爆款云主机低至25.83元/年
查看详情

活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 云聚517 · 好价翼起拼 NEW 爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 聚力AI赋能 天翼云大模型专项 大模型特惠专区·Token Plan 轻享包低至9.9元起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 企业出海解决方案 NEW 助力您的业务扬帆出海,通达全球!
  • 天翼云信创专区 NEW “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
Token服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V4-Flash
  • GLM-5.1
  • Qwen3.5-122B-A10B
  • DeepSeek-V3.2(旗舰版)
  • GLM-5(正式版)
智算一体机
  • 智算一体机
智能体引擎
  • 智能体引擎
智算安全专区
  • 大模型安全评测
  • 大模型安全护栏
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2026智能云生态大会
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      安全加速_相关内容
      • 登录客户端
        换绑邮箱 如需换绑/绑定手机,用户中心点击“邮箱”。 两种认证方式进行邮箱换绑/绑定: 通过手机验证的方式,换绑/绑定邮箱。 通过邮箱验证的方式,换绑/绑定邮箱。 修改密码 如需修改登录密码,用户中心点击“修改密码”,输入原密码验证,再次输入新密码即可修改登录密码。 安全中心 如需查看AI云电脑登录的设备或移除设备,用户中心点击“安全中心”。 进入到安全中心,找到对应的设备,点击进入设备详情。 点击底部按钮“移除设备”,确认移除后,该设备已登录的账号和密码缓存将被清除。 退出登录 如需退出AI云电脑登录账号,用户中心点击“退出登录”,二次确认之后即可退出AI云电脑登录账号。
        来自:
        帮助文档
        天翼云电脑(政企版)
        电脑终端指南
        登录客户端
      • 查看审计信息
        本文介绍如何查看容器审计事件。 容器审计提供正常和异常的容器事件统计,包括容器进程事件、文件事件、网络事件。 前提条件 容器集群已开启审计功能。 操作步骤 1. 登录容器安全卫士控制台。 2. 在左侧导航栏选择“容器安全 > 实时检测”,进入容器实时检测页面。 3. 单击容器列表内的容器名称,进入容器详情页面。 4. 选择“容器审计”页签,进入审计详情页面。可查看容器的正常事件和异常事件的数量随时间变化的折线图(默认统计最近15分钟内的事件),又分类统计了容器的进程事件、文件事件、网络事件的数量,可通过选择时间或拖拽下方进度条来查看不同时间段内,容器发生的事件信息。 5. 查看事件列表:在统计图下方以列表展示了容器中发生的事件信息,单击列表中某行,可展开查看对应事件的详细信息。 容器审计事件参数说明: 参数 说明 进程名称 进程的名称。 用户 执行用户。 路径 执行命令所在路径。 进程命令行 具体执行的命令行。 事件类型 容器的事件类型,分为进程事件、文件事件和网络事件。 进程事件:指在容器中运行进程的事件; 文件事件:指容器中对文件的读操作和写操作产生的事件; 网络事件:指访问、监听等网络活动产生的事件。 安全状态 安全状态分为“正常”和“异常”这两种状态。 时间 事件发生的时间,事件列表中以时间倒序的顺序进行展示。
        来自:
        帮助文档
        容器安全卫士
        用户指南
        容器安全
        容器审计
        查看审计信息
      • 身份管理
        本文介绍如何进行身份管理。 为确保您的天翼云账号及云资源使用安全,如非必要都应避免直接使用天翼云账号(即主账号)来访问ECI。推荐的做法是使用IAM身份(即IAM用户)来访问ECI。 IAM用户 IAM用户需要由天翼云账号(即主账号)或拥有管理员权限的IAM用户来创建,且必须在获得授权后才能登录控制台或使用API访问天翼云账号下的资源。 对于IAM用户的使用,建议您: 使用天翼云账号创建一个IAM用户,并为IAM用户授予管理员权限,后续使用有管理员权限的IAM用户创建并管理其他IAM用户。 将人员用户和程序用户分离。 创建IAM用户时,支持设置控制台访问和OpenAPI调用访问两种访问方式。控制台用户使用账号密码访问云产品控制台,API用户使用访问密钥AK(AccessKey)调用API访问云资源。建议您将两个不同的使用场景分离,避免误操作导致服务受到影响。 按需为IAM用户分配最小权限。 最小权限是指授予用户执行某项任务所需的权限,不授予其他无需用到的权限。最小授权可以避免用户操作权限过大,提高数据安全性,减少因权限滥用导致的安全风险。 不要把IAM用户的AccessKey ID和AccessKey Secret保存在工程代码中,否则可能导致AK泄露,威胁您账号下所有资源的安全。 IAM用户相关操作 创建用户 查看用户详情 重置密码
        来自:
        帮助文档
        弹性容器实例
        用户指南
        通过ECI控制台使用ECI
        安全合规
        使用IAM进行访问控制
        身份管理
      • 新版的IAM与旧版的IAM相比有什么区别?
        与旧版IAM相比,新版IAM支持更精细、更安全、更全面的访问控制。需要注意的是: 新版的IAM不再区分主密钥、普通密钥。 每个根用户/子用户可以拥有2个访问密钥对。 当创建访问密钥时,您只有在创建时可以下载和查看您的私有访问密钥(即SecretAccessKey),如不慎遗失,您可以选择删除该访问密钥,并创建新的访问密钥。 为了提供更安全的服务,新版IAM API统一使用V4签名。
        来自:
        帮助文档
        对象存储(经典版)I型
        常见问题
        访问控制类
        新版的IAM与旧版的IAM相比有什么区别?
      • 术语解释
        IDS IDS(Intrusion Detection Systems)即“入侵检测系统”。专业上讲就是依照一定的安全策略,对网络、系统的运行状况进行监视,尽可能发现各种攻击企图、攻击行为或者攻击结果,以保证网络系统资源的机密性、完整性和可用性。 安全过滤带宽 是指防火墙在某种加密算法标准下,如DES(56位)或3DES(168位)下的整体过滤性能。它是相对于明文带宽提出的,一般来说,防火墙总的吞吐量越大,其对应的安全过滤带宽越高。 QoS QoS(Quality of Service)就是服务质量管理,是宽带IP网络的主要关键测试技术。 公网IP地址 有因特网信息中心统一管理分配的IP地址,可在因特网进行访问。
        来自:
        帮助文档
        云下一代防火墙(文档停止维护)
        产品简介
        术语解释
      • 开启审计功能
        本文介绍如何开启容器审计功能。 在容器安全列表内,可以查看审计功能是否已开启。若操作列中开启审计字体为“灰色”,表示审计功能暂不可用,需要先开启该功能;若为“红色”,则表示审计功能可用。 集群开启审计功能 1. 登录容器安全卫士控制台。 2. 在左侧导航栏,选择“安装配置 > 组件安装”,进入组件安装页面。 3. 单击集群列表操作列的“集群组件配置”,进入集群全局设置页面。 4. 开启容器审计功能,单击“保存”。 容器开启审计功能 1. 登录容器安全卫士控制台。 2. 在左侧导航栏,选择“容器安全 > 实时检测”,进入实时检测页面。 3. 在容器列表操作列单击“开启审计”,或勾选多个容器,单击列表右上方的“开启审计”,批量为容器开启审计功能。 配置容器审计 配置“容器调查审计信息保留时间”或“容器调查审计信息保留容量”。详细操作请参见容器设置。
        来自:
        帮助文档
        容器安全卫士
        用户指南
        容器安全
        容器审计
        开启审计功能
      • 步骤六:部署应用(ECS篇)
        本章主要介绍步骤六:部署应用(ECS篇) 本章节以应用“phoenixsamplestandalone”为例,介绍如何将发布件部署至主机。若您需要了解如何署至CCE,请参照步骤六:部署应用(CCE篇)操作。 购买并配置ECS 本文档使用的是ECS,您也可以使用自己的Linux主机(Ubuntu 16.04操作系统)。 步骤 1 登录云主机控制台,购买云主机。 购买时的必要配置参照下表,表中未列出的配置可根据实际情况选择。 步骤 2 配置安全组规则。 样例项目的验证需要用到端口5000与5001,因此添加一条允许访问5000以及5001端口的入方向规则。 操作步骤如下: 1. 登录ECS页面,在列表中找到步骤步骤1中购买的ECS,单击服务器名称。 2. 选择“安全组”页签,参考“《云主机用户指南》>安全>安全组>配置安全组规格”添加一条协议为TCP、端口为50005001的入方向规则。 添加目标主机至项目 部署应用到ECS之前,需要先将目标主机添加到项目基础资源中。 步骤 1 进入“凤凰商城”项目,单击导航栏“设置 > 通用设置 > 基础资源管理”。 步骤 2 单击“新建主机集群”,输入集群名称“hosts”、选择操作系统(Linux)、关闭“使用代理机接入”开关,单击“保存”。 步骤 3 单击“新增目标主机”,在弹框中配置以下信息,勾选同意声明后,单击“添加”。 添加主机 配置项 配置建议 主机名 输入自定义主机名称。为了方便辨认,可与在购买并配置ECS时配置的ECS的名称保持一致。 IP 输入在购买并配置ECS中购买的ECS的IP。 用户名 输入“root”。 密码 输入在购买并配置ECS中购买的ECS的密码。 ssh端口 输入“22”。 步骤 4 页面显示一条主机记录,当“连通性验证”列的值显示为“成功”,表示主机添加完成。 若主机添加失败,请根据页面提示信息排查主机配置。
        来自:
        帮助文档
        软件开发生产线CodeArts
        最佳实践
        HE2E DevOps实践
        实施步骤
        步骤六:部署应用(ECS篇)
      • 连接未开启SASL的Kafka实例
        本文主要介绍连接未开启SASL的Kafka实例。 本章节介绍如何使用开源的Kafka客户端访问未开启SASL的Kafka实例的方法,其中包含在内网中通过同一个VPC连接实例和通过公网连接实例两个场景。如果是使用DNAT访问实例,请参考使用DNAT访问Kafka实例。 多语言客户端的使用,请参考Kafka官网: 说明 本章节主要描述使用命令行模式连接Kafka实例。 Kafka实例的每个代理允许客户端单IP连接的个数默认为1000个,如果超过了,会出现连接失败问题。您可以通过修改配置参数来修改单IP的连接数。 前提条件 1.已配置正确的安全组。 访问未开启SASL的Kafka实例时,实例需要配置正确的安全组规则,具体安全组配置要求,请参考表安全组规则。 2.已获取连接Kafka实例的地址。 如果是使用内网通过同一个VPC访问,实例端口为9092,实例连接地址获取如下图。 图使用内网通过同一个VPC访问Kafka实例的连接地址(实例未开启SASL) 如果是公网访问,实例端口为9094,实例连接地址获取如下图。 图公网访问Kafka实例的连接地址(实例未开启SASL) 3.如果Kafka实例未开启自动创建Topic功能,在连接实例前,请先创建Topic。 4.已下载Kafka命令行工具1.1.0版本或者Kafka命令行工具2.3.0版本或者Kafka命令行工具2.7.2版本,确保Kafka实例版本与命令行工具版本相同。 5.已创建弹性云服务器,如果使用内网通过同一个VPC访问实例,请设置弹性云服务器的VPC、子网、安全组与Kafka实例的VPC、子网、安全组一致。在弹性云服务器中安装Java Development Kit 1.8.111或以上版本,并配置JAVAHOME与PATH环境变量,具体方法如下: 使用执行用户在用户家目录下修改“.bashprofile”,添加如下行。其中“/opt/java/jdk1.8.0151”为JDK的安装路径,请根据实际情况修改。 export JAVAHOME/opt/java/jdk1.8.0151 export PATH$JAVAHOME/bin:$PATH 执行source .bashprofile命令使修改生效。
        来自:
        帮助文档
        分布式消息服务Kafka
        用户指南
        连接Kafka实例
        连接未开启SASL的Kafka实例
      • 查看实例信息
        信息类型 参数 说明 基本信息 名称 DCS缓存实例的名称。单击“名称”后的可以修改实例名称。 基本信息 状态 DCS缓存实例状态。 基本信息 ID DCS缓存实例的ID。 基本信息 缓存类型 DCS的缓存类型,同时还会展示版本号,例如,Redis 5.0。 基本信息 实例类型 DCS缓存实例类型,支持“单机”、“主备”、“读写分离”、“Proxy集群”和“Cluster集群”。 基本信息 规格 DCS缓存实例规格。 基本信息 已用/可用内存 (MB) DCS缓存实例已经使用的内存量和您可以使用的最大内存量。 已使用的内存量包括两部分: 用户存储的数据; Redisserver内部的buffer(如client buffer、replbacklog等),以及内部的数据结构。 基本信息 CPU DCS缓存实例的CPU。 基本信息 企业项目 企业项目。单击参数后的可以修改企业项目。 基本信息 维护时间窗 运维操作时间。单击参数后的可以修改时间窗。 基本信息 描述 DCS缓存实例的描述信息。单击“描述”后的可以修改描述信息。 连接信息 访问方式 当前支持密码访问和免密访问两种方式。 连接信息 连接地址 DCS缓存实例的IP和端口号。单击连接地址后的可以修改端口号。 说明 DCS服务对接DNS之后创建的实例会显示域名连接地址,在此之前创建的实例仅支持IP地址,且不支持变更为域名连接地址的模式。 如果是Redis 4.0、Redis 5.0和Redis 6.0的主备实例,“连接地址”表示主节点的域名和端口号,“只读地址”表示备节点的域名和端口号。客户端连接时,可选择主节点或备节点的域名和端口号。 仅Redis 4.0/5.0/6.0实例支持修改端口,Redis 3.0实例不支持。 连接信息 IP地址 DCS缓存实例的IP和端口号。 网络信息 可用区 缓存节点所属的可用区。 网络信息 虚拟私有云 DCS缓存实例所在的私有网络。 网络信息 子网 DCS缓存实例所属子网。 网络信息 安全组 DCS缓存实例所关联的安全组。 当前仅Redis 3.0支持安全组访问控制,单击“安全组”后的可以修改安全组。 Redis 4.0及以上版本实例是基于VPCEndpoint,暂不支持安全组。 付费信息 计费方式 按需计费 付费信息 创建时间 DCS缓存实例开始创建时间。 付费信息 运行时间 DCS缓存实例完成创建时间。 实例拓扑 查看实例拓扑图,将鼠标移动到具体实例图标,可以查看该实例的总体监控信息,或者单击实例图标,可以查看实例历史监控信息。 仅主备、读写分离和集群实例显示实例的拓扑图。
        来自:
        帮助文档
        分布式缓存服务Redis版
        快速入门
        查看实例信息
      • 日志中心
        本章节介绍ECS应用实例日志相关能力 概述 通过日志中心用户可以在线查看ECS应用实例日志,也可以将ECS应用实例日志添加到云日志服务,让云日志服务纳管当前应用实例日志,前提用户需要先订购云日志服务产品。 日志中心 进入日志中心页面,用户可以查看当前微服务云应用平台已经采集的日志文件夹和默认日志文件,也可以更新主机组、添加在线查看、取消在线查看、在线查看和添加到日志服务 添加日志服务以查看更多的日志: 开通云日志服务 云主机配置,如若当前主机数据不对,请点击更新按钮 采集器配置,用户先使用ak/sk生成安装命令,然后再下发安装命令,待检查采集器状态通过后,才能点击下一步 采集规则配置,选择日志项目,若无创建日志项目即可;选择日志单元,若无创建日志单元即可 配置完上述信息后,最后点击配置即可,这样日志就被纳管到云日志服务上了。 当前应用实例日志添加到日志服务后,用户可以搜索、从日志服务中移除、编辑采集规则、设置调用链等操作。
        来自:
        帮助文档
        微服务云应用平台
        用户指南
        部署运维
        ECS应用实例
        日志中心
      • 告警联系人/组
        本页介绍天翼云TeleDB数据库如何设置告警联系人/组。 操作步骤 1. 以用户名和密码登录TeleDBDCP数据库管理平台,在左侧导航树单击告警中心 > 告警联系人/组 ,进入告警联系人/组 页签。 2. 查看告警联系人/联系组 1. 单击告警联系人 页签,您可查看已关联告警策略的告警联系人。 2. 单击告警联系组 页签,您可查看已关联告警策略的告警联系组。 3. 新建告警联系组 1. 选择告警联系组 页签,单击新建联系组 ,进入新建联系组对话框。 2. 在新建联系组对话框,填写组名、添加用户,单击确定 完成联系组的创建。 4. 编辑告警联系组 选择告警联系组页签,单击目标告警联系组所在行的编辑 ,可修改联系组。 5. 删除告警联系组 选择告警联系组页签,单击目标告警联系组所在行的删除,可删除联系组。 6. 关联告警策略 1. 选择告警联系组 页签,单击目标告警联系组所在行的关联告警策略,出现关联告警策略对话框。 2. 在关联告警策略对话框,输入组名,从左侧勾选告警策略移至右侧,单击确定完成关联告警策略。
        来自:
        帮助文档
        分布式融合数据库HTAP
        私有云产品历史版本
        V5.1.0版本产品文档
        管理平台使用手册
        控制台操作指南
        实例告警
        告警联系人/组
      • 告警联系人/组
        本页介绍天翼云TeleDB数据库告警联系人/组相关操作。 操作步骤 1. 以用户名和密码登录TeleDBDCP数据库管理平台,在左侧导航树单击告警中心 > 告警联系人/组 ,进入告警联系人/组页签。 2. 查看告警联系人/联系组 1. 单击告警联系人页签,您可查看已关联告警策略的告警联系人。 2. 单击告警联系组页签,您可查看已关联告警策略的告警联系组。 3. 新建告警联系组 1. 选择告警联系组 页签,单击新建联系组 ,进入新建联系组对话框。 2. 在新建联系组对话框,填写组名、添加用户,单击确定完成联系组的创建。 4. 编辑告警联系组 选择告警联系组页签,单击目标告警联系组所在行的编辑 ,可修改联系组。 5. 删除告警联系组 选择告警联系组页签,单击目标告警联系组所在行的删除 ,可删除联系组。 6. 关联告警策略 1. 选择告警联系组 页签,单击目标告警联系组所在行的关联告警策略 ,出现关联告警策略对话框。 2. 在关联告警策略对话框,输入组名 ,从左侧勾选告警策略移至右侧,单击确定完成关联告警策略。
        来自:
        帮助文档
        分布式融合数据库HTAP
        私有云产品
        管理平台使用手册
        控制台操作指南
        实例告警
        告警联系人/组
      • 服务版本差异
        本章节为您介绍服务版本差异。 数据分类分级实例 数据安全专区的数据分类分级实例仅有标准版可选择。 版本 支持纳管的数据库数量 支持的数据库字段数 产品能力 标准版 4/8/16/32 3万/7万/15万/30万字段以内 提供流程化的数据分类分级能力 数据脱敏与水印实例 数据安全专区的数据脱敏与水印实例支持标准版、高级版、企业版三种规格供您选择。 版本 支持纳管的数据库数量 数据脱敏能力 水印溯源能力 基本数据库 国产数据库 大数据组件 标准版 4/8/16/32 √ √ √ × × 高级版 4/8/16/32 √ √ √ √ × 企业版 4/8/16/32 √ √ √ √ √ 数据库安全网关 数据安全专区的数据库安全网关实例仅有标准版可选择。 版本 支持纳管的资产数量 产品能力 标准版 4/8/16/32 提供数据库准入、访问控制、攻击防护、动态脱敏、 运维审批等多种能力 API安全网关 API安全网关支持标准版 、高级版 、企业版 、旗舰版。 版本 TPS指标 API全生命周期管理 API攻击防护 API访问控制 API动态脱敏 API数据水印 标准版 2000 √ √ √ √ √ 高级版 4000 √ √ √ √ √ 企业版 6000 √ √ √ √ √ 旗舰版 20000 √ √ √ √ √
        来自:
        帮助文档
        数据安全专区
        产品介绍
        服务版本差异
      • 身份管理
        为确保您的天翼云账号及云资源使用安全,如非必要都应避免直接使用天翼云账号(即主账号)来访问函数计算。推荐的做法是使用IAM身份(即IAM用户和IAM委托)来访问函数计算。 IAM用户 IAM用户需要由天翼云账号(即主账号)或拥有管理员权限的IAM用户、IAM委托来创建,且必须在获得授权后才能登录控制台或使用API访问天翼云账号下的资源。 对于IAM用户的使用,建议您: 使用天翼云账号创建一个IAM用户,并为IAM用户授予管理员权限,后续使用有管理员权限的IAM用户创建并管理其他IAM用户。 将人员用户和程序用户分离。 创建IAM用户时,支持设置控制台访问 和OpenAPI调用访问两种访问方式。控制台用户使用账号密码访问云产品控制台,API用户使用访问密钥AK(AccessKey)调用API访问云资源。建议您将两个不同的使用场景分离,避免误操作导致服务受到影响。对于通过控制台访问的用户,推荐为其开启MFA多因素认证。 按需为IAM用户分配最小权限。 最小权限是指授予用户执行某项任务所需的权限,不授予其他无需用到的权限。最小授权可以避免用户操作权限过大,提高数据安全性,减少因权限滥用导致的安全风险。 不要把IAM用户的AccessKey ID和AccessKey Secret保存在工程代码中,否则可能导致AK泄露,威胁您账号下所有资源的安全。建议您使用STS或环境变量等方式获取访问授权。 满足条件时对IAM用户设置SSO单点登录功能,实现直接使用企业自有的身份登录并访问天翼云资源。
        来自:
        帮助文档
        函数计算
        安全与合规
        IAM访问控制
        身份管理
      • 术语解释
        本小节介绍证书管理服务术语解释。 SSL证书 SSL证书是一种数字证书,用于在互联网上建立安全通信连接。SSL代表安全套接层(Secure Sockets Layer),它在客户端和服务器之间创建加密通道,确保敏感数据在传输过程中不会被未经授权的第三方截获或篡改。 签发(CA)机构 签发机构(Certificate Authority,CA)是一种可信的第三方机构,负责验证和签发数字证书。CA在互联网通信中发挥重要作用,确保通信的安全性和可靠性。 证书有效期 证书有效期指的是数字证书的有效时间范围,即从SSL证书的颁发日期到过期日期之间的时间段。在这段有效期内,SSL证书被认为是可信和有效的。 HTTPS加密协议 HTTPS(Hypertext Transfer Protocol Secure)是一种通过加密和身份验证来保护数据传输安全的网络通信协议。它是基于HTTP协议的安全版本,通过使用SSL(Secure Sockets Layer)或TLS(Transport Layer Security)协议来实现通信的加密和认证。 域名类型 证书域名类型分为单域名证书、通配符证书(泛域名证书)和多域名证书,不同域名类型的证书对应了它们适用的域名范围: 单域名证书适用于单个特定域名,例如:ctyun.cn。 通配符证书(泛域名证书)适用于一个主域名及其所有的子域名。 多域名证书可适用于多个相似域名,例如:ctyun.cn、ctyun.com、ctyun.com.cn、.ctyun.cn。
        来自:
        帮助文档
        证书管理服务
        产品介绍
        术语解释
      • 操作手册
        数据安全中心用户指南 天翼云数据安全中心用户指南.pdf
        来自:
        帮助文档
        数据安全中心
        文档下载
        操作手册
      • 放行WAF回源IP段
        本文为您介绍接入域名时,如何配置放行回源IP地址段。 WAF使用特定的回源IP段,将经过防护引擎检测后的正常流量转发回网站域名的源站服务器。网站接入WAF进行防护后,您需要将回源IP段添加到源站安全软件的白名单中,放行该回源IP段。 为什么要放行回源IP段 WAF采用CNAME的方式将原本去向网站的请求转向到WAF,从而实现对网站访问的安全防护,这些用户请求将在WAF进行安全检测和过滤后,发送回源站。此时由于网站接入WAF,访问网站的IP实际上变成了WAF的回源IP段,从网站的角度来看,访问其的来源IP变得更加集中,访问频率变得更高,服务器上的防火墙或安全软件很容易认为这些IP在发起攻击,从而将WAF回源IP段拉黑。如果WAF的回源IP段被拉黑,WAF的请求将无法得到源站的正常响应。因此,在网站接入WAF后,您应确保源站服务器已将WAF的全部回源IP放行(即加入白名单),否则可能会出现网站无法打开或打开极其缓慢等情况。 注意 将源站加入白名单的操作需要将源站的回源IP加入到业务整个访问链路上所有安全设备的白名单,例如边界防火墙白名单、IPS设备白名单、源站服务器中的安全组白名单以及服务器上具备访问控制能力的安全软件的白名单等。
        来自:
        帮助文档
        Web应用防火墙(原生版)
        用户指南
        接入WAF
        网站接入WAF防护(域名接入)
        放行WAF回源IP段
      • 安全性
        本节主要介绍OBS安全性相关问题。 我的数据存在OBS中,如何保证安全性? OBS本身是非常安全的。OBS本身也提供端到端的安全服务。访问桶或对象时,如果桶或对象未公开,只有桶或对象的拥有者才能够访问,访问时需要提供访问密钥(AK/SK)。您还可以使用各种访问控制机制,例如桶策略和访问控制列表(ACL),选择性地向您的用户和用户组授予权限。传输数据时,OBS支持HTTPS/SSL协议;如果您需要更高安全性,可以开启服务端加密功能。 OBS会不会扫描我的数据用于其他用途? 系统对数据做的扫描仅限于判断数据块是否存在和被损坏(如有损坏,会启动修复),不会读取具体的内容。 后台工程师能否导出我存在OBS中的数据? 后台工程师无法导出用户数据。访问桶或对象时,如果桶或对象未公开,只有桶或对象的拥有者才能够访问,访问时需要提供访问密钥(AK/SK)。 OBS如何保证我的数据不会被盗用? 只有桶或对象的拥有者才能访问,访问时需要提供访问密钥(AK/SK),并且还有ACL、桶策略、防盗链等多种访问控制机制保证数据的访问安全。 在使用AK和SK访问OBS过程中,密钥AK和SK是否可以更换? 可以。在使用过程中,密钥AK和SK可以随时更换。 多个用户是否可以共享一对AK和SK来访问OBS? 可以。不同的用户使用相同的一对AK和SK可以同时访问OBS中的资源,且访问到的资源相同。
        来自:
        帮助文档
        对象存储 OBS
        常见问题
        安全性
      • 修改实例信息
        本章节介绍了如何修改分布式消息服务RocketMQ实例的信息。 操作场景 购买RocketMQ实例成功后,您可以根据自己的业务情况对RocketMQ实例的部分参数进行调整,包括实例名称、企业项目、描述和安全组。 操作步骤 1. 登录分布式消息服务RocketMQ控制台。 2. 单击RocketMQ实例的名称,进入实例详情页面。 图1 实例详情 3. 以下参数支持修改。 o 实例名称 企业项目 o 描述 o 公网访问(公网访问的修改方法,请参考设置实例公网访问。) o 安全组 o ACL访问控制(2021年8月21号后购买的实例,才支持修改) 参数修改完成后,通过以下方式查看修改结果。 o 修改“公网访问”,系统跳转到“后台任务管理”页签,并显示当前任务的操作进度和结果。 o 修改“实例名称”、“描述”、“ACL访问控制”、“企业项目”和“安全组”后,右上角直接提示修改结果。
        来自:
      • 添加网卡
        本节介绍了添加网卡的操作场景、操作步骤、后续任务。 操作场景 当您的弹性云主机需要多个网卡时,可以参考下面步骤为弹性云主机添加网卡。 操作步骤 1. 登录管理控制台。 2. 单击管理控制台左上角的,选择区域和项目。 3. 选择“计算 > 弹性云主机”。 4. 单击待添加网卡的弹性云主机名称。系统跳转至该弹性云主机详情页面。 5. 选择“弹性网卡”页签,并单击“绑定弹性网卡”。 6. 选择待增加的子网和安全组,如下图所示。 图 选择子网和安全组 安全组:您可以同时勾选多个安全组,此时,弹性云主机的访问规则遵循几个安全组规则的并集。 私有IP地址:如果需要给弹性云主机添加一张指定IP地址的网卡,用户需填写“私有IP地址”。 7. 单击“确定”。 后续任务 部分操作系统无法识别新添加的网卡,需手动激活网卡。下面以Ubuntu系统为例介绍具体激活网卡的操作步骤,其他操作系统请自行完成相关操作,如有问题,请参见对应操作系统的官网指导或手册来完成操作。 1. 在弹性云主机所在行的“操作”列下,单击“远程登录”。 登录弹性云主机。 2. 执行如下命令,查看网卡名称。 ifconfig a 例如,查询到的网卡名为:eth2。 3. 执行如下命令,进入相应目录。 cd /etc/network 4. 执行如下命令,打开interfaces文件。 vi interfaces 5. 在interfaces文件中,增加类似如下信息。 auto eth2 iface eth2 inet dhcp 6. 执行如下命令,保存并退出interfaces文件。 :wq 7. 执行命令ifup ethX或/etc/init.d/networking restart,使新增网卡生效。 上述命令中的X为具体的网卡名称序号,例如,ifup eth2。 8. 执行如下命令,查看回显信息中是否包括2查询到的网卡。 ifconfig 例如,回显信息中包含网卡eth2。 是,表示新增网卡生效,结束。 否,表示新增网卡未生效,执行9。 9. 登录管理控制台,在弹性云主机所在行的“操作”列下,选择“更多”,并单击“重启”。 10. 再次执行命令ifconfig,查看回显信息中是否包括2查询到的网卡。 1. 是,结束。 2. 否,请联系客服获取技术支持。
        来自:
        帮助文档
        弹性云主机 ECS
        用户指南
        网卡
        添加网卡
      • 新增监测任务
        该任务指导用户通过漏洞扫描服务新增监测任务,监测任务新增成功后,自动开启监测。 操作场景 漏洞扫描服务支持网站扫描,网站是您的“资产”,您可以在“安全监测”界面对您的资产进行安全扫描与编辑操作。 说明 漏洞扫描服务的基础版不支持安全监测功能,如果您是基础版用户,请您通过购买专业版、高级版或企业版使用该功能。 前提条件 已获取管理控制台的登录帐号与密码。 域名的“认证状态”为“已认证”。 操作步骤 1. 登录管理控制台。 2. 在左侧导航树中,单击,选择“安全 > 漏洞扫描(专业版)”,进入漏洞扫描服务页面。 3. 在“安全监测”页面,单击“新增监测任务”。 4. 进入新增监测任务入口。 5. 在“新增监测任务”界面,请根据下表进行扫描设置。 参数 参数说明 任务名称 用户自定义。 目标网址 待扫描的网站地址或IP地址。 通过下拉框选择已认证通过的域名。 扫描周期 单击下拉框选择任务扫描周期。 每天 每三天 每周 每月 开始时间 设置监测任务开始的时间。 扫描模式 三种扫描模式: 极速策略:扫描耗时最少,能检测到的漏洞相对较少。 标准策略:扫描耗时适中,能检测到的漏洞相对较多。 深度策略:扫描耗时最长,能检测到最深处的漏洞。 是否扫描登录URL 默认不扫描登录URL,开启扫描登录URL前,请务必确认不会影响正常业务 扫描项设置 VSS支持的扫描项参照下表。 :开启 :关闭 扫描项设置: 扫描项名称 说明 Web常规漏洞扫描(包括XSS、SQL注入等30多种常见漏洞) 提供了常规的30多种常见漏洞的扫描,如XSS、SQL等漏洞的扫描。默认为开启状态,不支持关闭。 端口扫描 检测主机打开的所有端口。 弱密码扫描 对网站的弱密码进行扫描检测。 CVE漏洞扫描 CVE,即公共暴露漏洞库。VSS可以快速更新漏洞规则,扫描最新漏洞。 网页内容合规检测(文字) 对网站文字的合规性进行检测。 网页内容合规检测(图片) 对网站图片的合规性进行检测。 网站挂马检测 挂马:上传木马到网站上,使得网站在运行的时候执行木马程序,被黑客控制,遭受损失。VSS可以检测网站是否存在挂马。 链接健康检测(死链、暗链、恶意外链) 对网站的链接地址进行健康性检测,避免您的网站出现死链、暗链、恶意链接。 6. 设置完成后,单击“确认”。
        来自:
        帮助文档
        漏洞扫描(专业版)
        用户指南
        安全监测
        新增监测任务
      • 查看模型模板
        态势感知(专业版)根据常用场景内置了多种模型模板(包括场景说明、模型原理、处置建议、使用约束等信息),本节介绍如何查看已有模型模板。 操作场景 态势感知(专业版)支持利用模型对管道中的日志数据进行扫描,如果不在模型设置范围内容,将产生告警提示。模型是基于模板而创建的,因此,需利用已有模板创建模型。 操作步骤 1. 登录管理控制台。 2. 单击页面左上方的,选择“安全 > 态势感知(专业版)”,进入态势感知(专业版)管理页面。 3. 在左侧导航栏选择“工作空间 > 空间管理”,并在工作空间列表中,单击目标工作空间名称,进入目标工作空间管理页面。 4. 在左侧导航栏选择“建模分析 > 智能建模”,进入智能建模页面后,选择“模型模板”页签,进入模型模板页面。 5. 在模型模板页面,查看已有模型模板。 参数名称 参数说明 模型模板统计 显示可用模板和活跃模板数量。 可用模板:可用的模板总数。 活跃模板:指已经被用来创建模型的模板,会被统计为活跃模板。使用模板创建模型请参见新建或编辑模型。 严重程度 显示当前已有模板的严重程度统计情况,与模板关联的告警的严重程度一致,包含致命、高危、中危、低危、提示级别。 致命:致命级别的告警表示系统已经受到严重的攻击,可能导致数据丢失、系统崩溃或者长时间的服务中断。例如,发现勒索加密行为或恶意程序感染。建议您立即处理,避免对系统造成更严重的损害。 高危:高危级别的告警表示系统可能正在受到攻击,但尚未造成严重的损害。例如,检测到未授权的登录尝试或执行了危险命令(如删除关键系统文件或修改系统设置的命令)。建议您及时调查并采取措施,以防止攻击蔓延。 中危:中危级别的告警表示系统存在潜在的安全威胁,但目前没有明显遭受攻击的迹象。例如,检测到文件或目录的异常修改,表明系统可能存在潜在的攻击路径或配置错误。建议您进一步分析并采取适当的防范措施,以确保系统的安全。 低危:低危级别的告警表示系统存在轻微的安全威胁,不会对系统的正常运行产生显著影响。例如,检测到一些端口扫描行为,这些行为通常是攻击者尝试寻找系统漏洞的前奏。这类告警可以在合适的时间进行处理,不需要立即采取紧急措施。如果您的资产安全等级要求较高,可以关注该等级的安全告警。 提示:对应资源存在潜在的错误可能影响到业务。如果您对您的资产的安全等级要求较高,可以关注该等级的安全告警。 模板列表 模板列表中,显示当前已有模板的严重程度、名称、模型类型、更新时间和创建时间等信息。 如需查看某个模型模板的详细信息,可单击模板所在行“操作”列的“详情”,右侧弹出当前模板详情页面。 在详情页面中可以查看当前模型模板的描述信息、查询规则、触发条件、查询计划等信息。
        来自:
        帮助文档
        态势感知(专业版)(新版)
        用户指南
        建模分析
        智能建模
        查看模型模板
      • 虚拟私有云与子网类
        本文汇总了使用虚拟私有云产品时常见的使用虚拟私有云与子网类问题。 什么是虚拟私有云? 虚拟私有云(Virtual Private Cloud,以下简称VPC),为弹性云服务器构建隔离的、用户自主配置和管理的虚拟网络环境,提升用户云上资源的安全性,简化用户的网络部署。 用户可以通过VPC方便地管理、配置内部网络,进行安全、快捷的网络变更。同时,用户可以自定义安全组内与组间弹性云服务器的访问规则,加强弹性云服务器的安全保护。 图 产品架构 VPC中可以使用哪些网段(CIDR)? 您可以在指定的私有IP网段范围内,选择VPC的网段。VPC网段的选择需要考虑以下两点: IP地址数量:要为业务预留足够的IP地址,防止业务扩展给网络带来冲击。 IP地址网段:当前VPC与其他VPC、云下数据中心连通时,要避免IP地址冲突。 当前VPC支持的网段如下: VPC网段 IP地址范围 最大IP地址数 10.0.0.0/8~24 10.0.0.010.255.255.255 2^24216777214 172.16.0.0/12~24 172.16.0.0172.31.255.255 2^2021048574 192.168.0.0/16~24 192.168.0.0192.168.255.255 2^16265534
        来自:
        帮助文档
        虚拟私有云 VPC
        常见问题
        虚拟私有云与子网类
      • 实例公网访问
        配置安全组白名单 操作步骤 1. 在控制台点击实例所在安全组,入方向规则点击添加规则,在弹出的填写框内的端口处填写“5601,9200,9000”,选择需要配置的策略为IPv4或IPv6,在源地址下方的IP地址格子中填写需要访问设备的出口公网IP地址,点击确定保存。 2. 成功后会在安全组增加对应规则,此时可以通过绑定的公网IP地址端口访问对应对象。 通过公网IP地址接入实例 公网访问配置完成后,实例将会获得一个“公网访问”的IP地址,用户可以通过公网IP地址和端口接入实例。 例如,Dashboards可直接点击页面链接进行访问。 OpenSearch实例可以通过Curl命令查询索引信息: plaintext curl u username:password k ' 其中IP为绑定的公网IP,username和password表示实例的用户名和密码。 开启/关闭实例HTTPS访问 云搜索服务默认开启对OpenSearch实例的HTTPS访问模式,仅在该模式下可以绑定公网IP,您可关闭开关,实例将切换为HTTP访问模式,该模式下实例仅可通过内网访问,已绑定的公网IP将自动解绑。 该功能仅针对购买云搜索服务V1.2.0以上版本适用。
        来自:
        帮助文档
        云搜索服务
        用户指南
        OpenSearch实例创建及使用
        实例网络及安全设置
        实例公网访问
      • 基线检测
        本节介绍服务器安全卫士(原生版)基线检测操作指南。 对服务器操作系统、数据库、关键应用软件配置等进行检测,帮助用户提前识别出可能导致安全漏洞的不安全配置项,例如不必要的服务开启、过时的软件版本、未启用的安全特性等。通过基线检测,可以及时发现并修复这些潜在的安全风险。 版本限制 仅企业版、旗舰版支持基线检测功能。 新建基线检测策略 基线检测设置分为一键检测和定时检测。当您需要进行基线检测时,先设置您需要的基线策略。 1. 登录服务器安全卫士(原生版)控制台。 2. 在左侧导航栏,选择“风险管理 > 基线检测”,进入基线检测页面。 3. 单击“策略管理”,进入策略管理页面。 该页面展示了已经设置好的基线策略,包括策略名称、检查周期、检测服务器数、创建日期、策略开关和操作。可以新建、编辑和删除基线策略。 4. 单击“新建策略”,页面右侧弹出新建基线策略窗口。 5. 设置策略名称、检查时间、选择基线名称和服务器。 6. 设置完成后,单击“确认”即可完成新建基线策略。 编辑基线检测策略 若您需要对已有的基线策略进行编辑,点击该策略操作列中的“编辑”,可以修改策略的所有信息,包括策略名称、检查时间、已选择的基线名称和服务器,修改完成后点击“确认”即可完成基线策略编辑。 删除基线检测策略 若您需要删除已有的基线策略,点击该策略操作列中的“删除”,在提示框中点击“确认”即可完成基线策略删除。
        来自:
        帮助文档
        服务器安全卫士(原生版)
        用户指南
        风险管理
        基线检测
      • 简介
        本章节主要介绍翼MapReduce的多租户功能。 定义 多租户是MRS集群中的多个资源集合(每个资源集合是一个租户),具有分配和调度资源的能力。资源包括计算资源和存储资源。 背景 现代企业的数据集群在向集中化和云化方向发展,企业级大数据集群需要满足: 不同用户在集群上运行不同类型的应用和作业(分析、查询、流处理等),同时存放不同类型和格式的数据。 某些类型的用户(例如银行、政府单位等)对数据安全非常关注,很难容忍将自己的数据与其他用户的放在一起。 这给大数据集群带来了以下挑战: 合理地分配和调度资源,以支持多种应用和作业在集群上平稳运行。 对不同的用户进行严格的访问控制,以保证数据和业务的安全。 多租户将大数据集群的资源隔离成一个个资源集合,彼此互不干扰,用户通过“租用”需要的资源集合,来运行应用和作业,并存放数据。在大数据集群上可以存在多个资源集合来支持多个用户的不同需求。 对此,MRS企业级大数据集群提供了完整的企业级大数据多租户解决方案。 优势 合理配置和隔离资源 租户之间的资源是隔离的,一个租户对资源的使用不影响其他租户,保证了每个租户根据业务需求去配置相关的资源,可提高资源利用效率。 测量和统计资源消费 系统资源以租户为单位进行计划和分配,租户是系统资源的申请者和消费者,其资源消费能够被测量和统计。 保证数据安全和访问安全 多租户场景下,分开存放不同租户的数据,以保证数据安全;控制用户对租户资源的访问权限,以保证访问安全。
        来自:
        帮助文档
        翼MapReduce
        用户指南
        FusionInsight Manager操作指导(适用于3.x)
        租户资源
        多租户介绍
        简介
      • 检测规则
        本节介绍如何新增检测规则。 检测规则中包含基本设置、检测条件设置、分级分类设置、严重性设置等内容。通过对检测规则的设置,可以对敏感信息更加精确的检测并进行分级分类与严重性的设置。 新增检测规则 1. 登录大模型安全卫士实例。 2. 在菜单栏选择“内容安全 > 语料安全 > 检测规则”。 3. 点击“新增”。填写基本设置、检测条件、分级分类、严重性等信息,点击“保存”完成检测规则配置。 参数如下表所示: 信息 说明 基本设置 名称 该策略名称。 基本设置 备注 该策略描述备注。 检测条件设置 只允许选择一种检测条件;关键字、正则支持多选。 检测条件:关键字、正则表达式、字典、文档指纹、数据库指纹、图像指纹、语义模型、文件类型、文件名称、文件大小、文件MD5、修改时间。 分基分类设置 所属分类 数据来源于分类模板。 分基分类设置 所属分级 数据来源于分级。 严重性设置 数据来源于严重性。 支持配置检测达一定数据时视为某种严重性。
        来自:
        帮助文档
        智算安全专区
        用户指南
        大模型安全卫士
        内容安全
        语料安全
        检测规则
      • AnythingLLM 协同 Ollama 启用 DeepSeek 大模型最佳实践
        推荐使用场景 工具 推荐场景 不适用场景 AnythingLLM 企业文档问答、私有知识库管理、需严格权限控制的团队协作 快速测试模型、轻量级个人聊天需求 Open WebUI 个人或开发者快速体验模型、多模型切换测试、多模态交互(如语音/图像) 复杂文档管理、企业级安全与协作需求 注意 建议使用天翼云提供的 DeepSeek 镜像创建云主机,减少安装过程中可能遇到的问题。镜像选择请参考在天翼云使用Ollama运行DeepSeek的最佳实践7B等版本弹性云主机最佳实践AIGC实践 天翼云。 操作步骤: 一、云主机端口配置更新 1. 进入云主机详情页,选择安全组选项,添加新的开放端口。 建议选择新加 3001 端口。添加完成后,可在安全组规则列表中查看新添加的 3001 端口规则,确认其状态为正常生效。 2.
        来自:
        帮助文档
        弹性云主机 ECS
        DeepSeek专题
        实践指南:DeepSeek驱动高效能云生态
        GPU云主机/弹性云主机:零基础搭建DeepSeek云端环境指南
        AnythingLLM 协同 Ollama 启用 DeepSeek 大模型最佳实践
      • 产品定义
        开源对比 相较于开源自建RabbitMQ,分布式消息服务RabbitMQ在低成本运维、堆积性、可观测性、集群可用性、安全保证、操作日志、OpenApi访问等方面更具优势。 对比项 开源自建 分布式消息服务RabbitMQ版 低成本运维 需要专业人员资源规划、部署、运维 一键开通,全托管。提供多种规格,按需使用,支持一键式节点数、磁盘存储空间和节点规格扩容。 堆积性 抗堆积性差,容易引发内存问题导致宕机 提供云原生引擎类型,支持海量消息堆积不受影响 可观测性 通过Management UI能够获取丰富的指标,但需要自建指标存储及展示的系统 提供监控告警能力,指标丰富,维度可精确到Vhost、Exchange和Queue,便于您快速发现和定位问题 集群可用性 需配套解决集群多节点负载均衡设置 集群内置负载均衡,支持跨AZ部署 安全保证 需要自行进行安全加固 VPC隔离,支持SSL通道加密 操作日志 无,需要自己开发 可追溯租户管理操作的记录 OpenApi访问 无,需要自己开发 提供简单的实例管理RESTFul API,使用门槛低
        来自:
        帮助文档
        分布式消息服务RabbitMQ
        产品简介
        产品定义
      • 套件概述
        本节介绍智算套件概述。 前提条件 已创建云容器引擎智算版集群。 套件介绍 套件名称 版本 套件说明 驱动管理 1.0.2 为GPU云主机或物理机的算力调度提供硬件驱动。 模型预热 1.8.0 将模型从对象存储预热到本地盘,大幅提升模型部署效率。 智算套件控制面引擎 1.0.5 提供高可用控制面,管理智算套件控制台正常运行。 故障诊断 1.0.3 为集群提供集群巡检、故障诊断等能力。 网络 1.0.3 为集群容器提供使用RDMA网络的能力,包括IB和RoCE。 弹性数据集 1.0.0 支持数据集版本管理,提供弹性加载能力。 弹性训练 1.0.5 为集群提供AI任务接入,兼容主流AI框架和工具,包括TensorFlow、PyTorch、Horovod、Spark等。 GPU安全容器 1.0.0 支持Kata安全容器运行时,满足业务高安全需求。 智能调度 1.0.9 为集群提供智能任务调度策略,可支持Gang、Capacity、Binpack/Spread和Queue等智能调度。 监控 1.0.7 为集群提供硬件监控能力,可采集GPU/NPU,显存等,支持可视化查看GPU的分配、使用和健康状态。
        来自:
        帮助文档
        智算套件
        用户指南
        套件管理
        套件概述
      • Image文本生图API
        本文是关于Image 文本生图API的详细描述。 接口描述 描述 接口名称 文本生图 请求路径 功能描述 基于提示创建图像 请求参数 请求头参数 参数 示例值 描述 Authorization Bearer AppKey 鉴权信息填入AppKey。 ContentType application/json 请求参数 备注:此参数为全平台模型通用,每个模型支持的参数、参数范围可能因模型不同而有所差异,详细可见模型广场内每个模型的API文档。 参数名称 参数类型 必选 描述 model string 是 模型ID。 prompt string 是 所需图像的文本描述,最大长度1000。 negativeprompt string 否 避免生成负面图像的提示,最大长度1000。 n int 否 要生成的图像数。 一般取值为1,具体取值范围、默认值需见对应模型。 numinferencesteps int 否 去噪步骤的数量。去噪步骤越多,通常可以得到更高质量的图像,但推理速度会变慢。 一般取值范围 [1, 50],具体取值范围、默认值需见对应模型。 quality int 否 生成图像质量。openai参数,一站式智算服务平台未启用。 size string 否 输出的图像尺寸(高x宽)。 一般取值范围360x640,480x640,512x512,640x360,640x480,720x1280, 1024x1024,1280x720, 默认值为512x512,具体取值范围、默认值需见对应模型。 responseformat string 否 返回图像的格式。 一般取值范围url, b64json,默认值为b64json,具体取值范围、默认值需见对应模型。 style string 否 生成图像风格。 一般取值范围standard,portrait,landscape,cartoon,technology,photography,concept, 默认值为standard,具体取值范围、默认值需见对应模型。 user string 否 用户唯一身份ID。
        来自:
        帮助文档
        Token服务(原模型推理服务)
        API参考
        推理服务API
        API
        Image文本生图API
      • 常用功能配置
        配置暴力破解规则 说明 Agent 版本低于 5.1.0,不支持配置自定义规则功能,使用此功能需升级 Agent 版本。 1. 登录服务器安全卫士(原生版)控制台。 2. 在左侧导航栏,选择“设置中心 > 安全配置”,进入安全配置。 3. 在暴力破解模块,单击“规则配置”按钮,开始暴力破解规则设置。 4. 配置暴力破解规则参数。 参数说明如下: 参数 说明 检查阈值 配置服务器在一段时间内连续登录失败超过的次数。 时间配置限制:11440分钟。 登录失败次数限制:1100次。 封禁时长 选择封禁时长,支持选择:不封禁、5分钟、15分钟、30分钟、1小时、2小时、6小时、12小时、24小时。 防护场景 选择需要配置的防护场景,默认选择RDP暴力破解 、SSH暴力破解 ,支持选择FTP暴力破解 、MySQL暴力破解 、SQLServer暴力破解。 5. 当所有字段都设置完成后,单击“确认”。 配置勒索诱饵防护 1. 登录服务器安全卫士(原生版)控制台。 2. 在左侧导航栏,选择“设置中心 > 安全配置”,进入安全配置。 3. 在勒索诱饵防护模块,单击“配置规则”,开始配置勒索诱饵防护。 4. 在页面右侧弹出的防护设置页面,配置防护参数。 参数 说明 启用诱饵防护 自动在系统关键位置投放诱饵文件,实时捕捉勒索行为并进行阻断。 病毒处置方式 支持手动处理和自动隔离。 手动处理:人工手动对勒索病毒文件进行处理。 自动隔离:检测出勒索病毒文件自动隔离。 说明 自动隔离后,若出现误报,可在告警列表中对文件进行恢复。 指定防护目录 根据用户的特定防护场景,可自定义创建勒索诱饵文件。 设置生效范围 自定义选择需要开启诱饵防护的服务器。 5. 配置完成后,单击“确认”。 绑定存储库:选择一个可用状态的存储库,备份数据大小应小于存储库剩余容量。
        来自:
        帮助文档
        服务器安全卫士(原生版)
        快速入门
        常用功能配置
      • 1
      • ...
      • 135
      • 136
      • 137
      • 138
      • 139
      • ...
      • 319
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      云聚517 · 好价翼起拼

      爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      聚力AI赋能 天翼云大模型专项

      大模型特惠专区·Token Plan 轻享包低至9.9元起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      企业出海解决方案

      助力您的业务扬帆出海,通达全球!

      天翼云信创专区

      “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      产品推荐

      多活容灾服务 MDR

      GPU云主机

      镜像服务 IMS

      弹性伸缩服务 AS

      弹性高性能计算 E-HPC

      天翼云CTyunOS系统

      AI Store

      Token服务

      科研助手

      推荐文档

      复制备份

      其他问题

      产品优势

      首次备案

      删除消费组

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 息壤智算平台
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号