活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 出海产品促销专区 NEW 爆款云主机低至2折,高性价比,不限新老速来抢购!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
  • MCP市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
模型推理服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V3.1
  • DeepSeek-R1-0528
  • DeepSeek-V3-0324
  • Qwen3-235B-A22B
  • Qwen3-32B
智算一体机
  • 智算一体机
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      时序数据库Influx版_相关内容
      • 虚拟私有云
        本节介绍云手机(政企版)的创建虚拟私有云操作说明。 操作场景 云手机如果需要上网,需配置虚拟私有云(VPC)、子网及上网带宽。VPC可在开通云手机服务时同步创建,也可单独管理。 创建虚拟私有云 1.进入“云手机”控制台; 2.单击“网络管理”,选择“虚拟私有云”,进入虚拟私有云管理页面; 3.点击“创建虚拟私有云”按钮; 4.配置虚拟私有云的“网段”、“名称”、“子网名称”、“子网网络地址”等信息; 5.确认配置信息后,点击“立即创建”,即完成云手机虚拟私有云及子网的创建。 创建IPv6云手机 当虚拟私有云开启了IPv6的功能后,创建云手机在网络模块配置时,选择开启IPv6功能的子网后,云手机则同样可以选择是否开启IPv6,具体操作如下。 操作步骤 1.在创建虚拟私有云时,子网 IPv6网段选择“开启IPv6”; 2.创建云手机时,网络模块选择绑定开启IPv6的业务子网,然后选择“开启IPv6”; 3.云手机其他信息完成配置后,点击“开通云手机”,即完成IPv6的云手机创建。
        来自:
        帮助文档
        天翼云手机
        云手机(政企版)
        网络管理
        虚拟私有云
      • 导入/导出资产
        本节介绍如何导入/导出资产。 操作场景 态势感知(专业版)支持导入云外各种资产,导入后,可以呈现资产的安全状态。同时,还可以将资产信息导出。 约束与限制 仅支持导入.xlsx格式的文件,且单次导入文件大小不超过5MB。 最多支持导出9999条资产信息。 导入资产 1. 登录管理控制台。 2. 单击页面左上方的,选择“安全 > 态势感知(专业版)”,进入态势感知(专业版)管理页面。 3. 在左侧导航栏选择“工作空间 > 空间管理”,并在工作空间列表中,单击目标工作空间名称,进入目标工作空间管理页面。 4. 在左侧导航栏选择“资产管理 > 资产管理”,进入资产管理页面。 5. 在资产管理页面中,选择对应资产页签,如主机资产、网站、数据库等。 例如,需要导入主机资产,则选择“主机资产”页签。 需要导入部门或业务系统,则选择“部门及业务系统”页签。 6. 导入资产,在资产列表左上方,单击“导入”,弹出导入资产对话框。 导入部门,单击“部门”下方的导入按钮,弹出导入部门对话框。 导入业务系统,单击“业务系统”下方的“导入”按钮,弹出导入业务系统对话框。 7. 在导入资产对话框中,单击“下载模板”,并根据模板填写要求填写待导入资产信息。 在导入部门对话框中,单击“下载模板”,并根据模板填写要求填写待导入部门信息。 在导入业务系统对话框中,单击“下载模板”,并根据模板填写要求填写待导入业务系统信息。 8. 待导入文件信息填写完成后,在导入对话框中,单击“添加文件”,并选择需要导入的Excel文件。 9. 选择完成后,单击“确定”,完成导入。 10. 导入完成后,在左侧导航栏选择“资产管理> 资产管理”,在资产管理页面选择导入资产对应的资产页签,即可在资产列表中查看已导入的资产。
        来自:
        帮助文档
        态势感知(专业版)(新版)
        用户指南
        资产管理
        导入/导出资产
      • 访问防护域名响应404状态码
        本文介绍访问DDoS高防(边缘云版)域名资源出现404状态码的排查过程。 问题现象 在使用天翼云DDoS高防(边缘云版)时,出现404报错页面。 问题原因 404状态码是HTTP协议中的一种状态码,表示客户端所请求的资源未找到。当服务器无法找到与请求的URL对应的资源时,会返回404状态码给客户端,Web浏览器中显示为“页面未找到”、“页面不存在”或类似的提示,具体如下图示: 导致该错误的原因可能有如下几种: 场景一:网站配置未正确配置:如果网站配置未正确配置,指向了错误的资源路径,源站会无法找到正确的内容,从而导致404页面的出现。 场景二:服务器资源不存在:如果网站管理员删除或重命名源服务器上的某个文件或目录,服务器对应旧URI路径的资源不存在,那么边缘节点将无法得到对应的文件,从而返回404状态码。 场景三:拼写错误或客户端URL生成规则错误:如果在URL中存在拼写错误、文件路径错误或客户端URL生成规则有误等问题,将无法在服务器找到对应的资源,从而返回404状态码。 解决方案 如果您遇到访问出现404页面的情况,根据不同场景,可以尝试以下解决方法: 场景一:检查网站配置是否正确:控制台网站配置的回源域名/回源IP、回源HOST、回源端口、回源协议等配置是否正确。 1、回源域名/回源IP错误:检查回源域名/回源IP配置是否为目标源服务器的域名或IP、拼写是否正确。 2、回源HOST配置错误:回源HOST用于指定边缘节点回源时,请求URI具体的资源站点位置。如果回源HOST配置错误,源站无法根据HOST定位到URI资源的站点位置,源站也会响应404。回源域名/回源IP、回源HOST的区分如下: 回源域名/回源IP:指您的源站服务器,即存储和提供网站内容的主要服务器,该地址决定了回源时建连的具体IP地址。 回源HOST:指边缘节点回源请求头中携带的HOST字段值,决定了回源请求访问到源IP地址上的具体站点位置。若未指定回源HOST,默认取值当前加速域名。 3、回源端口/回源协议配置错误:该问题通常存在于源站端口非默认80/443端口,或http、https仅单一协议中存在资源。例如: 源站HTTP服务端口为81,则需要修改回源配置,自定义【源站端口】为HTTP 81,同时需要修改回源协议为HTTP。 源站HTTPS服务端口为82,目前HTTPS服务端口不支持自助自定义,请提交工单联系天翼云客服进行配置。 源站仅单一协议存在资源(HTTP默认80端口,HTTPS默认443端口),则根据实际源站情况,修改回源协议为HTTP或HTTPS。
        来自:
        帮助文档
        DDoS高防(边缘云版)
        故障排查
        访问防护域名响应404状态码
      • 配置事件归并规则
        本节介绍如何配置事件归并规则。 事件归并规则是对过滤后的事件,基于归并条件进行归并。可对事件归并规则进行新增、查看、编辑、删除、查询操作。 新增事件归并规则 1. 登录日志审计(原生版)控制台。 2. 在左侧导航栏选择“风险分析 > 事件策略 > 事件归并规则”。 3. 单击“新增规则”,进入“新增事件归并规则”页面。 4. 填写事件归并规则。带“”的为必选参数。 参数 是否必选 参数说明 取值样例 归并规则名称 必选 自定义归并规则名称。 Test 相关采集器 必选 选择日志采集器,目前仅可选择“logp”。 logp 过滤字段选择 必选 根据业务实际情况填写过滤字段。 目标端口等于8080 归并字段选择 必选 根据业务实际情况选择归并字段。 EVENTNAME 归并时间(秒) 必选 选择日志每次归并的时间,时间越长归并的日志越多。 30 归并后事件名 可选 自定义归并后的事件名称。若不配置,则默认为原事件名称。 Event1 归并后事件等级 可选 选择归并后日志事件的等级。若不选择,则默认为原事件等级。 轻微 归并后设置 必选 选择归并后日志数据是选择第一条数据,还是最后一条数据。 第一条 5. 填写完成后,单击“确认”,完成归并规则配置。
        来自:
        帮助文档
        日志审计(原生版)
        用户指南
        风险分析
        事件策略
        配置事件归并规则
      • VPC边界流量分析
        VPC边界流量分析页面展示防火墙实例防护的VPC间的流量统计信息。 前提条件 已开启VPC边界防护且已有流量经过防护对象,开启防护步骤请参见VPC边界防火墙。 查看VPC边界流量分析 1. 登录云防火墙(原生版)控制台。 2. 在左侧导航栏,选择“流量分析> VPC边界流量分析”,进入VPC边界流量分析页面。 3. 查看经过云防火墙的流量统计信息。 流量看板:支持查看近1小时、近1天、近7天的数据。统计VPC边界流量的数量以及最大流量信息,包括目的IP、源IP、目的端口、协议。 访问TOP统计:查看所选时间段VPC边界流量中目的IP、源IP、目的端口的TOP排行。支持按次数、流量进行查看。 访问带宽统计:VPC边界访问峰值带宽、累计带宽,以及请求流量和响应流量数据。 访问分布统计:查看所选时间段内访问协议、访问应用、访问目的端口分布情况。支持按次数、流量进行查看。 访问IP分析:展示VPC边界流量中源IP、目的IP等流量详细信息。
        来自:
        帮助文档
        云防火墙(原生版)
        用户指南(C100)
        流量分析
        VPC边界流量分析
      • 添加策略适用的防护域名
        本节介绍如何添加策略适用的防护域名,您可以通过Web应用防火墙服务添加策略适用的防护域名。 说明 如果您已开通企业项目,您需要在“企业项目”下拉列表中选择您所在的企业项目并确保已开通操作权限,才能为该企业项目批量添加防护规则。 前提条件 已添加防护网站。 操作步骤 步骤1 登录管理控制台。 步骤2 单击管理控制台右上角的,选择区域。 步骤3 单击页面左上方的,选择“安全 > Web应用防火墙(独享版)”。 步骤4 在左侧导航树中,选择“防护策略”,进入“防护策略”页面。 步骤5 在目标策略名称所在行的“操作”列,单击“添加防护域名”。 步骤6 在“防护域名”下拉框中选择适用于该策略的防护域名,如图所示。 注意 一个防护域名有且只能配置一条防护策略。 一条防护策略可以适用于多个防护域名。 若想删除已绑定域名的防护策略,请先将此防护策略绑定的所有域名添加到其它防护策略,再在目标策略名称所在行的“操作”列中,单击“删除”。 步骤7 单击“确定”。
        来自:
        帮助文档
        Web应用防火墙(独享版)
        策略管理
        添加策略适用的防护域名
      • 端口接入
        本节介绍在开通DDoS高防(边缘云版)后,如何快速接入TCP/UDP业务进行DDoS防御。 适用场景 如果需要防护非HTTP/HTTPS协议的域名, 可通过TCP/UDP端口进行接入。 在控制台进行业务接入时,无需配置域名,但需要用户修改域名的CNAME解析。 操作流程 步骤一:控制台新增端口转发规则。 步骤二:配置域名CNAME解析。 步骤一:控制台新增端口转发规则 1. 进入客户控制台,选择【业务接入】【端口接入】,这个页面您可以查看已添加的端口的信息,包括端口、CNAME、CNAME状态等信息,仅当CNAME状态为启用时才可使用,若停用则无法进行解析获得高防IP。点击右上角【新增规则】。 注意 相同域名,无法同时进行域名接入(HTTP/HTTPS)和端口接入(TCP/UDP)。 2. 填写端口信息,根据您的需求进行填写,支持批量增加,填写后进行提交。首次进入“端口接入”页面会自动生成域名CNAME,且为启用状态,后续针对该CNAME进行添加端口。并可在端口列表进行端口删除、修改等操作。配置详情可参考新增规则。
        来自:
        帮助文档
        DDoS高防(边缘云版)
        快速入门
        端口接入
      • 配置CNAME
        注意事项 1. 配置CNAME完毕,CNAME配置生效后,Web应用防火墙(边缘云版)服务生效。 2. CNAME配置生效时间:新增CNAME记录会实时生效,而修改CNAME记录需要最多72小时生效时间。 3. 添加时如遇添加冲突,可参考以下“解析记录互斥规则” 调整记录。 在提示冲突的时候,说明已经有对应的记录,不允许重复添加或者说不能添加对应的记录,提供如下说明: 在RR值相同的情况下,同一条线路下,在几种不同类型的解析中不能共存( X 为不允许)。 X:在相同的 RR 值情况下,同一条线路下,不同类型的解析记录不允许共存。如:已经设置了 www.ctyun.cn的 A 记录,则不允许再设置 www.ctyun.cn 的 CNAME 记录。 无限制:在相同的 RR 值情况下,同一条线路下,不同类型的解析记录可以共存。如:已经设置了 www.ctyun.cn 的 A 记录,则还可以再设置 www.ctyun.cn 的 MX 记录。 可重复: 指在同一类型下,同一条线路下,可设置相同的多条 RR 值。如:已经设置了 www.ctyun.cn 的 A 记录,还可以再设置 www.ctyun.cn 的 A 记录。
        来自:
        帮助文档
        Web应用防火墙(边缘云版)
        快速入门
        快速接入WAF
        配置CNAME
      • 服务器(集群版适用)
        本节主要介绍服务器监控信息。 在“监控”页面点击“服务器”,可以查看对应服务器上HBlock实时监控信息:CPU使用率、内存(总量/已用/使用率)、数据目录(总量/已用/使用率)、容量配额(总量/已用/使用率)、带宽(总/读/写)、上云带宽(总/上传/下载)。 图1 服务器实时监控信息(集群版) 项目 描述 服务器ID 服务器ID。 CPU使用率 服务器CPU使用率。 内存(总量/已用/使用率) 服务器内存总量、已用内存及使用率。 数据目录(总量/已用/使用率) 所有数据目录所在磁盘的总容量、已用容量、使用率的平均值。 容量配额(总量/已用/使用率) HBlock的容量配额总量、已用容量配额、容量配额使用率的平均值。 带宽(总量/已用/使用率) 客户端与服务器之间的总带宽、读带宽、写带宽。 上云带宽(总/上传/下载) HBlock服务器与云之间的总带宽、读带宽、写带宽。 在“监控”>“服务器”页面,点击对应服务器ID,可以查看服务器上HBlock指定时间内的监控信息:CPU使用率、内存使用量、内存总量、数据目录使用率、容量配额使用率、数据目录使用量、数据目录总容量、配额使用量、配额、读带宽、写带宽、总带宽、读IOPS、写IOPS、总IOPS、读时延、写时延、总时延、上云上传带宽、上云下载带宽、上云总带宽。 图2 服务器监控信息(集群版) 项目 描述 服务器ID 服务器ID,可以通过下拉框选择服务器。 时间范围 可以选择相对时间: 近2小时 近6小时 近1天 近7天 近1年 自定义时间段,选择开始日期和结束日期,精确到天。 注意 起始时间必须早于结束时间,且起始时间不能早于服务器当前时间一年。 数据目录使用率 所有数据目录所在磁盘使用率的平均值。 容量配额使用率 HBlock所有数据目录容量配额使用率的平均值。 HBlock服务器 HBlock服务器的性能。 CPU使用率 服务器CPU使用率。 内存使用量 服务器内存使用量。 内存总量 服务器内存总量。 数据目录使用量 数据目录所在磁盘使用量的总和。 数据目录总容量 数据目录所在磁盘容量的总和。 配额使用量 HBlock已使用容量配额。 配额 HBlock容量配额总和。 客户端 HBlock 当前服务器上,客户端与HBlock之间的数据传输情况。 读带宽 客户端从HBlock服务器读取数据的带宽。 写带宽 客户端向HBlock服务器写入数据的带宽。 总带宽 客户端与HBlock服务器之间的总带宽。 读IOPS 客户端从HBlock服务器读取数据的IOPS。 写IOPS 客户端向HBlock服务器写入数据的IOPS。 总IOPS 客户端与HBlock服务器之间的总IOPS。 读时延 客户端从HBlock服务器读取数据的时延。采集周期内,服务器关联卷的读时延平均值。 写时延 客户端向HBlock服务器写入数据的时延。采集周期内,服务器关联卷的写时延平均值。 总时延 客户端与HBlock服务器之间的总时延。采集周期内,服务器关联卷的读写时延平均值。 HBlock Cloud 当前服务器上,HBlock与云之间的数据传输情况。 上云上传带宽 HBlock服务器器向云上传数据的带宽。 上云下载带宽 HBlock服务器从云下载数据的带宽。 上云总带宽 HBlock服务器与云之间的总带宽。
        来自:
        帮助文档
        存储资源盘活系统
        用户指南
        运维
        监控
        服务器(集群版适用)
      • DRDS性能优化建议
        本文介绍DRDS性能优化建议。 默认开通的DRDS及MySQL实例的相关配置并不一定适合所有业务场景,当出现某些性能瓶颈时,可以针对以下方面进行优化。 应用优化 建议应用侧使用连接池连接DRDS实例,可以避免大量短连接,提升应用效率。 SQL优化 建议应用侧经常关注TOP语句包括广播语句、慢SQL等,及时优化SQL语句。SQL语句尽量携带分片键,SQL尽量简单并且使用索引。尽量控制事务边界,减少分布式事务。 DRDS优化 建议用户控制好应用程序到DRDS的前端连接数量,连接数是保证系统稳定运行的一个关键因素,用户可根据实际需要调整DRDS前端连接数。DRDS到MySQL提供可配置的连接池,用户可根据实际需要调整DRDS后端连接池配置,以发挥MySQL的性能。 注意 由于DRDS有多个节点,每个节点都有到MySQL的后端连接池,因此DRDS后端连接总数不能超过RDS的最大连接数。比如MySQL最大连接数是3000,以中级版3节点的DRDS为例,则DRDS后端连接配置最大连接数不能超过1000。 MySQL优化 建议用户从内存(bufferpool等)、线程数、连接数、IO等方面优化MySQL参数配置。 规格扩容 必要情况下考虑扩容MySQL规格及磁盘、扩容DRDS的规格、增加MySQL实例数量。
        来自:
        帮助文档
        分布式关系型数据库
        常见问题
        操作类
        DRDS性能优化建议
      • 术语与缩略语
        术语与缩略语 描述 ALUA Asymmetric Logical Unit Access,非对称逻辑单元访问。 CHAP Challenge Handshake Authentication Protocol,质询握手认证协议。 CIDR Classless InterDomain Routing,无类别域间路由,一个用于给用户分配IP地址以及在互联网上有效地路由IP数据包的对IP地址进行归类的方法。 DSM Device Specific Module,设备特定模块。 EC Erasure Coding,纠删码。 interface IP address 接口IP地址,可以通过命令行ifconfig查看。 IQN iSCSI Qualified Name,iSCSI限定名。 iSCSI Internet Small Computer System Interface,互联网小型计算机系统接口。 iSCSI initiator iSCSI发起程序。 IOPS Input/OutputOperations Per Second,每秒读写次数。 I/O Input/Output,输入/输出。 LUN Logical Unit Number,逻辑单元号。 MPIO Multipath I/O,多路径IO管理。 NFS Network File System,网络文件系统。 NTP Network Time Protocol,网络时间协议。 OOS ObjectOriented Storage,天翼云对象存储(经典版)I型。 RAID Redundant Arrays of Independent Disks,独立磁盘冗余阵列。 SAN Storage Area Network,存储区域网络。 SPC SCSI(Small Computer System Interface,小型计算机系统接口) Primary Commands,SCSI基础命令。 SSD Solid State Disk,固态硬盘。 SSL Secure Sockets Layer,安全套接字协议。 Target 存储目标。 数据目录 用于存储HBlock数据的目录。
        来自:
        帮助文档
        存储资源盘活系统
        产品简介
        术语与缩略语
      • 产品相关术语解释
        名词 说明 智能网关 在SDWAN网络架构中,智能网关通常简称为CPE。CPE作为部署在客户侧的重要网络设备,与PoP点之间组建加密通道,将客户侧的流量通过加密通道传输至PoP点并进入SDWAN骨干网中,进而最终传输到组网对端CPE。 虚拟智能网关(vCPE) 智能网关vCPE是智能网关的软件镜像版。在SDWAN网络架构中,通过将vCPE镜像部署在云主机中,使服务器作为一个虚拟智能网关设备提供入云服务,帮助用户打破云间壁垒,提供更加灵活、便捷的入云服务。 网络接入点 网络接入点通常简称为PoP点。在SDWAN网络中,PoP点作为SDWAN组网的重要网络节点,承担着与智能网关之间通信,与其它跨域PoP点之间的SDWAN骨干网通信等重要功能。 SDWAN骨干网 中国电信SDWAN产品的PoP节点间的骨干网,基于中国电信优质的ChinaNet网络及CN2DCI网络构成,用户的SDWAN网络流量在骨干网中通过VxLAN技术进行逻辑隔离,保障用户数据的安全性和私密性。
        来自:
        帮助文档
        天翼云SD-WAN
        产品简介
        产品相关术语解释
      • 参数调优
        本节主要介绍参数调优 数据库参数是数据库系统运行的关键配置信息,设置不合适的参数值可能会影响业务。本文列举了一些重要参数说明。更多参数的详细说明请参见MongoDB官网。 如需通过控制台界面修改参数值,请参见编辑参数模板。 enableMajorityReadConcern 该参数表示读取数据时,是否需要从大多数节点获取一致的数据后才返回结果。 默认值为 “ false ” , 表示读取数据时,不需要从大多数节点获取一致数据后返回结果,即从单个节点上读取数据就可以返回结果。 该参数设为true的时候,表示读取数据时,需要从大多数节点获取一致数据后才返回结果。该操作会导致LAS文件过大,进而造成CPU过高和磁盘占用大。 在DDS中,不支持设置majority级别的readConcern。对于需要majorityReadConcern的场景,可以将WriteConcern设置为majority,表示数据写入到大多数节点了,这样也就保证了大多数节点的数据一致了。然后通过读取单个节点的数据,就能保证用户读到的数据已经写入到大多数节点,而这样的数据不会发生回滚,避免了脏读的问题。 说明 MongoDB可以通过writeConcern来定制写策略,通过readConcern来定制读策略。 当指定readConcern级别为majority时,能保证用户读到的数据已经写入到大多数节点,而这样的数据不会发生回滚,避免了脏读的问题。 failIndexKeyTooLong 默认值为 “ true ” 。 该参数不支持修改,避免过长索引Key。 net.maxIncomingConnections 该参数表示mongos或mongod可接受的最大同时连接数量。该参数依赖于实例的规格,实例规格不同对应其默认值也不同。因此,此参数在用户未设置前显示为“default”,表示该参数随内存规格变化。 security.javascriptEnabled 默认值为 “ false ” 。 该参数表示是否允许mongod上执行JavaScript脚本。为了安全考虑,默认值为“false”,表示不允许mongod上执行JavaScript脚本,mapreduce、group等命令也将无法使用。 disableJavaScriptJIT 默认值为 “ true ” 。 该参数表示是否禁用JavaScriptJIT编译技术。JavaScriptJIT编译技术实现了即时 (JIT) 编译以提高运行脚本时的性能。 “disableJavaScriptJIT”默认值为“true”,表示禁用JavaScriptJIT编译技术。如果需要启用JavaScriptJIT编译技术,可以将“disableJavaScriptJIT”的值设置为“false”。 operationProfiling.mode 默认值为 “ slowOp ” 。 该参数表示数据库分析器的级别。 该参数支持如下取值: 1. 默认值为“slowOp”,表示对于耗时超过慢查询阈值的操作,采集器采集数据。 2. 取值为“off”,表示分析器关闭,不收集任何数据。 3. 取值为“all”,表示采集器采集所有操作的数据。 operationProfiling.slowOpThresholdMs 默认值为 “ 500 ” ,单位为ms。 该参数表示慢查询的时间阈值,单位为毫秒,超过该阈值的操作将被认为是慢操作。 如无特殊需求,建议使用默认值500ms。 maxTransactionLockRequestTimeoutMillis 默认值“5”,取值范围为5~100,单位为ms。 该参数表示事务等待获取锁的时间,超过该时间则事务回滚。
        来自:
        帮助文档
        文档数据库服务
        用户指南
        性能调优
        参数调优
      • 术语解释
        对云电竞服务使用到的名词做解释。 串流 云电竞的串流处理是将云端服务器上运行的游戏画面传输至用户本地终端,并将本地终端的操作指令反馈到云端服务器上,实现低端设备畅玩海量游戏的效果。 云桌面 云桌面是替代传统电脑的一种新模式;采用云桌面后,用户无需再购买电脑主机,用户采用瘦终端(与电视机顶盒类似的设备)连接显示器和键鼠,用户安装客户端后通过特有的通信协议访问后端服务器上的云主机来实现交互式操作,达到与传统电脑一致的体验效果。 云电竞 云电竞指的是天翼云基于云桌面能力,向用户提供的无需高端硬件设施,也可让用户畅玩高配3A大作、热门网络游戏的功能服务。 瘦终端 瘦终端指小型行业专用商用PC,使用嵌入式处理器、小型本地闪存、轻量版操作系统来接入桌面,相较于传统 PC 来说,造价更低,部署更简。 边缘节点 边缘节点是相对于复杂网络结构提出的一个概念,指距离最终用户接入具有较少的中间环节的网络节点,对最终接入用户有较好的响应能力和连接速度。
        来自:
        帮助文档
        云电竞
        产品介绍
        术语解释
      • 导出数据
        本文介绍SQL风险管控规则集中导出数据操作类型对应的规则,该种规则会匹配DMS用户的数据导出操作并识别出风险等级,进而决定该操作是否需要进行审批。 前提条件 组织版本为企业版。 目前只会对关系型数据库的实例的导出数据操作进行风险管控。 用户需要具有进入SQL风险页面的菜单权限。菜单权限请参考权限说明。 操作步骤 用户以超级管理员身份登录DMS系统。 在左侧菜单栏依次点击 SQL治理 > SQL风险 。 在规则集列表界面点击编辑 按钮,在规则集配置界面点击导出数据按钮。 注意事项 数据导出的风险拦截规则只对关系型数据库生效。 功能介绍 导出数据的风险识别规则会拦截用户导出操作,并识别出其中的风险等级,匹配到对应的审批模板,走工单审批流程。若该行为不需要进行审批,则可以直接执行。用户可以自定义导出数据类型不同风险等级需要通过的审批流程。导出数据类型支持的风险管控因子如下: 导出行数 导出行数支持的运算符为,!,>, >,<,<。 因子值为正整数,由用户输入。 库/模式名称 库/模式支持的运算符为,!,in, contain,startWith,endWith。 因子值为字符串,由用户输入。 pg系实例会匹配模式名称,其他类型实例匹配库名称。
        来自:
        帮助文档
        数据管理服务
        用户指南
        SQL治理
        规范与风险管理
        SQL风险配置
        导出数据
      • 基于LLaMA-Factory微调DeepSeek-R1-Distill-Qwen-7B最佳实践
        步骤三:测试模型微调效果 LLaMAFactory框架提供了模型推理的能力,可直接进入Chat页面加载模型进行对话。 1. 测试基础大模型效果 保持模型名称和模型路径不变,不设置检查点路径,在Chat页面直接点击加载模型,即可测试基础大模型的效果。 本案例使用prompt"天翼云弹性云主机包含哪些规格"进行测试。 基础DeepSeekR1DistillQwen7B大模型给出了通用但是错误的回答。 2. 测试微调大模型的效果 本案例采用了lora的微调方法,因此需将检查点路径设置为步骤二中完成训练的lora小模型。 本案例使用prompt"天翼云弹性云主机包含哪些规格"进行测试。 微调后的大模型能够给出符合微调数据集的回答。 从纯净版ubuntu系统构建微调环境 除了使用预装镜像外, 您也可以从任意ubuntu云主机开始, 按以下步骤搭建出LLaMAFactory微调环境, 并下载任意您需要的模型。
        来自:
        帮助文档
        弹性云主机 ECS
        DeepSeek专题
        实践指南:DeepSeek驱动高效能云生态
        GPU云主机/弹性云主机:零基础搭建DeepSeek云端环境指南
        基于LLaMA-Factory微调DeepSeek-R1-Distill-Qwen-7B最佳实践
      • 基于LLaMA-Factory微调DeepSeek-R1-Distill-Qwen-7B最佳实践
        步骤三:测试模型微调效果 LLaMAFactory框架提供了模型推理的能力,可直接进入Chat页面加载模型进行对话。 1. 测试基础大模型效果 保持模型名称和模型路径不变,不设置检查点路径,在Chat页面直接点击加载模型,即可测试基础大模型的效果。 本案例使用prompt"天翼云弹性云主机包含哪些规格"进行测试。 基础DeepSeekR1DistillQwen7B大模型给出了通用但是错误的回答。 2. 测试微调大模型的效果 本案例采用了lora的微调方法,因此需将检查点路径设置为步骤二中完成训练的lora小模型。 本案例使用prompt"天翼云弹性云主机包含哪些规格"进行测试。 微调后的大模型能够给出符合微调数据集的回答。 从纯净版ubuntu系统构建微调环境 除了使用预装镜像外, 您也可以从任意ubuntu云主机开始, 按以下步骤搭建出LLaMAFactory微调环境, 并下载任意您需要的模型。
        来自:
        帮助文档
        弹性云主机 ECS
        最佳实践
        AIGC实践
        基于LLaMA-Factory微调DeepSeek-R1-Distill-Qwen-7B最佳实践
      • 查看存储库
        本文介绍如何查看混合备份存储库。 操作场景 存储库列表可以查看已创建的混合备份存储库。 前提条件 已成功创建混合备份存储库。 操作步骤 1. 登录控制中心。 2. 在控制中心左上角选择地域,此处选择华东华东1。 3. 选择“存储>云备份”,进入云备份控制台。 4. 在云备份页面,单击左侧“混合备份(存储版)”按钮,进入混合备份控制台。 5. 点击进入存储库页面,可以看到该地域下的所有存储库,以及存储库的状态、总容量、剩余容量、付费方式、创建时间、到期时间。 存储库参数说明如下: 参数名称 参数说明 存储库名称 存储库的名称,创建时自定义。 状态 存储库状态。存储库状态有两种状态:可用、已过期。 可用:该状态下可以执行各种操作。 已过期:该状态代表存储库已到期,无法再执行备份操作。 总容量(GB) 此存储库的总容量。 已用容量 此存储库已使用的的容量。 付款方式/创建时间 创建时间为存储库创建的时间。 到期时间 存储的到期时间,到期后存储库状态变为不可用。 操作 用户可对此存储库做的操作,包括扩容、续订、刷新、回收、退订。
        来自:
        帮助文档
        云备份 CBR
        用户指南
        存储库管理
        混合备份存储库
        查看存储库
      • 资产管理
        查看资产详情 在资产详情页面可以查看资产的基础信息,以及该资产上存在的风险。 1. 登录云安全中心控制台。 2. 在左侧导航栏,选择“资产中心 > 资产管理”,进入资产管理页面。 3. 在资产管理页面,单击资产操作列的“查看”,即可进入资产详情页面。 在“资产信息”页签,查看资产的基础信息。 资产信息展示基础信息的丰富程度和购买的安全产品相关。购买了服务器安全卫士(原生版)或者云等保专区的主机安全产品后,其基础信息会更加丰富。 切换到“脆弱性信息”页签,查看资产的脆弱性信息,包括告警数量、漏洞扫描结果、基线检测结果、账号检测结果。 资产导入 1. 选择需要导入的资产类型。 2. 在资产列表上方,单击“导入”。 3. 在弹出的“资产导入”窗口中,单击“资产导入模板下载”,下载导入模板。 4. 按照导入模板字段说明,完成模板填写。 5. 单击“选择文件”,上传模板文件。 6. 单击“导入”,完成导入。
        来自:
        帮助文档
        云安全中心
        用户指南
        资产中心
        资产管理
      • 查看容器信息
        本节介绍如何查看容器信息。 您可以在容器管理页面查看容器信息,了解容器状态、所属集群以及安全风险情况等。本章节介绍如何查看容器信息。 约束限制 仅支持对Linux镜像执行安全扫描。 仅HSS容器版支持该功能。 仅支持Docker引擎的本地镜像上报到企业主机安全控制台。 操作步骤 1、登录管理控制台。 2、在页面左上角选择“区域”,选择“安全 > 企业主机安全”,进入“企业主机安全”页面。 3、在左侧导航树选择“资产管理 > 容器管理” ,进入“容器管理”页面。 说明 如果您的服务器已通过企业项目的模式进行管理,您可选择目标“企业项目”后查看或操作目标企业项目内的资产和检测信息。 4、选择“容器”,进入容器页签。 5、查看容器信息和安全状态。 您可以在容器列表查看容器名称、状态、是否有安全风险,重启次数、所属POD、所属集群等相关信息。 查看容器详细信息。 单击目标容器名称,进入容器详情页面查看容器镜像、进程、端口、数据挂载等相关信息。 查看容器安全风险分布。 鼠标滑动至有风险的目标容器所在行的安全风险列,查看容器存在低危、中危、高危、致命风险的数量。
        来自:
        帮助文档
        企业主机安全
        用户指南
        资产管理
        容器管理
        查看容器信息
      • 概述
        本指南主要介绍RabbitMQ实例连接信息的收集,如获取RabbitMQ实例连接地址与端口、访问实例的用户名和密码,然后提供Python语言和Spring Boot的连接示例。 RabbitMQ实例完全兼容开源RabbitMQ协议,Python以外的语言,请参考RabbitMQ官网提供的不同语言的连接和使用向导。 开源SDK列表 分布式消息服务RabbitMQ版支持所有开源版本的SDK,常见的开源SDK如下表所示。 开源SDK列表 编程语言 SDK :: Java rabbitmqjavaclient Spring Framework SpringAMQP .Net rabbitmqdotnetclient Python pika PHP phpamqplib C rabbitmqc Go amqp091go 客户端可以通过以下方式访问RabbitMQ实例: 1. VPC内子网地址访问 如果客户端与RabbitMQ实例处于同region同VPC,则可以直接访问RabbitMQ实例提供的VPC内子网地址。 2. VPC对等连接方式访问 如果客户端与RabbitMQ实例处于相同region但不同VPC,则可以通过建立VPC对等连接后,访问RabbitMQ实例提供的VPC内子网地址。 关于创建和使用VPC对等连接,可参考对等连接。 3. 公网访问 客户端在其他网络环境,或者与RabbitMQ实例处于不同region,则访问实例的公网地址。
        来自:
        帮助文档
        分布式消息服务RabbitMQ
        开发指南
        概述
      • 新建审核人
        本章节主要介绍新建审核人。 在发布API时,会触发审核,审核机制如下: 当发布人不具备审核人权限时,发布API时需要提交给审核人审核。 当发布人具备审核人权限时,可无需审批直接发布API。工作空间管理员角色的用户默认具备审核人权限。 因此,如果不具备审核人权限的用户需要发布API时,请先添加审核人。只有工作空间管理员角色的用户才具有添加审核人的权限。 操作步骤 1.在DataArts Studio控制台首页,选择实例,点击“进入控制台”,选择对应工作空间的“数据服务”模块,进入数据服务页面。 详见下图: 选择数据服务 2.在左侧导航选择服务版本(例如:专享版),进入总览页。 3.单击左侧导航栏中的“审核中心”,进入相应页面后,选择“审核人管理”页签,然后单击“新建”按钮。 详见下图: 新建审核人界面 4.选择审核人(此处的帐户列表来自于工作空间成员),输入正确的手机号码和电子邮箱,单击“确认”完成审核人的添加。 5.根据需要,可以添加多个审核人。
        来自:
        帮助文档
        数据治理中心 DataArts Studio
        用户指南
        数据服务
        开发API
        准备工作
        新建审核人
      • 性能调优
        本章节主要介绍Flink作业相关问题中有关性能调优的问题。 Flink作业如何进行性能调优 概念说明及监控查看 消费组积压 消费组积压可通过topic最新数据offset减去该消费组已提交最大offset计算得出,说明的是该消费组当前待消费的数据总量。 如果Flink作业对接的是kafka专享版,则可通过云监控服务(CES)进行查看。具体可选择“云服务监控 > 分布式消息服务 > kafka专享版” ,单击“kafka实例名称 > 消费组” ,选择具体的消费组名称,查看消费组的指标信息。 反压状态 反压状态是通过周期性对taskManager线程的栈信息采样,计算被阻塞在请求输出Buffer的线程比率来确定,默认情况下,比率在0.1以下为OK,0.1到0.5为LOW,超过0.5则为HIGH。 时延 Source端会周期性地发送带当前时间戳的LatencyMarker,下游算子接收到该标记后,通过当前时间减去标记中带的时间戳的方式,计算时延指标。算子的反压状态和时延可以通过Flink UI或者作业任务列表查看,一般情况下反压和高时延成对出现: 性能分析 由于Flink的反压机制,流作业在存在性能问题的情况下,会导致数据源消费速率跟不上生产速率,从而引起Kafka消费组的积压。在这种情况下,可以通过算子的反压和时延,确定算子的性能瓶颈点。 作业最后一个算子(Sink)反压正常(绿色),前面算子反压高(红色) 该场景说明性能瓶颈点在sink,此时需要根据具体数据源具体优化,比如对于JDBC数据源,可以通过调整写出批次(connector.write.flush.maxrows)、JDBC参数重写(rewriteBatchedStatementstrue)等进行优化。 作业非倒数第二个算子反压高(红色) 该场景说明性能瓶颈点在Vertex2算子,可以通过查看该算子描述,确认该算子具体功能,以进行下一步优化。 所有算子反压都正常(绿色),但存在数据堆积 该场景说明性能瓶颈点在Source,主要是受数据读取速度影响,此时可以通过增加Kafka分区数并增加source并发解决。 作业一个算子反压高(红色),而其后续的多个并行算子都不存在反压(绿色) 该场景说明性能瓶颈在Vertex2或者Vertex3,为了进一步确定具体瓶颈点算子,可以在FlinkUI页面开启inPoolUsage监控。如果某个算子并发对应的inPoolUsage长时间为100%,则该算子大概率为性能瓶颈点,需分析该算子以进行下一步优化。 inPoolUsage监控
        来自:
        帮助文档
        数据湖探索
        常见问题
        操作类
        Flink作业相关问题
        性能调优
      • 日志备份
        本章节为您介绍日志备份相关的功能说明。 日志备份功能通过自动化归档、多副本存储及生命周期管理,确保业务连续性与合规性,优化存储资源并支持长期追溯分析。 注意 仅V3.0.0版本及以上的日志审计实例支持日志备份功能。 新增日志备份任务 1.登录日志审计(原生版)实例。 2.在左侧导航栏选择“系统配置 > 日志备份”,进入“日志备份”页面。 3.单击页面左上方的“新增”按钮,开始新增新的日志备份任务。 参数 参数说明 填写示例 任务名称 自定义任务名称 Test 备份方式 可选择“原始日志”、“索引快照”。 原始日志:只备份原始日志。 索引快照:包括格式规范化后的数据以及原始日志。 原始日志 备份任务类型 可选择“单次执行”或“周期执行”。 单次执行:选择执行日志备份的时间、日志备份的日期范围。 周期执行:选择每天或每周为周期,选取每次执行的时间。 单次执行 单文件大小 备份过程中生成的文件大小设置,范围在1001000M,默认500M。 500M 远端服务器地址 填写远端服务器合法的IP地址。 192.168.0.1 保存目录 以根目录/开头,且拥有远端机器创建目录的权限,保存目录不能包含特殊字符~!@
        来自:
        帮助文档
        日志审计(原生版)
        用户指南
        系统配置
        日志备份
      • 故障类
        此章节为您介绍日志审计一些故障的处理方法 登录报错:当前实例无法访问,请检查是否在安全组开放端口8181 问题现象: 登录和日志审计实例相同vpc的机器telnet 8181端口可以连通,说明日志审计实例已启动完毕、状态正常。 解决方法: 通过浏览器开发工具获取登录地址,手动替换地址中的ip地址后在浏览器中访问。 安装Windows采集代理服务后服务启动报错 问题现象: 安装Windows采集服务后,日志审计(原生版)服务启动报错 解决方法: 请按照下图修改配置。 Linux配置脚本报错怎么解决? 问题现象: Linux采集脚本执行报错,无法正常执行。 解决方案: 更新Rsyslog的配置文件后重启服务。 操作步骤: 1.linux主机配置日志审计流程: 使用以下指令打开/etc/rsyslog.conf文件 vi /etc/rsyslog.conf 2.在Rsyslog文件末尾添加以下内容: . @192.168.x.x 说明 “.”表示所有级别的日志都发给日志审计, IP地址填写日志审计的服务器IP地址。 3.重启Rsyslog服务 Cenots7后的重启命令:systemctl restart rsyslog.service Centos6前的重启命令:service rsyslog restart 4.配置完成后,请查看日志检索是否显示出日志的IP信息。 若没有收到查看到日志源IP,请查看端口开放建议,配置完成后,需重新按照步骤3的操作重启rsyslog服务。
        来自:
        帮助文档
        日志审计(原生版)
        常见问题
        故障类
      • 黑盒监控
        服务接入黑盒监控 登陆CCSE控制台, 点击左侧导航栏中的集群,进入集群列表页。 在集群列表中点击需要接入监控的集群,进入集群管理页面。 选择网络 > 服务 > 创建服务 进入服务创建页面。 点击接入黑盒监控按钮进入监控注解设置界面。可以选择HTTP探针和TCP探针,填写端口和路径后点击确认就会自动生成相关注解。 填写服务的其他信息后点击提交 创建服务。创建好的服务就已经接入黑盒监控了。 监控界面查看黑盒监控情况 登陆CCSE控制台, 点击左侧导航栏中的集群,进入集群列表页。 在集群列表中点击需要接入监控的集群,进入集群管理页面。 选择 运维管理 > 监控 > 网络监控 > 黑盒监控 查看黑盒监控面版,通过target可以选择要查看的应用。 配置黑盒监控告警 登陆CCSE控制台, 点击左侧导航栏中的集群,进入集群列表页。 在集群列表中点击需要接入监控的集群,进入集群管理页面。 选择 运维管理 > 指标告警 > 告警规则 > 创建告警规则 进入告警规则创建页面,告警分组选择 黑盒监控 ,告警指标可以选择 Probe探测失败 或 探测时延过高,填写通知策略以及告警其他信息后点击保存创建告警规则。
        来自:
        帮助文档
        云容器引擎 专有版/托管版
        用户指南
        运维管理
        监控
        黑盒监控
      • 应用黑白名单
        本节介绍了应用管控服务的最佳实践介绍。 通过应用市场的应用管控功能,管理员可以使用应用黑白名单对桌面实现有效的安全管控。 绑定黑名单规则的桌面,无法运行黑名单列表中的应用,当桌面运行黑名单中应用时会被阻止,且用户无法向管理员发起应用放行申请。 绑定白名单规则的桌面只能运行白名单列表中的应用,当桌面安装或运行非白名单中的应用时会被阻止。用户如需使用被阻止的应用,可在拦截提示中向管理员发起申请。如果管理员同意放行此应用,用户再次运行应用时即可正常使用。 前提条件 已开通天翼AI云电脑(政企版),详情请参见快速订购AI云电脑。 已开通应用市场,详情请参见开通应用市场。 注意事项 为了保证应用黑白名单的正常使用,在使用之前,请您务必认真阅读应用管控部分的功能介绍。详情请参见应用管控。 应用场景说明 企业只允许员工在AI云电脑中使用特定的应用时,可使用白名单,如教育培训,银行金融办公等场景;企业只限制员工在AI云电脑中不能使用某些应用时,可使用黑名单,如事业单位、互联网等场景。 操作步骤 步骤一:配置黑名单
        来自:
        帮助文档
        天翼云电脑(政企版)
        最佳实践
        应用黑白名单
      • 功能特性
        类型 功能 网络共享盘 NAS型共享盘 使用方式 AI云电脑挂载访问 支持 支持 使用方式 第三方平台系统(企业OA,SAP系统等)集成访问 支持 不支持 使用方式 天翼AI云电脑、网盘网页版、支持桌面端和移动端访问 支持 不支持 共享范围 跨资源池共享 支持 支持 共享范围 文件对外分享 不支持(规划中) 不支持 共享范围 跨企业(租户)共享 不支持(规划中) 不支持 数据安全 文件落盘自动加密 支持 支持 数据安全 多数据中心备份,数据异地容灾高可用 支持 部分资源池支持 翼起来生态融合 支持虚拟应用保存文件至翼共享盘 支持 支持 翼起来生态融合 支持翼连访问打开翼共享盘的文件,以及保存文件至翼共享盘 支持 不支持 翼起来生态融合 支持翼飞表单、问卷采集文件或图片保存至翼共享盘 不支持(规划中) 不支持 翼起来生态融合 云智助手设置共享盘为知识库 支持 不支持 权限管控 企业/个人空间容量分配,动态扩容 支持 支持 权限管控 挂载盘设置 支持用户挂载 支持桌面颗粒度挂载 权限管控 支持读写、分享等权限设置 支持 仅支持读写权限设置 权限管控 支持下载/分享/删除等操作审批 支持 不支持 权限管控 日志审计 不支持 仅支持新建、修改、删除操作
        来自:
        帮助文档
        天翼云电脑(政企版)
        扩展功能
        翼共享
        功能特性
      • 精准访问控制如何设置生效时间
        本文介绍精准访问控制如何设置生效时间。 精准访问控制允许自定义访问控制规则,通过对请求路径、请求URI、Cookie、请求参数、Header、referer、UserAgent等多个特征进行条件组合,对访问请求进行特征匹配实现管控,有针对性地阻断各类攻击行为。 为了保证用户业务使用的灵活性,例如部分敏感地址仅允许在系统维护时间范围内短暂的访问等,从而对业务的访问策略能够进行精细化的防护和控制,系统允许创建精准访问控制规则时,可以选择让该规则永久生效,或定义失效时间。可以通过规则列表控制规则是否开启,自定义控制规则生效的时间段。 设置精准访问控制策略的流程和步骤如下: 操作流程 操作步骤 1. 登录Web应用防火墙(原生版)控制台。 2. 在左侧导航栏,选择“防护配置 > 对象防护配置”。 3. 在“安全防护”页签定位到“精准访问控制”模块,选择自定义防护规则,单击“前去配置”。 4. 新建/编辑防护规则。 5. 设置过期时间。 6. 单击“保存”,保存配置。 即可完成精准访问控制的生效时间设置。
        来自:
        帮助文档
        Web应用防火墙(原生版)
        常见问题
        防护配置类
        精准访问控制如何设置生效时间
      • 自定义防护规则组
        本文为您介绍Web基础防护模块中,自定义防护规则组的配置方式。 云WAF的防护规则引擎支持用户自定义搭建防护规则组,为具体的防护场景创建有针对性的防护策略。在设置网站防护功能时,如果默认的防护规则组不能满足您的需求,建议您自定义防护规则组。 前提条件 已开通了Web应用防火墙,且实例版本为标准版及以上版本。 已完成网站接入。具体操作,请参见添加域名。 使用限制 基础版不支持自定义防护规则组,请升级到更高版本使用。 使用流程 防护规则组应用流程如下: 1. 新建规则组:为具体防护功能创建自定义防护规则组,形成有针对性的防护策略。 2. 应用规则组:添加自定义防护规则组后,您可以为网站域名应用自定义防护规则组。 操作步骤 1. 登录天翼云控制中心。 2. 单击页面顶部的区域选择框,选择区域。 3. 在产品服务列表页,选择“安全 > Web应用防火墙(原生版)”。 4. 在左侧导航栏,选择“防护配置 > 对象防护配置”,进入防护配置页面。 5. 在“防护配置”页面上方的“防护对象选择”下拉框,切换到要设置的域名。 6. 在“安全防护”页签定位到“Web基础防护”模块,在防护规则组后方点击“前去配置”。 7. 进入“规则组配置”页面,可以看到当前的规则组列表。规则组列表展示了系统默认防护规则组及自定义防护规则组。 8. 在规则组列表上方,点击“新建规则组”,进入新建规则组页面,完成以下信息配置。 配置项 说明 规则组名称 设置规则组的名称。规则组名称用于标识当前规则组,建议您使用有明确含义的名称。 规则组模板 选择要应用的规则组模板。可选项: 严格规则组 中等规则组 宽松规则组 其他自定义规则组 规则组模板可以多选,系统会将所选的规则组最大集作为模板,下一步基于该集合进行规则配置。 规则组描述 输入规则组的描述信息。 规则配置 选择当前规则组要应用的防护规则。当前规则列表默认展示您所选的规则组模板集合中的所有规则,您需要从中勾选适用的规则,将不适用或者可能造成误拦截的规则取消勾选。 您可以使用筛选和搜索功能查询规则,例如通过危险等级、防护类型筛选规则,或者输入规则名称、CVE编号、规则ID搜索规则。 危险等级:表示规则防御的Web攻击的危险等级,包括高危、中危、低危。 防护类型:表示规则防御的Web攻击类型,包括SQL注入、XSS、目录穿越、Java代码执行、PHP代码执行、ASP代码执行、通用代码执行、Java反序列化、PHP反序列化、本地文件包含、远程文件包含、文件上传、CSRF、SSRF、命令注入、信息泄露、模板注入、XML实体注入、Xpath注入、LDAP注入、自定义精准攻击、未知攻击。 9. 如您暂时无需应用新建的规则组,可以在完成以上配置后,点击“保存”,完成配置向导。后续需要应用该规则组的时候再配置即可。 10. (可选)点击“下一步,应用到防护对象”将规则组应用到域名。从“待接入防护对象”列表中选择要应用当前规则组的域名,添加到“已接入防护对象”列表,单击“保存”。 注意 每个防护对象只能应用一个防护规则组。 11. 完成操作后,您可以在规则组列表中查看新建的规则组,包括规则组的更新时间以及应用域名的情况。 12. 您可以根据需要调整应用防护规则组的域名,通过点击“应用到防护对象”进行操作即可。 13. 创建规则组后,您可以在防护规则组列表中查看规则组内置规则情况,点击“内置规则数”列的数字进入规则列表。
        来自:
        帮助文档
        Web应用防火墙(原生版)
        用户指南
        防护配置
        对象防护配置(安全防护)
        Web核心防护
        自定义防护规则组
      • 开启APIServer审计日志
        本节介绍了开启APIServer审计日志的用户指南。 应用场景 Kubernetes 审计(Auditing) 功能提供了与安全相关的、按时间顺序排列的记录集, 记录每个用户、使用 Kubernetes API 的应用以及控制面自身引发的活动。通过APIServer审计日志可以追踪用户对集群的操作行为。更进一步的,通过使用日志中心可以将集群的APIServer审计日志持久化到云日志服务,从而长时间追踪APIServer请求。 前提条件 已创建专有版集群,具体操作请参见 用户指南 > 集群管理 > 新建集群 。若已有集群,无需重复操作。 拥有集群master节点的root或sudo权限,能够远程登录节点执行命令。 操作步骤 以下步骤需要在集群所有master节点执行(可在集群菜单 节点管理 > 节点 查看master节点,一般有3个或5个) 增加apiserver审计策略文件 在集群master节点,新增 /etc/kubernetes/auditpolicy.yaml 文件 plaintext apiVersion: audit.k8s.io/v1 This is required. kind: Policy 不要为RequestReceived阶段中的所有请求生成审核事件。 omitStages: "RequestReceived" rules: 以下请求被手动确定为高容量和低风险,因此请取消这些请求。 level: None users: ["system:kubeproxy"] verbs: ["watch"] resources: group: "" core resources: ["endpoints", "services"] level: None users: ["system:unsecured"] namespaces: ["kubesystem"] verbs: ["get"] resources: group: "" core resources: ["configmaps"] level: None users: ["kubelet"]
        来自:
        帮助文档
        云容器引擎 专有版/托管版
        用户指南
        运维管理
        日志
        开启APIServer审计日志
      • 防护日志
        本节介绍Web应用防火墙(独享版)防护日志相关常见问题。 Web应用防火墙支持记录防护日志吗? 如何获取拦截的数据? 防护事件列表中,防护动作为“不匹配”是什么意思呢? Web应用防火墙的防护日志可以存储多久? Web应用防火墙可以同时查询多个指定IP的防护事件吗? Web应用防火墙会记录未拦截的事件吗? 为什么WAF显示的流量大小与源站上显示的不一致? Web应用防火墙支持记录防护日志吗? 在WAF管理控制台,您可以免费查看最近30天的防护日志、下载5天内的所有防护域名的防护日志数据。 如果您需要长期保存防护日志,您可以将WAF的防护日志记录到单独收费的云日志服务(Log Tank Service,简称LTS)上。LTS默认存储日志的时间为7天,存储时间可以在1~30天之间进行设置,超出存储时间的日志数据将会被自动删除,对于需要长期存储的日志数据(日志持久化),LTS提供转储功能,可以将日志转储至对象存储服务(OBS)或者数据接入服务(DIS)中长期保存。 有关WAF日志配置到LTS的详细操作,请参见开启全量日志。
        来自:
        帮助文档
        Web应用防火墙(独享版)
        常见问题
        防护日志
      • 1
      • ...
      • 96
      • 97
      • 98
      • 99
      • 100
      • ...
      • 319
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      出海产品促销专区

      爆款云主机低至2折,高性价比,不限新老速来抢购!

      天翼云奖励推广计划

      加入成为云推官,推荐新用户注册下单得现金奖励

      产品推荐

      弹性云主机 ECS

      多活容灾服务 MDR

      轻量型云主机

      弹性伸缩服务 AS

      模型推理服务

      科研助手

      一站式智算服务平台

      人脸检测

      人脸属性识别

      推荐文档

      云课堂 第八课:通过IPv6隧道实现天翼云云主机IPv4和IPv

      提现规则

      天翼云进阶之路⑥:Windows和Linux绑定多网卡多EIP

      文档下载

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 服务器安全卫士
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号