活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 出海产品促销专区 NEW 爆款云主机低至2折,高性价比,不限新老速来抢购!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
  • MCP市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
模型推理服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V3.1
  • DeepSeek-R1-0528
  • DeepSeek-V3-0324
  • Qwen3-235B-A22B
  • Qwen3-32B
智算一体机
  • 智算一体机
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      安全生产_相关内容
      • 管理归档日志
        本文介绍如何下载日志。 当日志超过热日志分析上限时,系统将自动对超出部分执行归档操作。 日志归档周期:每日凌晨2点自动归档一次。 归档日志存储时间:180天。 下载归档日志 说明 文件生成时间与文件中日志起始时间可能存在较大差异,若选择文件时间内未找到目标时间日志,可下载与目标时间相邻的文件。 1. 登录天翼云控制中心。 2. 单击页面顶部的区域选择框,选择区域。 3. 在产品服务列表页,选择“安全 > Web应用防火墙(原生版)”。 4. 在左侧导航栏,选择“系统管理 > 管理归档日志”。 5. 查询日志: 选择模式:支持选择“云SAAS模式”、独享型实例。 日志文件名称:支持模糊搜索文件名称。 归档时间:根据选择的时间范围过滤文件归档时间。 6. 查看日志文件列表。 参数 说明 日志文件名称 根据归档文件生成时间命名的文件。 日志时间 显示该归档文件内日志的起止时间。 归档时间 显示文件的归档时间。 日志条数 当前文件内归档的日志条数。 文件大小 显示文件的大小。 文件类型 显示文件的类型,攻击日志或访问日志。 7. 下载日志:单击操作列的“下载”,下载对应日志文件。 选择“云SAAS模式”,支持下载对应归档文件。 说明 归档日志文件类型目前仅有“攻击日志”提供下载。 选择独享型实例,仅支持查看日志归档记录,不支持下载归档文件。
        来自:
        帮助文档
        Web应用防火墙(原生版)
        用户指南
        系统管理
        管理归档日志
      • 开启IPv6防护
        本节介绍如何为防护域名开启IPv6防护。 如果需要对网站的IPv6请求流量进行防护,可以在域名接入WAF时开启IPv6功能。开启IPv6功能后,所有IPv6请求将先流转到WAF,WAF检测并过滤恶意攻击流量后,将正常流量转发给源站,实现恶意流量的拦截。 约束限制 IPv6功能仅支持在添加域名时配置,完成域名接入后IPv6配置无法修改,若需要修改,需要先删除已接入的域名,然后再重新接入域名。 若您的域名接入时未开启IPv6功能,后续需要开启IPv6请求防护时,需要重新接入域名。 若您的域名接入时开启了IPv6功能,如需关闭IPv6请求防护,需要重新接入域名。 基础版不支持开启IPv6功能,若需要防护IPv6流量,请购买标准版、企业版或旗舰版。 开启IPv6防护 域名首次接入WAF防护 1. 登录天翼云控制中心。 2. 单击页面顶部的区域选择框,选择区域。 3. 在产品服务列表页,选择“安全 > Web应用防火墙(原生版)”。 4. 在左侧导航栏选择“接入管理”,默认进入“域名接入”页签。 5. 点击“添加防护对象”进入域名接入信息配置页,打开IPv6开关,其余参数说明及操作请参见添加防护对象。
        来自:
        帮助文档
        Web应用防火墙(原生版)
        用户指南
        接入WAF
        网站接入WAF防护(域名接入)
        开启IPv6防护
      • 计费概述
        本文介绍天翼云AOne会议产品计费概述信息,帮助您快速了解AOne会议的计费构成与使用规则。 计费构成 AOne会议的计费体系由基础套餐(必选) 与增值服务(可选)两部分构成,用户可根据业务场景灵活选择。 基础套餐 套餐为会议使用的基础能力包,按高级账号数量计费: 高级账号支持加入会议、快速会议、预定会议等会前控制能力,同时支持发起云录制、会议安全管控等能力。 每个账号可独立创建和管理会议,满足日常办公与协作需求。 增值服务 针对更高规格会议或者对会议转直播观看等场景,AOne会议支持按需订购以下增值服务: 大型会议室:支持发起超大规模会议接入,按并发参会人数选购不同规格的大型会议室。 直播观看时长:支持将会议内容直播给未参会人员观看,按直播观看总时长(单位:分钟)计费。 计费说明 AOne会议采用预付费计费模式,基础套餐(必选)和增值服务(可选)均需提前订购并支付费用,订购规则和使用限制如下: 基础套餐订购规则 AOne会议提供免费版、标准版、旗舰版多种套餐版本,包周期计费,支持包月或包年订购。 用户可根据实际使用需求选择周期,系统按周期一次性收取费用。 套餐订购成功后即刻生效,有效期内可正常使用对应会议能力。
        来自:
        帮助文档
        AOne会议
        计费说明
        计费概述
      • 默认插件
        插件名称 插件描述 插件版本 analysishanlp 优化过的HanLP中文分词插件 7.10.2 analysisik IK中文分词插件,支持自定义词典 7.10.2 analysispinyin 拼音分词插件 7.10.2 analysisstconvert STConvert插件,支持中文简体和中文繁体相互转换 7.10.2 opendistroasynchronoussearch 异步搜索插件 1.13.0.1 opendistrocrossclusterreplication 跨实例复制插件 1.13.0.0 opendistroindexmanagement 索引管理插件 1.13.2.1 opendistrojobscheduler 任务调度插件 1.13.0.0 opendistroknn 向量检索引擎插件,可支撑图像搜索、语音识别和商品推荐等向量检索场景的需求 1.13.0.0 opendistrosql SQL查询插件 1.13.2.0 opendistrosecurity 安全插件 1.13.1.0 repositoryhdfs Hadoop分布式文件系统HDFS(Hadoop Distributed File System)存储库插件,提供了对HDFS存储库的支持 7.10.2 repositorys3 支持将数据存入天翼云对象存储ZOS的插件 7.10.2 analysisdynamicsynonym 支持动态更新同义词词库 7.10.2 analysisicu 提供 ICU(International Components for Unicode) 支持的分词和字符归一化功能,尤其适合多语言处理 7.10.2 analysiskuromoji 日语分词器插件 7.10.2 analysisnori 韩语分词器插件 7.10.2 ingestattachment 支持直接在 Elasticsearch 中提取文件内容(文本、元数据等) 7.10.2
        来自:
        帮助文档
        云搜索服务
        用户指南
        Elasticsearch实例创建及使用
        插件管理
        默认插件
      • 密钥管理
        前提条件 已注册天翼云账号。 已开通媒体存储对象存储服务并创建存储区域。 密钥管理 媒体存储控制台 说明 媒体存储控制台可查看存量密钥和CTIAM新增密钥,统一身份认证控制台只能查看CTIAM新增密钥,不影响用户密钥使用。 登录媒体存储控制台,进入【密钥管理】页面即可查看相应的密钥信息。您可通过密钥管理中的密钥,通过AWS S3标准API或媒体存储SDK进行访问,具体可参考:SDK概览。 统一身份认证控制台 注意 在统一身份认证服务创建AccessKey时,请及时留存SecurityKey信息。 1. 登录统一身份认证服务。 2. 选择左侧菜单中的【用户】,在用户名对应的操作选项中点击【查看】按钮,进入用户详情页面。 3. 在【安全设置】的Tab页面,AccessKey栏可查看相应的AK信息,并可进行新增AccessKey的操作。 获取用户标识 登陆媒体存储控制台,通过密钥管理页面,可获取您的账号用户标识,用以其他主账号将其资源授权给您,具体可通过存储桶ACL用户权限操作,可参考:权限管理存储桶ACL权限 。
        来自:
        帮助文档
        媒体存储
        控制台指南
        对象存储
        密钥管理
      • 遭受DDoS攻击如何向网监报案?
        本节介绍了遭受DDoS攻击如何向网监报案。 当您的业务遭受大规模DDoS攻击,除了使用DDoS高防(边缘云版)服务来保障您的业务安全与稳定,也建议您立即向网监部门进行报案。 报案流程 1. 遭受到大规模DDoS攻击后,您可尽快向当地网监部门进行报案,并根据网监部门的要求提供相关信息。 2. 网监部门判断是否符合立案标准,并进入网监处理流程。(具体立案标准请向您当地的网监部门进行咨询) 3. 正式立案后,天翼云将配合网监部门接口人提供攻击取证等信息。 天翼云能提供什么相关证据? 您的报案在网监部门立案后,天翼云将配合网监部门提供以下协助: 天翼云会及时响应网监部门的协助调查要求,配合开展工作。 天翼云会配合网监部门,向网监接口人提供您在天翼云平台上的业务的流量日志、遭受的攻击详情等。 说明 向网监部门提供的流量日志、攻击详情等信息将作为法律证据,因此无法直接提供给您。您可以在天翼云控制台中自行查看攻击流量的相关信息。 天翼云作为证据提供方,不对流量日志和攻击信息等进行分析,直接给出谁是攻击者的结论。
        来自:
        帮助文档
        DDoS高防(边缘云版)
        产品介绍
        遭受DDoS攻击如何向网监报案?
      • 全站加速在传媒行业的最佳实践
        本文介绍全站加速在传媒行业的最佳实践。 行业概况 随着融合媒体、媒体互动等多形态内容迅猛发展,不可避免面临用户体量大,分布广,实时性要求高,易突发等各种挑战。如何提高内容的加载速度,保障业务稳定性,提高用户体验成为首要难题。 天翼云全站加速产品,依托全球2300+分布式加速节点,基于云网融合优势,通过动静混合加速、智能路由、传输优化等多项技术,为传媒用户提供低时延、高流畅度、高稳定性的优质加速服务。 方案架构 天翼云全站加速旨在助力用户面对点播、互动、音频、图片等传媒全场景业务时,可通过动静混合加速实现一站式内容快速分发服务,让网站更快速,让访问更安全。可以在不做任何源站架构变动的情况下,快速开通全站加速服务。 需求场景 传媒文件上传 业务挑战:传媒场景下对于上传的及时性要求较高。如报社、广电的新闻素材、原创素材的上传、视频网站、自媒体视频内容、原创图片的上传,若出现上传缓慢、卡顿问题,均会大大影响新闻、资讯的实时性。 方案优势:天翼云全站加速,提供稳定、优质的上传加速服务,通过实时探测优质上传路径,保障传媒文件的极速上传。
        来自:
        帮助文档
        全站加速
        最佳实践
        全站加速在传媒行业的最佳实践
      • 修改操作用户密码
        本章节主要介绍 修改操作用户密码 。 操作场景 出于MRS集群安全的考虑,“人机”类型系统用户密码必须定期修改。该任务指导用户通过MRS Manager完成修改自身密码工作。 如需对用户修改的密码使用新的密码策略,请先修改密码策略,再参考本章节修改密码。 说明 该章节操作仅适用于MRS 3.x之前版本集群。MRS3.x及之后版本集群请参考 对系统的影响 修改MRS集群用户密码后,如果以前下载过用户认证文件,则需要重新下载并获取keytab文件。 前提条件 从管理员获取当前的密码策略。 从管理员获取MRS Manager访问地址。 开启Kerberos认证的集群或开启弹性公网IP功能的普通集群。 操作步骤 访问MRS Manager,详细操作请参见访问MRSManager(MRS2.x及之前版本)。 1. 在MRS Manager,移动鼠标到界面右上角的。 在弹出菜单,选择“修改密码”。 2. 分别输入“旧密码”、“新密码”、“确认新密码”,单击“确定”完成修改。 集群中,默认的密码复杂度要求: 密码字符长度为8~32位。 至少需要包含大写字母、小写字母、数字、空格、特殊字符'~!@$%^&()+[{}];:'", /?中的3种类型字符。 不能与用户名或倒序的用户名相同。
        来自:
        帮助文档
        翼MapReduce
        用户指南
        MRS Manager操作指导(适用于2.x及之前)
        MRS多用户权限管理
        修改操作用户密码
      • 云专线相关术语解释
        本文主要介绍云专线相关术语解释。 什么是物理专线? 物理专线是对接入点和本地数据中心之间建立的网络线路的抽象,以方便对线路进行管理。您需要通过一条租用运营商的运营物理专线将本地数据中心连接到接入点,建立专线连接。 普通用户可以申请普通物理专线和托管物理专线。 普通物理专线即运营物理专线,是端口带宽资源被用户独占的物理专线,此种类型的只允许用户创建一个虚拟接口。 托管物理专线即租户物理专线,是多个用户共享端口资源的物理专线。此种类型的物理专线允许用户创建多个虚拟接口接入用户的多个VPC。 什么是MSTP专线? 是指利用多业务传送节点(MSTP)技术,依托中国电信传送网,为客户提供具有灵活调整带宽和以太网接入功能,接入速率在2M到1000M之间的数据专线业务,带宽调整颗粒为2M(VC12)。 什么是MPLSVPN专线? 是依托于中国电信CN2承载网,采用多协议标记交换(MPLS)方式,为客户在多个节点间实现IP虚拟专网功能,提供安全的IPv4和IPv6数据信息传输服务。 什么是VPC 地址? VPC地址是用来管理虚拟机网络平面的一个网络,可以提供IP地址管理、DHCP访问、DNS服务,子网内的虚拟机IP地址都属于该子网,此网段不能与远端地址重复。
        来自:
        帮助文档
        云专线
        产品介绍
        云专线相关术语解释
      • 资金管理
        如何进行账号间转款 ? 天翼云暂不支持账号间款项直接转移。可以先提现,再充值到要转款的账号。 能否给其他人的天翼云账号充值? 可以使用以下两种方式给其他人的账号进行充值: 在线充值:获取其他用户的天翼云账号和密码,登录后进行在线充值。 转账汇款:获取其他用户的专属汇款账号,把充值金额汇入对方的专属汇款账号即可。 对公汇款多久可以到账? 对公汇款到账需要一定时间,具体到账时间依赖于银行系统,一般为13个工作日,建议对公充值一般在工作日(周一至周五,每天9点17点)进行,避免等待时间过长。 通过在线支付方式进行充值后,为什么账户余额没有变化? 在线充值有一定延迟,请稍后查看。 如何申请专属汇款账号? 天翼云为每位用户开设了银行专属账号,可进入“余额充值>转账汇款”页面点击“开通”进行申请,每个天翼云账号会对应分配唯一的银行专属汇款账号。 换了手机号后如何提现? 1、进入“账号中心 > 安全设置”页面。 2、单击“绑定手机”后的“立即修改”,跳转到修改信息页面。根据页面提示信息修改绑定手机号码后,再进行提现。 提现有金额限制吗? 没有,用户可根据需要提现。 每天提现次数有限制吗? 没有,用户可根据需要分次提现。
        来自:
        帮助文档
        费用中心
        常见问题
        资金管理
      • 开启告警通知
        此小节介绍如何开启/关闭告警通知。 为AntiDDoS开启告警通知以后,当实例受到DDoS攻击时,您会收到提醒消息(短信或Email)。否则,无论DDoS攻击流量多大,您都只能登录管理控制台自行查看,无法收到报警信息。 告警通知默认关闭,用户可以根据实际情况手动开启告警通知。 前提条件 已获取管理控制台的登录账号与密码,且该账号已购买公网IP。 操作步骤 1. 登录管理控制台。 2. 单击页面顶部的区域选择框,选择区域。 3. 在产品服务列表中,选择“安全 > AntiDDoS流量清洗”,进入AntiDDoS服务管理界面。 4. 选择“告警通知”页签,设置告警通知。 告警通知参数说明: 参数 说明 告警通知开关 开启或关闭告警通知,说明如下: :开启状态。 :关闭状态。 消息通知主题 可以选择使用已有的主题,或者单击“查看消息通知主题”创建新的主题。 5. 单击“应用”,完成告警通知设置。 相关操作 关闭告警通知:在告警通知配置页面,将告警通知状态参数置为关闭状态,即可关闭告警通知。 说明 关闭告警通知后,无论DDoS攻击流量多大,您都只能登录管理控制台自行查看,无法收到报警信息。
        来自:
        帮助文档
        Anti-DDoS流量清洗
        用户指南
        开启告警通知
      • Redis节点磁盘IO Hang
        本章节介绍Redis节点磁盘IO Hang故障演练。 背景介绍 Redis 的高可用性和数据持久性依赖磁盘 IO。磁盘故障、文件系统损坏或内核 IO 阻塞可能导致写操作无限期阻塞,使数据无法持久化,甚至造成主进程假死。本演练模拟此极端场景,帮助您验证高可用切换机制,评估持久化失败对业务的影响。 基本原理 在节点通过fsfreeze命令模拟磁盘夯死表现。 风险告知 注意 此演练具有高度破坏性,请务必在充分了解其风险后,在非生产环境中谨慎操作。 通信中断 :磁盘夯死后,也将影响探针程序与控制面的通信,此时该演练任务的状态可能显示为执行失败,但这恰恰是故障注入成功的表现。 无法自愈 :超时机制可能失效,因为执行恢复动作同样需要IO操作。 恢复方式 :推荐的恢复方法是登录分布式缓存服务Redis版 控制台,对目标实例节点执行强制重启操作。 故障注入 1、纳管实例资源 1. 导航至 故障演练 > 目标应用 > 应用资源页面。 2. 在资源类型页签中选择分布式缓存服务Redis版 ,然后单击添加资源。 3. 在弹出的对话框中,勾选目标Redis 实例,单击确定。
        来自:
        帮助文档
        应用高可用
        用户指南
        故障演练服务
        故障动作库
        数据库
        分布式缓存服务Redis版
        Redis节点磁盘IO Hang
      • 云主机磁盘IO Hang
        3、配置全局策略 1. 在全局配置 页面,按需添加保护策略 和监控指标。 2. 配置完成后,单击完成 按钮,创建演练任务。 4、发起故障注入 1. 发起演练 :在演练管理 列表找到对应演练任务,单击操作列的执行演练, 在新页面中点击发起新演练。 2. 进入实验 :系统将自动跳转到本次演练的运行详情 页,或在演练执行记录 列表点击对应执行实例的详情进入。 3. 注入故障 :在动作组 中,找到磁盘夯死动作卡片,单击执行。 4. 查看日志 :单击动作卡片本身,在右侧弹出的侧边栏中查看执行详情。 注意 此演练具有高度破坏性,请务必在充分了解其风险后,在非生产环境中谨慎操作。 通信中断 :磁盘夯死后,探针自身也无法写入心跳或状态日志,将导致其与故障演练平台失联。因此,在控制台上,该演练任务的状态可能显示为执行失败,但这恰恰是故障注入成功的表现。 无法自动恢复:持续时间到达后,自动恢复机制可能失效,因为恢复命令同样需要I/O操作。 恢复方式 :建议恢复方法是通过云主机控制台,对目标实例执行强制重启操作。
        来自:
        帮助文档
        应用高可用
        用户指南
        故障演练服务
        故障动作库
        计算
        弹性云主机
        云主机磁盘IO Hang
      • Kafka Broker节点主机宕机(1)
        3、配置全局策略 1. 在全局配置 页面,按需添加保护策略 和监控指标。 2. 配置完成后,单击完成 按钮,创建演练任务。 4、发起故障注入 1. 发起演练 :在演练管理 列表找到对应演练任务,单击操作列的执行演练, 在新页面中点击发起新演练。 2. 进入实验 :系统将自动跳转到本次演练的运行详情 页,或在演练执行记录 列表点击对应执行实例的详情进入。 3. 注入故障 :在动作组 中,找到Broker宕机动作卡片,单击执行。 4. 查看日志 :单击动作卡片本身,在右侧弹出的侧边栏中查看执行详情。 效果验证 在故障注入期间,您可以通过以下方式验证演练效果: 1、观测实例指标: 在演练运行详情 页的监控指标 页签,观测存活节点数、 节点存活状态指标。 2、业务应用验证: 检查您的生产者和消费者应用的日志,确认是否存在因连接被拒绝、找不到领导者(No Leader available)、请求超时等原因导致的错误。 确认您的业务监控系统是否成功捕获到 Kafka 集群异常或客户端错误,并触发了相应的告警。 验证您的客户端重试和故障转移逻辑是否按预期工作。
        来自:
      • 云主机磁盘IO Hang(1)
        3、配置全局策略 1. 在全局配置 页面,按需添加保护策略 和监控指标。 2. 配置完成后,单击完成 按钮,创建演练任务。 4、发起故障注入 1. 发起演练 :在演练管理 列表找到对应演练任务,单击操作列的执行演练, 在新页面中点击发起新演练。 2. 进入实验 :系统将自动跳转到本次演练的运行详情 页,或在演练执行记录 列表点击对应执行实例的详情进入。 3. 注入故障 :在动作组 中,找到磁盘夯死动作卡片,单击执行。 4. 查看日志 :单击动作卡片本身,在右侧弹出的侧边栏中查看执行详情。 注意 此演练具有高度破坏性,请务必在充分了解其风险后,在非生产环境中谨慎操作。 通信中断 :磁盘夯死后,探针自身也无法写入心跳或状态日志,将导致其与故障演练平台失联。因此,在控制台上,该演练任务的状态可能显示为执行失败,但这恰恰是故障注入成功的表现。 无法自动恢复:持续时间到达后,自动恢复机制可能失效,因为恢复命令同样需要I/O操作。 恢复方式 :建议恢复方法是通过云主机控制台,对目标实例执行强制重启操作。
        来自:
      • 整机备份恢复
        本实践介绍了云主机整机备份的操作步骤,帮助您保护主机整机数据。 场景描述 天翼云为您提供基于快照技术的整机备份服务,同一时间为您保存系统盘、数据盘的数据,当云主机出现故障待机或人为损坏,可通过备份副本,实现一键恢复主机数据,快速回退到备份点数据,恢复业务运行环境。 方案优势 提供了灵活、便捷、可靠的数据恢复解决方案,保障业务的连续性和数据的安全性。 为用户应对病毒入侵、黑客破坏等突发场景,保护云主机数据完整。 相较于传统本地备份方式,云主机备份使用更加简便,且统一托管,安全可信。 备份数据具有一致性,主机云硬盘同一时间进行备份,不存在因备份创建时间差带来的数据不一致问题。 前提条件 已购买备份存储库,且存储库为“可用”状态。 执行数据恢复前需关闭云主机。 备份状态需为“可用”。 操作步骤 步骤一:创建云主机备份 1. 点击天翼云门户首页的“控制中心”,输入登录的用户名和密码,进入控制中心页面。 2. 在管理控制台上方点击图标,选择所需的资源池节点,以下操作选择华东华东1。 3. 在系统首页,选择“存储>云主机备份”。 4. 在控制台左侧导航栏,选择“存储库管理”。 5. 在“云主机备份”页签,选择相应的存储库,点击操作列下的“创建备份”。 5. 在弹出的“创建云主机备份”页面,选择需要备份的主机至右侧“已选云主机”列表。 6. 选择“立即备份”,即时完成目标主机备份的创建,点击“下一步”。 7. 跳转至云主机备份资源详情页面,确认资源配置,勾选“我已阅读并同意相关协议《天翼云云主机备份服务协议》”,点击“确认下单”。 8. 查看“备份副本”列表,等待创建的备份副本的状态变为“可用”,即完成备份的创建。
        来自:
        帮助文档
        云主机备份 CSBS
        最佳实践
        整机备份恢复
      • 使用SSH隧道代理机制实现公网访问DCS实例
        公有云采用虚拟私有云(VPC)管理各服务的网络安全,比如DCS缓存服务,用户创建的DCS缓存实例,只允许被实例处于相同虚拟私有云的弹性云主机访问。 解决方案 天翼云的弹性云主机,如果绑定了弹性IP地址,用户可以从本地电脑远程访问。 因此,我们可以采用ssh工具的隧道代理机制,通过一台既能连接DCS缓存实例,又能被本地电脑访问的中转服务器,实现“代理转发”。 说明 Redis 4.0/5.0 Cluster集群实例暂不支持使用该方案进行公网访问。 前提条件 假设已申请DCS缓存实例一个,本地电脑可以连接互联网,且安装有MobaXterm、Redis客户端等工具。 申请一台弹性云主机(ECS),满足以下要求: 绑定弹性IP,公网可以访问ECS. ECS的虚拟私有云以及子网配置成与DCS缓存实例相同。 ECS配置正确的安全组访问规则。 为了方便,ECS使用linux操作系统。 这样保证ECS与DCS缓存实例网络互通,同时可以从本地电脑远程SSH连接ECS。 操作步骤 通过MobaXterm建立隧道作为跳板机 1.新建一个到ECS的SSH连接,使用22号端口。 图 连接ECS 2.SSH连接配置好后,输入登录用户和密码,连接上ECS。登录后输入TMOUT0,避免连接超时自动关闭。 图 输入TMOUT0 3.在MobaXterm工具中找到MobaSSHtunnal,建立隧道。 图 创建隧道 4.配置本地IP为127.0.0.1后,启动隧道。 图 启动隧道 5.本地电脑打开Redis客户端,以Redis命令行界面为例。连接DCS缓存实例,命令如下: Rediscli h 127.0.0.1 p 3306 a {password} 参数说明: h 主机名:localhost或者127.0.0.1,和隧道建立时配置的本地IP相同。 p 端口号:3306,和隧道建立时配置的本地侦听端口相同。 a 密码:DCS缓存实例连接密码。 6.连接成功,显示如下。 图 连接实例
        来自:
        帮助文档
        分布式缓存服务Redis版
        最佳实践
        使用SSH隧道代理机制实现公网访问DCS实例
      • 公测产品服务协议
        中国电信天翼云服务协议 特别提示: 《中国电信天翼云服务协议》(“本协议”)系客户与天翼云科技有限公司(“天翼云”,客户与天翼云合称为“双方”)签订的,关于客户通过中国电信天翼云网门户(包括天翼云官网:www.ctyun.cn,天翼云Wap站m.ctyun.cn,“天翼云APP”,合称“天翼云网门户”)向天翼云购买、由天翼云向客户提供的云计算服务(“天翼云服务”)的约定。 客户在订购和使用天翼云服务前,敬请认真阅读、充分理解本协议全部内容,包括但不限于免除或者限制天翼云责任的条款、对客户权利进行限制的条款等,该等条款将以加粗字体或其他醒目形式提示。 如果客户对本协议有疑问,请通过本协议载明的方式询问,天翼云将向客户进行解释和说明。如果客户不同意本协议的任何内容或者无法准确理解天翼云的解释,请不要订购或使用天翼云服务。 当客户通过网络页面点击确认、订购或以其他任何方式实际使用天翼云服务,均表示客户已阅读并充分理解本协议之全部内容,同意接受本协议的全部内容,受其约束。如果客户不同意接受本协议,请勿订购和使用天翼云服务。 I.说明 1.客户与天翼云之间的天翼云服务受到本协议以及客户已接受的《中国电信天翼云网门户用户协议》、《中国电信天翼云网门户隐私政策》、天翼云网门户《法律声明》及天翼云网门户不时发布的规则和政策(合称“天翼云服务合同及规则”)的约束。客户接受天翼云服务合同及规则的形式包括但不限于客户在天翼云网门户注册、订购服务时线上点击同意。 2.本协议未约定的事项,以天翼云服务合同及规则为准;本协议与天翼云服务合同及规则就同一事项的约定存在冲突的,以本协议约定为准。 3.本协议由如下各项文件组成: (1)I.本说明; (2)II.《通用服务条款》; (3)III.《专用服务条款》及其附件; (4)天翼云网门户中(包括但不限于天翼云网门户帮助文档页面中)展示的具体产品/服务的相关服务规则,包括但不限于服务说明、技术规范、使用流程、续订规则、退订规则,以及明确双方关于使用和提供天翼云服务权利义务的其它法律文件; (5)订单(仅适用于包年/包月服务)。 上述各文件彼此相互解释、相互补充,如上述文件之间就同一事项的约定、解释出现冲突,应以本条上述排列次序在后的文件所表述的意思为准;当同一顺序的多份文件之间发生内容冲突时,应以文件形成时间较后的为准。当不同产品或服务的《专用服务条款》就同一事项约定、解释不一致时,各产品或服务应分别以其各自的《专用服务条款》为准。 4.本协议签订后,如客户就购买的本协议项下服务需要天翼云另行出具书面确认文件的,天翼云向客户提供的订购确认文件仅应客户要求出具,不是订立合同的确认书,不影响本协议、天翼云服务合同及规则的效力,不对双方已确认的订单、本协议、天翼云服务合同及规则构成任何修订与补充,也不对其效力产生任何影响。 II. 通用服务条款 1. 服务类型 1.天翼云向客户提供、客户使用天翼云提供的天翼云服务的具体内容和费用由客户通过天翼云网门户提交、并经天翼云确定的订单或天翼云根据客户实际使用服务情况发出的账单确定。 1.1客户可以根据自身需求选择订购天翼云网门户提供的天翼云服务,其中: (1)包年/包月服务:具体服务项目、服务期限由客户通过天翼云网门户向天翼云提交并经天翼云确认的订单确定。 (2)按需计费服务:具体服务项目根据客户实际使用情况确定。 1.2 天翼云将按照相应的《专用服务条款》约定的服务等级向客户提供服务。 2.服务开通、变更和终止;服务流程 2.1服务开通 2.1.1 根据客户选择的服务类型,天翼云分别按照以下方式为客户开通服务: (1)包年/包月服务的开通:客户在天翼网门户向天翼云提交相应的订单,经天翼云确认并在客户按照订单约定付费后,服务开通。 (2)按需计费服务的开通: 客户向天翼云账户充值支付相应费用后,服务开通。如客户账户余额不足,服务暂停。客户向天翼云账户充值支付服务所需的足额费用后,服务恢复。 2.1.2 服务开通后,天翼云按照本协议约定向客户提供天翼云服务,客户可以登录天翼云网门户,在管理控制台完成相关服务相关配置和操作。 2.1.3 客户理解并认可,服务开通后,为技术升级、服务体系升级、或因经营策略调整或配合国家重大技术、法规政策等变化,天翼云不保证永久的提供某种服务,并有权更新所提供服务的形式、规格或其他方面(如服务的价格和计费模式),在终止该种服务或进行此种变更前,天翼云将尽最大努力且提前以网站公告、站内信、邮件或短信等一种或多种方式事先通知客户。 2.2天翼云为客户提供7天×24小时客服服务,包括客服的售后热线(4008109889)咨询服务和在线工单服务,解答、处理客户在使用天翼云服务过程中遇到的问题,《专用服务条款》另有约定的,适用《专用服务条款》的约定。 2.3天翼云收到客户遇到的问题后,根据具体情况和客户需求,为客户提供技术支持,但相关故障或问题系因客户人为原因和/或不可抗力、以及其他非天翼云控制范围内的事项造成的除外。 2.4 天翼云在本协议约定范围内提供可用性保障。如客户对可用性的要求高于本协议的约定,则需要客户主动对自身系统进行高可用性部署,天翼云可提供必要的协助。如果需要天翼云配合做方案规划设计,由双方另行协商确认。 2.5 为了提供更优化的服务,天翼云有权定期或不定期地对服务平台或相关设备、系统、软件等进行检修、维护、升级及优化等(统称“常规维护”),如因常规维护造成天翼云服务在合理时间内中断或暂停的,天翼云无需为此承担责任。但就该等常规维护事宜,天翼云承诺至少提前24小时以公告形式通知客户。如因不可抗力、第三方原因等导致的非常规维护,天翼云承诺在可能的情况下尽快通知客户。 2.6 天翼云有权根据自身运营安排不时调整服务的系统默认配置,相关调整不构成天翼云违约。但是,天翼云承诺提前至少三十(30)日通知客户。收到天翼云通知后,客户应当予以协助(包括但不限于客户及时做好相关数据的转移备份、进行业务调整,以及应天翼云的需求,对天翼云的调整作出授权等)。如客户在收到通知后未及时协助,或者天翼云无法与客户取得联系,由此产生的后果由客户自行承担。因不可抗力、第三方原因等导致的服务调整或终止,天翼云将及时通知客户。 2.7 服务终止 2.7.1 在下述情形下,天翼云有权在服务期限届满前终止向客户提供服务,且不承担违约责任: (1)依据法律法规或政府主管部门的要求; (2)天翼云认为继续向客户提供服务将会对天翼云造成巨大的经济或技术负担或重大安全风险的; (3)由于任何法律或政策变动原因造成天翼云继续向客户提供服务不实际可行的; (4)客户未按时足额支付相关费用的; (5)客户如出现经营亏损,或者因重大债务无法正常经营,或者因违法经营被有关部门责令停业整顿或吊销营业执照或经营所需的其他证照; (6)天翼云提前三十(30)日在天翼云网门户上以发布公告、向客户发送站内通知或书面通知的方式终止相关服务; (7)本协议其他条款或天翼云服务合同及规则约定天翼云有权提前终止服务的情形。 2.7.2 天翼云依据本协议终止服务的,对客户已支付但未使用的服务费用的退费规则,按照《专用服务条款》或天翼云网门户公示的相关退费规则执行。 2.8本协议《专用服务条款》对天翼云服务的服务开通、变更和终止规则及服务流程等事项另有约定的,适用《专用服务条款》的约定。 3. 服务费用及支付 3.1计费规则 3.1.1客户使用天翼云服务应当按照约定向天翼云按时、足额支付服务费用。 (1)包年/包月服务:客户应当向天翼云支付的服务费用以经天翼云确定的订单载明的金额为准。 (2)按需计费服务:客户应当向天翼云支付的服务费用以天翼云向客户发送的账单载明的金额为准。服务期限内,服务价格将根据天翼云价格调整相应变化,服务费用的结算应当以客户实际使用相应服务时天翼云公布的有效的价格为准。 3.1.2天翼云有权根据技术演进、技术架构调整、市场营销等客观因素调整天翼云服务的价格。天翼云调整天翼云服务价格时,至少提前十五(15)日在天翼云网门户发布通知,客户有权决定是否继续使用相应的服务。如客户不接受天翼云调整后的价格,客户应当立即停用天翼云服务,如客户继续使用服务,视为客户接受调整后的价格。 3.2 结算方式:天翼云提供的天翼云服务为预付费服务。 3.2.1天翼云在客户支付服务费用后开始为客户提供服务。客户可以使用账户余额或代金券或微信、支付宝、翼支付或其他方式向天翼云支付费用。其中,代金券的使用应当遵守客户获得代金券时天翼云通过天翼云网门户公示的代金券规则。 3.2.2如客户在服务期限届满后继续使用服务的,客户应当在服务期限届满前支付续订款项,或在保证账户内的余额充足的情况下开启自动续订功能(续订流程详见天翼云网门户公示的服务续订规则)。客户续订服务时,如天翼云对相关服务的服务体系、名称和价格进行调整的,客户同意按照届时有效的新的服务体系、名称和价格续订和计费。 3.2.3如客户需要天翼云就其订购的天翼云服务开具发票的,客户应当在服务订购完成并支付服务费用后,在天翼云网门户的服务订购界面上申请开具发票,并按格式和要求填写付款单位、款项、发票类型及邮寄地址。对于客户使用代金券支付部分对应的金额,天翼云不提供发票。 3.3 天翼云保留在客户未按照约定支付全部费用前不向客户提供服务和/或技术支持,或者终止服务和/或技术支持的权利。如客户欠费,在欠费期间天翼云有权不提供相应服务,且客户不得申请业务的新装、续用、变更等。 3.4 客户理解并同意所有的赠送服务项目、营销活动等优惠措施均为天翼云在标准服务价格之外的一次性、限制优惠,优惠内容不包括赠送服务项目的修改、更新及维护费用,并且赠送服务项目不可折价冲抵服务价格。 3.5 客户对其应当支付的服务费用有异议的,应当以书面方式向天翼云提出核对申请。经双方确认核对确有错误的,天翼云应对相应费用予以调整。 4. 服务使用规范 4.1 客户资质 4.1.1 客户承诺以其经天翼云网门户实名认证的本人身份开通和使用天翼云服务,自本协议签订时至履行中,客户应当持续具有合法有效的主体资格和业务资质,并向天翼云提供真实、合法、有效、完整的各类主体资格、业务资质文件,包括但不限于: (1)开办网站的,客户应当保证所开办的全部网站均获得国家有关部门的许可或批准; (2)提供非经营性互联网信息服务的,客户应当办理非经营性网站备案,并保证所提交的所有备案信息真实有效,在备案信息发生变化时及时在备案系统中提交更新信息;如因未及时更新而导致备案信息不准确,天翼云有权依法采取暂停或终止提供天翼云服务、断开网络接入等关闭处理措施; (3)网站提供经营性互联网信息服务的,客户应当自行在当地通信管理部门取得经营性网站许可证; (4)提供BBS等电子公告服务的,客户应当根据相关法规政策要求备案或获得相应批准; (5)经营互联网游戏网站的,客户应当依法获得网络文化经营许可证; (6)经营互联网视频网站的,客户应当依法获得信息网络传播视听节目许可证; (7)从事新闻、出版、教育、医疗保健、药品和医疗器械等互联网信息服务,客户应当依照法律、行政法规以及国家规定经有关主管部门审核同意,在申请经营许可或者履行备案手续前,应当依法经有关主管部门审核同意。 除上述许可、批准外,如客户从事相关法律法规和监管要求应当具备的其他资质、许可和批准的,客户应当获得相应的资质、许可或批准。 4.1.2 自本协议签订时至履行中,如客户不具备本协议约定的资质条件,天翼云有权暂停提供天翼云服务、要求客户在限期内改正或直接解除本协议,并追究客户相应责任。如主体资格、资质证明文件所记载内容出现变更,客户应当在完成变更后尽快向天翼云提供最新的文件。 4.1.3 客户使用天翼云服务开展互联网信息服务等相关业务的,应当根据天翼云要求签订《网络及信息安全承诺书》(见《中国电信天翼云网门户用户协议》),并严格遵守该文件中的承诺。 4.2 账户安全 4.2.1 天翼云向客户提供天翼云服务时,将向客户提供在天翼云网门户中具有唯一识别性的账户,供客户通过该账户登陆天翼云网门户、使用天翼云服务。客户账号和密码是客户办理、使用天翼云服务的重要凭证,除非另有约定或说明,凡该账户所发出的指令及相关行为均视为客户或客户授权的行为,客户应承担由此造成的一切后果和责任。 4.2.2 客户负责其在天翼云网门户中的账号和密码的保密和使用安全,对于天翼云在天翼云服务中向客户提供相关账户的初始密码,客户应当第一时间重新设置密码,并妥善保管。 4.2.3 客户发现其账号或密码被他人非法使用或有使用异常情况的,应当及时根据天翼云公布的处理方式通知天翼云采取措施暂停该账号的登录和使用。天翼云在收到客户要求采取措施暂停其账号登录和使用的通知后,将要求客户提供客户的有效身份证明文件;经核实客户所提供身份证明文件信息与其注册的身份信息相一致的,天翼云应当及时采取措施暂停客户账号的登录和使用。客户没有提供其有效身份证明文件或者所提供身份证明文件所载信息与所注册的身份信息不一致的,天翼云有权拒绝客户前述请求,由此造成的损失由客户自行承担。因客户原因导致账号或密码泄露或为他人获取的,由客户自行承担损失和责任,但天翼云有义务协助客户或公安机关调查相关情况。 4.2.4 客户应当向天翼云提交执行本协议的联系人和管理客户在天翼云网门户中的账号和密码的人员名单和联系方式。如以上人员发生变动,客户应当自行将变动后的信息进行在线更新并及时通知天翼云,因客户提供的信息不真实、不准确、不完整,以及以上人员的行为或不作为而产生的结果,均由客户承担。 4.3 客户使用天翼云服务,应当满足本协议、天翼云服务合同及规则的要求。客户应当按照本协议约定(包括但不限于《专用服务条款》)向天翼云提供必要技术参数,包括但不限于IP地址段及对应的应用类型、服务器相关参数、组网结构和网络资源等情况,积极配合天翼云完成相关服务工程的实施、调测,以确保服务的正常运行。 4.4 客户对由天翼云分配的IP地址具有使用权,且不可以任何方式转由他人使用。客户不得私自使用天翼云未分配给客户的IP地址。客户不再使用天翼云服务时,相关IP地址使用权由天翼云收回。 4.5 未经天翼云事先书面同意,客户不得将本协议项下的服务以任何方式提供给其他第三方(双方对允许客户下属机构使用本协议项下服务事宜另有约定的除外)使用。否则,天翼云有权终止本协议,并追究客户相应责任。 4.6 如客户违反在本协议及附件中任一项保证的,包括但不限于在本协议签订时不具备开展业务所需的全部资质许可、未履行相关手续,或在服务期限内丧失全部或部分资质许可的,天翼云有权暂停提供天翼云服务,并要求客户在限期内改正;如客户在限期内未改正的,天翼云有权解除本协议,并不承担任何责任。客户应当承担违约责任,并赔偿天翼云的相应损失。 5.网络及数据安全 5.1 客户使用天翼云服务必须遵守《中华人民共和国网络安全法》(“《网络安全法》”)《中华人民共和国电信条例》《中华人民共和国计算机信息网络国际联网暂行规定》和其他有关法律、法规或相关规定,不得存在任何违法违规行为,不得侵犯天翼云以及任何第三方的合法权益。 5.2 客户使用天翼云服务以及通过天翼云服务所发布、传输或存储的信息内容应当符合《中国电信天翼云网门户用户协议》等相关规则以及《网络及信息安全承诺书》的要求,不得有任何危害或可能危害天翼云网门户、天翼云服务相关业务平台、以及天翼云网络安全和信息安全的行为。 5.3客户应当对其存放在天翼云网门户上的数据以及进入和管理天翼云网门户上各类产品与服务的口令、密码的完整性和保密性负责,并应采取必要、有效的保密和安全保护措施,包括但不限于规范数据访问和账号使用的权限管理、设置高强度密码并定期更换等。因客户维护不当或保密不当致使上述数据、口令、密码等丢失或泄漏所引起的损失和后果均由客户承担。 5.4 客户使用相关服务时,应当自行对云主机上的数据进行定期备份(包括不限于应用程序、数据库、系统配置文件等)并承担由其自身原因造成的数据丢失、遗漏、毁损的风险,天翼云对此无需承担责任。 5.5 对于客户使用天翼云服务所涉自身信息和资料、数据(包括但不限于商业秘密等)、最终用户及其他相关主体的信息和资料、数据等,客户负责保密并依法承担网络及信息安全责任,并自行承担由此产生的一切后果和责任。 5.6客户须依照《网络安全法》、《互联网信息服务管理办法》等法律法规的规定保留其网站的访问日志记录,包括发布的信息内容及其发布时间、互联网地址(IP)、域名等,国家有关机关依法查询时应当配合提供。未按规定保留相关记录而引起的相应法律责任由客户承担。 5.7对于客户通过天翼云提供的天翼云服务,加工、存储、上传、下载、分发以及通过其他方式处理的数据,天翼云承诺采取保密措施,不向第三方披露,不用于本协议之外的目的,但以下情况除外: (1)依据本协议或者用户与天翼云之间其他协议、合同等可以提供的; (2)依据法律法规的规定或行政、司法等职权部门要求应当提供的; (3)在不违反本协议约定的前提下,该保密信息已经公开或能从公开领域获得; (4)为提供客户所要求的软件或服务之需向第三方披露。 5.8客户可自行对其业务数据进行删除、更改等操作,但应谨慎操作。如客户释放服务或删除数据的,天翼云将按照客户的指令不再保留该数据。 5.9当服务期届满或服务因任何原因提前终止或客户发生欠费时,除法律法规明确规定、主管部门要求或双方另有约定外,天翼云仅在本协议约定的一定期限内继续存储客户的业务数据(如有),期限届满天翼云将删除客户的所有业务数据,包括所有缓存或者备份的副本。 5.10客户的业务数据一经删除,即不可恢复;客户应承担数据因此被删除所引发的后果和责任,客户理解并同意,天翼云没有继续保留、导出或者返还客户业务数据的义务。 5.11客户理解并同意,出于客户数据及系统安全的考虑,客户需要天翼云工程师直接对其相关服务进行操作时,客户应当以邮件、工单、电话等方式进行授权。客户应当指定唯一的联系人作为授权人(维护人)并由其在需要时指示天翼云进行相关操作,且仅有该授权人有权要求天翼云对相关服务进行操作。且天翼云仅负责操作系统以下的底层部分的运营维护,操作系统及之上部分(如客户在系统上安装的应用程序)由客户自行负责。此外,在授权期间客户未与天翼云沟通,自行进行操作而造成服务不可用等风险,由客户承担。 6. 知识产权 6.1客户使用天翼云服务时,对于客户自行提供并使用的软件、传输或存储的行为或内容,客户应保证该等软件、行为或内容的合法性和不侵权。如任何第三方主张客户的上述软件、行为或内容侵犯其所有权或者知识产权等合法权益,客户应当负责解决,并赔偿天翼云因此而承担的一切费用和损失;同时,天翼云有权视情况终止天翼云服务的全部或部分内容。 6.2 客户确认,天翼云向客户提供天翼云服务所涉相关软件、资料、数据等的知识产权属于天翼云或天翼云具有许可/使用权;未经天翼云同意,客户无权复制、传播、转让、许可或提供他人使用这些资源,否则应当承担相应的责任。对于天翼云提供的操作系统等软件,客户不得采取修改、翻译、改编、出租、转许可、在信息网络上传播或转让等方式,也不得逆向工程、反编译或试图以其他方式发现天翼云提供的软件的源代码。 7. 保密条款 7.1天翼云承诺对客户使用天翼云服务时提交或知悉的信息采取保密措施,不向第三方披露,除非: (1)依据本协议或者客户与天翼云之间其他协议、合同等可以提供的; (2)依据法律法规的规定或行政、司法等职权部门要求应当提供的; (3)在不违反本协议或者客户与天翼云之间其他协议、合同约定的前提下,该保密信息已经公开或能从公开领域获得。 但是,天翼云向其关联公司提供或披露与客户业务有关的资料和信息的,不受此限。天翼云的关联公司是指天翼云现在或将来控制、受控制或与其处于共同控制下的任何公司、机构以及上述公司或机构的合法继承人。其中“控制”是指直接或间接地拥有影响所提及公司管理的能力,无论是通过所有权、有投票权的股份、合同或其他被人民法院认定的方式。 7.2 未经天翼云书面许可,客户不得向第三方提供或者披露因本协议的签订和履行而得知的与天翼云业务有关的资料和信息,法律法规另有规定或本协议另有约定的除外。 7.3 本保密条款在本协议有效期内及终止后持续有效。 8.违约责任 8.1任何一方未履行本协议项下的义务均被视为违约。违约方应承担因违约给对方造成的损失。 8.2 如客户发生以下任一情形的,天翼云有权视情节严重程度采取中止或终止履行本协议、解除本协议等措施并不承担违约责任。如该情形导致第三方向天翼云提出法律或行政程序,客户应负责解决。如该情形给天翼云损失的,客户应全额赔偿: (1)被行政机关纳入“严重违法失信”名单; (2)被人民法院纳入“失信被执行人”名单; (3)被天翼云(含天翼云上级单位)纳入违规失信合作商名单; (4)如存在网络和信息安全违法、违规行为的,包括但不限于因网络和信息安全问题承担刑事责任或受到行政处罚,被列入各级公安机关的涉通讯信息诈骗违法犯罪高危自然人或法人名单、电信业务经营不良名单、失信名单等; (5)其他相关法律法规规定或有权机关认定的违法失信情形,以及可能导致合同履行风险或侵害天翼云合法权益或声誉的违规失信情形。 9.责任限制 9.1客户理解并充分认可,天翼云系按照“现状”和“可得到”的状态向客户提供天翼云服务。天翼云对天翼云服务不作任何明示或暗示的保证,包括但不限于服务的适用性、没有错误或疏漏、持续性、准确性、可靠性、适用于某一特定用途。同时,天翼云不对天翼云服务所涉及的技术及信息的有效性、准确性、正确性、可靠性、质量、稳定、完整和及时性做出任何承诺和保证。但天翼云承诺尽职尽责、诚实信用完成天翼云服务。 9.2 客户知悉并理解天翼云无法保证其所提供的服务毫无瑕疵,但天翼云承诺不断提升服务质量及服务水平。客户确认并同意:若天翼云提供的服务瑕疵是当时行业技术水平所无法避免的,将不视为天翼云违约,客户将配合天翼云共同合作解决上述瑕疵问题。 9.3 天翼云将依照法律法规要求对其系统、设备等采取基础的安全保护措施。若客户对安全保护措施的要求高于前述基础的安全保护措施标准的,应当根据自身需求购买配置更高的安全保护服务或另行配置其他安全防护软件、系统等。因客户未自行对使用的计算机信息系统、设备等采取必要的、有效的安全保护措施导致权益受损的,由客户自行承担责任。 9.4 客户理解并充分认可,虽然天翼云已经建立(并将根据技术的发展不断完善)必要的技术措施来防御包括计算机病毒、网络入侵和攻击破坏(包括但不限于DDOS)等危害网络安全事项或行为(以下统称该等行为),但鉴于网络安全技术的局限性、相对性以及该等行为的不可预见性,以及用户操作不当、或用户通过非天翼云网门户授权的方式使用服务,以及可能发生的不可抗力事件,对服务的持续性、准确性、可靠性、适用性等造成影响的,天翼云不对该等情形导致的任何损害赔偿承担责任,包括但不限于利润、商誉、数据财产等损失的损害赔偿。如因客户账户遭遇该等行为而给天翼云或者天翼云网络或服务器(包括但不限于本地及外地和国际的网络、服务器等)带来危害,或影响天翼云与国际互联网或者天翼云与特定网络、服务器及天翼云内部的通畅联系,天翼云有权决定暂停或终止服务,如因客户原因给天翼云带来重大网络事故,天翼云将保留向客户主张赔偿的权利,涉及犯罪的,客户应当依法承担刑事责任。 9.5 如政府管理部门提出要求的,天翼云将暂停或终止提供相应服务,且不承担任何责任。 9.6本协议(包括但不限于在《专用服务条款》、天翼云服务等级协议、天翼云网门户展示的具体产品/服务的相关服务规则中)约定了在特定的“服务不可用”情况下,天翼云的补偿责任(如有)。尽管有该等约定,客户同意并认可,以下原因导致天翼云提供的天翼云服务不可用的情况不计在不可用时间内: (1)天翼云事先通知客户后进行系统维护所引起的,包括割接、维修、升级和模拟故障演练等; (2)任何天翼云所属设备以外的网络、设备故障或配置调整引起的; (3)客户的应用程序或安装活动所引起的; (4)客户的应用程序或数据信息受到黑客攻击而引起的; (5)客户的疏忽或由客户授权的操作所引起的; (6)客户维护不当或保密不当致使数据、口令、密码等丢失或泄漏所引起的; (7)客户自行升级操作系统所引起的; (8)由于操作系统漏洞导致的; (9)其他非天翼云原因所造成的不可用。 9.7《专用服务条款》可能会对天翼云的责任限制有进一步约定,客户使用天翼云提供的服务同样受到该等责任限制的约束,敬请客户关注。 10.不可抗力 如由于战争、骚乱、恐怖主义、自然灾害、突发公共卫生事件、国家法律法规或规章变动、停电、通信线路被人为破坏,导致天翼云和客户双方或一方不能履行或不能完全履行本协议项下有关义务时,受影响方不承担违约责任,但应当于该等情形发生后十五(15)日内将情况书面告知对方,并提供有关部门的证明。在影响消除后的合理时间内,一方或双方应当继续履行合同。如因此导致本协议不能或者没有必要继续履行的,任何一方有权解除本协议。 11. 法律适用及争议解决 11.1本协议适用中华人民共和国法律。 11.2所有因本协议引起的或与本协议有关的任何争议,将通过双方友好协商解决。如果双方不能通过友好协商解决争议,则任何一方可以向被告所在地有管辖权的人民法院提起诉讼。诉讼进行中,双方将继续履行本协议未涉诉讼的其它部分。 12.附则 12.1 本协议的章节标题仅为行文方便而设,不具有法律或合同效力。 12.2 本协议任一条款被视为废止、无效或不可执行,该条款应视为可分的且不影响本协议及其他条款的有效性及可执行性。 12.3 天翼云有权通过在天翼云网门户上发布公告、发站内通知或邮件通知等本协议约定的方式将本协议的权利义务全部或者部分转移给天翼云的关联公司。 12.4 本协议项下之保密条款、法律适用与管辖条款以及性质上理应存续的其他条款(如客户对其向天翼云提交信息的真实性保证等),不因本协议的终止而失效。 12.5 附件为本协议不可分割的部分。如附件与本协议正文有任何冲突,以本协议正文为准。
        来自:
        帮助文档
        API网关
        相关协议
        公测产品服务协议
      • 云审计
        本页面主要介绍弹性云主机对接的云审计服务使用和查看方法。 操作场景 本服务现已对接天翼云++云审计服务++,云审计服务提供对各种云资源操作的记录和查询功能,用于支撑合规审计、安全分析、操作追踪和问题定位等场景,同时提供事件跟踪功能,将操作日志转储至对象存储实现永久保存。 云审计可提供的功能服务具体如下: 记录审计日志:支持用户通过管理控制台或API接口发起的操作,以及各服务内部自触发的操作。 审计日志查询:支持在管理控制台对7天内操作记录按照事件类型、事件来源、资源类型、筛选类型、操作用户和事件级别等多个维度进行组合查询。 使用限制 云审计服务本身免费,包括时间记录以及7天内时间的存储和检索。 用户通过云审计能查询到多久前的操作事件:7天。 用户操作后多久可以通过云审计查询到数据:5分钟。 其它限制请参考++使用限制云审计++。 操作步骤 1. 开通云审计服务。 参见++开通云审计服务云审计++。 2. 查看云审计事件。 参见++查看审计事件云审计++。 3. 在事件列表中,选择事件来源为“计算”,资源类型选择“云主机”,上方时间选择需要筛选的时间段。点击查询即可。 4. 在审计事件右侧点击详情,可以看到更详细的事件信息。 更多云审计相关使用说明和常见问题请参考++用户指南、++++常见问题++。
        来自:
        帮助文档
        弹性云主机 ECS
        用户指南
        安全
        云审计
      • 应用授权
        本文介绍在远程零信任办公场景下,如何给用户配置应用访问授权。 零信任远程办公服务帮助您管理企业员工,合作伙伴,项目合作方等不同角色人员对内部系统的访问权限,支持精细化的应用授权管理,可以按照用户组,角色,组织架构,用户粒度进行应用系统授权。您的员工用户可以在登录远程零信任办公服务客户端后,点击左侧我的应用查看具备访问权限的系统列表。 前提条件 完成身份管理用户与组织配置,具体步骤,请参见用户与组织。 完成应用管理应用配置,具体步骤,请参见应用配置。 若需按照用户组进行授权,需完成身份管理用户组管理配置,具体步骤,请参见用户组管理。 操作步骤 1. 登录边缘安全加速平台控制台。 2. 在首页产品能力栏目,选择零信任进入工作台。 3. 在左侧导航栏,应用应用授权,查看应用访问策略。 应用授权 可通过应用授权列表进行查看和管理应用授权策略。 字段 字段说明 策略名称 策略的名称,便于进行区分和记忆。 备注 策略的说明。 到期时间 授权策略的有效期,超过有效期时间,授权策略将自动禁用。 策略状态 禁用,则策略不生效,启用则策略生效。 应用权限 目前只支持授权访问动作,即允许访问,生效范围内的应用进行流量牵引回连接器(内网)进行访问。 生效用户 可根据用户组、用户、组织进行同时选择生效。 生效应用 可选择对应的应用进行生效。
        来自:
        帮助文档
        边缘安全加速平台
        零信任网络服务
        应用管理
        应用授权
      • 运维授权
        运维授权是指用户给DBA配置运维权限的操作,运维权限指实例的数据权限与管理权限。 前提条件 运维授权功能仅限企业版。 当用户角色为DBA 且只被授权运维部分团队时,可被进行运维授权操作。 用户需要具有进入用户与角色页面的菜单权限。菜单权限请参考权限说明。 注意事项 超级管理员、系统管理员可以授权组织内所有团队的运维权限。 每次授权仅限一种类型的资源粒度,提交时仅保存当前页面的授权信息。 当DBA拥有某一团队的运维权限时,即拥有该团队下全部实例的数据权限与管理权限。 操作步骤 1. 登录数据管理服务DMS。 2. 在左侧菜单栏依次点击安全协作 > 用户与角色 ,在用户列表中选择目标用户点击编辑 按钮,在编辑用户弹窗中,将系统角色修改为DBA ,选择可运维范围(全部实例 /选择部分团队 ),点击确定按钮。 3. 授予DBA部分团队 运维权限时,在用户列表再次选择该用户点击更多>运维授权按钮进入运维授权弹窗。 4. 进入运维授权弹窗后,默认选择部分团队授权DBA,可以新增/删除 指定团队的运维权限,或者授予DBA全部实例的运维权限。 说明 在编辑用户弹窗可选择该用户运维的实例范围。 当实例范围为部分团队时,该用户可被进行运维授权操作,此时该用户将展示运维授权按钮。 当实例范围为全部实例时,代表该用户拥有所属团队下所有实例的运维权限,即拥有该团队下全部实例的数据权限与管理权限,此时该用户将不展示运维授权按钮。
        来自:
        帮助文档
        数据管理服务
        用户指南
        安全协作
        用户与角色
        运维授权
      • 安装Windows Server 2019应用服务器
        设置已中断会话的时间限制 1 选择“计算机配置 > 管理模板 > Windows组件 > 远程桌面服务 > 远程桌面会话主机 > 会话时间限制”,进入服务器会话时间限制配置页面。 2 双击“设置已中断会话的时间限制”,打开设置窗口。 3 勾选“已启用”,启用已中断会话的时间限制。 设置结束已断开连接的会话为1分钟。 4 单击“确定”,完成设置。 设置已中断会话的时间限制 关闭自动根证书更新(V3.3.26.0) 升级到V3.3.26.0及以上的版本需要执行该操作,“V3.3.26.0”之前的版本不执行本章节的相关操作。 1 选择“管理模板 > 系统 > Internet 通信管理”,进入“Internet 通信管理”页面。 2 双击“关闭自动根证书更新”,打开设置窗口。 3 勾选“已启用”,启用关闭自动根证书更新。 4 单击“确定”,完成设置。 关闭自动根证书更新 证书路径验证设置(V3.3.26.0) 升级到V3.3.26.0及以上的版本需要执行该操作,“V3.3.26.0”之前的版本不执行本章节的相关操作。 1 选择“Windows设置 > 安全设置 > 公钥策略”,进入对象类型页面。 2 双击“证书路径验证设置”,打开设置窗口。 3 选择“网络检索”页签。 4 取消勾选“自动更新Microsoft根证书程序中的证书(推荐)(M)”。 “默认URL检索超时(以秒为单位)”的值设置为“1”。 5 单击“确定”,完成设置。 证书路径验证设置
        来自:
        帮助文档
        运维安全中心(云堡垒机)
        用户指南
        安装应用发布服务器
        安装Windows Server 2019应用服务器
      • 安装Windows Server 2016应用服务器
        设置已中断会话的时间限制 1 选择“计算机配置 > 管理模板 > Windows组件 > 远程桌面服务 > 远程桌面会话主机 > 会话时间限制”,进入服务器会话时间限制配置页面。 2 双击“设置已中断会话的时间限制”,打开设置窗口。 3 勾选“已启用”,启用已中断会话的时间限制。 设置结束已断开连接的会话为1分钟。 4 单击“确定”,完成设置。 设置已中断会话的时间限制 关闭自动根证书更新(V3.3.26.0) 升级到V3.3.26.0及以上的版本需要执行该操作,“V3.3.26.0”之前的版本不执行本章节的相关操作。 1 选择“管理模板 > 系统 > Internet 通信管理”,进入“Internet 通信管理”页面。 2 双击“关闭自动根证书更新”,打开设置窗口。 3 勾选“已启用”,启用关闭自动根证书更新。 4 单击“确定”,完成设置。 关闭自动根证书更新 证书路径验证设置(V3.3.26.0) 升级到V3.3.26.0及以上的版本需要执行该操作,“V3.3.26.0”之前的版本不执行本章节的相关操作。 1 选择“Windows设置 > 安全设置 > 公钥策略”,进入对象类型页面。 2 双击“证书路径验证设置”,打开设置窗口。 3 选择“网络检索”页签。 4 取消勾选“自动更新Microsoft根证书程序中的证书(推荐)(M)”。 “默认URL检索超时(以秒为单位)”的值设置为“1”。 5 单击“确定”,完成设置。 证书路径验证设置
        来自:
        帮助文档
        运维安全中心(云堡垒机)
        用户指南
        安装应用发布服务器
        安装Windows Server 2016应用服务器
      • 违规管控解封指引
        违规内容管控快速解封 针对一般违规内容您可参考以下步骤操作: 彻底清理违规内容 根据通知要求提供解封材料,并提交工单进行申诉解封 工作人员将在13个工作日完成审核,并将审核结果通知您。 针对存储产品的一般违规行为(冻结文件)可根据整改通知查询违规记录后自行删除文件,删除文件后即视为解除。 注意 若您删除文件后重复上传违规内容,对应文件将被再次封禁并视情进行升级处置,若您对封禁存在异议,请通过工单提交反馈,天翼云将在13个工作日内完成处理。 欺诈类违规管控快速处理 如您收到天翼云发出的欺诈整改、处置通知,您可根据通知要求进行整改,整改完成后前往工单提交相关解封材料进行申诉。 天翼云将在13个工作日内完成处理。 违规管控解封常见问题 我提交解封申请后,天翼云基于什么决定是否解封? 针对您提交的解封申请内容,若审核未发现违规内容,则进行解封。 针对对象存储 OSS 的一般违规行为(冻结文件),删除违规文件后默认视为解封。 针对通过工单++入口++提交的解封申请,天翼云会根据您的设备或服务是否还存在违规信息或行为,结合您提交的资质、业务说明综合判定,对于严重、特别严重的违规行为,若您无法说明业务的合规性,根据相关协议无法为您解封。 注意 针对上级主管部门要求处理的违规情况,天翼云将会直接根据上级主管的解封意见进行处理。 什么是一般违规行为,什么是严重、特别严重违规行为? 请参见《安全违规处罚等级说明》。
        来自:
        帮助文档
        法律声明
        安全管控规则
        安全违规处理帮助与常见问题
        违规管控解封指引
      • 通过注解实现ECI自动分配EIP、分配带宽大小
        本文为您介绍如何通过注解实现ECI自动分配EIP、分配带宽大小。 操作步骤 1. 打开云容器引擎集群控制台,点击集群名称。 2. 选择工作负载菜单,点击无状态,进入无状态列表页。 3. 点击“新增YAML”按钮。 4. 为Pod 添加注解,以Deployment 为例: shell k8s.ctyun.cn/eciwitheip: "true" 可选,设置则自动分配 EIP k8s.ctyun.cn/eipbandwidth: "5" 可选,单位 Mbps,默认 5Mbps Deployment 完整模板 shell apiVersion: "apps/v1" kind: "Deployment" metadata: annotations: generation: 1 labels: app: "nginx" name: "testeip" namespace: "default" spec: progressDeadlineSeconds: 600 replicas: 1 revisionHistoryLimit: 10 selector: matchLabels: app: "nginx" strategy: rollingUpdate: maxSurge: "25%" maxUnavailable: "25%" type: "RollingUpdate" template: metadata: annotations: k8s.ctyun.cn/eciwitheip: "true" k8s.ctyun.cn/eipbandwidth: "5" labels: app: "nginx" spec: containers: image: "registryxinan1.crsinternal.ctyun.cn/opensource/nginx:1.25alpine" imagePullPolicy: "IfNotPresent" name: "nginx" ports: containerPort: 80 protocol: "TCP" terminationMessagePath: "/dev/terminationlog" terminationMessagePolicy: "File" dnsPolicy: "ClusterFirst" nodeName: "vndbsb398x4k2oz06kncnxinan1xn1apublicctcloud" restartPolicy: "Always" schedulerName: "defaultscheduler" terminationGracePeriodSeconds: 30 注意 通过yaml 创建,此处需要指定节点为 vnode: shell nodeName: "vndbsb398x4k2oz06kncnxinan1xn1apublicctcloud" 5. 创建完成可通过ECI 控制台查看生效。 注意 验证EIP 功能,如果不通,优先查看安全组设置。
        来自:
        帮助文档
        弹性容器实例
        最佳实践
        通过注解实现ECI自动分配EIP、分配带宽大小
      • 上传示例数据和程序
        本章节主要介绍翼MapReduce如何上传示例数据和程序。 用户通过“文件管理”页面可以在分析集群进行文件夹创建、删除,文件导入、导出、删除操作。 背景信息 翼MR集群处理的数据源来源于OBS或HDFS,OBS为客户提供海量、安全、高可靠、低成本的数据存储能力。翼MR可以直接处理OBS中的数据,客户可以基于管理控制台Web界面和OBS客户端对数据进行浏览、管理和使用。 导入数据 翼MR目前只支持将OBS上的数据导入至HDFS中。上传文件速率会随着文件大小的增大而变慢,适合数据量小的场景下使用。 支持导入文件和目录,操作方法如下: 1. 登录翼MR管理控制台。 2. 选择“集群列表 > 现有集群”,选中一集群并单击集群名进入集群信息页面。 3. 单击“文件管理”,进入“文件管理”页面。 4. 选择“HDFS文件列表”。 5. 进入数据存储目录,如“bdapp1”。 “bdapp1”目录仅为示例,可以是界面上的任何目录,也可以通过“新建”创建新的文件夹。 新建文件夹时需要满足以下要求: 文件夹名称小于等于255字符。 不允许为空。 不能包含 : /:?"<>;&,'!{}[]$%+特殊字符。 不能以“.”开头或结尾。 开头和末尾的空格会被忽略。 6. 单击“导入数据”,正确配置HDFS和OBS路径。配置OBS或者HDFS路径时,单击“浏览”并选择文件目录,然后单击“是”。
        来自:
        帮助文档
        翼MapReduce
        快速入门
        上传示例数据和程序
      • 删除副本集实例只读节点
        本节主要介绍删除副本集实例只读节点 您可以删除不再使用的只读节点来释放资源。 说明 目前此功能仅支持白名单用户使用,需要提交工单申请才能使用。 使用须知 删除操作无法恢复,请谨慎操作。 开启操作保护的用户,在进行敏感操作时,通过进行二次认证再次确认您的身份,进一步提高账号安全性,有效保护您安全使用云产品。关于如何开启操作保护,具体请参考《统一身份认证服务用户指南》的内容。 存在异常节点的实例不能执行删除节点操作。 操作步骤 步骤 1 登录管理控制台。 步骤 2 在服务列表中选择“数据库 > 文档数据库服务DDS”。 登录文档数据库服务DDS控制台 步骤 3 在“实例管理”页面,选择目标实例,单击实例名称。 步骤 4 在“基本信息 > 节点信息”区域,单击“只读节点”。 对于“包年/包月”模式的实例: 勾选目标节点后,选择“更多”,单击“缩减”。 选择“包年/包月”实例节点 单击“是”。 删除“包年/包月”实例节点 勾选“我已确认本次退款金额和相关费用”,单击“确定”。您也可以选择批量缩减只读节点的方式:勾选所有要删除的只读节点,单击“批量缩减”。 说明 您也可以选择批量缩减只读节点的方式:勾选所有要删除的只读节点,单击“批量缩减”。 对于“按需计费”模式的实例: 勾选目标节点后,选择“更多”,单击“删除”。 选择“按需计费”实例节点 单击“是”。 图 删除“按需计费”实例节点 说明 您也可以选择批量删除只读节点的方式:勾选所有要删除的只读节点,单击“批量删除”。 步骤 5 若您已开启操作保护,在“删除节点”弹出框,单击“去验证”,跳转至验证页面,单击“免费获取验证码”,正确输入验证码并单击“认证”,页面自动关闭。
        来自:
        帮助文档
        文档数据库服务
        用户指南
        变更实例
        变更副本集实例的节点
        删除副本集实例只读节点
      • 配置全局OIDC认证策略
        OIDC策略配置 前置条件 1. 部署好身份认证服务(IDP) 2. 在IDP中为云原生网关申请客户端(clientid,client secret等) OIDC策略配置 在 安全认证 > 认证鉴权菜单下,选择创建鉴权,鉴权类型选择OIDC,填写相关参数即可;参数说明如下 参数 说明 clientId 云原生网关作为OIDC客户端的clientid。 clientSecret 云原生网关作为OIDC客户端的client secret。 discovery OIDC配置发现端点,通常以 .wellknown/openidconfiguration 的形式附加在 OpenID Provider 的基础 URL 上。 realm 对于一些IDP实现(如Keycloak),realm代表一个虚拟的边界或环境,每个realm内有自己独立的配置,用于实现逻辑上的隔离。 redirectUri IDP认证成功后重定向的uri。 scope IDP中定义的当前客户端(云原生网关)可以访问的范围,比如openid scope 表示请求用户的基本身份信息,而 profile 和 email 则分别表示请求更详细的用户资料和电子邮件地址。 bearerOnly 打开该选项时,网关只会对请求中的鉴权信息做校验。 sslVerify 网关是否校验IDP的证书信息。 setAccessTokenHeader 是否在转发到后端的请求头部中设置Access Token。 accessTokenInAuthorizationHeader setAccessTokenHeader为true时生效,如果打开则在Authorization头部设置Access Token,否则在XAccessToken头部设置Access Token。 setIdTokenHeader 打开时将在转发给后端的XIDToken头部设置id token。 setUserInfoHeader 打开时将在转发给后端的XUserinfo头部设置user info。 logoutPath 登出路径。 timeout 网关和IDP通信的超时时间。 introspectionEndpoint token校验端点。 introspectionEndpointAuthMethod 请求token校验端点的方法。 publicKey token校验的公钥。 tokenSigningAlgValuesExpected token签名校验算法。
        来自:
        帮助文档
        微服务引擎
        用户指南
        云原生网关
        安全管理配置
        配置全局OIDC认证策略
      • 身份认证与访问控制
        本文描述云防火墙(原生版)用户身份认证与访问控制介绍 用户身份、角色、策略说明 用户在天翼云注册后自动创建主用户,该用户对其所拥有的资源具有完全的访问权限,拥有重置用户密码、分配用户等权限。若需多人共同使用天翼云资源,为确保账号安全,建议创建子用户来进行日常管理工作。子用户是由拥有IAM权限的用户在用户管理中心创建,创建初期是没有任何权限,需要先创建用户组授予相应的策略并把创建的用户加到用户组,才能使得用户组中的用户获得对应的权限,这一过程称为授权。授权后,用户就可以基于被授予的权限对云服务进行操作。 根据授权分为角色、委托和策略。 角色:权限控制针对所有天翼云用户,IAM需要识别访问者的角色身份并赋予相应的委托权限策略。 委托:包括用户和用户之间的委托等操作用户的资源属于委托的范畴。 策略:是描述一组权限集的语言,它可以精确地描述被授权的资源集和操作集,通过策略,用户可以自由搭配需要授予的权限集。通过给用户组授予策略,用户组中的用户就能获得策略中定义的权限。 云防火墙的身份认证与访问控制 天翼云云防火墙(原生版)已经对接了统一身份认证服务(Identity and Access Management,IAM)服务。通过IAM的权限定义可实现对云资源权限的访问控制。 通过IAM,可以将用户加入到一个用户组中,并用策略来控制他们对云资源的访问范围,也可以将用户加入到企业项目中,为用户赋予企业项目的权限。
        来自:
        帮助文档
        云防火墙(原生版)
        产品介绍
        安全
        身份认证与访问控制
      • 绑定弹性公网IP
        此小节介绍绑定弹性公网IP。 以下操作必须为堡垒机实例绑定弹性公网IP,且为了满足CBH使用需求,建议配置EIP带宽为5M以上。 使用Web浏览器登录云堡垒机系统。登录地址:https:// 云堡垒机实例EIP 。例如, 配置了手机短信登录,需要通过手机获取验证码等操作,不配置EIP,会导致不能接收短信。 对接LTS外发日志。 V3.3.2.0及以下版本,如果云堡垒机实例未绑定弹性公网IP的话,会导致变更版本规格、升级版本、启动/重启实例、续费等操作失败。 前提条件 已获取管理控制台的登录帐号与密码。 已购买至少一个弹性公网IP(Elastic IP,EIP)。 注意 一个弹性公网IP只能绑定一个云资源使用,云堡垒机绑定的弹性IP不能与其他云资源共用; 该弹性公网IP和要绑定的云堡垒机实例必须是同一个帐号同一个区域下购买的。 操作步骤 1. 登录管理控制台。 2. 在页面左上角单击,选择区域,选择“安全 > 云堡垒机”,进入云堡垒机实例管理页面。 3. 单击左上角的,选择区域或项目。 4. 在左侧导航树中,单击云堡垒机,进入云堡垒机实例界面。 5. 在需要绑定弹性IP的实例所在行,单击“操作”列中的“更多 > 绑定弹性公网IP”。 6. 在弹出的绑定弹性IP对话框中,选择已有“未绑定”状态的弹性IP,单击“确定”。绑定成功后,“登录”按钮变为可操作,且可在“弹性IP”列查看已绑定弹性IP。 说明 若没有可选择的弹性IP,请单击“立即购买弹性IP”进行购买。
        来自:
        帮助文档
        运维安全中心(云堡垒机)
        用户指南
        实例
        绑定弹性公网IP
      • 采用防护手段、甚至业务不运行为什么仍触发DDoS封堵?(1)
        采用防护手段、甚至业务不运行为什么仍触发DDoS封堵? DDoS 基础防护主要针对从公网发往 IP 所在资源池的 DDoS 攻击进行防护。若您在资源池内部署了防火墙、安全组等具备一定防护能力的产品,其防护作用范围仅限于资源池内部,无法抵御来自公网的 DDoS 攻击对 IP 所在的资源池公网网络造成的影响。 即使 EIP 绑定的 ECS 云主机关机,只要 IP 已在公网暴露,仍可能因业务竞争等原因遭受来自公网的 持续DDoS 攻击。上述资源池内部防护措施均无法拦截攻击者从公网直接针对 IP 及资源池发起的 DDoS 攻击,因此无法避免 IP 触发 DDoS 封堵。 若 DDoS 基础防护提供的免费基础DDoS防护阈值无法满足业务需求,您可选择天翼云或其他第三方DDoS高防产品防护您在天翼云的业务IP免受DDoS攻击。以天翼云举例,如天翼云“DDoS高防IP”、天翼云“DDoS高防(边缘云版)”等。这类 DDoS 高防产品的防护节点部署在 IP 所在资源池外部,可将流量在资源池外的其他地域的高防资源池进行清洗,将清洗后的干净流量回注业务 IP及其所在资源池,从而不会影响资源池网络稳定,不会因超出DDoS防护阈值触发封堵,以此实现更高级别的攻击防护。
        来自:
      • 采用防护手段、甚至业务不运行为什么仍触发DDoS封堵?
        采用防护手段、甚至业务不运行为什么仍触发DDoS封堵? DDoS 基础防护主要针对从公网发往 IP 所在资源池的 DDoS 攻击进行防护。若您在资源池内部署了防火墙、安全组等具备一定防护能力的产品,其防护作用范围仅限于资源池内部,无法抵御来自公网的 DDoS 攻击对 IP 所在的资源池公网网络造成的影响。 即使 EIP 绑定的 ECS 云主机关机,只要 IP 已在公网暴露,仍可能因业务竞争等原因遭受来自公网的 持续DDoS 攻击。上述资源池内部防护措施均无法拦截攻击者从公网直接针对 IP 及资源池发起的 DDoS 攻击,因此无法避免 IP 触发 DDoS 封堵。 若 DDoS 基础防护提供的免费基础DDoS防护阈值无法满足业务需求,您可选择天翼云或其他第三方DDoS高防产品防护您在天翼云的业务IP免受DDoS攻击。以天翼云举例,如天翼云“DDoS高防IP”、天翼云“DDoS高防(边缘云版)”等。这类 DDoS 高防产品的防护节点部署在 IP 所在资源池外部,可将流量在资源池外的其他地域的高防资源池进行清洗,将清洗后的干净流量回注业务 IP及其所在资源池,从而不会影响资源池网络稳定,不会因超出DDoS防护阈值触发封堵,以此实现更高级别的攻击防护。
        来自:
        帮助文档
        DDoS基础防护
        常见问题
        公网IP封堵解封类相关问题
        采用防护手段、甚至业务不运行为什么仍触发DDoS封堵?
      • 1
      • ...
      • 151
      • 152
      • 153
      • 154
      • 155
      • ...
      • 225
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      出海产品促销专区

      爆款云主机低至2折,高性价比,不限新老速来抢购!

      天翼云奖励推广计划

      加入成为云推官,推荐新用户注册下单得现金奖励

      产品推荐

      弹性云主机 ECS

      镜像服务 IMS

      轻量型云主机

      训推服务

      AI Store

      模型推理服务

      应用托管

      智算一体机

      知识库问答

      推荐文档

      入门教程①:centos7 新特性之systemctl

      《工业和信息化部关于进一步落实网站备案信息真实性核验工作方案(试行)》工信部电管〔2010〕64号

      管理只读实例

      产品功能

      价格计算器

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 服务器安全卫士
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号