云主机开年特惠28.8元/年,0元秒杀等你来抢!
查看详情

活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 天翼云新春焕新季 NEW 云主机开年特惠28.8元/年,0元秒杀等你来抢!
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 出海产品促销专区 NEW 爆款云主机低至2折,高性价比,不限新老速来抢购!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
  • MCP市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
模型推理服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V3.1
  • DeepSeek-R1-0528
  • DeepSeek-V3-0324
  • Qwen3-235B-A22B
  • Qwen3-32B
智算一体机
  • 智算一体机
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      网站安全监测_相关内容
      • 创建Nacos实例
        本章节介绍如何创建一个 Nacos引擎实例 概述 Nacos引擎包括配置中心和注册中心,提供动态配置、服务发现和服务健康监测等简单易用的特性,经过实践检验具备高性能和高可用性,帮助用户管理配置、注册和发现微服务,更加快捷方便地构建、交付和管理微服务平台。 为了方便您开通实例,从天翼云官网控制中心> 微服务工具与平台 > 微服务引擎MSE,点击进入产品页面,点击左侧菜单栏的注册配置中心>实例列表,进入注册配置中心控制台。本文将介绍如何创建一个Nacos引擎实例。 操作步骤 1. 进入微服务引擎控制台,并在左上方选中您需要开通产品的资源池。点击“注册配置中心”页签,进入“实例列表”页签; 2. 点击页面左上方的“创建实例”按钮,进入实例开通页面; 3. 选择开通配置,配置项详细说明如下: 计费模式:目前可选择“包年包月”或“按需付费”,具体计费模式和规则可点击右侧的“查看产品定价”查看; 系列:目前可选择“单机版”或“集群版”或“企业版”,推荐您开通集群版或企业版,以保障实例的高可用性; 引擎类型:若您需要开通Nacos引擎,则选中“Nacos”; 实例名称:输入该实例的名称,实例名称是帮助您区分不同实例的重要标识; 实例规格:可选择将实例搭载在指定CPU、内存规格的机器上; 节点数量:可选择开通实例的节点数,节点数越大,实例越高可用; 部署模式和可用区:可选择将多节点实例部署在不同可用区,进一步提高可用性; 虚拟私有云:选择将实例开通在指定的虚拟私有云(VPC)下; 所在子网:选择将实例开通在该虚拟私有云指定的子网下; 安全组:为该实例绑定指定的安全组规则; 购买时长和自动续期:若您选择“包年包月”,则需要选择您购买的周期,并选中到期时是否自动续期; 4. 配置确认后,点击右下方的“下一步”按钮,进入开通配置确认页面,确认无误后,点击“提交订单”,进入订单结算页面。完成支付后,等待5至10分钟,即可完成开通; 5. 开通完成后,您可以在微服务引擎控制台的“注册配置中心”页签下找到您开通的实例。
        来自:
        帮助文档
        微服务引擎
        快速入门
        注册配置中心
        创建Nacos实例
      • 自定义网站响应页面
        本文指导您如何自定义网站响应页面。 当访问者触发WAF拦截时,系统默认会显示WAF内置的响应页面。 若您需要自定义响应页面的内容和样式,可以参照本文准备自定义页面的内容,然后提交工单联系技术支持进行配置。 前提条件 网站已接入WAF进行防护。 准备工作 您需要准备自定义页面的如下信息: 响应码:自定义页面的返回码。 页面类型:支持text/html、text/xml、application/json类型。 页面内容:根据页面类型准备对应的页面内容。 操作步骤 1. 进入提交工单页面。 2. 在工单页面填写已准备好的自定义页面内容,并提交工单。 3. 等待工单审核,工单审核通过后,技术支持会联系您确认并配置自定义响应页面。 4. 配置完成后,您可以参考以下步骤验证修改效果。 1. 配置Web基础防护规则,将处置动作配置为“拦截”。 2. 模拟攻击者访问防护网站,若攻击被拦截后的返回页面为自定义响应页面的内容,则表示配置成功。
        来自:
        帮助文档
        Web应用防火墙(原生版)
        用户指南
        防护对象管理
        自定义网站响应页面
      • 桶相关接口
        请求参数 PutBucketWebsiteInput可设置的参数如下: 参数 类型 说明 是否必要 Bucket string bucket的名称 是 WebsiteConfiguration WebsiteConfiguration 描述桶网站配置的配置项 是 获取桶的website配置 功能说明 获取桶的静态网站配置。 代码示例 plaintext func GetBucketWebsite(svc s3.S3) { getBucketWebsiteInput : &s3.GetBucketWebsiteInput{ Bucket: aws.String(" "), } ​ getBucketWebsiteOutput, err : svc.GetBucketWebsite(getBucketWebsiteInput) if err ! nil { fmt.Printf("fail to get bucket website. %vn", err) } else { fmt.Println(getBucketWebsiteOutput) } } 通过GetBucketWebsiteRequest操作获取桶网站配置: plaintext GetBucketWebsiteRequest操作首先生成一个"request.Request"对象,该对象是一个执行GetBucketWebsite操作的请求。通过调用Request对象的Send方法完成获取桶静态网站配置的操作。该方法可以生成定制化的请求,例如自定义请求头部请求超时重试设置。 func GetBucketWebsiteRequest(svc s3.S3) { getBucketWebsiteInput : &s3.GetBucketWebsiteInput{ Bucket: aws.String(" "), } ​ req, getBucketWebsiteOutput : svc.GetBucketWebsiteRequest(getBucketWebsiteInput) err : req.Send() if err ! nil { fmt.Printf("fail to get bucket website. %vn", err) } else { fmt.Println(getBucketWebsiteOutput) } } 请求参数 GetBucketWebsiteInput可设置的参数如下: 参数 类型 说明 是否必要 Bucket string bucket的名称 是 返回结果 GetBucketWebsiteOutput返回的属性如下: 属性名 类型 说明 ErrorDocument ErrorDocument 错误页面信息 IndexDocument IndexDocument 默认主页页面信息 RedirectAllRequestsTo RedirectAllRequestsTo 重定向全部请求配置 RoutingRules []RoutingRule 重定向规则配置 删除桶的website配置
        来自:
      • IP访问限频
        本文介绍IP访问限频功能适用场景和配置方法。 功能介绍 IP访问限频功能可以限制单个用户IP在天翼云全站加速单台服务器上的请求频次,防御CC攻击,防止恶意用户盗刷。 适用场景 1. 网站存在用户使用同个IP频繁重复下载同一资源导致大量全站加速流量浪费的场景。 2. 网站存在用户使用同个IP频繁发起恶意请求或尝试非法访问的场景。 注意事项 1. 当单IP单域名每秒访问单台服务器的次数达到设置的阈值,返回403状态码,阻断时间默认10分钟。 2. 设置阈值时需根据业务的实际情况进行评估,阈值过低可能导致正常用户的访问受限,影响用户体验;而阈值过高则可能无法有效限制非法访问或恶意行为。 3. 限频功能对非法访问防控效果有限,若存在大量IP对全网节点进行恶意访问或攻击,通过此功能无法有效控制,建议您购买边缘安全加速平台产品。 配置说明 1. 登录客户控制台。 2. 单击左侧导航栏【域名管理】【域名列表】。 3. 在【域名列表】页面,找到目标域名,单击【操作】列的【编辑】。 4. 单击右侧【访问控制】。 5. 在【IP访问限频】模块,单击【增加规则】。 6. 根据需求填写配置,单击【确定】。 7. 单击【保存】,完成配置。 参数名 配置值 说明 类型 后缀名/目录/首页/全部文件/全路径文件 需要配置的文件类型。 内容 指定类型的具体内容 类型选择后缀名、目录、全路径文件时,需配置具体内容;例如类型为后缀名时,需在内容处指明具体的文件后缀;如类型为目录时,需在内容处指明具体的目录内容。 访问阈值 每秒可访问次数 单位:次/秒,IP访问超过阈值后,拒绝访问10分钟。 优先级 数字 配置的优先级,存在多条设置时,相同文件类型及内容,执行优先级高的规则。数字越大,优先级越高。
        来自:
        帮助文档
        全站加速
        用户指南
        域名管理
        访问控制
        IP访问限频
      • IP访问限频
        本文介绍IP访问限频功能适用场景和配置方法。 功能介绍 IP访问限频功能可以限制单个用户IP在天翼云CDN单台服务器上的请求频次,防御CC攻击,防止恶意用户盗刷。 适用场景 1. 网站存在用户使用同个IP频繁重复下载同一资源导致大量CDN流量浪费的场景。 2. 网站存在用户使用同个IP频繁发起恶意请求或尝试非法访问的场景。 注意事项 1. 当单IP单域名每秒访问单台服务器的次数达到设置的阈值,返回403状态码,阻断时间默认10分钟。 2. 设置阈值时需根据业务的实际情况进行评估,阈值过低可能导致正常用户的访问受限,影响用户体验;而阈值过高则可能无法有效限制非法访问或恶意行为。 3. 限频功能对非法访问防控效果有限,若存在大量IP对全网节点进行恶意访问或攻击,通过此功能无法有效控制,建议您购买边缘安全加速平台产品。 配置说明 1. 登录CDN控制台。 2. 单击左侧导航栏【域名管理】【域名列表】。 3. 在【域名列表】页面,找到目标域名,单击【操作】列的【编辑】。 4. 单击右侧【访问控制】。 5. 在【IP访问限频】模块,单击【增加规则】。 6. 根据需求填写配置,单击【确定】。 7. 单击【保存】,完成配置。 参数名 配置值 说明 类型 后缀名/目录/首页/全部文件/全路径文件 需要配置的文件类型。 内容 指定类型的具体内容 类型选择后缀名、目录、全路径文件时,需配置具体内容;例如类型为后缀名时,需在内容处指明具体的文件后缀;如类型为目录时,需在内容处指明具体的目录内容。 访问阈值 每秒可访问次数 单位:次/秒,IP访问超过阈值后,拒绝访问10分钟。 优先级 数字 配置的优先级,存在多条设置时,相同文件类型及内容,执行优先级高的规则。数字越大,优先级越高。
        来自:
        帮助文档
        CDN加速
        用户指南
        域名管理
        访问控制
        IP访问限频
      • 管理应用(适用于应用镜像)
        当您通过应用镜像创建了一台轻量型云主机,您可以通过轻量型云主机【应用管理】页签查看当前的应用信息,并执行一些应用操作。 Wordpress应用镜像 Docker应用镜像 幻兽帕鲁(Palworld)应用镜像 Wordpress应用镜像 前提条件 已创建Wordpress应用镜像的轻量型云主机。 具体创建流程请前往创建轻量型云主机页面查看。 应用版本 WordPress6.0 操作步骤 步骤一:获取网站管理密码 1.在【应用信息查看】中获取查询命令 2.远程登录主机 3.执行密码查询命令 4.获取密码 步骤二:登录管理后台 1.在【应用信息查看】中获取管理员地址 2.在浏览器中打开管理员登录地址 3.输入步骤一获取的管理账号和密码 步骤三:修改密码 修改管理账号和密码 步骤四:访问网站 1.解析域名到主机弹性IP地址(可选) 2.访问网站首页 应用信息查看 WordPress信息 管理员账号:admin 管理员密码: sudo cat /root/README 首页地址: 管理员登录地址: 网站根目录:/var/www/html/wordpress MySQL信息 mysql 账号:root mysql 密码: sudo cat /root/README
        来自:
        帮助文档
        轻量型云主机
        用户指南
        管理应用(适用于应用镜像)
      • 创建轻量型云主机
        套餐类型 说明 基础型 提供合适的云资源能力,适用于小型网站软件及应用,如官网页面、论坛、测试环境等。 进阶型 提供常用的云资源能力,适用于中小型网站,软件、应用及系统,如电商。 随心购 您可以根据业务的实际需要自行搭配各项云资源规格。
        来自:
        帮助文档
        轻量型云主机
        快速入门
        创建轻量型云主机
      • 服务器指标
        本页介绍天翼云TeleDB数据库如何查看服务器指标。 通过服务器指标可以对管控中的服务器进行监测,获取服务器当前的与运行状态,便于结合实例进行各种运维问题的排查分析。 操作步骤 1. 以用户名和密码登录分布式数据库TeleDB控制台,单击资源管理 > 服务器指标 ,进入服务器指标页面。 2. 在当前服务器下拉框选择目标服务器,可选择业务需求所需时间查询。 3. 您可选择查询近1小时、近3小时和近12小时,也可自定义设置查询时间。
        来自:
        帮助文档
        分布式融合数据库HTAP
        私有云产品历史版本
        V4.0.0版本产品文档
        管理平台使用手册
        资源管理
        服务器指标
      • 数据库实例连接
        应用程序是否需要支持自动重连数据库 建议应用程序支持自动重连数据库,且采用长连接方式连接数据库,以降低资源消耗,提升数据库工作性能。当数据库重启后,则无需人工介入,应用自动恢复数据库连接,提供更高的可用性,提升应用容错能力。 绑定公网IP后无法ping通的解决方案 1. 检查安全组规则。在 网络控制台的安全组 页面中,找到属于目标数据库实例的安全组,检查入方向规则。 2. 检查“ 网络ACL”规则。 3. 相同区域主机进行ping测试。在相同区域的弹性云主机去尝试ping,如果可以正常ping通弹性公网IP说明虚拟网络正常,如果仍然没有ping通请联系技术支持。 如何定位本地IP地址 用户的公网IP是不固定的,使用本机IP地址查看工具定位的IP地址是不准确的,即使将查询到的本地IP加入了关系数据库MySQL版实例的白名单中,也无法与数据库实例建立正确的连接。除了通过网站查询等方式查看本机IP地址以外,以下步骤指导用户通过数据库实例定位本机IP地址: 1. 将需要访问实例的IP地址或者IP段加入到关系数据库MySQL版实例的白名单中。 2. 使用MySQL客户端连接数据库实例: 1. 执行如下命令: mysql h hostname P port u username p 2. 出现提示 ,输入密码。 3. 执行如下命令,查看进程信息: SHOW PROCESSLIST; 如下图所示,host就是对应的本机出口IP。 4. 如果已经开启SQL审计日志,可以通过审计日志查看数据库历史连接来源。但如果以前未开启,则无法查询历史纪录,SQL审计日志自开启后开始记录。
        来自:
        帮助文档
        关系数据库MySQL版
        常见问题
        操作类
        数据库实例连接
      • 功能、优势和限制
        一个账号可以申请多少个弹性IP? 每个账号下在所有一类节点资源池默认可开通的弹性IP数量默认为20个。 每个账号下弹性IP配额默认为每个区域10 个,如需扩大配额,可提交工单。 因弹性 IP 资源有限,请确保每一个弹性 IP 用于正规用途,恶意抢占 IP 将可能被天翼云强制收回。 您在工单内请说明您的业务情况,我们将根据您的业务情况为您审批是否扩大配额。 网站域名解析是否可以使用弹性IP? 可以使用。 用弹性IP进行网站域名解析,还需要进行备案等相关操作,您的网站内容应符合国家法律法规。 您可以在【天翼云备案】根据指引完成备案信息填写。
        来自:
        帮助文档
        弹性IP EIP
        常见问题
        功能、优势和限制
      • 自定义防护规则组
        本文为您介绍Web基础防护模块中,自定义防护规则组的配置方式。 云WAF的防护规则引擎支持用户自定义搭建防护规则组,为具体的防护场景创建有针对性的防护策略。在设置网站防护功能时,如果默认的防护规则组不能满足您的需求,建议您自定义防护规则组。 前提条件 已开通了Web应用防火墙,且实例版本为标准版及以上版本。 已完成网站接入。具体操作,请参见添加域名。 使用限制 基础版不支持自定义防护规则组,请升级到更高版本使用。 使用流程 防护规则组应用流程如下: 1. 新建规则组:为具体防护功能创建自定义防护规则组,形成有针对性的防护策略。 2. 应用规则组:添加自定义防护规则组后,您可以为网站域名应用自定义防护规则组。 操作步骤 1. 登录天翼云控制中心。 2. 单击页面顶部的区域选择框,选择区域。 3. 在产品服务列表页,选择“安全 > Web应用防火墙(原生版)”。 4. 在左侧导航栏,选择“防护配置 > 对象防护配置”,进入防护配置页面。 5. 在“防护配置”页面上方的“防护对象选择”下拉框,切换到要设置的域名。 6. 在“安全防护”页签定位到“Web基础防护”模块,在防护规则组后方点击“前去配置”。 7. 进入“规则组配置”页面,可以看到当前的规则组列表。规则组列表展示了系统默认防护规则组及自定义防护规则组。 8. 在规则组列表上方,点击“新建规则组”,进入新建规则组页面,完成以下信息配置。 配置项 说明 规则组名称 设置规则组的名称。规则组名称用于标识当前规则组,建议您使用有明确含义的名称。 规则组模板 选择要应用的规则组模板。可选项: 严格规则组 中等规则组 宽松规则组 其他自定义规则组 规则组模板可以多选,系统会将所选的规则组最大集作为模板,下一步基于该集合进行规则配置。 规则组描述 输入规则组的描述信息。 规则配置 选择当前规则组要应用的防护规则。当前规则列表默认展示您所选的规则组模板集合中的所有规则,您需要从中勾选适用的规则,将不适用或者可能造成误拦截的规则取消勾选。 您可以使用筛选和搜索功能查询规则,例如通过危险等级、防护类型筛选规则,或者输入规则名称、CVE编号、规则ID搜索规则。 危险等级:表示规则防御的Web攻击的危险等级,包括高危、中危、低危。 防护类型:表示规则防御的Web攻击类型,包括SQL注入、XSS、目录穿越、Java代码执行、PHP代码执行、ASP代码执行、通用代码执行、Java反序列化、PHP反序列化、本地文件包含、远程文件包含、文件上传、CSRF、SSRF、命令注入、信息泄露、模板注入、XML实体注入、Xpath注入、LDAP注入、自定义精准攻击、未知攻击。 9. 如您暂时无需应用新建的规则组,可以在完成以上配置后,点击“保存”,完成配置向导。后续需要应用该规则组的时候再配置即可。 10. (可选)点击“下一步,应用到防护对象”将规则组应用到域名。从“待接入防护对象”列表中选择要应用当前规则组的域名,添加到“已接入防护对象”列表,单击“保存”。 注意 每个防护对象只能应用一个防护规则组。 11. 完成操作后,您可以在规则组列表中查看新建的规则组,包括规则组的更新时间以及应用域名的情况。 12. 您可以根据需要调整应用防护规则组的域名,通过点击“应用到防护对象”进行操作即可。 13. 创建规则组后,您可以在防护规则组列表中查看规则组内置规则情况,点击“内置规则数”列的数字进入规则列表。
        来自:
        帮助文档
        Web应用防火墙(原生版)
        用户指南
        防护配置
        对象防护配置(安全防护)
        Web核心防护
        自定义防护规则组
      • 云主机切换
        随着互联网用户数量的高速增长,一个网站应用部署在一个服务器上很难经得起高并发的访问,业务拆分到多个服务器分担压力是最基本的方案。 多个服务器可以建立在同一个VPC内,云主机之间通过私网IP实现互访,私网IP会写入云主机的内部调用API接口中。此时,存在这样的问题:假如其中一个云主机发生切换,私网IP也会随之变化,这时就需要修改其他云主机代码中的API接口,并重新发布变更,维护极其不便。 这时,如果您通过内网DNS为您VPC内的每个云主机创建一个内网域名,并添加到对应私网IP的解析。这样,云主机之间可以通过内网域名进行互访。当某个云主机发生切换时,无需修改云主机的代码,只需修改对应域名的解析记录即可。 内网DNS的典型应用场景如下图所示。 图为云主机配置内网域名 在一个VPC内,部署了ECS和RDS。其中: ECS:作为主业务站点和业务入口。 ECS1:作为公共接口。 RDS1:作为数据库,存储业务数据。 ECS2和RDS2:作为备份服务器和数据库。 当该网站在运行过程中,因ECS1故障,需要将业务切换到备份的云主机ECS2时,若云主机没有配置内网域名,则需要通过修改主业务节点ECS的代码来重新设置云主机的内网IP地址。该操作需要中断业务并重新发布网站,耗时耗力。 假如在部署该网站时,我们为云主机申请了内网域名,且代码中设置的是云主机的内网域名,则仅需要通过修改内网域名解析记录即可实现云主机的切换,无需中断业务,也不需要重新发布网站。
        来自:
        帮助文档
        内网DNS
        产品简介
        内网DNS的应用场景
        云主机切换
      • 应用场景
        本章节介绍故障演练服务的应用场景。 故障演练服务适用于多种复杂的业务和技术场景,旨在帮助用户从被动响应故障转变为主动发现和规避风险,全面提升系统的稳定性和韧性。 1. 验证高可用(HA)与容灾(DR)预案 这是故障演练的核心应用场景之一。通过模拟关键组件的失效,可以验证系统的自动切换、故障转移和恢复能力是否符合预期。 场景示例: 数据层 :通过模拟分布式缓存服务Redis版的主备切换、节点宕机等场景,验证组件能否无感切换,量化对上层业务的影响,评估高可用架构的实际效果。 中间件 :通过模拟分布式消息服务Kafka的Broker节点宕机等场景,检验消息中间件的高可用特性,评估业务数据的可靠性和业务消息生产/消费的合理性。 应用层 :通过模拟承载关键业务的云主机宕机等场景,验证应用健康检查与流量转移的及时性和有效性,评估业务连续性是否符合架构设计要求。 2. 评估系统性能水位 在业务大促、秒杀等高并发场景来临前,通过主动对系统资源施加压力,可以提前发现性能瓶颈,为容量规划和扩容决策提供数据支持。 场景示例: 计算资源压测 :通过模拟云主机CPU/内存高负载场景,监测应用服务的响应延迟与错误率变化,评估应用系统在资源瓶颈下的稳定性表现。 存储性能压测 :通过模拟云主机磁盘I/O高负载场景,监测数据库事务处理、日志写入等关键操作在压力下的吞吐量、延迟及错误率表现,评估存储系统的性能瓶颈。
        来自:
        帮助文档
        应用高可用
        产品简介
        故障演练服务
        应用场景
      • 应用场景(1)
        本章节介绍故障演练服务的应用场景。 故障演练服务适用于多种复杂的业务和技术场景,旨在帮助用户从被动响应故障转变为主动发现和规避风险,全面提升系统的稳定性和韧性。 1. 验证高可用(HA)与容灾(DR)预案 这是故障演练的核心应用场景之一。通过模拟关键组件的失效,可以验证系统的自动切换、故障转移和恢复能力是否符合预期。 场景示例: 数据层 :通过模拟分布式缓存服务Redis版的主备切换、节点宕机等场景,验证组件能否无感切换,量化对上层业务的影响,评估高可用架构的实际效果。 中间件 :通过模拟分布式消息服务Kafka的Broker节点宕机等场景,检验消息中间件的高可用特性,评估业务数据的可靠性和业务消息生产/消费的合理性。 应用层 :通过模拟承载关键业务的云主机宕机等场景,验证应用健康检查与流量转移的及时性和有效性,评估业务连续性是否符合架构设计要求。 2. 评估系统性能水位 在业务大促、秒杀等高并发场景来临前,通过主动对系统资源施加压力,可以提前发现性能瓶颈,为容量规划和扩容决策提供数据支持。 场景示例: 计算资源压测 :通过模拟云主机CPU/内存高负载场景,监测应用服务的响应延迟与错误率变化,评估应用系统在资源瓶颈下的稳定性表现。 存储性能压测 :通过模拟云主机磁盘I/O高负载场景,监测数据库事务处理、日志写入等关键操作在压力下的吞吐量、延迟及错误率表现,评估存储系统的性能瓶颈。
        来自:
      • 创建轻量型云主机
        套餐类型 说明 基础型 提供合适的云资源能力,适用于小型网站软件及应用,如官网页面、论坛、测试环境等。 进阶型 提供常用的云资源能力,适用于中小型网站,软件、应用及系统,如电商。 随心购 您可以根据业务的实际需要自行搭配各项云资源规格。
        来自:
        帮助文档
        轻量型云主机
        用户指南
        创建轻量型云主机
      • 域名用量分析
        操作步骤 1. 登录边缘安全加速平台控制台。 2. 在左侧导航栏中选择【数据分析】,进入【域名用量分析】菜单。 查询范围说明 用量查询:支持一年内、最长时间跨度为一个月的用量数据查询。 热门分析:支持三个月内、最长时间跨度为一个月的热门数据查询。 用户分析:支持一年内、最长时间跨度为一个月的用户数据查询。 一年内、三个月内:是指支持查询的历史数据范围,从当日往前推,一年内、三个月内的数据支持查询,而超过对应时间的数据不支持查询。 跨度一个月:是指单次数据查询的时间跨度,最长时间跨度是一个月,即单次最长仅支持查一个月的数据。查询起止日期可以是一年里面的任意连续的日期,最长跨度为一个月。 用量分析 用量分析模块,支持客户查询带宽流量(流量/带宽)、回源统计(回源流量/回源带宽)、请求数(边缘/回源)、命中率(流量/请求)、状态码、回源状态码、PV/UV、地区运营商等维度的统计数据,并能导出CSV文件。 带宽流量 带宽流量支持客户按加速类型、标签、域名、运营商、地区(大区/省份)、加速区域【中国内地/全球(不含中国内地)】、协议类型(HTTP/HTTPS/QUIC)、协议版本(IPv4/IPv6)、查询时间粒度(1分钟/5分钟/1小时/1天)、时间等搜索条件,查看带宽峰值、95带宽峰值、总流量等数据。同时,还支持数据对比,支持客户选择长度相同的任意两天的数据进行对比
        来自:
        帮助文档
        边缘安全加速平台
        安全与加速
        运营管理
        数据分析
        域名用量分析
      • Java Spring框架远程代码执行高危漏洞
        Spring是一款主流的Java EE轻量级开源框架,面向服务器端开发设计。近日,Spring框架被曝出可导致RCE远程代码执行的漏洞,该漏洞攻击面较广,潜在危害严重,对JDK 9及以上版本皆有影响。本章节介绍Java Spring框架远程代码执行高危漏洞的最佳防护实践。 漏洞名称 Spring框架RCE 0day安全漏洞 影响范围 JDK 9及以上。 使用了Spring框架或衍生框架。 防护建议 步骤 1 申请WAF独享引擎。 步骤 2 将网站域名添加到WAF中并完成域名接入,详细操作请参见网站接入WAF。 步骤 3 将Web基础防护的状态设置为“拦截”模式,详细操作请参见配置Web基础防护规则。 说明 目前,该漏洞存在两种攻击payload,是否开启“header全检测”根据攻击payload的方式而定: 第一种是通过在参数提交中携带攻击载荷。此时,“header全检测”可以不开启拦截。 第二种是在header自定义字段中携带攻击载荷。此时,“header全检测”必须开启拦截模式,才可以拦截此类攻击。 第二种攻击方式对第一种有依赖,所以是否要开启“header全检测”,您可以根据您的业务需求进行选择。
        来自:
        帮助文档
        Web应用防火墙(独享版)
        最佳实践
        Web漏洞防护最佳实践
        Java Spring框架远程代码执行高危漏洞
      • 服务
        本章节为您介绍服务相关的内容。 服务通常指的是 API 网关要连接和转发请求的目标服务。在微服务架构中 ,这些目标服务可以是各种不同的后端服务 , 比如数据库服务、用户服务、支付服务等。服务可以是内部的私有服务 ,也可以是外部的第三方服务。 本系统还提供服务发现、负载均衡、健康检查等功能。 创建服务 1.登录API安全网关。 2.在左侧导航栏选择“资源 > 服务”,进入服务列表页面。 3.单击页面左上方的“新增”按钮,在左侧弹出的“新增服务”对话框中填写相关内容。 字段 说明 服务名称 自定义服务名称,只能取唯一值。 大模型 选择是否使用大模型,选择开启后需要选择“模型提供方”。 应用代理 选择是否开启代理,开启后需要填写“代理端口”及“代理协议”。 描述 对新增的服务添加简要描述。 负载均衡算法 选择负责均衡算法,目前支持以下四种: 一致哈希:相同特征的请求将分配至同一个上游节点。 带权轮询:按照配置的权重比例分配请求数量至上游节点。 指数加权移动平均法:请求将更多地分配给效率高的上游节点。 最小连接数:选取当前连接数量最少的上游节点分发请求。 上游类型 节点:需要填写节点主机名、端口、权重。 服务发现:选择服务发现的类型,支持选择DNS、Consul KV、Nacos、Euereka、Kubernetes。 Host请求头 保持与客户端一致的主机名。 使用目标节点列表中的主机名或IP。 重试次数 重试机制将请求发到下一个上游节点。 值为0表示禁用重试机制,留空表示使用可用后端节点的数量。 重试超时时间 限制是否继续重试的时间,若之前的请求和重试请求花费太多时间就不再继续重试。 0代表不启用重试超时机制。 协议 服务端使用的协议类型,默认为:HTTP协议。 支持选择:HTTP、HTTPs、gRPC、gRPCs、TCP、TLS、UDP、Kafka。 连接超时 建立从请求到后端服务器的连接的超时时间,默认值6s。 发送超时 发送数据到后端服务器的超时时间,默认值6s。 接收超时 从后端服务器接收数据的超时时间,默认值6s。 连接池容量 为后端设置独立的连接池,默认值320。 连接池空闲超时时间 默认值60。 连接池请求数量 默认值1000。 健康监测 选择是否开启健康监测功能。 身份认证 选择身份认证方式,支持以下四种选择: 无认证:不开启身份认证方式。 Key认证:Key认证用于向API添加身份验证密钥。它需要与API调用者一起配合才能工作,通过API调用者将其密钥添加到查询参数或请求头中以验证其请求。 摘要签名认证:摘要签名认证可以将HMAC认证添加到服务。它需要与API调用者一起配合才能工作,通过API调用者将其密钥添加到查询参数或请求头中以验证其请求。 JWT认证:将JWT身份验证添加到服务中,通过API调用者将其密钥添加到查询字符串参数、请求头或Cookie中用来验证其请求。 4.添加完成后,单击“下一步”,进入插件配置环节,具体的插件功能请参照控制台说明,若需要启用插件单击对应插件下方的“启用”按钮即可启用。 5.完成插件配置后,单击“下一步”确认服务信息,若信息无误单击“保存”即可完成添加服务。
        来自:
        帮助文档
        数据安全专区
        用户指南
        API安全网关操作指导
        资源
        服务
      • 创建副本集实例
        规格与存储 参数 描述 :: 规格类型 x86 CPU架构下,针对不同的应用场景,可以选择不同的规格类型。 通用型(s6)。通用型的规格实例,适合平时不会持续高压力使用CPU,但偶尔需要提高计算性能完成工作负载的场景,包括但不限于:轻量级的Web服务器、开发、测试环境以及中低性能数据库等。 增强型(c3)。搭配高性能网络,综合性能及稳定性全面提升,满足对业务稳定性及计算性能要求较高的企业级应用诉求。 增强Ⅱ型(c6)。多项技术优化,计算性能强劲稳定,配套25GE智能高速网卡,提供超高网络带宽和PPS收发包能力。是高负载场景首选,对于计算与网络有更高性能要求的网站和Web应用、通用数据库及缓存服务器,中重载企业应用等更加适用。 性能规格 实例的CPU和内存规格,请参见数据库实例规格。创建成功后,可进行规格变更。 存储空间 存储空间最小10GB,最大2000GB,用户选择大小必须为10的整数倍。 网络 参数 描述 :: 虚拟私有云 文档数据库实例所在的虚拟专用网络,可对不同业务进行网络隔离,方便地管理、配置内部网络,进行安全、快捷的网络变更。您需要创建或选择所需的虚拟私有云。 子网 通过子网提供与其他网络隔离的、可以独享的网络资源,以提高网络安全。 实例创建成功后,可以修改子网分配的内网地址,具体请参见修改实例内网地址。 安全组 安全组限制安全访问规则,加强文档数据库服务与其它服务间的安全访问。 说明 请确保所选取的安全组允许客户端访问数据库实例(如协议选择为TCP,方向选择为入方向,端口设置为8635,源地址设置为实例所属子网或所属安全组)。 跨网段访问配置 现在设置 配置源端对应的网段,确保在源端ECS网络与实例节点网络连通的前提下, 可以在ECS端连接实例。 说明 源端ECS连接实例的前提是与实例节点网络通信正常,如果网络不通,可以参考《虚拟私有云用户指南》中“对等连接”进行相关配置。 跨网段访问配置当前只支持新增,不支持修改和删除。 跨网段访问配置当前最多支可持配置9个网段, 源端网段之间不能重复。 创建后设置 暂不配置源端对应网段。实例创建成功后,如需配置,请参见跨网段访问配置章节。
        来自:
        帮助文档
        文档数据库服务
        快速入门
        副本集快速入门
        通过公网连接副本集实例
        创建副本集实例
      • 存储桶列表
        项目 名称 存储桶名称 存储桶的名称。 区域 存储桶所属的区域,包括对象存储网络、对象存储网络2、其他区域,详见 创建时间 存储桶创建的时间。 操作 可以查看修改存储桶的属性,对存储桶进行删除,清空存储桶。 存储桶的属性包括:存储桶属性、区域属性、安全策略、网站、日志、生命周期、跨域设置、合规保留、清单配置。
        来自:
        帮助文档
        对象存储(经典版)I型
        控制台指南
        存储桶管理
        存储桶列表
      • 修改签名
        名称 类型 是否必选 示例值 描述 action String 是 ModifySmsSign 系统规定参数。取值: ModifySmsSign 。 signName String 是 天翼云 签名内容。说明:签名内容必须符合 signPurpose Int 是 0 是否自用。0、自用;1、他用 signType Int 是 1 签名来源。取值: 0、企事业单位的全称或简称; 1、工信部备案网站的全称或简称; 2、App应用的全称或简称; 3、公众号或小程序的全称或简称; 4、电商平台店铺名的全称或简称; 5、商标名的全称或简称; 6、其他 说明: 签名来源为 工信部备案网站的全称或简称 时,请在申请说明中添加网站域名,加快审核速度。 businessType Int 是 1 业务类型。取值: 1、账号注册; 2、账号登录; 3、广告促销; 4、通知提醒; 5、公共服务; 6、其他 businessName String 否 告警提醒 自定义业务类型。businessType6时,为必填项。 qualificationUuid String 是 4573aea4854e498d829f88ea4522df17 已经审核通过的资质ID。 remark String 是 测试签名 短信签名申请说明。请在申请说明中详细描述您的业务使用场景,申请工信部备案网站的全称或简称请在此处填写域名,长度不超过200个字符。
        来自:
        帮助文档
        云通信-短信(文档停止维护)
        API参考
        签名
        修改签名
      • 添加签名
        名称 类型 是否必选 示例值 描述 action String 是 AddSmsSign 系统规定参数。取值: AddSmsSign signName String 是 天翼云 签名名称。必须符合 signPurpose Int 是 0 是否自用。0、自用;1、他用 signType Int 是 1 签名来源。取值: 0、企事业单位的全称或简称; 1、工信部备案网站的全称或简称; 2、App应用的全称或简称; 3、公众号或小程序的全称或简称; 4、电商平台店铺名的全称或简称; 5、商标名的全称或简称; 6、其他 说明: 签名来源为 工信部备案网站的全称或简称 时,请在申请说明中添加网站域名,加快审核速度。 businessType Int 是 1 业务类型。 取值: 1、账号注册; 2、账号登录; 3、广告促销; 4、通知提醒; 5、公共服务; 6、其他 businessName Strng 否 告警提醒 自定义业务类型。businessType6时,为必填项。 qualificationUuid String 是 4573aea4854e498d829f88ea4522df17 已经审核通过的资质ID。 remark String 是 测试签名 短信签名申请说明。请在申请说明中详细描述您的业务使用场景,申请工信部备案网站的全称或简称,请在此处填写域名,长度不超过200个字符。
        来自:
        帮助文档
        云通信-短信(文档停止维护)
        API参考
        签名
        添加签名
      • 存储概述
        对比维度 云硬盘EVS 弹性文件服务SFS 对象存储OBS 极速文件存储SFS Turbo 概念 云硬盘(Elastic Volume Service)可以为云主机提供高可靠、高性能、规格丰富并且可弹性扩展的块存储服务,可满足不同场景的业务需求,适用于分布式文件系统、开发测试、数据仓库以及高性能计算等场景。 SFS为用户提供一个完全托管的共享文件存储,能够弹性伸缩至PB规模,具备高可用性和持久性,为海量数据、高带宽型应用提供有力支持。适用于多种应用场景,包括HPC、媒体处理、文件共享、内容管理和Web服务等。 对象存储服务(Object Storage Service,OBS)提供海量、安全、高可靠、低成本的数据存储能力,可供用户存储任意类型和大小的数据。适合企业备份/归档、视频点播、视频监控等多种数据存储场景。 SFS Turbo为用户提供一个完全托管的共享文件存储,能够弹性伸缩至320TB规模,具备高可用性和持久性,为海量的小文件、低延迟高IOPS型应用提供有力支持。适用于多种应用场景,包括高性能网站、日志存储、压缩解压、DevOps、企业办公、容器应用等。 存储数据的逻辑 存放的是二进制数据,无法直接存放文件,如果需要存放文件,需要先格式化文件系统后使用。 存放的是文件,会以文件和文件夹的层次结构来整理和呈现数据。 存放的是对象,可以直接存放文件,文件会自动产生对应的系统元数据,用户也可以自定义文件的元数据。 存放的是文件,会以文件和文件夹的层次结构来整理和呈现数据。 访问方式 只能在ECS/BMS中挂载使用,不能被操作系统应用直接访问,需要格式化成文件系统进行访问。 在ECS/BMS中通过网络协议挂载使用。需要指定网络地址进行访问,也可以将网络地址映射为本地目录后进行访问。 可以通过互联网或专线访问。需要指定桶地址进行访问,使用的是HTTP和HTTPS等传输协议。 提供标准的文件访问协议NFS(仅支持NFSv3),用户可以将现有应用和工具与SFS Turbo无缝集成。 静态数据卷 支持 支持 支持 支持 动态数据卷 支持 支持 支持 不支持 主要特点 非共享存储,每个云盘只能在单个节点挂载。 共享存储,可提供高性能、高吞吐存储服务。 共享存储,用户态文件系统。 高性能、高带宽、共享存储。 应用场景 HPC高性能计算、企业核心集群应用、企业应用系统和开发测试等。说明高性能计算:主要是高速率、高IOPS的需求,用于作为高性能存储,比如工业设计、能源勘探等。 HPC高性能计算、媒体处理、内容管理和Web服务、大数据和分析应用程序等。说明高性能计算:主要是高带宽的需求,用于共享文件存储,比如基因测序、图片渲染等。 大数据分析、静态网站托管、在线视频点播、基因测序、智能视频监控、备份归档、企业云盘(网盘)等。 高性能网站、日志存储、DevOps、企业办公等。 容量 TB级别 PB级别 EB级别 TB级别 时延 1~2ms 3~20ms 10ms 1~2ms IOPS/TPS 单盘33K 2K 千万级 100K 带宽 MB/s级别 GB/s级别 TB/s级别 GB/s级别
        来自:
        帮助文档
        云容器引擎
        用户指南
        存储管理
        存储概述
      • 翼建站的功能与优势
        优势: 1.部署方式:微站的部署方式是结合云主机+云应用部署方式。市面上绝大部分网站建设的方式,提供的是共用主机模式,访问速度不稳定。 2.流量限制:市面上其他建站软件,有限制每月网站访问流量。 3.搜索引擎优化:目前这种建站平台因共用主机模式,且站点结构单一,导致搜索引擎收录很少,最终用户难以搜索到相关信息。
        来自:
        帮助文档
        翼建站
        产品介绍
        翼建站的功能与优势
      • 云审计
        本页面主要介绍弹性云主机对接的云审计服务使用和查看方法。 操作场景 本服务现已对接天翼云云审计服务,云审计服务提供对各种云资源操作的记录和查询功能,用于支撑合规审计、安全分析、操作追踪和问题定位等场景,同时提供事件跟踪功能,将操作日志转储至对象存储实现永久保存。 云审计可提供的功能服务具体如下: ● 记录审计日志:支持用户通过管理控制台或API接口发起的操作,以及各服务内部自触发的操作。 ● 审计日志查询:支持在管理控制台对7天内操作记录按照事件类型、事件来源、资源类型、筛选类型、操作用户和事件级别等多个维度进行组合查询。 使用限制 ● 云审计服务本身免费,包括时间记录以及7天内时间的存储和检索。 ● 用户通过云审计能查询到多久前的操作事件:7天。 ● 用户操作后多久可以通过云审计查询到数据:5分钟。 ● 其它限制请参考使用限制云审计。 操作步骤 1. 开通云审计服务。 参见开通云审计服务云审计。 2. 查看云审计事件。 参见查看审计事件云审计。 3. 在事件列表中,选择事件来源为“容器与中间件”,资源类型选择“分布式消息服务Kafka”,上方时间选择需要筛选的时间段。点击查询即可。 4. 在审计事件右侧点击详情,可以看到更详细的事件信息。 更多云审计相关使用说明和常见问题请参考用户指南、常见问题。
        来自:
        帮助文档
        分布式消息服务Kafka
        产品简介
        安全
        云审计
      • 配置防盗链
        本节主要介绍如何配置防盗链。 OBS提供同时支持允许白名单访问和阻止黑名单访问的配置,防止盗链。 前提条件 已经配置了静态网站托管。 操作步骤 步骤 1 在桶列表单击待操作的桶,进入“对象”页面。 步骤 2 在左侧导航栏,单击“概览”,进入“概览”页面。 步骤 3 在“基础配置”区域下,单击“防盗链”卡片,系统跳转至“防盗链”界面。 步骤 4 单击“白名单Referer”/“黑名单Referer”后的,输入白名单/黑名单。 Referer规则如下: 白名单Referer/黑名单Referer输入的字节数不能超过1024个字符。 Referer格式: Referer可以设置多个,多个Referer换行隔开; Referer参数支持通配符()和问号(?),通配符可代替0个或多个字符,问号可代替单个字符; 如果下载时Referer头域包含了http或https,则Referer设置必须包含http或https。 白名单Referer为空,黑名单Referer不空时,允许所有黑名单中指定网站以外的其他网站的请求访问目标桶中的数据。 白名单Referer不为空,黑名单Referer为空或不空时,只允许白名单中指定网站的请求访问目标桶中的数据。 说明 当白名单Referer与黑名单Referer内容一样时,黑名单生效。例如:当白名单Referer与黑名单Referer输入框中的referer字段都为“ 黑名单Referer与白名单Referer都为空时,默认允许所有网站的请求访问目标桶中的数据。 判断用户是否有对桶及其内容访问的四种权限(读取权限、写入权限、ACL读取权限、ACL写入权限)之前,需要首先检查是否符合referer字段的防盗链规则。 步骤 5 单击保存设置。
        来自:
        帮助文档
        对象存储 OBS
        用户指南
        防盗链
        配置防盗链
      • 资源报表
        收发TPS说明 收发TPS(每秒事务处理量)指标具有重要的意义,特别是在物联网和实时通信应用中。以下是收发TPS的作用: 性能评估: 收发TPS是衡量MQTT系统性能的关键指标之一。它可以告诉您系统每秒处理多少条消息,帮助您评估MQTT代理服务器、网络和应用程序的性能。通过监控和分析收发TPS,您可以确定系统的性能是否足够满足实际需求,并及时识别性能瓶颈。 负载均衡和容量规划: 收发TPS数据可以用来规划系统的容量和负载均衡策略。如果TPS持续增加,您可能需要考虑增加服务器资源、使用负载均衡来分散流量,或者优化消息处理逻辑,以确保系统能够承受更高的负载。 故障检测和故障排除: 收发TPS的突然下降或波动可能表明系统中存在故障或问题。通过实时监控TPS,您可以更早地发现问题并快速采取措施来排除故障,以减少服务中断时间。 服务级别协议(SLA)的监测: TPS数据可以用于监测和验证SLA。您可以使用TPS数据来确保服务提供商满足合同中规定的性能指标。 优化消息传输: 通过分析TPS数据,您可以识别哪些主题或设备产生了高消息流量,从而可以采取措施来优化消息传输,减少不必要的消息传递或者改进消息过滤机制。 MQTT的收发TPS数据对于监控、优化性能、规划容量、故障排除和满足SLA等方面都具有重要的意义。它们提供了有价值的洞察,帮助您确保MQTT系统在各种条件下都能够稳定运行并满足需求。
        来自:
        帮助文档
        分布式消息服务MQTT
        用户指南
        监控与告警
        资源报表
      • 防护日志
        Web应用防火墙会记录未拦截的事件吗? WAF根据配置的防护规则拦截攻击事件,并将拦截或者仅记录攻击的事件记录在防护日志中,不会记录未拦截的事件。 为什么WAF显示的流量大小与源站上显示的不一致? WAF“安全总览”页面显示的流量大小与源站上显示的不同,主要原因说明如下: 网页压缩 WAF默认开启压缩,客户端(如浏览器)与WAF之间进行通信的网页可能被压缩(依赖浏览器压缩选项),而源站服务器可能不支持压缩。 连接复用 WAF与源站服务器之间会复用socket连接,这样会降低源站服务器与WAF之间的带宽消耗。 攻击请求 攻击请求被WAF拦截,而这种请求不会消耗源站服务器的带宽。 其他异常请求 如果源站服务器存在超时,无法连接等情况,这种情况不会消耗源站务器的带宽。 TCP层的重传等 WAF统计的带宽是7层的数据,而源站服务器网卡统计的是4层的数据。当网络通信质量差时,会出现TCP重传,网卡统计的带宽会重复计算,而7层传输的数据不会重复计算。在这种情况下,WAF上显示的带宽会低于源站上显示的带宽。
        来自:
        帮助文档
        Web应用防火墙(独享版)
        常见问题
        防护日志
      • HTTPS访问异常如何定位问题?
        本文将介绍HTTPS访问异常如何定位问题。 网站接入Web应用防火墙(边缘云版)之后,如果出现HTTP请求访问正常但是HTTPS请求访问失败的情况,可能有以下几点原因: 未在网站接入时开启HTTPS功能 网站要支持HTTPS访问,需要在接入Web应用防火墙(边缘云版)服务时配置请求协议开启HTTPS,并上传对应的HTTPS证书。域名接入后也可以通过Web应用防火墙(边缘云版)控制台“域名列表 > 接入配置”页面开启HTTPS协议。 在Web应用防火墙(边缘云版)控制台配置的证书过期,或证书与域名不匹配 如有启用HTTPS,则检查配置证书是否过期,或证书不匹配、证书错误。如为上述情况,则替换为新证书、正确证书即可。具体操作为:在【域名管理】【域名列表】选择对应域名,进入【接入配置】,在【服务端口与协议】>【证书】中点击上传,上传新证书后,选择新证书备注名,单击【提交保存】即可。
        来自:
        帮助文档
        Web应用防火墙(边缘云版)
        常见问题
        故障分析
        HTTPS访问异常如何定位问题?
      • 相关术语解释
        域名类型 域名结构 说明 协议类型 区域域名 Endpoint 不同的区域分配各自对应的域名,即各区域的终端节点。请向企业管理员获取区域和终端节点信息。 HTTPS/HTTP 桶访问域名 BucketName.Endpoint 桶创建成功后,可以使用桶访问域名来访问桶。您可以根据访问域名结构自行拼接,也可以通过在OBS管理控制台、OBS Browser+上查看桶基本信息获取。 HTTPS/HTTP 对象访问域名 BucketName.Endpoint/ObjectName 对象上传到桶中后,可以使用对象访问域名来访问桶中的指定对象。您可以根据访问域名结构自行拼接,也可以通过在OBS管理控制台、OBS Browser+上查看对象属性获取。 HTTPS/HTTP 静态网站访问域名 BucketName.obswebsite.Endpoint 桶配置为静态网站托管时,桶的静态网站访问域名。 HTTPS/HTTP
        来自:
        帮助文档
        对象存储 OBS
        产品简介
        相关术语解释
      • 轻量型云主机可以做什么?
        快速搭建轻量服务 可用于搭建小型网站,Web应用,论坛,小程序/小游戏、电商、数据库、企业内部知识管理软件等应用服务。 搭建企业开发测试环境 在保证性能稳定的基础上,快速搭建开发测试环境,方便异地协作办公。 搭建个人开发环境 用户可通过常用系统和应用镜像搭建创建云端学习环境及开发环境,搭建个人博客、个人网站、云盘/图床等。
        来自:
        帮助文档
        轻量型云主机
        常见问题
        产品咨询类
        轻量型云主机可以做什么?
      • 告警通知
        本文介绍如何设置告警通知,包括攻击告警通知和流量超额预警通知。 设置告警通知后,CFW可将触发的告警信息通过您设置的接收通知方式(例如邮件或短信)发送给您,您可以及时监测防火墙状态,迅速获得异常情况。 CFW支持设置以下告警: 攻击告警:IPS检测到攻击时触发告警。 流量超额预警:当流量达到所采购流量处理能力规格的一定比例时触发告警。 EIP未防护告警:当前账号有未开启防护的EIP时触发告警。 异常外联告警:检测到外联风险IP或域名的可疑行为时触发告警。 前提条件 已开通消息通知服务。 攻击告警 1. 登录天翼云控制中心。 2. 在左侧导航树中,单击左上方的“服务列表”,选择“安全 > 云防火墙”,进入云防火墙的概览页面。 3. 在左侧导航栏中,选择“系统管理 > 告警通知”,进入“告警通知”页面。 4. 在“攻击告警”所在行的“操作”列,单击“编辑” ,设置通知项参数,参数说明详见下表。 参数名称 参数说明 通知项说明 IPS攻击日志告警。 通知等级 选择触发通知的危险等级。 可选择“致命”、“高”、“中”、“低”,支持多选。 例如:选择“高”和“中”,那么当云防火墙检测到危险等级为高和中的入侵时,CFW将以短信或邮件的方式通知您及时处理。 通知时间 选择通知的时间段。 触发条件 设置触发条件。 说明 在设置时间间隔内,当攻击次数大于或等于您设置的阈值时系统才会发送告警通知。 通知群组 单击下拉列表选择已创建的主题,用于配置接收告警通知的终端。 5. 单击“确认”,完成通知项设置。 6. 确认信息无误后,在“攻击告警”所在行的“生效状态”列,单击,开启攻击告警通知。
        来自:
        帮助文档
        云防火墙
        用户指南
        系统管理
        告警通知
      • 1
      • ...
      • 27
      • 28
      • 29
      • 30
      • 31
      • ...
      • 233
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      天翼云新春焕新季

      云主机开年特惠28.8元/年,0元秒杀等你来抢!

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      出海产品促销专区

      爆款云主机低至2折,高性价比,不限新老速来抢购!

      天翼云奖励推广计划

      加入成为云推官,推荐新用户注册下单得现金奖励

      产品推荐

      弹性云主机 ECS

      物理机 DPS

      GPU云主机

      弹性高性能计算 E-HPC

      公共算力服务

      模型推理服务

      科研助手

      知识库问答

      人脸比对

      推荐文档

      修改用户

      应用用户管理

      云主机购买流程

      产品优势

      PostpreSQL

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 服务器安全卫士
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号