活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 出海产品促销专区 NEW 爆款云主机低至2折,高性价比,不限新老速来抢购!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
  • MCP市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
模型推理服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V3.1
  • DeepSeek-R1-0528
  • DeepSeek-V3-0324
  • Qwen3-235B-A22B
  • Qwen3-32B
智算一体机
  • 智算一体机
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      容器安全服务_相关内容
      • 创建配备GPU驱动的GPU云主机(Linux)
        参数 说明 虚拟私有云 云主机网络使用虚拟私有云(VPC)提供的网络,包括子网、安全组等。您可以选择使用已有的虚拟私有云网络,或者单击“前往控制台创建”来创建新的虚拟私有云。 安全组 安全组用来实现安全组内和安全组间云主机的访问控制,加强云主机的安全保护。用户可以在安全组中定义各种访问规则,当云主机加入该安全组后,即受到这些访问规则的保护。创建云主机时,可支持选择多个安全组。此时,云主机的访问规则遵循几个安全组规则的并集。 注意:如需通过远程桌面连接到Windows云主机,请在安全组中添加如下规则 方向:入方向 协议:TCP 端口范围:3389 如需通过ssh连接到Linux云主机,请在安全组中添加如下规则 方向:入方向 协议:TCP 端口范围:22 如需Ping云主机地址,请在安全组中添加如下规则 方向:入方向 协议:ICMP 类型:Any 网卡 添加一张主网卡,可使用已有内网IP地址,或自动分配。 弹性IP 将云主机与弹性IP绑定,使云主机通过固定的公网 IP 地址与互联网互通。 您可以根据实际情况选择以下三种方式: 不使用:云主机不能直接与互联网互通,仅可作为私有网络中部署业务或者集群所需云主机进行使用。 自动分配:自动为每台云主机分配独享带宽的弹性IP,带宽值可以由您设定。 使用已有:为云主机分配已有弹性IP。使用已有弹性IP时,不能批量创建云主机。
        来自:
        帮助文档
        弹性云主机 ECS
        用户指南
        云主机实例
        安装驱动和工具包(可选)
        创建配备GPU驱动的GPU云主机(Linux)
      • 创建未配备驱动的GPU云主机
        参数 说明 虚拟私有云 云主机网络使用虚拟私有云(VPC)提供的网络,包括子网、安全组等。您可以选择使用已有的虚拟私有云网络,或者单击“前往控制台创建”来创建新的虚拟私有云。 安全组 安全组用来实现安全组内和安全组间云主机的访问控制,加强云主机的安全保护。用户可以在安全组中定义各种访问规则,当云主机加入该安全组后,即受到这些访问规则的保护。创建云主机时,可支持选择多个安全组。此时,云主机的访问规则遵循几个安全组规则的并集。 注意:如需通过远程桌面连接到Windows云主机,请在安全组中添加如下规则 方向:入方向 协议:TCP 端口范围:3389 如需通过ssh连接到Linux云主机,请在安全组中添加如下规则 方向:入方向 协议:TCP 端口范围:22 如需Ping云主机地址,请在安全组中添加如下规则 方向:入方向 协议:ICMP 类型:Any 网卡 添加一张主网卡,可使用已有内网IP地址,或自动分配。 弹性公网IP 将云主机与弹性IP绑定,使云主机通过固定的公网 IP 地址与互联网互通。 您可以根据实际情况选择以下三种方式: 不使用:云主机不能直接与互联网互通,仅可作为私有网络中部署业务或者集群所需云主机进行使用。 自动分配:自动为每台云主机分配独享带宽的弹性IP,带宽值可以由您设定。 使用已有:为云主机分配已有弹性IP。使用已有弹性IP时,不能批量创建云主机。
        来自:
        帮助文档
        GPU云主机
        用户指南
        创建GPU云主机
        创建未配备驱动的GPU云主机
      • 创建配备GRID驱动的GPU云主机(Windows)
        参数 说明 虚拟私有云 云主机网络使用虚拟私有云(VPC)提供的网络,包括子网、安全组等。您可以选择使用已有的虚拟私有云网络,或者单击“前往控制台创建”来创建新的虚拟私有云。 安全组 安全组用来实现安全组内和安全组间云主机的访问控制,加强云主机的安全保护。用户可以在安全组中定义各种访问规则,当云主机加入该安全组后,即受到这些访问规则的保护。创建云主机时,可支持选择多个安全组。此时,云主机的访问规则遵循几个安全组规则的并集。 注意:如需通过远程桌面连接到Windows云主机,请在安全组中添加如下规则 方向:入方向 协议:TCP 端口范围:3389 如需通过ssh连接到Linux云主机,请在安全组中添加如下规则 方向:入方向 协议:TCP 端口范围:22 如需Ping云主机地址,请在安全组中添加如下规则 方向:入方向 协议:ICMP 类型:Any 网卡 添加一张主网卡,可使用已有内网IP地址,或自动分配。 弹性公网IP 将云主机与弹性IP绑定,使云主机通过固定的公网 IP 地址与互联网互通。 您可以根据实际情况选择以下三种方式: 不使用:云主机不能直接与互联网互通,仅可作为私有网络中部署业务或者集群所需云主机进行使用。 自动分配:自动为每台云主机分配独享带宽的弹性IP,带宽值可以由您设定。 使用已有:为云主机分配已有弹性IP。使用已有弹性IP时,不能批量创建云主机。
        来自:
        帮助文档
        GPU云主机
        用户指南
        创建GPU云主机
        创建配备GRID驱动的GPU云主机(Windows)
      • 认证证书
        本节为您介绍认证证书相关内容。 合规证书 天翼云拥有众多合规资质(ISO/SOC/PCI等),按照国内国际和行业的合规要求,为用户提供合规、高效、稳定的安全云服务。您可在信任中心合规资质进行查看。 隐私保护 天翼云建立数据安全管理制度,采用适当的物理、管理和技术保障措施来防止您的信息遭到未经授权访问、披露、使用、修改、损坏或丢失。您可以在隐私中心进行查看。
        来自:
        帮助文档
        镜像服务 IMS
        产品简介
        安全
        认证证书
      • 创建存储桶
        参数 参数说明 Bucket名称 长度范围为3~63个字符。 支持小写字母、数字和短划线()。 必须以小写字母或数字作为开头和结尾。 存储区域 根据已开通的存储区域,选择存储桶所属存储区域。创建存储桶成功后,存储区域无法变更。 权限 私有:只有该Bucket的拥有者或被授权者可以对该存储桶内的对象进行读写操作。 公共读:可以通过匿名身份直接读取您Bucket中的数据,存在较高的安全风险,不推荐此配置,建议您选择私有。 公共读写:可以通过匿名身份直接读取/写/删除您Bucket中的数据,存在较高的安全风险,不推荐此配置,建议您选择私有。 服务端加密方式 选择服务端加密方式,表示上传Object时进行加密的方式,可选【无】或【XOS完全托管】。目前仅部分资源池支持此能力,具体可参考
        来自:
        帮助文档
        媒体存储
        快速入门
        控制台快速入门
        对象存储
        创建存储桶
      • 查看告警信息
        本章节介绍如何查看数据库安全审计的告警信息,以及当处理告警后如何确认告警。 前提条件 已成功购买数据库安全审计实例,且实例的状态为“运行中”。 已成功添加数据库并开启审计功能。 已成功添加并安装Agent。 已设置告警通知。 操作步骤 1. 登录管理控制台。 2. 单击右上角的 ,选择区域。 3. 选择“安全 > 数据库安全服务”,进入数据库安全审计“总览”界面。 4. 在左侧导航树中,选择“实例列表”,进入“实例列表”界面。 5. 单击需要查看告警信息的实例名称,选择“监控 > 告警监控”,进入告警监控页面。 6. 查看告警信息,相关参数说明如下表所示。 参数名称 说明 发生时间 告警发生的时间。 告警类型 告警的类型,包括:风险规则告警 CPU异常 内存异常 磁盘异常 审计容量不足 告警风险等级 告警的风险等级,包括: 高风险 中风险 低风险 恢复时间 恢复告警的时间。 确认状态 告警的确认状态。单击,可以筛选“未确认”或“已确认”状态的告警信息。 描述 告警的相关描述信息。 您可以按照以下方法,查询指定的告警信息。 选择“时间”(“全部”、“近30分钟”、“近1小时”、“近24小时”、“近7天”或“近30天”),或单击 ,选择开始时间和结束时间,单击“确认”,列表显示该时间段的告警信息。 选择“风险等级”(“全部”、“高”、“中”或“低”),列表显示该级别的告警信息。 选择“告警类型”,列表显示该类型的告警信息。
        来自:
        帮助文档
        数据库安全
        用户指南
        查看监控信息
        查看告警信息
      • 服务协议
        此小节介绍天翼云数据库安全服务协议 天翼云数据库安全服务协议
        来自:
        帮助文档
        数据库安全
        相关协议
        服务协议
      • 天翼云CPU实例部署DeepSeek-R1模型最佳实践
        天翼云EMR实例DeepSeekR1DistillQwen7B蒸馏模型部署实践 本节内容主要介绍如何在天翼云EMR实例上,基于Intel® xFasterTransformer加速库和vllm推理引擎完成模型部署,并展示相关性能指标。 1. 服务部署 为了方便用户使用,天翼云联合英特尔制作了一键部署的云主机镜像,内置DeepSeekR1DistillQwen7B模型、vLLM推理框架、xFT加速库以及openwebui前端可视环境。您可在天翼云控制台选择下列资源池和镜像,开通云主机进行体验。 类型 可用资源 可用资源池 华东华东1az2、华东华东1az3 可用规格 c8e系列(最低内存需求32G) 可用镜像 DeepSeekvLLM英特尔AMX推理加速(CPU) 完成云主机开通后,推理服务会在5分钟内自动启动,您无需进行任何其他操作。 注意 如需在云主机外访问服务,您需要绑定弹性IP,并在安全组内放行22/3000/8000端口。 2. 模型使用 openwebui前端使用 镜像已内置openwebui,并已完成和vllm的连接配置,可直接通过以下地址进行访问: plaintext 注意 1. 首次打开页面时,您需要先完成管理员注册,以进行后续的用户管理。注册数据均保存在云实例的/root/volume/openwebui目录下。 2. 如果首次打开对话页面时没有模型可供选择,请您稍等几分钟让模型完成加载即可。 vllm api调用 镜像内置vllm服务可直接通过如下地址访问: plaintext
        来自:
        帮助文档
        弹性云主机 ECS
        DeepSeek专题
        实践指南:DeepSeek驱动高效能云生态
        GPU云主机/弹性云主机:零基础搭建DeepSeek云端环境指南
        天翼云CPU实例部署DeepSeek-R1模型最佳实践
      • 资质常见问题
        本人账号已经在天翼云完成了实名认证,为什么使用短信服务仍需提交资质审核? 账号的实名认证和云通信短信服务的资质审核用途不同,所以需要重新提交资质审核。 天翼云的账号实名认证,是确保您可以开通天翼云账号,正常使用订购业务。 云通信短信服务资质审核,是按照国家工信部和运营商的要求,在您使用短信服务时所申请的签名与资质需要进行认证和备案。 如何区分自用和他用? 自用就是所使用的资质与账号主体资质一致。 他用就是代他人申请的资质,所使用的资质与账号主体不一致。 同一个账号可以提交多个资质吗? 可以。 已审核通过的资质可以修改吗? 已经通过审核的资质不支持修改企事业单位名称、企业信息和法人信息,只能修改经办人信息。 如果确实需修改资质的用途或企事业单位名称,则需要重新申请资质。 不更新不添加资质,会有影响吗? 这个政策是根据工信管函【2023】794号等相关文件及基础电信运营商关于规范端口类短信业务经营行为和安全管理规范的规定,短信息内容提供者需要报备相关实名资质信息。 如果不提供,将无法在云通信平台新增新的短信签名。 原有已审核通过的签名会存在影响短信正常下发的风险。 新增资质需要提前准备哪些材料? 类别 盖章件(红色) 自用 1、企业营业执照 (营业执照对应的编号,国家企业信用信息公示系统可查) 2、短信业务经办人身份证正反面 他用 1、企业营业执照 (营业执照对应的编号,国家企业信用信息公示系统可查) 2、短信业务经办人身份证正反面 3、授权委托书
        来自:
        帮助文档
        云通信-短信(文档停止维护)
        常见问题
        资质常见问题
      • HTTP/HTTPS监听器开启安全防护(WAF防护)
        配置安全防护(WAF防护) 操作步骤 1. 登录天翼云控制中心。 2. 选择“网络>弹性负载均衡>负载均衡器”。并点击进入一个具体的负载均衡器名称进入详情页面。 3. 在“负载均衡器”列表页面,点击负载均衡器的名称,进入负载均衡器详情页面。 4. 点击“添加监听器”,当选择协议为“HTTP”或“HTTPS”、可以在底部通过按钮打开“安全防护”。 1. 当未购买WEB应用防火墙时、无法打开“安全防护”。 2. 购买了WEB应用防火墙时、可以打开“安全防护”。 5. 继续点击下一步、直至监听器创建。 6. 当前创建WEB应用防火墙的默认基础规则为阻断、会拦截经过监听器的非法请求;如需调整防护规则,请进入WEB应用防火墙产品进行调整。 7. 另外,如果需要关闭安全防护,请在监听器修改页面关闭“安全防护”开关即可。
        来自:
        帮助文档
        弹性负载均衡 ELB
        最佳实践
        HTTP/HTTPS监听器开启安全防护(WAF防护)
      • 修改安全组
        本章节主要介绍在DRDS管理控制台上修改安全组的方法。 使用须知 修改实例安全组后,可能导致当前实例与已关联的数据节点网络不通,请谨慎操作。 操作步骤 1. 在天翼云官网首页的顶部菜单栏,选择【产品 > 数据库 > 关系型数据库 > 分布式关系型数据库】,进入分布式关系型数据库产品页面。然后单击【管理控制台】,进入【概览】页面。 2. 在左侧导航栏,选择【DRDS > 实例管理】,进入实例列表页面。然后在顶部菜单栏,选择区域和项目。 3. 在实例列表中,找到目标实例,单击【操作】列的【管理】,进入实例【基本信息】页面。 4. 在基本信息中可以看到安全组属性,单击【修改】按钮可以对安全组进行修改。 5. 修改完成后,可在实例的基本信息页面查看到已修改的安全组。 说明 如需了解更多安全组配置,请参考
        来自:
        帮助文档
        分布式关系型数据库
        用户指南
        访问管理
        修改安全组
      • 批量新增域名
        接口描述:调用本接口批量新增加速域名 请求方式:post 请求路径:/domain/batchcreatedomain 使用说明: 添加域名之前,您需要先开通对应产品类型的服务; 该域名必须已成功备案; 该域名已完成域名归属权验证,若域名归属权验证失败,则接口会返回校验内容,校验成功后才可以新增该域名; 该域名之前未创建过,没有在途工单,该域名没有叠加其余产品; 单个用户一分钟限制调用10000次,并发不超过100; 调用本接口新增时仅支持最简单配置,若需要对域名进行更复杂配置,请创建后再调用增量修改域名接口 请求参数说明(json): 参数名 类型 是否必填 名称 说明 domain list 是 域名列表 单次调用域名个数最多不超过10个,相同域名去重 productcode string 是 产品业务类型 “007”(安全加速) wafenable int 是 是否开启安全WAF防护 1(启用); 2(关闭) areascope int 否 加速范围 1(国内)不填默认为1 origin list 是 源站信息 origin[].origin string 是 源站ip或域名 origin[].port int 是 源站端口 支持http自定义端口,http不支持下发443端口 origin[].weight int 是 权重 范围:1100 origin[].role string 是 源站角色 取值: master, slave 返回参数说明: 参数 类型 是否必传 名称及描述 code int 是 状态码,成功100000 message string 是 描述信息,成功返回success,其他返回异常信息描述 successnumber int 否 操作成功的个数 domaindetails list 否 每个域名操作结果 domaindetails[].domain string 否 域名 domaindetails[].code int 否 单个域名操作的状态码,成功100000 domaindetails[].message string 否 单个域名操作的描述信息,成功返回success,其他返回异常信息描述
        来自:
        帮助文档
        安全加速(文档停止维护)
        API参考
        API
        域名管理
        批量新增域名
      • DDoS基础防护最佳实践
        本小节介绍DDoS基础防护最佳实践。 DDoS基础防护产品最佳实践 为保障公网业务持续稳定运行,避免因 DDoS 攻击导致 IP 封堵、业务中断,建议您按照以下最佳实践流程,使用天翼云 DDoS 基础防护并做好安全防护规划。 1.业务平稳运行阶段 在业务上线初期,若未遭受 DDoS 攻击,或攻击流量规模低于 DDoS 基础防护阈值,IP 不会触发封堵机制,业务网络可正常对外提供服务。 2.攻击触发封堵场景 随着业务规模扩大、行业竞争加剧,若业务遭遇针对性 DDoS 攻击,且攻击流量峰值超出基础防护阈值、挤占资源池带宽并影响网络稳定时,系统将自动对该 IP 执行 DDoS 封堵,暂时阻断公网流量以保障平台整体稳定。 3.接收封堵通知 IP 被封堵后,您将通过账号联系人及安全消息配置联系人的短信、邮箱、站内信同步收到封堵通知,通知中包含受影响 IP、攻击流量峰值、封堵时长等关键信息,便于您快速掌握异常情况。 4.方案查阅 参考官方产品文档与常见问题说明,了解封堵原因及对应的防护解决方案。针对开放DDoS基础防护控制台的资源池EIP,您可登录天翼云控制台,进入 DDoS 基础防护页面,复核流量封堵情况。 5.部署高防防护与 IP 优化 根据官方防护建议,选购并配置天翼云 DDoS 高防 IP、DDoS 高防(边缘云版)或第三方合规 DDoS 高防产品;同时同步更换业务 IP,并限制仅高防 IP 可访问业务 IP,实现业务 IP 隐藏与专业 DDoS 清洗防护,从根源避免再次触发DDoS封堵,保障业务长期稳定运行。
        来自:
        帮助文档
        DDoS基础防护
        最佳实践
        DDoS基础防护最佳实践
      • CherryStudio 协同 Ollama 启用 DeepSeek 大模型
        应用场景 使用CherryStudio加载DeepSeek大模型的应用场景如下: 1. 学习研究 :学生用其整理复习资料、辅助学术研究、助力论文写作;研究人员用于文献综述、分析问题等。 2. 工作办公 :项目管理中生成报告、分析风险;内容创作时构思创意、撰写文案;代码开发里获取代码示例、解决问题。 3. 生活娱乐 :作为智能聊天伙伴解闷陪伴,为创意活动如绘画等提供灵感启发。 4. 知识管理 :个人可构建知识体系,团队能实现知识共享。 注意 建议使用天翼云提供的DeepSeek镜像创建云主机,减少安装过程中可能遇到的问题。镜像选择请参考在天翼云使用Ollama运行DeepSeek的最佳实践7B等版本弹性云主机最佳实践AIGC实践 天翼云。 操作步骤 一、 云主机端口配置更新 首先,您需要登录天翼云控制中心,对部署DeepSeek大模型的云主机添加新的端口开放操作。通过天翼云控制台进入部署了DeepSeek大模型的云主机详情页,选择安全组,添加新的开放端口,建议选择新加114343端口,该端口是 Ollama 服务默认监听的端口。添加完成后,可在安全组规则列表中查看新添加的11434 端口规则,确认其状态为正常生效。 随后进入控制台,远程登陆即将安装AnythingLLM的云主机。
        来自:
        帮助文档
        弹性云主机 ECS
        最佳实践
        AIGC实践
        CherryStudio 协同 Ollama 启用 DeepSeek 大模型
      • Windows系统云主机如何自查病毒及中病毒后处理建议
        本文介绍Windows系统云主机如何自查病毒及中病毒后处理建议 一,排查思路 1. 排查系统运行情况 结合用户反映的故障现象,排查相关进程(例如,故障现象为资源占用率高,则排查占用资源较多的进程;故障现象为网络带宽占用较多,则排查网络连接较多的进程)。重点排查进程所关联的文件、启动进程的账户等信息。 2. 排查系统运行环境 通过排查系统启动项、计划任务、系统服务启动等情况,排查可疑程序自动拉起的信息,为阻止恶意程序自运行提供依据。 3. 排查攻击来源 查看登录记录,排查是否存在远程暴力破解行为、是否有不明IP登录系统,系统内是否出现不明账户 二,常见安全入侵排查 (一)挖矿病毒 1. 故障现象 CPU占用率接近100%。 2. 排查思路 确认占用CPU资源的进程,分析该进程对应的程序,查找可疑文件,并根据文件内容确认是否为挖矿程序。 3. 排查过程 在任务管理器中查看进程列表,确认占用CPU资源的主要进程。 查找该进程关联的程序。 xmrig是典型的门罗币挖矿程序,可通过其同目录下的“start.cmd”文件查看挖矿参数。其参数说明如下:o矿池地址和端口号;u账户地址;p密码。 4. 解决方法 停用恶意进程、删除恶意程序、检查自启动项目和计划任务、检查系统内可疑账户、为远程登录账户设置强口令、通过安全组对远程访问的IP地址进行限制。
        来自:
        帮助文档
        弹性云主机 ECS
        故障修复
        高频故障案例
        Windows系统云主机如何自查病毒及中病毒后处理建议
      • 边边网络概述
        本节主要介绍边边网络的组成、产品优势、应用场景和使用限制。 针对处于相同或者不同边缘云地域下的多VPC之间内网互通场景,边边网络EEN(Edge to Edge Network)提供多VPC内网互通服务,其可以快速构建安全、稳定、灵活的边边互通网络。 边边网络提供路由控制功能,当VPC加入边边网络实例时,系统会自动将VPC下所有子网的路由自动添加到边边网络实例的路由表,添加后路由默认不开启,需手动开启;当VPC和边边网络实例解除关联后,对应的路由会自动删除。若关联的多个VPC下的子网CIDR有重叠冲突或者包含冲突时,当两个子网路由均需开启时,后开启的路由将因冲突不能开启。 应用场景 同地域多VPC内网互通组网 针对ECX同一地域下的两个以上的VPC之间内网互通组网需求,建议使用EEN关联多个VPC的方式实现内网互通,该方式可以代替传统的VPC对等连接功能,简化多VPC之间内网互通的网络结构和配置,同时还保留后续跨边缘云地域的内网组网能力。 跨地域多VPC内网互通组网 针对ECX边缘云不同地域下的多个VPC之间的内网互通组网需求,建议使用EEN关联多个VPC的方式实现内网互通,该方式代替传统的VPN和专线方案快速实现跨边缘云地域多VPC内网组网,可以简化配置和成本,同时提供安全、优质、稳定的网络质量。 同一边边网络实例可以同时支持ECX边缘云同地域多VPC内网互通和跨地域多VPC内网互通需求。
        来自:
        帮助文档
        智能边缘云
        用户指南
        边缘网络
        边边网络
        边边网络概述
      • 删除MRS资产
        本节将介绍如何对已添加的MRS资产进行删除的操作。删除已添加的MRS资产后,该资产在数据安全中心DSC服务里建立的相关内容都将被删除,包括任务模板以及扫描任务结果报告,且无法恢复。 前提要求 已完成MRS资产委托授权,参考云资源委托授权/停止授权进行操作。 待删除的数据资产未被应用在敏感数据检测任务中。 约束条件 如果需要删除的数据资产已被应用在敏感数据检测任务中,请先解绑资产或者删除任务,再参照本章节删除资产。 删除操作无法恢复,删除后,资产相关的任务模板、任务结果、报表都将被删除,请谨慎操作。 操作步骤 1.登录管理控制台。 2.单击左上角的,选择区域或项目。 3.在左侧导航树中,单击,选择“安全>数据安全中心”,进入数据安全中心总览界面。 4.在左侧导航树中选择“资产列表”,并选择“MRS > 待授权”,进入待授权MRS资产列表页面,如下图所示。 待授权MRS资产列表 5.在MRS资产列表中,在需要删除的MRS资产所在行的“操作”列,单击“删除”。 6.在弹出的删除资产提示框中,单击“确定”。
        来自:
        帮助文档
        数据安全中心
        用户指南
        资产管理
        资产中心
        MRS资产清单
        删除MRS资产
      • 会议安全管控
        会前设置 1. 创建者预定会议时,在预定会议页面点击“更多安全设置”。 2. 进入“安全设置”>“参会者管理”页面,根据需求调整参会者权限。 会中设置 1. 点击底部工具栏 “安全”按钮。 2. 进入“安全设置”>“参会者管理”页面,根据需求调整参会者权限。
        来自:
        帮助文档
        AOne会议
        用户指南
        会议安全管控
      • 修改实例安全组
        介绍如何修改实例安全组。 操作场景 RDSPostgreSQL支持修改实例的安全组,从而变更实例的流量进出规则,适配客户的需求变化。 操作步骤 1. 登录天翼云官网。 2. 点击控制中心,进入控制中心后,选择目标资源池。 3. 在产品列表页面中找到【数据库】→【关系数据库PostgreSQL版】,点击进入控制台。 4. 在左侧菜单中点击【PostgreSQL】→【实例管理】,点击进入产品实例管理页。 5. 在【实例管理】的实例列表中选择目标实例,点击实例名称进入实例管理详情页。 6. 在实例详情页中,点击在“网络”>“安全组”中的编辑按钮,即可进行安全组的修改。 7. 在弹出框中选择需要变更的安全组,点击确定提交变更任务,点击取消不进行变更。 注意 用户可以变更实例安全组,但不能解绑安全组,也就是实例必须要和一个安全组绑定。 不同资源池因IaaS资源能力等原因,加载版本有所差异,详见
        来自:
        帮助文档
        关系数据库PostgreSQL版
        用户指南
        安全设置
        修改实例安全组
      • 串联部署及网络配置
        本小节介绍态势感知配置虚拟网关及网络配置。 串联部署及网络配置 确保态势感知网关的安全组放行 22 端口,所有态势感知云主机网卡下关闭源/目的检查。虚拟网关的配置需要配合态势感知技术工程师。由态势感知技术工程师配置。 场景A 态势网关,直接下挂业务场景,网络配置步骤: 1. 在天翼云控制中心所有服务中点击网络下的虚拟私有云。 2. 在虚拟私有云中找到对应开通的3台云主机网段,点击进入。 3. 点击路由表选项下添加路由信息,配置路由,下一跳的IP地址为虚拟IP地址 场景B 态势网关下挂负载均衡器场景,网络配置步骤: 步骤一:在天翼云控制中心所有服务中点击网络下的虚拟私有云。 步骤二:在虚拟私有云中找到对应开通的3台云主机网段,点击进入。 步骤三:点击路由表选项,配置路由,下一跳的IP地址为虚拟IP地址
        来自:
        帮助文档
        态势感知
        快速入门
        串联部署及网络配置
      • 弹性云主机中使用cloudbase-init是什么
        本文带您了解弹性云主机的cloudbaseinit相关内容。 CloudbaseInit是一个开源的系统初始化工具,用于云环境中的虚拟机和物理机初始化。它支持在不同的云平台上进行自动配置和自定义操作,包括创建用户、安装软件包、配置网络和安全等。 在Windows上使用CloudbaseInit 如果你需要在Windows上使用CloudbaseInit,可以按照以下步骤进行安装和配置: 1. 下载最新版本的CloudbaseInit安装包(msi文件)。 2. 执行安装包,按照提示完成安装过程。 3. 在安装目录下的配置文件(cloudbaseinit.conf)中,配置需要的参数,如用户名、密码、网络配置等。你可以根据需要进行自定义配置。 4. 在Windows服务中,启动并设置CloudbaseInit服务为自动启动。 5. 重启系统,CloudbaseInit将会在系统启动时自动运行,并根据配置文件进行初始化。 在Linux上使用CloudInit 如果你需要在Linux上使用CloudInit,可以按照以下步骤进行安装和配置: 1. 使用相应的包管理工具,如yum或aptget,安装CloudInit软件包。 2. 在配置文件(cloudinit.conf)中,进行必要的参数配置,如用户名、密码、网络配置等。你可以根据需要进行自定义配置。 3. 启动CloudInit服务,可以使用命令systemctl start cloudinit(适用于systemd系统)或service cloudinit start(适用于init系统)。 4. 重启系统,CloudInit将会在系统启动时自动运行,并根据配置文件进行初始化。
        来自:
        帮助文档
        弹性云主机 ECS
        常见问题
        密码与密钥对类
        密钥对
        弹性云主机中使用cloudbase-init是什么
      • 安装Agent
        启用数据库服务器备份前,需先在弹性云服务器上更改安全组和成功安装Agent。 启用数据库服务器备份前,需先在弹性云服务器上更改安全组和成功安装Agent。 如果服务器未安装Agent而执行了数据库服务器备份,则会出现数据库服务器备份失败,只能进行普通云服务器备份的情况。为了确保数据库服务器备份正常进行,请先按照本章节下载并安装Agent。 操作说明 安装客户端时,系统会以“rdadmin”用户运行安装程序。请定期修改Agent的操作系统“rdadmin”用户的登录密码,并禁止“rdadmin”用户远程登录,以提升系统运维安全性。详情请参见修改rdadmin帐号密码。 支持安装客户端的操作系统如下表所示。 数据库名称 操作系统类型 版本范围 ::: SQLServer 2008/2012 Windows Windows Server 2008, 2008 R2, 2012, 2012 R2 for x8664 SQLServer 2014/2016/EE Windows Windows Server 2014, 2014 R2, 2016 Datacenter for x8664 MySQL 5.5/5.6/5.7 Red Hat Red Hat Enterprise Linux 6, 7 for x8664 MySQL 5.5/5.6/5.7 SUSE Red Hat Enterprise Linux 6, 7 for x8664 MySQL 5.5/5.6/5.7 CentOS CentOS 6, 7 for x8664 MySQL 5.5/5.6/5.7 Euler Euler OS 2.2, 2.3 for x8664 HANA 1.0/2.0 SUSE SUSE Linux Enterprise Server 12 for x8664 注意 客户端安装时,系统会打开弹性云服务器的5952659528端口的防火墙其中之一。当59526端口被占用时,则会打开59527端口的防火墙,以此类推。
        来自:
        帮助文档
        云服务备份
        数据库服务器备份
        安装Agent
      • 修改安全组v3
        参数 是否必填 参数类型 说明 示例 下级对象 securityGroupOid 是 String 安全组ID securityGroupName 是 String 安全组名称 remark 否 String 安全组备注
        来自:
        帮助文档
        天翼云电脑(政企版)
        API参考
        API
        2023-10-30
        安全组
        修改安全组v3
      • 添加服务域名
        本文主要简述如何通过控制台添加服务域名。 前提条件 已经订购WAF服务,并且套餐支持的域名数量未超过限制。 域名需要完成ICP备案,才可以接入WAF。 操作步骤说明 1、登录Web应用防火墙(边缘云版)控制台,选择【域名管理】【域名列表】,您可以在该页面查看已添加的域名信息,包括域名、CNAME、状态、创建时间、开启/关闭IPv6访问。单击左上角【新增域名】。 2、您需要填写网站信息、网站安全配置。 在网站信息页面,您需要完成基本信息、源站设置、Https配置及证书上传等,单击【下一步】。 配置项说明: 配置项 说明 域名 填写需要接入WAF的域名,包括精确域名(例如www.ctyun.cn)或者泛域名(例如.ctyun.cn1)。域名需要完成ICP备案并且域名需要进行域名归属权校验。 源站 支持IP或域名,支持配置多个源站地址。 IPv6开关 新增域名时,IPv6开关默认开启,如您不需要IPv6可选择关闭。开启IPv6后,当您的用户处于IPv6环境时,客户端可以通过IPv6协议访问天翼云边缘云节点,如果要解决IPv6天窗问题(提升二、三级链接IPv6支持度)需要订购基础版以上版本,通过提交工单,由天翼云客服人工配置。 请求协议 支持选择HTTP和HTTPS,如果是HTTPS协议,需要上传HTTPS证书。添加证书页面如下: 服务端口 http协议默认服务端口为80,https协议默认服务端口为443,专业版和旗舰版支持配置服务特殊端口。 回源协议 指边缘云节点回源站请求资源时使用的协议。配置该功能后,边缘云节点将根据指定的协议回源。 HTTP:边缘云节点以HTTP协议回源。 HTTPS:边缘云节点以HTTPS协议回源。 跟随协议:客户端以HTTP或HTTPS协议请求边缘云节点,边缘云节点跟随客户端的协议请求源站(源站需要同时支持HTTP协议和HTTPS协议,否则可能会造成回源失败)。 回源HOST 回源HOST决定了回源请求访问到源站的哪个站点,默认值为加速域名。自定义配置时,请确保您的源站有配置相应的HOST。 HTTP回源端口 当源站同时服务多个站点,且回源站点与服务域名不同时,您需要配置回源HOST,天翼云WAF产品在回源时会根据配置的回源HOST信息去访问对应站点。源站和回源HOST的区别: 源站:指您的业务所部署的服务器地址,回源时会访问该服务器地址获取资源。 回源HOST:指全站加速回源请求头携带的回源HOST信息,回源请求会访问回源HOST对应的具体站点。注意事项: 对于普通域名(精准域名),回源HOST默认为加速域名。 对于泛域名,回源HOST默认为实际访问的子域名。例如,泛域名是 .ctyunexample.com1,如果通过example.ctyunexample.com1访问时,回源HOST即为example.ctyunexample.com1。 跟随请求端口回源 如果跟随请求端口回源开关开启,则使用请求服务端口回源。 配置项 说明 3、填写完网站信息,您需要填写网站安全配置。 在网站安全配置页面,您可以根据您实际的业务情况选择问题答案,如果您不想选择,也可以选择单击【跳过】,系统将会默认为您域名开启监控模式。 配置项说明: 配置项 说明 网站防护模式 您可以设置域名全局防护模式。 拦截:仅当防护模式为拦截时,处理动作拦截才能生效。 告警:若防护模式为告警,处理动作拦截会采用告警处理。 漏洞防护配置 天翼云WAF内置多种规则引擎模板,您可以根据您业务情况选择合适的模板。 全量防护规则集:适用于重保等级高,且允许一定程度误报的业务场景。该漏洞规则集防护包含全量规则,绝大部分规则处理动作为拦截(网站防护模式为拦截时则直接进行拦截),容易出现误报,请谨慎选择;敏感防护规则集:适用于常规网站,且允许少量误报的业务场景。该漏洞规则集防护等级较为严格,容易误报的规则处理动作为告警,其他规则处理动作为拦截(网站防护模式为拦截时则直接进行拦截),存在一定误报可能性。 宽松防护规则集:适用于常规网站,允许存在一定漏报的业务场景。该漏洞规则集防护等级较为宽松,关闭容易产生误报的规则,则可能存在一定漏报,接入后请及时关注。 PHP防护规则集:适用于后台开发语言为PHP的网站业务。该漏洞规则集主要针对后台语言为PHP进行制定,关闭其他容易产生误报的规则,接入后请及时关注。 JAVA防护规则集:适用于后台开发语言为JAVA的网站业务。该漏洞规则集主要针对后台语言为JAVA进行制定,关闭其他容易产生误报的规则,接入后请及时关注。 非PHP和JAVA防护集:适用于后台开发语言明确非PHP和JAVA网站业务。该漏洞规则集主要针对后台语言为非PHP和JAVA进行制定,关闭其他容易产生误报的规则,接入后请及时关注。 下载类业务规则集:适用于下载类业务,即包含zip、rar、tar、gz等下载类后缀的业务网站。该漏洞规则集主要针对下载类业务进行设定规则,关闭其他容易产生误报的规则,接入后请及时关注。 填写完安全配置后,单击【提交】,出现添加完成页面。 4、完成新增域名操作后,可通过【域名列表】查看该域名配置是否完成,通过域名的状态字段判断: 当域名状态为“配置中”时,表示域名配置没有完成,正在配置流转中。 当域名状态为“已启用”时,表示域名配置已经完成,您可以通过域名列表获取CNAME,需要将指定域名的DNS解析指向我们提供的CNAME,以确保访问请求能够转发到边缘云节点上,操作步骤参考配置CNAME。 如果您需要需要设置回源白名单,请参考设置回源白名单
        来自:
        帮助文档
        Web应用防火墙(边缘云版)
        快速入门
        快速接入WAF
        添加服务域名
      • 权限管理
        本文主要介绍云日志服务的权限管理。 权限说明 如果您需要对给企业中的员工设置不同的功能权限,您可以使用天翼云统一身份认证(Identity and Access Management,简称IAM)进行权限管理。该服务提供用户身份认证、权限分配、访问控制等功能,可帮助您进行权限管理。 通过天翼云统一身份认证IAM,您可以在天翼云主账号中给员工或其他使用者创建IAM用户,并通过权限策略来控制其在云日志服务中的功能权限。例如您希望某个子用户拥有日志查看权限,但是不希望该子用户拥有删除日志项目、日志单元等高危操作的权限,那么您可以创建IAM用户,授予仅能查看日志权限,但是不允许删除权限。 如果天翼云账号已经能满足您的使用需求,不需要创建独立的IAM用户进行权限管理,您可以跳过本章节,不影响您使用云日志服务的其它功能。 IAM是天翼云提供权限管理的基础服务,无需付费即可使用,您只需要为您账号中的资源进行付费。关于IAM的详细介绍,请参见IAM产品介绍。 云日志服务权限 在默认情况下,通过主账号新建的IAM用户没有任何权限,主账号需要将IAM用户加入用户组,并给用户组授予权限策略,才能使得用户组中的用户获得对应的权限,这一过程称为授权。授权后,用户就可以基于被授予的权限在云日志服务进行操作。 策略是IAM提供的细粒度权限集合,可以精确到具体资源、条件等。使用基于策略的授权是一种灵活的授权方式,能够满足企业对权限最小化的安全管控要求。例如:针对弹性云主机服务,管理员能够控制IAM用户仅能对云主机的资源进行指定的管理操作。 下表包括了云日志服务的所有系统策略。 策略名称 描述 策略类别 CTLTS admin 云日志服务的所有权限,拥有该权限的用户可以操作并使用云日志服务。 系统策略 CTLTS viewer 云日志服务的只读权限,拥有该权限的用户仅能查看云日志服务数据。 系统策略 下表列出了常用操作与系统策略的授权关系,您可以参照该表选择合适的系统策略。 操作 CTLTS admin CTLTS viewer 查询日志项目 ✓ ✓ 创建日志项目 ✓ × 修改日志项目 ✓ × 删除日志项目 ✓ × 查询日志单元 ✓ ✓ 创建日志单元 ✓ × 修改日志单元 ✓ × 删除日志单元 ✓ × 配置主机日志接入 ✓ × 查询仪表盘 ✓ ✓ 创建仪表盘 ✓ × 修改仪表盘 ✓ × 删除仪表盘 ✓ × 查询告警规则 ✓ ✓ 创建告警规则 ✓ × 修改告警规则 ✓ × 删除告警规则 ✓ × 查看日志投递 ✓ ✓ 添加日志投递 ✓ × 修改日志投递 ✓ × 删除日志投递 ✓ ×
        来自:
        帮助文档
        云日志服务
        用户指南
        权限管理
      • 使用前准备
        资源准备流程: 1. 注册天翼云帐号,并登录成功 2. 已获取AK/SK 3. 创建一个虚拟私有云 4. 创建一个CCE集群(如果只是试用场景,“集群管理规模”选择“50节点”,“控制节点数”选择“1”即可)。集群中至少包含1个规格为8vCPUs、16GB内存或者2个规格为4vCPUs、8GB内存的ECS节点,并且绑定弹性公网IP 环境创建流程: 1. 登录ServiceStage,选择“环境管理”,单击“创建环境” 。 2. 设置环境信息。 a. “环境名称”:输入环境名称,例如:“testenv”。 b. “企业项目”:设置企业项目,本例默认使用default。 c. “虚拟私有云(VPC)”:在下拉列表选择已创建的虚拟私有云VPC。 d. “基础资源”:单击“新增基础资源”,选择该VPC下的基础资源,本例使用云容器引擎(CCE)。 e. “可选资源”:单击“新增可选资源”,选择该VPC下可选资源,本例使用Cloud Service Engine微服务引擎专业版。 3. 单击“立即创建”,完成环境创建。 应用创建流程: 1. 登录ServiceStage控制台,选择“应用管理 > 应用列表”。 2. 单击“创建应用”,设置应用基本信息。 3. 单击“确定”,完成应用创建。 Fork天气预报源码: 登录您的GitHub帐号,并Fork天气预报源码。源码地址: 组织管理”。 2. 单击“创建组织”,在弹出的页面中填写“组织名称”。 3. 单击“确定”。
        来自:
        帮助文档
        微服务云应用平台
        最佳实践
        使用ServiceStage托管天气预报微服务应用
        使用前准备
      • ALM-12005 OKerberos资源异常
        本章节主要介绍 ALM12005 OKerberos资源异常 。 告警解释 告警模块对Manager中的Kerberos资源的状态按80秒周期进行监控,当连续6次监控到Kerberos资源异常时,系统产生此告警。 当Kerberos资源恢复时,且告警处理完成时,告警恢复。 告警属性 告警ID 告警级别 是否自动清除 12005 重要 是 告警参数 参数名称 参数含义 来源 产生告警的集群或系统名称。 服务名 产生告警的服务名称。 角色名 产生告警的角色名称。 主机名 产生告警的主机名。 对系统的影响 Manager中的Kerberos资源异常,组件WebUI认证服务不可用,无法对Web上层服务提供安全认证功能,可能引起无法登录FusionInsight Manager和组件的WebUI。 可能原因 Okerberos依赖的OLdap资源异常。 处理步骤 检查Manager中的OKerberos依赖的OLdap资源是否异常 1.以omm用户登录到集群中Manager所在节点主机。 通过登录FusionInsight Manager浮动IP节点,执行sh ${BIGDATAHOME}/omserver/om/sbin/statusoms.sh脚本来查看当前Manager的双机信息。 2.执行 sh ${BIGDATAHOME}/omserver/OMS/workspace0/ha/module/hacom/script/statusha.sh ,查询当前HA管理的OLdap资源状态是否正常(单机模式下面,OLdap资源为Activenormal状态;双机模式下,OLdap资源在主节点为Activenormal状态,在备节点为Standbynormal状态。)。 是,执行步骤4。 否,执行步骤3。 3.参考ALM12004OLdap资源异常的处理步骤进行处理,OLdap资源状态恢复后,观察当前OKerberos资源状态是否恢复正常。 是,操作结束。 否,执行步骤4。
        来自:
        帮助文档
        翼MapReduce
        用户指南
        FusionInsight Manager操作指导(适用于3.x)
        告警参考(适用于MRS 3.x版本)
        ALM-12005 OKerberos资源异常
      • 查看基线检查结果
        本节介绍如何查看基线检查结果。 操作场景 检查计划设置完成后,如果需尽快查看检查结果,可以在基线检查页面,执行立即检查。执行完成后,约10分钟后将可以在检查结果页面进行查看,立即检查相关操作请参见立即执行基线检查。 如果未执行立即检查,系统将按照已设置的检查计划,在指定时间内执行检查,例如,默认每隔3天检查一次,每次在00:00~06:00执行。检查完成后,将可以在检查结果页面中进行查看。 前提条件 已进行云服务基线扫描。 仅态势感知(专业版)专业版支持“操作系统配置基线”、“经典弱口令检测”、“口令复杂度策略检测”遵从包,需要提前在态势感知(专业版)接入企业主机安全HSS的“主机安全基线”日志且打开“主机安全基线”日志对应的“自动转告警”按钮。接入日志数据详细操作请参见接入日志数据。 操作步骤 查看某工作空间中所有检查项的检查结果。 1. 登录管理控制台。 2. 单击页面左上方的,选择“安全 > 态势感知(专业版)”,进入态势感知(专业版)管理页面。 3. 在左侧导航栏选择“工作空间 > 空间管理”,并在工作空间列表中,单击目标工作空间名称,进入目标工作空间管理页面。 4. (可选)在左侧导航栏选择“日志审计> 云服务接入”,进入云服务日志接入成页面后,在态势感知(专业版)所在行的“审计相关日志”列,开启合规基线日志设置。 每个Region的首个工作空间可自动加载当前Region所有数据,无需手动处理。后续新增的用于自定义运营的工作空间,不会自动加载数据,需要用户自定义接入。 本步骤介绍手动接入操作指导。 设置完成后,如果需尽快查看检查结果,可以在基线检查页面,执行立即检查。执行完成后,约10分钟后将可以在检查结果页面进行查看,立即检查相关操作请参见立即执行基线检查。 如果未执行立即检查,系统将按照已设置的检查计划,在指定时间内执行检查,例如,默认每隔3天检查一次,每次在00:00~06:00执行。检查完成后,将可以在检查结果页面中进行查看。 5. 在左侧导航栏选择“风险预防> 基线检查”,默认进入检查结果页面。 6. 在检查结果页面中,查看检查项的检查结果,参数说明如下所示: 参数名称 参数说明 风险资源及风险等级 最近一次支持基线检查的检查结果中,风险资源总数、不同风险等级的不合格检查项目数据和对应的风险资源的数量。 风险等级分为:致命、高危、中危、低危、提示几个级别。 策略扫描情况 对各个云服务的资产扫描后,合格、不合格以及检查失败数据信息。 安全包遵从状态 最近一次执行基线检查后,各个安全遵从包中合格、不合格以及检查失败数据和不合格检查项目所占比例。 检查结果合格率 最近一次执行基线检查的基线合格率。 检查结果合格率 基线检查合格项 / (合格项 + 不合格项 + 检查失败项) 100%,不涉及的检查项将不会计算在内。 安全遵从包及检查结果列表 展示所有遵从包以及检查结果列表。 如果需要查看某个遵从包的检查结果,可以在左侧选择需要查看的检查规范,右侧列表中将会展示该遵从包中的检查项的检查结果详情。 单击检查结果列表右上角的设置按钮,可以对列表展示(例如,是否换行、是否固定操作列等)进行设置。 如需查看某个基线检查项详情,可以单击待查看检查项名称,进入检查项目详情页面。 在检查项目详情页面,查看检查项目的详细描述、检查过程、检查结果和对应的检查资源等详细信息。
        来自:
        帮助文档
        态势感知(专业版)(新版)
        用户指南
        风险预防
        基线检查
        查看基线检查结果
      • 查看语句详细信息
        此小节介绍数据库安全查看数据库详细的SQL语句信息。 添加的数据库连接到数据库安全审计实例后,您可以查看该数据库详细的SQL语句信息。 前提条件 已成功购买数据库安全审计实例,且实例的状态为“运行中”。 已成功添加数据库并开启审计功能。 已成功添加并安装Agent。 操作步骤 1. 登录管理控制台。 2. 单击管理控制台上方的“服务列表”,选择“安全 > 数据库安全服务”,进入数据库安全防护实例列表界面。 3. 进入SQL语句页面,操作步骤如下图所示。 4. 查询SQL语句信息,如下图所示。 您可以按照以下方法,查询指定的SQL语句。 选择“时间”(“全部”、“近30分钟”、“近1小时”、“近24小时”、“近7天”或“近30天”),或者单击,选择开始时间和结束时间,单击“提交”,列表显示该时间段的SQL语句。 选择“风险等级”(“全部”、“高”、“中”、“低”或“信任”),单击“提交”,列表显示该级别的SQL语句。 单击“高级选项”后的,输入相关信息,如下图所示,单击“提交”,列表显示该选项的SQL语句。 高级选项信息 5. 在需要查看详情的SQL语句所在行的“操作”列,单击“详情”,如下图所示。 查看SQL语句详情 6. 在“详情”提示框中,查看SQL语句的详细信息,如下图所示,相关参数说明如下表所示。 参数名称 说明 会话ID SQL语句的ID,由系统自动生成。 数据库实例 SQL语句所在的数据库实例。 数据库类型 执行SQL语句所在的数据库的类型。 数据库用户 执行SQL语句的数据库用户。 数据库IP 执行SQL语句所在的数据库的IP地址。 数据库端口 执行SQL语句所在的数据库的端口。 客户端IP 执行SQL语句所在客户端的IP地址。 客户端名称 执行SQL语句所在客户端名称。 操作类型 SQL语句的操作类型。 操作对象类型 SQL语句的操作对象的类型。 响应结果 执行SQL语句的响应结果。 影响行数 执行SQL语句的影响行数。 开始时间 SQL语句开始执行的时间。 应结束时间 SQL语句结束的时间。 审计结果 SQL语句的审计结果。 SQL请求语句 SQL语句的名称。 请求结果 SQL语句请求执行的结果。
        来自:
        帮助文档
        数据库安全
        用户指南
        查看审计结果
        查看语句详细信息
      • 创建VPC和安全组
        本页为其他云MySQL迁移到RDS for MySQL时如何创建VPC和安全组的介绍。 创建安全组 操作场景 您可以创建安全组并定义安全组中的规则,比如,将VPC中的划分成不同的安全域,以提升访问的安全性。建议您将不同公网访问策略的划分到不同的安全组。 操作步骤 1. 登录管理控制台。 2. 在系统首页,选择“网络 > 虚拟私有云”。 3. 在左侧导航树选择“访问控制 > 安全组”。 4. 在“安全组”界面,单击“创建安全组”。 5. 在“创建安全组”界面,根据界面提示配置参数。 6. 单击“确定”。 创建虚拟私有云VPC 操作步骤 1. 登录控制中心,在系统首页,单击【网络 > 虚拟私有云】。 2. 在【虚拟私有云列表】界面,单击【创建虚拟私有云】。 3. 在【申请虚拟私有云】页面,根据界面提示配置参数。 参数说明如下表: 4. 参数 说明 取值样例 名称 VPC名称。 VPC001 网段 VPC的地址范围,VPC内的子网地址必须在VPC的地址范围内。 目前支持的网段范围: 10.0.0.0/824 172.16.0.0/1224 192.168.0.0/1624 192.168.0.0/16 子网名称 子网的名称。 subnet001 子网网段 子网的地址范围,需要在VPC的地址范围内。 192.168.0.0/24 网关 子网的网关。 192.168.0.1 开启IPv6 开启IPv6功能后,将自动为VPC分配IPv6网段,当VPC下所有子网均关闭IPv6后,才能关闭VPC的IPv6功能。 注:如果需要通过IPv6与公网互通,请购买IPv6带宽或共享带宽,并将需要通公网的IPv6地址绑定到IPv6带宽或共享带宽。 5. 单击【立即创建】。
        来自:
        帮助文档
        数据传输服务DTS
        最佳实践
        其他云MySQL迁移到RDS for MySQL
        创建VPC和安全组
      • 续订
        本节介绍云等保专区产品的续订情况,该产品支持续订,续订周期1个月起。 续订说明 订单到期后,若没有续订,将不能继续使用订单中的服务,建议您提前进行续订。更多详情请阅读天翼云续订规则说明。 续订“二类节点”区域(云等保专区支持的区域请参见支持的区域)的资源时,需要同时对原子能力配置的云主机(详细价格请参见云主机价格)进行续费,云主机合计原子能力一起计费,统一下单。 续订步骤 1. 登录天翼云控制中心。 2. 在控制中心页面顶部选择区域。 3. 在页面左侧导航栏单击“产品服务列表”图标,选择“安全 > 云等保专区”。 4. 在“资源概览”中找到需要续订的资源。 5. 点击操作列的“续订”。 6. 在续订页面中,确认续订的资源,选择“续订时长”。 说明 续订周期为1个月起,最长可续订3年。 在“二类节点”区域(云等保专区支持的区域请参见支持的区域)购买的v1.0版本资源,续订时需要同时对原子能力配置的云主机(详细价格请参见云主机价格)进行续费,云主机合计原子能力一起计费,统一下单。 7. 阅读并接受相关服务协议,单击“立即购买”后即可进行续订。
        来自:
        帮助文档
        云等保专区
        计费说明
        续订
      • 修改安全组
        本文主要介绍SQL Server实例修改安全组的操作步骤。 前提条件 ● 实例状态为“运行中”。 操作步骤 1. 在天翼云官网首页的顶部菜单栏,选择【产品 > 数据库 > 关系型数据库 > 关系数据库SQL Server版】,进入关系数据库SQL Server产品页面。然后单击【管理控制台】,进入TeleDB数据库【概览】页面。 2. 在左侧导航栏,选择【SQL Server > 实例管理】,进入实例列表页面。然后在顶部菜单栏,选择区域和项目。 3. 在实例列表中找到需要修改端口的目标实例,单击列表右侧的【更多】按钮,在下拉框中单击【修改安全组】选项。 4. 在【编辑用户安全组】弹框中,展示当前可选择的安全组名称和安全组编码,选择需要修改的目标安全组,单击确定,即可完成修改。
        来自:
        帮助文档
        关系数据库SQL Server版
        用户指南
        管理实例
        修改安全组
      • 1
      • ...
      • 125
      • 126
      • 127
      • 128
      • 129
      • ...
      • 544
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      出海产品促销专区

      爆款云主机低至2折,高性价比,不限新老速来抢购!

      天翼云奖励推广计划

      加入成为云推官,推荐新用户注册下单得现金奖励

      产品推荐

      弹性云主机 ECS

      GPU云主机

      镜像服务 IMS

      轻量型云主机

      弹性伸缩服务 AS

      弹性高性能计算 E-HPC

      训推服务

      应用托管

      知识库问答

      推荐文档

      删除手动备份

      查看队列的详情

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 服务器安全卫士
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号