活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 出海产品促销专区 NEW 爆款云主机低至2折,高性价比,不限新老速来抢购!
  • 天翼云信创专区 NEW “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
  • MCP市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
模型推理服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V3.1
  • DeepSeek-R1-0528
  • DeepSeek-V3-0324
  • Qwen3-235B-A22B
  • Qwen3-32B
智算一体机
  • 智算一体机
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      安全加速_相关内容
      • 验证规则
        本文主要介绍了重点操作短信验证的验证规则。 短信验证规则 1.若您已开启短信验证,在您进行重点操作时,在点击最后一步"确认"时弹出二次认证窗口,进行短信验证,如下图所示。 2.点击“发送验证码”,系统向绑定的天翼云手机号发送二次认证码,每间隔1分钟才能获取验证码。在您进行短信验证时,验证码单次有效时间10分钟,请在有效时间内完成验证,如下图所示。 注意 请勿关闭弹窗并及时验证,关闭该弹窗验证码即失效。 3.点击“确认”按钮后,即可进行重点操作。短信验证功能一旦开启,所有重点操作统一开启,短信验证的有效期为15分钟,15分钟内做其他操作不需要重复验证。
        来自:
        帮助文档
        弹性云主机 ECS
        用户指南
        安全
        重点操作短信二次验证
        验证规则
      • 创建企业项目并授权
        本文主要介绍创建企业项目并授权。 创建企业项目 进入管理控制台页面,单击右上方的“企业管理”,进入企业管理页面。选择左侧导航中的“项目管理”,单击“创建企业项目”,输入名称。 说明: 开通了企业项目的客户,或者权限为企业主账号的客户才可以看到控制台页面上方的“企业”入口。如需使用该功能,请联系客服申请开通。 授权 通过为企业项目添加用户组,并设置策略,实现企业项目和用户组的关联。将用户加入到用户组,使用户具有用户组中的权限,从而精确地控制用户所能访问的项目,以及所能操作的资源。具体步骤如下: a.在新创建的企业项目所在行,单击操作列的“查看用户组”,进入“权限管理用户组”区域。单击“添加授权”,在左侧选择目标用户组,移入右侧区域。继续下一步设置策略,选择需要的云资源权限集。 b.进入“权限管理用户”页面,点击“添加授权”,选择目标用户,单击下一步,继续下一步设置策略,点击确定,完成授权过程。 关联资源与企业项目 企业项目可以将云资源按企业项目统一管理。 −购买弹性云主机时选择企业项目 在购买页面,“企业项目”下拉列表中选择目标企业项目,实现资源与企业项目关联。 −资源迁入 对于账号下的存量弹性云主机,您可以在“企业项目管理”页面将资源迁入目标企业项目。 “default”为默认企业项目,账号下原有资源和未选择企业项目的资源均在默认企业项目内。
        来自:
        帮助文档
        弹性云主机 ECS
        用户指南
        安全
        管理企业项目
        创建企业项目并授权
      • 主机监控
        您可以使用天翼云云监控产品来监控您的物理机,云监控支持自动实时监控、告警配置和告警通知,让您更好地掌握物理机的运行状态和各项性能指标。 指标监控 对物理机的各项运行指标进行实时监控,还可以查询历史的监控指标情况。 监控告警 通过配置告警规则,在指标发生异常的第一时间对您进行提醒。及时发现问题并处理,可以有效保障部署在物理机上的服务持续可用。 更多内容请参见云监控。
        来自:
        帮助文档
        物理机 DPS
        产品简介
        安全
        主机监控
      • 常见问题(1)
        Q:SDK 中输入的 desktopCode 是指什么? A:desktopCode 是指桌面编码,用于唯一标识您的云电脑桌面实例。请注意,desktopCode 与桌面 ID 是两个不同的概念,请勿混淆,务必确认填写的是正确的桌面编码。 Q:如果我的云电脑桌面处于离线状态,是否仍然可以正常使用? A:很抱歉,桌面处于离线状态时将无法正常接收和执行指令。请您先通过云电脑客户端或官网控制台将桌面开机并确认其处于在线运行状态后,再进行相关操作。 Q:通过 SDK 发送指令后,桌面没有任何响应,应如何排查? A:建议您按以下步骤逐一排查: 1. 确认 SDK 指令格式是否正确,参数是否完整; 2. 检查接口返回的消息体中,是否包含成功标志(successtrue); 3. 若上述检查均无异常,请进入目标桌面,打开「应用市场」,找到并重新安装以下两个插件:clinkagent 和 AiClientTool,安装完成后再重新发送指令。 如问题仍未解决,请联系我们的技术支持团队,并提供相关日志信息以便进一步协助排查。
        来自:
      • 授权事件源访问函数计算
        配置项 操作 本文示例 触发器类型 选择 对象存储 ZOS 。 对象存储ZOS 名称 填写自定义的触发器名称。 zostrigger 版本或别名 默认值为 LATEST ,如果您需要创建其他版本或别名的触发器,需先在函数详情页的 版本或别名 下拉列表选择该版本。关于版本和别名的简介,请参见 LATEST Bucket 名称 选择已创建的ZOS Bucket。 testbucket 文件前缀 输入要匹配的文件名称的前缀。建议您配置文件前缀和后缀,避免触发事件嵌套循环触发引起额外费用。此外,一个Bucket的不同触发器如果指定了相同的事件类型,则前缀和后缀不能重复。 myfolder 文件后缀 输入要匹配的文件名称的后缀。强烈建议您配置前缀和后缀,避免触发事件嵌套循环触发引起额外费用。另外,一个Bucket的不同触发器如果指定了相同的事件类型,则前缀和后缀不能重复。 zip 触发事件 选择一个或多个触发事件。关于对象存储ZOS的事件类型。本示例选择 zos:ObjectCreated:Put 。 zos:ObjectCreated:Put 委托名称 选择 CtyunServiceDelegateRoleForEb 。如果您第一次创建该类型的触发器,则需要在单击确定后,在弹出的对话框中选择立即授权。 CtyunServiceDelegateRoleForEb
        来自:
        帮助文档
        函数计算
        安全与合规
        权限访问管理
        授权事件源访问函数计算
      • 变更版本规格
        此小节介绍变更版本规格。 前提条件 已获取管理控制台的登录帐号与密码。 已为实例绑定EIP,未绑定EIP的实例不能执行变更规格操作。 已备份系统数据。 已关闭系统,并终止系统所有业务操作。 操作步骤 1. 登录管理控制台。 2. 在需变更规格的实例“操作”列,单击“更多 > 变更规格”,开始变更规格版本规格。 3. 按照变更规格变更要求,选择目标版本规格。选择目标“性能规格”,单击“立即购买”,进入“订单详情”页面。 4. 确认订单并付款。 确认订单无误后,单击“提交订单”。在支付页面,支付变更规格配置款项,完成付款。 5. 后台自动变更规格。 成功付款后,后台自动进行变更规格系统操作,整个后台变更规格过程需30min左右,请耐心等待,随时查看状态变化。 后台变更规格过程,实例的运行状态将会由“变更中”变为“正在重启”,系统重启完成实例运行状态变为“正常”。 6. 后台变更规格完成。 当实例运行状态转变为“正常”,且“实例规格”信息更新为目标版本规格,即后台变更规格完成。 此时即可正常登录云堡垒机系统,执行变更规格后验证操作。
        来自:
        帮助文档
        运维安全中心(云堡垒机)
        最佳实践
        变更云堡垒机规格
        变更版本规格
      • 管理登录手机令牌
        此小节介绍云堡垒机的管理登录手机令牌。 云堡垒机系统支持通过绑定手机令牌对用户登录进行多因子身份认证,用户配置“手机令牌”多因子认证后,需同时输入用户密码和6位手机令牌验证码,才能登录云堡垒机系统。 目前云堡垒机系统可选择两种手机令牌绑定方式“内置手机令牌”和“RADIUS手机令牌”。 内置手机令牌:微信小程序手机令牌; RADIUS手机令牌:APP版手机令牌Google Authenticator和FreeOTP。 需确保系统时间与手机时间一致,精确到秒,否则可能提示绑定失败。 绑定失败后,修改系统时间与手机时间一致,刷新页面重新生成二维码,重新绑定手机令牌。 本小节主要介绍如何绑定和解绑手机令牌。 绑定手机令牌 1. 登录云堡垒机系统。 2. 选择右上角用户名,单击“个人中心”,进入个人中心管理页面 3. 选择“手机令牌”页签,进入个人手机令牌管理页面。 4. 按照界面提示和实际令牌类型,执行绑定操作。 1. 微信小程序手机令牌:打开手机微信,依次按照操作指导,获取绑定动态口令,输入6位“动态密码”,验证通过绑定手机令牌。 2. APP版手机令牌:打开已安装好的手机令牌APP,扫描页面操作指导步骤2的二维码,获取绑定动态口令,输入6位“动态密码”,验证通过绑定手机令牌。 5. “手机令牌”页签更新为已绑定手机令牌页面
        来自:
        帮助文档
        运维安全中心(云堡垒机)
        用户指南
        系统桌面
        管理登录手机令牌
      • 管理消息与新建系统公告
        标记消息提醒 1. 登录云堡垒机系统。 2. 单击右上角,展开消息中心小窗口,可查看最新三条未读消息。 3. 单击“查看更多”,进入消息中心列表页面。 4. 标记一条或多条消息。 1. 选一条或多条消息,单击左下角“标为已读”,弹出标记消息确认窗口。 2. 单击“确定”,返回消息列表页面,目标消息状态更新为“已读”。 5. 标记全部消息。 1. 单击“全部已读”,弹出标记消息确认窗口。 2. 单击“确定”,返回消息列表页面,全部消息状态更新为“已读”。 新建系统公告 创建系统公告后,每个系统用户页面的顶部将会出现公告内容。 系统用户收到公告消息,单击“已阅”,可取消公告提醒。 本小节主要介绍如何在消息中心创建消系统公告。 约束限制 仅系统管理员admin可创建系统公告。 公告面向对象为全系统用户,不可指定用户。 一次仅能呈现一条系统公告。 操作步骤 1. 登录云堡垒机系统。 2. 单击右上角,展开消息中心小窗口,可查看最新三条未读消息。 3. 单击“查看更多”,进入消息中心列表页面。 4. 单击新建公告,弹出公告编辑窗口。 5. 输入公告内容。 6. 单击“确定”,返回消息列表页面,即可查看到未读的系统公告内容。
        来自:
        帮助文档
        运维安全中心(云堡垒机)
        用户指南
        系统桌面
        管理消息与新建系统公告
      • 管理个人SSH公钥
        本小节主要介绍如何添加、修改、删除个人SSH公钥。 用户个人SSH公钥是用在SSH客户端免密登录系统。 约束限制 仅支持OpenSSH公钥。 添加SSH公钥 1. 登录云堡垒机系统。 2. 选择右上角用户名,单击“个人中心”,进入个人中心管理页面。 3. 选择“SSH公钥”页签,进入个人SSH公钥管理页面。 4. 单击“添加”,弹出添加个人SSH公钥窗口。 5. 自定义公钥名称,并输入SSH公钥。 6. 单击“确定”,返回SSH公钥列表,即可查看已添加的SSH公钥。 删除SSH公钥 1. 登录云堡垒机系统。 2. 选择右上角用户名,单击“个人中心”,进入个人中心管理页面。 3. 选择“SSH公钥”页签,进入个人SSH公钥管理页面。 4. 在目标SSH公钥“操作”列,单击“删除”,弹出删除个人SSH公钥确认窗口。 5. 确认信息无误后,单击“确定”,返回SSH公钥列表,即可删除SSH公钥。 修改SSH公钥 1. 登录云堡垒机系统。 2. 选择右上角用户名,单击“个人中心”,进入个人中心管理页面。 3. 选择“SSH公钥”页签,进入个人SSH公钥管理页面。 4. 在目标SSH公钥“操作”列,单击“编辑”,弹出编辑个人SSH公钥窗口。 5. 可修改公钥名称和SSH公钥。 6. 单击“确定”,返回SSH公钥列表,即可查看已修改的SSH公钥。
        来自:
        帮助文档
        运维安全中心(云堡垒机)
        用户指南
        系统桌面
        管理个人SSH公钥
      • 登录资源运维
        此小节介绍登录资源运维。 背景介绍 用户获取资源访问控制权限后,通过系统登录资源进行运维,运维过程被全程监控记录。 运维用户可根据资源类型选择不同登录方式。 操作步骤 不同登录方式说明 登录方式 适用资源 Web浏览器登录 l SSH、RDP、VNC和TELNET协议类型主机资源。 l 全部应用资源。 SSH客户端登录 SSH、TELNET和Rlogin协议类型主机资源。 FTP/SFTP/SCP客户端登录 适用于全部传输协议类型主机资源。 FTP、SFTP协议类型主机资源。 SSO单点客户端登录 适用于全部数据库类型主机资源。 l MySQL、SQL Server、Oracle和DB2协议类型主机资源。
        来自:
        帮助文档
        运维安全中心(云堡垒机)
        快速入门
        登录资源运维
      • 下载中心
        本小节主要介绍如何进入下载中心。 下载中心提供客户端工具下载链接,包括数据库客户端等工具包。 操作步骤 1. 登录云堡垒机系统。 2. 单击右上角,进入下载中心工具列表页面。 3. 单击,即可跳转到第三方工具页面,根据实际需求下载工具。
        来自:
        帮助文档
        运维安全中心(云堡垒机)
        用户指南
        系统桌面
        下载中心
      • 使用客户端登录
        通过MSTSC客户端登录云堡垒机 用户获取资源运维权限后,可通过MSTSC客户端直接登录进行运维操作。 1. 打开本地远程桌面连接(MSTSC)工具。 2. 在弹出的对话框中,“计算机”列,输入“堡垒机IP:53389”。 3. 单击“连接”,在登录页面完成登录。 username: 堡垒机用户登录名 @Windows 主机资源账户名 @Windows主机资源IP:Windows远程端口(默认 3389 ) ,例如admin@Administrator@192.168.1.1:3389。 说明 “Windows主机资源账户名”必须是已添加到堡垒机中的资源账户,否则无法识别Windows主机资源账户; password:输入当前堡垒机的用户密码。
        来自:
        帮助文档
        运维安全中心(云堡垒机)
        用户指南
        系统登录
        使用客户端登录
      • 计费FAQ
        此小节介绍计费问题FAQ。 云堡垒机如何续费,更新授权? 云堡垒机支持哪些计费方式? 云堡垒机实例可以退订吗? 云堡垒机变更规格的费用如何计算? 云堡垒机升级版本是否收费? 提示资源售罄,如何购买云堡垒机实例? 云堡垒机可以免费使用吗?
        来自:
        帮助文档
        运维安全中心(云堡垒机)
        计费说明
        计费FAQ
      • 使用前必读
        此小节介绍云堡垒机的使用概要。 云堡垒机入手使用的基本流程: 通过Web浏览器、SSH客户端登录云堡垒机系统,依次创建用户、添加资源、配置权限策略,授予用户运维资源权限; 用户获取资源管理权限后,通过云堡垒机登录资源; 审计用户运维会话,以及审计用户登录系统和系统操作。 云堡垒机基础使用流程如下图所示。 使用流程简介: 操作步骤 说明 登录云堡垒机系统 成功购买CBH实例后,获取登录地址登录云堡垒机系统。admin是系统第一个可登录用户,用户密码为自定义设置的密码。 创建系统用户 创建CBH系统用户,一个用户对应一个系统登录帐号。 添加系统资源 添加资源信息,并纳管资源账户。 添加资源,可纳管资源包括Linux主机、Windows主机、数据库、应用系统等。 l 添加资源后,可纳管资源账户,实现自动登录资源进行运维管控。 配置运维权限 创建访问控制权限。 策略授权用户访问资源后,用户才有权限登录相应资源,才能对资源进行运维操作。 登录资源运维 授权用户通过CBH系统登录相应资源,不同资源类型可选择不同登录方式。 审计运维会话 在系统Web页面审计用户系统登录和操作,以及审计用户运维会话。
        来自:
        帮助文档
        运维安全中心(云堡垒机)
        快速入门
        使用前必读
      • 考虑分阶段迁移策略
        本节为您介绍云迁移服务分阶段迁移策略相关内容。 分阶段迁移策略是一种将系统、应用程序或数据分成多个阶段进行迁移的策略。它可以帮助组织、企业或个人逐步迁移到新的环境,以降低风险、减少中断,并提供更好的控制和可管理性。通过采用分阶段迁移策略,可以将迁移过程分解为可控制、可管理和可验证的小步骤,降低了风险,并提供了更好的灵活性。这种策略允许组织逐步迁移,同时保持业务连续性,最终实现平稳的迁移过程。
        来自:
        帮助文档
        云迁移服务CMS
        产品简介
        安全
        考虑分阶段迁移策略
      • 故障恢复
        本页介绍了关系数据库MySQL版的故障恢复。 备份恢复 关系数据库MySQL版的支持多种备份恢复策略,为您的数据库实例提供多种故障恢复能力。 关系数据库MySQL版会根据用户自定义备份策略自动创建数据库实例的备份。系统根据您指定的备份保留期保存数据库实例的自动备份数据。关系数据库MySQL版提供了多种恢复实例数据的方式,用以满足不同的使用场景: 关系数据库MySQL版用户指南备份与恢复通过全量备份文件恢复到实例 。 关系数据库MySQL版用户指南备份与恢复将实例的数据恢复到指定时间点 。 多可用区 可用区指在同一区域下,电力、网络隔离的物理区域,可用区之间内网互通,不同可用区之间物理隔离。关系数据库MySQL版支持在同一个可用区内或者跨可用区部署数据库主备实例,以提供故障切换能力和高可用性。 支持多可用区功能区域可参考:关系数据库MySQL版产品简介功能概览。
        来自:
        帮助文档
        关系数据库MySQL版
        产品简介
        安全
        故障恢复
      • 服务韧性
        介绍分布式消息服务Kafka服务韧性 Kafka服务的韧性是指其在面对各种故障和异常情况时能够保持可用性和可靠性的能力。以下是保障Kafka服务韧性的关键方面: 跨AZ容灾 根据数据和服务的不同可靠性需求,您有多种选择。您可以选择在一个可用区(即单个机房)内部署Kafka实例,或者选择跨多个可用区(即同城灾备)进行部署。 AZ内实例容灾 Kafka的AZ内实例容灾可以通过部署多个Broker节点,以及实施监控和自动化措施来实现。这样可以提高Kafka集群的可用性和容灾能力,确保数据的可靠性和业务的连续性。 数据容灾 Kafka使用副本机制来提供数据的冗余备份和故障转移。每个分区可以配置多个副本,其中一个副本作为领导者处理读写请求,其他副本作为追随者复制数据。当领导者副本发生故障时,Kafka会自动选举一个新的领导者副本来接管分区,从而实现故障转移。
        来自:
        帮助文档
        分布式消息服务Kafka
        产品简介
        安全
        服务韧性
      • 数据复制
        分布式缓存Redis主备、集群主备、Cluster主备、Proxy集群主备、读写分离实例支持部署高可用实例。您可选择在单可用区或多可用区中部署实例。当租户选择跨多可用区部署实例时,Redis实例会主动建立和维护Redis同步复制。在实例主节点故障的情况下,缓存实例会自动将备实例升为主节点,从而达到高可用的目的。如果租户使用缓存实例时,业务中读取数据比例大,可以选择集群主备或Cluster主备实例,缓存实例会自动维护主节点和从节点之间的数据同步复制。
        来自:
        帮助文档
        分布式缓存服务Redis版
        产品介绍
        安全
        数据复制
      • 概述
        本文介绍文件完整性保护功能的约束限制和使用流程。 文件完整性保护功能可实时监控主机上的文件,对创建文件、修改文件、删除文件及文件提权操作进行监控和告警,可帮助用户及时发现非预期的文件变更,及时发现可能遭受的攻击。 约束限制 请先购买旗舰版配额并绑定主机后,才能正常使用文件完整性保护功能。 使用流程 流程 说明 设置检测规则 默认对系统关键文件、文件路径、文件目录进行实时监控,用户也可以自定义配置监控路径。 查看并处理告警 查看文件变更结果并对结果进行处理。
        来自:
        帮助文档
        服务器安全卫士(原生版)
        用户指南
        文件安全
        文件完整性保护
        概述
      • API总览
        本节介绍如何查看API资产数及防护情况。 API总览页面展示API防护整体情况,包括API资产统计、API风险统计等。 前提条件 已开通Web应用防火墙(原生版)实例企业版或旗舰版。 防护对象列表 页面左侧展示所有防护对象信息,统计已接入的对象个数(不包括泛域名、ELB防护对象)。 支持选择“所有防护对象”或选择单个域名站点,查看统计信息: 选择“所有防护对象”,页面右侧展示全局防护统计信息。 选择单个域名站点,页面右侧展示单个域名站点统计信息。 资产统计 统计单个域名/所有域名下的资产统计信息,包含总资产数、活跃API接口分布、近七天访问IP数、近七天威胁事件数。 总资产数:展示总资产个数和七日内新增资产数。 活跃API接口分布:展示所选域名下活跃访问、低频访问、失活的API资产分布占比情况(饼状图)。 近七天访问IP数:展示所选域名近7天访问IP总数和近14天的访问趋势(柱状图),并统计日访问量。 近七天威胁事件数:统计所选域名下近7天威胁涉及API的威胁事件数量和近14天威胁事件日趋势(柱状图),并统计攻击占比(攻击占比指所有攻击事件数/正常业务事件数,不包含因为带宽原因被屏蔽的部分)。
        来自:
        帮助文档
        Web应用防火墙(原生版)
        用户指南
        API安全
        API总览
      • 进程阻断
        支持将大模型客户端识别检测到的恶意进程进行实时阻断,防止恶意软件继续执行其恶意行为,如窃取数据或损坏系统。
        来自:
        帮助文档
        智算安全专区
        用户指南
        大模型安全卫士
        主机安全
        响应管理
        进程阻断
      • 日志管理
        可在操作日志页面查看用户、操作 IP、日志类型、描述、时间、状态等日志信息。 查询操作日志 点击“操作日志”,设置查询条件(如关键字、日期等),点击“查询”,即可查询符合该条件的操作日志。 导出操作日志 支持导出 CSV 格式和 Excel 格式。 支持最多导出10万条,当前总数超过10万条则导出最新的10万条。 点击“导出日志”,选择文件格式(CSV 或 Excel),可将所查询的操作日志导出至本地。
        来自:
        帮助文档
        智算安全专区
        用户指南
        大模型安全卫士
        系统管理
        日志管理
      • IP 封禁
        基于iptables,阻止已知的恶意IP地址,如那些属于僵尸网络或已知攻击者的地址;点击 可以取消当前IP的隔离。
        来自:
        帮助文档
        智算安全专区
        用户指南
        大模型安全卫士
        主机安全
        响应管理
        IP 封禁
      • 域名封禁
        基于iptables,将特定域名列入黑名单。当用户尝试访问这些域名时,请求将被拒绝,实现恶意域名访问及回连的阻断;点击 可以取消当前域名的隔离。
        来自:
        帮助文档
        智算安全专区
        用户指南
        大模型安全卫士
        主机安全
        响应管理
        域名封禁
      • 文件隔离
        通过文件监控技术,将可疑或已知恶意文件从正常业务流程中移除,并将其置于受控环境中进行进一步分析,防止文件被执行或传播,点击 可以取消当前文件的隔离。
        来自:
        帮助文档
        智算安全专区
        用户指南
        大模型安全卫士
        主机安全
        响应管理
        文件隔离
      • 数据库账号
        本章节为您介绍数据库账号的相关功能。 当数据源管理页面的数据源完成同步后,其数据库账号将统一收录于本模块。 全部账号展示了所有已同步数据源下的所有账号。 展示字段包括:数据库账号、数据源名称、拥有权限、禁止权限、状态、密码有效期。其中,状态分为正常、账号锁定、账号过期三种。 新增账号 当数据库存在新增账号,重新同步数据源后,新增账号将收录于全部账号和新增账号模块。首次同步的数据源,其中的数据库账号也会显示在新增账号模块。 权限变更 当数据库账号权限存在变更情况,重新同步数据源后,该数据库账号信息将收录于权限变更模块。 展示字段包括:数据库账号、数据源名称、新拥有权限、旧拥有权限、状态、密码有效期。 新拥有权限指变更后该账号拥有的所有权限; 旧拥有权限指变更前该账号拥有的所有权限。 删除账号 当数据库账号被删除,重新同步数据源后,被删除的账号信息将收录于删除账号模块,且该账号也会继续收录在全部账号模块中。 展示字段包括:数据库账号、数据源名称、拥有权限、禁止权限、状态、密码有效期。
        来自:
        帮助文档
        数据安全专区
        用户指南
        数据分类分级操作指导
        安全评估
        数据库账号
      • 安全分析
        生产者 是用来构建并传输数据到服务端的逻辑概念,负责把数据放入消息队列。 订阅器 用于订阅态势感知(专业版)管道消息,一个管道可由多个订阅器进行订阅,态势感知(专业版)通过订阅器进行消息分发。 消费者 是用来接收并处理数据的运行实体,负责通过订阅器把态势感知(专业版)管道中的消息进行消费并处理。 消息队列 是数据存储和传输的实际容器。 威胁检测模型 是一种被训练的AI智能识别算法模型。能针对特定威胁,自动化的完成数据汇聚、分析和报警,这种检测模式具备较好的泛化能力,防躲避能力强,可在不同业务系统中发挥同等效果,应对复杂的新型攻击。
        来自:
        帮助文档
        态势感知(专业版)(新版)
        产品介绍
        基本概念
        安全分析
      • IAM策略概述
        本文介绍IAM策略概述概述。 策略结构 策略结构包括Version(策略版本号)和Statement(策略权限语句)两部分,其中Statement可以有多个,表示不同的授权项。 策略鉴权 用户在发起访问请求时,系统根据用户被授予的访问策略中的action进行鉴权判断。鉴权规则如下: 1. 用户发起访问请求。 2. 系统在用户被授予的策略中寻找请求对应的action,优先寻找Deny指令。如果找到一个适用的Deny指令,系统将返回Deny决定。 3. 如果没有找到Deny指令,系统将寻找适用于请求的任何Allow指令。如果找到一个Allow指令,系统将返回Allow决定。 4. 如果找不到Allow指令,最终决定为Deny,鉴权结束。 弹性容器实例策略 弹性容器实例系统权限策略参考 弹性容器实例自定义权限策略参考
        来自:
        帮助文档
        弹性容器实例
        用户指南
        通过ECI控制台使用ECI
        安全合规
        使用IAM进行访问控制
        IAM策略
        IAM策略概述
      • 弹性容器实例系统权限策略参考
        CtyunECIReadOnlyPolicy 您可以将 CtyunECIReadOnlyPolicy 策略授权给IAM身份。本策略定义了只读访问弹性容器实例(ECI)的权限。 shell { "Version": "1.1", "Statement": [ { "Action": [ "eci:containers:describeContainerGroup", "eci:containers:describeContainerGroups", "eci:containers:describeContainerGroupEvent", "eci:containers:describeContainerGroupStatus", "eci:containers:describeCommitContainerTask", "eci:logs:describeContainerLog", "eci:dataCache:describeDataCaches", "eci:imageCache:describeImageCache", "eci:imageCache:describeImageCaches", "eci:monitors:describeConsoleContainerGroupMetric", "eci:monitors:describeMultiConsoleContainerGroupMetric", "eci:containers:describeOpsTask", "eci:virtualNode:describeVirtualNodes", "eci:region:describeRegion", "eci:tag:listTag", "eci:containers:describeAvailableResource", "eci:containers:describeContainerGroupPrice", "eci:resources:listUsage" ], "Resource": [ "" ], "Effect": "Allow" } ] }
        来自:
        帮助文档
        弹性容器实例
        用户指南
        通过ECI控制台使用ECI
        安全合规
        使用IAM进行访问控制
        IAM策略
        弹性容器实例系统权限策略参考
      • 使用企业项目进行访问控制
        本文介绍如何使用企业项目进行访问控制。 管理企业项目 企业项目定义 企业项目管理,为客户提供与企业组织架构和业务管理模型匹配的云治理能力。以面向企业资源管理为出发点,帮助企业以公司、部门、项目等组织架构分级管理来实现企业在云上的人、物、权管理,提供企业人员管理、项目管理、资源管理等能力。 创建企业项目 进入IAM控制台,点击企业项目,单击右上侧的“创建企业项目”,输入名称和描述即可,相关操作参考:创建企业项目。 企业项目授权 通过为企业项目添加用户组,并设置策略,实现企业项目和用户组的关联。将用户加入到用户组,使用户具有用户组中的权限,从而精确地控制用户所能访问的项目,以及所能操作的资源。具体步骤如下: 1. 在新创建的企业项目所在行,单击操作列的“查看用户组”,选择指定用户组继续点击“设置策略”。 2. 进入“设置策略”页面,添加指定策略,点击确定,完成授权过程。 关联资源与企业项目 企业项目可以将云资源按企业项目统一管理。 1. 购买弹性容器实例时选择企业项目。 在购买页面,“企业项目”下拉列表中选择目标企业项目,实现资源与企业项目关联。 2. 资源迁入。 对于账号下的存量弹性容器实例,您可以在“企业项目管理”页面将资源迁入目标企业项目。 “default”为默认企业项目,账号下原有资源和未选择企业项目的资源均在默认企业项目内。
        来自:
        帮助文档
        弹性容器实例
        用户指南
        通过ECI控制台使用ECI
        安全合规
        使用企业项目进行访问控制
      • 全密态加密
        本页介绍天翼云TeleDB数据库中全密态加密。 全密态加密是一种数据加密技术,‌旨在确保数据在整个生命周期(‌包括传输、‌运算和存储)‌中始终保持加密状态,‌从而保护数据隐私。‌这种加密技术不仅涉及到数据的存储加密,‌还包括数据在处理过程中的加密,‌确保即使在数据传输和计算过程中,‌攻击者也无法获取有效的数据信息。‌全密态加密技术的实现依赖于特定的密钥管理机制,‌包括客户端主密钥(‌CMK)‌和数据加密密钥(‌CEK)‌的使用,‌其中CMK用于加密CEK,‌而CEK则用于加密用户数据,‌从而形成一个完整的数据加密体系。 全密态加密方案 全密态加密的实现原理是用户发起查询任务指令,在客户端按照与数据相同的加密策略(加密算法,加密密钥等)完成加密。参数加密完成后整个查询任务被变更成⼀个加密的查询任务并发到数据库服务端。查询得到的结果仍然为密⽂,并最终返回客户端进⾏解密。其核心在用户自己持有数据加解密密钥且数据加解密过程仅在客⼾侧完成,数据以密⽂形态存在于数据库服务侧的整个生命周期过程中,并在数据库服务端完成查询运算。 开启全密态加密 您可参考如下操作开启全密态加密。 管控侧操作: 1. 以用户名和密码登录TeleDBDCP管理控制台。 2. 进入TeleDBDCP控制台管理页面,开通实例。您可参考《安装部署》中实例服务初始化及实例开通章节开通实例。 3. 在实例开通页面,填写基本信息页面,打开KMS开关,选择KMS机器。 说明 KMS开启后无法关闭,选择后无法更改。 数据库侧操作: 1. 在安装⽬录下新建 etc/localkms ⽬录⽤于存储CMK⽂件。 2. psql使⽤C开启全密态。 psql dxxx pxxx hxxx C 3. 创建主密钥CMK。 CREATE CLIENT MASTER KEY cmk1 WITH (KEYSTORE LOCALKMS , KEYPATH "kms1", ALGORITHM SM2); 4. 创建数据密钥CEK。 CREATE COLUMN ENCRYPTION KEY CEK1 WITH VALUES (CLIENTMASTERKEY cmk1,ALGORITHM SM4SM3); 5. 创建加密表,指定加密列。 CREATE TABLE creditcardinfo ( idnumber int,name text encrypted with (columnsencryptionkey cek1, encryptiontype DETERMINISTIC), creditcard varchar(19) encrypted with (columnsencryptionkey cek1,encryptiontype DETERMINISTIC)); 6. 执⾏SQL(仅⽀持SELECT、UPDATE、INSERT、DELETE)。 使用示例 创建CMK主秘钥 CREATE CLIENT MASTER KEY cmk12 WITH (KEYSTORE localkms, KEYPATH "localkms1" , ALGORITHM SM2);CREATE CLIENT MASTER KEY cmk2 WITH (KEYSTORE localkms, KEYPATH "localkms1" , ALGORITHM SM2); 创建CEK数据秘钥 CREATE COLUMN ENCRYPTION KEY cek1 WITH VALUES (CLIENTMASTERKEY cmk1, ALGORITHM SM4SM3);CREATE COLUMN ENCRYPTION KEY cek2 WITH VALUES (CLIENTMASTERKEY cmk2, ALGORITHM SM4SM3);DROP CLIENT MASTER KEY cmk1 CASCADE 创建加密表,col1未加密,col2使⽤cek1加密,col3和col4使⽤cek2加密 CREATE TABLE IF NOT EXISTS tbl1 (col1 INT,col2 INT ENCRYPTED WITH (COLUMNSENCRYPTIONKEY cek1, ENCRYPTIONTYPE DETERMINISTIC),col3 TEXT ENCRYPTED WITH (COLUMNSENCRYPTIONKEY cek2, ENCRYPTIONTYPE DETERMINISTIC),col4 VARCHAR(20) ENCRYPTED WITH (COLUMNSENCRYPTIONKEY cek2, ENCRYPTIONTYPE DETERMINISTIC));
        来自:
        帮助文档
        分布式融合数据库HTAP
        私有云产品
        安全配置手册
        数据加密
        全密态加密
      • 业务不在云上,是否可以使用HSS?
        本小节介绍业务不在云上使用HSS问题。 可以。 您可将HSS的Agent安装在云上服务器、BMS服务器、线下主机以及第三方线上服务器中,您可以集中管理同一区域内多样化部署的服务器。
        来自:
        帮助文档
        企业主机安全
        常见问题
        咨询类
        业务不在云上,是否可以使用HSS?
      • 1
      • ...
      • 293
      • 294
      • 295
      • 296
      • 297
      • ...
      • 298
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      出海产品促销专区

      爆款云主机低至2折,高性价比,不限新老速来抢购!

      天翼云信创专区

      “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      天翼云奖励推广计划

      加入成为云推官,推荐新用户注册下单得现金奖励

      产品推荐

      弹性云主机 ECS

      多活容灾服务 MDR

      镜像服务 IMS

      轻量型云主机

      弹性高性能计算 E-HPC

      训推服务

      AI Store

      科研助手

      知识库问答

      推荐文档

      大事记

      产品介绍

      公司的营业执照名称发生变更怎么办?

      文档下载

      修改云安备用户信息

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 服务器安全卫士
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号