爆款云主机低至25.83元/年
查看详情

活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 云聚517 · 好价翼起拼 NEW 爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 聚力AI赋能 天翼云大模型专项 大模型特惠专区·Token Plan 轻享包低至9.9元起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 企业出海解决方案 NEW 助力您的业务扬帆出海,通达全球!
  • 天翼云信创专区 NEW “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
Token服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V4-Flash
  • GLM-5.1
  • Qwen3.5-122B-A10B
  • DeepSeek-V3.2(旗舰版)
  • GLM-5(正式版)
智算一体机
  • 智算一体机
智能体引擎
  • 智能体引擎
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2026智能云生态大会
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      安全生产_相关内容
      • 产品优势
        本页面介绍云数据库ClickHouse的产品优势。 强大的性能、便捷的运维、安全可靠性和灵活的架构是云数据库ClickHouse的关键优势。 高性能 分布式大规模并行处理(MPP)架构,支持大规模数据的高速处理,应用延时更低;SIMD 高效指令集、向量化执行引擎、列式存储和索引优化,充分利用硬件资源,单个查询的处理性能可达每秒TB级别;数据秒级入仓,数据极速加载。 便捷运维 可视化的集群监控和运维能力,便于运维人员快速发现和处理问题;集群最佳实践配置,一键交付上线 安全可靠 提供多租户资源隔离,企业级安全防护及网络隔离,以及针对人为错误的故障安全机制,访问使用更加安全;多副本、集群高可用能力,提供自动容灾服务,确保业务连续性 架构灵活 单副本、多副本架构,支持在线扩展节点,提升计算和存储能力;支持存储按需扩容,有效应对业务增长 综上所述,云数据库ClickHouse以其卓越的性能、便捷的运维、安全可靠性和灵活的架构为用户提供了强大的数据分析解决方案。无论是大规模数据处理还是复杂分析查询,云数据库ClickHouse都能够满足用户的要求并提供卓越的性能和可靠性。
        来自:
        帮助文档
        云数据库ClickHouse
        产品简介
        产品优势
      • 设置敏感词防护
        功能介绍 敏感词防护功能支持对网站返回的内容进行脱敏展示,过滤内容包括敏感信息(如身份证、手机号、银行卡、邮箱等)。您可以根据实际需要设置敏感词防护规则,满足数据安全保护和等保合规需求。 注意 防护敏感信息泄露功能目前只支持识别中华人民共和国境内(中国香港特别行政区、中国澳门特别行政区、中国台湾暂不支持)的身份证号、手机号、银行卡号、邮箱。 前提条件 已经订购边缘安全加速平台安全与加速服务,若未订购,请参见服务开通。 在控制台新增域名,请参见添加服务域名。 开通套餐为基础版及以上版本,支持防护敏感信息泄露相关功能。 背景信息 个人敏感信息是指一旦泄露、非法提供或滥用可能危害人身和财产安全,极易导致个人名誉、身心健康受到损害或歧视性待遇等的个人信息。根据《GBT 352732017信息安全技术个人信息安全规范》解读:个人敏感信息包括:身份证号码,个人生物识别信息,银行账号,通信记录和内容,财产信息,征信信息,行踪轨迹,住宿信息,健康信息,交易信息,14岁以下(含)儿童的个人信息等。防护敏感信息泄露功能对网站的敏感内容脱敏处理,避免重要数据泄露带来的风险。 说明 默认脱敏显示您的联系方式等敏感信息,点击明文显示时,请您注意保护数据安全!
        来自:
        帮助文档
        边缘安全加速平台
        安全与加速
        安全
        Web防护
        设置敏感词防护
      • 基础版/企业版服务接入流程
        帮助您了解基础版/企业版服务接入流程,包括购买阶段、启动阶段、首次接入、持续运营及验收。 服务阶段 实施任务 服务内容 交付物 购买阶段 选购服务 跟随购买指引,进入MDR购买界面,根据需求选择对应的服务内容并完成支付。服务团队将在24h内与用户进行对接,项目进入启动阶段。 购买指引请参见:购买基础版、购买企业版 启动阶段 启动会 通过启动会,就项目的交付内容、范围、计划、以及项目预期达成的目标与客户充分完成讲解,并达成一致 1. 充分讲解《项目启动会PPT》,明确服务内容、服务范围、项目成员、《交付计划表》、验收标准、沟通计划、注意事项等,和客户充分的讲解,就客户痛点需求、项目预期目标达成一致。 2. 同客户签署《保密协议》、《风险告知函》,并输出《会议纪要》;并完善《客户信息表》 3. 会议达成一致后输出《项目启动会会议纪要》并邮件发送 4. 建立客户专属服务群,默认为企业微信群,为客户提供专属服务 《项目启动会PPT》 首次接入 资产梳理及确认 1. 针对本次安全托管服务所购买的资产数,对服务资产进行二次确认并录入平台 2. 进行资产指纹梳理,输出资产指纹信息表,在平台完善资产指纹信息录入 首次接入 组件接入 1. 梳理客户侧已有的关键安全设备及版本,配置相关的安全组件连接平台 2. 确认相关安全组件能正常从平台登录,数据能够正常上报平台 首次接入 上线检查 1. 针对本次对接上MDR平台的组件开展策略检查并记录检查结果至上线检查表中,风险策略与客户确认授权后进行策略调优工作 2. 对客户网络环境的拓扑图,组件信息及DNS,其他代理地址进行初步梳理确认 3. 对服务资产进行确认并填写 首次接入 首次威胁分析 1. 安全组件的策略检查结果和结合首次安全组件安全日志接入分析结果输出首次威胁分析报告 《威胁分析报告》 持续运营阶段 资产管理 1. 根据收集的客户资产信息表,将资产信息录入到平台 2. 对客户资产进行管理,包括资产上下线、资产变更、指纹收集等 《资产信息确认表》 持续运营阶段 脆弱性管理 1. 通过现有安全设备采集的日志信息进行漏洞分析,优先级排序,输出漏洞管理目录 2. 负责整理和输出漏洞可落地修复方案及处置建议,并通告给客户进行处置 3. 跟踪客户漏洞处置情况,处置漏洞修复过程中客户出现的问题 《漏洞清单》 持续运营阶段 威胁管理 1. 通过对安全日志的监测分析,识别内外部威胁,对真实威胁制定处置计划,通告给客户处置或由客户授权进行远程处置 2. 根据客户的业务情况进行策略调优和其他加固措施的执行工作 3. 对于公共的威胁情报根据用户业务情况判断是否存在威胁,及时推送给客户,若存在则协助进行处置 4. 对跟踪的内外部威胁持续跟踪直至闭环 《威胁情报》 持续运营阶段 事件管理 1. 对客户反馈和MDR平台生成事件,通告给用户处置或由用户授权进行远程处置 2. 对于无法处理的事件,进行有效上升处置,及时协调资源进行处置 3. 对未解决的事件跟踪直至闭环 《事件处置报告》 《应急响应报告》 持续运营阶段 沟通汇报 1. 每周每月由服务经理针对客户时间段内所存在的安全工作情况形成报告推送给客户 2. 由服务经理梳理客户半年度服务记录,输出服务总结报告,包括半年度汇报安全托管服务的交付进展及问题处置情况进行远程汇报 《安全运营周报》 《安全运营月报》 《半年度总结汇报》 验收阶段 项目验收 1. 输出年度总结汇报PPT并进行汇报 2. 根据前期沟通的项目验收标准,输出《验收报告》,对MDR托管检测与响应服务交付整体验收 《年度总结汇报》 《项目验收报告》
        来自:
        帮助文档
        托管检测与响应服务(原生版)
        快速入门
        基础版/企业版服务接入流程
      • 基本概念
        用户自定义脚本 用户自定义脚本(User Defined Script,简称UDFScript)是一个可供客户快速实现CDN加速定制化配置的工具箱,当CDN加速控制台上的标准配置无法满足客户的业务需求时,可以使用UDFScript通过简单地编程实现定制化业务需求。 边缘函数 边缘函数可为客户提供Serverless模式的JavaScript代码执行环境,研发人员只需编写业务函数代码并设置触发规则,无需配置和管理服务器等基础设施,从而实现秒级一键部署到天翼云全球2000多个边缘节点上,就近生成千人千面的个性化响应结果。 内容刷新 CDN节点缓存源站文件后,如果需要在设置的过期时间之前进行内容刷新,则需要在CDN控制台上提交刷新任务。内容刷新支持URL刷新、目录刷新、正则刷新,提交刷新任务后,CDN节点的缓存内容将会被删除或置为过期,此时用户向CDN节点请求资源时,CDN会回源获取最新资源返回给用户,并将其缓存。 内容预取 预取功能是指提交URL预取请求后,CDN将会主动回源获取文件并将其缓存到CDN节点。当用户首次请求时,就能直接从CDN节点缓存中获取到该文件,无需再回源站。预取功能可提高缓存命中率,同时降低源站压力,适用于即将发布热门文件场景。 SSL/TLS SSL(Secure Sockets Layer,安全通讯协议),是一个构架于TCP之上的安全套接层,是为网络通信提供安全及数据完整性的一种安全协议。标准化之后的SSL名称为TLS(Transport Layer Security,传输层安全协议)。目的是为互联网通信提供安全及数据完整性保障。最典型的应用就是HTTPS,HTTPS即HTTP over TLS,就是更安全的HTTP,运行在HTTP层之下,TCP层之上,为HTTP层提供数据加解密服务。
        来自:
        帮助文档
        CDN加速
        产品简介
        基本概念
      • 产品咨询类(1)
        本文为您介绍云搜索服务产品咨询类问题。 云搜索服务如何保证数据和业务运行安全? 主机安全 云搜索服务提供如下安全措施: 通过VPC+安全组来确保VPC内主机的安全。 通过网络访问控制列表,可以允许或拒绝进出各个子网的黑白名单管控。 内部安全基础设施(包括网络防火墙、入侵检测和防护系统)等。 数据安全 云搜索服务内部,通过多副本、权限管控可对索引数据进行保护隔离。 网络安全 整个网络部署分两个部分进行,两部分物理隔离,保证业务、管理各自网络安全。 业务部分:主要是实例的网络,支持为用户提供业务通道,对外提供数据定义、索引、搜索能力。 管理部分:主要是管理控制台,用于管理云搜索服务。 云搜索服务创建实例时有哪些节点存储选项? 目前云搜索服务支持高I/O、通用SSD、超高I/O规格,限制最大单盘6T容量。 云搜索服务的实例节点磁盘空间用于存放哪些文件? 日志文件:Elasticsearch/OpenSearch日志。 数据文件:Elasticsearch/OpenSearch索引文件。 其他文件:集群配置文件、操作系统占用等。 云搜索服务支持哪些搜索功能? 云搜索服务支持的搜索功能包括强大的全文检索,高亮显示,切面搜索,近实时索引,动态聚类,丰富的文档(如Word、PDF等格式)处理和地理信息搜索等。 云搜索服务使用的数据压缩算法是什么? 天翼云云搜索服务,除了支持搜索引擎自带的LZ4和DEFLATE算法外,还额外支持了ZSTD压缩算法。具体介绍和使用方法可参考压缩算法章节。
        来自:
      • 安全治理
        本章节介绍微服务治理中心安全治理相关能力 全局鉴权 微服务治理中心提供全局鉴权能力,通过创建鉴权规则,无需变更所有服务即可便捷地实现多个微服务之间通信的身份验证,搭建微服务架构安全访问体系。 功能入口 1. 登录微服务治理控制台。 2. 在控制台左侧栏选择安全治理,单击全局鉴权。 相关操作 创建鉴权规则:单击 创建鉴权 ,配置鉴权信息,单击确认完成创建。 查看鉴权规则:单击目标鉴权规则操作列的详情 ,查看鉴权规则信息。 开启鉴权规则:单击目标鉴权规则操作列的开启 ,使鉴权规则生效。 关闭鉴权规则:单击目标鉴权规则操作列的关闭 ,关闭鉴权规则。 编辑鉴权规则:单击目标鉴权规则操作列的编辑 ,编辑鉴权规则。 删除鉴权规则:单击目标鉴权规则操作列的删除 ,删除鉴权规则。 JWT鉴权 JWT(JSON Web Token)用于网络应用间以JSON安全传输信息,该信息可以由使用密钥(使用 HMAC 算法)或使用RSA密钥对进行签名,因此JWT是可以被信任和验证的。 微服务治理中心的JWT鉴权能力基于JWT标准实现了一套服务安全调用的身份验证机制,无需中心化的鉴权服务,只需接入微服务治理中心并配置JWT鉴权,应用即可通过Token验证请求者的身份。
        来自:
        帮助文档
        微服务引擎
        用户指南
        微服务治理中心
        安全治理
      • 步骤三:添加域名配置
        本文介绍如何添加以及停用域名。 1.进入SCDN客户控制台,选择【域名管理】,这个页面您可以查看已添加的域名的信息,包括加速域名、CNAME、域名状态、创建时间、和产品类型等信息。 2.点击右上角【新增域名】; 图 域名管理页面 3.填写加速域名信息,并选择产品类型【安全加速】; 图 添加安全加速域名页 4.根据您的需求,选择您加速域名的【源站设置】、【缓存设置】、【访问控制】功能,并填写您的安全加速域名加速部分的相关配置; 图 域名配置信息页 可以选择填写需要配置的源站信息、HTTPS证书访问、缓存以及访问控制等配置; 5.完成域名加速部分的填写后,需要配置安全配置。 图 安全配置页面 可根据需求进行配置WAF、CC防护,先开启开关后进行对应的相关配置 6.域名配置填写和确认无误后,点击【新增域名】按钮提交您的加速域名配置; 7.完成新增域名操作后,可通过【工单列表】或直接点击查看进度,查看该域名配置过程中所处状态;后台人员审核并执行相关配置,配置最久需要3个工作日; 8.完成新增域名操作后,即域名状态为已完成,可通过【域名列表】查看该域名配置详情;
        来自:
        帮助文档
        安全加速(文档停止维护)
        快速入门
        步骤三:添加域名配置
      • 管理类
        扩容过程中涉及数据迁移吗? 扩容过程不涉及数据迁移。 选择和配置安全组 安全组是一种网络安全配置,用于控制云计算平台中虚拟机实例的网络访问。它是一种虚拟防火墙,可以定义入站和出站的网络流量规则,以保护虚拟机实例的安全。Kafka在购买实例页面用户可选择安全组。 是否支持跨Region访问? 可购买弹性IP,通过公网IP绑定功能实现外网访问,也可通过购买云间高速产品服务进行访问。 Kafka实例是否支持不同的子网? 支持。相同VPC内可以跨子网段访问。同一个VPC内的子网默认可以进行通信。 Kafka实例的内网连接地址可以修改吗? 不支持修改,也不支持指定IP地址。 开启公网访问后,在哪查看公网IP地址? Kafka管理控制台。在实例列表页在操作列,目标实例行点击“设置公网ip”,查看具体地址。 Kafka支持服务端认证客户端吗? 分布式消息服务Kafka不支持服务端认证客户端。 不同实例中,使用的SSL证书是否一样? 在Kafka中,每个实例使用的SSL证书通常是不同的。SSL证书是用于加密和验证Kafka实例之间的通信的一种安全机制。每个Kafka实例都需要有自己的证书来确保通信的安全性和身份验证。 SSL证书包括公钥和私钥。公钥用于加密通信,私钥用于解密通信。为了确保安全性,私钥应该是保密的,并且只有Kafka实例才能访问。 在Kafka集群中,每个实例都应该有自己的证书和私钥对。这样可以确保每个实例都有独立的加密和身份验证机制。如果多个实例共享相同的证书和私钥,那么一个实例的私钥可能会被其他实例访问,从而降低了通信的安全性。 因此,为了确保每个Kafka实例之间的通信安全,建议为每个实例生成独立的SSL证书和私钥。这样可以确保每个实例都有独立的加密和身份验证机制,提高整个Kafka集群的安全性。
        来自:
        帮助文档
        分布式消息服务Kafka
        常见问题
        管理类
      • 应用场景
        本小节介绍证书管理服务应用场景。 公众服务类网站、小程序、APP等满足安全技术要求 适用客户:通过互联网向公众提供服务的政府、金融、中小企业等客户。 解决问题:面向公众提供服务的各类网站、小程序、APP,解决用户在浏览器打开网页时提示“不安全”,导致用户无法访问网站信息或APP/小程序无法上架的问题,可验证企业身份,满足行业安全要求,确保站点安全,屏蔽钓鱼网站,提升搜索引擎收录排名 等保、密评等合规监管场景 适用场景:政府、医疗、央国企等领域需要通过等保、密评的客户。 解决问题:满足合规监管机构要求,适用等保、密评场景,可通过国密证书实现传输机密性和完整性保护。
        来自:
        帮助文档
        证书管理服务
        产品介绍
        应用场景
      • 违规整改帮助
        清理违规内容 您可根据管控通知、或联系客服了解管控原因、获取存在违规信息的具体链接,然后参考《++安全违规信息类型说明++》进一步排查定位违规内容,并自行完成清理。 若您的对象存储OSS文件由于违规信息被冻结或限制访问,可直接删除违规文件。 清理挖矿程序 1. 挖矿程序一般很难清理,强烈建议您在++备份重要数据++后,重新初始化云盘 ,可确保完全清理挖矿程序。 2. 您也可以按以下步骤对您的服务进行排查: 排查是否有异常的CPU占用(注:挖矿木马可能不会占满您的CPU,但CPU占用会长时间持续稳定在一定水平,如20%、50%); 排查是否有异常的网络连接,如连接非常见端口、连接未知IP/海外IP等; 排查系统定时任务中是否存在未知/恶意命令。 3. 您可以免费试用服务器安全(原生版)、云防火墙(原生版),以辅助您排查挖矿活动。 服务器安全卫士(原生版)清理挖矿程序:登录服务器安全卫士(原生版)控制台→绑定防护配额→ 全盘病毒扫描→ 告警处理; 云防火墙(原生版)防止挖矿程序再植入:登录云防火墙(原生版)控制台→ 登入云防火墙(原生版)实例配置页面 → 网络 → 安全域 → 编辑安全域 → 威胁防护配置 → 打开病毒过滤,攻击防护开关。 说明 申请产品免费试用请联系客户经理,试用扫描结果仅作紧急排查辅助,不能作为唯一参考。
        来自:
        帮助文档
        法律声明
        安全管控规则
        安全违规处理帮助与常见问题
        违规整改帮助
      • 产品优势
        本小节介绍服务器安全卫士的产品优势。 扫描速度快 基于Agent扫描,执行主机资产清点和风险发现功能,扫描N台主机和1台所需时间一样。 精准检测 设立数万个监测指标,建立多维度、多层次的纵深检测体系,检测结果精准。 资源占用低 CPU占用率<1%,内存占用<40M,消耗极低。 强大的统一安全管控平台 服务器安全卫士是安全问题和安全事态的可视化实时分析平台,可实现统一策略管理,分角色管理,分账号管理,有效管理大批量主机系统。 精准查杀 结合多病毒检测引擎,实时监控病毒进程,查杀率高。多方分析“实锤”病毒信息,检测结果一站化体现,坚实可靠。 丰富的扩展功能 根据不同的业务需求(Web 服务器、存储服务器等),选择不同的功能组合,可根据需求灵活定制安全方案,做到最佳适应;根据用户的业务情况,通过用户自身的业务系统与我们的API 结合,向用户输出 API 集成开发的能力。
        来自:
        帮助文档
        服务器安全卫士(文档停止维护)
        产品介绍
        产品优势
      • 应用场景
        等保咨询适用于系统未开展测评和已开展测评的情况。 客户部署在天翼云上的系统有等级保护需求,可采购云等保咨询服务,轻松过等保。 系统未开展测评 等保测评技术指导:按照等级保护相关标准要求,提供测评内容、测评对象、测评流程、测评指标、测评方法等测评细项内容,以及系统定级、备案指导服务,输出《等保测评技术指导》。 差距分析评估:提供系统差距的安全风险分析,并输出《差距分析评估》。 差距整改方案:提供差距整改安全方案。 系统已开展测评 差距分析评估:提供系统差距的安全风险分析,并输出《差距分析评估》。 差距整改方案:提供差距整改安全方案,指导整改。
        来自:
        帮助文档
        等保咨询
        产品简介
        应用场景
      • 与自建Kubernetes对比
        功能 云容器引擎 自建Kubernetes 集群管理 通过控制台一键创建集群,支持创建跨AZ高可用的集群 提供容器优化的OS镜像,提供稳定测试和安全加固的Kubernetes和Docker版本 支持多集群管理,支持跨AZ高可用集群,支持集群联邦管理 用户手动部署集群并自行开发 用户自行探索和开发 应用管理 支持灰度发布,支持蓝绿发布 支持应用监控、应用弹性伸缩 内置模板市场,支持Helm应用一键部署;支持服务目录,简化云服务集成 用户自行探索和开发 网络管理 提供针对天翼云优化的高性能VPC/ENI网络插件,性能优于普通网络方案 支持容器访问策略和容器带宽限制 需要挑选社区网络插件进行适配 用户自行探索和开发 存储管理 支持天翼云盘挂载,提供标准的CSI、FlexVolume驱动 支持存储卷自动创建、迁移 用户自行探索和开发 运维管理 支持Kubernetes新版本一键升级,支持集群组件生命周期管理 支持集群手动和自动弹性伸缩 提供高性能日志采集Agent,自动实现日志服务集成 用户手动运维控制面 服务保障 天翼云专业容器团队作为技术支持,为集群提供及时的稳定性和安全响应 需要组建专门团队 安全管理 支持镜像扫描/镜像签名 支持容器运行时安全检测 用户自行构建安全能力
        来自:
        帮助文档
        云容器引擎 专有版/托管版
        产品介绍
        与自建Kubernetes对比
      • 配置HTTPS证书后,可以同时支持HTTPS和HTTP访问吗
        本文说明HTTPS请求可支持的范围。 HTTP协议以明文方式发送内容,不提供任何方式的数据加密。 HTTPS协议是以安全为目标的HTTP通道,简单来说,HTTPS是HTTP的安全版,即将HTTP用SSL/TLS协议进行封装,HTTPS的安全基础是SSL/TLS协议。 配置证书后,在原来基础上支持HTTPS访问,不影响原有的HTTP访问功能。 想要了解更多HTTPS信息,请参见HTTPS配置和证书配置。
        来自:
        帮助文档
        视频直播
        常见问题
        基础问题
        配置HTTPS证书后,可以同时支持HTTPS和HTTP访问吗
      • 功能特性
        通过Web应用防火墙,轻松应对各种Web安全风险,本节介绍Web应用防火墙支持功能。 功能类别 功能说明 业务配置 域名(泛域名、一级域名、二级域名等各级域名)/IP防护 WAF支持的防护对象:域名或IP,云上或云下的Web业务。 业务配置 HTTP/HTTPS业务防护 WAF可以防护HTTP/HTTPS业务,通过对HTTP/HTTPS请求进行检测,识别并阻断SQL注入、跨站脚本攻击、网页木马上传、命令/代码注入、文件包含、敏感文件访问、第三方应用漏洞攻击、CC攻击、恶意爬虫扫描、跨站请求伪造等攻击,保护Web服务安全稳定。 业务配置 支持WebSocket/WebSockets协议 WAF支持WebSocket/WebSockets协议,且默认为开启状态。 业务配置 非标端口防护 Web应用防火墙除了可以防护标准的80,443端口外,还支持非标准端口的防护。 Web应用安全防护 Web基础防护 覆盖OWASP(Open Web Application Security Project,简称OWASP)TOP 10中常见安全威胁,通过预置丰富的信誉库,对恶意扫描器、IP、网马等威胁进行检测和拦截。 全面的攻击防护:支持SQL注入、XSS跨站脚本、远程溢出攻击、文件包含、Bash漏洞攻击、目录(路径)遍历、敏感文件访问、命令/代码注入、网页木马上传、后门隔离保护、非法HTTP协议请求、第三方漏洞攻击等威胁检测和拦截。 Webshell检测防护:通过上传接口植入网页木马。 识别精准: 内置语义分析+正则双引擎,黑白名单配置,误报率更低。 支持防逃逸,自动还原常见编码,识别变形攻击能力更强。默认支持的编码还原类型:urlencode、Unicode、xml、OCT(八进制)、HEX(十六进制)、html转义、base64、大小写混淆、javascript/shell/php等拼接混淆。 深度检测:深度反逃逸识别(支持同形字符混淆、通配符变形的命令注入、UTF7、Data URI Scheme等的防护)。 header全检测:支持对请求里header中所有字段进行攻击检测。 Web应用安全防护 CC攻击防护规则 可以自定义CC防护规则,限制单个IP/Cookie/Referer访问者对您的网站上特定路径(URL)的访问频率,WAF会根据您配置的规则,精准识别CC攻击以及有效缓解CC攻击。 Web应用安全防护 精准访问防护规则 精准访问防护策略可对HTTP首部、Cookie、访问URL、请求参数或者客户端IP进行条件组合,定制化防护策略,为您的网站带来更精准的防护。 Web应用安全防护 黑白名单规则 配置黑白名单规则,阻断、仅记录或放行指定IP的访问请求,即设置IP黑/白名单。 Web应用安全防护 地理位置访问控制规则 针对指定国家、地区的来源IP自定义访问控制。 Web应用安全防护 网页防篡改规则 当用户需要防护静态页面被篡改时,可配置网页防篡改规则。 Web应用安全防护 网站反爬虫规则 动态分析网站业务模型,结合人机识别技术和数据风控手段,精准识别爬虫行为。 Web应用安全防护 防敏感信息泄露规则 该规则可添加两种类型的防敏感信息泄露规则: 敏感信息过滤。配置后可对返回页面中包含的敏感信息做屏蔽处理,防止用户的敏感信息(例如:身份证号、电话号码、电子邮箱等)泄露。 响应码拦截。配置后可拦截指定的HTTP响应码页面。 Web应用安全防护 全局白名单规则 针对特定请求忽略某些攻击检测规则,用于处理误报事件。 Web应用安全防护 隐私屏蔽规则 隐私信息屏蔽,避免用户的密码等信息出现在事件日志中。 高级设置 PCI DSS/PCI 3DS合规认证和TLS TLS支持TLS v1.0、TLS v1.1和TLS v1.2三个版本和七种加密套件,可以满足各种行业客户的安全需求。 WAF支持PCI DSS和PCI 3DS合规认证功能。 高级设置 连接保护 当502/504请求数量或读等待URL请求数量以及占比阈值达到您设置的值时,将触发WAF熔断功能开关,实现宕机保护和读等待URL请求保护。 高级设置 手动设置网站连接超时时间 浏览器到WAF引擎的连接超时时长默认是120秒,该值取决于浏览器的配置,该值在WAF界面不可以手动设置。 WAF到客户源站的连接超时时长默认为30秒,该值可以在WAF界面手动设置。 高级设置 配置攻击惩罚的流量标识 WAF根据配置的流量标识识别客户端IP、Session或User标记,以分别实现IP、Cookie或Params恶意请求的攻击惩罚功能。 高阶功能 内容安全检测服务 基于丰富的违规样例库和内容审核专家经验,通过机器审核加人工审核结合的方式,帮助您准确检测出Web网站和新媒体平台上的关于涉黄、涉赌、涉毒、暴恐、违禁等敏感违规内容,并提供文本内容纠错审校,助您降低内容违规风险。 防护事件管理 当Web应用防火墙拦截或者仅记录的攻击事件为误报时,用户可通过Web应用防火墙处理误报事件、查看事件详情。 用户可以通过Web应用防火墙服务下载5天内的全量防护事件数据 告警通知 用户可以通过Web应用防火墙服务对攻击日志进行通知设置。开启告警通知后,Web应用防火墙将仅记录和拦截的攻击日志通过用户设置的接收通知方式发送给用户。 安全可视化 提供简洁友好的控制界面,实时查看攻击信息和事件日志。 策略事件集中配置:在Web应用防火墙服务的控制台集中配置适用于多个防护域名的策略,快速下发,快速生效。 流量及事件统计信息:实时查看访问次数、安全事件的数量与类型、详细的日志信息 灵活性、可靠性 多区域多集群部署,支持负载均衡,可在线平滑扩容,没有单点故障,最大限度保护业务运行稳定。
        来自:
        帮助文档
        Web应用防火墙(独享版)
        产品介绍
        功能特性
      • 产品优势
        天翼云弹性云主机为您提供优质的服务体验,本文带您了解弹性云主机的产品优势。 快捷易用,动态调整计算资源 即开即用:无论一台还是百台,均可在几分钟内开通使用; 大规模开通:通过调用云主机API,可在十分钟内开通千台实例; 弹性伸缩:提供弹性伸缩服务,可根据业务灵活调整云主机数量。 配置丰富,支持根据业务按需选购 多种实例规格:提供通用计算型、计算增强型、内存优化型、GPU型等多种规格,同时支持规格升级,面向各类场景满足用户的实时需求; 多种存储类型:支持单独购买云硬盘挂载到云主机上,并提供多种存储类型,满足不同的 I/O 性能要求。 专有网络,可灵活自定义网络空间 通过隧道技术实现100%二层网络隔离,满足不同行业客户的安全隔离需要; 基于安全组和访问ACL进行三层以上网络双重访问控制,满足行业用户的网络安全规范; 自定义子网网段划分、IP地址及路由策略,按需配置,即开即通; 支持专线、VPN等多种方式接入云端。 安全稳定,多重防护保障数据可靠性 高达99.9999999%的数据持久性; 云硬盘采用三副本技术,支持云硬盘自动备份,进一步保障数据安全性; 提供云主机安全、网站安全服务等精细化专业防护能力。
        来自:
        帮助文档
        弹性云主机 ECS
        产品概述
        产品优势
      • 对象存储迁移模块
        本节为您介绍对象存储迁移优势。 兼容性强 支持国内外主流厂商包括亚马逊S3、阿里云OSS、华为云OBS、腾讯云COS、天翼云ZOS、天翼云OOS和其他遵循标准S3协议的的对象存储服务。 兼容表如下表所示: 兼容情况说明 对象存储兼容 天翼云 对象存储兼容 阿里云 对象存储兼容 华为云 对象存储兼容 腾讯云 对象存储兼容 AWS 对象存储兼容 其他遵循标准S3协议的对象存储服务 灵活易操作 提供自助服务页面进行灵活简单的操作,客户仅需进行简单的配置,即可调整迁移方式、自定义迁移文件、策略和任务管控等功能。 您仅需进行四步简单操作即可完成迁移任务,简易轻松上云;输入对应的源节点和目标节点、平台配置任务、全量迁移、数据校验稽核。 安全性高 数据安全:数据迁移工具在数据安全方面,对口令、连接串数据进行了特殊处理,采用了混合加密结合独特的加密算法,对数据流量进行单独封装保证数据安全性。 传输安全:数据迁移工具在数据传输方面,针对迁移场景,将监控流量和数据传输流量进行区分,同时采用一套专门重连机制避免传输过程中网络中断对迁移任务造成影响。 连接安全:使用HTTPS协议,保证传输过程的连接安全。 存储加密:数据迁移工具可以对迁移后存储在天翼云中的对象数据进行加密,使您的对象数据存储更安全。
        来自:
        帮助文档
        云迁移服务CMS
        产品简介
        产品优势
        对象存储迁移模块
      • 应用场景
        此小节介绍数据库审计的应用场景。 响应合规需求 应等保及其他行业政策要求,产品可以覆盖对于数据库系统的安全审计工作,内置丰富报表,快速轻松通过合规审查。 防范数据泄露 产品内置900多条安全规则,可精准识别拖库、撞库、暴力破解、大流量返回等容易导致数据泄露的安全问题,双向审计功能保证对于数据库的请求和返回全面审计,在数据泄露发生的初始阶段进行告警和遏制。 监测SQL注入事件 天翼云数据库审计内置丰富的SQL注入规则,可以精准识别包括布尔盲注、OR注入、SLEEP时间盲注、BENCHMARK时间盲注、GENERATESERIES时间盲注、RECEIVEMESSAGE时间盲注、WAITFOR时间盲注、GETLOCK时间盲注、CTXSYSDRITHSXSN报错注入等在内的SQL注入,及时告警,有效切断持续的外部攻击。 监测漏洞攻击事件 外部不法分子可能会利用漏洞扫描设备探测到数据库存在的漏洞,进而利用漏洞窃取数据,天翼云数据库审计内置漏洞攻击安全规则,可监测缓冲区溢出、存储过程滥用、隐通道攻击、拒绝服务攻击等多类型的漏洞攻击。 监测账号安全隐患 数据库账号安全隐患同样会导致数据安全事件,天翼云数据库审计能够监测数据库账号异常登录的行为,例如撞库、暴力破解、口令失效等,杜绝因数据库账号存在安全隐患导致的恶性事件。
        来自:
        帮助文档
        数据库审计
        产品介绍
        应用场景
      • 安全配置
        此小节介绍如何进行安全配置。 通过添加常用登录地、常用IP、白名单IP以及开启恶意程序隔离查杀进一步保障服务器的安全运行。 操作详情请参见安装与配置。
        来自:
        帮助文档
        企业主机安全
        用户指南
        安装与配置
        安全配置
      • 创建前缀列表
        操作指引 创建前缀列表后,如果需要在安全组规则中引用前缀列表,请参考“添加安全组规则”。
        来自:
        帮助文档
        虚拟私有云 VPC
        前缀列表
        创建前缀列表
      • 产品简介
        合规资质 WAF已通过CIMMI5、可信认证等各项国际权威认证,参与制定《信息安全技术 网络弹性评价准则》国家标准,并作为试点产品通过测评要求最高等级AAA级测评验证。 如何使用WAF WAF使用流程如下,更多详细信息及操作步骤,请参见开启WAF防护。 典型用户及产品价值 政府及企业用户 背景 政务门户网站作为政府、企业提供给互联网用户获取信息服务的重要渠道,会面临网页被篡改、网页挂马、SQL注入攻击等多种安全问题,同时也面临上级单位和测评机构的安全检测的压力。一旦发生安全事件,将严重影响其形象和公信力。因此门户网站的安全性对于政府部门运营人员来说非常重要。 产品价值 一键接入Web应用防火墙防御,轻松配置,隐藏并保护源站。 保证网站不会被黑客入侵,数据不被窃取,保证政府服务正常可用,民众访问满意畅通。 金融用户 背景 金融行业面临注入、跨站等多种安全问题,导致用户账号密码泄露,危及用户资金财产安全,进而严重影响企业的形象并承受经济损失。 产品价值 提供应用层业务防护,避免业务入侵、篡改、窃取等。 过滤各类BOT垃圾流量,抵御CC攻击,避免网站瘫痪,保证业务稳定运营。 高可用,随业务增长弹性扩展,节省成本。
        来自:
        帮助文档
        Web应用防火墙(原生版)
        产品介绍
        产品简介
      • 访问网站或应用故障类
        网站无法访问怎么办? 无法访问弹性云主机实例中运行的网站的原因较多,此处列举较为常见的问题原因,具体原因以现场的排查结果为准。 TCP 80端口不可用。 Web服务不可用。 网站未备案。 网站资源或后端服务存在异常。 以CentOS 7.6系统为例,为大家介绍排查思路: 1. 检查80端口配置 plaintext netstat ntulp grep 80 如果端口被正常监听,请执行检查安全组规则。 如果端口没有被正常监听,请检查Web服务进程是否启动或者正常配置。 2. 检查安全组配置 如果安全组没有网站访问使用的端口,需要在云主机实例对应的安全组中添加放行该端口的规则。 1. 在弹性云主机控制,单击主机名称。 2. 选择“安全组”页签,展开安全组规则。 3. 单击“更改安全组规则”。 4. 根据网站使用的端口配置新的安全组规则,放行网站使用的端口。 3. 检查防火墙配置 1. 使用iptables nvL linenumber命令查看已配置的防火墙策略。 2. 依次执行以下命令放行80端口。 3. plaintext iptables A INPUT p tcp dport 80 j ACCEPT 4. plaintext iptables A OUTPUT p tcp sport 80 j ACCEPT 5. 使用service iptables save命令保存添加的规则。 6. 使用service iptables restart命令重启iptables。 7. 使用iptables nvL linenumber命令查看增加的规则是否生效。 8. 关闭防火墙后,重新测试网站访问是否正常。 4. 检查云主机CPU利用率 可以通过云监控查看云主机负载情况,您可以创建告警任务,当CPU或带宽利用率高时,系统会自动发送告警给您。使用Top命令查看系统运行状态,排查异常进程并终止,再次尝试访问。 5. 检查网站备案及域名解析是否正常 无论网站是通过IP地址还是通过域名对外提供服务,都需要进行备案。请检查您的备案信息是否正常。 如果域名已备案,但未正确配置域名解析也可能会导致域名无法Ping通。您可以在域名提供商的控制台查看解析详情。 如果上述排查都没能成功访问网站,请提交工单,联系技术支持人员帮助解决。
        来自:
        帮助文档
        弹性云主机 ECS
        常见问题
        网络配置类
        访问网站或应用故障类
      • 编辑数据空间
        数据空间新增成功后,如果需要对其描述信息进行修改,可参见本节进行处理。 操作步骤 1. 登录管理控制台。 2. 单击页面左上方的,选择“安全 > 态势感知(专业版)”,进入态势感知(专业版)管理页面。 3. 在左侧导航栏选择“工作空间 > 空间管理”,并在工作空间列表中,单击目标工作空间名称,进入目标工作空间管理页面。 4. 在左侧导航栏选择“日志审计 > 安全数据”,进入安全分析页面。 5. 在待编辑数据空间所在行“操作”列,单击“编辑”。 6. 在弹出编辑数据空间界面,修改数据空间描述信息。 7. 单击“确定”。
        来自:
        帮助文档
        态势感知(专业版)(新版)
        用户指南
        日志审计
        安全分析
        管理数据空间
        编辑数据空间
      • 将DRDS同步到MySQL
        参数 描述 数据库实例名称 默认为创建迁移任务时选择的关系型数据库实例,不可进行修改。 数据库用户名 目标数据库对应的数据库用户名。 数据库密码 数据库用户名和密码将被系统加密暂存,直至该任务删除后清除。 SSL安全连接 如启用SSL安全连接,请在目标库开启SSL,并确保相关配置正确后上传SSL证书。 说明 最大支持上传500KB的证书文件。 如果不启用SSL安全连接,请自行承担数据安全风险。
        来自:
        帮助文档
        数据库复制
        用户指南
        实时同步
        入云
        将DRDS同步到MySQL
      • 使用数据库安全服务
        建议购买数据库的同时,购买对应的数据库安全服务。 数据库安全服务(Database Security Service,DBSS)是一个智能的数据库安全服务,基于机器学习机制和大数据分析技术,提供数据库审计,SQL注入攻击检测,风险操作识别等功能,保障云上数据库的安全。 建议使用DBSS来提供扩展的数据安全能力,详情请参考数据库安全服务。 优势 助力企业满足等保合规要求。 满足等保测评数据库审计需求。 满足国内外安全法案合规需求,提供满足数据安全标准(例如SarbanesOxley)的合规报告。 支持备份和恢复数据库审计日志,满足审计数据保存期限要求。 支持风险分布、会话统计、会话分布、SQL分布的实时监控能力。 提供风险行为和攻击行为实时告警能力,及时响应数据库攻击。 帮助您对内部违规和不正当操作进行定位追责,保障数据资产安全。 数据库安全审计采用数据库旁路部署方式,在不影响用户业务的提前下,可以对数据库进行灵活的审计。 基于数据库风险操作,监视数据库登录、操作类型(数据定义、数据操作和数据控制)和操作对象,有效对数据库进行审计。 从风险、会话、SQL注入等多个维度进行分析,帮助您及时了解数据库状况。 提供审计报表模板库,可以生成日报、周报或月报审计报表(可设置报表生成频率)。同时,支持发送报表生成的实时告警通知,帮助您及时获取审计报表。
        来自:
        帮助文档
        关系数据库MySQL版
        用户指南
        安全与加密
        使用数据库安全服务
      • 创建和管理IPsec连接
        参数 说明 取值样例 认证算法 认证哈希算法,支持的算法:SHA1、SHA256、SHA384、SHA512、SM3(国密型网关使用)。 默认配置为:SHA256 SHA256 加密算法 加密算法,支持的算法:AES128、AES192、AES256、3DES、SM4(国密型网关使用)。 默认配置为:AES128 AES128 PFS PFS(Perfect Forward Secrecy)即完美前向安全功能,用来配置IPsec隧道协商时使用。 PFS组支持的算法:DH group 2、DH group 5、DH group 14。 默认配置为:DH group 5 DH group 14 DPD 选择开启或关闭对等体存活检测功能。默认配置为:启用 启用 传输协议 IPsec传输和封装用户数据时使用的安全协议,目前支持的协议: ESP。 默认配置为:ESP ESP 生命周期(秒) 安全联盟(SA—Security Associations)的生存时间,单位:秒。 在超过生存时间后,安全联盟将被重新协商。 3600
        来自:
        帮助文档
        VPN连接
        用户指南
        配置IPsec VPN
        管理IPsec连接
        创建和管理IPsec连接
      • 云主机的常用端口
        本文为您介绍弹性云主机的常用端口,请您务必仔细阅读后使用。 场景说明 安全组端口的作用是限制云主机/物理机的网络访问,添加安全组规则时,您必须指定通信端口或端口范围,当存在外部请求时,安全组会根据您设置的端口限制进行匹配,允许或拒绝该访问的请求,这样可以增加云主机/物理机的安全性,防止未经授权的访问。 弹性云主机常用端口 您可以通过配置安全组规则放通弹性云主机对应的端口,配置规则方法请参见“添加安全组规则”页面,配置场景请参考“安全组配置示例”页面。具体弹性云主机常用端口如下表: 协议 端口 说明 FTP 21 FTP服务上传和下载文件。 SSH 22 远程连接Linux弹性云主机。 Telnet 23 使用Telnet协议远程登录弹性云主机。 HTTP 80 使用HTTP协议访问网站。 POP3 110 使用POP3协议接收邮件。 IMAP 143 使用IMAP协议接收邮件。 HTTPS 443 使用HTTPS服务访问网站。 SQL Server 1433 SQL Server的TCP端口,用于供SQL Server对外提供服务。 SQL Server 1434 SQL Server的UDP端口,用于返回SQL Server使用了哪个TCP/IP端口。 Oracle 1521 Oracle通信端口,弹性云主机上部署了 Oracle SQL需要放行的端口。 MySQL 3306 MySQL数据库对外提供服务的端口。 Windows Server Remote Desktop Services 3389 Windows远程桌面服务端口,通过这个端口可以连接Windows弹性云主机。 代理 8080 8080 端口常用于WWW代理服务,实现网页浏览。如果您使用了8080端口,访问网站或使用代理服务器时,需要在IP地址后面加上:8080。安装 Apache Tomcat 服务后,默认服务端口为8080。 NetBIOS 137、138、139 NetBIOS协议常被用于 Windows 文件、打印机共享和Samba。137、138:UDP端口,通过网上邻居传输文件时使用的端口。139:通过这个端口进入的连接试图获得 NetBIOS/SMB服务。 注意 部分运营商判断25、135、139、444、445、5800、5900等端口为高危端口,默认被屏蔽,建议您在使用过程中不要设置高危端口来承载业务,以防造成您的业务不通或部分资源损失。
        来自:
        帮助文档
        虚拟私有云 VPC
        安全组
        云主机的常用端口
      • 产品定义
        子网 云资源(例如云服务器、物理机等)必须部署在子网内。您可以在虚拟私有云内创建一个或多个子网,但是子网的网段必须在虚拟私有云网段范围内。同子网内网络默认互通,同VPC下不同子网之间默认互通。子网网段创建后无法修改,请合理规划网络。 路由表 路由表用于控制虚拟私有云的流量走向,路由表分为默认路由表和自定义路由表两种类型。默认路由表随着VPC自动创建,所有新建子网与默认路由表关联,不能创建也不能删除默认路由表,但可以在默认路由表中创建自定义路由规则。您可以选择创建自定义路由表,并将子网手动关联到自定义路由表中。对于部分可用区资源池,在VPC内创建自定义路由表,通过绑定自定义路由表和子网,实现子网内的云主机或物理机通信,从而更灵活地进行流量管理。在VPC内创建网关类型的自定义路由表,将其与IPv4网关绑定,这种路由表被称为网关路由表。网关路由表用来控制进入VPC的公网流量,可以将公网流量引流到VPC中的安全设备(例如虚拟防火墙)做统一安全防护。更多信息,请参考路由表概述。 访问控制 在虚拟私有云中,访问控制是保护云资源(云主机、物理机)免受未授权访问和攻击的关键配置之一。访问控制主要包括以下几个方面: 安全组是一种虚拟防火墙,用于控制云资源(云主机、物理机)的流量进出。在虚拟私有云中,您可以为每个安全组定义相应的规则,以允许或禁止特定IP地址或端口的流量进出。将适当的安全组规则应用于云资源(云主机、物理机)可以显著提高其安全性。更多信息,请参考安全组概述。 网络ACL是一种虚拟私有云中子网级别的流量防护策略,网络ACL可以通过为子网关联一个特定的ACL规则集来提供网络资源的安全性。更多信息,请参考网络ACL简介。安全组和ACL的区别,请参考安全组和网络ACL的区别。
        来自:
        帮助文档
        虚拟私有云 VPC
        产品简介
        产品定义
      • 创建VPN连接
        表IPsec策略说明 参数 说明 取值样例 认证算法 认证哈希算法,支持的算法: SHA1(此算法安全性较低,请慎用) MD5(此算法安全性较低,请慎用) SHA2256 SHA2384 SHA2512 SM3。 仅国密型VPN连接选择该认证算法。 国密型VPN连接默认配置为:SM3。 非国密型VPN连接默认配置为:SHA2256。 SHA2256 加密算法 加密算法,支持的算法: 3DES(此算法安全性较低,请慎用) AES128(此算法安全性较低,请慎用) AES192(此算法安全性较低,请慎用) AES256(此算法安全性较低,请慎用) AES128GCM16 AES256GCM16。SM4。 仅国密型VPN连接选择该加密算法。 国密型VPN连接默认配置为:SM4。 非国密型VPN连接默认配置为:AES128。 AES128 PFS PFS(Perfect Forward Secrecy)即完美前向安全功能,配置IPsec隧道协商时使用。 PFS组支持的算法: Disable(此算法安全性较低,请慎用) DH group 1(此算法安全性较低,请慎用) DH group 2(此算法安全性较低,请慎用) DH group 5(此算法安全性较低,请慎用) DH group 14(此算法安全性较低,请慎用) DH group 15 DH group 16 DH group 19 DH group 20 DH group 21 默认配置为:DH group 15。 说明 国密型VPN连接无此参数。 国密型VPN网关和国密型对端网关创建VPN连接时,需要保证国密型对端网关关闭PFS功能,否则会导致VPN连接无法建立。 DH group 15 传输协议 IPsec传输和封装用户数据时使用的安全协议。目前支持的协议: ESP 默认配置为:ESP。 ESP 生命周期(秒) 安全联盟(Security Association,SA)的生存时间。 在超过生存时间后,安全联盟将被重新协商。 单位:秒。 取值范围:30~604800。 默认配置:3600。 3600 报文封装模式 默认设置为隧道(TUNNEL)模式。 TUNNEL 说明 IKE策略指定了IPsec隧道在协商阶段的加密和认证算法,IPsec策略指定了IPsec隧道在数据传输阶段所使用的协议、加密以及认证算法。VPC和数据中心的VPN连接在策略配置上需要保持一致,否则会导致VPN协商失败,进而导致VPN连接建立失败。 以下算法安全性较低,请慎用: 认证算法:SHA1、MD5。 加密算法:3DES、AES128、AES192、AES256。 出于部分对端设备不支持安全加密算法的考虑,VPN连接的默认加密算法仍为AES128。在对端设备功能支持的情况下,建议使用更安全的加密算法。 DH算法:Group 1、Group 2、Group 5、Group 14。 5. 确认VPN连接规格,单击“提交”。 6. 参见上述步骤,创建第二条VPN连接。 VPN连接的IP对应关系,请参见本指南“企业版VPN网关管理 > 创建VPN网关 > 背景信息”。
        来自:
        帮助文档
        VPN连接
        用户指南
        企业版VPN连接管理
        创建VPN连接
      • 迁移网络与时长
        本节为您介绍迁移网络与时长相关问题。 CMS迁移的网络需要具备哪些条件? 源机、目标机需要能访问平台; 源机需要能够访问目标机; 由于迁移环境在公网上,可能会遭遇DDoS攻击,导致目标机PE系统内存溢出,目标机需要配置安全组策略,目标机入方向需放通8000(数据)、8001(控制)端口; 源机无需开通端口,但建议源端检查出方向是否放通所有端口。 具体步骤请参见检测目标机。 如何配置安全组 1. 进入安全组配置界面。 2. 展开安全组并单击“添加规则”。 3. 配置目标机入方向8000端口。 4. 再次单击“添加规则”按钮,配置目标机入方向8001端口。 5. 可以查看创建好的安全组规则。 为什么绑定目标机时提示:错误信息xx:源机IP(xx):与目标机通信时出错:获取部署结果超时,检查目标机系统是否为linux x8664PE系统? 您需要检查目标机系统是否正确; 您需要检查安全组是否放通,具体步骤请参见检测目标机。
        来自:
        帮助文档
        云迁移服务CMS
        常见问题
        服务器迁移模块
        迁移网络与时长
      • 修改专享版实例
        可修改项 说明 实例名称 填写实例的名称,根据规划自定义。 描述 填写实例的描述信息。 时间窗 指允许云服务技术支持对实例进行维护的时间段。如有维护需要,技术支持会提前与您沟通确认。 建议选择业务量较少的时间段。 安全组 安全组用于设置端口访问规则,定义哪些端口允许被外部访问,以及允许访问外部哪些地址与端口。 例如,后端服务部署在外部网络,则需要设置相应的安全组规则,允许访问后端服务地址与API调用监听端口。 说明: 更换安全组时,新的安全组须满足专享版实例的前端API调用以及访问后端服务所需出入规则。 如果开启公网入口,安全组入方向需要放开80(HTTP)和443(HTTPS)端口的访问权限。 弹性IP地址 指允许外部服务通过弹性IP地址,调用专享版实例创建的API。开启“公网入口”,需要绑定一个“弹性IP地址”。 您需要使用独立域名/子域名访问,使用子域名访问时存在单日访问次数限制。 可在创建API分组后,为分组绑定独立域名,独立域名需要解析到专享版实例的弹性IP。 出口地址 指允许专享版实例API的后端服务部署在外部网络,API网关为实例开启公网出口。公网出口可随时关闭或开启。 出公网带宽 出公网带宽可配置范围为1~2000Mbit/s,费用按小时计算,以弹性公网IP服务的价格为准。
        来自:
        帮助文档
        API网关
        快速入门
        修改专享版实例
      • 文档下载
        用户使用手册 天翼云安全专区终端安全EDR用户使用指南.pdf 天翼云安全专区云防火墙用户使用指南.pdf 天翼云安全专区云堡垒机用户手册使用指南.pdf 天翼云安全专区云数据库审计用户使用指南.pdf 天翼云安全专区云日志审计用户使用指南.pdf 天翼云安全专区安全管理中心用户使用指南.pdf
        来自:
        帮助文档
        安全专区
        文档下载
        文档下载
      • 1
      • ...
      • 54
      • 55
      • 56
      • 57
      • 58
      • ...
      • 243
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      云聚517 · 好价翼起拼

      爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      聚力AI赋能 天翼云大模型专项

      大模型特惠专区·Token Plan 轻享包低至9.9元起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      企业出海解决方案

      助力您的业务扬帆出海,通达全球!

      天翼云信创专区

      “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      产品推荐

      弹性云主机 ECS

      多活容灾服务 MDR

      镜像服务 IMS

      轻量型云主机

      弹性伸缩服务 AS

      弹性高性能计算 E-HPC

      训推服务

      应用托管

      科研助手

      推荐文档

      《非经营性互联网信息服务备案管理办法》(信息产业部令第33号)

      法律法规

      复制备份

      产品功能

      购买指南

      文档下载

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 息壤智算平台
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号