活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 出海产品促销专区 NEW 爆款云主机低至2折,高性价比,不限新老速来抢购!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
  • MCP市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
模型推理服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V3.1
  • DeepSeek-R1-0528
  • DeepSeek-V3-0324
  • Qwen3-235B-A22B
  • Qwen3-32B
智算一体机
  • 智算一体机
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      安全加速_相关内容
      • 添加安全组规则
        本章节主要介绍如何添加安全组规则。 安全组的默认规则是在出方向上的数据报文全部放行,安全组内的物理机无需添加规则即可互相访问。安全组创建后,您可以在安全组中定义各种访问规则,当物理机加入该安全组后,即受到这些访问规则的保护。 说明 在创建物理机时只能添加一个安全组。物理机创建完成后,可以在详情页面修改每个网卡对应的安全组。 当需要从安全组外访问安全组内的物理机时,需要为安全组添加相应的入方向规则。建议将不同公网访问策略的物理机划分到不同的安全组。 说明 源地址默认的IP地址0.0.0.0/0是指允许所有IP地址访问安全组内的物理机。 1.登录天翼云,进入控制中心。 2.在系统首页,单击“计算 > 物理机服务”。 3.在物理机列表,单击待变更安全组规则的物理机名称,系统跳转至该物理机详情页面。 4.选择“安全组”页签,并单击 ,查看安全组规则。 5.单击安全组ID,系统自动跳转至安全组页面。 6.单击“添加规则”,添加安全组规则,相关参数说明如下表所示。 参数 说明 取值样例 协议 网络协议,取值范围为:TCP,UDP,ICMP,Any。 TCP 方向 安全组规则生效的方向,取值范围:入方向,出方向。入方向指从外表进入安全组的流量,出方向指从安全组内出去的流量。 Inbound 端口范围 规则的端口范围,取值范围为:0~65535。 22或2230 源地址 当方向为入方向时,需要填入此参数。源地址可以是IP地址,也可以是安全组。 0.0.0.0/0 目的地址 当方向是出方向时,需要填入此参数。目的地址可以是IP地址,也可以是安全组。 0.0.0.0/0
        来自:
        帮助文档
        物理机 DPS
        用户指南
        配置安全组
        添加安全组规则
      • 模型的国产化适配与性能加速
        平台通过多种算子迁移适配、算子调优能力和工具链,实现国产化硬件下模型在预训练、微调、推理下的性能对齐NV80%及以上。 平台针对国产化硬件910B进行主流模型的迁移适配和性能优化,多数训练性能达到A800的90%及以上,推理性能达到A10或A100的80%及以上。 目前模型广场所有模型均达到国产化适配的性能标准。 主流模型适配结果示例: 多数模型基于昇腾的训练可达A800的90%以上,举例如下: Llama38Binstruct、ChatGLM36B 性能对标可达90% Qwen272BInstruct 性能对标可达100% 部分模型基于昇腾910B的推理可达A800的80%以上,举例如下: Qwen1.8BChat 性能对标可达110.32% Llama213BChat 性能对标可达91.28% 主流适配模型清单参考如下: 大语言: DeepSeek:DeepSeekR1系列、DeepSeekV3系列 Llama:Llama系列、Llama2系列、Llama3系列 通义千问:Qwen系列、Qwen1.5系列、Qwen2系列、Qwen2.5系列、Qwen3系列 智谱:ChatGLM2系列、ChatGLM3、GLM4系列 书生浦语:InternLM系列、InternLM2系列 百川:Baichuan系列、Baichuan2系列、BaichuanTurbo 电信星辰:TeleChat系列、TeleChat2系列 其他:AquilaChat7B、Gemma29BChat等 多模态: OpenClip ChineseCliP Blip2 VisualGLM6B StableDiffusionV1.5 StableDiffusionV2.1 QwenVLChat InternVLChatV1.5
        来自:
        帮助文档
        一站式智算服务平台
        用户指南
        训推加速
        模型的国产化适配与性能加速
      • 退订存储库
        参数 是否必填 参数类型 说明 示例 下级对象 clientToken 否 String 客户端存根,用于保证订单幂等性。要求单个云平台账户内唯一 storagetest backupStorageID 是 String 要退订的存储库ID 770fb5e77f84423c9dd42eaf7912d5bc regionID 是 String 资源池ID 41f64827f25f468595ffa3a5deb5d15d
        来自:
        帮助文档
        云备份 CBR
        API参考
        API
        2023-04-12
        退订存储库
      • 普通用户登录
        安全管理员、审计人员及运维人员,直接访问安全管理中心。本小节介绍安全专区普通用户登录方法。 安全管理员、审计人员及运维人员,直接访问安全管理中心。 1.登录页面下图所示,输入安全专区账号用户名、密码及验证码后点击确定即可完成登陆。 2.登录成功,进入安全管理中心首页。 3.首页最左侧是安全管理中心功能菜单,鼠标移至菜单图标上,可打开菜单,用户可以通过菜单进行安全管理、配置及查询分析。
        来自:
        帮助文档
        安全专区
        快速入门
        安全专区登录
        普通用户登录
      • 添加终端节点服务白名单
        参数 参数类型 是否必填 说明 示例 clientToken String 是 客户端存根,用于保证订单幂等性。要求单个云平台账户内唯一 79fa97e3c48bxxxx9f466a13d8163678 regionID String 是 资源池ID 81f7728662dd11ec810800155d307d5b endpointServiceID String 是 终端节点服务ID endpser9hzaohgug8 email String 是 账户邮箱 test@test.com
        来自:
        帮助文档
        VPC终端节点
        API参考
        API(公测中)
        终端节点服务
        添加终端节点服务白名单
      • 删除终端节点服务白名单
        参数 参数类型 是否必填 说明 示例 clientToken String 是 客户端存根,用于保证订单幂等性。要求单个云平台账户内唯一 79fa97e3c48bxxxx9f466a13d8163678 regionID String 是 资源池ID 81f7728662dd11ec810800155d307d5b endpointServiceID String 是 终端节点服务ID endpser9hzaohgug8 email String 是 账户邮箱 test@test.com
        来自:
        帮助文档
        VPC终端节点
        API参考
        API(公测中)
        终端节点服务
        删除终端节点服务白名单
      • 如何设置指定目录或文件不缓存
        本文介绍如何设置指定目录或文件不缓存。 背景说明 使用CDN加速产品后,需要设置文件的缓存过期时间,CDN才会按照既定的缓存策略发挥作用。如果特定场景下需要设置指定目录或文件不缓存,可参考本文内容。 详细信息 下文以指定目录/test1不缓存为例,详细说明操作步骤: 1. 登录CDN控制台。 2. 单击左侧导航栏【域名管理】【域名列表】。 3. 在【域名列表】页面,找到目标域名,单击【操作】列的【编辑】。 4. 单击右侧【缓存配置】。 5. 在【缓存过期时间】模块,单击【增加规则】,弹出的对话框中,添加缓存时间规则。 6. 【类型】选择“目录”,【内容】栏输入对应目录/test1,【过期时间】选择0秒,同时【缓存规则】选择【强制缓存】模式。 7. 其他相关缓存配置详情请见:缓存过期时间设置。
        来自:
        帮助文档
        CDN加速
        常见问题
        缓存配置
        如何设置指定目录或文件不缓存
      • 查询解封任务
        参数 类型 是否必传 名称及描述 code int 是 状态码 message string 是 描述信息 total int 否 总条数 page int 否 页数 pagesize int 否 本页条数 result list< object> 否 返回封禁结果数组 result[].accountid string 否 客户唯一标识 result[].taskid string 否 任务id result[].submitid string 否 提交id result[].type int 否 任务类型,0(封禁);1(解封) result[].url string 否 屏蔽的url result[].status int 否 任务状态,1(等待中);2(操作中);3(操作成功);4(失败);5(重试中);6(封禁失效);7(解封失效) result[].message string 否 成功为空,失败显示失败信息 result[].createdat string 否 创建时间 result[].product int 否 产品类型,0(通用加速产品) result[].forbidtype int 否 封禁类型
        来自:
        帮助文档
        CDN加速
        API参考
        API
        封禁解禁
        查询解封任务
      • 查询封禁任务
        参数 类型 是否必传 名称及描述 code int 是 状态码 message string 是 描述信息 total int 否 总条数 page int 否 页数 pagesize int 否 本页条数 result list< object> 否 返回封禁结果数组 result[].accountid string 否 客户唯一标识 result[].taskid string 否 任务id result[].submitid string 否 提交id result[].type int 否 任务类型,0(封禁);1(解封) result[].url string 否 屏蔽的url result[].status int 否 任务状态,1(等待中);2(操作中);3(操作成功);4(失败);5(重试中);6(封禁失效);7(解封失效) result[].message string 否 成功为空,失败显示失败信息 result[].createdat string 否 创建时间 result[].product int 否 产品类型,0(通用加速产品) result[].forbidtype int 否 封禁类型
        来自:
        帮助文档
        CDN加速
        API参考
        API
        封禁解禁
        查询封禁任务
      • ECS安全组实践(入方向规则)
        安全原则 定期审查和更新安全组规则:定期审查安全组规则,确保只有必要的端口和IP地址被允许访问。如果某些规则不再需要或存在安全风险,及时进行更新和删除。 启用日志记录和监控:开启安全组的日志记录功能,对网络流量进行审计和监控。及时发现潜在的安全问题,并采取相应的措施。 使用网络安全组合ACL:结合使用网络安全组合ACL(Access Control List),可以在更细粒度的网络层面控制流量,提供额外的安全层。 变更安全组规则 用户可以参照配置安全组规则来进行安全组规则的配置,如果要变更安全组规则,需要注意变更安全组规则可能会影响用户实例间的网络通信,通常我们会选择放行必要的实例,再执行安全组策略收紧变更来保证必要的网络通信。 将需要互通访问的实例加入到一个新建的安全组,再执行变更操作。 如果授权类型为安全组访问,则将需要互通访问的对端实例所绑定的安全组ID添加为授权对象。 如果授权类型为地址段访问,则将需要互通访问的对端实例内网IP添加为授权对象。
        来自:
        帮助文档
        弹性云主机 ECS
        最佳实践
        网络相关最佳实践
        ECS安全组实践(入方向规则)
      • 创建多机训练任务
        配置Worker 配置Worker资源及启动参数等信息,如果需要使用RDMA加速训练则将RDMA资源通过自定义方式进行挂载 启动参数 启动命令如下:可调整对应训练轮次参数,GPU设置backend为nccl。 shell python3 /opt/mnist/src/mnist.py epochs5 backendnccl Pytorch任务环境变量设置。 shell PROTOCOLBUFFERSPYTHONIMPLEMENTATION:python 设置完成后,单击“确认”创建训练任务。 查看任务 训练日志 待训练任务状态变为“运行中”时,进入训练任务详情页查看对应的日志和监控。 训练监控 训练结束 训练任务结束后,任务状态会变为“成功”。
        来自:
        帮助文档
        智算套件
        最佳实践
        创建多机训练任务
      • 告警通知
        本节将介绍如何进行告警通知的配置发送 在设置了告警通知后,当敏感数据检测完成或异常事件处理监测到异常事件时,DSC将通过用户设置的接收方式,将敏感数据检测结果和异常事件的信息发送给用户。 前提 已开通消息通知服务。 约束条件 在使用告警通知前,确认已开通消息通知服务,消息通知服务为付费服务。 在设置告警通知前,建议您先以管理员身份在“消息通知服务”中创建“消息主题”。 操作步骤 1.登录管理控制台。 2.单击左上角的,选择区域或项目。 3.在左侧导航树中,单击,选择“ >数据安全中心”,进入数据安全中心总览界面。 4.在左侧导航树中选择“告警通知”,进入告警通知页面。 5.配置告警通知,如下图所示,相关参数说明如下表所示。 参数名称 说明 取值样例 状态 是否开启通知。 通知主题 单击下拉列表选择已创建消息通知主题或者单击“查看通知主题”创建新的主题,用于配置接收告警通知的终端。 单击“查看通知主题”创建新主题的操作步骤如下: 1. 参见创建主题创建一个主题。 2. 配置接收告警通知的手机号码、邮件地址、函数、平台应用的终端、DMS或HTTP(S)终端,即为创建的主题添加一个或多个订阅,具体操作请参见添加订阅。 3. 确认订阅。添加订阅后,完成订阅确认。 6.单击“应用”。
        来自:
        帮助文档
        数据安全中心
        用户指南
        告警通知
      • 安全编排
        分类和映射 分类和映射是指对云服务告警进行类型匹配和字段映射。 安全编排 安全编排(Security Orchestration)是将企业和组织在安全运营过程中涉及的不同系统或者一个系统内部不同组件的安全功能通过可编程接口(API)封装后形成的安全能力(即应用)和人工检查点按照一定的逻辑关系组合到一起,以完成某个特定的安全运营过程和规程。 安全编排是将安全运营相关的工具/技术、流程和人员等各种能力整合到一起的一种协同工作方式。 剧本 剧本(Playbook)是安全运营流程在安全编排系统中的形式化表述,它是将安全运营流程和规程转换为机读工作流的过程。 剧本体现了安全防护的逻辑,指示如何调度安全能力。剧本具有灵活性和可扩展性,可以根据实际需求进行修改和扩展,以适应不断变化的安全威胁和业务需求。 流程 流程(Workflow)是将安全运营相关的工具、技术、流程和人员等各种能力整合到一起,形成一种协同工作方式。它由多个相连接的组件构成,流程定义完成后可被外部触发,例如,当新工单产生时自动触发自动审核工单流程。您可以通过可视化流程编辑画布,定义每个节点的组件动作。 流程是剧本触发时响应的方式,它负责将剧本中的指令和规程转化为具体的操作和执行步骤。
        来自:
        帮助文档
        态势感知(专业版)(新版)
        产品介绍
        基本概念
        安全编排
      • 程序日志定位告警异常
        eventana服务故障 例如,日志中出现信息:src/LogDispatcher.cpp:45"recevice log event count 9412" 日志分析:出现count表示有正常接收到解析后的日志。若没有该打印日志,确定对应日志是否采集到日志审计(原生版)平台,可通过“事件分析 > 日志检索”中查询。
        来自:
        帮助文档
        日志审计(原生版)
        最佳实践
        程序日志定位告警异常
      • 防御能力及安全评分
        本小节介绍安全专区防御能力及安全评分。 防御能力 防御能力展示已部署的安全能力及组件信息。 安全评分 展示云资产整体安全水平,掌握资产的安全分值,发现资产安全风险数量。
        来自:
        帮助文档
        安全专区
        用户指南
        安全专区总览
        防御能力及安全评分
      • 使用新模板创建伸缩配置
        参数 解释 取值样例 区域 区域也称为Region。创建的伸缩配置所在的区域。 名称 创建伸缩配置的名称。 类型规格 公有云提供了多种类型的弹性云主机供您选择,针对不同的应用场景,可以选择不同规格的弹性云主机。根据您选择的“云主机类型”的类型,配置相应的规格参数,包括vCPU、内存、镜像类型和磁盘。 内存优化型 镜像 公共镜像 常见的标准操作系统镜像,所有用户可见,包括操作系统以及预装的公共应用。请根据您的实际情况自助配置应用环境或相关软件。 私有镜像 用户基于弹性云主机创建的个人镜像,仅用户自己可见。包含操作系统、预装的公共应用以及用户的私有应用。选择私有镜像创建弹性云主机,可以节省您重复配置弹性云主机的时间。 共享镜像 用户将接受公有云其他用户共享的私有镜像,作为自己的镜像进行使用。 公共镜像 磁盘 包括系统盘和数据盘。 系统盘 普通IO:是指由SATA存储提供资源的磁盘类型。 高IO:是指由SAS存储提供资源的磁盘类型。 超高IO:是指由SSD存储提供资源的磁盘类型。 通用型SSD:是指由GPSSD存储提供资源的磁盘类型。极速型SSD:是指由ESSD存储提供资源的磁盘类型。 数据盘 您可以为云主机添加多块数据盘,或者从指定的数据盘镜像导出数据到某个数据盘。 “系统盘”选为“普通IO” 安全组 安全组是一个逻辑上的分组,用来实现安全组内和组间弹性云主机的访问控制,加强弹性云主机的安全保护。用户可以在安全组中定义各种访问规则,当弹性云主机加入该安全组后,即受到这些访问规则的保护。 弹性IP 弹性IP是指将公网IP地址和路由网络中关联的弹性云主机绑定,以实现虚拟私有云内的弹性云主机通过固定的公网IP地址对外提供访问服务。您可以根据实际情况选择以下两种方式: 不使用:弹性云主机不能与互联网互通,仅可作为私有网络中部署业务或者集群所需弹性云主机进行使用。 自动分配:自动为每台弹性云主机分配独享带宽的弹性IP,带宽值可以由您设定。 自动分配 登录方式 云平台提供两种弹性云主机鉴权方式。 密钥对:指使用密钥作为弹性云主机的鉴权方式。如果选择此方式,请在密钥对页面先创建或导入密钥对。如果您直接从下拉列表中选择已有的密钥,请确保您已在本地获取该文件,否则,将影响您正常登录弹性云主机。 账户密码:指使用设置root用户(Linux操作系统)和Administrator用户(Windows操作系统)的初始密码方式作为弹性云主机的鉴权方式,如果选择此方式,您可以通过用户名密码方式登录弹性云主机。 Admin@123 高级配置 高级配置可对文件注入、用户数据注入进行配置。可选择“暂不配置”和“现在配置”。 实例自定义数据注入 可选配置,主要用于创建弹性云主机时向弹性云主机注入用户数据。配置实例自定义数据注入后,弹性云主机首次启动时会自行注入数据信息。 对于Linux云主机,如果选择密码方式登录鉴权,此时不能使用实例自定义数据注入功能。
        来自:
        帮助文档
        弹性伸缩服务 AS
        用户指南
        伸缩配置管理
        使用新模板创建伸缩配置
      • 主机安全v2.0
        本节介绍如何进入主机安全v2.0版本控制台,及如何使用主机安全v2.0。 主机安全v2.0 版本由服务器安全卫士(原生版)提供服务。 进入控制台 方式一: 1. 登录天翼云控制中心。 2. 在控制中心页面顶部选择区域。 3. 在产品服务列表页,选择“安全 > 云等保专区”,进入云等保专区控制台。 4. 在左侧导航栏,选择“主机安全 > 主机安全v2.0”,跳转到服务器安全卫士(原生版)控制台。 方式二: 1. 登录天翼云控制中心。 2. 在控制中心页面顶部选择区域。 3. 在产品服务列表页,选择“安全 > 服务器安全卫士(原生版)”,进入服务器安全卫士(原生版)控制台。 使用主机安全v2.0 请参见服务器安全卫士(原生版)。
        来自:
        帮助文档
        云等保专区
        用户指南
        主机安全
        主机安全v2.0
      • 安全组检查
        本文主要介绍安全组检查。 检查项内容 检查当前用户节点安全组是否允许Master节点使用ICMP协议访问节点。 解决方案 请登录VPC控制台,前往“访问控制>安全组”,在搜索框内输入集群名称,此时预期过滤出两个安全组: 安全组名称为“集群名称nodexxx”,此安全组关联CCE用户节点。 安全组名称为“集群名称controlxxx”,此安全组关联CCE控制节点。 单击node用户节点安全组,确保含有如下规则允许Master节点使用ICMP协议访问节点。 若不含有该规则请为node安全组添加该放通规则,源地址选择control安全组,描述信息为"Created by CCE,please don't modify! Used by the master node to access the worker node."。
        来自:
        帮助文档
        云容器引擎
        用户指南
        集群管理
        集群升级
        升级前检查
        安全组检查
      • 更改实例安全组
        此章节为您介绍如何更改云堡垒机的安全组。 安全组是一个逻辑上的分组,为同一个虚拟私有云内具有相同安全保护需求并相互信任的弹性云服务器、云堡垒机等提供访问策略。 为了保障云堡垒机的安全性和稳定性,在使用云堡垒机之前,您需要设置安全组,开通需访问资源的IP地址和端口。 使用云堡垒需要设置安全组,详见安全组策略设置: 方式一:配置安全组规则,具体操作请参见修改安全组规则。 方式二:切换安全组,若因安全组限制无法修改安全组规则,可以选择更改安全组。 操作步骤 1. 登录天翼云控制中心。 2. 在产品服务列表页,选择“安全 > 云堡垒机(原生版)”,进入云堡垒机实例管理页面。 3. 选择需要更改安全组的堡垒机实例,在实例详情页单击按钮。 4. 在弹出的对话框中选择需要更改的安全组,选择完成后单击“保存”即可完成安全组的修改。
        来自:
        帮助文档
        云堡垒机(原生版)
        用户指南
        实例管理
        更改实例安全组
      • 内置剧本、流程和资产连接
        安全防线 流程名称 描述 数据类 主机安全 主机告警状态同步 自动同步主机告警状态 Alert 主机安全 高危漏洞自动通知 对威胁等级为High的漏洞进行邮件或者短信通知 Vulnerability 主机安全 漏洞处理 调用主机安全接口修复主机漏洞 Vulnerability 主机安全 策略管理安全组阻断 将目标IP添加到所有安全组中 Policy 主机安全 策略管理安全组取消阻断 将目标IP从所有安全组中取消 Policy 主机安全 主机一键隔离 将目标主机进行全端口的隔离 Alert 主机安全 主机一键解封 将目标主机从隔离安全组中移除 Alert 主机安全 攻击链路分析告警通知 针对攻击链路分析,主机告警影响资产关联网站资产有对应攻击告警进行告警通知 Alert 应用安全 WAF一键拦截 对目标IP封堵在该账号的WAF服务里的所有中策略 Alert 应用安全 WAF一键解封 对目标IP从该账号的WAF服务里的目标策略组中解封 Alert 应用安全 WAF攻击自动化安全封堵 将告警里的源IP研判后封堵在WAF中 Alert 应用安全 策略管理WAF阻断 将目标IP添加到WAF的黑名单中 Policy 应用安全 策略管理WAF取消阻断 将目标IP从WAF的黑名单中移除 Policy 网络安全 CFW一键拦截 将目标IP添加到CFW的黑名单中 Alert 网络安全 CFW一键解封 将目标IP从CFW的黑名单中移除 Alert 网络安全 策略管理CFW阻断 将目标IP添加到CFW的黑名单中 Policy 网络安全 策略管理CFW取消阻断 将目标IP从CFW的黑名单中移除 Policy 其他/通用 高危告警自动通知 对威胁级别为High或者Fatal的告警进行邮件或者短信通知 Alert 其他/通用 告警指标提取 将告警中ip信息抽取,进行微步外部验证,置成指标,并与源告警相互关联 Alert 其他/通用 重复告警自动关闭 7日内第二次及第二次以上出现的告警状态置为关闭,并关联7日内同名告警 Alert 其他/通用 自动更新告警名称 根据客户需要,筛选关键字段信息,拼接告警名称 Alert 其他/通用 告警打ip标签 告警添加告警关联攻击源IP及目标IP的标签信息 Alert 其他/通用 一键解封 根据不同的告警数据源产品选择执行不同的解封子流程 Alert 其他/通用 一键阻断 根据不同的告警数据源产品选择执行不同的阻断子流程 Alert 其他/通用 态势感知(专业版)报告通知 态势感知(专业版)日报按钮或定时发送订阅人员 CommonContext
        来自:
        帮助文档
        态势感知(专业版)(新版)
        用户指南
        安全编排
        内置剧本、流程和资产连接
      • 消息收发
        语言/平台 推荐的第三方SDK Java Eclipse Paho SDK iOS MQTTClientFramework Android Eclipse Paho SDK JavaScript Eclipse Paho JavaScript Python Eclipse Paho Python SDK C Eclipse Paho C SDK C Eclipse Paho C SDK Golang Eclipse Paho Golang SDK Node.js MQTTJS PHP MosquittoPHP
        来自:
        帮助文档
        分布式消息服务MQTT
        快速入门
        消息收发
      • 迁移计划查看
        本节为您介绍云迁移服务CMS迁移计划查看。 云迁移服务CMS平台可以查看当前用户下迁移计划任务基本信息,如迁移计划名称、迁移计划描述、迁移组、资源数量、优先级、创建时间、计划状态、备注、操作等信息,如图所示。
        来自:
        帮助文档
        云迁移服务CMS
        用户指南
        云迁移服务模块
        资源规划
        迁移计划
        迁移计划查看
      • 迁移组查看
        本节为您介绍云迁移服务CMS迁移组查看基本信息。 云迁移服务CMS平台可以查看当前用户发起的迁移组基本信息,如迁移组名称、迁移组描述、资源数量、迁移计划个数、状态、备注、操作等信息。如图所示。
        来自:
        帮助文档
        云迁移服务CMS
        用户指南
        云迁移服务模块
        资源规划
        迁移组
        迁移组查看
      • 飞腾系列
        飞腾计算增强型 飞腾计算增强型fc1搭载飞腾S2500处理器,云主机实例独享CPU,提供更稳定的CPU性能以及更优秀的网络性能,对业务稳定性提供更好支持。 飞腾计算增强型fc1适用于对计算与网络有更高性能要求的Web应用、电商平台、短视频平台、在线游戏、保险金融等各类应用。 宿主机规格: 宿主机规格 超配比 CPU信息 虚拟CPU核数(vCPUs) 内存(GB) 飞腾计算增强型fc1 不可配置,仅支持1:1 飞腾S2500,2.1GHz 104 408 说明 计算专属云规格中的vCPUs计算公式:vCPUs槽位数 CPU核数 单核线程数 CPU开销。 由于实际部署的主机网络功能的软件版本差异,宿主机可用量可能存在少量误差。 支持的弹性云主机规格: 规格名称 vCPU 内存(GB) 最大带宽/基准带宽(Gbps) 最大收发包能力(万PPS) 网卡多队列数 fc1.large.2 2 4 2/0.5 20 1 fc1.large.4 2 8 3/0.8 30 1 fc1.xlarge.2 4 8 3/0.8 50 1 fc1.xlarge.4 4 16 5/1.5 50 1 fc1.2xlarge.2 8 16 5/1.5 80 2 fc1.2xlarge.4 8 32 7/3 80 2 fc1.4xlarge.2 16 32 7/3 140 4 fc1.4xlarge.4 16 64 9/4.5 140 4
        来自:
        帮助文档
        专属云(计算独享型)
        产品简介
        产品规格
        国产化系列
        飞腾系列
      • 删除安全组规则
        本文帮助您快速熟悉删除安全组规则的操作场景和操作流程。 操作场景 当您不再需要某些安全组规则去控制云主机之间的访问控制,您可以删除掉相应的安全组规则并创建新的规则。 前提条件 注册天翼云账号,并完成实名认证。具体操作,请参见天翼云账号注册流程。 您已经完成安全组、安全组规则的创建。 操作步骤 1. 登录控制中心。 2. 在控制中心页面左上角点击,选择区域,本文我们选择广东广州6。 3. 依次选择“网络”,单击“虚拟私有云”;进入网络控制台页面。 4. 在左侧导航栏,选择“访问控制安全组”选项。 5. 在安全组列表页面,选择需要操作的安全组,单击安全组名称进入详情页。 6. 在安全组详情界面,选择目标安全组规则,执行删除动作: 批量删除:选择需要删除的多条安全组规则,单击左上方的【删除】按钮,支持批量删除安全组规则。 单次删除:选择需要删除的单条安全组规则,单击目标规则所在行的【删除】按钮,支持逐条删除规则。 7. 确认目标安全组规则选择无误后,单击“确定”按钮。
        来自:
        帮助文档
        虚拟私有云 VPC
        安全组
        删除安全组规则
      • 使用告警回调
        接口约束 1、webhook地址正确,且需要把云监控平台以下公网地址段添加到安全组白名单182.43.5.0/24、182.43.7.0/24。 2、回调接口应当返回json response,内容不限,且http状态码应当为200,用作回调结果校验。 请求参数 请求头header参数 无 请求体body参数 参数 是否必填 参数类型 说明 示例 下级对象 msgtype 是 String 信息类型 text msgtype 是 String 信息类型(飞书使用) text context 是 Object 通知内容 {"text":"云监控告警通知信息"} text 是 Object 通知内容(冗余字段,飞书使用) {"content":"云监控告警通知信息"} modelid 是 String 规则id 81b365af142d55cf989eba30903e25a3 issueid 是 String 告警事件id 6750107b8d4ae01a03632f26 name 是 String 告警规则名称 云主机CPU告警 status 是 int 通知类型:0:恢复;1:告警 0 level 是 int 告警等级 : 1:紧急2:警示3:普通 1 region 是 String 资源池名称 贵州15 info 是 Array of Object 告警详情 InfoNotify ctime 是 int 告警事件创建时间戳 1733300347 mtime 是 int 告警事件更新时间戳 1733879666 表InfoNotify 参数 是否必填 参数类型 说明 示例 下级对象 value 是 String 告警数值 0.5 ctime 是 int 告警详情创建时间戳 1733300347 mtime 是 int 告警详情更新时间戳 1733879666 resource 是 Array of Object 告警资源信息 resource inforule 是 Object 触发告警的规则策略信息 Rule 表 resource 参数 参数类型 说明 示例 下级对象 name String 资源实例标签键 uuid value String 资源实例标签值 000f03221f4d8cc8bb2e1c30fb 表 Rule 参数 参数类型 说明 示例 下级对象 metric String 监控指标 memutil for Integer 持续时间,当规则执行结果持续多久符合条件时报警(防抖,evaluationCount60 120 func String 本参数表示告警采用算法。取值范围:last:原始值算法。avg:平均值算法。max:最大值算法。min:最小值算法。sum:求和算法。根据以上范围取值。 avg operator String 本参数表示比较符。取值范围:eq:等于。gt:大于。ge:大于等于。lt:小于。le:小于等于。ne:不等于。rg:环比上升。cf:环比下降。rc:环比变化。根据以上范围取值。 eq value String 告警阈值,可以是整数、小数或百分数格式字符串 0 period String 本参数表示算法统计周期。 5m unit String 单位,部分资源池不支持,默认为空 bit
        来自:
        帮助文档
        云监控服务
        用户指南
        告警规则
        使用告警回调
      • MRS作业简介
        本章节主要介绍MRS作业。 MRS作业简介 MRS作业是MRS为用户提供的程序执行平台,用于处理和分析用户数据。作业创建完成后,所有的作业列表信息展示在“作业管理”页面中,您可以查看所有的作业列表,也可以创建和管理作业。若集群详情页面不支持“作业管理”页签,请通过后台方式提交作业。 MRS集群处理的数据源来源于OBS或HDFS,HDFS是Hadoop分布式文件系统(Hadoop Distributed File System),OBS即对象存储服务,是一个基于对象的海量存储服务,为客户提供海量、安全、高可靠、低成本的数据存储能力。MRS可以直接处理OBS中的数据,客户可以基于管理控制台Web界面和OBS客户端对数据进行浏览、管理和使用,同时可以通过REST API接口方式单独或集成到业务程序进行管理和访问数据。 用户创建作业前需要将本地数据上传至OBS系统,MRS使用OBS中的数据进行计算分析。当然MRS也支持将OBS中的数据导入至HDFS中,使用HDFS中的数据进行计算分析。数据完成处理和分析后,您可以将数据存储在HDFS中,也可以将集群中的数据导出至OBS系统。需要注意,HDFS和OBS也支持存储压缩格式的数据,目前支持存储bz2、gz压缩格式的数据。 作业分类 目前MRS集群支持创建和管理如下几种类型的作业。如果处于“运行中”状态的集群创建作业失败,请查看集群管理页面中相关组件健康情况。操作方法,请参见查看和定制集群监控指标。 MapReduce:提供快速并行处理大量数据的能力,是一种分布式数据处理模式和执行环境。MRS当前支持提交MapReduce Jar程序。 Spark:基于内存进行计算的分布式计算框架,MRS当前支持提交SparkSubmit、Spark Script和Spark SQL作业。 −SparkSubmit:支持提交Spark Jar和Spark python程序,执行Spark application,计算和处理用户数据。 −SparkScript:支持提交SparkScript脚本,批量执行Spark SQL语句。 −Spark SQL:运用Spark提供的类似SQL的Spark SQL语言,实时查询和分析用户数据。 lHive:建立在Hadoop基础上的开源的数据仓库。MRS当前支持提交HiveScript脚本,和执行Hive SQL语句。 lFlink:提供一个分布式大数据处理引擎,可对有限数据流和无限数据流进行有状态计算。
        来自:
        帮助文档
        翼MapReduce
        用户指南
        管理集群
        作业管理
        MRS作业简介
      • 安全组配置示例
        安全组产品广泛应用于多种场景,本文带您更快了解安全组的经典应用场景。 不同安全组内的弹性云服务器内网互通 场景举例: 在同一个VPC内,用户需要将某个安全组内一台弹性云主机上的资源拷贝到另一个安全组内的弹性云主机上时, 用户可以将两台弹性云主机设置为内网互通后再拷贝资源。 安全组配置方法: 由于同一个VPC内,在同一个安全组内的弹性云服务器默认互通,无需配置。但是,在不同安全组内的弹性云服务器默认无法通信,此时需要添加安全组规则,使得不同安全组内的弹性云主机内网互通。 在两台弹性云主机所在安全组中分别添加一条入方向安全组规则,放通来自另一个安全组内的实例的访问,实现内网互通,安全组规则如下所示。 协议 方向 端口范围/ICMP协议类型 源地址 设置内网互通时使用的协议类型(支持TCP/UDP/ICMP/All) 入方向 设置端口范围或者ICMP协议类型 IPv4地址、IPv4 CIDR或者另一个安全组的ID 仅允许特定IP 地址远程连接弹性云主机 场景举例: 为了防止弹性云主机被网络攻击,用户可以修改远程登录端口号,并设置安全组规则只允许特定的IP地址远程登录到弹性云主机。
        来自:
      • 产品类
        漏洞扫描服务有哪些扫描 IP? 安全体检产品需要对互联网IP进行安全扫描。如果您的服务器有相关防护措施或者限制了访问的IP,为保证体检的正常进行,建议您将以下IP地址加到白名单。 安全体检产品扫描出口IP为:117.88.244.141。 安全体检的结果应该如何处理? 一旦安全体检完成,组织需要采取以下步骤: 1. 优先级排序:根据漏洞的严重程度和潜在影响为每个漏洞分配优先级。 2. 制定计划:创建一个具体的行动计划来修复漏洞,包括分配资源和设定修复期限。 3. 修复验证:修复后重新进行扫描,确保漏洞已被成功解决。 4. 持续监测:建立持续的安全监测机制,确保系统的安全状态。 安全体检会对业务运营产生影响吗? 大多数现代的安全体检工具设计为尽量减少对业务运营的影响。然而,在进行安全体检时,仍然需要注意以下几点: 计划时间:选择非高峰时段进行体检,以减少对正常业务的影响。 性能考量:确保工具的使用不会导致网络拥塞或系统性能下降。 资源调配:合理安排人力资源,确保体检过程中出现问题时能够迅速响应。 安全体检可以完全防止数据泄露吗? 虽然安全体检是预防数据泄露的重要步骤之一,但它并不能保证完全防止数据泄露。这是因为新的漏洞可能随时出现,而且安全体检工具只能检测到已知的安全问题。为了进一步增强安全性,组织还需要结合其他安全措施,例如员工培训、访问控制策略、加密技术和事件响应计划等。
        来自:
        帮助文档
        安全体检
        常见问题
        产品类
      • 步骤3:创建安全组
        本文帮助您快速熟悉虚拟私有云创建安全组的操作流程。 操作场景 安全组实际是网络流量访问策略,通过访问策略可以控制流量入方向规则和出方向规则,通过这些规则可以为加入安全组内的云服务器、云容器、云数据库等实例提供安全保护。安全组的访问策略由入方向规则和出方向规则共同组成。 操作步骤 1. 登录管理控制台。 2. 在系统首页,选择“网络 > 虚拟私有云”。 3. 在左侧导航栏,选择“访问控制 > 安全组”。进入安全组列表页面。 4. 在安全组列表右上方,单击“创建安全组”。进入“创建安全组”页面。 5. 根据界面提示,设置安全组参数。 6. 安全组参数设置完成后,可以在创建页面下方查看模板的入方向和出方向规则,确认无误后,单击“确定”。 表 参数说明 参数 参数说明 取值样例 名称 必选参数。安全组的名称。安全组的名称只能由中文、英文字母、数字、“”、“”和“.”组成,且不能有空格,长度不能大于64个字符。 说明:安全组名称创建后可以修改,建议不要重名。 sg318b 描述 可选参数。安全组的描述信息,非必填项。描述信息内容不能超过255个字符,且不能包含“ ”。
        来自:
        帮助文档
        虚拟私有云 VPC
        快速入门
        配置无需访问公网的弹性云主机的VPC
        步骤3:创建安全组
      • 部署历史
        本文通过图文说明如何查看证书部署历史。 功能介绍 在您使用全站加速的过程中,可能会不定期修改证书信息,证书管理目录下的部署历史可以供您查看证书的部署历史。 配置说明 1. 登录客户控制台。 2. 进入【证书管理】【部署历史】页面。 3. 按需选择部署状态、证书备注名、输入关键字等进行查询。可查看证书备注名、证书通用名称、证书品牌、颁发时间、到期时间、创建时间、更新时间、部署状态、历史版本。 4.点击操作列的【历史版本】,可查看证书的版本、授权域名、颁发机构、 颁发时间、到期时间、操作类型、更新时间。
        来自:
        帮助文档
        全站加速
        用户指南
        证书管理
        部署历史
      • 钉钉认证
        功能介绍 钉钉是一款多端沟通和协同平台,具有组织以及员工的身份信息,AOne支持钉钉身份信息接入并采用钉钉进行登录认证。 前置条件 请提前开通钉钉企业管理员权限,如未开通,请先开通后进行操作。 注意 目前该能力暂未全面开放至控制台,若想要进行该能力配置,可 操作步骤 管理员创建钉钉应用 1、创建应用 访问钉钉开放平台,在应用开发钉钉应用界面中创建应用。 应用创建完成后,在应用详情中的凭证与基础信息界面,查看并记录下Client ID和 ClientSecret用于后续创建认证源。 2、权限管理 进入权限管理界面,在个人权限中勾选“个人手机号信息”与“通讯录个人信息读权限”两个权限进行申请。
        来自:
        帮助文档
        边缘安全加速平台
        公共服务
        身份管理
        第三方组织
        扩展认证源
        钉钉认证
      • 1
      • ...
      • 77
      • 78
      • 79
      • 80
      • 81
      • ...
      • 298
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      出海产品促销专区

      爆款云主机低至2折,高性价比,不限新老速来抢购!

      天翼云奖励推广计划

      加入成为云推官,推荐新用户注册下单得现金奖励

      产品推荐

      弹性云主机 ECS

      镜像服务 IMS

      轻量型云主机

      弹性伸缩服务 AS

      AI Store

      公共算力服务

      模型推理服务

      应用托管

      知识库问答

      推荐文档

      天翼云进阶之路③:top使用方法

      发票

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 服务器安全卫士
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号