爆款云主机低至25.83元/年
查看详情

活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 云聚517 · 好价翼起拼 NEW 爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 聚力AI赋能 天翼云大模型专项 大模型特惠专区·Token Plan 轻享包低至9.9元起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 企业出海解决方案 NEW 助力您的业务扬帆出海,通达全球!
  • 天翼云信创专区 NEW “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
Token服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V4-Flash
  • GLM-5.1
  • Qwen3.5-122B-A10B
  • DeepSeek-V3.2(旗舰版)
  • GLM-5(正式版)
智算一体机
  • 智算一体机
智能体引擎
  • 智能体引擎
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2026智能云生态大会
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      人脸识别_相关内容
      • 如何应对因实例连接数达到最大限制而引发的连接失败问题
        本页介绍了文档数据库服务实例的连接数满导致实例连接失败,如何处理。 问题现象 Python连接文档数据库服务时的错误 : pymongo.errors.ServerSelectionTimeoutError:表示Python的MongoDB驱动(pymongo)无法选择可用的文档数据库服务服务器,连接超时。 Java连接文档数据库服务时的错误 : com.mongodb.MongoTimeoutException:表示Java的MongoDB驱动无法在规定的时间内连接到文档数据库服务实例,连接超时。 可能原因 分片集群(Sharded Cluster): 读写请求过多,超过了分片集群的连接数上限。 部分分片服务器负载过高,无法处理更多的连接请求。 分片键设计不合理,导致部分分片集群负载不均衡。 副本集(Replica Set): 读写请求过多,超过了副本集的连接数上限。 副本集中的主节点(Primary)负载过高,无法处理更多的连接请求。 单节点实例: 读写请求过多,超过了单节点实例的连接数上限。 处理思路 请及时排查业务侧连接是否有效,优化实例连接,释放不必要的连接。 排查“net.maxIncomingConnections”参数的值及实例规格,修改参数值或对数据库进行规格扩容。 通过文档数据库服务控制台,基本信息页查看监控信息、CPU、内存、磁盘、连接数等指标,通过控制台的告警中心设置告警策略,出现告警时可以提前识别风险。 处理方法 优化实例连接,释放不必要的连接。 您可以通过重启实例来临时释放所有的连接。 您可以查询节点当前连接数,以及当前连接来源,分析各个终端和文档数据库服务实例分别建立了多少连接,并作出相应调整。 javascript db.serverStatus().connections { "current" : 7, "available" : 398, "totalCreated" : 818364 }
        来自:
        帮助文档
        文档数据库服务
        常见问题
        操作类
        数据库连接
        如何应对因实例连接数达到最大限制而引发的连接失败问题
      • 术语解释
        可用区域 可用区(AZ,Availability Zone):一个AZ是一个或多个物理数据中心的集合,有独立的风火水电,AZ内逻辑上再将计算、网络、存储等资源划分成多个集群。一个Region中的多个AZ间通过高速光纤相连,以满足用户跨AZ构建高可用性系统的需求。 访问密钥AK/SK 访问密钥即AK/SK(Access Key ID/Secret Access Key),是用户通过开发工具访问云资源时的身份凭证。系统通过AK识别访问用户的身份,通过SK进行签名验证,通过加密签名验证可以确保请求的机密性、完整性和请求者身份的正确性。 动态授权 动态授权是授权用户运维操作触发规则集,系统对字符命令或数据库会话操作进行拦截,自动生成授权工单。授权用户若需继续执行操作,需管理员批准工单。 实例审计 云堡垒机实例审计,需开启云审计服务(Cloud Trace Service,简称CTS),实现对CBH实例的操作的记录,CTS管理控制台将保存最近7天的操作记录。 单点登录 单点登录(Single Sign On,SSO)是指在多个独立应用系统环境下,各个应用系统相互信任,在一个应用系统中将用户认证信息映射到其他系统中,多个系统共享用户认证数据。简言之,即用户通过登录一个应用系统,就可以访问其他所有相互信任的应用系统,实现用户单点多系统登录。 安全策略 安全策略是指容器运行时需要遵循的安全规则,如果容器违反了安全策略,系统会在容器运行时通报容器异常。安全策略由用户自定义,包括容器允许运行的进程和容器内只读的文件。
        来自:
        帮助文档
        运维安全中心(云堡垒机)
        产品简介
        术语解释
      • 查看API列表
        本节介绍如何查看API列表及API详情。 在API列表页面,可查看已添加的API资产。 查看API列表 1. 登录天翼云控制中心。 2. 单击页面顶部的区域选择框,选择区域。 3. 在产品服务列表页,选择“安全 > Web应用防火墙(原生版)”。 4. 在左侧导航栏,选择“API安全 > API管理”,进入API管理页面。 5. 在页面左侧,展示了所有防护对象信息(不包括泛域名、ELB防护对象),支持选择“所有防护对象”或选择单个域名站点,在右侧API列表中查看对应防护对象的详细数据列表。 选择“所有防护对象”,页面右侧展示所有的API资产。 选择单个域名站点,页面右侧展示选中的域名站点API资产。 6. API列表页面上方展示了所选防护对象的API资产统计信息。 API数:统计已识别的API资产数量。 今日新增:统计自然时间今日新增的API数量。 活跃API:统计活跃API数量。 失活API:统计失活API数量。 7. 搜索目标API资产:可通过最近活跃时间、请求方法、生命周期、来源、业务用途、API路径进行搜索。 最近活跃时间:根据API资产最近活跃时间对API资产进行过滤,支持昨天、今天、近3天、近30天,或自定义时间范围。默认选中今天。 请求方法:支持多选。 生命周期:支持多选。 来源:单选。 业务用途:支持多选。 API路径:支持模糊匹配。 8. 查看API列表,列表中字段说明如下。 参数 说明 API名称 API的自定义名称。单击API名称链接,可[查看API详情](
        来自:
        帮助文档
        Web应用防火墙(原生版)
        用户指南
        API安全
        API管理
        查看API列表
      • 存储 / 备份介质故障处理应急预案
        本页介绍天翼云TeleDB数据库存储以及备份介质故障处理应急预案。 故障定位 存储以及备份介质发生故障。 故障影响 可能对业务造成影响。 处理步骤 存储组成为冗余的两个控制器,两个冗余电源,所有的LUN都通过两条链路连接到主机,这样保证了一条链路断开时不影数据的访问。同时主机上安装多路径软件进行数据的负载均衡以及路径的冗余。数据资源组的数据同时通过备份网络在每天晚上通过备份软件备份,起到数据备份的双重保障功能。 存储设备出现故障情况下的应急措施如下: 1. 如果其中一个控制器出现问题,主机会通过另外一个控制器访问资源。可以随时在线更换控制器。 2. 如果是其中一个电源有问题,那么不会影身到存储的正常运行,可以及时在线更换电源排除故障。 3. 对于是硬盘故障,根据硬盘的具体报错信息在线更换硬盘。如果是对应的一个raid组中2块硬盘同时损坏资源不能正常访问,那么就需要停止主机的数据库,然后重新建立raid资源,利用备份软件对备份数据进行数据恢复操作。 4. 如果不能在短时间恢复故障系统时,将联系公司备件保障中心提供不低于故障系统的备机运到现场,替换故障存储,恢复数据备份,主要有如下步骤: 1. 连接新存储到主机和备机上,划分存储资源,绑定到主机上,识别到存储资源。 2. 恢复数据。 3. 主机和备机启动双机软件,启动数据库,启动应用即可。 5. 数据库恢复正常后通知业务部门。 6. 由项目经理对问题进行总结,事后汇报情况处理记录。
        来自:
        帮助文档
        分布式融合数据库HTAP
        私有云产品
        应急预案
        存储 / 备份介质故障处理应急预案
      • 如何在ECI实例中查看GPU信息
        本文为您介绍如何在ECI实例中查看GPU信息。 背景信息 nvidiasmi是NVIDIA System Management Interface的缩写,是一种用于监视和管理NVIDIA GPU的命令行工具。它提供了有关GPU的详细信息,包括GPU的使用情况、温度、电源消耗、驱动程序版本等。通过nvidiasmi,可以了解GPU的性能和健康状况,以及识别任何可能的问题。使用nvidiasmi,可以完成下列管理: 监视GPU的使用情况:nvidiasmi可以显示GPU的当前使用率、内存使用情况、温度和功耗等信息。这对于调试和优化GPU应用程序非常有用。 管理GPU的电源消耗:nvidiasmi可以显示GPU的功耗和电源限制,并允许您调整GPU的电源模式和限制,以平衡性能和功耗之间的关系。 检查驱动程序版本:nvidiasmi可以显示已安装的NVIDIA驱动程序的版本号,以便您了解驱动程序是否需要更新。 监控GPU的温度:nvidiasmi可以提供GPU的温度信息,帮助您确保GPU在安全的温度范围内运行。 前期准备 已开通天翼云弹性容器实例服务。 ECI容器镜像中已安装nvidia显卡驱动。 操作步骤 下面将介绍如何在ECI实例中使用nvidiasmi工具查看GPU信息: 1. 通过天翼云弹性容器实例订购页面创建ECI GPU实例。 2. 选择已安装nvidia显卡驱动的容器镜像。 3. 在ECI控制台管理页面进入实例详情。 4. 点击“远程连接”标签,当容器连接成功后,执行nvidiasmi命令即可查看GPU信息,如下图所示:
        来自:
        帮助文档
        弹性容器实例
        最佳实践
        如何在ECI实例中查看GPU信息
      • 功能特性
        本节主要介绍API网关的功能特性。 API生命周期管理 包括API的创建、发布、下线和删除的完整生命周期管理功能。通过API生命周期管理功能,您可以快速、高效的开放成熟的业务能力。 便捷调试工具 API网关提供页面调试工具,您可以使用该工具添加HTTP头部参数与body体参数,对API进行调试,简化API开发,降低API的开发维护成本。 版本管理 API可以发布到不同的环境,如果您需要再次发布此API到之前已发布的环境,那么此次的发布版本将立即覆盖之前的版本。API网关支持查看API发布历史(如版本、发布说明、发布时间和发布环境),并支持回滚到任一API历史版本,以便满足业务灰度发布、版本升级、回滚等需求。 环境变量 环境变量是指在环境上创建可管理的一种变量,该变量固定在环境上。当API发布到不同环境时,发布过程中变量标识会被相应环境的变量值替换,API本身定义不变。通过创建环境变量,实现同一个API,在不同环境中调用不同的后端服务。 流量控制 针对不同的业务等级、用户等级,可实施API的请求频率、用户的请求频率、应用的请求频率和源IP的请求频率的管控,用于保障后端服务的稳定运行。 流量控制的时间单位可以是秒、分钟、小时或天。 允许设置特殊的应用和租户。 监控告警 提供实时、可视化的API监控,包括:API请求次数、API调用延迟和API错误信息,通过监控面板更清晰地了解API的调用情况,识别可能影响业务的潜在风险。
        来自:
        帮助文档
        API网关
        产品简介
        功能特性
      • 设置挂载参数
        前提条件 Everest插件版本要求1.2.8及以上版本。 插件主要负责将挂载参数识别并传递给底层存储,指定参数有否有效依赖于底层存储是否支持。 约束与限制 挂载参数暂不支持安全容器。 在PV中设置挂载参数 在PV中设置挂载参数可以通过mountOptions字段实现,如下所示,mountOptions支持挂载的字段请参见文件存储挂载参数和对象存储挂载参数。 apiVersion: v1 kind: PersistentVolume metadata: name: pvobsexample annotations: pv.kubernetes.io/provisionedby: everestcsiprovisioner spec: mountOptions:umask0027uid10000gid10000 accessModes:ReadWriteMany capacity: storage: 1Gi claimRef: apiVersion: v1 kind: PersistentVolumeClaim name: pvcobsexample namespace: default csi: driver: obs.csi.everest.io fsType: obsfs volumeAttributes: everest.io/obsvolumetype: STANDARD everest.io/region: cnnorth4 storage.kubernetes.io/csiProvisionerIdentity: everestcsiprovisioner volumeHandle: obsnormalstaticpv persistentVolumeReclaimPolicy: Delete storageClassName: csiobs PV创建后,可以创建PVC关联PV,然后在工作负载的容器中挂载。 在StorageClass中设置挂载参数 在StorageClass中设置挂载参数同样可以通过mountOptions字段实现,如下所示,mountOptions支持挂载的字段请参见文件存储挂载参数和对象存储挂载参数。 apiVersion: storage.k8s.io/v1 kind: StorageClass metadata: name: csiobsmountoption mountOptions:umask0027uid10000gid10000 parameters: csi.storage.k8s.io/csidrivername: obs.csi.everest.io csi.storage.k8s.io/fstype: s3fs everest.io/obsvolumetype: STANDARD provisioner: everestcsiprovisioner reclaimPolicy: Delete volumeBindingMode: Immediate StorageClass设置好后,就可以使用这个StorageClass创建PVC,从而动态创建出的PV会默认带有StorageClass中设置挂载参数。
        来自:
        帮助文档
        云容器引擎
        用户指南
        存储管理
        设置挂载参数
      • 智算场景NVIDIA GPU镜像组件的安装指南
        3.3安装MLNXOFED(InfiniBand驱动) 3.3.1 下载驱动 下载方式一:直接使用链接 下载方式二:访问页面 3.3.2 安装驱动 假设下载好的驱动已经放到了/root/MLNXOFEDLINUX5.43.7.5.0ubuntu20.04x8664.iso。按下面指令安装MLNXOFED驱动。(若是内核升级后,不是默认内核,安装指令可能要添加addkernelsupport 参数) aptget install y gfortran libnl3dev tcl graphviz dpatch swig quilt bison flex libltdldev tk debhelper m4 libnumadev autoconf autotoolsdev chrpath automake libnlroute3dev libgfortran5 mkdir p /tmp/mlnx mount /root/MLNXOFEDLINUX5.43.7.5.0ubuntu20.04x8664.iso /tmp/mlnx pushd /tmp/mlnx 安装指令; ./mlnxofedinstall all q 若是内核升级后,不是默认内核,可能addkernelsupport 参数,执行 ./mlnxofedinstall addkernelsupport all q force,见4.3小节(3)部分 popd umount /tmp/mlnx rmdir /tmp/mlnx MLNXOFED会添加自己的网卡命名的udev规则,如果不想使用此网卡命名,可以去掉此udev规则。 mv v /usr/lib/udev/rules.d/8netsetuplink.rules /usr/lib/udev/rules.d/netsetuplink.rules.bak 检查OFED是否安装 ls /usr/mpi/gcc/openmpi3.1.0rc2/bin/mpirun rpm qa grep mlnxofa 检查PCIE 是否识别IB卡 lspci grep i Mellanox
        来自:
      • 零信任服务(远程办公)
        本文介绍如何使用边缘安全加速平台实现企业零信任办公。 边缘安全加速平台提供零信任网络能力,帮助企业快速构建比传统VPN更安全、更便捷的零信任办公安全体系。企业在边缘安全加速平台完成配置和操作后,能够实现员工远程零信任VPN办公、上网行为流量管控和终端基线安全准入等场景效果。本文介绍零信任网络的业务原理和使用逻辑流程,帮助企业管理员在开通边缘安全加速平台零信任服务后,快速入门企业零信任办公配置使用流程。 什么是企业内网安全访问 天翼云边缘安全加速平台零信任服务基于软件定义边界SDP(Software Defined Perimeter)架构,企业无需改造原有网络架构也无需暴露公网地址即可完成远程访问企业内网业务系统,实现应用、端口隐藏,并基于零信任“永不信任,持续验证”理念,对行为、环境、身份进行动态授权,打造兼具安全、性能、稳定的零信任网络。当您的员工需要远程访问企业的内部业务系统时,您可以在边缘安全加速平台控制台进行配置,完成配置后,企业的员工下载并安装零信任客户端,完成身份合法性识别后,即可安全地远程访问您的内网业务系统。 操作说明 登录边缘安全加速平台,在首页全部产品栏目,选择零信任,进入产品配置页。 首次订购使用零信任,需要进行设置企业认证标识,企业标识为登录客户端的重要标识,建议使用企业名称等方便企业办公终端用户记忆的信息作为企业认证标识,暂不允许控制台修改,若有需要可提交工单进行配置。
        来自:
        帮助文档
        边缘安全加速平台
        快速入门
        零信任服务(远程办公)
      • 标签管理
        本节主要介绍标签管理。 操作场景 标签管理服务(Tag Management Service,简称TMS)用于用户在云平台,通过统一的标签管理各种资源。标签管理服务与各服务共同实现标签管理能力,标签管理服务提供全局标签管理能力,各服务维护自身标签管理 。 为GeminiDB Influx的实例添加标签,可以方便用户识别和管理拥有的GeminiDB Influx资源。您可以在创建实例时添加标签,也可以在实例创建完成后,在实例详情页添加标签。 标签添加成功后,您可以通过搜索标签键或值,快速查询关联的资源信息。 使用须知 建议您先在标签管理服务系统中设置预定义标签。 标签由“键”和“值”组成,每个标签中的一个“键”只能对应一个“值”。关于标签键和标签值的命名规则,请参见表1。 每个实例默认最多支持10个标签配额,如果您需要使用更多标签,可以联系客服申请至20个标签配额。 标签命名需要满足表1规则。 表1 命名规则 参数 规则 示例 标签键 不能为空。 对于每个实例,每个标签的键唯一。 长度不超过36个字符。 只能包含数字、英文字母、下划线、中划线和中文。 Organization 标签值 可以为空。 长度不超过43个字符。 只能包含数字、英文字母、下划线、点、中划线和中文。 nosql01 添加标签 1. 登录管理控制台。 2. 在服务列表中选择“数据库 > 云数据库 GeminiDB”。 3. 在“实例管理”页面,选择目标实例,单击实例名称,进入“基本信息”页面。 4. 在左侧导航树,单击“标签”。 5. 在“标签”页面,单击“添加标签”,在弹出框中,输入标签键和标签值,单击“确定”。 6. 添加成功后,您可在当前实例的所有关联的标签集合中,查询并管理自己的标签。
        来自:
        帮助文档
        云数据库GeminiDB
        GeminiDB Influx接口
        用户指南
        变更实例
        标签管理
      • 安全编排
        剧本和流程的关系 联系:剧本提供了安全运营的指导和规则,而流程则负责将这些规则转化为具体的执行步骤和操作。剧本和流程相互依赖,剧本指导流程的执行,而流程则实现了剧本的意图和要求。 区别:剧本和流程之间也存在一定的区别。首先,剧本更侧重于定义和描述安全运营的流程和规程,它关注的是整体的框架和策略;而流程则更侧重于具体的操作和执行步骤,它关注的是如何将剧本中的要求转化为实际的行动。其次,剧本具有较大的灵活性和可扩展性,可以根据需要进行修改和扩展;而流程则相对固定,一旦设计完成,就需要按照规定的步骤执行。 示例:以一个具体的网络安全事件响应案例为例,当组织遭受到一次网络攻击时,安全编排系统会首先根据预设的剧本识别出攻击的类型和严重程度。然后,系统会根据剧本中定义的流程,自动触发相应的安全措施,如隔离被攻击的系统、收集攻击数据、通知安全团队等。在这个过程中,剧本和流程紧密配合,确保安全响应的准确性和及时性。 插件管理 插件:是包含函数、连接器、公共库的聚合。插件有自定义插件和商业插件两种类型,其中,自定义的插件可以在集市中显示,也可以在剧本中使用。 插件集:是具有相同业务场景的插件集合。 函数:是可以在剧本中选用的执行函数,在剧本中执行特定的行为。 连接器:是用于连接数据源,将告警、事件等安全数据接入态势感知(专业版),包括事件触发和定时触发两种连接器类型。 公共库:是一个公共模块,包含在其他组件中会使用到的API调用和公共函数。
        来自:
        帮助文档
        态势感知(专业版)(新版)
        产品介绍
        基本概念
        安全编排
      • 回源HTTP响应头
        本文简述回源HTTP响应头的用途和配置方法。 功能介绍 全站加速产品支持自定义配置回源HTTP响应头,您可根据业务需要,选择添加、修改、删除回源HTTP响应头。 回源HTTP响应头 HTTP响应头是HTTP响应消息头的重要组成部分,可使用HTTP响应头携带特定的响应参数返回给客户端。当全站加速节点上没有用户请求的资源时,全站加速节点会回源获取该资源,源站会响应用户请求的资源。为方便用户识别,可通过配置回源HTTP响应头的功能,改写响应报文中的HTTP头。 配置说明 该功能暂不支持客户自助配置。如您需要配置回源HTTP响应头功能,请提交工单给天翼云客服,由其帮您配置。 提交工单时建议您按如下格式提供信息: 参数名 说明 示例 修改动作 添加、修改、删除。 1. 添加回源HTTP响应头,如源站已有该响应头,则不添加,如源站无该响应头,则对应添加。 2. 修改回源HTTP响应头,如源站已有该响应头,则做修改,如源站无该响应头,则不做修改。 3. 删除回源HTTP响应头,如源站已有该响应头,则删除,如源站无该响应头,则不做处理。 删除。 key/value 1. 若需要添加/修改对应响应头,则需要提供key和value信息;key仅支持大小写字母、数字、下划线、中划线;value不支持空格、中文文字及字符。 2. 若需要删除对应响应头,仅提供key信息即可;key仅支持大小写字母、数字、下划线、中划线。 Pragma。结合上文的修改动作,效果为删除源站响应的Pragma响应头。
        来自:
        帮助文档
        全站加速
        用户指南
        域名管理
        头部修改
        回源HTTP响应头
      • 网站防护配置概述
        本文介绍Web应用防火墙(边缘云版)的接入防护前提条件以及防护能力概览。 接入防护前提条件 您需要先在控制台新增域名并接入边缘云WAF,具体操作可见WAF接入 防护能力概览 下表将为您描述目前边缘云WAF具备的防护能力以及应用场景 模块 防护能力 说明 应用场景 Web安全 []( 支持配置Web安全的防护开关,可调整防护处理动作以及防护规则集、无需检测的静态文件后缀 为Web安全的基础配置,您需要使用任何防护能力都需要先进行基础配置 Web安全 规则防护 目前已维护6套防护规则集,基于正则的规则防护引擎进行 Web 漏洞和未知威胁防护,能够抵御SQL 注入、XSS 攻击、恶意扫描、命令注入攻击、Web 应用漏洞、WebShell 上传、不合规协议、木马后门等17类通用的 Web 攻击 建议基于自身业务防护需求选择对应的防护规则集 Web安全 网页防篡改 位于高级防护模块下,能够保护网站核心静态页面,避免因为源站页面被恶意篡改带来的负面影响 希望网站防止被恶意篡改页面内容时配置 Web安全 防护敏感信息泄露 位于高级防护模块下,支持对网站返回的内容进行脱敏展示,过滤内容包括敏感信息(如身份证、手机号、银行卡、邮箱等) 希望网站避免泄露身份证、手机号等敏感信息时配置 Web安全 []( 支持检查HTTP协议头部,对HTTP请求信息中的方法以及参数长度等信息进行检测,对不符合的请求项进行拦截或告警 针对不在HTTP请求合规、上传内容合规、配置符合网站处理规范内的请求进行相应处理 Web安全 cookie防护 位于高级防护模块下,采用cookie加密、cookie签名等方式对cookie字段的字进行加密或签名,防护一些使用cookie中的弱key进行权限绕过的漏洞利用,也能在一定程度上限制基于cookie修改的爬虫 可以防护cookie盗用、cookie篡改、cookie信息泄露等攻击事件。需要客户端支持携带cookie,通常小程序、APP、API可能不支持 Web安全 攻击挑战 位于高级防护模块下,支持自动阻断短时间内发起多次Web攻击的IP,快速应对恶意扫描及代理、Web 攻击威胁等行为,可提升攻防对抗效率 攻防演练、恶意扫描及代理、Web攻击行为等 Web安全 CSRF防护 位于高级防护模块下,支持防护跨站请求伪造(英语:Crosssite request forgery,简称CSRF)攻击 针对发起CSRF攻击进行防护 Web安全 广告防护 位于高级防护模块下,支持解析源站响应页面代码,在body中插入广告检测js代码,实现广告防护和监测功能 针对网站出现的恶意广告(网站中出现未将网站所有者允许的广告内容)进行防护 Web安全 设置账户安全防护 从撞库、暴力破解两个攻击角度进行防护,保障用户的账户安全 针对账户安全的场景进行防护 Bot管理 Bot防护策略 通过cookie挑战、跳转挑战、人机挑战、爬虫阈值限制、爬虫陷阱等防爬策略,精准命中爬虫流量,拦截各类恶意爬虫 针对支持携带cookie的客户端请求,小程序、APP、API可能不支持 对于无法正常执行跳转的请求,可以设置跳转挑战 Bot管理 爬虫情报规则 支持针对搜索引擎IP放行、针对恶意Bot请求IP封禁,目前爬虫情报库已维护接近10万条数据 对已知搜索引擎IP放行处理,不经过Bot防护策略,提升网站SEO权重; 对已知恶意Bot请求IP拦截处理 Bot管理 IP情报规则 支持针对已维护的IP信誉库,从威胁类型维度(IDC服务器、傀儡机、漏洞利用等十几类)进行IP封禁,目前IP信誉库已维护接近120万条数据 对已知IDC IP进行封禁处理;拦截傀儡机、漏洞利用等已知恶意IP 访问控制/限流 []( 支持根据请求的URL,频率、行为等访问特征,迅速识别CC攻击并进行拦截 防护大规模CC攻击,避免源站资源耗尽,保证企业网站的正常访问 访问控制/限流 IP黑名单 支持针对指定IP以及指定地域IP进行封禁处理 封禁来自国外访问的IP 访问控制/限流 扫描防护 支持识别常见的扫描器类型,也支持自定义扫描器识别规则,做到精准拦截 拦截常见的扫描器类型,避免网站受到外部扫描 防护白名单 网站白名单 支持在访问控制中,针对特定请求设置为白名单,则不经过全局防护策略的检测 对于可信任流量可以设置为白名单,将不经过任务防护策略 防护白名单 Web规则白名单 支持针对防护规则集中的具体规则设置白名单,则指定请求不经过该规则的检测 某条域名规则出现误拦截时,可以将误拦截的请求设置为白名单 防护白名单 []( 支持针对Bot防护策略设置白名单,则指定请求将不经过Bot防护策略的检测 明确不需要经过Bot防护策略的请求,可以在Bot功能模块中设置为白名单 开启IPv6防护 开启IPv6防护 提供IPv4/IPv6双栈服务,能够解决网站“天窗”问题,并可以有效提升网站IPv6链接支持率 政策驱动,各地市对于当地企业网站的IPv6浓度有一定指标
        来自:
        帮助文档
        Web应用防火墙(边缘云版)
        操作指导
        概述
        网站防护配置概述
      • 编程Token Plan常见问题(1)
        编程Token Plan套餐内可以使用模型免费试用额度吗? 套餐是一个独立的计费产品,其计费和配额系统不参与模型免费试用额度。 为什么购买了编程Token Plan套餐还有模型 API 调用费用产生(或导致欠费)? 可能有以下原因: 未正确配置专属 APP Key 和专属请求地址(最常见原因) 原因:如果在 AI 工具中配置的是通用 APP Key和通用请求地址(无coding),系统会将其识别为按量计费调用,产生按量计费的账单。 解决方案:请务必使用套餐专属配置。APP Key 的格式必须为cpxxx,请求地址必须包含 coding 关键字。 账单结算延时导致欠费(费用产生于购买套餐前) 原因:账单按小时出账,存在延迟。 例如 16:00 产生的 API 调用,可能延至购买套餐后才出账扣费。 解决方案:以实际出账时间为准,详情请参见我的订单。 客户端缓存未清理 原因:配置新凭证后,部分工具可能仍在读取旧的通用API调用凭证缓存。 解决方案:清理缓存并重启。再根据对应的接入AI工具指引重新配置。 (二)GLM Coding Plan 产品功能类 套餐内支持的模型有什么?如何切换使用模型? 所有套餐均支持 GLM5.1、GLM5Turbo、GLM4.7、GLM4.6、GLM4.5、GLM4.5Air。Max 与 Pro 套餐已支持 GLM5。 切换模型配置(以Claude Code为例),Claude Code 内部模型环境变量与 GLM 模型对应关系,默认配置如下: ANTHROPICDEFAULTOPUSMODEL:GLM4.7 ANTHROPICDEFAULTSONNETMODEL:GLM4.7 ANTHROPICDEFAULTHAIKUMODEL:GLM4.5Air
        来自:
      • 应用场景(1)
        本小节介绍终端杀毒应用场景。 合规防护场景 满足等保2.0通用技术要求、云计算扩展技术要求;以满足合规技术要求为基础,提供计算环境的文件、网络、系统三个层面的防护能力。 在安全计算环境下实现多租户管理,解决恶意代码防范、入侵防范、访问控制与隔离、实现可信环境。 勒索挖矿防治场景 虚拟化安全的病毒防护能力更适合解决勒索挖矿问题,勒索、挖场景比较复杂,单一杀毒能力是无法全面解决的。 攻击方式: 1.暴力破解或者漏洞利用攻陷目标机器; 2.下载恶意脚本或者挖矿程序; 3.启动攻击模块横向渗透; 4.传播复制,扩大攻击范围。 解决思路: 1.防暴力破解、虚拟补丁防止被暴破和漏洞利用; 2.梳理本地进程和关键目录操作,使用进程管控、完整性监控建立运行时可信状态; 3.配置主机防火墙和入侵防御规则,防止横向渗透。 勒索病毒防护场景 攻击方式: 1.通过SMB漏洞上传WannaCry勒索病毒等恶意程序; 2.蠕虫代码运行后先会连接域名; 3.安装病毒服务,释放资源到C:WINDOWS目录下的tasksche.exe; 4.蠕虫病毒服务启动后,会利用MS17010漏洞传播。 防护策略: 1.通过资产清点、漏洞管理、安全基线,检查关闭不必要端口、特权账号、避免使用弱口令,应用程序控制阻止拒绝未授权程序的运行,完整性监控避免系统重要目录非法添加和修改; 2.流行的勒索病毒落地即查杀; 3.通过威胁情报,阻断对勒索域名的非法外联,及时发现可能的失陷主机; 4.依靠强大的病毒识别能力,快速准确甄别恶意软件; 5.防火墙和入侵防御协同工作,切断横向蔓延路径。
        来自:
      • 应用场景
        本小节介绍终端杀毒应用场景。 合规防护场景 满足等保2.0通用技术要求、云计算扩展技术要求;以满足合规技术要求为基础,提供计算环境的文件、网络、系统三个层面的防护能力。 在安全计算环境下实现多租户管理,解决恶意代码防范、入侵防范、访问控制与隔离、实现可信环境。 勒索挖矿防治场景 虚拟化安全的病毒防护能力更适合解决勒索挖矿问题,勒索、挖场景比较复杂,单一杀毒能力是无法全面解决的。 攻击方式: 1.暴力破解或者漏洞利用攻陷目标机器; 2.下载恶意脚本或者挖矿程序; 3.启动攻击模块横向渗透; 4.传播复制,扩大攻击范围。 解决思路: 1.防暴力破解、虚拟补丁防止被暴破和漏洞利用; 2.梳理本地进程和关键目录操作,使用进程管控、完整性监控建立运行时可信状态; 3.配置主机防火墙和入侵防御规则,防止横向渗透。 勒索病毒防护场景 攻击方式: 1.通过SMB漏洞上传WannaCry勒索病毒等恶意程序; 2.蠕虫代码运行后先会连接域名; 3.安装病毒服务,释放资源到C:WINDOWS目录下的tasksche.exe; 4.蠕虫病毒服务启动后,会利用MS17010漏洞传播。 防护策略: 1.通过资产清点、漏洞管理、安全基线,检查关闭不必要端口、特权账号、避免使用弱口令,应用程序控制阻止拒绝未授权程序的运行,完整性监控避免系统重要目录非法添加和修改; 2.流行的勒索病毒落地即查杀; 3.通过威胁情报,阻断对勒索域名的非法外联,及时发现可能的失陷主机; 4.依靠强大的病毒识别能力,快速准确甄别恶意软件; 5.防火墙和入侵防御协同工作,切断横向蔓延路径。
        来自:
        帮助文档
        终端杀毒(文档停止维护)
        产品简介
        应用场景
      • Pro(1)
        我的特点n ✅ 完全免费:没错,目前没有任何收费计划!可以放心使用n 📚 超长上下文:1M token的上下文窗口,可以一次性处理像《三体》三部曲那么大体量的内容n 📱 多平台使用:支持Web网页版和App移动端,可以在官方应用商店下载nn 我不能做什么n ❌ 不支持多模态识别(虽然可以上传图片,但只能读取其中的文字信息)n ❌ 知识截止后的事情我就不知道啦,需要联网搜索帮忙nn有什么问题想问我,或者需要我帮忙的吗?尽管来聊!😊","refusal":null,"annotations":null,"audio":null,"functioncall":null,"toolcalls":[],"reasoning":"嗯,用户让我介绍一下我自己。这是一个非常基础且常见的问题。nn我需要用清晰、友好的方式介绍我的身份、能力、特点和局限性。考虑到用户可能刚接触我,信息应该全面但不过于冗长。nn可以从名字和创造者开始,然后列举核心能力,比如文本处理、文件支持、上下文长度,再说明免费属性和其他特点如联网搜索、语音输入,最后提及知识截止日期和局限性。这样结构比较清晰。nn最后可以用热情的语气收尾,并主动询问是否需要帮助,引导进一步互动。"},"logprobs":null,"finishreason":"stop","stopreason":null,"tokenids":null}],"servicetier":null,"systemfingerprint":null,"usage":{"prompttokens":6,"totaltokens":441,"completiontokens":435,"prompttokensdetails":null,"completiontokensdetails":{"reasoningtokens":111,"audiotokens":null,"acceptedpredictiontokens":null,"rejectedpredictiontokens":null}},"promptlogprobs":null,"prompttokenids":null,"kvtransferparams":null}
        来自:
      • 常见问题(1)
        本节介绍云电脑使用3D模式功能的常见问题。 设备连接问题 戴上AR眼镜后,眼镜里什么都没有显示,怎么办? 这种情况通常是设备连接问题,请按以下步骤排查: 1. 首先确认您的手机/电脑是否支持DP输出协议(可以查看设备说明书或咨询厂商); 2. 检查AR眼镜是否正确插入设备接口; 3. 尝试重新插拔眼镜,或重启手机/电脑后再次连接; 4. 如果还是不行,可以联系客服确认您的设备型号是否在支持列表中。 眼镜连接上了,但提示“设备不支持识别”是什么意思? 这说明您使用的AR眼镜型号暂时还未适配我们的3D模式。您可以: 1. 查看操作手册中的“支持设备清单”,确认您的眼镜型号是否在列。 2. 如果不在支持列表中,建议更换已适配的眼镜型号(如雷鸟、VITURE、魅族等)。 3. 也可以联系客服咨询该型号是否即将适配。 看视频时画面和声音对不上,有延迟怎么办? 画面声音不同步通常是网络问题,可以尝试: 1. 检查网络连接是否稳定,建议切换到更稳定的WiFi网络。 2.降低云电脑的画面分辨率(在设置中选择较低分辨率)。 3. 关闭其他正在使用网络的应用(如下载、视频通话等)。 4. 如果使用的是WiFi,尽量靠近路由器,或使用5G WiFi频段。 怎么确认我的设备能不能用3D模式? 您可以通过以下方式确认: 1. 查看操作手册第2.2节“支持设备清单”,核对您的设备型号。 2. 如果不确定,可以在客户端点击“3D模式”,系统会自动检测设备是否支持。 3. 也可以拨打客服电话咨询您的设备是否兼容。 3D效果问题
        来自:
      • 常见问题(1)
        本节介绍云电脑使用3D模式功能的常见问题。 设备连接问题 戴上AR眼镜后,眼镜里什么都没有显示,怎么办? 这种情况通常是设备连接问题,请按以下步骤排查: 1. 首先确认您的手机/电脑是否支持DP输出协议(可以查看设备说明书或咨询厂商); 2. 检查AR眼镜是否正确插入设备接口; 3. 尝试重新插拔眼镜,或重启手机/电脑后再次连接; 4. 如果还是不行,可以联系客服确认您的设备型号是否在支持列表中。 眼镜连接上了,但提示“设备不支持识别”是什么意思? 这说明您使用的AR眼镜型号暂时还未适配我们的3D模式。您可以: 1. 查看操作手册中的“支持设备清单”,确认您的眼镜型号是否在列。 2. 如果不在支持列表中,建议更换已适配的眼镜型号(如雷鸟、VITURE、魅族等)。 3. 也可以联系客服咨询该型号是否即将适配。 看视频时画面和声音对不上,有延迟怎么办? 画面声音不同步通常是网络问题,可以尝试: 1. 检查网络连接是否稳定,建议切换到更稳定的WiFi网络。 2.降低云电脑的画面分辨率(在设置中选择较低分辨率)。 3. 关闭其他正在使用网络的应用(如下载、视频通话等)。 4. 如果使用的是WiFi,尽量靠近路由器,或使用5G WiFi频段。 怎么确认我的设备能不能用3D模式? 您可以通过以下方式确认: 1. 查看操作手册第2.2节“支持设备清单”,核对您的设备型号。 2. 如果不确定,可以在客户端点击“3D模式”,系统会自动检测设备是否支持。 3. 也可以拨打客服电话咨询您的设备是否兼容。 3D效果问题
        来自:
      • 备份类问题
        云硬盘备份支持选择云硬盘的某个分区进行备份吗? 不支持。云硬盘备份是以云硬盘作为备份粒度进行备份的,即对整个磁盘进行备份,不支持再向下细分至分区进行备份。 如果您需要对云硬盘的某个分区进行备份,推荐您使用云备份服务。云备份CTCBR(Cloud Backup&Recovery)是一个简单易用、经济高效、安全可靠的一键式备份方案。通过集中管理界面,为天翼云中承载用户业务的云主机中的目录/文件等资源提供统一数据保护。 云硬盘能否跨地域备份? 不能。 当前只支持地域(Region)内备份。创建备份后,您可以使用备份: 恢复数据至源云硬盘。 创建新的云硬盘。新云硬盘与源云硬盘地域必须相同,可用区则无要求。 为什么备份容量会大于操作系统中查看到的使用容量? 问题场景 在服务器中存放了大量文件,删除文件后进行备份,备份的大小大于操作系统中查看到的已使用空间。 问题原因说明 天翼云云硬盘备份为存储层块级备份,按照块存储中已使用的数据块作为备份目标,并不识别操作系统中的文件变化。操作系统在删除文件时,只在文件属性中创建删除标记,但是未对块设备中的数据进行擦除(设置为0),块备份无法感知到操作系统层的删除标记,只能通过是否是全0数据块来判断否要备份。 解决建议 可采用第三方磁盘清理/擦除工具(由提供工具厂商为工具安全性/可用性负责)为云硬盘进行清理。
        来自:
        帮助文档
        云硬盘备份 VBS
        常见问题
        备份类问题
      • 下一代防火墙高可用部署方案
        天翼云控制台配置 1. 登录云等保专区控制台。 2. 在左侧导航栏,选择“下一代防火墙”,查看下一代防火墙所在VPC。 3. 在防火墙同VPC内新建子网。新建子网详细操作请参见创建子网。 说明 单台防火墙需要新增至少3张网卡,一张trust、一张untrust、一张dmz的VRRP心跳口专用网卡。 结合初始创建防火墙时自带的主网卡作为M口管理,单台设备共计需要4张网卡。 4. 为防火墙设备绑定网卡。 说明 防火墙云主机绑定网卡时所选子网先后顺序需保持一致,为云主机绑定网卡详细操作请参见 若绑定网卡时遇到问题,可联系天翼云工作人员。 5. 申请虚拟IP地址并绑定至防火墙设备的网卡。 说明 请按照以下步骤申请并绑定虚拟IP: 1. 共需根据防火墙子网所在网段购买三个虚拟IP,基于步骤3所创建的三个子网进行申请虚拟地址。申请虚拟IP详细操作请参见 2. 将申请的虚拟地址绑定至新建的弹性网卡,详细操作请参见 3. 将新建的网卡两两绑定至虚拟IP。 4. 绑定完成后,需重启两台添加了网卡的防火墙云主机,让设备重新识别网卡。 若绑定虚拟IP时遇到问题,可联系天翼云工作人员协助处理。
        来自:
      • 删除Pushgateway监控配置
        本节主要介绍如何使用API删除Pushgateway监控配置。 此操作用来删除Pushgateway监控配置。 注意 如果删除了“指标必须具备的label”,可能会造成相关监控数据无法识别的风险。 请求语法 plaintext DELETE /rest/v1/system/config/monitor?serverIdserverid1,serverid2,serveridN HTTP/1.1 Date: date ContentType: application/json; charsetutf8 ContentLength: length Host: ip:port Authorization: authorization { "pushgateway":address:port, "pushgatewayLabels": [ "key1", "key2", "key3", ... ] "collectMetric": name, "collectMetricItems": [ "item1", "item2", "item3", ... ], } 请求参数 参数 类型 描述 是否必须 serverId String 指定要删除Pushgateway监控配置的HBlock服务器ID。一次可以指定多个HBlock服务器的ID,以英文逗号(,)分开。如果不填写,默认为所有HBlock服务器删除指定的Pushgateway监控配置。 否 pushgateway String 指定Pushgateway的地址和接口。 取值:格式为IPv4 :port 、[IPv6 ]:port 或者domainname :port。 是 pushgatewayLabels Array of pushgatewayLabel 指定Pushgateway对应的标签值。 取值:label项。 否 collectMetric String 指定采集的监控指标。 取值为:server、fileSystem、interface、load、disk、tcp、os。 默认删除的上述所有监控指标。 否 collectMetricItems Array of collectMetricItem 指定监控指标下的配置项。 否 请求示例1 为服务器hblock1、hblock2删除相关的Pushgateway监控配置:标签为agent、idc,监控指标为disk,监控指标配置项为pstore、devpts。 plaintext DELETE /rest/v1/system/config/monitor?serverIdhblock1,hblock2 HTTP/1.1 Date: Fri, Fri, 24 May 2024 07:01:39 GMT ContentType: application/json; charsetutf8 Authorization: HBlock userName:signature ContentLength: 216 Host: 192.168.0.110:1443 { "pushgateway": "192.168.0.1:9091", "pushgatewayLabels": [ "agent", "idc" ], "collectMetric": "disk", "collectMetricItems": [ "pstore", "devpts" ] }
        来自:
        帮助文档
        存储资源盘活系统
        API参考
        HBlock系统设置
        Pushgateway监控配置
        删除Pushgateway监控配置
      • 术语解释
        本小节介绍态势感知的术语解释。 API API(Application Programming Interface,应用程序编程接口)是一些预先定义的函数,应用将自身的服务能力封装成API,并通过API网关开放给用户调用。API包括基本信息、前后端的请求路径和参数以及请求相关协议。 安全态势评分 以漏洞CVSS分为基础的,是系统基于当前单位的资产情况、漏洞情况、威胁情况量化出来的一个分值。分值越高,表示系统安全系数越高。 CVSS 通用安全弱点评估系统(Common Vulnerability Scoring System,CVSS)用于评估安全漏洞的严重性。 DDoS 分布式拒绝服务(Distributed Denial of Service,DDoS)指借助于客户机或服务器模式,将多个计算机联合起来作为攻击平台,对一个或多个目标发动DDoS攻击,从而成倍地提高拒绝服务攻击的威力。 DPI流量解析 基于应用层的流量检测和控制技术,对流量进行拆包,分析包头和应用层的内容,从而识别应用程序和应用程序的内容。 恶意软件 在计算机系统上执行恶意任务的病毒、蠕虫和特洛伊木马的程序,通过破坏软件进程来实施控制。 横向移动 攻击者成功攻击一台计算机后,由该计算机横向跨越到另一台计算机,获取相关权限,进而窃取敏感信息的活动 。 漏洞 漏洞是指在操作系统实现或安全策略上存在的缺陷,例如操作系统软件或应用软件在逻辑设计上存在的缺陷或在编写时产生的错误。攻击者可以对这类缺陷或错误进行利用,从而能够在未获得授权的情况下访问和窃取您的系统数据或破坏系统。系统漏洞需要系统管理员及时处理并修复,否则将带来严重的安全隐患。
        来自:
        帮助文档
        态势感知
        产品介绍
        术语解释
      • 身份认证与访问控制
        本文描述云防火墙(原生版)用户身份认证与访问控制介绍 用户身份、角色、策略说明 用户在天翼云注册后自动创建主用户,该用户对其所拥有的资源具有完全的访问权限,拥有重置用户密码、分配用户等权限。若需多人共同使用天翼云资源,为确保账号安全,建议创建子用户来进行日常管理工作。子用户是由拥有IAM权限的用户在用户管理中心创建,创建初期是没有任何权限,需要先创建用户组授予相应的策略并把创建的用户加到用户组,才能使得用户组中的用户获得对应的权限,这一过程称为授权。授权后,用户就可以基于被授予的权限对云服务进行操作。 根据授权分为角色、委托和策略。 角色:权限控制针对所有天翼云用户,IAM需要识别访问者的角色身份并赋予相应的委托权限策略。 委托:包括用户和用户之间的委托等操作用户的资源属于委托的范畴。 策略:是描述一组权限集的语言,它可以精确地描述被授权的资源集和操作集,通过策略,用户可以自由搭配需要授予的权限集。通过给用户组授予策略,用户组中的用户就能获得策略中定义的权限。 云防火墙的身份认证与访问控制 天翼云云防火墙(原生版)已经对接了统一身份认证服务(Identity and Access Management,IAM)服务。通过IAM的权限定义可实现对云资源权限的访问控制。 通过IAM,可以将用户加入到一个用户组中,并用策略来控制他们对云资源的访问范围,也可以将用户加入到企业项目中,为用户赋予企业项目的权限。
        来自:
        帮助文档
        云防火墙(原生版)
        产品介绍
        安全
        身份认证与访问控制
      • 数据库时间与北京时间相差几小时(常见典型包括8、13、14小时)该如何解决?
        本文介绍数据库时间与北京时间相差几小时该如何解决。 问题现象 用户通过MySQL JDBC客户端连接DRDS实例执行SELECT查询,发现表中字段类型为timestamp的字段返回的时间与北京时间相差几个小时,比较常见的包括8小时、13小时、14小时等(124小时都可能)。 排查方法 查看DRDS的MySQL实例的时区配置,比如show global variables like '%timezone%',确认MySQL当前的时区配置。 查看当前JDBC客户端的连接参数,是否设置severTimezone参数。 对比MySQL和JDBC客户端的时区配置是否合理。 原因分析 本质原因是:MySQL实例的时区和JDBC客户端的时区设置的不一样,导致出现误差。 如数据库时间与北京时间相差8小时,可能是MySQL的systemtimezone参数为UTC,timezone为SYSTEM,而北京时间为UTC+8:00,比UTC快8小时,因此可能看到差8个小时。此时,可以修改MySQL实例的timezone参数为Asia/Shanghai,或者在JDBC驱动中设置severTimezone参数为Asia/Shanghai。 如数据库时间与北京时间相差13或14小时,可能是MySQL的systemtimezone参数为CST,timezone为SYSTEM,JDBC 连接到 MySQL 把 CST 时区识别成了美国中部标准时间(UTC6:00,即比UTC慢8小时,夏令时为UTC5:00),而北京时间比UTC快8小时,因此可能看到差14个小时(夏令时为13小时)。 同理,发现时差为其他情况的(124小时皆有可能),本质也是时区设置问题。 解决方法 修改MySQL实例的时区配置,或者在MySQL JDBC驱动连接参数中主动配置severTimezone参数,确保客户端和MySQL实例时区一致。
        来自:
        帮助文档
        分布式关系型数据库
        常见问题
        操作类
        数据库时间与北京时间相差几小时(常见典型包括8、13、14小时)该如何解决?
      • 产品规格
        功能模板 相关文档 支持添加泛域名 非80、443标准端口防护 批量灵活配置防护策略 常见的Web应用攻击防护,包括XSS攻击、SQL注入、爬虫检测等 云端自动更新最新0Day漏洞防护规则,及时下发0Day漏洞虚拟补丁 Webshell检测 CC攻击防护 精准访问防护 引用表管理 IP黑白名单设置 支持对指定国家、省份的IP自定义访问控制 网页防篡改 基于人机识别和数据风控的动态反爬虫 防敏感信息泄露 误报屏蔽 隐私屏蔽
        来自:
        帮助文档
        Web应用防火墙(独享版)
        产品介绍
        产品规格
      • 数据库备份与恢复
        MySQL实例删除后,备份是否会保留 天翼云关系数据库MySQL版提供两种存储备份数据的方式:云硬盘方式和对象存储服务方式,两种方式备份的保留策略不同。 云硬盘方式 关系数据库MySQL版到期冻结后,备份会保留15天。15天后备份将会被清除。在此期间,可以利用备份文件进行恢复。 对象存储服务方式 关关系数据库MySQL版到期冻结后,备份会保留15天。15天后备份将会被清除。在此期间,可以下载备份文件或选择备份文件进行恢复。 如何找回误删除数据库和数据表 对于关系数据库MySQL版,您可以利用备份恢复功能来还原误删除的数据。通过使用已有备份文件,您可以进行实例的覆盖性恢复操作,将数据库恢复到之前的状态。具体的操作方法可以参考实例覆盖性恢复。 为什么自动备份会失败 网络稳定性不足,如网络延时、中断,系统会在下一个备份时间点自动进行备份,您也可以及时进行一次手动备份。 系统多任务执行,如任务等待、中止,系统会在下一个备份时间点自动进行备份,您也可以及时进行一次手动备份。 实例状态异常,如实例故障、状态变更中,系统会识别并在状态恢复正常后再次执行备份,您也可以及时进行一次手动备份。 数据库中表的数量会影响备份速度,表数量超过50万,备份将会失败。 参数修改异常,如修改参数并关联实例后导致实例故障,您可以对比参数修改前后的值是否正确、修改的参数是否存在关联参数需要一并修改、或者尝试恢复默认参数重启实例。 如果以上操作仍无法解决问题,请联系客服人员处理。
        来自:
        帮助文档
        关系数据库MySQL版
        常见问题
        操作类
        数据库备份与恢复
      • 有效的数据治理策略
        数据治理是组织和管理数据资源的过程,旨在确保数据的质量、安全性、可靠性、可访问性和合规性,以支持企业决策和运营需求。TeleDB目前只支持对数据倾斜和冷热数据分级存储两种场景提供有效的数据治理方案,并将之集成到数据库内核中。 数据倾斜方案 数据倾斜‌是指在分布式数据库中,数据分布不均匀的现象。具体是指当大量的相同key被分配到同一个分区或节点进行处理时,就会导致该节点承载过多的数据或计算负载,而其他节点则相对空闲的现象。例如在大商户中每天的数据量和一个小商户的数据量相差较大,大商户一个月的数据可能就会把一个DN的空间塞满,这时无论用户使用hash分布表还是shard表,同一个商户的数据都只会落到一个数据节点,从而导致该系统无法存储更多的数据而停机。 为了有效的应对这个问题,TeleDB团队设计了数据重平衡(RDA算子模块)来解决数据倾斜问题: 首先我们把系统的DN分为group,每个group里面: 包含一个或者多个DN。 每个group有一个shardmap。 在建sharded表时,可以指定存储的group,也就是可以指定存储在group1或group2。 CN可以访问所有的group,而且CN上也存储所有表的访问方式信息。 对于系统中数据量较大用户进行特别的识别,并为他们创建白名单。不同的用户使用不同的数据分布逻辑,具体如下图所示: 普通用户使用默认的数据分布逻辑,即:Shardid Hash(merchantid) %
        来自:
        帮助文档
        分布式融合数据库HTAP
        私有云产品
        技术白皮书
        产品核心功能
        有效的数据治理策略
      • 相关术语解释
        本文介绍应用加速术语解释。 CNAME记录 CNAME ( Canonical Name ),即别名,用于把一个域名解析到另一个域名,当DNS系统在查询CNAME左面的名称的时候,都会转向CNAME右面的名称再进行查询,一直追踪到最后的PTR或A名称,成功查询后才会做出回应,否则失败。例如,您有一台服务器,使用docs.ctyun.cn访问,您又希望通过documents.ctyun.cn也能访问该服务器,那么就需要在您的DNS解析服务商添加一条CNAME记录,将documents.ctyun.cn指向docs.ctyun.cn,添加该条CNAME记录后,所有访问documents.ctyun.cn的请求都会被转到docs.ctyun.cn,获得相同的内容。 CNAME域名 接入应用加速时,在天翼云控制台添加完加速域名后,您会得到一个天翼云应用加速给您分配的CNAME域名, 您需要在您的DNS解析服务商添加CNAME记录,将自己的加速域名指向这个CNAME域名,这样该域名所有的请求才会都将转向天翼云应用加速的节点,达到加速效果。 DNS DNS即Domain Name System,是域名解析服务的意思。它在互联网的作用是:把域名转换成为网络可以识别的ip地址。人们习惯记忆域名,但机器间互相只认IP地址,域名与IP地址之间是一一对应的,它们之间的转换工作称为域名解析,域名解析需要由专门的域名解析服务器来完成,整个过程是自动进行的。比如:上网时输入的www.example.ctyun.cn会自动转换成为220.181.112.143。常见的DNS解析服务商有:阿里云解析,万网解析,DNSPod,新网解析,Route53(AWS),Dyn,Cloudflare等。
        来自:
        帮助文档
        应用加速(文档停止维护)
        产品介绍
        相关术语解释
      • HLS标准加密改写
        本文介绍HLS标准加密改写功能的工作原理及配置说明。 功能介绍 HLS标准加密改写功能,是指CDN节点回源获取到M3U8文件内容后,改写其中的 EXTXKEY标签,增加加密算法、秘钥URI地址以及鉴权参数信息。客户端播放器收到被改写的M3U8文件后,基于 EXTXKEY标签识别到对应TS文件为加密文件,此时会携带鉴权参数向秘钥URI地址发起请求,获取到秘钥内容后,基于加密算法和获取的秘钥解密TS数据内容并实现视频播放,最终通过HLS加密实现内容版权保护。 背景信息 视频播放场景中通常都很关注防盗链以及版权保护,HLS协议提供了标准加密方案。 HLS协议中用到很多标签,这些标签存在于M3U8索引文件中,其中 EXTXKEY标签用于显示TS文件是否加密。如携带该标签,且值不为空,则代表TS文件有加密,客户端播放器需要对其进行解密后播放。 常见的 EXTXKEY标签格式: EXTXKEY:METHODAES128,URI" 其含义为:使用AES128算法,秘钥通过 整个过程技术原理如下: 1. 客户端播放器向CDN服务器发起形如: 2. CDN服务器对该请求进行token鉴权,鉴权通过后,若无缓存,则向源站获取原始M3U8文件内容,并对其body部分进行改写,在标签中插入如下内容:
        来自:
        帮助文档
        CDN加速
        用户指南
        域名管理
        视频相关
        HLS标准加密改写
      • 容量类
        本文主要介绍云服务备份容量类常见问题。 为什么备份容量会大于磁盘中实际容量? 常见现象 在云主机中存放了文件并进行了备份,删除文件后再次进行备份,备份的大小并没有较大变化或比之前的备份更大。 ECS创建的备份比文件系统查询到的磁盘占用空间大。 原因分析 以下原因可能造成备份容量会大于磁盘中实际容量: 备份机制使然。云服务备份的云主机备份、云硬盘备份、SFS Turbo备份均为块级备份。块级备份不同于文件级备份,块级备份每次备份数据都是以一个扇区(512B)为单位来进行备份。 磁盘中的文件系统的元数据会占用磁盘空间。 文件系统为降低性能消耗,删除文件时只在文件属性中创建删除标记,但是未对扇区里已写入的数据进行擦除,扇区上的元数据仍然存在。块级备份无法感知到扇区内的数据是否删除,只能通过是否是全0数据块来判断此扇区是否要备份。 云服务备份系统会根据数据的写入情况,判断哪些数据产生了变化,这里的“变化”包括新增、修改和删除。云服务备份系统通过两次的快照对比每个扇区的数据是否发生了变化,没有变化则不备份。如果有变化,则判断是不是全0数据块,如果是全0数据块,则不会进行备份;如果是非全0数据块,则会进行备份。即使数据删除后,扇区内的元数据未删除,也会被识别为非0数据块,也会被备份。 解决方案 如您仅需对部分文件进行备份,可以使用相应的文件级别备份方案,以达到减小备份空间和降低成本的目的。
        来自:
        帮助文档
        云服务备份
        常见问题
        容量类
      • 产品类
        本小节介绍安全专区产品类常见问题。 安全专区相比传统安全组件有什么优势? 与天翼云平台紧密集成,识别并管理云资产及安全状态; 集成多种满足等保合规的安全组件,单点登录,一键登录并管理所有安全组件; 提供全覆盖的安全态势管理能力,集中展现资产不同的安全状态信息; 集中管理云网边界、虚机、业务系统的漏洞、告警、用户行为和安全运行数据; 一键订购,产品自动交付,快速解决云上等保合规要求。 安全专区的防护功能是否就能满足等保合规需求? 安全专区可满足等保二级、三级的安全技术合规要求。 一套安全专区的防护能服务于多少个系统? 安全专区套餐可满足天翼云同个VPC甚至同数据节点的多个VPC的多个业务系统的安全防护要求; 根据资产数量的不同,可配置不同的安全组件授权及虚机资源,满足业务防护性能需求。 日志审计有没有整合在安全专区管理中心? 有的,日志审计通过部署agent在主机进行管理。 安全专区在多个VPC场景下,资产是否能共同管理? 多个VPC的情况下,通过VPC路由器进行对等连接打通安全专区VPC,安全专区VPC各功能组件对所有资产共同统一管理。 安全专区产品能否解耦订购? 支持。 安全专区防火墙防护流量最大能支持多少,如果客户所需流量超过最大防火墙防护流量怎么办? 目前防火墙最大防护流量能达到1.6G,如果客户所需流量超过1.6G,要先确认客户有多少个VPC,如果客户有多个VPC,可以采用防火墙下沉到各个VPC分别管理的解决方案,这种情况也要结合具体项目情况具体沟通。
        来自:
        帮助文档
        安全专区
        常见问题
        产品类
      • 1
      • ...
      • 25
      • 26
      • 27
      • 28
      • 29
      • ...
      • 39
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      云聚517 · 好价翼起拼

      爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      聚力AI赋能 天翼云大模型专项

      大模型特惠专区·Token Plan 轻享包低至9.9元起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      企业出海解决方案

      助力您的业务扬帆出海,通达全球!

      天翼云信创专区

      “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      产品推荐

      弹性云主机 ECS

      物理机 DPS

      多活容灾服务 MDR

      轻量型云主机

      公共算力服务

      一站式智算服务平台

      智算一体机

      知识库问答

      人脸实名认证

      推荐文档

      入门教程⑤:策略路由

      云课堂 第三课:四大功能告诉你使用负载均衡的意义

      玩转天翼云②:linux系统攻击基本排查方法

      天翼云域名的优势

      文档下载

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 息壤智算平台
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号