爆款云主机低至25.83元/年
查看详情

活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 云聚517 · 好价翼起拼 NEW 爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 聚力AI赋能 天翼云大模型专项 大模型特惠专区·Token Plan 轻享包低至9.9元起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 企业出海解决方案 NEW 助力您的业务扬帆出海,通达全球!
  • 天翼云信创专区 NEW “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
Token服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V4-Flash
  • GLM-5.1
  • Qwen3.5-122B-A10B
  • DeepSeek-V3.2(旗舰版)
  • GLM-5(正式版)
智算一体机
  • 智算一体机
智能体引擎
  • 智能体引擎
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2026智能云生态大会
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      可视化大屏开发工具_相关内容
      • 产品应用场景
        天翼云SDWAN支持多种链路上云、访问控制、OSPF路由备份等功能,本文带您更快了解SDWAN典型应用场景。 企业组网场景 适用场景 适用于多分支企业互访、移动端数据回传、已有网络备份场景。随着企业规模的扩张,业务分支/办公地点逐步覆盖不同的地区,企业需要解决跨地域多分支网络互联、异地资源整合的问题。 产品优势 可兼容底层各类线路,如互联网、4G/5G、云专线,实现企业工厂、商贸连锁等各行业分支机构随选互联;支持混合组网,为传统组网专线的用户做线路备份或者新增组网机构的扩容;具备固移融合能力,可为移动办公客户提供加密数据传输通道。 企业入云场景 适用场景 适用于云上灾备、分支访问云上平台等场景。企业在上云过程中,将业务系统、生产资料等部署在云上。企业线下分支机构需要获取云上资源或者将数据迁移到云上。 产品优势 天翼云SDWAN融合云网优势,实现云网一体化管控,简化用户操作。天翼云SDWAN提供一键到云的简易入云方案,适用各类公有云、私有云和本地数据中心,能够快速将不同云服务商的云业务打通,帮助企业快速构建多云融合平面;支持与天翼云云桌面、云内安全资源池以及云内大数据分析平台等云内业务融合组网能力,打通用户使用云上增值业务的通道。 跨境组网场景
        来自:
        帮助文档
        天翼云SD-WAN
        产品简介
        产品应用场景
      • 规格类
        本文汇总了使用并行文件服务HPFS产品时常见的规格类问题。 HPFS 文件系统支持的最大容量是多少? 在天翼云的控制台并行文件服务页面默认创建容量范围512GB ~ 100TB。 如果您在使用过程中,对单个文件系统的容量有更大的需求,可以通过工单申请提升您的单文件系统最大使用限制。 HPFS 文件系统单目录的文件个数最大支持多少? 单目录文件数支持100万,单文件系统最大文件数是20亿。 您可以结合相关的业务场景,合理分配不同文件目录管理您的数据。 每个帐号最多可以创建多少个文件系统? 目前一个帐号在单地域内文件系统数量最多可以创建20个 HPFS 文件系统。 如果您在使用过程中,需要创建超过于20个 HPFS 文件系统时,可以通过工单申请提升您的单文件系统最大使用限制。 一个文件系统最多支持同时挂载到多少台客户端上? 最多支持同时挂载到3000台客户端上。 更详细的使用限制见 产品规格。 HPFS 数据可靠性如何? HPFS文件系统后端数据采用多种数据冗余机制,可以提供99.999%(5个9)的数据持久性。 详细的信息可以查看 天翼云并行文件HPFS服务等级协议。 HPFS 可服务性SLA是多少? 并行文件服务业务可用性在99.90%(百分之九十九点九)及以上。 详细的信息可以查看 天翼云并行文件HPFS服务等级协议。
        来自:
        帮助文档
        并行文件服务 HPFS
        常见问题
        规格类
      • 网络性能测试的最佳实践
        测试多线程UDP吞吐量 $ iperf3 u c 192.168.0.15 b 5m P 4 t 60 p 10001 进行上下行带宽测试(双向传输) $ iperf3 u c 192.168.0.15 b 100M d t 60 p 10001 结果说明: jitter为抖动,在连续传输中的平滑平均值差。 Lost为丢包数量。 Total Datagrams为包数量。 iperf测试udp丢包严重:可以尝试增大收发包缓冲区。 echo 16777216 > /proc/sys/net/core/rmemmax echo 16777216 > /proc/sys/net/core/rmemdefault echo 16777216 > /proc/sys/net/core/wmemmax echo 16777216 > /proc/sys/net/core/wmemdefault 多流打流测试方案(针对大规格云主机) 针对大规格云主机,单进程打流可能无法发挥出云主机的性能,可以参考下述多流打流测试方案。 虚机网络性能说明 虚机从同⼀个队列发出的报文,在底层只能被⼀个cpu转发。即虚机⼀个队列的发包性能 < 虚拟交换机单核转发性能。 性能测试步骤 1. 确定两个⽤于性能测试的计算节点: A, B。 2. 在每个计算节点上分别创建2个虚机,虚机规格尽量大,虚机内核版本4.19及以上(建议使用CTyunOS 23.01)。 3. 4个测试虚机内安装iperf3包。 bash yum install iperf3 4. B计算节点上的两个虚机(B1, B2)分别起iperf服务端。 bash for i in {0..63}; do iperf3 s D p $((5200 + $i)) ; done 5. A计算节点上两个虚机(A1, A2)起iperf客户端(A1给B1发包, A2给B2发包), 创建发包脚本:
        来自:
        帮助文档
        弹性云主机 ECS
        最佳实践
        网络相关最佳实践
        网络性能测试的最佳实践
      • 通用操作类
        是否可以再次启动已完成的任务? DTS任务是否可以再次启动,取决于任务的运行状态,已完成的任务无法再次启动。 用户如果需要对已完成状态的链路再次进行迁移或同步操作,需要重新建立任务。 DTS支持一键切换(反向)功能吗? 当前版本的DTS中,数据迁移暂不支持切换反向任务,MySQL>MySQL同步链路支持一键切换主备。 一键切换需满足以下条件: 源库账号需与目标库账号具备相同的读写权限,若源库采用VIP连接,需采用写端口。 源库和目标库的大版本需保持一致(若源库为MySQL5.7.x,目标库为MySQL8.0.x,则不能执行一键切换;若源库为MySQL5.7.28,目标库为MySQL5.7.30,则可以执行一键切换)。 执行一键切换前增量需处于无延迟状态,若执行强制一键切换,需检查确保源库和目标库数据一致,且执行一键切换期间源库不能有业务数据写入并且源库和目标库禁止DDL操作。 一键切换(反向)适用于什么场景? 一键切换功能适用于数据库上云或容灾交割等场景。 例如:当前存在A机房,计划新建B机房容灾,并且在容灾交割后以新建的B机房为主。可先创建A > B的DTS同步任务,当运行这个同步任务至处于无延迟状态后,可通过DTS的一键切换功能,将同步链路切换成B > A,这样B就成为主机房,而A就成为容灾机房。
        来自:
        帮助文档
        数据传输服务DTS
        常见问题
        通用操作类
      • 常见问题
        本节介绍在使用翼加密客户端的常见问题。 在AI云电脑内打开文件乱码或报错 (1) 请确定AI云电脑是否已开启加密,可查看右下角托盘是否有“翼加密”的图标,如果有的话,将鼠标移到图标上,查看加密状态。如未开启加密请联系管理员开启。 (2) 可能与某些杀毒软件冲突。目前翼加密兼容性较好杀毒软件的是“火绒”,检查桌面是否安装了“腾讯电脑管家”或其他杀软,退出杀软后重试。 (3) 加密文件只能被授权的应用程序明文打开和编辑。未经加密适配或授权的第三方应用软件打开加密文件为密文数据。请与管理员确定您的加密AI云电脑设置的加密策略。 无法申请文件脱密 (1) 确认AI云电脑是否已正常加密。 (2) 检查AI云电脑是否有开vpn或代理类软件。如有,请关闭。 (3) 目前不支持超过500MB的大文件申请脱密,如果有大文件的脱密需求,请联系管理员使用管理员脱密工具进行脱密。 管理员脱密工具下载方式: 管理员登录AI云电脑控制台,打开“文件加密”模块的管理页面,在右上角找到“脱密工具”下载。 AI云电脑新增文件没带锁的图标 (1) 确认AI云电脑是否已开启加密。 (2) 尝试刷新操作。 (3) 对文件进行编辑保存再看是否带锁。部分格式的文件(如txt)需要编辑保存才进行加密。
        来自:
      • 产品规格
        智算一体机分为训推一体机 和推理一体机,聚焦政务、教育、卫健、中小企业等行业,满足客户以私有化一体机部署的推理和训练需求。 其中,DeepSeek训推一体机及DeepSeek推理一体机全面适配了DeepSeekR1/蒸馏版系列大模型。 DeepSeek训推一体机 DeepSeek训推一体机规格分为专业版Pro单机、专业版Pro双机、旗舰版Ultra多机,具体配置如下: 系列 DeepSeek训推一体机 规格型号 专业版Pro单机 专业版Pro双机 旗舰版Ultra多机 DeepSeeK模型 适用模型规模 DeepSeekR1DistillQwen7B DeepSeekR1DistillQwen14B DeepSeekR1DistillQwen32B DeepSeeK模型 适用模型规模 DeepSeekR1DistillQwen14B DeepSeekR1DistillQwen32B(BF16) DeepSeekR1DistillQwen32B DeepSeekR1 671B(INT8)及以下 DeepSeeK模型 适用模型规模 DeepSeekR1DistillLlama70B(BF16)及以下 DeepSeekR1 671B(INT8)及以下 NPU节点配置 CPU:4鲲鹏920(48核2.6GHz) 1 2 4 NPU节点配置 NPU:8昇腾910B(显存64G) 1 2 4 NPU节点配置 内存:2464GB 1 2 4 NPU节点配置 系统盘:2480G SSD 1 2 4 NPU节点配置 数据盘:23.2T NVMe 1 2 4 管理节点配置 CPU:2鲲鹏920(64核2.6GHz)/Intel同等性能 无 1 3 管理节点配置 内存:512GB 无 1 3 管理节点配置 系统盘:960G SSD 无 1 3 管理节点配置 数据盘:30T SSD 无 1 3 交换机配置 GE交换机 1 2 2 交换机配置 25G交换机 1 2 2 交换机配置 400G交换机 无 1 1 软件 一站式智算服务平台训推平台
        来自:
        帮助文档
        智算一体机
        产品介绍
        产品规格
      • 添加/修改监听器的超时时间
        本文主要介绍如何添加/修改监听器的超时时间。 弹性负载均衡支持配置和修改监听器的超时时间(空闲超时时间、请求超时时间、响应超时时间),方便用户根据自身业务情况,自定义调整超时时间。例如,HTTP/HTTPS协议客户端的请求文件比较大,可以增加请求超时时间,以便能够顺利完成文件的传输。 共享型负载均衡器支持修改TCP/HTTP/HTTPS协议的超时时间,但不支持修改UDP的超时时间。 独享型负载均衡支持修改TCP/UDP/HTTP/HTTPS协议的超时时间。 添加超时时间 1. 登录管理控制台。 2. 在管理控制台左上角选择区域和项目。 3. 选择“服务列表 > 网络 > 弹性负载均衡”。 4. 在“负载均衡器”界面,单击需要添加监听器的负载均衡名称。 5. 切换到“监听器”页签,单击“添加监听器”。 6. 在“添加监听器”页面,可以根据实际业务诉求修改超时时间。修改后,请单击“下一步”。 7. 在“配置后端主机组”页面,选择“新创建”后端主机组。其他参数如无特殊要求,保持默认即可。 8. 根据需要完成其他配置。 9. 单击“完成”。 修改超时时间 1. 登录管理控制台。 2. 在管理控制台左上角选择区域和项目。 3. 选择“服务列表 > 网络 > 弹性负载均衡”。 4. 在“负载均衡器”界面,单击需要修改监听器的负载均衡名称。 5. 切换到“监听器”页签,单击需要修改超时时间的目标监听器名称右侧“修改”入口。 6. 切换到“监听器”页签: 7. 在“修改监听器”页面,单击“高级配置”。 8. 修改“空闲超时时间”或“请求超时时间”或“响应超时时间”后,单击“下一步”。 9. 单击“完成”。
        来自:
        帮助文档
        弹性负载均衡 ELB
        用户指南
        监听器
        添加/修改监听器的超时时间
      • 通用类问题
        容灾资源是否需要手动创建? 云容灾会自动创建容灾中心所需的云资源,不需要用户手动进行创建。 创建的容灾中心云资源,需要按需收取所使用的云主机和云硬盘的费用。收费标准按照云主机标准资费和云硬盘标准资费收取。 云容灾支持哪些类型云资源或工作负载的容灾? 支持云主机的容灾。 目前仅支持64位操作系统,建议运行容灾客户端的机器使用双核,并配备4GB以上的可用内存。 Linux系统的/boot分区和/分区必须在同一磁盘,若不满足同一磁盘要求,建议手动调整磁盘后,再注册受保护实例进行容灾。 支持的云主机操作系统版本请参见支持的操作系统版本。 云容灾复制是否支持断点续传? 支持。 云容灾支持复制停止后,通过“重启复制”操作再次重启之前的复制过程,此过程是断点续传的过程。具体操作请参见重启容灾复制。 除此之外,复制过程中若发生断网等异常情况,云容灾也支持恢复后断点续传。 云容灾有配额限制吗? 为避免资源浪费,服务供应商限定了各服务资源的配额,对用户可使用的资源数量和容量等做了限制。 云容灾的具体配额如下:单租户在一个地域内,默认最多可以创建20个容灾客户端。 如有更大需求可以提工单申请,最大支持200个。
        来自:
        帮助文档
        云容灾 CDR
        常见问题
        通用类问题
      • 镜像加速相关问题
        本节介绍了容器镜像服务常见问题:镜像加速。 开启镜像加速后,对象存储Bucket的使用量增加 由于加速镜像同样也是容器镜像,并存放在用户企业版实例中,因此也会产生存储开销,即用户上传了一个300MiB的普通镜像,经过转换后会产生一个约300MiB的加速镜像。 运行加速镜像失败 1. 运行镜像版本Tag带“accelerated”后缀的加速镜像,需要先在集群中安装好加速插件“cubeaccelerationsuite“,并等待插件正常运行后方可正常运行加速。 2. 运行加速镜像的集群对容器运行时有所限制,需要容器运行时是containerd且1.6.23ccse版本的节点方可运行。 安装镜像加速插件失败 1. 集群需要具备标签ctyun.cn/imageaccelerateenabledtrue的Worker节点方可安装。 2. 标签ctyun.cn/imageaccelerateenabledtrue不能打到Master节点上,否则会视为无效,本插件会跳过在所有Master节点上搭建加速环境。 镜像加速插件卸载 卸载插件包含运行环境的清理操作,因此凡是打了ctyun.cn/imageaccelerateenabledtrue标签的节点切莫提前取消标签 命名空间或者镜像仓库已开启镜像加速,但上传镜像后没有加速镜像生成 1. 加速镜像转换需要一定耗时,镜像容量越大,例如转换耗时越长,转换 40GiB 的镜像大约耗时 30 分钟。 2. 镜像容量控制在60GiB以内,否则会增大转换失败的风险,镜像转换重新触发可重新执行镜像push操作,由于镜像之前已上传,因此push可快速完成。
        来自:
        帮助文档
        容器镜像服务
        常见问题
        操作类
        镜像加速相关问题
      • OpenClaw x 钉钉构建你的个人助手(1)
        本文介绍如何使用ECX部署OpenClaw钉钉机器人。 注意 配置钉钉机器人之前,请先确保已经购买ECX虚拟机并配置大模型服务。具体操作步骤,可参考指引:使用ECX部署OpenClaw。 创建钉钉机器人并获取配置 1、登录++钉钉开发者平台++。 2、创建应用。 3、创建机器人应用能力。 点击应用能力添加应用能力,选择机器人。 配置相关信息,消息接受模式选择Stream模式。 点击凭证与基础信息,获取并保存钉钉的Clinet ID 和 Client Secret 用于配置云主机信息。 注意 钉钉机器人有重名校验,若因名称不合法导致提交失败,可通过钉钉客服机器人进行名称校验及名称生成。 配置OpenClaw 钉钉助手 1、登录虚拟机,执行以下命令,将钉钉配置录入OpenClaw。 plaintext openclaw config set gateway.http.endpoints.chatCompletions.enabled true plaintext openclaw config set channels.dingtalkconnector '{ "gatewayToken": " ", "clientId": " ", "clientSecret": " ", "enabled": true }' 2、执行以下命令,重启gateway。 plaintext openclaw gateway restart 3、进入版本管理与发布,发布刚刚创建的应用及机器人配置。 4、点击开发配置权限管理,添加权限Card.Streaming.Write、Card.Instance.Write。
        来自:
      • 计费概述
        本文带您快速了解多活容灾服务的计费模式、计费项、续费、欠费等主要计费信息。 计费模式 多活容灾服务当前支持包年/包月、按需计费两种计费模式。 包年/包月:预付费模式,即先付费再使用,以自然月、自然年为计费单位。享受比按量计费更大的价格优惠,适用于需要长期稳定运行的服务。 按需计费:后付费模式,即先使用再付费,以小时为计费单位。按需付费是一种灵活的计费模式,适用于不确定性较强、需求波动较大、资源使用不稳定的业务场景。 具体信息请参考:计费模式。 计费项 多活容灾服务的计费项包括:容灾管理中心、故障演练包、主机高可用、持续数据保护、数据定时灾备、数据库双活、文件存储数据灾备、对象存储数据灾备,详细信息请参考:计费项。 续费 包年/包月的资源到期后将停止服务,为保证实例正常运行,需要在规定的时间内为实例进行续费。当前多活容灾服务支持手动或自动续费,具体续费操作及限制请参考:续费说明。 欠费 在使用多活容灾服务时,账户的可用额度小于待结算的账单,即被判定为账户欠费。欠费后,可能会影响云服务资源的正常运行,需要及时充值。具体信息请参考:欠费说明。
        来自:
        帮助文档
        多活容灾服务
        计费说明
        计费概述
      • 错误码列表
        本节主要介绍错误码列表。 HTTP status 错误码 错误信息 描述 :::: 400 CanNotConnectToServer Can not connect to the server IP [:port]. 无法连接服务器。 400 ExceedMaxValue Value value at 'number' failed to satisfy constraint: Argument must be less than or equal to value. 超过最大值。 400 ExceedThreshold The number of operationcannot exceed value. 超出了系统允许的最大个数,无法执行该操作。 400 InsufficientServerSpace This method is not allowed because the free space of directory must be greater than or equal to value for server serverId[, serverId...]. 存储空间不足。 400 InvalidDirectory The argument must be a directory specified with an absolute path. 输出路径必须是带有绝对路径的目录。 400 InvalidEnumValue Value value at 'argument ' failed to satisfy constraint: Argument must satisfy enum value set: [value1, value2... ] 枚举参数不合法。 400 InvalidPositiveInteger Value value at 'number' failed to satisfy constraint: Argument must be positive integer. 取值必须为正整数。 400 InvalidTime The end time must be later than the start time. 结束时间必须晚于开始时间。 400 InvalidTimeFormat Value value at 'argument ' failed to satisfy constraint: Argument must conform to Formatformat. 时间格式不合法。 400 StandaloneModeNotAllowed 'operation' is not supported by standalone mode of HBlock. 单机版本HBlock不支持该操作。 400 TooLargeFile The file is too large. It is recommended to narrow the query range. 日志文件过大,建议缩小查询范围。 403 PermissionDenied Failed to action because user has no permission. 权限不足,无法执行该操作。 404 NoSuchLog The log with ID ID does not exist. 日志文件不存在。 409 InvalidLogStatus The status of log collection task with ID ID is 'status', the request is invalid. 日志状态冲突,无法执行该操作。
        来自:
        帮助文档
        存储资源盘活系统
        API参考
        事件和日志管理
        错误码列表
      • 提升登录口令安全最佳实践
        本文将介绍如何提升登录口令的安全性以及常见服务器登录口令的修改方法。 弱口令是指密码强度低,或广泛被使用,容易被攻击者破解的口令。弱口令一旦被攻击者获取,可用来直接登录系统,读取甚至修改网站代码,使用弱口令将使得系统及服务面临非常大的风险。建议您为服务器设置复杂的登录口令,并定期提升登录口令的安全性。 背景信息 出现弱口令的原因 : 设置的自动生成密码的方式过于简单,与弱口令检测的密码库相重合。 将同一密码用于多个子账号,会被系统判定为弱密码。 使用弱口令可能会造成以下危害 : 对于个人用户而言,如果使用了弱口令,可能会被猜解或被破解工具破解,从而泄露个人隐私信息,甚至造成财产损失。 对于系统管理员而言,如果使用了弱口令,可能会导致整个系统被攻击、数据库信息被窃取、业务系统瘫痪,造成所有用户信息的泄露和巨大的经济损失,甚至可能引发群体性的网络安全危害事件。 检测弱口令 及时检测弱口令能够有效防止系统被攻击和信息泄露,可以提高系统的安全性。 态势感知基线检查功能,可以检查您的IAM账号/主机中是否存在高危弱口令风险。如果在您的IAM账号/主机中检测出了高危弱口令风险,建议您及时修改弱口令。具体方法请参见本文的修改常见的IAM账号弱口令、修改常见的服务器弱口令、提升口令安全IAM账号、提升口令安全主机。
        来自:
        帮助文档
        态势感知(专业版)
        最佳实践
        提升登录口令安全最佳实践
      • MySQL 5.7测试结果
        本页主要介绍关系数据库MySQL 5.7版本的测试结果。 测试限制 压测场景 压测分两个场景进行,您可以根据自身数据量判断使用哪种场景。 内存命中型:适用于数据量较小的场景,可将数据全量放入Buffer Pool进行存取。Buffer Pool默认大小为实例内存规格的50%70%。 磁盘I/O型:适用于数据量大的场景,只将最常访问的数据放入Buffer Pool进行存取,压测时会读写磁盘以及更新Buffer Pool。 压测指标 压力测试的指标包括TPS和QPS。 关系数据库MySQL版支持的IOPS取决于云硬盘的IO性能,具体请参见《云硬盘产品简介》中“产品规格”的内容。参考链接:云硬盘产品规格。 地域 由于不同地域的底层技术架构差异关系数据库MySQL版的测试数据在不同地域有所差异,按地域分为以下A/B两类测试结果以供参考。地域A包括所有I 类型资源池(以上海7为例),地域B包括II 类型资源池(以西南1为例),具体资源池信息请参见:产品简介功能概览。 测试结果 以下测试结果仅供参考,建议开通实例进行实际测试。 地域AI 类型资源池(上海7为例) 场景1:OLTP内存命中型 实例规格 单表数据量 表数量 最大连接数 TPS QPS 2核4GB(S2型) 80000 32 1000 517 10343 2核8GB(S2型) 80000 32 2000 571 11428 4核8GB(S2型) 80000 32 2000 1064 21296
        来自:
        帮助文档
        关系数据库MySQL版
        性能白皮书
        MySQL 5.7测试结果
      • 图片处理类
        本节主要介绍图片处理相关问题。 OOS可以处理的图片格式有哪些? OOS图片处理支持处理的源文件格式包括jpg、png、bmp、webp,生成后的图片支持的格式包括jpg、png、bmp、webp格式 (注意gif默认保存成jpg)。详见规则说明。 OOS在处理图片时有哪些限制? 源文件的大小不能超过20MiB。对缩略后的图片的大小有限制,目标缩略图的宽与高的乘积不能超过4096 4096,而且单边的长度不能超过4096 4。管道目前限制在4个。不支持处理分片上传的图片。 什么是长边和短边? 关于“长边”和“短边”的定义需要特别注意,它们表达的是在缩放中相对比例的长或短。“长边”是指原尺寸与目标尺寸的比值大的那条边;“短边”同理。如原图400 200,缩放为800 100,(400/8000.5,200/1002,0.5 < 2),所以在这个缩放中200那条是长边,400是短边。 什么是管道? 如果对图片有多次处理任务(比如先做缩略,再加上水印)可以用管道来实现,执行顺序按管道指定顺序执行,目前最多支持四级管道。详见管道。 图像支持哪些处理接口? 支持的接口有:单边固定缩略、指定宽高缩略、强制宽高缩略、自动剪裁、按比例缩放、高级剪裁、格式转换、获取基本信息和exif信息。详见图像处理接口。
        来自:
        帮助文档
        对象存储(经典版)I型
        常见问题
        图片处理类
      • 规则说明
        本节主要介绍图片处理的一些规则。 顺序无关 转换参数中键值对是顺序无关的,即"120w120h90q"和"90q120w120h"都能取到想要的图片,系统会对参数按照本规范以下定义的顺序重新排序后再处理。(由于参数的顺序不同有时会表达不同的语义,如“100w100h200p”表达的是“先缩放到100100,再放大2倍”,即得到200200的图片;而"200p100w100h"按照字面顺序理解是“先放大2倍再缩放到100100”,即得到100100的图片,为了避免这样的理解误差,同时简化处理方式,OOS会对参数按照文档中出现的顺序排序后处理。上例中的"200p100w100h"会被理解为“100w100h200p”,得到200200的图片。) 覆盖处理 如果转换参数中出现多个相同“键”,后面定义的覆盖前面定义。如“120w120h240w”等同于“120h240w”。 长边与短边 关于“长边”和“短边”的定义需要特别注意,它们表达的是在缩放中相对比例的长或短。“长边”是指原尺寸与目标尺寸的比值大的那条边;“短边”是指原尺寸与目标尺寸的比值小的那条边如原图400200,缩放为800100,(400/8000.5,200/1002,0.5 < 2),所以在这个缩放中200那条是长边,400是短边。
        来自:
        帮助文档
        对象存储(经典版)I型
        最佳实践
        图片处理
        主要概念
        规则说明
      • 跨集群复制
        本文为您介绍天翼云云搜索服务的跨集群复制能力及使用方法。 功能简介 跨集群复制(CrossCluster Replication, CCR)是搜索引擎的一项重要功能,旨在实现不同集群间的实时数据同步和复制。这一功能对于构建全球分布式系统、提高数据高可用性、支持灾备恢复、以及优化跨地域数据访问具有显著意义。 天翼云云搜索服务在OpenSearch和Elasticsearch都实现了跨集群复制功能。 核心原理 跨集群复制通过在不同的搜索集群之间建立主从索引关系来实现数据同步。一个集群中的索引被设为主索引(Leader Index),负责处理数据的写入操作。其他集群中的从索引(Follower Index)则持续地从主索引中拉取数据更新,确保各个集群的数据保持一致。 这种主从架构确保了写入操作的集中管理,减少了数据冲突的风险,并维护了数据的一致性。 应用场景与优势 分布式系统 在更大范围内部署应用时,CCR 允许数据在不同地理位置的集群之间同步。通过在用户所在地附近的集群中设置从索引,可以显著降低访问延迟,提高查询性能。例如,上海的主集群可以通过 CCR 将数据复制到北京的从集群,从而优化这些地区用户的体验。 灾备恢复 CCR 是构建高可用性和灾备系统的关键。主集群若发生故障,其他地理位置的从集群可以迅速接管,保障业务连续性。这种多集群架构能够有效防范单点故障,提高系统的可靠性。
        来自:
        帮助文档
        云搜索服务
        用户指南
        增强特性
        跨集群复制
      • 报表预览
        报表类型 报表说明 塞班斯报表 从计划与组织、确保和控制、评估风险、综合情况四个方面,全面分析数据库安全状况。 综合分析报告 从SQL语句执行情况分析、会话连接分析、风险事件分析和SQL性能分析四个角度对数据库态势进行综合分析。 性能分析报表 从性能变化趋势、性能最差的数据库/SID、耗时最久的SQL、性能最差的SQL、执行最多的SQL五个方面对数据库的性能做出分析。 等保参考分析报表 紧密切合当前信息安全技术网络安全等级保护评测要求GB/T 284482019(以下简称“等级保护2.0”)的大趋势,针对等级保护2.0里关注的安全审计中的入侵防范、恶意代码监测、安全审计监控等进行针对性的分析和展示。 语句分析类报表 从SQL语句分析、失败语句分析、SQL语句变化趋势、审计趋势分析和执行次数最多SQL模板分析5个维度分析和展示当前语句的信息。 会话分析类报表 包含会话数量变化趋势分析、新增会话分析、并发会话分析和失败会话分析4张报表。 告警分析类报表 从告警变化趋势分析、告警来源分析、告警对象分析、规则命中分析4个维度分析当前告警的情况。 其他报表 主要分为:表分析、客户端工具分析、数据库账号分析、数据库/SID分析、数据库访问来源IP分析、数据库/实例名访问分析6张报表。 自定义报表 用户自定义创建的报表,有关自定义报表的详细信息请参考
        来自:
        帮助文档
        数据库审计
        用户指南
        报表中心
        报表预览
      • 元数据不一致类问题
        select relname,relhasindex from pgclass where oid34458; relname relhasindex + testvarchar2 f (1 row) 2)pgclass.relnatts与表/索引的实际字段不一致,例如下面截图是索引testvarchar2ididx实际字段和pgclass.relnatts记录不一致的问题: 检查办法: a、根据检查结果,拼出SQL如下,得到pgclass记录索引testvarhcar2ididex有1个字段; teledb select relname,relnatts from pgclass where oid34461; relname relnatts + testvarchar2ididx 1 (1 row) b、根据检查结果,拼出SQL如下,得到pgattribute没有索引testvarhcar2ididex的记录,即count(attrelid)0; teledb select count(attrelid) from pgattribute where attrelid34461; count 0 (1 row) 2. 解决办法: 1)pgclass.relhasindex与表的实际索引情况不一致: 解决办法:更新pgclass.relhasindex,如: update pgclass set relhasindextrue where relname'testvarchar2'; 2)pgclass.relnatts与表/索引的实际字段不一致: 解决办法:缺失字段,通常需要手动补全记录,可从其它有完整字段的节点上导出记录。修改attrelid值(每个节点创建对象时生成的oid值不同),然后导入缺少的节点中。 注意 元数据一致问题修复需要操作CN节点、DN节点,应在TeleDB运维专家/开发人员的指导下进行,避免因操作失误造成更大损失。
        来自:
        帮助文档
        分布式融合数据库HTAP
        私有云产品
        故障处理
        元数据不一致类问题
      • 数据库连接报错类问题
        问题描述 客户端IP地址不在pghba.conf规则的白名单中,导致报错: FATAL: no pghba.conf entry for host"xx.xx.xx.xx", user "xxx", database "xxx",SSL off 可能影响 客户端无法连接数据库。 解决步骤 1. 评估客户IP是否在预期可访问范围内,如有需要,可在控制台手动添加访问规则,加入该IP地址或地址段,访问策略应为md5。 > 以下是针对具体ip的访问策略规则 > > host all all xx.xx.xx.xx/32 md5 连接池获取连接失败问题 问题描述 客户端连接报错: Failed to get pooled connections 可能影响 SQL执行报错; 解决步骤 此报错为CN节点与DN节点、DN节点之间建立连接失败导致,可能是网络异常或节点异常导致 解决办法: 1. 检查节点间网络是否正常,是否有丢包;如有网络问题,修复网络问题; 2. 检查所有节点状态是否正常,修复状态异常的节点; 3. 检查所有节点是否有连接数据打满的情况,清理会话或调大最大连接数maxconnections; 4. 清理空闲会话、清理长时间执行未结束的SQL语句。 是否有core产生,如有,连接运维工程师分析处理。 连接证书获取失败问题 问题描述 客户端连接报错: root certificate file "/xxx/xxx/.postgresql/root.crt" does not exist 可能影响 无法连接数据库; 解决步骤 此报错开启ssl认证,但证书文件不存在; 解决办法: 上传证书到报错提示的指定目录;并确认数据库用户有访问权限; 连接证书无效问题 问题描述 客户端连接报错: FATAL: connection requires a validclient certificate
        来自:
        帮助文档
        分布式融合数据库HTAP
        私有云产品
        故障处理
        数据库连接报错类问题
      • 使用并行提高查询效率
        本页介绍天翼云TeleDB数据库使用并行提高查询效率的最佳实践。 在大表查询时,为充分利用服务器资源,可以尝试开启并行,多进程并发查询,提升查询效率。在执行计划中,算子前增加关键字Partial,同时有关键字 Workers Planned: xx,表示SQL使用了并行。 例如下面的SQL,未开启并行。 teledb explain select count(1) from teledb1; QUERY PLAN Finalize Aggregate (cost118.81..118.83 rows1 width8) > Remote Subquery Scan on all (dn001,dn002) (cost118.80..118.81 rows1 width0) > Partial Aggregate (cost18.80..18.81 rows1 width8) > Seq Scan on teledb1 (cost0.00..18.80 rows880 width0) (4 rows) 下面是开启并行查询后的执行计划。 teledb explain select count(1) from teledb1; QUERY PLAN Parallel Finalize Aggregate (cost14728.45..14728.46 rows1 width8) > Parallel Remote Subquery Scan on all (dn001,dn002) (cost14728.33..14728.45 rows1 width0) > Gather (cost14628.33..14628.44 rows1 width8) Workers Planned: 2 > Partial Aggregate (cost13628.33..13628.34 rows1 width8) > Parallel Seq Scan on teledb1 (cost0.00..12586.67 rows416667 width0) (6 rows) 建议不要全局开启并行,仅在需要开启并行的具体SQL上开启,可通过会话级设置并行,或hint方式指定并行。 会话级设置如: set maxparallelworkerspergather2; 执行SQL; set maxparallelworkerspergather0;
        来自:
        帮助文档
        分布式融合数据库HTAP
        私有云产品
        SQL开发最佳实践
        性能优化最佳实践
        SQL优化最佳实践
        使用并行提高查询效率
      • 如何处理网站提示证书存在风险
        本文介绍网站提示证书存在风险的相关场景及解决方案。 背景说明 网站已经在天翼云DDoS高防(边缘云版)控制台开启了HTTPS功能,并配置对应证书,但是用户使用浏览器访问该网站时提示证书存在风险。本文主要介绍可能的原因及应对方案。 可能原因及方案 场景一:域名配置的对应证书已过期 处理方式:您可以前往DDoS高防(边缘云版)控制台更换新的证书。具体操作时,可先上传新的证书,再在【域名接入】【网站配置】【请求协议】中选择新证书对应的备注名,单击【保存】即可。 场景二:配置了自签名HTTPS证书 自签名证书是由个人或企业自行签署的证书,而不是由受信任的证书机构签发的证书。此类证书容易被伪造、安全系数低、有效期不稳定,各大浏览器基本都不信任此类证书。 处理方式:通过正规证书机构购买相应证书,购买后到DDoS高防(边缘云版)控制台重新上传证书并关联对应域名。 场景三:系统时间错误 请检查浏览器系统时间是否准确。如果系统时间不在ssl证书开始截止日期之内,则可能导致浏览器提示ssl证书过期或不生效。 处理方式: 更新浏览器本地系统时间。 场景四:使用了过低的TLS版本 处理方式:天翼云默认开启了TLS 1.0/1.1/1.2/1.3,目前公认的安全性更高的协议是TLSv1.2和TLSv1.3,您可选择关闭TLS 1.0/1.1,只开启 TLSv1.2 和 TLSv1.3。
        来自:
        帮助文档
        DDoS高防(边缘云版)
        常见问题
        操作类
        如何处理网站提示证书存在风险
      • 高额账单风险预警
        客户域名可能会因为恶意攻击、网站恶意盗刷等各种恶意访问行为产生突发流量或带宽,进而在DDoS 高防(边缘云版)产生超出日常正常加速的服务费用。本文侧重介绍如何避免因恶意攻击带来的高额账单风险。 方法一:设置可用额度预警 通过对客户在天翼云官网账户的可用额度预警进行设置,当用户的余额低于阈值,系统会发送短信提醒。 操作步骤: 1. 登录天翼云账户。 2. 单击右上角。 3. 单击【费用中心】。 4. 打开【可用额度预警】开关,修改预警阈值,当用户的余额低于阈值,系统会发送短信提醒。 方法二:开通安全防护功能 DDoS 高防(边缘云版)是针对游戏、互联网及金融等业务遭受大流量 DDoS 攻击导致用户服务不可用的情况而推出的付费防护服务,如果客户的业务存在潜在的被恶意访问风险,需要抗DDoS和抗CC攻击的安全防护功能,建议开通DDoS高防(边缘云版),详情请见:DDoS高防(边缘云版);如果客户的网站既需要进行流量型DDoS攻击的防护,同时也需要对精巧的Web应用层攻击时进行防御,建议叠加Web应用防火墙(边缘云版)进行联合防御。详情请见:叠加Web应用防火墙(边缘云版)。
        来自:
        帮助文档
        DDoS高防(边缘云版)
        计费说明
        高额账单风险预警
      • 网站域名如何接入Web应用防火墙(边缘云版)
        本文介绍如何将网站域名接入Web应用防火墙(边缘云版),保障您网站的安全性和可用性。 步骤1:网站业务梳理 在将网站接入Web应用防火墙(边缘云版,简称WAF)前,建议您先梳理网站的业务信息以及历史受攻击的情况,便于使用WAF制定合适的防护策略。 梳理网站的基础信息 梳理网站的基础信息,有利于您在域名接入WAF时,填写正确的域名配置。 网站支持哪些访问协议,如果需要支持HTTPS,那需要提前准备对应的HTTPS证书。 网站有使用了哪些业务端口,判断WAF是否能支持该网站的所有业务端口。 源站的IP有哪些,源站是否有iptables之类的访问限制,如果有需要加白WAF防护集群的回源IP。 梳理网站的业务情况 了解自身网站业务有利于WAF防护策略的配置,也有助于在订购WAF套餐时能选择合适的套餐规格属性。 网站当前的业务流量情况,包括流量峰值的Mbps、QPS情况。 网站访问者的主要来源,访问者的客户端环境有哪些,是否有APP客户端。 网站有多少用户活跃度,主要的用户群体有哪些,有助于分析访问行为特征并制定防护策略。 梳理网站的历史访问与攻击情况 单用户的访问频率一般有多少,有助于后续制定合适的频率控制策略。 是否遭受过大流量网络层攻击,判断是否需要开通DDoS服务以及开通多少防护规格。 是否遭受过大量高频的CC攻击,有助于提前配置对应的CC防护策略。
        来自:
        帮助文档
        Web应用防火墙(边缘云版)
        最佳实践
        网站域名如何接入Web应用防火墙(边缘云版)
      • 概述
        天翼云云解析平台提供网站可用性监测和自动切换服务。监测服务依托平台在各大运营商部署的探测节点,通过采集、分析探测数据帮助用户及时了解网站可用性情况。当网站不可用时,平台提供“暂停解析”、“切换IP”等处置策略。启用“切换IP”策略时,平台将根据策略信息自动将域名解析切换至可用IP,确保用户网站安全、稳定运行。 监控原理 监控任务下所有探测节点向用户监控任务中的IP发送http请求,当且仅当所有探测节点连续两次无法接收到应答时,平台判定服务器宕机,从而执行监控任务中的处置策略。 监控规则 目前仅支持对A记录的监测。 新增或变更监控任务生效时间为一小时。 基础版与高级版域名可支持配置10条监控任务,旗舰版域名可支持配置20条监控任务。 故障处置策略 平台提供三种处理策略,分别是不响应、暂停解析、切换记录。 不响应:平台不做任何处理。 暂停解析 故障IP是分线路智能解析记录,若同主机名下仍有默认线路解析记录,暂停故障记录。 故障IP是默认线路解析记录,若同主机名下有其它可用的默认线路解析记录,暂停故障记录。 故障IP是默认线路解析记录,若同主机名下无可用默认线路解析记录,平台不做任何处理。 切换记录:用户配置监控任务时对监控记录设置一个备用IP,故障时切换到可用的备用IP。若切换时备用IP不可用,平台不做任何处理。
        来自:
        帮助文档
        云解析
        用户指南
        域名监控管理
        概述
      • 支持滚动重启
        使用限制 请在低业务负载时间段进行滚动重启操作。 例如:在滚动重启kafka服务时候, 如果kafka服务业务吞吐量很高(100M/s以上的情况下),会出现kafka服务滚动重启失败的情况。 例如:在滚动重启HBase服务时候,如果原生界面上每个RegionServer上每秒的请求数超过1W,需要增大handle数来预防重启过程中负载过大导致的RegionServer重启失败。 重启前需要观察当前hbase的负载请求数(原生界面上每个rs的请求数如果超过1W,需要增大handle数来预防到时候负载不过来) 在集群Core节点个数小于6个的情况下,可能会出现业务短时间受影响的情况。 请优先使用滚动重启操作来重启实例或服务,并勾选“仅重启配置过期的实例”。 滚动重启服务 在MRS Manager,单击“服务管理”,选择需要滚动重启的服务,进入服务页面。 1. 在“服务状态”页签单击“更多”,选择“滚动重启服务”。 2. 输入管理员密码后,弹出“滚动重启服务”页面,勾选“仅重启配置过期的实例”,单击确认,开始滚动重启服务。 3. 滚动重启任务完成后,单击“完成”。 滚动重启实例 在MRS Manager,单击“服务管理”,选择需要滚动重启的服务,进入服务页面。 1. 在“实例”页签,勾选要重启的实例,单击“更多”,选择“滚动重启实例”。 2. 输入管理员密码后,弹出“滚动重启实例”页面,勾选“仅重启配置过期的实例”,单击确认,开始滚动重启实例。 3. 滚动重启任务完成后,单击“完成”。
        来自:
        帮助文档
        翼MapReduce
        用户指南
        MRS Manager操作指导(适用于2.x及之前)
        支持滚动重启
      • 产品简介
        本节介绍翼共享的产品简介。 产品简介 翼共享(Eshare)是专门为天翼AI云电脑定制的企业级文件共享解决方案。它打破数据壁垒,让企业员工能在天翼AI云电脑环境中高效共享文件,支持多人实时协作,提升团队协同效率,保障数据安全,助力企业数字化办公。 翼共享提供了NAS共享盘和网络共享盘两种类型: 网络共享盘 网络共享盘支持公网访问,具备强大的权限管控、访问审计和系统集成功能,适合企业在不同网络环境下进行数据管理与共享。支持公网访问,权限管控和访问审计功能强大,可与企业其他系统集成,提升信息化管理水平。适合对合规性管理要求和文件分享需求混合场景的企业,方便员工在不同网络环境下随时随地访问共享文件,满足复杂业务流程下的数据共享和管理需求,助力企业实现数据无缝流通与统一管理。 NAS共享盘 NAS共享盘专注于在AI云电脑环境内进行安全的文件共享存储,且在AI云电脑局域网环境下能实现高速大文件传输的共享盘。数据仅在AI云电脑内流转,安全私密,专注基本文件共享,局域网内传输速度快且稳定。适用于对数据保密性要求极高的金融、科研等企业,用于存储和共享核心数据。也适合设计、视频制作团队在局域网内共享大型设计文件、高清视频素材等,满足日常简单高效的文件协作需求。 产品优势
        来自:
        帮助文档
        天翼云电脑(政企版)
        扩展功能
        翼共享
        产品简介
      • 接入配置最佳实践
        本节介绍了DDoS高防(边缘云版)接入配置最佳实践。 网站类业务购买DDoS高防(边缘云版)产品后需要通过CNAME解析方式接入,将攻击流量引流到DDoS高防(边缘云版),可以达到隐藏源站目的,在遭受大流量DDoS攻击时保障源站服务器的稳定可靠。您可以参考本文中的接入配置和防护策略最佳实践,使用DDoS高防(边缘云版)更好地保护您的业务。 接入配置流程概述 正常情况下业务接入需要参照以下三个步骤进行配置。若业务遭受攻击时紧急接入,在接入配置前建议联系天翼云安全专家进行评估后协助接入,联系方式详见服务保障。 步骤1:自身业务梳理 首先,建议您在接入DDoS高防(边缘云版)前对待接入的业务进行全面梳理,在了解当前业务状况和具体数据的基础上,能更好地使用DDoS高防(边缘云版)提供的各类防护策略进行业务防护。 梳理项 说明 操作建议 网站和业务信息 网站或应用业务每天的流量带宽峰值情况,包括Mbps 根据日常业务高峰判定风险时间段 若有接入CDN可从CDN流量分析统计获取相应业务数据,作为DDoS高防(边缘云版)的业务带宽评估和购买套餐的选择依据。 业务的主要受众群体(如访问用户的主要地理区域信息) 判断非法攻击来源。 方便根据地理区域信息配置防护策略。 源站是否部署在非中国内地地域 判断业务实例是否符合最佳网络架构。 可在后续选择资源池防护时提供指导依据。 请求协议(如HTTPS) 无 若业务使用HTTPS协议需要上传证书。 业务端口 判断源站使用的端口是否在DDoS支持的范围内 无。 业务是否需要支持IPv6协议 根据源站服务器网络架构及业务开通情况判断是否需要支持IPv6 如果您的业务需要支持IPv6协议,可在域名接入配置中选择开启IPv6支持。 源站服务器的操作系统及所使用的Web服务中间件(Nginx、IIS等) 判断源站服务器是否存在防火墙ACL访问控制策略,避免源站误拦截DDoS高防(边缘云版)回源IP转发的流量。 如果有,需要在源站上设置放行DDoS高防(边缘云版)的回源IP。 业务是否存在空连接 例如,服务器主动发送数据包防止会话中断这类情况接入DDoS高防(边缘云版)后可能影响正常业务。 无。 业务交互过程 了解业务交互过程及其处理逻辑,以便后续配置针对性防护策略。 无。 业务及攻击情况 业务类型及业务特征(例如,游戏、棋牌、网站、App等业务) 便于在后续攻防过程中分析攻击特征。 无。 业务流量(入方向) 帮助后续判断是否包含恶意流量。 无。 业务流量(出方向) 帮助后续判断是否遭受攻击,并且作为是否需要额外业务带宽扩展的参考依据。 无。 单IP的入方向流量范围和连接情况 帮助后续判断是否可针对单个IP制定限速策略。 业务是否遭受过大流量攻击及攻击类型 根据历史遭受的攻击类型,设置针对性的DDoS防护策略。 无。 业务遭受过最大的攻击流量峰值 根据攻击流量峰值判断DDoS高防(边缘云版)功能规格的选择。 无。 业务是否遭受过CC攻击及最大攻击峰值 通过分析历史攻击特征,配置CC防御策略。 更多信息可参见CC防护最佳实践。 业务是否提供API接口服务 无。 提供信息为配置访问策略作为指导依据。 业务是否已完成压力测试 评估源站服务器的请求处理性能,作为后续业务异常判断条件之一。 无。
        来自:
        帮助文档
        DDoS高防(边缘云版)
        最佳实践
        接入配置最佳实践
      • 广安门医院
        客户痛点及需求分析 结合广安门医院总体信息化建设规划,在推进各业务系统建设过程中,加强安全能力建设,具体如下: 1.需要增加业务系统本身被漏洞攻击防御的能力 医院旧系统一旦安装运行,运维人员不会轻易升级、更换系统,一是运维人员能力有限;二是升级或重启等操作造成的系统中断,风险比较大;三是医院的特殊性,很多软件系统都是针对性开发或小公司开发,而这些开发人员一旦离职或公司倒闭,软件面临无人维护的状态。 种种原因造成医院系统内存在大量漏洞包括操作系统、软件等。黑客一旦侵入内网,利用这些漏洞很容进行网络攻击。网络入侵防御能力高低,决定业务稳定的一个重要环节。 2.需要增加业务系统杀毒能力 一个好的医院,特别是三甲医院,每天就诊、入院、出院的病人非常多,经营资金流水也相当多,同样所面临的社会责任也是很大,一旦发生系统瘫痪等恶性事件,会迅速传播,黑客往往利用医院系统的漏洞及社会责任,通过不同手段投放勒索病毒或挖矿病毒等病毒,故意索要钱财或肆意搞垮医院系统。杀毒能力决定了医院能否快速解决潜在恶性事件的重要能力。 3.需要业务系统安全满足等保需求 国家网络安全政策的出台,要求医院需要根据业务系统过等级保护,对于虚拟化环境下业务系统需要进行一定防护加固。
        来自:
        帮助文档
        终端杀毒(文档停止维护)
        最佳实践
        广安门医院
      • 基本概念
        OCSP OCSP(Online Certificate Status Protocol,在线证书状态协议),是由数字证书颁发机构CA(Certificate Authority)提供的一个在线证书查询接口,它建立一个可实时响应的机制,客户端发送查询证书请求到CA服务器,然后CA服务器实时响应验证证书是否合法有效。 客户端会在SSL握手时去实时查询OCSP接口,并在获得查询结果前会阻塞后续流程,在网络不佳时会造成较长时间的页面空白,降低了HTTPS性能,严重影响用户体验。开启OCSP装订功能可有效缓解OCSP过程带来的阻塞效果。 QUIC QUIC全称:Quick UDP Internet Connections,是一种实验性传输层网络协议,提供与TLS/SSL相当的安全性,同时具有更低的连接和传输延迟。QUIC目前主要应用于http协议,基于QUIC的HTTP/3协议(RFC9114),除了拥有HTTP/2的各项优点,同时由于QUIC的特性,在弱网环境下拥有更强大的性能优势。QUIC由Google自研,2012年部署上线,2013年提交IETF,2021年5月,IETF推出标准版RFC9000。 缓存命中率 缓存命中率包括流量命中率和请求命中率。CDN缓存命中率低,会导致源站压力大,静态内容访问效率低。 统计方式: 流量命中率 1 回源流量/流量(5分钟粒度)。 请求命中率 1 回源请求数/请求数(5分钟粒度)。 目前天翼云CDN支持流量命中率、请求命中率的统计与查询。
        来自:
        帮助文档
        CDN加速
        产品简介
        基本概念
      • 重装弹性云主机时是否可以选择其他操作系统
        重装弹性云主机时可以选择其他操作系统,本文介绍重装弹性云主机选择其他操作系统流程。 注意事项 1. 重装后IP地址、MAC地址不变,但系统盘会清空,请预先做好云硬盘备份。重装后云主机备份将无法用于恢复数据、云主机快照为错误状态,不支持申请云主机、恢复数据。 2. 重装后系统盘所在的云硬盘备份策略无法继续使用。请在重装前将系统盘从所在备份策略中移出,重装后重新加入;若未提前移出,请在重装后及时新建云盘备份策略。 3. Linux系统下使用了LVM的用户,LVM如果加入了数据盘,请先从LVM卸载掉数据盘,再一键重装,否则会导致主机重装后无法使用。 4. 多次批量一键重装操作建议间隔120s以上,否则可能造成重装失败。 5. 使用加密系统盘重装大约需要10~25分钟,容量越大加密耗时越久。 操作步骤 1. 登录云主机控制台,选中需要重装系统的弹性云主机,重装前需要先对云主机进行关机。 2. 点击在云主机右侧操作栏的更多,选择“一键重装”。 3. 在一键重装界面“重装选择”下拉框选择要重装的操作系统,输入“密码”等参数后点击“确认”按钮。
        来自:
        帮助文档
        弹性云主机 ECS
        常见问题
        操作系统管理
        重装操作系统
        重装弹性云主机时是否可以选择其他操作系统
      • 访问网站或应用故障类
        Windows云主机无法访问外网怎么办? 当Windows云主机状态正常,但是无法访问外网时,我们可以通过以下步骤进行排查: 1. 查看云主机是否负载过高 可以通过云监控查看云主机负载情况,您可以创建告警任务,当CPU或带宽利用率高时,系统会自动发送告警给您。 如果确定云主机负载过高,可以使用进程管理查找负载过大的进程,终止过高负载的进程,再尝试进行访问外网。 2. 查看云主机的安全组设置 检查弹性云主机安全组是否有配置错误,安全组出方向规则为允许,放行出方向网络流量。 3. 查看VPC的网络ACL设置 查看云主机对应的子网是否关联了网络ACL。单击子网名称查看网络ACL的信息。点击ACL名称,进入修改ACL规则,或者将子网内的ACL删除。 4. 检查云主机的防火墙设置 查看并禁用Windows弹性云主机防火墙策略,禁用后检查是否可以连通网络。 登录Windows弹性云主机。单击桌面左下角的开始图标,选择“控制面板 > 系统和安全 > Windows防火墙”。 单击“检查防火墙状态 > 关闭Windows防火墙”。 再次尝试访问公网。 5. 使用Ping命令检查网关通信是否正常 使用ping命令检查云主机与网关通信是否正常。如果可以ping通就是其他原因,无法ping通需查看DNS设置情况。 如果上述排查都没能成功访问公网,请提交工单,联系技术支持人员帮助解决。
        来自:
        帮助文档
        弹性云主机 ECS
        常见问题
        网络配置类
        访问网站或应用故障类
      • 1
      • ...
      • 56
      • 57
      • 58
      • 59
      • 60
      • ...
      • 110
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      云聚517 · 好价翼起拼

      爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      聚力AI赋能 天翼云大模型专项

      大模型特惠专区·Token Plan 轻享包低至9.9元起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      企业出海解决方案

      助力您的业务扬帆出海,通达全球!

      天翼云信创专区

      “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      产品推荐

      弹性云主机 ECS

      物理机 DPS

      多活容灾服务 MDR

      GPU云主机

      镜像服务 IMS

      弹性伸缩服务 AS

      弹性高性能计算 E-HPC

      天翼云CTyunOS系统

      训推服务

      推荐文档

      产品定义

      产品功能

      网页防篡改集中管理中心安装

      文档下载

      CDN快速入门

      公司的营业执照名称发生变更怎么办?

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 息壤智算平台
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号