爆款云主机低至25.83元/年
查看详情

活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 云聚517 · 好价翼起拼 NEW 爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 聚力AI赋能 天翼云大模型专项 大模型特惠专区·Token Plan 轻享包低至9.9元起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 企业出海解决方案 NEW 助力您的业务扬帆出海,通达全球!
  • 天翼云信创专区 NEW “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
Token服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V4-Flash
  • GLM-5.1
  • Qwen3.5-122B-A10B
  • DeepSeek-V3.2(旗舰版)
  • GLM-5(正式版)
智算一体机
  • 智算一体机
智能体引擎
  • 智能体引擎
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2026智能云生态大会
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      安全加速_相关内容
      • 计费模式
        本小节介绍SSL VPN的计费模式。 SSL VPN 产品支持包年/包月(预付费)计费方式。 订购SSL VPN平台会自动匹配合适的云主机,并帮助用户合并下单,无需用户单独购买云主机,云主机和SSL VPN会同步计费,具体费用请以购买页面为准。 SSL VPN云主机需要绑定公网IP地址,并且SSL VPN云主机要可以实时联网,否则无法正常使用SSL VPN授权ID、序列号和SSL VPN的功能,若订购弹性IP,其带宽大小需根据用户实际业务量评估。 说明 本产品一经提供服务不支持退订。 计费项 SSL VPN服务根据用户所选产品规格以及使用时长进行收费,资费标准价格(该费用仅为软件授权费用)如下: 产品规格(SSL并发数) 产品定价(元/月) 产品定价(元/年) 活动价(元/月) 5并发 125 1425 75 10并发 250 2700 150 50并发 1250 9750 750 200并发 5000 30000 3000 500并发 12500 60000 7500 注意 活动价是产品定价的6折,具体以各版本的订购页面和控制台展示为准。 SSL VPN授权用于计算EasyConnect(SSL VPN客户端)、浏览器接入SSL VPN的并发用户数。 SSL VPN会根据用户选择的SSL VPN并发数及用户所属资源池云主机资源情况自动为用户匹配云主机规格,当最低要求规格不满足时,会选择满足当前并发数的其他规格云主机,具体云主机报价请以购买页面为准,各并发推荐的云主机规格如下: SSL并发数 最低推荐云主机规格 5并发 1c2g 10并发及以上并发 2c4g 有特殊要求的资源池 4c8g及以上 注意 云主机资源选择无明确类型要求,系统会根据资源池云主机剩余情况选择该资源池支持的云主机类型,通用型、增强型、计算型等云主机类型都在选择范围内。 SSL VPN云主机资源无特殊要求,默认选择40G系统盘配置。
        来自:
        帮助文档
        SSL VPN(文档停止维护)
        计费说明
        计费模式
      • 开始/终止/暂停/恢复切换
        本文为您介绍开始/终止/暂停/恢复切换的具体操作。 开始切换 使用条件 仅当切换状态为未开始、所选命名空间下无执行中或待执行的应急切换或容灾演练且关联预案为已启用时可进行开始切换操作。 操作步骤 1. 登录天翼云,进入控制中心。 2. 单击管理控制台左上角的,选择区域。 3. 在服务列表选择“计算”“多活容灾服务”,进入多活容灾服务控制台。 4. 点击左侧菜单栏“容灾切换”“应急切换”,进入应急切换列表页。 5. 在列表上方下拉菜单中选择需要进行应急切换的命名空间。 6. 点击列表操作列“开始切换”按钮,弹出开始切换弹窗。 7. 填写开始切换信息,各配置项信息如下: 参数 是否必填 配置说明 切换名称 × 展示切换名称。 切换方式 √ 选择切换方式,可选手动执行/自动执行。 切换超时时间(分钟) √ 填写切换超时时间,单位为分钟。 系统将在执行“开始切换”操作后计时,超时所填时间系统将自动终止该演练,最新切换状态更新为“已终止”且无法恢复。 时间范围为10分钟6小时。 单个任务超时时间(分钟) √ 填写单个任务超时时间,单位为分钟。 单个任务超时时间指任务执行时间超出后系统自动将该任务状态置为“已超时”,需人工介入处理。 该超时时间仅对脚本任务及资源操作类的内置任务有效,人工任务及流程控制类的内置任务不受此超时时间影响。 时间范围为1分钟2小时。 8. 点击“确定”按钮,开始应急切换,该切换状态更新为“执行中”。若切换方式为自动执行时,MDR平台将自动执行预案流程中的任务,若切换方式为手动执行时,需用户手动执行第一个任务,执行任务可在切换管理中操作。
        来自:
        帮助文档
        多活容灾服务
        用户指南
        容灾切换
        应急切换
        开始/终止/暂停/恢复切换
      • 开始/结束/暂停/恢复/终止演练
        本文为您介绍开始/结束/暂停/恢复/废弃/终止演练的具体操作。 开始演练 使用条件 仅当演练状态为“正常”,且最近演练执行状态为“未开始/执行成功/执行失败/已终止”时可执行开始演练操作。 操作步骤 1. 登录天翼云,进入控制中心。 2. 单击管理控制台左上角的,选择区域。 3. 在服务列表选择“计算”“多活容灾服务”,进入多活容灾服务控制台。 4. 点击左侧菜单栏“容灾切换”“容灾演练”,进入容灾演练列表页。 5. 在列表上方下拉菜单中选择需要进行容灾演练的命名空间。 6. 点击列表操作列“开始演练”按钮,弹出开始演练弹窗。 7. 填写开始演练信息,各配置项信息如下: 参数 是否必填 配置说明 演练名称 √ 展示演练名称。 演练方式 √ 选择演练方式,可选手动执行/自动执行。 演练超时时间 √ 填写演练超时时间,单位为分钟。 系统将在执行“开始演练”操作后计时,超时系统将自动终止该演练,最新演练状态更新为“已终止”且无法恢复。 时间范围为10分钟6小时。 单个任务超时时间 √ 填写单个任务超时时间,单位为分钟。 单个任务超时时间指任务执行时间超出后系统自动将该任务状态置为“已超时”,需人工介入处理。 该超时时间仅对脚本任务及资源操作类的内置任务有效,人工任务及流程控制类的内置任务不受此超时时间影响。 时间范围为1分钟2小时。 8. 点击“确定”按钮,开始容灾演练,该容灾的演练状态更新为“执行中”。若演练方式为自动执行时,MDR平台将自动执行预案流程中的任务,若演练方式为手动执行时,需用户手动执行第一个任务,需用户手动执行预案流程中的任务,可通过演练管理操作进入相应页面进行任务管理。
        来自:
        帮助文档
        多活容灾服务
        用户指南
        容灾切换
        容灾演练
        开始/结束/暂停/恢复/终止演练
      • 步骤七:管理项目测试
        本章主要介绍步骤七:管理项目测试 测试计划服务提供一站式云端测试平台,融入DevOps敏捷测试理念,有助于高效管理测试活动,保障产品高质量交付。 通过本章节,您将了解测试人员Billy如何管理项目的测试周期,包括创建与执行测试用例、跟踪测试进度等。 创建迭代测试计划 在确定迭代4中计划实现的需求(Story)后(即完成步骤一:管理项目规划),测试人员即可在开发人员进行代码开发的同时编写测试用例。 步骤 1 创建测试计划。 1. 进入“凤凰商城”项目,单击导航“测试 > 测试计划”。 2. 单击“新建”,配置测试计划信息。 基本信息:配置以下信息,单击“下一步”。 测试计划基本信息 子配置项 配置建议 名称 输入“迭代4”。 处理者 选择“Billy”。 计划周期 建议与步骤一:管理项目规划中“迭代4”的周期设置一致。 关联迭代 选择“迭代4”。 高级配置:勾选“手工测试”。确认列表中的需求是在管理迭代规划时加入“迭代4”的需求,单击“保存并使用”。 3.返回测试计划页面,在列表中可找到新创建的测试计划“迭代4”,状态为“新建”。 步骤 2 设计测试用例。 1. 在测试计划“迭代4”中,单击“设计”。 2. 展开页面左侧“需求目录”,找到Story“作为用户应该可以查询所有门店网络”。 单击图标,选择“新建测试用例”。 新建测试用例 3.输入名称“门店网络查询”,参照下表编辑测试步骤与预期结果,单击“保存”。 测试步骤 测试步骤 预期结果 打开凤凰商城首页。 页面正常显示。 单击菜单“门店网络”。 进入“门店网络”界面,页面中存在省份筛选,页面最下面显示推荐门店信息。 城市选择“A市”。 列出A市的门店信息列表。 4.按照同样的方式,为其它两个Story创建测试用例。 5.单击导航“测试 > 测试计划”,返回测试计划列表。 在列表中可看到测试计划“迭代4”的状态为“设计中”。
        来自:
        帮助文档
        软件开发生产线CodeArts
        最佳实践
        HE2E DevOps实践
        实施步骤
        步骤七:管理项目测试
      • 产品优势
        此小节介绍云堡垒机产品优势。 HTML5一站式管理 无需安装特定客户端,无需安装任何插件,任意终端的主流浏览器,包括移动端APP浏览器登录,用户随时随地打开即可进行运维。 系统HTML5管理界面简洁易用,集中管理用户、资源和权限,支持批量创建用户、批量导入资源、批量授权运维、批量登录资源等高效运维管理方式。 操作指令精准拦截 针对资源敏感操作进行二次复核,系统预置标准Linux字符命令库或自定义命令,对运维操作指令和脚本的精准拦截,并可通过异步“动态授权”,实现对敏感操作的动态管控,防止误操作或恶意操作的发生。 核心资源二次授权 借鉴银行金库授权机制,针对重要资源的运维权限设置多人授权,若需登录此类资源,需多位授权候选人进行“二次授权”,加强对核心资源数据的保护,提升数据安全防护能力和管理能力,保障核心资产数据的绝对安全。 应用发布扩展 针对数据库类、Web应用类、客户端程序类等不同应用资源,提供统一访问入口,并可提高对应用操作的图形化审计。 数据库运维审计 针对DB2、MySQL、SQL Server和Oracle等云数据库,支持统一资源运维管理,以及SSO单点登录工具一键登录数据库,提供对数据库操作的全程记录,实现对云数据库的操作指令进行解析,100%还原操作指令。
        来自:
        帮助文档
        运维安全中心(云堡垒机)
        产品简介
        产品优势
      • 功能概览
        本节介绍分布式缓存服务Redis版产品功能特性 一级分类 二级分类 功能描述 基础能力 开源兼容 兼容开源5.0,6.0,7.0系列,集群兼容性高; 支持string,hash,list,set,sortedset等常见类型。 基础能力 开箱即用 提供即开即用、安全可靠、弹性扩容、便捷管理的在线分布式缓存能力。 基础能力 高级命令支持 支持事务和订阅。 基础能力 水平扩展、透明访问 支持基于水平分片算法的集群扩展、提供接入层透明的访问能力。 基础能力 CPU兼容 支持跨平台的软硬件,如飞腾、鲲鹏、海光国产CPU。 高可用 服务可靠性 支持主备、集群高可用实例类型。 高可用 节点故障自动切换功能 节点故障自动检测、恢复。 高可用 数据持久化 RDB+AOF组合持久化策略,保障数据丢失最小化。 高可用 在线扩容 支持实例存储空间、内存等资源平滑扩容。 运维 集群管理 集群可视化管理,查看节点状态,修改配置。 运维 运维监控 提供丰富的服务监控指标、系统监控指标。 运维 数据备份恢复 提供数据备份及数据恢复机制。 运维 安装部署 一键安装部署。 运维 权限管理 支持多账号,支持设置读写、只读权限,最小化授权。 运维 日志功能 支持日志记录、慢日志排查超时问题等日志功能。 开发 多语言连接 支持Java、Python、C
        来自:
        帮助文档
        分布式缓存服务Redis版
        产品介绍
        功能概览
      • 内网通过Mongo Shell连接实例
        本页介绍了如何在内网通过Mongo Shell连接实例。 Mongo Shell是MongoDB自带的Shell客户端,您可以使用Mongo Shell连接数据库实例、对数据库进行数据查询和更新、执行管理等操作。 Mongo Shell是MongoDB客户端的一部分,您需要先下载和安装MongoDB客户端,再使用Mongo Shell连接数据库实例。 文档数据库服务实例默认提供内网IP地址,当应用部署在弹性云主机上,且该弹性云主机与文档数据库服务实例处于同一区域,同一VPC时,可以使用内网连接文档数据库服务实例,该方式可以获得更快的传输速率和更高的安全性。 本文以部署在弹性云主机上的应用场景为例,介绍如何使用Mongo Shell通过内网的方式连接实例。 连接实例的方式有SSL连接和非SSL连接两种方法,其中SSL连接进行了加密,具有更高的安全性。为了提升数据在网络传输过程中的安全性,建议采用SSL方式。 前提条件 1. 创建并登录弹性云主机。 2. 在弹性云主机上,安装MongoDB客户端。为了保障鉴权成功,请安装与目标实例版本一致的MongoDB客户端版本。 3. 设置安全组规则,确保弹性云主机和文档数据库服务实例实现网络互通。 非SSL连接 1. 进入“TeleDB数据库控制台。 2. 在“DDS”>“实例管理”页面,选择指定的目标实例,单击实例名称,进入“基本信息”页面。 3. 在实例信息中关闭SSL。 4. 连接弹性云主机。 5. 在客户端工具mongo所在的目录下,连接数据库实例。 方式一:内网高可用连接(推荐) 命令格式: ./mongo > 内网高可用连接地址:您可以在“基本信息>数据库连接”处获取。
        来自:
      • 管理类
        服务器安全卫士的告警邮件会不会很多? 产品的告警一定是精确、有效的,不会像其他产品产生大量的警报,可通过设置发送频率来控制邮件告警数量。 服务器安全卫士服务器端获取Agent上报数据,采用Agent时间戳还是服务器端时间戳? 资产清点和风险发现功能模块时间戳皆以服务器侧为主,入侵检测和安全日志的时间戳均以Agent侧为主。 无论是服务器端还是Agent,建议使用东八区时间,即CST时间。 Agent安装之后会产生的目录? 安装Agent之后会产生三个主目录: Agent主程序目录/titan/agent/ Agent配置文件目录/etc/titanagent/ Agent日志文件目录/var/log/titanagent/。 Agent分时执行job的机制是怎么做的? Agent层都部署在内网中,每个Agent服务都监听来自服务器层的命令请求,然后通过Agent内部的lua脚本进行不同服务的启动,最多启动三个线程,以开启不同的功能。 补丁太多修复不完,修复时的优先级有什么建议? 在补丁管理的界面会有相关的筛选项,可以把一些高危选项给勾选出来,比如是否存在exp ,是否可以被远程利用等,这样就会从原来上千个待修复的漏洞里面筛选到只有几十个,此时再根据高中低危的顺序,对于必要修复的漏洞进行修复,同时我们也会给出来修复相关漏洞,打补丁可能会影响到的业务进程,是否会机器重启 ,这些我们都会给出一个建议让用户去决定什么时候进行修复合适。
        来自:
        帮助文档
        服务器安全卫士(文档停止维护)
        常见问题
        管理类
      • 【产品公告】关于SSL证书有效期政策变更的重要通知
        尊敬的天翼云用户: 您好! 为确保您的SSL证书持续符合行业安全规范,我们特此通知一项由全球证书颁发机构与浏览器论坛(CA/B Forum)制定的重要政策变更。 变更背景 根据CA/B论坛最新投票决议(SC081),自2026年3月15日 起,所有公开信任的SSL/TLS证书最长有效期将缩短至199天。 此项变更是全球范围内提升网络安全的重要举措,极大地降低了私钥在签发前泄露的风险,从而加强了数字证书作为互联网信任基石的安全性。 影响范围 证书版本 加密标准 有效期 Secursite、Geotrust、TrustAsia 国际标准 2026年2月24日~2027年3月15日签发的证书,有效期最长为199天。 标准版 国际标准 2026年3月1日~2027年3月15日签发的证书,有效期最长为199天。 CFCA 国际标准 2026年3月14日~2027年3月15日签发的证书,有效期最长为199天。 Globalsign 国际标准 2026年3月15日~2027年3月15日签发的证书,有效期最长为199天。 Secursite、Geotrust、TrustAsia、标准版、CFCA、Globalsign 国际标准 2027年3月15日之后签发的证书,有效期最长为99天。 说明 国密算法证书:标准版、CFCA、TrustAisa品牌国密算法SM2证书,有效期不变,暂不受该政策影响。 私有(内网)证书:有效期不变,暂不受该政策影响。 测试证书:免费的测试证书有效期依然为3个月,暂不受该政策影响。
        来自:
        帮助文档
        证书管理服务
        产品公告
        【产品公告】关于SSL证书有效期政策变更的重要通知
      • 计费类
        本文向您介绍训推智算服务平台计费相关常见问题。 训推智算服务平台支持哪些计费方式? 训推智算服务平台支持包周期计费模式、按需计费模式卡时两种计费方式。 后付费的账单是月结算还是日结算? 训推智算服务平台是按照小时结算,每小时结算账单。
        来自:
        帮助文档
        训推服务
        常见问题
        计费类
      • 什么是云迁移服务CMS(1)
        资源规划 1. 创建迁移组,用户确认源端调研的信息无误后,可进行迁移组的创建。用户在资源列表选取相应的主机、数据库资源组成自定义迁移组,为用户提供管理待迁移资源的全新方式,从而为迁移计划的执行提供强力支持与辅助。 2. 创建迁移计划,用户完成迁移组的创建后,可进行迁移计划的创建。用户选取相应的迁移组,确认包含的相关资源后,可全面评估待迁移资源的情况,并以此制定合理的迁移计划,对迁移过程输出有效的管控。 3. 资源匹配,用户在完成迁移组与迁移计划的创建后,可以使用平台提供的资源匹配功能,在资源明细中对云主机、数据库和对象存储资源的源端和目标端使用详情进行匹配和对比。 4. 资源创建,用户可以根据已制定的迁移计划进行批量的目标端资源创建,协同资源匹配功能,助力用户在云迁移服务中快速、灵活地创建和管理各类计算、网络、存储资源,并为后续执行各类迁移计划提供支持。 迁移管理 1. 工具管理,资源规划完成后,用户可以进入工具管理模块,在这里根据源端待迁移资源的类型或者已制定的迁移计划,选择合适的迁移工具。这些工具包括服务器迁移服务、数据库迁移服务、数据迁移服务和华为提供的ExaGear、DevKit异构迁移工具。通过选择适当的工具,用户可以更加方便地进行迁移操作。 2. 调度管理,用户完成所需使用的迁移工具选择后,可以进入调度管理模块,使用调度功能自定义创建调度任务,并发迁移管控。 3. 进度大盘,用户开始执行既定的迁移计划、调度任务后,可于进度大盘模块查看各类具体资源迁移任务的状态与监控,助力用户全面了解不同类型迁移任务的进展情况,确保迁移工作的顺利进行。 4. 迁移报告,用户完成各类型的迁移任务后,可在迁移报告模块查看并获取某次迁移任务的迁移报告。 访问方式 使用天翼云 CMS 迁移服务,您需在 CMS控制台和迁移源服务器进行操作。
        来自:
      • 上报文件上传完成状态
        本文介绍上报文件上传完成状态内容。 接口描述 上传文件完成后,调用接口上报完成状态,完成后续流程 请求方法 POST 接口要求 无 URI /openapi/v1/documents/uploadFilePreSignStatusReport 请求参数 请求头header参数 参数 是否必填 参数类型 说明 示例 下级对象 ContentType 是 String json格式 application/json tenantId 是 String 租户ID 562b89493b1a40e1b97ea05e50dd8170 ctyuneoprequestid 是 String 用户请求 id,由用户构造,用户可以通过 uuid 等方法自行生成唯一字符串,用于日志请求追踪 33dfa732b27b464fb15a21ed6845afd5 eopdate 是 String 请求时间,由用户构造,形如 yyyymmddTHHMMSSZ。 20211221T163014Z host 是 String 终端节点域名,固定字段 kqaglobal.ctapi.ctyun.cn EopAuthorization 是 String 由天翼云官网 accessKey 和 securityKey 经签名后生成,参与签名生成的字段包括天翼云官网 accessKey 、securityKey、平台应用的appkey(非必须),用户请求id(非必须),请求时间,终端节点域名(非必须)以及请求体内容。 请求体body参数 请求体为数组,其中字段如下: 参数 是否必填 参数类型 说明 示例 下级对象 fileName 是 String 文件名称 测试.pdf fileSize 是 Int 文件大小,字节 文件大小 url 是 String 预签名URL infoBaseId 是 Int 知识库ID 100 请求代码示例 plaintext Curl X POST " H "ContentType: application/json" H "ctyuneoprequestid:33dfa732b27b464fb15a21ed6845afd5" H "tenantId:XXX" H "EopAuthorization:XXX" H "eopdate:20211109T104641Z" H "host:kqaglobal.ctapi.ctyun.cn" data '[{ "fileName": "测试.pdf", "fileSize": 129212, "url": " "infoBaseId": 100 }]' 返回值说明 1.请求成功返回响应参数 参数 参数类型 说明 示例 下级对象 statusCode String 返回状态,返回200表示成功 200 message String 返回Success Success 2.请求失败返回响应参数 参数 参数类型 说明 示例 下级对象 statusCode String 错误码,放置API对应的错误码 40001 message String 失败信息 缺少鉴权信息 error String 返回对应的错误码 KQA40001 返回值示例 1.请求成功返回值示例 plaintext { "statusCode": "200", "message": "Success" } 2.请求失败返回值示例 plaintext { "statusCode": "40004", "error": "KQA40004", "message": "接口执行异常" } 状态码 http状态码 描述 200 表示请求成功 错误码说明 错误码 错误信息 错误描述 40005 知识库不存在 未查询到可用知识库 40015 执行异常 具体错误见message
        来自:
      • 模型评估
        模型评估旨在对平台精调生成的大模型输出效果进行评估,当前支持对“模型精调”运行完成的模型进行评估。 前置条件 数据准备:创建支持评估的指令微调标注数据集,并发布成功,详见标注数据集。 模型准备:您可从模型广场选择支持评估的模型直接发起评估;也可在支持评估的模型完成模型精调后,再在评估页面创建评估任务。 新建评估任务 1. 您可通过以下方式使用: 1. 入口1:进入“模型广场” ,在支持评估的模型卡片上点击【评估】按钮,进入到创建评估页面; 2. 入口2:进入“模型工具”>“模型评估”菜单,进入评估任务列表,点击【新建评估任务】,进入创建页面; 3. 入口3:进入“智算资产”>“我的模型”菜单,在我的模型菜单页面中,找到支持评估的模型,点击【评估】按钮,进入到创建评估页面。 2. 进入创建评估任务页面后,填写相关配置: 类型 字段 说明 基本信息 任务名称 评估任务名称,仅支持英文、汉字、数字、、,且只能以中英文、数字开头,不超过60个字符,不可重名 基本信息 模型类型 选择评估的模型类型,目前支持大语言模型 基本信息 描述 该任务的描述,300个字符以内 评估配置 待评估模型 选择待评估的模型,支持从模型广场精调后的带有评估标签的模型,目前支持Qwen27BInstruct、Qwen272BInstruct、Qwen1.532BChat。 评估配置 评估数据集 选择用于评估的数据集,目前仅支持标注模板为指令微调且发布成功的标注数据集 评估配置 评估标准 指对模型评估的效果指标,支持准确率、ROUGE1、ROUGE2、ROUGEL、BLEU4,指标的具体含义可见页面解释 评估配置 停用词表 评估时自动忽略的停用词,为避免特殊字符及单词对模型效果评估的影响,可按照示例设置停用词表,评估时将自动过滤 资源部署信息 集群 选择适合的集群 资源部署信息 队列 选择可用资源配额 资源部署信息 资源规格 选择资源规格类型,不同的算力规格对应不同的价格 资源部署信息 实例数量 相应资源规格的数量 3. 点击开始评估,创建评估任务。
        来自:
        帮助文档
        一站式智算服务平台
        用户指南
        模型工具
        模型评估
      • 部署代码包
        本文介绍如何将您的Java代码使用Maven编译、打包,并部署代码至函数计算。 添加依赖库 要创建部署代码包,请将函数代码和依赖库共同编译并打包为ZIP包。 函数计算平台为Java运行时提供了fcruntimecore库,您可以将其添加到项目的pom.xml文件中: xml com.ctg.faas.runtime fcruntimecore 1.0.0SNAPSHOT 编译和部署 前提条件 请确保您的本地环境已经安装了Java和Maven。 操作步骤 创建一个Maven项目,并在src/main/java/example目录下创建HelloApp.java ,代码示例如下: java package example;import com.ctg.faas.runtime.Context; import com.ctg.faas.runtime.PojoRequestHandler; import example.model.SimpleRequest; import example.model.SimpleResponse; public class HelloApp implements PojoRequestHandler { @Override public SimpleResponse handleRequest(SimpleRequest request, Context context) { String message "Hello, I am " + request.getFirstName() + " " + request.getLastName(); return new SimpleResponse(message); } } 在pom.xml文件中配置build,示例如下: xml org.apache.maven.plugins mavenshadeplugin 3.2.1 package shade code ${project.build.directory}/code.jar : METAINF/.SF METAINF/.DSA METAINF/.RSA 打开命令行窗口,切换至项目的根目录,然后执行 mvn clean package 命令进行打包。打包成功后在target目录下会生成code.jar文件。 对于Linux/macOS系统,执行 zip code.zip code.jar 命令将jar打包成zip文件。对于Windows系统,您可以选中code.jar文件,单击鼠标右键,选择打包为ZIP包。 进入函数计算控制台,在创建函数页面的函数代码 代码来源 选择通过ZIP包上传代码 ,进行上传刚打包的ZIP文件。 或者在函数计算控制台找到对应的目标函数,然后在函数详情页面的右上角点击上传代码 上传zip进行上传刚打包的ZIP文件。
        来自:
        帮助文档
        函数计算
        用户指南
        代码开发
        Java
        部署代码包
      • JMeter工程使用类
        本文主要介绍 JMeter工程使用类问题 性能测试的JMeter引擎和开源JMeter有什么异同? 性能测试的JMeter引擎,基于开源Apache JMeter实现,默认版本为5.4,可以兼容5.2、5.3版本(需用户自行上传)。 性能测试的JMeter引擎,相对于本地开源JMeter,主要有以下优势: 自动化的分布式调度。 测试结果的汇聚能力和可视化。 分布式的多阶段能力。 性能测试的JMeter引擎支持哪些脚本? 未使用任何第三方插件的5.2版本5.4版本的JMeter创建的jmx脚本。 使用了第三方插件,但是插件可以以jar包形式上传,且未修改ThreadGroup实现的大部分脚本(性能测试不确保此类脚本可以正常使用,需要在性能测试平台进行调试)。 性能测试的JMeter引擎不支持脚本中哪些操作? 性能测试不支持日志输出,仅支持请求日志。 性能测试不支持线程组配置页面使用变量。 上传JMeter脚本/CSV/第三方jar包/安装包等出错怎么办? 如果上传时出错,请确保是在公网中使用性能测试工具,不是在内网中使用性能测试工具。 应用于性能测试的脚本,有哪些使用建议? 性能测试不建议脚本中有各种结果查看器。 因为性能测试不使用结果查看器,且结果查看器会对压测性能造成影响,不同结果查看器对性能的影响也不一致,若使用,请自行评估。 使用性能测试压测,当脚本的并发总和大于1000,或在“任务 > 高级配置 > 执行器数”配置中配置了执行器数,需要考虑脚本中的各类属性能否应用于分布式场景(即多台机器同时运行脚本)。 不建议使用常数吞吐量定时器。 JMeter的常数吞吐量定时器性能较差,会影响压测执行机的性能,造成压测结果不准确。建议使用JMeter的准确的吞吐量定时器来进行替代。若一定使用常数吞吐量定时器,其对执行机性能的影响需用户自行考虑,评估。 使用各类吞吐量控制器时,性能测试的JMeter工程的调试功能,结果可能不符合预期。 其原因是性能测试的调试只执行脚本一次,此场景建议使用一定数量的并发,小规模短时间的执行替代调试。
        来自:
        帮助文档
        性能测试PTS
        常见问题
        JMeter工程使用类
      • 图片检测(1)
        在线测试功能允许用户无需任何配置和代码,直接在控制台对检测服务进行体验验证。支持输入测试、输出测试、图片检测三种模式,适合开发人员接入前的效果预验证,以及运营人员日常的功能体验。 对图片内容进行安全审核,对应 API 中的 imagesecuritycheck 服务。 使用限制 在线测试每月免费额度为 1,000 次,当月剩余次数显示在页面说明栏中。 操作步骤 1. 单击 “图片检测”标签页。 2. 上传本地图片文件,或单击下方“预设图片测试用例”中的“应用”,选择内置示例图片。 3. 单击“进行测试”,系统对图片进行风险分析并返回结果。 4. 若图片存在风险,弹窗将提示“检测未通过”并注明风险类型(如“政治敏感”)。 预设图片用例包含:政治敏感示例、宣扬暴力示例、宣扬淫秽色情示例、违反社会主义核心价值观示例、歧视性内容示例、侵犯他人合法权益示例、危险行为示例等。
        来自:
      • 更改VPC
        此章节指导您如何更改VPC。 为方便您的堡垒机和云上其他项目处于同一VPC下,您可以在堡垒机控制台更改VPC。 约束条件 堡垒机实例版本在V3.3.52.0及以上版本才支持更换VPC操作。 控制台中“运行状态”为“运行中”的实例才可以更改VPC。 在切换VPC前要确保待切换的VPC子网下的IP数≥3。 操作步骤 1.登录管理控制台。 2.单击左上角的,选择区域或项目。 3.在左侧导航树中,单击,选择“安全与合规 > 云堡垒机”,进入云堡垒机实例界面。 4.在需要修改VPC的实例所在行,单击“操作”列中的“更多 > 网络设置 > 切换VPC”。 5.在弹出的对话框中勾选需要切换的“VPC”和“子网”。 说明 堡垒机实例切换VPC后,旧子网会依旧处于占用状态,需要您手动去子网下删除。
        来自:
        帮助文档
        运维安全中心(云堡垒机)
        用户指南
        实例
        更改VPC
      • 配置实例弹性负载均衡
        云搜索服务支持用户将已经在天翼云购买的弹性负载均衡配置到在用云搜索实例上,以实现访问流量均衡分摊。 前提条件 已购买同资源池的负载均衡,并确认有配额可用。 操作步骤 1. 在弹性负载均衡产品控制台购买负载均衡器,请购买与云搜索实例在同一地域的负载均衡器,虚拟私有云请选择和云搜索实例相同的VPC、子网以确保内网可连接。 2. 创建完成后,在负载均衡控制台设置监听器及后端主机组。 3. 登录云搜索控制台,点击需要绑定的实例名称进入详情页,在安全设置页面开启Elasticsearch实例负载均衡设置的开关,在弹出的界面中选择目标弹性负载均衡的和后端主机组。 4. 提交后等待绑定完成,即可通过负载均衡访问Elasitcsearch实例。
        来自:
        帮助文档
        云搜索服务
        用户指南
        Elasticsearch实例创建及使用
        实例网络及安全设置
        配置实例弹性负载均衡
      • 查看实例详情
        操作场景 在您创建弹性云主机后,通过控制台进入弹性云主机列表页与详情页,可以查看弹性云主机的列表与详细信息。 操作步骤 1. 登录控制中心。 2. 单击控制中心顶部的,选择“地域”。 3. 单击左侧导航栏“产品服务列表”,选择“计算 > 弹性云主机”,进入弹性云主机控制台,此处展示弹性云主机列表页,您可以查看弹性云主机名称、规格、镜像等基本信息。 4. 在弹性云主机列表页,点击目标弹性云主机名称,即可跳转至该云主机的详情页,可以进一步查看弹性网卡、云硬盘、安全组、弹性IP、监控等详细信息。
        来自:
        帮助文档
        弹性云主机 ECS
        用户指南
        云主机实例
        查看实例
        查看实例详情
      • 前提条件
        本文介绍IPv4/IPv6云主机通过绑定弹性IP和共享带宽,实现互联网连接的前提条件。 在进行本文操作之前,您需要完成以下准备工作: 1. 在天翼云资源节点中,根据网络、业务需要,创建、配置VPC相关信息,需选择VPC产品支持IPv4/IPv6双栈的资源节点进行配置。 2. 以上VPC的子网选择“开启IPv6”。 3. 在以上VPC的子网中,完成云主机或云服务器的创建与配置工作,需选择支持IPv4/IPv6双栈网卡的规格类型。 4. 云主机或云服务器绑定的安全组需要将业务通信需要的端口进行放开,以便网络验证成功、业务正常运行。
        来自:
        帮助文档
        弹性IP EIP
        最佳实践
        前提条件
      • 通过命令行或客户端连接MySQL实例
        报错信息 原因及其解决方法 mysql conmand not found 服务器未安装MySQL,可参考以下命令进行安装: CentOS:执行命令sudo yum install mysql。 Ubuntu:执行命令sudo aptget update,并执行sudo apt install mysqlserver。 Access denied for use 'xxxx'(using password:YES) 输入的账号或密码错误,可在访问MySQL实例列表中查看对应目标实例ID的账号管理。 Unknown MySQL server host 'xxxx' 输入的MySQL地址错误,请重新确认地址。 Can't connect to mysql sever on ‘xxxx’ Cannot Connect to Database Server Your connection attempt failed for user ‘xxxx’ to the MySQL server 请根据连接场景重新确认RDS连接地址类型与安全组规则设置。
        来自:
        帮助文档
        关系数据库MySQL版
        快速入门
        实例连接方式介绍
        通过命令行或客户端连接MySQL实例
      • IAM子用户登录
        本节主要介绍IAM用户登录。 1. 根用户或有管理用户权限的IAM用户,通过“用户管理”>“用户”,进入具体用户页面,在用户详细信息页面,点击“安全”,复制“控制台登录链接”,即得到该IAM用户的登录链接。 2. 输入上一步骤中复制的控制台链接,进入子用户登录页面。根据提示,输入IAM用户名和登录密码,进行登录。 说明 IAM用户名为“@”前面的部分。 IAM子用户与根用户的页面基本一致,子用户的功能根据授权而定。如果需要更多权限,可以向根用户进行申请。
        来自:
        帮助文档
        对象存储(经典版)I型
        控制台指南
        访问控制
        IAM用户
        IAM子用户登录
      • 存储桶复制的适用场景
        本文介绍存储桶复制的适用场景。 通过存储桶复制功能,可满足用户以下场景需求: 合规性要求:因合规性要求,数据需要在不同存储区域或存储桶保存一份副本。通过存储桶复制,可在媒体存储的存储区域之间复制数据,以满足业务要求。 数据迁移:因业务发展需要,将业务数据从一个存储桶复制到另一个存储桶,实现数据的迁移。 数据备份与容灾:因业务运行需要,希望所有写入媒体存储对象存储服务的数据能够在另一存储区域进行备份,以预防在数据发生不可逆损毁时,有安全、可用的备份数据,可实时切换业务访问路径,保证业务不中断。
        来自:
        帮助文档
        媒体存储
        常见问题
        存储桶常见问题
        存储桶复制的适用场景
      • 关闭密钥轮换
        本节指导用户通过密钥管理界面关闭自动轮换密钥。 前提条件 密钥处于“启用”状态。 “密钥材料来源”为“密钥管理”。 已开启密钥轮换。 操作步骤 步骤 1 登录管理控制台。 步骤 2 单击管理控制台左上角,选择区域或项目。 步骤 3 单击“服务列表”,选择“安全> 数据加密服务”,默认进入“密钥管理”界面。 步骤 4 单击目标对称密钥的别名,进入密钥详细信息页面。 步骤 5 单击“轮换策略”,进入密钥轮换管理界面。 步骤 6 单击,关闭密钥轮换。 步骤 7 关闭后,页面将显示密钥轮换管理界面。
        来自:
        帮助文档
        数据加密
        用户指南
        密钥管理
        轮换密钥
        关闭密钥轮换
      • 抗D功能
        本文主要介绍抗D功能。 DDoS防护 支持TCP、UDP网络协议防护,如syn flood ,ack flood,空连接等,通过对数据报文的实时检测和分析,过滤畸形包、判断报文合法性、进行丢弃异常请求,进而高效阻断攻击。 CC防护 CC防护根据访问者的URL、频率、行为等访问特征,快速且智能识别CC攻击并进行拦截,在大规模CC攻击时可以避免源站资源耗尽,保证企业网站的正常访问。 访问控制 可针对IP,IP段,URI,CI,METHOD,请求地区,请求参数,请求头部,请求协议等维度进行组合,设置白名单和黑名单,对请求进行拦截和放行,保证客户网站不受未知访问。 可视化报表 提供可视化报表展示、定时报表服务,可获取攻击事件的攻击趋势图、防护带宽、攻击类型、TOP攻击IP等数据,实时掌握网站安全情况。 告警通知 可设置CC攻击、网络层攻击不同维度攻击的告警,灵活设置攻击告警的阈值、通知地址,告警内容包含攻击事件详情,让客户对攻击事件了如指掌。
        来自:
      • 创建连接MRS集群的SSH隧道并配置浏览器
        本章节主要介绍创建连接MRS集群的SSH隧道并配置浏览器 。 操作场景 用户和MRS集群处于不同的网络中,需要创建一个SSH隧道连接,使用户访问站点的数据请求,可以发送到MRS集群并动态转发到对应的站点。 MAC系统暂不支持该功能访问MRS,请参考通过弹性公网IP访问内容访问MRS。 前提条件 准备一个SSH客户端用于创建SSH隧道,例如使用开源SSH客户端Git。请下载并安装。 已创建好集群,并准备pem格式的密钥文件或创建集群时的密码。 用户本地环境可以访问互联网。 操作步骤 1.登录MRS管理控制台,选择“集群列表 > 现有集群”。 2.单击指定名称的MRS集群。 记录集群的“安全组” 。 3.为集群Master节点的安全组添加一条需要访问MRS集群的IP地址的入规则,允许指定来源的数据访问端口“22”。 具体请参见“《虚拟私有云》帮助文档> 安全性 > 安全组 > 添加安全组规则”。 4.查询集群的主管理节点,具体请参考如何确认Manager的主备管理节点。 5.为集群的主管理节点绑定一个弹性IP地址。 具体请参见“《虚拟私有云》帮助文档”,为弹性云主机申请和绑定弹性公网IP。 6.在本地启动Git Bash,执行以下命令登录集群的主管理节点: ssh root@弹性 IP 地址或者 ssh i 密钥文件路径 root@弹性 IP 地址 7.执行以下命令查看数据转发配置: cat /etc/sysctl.conf grep net.ipv4.ipforward 系统查询到“net.ipv4.ipforward1”表示已配置转发,则请执行步骤9。 系统查询到“net.ipv4.ipforward0”表示未配置转发,则请执行步骤8。 系统查询不到“net.ipv4.ipforward”参数表示该参数未配置,则请执行以下命令后再执行步骤9。 echo "net.ipv4.ipforward 1"/etc/sysctl.conf 8.修改节点转发配置: a.执行以下命令切换root用户: sudo su root b.执行以下命令,修改转发配置: echo 1 > /proc/sys/net/ipv4/ipforward sed i "s/net.ipv4.ipforward0/net.ipv4.ipforward 1/g"/etc/sysctl.conf sysctlw net.ipv4.ipforward1 c.执行以下命令,修改sshd配置文件: vi /etc/ssh/sshdconfig 按I进入编辑模式,查找“AllowTcpForwarding”和“GatewayPorts”,并删除注释符号,修改内容如下,然后保存并退出: AllowTcpForwarding yesGatewayPorts yes d.执行以下命令,重启sshd服务: service sshd restart 9.执行以下命令查看浮动IP地址: ifconfig 系统显示的“eth0:FIHUE”表示为Hue的浮动IP地址,“eth0:wsom”表示Manager浮动IP地址,请记录“inet”的实际参数值。 然后退出登录:exit 10.在本地机器执行以下命令创建支持动态端口转发的SSH隧道: 使用命令 ssh i 密钥文件路径 v ND 本地端口地址 root@弹性IP 地址或者 ssh v ND 本地端口地址 root@弹性 IP 地址 ,然后输入创建集群时的密码。 其中,“本地端口地址”需要指定一个用户本地环境未被使用的端口,建议选择8157。 创建后的SSH隧道,通过“D”启用动态端口转发功能。默认情况下,动态端口转发功能将启动一个SOCKS代理进程并侦听用户本地端口,端口的数据将由SSH隧道转发到集群的主管理节点。 11.执行如下命令配置浏览器代理。 a.进入本地Google Chrome浏览器客户端安装目录。 b.按住“shift+鼠标右键”,选择“在此处打开命令窗口”,打开CMD窗口后输入如下命令: chrome proxyserver"socks5://localhost:8157" hostresolverrules"MAP 0.0.0.0 , EXCLUDE localhost" userdatadirc:/tmppath proxybypasslist"googlecom, gstatic.com, gvt .com, :80" 说明 8157为步骤10中配置的本地代理端口。 若本地操作系统为Windows 10,请打开Windows操作系统“开始”菜单,输入cmd命令,打开一个命令行窗口执行12中的命令。若该方式不能成功,请打开Windows操作系统“开始”菜单后,在搜索框中输入并执行11中的命令。 12.在新弹出的浏览器地址栏,输入Manager的访问地址。 Manager访问地址形式为 浮动IP 地址:28443/web 。 访问启用Kerberos认证的集群时,需要输入MRS集群的用户名和密码,例如“admin”用户。未启用Kerberos认证的集群则不需要。 第一次访问时,请根据浏览器提示,添加站点信任以继续打开页面。 13.准备站点的访问地址。 a.参考开源组件Web站点中的Web站点一览,获取Web站点的地址格式及对应的角色实例。 b.单击“服务管理”。 c.单击指定的服务名称,例如HDFS。 d.单击“实例”,查看NameNode的主角色实例“NameNode(主)”的“业务IP” 14.在浏览器输入访问Web站点真实地址并访问。 15.退出访问Web站点时,请终止并关闭SSH隧道。
        来自:
        帮助文档
        翼MapReduce
        用户指南
        访问MRS集群上托管的开源组件Web页面
        创建连接MRS集群的SSH隧道并配置浏览器
      • 定期巡检
        新增定期巡检任务 1. 登录大模型安全卫士实例。 2. 在菜单栏选择“主机安全 > 定期巡检”。 3. 点击“新增”。 4. 在新增定期巡检任务 页面编辑相关信息,点击“确定”后即成功新增定期巡检任务。 详细配置方法请参见下表: 参数 说明 任务名称 任务名称不能为空且不能超过30个字符。 任务类别 选择任务类别: 快速查杀:快速扫描终端的默认扫描路径,并依照配置的病毒扫描策略对病毒进行相关处理。 全盘查杀:扫描终端所有文件,并依照配置的病毒扫描策略对病毒进行相关处理。 选择终端 点击图标,选择要执行定期巡检任务的终端。 支持选择全部终端:勾选“新增终端将会同步此任务”,表示选择全部终端。 执行时间 定期巡检任务的执行时间,周期可为每天、每周、每月,并需要设置具体的时间点。 相关操作 编辑定期巡检任务 选择需要编辑的巡检任务,点击右侧操作项的“编辑”。在编辑定期巡检任务页面修改需要更改的任务信息,修改完成后点击“确定”即可更改成功。 删除定期巡检任务 对于已存在的定期巡检任务,点击右侧操作项的“删除”,在弹出的提示框中点击“确定”,即可删除该巡检任务。 勾选多个任务,点击列表上方的“删除”,在弹出的对话框中点击“确定”,可对巡检任务进行批量删除操作。
        来自:
        帮助文档
        智算安全专区
        用户指南
        大模型安全卫士
        主机安全
        定期巡检
      • SSL VPN配置概览
        本文为您介绍如何快速创建SSL VPN连接。 前提条件 客户端可以访问互联网。 客户端的私网网段和VPC的私网网段没有重合,否则无法访问VPC内的网络资源。 您已了解VPC中所应用的安全组规则,并确保安全组规则允许客户端访问云上资源。 使用流程 1. 创建VPN网关。 创建VPN网关并开启SSL VPN功能。 2. 创建SSL服务端。 创建相应的SSL服务端,用于接入用户侧连接SSL VPN服务。 3. 创建SSL客户端。 在控制台创建SSL客户端,用于生成客户端连接SSL VPN服务端的配置。 4. 下载客户端证书。 在控制台下载客户端证书,一共三个证书。 5. 配置客户端。 下载客户端软件,安装并配置客户端。详情请参见SSL VPN(Windows客户端双因子认证)、SSL VPN(Android客户端双因子认证)、SSL VPN(macOS客户端双因子认证)步骤五操作。 6. 测试连通性。 登录客户端,访问VPC,测试网络连通性。
        来自:
        帮助文档
        VPN连接
        用户指南
        配置SSL VPN
        SSL VPN配置概览
      • 自定义防护规则
        本小节介绍Web应用防火墙自定义防护规则最佳实践。 网站接入云WAF防护后,您可以为其开启自定义防护策略功能,据HTTP请求头与请求内容匹配字段设置过滤条件并组合进行访问控制。 通过自定义防护规则,您可以通过对网站专有字段的识别,高精度地鉴别业务流量和攻击流量,进行精准防护。您也可以在发现0day漏洞或发生重点安全事件时依据攻击流量特征进行精准拦截,保护您的网站安全。 前提条件 已添加了防护域名并已完成了域名接入。 WAF防护已开启。 操作步骤 1. 登录Web应用防火墙控制台。 2. 在左侧导航栏,选择“WAF防护配置”。 3. 在WAF防护配置列表的操作列,单击“自定义防护配置”。 4. 在自定义防护配置界面,选择“自定义防护配置”页签。 5. 单击“新增规则”,进入新增自定义防护配置页面。
        来自:
        帮助文档
        Web应用防火墙
        最佳实践
        自定义防护规则
      • 配置实例弹性负载均衡
        云搜索服务支持弹性负载均衡(ELB)配置,用户可将天翼云现有ELB实例快速接入云搜索服务,实现访问流量的智能分发与负载均衡。 操作步骤 1. 在弹性负载均衡产品控制台购买负载均衡器,请购买与云搜索实例在同一地域的负载均衡器,虚拟私有云请选择和云搜索实例相同的VPC、子网以确保内网可连接。 2. 创建完成后,在负载均衡控制台设置监听器及后端主机组。 3. 登录云搜索控制台,点击需要绑定的实例名称进入详情页,在安全设置页面开启OpenSearch实例负载均衡设置的开关,在弹出的界面中选择目标弹性负载均衡的和后端主机组。 提交后等待绑定完成,即可通过负载均衡访问OpenSearch实例。
        来自:
        帮助文档
        云搜索服务
        用户指南
        OpenSearch实例创建及使用
        实例网络及安全设置
        配置实例弹性负载均衡
      • 物理机权限管理
        本文主要介绍物理机的权限管理。 如果您需要对天翼云上购买创建的物理机服务器资源,为企业中的员工设置不同的访问权限,以达到不同员工之间的权限隔离,您可以使用统一身份认证服务(Identity and Access Management,简称IAM)进行精细的权限管理。该服务提供用户身份认证、权限分配、访问控制等功能,可以帮助您安全的控制天翼云云服务资源的访问。 通过IAM,您可以在帐号中给员工创建IAM用户,并授权控制他们对天翼云资源的访问范围。例如您的员工中有负责软件开发的人员,您希望他们拥有物理机的使用权限,但是不希望他们拥有删除物理机等高危操作的权限,那么您可以使用IAM为开发人员创建用户,通过授予仅能使用物理机,但是不允许删除物理机的权限,控制他们对物理机资源的使用范围。 如果天翼云帐号已经能满足您的要求,不需要创建独立的IAM用户进行权限管理,您可以跳过本章节,不影响您使用物理机服务的其它功能。 IAM是天翼云提供权限管理的基础服务,无需付费即可使用,您只需要为您帐号中的资源进行付费。 物理机权限 默认情况下,管理员创建的IAM用户没有任何权限,需要将其加入用户组,并给用户组授予策略或角色,才能使得用户组中的用户获得对应的权限,这一过程称为授权。授权后,用户就可以基于被授予的权限对云服务进行操作。 物理机部署时通过物理区域划分,为项目级服务。授权时,“作用范围”需要选择“区域级项目”,然后在指定区域(如江苏苏州)对应的项目(cnjssz1)中设置相关权限,并且该权限仅对此项目生效;如果在“所有项目”中设置权限,则该权限在所有区域项目中都生效。访问物理机时,需要先切换至授权区域。 根据授权精度分为角色和策略。 角色:IAM最初提供的一种根据用户的工作职能定义权限的粗粒度授权机制。该机制以服务为粒度,提供有限的服务相关角色用于授权。由于天翼云云服务平台各服务之间存在业务依赖关系,因此给用户授予角色时,可能需要一并授予依赖的其他角色,才能正确完成业务。角色并不能满足用户对精细化授权的要求,无法完全达到企业对权限最小化的安全管控要求。 策略:IAM最新提供的一种细粒度授权的能力,可以精确到具体服务的操作、资源以及请求条件等。基于策略的授权是一种更加灵活的授权方式,能够满足企业对权限最小化的安全管控要求。例如:针对物理机服务,管理员能够控制IAM用户仅能对某一类物理机资源进行指定的管理操作。多数细粒度策略以API接口为粒度进行权限拆分。 物理机常用操作与系统权限的关系 如下表: 操作 物理机 FullAccess 物理机 CommonOperations 物理机 ReadOnlyAccess 创建物理机 √ x x 查看物理机列表 √ √ √ 查询物理机详情 √ √ √ 修改物理机名称 √ x x 启动物理机 √ √ x 关闭物理机 √ √ x 重启物理机 √ √ x 物理机挂载数据卷 √ √ x 物理机卸载数据卷 √ √ x 重装裸物理机操作系统 √ x x 一键重置物理机的密码 √ x x
        来自:
        帮助文档
        物理机 DPS
        产品简介
        物理机权限管理
      • 迁移时长
        Iperf的测试网络的方法? 前提条件 保证源端与目的端网络连通,以及天翼云上目的端服务器的安全组规则允许Iperf测试端口开放。 该测试需要在迁移前进行,而且在源端服务器上运行的业务对网络影响不大,否则测试数据不准。 测试步骤 1. 根据源端服务器的OS类型下载对应iperf版本。 2. 在源端服务器和目的端服务器(或者目的端服务器同一Region下的其他弹性云服务器)某一个目录下解压iperf工具。例如在Windows操作系统的iperf工具: 3. 在目的端服务器上,以命令行方式运行iperf(服务端模式运行,以Windows操作系统为例): 1. 执行以下命令,进入iperf目录。 cd /d path 其中,path指2中iperf工具解压后在目的端服务器中的路径。 2. 执行以下命令,以服务端运行iperf。 iperf3 p port s 其中,port表示iperf工具的服务端监听端口,建议Windows操作系统使用8900端口(8900为目的端服务器使用的数据传输端口),Linux操作系统使用22端口(22为目的端服务器使用的数据传输端口)。您测试的时候也可以使用其他端口,但要保证目的端服务器安全组规则允许开放该TCP或者UDP端口。以Windows操作系统使用8900端口为例,当回显信息为Server listening on 8900时,表明服务端已经运行就绪。 4. 在源端服务器上,以命令行方式运行iperf(客户端模式运行),测试TCP带宽和UDP的抖动、丢包率和带宽(以Windows操作系统为例)。 1. 执行以下命令,进入iperf目录 cd /d path 其中,path指2中iperf工具解压后在源端服务器中的路径。 2. 执行以下命令,运行iperf工具,测试TCP带宽。 iperf3 c targetIP p port t time 其中,c是客户端模式运行。 targetIP 表示目的端服务器(即以服务端模式运行iperf的服务器)的IP地址。 port表示连接目的端服务器的端口。 time表示测试总时间,默认单位为秒。以Windows操作系统使用8900端口为例,iperf客户端连接到iperf服务端成功后会进行带宽(Bandwidth)测试,测试结束后查看结果即可: 3. 执行以下命令,运行iper测试UDP的抖动、丢包率和带宽。 iperf3 c targetIP p port u t time 其中,u表示测试UDP的抖动、丢包率和带宽。 targetIP 表示目的端服务器(即以服务端模式运行iperf的服务器)的IP地址。 port表示连接目的端服务器的端口。 time表示测试总时间,默认单位为秒。以Windows操作系统使用8900端口为例,iperf客户端连接到iperf服务端成功后会测试UDP的抖动(Jitter)、丢包率(Lost/Total Datagrame)和带宽(Bandwidth),测试结束后查看结果即可。 4. 若需要测试网络时延,可以使用ping命令。 ping targetiP targetIP 表示目的端服务器(即以服务端模式运行iperf的服务器)的IP地址。需要配置目的端服务器所在的VPC的安全组规则,允许ICMP协议报文通过。 5. 执行命令 iperf3 h,获取更多的iperf的使用帮助。
        来自:
        帮助文档
        主机迁移服务SMS
        常见问题
        迁移时长
      • 1
      • ...
      • 201
      • 202
      • 203
      • 204
      • 205
      • ...
      • 324
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      云聚517 · 好价翼起拼

      爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      聚力AI赋能 天翼云大模型专项

      大模型特惠专区·Token Plan 轻享包低至9.9元起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      企业出海解决方案

      助力您的业务扬帆出海,通达全球!

      天翼云信创专区

      “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      产品推荐

      物理机 DPS

      多活容灾服务 MDR

      轻量型云主机

      弹性高性能计算 E-HPC

      训推服务

      公共算力服务

      Token服务

      应用托管

      人脸检测

      推荐文档

      关于天翼云

      产品特点

      云课堂 第十一课:天翼云虚拟IP地址及其在高可用集群中

      产品优势

      常见问题

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 息壤智算平台
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号