爆款云主机低至25.83元/年
查看详情

活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 云聚517 · 好价翼起拼 NEW 爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 聚力AI赋能 天翼云大模型专项 大模型特惠专区·Token Plan 轻享包低至9.9元起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 企业出海解决方案 NEW 助力您的业务扬帆出海,通达全球!
  • 天翼云信创专区 NEW “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
Token服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V4-Flash
  • GLM-5.1
  • Qwen3.5-122B-A10B
  • DeepSeek-V3.2(旗舰版)
  • GLM-5(正式版)
智算一体机
  • 智算一体机
智能体引擎
  • 智能体引擎
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2026智能云生态大会
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      时序数据库Influx版_相关内容
      • 批量创建应用实例
        批量版本管理主要包含批量创建应用实例和批量创建应用实例版本。此功能当前只适用于K8s应用实例。 概述 批量版本管理主要包含批量创建应用实例和批量创建应用实例版本。此功能当前只适用于K8s应用实例。 前提条件 目标环境已创建,若没有,请先创建环境。 批量创建应用实例 该功能支持基于基准应用实例的跨环境快速复制能力,用户可将经过验证的稳定版本(基线版本)作为模板,批量生成具有相同配置和版本内容的新应用实例至目标环境,适用于多环境部署、灾备实例创建等场景,有效保障环境间应用版本的一致性和部署效率。 注意 选择的目标环境下若存在目标实例,则必须要选择,且系统会对目标应用实例做覆盖操作。 批量创建应用实例版 本功能提供应用实例版本跨环境批量创建能力,支持在多集群/多区域场景中快速完成应用版本升级。系统通过复用已验证的基准版本全量配置(包含镜像版本、环境变量及附属资源),自动生成符合目标环境要求的应用实例版本,显著减少人工核对和配置迁移时间。 注意 批量创建应用实例版本功能只针对K8s镜像部署的应用实例。 通过查看详情可以对目标应用实例版本做修改。 注意 如果应用实例所在资源池跟当前资源池不相同,需先切换资源池信息。
        来自:
      • 云主机安全性
        网络权限配置 网络隔离配置 借助虚拟私有云(VPC)构建隔离的虚拟网络环境,VPC 内可创建子网划分网段,不同 VPC 默认无法内网互通,实现网络层面的基础隔离。同时,可通过安全组、网络 ACL 等措施,进一步限制子网与云主机的出入流量,实现业务间的安全隔离。 搭建安全网络环境 在 VPC 规划上,可按业务单元或安全等级划分 VPC,规划共享服务 VPC 集中部署公共服务。合理设计 CIDR,预留地址空间,通过对等连接等方式实现必要的跨 VPC 互联。在互联网访问方面,部署 NAT 网关作为私有子网访问外网的出口,对需要公网服务的子网配置相应规则。同时,跨可用区部署关键服务与负载均衡,提升网络可用性与安全性。此外,通过安全组与网络 ACL 配置精细的访问控制规则,限制跨 VPC 访问与公网访问范围,保障网络环境安全。 应用防护安全 应用的网络流量攻击防护 使用基础DDoS防御与DDoS高防,天翼云为云主机提供免费 DDoS 基础防护能力,依托资源池网络,在公网 IP 遭受 DDoS 攻击时,能提供一定防护阈值,在阈值内保障 IP 可用。当攻击超出阈值时,为保护资源池整体稳定,IP 会进入封禁状态。若基础防护无法满足需求,用户可选择 DDoS 高防等更高级别防护产品。 应用的漏洞攻击防护 使用Web应用防火墙(原生版)为用户Web应用提供一站式安全防护,对Web业务流量进行智能全方位检测,有效识别恶意请求特征并防御,避免源站服务器被恶意入侵,保护网站核心业务安全和数据安全。
        来自:
      • 关闭容器安全防护
        本小节介绍关闭容器安全防护。 您可以为已开启容器版防护的服务器关闭安全防护,关闭后可释放配额,可供其他服务器防护使用。 操作须知 关闭防护对业务不会产生影响,但关闭后服务器被入侵的风险会急剧上升,建议保持开启防护的状态。 操作步骤 1、 登录管理控制台。 2、在弹窗界面单击“体验新版”,切换至企业主机安全页面。 注意 切换至新版后,在总览页左上角单击“返回旧版”,可切换至企业主机安全(旧版)。 3、 在左侧导航树中,选择“资产管理 > 容器管理”,进入“容器节点管理”页面。 4、根据需求可选择批量关闭防护和单服务器关闭防护。 单服务器关闭防护 a.在“节点列表”中目标服务器的“操作”列单击“关闭防护”。 b.在弹窗中确认关闭服务器的信息,确认无误,单击“确认”,防护关闭。 c.关闭后在“资产管理 > 容器管理 > 节点列表”页面查看目标服务器的“容器防护状态”为“未防护”,关闭成功。 说明 关闭防护对业务不会产生影响,但关闭后服务器被入侵的风险会急剧上升,建议保持开启防护的状态。 批量关闭防护 a.在“节点列表”中勾选多个目标服务器前的选框,单击上方“关闭防护”。 b.在弹窗中确认关闭服务器的信息,确认无误,单击“确认”,防护关闭。 c.关闭后在“资产管理 > 容器管理 > 节点列表”页面查看目标服务器的“容器防护状态”为“未防护”,关闭成功。 注意 关闭防护对业务不会产生影响,但关闭后服务器被入侵的风险会急剧上升,建议保持开启防护的状态。
        来自:
      • 关闭容器安全防护
        本小节介绍关闭容器安全防护。 您可以为已开启容器版防护的服务器关闭安全防护,关闭后可释放配额,可供其他服务器防护使用。 操作须知 关闭防护对业务不会产生影响,但关闭后服务器被入侵的风险会急剧上升,建议保持开启防护的状态。 操作步骤 1、 登录管理控制台。 2、在弹窗界面单击“体验新版”,切换至企业主机安全页面。 注意 切换至新版后,在总览页左上角单击“返回旧版”,可切换至企业主机安全(旧版)。 3、 在左侧导航树中,选择“资产管理 > 容器管理”,进入“容器节点管理”页面。 4、根据需求可选择批量关闭防护和单服务器关闭防护。 单服务器关闭防护 a.在“节点列表”中目标服务器的“操作”列单击“关闭防护”。 b.在弹窗中确认关闭服务器的信息,确认无误,单击“确认”,防护关闭。 c.关闭后在“资产管理 > 容器管理 > 节点列表”页面查看目标服务器的“容器防护状态”为“未防护”,关闭成功。 说明 关闭防护对业务不会产生影响,但关闭后服务器被入侵的风险会急剧上升,建议保持开启防护的状态。 批量关闭防护 a.在“节点列表”中勾选多个目标服务器前的选框,单击上方“关闭防护”。 b.在弹窗中确认关闭服务器的信息,确认无误,单击“确认”,防护关闭。 c.关闭后在“资产管理 > 容器管理 > 节点列表”页面查看目标服务器的“容器防护状态”为“未防护”,关闭成功。 注意 关闭防护对业务不会产生影响,但关闭后服务器被入侵的风险会急剧上升,建议保持开启防护的状态。
        来自:
        帮助文档
        企业主机安全
        用户指南
        资产管理
        容器管理
        关闭容器安全防护
      • 入门指引
        本文主要介绍入门指引。 本文将为您介绍分布式消息服务Kafka入门的基本流程,主要包括控制台创建Kafka专享版实例、使用弹性云主机连接实例的操作,帮助您快速上手Kafka。 您还可以通过API方式创建Kafka实例、在业务代码中连接Kafka实例。 操作流程 图Kafka使用流程 1. 环境准备 Kafka实例运行于虚拟私有云中,在创建实例前需要确保有可用的虚拟私有云。 Kafka实例创建后,您需要在弹性云主机中下载和安装Kafka开源客户端,然后才能进行生产消息和消费消息。 2. 创建Kafka实例 在创建实例时,您可以选择是否开启SASL访问,开启后,数据加密传输,安全性更高。同时,SASL开关只能在创建实例时设置,实例创建成功后,不支持修改。 3. (可选)创建Topic Kafka实例创建成功后,如果没有开启“Kafka自动创建Topic”,需要手动创建Topic,然后才能进行生产消息和消费消息。 4. 连接实例 针对实例是否开启SASL开关,在连接时是否需要下载证书,区分以下两种场景: 未使用SASL:包含内网访问和公网访问。 使用SASL:包含内网访问和公网访问。 5. 配置告警 配置Kafka实例监控告警策略,监控实际业务运行状态。 说明 关于Kafka的相关概念,请参考
        来自:
        帮助文档
        分布式消息服务Kafka
        快速入门
        入门指引
      • 实例服务器初始化及实例开通
        该任务用于指导用户完成实例服务器初始化及实例开通。 前提条件 每台主机均已进行环境初始化。 操作步骤 1. 以用户名和密码登录TeleDB控制台。 2. 创建实例开通租户用户 1. 将鼠标置于分布式数据库TeleDB控制台右上角头像图标,在出现的下拉框,选择系统管理,进入租户列表页面。 2. 在租户列表页面,单击创建租户 ,出现新增租户对话框。 3. 在新增租户 对话框,填写租户名称 、租户编码 和租户描述 ,单击确定完成创建租户。 租户名称:必选,可自定义,根据业务需求填写。 租户编码:必选,可自定义,根据业务需求填写。 租户描述:可选,根据业务需求填写。 4. 您可单击目标租户所在行操作列编辑,修改租户信息。 5. 您可单击目标租户所在行操作列删除,删除租户。 3. 添加服务器 1. 切换至实例管理页面,在左侧导航树选择资源管理 > 服务器管理,进入服务器管理页面。 2. 在服务器管理页面,单击添加服务器 ,出现新增服务器对话框。 3. 在新增服务器对话框,根据下表填写基本信息,单击测试连通及硬件检测 ,若出现绿色标识,单击确定,完成服务器添加。 参数名称 说明 服务器IP地址 根据部署规划填写。 SSH账号 根据实际情况填写。 SSH密码 根据实际情况填写。 SSH端口 根据部署规划填写,确保端口不被占用。 是否创建teledb用户 根据业务需求勾选是或否。 用户home目录 根据部署规划填写。 是否安装Agent 根据业务需求勾选是或否。 服务器管理进程端口 根据部署规划填写,确保端口不被占用。 操作系统 根据实际情况选择。 CPU架构 根据实际情况选择。 磁盘数据目录 根基业务需求填写。 4. 新建资源模板 1. 在左侧导航树选择资源管理> 资源模板,进入资源模板页面。 2. 在资源模板页面,单击新建模板,出现新建模板对话框。 3. 在新建模板对话框,填写如下信息,单击确定,完成新建模板创建。 模板名称:必填,可自定义。 CPU核数(核):必填,可根据业务需求填写。 内存容量(GB):必填,可根据业务需求填写。 磁盘容量(GB):必填,可根据业务需求填写。 模板描述:选填,可根据实际情况填写。 4. 你可单击目标资源模板所在行的编辑,修改资源模板。 5. 你可单击目标资源模板所在行的删除,删除资源模板。 5. 添加VIP 1. 在左侧导航树上选择资源管理 > VIP管理 ,出现添加VIP对话框。 2. 在VIP对话框,填写VIP地址 和子网掩码 ,单击确定完成VIP添加。 6. 导入软件包 1. 在左侧导航树选择资源管理> 软件包管理 ,进入软件包管理页面。 2. 在软件包管理页面,单击添加软件包 ,出现添加软件包对话框。 3. 在添加软件包 对话框,单击点击上传 ,选择已准备好的软件包上传。输入软件包MD5值 ,单击确定 ,完成软件包添加。 说明 上传文件的文件名请遵循teledbx{版本号}{数据块大小}.{cpu架构}.tar.gz格式,其中数据块大小:8k,16k,32k;cpu架构:x8664x86架构,aarcharm架构。 您可执行md5sum 软件包名命令查找MD5。 7. 实例开通 1. 在左侧导航树选择实例列表 ,进入实例列表页面,单击创建实例,进入基本信息页面。 2. 参考下表,您可根据业务需求填写基本信息。 参数名称 说明 实例名称 自定义,可根据业务需求填写。 实例系列 您可根据业务需求选择如下两种版本。 企业版:全局事务管理器、协调节点一主一备,主备自动切换,企业业务生产首选。 灾备版:全局事务管理器、协调节点一主两备,支持两地三中心部署模式,达到金融级高可用。 协调节点数 可根据业务需求填写。 数据节点系列 您可根据业务需求选择如下三种方式: 一主一备 一主两备 一主三备 数据节点数 您可根据业务需求选择如下两种规格: test(1C2G) common(1C1G) GTM节点规格 您可根据业务需求选择如下两种规格: test(1C2G) common(1C1G) 软件包 根据业务实际需求选择软件包。 主备复制模式 您可根据业务需求选择如下几种模式: 全异步 全同步 Any1 Any2 First1 First2 字符集 您可根据业务需求选择如下几种字符集: UTF8 LATIN1 EUCCN SQLASCII 坏盘检测 可根据业务需求检测是或否。 3. 单击下一步 ,进入主机选择页面。 4. 在主机选择页面,根据业务需求,选择GTM节点的主节点和备节点、协调节点的主节点或备节点或VIP、数据节点的主节点和备节点,单击提交 ,跳转到实例列表页面,查看任务状态。 5. 当状态显示为运行中,则实例成功开通。
        来自:
        帮助文档
        分布式融合数据库HTAP
        私有云产品历史版本
        V4.0.0版本产品文档
        安装部署手册
        安装过程
        实例服务器初始化及实例开通
      • 费用账单
        本章节介绍数据库安全费用账单 费用账单 账单上报周期 包年/包月计费模式的资源完成支付后,会实时上报一条账单到计费系统进行结算。 查看指定资源的账单 1. 登陆管理中心,进入管理中心界面。 2. 选择账单管理,点击“账单管理”,可以查看最近时间内的消费情况。 3. 选择账单管理,点击“流水账单”,输入产品名称可以查看流水账单。 4. 选择账单管理,点击“账单详情”,输入产品名称可以查看账单详情。
        来自:
        帮助文档
        数据库安全
        计费说明
        费用账单
      • 连接实例
        通过IPv6连接GeminiDB Redis GeminiDB Redis接口支持使用IPv4/IPv6双栈网络,默认实例只分配IPv4地址。当开启IPv4/IPv6连接功能时,实例会分配IPv4地址和IPv6地址,根据需要选择相应地址连接即可。 前提条件 创建双栈实例时,需确保实例所在VPC和子网已经开通IPv6。VPC开通IPv6请参见创建IPv4/IPv6双栈子网。 连接双栈实例时,需确保业务ECS支持IPv6。ECS支持双栈网络请参见IPv4/IPv6双栈网络。 默认IPv6地址只具备私网通信能力,如果您需要通过该IPv6地址访问Internet或被Internet上的IPv6客户端访问,您需要购买和绑定共享带宽。具体请参考购买和加入共享带宽。(如您已有共享带宽,可以不用重新购买,直接将IPv6地址加入共享带宽即可。) 使用IPv6地址连接实例时,请先确保实例的IPv6地址已配置在实例的安全组规则里,具体请参考添加安全组规则。 使用须知 当前功能属于公测阶段,仅新创实例支持开通IPv4/IPv6双栈功能。如需使用IPv4/IPv6双栈网络连接功能,请联系客服申请开通。 开通IPv4/IPv6双栈网络连接功能后,创建IPv4/IPv6双栈实例需要选择支持IPv6的可用区、规格、子网,并且勾选启用IPv6。 IPv6双栈,当前暂不收费,后续定价会根据运营商收费策略的变化进行调整。 仅Redis集群和主备版支持创建IPv4/IPv6双栈实例。
        来自:
        帮助文档
        云数据库GeminiDB
        GeminiDB Redis接口
        快速入门
        连接实例
      • 漏洞扫描常见问题及处理方法
        错误码编号 错误信息 处理方案 100 无法连接软件源 101 无法连接微软官方服务器 Windows系统漏洞修复需要连接微软官方服务器获取安全更新,请排查服务器与微软官网的网络是否联通。 可通过浏览器访问相关判断是否联通: 102 软件源上没有可用包 103 没有匹配的安全更新 服务器繁忙导致WUAPI接口返回数据不准确,无法人为干预,建议稍后再试。 104 磁盘空间不足 检查磁盘使用情况,释放磁盘空间后再次尝试修复漏洞。 105 包管理命令(yum/apt)不存在 200 yum执行命令失败 yum执行命令失败原因多样,建议复制该命令到机器上执行,查看返回结果,根据具体情况分析可能的原因。 如果多次失败请提工单寻求技术支持人员协助分析。 201 rpm数据库损坏 202 yum锁文件冲突 203 rpm软件包依赖关系错误 204 yum源上未找到对应的repo文件 300 apt执行命令失败 apt执行命令失败原因多样,建议复制该命令到机器上执行,查看返回结果,根据具体情况分析可能的原因。 如果多次失败请提工单寻求技术支持人员协助分析。 301 apt锁文件冲突 302 dpkg依赖关系错误 500 Windows更新代理API返回错误 参考 501 Windows下载更新失败 如果是服务器繁忙导致下载失败,建议稍后再试。 如果多次失败建议参考 502 Windows安装更新失败 如果Windows机器长时间未更新,建议登录机器,打开【设置】【更新和安全】【检查更新】并安装更新。 如果多次失败建议参考 1000 错误信息较多,请详见控制台提供的错误信息 请参考控制台提供的修复命令进行修复,若您无法成功修复请提工单寻求技术支持人员协助分析。 1001 基础版本不支持漏洞修复,建议升级企业版或者旗舰版 基础版本不支持漏洞修复,建议升级企业版或者旗舰版。 1002 修复超时 修复超时,建议稍后重试,如果多次超时或者失败请提工单寻求技术支持人员协助分析。 1004 下发修复命令失败 下发修复命令失败,请先检查机器是否在线,保证机器在线后再次尝试修复漏洞。
        来自:
        帮助文档
        服务器安全卫士(原生版)
        用户指南
        风险管理
        漏洞扫描
        漏洞扫描常见问题及处理方法
      • cstor-csi插件
        本节介绍了: cstorcsi插件的用户指南。 云容器引擎服务提供cstorcsi插件,基于Kubernetes容器存储接口(CSI),深度融合天翼云存储服务云硬盘、弹性文件存储、对象存储、并行文件和海量文件等,并完全兼容Kubernetes原生的存储服务。 插件介绍 cstorcsi插件包括cstorcsiprovisioner和cstorcsinodeplugin两部分。 cstorcsiprovisioner以无状态负载形态部署,通过将云存储服务的功能与 Kubernetes 的存储框架无缝集成,使用户能够通过 Kubernetes API 动态创建和删除存储卷,而无需直接与云存储服务进行交互; cstorcsinodeplugin以守护进程形态部署在所有节点,将存储卷与节点上的容器运行时进行集成,并提供对存储卷的挂载、卸载和快照等操作的支持,以使容器可以方便地使用存储卷提供的持久性存储功能。 版本推荐 目前CSI版本中,4.0及以上版本为新版插件,4.0以下版本为旧版插件。两版插件的实现逻辑存在差异,建议优先采用新版插件。 新版插件完全兼容旧版插件的所有功能,不存在兼容性问题。 插件安装 前提条件 大部分资源池插件安装无需配置用户AK和SK,仅少部分资源池在安装前需要配置。如需配置AK和SK,请先到天翼云门户“用户”“安全设置”“用户AccessKey”中获取AK和SK。 预付费账号请检查天翼云账户余额是否在100元以上,cstorcsi插件开通的存储为按需付费方式,需要账户余额在100元以上才可正常开通。 强烈建议使用CStorCSI的最新版本,至少选择4.0及其以上版本,越高的版本具备更多特性,更好的性能,更好的兼容性。最新CSI版本兼容之前的CSI版本。
        来自:
        帮助文档
        云容器引擎 专有版/托管版
        用户指南
        存储
        cstor-csi插件
      • 开启弹性负载均衡防护
        本节介绍如何开启弹性负载均衡防护。 注意事项 一个弹性负载均衡防护消耗1个“可防护公网IP数” 配额。 约束限制 不支持防护“经典型”的负载均衡实例。 开启弹性负载均衡防护 1. 登录云防火墙(原生版)控制台。 2. 在左侧导航栏,选择“防火墙开关 > 互联网边界防火墙开关”。 3. 在“弹性负载均衡”页签,选择IP版本后,找到需要开启防护的弹性负载均衡实例,单击操作列的“开启防护”。 系统会定期自动同步当前账号下的资产到该页面,若有弹性负载均衡资产未同步,可以在互联网边界防火墙开关页面右上角单击“同步资产”,手动同步资产。资产同步预计需要1~2分钟。 弹性负载均衡实例列表展示当前账号下已创建的弹性负载均衡实例。列表包括名称(实例名称)、状态、网络类型、服务地址(包括公网IP和内网IP)、虚拟私有云(VPC名称、VPC网段)、子网、IPv4带宽、防护状态。 4. 进入开启弹性负载均衡防护页面,完成相应配置。 1. 自动检查:单击“立即扫描”,待扫描完成后,单击“下一步”。 注意 若有未检查通过的项,请根据提示信息完成相应操作后,再执行下一步。 2. 创建终端节点。 配置引流子网后,单击“创建终端节点”。 注意 支持选择已有子网,也可以自定义子网。自定义子网的网段必须属于当前VPC的CIDR;创建后无法更改。 终端节点创建完成后,单击“下一步”。 3. 网络引流配置:确认基础信息后,单击“开始引流”。 4. 开启防护成功。
        来自:
        帮助文档
        云防火墙(原生版)
        用户指南(C100)
        防火墙开关
        互联网边界防火墙
        开启弹性负载均衡防护
      • 应用场景
        本小节介绍日志审计(原生版)应用场景,主要是响应合规性要求、日志审计监管、日志关联分析等场景。 场景一:响应合规场景 采用日志审计监测、记录和存储网络运行状态和安全事件等信息,实现对系统的全面监控和细致记录,配合多种审计策略,快速定位溯源,全面提升系统服务水平以及网络安全管理水平,满足网络安全法规及等级保护的相关要求。 产品优势能力 产品具备海量日志存储能力,并可以长时间地保存大量日志信息,同时采用了多种技术手段,实现高效地日志数据处理和存储,降低性能负担,确保用户在实现合规性的同时,仍能维持系统的服务水平。 通过深度分析安全设备的日志信息,可以及时检测潜在的安全威胁,并结合溯源分析追踪攻击者的行为路径和攻击手法,更好地了解攻击者的意图和方法,帮助快速发现并阻止潜在的攻击,减少安全事件造成的损失。 场景二:运维分析场景 针对中大型企业设备多,系统多,难以统一监管问题,采用日志审计将所有设备、用户行为日志统一监管,贯穿从边界到核心资产的全流程运维监控,以及扩展对关键数据等资产的保护。 产品优势能力 提供实时流的日志分析监控,通过邮件方式及时通知用户,提高运维的响应及时率。 仪表盘灵活查看不同设备的整体运行情况,通过定时任务,统计一天到一周、月、季度的业务数据运维情况。 借助统计报表掌握业务趋势,通过接口调用统计为扩容、性能问题排查提供参考信息。 场景三:审计分析场景 基于大数据架构的日志审计系统,针对各类系统的日志进行集中采集、管理、存储、统计,分析的系统,实现高效统一管理资产日志并提供实时检索,可视化交互分析,聚合分析,实时告警,报表等功能。
        来自:
        帮助文档
        日志审计(原生版)
        产品介绍
        应用场景
      • 开启告警通知
        本节介绍如何开启告警通知。 通过对攻击日志进行通知设置,WAF可将仅记录和拦截的攻击日志通过用户设置的接收通知方式(例如邮件或短信)发送给用户。 前提条件 已开通消息通知服务。 约束条件 在设置时间间隔内,当攻击次数大于或等于您设置的阈值时才会发送告警通知。 操作步骤 1. 登录管理控制台。 2. 单击页面顶部的区域选择框,选择区域。 3. 单击页面左上角的“服务列表”,选择“安全 > Web应用防火墙(独享版)”。 4. 在左侧导航树中,选择“系统管理 > 告警通知”,进入“告警通知”页面。 5. 单击“添加通知”,配置告警通知参数。 参数 参数说明 通知类型 选择告警通知的类型: 防护事件:WAF可将仅记录和拦截的攻击日志通过用户设置的接收通知方式(例如邮件或短信)发送给用户。 通知名称 自定义该条告警的名称。 通知描述 可选参数,备注该条告警的用途。 企业项目 在下拉框中选择企业项目,该通知在选择的企业项目下生效。 通知群组 单击下拉列表选择已创建的主题或者单击“查看主题”创建新的主题,用于配置接收告警通知的终端。 告警频率 在设置时间间隔内,当攻击次数大于或等于您设置的阈值时才会发送告警通知。 事件类型 设置告警的事件类型,系统默认选择“全部”,用户也可以单击“自定义”,勾选需要告警的事件类型。 6. 配置完成后,单击“确认”,告警通知设置成功。 如果需要关闭该告警通知,在目标告警所在行的的“操作”列,单击“关闭”。 如果需要删除该告警通知,在目标告警所在行的的“操作”列,单击“删除”。 如果需要修改该告警通知,在目标告警所在行的的“操作”列,单击“修改”。
        来自:
        帮助文档
        Web应用防火墙(独享版)
        系统管理
        开启告警通知
      • GPU 加速型实例卸载GPU驱动
        本文主要介绍 GPU 加速型实例卸载GPU驱动 操作场景 当GPU加速型云主机需手动卸载GPU驱动时,可参考本文档进行操作。 Window操作系统卸载驱动 以Windows Server 2016 数据中心版 64位操作系统为例,介绍GPU加速型云主机卸载NVIDIA驱动(驱动版本462.31)的操作步骤。 1、登录弹性云主机。 2、单击“开始”,打开“控制面板”。 3、在控制面板中,单击“卸载程序”。 图 单击卸载程序 4、右键单击要卸载的NVIDIA驱动,单击“卸载/更改”。 图 卸载驱动 5、在弹出的“NVIDIA 卸载程序”界面,单击“卸载”。 图 NVIDIA卸载程序 6、卸载完成后,单击“稍后启动”。 7、检查驱动是否卸载成功。 a.在控制面板,单击“设备管理器”。 如果“显示适配器”中没有NVIDIA显卡,表明驱动卸载成功。 图 查看显示适配器 b.打开云主机cmd窗口,执行以下命令: cd C:Program FilesNVIDIA CorporationNVSMI nvidiasmi.exe 图 命令执行结果 如果回显信息为该文件不存在,则说明驱动卸载成功。 确认NVDIA驱动卸载完成后,可以先不重启云主机,直接安装新的NVIDIA驱动。
        来自:
      • 应用资源(1)
        本章节介绍故障演练服务中应用资源管理功能。 概述 应用资源 是构成应用 的组件节点,例如云主机 、云容器引擎 、分布式缓存服务Redis版 、分布式消息服务Kafka等实例。应用需要先纳管资源,才能对其进行故障演练。 添加应用资源 1. 登录应用高可用服务控制台。 2. 在左侧导航栏中,定位到故障演练 菜单,选择要操作的目标应用 ,然后单击其下的应用资源 选项,进入应用资源管理页面。 3. 在页面上方的资源类型 页签中,选择希望添加的资源类型(如云主机),然后单击添加资源按钮。 4. 在弹出的对话框中,选择资源池等筛选条件 ,单击搜索,系统将列出符合条件的、当前用户有权访问的资源清单。 5. 从列表中勾选 一个或多个资源,然后单击确认完成添加。 6. 返回应用资源列表,可以看到新添加的资源对象。 注意 列表中显示的资源状态可能存在一定延迟,如需获取最实时的信息,以该资源对应的云产品控制台为准。 删除应用资源 1. 进入目标应用的应用资源管理页面。 2. 在应用资源 列表中,找到希望删除的资源对象,单击其对应的删除按钮。 3. 在弹出的确认对话框中完成删除操作。 4. 返回应用资源列表,确认该资源对象已被成功移除。 注意 若目标资源被演练任务引用,则无法直接删除;必须先解除所有关联任务对该资源的引用,才能进行删除操作。
        来自:
      • 使用VPCEP实现跨VPC访问Kafka
        修改Kafka连接地址 1.在管理控制台左上角单击,选择“企业间件 > 分布式消息服务Kafka版”,进入分布式消息服务Kafka控制台页面。 2.单击Kafka集群名称,进入实例详情页面。 3.在“实例详情”页面的“高级配置”区域,单击“添加路由策略”,选择接入类型为跨VPC访问,填入advertised.listeners IP和Port端口,advertised.listeners IP为7和8中记录的节点IP,8为创建终端节点服务时填入的端口。修改完后,单击“保存”。其中dvertised.listeners IP中可填入域名,需客户端支持域名解析。 4.20240810前开通的实例,需要重启实例才能生效 图9 修改advertised.listeners IP 验证接口连通性 参考安全接入点接入,测试是否可以生产和消费消息。 测试接口连通性时,注意以下几点: 连接Kafka实例的地址为“advertiesd.listeners IP:port”,以图9为例,连接Kafka实例的地址为“10.254.0.74:9011,10.254.0.75:9011,10.254.0.88:9011”。 在Kafka实例安全组的入方向规则中放通对应端口,以及 XX.XX.XX.0/16网段的地址。 说明 XX.XX.XX.0/16是为VPC终端节点分配的网段,使用VPC终端节点需要放通此网段。
        来自:
        帮助文档
        分布式消息服务Kafka
        用户指南
        连接Kafka
        配置Kafka网络连接
        使用VPCEP实现跨VPC访问Kafka
      • RocketMQ PHP SDK
        说明 分布式消息服务RocketMQ兼容了社区版 HTTP SDK,您可以使用社区版 HTTP SDK接入分布式消息服务RocketMQ。 前提条件: 1. 在PHP安装目录下的composer.json文件中加入社区PHP SDK 依赖。 2. 使用Composer安装依赖。 composer install 发送普通消息 client new MQClient( // 填写分布式消息服务RocketMQ控制台HTTP接入点 "${HTTPENDPOINT}", // 填写AccessKey,在管理控制台创建 "${ACCESSKEY}", // 填写SecretKey 在管理控制台创建 "${SECRETKEY}" ); // 所属的 Topic $topic "${TOPIC}"; // Topic所属实例ID,默认实例为空NULL $instanceId "${INSTANCEID}"; $this>producer $this>client>getProducer($instanceId, $topic); } public function run() { try { for ($i 1; $i putProperty("a", $i); // 设置消息KEY $publishMessage>setMessageKey("MessageKey"); $result $this>producer>publishMessage($publishMessage); print "Send mq message success. msgId is:" . $result>getMessageId() . ", bodyMD5 is:" . $result>getMessageBodyMD5() . "n"; } } catch (Exception $e) { printr($e>getMessage() . "n"); } }}$instance new NormalProducerExample();$instance>run();?> 消费普通消息 client new MQClient( // 填写分布式消息服务RocketMQ控制台HTTP接入点 "${HTTPENDPOINT}", // 填写AccessKey,在管理控制台创建 "${ACCESSKEY}", // 填写SecretKey 在管理控制台创建 "${SECRETKEY}" ); // 所属的 Topic $topic "${TOPIC}"; // 您在控制台创建的 Consumer ID(Group ID) $groupId "${GROUPID}"; // Topic所属实例ID,默认实例为空NULL $instanceId "${INSTANCEID}"; $this>consumer $this>client>getConsumer($instanceId, $topic, $groupId, "TagA"); } public function run() { // 在当前线程循环消费消息,建议是多开个几个线程并发消费消息 while (True) { try { // 长轮询消费消息 // 长轮询表示如果topic没有消息则请求会在服务端挂住3s,3s内如果有消息可以消费则立即返回 $messages $this>consumer>consumeMessage( 3, // 一次最多消费3条(最多可设置为16条) 3 // 长轮询时间3秒(最多可设置为30秒) ); } catch (MQExceptionMessageResolveException $e) { // 当出现消息Body存在不合法字符,无法解析的时候,会抛出此异常。 // 可以正常解析的消息列表。 $messages $e>getPartialResult()>getMessages(); // 无法正常解析的消息列表。 $failMessages $e>getPartialResult()>getFailResolveMessages(); $receiptHandles array(); foreach ($messages as $message) { // 处理业务逻辑。 $receiptHandles[] $message>getReceiptHandle(); printf("MsgID %sn", $message>getMessageId()); } foreach ($failMessages as $failMessage) { // 处理存在不合法字符,无法解析的消息。 $receiptHandles[] $failMessage>getReceiptHandle(); printf("Fail To Resolve Message. MsgID %sn", $failMessage>getMessageId()); } $this>ackMessages($receiptHandles); continue; } catch (Exception $e) { if ($e instanceof MQExceptionMessageNotExistException) { // 没有消息可以消费,接着轮询 printf("No message, contine long polling!RequestId:%sn", $e>getRequestId()); continue; } printr($e>getMessage() . "n"); sleep(3); continue; } print "consume finish, messages:n"; // 处理业务逻辑 $receiptHandles array(); foreach ($messages as $message) { $receiptHandles[] $message>getReceiptHandle(); printf("MessageID:%s TAG:%s BODY:%s nPublishTime:%d, FirstConsumeTime:%d, nConsumedTimes:%d, NextConsumeTime:%d,MessageKey:%sn", $message>getMessageId(), $message>getMessageTag(), $message>getMessageBody(), $message>getPublishTime(), $message>getFirstConsumeTime(), $message>getConsumedTimes(), $message>getNextConsumeTime(), $message>getMessageKey()); printr($message>getProperties()); } // $message>getNextConsumeTime()前若不确认消息消费成功,则消息会重复消费 // 消息句柄有时间戳,同一条消息每次消费拿到的都不一样 printr($receiptHandles); try { $this>ackMessages($receiptHandles); } catch (Exception $e) { if ($e instanceof MQExceptionAckMessageException) { // 某些消息的句柄可能超时了会导致确认不成功 printf("Ack Error, RequestId:%sn", $e>getRequestId()); foreach ($e>getAckMessageErrorItems() as $errorItem) { printf("tReceiptHandle:%s, ErrorCode:%s, ErrorMsg:%sn", $errorItem>getReceiptHandle(), $errorItem>getErrorCode(), $errorItem>getErrorCode()); } } } print "ack finishn"; } } public function ackMessages($receiptHandles) { try { $this>consumer>ackMessage($receiptHandles); } catch (Exception $e) { if ($e instanceof MQExceptionAckMessageException) { // 某些消息的句柄可能超时,会导致消费确认失败。 printf("Ack Error, RequestId:%sn", $e>getRequestId()); foreach ($e>getAckMessageErrorItems() as $errorItem) { printf("tReceiptHandle:%s, ErrorCode:%s, ErrorMsg:%sn", $errorItem>getReceiptHandle(), $errorItem>getErrorCode(), $errorItem>getErrorCode()); } } } }}$instance new ConsumerExample();$instance>run();?>
        来自:
        帮助文档
        分布式消息服务RocketMQ
        SDK参考
        RocketMQ PHP SDK
      • 基线检查
        此小节介绍企业主机安全基线检查 查看基线检查概览 HSS提供基线检查功能,包括检测复杂策略、弱口令及配置详情,包括对主机配置基线通过率、主机配置风险TOP5、主机弱口令检测、主机弱口令风险TOP5的统计。主动检测主机中的口令复杂度策略,关键软件中含有风险的配置信息,并针对所发现的风险为您提供查看基线检查详情,帮助您正确地处理服务器内的各种风险配置信息。 约束限制 未开启防护不支持基线相关操作。 前提条件 配置检查只有开启了防护且防护配额在企业版及以上的主机数据才会显示在列表中。 检测周期 主机安全服务默认每日凌晨04:00左右将自动进行一次全面的检查。 若您需自定义检测周期及时间,您可购买旗舰版、网页防篡改版、容器版满足需求,自定义检测周期操作详情请参见配置检测。 在“风险预防 > 基线检查”页面右上角,选择目标基线策略,单击“手动检测”,可对基线策略关联的服务器进行一键手动检测。 检查详情 基线检查详情 检查项名称 检查详情说明 口令复杂度策略检测 检测系统中的口令复杂度策略,给出修改建议,帮助用户提升口令安全性。 经典弱口令检测 检测系统帐户口令是否属于常用的弱口令,针对弱口令提示用户修改。 配置检查 对常见的Tomcat配置、Nginx配置、SSH登录配置进行检查,帮助用户识别不安全的配置项。 操作步骤 1、登录管理控制台。 2、在页面左上角单击,选择“区域”,选择“安全 > 企业主机安全”,进入“企业主机安全”页面。 3、在左侧导航树中,选择“风险预防 > 基线检查”,进入基线检查页面。 4、在“基线检查”页面,查看检测数据的统计,选择不同页签,查看HSS检测到的您服务器上存在的配置风险,参数说明如表所示。 基线检查概览 参数名称 参数说明 基线检查策略 选择要查看的基线策略检测的结果,所有可选择的基线检查策略均为已添加的基线检查策略,可进行自定义创建、编辑、删除。 检测主机数 已检测的主机总数。 检测基线数 检测主机时执行的基线数。 主机配置检查项 已检查主机配置项的总数。 主机配置基线通过率 按照基线检测主机配置通过的配置项占总检测项的占比,同时按照不同风险等级分别统计未通过的配置项总数。 主机配置风险TOP5 按照主机的维度统计存在配置风险的主机。 优先按照高危且风险总数最多的前5台主机进行排序,若不存在高危,则依次为中危、低危。 主机弱口令检测统计 统计检测弱口令的主机总数,以及有弱口令、未开启检测、无弱口令检测的主机数。 主机弱口令风险TOP5 按照主机的维度统计存在弱口令风险最多的前5台主机。 配置检查 对所有存在配置风险的主机进行等级告警及风险信息统计。 口令复杂度策略检测 对所有主机存在弱口令复杂度不满足基线标准的进行统计。 经典弱口令检测 按照主机的维度对存在弱口令的主机及涉及的帐号进行统计。 手动执行基线检查 手动检测只针对目标基线策略所关联的服务器。若使用默认策略,请先关联服务器后再执行手动检测。 执行手动检测前,请先确认在“基线检查策略”选框是否可以选择到目标策略,若需新建策略,详情请参见新建基线检查策略。 1、在“风险预防 > 基线检查”概览页选择目标“基线检查策略”。 选择目标基线策略 2、单击页面右上角“手动检测”,执行检测。 3、查看“基线检查策略”下方“最近检测时间”为当前检测时间时,表示检测完成。 执行手动检测后,按钮状态变为检测中,若检测时间超过30分钟,按钮会自动释放为可单击状态,此时仍需等待“最近检测时间”显示为当前检测时间才表示检测完成。 检测结束后可参照查看基线检查详情查看对应检查项结果及修改建议。 2、单击页面右上角“手动检测”,执行检测。 3、查看“基线检查策略”下方“最近检测时间”为当前检测时间时,表示检测完成。 执行手动检测后,按钮状态变为检测中,若检测时间超过30分钟,按钮会自动释放为可单击状态,此时仍需等待“最近检测时间”显示为当前检测时间才表示检测完成。 检测结束后可查看基线检查详情查看对应检查项结果及修改建议。 查看检测状态 导出基线检查报告 根据需要可通过筛选导出基线检测报告。 1、登录管理控制台。 2、在页面左上角选择“区域”,选择“安全 > 企业主机安全”,进入“企业主机安全”页面。 3、在弹窗界面单击“体验新版”,切换至主机安全服务页面。 说明 切换至新版后,在总览页左上角单击“返回旧版”,可切换至主机安全(旧版)。 4、在左侧导航树中,选择“风险预防 > 基线检查”,进入基线检查页面。 5、在“基线检查”页面,查看检测数据的统计,选择不同页签,可查看HSS检测到的风险告警。 注意 当前仅支持“配置检查”和“经典弱口令检测”的报告导出。 6、选择“配置检查”或“经典弱口令检测”页签,在列表右上角单击 ,对筛选的风险告警进行下载。 说明 在“配置检查”页签可单击“风险等级”和“标准类型”对告警信息进行筛选。 在“经典弱口令检测”页签可通过筛选服务器名称、IP地址、帐号名称进行筛选下载。 “配置检查”和“经典弱口令检测”的风险检测报告单次下载最大数量为5000条。
        来自:
        帮助文档
        企业主机安全
        用户指南
        风险预防
        基线检查
      • 存储日志时长管理
        本章节为您介绍如何配置日志存储时长。 针对多元化的业务场景与技术需求,企业对日志保留期限存在差异化要求。通过弹性配置WAF日志存储时长,可助力企业实现资源优化、系统性能强化与合规保障的多重目标: 提升系统效能:海量历史日志累积将显著降低检索分析效率。动态缩短非活跃日志存续期,可降低系统处理负载,使实时查询响应速度提升200%(数据依据具体场景浮动)。 满足合规基线:鉴于各行业监管政策(如GDPR、PCI DSS)及地域性法规对日志存留期存在强制性要求,弹性存储机制可确保持续满足最新合规框架,规避监管处罚风险。 保障审计完整性:周期性安全审计需依赖可回溯的日志证据链。通过设定覆盖审计窗口的存储周期(通常≥180天),确保证据完整性符合ISO 27001等审计标准要求。 适配业务演进:数字化转型进程中,日志分析需求呈现动态演进特征。支持按业务阶段灵活配置存储策略,实现安全资源与业务目标的精准对齐。 存储时长管理 1. 登录天翼云控制中心。 2. 单击页面顶部的区域选择框,选择区域。 3. 在产品服务列表页,选择“安全 > Web应用防火墙(原生版)”。 4. 在左侧导航栏,选择“防护事件 > 日志分析”,进入日志分析页面。 5. 在右上方选择“存储时长管理”按钮,跳转至云日志服务控制台。 6. 跳转后,在单元管理模块,选择要编辑的日志单元,单击“编辑”按钮。 7. 按需选择日志保存时间,完成后单击“保存”即可。
        来自:
      • 存储日志时长管理(1)
        本章节为您介绍如何配置日志存储时长。 针对多元化的业务场景与技术需求,企业对日志保留期限存在差异化要求。通过弹性配置WAF日志存储时长,可助力企业实现资源优化、系统性能强化与合规保障的多重目标: 提升系统效能:海量历史日志累积将显著降低检索分析效率。动态缩短非活跃日志存续期,可降低系统处理负载,使实时查询响应速度提升200%(数据依据具体场景浮动)。 满足合规基线:鉴于各行业监管政策(如GDPR、PCI DSS)及地域性法规对日志存留期存在强制性要求,弹性存储机制可确保持续满足最新合规框架,规避监管处罚风险。 保障审计完整性:周期性安全审计需依赖可回溯的日志证据链。通过设定覆盖审计窗口的存储周期(通常≥180天),确保证据完整性符合ISO 27001等审计标准要求。 适配业务演进:数字化转型进程中,日志分析需求呈现动态演进特征。支持按业务阶段灵活配置存储策略,实现安全资源与业务目标的精准对齐。 存储时长管理 1. 登录天翼云控制中心。 2. 单击页面顶部的区域选择框,选择区域。 3. 在产品服务列表页,选择“安全 > Web应用防火墙(原生版)”。 4. 在左侧导航栏,选择“防护事件 > 日志服务”,进入日志服务页面。 5. 在右上方选择“存储时长管理”按钮,跳转至云日志服务控制台。 6. 跳转后,在单元管理模块,选择要编辑的日志单元,单击“编辑”按钮。 7. 按需选择日志保存时间,完成后单击“保存”即可。
        来自:
      • 规则概述
        本文介绍了云防火墙(原生版)产品的互联网边界规则统计功能、以及规则优先级。 约束限制 互联网边界防火墙最多支持10000条访问控制规则。 防护规则统计 对防护规则数量进行统计,包括:黑名单规则数、白名单规则数、入向规则数、出向规则数、已占用规格数/总规格。 其中,已占用规格数量入向规则数+出向规则数+黑名单规则数+白名单规则数。 规则类型 互联网边界防火墙支持如下防护规则,可以根据您的需要分别进行配置。 黑名单规则 白名单规则 入向规则 出向规则 防护规则优先级 优先级:黑名单规则 > 白名单规则 > 入向规则 > 出向规则 防护策略优先级判定顺序的设定为:优先过滤黑名单流量,其次为白名单流量,然后为访问控制策略,最后为入侵防御策略。 1. 为当用户设置黑名单后,此时系统认为黑名单流量即为垃圾流量,系统可根据用户设置的黑名单过滤掉恶意流量,以便系统后续处理非垃圾流量,保证系统处理的数据为用户的有效数据。 2. 当流量经过黑名单过滤后,剩余流量为用户可能关注的流量,在此基础上,通过用户设置的白名单规则,系统可以过滤出用户确定关注的白名单流量,以便对有效流量进行处理,过滤出白名单流量后,系统会直接放行白名单流量至入侵防御策略处进行安全检测,不再进行访问控制。 3. 对于非黑非白的流量,系统将对其进行访问控制检测,对于策略允许的流量进行放行,对于策略禁止的流量进行丢弃。放行后的流量依然需要进行安全检测。
        来自:
        帮助文档
        云防火墙(原生版)
        用户指南(C100)
        访问控制
        配置互联网边界防护规则
        规则概述
      • 证书管理类
        本节介绍Web应用防火墙(独享版)证书管理类常见问题。 配置泛域名时,如何选择证书? 域名和证书需要一一对应,泛域名只能使用泛域名证书。如果您没有泛域名证书,只有单域名对应的证书,则只能在WAF中按照单域名的方式逐条添加域名进行防护。 ELB已上传的证书,在Web应用防火墙上需要重新导入上传吗? 在选择证书时,您可以选择已创建证书或选择导入的新证书。在ELB上已上传的证书,还需要在WAF上导入上传。 如何将非PEM格式的证书转换为PEM格式? WAF当前仅支持PEM格式证书。如果证书为非PEM格式,请参考表在本地将证书转换为PEM格式,再上传。 证书转换命令 格式类型 转换方式 CER/CRT 将“cert.crt”证书文件直接重命名为“cert.pem”。 PFX 提取私钥命令,以“cert.pfx”转换为“key.pem”为例。 openssl pkcs12 in cert.pfx nocerts out key.pem nodes 提取证书命令,以“cert.pfx”转换为“cert.pem”为例。 openssl pkcs12 in cert.pfx nokeys out cert.pem P7B 1. 证书转换,以“cert.p7b”转换为“cert.cer”为例。 openssl pkcs7 printcerts in cert.p7b out cert.cer 2. 将“cert.cer”证书文件直接重命名为“cert.pem”。 DER 提取私钥命令,以“privatekey.der”转换为“privatekey.pem”为例。 openssl rsa inform DER outform PEM in privatekey.der out privatekey.pem 提取证书命令,以“cert.cer”转换为“cert.pem”为例。 openssl x509 inform der in cert.cer out cert.pem 说明 执行openssl命令前,请确保本地已安装 如果本地为Windows操作系统,请进入“命令提示符”对话框后,再执行证书转换命令。
        来自:
        帮助文档
        Web应用防火墙(独享版)
        常见问题
        网站接入配置
        证书管理类
      • Cluster单机
        Redis Cluster集群实例,为直连集群版,兼容开源Redis的Cluster,基于去中心化集群部署架构,Cluster中每一个节点存储一部分数据。 Redis Cluster集群实例的特点如下: 支持智能客户端JedisCluster的使用方式。 对比单机规格,整体性能与Redis分片数近乎线性增长。 架构示意图 Cluster集群的去中心化架构中,数据存储和处理负载不再由单一中心节点来管理,而是由多个节点共同参与。这种架构设计旨在提高系统的可伸缩性、可用性和容错性。 数据分布在多个节点上,从而实现更好的性能和可靠性。 数据分片 在Cluster集群中,数据分片是指将整个数据集划分为多个片段,并分别存储在不同的节点上。这种分片机制带来了一系列好处,包括横向扩展性、负载均衡和提高系统性能。Cluster会预先分配16384个slot,每个Redis的server存储所有slot与redis server的映射关系。 适用场景 数据量较大 可以支持单个Redis分片规格164G自由选择,Redis分片数量从364G可选,最大可支持4TB规格,可有效满足业务扩展要求。 QPS压力较大的场景 采用多节点部署,突破Redis单线程的性能瓶颈,可较好支撑QPS较大的场景。 吞吐密集型应用场景 提供高性能、高可用性和横向扩展性,适用于需要处理大量读写请求的需求场景。 对Redis协议兼容性要求较高的场景 兼容Redis社区原生Cluster集群,各业务可实现平滑迁移。 缓存数据无高可用场景 由于Cluster单机实例采用单副本集群部署架构,不具备高可用性与服务连续性,若使用请务必确认风险。
        来自:
        帮助文档
        分布式缓存服务Redis版
        产品介绍
        实例类型
        Cluster单机
      • 使用AI云电脑
        显示设置(分辨率) 如需设置AI云电脑分辨率,前往控制面板,进入“设置显示设置”。 分辨率,缩放设置:分辨率和缩放设置默认与终端本地保持一致。 Direct 3D特性:关闭Direct 3D特性,可能导致某些涉及到Direct 3D功能的软件不正常,如果播放视频卡顿(使用爱奇艺、腾讯视频等)建议临时关闭此功能。 显示设置(竖屏模式) AI云电脑桌面支持横竖屏一键切换,自动适配办公、阅读、娱乐等多场景。进入“设置显示设置”即可体验。 画面设置 AI云电脑提供四种画面模式一键切换:默认均衡、清晰优先、流畅优先,以及支持手动微调的自定义模式,满足不同场景需求。 系统重装 如需重装系统,进入“设置系统重装”,系统恢复会将系统还原至初始状态,该操作会清空系统盘内所有程序与数据,非特殊情况请勿使用,并请务必提前备份重要资料耐心等待完成。 切换操作系统 政企版支持用户在客户端切换操作系统,包含租户下公共镜像、自定义镜像、共享镜像的同系统切换,如Windows系统、统信UOS系统、麒麟V10系统镜像,不支持不同系统之间切换。如果用户只有系统盘,支持切换至整机镜像,但是数据盘不展示。 切换镜像需注意以下几点: 1. 切换操作系统将会清除安装在系统盘的程序、数据; 2. 数据盘的图片、视频、文档等数据可继续使用; 3. 如非AI云电脑故障,一般情况下不建议使用切换操作系统。
        来自:
        帮助文档
        天翼云电脑(政企版)
        移动终端指南
        使用AI云电脑
      • 基本概念
        本文为您介绍Web应用防火墙(边缘云版)基础概念。 CNAME记录 CNAME ( Canonical Name ),即别名,用于把一个域名解析到另一个域名,当DNS系统在查询CNAME 左面的名称的时候,都会转向CNAME右面的名称再进行查询,一直追踪到最后的PTR或A名称,成功查询后才会做出回应,否则失败。例如,您有一台服务器,使用www.ctyun.cn访问,您又希望通过www.example.ctyun.cn1也能访问该服务器,那么就需要在您的DNS解析服务商添加一条CNAME记录,将www.example.ctyun.cn1指向www.ctyun.cn,添加该条CNAME记录后,所有访问www.example.ctyun.cn1的请求都会被转到www.ctyun.cn,获得相同的内容。 DNS DNS即Domain Name System,是域名解析服务的意思。它在互联网的作用是:把域名转换成为网络可以识别的ip地址。人们习惯记忆域名,但机器间互相只认IP地址,域名与IP地址之间是一一对应的,它们之间的转换工作称为域名解析,域名解析需要由专门的域名解析服务器来完成,整个过程是自动进行的。比如:上网时输入的www.ctyun.cn会自动转换成为220.181.112.143。 常见的DNS解析服务商有:阿里云解析,万网解析,DNSPod,新网解析,Route53(AWS),Dyn,Cloudflare等。 边缘安全节点 边缘安全节点是相对于网络的复杂结构而提出的一个概念,指距离最终用户接入具有较少的中间环节的网络节点,对最终接入用户有较好的响应能力和连接速度。其作用是将访问量较大的网页内容和对象保存在服务器前端的专用Cache设备上,以此来提高网站访问的速度和质量。
        来自:
        帮助文档
        Web应用防火墙(边缘云版)
        产品介绍
        基本概念
      • 查看资产信息
        本节主要介绍如何查看资产信息。 操作场景 在资产管理页面,可以查看资产的名称、类型、防护状态等信息。 前提条件 已完成资产订阅。 操作步骤 1. 登录管理控制台。 2. 单击页面左上方的,选择“安全 > 态势感知(专业版)”,进入态势感知(专业版)管理页面。 3. 在左侧导航栏选择“工作空间 > 空间管理”,并在工作空间列表中,单击目标工作空间名称,进入目标工作空间管理页面。 4. 在左侧导航栏选择“资产管理 > 资产管理”,进入资产管理页面。 5. (可选)首次查看需要设置资产订阅,如果已订阅,请跳过该步骤。 态势感知(专业版)只有在开启资产订阅设置的工作空间才能同步资产相关信息。订阅后,资产信息将在每天自动晚上进行更新。 说明 仅支持订阅和同步云上资产。同时,不建议同一个区域的资产订阅至多个工作空间。 1. 在资产管理页面中,单击页面右上角“资产订阅设置”,右侧弹出订阅资产设置页面。 2. 在订阅资产设置页面中,在需要订阅资产所在的region所在行“是否开通”列开启订阅。 3. 单击页面右下角的“确认”。 订阅后,资产信息将在每天晚上自动进行更新。 6. 在资产管理页面查看资产的详细信息。 如需查看指定类型资产信息,如主机资产,请选择“主机资产”页签进行查看。当前支持分类查看的资产类别有“主机资产”、“网站”、“数据库”、“VPC”、“EIP”、“设备”。“全部资产”页签查看所有资产。 部门及业务系统:该页签汇聚了资产所对应的“部门”及“业务系统”信息。 在资产列表中下方可以查看资产总条数。其中,使用翻页查看时最多可查看10000条资产信息,如果需要查看超过10000条以外数据,请优化过滤条件筛选数据。 如果需要查看某个资产的更多详细信息,可以先选择待查看资产所属类型,然后再在对应资产类型页面中单击资产名称,进入资产详情页面进行查看。 例如,需要查看某个主机资产的详细信息,请选择“主机资产”页签,再在主机资产页面中,单击目标主机资产名称,进入目标主机资产详情页面。 在资产详情页面,可以查看资产相关的环境信息、资产信息和网络信息等信息。 在资产详情页面,可以对资产的责任人、业务系统和部门信息进行编辑,还可以绑定或解绑资产。
        来自:
        帮助文档
        态势感知(专业版)(新版)
        用户指南
        资产管理
        查看资产信息
      • 停止计费
        本章节介绍数据库安全停止计费。 停止计费 包年/包月资源 对于包年/包月计费模式的资源,例如包年/包月的DBSS实例,用户在购买时会一次性付费,服务将在到期后自动停止使用。 如果在计费周期内不再使用包年/包月资源,您可以执行退订操作,系统将根据资源是否属于五天无理由退订、是否使用代金券和折扣券等条件返还一定金额到您的帐户。 如果您已开启“自动续费”功能,为避免继续产生费用,请在自动续费扣款日(默认为到期前7日)之前关闭自动续费。
        来自:
        帮助文档
        数据库安全
        计费说明
        停止计费
      • 设置网站白名单
        本文将向您介绍如何通过边缘安全加速平台安全与加速服务提供的访问控制功能设置网站白名单。 功能介绍 若存在您完全信任的请求,支持在边缘安全加速平台控制台配置网站白名单策略,符合条件的请求将不经过安全与加速服务任意的防护策略。 背景信息 您的域名接入边缘安全加速平台安全与加速服务后,配置防护策略将默认作用于所有符合策略的请求,若您希望某类请求不经过某个防护策略,可以分别配置对应的白名单功能。 若您希望请求针对任意防护策略加白,可以配置网站白名单,配置详情可见下文。 若防护规则集中的某条规则出现误报情况,可以配置规则白名单,配置详情可见设置Web规则白名单。 若您希望请求针对Bot防护策略加白,可以配置Bot策略白名单,配置详情可见Bot策略白名单。 前提条件 已经订购边缘安全加速平台安全与加速服务,若未订购,请参见服务开通。 在控制台新增域名,请参见添加服务域名。 开通高级版及以上版本,支持使用访问控制功能。 操作步骤 1. 登录边缘安全加速平台控制台。 2. 在左侧导航栏中选择【安全能力】,进入【访问控制/限流】菜单,并在左侧域名列表选择您要防护的域名。 3. 进入防护能力高级安全防护【访问控制】详细设置。
        来自:
        帮助文档
        边缘安全加速平台
        安全与加速
        安全
        防护白名单
        设置网站白名单
      • 昇腾910B云主机 单机部署 DeepSeek V4 Flash mtp 最佳实践
        主程序执行 trap 'echo e "${RED}脚本执行中断${NC}"; exit 1' INT TERM checkdependencies cleanupoldcontainer startservice verifyservice 4.3 服务启动 plaintext bash /data/deepseek/startvllmascend.sh 五、服务验证与运维 5.1 推理服务验证 plaintext curl H "ContentType: application/json" d '{"model": "deepseekv4mtp", "messages": [{"role": "user", "content": "你好"}], "maxtokens": 100}' 成功响应示例: 5.2 推理日志查看 若服务异常,可通过日志排查问题,请在容器外部执行以下指令。 5.2.1 查看实时日志(推荐) plaintext docker logs f vllmascend f 参数可实时跟踪日志输出。 5.2.2 查看历史日志 plaintext docker logs vllmascend 显示容器从启动到当前的全部日志(包括启动时的错误信息)。 六、注意事项 1. 驱动版本:请不要自行更换 910B NPU 驱动版本,避免与硬件固件不兼容导致未知问题。 2. 安全防护:生产环境建议配置安全组 IP 白名单,减少公网暴露面,并通过天翼云 WAF 防护恶意攻击。请勿将 EIP 直接无防护暴露于公网。 七、附录 天翼云 GPU 云主机产品文档:GPU云主机产品文档帮助中心 天翼云 DeepSeekV4 910B 适配版模型下载地址:< vllmascend 启动 deepseekv4 帮助文档:<
        来自:
        帮助文档
        弹性云主机 ECS
        最佳实践
        AIGC实践
        昇腾910B云主机 单机部署 DeepSeek V4 Flash mtp 最佳实践
      • 在移动设备上登录Windows云主机
        操作场景 本节以“Windows Server 2012 R2 数据中心版 64位”操作系统为例,我们将介绍如何通过Microsoft Remote Desktop客户端,从移动设备上登录到Windows云主机。 前提条件 Windows云主机处于“运行中”状态。 已获得Windows云主机的用户名和密码。如果忘记密码,须重置云主机密码,请参考在控制台重置弹性云主机密码。 Windows云主机所在安全组的入方向已开放3389端口。 Windows防火墙未开启或开启后放通3389端口。 登录工具与Windows云主机具有网络连通性。如果使用处于公网中的终端登录,需要您的Windows云主机已绑定弹性IP。如果通过内网使用此方式登录,则不需要绑定弹性IP,例如VPN、云专线等内网网络连通场景。 移动设备已安装Microsoft Remote Desktop客户端。 操作步骤 1. 启动Microsoft Remote Desktop (RD Client)应用程序。 2. 在“Remote Desktop”页面的右上角,点击添加图标,并选择“Desktop”。 3. 在“Add desktop”页面中,设置登录信息,并点击“SAVE”。 PC name:输入需要登录的Windows实例的弹性IP地址。 按以下步骤设置“User name”: 点击“User name”,然后从下拉列表中选择“Add user account”,弹出“Add user account”对话框。 输入Windows实例的账号号“Administrator”,并输入实例的登录密码,然后点击“SAVE”。 4. 在“Remote Desktop”页面中,点击要登录的Windows实例的图标。 5. 确认信息后,点击“CONNECT”。
        来自:
        帮助文档
        弹性云主机 ECS
        用户指南
        云主机实例
        登录实例
        登录Windows弹性云主机
        在移动设备上登录Windows云主机
      • 使用科研文件存放和加载专属Conda环境
        创建科研文件 【科研文件】是科研助手提供的文件管理服务模块,您可以通过【科研文件】来管理自己的数据。本教程需要依赖【科研文件】提供环境数据,因此需要提前创建科研文件。 步骤1:进入科研助手,选择【数据存储】>【科研文件管理】,点击【创建科研文件】按钮 步骤2:此教程以【福州6】为例,在【huanan001371】资源池中选择【福州6】,科研文件默认最小容量为10G,您可以按需调整所需容量。此处命名为researchstoragetest。 配置后,点击【确认订单】,等待科研文件状态变为【创建成功】 创建开发机A并挂载科研文件 步骤1:进入科研助手控制台,进入【开发机】界面,进入开发机购买页面,此处以【科研版】为例: 步骤2:在购买过程中, 【可用区】需选择和上一步【科研文件】相同的可用区,此处以【福州6】为例, 【主机规格】请按需选择 【存储配置】【科研文件】处需要挂载上一步【科研文件】,此处挂在的是上一步创建的researchstoragetest 【镜像框架】选择任意公共框架,Jupyter和VNC镜像都可以使用
        来自:
        帮助文档
        科研助手
        最佳实践
        使用科研文件存放和加载专属Conda环境
      • 激活
        本节为您介绍激活智能网关的操作流程。 操作场景 用户购买智能网关实例后,需要激活才能使用。 前提条件 注册天翼云账号,并完成实名认证。具体操作,请参见天翼云账号注册流程。 激活过程中需保持智能网关通电且已连通网络,且“设备状态”为“在线”(注:设备状态可在“目标智能网关详情页面基本信息”标签下查看)。 如果智能网关为硬件版,还需要提前配置链路,具体操作,详见链路设置章节。 操作步骤 1. 登录控制中心。 2. 在控制中心页面左上角点击,选择区域,本文我们选择华东1。 3. 依次选择“网络”,单击“天翼云SDWAN”;进入天翼云SDWAN总览页面。 4. 选择“智能网关”,单击目标智能网关“操作”列的“更多激活”。 5. 根据页面提示,选择设备接入方式,并配置网络。 6. 单击“确定”,开始激活操作。 7. 激活成功后,业务状态变为“已激活”。 8. 激活智能网关后,可进一步将智能网关绑定到天翼云SDWAN实例中。绑定到天翼云SDWAN实例后,可以实现设备互联,访问云上资源。具体操作步骤,请参考绑定天翼云SDWAN实例页面。 说明 如需天翼云人员协助上门安装,请购买装维服务。购买服务后,装维人员将联系您上门协助完成智能网关安装、激活等操作。
        来自:
        帮助文档
        天翼云SD-WAN
        智能网关通用配置
        激活
      • 1
      • ...
      • 110
      • 111
      • 112
      • 113
      • 114
      • ...
      • 345
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      云聚517 · 好价翼起拼

      爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      聚力AI赋能 天翼云大模型专项

      大模型特惠专区·Token Plan 轻享包低至9.9元起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      企业出海解决方案

      助力您的业务扬帆出海,通达全球!

      天翼云信创专区

      “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      产品推荐

      弹性云主机 ECS

      物理机 DPS

      多活容灾服务 MDR

      镜像服务 IMS

      弹性伸缩服务 AS

      弹性高性能计算 E-HPC

      AI Store

      Token服务

      科研助手

      推荐文档

      手动切换主备实例

      购买指南

      Microsoft SQL Server

      绑定和解绑弹性IP

      实名认证

      消费重置

      玩转天翼云⑥:Windows主机开启2个远程终端

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 息壤智算平台
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号