活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 出海产品促销专区 NEW 爆款云主机低至2折,高性价比,不限新老速来抢购!
  • 天翼云信创专区 NEW “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
  • MCP市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
模型推理服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V3.1
  • DeepSeek-R1-0528
  • DeepSeek-V3-0324
  • Qwen3-235B-A22B
  • Qwen3-32B
智算一体机
  • 智算一体机
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      超融合服务-iStack_相关内容
      • 查看审计事件
        本节介绍如何查看云安全中心审计事件。 支持审计的操作列表 事件名称 读写类型 资产管理资产导入模板下载 写类型 资产管理资产导入 写类型 告警管理工单处置小结上传文件 写类型 资产管理资产导出 读类型 分析中心图表分析导出 读类型 告警管理工单处置小结下载文件 读类型 查看云审计事件 1. 登录云审计产品控制台,默认进入云审计事件列表页面。 2. 事件来源 选择“安全”,资源类型选择“云安全中心”,单击“查询”,筛选云安全中心事件。 3. 在需要查看的事件左侧,单击展开该事件的详细信息。 4. 在需要查看的事件右侧,单击操作列的“查看详情”,弹出一个窗口显示该操作事件结构的详细信息。 关于事件详情中字段详解,请参见审计服务事件参考。
        来自:
        帮助文档
        云安全中心
        用户指南
        查看审计事件
      • 产品定义
        本文介绍云容器引擎Serverless版的产品定义。 云容器引擎Serverless版是天翼云提出的Serverless Kubernetes容器服务。与传统Kubernetes集群相比,Serverless集群无需购买节点即可直接部署容器应用,同时无需对集群进行节点维护和容量规划,降低了Kubernetes使用门槛,让用户更专注于应用程序,而不是管理底层基础设施。Serverless集群提供完善的Kubernetes兼容能力,您可以轻松迁移已有的Kubernetes应用到Serverless集群上,并且根据应用配置的CPU和内存资源量进行按需付费。 Serverless集群中的每个Pod都是基于天翼云弹性容器实例ECI运行,实现了安全隔离的容器运行环境。每个容器底层采用轻量级虚拟化安全沙箱技术,实现了容器实例间的强隔离,避免了容器实例间相互影响的问题。Serverless集群还具有易用性、灵活性和安全性等优点,能够满足不同规模应用场景的需求,并提供了完善的监控、日志和核心运维能力。
        来自:
        帮助文档
        云容器引擎 Serverless版
        产品简介
        产品定义
      • OpenSSL高危漏洞(CVE-2020-1967)
        本章介绍OpenSSL高危漏洞。 OpenSSL安全公告称存在一个影响OpenSSL 1.1.1d、OpenSSL 1.1.1e、OpenSSL 1.1.1f的高危漏洞(CVE20201967),该漏洞可被用于发起DDoS攻击。 漏洞编号 CVE20201967 漏洞名称 OpenSSL高危漏洞 影响范围 OpenSSL 1.1.1d OpenSSL 1.1.1e OpenSSL 1.1.1f 官网解决方案 官方建议受影响的用户尽快安装最新的漏洞补丁。 < < < 检测与修复建议 天翼云企业主机安全服务支持对该漏洞的便捷检测与修复。 1. 检测并查看漏洞详情,如下图所示,详细的操作步骤请参见漏洞管理。 手动检测漏洞 2. 漏洞修复与验证,详细的操作步骤请参见漏洞管理。
        来自:
        帮助文档
        企业主机安全
        最佳实践
        漏洞检测与修复最佳实践
        OpenSSL高危漏洞(CVE-2020-1967)
      • 参数code和message含义
        code code含义 message示例(仅供参考) ::: 100000 正确返回 success 100001 认证失败 用户认证失败,RequestId是 100002 找不到指定路径的API 当前调用的api不存在:${api} 100003 无请求指定API的权限 当前用户对api:${api}无权限 100004 调用超限 超过调用频率限制,请稍后重试 100005 请求类型错误 当前调用的api请求方式错误 100012 底层错误 请求错误,(底层返回结果) 100013 系统错误 系统错误 100014 底层超时 请求底层超时 110001 操作类添加防连击检测 请求已提交,请勿重复操作! 200001 资源没有权限 请求参数域名校验失败,当前用户对域名%s无权限 200002 参数校验失败 请求参数校验失败,参数为必填 200003 参数不合法 请求参数校验失败,参数不合法 200004 统计分析类接口查询不到clientid 无法获取您已开通CDN相关产品的账号,请开通产品后再调用 200005 产品有效性校验 操作失败,当前用户未开通产品类型{}的服务 200006 查询失败 无法获取到证书数据
        来自:
        帮助文档
        应用加速(文档停止维护)
        API参考
        API概览
        参数code和message含义
      • 相关术语解释
        本文介绍实时云渲染的相关专业术语。 区域 区域( Cluster Zone ):区域是一个或多个物理数据中心的集合,有独立的风火水电,逻辑上将计算、网络、存储等资源划分成多个集群。 目前,云渲染已在全国多个地域开放云渲染服务,您可以根据业务集中访问范围选择开通指定区域。 云渲染 通过实时渲染技术将应用内容的图形数据(顶点,颜色,纹理等)进行实时计算及输出。 资产 通过UE、Unity等渲染引擎打包输出的ZIP/RAR文件,是您3D、XR应用运行的应用包体。 渲染实例 渲染实例代表着一系列虚拟计算资源的集合,包含CPU、带宽、磁盘、GPU,云渲染平台发布的应用将会在云渲染GPU实例上运行,云渲染支持按需、包年包月两种方式开通使用渲染实例。 终端 终端是与计算机系统相连的一种输入输出设备,具备文件传输、远程计算功能,如手机、VR头盔、PC设备等等,用户可通过不同终端设备远程访问云端应用。
        来自:
        帮助文档
        实时云渲染(文档停止维护)
        产品简介
        相关术语解释
      • 质量转换
        本文介绍图片质量转换具体使用参数及示例。 开通图片处理后,客户可通过URL请求中携带质量转换参数,将原图转换为指定质量的图片。 注意 图片处理为付费服务,目前处于公测期间,暂不收取费用,收费时间另行通知。 参数说明及示例 支持的原图格式:JPEG、WEBP,其中WEBP仅支持相对质量转换。 参数名称:quality。 支持的参数值: 参数 说明 取值范围 示例 数字 绝对质量转换的具体数字。按绝对质量进行转换,转换成指定大小的质量。 0<数字<100,如超出范围会返回原图。即如果图片当前质量大于number进行转换,小于不转换。 数字p 相对质量转换的具体数字。根据图片当前质量乘以number%,得到最终的质量。 0<数字<100,如超出范围会返回原图。
        来自:
        帮助文档
        CDN加速
        用户指南
        域名管理
        文件处理
        图片处理
        质量转换
      • 开发作业
        参数 说明 作业责任人 自动匹配创建作业时配置的作业责任人,此处支持修改。 执行用户 执行作业的用户。如果输入了执行用户,则作业以执行用户身份执行;如果没有输入执行用户,则以提交作业启动的用户身份执行。 作业委托 配置委托后,作业执行过程中,以委托的身份与其他服务交互。 作业优先级 自动匹配创建作业时配置的作业优先级,此处支持修改。 实例超时时间 配置作业实例的超时时间,设置为0或不配置时,该配置项不生效。如果您为作业设置了异常通知,当作业实例执行时间超过超时时间,将触发异常通知,发送消息给用户。 自定义字段 配置自定义字段的参数名称和参数值。 作业标签 配置作业的标签,用以分类管理作业。单击“新增”,可给作业重新添加一个标签。也可选择
        来自:
        帮助文档
        数据治理中心 DataArts Studio
        用户指南
        数据开发
        作业开发
        开发作业
      • 购买
        本章节主要介绍数据湖探索(DLI)的购买流程。 1.注册天翼云官网账号,登录后进入官网首页; 2.在官网首页,单击左上角“产品”,【大数据>数据湖探索】; 3.在【数据湖探索】界面,单击【立即开通】; 4.在数据湖探索队列购买页面选择CPU架构、队列规格并填写相关配置信息,勾选服务协议,单击【立即购买】; 5.按页面提示,单击【提交】即完成队列创建。队列创建完成后,您可在产品控制台“队列管理”页面看到您创建的队列。
        来自:
        帮助文档
        数据湖探索
        计费说明
        购买
      • 验证数据库备份结果 (Linux)
        使用自定义脚本实现数据库备份完成后,可以通过如下操作验证数据库备份结果是否成功。本章节以MY SQL数据库为例进行验证。 步骤1、登录MY SQL数据库,创建新的数据库。 步骤2、创建数据库成功后,创建存储过程,可以参考下图。 创建存储过程 步骤3、进入服务备份控制台,对目标弹性云主机创建数据库备份,并勾选数据库备份。 步骤4、待备份完成后,进入/home/rdadmin/Agent/log/rdagent.log,查看冻结、解冻日志,确定冻结解冻时间。 步骤5、使用新创建的数据库备份恢复目标弹性云主机。恢复成功后,登录云主机和数据库,查看表中最后一条插入数据对应的时间。 步骤6、对比步骤5日志显示的VSS冻结成功时间和步骤4的时间。冻结成功之前会停止插入数据,所以步骤5的时间比步骤4早。若步骤5的时间比步骤4早,则表示引用一致性备份成功。
        来自:
        帮助文档
        云服务备份
        最佳实践
        通过自定义脚本实现数据库备份
        验证数据库备份结果 (Linux)
      • 质量转换
        本文介绍图片质量转换具体使用参数及示例。 开通图片处理后,客户可通过URL请求中携带质量转换参数,将原图转换为指定质量的图片。 注意 图片处理为付费服务,目前处于公测期间,暂不收取费用,收费时间另行通知。 参数说明及示例 支持的原图格式:JPEG、WEBP,其中WEBP仅支持相对质量转换。 参数名称:quality。 支持的参数值: 参数值 说明 取值范围 示例 数字 绝对质量转换的具体数字。按绝对质量进行转换,转换成指定大小的质量。 0<数字<100,如超出范围会返回原图。 如果图片当前质量大于number进行转换,小于不转换。 数字p 相对质量转换的具体数字。根据图片当前质量乘以number%,得到最终的质量。 0<数字<100,如超出范围会返回原图。
        来自:
        帮助文档
        全站加速
        用户指南
        域名管理
        文件处理
        图片处理
        质量转换
      • 实例生命周期
        状态 说明 创建中 正在创建数据库复制服务需要用到的迁移实例。 创建任务失败 创建实时迁移实例失败。 配置 迁移实例创建成功,但还没有启动任务,可以继续配置任务。 冻结 账户余额小于或等于0元,系统对该用户下的实例进行冻结。 等待启动 已经下发了定时启动迁移任务到迁移实例上,等待迁移实例启动任务。 启动中 正在启动迁移任务。 启动失败 实时迁移任务启动失败。 全量迁移 正在进行源数据库到目标数据库的全量迁移任务。 全量迁移失败 实时迁移任务全量迁移失败。 增量迁移 持续进行从源数据库到目标数据库的增量数据迁移。 增量迁移失败 增量数据迁移失败。 故障恢复 迁移实例发生故障,系统自动恢复迁移任务。 结束任务 释放执行迁移任务所使用的迁移实例和资源。 结束任务失败 释放迁移任务所使用的迁移实例和资源失败。 已结束 释放迁移任务所占迁移实例成功。
        来自:
        帮助文档
        数据库复制
        计费说明
        实例生命周期
      • 登录与授权
        本小节介绍SSL VPN的登录与授权。 登录WebUI配置界面 SSL VPN由云主机承载,如需正常被外网访问,需在安全组下放行SSL VPN管理访问端口。SSL VPN管理端口是4430,具体配置还请根据业务需求做端口放行,不建议开启any。 打开浏览器,地址栏输入 4430,输入管理员用户名密码后进行登录。初始管理员用户名密码请提交工单咨询。 授权激活 登录Web管理页面激活序列号,地址栏输入 VPN的Web管理页面,点击菜单栏“系统设置 > 系统配置 > 授权信息”页面,点击“在线授权”填写所购买的授权ID和序列号,点击“确认”,然后SSL VPN功能即可使用。 注意 更新vSSL VPN序列号会自动重启VPN所有服务,SSL VPN管理页面会自动登出,等待30秒后,刷新页面重新登录即可。
        来自:
        帮助文档
        SSL VPN
        用户指南
        登录与授权
      • 计费类
        本小节介绍渗透测试计费类常见问题。 渗透测试支持哪些计费模式? 渗透测试资费标准价格如下: 描述 规格 单价 小型 小型系统渗透测试:测试对象功能点1~10个; 10,000元/次 中型 中型系统渗透测试:测试对象功能点1160个; 40,000元/次 大型 大型系统渗透测试:测试对象功能点61120个; 70,000元/次 如何购买渗透测试服务? 客户在天翼云官网注册账户后,点击“产品”,搜索“渗透测试”,点击“立即订购”,按自己需求购买即可。 或者您可以直接点击渗透测试订购连接,进行购买,购买前请评估您所需规格,详细信息请查阅渗透测试价格说明。 渗透测试规格可以变更吗? 渗透测试下单后不允许变更规格。如当前订购规格不符合您的预期,请您联系客户经理,沟通详细方案。 更多渗透测试规格说明:产品规格。
        来自:
        帮助文档
        渗透测试
        常见问题
        计费类
      • 修改实例备注
        本章介绍天翼云关系型数据库如何修改实例备注 操作场景 关系型数据库服务实例名称支持添加备注,以方便用户备注分类。 操作步骤 步骤1:登录管理控制台。 步骤2:单击管理控制台左上角的,选择区域和项目。 步骤3:选择“数据库> 关系型数据库”。进入关系型数据库信息页面。 步骤4:在“实例管理”页面,单击目标实例的“实例备注”后的,编辑实例备注,单击“确认”,即可修改实例备注。您也可以单击目标实例名称,进入实例的“基本信息”页面,在“数据库信息”模块“实例备注”处,单击,修改实例备注。 说明 实例备注长度最大64个字符,由中文、字母、数字、中划线、下划线或英文句点组成。 单击,提交修改。 单击,取消修改。 在实例的“基本信息”页面,查看修改结果。
        来自:
        帮助文档
        关系数据库SQL Server版
        用户指南
        管理数据库实例
        修改实例备注
      • 基于Cookie字段的配置
        对于有些网站,源IP无法精准获取。例如:存在未在header中插入“XForwardedFor”字段的Proxy或其他原因,建议使用配置Cookie字段实现用户标识并开启“全局计数”。 攻击案例 竞争对手控制数台主机,与大多普通访客一样,共用同一IP,或通过代理频繁更换源IP,持续向网站“www.example.com”发起HTTP Post请求,网站并无较大的负载能力,网站连接数、带宽等资源均被该攻击者大量占用,正常用户无法访问网站,最终竞争力急剧下降。 防护措施 步骤1 根据服务访问请求统计,判断网站是否有大量同一IP请求发生,如果有则说明网站很有可能遭受了CC攻击。 步骤2 登录管理控制台,将您的网站成功接入Web应用防火墙。关于域名接入的具体操作请参见网站接入WAF。 步骤3 在目标域名所在行的“防护策略”栏中,单击“已开启N项防护”,进入“防护策略”页面,确认“CC攻击防护”的“状态”为“开启”。 步骤4 开启WAF的“CC攻击防护”后,添加CC防护规则,配置“用户限速”模式,输入用户标识,即Cookie字段中的变量名。为了更加有效的标识用户,建议使用“sessionid”或“token”这类标识网站后台颁发给用户的唯一标识字段。 说明 “防护模式”选择“阻断”模式,设置“阻断时长”,能够在攻击被拦截后,攻击者需额外等待一段时间, 该设置能进一步对攻击者行为进行限制,建议对安全要求非常高的用户设置。 添加CC防护规则 限速模式:选择“源限速”、“用户限速”,根据Cookie键值区分单个Web访问者。 用户标识:为了更加有效的标识用户,建议使用“sessionid”或“token”这类标识网站后台颁发给用户的唯一标识字段。 限速频率:单个Web访问者在限速周期内可以正常访问的次数,如果超过该访问次数,Web应用防火墙服务将暂停该Web访问者的访问。 防护动作:选择“阻断”模式。该模式可设置“阻断时长”,在攻击被拦截后,攻击者需额外等待一段时间才能访问正常的网页, 该设置能进一步对攻击者行为进行限制,建议对安全要求非常高的用户设置。 人机验证:表示在指定时间内访问超过次数限制后弹出验证码,进行人机验证,完成验证后,请求将不受访问限制。 阻断:表示在指定时间内访问超过次数限制将直接阻断。 仅记录:表示在指定时间内访问超过次数限制将只记录不阻断。 阻断页面:可选择“默认设置”或者“自定义”。
        来自:
        帮助文档
        Web应用防火墙(独享版)
        最佳实践
        CC攻击防御最佳实践
        基于Cookie字段的配置
      • 对接Prometheus实现自定义指标监控
        背景知识 在CCE创建容器应用时,支持您通过对接普罗米修斯(prometheus)来上报自定义指标,并将其展示在应用运维管理(AOM)服务中的“监控 > 指标浏览”中。 指标是应用运维管理(AOM)服务中对资源性能的数据描述或状态描述,指标由命名空间、维度、指标名称和单位组成。指标分为系统指标和自定义指标。 系统指标:AOM提供的基础指标,例如:CPU使用率、CPU内核占用等。 自定义指标:您自己定义的指标。可参考如下两种方式上报自定义指标。 − 方式一:通过AOM提供的接口上报自定义指标。 − 方式二:在CCE创建容器工作负载时,通过对接普罗米修斯(prometheus)上报自定义指标,详细操作请参见操作步骤。 前提条件 您已经成功创建一个Kubernetes集群,参见购买混合集群。 您已连接到集群的控制节点,方便快速查看节点标签等信息,参见通过kubectl操作CCE集群。 在设置自定义监控前,您需先了解和安装[]( " ")prometheus,并在您的工作负载中提供获取自定义指标数据的GET接口,以便能够通过该接口获取您的自定义指标数据。 说明: 当前仅支持获取prometheus的[]( " ")Gauge指标类型。 操作步骤 步骤 1 当您在创建工作负载时,在“高级设置”步骤中配置“自定义指标监控”。 步骤 2 您的exporter必须提供自定义指标的上报端口及上报路径,请参考下图设置。设置完成后,CCE将通过“ 设置自定义指标监控 表参数说明 参数 说明 是否必须设置 上报路径 exporter提供的供CCE获取自定义指标数据的URL。 由字母、数字、斜杠(/)和下划线()组成,且必须以“ / ”开头。例如,/metrics。 是 上报端口 exporter提供的供CCE获取自定义指标数据的端口。 取值范围:1~65535。例如,8080。 是 监控维度 exporter提供的自定义指标名称。 自定义指标名称为由字母、数字和下划线()组成的字符串,长度为5~100个字符。输入格式为:["自定义指标名称1","自定义指标名称2"],多个自定义指标名称请以英文逗号(,)分隔。例如,["cpuusage","memusage"]。 如果不设置,则CCE会获取所有的自定义指标数据。 如果设置,例如,设置为["cpuusage","memusage"],则CCE会对自定义指标进行过滤,只获取cpuusage、memusage指标数据。 否
        来自:
        帮助文档
        云容器引擎
        用户指南
        旧版UI
        工作负载
        容器设置
        对接Prometheus实现自定义指标监控
      • 内置剧本、流程和资产连接
        内置流程 安全防线 流程名称 描述 数据类 主机安全 主机告警状态同步 自动同步主机告警状态 Alert 主机安全 高危漏洞自动通知 对威胁等级为High的漏洞进行邮件或者短信通知 Vulnerability 主机安全 漏洞处理 调用主机安全接口修复主机漏洞 Vulnerability 主机安全 策略管理安全组阻断 将目标IP添加到所有安全组中 Policy 主机安全 策略管理安全组取消阻断 将目标IP从所有安全组中取消 Policy 主机安全 主机一键隔离 将目标主机进行全端口的隔离 Alert 主机安全 主机一键解封 将目标主机从隔离安全组中移除 Alert 主机安全 攻击链路分析告警通知 针对攻击链路分析,主机告警影响资产关联网站资产有对应攻击告警进行告警通知 Alert 应用安全 WAF一键拦截 对目标IP封堵在该账号的WAF服务里的所有中策略 Alert 应用安全 WAF一键解封 对目标IP从该账号的WAF服务里的目标策略组中解封 Alert 应用安全 WAF攻击自动化安全封堵 将告警里的源IP研判后封堵在WAF中 Alert 应用安全 策略管理WAF阻断 将目标IP添加到WAF的黑名单中 Policy 应用安全 策略管理WAF取消阻断 将目标IP从WAF的黑名单中移除 Policy 网络安全 CFW一键拦截 将目标IP添加到CFW的黑名单中 Alert 网络安全 CFW一键解封 将目标IP从CFW的黑名单中移除 Alert 网络安全 策略管理CFW阻断 将目标IP添加到CFW的黑名单中 Policy 网络安全 策略管理CFW取消阻断 将目标IP从CFW的黑名单中移除 Policy 其他/通用 高危告警自动通知 对威胁级别为High或者Fatal的告警进行邮件或者短信通知 Alert 其他/通用 告警指标提取 将告警中ip信息抽取,进行微步外部验证,置成指标,并与源告警相互关联 Alert 其他/通用 重复告警自动关闭 7日内第二次及第二次以上出现的告警状态置为关闭,并关联7日内同名告警 Alert 其他/通用 自动更新告警名称 根据客户需要,筛选关键字段信息,拼接告警名称 Alert 其他/通用 告警打ip标签 告警添加告警关联攻击源IP及目标IP的标签信息 Alert 其他/通用 一键解封 根据不同的告警数据源产品选择执行不同的解封子流程 Alert 其他/通用 一键阻断 根据不同的告警数据源产品选择执行不同的阻断子流程 Alert 其他/通用 态势感知(专业版)报告通知 态势感知(专业版)日报按钮或定时发送订阅人员 CommonContext
        来自:
        帮助文档
        态势感知(专业版)(新版)
        用户指南
        安全编排
        内置剧本、流程和资产连接
      • 批量修改IPA域名配置
        接口描述:调用本接口可批量修改应用加速产品的域名配置 请求方式:post 请求路径:/ipa/domain/batchupdatedomainconfigurationinformation 使用说明: 修改域名之前,您需要先开通对应产品类型的服务,且保证按需服务有效; 该域名没有在途工单; 单个用户一分钟限制调用10次 请求参数说明: 参数名 类型 是否必选 名称 描述 productcode string 是 产品类型 固定值:“009”(应用加速) domain list 是 域名列表 单次调用域名个数最多不超过20个 origin object 否 回源信息 未传代表不修改 origin.origintype int 否 回源方式 1:择优回源方式,2:轮训回源方式,3:保持登录回源方式。未传代表不修改。 origin.probeport string 否 探测端口 origin.detail list 否 回源角色信息 不允许传空值 origin.detail[].address string 是 回源地址 origin.detail[].weight int 是 权重 origin.detail[].role int 是 源站角色 1:主,2:备 origin.detail[].level int 是 层级 角色为主时,层级取值为1;角色为备时,层级取值为15 dynamiccfg object 否 动态配置 未传代表不修改 dynamiccfg.routetype int 否 选路方式 1:快速选路,2:稳健选路 dynamiccfg.kcp int 否 kcp转发开关 1:开启,2:关闭 dynamiccfg.packageloss float 否 丢包率阈值 范围01 accesscontrol object 否 访问控制 未传代表不修改 accesscontrol.controlswitch int 是 ip黑白名单开关 1:开启,2:关闭 accesscontrol.matchtype int 否 匹配方式 1:掩码和ip段匹配,2:字符串匹配;若ip黑白名单开关开启,则该字段必填 accesscontrol.controltype int 否 访问控制类型 1:ip黑名单,2:ip白名单;若ip黑白名单开关开启,则需填写该字段 accesscontrol.iplist string 否 ip黑/白名单 若ip黑白名单开关开启,则需填写该字段,多ip以逗号分隔 返回参数说明: 参数 类型 是否必传 名称及描述 code int 是 状态码,成功100000 message string 是 描述信息,成功返回success,其他返回异常信息描述 successnumber int 否 操作成功的个数 domaindetails list 否 每个域名操作结果 domaindetails[].domain string 否 单个域名 domaindetails[].code string 否 单个域名操作的状态码,成功100000 domaindetails[].message string 否 单个域名操作的描述信息,成功返回success,其他返回异常信息描述
        来自:
        帮助文档
        应用加速(文档停止维护)
        API参考
        API
        IPA域名管理
        批量修改IPA域名配置
      • 将DLI数据导出至OBS
        本章节主要介绍将DLI数据导出至OBS。 支持将数据从DLI表中导出到OBS服务中,导出操作将在OBS服务新建文件夹,或覆盖已有文件夹中的内容。 注意 支持导出json格式的文件,且文本格式仅支持UTF8。 只支持将DLI表(表类型为“Managed”)中的数据导出到OBS桶中,且导出的路径必须指定到文件夹级别。 支持跨帐号导出数据,即,如果B账户对A账户授权后,A账户拥有B账户OBS桶的元数据信息和权限信息的读取权限,以及路径的读写权限,则A账户可将数据导出至B账户的OBS路径中。 导出数据步骤 1.导出数据的入口有两个,分别在“数据管理”和“SQL编辑器”页面。 在“数据管理”页面导入数据。 a. 在管理控制台左侧,单击“数据管理”>“库表管理”。 b. 单击需导出数据的表对应的数据库,进入该数据的“表管理”页面。 c. 在对应表(DLI表)的“操作”栏中选择“更多”中的“导出”,弹出“导出数据”页面。 在“SQL编辑器”页面导出数据。 a. 在管理控制台左侧,单击“SQL编辑器”。 b. 在左侧导航栏选择“数据库”页签,鼠标左键单击需要导出数据的表对应的数据库名,进入“表”区域。 c. 鼠标左键单击需要导出数据的表(Managed表,即DLI表)右侧的,在列表菜单中选择“导出”,选择弹出“导出数据”页面。 2.在“导出数据”对话框,参考下表填写导出数据相关信息。 参数名称 描述 数据库 当前表所在的数据库。 表名称 当前表名称。 数据格式 导出数据的文件格式。当前只支持json格式。 队列 选择队列。 压缩格式 导出数据的压缩方式,选择如下压缩方式。 none bzip2 deflate gzip 存储路径 输入或选择OBS路径。 导出路径必须为OBS桶中不存在的文件夹,即用户需在OBS目标路径后创建一个新文件夹。 文件夹名称不能包含下列特殊字符: / : ? " l,并且不能以“.”开头和结尾。 导出方式 导出数据的保存方式。 随导出创建指定路径:指定的导出目录必须不存在,如果指定目录已经存在,系统将返回错误信息,无法执行导出操作。 覆盖指定路径:在指定目录下新建文件,会删除已有文件。 表头:无/有 设置导出数据是否含表头。 3.单击“确定”即可导出数据。 4.(可选)您可以在“作业管理”>“SQL作业”页面查看导出作业的“状态”、“执行语句”等信息。 a.在“作业类型”中选择“EXPORT”,输入导出数据的时间段,即可查询出对应条件下的作业列表。 b.单击导出作业名称前的可查看导出作业。
        来自:
        帮助文档
        数据湖探索
        用户指南
        数据管理
        库表管理
        将DLI数据导出至OBS
      • 创建测试用例
        本文主要介绍创建测试用例 操作步骤 1、登录性能测试控制台,选择左侧导航栏的“测试工程”。 2、在性能测试测试工程所在行,单击测试工程名称,例如前面创建的测试工程“Webtest”,进入测试工程详情页面。在“测试用例”页签,可以看到自动生成的默认目录和样本用例。 3、在默认目录下单击“样本用例”,选择页面右侧的“用例步骤”,选择前置步骤或测试步骤配置。 前置步骤:每个执行线程中,仅执行一次。如无业务需求可以不添加。 测试步骤:测试用例的执行体,需要配置。 4、在该用例下,单击“添加请求”。输入请求名称,添加请求信息。 报文 必须配置。报文是HTTP应用程序之间发送的数据块。 选择“报文”,根据被测服务的实际情况,设置报文信息。 思考时间 可选配置。为了更好的模拟用户行为,需要模拟用户在不同操作之间的等待时间。例如当用户收到来自服务器的数据时,可能要等待几秒查看数据,然后再做出响应,这种延迟就称为思考时间。 请根据各业务的不同来设置思考时间。建议性能测试的时候,不要设置过长的思考时间,以最坏的情况下对服务器施压。 如果需要配置,请启用“思考时间”,设置执行下一个动作之间停留的持续时间,例如:1000毫秒。 响应提取 可选配置。如果同一用例中存在多个报文,通过正则表达式或JSON提取把前一个报文的输出提取出来,作后一个报文的输入。 如果需要配置,请启用“响应提取”,设置响应提取参数。 检查点 可选配置。如果设置检查点,通过自定义校验信息来验证服务端的返回内容是否正确。 如果需要配置,请启用“检查点”,配置检查点参数。 5、在该用例下,选择“压力配置”。 可根据业务特点选择不同的压力模式,添加多个阶段,每个阶段模拟不同的并发用户数。 6、配置完成后,单击“保存”。 7、单击页面右上角的“调试”,在弹出的对话框中选择资源组后单击“启动调试”。 8、在“调试日志”页签,查看调试的操作日志。 9、调试完成后,在“结果”页签,查看测试用例调试的具体内容。 如果调试结果报错,可根据错误日志信息,修改用例后重新调试。
        来自:
        帮助文档
        性能测试PTS
        快速入门
        创建测试用例
      • IAM权限管理
        本章节为您介绍数据安全专区IAM权限的相关内容 本文为您介绍数据安全专区的权限管理能力,支持通过IAM实现对数据安全专区的访问控制、权限分配。 数据安全专区通过IAM(统一身份认证服务,Identity and Access Management)对用户权限进行管理,IAM可以帮助用户安全地控制数据安全专区服务的访问及操作权限。 默认情况下,天翼云主账号拥有管理员权限,而主账号创建的IAM用户没有任何权限。IAM用户需要加入用户组,并给用户组授权相应策略后,IAM用户才能获得策略对应的权限,才可以基于被授予的权限对云服务进行操作。 IAM应用场景 IAM策略主要面向同一主账号下,对不同IAM用户授权的场景: 您可以为不同操作人员或应用程序创建不同IAM用户,并授予IAM用户刚好能完成工作所需的权限,比如查看权限,进行最小粒度授权管理。 新创建的IAM用户可以使用自己的登录名和密码登录控制台,实现多用户协同操作时无需分享账号密码的安全要求。 数据安全专区IAM策略说明 天翼云为数据安全专区提供如下系统策略 。如果系统策略不满足授权要求,可以创建自定义策略 ,自定义策略是对系统策略的扩展和补充,详情请参见创建自定义策略。 策略名称 策略描述 类别 授权范围 dszSecAdmin 数据安全专区安全管理员策略,不支持订单相关操作。 系统策略 资源池 dszAudAdmin 数据安全专区审计管理员策略,不支持订单相关操作 系统策略 资源池 dszSysAdmin 数据安全专区系统管理员策略,不支持订单相关操作 系统策略 资源池 dszAuthAdmin 数据安全专区权限管理员策略,不支持订单相关操作 系统策略 资源池 dszApproveAdmin 数据安全专区审批管理员策略,不支持订单相关操作 系统策略 资源池 数据安全专区订单业务员 支持数据安全专区购买、续订、退订、升配、降配权限。 系统策略 全局级
        来自:
        帮助文档
        数据安全专区
        用户指南
        IAM权限管理
      • 迁移方案总览
        本节介绍了迁移方案总览的相关内容。 云数据库RDS for SQL Server提供了多种数据迁移方案,可满足从RDS for SQL Server、本地SQL Server数据库、其他云SQL Server迁移到云数据库RDS for SQL Server。 常用的数据迁移工具有:DRS、DAS。推荐使用DRS,DRS可以快速解决多场景下,数据库之间的数据流通问题,操作便捷、简单,仅需分钟级就能搭建完成迁移任务。通过服务化迁移,免去了传统的DBA人力成本和硬件成本,帮助您降低数据传输的成本。 DRS提供备份迁移和实时同步功能: 备份迁移:通过将源数据库的数据导出成备份文件,并上传至对象存储服务,然后恢复到目标数据库。备份迁移可以帮助您在云服务不触碰源数据库的情况下,实现数据迁移。 实时同步:实时同步是指在不同的系统之间,将数据通过同步技术从一个数据源拷贝到其他数据库,并保持一致,实现关键业务的数据实时流动。实时同步不同于迁移,迁移是以整体数据库搬迁为目的,而实时同步是维持不同业务之间的数据持续性流动。 迁移方案总览 表 SQL Server迁移方案 源数据库类型 数据量 一次性或持续 应用程序停机时间 迁移方式 文档链接 RDS for SQL Server 中 一次性 一段时间 使用DAS导出数据,再导入到RDS for SQL Server数据库。 使用DAS的导出和导入功能迁移RDS for SQL Server数据 RDS for SQL Server 任何 一次性或持续 最低 使用DRS将源库数据备份迁移到RDS for SQL Server数据库。 将RDS for SQL Server备份迁移到RDS for SQL Server 其他云上SQL Server数据库 任何 一次性或持续 最低 使用DRS将其他云上SQL Server备份迁移到RDS for SQL Server数据库。 其他云SQL Server备份迁移到RDS for SQL Server
        来自:
        帮助文档
        关系数据库SQL Server版
        用户指南
        数据库迁移
        迁移方案总览
      • 查询资产变更历史列表
        参数 参数类型 说明 示例 下级对象 custName String 服务器名称 ecmhostsname displayName String 实例名称 ecmdisplay publicIp String 公网ip 12.12.12.12 privateIp String 私网ip 192.168.1.1 agentGuid String guid 11assa osType String 操作系统 Linux action String 变更类型 NEW新增 DELETE删除 MODIFY修改 NEW startParam String 启动参数 bash test.sh startTime String 启动时间 20250101 00:00:00 programName String 软件名称 test version String 软件版本 5.1.1 updateTime String 最后更新时间 20250101 00:00:00 userName String 用户名 root userGroup String 用户组 root selfStartName String 自启动项名称 testselfstart selfStartStatus Integer 自启动项启动状态 1开启 0关闭 1 fileMd5 String 文件md5 11112222333344441111222233334444 status String 进程运行状态 1开启 0关闭 1 startPath String 启动路径 /bin/test isAdmin String 是否admin true是 false否 false configFile String 配置文件 /bin/config.json runCycle String 运行周期cron表达式 17 attributes String 属性 rwxrwxrx hash String hash值 17212123131 passwordFlag Integer 密码是否设置 0未设置 1已设置 0 lastTime String 上次登录时间 20250101 00:00:00 expireTime String 到期时间 20250101 00:00:00 loginIp String 上次登录ip 11.22.33.44 home String 账号用户目录如/home/user /home/user shell String 账号用户启用Shell /home/user uidSid String 账号UID/SID 12113 itemType Integer 自启动项自启动项类型 0自启动服务 1其他 2其他 3预加载动态库 4Run注册表键 5开机启动文件夹 1 installTime String 安装时间 20250101 00:00:00
        来自:
        帮助文档
        服务器安全卫士(原生版)
        API参考
        API
        2022-10-20
        资产指纹
        查询资产变更历史列表
      • 扩容卷
        本节主要介绍扩容卷命令。 ./stor lun { X expand } { n name } LUNNAME { p capacity } CAPACITY 此命令用来扩容卷。 参数 参数 描述 n LUNNAME 或 name LUNNAME 指定要扩容卷的卷名称。 p CAPACITY 或 capacity CAPACITY 扩容卷后的卷容量,此次卷容量需要大于等于扩容前的卷容量。 取值:整数形式,数字后面可以输入单位简写G/g、T/t或P/p,分别代表GiB、TiB、PiB,如果不输入,默认为GiB。 如果单位是GiB,取值为[1, 1048576]。 如果单位是TiB,取值为[1, 1024]。 如果单位是PiB,取值为1。 示例 注意 如果LUN还未挂载到客户端,在服务器端扩容后,客户端挂载卷的时候会使用扩容后的卷容量。如果LUN已经挂载客户端,服务器端LUN扩容后,客户端也需要进行卷扩容操作,才能扩容成功。 示例1 LUN未挂载到客户端时,直接在服务器端执行卷扩容即可: plaintext [root@server CTYUNHBlockPlus4.0.0x64] ./stor lun X n lun3 p 11 Expanded LUN lun3 successfully. 示例2 LUN已挂载到Windows客户端。 服务器端: 执行扩容命令。 plaintext [root@server CTYUNHBlockPlus4.0.0x64] ./stor lun X n lun3 p 11 Expanded LUN lun3 successfully. 客户端: 打开“服务器管理器”>“文件和存储服务”>“卷”>“磁盘”,在空白处点击右键,“重新扫描存储”,磁盘容量更新后,点击“卷”右键“扩展卷”。此时已完成客户端的扩容卷操作,查看对应的磁盘容量,为扩容过后卷的容量。
        来自:
        帮助文档
        存储资源盘活系统
        命令行参考
        卷操作
        扩容卷
      • 密钥对方式购买的弹性云主机,使用私钥文件获取登录密码失败
        使用私钥文件获取登录密码失败时,可以参考本文。 可能原因 1.出现获取密码失败一般原因是弹性云主机 cloudinit 失败,没有通过 cloudinit 注入密码。 2.Cloudinit 注入密码失败原因有: 网络原因导致弹性云主机无法连接到 cloudinit 服务器; 镜像上 cloudinit 没有获取密码相关配置; 弹性云主机上其他问题导致弹性云主机 cloudinit 无法获取。 处理办法 1. 检查弹性云主机的网络配置,是否导致弹性云主机 cloudinit 失败,操作如下: 弹性云主机所在安全组 80 端口的“出方向”和“入方向”是否放通。 2. 检查镜像上 cloudinit 是否配置了获取密码,当前 HEC 环境中的所有公共镜像均已正确配 置 cloudinit。 如果客户使用公共镜像则无需检查此项。 如果客户使用私有镜像创建弹性云主机,则需要确认镜像中已正确配置了 cloudinit。 3. 其他方面:大规格弹性云主机的虚拟内存导致客户弹性云主机 cloudinit 执行失败。 4. 通过查看日志检查原因,cloudinit 日志查看步骤如下: 将无法获取密钥的弹性云主机关机后,将系统盘卸载。 使用公共镜像创建一个临时 windows 弹性云主机,将上一步骤中卸载的卷挂载在此弹性云主机上。 登录临时创建的弹性云主机主机,打开主机管理器,选择“文件和存储服务 > 卷 > 磁盘”,单击鼠标右键选择“脱机”状态的磁盘,单击“联机”。 打开新联机的磁盘,查看“/Programe Files/Cloudbase Solution/CloudbaseInit/log”路径下的“cloudbaseinit”文件,通过日志查看原因。
        来自:
        帮助文档
        弹性云主机 ECS
        故障修复
        密码与密钥对
        密钥对方式购买的弹性云主机,使用私钥文件获取登录密码失败
      • 以Go探针方式接入
        在监控Go应用之前,您需要通过客户端将应用数据上报至应用性能监控APM服务端。本文介绍如何通过OpenTelemetry Go探针上报Go应用数据。 前提条件 完成应用性能监控vpce接入。 Go 版本大于等于1.23。 请确保依赖库以及框架满足最低版本要求。 接入步骤 步骤1:下载探针 1. 登录应用性能监控控制台。 2. 在菜单栏中选择应用列表,点击接入应用,选择GO > Go探针。 3. 在下载Agent步骤中选择对应的架构,目前只支持linux系统 x86 和 arm64架构,点击即可下载对应的探针。 步骤2:编译应用 1. 解压并赋与解压后的otel文件执行权限。 plaintext unzip goagent.zip chmod +x otel 2. 对 Go 编译命令添加 otel 前缀,完成应用编译。例如 go build ... 命令将修改为./otel go build ...。注意:需要确保编译环境的go版本 > go mod里面指定的go版本。 plaintext ./otel go build o app 步骤3:添加环境变量,运行服务 plaintext OTELEXPORTEROTLPENDPOINT{ENDPOINT} OTELSERVICENAME.. OTELEXPORTEROTLPPROTOCOLgrpc OTELTRACESEXPORTERotlp license{TOKEN} ./app OTELSERVICENAME :应用名,多个使用相同 serviceName 接入的应用进程,在 APM 中会表现为相同应用下的多个实例。应用名最长63个字符,只能包含小写字母、数字及分隔符“ ”,且必须以小写字母开头,数字或小写字母结尾。 OTELEXPORTEROTLPENDPOINT:上报地址,注意这里不管哪种协议接入都必须添加
        来自:
        帮助文档
        应用性能监控 APM
        快速入门
        接入Go应用
        以Go探针方式接入
      • 基本详情
        本章节介绍数据库治理的基本详情 概述 数据库治理针对开发运维人员访问、使用数据库时的常见场景,提供SQL访问审计、数据库稳定性治理、数据流量治理三个方面的能力。MSE提供了SQL监控统计、SQL流量防护、连接池治理、数据库灰度、数据库读写路由等功能,可以从数据库服务维度进行开发提效和性能优化。 基本详情 基本详情页提供应用SQL访问流量和应用资源的实时统计数据。根据数据库相关的应用实时指标,可以及时发现由数据库访问引起的应用性能下降问题,并定位高并发或高RT的SQL以及异常的数据库连接,从而支撑后续SQL语句优化、SQL接口流量防护和连接池配置等系统调优操作。 功能入口 1. 登录微服务治理控制台。 2. 在控制台左侧导航栏中选择应用治理。 3. 在应用治理页面的应用卡片页签单击目标应用卡片。 4. 在左侧导航栏选择数据库治理,在基本详情页签下可以查看应用的SQL流量概览、应用事件、Top SQL洞察和Druid连接池统计数据。 SQL流量概览 可以查看应用在一定时间内SQL流量的通过QPS、限流QPS、异常QPS指标、RT、并发数据。 应用事件 可以查看SQL请求触发的应用防护事件。 Top SQL洞察 可以查看相对高RT的SQL语句及其QPS、RT和并发数据,快速定位SQL对应用业务的具体影响。并且可以通过单击操作下方的SQL防护,管理和配置SQL接口的流量控制和并发隔离规则。
        来自:
        帮助文档
        微服务引擎
        用户指南
        微服务治理中心
        应用治理
        数据库治理
        基本详情
      • 下载登录AOne会议
        本文介绍企业用户如何下载并登录AOne会议客户端,以便快速开始使用AOne会议服务。 前提条件 请确保企业管理员已完成AOne会议的订购与初始化配置,并将您的账号成功导入系统。 客户端下载与安装 AOne会议提供灵活的接入方式: 1. 原生客户端: 为Windows、macOS、Android和iOS平台提供原生客户端。请根据您的设备下载对应版本:客户端下载。 2. Web客户端: 无需安装软件,直接在浏览器中访问:Web客户端。 客户端使用限制请参见使用限制,客户端操作手册请参见用户指南。 通过AOne会议PC端登录 1. 打开“AOne会议”PC客户端,可查看到登录页面。 2. 在“企业用户”登录页,输入您企业特定的“企业标识”信息,以完成企业认证。 3. 通过“密码登录”输入账号密码或选择“手机登录”输入手机号验证码进行登录。首次使用账密登录,需先重置密码。 4. 登录后,即可使用AOne会议。 通过AOne会议移动端登录 1. 打开“AOne会议”移动客户端,可查看到登录页面。 2. 点击“企业用户”,同意服务协议与隐私条款后,进入企业用户登录页,再输入您企业特定的“企业标识”信息,点击“下一步”。 3. 通过“密码登录”输入账号密码或点击“手机登录”输入手机号验证码进行登录。首次使用账密登录,需先重置密码。 4. 登录后,即可使用AOne会议。
        来自:
        帮助文档
        AOne会议
        用户指南
        下载登录AOne会议
      • 策略管理概述
        本节介绍策略管理功能的使用约束与限制。 态势感知(专业版)的策略管理功能可以简化您在多个账户和资源上的管理和维护任务,支持统一展示所有策略信息、查看人工/自动化拦截记录等操作。 新增策略:策略作为告警一键阻断的止血手段,可根据告警来源选择相应的类型对攻击者进行阻断。 管理策略:介绍如何查看策略、编辑策略、删除策略。 约束与限制 策略目前仅支持CFW/WAF/VPC安全组的黑名单策略。 单用户单工作空间内容最多新增300条支持阻断老化的,全量最多新增2500条。同时,单次下发策略阻断对象数量限制如下: 当需要下发策略至CFW时,单用户单次最多可新增500个IP或域名作为阻断对象。 当需要下发策略至WAF时,单用户单次最多可新增500个IP作为阻断对象。 当需要下发策略至VPC时,单用户单次1分钟内最多可新增500个IP作为阻断对象。 将IP或IP地址段配置为黑名单后,来自该IP或IP地址段的访问,CFW/WAF/VPC将不会做任何检测,直接拦截。 为确保系统稳定性,同时执行的任务数量必须小于等于5个,若检测到已有5个任务正在执行,系统将禁止继续新增、重试或编辑操作。 基本概念 操作连接:应急策略的流程所绑定的资产连接,资产连接是流程中插件节点使用到的连接域名和鉴权参数,通过域名调用的方式可以访问其他云服务或者三方服务。
        来自:
        帮助文档
        态势感知(专业版)(新版)
        用户指南
        风险预防
        策略管理
        策略管理概述
      • 开启审计日志
        本文介绍如何开启SQL Server的审计日志。 功能说明 使用审计功能,可以对服务器级别和数据库级别事件组以及各个事件进行审核。表1介绍了服务器级审核操作组,并提供了适用的等效SQL Server事件类。 表1 审计操作组 操作组名称 描述 APPLICATIONROLECHANGEPASSWORDGROUP 更改应用程序角色的密码引发事件。 DATABASECHANGEGROUP 创建、更改、删除数据库。 DATABASEOBJECTCHANGEGROUP 针对数据库对象(如架构)执行create/alter/drop语句时将引发此事件。 DATABASEOBJECTOWNERSHIPCHANGEGROUP 在数据库范围内更改对象所有者时,将触发此事件。 DATABASEOBJECTPERMISSIONCHANGEGROUP 针对数据库对象(例如,程序集和架构)发出GRANT、REVOKE或DENY语句时将引发此事件。 DATABASEOWNERSHIPCHANGEGROUP 使用alter authorization语句更改数据库的所有者时,引发此事件。 DATABASEPERMISSIONCHANGEGROUP sqlserver中任何主体针对某语句权限发出的GRANT、REVOKE或DENY语句时均引发此事件(仅适用于数据库事件,例如授予对某数据库的权限) DATABASEPRINCIPALCHANGEGROUP 在数据库中创建、更改或删除主体(如用户)时,将引发此事件。 DATABASEROLEMEMBERCHANGEGROUP 向数据库角色添加登录名或从中删除登录名时将引发此事件。 FAILEDLOGINGROUP 指示主体尝试登录到SQL Server,但是失败。此类中的事件有新连接引发或由连接池中重用的连接引发。 LOGINCHANGEPASSWORDGROUP 通过alter login语句或sppassword 存储过程更改登录密码时,将引发此事件。 SCHEMAOBJECTCHANGEGROUP 针对架构执行create、alter或drop 操作时引发此事件。 SCHEMAOBJECTOWNERSHIPCHANGEGROUP 检查更改架构对象(例如表、过程或函数)的所有者的权限时,会引发此事件。 SCHEMAOBJECTPERMISSIONCHANGEGROUP 对架构对象执行grant、deny或revoke语句时将引发此事件。 SERVEROBJECTCHANGEGROUP 针对服务器对象执行create、alter、drop操作时引发此事件。 SERVEROBJECTOWNERSHIPCHANGEGROUP 服务器范围中的对象的所有者发生更改时将引发此事件。 SERVEROBJECTPERMISSIONCHANGEGROUP sqlserver中的任何主体针对某服务器对象权限发出grant、revoke、deny语句时,将引发此事件。 SERVERPERMISSIONCHANGEGROUP 为获取服务器范围内的权限而发出grant、revoke、deny语句时,将引发此事件。 SERVERPRINCIPALCHANGEGROUP 创建、更改、删除服务器主体时将引发此事件。 SERVERROLEMEMBERCHANGEGROUP 向固定服务器角色添加登录名或从中删除登录名时将引发此事件。 SERVERSTATECHANGEGROUP 修改SQL Server服务状态时将引发此事件。 USERCHANGEPASSWORDGROUP 每当使用alter user语句更改包含数据库用户的密码时,都将引发此事件。(SQL Server 2008版本不涉及)
        来自:
        帮助文档
        关系数据库SQL Server版
        用户指南
        日志管理
        审计日志
        开启审计日志
      • 查看客户端连接地址
        本章节主要介绍如何查看客户端连接地址。 分布式消息服务RabbitMQ支持通过Web界面查看客户端连接地址。 说明 客户端处于连接RabbitMQ实例时,才可以查看客户端连接地址。 操作步骤 步骤 1 登录RabbitMQ Web界面。 步骤 2 在导航栏单击“Connections”,进入“Connections”页面。 步骤 3 查看客户端连接地址,如图1所示。 图1 客户端连接地址 同一个客户端可以作为生产者生产消息,也可以作为消费者消费消息,连接IP地址是相同的,如图1,此时我们无法区分哪个是生产者IP地址,哪个是消费者IP地址。如果想要直观体现生产者/消费者IP地址,您可以在客户端中设置“clientProperties”参数,通过此参数来标明生产者/消费者IP地址,示例如下。 //配置客户端连接参数 HashMap clientProperties new HashMap<>(); clientProperties.put("connectionname", "producer"); connectionFactory.setClientProperties(clientProperties); //创建连接 Connection connection connectionFactory.newConnection(); 设置“clientProperties”参数后,连接地址显示如图2所示。 图2 客户端连接地址(分区生产者/消费者IP地址)
        来自:
        帮助文档
        分布式消息服务RabbitMQ
        用户指南
        连接实例
        查看客户端连接地址
      • 设置命名空间权限
        本章节通过简单的命名空间授权方法,将CCE服务的用户和用户组授予操作不同命名空间资源的权限,从而使用户和用户组在拥有对应的CCE集群标准权限的同时,又可以拥有对集群中命名空间的操作权限。设置流程如示例流程所示。 配置说明 您需要拥有一个帐号,有一个或若干个用户组和IAM用户。 本例将对用户和用户组授予操作不同命名空间资源的权限,在您的实际业务中,您可根据业务需求仅对用户或用户组授予不同的权限。 本例仅用于给用户或用户组在未授权过的命名空间下新增权限,已授权的用户或用户组的权限可以在“权限管理 > 命名空间权限”的列表“操作”栏中单击“编辑权限”进行修改。 当给用户或用户组添加多个权限时,多个权限会同时生效(取并集);为用户组设置的权限将作用于用户组下的全部用户。 约束与限制 kubernetes RBAC的授权能力支持1.13及以上版本集群。 在v1.11.7r2版本的集群中默认开启RBAC功能,若需使用RBAC功能请将集群升级至v1.11.7r2或以上版本。升级方法请参见升级集群。 示例流程 命名空间是对一组资源和对象的抽象整合。在同一个集群内可创建不同的命名空间,不同命名空间中的数据彼此隔离,使得它们既可以共享同一个集群的服务,也能够互不干扰。命名空间的一个重要的作用是充当一个虚拟的集群,用于多种工作用途,满足多用户的使用需求。 本章节将沿用创建用户并授权使用CCE中创建的IAM用户“James”和用户组“开发人员组”进行示例,为IAM用户“James”和用户组“开发人员组”添加命名空间权限,可以参考如下操作: 步骤一:为IAM用户/用户组添加命名空间权限 本步骤将在CCE控制台中为IAM用户“James”以及用户组“开发人员组”授予某个集群命名空间下资源的操作权限,设置如下: 步骤 1 登录CCE控制台,在左侧导航栏中选择“权限管理”,进入权限管理页面。 步骤 2 单击“命名空间权限”页签,在命名空间权限列表右上方选择要添加授权的集群,单击“添加授权”按钮,进入添加授权页面。 步骤 3 在添加授权页面,确认集群名称,选择该集群下要授权使用的命名空间,此处选择“default”。 步骤 4 单击“添加用户权限”,为“开发人员组”增加“admin”权限,在展开的选项中进行如下配置: 用户/用户组:选择“用户组”,并在二级选项中选择“开发人员组”。 权限:选择“admin”。 单击“添加用户权限”可继续增加其他用户或用户组,并赋予相应的权限。 步骤 5 单击下方的“添加命名空间权限”,为用户“James”增加在另一个命名空间“monitoring”的权限,在展开的选项中进行如下配置: 命名空间:选择“monitoring”。 用户/用户组:选择“用户”,并在二级选项中选择“James”增加。 权限:选择“view”。 步骤 6 单击“创建”,完成以上用户和用户组在命名空间中的相应权限设置。 说明: 经过以上操作,授权结果如下: 由于“开发人员组”包含IAM用户“James”,因此IAM用户“James”也同时获得了在命名空间“default”的“admin”权限。 为IAM用户“James”增加了在命名空间“monitoring”的“view”权限。 步骤二:用户登录并验证权限 使用IAM用户“James”登录云容器引擎控制台,验证授予的命名空间权限,验证步骤如下: 步骤 1 在登录页面,单击右下角的“IAM用户登录”。 步骤 2 在“IAM用户登录”页面,输入帐号名、用户名及用户密码,使用新创建的IAM用户登录。 帐号名为该IAM用户所属帐号的名称。 用户名和密码为创建IAM用户James时输入的用户名和密码,首次登录时需要重置密码。 如果登录失败,您可以联系您的帐号主体,确认用户名及密码是否正确,或是重置用户名及密码。 步骤 3 登录成功后,进入控制台,请先切换至授权区域。 步骤 4 在“服务列表”中选择“云容器引擎 CCE”,进入CCE控制台,对IAM用户James的命名空间权限进行验证。
        来自:
        帮助文档
        云容器引擎
        用户指南
        旧版UI
        权限管理
        创建用户并授权使用CCE
        设置命名空间权限
      • 1
      • ...
      • 296
      • 297
      • 298
      • 299
      • 300
      • ...
      • 520
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      出海产品促销专区

      爆款云主机低至2折,高性价比,不限新老速来抢购!

      天翼云信创专区

      “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      天翼云奖励推广计划

      加入成为云推官,推荐新用户注册下单得现金奖励

      产品推荐

      弹性云主机 ECS

      弹性伸缩服务 AS

      公共算力服务

      模型推理服务

      应用托管

      智算一体机

      人脸实名认证

      人脸比对

      动作活体识别

      推荐文档

      基本功能

      NAT网关删除

      扶持政策

      删除实例

      创建只读实例

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 服务器安全卫士
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号