爆款云主机低至25.83元/年
查看详情

活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 云聚517 · 好价翼起拼 NEW 爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 聚力AI赋能 天翼云大模型专项 大模型特惠专区·Token Plan 轻享包低至9.9元起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 企业出海解决方案 NEW 助力您的业务扬帆出海,通达全球!
  • 天翼云信创专区 NEW “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
Token服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V4-Flash
  • GLM-5.1
  • Qwen3.5-122B-A10B
  • DeepSeek-V3.2(旗舰版)
  • GLM-5(正式版)
智算一体机
  • 智算一体机
智能体引擎
  • 智能体引擎
智算安全专区
  • 大模型安全评测
  • 大模型安全护栏
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2026智能云生态大会
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      网站安全监测_相关内容
      • 文件加密服务
        本节介绍了文件加密服务的最佳实践介绍。 应用场景说明 翼加密是首个针对天翼AI云电脑场景的文件加密安全解决方案。通过高安全性的加密算法,对天翼AI云电脑(政企版)内的文件实时无感加密。在保证用户正常使用天翼AI云电脑(政企版)的前提下,保障企业内部的敏感和机密数据文件安全不外泄。 加密文件如被移到天翼AI云电脑外部的非加密环境,则无法正常打开。防止有意/无意的文件泄漏行为。加密文档如需外发,必须经过严格的脱密审批,并且保留审批记录,有迹可循。 翼加密的优势包括: 透明加密技术:采用高级别加密算法,文件以密文形式保存,对有权限用户透明,不影响企业正常办公和使用习惯。 严格的外发控制:无权限用户无法正常打开加密文件。加密文件如需脱密外发必须审批,有迹可循。 全面的加密管控:可通过配置加密算法、加密强度,范围等精准管控加密力度,支持多种高级加密标准算法。 前提条件 已开通天翼AI云电脑(政企版),详情请参见快速订购AI云电脑。 已开通翼加密,详情请参见开通翼加密。 已在AI云电脑内下载安装翼加密客户端,详情请参见安装加密应用。 为了保证翼加密的正常使用,在使用之前,请您务必认真阅读用户须知注意事项。详情请参见用户须知。
        来自:
        帮助文档
        天翼云电脑(政企版)
        最佳实践
        文件加密服务
      • 管理快照
        配置类型 配置名称 基础配置 区域、可用分区、节点规格、集群名称、数据库端口、虚拟私有云、子网、安全组、公网访问、企业项目。 高级配置 当配置为“自定义”时,设置以下参数: 标签:如果原集群开启了“加密数据库”,可设置“密钥名称”。
        来自:
        帮助文档
        数据仓库服务
        用户指南
        集群运维
        管理快照
      • 信封加密方式有什么优势?
        信封加密方式,是一种加密手段,将加密数据的数据密钥封入信封中存储、传递和使用,不再使用用户主密钥直接加解密数据。 信封加密方式优势如下: 相对于KMS提供的另一种加密方式:KMS用户主密钥直接加密 使用KMS用户主密钥直接加密:是通过KMS界面使用在线工具加解密数据,或者调用KMS的API接口使用指定的用户主密钥直接加密、解密数据。 使用KMS用户主密钥直接加解密数据仅适用于不大于4KB的小数据加解密场景;而信封加密方式可以在本地对大量数据进行加解密。 信封加密方式加解密数据,只需要传输数据加密密钥到KMS服务端,无需通过网络传输大量数据。 相对于直接加解密的云服务 安全性 由云服务直接为用户加解密数据:通过因特网将敏感信息从客户手中传递到服务的过程中会存在诸多风险,例如:窃听、钓鱼。 信封加密方式:KMS通过使用硬件安全模块HSM保护密钥的安全,所有的用户密钥都由HSM中的根密钥保护,避免密钥泄露。 信任和可信证明 由云服务直接为用户加解密数据:信任和可信证明较难做。用户不一定信任云服务,愿意上传如此敏感的数据;云服务也难以证明自己不会误用和泄露这些数据。 信封加密方式:KMS对密钥的所有操作都会进行访问控制及日志跟踪,提供所有密钥的使用记录,满足审计和合规性要求。 性能、成本 由云服务直接为用户加解密数据:大量数据需要通过安全信道传递到服务端,加密后再返回给用户,这一过程,对用户服务的性能影响很大。另外,大量的移动数据会带来巨大的成本。 信封加密方式:可以通过KMS的密码运算API在线生成数据密钥,用离线数据密钥在本地加密大量数据。
        来自:
        帮助文档
        数据加密
        常见问题
        密钥管理类
        信封加密方式有什么优势?
      • 绑定和解绑弹性公网IP
        本章节介绍关系型数据库如何绑定和解绑公网IP。 操作场景 关系型数据库实例创建成功后,默认未开启公网访问功能(即未绑定弹性公网IP)。关系型数据库服务支持用户绑定弹性公网IP,在公共网络来访问数据库实例,绑定后也可根据需要解绑。 注意 为保证数据库可正常访问,请确保数据库使用的安全组开通了相关端口的访问权限,假设数据库的访问端口是8635,那么需确保安全组开通了8635端口的访问。 注意事项 公网访问会降低实例的安全性,请谨慎选择。为了获得更快的传输速率和更高的安全级别,建议您将应用迁移到与您的关系型数据库在同一区域的弹性云主机上。 前提条件 用户需要在VPC申请一个弹性公网IP。 只有主实例和只读实例才能绑定弹性公网IP。 对于已绑定弹性公网IP的实例,需解绑后,才可重新绑定其他弹性公网IP。 说明 部分已创建实例暂不支持该功能,因为其连接地址的创建方式不支持绑定弹性公网IP。 绑定弹性公网IP 1、登录管理控制台。 2、单击管理控制台左上角的,选择区域和项目。 3、选择“数据库 > 关系型数据库”。进入关系型数据库信息页面。 4、在“实例管理”页面,选择指定的实例,单击实例名称,进入实例基本信息页面。 5、选择“弹性公网IP”页面,单击“绑定弹性公网IP”。 6、在弹出框的EIP地址列表中,显示“未绑定”状态的EIP,选择所需绑定的EIP,单击“确定”,提交绑定任务。如果没有可用的EIP,单击“查看弹性公网IP”,获取EIP。 7、在“弹性公网IP”页面,查看绑定成功的EIP。 您也可以在“任务中心”页面,查看绑定弹性公网IP任务的执行进度及结果。
        来自:
        帮助文档
        关系数据库SQL Server版
        用户指南
        连接管理
        绑定和解绑弹性公网IP
      • 管理实例白名单
        本节介绍了管理实例白名单的相关内容。 由于Redis 3.0和Redis 4.0及以上版本实例的部署模式不一样,DCS在控制访问缓存实例的方式也不一样,差别如下: Redis 3.0:通过配置安全组访问规则控制,不支持白名单功能。安全组配置操作,具体请参考安全组配置和选择。 Redis 4.0及以上版本:不支持安全组,只支持通过白名单控制。 本章节主要介绍如何管理Redis 4.0及以上版本实例的白名单,如果需要指定的IP地址才能访问实例,您需要将指定的IP地址加入到实例白名单中。如果实例没有添加任何白名单或停用白名单功能,所有与实例所在VPC互通的IP地址都可以访问该实例。 创建白名单分组 步骤 1 登录分布式缓存服务管理控制台。 步骤 2 在管理控制台左上角单击 ,选择区域和项目。 步骤 3 单击左侧菜单栏的“缓存管理”,进入实例信息页面。 步骤 4 单击需要创建白名单的DCS缓存实例名称,进入该实例的基本信息页面。 步骤 5 单击"实例配置>白名单配置"页签,然后单击“创建白名单分组”。 步骤 6 在弹出的“创建白名单分组”页面,设置“分组名”和“IP地址/地址段”。 表 创建白名单参数说明 参数名称 参数说明 示例 分组名 实例的白名单分组名称。 每个实例支持创建4组白名单。 DCStest IP地址/地址段 每个实例最多可以添加20个IP地址/地址段。如果有多个,可以用逗号分隔。 不支持的IP和地址段:0.0.0.0和0.0.0.0/0 10.10.10.1,10.10.10.10 步骤 7 设置完之后,单击“确定”。 创建成功之后默认开启白名单功能,只有该分组白名单中的IP地址才允许访问实例。 说明 在白名单列表,您可以单击“编辑”修改该分组下的IP地址/地址段。或者单击“删除”,删除该白名单分组。 开启白名单功能后,您可以单击白名单列表左上角的“停用白名单”,让所有与实例VPC相通的IP都能访问该实例。 结束
        来自:
        帮助文档
        分布式缓存服务Redis版
        用户指南
        实例配置管理
        管理实例白名单
      • Mac OS系统登录Linux云主机
        操作场景 本节操作以使用Mac OS系统自带的“终端(Terminal)”远程连接Linux操作系统云主机。 前提条件 云主机状态为“运行中”。 Linux 操作系统首次登录的用户名一般可以设置为 root 或 ecsuser,出于安全考虑,推荐您使用ecsuser,CoreOS的默认用户名为“core”。 弹性云主机已经绑定弹性IP。 所在安全组入方向已开放3389端口。 操作步骤 您可以通过Mac OS系统自带的终端(Terminal)登录Linux云主机: SSH密码方式 1. 打开系统自带的终端(Terminal),执行以下命令 ssh 用户名@弹性IP 说明 如果是公共镜像(包括CoreOS),用户名为“root”。 2. 输入登录密码并按下回车键,以完成登录。 SSH密钥方式 1. 打开系统自带的终端(Terminal)应用程序。 2. 在终端中执行以下命令,变更密钥文件的权限。下面的步骤以私钥文件"kp101.pem"为例进行介绍。 chmod 400 /path/kp101.pem 说明 上述命令中的"path"为密钥文件的存放路径。 3. 执行以下命令登录云主机。 ssh i /path/kp101.pem 用户名@弹性IP 说明 如果是“CoreOS”的公共镜像,用户名为“core”。 如果是“非CoreOS”的公共镜像,用户名为“root”。
        来自:
        帮助文档
        弹性云主机 ECS
        用户指南
        云主机实例
        登录实例
        登录Linux弹性云主机
        Mac OS系统登录Linux云主机
      • 通过DAS连接RDS for MySQL实例
        本章介绍通过DAS连接RDS for MySQL实例。 操作场景 数据管理服务(Data Admin Service,简称DAS)是一款专业的简化数据库管理工具,提供优质的可视化操作界面,大幅提高工作效率,让数据管理变得既安全又简单。您可以通过数据管理服务连接并管理实例。云数据库RDS服务默认为您开通了远程主机登录权限,推荐您使用更安全便捷的数据管理服务连接实例。 操作步骤 1、登录管理控制台。 2、单击管理控制台左上角的,选择区域和项目。 3、单击页面左上角的,选择“数据库 > 云数据库 RDS”,进入RDS信息页面。 4、在“实例管理”页面,选择目标实例,单击操作列的“登录”,进入数据管理服务实例登录界面。 图1 登录实例 您也可以在“实例管理”页面,单击目标实例名称,在页面右上角,单击“登录”,进入数据管理服务实例登录界面。 图2 登录实例 5、正确输入数据库用户名和密码,单击“登录”,即可进入您的数据库并进行管理。 图3 登录界面
        来自:
      • 购买类
        一体机基础产品能力包含哪些? 一体机默认提供基础的计算、存储、网络、监控和管理服务,其中对象存储、文件存储为可选。 一体机是否需要单独服务器配置对象存储? 专业版支持对象存储,且对外有标准S3接口,可以和块存储融合部署,也可以用几个节点单独做对象存储集群,主要看对象存储和块存储的容量需求。 如果有多套一体机,可以用云管进行统一纳管吗? 可以,一体机上部署的混合云管支持纳管能力。但客户需要自行打通不同一体机的网络,并支付相应的线路费用。 一体机是否支持纯软售卖? 支持,一体机软件版不支持利旧设备,客户需按一体机标准配置进行硬件采购。 一体机是否提供等保软件套餐? 一体机默认不提供安全能力,如客户有等保需求,可以将官网安全专区中的等保套餐私有化部署到一体机里,为客户提供等保能力,此部分单独收费。等保能力会有资源占用,最终用户可用的资源等于一体机默认提供的资源减去等保能力占用的资源。
        来自:
        帮助文档
        混合云一体机
        常见问题
        购买类
      • (可选)克隆目的端
        本章介绍如何配置克隆目的端。 操作场景 启动目的端前,您可单击“克隆目的端”克隆出一台新的弹性服务器进行业务测试,测试无误后再启动目的端。克隆出的服务器必须和目的端服务器在同一可用区,但可以处于另外一个VPC中。 前提条件 只有“迁移阶段”为“持续同步”时才可克隆目的端。 操作步骤 1. 登录主机迁移服务管理控制台。 2. 在左侧导航树中,单击“迁移服务器”,进入迁移服务器列表页面。 3. 在迁移服务器列表页面,找到已复制完成并持续同步的服务器,在“操作”列单击“更多 > 克隆目的端”,进入“克隆目的端”页面。 4. 配置相关参数,单击“开始克隆目的端”。 1. “虚拟机配置模板”选择“自动推荐”时,系统会根据目的端配置自动创建虚拟私有云、子网、安全组以及高级配置中的参数,您也可以手动调整。 2. “虚拟机配置模板”选择已有模板时,虚拟私有云、子网、安全组以及高级配置中的参数根据模板确定,您也可以手动调整。 5. 在服务器额外信息显示具体的克隆服务器名称,说明“克隆目的端”已完成。
        来自:
        帮助文档
        主机迁移服务SMS
        用户指南
        迁移服务器管理
        (可选)克隆目的端
      • 分布式事务
        设置远程服务器MSDTC(分布式事务处理协调器) 步骤 1 打开“控制面板”,选择“系统和安全 > 管理工具”,在“管理工具”页面打开“组件服务”。 步骤 2 选择“计算机 > 我的电脑 > Distributed Transaction Coordinator”。 步骤 3 右键单击“本地DTC”,选择“属性”。 步骤 4 在弹框中,选择“安全”页签,相关配置如图1所示,配置完成后,单击“确定”。 图 本地DTC属性 删除主机 步骤 1 登录管理控制台。 步骤 2 单击管理控制台右上角的,选择区域和项目。 步骤 3 选择“数据库 > 关系型数据库”。进入关系型数据库信息页面。 步骤 4 在“实例管理”页面,选择目标实例,单击实例名称,进入实例的“基本信息”页签。 步骤 5 在左侧导航栏单击“分布式事务”,在“分布式事务”页面的列表中,选择需要删除的主机,单击“操作”列的“删除”。 您也可以在“分布式事务”页面,选择一个或多个需要删除的主机,单击列表上方的“批量删除主机”。 步骤 6 在弹出确认框中单击“是”,删除主机。
        来自:
        帮助文档
        关系数据库SQL Server版
        用户指南
        分布式事务
      • 配置域名映射
        本节主要介绍配置域名映射 对于开启了公网访问的应用组件,除了在ServiceStage定义域名外,还需在域名服务提供商处进行域名映射。 前提条件 自动生成的域名仅7天有效期,在域名有效期( 7天)过后,需修改为自定义域名。 对于已创建的应用,状态需为“运行中”才可修改域名。 已在域名提供者处获取域名。 已获取应用组件绑定的ELB的弹性公网IP。 操作步骤 1、登录ServiceStage控制中心,选择“应用管理 > 应用列表”,可查看到所有应用。 2、单击应用名称,进入应用“概览”页。 3、在“环境视图”页签,选择“环境”,可以看到已经部署在该环境下的应用组件。 4、单击应用组件名称,进入应用组件实例“概览”页。 5、设置域名: 选择“访问方式 > 设置域名”,输入已获取的“应用域名”。 (可选)设置“对外协议” 选择“ HTTP”,会存在安全风险,建议优先选择使用安全的“ HTTPS”方式。 选择“ HTTPS”,单击“使用已有”选择已经创建的证书。 若证书不存在,请单击“新创建”创建新的服务器证书。在域名提供者处进行域名映射配置。 这里以使用DNS服务为例,具体操作请参考添加记录集。
        来自:
        帮助文档
        微服务云应用平台
        用户指南
        应用运维
        配置域名映射
      • 关于实例连接密码的说明
        本章主要介绍关于实例连接密码的说明 DCS的缓存实例提供了密码控制访问功能,确保缓存数据足够安全。 说明 DCS帐号密码必须满足以下复杂度要求: 密码不能为空。 密码不能和帐号及帐号的倒序相同。 密码长度在8到32位之间。 至少必须包含如下四种字符中的三种: 小写字母 大写字母 数字 特殊字符包括(~!@$^&()+{}:, /?) 安全使用实例密码 1. Rediscli连接时隐藏密码。 Linux操作系统中,对rediscli指定a选项并携带密码,则在系统日志以及history记录中会保留密码信息,容易被他人获取。建议执行rediscli命令时不指定a选项,等连接上Redis后,输入auth命令完成鉴权。如下示例: $ rediscli h 192.168.0.148 p 6379 redis 192.168.0.148:6379>auth yourPassword OK redis 192.168.0.148:6379> 2. 脚本使用交互式输入密码鉴权,或使用不同权限的用户管理与执行。 脚本涉及到缓存实例连接,则采用交互式输入密码。如果需要自动化执行脚本,可使用其他用户管理脚本,以sudo方式授权执行。 3. 应用程序中使用加密模块对redis密码加密配置。
        来自:
        帮助文档
        分布式缓存服务Redis版
        用户指南
        密码管理
        关于实例连接密码的说明
      • 创建数据分析集群
        本章节主要介绍如何快速创建一个数据分析集群。 数据分析集群使用Apache Doris,Apache Doris是开源的MPP架构的OLAP分析引擎,支持亚秒级的数据查询和多表join。在创建数据分析集群前,需要先创建虚拟私有云。 操作步骤 1、进入集群创建页面 方法一:登录翼MapReduce产品详情页,直接点击“立即开通”。 方法二:进入翼MapReduce产品一类节点资源池的产品控制台,点击“+创建集群”。 2、软件配置 进入“创建集群”页面进行配置与订购,软件配置页面如下图所示,参数说明如下: 区域集群与可用区:集群节点所在的物理位置,根据需要选择区域及可用区,也可以使用默认值。 业务场景:选择“数据分析”场景。 产品版本:选择使用的产品版本,默认值即可。 服务高可用:翼MapReduce默认启用服务高可用且不可关闭高可用模式。 可选服务:由可选组件和必选组件组成,根据业务场景而定。您可根据自身业务场景对可选组件进行选择。数据分析集群场景下默认只有Doris一个必选组件。 3、硬件配置 软件配置选择完成后,点击“下一步”进入硬件配置页面。硬件配置页面如下图所示,参数说明如下: 计费模式:可选择计费模式,默认为包年/包月。 购买时长:可按需选择订购时长。 自动续费:可按需开启自动续费功能。 操作系统:可按需选择CTyunOS或麒麟系统。 注意 当前麒麟镜像为不提供license的免费公共镜像,license需要用户自行购买。天翼云将为客户辅助提供技术支持。 主机类型:可按需选择云主机或物理机。 CPU类型:可按需选择X86或ARM。 规格类型:可按需选择通用主机或国产化主机。 节点组:根据您自身需要选择集群节点规格及数量,包括对节点组类型、选项配置、云盘参数和性能的选择,可根据需要对core节点进行增加/删除。 企业项目:企业项目提供统一的云资源管理能力,支持对项目及项目内的资源、成员进行管理。此处请根据用户的资源管理需求,选择翼MR集群的企业项目归属。仅支持选择用户有权限的企业项目。 虚拟私有云:不同虚拟私有云(VPC)网络之间的逻辑彻底隔离。请按需选择需要使用的虚拟私有云。如果目前没有VPC可以点击“创建虚拟私有云”跳转到虚拟私有云页面创建。 注意 1)集群和虚拟私有云需在同一企业项目下。 2)为保障网络互通,请选择与软件配置中所填数据库相同的虚拟私有云(VPC)。 子网:选择虚拟私有云后,子网可以根据需要进行选择。若所选子网已开通IPv6,可按需选择是否开启IPv6访问实例资源的功能。 安全组:设置集群内实例的网络访问控制。当前天翼云虚拟私有云安全组策略强安全要求,默认服务器内网互相不通,需要客户勾选安全组规则自动配置授权,翼MR会默认添加下述安全组中相关的规则。
        来自:
        帮助文档
        翼MapReduce
        用户指南
        配置集群
        快速创建集群
        创建数据分析集群
      • 物理服务器可以使用漏洞扫描服务吗?
        本节介绍物理服务器是否可以使用漏洞扫描服务。 当您的物理服务器为Linux操作系统,且满足以下版本要求时,如果您的物理服务器可以远程登录,则可以通过添加跳板机的方式使用漏洞扫描服务。 EulerOS:支持的最低系统版本为EulerOS 2.2。 CentOS:支持的最低系统版本为CentOS 6.5。 RedHat:支持的最低系统版本为Red Hat Enterprise Linux 6.10。 Ubuntu:支持的最低系统版本为Ubuntu 16.04 server。 SUSE:支持的最低系统版本为SUSE Enterprise 11 SP4。 OpenSUSE:支持的最低系统版本为OpenSUSE 13.2。 Debian:支持的最低系统版本为Debian 8.2.0。 Kylin OS:支持的系统版本为Kylin OS V10 SP1。 操作步骤 1. 登录管理控制台。 2. 选择“安全 > 漏洞扫描(专业版)”,进入漏洞扫描服务管理控制台。 3. 在左侧导航栏,选择“资产列表 > 主机”,进入主机列表入口。 4. 在“添加主机”页面,单击“添加主机”,参数说明如下表所示。 参数说明: 参数名称 参数说明 配置示例 主机名称 用户需要添加的主机名称。 vsstest IP地址 添加主机的公网IP地址。 192.168.2.3 是否使用跳板机 选择“是”。 是 跳板机 可在下拉框中选择已有跳板机,或者单击“新增跳板机”,添加跳板机。 5. 新增跳板机。 1. 单击“新增跳板机”。 2. 在弹出的对话框中,设置跳板机参数,如下图所示,相关参数说明如下表所示。 跳板机配置参数说明: 参数名称 参数说明 主机名称 添加的跳板机的主机名称。 公网IP 添加的跳板机的公网IP。 登录端口 添加的跳板机的登录端口。 选择登录方式 “密码登录”和“密钥登录”。 选择密码登录时,需要添加跳板机的用户名和密码。 选择密钥登录时,需要添加跳板机的用户名、私钥和私钥密码。 选择加密密钥 为了保护主机登录密码或密钥安全,请您必须使用加密密钥,以避免登录密码或密钥明文存储和泄露风险。 您可以选择已有的加密密钥,如果没有可选的加密密钥,请单击“创建密钥”,创建VSS专用的默认主密钥。 3. 单击“确认”。 6. 单击“下一步”,添加主机完成。 7. 在添加的主机所在行的“操作”列,单击“配置授权信息”。 8. 选择SSH授权方式进行主机授权。 说明 如果需要修改已有SSH授权,单击“编辑”,进行修改。 如果需要删除已有SSH授权,单击“删除”,进行删除。 选择已有SSH授权,或者单击“创建SSH授权”创建SSH授权,如下图所示,参数说明如下表所示。 参数说明: 参数名称 参数说明 SSH授权别称 自定义SSH授权名称。 登录端口 SSH授权登录的端口号。 请确保安全组已添加该端口,以便主机可通过该端口访问VSS。 选择登录方式 “密码登录” “密钥登录” 选择加密密钥 为了保护主机登录密码或密钥安全,请您必须使用加密密钥,以避免登录密码或密钥明文存储和泄露风险。 您可以选择已有的加密密钥,如果没有可选的加密密钥,请单击“创建密钥”,创建VSS专用的默认主密钥。 Root权限是否加固 打开该权限后,不可以用root账号直接登录,而只能通过普通用户登录,然后才能切换到root用户。 sudo用户名 默认为root。 sudo密码 设置sudo用户对应的密码,为了您的账号安全,您的密码会加密保存。 9. 单击“确定”,完成主机授权。
        来自:
        帮助文档
        漏洞扫描(专业版)
        常见问题
        主机扫描类
        物理服务器可以使用漏洞扫描服务吗?
      • 下载扫描报告
        本节介绍如何下载IaC检查扫描报告。 前提条件 已上传并扫描需要检查的文件。详细操作请参见上传文件、扫描文件。 操作步骤 1. 登录容器安全卫士控制台。 2. 在左侧导航栏选择“IaC安全 > IaC检查”,进入IaC检查页面。 3. 选择需要下载报告的文件所属文件类型。 4. 单击文件列表右上角的“下载报告”,可生成当前选择的编排文件扫描报告。 5. 到“任务中心 > 下载任务管理”中查看任务状态,当任务状态为“生成完成”时,单击任务操作列的“下载”,可以下载已生成的报表。
        来自:
        帮助文档
        容器安全卫士
        用户指南
        IaC安全
        下载扫描报告
      • 修改SQL Server数据库实例的参数组
        本章介绍如何修改SQL Server数据库实例的参数组。 最佳实践概述 场景描述 概述:SQL Server是老牌商用级数据库,成熟的企业级架构,轻松应对各种复杂环境。一站式部署、保障关键运维服务,大量降低人力成本。根据华为国际化安全标准,打造安全稳定的数据库运行环境。被广泛应用于政府、金融、医疗、教育和游戏等领域。 典型行业:互联网企业、政府、医疗、金融 适配场景:企业级架构 方案优势 高安全性 弹性扩容 高可靠性 前提条件 需搭配开通ECS等产品 资源规划 网络资源规划 资源类型 配置项 配置明细 说明 :::: 区域 区域 西安2 本最佳实践全部资源部署在西安2资源池 专有网络VPC 状态 新购 云上选择专有网络(VPC)以保障安全性。 选择离原系统公网 IP 近的云上区域减少网络延迟。 选择资源丰富、离用户近的区域保障项目顺利实施。 网络规划留足可用 IP 数即可。 专有网络VPC VPC名 vpcvsfl 云上选择专有网络(VPC)以保障安全性。 选择离原系统公网 IP 近的云上区域减少网络延迟。 选择资源丰富、离用户近的区域保障项目顺利实施。 网络规划留足可用 IP 数即可。 专有网络VPC 网段 192.168.0.0/16 云上选择专有网络(VPC)以保障安全性。 选择离原系统公网 IP 近的云上区域减少网络延迟。 选择资源丰富、离用户近的区域保障项目顺利实施。 网络规划留足可用 IP 数即可。 弹性计算资源规划 资源类型 配置项 配置明细 说明 :::: ECS ECS名称 ecsbendi 自定义,易理解可识别 ECS 规格 通用计算增强型 c3.large.2 2vCPUs 4GiB 本示例中选择的规格。实际选择的规格需要结合业务场景选择,请参考弹性云服务器的实例规格。 ECS 操作系统 Windows 2016 ECS 系统盘 通用型SSD 40GiB 数据库资源规划 资源类型 配置项 配置明细 说明 :::: RDS RDS实例名 rds8c73 自定义,易理解可识别 RDS 数据库版本 SQL Server 2012标准版 本示例中为单机。实际使用时,为提升业务可靠性,推荐选择主备RDS实例。 RDS 实例类型 单机 RDS 存储类型 SSD RDS 可用区 可用区1 本示例中未单机,实际业务场景推荐选择主备RDS实例,此时建议将两个实例创建在不同的可用区,提升业务可靠性。 RDS 规格 2 vCPUs 4 GB
        来自:
        帮助文档
        关系数据库SQL Server版
        最佳实践
        修改SQL Server数据库实例的参数组
      • 大模型安全护栏
        本节介绍大模型安全护栏的API使用说明。 OpenAPI门户提供了产品的API 文档、API调试、SDK中心等。 关于用户如何使用API的详细介绍,请参见API文档。您可以在OpenAPI门户可以了解到具体的调用前必知、API概览、如何调用API以及具体的API的接口详细说明。
        来自:
        帮助文档
        智算安全专区
        API参考
        大模型安全护栏
      • 地区及省分列表
        本文介绍安全加速省分编码 省份 省份编码 :: 安徽 340000 浙江 330000 上海 310000 江苏 320000 福建 350000 山东 370000 广东 440000 广西 450000 海南 460000 江西 360000 河南 410000 湖南 430000 湖北 420000 辽宁 210000 吉林 220000 黑龙江 230000 陕西 610000 甘肃 620000 青海 630000 宁夏 640000 新疆 650000 北京 110000 天津 120000 河北 130000 山西 140000 内蒙古 150000 重庆 500000 四川 510000 贵州 520000 云南 530000 西藏 540000 香港 810000 澳门 820000 台湾 710000
        来自:
        帮助文档
        安全加速(文档停止维护)
        API参考
        API概览
        地区及省分列表
      • 数据同步服务
        4. 约束 源实例和目标实例处于同一VPC同一子网,默认可直接使用数据同步服务进行迁移操作,否则需要对两个实例网络进行打通。 请确保源实例、目标实例未因白名单设置、安全组设置而导致连接不通。
        来自:
        帮助文档
        分布式缓存服务Redis版
        数据迁移指南
        数据同步服务
      • 镜像服务 IMS(2)
        镜像服务(CTIMS,Image Management Service)是弹性云主机实例可选择的运行环境模板,一般包括操作系统和预装软件。镜像服务包括公共镜像、私有镜像、共享镜像、安全产品镜像、应用镜像。通过镜像用户可以在云主机实例上实现应用场景的快速部署。
        来自:
      • HTTPS配置
        本文介绍HTTPS定义及配置方法。 功能介绍 HTTP协议以明文方式发送内容,不提供任何方式的数据加密。HTTPS协议是以安全为目标的HTTP通道,简单来说,HTTPS是HTTP的安全版,即将HTTP用SSL/TLS协议进行封装,HTTPS的安全基础是SSL/TLS协议。 在天翼云直播控制台开启HTTPS协议,将实现客户端和天翼云直播加速节点之间请求的HTTPS加密。如果想要实现全链路HTTPS传输,则需要在直播加速节点配置HTTPS协议回源(源站服务器需支持HTTPS协议)。 HTTPS请求的基本流程: 1. 客户端以HTTPS协议请求直播加速节点。 2. 直播加速节点将相应的SSL证书公钥发送给客户端。 3. 客户端验证对应证书公钥是否正确,如果正确则生成一个密钥,并使用公钥进行加密,再发送给直播加速节点。 4. 直播加速节点使用对应私钥进行解密,得到密钥。 5. 直播加速节点使用对应密钥对传输的数据加密。 6. 客户端使用对应密钥对直播加速节点传输的加密数据进行解密,从而获取相应数据。 注意事项 域名进行HTTPS配置前,需已在直播控制台上传域名对应的SSL证书。证书上传路径请参见:新增证书。 只有拉流域名支持配置HTTPS。 配置说明 以推拉流场景下的拉流域名为例,操作步骤如下。 1. 登录直播控制台。 2. 在域名列表页面,单击域名操作列表中的【编辑】。 3. 单击【HTTPS配置】。 4. 开启【Https开关】。 5. 选择域名对应的有效证书,并单击页面右下方的【提交保存】。 参数 说明 Https开关 停用:即关闭HTTPS。启用:即开启HTTPS,需要上传HTTPS证书。 证书备注名 选定正确的证书与所配置的域名进行关联。说明:需要先上传相关证书。 HTTPS证书上传 可单击【证书备注名】下拉框下方的【点击上传】按钮,自助添加证书。 支持的tls协议 支持自助配置tls协议。如果未配置,则默认支持所有选项中的协议。
        来自:
        帮助文档
        视频直播
        用户指南
        域名管理
        HTTPS配置
      • 购买问题
        此章节为您介绍数据库审计购买常见的问题。 每个资源池最多支持购买几个数据库审计实例? 根据你购买的数据库审计版本而决定。 标准版:3个 高级版:6个 企业版:12个 旗舰版:30个 如何为数据库审计实例续费? 在数据库审计实例到期前,用户可以通过续费操作继续使用数据库审计。 续费步骤 1.登录天翼云控制台。 2.选择“安全 > 数据库审计”,进入数据库审计实例管理页面。 3.在待续费的数据库审计实例的“操作”列,选择“更多 > 续订”。 4.在续费页选择续订时长。 5.确认订单无误并阅读《天翼云数据库审计产品服务协议》后,勾选“我已阅读并同意《天翼云数据库审计产品服务协议》”,单击“提交订单”。 6.在后续操作中完成支付即可正常续费数据库审计。 如何退订数据库审计实例? 1.登录天翼云控制台。 2.选择“安全 > 数据库审计”,进入数据库审计实例管理页面。 3.在待退订的数据库审计实例的“操作”列,选择“更多 > 退订”。 4.在弹出的对话框中单击“确定”。 5.在“退订申请”页面中选择退订原因和确认后,单击“退订”,即完成数据库审计实例的退订。
        来自:
        帮助文档
        数据库审计
        常见问题
        购买问题
      • 如何下载数据库安全审计的Agent?
        Agent添加完成后,您还需要下载Agent,并根据Agent的添加方式在数据库端或应用端安装Agent。 每个Agent都有唯一的AgentID,是Agent连接数据库安全审计实例的重要密钥。若您将添加的Agent删除,在重新添加Agent后,请重新下载Agent。 前提条件 已成功购买数据库安全审计实例,且实例的状态为“运行中”。 数据库已成功添加Agent。 操作步骤 1. 登录管理控制台。 2. 单击右上角的,选择区域。 3. 选择“安全 > 数据库安全服务”,进入数据库安全防护实例列表界面。 4. 在左侧导航树中,选择“数据库安全审计 > 数据库列表”,进入数据库列表界面。 5. 在“选择实例”下拉列表框中,选择需要下载Agent的数据库所属的实例。 6. 单击“数据库列表”列表页面下方的展开Agent的详细信息,在Agent所在行的“操作”列,单击“下载agent”。将Agent安装包下载到本地。 请根据安装Agent节点的操作系统类型,选择下载相应的Agent安装包。 Linux操作系统 在“操作系统”为“LINUX64”的数据库中下载Agent安装包 Windows操作系统 在“操作系统”为“WINDOWS64”的数据库中下载Agent安装包
        来自:
        帮助文档
        数据库安全
        常见问题
        Agent相关
        如何下载数据库安全审计的Agent?
      • 连接SQL Server实例的方式
        连接方式 使用场景 通过数据管理服务(Data Admin Service,简称DAS)这款可视化的专业数据库管理工具,可获得执行SQL、高级数据库管理、智能化运维等功能,做到易用、安全、智能地管理数据库。关系型数据库服务默认开通DAS连接权限。 提供两种连接方式通过SQL Server Management Studio客户端连接实例:非SSL连接和SSL连接。其中,SSL连接实现了数据加密功能,具有更高的安全性。
        来自:
        帮助文档
        关系数据库SQL Server版
        用户指南
        连接实例
        连接SQL Server实例的方式
      • 网络割接与网络测试
        防火墙网络及策略配置完毕后,需要进行网络割接,把防火墙嵌入南北向流量,才能实现安全检测防御。割接工作主要包括弹性IP迁移,割接过程网络会中断。本小节介绍安全专区云防火墙网络割接方法。 网络割接 云防火墙通过私有IP地址(或虚拟IP地址)与业务的弹性公网IP绑定,并通过服务器映射接入业务网络链路。 弹性IP迁移 1.如果弹性IP已经绑定在业务主机,进入【天翼云控制中心】→【弹性云主机】,点击绑定弹性IP的业务云主机,进入【弹性IP】→【绑定弹性IP】,把弹性IP从业务云主机解绑。 2.点击云防火墙云主机(AQZQAF),进入【弹性IP】→【绑定弹性IP】,将弹性IP重新绑定到防火墙云主机的NIC1主网卡上。(表示主机名称) 3.如有多个弹性IP地址,请通过云防火墙的虚拟IP地址绑定,点击(AQZQAF)的云主机,进入【网卡】→【管理虚拟IP地址】→【绑定弹性IP】。 配置VPC路由 进入【控制中心】→【虚拟私有云】→【路由表】→【添加路由信息】。 目的地址:0.0.0.0/0; 下一跳地址:填写云防火墙eth0的IP地址。 网络测试 从业务服务器Ping互联网IP,测试是否可以Ping通,确认防火墙割接完成。
        来自:
        帮助文档
        安全专区
        快速入门
        云防火墙配置
        网络割接与网络测试
      • VPC网络中部署多机多龙虾(1)
        本文帮助您快速了解如何在可用区资源池VPC中部署多个龙虾云主机。 背景信息 OpenClaw(“龙虾”,曾用名:Clawdbot、Moltbot)是一款开源、本地优先、可自主执行任务的AI智能体(Agent)框架,用户可通过微信、QQ、飞书等即时通讯工具作为交互界面与系统对接,便捷自然的实现与智能体的人机协作。如果将龙虾用作AI个人助理等简单场景,一般单机部署龙虾即可,在遇到大量任务并行,任务间数据隔离、权限隔离,多模型多能力分工,大型任务拆解执行,多租户服务,任务高可用保障等实际业务场景时,需要在多个云主机上分别部署龙虾,同时做合理的网络配置。 注意事项 本文适用于可用区资源池配置,本文所有操作均在华东1资源池进行,实际情况以控制台展现为准。资源池类型请详见++资源池区别++。 说明 OpenClaw 作为开源项目,建议在使用前全面评估其安全性与稳定性,仔细阅读《OpenClaw 安全风险提示》并且严格按照对应的开源许可协议规范使用,确保系统和数据安全。 前提条件 注册天翼云账号并完成实名认证。 场景说明 本场景在VPC中部署三台用于运行龙虾服务的云主机,云主机创建在同一个子网中。由于龙虾云主机需要通过18789端口对公网提供服务,同时,云主机本身访问模型或获取数据需要访问公网,在VPC中创建一个NAT网关做为公网统一出入口。架构示意图:
        来自:
      • 实例详情
        介绍分布式消息服务MQTT实例详情。 实例详情包含基本的实例基本信息、当前性能指标信息以及各MQTT Broker节点信息。 基本信息 实例基本信息包括实例ID、实例名称、实例类型、专有网络、子网、安全组、创建时间、服务端连接地址、内网终端连接地址等,各字段释义如下: 实例ID:MQTT实例ID通常用于标识和管理不同的MQTT实例。每个MQTT实例都有一个唯一的实例ID,以确保在MQTT Broker上进行识别和区分。实例ID通常是一个字符串,由系统自动生成。 实例名称:MQTT实例名称通常用于标识和描述特定的MQTT实例。它是一个可读性高的字符串,用于方便用户在管理和监控中识别不同的MQTT实例。实例名称可以由用户自定义,也可以由MQTT服务根据用户指定的规则自动生成。通常情况下,实例名称是唯一的,以确保在一个MQTT服务中区分不同的实例。 实例类型:包含MQTT主机规格和节点数信息。 专有网络:即VPC,为分布式消息服务MQTT提供一个逻辑隔离的区域,构建一个安全可靠、可配置和管理的虚拟网络环境。 子网:构建在云基础设施上的网络分段,用于划分和管理云资源的网络连接。 安全组:网络安全控制机制,用于在云计算环境中管理虚拟机实例、容器实例或其他云资源的网络访问规则。 创建时间:购买并成功创建MQTT实例时间。 服务器连接地址:MQTT服务器的主机名或IP地址。 内网终端连接地址:在局域网或内部网络中使用的地址,用于设备之间在相同网络环境下进行通信。 内网终端SSL连接地址:内网终端之间建立SSL连接,使用MQTT over TLS/SSL(通常称为MQTTS)来保护通信。 公网IP:可以独立申请的公网 IP 地址,包括公网IP地址与公网出口带宽服务。
        来自:
        帮助文档
        分布式消息服务MQTT
        用户指南
        实例管理
        实例详情
      • 重置管理员密码
        本节主要介绍重置管理员密码 文档数据库服务支持重置数据库管理员密码,建议您定期修改密码,以提高系统安全性,防止出现密码被破解等安全风险。 如果您在创建实例时,选择创建后设置密码,在连接实例前,您需要先重置管理员密码,再通过该密码连接实例。 使用须知 以下情况不可重置密码: 租户被冻结 创建中 重启中 节点扩容中 切换SSL中 修改端口号中 规格变更中 删除节点中 内核版本升级中 主备切换中 可用区迁移中 只读节点扩容中 开启操作保护的用户,在进行敏感操作时,通过进行二次认证再次确认您的身份,进一步提高帐号安全性,有效保护您安全使用云产品。关于如何开启操作保护,具体请参考《统一身份认证服务用户指南》中敏感操作的内容。 操作步骤 步骤 1 登录管理控制台。 步骤 2 单击管理控制台左上方的,选择区域和项目。 步骤 3 在页面左上角单击,选择“数据库 > 文档数据库服务 DDS”,进入文档数据库服务信息页面。 步骤 4 在“实例管理”页面,选择指定的实例,选择“更多 > 重置密码”。 重置密码 您也可以在“实例管理”页面,选择指定的实例,单击实例名称。在“基本信息”页面“数据库信息 > 管理员账户名”处,单击“重置密码”。 重置密码 步骤 5 输入新管理员密码及确认密码,单击“确定”。 重置密码不会断开已经鉴权的连接,但在登录数据库时,需要输入更新后的新密码。 所设置的密码长度为8~32位,必须是大写字母、小写字母、数字、特殊字符~!@
        来自:
        帮助文档
        文档数据库服务
        用户指南
        数据安全性
        重置管理员密码
      • 使用APIG(专享版)触发器
        字段 填写说明 触发器类型 选择“API网关服务(APIG专享版)”。 实例 选择所属实例,若无实例,可单击“创建实例”完成创建。 API名称 您自定义的API名称,例如:APIapig。 分组 API分组相当于一个API集合,API提供方以API分组为单位,管理分组内的所有API。选择“APIGrouptest”。 发布环境 API可以同时提供给不同的场景调用,如生产、测试或开发。API网关服务提供环境管理,在不同的环境定义不同的API调用路径。选择“RELEASE”,才能调用。 安全认证 API认证方式: App: 采用Appkey&Appsecret认证,安全级别高,推荐使用。 IAM: IAM认证,只允许IAM用户能访问,安全级别中等。 None: 无认证模式,所有用户均可访问。选择“None”。 请求协议 分为两种类型: HTTP HTTPS选择“HTTPS”。 后端超时(毫秒) 输入“5000”。
        来自:
        帮助文档
        函数工作流
        用户指南
        配置触发器
        使用APIG(专享版)触发器
      • 添加敏感数据规则到组
        本章节介绍如何将规则添加到敏感数据规则组。创建敏感数据识别任务时,可根据用户场景选择规则组。 前提条件 已添加敏感数据规则。 已有敏感数据规则组。 操作步骤 1.单击左上角的,选择区域或项目。 2.在左侧导航树中,单击,选择“安全 >数据安全中心”,进入数据安全中心总览界面。 3.在左侧导航树中,选择“敏感数据识别 > 识别规则”,进入敏感数据规则列表。 4.在目标规则所在行的“操作”列,单击“添加到组”,进入“添加到组”页面。 5.在“添加到组”的对话框中,选择敏感数据规则组。 6.单击“确定”。
        来自:
        帮助文档
        数据安全中心
        用户指南
        敏感数据识别(旧)
        敏感数据规则
        添加敏感数据规则到组
      • 计费模式
        本节介绍云安全中心的计费模式、标准资费等。 云安全中心支持包年包月付费模式。 标准资费 云安全中心根据开通实例时选购的主资源版本、扩展资源数量、购买时长生成预付费账单。 计费项 标准价格 主资源(标准版) 1600元/月 扩展资源 日志分析量 0.45元/GB/月 扩展资源 态势大屏 4500元/月 说明 针对一次性付费客户,享受一年及以上8.5折优惠。 一个账号仅可购买一个主资源版本和态势大屏,日志分析量可以重复购买。 日志分析量是对采集的安全日志原始数据进行存储,多维度分析的使用总量,一般情况下可按照日志采集量的4倍来进行估算。 扩展资源规格说明 云安全中心日志分析量:日志分析量的起购单位为50G,即每次购买的日志分析量为50G的整数倍。 云安全中心态势大屏:购买后,失效日期和主产品保持一致。 说明 扩展资源不支持独立购买,必须在购买主资源的基础上进行叠加购买。 扩展资源购买后与主资源绑定,资源到期时间与主资源一致,不支持单独退订或单独续订。
        来自:
        帮助文档
        云安全中心
        计费说明
        计费模式
      • 访问控制策略
        本文主要介绍什么是访问控制策略。 共享型和独享型负载均衡器用户可以通过添加白名单和黑名单的方式控制访问负载均衡监听器的IP。通过白名单能够设置允许特定IP访问,而其它IP不许访问。通过黑名单能够设置允许特定的IP不能访问,而其它IP允许访问。 访问流量的IP先通过白名单或黑名单访问控制,然后负载均衡转发流量,通过安全组安全规则限制,所以安全组的规则设置是不会影响负载均衡的白名单或黑名单设置访问控制。 访问控制只限制实际业务的流量转发,不限制ping命令操作,被限制的IP仍可以ping通后端主机。 配置了白名单,但是不在白名单的IP也能访问后端主机,可能的原因是该连接为长连接。需要客户端或后端主机断开该长连接。访问控制策略对新建的连接是实时生效的。 天翼云部分二类节点正在升级,以支持访问控制策略的IP地址组能力,敬请客户随时关注。 设置访问控制策略 1. 登录管理控制台。 2. 在管理控制台左上角单击 图标,选择区域和项目。 3. 选择“服务列表 > 网络 > 弹性负载均衡”。 4. 在“负载均衡器”界面,单击负载均衡名称,进入监听器管理界面。 5. 在需要添加访问控制策略的监听器基本信息页面,单击访问控制右侧“设置访问控制”按钮,配置访问控制策略。 访问控制参数说明表 参数 说明 样例 访问策略 可以选择允许所有IP访问、白名单和黑名单。 允许所有IP访问:不进行访问控制,允许所有IP访问负载均衡监听器。 白名单:仅允许IP地址组中的IP访问负载均衡监听器。黑名单:不允许IP地址组中的IP访问负载均衡监听器。 黑名单 IP地址组 设置白名单或者黑名单时,必须选择一个IP地址组。 如果还未创建IP地址组,需要先创建IP地址组。 ipGroupb2 访问控制开关 当访问策略选择白名单或者黑名单时,可以开启或者关闭访问控制开关。 开启:开启访问控制开关,设置的白名单和黑名单才会生效。 关闭:关闭访问控制开关,设置的白名单和黑名单不生效。 6. 配置完成,点击“确定”。
        来自:
        帮助文档
        弹性负载均衡 ELB
        用户指南
        监听器
        访问控制策略
      • 1
      • ...
      • 125
      • 126
      • 127
      • 128
      • 129
      • ...
      • 250
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      云聚517 · 好价翼起拼

      爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      聚力AI赋能 天翼云大模型专项

      大模型特惠专区·Token Plan 轻享包低至9.9元起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      企业出海解决方案

      助力您的业务扬帆出海,通达全球!

      天翼云信创专区

      “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      产品推荐

      弹性云主机 ECS

      物理机 DPS

      多活容灾服务 MDR

      GPU云主机

      镜像服务 IMS

      轻量型云主机

      弹性伸缩服务 AS

      弹性高性能计算 E-HPC

      训推服务

      推荐文档

      方法调用说明

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 息壤智算平台
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号