爆款云主机低至25.83元/年
查看详情

活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 云聚517 · 好价翼起拼 NEW 爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 聚力AI赋能 天翼云大模型专项 大模型特惠专区·Token Plan 轻享包低至9.9元起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 企业出海解决方案 NEW 助力您的业务扬帆出海,通达全球!
  • 天翼云信创专区 NEW “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
Token服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V4-Flash
  • GLM-5.1
  • Qwen3.5-122B-A10B
  • DeepSeek-V3.2(旗舰版)
  • GLM-5(正式版)
智算一体机
  • 智算一体机
智能体引擎
  • 智能体引擎
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2026智能云生态大会
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      专属云(计算独享型)_相关内容
      • 删除标签
        本页介绍了关系数据库MySQL版删除实例标签的方法。 关系数据库MySQL版删除实例标签的方法如下: 操作场景 支持删除指定标签。 操作步骤 1. 在天翼云官网首页的顶部菜单栏,选择产品 > 数据库 > 关系型数据库 > 关系数据库MySQL版 ,进入关系数据库MySQL产品页面。然后单击管理控制台 ,进入TeleDB数据库概览页面。 2. 在左侧导航栏,选择MySQL > 实例管理,进入实例列表页面。然后在顶部菜单栏,选择区域和项目。 3. 在实例列表中,找到目标实例,单击标签列的标签图标。 4. 单击编辑,进入标签编辑页面。 5. 找到目标标签,单击操作 列的删除 ,然后单击确定,即可删除不需要的标签。 说明 控制台页面的标签删除仅表示为此实例解绑该标签,底层删除该标签可进入
        来自:
        帮助文档
        关系数据库MySQL版
        用户指南
        标签管理
        删除标签
      • 访问远程数据相关函数
        项目 描述 语法 res, err ctyun.queryremote(url, reqinfo, timeout?, direct2client?) 作用 利用cosocket访问第三方网站,得到响应内容。支持简单的单次请求得到响应并处理、响应内容直接发送至客户端两种模式。 入参 url:访问第三方服务的url。示例:" reqinfo:请求信息,包括requestmethod,request body(POST时候需要),request headers,是否打开ssl认证。示例: { method "POST", body "hello world", headers {}, sslverify true } timeout: 超时时间,单位为毫秒。示例:30000,表示超时时间为30s。 direct2client: 是否直接发送至客户端,布尔型。示例:true,标识直接发送至客户端。注:开启时请求第三方的requestmethod需要跟客户端请求一致。 返回值 res:响应结果,luatable类型,{ status, headers, body }。当开启direct2client时此项为字符串done。 err:错误信息。
        来自:
        帮助文档
        全站加速
        用户指南
        UDFScript用户自定义脚本
        UDFScript函数说明
        访问远程数据相关函数
      • 更换对端网关证书
        本文向您介绍如何更换企业版VPN对端网关证书。 场景描述 国密型网关CA证书到期或失效后,需要更换CA证书。 更换CA证书后,该对端网关需要使用新CA签发的国密证书与VPN网关重协商,否则连接断开。 操作步骤 1. 登录管理控制台,单击“网络 > VPN”进入VPN控制台。 2. 在左侧导航栏,单击“虚拟专用网络 > 企业版对端网关”。 3. 在“对端网关”界面,单击目标对端网关名称进入详情页面。 4. 在“CA证书”区域,单击“更换”。 5. 根据界面提示填写相关信息。 表对端网关CA证书参数说明 参数 说明 取值样例 上传证书 对端网关的CA证书。 BEGIN CERTIFICATE CA证书 END CERTIFICATE 使用已上传证书 查看并勾选已上传证书,请注意证书到期时间。 6. 勾选“我已知晓上述内容,确认更换CA证书”,单击“确定”。
        来自:
        帮助文档
        VPN连接
        用户指南
        企业版对端网关管理
        更换对端网关证书
      • 配置NAS文件存储
        在函数计算的应用场景中,当多个应用或函数需要共享访问同一组数据时,您可以通过为函数配置SFS文件系统来存储数据。这不仅能够实现文件共享,还能简化数据管理流程,并解决本地磁盘空间的限制问题。配置SFS文件系统后,您的函数便可以像操作本地文件系统一样轻松地读取和写入SFS文件。 前提条件 创建函数。 配置VPC。 目前只支持在私有的VPC环境内添加SFS挂载点,因此,在配置网络时需设置允许函数访问VPC内资源,并配置正确的VPC,才能访问指定的SFS文件系统。 创建SFS服务。 已创建SFS文件系统,并添加挂载点。 使用限制 函数计算在同一地域下的一个函数最多支持配置5个SFS挂载点。 SFS挂载点和ZOS挂载点设置的函数运行环境中的本地目录不能冲突。 配置SFS文件系统 1. 登录函数计算控制台,在左侧导航栏,单击函数。 2. 在函数页面,点击目标函数,进入目标函数详情页。 3. 在目标函数详情页的上方导航栏,点击配置。 4. 在左侧导航栏,点击存储 选项卡,在NAS文件系统 区域单击编辑 ,在编辑面板中配置以下参数,然后单击部署。 您需要手动选择SFS文件系统,设置VPCE挂载地址、远端目录等SFS相关参数才能完成配置SFS文件系统。重点配置项介绍如下: 配置项 说明 示例 NAS挂载点 选择已创建的SFS文件系统。如需创建新的SFS文件系统,单击下方的创建弹性文件服务,跳转到文件存储控制台手动创建。 sfsxxx VPCE挂载地址 单击下方的查询VPCE挂载地址,跳转到文件存储控制台,再单击SFS实例名称,即可查看挂载地址。 192.168.xxx.xxx 远端目录 远端SFS中的目录是指位于SFS文件系统中的绝对目录,以/开头。例如,您希望挂载SFS文件系统的整个根目录,则远端目录填写为/。 / 函数本地目录 建议使用/home、/mnt、/tmp或/data的子目录。 /mnt/sfs 说明 1. 函数本地目录不能使用通用的Linux和Unix系统目录及其子目录,例如/bin、/opt、/var或/dev等,以免挂载失败。 2. SFS文件系统的挂载地址是以内网地址开头(如172.16开头和192.168开头)的字符串,下图是一个示例。如果您的SFS文件存储控制台并未显示类似的挂载地址,请联系SFS文件存储团队为您处理。
        来自:
        帮助文档
        函数计算
        用户指南
        函数配置
        配置存储
        配置NAS文件存储
      • 约束与限制
        本节主要介绍NAT的约束与限制。 公网NAT网关 关于公网NAT网关的使用,您需要注意以下几点: 公共限制 同一个公网NAT网关下的多条规则可以复用同一个弹性公网IP,不同网关下的规则必须使用不同的弹性公网IP。 一个VPC支持关联多个公网NAT网关。 SNAT、DNAT可以共用同一个弹性公网IP,节省弹性公网IP资源。但是在选用全端口模式下,DNAT优先占用全部端口,这些端口不能被 SNAT 使用。因此SNAT规则不能和全端口的DNAT规则共用EIP,以免出现业务相互抢占问题。 公网NAT网关支持转换的资源类型不包括企业型VPN。 当云主机同时配置弹性公网IP服务和公网NAT网关服务时,数据均通过弹性公网IP转发。 出于安全因素考虑,部分运营商会对下列端口进行拦截,导致无法访问。建议避免使用下列端口: 协议 不支持端口 TCP 42 135 137 138 139 444 445 593 1025 1068 1434 3127 3128 3129 3130 4444 4789 4790 5554 5800 5900 9996 UDP 135~139 1026 1027 1028 1068 1433 1434 4789 4790 5554 9996 NAT 网关支持 TCP、UDP 和 ICMP 协议,暂不支持ALG 相关技术,且GRE 隧道和 IPSec 使用的 ESP、AH无法使用 NAT 网关,这是由NAT网关本身的特性决定的。 SNAT限制 VPC内的每个子网只能添加一条SNAT规则。 SNAT规则中添加的自定义网段,对于云专线的配置,必须是云专线侧网段,且不能与虚拟私有云侧的网段冲突。 公网NAT网关支持添加的SNAT规则的数量没有限制。 DNAT限制 一个云主机的一个端口对应一条DNAT规则,一个端口只能映射到一个EIP,不能映射到多个EIP。 公网NAT网关支持添加的DNAT规则的数量为200个。
        来自:
        帮助文档
        NAT网关
        产品简介
        约束与限制
      • 创建应急切换
        本文为您介绍创建应急切换的具体操作。 概述 应急切换用于灾难发生后为了快速恢复业务而进行的一系列切换或恢复任务,涉及的切换任务来源于相应的预案流程。故障切换场景下可根据预设的切换预案流程拉起依次数据库、存储、灾备云主机等相关服务;故障回切场景下可根据预设的回切预案流程执行数据库、存储、容灾云主机的回切操作,以确保业务正常运行。 使用条件 应急切换主要用于突发故障下切换工作,为单次执行,不可重复执行。若需定时多次演练,可在容灾演练模块进行相关操作。 进行应急切换前,需完成命名空间创建、容灾管理中心配置、应用接入(可选)、预案编排。 操作步骤 1. 登录天翼云,进入控制中心。 2. 单击管理控制台左上角的,选择区域。 3. 在服务列表选择“计算”“多活容灾服务”,进入多活容灾服务控制台。 4. 点击左侧菜单栏“容灾切换”“应急切换”,进入应急切换列表页。 5. 在列表上方下拉菜单中选择需要进行应急切换的命名空间。 6. 点击列表上方的“创建应急切换”按钮,弹出创建应急演练弹窗。 7. 填写创建应急切换信息,各配置项信息如下: 参数 是否必填 配置说明 切换名称 √ 填写切换名称,同命名空间下切换名称需唯一。 关联预案 √ 选择当前命名空间下已发布状态的预案名称。 涉及容灾管理中心 × 显示选择关联预案后容灾管理中心。 切换超时时间 √ 填写切换超时时间,单位为分钟。 系统将在执行“开始切换”操作后计时,超时系统将自动终止该切换,最新切换状态更新为“已终止”且无法恢复。 时间范围为10分钟6小时。 单个任务超时时间 √ 填写单个任务超时时间,单位为分钟。 单个任务超时时间指任务执行时间超出后系统自动将该任务状态置为“已超时”,需人工介入处理。 该超时时间仅对脚本任务及资源操作类的内置任务有效,人工任务及流程控制类的内置任务不受此超时时间影响。 时间范围为1分钟2小时。 描述 × 填写容灾切换描述。 长度为0100个字符。 8. 点击“确定”按钮,完成应急切换创建。成功创建后,列表新增一条相关记录,状态为“未开始”。
        来自:
        帮助文档
        多活容灾服务
        用户指南
        容灾切换
        应急切换
        创建应急切换
      • 功能特性
        功能名称 说明 水平拆分 在创建分布式数据库时,只需选择拆分键,DRDS就可以按照拆分键生成拆分规则,实现数据水平拆分。 扩容 DRDS既支持计算层(DRDS)扩容(增加节点数或提升节点规格),也支持存储层(MySQL)在线扩容,存储层扩容又分为平移扩容(总分片数不变)和翻倍扩容(分片数倍增)。计算层扩容对业务完全透明,存储层扩容对业务秒级影响。 分布式事务 DRDS当前支持单机、FREE、XA三种事务模型。 单机:不允许跨分片事务。 FREE:跨分片事务commit时部分失败无法回滚,导致数据不一致。 XA分布式事务:两阶段提交,跨分片事务commit时部分失败会自动回滚,保证事务内数据一致性。 数据导入导出 支持外部数据导入,帮助用户实现数据库平滑上云。支持数据按照逻辑库导出。 SQL兼容性 高度兼容MySQL协议和语法。 读写分离 DRDS的读写分离功能对应用透明,不需要修改应用任何代码,将只读实例添加到DRDS即可。提升数据库处理能力,提高访问效率,轻松应对高并发的实时交易场景。 全局序列 DRDS支持分布式全局唯一且有序递增的数字序列。满足业务在使用分布式数据库下对主键或者唯一键以及特定场景的需求。 Console运维管理界面 DRDS提供Console界面,可在线对DRDS实例、逻辑库等进行管理和维护。
        来自:
        帮助文档
        分布式关系型数据库
        产品简介
        功能特性
      • 配置脱敏规则
        取整脱敏 1. 参照操作步骤进入“脱敏规则”页面。 2. 选择“取整脱敏”,进入“取整脱敏”的页面。 系统设置了“日期取整”和“数字取整”两种算法。 “日期取整”算法对应关系型数据库中timestamp,time,data,datatime等与时间相关的字段。 “数字取整”算法对应double,float,int,long等数值类型,脱敏成功后,保持原字段类型不变。 3. 在“数字取整”所在列,单击“编辑测试”,配置“取整值”。 脱敏原理 :结果值取靠近“取整值”倍数的向下值。例如:“取整值”设置为5,“原始数据”为14,5的倍数向下靠近14的数为10,则原始数据14按此规则脱敏后为10,即“脱敏结果”为10。 4. 输入“原始数据”,单击“测试”,在“脱敏结果”文本框中展示已完成脱敏的数据。 5. 测试确认无误后,单击“保存”。
        来自:
        帮助文档
        数据安全中心
        用户指南
        数据隐私保护
        数据脱敏
        配置脱敏规则
      • 如何修改弹性云主机的SID?
        本节介绍了使用故障类的问题描述和处理流程。 操作介绍 微软操作系统使用安全标识符(SID)对计算机和用户进行识别。如果需要搭建Windows域环境,由于基于同一镜像创建的云主机SID相同,会引起无法入域,此时需要通过修改SID以达到入域的目的。 本节操作介绍使用sidchg工具修改云主机SID的方法。 说明 修改云主机SID可能导致数据丢失或系统损坏,请提前做好数据备份。 操作步骤 1. 单击sidchg下载工具。 说明 Server版请下载64bit版本。 图 下载工具 2. 执行以下命令修改云主机SID。 sidchg642.0n.exe /R 说明 /R表示修改后自动重启,/S表示修改后关闭。 3. 根据提示输入Trial key或者license,然后回车。 单击这里获取最新的Trail key,也可了解sidchg的使用方法。 4. 提示修改SID可能引发数据丢失或者系统损坏,是否继续?输入“Y”进行设置。 图 下载工具 5. 输入Y后,系统会自动提示重新登录。 图 重新登录 6. 云主机重启后,输入cmd打开命令行窗口,执行命令whoami /user验证SID修改成功。
        来自:
        帮助文档
        弹性云主机 ECS
        常见问题
        云主机管理
        使用故障类
        如何修改弹性云主机的SID?
      • 【公告】关于零信任产品免费版订购规则调整的公告
        尊敬的AOne零信任客户: 您好! 感谢您长期以来对我司零信任产品的关注与支持!为进一步聚焦零信任核心服务能力,优化服务质量,提升安全防护水平,更好地满足广大用户的专业化、高品质安全需求,经我司慎重研究决定,零信任服务免费版将全面下线。现将相关事宜公告如下: 【订购规则调整】 1. 2026年1月10日00:00起,正式限制零信任服务免费版的新订购业务,不再接受新用户订购。 2. 2026年3月18日00:00起,所有已购买零信任服务免费版的用户,将无法办理任何形式的续订业务,包括手动续订及自动续订(系统将自动取消所有免费版相关自动续订协议,不会产生额外扣费)。 3. 2027年3月20日00:00起,零信任服务免费版将全面正式下线。系统将统一校准未到期套餐的有效期,全程不产生任何额外费用。 【存量服务保障】 用户已购买的零信任服务免费版权益将正常生效,直至服务期限届满;服务期限届满后,将自动终止服务,不产生任何后续费用。因免费版产品于2027年3月20日00:00起全面下线,建议提前进行服务规划与迁移,避免影响产品服务。 【其他说明】 若您仍有零信任相关服务需求,可联系我司客户顾问,了解适配您业务场景的付费版零信任服务。付费版将依托更全面的安全防护能力、更稳定的服务保障及专属技术支持,践行“永不信任、始终确认”的零信任核心理念,为您的业务构建从身份认证到数据防护的全流程安全防线,助力业务安全高效运行。 若您在已订购零信任免费版且在服务中,需退订服务后进行新购其他规格服务,若在订购过程中遇到问题,或需了解产品功能详情、升级方案等信息,可随时联系我们。 本次规则调整旨在更好地平衡产品服务资源,有效规避恶意订购、违规使用等潜在风险,保障服务生态的合规与有序,更好地守护用户业务安全,为用户提供更精准的服务支持。如有其他疑问,欢迎随时与我们联系。 再次感谢您的理解与支持!我们将持续迭代优化产品,为您提供更优质的零信任安全服务。
        来自:
        帮助文档
        边缘安全加速平台
        产品功能发布与公告
        产品公告
        【公告】关于零信任产品免费版订购规则调整的公告
      • 11月1日科研助手重庆2可用区上线公告
        尊敬的用户: 为进一步拓展算力服务范围、满足高负载计算需求,科研助手【重庆 2】 可用区今日正式上线,同步开放大量 gn4.2xl1.24gb 算力资源,现面向所有用户开放使用。 特此公告,感谢您的支持与信任! 2025年11月1日
        来自:
        帮助文档
        科研助手
        产品介绍
        产品公告
        11月1日科研助手重庆2可用区上线公告
      • 在线卸载磁盘
        卸载须知 对于Windows弹性云主机,在线卸载云硬盘时,如果云硬盘处于非“脱机”状态,系统会强制卸载云硬盘。此时,弹性云主机后台可能会出现xenvbd告警提示,这种情况是正常的。 查看云硬盘状态的方法如下: 1. 选择“开始”,右键单击“计算机”,选择“管理”。弹出“计算机管理”窗口。 2. 在左侧导航树中,选择“存储 > 磁盘管理”。在右侧窗格中出现磁盘列表。 3. 查看磁盘列表中对应磁盘的“状态”栏。 1. 弹性云主机启动、关机、重启等操作过程中,不建议进行在线卸载云硬盘的操作。 2. 对于支持在线卸载云硬盘的操作系统以外其他操作系统的弹性云主机,不建议进行在线卸载云硬盘操作。 3. 对于Linux弹性云主机,在线卸载云硬盘后重新挂载云硬盘,可能会存在挂载前后盘符发生变化的情况。这是由于Linux系统的盘符分配机制造成的,属于正常情况。 4. 对于Linux弹性云主机,在线卸载云硬盘后重启弹性云主机,可能会存在重启前后盘符发生变化的情况。这是由于Linux系统的盘符分配机制造成的,属于正常情况。 支持在线卸载云硬盘的操作系统 支持在线卸载云硬盘的操作系统包括如下两个部分: 表支持在线卸载云硬盘的操作系统 操作系统 版本 :: CentOS 7.3 64bit CentOS 7.2 64bit CentOS 6.8 64bit CentOS 6.7 64bit Debian 8.6.0 64bit Debian 8.5.0 64bit Fedora 25 64bit Fedora 24 64bit SUSE SUSE Linux Enterprise Server 12 SP2 64bit SUSE SUSE Linux Enterprise Server 12 SP1 64bit SUSE SUSE Linux Enterprise Server 11 SP4 64bit SUSE SUSE Linux Enterprise Server 12 64bit OpenSUSE 42.2 64bit OpenSUSE 42.1 64bit Oracle Linux Server release 7.3 64bit Oracle Linux Server release 7.2 64bit Oracle Linux Server release 6.8 64bit Oracle Linux Server release 6.7 64bit Ubuntu Server 16.04 64bit Ubuntu Server 14.04 64bit Ubuntu Server 14.04.4 64bit Windows(不支持在线卸载SCSI类型的云硬盘) Windows Server 2008 R2 Enterprise 64bit Windows(不支持在线卸载SCSI类型的云硬盘) Windows Server 2012 R2 Standard 64bit Windows(不支持在线卸载SCSI类型的云硬盘) Windows Server 2016 R2 Standard 64bit Redhat Linux Enterprise 7.3 64bit Redhat Linux Enterprise 6.8 64bit 说明 对于其他操作系统的弹性云主机,请先关机然后再进行卸载磁盘操作,避免由于云硬盘设备与弹性云主机在线卸载不兼容而产生未知问题。
        来自:
        帮助文档
        弹性云主机 ECS
        用户指南
        云硬盘
        在线卸载磁盘
      • 配置加速规则
        本文介绍如何开启加速服务,您可以通过配置缓存规则,实现静态加速,也可以通过开启动态加速开关,实现动态加速能力。 前提条件 已经订购边缘安全加速平台—安全与加速服务,并且完成添加域名。 功能介绍 天翼云边缘安全加速平台根据您配置的缓存规则来区分动静态请求,有配置缓存规则的被当作静态请求处理,其他请求将被当作动态请求处理。 如果您的加速域名有多个源站,可以配置合适的回源策略来实现不同的效果。动态回源策略支持择优回源、按权重回源、保持登录三种回源方式;静态回源策略默认轮询回源,无需配置。 择优回源:顾名思义,即根据边缘节点探测源站的结果,选择最快的源站回源。 按权重回源:根据每个源站配置的不同权重,轮询回源。目前客户控制台上默认所有源站权重相同,如您需要对不同源站配置不同的权重,请提交工单申请。 保持登录:基于客户端IP进行哈希,保证相同客户端IP的多次请求始终访问到相同的源站。 操作步骤说明 1.登录边缘安全加速控制台,选择【加速管理】【CDN加速配置】,在域名列表中,选中要配置的域名 2.如果您要实现静态加速,选择【缓存配置】,配置详情参见缓存配置。 3.如果您要实现动态加速,选择【动态配置】,您可以选择适合的选路方式。 快速选路:使用rtt来作为计算因子进行加权运算,来选择回源最佳路径。 稳健选路:使用rtt、tcp重传比作为计算因子进行加权运算,来选择回源最佳路径。 应用层选路:使用rtt、源站可用性、下载速率、首包时间作为计算因子进行加权运算,来选择回源最佳路径。 注意 开启动态加速后,在套餐基础上,客户端用户与边缘节点的动态优化请求数将被计费,计费详见:
        来自:
        帮助文档
        边缘安全加速平台
        快速入门
        站点安全与加速
        启动和停用加速服务
        配置加速规则
      • API安全
        本章主要介绍API安全常见问题。 怎样保护API? 使用身份认证 创建API时,为API调用增加身份认证,如使用IAM认证或API网关提供的APP认证,防止API被恶意调用。 设置访问控制策略 从IP地址(或地址区间)以及帐号等不同维度,设置白名单/黑名单。 将API绑定流控策略,通过流控策略保护API。 API网关默认API流量控制为每秒200次,如果您的后端服务不能支撑单个API 200次/秒的调用请求,可设置流量控制策略,将限额调低。 怎样保证API网关调用后端服务器的安全? 通过以下方法确保API网关调用后端服务器的安全: 为API绑定签名密钥。 在绑定签名密钥后,API网关到后端服务的请求增加签名信息,后端服务收到请求后计算签名信息,验证计算后的签名信息与API网关的签名信息是否一致。 使用HTTPS对请求进行加密。 需要确保已有相应的SSL证书。 使用后端认证: 您可以对后端服务开启安全认证,只受理携带正确授权信息的API请求。在创建API的定义后端服务阶段,可以开启后端认证。 能否针对VPC通道内的ECS私有IP进行访问控制 不支持。
        来自:
        帮助文档
        API网关
        常见问题
        API安全
      • 删除数据库
        本页介绍了天翼云关系数据库MySQL版管理控制台删除数据库方法。 关系数据库MySQL版管理控制台删除数据库的方法如下。 操作场景 用户可删除自己创建的数据库。 数据库一旦删除,数据会丢失,请谨慎操作。 限制条件 恢复中的实例,以及异常的实例,不可进行该操作。 操作步骤 1. 在天翼云官网首页的顶部菜单栏,选择产品 > 数据库 > 关系型数据库 > 关系数据库MySQL版 ,进入关系数据库MySQL产品页面。然后单击管理控制台 ,进入TeleDB数据库概览页面。 2. 在左侧导航栏,选择MySQL > 实例管理,进入实例列表页面。然后在顶部菜单栏,选择区域和项目。 3. 在实例列表中,单击目标实例名称,进入实例基本信息页面。 4. 单击数据库管理,进入实例数据库管理页面。 5. 在数据库列表中,找到目标数据库,单击操作 列的删除。 6. 确认信息无误,单击确定。
        来自:
        帮助文档
        关系数据库MySQL版
        用户指南
        数据库管理
        删除数据库
      • 术语解释
        本文带您了解并行文件服务 HPFS 产品相关术语。 文件系统 文件系统是操作系统中用于管理和存储数据文件的层次结构。它负责将存储设备上的数据组织成文件和目录,并提供文件的创建、读取、写入、删除等操作接口。文件系统决定了数据的存储方式、命名规则、访问权限等。 文件是用户数据与其相关属性信息(元数据)的集合体,用户的数据以文件的形式保存在文件系统中。 并行文件是文件系统的一种,专为支持并行计算、并行访问而设计,能够高效处理大规模数据的并行读写操作。 虚拟私有云 虚拟私有云(Virtual Private Cloud,以下简称 VPC)为弹性云主机构建了一个逻辑上完全隔离的专有区域,您可以在自己的逻辑隔离区域中定义虚拟网络,为弹性云主机构建一个逻辑上完全隔离的专有区域。您还可以在 VPC 中定义安全组、VPN、IP 地址段、带宽等网络特性,方便管理、配置内部网络,进行安全、快捷的网络变更。同时,您可以自定义安全组内与组间弹性云主机的访问规则,加强弹性云主机的安全保护。 子网 子网是用来管理弹性云主机网络平面的一个网络,可以提供 IP 地址管理、DNS 服务,子网内的弹性云主机 IP 地址都属于该子网。默认情况下,同一个 VPC 的所有子网内的弹性云主机均可以进行通信,不同 VPC 的弹性云主机不能进行通信。 POSIX 文件访问接口 POSIX(Portable Operating System Interface)文件访问接口是一种标准的文件访问接口,用于在不同操作系统之间提供统一的文件访问方式。 并行文件服务向应用提供标准的 POSIX 文件访问接口,使得用户可以像访问本地文件一样访问存储在并行文件系统中的文件。
        来自:
        帮助文档
        并行文件服务 HPFS
        产品介绍
        术语解释
      • 配置防敏感信息泄露规则
        本节介绍如何配置敏感信息泄露规则。 您可以添加两种类型的防敏感信息泄露规则: 敏感信息过滤。配置后可对返回页面中包含的敏感信息做屏蔽处理,防止用户的敏感信息(例如:身份证号、电话号码、电子邮箱等)泄露。 响应码拦截。配置后可拦截指定的HTTP响应码页面。 前提条件 已添加防护网站。 约束条件 添加或修改防护规则后,规则生效需要几分钟。规则生效后,您可以在“防护事件”页面查看防护效果。 操作步骤 步骤1 登录管理控制台。 步骤2 单击管理控制台右上角的,选择区域或项目。 步骤3 单击页面左上方的,选择“安全 > Web应用防火墙(独享版)”。 步骤4 在左侧导航树中,选择“防护策略”,进入“防护策略”页面。 步骤5 单击目标策略名称,进入目标策略的防护配置页面。 步骤6 在“防敏感信息泄露”的配置框中,用户可根据自己的需要更改“状态”,单击“自定义防敏感信息泄露规则”,进入“防敏感信息泄露”规则配置页面。 步骤7 在“防敏感信息泄露”规则配置页面左上角,单击“添加规则”。 步骤8 在弹出的对话框,添加防敏感信息泄露规则。 “防敏感信息泄露”规则既能防止用户的敏感信息(例如:身份证号、电话号码、电子邮箱等)泄露,也能够拦截指定的HTTP响应码页面。 敏感信息过滤:针对网站页面中可能存在的电话号码和身份证等敏感信息,配置相应的规则对其进行屏蔽处理。例如,您可以通过设置以下防护规则,屏蔽身份证号、电话号码和电子邮箱敏感信息。 响应码拦截:针对特定的HTTP请求状态码,可配置规则将其拦截,避免服务器敏感信息泄露。例如,您可以通过设置以下防护规则,拦截HTTP 404、502、503状态码。 参数说明: 参数名称 参数说明 取值样例 ::: 路径 需要过滤敏感信息(例如:身份证号、电话号码、电子邮箱等)或者拦截响应码的URL不包含域名的路径。 前缀匹配:填写的路径前缀与需要防护的路径相同即可。 如果防护路径为“/admin”,该规则填写为“/admin”,该规则生效。 精准匹配:需要防护的路径需要与此处填写的路径完全相等。 如果防护路径为“/admin”,该规则必须填写为“/admin”。 说明 该路径不支持正则,仅支持前缀匹配和精准匹配的逻辑。 路径里不能含有多条斜线的配置,如“///admin”,访问时,引擎会将“///”转为“/”。 /admin 类型 敏感信息过滤:防止用户的敏感信息(例如:身份证号、电话号码、电子邮箱等)泄露。 响应码拦截:拦截指定的HTTP响应码页面。 敏感信息过滤 内容 防护“类型”对应的防护内容,支持多选。 身份证号码 规则描述 可选参数,设置该规则的备注信息。 步骤9 单击“确认”,添加的防敏感信息泄露规则展示在防敏感信息泄露规则列表中。
        来自:
        帮助文档
        Web应用防火墙(独享版)
        配置防护策略
        配置防敏感信息泄露规则
      • DML语法
        语法限制: 不支持标量子查询 The Subquery as Scalar Operand。 部分支持提取表 Subqueries in the FROM Clause。 UPDATE 常用语法 UPDATE tablereference SET assignmentlist [WHERE wherecondition] 语法限制 原则上wherecondition部分只能允许出现简单的条件,不支持计算表达式以及子查询。 不支持的DML语法列举 不支持 REPLCAE语法。 不支持 INSERT DELAYED Syntax。 支持的系统库查询 SELECT version() 。
        来自:
        帮助文档
        分布式关系型数据库
        开发指南
        DML语法
      • 创建目标机
        本节为您介绍如何创建迁移任务所需的目标机。 用户根据CMS推荐的目标机配置,根据实际情况进行相应调整,确定配置后,创建CMSPE目标机(即使用云迁移专用镜像Linux/Windows版创建的虚拟机)。 1. 服务器迁移界面左侧导航栏单击“主机管理”,选择需要查看的迁移源单击“详情”,进入主机管理界面。 2. 单击“推荐目标机配置”页签,查看CMS推荐的目标机配置。 说明 存储容量修改建议:一般待迁移设备,CMS会给对应目标机的分区推荐与源机一致的分区配置。系统盘不建议缩容,若用户需要缩容存储盘,需要根据计算公式:当前硬盘容量 硬盘使用率 1.5【或一年冗余增长空间】进行缩容。 3. 到弹性云主机界面创建使用“云迁移专用镜像”作为镜像的虚拟机,并绑定弹性IP。 说明 Linux请选择对应版本云迁移专用镜像。 说明 规格可根据推荐进行修改、镜像要选择云迁移专用镜像。
        来自:
        帮助文档
        云迁移服务CMS
        快速入门
        服务器迁移模块
        设置迁移目标机
        创建目标机
      • 初始化Windows数据盘(Windows 2008)
        本节介绍了初始化Windows数据盘(Windows 2008)的相关内容。 操作场景 本文以云主机的操作系统为“Windows Server 2008 R2 Enterprise 64bit”为例,提供磁盘的初始化操作指导。 MBR格式分区支持的磁盘最大容量为2 TB,GPT分区表最大支持的磁盘容量为18 EB,因此当为容量大于2 TB的磁盘分区时,请采用GPT分区方式。具体操作请参见“初始化容量大于2TB的Windows数据盘(Windows 2008)”。关于磁盘分区形式的更多介绍,请参见“初始化数据盘场景及磁盘分区形式介绍”。 不同云主机的操作系统的格式化操作可能不同,本文仅供参考,具体操作步骤和差异请参考对应的云主机操作系统的产品文档。 前提条件 已挂载数据盘至云主机,且该数据盘未初始化。 已登录云主机。 弹性云主机请参见《弹性云主机用户指南》。 物理机服务器请参见《物理机用户指南》。 操作指导 1.在云主机桌面,选择“开始”,右键单击后在菜单列表中选择“计算机”,选择“管理”。 弹出“服务器管理”窗口。 2.在左侧导航树中,选择“存储 > 磁盘管理”。 进入“磁盘管理”页面。 若如图1,新挂载磁盘为“脱机”状态,请执行3。 若如图4,直接弹出“初始化磁盘”对话框,执行5。 图 磁盘管理 3.在右侧窗格中出现磁盘列表,在磁盘1区域,右键单击后在菜单列表中选择“联机”,进行联机。 图 联机 说明 若新增磁盘处于脱机状态,需要先联机然后进行初始化。 4.联机后,磁盘1由“脱机”状态变为“没有初始化”,右键单击在菜单列表中选择“初始化磁盘”。如下图所示。 图 初始化磁盘 5.在“初始化磁盘”对话框中显示需要初始化的磁盘,选中“MBR(主启动记录)”或者“GPT (GUID 分区表)”,单击“确定”,如下图所示。 图 未分配磁盘 注意 MBR支持的磁盘最大容量为2 TB,GPT最大支持的磁盘容量为18 EB,当前数据盘支持的最大容量为32 TB,如果您需要使用大于2 TB的磁盘容量,分区形式请采用GPT。 当磁盘已经投入使用后,此时切换磁盘分区形式时,磁盘上的原有数据将会清除,因此请在磁盘初始化时谨慎选择磁盘分区形式。 6.右键单击磁盘上未分配的区域,选择“新建简单卷”,如下图所示。 图 新建简单卷 7.弹出“新建简单卷向导”对话框,根据界面提示,单击“下一步”。 图 新建简单卷向导 8.根据需要指定卷大小,默认为最大值,单击“下一步”。 图 指定卷大小 9.分配驱动器号,单击“下一步”。 图 分配驱动器号和路径 10.勾选“按下列设置格式化这个卷”,并根据实际情况设置参数,格式化新分区,单击“下一步”完成分区创建。 图 格式化分区 图 完成分区创建 注意 不同文件系统支持的分区大小不同,请根据您的业务需求选择合适的文件系统。 11.单击“完成”完成向导。需要等待片刻让系统完成初始化操作,当卷状态为“状态良好”时,表示初始化磁盘成功,如下图所示。 图 初始化磁盘成功
        来自:
        帮助文档
        专属云(存储独享型)
        快速入门
        步骤四:初始化数据盘
        初始化Windows数据盘(Windows 2008)
      • 数据库审计资产管理
        资产是指系统需要审计管理的数据库系统、网站等信息系统。 添加资产后,系统可对资产进行安全审计。 添加资产 添加资产包括单个添加和批量导入两种方式。 1. 在左侧菜单栏选择“资产 > 资产管理”进入“资产管理”页面,选择“资产管理”页签,单击“添加”。 2. 在弹出的“添加资产”窗口编辑相关信息。参数填写规则可参见下表。 参数 参数说明 保存时启用推荐的规则 勾选此选项,则保存时添加的资产会使用系统推荐的规则。 不勾选此选项,保存时添加的资产不会使用系统推荐的规则。 类型 设置资产类型,包括关系型、非关系型、大数据、图形、全文、文档、键值、其他、天翼云RDS等。 说明 若添加天翼云RDS资产,还需要在“系统管理 > 日志采集方式”中开启接收天翼云RDS日志。 资产组 设置资产所属的资产组。 名称 填写资产的名称,必须为中文字符、字母、数字、下划线“”、点“.”或短横“”,长度不超过64字符。 操作系统 设置资产所在主机的操作系统。 IP端口 设置资产所在主机的IP及端口号。 说明 本地运维行为审计是指通过安装本地Agent捕获本地数据库客户端程序中实际响应的SQL指令,实现对本地运维人员数据库操作行为的审计,支持Oracle、PostgreSQL、MySQL、SQL Server等主流数据库。 当使用本地运维行为审计方式时,需要添加回环IP地址127.0.0.1和端口号,端口号需根据数据库类型进行填写。 如果使用的IP类型为IPv6,IP地址需填写为“::1”。 3. 如需配置其他更多信息,可点击“更多配置”,选择单向审计或双向审计,设置加密协议审计。参数填写规则可参见下表。 参数 参数说明 流量方向 单向审计:审计内容包括请求信息、客户端信息、服务端信息,不包括返回结果集。 双向审计:审计内容包括请求信息、客户端信息、服务端信息、返回结果集。 保持行数 取值范围:0~999,0表示不保存返回结果。最大保存内容为64KB。 最大保存长度 取值范围:1~64KB,确保整行显示。 解密私钥 加密协议导入解密私钥,目前支持MySQL、SQL Server、HTTPS加密解析,证书支持导入和编辑两种方式。 证书密码 安全证书的密码。 4. 配置完成后,单击“保存”即可完成资产添加。 说明 资产添加之后,需要确认部署模式。若选择流量代理模式,需要部署Agent程序才能完成数据库审计。
        来自:
        帮助文档
        数据库审计
        用户指南
        数据库审计资产管理
      • 开启SQL审计日志
        本章节会介绍如何开启数据库SQL审计日志。 当您开通SQL审计功能,系统会将所有的SQL操作记录下来存入日志文件,方便用户下载并查询。 RDS for MySQL默认关闭SQL审计功能,打开可能会有一定的性能影响,本章节指导您如何打开、修改或关闭SQL审计日志。 说明 主实例和只读实例都支持开启SQL审计日志。 审计日志开通后,系统会将SQL操作记录下来,生成的审计日志文件会暂存在本地,随后上传到OBS并保存在备份存储空间。如果审计日志的大小超过了备份空间容量,就会按照超出的部分进行计费。 审计日志清理周期为1小时。修改审计日志的保留天数,1个小时后开始清理过期的审计日志。 审计日志开通后,在业务高峰期可能会产生大量的审计日志,导致本地暂存较多的日志文件,有磁盘打满风险,建议同步开启磁盘自动扩容。 支持的数据库版本 仅如下版本支持SQL审计功能。 对于RDS for MySQL 5.6,支持5.6.43及其以上版本。 对于RDS for MySQL 5.7,支持5.7.23及其以上版本。 支持RDS for MySQL 8.0版本。 操作步骤 步骤1 登录管理控制台。 步骤2 单击管理控制台左上角的,选择区域和项目。 步骤3 选择“数据库 > 关系型数据库”。进入关系型数据库信息页面。 步骤4 在“实例管理”页面,选择目标实例,单击实例名称,进入实例的“基本信息”页签。 步骤5 在左侧导航栏单击“SQL审计”,单击“设置SQL审计”,在弹出框中设置SQL审计日志保留策略,单击“确定”,保存设置策略。 开启或修改SQL审计 : 单击设置为,开启SQL审计日志保留策略。 保留天数默认为7天,可设置范围为1~732天。 关闭SQL审计: 单击设置为,关闭该SQL审计。 勾选“确认关闭审计日志后,所有审计日志文件将立即删除。”复选框,表示同意删除审计日志。 注意 SQL审计关闭后,所有审计日志都会被立即删除,不可恢复,请您谨慎操作。 结束
        来自:
        帮助文档
        关系数据库MySQL版
        用户指南
        日志管理
        开启SQL审计日志
      • 购买云硬盘
        参数名称 子参数名称 参数说明 取值样例 区域 必选参数。 不同区域的资源之间内网不互通。请选择靠近您的区域,可以降低网络时延、提高访问速度。 可用区 必选参数。 云硬盘所在的可用区。 说明 云硬盘只能挂载至同一个可用区的云主机上。 可用区在云硬盘创建完成后不支持修改。 磁盘规格 磁盘类型 必选参数。 当前可供选择的磁盘类型如下: 普通IO(部分区域售罄) 高IO 通用型SSD 超高IO 极速型SSD(部分区域支持) 超高IO 磁盘规格 容量 (GB) 必选参数。 云硬盘的容量。通过当前界面只能创建数据盘,容量范围为:10 GB~32768 GB 说明 通过备份创建云硬盘时,容量大小不能低于备份大小。当您未指定云硬盘的容量时,当备份大小低于10GB,默认容量为10GB,当备份大小高于10GB,默认容量和备份大小保持一致。 通过快照创建云硬盘时,容量大小不能低于快照大小。当您未指定云硬盘的容量时,当快照大小容量低于10GB,默认容量为10GB,当快照大小高于10GB,默认容量和快照大小保持一致。 100GB 磁盘规格 选择数据源: 从备份创建 从快照创建 可选参数。 从备份创建:选择备份数据来创建新的云硬盘。 在“选择数据源”下方, 单击“从备份创建”,会弹出云硬盘备份数据列表,选择云硬盘备份数据并单击“确定”。 说明 对于同一个备份,不支持并发创建多个云硬盘。若此时正通过备份创建云硬盘A,那么需要等A创建完成后,才可以使用该备份创建新的云硬盘。 通过系统盘备份数据创建的云硬盘,只能用作数据盘,不支持用作系统盘。 从快照创建:选择快照数据来创建新的云硬盘。 在“选择数据源”下方,单击“从快照创建”,会弹出云硬盘快照列表,选择云硬盘快照并单击“确定”。 说明 通过快照创建云硬盘时,磁盘类型和快照源云硬盘保持一致。 关于从快照创建云硬盘的更多信息,请参见 从备份创建:autobackup001 从快照创建:snapshot001 更多 高级配置: 共享盘 SCSI 可选参数。 共享盘: 勾选“共享盘”,则创建的是共享云硬盘,共享云硬盘最多可同时挂载至16台云主机。如果不勾选“共享盘”,则默认为非共享云硬盘,只能挂载至1台云主机。 如果同时选择“SCSI”和“共享盘”,则创建的是SCSI共享云硬盘。 说明 云硬盘的共享属性在创建完成后不支持更改。 关于共享云硬盘更多详细信息,请参见 磁盘名称 必选参数。 创建单个云硬盘:磁盘名称是云硬盘名称。 最大支持64个字符。 批量创建云硬盘:一次创建多个云硬盘时,磁盘名称为云硬盘名称的前缀,最终云硬盘名称组成为“磁盘名称四位数字”。 最大支持59个字符。 例如创建两个云硬盘,设置磁盘名称为“volume”,云硬盘的名称为“volume0001”和“volume0002”。 数量 可选参数。 创建云硬盘的数量,默认为“1”,表示只创建一个云硬盘。目前最多可批量创建100个云硬盘。 说明 从备份创建云硬盘时,不支持批量创建,数量只能为“1”。 从快照创建云硬盘时,不支持批量创建,数量只能为“1” 1
        来自:
        帮助文档
        云硬盘 EVS
        快速入门
        购买云硬盘
      • 数据盘(将扩容部分的容量增加到D盘)
        本文主要介绍 数据盘(将扩容部分的容量增加到D盘) 数据盘原有容量为100GB,通过管理控制台将数据盘扩容50GB后,登录云主机将50GB新增容量增加到D盘中。操作完成后,D盘有150GB的空间可用作数据盘。 步骤1 在云主机桌面,选择“开始”,右键单击后在菜单列表中选择“计算机”,选择“管理”。 弹出“服务器管理”窗口。 步骤2 在左侧导航树中,选择“存储 > 磁盘管理”。 进入“磁盘管理”页面,如下图所示。 图 磁盘管理(数据盘) 说明 若此时无法看到扩容部分的容量,请选中“磁盘管理”,右键单击“刷新”后即可。 步骤3 在“磁盘管理”界面,选择需要分配分区的磁盘,磁盘显示扩容前的容量大小。 步骤4 在所选磁盘上右键单击,选择“扩展卷”,如下图所示。 图 选择扩展卷(Windows 2008) 步骤5 在弹出的“扩展卷向导”界面中选择“下一步”,如下图所示。 图 扩展卷向导(Windows 2008) 步骤6 在弹出的“扩展卷向导”界面中的“选择空间量(MB)(E):”行中输入需要扩容的磁盘容量,单击“下一步”,如下图所示。 图 选择空间量(Windows 2008) 步骤7 单击“完成”完成向导。 扩容成功后显示磁盘的容量将大于扩容前磁盘的容量,如下图所示。 图 扩容成功(Windows 2008)
        来自:
        帮助文档
        专属云(存储独享型)
        用户指南
        磁盘管理
        扩容磁盘
        Windows磁盘扩容后处理
        数据盘(将扩容部分的容量增加到D盘)
      • 安全组的使用限制
        本章节向您介绍安全组的使用限制。 为了确保良好的网络性能体验,建议一个实例最多关联5个安全组。 默认情况下,一个安全组最多只允许拥有50条安全组规则。 默认情况下,一个云服务器或扩展网卡最多只能被添加到5个安全组中,安全组规则取并集生效。 建议一个安全组关联的实例数量不应超过6000个,否则有可能引起安全组性能下降,甚至造成安全组策略失效。 在一个安全组中,对于入方向规则来说,源地址是安全组的规则数量+源地址是IP地址组的规则数量+端口是不连续端口号的规则数量≤120条,否则超过数量的安全组规则将不生效。当同时存在IPv4和IPv6类型的安全组规则时,两种类型的安全组规则单独计算,即IPv4规则和IPv6规则可以各有120条。对于安全组出方向规则来说,目的地址和端口存在一样的限制。以安全组SgA的入方向IPv4规则为例,下表中提供了部分符合限制条件的规则供您参考。其中,当一条安全组规则同时符合多个限制时,比如规则A02既使用了不连续端口,又使用了安全组作为源地址,此时只占用一条配额。 规则编号 策略 类型 协议端口 源地址 规则A01 允许 IPv4 全部 当前安全组:SgA 规则A02 允许 IPv4 TCP: 22,25,27 其他安全组:SgB 规则A03 允许 IPv4 TCP: 8082 IP地址组:ipGroupA 规则A04 允许 IPv4 TCP: 2224,25 IP地址: 192.168.0.0/16 当您的组网中,ELB实例的监听器开启“获取客户端IP”功能时,来自ELB的流量将不受网络ACL和安全组规则的限制。比如规则已明确拒绝来自ELB实例的流量进入后端云主机,此时该规则无法拦截来自ELB的流量,流量依然会抵达后端云主机。
        来自:
        帮助文档
        虚拟私有云 VPC
        用户指南
        安全组
        安全组的使用限制
      • 远程桌面链接Windows云主机报错:您的连接已丢失
        本文主要介绍远程桌面链接Windows云主机报错:您的连接已丢失如何处理。 问题描述 远程桌面链接Windows云主机报错:您的远程桌面会话已结束,另一用户已连接到此远程计算机,因此您的连接已丢失。 图 远程桌面会话已结束 2008操作系统处理方法 1. 打开“管理工具 > 远程桌面服务 > 远程桌面会话主机配置”,进入远程桌面会话主机配置页面。 图 远程桌面会话主机配置 2. 双击打开,取消勾选“限制每个用户只能进行一个会话”,单击“确定”。 图 修改配置 2012操作系统处理方法 1. 打开“开始 > 运行”,输入 gpedit.msc,进入本地组策略编辑器。 2. 打开“计算机配置 > 管理模板 > Windows组件 > 远程桌面服务 > 远程桌面会话主机 > 连接”。 图 连接 3. 双击打开“将远程桌面服务用户限制到单独的远程桌面服务会话”,修改配置为“已禁用”,单击“确定”保存。 图 修改配置 4. 在命令窗口执行gpupdate/force,更新组策略。 图 更新组策略
        来自:
      • 使用Postman工具模拟业务验证全局白名单(原误报屏蔽)规则
        当防护网站成功接入WAF后,您可以使用接口测试工具模拟用户发起各类HTTP(S)请求,以验证配置的WAF防护规则是否生效,即验证配置防护规则的防护效果。本实践以Postman工具为例,说明如何验证全局白名单(原误报屏蔽)规则。 应用示例 例如,您的业务部署在“/product”路径下,由于生态开发,针对参数ID存在用户提交脚本或富文本的业务场景,为了确保业务正常运行,您需要对用户提交的内容进行误报屏蔽,以屏蔽误拦截的访问请求,提升WAF防护效果。 前提条件 防护网站已成功接入WAF。 已开启“Web基础防护”,且防护模式为“拦截”。同时,“常规检测”已开启。 操作步骤 步骤 1 下载并安装Postman。 步骤 2 在Postman上设置请求路径为“/product”,参数ID为普通测试脚本,防护网站的访问请求被拦截。 步骤 3 处理误报事件。 1. 登录管理控制台。 2. 单击管理控制台左上角的,选择区域或项目。 3. 单击页面左上方的,选择“安全> Web应用防火墙(独享版)”。 4. 在左侧导航树中,选择“防护事件”,进入“防护事件”页面。 5. 在防护事件页面,WAF拦截的防护事件命中了“XSS攻击”的“010000”规则。 6. 在该防护事件所在行的“操作”列中,单击“更多 > 误报处理”。 7. 在弹出的“误报处理”对话框中,添加全局白名单(原误报屏蔽)规则。 8. 单击“确认添加”。防护规则生效需要5分钟左右。 步骤 4 在Postman上再次设置请求路径为“/product”,参数ID为普通测试脚本,防护网站的访问请求还是被拦截。 步骤 5 参照步骤3,查看防护事件,处理命中“XSS攻击”的“110053”规则的误报防护事件。 步骤 6 在Postman上第三次设置请求路径为“/product”,参数ID为普通测试脚本,防护网站的访问请求仍被拦截。 步骤 7 参照步骤3,查看防护事件,处理命中“XSS攻击”的“110060”规则的误报防护事件。 步骤 8 在Postman上第四次设置请求路径为“/product”,参数ID为普通测试脚本。此时,防护网站的访问请求不再被拦截,说明所有全局白名单规则都已生效。同时,查看“防护事件”页面,防护事件列表也没有新增的XSS攻击防护事件。 步骤 9 在Postman上模拟攻击,验证设置的全局白名单(原误报屏蔽)规则不会影响WAF拦截其他参数的XSS攻击事件。 1. 在Postman上设置请求路径为“/product”,参数item为普通测试脚本,防护网站的访问请求被拦截。 2. 查看“防护事件”页面,WAF拦截参数item的XSS攻击事件。 步骤 10 在Postman上模拟攻击,验证设置的全局白名单(原误报屏蔽)规则不会影响WAF拦截其他路径的XSS攻击事件。 1. 在Postman上设置请求路径为“/order”,参数ID为普通测试脚本,防护网站的访问请求被拦截。 2. 查看“防护事件”页面,WAF拦截“URL”为“/order”、参数ID的XSS攻击事件。
        来自:
        帮助文档
        Web应用防火墙(独享版)
        最佳实践
        使用Postman工具模拟业务验证全局白名单(原误报屏蔽)规则
      • 配置隐私屏蔽规则
        您可以通过Web应用防火墙服务配置隐私屏蔽规则。隐私信息屏蔽,避免用户的密码等信息出现在事件日志中。 前提条件 已添加防护网站。 约束条件 添加或修改防护规则后,规则生效需要几分钟。规则生效后,您可以在“防护事件”页面查看防护效果。 系统影响 配置隐私屏蔽规则后,防护事件中将屏蔽敏感数据,防止用户隐私泄露。 操作步骤 步骤1 登录管理控制台。 步骤2 单击管理控制台右上角的,选择区域或项目。 步骤3 单击页面左上方的,选择“安全 > Web应用防火墙(独享版)”。 步骤4 在左侧导航树中,选择“防护策略”,进入“防护策略”页面。 步骤5 单击目标策略名称,进入目标策略的防护配置页面。 步骤6 在“隐私屏蔽”配置框中,用户可根据自己的需要更改“状态”,单击“自定义隐私屏蔽规则”,进入隐私屏蔽规则配置页面。 步骤7 在“隐私屏蔽”规则配置页面左上角,单击“添加规则”。 步骤8 添加隐私屏蔽规则,根据表配置参数。 添加隐私屏蔽规则参数说明: 参数 参数说明 取值样例 ::: 路径 完整的URL链接,不包含域名。 前缀匹配:以结尾代表以该路径为前缀。例如,需要防护的路径为“/admin/test.php”或 “/adminabc”,则路径可以填写为“/admin ”。 精准匹配:需要防护的路径需要与此处填写的路径完全相等。例如,需要防护的路径为“/admin”,该规则必须填写为“/admin”。 说明 该路径不支持正则,仅支持前缀匹配和精准匹配的逻辑。 路径里不能含有连续的多条斜线的配置,如“///admin”,访问时,引擎会将“///”转为“/”。 /admin/login.php 例如:需要防护的URL为“ 屏蔽字段 设置为屏蔽的字段。 Params:请求参数。 Cookie:根据Cookie区分的Web访问者。 Header:自定义HTTP首部。 Form:表单参数。 “屏蔽字段”为“Params”时,屏蔽字段名请根据实际使用需求设置,如果设置为“id”,设置后,与“id”匹配的内容将被屏蔽。 屏蔽字段”为“Cookie”时,屏蔽字段名请根据实际使用需求设置,如果设置为“name”,设置后,与“name”匹配的内容将被屏蔽。 屏蔽字段名 根据“屏蔽字段”设置字段名,被屏蔽的字段将不会出现在日志中。 说明 子字段的长度不能超过2048字节,且只能由数字、字母、下划线和中划线组成。 “屏蔽字段”为“Params”时,屏蔽字段名请根据实际使用需求设置,如果设置为“id”,设置后,与“id”匹配的内容将被屏蔽。 屏蔽字段”为“Cookie”时,屏蔽字段名请根据实际使用需求设置,如果设置为“name”,设置后,与“name”匹配的内容将被屏蔽。 规则描述 可选参数,设置该规则的备注信息。 步骤9 单击“确认添加”,添加的隐私屏蔽规则展示在隐私屏蔽规则列表中。
        来自:
        帮助文档
        Web应用防火墙(独享版)
        配置防护策略
        配置隐私屏蔽规则
      • 创建高速网络
        本章节主要介绍如何创建高速网络。 1.登录管理控制台。 2.单击管理控制台左上角的,选择地域和项目。 3.选择“计算 > 物理机”。 进入物理机页面。 4.选择“高速网络 > 创建高速网络”。 5.输入高速网络的名称、子网信息,单击“确定”完成申请。
        来自:
        帮助文档
        物理机 DPS
        用户指南
        管理高速网络
        创建高速网络
      • 计费类
        什么情况下会扣资源包次数,识别报错会扣费吗? 成功调用算入计费次数,单张图片算作一次调用。 若因网络错误未成功调用则不计算次数,其他错误则计算调用次数。 OCR服务剩余次数如何查询? 如您已购买印刷文字识别OCR资源包,资源包剩余次数可至控制台内查看,进入控制台能力列表选择对应能力的条目,点击【使用详情】按钮查询。 如您的资源包已消耗完毕,会显示“已用完”;如资源包已超过使用日期,会显示“已过期”。 OCR资源包可以转移给到别人的账号么? 目前不支持转移,建议购买前评估真实使用量,资源包用完可以叠加购买。 OCR服务开通后能否关闭?不使用是否会产生费用? OCR服务开通后无法关闭,如您后续无使用需求,不调用已开通的OCR接口即无相关费用产生。 同时,请您保管好AppKey和AppSecret信息,保证后期无人调用。 资源到期后是否有提醒? 资源到期后会给调用API能力的账号发送短信和邮件,建议使用正确的手机号和邮箱便于接收通知。
        来自:
        帮助文档
        印刷文字识别
        常见问题
        计费类
      • 使用云主机打造 Moltbot 飞书私人助理
        完成Moltbot(原Clawdbot)服务器的部署(可参考使用云主机一键部署Moltbot),可通过配置聊天软件与Moltbot进行交互,本文将为您介绍打造飞书个人助理的最佳实践。 注意 Molbot 作为开源项目,建议在使用前全面评估其安全性与稳定性,并且严格按照对应的开源许可协议规范使用,确保系统和数据安全。 步骤1:登录云主机,配置Moltbot 1. 登录目标云主机。登录天翼云官网,进入计算控制台,点击远程登录按钮。在管理终端页面中,输入用户名密码,登录云主机。 2. 进行功能的授权,执行命令: plaintext clawdbot onboard 3. 风险确认,选择“Yes”。 3. 安装模式,选择“QuickStart”。 4. 配置模型供应商。如果已经订购上述供应商的大模型接口,则选择对应选项,如果使用私有化部署的大模型,选择“Skip for now”,初始化结束后,通过修改~/.clawdbot/clawdbot.json文件,进行大模型配置。 注意 Moltbot 的智能交互依赖于大语言模型(LLM)的支持。在开始配置前,请确保您已准备好模型服务商的 API Key,或已搭建可用的开源模型接口。推荐使用天翼云息壤模型推理服务,以获取稳定的推理能力。 5. 过滤大模型的供应商。这里选择“All providers”。 6. 确定智能体服务的默认模型,默认使用的是“claudeopus45”,也可以下拉选择,选择“Enter model manually”进行手动配置。 7. 选择和Moltbot通信的软件,这里先跳过,选择“Skip for now”。 8. 是否配置扩展技能(skills),由于大部分skills目前为国外服务的功能,此处选择跳过,选择“No”。 9. hooks配置。hooks可以理解为三个智能体的能力配置: bootmd:启动时增加引导内容,可将规则、偏好、项目背景等信息,在每次启动时自动注入使用。 commandlogger:记录在 Moltbot 中执行的命令及关键操作并生成日志,方便后续排查问题、复盘操作;若注重隐私或无需留存操作痕迹,建议关闭。 sessionmemory:保存会话相关的状态与记忆数据,支持后续启动时延续上下文,让使用体验更连贯。 这三个可以选择都开,本次演示选择全部打开。 10. 是否重启Gateway服务,这里选择“restart”。 11. 下面是对ai的个性化设置,这里可以选择“Do this later”。 到此,Moltbot安装已完成。若配置大模型时选择跳过,此时可以打开配置文件~/.clawdbot/clawdbot.json进行配置,可参考以下配置: plaintext { "meta": {}, // 请忽略 "wizard": {}, // 请忽略 "models": { "providers": { "self": { // self可以替换为其他字符,表示模型供应商 "baseUrl": " "apiKey": "[api key]", "api": "openaicompletions", "models": [ { "id": "[模型 id]", "name": "[模型名称]", "api": "openaicompletions", "reasoning": false, "input": [ "text" ], "cost": { "input": 0, "output": 0, "cacheRead": 0, "cacheWrite": 0 }, "contextWindow": 65536, // 根据实际能力修改 "maxTokens": 65536 // 根据模型实际能力修改 } ] } } }, "agents": { "defaults": { "model": { "primary": "self/[模型 id]" // self需要与前文模型供应商对应 }, "models": { "self/[模型 id]": {} // self需要与前文模型供应商对应 } } }, "tools": {}, // 请忽略 "media": {}, // 请忽略 "messages": {}, // 请忽略 "commands": {}, // 请忽略 "hooks": {}, // 请忽略 "channels": {}, // 请忽略 "gateway": {}, // 请忽略 "skills": {},// 请忽略 "plugins": {} // 请忽略 }
        来自:
      • 安全与加速服务版本差异对比
        业务规格 免费版(停止新购) 基础版 高级版 企业版 旗舰版 价格(元/月) 0 1800 3800 9800 83660 适用场景 适用于小型网站、个人网站,有加速和流量安全检测需求。 适用于小型网站有加速和流量安全防护需求。 适用于中小型网站的加速与标准防护。 适用于中型企业级网站或服务对互联网公众开放,对访问时延并且有较高标准的安全需求。 适用于中大型企业网站,具备较大的业务规模,或是具有特殊定制的安全需求。 流量/带宽 新品大促期间首次订购前3个月500(GB/月),之后10(GB/月) 3TB/50Mbps 5TB/100Mbps 9TB/300Mbps 15TB/1Gbps 动态请求数 0 2000万次 5000万次 10000万次 20000万次 支持主域名个数 1 1 1 2 3 支持总域名个数(包括主域名和其下的子域名) 1 不限 不限 不限 不限
        来自:
        帮助文档
        边缘安全加速平台
        产品介绍
        产品简介
        安全与加速服务版本差异对比
      • 1
      • ...
      • 119
      • 120
      • 121
      • 122
      • 123
      • ...
      • 525
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      云聚517 · 好价翼起拼

      爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      聚力AI赋能 天翼云大模型专项

      大模型特惠专区·Token Plan 轻享包低至9.9元起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      企业出海解决方案

      助力您的业务扬帆出海,通达全球!

      天翼云信创专区

      “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      产品推荐

      多活容灾服务 MDR

      GPU云主机

      弹性高性能计算 E-HPC

      天翼云CTyunOS系统

      训推服务

      AI Store

      公共算力服务

      应用托管

      智算一体机

      推荐文档

      创建消费者

      产品优势

      域名DNS配置

      复制备份

      产品功能

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 息壤智算平台
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号