爆款云主机低至25.83元/年
查看详情

活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 云聚517 · 好价翼起拼 NEW 爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 聚力AI赋能 天翼云大模型专项 大模型特惠专区·Token Plan 轻享包低至9.9元起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 企业出海解决方案 NEW 助力您的业务扬帆出海,通达全球!
  • 天翼云信创专区 NEW “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
Token服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V4-Flash
  • GLM-5.1
  • Qwen3.5-122B-A10B
  • DeepSeek-V3.2(旗舰版)
  • GLM-5(正式版)
智算一体机
  • 智算一体机
智能体引擎
  • 智能体引擎
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2026智能云生态大会
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      应用加速_相关内容
      • API概览
        功能名称 描述 人脸检测 对自然场景下的人脸进行快速检测,返回检测到的人脸区域坐标,可实时检测多张人脸。 人脸属性识别 针对检测到的人脸,准确识别多种人脸属性信息,包括年龄、性别等,支持多人脸属性实时高效检测,可用于视频结构化、安防监控等业务场景。 人脸比对 对检测到的人脸进行高维度的特征抽取,计算相似度,业务侧可以根据设定阈值判断是否为同一个人。可进行1 : 1高精度人脸匹配,应用于人脸比对等业务场景。 人脸活体检测 基于深度学习方法,分析人脸图像的摩尔纹、成像畸形等信息,实现静默活体判断,有效防止照片等非活体攻击。 人脸实名认证 将姓名+身份证号+现场采集的人脸图像,与权威数据源进行比对,完成实人身份验真。 动作活体识别 分析视频中是否包含眨眼、左摇头、右摇头、上下点头或张嘴五种人脸动作,对动作过程进行判断。
        来自:
        帮助文档
        人脸识别
        API参考
        调用前必知
        API概览
      • 产品优势
        安全防护 云数据库 GeminiDB具有多层网络防护。通过虚拟私有云、子网、安全组、DDoS防护以及SSL安全访问等多层安全防护体系,有力地抗击各种恶意攻击,保证数据安全。 基于虚拟私有云技术,真正实现租户隔离和访问控制。 通过传输层SSL安全协议,提供安全及数据完整性保障。 可在IP及端口层面进行安全访问限制,加强云数据库 GeminiDB与其他服务间的安全访问。 性能监控 云数据库 GeminiDB具有完善的性能监控,为您分担60%以上的运维工作。对CPU使用率、IOPS、网络吞吐量等实例信息实时监控及报警,随时随地了解实例动态。 易用性 即开即用 您可以通过控制台实时创建目标实例,配合服务器一起使用,通过内网连接数据库,有效地降低应用响应时间、节省公网流量。 高度兼容 目前,云数据库 GeminiDB兼容InfluxDB协议、Redis协议。 易扩展 云数据库GeminiDB作为基于计算存储分离的分布式数据库服务,可达到分钟级计算节点扩展,秒级存储扩容。
        来自:
        帮助文档
        云数据库GeminiDB
        产品简介
        产品优势
      • 告警详情
        参数 参数类型 说明 示例 下级对象 createTime String 创建时间 20241024T01:44:12Z updateTime String 修改时间 20241024T01:44:12Z alarmName String 告警名称 100.126.9.172192.168.10.5POP3WeakPasswordLoginAttempt(TCP)告警 attackType String 攻击类型 InformationDisclosureWeakPassword attackIp String 攻击ip 100.126.9.172 affectedIp String 受影响ip 192.168.10.5 attackLevel String 攻击等级 MIDDLE triggerCount Integer 触发次数 1 ruleId Long 命中规则id 43049 ruleName String 命中规则名称 POP3WeakPasswordLoginAttempt(TCP) sourceType String 判断来源 BASE attackDirection String 方向 1 isHandled Boolean 标记处理 false alarmStatus String 告警状态 ALERT attackApp String 攻击应用 ftp firewallId String 防火墙id c7cfe772fd3f482da630132e6548a19a affectedHostName String 受影响主机名 cfwclient001 hostType String 资产类型 云主机 vpcId String vpcId vpcw2yk897lsx vpcName String vpcName vpclwj affectedVpcId String 受攻击者vpc id vpcw2yk897lsx publicIp String 公网ip 100.126.8.146 isProtected Boolean 防护状态 true
        来自:
        帮助文档
        云防火墙(原生版)
        API参考
        API
        2023-10-16
        安全告警
        告警详情
      • 产品定义
        此小节介绍云堡垒机产品定义。 云堡垒机提供云计算安全管控的系统和组件,包含部门、用户、资源、策略、运维、审计等功能模块,集单点登录、统一资产管理、多终端访问协议、文件传输、会话协同等功能于一体。通过统一运维登录入口,基于协议正向代理技术和远程访问隔离技术,实现对服务器、云主机、数据库、应用系统等云上资源的集中管理和运维审计。 服务特点 一个实例对应一个独立运行的系统,通过配置实例部署系统后台运行基本环境。系统环境独立管理,保障系统运行安全。 一个单点登录系统,提供统一的单点登录入口,轻松地集中管理大规模云上资源,避免资源账户泄露危险,保障资源信息安全。 符合“网络安全法”等法律法规,满足合规性规范审查要求。 满足《萨班斯法案》和《等级保护》系列文件中的技术审计要求; 满足金融监管部门的技术审计要求; 满足各类法令法规(如SOX、PCI、企业内控管理、等级保护、ISO/IEC27001等)对运维审计的要求。
        来自:
        帮助文档
        运维安全中心(云堡垒机)
        产品简介
        产品定义
      • 产品功能
        本节介绍天翼云电脑(公众版)产品支持多终端适配、支持投屏、数据安全等功能的内容介绍。 多终端适配 与传统PC一致的使用体验,多种外设无缝衔接,实现多终端适配。 多终端适配: 适配PC、Mac、 iOS、安卓等多终端。 多外设支持: 打印机、扫描仪等外设无缝衔接(备注:手机、pad等移动终端不支持USB外设)。 支持投屏 支持手机有线/无线投屏模式,大屏电视秒变电脑使用,娱乐、办公两不误。 无线投屏: 在手机投屏模式下,支持把手机设置为触控版模式,操控更便捷。 有线投屏: 支持搭配扩展坞、蓝牙键鼠使用,操控更流畅。 数据安全 系统数据云端集中存储,不但能释放本地空间,还能避免宕机与数据丢失,使用多重安全传输协议保障数据安全。 数据不落地: 所有桌面、应用和数据统一管理,集中存储在云端。 数据多副本: 采用三副本技术分布式存储,灵活应对各种突发情况。 数据加密: 使用多重加密算法,对数据传输、数据存储进行加密,保障用户信息安全。
        来自:
        帮助文档
        天翼云电脑(公众版)
        产品介绍
        产品功能
      • 设置挂载参数
        参数 描述 keeporiginalownership 表示是否保留文件挂载点的ownership,使用该参数时,要求Everest插件版本为1.2.63或2.1.2以上。 默认为不添加该参数,此时挂载文件存储时将会默认把挂载点的ownership修改为root:root。 如添加该参数,挂载文件存储时将保持文件系统原有的ownership。 vers3 文件系统版本,目前只支持NFSv3。取值:3 nolock 选择是否使用NLM协议在服务器上锁文件。当选择nolock选项时,锁对于同一主机的应用有效,对不同主机不受锁的影响。 timeo600 NFS客户端重传请求前的等待时间(单位为0.1秒)。建议值:600。 hard/soft 挂载方式类型。 取值为hard,即使用硬连接方式,若NFS请求超时,则客户端一直重新请求直至成功。 取值为soft,即软挂载方式挂载系统,若NFS请求超时,则客户端向调用程序返回错误。默认为hard。
        来自:
        帮助文档
        云容器引擎
        用户指南
        存储管理
        设置挂载参数
      • 企业级安全会议实践,构建可信会议环境
        本文介绍如何开启企业级安全会议。 使用前提 下载安装各类终端:Windows客户端、macOS客户端、iOS客户端、Android客户端。 预定会议时,进行“更多安全设置”。 注意事项 敏感会议建议启用水印功能。 高风险会议可启用“会议锁定”或者限定“入会范围”。 应用场景说明 适用于涉及敏感信息、客户隐私、公司战略的场景: 法务、财务、内控审计类会议。 战略汇报、高管决策会议。 涉密技术讨论与客户合作方案评审。 通过多层次安全控制,保障会议内容仅在授权范围内传播,避免泄密和信息风险。 操作步骤 会前,会议创建者在“预定会议”时可设置“入会密码”,并进行“更多安全设置”。 会中,主持人/联席主持人可点击“安全”>“会议管理”、“安全”>“参会者权限”进行锁定会议、限制入会范围、开启会议水印等管控操作。 会中,主持人/联席主持人可实时关注“成员管理”列表,密切关注参会成员,并对参会人员进行管控。 会后,会议创建者可通过“历史会议”>“详情”列表查看参会人进行审计。
        来自:
        帮助文档
        AOne会议
        最佳实践
        企业级安全会议实践,构建可信会议环境
      • 使用类问题
        数据库审计如何对日志进行快速检索? 日志查询分析菜单 > 日志检索功能,提供根据时间范围、资产、类型等条件对审计日志进行检索,同时支持关键词搜索和高级(自定义过滤逻辑条件)查询,并保存常用历史查询信息,便于后续对所需日志进行快速检索。 数据库审计如何配置告警规则? 规则配置菜单 > 安全规则,通过启用产品内置的规则或用户自定义新增规则,配置告警的触发条件(敏感库表字段、行为等)和风险等级,根据相应的条件触发告警日志。可以不断优化告警配置,提升告警准确性。 数据库审计如何进行查看报表分析? 报表中心模块 > 报表预览,选择对应的报表及资产、时间范围进行报表生成。 数据库审计采集日志需要做哪些操作? 进入数据库审计后,您需要先配置审计资产,在应用/数据库服务器上部署agent产生审计日志,以及启用告警规则,对可疑行为进行风险告警。可在平台中检索审计到的审计日志和告警日志。
        来自:
        帮助文档
        数据库审计
        常见问题
        使用类问题
      • 实例字符集
        本节主要介绍实例字符集 SQL Server 中的实例字符集仅支持在购买实例时设置,实例购买后不支持修改。实例字符集可为数据提供排序规则,即区分大小写属性和区分重音属性。 为服务器、数据库、列或表达式选择排序规则时,会影响数据库中许多操作的结果。 例如,使用ORDER BY查询时,结果集的排序顺序可能取决于应用于该数据库的排序规则。 支持的实例字符集 实例字符集 说明 ChinesePRC90CIAI ChinesePRC90,不区分大小写、不区分重音(兼容SQL Server 2005)。 ChinesePRCCIAI ChinesePRC,不区分大小写、不区分重音。 ChinesePRCCIAS ChinesePRC,不区分大小写、区分重音。 CyrillicGeneralCIAS CyrllicGeneral,不区分大小写,区分重音。 SQLLatin1GeneralCP1CIAS 对于Unicode 数据为 Latin1General,不区分大小写,区分重音。
        来自:
        帮助文档
        关系数据库SQL Server版
        用户指南
        实例字符集
      • 云服务监控简介
        应用场景 云服务监控可收集云服务内置监控指标的数据,您可以通过监控这些指标来跟踪对应云服务状态。除了查看监控数据,您还可以在云服务监控页面创建告警规则和导出原始监控数据。 功能特性 查看监控指标:在监控指标页面上,您可以查看基于 1h、3h 、12h和 24h 收集的原始数据的图表。您可以自定义选择要查看的监控指标,数据可实现自动刷新。 创建告警规则:用户对云服务的核心监控指标设置告警规则,当监控指标触发用户设置的告警条件时,支持以邮箱、短信、等方式通知用户,让用户在第一时间得知云服务发生异常,迅速处理故障,避免因资源问题造成业务损失。 导出监控数据:云服务监控支持您在所选的区间和周期内最多同时导出10个监控项,导出的监控报告中包含用户名、Region名称、服务名称、实例名称、实例ID、指标名称、指标数据、时间、时间戳,查询和筛选更加方便。
        来自:
        帮助文档
        云监控服务
        用户指南
        云服务监控
        云服务监控简介
      • 安全与加速套餐超出资费
        本文详细介绍AOne边缘安全加速平台的超量费用计费。 AOne边缘安全加速平台的超量费用 计费方式 说明 服务区域 包年折扣 规格 费用 预付费流量包 您业务实际流量超过了套餐支持的流量,可订购流量包。 流量抵扣顺序:优先抵扣套餐内流量,套餐内流量用尽后抵扣流量包。 中国内地 无 100GB 17(元/个) 预付费流量包 您业务实际流量超过了套餐支持的流量,可订购流量包。 流量抵扣顺序:优先抵扣套餐内流量,套餐内流量用尽后抵扣流量包。 中国内地 无 1000GB 170(元/个) 预付费流量包 您业务实际流量超过了套餐支持的流量,可订购流量包。 流量抵扣顺序:优先抵扣套餐内流量,套餐内流量用尽后抵扣流量包。 中国内地 无 5000GB 850(元/个) 预付费流量包 您业务实际流量超过了套餐支持的流量,可订购流量包。 流量抵扣顺序:优先抵扣套餐内流量,套餐内流量用尽后抵扣流量包。 中国内地 无 10000GB 1700(元/个) 预付费流量包 您业务实际流量超过了套餐支持的流量,可订购流量包。 流量抵扣顺序:优先抵扣套餐内流量,套餐内流量用尽后抵扣流量包。 中国内地 无 1000000GB 150,000(元/个) 预付费流量包 您业务实际流量超过了套餐支持的流量,可订购流量包。 流量抵扣顺序:优先抵扣套餐内流量,套餐内流量用尽后抵扣流量包。 全球(不含中国内地) 无 500GB 395(元/个) 预付费流量包 您业务实际流量超过了套餐支持的流量,可订购流量包。 流量抵扣顺序:优先抵扣套餐内流量,套餐内流量用尽后抵扣流量包。 全球(不含中国内地) 无 1000GB 790(元/个) 预付费流量包 您业务实际流量超过了套餐支持的流量,可订购流量包。 流量抵扣顺序:优先抵扣套餐内流量,套餐内流量用尽后抵扣流量包。 全球(不含中国内地) 无 5000GB 3950(元/个) 预付费流量包 您业务实际流量超过了套餐支持的流量,可订购流量包。 流量抵扣顺序:优先抵扣套餐内流量,套餐内流量用尽后抵扣流量包。 全球(不含中国内地) 无 10000GB 7900(元/个) 预付费流量包 您业务实际流量超过了套餐支持的流量,可订购流量包。 流量抵扣顺序:优先抵扣套餐内流量,套餐内流量用尽后抵扣流量包。 全球(不含中国内地) 无 50000GB 37900(元/个) 预付费流量包 您业务实际流量超过了套餐支持的流量,可订购流量包。 流量抵扣顺序:优先抵扣套餐内流量,套餐内流量用尽后抵扣流量包。 全球(不含中国内地) 无 200000GB 122400(元/个) 预付费流量包 您业务实际流量超过了套餐支持的流量,可订购流量包。 流量抵扣顺序:优先抵扣套餐内流量,套餐内流量用尽后抵扣流量包。 全球(不含中国内地) 无 1000000GB 538400(元/个) 预付费动态请求数包 您可以通过控制台开启动态能力,开启动态能力后,将会对所有的动态请求进行计费,包含http动态请求和https动态请求。 不涉及 无 100万次 13(元/个) 预付费动态请求数包 您可以通过控制台开启动态能力,开启动态能力后,将会对所有的动态请求进行计费,包含http动态请求和https动态请求。 不涉及 无 1000万次 130(元/个) 预付费动态请求数包 您可以通过控制台开启动态能力,开启动态能力后,将会对所有的动态请求进行计费,包含http动态请求和https动态请求。 不涉及 无 1亿次 1300(元/个) 预付费动态请求数包 您可以通过控制台开启动态能力,开启动态能力后,将会对所有的动态请求进行计费,包含http动态请求和https动态请求。 不涉及 无 10亿次 13000(元/个) 预付费动态请求数包 您可以通过控制台开启动态能力,开启动态能力后,将会对所有的动态请求进行计费,包含http动态请求和https动态请求。 不涉及 无 100亿次 130000(元/个) 预付费动态请求数包 您可以通过控制台开启动态能力,开启动态能力后,将会对所有的动态请求进行计费,包含http动态请求和https动态请求。 不涉及 无 1000亿次 1300000(元/个) 流量按需 您业务实际流量超过了套餐支持的流量,可开通按需。 流量抵扣顺序:优先抵扣套餐内流量,套餐内流量用尽后抵扣流量包,流量包用尽后如果开启按需,会按需出账。 中国内地 按需计费方式不支持包年折扣 0.18元/GB 流量按需 您业务实际流量超过了套餐支持的流量,可开通按需。 流量抵扣顺序:优先抵扣套餐内流量,套餐内流量用尽后抵扣流量包,流量包用尽后如果开启按需,会按需出账。 全球(不含中国内地) 按需计费方式不支持包年折扣 (0T,10T] 0.79元/GB 流量按需 您业务实际流量超过了套餐支持的流量,可开通按需。 流量抵扣顺序:优先抵扣套餐内流量,套餐内流量用尽后抵扣流量包,流量包用尽后如果开启按需,会按需出账。 全球(不含中国内地) 按需计费方式不支持包年折扣 (10T,50T] 0.75元/GB 流量按需 您业务实际流量超过了套餐支持的流量,可开通按需。 流量抵扣顺序:优先抵扣套餐内流量,套餐内流量用尽后抵扣流量包,流量包用尽后如果开启按需,会按需出账。 全球(不含中国内地) 按需计费方式不支持包年折扣 (50T,100T] 0.65元/GB 流量按需 您业务实际流量超过了套餐支持的流量,可开通按需。 流量抵扣顺序:优先抵扣套餐内流量,套餐内流量用尽后抵扣流量包,流量包用尽后如果开启按需,会按需出账。 全球(不含中国内地) 按需计费方式不支持包年折扣 (100T,1PB] 0.52元/GB 流量按需 您业务实际流量超过了套餐支持的流量,可开通按需。 流量抵扣顺序:优先抵扣套餐内流量,套餐内流量用尽后抵扣流量包,流量包用尽后如果开启按需,会按需出账。 全球(不含中国内地) 按需计费方式不支持包年折扣 (1PB,+∞] 0.45元/GB 动态请求数按需 您可以通过控制台开启动态能力,开启动态能力后,将会对所有的动态请求进行计费,包含http动态请求和https动态请求。 不涉及 按需计费方式不支持包年折扣 0.15元/万次 带宽扩展包 您业务实际带宽超过了套餐支持的带宽,可以购买带宽扩展包进行补充,带宽扩展以10Mbps为倍数增加,180元/月。 中国内地 无包年折扣 18元/月/Mbps 带宽扩展包 您业务实际带宽超过了套餐支持的带宽,可以购买带宽扩展包进行补充,带宽扩展以10Mbps为倍数增加,985元/月。 全球(不含中国内地) 无包年折扣 98.5元/月/Mbps 带宽按需 您业务实际带宽超过了套餐支持的带宽,如果开通了带宽按需,将会按照月峰值带宽计费,按月出账单。 若未开通带宽按需,当实际使用带宽超过订购带宽峰值时,则触发限速,将导致超过带宽峰值部分的请求被拦截。 中国内地 按需计费方式不支持包年折扣 18元/月/Mbps 带宽按需 您业务实际带宽超过了套餐支持的带宽,如果开通了带宽按需,将会按照月峰值带宽计费,按月出账单。 若未开通带宽按需,当实际使用带宽超过订购带宽峰值时,则触发限速,将导致超过带宽峰值部分的请求被拦截。 全球(不含中国内地) 按需计费方式不支持包年折扣 98.5元/月/Mbps
        来自:
        帮助文档
        边缘安全加速平台
        计费说明
        安全与加速计费模式
        安全与加速套餐超出资费
      • 存储管理
        本文为您介绍存储管理的相关操作。 前置条件 对象存储优势在于不需要文件系统的介入,存储的数据可以直接通过URL进行访问,便于扩容,存储空间更大,存储成本更低。一般常见于各种云厂商提供的对象存储服务、存储厂商的存储设备等。对象存储的环境要求如下: 1. 可用的对象存储资源。 2. 对象存储的访问地址,即对象存储的访问域名endpoint;(如果对象存储endpoint使用https协议,则可以额外选择开启证书认证来增加访问安全性,但需要对应证书)。 3. 访问对象存储的账户的用户名/密码(Access Key/Access Secret)。 新建对象存储 1. 点击左侧菜单栏“资源同步管理”“存储管理”“存储介质”“对象存储”,进入对象存储列表页。单击“新建”按钮,进入对象存储新建页面。 名称:自定义的对象存储的名称,便于管理,支持中文和英文字符。 存储类型:支持LocalFS、AWS S3、S3 Compatible、天翼云OSS、OBS、Aliyun OSS、Baidu BOS、MS Azure File、MS Azure Blob、Jingdong OSS、Emc Atmos和Swift、。 管理地址:对象存储的访问域名endpoint,需要写明协议类型(https/http),以天翼云为例,可填写终端节点(endpoint)地址。 数据地址:填写对象存储的数据地址,以天翼云为例,若内网打通,可使用同资源池内网访问地址,若其他方式打通网络,可填写终端节点(endpoint)地址。 证书校验:用于控制机访问对象存储时校验认证使用,此配置默认开启。此功能仅在对象存储使用HTTPS协议且拥有对应证书的前提下可开启使用,如果对象存储环境不满足要求,直接关闭此配置项即可。 Access Key:对象存储的访问账户对应的Access Key(也叫Secret ID)。 Access Secret:对象存储的访问账户对应的Access Secret(也叫Secret Key)。 大文件分片大小:用于将大文件分成小文件,加速传输效率的一个选项。默认值为:200,单位为MiB。输入框内右侧有增加和减少的按钮。 签名版本:访问对象存储发出请求时使用的签名版本;共两个版本:V2、V4;在实际配置时建议使用V4版本(目前对象存储一般默认为V4)。 地域:非必填项,对象存储所属地域,如果对象存储有地域区分时需要填写;常见需要填写地域的对象存储例如:天翼云、阿里云、华为云、腾讯云、亚马逊、联通云、青云等云存储。 访问模式:对象存储提供两种访问模式:Path、Virtual Hosting;在实际配置时建议先使用Path方式。 备注:用户自定义此对象存储的备注内容。 2. 所有信息输入完成后,单击“确定”,即可完成对象存储的添加。 3. 点击左侧菜单栏“资源同步管理”“存储管理”“存储介质”“对象存储”,进入对象存储列表页。Tab栏中选择对象桶,单击“新建”按钮,进入对象桶新建页面,新建前需要对象存储的用户具有创建桶权。 桶名称:自定义桶名称,使用设置的桶名称在指定对象存储中创建桶;名称中不能包含/:?"<>,%等非法字符。 对象存储:选择已经添加到控制台的对象存储。 使用配额:设置对象桶的使用配额大小,单位GiB。 4. 所有信息输入完成后,单击“确定”,即可完成对象桶的添加。
        来自:
      • 访问防护域名响应404状态码
        本文介绍访问DDoS高防(边缘云版)域名资源出现404状态码的排查过程。 问题现象 在使用天翼云DDoS高防(边缘云版)时,出现404报错页面。 问题原因 404状态码是HTTP协议中的一种状态码,表示客户端所请求的资源未找到。当服务器无法找到与请求的URL对应的资源时,会返回404状态码给客户端,Web浏览器中显示为“页面未找到”、“页面不存在”或类似的提示,具体如下图示: 导致该错误的原因可能有如下几种: 场景一:网站配置未正确配置:如果网站配置未正确配置,指向了错误的资源路径,源站会无法找到正确的内容,从而导致404页面的出现。 场景二:服务器资源不存在:如果网站管理员删除或重命名源服务器上的某个文件或目录,服务器对应旧URI路径的资源不存在,那么边缘节点将无法得到对应的文件,从而返回404状态码。 场景三:拼写错误或客户端URL生成规则错误:如果在URL中存在拼写错误、文件路径错误或客户端URL生成规则有误等问题,将无法在服务器找到对应的资源,从而返回404状态码。 解决方案 如果您遇到访问出现404页面的情况,根据不同场景,可以尝试以下解决方法: 场景一:检查网站配置是否正确:控制台网站配置的回源域名/回源IP、回源HOST、回源端口、回源协议等配置是否正确。 1、回源域名/回源IP错误:检查回源域名/回源IP配置是否为目标源服务器的域名或IP、拼写是否正确。 2、回源HOST配置错误:回源HOST用于指定边缘节点回源时,请求URI具体的资源站点位置。如果回源HOST配置错误,源站无法根据HOST定位到URI资源的站点位置,源站也会响应404。回源域名/回源IP、回源HOST的区分如下: 回源域名/回源IP:指您的源站服务器,即存储和提供网站内容的主要服务器,该地址决定了回源时建连的具体IP地址。 回源HOST:指边缘节点回源请求头中携带的HOST字段值,决定了回源请求访问到源IP地址上的具体站点位置。若未指定回源HOST,默认取值当前加速域名。 3、回源端口/回源协议配置错误:该问题通常存在于源站端口非默认80/443端口,或http、https仅单一协议中存在资源。例如: 源站HTTP服务端口为81,则需要修改回源配置,自定义【源站端口】为HTTP 81,同时需要修改回源协议为HTTP。 源站HTTPS服务端口为82,目前HTTPS服务端口不支持自助自定义,请提交工单联系天翼云客服进行配置。 源站仅单一协议存在资源(HTTP默认80端口,HTTPS默认443端口),则根据实际源站情况,修改回源协议为HTTP或HTTPS。
        来自:
        帮助文档
        DDoS高防(边缘云版)
        故障排查
        访问防护域名响应404状态码
      • OpenSSL漏洞修复最佳实践
        本节介绍OpenSSL漏洞修复最佳实践。 OpenSSL简介 OpenSSL是一个开放源代码的软件库包,应用程序可以使用这个包来进行安全通信,避免窃听,同时确认另一端连接者的身份。这个包广泛被应用在互联网的网页服务器上,因此需要注重OpenSSL安全漏洞的修复。 OpenSSL用途 加密和解密数据:OPENSSL支持对称和非对称加密算法,可以用于安全的数据加密和解密操作。 数字签名:OPENSSL可以对数据进行数字签名,提高数据的可信度和合法性。还可以验证数字签名和证书的有效性。 SSL/TLS协议实现:OPENSSL支持SSL、TLS等协议,可以用于建立安全的网络连接,对数据进行加密传输,提高网络的安全性。 生成和管理数字证书:OPENSSL可以生成和管理各种类型的数字证书,包括服务器证书、客户端证书等。数字证书是实现安全通信的重要工具之一。 伪随机数生成器:OPENSSL可以生成高质量的伪随机数,用于各种密码算法中的随机数种子。 其他的密码学工作:除了上述主要用途外,OPENSSL还包括了各种密码学工具和库,可以实现密码算法的实现和分析。 依赖OpenSSL的软件或协议 MongoDB 4.4 Nginx KeepAlived Https OpenSSH SSH VPN 电子邮件 OpenSSL漏洞扫描 您可以参考漏洞扫描最佳实践进行漏洞扫描。 OpenSSL常见漏洞 CVE20160705 OpenSSL DSA代码双重释放漏洞 漏洞危害 OpenSSL 1.0.2及更早版本、1.0.1及更早版本解析畸形DSA密钥中存在双重释放漏洞,可导致受影响应用拒绝服务或内存破坏。 影响版本 OpenSSL 1.0.2及更早版本 OpenSSL 1.0.1及更早版本 修复建议 目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:< CVE20160799 OpenSSL‘BIOprintf’函数安全漏洞 漏洞危害 OpenSSL 1.0.2及更早版本、1.0.1及更早版本在BIOprintf函数的实现上存在内存破坏漏洞,可导致内存泄露等。 影响版本 OpenSSL 1.0.2及更早版本 OpenSSL 1.0.1及更早版本 修复建议 目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:< CVE20162842 OpenSSL doaproutch函数拒绝服务漏洞 漏洞危害 OpenSSL 1.0.1 < 1.0.1s、1.0.2 < 1.0.2g版本,crypto/bio/bprint.c/doaproutch函数未验证某些内存分配结果,这可使远程攻击者造成拒绝服务。 影响版本 OpenSSL 1.0.1 < 1.0.1s OpenSSL 1.0.2 < 1.0.2g 修复建议 目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:< CVE20162108 OpenSSL ASN.1编码器内存破坏漏洞 漏洞危害 OpenSSL中的ASN.1解析器在对数据解析时没有正确处理特定标签,当遇到VASN1NEGINTEGER和VASN1NEGENUMERATED标签时,ASN.1解析器也会将其视作ASN1ANY类型,从而解析其中的数据。当数据再次编码序列化时,可能造成数据越界写入,引起内存损坏。 影响版本 OpenSSL Project OpenSSL 1.0.2 OpenSSL Project OpenSSL 1.0.1 不受影响版本 OpenSSL Project OpenSSL 1.0.2c OpenSSL Project OpenSSL 1.0.1o 修复建议 目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:<
        来自:
        帮助文档
        服务器安全卫士(原生版)
        最佳实践
        OpenSSL漏洞修复最佳实践
      • 配置加密模式
        如何配置加密模式。 注意 若Kubernetes集群中部署了多套HBlock CSI,需在各自对应的安装路径下,配置加密模式。 对于配置文件中的一些敏感信息,可以采用加密模式进行配置。当使用的卷在HBlock中配置了质询握手认证协议(ChallengeHandshake Authentication Protocol,CHAP),则需要配置CHAP认证的用户名和密码。为了确保数据安全,建议采用加密模式来配置CHAP密码。 在使用CHAP方式时,输入的chapUser和chapPassword为加密字符串。加密字符串可以使用下列方法生成:使用deploy/csipluginconf/csisecretdecrypt.yaml中的DecryptData配置的密钥对原来的字符串进行AES(ECB、paddingcs7)加密,加密后的结果进行base64编码。 配置步骤 1. 配置加密密钥。 修改deploy/csipluginconf/csisecretdecrypt.yaml配置文件中的decryptFlag和decryptData参数。 plaintext apiVersion: v1 kind: Secret metadata: name: csipluginstorsecretdecrypt namespace: @DRIVERNAMESPACE@ type: Opaque data: 是否启用加密,配置为true(启用)或false(不启用)的base64编码字符串 decryptFlag: decryptFlag 密钥的base64编码字符串,密钥长度必须为16位 decryptData: decryptData 密钥的base64编码 参数 参数 描述 是否必填 metadata.name Secret资源的资源名称。 取值csipluginstorsecretdecrypt,不可更改。 是 metadata.namespace 绑定的Kubernetes命名空间。 取值: 如果已经安装 HBlock CSI:命名空间已确定,直接将该字段值修改为对应命名空间值,保持完成csiconfigMap.yaml文件的修改、保存并应用后,相关配置即可自动生效。 如果还未安装HBlock CSI:此字段取值保持为@DRIVERNAMESPACE@,执行deploy安装脚本时,即可自动替换为对应的命名空间。 是 decryptFlag 是否启用加密模式,配置为true(启用)或false(不启用)的Base64编码字符串。 取值: dHJ1ZQ:启用加密,true的Base64编码。 ZmFsc2U:不启用加密,false的Base64编码。 默认不启用加密。 否 decryptData 加密的密钥。 说明 启用加密,此参数必填。 取值:源码为16位的字符串。需要对源码进行Base64编码。 条件 示例: 1. 启用加密模式。例如decryptFlag的源码为true,decryptData的源码为stor012345678901。 2. 使用Base64工具对decryptFlag、decryptData的源码进行编码。 对decryptFlag源码进行Base64编码,编码后的decryptFlag如下: plaintext dHJ1ZQ 对decryptData源码进行Base64编码,编码后的decryptData如下: plaintext c3RvcjAxMjM0NTY3ODkwMQ 3. 修改配置文件deploy/csipluginconf/csisecretdecrypt.yaml配置文件中的参数。 plaintext apiVersion: v1 kind: Secret metadata: name: csipluginstorsecretdecrypt namespace: defualt type: Opaque data: decryptFlag: dHJ1ZQ decryptData: c3RvcjAxMjM0NTY3ODkwMQ 2. 应用配置文件csisecretdecrypt.yaml。 plaintext [root@server csipluginconf]
        来自:
        帮助文档
        存储资源盘活系统
        常用工具
        Container Storage Interface插件
        脚本方式使用指南
        配置插件
        配置加密模式
      • Logstash对接Kafka
        介绍Logstash对接Kafka具体内容。 应用场景 通过Logstash对接Kafka,可以实现以下功能: 1. 数据收集:Logstash可以从Kafka主题中消费数据,将数据从Kafka集群中获取到Logstash中进行处理和转发。这样可以方便地将分布式系统、应用程序、传感器数据等各种数据源的数据集中收集起来。 2. 数据处理和转换:Logstash提供了丰富的过滤器插件,可以对从Kafka中消费的数据进行各种处理和转换操作。例如,可以进行数据清洗、解析、分割、合并、字段映射等操作,以满足不同数据源和目标的数据格式要求。 3. 数据传输和转发:Logstash可以将处理后的数据发送到不同的目标位置,如Elasticsearch、MySQL、文件系统、消息队列等。通过配置适当的输出插件,可以将数据传输到目标系统,以便后续的数据分析、存储、可视化等操作。 4. 实时数据处理:Logstash与Kafka结合使用,可以实现实时的数据处理和传输。Kafka作为高吞吐量的消息队列,可以确保数据的高效传输和缓冲。而Logstash作为数据处理引擎,可以对从Kafka中消费的数据进行实时处理,满足实时数据分析和监控的需求。 5. 分布式部署和负载均衡:Logstash支持分布式部署,可以通过配置多个Logstash节点来实现高可用性和负载均衡。多个Logstash节点可以同时从Kafka主题中消费数据,并进行并行处理和转发,以提高整体系统的性能和吞吐量。 总之,通过Logstash对接Kafka,可以实现灵活、可扩展和高效的数据处理和传输。Logstash提供了丰富的插件和配置选项,可以根据实际需求进行定制化的数据处理流程。同时,Logstash还具有良好的可扩展性和可靠性,适用于各种规模和类型的数据处理场景。
        来自:
        帮助文档
        分布式消息服务Kafka
        最佳实践
        Logstash对接Kafka
      • 加固策略
        本章主要介绍翼MapReduce的加固策略功能。 加固Tomcat 在FusionInsight Manager软件安装及使用过程中,针对Tomcat基于开源做了如下功能增强: 升级Tomcat版本为官方稳定版本。 设置应用程序webapplications之下的目录权限为500,对webapplications之下的部分目录支持写权限。 系统软件安装完成后自动清除Tomcat安装包。 webapplications下针对工程禁用自动部署功能,只部署了web、cas和clientregistry三个工程。 禁用部分未使用的http方法,防止被他人利用攻击。 更改Tomcat服务器默认shutdown端口号和命令,避免被黑客捕获利用关闭服务器,降低对服务器和应用的威胁。 出于安全考虑,更改“maxHttpHeaderSize”的取值,给服务器管理员更大的可控性,以控制客户端不正常的请求行为。 安装Tomcat后,修改Tomcat版本描述文件。 为了避免暴露Tomcat自身的信息,更改Connector的Server属性值,使攻击者不易获知服务器的相关信息。 控制Tomcat自身配置文件、可执行文件、日志目录、临时目录等文件和目录的权限。 关闭会话facade回收重用功能,避免请求泄漏风险。 CookieProcessor使用LegacyCookieProcessor,避免cookie中的敏感数据泄漏。 加固LDAP 在安装完集群后,针对LDAP做了如下功能增强: LDAP配置文件中管理员密码使用SHA加密,当升级openldap版本为2.4.39或更高时,主备LDAP节点服务自动采用SASL External机制进行数据同步,避免密码信息被非法获取。 集群中的LDAP服务默认支持SSLv3协议,可安全使用。当升级openldap版本为2.4.39或更高时,LDAP将自动使用TLS1.0以上的协议通讯,避免未知的安全风险。
        来自:
        帮助文档
        翼MapReduce
        用户指南
        FusionInsight Manager操作指导(适用于3.x)
        安全管理
        安全加固
        加固策略
      • 升级前须知
        本文主要介绍集群升级前须知 升级前,您可以在CCE控制台确认您的集群是否可以进行升级操作。确认方法请参见集群升级概述。 注意事项 升级集群前,您需要知晓以下事项: 请务必慎重并选择合适的时间段进行升级,以减少升级对您的业务带来的影响。 集群升级前,请参考Kubernetes版本发布说明了解每个集群版本发布的特性以及差异,否则可能因为应用不兼容新集群版本而导致升级后异常。例如,您需要检查集群中是否使用了目标版本废弃的API,否则可能导致升级后调用接口失败。 在配置中心修改集群配置后的10分钟内请勿进行集群升级操作,否则可能由于操作冲突导致集群升级失败。 集群升级时,以下几点注意事项可能会对您的业务存在影响,请您关注: 集群升级过程中,不建议对集群进行任何操作。尤其是关机、重启或删除节点等操作,都会导致升级失败。 集群升级前,请确认集群中未执行高危操作,否则可能导致集群升级失败或升级后配置丢失。例如,常见的高危操作有本地修改集群节点的配置、通过ELB控制台修改CCE管理的监听器配置等。建议您通过CCE控制台修改相关配置,以便在升级时自动继承。 集群升级过程中,已运行工作负载业务不会中断,但API Server访问会短暂中断,如果业务需要访问API Server可能会受到影响。 集群升级过程中默认不限制应用调度。但下列旧版本集群升级过程中,仍然会给节点打上“node.kubernetes.io/upgrade”(效果为“NoSchedule”)的污点,并在集群升级完成后移除该污点。 所有v1.15集群 所有v1.17集群 补丁版本小于等于v1.19.16r4的1.19集群 补丁版本小于等于v1.21.7r0的1.21集群 补丁版本小于等于v1.23.5r0的1.23集群 集群升级过程中,如果同时升级插件,在集群资源使用率较高的情况下可能会导致插件Pod抢占业务Pod资源,业务Pod被驱逐重建,插件升级完成后将自动恢复。 在将集群升级至v1.28及以上版本时,系统会创建同等数量的新控制节点逐步替换旧节点,升级完成后控制节点的IP地址将发生变更。若您原先直接通过控制节点IP访问集群,请改用集群统一的公网或内网地址进行访问,详见集群连接信息。 集群升级过程中,系统将自动编辑/etc/rc.local文件。此操作可能会触发某些安全程序的相应告警,请您知悉并忽略由此产生的安全告警。
        来自:
        帮助文档
        云容器引擎
        用户指南
        集群管理
        集群升级
        升级前须知
      • 通用计算增强型C6
        本节包含了通用计算增强型C6弹性云主机的概述、规格、适用场景。 概述 C6搭载第二代英特尔® 至强® 可扩展处理器,多项技术优化,计算性能强劲稳定,配套25GE智能高速网卡,提供超高网络带宽和PPS收发包能力。 类型 CPU基频/睿频 CPU型号 ::: C6 3.0GHz/3.4GHz 6266 适用场景 对计算与网络有更高性能要求的网站和Web应用 通用数据库及缓存服务器 中重载企业应用 游戏、渲染等 规格 表 C6型弹性云主机的规格 规格名称 vCPU 内存(GiB) 最大带宽/基准带宽(Gbps) 最大收发包能力(万PPS) 网络连接数(万) 网卡多队列数 网卡个数上限 虚拟化类型 c6.large.2 2 4 4/1.2 40 50 2 2 KVM c6.xlarge.2 4 8 8/2.4 80 50 2 3 KVM c6.2xlarge.2 8 16 15/4.5 150 100 4 4 KVM c6.3xlarge.2 12 24 17/7 200 150 4 6 KVM c6.4xlarge.2 16 32 20/9 280 150 8 8 KVM c6.6xlarge.2 24 48 25/14 400 200 8 8 KVM c6.8xlarge.2 32 64 30/18 550 300 16 8 KVM c6.16xlarge.2 64 128 40/36 1000 500 32 8 KVM c6.large.4 2 8 4/1.2 40 50 2 2 KVM c6.xlarge.4 4 16 8/2.4 80 50 2 3 KVM c6.2xlarge.4 8 32 15/4.5 150 100 4 4 KVM c6.3xlarge.4 12 48 17/7 200 150 4 6 KVM c6.4xlarge.4 16 64 20/9 280 150 8 8 KVM c6.6xlarge.4 24 96 25/14 400 200 8 8 KVM c6.8xlarge.4 32 128 30/18 550 300 16 8 KVM c6.16xlarge.4 64 256 40/36 1000 500 32 8 KVM
        来自:
        帮助文档
        弹性云主机 ECS
        产品介绍
        实例规格(X86)
        通用计算增强型
        通用计算增强型C6
      • 数据安全
        产品能力 简要说明 用户身份管理和访问控制(Identity and Access Management,简称IAM)是OOS为用户提供的用户身份与权限管理服务,您可以使用IAM创建、管理用户账号,并对这些账号进行权限分配,方便资源管理。 通过STS(Security Token Service)给第三方应用或用户授予一个自定义时效的临时访问凭证,无需透露用户自身的AK/SK。 通过Bucket访问权限控制,可以对Bucket设置访问权限,包括公共读写、公共读、私有。 通过Bucket Policy功能授权IAM用户或其他用户访问您的OOS资源,例如向特定用户授予访问权限,以及向匿名用户授予带特定IP条件限制的访问权限。 为了防止用户在OOS的数据被其他人盗链,OOS支持基于HTTP Header中表头字段Referer的防盗链方法,同时支持访问白名单和访问黑名单的设置。 跨域资源共享(CORS)是由W3C标准化组织提出的一种网络浏览器的规范机制,定义了一个域中加载的客户端Web应用程序与另一个域中的资源交互的方式。而在通常的网页请求中,由于同源安全策略(Same Origin Policy,SOP)的存在,不同域之间的网站脚本和内容是无法进行交互的。OOS支持CORS规范,允许跨域请求访问OOS中的资源。
        来自:
        帮助文档
        对象存储(经典版)I型
        产品简介
        数据安全
      • 功能特性
        本小节介绍漏洞扫描功能特性。 产品主要定位主机系统漏洞发现,弱口令检测、配置脆弱性检测,扫描覆盖多种系统环境,如:Windows、UNIX、Linux、Solaris等,帮助客户发现主机中存在的漏洞风险,根据不同漏洞提供解决建议。 漏洞扫描 多种评估类型:评估主机系统、网络和应用程序的弱点,检测系统内的恶意软件,发现Web服务器和服务的弱点。 丰富的评估能力:网络设备,包括下一代防火墙、操作系统、数据库、Web应用、虚拟和云环境等,扫描IPv4、IPv6和混合网络,可根据需求设置扫描任务运行时间和频率。 两种扫描模式:漏洞扫描器在选择扫描方式时可使用非登录扫描和登录扫描方式,登录扫描能够更深入全面的发现主机漏洞。 持续管理:扫描器可以配置为自动更新,扫描器不断更新高级威胁及零日漏洞插件。 多种报告:自定义报告以按漏洞或主机排序,创建执行摘要或比较扫描结果以突出显示更改,可提供XML、PDF、CSV和HTML类型的报告。 开放端口 SYN扫描:端口扫描是计算机入侵者常用的一种漏洞发现方式,攻击者可以通过它了解到主机攻击弱点,一个开放端口就是一个潜在的通信通道,也就是一个入侵通道。如主机开启FTP服务,默认会开放两个端口,一般为20和21端口,入侵者使用端口扫描发现这两个开放状态的端口后将针对展开入侵行为,成功入侵将对企业造成不可估量损失。而网络运营者主动通过端口扫描发现开放端口,分析开放端口潜在风险,做好开放端口访问限制,识别不必要的开放端口并及时关闭,可避免端口被入侵者利用,提高主机防护能力。
        来自:
        帮助文档
        漏洞扫描
        产品介绍
        功能特性
      • 使用备份恢复云主机
        当云主机中的云硬盘发生故障、或者由于人为误操作导致云主机数据丢失时,可以使用已经创建成功的备份恢复云主机。 背景信息 云主机备份仅支持将主机中的所有云硬盘作为整体进行备份和恢复,不支持对主机中的部分云硬盘进行备份和恢复。 备份的数据盘的数据,不能恢复到系统盘中。 不支持恢复到处于“故障”,“更新规格中”和“更新规格校验中”的主机。 前提条件 需要恢复的主机中的磁盘运行状态正常。 需要恢复的主机至少存在一个备份,并且需要恢复的主机的备份的“备份状态”为“可用”。 操作步骤 1. 登录云主机备份管理控制台。 a. 登录管理控制台。 b. 选择“存储 > 云主机备份”。 2. 选择“备份”页签,找到主机所对应的备份。 3. 单击备份所在行的“恢复”,如下图所示。 说明 恢复主机数据之后将导致备份时间点的数据覆盖主机数据,一旦执行,无法回退。 图 恢复主机 4. 可选:取消勾选“恢复后立即启动主机”。 如果取消勾选“恢复后立即启动主机”,则恢复主机操作执行完成后,需要手动启动主机。 注意 恢复主机的过程中会关闭主机,请在业务空闲时操作。 5. 在指定的磁盘下拉菜单中选择备份需要恢复到的磁盘。 说明 如果主机只有一个磁盘,则默认恢复到该磁盘。 如果主机存在多个磁盘,默认将备份恢复到原来的磁盘,也可以通过在“指定的磁盘”下拉菜单中重新选择磁盘的操作将备份恢复到备份主机中的其他磁盘中。但是指定的磁盘容量不能小于之前的磁盘容量。 备份的数据盘的数据,不能恢复到系统盘中。 注意 如果当前恢复的主机磁盘数量大于备份时刻的磁盘数量时,需要考虑数据的一致性问题,谨慎执行恢复操作。例如,Oracle应用的数据分散在被恢复及未被恢复的目标磁盘上,在恢复后可能导致数据不一致(被恢复的磁盘还原到历史数据,未被恢复的磁盘仍保留当前数据),甚至导致应用无法启动。 6. 单击“确定”,并确认备份恢复是否成功。 您可以在备份列表中,查看备份恢复的执行状态。直到备份的“备份状态”恢复为“可用”,并且“任务状态”中没有新增失败的恢复任务时,表示恢复成功。 说明 当您恢复的主机为Windows操作系统时,由于操作系统自身原因,恢复完成后可能无法显示数据盘。当您使用云主机备份恢复逻辑卷组(LVM)时,恢复完成后需手动重新挂载。
        来自:
        帮助文档
        云主机备份 CSBS
        用户指南
        备份
        使用备份恢复云主机
      • 功能概览
        本页介绍了分布式融合数据库HTAP产品支持的功能。 分布式融合数据库HTAP产品功能概览帮助您快速了解产品功能的支持情况。 资源池说明 分布式融合数据库HTAP支持以下资源池:华东1。 产品功能概览 功能模块 产品功能 功能支持情况 实例计费模式 按需计费 支持 实例计费模式 包周期 支持 实例管理 启动实例 支持 实例管理 停止实例 支持 实例管理 扩容实例 支持 实例管理 退订实例 支持 实例管理 续订实例 支持 实例管理 查看实例详情 支持 实例管理 查看实例参数 支持 实例管理 主子帐号及IAM授权管理 支持 实例访问 VPC内网访问 支持 数据库用户管理 创建用户 支持 数据库用户管理 修改用户权限 支持 数据库用户管理 查看用户 支持 数据库用户管理 删除用户 支持 资源组管理 创建资源组 支持 资源组管理 修改资源组 支持 资源组管理 删除资源组 支持 资源组管理 查看资源组 支持 资源组管理 用户绑定资源组 支持 资源组管理 监控资源用量 支持 资源组管理 估算资源总量 支持 备份管理 备份配置 支持 备份管理 自动全量备份 支持 备份管理 手动全量备份 支持 备份管理 增量备份 支持 备份管理 全量恢复 支持 备份管理 增量恢复 支持 备份管理 查看备份记录 支持 备份管理 查看恢复记录 支持 监控视图 监控概览 支持 监控视图 实例监控 支持 监控视图 计算节点监控 支持 监控视图 组件日志监控 支持 告警服务 查看历史告警 支持 告警服务 配置实例告警模板 支持 告警服务 加载实例告警配置 支持 告警服务 查看告警模板 支持 告警服务 克隆告警模板 支持 告警服务 新增告警模板 支持 告警服务 修改告警模板 支持 告警服务 禁用告警模板 支持 告警服务 删除告警模板 支持 告警服务 查看告警规则 支持 告警服务 新增告警规则 支持 告警服务 修改告警规则 支持 告警服务 禁用告警规则 支持 告警服务 删除告警规则 支持 告警服务 查看告警联系人 支持 告警服务 新增告警联系人 支持 告警服务 修改告警联系人 支持 告警服务 删除告警联系人 支持 参数模板 查看参数模板 支持 参数模板 创建参数模板 支持 参数模板 比较参数模板 支持 参数模板 复制参数模板 支持 参数模板 应用参数模板 支持 参数模板 删除参数模板 支持 参数模板 查看参数模板应用历史 支持 参数模板 修改参数模板描述 支持 参数模板 查看参数模板详情 支持 参数模板 修改自定义参数模板参数 支持 审计管理 查看审计日志 支持 审计管理 导出审计日志 支持 审计管理 查看审计策略 支持 审计管理 修改审计策略 支持 审计管理 新增审计策略 支持 审计管理 查看审计规则 支持 审计管理 修改审计规则 支持 审计管理 删除审计规则 支持 操作日志 查看操作日志 支持
        来自:
        帮助文档
        分布式融合数据库HTAP
        产品介绍
        功能概览
      • 配置模型
        本文主要介绍XClaw 配置模型功能使用指南。 概述 XClaw 设置功能提供了一系列系统管理选项,包括重启、自动修复、恢复出厂设置、打开终端和配置模型等。本文主要介绍如何使用【配置模型】功能来设置和切换 XClaw 使用的 AI 模型。 功能项 说明 重启 重新启动 XClaw 服务 自动修复 自动诊断并修复常见问题 恢复出厂设置 将 XClaw 恢复到初始状态 打开终端 访问系统命令行终端 配置模型 设置 AI 模型参数 说明 • 配置模型功能支持切换不同的 AI 模型 • 可选择推理型(深度思考)或对话型(普通回复)模式 • 模型配置更改后可能需要重启服务生效 入口 登录应用托管控制台,进入【XClaw】菜单,点击界面右上角的【设置】按钮,即可打开设置侧边栏,然后选择【配置模型】选项。 操作步骤 1. 点击右上角的【设置】按钮,打开设置侧边栏;在设置列表中找到并点击【配置模型】选项。 2. 系统将弹出配置对话框,显示模型选项:包括模型选择、推理型/对话型切换等。 3. 根据需要选择:推理型(适合深度思考、复杂分析)或 对话型(适合普通对话、快速回复)。 4. 确认配置后,点击【确认配置】按钮保存设置;确认配置后系统自动重启服务生效。
        来自:
        帮助文档
        应用托管
        用户指南
        XClaw(内测功能)
        高级功能
        配置模型
      • 指标总览
        指标总览提供了指标列表的聚合视图,支持在不同的时间范围内,从来源、付费类型、指标类型等不同维度查看指标的上报量、上报量占比等数据。 功能入口 1. 登录应用性能监控APM控制台,点击左侧菜单栏Prometheus监控。 2. 在Prometheus监控菜单下,单击指标总览页面。 指标筛选 您可以在左侧快捷筛选区域从来源、付费类型等维度筛选指标。 来源对应接入中心的不同监控组件。 付费类型区分基础指标和自定义指标。 您也可以在页面顶部的文本框中直接输入指标名称进行指筛选标,支持自动联想和输入多个指标。 指标列表 指标列表展示了指标名称、来源、付费类型、上报量占比、上报量、描述等信息。 单击上报量列的图标,可以查看指标在不同时间段的上报量变化趋势。 单击操作列的详情,可以查看当前指标的元数据、详细的上报量、时间线数量等内容。
        来自:
        帮助文档
        应用性能监控 APM
        用户指南
        Prometheus监控
        控制台操作指南
        指标中心
        指标总览
      • 设置IPv6外链改造
        本文介绍IPv6外链改造功能。 功能介绍 提供网站外链改造能力,通过代理访问外链源站,在边缘云节点进行外链地址改写,为您解决网站外链不支持IPv6访问的问题,并解决“天窗问题”。 注意 目前控制台尚未开放IPv6外链改造功能,如有防护需求请通过 前提条件 您已经完成添加服务域名,如果您未添加,请参考添加服务域名。 开通Web应用防火墙(边缘云版)基础版以及以上套餐版本。 配置项说明 配置项 说明 IPv6外链改造开关 支持开启或关闭IPv6外链改造功能 外链改造层数 支持配置0~5层,默认配置0,代表无限改写链接层数 网站首页IPv6标识 支持开启或关闭网站首页IPv6标识 IPv6标识内容 即网站首页提示的IPv6标识信息,默认展示“您正在使用IPv6协议访问本网站” IPv6标识显示时长 标识显示时长,默认显示10s IPv6外链改造例外 若网站中有部分url是您不希望进行外链改造的,可配置例外
        来自:
        帮助文档
        Web应用防火墙(边缘云版)
        操作指导
        安全防护配置
        设置IPv6外链改造
      • 应用场景
        本文将为您介绍云专线适用的主要应用场景。 场景一:异地容灾高可用、可扩展的大型网络架构 场景说明 企业用户的业务对网络高可用性、稳定性、可扩展性有极高要求,建议使用多链路聚合口、多接入点的网络架构方案,减少当物理电路因光纤损坏、设备功能故障或接入点中断等故障导致的连通性中断风险,并提供入云业务带宽的弹性扩容能力。 产品优势 通过异地容灾接入能力,提供网络架构的高可用方案; 通过多链路聚合口能力,实现接入点带宽的弹性扩容,保证大带宽接入能力。 搭配使用 云企业路由器、虚拟私有云。 场景二:异地容灾高可用的中、大型网络架构 场景说明 企业用户的业务对网络高可用性、稳定性有极高要求,建议使用多接入点的网络架构方案,减少当物理电路因光纤损坏、设备功能故障或接入点中断等故障导致的连通性中断风险。 产品优势 通过异地容灾接入能力,提供网络架构的高可用方案。 搭配使用 云企业路由器、虚拟私有云。 场景三:非核心业务的中、小型网络架构
        来自:
        帮助文档
        云专线 CDA
        产品介绍
        应用场景
      • 网站反爬虫类
        本节介绍Web应用防火墙(独享版) 网站反爬虫类问题。 开启网站反爬虫后,为什么有些请求被WAF拦截但查不到拦截记录? 当您开启网站反爬虫后,WAF将对该域名的第一个访问请求返回一个JavaScript代码,然后根据浏览器解析执行结果返回的数据来判断是否为合法的浏览器或爬虫工具。 网站反爬虫正常的检测流程如下: 1. 客户端访问网站,实际请求首先发送到WAF上。 2. WAF返回JavaScript代码到客户端。 3. 客户端解析JavaScript代码,并将执行结果返回给WAF。步骤3 WAF根据客户端返回的结果判断客户端是否为合法的浏览器。 1. 如果合法,则WAF将请求发送给源站服务器。 2. 如果非法,则WAF产生告警日志。 注意 开启网站反爬虫,要求客户端浏览器具有JavaScript的解析能力,并开启了Cookie。 如果客户端不满足以上要求,则只能完成步骤1和步骤2,此时: 对于客户端,请求没有成功获取到页面。 对于WAF,客户端并没有发送解析JavaScript代码的执行结果,因此没有拦截日志记录。 请您排查业务侧是否存在这种场景。如果您的网站有非浏览器访问的场景,建议您关闭网站反爬虫功能。
        来自:
        帮助文档
        Web应用防火墙(独享版)
        常见问题
        防护规则配置
        网站反爬虫类
      • 应用场景
        容灾形态对比 容灾形态 主要特征 优缺点 容灾能力评估 同城主备 备机房不接受业务流量 数据库单点写,同城备份 优势: 部署简单,接入成本低 灾备环境可用性强,数据质量有保障 缺点: 仅提供同城保护,容灾等级低 RPO:机房级故障,RPO秒级;地域级故障RPO不可控 RTO:机房级故障依赖备机房业务拉齐时间;地域级故障RTO不可控,依赖故障恢复 同城多活(DB主备) 应用机房级多活 数据库单点写,同城备份 优势: 部署简单,接入成本低 灾备环境可用性强,数据质量有保障 缺点: 仅提供同城保护,容灾等级低 RPO:机房级故障,RPO秒级;地域级故障RPO不可控 RTO:机房级故障秒级~分钟级;地域级故障RTO不可控,依赖故障恢复 异地灾备 备数据中心不接受业务流量 数据库单点写,异地备份 优势: 部署简单,对于业务侵入少 异地部署,具备更高容灾等级 缺点: 灾备单元不提供在线服务,切换可靠性差 冷备单元冗余100%成本,成本浪费 触发跨城切换的概率大 RPO:分钟级(取决于跨地域的数据复制能力) RTO:地域级故障RTO,依赖业务拉齐时间
        来自:
        帮助文档
        多活容灾服务
        产品介绍
        应用场景
      • 实例连接方式介绍
        连接方式 IP地址 使用场景 说明 内网连接 内网IP地址 系统默认提供内网IP地址。 当应用部署在弹性云服务器上,且该弹性云服务器与RDSPostgreSQL实例处于同一区域,同一VPC时,建议单独使用内网IP连接弹性云服务器与关系型数据库实例。 安全性高,可实现RDSPostgreSQL的较好性能。 推荐使用内网连接。 公网连接 弹性公网IP 不能通过内网IP地址访问RDSPostgreSQL实例时,使用公网访问,建议单独绑定弹性公网IP连接弹性云服务器(或公网主机)与RDSPostgreSQL实例。 直接使用公网访问,灵活性好。但安全性不如内网连接。 推荐使用内网连接。 DMS连接 开箱即用,无需安装本地客户端,通过浏览器即可操作数据库,数据管理服务DMS提供的可视化管理功能,使得数据库管理变得更加简单和高效,降低用户的学习成本和操作难度。 操作便捷,无需其他服务器或软件即可随时随地连接实例。
        来自:
        帮助文档
        关系数据库PostgreSQL版
        快速入门
        步骤三:连接实例
        实例连接方式介绍
      • 创建虚拟主机
        介绍分布式消息服务RabbitMQ创建虚拟主机操作内容。 背景信息 虚拟主机,用作逻辑隔离,分别管理各自的交换器、队列和绑定,使得应用安全地运行在不同的虚拟主机上,相互之间不会干扰。一个实例下可以有多个虚拟主机,一个虚拟主机里面可以有若干个交换器和队列。生产者和消费者连接分布式消息服务 RabbitMQ 版需要指定一个虚拟主机。 操作步骤 (1)登录管理控制台。 (2)进入RabbitMQ管理控制台。 (3)在实例列表页在操作列,目标实例行点击“管理”。 (4)点击“集群管理”后点击“虚拟主机”到达虚拟主机管理页面,点击“新建”按钮。 (5)点击“新建”后出现以下创建,输入虚拟主机名称后点击确定。 注意:设置虚拟主机名称时,有如下要求: 虚拟主机名称只能包含字母、数字、短划线()、下划线()。 虚拟主机名称长度限制在1~64个字符。 虚拟主机创建成功后,Vhost名称不可修改。
        来自:
        帮助文档
        分布式消息服务RabbitMQ
        用户指南
        虚拟主机管理
        创建虚拟主机
      • 创建加密策略
        策略内容 说明 工作场景 安全办公场景:加密范围文档文件全选加密强度。标准金融财务办公:加密范围文档文件全选加密强度。最高自定义设置:不预设加密范围和加密强度,完全由管理员自定义选择。 加密范围 自定义配置加密管控的应用进程,以及加密的文件格式类型。 剪切板控制 开启后加密管控进程打开的文件无法复制粘贴内容到非加密管控进程。比如用WPS打开的word文档内的文字图片无法复制到微信,保证加密数据安全无泄漏。加密管控进程之间的复制粘贴操作正常,如WPS打开的多个word文档之间允许复制粘贴。 加密强度 国密算法(旗舰版):SM4,适用于有国密加密安全要求的政企部门或组织。最高(旗舰版):AES256,安全系数最高,适用对文件安全性要求高的场景。高(旗舰版):AES192,安全系数高,适用于对文件安全性有较高要求的场景。标准(标准版):AES128,基础的安全加密等级,能有效加密文件,防止文件数据外泄。
        来自:
        帮助文档
        天翼云电脑(政企版)
        扩展功能
        翼加密
        管理员指南
        加密AI云电脑
        创建加密策略
      • 1
      • ...
      • 158
      • 159
      • 160
      • 161
      • 162
      • ...
      • 247
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      云聚517 · 好价翼起拼

      爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      聚力AI赋能 天翼云大模型专项

      大模型特惠专区·Token Plan 轻享包低至9.9元起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      企业出海解决方案

      助力您的业务扬帆出海,通达全球!

      天翼云信创专区

      “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      产品推荐

      弹性云主机 ECS

      多活容灾服务 MDR

      轻量型云主机

      弹性高性能计算 E-HPC

      天翼云CTyunOS系统

      AI Store

      Token服务

      应用托管

      一站式智算服务平台

      推荐文档

      购买类

      使用场景

      价格

      充值预付款能否开具发票?

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 息壤智算平台
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号