活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 出海产品促销专区 NEW 爆款云主机低至2折,高性价比,不限新老速来抢购!
  • 天翼云信创专区 NEW “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
  • MCP市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
模型推理服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V3.1
  • DeepSeek-R1-0528
  • DeepSeek-V3-0324
  • Qwen3-235B-A22B
  • Qwen3-32B
智算一体机
  • 智算一体机
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      安全加速_相关内容
      • 远程同步鉴权
        本文介绍远程同步鉴权的适用场景和配置方法。 功能介绍 可以通过配置远程同步鉴权功能,在CDN节点收到用户请求后,将请求转发回提前设定的鉴权源站,在源站鉴权许可后,CDN节点才给用户返回对应内容,从而实现用户鉴权规则由源站全权定义。 适用场景 如果希望鉴权规则足够灵活,且能够随时变更而无需与CDN强绑定,则可使用远程同步鉴权功能。 注意事项 1. 远程同步鉴权功能开启后,每个用户请求均会转发回鉴权源站进行鉴权,请确保鉴权源站可承受对应并发量,并可快速返回鉴权结果。 2. 该功能开启后,因为需要等待鉴权源站响应结果,会造成一定的响应时延,建议对时延不敏感的业务使用,如大文件下载等场景。 配置说明 该功能暂不支持客户自助配置,如需使用,请通过提交工单给天翼云客服,由其人工操作开启。 提交工单时,请您提供如下信息: 参数名 说明 鉴权源站 鉴权源站服务器地址,可为IP或域名。支持多个源站,多个源站之间是一主多备关系。 鉴权uri 鉴权请求使用的uri。支持使用用户原始uri请求;支持基于用户原始uri请求做修改和替换。 鉴权参数 鉴权请求使用?后的参数。支持使用用户原始请求参数;支持在用户原始请求参数基础上做增删改。 鉴权请求头 鉴权请求使用的请求头。支持使用用户原始请求头;支持在用户原始请求头基础上做增删改。 鉴权协议+端口 回源鉴权协议和鉴权端口。鉴权协议支持http/https;鉴权端口支持任意端口。 鉴权超时是否通过 鉴权服务时间超时时,是否认为鉴权通过。 鉴权出错是否通过 鉴权服务出错,例如返回5xx时,是否认为鉴权通过。 鉴权规则 什么情况下认为源站鉴权通过: 1.支持基于鉴权源站状态码来设定,可设置黑名单或白名单,例如仅设置403状态码为鉴权不通过,其他状态码放行;或设置仅200状态码为鉴权通过,其他状态码不通过。支持设置多个状态码。 2.支持基于鉴权服务器返回的json串内容做鉴权,需给出明确的鉴权是否通过的特征信息。 3.支持基于响应body鉴权,状态码鉴权通过时,如果有开启“基于响应body鉴权”,还会结合响应body的内容最终判断是否鉴权通过。 除上述必须参数外,该功能相关默认参数如下,如需变更,请在提交工单时一并说明: 参数名 说明 鉴权源站重试状态码 鉴权源站响应状态码符合某个条件时,CDN做鉴权重试;默认情况下源站超时或返回5xx时,CDN进行重试。 鉴权方法 回源鉴权时的请求方法;支持GET/POST/OPTIONS,默认为GET。 鉴权超时时间 鉴权服务超时时间,默认为3s。 鉴权请求连接池大小 连接鉴权服务端的连接池大小,默认为1000。 连接空闲超时时间 超过一定时间没有请求到来,则自动断开连接,避免过多连接,超时时间默认为10s。
        来自:
        帮助文档
        CDN加速
        用户指南
        域名管理
        访问控制
        远程同步鉴权
      • 配置URL鉴权
        本文主要介绍URL鉴权功能。 功能介绍 默认情况下在CDN分发的内容大部分都是公开资源,用户可以直接请求URL获取。为了防止站点资源被恶意下载或者非法盗用,导致产生不必要的带宽浪费,您可以在天翼云CDN上配置URL鉴权功能。配置URL鉴权后,CDN会对加密串及时间戳进行校验,从而有效地保护用户站点资源。 适用场景 需要对站点资源限制用户访问,避免资源被恶意下载或者非法盗用场景。 注意事项 1. 配置URL鉴权需要客户端与CDN配合一起开启。 2. 配置鉴权后,用户将携带鉴权参数访问,建议缓存策略修改为忽略鉴权参数进行缓存,否则将增大回源概率。修改缓存策略文档详情请见:缓存key设置。 3. 如果您的鉴权URL中含有中文或特殊字符,需先进行URL编码(即Encode)后使用。 配置说明 1. 登录CDN控制台。 2. 单击左侧导航栏【域名管理】【域名列表】。 3. 在【域名列表】页面,找到目标域名,单击【操作】列的【编辑】。 4. 单击右侧【访问控制】。 5. 在【URL鉴权】模块,开启功能。 6. 设置鉴权类型,并输入对应详细配置信息。 7. 单击【保存】,完成配置。 天翼云提供三种鉴权方式供您参考配置,详细的鉴权原理及配置说明详情请见: 鉴权方式A 鉴权方式B 鉴权方式C
        来自:
        帮助文档
        CDN加速
        用户指南
        域名管理
        访问控制
        URL鉴权配置
        配置URL鉴权
      • IPv6配置
        本文介绍IPv6功能和配置规则。 功能介绍 天翼云CDN节点已经支持接收IPv6协议的请求,开启IPv6后,当您的用户处于IPv6环境,客户端可以通过IPv6协议访问天翼云CDN节点。 配置说明 新增域名: 1. 登录CDN控制台。 2. 单击左侧导航栏【域名管理】【域名列表】,单击【添加域名】。 3. 添加域名时,IPv6开关默认开启,如您不需要IPv6可选择关闭。 修改IPv6解析: 1. 登录CDN控制台。 2. 单击左侧导航栏【域名管理】【域名列表】。 3. 在【域名列表】页面,找到目标域名【IPv6解析】列。 4. 单击【】,弹出提示框。 5. 单击【确定】,完成配置。
        来自:
        帮助文档
        CDN加速
        用户指南
        域名管理
        基础配置
        IPv6配置
      • 域名绑定标签
        本文介绍域名绑定标签的步骤。 功能介绍 标签为域名分类管理工具,通过标签功能对具有相同属性的域名进行分类管理。本文介绍如何为域名绑定标签,实现标记域名或为域名分组。 配置说明 1. 登录CDN控制台。 2. 单击左侧导航栏【域名管理】【域名列表】。 3. 在【域名列表】页面,找到目标域名,单击【标签】列的【新增】。 4. 在弹窗界面,选择标签,如“Businesssystem”标签组下面的“CRM”标签。 5. 核对【已选择标签信息】。 6. 确认无误后,单击【确定】提交。 注意事项 每个域名最多绑定20个标签。 标签选项不允许为空,否则将无法生效。
        来自:
        帮助文档
        CDN加速
        用户指南
        域名管理
        标签管理
        域名绑定标签
      • 查询刷新任务额度
        接口描述:调用本接口查询刷新任务额度 请求方式:get 请求路径:/refreshtask/queryrefreshtaskquota 使用说明: 单个用户一分钟限制调用10000次,并发不超过100 请求参数说明: 无 返回参数说明: 参数 类型 是否必传 名称及描述 code int 是 状态码 message string 是 描述信息 result object 否 返回结果数组 result.quotas list 否 每日配额使用信息 result.quotas[].domains list 否 域名列表,按配置分组,如果域名没有配置,将使用default的配额 result.quotas[].dirused int 否 每日刷新目录已使用条数 result.quotas[].dirmax int 否 每日刷新目录最大条数 result.quotas[].dirsurplus int 否 每日刷新目录剩余条数 result.quotas[].urlused int 否 每日刷新url已使用条数 result.quotas[].urlsurplus int 否 每日刷新url剩余条数 result.quotas[].urlmax int 否 每日刷新url最大条数 示例: 请求路径: 请求: 返回结果: {     "code": 100000,     "message": "success",     "result": {         "quotas": [             {                 "urlused": 0,                 "dirused": 0,                 "urlmax": 10000000,                 "dirsurplus": 100000,                 "domains": [                     "default"                 ],                 "urlsurplus": 10000000,                 "dirmax": 100000             }         ]     } } 错误码请参考:参数code和message含义
        来自:
        帮助文档
        全站加速
        API参考
        API
        刷新预热
        查询刷新任务额度
      • 终端节点
        本产品的终端节点:cdnapiglobal.ctapi.ctyun.cn
        来自:
        帮助文档
        全站加速
        API参考
        如何调用API
        终端节点
      • 查看证书
        本文通过图文说明证书查看路径和证书详情。 功能介绍 客户完成证书新增后,可通过客户控制台界面查看已添加的证书及其详细信息,包括:证书备注名、证书通用名称、证书品牌、证书状态、颁发时间、到期时间、创建时间、更新时间以及可支持的相关操作等信息。 操作步骤 1. 登录客户控制台。 2. 在【证书管理】页面,可以看到证书列表,含历史添加过的所有证书。 3. 选定目标证书,在操作列单击【详情】,即可查看证书详情信息。 配置界面
        来自:
        帮助文档
        全站加速
        用户指南
        证书管理
        查看证书
      • 域名绑定标签
        本文介绍域名绑定标签的步骤。 功能介绍 标签为域名分类管理工具,通过标签功能对具有相同属性的域名进行分类管理。本文介绍如何为域名绑定标签,实现标记域名或为域名分组。 配置说明 1. 登录客户控制台。 2. 单击左侧导航栏【域名管理】【域名列表】。 3. 在【域名列表】页面,找到目标域名,单击【标签】列的【新增】。 4. 在弹窗界面,选择标签,如“Businesssystem”标签组下面的“CRM”标签。 5. 核对【已选择标签信息】。 6. 确认无误后,单击【确定】提交。 注意事项 每个域名最多绑定20个标签。 标签选项不允许为空,否则将无法生效。
        来自:
        帮助文档
        全站加速
        用户指南
        域名管理
        标签管理
        域名绑定标签
      • 删除证书
        本文通过图文说明证书删除的操作步骤及注意事项等。 功能介绍 当证书过期或者不再使用时,可通过客户控制台删除证书。 注意事项 证书删除的前提是未绑定域名,因此在删除证书前,需要先解除证书与域名的绑定关系。 操作步骤 1. 登录客户控制台。 2. 在【证书管理】【证书列表】页面,选定目标证书,确保要删除的证书已无域名适用,然后在操作列单击【删除】。 3. 控制台会弹窗,客户进行二次确认后,单击【确认】即可删除。 注意 删除证书前,请确保证书未绑定任何域名,否则将无法删除。 配置界面 要删除的证书如有域名仍在使用,将无法删除,会弹出如下的确认弹窗,点击【确认】将关闭弹窗。如需继续删除证书,必须先使所有绑定该证书的域名取消证书配置。 要删除的证书如果无域名使用,将弹出如下的弹窗,点击【确认】后即可删除证书。
        来自:
        帮助文档
        全站加速
        用户指南
        证书管理
        删除证书
      • 图片色彩
        本文介绍图片色彩中亮度和对比度的具体使用参数及示例。 开通图片处理后,客户可通过URL请求中携带图片色彩相关参数,对原图亮度及对比度进行调整,进一步优化视觉效果。 亮度是指图像的明亮程度,对比度是指图像中最亮和最暗部分之间的差异程度。亮度越高,图像看起来越明亮。对比度越高,图像的明暗差异越明显,越能够展现出更多的细节和层次。图片亮度和对比度之间存在一定的关联性,适当的亮度设置可以增强对比度,使图像更加鲜明。 注意 图片处理为付费服务,目前处于公测期间,暂不收取费用,收费时间另行通知。 参数说明及示例 参数名称:brightnesscontrast,为brightness和contrast参数合并的结果,以下为参数相关说明: 参数 说明 取值范围 brightness 图片亮度 (100,100),0表示原值, 0 代表亮度提升。 contrast 图片对比度 (100,100),0表示原值, 0 代表对比度提升。 访问示例: 注意 brightness和contrast必须成对出现。
        来自:
        帮助文档
        全站加速
        用户指南
        域名管理
        文件处理
        图片处理
        图片色彩
      • 渐进式加载
        本文介绍图片渐进式加载的具体使用参数及示例。 访问网站时,普通图片的加载是随着下载图片数据的完成度,逐渐从上至下显示完成的。如果浏览器只收到了图片文件数据的一半,则只会显示图片的上半部分。而渐进式图片则是先显示图片整体的模糊效果,随着下载数据的增多,逐渐细化图片中的各个细节,使得图片分辨率逐渐提高,最终还原出完整清晰的图像内容。 开通图片处理后,客户可通过URL请求中携带指定参数,将原图转换为渐进式加载格式,从而优化网站表现。 注意 图片处理为付费服务,目前处于公测期间,暂不收取费用,收费时间另行通知。 参数说明及示例 参数名称:progressive。 访问示例:将原图做渐进式加载时,图片处理的访问URL为: 注意 目前图片渐进式加载仅支持JPEG(含JPG)和PNG格式。
        来自:
        帮助文档
        全站加速
        用户指南
        域名管理
        文件处理
        图片处理
        渐进式加载
      • 获取图片信息
        本文介绍获取图片信息具体参数及示例。 开通图片处理后,客户可通过请求URL中携带获取图片信息的参数,获取原图的大小、宽、高、图片格式、图片质量和图片方向信息。 注意 图片处理为付费服务,目前处于公测期间,暂不收取费用,收费时间另行通知。 参数说明 参数名称:getinfo。 返回的图片信息为JSON格式,返回的参数包括图片的大小、宽、高、图片格式、图片质量和图片方向。 参数示例: 返回json示例: { "size":1055089, // 文件大小 "width":1920, "height":1080, "quality":100, "format":"JPEG", "orientation":"UNDEFINED" } 注意 若请求URL中同时携带getinfo和其他图片处理参数,则只处理getinfo,其他参数不做处理。
        来自:
        帮助文档
        全站加速
        用户指南
        域名管理
        文件处理
        图片处理
        获取图片信息
      • 格式转换
        本文介绍图片格式转换相关参数及示例。 开通图片处理后,客户可通过URL请求中携带格式转换参数,将原图转换为指定的图片格式。 注意 图片处理为付费服务,目前处于公测期间,暂不收取费用,收费时间另行通知。 参数说明 支持的原图格式:JPEG、PNG、WebP、BMP、GIF、TIFF、JPEG2000(JP2);未在上述格式范围内,将会返回原图。 参数名称:format。 支持的参数值: 支持转换的图片格式 说明 JPEG 将原图保存为JPEG格式。 PNG 将原图保存为PNG格式。 WEBP 将原图保存为WEBP格式。 BMP 将原图保存为BMP格式。 GIF 将原图保存为GIF格式。 GIF为动图格式,如由其他静态格式转换而来,则仅转换为静图效果。 TIFF 将原图保存为TIFF格式。 JP2 将原图保存为JP2格式。 JXR 将原图保存为JXR格式。 注意 以上参数值不区分大小写。 参数示例
        来自:
        帮助文档
        全站加速
        用户指南
        域名管理
        文件处理
        图片处理
        格式转换
      • 常见问题
        Q:SDK 中输入的 desktopCode 是指什么? A:desktopCode 是指桌面编码,用于唯一标识您的云电脑桌面实例。请注意,desktopCode 与桌面 ID 是两个不同的概念,请勿混淆,务必确认填写的是正确的桌面编码。 Q:如果我的云电脑桌面处于离线状态,是否仍然可以正常使用? A:很抱歉,桌面处于离线状态时将无法正常接收和执行指令。请您先通过云电脑客户端或官网控制台将桌面开机并确认其处于在线运行状态后,再进行相关操作。 Q:通过 SDK 发送指令后,桌面没有任何响应,应如何排查? A:建议您按以下步骤逐一排查: 1. 确认 SDK 指令格式是否正确,参数是否完整; 2. 检查接口返回的消息体中,是否包含成功标志(successtrue); 3. 若上述检查均无异常,请进入目标桌面,打开「应用市场」,找到并重新安装以下两个插件:clinkagent 和 AiClientTool,安装完成后再重新发送指令。 如问题仍未解决,请联系我们的技术支持团队,并提供相关日志信息以便进一步协助排查。
        来自:
        帮助文档
        天翼云电脑(政企版)
        扩展功能
        量子安全加密
        常见问题
        常见问题
      • 工单系统简介
        工单状态 DMS工单当前包含多种状态,在不同的状态下拥有操作权限的用户可进行不同的操作,其关系如下所述: 操作/状态 提交成功 预检查中 审批中 待执行 执行中 执行成功 预检查失败 审批拒绝 执行失败 取消中 取消成功 工单异常 已撤回 查看工单 是 是 是 是 是 是 是 是 是 是 是 是 是 编辑工单 否 否 否 否 否 否 是 是 是 否 否 否 是 复制创建工单 是 是 是 是 是 是 是 是 是 是 是 是 是 重试工单 否 否 否 否 否 否 是 否 否 否 否 是 否 撤回工单 是 是 是 否 否 否 是 否 否 否 否 否 否 审批工单 否 否 是 否 否 否 否 否 否 否 否 否 否 执行工单 否 否 否 是 否 否 否 否 否 否 否 否 否 重试执行工单 否 否 否 否 否 否 否 否 是 否 否 否 否 取消执行工单 否 否 否 否 是 否 否 否 否 否 否 否 否 工单状态转移过程如下图所示:
        来自:
        帮助文档
        数据管理服务
        用户指南
        安全协作
        工单列表
        工单系统简介
      • 授权函数计算访问其他云函数
        在使用函数计算提供的日志、VPC、异步调用目标服务等功能时,函数计算需要访问其他的云服务。例如配置函数日志时,用户需要授权函数计算对指定日志的Logstore的写入权限,才能够将函数日志写入Logstore。函数计算支持服务内联委托,用户授权后,创建的函数默认将使用服务内联委托,函数不需要配置委托即可使用日志、VPC、异步调用目标服务等功能。而用户代码逻辑如果需要访问其他云服务,或需要更细粒度的授权,可以选择使用函数委托来授权。 功能原理 函数计算根据函数配置的委托,通过AssumeUserID获取一个临时密钥(STS Token)。然后通过环境变量将临时密钥传递给您的函数。此临时密钥包含了您所配置的权限的所有资源,您可以在函数代码中使用其访问其他天翼云服务。 临时密钥的有效期为36小时,且不支持修改。函数的最大执行时间为24小时,因此,执行函数过程中,临时密钥不会过期。
        来自:
        帮助文档
        函数计算
        安全与合规
        权限访问管理
        授权函数计算访问其他云函数
      • 基于身份的权限策略
        权限策略名称 描述 CtyunFCReadOnlyAccess 表示允许对函数计算所有的资源进行读操作。 CtyunFCInvocationAccess 表示允许对所有函数的资源进行执行操作。 CtyunFCFullAccess 表示允许对所有函数计算资源进行所有执行操作。
        来自:
        帮助文档
        函数计算
        安全与合规
        IAM访问控制
        基于身份的权限策略
      • 集群安装Agent
        本节为您介绍如何为集群安装Agent。 如果您想要为CCE集群的所有node节点或自建k8s集群所有节点安装Agent,可以通过集群Agent管理功能为集群安装Agent,使用该功能后,后续集群节点或Pod扩容时,无需您手动安装Agent。 CCE集群安装Agent 1、登录管理控制台。 2、在左侧导航栏中,选择“资产管理 > 容器管理”,进入“容器管理”界面。 说明 如果您的服务器已通过企业项目的模式进行管理,您可选择目标“企业项目”后查看或操作目标企业项目内的资产和检测信息。 3、选择“集群Agent管理 > CCE集群 "页签。 4、在目标集群所在行的操作列,单击“安装Agent”。 您也可以勾选所有目标集群,并单击列表左上方的“安装Agent”,批量为CCE集群安装Agent。 5、在弹窗中单击“确认”,为CCE集群所有节点主机安装Agent。 安装Agent预计耗时10分钟,请您等待10分钟后,鼠标滑动至“节点Agent安装状态”列查看节点Agent安装情况。 自建集群安装Agent 1、登录管理控制台。 2、在左侧导航栏中,选择“资产管理 > 容器管理”,进入“容器管理”界面。 说明 如果您的服务器已通过企业项目的模式进行管理,您可选择目标“企业项目”后查看或操作目标企业项目内的资产和检测信息。 3、选择“集群Agent管理 > 自建集群”页签。 4、单击“接入自建集群”。 5、在“接入自建集群”弹窗中,填写集群信息并单击“生成命令”。 您可以在弹窗中,单击“保存”,保存本次生成的命令。 6、在可执行k8s命令的主机中创建一个新的yaml文件,例如abcd.yaml。 7、将生成的命令拷贝到abcd.yaml中。 8、在主机中执行以下命令,运行abcd.yaml,安装Agent。安装Agent预计耗时10分钟,请您耐心等待。 kubectl apply f abcd.yaml 9、命令运行完成后,返回HSS控制台。 10、在左侧导航栏,选择“安装与配置”,进入“安装与配置”界面。 11、选择“Agent管理”页签,查看集群服务器的Agent状态为“在线”,表示Agent安装成功。
        来自:
        帮助文档
        企业主机安全
        用户指南
        资产管理
        容器管理
        集群Agent管理
        集群安装Agent
      • 自定义授权服务
        本章节介绍自定义授权服务 前提条件 1. 已开通云容器引擎,至少有一个云容器引擎集群实例。产品入口:云容器引擎。 2. 开通天翼云服务网格实例。 操作步骤 创建测试命名空间 kubectl create ns foo 打开sidecar自动注入 kubectl label ns foo istioinjectionenabled 部署sleep和httpbin应用 apiVersion: v1 kind: ServiceAccount metadata: name: sleep apiVersion: v1 kind: Service metadata: name: sleep labels: app: sleep service: sleep spec: ports: port: 80 name: http selector: app: sleep apiVersion: apps/v1 kind: Deployment metadata: name: sleep spec: replicas: 1 selector: matchLabels: app: sleep template: metadata: labels: app: sleep spec: terminationGracePeriodSeconds: 0 serviceAccountName: sleep containers: name: sleep image: registryvpccrshuadong1.cnspinternal.ctyun.cn/library/curl command: ["/bin/sleep", "infinity"] imagePullPolicy: IfNotPresent volumeMounts: mountPath: /etc/sleep/tls name: secretvolume volumes: name: secretvolume secret: secretName: sleepsecret optional: true 部署外部授权服务 apiVersion: v1 kind: Service metadata: name: extauthz labels: app: extauthz spec: ports: name: http port: 8000 targetPort: 8000 name: grpc port: 9000 targetPort: 9000 selector: app: extauthz apiVersion: apps/v1 kind: Deployment metadata: name: extauthz spec: replicas: 1 selector: matchLabels: app: extauthz template: metadata: labels: app: extauthz spec: containers: image: registryvpccrshuadong1.cnspinternal.ctyun.cn/library/extauthz:1.16.2 imagePullPolicy: IfNotPresent name: extauthz ports: containerPort: 8000 containerPort: 9000 apiVersion: v1 kind: ServiceAccount metadata: name: httpbin apiVersion: v1 kind: Service metadata: name: httpbin labels: app: httpbin service: httpbin spec: ports: name: http port: 8000 targetPort: 80 selector: app: httpbin apiVersion: apps/v1 kind: Deployment metadata: name: httpbin spec: replicas: 1 selector: matchLabels: app: httpbin version: v1 template: metadata: labels: app: httpbin version: v1 spec: serviceAccountName: httpbin containers: image: registryvpccrshuadong1.cnspinternal.ctyun.cn/library/httpbin imagePullPolicy: IfNotPresent name: httpbin ports: containerPort: 80
        来自:
        帮助文档
        应用服务网格
        用户指南
        网格安全中心
        授权控制示例
        自定义授权服务
      • 使用JWT认证授权
        再次访问返回200 kubectl exec "$(kubectl get pod l appsleep n bookinfo o jsonpath{.items..metadata.name})" c sleep n bookinfo curl " H "Authorization: Bearer $TOKEN" sS o /dev/null w "%{httpcode}n" 200
        来自:
        帮助文档
        应用服务网格
        用户指南
        网格安全中心
        授权控制示例
        使用JWT认证授权
      • 流量日志列表
        参数 是否必填 参数类型 说明 示例 下级对象 urlType 是 String 请求地址类型 CTAPI regionId 是 String 资源池id 100054c0416811e9a6690242ac110002
        来自:
        帮助文档
        云防火墙(原生版)
        API参考
        API
        2023-10-16
        安全告警
        流量日志列表
      • 查询告警列表
        枚举参数 无 请求示例 请求url 无 请求头header { "regionid": "100054c0416811e9a6690242ac110002", "urlType": "CTAPI" } 请求体body {} 响应示例 { "statusCode": "200", "error": "CFW0000", "message": "成功!", "returnObj": { "total": 12, "list": [ { "createTime": "20241024T01:44:12Z", "updateTime": "20241024T01:44:12Z", "alarmName": "100.126.9.172192.168.10.5POP3WeakPasswordLoginAttempt(TCP)告警", "attackType": "InformationDisclosureWeakPassword", "attackIp": "100.126.9.172", "affectedIp": "192.168.10.5", "attackLevel": "MIDDLE", "triggerCount": 1, "ruleId": 43049, "ruleName": "POP3WeakPasswordLoginAttempt(TCP)", "sourceType": "BASE", "attackDirection": "1", "isHandled": false, "alarmId": "119320" } ], "pageNum": 1, "pageSize": 10, "size": 10, "startRow": 1, "endRow": 10, "pages": 2, "prePage": 0, "nextPage": 2, "isFirstPage": true, "isLastPage": false, "hasPreviousPage": false, "hasNextPage": true, "navigatePages": 8, "navigatepageNums": [ 1, 2 ], "navigateFirstPage": 1, "navigateLastPage": 2 }, "statusCode": "800" } 状态码 请参考 状态码 错误码 请参考 错误码
        来自:
        帮助文档
        云防火墙(原生版)
        API参考
        API
        2023-10-16
        安全告警
        查询告警列表
      • 告警详情
        参数 是否必填 参数类型 说明 示例 下级对象 alarmId 是 String 告警id 119320
        来自:
        帮助文档
        云防火墙(原生版)
        API参考
        API
        2023-10-16
        安全告警
        告警详情
      • 系统报表
        推送系统报表 为方便审计管理员及时获取运维统计信息,通过邮件发送系统报表。 自动发送周期可选择每日、每周、每月。 报表格式可选择PDF、DOC、XLS、HTML。 每次推送最多可呈现连续180天的系统统计数据。 前提条件 已获取“系统报表”模块管理权限。 已配置有效邮箱地址。 操作步骤 1 登录云堡垒机系统。 2 选择“审计 > 系统报表”,进入系统报表查看页面。 3 单击右上角的“报表导出”,弹出系统报表导出配置窗口。 4 配置系统报表推送方式、时间和文件格式。 导出系统报表 系统报表导出参数说明 参数 说明 :: 展示粒度 选择系统报表趋势图呈现粒度。 可以选择“按小时”、“按天”、“按周”、“按月”。 时间 选择报表统计数据时间范围。 需同时选择起始时间和结束时间。 最长可选择连续的180天。 报表类型 选择报表需呈现统计数据类型。 文件格式 选择报表的文件格式,仅可选择一种格式。 默认导出DOC文件格式。 可选择PDF、DOC、XLS、HTML格式。 5 单击“确定”,立即导出系统报表。 6 “消息中心”收到导出系统报表完成提醒,即可在邮箱收到系统报表文件。 自动发送 1 登录云堡垒机系统。 2 选择“审计 > 系统报表”,进入系统报表查看页面。 3 单击右上角的“报表自动发送”,弹出系统报表自动推送配置窗口。 4 配置报表推送方式、时间和文件格式。 自动发送系统报表 自动发送系统报表参数说明 参数 说明 :: 状态 选择开启或关闭自动推送上一周期报表,默认。 ,表示关闭自动推送报表。 ,表示开启以邮件方式发送上一周期的报表至当前用户邮箱。 发送周期 选择报表发送周期。 默认为目标日期的零点发送报表。 可以按每日、每周、每月周期进行发送。 每日发送的报表中展示粒度为按小时。 每周发送的报表中展示粒度为按天。 每月发送的报表中展示粒度为按周。 文件格式 选择报表格式,仅可选择一种格式类型。 默认选DOC格式。 可选择PDF、DOC、XLS、HTML格式。 5 单击“确定”,返回系统报表页面,按期接收到系统报表邮件。
        来自:
        帮助文档
        运维安全中心(云堡垒机)
        用户指南
        运维审计
        系统报表
      • USBKey/动态令牌管理
        参数 说明 令牌标识 动态令牌条形码。 秘钥 动态令牌的厂商提供,与“令牌标识”一一对应的唯一“密钥”。 关联用户 选择已配置“动态令牌”多因子认证的用户帐号。
        来自:
        帮助文档
        运维安全中心(云堡垒机)
        用户指南
        系统用户
        USBKey/动态令牌管理
      • 审计运维日志
        日志类型 日志内容 历史会话 运维会话视频:无需设置,全程录屏记录运维会话操作,可在线播放或下载操作视频。 运维会话详情:用户运维会话详情,可在线查看或导出Excel文件。详情内容包括 资源会话信息 、 系统会话信息 、 运维记录 、 文件传输 、 协同会话 的详细操作记录。 系统日志 以折线图的形式,从多方面呈现用户运维资源随时间变化的趋势,并可生成运维资源综合分析报告。 主要涵盖内容有“运维时间分布”、“资源访问次数”、“会话时长”、“来源IP访问数”、“会话协同”、“双人授权”、“命令拦截”、“字符命令数”和“传输文件数”。 运维报表 系统登录日志:用户登录系统的详细记录,可在线查看或导出Excel文件。 l 系统操作日志:用户系统操作的详细记录,可在线查看或导出Excel文件。 系统报表 以柱状图的形式,从多方面统计用户登录系统和系统操作次数,并可生成系统管理综合分析报告。 主要涵盖内容有“用户控制”、“用户与资源操作”、“用户源IP数”、“用户登录方式”、“异常登录”、“会话控制”和“用户状态”。
        来自:
        帮助文档
        运维安全中心(云堡垒机)
        常见问题
        审计运维日志
      • 命令控制策略
        前提条件 已获取“命令控制策略”模块操作权限。 新建命令控制策略 1 登录云堡垒机系统。 2 选择“策略 > 命令控制策略 > 策略列表”,进入命令控制策略列表页面。 3 单击“新建”,弹出新建策略窗口。 选择一个策略,单击“更多 > 插入”,亦可新建命令控制策略。配置完成后,在已创建的策略前新建一个策略。 4 配置策略基本信息。 策略基本信息参数说明 参数 说明 策略名称 自定义的命令控制策略名称,系统内“策略名称”不能重复。 执行动作 选择策略控制用户的执行动作。 包括“断开连接”、“拒绝执行”、“动态授权”、“允许执行”。 断开连接:当会话执行策略生效的命令时,直接断开会话。 拒绝执行:当会话执行策略生效的命令时,直接拒绝命令的执行。 动态授权:当会话执行策略生效的命令时,直接拒绝命令的执行,需要向管理员提交审批,管理员通过之后才能执行。 允许执行:当会话执行策略生效的命令时,允许执行。 有效期 策略生效时间和策略的失效时间。 时段限制 限制策略的生效时间段。 5 单击“下一步”,关联命令或命令集。 关联命令:可设置多个命令,每行输入一条命令。详细设置说明请参见4.7.2.4 自定义关联命令。 关联命令集:关联已创建的命令集。详细命令集说明请参见4.7.2.3 管理命令集。 6 单击“下一步”,关联用户或用户组。 当用户组关联策略后,新用户加入到用户组中会自动继承用户组的策略权限。 关联用户 7 关联资源账户或帐户组,选择已创建资源账户或帐户组。 当帐户组关联策略后,新帐户加入到帐户组中会自动赋予帐户组的策略权限。 关联资源账户 8 单击“确定”,返回策略列表页面,查看新建的命令控制策略。 用户在运维过程中,触发策略规则,即会被限制相关操作。 “关联用户”和“关联用户组”中用户需提交命令授权工单权限,即已配置拥有命令授权工单权限的“角色”。否则用户登录系统后无法查看命令授权工单模块,不能提交工单获取权限。
        来自:
        帮助文档
        运维安全中心(云堡垒机)
        用户指南
        系统策略
        命令控制策略
      • 将纳管的主机或应用添加到资源账户
        本小节主要介绍纳管资源后,如何添加资源账户。 一个主机或应用可能有多个登录主机或应用的帐户,每个被纳管的主机帐户或应用帐户对应一个资源账户。登录被纳管资源账户时,自动登录无需输入帐号和密码。 当添加主机或应用未纳管帐户和密码时,默认生成一个“Empty”帐户,登录“Empty”资源账户时需手动输入帐户名和相应密码。 约束限制 Edge浏览器应用资源不支持配置自动登录资源账户。 若资源安装了AD域服务,添加的资源账户为 域名 资源账户名 ,例如adadministrator。 前提条件 已获取“资源账户”模块操作权限。 已添加主机或应用资源。 新建单个资源账户 1. 登录云堡垒机系统。 2. 选择“资源 > 资源账户”,进入资源账户列表页面。 3. 单击“新建”,弹出资源账户编辑窗口,配置资源账户的属性。 新建资源账户参数说明 参数 说明 :: 关联资源 选择已添加的主机或应用资源。 登录方式 选择登录方式,可选择“手动登录”、“自动登录”、“提权登录”。 选择“自动登录”,“资源账户”和“密码”为必填项。 选择“手动登录”,可选配置“资源账户”。 仅针对SSH协议类型主机,可选择“提权登录”。选择后,“切换自”和“切换命令”为必填项,可将原资源账户提权为特权帐户。 资源账户 输入资源的帐户名称。创建后不可修改,且系统内“资源账户”名唯一,不能重复。 勾选“特权帐户”,即该帐户可标识为管理资源的特权帐户,拥有改密权限。 密码 资源账户对应的密码。 默认勾选“验证”,配置完成确定后,自动验证资源账户的状态。 验证帐户通过后,直接保存资源相关信息。 验证帐户不通过,根据提示修改配置。 提示验证帐户超时,请修改资源的相关配置信息。 提示帐户密码错误,请返回配置窗口,确认并修改资源账户密码。 SSH Key 针对SSH协议类型主机,可配置登录SSH Key验证。 配置后优先使用SSH Key登录SSH主机资源。 Passphrase 针对SSH协议类型主机,SSH Key对应私钥序列。 切换自 针对SSH协议类型主机,选择已配置SSH主机资源账户,将该帐户提权为特权帐户。 切换命令 针对SSH协议类型主机,配置相应切换命令,例如su root。 帐户描述 对资源账户的简要描述。 4. 单击“确定”,返回资源账户列表页面,看到新建的帐户。
        来自:
        帮助文档
        运维安全中心(云堡垒机)
        用户指南
        系统资源
        将纳管的主机或应用添加到资源账户
      • 用户组管理
        参数 说明 用户组 自定义组名称,系统唯一。 用户组描述 (可选)自定义对用户组的简要描述。
        来自:
        帮助文档
        运维安全中心(云堡垒机)
        用户指南
        系统用户
        用户组管理
      • 系统工单
        后续管理 运维用户提交工单后,相关管理员即可在“消息中心”收到提醒,查看详细工单内容。并可在工单审批页面收到工单,可对工单进行批准或驳回操作。 相关管理员审批工单通过后,运维用户权限立刻生效,即可在授权范围和时间段拥有操作权限。 相关管理员撤销工单权限后,运维用户权限立刻失效,操作命令会再次被拦截。 审批系统工单 运维用户提交工单申请或者触发命令工单后,工单流转到系统指定的审批人处。审批人可在“消息中心”收到工单审批提醒,此时可在工单审批列表中查看到待审批的工单。 本小节主要介绍如何管理已提交审批工单,包括查看工单详情、审批工单、驳回工单、撤销工单授权等。 前提条件 已获取“工单审批”模块管理权限。 操作步骤 1 登录云堡垒机系统。 2 选择“工单 > 工单审批”,进入审批工单列表页面。 审批工单列表 3 查看工单详情。 单击目标工单“操作”列的“管理”,进入工单详情页面,即可查看工单详细信息,包括工单基本信息、资源账户列表、审批人列表。 查看工单详细信息 4 批准工单。 单击目标工单“操作”列的“批准”,即可通过该工单审批。 勾选多个工单,单击列表左下角批准,即可批量通过 5 驳回工单。 单击目标工单“操作”列的“驳回”,即可取消申请的工单。 6 撤销工单。 工单被批准后,单击目标工单“操作”列的“撤销”,即可收回资源的授权。 系统工单应用示例
        来自:
        帮助文档
        运维安全中心(云堡垒机)
        用户指南
        系统工单
      • 数据库控制策略
        参数 说明 库 可选项,支持正则表达式匹配库名。 缺省状态下表示将会拦截所有使用该命令的sql语句。 表 可选项,支持正则表达式匹配表名。 缺省状态下表示将会拦截所有使用该命令的sql语句。 命令 必选项,必须选择一条预置命令。 目前支持选择29种命令,同时可选择多条命令。
        来自:
        帮助文档
        运维安全中心(云堡垒机)
        用户指南
        系统策略
        数据库控制策略
      • 资源标签
        参数 说明 系统类型 自定义系统类型名称。 改密参数 修改帐户密码的执行命令和成功返回值。最多添加16条。 password表示旧密码; newpassword表示新密码; changeuser表示需要改密的资源账户; 不支持的字符 ( )。 提权帐户改密参数 获取帐户修改密码权限的执行命令和成功返回值。最多添加16条。 password表示旧密码; newpassword表示新密码; 不支持的字符 ( )。 描述 系统类型简要介绍。
        来自:
        帮助文档
        运维安全中心(云堡垒机)
        用户指南
        系统资源
        资源标签
      • 1
      • ...
      • 290
      • 291
      • 292
      • 293
      • 294
      • ...
      • 298
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      出海产品促销专区

      爆款云主机低至2折,高性价比,不限新老速来抢购!

      天翼云信创专区

      “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      天翼云奖励推广计划

      加入成为云推官,推荐新用户注册下单得现金奖励

      产品推荐

      弹性云主机 ECS

      物理机 DPS

      多活容灾服务 MDR

      轻量型云主机

      弹性伸缩服务 AS

      训推服务

      公共算力服务

      模型推理服务

      应用托管

      推荐文档

      查询告警

      天翼云用户DNS变更指导

      修改描述

      方法调用说明

      如何修改发票抬头

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 服务器安全卫士
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号