爆款云主机低至25.83元/年
查看详情

活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 云聚517 · 好价翼起拼 NEW 爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 聚力AI赋能 天翼云大模型专项 大模型特惠专区·Token Plan 轻享包低至9.9元起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 企业出海解决方案 NEW 助力您的业务扬帆出海,通达全球!
  • 天翼云信创专区 NEW “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
Token服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V4-Flash
  • GLM-5.1
  • Qwen3.5-122B-A10B
  • DeepSeek-V3.2(旗舰版)
  • GLM-5(正式版)
智算一体机
  • 智算一体机
智能体引擎
  • 智能体引擎
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2026智能云生态大会
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      内容审核_相关内容
      • 零信任远程办公快速接入
        业务访问流 针对业务访问整体流向进行展示以便更好理解产品服务,并提供常见问题引导进行快速跳转查询,若无需该内容可进行“收起”则会进行折叠不展示。
        来自:
        帮助文档
        边缘安全加速平台
        零信任网络服务
        快速接入
        零信任远程办公快速接入
      • 网络测试
        本节为您介绍云迁移服务CMS中数据库迁移工具网络测试相关内容。 在迁移任务配置界面,单击“数据库框中的连接”按钮可以检查节点和数据库之间的网络是否正常。
        来自:
        帮助文档
        云迁移服务CMS
        最佳实践
        数据库迁移模块
        网络测试
      • 分片上传接口
        参数 类型 说明 是否必要 Bucket String 桶名称 是 Key String 对象名称 是 Body String 对象内容 是 ACL String 对象访问控制权限 否 ContentType String 对象类型 是 partSize Long 对象分片大小 是
        来自:
      • Linux操作系统默认密码是多少?
        本节介绍了Linux操作系统默认密码是多少的相关内容。 Linux系统(如CentOS、Ubuntu)的弹性云主机,默认用户名是“root”,密码是您购买弹性云主机时自行创建的密码。 如忘记登录密码,可通过 “ 重置密码 ” 功能设置新密码。
        来自:
        帮助文档
        弹性云主机 ECS
        常见问题
        密码与密钥对
        密码类
        Linux操作系统默认密码是多少?
      • 隐私与敏感信息保护声明
        本文主要介绍隐私与敏感信息保护声明 由于APM会将运维数据内容展示到APM控制台,请您在使用过程中,注意您的隐私及敏感信息数据保护,不建议将隐私或敏感数据上传到APM,必要时请加密保护。
        来自:
        帮助文档
        应用性能管理
        产品介绍
        隐私与敏感信息保护声明
      • 节点CPU使用率检查
        本文主要介绍 节点CPU使用率检查。 检查项内容 检查节点CPU使用情况,是否超过90%。 解决方案 请在业务低峰时进行集群升级。 请检查该节点的Pod部署数量是否过多,适当驱逐该节点上Pod到其他空闲节点。
        来自:
        帮助文档
        云容器引擎
        用户指南
        集群管理
        集群升级
        升级前检查
        节点CPU使用率检查
      • 分片上传接口
        参数 类型 说明 是否必要 Bucket String 桶名称 是 Key String 对象名称 是 Body String 对象内容 是 ACL String 对象访问控制权限 否 ContentType String 对象类型 是 PartSize Long 对象分片大小 是
        来自:
        帮助文档
        媒体存储
        SDK参考
        Node.js SDK
        分片上传接口
      • Kafka触发器
        参数 类型 示例值 描述 offset int 15280 消息偏移量。 partition int 0 分区信息。 headers map 消息携带的header。 topic string testforfaas topic的名称。 key string testkey 消息的key。 timestamp int 1747879456 Unix时间戳(秒)。 value string hello,kafka 消息的内容。
        来自:
        帮助文档
        函数计算
        用户指南
        云工作流
        控制台操作
        工作流调度
        Kafka触发器
      • 关系数据库MySQL版支持的最大IOPS是多少
        天翼云关系数据库MySQL版服务支持的IOPS大小取决于云硬盘(Elastic Volume Service,简称EVS)的类型。 天翼云关系数据库MySQL版服务支持的IOPS取决于云硬盘的IO性能,具体请参见 产品规格 中"各类型云硬盘规格"的内容。
        来自:
        帮助文档
        关系数据库MySQL版
        最佳实践
        性能调优
        关系数据库MySQL版支持的最大IOPS是多少
      • 备份与恢复简介
        备份类型 备份内容 OMS 默认备份集群管理系统中的数据库数据(不包含告警数据)以及配置数据。 LdapServer 备份用户信息,包括用户名、密码、密钥、密码策略、组信息。 DBService 备份DBService管理的组件(Hive)的元数据。 NameNode 备份HDFS元数据。
        来自:
        帮助文档
        翼MapReduce
        用户指南
        MRS Manager操作指导(适用于2.x及之前)
        备份与恢复
        备份与恢复简介
      • MySQL主备复制原理简介
        本节介绍了MySQL主备复制原理简介的内容。 RDS for MySQL的默认备库、只读实例、自建从库、DRS链路灾备实例均采用MySQL的Binlog复制技术,也称为MySQL主备复制或主从复制技术。本章节介绍MySQL的主从复制原理。 主备复制流程 主节点(Master)中有数据更新时,会按照Binlog格式,将更新的操作以event形式写入到主节点的Binlog中。event有多种类型:INSERT、DELETE、UPDATE、QUERY等。 从节点(Slave)连接主节点时,有多少个从节点就会创建多少个Binlog dump线程。 当主节点的Binlog发生变化时,Binlog dump线程会通知所有从节点,并将相应Binlog内容推给从节点。 从节点的I/O thread收到Binlog内容后,会将内容写到本地relay log(中继日志)。 从节点的SQL thread会读取I/O thread写入的relay log,并且根据relay log中的event,回放对应的操作(DML、DDL等)。 SecondsBehindMaster计算方式 SecondsBehindMaster即主备复制时延,通过show slave status查询获取。SecondsBehindMaster计算的伪代码实现如下: plaintext if (SQL thread is running) //如果SQL线程启动 { if (SQL thread processed all the available relay log) //IO thread拉取主库Binlog的位置和sql thread应用的relay log相对于主库Binlog的位置相等 { if (IO thread is running) //如果IO线程启动,设置延迟为0 print 0; else //如果IO线程未启动,设置延迟为null print NULL; } else //如果SQL线程没有应用完所有的IO线程写入的event,那么需要计算SecondsBehindMaster 按公式计算SecondsBehindMaster的值; } else //如果SQL线程也没有启动,则设置为空值 print NULL; 上述伪代码中,SecondsBehindMaster的计算公式为: SecondsBehindMaster time(0) lastmastertimestamp clockdiffwithmaster 相关变量含义如下: 1. time(0):当前从节点服务器的系统时间。 2. clockdiffwithmaster:从节点的系统时间和主节点服务器系统时间的差值,一般为0。如果主从节点系统时间不一致,那么计算出的从节点复制时延会不准确。 3. lastmastertimestamp:从节点在回放relay log中event过程中计算和更新,该变量在并行复制(MTS)和非并行复制方式下,更新的时机是不同的,默认全部开启并行复制: − 并行复制:可以简单理解为,从节点的SQL线程在每个事务执行完成后,更新lastmastertimestamp值,其更新是以事务为单位。所以大事务、DDL容易导致主备延迟大。 − 非并行复制:从节点的SQL线程读取了relay log中的事务后,事务未执行前便会更新lastmastertimestamp,其更新是以事务为单位。 综上所述,SecondsBehindMaster的计算公式可以理解为: SecondsBehindMaster 当前从节点服务器的系统时间 从节点SQL线程处理中事务在主节点的执行时间 从节点的系统时间和主节点服务器系统时间的差值。
        来自:
        帮助文档
        关系数据库MySQL版
        用户指南
        故障排除
        MySQL主备复制原理简介
      • 天翼云AOne个人信息采集清单
        业务场景 收集目的 处理方式 信息类型 账号注册 登录认证、双因子认证、重置密码、验证码校验、应用访问权限申请和审批、员工账号管理 用户输入 手机号、电子邮箱、用户名 账号登录 登录认证 用户输入 注册用户登录账号、注册用户登录密码、验证码 设备管理 进行移动设备管理 APP收集 账号、设备ID、设备名称、设备系统 信息统计故障诊断 使用故障诊断、信息统计、服务稳定性改进、响应使用异常帮助请求 APP收集 设备名称、品牌、型号、操作系统、设备设置、IDFV(仅iOS)、IP地址、个人信息(头像) 企业/组织控制台数据配置 企业组织管理、应用范围管理、日常办公安全管理 企业管理员配置 隶属部门、办公邮箱账号、办公电话、企业账号信息、访问企业应用/资产名称、访问企业应用/资产的时长、访问过程中流量的大小 VPN服务 访问企业内部应用、产品功能正常运行 APP收集 设备名称、设备版本、软件版本号、虚拟网卡IP地址 应用资源访问 网络日志保存、安全审计 APP收集 访问的应用名、访问的目的地址、目的端口、设备网络类型、客户端IP地址、客户端端口、访问日期和时间 AI应用中心智能对话 意图识别、关键词拆分、信息检索、提供精准搜索结果和总结性回答 用户输入 与AI应用中心交互过程中输入的内容(语音、文本、图片、文件)、对话记录(输入信息、App生成内容、对话主题) AI应用中心文件上传 智能搜索、交互服务、精准理解用户需求、提供准确搜索结果和智能推荐 用户上传 用户上传的文件内容 日程服务 日程提醒、日程安排管理 用户输入 日程安排、事件通知 消息服务 信息传输与交互、设备同步 用户输入 聊天信息(文本消息、图片消息、文件、通信录信息) 空间服务在线文档 文档管理、协作记录 用户输入 文档及文档信息(文档类型、大小、文档权限、存放位置)、参与编辑的记录、分享/创建副本/下载/浏览/变更权限设置的操作记录 空间服务搜索 搜索结果展示 用户输入 搜索关键字信息 企业微信账户授权登录 关联账号登录 APP收集 个人账号信息、联系方式、组织架构 飞书账户授权登录 关联账号登录 APP收集 个人账号信息、联系方式、组织架构、设备信息与日志信息(操作系统版本号、服务日志)、个人常用设备信息 钉钉账户授权登录 关联账号登录 APP收集 个人账号信息、联系方式、组织架构 音视频会议发言 音视频流传输 APP收集 音频信息、视频信息 音视频会议粘贴会议号 会议号鉴别、提升入会效率 APP收集 剪贴板中的会议号 音视频会议蓝牙连接 蓝牙设备会议交流 APP收集 蓝牙设备信息 共享屏幕 在其他应用上层显示 APP收集 悬浮窗权限、共享屏幕信息 会议记录 会议信息管理、后期查看 APP收集 会议主题、会议号、会议密码、会议创建人、参会人、会议开始和结束时间、最近入会时间及参会时长 云录制 会议内容保存、回放观看 APP收集 音频信息、视频信息、会议纪要文本数据 会议纪要生成 生成会议纪要(按主题、按章节、按发言人总结) APP收集 会议音频信息、会议主题、参会人昵称信息 全球加速 加速访问公网应用 APP收集 设备名称、设备版本、软件版本号、虚拟网卡IP地址 生物识别登录 账号登录验证 本地验证 指纹信息/人脸信息(不采集原始图像,仅保存在用户设备上) 待办工单 工单管理 用户输入 待办工单信息 邮件服务 邮件收发 用户输入 电子邮箱地址、图片、文字、文件
        来自:
        帮助文档
        边缘安全加速平台
        相关协议
        天翼云AOne个人信息采集清单
      • 管理文件元数据
        字段 描述 CacheControl 指定文件的缓存行为。 取值: nocache:不直接使用缓存,而是先去服务端验证文件是否已更新。如果文件已更新,说明本地缓存已过期,需从服务端重新下载文件;如果文件未更新,表明本地缓存未过期,此时使用本地缓存。 nostore:文件不会被缓存。 public:文件允许被任何中间者(可能是代理服务器、类似于 cdn 网络)缓存。 private:文件只能被获取它的终端缓存。它不允许任何中间者(intermediate)缓存响应的资源。 maxage:缓存文件的相对过期时间,单位为秒。此选项仅在HTTP 1.1中可用。 ContentDisposition 指定文件的展示形式。 取值: ContentDisposition:inline:直接预览文件内容。 ContentDisposition:attachment:以原文件名的形式下载到浏览器指定路径。 ContentDisposition:attachment; filename"FileName":以自定义文件名的形式下载到浏览器指定路径。 FileName:用于自定义下载后的文件名称,例如example.jpg。 将文件下载到浏览器指定路径时: 如果文件名称包含星号()、正斜线(/)等特殊字符时,可能会出现特殊字符转义的情况。例如,下载test.jpg"到本地时,test.jpg"可能会转义为test .jpg"。若需确保下载名称中包含中文字符的文件到本地指定路径后,文件名称不出现乱码的现象,您需要将名称中包含的中文字符进行URL编码。例如,将“中文.txt”从OOS下载到本地后,需要保留文件名为中文.txt,需按照"attachment;filename"+URLEncoder.encode("中文","UTF8")+".txt;filenameUTF8''"+URLEncoder.encode("中文","UTF8")+".txt")的格式设置ContentDisposition,即attachment;filename%E4%B8%AD%E6%96%87.txt;filename%E4%B8%AD%E6%96%87.txt。 ContentEncoding 指定文件的编码方式。需要按照文件的实际编码类型填写,否则可能造成客户端(浏览器)解析编码失败或文件下载失败。若文件未编码,不增加此项。 取值: identity:表示文件未经过压缩或编码。 gzip:表示文件采用LempelZiv(LZ77)压缩算法以及32位CRC校验的编码方式。 compress:表示文件采用LempelZivWelch(LZW)压缩算法的编码方式。 deflate:表示文件采用zlib结构和deflate压缩算法的编码方式。 br:表示文件采用Brotli算法的编码方式。 默认值为identity。 关于ContentEncoding的更多信息参见 ContentType 指定文件的内容类型。 用于定义文件的类型和网页的编码。如果没有指定文件类型,则根据文件的扩展名生成。如果文件没有扩展名,则文件类型的默认值application/octetstream。 ContentLanguage 声明文件内容使用的语言。例如某个文件使用简体中文编写,则此项可设置为zhCN。 Expires 缓存内容的绝对过期时间,格式是格林威治时间(GMT)。 例如Wed, 22 Nov 2023 14:18:58 +0800。如果CacheControl设置了maxage,以maxage为准。 xamzwebsiteredirectlocation 将相关联文件的请求重定向到同一存储桶中的其他文件或外部 URL。此值对于每个单独文件都是唯一的,原定设置情况下不会复制该值。更多信息请参考的 。
        来自:
        帮助文档
        对象存储(经典版)I型
        控制台指南
        文件管理
        管理文件元数据
      • Cloud Eye监控集群
        创建告警规则 通过设置DWS 的告警规则,用户可以自定义监控目标和通知策略,及时了解DWS 运行状态,从而起到预警作用。 设置DWS 的告警规则包括设置告警规则名称、监控对象、监控指标、告警阈值、监控周期和是否发送通知等参数。本节介绍设置DWS 规则的具体方法。 1.登录DWS 管理控制台。 2.在左侧导航栏中选择“集群管理”。 3.在指定集群所在行的“操作”列中,单击“查看监控指标”,进入云监控管理控制台,查看数据仓库服务监控信息。 确认待查看“监控信息”的集群状态必须为“可用”,否则不能进行创建告警操作。 4.在云监控管理控制台的左侧导航树上,选择“告警 > 告警规则”。 5.在“告警规则”界面,单击右上方“创建告警规则”。 6.在“创建告警规则”界面,根据界面提示配置参数。 a.配置规则名称和描述。 b.配置告警内容,根据界面提示配置参数。 配置告警内容 参数名称 参数说明 取值样例 资源类型 配置告警规则监控的云服务资源名称。 数据仓库服务 维度 用于指定告警规则对应指标的维度名称。可以选择“数据仓库节点”或“数据仓库服务”。 数据仓库节点 监控范围 告警规则适用的资源范围,选择“指定资源”,然后勾选具体的监控对象,可以是一个或多个。对于DWS而言,选择您创建的集群实例ID或节点ID。单击将监控对象同步到右侧对话框。 指定资源 选择类型 根据需要可选择从模板导入或自定义创建。 如果当前没有告警模板,“选择类型”设置为“自定义创建”,然后根据界面提示配置参数创建自定义告警规则。 如果当前已有告警模板,可以将“选择类型”设置为“从模板导入”,从而可以使用告警模板快速创建告警规则。 自定义创建 模板 当告警内容选择从模板导入时,该参数有效。 选择需要导入的模板。如果当前没有告警模板,可以单击“创建自定义告警模板”创建一个符合您需求的告警模板。 告警策略 当告警内容选择从自定义创建时,该参数有效。 设置触发告警的告警策略。例如,CPU使用率连续三个周期原始值≥80%。 数据仓库服务支持的监控指标请参见下表。 告警级别 根据告警的严重程度不同等级,可选择紧急、重要、次要、提示。 重要 c.配置告警通知,根据界面提示配置参数。 配置告警通知 参数名称 参数说明 取值样例 发送通知 配置是否发送邮件、短信、HTTP和HTTPS通知用户。 选择“是”(推荐选择),会发送通知;选择“否”,不会发送通知。 是 生效时间 该告警规则仅在生效时间内发送通知消息。 如生效时间为00:008:00,则该告警规则仅在00:008:00发送通知消息。 通知对象 需要发送告警通知的主题名称。 当发送通知选择“是”时,需要选择已有的主题名称,若此处没有需要的主题则需先创建主题,该功能会调用消息通知服务(SMN),创建主题请参见《消息通知服务用户指南》。 触发条件 可以选择“出现告警”、“恢复正常”两种状态,作为触发告警通知的条件。 d.配置完成后,单击“立即创建”,完成告警规则的创建。 告警规则添加完成后,当监控指标触发设定的阈值时,云监控会在第一时间通过消息通知服务实时告知您资源异常,以免因此造成业务损失。
        来自:
        帮助文档
        数据仓库服务
        用户指南
        监控与告警
        Cloud Eye监控集群
      • 服务类
        全流量分析服务内容有哪些? 全流量分析服务通过对已接入托管检测与响应服务的云主机流量进行全面分析,人工验证病毒木马、APT攻击等安全事件,分析研判事件真实性,发现隐藏威胁,综合资产属性,制定有效的加固策略,提高托管服务价值。
        来自:
        帮助文档
        托管检测与响应服务(原生版)
        常见问题
        服务类
      • 对象管理
        本节介绍云安全中心对象管理功能。 展示有价值的内部信息,在关联分析时,对于IP类型、数字类型或字符类型的字段,可以添加过滤条件信息,便于进行分析。通过导入内容包,系统已内置一些信息。
        来自:
        帮助文档
        云安全中心
        用户指南
        威胁运营
        威胁检测
        对象管理
      • 容器安全告警事件概述(1)
        事件类型 告警事件 原理说明 恶意软件 未分类恶意软件 通过程序特征、行为检测,结合AI图像指纹算法以及云查杀,有效识别后门、木马、挖矿软件、蠕虫和病毒等恶意程序,也可检测出容器中未知的恶意程序和病毒变种。 恶意软件 勒索软件 检测来自网页、软件、邮件、存储介质等介质捆绑、植入的勒索软件。 勒索软件用于锁定、控制您的文档、邮件、数据库、源代码、图片、压缩文件等多种数据资产,并以此作为向您勒索钱财的筹码。 恶意软件 Webshell 检测容器中Web目录中的文件,判断是否为Webshell木马文件,支持检测常见的PHP、JSP等后门文件类型。 恶意软件 黑客工具 检测利用漏洞或者黑客工具的恶意行为,一旦发现进行告警上报。 漏洞利用 漏洞逃逸攻击 HSS监控到容器内进程行为符合已知漏洞的行为特征时(例如:“脏牛”、“bruteforce”、“runc”、“shocker”等),触发逃逸漏洞攻击告警。 漏洞利用 文件逃逸攻击 HSS监控发现容器进程访问了宿主机系统的关键文件目录(例如:“/etc/shadow”、“/etc/crontab”),则认为容器内发生了逃逸文件访问,触发告警。即使该目录符合容器配置的目录映射规则,HSS仍然会触发告警。 系统异常行为 反弹Shell 支持对TCP、UDP、ICMP等协议的检测。 您可以在“策略管理”的“恶意文件检测”策略中配置反弹Shell检测,HSS会实时检测执行的可疑指令、主机被远程控制执行任意命令等。 系统异常行为 文件提权 检测利用SUID、SGID程序漏洞进行root提权的行为,一旦发现进行告警上报。 系统异常行为 进程提权 当黑客成功入侵容器后,会尝试利用漏洞进行root提权或者文件提权,从而达到非法创建和修改系统账号的权限或者篡改文件的目的。 HSS支持检测以下异常提权操作: 利用SUID程序漏洞进行root提权。 利用内核漏洞进行root提权。 对文件的提权。 系统异常行为 关键文件变更 实时监控系统关键文件(例如:ls、ps、login、top等),对修改文件内容的操作进行告警,提醒用户关键文件可能被篡改。 对于关键文件变更,HSS只检测文件内容是否被修改,不关注是人为还是进程进行的修改。 系统异常行为 进程异常行为 检测各个主机的进程信息,包括进程ID、命令行、进程路径、行为等。 对于进程的非法行为、黑客入侵过程进行告警。 进程异常行为可以监控以下异常行为: 监控进程CPU使用异常。 检测进程对恶意IP的访问。 检测进程并发连接数异常等。 系统异常行为 高危系统调用 Linux系统调用是用户进程进入内核执行任务的请求通道。CGS监控容器进程,如果发现进程使用了危险系统调用(例如:“openbyhandleat”、“ptrace”、“setns”、“reboot”等),触发高危系统调用告警。 系统异常行为 高危命令执行 实时检测容器系统中执行的高危命令,当发生高危命令执行时触发告警。 系统异常行为 容器进程异常 容器恶意程序 HSS监控容器内启动的容器进程的行为特征和进程文件指纹,如果特征与已定义的恶意程序吻合则触发容器恶意程序告警。 容器异常进程 容器业务通常比较单一。如果您能够确定容器内只会运行某些特定进程,可以在“策略管理”设置“容器进程白名单”并将策略关联容器镜像。 对于已关联的容器镜像启动的容器,HSS只允许白名单进程启动,如果容器内存在非白名单进程,触发容器异常程序告警。 系统异常行为 敏感文件访问 HSS监控容器内已配置文件保护策略的容器镜像文件状态。如果发生文件修改事件则触发文件异常告警。 系统异常行为 容器异常启动 HSS监控新启动的容器,对容器启动配置选项进行检测,当发现容器权限过高存在风险时触发告警。容器环境检测触发的告警只是提醒容器启动风险,并不是发生实际攻击。如果黑客利用容器配置风险执行了真实攻击,仍然会触发HSS容器安全的其他检测告警。 HSS支持以下容器环境检测: 禁止启动特权容器(privileged:true) 特权容器是指容器以最大权限启动,类似与操作系统的root权限,拥有最大能力。docker run启动容器时携带“–privilegedtrue”参数,或者kubernates POD配置中容器的“securityContext”配置了“privileged:true”,此时容器会以特权容器方式启动。 告警内容中提示:“privileged:true”,表示该容器以特权容器模式启动。 需要限制容器能力集(capabilities:[xxx]) Linux系统将系统权限做了分类,通过授予特定的权限集合,能控制容器进程的操作范围,避免出现严重问题。容器启动时默认开启了一些常用能力,通过修改启动配置可以放开所有系统权限。 告警内容中提示:“capabilities:[xxx]”,表示该容器启动时拥有所有能力集过大,存在风险。 建议启用seccomp(seccompunconfined) Seccomp(secure computing mode)是Linux的一种内核特性,用于限制进程能够调用的系统调用,减少内核的攻击面。如果容器启动时设置“seccompunconfined”,将不会对容器内的系统调用执行限制。 告警内容中提示:“seccompunconfined”,表示该容器启动时没有启动seccomp,存在风险。 说明 启用seccomp后,由于每次系统调用Linux内核都需要执行权限校验,如果容器业务场景会频繁使用系统调用,开启seccomp对性能会有一定影响。具体影响建议在实际业务场景测试分析。 限制容器获取新的权限(nonewprivileges:false) 进程可以通过程序的suid位或者sgid位获取附加权限,通过sudo提权执行更高权限的操作。容器默认配置限制不允许进行权限提升。 如果容器启动时指定了“–nonewprivilegesfalse”,则该容器拥有权限提升的能力。 告警内容中提示:“nonewprivileges:false”,表示该容器关闭了提权限制,存在风险。 危险目录映射(mounts:[...]) 容器启动时可以将宿主机目录映射到容器内,方便容器内业务直接读写宿主机上的资源。这是一种存在风险的使用方式,如果容器启动时映射了宿主机操作系统关键目录,容易造成从容器内破坏宿主机系统的事件。 HSS监控到容器启动时mount了宿主机危险路径时触发告警,定义的宿主机危险目录包括:“/boot”,“/dev”,“/etc”,“/sys”,“/var/run”等。 告警内容中提示:“mounts:[{"source":"xxx","destination":"yyy"...]”,表示该容器映射的文件路径存在风险。 说明 对于docker容器常用的需要访问的宿主文件如“/etc/hosts”、“/etc/resolv.conf”不会触发告警。 禁止启动命名空间为host的容器 容器的命名空间需要与主机隔离开,如果容器配置了与主机相同的命名空间,则该容器可以访问并修改主机上的内容,易造成容器逃逸的安全事件,存在安全风险。因此HSS会检测容器的pid,network,ipc命名空间是否为host。 告警名称为“容器命名空间”,告警内容中提示“容器pid命名空间模式”、“容器ipc命名空间模式”、“容器网络命名空间模式”,表示启动了命名空间为host的容器,需要按照告警中的提示排查容器的启动选项,如果存在业务需要,可以将该告警事件忽略。 容器镜像阻断 在Docker环境中容器启动前,HSS检测到中指定的不安全容器镜像运行时触发告警。 说明 需安装Docker插件。 用户异常行为 非法系统账号 黑客可能通过风险账号入侵容器,以达到控制容器的目的,需要您及时排查系统中的账户。 HSS检查系统中存在的可疑隐藏账号、克隆账号;如果存在可疑账号、克隆账号等,则触发告警。 用户异常行为 暴力破解 检测容器场景下“尝试暴力破解”和“暴力破解成功”等暴破异常行为,发现暴破行为时触发告警。 支持检测容器场景下SSH、Web和Enumdb暴破行为。 说明 目前暂仅支持Docker容器运行时的暴力破解检测告警。 用户异常行为 用户密码窃取 检测到通过非法手段获取用户密钥行为,一旦发现进行告警上报。 网络异常访问 异常外联行为 检测到服务器存在异常外联可疑IP的行为,一旦发现进行告警上报。 网络异常访问 端口转发检测 检测到利用可疑工具进行端口转发行为,一旦发现进行告警上报。
        来自:
      • pg_cls_group
        本页介绍天翼云TeleDB数据库元数据pgclsgroup的内容。 存储行列级安全访问策略的分组信息。 名称 类型 定义 polid int16 策略ID groupid int16 组ID parentid int16 父组ID shortname NameData 简称 longname text 长名称
        来自:
        帮助文档
        分布式融合数据库HTAP
        私有云产品
        开发手册
        数据字典
        元数据表
        pg_cls_group
      • 产品优势
        合规性 审计日志格式统一,所含内容符合常见标准的规定。 完整性 包含所有操作信息,防篡改。 实时性 实时记录、实时检索,关键操作可邮件、短信通知。 低成本 一键开通,无需维护,支持将操作记录合并,低成本的长久保存。 高效率 提供可视化检索界面,检索维度组合便捷。
        来自:
        帮助文档
        云审计
        产品简介
        产品优势
      • 构造请求
        方法 说明 GET 请求服务器返回指定资源 PUT 请求服务器更新指定资源 POST 请求服务器新增资源或执行特殊操作 DELETE 请求服务器删除指定资源,如删除对象等 HEAD 请求服务器资源头部 PATCH 请求服务器更新资源的部分内容
        来自:
        帮助文档
        弹性伸缩服务 AS
        API参考
        如何调用API
        构造请求
      • Init工具
        本文主要介绍如何配置CloudInit工具 操作场景 CloudInit工具安装完成后,请参考本节操作配置CloudInit工具。 前提条件 已安装CloudInit工具。 已为云主机绑定弹性公网IP。 已登录云主机。 云主机的网卡属性为DHCP方式。 配置步骤说明 包含如下两步操作: 1.配置CloudInit工具。 具体操作请参考配置CloudInit工具。 2.检查CloudInit工具相关配置是否成功。 具体操作请参考检查CloudInit工具相关配置是否成功。 配置CloudInit工具 1.用户可以根据需要根据用户类型配置登录云主机的用户权限。使用root账户登录,需要开启root用户的ssh权限,并开启密码远程登录。 −若用户选择注入密码,则通过自己注入的密码进行远程SSH或noVNC登录。 −若用户选择注入密钥,则通过自己注入的密钥进行远程SSH登录。 2.设置开放root密码远程登录并开启root用户的ssh权限。 以CentOS 6.7系列操作系统为例,在“/etc/cloud/cloud.cfg”设置“disableroot”值为“0”表示不禁用(部分OS的CloudInit配置使用“true”表示禁用,“false”表示不禁用),设置“sshpwauth”为“1”启用密码远程登录,“lockpasswd”设置为“False”表示不锁住用户密码。 users: name: root lockpasswd: False disableroot: 0 sshpwauth: 1 3.在配置文件“/etc/cloud/cloud.cfg”中禁用CloudInit接管网络。 当CloudInit版本等于或高于0.7.9版本时,在配置文件“/etc/cloud/cloud.cfg”中增加如下内容,禁用CloudInit接管网络。 说明: 增加的内容需严格按照yaml格式进行配置。 图 禁用CloudInit接管网络 4.配置agent访问OpenStack数据源。 在“/etc/cloud/cloud.cfg”最后一行添加如下内容,配置agent访问OpenStack数据源。 datasourcelist: [ OpenStack ] datasource: OpenStack: metadataurls: [' maxwait: 120 timeout: 5 applynetworkconfig: false 说明: maxwait和timeout可由用户自定义是否需要配置,上述回显信息中maxwait和timeout的取值仅供参考。 当操作系统版本低于Debian8、CentOS 5时,不支持配置agent访问OpenStack数据源。 CentOS、EulerOS操作系统云主机必须要禁用默认的zeroconf路由,以便精确访问OpenStack数据源。 echo "NOZEROCONFyes" >> /etc/sysconfig/network applynetworkconfig: false为可选项,对于使用CloudInit 18.3及以上版本的用户,需添加此配置项。 5.在配置文件“/etc/cloud/cloud.cfg”中补充如下内容。 manageetchosts: localhost 防止启动云主机时,系统长时间卡在“Waiting for cloudResetPwdAgent”状态。 图 新增manageetchosts: localhost 6.执行vi /etc/ssh/sshdconfig命令,在vi编辑器中打开“/etc/ssh/sshdconfig”。 将“sshdconfig”中的“PasswordAuthentication”的值修改为“yes”。 说明: 如果是SUSE和openSUSE操作系统,需要同时配置“sshdconfig”文件中的以下两个参数为“yes”。 PasswordAuthentication ChallengeResponseAuthentication 7.修改配置文件“cloudinitmodules”。 将ssh从最后提前到第一位处理,提高云主机ssh登录速度。 开启机器名更新机制,请勿注释或删除“ updatehostname”语句。 cloudinitmodules: ssh migrator bootcmd writefiles growpart resizefs sethostname updatehostname updateetchosts rsyslog usersgroups 8.修改以下配置使得镜像创建的云主机主机名不带“.novalocal”后缀且主机名称中可以带点号。 a.执行如下命令,修改“init.py”文件。 vi /usr/lib/python./sitepackages/cloudinit/sources/init.py 不同OS安装的python版本有差异,请选择对应的路径。 按“i”进入编辑模式,根据关键字toks查询,修改内容如下信息所示。 if toks: toks str(toks).split('.') else:
        来自:
      • 配置WAF日志告警
        本章节为您介绍如何配置日志告警。 添加日志告警 1. 登录天翼云控制中心。 2. 单击页面顶部的区域选择框,选择区域。 3. 在产品服务列表页,选择“安全 > Web应用防火墙(原生版)”。 4. 在左侧导航栏,选择“防护事件 > 日志分析”,进入日志分析页面,选择需要管理的实例。 5. 单击添加告警,跳转至云日志服务控制台,单击“创建告警规则”。 6. 在新建告警规则页面填写相关内容。 参数 参数说明 填写示例 告警名称 自定义WAF日志的告警规则名称,限制064个字。 WAF日志告警 检查频率 支持固定频率或者固定时间进行告警: 固定频率:选择固定频率,时间频率可选择159分钟、123小时、131天。 固定时间:选择固定时间后,可选择一天中任意一个时间,时间支持精确到分钟。 固定频率:5分钟 固定时间:12:00 查询对象 选择需要告警需要查询的日志对象,WAF固定选择为:wafltsprojectSaaS,waflogunit。 wafltsprojectSaaS,waflogunit 说明 此日志项目及单元为开启投递日之后自动生成。 查询时间范围 针对目标日志单元进行检索时的时间范围,支持按分钟、小时为单位 起始时间5分钟前,结束时间1分钟前 查询执行语句 针对目标日志单元的查询分析条件,填入日志查询分析语句,点击【预览】按钮可预览检索结果,当检索结果满足触发条件时,则触发告警。关于如何填写查询分析语句,可参考日志查询语法与SQL统计语法。 (configdomain:log.ctyun.fit) 分组评估 基于最多两个字段的值,对查询统计的最终集合进行分组,分别对每个组评估与触发告警。选取字段的值尽可能为枚举,以免造成告警风暴。 标签自定义 触发条件 当目标日志单元的检索结果满足触发条件时,则触发告警通知。可同时设置多条触发条件,目前支持两类触发条件: 检索结果有数据:当检索结果有日志数据时即触发告警; 检索结果有特定条数据:当检索结果中的日志数据满足一定条件时即触发告警,可设置条件表达式。 有数据匹配:输入具体的条件表达式,当条件表达式返回为true的时候,产生告警,否则不产生告警。 有特定条数据匹配:输入具体的条件表达式,当条件表达式返回为true且满足特定条数据条件时,产生告警,否则不产生告警。 当有特定条数据>5 条时,告警等级一般。 标签 添加告警规则的标签名称和标签值。 通知策略 选择告警的通知策略,通知策略配置可参考:通知策略管理 不指定通知规则。 告警内容 告警内容将作为告警信息中的一个字段,告警内容支持插入各类变量。 租户账号ID 7. 单击“保存”,完成告警规则配置。
        来自:
        帮助文档
        Web应用防火墙(原生版)
        用户指南
        防护事件
        日志分析
        配置WAF日志告警
      • 导入资源至新资源栈
        步骤3 匹配云资源 请为步骤1中选择/创建的模板中声明的导入资源,匹配一个现有云资源。如下图所示,您在模板中声明了一个名为 vpctest 的虚拟私有云资源,则请填入该资源对应的实体资源的id为vpcigrird8kxn。 1. 导入资源仅限当前资源池,请选择本资源池下的资源。若选择其他资源池的资源,将因无法匹配而被判定为新增、更新或删除一个资源,进而导致导入失败(导入的同时不支持同时新增、更新或删除资源)。 2. 当前资源池指的是模板中声明的资源池(优先),或控制台所在资源池。 3. 不同资源的匹配参数可能不一样,例如虚拟私有云的匹配参数为“虚拟私有云id”。 步骤4 预览资源 1. 您可在步骤4,预览您即将生成的资源栈中的所有资源。 1.如预览失败,请查看常见问题排查,或发起工单请求帮助 2. 导入资源时,不支持对 待导入资源 进行更新,例如变配、更新参数、包周期转按需等;也不支持同时新增、更新或删除资源。否则将报错无法继续创建。如需增删改,请使用相应模板单独创建(更新)并部署资源栈 2. 请在确认预览内容后提交表单,推荐选择单击创建执行计划,此时您还需要补充以下执行计划信息。 执行计划是一套资源栈配置的记录。部署资源栈前,您可通过浏览执行计划,提前评估部署动作对于当前资源的整体影响。 参数 是否必填 参数说明 参考样例 执行计划名称 是 自动填充默认值。 最长可输入128字符。 仅允许输入中英文、数字、下划线和中划线,且必须以字母或中文开头。 executionPlan202509281713sokRRg 执行计划说明 否 可简要说明资源栈的更新内容,最长可输入255字符 批量创建5台云主机 单击确认 ,平台将创建一个执行计划,待执行计划状态由“创建中”跳转为“创建成功,待部署”后,您可继续部署资源栈。部署资源栈前,您可在执行计划详情中,确认资源变更、价格变更、模板变更内容后,再部署资源栈。 3. 提交表单时,您还可选择单击 直接部署资源栈 ,此时平台将直接部署资源栈,而不会创建执行计划,即不会记录您本次部署的变更内容。此时您可在资源栈详情的事件页面 查看部署状态。部署资源栈请参考部署资源栈。 注意:直接部署将会立即创建资源并产生相关费用,该操作为危险操作,不建议执行,请谨慎确认后再操作。 4. 提交表单后,您可以在新创建的资源栈详情的事件列表中查看创建和部署进度
        来自:
        帮助文档
        资源编排ROS
        用户指南
        资源导入
        导入资源至新资源栈
      • 导入资源至新资源栈(1)
        步骤3 匹配云资源 请为步骤1中选择/创建的模板中声明的导入资源,匹配一个现有云资源。如下图所示,您在模板中声明了一个名为 vpctest 的虚拟私有云资源,则请填入该资源对应的实体资源的id为vpcigrird8kxn。 1. 导入资源仅限当前资源池,请选择本资源池下的资源。若选择其他资源池的资源,将因无法匹配而被判定为新增、更新或删除一个资源,进而导致导入失败(导入的同时不支持同时新增、更新或删除资源)。 2. 当前资源池指的是模板中声明的资源池(优先),或控制台所在资源池。 3. 不同资源的匹配参数可能不一样,例如虚拟私有云的匹配参数为“虚拟私有云id”。 步骤4 预览资源 1. 您可在步骤4,预览您即将生成的资源栈中的所有资源。 1.如预览失败,请查看常见问题排查,或发起工单请求帮助 2. 导入资源时,不支持对 待导入资源 进行更新,例如变配、更新参数、包周期转按需等;也不支持同时新增、更新或删除资源。否则将报错无法继续创建。如需增删改,请使用相应模板单独创建(更新)并部署资源栈 2. 请在确认预览内容后提交表单,推荐选择单击创建执行计划,此时您还需要补充以下执行计划信息。 执行计划是一套资源栈配置的记录。部署资源栈前,您可通过浏览执行计划,提前评估部署动作对于当前资源的整体影响。 参数 是否必填 参数说明 参考样例 执行计划名称 是 自动填充默认值。 最长可输入128字符。 仅允许输入中英文、数字、下划线和中划线,且必须以字母或中文开头。 executionPlan202509281713sokRRg 执行计划说明 否 可简要说明资源栈的更新内容,最长可输入255字符 批量创建5台云主机 单击确认 ,平台将创建一个执行计划,待执行计划状态由“创建中”跳转为“创建成功,待部署”后,您可继续部署资源栈。部署资源栈前,您可在执行计划详情中,确认资源变更、价格变更、模板变更内容后,再部署资源栈。 3. 提交表单时,您还可选择单击 直接部署资源栈 ,此时平台将直接部署资源栈,而不会创建执行计划,即不会记录您本次部署的变更内容。此时您可在资源栈详情的事件页面 查看部署状态。部署资源栈请参考部署资源栈。 注意:直接部署将会立即创建资源并产生相关费用,该操作为危险操作,不建议执行,请谨慎确认后再操作。 4. 提交表单后,您可以在新创建的资源栈详情的事件列表中查看创建和部署进度
        来自:
      • 概览(1)
        本文以Prometheus监控上报告警,并发送告警通知到企业微信群为例,帮助您快速使用告警管理功能,从创建告警、配置联系人到接收到第一条告警消息。 步骤一:创建通知对象 告警管理支持将告警通知通过短信、电话、邮件、企业微信等方式发送给通知对象。此处以创建企业微信群为例,展示如何通过告警管理中的机器人向您指定的企业微信群发送告警通知。创建其他通知对象的操作,请参见【通知对象】。 1. 登录应用性能监控控制台 ,在左侧导航栏选择告警管理 > 通知对象。 2. 单击钉钉/飞书/企微 页签,然后单击企微 。 3. 在新建机器人面板设置以下参数,然后单击确定。 参数 说明 名称 自定义企业微信机器人的名称。 机器人地址 输入企业微信机器人的Webhook地址。 告警模板 可编辑告警模板内容,告警触发时将根据模板内容进行发送。 恢复模板 可编辑告警模板内容,告警恢复时将根据模板内容进行发送。 步骤二:创建通知策略 此处展示如何将所有告警事件中告警等级为紧急的告警事件合并为一条告警通知发送至企业微信群中。更多信息,请参见【通知策略】。 1. 登录应用性能监控控制台 ,在左侧导航栏选择告警管理 > 通知策略。 2. 在通知策略 页面单击新建通知策略 。并选择下方高级设置。 3. 在新建通知策略页面设置通知策略名称。 4. 在匹配规则区域设置告警事件的匹配规则。(静默策略优先于通知策略,即已被静默策略匹配到的告警事件将会被静默,无法再进行通知策略的事件匹配。) 1. 选择无预设来源。通知策略会针对所有告警事件进行匹配规则过滤并发送通知。 2. 设置匹配规则表达式,您可以自定义标签或选择已有的标签。例如:ctyunarmsalertlevel等于4。 3. 单击下一步。 5. 在事件分组 区域,设置告警事件不需要分组,然后单击下一步。 6. 在通知对象区域,设置以下参数。 1. 选择通知对象为钉钉/飞书/企微,并选择上文【步骤一】创建的企业微信机器人。 2. 选择告警恢复后是否发送恢复通知。 发送恢复通知:当告警下面全部事件都恢复时,告警状态是否自动恢复为已解决。当告警恢复时,系统将会发送通知给告警处理人。 3. 设置通知时段,告警会在设置的通知时段内发送告警通知例如:通知时段为。00:0023:59。 4. 单击下一步。 7. 在重复/升级策略区域设置告警是否需要重复通知或使用升级策略。 不需要升级策略,告警未恢复状态下只发送一次。 重复通知:设置重复频率。当告警未恢复时,告警会以设置的重复频率循环发送告警信息直至告警恢复。 升级策略:选择升级策略,告警未恢复状态下,告警通知将会根据升级策略发送通知给其他通知对象。 8. 设置完成后,单击保存。
        来自:
      • 云备源
        本文介绍CDN云备源的使用场景和使用说明。 功能介绍 云备源服务可帮助客户实现定期将网站内容从主源自动同步至备源,如主源发生宕机,则CDN可无缝切换至云备源,实现网站业务高可用。 适用场景 如源站需要割接或源站服务能力不稳定,希望CDN厂商提供一站式备源能力,保障网站服务高可用时,可使用云备源服务。 注意事项 1. 如需使用云备源服务,需先开通媒体存储。 2. 云备源为付费服务,公测期间暂不收费,收费时间另行通知。 3. 云备源服务仅实现定期将网站内容从客户网站同步至备源,如需实现CDN业务高可用,需同步在CDN控制台将其配置为备源。 使用说明 该功能目前为公测期间,暂不支持控制台自助配置,如需使用,请通过提交工单给天翼云客服,由其人工操作开启。 提交工单时,请说明如下信息: 参数 说明 示例 任务类型 触发云备源的任务类型,分为即时和定时两种: 1.如为即时类型,请说明任务的具体开始时间。 2.如为定时类型,请说明任务的开始时间和结束时间,以及任务间隔周期,间隔周期支持按周、日、小时来进行设置,最小周期为1小时。 1.即时任务示例: 按如下时间开始: 1)开始时间:2023年11月28日17时00分00秒。 效果:该任务于2023年11月28日17时00分00秒开始执行文件同步,后续不再执行。 2.定时任务示例: 按如下周期执行任务: 1)开始时间:2023年11月28日17时00分00秒。 2)结束时间:2025年11月28日17时00分00秒。 3)间隔周期:每日。 效果:该任务于2023年11月28日17时00分00秒开始执行同步,后续会在每天17时00分00秒自动同步新文件至备源。 备份入口地址 待备份内容的入口地址。 例如: 备份层级 备份地址的层级深度。 例如:3,表示从入口地址往下同步三层。 备份域名 待备份网站中需备份内容对应域名。 www.ctyun.cn,img1.ctyun.cn,img2.ctyun.cn,支持多个;默认为入口地址对应域名。 备份资源类型 待备份网站中的文件资源类型。 html、htm、jpeg,支持多个;默认为html、htm、shtml、js、css、jpg、jpeg、png、gif、svg、ico、ttf、woff2、asp、jsp、php、perl、cgi。如需备份无后缀名的文件,请单独说明。 备源地址 媒体存储完整域名,一般由bucket+endpoint组成。 test.jx6oss.ctyunxs.cn,其中test为bucket名称。 是否存在同名文件更新 若存在同名文件更新,请给出对应文件后缀或其他特征。 是,html文件后缀。 备份文件量级 指同步任务需要备份的文件量级大小。 20GB。 AK、SK 如备源的媒体存储桶是私有桶,则需同时提供AK、SK信息。 AK:abc123;SK:xxxxxxx。
        来自:
        帮助文档
        CDN加速
        用户指南
        域名管理
        云备源
      • 搜索日志
        本节主要介绍搜索日志 当需要通过日志来分析和定位问题时,使用日志搜索功能可帮您快速在海量日志中查询到所需的日志,您还可结合日志的来源信息和上下文原始数据一起辅助定位问题。 操作步骤 步骤 1 在AOM左侧导航栏中选择“日志 > 日志搜索”。 步骤 2 在“日志搜索”页面中选择日志页签(即组件、系统、主机)并按照界面提示设置日志查询条件。 步骤 3 查看日志搜索结果。 搜索结果中,关键词会高亮显示,同时会根据日志的采集时间对搜索结果进行排序,以方便您查看。您可单击“时间”列的进行切换排序。 为默认排序,为按时间正序排序(即时间最新的日志显示在最后方),为时间倒序排序(即时间最新的日志显示在最前方) 1、单击日志列表左侧的箭头,可进一步查看该条日志的详细信息。 2、AOM支持查看上下文信息,您不用在原始日文文件中上下翻页查找日志,单击“操作”列的“上下文”,即可查看该日志的前若干条(即上文)或后若干条(即下文)的日志,方便您定位问题。 在“上下文显示行数”下拉列表框中,可设置该条日志的上下文原始数据显示行数。 说明 例如,设置“上下文显示行数”为“200”。 若该日志之前已打印的日志条数 ≥100,该日志之后已打印的日志条数 ≥99,则该日志之前的100条和之后的99条日志会被作为上下文显示。 若该日志之前已打印的日志条数 <100(例如,已打印90条日志),该日志之后已打印的日志条数 <99(例如,已打印80条日志),则该日志之前的90条和之后的80条日志会被作为上下文显示。 单击“导出本页”,可将已显示的日志上下文原始数据导出到本地。 说明 为了保障租户主机和组件的正常运行,租户的主机上会运行部分系统提供的组件(例如,kubedns)。查询租户日志时也会查询到这些组件的日志。 步骤 4 (可选)单击“”,选择导出格式,将搜索结果导出到本地。 导出的日志内容已按步骤3中您选择的排序方式进行了排序,且最多导出已排序的前5000条日志。例如,搜索结果中总共有6000条日志,已选择的排序方式是倒序,则只能导出时间最近的前5000条日志。 支持以CSV格式和TXT格式导出日志,您可根据需求灵活选择。CSV格式可导出日志的内容、主机IP、来源等详细信息。TXT格式只能导出日志的内容,每行为一条日志,如果单条日志内容较多时建议使用Notepad++编辑器打开。 以CSV格式导出日志 以TXT格式导出日志
        来自:
        帮助文档
        应用运维管理
        用户指南
        日志管理
        搜索日志
      • pgxc_prepared_xacts
        本页介绍天翼云TeleDB数据库系统视图pgxcpreparedxacts的内容。 视图的作用:收集分布式数据库系统中所有数据节点(Data Nodes)上的准备好的事务(prepared transactions)的全局ID(gid)。 名称 类型 定义 pgxcpreparedxact text 准备好事务的gid(全局事务ID)
        来自:
        帮助文档
        分布式融合数据库HTAP
        私有云产品
        开发手册
        数据字典
        系统视图
        pgxc_prepared_xacts
      • 历史监控数据:查询v4.2
        参数 参数类型 说明 示例 下级对象 itemName String 监控项名称 cpuutil itemDesc String 监控项中文介绍 CPU使用率 itemUnit String 监控项单位 bit/s itemData Array of Objects 监控项内容 itemData dimensions Array of Objects 监控项标签 dimension
        来自:
        帮助文档
        云监控服务
        API参考
        API(新)
        主机监控/云服务监控/云产品监控
        历史监控数据:查询v4.2
      • 分片上传接口
        参数名 类型 说明 bucketName String bucket名 key String 要上传的对象名称 file FILE 上传的文件对象 uploadId String 上传任务ID partSize long 上传内容长度 partNum int 分片ID(110000) fileOffset long 文件起始位置
        来自:
        帮助文档
        媒体存储
        SDK参考
        Android SDK
        分片上传接口
      • 视频拖拉
        视频文件格式 拖拉参数 URL示例 mp4 1.支持按时间拖拉;请说明具体起始参数和结尾参数;默认起始和结尾参数为start和end,单位为s。 2.请说明拖拉时是前向还是后向查找起始参数的最近关键帧,默认是后向查找,如需前向查找,请具体说明;例如start5,则默认返回离第5s最近的后向关键帧。 flv 1.支持按字节或时间拖拉;请说明具体是按字节还是按时间拖拉。 2.请说明起始参数和结尾参数,其中起始参数是必须项;默认字节拖拉起始和结尾参数为begin和stop,对应区间为左闭右开(可按需调整为左闭右闭,如需调整请说明);默认时间拖拉起始和结尾参数为start和end,对应区间为左闭右闭。 3.时间拖拉时,如用户请求携带时间拖拉参数的同时有range请求头,可支持忽略range头,或在时间拖拉范围内取相对range,即先基于时间拖拉参数得到新文件(包含meta头和拖拽区间),再在新文件基础上取range;默认为忽略range头,如需在时间拖拉范围内取相对range,请具体说明。 4.flv拖拉请求除返回拖拉对应的音视频外,还会返回flv媒体头,默认为flv header;如需返回flv header+script tag(metadata)+首个video tag+首个audio tag,请说明选择meta头作为flv媒体头;如需返回flv header+首个video tag+首个audio tag,请说明选择media头作为flv媒体头。 1.请求url: 2.请求url:
        来自:
        帮助文档
        CDN加速
        用户指南
        域名管理
        视频相关
        视频拖拉
      • 热链保护
        本文介绍如何使用边缘函数阻止其他网站盗链您的内容。 阻止其他网站盗链您的内容。 示例代码 javascript const HOMEPAGEURL " const PROTECTEDTYPE "image/" async function handleRequest(request) { // Fetch the original request const response await fetch(request) // If it's an image, engage hotlink protection based on the // Referer header. const referer request.headers.get("Referer") const contentType response.headers.get("ContentType") "" if (referer && contentType.startsWith(PROTECTEDTYPE)) { // If the hostnames don't match, it's a hotlink if (new URL(referer).hostname ! new URL(request.url).hostname) { // Redirect the user to your website return Response.redirect(HOMEPAGEURL, 302) } } // Everything is fine, return the response normally. return response } addEventListener("fetch", event > { event.respondWith(handleRequest(event.request)) }) 示例预览 当一个请求到达时,首先检查其ContentType是否是图像类型。 如果是图像类型,再检查 Referer头部是否指向当前域名。 如果 Referer头部指向的域名与当前域名不一致,则重定向到主页。 相关参考 运行时API:addEventListener 运行时API:FetchEvent 运行时API:Web Standards 运行时API:Fetch 运行时API:Response
        来自:
        帮助文档
        边缘安全加速平台
        开发者平台
        示例代码
        防盗链
        热链保护
      • 1
      • ...
      • 53
      • 54
      • 55
      • 56
      • 57
      • ...
      • 163
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      云聚517 · 好价翼起拼

      爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      聚力AI赋能 天翼云大模型专项

      大模型特惠专区·Token Plan 轻享包低至9.9元起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      企业出海解决方案

      助力您的业务扬帆出海,通达全球!

      天翼云信创专区

      “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      产品推荐

      弹性云主机 ECS

      多活容灾服务 MDR

      GPU云主机

      镜像服务 IMS

      轻量型云主机

      AI Store

      公共算力服务

      Token服务

      应用托管

      推荐文档

      如何修改发票抬头

      应用数据管理

      系统

      续订

      接入机集群管理

      比较

      如何提现?

      客户端Linux版本安装

      云课堂 第十四课:天翼云云硬盘的磁盘模式及共享盘

      CDN快速入门

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 息壤智算平台
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号