爆款云主机低至25.83元/年
查看详情

活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 云聚517 · 好价翼起拼 NEW 爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 聚力AI赋能 天翼云大模型专项 大模型特惠专区·Token Plan 轻享包低至9.9元起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 企业出海解决方案 NEW 助力您的业务扬帆出海,通达全球!
  • 天翼云信创专区 NEW “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
Token服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V4-Flash
  • GLM-5.1
  • Qwen3.5-122B-A10B
  • DeepSeek-V3.2(旗舰版)
  • GLM-5(正式版)
智算一体机
  • 智算一体机
智能体引擎
  • 智能体引擎
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2026智能云生态大会
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      安全生产_相关内容
      • 测评记录查询(1)
        记录测评任务进度及结果。 支持按照任务来源、任务分类、任务状态、开始时间进行查询测评记录。
        来自:
      • 标准接口场景(1)
        测评对象页面对于进行测评的客户的模型进行管理,并进行连通性测试。以便于在测评中心开展测评任务下发。 操作步骤 1. 标准场景下,填写目标模型URL,API密钥以及目标模型名称,需要根据实际情况考虑是否需要填写。 2. 填完信息后,单击“新建并测试”,将进入测试页面。 通过全部测试后,连通状态为正常。 若未通过,可根据提示,重新编辑信息后再次测试。
        来自:
      • 删除测评对象
        操作步骤 单击“操作 > 删除”,完成删除。
        来自:
        帮助文档
        智算安全专区
        用户指南
        大模型安全测评
        测评对象
        删除测评对象
      • 下载报告
        操作步骤 单击“更多 > 下载报告”,可将此次的测评报告下载到本地。 说明 “下载报告”仅在任务状态为“部分完成”或“全部完成”时才可单击;在其他任务状态下,按钮将置灰。
        来自:
        帮助文档
        智算安全专区
        用户指南
        大模型安全测评
        测评管理
        测评记录
        下载报告
      • 删除应用(1)
        操作步骤 1. 单击应用卡片的“操作”列的“删除”。 2. 确认删除操作。 注意 删除应用后,与该应用关联的 APP CODE 与密钥将立即失效,使用该凭证的业务调用将中断,请谨慎操作。
        来自:
      • API 认证机制(1)
        EOP 平台签名(EopAuthorization)生成方法 EopAuthorization是天翼云 EOP 平台的标准认证机制,需按以下四个步骤依次构造。 步骤一:构造待签字符串(sigture) java sigture + "n" + + "n" + 各部分说明: 部分 构造规则 排序后的Header组合列表 将需要签名的Header(必须包含ctyuneoprequestid和eopdate)以headername:headervalue的形式,按 headername 字母表顺序排序,每个 Header 以n结尾拼接在一起 encoded 的 Query 将 URL 的 Query 参数以keyvalue的形式、以&拼接,value 需要 URL encode;无 Query 参数时为空字符串 toHex(SHA256(body)) 对请求 body 做 SHA256 摘要,将结果转十六进制字符串 sigture 示例(Query 为空时): java ctyuneoprequestid:27cfe4dce64045f692ca492ca73e8680neopdate:20220525T160752Znnne3b0c44298fc1c149afbf4c8996fb92427ae41e4649b934ca495991b7852b855 sigture 示例(Query 不为空时,如aa1&bb2): java ctyuneoprequestid:27cfe4dce64045f692ca492ca73e8680neopdate:20220525T160930Znnaa1&bb2ne3b0c44298fc1c149afbf4c8996fb92427ae41e4649b934ca495991b7852b855 步骤二:构造动态密钥(kdate) 使用eopdate、AK(XAPPCODE)、SK(privateKey)逐步推导动态密钥: 步骤 计算公式 说明 计算 ktime ktime HMACSHA256(eopdate, SK) 以 SK 为密钥,对 eopdate 做 HMAC 计算 kAk kAk HMACSHA256(AK, ktime) 以 ktime 为密钥,对 AK 做 HMAC 计算 kdate kdate HMACSHA256(eopdate的年月日, kAk) 以 kAk 为密钥,对 eopdate 的年月日(如20220525)做 HMAC 其中eopdate格式为yyyyMMddTHHmmssZ(北京时间,Z仅为格式符号)。 步骤三:计算 signature java signature Base64( HMACSHA256(sigture, kdate) ) 步骤四:构造 EopAuthorization java EopAuthorization: {AK} Headers{headerslist} Signature{signature} 部分 说明 {AK} 即 XAPPCODE 的值 Headers{headerslist} 参与签名的 Header 名称以;分隔,按字母表排序,例如Headersctyuneoprequestid;eopdate Signature{signature} 步骤三计算所得的 Base64 签名值 完整示例: java EopAuthorization: 4a4bdc57e06542199b5f98d4cd107be2 Headersctyuneoprequestid;eopdate Signatureb2WEo4nh9ewn6SWOP0ii5g8L0z9CT5gprpDWntlCX9I 注意: AK、Headers、Signature三部分之间以空格 分隔。Eopdate的有效期为15 分钟,超期将导致鉴权失败,请确保请求端时钟准确。
        来自:
      • 代答库管理(1)
        通过自定义策略配置,进一步增强护栏的灵活性与针对性。 代答库用于定义当检测到特定风险类型时,系统应返回给用户的“预设回复内容”,替代原本被拦截的大模型输出,保障对话体验的连贯性。 使用规则 可为不同风险类型分别配置代答内容。 每个风险类型最多可添加 5 条 代答内容,系统命中风险后将 随机 选取其中一条进行代答,避免回复过于单一。 每个代答库中,每个风险类型最多设置 10 条 代答文本,每条字符数限制为 100 个字符。 代答库创建后,需要在“应用管理”中将应用与该代答库关联,方可生效。如未关联,系统将使用默认回答。 支持配置代答的风险类型 宣扬暴力 宣扬淫秽色情 政治敏感 违反社会主义核心价值观的内容 侵犯他人合法权益 商业违法违规 提示注入攻击 黑名单 危险行为 其他风险类别 创建代答库 1. 进入“代答库管理”页面,单击右上角“新增”。 2. 填写“代答库名称”和“描述”(选填)。 3. 在各风险类型下方的输入框中填写对应的代答内容。 4. 单击“确认”保存。 编辑代答库 单击代答库卡片右上角的“操作 > 编辑”,可修改各风险类型的代答内容。编辑保存后,所有关联该代答库的应用将即时生效。 提示:出现“已添加到剪贴板”提示,即表示 APP CODE 信息已复制成功。
        来自:
      • 复制 APP 鉴权信息(1)
        操作步骤 1. 单击应用卡片的“操作”,选择“复制APP鉴权信息”。 2. 系统将 APP CODE、公钥、私钥等完整鉴权信息一键复制到剪贴板,可直接粘贴到开发代码中使用。
        来自:
      • 编辑应用(1)
        操作步骤 1. 在应用卡片右上角单击“操作”,在下拉菜单中选择“编辑”。 2. 在弹出的“编辑应用”对话框中,可修改应用名称、启用状态、关联的代答库与词库。 3. 编辑界面中同时显示该应用的 APP CODE、公钥和私钥(脱敏展示,可单击“查看”),开发人员可在此获取 API 调用所需的凭证信息。 4. 修改完成后单击“确认”保存。
        来自:
      • 连通测试(1)
        操作步骤 单击测评对象列表中的“连通测试”,可针对该对象发起连通性测试。 若测试通过,“连通状态”将更新为“正常”。 若测试过程中出现异常,系统将按步骤提示错误信息,用户可选择取消本次测试,或重新编辑对象信息后再次发起测试。
        来自:
      • 删除测评对象(1)
        操作步骤 单击“操作 > 删除”,完成删除。
        来自:
      • 查看详情(1)
        操作步骤 单击操作列中的“详情”,可以查看测评对象的详情,如基本信息、API配置、连通历史等信息。
        来自:
      • 批量测试
        操作步骤 勾选一个或多个模型后,单击“批量测试”,系统将对所选模型执行连通性批量测试。
        来自:
        帮助文档
        智算安全专区
        用户指南
        大模型安全测评
        测评对象
        批量测试
      • 非标准接口场景(1)
        操作步骤 1. 非标准场景下,输入目标模型URL,请求参数,需要根据实际情况进行替换,请求参数体内链接根据填写情况自动替换,其余红色部分根据实际情况填写。 2. 填完信息后单击“新建并测试”,将进入测试页面。通过全部测试后,连通状态为正常。 3. 若未通过,可根据提示,重新编辑信息后再次测试。
        来自:
      • 预览报告(1)
        操作步骤 单击“更多 > 预览报告”可预览报告。 说明 “预览报告”仅在任务状态为“部分完成”或“全部完成”时才可单击;在其他任务状态下,按钮将被置灰。
        来自:
      • 查看评估详情(1)
        操作步骤 1. 单击列表中操作列下的“评估详情”,可查看该次任务的评估详情。评估详情中展示测评摘要、失陷率排行榜、部分失陷样本展示等内容。 说明 只有任务状态为“部分完成”、“全部完成”时,“评估详情”可单击;其他任务状态,“评估详情”置灰。 2. 在部分失陷样本展示中点击详情可查看失陷样本详情,可将输入、输出、判定依据复制到剪贴板中。
        来自:
      • 创建测评任务(1)
        测评中心可以下发大模型测评任务,根据实际情况,选择进行全部测评或者选择部分内容进行测评。 操作步骤 1. 选择模型。 支持单独选择内容测评、注入攻击测评以及含密量检测下的一个或者多个具体小类测评类型,支持多选、全选。 2. 选择模型后,勾选测评内容,单击“开始评估”,弹窗提醒剩余的测评次数,单击“确定”后即可创建测评任务。 3. 在“测评管理 > 测评记录”页面,可以查看任务状态与最终测评报告。
        来自:
      • 自定义授权服务
        部署完成后,在foo命名空间下看到3个服务 不使用授权策略的情况下,验证从sleep应用访问httpbin应用没有被拦截(返回状态码200): kubectl exec "$(kubectl get pod l appsleep n foo o jsonpath{.items..metadata.name})" c sleep n foo curl s o /dev/null w "%{httpcode}n" 200 查看外部授权服务已经启动,HTTP和gRPC授权服务分别监听8000和9000端口: kubectl logs "$(kubectl get pod l appextauthz n foo o jsonpath{.items..metadata.name})" n foo c extauthz 2023/08/14 11:26:54 Starting HTTP server at [::]:8000 2023/08/14 11:26:54 Starting gRPC server at [::]:9000 添加外部授权服务 将上面的HTTP和gRPC服务添加到服务网格的外部授权服务内。 定义授权策略&验证访问 定义如下授权策略,对httpbin应用的/headers路径的请求将被转发到第三方授权服务进行验证: apiVersion: security.istio.io/v1beta1 kind: AuthorizationPolicy metadata: name: extauthz spec: selector: matchLabels: app: httpbin action: CUSTOM provider: The provider name must match the extension provider defined in the mesh config. You can also replace this with sampleextauthzhttp to test the other external authorizer definition. name: sampleextauthzgrpc rules: The rules specify when to trigger the external authorizer. to: operation: paths: ["/headers"] 从sleep应用请求httpbin的/headers路径,由于请求头带了"xextauthz:deny",请求被拦截: kubectl exec "$(kubectl get pod l appsleep n foo o jsonpath{.items..metadata.name})" c sleep n foo curl " H "xextauthz: deny" s denied by extauthz for not found header xextauthz: allow in the request 修改请求,带上"xextauthz: allow"头部,请求放行: kubectl exec "$(kubectl get pod l appsleep n foo o jsonpath{.items..metadata.name})" c sleep n foo curl " H "xextauthz: allow" s { "headers": { "Accept": "/", "Host": "httpbin.foo:8000", "UserAgent": "curl/8.2.1", "XB3Parentspanid": "eb42a8165099e7db", "XB3Sampled": "1", "XB3Spanid": "cd6540ba1cfd9e8c", "XB3Traceid": "e7e15cc10dc66630eb42a8165099e7db", "XEnvoyAttemptCount": "1", "XExtAuthz": "allow", "XExtAuthzAdditionalHeaderOverride": "grpcadditionalheaderoverridevalue", "XExtAuthzCheckReceived": "source:{address:{socketaddress:{address:"10.1.0.25" portvalue:37654}} principal:"spiffe://cluster.local/ns/foo/sa/sleep"} destination:{address:{socketaddress:{address:"10.1.0.24" portvalue:80}} principal:"spiffe://cluster.local/ns/foo/sa/httpbin"} request:{time:{seconds:1692015383 nanos:990298000} http:{id:"7462237371770661564" method:"GET" headers:{key:":authority" value:"httpbin.foo:8000"} headers:{key:":method" value:"GET"} headers:{key:":path" value:"/headers"} headers:{key:":scheme" value:"http"} headers:{key:"accept" value:"/"} headers:{key:"useragent" value:"curl/8.2.1"} headers:{key:"xb3sampled" value:"1"} headers:{key:"xb3spanid" value:"eb42a8165099e7db"} headers:{key:"xb3traceid" value:"e7e15cc10dc66630eb42a8165099e7db"} headers:{key:"xenvoyattemptcount" value:"1"} headers:{key:"xextauthz" value:"allow"} headers:{key:"xforwardedclientcert" value:"Byspiffe://cluster.local/ns/foo/sa/httpbin;Hashc32db24acfa670a8bbe46f0897ebb70b9ccc0e630ee32afcd1ec037d6616e6c5;Subject"";URIspiffe://cluster.local/ns/foo/sa/sleep"} headers:{key:"xforwardedproto" value:"http"} headers:{key:"xrequestid" value:"aba7b68c6bee9d58b1637454075c6ece"} path:"/headers" host:"httpbin.foo:8000" scheme:"http" protocol:"HTTP/1.1"}} metadatacontext:{}", "XExtAuthzCheckResult": "allowed", "XForwardedClientCert": "Byspiffe://cluster.local/ns/foo/sa/httpbin;Hashc32db24acfa670a8bbe46f0897ebb70b9ccc0e630ee32afcd1ec037d6616e6c5;Subject"";URIspiffe://cluster.local/ns/foo/sa/sleep" } }
        来自:
        帮助文档
        应用服务网格
        用户指南
        网格安全中心
        授权控制示例
        自定义授权服务
      • 使用JWT认证授权
        本章节介绍应用服务网格中使用JWT实现对请求的身份认证 使用JWT认证授权 应用服务网格中使用JWT实现对请求的身份认证,可以进一步配置授权策略,限制对请求的授权。 操作步骤 部署测试应用 参考以上示例部署sleep和httpbin应用,pod列表如下: 配置JWT认证策略: apiVersion: security.istio.io/v1beta1 kind: RequestAuthentication metadata: name: "jwtexample" namespace: bookinfo spec: selector: matchLabels: app: httpbin jwtRules: issuer: "testing@secure.istio.io" jwks: '{ "keys":[ {"e":"AQAB","kid":"DHFbpoIUqrY8t2zpA2qXfCmr5VO5ZEr4RzHUenvvQ","kty":"RSA","n":"xAE7eB6qugXyCAG3yhh7pkDkT65pHymXP7KfIupjf59vsdo91bSP9C8H07pSAGQO1MVxFj9VswgsCg4R6otmg5PV2He95lZdHtOcU5DXIgpbhLdKXbi66GlVeK6ABZOUW3WYtnNHD91gVuoeJTDwtGGcp4ignkgXfkiEm4sw4sfb4qdt5oLbyVpmW6x9cfa7vs2WTfURiCrBoUqgBo4WTiULmmHSGZHOjzwa8WtrtOQGsAFjIbno85jp6MnGGGZPYZbDAab3y5uYpW7ypZrvD8BgtKVjgtQgZhLAGezMt0ua3DRrWnKqTZ0BJEyxOGuHJrLsn00fnMQ"}]}'
        来自:
        帮助文档
        应用服务网格
        用户指南
        网格安全中心
        授权控制示例
        使用JWT认证授权
      • 零信任网络服务折扣说明(1)
        产品分类 服务项 折扣说明 零信任服务远程办公 产品套餐(VPN版、基础版、企业版) 部署类型:混合部署/SaaS 按年购买,可享受1年8.5折、2年7.5折、3年6折、4年5.5折、5年4.5折折扣 零信任服务远程办公 流量中国内地流量包 无折扣 零信任服务远程办公 带宽扩展服务 支持按年购买,可享受1年8.5折、2年7.5折、3年6折、4年5.5折、5年4.5折折扣 零信任服务远程办公 账号数扩展 支持按年购买,可享受1年8.5折、2年7.5折、3年6折、4年5.5折、5年4.5折折扣 零信任服务远程办公 短信相关(资源包、扩展服务) 无折扣 网络服务(办公组网/全球加速) 区域带宽全球 无折扣 网络服务(办公组网/全球加速) 平台授权服务费 无折扣
        来自:
      • 远程证明服务
        本文介绍天翼云远程证明服务,包括工作原理、使用方式和计费说明。 概述 天翼云远程证明服务是一个统一的解决方案,可用于验证不同平台(如鲲鹏、海光、intel 、AMD等)的可信度和在该平台中运行的代码的完整性。该服务支持对基于虚拟可信平台模块vTPM(virtual Trusted Platform Module)的平台进行证明,以及对可信执行环境TEE(Trusted Execution Environment)的状态进行证明。 工作原理 基于硬件信任根建立从硬件到软件的可信启动链,并利用该信任根对系统状态生成密码学签名的报告。远端验证者通过验证该报告的完整性和真实性,并与预定义的可信策略进行比对,来达成两个核心目标: 确认平台基于真实的硬件可信根。 确认平台运行了符合预期的软件栈。 使用方式 远程证明服务主要用于对机密云主机和可信云主机进行远程证明,目前仅提供通过OpenAPI进行认证(详细可参见远程证明服务OpenAPI),主要有以下两种使用方式: 方式一: 1. 在可信/机密云主机启动过程中,(虚拟)硬件会度量所涉及的软件并保存度量值; 2. 启动完成后,您可从云主机内调用相关接口获得“证据“,由(虚拟)硬件内密钥所签名的内容(包含度量值); 3. 您可以将“证据”提交给远程证明服务进行校验。远程证明服务负责取得(虚拟)硬件内密钥所对应的证书,用于校验“证据”确实由对应(虚拟)硬件生成,便验证了平台是基于真实的硬件可信根; 4. 您可以进一步检查“证据”中各字段的值(包含度量值),便验证了平台运行了符合预期的软件栈。 方式二: 1. 您需要制定证据校验策略,并将策略上传至远程证明服务; 2. 在可信/机密云主机启动过程中,(虚拟)硬件会度量所涉及的软件并保存度量值; 3. 启动完成后,您可从云主机内调用相关接口获得“证据“——由(虚拟)硬件内密钥所签名的内容(包含度量值); 4. 您可以将“证据”提交给远程证明服务进行校验,提交时指定使用哪个策略进行校验。远程证明服务负责取得(虚拟)硬件内密钥所对应的证书,用于校验“证据”确实由对应(虚拟)硬件生成,便验证了平台是基于真实的硬件可信根;策略中包含客户预期的“证据”中各个字段的值(包含度量值),将预期值(基准值)与生成值作对比,便验证了平台是基于真实的硬件可信根。
        来自:
        帮助文档
        弹性云主机 ECS
        安全合规
        机密计算与可信计算
        远程证明服务
      • 通过IAM用户控制资源访问
        授权自定义策略 授予IAM用户访问所创建的自定义策略范围中的资源,具体操作,请参见统一身份认证 IAM。 授权系统策略 您也可以直接使用天翼云预制的产品系统策略对IAM子用户进行授权。
        来自:
        帮助文档
        弹性云主机 ECS
        用户指南
        安全
        云服务器CTIAM
        通过IAM用户控制资源访问
      • 服务对象
        本小节介绍微隔离防火墙服务对象说明。 1.服务对象是指用户已知允许访问的服务,描述一个服务对象需要包含服务名称、传输协议(tcp/udp)、服务所要使用的端口范围。 2.服务对象页面可以建立、修改、删除服务,上方的搜索框可以根据输入对服务对象进行过滤。 3.点击按钮,可以建立一条新的服务,服务名称不可相同,需要注意协议和端口的书写要求,端口可以用范围表示,多个协议和端口可用逗号隔开。 4.点击每条服务对象最右侧的标识可对服务对象进行修改,名称不可修改。可修改显示名称及服务的协议端口。
        来自:
        帮助文档
        微隔离防火墙(文档停止维护)
        安全策略管理模块
        服务对象
      • 更新发布与记录
        本小节介绍微隔离防火墙更新发布与记录。 更新发布 更新发布有两个作用,一是可以记录本次需要发布的所有操作,便于审阅;二是通过本页面点击发布,将本次的所有操作同步到Agent。 点击按钮,可将本次还未发布的操作进行还原。 发布记录 发布记录页面会记录每次发布的内容,包括分发状态,描述,发布人,发布时间等信息。 点击每条发布记录最右侧的 ,即可进入比较页面,本页面会显示本条发布记录时与现有策略的差别项。
        来自:
        帮助文档
        微隔离防火墙(文档停止维护)
        安全策略管理模块
        更新发布与记录
      • 地址对象
        本小节介绍微隔离防火墙地址对象。 1.地址对象是指某些我们已知的IP地址,这些IP地址配置成地址对象后,便于策略的建立,并且在业务拓扑图中来自地址对象的IP连接会转移到地址表中进行显示,如下图所示: 2.地址对象页面可以对地址对象进行新建、删除、修改操作。 3.点击标识,可新建一条地址对象。地址对象名称唯一,需注意地址的书写格式,IP段用IP地址加掩码表示,如果为单个IP地址也需标注32位掩码,多个地址中间用逗号隔开。 4.点击每条地址对象最右侧的标识,可对地址对象进行修改。 5.勾选对应的地址对象,点击按钮,可进行删除操作。
        来自:
        帮助文档
        微隔离防火墙(文档停止维护)
        安全策略管理模块
        地址对象
      • 故障恢复
        本页为您介绍数据传输服务DTS的故障恢复能力。 断点续传 DTS全量迁移支持表级和指定条件下的行级断点续传,当任务暂停或任务异常重启后,已经完成迁移的表不会重复迁移,如果满足相关条件,默认会从断点行开始迁移。 DTS增量迁移通过记录位点的方式支持断点续传,当任务暂停或任务异常重启后,会从上次完成的位点开始增量迁移。 工作节点高可用 天翼云DTS技术上已支持工作节点双节点冗余部署,具备故障时主备节点自动切换的HA能力。当前暂未提供高可用版,后续视具体情况将会择期上线,敬请期待。
        来自:
        帮助文档
        数据传输服务DTS
        产品概述
        安全
        故障恢复
      • 主子账号体系(CTIAM)
        操作步骤 1. 首先打开天翼云统一身份认证服务,使用您在天翼云官网注册的登陆凭证进行登陆。 2. 在进入CTIAM控制台后,在左侧的导航页内找到【用户】页。在该页中,您将能看到已经创建好的全部子用户列表。点击子用户右侧的【编辑】按钮,在弹窗中将该用户的【状态】改为【启用】。如下图所示: 3. 完成该操作后,当您使用子账号登陆用户控制台时,将可正常登陆。同时,该子用户所属的AK/SK处于正常启用状态。 注意 由于主账号冻结产生的关联冻结,无法通过本章节的方案实现解冻。您需要根据主账号的冻结原因,解除主账号的冻结状态。随后子账号会自动解冻。 子用户授权 操作步骤 1. 在进入CTIAM控制台后,在左侧的导航页内找到【用户】页。选择需要授权的子用户(注意,该用户不要归属于任意用户组)。 2. 在【操作】栏点击【查看】,可进入子用户授权配置页面。在此页点击【访问方式】,确认该子用户的【管理控制台访问】选项已经勾选上。然后在【权限管理】标签页,找到【新增权限】按钮。 3. 在【新增授权】的页面,利用组合搜索框依次选择【系统策略】【全局】【云点播】,点击搜索按钮,可以找到一条名为【云点播产品侧授权】的系统全局策略。如下图所示: 4. 勾选当前策略,并点击【下一步】,在【设置最小授权范围】这一页无需做任何配置,直接点击【确定】,完成本次权限配置。至此,当前子用户具备了使用云点播产品控制台的权限。 5. 打开云点播控制台,在【开发配置】【子用户授权】页面可以看到已经创建的点播实例。选择任意需要授权的实例,点击操作栏的【配置权限】,在弹出的【子用户授权】穿梭框内,将上一步授权的子用户加入已授权用户列表,点击确定即可完成授权。 注意 当前阶段,云点播尚未实现与CTIAM的全功能对接。因此,请勿使用CTIAM的用户组授权或在【新增权限】时使用【自定义策略】,或将作用范围配置为特定资源池。
        来自:
        帮助文档
        云点播
        用户指南
        权限与安全
        主子账号体系(CTIAM)
      • 主子账号体系(CTIAM)
        操作步骤 1. 首先打开天翼云统一身份认证服务,使用您在天翼云官网注册的登陆凭证进行登陆。 2. 在进入CTIAM控制台后,在左侧的导航页内找到【用户】页。在该页中,您将能看到已经创建好的全部子用户列表。点击子用户右侧的【编辑】按钮,在弹窗中将该用户的【状态】改为【启用】。如下图所示: 3. 完成该操作后,当您使用子账号登陆用户控制台时,将可正常登陆。同时,该子用户所属的AK/SK处于正常启用状态。 注意 由于主账号冻结产生的关联冻结,无法通过本章节的方案实现解冻。您需要根据主账号的冻结原因,解除主账号的冻结状态。随后子账号会自动解冻。 子用户授权 操作步骤 1. 在进入CTIAM控制台后,在左侧的导航页内找到【用户】页。选择需要授权的子用户(注意,该用户不要归属于任意用户组)。 2. 在【操作】栏点击【查看】,可进入子用户授权配置页面。在此页点击【访问方式】,确认该子用户的【管理控制台访问】选项已经勾选上。然后在【权限管理】标签页,找到【新增权限】按钮。 3. 在【新增授权】的页面,利用组合搜索框依次选择【系统策略】【全局】【云点播】,点击搜索按钮,可以找到一条名为【云点播产品侧授权】的系统全局策略。如下图所示: 4. 勾选当前策略,并点击【下一步】,在【设置最小授权范围】这一页无需做任何配置,直接点击【确定】,完成本次权限配置。至此,当前子用户具备了使用云点播产品控制台的权限。 5. 打开云点播控制台,在【开发配置】【子用户授权】页面可以看到已经创建的点播实例。选择任意需要授权的实例,点击操作栏的【配置权限】,在弹出的【子用户授权】穿梭框内,将上一步授权的子用户加入已授权用户列表,点击确定即可完成授权。 注意 当前阶段,云点播尚未实现与CTIAM的全功能对接。因此,请勿使用CTIAM的用户组授权或在【新增权限】时使用【自定义策略】,或将作用范围配置为特定资源池。
        来自:
      • 创建企业项目并授权
        本文主要介绍创建企业项目并授权。 创建企业项目 进入管理控制台页面,单击右上方的“企业管理”,进入企业管理页面。选择左侧导航中的“项目管理”,单击“创建企业项目”,输入名称。 说明: 开通了企业项目的客户,或者权限为企业主账号的客户才可以看到控制台页面上方的“企业”入口。如需使用该功能,请联系客服申请开通。 授权 通过为企业项目添加用户组,并设置策略,实现企业项目和用户组的关联。将用户加入到用户组,使用户具有用户组中的权限,从而精确地控制用户所能访问的项目,以及所能操作的资源。具体步骤如下: a.在新创建的企业项目所在行,单击操作列的“查看用户组”,进入“权限管理用户组”区域。单击“添加授权”,在左侧选择目标用户组,移入右侧区域。继续下一步设置策略,选择需要的云资源权限集。 b.进入“权限管理用户”页面,点击“添加授权”,选择目标用户,单击下一步,继续下一步设置策略,点击确定,完成授权过程。 关联资源与企业项目 企业项目可以将云资源按企业项目统一管理。 −购买弹性云主机时选择企业项目 在购买页面,“企业项目”下拉列表中选择目标企业项目,实现资源与企业项目关联。 −资源迁入 对于账号下的存量弹性云主机,您可以在“企业项目管理”页面将资源迁入目标企业项目。 “default”为默认企业项目,账号下原有资源和未选择企业项目的资源均在默认企业项目内。
        来自:
        帮助文档
        弹性云主机 ECS
        用户指南
        安全
        管理企业项目
        创建企业项目并授权
      • 通过IAM用户控制资源访问
        在协同使用资源的场景下,根据实际的职责权限情况,您可以创建多个IAM用户并为其授予不同的权限,实现不同IAM用户可以分权管理不同的资源,从而提高管理效率,降低信息泄露风险。本文介绍如何创建IAM用户并授予特定权限策略,从而控制对物理机的访问。 操作步骤 创建IAM用户 具体操作,请参见统一身份认证 IAM。 创建自定义策略 天翼云提供了访问物理机服务的系统策略,更多信息,请参见“1.2权限管理”。如果系统策略不能满足需求,您还可以创建自定义策略,具体操作,请参见统一身份认证 IAM。 策略分为用户可以自行定义的自定义策略,以及预定义在平台录入的系统策略两类。 细粒度授权策略结构包括策略版本号(Version)及策略授权语句(Statement)列表。 策略版本号:Version,标识策略结构的版本号。目前为1.1. 策略授权语句:Statement,包括了基本元素:作用(Effect)和权限集(Action)。 作用(Effect)包含两种:允许(Allow)和拒绝(Deny)。 授权项(Action)是对资源的具体操作权限,支持单个或多个操作权限。 a) 脚本配置策略示例一:为IAM用户配置物理机查看者权限。 b) 脚本配置策略示例二:为IAM用户配置物理机管理员权限(代表取所有值)
        来自:
        帮助文档
        物理机 DPS
        用户指南
        安全
        统一身份认证IAM
        通过IAM用户控制资源访问
      • 主机监控
        您可以使用天翼云云监控产品来监控您的物理机,云监控支持自动实时监控、告警配置和告警通知,让您更好地掌握物理机的运行状态和各项性能指标。 指标监控 对物理机的各项运行指标进行实时监控,还可以查询历史的监控指标情况。 监控告警 通过配置告警规则,在指标发生异常的第一时间对您进行提醒。及时发现问题并处理,可以有效保障部署在物理机上的服务持续可用。 更多内容请参见云监控。
        来自:
        帮助文档
        物理机 DPS
        产品简介
        安全
        主机监控
      • 常见问题(1)
        Q:SDK 中输入的 desktopCode 是指什么? A:desktopCode 是指桌面编码,用于唯一标识您的云电脑桌面实例。请注意,desktopCode 与桌面 ID 是两个不同的概念,请勿混淆,务必确认填写的是正确的桌面编码。 Q:如果我的云电脑桌面处于离线状态,是否仍然可以正常使用? A:很抱歉,桌面处于离线状态时将无法正常接收和执行指令。请您先通过云电脑客户端或官网控制台将桌面开机并确认其处于在线运行状态后,再进行相关操作。 Q:通过 SDK 发送指令后,桌面没有任何响应,应如何排查? A:建议您按以下步骤逐一排查: 1. 确认 SDK 指令格式是否正确,参数是否完整; 2. 检查接口返回的消息体中,是否包含成功标志(successtrue); 3. 若上述检查均无异常,请进入目标桌面,打开「应用市场」,找到并重新安装以下两个插件:clinkagent 和 AiClientTool,安装完成后再重新发送指令。 如问题仍未解决,请联系我们的技术支持团队,并提供相关日志信息以便进一步协助排查。
        来自:
      • 1
      • ...
      • 232
      • 233
      • 234
      • 235
      • 236
      • ...
      • 243
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      云聚517 · 好价翼起拼

      爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      聚力AI赋能 天翼云大模型专项

      大模型特惠专区·Token Plan 轻享包低至9.9元起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      企业出海解决方案

      助力您的业务扬帆出海,通达全球!

      天翼云信创专区

      “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      产品推荐

      GPU云主机

      镜像服务 IMS

      天翼云CTyunOS系统

      科研助手

      一站式智算服务平台

      人脸实名认证

      动作活体识别

      语音合成

      云硬盘 EVS

      推荐文档

      入门教程③:远程桌面无法复制粘贴问题

      消费重置

      卸载

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 息壤智算平台
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号