活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 聚力AI赋能 天翼云大模型专项 大模型特惠专区·Token Plan 轻享包低至9.9元起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 企业出海解决方案 NEW 助力您的业务扬帆出海,通达全球!
  • 天翼云信创专区 NEW “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
Token服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V4-Flash
  • GLM-5.1
  • Qwen3.5-122B-A10B
  • DeepSeek-V3.2(旗舰版)
  • GLM-5(正式版)
智算一体机
  • 智算一体机
智能体引擎
  • 智能体引擎
智算安全专区
  • 大模型安全评测
  • 大模型安全护栏
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2026智能云生态大会
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      安全加速_相关内容
      • 产品功能
        本小节介绍等保咨询简化版与标准版各自的功能。 等保咨询简化版 按照等级保护相关标准要求,提供测评内容、测评对象、测评流程、测评指标、测评方法等测评细项内容,以及系统定级、备案指导服务,输出《等保测评技术指导》。提供系统差距的安全风险分析,包括网络、防护、应用、制度等测评相关服务,并输出《差距分析评估》。 等保测评技术指导:按照等级保护相关标准要求,提供测评内容、测评对象、测评流程、测评指标、测评方法等测评细项内容,以及系统定级、备案指导服务,输出《等保测评技术指导》。 差距分析评估:提供系统差距的安全风险分析,包括网络、防护、应用、制度等测评相关服务,并输出《差距分析评估》。 等保咨询标准版 包含所有简化版服务内容,提供针对性的等保合规要求的整改安全方案。、 等保测评技术指导:按照等级保护相关标准要求,提供测评内容、测评对象、测评流程、测评指标、测评方法等测评细项内容,以及系统定级、备案指导服务,输出《等保测评技术指导》。 差距分析评估:提供系统差距的安全风险分析,并输出《差距分析评估》。 差距整改方案:提供针对性的等保合规要求的整改安全方案,指导整改。
        来自:
        帮助文档
        等保咨询
        产品简介
        产品功能
      • 三方云注册集群
        本节介绍三方云注册集群。 CCE One 三方云注册集群是用于将其他云厂商 Kubernetes 集群接入天翼云容器服务管理平台统一管理的集群形态。 操作步骤 参考本地注册集群 的操作步骤,与本地注册集群接入的操作步骤差异如下: 在分布式容器管理控制台,在注册集群 指引页面,单击三方云集群选项卡中的注册集群。 三方云集群接入后扩展的能力 注册集群是多集群管理能力的基础。 三方云接入天翼云后可添加舰队,舰队是多集群统一管理的基础。 添加舰队后可开启联邦能力,做多集群资源统一管理。
        来自:
        帮助文档
        分布式容器云平台 CCE One
        用户指南
        注册集群
        三方云注册集群
      • 搭建微信公众号后台——收发文本消息
        启动服务 使用如下命令启动服务: python3 main.py 80 启动成功如下图所示: 、 启用开发者模式 1、登录微信公众平台,选择“开发 >基本配置”,单击“修改配置”。 2、填写配置信息,单击“提交”。 URL: Token:需要与handle.py中对应token取值完全一致。 EncodingAESKey:随机生成。 消息加解密方式:此为示例,选择简单的“明文模式”。 3、验证token成功,单击“启用”。 说明 如果token验证失败,请检查Token配置与handle.py中GET消息处理代码是否一致。 验证 使用微信关注公众号,任意发送一条文本消息,看是否能够收到回复。如能收到回复则表明系统处理正常。
        来自:
        帮助文档
        弹性云主机 ECS
        最佳实践
        搭建微信公众号后台——收发文本消息
      • OpenClaw(原Clawdbot)对接天翼云知识库问答
        在已有的OpenClaw中配置天翼云知识库问答技能信息 已在应用托管平台部署“OpenClaw”26.2.3及以上版本的应用,可在已有应用上通过配置天翼云知识库问答技能实现完成对接。 1. 通过访问链接进入OpenClaw使用界面,选中左侧的【Config】【Environment】菜单, 选择“Vars”,添加三个环境变量: ENVVARKETENANTID:天翼云知识库问答的租户ID ENVVARKEAK:天翼云AccessKey ENVVARKESK:天翼云SecurityKey 2. 配置完成后点击右上角的【Save】按钮并【Reload】生效配置。
        来自:
        帮助文档
        应用托管
        最佳实践
        部署OpenClaw(原Clawdbot)
        OpenClaw(原Clawdbot)对接天翼云知识库问答
      • 续订一台包周期的轻量型云主机
        参数 是否必填 参数类型 说明 示例 下级对象 clientToken 是 String 客户端存根,用于保证订单幂等性。要求单个云平台账户内唯一,使用同一个ClientToken值,其他请求参数相同时,则代表为同一个请求。保留时间为24小时 4cf2962de92c4c009181cfbb2218636c regionID 是 String 资源池ID,您可以调用 88f8888888dd88ec888888888d888d8b instanceID 是 String 云主机ID 8d8e88888ed888b888cb888f8b8cf8fa cycleCount 是 Integer 订购时长 6 cycleType 是 String 订购周期类型 ,取值范围:[MONTH按月,YEAR按年],最长续订周期为3年 MONTH
        来自:
        帮助文档
        轻量型云主机
        API参考
        API(公测中)
        续订一台包周期的轻量型云主机
      • 资源信息查看
        本节为您介绍云迁移服务CMS资源信息查看相关内容。 1. 云迁移CMS平台提供资源信息查看功能,您可以在左侧菜单栏中选择资源规划,点击【资源管理】按钮,跳转至[资源管理] 界面,点击【资源信息】可以查看资源信息。如图所示。 2. 进入[资源信息]界面,资源信息包括资源管理信息、资源基本信息。其中资源管理信息包括资源状态、资源类型、采集方式、资源发现任务名称、迁移计划名称、计划创建时间、迁移组、备注等信息。资源基本信息包括资源名称、操作系统、实例ID、实例规格、处理器架构、购买方式、CPU核数、内存使用率、磁盘使用率、公网IP 等信息。如图所示。
        来自:
        帮助文档
        云迁移服务CMS
        用户指南
        云迁移服务模块
        资源规划
        资源管理
        资源信息查看
      • 文档下载
        用户使用手册 天翼云安全专区终端安全EDR用户使用指南.pdf 天翼云安全专区云防火墙用户使用指南.pdf 天翼云安全专区云堡垒机用户手册使用指南.pdf 天翼云安全专区云数据库审计用户使用指南.pdf 天翼云安全专区云日志审计用户使用指南.pdf 天翼云安全专区安全管理中心用户使用指南.pdf
        来自:
        帮助文档
        安全专区
        文档下载
        文档下载
      • 创建微服务引擎专享版
        参数 说明 企业项目 选择微服务引擎所在的企业项目。 企业项目是一种云资源管理方式,企业项目管理服务提供统一的云资源按项目管理,以及项目内的资源管理、成员管理。 开通企业项目,创建并启用新的企业项目后可以使用,默认选择default。 规格 选择微服务引擎规格。须知引擎创建成功后,不支持规格变更。 引擎类型 选择微服务引擎的类型。 集群集群模式部署,主机级容灾。 单机单节点部署,不支持容灾。须知“引擎类型”为“单机”的微服务引擎专享版仅适用于开发测试环境,不适用于生产环境;不支持变更引擎类型。 如选择使用,请先阅读约束说明并勾选“我已知晓如下约束”。 引擎名称 输入微服务引擎的名称,引擎创建后不能修改名称。 可用区 选择可用区。 “引擎类型”选择“集群”时,根据环境可用区数量,为引擎选择1个或者3个可用区。 − 选择1个可用区,可提供主机级别容灾能力。− 选择3个可用区,可提供可用区级别容灾能力。 “引擎类型”选择“单机”时,为引擎选择1个可用区。 网络 为引擎选择已创建的虚拟私有云及其子网,可以为您的引擎构建隔离的、自主配置和管理的虚拟网络环境。 描述 输入引擎描述信息。 单击 ,输入引擎描述信息。 单击 ,保存描述。 安全认证 开启了“安全认证”的微服务引擎专享版,通过微服务控制台提供了基于RBAC(RoleBased Access Control,基于角色的访问控制)的系统管理功能。 选择“开启安全认证”: 1. 根据业务需要确认需开启安全认证后,勾选“我已知晓:开启安全认证后,需要在微服务的配置文件中添加对应用户的帐号密码,否则服务无法注册到引擎。” 2. 输入root帐号的“密码”,并在“再次输入密码”输入框输入密码进行确认。密码请妥善保管,以免遗失。 选择“关闭安全认证”:无需配置帐户名、密码即可将服务注册到引擎,效率性能更高,建议用于VPC内访问时使用。
        来自:
        帮助文档
        微服务云应用平台
        用户指南
        微服务引擎 CSE
        创建微服务引擎专享版
      • 等级保护测评合规最佳实践
        本节介绍等级保护测评合规最佳实践。 等级保护测评背景 网络安全等级保护测评是按照GB/T 222392019网络安全等级保护要求对各行业单位网络信息系统进行等级测评,以满足相关等级安全要求。云服务器需满足等级保护测评中安全计算环境要求,服务器安全卫士(原生版)提供相关安全能力,满足客户合规需求。 安全计算环境要求 服务器安全卫士(原生版)在等级保护测评(三级)“安全计算环境”中可满足项: 等保测评项 满足情况 对应能力说明 身份鉴别 应对登录的用户进行身份标识和鉴别,身份标识具有唯一性,身份鉴别信息具有复杂度要求并定期更换。 满足 服务器安全卫士(原生版)通过基线检测功能帮助用户检测密码策略相关满足情况,协助用户完成策略配置;通过弱口令检测功能保障口令复杂度满足管理情况。 身份鉴别 应具有登录失败处理功能,应配置并启用结束会话、限制非法登录次数和当登录连接超时自动退出等相关措施。 满足 服务器安全卫士(原生版)通过基线检测功能帮助检测实现账户锁定策略相关满足情况,协助用户完成策略配置。 入侵防范 应能发现可能存在的已知漏洞,并在经过充分测试评估后,及时修补漏洞。 满足 服务器安全卫士(原生版)通过扫描功能能够发现可能存在的已知漏洞,且能够出具修补建议帮助用户修补漏洞。 入侵防范 应能够检测到对重要节点进行入侵的行为,并在发生严重入侵事件时提供报警。 满足 服务器安全卫士(原生版)通过异常登录、暴力破解、后门检测、可疑操作、反弹Shell等功能对主机进行实时监控,发现入侵行为进行告警。 恶意代码防范 应采用免受恶意代码攻击的技术措施或主动免疫可信验证机制及时识别入侵和病毒行为,并将其有效阻断。 满足 服务器安全卫士(原生版)通过病毒查杀功能可对恶意代码进行查杀,满足该项要求。 说明 其余测评项需用户通过云主机操作系统本身的策略设置满足,服务器安全卫士(原生版)可通过基线检测功能协助客户进行策略检测。
        来自:
        帮助文档
        服务器安全卫士(原生版)
        最佳实践
        等级保护测评合规最佳实践
      • 使用数据库安全服务
        建议购买数据库的同时,购买对应的数据库安全服务。 数据库安全服务(Database Security Service,DBSS)是一个智能的数据库安全服务,基于机器学习机制和大数据分析技术,提供数据库审计,SQL注入攻击检测,风险操作识别等功能,保障云上数据库的安全。 建议使用DBSS来提供扩展的数据安全能力,详情请参考数据库安全服务。 优势 助力企业满足等保合规要求。 满足等保测评数据库审计需求。 满足国内外安全法案合规需求,提供满足数据安全标准(例如SarbanesOxley)的合规报告。 支持备份和恢复数据库审计日志,满足审计数据保存期限要求。 支持风险分布、会话统计、会话分布、SQL分布的实时监控能力。 提供风险行为和攻击行为实时告警能力,及时响应数据库攻击。 帮助您对内部违规和不正当操作进行定位追责,保障数据资产安全。 数据库安全审计采用数据库旁路部署方式,在不影响用户业务的提前下,可以对数据库进行灵活的审计。 基于数据库风险操作,监视数据库登录、操作类型(数据定义、数据操作和数据控制)和操作对象,有效对数据库进行审计。 从风险、会话、SQL注入等多个维度进行分析,帮助您及时了解数据库状况。 提供审计报表模板库,可以生成日报、周报或月报审计报表(可设置报表生成频率)。同时,支持发送报表生成的实时告警通知,帮助您及时获取审计报表。
        来自:
        帮助文档
        关系数据库MySQL版
        用户指南
        安全与加密
        使用数据库安全服务
      • 共享子网
        资源 子网所有者的权限 子网使用者的权限 VPC 全部权限 仅支持查看共享子网所属的VPC,不支持操作 子网 全部权限 仅支持查看共享子网,不支持操作 路由表 全部权限 不支持查看共享子网所关联的路由表 ACL 全部权限 不支持查看共享子网所关联的ACL 安全组 只可查看和管理自身创建的安全组,无法查看其他账号的安全组 只可查看和管理自身创建的安全组,无法查看其他账号的安全组 网卡 只可查看和管理自身创建的弹性网卡,无法查看其他账号的弹性网卡 只可查看和管理自身创建的弹性网卡,无法查看其他账号的弹性网卡 虚拟IP 只可查看和管理自身创建的虚拟IP,无法查看其他账号的虚拟IP 只可查看和管理自身创建的虚拟IP,无法查看其他账号的虚拟IP 云资源(例如弹性云主机) 只可查看和管理自身创建的云资源,无法查看其他账号的云资源 只可查看和管理自身创建的云资源,无法查看其他账号的云资源
        来自:
        帮助文档
        虚拟私有云 VPC
        子网管理
        共享子网
      • 共享子网(1)
        资源 子网所有者的权限 子网使用者的权限 VPC 全部权限 仅支持查看共享子网所属的VPC,不支持操作 子网 全部权限 仅支持查看共享子网,不支持操作 路由表 全部权限 不支持查看共享子网所关联的路由表 ACL 全部权限 不支持查看共享子网所关联的ACL 安全组 只可查看和管理自身创建的安全组,无法查看其他账号的安全组 只可查看和管理自身创建的安全组,无法查看其他账号的安全组 网卡 只可查看和管理自身创建的弹性网卡,无法查看其他账号的弹性网卡 只可查看和管理自身创建的弹性网卡,无法查看其他账号的弹性网卡 虚拟IP 只可查看和管理自身创建的虚拟IP,无法查看其他账号的虚拟IP 只可查看和管理自身创建的虚拟IP,无法查看其他账号的虚拟IP 云资源(例如弹性云主机) 只可查看和管理自身创建的云资源,无法查看其他账号的云资源 只可查看和管理自身创建的云资源,无法查看其他账号的云资源
        来自:
      • 风险账户检测
        配置检测规则 1. 登录大模型安全卫士实例。 2. 在菜单栏选择“主机安全 > 风险账户检测”。 3. 选择“字典匹配”页签,新增自定义规则或使用内置弱口令规则。 风险账户检查 1. 登录大模型安全卫士实例。 2. 在菜单栏选择“主机安全 > 风险账户检测”。 3. 选择“风险账户检查”页签,选择检查范围及检查类型后,单击“立即检查”。 4. 如下图所示,可显示风险账户及弱口令检测结果。
        来自:
        帮助文档
        智算安全专区
        用户指南
        大模型安全卫士
        主机安全
        风险账户检测
      • 产品续订
        安全体检产品当前支持按年订购,如开通自动续费,服务到期前,将为您自动续费1年。 到期说明 安全体检产品到期后,如您未开通自动续订,产品将自动冻结,届时您将无法操作体检IP、通知信息、启动体检、下载或预览报告等操作,产品将持续冻结15天,15天后,如您仍未完成续订操作,产品将销毁,您的所有数据将被清除并无法恢复。 续订说明 安全体检产品当前支持包月或包年订购,您可在产品服务到期前,选择续费,或者开通自动续费,服务到期前,将为您自动续费订购时选择的周期时长(例如订购时选择开通5个月,并勾选了自动续订,则开通5个月后到期时为您自动续期5个月)。 续订步骤 1. 登录产品控制台。 2. 点击“续订体检”按钮,跳转到安全体检续订界面。 3. 在续订页面,点击“立即续订“按钮,跳转到支付页面。 4. 在“支付”页面,请选择付款方式进行付款。 5. 付款成功后,返回产品控制台,查看续订结果。
        来自:
        帮助文档
        安全体检
        计费说明
        产品续订
      • 查看检查结果
        本节介绍如何查看集群安全检查结果。 查看统计信息 1. 登录容器安全卫士控制台。 2. 在左侧导航栏选择“集群安全 > 安全检查”,进入安全检查页面。 3. 点击数据统计切换按钮,可分别查看个检查项的数据统计图和环形图占比。 查看检查结果 1. 登录容器安全卫士控制台。 2. 在左侧导航栏选择“集群安全 > 安全检查”,进入安全检查页面。 3. 在安全检查页面下方,可查看各项检查项的检查结果。 安全检查信息参数说明: 参数 解释说明 检查项 检查项的名称。 分类 检查项所属类型,包括信息泄露、危险访问、远程代码执行、特权升级、拒绝服务等多种类型。 描述 检查项的描述信息。 危害级别 危害级别分为高危、中危、低危。 影响节点数量 受该安全漏洞影响的节点数量。 点击数量,可查看受影响的节点名称。 检查是否通过 集群在该项安全检查中是否通过。
        来自:
        帮助文档
        容器安全卫士
        用户指南
        集群安全
        安全检查
        查看检查结果
      • 将Oracle同步到MySQL
        参数 描述 数据库实例名称 默认为创建迁移任务时选择的RDS for MySQL实例,不可进行修改。 数据库用户名 目标数据库对应的数据库用户名。 数据库密码 数据库用户名和密码将被系统加密暂存,直至该任务删除后清除。支持在任务创建后修改密码。 SSL安全连接 如启用SSL安全连接,请在目标库开启SSL,并确保相关配置正确后上传SSL证书。 说明 最大支持上传500KB的证书文件。 如果不启用SSL安全连接,请自行承担数据安全风险。
        来自:
        帮助文档
        数据库复制
        用户指南
        实时同步
        入云
        将Oracle同步到MySQL
      • 创建用户并授权使用HSS
        系统角色/策略名称 描述 类别 依赖关系 HSS Administrator 主机安全(HSS)管理员,拥有该服务下的所有权限。 系统角色 依赖Tenant Guest角色。 Tenant Guest:全局级角色,在全局项目中勾选。 购买HSS防护配额需要同时具有ECS ReadOnlyAccess和BSS Administrator角色。 ECS ReadOnlyAccess:系统策略,弹性云服务器的只读访问权限。 BSS Administrator:系统角色,费用中心(BSS)管理员,拥有该服务下的所有权限。 HSS FullAccess 主机安全所有权限。 系统策略 购买HSS防护配额需要具有BSS Administrator角色。 BSS Administrator:系统角色,费用中心(BSS)管理员,拥有该服务下的所有权限。 HSS ReadOnlyAccess 主机安全服务的只读访问权限。 系统策略 无
        来自:
        帮助文档
        企业主机安全
        用户指南
        权限管理
        创建用户并授权使用HSS
      • 安全相关
        本章节介绍印刷文字识别(OCR) 安全相关的常见问题与解答。 是否可以设置IP白名单呢? OCR是API服务,暂不支持白名单设置,您可以在自己的服务器上调用我们的服务。 OCR传输的数据是否经过加密呢? 天翼云印刷文字识别采用天翼云官网标准EOP网关,数据传输过程有全链路安全保障。若您的数据比较敏感、安全保密性要求高的话,可考虑使用私有化部署。 使用OCR服务,图片数据是否会存储? 因相关规定限制,印刷文字识别公有云服务数据不落盘,用户的图片数据和识别数据均不保留。使用OCR服务后,图片数据就会立即释放,不会存储。
        来自:
        帮助文档
        印刷文字识别
        常见问题
        安全相关
      • 创建加密策略
        策略内容 说明 工作场景 安全办公场景:加密范围文档文件全选加密强度。标准金融财务办公:加密范围文档文件全选加密强度。最高自定义设置:不预设加密范围和加密强度,完全由管理员自定义选择。 加密范围 自定义配置加密管控的应用进程,以及加密的文件格式类型。 剪切板控制 开启后加密管控进程打开的文件无法复制粘贴内容到非加密管控进程。比如用WPS打开的word文档内的文字图片无法复制到微信,保证加密数据安全无泄漏。加密管控进程之间的复制粘贴操作正常,如WPS打开的多个word文档之间允许复制粘贴。 加密强度 国密算法(旗舰版):SM4,适用于有国密加密安全要求的政企部门或组织。最高(旗舰版):AES256,安全系数最高,适用对文件安全性要求高的场景。高(旗舰版):AES192,安全系数高,适用于对文件安全性有较高要求的场景。标准(标准版):AES128,基础的安全加密等级,能有效加密文件,防止文件数据外泄。
        来自:
        帮助文档
        天翼云电脑(政企版)
        扩展功能
        翼加密
        管理员指南
        加密AI云电脑
        创建加密策略
      • 加密策略管理
        策略内容 说明 工作场景 安全办公场景:加密范围文档文件全选加密强度。标准金融财务办公:加密范围文档文件全选加密强度。最高自定义设置:不预设加密范围和加密强度,完全由管理员自定义选择。 加密范围 自定义配置加密管控的应用进程,以及加密的文件格式类型。 剪切板控制 开启后加密管控进程打开的文件无法复制粘贴内容到非加密管控进程。比如用WPS打开的word文档内的文字图片无法复制到微信,保证加密数据安全无泄漏。加密管控进程之间的复制粘贴操作正常,如WPS打开的多个word文档之间允许复制粘贴。 加密强度 国密算法(旗舰版):SM4,适用于有国密加密安全要求的政企部门或组织。最高(旗舰版):AES256,安全系数最高,适用对文件安全性要求高的场景。高(旗舰版):AES192,安全系数高,适用于对文件安全性有较高要求的场景。标准(标准版):AES128,基础的安全加密等级,能有效加密文件,防止文件数据外泄。
        来自:
        帮助文档
        天翼云电脑(政企版)
        扩展功能
        翼加密
        管理员指南
        加密策略管理
      • 备份集管理
        本文为您介绍新增备份集管理的具体操作。 备份集是一次备份数据的集合,它包含本次备份的所有备份片,记录了备份数据的相关信息,备份集根据备份的类型不同,通常可分为全量备份集,增量备份,差异备份集,备份集管理页面包含了所有备份和复制任务产生的备份集相关信息,恢复时支持按条件搜索特定的备份集实现恢复。不同备份的相关解释如下: 全量备份:针对备份对象的完整的备份,数据恢复不依赖于任何其他备份集。 增量备份:是指相较于前一个备份(全量/增量/差异)差异增量的备份。 差异备份:是指相较于前一个全量备份的差异增量的备份。 备份集管理 备份集管理分为主副本和全副本视图两个页面。 主副本视图 主副本视图具体页面及相关操作如下: 备份集搜索栏:备份集支持按备份ID、备份源、备份规则名称、备份时间范围、备份规则类型、备份服务器、目标存储单元(组)等条件进行相关备份集的搜索。 右上角显示当前页备份集数据大小及所有备份集总数据大小。 1. 备份集管理列表说明如下: 备份ID:显示该备份集对应的备份ID。 备份源:显示该备份集对应的备份源,通常为客户端节点名称。 实例名:显示该备份集对应的实例名字,仅数据库才显示。 对象:作为数据源备份集管理预留字段使用。 表空间:显示备份集对应的表空间名称,仅数据库才显示。 备份时间:显示该备份集的备份时间。 过期时间:显示该备份集过期时间(备份时间+保留时间)。 状态:显示当前备份集的状态。 正常:该备份集未过期,数据可用且没有被使用。 过期:该备份集已经过期,未启动清理。 清理:该备份集已过期,正在清理底层备份集数据。 正忙:该备份集副本正在被使用,不能删除。 无效:底层访问备份集数据时访问失败,此时,调度服务器将该备份集设置为“无效”状态。访问备份集时机为:备份集复制和恢复、界面发起备份集验证、备份集过期时删除备份集。 文件数量:显示当前备份集的文件数量。 大小:显示备份集的大小。 磁盘池:显示备份集所属的磁盘池名称。 磁带池:显示备份集所属的磁带池名称。 备份规则:现在该备份集对应的备份规则名称。 副本数:显示该备份集的副本数量。 主副本:显示该备份集是否为主副本,即第一次产生的备份副本。 备份类型:显示该备份集对应的备份类型。 备份计划:现在该备份集对应的备份计划名称。 备份服务器:显示该备份集所属的备份服务器。 存储介质:显示该备份集对应的存储介质。 磁带条形码:显示该备份集对应的磁带条形码 备份集清理次数:显示备份集过期清理的次数。 平台名称:显示备份集对应的平台名称,一般用于虚拟化备份场景。 平台类型:显示备份集对应的平台类型,一般用于虚拟化备份场景。 2. 备份集管理操作列表说明如下: 查看:查看该备份集详细信息。 恢复:恢复该备份集。 验证:通过“验证”操作,可以验证备份集是否可以访问,如果能成功访问,调度服务器会将该备份集设置为“正常/过期”状态。 强制删除:当备份集过期清理次数>备份集清理失败重试次数后,操作栏将显示“强制删除”操作,此时可强制删除清理失败的备份集,备份集清理正常情况下,不显示。 3. 操作栏说明如下: 延长期限:可以手动延长备份集的过期时间,从而设置新的备份集过期时间。 单选或者多选备份集时,不能对状态为“过期”和“清理”的备份集延长保留期限; 立即过期:将该备份集的过期时间设置为当前时间。 复制:即备份集手动复制,支持将源备份集手动复制到目标存储单元(组)并设置目标备份集保留期限。 创建手动复制任务时需要关联备份集复制规则,同时可查看备份集复制规则详细信息。 若备份集复制规则已开启传输压缩、传输加密、带宽控制等选项,则手动复制将继承其特性。 验证:通过“验证”操作,可以验证备份集是否可以访问,如果能成功访问,调度服务器会将该备份集设置为“正常/过期”状态。每一个备份集“验证”都会生成一个单独的备份集验证任务,如果一次验证包含多个备份集,则将发起多个备份集验证任务,验证任务可在“总览”>“定时任务”查看。 强制删除:可强制删除对应的备份集。 只能删除操作栏带有“强制删除”按钮的备份集,其他备份集不允许删除。 如果批量选择备份集,执行强制删除操作,将自动过滤掉不允许强制删除的备份集。 强制删除后的备份集,将进入已过期备份集记录中。
        来自:
        帮助文档
        多活容灾服务
        用户指南
        资源同步管理
        数据定时灾备
        备份集
        备份集管理
      • 云主机的常用端口
        本文为您介绍弹性云主机的常用端口,请您务必仔细阅读后使用。 场景说明 安全组端口的作用是限制云主机/物理机的网络访问,添加安全组规则时,您必须指定通信端口或端口范围,当存在外部请求时,安全组会根据您设置的端口限制进行匹配,允许或拒绝该访问的请求,这样可以增加云主机/物理机的安全性,防止未经授权的访问。 弹性云主机常用端口 您可以通过配置安全组规则放通弹性云主机对应的端口,配置规则方法请参见“添加安全组规则”页面,配置场景请参考“安全组配置示例”页面。具体弹性云主机常用端口如下表: 协议 端口 说明 FTP 21 FTP服务上传和下载文件。 SSH 22 远程连接Linux弹性云主机。 Telnet 23 使用Telnet协议远程登录弹性云主机。 HTTP 80 使用HTTP协议访问网站。 POP3 110 使用POP3协议接收邮件。 IMAP 143 使用IMAP协议接收邮件。 HTTPS 443 使用HTTPS服务访问网站。 SQL Server 1433 SQL Server的TCP端口,用于供SQL Server对外提供服务。 SQL Server 1434 SQL Server的UDP端口,用于返回SQL Server使用了哪个TCP/IP端口。 Oracle 1521 Oracle通信端口,弹性云主机上部署了 Oracle SQL需要放行的端口。 MySQL 3306 MySQL数据库对外提供服务的端口。 Windows Server Remote Desktop Services 3389 Windows远程桌面服务端口,通过这个端口可以连接Windows弹性云主机。 代理 8080 8080 端口常用于WWW代理服务,实现网页浏览。如果您使用了8080端口,访问网站或使用代理服务器时,需要在IP地址后面加上:8080。安装 Apache Tomcat 服务后,默认服务端口为8080。 NetBIOS 137、138、139 NetBIOS协议常被用于 Windows 文件、打印机共享和Samba。137、138:UDP端口,通过网上邻居传输文件时使用的端口。139:通过这个端口进入的连接试图获得 NetBIOS/SMB服务。 注意 部分运营商判断25、135、139、444、445、5800、5900等端口为高危端口,默认被屏蔽,建议您在使用过程中不要设置高危端口来承载业务,以防造成您的业务不通或部分资源损失。
        来自:
        帮助文档
        虚拟私有云 VPC
        安全组
        云主机的常用端口
      • 云主机通过内网访问对象存储ZOS
        资源池说明 需要手动配置VPC后实现云主机和对象存储内网互通的资源池 :上海7、南京3、南京5、杭州2、合肥2、九江、广州6、武汉4、福州25、厦门3、郴州2、海口2、北京5、雄安2、石家庄20、内蒙6、晋中、辽阳1、西安5、乌鲁木齐4、乌鲁木齐27、中卫5、兰州2、西宁2、拉萨3、昆明2、重庆2、成都4、贵州3、上海33、宁波边缘云。以上资源池需要从第一步开始配置。 内网默认互通的资源池 :华东1、上海36、南昌5、青岛20、武汉41、长沙42、长沙37、南宁23、北京行业云20、华北2、西南1、上海32、华南2、郑州5、太原4、北京9、上海15、芜湖4、杭州7、西安7。以上资源池云主机默认与对象存储内网互通,无需任何配置即可实现内网访问,即如果需要在主机侧验证对象存储可访问性,可参考下文第三步开始操作。 注意 用户可在云主机上curl对象存储内网地址确认网络连通性。 操作步骤 第一步:添加VPC和子网 云主机通过内网访问对象存储之前,需要添加VPC和子网配置,可以通过对象存储的控制台进行配置。 1. 点击天翼云门户首页的“控制中心”,输入登录的用户名和密码,进入控制中心页面。 2. 在控制台上方点击,选择所需的资源池节点,以下操作选择北京北京5。 3. 在控制台首页,选择“存储>对象存储”。 4. 在ZOS控制台点击右“接入管理(VPC)”,进入接入管理界面。 5. 点击“添加VPC”,选择需要与对象存储内网互通的云主机所在的虚拟私有云和子网,完成相关配置。
        来自:
        帮助文档
        对象存储 ZOS
        最佳实践
        云主机通过内网访问对象存储ZOS
      • 登录安全设置
        本节主要介绍编辑登录规则和清除登录规则。 点击“访问控制”>“安全设置”,进入“安全设置”页面,在“登录安全设置”处可以进行编辑登录规则和清除登录规则。 登录策略是一组规则,定义IAM用户可以设置的登录类型,该规则将应用于IAM用户设置登录规则。 编辑登录规则 在“登录安全设置处”点击“编辑登录规则”,可以对IAM用户登录规则进行重新设置。 项目 描述 :: 限定登录时长 登录失败次数的限定时间。如果在限定登录时长内IAM用户达到登录失败次数后,会被锁定一段时间,锁定时间结束后,才能重新登录。 取值:整数形式,[15, 60],单位是分钟。 登录失败次数 IAM用户在限定时间内允许连续登录失败的次数。 取值:整数形式,[5, 10]。 锁定时间长度 IAM用户被锁定的时间。 取值:整数形式,[15, 60],单位是分钟。 是否允许单用户同时多点登录 是否允许IAM用户同一时刻在多个客户端登录。当配置为不允许时,则IAM用户不能同时在多个客户端登录,即最后一次的登录会保持,之前的登录将被强制下线。系统默认配置为允许。 登录Session过期时间长度 IAM用户登录控制台后,在无任何操作时,保存会话的时间长度。 取值:整数形式,[10, 30],单位是分钟。 清除登录规则 在“登录安全设置”处点击“清除登录规则”,改为默认登录规则。默认登录规则为: 限定时间长度:15分钟。 登录失败次数:5。 锁定时间长度:15分钟。 是否允许单用户同时单点登录:允许。 登录Session过期时间长度:30分钟。
        来自:
        帮助文档
        对象存储(经典版)I型
        控制台指南
        访问控制
        安全设置
        登录安全设置
      • 安全认证原理和认证机制
        本章节主要介绍安全认证原理和认证机制。 功能 开启了 Kerberos认证的安全模式集群,进行应用开发时需要进行安全认证。 Kerberos这一名词来源于希腊神话“三个头的狗——地狱之门守护者”,后来沿用作为安全认证的概念,使用Kerberos的系统在设计上采用“客户端/服务器”结构与AES等加密技术,并且能够进行相互认证(即客户端和服务器端均可对对方进行身份认证)。可以用于防止窃听、防止replay攻击、保护数据完整性等场合,是一种应用对称密钥体制进行密钥管理的系统。 结构 Kerberos的原理架构如下图所示,各模块的说明如下图所示。 原理架构 模块说明 模块 说明 Application Client 应用客户端,通常是需要提交任务(或者作业)的应用程序。 Application Server 应用服务端,通常是应用客户端需要访问的应用程序。 Kerberos 提供安全认证的服务。 KerberosAdmin 提供认证用户管理的进程。 KerberosServer 提供认证票据分发的进程。 步骤原理说明: 应用客户端(Application Client)可以是集群内某个服务,也可以是客户二次开发的一个应用程序,应用程序可以向应用服务提交任务或者作业。 1. 应用程序在提交任务或者作业前,需要向Kerberos服务申请TGT(TicketGranting Ticket),用于建立和Kerberos服务器的安全会话。 2. Kerberos服务在收到TGT请求后,会解析其中的参数来生成对应的TGT,使用客户端指定的用户名的密钥进行加密响应消息。 3. 应用客户端收到TGT响应消息后,解析获取TGT,此时,再由应用客户端(通常是rpc底层)向Kerberos服务获取应用服务端的ST(Server Ticket)。 4. Kerberos服务在收到ST请求后,校验其中的TGT合法后,生成对应的应用服务的ST,再使用应用服务密钥将响应消息进行加密处理。 5. 应用客户端收到ST响应消息后,将ST打包到发给应用服务的消息里面传输给对应的应用服务端(Application Server)。 6. 应用服务端收到请求后,使用本端应用服务对应的密钥解析其中的ST,并校验成功后,本次请求合法通过。
        来自:
        帮助文档
        翼MapReduce
        用户指南
        安全性说明
        安全认证原理和认证机制
      • IAM权限管理
        本章节为您介绍数据安全专区IAM权限的相关内容 本文为您介绍数据安全专区的权限管理能力,支持通过IAM实现对数据安全专区的访问控制、权限分配。 数据安全专区通过IAM(统一身份认证服务,Identity and Access Management)对用户权限进行管理,IAM可以帮助用户安全地控制数据安全专区服务的访问及操作权限。 默认情况下,天翼云主账号拥有管理员权限,而主账号创建的IAM用户没有任何权限。IAM用户需要加入用户组,并给用户组授权相应策略后,IAM用户才能获得策略对应的权限,才可以基于被授予的权限对云服务进行操作。 IAM应用场景 IAM策略主要面向同一主账号下,对不同IAM用户授权的场景: 您可以为不同操作人员或应用程序创建不同IAM用户,并授予IAM用户刚好能完成工作所需的权限,比如查看权限,进行最小粒度授权管理。 新创建的IAM用户可以使用自己的登录名和密码登录控制台,实现多用户协同操作时无需分享账号密码的安全要求。 数据安全专区IAM策略说明 天翼云为数据安全专区提供如下系统策略 。如果系统策略不满足授权要求,可以创建自定义策略 ,自定义策略是对系统策略的扩展和补充,详情请参见创建自定义策略。 策略名称 策略描述 类别 授权范围 dszSecAdmin 数据安全专区安全管理员策略,不支持订单相关操作。 系统策略 资源池 dszAudAdmin 数据安全专区审计管理员策略,不支持订单相关操作 系统策略 资源池 dszSysAdmin 数据安全专区系统管理员策略,不支持订单相关操作 系统策略 资源池 dszAuthAdmin 数据安全专区权限管理员策略,不支持订单相关操作 系统策略 资源池 dszApproveAdmin 数据安全专区审批管理员策略,不支持订单相关操作 系统策略 资源池 数据安全专区订单业务员 支持数据安全专区购买、续订、退订、升配、降配权限。 系统策略 全局级
        来自:
        帮助文档
        数据安全专区
        用户指南
        IAM权限管理
      • RBAC 授权
        本节介绍RBAC授权。 RBAC 介绍 Kubernetes RBAC能力的授权,可以让不同的用户或用户组拥有操作不同Kubernetes资源的权限。Kubernetes RBAC API定义了四种类型:Role、ClusterRole、RoleBinding与ClusterRoleBinding,这四种类型之间的关系和简要说明如下: Role:角色,其实是定义一组对Kubernetes资源(命名空间级别)的访问规则。 RoleBinding:角色绑定,定义了用户和角色的关系。 ClusterRole:集群角色,其实是定义一组对Kubernetes资源(集群级别,包含全部命名空间)的访问规则。 ClusterRoleBinding:集群角色绑定,定义了用户和集群角色的关系。 Role和ClusterRole指定了可以对哪些资源做哪些动作,RoleBinding和ClusterRoleBinding将角色绑定到特定的用户、用户组或ServiceAccount上。如下图所示。 在分布式容器云平台控制台可以授予用户或用户组命名空间权限,可以对某一个命名空间或全部命名空间授权,产品控制台提供如下预置的ClusterRole。 受限人员:对集群命名空间级别控制台可见资源对象的只读权限。 开发人员:对集群命名空间级别控制台可见资源对象的读写权限。 运维人员:对集群命名空间级别资源对象的读写权限,对其他资源对象的只读权限。 管理员权限:对所有集群资源对象的读写权限。 服务资源权限(IAM授权)与Kubernetes RBAC权限的关系 服务资源权限(IAM授权)主要覆盖分布式云容器平台系统功能 和 系统资源(比如注册集群、舰队、集群联邦)的权限管理,而Kubernetes RBAC权限仅针对该集群的Kubernetes资源生效。
        来自:
        帮助文档
        分布式容器云平台 CCE One
        用户指南
        平台服务
        权限配置
        RBAC 授权
      • 查看容器列表
        本文介绍如何查看容器列表及列表参数说明。 在容器安全的实时监测页面,支持按“节点”和“命名空间”进行分类查看集群中的容器信息。 操作步骤 1. 登录容器安全卫士控制台。 2. 在左侧导航栏选择“容器安全 > 实时检测”,进入容器实时检测页面。 3. 分类查看容器信息:选择“节点”和“命名空间”页签,可以更直观地分类查看集群中各个节点和各个命名空间上的容器信息。 4. 查看汇总统计信息:容器列表上方汇总展示了当前节点或命名空间中各类型的容器数量,包括运行中容器、特权容器、节点启动容器、有漏洞的容器和有异常行为的容器等,单击想要查看的容器类型,下方容器列表会根据单击选择的条件进行筛选。 5. 随着在左侧树形结构中的选择改动,右侧统计结果将响应式动态变化。 6. 查看容器列表:容器列表内,支持按照“容器名称”、“镜像名称”、“Pod名称”、“容器标签”、“容器IP”、“容器类型”、“运行状态”、“安全状态”等进行筛选查询。 容器列表内各参数说明如下: 参数 说明 容器名称 容器的名称。 容器类型 容器类型分为集群启动容器、节点启动容器和特权容器。 Pod名称 容器所属Pod的名称。 应用 容器所提供的应用服务,如kubernetes、apache、nginx等。 镜像名称 关联镜像是指该容器基于哪个镜像构建的。 运行状态 运行状态分为运行中、停止运行、已暂停、已删除。 安全状态 安全状分为“有异常”和“无异常”,有异常是指触发了安全策略产生告警的容器。 7. 查看图标说明:在容器列表左下角,可查看容器列表中图标的说明信息,前三个图标(节点启动容器、集群启动容器、特权容器)表示的是容器类型,其余图标表示的是容器列表中的应用。
        来自:
        帮助文档
        容器安全卫士
        用户指南
        容器安全
        查看容器列表
      • 查询四层加速网络带宽
        参数 类型 是否必传 名称 描述 starttime int 是 开始时间戳 起始时间,时间戳(秒)。 endtime int 是 结束时间戳 结束时间,时间戳(秒)。 interval string 否 时间粒度 时间粒度,目前支持1m,5m,1h和24h,默认5m。 producttype list< string > 否 产品类型 传“009”代表应用加速,不传代表全部产品。 domain list< string > 否 域名列表 域名,不传默认名下所有域名,可多个域名,作为统计筛选项。 province list< int > 否 省编码列表 省编码,不传默认所有省份,可多个省编码,作为统计筛选项,点击查看 isp list< string > 否 运营商编码列表 运营商编码,不传默认所有运营商,可多个运营商编码,作为统计筛选项,点击查看 networklayerprotocol string 否 网络层协议 网络层协议,不传默认所有网络层协议,支持作为统计筛选项,可以为ipv4、ipv6、other。 groupby list< string > 否 结果聚合维度 指标在计算结果的聚合维度,不传或为空默认按照时间粒度聚合,可多个统计维度,可以为domain,province,isp,networklayerprotocol。
        来自:
        帮助文档
        应用加速(文档停止维护)
        API参考
        API
        IPA统计分析
        查询四层加速网络带宽
      • 复制域名配置信息
        接口描述:调用本接口创建新域名并将某域名配置信息复制给新域名 请求方式:post 请求路径:/domain/copydomain 使用说明: 支持如下字段的复制:回源host、源站信息、referer黑白名单、filetypettl、请求响应头、ip黑白名单、http基础信息、https基础配置、加速范围、错误码配置、证书备注名、httpstatus、ipv6 新域名必须已成功备案; 新域名已完成域名归属权验证,若域名归属权验证失败,则接口会返回校验内容,校验成功后才可以新增该域名; 新域名之前未创建过,没有在途工单,该域名没有叠加其余产品; 单个用户一分钟限制调用10次。 请求参数说明: 参数名 类型 是否必填 名称 说明 ::::: olddomain string 是 老域名 newdomain string 是 新域名 返回参数说明: 参数 类型 是否必传 名称及描述 :::: code int 是 状态码,成功100000 message string 是 描述信息,成功返回success,其他返回异常信息描述 domainzone string 否 主域名zone,域名校验失败时,域名对应的主域名zone zonetype string 否 记录类型,域名校验失败时,生成的记录类型,如TXT zonehost string 否 主机记录,域名校验失败时,生成的主机记录,如dnsverify zonerecord string 否 记录值,域名校验失败时,生成的记录值,如202208201502416f4431f54f7b441b9425dc0e1a6b9d853a8fcd1119e142429
        来自:
        帮助文档
        CDN加速
        API参考
        API
        域名管理
        复制域名配置信息
      • 使用标签筛选数据
        本文介绍基于标签快速查询某类域名统计数据的操作方法。 功能介绍 在完成域名绑定标签后,在日常运营时,如果您需要查询某一属性的域名数据,就可以基于标签筛选相关域名,查询对应的数据。 配置说明 1. 登录客户控制台。 2. 单击左侧导航栏【数据分析】【全站加速用量】。 3. 在筛选工具模块,【范围】的首个框先选定目标产品,在提示【请选择标签】的第2个框,选定本次计划筛选并查询的目标【标签组】、【标签】。 4. 在选定标签组和标签之后,系统会自动过滤并在提示【请选择域名】的第3个框中只显示符合条件的域名,您可再根据自己的实际需求勾选目标域名,运营商,区域,协议类型,协议版本,时间范围等,最后单击【查询】,最终带宽/流量显示的将是您预期的数据。 参数名 配置值 说明 标签组 必选项,按标签组筛选域名 如果先勾选某个标签组,则默认筛选出该标签组内全部标签所绑定的域名。 标签 必选项,按标签筛选域名 在选定某个标签组后,可以选择所关联的一个或多个标签进行筛选,选出目标标签绑定的域名。
        来自:
        帮助文档
        全站加速
        用户指南
        域名管理
        标签管理
        使用标签筛选数据
      • 购买云堡垒机实例
        云堡垒机每一个实例对应一个独立运行的云堡垒机运维管理系统环境。 用户首先需要购买一个云堡垒机实例,购买后,系统默认创建一个云堡垒机管理员账号(默认管理员用户admin),可通过该账号单点登录云堡垒机系统;登录实例后,根据提示配置运维管理环境,实现云堡垒机实时远程高效运维管理。 前提条件 已获取管理控制台的登录账号与密码。 已购买至少一个弹性公网IP(Elastic IP,EIP)。 注意 一个弹性公网IP只能绑定一个云资源使用,云堡垒机绑定的弹性IP不能与其他云资源共用。 操作步骤 1. 登录管理控制台。 2. 选择“安全 > 云堡垒机(原生版)”,进入云堡垒机实例管理页面。 3. 单击右上角的“购买堡垒机”,进入产品订购页。 4. 选择“云堡垒机实例”基础信息和资产规格。 参数 说明 计费模式 选择实例计费模式,仅支持“包年/包月”模式。 包年/包月是预付费模式,按订单的购买周期计费,适用于可预估资源使用周期的场景。 部署架构 选择新购堡垒机的部署架构,目前支持:通用性x86、鲲鹏ARM、海光X86、飞腾ARM。 地域/可用区 选择实例应用区域和可用区,即提供云堡垒机服务的区域和可用区。 建议根据待管理ECS、RDS等服务器上资源的区域和可用区选择,可以降低网络时延、提高访问速度。 实例名称 自定义实例名称。 长度为215字符,以字母开头,可包含数字、“.”、“”、“”,不可包含中文。 实例规格 选择实例规格,目前仅支持“单机版”。 版本 支持“高级版”,该版本支持的功能清单请到功能特性查看。 资产规格 选择需要纳管的资产数,堡垒机不同版本支持的资产数略有不同,请根据实际需要选择。 5. 配置云堡垒机实例的网络信息。 参数 说明 虚拟私有云 选择当前区域下虚拟私有云(Virtual Private Cloud,VPC)网络。 若当前区域无可选VPC,可单击“查看虚拟私有云”创建新的VPC。 注意 默认情况下,不同区域的VPC之间内网不互通,同区域的不同VPC内网不互通,同一个VPC下的不同可用区之间内网互通。 云堡垒机支持直接管理同一区域同一VPC网络下的ECS等资源,通过堡垒机纳管资源后,可直接访问并管理对应的资源。 订购完成后,虚拟私有云不支持修改。 安全组 选择当前区域下安全组,若无合适安全组可选择,可单击“管理安全组”创建或配置新的安全组。 说明 一个安全组为同一个VPC网络内具有相同安全保护需求、并相互信任的堡垒机资源提供访问策略。当云堡垒机加入安全组后,即受到该安全组中访问规则的保护。 云堡垒机可与资源主机ECS等共用安全组,各自调用安全组规则互不影响。 如需修改安全组,请参见更改安全组。 子网 选择当前VPC内子网。 说明 子网需在VPC的网段内。 弹性IP (可选)选择当前区域下EIP。 若当前区域无可选EIP,可单击“购买弹性IP”创建弹性IP。 6. 选择配套的弹性云主机规格,包括云主机规格、系统盘、数据盘。 云主机规格默认选择最低规格,您可在下拉框中选择主机规格或者输入规格名称进行搜索(支持模糊搜索)。 系统盘和数据盘默认选择最低规格,您可根据业务实际需求进行适量提升。 具体云主机规格需求如下: 版本 资产规格 并发数 推荐云主机规格 版本 资产规格 并发数 CPU 内存 系统盘 数据盘 高级版 10资产 10并发上线 2核 8GB 40GB 300GB 高级版 20资产 20并发上限 2核 8GB 50GB 300GB 高级版 50资产 50并发上限 4核 16GB 50GB 500GB 高级版 100资产 100并发上限 8核 32GB 50GB 800GB 高级版 200资产 200并发上限 8核 32GB 50GB 800GB 高级版 500资产 500并发上限 12核 48GB 50GB 2048GB 高级版 1000资产 1000并发上限 16核 64GB 50GB 2048GB 高级版 2000资产 2000并发上限 16核 128GB 50GB 2048GB 高级版 5000资产 2000并发上限 24核 192GB 50GB 4096GB 高级版 10000资产 2000并发上限 32核 192GB 50GB 4096GB 7. 选择“购买时长”,可按月或按年购买云堡垒机。 支持开启“到期自动续费”,当服务到期前,系统会自动按照默认的续订周期生成续费订单并进行续费,无须用户手动续费。 8. 确认参数配置无误后,阅读并同意相关协议,单击“立即购买”。 9. 在支付页面完成付款,返回云堡垒机控制台页面,在“云堡垒机实例”列表下查看新购买的实例。
        来自:
        帮助文档
        云堡垒机(原生版)
        计费说明
        计费说明(二类节点)
        购买云堡垒机实例
      • 1
      • ...
      • 115
      • 116
      • 117
      • 118
      • 119
      • ...
      • 319
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      聚力AI赋能 天翼云大模型专项

      大模型特惠专区·Token Plan 轻享包低至9.9元起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      企业出海解决方案

      助力您的业务扬帆出海,通达全球!

      天翼云信创专区

      “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      天翼云奖励推广计划

      加入成为云推官,推荐新用户注册下单得现金奖励

      产品推荐

      物理机 DPS

      多活容灾服务 MDR

      GPU云主机

      弹性高性能计算 E-HPC

      Token服务

      科研助手

      一站式智算服务平台

      智算一体机

      人脸检测

      推荐文档

      产品功能

      如何修改账号的密码?

      管理只读实例

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 息壤智算平台
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号