活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 聚力AI赋能 天翼云大模型专项 大模型特惠专区·Token Plan 轻享包低至9.9元起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 出海产品促销专区 NEW 爆款云主机低至2折,高性价比,不限新老速来抢购!
  • 天翼云信创专区 NEW “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
模型推理服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V4-Flash
  • GLM-5.1
  • Qwen3.5-122B-A10B
  • DeepSeek-V3.2(旗舰版)
  • GLM-5(正式版)
  • Qwen3.5-397B-A17B(正式版)
智算一体机
  • 智算一体机
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2026智能云生态大会
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      安全生产_相关内容
      • 抗D功能
        本文主要介绍抗D功能。 DDoS防护 支持TCP、UDP网络协议防护,如syn flood ,ack flood,空连接等,通过对数据报文的实时检测和分析,过滤畸形包、判断报文合法性、进行丢弃异常请求,进而高效阻断攻击。 CC防护 CC防护根据访问者的URL、频率、行为等访问特征,快速且智能识别CC攻击并进行拦截,在大规模CC攻击时可以避免源站资源耗尽,保证企业网站的正常访问。 访问控制 可针对IP,IP段,URI,CI,METHOD,请求地区,请求参数,请求头部,请求协议等维度进行组合,设置白名单和黑名单,对请求进行拦截和放行,保证客户网站不受未知访问。 可视化报表 提供可视化报表展示、定时报表服务,可获取攻击事件的攻击趋势图、防护带宽、攻击类型、TOP攻击IP等数据,实时掌握网站安全情况。 告警通知 可设置CC攻击、网络层攻击不同维度攻击的告警,灵活设置攻击告警的阈值、通知地址,告警内容包含攻击事件详情,让客户对攻击事件了如指掌。
        来自:
      • MFA
        本节主要介绍IAM用户绑定MFA。 对于IAM用户,点击“访问控制”>“安全凭证”>“MFA”,可以绑定MFA。 注意 MFA认证仅IAM用户支持,但是如果没有授权使用MFA认证,则IAM用户无法进行MFA认证。 点击“绑定”,进行MFA绑定,步骤如下: 1. 安装应用 在手机端下载安装基于时间的一次性密码(TOTP)口令认证工具。 2. 绑定MFA 可以使用扫码获取和手动获取两种方式获取验证码。 注意 输入的“第一组验证码”和“第二组验证码”必须是连续的。 3. 完成 注意 如果您后续不再使用 MFA ,并希望卸载已安装的动态口令工具,请先解绑已绑定的MFA设备。如果您在未解绑MFA的情况下卸载动态口令工具,可能会造成相关用户不可用,请慎重操作。
        来自:
        帮助文档
        对象存储(经典版)I型
        控制台指南
        访问控制
        安全凭证
        MFA
      • 权限管理
        本章介绍函数工作流如何给不同的用户做权限隔离。 如果您需要对FunctionGraph的函数资源,给企业中的员工设置不同的访问权限,以达到不同员工之间的权限隔离,您可以使用统一身份认证服务(Identity and Access Management,简称IAM)进行精细的权限管理。该服务提供用户身份认证、权限分配、访问控制等功能,可以帮助您安全的控制公有云资源的访问。 通过IAM,您可以在帐号中给员工创建IAM用户,并使用策略来控制他们对云资源的访问范围。例如您的员工中有负责软件开发的人员,您希望他们拥有FunctionGraph的使用权限,但是不希望他们拥有删除等高危操作的权限,那么您可以使用IAM为开发人员创建用户,通过授予仅能使用FunctionGraph,但是不允许删除的权限策略,控制他们对FunctionGraph资源的使用范围。 如果帐号已经能满足您的要求,不需要创建独立的IAM用户进行权限管理,您可以跳过本章节,不影响您使用FunctionGraph服务的其它功能。 FunctionGraph权限 默认情况下,新建的IAM用户没有任何权限,您需要将其加入用户组,并给用户组授予策略,才能使得用户组中的用户获得策略定义的权限,这一过程称为授权。授权后,用户就可以基于策略对云服务进行操作。 FunctionGraph资源通过物理区域划分,为项目级服务。授权时,“作用范围”需要选择“区域级项目”,然后在各区域对应的项目中设置相关权限,并且该权限仅对此项目生效;如果在“所有项目”中设置权限,则该权限在所有区域项目中都生效。访问FunctionGraph时,需要先切换至授权区域。 根据授权精细程度分为角色和策略。 角色:IAM最初提供的一种根据用户的工作职能定义权限的粗粒度授权机制。该机制以服务为粒度,提供有限的服务相关角色用于授权。由于各服务之间存在业务依赖关系,因此给用户授予角色时,可能需要一并授予依赖的其他角色,才能正确完成业务。角色并不能满足用户对精细化授权的要求,无法完全达到企业对权限最小化的安全管控要求。 策略:IAM最新提供的一种细粒度授权的能力,可以精确到具体服务的操作、资源以及请求条件等。基于策略的授权是一种更加灵活的授权方式,能够满足企业对权限最小化的安全管控要求。 如下表所示,包括了FunctionGraph的所有系统权限。 系统角色/策略名称 描述 类别 依赖关系 FunctionGraph FullAccess 函数工作流服务所有权限 系统策略 无 FunctionGraph ReadOnlyAccess 函数工作流服务只读权限 系统策略 无 FunctionGraph CommonOperations 函数工作流(FunctionGraph)调用者,具有查询函数和触发器,以及调用函数的权限 系统策略 无 说明 当添加了FunctionGraph FullAccess权限的子帐号在创建触发器或使用其他功能时仍没有操作权限,是因为该服务或功能不支持细粒度鉴权,因此需要您单独添加对应服务或功能的Admin权限。具体详情如下: APIG、当前不支持细粒度鉴权,需要添加对应admin权限。 更多触发器及相关功能需要的权限,请参见下表所示。 表 触发器及相关功能的权限 触发器/服务功能 权限 APIG专享版 apig:instances:get apig:instances:create apig:instances:update apig:instances:list apig:sharedInstance:operate DDS dds:instance:get dds:instance:list DMS/Kafka dms:instance:get dms:instance:list LTS lts:groups:create lts:groups:get lts:groups:list lts:groups:put lts:logstreams:delete lts:logstreams:list lts:topics:get lts:subscriptions:create lts:subscriptions:delete lts:subscriptions:put lts:structConfig:create lts:structConfig:get 下表列出了FunctionGraph常用操作与系统权限的授权关系,您可以参照该表选择合适的系统权限。 操作 FunctionGraph ReadOnlyAccess FunctionGraph CommonOperations FunctionGraph FullAccess 创建函数 × × √ 查询函数 √ √ √ 修改函数 × × √ 删除函数 × × √ 调用函数 × √ √ 查看函数日志 √ √ √ 查看函数指标数据 √ √ √
        来自:
        帮助文档
        函数工作流
        产品简介
        权限管理
      • 添加数据库
        数据库安全审计支持对云上的RDS关系型数据库、ECS/BMS自建数据库进行审计。 购买数据库安全审计实例后,您需要将待审计的数据库添加至数据库安全审计实例中。 前提条件 已成功购买数据库安全审计实例,且实例的状态为“运行中”。 添加数据库 1. 登录管理控制台。 2. 单击右上角的,选择区域。 3. 选择“安全 > 数据库安全服务”,进入数据库安全防护实例列表界面。 4. 在左侧导航树中,选择“数据库安全审计 > 数据库列表”,进入数据库列表界面。 5. 在“选择实例”下拉列表框中,选择需要添加数据库的实例。 6. 在数据库列表框左上方,单击“添加数据库”。 7. 在弹出的对话框中,设置数据库的信息,如图所示,相关数据库参数说明所示,添加数据库对话框。 8. 单击“确定”,数据库列表中将新增一条“审计状态”为“已关闭”的数据库。 注意 数据库添加完成后,请您确认添加的数据库信息正确。如果数据库信息不正确,请您在数据库所在行单击“删除”,删除数据库后,再重新添加数据库。 数据库参数说明 参数名称 说明 取值样例 数据库名称 您可以自定义添加的数据库的名称。 test1 IP地址 添加的数据库的IP地址。IP必须为内网IP地址,支持IPv4和IPv6格式。 IPv4:192.168.1.1 IPv6:fe80:0000:0000:0000:0000:0000:0000:0000 数据库类型 支持的数据库类型,您可以选择以下类型: MYSQL ORACEL POSTGRESQL SQLSERVER DWS TAURUS GaussDB DAMENG KINGBASE MongoDB Hbase SHENTONG GBase 8a GBase XDM Custer Greenpum HighGo Mariadb说明当数据库类型选择ORACE时,待审计的应用程序需重启,重新登录数据库。 MySQL 端口 添加的数据库的端口。 3306 数据库版本 支持的数据库版本。 当“数据库类型”选择“MYSQL”时,您可以选择以下版本: 当“数据库类型”选择“ORACEL”时,您可以选择以下版本:− 11g − 12c − 19c 当“数据库类型”选择“POSTGRESQL”时,您可以选择以下版本:− 7.4 − 8.0 8.0、8.1、8.2、8.3、8.4 − 9.0 9.0、9.1、9.2、9.3、9.4、9.5、9.6 − 10.0 10.0、10.1、10.2、10.3、10.4、10.5 − 11.0 − 12.0 − 13.0 当“数据库类型”选择“SQLSERVER”时,您可以选择以下版本:− 2008 − 2012 − 2014 − 2016 − 2017
        安全审计将审计数据库中所有的实例。 如果填写实例名,数据库安全审计将审计填写的实例,最多可填写5个实例名,且实例名以“;”分隔。 选择字符集 支持的数据库字符集的编码格式,您可以选择以下编码格式: UTF8 GBK UTF8 操作系统 添加的数据库运行的操作系统,您可以选择以下操作系统: INUX64 WINDOWS64 INUX64 数据库类别 选择添加的数据库类别,“RDS数据库”或“自建数据库”。 RDS数据库
        来自:
        帮助文档
        数据库安全
        快速入门
        添加数据库
      • IPv6防护
        WAF如何解析/访问IPv6源站? 当防护网站的源站地址配置为IPv6地址时,WAF直接通过IPv6地址访问源站。WAF默认在CNAME中增加IPv6地址解析,IPv6的所有访问请求将先流转到WAF,WAF检测并过滤恶意攻击流量后,将正常流量返回给源站,从而确保源站安全、稳定、可用。 WAF支持IPv6/IPv4双栈模式和NAT64机制,详细说明如下: Web应用防火墙支持IPv6/IPv4双栈,针对同一域名可以同时提供IPv6和IPv4的流量防护。 针对仍然使用IPv4协议栈的Web业务,Web应用防火墙支持NAT64机制(NAT64是一种通过网络地址转换(NAT)形式促成IPv6与IPv4主机间通信的IPv6转换机制),即WAF可以将外部IPv6访问流量转化成对内的IPv4流量。
        来自:
        帮助文档
        Web应用防火墙(独享版)
        常见问题
        IPv6防护
      • 产品简介
        本节介绍应用市场的产品简介以及下载方式,以便您了解应用市场。 应用市场客户端 应用市场,是一项对云电脑内的应用进行统一下载和管理的服务,为了向天翼云电脑(公众版)用户提供安全、方便的应用获取渠道,我们提供天翼云电脑应用市场(公众版)客户端 用户可通过应用市场客户端安装、升级、卸载平台提供的各类应用。目前云电脑中已预装此客户端,如未预装,可通过云电脑工具栏的快捷入口触发安装,或前往客户端下载页面进行下载。 天翼云电脑应用市场用户协议生效,详情请参见这里。 天翼云电脑应用市场隐私政策生效,详情请参见这里。
        来自:
        帮助文档
        天翼云电脑(公众版)
        扩展功能
        应用市场
        产品简介
      • 产品咨询
        本节为您介绍数据库迁移工具咨询相关问题。 我在什么场景下使用数据库迁移工具? 当您需要将其余云服务商的数据库数据迁移上天翼云时,您可以使用数据库迁移工具帮助您有序、安全、便捷、轻松地将数据部分或完全迁移到天翼云,同时保证云上业务的可用性、安全性以及连续性。 数据库迁移工具是否支持从阿里云、天翼云等其余云迁移至天翼云? 支持。 数据库迁移工具支持市面上主流云厂商的数据库迁移至天翼云,如阿里云、天翼云、以及腾讯云等; 数据库迁移工具是否支持将天翼云上的数据,迁移到其余云服务商或本地? 不支持。 数据迁移工具迁移目标端仅能够选择天翼云,无法将天翼云数据迁移到本地或其他云服务商。 当我使用数据库迁移工具时,是否能够要求天翼云技术人员帮助迁移? 天翼云技术人员不直接参与您的业务迁移,您可以通过查看帮助中心,然后实行迁移; 若帮助中心未涉及您的问题,您可通过页面反馈问题,相关技术人员后续对内容进行补充; 若您需要专业的迁移方案和专属的技术支持,您可以订购我们的迁移服务,帮助您平滑迁移业务,缩短整体业务停机时间,减少上云对业务的影响,解除您的上云顾虑,让您聚焦于业务发展。
        来自:
        帮助文档
        云迁移服务CMS
        常见问题
        数据库迁移模块
        产品咨询
      • 其他类
        本文介绍使用天翼云SDWAN产品时常见的其他问题。 什么是SDWAN技术? SDWAN(SoftwareDefined Wide Area Network)即软件定义广域网技术,是一种网络技术,用于连接分布在不同地理位置的企业网络。传统的广域网(WAN)需要使用专线或传统的路由器设备来连接不同的分支机构,而SDWAN利用虚拟化和软件定义的方法来简化和优化网络连接。 SDWAN技术的主要目标是增加网络的灵活性、可靠性和安全性,同时降低网络管理和运营成本。它通过将网络控制从硬件设备中抽象出来,以软件方式实现对网络的中央集中管理和控制。这使得企业可以更加灵活地配置、管理和监控网络,无论是在本地分支机构还是云服务之间。 什么是中国电信的天翼云SDWAN产品? 中国电信推出天翼云SDWAN产品,是一类基于云网融合的网络连接类产品。天翼云SDWAN依托中国电信优质的网络资源和天翼云资源,将SDN安全加密、网络虚拟化等技术应用到广域网场景中,主要解决解决客户入云、企业互联、混合云组网等业务场景,可实现自定义网络拓扑端到端智能选路、多线路备份/切换、网络状态在线监控、便捷入云、跨境组网,并能与电信现有业务(MPLS专线、LTE)结合使用,满足客户差异化的网络需求。
        来自:
      • EIP申请、分配和找回
        本文汇总了使用弹性IP产品时常见的弹性IP申请、分配和找回类问题。 为什么控制台找不到也不显示已购买的弹性IP? 为什么无法访问弹性IP? 为什么购买弹性IP时提示”资源池IP配额不足“? 新申请的弹性IP的分配策略是什么? 弹性IP支持指定地址或找回曾经使用的地址吗? 为什么控制台找不到也不显示已购买的弹性IP? 弹性IP的创建需要一定的时间,您可以先查看购买的资源池和控制台弹性IP列表,从订单页面找到购买记录,查看购买可用区。 若一段时间后还未显示相应弹性IP,可查看订单记录,确认该订单是否已完成,若存在资源池弹性IP资源不足等原因,订单将会失败。 为什么无法访问弹性IP? 如果您无法访问弹性IP,可能是因为弹性IP没有绑定到云资源或弹性IP已欠费。 如果弹性IP加入了共享带宽,请您查看共享带宽是否已欠费。 如果您的资源费用情况为正常,且弹性IP绑定了云主机仍无法访问,此时需要检查云主机是否配置了安全策略,您可查看主机的安全组和ACL策略,是否将该公网IP地址拒绝访问。
        来自:
        帮助文档
        弹性IP EIP
        常见问题
        EIP申请、分配和找回
      • 基础策略
        本节介绍通过配置策略,对用户终端与云手机之间的数据传输和操作权限进行控制的操作说明。 操作场景 管理员可以通过配置策略,对用户终端与云手机之间的数据传输和操作权限进行控制。 新建策略 管理员可以根据实际情况自定义云手机策略。 1.进入“云手机”控制台; 2.点击“策略管理”,进入“策略管理”页面; 3.单击“新建策略”,进入新建策略页面; 4.填写“策略名称”; 5.选择策略对应的“安全组”; 6.并根据需求配置其他策略项; 7.点击“确认提交”,完成自定义云手机策略生成。 说明:云手机策略包括以下选项内容: 文件与剪切板 管理员可以通过配置“文件重定向”来控制用户终端文件读写的权限。 水印 管理员可启用云手机水印功能,加强数据安全管理。可对水印的内容进行设定样式。用户接入虚拟机后,在云手机屏幕上显示水印。 分配策略 管理员可以根据实际情况,对终端用户云手机分配策略,从而满足对用户终端与云手机之间的数据传输和外设接入的权限进行控制。 1.进入“云手机”控制台; 2.点击“策略管理”,进入“策略管理”页面; 3.在需要分配的策略所在行,单击“分配”。弹出“策略分配”对话框; 4.选择需要分配策略的云手机,单击“确定”,即完成策略分配。
        来自:
        帮助文档
        天翼云手机
        云手机(政企版)
        策略管理
        基础策略
      • 添加跳板机
        本节介绍如何通过漏洞扫描服务为Linux系统的主机配置跳板机。 操作场景 该任务指导用户通过漏洞扫描服务为Linux系统的主机配置跳板机。 说明 当前仅支持添加Linux系统跳板机。 前提条件 已获取管理控制台的登录账号和密码。 已添加Linux系统的主机。 操作步骤 1. 登录管理控制台。 2. 选择“安全 > 漏洞扫描(专业版)”,进入漏洞扫描服务管理控制台。 3. 在左侧导航栏,选择“资产列表 > 主机”,进入主机列表入口。 4. 批量选择需要配置的主机,单击“批量操作 > 编辑”,进入批量授权入口,如下图所示。 说明 用户也可以单台主机授权,在目标主机所在行的“操作”列,单击“编辑”。 5. 在主机授权页面,批量选择需要添加跳板机的主机,单击“批量配置跳板机”。 说明 用户也可以单台主机添加跳板机,在目标主机所在行的“操作”列,单击“配置跳板机”。 如果需要修改主机名称,单击编辑按钮,在弹出的对话框中,进行修改。 6. 在“配置跳板机”对话框中,选择已有跳板机,或者单击“添加新的跳板机”,添加跳板机,如下图所示。 说明 如果需要修改已有跳板机,单击“编辑”,进行修改。 如果需要删除已有跳板机,单击“删除”,删除跳板机。 如果需要添加新的跳板机,请执行以下操作步骤。 1. 单击“新增跳板机”。 2. 在“添加跳板机”对话框中,设置配置参数,配置说明如下表所示。 参数名称 参数说明 主机名称 添加的跳板机的主机名称。 公网IP 添加的跳板机的公网IP。 登录端口 添加的跳板机的登录端口。 选择登录方式 “密码登录”和“密钥登录”。 选择密码登录时,需要添加跳板机的用户名和密码。 选择密钥登录时,需要添加跳板机的用户名、私钥和私钥密码。 选择加密密钥 为了保护主机登录密码或密钥安全,请您必须使用加密密钥,以避免登录密码或密钥明文存储和泄露风险。 您可以选择已有的加密密钥,如果没有可选的加密密钥,请单击“创建密钥”,创建VSS专用的默认主密钥。 3. 单击“确认”。 7. 单击“确定”,跳板机配置成功。 如果需要解除绑定主机的跳板机,在目标主机的“操作”列,单击“更多 > 解除跳板机”,解除跳板机。
        来自:
        帮助文档
        漏洞扫描(专业版)
        用户指南
        主机扫描
        其他操作
        添加跳板机
      • 资产管理
        本章节为您介绍数据库安全网关的资产管理功能 在数据库安全网关中,资产是指系统需要防护和管理的数据库系统。资产管理是系统核心功能之一,涵盖了对各种数据库类型的安全监控与防护操作。 手动添加资产 1.登录数据库安全网关。 2.在左侧菜单栏选择“资产 > 资产管理”进入“资产管理”页面 ,单击页面的“新增”按钮。 注意 如果资产是集群,需要先在资产管理页面添加 集群的所有资产,包括每个节点的地址 和端口,以及ScanIP(集群扫描IP)等信息,然后切换到“集群配置”页面进行集群设置。 3.在弹出的“新增资产”对话框中,填写相关信息。 配置项 说明 类型 选择数据库的类型,系统支持数据库类型如下: 通用数据库:Oracle(包含RAC)、MySQL、MSSQL、Sybase ASE、DB2、Informix、Oscar、达梦(DM)、Cache、PostgreSQL、Teradata、人大金仓(Kingbase) 、GBase、MariaDB、Hana、MongoDB、GaussDB、GreenPlum、TiDB、Vertica、GoldenDB、UXDB、Doris、虚谷、HifhGo、OceanBase 大数据:HBase、Hive、Elasticsearch、Impala、SparkSQL、Clickhouse、Presto、Tdh、Odps 其他:HTTP、Trino 天翼云RDS:MySQL、PostgreSQL、MSSQL 说明 若您选择的资产类型为:Oracle、Hive、Trino,需要额外配置相关参数。 操作系统 设置资产所在主机的操作系统。 IP/域名 设置资产所在主机的IPv4 或者IPv6 或者域名。 端口 设置资产原生端口号。 代理端口 设置访问资产的反向代理端口。 防护模式 入侵检测模式:对数据库进行入侵检测,可以产生审计、告警、脱敏、运维日志,但不会对请求进行阻断和脱敏; 入侵防护模式:对数据库进行入侵检测和防护,除可以生成审计、告警、脱敏、运维日志外,还可以对请求进行阻断和脱敏。 默认数据源 默认关闭,可启用。 支持Oracle、MySQL、MSSQL、DB2、达梦(DM)、PostgreSQL、MariaDB、UXDB、Hive、Tdh等。 默认数据源用途: 1. 新增敏感数据扫描任务时,自动带出数据源信息,减少用户操作步骤; 2. 安全规则配置“影响行数”维度,该规则匹配依赖资产的默认数据源。 数据库名 填写数据库名。(MSSQL、DB2、PostgreSQL、UXDB等) 用户名 填写数据库的用户名。 密码 填写数据库的密码。 测试 测试数据库的连通性。 4.配置完成后,单击“测试”进行资产连接测试,若正常则会提示连接成功。 5.单击“保存” ,弹出是否需要立即进行敏感数据扫描的提示框: 若选择“确定” ,则跳转到“资产 > 敏感数据 > 敏感数据扫描”页面进行下一步。 若选择“取消” ,则停留在资产管理页面。
        来自:
        帮助文档
        数据安全专区
        用户指南
        数据库安全网关操作指导
        资产
        资产管理
      • 操作指导
        本节介绍云等保专区产品的下一代防火墙。 下一代防火墙能够提供应用层防火墙、入侵防护、防病毒、反APT、DOS防护、内容过滤、URL过滤、智能带宽管理、上网行为管控与审计等多重安全特性;同时,它全面适配云环境,支持主流的公有云、私有云及虚拟化平台;全特性支持RESTful API,具备高效的协同联动能力,能够提供立体化防护能力。 进入控制台 1. 登录云等保专区控制台。 2. 在左侧导航选择“下一代防火墙”,进入下一代防火墙资源列表页面。 3. 单击目标资源操作列的“配置”,跳转到下一代防火墙控制台。 使用下一代防火墙 了解更多下一代防火墙相关操作内容,请下载阅读《云等保专区下一代防火墙 v1.0 用户指南》。
        来自:
        帮助文档
        云等保专区
        用户指南
        下一代防火墙
        下一代防火墙v1.0
        操作指导
      • 配置HTTP响应头
        本文简述HTTP响应头的配置方法。 功能介绍 HTTP响应头是HTTP响应消息的基本组成部分,可以携带指定的响应参数传给客户端。通过配置特定的HTTP响应头,可以实现在边缘节点返回消息头时携带已配置的响应头。常用于告诉客户端边缘节点响应文件的类型,例如添加响应头ContentType: text/xml表明边缘节点响应的文件类型是xml文件。也可以用于实现跨域资源访问。 前提条件 您已经完成添加服务域名,如果您未添加,请参考添加服务域名。 操作步骤 1.登录边缘安全加速控制台,选择【域名】【基础配置】,在域名列表中选中需要配置的域名。 2.进入域名配置详情页面后,选择【头部修改】,单击【编辑配置】按钮。 3.选择【HTTP响应头】后单击【增加规则】按钮。 4.输入响应头的参数名,参数仅支持大小写字母、数字、下划线、中划线。 5.点击确定。 配置界面
        来自:
        帮助文档
        边缘安全加速平台
        安全与加速
        域名操作指导
        基础配置
        头部修改
        配置HTTP响应头
      • 请求与返回示例(1)
        示例一:文本输入检测 请求体: java { "checkService":"textinputcheck", "reqId":"req1001", "prompt":"请告诉我如何制作危险爆炸物" } 返回(命中风险): java { "code":"200", "subCode":"200", "message":"请求成功", "success":true, "data":{ "checkResult":"fail", "failContent":"制作危险爆炸物", "failType":"宣扬暴力", "failTypeEn":"Violence", "presetResponse":"该问题无法回答" } } 返回(内容安全): java { "code":"200", "subCode":"200", "message":"请求成功", "success":true, "data":{ "checkResult":"pass", "failContent":null, "failType":null, "failTypeEn":null, "presetResponse":null } } 示例二:文本输出检测(流式分片) 请求体(第一个分片): java { "checkService":"textoutputcheck", "reqId":"req1002", "answerContent":"这是模型回复的第一段内容", "seqId":1, "isEnd":0 } 请求体(最后一个分片): java { "checkService":"textoutputcheck", "reqId":"req1002", "answerContent":"这是模型回复的最后一段内容", "seqId":2, "isEnd":1 } 返回(命中风险): java { "code":"200", "subCode":"200", "message":"请求成功", "success":true, "data":{ "checkResult":"fail", "failContent":"命中风险片段", "failType":"宣扬暴力", "failTypeEn":"Violence", "presetResponse":"该问题无法回答" } } 示例三:图片检测(URL 方式) 请求体: java { "checkService":"imagesecuritycheck", "reqId":"req1003", "imageUrl":" }
        来自:
      • 防护配置最佳实践
        本文为您介绍网站防护配置最佳实践。 网站接入WAF实例后,您可以按照以下推荐防护模块对已接入的网站进行防护策略配置。 Web基础防护 一般情况下,建议选用“拦截”模式,并选用“正常规则组”防护策略。 防护规则组:可选择宽松规则组、正常规则组、严格规则组。 正常规则组:中等宽松规则组,该规则组综合考虑误报和漏报策略检测情况,选择均衡的规则策略进行匹配,一般情况下,该种策略为默认推荐规则,建议用户选择正常策略。 宽松规则组:该规则组更关注精准攻击拦截度,对于疑似攻击行为的访问请求将会认定为安全从而放行,如需减少误拦截,可选用该规则组。 严格规则组:该规则组关注攻击拦截的覆盖程度,会全面拦截攻击和疑似攻击行为,如需尽可能保证业务的安全性,可选用该规则组。 处置动作:可选择拦截、观察两种动作。 拦截:将会拦截掉所有攻击行为,并产生告警拦截日志。 观察:会放行所有攻击行为,但会产生告警日志。 说明 业务接入WAF防护一段时间后(一般为2~3天),如果出现网站业务的正常请求被WAF误拦截的情况,您可以通过设置自定义规则组的方式提升Web防护效果。相关操作,请参见自定义防护规则组,提升Web攻击防护效果。
        来自:
      • 步骤四:通过公网连接MySQL实例
        本章节会介绍如何通过公网连接数据库实例。 提供两种连接方式通过MySQL客户端连接实例:普通连接和SSL连接。其中,SSL连接实现了数据加密功能,具有更高的安全性。 前提条件 ① 对目标实例绑定弹性IP。 ② 获取本地设备的IP地址。 ③ 设置安全组规则。 ④ 使用ping命令连通绑定的弹性IP地址,确保本地设备可以访问该弹性IP地址。 ⑤ 使用客户端连接实例。 使用MySQLFront连接实例 步骤 1. 启动MySQLFront客户端。 步骤 2. 在连接管理对话框中,单击“新建”。 图1 连接管理 步骤 3. 输入需要连接的关系型数据库实例信息,然后单击“确定”。 图2 添加信息 表1 参数说明 参数 说明 名称 连接数据库的任务名称。若不填写,系统默认与Host一致。 主机 目标实例的弹性IP。 端口 输入RDS实例的内网端口。 用户 需要访问RDS实例的账号名称。默认root。 密码 要访问关系型数据库实例的帐号所对应的密码。 步骤 4. 在打开登录信息窗口,选中创建的连接,单击“打开”,如下图所示。 若连接信息无误,即会成功连接实例。 图3 打开登录信息 说明 若连接失败,请确保各项前提条件正确配置后,重新尝试连接。
        来自:
        帮助文档
        关系数据库MySQL版
        快速入门
        通过公网连接MySQL实例
        步骤四:通过公网连接MySQL实例
      • 产品定义
        本文介绍弹性容器实例ECI的产品定义。 弹性容器实例(简称ECI)是基于天翼云自研的、敏捷安全的Serverless容器运行服务,具备极速启动、安全可靠、成本低的特点,完全免运维,按使用量付费。 产品概述 天翼云弹性容器实例ECI提供了多种部署方式,包括通过OpenAPI和控制台部署容器应用。此外,您还可以通过天翼云云容器引擎和 Serverless容器引擎产品部署业务,并无缝使用天翼云网络、存储等其它资源服务。无论是哪种部署方式,弹性容器实例ECI都将为您提供快速响应的容器运行环境,实现极高的成本效益。 在使用弹性容器实例ECI时,所有容器都基于完全隔离的资源,您可以按照应用场景的实际需求进行定制和管理,从而更好地支持您的业务发展。同时,弹性容器实例ECI提供了丰富的应用实例化配套服务,包括数据存储、负载均衡、弹性伸缩、监控告警等,从而可以为您提供可靠、稳定、高效的容器运行环境。 产品架构 弹性容器实例 ECI 向下基于天翼云计算、网络及存储构建坚实底座,容器镜像服务CRS 提供了容器镜像全生命周期的托管服务。向上无缝集成天翼云Serverless容器引擎服务,方便用户管理其业务负载。在应用形态上,适用于大数据计算、事件驱动、DevOps、AI大模型等各类应用场景。
        来自:
        帮助文档
        弹性容器实例
        产品简介
        产品定义
      • 在控制台创建密钥对
        操作场景 您可以通过管理控制中心来创建密钥对。创建完成后,公钥将自动保存在系统中,而私钥则由用户保存在本地。 操作步骤 1. 登录控制中心。 2. 单击“左侧导航栏>服务列表”,选择"计算>弹性云主机"。 3. 在左侧导航栏,单击"SSH密钥对",进入密钥对列表。 4. 单击右上角的"创建密钥对"按钮,输入“名称”并选择“企业项目”后点击“确定”按钮开始创建。 5. 创建密钥对成功后,弹窗会自动下载“XXXX.pem”密钥到本地。 注意 为保证云主机安全,私钥只能下载一次,私钥丢失后将无法登录云主机,请您妥善保管。 6. 返回SSH密钥对列表页,点击列表右上角的刷新按钮,查看SSH密钥对的创建情况。 相关操作 您可以通过“解绑密钥对”功能解绑密钥对。
        来自:
        帮助文档
        弹性云主机 ECS
        用户指南
        密码和密钥对
        密钥对
        在控制台创建密钥对
      • 产品优势
        快捷易用,高效防护DDoS攻击 DDoS基础防护产品依托天翼云资源池网络,根据IP带宽、IP资产类型和资源池网络情况为IP提供免费的基础DDoS防护阈值,在阈值内提供监测和防护。 清晰明确,提供丰富DDoS攻击情况 当DDoS攻击峰值超出DDoS防护阈值后,DDoS基础防护产品会进行DDoS封堵通知,作为其他DDoS防护手段的规格参考,如DDoS高防攻击峰值规格。 综合全面,提供充分DDoS防护建议 为防止DDoS攻击峰值超出DDoS防护阈值进而触发封禁影响业务,DDoS基础防护产品向您提供多种DDoS防护建议,包括配置DDoS高防、配置安全组、检查IP暴露情况等。 轻量延迟,业务防护无负担 DDoS基础防护作用位置在资源池内,为您的池内IP提供原生级别的DDoS防护,不会对业务带来额外延迟影响,业务无负担使用防护功能。
        来自:
        帮助文档
        DDoS基础防护
        产品介绍
        产品优势
      • 产品架构
        本文带您了解云主机备份的产品架构。 云主机备份由存储库、备份策略和备份副本组成,基于云硬盘快照技术为弹性云主机提供数据保护能力。 通过云主机备份,您可以方便地保护和恢复弹性云主机的数据。云硬盘快照技术、存储库和备份策略的组合,提供了可靠的数据保护机制,帮助您应对数据丢失或损坏的风险,并在需要进行恢复时,提供快速而可靠的恢复能力。 在备份过程中,备份的数据会保存到对象存储中,对象存储是一种高可用、可扩展的分布式存储服务,可以提供安全和可靠的数据存储。通过备份到对象存储,可以确保备份数据的持久性和可用性,以便在需要时进行恢复。
        来自:
        帮助文档
        云主机备份 CSBS
        产品简介
        产品架构
      • 远程桌面连接Windows云主机报错:没有远程登录的权限
        本文主要介绍远程桌面连接Windows云主机报错:没有远程登录的权限怎么操作。 问题描述 远程桌面连接时提示需要具有通过远程桌面服务进行登录的权限。 图 缺失远程登录权限 处理方法 1.打开cmd运行窗口,并输入“gpedit.msc”。 2.单击“确定”,打开“本地组策略编辑器”。 3.选择“计算机配置 > Windows设置 > 安全设置 > 本地策略 > 用户权限分配”。 a.查找并双击“允许通过远程桌面服务登录”。确保已添加“Administrators”和“Remote desktop users”。 图 允许通过远程桌面服务登录 b.查找并双击“拒绝通过远程桌面服务登录”。如果里面有Administrator账号,请删除。 图 拒绝通过远程桌面服务登录
        来自:
        帮助文档
        弹性云主机 ECS
        常见问题
        登录与连接
        Windows远程登录报错类
        远程桌面连接Windows云主机报错:没有远程登录的权限
      • 删除域名
        本节介绍如何删除域名操作。 操作场景 该任务指导用户通过漏洞扫描服务来删除域名。 注意 域名删除后,该资产的历史扫描数据将被删除,不可恢复。 前提条件 已获取管理控制台的登录帐号与密码。 已添加域名。 操作步骤 1. 登录管理控制台。 2. 在左侧导航树中,单击,选择“安全 > 漏洞扫描(专业版)”,进入漏洞扫描服务页面。 3. 在“资产列表 > 网站”页签,单击对应的网站信息“操作”列的“删除”。 4. 进入删除域名入口,如下图所示。 5. 在弹出的对话框中,单击“确认”,在页面右上角弹出“域名删除成功”,则说明域名删除成功。 相关操作 有关添加域名的详细操作,请参见添加域名。
        来自:
        帮助文档
        漏洞扫描(专业版)
        用户指南
        网站漏洞扫描
        删除域名
      • 为什么通过OOS控制台访问OOS中的资源时被强制下载?
        出于数据传输安全考虑,使用OOS默认域名访问Bucket内的特定类型文件时(例如网页或者图片类文件等),OOS会强制在返回头中增加下载Header ContentDisposition: attachment)。标准浏览器检测到ContentDisposition: attachment时,会出现强制下载而不是预览行为。 以下类型的文件,使用OOS控制台访问时会导致强制下载行为: ContentType取值为application/octetstream、text/html、application/xhtml+xml、application/xhttpdphp、image/jpeg、image/gif、image/tiff、image/png、image/webp、image/svg+xml、image/bmp、image/xmsbmp、image/xcmuraster、image/exr、image/xicon,image/heic。 ContentDisposition设置为attachment,指向下载行为。 浏览器不支持预览格式的文件或者图片,即文件后缀为:html、htm、shtml、xhtml、dhtml、jpg、jpeg、jpe、png、tif、tiff、gif、svg、bmp、ico、ras、dib、svgz、webp、bm、jfif、xpng、exr、heic。
        来自:
        帮助文档
        对象存储(经典版)I型
        常见问题
        产品咨询类
        为什么通过OOS控制台访问OOS中的资源时被强制下载?
      • 绑定/解绑队列
        参数 参数说明 对等连接ID 增强型跨源在该队列所在集群中创建的对等连接ID。 说明 每一个增强型跨源对每一个绑定的队列都会创建一个对等连接。该对等连接用于实现跨VPC通信,请确保数据源使用的安全组开放了DLI队列网段的访问,并且在使用跨源过程中不要删除该对等连接。 名称 已绑定的队列名称。 连接状态 跨源连接的状态信息,包括以下三种状态: 创建中 已激活 已失败 说明 当连接状态显示为“已失败”时,单击左边对应的 ,可查看详细的错误信息。 更新时间 每个连接的更新时间,可按更新时间顺序或倒序显示连接列表。 操作 解绑队列:用于解除跨源连接与队列之间的绑定关系。
        来自:
        帮助文档
        数据湖探索
        用户指南
        增强型跨源连接
        绑定/解绑队列
      • 天翼云全站加速有没有海外加速能力
        本文说明天翼云全站加速有没有海外加速能力,以及如何开通海外加速,如何计费。 海外加速能力说明 天翼云全站加速具有海外加速能力。依托遍布全球的CDN优质节点及线路,通过智能调度及传输优化等核心自研技术,为企业跨国、跨境访问提供一站式全球加速服务。满足出海企业本地化节点覆盖当地用户的迫切需求,保障跨国网络访问的高速、稳定和安全,助力企业拓展全球化业务。 海外加速计费及开通 需要注意的是,开启海外加速需要额外付费,若选择按量计费,详见:按量计费。若选择资源包计费,详见:资源包计费(预付费)。 如果您需要开通海外加速功能,可以通过:变更加速区域,来开通海外加速服务。
        来自:
        帮助文档
        全站加速
        常见问题
        功能类
        天翼云全站加速有没有海外加速能力
      • 工作说明书
        第5章 前提条件 客户需提前至少20个工作日申请驻场运维服务,天翼云解决方案架构师评估需求可行性,确定是否提供驻场运维服务。 购买驻场运维服务,客户须提供安全的办公环境,并保障天翼云驻场人员的人身安全。 驻场运维服务,客户需签署驻场运维服务进场和离场报告或签到表。 客户需在天翼云提供驻场运维服务后,提供必要的协助配合天翼云开展驻场运维工作。 客户需审核天翼云制定的驻场运维服务计划和服务方案,以书面形式(包括但不限于电子邮件)确认。如无正当技术理由,不能否定双方已确认的服务计划和服务方案。 客户需授权天翼云对云上资源进行监控和分析。 第6章 服务地点 驻场运维服务,客户需提供驻场地址。 第7章 服务内容 服务内容 服务描述 交付物 专属运维专家 专属运维专家作为统一服务接口,保障天翼云的稳定性 专属运维专家 运维群 为客户提供微信、企业微信或钉钉群中的一种,驻场运维服务响应时间小于5分钟 《运维群》 日常巡检 每天执行日常巡检,提前发现问题,按需提供巡检报告。5 8规格每工作日巡检一次,7 24规格每天巡检一次 《巡检报告》 风险处理 对巡检发现的容量、性能、安全、稳定性等风险,给出风险修复方案并通知客户执行实施优化 《风险处理清单》 故障处理 协调各方资源,快速进行故障定位并按需输出故障报告 《故障报告》 技术支持 提供云产品的使用支持,包括资源开通、配置、问题处理等 《常见问题列表》 监控告警 帮助客户监控云上资源,设置告警阈值,及时了解告警事件,快速处理告警事件 《告警事件清单》 备份管理 帮助客户按需设计备份方案,定期备份和检查备份可用性 《备份方案》 变更管理 云产品的升级、扩容、变更方案等的评审、协调、测试工作 《变更清单》 需求管理 提交客户需求,合理的需求排期进行研发 《需求清单》 成本优化 分析客户资源使用率并给出优化建议,降低客户成本 《成本优化》 运维月报 每月输出平台运维月报,汇报当月运维情况和优化建议 《运维月报》 服务说明: 专属运维专家作为天翼云驻场运维服务的统一接口,对接客户的运维工作。 天翼云为客户提供驻场运维服务群,可按客户习惯提供微信群、企业微信群或钉钉群中的一种,并承诺响应时间SLA。 专属运维专家定期向客户负责人汇报云上资源运行情况、风险修复情况、问题处理进展、资源使用情况等,并给出相应的优化建议。 故障处理,包括故障上报、资源协调、汇报进展、输出故障报告等,原则上只对重大级别的故障(影响关键业务运行)输出《故障处理报告》,其他情况由客户和专属运维专家协商是否输出《故障处理报告》。 天翼云不负责非天翼云平台和产品(如第三方软件、应用)的运维工作。 因客户自身原因导致的故障,不属于天翼云驻场运维服务范围。
        来自:
        帮助文档
        专家技术服务
        驻场运维服务
        工作说明书
      • ALM-14006 HDFS文件数超过阈值
        检查系统中是否有不需要的文件 6. 以root用户登录HDFS客户端。执行cd命令进入客户端安装目录,然后执行source bigdataenv命令设置环境变量。 如果集群采用安全版本,要进行安全认证。 执行kinit hdfs命令,按提示输入密码。向管理员获取密码。 7. 执行hdfs dfs ls 文件或目录路径命令,检查该目录下的文件或目录是否是可以删除的无用文件。 是,执行步骤8。 否,执行步骤9。 8. 执行hdfs dfs rm r 文件或目录路径命令。确认删除无用的文件后,等待文件在垃圾站中超过保留时间后(NameNode的配置参数“fs.trash.interval”指定了垃圾站中数据的保留时间),检查本告警是否清除。 说明 说明 删除文件为高危操作,在执行操作前请务必确认对应文件是否不再需要。 是,处理完毕。 否,执行步骤 9。 收集故障信息 9. 在FusionInsight Manager首页,单击“运维 > 日志 > 下载”。 10. 在“服务”中勾选待操作集群的“HDFS”。 11. 单击右上角的设置日志收集的“开始时间”和“结束时间”分别为告警产生时间的前后10分钟,单击“下载”。 12. 请联系运维人员,并发送已收集的故障日志信息。 告警清除 此告警修复后,系统会自动清除此告警,无需手工清除。 参考信息 NameNodeJVM参数配置规则 NameNode JVM参数“GCOPTS”默认值为: Xms2G Xmx4G XX:NewSize128M XX:MaxNewSize256M XX:MetaspaceSize128M XX:MaxMetaspaceSize128M XX:+UseConcMarkSweepGC XX:+CMSParallelRemarkEnabled XX:CMSInitiatingOccupancyFraction65 XX:+PrintGCDetails Dsun.rmi.dgc.client.gcInterval0x7FFFFFFFFFFFFFE Dsun.rmi.dgc.server.gcInterval0x7FFFFFFFFFFFFFE XX:OmitStackTraceInFastThrow XX:+PrintGCDateStamps XX:+UseGCLogFileRotation XX:NumberOfGCLogFiles10 XX:GCLogFileSize1M Djdk.tls.ephemeralDHKeySize3072 Djdk.tls.rejectClientInitiatedRenegotiationtrue Djava.io.tmpdir${Bigdatatmpdir} NameNode文件数量和NameNode使用的内存大小成比例关系,文件对象变化时请修改默认值中的“Xms2G Xmx4G XX:NewSize128M XX:MaxNewSize256M”。参考值如下表所示。 文件对象数量 参考值 10,000,000 Xms6G Xmx6G XX:NewSize512M XX:MaxNewSize512M 20,000,000 Xms12G Xmx12G XX:NewSize1G XX:MaxNewSize1G 50,000,000 Xms32G Xmx32G XX:NewSize3G XX:MaxNewSize3G 100,000,000 Xms64G Xmx64G XX:NewSize6G XX:MaxNewSize6G 200,000,000 Xms96G Xmx96G XX:NewSize9G XX:MaxNewSize9G 300,000,000 Xms164G Xmx164G XX:NewSize12G XX:MaxNewSize12G
        来自:
        帮助文档
        翼MapReduce
        用户指南
        FusionInsight Manager操作指导(适用于3.x)
        告警参考(适用于MRS 3.x版本)
        ALM-14006 HDFS文件数超过阈值
      • 收敛资产运维暴露面
        本小节介绍堡垒机收敛资产运维暴露面最佳实践。 背景 企业在经营过程中,随着业务的发展,资产规模也越来越大,各式各样的应用服务资源分布在不同的资产中,所有资源和应用都需要开放端口以提供不同的功能服务,随着时间的推移,资产的运维工作将变得越来越繁重,且难以梳理管控。近年来,网络攻击手段层出不穷,企业资产时刻面临各种网络攻击威胁,在这种安全形势下,收敛企业资产暴露面,从源头掐断各类探测连接的可能性,成为企业防护资产安全的有效手段之一。 天翼云支持纳管各种类型资产,如WindowsLinux等类型主机服务器、DB协议类型数据库、安全设备、网络设备以及WEB应用类等资产。企业将各服务类型资产纳管至堡垒机,仅提供堡垒机访问入口,资产本身暴露面可实现隐藏,各类资产访问统一通过堡垒机进行单点登录,既实现将受攻击的范围从面缩小到点,也可实现资产及资产账户的统一管控,降低企业在资产运维管理工作中所需支付的成本。 解决方案 为解决企业资产暴露面过多的问题,堡垒机提供全网资产纳管能力,用户入网统一通过堡垒机入口,经过严密的身份认证以及权限验证后才允许用户进一步访问资产。在此基础上,为了解决用户登录资产问题,堡垒机提供资产账户密码托管能力,可实现资源的快捷单点登录。 说明 企业将资产纳入堡垒机进行管理维护; 根据运维场景需求,企业可选择性的将资产账户托管至堡垒机,堡垒机提供定期修改资产账户密码功能,并在修改后发送相关消息告知管理员; 已纳入堡垒机的资产,企业陆续关闭其互联网访问入口,视情况关闭内网直连入口。
        来自:
        帮助文档
        云堡垒机(原生版)
        最佳实践
        收敛资产运维暴露面
      • 应用场景
        昵称审核 对于注册用户的昵称审核,通过智能审核技术,实现自动化过滤包含广告、反动、色情等内容的用户昵称。 场景优势如下: 响应速度快:配备高效的GPU和CPU等硬件,提升审核速度,实现快速响应。 准确率高:利用改进的深度学习算法,提升审核准确率,避免审核误判并且提高审核质量。 媒资审核 针对媒资内容审核,利用自动化审核技术,实现媒资中可能存在的违禁品等信息的自动识别,降低已发布的文章存在违规风险。 场景优势如下: 快速迭代:持续更新文本词库,及时识别新型的违规内容,提升审核准度。 处理速度快:配备高性能GPU和CPU等硬件设备,实现审核快速响应,降低审核成本,提高审核质量。 弹幕信息审核 针对弹幕审核,通过实时检测弹幕文本,保障网络直播间的内容安全,降低业务违规风险。 场景优势如下: 海量词库:内置了海量词库,能够支持各种匹配规则,提高审核的准确性。 响应速度快:配备高效的GPU和CPU等硬件,加速审核速度,实时审核,保障网络环境的安全性。 聊天记录实时审核 为实时净化网络环境,我们基于智能审核技术,实现了聊天内容实时审核场景,能够检测游戏等文本聊天内容中可能出现的辱骂、色情、反动等违规信息,确保网络环境的健康发展。 场景优势如下: 海量词库:内置了海量词库,能够支持各种匹配规则,提高审核的准确性。 响应速度快:配备高效的GPU和CPU等硬件,加速审核速度,实时审核,保障网络环境的安全性。 识别准确率高:结合深度学习与机器学习,基于大规模多主题数据的模型训练,具备高识别率和低误判率。 单次审核多个数据:支持同时审核多张图片或者多条文本,一次性返回所有数据的审核结果
        来自:
        帮助文档
        内容审核(文档停止维护)
        产品介绍
        应用场景
      • 操作使用类
        如何隐藏实例地址? 为了更好的保护数据安全,数据管理服务DMS提供了隐藏实例地址功能,实例开启此功能后,该实例地址与端口在DMS平台上将统一显示为:。 此功能仅限管理员或团队管理员,您可以通过以下几种途径开启/关闭隐藏实例地址功能: 添加新实例时:选中隐藏实例地址选项可开启隐藏实例地址功能。 已有实例如何开启/关闭隐藏实例地址:点击菜单数据资产 >实例管理,在实例列表中点击编辑打开编辑实例弹窗,勾选/取消勾选隐藏实例地址选项。 禁用实例有何用途? 禁用实例是指在数据管理服务DMS中,将某个数据库实例设置为不可用状态。当实例被禁用时,被禁用的实例将从实例收藏夹中移除,且用户将无法访问和使用该实例,直到该实例被重新启用。 禁用实例通常用于在进行维护、升级或其他操作时,暂时限制对实例的访问,以确保数据安全和系统稳定。 禁用/启用实例功能仅限管理员或团队管理员,用户可通过以下路径对实例进行禁用/启用操作: 点击菜单数据资产 >实例管理,在实例列表中点击禁用实例/启用实例进行操作。 如何使用查询功能? 数据管理服务DMS提供了多个查询功能的入口,您可以通过以下路径使用查询功能: 点击菜单实例列表,点击实例名称展开数据库列表,双击库名称使用查询功能。 点击菜单数据资产 >实例管理,在实例列表中点击查询操作使用查询功能。 点击菜单安全协作>团队管理,切换团队实例管理标签页,在实例列表中点击查询操作使用查询功能。 点击菜单个人中心>我的团队,切换团队实例标签页,在实例列表中点击查询操作使用查询功能。 需要注意的是,使用查询功能前请先获取查看/使用某个实例的权限,否则将无法使用此功能。
        来自:
        帮助文档
        数据管理服务
        常见问题
        操作使用类
      • 创建HTTP函数
        操作步骤 1. 创建函数 1. 创建HTTP函数,如下参数需注意。 1. 函数类型:HTTP函数 2. 区域:选择要部署代码的区域 2. 上传代码,此处以“从OBS地址”上传为例,完成后单击“部署”。将提前准备好的jar包和bootstrap文件打包成zip包,代码上传方式选择“OBS地址”。 上传自OBS地址 2.创建触发器 说明 HTTP函数只允许创建APIG的触发器类型,其他触发器不支持。 进入函数详情页面,选择“设置 > 触发器”页签,单击“创建触发器”。 配置触发器信息,此处以创建“API网关服务(APIG专享版)”触发器为例。 说明 示例中“安全认证”暂时选择“None”,用户在配置时应根据实际情况选择。 App:采用 Appkey&Appsecret 认证,安全级别高,推荐使用。 IAM:IAM 认证,只允许IAM用户能访问,安全级别中等。 None:无认证模式,所有用户均可访问。 配置完成后,单击“确定”。API触发器创建完成后,会在API网关生成API“APItesthttp”。 3.发布API 单击“触发器”页签下的API名称,跳转至API的总览页面。 单击右上方的“编辑”,进入“基本信息”页面。 编辑API 单击“下一步”,进入“定义api请求”页面,修改“请求Path”为“/user/get”并单击“立即完成”。 定义API请求 单击“发布API”,在发布页面继续单击“发布”。 4.触发函数 返回函数工作流控制台,在左侧导航栏选择“函数 > 函数列表”,单击创建的HTTP函数进入函数详情页。 选择“设置 > 触发器”,复制“调用URL”,在浏览器访问。 复制URL 查看请求结果。 查看请求结果
        来自:
        帮助文档
        函数工作流
        用户指南
        构建函数
        使用空白模板创建函数
        创建HTTP函数
      • 1
      • ...
      • 141
      • 142
      • 143
      • 144
      • 145
      • ...
      • 242
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      聚力AI赋能 天翼云大模型专项

      大模型特惠专区·Token Plan 轻享包低至9.9元起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      出海产品促销专区

      爆款云主机低至2折,高性价比,不限新老速来抢购!

      天翼云信创专区

      “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      天翼云奖励推广计划

      加入成为云推官,推荐新用户注册下单得现金奖励

      产品推荐

      物理机 DPS

      多活容灾服务 MDR

      GPU云主机

      镜像服务 IMS

      轻量型云主机

      天翼云CTyunOS系统

      AI Store

      应用托管

      科研助手

      推荐文档

      代金券查询与使用

      全面了解天翼云④:redis 修改端口及设置密码

      概念

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 息壤智算平台
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号