活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 出海产品促销专区 NEW 爆款云主机低至2折,高性价比,不限新老速来抢购!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
  • MCP市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
模型推理服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V3.1
  • DeepSeek-R1-0528
  • DeepSeek-V3-0324
  • Qwen3-235B-A22B
  • Qwen3-32B
智算一体机
  • 智算一体机
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      边缘容器集群(ECK专有版)_相关内容
      • 新增备份设置
        名称 类型 说明 message String 消息提示 statusCode Integer 状态码 returnObj Object
        来自:
        帮助文档
        关系数据库PostgreSQL版
        API参考
        API
        备份
        新增备份设置
      • 解锁PostgreSQL实例的账号
        接口描述 解锁PostgreSQL实例的账号,PostgreSQL实例被锁定的账号无法使用,需要解锁后才能继续使用。 请求方法 POST URI /v1/instuser/unlock 请求参数 名称 位置 类型 必选 说明 prodInstId body Long 是 实例id username body String 是 用户账号 响应参数 名称 类型 说明 message String 消息提示 statusCode Integer 状态码 returnObj Object 返回结果 示例 请求示例 /v1/instuser/unlockUser { "prodInstId": "165776586159600008", "username": "pguser" } 响应示例 { "message": "SUCCESS", "returnObj": {}, "statusCode": 800 } 错误码 访问ErrorCodes说明文档查看更多错误码。
        来自:
        帮助文档
        关系数据库PostgreSQL版
        API参考
        API
        账号
        解锁PostgreSQL实例的账号
      • 查询备份恢复的历史数据列表
        示例 请求示例 {URI}?pageNum1&pageSize10 响应示例 { "message": "SUCCESS", "returnObj": { "list": [ { "backupName": "测试pg备份", "createTime": "2022726 11:19:00", "dataLen": "3G", "endTime": 1661498705000, "invalid": 0, "prodInstId": 1, "prodInstName": "pg实例", "result": 3, "startTime": 1661498704000, "type": "0" } ], "pageNum": 1, "pageSize": 10, "pageTotal": 1, "total": 1 }, "statusCode": 800 } 错误码 访问ErrorCodes说明文档查看更多错误码。
        来自:
        帮助文档
        关系数据库PostgreSQL版
        API参考
        API
        备份
        查询备份恢复的历史数据列表
      • 重置账号密码
        名称 位置 类型 必选 说明 prodInstId body Long 是 实例id username body String 是 用户账号 password body String 是 用户密码
        来自:
        帮助文档
        关系数据库PostgreSQL版
        API参考
        API
        账号
        重置账号密码
      • 查看已删除实例的备份集列表
        示例 请求示例 /v1/backup/pageDetachedBackup?prodInstId53&pageNum1&pageSize10 响应示例 { "message": "SUCCESS", "opMessage": "", "returnObj": { "list": [ { "backupName": "53to5420220826110646", "dataLen": "", "endTime": 1661512021000, "id": 25, "prodInstId": 53, "result": 3, "startTime": 1661512006000, "type": 3 } ], "pageNum": 1, "pageSize": 10, "pageTotal": 1, "total": 1 }, "statusCode": 800 } 错误码 访问ErrorCodes说明文档查看更多错误码。
        来自:
        帮助文档
        关系数据库PostgreSQL版
        API参考
        API
        备份
        查看已删除实例的备份集列表
      • WAF误拦截了“非法请求”访问请求,如何处理?
        本节介绍如何处理WAF误拦截了“非法请求”访问请求。 问题现象 防护网站接入WAF后,访问请求被WAF拦截,在“防护事件”页面查看防护日志,显示访问请求为“非法请求”且误报处理按钮置灰不能使用。 可能原因 当遇到以下情况时,WAF将判定该访问请求为非法请求并拦截该访问请求: POST/PUT使用“formdata”时,表单的参数个数多于8192个。 URI的参数个数多于2048个。 Header个数超过512个。 处理建议 当确认访问请求为正常请求时,请参见配置精准访问防护规则放行该访问请求。
        来自:
        帮助文档
        Web应用防火墙(独享版)
        常见问题
        业务中断排查
        WAF误拦截了“非法请求”访问请求,如何处理?
      • 域名/IP接入状态显示“未接入”,如何处理?
        本节介绍如何处理域名/IP接入状态显示“未接入”问题。 故障现象 添加防护域名或IP后,域名或IP接入WAF失败,即防护网站“域名接入进度”未显示“已接入”。 WAF每隔一小时就会自动检测防护网站的“接入状态”,当WAF统计防护网站在5分钟内达到20次访问请求时,将认定该防护网站已成功接入WAF。 排查思路和处理建议 防护网站的“部署模式”为“独享模式”时,请参考图进行排查处理。 独享模式接入WAF失败问题处理 可能原因 处理建议 原因一:域名 /IP “接入状态”未刷新 在防护网站“接入状态”栏,单击刷新按钮刷新状态。 原因二:访问流量未达到WAF统计要求 说明 防护网站接入WAF后,当WAF统计防护网站在5分钟内有20次请求时,将认定该防护网站已接入WAF。 1. 在1分钟内多次访问防护网站。 2. 在防护网站“接入状态”栏,单击刷新按钮刷新状态。 原因三:域名 /IP参数配置错误 检查域名/IP参数是否正确。 如果域名/IP配置错误,删除该域名/IP后重新添加防护网站。 原因四:没有为独享模式实例配置负载均衡,配置的负载均衡未绑定弹性公网IP 1. 为独享引擎实例配置负载均衡。 2. 为弹性负载均衡绑定弹性公网IP。 原因五:独享模式实例负载均衡配置错误或负载均衡绑定弹性公网IP错误 配置负载均衡后,当WAF独享引擎实例的“健康检查结果”为“正常”时,说明弹性负载均衡配置成功。 为弹性负载均衡绑定弹性公网IP后,可以查看绑定的弹性公网IP,说明绑定成功。
        来自:
        帮助文档
        Web应用防火墙(独享版)
        常见问题
        业务中断排查
        域名/IP接入状态显示“未接入”,如何处理?
      • 查询SQL洞察(SQL审计)文件列表
        参数 参数类型 说明 示例 下级对象 fileName String 文件名称 postgresql20221101174412.csv logDownloadUrl String 下载地址 logSize String 日志文件大小,单位:byte 5438349 logTime Long 审计文件时间 1667297102000 sqlStartTime Long sql开始时间 1667296096000 sqlEndTime Long sql结束时间 1667297102000
        来自:
        帮助文档
        关系数据库PostgreSQL版
        API参考
        API
        日志
        查询SQL洞察(SQL审计)文件列表
      • 创建Postgresql实例
        参数 是否必填 参数类型 说明 示例 下级对象 orders 是 Array 订单项 List
        来自:
        帮助文档
        关系数据库PostgreSQL版
        API参考
        API
        实例
        创建Postgresql实例
      • 查询实例状态
        参数 是否必填 参数类型 说明 示例 下级对象 projectid 是 String 项目id
        来自:
        帮助文档
        关系数据库PostgreSQL版
        API参考
        API
        2022-06-30
        II类资源池
        实例
        查询实例状态
      • 内容安全检测
        购买内容安全检测服务时,如何确定网站检测配额? WAF内容安全检测服务按新媒体账号或网站地址个数确定检测配额,1个新媒体账号或1个网站地址占1个检测配额。 基于网站内容来判定配置几个检测网站,同一个组织和同一类内容被认定成一个网站,具体可参见以下几个场景。 说明 WAF支持批量购买内容安全检测服务,可一次输入一个或多个检测对象(新媒体或网站)进行安全检测,最多支持一次输入100个检测对象。 “检测对象类型”为“网站”时,检测对象的每一行表示一个检测网址,多个网址以回车换行分割;同一行内的网址和备注之间以英文逗号分割,如无备注,可只输入网址,每行最多支持500个英文字符(1个中文字符等于2个英文字符)。 “检测对象类型”为“新媒体”时,检测对象的每一行表示一个新媒体账号,多个新媒体账号以回车换行分割;同一行内的新媒体账号和备注之间以英文逗号分割,每行最多支持500个英文字符(1个中文字符等于2个英文字符)。 场景一:同一官网域名对应的内容,占一个网站检测配额 举例:XX官网里有“产品中心”、“品牌活动”、“网络商城”等板块,但这些板块都同属于官网域名,算一个网站,占一个检测网站配额,即在购买内容安全检测服务时,“检测对象类型”选择“网站”,“检测对象”配置为XX官网的网址即可。 场景二:不同域名对应的网站,检测配额独立计算 举例 :某官网( 场景三:域名相同但网站名称不同,检测配额独立计算 举例 :某省省法院官网(
        来自:
        帮助文档
        Web应用防火墙(独享版)
        常见问题
        内容安全检测
      • 开启或关闭实例的SQL洞察(SQL审计)功能
        参数 是否必填 参数类型 说明 示例 下级对象 prodInstId 是 Long 实例id 34 sqlCollectorStatus 是 String 开启或关闭SQL洞察(SQL审计),取值:enable disabled enable restartInstance 否 boolean 是否重启实例,默认false。若要生效,需要重启实例 true
        来自:
        帮助文档
        关系数据库PostgreSQL版
        API参考
        API
        日志
        开启或关闭实例的SQL洞察(SQL审计)功能
      • 查询PostgreSQL实例某段时间内的错误日志
        名称 二级节点 三级节点 类型 说明 message String 消息提示 statusCode Integer 状态码 returnObj Array pageNum Integer 页码 pageSize Integer 每页最大条数 total Integer 总记录数 pageTotal Integer 总页数 list Array id String 错误日志id resId String 数据库资源唯一标识 host String 数据库所在服务器ip port String 数据库所在服务器端口 level String 日志级别 message String 错误信息 createTime String 创建时间 lineNumber Integer 行数
        来自:
        帮助文档
        关系数据库PostgreSQL版
        API参考
        API
        日志
        查询PostgreSQL实例某段时间内的错误日志
      • 查询PostgreSQL实例的慢日志统计
        名称 位置 类型 必选 说明 resId body Long 是 数据库资源唯一标识 limit body Integer 是 查询数量,限制500 flag body String 否 数据库类型,OpenGauss:OpenGauss,PostgreSQL:PostgreSQL, 若不传,则根据resId的数据库类型进行过滤 order body String 否 排序字段,不传默认avgCost,取值 calls total avgCost beginTime body String 否 自定义开始时间,格式:yyyyMMdd HH:mm:ss,开始时间默认为结束时间的一小时前。 endTime body String 否 自定义结束时间,格式:yyyyMMdd HH:mm:ss,结束时间默认为当前时间。
        来自:
        帮助文档
        关系数据库PostgreSQL版
        API参考
        API
        日志
        查询PostgreSQL实例的慢日志统计
      • 修改Postgresql实例IP白名单
        接口描述 修改Postgresql实例IP白名单。 请求方法 PUT URI /v1/whitelist/modify 请求参数 名称 位置 类型 必选 说明 prodInstId body Long 是 实例id mode body String 是 修改模式: cover:用ipList中的IP覆盖原白名单 delete:把ipList的IP从白名单中移除,如果有白名单中不存在的IP,会被跳过 append:把ipList中的IP加入白名单 ipList body List 是 IP列表 响应参数 名称 类型 说明 message String 消息提示 statusCode Integer 状态码 returnObj Object 所有的返回信息都以JSON形式保存 示例 请求示例 /v1/whiteList/modifyIPWhiteList { "ipList": [ "127.0.0.1", "192.168.174.1" ], "mode": "delete", "prodInstId": 15 } 响应示例 { "message": "SUCCESS", "opMessage": "", "returnObj": {}, "statusCode": 800 } 错误码 访问ErrorCodes说明文档查看更多错误码。
        来自:
        帮助文档
        关系数据库PostgreSQL版
        API参考
        API
        安全加密
        修改Postgresql实例IP白名单
      • 修改Postgresql实例的描述
        名称 位置 类型 必选 说明 prodInstId body Long 是 实例id description body String 是 最大长度不超过1KB,最小长度为0;输入空字符串表示清空描述
        来自:
        帮助文档
        关系数据库PostgreSQL版
        API参考
        API
        实例
        修改Postgresql实例的描述
      • 修改Postgresql只读实例的延迟复制时间
        名称 类型 说明 message String 消息提示 statusCode Integer 状态码 returnObj Object 所有的返回信息都以JSON形式保存
        来自:
        帮助文档
        关系数据库PostgreSQL版
        API参考
        API
        只读实例
        修改Postgresql只读实例的延迟复制时间
      • 配置引导
        此小节介绍如何进行WAF防护策略的配置。 防护规则配置方式 为了简化您的配置过程,WAF提供了以下两种自定义防护规则的配置方式,请根据您的业务合理选择配置方式。 方式一:单个域名配置防护规则 此种方式适合域名业务较少或者域名业务适用的配置规则不相同的用户。 网站接入WAF防护后,您可以参照以下步骤,为网站配置防护策略。 步骤 说明 步骤一:添加防护策略 域名添加到WAF后,WAF会自动为该域名绑定一个防护策略,该策略中包含了WAF默认的防护规则,如果需要重新定制防护策略,可新增防护策略。 步骤二:为策略配置防护规则 防护策略是防护规则的合集,WAF支持的防护规则见下表。 步骤三:添加策略适用的防护域名 一条防护策略可以适用于多个防护域名,如果多个域名适用这条策略,可为策略添加适用的防护域名。 规则配置页面可配置的防护规则,如下表所示。 防护规则 说明 参考文档 ::: Web基础防护规则 覆盖OWASP(Open Web Application Security Project,简称OWASP)TOP 10中常见安全威胁,通过预置丰富的信誉库,对恶意扫描器、IP、网马等威胁进行检测和拦截。 配置Web基础防护规则 CC攻击防护规则 可以自定义CC防护规则,限制单个IP/Cookie/Referer访问者对您的网站上特定路径(URL)的访问频率,WAF会根据您配置的规则,精准识别CC攻击以及有效缓解CC攻击。 配置CC攻击防护规则 精准访问防护规则 精准访问防护策略可对HTTP首部、Cookie、访问URL、请求参数或者客户端IP进行条件组合,定制化防护策略,为您的网站带来更精准的防护。 配置精准访问防护规则 黑白名单规则 配置黑白名单规则,阻断、仅记录或放行指定IP的访问请求,即设置IP黑/白名单。 配置IP黑白名单规则 地理位置访问控制规则 针对指定国家、地区的来源IP自定义访问控制。 配置地理位置访问控制规则 网页防篡改规则 当用户需要防护静态页面被篡改时,可配置网页防篡改规则。 配置网页防篡改规则 网站反爬虫规则 动态分析网站业务模型,结合人机识别技术和数据风控手段,精准识别爬虫行为。 配置网站反爬虫防护规则 防敏感信息泄露规则 该规则可添加两种类型的防敏感信息泄露规则: 敏感信息过滤。配置后可对返回页面中包含的敏感信息做屏蔽处理,防止用户的敏感信息(例如:身份证号、电话号码、电子邮箱等)泄露。 响应码拦截。配置后可拦截指定的HTTP响应码页面。 配置防敏感信息泄露规则 全局白名单规则 针对特定请求忽略某些攻击检测规则,用于处理误报事件。 配置全局白名单(原误报屏蔽)规则对误报进行忽略 隐私屏蔽规则 隐私信息屏蔽,避免用户的密码等信息出现在事件日志中。 配置隐私屏蔽规则
        来自:
        帮助文档
        Web应用防火墙(独享版)
        配置防护策略
        配置引导
      • 修改实例的可用性检测方式
        名称 位置 类型 必选 说明 prodInstId body Long 是 实例id uncheckRange body String 是 禁用检测组件范围,取值如下: 1.逗号分割的字符串,其中每一项只能在zk/agent/pg/gateway中取值, eg: agent,pg 2.空字符串,恢复默认检测所有组件
        来自:
        帮助文档
        关系数据库PostgreSQL版
        API参考
        API
        实例
        修改实例的可用性检测方式
      • 修改数据库账号描述
        名称 类型 说明 message String 消息提示 statusCode Integer 状态码 returnObj Object 所有的返回信息都以JSON形式保存
        来自:
        帮助文档
        关系数据库PostgreSQL版
        API参考
        API
        账号
        修改数据库账号描述
      • 检查数据库名称是否可用
        名称 二级节点 类型 说明 message String 消息提示 statusCode Integer 状态码 returnObj Object 所有的返回信息都以JSON形式保存 enableDbName Boolean 数据库名是否可用 true:可用 false:不可用
        来自:
        帮助文档
        关系数据库PostgreSQL版
        API参考
        API
        数据库
        检查数据库名称是否可用
      • 通过业务Cookie和HWWAFSESID联合配置限制恶意抢购、下载
        本节介绍通过业务Cookie和HWWAFSESID联合配置限制恶意抢购、下载等的最佳实践。 业务场景 场景一: 限制同一个账号切换IP、终端的恶意请求(抢购、下载等)。 防护措施:使用业务 Cookie(或者用户id)基于路径配置CC限速。 场景二: 限制恶意人员在同一个PC多个账号不停切换的恶意请求(抢购、下载等)。 防护措施:使用HWWAFSESID基于路径配置CC限速。 使用业务Cookie(或者用户id)基于路径配置CC限速 步骤 1 登录管理控制台,将您的网站成功接入到WAF。独享模式添加域名的方法:网站接入WAF。 步骤 2 在目标域名所在行的“防护策略”栏中,单击“已开启N项防护”,进入“防护策略”页面。 步骤 3 在“CC攻击防护”配置框中,确认“CC攻击防护”的“状态”为“开启”,单击“自定义CC攻击防护规则”,进入CC防护规则配置页面。 步骤 4 在“CC攻击防护”规则配置页面左上角,单击“添加规则”。 步骤 5 根据业务情况,使用业务Cookie(或者用户id)基于路径配置CC限速。根据实际情况配置参数。 步骤 6 单击“确认”,完成配置。 使用HWWAFSESID基于路径配置CC限速 步骤 1 登录管理控制台,将您的网站成功接入到WAF。独享模式添加域名的方法:网站接入WAF。 步骤 2 在目标域名所在行的“防护策略”栏中,单击“已开启N项防护”,进入“防护策略”页面。 步骤 3 在“CC攻击防护”配置框中,确认“CC攻击防护”的“状态”为“开启”,单击“自定义CC攻击防护规则”,进入CC防护规则配置页面。 步骤 4 在“CC攻击防护”规则配置页面左上角,单击“添加规则”。 步骤 5 根据业务情况,使用HWWAFSESID基于路径配置CC限速。 “用户标识”:选择“Cookie”,配置为“HWWAFSESID”。 其他参数根据业务实际情况进行配置。 步骤 6 单击“确认”,完成配置。
        来自:
        帮助文档
        Web应用防火墙(独享版)
        最佳实践
        CC攻击防御最佳实践
        通过业务Cookie和HWWAFSESID联合配置限制恶意抢购、下载
      • 删除PostgreSQL实例下的某个数据库
        接口描述 删除PostgreSQL实例下的某个数据库 请求方法 POST URI /v1/database/drop 请求参数 名称 位置 类型 必选 说明 prodInstId body Long 是 实例id dbName body String 是 数据库名称 响应参数 名称 类型 说明 message String 消息提示 statusCode Integer 状态码 returnObj Object 所有的返回信息都以JSON形式保存 示例 请求示例 /v1/database/drop { "dbName": "myDb", "prodInstId": 1 } 响应示例 { "message": "SUCCESS", "returnObj": {}, "statusCode": 800 } 错误码 访问ErrorCodes说明文档查看更多错误码。
        来自:
        帮助文档
        关系数据库PostgreSQL版
        API参考
        API
        数据库
        删除PostgreSQL实例下的某个数据库
      • CC攻击防御最佳实践简介
        本节简单介绍WAF和CC攻击。 什么是Web应用防火墙? Web应用防火墙(Web Application Firewall,简称WAF),针对Web攻击进行防护,例如 :XSS(跨站脚本攻击)、SQL注入、Webshell上传等,除此之外,还提供了CC攻击的防护,CC攻击是攻击者借助代理服务器生成指向受害主机的合法请求,是拒绝服务攻击的一种类型。 如何判断是否遭受CC攻击? 当客户发现网站处理速度下降,网络带宽占用过高时,很有可能已经遭受CC攻击,此时可查看Web服务器的访问日志或网络连接数量,如果访问日志或网络连接数量显著增加,则可确定遭受CC攻击,可以按照以下策略进行配置,利用WAF阻断CC攻击,保障网站业务的正常运行。 说明 WAF防护应用层流量的拒绝服务攻击,适合防御HTTP Get攻击等。 WAF服务并不提供针对四层及以下流量的防护,例如:ACK Flood、UDP Flood等攻击,这类攻击建议使用DDoS及IP高防服务进行防护。
        来自:
        帮助文档
        Web应用防火墙(独享版)
        最佳实践
        CC攻击防御最佳实践
        CC攻击防御最佳实践简介
      • 开源组件Fastjson拒绝服务漏洞
        开源组件Fastjson拒绝服务漏洞,攻击者可以利用该漏洞,构造恶意请求发给使用了Fastjson的服务器,使其内存和CPU耗尽,最终崩溃,造成用户业务瘫痪。本章节介绍开源组件Fastjson拒绝服务漏洞的最佳实践。 漏洞简介 攻击者可以利用该漏洞,构造恶意请求发给使用了Fastjson的服务器,使其内存和CPU耗尽,最终崩溃,造成用户业务瘫痪。 影响的版本范围 漏洞影响的产品版本包括:Fastjson 1.2.60以下版本,不包括Fastjson 1.2.60版本。 安全版本 Fastjson 1.2.60版本。 官方解决方案 建议用户将开源组件Fastjson升级到1.2.60版本。 防护建议 WAF支持对该漏洞的检测和防护,步骤如下: 步骤 1 申请WAF独享引擎。 步骤 2 将网站域名添加到WAF中并完成域名接入,详细操作请参见网站接入WAF。 步骤 3 将Web基础防护的状态设置为“拦截”模式,详细操作请参见配置Web基础防护规则。
        来自:
        帮助文档
        Web应用防火墙(独享版)
        最佳实践
        Web漏洞防护最佳实践
        开源组件Fastjson拒绝服务漏洞
      • 修改数据库备注
        名称 位置 类型 必选 说明 prodInstId body Long 是 实例id dbName body String 是 数据库名称 description body String 否 数据库描述,长度为2~256个字符。 以中文、英文字母开头,可以包含数字、中文、英文、下划线()、短横线()
        来自:
        帮助文档
        关系数据库PostgreSQL版
        API参考
        API
        数据库
        修改数据库备注
      • Oracle WebLogic wls9-async反序列化远程命令执行漏洞
        Oracle WebLogic wls9async反序列化远程命令执行漏洞(CNVDC201948814),Oracle WebLogic wls9async组件在反序列化处理输入信息时存在缺陷,攻击者可以发送精心构造的恶意HTTP请求获取目标服务器权限,在未授权的情况下远程执行命令,CNVD对该漏洞的综合评级为“高危”。本章节介绍该漏洞的最佳实践。 漏洞名称 Oracle WebLogic wls9async反序列化远程命令执行漏洞 漏洞编号 CNVDC201948814 漏洞描述 WebLogic wls9async组件存在缺陷,通过WebLogic Server构建的网站存在安全隐患。攻击者可以构造HTTP请求获取目标服务器的权限,在未授权的情况下远程执行命令。 影响范围 Oracle WebLogic Server 10.X Oracle WebLogic Server 12.1.3 官方解决方案 官方暂未发布针对此漏洞的修复补丁。 防护建议 通过WAF的精准访问防护功能,拦截利用该漏洞发起的远程命令执行攻击请求。精准访问防护规则的具体配置方法请参见配置精准访问防护规则。
        来自:
        帮助文档
        Web应用防火墙(独享版)
        最佳实践
        Web漏洞防护最佳实践
        Oracle WebLogic wls9-async反序列化远程命令执行漏洞
      • Apache Dubbo反序列化漏洞
        Apache Dubbo官方发布了CVE201917564漏洞通告,漏洞等级中危,Web应用防火墙提供了对该漏洞的防护。本章节介绍Apache Dubbo反序列化漏洞的最佳实践。 漏洞介绍 CVE201917564漏洞等级为中危。当用户选择HTTP协议进行通信时,攻击者可以通过发送POST请求的时候来执行一个反序列化的操作,由于没有任何安全校验,该漏洞可以造成反序列化执行任意代码。 影响的版本范围 漏洞影响的Apache Dubbo产品版本包括: 2.7.0~2.7.4、2.6.0~2.6.7、2.5.x的所有版本。 安全版本 Apache Dubbo 2.7.5版本。 解决方案 建议您将Apache Dubbo升级到2.7.5版本。 如果您无法快速升级版本,或者希望防护更多其他漏洞,可以使用天翼云Web应用防火墙对该漏洞进行防护,请参照以下步骤进行防护: 步骤 1 申请WAF独享引擎。 步骤 2 将网站域名添加到WAF中并完成域名接入,详细操作请参见网站接入WAF。 步骤 3 将Web基础防护的状态设置为“拦截”模式,详细操作请参见配置Web基础防护规则。
        来自:
        帮助文档
        Web应用防火墙(独享版)
        最佳实践
        Web漏洞防护最佳实践
        Apache Dubbo反序列化漏洞
      • 撤销账号对数据库的访问权限
        接口描述 撤销账号对数据库下schema的访问权限。调用该接口时,实例必须满足以下条件,否则将操作失败: 实例状态为运行中。 数据库状态为运行中。 请求方法 POST URI /v1/instuser/revokeprivilege 请求参数 名称 位置 类型 必选 说明 prodInstId body Long 是 实例id username body String 是 用户账号 dbName body String 是 数据库名称 schemaName body String 否 schema名称,默认public 响应参数 名称 类型 说明 message String 消息提示 statusCode Integer 状态码 returnObj Object 返回结果 示例 请求示例 /v1/instuser/revokeUserPrivilege { "dbName": "testdb", "prodInstId": "165776586159600008", "schemaName": "testSchema", "username": "pguser" } 响应示例 { "message": "SUCCESS", "returnObj": {}, "statusCode": 800 } 错误码 访问ErrorCodes说明文档查看更多错误码。
        来自:
        帮助文档
        关系数据库PostgreSQL版
        API参考
        API
        账号
        撤销账号对数据库的访问权限
      • 开源组件Fastjson远程代码执行漏洞
        本章节介绍开源组件Fastjson远程代码执行漏洞的最佳实践。 漏洞介绍 开源组件Fastjson存在远程代码执行漏洞,此漏洞为2017年Fastjson 1.2.24版本反序列化漏洞的延伸利用,可直接获取服务器权限,危害严重。 影响的版本范围 漏洞影响的产品版本包括:Fastjson 1.2.51以下的版本,不包括Fastjson 1.2.51版本。 安全版本 Fastjson 1.2.51版本及以上的版本。 官方解决方案 建议用户将开源组件Fastjson升级到1.2.51版本或者最新的1.2.58版本。 防护建议 Web应用防火墙内置的防护规则支持对该漏洞的防护,参照以下步骤进行防护: 步骤 1 申请WAF独享引擎。 步骤 2 将网站域名添加到WAF中并完成域名接入,详细操作请参见网站接入域名。 步骤 3 将Web基础防护的状态设置为“拦截”模式,详细操作请参见配置Web基础防护规则。
        来自:
        帮助文档
        Web应用防火墙(独享版)
        最佳实践
        Web漏洞防护最佳实践
        开源组件Fastjson远程代码执行漏洞
      • 撤销服务账号权限
        接口描述 撤销服务账号对PostgreSQL实例的访问权限。当技术支持通过服务账号解决了您的问题后,您可以通过该接口释放服务账号对您PostgreSQL实例的访问权限。 请求方法 POST URI /v1/instuser/revokeoperator 请求参数 名称 位置 类型 必选 说明 prodInstId body Long 是 实例id database body String 是 需要授权访问的数据库名称。 schema body String 否 需要授权访问的模式名称。不指定默认为public 响应参数 名称 类型 说明 message String 消息提示 statusCode Integer 状态码 returnObj Object 返回结果 示例 请求示例 /v1/instuser/revokeOperatorPermission { "database": "test", "prodInstId": "165776586159600008", "schema": "test" } 响应示例 { "message": "SUCCESS", "returnObj": {}, "statusCode": 800 } 错误码 访问ErrorCodes说明文档查看更多错误码。
        来自:
        帮助文档
        关系数据库PostgreSQL版
        API参考
        API
        账号
        撤销服务账号权限
      • 云审计服务支持的WAF操作列表
        操作名称 资源类型 事件名称 创建Web应用防火墙防护实例 instance createInstance 删除Web应用防火墙防护实例 instance deleteInstance 更新Web应用防火墙防护实例 instance alterInstanceName 修改Web应用防火墙防护实例的防护状态 instance modifyProtectStatus 修改Web应用防火墙防护实例的接入状态 instance modifyAccessStatus 创建Web应用防火墙防护策略 policy createPolicy 应用Web应用防火墙防护策略 policy applyToHost 更新Web应用防火墙防护策略 policy modifyPolicy 删除Web应用防火墙防护策略 policy deletePolicy 添加证书 certificate createCertificate 修改证书名称 certificate modifyCertificate 删除证书 certificate deleteCertificate 创建CC规则 policy createCc 修改CC规则 policy modifyCc 删除CC规则 policy deleteCc 创建精准防护规则 policy createCustom 修改精准防护规则 policy modifyCustom 删除精准防护规则 policy deleteCustom 创建IP黑白名单规则 policy createWhiteblackip 修改IP黑白名单规则 policy modifyWhiteblackip 删除IP黑白名单规则 policy deleteWhiteblackip 创建/刷新网页防篡改规则 policy createAntitamper 删除网页防篡改规则 policy deleteAntitamper 创建全局白名单规则 policy createIgnore 删除全局白名单规则 policy deleteIgnore 创建隐私屏蔽规则 policy createPrivacy 修改隐私屏蔽规则 policy modifyPrivacy 删除隐私屏蔽规则 policy deletePrivacy
        来自:
        帮助文档
        Web应用防火墙(独享版)
        监控与审计
        审计
        云审计服务支持的WAF操作列表
      • 1
      • ...
      • 281
      • 282
      • 283
      • 284
      • 285
      • ...
      • 327
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      出海产品促销专区

      爆款云主机低至2折,高性价比,不限新老速来抢购!

      天翼云奖励推广计划

      加入成为云推官,推荐新用户注册下单得现金奖励

      产品推荐

      弹性云主机 ECS

      物理机 DPS

      多活容灾服务 MDR

      轻量型云主机

      弹性伸缩服务 AS

      天翼云CTyunOS系统

      训推服务

      AI Store

      智算一体机

      推荐文档

      创建阈值规则

      恢复备份

      特惠专区

      概念

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 服务器安全卫士
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号