活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 出海产品促销专区 NEW 爆款云主机低至2折,高性价比,不限新老速来抢购!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
  • MCP市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
模型推理服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V3.1
  • DeepSeek-R1-0528
  • DeepSeek-V3-0324
  • Qwen3-235B-A22B
  • Qwen3-32B
智算一体机
  • 智算一体机
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      应用加速_相关内容
      • GRPCServer监控
        参数名 数据类型 应用类型 默认值 Agent支持的起始版本 Agent支持的终止版本 描述 采样类型 radio JAVA 4 1.0.0 采样类型,支持四种采样,全采、百分比采集、每分钟固定数量采样、默认智能采样。 百分比采集数值 integer JAVA 10 1.0.0 调用链数据按百分比采样值。 每分钟采集数值 integer JAVA 1000 1.0.0 调用链数据每分钟采集数值。 慢请求阈值定义 integer JAVA 800 2.0.0 定义慢请求阈值,超过该阈值的方法会定义为慢方法,默认提高调用链采样率。 方法配置 objarray JAVA 2.0.0 单独配置每个方法的慢请求阈值和采样率;采样方式包含2.百分比采样;3.每分钟固定数量采样;4.自动采样三种采样方式。
        来自:
        帮助文档
        应用性能管理
        产品介绍
        指标总览
        远程过程调用
        GRPCServer监控
      • Functiongraph监控
        参数名 数据类型 应用类型 默认值 Agent支持的起始版本 Agent支持的终止版本 描述 采样类型 radio JAVA 4 1.0.0 采样类型,支持四种采样,全采、百分比采集、每分钟固定数量采样、默认智能采样。 百分比采集数值 integer JAVA 10 1.0.0 调用链数据按百分比采样值。 每分钟采集数值 integer JAVA 1000 1.0.0 调用链数据每分钟采集数值。 慢请求阈值定义 integer JAVA 800 2.0.0 定义慢请求阈值,超过该阈值的方法会定义为慢方法,默认提高调用链采样率。 方法配置 objarray JAVA 2.0.0 单独配置每个方法的慢请求阈值和采样率;采样方式包含2.百分比采样;3.每分钟固定数量采样;4.自动采样三种采样方式。
        来自:
        帮助文档
        应用性能管理
        产品介绍
        指标总览
        接口调用
        Functiongraph监控
      • 删除分组
        操作场景 API分组在创建后,如需对创建的数据进行删除,可以删除此分组。 前提条件 已创建分组。 操作步骤 步骤 1 登录管理控制台,进入API网关控制台界面。 步骤 2 根据实际业务在左侧导航栏上方选择实例。 步骤 3 在左侧导航选择“API管理 > API分组"。 步骤 4 通过以下任意一种方式,进入“删除分组”对话框。 在待删除的API分组所在行,单击“更多 > 删除”。 单击“分组名称”,进入分组详情页面,在右上角单击“删除”。 步骤 5 按照提示,在输入框中输入“DELETE”,单击“确定”,完成删除应用分组信息。
        来自:
        帮助文档
        API网关
        开放API网关
        API分组管理
        删除分组
      • 开启Kerberos认证集群中的默认用户清单
        用户类型 使用说明 系统用户 通过Manager创建,是MRS集群操作运维与业务场景中主要使用的用户,包含两种类型: − “人机”用户:用于在Manager的操作运维场景,以及在组件客户端操作的场景。 − “机机”用户:用于MRS集群应用开发的场景。 用于OMS系统进程运行的用户。 系统内部用户 MRS集群提供的用于进程通信、保存用户组信息和关联用户权限的内部用户。 数据库用户 用于OMS数据库管理和数据访问的用户。 用于业务组件(Hive、Hue、Loader和DBservice)数据库的用户。
        来自:
        帮助文档
        翼MapReduce
        用户指南
        MRS Manager操作指导(适用于2.x及之前)
        MRS多用户权限管理
        开启Kerberos认证集群中的默认用户清单
      • 开启Kerberos认证集群中的默认用户清单
        用户类型 使用说明 系统用户 通过Manager创建,是MRS集群操作运维与业务场景中主要使用的用户,包含两种类型: − “人机”用户:用于在Manager的操作运维场景,以及在组件客户端操作的场景。 − “机机”用户:用于MRS集群应用开发的场景。 用于OMS系统进程运行的用户。 系统内部用户 MRS集群提供的用于进程通信、保存用户组信息和关联用户权限的内部用户。 数据库用户 用于OMS数据库管理和数据访问的用户。 用于业务组件(Hive、Hue、Loader和DBservice)数据库的用户。
        来自:
        帮助文档
        翼MapReduce
        用户指南
        MRS Manager操作指导(适用于2.x及之前)
        安全管理
        开启Kerberos认证集群中的默认用户清单
      • 使用限制
        SkyWalking支持的框架 skywalkingnodejs是SkyWalking的Node.js Agent官方库,可以通过接入skywalkingnodejs实现对Node.js应用的监控,skywalkingnodejs支持MySQL、Redis、RabbitMQ等多种第三方库的自动埋点。 框架 插件名 builtin http and https module http / https Express express Axios axios MySQL mysql MySQL mysql2 PostgreSQL pg pgcursor pgcursor MongoDB mongodb Mongoose mongoose RabbitMQ amqplib Redis ioredis AWS2DynamoDB awssdk AWS2Lambda awssdk AWS2SNS awssdk AWS2SQS awssdk 告警渠道使用限制 告警渠道 限额 说明 邮件 每个天翼云账号每天20封邮件通知,超出限额后停止发送 如有需求,请提交工单反馈。 短信 每个天翼云账号每天20条短信通知,超出限额后停止发送 如有需求,请提交工单反馈。
        来自:
        帮助文档
        应用性能监控 APM
        产品介绍
        使用限制
      • 应用场景
        监测数据泄露事件 数据库访问对应的返回结果中,包含大量的价值信息,单次操作访问的数据量过大、数据导出操作过于频繁也可能指向数据泄露,天翼云数据库审计能够监测众多可能导致数据泄露的操作,包括撞库、数据库外联、大流量返回、非授权访问等。 监测违规操作事件 部分主体的内部工作人员会存在违规行为,联合外部攻击者,共同窃取价值数据谋取私利,天翼云数据库审计能够监测应用账号违规操作、运维人员违规操作、数据库探测等具备潜在内部违规风险的行为。 提升安全意识 详细分析报表定期发送,全面了解数据库性能、语句、访问、会话、告警等多方情况,智能学习数据库行为习惯,对于超出基线的行为及时预警,防患于未然。
        来自:
        帮助文档
        数据库审计
        产品介绍
        应用场景
      • 项目空间管理
        (五)常见问题 1. Q:无权限角色访问某页面显示 403 怎么办? A:项目成员默认角色为访客,权限较小,请联系项目空间管理员,将该角色的对应功能权限修改为「只读」或「可编辑 / 运行」。 2. Q:项目成员订购资源后无法支付怎么办? A:告知项目空间所属人,由其在订单列表中完成包周期订单支付。 3. Q:编辑角色权限后未生效怎么办? A:确认角色已保存成功,若仍未生效,可刷新页面或重新登录控制台。 空间审批 1. 在项目空间编辑页面,单击【空间审批】进入项目审批管理页面,您可在【空间审批】查看其他用户的空间加入申请并进行处理。 2. 在项目空间审批列表,找到需要处理的申请消息,为用户选择项目空间角色,并单击【同意】即可允许该用户加入该项目空间,单击【拒绝】则会驳回该用户的申请。 3. 可在【已审批】列表查看已处理的空间申请。 项目空间成员管理 1. 在项目空间编辑页面,单击【成员管理】进入空间成员管理页面,您可在【成员管理】查看已加入空间的用户并进行管理。 2. 添加成员:单击【添加成员】按钮,在添加成员弹窗页面输入用户邮箱,配置角色和算力配额,单击【确认】即可邀请指定用户加入空间。 注意 项目空间内的成员可共享资源和数据,请勿随意添加成员并为所有成员设置合理的项目空间权限和算力配额,避免造成资产损失。 算力配额计算逻辑:创建应用实例扣减配额,删除应用实例释放配额,暂停实例不释放配额。 支持添加子账号为项目空间成员。 子账号默认加入主账号的系统项目空间。 3. 编辑成员:单击【编辑】按钮,可修改成员角色和算力配额。 4. 删除:单击成员列表操作栏的【删除】按钮,弹窗二次确认后可删除项目空间成员。
        来自:
        帮助文档
        应用托管
        用户指南
        项目空间
        项目空间管理
      • API自动发现
        本节介绍如何配置API自动发现任务,并将发现的API资产添加到API资产列表中。 API自动发现主要用于帮助用户自动或半自动发现API资产。 当API资产规模较小时(不超过100条),可选择开启“确认为API资产”,自动将发现的API确认为API资产。 当API资产规模校大时(超过100条),API自动发现任务可发现API资产,用户需进行人工识别和确认后,添加为API资产。 前提条件 已开通Web应用防火墙(原生版)实例企业版或旗舰版。 已完成防护域名接入,并正常防护。 配置API自动发现任务 1. 登录天翼云控制中心。 2. 单击页面顶部的区域选择框,选择区域。 3. 在产品服务列表页,选择“安全 > Web应用防火墙(原生版)”。 4. 在左侧导航栏,选择“API安全 > API管理”,进入API管理页面。 5. 选择“API资产发现”页签,单击“API自动发现”,进入API自动发现任务页面。 6. 在弹出的API自动发现任务页面中,配置任务参数。 任务参数说明如下: 参数 说明 识别范围 通过设置识别范围可限定API的发现范围。单次识别API资产不超过10000个。 支持输入长度为1256字符,支持通配符,最多可输入10个条件,多个条件之间是或关系。 排除条件 通过设置排除条件排除在识别范围内不属于API的其他路径,从而提升API识别的准确性。 支持输入长度为1256 字符,支持通配符,最多可输入10个条件,多个条件之间是或关系。 执行周期过期时间 通过设置执行周期过期时间可设置单次任务的运行周期,任务运行最长支持30天,最短支持5分钟。 任务到期或发现API接口超过10000后将自动结束任务。 业务用途识别 开启“业务用途识别”,可基于API接口的路径特征和参数名特征,与自定义的业务用途字段进行匹配,自动判断识别到的API接口业务用途。自定义业务用途请参见[新增业务用途规则](
        来自:
        帮助文档
        Web应用防火墙(原生版)
        用户指南
        API安全
        API管理
        API自动发现
      • 任务中心
        本小节主要介绍如何在任务中心查看任务内容。 任务中心是系统执行任务接收状态提示管理中心。 任务类型:导入用户、导入主机、导入云主机、导入应用、导入应用服务器、导入帐户、帐户改密、AD域同步、系统维护(升级和还原)、生成视频、帐户同步、帐户验证、配置备份、自动运维、导入动态令牌、安装Agent。 任务状态共有3种,分别包括“进行中”、“已完成”、“已停止”。 操作步骤 1. 登录云堡垒机系统。 2. 单击右上角,展开任务中心小窗口,可查看最新三条“执行中”任务。 3. 单击“查看更多”,进入任务中心列表页面。 4. 查询任务。在搜索框中输入关键字,根据任务标题内容快速查询任务。 5. 查看任务列表。在任务列表可以查看到正在进行的任务、已完成的任务和被停止的任务。 6. 查看任务详情。 1. 单击目标任务名称,进入任务详情页面。 2. 可查看任务基本信息和任务执行结果。
        来自:
        帮助文档
        运维安全中心(云堡垒机)
        用户指南
        系统桌面
        任务中心
      • 多模态模型训练
        2.2 模型准备 2.2.1 代码下载 将工程代码、第三方库下载,并切换到对应的版本号。 plaintext git clone git clone cd MindSpeedMM git checkout 2ad39f6 cd../MegatronLM git checkout corev0.12.1 cp r megatron ../MindSpeedMM/ cd../MindSpeedMM mkdir logs mkdir modelfromhf mkdir modelweights mkdir data mkdir ckpt 2.2.2 环境搭建 安装加速包和其他依赖。 plaintext git clone cd MindSpeed git checkout 5176c6f5f133111e55a404d82bd2dc14a809a6ab pip install e . cd..返回工作目录,确保在MindSpeedMM目录下面 pip install r requirements.txt 若MindSpeedMM内没有requirements.txt文件,则需要手动进入pyproject.toml文件中,将dependencies中的依赖用pip安装 2.2.3 权重下载 通过 ModelScope 工具下载模型权重,例如:Qwen2.5VL32BInstruct权重: plaintext cd ./modelfromhf/ pip install modelscope modelscope download model Qwen/Qwen2.5VL32BInstruct localdir ./Qwen2.5VL32BInstruct modelscope download model Qwen/Qwen2.5VL3BInstruct localdir ./Qwen2.5VL3BInstruct3B模型用于单机训练demo cd..返回工作目录,确保在MindSpeedMM目录下面 2.2.4 权重转换(hf>megatron) 将Huggingface格式的权重转换为可运行的切分后的megatron格式权重。 plaintext Qwen2.5VL32BInstruct,tp2pp8用于全参微调 python checkpoint/convertcli.py Qwen25VLConverter hftomm cfg.mmdir "./modelweights/qwen25vl32btp2pp8" megatron模型格式的目录 cfg.hfconfig.hfdir "./modelfromhf/Qwen2.5VL32BInstruct"原始huggingface权重目录 cfg.parallelconfig.llmpplayers [[4,7,8,9,9,9,9,9]] cfg.parallelconfig.vitpplayers [[32,0,0,0,0,0,0,0]] cfg.parallelconfig.tpsize 2 Qwen2.5VL32BInstruct,tp4pp1用于LoRA微调 python checkpoint/convertcli.py Qwen25VLConverter hftomm cfg.mmdir "./modelweights/qwen25vl32btp4pp1" megatron模型格式的目录 cfg.hfconfig.hfdir "./modelfromhf/Qwen2.5VL32BInstruct"原始huggingface权重目录 cfg.parallelconfig.llmpplayers [[64]] cfg.parallelconfig.vitpplayers [[32]] cfg.parallelconfig.tpsize 4 运行成功后,终端显示如下信息:
        来自:
      • 直播转码
        本文简述直播转码功能的详细操作步骤。 如果您希望适配不同用户终端或者不同网络环境输出不同码率的流,或者进行H265、H264的互转、添加水印等,您可以通过配置直播转码功能来实现。 注意事项 一个域名可以配置多个转码模板。 转码只能与拉流域名进行绑定。 若修改了转码配置,则正在直播的在线直播流不会生效,仅对修改配置后新请求的直播流生效。 直播转码功能为计费项,按实际使用的编码标准、转码分辨率和转码时长收取费用。收费详情请参考增值服务计费中的直播转码。 不支持回源拉流为HLS场景下的转码。 前提条件 已添加拉流域名,详情请参见添加加速域名。 已配置CNAME。 创建转码模板 1. 登录直播控制台。 2. 单击【功能配置】下方的【直播转码】,进入【直播转码】配置页面。 3. 单击页面右上角【创建转码模板】,创建转码模板。 参数 说明 模板名称 转码模板的名称。支持大小写字母、数字和特殊符号“”。 模板描述 针对该模板的相关描述。 推荐参数 预设四种转码档位:流畅、标清、高清和超清。 选择不同的档位,对应不同的视频码率、视频分辨率宽度和高度、视频帧率、音频码率以及音频采样率。 编码方式 支持H.264和H.265两种标准的视频编码格式。 视频码率 输出直播流的平均视频码率。 取值范围:100至8000。 视频分辨率宽度 视频分辨率的宽度。取值范围:100至8000。 视频分辨率高度 视频分辨率的高度。取值范围:100至8000。 视频帧率 输出直播流的视频帧率。取值范围:5至60。 音频码率 输出直播流的平均音频码率。取值范围:10至500。 音频采样率 输出直播流的音频采样率。 音频编码 音频编码方式。支持AAC和PCM。 GOP 在高级设置中,支持设置关键帧间隔。取值范围:1至20。 参数限制 支持可配置限制原始分辨率、限制原始帧率和限制原始码率。 水印 支持输出直播流中添加水印。 水印图片地址:水印图片的访问地址。暂不支持访问本地图片。同时支持设置水印的大小和位置。 4. 单击【保存】,即完成模板的创建。创建后的模板名称会在页面中间列显示,您可以单击页面右上方的【编辑】或者【删除】进行修改或者删除模板。
        来自:
        帮助文档
        视频直播
        用户指南
        功能配置
        直播转码
      • 概览
        模块 说明 今日数据统计 展示实时上/下行带宽、今日上/下行带宽峰值、在线设备数/设备总数信息。 设备接入统计 展示近7天或近30天的新增设备数及设备总数趋势图。 带宽使用统计 展示近7天或近30天的上/下行带宽峰值趋势图。 AI分析路数 展示当前绑定了AI应用的分析路数,以算法类型为维度进行统计。 今日AI告警 实时告警展示最新的AI告警图片,告警统计展示今日AI告警次数的统计图。 资源包 展示用户已购买的资源包数量。
        来自:
      • Linux系统进入单用户模式
        本文将以CentOS,Ubuntu操作系统镜像为示例,介绍Linux操作系统进入单用户模式的背景,前提,约束与步骤。 背景介绍 用户模式介绍 Linux操作系统有两种重要的用户模式,一种是多用户模式,一种是单用户模式,具体介绍如下: 多用户模式(multiuser mode):多用户模式是Linux系统默认的运行模式。在多用户模式下,系统可以同时支持多个用户登录,并运行各种服务和进程。多用户模式提供了完整的功能和服务,包括网络服务、图形界面等。 单用户模式(singleuser mode):单用户模式是一种特殊的启动模式,提供了一个最小化但强大的环境,允许管理员以超级用户权限进行操作。进入单用户模式后,系统只会加载最基本的服务和功能,只有一个命令行界面,不会启动图形界面和网络服务。 单用户模式应用场景 单用户模式通常应用于以下场景: 系统故障排除和修复:当系统遇到启动问题、文件系统错误、网络配置问题或其他故障时。管理员可以以超级用户权限登录,并执行诊断、修复和恢复任务,如修复文件系统、检查硬件、还原配置文件等。 系统备份和还原:单用户模式提供了对系统磁盘的完全访问权限。这使得管理员可以在单用户模式下执行备份和还原操作,包括创建和还原系统快照、复制重要数据、修复损坏的文件系统等。 系统配置和维护:单用户模式提供了一个干净且最小化的系统环境,使管理员能够进行系统配置和维护操作,而不会受到其他服务或用户的干扰。这包括更新软件包、重建启动引导程序、更改网络配置等。 安全审计:单用户模式可以用于进行安全审计。管理员可以检查系统日志、分析安全事件、查找潜在的漏洞,并采取必要的措施来加固系统和提高安全性。
        来自:
        帮助文档
        弹性云主机 ECS
        最佳实践
        Linux基础最佳实践
        Linux系统进入单用户模式
      • 创建弹性云主机
        本节介绍了创建弹性云主机的操作场景、具体流程和后续处理。 概述 操作场景 如果您需要在服务器上部署相关业务,较之物理服务器,弹性云主机的创建成本较低,并且可以在几分钟之内快速获得基于公有云平台的弹性云主机设施,并且这些基础设施是弹性的,可以根据需求伸缩。下面介绍如何在管理控制台创建弹性云主机。 创建流程: 步骤一:基础配置 步骤二:网络配置 步骤三:高级配置 步骤四:确认订单 步骤一:基础配置 进入创建页面 1. 登录管理控制台。 2. 选择“计算 > 弹性云主机”。 3. 单击“创建弹性云主机”。 系统进入创建页。 基础配置 1. 选择“计费模式”:“包年/包月”或“按需付费”。 1. 包年/包月:用户选购完云主机配置后,可以根据需要设置购买时长,系统会一次性按照购买价格对账户余额进行扣费。 2. 按需付费:用户选购完云主机配置后,无需设置购买时长,系统会根据消费时长对账户余额进行扣费。 说明 “包年/包月”方式购买的弹性云主机不能直接删除,仅支持资源退订操作。如果不再使用,请在弹性云主机列表页,单击“操作”列下的“更多 > 退订”,执行资源退订操作。 2. 选择“区域”。不同区域的云服务产品之间内网互不相通。请就近选择靠近您业务的区域,可减少网络时延,提高访问速度。 3. 选择“可用区”。可用区指在同一区域下,电力、网络隔离的物理区域,可用区之间内网互通,不同可用区之间物理隔离。 1. 如果您需要提高应用的高可用性,建议您将弹性云主机创建在不同的可用区。 2. 如果您需要较低的网络时延,建议您将弹性云主机创建在相同的可用区。 说明 随机分配:创建云主机时可以选择随机分配可用区,系统使用哈希算法基于用户的UUID(Universally Unique Identifier)选择一个默认的AZ。 不同可用区上线的云主机类型、规格不同。如需查看当前平台支持的全部云主机类型、规格,请选择“随机分配”可用区,系统会根据您选择的规格,分配弹性云主机所在的可用区。 例如:S1实例仅在AZ1上线;S2实例在AZ2、AZ3有货,在AZ1已售罄。选择“随机分配”可用区,可以同时查看当前平台支持的S1实例和S2实例。如果选择创建S1实例,那么系统分配至AZ1可用区;如果选择创建S2实例,系统随机分配至AZ2或AZ3可用区。 4. 选择“规格”。 公有云提供了多种类型的弹性云主机供您选择,针对不同的应用场景,可以选择不同规格的弹性云主机。您可以在列表中查看已上线的弹性云主机类型与规格,或输入规格名称(如c3),或根据vCPU、内存大小搜索目标规格。 说明 选择云主机类型前,请认真阅读各种类型云主机的介绍和注意事项,具体内容请参见 5. 选择“镜像”。 1. 公共镜像 常见的标准操作系统镜像,所有用户可见,包括操作系统以及预装的公共应用。请根据您的实际情况自助配置应用环境或相关软件。 2. 私有镜像 用户基于弹性云主机创建的个人镜像,仅用户自己可见。包含操作系统、预装的公共应用以及用户的私有应用。选择私有镜像创建弹性云主机,可以节省您重复配置弹性云主机的时间。 3. 共享镜像 您将接受其他用户共享的私有镜像,作为自己的镜像进行使用。 说明 为了确保使用私有镜像创建的弹性云主机开启网卡多队列功能,建议您在创建私有镜像时完成网卡多队列的配置。弹性云主机开启网卡多队列功能可以将弹性云主机中的网卡中断分散给不同的CPU处理,以满足网卡的需求,从而提升网络PPS和带宽性能。 详细操作请参考镜像服务常见问题:如何设置镜像的网卡多队列属性? 6. 设置磁盘,包括系统盘和数据盘。 根据磁盘使用的存储资源是否独享,磁盘划分为“云硬盘”和“专属分布式存储”两类,其中,专属分布式存储是为您提供的独享存储资源。 − 如果您在专属分布式存储服务页面申请了存储池,可以选择“专属分布式存储”页签,在已申请的存储池中创建磁盘。 − 如果未申请独享的存储池,请选择“云硬盘”页签,创建的磁盘使用公共存储资源。 说明 使用专属分布式存储资源创建磁盘时,待创建磁盘的磁盘类型需和申请的存储池资源类型保持一致,如都是“高IO”类型。 − 系统盘 弹性云主机支持使用的磁盘类型,请参见云硬盘帮助中心。 如果镜像未加密,则系统盘也不加密。如果您选择加密镜像,系统盘会自动加密。 − 数据盘 您可以为弹性云主机添加多块数据盘,并设置数据盘的共享功能。创建弹性云主机时,您可以为弹性云主机添加24块磁盘,磁盘大小可以根据需要自定义;弹性云主机创建成功后,对于新创建的弹性云主机,可以最多添加60块磁盘。 SCSI:勾选后,数据盘的磁盘模式为SCSI。 共享盘:勾选后,数据盘为共享云硬盘。该共享盘可以同时挂载给多台弹性云主机使用。 − 加密涉及的参数(可选配置) 为了使用加密特性,需单击“Create Xrole”授权EVS访问KMS。如果您有授权资格,则可直接授权,如果权限不足,需先联系拥有Security Administrator权限的用户授权,然后再重新操作。 Encrypted:表示云硬盘已加密。 Create Xrole:用于授权EVS访问KMS获取KMS密钥。授权成功后,无需再次授权。 密钥名称:加密云硬盘使用的密钥名称,您可以选择使用已有的密钥,或者单击“查看密钥列表”,在KMS控制台创建新的密钥。默认为evs/default。 Xrole名称:EVSAccessKMS:表示已授权EVS获取KMS密钥,用于加解密云硬盘。 密钥ID:该加密数据盘使用的密钥的ID。 7. 单击“下一步:网络配置”。
        来自:
        帮助文档
        弹性云主机 ECS
        快速入门
        创建弹性云主机
      • 升级IPv6指引
        本节介绍域名以IPv4接入防护后,如何升级到IPv6防护。 WAF支持IPv4和IPv6双栈防护,若已接入IPv4防护,可以在“更新WAF防护配置”页选择NAT66,再添加源站IP、协议类型、端口,即可直接升级IPv6。 注意事项 更新WAF防护配置前,需要先关闭防护。 操作步骤 1. 登录Web应用防火墙(企业版)控制台。 2. 在左侧导航栏,选择“WAF防护配置”,进入防护配置页面。 3. 单击防护域名操作列的“更多 > 关闭防护”。 4. 单击防护域名操作列的“更多 > 修改”,进入更新WAF防护配置页面。 5. 配置防护参数:IP代理选择“NAT66”,再添加源站IP(配置IPv6地址)、协议类型、端口。 6. 单击防护域名操作列的“更多 > 开启防护”。
        来自:
        帮助文档
        Web应用防火墙
        用户指南
        防火墙配置
        升级IPv6指引
      • 容器引擎基础知识
        本文主要介绍 容器引擎基础知识 容器引擎(Docker)是一个开源的引擎,可以轻松的为任何应用创建一个轻量级、可移植的应用镜像。 安装前的准备工作 在安装容器引擎前,请了解容器引擎的基础知识,具体请参见Docker Documentation。 选择容器引擎的版本 容器引擎几乎支持在所有操作系统上安装,用户可以根据需要选择要安装的容器引擎版本,具体请参见 说明 由于SWR支持容器引擎1.11.2及以上版本上传镜像,建议下载对应版本。 安装容器引擎需要连接互联网,内网服务器需要绑定弹性公网IP后才能访问。 安装容器引擎 你可以根据自己的操作系统选择对应的安装步骤: Linux操作系统下安装 在Linux操作系统下,可以使用如下命令快速安装Docker的最新稳定版本。如果您想安装其他特定版本的Docker,可参考安装Docker。 curl fsSL get.docker.com o getdocker.sh sh getdocker.sh sudo systemctl daemonreload sudo systemctl restart docker EulerOS操作系统下安装 在EulerOS操作系统下,安装容器引擎的方法如下: a. 登录弹性云服务器。 b. 配置yum源。 如果您的机器上还没有配置yum源,首先配置本机的yum。 c. 安装并运行容器引擎。 i. 获取yum源里的dockerengine包。 yum search dockerengine ii. 使用yum install y命令安装上一步获取的dockerengine包,x86架构示例: yum install dockerengine.x8664 y iii. 设置开机启动Docker服务。 systemctl enable docker iv. 启动Docker。 systemctl start docker d. 检查安装结果。 docker version 回显如下类似信息,表示容器引擎安装成功。 Docker version 18.09.0, build 384e3e9
        来自:
        帮助文档
        容器镜像服务
        用户指南
        容器引擎基础知识
      • 分布式锁
        业务场景分析 多个并发请求同时修改同一份数据, 比如多个营业员并发对同一个客户的资料进行修改。 同时修改同一份数据会并发冲突,导致数据不正确的可能,对业务产生不可预估的影响。目前几乎很多大型网站及应用都是分布式部署的,分布式场景中的数据一致性问题一直是一个比较重要的话题。 解决方案 对于分布式锁可以基于数据库实现分布式锁,但带来的问题是性能不足,无法满足大型应用的高并发使用场景。这时基于缓存(Redis等)去实现分布式锁,带来了显著性能优势。 Redis实现分布式锁的原理是基于: 存在判断KEY是否存在的命令,以及KEY设置TTL,防止死锁的机制。 下面是一个简单的实现思路: (1)获取锁的时候,使用setnx加锁,并使用expire命令为锁添加一个超时时间,超过该时间则自动释放锁,锁的value值为一个随机生成的UUID,通过此在释放锁的时候进行判断。 (2)获取锁的时候还设置一个获取的超时时间,若超过这个时间则放弃获取锁。 (3)释放锁的时候,通过UUID判断是不是该锁,若是该锁,则执行delete进行锁释放。 由于开源已经有非常多成熟的方案, 下面是基于redisson(一个开源的JAVA redis库)实现分布式锁,可参考如下示例: maven org.redisson redisson 3.25.0 示例代码 RLock lock redisson.getLock("myLock"); // traditional lock method lock.lock(); // or acquire lock and automatically unlock it after 10 seconds lock.lock(10, TimeUnit.SECONDS); // or wait for lock aquisition up to 100 seconds // and automatically unlock it after 10 seconds boolean res lock.tryLock(100, 10, TimeUnit.SECONDS); if (res) { try { ... } finally { lock.unlock(); } }
        来自:
        帮助文档
        分布式缓存服务Redis版
        最佳实践
        分布式锁
      • Systemd Journal日志采集
        本文主要介绍如何采集Systemd Journal日志 云日志服务采集器lmtagent支持从原始的二进制文件中采集Linux云主机系统的Systemd Journal日志。 Systemd Journal日志介绍 Systemd是专门用于Linux操作系统的系统与服务管理器。当作为启动进程(PID1)运行时,它将作为初始化系统,启动并维护各种用户空间服务,同时统一管理所有Unit的日志(包括内核和应用日志),其配置文件一般为/etc/systemd/journald.conf。 前提条件 目标云主机已安装日志采集器lmtagent,且已创建主机组。 接入步骤 1. 登录云日志服务控制台。 2. 左侧菜单栏点击“日志接入”,进入接入管理页面 3. 在“数据导入”模块中,点击“Systemd Journal日志” 4. 选择目标日志项目和日志单元,单击下一步。 5. 在选择主机组页面,选择目标主机组。 6. 在采集配置页面,设置如下参数,确认无误后,单击下一步 参数 说明 采集规则名称 设置采集规则名称 Systemd Journal日志路径 Journal日志路径,建议配置为Journal日志所在目录,例如/var/log/journal。 首次采集方式 首次采集方式,可以配置为全量或增量。默认为增量。 全量表示采集所有数据。 增量表示只采集lmtagent采集配置被应用后的新数据。 采集内核日志 是否采集内核日志。 解析syslog日志的facility字段 是否解析syslog日志的facility字段。 解析Priority字段 是否解析syslog日志的Priority字段。 使用Journal日志中的字段作为日志时间 是否使用Journal日志中的字段作为日志时间,不配置时,将使用采集时间作为日志时间。 7. 创建索引。默认开启全文索引,您也可以根据需要手动创建字段索引用于字段查询。 8. 点击完成,即可完成导入任务创建。等待1分钟左右,在查询日志界面能查询到日志,则说明接入成功。
        来自:
        帮助文档
        云日志服务
        用户指南
        日志接入
        其他接入方式
        Systemd Journal日志采集
      • 通用类问题
        本文主要介绍通用类问题。 容灾和备份的区别是什么? 容灾和备份具有以下区别: 容灾主要针对火灾、地震等重大自然灾害,因此生产站点和容灾站点之间必须保证一定的安全距离;备份主要针对人为误操作、病毒感染、逻辑错误等因素,用于业务系统的数据恢复,数据备份一般是在同一数据中心进行。 容灾系统不仅保护数据,更重要的目的在于保证业务的连续性;而数据备份系统只保护不同时间点版本数据的可恢复。一般首次备份为全量备份,所需的备份时间会比较长,而后续增量备份则在较短时间内就可完成。 容灾的最高等级可实现RPO0;备份可设置一天最多24个不同时间点的自动备份策略,后续可将数据恢复至不同的备份点。 故障情况下(例如地震、火灾),容灾系统的切换时间可降低至几分钟;而备份系统的恢复时间可能几小时到几十小时。 存储容灾有哪些功能 ? 存储容灾服务具有以下主要功能: 便捷的业务恢复方案 存储容灾服务提供集中的控制台,您可以通过管理控制台配置和管理服务器复制,执行切换和故障切换等操作。 服务器复制 您可以创建从生产站点至容灾站点的复制。 不感知应用 运行在服务器上的任何应用都支持被复制。 在不中断的情况下执行容灾演练 可轻松地运行容灾演练,不会影响正在进行的复制。 灵活的故障切换 可针对生产站点预期会出现的中断执行切换操作,确保不丢失任何数据;或者针对意外灾难执行故障切换操作,尽快恢复业务。 高性价比 业务正常情况下,容灾站点的服务器处于关机状态,不产生计算资源消耗,可大幅降低容灾TCO。
        来自:
        帮助文档
        存储容灾服务
        常见问题
        通用类问题
      • 产品业务问题
        Q: 什么是“翼建站”服务?相对于传统建站产品有何优势? A:“翼建站”是基于天翼云主机,为企事业单位独立部署网站应用的软件。该系统具有以下三点优势: 1.部署方式:微站的部署方式是结合云主机+云应用部署方式。市面上绝大部分网站建设的方式,提供的是共用主机模式,访问速度不稳定。 2.流量限制:市面上其他建站软件,有限制每月网站访问流量。 3.搜索引擎优化:目前这种建站平台因共用主机模式,且站点结构单一,导致搜索引擎收录很少,最终用户难以搜索到相关信息。 Q:“翼建站”主要功能有哪些? A:功能如下模块图: 文章系统 文章类型1 文章模块可根据客户需求进行动态化调整,模块内容不限于以上模块 文章系统 文章类型2 文章模块可根据客户需求进行动态化调整,模块内容不限于以上模块 文章系统 文章类型3 文章模块可根据客户需求进行动态化调整,模块内容不限于以上模块 文章系统 …… 文章模块可根据客户需求进行动态化调整,模块内容不限于以上模块 图集管理 分类 可设置前台banner图 图集管理 列表 可设置前台banner图 自定义代码 设置站点自定义代码 用户与角色 用户管理 可设置后台管理员,方便多管理员进行管理 用户与角色 角色管理 可设置后台管理员,方便多管理员进行管理 站点管理 菜单项管理 设置后台操作权限 站点管理 日志管理 查看后台操作日志 项目外部链接 友情链接 可任意设置相应站点链接 项目外部链接 其他站点 可任意设置相应站点链接 联系我们 一键导航 可设置一键导航信息 联系我们 联系方式 可设置联系方式 个人服务 个人信息 修改个人信息 个人服务 密码修改 修改个人密码 线上互动 留言板 管理在线留言 系统设置中心 网站信息 设置网站基础信息,包括联系方式等 系统设置中心 访问统计 接入丰富的访问统计功能,方便查阅访问情况 Q:“翼建站”的特点有哪些? A:“翼建站”主要包含以下特色。 个性化定制:可根据客户的需求定制页面样式,系统模块。 终端适配:“翼建站”支持移动端、PC端、IPAD端等各大主流浏览器,网站信息可在各个终端无缝同步。 弹性配置:在“翼建站”提供四种版本,满足各层次用户需求。 部署灵活:在客户提交了申请之后,通过镜像方式进行快速部署。 技术服务:提供完善的售前售中售后服务,包括域名备案咨询服务。 Q: “翼建站”适用用户有哪些? A:“翼建站”可应用于所有对线上宣传需求的企业以及各级政府部门、学校、政府、事业单位等各行业,将网站作为基础服务。 Q:我该如何办理“翼建站”服务? A:请咨询您的客户经理或天翼云市场客服,签订相关的协议。 Q: 我该如何退订? A:请联系您的客户经理或天翼云市场客服,提出退订要求。
        来自:
        帮助文档
        翼建站
        常见问题
        产品业务问题
      • 函数+APIG:处理文件上传
        本章节以NodeJS和Python语言为例,指导用户如何开发后端解析函数,获取上传的文件。 应用场景 端侧文件上传云主机器是Web和App应用的一类场景,例如服务运行日志的上报,Web应用图片上传等,函数可作为后端,结合APIG提供通用的API处理这类场景。 约束与限制 1. 单次请求上传文件大小不超过6MB。 2. 函数逻辑处理时间不超过15分钟。 操作步骤 1. 创建函数。 1. 登录函数工作流控制台,在左侧导航栏选择“函数 > 函数列表”,单击“创建函数”。 2. 选择“创建空白函数”,填写函数信息,完成后单击“创建函数”。选择运行时:Node.js 14.18。 3. 在“代码”页签,复制如下代码替换默认的函数代码,并单击“部署”更新函数。 const stream require("stream"); const Busboy require("busboy"); exports.handler async (event, context) > { const logger context.getLogger() logger.info("Function start run."); if (!("contenttype" in event.headers) !event.headers["contenttype"].includes("multipart/formdata")) { return { 'statusCode': 200, 'headers': { 'ContentType': 'application/json' }, 'body': 'The request is not in multipart/formdata format.', }; } const busboy Busboy({ headers: event.headers }); let buf Buffer.alloc(0); busboy.on('file', function (fieldname, file, filename, encoding, mimetype) { logger.info('filename:' + JSON.stringify(filename)) file.on('data', function (data) { logger.info('Obtains ' + data.length + ' bytes of data.') buf Buffer.concat([buf, data]); }); file.on('end', function () { logger.info('End data reception'); }); }); busboy.on('finish', function () { //这里处理数据 logger.info(buf.toString()); return { 'statusCode': 200, 'headers': { 'ContentType': 'application/json' }, 'body': 'ok', }; }); //APIG(专享版)触发器默认对数据进行Base64编码,这里解码 const body Buffer.from(event.body, "base64"); var bodyStream new stream.PassThrough(); bodyStream.end(body); bodyStream.pipe(busboy); } 2. 配置函数依赖。 1. 制作依赖包。代码中选择busboy库解析上传的文件,需要生成Node.js14.18版本对应的依赖包busboy.zip。如果您使用Node.js语言其他版本,请制作对应版本的依赖包。 2. 创建依赖包。在左侧导航栏“函数 > 依赖包”管理页面,单击“创建依赖包”,配置完成后单击“确定”。 3. 添加依赖包。进入uploadfile1函数详情页面,在“代码”页签最底部,单击“添加依赖包”。在“私有依赖包”的包源中,选择上一步创建的busboy依赖包,单击“确定”,完成依赖包的添加。 3. 配置APIG(专享版)触发器。 1. 在uploadfile1函数详情页面,单击“设置 > 触发器”,开始创建触发器。 2. 单击“创建触发器”,触发器类型可以选择“API 网关服务(APIG 专享版)”。安全认证:此处为方便测试,配置“None”,实际业务请选择更安全的认证方式,例如IAM认证等。请求协议:选择“HTTPS”。请求方法:在下拉列表中根据需求选择。后端超时(毫秒):默认5000毫秒。 4. 端到端测试:以curl工具为例(curl F的方式主要用的是linux环境),您也可以选择postman等其他工具,在本地创建app.log文件,内容自定义。执行如下命令测试: curl iv {APIG(专享版)触发器URL} F upload@/{本地文件路径}/app.log
        来自:
        帮助文档
        函数工作流
        最佳实践
        函数+APIG:处理文件上传
      • 实例类型
        本页介绍了关系数据库MySQL版实例类型。 关系数据库MySQL版提供了稳定可靠的云数据库服务,并以实例为最小管理单元。一个数据库实例代表了一个独立运行的数据库,并且拥有唯一标识。关系数据库MySQL版服务对运行实例数量没有限制。 您可以在一个实例中创建和管理多个数据库,并使用与独立访问数据库实例相同的工具和应用进行访问。创建和管理数据库实例非常方便,您可以通过管理控制台或RESTful方式的API来完成这些任务。 在创建实例时,您可以自定义实例规格和存储容量,并可以随时根据业务需求进行升级和扩容。这使得关系数据库MySQL版可以适合各种规模和需求的业务应用。无论您是一家中小企业还是大型企业,都可以根据实际情况选择不同的实例规格和存储容量。 注意 天翼云关系型数据库单机实例(包含只读实例)由于部署在单台机器上,因此无法保障可用性。请选择主备实例或者一主两备实例。 表1 实例类型 实例类型 简介 使用说明 ::: 单机版 采用单个数据库节点部署架构,具有高性价比。 适用于测试场景、小型应用场景,成本较低。由于单机节点存在宕机风险,极端场景下无法保证故障及时恢复。 一主一备 采用一主一备的高可用架构,对故障具备高可用性,可以实现短暂中断后自动发生主备切换。 适用于中小型业务场景,支持跨可用区高可用(AZ),创建实例时会同步创建备机,备机创建成功后,对用户不可见。在主节点故障后,从节点会自动提升为新的主节点,客户端需要支持重新连接。 需要注意主备之间的同步方式,I类型资源池默认为异步复制、II类型资源池在2024年7月10号后创建实例默认为半同步复制。 一主两备 采用一主两备的高可用架构,对故障具备更高可靠性,可以实现更快速的主备切换。 适用于对高可用性要求较高的业务场景,节点间应当配置足够高的带宽,以保证主备数据的同步速度。创建实例时会同时创建两个备机,备机创建成功后,对用户不可见。在主节点故障后,从节点会自动提升为新的主节点,客户端需要支持重新连接。 一主两备实例默认为半同步复制方式。 只读实例 采用单个物理节点架构,同步主实例的数据。 适用于读多写少的业务场景,可以分担主库的压力。当只读和主实例的复制异常后,需要花费较长时间重建复制关系,恢复时间的长短取决于数据量(说明:只有开通主实例之后,才能开通对应的只读实例。) 用户可以在关系数据库MySQL版系统中自助创建及管理各种数据库引擎的实例。
        来自:
        帮助文档
        关系数据库MySQL版
        产品简介
        实例说明
        实例类型
      • 功能特性
        本文为您介绍容器安全卫士的功能特性。 通过容器安全卫士服务,可以轻松应对各种云原生应用威胁和风险。 仪表盘 仪表盘通过图标可视化方式展示了镜像、容器、节点、镜像仓库、集群这些重要资产的数量统计信息、部署安全信息、以及安全威胁分布情况。可以更直观地显示各资产信息统计、漏洞信息统计、报警信息。使客户能够更快速的识别和了解威胁情况。 趋势和历史记录 提供可视化的界面和报告,以展示威胁情报的相关统计数据、趋势等信息,帮助决策者理解威胁情报的现状和趋势。 告警和事件管理 集成告警和事件管理系统,将安全事件和告警信息汇总展示在大屏幕上,并提供快速的事件处理和跟踪功能。 资产管理 展示每个资产的详细信息,包括集群资产、节点资产、命名空间、工作负载等资产,以帮助用户全面了解资产的特征和配置。 漏洞数据集成和可视化 将漏洞扫描结果数据进行集成,以可视化的方式展示漏洞分布、统计信息,帮助用户全面了解漏洞态势。 网络可视化 对容器环境中网络流量进行绘图,打破网络黑洞,支持对进程、容器、pod、服务、主机级别的网络监测。通过对单个业务之间,业务组之间,以及租户之间的网络访问策略配置,实现业务之间隔离,来减小被入侵之后的影响范围;通过网络拓扑图,从网络层面判断入侵影响范围。 容器安全卫士自动检测发现Kubernetes集群内的运行容器,应用以及镜像,关联相应的安全风险进行汇总,展示安全风险的数量以及风险级别的分布。支持自动发现容器内进程之间、容器之间、POD之间、服务之间、节点之间的网络连接状态,展示连接的原地址,目的地址以及端口。并对异常连接进行预警。支持对Kubernetes集群内POD之间的通信进行网络隔离控制、隔离策略支持配置POD的间的访问规则、阻断来自其他命名空间的所有流量、允许来自外部客户端的流量等。 支持租户隔离 支持对Kubernetes集群内租户进行隔离控制,租户之间默认禁止直接通信,可以通过配置RBAC、POD策略、网络策略等实现租户间的访问策略。 支持自定义网络策略 支持对Kubernetes集群内的隔离策略管理,展示各个POD已经配置的隔离策略并能进行配置和应用。 可视化的展示视角 通过雷达可视图的展示方式,用户可以查看到容器内进程之间、容器之间、POD之间、服务之间、节点之间的网络进出站信息,对指定的网桥、网卡进行流量的DPI分析,有助于识别、阻断流向异常的流量。 多种类型策略支持 基于用户不同的使用环境与业务需求,支持多种策略类型,包括: IPtables模式(可针对不同的资源之间设置网络访问策略)。 OVS模式(在OpenShift环境下, 针对不同的资源之间设置网络访问策略)。 NetworkPolicy模式(为指定资源设置允许进出站访问)。
        来自:
        帮助文档
        容器安全卫士
        产品介绍
        功能特性
      • 设置暴力破解防护
        功能介绍支持配置暴力破解防护策略防范攻击者通过撞库盗取用户的信息。 功能介绍 支持配置暴力破解防护策略,防范攻击者通过暴力破解盗取用户的信息。 暴力破解是什么? 暴力破解是指攻击者通过脚本等方式实现原有的尝试登录流程,不断重复尝试登录的一个过程,从理论上来看只要时间足够,所有的账号都有被暴力破解找到口令的可能,对普通用户爆破可以造成个人的财产损失,对网站管理员的账号爆破则可以危害公司资产。 暴力破解的防护原理 边缘云WAF主要通过爆破行为监控来防护。 前提条件 已开通Web应用防火墙(边缘云版)。 已新增域名并成功接入WAF,具体操作请见WAF接入。 开通套餐为基础版及以上版本,支持暴力破解防护相关功能。 操作步骤 1. 登录Web应用防火墙(边缘云版)控制台,在左侧导航栏中选择【域名管理】—【域名列表】,单击域名列表操作【安全防护】进入高级防护页面; 2. 进入【账号安全防护】页面; 3. 进入新增暴力破解防护规则页面。 暴力破解防护配置说明 配置项 说明 开关 可以选择开启或者关闭暴力破解防护策略 处理动作 设置触发暴力破解策略的处理动作,可以选择拦截或告警 登录页URL 设置登录页面的URL 登录页数据请求URL 先单击键盘F12或者抓包,点击登录按钮,获取登录数据请求的url地址。(所获地址与登录页面URL可能是同一个,但是一般情况下动静态页面是分离的,所以大概率是不同的页面) 登录失败跳转URI 设置登录失败后需要跳转的URI 触发条件 在【防护统计频率】内的【作用域】的请求数,请求次数超过【拦截阈值】次数,则执行【处理动作】,处理动作持续时间【拦截时间】。其中,作用域支持CI、IP+UA、IP (1)CI:客户端ID,订购扩展服务BOT管理后支持该作用域 (2)IP+UA:客户端IP与客户端UA (3)IP:客户端IP 白名单 针对误拦设置白名单,可选粒度:IP、IPS、IPR等多个粒度,支持配置多条白名单规则,多个粒度为“且”的逻辑,多个范围为“或”的关系
        来自:
        帮助文档
        Web应用防火墙(边缘云版)
        操作指导
        安全防护配置
        设置账户安全防护
        设置暴力破解防护
      • 查询服务器漏洞列表
        参数 是否必填 参数类型 说明 示例 下级对象 title 否 String 漏洞公告名称 ctsassa cve 否 String CVE编号,同样也是漏洞公告编号 CVE20201111 agentGuid 是 String agentGuid 111 fixLevel 否 String 修复优先级 LOW低 MIDDLE中 HIGH高 LOW currentPage 是 Integer 当前页码 1 pageSize 是 Integer 每页大小 10 vulType 是 Array of Strings 漏洞扫描类型 LINUXlinux漏洞 WINDOWSwindows漏洞 WEBCMSwebcms漏洞 APPLICATION应用漏洞 EMERGENCYVUL应急漏洞 ["LINUX"] handleStatus 否 String 漏洞处理状态 HANDLED已处理; UNHANDLED未处理; IGNORED忽略 HANDLED
        来自:
        帮助文档
        服务器安全卫士(原生版)
        API参考
        API
        2022-10-20
        服务器列表
        查询服务器漏洞列表
      • 产品定义
        对比项 周期性备份 手动执行 一次性备份 备份次数 根据备份计划进行周期性备份。 手动执行一次性备份。 执行方式 系统自动生成备份,并根据保留周期进行备份保留。 点击备份计划操作栏的立即执行,即可执行一次性备份。 建议使用场景 资源的日常备份保护,以便发生不可预见的故障而造成数据丢失时,能够使用邻近的备份进行恢复。 资源进行操作系统补丁安装、升级,应用升级等操作之前,以便安装或者升级失败之后,能够快速恢复到变更之前的状态。
        来自:
        帮助文档
        云备份 CBR
        产品介绍
        产品定义
      • 解析JWT Payload的字段到请求头插件
        服务网格支持JWT认证策略,一般在入口网关处配置认证策略,在请求后端时可以把认证后的信息带到过去,此插件支持从JWT认证信息中提取字段放到头部中转发给后端服务。 注意 1. 一般应用在Ingress网关场景 2. 需要您在入口网关处配置JWT认证策略 配置说明 字段 类型 是否必填 默认值 说明 issuer string 是 JWT的签发人,对应JWT请求认证策略中的issuer配置 fieldMapping map[string]string 是 将JWT Payload中的字段映射到头部中转发给上游,需要确保key在Payload中存在
        来自:
        帮助文档
        应用服务网格
        用户指南
        扩展中心
        内置插件说明
        解析JWT Payload的字段到请求头插件
      • 查询告警列表
        参数 是否必填 参数类型 说明 示例 下级对象 firewallId 是 String 防火墙id c7cfe772fd3f482da630132e6548a19a startTime 是 String 开始时间不为空 20241023T08:31:25Z finishTime 是 String 结束时间不为空 20241023T08:31:25Z attackApp 否 Array of Longs 攻击应用 [1] attackType 否 Array of Strings 攻击类型 ["VulnerabilityCSRF"] attackLevel 否 Array of Strings 攻击等级 ["LOW"] sourceType 否 Array of Strings 判断来源 ["BASE"] attackDirection 否 Array of Strings 方向 ["1"] attackIp 否 String 攻击ip 1.1.1.1 affectedIp 否 String 受影响ip 2.2.2.2 page 否 Integer 页码 1 size 否 Integer 页大小 10
        来自:
        帮助文档
        云防火墙(原生版)
        API参考
        API
        2023-10-16
        安全告警
        查询告警列表
      • 隔离容器
        本文介绍如何隔离容器。 支持将存在异常的Pod进行隔离,被隔离的Pod将不允许与其他资源进行通信。 注意事项 特权容器、节点启动容器、安全容器、pause应用类型容器暂不支持隔离。 操作步骤 1. 登录容器安全卫士控制台。 2. 在左侧导航栏选择“容器安全 > 实时检测”,进入容器实时检测页面。 3. 单击容器列表右侧操作列中的“隔离Pod”。 4. 在弹出的对话框中,输入说明信息。 5. 单击“确认”,隔离容器。
        来自:
        帮助文档
        容器安全卫士
        用户指南
        容器安全
        处置风险容器
        隔离容器
      • 对象存储的适用场景
        本文介绍对象存储的适用场景。 媒体存储提供支持标准S3协议的对象存储服务,基于对象存储扁平化特性,可支持海量数据的读写,可用以存储非结构化数据,如网站与应用中的附件、图片、音视频、文本等格式文件等。 客户可通过专线、云上内网、互联网等多种方式接入。适合图片、视频等海量文件的存储、网页静态和动态资源分离、云端数据处理等。 您可参考用户指南,获取更多对象存储的使用介绍:用户指南。
        来自:
        帮助文档
        媒体存储
        常见问题
        一般性问题
        对象存储的适用场景
      • 管理工具
        本文介绍天翼云APP支持的管理工具 天翼云APP提供包括业务服务、财务工具、会员账号、开发运维等四类服务/工具,用户可根据分类选择需要使用的服务/工具 更多服务/工具正在接入中,敬请期待 管理常用工具 天翼云APP支持设置常用工具,用户可根据日常使用需要,添加常用工具入口,快速启动工具。 1、点击【更多应用】查看全部服务/工具 2、点击【编辑】按钮,添加或删除常用工具 3、点击【+】即可添加至常用工具,常用工具可点击【】删除,常用工具支持通过拖拽调整顺序
        来自:
        帮助文档
        天翼云APP
        管理控制台
        管理工具
      • 1
      • ...
      • 128
      • 129
      • 130
      • 131
      • 132
      • ...
      • 230
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      出海产品促销专区

      爆款云主机低至2折,高性价比,不限新老速来抢购!

      天翼云奖励推广计划

      加入成为云推官,推荐新用户注册下单得现金奖励

      产品推荐

      物理机 DPS

      多活容灾服务

      GPU云主机

      轻量型云主机

      弹性高性能计算 E-HPC

      天翼云CTyunOS系统

      公共算力服务

      智算一体机

      人脸实名认证

      推荐文档

      退款规则及退款流程

      什么是分布式消息服务

      产品购买

      Microsoft SQL Server

      产品定义

      计费类

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 服务器安全卫士
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号