爆款云主机低至1.5折起,Token套餐低至9.9元/月起!
查看详情

活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 818 天翼云云智盛典 NEW 爆款云主机低至1.5折起,Token套餐低至9.9元/月起
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 聚力AI赋能 天翼云大模型专项 大模型特惠专区·Token Plan 轻享包低至9.9元起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 企业出海解决方案 NEW 助力您的业务扬帆出海,通达全球!
  • 天翼云信创专区 NEW “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
星辰TokenHub
  • 模型广场
  • 体验中心
  • 服务接入
星辰MaaS平台
  • 星辰MaaS智能体平台
  • 星辰大模型
大模型
  • glm-5.3-flash
  • GLM-5.2
  • deepseek-v4-pro-0813
  • deepseek-v4-flash-0713-new
  • qwen3.8-flash
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
应用托管
  • 天翼云DramaFlow2.0
  • 应用实例
科研助手
  • 开发机
  • 并行计算
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
智能体引擎
  • 智能体引擎
可信数据空间
  • 可信数据空间
公共算力服务
  • 裸金属
  • 定制裸金属
智算一体机
  • 智算一体机
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入AI Store公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 智教云电脑
  • WPS 365 天翼云版
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)
  • 琥珀数据压缩归档服务
智慧教育
  • 智擎思政平台(个人版)
  • 智擎研学平台(个人基础版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2026智能云生态大会
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      时序数据库Influx版_相关内容
      • 使用前准备
        创建秘钥 本操作的主要目的是给基于Mesher框架的前端应用组件weathermapweb准备密钥。 组件部署运行后,Mesher会自动读取密钥信息。 • 仅当使用微服务引擎专业版时需要创建密钥。 • 如果使用微服务引擎专享版,无需执行本操作。 1、对资源准备时获取的AK/SK分别进行base64编码。 在本地Linux环境下,使用echo n '编码内容' base64命令。示例如下: root@ubuntu:~ echo n 'ctyun' base64 Y3R5dW4 2、登录ServiceStage控制台,选择“应用管理 > 应用配置 > 密钥 > 创建密钥”。 3、“创建方式”选择“可视化” 4、“密钥名称”填写为“meshersecret”。 5、“所在集群”和“命名空间”选择部署应用的集群和命名空间(命名空间默认为 default)。 6、“密钥类型”选择“Opaque”。 7、“密钥数据”请参考下表填写。 键 值 :: csecredentialsaccessKey 已进行了Base64编码的AK 值。 csecredentialssecretKey 已进行了Base64编码的SK 值。 8、单击“创建”,完成密钥创建。 Fork天气预报源码 登录您的GitHub帐号,并Fork天气预报源码。源码地址: 仓库授权 > 新建授权”。 2、参考下表配置授权信息。参数前面带号的是必须设置的参数。 参数 说明 :: 授权名称 发授权名称,创建之后不可更改。 仓库类型 选择GitHub。 “授权方式”:支持OAuth/私人令牌。 3、单击“ 创建”,完成GitHub仓库授权创建。
        来自:
        帮助文档
        微服务引擎
        最佳实践
        使用ServiceStage托管微服务应用
        使用前准备
      • 卸载HBlock
        本节主要介绍卸载HBlock命令。 ./stor uninstall [ l dellocal ] [ c delcloud ] 此命令用来卸载HBlock。 注意 对于集群版,使用此命令,会卸载集群中所有服务器上的HBlock。 参数 参数 描述 :: l 或 dellocal 卸载HBlock,并删除本地HBlock数据。 c 或 delcloud 卸载HBlock,并删除云上HBlock数据。 说明 卸载HBlock时,如果选择删除云上HBlock数据,卸载过程可能因各种原因(如网络问题、权限问题等)而无法成功完成。在这种情况下,用户可以选择不删除云上数据,先进行HBlock卸载操作。卸载成功后,用户再登录到云服务,手动删除HBlock数据。 示例 卸载HBlock。 [root@hblockserver CTYUNHBlockPlus3.7.0x64] ./stor uninstall All servers will be uninstalled. The data on the local or in the cloud will not be deleted by default. If you want to delete, please use the l or c option. The deleted data cannot be recovered, please exercise caution. Are you sure you want to uninstall HBlock? [Yes/No] [0] y Start uninstalling HBlock, please wait. Processing... Uninstalled successfully.
        来自:
        帮助文档
        存储资源盘活系统
        命令行参考
        卸载HBlock
      • 俘获错误
        本页介绍天翼云TeleDB数据库存储过程开发的错误俘获处理和获取错误相关信息的语法。 错误俘获处理 plaintext teledb CREATE OR REPLACE PROCEDURE pexception(aid integer,anc text) AS $$ BEGIN INSERT INTO texception VALUES(aid,anc); RETURN ; EXCEPTION WHEN OTHERS THEN RAISE NOTICE '执行出错'; END; $$ LANGUAGE plpgsql; CREATE PROCEDURE teledb teledb CALL pexception(1,'Teledb'); CALL teledb CALL pexception(1,'Teledb'); NOTICE: 执行出错 CALL 获取错误相关信息 plaintext teledb CREATE OR REPLACE PROCEDURE pexceptionerror(aid integer,anc text) AS $$ DECLARE vsqlstate text; vcontext text; vmessagetext text; BEGIN INSERT INTO texception VALUES(aid,anc); RETURN ; EXCEPTION WHEN OTHERS THEN GET STACKED DIAGNOSTICS vsqlstate RETURNEDSQLSTATE, vmessagetext MESSAGETEXT, vcontext PGEXCEPTIONCONTEXT; RAISE NOTICE '错误代码 : %',vsqlstate; RAISE NOTICE '出错信息 : %',vmessagetext; RAISE NOTICE '发生异常语句 : %',vcontext; raise notice '错误代码 : % n出错信息 : % 发生异常语句 : %',vsqlstate ,vmessagetext,vcontext; END; $$ LANGUAGE plpgsql; CREATE PROCEDURE teledb CALL pexceptionerror(2,'Teledb'); CALL teledb CALL pexceptionerror(2,'Teledb'); NOTICE: 错误代码 : 23505 NOTICE: 出错信息 : node:dn001, backendpid:16204, nodename:dn001,backendpid:16204,message:duplicate key value violates unique constraint "texceptioniduidx" NOTICE: 发生异常语句 : SQL statement "INSERT INTO texception VALUES(aid,anc)" PL/pgSQL function pexceptionerror(integer,text) line 7 at SQL statement NOTICE: 错误代码 : 23505 n出错信息 : node:dn001, backendpid:16204, nodename:dn001,backendpid:16204,message:duplicate key value violates unique constraint "texceptioniduidx" 发生异常语句 : SQL statement "INSERT INTO texception VALUES(aid,anc)" PL/pgSQL function pexceptionerror(integer,text) line 7 at SQL statement CALL teledb
        来自:
        帮助文档
        分布式融合数据库HTAP
        私有云产品历史版本
        V3.0.0版本产品文档
        开发手册
        存储过程开发
        控制结构
        俘获错误
      • 俘获错误
        本页介绍天翼云TeleDB数据库存储过程开发的错误俘获处理和获取错误相关信息的语法。 错误俘获处理 plaintext teledb CREATE OR REPLACE PROCEDURE pexception(aid integer,anc text) AS $$ BEGIN INSERT INTO texception VALUES(aid,anc); RETURN ; EXCEPTION WHEN OTHERS THEN RAISE NOTICE '执行出错'; END; $$ LANGUAGE plpgsql; CREATE PROCEDURE teledb teledb CALL pexception(1,'Teledb'); CALL teledb CALL pexception(1,'Teledb'); NOTICE: 执行出错 CALL 获取错误相关信息 plaintext teledb CREATE OR REPLACE PROCEDURE pexceptionerror(aid integer,anc text) AS $$ DECLARE vsqlstate text; vcontext text; vmessagetext text; BEGIN INSERT INTO texception VALUES(aid,anc); RETURN ; EXCEPTION WHEN OTHERS THEN GET STACKED DIAGNOSTICS vsqlstate RETURNEDSQLSTATE, vmessagetext MESSAGETEXT, vcontext PGEXCEPTIONCONTEXT; RAISE NOTICE '错误代码 : %',vsqlstate; RAISE NOTICE '出错信息 : %',vmessagetext; RAISE NOTICE '发生异常语句 : %',vcontext; raise notice '错误代码 : % n出错信息 : % 发生异常语句 : %',vsqlstate ,vmessagetext,vcontext; END; $$ LANGUAGE plpgsql; CREATE PROCEDURE teledb CALL pexceptionerror(2,'Teledb'); CALL teledb CALL pexceptionerror(2,'Teledb'); NOTICE: 错误代码 : 23505 NOTICE: 出错信息 : node:dn001, backendpid:16204, nodename:dn001,backendpid:16204,message:duplicate key value violates unique constraint "texceptioniduidx" NOTICE: 发生异常语句 : SQL statement "INSERT INTO texception VALUES(aid,anc)" PL/pgSQL function pexceptionerror(integer,text) line 7 at SQL statement NOTICE: 错误代码 : 23505 n出错信息 : node:dn001, backendpid:16204, nodename:dn001,backendpid:16204,message:duplicate key value violates unique constraint "texceptioniduidx" 发生异常语句 : SQL statement "INSERT INTO texception VALUES(aid,anc)" PL/pgSQL function pexceptionerror(integer,text) line 7 at SQL statement CALL teledb
        来自:
        帮助文档
        分布式融合数据库HTAP
        私有云产品历史版本
        V5.0.0版本产品文档
        开发手册
        存储过程开发
        控制结构
        俘获错误
      • 分布键join+limit优化
        本页介绍天翼云TeleDB数据库通过分布键join+limit优化来提高性能的优化案例。 1. 测试数据准备: teledb CREATE TABLE t1(f1 serial not null unique,f2 text,f3 text,f4 text,f5 text,f6 text,f7 text,f8 text,f9 text,f10 text,f11 text,f12 text) distribute by shard(f1); CREATE TABLE teledb CREATE TABLE t2(f1 serial not null unique,f2 text,f3 text,f4 text,f5 text,f6 text,f7 text,f8 text,f9 text,f10 text,f11 text,f12 text) distribute by shard(f1); CREATE TABLE teledb insert into t1 select t,md5(t::text),md5(t::text),md5(t::text),md5(t::text),md5(t::text),md5(t::text),md5(t::text),md5(t::text),md5(t::text),md5(t::text),md5(t::text) from generateseries(1,1000000) as t; INSERT 0 1000000 teledb insert into t2 select t,md5(t::text),md5(t::text),md5(t::text),md5(t::text),md5(t::text),md5(t::text),md5(t::text),md5(t::text),md5(t::text),md5(t::text),md5(t::text) from generateseries(1,1000000) as t; INSERT 0 1000000 teledb analyze t1; ANALYZE teledb analyze t2; ANALYZE teledb teledb timing Timing is on. 2. 优化前SQL执行计划和耗时: 此处是将preferolap参数设置为off的场景,该参数默认为on。 teledb explain select t1. from t1,t2 where t1.f1t2.f1 limit 10; QUERY PLAN Limit (cost0.25..1.65 rows10 width367) > Merge Join (cost0.25..140446.26 rows1000000 width367) Merge Cond: (t1.f1 t2.f1) > Remote Subquery Scan on all (dn01,dn02,dn03,dn04,dn05,dn06,dn07,dn08,dn09,dn10) (cost100.12..434823.13 rows1000000 width367) > Index Scan using t1f1key on t1 (cost0.12..62723.13 rows1000000 width367) > Remote Subquery Scan on all (dn01,dn02,dn03,dn04,dn05,dn06,dn07,dn08,dn09,dn10) (cost100.12..71823.13 rows1000000 width4) > Index Only Scan using t2f1key on t2 (cost0.12..62723.13 rows1000000 width4) (7 rows) Time: 1.372 ms teledb
        来自:
        帮助文档
        分布式融合数据库HTAP
        私有云产品
        SQL开发最佳实践
        性能优化最佳实践
        SQL优化案例
        分布键join+limit优化
      • 防勒索方案
        方案架构 方案防护措施 事前预防 提供漏洞检测能力:主动发现系统、应用、数据库等存在的漏洞风险,并支持一键漏洞修复,避免被攻击者利用。 提供基线检查能力:一键核查服务器、数据库等的安全合规配置,如弱口令、配置文件等,消除部分安全隐患。 提供数据备份能力:对关键数据采取实时备份/定时备份等方式对数据进行备份,在被勒索后,可以对备份数据一键恢复,减少损失。 事中防御 提供入侵检测和病毒查杀能力:在网络层面阻断勒索病毒的下载传播,在主机层面识别、阻断和隔离勒索病毒,实现对已知勒索病毒的防御。 提供诱饵防护能力(旗舰版功能):利用投放在关键位置的诱饵文档,实时监控诱饵文档的改动,一旦单位时间内多个诱饵文件连续发生改动,立即产生报警,终止修改诱饵文件的进程,并隔离进程对应的文件 ,实现对未知勒索病毒的检测和查杀能力。 事后补救防御 提供数据恢复能力:遭遇黑客攻击、人为删除等恶性事件时,将备份的特定时间节点数据进行数据恢复,覆盖被加密或损坏的数据。
        来自:
        帮助文档
        服务器安全卫士(原生版)
        最佳实践
        云上勒索病毒防护实践
        防勒索方案
      • 全局Web核心防护
        本节介绍如何配置全局Web核心防护。 防护对象接入Web应用防火墙后,您可以选择开启全局Web核心防护功能。 全局精准访问控制支持对全局域名或单个域名生效。 全局Web核心防护包括防护配置 SQL注入、XSS代码注入、信息泄露、XML实体注入、Xpath注入、Ldap注入、SSL指令注入、文件上传、命令注入等常见 Web攻击。 前提条件 已购买WAF云SaaS型实例,且实例版本为标准版及以上版本。 网站已通过“域名接入”方式接入WAF进行防护。 查看规则库 1. 登录天翼云控制中心。 2. 单击页面顶部的区域选择框,选择区域。 3. 在产品服务列表页,选择“安全 > Web应用防火墙(原生版)”。 4. 在左侧导航栏,选择“防护配置 > 全局防护配置”,进入全局防护配置页面。 5. 定位到“全局Web核心防护”模块,选择查看规则库。 6. 进入“规则组”页面。 规则列表中包含的参数如下: 配置项 说明 危险等级 防护规则防护漏洞的危险等级,包括: 高危 中危 低危 灰度状态 规则的状态说明。 规则ID WAF防护引擎中可唯一标识该规则的ID。 规则引擎类型 描述WAF防护规则的引擎类型 规则名称 防护规则的描述信息。 防护类型 表示规则防御的Web攻击类型。 包括SQL注入、XSS、目录穿越、Java代码执行、PHP代码执行、ASP代码执行、通用代码执行、Java反序列化、PHP反序列化、本地文件包含、远程文件包含、文件上传、CSRF、SSRF、命令注入、信息泄露、模板注入、XML实体注入、Xpath注入、LDAP注入、自定义精准攻击、未知攻击。 CVE编号 防护规则对应的CVE(Common Vulnerabilities & Exposures,通用漏洞披露)编号。对于非CVE漏洞,显示为空。 关联规则组数 显示对应规则所绑定的规则组数量。 7. 单击页面右上角的“规则更新状态”可查看内置规则的更新情况。
        来自:
        帮助文档
        Web应用防火墙(原生版)
        用户指南
        防护配置
        全局防护配置
        全局Web核心防护
      • OpenClaw模型配置指南
        前置工作 已通过天翼云生态专区订购OpenClaw应用 。 操作步骤 订购息壤模型推理服务 推荐使用星辰TokenHub运营服务,本文以星辰TokenHub运营服务为例,介绍配置步骤。 登录天翼云控制台,根据您的需求选择适合的模型,本文以DeepSeek模型为例,详细开通步骤可参考DeepSeek模型调用快捷版。 注意 为保障您的账户安全、避免额外损失,请妥善保管模型API Key等敏感数据。 OpenClaw携带较多上下文会导致Token消耗偏高,建议您关注用量计费情况。 配置模型 进入OpenClaw应用管理 登录天翼云官网,进入生态专区控制台。在应用管理我的应用中,选中对应的OpenClaw实例,点击进入应用详情页面。 为OpenClaw配置模型 点击“应用配置”页签,进入OpenClaw应用配置页面。在“模型”模块中,您可以为OpenClaw配置所需模型。天翼云支持: 天翼云星辰TokenHub运营服务:推荐购买天翼云星辰TokenHub运营服务。填写完成后,点击“添加并应用”按钮,即可保存该模型配置,并将其设为OpenClaw应用的模型服务提供商。 说明 使用天翼云息壤作为模型来源时,请确保您已订购息壤模型推理服务。立即订购星辰TokenHub运营服务 OpenClaw 运行时,可能导致Token消耗偏高,建议您提前了解星辰TokenHub运营服务平台计费情况。 星辰TokenHub运营服务平台为您提供了“模型体验”功能,具有免费Token额度,您可以选择服务组“模型体验”,即刻体验模型推理效果。 参数 填写说明 示例 模型来源 选择“天翼云息壤”(星辰TokenHub运营服务)。 天翼云息壤 模型 选择已订购的服务模型。 GLM5 服务组 选择需要使用的服务组。 test02 模型 App Key 根据服务组自动填充。 maxTokens 非必填,模型能处理的最大上下文长度 contextWindow 非必填,模型生成响应时允许的最大令牌数 GPUStack 应用:GPUStack是生态专区提供的开源托管式AI模型部署平台,您可以通过订购GPUStack应用和GPU云主机资源,部署专属模型推理服务,保障数据的安全与服务的稳定。 说明 使用GPUStack前,请确保已购买GPUStack应用资源并正确部署模型,详细请参考GPUStack产品手册。 为保障OpenClaw稳定运行,推荐使用“GPUStack单机版”、“≥4 张英伟达GPU卡的云主机”、“Qwen332B”模型部署GPUStack应用为OpenClaw提供模型推理能力。 参数 填写说明 示例 模型来源 选择“GPUStack应用”。 GPUStack应用 GPUStack实例 为OpenClaw提供模型服务的GPUStack实例,支持自动获取已订购的GPUStack实例,可选择: GPUStack 单机版实例 GPUStack 集群版Server实例 GPUStack单机版39sh 模型 选择的GPUStack实例中,已部署的模型列表,支持自动获取。 说明 可根据您的使用场景、GPU云主机资源选择合适的模型。GPUStack单机版推荐使用模型“Qwen332B”。 Qwen332B maxTokens 非必填,模型能处理的最大上下文长度 contextWindow 非必填,模型生成响应时允许的最大令牌数 自定义模型配置:您可以自行配置其他模型,如Kimi、MiniMax等。本文以息壤模型推理服务为例。 填写模型所需的参数说明见下表。填写完成后,点击“添加并应用”按钮,即可保存该模型配置,并将其设为OpenClaw应用的模型服务提供商。 参数 填写说明 示例 模型来源 选择“自定义模型” 自定义模型 模型Provider 模型供应商名称,可自定义命名。 XiRang 模型Base url 模型服务调用地址。 说明 即星辰TokenHub运营服务平台内模型服务生成的baseurl,默认为“ 模型Api 模型提供商的 API 协议格式。 openaicompletions 说明 星辰TokenHub运营服务平台提供的模型默认均支持“openaicompletions”协议格式。 模型Api Key 模型服务的API Key。 12356789 说明 即星辰TokenHub运营服务平台内模型服务生成的App Key,可在服务接入模块查看。 模型ID 调用模型的ID。 DeepSeekV3.2Standard 说明 星辰TokenHub运营服务平台模型广场中,可在查看模型详情页顶部获取模型ID信息。 模型Name 调用模型的名称。 DeepSeekV3.2Standard 说明 星辰TokenHub运营服务平台模型广场中,可在查看模型详情页顶部获取模型名称信息。 maxTokens 非必填,模型能处理的最大上下文长度 contextWindow 非必填,模型生成响应时允许的最大令牌数 注意 如果您重复添加同一个模型提供商(Provider),后添加的API Key将自动覆盖之前设置的API Key,并以最新的配置为准。
        来自:
        帮助文档
        公有云生态专区
        AI加速
        OpenClaw产品手册
        OpenClaw模型配置指南
      • API认证鉴权
        本章主要介绍API认证鉴权常见问题。 是否支持HTTPS的双向认证? 专享版:支持,在创建API时,可配置双向认证。 “无认证”方式的API该怎么鉴权与调用? “无认证”即API网关对收到的调用请求不做身份认证,您只需要按照API提供者提供的接口说明,封装规范的HTTP请求,发送给API网关即可。 说明 无认证方式下,API网关把请求内容透传给后端服务。因此,如果您希望在API后端服务进行鉴权,可以使用“无认证”方式,API调用方传递鉴权所需字段给后端服务,由后端服务进行鉴权。 TLS加密协议支持什么版本? API网关支持TLS 1.1及TLS 1.2版本,暂不支持TLS 1.0或TLS 1.3。 安全认证签名的内容是否包括Body体 包括。除了几个必选的请求头部参数,Body体也是签名要素之一。例如有一个使用POST方法上传文件的API,那么在签名过程中,会取这个文件的hash值,参与生成签名信息。
        来自:
        帮助文档
        API网关
        常见问题
        API认证鉴权
      • 添加系统资源
        此小节介绍添加系统资源。 背景说明 云堡垒机系统集中管理云资源,主要包括管理资源账户和运维权限管理。为实现统一管理资源,需添加资源到系统。 一个主机或应用资源可能有多个登录主机或应用的账户。CBH系统纳管主机或应用的账户(资源账户)后,无需反复输入账户和密码,通过登录资源账户,自动登录资源进行运维管控。 系统默认资源账户 Empty ,登录Empty资源账户时需手动输入主机账户和对应密码。 前提条件 主机与CBH网络通畅,才能从云平台导入和自动发现主机资源。 添加应用资源前,需先添加应用发布服务器到CBH系统。 操作步骤 资源的不同添加方式 资源类型 添加方式 主机资源 添加单个主机资源 Excel文件批量导入 按照Excel模板要求配置主机基本信息,可选择配置主机账户信息。 录入主机资源账户后,不再生成Empty资源账户。 从云平台批量导入 选择与CBH网络通畅的云平台,导入云平台主机信息和主机账户信息。 导入主机全部资源账户,且不再生成Empty资源账户。 自动发现 通过IP地址或地址段,自动发现与CBH网络通畅的主机。 自动发现主机只能添加主机信息,需另添加主机资源账户。 应用资源 添加单个应用资源 配置说明 系统内协议类型 @ 主机地址: 端口需唯一,不能重复,即系统纳管的主机资源唯一。 主机资源基本信息说明 参数 说明 主机名称 自定义的主机资源名称,系统内“主机名称”不能重复。 协议类型 选择主机的协议类型。 专业版支持协议类型有SSH、RDP、VNC、TELNET、FTP、SFTP、DB2、MySQL、SQL Server、Oracle、SCP、Rlogin。 标准版支持协议类型有SSH、RDP、VNC、TELNET、FTP、SFTP、SCP、Rlogin。 主机地址 输入主机与云堡垒机网络通畅的IP地址 ,选择主机的EIP地址或私有IP地址,建议优先选择可用私有IP地址。 主机的EIP为独立的公网IP,对外访问的端口受网络安全限制,可能导致从云堡垒机无法跳转登录到主机。 端口 输入主机的端口号。 系统类型 (可选)选择主机的操作系统类型或者设备系统类型。 默认支持14种系统类型,包括Linux、Windows、Cisco、Huawei、H3C、DPtech、Ruijie、Sugon、Sugon、Digital China smsg 10600、Digital China smdd 10600、ZTE、ZTE595052tm、Surfilter、ChangAn。 终端速度 Rlogin协议类型主机可选择不同终端速率。 编码 SSH、TELNET协议类型主机可选择运维界面中文编码。 可选择UTF8、Big5、GB18030。 终端类型 SSH、TELNET协议类型主机可选择运维终端类型。 可选择Linux、Xterm。 更多选项 (可选)选择配置“文件管理”、“剪切板”、“X11转发”。 文件管理:仅SSH、RDP、VNC协议类型主机可配置。 剪切板:仅RDP协议类型主机可配置。 X11转发:仅SSH协议类型主机可配置。 部门 选择主机所属部门。 标签 (可选)自定义标签或选择已有标签。 主机描述 (可选)对主机的简要描述。 应用资源基本信息说明 参数 说明 应用名称 自定义的应用发布名称,系统内“应用名称”不能重复。 应用服务器 选择已创建的应用发布服务器。 所属部门 选择应用所属部门。 应用地址 (可选)输入有效IP或域名。 若地址有对应的端口,则地址为URL:端口号。 应用发布为数据库或客户端时,输入数据库服务器的地址。 应用端口 (可选)输入应用访问端口。应用发布为数据库时,输入对应数据库访问的端口。应用发布为除数据库外其他应用时,无需填写。 应用参数 (可选)输入应用相关参数。应用发布为数据库时,输入实例名。 应用发布为除数据库外其他应用时,无需填写。 更多选项 (可选)选择“文件管理”和“剪切板”。 标签 (可选)自定义标签或选择已有标签。 应用描述 (可选)对应用发布的简要描述。
        来自:
        帮助文档
        运维安全中心(云堡垒机)
        快速入门
        添加系统资源
      • 设置安全组策略
        二类节点 说明 需要用户手动设置安全组,保证页面访问和日志传输,如何配置安全组请参考安全组。 端口 协议 方向 用途 说明 514 UDP 入方向 Syslogudp采集 来源IP限制为需要上报采集的网段。 162 UDP 入方向 Snmptrap采集 来源IP限制为需要上报采集的网段。 10443 TCP 入方向 门户端口 来源IP限制为实例控制台地址,如果不开放,则无法访问Web界面。 433 HTTPS 出方向 日志审计实例心跳上报、授权许可同步到控制台 如果不开放,则会导致无法正常完成在线升级、升配、续订操作。 53 UDP 出方向 日志审计实例心跳上报、授权许可同步到控制台需要的DNS解析 如果不开放,则会导致无法正常完成在线升级、升配、续订操作 配置安全组 “一类节点”区域的实例,如何配置安全组请参考安全组。 “二类节点”区域的实例,如何配置安全组请参考安全组。 说明 日志审计(原生版)支持的区域请参见[支持的区域](
        来自:
        帮助文档
        日志审计(原生版)
        快速入门
        设置安全组策略
      • 下单退订单(N100型)
        接口功能介绍 云防火墙(原生版)N100型产品退订云防火墙+云主机功能 接口约束 无 URI POST /v1/cngfw/order/placeunsubscribe 路径参数 无 Query参数 无 请求参数 请求头header参数 无 请求体body参数 参数 是否必填 参数类型 说明 示例 下级对象 resources 是 Array of Objects 退订资源id resources 表 resources 参数 是否必填 参数类型 说明 示例 下级对象 resourceIds 是 String of Array(String) 退订资源id数组,包含云防火墙资源id、云主机资源id 响应参数 参数 参数类型 说明 示例 下级对象 statusCode Integer 状态码,800:成功,900:失败 message String 返回信息 成功 error String 错误信息 returnObj Object 接口返回结果 returnObj errorCode String 错误码 表 returnObj 参数 参数类型 说明 示例 下级对象 errorMessage String 下单失败描述,具体订单失败取该错误消息描述 submitted Boolean 是否已提交成功,true:成功,false:失败 true orderPlacedEvents Array of Objects 订单项 orderPlacedEvents 表 orderPlacedEvents 参数 参数类型 说明 示例 下级对象 errorMessage String 下单失败描述,具体订单失败取该错误消息描述 submitted Boolean 是否已提交成功,true:成功,false:失败 true newOrderId String 主订单id newOrderNo String 主订单NO totalPrice Double 订单价格
        来自:
        帮助文档
        云防火墙(原生版)
        API参考
        API
        2023-10-16
        订单生命周期管理
        下单退订单(N100型)
      • 获取应急响应服务序列号
        帮助您了解如何新建应急响应服务需求,获取服务序列号 操作场景 服务序列号用于唯一标识本次应急响应服务,安全服务经理在服务过程中,会向您索要服务序列号,用于标识本次服务已进入服务阶段。 前提条件 已订购应急响应服务。 操作步骤 在应急响应页面,可查看订购记录,可通过新建需求获取服务序列号。 1. 登录托管检测与响应服务(原生版)控制台。 2. 在左侧导航栏,选择“应急响应”,进入应急响应页面。 3. 找到目标规格订单,点击页面右上角的“新建需求”,弹出新建应急响应服务需求对话框。 4. 配置服务需求相关参数。 选择订单:本次应急响应需求关联的服务订单,应急响应具有多个规格,每个订单规格所含服务资产数不同,请您根据实际需要选择服务规格。 标题:本次应急响应服务主要目的。 描述:本次应急响应服务详细内容。 5. 配置完成后,单击“确定”,即可返回服务需求列表,查看服务序列号。 6. 单击“服务序列号”列的“复制”,即可复制已生成的服务序列号。
        来自:
        帮助文档
        托管检测与响应服务(原生版)
        用户指南
        应急响应
        获取应急响应服务序列号
      • 应用场景
        托管检测与响应服务(原生版)应用场景介绍,帮助您了解如何选购本产品。 日常安全运营支撑 监控用户资产安全状况,发现各类安全威胁进行及时响应;提供产品咨询、技术支持、产品联动处置问题支持、产品故障/BUG解决等服务。 安全运营托管场景 基于丰富的云安全运营经验积累,面向云环境提供持续的安全监测和全面的保护服务,有效发挥云原生安全能力,集威胁分析、攻击面梳理、漏洞管理、应急响应等功能于一体,为用户及时发现、有效分析、闭环处理安全问题,有效防护威胁,降低用户运营成本,为用户资产提供持续有效的安全保障。 关键时期重保场景 为确保重大活动期间,业务系统的平稳安全运行,政企单位需提高网络安全保障强度,开展重要时期网络安全保障工作。包括:监测分析、应急处置、攻击反制、设备布防、漏洞加固、基线评估、弱口令评估、敏感信息评估、安全意识培训、蜜罐运营等。 应急响应场景 针对网络安全事件进行应急处置,保证相关业务的连续性和可用性,同时将攻击带来的破坏程度降到最低。在客户已知或怀疑系统被攻击的情况下,可委托我方工程师对系统进行排查和处置。
        来自:
        帮助文档
        托管检测与响应服务(原生版)
        产品介绍
        应用场景
      • 放行WAF回源IP段
        获取WAF回源IP段 1. 登录天翼云控制中心。 2. 单击页面顶部的区域选择框,选择区域。 3. 在产品服务列表页,选择“安全 > Web应用防火墙(原生版)”。 4. 在左侧导航栏选择“接入管理”,默认进入“域名接入”页签。 5. 定位到已添加的防护对象,在操作列点击进入“详情”进入防护对象详情页。 6. 在“域名详情”页Web应用防火墙信息栏中,复制WAF回源IP地址。 放行WAF回源IP段 将获取到的WAF回源IP地址添加到源站安全软件的白名单中。 注意 为了保证您的业务安全性,建议您在放行回源IP段时,仅配置入方向的放行策略,将回源IP段加入白名单,这样能够保证出方向的数据依然能够被WAF检测,从而避免攻击者绕过WAF直接对源站进行攻击。 请注意,如果没有将回源IP段添加到白名单列表,将会导致通过WAF回源的正常业务请求被拦截,导致业务无法正常提供服务。
        来自:
        帮助文档
        Web应用防火墙(原生版)
        用户指南
        接入WAF
        网站接入WAF防护(域名接入)
        放行WAF回源IP段
      • 修改QoS策略
        本节介绍如何修改QoS策略。 操作场景 当您的QoS策略规则不能满足现有业务,需要修改优先级、限速带宽等信息时,您可以对已创建的QoS策略进行修改。 前提条件 注册天翼云账号,并完成实名认证。具体操作,请参见天翼云账号注册流程。 您已经完成智能网关硬件版的创建。 您已经完成QoS策略的创建。 操作步骤 1. 登录控制中心。 2. 在控制中心页面左上角点击,选择区域,本节我们选择华东1。 3. 依次选择“网络”,单击“天翼云SDWAN”,进入天翼云SDWAN总览页面。 4. 选择“QoS策略”,单击目标QoS策略“操作”列的“编辑”选项,进入编辑QoS策略界面。 5. 在编辑QoS策略界面,您可以修改策略名称、描述、保障带宽峰值、规则的优先级、限速带宽、规则等。 6. 单击“确定”,完成策略修改。 说明 您也可以进入“目标QoS策略详情”页面编辑规则。单击“添加规则”,可添加新的自定义规则;单击目标规则“操作”列的“删除”,或着选择想要删除的规则,单击“删除”,可删除已有规则。
        来自:
        帮助文档
        天翼云SD-WAN
        智能网关(硬件版)
        QoS策略
        修改QoS策略
      • 收发顺序消息
        顺序消息是分布式消息服务RocketMQ版提供的一种严格按照顺序来发布和消费的消息类型。 顺序消息分为全局顺序消息和分区顺序消息: 全局顺序消息:对于指定的一个Topic,将队列数量设置为1,这个队列内所有消息按照严格的先入先出FIFO(First In First Out)的顺序进行发布和订阅。 分区顺序消息:对于指定的一个Topic,同一个队列内的消息按照严格的FIFO顺序进行发布和订阅。生产者指定分区选择算法,保证需要按顺序消费的消息被分配到同一个队列。 全局顺序消息和分区顺序消息的区别仅为队列数量不同,代码没有区别。 收发消息前,请参考收集连接信息收集RocketMQ所需的连接信息。 准备环境 开源的Java客户端支持连接分布式消息服务RocketMQ版,推荐使用的客户端版本为4.9.7。 通过以下任意一种方式引入依赖: 1. 使用Maven方式引入依赖。 org.apache.rocketmq rocketmqclient 4.9.7 org.apache.rocketmq rocketmqacl 4.9.7 2. 点击下载依赖JAR包:rocketmqall4.9.7binrelease.zip 发送顺序消息 参考如下示例代码 import org.apache.rocketmq.acl.common.AclClientRPCHook; import org.apache.rocketmq.acl.common.SessionCredentials; import org.apache.rocketmq.client.producer.DefaultMQProducer; import org.apache.rocketmq.client.producer.SendResult; import org.apache.rocketmq.common.message.Message; import org.apache.rocketmq.remoting.RPCHook; import org.apache.rocketmq.remoting.common.RemotingHelper; public class ProducerFifoExample { private static RPCHook getAclRPCHook() { return new AclClientRPCHook(new SessionCredentials( "accessKey", // 分布式消息服务RocketMQ控制台用户管理菜单中创建的用户ID "accessSecret" // 分布式消息服务RocketMQ控制台用户管理菜单中创建的密钥 )); } public static void main(String[] args) throws Exception { / 创建Producer,如果想开启消息轨迹,可以按照如下方式创建: DefaultMQProducer producer new DefaultMQProducer("YOUR GROUP ID", getAclRPCHook(), true, null); / DefaultMQProducer producer new DefaultMQProducer("YOUR GROUP ID", getAclRPCHook()); // 填入控制台NAMESRV接入点地址 producer.setNamesrvAddr("XXX:xxx"); ; // 如果需要开启SSL,请增加此行代码 producer.start(); for (int i 0; i { // 选择适合自己的分区选择算法,保证同一个参数得到的结果相同。 Integer id (Integer) arg; int index id % mqs.size(); return mqs.get(index); }, orderId); System.out.printf("%s%n", sendResult); } catch (Exception e) { e.printStackTrace(); } } producer.shutdown(); } } 注意 上述代码中,相同id的消息需要保证顺序,不同id的消息不需要保证顺序,所以在分区选择算法中以“id/队列个数的余数”作为消息发送的队列。
        来自:
        帮助文档
        分布式消息服务RocketMQ
        开发指南
        Java
        收发顺序消息
      • 调用API
        本章节主要介绍调用API。 概述 您作为API调用者,需要实现一个API的调用,那么您需要完成以下工作: 1.获取API 从服务目录获取需要调用API。仅在API发布后,才支持被调用。 2.(可选)创建应用并获取授权 对于使用APP和IAM认证的API,需要完成创建应用和将API授权给应用。在API调用过程中,使用所创建应用的密钥对(AppKey、AppSecret),数据服务根据密钥对进行身份核对,完成鉴权。 3.调用API API调用者完成以上步骤后,可以进行API调用。 创建应用 1.在DataArts Studio控制台首页,选择实例,点击“进入控制台”,选择对应工作空间的“数据服务”模块,进入数据服务页面。 详见下图:选择数据服务 2.在左侧导航栏选择服务版本(例如:专享版),进入总览页。 3.单击“调用API > 应用管理”,进入到应用管理页面。单击“新建”,弹出“新建应用”对话框。填写如表3363所示信息。 详见下表: 应用信息 信息项 描述 应用名称 应用名称。 应用类型 IAM:使用IAM认证,即token访问。 APP:对接APP,通过APP认证方式访问。 描述 对应用的介绍。 4.单击“确定”,创建应用。 创建应用成功后,在“应用管理”页面的列表中显示新创建的应用和应用ID。 5.单击“应用名称”,进入应用详情页面,查看AppKey和AppSecret。 将API授权给应用 1.在DataArts Studio控制台首页,选择实例,点击“进入控制台”,选择对应工作空间的“数据服务”模块,进入数据服务页面。 详见下表: 选择数据服务 2.在左侧导航栏选择服务版本(例如:专享版),进入总览页。 3.通过以下任意一种方式,将API授权给应用。 主动授权: a.单击“开发API > API管理”,进入到API管理页面。 b.在待绑定应用的API所在行,单击“查看授权”,进入API完整信息界面。 在“授权信息”页签中,单击“添加授权”。 c.设置授权的截止时间,勾选应用名称,单击“确认授权”,完成API的授权。 申请授权: a.单击“调用API > 服务目录”,进入服务市场主页面。 b.单击待绑定应用的API名称,进入API完整信息页面。 c.在“调用信息”页面,单击“申请权限”。 d.设置使用截止时间并选择应用名称,单击“确认”。 e.申请后,需要等待审核中心审核,方可授权成功。 4.授权成功后,可以在应用管理详情页面查看已绑定的API。 说明 如果已绑定API列表中包含无需绑定的API,在此API所在行的操作列,单击“解绑”,将无需绑定的API删除。 如果需要调试已绑定的API,单击“测试”,进入调试页面。 如果需要对已绑定的API延长授权时间,单击“续约”。
        来自:
        帮助文档
        数据治理中心 DataArts Studio
        用户指南
        数据服务
        调用API
      • 安全基础配置
        在设置Web安全防护功能之前,您需要先进行安全基础配置。 前提条件 已开通Web应用防火墙(边缘云版)。 已新增域名并成功接入WAF,具体操作请见WAF接入 操作步骤 1. 登录Web应用防火墙(边缘云版)控制台 2. 在左侧导航栏中选择【域名管理】—【域名列表】,选择您要防护的域名,单击操作列【安全防护】 3. 进入【安全基础配置】页面 配置说明 配置项 说明 防护模式 防护模式:域名防护开关,为防护功能的全局按钮,用于控制功能是否生效 开启:开启web防护 关闭:关闭web防护,策略不生效 处理动作 处理动作:全局处理动作 拦截:当处理动作为拦截时,各防护功能的处理动作依照其配置生效; 告警:当处理动作为告警时,各防护功能的处理动作如果配置为拦截,则也生效为告警。 漏洞防护配置 设置漏洞防护配置,根据下拉提示选择适配网页业务的模板 全量防护规则集:适用于重保等级高,且允许一定程度误报的业务场景。该漏洞规则集防护包含全量规则,绝大部分规则处理动作为拦截(网站防护模式为拦截时则直接进行拦截),容易出现误报,请谨慎选择; 敏感防护规则集:适用于常规网站,且允许少量误报的业务场景。该漏洞规则集防护等级较为严格,容易误报的规则处理动作为告警,其他规则处理动作为拦截(网站防护模式为拦截时则直接进行拦截),存在一定误报可能性; 宽松防护规则集:适用于常规网站,允许存在一定漏报的业务场景。该漏洞规则集防护等级较为宽松,关闭容易产生误报的规则,则可能存在一定漏报,接入后请及时关注; PHP防护规则集:适用于后台开发语言为PHP的网站业务。该漏洞规则集主要针对后台语言为PHP进行制定,关闭其他容易产生误报的规则,接入后请及时关注; JAVA防护规则集:适用于后台开发语言为JAVA的网站业务。该漏洞规则集主要针对后台语言为JAVA进行制定,关闭其他容易产生误报的规则,接入后请及时关注; 非PHP和JAVA防护集:适用于后台开发语言明确非PHP和JAVA网站业务。该漏洞规则集主要针对后台语言为非PHP和JAVA进行制定,关闭其他容易产生误报的规则,接入后请及时关注; 下载类业务规则集:适用于下载类业务,即包含zip、rar、tar、gz等下载类后缀的业务网站。该漏洞规则集主要针对下载类业务进行设定规则,关闭其他容易产生误报的规则,接入后请及时关注; 注意:域名刚接入时建议使用【敏感防护规则集】,能够适用于大部分常规网站 静态文件后缀 在【静态文件后缀】输入框中输入无需检测的文件后缀,多个用英文;分隔,输入并提交保存后,边缘云WAF将不对这些文件类型进行检测 默认值:css;js;pjpeg;flv;mp4;mp3;wmv;wma;avi;apk;rpm;deb;bin;ogg;mpg;mpeg;f4v;rm;3gp;img;cur;jpe;ico;msi;cab;pdf;aac;swc;doc;docx;xls;xlsx;ppt;pptx;rmvb;ipa;sis;xap;m3u8;ts;gif;jpg;jpeg;swf;png;bmp
        来自:
        帮助文档
        Web应用防火墙(边缘云版)
        操作指导
        概述
        安全基础配置
      • DeepSeek模型调用-快捷版
        获取调用的模型名称 左侧导航栏切换到”模型广场“,选择对应想要调用的模型。 获取模型ID作为模型名称。 例如下图中模型ID为 : 4bd107bff85941239e27b1509eccfe98 DeepSeek模型版本选择参考: DeepSeekR1:适合需要高级推理能力和高精度的复杂任务,如科研、金融建模等。响应时间相对长。 DeepSeekV3:适合需要快速响应和高性价比的通用自然语言处理任务,如智能客服、内容生成等。响应时间相对短。 手动验证key的可用性 下列请求为DeepSeekR1昇腾版请求样例,如果正常返回deepseek回答,代表没有问题。 注意 以下curl请求中替换成自己的APP KEY后类似“header 'Authorization: Bearer abcdefghxxsssss' ” xml curl location ' header 'ContentType: application/json' header 'Authorization: Bearer 替换成自己的APP KEY' data '{ "messages": [ { "role": "system", "content": "You are a test assistant." }, { "role": "user", "content": "Testing. Just say hi and nothing else." } ], "model": "4bd107bff85941239e27b1509eccfe98" }' 说明 部分第三方工具调用可能存在接口不适配问题,建议优先使用以下几款工具。 配置下列工具时,API key等同于上述内容中创建的服务组APP key。
        来自:
        帮助文档
        一站式智算服务平台(文档停止维护)
        最佳实践
        DeepSeek模型调用-快捷版
      • 退订OOS服务
        确认当前账号下OOS服务未被冻结 点击“管理中心”>“订单管理”>“退订管理”,在产品名称处搜索“OOS服务开通”,即可查看该账号下所有OOS服务开通信息。如果有“资源状态”为“冻结”的资源,需要先进行解冻。 退订OOS服务 1. 点击“管理中心”>“订单管理”>“退订管理”,在产品名称处搜索“OOS服务开通”,即可查看该账号下所有OOS(对象存储(经典版)I型)服务开通信息。选择“资源状态”为“有效”的资源,点击“操作”列的“退订”按钮,即可进入退订页面。 2. 进入退订页后,核对需要退订的OOS服务,选择退订原因,并勾选“我已确认本次退订金额和相关费用”,点击“退订”。 如果账号仍有有效资源包、存储桶,或者OOS服务处于冻结状态,退订将被拦截,如下图所示: 如果无有效资源包、无存储桶,且OOS服务为有效状态,系统将正常提交并完成退订,如下图所示:
        来自:
        帮助文档
        对象存储(经典版)I型
        快速入门
        服务开通
        退订OOS服务
      • 访问控制概述
        本节为您介绍访问控制的组成部分、使用限制。 天翼云SDWAN服务提供访问控制功能,您可以为智能网关设备设置访问白名单或黑名单。 组成部分 访问控制规则由以下参数组成: 参数 说明 规则方向 可选出方向、入方向。 授权策略 授权策略:可选允许、拒绝,允许对应白名单,拒绝对应黑名单。 协议类型 可选ICMP、TCP、UDP,具体以控制台为准。 地址类型 仅支持IPv4。 源网段 填写单一IP地址或者CIDR网段格式。 源端口范围 取值范围1到65535;设置格式例女“1/200”、“80”、“1/1”代表不限制端口。 目的网段 填写单一IP地址或者CIDR网段格式。 目的端口范围 取值范围1到65535;设置格式例女“1/200”、“80”、“1/1”代表不限制端口。 优先级 取值范围:[1,100],1为最高优先级两条不同的规则,优先级高的优先生效,如果优先级相同,则先下发的规则优先生效。 使用限制 创建访问控制实例后,不支持修改访问控制实例的实例类型。 一个智能网关硬件版只能关联一个访问控制规则。 一个天翼云账号默认可以创建50个访问控制规则。 每条规则默认可以添加50条规则项。
        来自:
        帮助文档
        天翼云SD-WAN
        智能网关(硬件版)
        访问控制
        访问控制概述
      • 更改实例安全组
        此章节为您介绍如何更改云堡垒机的安全组。 安全组是一个逻辑上的分组,为同一个虚拟私有云内具有相同安全保护需求并相互信任的弹性云服务器、云堡垒机等提供访问策略。 为了保障云堡垒机的安全性和稳定性,在使用云堡垒机之前,您需要设置安全组,开通需访问资源的IP地址和端口。但是若您在购买堡垒机的时候选择了不适用的安全组,也无法通过修改相应的安全组规则来放通这些IP地址和端口,这时候您可以通过更改堡垒机绑定的安全组来满足您的运维需求。 操作步骤 1.登录管理控制台。 2.选择“安全 > 云堡垒机(原生版)”,进入云堡垒机实例管理页面。 3.选择需要更改安全组的堡垒机实例,在实例详情页单击按钮。 4.在弹出的对话框中选择需要更改的安全组,选择完成后单击保存即可完成安全组的修改。
        来自:
        帮助文档
        云堡垒机(原生版)
        用户指南
        实例管理
        更改实例安全组
      • 步骤二:创建RabbitMQ实例
        本章节主要介绍如何创建分布式消息服务RabbitMQ实例。 RabbitMQ是一款基于AMQP协议的开源服务,用于在分布式系统中存储转发消息,服务器端用Erlang语言(支持高并发、分布式以及健壮的容错能力等特点)编写,支持多种语言的客户端,如:Python、Ruby、.NET、Java、JMS、C、PHP、ActionScript、XMPP、STOMP、AJAX等。 AMQP,即Advanced Message Queuing Protocol,高级消息队列协议,是应用层的一个开放标准协议。 前提条件 在创建RabbitMQ专享版实例前,需要保证存在可使用的虚拟私有云。创建虚拟私有云的方法,请参考《虚拟私有云用户指南》。 如果您已有虚拟私有云,可重复使用,不需要多次创建。 为RabbitMQ授权 如果RabbitMQ实例需要开启IPv6功能,在创建实例前,需要授予RabbitMQ操作VPC终端节点的权限,否则会导致创建失败。 在IAM控制台创建委托,委托参数如下,其他参数保持默认,创建委托的具体步骤请参见《统一身份认证服务 用户指南》的“委托 > 委托其他云服务管理资源”章节。 委托名称:dmsadmintrust 委托类型:云服务 云服务:分布式消息服务 持续时间:永久 委托将拥有所选策略:DMS VPCEndpointAccess 操作步骤 步骤1 登录管理控制台。 步骤2 在管理控制台右上角单击,选择区域资源池。 说明 此处请选择与您的应用服务相同的区域。 步骤3 在管理控制台左上角单击,选择“企业中间件 > 分布式消息服务>RabbitMQ专享版”,进入分布式消息服务RabbitMQ专享版页面。 步骤4 单击页面右上方的“购买RabbitMQ实例”。 每个项目默认最多可以创建100个RabbitMQ专享版实例,如果您想创建更多实例,请联系客服申请增加配额。 步骤5 选择“计费模式”、“区域”、“项目”和“可用区”。 步骤6 设置“实例名称”和“企业项目”。 步骤7 设置实例信息。 1. 版本:RabbitMQ的版本号,当前仅支持3.8.35。 2. 实例类型:支持“单机”和“集群”。 单机:表示部署一个RabbitMQ代理。 集群:表示部署多个RabbitMQ代理,实现高可靠的消息存储。 3. 鲲鹏实例:“创建鲲鹏架构实例”选框,默认不勾选是X86架构的实例,勾选之后是ARM架构的鲲鹏实例。 4. 规格:根据实际情况选择规格。 说明 为了保证服务的稳定可靠,RabbitMQ采用了默认的40%高水位配置。当内存占用率到达40%高水位后,会触发流控,生产者发送消息会被阻塞。为了避免高水位的产生,请及时消费积压在队列中的消息。 5. 代理个数:根据实例情况选择代理个数。 6. 存储空间:选择RabbitMQ实例的磁盘类型和存储空间总量。 单机实例的取值范围:100GB ~ 30000GB 集群实例的取值范围为:100GB 代理数 ~ 30000GB 代理数 7. 虚拟私有云:选择已经创建好的虚拟私有云和子网。 虚拟私有云可以为您的RabbitMQ专享实例构建隔离的、能自主配置和管理的虚拟网络环境。 说明 虚拟私有云和子网在RabbitMQ实例创建完成后,不支持修改。 子网开启IPv6后,RabbitMQ实例支持IPv6功能。 实例创建成功后,不支持修改IPv6开关。 使用内网IPv6方式连接实例需要通过VPC终端节点实现,使用期间会产生VPC终端节点的费用。 8. 安全组:在“安全组”下拉列表,可以选择已经创建好的安全组。 安全组是一组对弹性云主机的访问规则的集合,为同一个VPC内具有相同安全保护需求并相互信任的弹性云主机提供访问策略。 您可以单击右侧的“管理安全组”,跳转到网络控制台的“安全组”页面,查看或创建安全组。 图1 设置实例信息 步骤8 设置连接RabbitMQ实例的用户名和密码。 步骤9 设置实例购买时长。 当选择了“包年/包月”付费模式时,页面才显示“购买时长”参数,您需要根据业务需要选择。 步骤10 单击“更多配置”,设置更多相关信息。 1. 设置“公网访问”。 您可以选择是否打开公网访问开关。 如果选择了开启,表示访问RabbitMQ实例可以通过弹性IP访问。这时页面会显示“弹性IP地址”,在“弹性IP地址”区域,您可下拉选择已有的弹性IP。另外,您可单击右侧的“创建弹性IP”,跳转到网络控制台的弹性IP页面,购买弹性IP。 图2 购买RabbitMQ实例时公网访问设置 说明 公网访问与VPC内访问相比,可能存在网络丢包和抖动等情况,且访问时延有所增加,因此建议仅在业务开发测试阶段开启公网访问进行调试。 如果用户在虚拟私有云的服务页面手动解绑定或删除EIP,相应RabbitMQ实例的公网访问功能会自动关闭。 2. 设置“SSL”。 客户端连接实例时SSL认证的开关。开启SSL,则数据加密传输,安全性更高。 SSL开关在实例创建完成后不支持修改,请明确是否需要开启 。 3. 设置“标签”。 标签用于标识云资源,当您拥有相同类型的许多云资源时,可以使用标签按各种维度(例如用途、所有者或环境)对云资源进行分类。 如果您已经预定义了标签,在“标签键”和“标签值”中选择已经定义的标签键值对。另外,您可以单击右侧的“查看预定义标签”,系统会跳转到标签管理服务页面,查看已经预定义的标签,或者创建新的标签。 您也可以直接在“标签键”和“标签值”中设置标签。 当前每个RabbitMQ实例最多支持设置20个不同标签。 4. 设置实例的描述信息。 步骤11 填写完上述信息后,单击“立即购买”,进入“规格确认”页面。 步骤12 确认实例信息无误且阅读并同意《分布式消息服务RabbitMQ服务等级协议》、《天翼云分布式消息服务协议》后,提交请求。 步骤13 在实例列表页面查看实例是否创建成功。 创建实例大约需要3到15分钟,此时实例的“状态”为“创建中”。 当实例的“状态”变为“运行中”时,说明实例创建成功。 如果创建实例失败,在信息栏的“创建失败任务”中查看创建失败的实例。请删除创建失败的RabbitMQ实例,然后重新创建。如果重新创建仍然失败,请联系客服。
        来自:
        帮助文档
        分布式消息服务RabbitMQ
        快速入门
        步骤二:创建RabbitMQ实例
      • 常见问题
        在线推理服务支持哪些计费方式? 对话大模型、通用问答大模型36B按调用Token数计费,图生图大模型、文生图大模型按调用次数计费,超多方言实时语音识别按语音时长计费,实时超自然语音合成普通话版按字数计费。 账户欠费后如何充值? 请前往天翼云官网进行充值,详细操作参见在线充值费用中心资金管理余额充值 天翼云。 为什么账户欠费后仍在出账? 欠费自账单出具起算,而账单出账通常存在 约 1 小时的延迟。在此期间,系统按照实际使用量正常出账。 操作类 平台已预置的模型有哪些? 进入在线推理模块,可以看到平台预置的模型,平台预置了多款等模型,包括文本类、语音类和视觉类,可以直接开通调用。不同的模型的参数和能力不同,我们将持续推出不同能力方向的模型。 模型回答内容重复如何处理? 请求模型的重复惩罚度参数设置过高,会导致重复输出概率增大。建议将重复惩罚度参数设置为0。
        来自:
        帮助文档
        星辰MaaS模型服务平台
        常见问题
        常见问题
      • 威胁建模
        本节介绍云安全中心的威胁建模功能,通过关联分析规则,匹配威胁源是否满足告警条件。 可以通过关键字、快捷方式、规则类型和标签查询威胁建模规则。 用户初次订购时会复制所有的威胁建模模板,并开启对应的威胁建模规则(如:租户订购了Web应用防火墙原生版,集成配置开启开关,则会开启对应的威胁建模规则)。 新建规则 1. 登录云安全中心控制台。 2. 在左侧导航栏选择“威胁运营 > 威胁检测 > 威胁建模”。 3. 单击“新建”。 4. 基本信息填写,带有的为必填项。 5. 选择规则类型和规则模板后,还需要配置原始告警源、时间窗口、告警配置等。其中时间窗口需要在2小时以内。 6. 配置完成后,单击“保存”。列表中可以看到新建的规则。
        来自:
        帮助文档
        云安全中心
        用户指南
        威胁运营
        威胁检测
        威胁建模
      • 设置扫描器访问拦截
        本文将向您介绍使用边缘安全加速平台安全与加速服务提供的扫描器访问拦截功能。 功能介绍 边缘安全加速平台安全与加速服务提供的扫描器访问拦截支持自动识别常见扫描器特征,一旦发现扫描器访问将对其进行拦截。 背景信息 边缘安全加速平台安全团队基于对常见扫描器的特征分析,输出扫描器识别模型,能够精准识别并拦截主流扫描器包括但不限于:Sqlmap、AWVS、Nessus、Appscan、Webinspect、Netsparker、Nikto、Rsas等。 前提条件 已经订购边缘安全加速平台安全与加速服务,若未订购,请参见服务开通。 在控制台新增域名,请参见添加服务域名。 开通基础版及以上版本,支持使用扫描器防护功能。 扫描防护逻辑 针对扫描器访问拦截功能,边缘安全加速平台安全与加速服务支持扫描器特征识别与扫描器访问拦截两个模块。 扫描器特征识别 通过请求中的扫描器或自动化工具特征识别扫描器,形成两百余条扫描器识别规则,能够满足常见的扫描器识别需求。
        来自:
      • 套件概述
        本节介绍智算套件概述。 前提条件 已创建云容器引擎智算版集群。 套件介绍 套件名称 版本 套件说明 驱动管理 1.0.2 为GPU云主机或物理机的算力调度提供硬件驱动。 模型预热 1.8.0 将模型从对象存储预热到本地盘,大幅提升模型部署效率。 智算套件控制面引擎 1.0.5 提供高可用控制面,管理智算套件控制台正常运行。 故障诊断 1.0.3 为集群提供集群巡检、故障诊断等能力。 网络 1.0.3 为集群容器提供使用RDMA网络的能力,包括IB和RoCE。 弹性数据集 1.0.0 支持数据集版本管理,提供弹性加载能力。 弹性训练 1.0.5 为集群提供AI任务接入,兼容主流AI框架和工具,包括TensorFlow、PyTorch、Horovod、Spark等。 GPU安全容器 1.0.0 支持Kata安全容器运行时,满足业务高安全需求。 智能调度 1.0.9 为集群提供智能任务调度策略,可支持Gang、Capacity、Binpack/Spread和Queue等智能调度。 监控 1.0.7 为集群提供硬件监控能力,可采集GPU/NPU,显存等,支持可视化查看GPU的分配、使用和健康状态。
        来自:
        帮助文档
        智算套件
        用户指南
        算力管理
        资源配置
        查看关联
        套件概述
      • 环境准备
        安全组 安全组可重复使用,您也可以根据实际情况使用不同的安全组,请根据实际需要进行配置。 创建安全组的操作指导,请参考虚拟私有云创建安全组。 若需要为安全组添加规则,请参考虚拟私有云安全组添加安全组规则。 弹性云主机 用户若需要使用客户端应用接入RocketMQ发送、消费消息,需先购买弹性云主机并确保和RocketMQ实例在同一VPC下。创建操作说明请参见创建弹性云主机。 其他工具 下载安装工具Eclipse3.6.0以上版本或者IntelliJ ,JDK 1.8.111以上版本。 生产消费验证涉及的SDK如下: rocketmq引擎版本:推荐使用的社区版Java SDK版本为4.9.3,请访问Apache RocketMQ官网下载。 ctgmq引擎版本(已调整白名单特性):点击ctgmqSDK直接下载。
        来自:
        帮助文档
        分布式消息服务RocketMQ
        快速入门
        环境准备
      • 开启/关闭安全认证
        开启安全认证 Nacos引擎专享版默认关闭安全认证。可通过控制台开启安全认证。 说明 开启安全认证后,控制台仅能看到有权限访问的命名空间;同时没有配置用户名密码的客户端将无法访问Nacos实例,请谨慎操作。 步骤 1 登录微服务引擎控制台。 步骤 2 在左侧导航栏选择“注册配置中心”。 步骤 3 单击待开启安全认证的Nacos引擎。 步骤 4 在左侧导航栏选择“权限控制”。 步骤 5 单击“开启安全认证”。 步骤 6 在弹出框中单击“确定”,该引擎开启安全认证成功。 关闭安全认证 说明 关闭安全认证后,无法对各个用户进行权限控制,客户端无需密码即可访问Nacos实例,访问控制台可以看到全部的命名空间,请谨慎操作。 步骤 1 登录微服务引擎控制台。 步骤 2 在左侧导航栏选择“注册配置中心”。 步骤 3 单击待关闭安全认证的Nacos引擎。 步骤 4 在左侧导航栏选择“权限控制”。 步骤 5 单击“关闭安全认证”。 步骤 6 在弹出框中单击“确定”,待该引擎的状态变为“可用”时,该引擎关闭安全认证成功。
        来自:
        帮助文档
        微服务引擎
        用户指南
        注册配置中心
        使用注册配置中心
        权限控制
        开启/关闭安全认证
      • 外设管控
        本文主要介绍外设管控功能。 背景说明 外设是企业员工工作中必不可少的工具,攻击者可能利用这些外设进行病毒传播、获取敏感信息等。所以企业需要对外设进行管控,尤其是U盘和移动硬盘。 数据泄露的方式很多,仅通过网络流量检测数据泄露情况是远远不够的,物理方式外泄数据也不容忽视。外设管控帮助企业在物理设备层建立起数据防泄漏围墙。 功能说明 企业管理员可以在控制台的外设管控页面,手动配置管控策略,启用外设管控,阻止员工随意传输数据,防止敏感数据泄露。 注意 如需使用外设管控能力,请开启管控策略。 同时,需注意订购套餐需满足以下条件之一: 1、已订购终端管理基础版,点击查看 2、零信任服务套餐为企业版,点此查看零信任服务 操作步骤 管控策略 1. 登录边缘安全加速控制台,选择【终端管理】。 2. 在左侧导航栏点击【终端安全】里的【外设管控】。 3. 管控策略卡片中点击“编辑”进行配置。 4. 设备类型包括U盘、便携设备。 注意 U盘管控支持Windows系统、Mac系统、麒麟系统、统信系统。 便携设备支持Windows系统、麒麟系统、统信系统。 说明 读写:不对读写做限制,允许外设接入终端。 只读:允许从外设读数据,不允许往外设写数据。 禁用:不允许外设接入终端。 5. 管控对象中支持多个维度(组织、用户组、用户、设备)进行勾选。 6. 企业管理员可以查询到对外设管控操作的记录明细。
        来自:
        帮助文档
        边缘安全加速平台
        终端管理
        终端安全
        外设管控
      • 创建只读实例
        本章节会介绍如何创建只读实例 操作场景 只读实例用于增强主实例的读能力,减轻主实例负载。 关系型数据库实例创建成功后,可根据业务需要创建只读实例。 说明 一个主实例中,最多可以增加5个只读实例。 目前,云数据库Microsoft SQL Server仅2017企业版及以上版本的实例支持新增只读实例。 操作步骤 步骤1:登录管理控制台。 步骤2:单击管理控制台左上角的,选择区域和项目。 步骤3:选择“数据库> 关系型数据库”。进入关系型数据库信息页面。 步骤4:在“实例管理”页面,选择指定的实例,单击“创建只读”,进入“服务选型”页面。 您也可在实例的“基本信息”页面,单击实例拓扑图中,主实例下方的添加按钮,创建只读实例。 步骤5:在“服务选型”页面,填选实例相关信息后,单击“立即创建”。 基本信息 参数 描述 当前区域 只读实例默认与主实例在同一区域。 实例名称 实例名称长度最小为4字符,最大为64个字符,如果名称包含中文,则不超过64字节(注意:一个中文字符占用3个字节),必须以字母或中文开头,区分大小写,可以包含字母、数字、中划线、下划线或中文,不能包含其他特殊字符。 数据库引擎 默认与主实例的数据库引擎一致,不可更改。 数据库版本 默认与主实例的数据库版本一致,不可更改。 存储类型 实例的存储类型决定实例的读写速度。最大吞吐量越高,读写速度越快。 可用区 关系型数据库服务支持在同一个可用区内,或者跨可用区部署数据库主实例和只读实例,以提高可靠性。 规格与存储 参数 描述 性能规格 实例的CPU和内存。不同性能规格对应不同连接数和最大IOPS。 存储空间 您申请的存储空间会有必要的文件系统开销,这些开销包括索引节点和保留块,以及数据库运行必需的空间。只读实例的存储空间大小默认与主实例一致。 网络 参数 描述 虚拟私有云 和主实例相同。 子网 和主实例相同,创建只读实例时RDS会自动为您配置内网地址,您也可输入子网号段内未使用的内网地址,实例创建成功后该内网地址暂不可修改。 安全组 和主实例相同。 步骤6:在“规格确认”页面,进行信息确认。 如果需要重新选择,单击“上一步”,回到服务选型页面修改基本信息。 信息确认无误后,单击“提交”,下发新增只读实例请求。 步骤7:只读实例创建成功后,用户可以在“实例管理”页面,选择只读实例所对应的实例,单击对其进行查看和管理。 您也可以在基本信息页面的“实例拓扑图”中,单击只读实例的名称,进入该只读实例的“基本信息”页面,对其进行查看和管理。
        来自:
        帮助文档
        关系数据库SQL Server版
        用户指南
        只读实例
        创建只读实例
      • 1
      • ...
      • 96
      • 97
      • 98
      • 99
      • 100
      • ...
      • 326
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      818 天翼云云智盛典

      爆款云主机低至1.5折起,Token套餐低至9.9元/月起

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      聚力AI赋能 天翼云大模型专项

      大模型特惠专区·Token Plan 轻享包低至9.9元起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      企业出海解决方案

      助力您的业务扬帆出海,通达全球!

      天翼云信创专区

      “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      天翼云奖励推广计划

      加入成为云推官,推荐新用户注册下单得现金奖励

      产品推荐

      应用云主机 ACS

      GPU云主机

      多活容灾服务 MDR

      弹性伸缩服务 AS

      AI Store

      公共算力服务

      应用托管

      科研助手

      星辰TokenHub运营服务平台

      推荐文档

      玩转天翼云⑦:Linux扩展Swap分区的三种方法

      策略管理

      将数据库实例恢复到指定时间节点

      产品功能

      如何设置和修改绑定手机?

      错误日志

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 息壤智算平台
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号