活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 出海产品促销专区 NEW 爆款云主机低至2折,高性价比,不限新老速来抢购!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
  • MCP市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
模型推理服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V3.1
  • DeepSeek-R1-0528
  • DeepSeek-V3-0324
  • Qwen3-235B-A22B
  • Qwen3-32B
智算一体机
  • 智算一体机
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      翼备份_相关内容
      • 配置引导
        此小节介绍如何进行WAF防护策略的配置。 防护规则配置方式 为了简化您的配置过程,WAF提供了以下两种自定义防护规则的配置方式,请根据您的业务合理选择配置方式。 方式一:单个域名配置防护规则 此种方式适合域名业务较少或者域名业务适用的配置规则不相同的用户。 网站接入WAF防护后,您可以参照以下步骤,为网站配置防护策略。 步骤 说明 步骤一:添加防护策略 域名添加到WAF后,WAF会自动为该域名绑定一个防护策略,该策略中包含了WAF默认的防护规则,如果需要重新定制防护策略,可新增防护策略。 步骤二:为策略配置防护规则 防护策略是防护规则的合集,WAF支持的防护规则见下表。 步骤三:添加策略适用的防护域名 一条防护策略可以适用于多个防护域名,如果多个域名适用这条策略,可为策略添加适用的防护域名。 规则配置页面可配置的防护规则,如下表所示。 防护规则 说明 参考文档 ::: Web基础防护规则 覆盖OWASP(Open Web Application Security Project,简称OWASP)TOP 10中常见安全威胁,通过预置丰富的信誉库,对恶意扫描器、IP、网马等威胁进行检测和拦截。 配置Web基础防护规则 CC攻击防护规则 可以自定义CC防护规则,限制单个IP/Cookie/Referer访问者对您的网站上特定路径(URL)的访问频率,WAF会根据您配置的规则,精准识别CC攻击以及有效缓解CC攻击。 配置CC攻击防护规则 精准访问防护规则 精准访问防护策略可对HTTP首部、Cookie、访问URL、请求参数或者客户端IP进行条件组合,定制化防护策略,为您的网站带来更精准的防护。 配置精准访问防护规则 黑白名单规则 配置黑白名单规则,阻断、仅记录或放行指定IP的访问请求,即设置IP黑/白名单。 配置IP黑白名单规则 地理位置访问控制规则 针对指定国家、地区的来源IP自定义访问控制。 配置地理位置访问控制规则 网页防篡改规则 当用户需要防护静态页面被篡改时,可配置网页防篡改规则。 配置网页防篡改规则 网站反爬虫规则 动态分析网站业务模型,结合人机识别技术和数据风控手段,精准识别爬虫行为。 配置网站反爬虫防护规则 防敏感信息泄露规则 该规则可添加两种类型的防敏感信息泄露规则: 敏感信息过滤。配置后可对返回页面中包含的敏感信息做屏蔽处理,防止用户的敏感信息(例如:身份证号、电话号码、电子邮箱等)泄露。 响应码拦截。配置后可拦截指定的HTTP响应码页面。 配置防敏感信息泄露规则 全局白名单规则 针对特定请求忽略某些攻击检测规则,用于处理误报事件。 配置全局白名单(原误报屏蔽)规则对误报进行忽略 隐私屏蔽规则 隐私信息屏蔽,避免用户的密码等信息出现在事件日志中。 配置隐私屏蔽规则
        来自:
        帮助文档
        Web应用防火墙(独享版)
        配置防护策略
        配置引导
      • 修改实例的可用性检测方式
        名称 位置 类型 必选 说明 prodInstId body Long 是 实例id uncheckRange body String 是 禁用检测组件范围,取值如下: 1.逗号分割的字符串,其中每一项只能在zk/agent/pg/gateway中取值, eg: agent,pg 2.空字符串,恢复默认检测所有组件
        来自:
        帮助文档
        关系数据库PostgreSQL版
        API参考
        API
        实例
        修改实例的可用性检测方式
      • 修改数据库账号描述
        名称 类型 说明 message String 消息提示 statusCode Integer 状态码 returnObj Object 所有的返回信息都以JSON形式保存
        来自:
        帮助文档
        关系数据库PostgreSQL版
        API参考
        API
        账号
        修改数据库账号描述
      • 检查数据库名称是否可用
        名称 二级节点 类型 说明 message String 消息提示 statusCode Integer 状态码 returnObj Object 所有的返回信息都以JSON形式保存 enableDbName Boolean 数据库名是否可用 true:可用 false:不可用
        来自:
        帮助文档
        关系数据库PostgreSQL版
        API参考
        API
        数据库
        检查数据库名称是否可用
      • 通过业务Cookie和HWWAFSESID联合配置限制恶意抢购、下载
        本节介绍通过业务Cookie和HWWAFSESID联合配置限制恶意抢购、下载等的最佳实践。 业务场景 场景一: 限制同一个账号切换IP、终端的恶意请求(抢购、下载等)。 防护措施:使用业务 Cookie(或者用户id)基于路径配置CC限速。 场景二: 限制恶意人员在同一个PC多个账号不停切换的恶意请求(抢购、下载等)。 防护措施:使用HWWAFSESID基于路径配置CC限速。 使用业务Cookie(或者用户id)基于路径配置CC限速 步骤 1 登录管理控制台,将您的网站成功接入到WAF。独享模式添加域名的方法:网站接入WAF。 步骤 2 在目标域名所在行的“防护策略”栏中,单击“已开启N项防护”,进入“防护策略”页面。 步骤 3 在“CC攻击防护”配置框中,确认“CC攻击防护”的“状态”为“开启”,单击“自定义CC攻击防护规则”,进入CC防护规则配置页面。 步骤 4 在“CC攻击防护”规则配置页面左上角,单击“添加规则”。 步骤 5 根据业务情况,使用业务Cookie(或者用户id)基于路径配置CC限速。根据实际情况配置参数。 步骤 6 单击“确认”,完成配置。 使用HWWAFSESID基于路径配置CC限速 步骤 1 登录管理控制台,将您的网站成功接入到WAF。独享模式添加域名的方法:网站接入WAF。 步骤 2 在目标域名所在行的“防护策略”栏中,单击“已开启N项防护”,进入“防护策略”页面。 步骤 3 在“CC攻击防护”配置框中,确认“CC攻击防护”的“状态”为“开启”,单击“自定义CC攻击防护规则”,进入CC防护规则配置页面。 步骤 4 在“CC攻击防护”规则配置页面左上角,单击“添加规则”。 步骤 5 根据业务情况,使用HWWAFSESID基于路径配置CC限速。 “用户标识”:选择“Cookie”,配置为“HWWAFSESID”。 其他参数根据业务实际情况进行配置。 步骤 6 单击“确认”,完成配置。
        来自:
        帮助文档
        Web应用防火墙(独享版)
        最佳实践
        CC攻击防御最佳实践
        通过业务Cookie和HWWAFSESID联合配置限制恶意抢购、下载
      • 删除PostgreSQL实例下的某个数据库
        接口描述 删除PostgreSQL实例下的某个数据库 请求方法 POST URI /v1/database/drop 请求参数 名称 位置 类型 必选 说明 prodInstId body Long 是 实例id dbName body String 是 数据库名称 响应参数 名称 类型 说明 message String 消息提示 statusCode Integer 状态码 returnObj Object 所有的返回信息都以JSON形式保存 示例 请求示例 /v1/database/drop { "dbName": "myDb", "prodInstId": 1 } 响应示例 { "message": "SUCCESS", "returnObj": {}, "statusCode": 800 } 错误码 访问ErrorCodes说明文档查看更多错误码。
        来自:
        帮助文档
        关系数据库PostgreSQL版
        API参考
        API
        数据库
        删除PostgreSQL实例下的某个数据库
      • CC攻击防御最佳实践简介
        本节简单介绍WAF和CC攻击。 什么是Web应用防火墙? Web应用防火墙(Web Application Firewall,简称WAF),针对Web攻击进行防护,例如 :XSS(跨站脚本攻击)、SQL注入、Webshell上传等,除此之外,还提供了CC攻击的防护,CC攻击是攻击者借助代理服务器生成指向受害主机的合法请求,是拒绝服务攻击的一种类型。 如何判断是否遭受CC攻击? 当客户发现网站处理速度下降,网络带宽占用过高时,很有可能已经遭受CC攻击,此时可查看Web服务器的访问日志或网络连接数量,如果访问日志或网络连接数量显著增加,则可确定遭受CC攻击,可以按照以下策略进行配置,利用WAF阻断CC攻击,保障网站业务的正常运行。 说明 WAF防护应用层流量的拒绝服务攻击,适合防御HTTP Get攻击等。 WAF服务并不提供针对四层及以下流量的防护,例如:ACK Flood、UDP Flood等攻击,这类攻击建议使用DDoS及IP高防服务进行防护。
        来自:
        帮助文档
        Web应用防火墙(独享版)
        最佳实践
        CC攻击防御最佳实践
        CC攻击防御最佳实践简介
      • 开源组件Fastjson拒绝服务漏洞
        开源组件Fastjson拒绝服务漏洞,攻击者可以利用该漏洞,构造恶意请求发给使用了Fastjson的服务器,使其内存和CPU耗尽,最终崩溃,造成用户业务瘫痪。本章节介绍开源组件Fastjson拒绝服务漏洞的最佳实践。 漏洞简介 攻击者可以利用该漏洞,构造恶意请求发给使用了Fastjson的服务器,使其内存和CPU耗尽,最终崩溃,造成用户业务瘫痪。 影响的版本范围 漏洞影响的产品版本包括:Fastjson 1.2.60以下版本,不包括Fastjson 1.2.60版本。 安全版本 Fastjson 1.2.60版本。 官方解决方案 建议用户将开源组件Fastjson升级到1.2.60版本。 防护建议 WAF支持对该漏洞的检测和防护,步骤如下: 步骤 1 申请WAF独享引擎。 步骤 2 将网站域名添加到WAF中并完成域名接入,详细操作请参见网站接入WAF。 步骤 3 将Web基础防护的状态设置为“拦截”模式,详细操作请参见配置Web基础防护规则。
        来自:
        帮助文档
        Web应用防火墙(独享版)
        最佳实践
        Web漏洞防护最佳实践
        开源组件Fastjson拒绝服务漏洞
      • 修改数据库备注
        名称 位置 类型 必选 说明 prodInstId body Long 是 实例id dbName body String 是 数据库名称 description body String 否 数据库描述,长度为2~256个字符。 以中文、英文字母开头,可以包含数字、中文、英文、下划线()、短横线()
        来自:
        帮助文档
        关系数据库PostgreSQL版
        API参考
        API
        数据库
        修改数据库备注
      • Oracle WebLogic wls9-async反序列化远程命令执行漏洞
        Oracle WebLogic wls9async反序列化远程命令执行漏洞(CNVDC201948814),Oracle WebLogic wls9async组件在反序列化处理输入信息时存在缺陷,攻击者可以发送精心构造的恶意HTTP请求获取目标服务器权限,在未授权的情况下远程执行命令,CNVD对该漏洞的综合评级为“高危”。本章节介绍该漏洞的最佳实践。 漏洞名称 Oracle WebLogic wls9async反序列化远程命令执行漏洞 漏洞编号 CNVDC201948814 漏洞描述 WebLogic wls9async组件存在缺陷,通过WebLogic Server构建的网站存在安全隐患。攻击者可以构造HTTP请求获取目标服务器的权限,在未授权的情况下远程执行命令。 影响范围 Oracle WebLogic Server 10.X Oracle WebLogic Server 12.1.3 官方解决方案 官方暂未发布针对此漏洞的修复补丁。 防护建议 通过WAF的精准访问防护功能,拦截利用该漏洞发起的远程命令执行攻击请求。精准访问防护规则的具体配置方法请参见配置精准访问防护规则。
        来自:
        帮助文档
        Web应用防火墙(独享版)
        最佳实践
        Web漏洞防护最佳实践
        Oracle WebLogic wls9-async反序列化远程命令执行漏洞
      • Apache Dubbo反序列化漏洞
        Apache Dubbo官方发布了CVE201917564漏洞通告,漏洞等级中危,Web应用防火墙提供了对该漏洞的防护。本章节介绍Apache Dubbo反序列化漏洞的最佳实践。 漏洞介绍 CVE201917564漏洞等级为中危。当用户选择HTTP协议进行通信时,攻击者可以通过发送POST请求的时候来执行一个反序列化的操作,由于没有任何安全校验,该漏洞可以造成反序列化执行任意代码。 影响的版本范围 漏洞影响的Apache Dubbo产品版本包括: 2.7.0~2.7.4、2.6.0~2.6.7、2.5.x的所有版本。 安全版本 Apache Dubbo 2.7.5版本。 解决方案 建议您将Apache Dubbo升级到2.7.5版本。 如果您无法快速升级版本,或者希望防护更多其他漏洞,可以使用天翼云Web应用防火墙对该漏洞进行防护,请参照以下步骤进行防护: 步骤 1 申请WAF独享引擎。 步骤 2 将网站域名添加到WAF中并完成域名接入,详细操作请参见网站接入WAF。 步骤 3 将Web基础防护的状态设置为“拦截”模式,详细操作请参见配置Web基础防护规则。
        来自:
        帮助文档
        Web应用防火墙(独享版)
        最佳实践
        Web漏洞防护最佳实践
        Apache Dubbo反序列化漏洞
      • 撤销账号对数据库的访问权限
        接口描述 撤销账号对数据库下schema的访问权限。调用该接口时,实例必须满足以下条件,否则将操作失败: 实例状态为运行中。 数据库状态为运行中。 请求方法 POST URI /v1/instuser/revokeprivilege 请求参数 名称 位置 类型 必选 说明 prodInstId body Long 是 实例id username body String 是 用户账号 dbName body String 是 数据库名称 schemaName body String 否 schema名称,默认public 响应参数 名称 类型 说明 message String 消息提示 statusCode Integer 状态码 returnObj Object 返回结果 示例 请求示例 /v1/instuser/revokeUserPrivilege { "dbName": "testdb", "prodInstId": "165776586159600008", "schemaName": "testSchema", "username": "pguser" } 响应示例 { "message": "SUCCESS", "returnObj": {}, "statusCode": 800 } 错误码 访问ErrorCodes说明文档查看更多错误码。
        来自:
        帮助文档
        关系数据库PostgreSQL版
        API参考
        API
        账号
        撤销账号对数据库的访问权限
      • 开源组件Fastjson远程代码执行漏洞
        本章节介绍开源组件Fastjson远程代码执行漏洞的最佳实践。 漏洞介绍 开源组件Fastjson存在远程代码执行漏洞,此漏洞为2017年Fastjson 1.2.24版本反序列化漏洞的延伸利用,可直接获取服务器权限,危害严重。 影响的版本范围 漏洞影响的产品版本包括:Fastjson 1.2.51以下的版本,不包括Fastjson 1.2.51版本。 安全版本 Fastjson 1.2.51版本及以上的版本。 官方解决方案 建议用户将开源组件Fastjson升级到1.2.51版本或者最新的1.2.58版本。 防护建议 Web应用防火墙内置的防护规则支持对该漏洞的防护,参照以下步骤进行防护: 步骤 1 申请WAF独享引擎。 步骤 2 将网站域名添加到WAF中并完成域名接入,详细操作请参见网站接入域名。 步骤 3 将Web基础防护的状态设置为“拦截”模式,详细操作请参见配置Web基础防护规则。
        来自:
        帮助文档
        Web应用防火墙(独享版)
        最佳实践
        Web漏洞防护最佳实践
        开源组件Fastjson远程代码执行漏洞
      • 撤销服务账号权限
        接口描述 撤销服务账号对PostgreSQL实例的访问权限。当技术支持通过服务账号解决了您的问题后,您可以通过该接口释放服务账号对您PostgreSQL实例的访问权限。 请求方法 POST URI /v1/instuser/revokeoperator 请求参数 名称 位置 类型 必选 说明 prodInstId body Long 是 实例id database body String 是 需要授权访问的数据库名称。 schema body String 否 需要授权访问的模式名称。不指定默认为public 响应参数 名称 类型 说明 message String 消息提示 statusCode Integer 状态码 returnObj Object 返回结果 示例 请求示例 /v1/instuser/revokeOperatorPermission { "database": "test", "prodInstId": "165776586159600008", "schema": "test" } 响应示例 { "message": "SUCCESS", "returnObj": {}, "statusCode": 800 } 错误码 访问ErrorCodes说明文档查看更多错误码。
        来自:
        帮助文档
        关系数据库PostgreSQL版
        API参考
        API
        账号
        撤销服务账号权限
      • 云审计服务支持的WAF操作列表
        操作名称 资源类型 事件名称 创建Web应用防火墙防护实例 instance createInstance 删除Web应用防火墙防护实例 instance deleteInstance 更新Web应用防火墙防护实例 instance alterInstanceName 修改Web应用防火墙防护实例的防护状态 instance modifyProtectStatus 修改Web应用防火墙防护实例的接入状态 instance modifyAccessStatus 创建Web应用防火墙防护策略 policy createPolicy 应用Web应用防火墙防护策略 policy applyToHost 更新Web应用防火墙防护策略 policy modifyPolicy 删除Web应用防火墙防护策略 policy deletePolicy 添加证书 certificate createCertificate 修改证书名称 certificate modifyCertificate 删除证书 certificate deleteCertificate 创建CC规则 policy createCc 修改CC规则 policy modifyCc 删除CC规则 policy deleteCc 创建精准防护规则 policy createCustom 修改精准防护规则 policy modifyCustom 删除精准防护规则 policy deleteCustom 创建IP黑白名单规则 policy createWhiteblackip 修改IP黑白名单规则 policy modifyWhiteblackip 删除IP黑白名单规则 policy deleteWhiteblackip 创建/刷新网页防篡改规则 policy createAntitamper 删除网页防篡改规则 policy deleteAntitamper 创建全局白名单规则 policy createIgnore 删除全局白名单规则 policy deleteIgnore 创建隐私屏蔽规则 policy createPrivacy 修改隐私屏蔽规则 policy modifyPrivacy 删除隐私屏蔽规则 policy deletePrivacy
        来自:
        帮助文档
        Web应用防火墙(独享版)
        监控与审计
        审计
        云审计服务支持的WAF操作列表
      • 授予服务账号权限
        名称 类型 说明 message String 消息提示 statusCode Integer 状态码 returnObj Object 返回结果
        来自:
        帮助文档
        关系数据库PostgreSQL版
        API参考
        API
        账号
        授予服务账号权限
      • 查看监控指标
        本文介绍如何查看WAF监控指标。 您可以通过管理控制台,查看WAF的相关指标,及时了解WAF防护状况,并通过指标设置防护策略。 前提条件 WAF已对接云监控,即已在云监控页面设置监控告警规则。有关设置监控告警规则的详细操作,请参见设置监控告警规则。 操作步骤 1. 登录管理控制台。 2. 单击管理控制台顶部的区域选择框,选择区域。 3. 单击页面左上方的“服务列表”,选择“管理与部署> 云监控服务”。 4. 在左侧导航树栏,选择“云服务监控> Web应用防火墙”,进入“云服务监控”页面。 5. 在目标独享引起实例或防护域名所在行的“操作”列中,单击“查看监控指标”,查看对象的指标详情。 说明 在“网站设置”列表中,目标域名所在行的“操作”列,单击“云监控”,可直接查看单个网站的监控信息。
        来自:
        帮助文档
        Web应用防火墙(独享版)
        监控与审计
        监控
        查看监控指标
      • WAF监控指标说明
        指标ID 指标名称 指标含义 取值范围 测量对象 监控周期(原始指标) cpuutil CPU使用率 该指标用于统计测量对象的CPU利用率。 单位:百分比 采集方式:100%减去空闲CPU占比 0~100 % 值类型:Float 独享引擎实例 1分钟 memutil 内存使用率 该指标用于统计测量对象的内存利用率。 单位:百分比 采集方式:100%减去空闲内存占比 0~100 % 值类型:Float 独享引擎实例 1分钟 diskutil 磁盘使用率 该指标用于统计测量对象的磁盘利用率。 单位:百分比 采集方式:100%减去空闲磁盘占比 0~100 % 值类型:Float 独享引擎实例 1分钟 diskavailsize 磁盘可用空间 该指标用于统计测量对象的磁盘可用空间。 单位:byte、KB、MB、GB、TB、PB 采集方式:空闲磁盘空间大小 ≥0 byte 值类型:Float 独享引擎实例 1分钟 diskreadbytesrate 磁盘读速率 该指标用于统计测量对象每秒从磁盘读取的字节数。 单位:byte/s、KB/s、MB/s、GB/s 采集方式:每秒从磁盘读取的字节数 ≥0 byte/s 值类型:Float 独享引擎实例 1分钟 diskwritebytesrate 磁盘写速率 该指标用于统计测量对象每秒写入磁盘的字节数。 单位:byte/s、KB/s、MB/s、GB/s 采集方式:每秒写入磁盘的字节数 ≥0 byte/s 值类型:Float 独享引擎实例 1分钟 diskreadrequestsrate 磁盘读操作速率 该指标用于统计测量对象每秒从磁盘读取的请求数。 单位:请求/秒 采集方式:每秒磁盘处理的读取请求数 ≥0 request/s 值类型:Float 独享引擎实例 1分钟 diskwriterequestsrate 磁盘写操作速率 该指标用于统计测量对象每秒写入数据到磁盘的请求次数。 单位:请求/秒 采集方式:每秒磁盘处理的写入请求数 ≥0 request/s 值类型:Float 独享引擎实例 1分钟 networkincomingbytesrate 网络流入速率 该指标用于统计测量对象每秒流入测量对象的网络流量。 单位:byte/s、KB/s、MB/s、GB/s 采集方式:每秒从网络适配器输入的流量 ≥0 byte/s 值类型:Float 独享引擎实例 1分钟 networkoutgoingbytesrate 网络流出速率 该指标用于统计测量对象每秒流出测量对象的网络流量。 单位:byte/s、KB/s、MB/s、GB/s 采集方式:每秒从网络适配器输出的流量 ≥0 byte/s 值类型:Float 独享引擎实例 1分钟 networkincomingpacketsrate 网络流入包速率 该指标用于统计测量对象每秒流入测量对象的数据包数量。 单位:packet/s 采集方式:每秒从网络适配器流入的数据包数 ≥0 packet/s 值类型:Int 独享引擎实例 1分钟 networkoutgoingpacketsrate 网络流出包速率 该指标用于统计测量对象每秒流出测量对象的数据包数量。 单位:packet/s 采集方式:每秒从网络适配器流出的数据包数 ≥0 packet/s 值类型:Int 独享引擎实例 1分钟 concurrentconnections 并发连接数 该指标用于统计测量对象当前处理的并发连接数量。 单位:count 采集方式:系统当前的并发连接数量 ≥0 count 值类型:Int 独享引擎实例 1分钟 activeconnections 活跃连接数 该指标用于统计测量对象当前打开的连接数量。 单位:count 采集方式:系统当前的活跃连接数量 ≥0 count 值类型:Int 独享引擎实例 1分钟 latestpolicysynctime 最近一次策略同步的耗时 该指标用于统计测量对象最近一次同步WAF策略的耗时。 单位:ms 采集方式:最近一次同步WAF策略的耗时 ≥0 ms 值类型:Int 独享引擎实例 1分钟
        来自:
        帮助文档
        Web应用防火墙(独享版)
        监控与审计
        监控
        WAF监控指标说明
      • 授权用户访问数据库
        名称 位置 类型 必选 说明 prodInstId body Long 是 实例id username body String 是 用户账号 dbName body String 是 需要授权访问的数据库名称。 schemaName body String 否 需要授权访问的模式名称。不指定默认为public userPrivilege body String 是 账号权限,取值: 1.readwrite:读写。拥有指定模式下所有表的select,insert,update,delete,truncate权限 2.readonly:只读。拥有指定模式下所有表的select权限
        来自:
        帮助文档
        关系数据库PostgreSQL版
        API参考
        API
        账号
        授权用户访问数据库
      • 查询系统保留关键字
        名称 位置 类型 必选 说明 prodInstId query String 是 实例id key query String 否 保留关键字的类型,取值: U:不保留关键字,可以用于任何identity(视图、表、函数、类型、索引、字段、类型 等名称)。 R:保留关键字,不可用于任何identity。 T:保留关键字,但是可用于函数、类型名。 C:不保留关键字,但是不可用于函数、类型名。 key为空,查询全部。
        来自:
        帮助文档
        关系数据库PostgreSQL版
        API参考
        API
        账号
        查询系统保留关键字
      • 查询PostgreSQL实例的账号信息
        名称 位置 类型 必选 说明 prodInstId query Long 是 实例id username query String 否 用户账号 pageNum query Integer 是 页码。取值为大于0且不超过Integer的最大值。 pageSize query Integer 是 页大小,范围1500
        来自:
        帮助文档
        关系数据库PostgreSQL版
        API参考
        API
        账号
        查询PostgreSQL实例的账号信息
      • 天翼云关系数据库服务等级协议
        本页介绍关系型数据库的服务等级协议。 自2023年5月30日起,新版关系型数据库服务等级协议生效。详情请参见这里。 协议历史版本请参见关系型数据库服务等级协议 历史版本(20191111)。
        来自:
        帮助文档
        关系数据库MySQL版
        相关协议
        天翼云关系数据库服务等级协议
      • WAF自定义策略
        本章节主要介绍WAF自定义策略。 如果系统预置的WAF权限,不满足您的授权要求,可以创建自定义策略。 目前云服务平台支持以下两种方式创建自定义策略: 可视化视图创建自定义策略:无需了解策略语法,按可视化视图导航栏选择云服务、操作、资源、条件等策略内容,可自动生成策略。 JSON视图创建自定义策略:可以在选择策略模板后,根据具体需求编辑策略内容;也可以直接在编辑框内编写JSON格式的策略内容。 WAF自定义策略样例 示例1:授权用户查询防护域名列表 "Version": "1.1", "Statement": [ { "Effect": "Allow", "Action": [ "waf:instance:list" ] } ] 示例2:拒绝用户删除网页防篡改规则 拒绝策略需要同时配合其他策略使用,否则没有实际作用。用户被授予的策略中,一个授权项的作用如果同时存在Allow和Deny,则遵循Deny优先。 如果您给用户授予“WAF FullAccess”的系统策略,但不希望用户拥有“WAF FullAccess”中定义的删除网页防篡改规则的权限(waf:antiTamperRule:delete),您可以创建一条相同Action的自定义策略,并将自定义策略的Effect设置为“Deny”,然后同时将“WAF FullAccess”和拒绝策略授予用户,根据Deny优先原则用户可以对WAF执行除了删除网页防篡改规则的所有操作。以下策略样例表示:拒绝用户删除网页防篡改规则。 { { "Version": "1.1", "Statement": [ { "Effect": "Allow", "Action": [ "waf:instance:list" ] } ] } 多个授权项策略 一个自定义策略中可以包含多个授权项,且除了可以包含本服务的授权项外,还可以包含其他服务的授权项,可以包含的其他服务必须跟本服务同属性,即都是项目级服务。多个授权语句策略描述如下: { "Version": "1.1", "Statement": [ { "Effect": "Deny", "Action": [ "waf:antiTamperRule:delete" ] }, ] }
        来自:
        帮助文档
        Web应用防火墙(独享版)
        权限管理
        WAF自定义策略
      • 全表扫描导致CPU高的问题
        本文介绍了MySQL全表扫描导致CPU高的问题的解决方法。 场景描述 mysqld CPU开销 100%。 原因分析 1. 在控制台查看MySQL实例监控信息,确定是数据库实例的CPU占用高。 查看监控信息的具体操作,请参见查看监控指标。 2. 查看processlist。虽然无明显AP类查询,但有个select count(1) 的并发较高。 3. explain sql查看执行计划,发现该sql采用全表扫描的方式。 解决方案 该SQL语句中存在where uuid$x的查询,为了避免进行全表扫描,可以为uuid增加索引。 上图加索引前,cpu的开销为200%。 sql:alter table txxpicture add index idxuuid(uuid); 上图加索引后,cpu开销由200%降低至22.9%。
        来自:
        帮助文档
        关系数据库MySQL版
        故障排查
        性能资源类
        全表扫描导致CPU高的问题
      • 查询资源池列表
        接口描述 查询资源池列表 接口约束 无 URI GET /v1/eop/resourcepool 请求参数 参数 是否必填 参数类型 说明 示例 下级对象 regionId 否 String 资源池id,如不填则返回所有资源池信息 30e9xxxxx7211e9bxxx0242ac11xxxx 响应参数 参数 参数类型 说明 示例 下级对象 : statusCode Integer 状态码 800 message String 消息提示 SUCCESS returnObj Array 资源池信息列表 List ResourcePoolVO 参数 参数类型 说明 示例 下级对象 : region String 资源池属地 cnbaoding regionId String 资源池ID 30e9xxxxx7211e9bxxx0242ac11xxxx zoneName String 资源池名称 佛山OS storageType Array 存储介质列表 List StorageType 参数 参数类型 说明 示例 下级对象 name String 名称 普通IO type String 类型 SATA 请求示例 /v1/eop/resourcepool?regionId30e9xxxxx7211e9bxxx0242ac11xxxx
        来自:
        帮助文档
        关系数据库PostgreSQL版
        API参考
        API
        实例
        查询资源池列表
      • 查询实例是否存在
        接口描述 查询Postgresql实例是否存在。 请求方法 GET URI /v1/product/checkpaasproductexist 请求参数 名称 位置 类型 必选 说明 prodInstId query String 是 实例id 响应参数 名称 二级节点 类型 说明 message String 消息提示 statusCode Integer 状态码 returnObj Object 所有的返回信息都以JSON形式保存 isExistPaasProduct boolean 目标实例是否存在。返回值: true:存在 false:不存在 示例 请求示例 /v1/product/checkPaasProductExist?prodInstId1 响应示例 { "message": "SUCCESS", "returnObj": { "isExistPaasProduct": true }, "statusCode": 800 } 错误码 访问ErrorCodes说明文档查看更多错误码。
        来自:
        帮助文档
        关系数据库PostgreSQL版
        API参考
        API
        实例
        查询实例是否存在
      • 修改Postgresql实例的可维护时间
        接口描述 修改实例的可维护时间段,可维护时间段格式为:hh:mmhh:mm,默认的维护时间段为01:0004:00 请求方法 PUT URI /v1/product/maintaintime 请求参数 名称 位置 类型 必选 说明 prodInstId body Long 是 实例id maintainTime body String 是 格式为:hh:mmhh:mm,默认的维护时间段为01:0004:00 响应参数 名称 类型 说明 message String 消息提示 statusCode Integer 状态码 returnObj Object 所有的返回信息都以JSON形式保存 示例 请求示例 /v1/product/modifyProductMaintainTime { "maintainTime": "01:0004:00", "prodInstId": 15 } 响应示例 { "message": "SUCCESS", "opMessage": "", "returnObj": {}, "statusCode": 800 } 错误码 访问ErrorCodes说明文档查看更多错误码。
        来自:
        帮助文档
        关系数据库PostgreSQL版
        API参考
        API
        实例
        修改Postgresql实例的可维护时间
      • 查询机器资源信息
        名称 位置 类型 必选 说明 prodInstId query Long 是 实例id
        来自:
        帮助文档
        关系数据库PostgreSQL版
        API参考
        API
        实例
        查询机器资源信息
      • 创建管理数据库的账号
        名称 位置 类型 必选 说明 prodInstId body Long 是 实例id username body String 是 数据库账号名称。约束条件如下: 1.名称唯一。 2.以字母开头,以字母或数字结尾。 3.由小写字母、数字或下划线组成。 4.长度:2~16个字符。 password body String 是 数据库账号的密码。
        来自:
        帮助文档
        关系数据库PostgreSQL版
        API参考
        API
        账号
        创建管理数据库的账号
      • 天翼云关系数据库服务协议
        本页介绍了天翼云关系型数据库服务协议。 自2023年5月30日起,新版关系型数据库服务协议生效。详情请参见这里。 协议历史版本请参见天翼云关系型数据库服务协议 历史版本(20191111)。
        来自:
        帮助文档
        关系数据库MySQL版
        相关协议
        天翼云关系数据库服务协议
      • 查看通知消息列表
        示例 请求示例 /v1/notify/queryNotify?pageNum1&pageSize1&startTime1662189142000&endTime&withConfirmedtrue 响应示例 { "message": "SUCCESS", "opMessage": "", "returnObj": { "list": [ { "confirmFlag": true, "notifyContent": "创建实例失败,工单号:19063", "notifyId": 4, "notifyLevel": "warning", "notifyTime": "20220903 15:13:19", "notifyType": "InstanceOperation", "updateTime": "20220903 15:13:19", "userId": 1 } ], "pageNum": 1, "pageSize": 1, "pageTotal": 1, "total": 1 }, "statusCode": 800 } 错误码 访问ErrorCodes说明文档查看更多错误码。
        来自:
        帮助文档
        关系数据库PostgreSQL版
        API参考
        API
        通知
        查看通知消息列表
      • 开启或关闭通知功能
        名称 类型 说明 message String 消息提示 statusCode Integer 状态码 returnObj Object 所有的返回信息都以JSON形式保存 enable Boolean 功能启用标志
        来自:
        帮助文档
        关系数据库PostgreSQL版
        API参考
        API
        通知
        开启或关闭通知功能
      • 1
      • ...
      • 238
      • 239
      • 240
      • 241
      • 242
      • ...
      • 281
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      出海产品促销专区

      爆款云主机低至2折,高性价比,不限新老速来抢购!

      天翼云奖励推广计划

      加入成为云推官,推荐新用户注册下单得现金奖励

      产品推荐

      多活容灾服务

      GPU云主机

      轻量型云主机

      弹性伸缩服务 AS

      弹性高性能计算 E-HPC

      天翼云CTyunOS系统

      公共算力服务

      模型推理服务

      应用托管

      推荐文档

      产品功能

      购买指南

      退订

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 服务器安全卫士
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号