爆款云主机低至25.83元/年
查看详情

活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 云聚517 · 好价翼起拼 NEW 爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 聚力AI赋能 天翼云大模型专项 大模型特惠专区·Token Plan 轻享包低至9.9元起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 企业出海解决方案 NEW 助力您的业务扬帆出海,通达全球!
  • 天翼云信创专区 NEW “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
Token服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V4-Flash
  • GLM-5.1
  • Qwen3.5-122B-A10B
  • DeepSeek-V3.2(旗舰版)
  • GLM-5(正式版)
智算一体机
  • 智算一体机
智能体引擎
  • 智能体引擎
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2026智能云生态大会
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      内容审核_相关内容
      • 计费方式
        产品 规格 说明 计费单位 标准资费 大模型安全测评 标准版 适用对象:文生文类大模型 覆盖范围:可覆盖内容安全测评、注入攻击测评以及含密量评测 评测题目数 ≥ 1600题 交付物:测评报告、测评负样例 规格说明:每购买1个,包含3次测评次数 元/个 25000
        来自:
        帮助文档
        智算安全专区
        计费说明
        计费方式
      • 创建函数流触发器
        配置项 说明 触发规则 定时触发器的触发规则,当前只支持Cron表达式 Cron表达式 用于表示任务调度的表达式,能够表示特定周期进行的特定的时间、日期等。 附加信息 附加信息为json格式,输入必须包含input,在input内输入需要的json体。 input的内容会作为流程的输入参数。
        来自:
        帮助文档
        函数工作流
        用户指南
        函数流管理
        创建函数流触发器
      • 实时监控数据:云磁盘
        参数 参数类型 说明 示例 下级对象 regionID String 所属资源池ID 73f321ea62ff11eca8bc005056898fe0 fUID String 唯一键 02a168a3263144deb fuserLastUpdated String 最近更新时间 20221107 18:25:12 deviceUUID String 设备ID 02a168a3263144deb itemList Object 监控项内容 itemList
        来自:
        帮助文档
        云监控服务
        API参考
        API
        监控服务
        实时监控数据查询
        实时监控数据:云磁盘
      • user_col_comments
        本页介绍天翼云TeleDB数据库系统视图usercolcomments的内容。 视图的作用:提供了当前用户所拥有的表的列及其注释信息。 名称 类型 定义 schemaname name 列所在的表的模式(schema)名称。 tablename name 列所在的表的名称。 columnname name 列的名称。 comments text 列的注释信息。
        来自:
        帮助文档
        分布式融合数据库HTAP
        私有云产品
        开发手册
        数据字典
        系统视图
        user_col_comments
      • 创建自定义策略
        本节为您介绍如何创建自定义策略。 操作背景 如果系统策略不满足授权要求,可以创建自定义策略。 目前IAM支持以下两种方式创建自定义策略: 可视化视图:通过可视化视图创建自定义策略,无需了解JSON语法,按可视化视图导航栏选择云服务、操作、资源、条件等策略内容,可自动生成策略。 JSON视图:通过JSON视图创建自定义策略,可以直接在编辑框内编写JSON格式的策略内容。 可视化视图配置自定义策略 访问IAM控制台,在策略管理页面创建新策略时,选择“可视化视图”进行创建,具体操作请参考创建自定义策略。 JSON视图配置自定义策略 在策略管理页面创建新策略时,选择“JSON视图”进行创建,具体操作请参考创建自定义策略。 自定义策略样例:为IAM子用户配置创建私有镜像权限。 { "Version": "1.1", "Statement": [ { "Effect": "Allow", "Action": [ "ims:serverImages:create" ] } ] } 其中,自动策略结构包括策略版本号(Version)及策略授权语句(Statement)列表: 策略版本号:Version,标识策略结构的版本号,当前为1.1。 策略授权语句:Statement,包括了基本元素:作用(Effect)和权限集(Action): 作用(Effect)包含两种:允许(Allow)和拒绝(Deny)。 授权项(Action)是对资源的具体操作权限,支持单个或多个操作权限。
        来自:
        帮助文档
        镜像服务 IMS
        用户指南
        权限管理
        创建自定义策略
      • openGauss数据库调优镜像最佳实践
        创建配置文件 cat > "$CONFIGFILE" 管理数据库服务 gsctl status 查看数据库状态是否运行 gsctl start Z singlenode 开始数据库服务单点模式 gsctl stop
        来自:
        帮助文档
        镜像服务 IMS
        最佳实践
        openGauss数据库调优镜像最佳实践
      • 热链保护
        本文介绍如何使用边缘函数阻止其他网站盗链您的内容。 阻止其他网站盗链您的内容。 示例代码 javascript const HOMEPAGEURL " const PROTECTEDTYPE "image/" async function handleRequest(request) { // Fetch the original request const response await fetch(request) // If it's an image, engage hotlink protection based on the // Referer header. const referer request.headers.get("Referer") const contentType response.headers.get("ContentType") "" if (referer && contentType.startsWith(PROTECTEDTYPE)) { // If the hostnames don't match, it's a hotlink if (new URL(referer).hostname ! new URL(request.url).hostname) { // Redirect the user to your website return Response.redirect(HOMEPAGEURL, 302) } } // Everything is fine, return the response normally. return response } addEventListener("fetch", event > { event.respondWith(handleRequest(event.request)) }) 示例预览 当一个请求到达时,首先检查其ContentType是否是图像类型。 如果是图像类型,再检查 Referer头部是否指向当前域名。 如果 Referer头部指向的域名与当前域名不一致,则重定向到主页。 相关参考 运行时API:addEventListener 运行时API:Response 运行时API:FetchEvent 运行时API:Web Standard 运行时API:Fetch
        来自:
        帮助文档
        CDN加速
        用户指南
        BosonFaaS边缘函数
        示例代码
        防盗链
        热链保护
      • 热链保护
        本文介绍如何使用边缘函数阻止其他网站盗链您的内容。 阻止其他网站盗链您的内容。 示例代码 javascript const HOMEPAGEURL " const PROTECTEDTYPE "image/" async function handleRequest(request) { // Fetch the original request const response await fetch(request) // If it's an image, engage hotlink protection based on the // Referer header. const referer request.headers.get("Referer") const contentType response.headers.get("ContentType") "" if (referer && contentType.startsWith(PROTECTEDTYPE)) { // If the hostnames don't match, it's a hotlink if (new URL(referer).hostname ! new URL(request.url).hostname) { // Redirect the user to your website return Response.redirect(HOMEPAGEURL, 302) } } // Everything is fine, return the response normally. return response } addEventListener("fetch", event > { event.respondWith(handleRequest(event.request)) }) 示例预览 当一个请求到达时,首先检查其ContentType是否是图像类型。 如果是图像类型,再检查 Referer头部是否指向当前域名。 如果 Referer头部指向的域名与当前域名不一致,则重定向到主页。 相关参考 运行时API:addEventListener 运行时API:FetchEvent 运行时API:Web Standards 运行时API:Response 运行时API:Fetch
        来自:
        帮助文档
        全站加速
        用户指南
        BosonFaaS边缘函数
        示例代码
        防盗链
        热链保护
      • 截图提问
        本节介绍的是截图提问的使用方法。 AI 截图功能适用于多种场景,比如在浏览网页时看到精彩的文章段落、有趣的图片组合,或者在观看视频时发现值得保存的画面,都可以通过该功能快速截取并进行后续处理,像提取文字用于编辑、保存图片用于分享等。 【操作步骤】 1、唤起截图工具: 1)通过快捷键 “Alt + X” 或者点击相关功能入口,唤起 AI 截图工具。 2)桌面托盘中,云智助手图标右键,出现列表中点击“AI截图”。 2、选择截图区域:在屏幕上框选需要截取的区域,可以是矩形区域等,精准选择要保存的内容范围。 3、进行截图操作:完成区域选择后,执行截图动作“提取文件”、“复制”、“问问AI”,获取所选区域的内容。点击更多支持“翻译”“润色”“扩写”功能。 4、截图设置(可选):可根据场景需求,进行截图功能设置,包括“医疗场景”“教育场景”。支持设置问问AI默认动作,直接问AI和自定义提问。 5、修改截图功能,进入设置AI截图提问,支持设置快捷键,点击输入框,按键输入对应所需快捷即可设置。
        来自:
        帮助文档
        天翼云电脑(公众版)
        云智助手
        AI工具
        截图提问
      • 截图提问(1)
        本节介绍的是截图提问的使用方法。 AI 截图功能适用于多种场景,比如在浏览网页时看到精彩的文章段落、有趣的图片组合,或者在观看视频时发现值得保存的画面,都可以通过该功能快速截取并进行后续处理,像提取文字用于编辑、保存图片用于分享等。 【操作步骤】 1、唤起截图工具: 1)通过快捷键 “Alt + X” 或者点击相关功能入口,唤起 AI 截图工具。 2)桌面托盘中,云智助手图标右键,出现列表中点击“AI截图”。 2、选择截图区域:在屏幕上框选需要截取的区域,可以是矩形区域等,精准选择要保存的内容范围。 3、进行截图操作:完成区域选择后,执行截图动作“提取文件”、“复制”、“问问AI”,获取所选区域的内容。点击更多支持“翻译”“润色”“扩写”功能。 4、截图设置(可选):可根据场景需求,进行截图功能设置,包括“医疗场景”“教育场景”。支持设置问问AI默认动作,直接问AI和自定义提问。 5、修改截图功能,进入设置AI截图提问,支持设置快捷键,点击输入框,按键输入对应所需快捷即可设置。
        来自:
      • 查询指引
        冻结/解冻列 结果集支持对列的冻结和解冻操作。 冻结:在未冻结 列上右键 >冻结此列 ,即可将该列进行冻结,同时该列会移动到最前面。 解冻:在已冻结 列上右键 >解除冻结 ,即可将该列解除冻结,同时该列会移动到原来的位置。 管理SQL脚本 进入查询窗口后,可以把常用的SQL保存为SQL脚本,并对脚本进行管理。 添加常用SQL 在当前查询tab页,点击保存按钮,可以把当前查询窗口的SQL语句保存为一个SQL脚本,输入脚本名称后,点击保存,脚本就会显示在脚本列表。 使用SQL脚本 在目标脚本文件右键 > 打开/编辑 ,可以把脚本内容在查询窗口打开,进行再编辑或者执行SQL语句。右键 > 复制使用 ,可以复制脚本的内容在粘贴板。 删除SQL脚本 在目标脚本文件右键 > 删除 ,可以删除对应的脚本文件。 通过表的形式查看数据 1. 进入查询窗口。 2. 在查询窗口左侧表列表中,右键单击目标表,选择 打开表 。 3. 在弹出的tab页中,即可用表格形式查看数据。 执行历史 执行历史会记录用户执行的每一条SQL,包括执行时间、执行语句、执行结果、耗时等信息。支持按时间筛选执行历史,双击执行语句可以快速将SQL语句粘贴到查询窗口。
        来自:
        帮助文档
        数据管理服务
        用户指南
        开发空间
        查询窗口
        查询指引
      • 配置网页防篡改规则
        相关操作 规则添加成功后,默认的“规则状态”为“已开启”,若您暂时不想使该规则生效,可在目标规则所在行的“操作”列,单击“关闭”。 若被防护页面进行了内容修改,必须单击待更新的网页防篡改规则所在行的“更新缓存”来更新缓存,如果您在页面更新后未更新缓存,WAF将始终返回最近一次缓存的页面内容。 若需要删除添加的网页防篡改规则时,可单击待删除的网页防篡改规则所在行的“删除”,删除网页防篡改规则。 配置示例静态页面防篡改 假如防护域名“www.example.com”已接入WAF,“/admin”静态页面已被篡改,您可以参照以下操作步骤验证防护效果。 步骤1 在浏览器中访问“ 步骤2 添加一条网页防篡改规则。 步骤3 开启网页防篡改。 步骤4 在浏览器中访问“ 等待WAF缓存静态页面。 步骤5 在浏览器中访问篡改后的页面。此时,显示的是被篡改前的页面。
        来自:
        帮助文档
        Web应用防火墙(独享版)
        配置防护策略
        配置网页防篡改规则
      • 截图提问
        本节介绍的是截图提问的使用方法。 AI 截图功能适用于多种场景,比如在浏览网页时看到精彩的文章段落、有趣的图片组合,或者在观看视频时发现值得保存的画面,都可以通过该功能快速截取并进行后续处理,像提取文字用于编辑、保存图片用于分享等。 【操作步骤】 1、唤起截图工具: 1)通过快捷键 “Alt + X” 或者点击相关功能入口,唤起 AI 截图工具。 2)桌面托盘中,AI应用中心图标右键,出现列表中点击“AI截图”。 2、选择截图区域:在屏幕上框选需要截取的区域,可以是矩形区域等,精准选择要保存的内容范围。 3、进行截图操作:完成区域选择后,执行截图动作“提取文件”、“复制”、“问问AI”,获取所选区域的内容。点击更多支持“翻译”“润色”“扩写”功能。 4、截图设置(可选):可根据场景需求,进行截图功能设置,包括“医疗场景”“教育场景”。支持设置问问AI默认动作,直接问AI和自定义提问。 5、修改截图功能,进入设置AI截图提问,支持设置快捷键,点击输入框,按键输入对应所需快捷即可设置。
        来自:
        帮助文档
        天翼云电脑(政企版)
        云智助手
        使用模式用户指南
        AI工具
        截图提问
      • 容器安全告警事件概述
        事件类型 告警事件 原理说明 恶意软件 未分类恶意软件 通过程序特征、行为检测,结合AI图像指纹算法以及云查杀,有效识别后门、木马、挖矿软件、蠕虫和病毒等恶意程序,也可检测出容器中未知的恶意程序和病毒变种。 恶意软件 勒索软件 检测来自网页、软件、邮件、存储介质等介质捆绑、植入的勒索软件。 勒索软件用于锁定、控制您的文档、邮件、数据库、源代码、图片、压缩文件等多种数据资产,并以此作为向您勒索钱财的筹码。 恶意软件 Webshell 检测容器中Web目录中的文件,判断是否为Webshell木马文件,支持检测常见的PHP、JSP等后门文件类型。 恶意软件 黑客工具 检测利用漏洞或者黑客工具的恶意行为,一旦发现进行告警上报。 漏洞利用 漏洞逃逸攻击 HSS监控到容器内进程行为符合已知漏洞的行为特征时(例如:“脏牛”、“bruteforce”、“runc”、“shocker”等),触发逃逸漏洞攻击告警。 漏洞利用 文件逃逸攻击 HSS监控发现容器进程访问了宿主机系统的关键文件目录(例如:“/etc/shadow”、“/etc/crontab”),则认为容器内发生了逃逸文件访问,触发告警。即使该目录符合容器配置的目录映射规则,HSS仍然会触发告警。 系统异常行为 反弹Shell 支持对TCP、UDP、ICMP等协议的检测。 您可以在“策略管理”的“恶意文件检测”策略中配置反弹Shell检测,HSS会实时检测执行的可疑指令、主机被远程控制执行任意命令等。 系统异常行为 文件提权 检测利用SUID、SGID程序漏洞进行root提权的行为,一旦发现进行告警上报。 系统异常行为 进程提权 当黑客成功入侵容器后,会尝试利用漏洞进行root提权或者文件提权,从而达到非法创建和修改系统账号的权限或者篡改文件的目的。 HSS支持检测以下异常提权操作: 利用SUID程序漏洞进行root提权。 利用内核漏洞进行root提权。 对文件的提权。 系统异常行为 关键文件变更 实时监控系统关键文件(例如:ls、ps、login、top等),对修改文件内容的操作进行告警,提醒用户关键文件可能被篡改。 对于关键文件变更,HSS只检测文件内容是否被修改,不关注是人为还是进程进行的修改。 系统异常行为 进程异常行为 检测各个主机的进程信息,包括进程ID、命令行、进程路径、行为等。 对于进程的非法行为、黑客入侵过程进行告警。 进程异常行为可以监控以下异常行为: 监控进程CPU使用异常。 检测进程对恶意IP的访问。 检测进程并发连接数异常等。 系统异常行为 高危系统调用 Linux系统调用是用户进程进入内核执行任务的请求通道。CGS监控容器进程,如果发现进程使用了危险系统调用(例如:“openbyhandleat”、“ptrace”、“setns”、“reboot”等),触发高危系统调用告警。 系统异常行为 高危命令执行 实时检测容器系统中执行的高危命令,当发生高危命令执行时触发告警。 系统异常行为 容器进程异常 容器恶意程序 HSS监控容器内启动的容器进程的行为特征和进程文件指纹,如果特征与已定义的恶意程序吻合则触发容器恶意程序告警。 容器异常进程 容器业务通常比较单一。如果您能够确定容器内只会运行某些特定进程,可以在“策略管理”设置“容器进程白名单”并将策略关联容器镜像。 对于已关联的容器镜像启动的容器,HSS只允许白名单进程启动,如果容器内存在非白名单进程,触发容器异常程序告警。 系统异常行为 敏感文件访问 HSS监控容器内已配置文件保护策略的容器镜像文件状态。如果发生文件修改事件则触发文件异常告警。 系统异常行为 容器异常启动 HSS监控新启动的容器,对容器启动配置选项进行检测,当发现容器权限过高存在风险时触发告警。容器环境检测触发的告警只是提醒容器启动风险,并不是发生实际攻击。如果黑客利用容器配置风险执行了真实攻击,仍然会触发HSS容器安全的其他检测告警。 HSS支持以下容器环境检测: 禁止启动特权容器(privileged:true) 特权容器是指容器以最大权限启动,类似与操作系统的root权限,拥有最大能力。docker run启动容器时携带“–privilegedtrue”参数,或者kubernates POD配置中容器的“securityContext”配置了“privileged:true”,此时容器会以特权容器方式启动。 告警内容中提示:“privileged:true”,表示该容器以特权容器模式启动。 需要限制容器能力集(capabilities:[xxx]) Linux系统将系统权限做了分类,通过授予特定的权限集合,能控制容器进程的操作范围,避免出现严重问题。容器启动时默认开启了一些常用能力,通过修改启动配置可以放开所有系统权限。 告警内容中提示:“capabilities:[xxx]”,表示该容器启动时拥有所有能力集过大,存在风险。 建议启用seccomp(seccompunconfined) Seccomp(secure computing mode)是Linux的一种内核特性,用于限制进程能够调用的系统调用,减少内核的攻击面。如果容器启动时设置“seccompunconfined”,将不会对容器内的系统调用执行限制。 告警内容中提示:“seccompunconfined”,表示该容器启动时没有启动seccomp,存在风险。 说明 启用seccomp后,由于每次系统调用Linux内核都需要执行权限校验,如果容器业务场景会频繁使用系统调用,开启seccomp对性能会有一定影响。具体影响建议在实际业务场景测试分析。 限制容器获取新的权限(nonewprivileges:false) 进程可以通过程序的suid位或者sgid位获取附加权限,通过sudo提权执行更高权限的操作。容器默认配置限制不允许进行权限提升。 如果容器启动时指定了“–nonewprivilegesfalse”,则该容器拥有权限提升的能力。 告警内容中提示:“nonewprivileges:false”,表示该容器关闭了提权限制,存在风险。 危险目录映射(mounts:[...]) 容器启动时可以将宿主机目录映射到容器内,方便容器内业务直接读写宿主机上的资源。这是一种存在风险的使用方式,如果容器启动时映射了宿主机操作系统关键目录,容易造成从容器内破坏宿主机系统的事件。 HSS监控到容器启动时mount了宿主机危险路径时触发告警,定义的宿主机危险目录包括:“/boot”,“/dev”,“/etc”,“/sys”,“/var/run”等。 告警内容中提示:“mounts:[{"source":"xxx","destination":"yyy"...]”,表示该容器映射的文件路径存在风险。 说明 对于docker容器常用的需要访问的宿主文件如“/etc/hosts”、“/etc/resolv.conf”不会触发告警。 禁止启动命名空间为host的容器 容器的命名空间需要与主机隔离开,如果容器配置了与主机相同的命名空间,则该容器可以访问并修改主机上的内容,易造成容器逃逸的安全事件,存在安全风险。因此HSS会检测容器的pid,network,ipc命名空间是否为host。 告警名称为“容器命名空间”,告警内容中提示“容器pid命名空间模式”、“容器ipc命名空间模式”、“容器网络命名空间模式”,表示启动了命名空间为host的容器,需要按照告警中的提示排查容器的启动选项,如果存在业务需要,可以将该告警事件忽略。 容器镜像阻断 在Docker环境中容器启动前,HSS检测到中指定的不安全容器镜像运行时触发告警。 说明 需安装Docker插件。 用户异常行为 非法系统账号 黑客可能通过风险账号入侵容器,以达到控制容器的目的,需要您及时排查系统中的账户。 HSS检查系统中存在的可疑隐藏账号、克隆账号;如果存在可疑账号、克隆账号等,则触发告警。 用户异常行为 暴力破解 检测容器场景下“尝试暴力破解”和“暴力破解成功”等暴破异常行为,发现暴破行为时触发告警。 支持检测容器场景下SSH、Web和Enumdb暴破行为。 说明 目前暂仅支持Docker容器运行时的暴力破解检测告警。 用户异常行为 用户密码窃取 检测到通过非法手段获取用户密钥行为,一旦发现进行告警上报。 网络异常访问 异常外联行为 检测到服务器存在异常外联可疑IP的行为,一旦发现进行告警上报。 网络异常访问 端口转发检测 检测到利用可疑工具进行端口转发行为,一旦发现进行告警上报。
        来自:
      • pg_cls_label
        本页介绍天翼云TeleDB数据库元数据pgclslabel的内容。 存储行列级安全访问策略的标签信息。 名称 类型 定义 polid int16 策略ID labelid int16 标签ID levelid int16 层级ID compartmentid int16[1] 组别ID 数组(长度为 1) groupid int16[1] 组ID 数组(长度为 1)
        来自:
        帮助文档
        分布式融合数据库HTAP
        私有云产品
        开发手册
        数据字典
        元数据表
        pg_cls_label
      • 组件|应用程序任务查看
        本节为您介绍云迁移服务CMS异构迁移组件应用程序查看相关内容。 云迁移服务CMS平台提供异构评估组件应用程序任务查看功能,您可以查看任务编号、任务名称、源端类型、目的端区域、推荐工具、评估方式、创建时间、操作等信息。如图所示。
        来自:
        帮助文档
        云迁移服务CMS
        用户指南
        云迁移服务模块
        迁移评估
        异构评估
        组件|应用程序任务查看
      • 云硬盘概述
        限制内容 限制 单实例系统盘数量 1块 单实例数据盘数量 23块 单块数据盘容量 10GB~32TB,其中1GB 10亿Byte,1TB1万亿Byte,格式化之后的实际容量可能较小 单共享盘挂载实例数量 16台 未挂载实例云盘数量 20块
        来自:
        帮助文档
        智能边缘云
        用户指南
        边缘存储
        云硬盘
        云硬盘概述
      • 创建用户组
        本文为您介绍如何创建用户组。 约束与限制 在创建用户组前,建议管理员提前了解并规划以下内容: 1. 了解权限的基本概念及分类。 2. 所有使用IAM授权的云服务的系统策略,请参考系统策略。 操作步骤 1. 管理员登录IAM控制台。 2. 点击左侧导航窗格的“用户组”,在用户组管理页面点击“创建用户组”。 3. 在弹出的对话框中,输入用户组名称和描述内容,点击“确定”完成创建。 注意 1. 您最多可以创建20个用户组,如果当前资源配额无法满足业务需要,您可在天翼云网门户提交工单,申请扩大配额。 2. 同一个账号下,用户组的名称不能重复。
        来自:
        帮助文档
        统一身份认证(一类节点)
        用户指南
        用户组管理
        创建用户组
      • 查看配置详情
        CSE控制台可查看Nacos引擎配置的详细信息。 1、登录微服务引擎控制台。 2、在左侧导航栏选择“注册配置中心”。 3、单击待操作的Nacos引擎实例名称。 4、在左侧导航栏选择“配置管理 > 配置列表”。 5、单击待查看的配置集ID,进入“配置详情”页面查看配置详细信息。在“配置内容”区域,可单击“查找”查询配置信息。
        来自:
        帮助文档
        微服务引擎
        用户指南
        注册配置中心
        使用注册配置中心
        配置管理
        查看配置详情
      • 实例连接月包
        参数 说明 实例连接月包名称 请输入实例连接月包的名称。 企业项目 选择对应的企业项目。 网络实例连接数量 请输入选要订购的网络实例数量。 绑定云间高速实例 选择需要抵扣实例连接费的目标云间高速实例。 描述 描述内容。 购买时长 请选择购买时长。 自动续订 是否开启自动续订。
        来自:
        帮助文档
        云间高速(标准版)EC
        用户指南
        云企业路由器资源包
        实例连接月包
      • 通过智能管理面板配置OpenClaw
        关联内容: 您可通过模型广场查看可开通的息壤模型,完成模型的开通与付费激活操作。关联参考:点击可跳转至【模型广场】页面。 您也可以通过套餐管理功能,查看模型的付费套餐配置、计费规则及用量明细。关联参考:点击跳转至【套餐管理】页面。 
        来自:
        帮助文档
        应用托管
        最佳实践
        部署OpenClaw(原Clawdbot)
        通过智能管理面板配置OpenClaw
      • 概述
        本文内容主要介绍通过公网连接副本集实例 操作场景 本章介绍如何在控制台创建副本集实例,以及购买后如何设置安全组、绑定弹性公网IP,并通过公网连接副本集实例。 使用流程 初次创建实例到可以开始使用实例,您需要完成如下操作: 公网访问数据库实例
        来自:
        帮助文档
        文档数据库服务
        快速入门
        副本集快速入门
        通过公网连接副本集实例
        概述
      • 安全运营中心
        本节介绍态势感知基本概念。 安全运营中心(Security Operations Center,SOC)一个集中式功能或团队,负责全天候检测端点、服务器、数据库、网络应用程序、网站和其他系统的所有活动,以实时发现潜在的威胁;对网络安全事件进行预防、分析和响应,以改进企业的网络安全态势。SOC还使用最新的威胁情报来掌握威胁组和基础结构的最新信息,并在攻击者利用系统或流程漏洞之前识别和处理这些漏洞,从而主动开展安全工作。大多数SOC每周7天全天候运行,跨多个国家/地区的大型企业/组织可能还依赖于全球安全运营中心(GSOC)来掌控全球安全威胁,并协调多个本地SOC之间的检测和响应。 SOC的功能 SOC团队承担以下职能来帮助防止、响应攻击并在遭到攻击后恢复。 资产和工具清单 为了消除覆盖范围中的盲点和缺口,SOC需要了解它保护的资产,并深入了解它用于保护企业/组织的工具。这意味着考虑到本地和多个云中的所有数据库、云服务、标识、应用程序和客户端。该团队还跟踪企业/组织中使用的所有安全解决方案,例如防火墙、反恶意软件、反勒索软件和监视软件。 减少攻击面 SOC的主要责任是减少企业/组织的攻击面。为此,SOC会维护包含所有工作负载和资产的清单、将安全修补程序应用于软件和防火墙、识别错误配置,并新资产联机时添加这些资产。团队成员还负责研究新出现的威胁并分析风险。 持续监视 SOC团队使用安全分析解决方案全天候监视整个环境 本地、云、应用程序、网络和设备,来发现异常或可疑行为;其中这些解决方案包括安全信息企业管理(SIEM)解决方案、安全编排、自动化和响应(SOAR)解决方案和扩展检测和响应(XDR)解决方案。这些工具会收集遥测数据、聚合数据,并在某些情况下自动进行事件响应。 威胁情报 SOC还使用数据分析、外部源和产品威胁报告来深入了解攻击者行为、基础结构和动机。这种情报提供了有关Internet上正在发生的情况的全局视图,并帮助团队了解威胁组是如何运作的。借助此信息,SOC可快速发现威胁,并加强企业/组织对新出现的风险的应对。 威胁检测 SOC团队使用SIEM和XDR解决方案生成的数据来识别威胁。这首先会从实际问题中筛选掉误报。然后,按严重性和对业务的潜在影响确定威胁的优先级。 日志管理 SOC还负责收集、维护和分析每个客户端、操作系统、虚拟机、本地应用和网络事件生成的日志数据。分析有助于建立正常活动的基线,并揭示可能指示恶意软件、勒索软件或病毒的异常。 事件响应 识别到网络攻击后,SOC会快速采取措施,在尽可能减少业务中断的情况下限制对企业/组织的损害。措施可能包括关闭或隔离受影响的客户端和应用程序、暂停被入侵的账户、移除遭到感染的文件,以及运行防病毒和反恶意软件。 发现和修正 在攻击之后,SOC负责将公司恢复到其原始状态。团队将擦除并重新连接磁盘、标识、电子邮件和客户端,重启应用程序,直接转换到备份系统,并恢复数据。 根本原因调查 为了防止类似的攻击再次发生,SOC进行了彻底的调查,来确定漏洞、效果不佳的安全流程和其他导致事件的教训。 安全性优化 SOC使用事件期间收集的任何情报来解决漏洞、改进流程和策略,并更新安全路线图。 合规性管理 SOC职责的一个关键部分是确保应用程序、安全工具和流程符合隐私法规,例如,《PCI DSS安全遵从包》、《ISO 27701安全遵从包》和《ISO 27001安全遵从包》等。团队定期审核系统来确保合规性,并确保在数据泄露后通知监管机构、执法人员和客户。
        来自:
        帮助文档
        态势感知(专业版)(新版)
        产品介绍
        基本概念
        安全运营中心
      • 当源站响应302时,CDN有哪些处理手段来保障用户体验
        本文介绍当源站响应302时,CDN针对不同场景可采用的相关处理手段来保障用户体验。 源站响应302时,可能有如下两种场景,分别对应不同解决方案: 场景一: 客户网站使用CDN加速后,用户的请求会经由CDN节点回源,此时如果源站基于用户的某些属性做了不同的跳转处理,例如针对PC端大屏用户返回页面A,针对手机端用户302跳转至页面B,此时如果CDN节点缓存了源站的302跳转页面,可能会导致PC端大屏用户访问到CDN节点时,也302跳转至页面B,与客户预期不匹配。 解决方案:如客户未在CDN加速控制台配置302缓存规则,则CDN节点一般遵循源站的缓存相关头部执行缓存策略。针对上述情况,可在源站增加不缓存头的方式(不缓存头包括CacheControl:nocache/private/nostore;Pragma:nocache),实现302响应在CDN节点不缓存;同时在CDN加速控制台上配置302跳转后的页面在CDN节点缓存。通过如上方式来确保客户源站对不同用户的302跳转策略生效的同时,仍能充分利用CDN的缓存特性,提升用户体验和感知。 场景二: 1. 部分客户源站做了请求粒度的负载均衡,即对不同CDN回源请求可能会302跳转至不同的源站地址。如果CDN直接把源站302跳转地址透传给用户,则用户会访问到客户源站,非客户预期。 2. 部分客户源站对CDN节点请求返回302,只是因为该文件内容转移到相同域名另外的地址,如果CDN直接把源站302地址透传给用户,则会增加用户与CDN节点间的302交互次数,增加用户获取内容的时延,影响用户体验。 解决方案:如要避免上述问题,可以配置回源302/301跟随功能。功能开启后,CDN节点会代替用户去处理源站给出的302/301状态码内容,即CDN节点会直接到源站302/301响应中的Location地址请求资源并缓存,同时将其返回给用户。回源302/301跟随功能的具体介绍及配置说明,详情请见:回源302/301跟随。
        来自:
        帮助文档
        CDN加速
        常见问题
        回源相关
        当源站响应302时,CDN有哪些处理手段来保障用户体验
      • 创建配置项
        本节主要介绍创建配置项 配置项(ConfigMap)是一种用于存储应用所需配置信息的资源类型,内容由用户决定。配置项创建完成后,可在应用中作为文件或者环境变量使用。 场景介绍 配置项允许您将配置文件从镜像中解耦,从而增强应用的可移植性。 配置项价值如下: 使用配置项功能可以帮您管理不同环境、不同业务的配置。 方便您部署相同应用的不同环境,配置文件支持多版本,方便您进行更新和回滚应用。 方便您快速将配置以文件的形式导入到应用中。 前提条件 已创建需要使用密钥的集群。 创建混合集群,请参考“帮助中心 > 云容器引擎 > 用户指南 > 集群管理 > 创建混合集群”。 已创建密钥所在命名空间,请参考“帮助中心 > 云容器引擎 > 用户指南 > 集群管理 > 命名空间”。 创建配置项 1、登录ServiceStage控制台,选择“应用管理 > 应用配置 > 配置项”。 2、单击“创建配置项”。 3、ServiceStage支持“可视化”和“YAML”两种方式来创建配置项。 方式一:可视化 参照下表设置新增配置参数,其中带“”标志的参数为必填参数。 表 新建配置参数说明 参数 参数说明 :: 基本信息 配置名称 新建的配置名称,同一个命名空间里命名必须唯一。 所属集群 使用新建配置的集群。 命名空间 新建配置所在的命名空间。若不选择,默认配置为default。 描述 配置项的描述信息。 配置数据 应用配置的数据可以在应用中使用,或被用来存储配置数据。其中,“键”代表文件名;“值”代表文件中的内容。 单击“添加更多配置数据” 。 输入键、值。 配置标签 标签以Key/value键值对的形式附加到各种对象上(如应用、节点、服务等)。 标签定义了这些对象的可识别属性,用来对它们进行管理和选择。 单击“添加标签” 。 输入键、值。 方式二:YAML 说明 若需要通过上传文件的方式创建资源,请确保资源描述文件已创建。ServiceStage支持yaml格式,详情请参考ConfigMap配置项要求。 a.在“所属集群”下拉框中,选择相应的集群。 b.(可选)单击“上传文件”,选择已创建的ConfigMap类型资源文件后,单击“打开”。 请上传小于2MB的文件。 c.在“编排内容”中写作或者修改ConfigMap资源文件。 4、配置完成后,单击“创建”。 应用配置列表中会出现新创建的应用配置。
        来自:
        帮助文档
        微服务云应用平台
        用户指南
        应用管理
        应用配置管理
        创建配置项
      • 存储管理类
        本文主要介绍存储管理类问题。 一、CCE支持的存储在持久化和多节点挂载方面的区别是怎样的? 容器存储是为容器工作负载提供存储的组件,支持多种类型的存储,同一个工作负载(pod)可以使用任意数量的存储。 当前云容器引擎CCE支持本地磁盘存储、云硬盘存储卷、文件存储卷、对象存储卷和极速文件存储卷。 各类存储的区别和对比如下: 各类存储的区别和对比 存储类型 持久化存储 伴随容器自动迁移 多节点挂载 本地磁盘存储 支持 不支持 不支持 云磁盘存储卷(EVS) 支持 支持 不支持 对象存储卷(OBS) 支持 支持 支持,可由多个节点或工作负载共享 文件存储卷(SFS) 支持 支持 支持,可由多个节点或工作负载共享 极速文件存储卷(SFS Turbo) 支持 支持 支持,可由多个节点或工作负载共享 CCE存储类型选择 创建工作负载时,可以使用以下类型的存储。建议将工作负载pod数据存储在云存储上。若存储在本地磁盘上,节点异常无法恢复时,本地磁盘中的数据也将无法恢复。 本地硬盘:将容器所在宿主机的文件目录挂载到容器的指定路径中(对应Kubernetes的HostPath),也可以不填写源路径(对应Kubernetes的EmptyDir),不填写时将分配主机的临时目录挂载到容器的挂载点,指定源路径的本地硬盘数据卷适用于将数据持久化存储到容器所在宿主机,EmptyDir(不填写源路径)适用于容器的临时存储。配置项(ConfigMap)是一种用于存储工作负载所需配置信息的资源类型,内容由用户决定。密钥(Secret)是一种用于存储工作负载所需要认证信息、密钥的敏感信息等的资源类型,内容由用户决定。 云硬盘存储卷:CCE支持将EVS创建的云硬盘挂载到容器的某一路径下。当容器迁移时,挂载的云硬盘将一同迁移。这种存储方式适用于需要永久化保存的数据。 文件存储卷:CCE支持创建SFS存储卷并挂载到容器的某一路径下,也可以使用底层SFS服务创建的文件存储卷,SFS存储卷适用于多读多写的持久化存储,适用于多种工作负载场景,包括媒体处理、内容管理、大数据分析和分析工作负载程序等场景。 对象存储卷:CCE支持创建OBS对象存储卷并挂载到容器的某一路径下,对象存储适用于云工作负载、数据分析、内容分析和热点对象等场景。 极速文件存储卷:CCE支持创建SFS Turbo极速文件存储卷并挂载到容器的某一路径下,极速文件存储具有按需申请,快速供给,弹性扩展,方便灵活等特点,适用于DevOps、容器微服务、企业办公等应用场景。
        来自:
        帮助文档
        云容器引擎
        常见问题
        存储管理类
      • 昇腾 910B 物理机使用Galaxy镜像部署DeepSeek指南(单机版)
        2.1 服务配置 2.1.1 核心参数设置 根据具体使用的模型,修改node.sh 中的内容: plaintext export MODELDIR/mnt/nvme1n1/model/DeepSeekR1DistillLlama70B export MINDIEIMGmindie2.0.T6.B023800IA2py3.11openeuler24.03ltsaarch64.sif 其中: MODELDIR 为模型本地盘中的具体路径 MINDIEIMG为使用的mindie容器 设定服务启动主节点,修改config.json的内容: plaintext ... "ServerConfig" : { "ipAddress" : "192.168.0.3", "managementIpAddress" : "192.168.0.3", ... 将这里192.168.0.3 改为本机IP地址。 2.2 DeepSeek服务启动 仅需如下3条命令,即可启动服务(根据模型大小,启动服务需等待530分钟不等) plaintext cd /mnt/nvme0n1/deepseek sh run.sh INFO: instance started successfully 查看logds目录下的out文件,当出现如下信息时,表示服务启动成功: plaintext tail f logds/webui20250320160926.out Daemon start success! 2.3 查看DeepSeek状态 查看容器实例作业运行信息命令 plaintext apptainer instance list 2.4 DeepSeek服务停止 停止DeepSeek服务命令 plaintext apptainer instance stop appmindie 三、运维验证 plaintext 检查项 验证命令 预期结果 NPU设备状态 watch n 1 npusmi info 显示所有NPU状态为OK 容器运行状态 apptainer instance list appmindie状态为running 服务端口监听 netstat tunlpgrep xxx xxx端口处于LISTEN状态
        来自:
        帮助文档
        物理机 DPS
        DeepSeek专题
        实践指南:DeepSeek驱动高效能云生态
        GPU物理机:物理机搭建DeepSeek指南
        昇腾 910B 物理机使用Galaxy镜像部署DeepSeek指南(单机版)
      • 常见问题
        编程Token Plan套餐暂时售罄,什么时候可再次购买? 如有库存,于每日10:00定量释放。 怎么查看编程Token Plan套餐订单详细信息? 前往费用中心,点击“订单管理>我的订单”,进入我的订单页面。操作参见查看订单详情。 如何开启编程Token Plan套餐续订? 目前不支持套餐的续费能力,包括手动续订和自动续订。套餐过期失效后手动再次购买。自动续订和手动续订能力即将支持,敬请期待。 套餐支持退款吗? 不支持。编程Token Plan套餐一经购买成功即视为确认,不支持退订/退款。即使末使用套餐,费用也无法退回。建议根据使用需求选择合适的套餐。套餐不参与七天无理由全额退订。 计量计费类 如何查看用量? 在编程Token Plan页面可查看套餐的用量详情。注意:缓存命中 / 未命中的输入内容、输出内容所消耗的Token均计入套餐包抵扣范围。 编程Token Plan套餐用量如何重置? 套餐额度在每个订阅月到期时重置,未用完的额度不累积到下月。 编程Token Plan套餐额度已全部耗尽,怎么办? 等待下一计费周期额度自动重置。 开通Token按量、Token量包等服务,更换Token按量、Token量包对应APP Key和Base URL后使用。编程Token Plan不会自动消耗Token按量/Tokens量包等资源,也不会扣除账号余额。
        来自:
        帮助文档
        Token服务(原模型推理服务)
        用户指南
        编程Token Plan
        常见问题
      • 预取
        本文通过图文说明预取功能的操作方法及注意事项。 功能介绍 预取功能是指提交URL预取请求后,边缘安全加速平台—安全与加速将会主动将对应的资源缓存到节点上,当用户首次请求时,就能直接从边缘节点缓存中获取到最新的资源,边缘节点无需再回源站获取。常用于热门文件发布或是大型推广活动前做内容预取,可以降低热点文件发布后源站的回源压力,提升缓存命中率,优化首批访问用户的访问体验。 前提条件 您已经完成添加服务域名,如果您未添加,请参考添加服务域名。 操作步骤 1.登录边缘安全加速控制台,进入【安全与加速工作台】【刷新预取】页面。 2.在【刷新预取】页面,选中【URL预取】单击【创建任务】。 3.按照URL预取下方的提示内容,填写待预取URL。 4.配置完成后,单击【确定】提交。 5.完成预取任务提交后,如要查看任务执行进度和结果,可以选择具体的时间、输入目标域名,或者选择一种特定的任务状态类型查看预取任务的执行情况。
        来自:
        帮助文档
        边缘安全加速平台
        安全与加速
        加速管理
        刷新预取
        预取
      • 通过公网访问集群
        本节介绍了通过公网访问集群的用户指南。 简介 本文档介绍了如何通过公网访问云容器引擎集群。通过正确配置 Kubernetes API Server 和 Ingress 控制器,您可以安全地从公网访问集群资源。 绑定EIP 登录云容器引擎控制台,单击集群名称进入集群。 在集群信息页中,点击连接信息,点击公网访问,若未绑定eip,点击绑定eip,若未创建eip,则需先创建eip。 绑定完eip后。 在集群信息页中,点击连接信息。 点击公网访问,复制kubeconfig文件内容,将该内容复制到$HOME/.kube/config文件下: 配置 API Server 修改 API Server 配置 编辑 Kubernetes API Server 配置文件,通常位于 /etc/kubernetes/manifests/kubeapiserver.yaml。在 command 部分添加以下参数: plaintext advertiseaddress externalhostname 替换 为您的公网 IP 地址,替换 为您的公网 DNS 名称。 重启 API Server 应用配置更改后,Kubelet 会自动重新启动 API Server。您可以通过以下命令检查 API Server 是否正常运行: plaintext kubectl get pods n kubesystem 确保 kubeapiserver Pod 处于 Running 状态。 配置防火墙规则 确保防火墙允许以下端口的入站流量: 6443:Kubernetes API Server 80:HTTP 443:HTTPS 具体的防火墙配置取决于您的云提供商。 配置 Ingress 控制器
        来自:
        帮助文档
        云容器引擎 专有版/托管版
        用户指南
        集群
        访问集群
        通过公网访问集群
      • 使用云盘动态存储卷
        开头的中文内容为内容解释,并非参数。 1、创建存储类(StorageClass) 使用kubectl连接集群,创建示例yaml文件scexample.yaml: plaintext apiVersion: storage.k8s.io/v1 kind: StorageClass metadata: name: cstorcsidisksassc provisioner: disk.csi.cstor.com parameters: 产品类型 type: SAS 所需挂载文件系统,当前支持ext4和xfs csi.storage.k8s.io/fstype: ext4 是否为共享盘 shared: "false" 存储类型 VBD mode: VBD kms的uuid,当配置了这个uuid后,意味着会使用加密功能。不配置或者配置为空,则均不使用加密。默认不使用加密功能。 kmsUUID: 111d979e5f304dd6a167c8c8cdd8aa7c 包年包月的类型,当为year表示以年为单位,为month表示以月为单位,只能填写year或者month 如果没有这个字段,则默认为按需计费 cycleType: year 包年包月的周期数,例如当cycleType为year,那么cycleCount为2则表示2年,只能填写正整数 当配置了cycleType,那么cycleCount才会生效 cycleCount: "2" 选择拓扑区域,如果是天翼云iaas的存储产品,就是对应选择可用区,value填写存储openapi里的可用区的azName 当storageClass配置了volumeBindingMode: WaitForFirstConsume或者配置了allowedTopologies时, 那么PVC使用设置了该字段的storageClass,会创建报错 topology.kubernetes.io/zone: cnhuadong1jsnj1Apublicctcloud 填写标签,根据自己需求填写,以逗号分隔,例如以下示例就是两对标签,
        来自:
        帮助文档
        云容器引擎 专有版/托管版
        用户指南
        存储
        云硬盘存储(CT-EVS)
        使用云盘动态存储卷
      • SSL VPN远程拨入
        本小节介绍云防火墙(原生版)SSL VPN远程拨入最佳实践。 背景信息 用户存在远程拨入运维请求,但未购买天翼云平台SSL VPN服务,可使用云防火墙(原生版)N100型实例的SSL VPN服务,该服务需单独配置。 前期准备 提供使用SSL VPN人员数量及人员账户信息。 配置流程说明 序号 子流程 配置内容 1 梳理VPN用户及登录密码 梳理内部登录权限 2 创建VPN地址池 【网络】→【VPN】→【SSL VPN】→新建 3 创建用户 【对象】→【用户】→【本地用户】→新建 4 创建隧道接口 【网络】→【接口】→【新建】,编辑安全域及对应地址和链接隧道 5 配置安全策略 确认需要进行过滤的访问对象,进行安全策略配置 【策略】→【安全策略】→【新建】。 配置内容 配置VPN地址池 打开【网络→VPN→SSL VPN】,单击“新建”,进入SSL VPN配置页面。 配置名称/接入用户: 配置“接入接口/隧道接口”: 新增地址池:新建基本配置起始IP、终止IP、掩码、DNS1。 注意 该地址池是用户拨入VPN后,用户可获取的VPN地址,必须与隧道接口中的地址在同网段,且不能覆盖。 隧道路由配置:
        来自:
        帮助文档
        云防火墙(原生版)
        最佳实践
        N100最佳实践
        SSL VPN远程拨入
      • 1
      • ...
      • 57
      • 58
      • 59
      • 60
      • 61
      • ...
      • 163
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      云聚517 · 好价翼起拼

      爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      聚力AI赋能 天翼云大模型专项

      大模型特惠专区·Token Plan 轻享包低至9.9元起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      企业出海解决方案

      助力您的业务扬帆出海,通达全球!

      天翼云信创专区

      “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      产品推荐

      弹性云主机 ECS

      镜像服务 IMS

      轻量型云主机

      弹性高性能计算 E-HPC

      训推服务

      应用托管

      一站式智算服务平台

      人脸属性识别

      车牌识别

      推荐文档

      天翼云进阶之路③:top使用方法

      天翼云进阶之路②:Centos更改MySQL数据库目录位置

      常见问题

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 息壤智算平台
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号