爆款云主机低至25.83元/年
查看详情

活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 云聚517 · 好价翼起拼 NEW 爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 聚力AI赋能 天翼云大模型专项 大模型特惠专区·Token Plan 轻享包低至9.9元起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 企业出海解决方案 NEW 助力您的业务扬帆出海,通达全球!
  • 天翼云信创专区 NEW “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
Token服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V4-Flash
  • GLM-5.1
  • Qwen3.5-122B-A10B
  • DeepSeek-V3.2(旗舰版)
  • GLM-5(正式版)
智算一体机
  • 智算一体机
智能体引擎
  • 智能体引擎
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2026智能云生态大会
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      云网助手_相关内容
      • 使用指南
        客户端指南 按照以上方式开通电教室AI云电脑后,学生AI云电脑可通过翼电教系统连接到教师AI云电脑, 注意 (1)教师和学生AI云电脑客户端必须为2.3及以上的版本。 (2)教师和学生AI云电脑客户端必须要使用客户端新版UI。(可在桌面列表“更多”中进行设置) (3)教师和学生均需要在AI云电脑内登录翼电教系统。 下面我们将介绍教师端AI云电脑可对学生端AI云电脑进行局域网广播,一键式批量控制学生终端,切换镜像等操作。 广播优化 通过局域网的方案对学生进行屏幕广播。AI云电脑中建议使用广播优化,翼电教系统自带的屏幕广播功能作为备用。 上课 选择课程镜像,启动学生本地终端,并对学生AI云电脑进行批量重装。 下课 同时关闭学生AI云电脑和本地终端。 启动终端 批量启动学生本地终端。 关闭终端 批量关闭学生本地终端。 注意 按照以上步骤开通后,本地的一个局域网内默认仅支持一间电教室。如果本地的一个局域网内有多间电教室,需要进行如下设置才能正常使用: (1)翼电教系统教师端、学生端使用相同的频道 ID,教师端在登录时选择,学生端在设置中修改; (2)修改AI云电脑配置文件中的的ChannelId,同一间电教室使用相同的ChannelId,修改路径为:C:Program Files (x86)ctyunclinkresEClassroomEClassroomConfig。
        来自:
        帮助文档
        天翼云电脑(政企版)
        扩展功能
        电教室AI云电脑
        使用指南
      • SSL链路加密
        本文介绍了如何查看RDSPostgreSQL实例SSL链路加密。 操作场景 客户从内外网连接实例时使用SSL链路加密通信,防止实例数据被泄露。 前提条件 当前实例状态为运行中。 操作步骤 1. 登录天翼云门户。 2. 点击控制中心,进入控制中心后,选择目标资源池。 3. 在产品列表页面中找到【数据库】→【关系数据库PostgreSQL版】,点击进入控制台。 4. 在左侧菜单中点击【PostgreSQL】→【实例管理】,点击进入产品实例管理页。 5. 在【实例管理】的实例列表中选择目标实例,点击实例名称进入实例管理详情页。 6. 在实例详情页,选择SSL设置栏中,点击最右侧的开启按钮,选择云端证书或自定义证书开启SSL。 7. 开启成功后,可在实例详情页查看SSL开启状态,以及其证书有效期。 注意 不同资源池因iaas资源能力等原因,加载版本有所差异,详见
        来自:
        帮助文档
        关系数据库PostgreSQL版
        用户指南
        连接管理
        SSL链路加密
      • 天翼云账号注销条款
        《天翼云账号注销条款》(“本条款”)系您与中国电信就您主动注销您的天翼云网门户账号(“天翼云账号”)相关事宜订立的有效协议。 特别提示: 《天翼云账号注销条款》(“本条款”)系您与中国电信就您主动注销您的天翼云网门户账号(“天翼云账号”)相关事宜订立的有效协议。 请您在提交账号注销申请前务必仔细阅读本条款及《注销提醒》,如有任何疑问,请您通过客服电话:400 810 9889联系咨询中国电信。 您勾选本条款并提交账号注销申请,即视为您已充分阅读、理解并同意本条款的全部内容。如果您不同意本条款的任何内容或者无法准确理解本条款任何内容,请不要提交账号注销申请。 自您提交账号注销申请时起,天翼云网门户将按照本条款对您的申请进行检查。对于不符合天翼云账号注销条件的,天翼云网门户将拒绝您的账号注销申请。 1. 账号注销条件 您申请注销天翼云账号应当满足下面全部条件: 1.1 拟注销的天翼云账号不存在下列任一情形,或者您已就相关事宜与天翼云达成一致: 欠费、欠票、待付费用,或者有可用余额; 尚未履行完毕的合同,生效中的订单、服务项目任何其他申请中的业务(包含但不限于正在申请新订单、正在申请退订/提现等); 与任何天翼云代理商/服务商/分销商账号建立了关联关系; 与任何企业主账号、企业子账号建立了关联关系; 主用户账号下有关联子用户。 1.2 拟注销的天翼云账号不存在未缴纳的税款及其他依照法律法规要求应当履行而未履行的义务等情形; 1.3 您使用拟注销的天翼云账号以及通过该账号做出的一切行为和活动,不存在任何违反法律法规规定或违反您与中国电信约定的情形; 1.4 您拟注销的天翼云账号不存在被他人投诉,或被国家机关调查,或正处于诉讼、仲裁程序中的情形。 2. 注销方式 2.1 自助注销。为了保护您的天翼云账号安全,天翼云网门户仅向满足条件的用户提供自助注销服务。满足本条款第1条账号注销条件的用户可以通过本条款第3条列明的步骤自助注销天翼云账号。 2.2 其他方式注销。当您的天翼云账号不满足注销条件或因其他原因您无法自助注销天翼云账号的,而您又希望注销天翼云账号的,敬请联系天翼云网门户咨询和处理。 3. 自助账号注销步骤 3.1 您的自查 您提交账号注销申请前,请您自查是否满足本条款第1条的全部条件,否则您的账号注销申请可能因不满足注销条件而被拒绝。 3.2 账号注销应当由账号实名登记的用户本人提出。任何通过天翼云账号登录并提交的账号注销申请均被视为用户本人作出的行为。 3.3 您同意并确认,截至账号注销申请提交时,中国电信已按您与中国电信之间的《中国电信天翼云用户协议》及相关规则、具体产品/服务协议(含订单)的约定提供服务,不存在任何违约情形。 3.4 提出注销申请 在满足账号注销条件的前提下,您可以通过登录天翼云网门户,在 账号中心安全设置 页面点击“注销账号”、阅读并接受本条款,提交账号注销申请。 您应当保证,您注销天翼云账号并非为了规避、逃避正在或即将发生的纠纷,或主管部门的监管或执法机关的执法行动,或法律法规的相关规定等。 3.5 初次检查 (1)您提交账号注销申请后,天翼云网门户将实时、自动对您的申请是否满足注销条件进行系统内初次检查。 (2)初次检查结果将在天翼云网门户初次检查结果页面显示。 提示:天翼云网门户对申请仅进行初步、形式检查,您的账号注销申请通过天翼云网门户的初步检查,不代表中国电信放弃其依法或者根据相关合同约定而应享有的权利,也不意味着中国电信同意豁免、减轻或放弃追究账号注销前通过账号作出的所有行为而产生的责任,包括但不限于您因拟注销账号下存在的任何欠费、未缴纳税款而产生的责任。 (3)初次检查通过 对于通过初次检查的申请,经您在初次检查结果页面点击“确认”后,将进行身份验证,以确保是您本人操作。验证通过将进入下一步注销进程(见第4条)。但是,初次检查通过至注销完毕期间,如果您的天翼云账号出现不满足账号注销条件的任何情形,天翼云网门户有权拒绝您的账号注销申请、自行终止您账号注销进程而无需您同意。 (4)初步检查不通过 对于未通过初次检查的申请,初次检查结果页面将显示未通过检查的项目。账号注销申请未通过初次检查的,账号注销进程终止。如果您希望继续注销天翼云账号的,应当重新提起账号注销申请。 4. 关闭期 4.1 初次检查通过后并经您在初次检查结果页面点击“确认”和身份验证后,账号即进入48小时关闭期。 4.2 关闭期内,天翼云网门户将会对您的申请进行最终检查,再次检查您的申请是否满足注销条件。您可以在48小时关闭期届满后在天翼云网门户最终检查结果页面查看结果,并手动选择立即注销。 提示:天翼云网门户仅对您的申请进行形式检查,您的账号注销申请通过天翼云网门户的最终检查,不代表中国电信放弃其依法或者根据相关合同约定而应享有的权利,也不意味着中国电信同意豁免、减轻或放弃追究账号注销前通过账号作出的所有行为而产生的您的责任,包括但不限于您因拟注销账号下存在的任何欠费、未缴纳税款而产生的责任。 4.3 账号关闭期间,除以下服务外,您将无法使用天翼云网门户的服务(包括但不限于不可进行充值、订购、提现、下单、实名认证和变更等业务操作): 登录天翼云网门户、查看账号信息和历史费用信息等; 浏览天翼云网门户内容,使用自助工具,如文档、智能客服。 4.4 关闭期内,您无法自助终止注销进程、恢复账号功能。您仅可以通过提交工单的方式联系天翼云网门户并经天翼云网门户同意后方可以终止注销进程、恢复账号功能。 5. 保留期 5.1 关闭期满账号即进入90天保留期。 5.2 账号保留期内,除以下服务外,您将无法使用天翼云网门户的服务(包括但不限于不可进行充值、订购、提现、下单、实名认证和变更等业务操作,云服务资源会被系统释放): 登录天翼云网门户、查看账号信息和历史费用信息等; 浏览天翼云网门户内容,使用自助工具,如文档、智能客服。 5.3 保留期内,您可以通过点击“恢复账号”按钮自助终止注销进程、恢复账号功能。 5.4保留期内,您可以选择立即注销账号。您选择立即注销账号后,账号将被立即注销,账号注销的后果请见本条款第6条。 5.5 保留期届满,账号立即注销, 账号注销的法律后果请见本条款第6条。 5.6 注销后的账号关联信息(手机、邮箱等),在遵守《中国电信天翼云用户协议》及相关规则的前提下可以用于重新注册新账号。 6. 账号注销的后果 6.1 账号注销后(包括保留期满注销、您在保留期内选择立即注销以及通过其他方式注销账号的情形)的后果包括但不限于如下: 您将无法再次以此账号登录天翼云网门户、使用天翼云网门户的服务; 您将无法进行基于账号权限进行的其他操作; 您将无法找回该账号下的数据,包括但不限于用户信息、交易记录、业务数据、历史信息等; 天翼云网门户通过账号向您提供的服务终止。 6.2账号注销不代表您在业务注销前的所有相关行为和责任得到豁免或减轻。 6.3账号一旦注销即无法找回 。在提交账号注销申请前,您应当确保天翼云账号相关的所有数据(包括但不限于账号关联的用户信息、交易记录以及存储在天翼云网门户上的业务数据)均已迁出并妥善备份,或您同意完全放弃保留和找回该等数据的权利。您的账号注销后,天翼云网门户将根据《中国电信天翼云隐私政策》和法律法规要求,采取合理步骤以安全的方式销毁与您账号相关的数据或使其不可识别并不可被再次编辑、修改、使用,您将不能找回该等数据且无权要求天翼云网门户找回、恢复该等数据。因您未进行数据备份而造成数据或信息丢失的,天翼云网门户不承担任何责任。 7. 其他 7.1 本条款构成《中国电信天翼云用户协议》不可分割的一部分,本条款未约定的事项,应当以中国电信与您签订的《中国电信天翼云用户协议》或其他合同为准。 7.2本条款仅适用于您主动申请的情形,但不适用于天翼云网门户根据《中国电信天翼云用户协议》约定或法律法规要求注销账号的情形。
        来自:
        帮助文档
        账号中心
        操作指南
        注销天翼云账号
        天翼云账号注销条款
      • 域名DNS类
        本文主要介绍域名DNS类问题。 一、为什么CCE集群的容器无法通过DNS解析? 问题描述 某客户在DNS服务中做内网解析,将自有的域名绑定到DNS服务中的内网域名中,并绑定到特定的VPC中,发现本VPC内的节点(ECS)可以正常解析内网域名的记录,而VPC内的容器则无法解析。 适用场景 VPC内的容器无法进行正常DNS解析的情况。 解决方案 由于本案例涉及的是内网域名解析,按照内网域名解析的规则,需要确保VPC内的子网DNS设置成的云上DNS,具体以内网DNS服务的控制台界面提示为准。 本案例的子网中已经完成该设置,其中用户可以在该VPC子网内的节点(ECS)进行域名解析,也说明已完成该设置,如下图: 但是在容器内进行解析却提示bad address无法解析域名返回地址,如下图: 登录CCE控制台查看该集群的插件安装情况。 如果已安装插件列表中没有coredns插件,可能是用户卸载了该插件等原因导致。 安装coredns插件,并添加相应的域名及对应的DNS服务地址,即可进行域名解析。 二、如何设置容器内的DNS策略? CCE支持通过dnsPolicy标记每个Pod配置不同的DNS策略: None: 表示空的DNS设置,这种方式一般用于想要自定义DNS配置的场景,而且,往往需要和dnsConfig配合一起使用达到自定义DNS的目的。 Default: 有人说Default的方式,是使用宿主机的方式,这种说法并不准确。 这种方式其实是让kubelet来决定使用何种DNS策略。而kubelet默认的方式,就是使用宿主机的 /etc/resolv.conf,但是kubelet是可以灵活来配置使用什么文件来进行DNS策略的,我们完全可以使用kubelet的参数:–resolvconf/etc/resolv.conf来决定您的DNS解析文件地址。 ClusterFirst: 这种方式表示Pod内的DNS使用集群中配置的DNS服务,简单来说,就是使用Kubernetes中kubedns或coredns服务进行域名解析。如果解析不成功,才会使用宿主机的DNS配置进行解析。 如果未明确指定dnsPolicy,则默认使用“ClusterFirst”: 如果将dnsPolicy设置为“Default”,则名称解析配置将从运行pod的工作节点继承。 如果将dnsPolicy设置为“ClusterFirst”,则DNS查询将发送到kubedns服务。 对于以配置的集群域后缀为根的域的查询将由kubedns服务应答。所有其他查询(例如,www.kubernetes.io)将被转发到从节点继承的上游名称服务器。在此功能之前,通常通过使用自定义解析程序替换上游DNS来引入存根域。但是,这导致自定义解析程序本身成为DNS解析的关键路径,其中可伸缩性和可用性问题可能导致集群丢失DNS功能。此特性允许用户在不接管整个解析路径的情况下引入自定义解析。 如果某个工作负载不需要使用集群内的coredns,可以使用kubectl命令或API将此策略设置为dnsPolicy: Default。
        来自:
        帮助文档
        云容器引擎
        常见问题
        域名DNS类
      • 横向扫描防护
        参数 说明 处置粒度 支持根据设备,账号,公网IP三种类型作为处置粒度,会对所选粒度的访问行为进行统计和处置,其中设备是关联到账号的最小处置粒度 ,处置粒度选择为设备时只会对触发规则的账号当前登录设备进行处置,当处置粒度为账号时,在处置动作生效时期,该账号登录其他设备同样会被处置。 统计粒度 统计上方所选处置粒度在周期内对该统计粒度不同地址的请求次数,支持按照域名+端口或协议+IP+端口两种粒度。 统计周期 单位秒。 访问次数 单位次数。 处置时间 单位秒。 处置动作 监控:仅监控观察,不对网络连接、访问权限进行任何干预。 挑战认证:需通过配置的认证方式完成身份认证,才能继续访问内网。 禁止访问内网:关闭对内网环境资源的访问权限,即无法连接公司 / 单位内部系统、共享文件等内网资源。 注销登录:退出当前客户端登录状态,若账号不符合安全要求,将持续触发注销。 提示语 针对不同处置动作均默认设置有对应提示语,可进行自定义修改。
        来自:
        帮助文档
        边缘安全加速平台
        零信任网络服务
        安全策略
        横向扫描防护
      • 应用总览
        本章节介绍应用总览界面相关功能 概述 应用总览界面可以查看应用基本信息、访问方式、容器组、工作负载等信息。 应用总览 在左侧导航栏,选择容器应用实例 > 应用发布 > 应用实例。点击应用实例进入到应用详情界面。 基本信息 基本信息中展示了运行状态、资源池、环境、部署单元、微服务空间、K8s命名空间、集群名称、所属应用、规格等信息。部署单元可进行编辑,编辑后下次发布可选择已编辑的部署单元。规格信息可进行编辑,编辑后应用会立刻重启。 访问方式 访问方式展示了已邦定的负载均衡(公网)、负载均衡(私网)、服务(service)信息,可以通过+按钮进行新增,负载均衡需要先导入到环境才可进行绑定。 容器组 容器组列表展示了当前应用的pod信息,通过容器组列表可查看pod状态、ip、部署单元、节点等信息。通过操作栏可查看应用日志、pod事件、进入pod终端、删除pod等操作。 工作负载 容工作负载列表展示了当前应用的deployment信息,通过工作负载列表可查看负载名称、镜像、命名空间、创建时间等信息。通过操作栏可查看工作负载事件。
        来自:
        帮助文档
        微服务云应用平台
        用户指南
        部署运维
        容器应用实例
        应用总览
      • 功能概览
        本文主要介绍SQL Server实例的功能概览。 SQL Server实例主要包括如下功能: 连接数据库 连接SQL Server实例 申请或释放外网地址 查看或修改内外网地址和端口 管理实例 创建 SQL Server实例 重启实例 续订 手动续费 自动续费 实例规格变更 磁盘扩容 备份空间扩容 实例类型升级 绑定/解绑弹性公网IP 修改数据库端口 修改安全组 主备切换 退订 账号与权限 创建账号 重置密码 修改权限 删除账号 系统账号说明 管理参数 使用控制台设置参数 使用SQL命令设置参数 查看参数修改历史记录 参数模板管理 创建参数模板 比较参数模板 复制参数模板 重置参数模板 应用参数模板 修改参数模板描述 删除参数模板 修改参数模板中的参数 备份与恢复 备份 设置自动备份策略(合并备份清理) 数据备份 创建手动备份 备份清理 删除手动备份 恢复 恢复SQL Server数据 按备份集恢复数据 将数据恢复至指定时间点 服务可用性 手动切换主备切换 查看主备切换日志 查看数据复制方式 监控告警 查看资源和引擎监控 管理报警 管理数据库 创建数据库 删除数据库 SQL命令管理数据库 日志管理 查看日志 任务列表 任务列表
        来自:
        帮助文档
        关系数据库SQL Server版
        用户指南
        功能概览
      • CNI插件
        本章节介绍CNI插件的使用 背景 sidecar模式下,服务网格默认通过给业务pod注入一个istioinit容器配置iptabels规则,实现业务无感的流量拦截,但是这种配置方式需要较高的权限(NETADMIN 和 NETRAW),在对安全较为敏感的场景,这种配置方式可能带来安全风险。通过CNI插件方式,不需要用户提权的情况完成和istioinit相同的能力,实现容器流量拦截配置功能。CNI插件以DaemonSet方式部署在集群中,创建pod时完成容器网络配置。 操作 进入服务网格控制台 > sidecar管理 > 网格CNI插件 菜单,您可以选择对应的istio版本和相关配置,开启或关闭CNI插件,配置说明如下 配置 说明 版本 升级过程中可能同时存在多个版本,您可以选择一个版本开启CNI插件 排除的命名空间 排除的命名空间下的pod不会被CNI插件处理,一般配置为一些不希望注入网格sidecar的命名空间。请勿将需要注入sidecar的命名空间添加到CNI排除的命名空间列表中,可能导致pod启动失败。 使用CNI插件实现sidecar流量拦截配置 1. 进入服务网格控制台 > sidecar管理 > 网格CNI插件 菜单,开启网格CNI插件,完成后可以看到云容器引擎中已经部署了网格CNI 2. 部署应用服务,确保pod所在的命名空间及pod的标签满足sidecar注入规则,且pod所在的命名空间不在网格CNI插件的排除命名空间里;部署完成后可以看到pod注入了sidecar plaintext
        来自:
        帮助文档
        应用服务网格
        用户指南
        sidecar管理
        CNI插件
      • 主机资产
        编辑终端 1. 登录大模型安全卫士实例。 2. 在菜单栏选择“资产中心 > 主机资产”,进入主机资产页面。 3. 选择需要编辑的终端,点击右侧操作项 中的“编辑”。 4. 在弹出的对话框中编辑终端信息,点击“确定”,即可修改终端信息。 编辑终端信息时,若绑定状态开关的状态调整为关闭,将解绑该终端,被解绑的终端会从终端列表中删除。 查看策略 1. 登录大模型安全卫士实例。 2. 在菜单栏选择“资产中心 > 主机资产”,进入主机资产页面。 3. 选择需要查看的终端,点击右侧操作项 的“策略” ,即可对该终端的策略信息进行查看和编辑操作,详情请参考策略管理。 其他操作 1. 登录大模型安全卫士实例。 2. 在菜单栏选择“资产中心 > 主机资产”,进入主机资产页面。用户可在此页面修改终端分组、修改终端标签、导出终端、登记管理操作。 3. 勾选终端,点击“更多”,在弹出的下拉框中选择不同的菜单项,可对终端进行卸载客户端、删除终端、停止防护、启动防护、关闭主机、重启主机、重启客户端、迁移终端、修改远程管理端口、导出终端调试日志、消息推送、一键隔离、取消隔离等操作。 具体操作说明如下: 操作 说明 导出终端 可将终端信息以CSV格式导出至本地。 修改分组/修改标签 修改所选终端的分组/标签,每个终端必须且只能在一个分组内,可以有多个标签。 卸载客户端 卸载终端上的EDR客户端软件。 删除终端 删除终端后,EDR不能对终端进行管控,许可也将释放。终端信息以及相关日志将会删除,但部分防护依然有效。 停止防护 关闭所选终端当前所有防护。 启动防护 启动对终端的防护。 关闭主机/重启主机 对所选终端进行关机或重启。 重启客户端 对客户端进行重启。 锁定主机 锁定目标客户端。 迁移终端 填写新中心IP和UUID,点击 ,可对租户内终端进行同中心跨租户迁移以及不同中心间迁移。 修改远程管理端口 填写需要修改的远程管理端口,勾选立即重启,点击 即可修改远程管理端口。 导出终端调试日志 将所选终端的客户端运行日志,异常转储日志,操作系统日志信息导出。 升级 对客户端主程序进行升级操作。 消息推送 对客户端所在终端进行消息推送(仅适用于Windows主机)。 重新登记信息 对客户端重新登记资产信息。 一键隔离 对选定客户端进行一键断网。 取消隔离 对选定客户端取消一键断网策略。
        来自:
        帮助文档
        智算安全专区
        用户指南
        大模型安全卫士
        资产中心
        主机资产
      • 新增自建数据库
        如果您需要添加RDS和云数据库以外的自建数据库资产,可参考本章节进行操作。 添加自建数据库资产前,需要获取自建数据库的引擎、版本、主机等相关信息。 前提条件 已完成数据库资产委托授权,参考云资源委托授权/停止授权进行操作。 已获取自建数据库的引擎、版本、主机等相关信息,且自建数据库子网下含有可用的IP配额。 约束条件 只能添加数据安全中心支持的数据库类型及版本,DSC支持的数据库类型及版本如下表所示。 数据库类型 版本 MySQL 5.6、5.7、5.8、8.0 SQL Server 2017SE、2017EE、2017WEB 2016SE、2016EE、2016WEB 2014SE、2014EE 2012SE、2012EE、2012WEB 2008R2EE、2008R2WEB PostGreSQL 11、10、9.6、9.5、9.4、9.1 Oracle 10、12 操作步骤 1. 登录管理控制台。 2. 单击左上角的,选择区域或项目。 3. 在左侧导航树中,单击,选择“安全 >数据安全中心”,进入数据安全中心总览界面。 4. 在左侧导航树中选择“资产列表”,并选择“数据库 > 未授权”,进入未授权数据库资产列表页面。 5. 在未授权数据库资产列表左上角,单击“添加自建数据库”。 6. 在弹出的“添加自建数据库”对话框中,参考下表配置数据库参数。 参数名称 参数说明 取值样例 资产名称 输入数据库对象名称。 区域 默认为当前帐号登录的区域。 ECS实例 在下拉框中选择已在ECS服务里创建的数据库实例。 安全组 选择对应的ECS实例所在的安全组名称。 default 数据库引擎 选择数据库引擎。可选择“MySQL”、“PostgreSQL”、“SQLServer”和“Oracle”。 MySQL 版本 选择数据库引擎对应的版本。 5.6 模式名 输入数据库模式名。 主机 输入数据库服务器IP地址。 端口 输入数据库服务器的端口号。 数据库名称 输入自建数据库名称。 用户名 输入访问数据库服务器的用户名。 密码 输入访问数据库服务器的密码。 7. 点击按钮“确定”,即可将数据库添加完成,并展示在已授权的数据库列表中。在数据库添加完成后,该数据库的“连通性”为“检查中”,此时,DSC会测试数据库的连通性。 数据安全中心DSC能正常访问已添加的数据库,该数据库的“连通性”状态为“成功”。 数据安全中心DSC不能正常访问已添加的数据库,该数据库的“连通性”状态为“失败”。单击“原因”查看失败的原因或者参照如何排查添加数据库连通性失败解决。
        来自:
        帮助文档
        数据安全中心
        用户指南
        资产管理
        资产中心
        数据库资产清单
        新增自建数据库
      • 自定义域名
        本节介绍了自定义域名的用户指南。 概述 容器镜像服务支持用户使用自定义域名(HTTPS)访问企业版实例。 前提条件 已开通容器镜像服务企业版实例 通过备案的域名 具备SSL证书 创建自定义域名 1. 进入容器镜像服务控制台。 2. 点击已开通的企业版实例名称。 3. 点击"访问控制" "自定义域名",点击创建自定义域名,填写域名和上传证书。 4. 创建完成后,用户还需要完成以下配置 公网域名:需要在公网DNS配置自定义域名的CNAME为用户企业版实例公网域名(容器镜像服务控制台可以查看) 内网域名:需要在内网DNS配置自定义域名的CNAME为用户企业版实例内网域名(容器镜像服务控制台可以查看) 注意 创建自定义域名后,不会立刻生效,会在5个工作日内完成配置。 更新证书 1. 进入容器镜像服务控制台。 2. 点击已开通的企业版实例名称。 3. 点击"访问控制" "自定义域名",点击指定域名记录更新证书,上传要修改的证书。
        来自:
        帮助文档
        容器镜像服务
        用户指南
        访问控制
        自定义域名
      • 设备流量监控
        如果您的设备已经绑定天翼云SDWAN,可以对设备进行流量监控。 操作场景 用户查看某个设备上的端口流量情况。 前提条件 设备已绑定天翼云SDWAN。 操作步骤 1. 登录管理与部署控制台; 2. 选择“云监控服务 >天翼云SDWAN”,单击目标SDWAN操作列的“查看监控项”; 3. 单击“智能网关”,选择需要查看监控的目标智能网关; 4. 选择查询时间间隔; 5. 可查看目标智能网关上的SDWAN流量,Internet流量,各个端口的流入/流出流量云业务流入/流出流量、带宽利用率等。
        来自:
        帮助文档
        天翼云SD-WAN
        监控告警
        设备流量监控
      • 如何设置镜像的网卡多队列属性?
        使用私有镜像创建云主机 使用注册好的私有镜像创建云主机,详细操作请参见《弹性云主机用户指南》。在配置参数时,需要注意以下两点: 区域:必须选择私有镜像所在的区域。 镜像:选择“私有镜像”,并在下拉列表中选择需要的镜像。 执行网卡多队列的配置脚本 Windows操作系统使用的半虚拟化驱动pvdriver有一套动态调整网卡队列数的策略,会根据vCPU数计算队列数并进行动态调整,因此无需对windows网卡多队列数进行设置。 Linux操作系统提供了自动开启网卡多队列功能的配置脚本,配置成功后,弹性云主机支持网卡多队列功能。 下载配置脚本“multiqueuectyun”。 下载地址: 执行以下命令,添加执行权限。 chmod +x multiqueuectyun 执行以下命令,将脚本“multiqueuectyun”放到目录/etc/init.d下。 mv multiqueuectyun /etc/init.d 执行以下命令,运行脚本“multiqueuectyun”。 /etc/init.d/multiqueuectyun start 运行脚本后,立即生效。但关机后,网卡多队列功能将自动失效。 为了使网卡多队列功能开机自动生效,各个OS需要增加开机启动配置: − CentOS/Redhat/Fedora/EulerOS/Suse/OpenSuse使用如下命令,增加开机启动项,使网卡多队列配置开机: chkconfig multiqueuectyun on − Ubuntu使用如下命令,增加开机启动项: updaterc.d multiqueuectyun defaults 90 10 − Debian使用如下命令,增加开机启动项: systemctl enable multiqueuectyun
        来自:
      • 集群扩容
        前提条件 请确定需要扩容的集群处于“可用”或者“非均衡”任意一种状态。 请确定计划扩容的节点数小于等于用户节点数的剩余配额,否则系统会无法进行扩容操作。 扩容集群 说明 离线扩容期间集群将变为只读状态,请谨慎操作。 为保证用户的数据安全建议在开始扩容操作之前创建手动快照。 1. 登录DWS 管理控制台。 2. 单击“集群 > 专属集群”。 默认显示用户所有的集群列表。 3. 在集群列表中,在指定集群所在行的“操作”列,选择“更多 > 扩容”。系统将显示扩容页面。如果原子网IP不够,可以跨子网扩容。 说明 在扩容开始前如果集群满足巡检条件,需单击“立即巡检”按钮先完成一次巡检,并保证巡检检查通过,通过后可进行下一步变更操作。 4. 在“增加节点数”选择一个扩容后的节点数。 扩容操作增加的是DN节点。 扩容后的节点数量,在原节点数量的基础上,须至少增加3个节点,最多可增加的节点个数为节点剩余配额的最大值。并且,此处设置的扩容后的节点数量不能超过32个节点。 如果可使用的节点配额不足,用户可以单击“申请扩大配额”,以提工单的形式申请更多节点配额。 扩容增加的节点规格,默认与集群当前各节点的规格相同。 扩容后的集群与原集群的虚拟私有云、子网和安全组也相同。 5. 设置高级配置。 选择“默认配置”:“在线扩容”默认关闭,“自动重分布”默认开启,“重分布模式”默认为离线模式。 选择“自定义”,您可以设置以下高级配置参数进行在线扩容操作: −“自动重分布”:支持打开自动重分布。自动重分布开启,扩容阶段结束后将立即执行数据重分布;如果选择关闭此功能则只进行扩容添加节点,需在“更多>节点变更>重分布”中选择执行数据重分布。 −“重分布并发配置”:自动重分布开启,支持设置并发数量。可配置并发数在1~32之间,默认值为4。 −“重分布模式”:可选择“在线模式”和“离线模式”,确认无误后在弹出的警告页面单击“确认”即可。 6. 单击“下一步:确认”。 7. 单击“提交”。 提交扩容申请后,集群的“任务信息”显示为“节点扩容”,扩容需要时间请耐心等待。扩容过程中,集群会自动重启,因此会有一段时间“集群状态”显示为“不可用”,重启成功后“集群状态”会变成“可用”。然后在扩容结束阶段,集群将重新分布数据,重分布过程中“集群状态”为“只读”。 只有“集群状态”显示为“可用”且“任务信息”显示的“节点扩容”状态结束,才表示扩容成功,用户可以开始使用集群。 如果集群的“任务信息”显示为“扩容失败”,表示集群扩容失败。
        来自:
        帮助文档
        数据仓库服务
        用户指南
        变配与扩容
        节点变更
        集群扩容
      • 服务流程
        本小节介绍渗透测试的服务流程,帮助您了解服务开展过程。 渗透测试服务以人工服务为主,我们的渗透测试人员在取得您的授权后,将对目标系统进行全面的渗透测试工作,总体流程如下: 1. 客户订购与需求匹配的服务规格并下单付款。 2. 客户经理会与您取得联系,协助您完成《业务需求单》及《渗透测试授权书》的填写,您需要如实填写以下内容: 域名备案信息比对,必须为真实、合法信息。 被检测的IP主机信息。 如您为天翼云托管用户,需要提供域名清单,解析后必须为天翼云主机IP,才可提供渗透测试服务。 您所提供的应用URL描述须写明功能是什么或用途是什么。 业务接口人联系方式,您需提供一个具有对渗透测试方案及渗透测试过程中出现的问题有决定权的业务接口人联系人。 如您有安全防护设备,应在渗透测试开始阶段将渗透测试所用的公网IP加入安全防护设备白名单,避免因渗透测试工作带来的告警。(如在渗透测试开始阶段客户未将渗透测试所用的公网IP加入安全防护设备白名单,由此产生的告警及对渗透测试结果的影响,我方不承担责任。) 您需签订渗透测试授权书。 3. 我们会根据您提供的信息,与您进行沟通,编写渗透测试方案,并与您确认测试细节,双方确认无误后,将进入渗透测试环境,渗透测试工作主要包含如下步骤: 明确目标:确定渗透测试的范围,如IP、域名、内外网、整站或部分模块,确定规则,如能渗透到什么程度,是发现漏洞为止还是继续利用漏洞,确定需求,如Web应用的漏洞,业务逻辑漏洞,人员权限管理漏洞。 信息收集:在信息收集阶段要尽量收集关于项目软件的各种信息,例如,对于一个Web应用程序,要收集脚本类型、服务器类型、数据库类型以及项目所用到的框架、开源软件等。 漏洞探测:进行漏洞探测,包括手动和自动探测。 漏洞验证:对探测出的漏洞进行验证,确定其真实存在。 信息分析:对收集到的信息进行分析,尝试利用漏洞获取数据。 利用漏洞获取数据:如果能够利用漏洞获取数据,则进行数据获取。 信息整理:对获取到的数据进行整理,方便后续分析。 形成报告:根据渗透测试的实际情况,形成详细、专业的报告。 4. 形成报告后,我们会将报告发送给您,您可以根据报告内容,发现系统漏洞,及时加固完善。 以上为渗透测试的基本服务流程,如您在服务过程中有任何问题,请您与客户经理联系并反馈,我们会尽快为您处理。
        来自:
        帮助文档
        渗透测试
        用户指南
        服务流程
      • 功能简介
        本节介绍天翼云电脑电教室的功能简介。 功能概述 电教室是教育行业最典型的场景,天翼云电脑可统一控制、集中运维等优势非常适用于电教室场景。极域课堂管理系统能够协助教师进行课堂互动教学,提供多样化的课堂管理功能,从传统PC时代开始积累了大量的教育客户,是最广泛使用的课堂管理软件之一。结合电教室的使用场景,天翼云电脑推出了极域电教室方案,通过与极域联合研发,支持在云电脑中进行局域网广播、一键式批量控制终端、切换课程镜像。 功能特点 局域网广播:将教师云电脑画面通过局域网广播给学生,屏幕广播效果更加清晰、流畅。 一键式终端控制:在极域教师端一键式批量启动/关闭学生终端,终端控制更加便捷。 课程切换:在极域教师端批量切换学生课程镜像,课程切换更加简便、快捷。 使用场景 教育客户建设电教室,使用该方案进行日常教学。
        来自:
        帮助文档
        天翼云电脑(政企版)
        扩展功能
        电教室AI云电脑
        功能简介
      • 迁移操作类
        如何查找迁移源? 查找迁移源的步骤如下: 1. 登录对应区域CMS控制台。 2. 单击左侧导航栏,“主机管理”选项卡。 3. 在“主机管理”页面,单击搜索框搜索。 4. 输入搜索项对应的查询值后,单击Enter键。 说明 搜索项包括迁移源别名、迁移源公网IP以及迁移源私网IP。所有搜索项均支持模糊查询。 如何批量导入迁移源? 批量导入迁移源的步骤如下: 1. 登录对应区域CMS控制台。 2. 单击左侧导航栏,“主机管理”选项卡。 3. 单击“下载导入模板”按钮,下载模板。 4. 填写模板内容。 5. 单击“导入excel”导入迁移源。 6. 单击“导入日志”,查看导入结果。 说明 填写模板EXCEL时,填写内容为:源机别名、源机IP以及目标机ID;其中目标机ID需要单击目标机详情查看。具体操作步骤您可参见 为什么删除迁移源失败? 迁移源处于“在线”状态下,用户无法在“主机管理”界面删除迁移源。 迁移日志中提示“delete snapshot xx error !”如何处理? QGA会影响vss服务,迁移源需要关闭QEMU Guest Agent VSS Provider(QGA)并且禁用。 具体步骤: 1. 快捷键“Win + R”输入 :services.msc。 2. 找到对应服务关闭并禁用。
        来自:
        帮助文档
        云迁移服务CMS
        常见问题
        服务器迁移模块
        迁移操作类
      • 支持的监控指标
        监控说明 部分资源池,如华东1支持NAT网关的监控能力(具体功能以控制台为准)。用户可以使用此功能来监控各实例NAT连接数量。 监控指标 NAT网关支持的监控指标如下表所示: 序号 指标名称 指标描述 1 并发连接数 采集周期最大并发连接值,单位个 2 并发连接利用率 采集周期内并发连接数占规格总量占比,使用并发连接数指标/规格上限连接数 3 入方向带宽 平均带宽:展示周期内平均公网流入带宽,例如目前展示周期为5分钟,但内部采样周期为1分钟,则每个展示点的带宽值为5分钟内的多个采样点的平均入方向带宽,单位bits/s最大带宽:监控周期内最大公网流入带宽,单位bits/s最小带宽:监控周期内最小公网流入带宽,单位bits/s 4 出方向带宽 平均带宽:展示周期内平均流出公网带宽,例如目前展示周期为5分钟,但内部采样周期为1分钟,则每个展示点的带宽值为5分钟内的出方向的平均带宽,单位bits/s最大带宽:监控周期内最大流出公网带宽,单位bits/s最小带宽:监控周期内最小流出公网带宽,单位bits/s 5 入方向PPS 平均包速率:展示周期内平均公网流入包速率,例如目前展示周期为5分钟,但内部采样周期为1分钟,则每个展示点的带宽值为5分钟内入方向的平均包速率,单位packets/s最大包速率:监控周期内最大公网流入包速率,单位packets/s最小包速率:监控周期内最小公网流入包速率,单位packets/s 6 出方向PPS 平均包速率:展示周期内平均公网流入包速率,例如目前展示周期为5分钟,但内部采样周期为1分钟,则每个展示点的带宽值为5分钟内出方向的平均包速率,单位packets/s最大包速率:监控周期内最大流出公网速率,单位packets/s最小包速率:监控周期内最小流出公网速率,单位packets/s 7 入方向流量 采集周期总公网流入流量,单位bits 8 出方向流量 采集周期总流出公网流量,单位bits 9 规格超限丢弃报文数 采集周期因规格超限丢弃报文数,单位个 10 丢包率 采集周期因规格超限丢弃包数/转发包数,单位百分比 11 新建连接数 采集周期内的新建连接个数,单位个 12 活跃连接数 采集周期内的活跃连接个数,单位个 13 非活跃连接数 采集周期内的非活跃连接个数,单位个 14 SNAT源端口溢出丢包数 采集周期内因SNAT源端口分配超限超限导致的丢包数,单位个。单个EIP/中转IP可提供的SNAT分配的端口数量有限。当用户访问同一个目的地址的会话数量过多而配置的SNAT规则使用的EIP/中转IP数量过少时,会造成端口分配失败并造成丢包。当SNAT源端口溢出丢包数持续增长时,建议增加SNAT规则中配置的EIP/中转数量。
        来自:
        帮助文档
        NAT网关
        操作指南
        支持的监控指标
      • 操作类
        本章节会介绍函数工作流在操作使用方面可能遇到的常见问题。 使用APIG触发器调用一个返回String的FunctionGraph函数,报500错误,该如何解决? DIS触发器中起始位置LATEST和TRIMHORIZON是什么意思? Python函数有中文注释报乱码错误,该如何解决? 为什么无法通过API调用更新OBS触发器状态? 使用APIG触发器,函数如何获取请求路径或请求参数? FunctionGraph和kafka必须在同一个子网内,才可以在FunctionGraph中配置Kafka触发器吗? 能否在函数代码中使用线程和进程? FunctionGraph函数工程打包有哪些规范(限制)? ZIP工程包示例 HTTP函数bootstrap启动文件如何创建? [FunctionGraph函数的执行需要多长时间?](
        来自:
        帮助文档
        函数工作流
        常见问题
        操作类
      • 计费类
        如果账号余额不足,系统会提示吗? 账号余额不足100元时,会收到短信或邮件提醒。如果您的账号可用余额少于待结算的账单,即会判为账号欠费。因实例到期或欠费引起的实例释放,会通过短信、邮件通知。 按需计费实例结算时间怎么算? 按需计费实例按秒计算费用,不足一秒算一秒,每一个小时结算一次,以系统自动结算时间为准。 按固定带宽与按使用流量有什么区别? 选购带宽产品时,如果计费模式选择包年包月,支持使用固定带宽计费,按照您指定的带宽收费。使用过程中,您实际的出网带宽不会高于指定的带宽值。 选择按需计费时,支持使用流量计费,按照您实际使用的流量计费,是一种后付费方式,为了防止突发流量产生较高的费用,您可以为带宽设置一个上限。 公网IP会收费吗? 公网IP为免费提供,只对其产生的流量收费,具体带宽或流量资费请参考网络资源价格。 公网VIP产生的流量怎么收费? 公网VIP产生的流量会统一计入到同一虚拟机网卡绑定的公网IPv4对应的带宽实例计费,公网VIP在同一时刻只允许绑定到一张网卡。
        来自:
        帮助文档
        智能边缘云
        常见问题
        计费类
      • 使用istio资源实现版本流量路由
        本章节介绍如何使用istio资源实现版本流量路由 前提条件 1. 已开通云容器引擎,至少有一个云容器引擎实例。产品入口:云容器引擎。 2. 开通天翼云应用服务网格实例。 3. 开通天翼云微服务引擎,并在服务网格控制面集群同VPC内创建云原生网关实例。产品入口:微服务引擎MSE。 操作步骤 部署多版本reviews服务 这里以bookinfo应用里面的reviews服务为例,使用istio资源实现对reviews服务的多版本路由,首先到云容器引擎控制台部署reviews服务的v2和v3版本,yaml如下: apiVersion: apps/v1 kind: Deployment metadata: name: reviewsv2 labels: withServiceMesh: "true" spec: replicas: 1 selector: matchLabels: name: reviewsv2 template: metadata: labels: app: reviews version: v2 name: reviewsv2 source: CCSE "sidecar.istio.io/inject": "true" csmAutoEnable: "on" annotations: "sidecar.istio.io/inject": "true" spec: containers: name: reviews image: 'registryvpccrshuadong1.cnspinternal.ctyun.cn/library/istioexamplesbookinforeviewsv2:1.16.2' imagePullPolicy: IfNotPresent env: name: LOGDIR value: "/tmp/logs" volumeMounts: name: tmp mountPath: /tmp name: wlpoutput mountPath: /opt/ibm/wlp/output volumes: name: wlpoutput emptyDir: {} name: tmp emptyDir: {} apiVersion: apps/v1 kind: Deployment metadata: name: reviewsv3 labels: withServiceMesh: "true" spec: replicas: 1 selector: matchLabels: name: reviewsv3 template: metadata: labels: app: reviews version: v3 name: reviewsv3 source: CCSE "sidecar.istio.io/inject": "true" csmAutoEnable: "on" annotations: "sidecar.istio.io/inject": "true" spec: containers: name: reviews image: 'registryvpccrshuadong1.cnspinternal.ctyun.cn/library/istioexamplesbookinforeviewsv3:1.16.2' imagePullPolicy: IfNotPresent env: name: LOGDIR value: "/tmp/logs" volumeMounts: name: tmp mountPath: /tmp name: wlpoutput mountPath: /opt/ibm/wlp/output volumes: name: wlpoutput emptyDir: {} name: tmp emptyDir: {} 通过云原生网关持续访问bookinfo应用可以看到前端页面在三种效果内跳变,分别对应reviews服务的三个版本: (1)Review内没有评分。 (2)Review内有评分信息,评分的星星颜色是黑色。 (3)Review内有评分信息,评分的星星颜色是红色。
        来自:
        帮助文档
        应用服务网格
        快速入门
        使用istio资源实现版本流量路由
      • 如何配置DDoS封堵通知对象
        本小节介绍如何使用DDoS基础防护。 概述介绍 DDoS基础防护产品主要面向业务价值较高和业务竞争性较强,易遭受DDoS攻击的客户。 客户可在DDoS基础防护产品中快速了解自身持有IP是否因流量峰值超出服务器和网络承受能力而被封禁,了解导致封禁的攻击峰值强度和防护建议,以此作为采用其他DDoS高防防护手段的参考。 前提条件 用户持有弹性EIP,若客户无公网业务则无需使用DDoS基础防护产品。 用户已登录天翼云官网平台。 完成账号实名制认证,使用天翼云官网账号登录,进入控制台使用服务。 基本操作 查看DDoS封禁情况 1. 选择“安全及管理 > 网络安全 > DDoS基础防护”,进入 DDoS基础防护控制台页面。点击“开通DDoS基础防护服务”。 2. 点击左侧导航栏“DDoS封禁情况”页面。 3. 在页面中查看DDoS封禁情况,若表格无具体数据,代表当前无IP被封禁。 4. 在页面中查看DDoS封禁情况,可在“流量峰值”一列查看流量峰值信息,可在“查看封禁前流量状态”一列点击查看封禁前的流量情况,对攻击进一步了解。
        来自:
      • 丰富的周边生态支持
        为助力企业客户能更方便快捷的将已有业务迁移至天翼云分布式数据库或基于天翼云分布式数据库打造全新的应用,TeleDB不仅努力提升内核性能和管控资源全生命周期管理平台的易用性,还不断丰富周边的生态。目前已实现如下功能:如支持强大的GIS地理信息系统、支持异构数据复制能力、支持集群负载均衡能力和支持JSON数据类型等。 支持强大的GIS地理信息系统 GIS地理信息系统是指一个空间数据库,它通过SQL语言高效的进行空间数据管理、数量测量与几何拓扑分析对地球表层(包括大气层)空间中的地理分布数据进行采集、储存、管理、运算、分析、显示和描述。TeleDB透过集群化的PostGis插件,使其更好的支持强大的GIS地理信息系统。 说明 PostGIS插件不仅实现了Open Geospatial Consortium 所提出的基本要素类(点、线、面、多点、多线、多面等)的SQL实现参考。PostGIS还能使用wellknown text与wellknown binary在数据库中存储空间对象。wellknown text是一种用文本表示空间对象的注记方法,wellknown是一种用二进制流表示空间对象的存储方法。 GIS地理信息系统目前支持提供了如下的空间特性: 定义了一些基本的集合实体类型。 定义了一系列的函数和操作符来实现几何类型的操作和运算。 引入空间数据索引。 异构数据复制能力 在实际业务中,会涉及到非常多的TeleDB同其他数据库,包括PostgreSQL,MySQL,Oracle等的数据同步的需求。为了满足TeleDB和其它数据库包括PostgreSQL,MySQL,Oracle等实现数据同步,TeleDB开发了一款性能高效,安全可靠,功能完善的异构数据库复制工具。通过异构数据复制工具,让数据能够很好的在多个数据库中实现共享。 异构数据复制逻辑图如下: 异构数据复制原理主要通过数据实时同步、数据一致性同步和多种不同的数据同步方式组成。 数据实时同步 : 同步数据需准实时的(分钟级)由源库同步到目标库。 数据一致性同步:异构数据库同步具备高可靠性,当发生断网、服务器重启、服务器宕机一段时间恢复后等场景下,保障同步数据的最终一致性。 数据同步方式:TeleDB支持对所有数据的全量同步和对变化数据的增量同步,以及配置同步任务。 全量同步:一般在系统迁移中,有历史数据的迁移,一次需要支持高效快速的将历史数据迁移到新系统的能力,称为全量同步。一般在全量同步完成后,会切换为下文提到的增量同步模式。 增量同步:同步工具实时跟踪数据改变情况,并及时将增量数据同步到目标库。 定时同步:支持配置类似定时任务,支持周期性向目标进行数据同步。
        来自:
        帮助文档
        分布式融合数据库HTAP
        私有云产品
        技术白皮书
        产品核心功能
        丰富的周边生态支持
      • 资源拓扑查看
        云迁移服务CMS提供资源拓扑查看相关功能。 1. 云迁移服务CMS 提供拓扑查看功能,您可以通过左侧导航栏选择资源规划,点击【资源管理】按钮,选中需拓扑查看资源,进入[ 资源管理 ] 界面,点击【拓扑查看】按钮,进入[ 拓扑查看 ] 界面。如图所示。 2. 进入[ 拓扑查看 ] 界面,您可以根据资源名称、IP地址、UUID、MAC搜索对应资源,如图所示。 3. 您也可以通过资源发现任务下拉选择对应资源任务,如图所示。 4. 您可以根据列表提供资源选择对应设备,如图所示。 5. 如果您发现你选择的资源任务没有包含其他对象资源,你也可以通过点击【添加设备】加入其他资源设备。如图所示。 6. 选中资源,点击【添加】跳转至[ 拓扑查看 ] 页面,可以查看添加设备,如图所示。 7. 您可以根据添加设备绘制设备拓扑图,点击【保存】即可保存效果图,如果所示。 说明 其它设备中涵盖弹性网络图标名称如下 虚拟私有云、Subnet、弹性IP、弹性负载均衡、共享流量包、NAT网关、对等连接、DNS、内网DNS、公网DNS、VPC终端节点、Endpoint、二层连接网关。 其他设备中涵盖广域网络图标名称如下 VPN连接、云专线、云间高速 其他设备中涵盖通用图标名称如下 用户、Prometheus监控服务、用户数据中心
        来自:
        帮助文档
        云迁移服务CMS
        用户指南
        云迁移服务模块
        资源规划
        资源管理
        资源拓扑查看
      • 虚拟机通过NAT网关实现公网互访
        通过NAT网关实现公网访问虚拟机 1. 登录ECX控制台。 2. 单击左侧导航栏的【边缘网络>公网IP&带宽>公网IP】,在【IP列表】选择空闲状态的IP,单击【操作>绑定】。 3. 在【公网IP绑定】界面,实例类型选择【NAT网关实例】,选择需要绑定的NAT网关,单击【提交】完成弹性公网IP绑定NAT网关。 4. 单击左侧【NAT网关】导航栏,在【NAT网关列表】选择已绑定了弹性公网IP的NAT网关,单击【操作>设置规则】进入网关详情。 5. 在网关详情页,选择【DNAT规则】页签,单击【DNAT规则】,弹窗【添加DNAT规则】页面。 6. 在【添加DNAT规则】页面,端口类型可以选择【指定端口】或【所有端口】,【弹性公网IP】选择已绑定的公网IP,下拉项只会显示已绑定的公网IP;【私网IP】选择指定的虚拟机实例,单击【提交】完成规则设置。 7. 在【DNAT规则】页签可以查看已添加的规则。 8. 登录本地电脑,在命令行测试公网IP+端口的联通性,可测试成功。 注意 配置 DNAT 规则后,需要放通对应的安全组规则。 SNAT 规则不能和全端口的 DNAT 规则共用弹性公网IP。 SNAT 规则和 DNAT 规则一般面向不同的业务,如果使用相同的弹性公网IP,会面临业务互相抢占问题,请尽量避免。
        来自:
        帮助文档
        智能边缘云
        最佳实践
        虚拟机通过NAT网关实现公网互访
      • 产品优势
        与自建服务对比 对比项 自建节点 ECX 搭建效率 全国寻找洽谈资源。 分钟级全国算力快速下发。 资金投入 一次性投入大量资金建设。 按需租用,用完即走。 运维复杂度 建设自有运维平台。 批量可视化自动运维。 可靠性 缺乏有效的监测恢复手段。 24小时监控告警服务,专业运维支撑团队。 与传统服务对比 ECX相对传统的IDC服务,将计算、存储、网络能力从中心云经由电信网络下沉至城域网甚至区县,时延可降至毫秒级,可为用户提供属地化云服务。通过云边端协同,将数据处理下沉至边缘,提高数据处理响应的速度,同时提升数据存储、处理的安全性,敏感数据处理只在边缘进行,更适合对低时延、高效率、高安全性有要求的客户,如工业互联、智慧交通、智慧园区等。 与其它服务对比 ECX与其他服务相比,具有覆盖范围广、低时延等优势。 服务 位置及覆盖 提供能力 适用场景 ECX 各地市,全网边缘 提供多元算力,满足多种业务需求,用户通过就近部署业务,有效降低网络时延。 直播、视频、边缘渲染加速、游戏等。 CDN 各地市,全网边缘 提高用户访问网站的响应速度与网站的可用性,解决网络带宽小、用户访问量大、网点分布不均等问题。 内容加速、网站加速、文件下载加速等。 IDC 运营商机房 机房基础风、火、水、电服务。 服务器托管等本地化业务。 弹性云主机 各省中心云 提供传统中心云计算涉及的计算、存储、网络等IaaS功能。 密集算力需求,对于可靠性要求高、时延及本地化相对要求低的场景。 一体机iStack 客户现场机房 预装场景化PaaS能力的软硬一体化服务。 物联网、智能工厂、城市智能化等场景。
        来自:
        帮助文档
        智能边缘云
        产品简介
        产品优势
      • Windows云主机配置文件共享和网络磁盘映射方法
        本文介绍在局域网内部,Windows云主机之间进行文件夹共享的方法。 约束限制 有些网络服务供应商可能会限制139、445端口的访问,这会导致外部网络无法访问共享文件夹。因此,建议将Windows云主机文件共享方案仅用于内部环境中。 注意安全组的设置,放行对应的端口号。 操作步骤 1. 确保两台需要共享文件夹的Windows云主机的设置是正确的,包括以下几个方面: 确认已开启名为“TCP/IP NetBIOS Helper”的服务。你可以通过打开命令提示符窗口(cmd)并输入 services.msc,然后在服务清单中找到“TCP/IP NetBIOS Helper”服务,检查该服务的运行状态。 图1 TCP/IP NetBIOS Helper 在网络适配器设置中开启TCP/IP上的NetBIOS功能。你可以通过以下步骤完成:右键点击任务栏中的网络图标并选择“打开网络和共享中心”;然后点击“更改适配器设置”;在适配器列表中选择你的以太网连接,右键点击并选择“属性”;双击“Internet协议版本4(TCP/IPv4)”项目;点击“高级”按钮,然后切换到“WINS”选项卡;在这里,选择“启用通过TCP/IP传输NetBIOS(N)”。 图2 启用TCP/IP上的NetBIOS服务 Windows云主机的防火墙已经设置了入站访问策略139和445端口。 2. 修改网络和共享中心。 进入网络和共享中心”,点击“更改高级共享设置”。 图3 更改高级共享设置 a. 确保两台Windows云主机所属的网络应一致,例如均为“公用”或均为“专用”的网络,并勾选“启用网络发现”、“启用共享,以便可以访问网络的用户可以读取和写入公用文件夹中的文件”。 图4 启动网络发现 图5 启用共享,以便可以访问网络的用户可以读取和写入公用文件夹中的文件。 如果无法启用网络发现功能,你可以通过打开“服务”管理器(运行 services.msc命令)来解决,启动“服务”管理器。请检查网络发现功能依赖的服务是否均已启用。网络发现功能依赖的服务包括: Function Discovery Resource Publication、SSDP Discovery Resource Publication、UPnP Device Host。 b. 在“服务”管理器中,开启Workstation服务。 c. 这个服务需要依赖其他部件的支持,开启workstation服务时,必须启动依赖组件Computer Browser和Remote Desktop Configuration。 图6 开启Workstation服务 3. 在需要允许磁盘共享访问的云主机上,进行磁盘共享的设置,点击鼠标右键磁盘,然后选择“属性”选项。切换到“共享”选项卡,接着点击“高级共享”按钮。 图7 设置磁盘共享 设置“共享名”,并单击“确定”。给共享文件夹自定义一个名称。 图8 设置共享文件夹名称 4. 使用位于相同地域的另一台云主机,通过内部网络访问共享文件夹。打开“运行”窗口。输入"内网IP地址share",并点击确定,即可打开共享文件夹. 图9 访问共享文件夹 5. (可选)为了更加方便的访问共享文件夹,您可以将共享路径文件,创建一个网络驱动器映射。 a. 选择共享的文件夹,右键单击“映射网络驱动器”。 b. 创建映射网络驱动器。 图10 映射网络驱动器 c. 点击选择要映射的网络驱动器名称,接着点击“创建快捷方式”并将其发送到桌面。这样,你就能通过双击桌面上的新快捷方式,方便快速地访问共享文件夹。 图11 创建快捷方式
        来自:
        帮助文档
        弹性云主机 ECS
        故障修复
        操作系统类(Windows)
        Windows云主机配置文件共享和网络磁盘映射方法
      • 高可用能力构建
        本章节介绍如何在服务网格中使用本地限流 前提条件 1. 已开通云容器引擎,至少有一个云容器引擎集群实例。产品入口:云容器引擎。 2. 开通天翼云服务网格实例。 操作步骤 我们以bookinfo应用为例演示本地限流能力,首先在default命名空间部署bookinfo应用。 然后在default命名空间部署针对productpage服务的限流策略,token数量最大为5,每2秒重新填充5个token: apiVersion: istio.ctyun.cn/v1beta1 kind: LocalRateLimiter metadata: name: productpagelimit spec: workloadSelector: 匹配工作负载 labels: app: productpage context: SIDECARINBOUND statPrefix: httplocalratelimiter configs: name: productpage routeConfig: vhost: name: 'inboundhttp9080' rateLimitConfig: tokenBucket: maxTokens: 5 tokensPerFill: 5 fillInterval: 2s filterEnabled: runtimeKey: localratelimitenabled defaultValue: numerator: 100 denominator: HUNDRED filterEnforced: runtimeKey: localratelimitenforced defaultValue: numerator: 100 denominator: HUNDRED responseHeadersToAdd: appendAction: OVERWRITEIFEXISTSORADD header: key: xlocalratelimit value: 'true' 我们使用gostresstesting工具验证效果,如下图所示,结果状态码中有200和429(请求被限流);200的个数每2秒增加5个,符合我们设定的2秒重新填充5个token的设定;429状态码在持续增加。 单独请求productpage服务可以看到请求被限流的情况:
        来自:
        帮助文档
        应用服务网格
        用户指南
        流量管理中心
        高可用能力构建
      • 应用场景
        本文简单介绍iBox边缘盒子的应用场景。 iBox边缘盒子广泛应用于多个智能化领域,其核心应用场景包括智慧零售、智能工业以及安全生产。更具体而言,它在智慧园区、智能安防社区、平安校园、智慧城市管理和加油站作业规范等方面发挥着关键作用,为各行业提供高效、智能的解决方案。 智慧园区 通过接入摄像头等感知设备,实时对视频流进行AI分析,加载人脸识别、绊线入侵、消防通道堵塞、车辆识别等多种算法,实现园区各道防线的全覆盖,将事后追溯转为事前预防,大大降低安全事件发生频率,助力园区管理智慧化升级。 智安小区 在小区重要出入口、主通道、楼道、周边围墙进行人脸自动抓取、身份识别、监控,并与小区人脸库、公安重点关注人员、黑名单库 进行比对,实时发现网逃、上访、前科等人员,并对车辆占用消防通道、周界入侵等园区异常情况报警,在异常行为、黑名单比对报警,可进行视频回放,方便分析相关人员走向等,保障园区安全。引入3D可视化安防体系,对园区进行整体的安防管控,实时掌握园区每个重要点位的监控画面和告警信息。
        来自:
        帮助文档
        iBox边缘盒子
        产品介绍
        应用场景
      • 实例使用规范
        备份恢复 业务高峰时执行备份可能会备份失败,建议手动备份选择在业务低峰期间,自动备份建议根据业务需要自定义备份时间段(默认自动备份时间段为01:0002:00 (GMT+08:00))。 实例写入业务较多时,建议备份策略设置成每天做一次自动备份。 建议根据业务需要设置备份保留天数(默认保留7天)。 建议根据业务需要设置Binlog本地保留时长(默认为0,表示Binlog备份完成后本地日志会被删除)。 使用表级时间点恢复功能时,建议提前确认所选时间点之前是否有对无主键大表的删除操作,如果有该操作,恢复完成时间不易评估。 删除实例后,自动备份的全量备份和Binlog备份也会删除,对数据有需要时,建议删除前进行手动全量备份。 SQL审计 需要定期做业务审计时,建议开启审计日志。 日常运维 建议定期关注慢日志和错误日志,提前识别业务问题。 建议定期关注数据库的资源使用情况,资源不足时,及时扩容。 建议关注实例监控,发现监控指标异常时,及时处理。 删除和修改记录时,需要先执行SELECT,确认无误才能提交执行。 安全 尽量避免数据库被公网访问,公网连接时必须绑定弹性公网IP。 尽量使用SSL连接,保证连接的安全性。
        来自:
      • 为ECI Pod配置公网连接
        本文介绍如何为ECI Pod配置公网连接。 默认情况下,系统只为ECI Pod(即ECI实例)分配一个私网IP,如果您的ECI Pod有连接公网的需求,例如需要拉取公网镜像等,您可以为其绑定EIP,以实现ECI Pod与公网互通。 为ECI实例绑定EIP 创建ECI Pod时,您可以在Pod metadata中添加Annotation来绑定已有EIP,或者自动创建并绑定一个EIP。 配置说明 EIP只支持为所绑定的ECI实例提供公网服务,一个EIP只能绑定一个ECI实例。如果您有多个ECI实例需要连接公网,您需要分别为其绑定EIP,或者在所属VPC中创建公网NAT网关。 使用已有公网IP,配置参考如下: shell apiVersion: apps/v1 kind: Deployment metadata: name: nginxdeployment labels: app: nginx spec: replicas: 1 selector: matchLabels: app: nginx template: metadata: annotations: k8s.ctyun.cn/ecieipinstanceid: eipxxxxxxxxxx 指定已有eip labels: app: nginx spec: containers: name: nginx image: registryhuadong1.crsinternal.ctyun.cn/opensource/nginx:1.25alpine ports: containerPort: 80 nodeName: vndu53cymkxxxxcnhuadong1jsnj1apublicctcloud 自动创建公网IP,配置参考如下: shell apiVersion: apps/v1 kind: Deployment metadata: name: nginxdeployment labels: app: nginx spec: replicas: 1 selector: matchLabels: app: nginx template: metadata: annotations: k8s.ctyun.cn/eciwitheip: true 指定需要使用eip k8s.ctyun.cn/eipbandwidth: 5
        来自:
        帮助文档
        弹性容器实例
        用户指南
        通过云容器引擎集群使用ECI
        网络
        为ECI Pod配置公网连接
      • 模板常见问题
        申请通知模板有格式要求吗? 通知模板不需要添加退订方式相关内容,请去除退订方式。 模板中涉及的App、公众号、链接等产品内容均不能用变量表示。 不支持短链接与变量拼接的格式,建议修改为官网链接与变量拼接的形式,如:www.ctyun.com${code} 仅支持中英文模板内容。 申请通知模板有什么要求? 通知模板即发送携带通知类内容的短信。如快递通知、消费通知、即时提醒等场景,无营销、推广内容。 通知内容需要与签名业务相关,申请时请带上业务指引,如APP应用商城链接、网站链接等。 模板内容只支持这些符号:~!@ ¥%$&(),。?+{}......^ ¥。 模板内容不能有变异字,如威信。 模板内容不支持加QQ、QQ群、微信群等。 哪些短信内容无法支持? 详细信息,请参见模板规范。 提示“组合变量不支持”如何处理? 出现这种提示是因为将变量拼接在一起,导致报错。模板默认不支持两个变量组合在一起的内容,建议去除一个变量或修改模板解决。 单个变量长度有限制吗,如果超过怎么解决? 单个变量限制为1~25个字符,如果变量超过25字符,您需要升级为企业用户,可以将变量内容扩展为40个字符(特殊变量例如time、date等需要按照具体变量传参)。
        来自:
        帮助文档
        云通信-短信(文档停止维护)
        常见问题
        模板常见问题
      • 1
      • ...
      • 40
      • 41
      • 42
      • 43
      • 44
      • ...
      • 454
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      云聚517 · 好价翼起拼

      爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      聚力AI赋能 天翼云大模型专项

      大模型特惠专区·Token Plan 轻享包低至9.9元起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      企业出海解决方案

      助力您的业务扬帆出海,通达全球!

      天翼云信创专区

      “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      产品推荐

      多活容灾服务 MDR

      轻量型云主机

      弹性高性能计算 E-HPC

      训推服务

      AI Store

      Token服务

      应用托管

      一站式智算服务平台

      人脸检测

      推荐文档

      安装网页防篡改集中管理中心

      产品定义

      Windows方程式漏洞ACL策略配置说明

      价格

      大事记

      新手有礼

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 息壤智算平台
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号