活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 出海产品促销专区 NEW 爆款云主机低至2折,高性价比,不限新老速来抢购!
  • 天翼云信创专区 NEW “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
  • MCP市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
模型推理服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V3.1
  • DeepSeek-R1-0528
  • DeepSeek-V3-0324
  • Qwen3-235B-A22B
  • Qwen3-32B
智算一体机
  • 智算一体机
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      网站安全监测_相关内容
      • 创建实例开通时,不能添加主机
        本文为您介绍创建实例开通时,不能添加主机的问题现象、原因和解决方案。 问题现象 实例开通时,不能添加主机。 原因分析 DCP控制台不能纳管主机。9083端口未放通。 解决方案 添加安全组,放通端口,即可创建开通实例。
        来自:
        帮助文档
        分布式融合数据库HTAP
        私有云产品历史版本
        V5.0.0版本产品文档
        安装部署手册
        常见问题
        创建实例开通时,不能添加主机
      • 产品定义
        本节主要介绍产品定义 统一身份认证(Identity and Access Management,简称IAM)服务,是提供用户进行权限管理的基础服务,可以帮助您安全的控制云服务和资源的访问及操作权限。 IAM服务申请开通后免费使用,您只需要为您帐号中的云服务和资源进行付费。
        来自:
        帮助文档
        统一身份认证(二类节点)
        产品简介
        产品定义
      • 通过内网连接实例
        本章介绍通过内网使用弹性云主机连接云数据库GaussDB 实例。 准备工作 云数据库GaussDB 提供gsql工具帮助您在命令行下连接数据库,您需要提前创建一台弹性云主机用于安装gsql工具。具体请参见《弹性云主机用户指南》。 须知 操作系统需要选择Euler操作系统。gsql支持的操作系统版本如下: X86:EulerOS V2.0SP5。 设置安全组规则 在访问数据库前,您需要将访问数据库的IP地址,或者IP段加入安全组入方向的访问规则,操作请参见设置安全组规则。 远程连接数据库 步骤 1 登录申请的弹性云主机。 步骤 2 在申请的弹性云主机上,上传客户端工具包并配置gsql的执行环境变量。 1. 以root用户登录客户端机器。 2. 创建“/tmp/tools”目录。 mkdir /tmp/tools 3. 获取云数据库GaussDB 软件包并解压。 unzip GaussDBopengaussclienttools.zip 4. 根据申请的弹性云主机的操作系统架构进入不同目录,获取“GaussDBKernelxxxEULER64bitgsql.tar.gz”,并上传到申请的弹性云主机“/tmp/tools”路径下。 说明 软件包相对位置为安装时所放位置,根据实际情况填写。 5. 解压文件。 cd /tmp/tools tar zxvf GaussDBKernelxxxEULER64bitgsql.tar.gz xxx为版本号,请根据实际情况替换。 6. 设置环境变量。 打开“~/.bashrc”文件。 vi ~/.bashrc 按下i键进入INSERT模式,在其中输入如下内容后,单击“ESC”退出编辑模式,使用“:wq!”命令保存并退出。 export PATH/tmp/tools/bin:$PATH export LDLIBRARYPATH/tmp/tools/lib:$LDLIBRARYPATH 使环境变量配置生效。 source ~/.bashrc 步骤 3 执行如下指令,根据提示输入密码,连接数据库。 数据库创建成功后,会默认生成名称为postgres的数据库,此处以postgres库为例。 gsql d postgres h 10.0.0.0 U root p 8000 Password for user root: postgres为需要连接的数据库名称,10.0.0.0分布式为CN的IP地址,主备版为主DN的IP地址,root为登录数据库的用户名,8000为CN的端口号。
        来自:
        帮助文档
        云数据库GaussDB
        快速入门
        使用客户端连接实例
        通过内网连接实例
      • 统一身份认证(IAM)
        本文介绍 IAM功能的基本用途、应用场景,以及本产品的权限定义。 功能介绍 统一身份认证(Identity and Access Management,简称IAM)服务,是提供用户进行权限管理的基础服务,可以帮助您安全的控制云服务和资源的访问及操作权限。 IAM为您提供的主要功能包括:精细的权限管理、安全访问、通过用户组批量管理用户权限、委托其他账号管理资源等。 使用前您需了解常用的基本概念,包括:帐号、IAM用户、用户组、身份凭证、授权、权限、项目、委托、身份凭证等,详细请查看:术语解释。 IAM应用场景 IAM策略主要面向对同租户帐号下,对不同IAM用户授权的场景: 您可以为不同操作人员或应用程序创建不同IAM用户,并授予IAM用户刚好能完成工作所需的权限,比如文件系统的查看权限,进行最小粒度授权管理。 新创建的IAM用户可以使用自己的用户名和密码登录云服务平台,实现多用户协同操作时无需分享帐号的密码的安全要求。 使用流程 请查看:入门说明。 权限策略 统一身份认证IAM通过权限策略描述授权的具体内容,权限策略包括固定的基本元素"Action""Effect"等信息。通过给子用户赋予预置的系统权限策略或者自定义的权限策略进行子用户权限管理。 系统策略 :预置的系统策略,您只能使用不能修改,具体说明请查看系统策略。海量文件服务预置的系统策略包含如下: 策略名称 策略描述 作用范围 海量文件服务OceanFS管理者权限(admin) 管理者权限,包含海量文件服务所有控制权限(不包含订单类权限)。 资源池 海量文件服务OceanFS观察者权限(viewer) 观察者权限,包含海量文件服务的列表页、详情页等查看权限,无操作管理权限。 资源池 自定义策略 :您按需自行创建和维护的权限策略,关于自定义策略的操作和示例,请参见创建自定义策略。
        来自:
        帮助文档
        海量文件服务 OceanFS
        用户指南
        访问控制
        统一身份认证(IAM)
      • 设置IP情报规则
        本文将向您介绍如何使用边缘安全加速平台安全与加速服务提供的IP情报规则功能。 功能介绍 支持针对已维护的IP信誉库,从威胁类型维度(IDC服务器、傀儡机、漏洞利用等十几类)进行IP封禁,目前IP信誉库已维护接近120万条数据。 注意 目前控制台尚未开放IP情报规则功能,如有防护需求请通过 前提条件 已开通Web应用防火墙(边缘云版) 已新增域名并成功接入WAF,具体操作请见WAF接入 开通Web应用防火墙(边缘云版)扩展服务Bot管理,支持使用Bot防护策略,具体请见套餐和版本说明 背景信息 目前天翼云WAF通过大数据分析技术,并基于内置的评分机制对历史攻击数据进行威胁评定,生成IP信誉库,其中恶意IP包含了漏洞利用、扫描机、傀儡机、垃圾邮件、可疑、失陷主机、暴力破解、代理、远控、僵尸网络、劫持、钓鱼、恶意软件13种威胁类型,统计IP数量接近120万。 设置IP情报规则 支持通过威胁类型维度针对恶意IP进行监控或拦截的操作,支持配置多条防护规则 配置项 说明 开关 控制规则为开启/关闭状态 处理动作 支持配置拦截或监控 拦截:对IP访问请求进行拦截处理; 监控:不对请求拦截,但是会生成攻击日志 规则名称 支持设置规则名称 防护范围 将通过选择IP可信度、严重级别、威胁类型来配置IP情报防护规则,对同时满足三个配置的IP处理 可信度:即情报的可信度,针对已收录的IP情报,边缘云WAF安全团队将基于内置评分机制进一步验证,根据验证结果评定可信程度为高中低; 严重级别:恶意IP的严重级别,有严重、高、中、低; 威胁类型:漏洞利用、扫描机、傀儡机、垃圾邮件、可疑、失陷主机、暴力破解、代理、远控、僵尸网络、劫持、钓鱼、恶意软件,支持多选
        来自:
        帮助文档
        Web应用防火墙(边缘云版)
        操作指导
        Bot管理
        设置IP情报规则
      • 创建IAM用户并授予DataArts Studio权限
        本章节主要介绍数据治理中心DataArts Studio如何创建IAM用户并授予DataArts Studio权限。 创建IAM用户并授予DataArts Studio权限 如果您需要对您所拥有的DataArt Studio进行精细的权限管理,您可以使用统一身份认证服务(Identity and Access Management,简称IAM)。通过IAM,您可以: 根据企业的业务组织,在您的云帐号中,给企业中不同职能部门的员工创建IAM用户,让员工拥有唯一安全凭证,并使用DataArts Studio资源。 根据企业用户的职能,设置不同的访问权限,以达到用户之间的权限隔离。 将DataArts Studio资源委托给更专业、高效的其他云帐号或者云服务,这些帐号或者云服务可以根据权限进行代运维。 如果云帐号已经能满足您的要求,不需要创建独立的IAM用户,您可以跳过本章节,不影响您使用DataArts Studio服务的其它功能。 本章节为您介绍对用户授权的方法,操作流程如操作步骤所示。 背景信息 给用户组授权之前,请您了解用户组可以添加的DataArts Studio工作空间角色权限,并结合实际需求进行选择。 约束与限制 DAYU User系统角色为用户提供了实例及工作空间和依赖服务的相关权限,具体工作空间内的业务操作权限由工作空间角色提供。 IAM提供了以下两种授权机制。注意,DataArts Studio仅支持其中的IAM角色方式,不支持IAM策略。 − IAM角色 :IAM最初提供的一种根据用户的工作职能定义权限的粗粒度授权机制。该机制以服务为粒度,提供有限的服务相关角色用于授权。传统的IAM角色并不能满足用户对精细化授权的要求,无法完全达到企业对权限最小化的安全管控要求。 − IAM策略 :IAM最新提供的一种细粒度授权的能力,可以精确到具体服务的操作、资源以及请求条件等。基于策略的授权是一种更加灵活的授权方式,能够满足企业对权限最小化的安全管控要求。
        来自:
        帮助文档
        数据治理中心 DataArts Studio
        准备工作
        授权用户使用DataArts Studio
        创建IAM用户并授予DataArts Studio权限
      • 管理实例白名单
        本节介绍了管理实例白名单的相关内容。 由于Redis 3.0和Redis 4.0及以上版本实例的部署模式不一样,DCS在控制访问缓存实例的方式也不一样,差别如下: Redis 3.0:通过配置安全组访问规则控制,不支持白名单功能。安全组配置操作,具体请参考安全组配置和选择。 Redis 4.0及以上版本:不支持安全组,只支持通过白名单控制。 本章节主要介绍如何管理Redis 4.0及以上版本实例的白名单,如果需要指定的IP地址才能访问实例,您需要将指定的IP地址加入到实例白名单中。如果实例没有添加任何白名单或停用白名单功能,所有与实例所在VPC互通的IP地址都可以访问该实例。 创建白名单分组 步骤 1 登录分布式缓存服务管理控制台。 步骤 2 在管理控制台左上角单击 ,选择区域和项目。 步骤 3 单击左侧菜单栏的“缓存管理”,进入实例信息页面。 步骤 4 单击需要创建白名单的DCS缓存实例名称,进入该实例的基本信息页面。 步骤 5 单击"实例配置>白名单配置"页签,然后单击“创建白名单分组”。 步骤 6 在弹出的“创建白名单分组”页面,设置“分组名”和“IP地址/地址段”。 表 创建白名单参数说明 参数名称 参数说明 示例 分组名 实例的白名单分组名称。 每个实例支持创建4组白名单。 DCStest IP地址/地址段 每个实例最多可以添加20个IP地址/地址段。如果有多个,可以用逗号分隔。 不支持的IP和地址段:0.0.0.0和0.0.0.0/0 10.10.10.1,10.10.10.10 步骤 7 设置完之后,单击“确定”。 创建成功之后默认开启白名单功能,只有该分组白名单中的IP地址才允许访问实例。 说明 在白名单列表,您可以单击“编辑”修改该分组下的IP地址/地址段。或者单击“删除”,删除该白名单分组。 开启白名单功能后,您可以单击白名单列表左上角的“停用白名单”,让所有与实例VPC相通的IP都能访问该实例。 结束
        来自:
        帮助文档
        分布式缓存服务Redis版
        用户指南
        实例配置管理
        管理实例白名单
      • 查看专属加密实例
        参数 参数说明 名称 专属加密实例的名称。 ID 专属加密实例的ID。 状态 专属加密实例的状态: 创建中用户创建的专属加密实例后,系统正在分配专属加密实例给用户,专属加密实例处于“创建中”状态。 创建失败资源不够或网络故障等原因可能导致创建专属加密实例失败,专属加密实例处于“创建失败”状态。 运行中系统已将专属加密实例分配给用户,专属加密实例处于“运行中”状态。 冻结用户购买的专属加密实例到期,且没有续费,专属加密实例处于“冻结”状态。 服务版本 铂金版:用户独享硬件加密机机框、电源资源,独享硬件加密机网络带宽、接口资源。 设备厂商 设备厂商的名称,包含“江南天安”和“三未信安”。 设备型号 设备型号。 虚拟私有云 专属加密实例所在虚拟私有云。 子网 专属加密实例所在的子网。 IP 专属加密实例的浮动IP地址。 安全组 专属加密实例所在的安全组。 可用区 专属加密实例所在的可用区。 创建时间 购买专属加密实例的时间。 到期时间 购买的专属加密实例到期的时间。 所属订单 购买专属加密实例的订单号,可单击订单号,查询订单详情。 计费模式 包年/包月计费。
        来自:
        帮助文档
        数据加密
        用户指南
        专属加密
        查看专属加密实例
      • 修改SQL Server数据库实例的参数组
        本章介绍如何修改SQL Server数据库实例的参数组。 最佳实践概述 场景描述 概述:SQL Server是老牌商用级数据库,成熟的企业级架构,轻松应对各种复杂环境。一站式部署、保障关键运维服务,大量降低人力成本。根据华为国际化安全标准,打造安全稳定的数据库运行环境。被广泛应用于政府、金融、医疗、教育和游戏等领域。 典型行业:互联网企业、政府、医疗、金融 适配场景:企业级架构 方案优势 高安全性 弹性扩容 高可靠性 前提条件 需搭配开通ECS等产品 资源规划 网络资源规划 资源类型 配置项 配置明细 说明 :::: 区域 区域 西安2 本最佳实践全部资源部署在西安2资源池 专有网络VPC 状态 新购 云上选择专有网络(VPC)以保障安全性。 选择离原系统公网 IP 近的云上区域减少网络延迟。 选择资源丰富、离用户近的区域保障项目顺利实施。 网络规划留足可用 IP 数即可。 专有网络VPC VPC名 vpcvsfl 云上选择专有网络(VPC)以保障安全性。 选择离原系统公网 IP 近的云上区域减少网络延迟。 选择资源丰富、离用户近的区域保障项目顺利实施。 网络规划留足可用 IP 数即可。 专有网络VPC 网段 192.168.0.0/16 云上选择专有网络(VPC)以保障安全性。 选择离原系统公网 IP 近的云上区域减少网络延迟。 选择资源丰富、离用户近的区域保障项目顺利实施。 网络规划留足可用 IP 数即可。 弹性计算资源规划 资源类型 配置项 配置明细 说明 :::: ECS ECS名称 ecsbendi 自定义,易理解可识别 ECS 规格 通用计算增强型 c3.large.2 2vCPUs 4GiB 本示例中选择的规格。实际选择的规格需要结合业务场景选择,请参考弹性云服务器的实例规格。 ECS 操作系统 Windows 2016 ECS 系统盘 通用型SSD 40GiB 数据库资源规划 资源类型 配置项 配置明细 说明 :::: RDS RDS实例名 rds8c73 自定义,易理解可识别 RDS 数据库版本 SQL Server 2012标准版 本示例中为单机。实际使用时,为提升业务可靠性,推荐选择主备RDS实例。 RDS 实例类型 单机 RDS 存储类型 SSD RDS 可用区 可用区1 本示例中未单机,实际业务场景推荐选择主备RDS实例,此时建议将两个实例创建在不同的可用区,提升业务可靠性。 RDS 规格 2 vCPUs 4 GB
        来自:
        帮助文档
        关系数据库SQL Server版
        最佳实践
        修改SQL Server数据库实例的参数组
      • VPC网络中部署多机多龙虾(1)
        本文帮助您快速了解如何在可用区资源池VPC中部署多个龙虾云主机。 背景信息 OpenClaw(“龙虾”,曾用名:Clawdbot、Moltbot)是一款开源、本地优先、可自主执行任务的AI智能体(Agent)框架,用户可通过微信、QQ、飞书等即时通讯工具作为交互界面与系统对接,便捷自然的实现与智能体的人机协作。如果将龙虾用作AI个人助理等简单场景,一般单机部署龙虾即可,在遇到大量任务并行,任务间数据隔离、权限隔离,多模型多能力分工,大型任务拆解执行,多租户服务,任务高可用保障等实际业务场景时,需要在多个云主机上分别部署龙虾,同时做合理的网络配置。 注意事项 本文适用于可用区资源池配置,本文所有操作均在华东1资源池进行,实际情况以控制台展现为准。资源池类型请详见++资源池区别++。 说明 OpenClaw 作为开源项目,建议在使用前全面评估其安全性与稳定性,仔细阅读《OpenClaw 安全风险提示》并且严格按照对应的开源许可协议规范使用,确保系统和数据安全。 前提条件 注册天翼云账号并完成实名认证。 场景说明 本场景在VPC中部署三台用于运行龙虾服务的云主机,云主机创建在同一个子网中。由于龙虾云主机需要通过18789端口对公网提供服务,同时,云主机本身访问模型或获取数据需要访问公网,在VPC中创建一个NAT网关做为公网统一出入口。架构示意图:
        来自:
      • HTTPS配置
        本文介绍HTTPS定义及配置方法。 功能介绍 HTTP协议以明文方式发送内容,不提供任何方式的数据加密。HTTPS协议是以安全为目标的HTTP通道,简单来说,HTTPS是HTTP的安全版,即将HTTP用SSL/TLS协议进行封装,HTTPS的安全基础是SSL/TLS协议。 在天翼云直播控制台开启HTTPS协议,将实现客户端和天翼云直播加速节点之间请求的HTTPS加密。如果想要实现全链路HTTPS传输,则需要在直播加速节点配置HTTPS协议回源(源站服务器需支持HTTPS协议)。 HTTPS请求的基本流程: 1. 客户端以HTTPS协议请求直播加速节点。 2. 直播加速节点将相应的SSL证书公钥发送给客户端。 3. 客户端验证对应证书公钥是否正确,如果正确则生成一个密钥,并使用公钥进行加密,再发送给直播加速节点。 4. 直播加速节点使用对应私钥进行解密,得到密钥。 5. 直播加速节点使用对应密钥对传输的数据加密。 6. 客户端使用对应密钥对直播加速节点传输的加密数据进行解密,从而获取相应数据。 注意事项 域名进行HTTPS配置前,需已在直播控制台上传域名对应的SSL证书。证书上传路径请参见:新增证书。 只有拉流域名支持配置HTTPS。 配置说明 以推拉流场景下的拉流域名为例,操作步骤如下。 1. 登录直播控制台。 2. 在域名列表页面,单击域名操作列表中的【编辑】。 3. 单击【HTTPS配置】。 4. 开启【Https开关】。 5. 选择域名对应的有效证书,并单击页面右下方的【提交保存】。 参数 说明 Https开关 停用:即关闭HTTPS。启用:即开启HTTPS,需要上传HTTPS证书。 证书备注名 选定正确的证书与所配置的域名进行关联。说明:需要先上传相关证书。 HTTPS证书上传 可单击【证书备注名】下拉框下方的【点击上传】按钮,自助添加证书。 支持的tls协议 支持自助配置tls协议。如果未配置,则默认支持所有选项中的协议。
        来自:
        帮助文档
        视频直播
        用户指南
        域名管理
        HTTPS配置
      • 查看并处理病毒
        sectionfc84ec4f53b0a6e5)中恢复文件至原路径。 文件删除:手动删除病毒文件,删除文件可能影响业务系统正常运行,文件被删除后无法恢复,请谨慎操作。 文件隔离箱 您可以随时对已加入文件隔离箱的文件,从文件隔离箱中恢复文件。恢复文件后,该文件将会被文件隔离箱中移除,继续产生告警。 1. 登录服务器安全卫士(原生版)控制台。 2. 在左侧导航栏,选择“文件安全 > 病毒查杀”,进入病毒查杀页面。 3. 单击页面右上角的“文件隔离箱”,进入文件隔离箱页面。 4. 选择需要恢复的文件,点击操作列中的“恢复”。 5. 在弹出的确认对话框中,单击“确定”,文件从文件隔离箱中恢复。
        来自:
        帮助文档
        服务器安全卫士(原生版)
        用户指南
        文件安全
        病毒查杀
        查看并处理病毒
      • 购买类
        一体机基础产品能力包含哪些? 一体机默认提供基础的计算、存储、网络、监控和管理服务,其中对象存储、文件存储为可选。 一体机是否需要单独服务器配置对象存储? 专业版支持对象存储,且对外有标准S3接口,可以和块存储融合部署,也可以用几个节点单独做对象存储集群,主要看对象存储和块存储的容量需求。 如果有多套一体机,可以用云管进行统一纳管吗? 可以,一体机上部署的混合云管支持纳管能力。但客户需要自行打通不同一体机的网络,并支付相应的线路费用。 一体机是否支持纯软售卖? 支持,一体机软件版不支持利旧设备,客户需按一体机标准配置进行硬件采购。 一体机是否提供等保软件套餐? 一体机默认不提供安全能力,如客户有等保需求,可以将官网安全专区中的等保套餐私有化部署到一体机里,为客户提供等保能力,此部分单独收费。等保能力会有资源占用,最终用户可用的资源等于一体机默认提供的资源减去等保能力占用的资源。
        来自:
        帮助文档
        混合云一体机
        常见问题
        购买类
      • (可选)克隆目的端
        本章介绍如何配置克隆目的端。 操作场景 启动目的端前,您可单击“克隆目的端”克隆出一台新的弹性服务器进行业务测试,测试无误后再启动目的端。克隆出的服务器必须和目的端服务器在同一可用区,但可以处于另外一个VPC中。 前提条件 只有“迁移阶段”为“持续同步”时才可克隆目的端。 操作步骤 1. 登录主机迁移服务管理控制台。 2. 在左侧导航树中,单击“迁移服务器”,进入迁移服务器列表页面。 3. 在迁移服务器列表页面,找到已复制完成并持续同步的服务器,在“操作”列单击“更多 > 克隆目的端”,进入“克隆目的端”页面。 4. 配置相关参数,单击“开始克隆目的端”。 1. “虚拟机配置模板”选择“自动推荐”时,系统会根据目的端配置自动创建虚拟私有云、子网、安全组以及高级配置中的参数,您也可以手动调整。 2. “虚拟机配置模板”选择已有模板时,虚拟私有云、子网、安全组以及高级配置中的参数根据模板确定,您也可以手动调整。 5. 在服务器额外信息显示具体的克隆服务器名称,说明“克隆目的端”已完成。
        来自:
        帮助文档
        主机迁移服务SMS
        用户指南
        迁移服务器管理
        (可选)克隆目的端
      • 分布式事务
        设置远程服务器MSDTC(分布式事务处理协调器) 步骤 1 打开“控制面板”,选择“系统和安全 > 管理工具”,在“管理工具”页面打开“组件服务”。 步骤 2 选择“计算机 > 我的电脑 > Distributed Transaction Coordinator”。 步骤 3 右键单击“本地DTC”,选择“属性”。 步骤 4 在弹框中,选择“安全”页签,相关配置如图1所示,配置完成后,单击“确定”。 图 本地DTC属性 删除主机 步骤 1 登录管理控制台。 步骤 2 单击管理控制台右上角的,选择区域和项目。 步骤 3 选择“数据库 > 关系型数据库”。进入关系型数据库信息页面。 步骤 4 在“实例管理”页面,选择目标实例,单击实例名称,进入实例的“基本信息”页签。 步骤 5 在左侧导航栏单击“分布式事务”,在“分布式事务”页面的列表中,选择需要删除的主机,单击“操作”列的“删除”。 您也可以在“分布式事务”页面,选择一个或多个需要删除的主机,单击列表上方的“批量删除主机”。 步骤 6 在弹出确认框中单击“是”,删除主机。
        来自:
        帮助文档
        关系数据库SQL Server版
        用户指南
        分布式事务
      • 配置域名映射
        本节主要介绍配置域名映射 对于开启了公网访问的应用组件,除了在ServiceStage定义域名外,还需在域名服务提供商处进行域名映射。 前提条件 自动生成的域名仅7天有效期,在域名有效期( 7天)过后,需修改为自定义域名。 对于已创建的应用,状态需为“运行中”才可修改域名。 已在域名提供者处获取域名。 已获取应用组件绑定的ELB的弹性公网IP。 操作步骤 1、登录ServiceStage控制中心,选择“应用管理 > 应用列表”,可查看到所有应用。 2、单击应用名称,进入应用“概览”页。 3、在“环境视图”页签,选择“环境”,可以看到已经部署在该环境下的应用组件。 4、单击应用组件名称,进入应用组件实例“概览”页。 5、设置域名: 选择“访问方式 > 设置域名”,输入已获取的“应用域名”。 (可选)设置“对外协议” 选择“ HTTP”,会存在安全风险,建议优先选择使用安全的“ HTTPS”方式。 选择“ HTTPS”,单击“使用已有”选择已经创建的证书。 若证书不存在,请单击“新创建”创建新的服务器证书。在域名提供者处进行域名映射配置。 这里以使用DNS服务为例,具体操作请参考添加记录集。
        来自:
        帮助文档
        微服务云应用平台
        用户指南
        应用运维
        配置域名映射
      • 关于实例连接密码的说明
        本章主要介绍关于实例连接密码的说明 DCS的缓存实例提供了密码控制访问功能,确保缓存数据足够安全。 说明 DCS帐号密码必须满足以下复杂度要求: 密码不能为空。 密码不能和帐号及帐号的倒序相同。 密码长度在8到32位之间。 至少必须包含如下四种字符中的三种: 小写字母 大写字母 数字 特殊字符包括(~!@$^&()+{}:, /?) 安全使用实例密码 1. Rediscli连接时隐藏密码。 Linux操作系统中,对rediscli指定a选项并携带密码,则在系统日志以及history记录中会保留密码信息,容易被他人获取。建议执行rediscli命令时不指定a选项,等连接上Redis后,输入auth命令完成鉴权。如下示例: $ rediscli h 192.168.0.148 p 6379 redis 192.168.0.148:6379>auth yourPassword OK redis 192.168.0.148:6379> 2. 脚本使用交互式输入密码鉴权,或使用不同权限的用户管理与执行。 脚本涉及到缓存实例连接,则采用交互式输入密码。如果需要自动化执行脚本,可使用其他用户管理脚本,以sudo方式授权执行。 3. 应用程序中使用加密模块对redis密码加密配置。
        来自:
        帮助文档
        分布式缓存服务Redis版
        用户指南
        密码管理
        关于实例连接密码的说明
      • SSH密钥方式登录
        本节介绍了SSH密钥方式登录的操作场景、前提条件、本地使用Windows操作系统登录流程、本地使用Linux操作系统登录流程、后续处理。 操作场景 本节操作介绍在Windows和Linux环境中使用SSH密钥对方式远程登录Linux云主机的操作步骤。 前提条件 已获取创建该弹性云主机时使用的密钥对私钥文件。 弹性云主机已经绑定弹性IP,绑定方式请参见查看弹性云主机详细信息。 已配置安全组入方向的访问规则,配置方式请参见 配置安全组规则。 使用的登录工具(如PuTTY)与待登录的弹性云主机之间网络连通。例如,默认的22端口没有被防火墙屏蔽。 本地使用Windows操作系统 如果您本地使用Windows操作系统登录Linux弹性云主机,可以按照下面方式登录弹性云主机。 方式一:使用PuTTY登录 我们以PuTTY为例介绍如何登录弹性云主机。使用PuTTY登录弹性云主机前,需要先将私钥文件转化为.ppk格式。 1. 判断私钥文件是否为.ppk格式。 − 是,执行7。 − 否,执行2。 2. 在以下路径中下载PuTTY和PuTTYgen。 说明 PuTTYgen是密钥生成器,用于创建密钥对,生成一对公钥和私钥供PuTTY使用。 3. 运行PuTTYgen。 4. 在“Actions”区域,单击“Load”,并导入创建弹性云主机时保存的私钥文件。导入时注意确保导入的格式要求为“All files ( . )”。 5. 单击“Save private key”。 6. 保存转化后的私钥到本地。例如:kp123.ppk 7. 双击“PUTTY.EXE”,打开“PuTTY Configuration”。 8. 单击“Session”,在“Host Name (or IP address)”下的输入框中输入弹性云主机的弹性IP。 图 配置弹性IP 9. 选择“Connection > data”,在Autologin username处输入镜像的用户名。 说明 使用“SSH密钥方式”登录弹性云主机时: 如果是“CoreOS”的公共镜像,镜像的用户名为“core”。 如果是“非CoreOS”的公共镜像,镜像的用户名为“root”。 10. 选择“Connection > SSH > Auth”,在最下面一个配置项“Private key file for authentication”中,单击“Browse”,选择6转化的密钥。 11. 单击“Open”。 登录弹性云主机。 方式二:使用Xshell登录 1. 打开Xshell工具。 2. 通过弹性IP,执行以下命令,SSH远程连接弹性云主机。 ssh 用户名@弹性IP 说明 使用“SSH密钥方式”登录弹性云主机时: 如果是“CoreOS”的公共镜像,镜像的用户名为“core”。 如果是“非CoreOS”的公共镜像,镜像的用户名为“root”。 3. (可选)如果系统弹窗提示“SSH安全警告”,此时需单击“接受并保存”。 图 SSH安全警告 4. 选择“Public Key”,并单击“用户密钥(K)”栏的“浏览”。 5. 在“用户密钥”窗口中,单击“导入”。 6. 选择本地保存的密钥文件,并点击“打开”。 7. 单击“确定”,登录弹性云主机。
        来自:
        帮助文档
        弹性云主机 ECS
        用户指南
        实例
        登录Linux弹性云主机
        SSH密钥方式登录
      • 弹性云主机实例出现了异地登录怎么办
        本文介绍弹性云主机实例出现了异地登录怎么办 如果出现异地登录,解决办法如下: 1. 确认异地登录的时间点,是否是自己或者其他管理员登录。 2. 如果不是合法管理员登录,可执行以下操作: 立即重置密码。 排查是否被病毒攻击。 使用安全组功能设置只允许特定的 IP 登录。
        来自:
        帮助文档
        弹性云主机 ECS
        常见问题
        登录与连接
        远程连接类
        弹性云主机实例出现了异地登录怎么办
      • 密钥Secret的安全使用
        避免使用ServcieAccount Secret Token访问集群 Kubernetes 1.21以前版本的集群中,Pod中获取token的形式是通过挂载ServiceAccount的Secret来获取的,这种方式获得的token是永久的,Pod被删除后token仍然存在Secret中,一旦泄露可能导致安全风险。该方式在1.21及以上的版本中不再推荐使用,并且根据社区版本迭代策略,在1.25及以上版本的集群中,ServiceAccount将不会自动创建对应的Secret。 Kubernetes 1.21及以上版本的集群中,直接使用TokenRequest API获得token,并使用投射卷(Projected Volume)挂载到Pod中。使用这种方法获得的token具有固定的生命周期(默认有效期为1小时),在到达有效期之前,Kubelet会刷新该token,保证Pod始终拥有有效的token,并且当挂载的Pod被删除时这些token将自动失效。该方式通过Bound ServiceAccount TokenVolume特性实现,能够提升服务账号(ServiceAccount)token的安全性,Kubernetes 1.21及以上版本的集群中会默认开启。 为了帮助用户平滑过渡,社区默认将Token有效时间延长为1年,1年后token失效,不具备证书reload能力的client将无法访问APIServer,建议使用低版本client的用户尽快升级至高版本,否则业务将存在故障风险。 基于Secret的ServiceAccount Token由于token由于具有上述的安全风险。1.23版本以及以上版本云容器引擎集群推荐使用Bound Servcie Account Token,该方式支持设置过期时间,并且和Pod生命周期一致,可减少凭据泄露风险。例如: apiVersion: apps/v1 kind: Deployment metadata: name: tokenexample namespace: tokenexample spec: replicas: 1 selector: matchLabels: app: tokenexample label: tokenexample template: metadata: labels: app: tokenexample label: tokenexample spec: serviceAccountName: boundsatoken containers: image: nginx imagePullPolicy: Always name: tokenexample volumes: name: testsecurity projected: defaultMode: 420 sources: serviceAccountToken: expirationSeconds: 3600 path: token configMap: items: key: ca.crt path: ca.crt name: kuberootca.crt downwardAPI: items: fieldRef: apiVersion: v1 fieldPath: metadata.namespace path: namespace
        来自:
        帮助文档
        云容器引擎 专有版/托管版
        最佳实践
        安全
        密钥Secret的安全使用
      • 变更规格后验证
        导入资源账户文件 因不同CBH系统认证密钥的不同,变更规格后可能导致配置文件导入的资源账户不能正常登录。为确保资源账户的可用性,建议重新导入备份的资源账户。 资源账户文件包含资源账户的全部数据信息,包括资源账户名称、账户密码、登录方式、特权账户、关联资源名称、资源地址等信息。 1. 登录云堡垒机系统。 2. 选择“资源 > 资源账户””,进入资源账户列表页面。 3. 单击“导入”,进入导入资源账户页面。 4. 单击“点击上传”,选择待迁移的资源账户文件,并上传。 5. 上传完成后,勾选“更多选项”中的“覆盖已有账户”或“验证账户”。 6. 单击“确定”,完成资源账户文件的导入。 重置用户密码 变更规格成功后,为确保用户密码的安全性和可用性,加强系统登录安全,建议重置系统用户密码。 密码重置方式可选择批量重置和手动重置两种。 步骤1 登录云堡垒机系统。 步骤2 选择“用户 > 用户管理”,进入用户列表页面。 1. 批量重置,请执行步骤3。 2. 手动重置,请执行步骤4。 步骤3 批量重置,统一生成相同的用户登录密码。 1. 勾选需改密的用户。 2. 选择“更多 >密码重置”,进入重置密码对话框,设置用户重置密码。 3. 设置完成后,单击“确定”,完成密码重置。 4. 批量重置密码后,所有用户将会用此重置密码登录CBH系统。为了系统账户安全,用户在首次登录系统时,系统会强制用户修改密码。 步骤4 手动重置,可手动设置不同的用户登录密码。 1. 导出用户列表:勾选需导出的用户,单击“导出”,导出用户信息。若不选择,则默认导出全部用户。 2. 配置用户密码:将用户信息文件保存到本地,手动修改“用户登录名”对应的“密码明文”,并保存。 步骤5 导入用户列表 1. 单击用户管理页面的“导入”,进入导入用户窗口。 2. 单击“点击上传”,选择修改后的用户信息文件并上传。 3. 上传完成后,先选择“更多选项”中的“覆盖已有用户”。 4. 单击“确定”,用户密码重置成功。
        来自:
        帮助文档
        运维安全中心(云堡垒机)
        最佳实践
        变更云堡垒机规格
        变更规格后验证
      • 产品定义
        本文为您介绍云审计产品的定义。 云审计服务提供对各种云资源操作的记录和查询功能,用于支撑合规审计、安全分析、操作追踪和问题定位等场景,同时提供事件跟踪功能,将操作日志转储至对象存储实现永久保存。
        来自:
        帮助文档
        云审计
        产品介绍
        产品定义
      • 云上ECS通过内网访问OBS
        服务 说明 虚拟私有云(CTVPC) VPC主要负责为ECS构建隔离的、用户自主配置和管理的虚拟网络环境,提升用户云中资源的安全性,简化用户的网络部署。 子网是VPC中用来为ECS提供IP地址管理、DNS服务的一个网络,子网内ECS的IP地址都属于该子网。 内网DNS (CTIDNS) 内网DNS,提供VPC内的安全、全面、高性能的域名解析功能。可直接响应内网域名的解析请求,快速高效,有效防护劫持,简化域名解析流程,减少因访问公网产生的流量费用。
        来自:
        帮助文档
        对象存储 OBS
        最佳实践
        云上ECS通过内网访问OBS
      • 与其他服务的关系
        本文主要介绍DRDS与其他服务的关系。 虚拟私有云(VPC) VPC是基于天翼云创建的自定义私有网络,为DRDS提供一个逻辑上完全隔离的专有网络。使用VPC中的安全组、IP地址段、带宽等网络特性,可增强访问 DRDS服务的安全性。 弹性云主机(ECS) 成功购买DRDS实例后,您需要通过弹性云主机连接使用DRDS实例。 关系型数据库服务(MySQL) 购买DRDS实例后,可以关联同一虚拟私有云中的MySQL实例,实现分布式数据库计算与存储。 弹性IP(EIP) 为您的实例提供公网访问方式。
        来自:
        帮助文档
        分布式关系型数据库
        产品介绍
        与其他服务的关系
      • 术语解释
        站点 对于特定的MPLS VPN网络,一个不需要通过MPLS VPN承载网就能完成互联的IP网络系统,称之为一个站点。 云内网络 由天翼云资源池内的虚拟化网络设备(如vRouter、vSwitch)、物理网络设备(交换机或路由器)及其连接线路构成的资源池内的网络。 虚拟私有云(VPC) VPC为用户在云端构建一个安全可靠、可配置和管理的虚拟网络环境。虚拟私有云可以申请配置弹性带宽/IP、创建子网、设置安全组、配置DHCP等服务。 云网关(CGW,Cloud Gateway) 第三方公有云与CN2DCI网络PE互联的网关设备。
        来自:
        帮助文档
        算力专网
        产品介绍
        术语解释
      • 购买云等保专区
        sectionbd4d673de698b223)。 7. 选择套餐产品购买的规格/版本、数量,以及是否购买资源扩展包及资源扩展包数量。规格详细说明请参见产品版本规格。 说明 在“二类节点”区域(云等保专区支持的区域请参见支持的区域),除“云安全中心v2.0、主机安全v2.0、Web应用防火墙v2.0 SaaS版”外,购买其他原子能力时还需要单独购买不同原子能力配置的云主机(详细价格请参见云主机价格),并合计原子能力一起计费,统一下单。 系统预设了云主机的默认配置,如需调整,可单击“自定义”修改主机规格、系统盘、数据盘,系统盘和数据盘不能低于系统要求的最低限制,详情见购买页面。 8. 查看并配置云等保专区管理节点的云主机规格。单击“自定义”,可以修改管理节点的云主机配置。 说明 在“二类节点”区域(云等保专区支持的区域请参见支持的区域),除“云安全中心v2.0、主机安全v2.0、Web应用防火墙v2.0 SaaS版”外,购买其他原子能力时还需要单独购买云等保专区管理节点的云主机资源(详细价格请参见云主机价格),并合计原子能力一起计费,统一下单。 该管理节点将为该账户下同一VPC中所有云等保服务提供访问服务,在服务退订完之前,请勿删除,否则将无法访问该服务。当VPC下所有服务均退订后,请尽快删除该管理节点,避免持续收费。 9. (可选)填写交付联系方式。 说明 为保障产品顺利交付,天翼云提供免费交付服务,请提供交付联系方式,订购完成后,天翼云安全专家会与您取得联系。 10. 选择购买时长。 云等保专区仅支持“包年包月”计费模式。 11. 确认配置信息无误后,阅读并接受相关服务协议,单击“立即购买”下单。
        来自:
        帮助文档
        云等保专区
        快速入门
        购买云等保专区
      • 12B
        版本列表 版本列表 版本说明 TeleChat12B 星辰语义大模型TeleChat开源的12B参数版本,支持deepspeed微调和多轮对话能力,在外推能力和长文生成方面展现出优异表现。其开源版本包括12B模型的int8和int4量化版本。 声明、协议、引用 声明 不要使用TeleChat模型及其衍生模型进行任何危害国家社会安全或违法的活动,不要将TeleChat模型用于没有安全审查和备案的互联网服务。希望所有使用者遵守上述原则,确保科技发展在合法合规的环境下进行。 中电信尽可能确保模型训练过程中使用的数据的合规性,由于模型和数据的复杂性,仍有可能存在一些无法预见的问题。因此,如果由于使用TeleChat开源模型而导致的任何问题,包括但不限于数据安全问题、公共舆论风险,或模型被误导、滥用、传播或不当利用所带来的任何风险和问题,中电信不承担任何责任。 协议 社区使用 TeleChat 模型需要遵循《TeleChat模型社区许可协议》。 TeleChat模型支持商业用途,如果您计划将 TeleChat 模型或其衍生品用于商业目的,您需要通过以下联系邮箱 teleai@chinatelecom.cn,提交《TeleChat模型社区许可协议》要求的申请材料。审核通过后,将特此授予您一个非排他性、全球性、不可转让、不可再许可、可撤销的商用版权许可。
        来自:
      • 基于全站加速的对象存储ZOS传输加速最佳实践
        场景 描述 参考链接 动静态资源加速 智能分离动静态内容,静态内容通过配置缓存提升命中率;动态内容通过动态加速配置多种回源策略(择优回源、轮询回源、保持登录回源等)实现优质路径提速回源。 HTTPS配置 HTTPS是以安全为目标的HTTP通道,实现客户端和全站加速之间请求的HTTPS加密,保障数据传输的安全性。 IPv6 开启IPv6功能后,当您的用户处于IPv6环境时,客户端可以通过IPv6协议访问天翼云全站加速节点。 海外加速 开启海外加速,可满足出海企业本地化CDN节点覆盖当地用户的迫切需求,保障跨国网络访问的高速、稳定和安全,助力企业拓展全球化业务。 性能优化 开启页面优化功能后,可有效去除页面的冗余信息,缩小文件体积,提高加速分发效率,同时也可以提升页面的可阅读性。 开启压缩功能后,能够带来两个明显的好处,一是减少存储空间,二是通过网络传输文件时,可以减少传输的时间。
        来自:
        帮助文档
        对象存储 ZOS
        最佳实践
        基于全站加速的对象存储ZOS传输加速最佳实践
      • 产品优势
        专有宿主机为您提供优质的服务体验,本文带您了解专有宿主机的产品优势。 企业级安全与合规 专有宿主机上上独享宿主机物理资源,包括CPU、内存、网卡等物理资源,获得更高安全性。每台宿主机具备全局唯一的硬件标识(机器码),能够满足特定行业或企业内控中更为严格的安全合规与审计规范要求。 极致性能与稳定性 在共享宿主机环境中,您的云主机实例可能受到其他租户资源使用高峰的影响,导致性能波动。专有宿主机可以彻底消除了这一问题,保证您的业务负载是物理服务器上唯一的负载源,性能表现完全由您的业务特性决定,不会与其他用户发生的资源争抢行为,性能可预测。 灵活与可靠的部署 用户可在指定的专有宿主机上精确部署云主机实例,实现对计算资源物理位置的完全掌控。同时,系统提供自动部署功能,可根据系统预设策略自动选择最优宿主机,能够兼顾资源利用率与性能隔离需求。结合控制台便捷的资源创建与删除操作,以及镜像与备份服务提供的快速环境部署与恢复能力,提供灵活的编排与控制能力。 完整的资源可见性与拓扑管理 专有宿主机提供清晰的云主机宿主机资源映射视图,用户可直观查看云主机与底层专有宿主机的归属关系。帮助用户从基础设施层到应用层的全链路可视化管理,为运维决策与故障排查提供了关键依据。
        来自:
        帮助文档
        弹性云主机 ECS
        产品概述
        专有宿主机
        产品优势
      • 元数据获取
        前提条件 已登录弹性云主机。 请确保安全组出方向规则满足如下要求,否则访问元数据请求失败: − 协议:TCP − 端口范围:80 − 远端地址:169.254.0.0/16 说明 如果您使用的是默认安全组出方向规则,则已经包括了如上要求,可以正常访问元数据。默认安全组出方向规则为: 协议:ANY 端口范围:ANY 远端地址:0.0.0.0/0 Metadata(OpenStack元数据API) 用于查询弹性云主机的元数据。 URI /169.254.169.254/openstack/latest/metadata.json 方法 支持GET请求。 示例: Linux操作系统:以使用cURL工具为例,介绍查询弹性云主机元数据的方法。 curl Winodows操作系统:以使用InvokeRestMethod工具为例,介绍查询弹性云主机元数据的方法。 InvokeRestMethod ConvertToJson { "randomseed": "rEocCViRS+dNwlYdGIxJHUp+00poeUsAdBFkbPbYQTmpNwpoEb43k9z+96TyrekNKS+iLYDdRNy4kKGoNPEVBCc05Hg1TcDblAPfJwgJS1okqEtlcofUhKmL3K0fto+5KXEDU3GNuGwyZXjdVb9HQWU+E1jztAJjjqsahnU+g/tawABTVySLBKlAT8fMGax1mTGgArucn/WzDcy19DGioKPE7F8ILtSQ4Ww3VClK5VYB/h0x+4r7IVHrPmYX/bi1Yhm3Dc4rRYNaTjdOV5gUOsbO3oAeQkmKwQ/NO0N8qw5Ya4l8ZUW4tMav4mOsRySOOB35v0bvaJc6p+50DTbWNeX5A2MLiEhTP3vsPrmvk4LRF7CLz2J2TGIM14OoVBw7LARwmv9cz532zHki/c8tlhRzLmOTXh/wL36zFW10DeuReUGmxth7IGNmRMQKV6+miI78jm/KMPpgAdK3vwYF/GcelOFJD2HghMUUCeMbwYnvijLTejuBpwhJMNiHA/NvlEsxJDxqBCoss/Jfe+yCmUFyxovJ+L8oNkTzkmtCNzw3Ra0hiKchGhqK3BIeToV/kVx5DdF081xrEA+qyoM6CVyfJtEoz1zlRRyoo9bJ65Eg6JJd8dj1UCVsDqRY1pIjgzE/Mzsw6AaaCVhaMJL7u7YMVdyKzA6z65Xtvujz0Vo", "uuid": "ca9e8b7cf2be4b6da639f10b4d994d04", "availabilityzone": "lttest1c", "hostname": "ecsddd4l00349281.novalocal", "launchindex": 0, "meta": { "metering.imageid": "3a64bd37955e40cdab9e129db56bc05d", "metering.imagetype": "gold", "metering.resourcespeccode": "s3.medium.1.linux", "imagename": "CentOS 7.6 64bit", "osbit": "64", "vpcid": "3b6c201faeb34bceb84164756e66cb49", "metering.resourcetype": "1", "cascaded.instanceextrainfo": "pcibridge:2", "ostype": "Linux", "chargingmode": "0" }, "projectid": "6e8b0c94265645f39c5abbe63c4113c6", "name": "ecsddd4l00349281" }
        来自:
        帮助文档
        弹性云主机 ECS
        用户指南
        实例
        使用用户数据和元数据
        元数据获取
      • 文件加密服务
        本节介绍了文件加密服务的最佳实践介绍。 应用场景说明 翼加密是首个针对天翼AI云电脑场景的文件加密安全解决方案。通过高安全性的加密算法,对天翼AI云电脑(政企版)内的文件实时无感加密。在保证用户正常使用天翼AI云电脑(政企版)的前提下,保障企业内部的敏感和机密数据文件安全不外泄。 加密文件如被移到天翼AI云电脑外部的非加密环境,则无法正常打开。防止有意/无意的文件泄漏行为。加密文档如需外发,必须经过严格的脱密审批,并且保留审批记录,有迹可循。 翼加密的优势包括: 透明加密技术:采用高级别加密算法,文件以密文形式保存,对有权限用户透明,不影响企业正常办公和使用习惯。 严格的外发控制:无权限用户无法正常打开加密文件。加密文件如需脱密外发必须审批,有迹可循。 全面的加密管控:可通过配置加密算法、加密强度,范围等精准管控加密力度,支持多种高级加密标准算法。 前提条件 已开通天翼AI云电脑(政企版),详情请参见快速订购AI云电脑。 已开通翼加密,详情请参见开通翼加密。 已在AI云电脑内下载安装翼加密客户端,详情请参见安装加密应用。 为了保证翼加密的正常使用,在使用之前,请您务必认真阅读用户须知注意事项。详情请参见用户须知。
        来自:
        帮助文档
        天翼云电脑(政企版)
        最佳实践
        文件加密服务
      • 客户端登录配置
        可通过客户端登录配置登录后无操作的时间范围,超时后自动退出。 操作步骤 1、登录云堡垒机系统。 2、选择“系统 > 系统配置 > 安全配置”,进入系统安全配置管理页面。 3、在“客户端登录配置”模块的右侧,单击“编辑”,进入“客户端登录配置”页面。 4、填写登录后长久不操作空闲的超时时间,及选择SSH登录方式, 参数名称 参数说明 取值样例 登录超时 设置登录成功后无操作的时间。 有效值区间为143200。当超过设定时长无操作时,再次操作需要重新登录,默认值为30。 30 SSH公钥登录 超时后是否使用SSH公钥登录,默认开启。 SSH密码登录 超时后是否使用SSH密码登录,默认开启。 5、单击“确定”,完成配置。
        来自:
        帮助文档
        运维安全中心(云堡垒机)
        用户指南
        系统登录
        客户端登录配置
      • 1
      • ...
      • 118
      • 119
      • 120
      • 121
      • 122
      • ...
      • 233
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      出海产品促销专区

      爆款云主机低至2折,高性价比,不限新老速来抢购!

      天翼云信创专区

      “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      天翼云奖励推广计划

      加入成为云推官,推荐新用户注册下单得现金奖励

      产品推荐

      弹性云主机 ECS

      GPU云主机

      轻量型云主机

      天翼云CTyunOS系统

      AI Store

      公共算力服务

      模型推理服务

      应用托管

      科研助手

      推荐文档

      开通备案

      函数编程模型

      设置告警规则

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 服务器安全卫士
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号