云主机开年特惠28.8元/年,0元秒杀等你来抢!
查看详情

活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 天翼云新春焕新季 NEW 云主机开年特惠28.8元/年,0元秒杀等你来抢!
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 出海产品促销专区 NEW 爆款云主机低至2折,高性价比,不限新老速来抢购!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
  • MCP市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
模型推理服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V3.1
  • DeepSeek-R1-0528
  • DeepSeek-V3-0324
  • Qwen3-235B-A22B
  • Qwen3-32B
智算一体机
  • 智算一体机
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      网站ipv6升级服务_相关内容
      • 签名常见问题
        提示签名过于中性或宽泛,如何修改? 建议创建符合自身属性的签名,如账号主体所在机构的全称或简称、应用名称等。不规范签名如:【会议通知】【会员通知】【个人姓名】,合规签名如:【天翼云会议通知】【天翼云会员通知】。 个人用户短信签名申请内容建议为已上线App名称、已在工信部备案的网站名称等。 企业用户短信签名建议为企业名称、已上线App名称、企业认证的公众号或小程序名称、已在工信部备案的网站名称等。 个人用户怎么申请签名? 个人用户申请签名时,建议内容为已上线App名称、已在工信部备案的网站名称等(个人公众号、小程序暂不支持)。 请在场景说明中提供产品指引,如App、网站链接等。 申请签名有格式要求吗? 签名字数要求2~12个字符。 支持全英文签名、全中文签名、中英文与数字组成的签名,不支持全数字签名及首字母拼成的签名。 不支持符号(含空格)。 签名驳回原因 驳回理由 错误原因 解决方案 ::: 请提供产品链接 如果提交的签名通过各种渠道都无法查询到跟贵公司有任何的关联性,需要提供产品链接以便审核人员核实。 请及时提供产品链接,便于快速审核。 请提供使用场景 审核小二对于不清晰的短信内容、签名会需要您提供相应的使用场景,以此判断内容是否合规。 请在备注中描述短信签名或模板的使用场景。
        来自:
        帮助文档
        云通信-短信(文档停止维护)
        常见问题
        签名常见问题
      • HTTP/HTTPS请求获取客户端真实源IP地址
        本文将帮助您了解HTTP/HTTPS请求获取客户端真实源IP地址的工作原理及操作步骤。 应用场景 客户端真实源IP地址可以用于分析网站流量和用户行为。通过分析来源IP地址,可以了解用户的地理位置、浏览器偏好和其他用户行为指标。这些数据可以用于优化网站设计、定位目标受众和改善用户体验。 工作原理 负载均衡的工作原理本身会将一个会话拆分成两段:第一段是从客户端到ELB;第二段是从ELB到后端主机。客户端访问业务的源IP地址是客户端IP地址,目的地址是ELB的服务地址,数据报文到达ELB后,ELB会将报文的源IP地址从客户端的IP地址替换为ELB的IP。ELB再根据客户预定义的负载算法选择的目标主机,将报文的目的IP地址替换为后端主机地址,再将数据转发到后端主机。所以后端主机得到的访问请求源IP地址是ELB的地址。在实际业务中,存在一些场景,需要通过客户的真实IP来达到统计和监控等目的。 天翼云集群模式资源池,HTTP/HTTPS ELB的监听器可以开启了XForwardedFor头字段,字段的格式如下: XForwardedFor: , , , … 当使用此方式获取HTTP/HTTPS请求客户端真实IP地址时,获取到的第一个地址就是客户端真实IP。 主备、集群模式资源池列表见产品简介产品类型和规格,实际情况以控制台展现为准。
        来自:
        帮助文档
        弹性负载均衡 ELB
        最佳实践
        HTTP/HTTPS请求获取客户端真实源IP地址
      • 注册账号
        在开通和使用天翼云多活容灾服务平台之前,您需要先注册天翼云门户的账号。本节将介绍如何进行账号注册,如果您拥有天翼云的账号,可登录后直接开通多活容灾服务平台。 1. 打开天翼云门户网站,点击"免费注册"。 2. 在注册页面,选择短信注册或账号注册,并填写相应的信息。点击获取验证码,如1分钟内手机未收到验证码,请再次点击“获取验证码”按钮。 3. 阅读并勾选协议,点击“注册” 按钮。 4. 注册成功后,可到邮箱激活您的账号,即可体验天翼云。 5. 如需实名认证,请参考会员服务实名认证。
        来自:
        帮助文档
        多活容灾服务
        快速入门
        注册账号
      • 设置网页防篡改
        编辑网页防篡改策略 1. 登录web应用防火墙(边缘云版)控制台,在左侧导航栏中选择【域名管理】—【域名列表】,单击域名列表操作【安全防护】进入高级防护页面 2. 进入“网页防篡改”页面,单击【编辑】 注意 若您的源站存在更新,需要手动点击操作列【更新缓存】按钮,将会自动获取最新该页面最新的静态资源 删除网页防篡改策略 1. 登录web应用防火墙(边缘云版)控制台,在左侧导航栏中选择【域名管理】—【域名列表】,单击域名列表操作【安全防护】进入高级防护页面 2. 进入“网页防篡改”页面,选择您要删除的防护规则,单击【删除】按钮 配置示例 场景:某政企网站需要对首页设置防篡改功能,避免网站首页受到恶意篡改。 配置: 规则名称:xx网站首页防纂改 URL: 防护状态:开启 域名是否有CDN加速:否(需要根据自身情况选择) 防护方式:拦截
        来自:
        帮助文档
        Web应用防火墙(边缘云版)
        操作指导
        安全防护配置
        设置网页防篡改
      • 操作类
        什么是恶意网站警告? 系统通过国家信誉库自动同步恶意网站数据,对访问该列表网站的用户进行警告提示,同时运维管理员可自定义添加恶意网站。 大型企业,架设了多个防火墙,是否需要对本设备放过拦截? 根据防火墙策略而定,协议识别和漏洞扫描都需要发送很多数据包(TCP/UDP层的),但是这些包并不是攻击包;如果发送这些包也会拦截,就需要在防火墙将设备IP加入到白名单,如果防火墙没有拦截就不需要(结合业务优化调测)。 资产漏洞的风险值是如何计算的? 单条漏洞的风险值为该漏洞的CVSS分值。 资产漏洞风险值 为该资产所有漏洞当中CVSS值最高前十的总和,即资产漏洞风险值 SUM (TOP10 漏洞CVSS评分)。 资产威胁的风险值是如何计算的? 单条威胁的风险值 可信度转换系数 关键程度 10 其中: 可信度转换系数:规则库中定义的高中低可信度,分别对应系数1、0.8、0(高:应用层协议有请求响应,且响应成功的,中:有双向报文的,低:只有单向报文的) 关键程度:规则库中根据严重级别定义的,取值区间为110(低风险:13,中风险:46,高风险:710) 资产威胁风险值 为该资产所有威胁风险值的平均值,即资产威胁风险值AVG(所有威胁风险值)。
        来自:
        帮助文档
        态势感知
        常见问题
        操作类
      • 防护配置最佳实践
        本文为您介绍网站防护配置最佳实践。 网站接入WAF实例后,您可以按照以下推荐防护模块对已接入的网站进行防护策略配置。 Web基础防护 一般情况下,建议选用“拦截”模式,并选用“正常规则组”防护策略。 防护规则组:可选择宽松规则组、正常规则组、严格规则组。 正常规则组:中等宽松规则组,该规则组综合考虑误报和漏报策略检测情况,选择均衡的规则策略进行匹配,一般情况下,该种策略为默认推荐规则,建议用户选择正常策略。 宽松规则组:该规则组更关注精准攻击拦截度,对于疑似攻击行为的访问请求将会认定为安全从而放行,如需减少误拦截,可选用该规则组。 严格规则组:该规则组关注攻击拦截的覆盖程度,会全面拦截攻击和疑似攻击行为,如需尽可能保证业务的安全性,可选用该规则组。 处置动作:可选择拦截、观察两种动作。 拦截:将会拦截掉所有攻击行为,并产生告警拦截日志。 观察:会放行所有攻击行为,但会产生告警日志。 说明 业务接入WAF防护一段时间后(一般为2~3天),如果出现网站业务的正常请求被WAF误拦截的情况,您可以通过设置自定义规则组的方式提升Web防护效果。相关操作,请参见自定义防护规则组,提升Web攻击防护效果。
        来自:
      • Kubernetes 1.27版本说明
        本文介绍了:云容器引擎发布Kubernetes 1.27版本说明。 社区 Kubernetes 版本主要变更 Kubernetes 1.27 Changelog 1. Pod 拓扑分布中的最小域数,计算 podTopologySpread 偏差时考虑污点/容忍度、滚动升级后关注 Pod 拓扑分布等特性升级至 Beta。 2. ReadWriteOncePod 功能升级为 Beta版。 3. 支持使用 Kubelet API 查询节点日志,可以查看节点上运行的服务的日志。 4. 服务器端字段校验和 OpenAPI V3 升级到 GA版,服务器端提供了 kubectl 校验的所有功能,OpenAPI v3提供了插件类型和 CRD 等方面的增强。 5. StatefulSet PVC 自动删除升级到 Beta版,该保留策略允许用户指定删除 StatefulSet 或缩减 StatefulSet的副本时,自动删除或保留从 StatefulSet规约模板生成的 PVC。 6. 加速 Pod启动,该版本通过并行拉取镜像、提高 Kubelet默认API每秒查询限值的方式提高 Pod的启动速度。 更多信息请参考:Kubernetes 1.27 Changelog Kubernetes 1.26 Changelog 1. iptables模式的kubeproxy后端可在大集群中更有效地处理 Service和 Endpoint的变更。 2. CSIMigrationvSphere 提到到 GA并锁定为开启,如果您需要 Windows、XFS或原始块支持,请不要升级到 Kubernetes 1.26版本,直到vSphere CSI 驱动支持当前版本。 3. CPU Manager 正式 GA,该特性支持容器独占 CPU。 4. Device Manager 正式 GA,设备插件框架允许在不修改 Kubernetes的情况下,实现对外部设备的发现、公布和分配。 5. 流量优化,优化内部节点本地流程和EndpointSlice 正式 GA,ProxyTerminateEndpoints 升级到 Beta。 6. Pod 引入 schedulingGates 特性优化 Pod 调度,通过该特性让调度器感知何时可以进行 Pod调度。 7. 支持挂载时将 Pod fsGroup 传递给 CSI驱动程序正式 GA。 8. 节点非体面关闭进入 Beta 阶段,该特性允许 kubelet 检测节点关闭事件,并在关闭之前终止该节点上的 Pod并释放资源。 更多信息请参考:Kubernetes 1.26 Changelog
        来自:
        帮助文档
        云容器引擎 专有版/托管版
        用户指南
        集群
        集群概述
        Kubernetes版本发布记录
        Kubernetes 1.27版本说明
      • 计费模式变更
        弹性文件服务部分地域可支持计费模式变更,本文为您介绍相关操作及注意事项。 弹性文件服务部分地域支持计费模式变更,即包年/包月计费模式与按量计费模式的相互变更。 说明 该功能需要升级资源池的文件服务软件版本,目前排期升级中,若您有紧急需求可与客户经理沟通,或在官网“我的工单管理新建工单”进行申请优先升级。已支持本功能的资源池参见 计费模式变更不会中断业务。 优势 包周期转按需:无须预付大笔包周期费用,按小时付费,适用于资金流紧张的用户场景。 按需转包周期:按需转为包周期,可享受包周期价格以及包年折扣优惠,适用于资金充足、业务用量稳定的用户场景。 使用限制 仅支持文件系统在可用状态下变更计费模式,状态为创建失败、已过期/已冻结时不支持包周期按需互转操作。 按量付费转为包周期 由于按需资源费用相对较高,需要长期使用资源的按需用户可以选择对按需资源进行转包周期,继续使用这些资源的同时,享受包周期的优惠资费。 操作步骤 1. 在弹性文件服务控制台列表页面,点击按量付费文件系统的“更多”>“转包周期”。 2. 在弹出的转包周期对话框中确认资源信息,确认无误,点击“确定”。 3. 选择订购时长,以月为单位,最小包周期时长为一个月。选择完成,单击“去支付”,进入支付页面。 4. 完成支付操作,等待按量转包周期订单完成。 5. 回到控制台,可查看到按量转包周期完成后,文件系统状态显示为“可用”,“计费模式”显示为“包年/包月”。 包周期转为按量付费 弹性文件服务支持包周期(包年/包月)计费转为按量付费,方便用户灵活使用。
        来自:
        帮助文档
        弹性文件服务 SFS
        计费说明
        计费方式
        计费模式变更
      • 加固策略
        本章主要介绍翼MapReduce的加固策略功能。 加固Tomcat 在FusionInsight Manager软件安装及使用过程中,针对Tomcat基于开源做了如下功能增强: 升级Tomcat版本为官方稳定版本。 设置应用程序webapplications之下的目录权限为500,对webapplications之下的部分目录支持写权限。 系统软件安装完成后自动清除Tomcat安装包。 webapplications下针对工程禁用自动部署功能,只部署了web、cas和clientregistry三个工程。 禁用部分未使用的http方法,防止被他人利用攻击。 更改Tomcat服务器默认shutdown端口号和命令,避免被黑客捕获利用关闭服务器,降低对服务器和应用的威胁。 出于安全考虑,更改“maxHttpHeaderSize”的取值,给服务器管理员更大的可控性,以控制客户端不正常的请求行为。 安装Tomcat后,修改Tomcat版本描述文件。 为了避免暴露Tomcat自身的信息,更改Connector的Server属性值,使攻击者不易获知服务器的相关信息。 控制Tomcat自身配置文件、可执行文件、日志目录、临时目录等文件和目录的权限。 关闭会话facade回收重用功能,避免请求泄漏风险。 CookieProcessor使用LegacyCookieProcessor,避免cookie中的敏感数据泄漏。 加固LDAP 在安装完集群后,针对LDAP做了如下功能增强: LDAP配置文件中管理员密码使用SHA加密,当升级openldap版本为2.4.39或更高时,主备LDAP节点服务自动采用SASL External机制进行数据同步,避免密码信息被非法获取。 集群中的LDAP服务默认支持SSLv3协议,可安全使用。当升级openldap版本为2.4.39或更高时,LDAP将自动使用TLS1.0以上的协议通讯,避免未知的安全风险。
        来自:
        帮助文档
        翼MapReduce
        用户指南
        FusionInsight Manager操作指导(适用于3.x)
        安全管理
        安全加固
        加固策略
      • 升级数据库版本
        本文介绍SQL Server实例大版本升级功能。 关系数据库SQL Server提供升级实例大版本功能,您可通过控制台调整配置,根据实际需要将实例升级到更高的数据库版本。 支持的版本 单机版、主备版,均支持大版本升级。 2014、2016、2017、2019的企业版、标准版、WEB版均支持大版本升级。 升级方式 单机版实例: 原地升级,即直接在原实例进行直接升级。 主备版实例:滚动升级+原地升级。滚动升级会先升级备节点,等待数据同步后切换主备,最后升级旧主节点。 前提条件 实例必须处于正常运行状态(运行中),并且与其他任务(比如重启、备份、恢复、主备切换等)无冲突情况下才允许执行升级操作。 限制条件 不允许跨多个版本进行升级,只支持跨一个版本升级,比如从2014升级到2016版本,不允许从2014直接升级到2017及之后版本。若需要跨版本升级到比较新的版本,可以通过多次升级以实现,比如2014 > 2016 > 2017 > 2019 > 2022。 只允许同系列升级,即WEB版本只允许升级到更高的WEB版、标准版只允许升级到更高的标准版、企业版只允许升级到更高的企业版。比如2014 标准版升级到2016 标准版、2014 企业版升级到2016 企业版。 符合以下几种情况的实例暂不支持升级版本: 创建了只读实例的实例。升级前需要释放只读实例。
        来自:
        帮助文档
        关系数据库SQL Server版
        用户指南
        管理实例
        升级数据库版本
      • 管理微服务引擎专享版安全认证
        同一个微服务引擎可能会有多个用户共同使用,而不同的用户根据其责任和权限,需要具备不同的微服务引擎访问和操作权限。开启了“安全认证”的微服务引擎专享版,根据用户接入引擎使用的帐号所关联的角色,赋予该用户不同的微服务引擎访问和操作权限。 安全认证具体内容,请参考系统管理。 您可根据实际业务需要,对微服务引擎专享版执行开启或关闭安全认证操作: 开启安全认证 未开启安全认证且状态可用的微服务引擎专享版,根据实际业务需要,可开启安全认证。 开启安全认证后,接入该引擎的微服务组件如果没有配置安全认证参数,或者微服务组件配置的安全认证帐号和密码不正确,会导致该微服务组件心跳失败,服务被迫下线。请参考如下方法进行处理: − Java Chassis:请参考“帮助中心 > 微服务云应用平台 > 开发指南 > 对接微服务应用 > Java Chassis接入CSE”中的配置安全认证操作。 − Spring Cloud:请参考“帮助中心 > 微服务云应用平台 > 开发指南 > 微服务开发指南 > 对接微服务应用 > Spring Cloud接入CSE”中的配置安全认证操作。 关闭安全认证 已开启安全认证且状态可用的微服务引擎专享版,根据实际业务需要,可关闭安全认证。 关闭安全认证后,无论接入该引擎的微服务组件是否配置了安全认证参数,微服务组件的正常业务功能不受影响。 开启安全认证 步骤 1 登录ServiceStage控制台,选择“微服务引擎 CSE”。 步骤 2 选择待操作的微服务引擎,单击引擎名称,进入引擎“基本信息”页面。 步骤 3 在“安全”区域,开启安全认证开关。 如果引擎版本低于1.2.0,执行步骤4。 如果引擎版本为1.2.0及以上版本,执行步骤5。 步骤 4 升级引擎至1.2.0或以上版本。 1. 单击“升级引擎至新版本”。 2. 选择“升级后版本”,查看版本说明,根据需要决定是否升级到该版本后,单击“确定”。 3. 等待升级成功后,单击“返回微服务引擎”。 4. 选择刚升级成功的微服务引擎,单击引擎名称,进入引擎“基本信息”页面。 5. 在“安全”区域,开启安全认证开关。 步骤 5 在微服务引擎控制台的“系统管理”页面,开启安全认证。 首次开启安全认证,单击“去开启安全认证”。 需先创建root帐号。输入root帐号的“密码”和“确认密码”,单击“立即创建”。 再次开启安全认证,单击“开启安全认证”。 输入引擎中已关联了admin角色的帐号名称及其密码。 步骤 5 (可选)参考角色管理,根据业务需要,创建角色。 步骤 6 (可选)参考帐号管理,根据业务需要,创建帐号。 步骤 7 在微服务引擎控制台的“系统管理”页面,单击“开启安全认证”。 步骤 8 根据提示确认已经完成所有配置后,勾选“确保已配置”。 步骤 9 单击“确定”。 等待微服务引擎更新完成,引擎状态由“配置中”变为“可用”,开启安全认证成功。
        来自:
        帮助文档
        微服务云应用平台
        用户指南
        微服务引擎 CSE
        配置微服务
        管理微服务引擎专享版安全认证
      • 管理微服务引擎专享版安全认证
        同一个微服务引擎可能会有多个用户共同使用,而不同的用户根据其责任和权限,需要具备不同的微服务引擎访问和操作权限。开启了“安全认证”的微服务引擎专享版,根据用户接入引擎使用的帐号所关联的角色,赋予该用户不同的微服务引擎访问和操作权限。 安全认证具体内容,请参考系统管理。 您可根据实际业务需要,对微服务引擎专享版执行开启或关闭安全认证操作: 开启安全认证 未开启安全认证且状态可用的微服务引擎专享版,根据实际业务需要,可开启安全认证。 开启安全认证后,接入该引擎的微服务组件如果没有配置安全认证参数,或者微服务组件配置的安全认证帐号和密码不正确,会导致该微服务组件心跳失败,服务被迫下线。 关闭安全认证 已开启安全认证且状态可用的微服务引擎专享版,根据实际业务需要,可关闭安全认证。 关闭安全认证后,无论接入该引擎的微服务组件是否配置了安全认证参数,微服务组件的正常业务功能不受影响。 开启安全认证 步骤 1 登录ServiceStage控制台,选择“微服务引擎 CSE”。 步骤 2 选择待操作的微服务引擎,单击引擎名称,进入引擎“基本信息”页面。 步骤 3 在“安全”区域,开启安全认证开关。 如果引擎版本低于1.2.0,执行步骤4。 如果引擎版本为1.2.0及以上版本,执行步骤5。 步骤 4 升级引擎至1.2.0或以上版本。 1. 单击“升级引擎至新版本”。 2. 选择“升级后版本”,查看版本说明,根据需要决定是否升级到该版本后,单击“确定”。 3. 等待升级成功后,单击“返回微服务引擎”。 4. 选择刚升级成功的微服务引擎,单击引擎名称,进入引擎“基本信息”页面。 5. 在“安全”区域,开启安全认证开关。 步骤5 在微服务引擎控制台的“系统管理”页面,开启安全认证。 首次开启安全认证,单击“去开启安全认证”。 需先创建root帐号。输入root帐号的“密码”和“确认密码”,单击“立即创建”。 再次开启安全认证,单击“开启安全认证”。 输入引擎中已关联了admin角色的帐号名称及其密码。 步骤 6 (可选)参考角色管理,根据业务需要,创建角色。 步骤 7 (可选)参考帐号管理,根据业务需要,创建帐号。 步骤 8 在微服务引擎控制台的“系统管理”页面,单击“开启安全认证”。 步骤 9 根据提示确认已经完成所有配置后,勾选“确保已配置”。 步骤 10 单击“确定”。 等待微服务引擎更新完成,引擎状态由“配置中”变为“可用”,开启安全认证成功。
        来自:
        帮助文档
        微服务云应用平台
        用户指南
        微服务引擎 CSE
        微服务引擎(CSE)管理
        管理微服务引擎专享版安全认证
      • 法律声明
        天翼云网站法律声明
        来自:
        帮助文档
        法律声明
        网站服务条款
        法律声明
      • 版本回滚
        本节介绍了DRDS版本回滚的操作场景、注意事项、操作步骤等内容。 操作场景 DRDS实例升级到新版本后,支持将内核版本回滚至最近一次升级前版本。 注意事项 回滚数据库内核版本会重启DRDS实例,服务可能会出现闪断,请您尽量在业务低峰期执行该操作,或确保您的应用有自动重连机制。 版本回滚只支持回滚至最近一次升级前版本。 实例版本升级后如果进行过节点扩容,需将新扩节点做缩节点处理,再进行版本回滚。 操作步骤 步骤 1 登录分布式关系型数据库控制台。 步骤 2 在“实例管理”页面,选择指定的目标实例,单击实例名称。 步骤 3 在实例基本信息页面,单击“实例信息”模块的“版本回滚”。 步骤 4 在版本回滚弹窗中选单击“立即回滚”。 步骤 5 确认无误后单击“是”进行版本回滚。 步骤 6 版本回滚时,实例状态将变为“回滚中”。 步骤 7 版本回滚完成后,实例状态由“回滚中”变为“运行中”,版本将显示回滚后的版本号。 结束
        来自:
        帮助文档
        分布式关系型数据库
        用户指南
        实例管理
        版本回滚
      • 升级节点池
        操作步骤 登录“云容器引擎”管理控制台; 在集群列表页点击进入指定集群; 进入主菜单“节点管理”——“节点池”; 选择指定节点池,在操作”更多“列选择”升级“ 升级界面将展示节点池当前版本和可升级版本,选择需要升级的对象(操作系统、Kubelet),选择目标升级版本,点击”开始升级“ 说明 plaintext 1、同一节点池中,节点升级将以串行方式执行。期间一个节点升级失败,云容器引擎将停止对该节点池其余节点进行升级。 2、多个节点池之间可以并行进行升级。 3、异常节点不进行升级,建议升级前将节点恢复正常 升级事件 各节点的升级采用任务形式执行,期间会形成任务事件,查看升级进度。可以在控制台节点池升级窗口查看恢复事件。事件类型包括: 事件 详细描述 NODEPOOLUPGRADESTART 节点升级开始 NODEPOOLUPGRADEIGNORE 跳过该节点升级,比如当前Kubelet已是最新版本 NODEPOOLUPGRADEACTION 执行节点升级操作 NODEPOOLUPGRADEFAILE 节点升级失败,可以提交工单进行排查 NODEPOOLUPGRADESUCCEED 节点升级成功 升级逻辑 操作系统升级 1. 置节点为不可调度 2. 执行节点排水操作 3. 集群移除节点 4. 根据目标版本和操作系统类型重置节点 5. 节点加入集群 Kubelet升级 1. 置节点为不可调度 2. Kubelet原地升级 3. 恢复节点调度
        来自:
        帮助文档
        云容器引擎 专有版/托管版
        用户指南
        节点与节点池
        节点池
        升级节点池
      • HTTPS配置概述
        简述天翼云边缘安全加速平台安全与加速服务的HTTPS相关功能及配置方法。 什么是HTTPS? HTTPS(全称:Hyper Text Transfer Protocol over Secure Socket Layer),是以安全为目标的HTTP通道,简单讲是HTTP的安全版。HTTPS相当于在HTTP下加入SSL层,HTTPS的安全基础是SSL,因此加密的详细内容就需要SSL。它是一个URI scheme(抽象标识符体系),句法类同HTTP体系。用于安全的HTTP数据传输。 HTTPS也叫安全的超文本传输协议,使用TCP端口443,他的数据会用PKI中的公钥进行加密,这样抓包工具捕获到的数据包也没有办法看到包中的内容,安全性大大提高,要解密数据的话就要用到PKI中的私钥。所以一些安全性比较高的网站如:网上银行,电子商务网站都需要用HTTPS访问。 HTTPS配置概述 HTTPS配置模块主要介绍如何配置开启HTTP2.0、OCSP Stapling、HSTS,如何选择TLS协议版本,以及HTTPS Keyless加速方案和边缘安全加速平台支持哪些国密算法。 相关功能 功能 说明 国密HTTPS 简述边缘安全加速支持的国密算法及配置方法。 HTTP2.0配置 简述HTTP2.0的定义和配置方法。 配置OCSP Stapling 简述OCSP Stapling功能的概念、使用前提和配置方法。 配置HSTS 简述HSTS功能和配置方法。 配置TLS协议版本 简述安全与加速服务支持的TLS协议版本和配置方法。 批量HTTPS证书配置 简述批量关联域名启用HTTPS加速服务的配置方法。 强制跳转 简述强制跳转的场景及配置方法。包括HTTP强制跳转HTTPS,HTTPS强制跳转HTTP。 HTTPS无私钥驻留加速方案 简述边缘加速节点无需部署私钥的情况下如何加速HTTPS业务。 支持的SSL/TLS加密套件 天翼云边缘安全加速支持的SSL/TLS加密套件及对应套件支持的最低版本的SSL/TLS协议。
        来自:
        帮助文档
        边缘安全加速平台
        安全与加速
        域名操作指导
        基础配置
        HTTPS相关配置
        HTTPS配置概述
      • 服务总览
        员工办公行为分析 展示员工办公行为情况,主要是办公情况、网站访问情况、软件使用情况。 办公情况:统计平均办公时长,主要通过设备开机、关机、息屏等实际办公情况进行统计。 网站访问情况:统计非办公网站的频次、访问统计以及上网行为管理的拦截情况。 软件使用情况:统计软件使用时长、运行情况。 注意 上网行为管控功能需要客户端版本号为2.3.x及以上。 终端安全分析 终端安全分析针对计算机系统中的终端设备进行全面审查和评估,以识别潜在的安全漏洞和威胁,并采取相应的措施来保护系统和数据的完整性、机密性和可用性。 终端防病毒:主要是病毒扫描的情况展示,展示未处理的病毒数。 合规检测:展示不合规设备数量情况。 效能分析 针对企业员工的行为进行分析企业办公效能,以助于企业管理员进行相关管理。
        来自:
        帮助文档
        边缘安全加速平台
        终端管理
        服务总览
      • 创建节点
        本文主要介绍创建节点。 前提条件 已创建至少一个集群。 您需要新建一个密钥对,用于远程登录节点时的身份认证。 若使用密码登录节点,请跳过此操作。 约束与限制 为了保证节点的稳定性,CCE集群节点上会根据节点的规格预留一部分资源给Kubernetes的相关组件(kubelet、kubeproxy以及docker等)和Kubernetes系统资源,使该节点可作为您的集群的一部分。 因此,您的节点资源总量与节点在Kubernetes中的可分配资源之间会存在差异。节点的规格越大,在节点上部署的容器可能会越多,所以Kubernetes自身需预留更多的资源,详情请参见节点预留资源计算公式。 节点的网络(如虚机网络、容器网络等)均被CCE接管,不允许用户自行添加删除网卡或改变路由,若自行修改,CCE不保证服务可用。例如,节点上名为的gw11cbf51a@eth0网卡为容器网络网关,不可修改。 节点购买后如需对其进行升级或降低规格等操作,请将节点关机后进行变更,也可以重新购买节点后,将老节点删除。 创建节点过程中会使用域名方式从OBS下载软件包,需要能够使用云上内网DNS解析OBS域名,否则会导致创建不成功。为此,节点所在子网需要配置为内网DNS地址,从而使得节点使用内网DNS。在创建子网时DNS默认配置为内网DNS,如果您修改过子网的DNS,请务必 确保子网下的DNS服务器可以解析OBS服务域名 ,否则需要将DNS改成内网DNS。 集群中的节点一旦创建后不可变更可用区。 集群开启IPv4/IPv6双栈时,所选节点子网不允许开启DHCP无限租约。
        来自:
        帮助文档
        云容器引擎
        用户指南
        节点管理
        创建节点
      • 漏洞检测类
        WAF是否可以防护Apache Struts2远程代码执行漏洞(CVE202131805)? WAF的Web基础防护规则可以防护Apache Struts2远程代码执行漏洞(CVE202131805)。 配置方法: 申请WAF独享引擎。 将网站域名添加到WAF中并完成域名接入,详细操作请参见网站接入WAF。 将Web基础防护的状态设置为“拦截”模式,详细操作请参见配置Web基础防护规则。
        来自:
        帮助文档
        Web应用防火墙(独享版)
        常见问题
        产品咨询
        漏洞检测类
      • 规格和使用限制
        绑定NAT网关限制 NAT网关的地域必须和EIP的地域相同。 绑定负载均衡实例限制 负载均衡实例的地域必须和EIP的地域相同。 一个负载均衡实例仅支持绑定一个EIP。 绑定虚拟IP限制 虚拟IP实例的地域必须和EIP的地域相同。 虚拟IP实例必须处于可用或已分配状态。 一个虚拟IP实例仅支持绑定一个EIP。 备案要求 在中国境内提供互联网信息服务时,应当依法履行备案手续,用天翼云购买的电信线路弹性IP对外提供互联网信息服务时,需要进行备案等相关操作,同时您的网站内容应符合国家法律法规要求。 弹性 IP 80、443 等端口默认为关闭状态,只有在备案完成后才会被放通。您可以在【天翼云备案】根据指引完成备案信息填写及相关操作。
        来自:
        帮助文档
        弹性IP EIP
        产品介绍
        规格和使用限制
      • 产品定义
        服务名称 总体介绍 典型应用场景 存储容量 云硬盘 云硬盘可以为云主机提供高可靠、高性能、规格丰富并且可弹性扩展的块存储服务。 企业日常办公应用 开发测试 企业应用,例如:SAP、Microsoft Exchange 和 Microsoft SharePoint等 分布式文件系统 各类数据库,例如:MongoDB、Oracle、SQL Server、MySQL 和PostgreSQL等 云硬盘支持按需扩容,最小扩容步长为1 GiB,单个云硬盘可由10 GiB扩展至32 TiB。 弹性文件服务 弹性文件服务可以为您的云主机提供一个完全托管的共享文件存储,它提供标准文件协议,能够弹性伸缩至PiB规模,具备可扩展的性能,为海量数据、高带宽型应用提供有力支持。 高性能计算中的基因测序、动画渲染、CAD/CAE等场景 文件共享 媒体处理 内容管理和Web服务 线下文件备份 弹性文件服务可随业务动态扩展或缩小,容量最高可达2 PiB。 对象存储服务 对象存储是一种可存储文档、图片、影音视频等非结构化数据的云存储服务。支持多种上云方式,为海量的云端数据提供低成本、高可靠访问存储。 企业备份/归档 大数据分析 企业网盘 静态网站归档 原生云应用程序 对象存储服务没有容量限制,存储资源可无限扩展。
        来自:
        帮助文档
        云硬盘 EVS
        产品简介
        产品定义
      • 快速开始使用Elasticsearch搜索引擎
        本章节主要介绍快速开始使用Elasticsearch搜索引擎。 本章节提供了一个简单示例,详情如下方场景描述所示。您可以参考此场景示例数据,使用云搜索服务的Elasticsearch搜索引擎搜索数据,基本操作流程如下所示: 1.创建集群 2.导入数据 3.搜索数据 4.删除集群 场景描述 某女装品牌在网上经营电商业务,其以前是使用传统数据库来为用户提供商品搜索功能,但随着用户数量和业务的增长,使用传统数据库的弊端愈来愈明显。主要问题表现为:响应速度慢、准确性低。为了改善用户体验从而避免用户流失,该电商网站开始使用Elasticsearch搜索引擎来为用户提供商品搜索功能,使用了一段时间后,不仅解决了之前使用传统数据库产生的问题,而且实现了用户数量的增长。 本章节将介绍如何使用Elasticsearch搜索引擎为用户提供搜索功能。 假设该电商网站经营商品的数据如下所示: { "products":[ {"productName":"2017秋装新款文艺衬衫女装","size":"L"} {"productName":"2017秋装新款文艺衬衫女装","size":"M"} {"productName":"2017秋装新款文艺衬衫女装","size":"S"} {"productName":"2018春装新款牛仔裤女装","size":"M"} {"productName":"2018春装新款牛仔裤女装","size":"S"} {"productName":"2017春装新款休闲裤女装","size":"L"} {"productName":"2017春装新款休闲裤女装","size":"S"} ] } 创建集群 在开始搜索数据之前,您需要创建一个集群,其搜索引擎为Elasticsearch。例如,您可以创建一个名称为“SampleESCluster”的集群。此集群仅用于入门指导使用,建议选用“节点规格”为“ess.spec4u8g”,“节点存储”为“高I/O”,“节点存储容量”为“40GB”。 集群创建完成后,在集群列表查看已创建的集群,集群状态为“可用”表示集群创建成功。如下图所示。
        来自:
        帮助文档
        云搜索服务
        快速入门
        快速开始使用Elasticsearch搜索引擎
      • 集群版本升级说明
        当某个集群版本支持升级能力后,您可以随时进行升级操作。 您可以在CCE控制台中确认您的集群是否可以进行升级操作,确认方法:单击“资源管理 > 集群管理”,查看待升级集群右上角是否存在“可升级”提示,若存在则该集群支持升级,若不存在,则该集群不支持升级。 注意事项 当前仅支持虚拟机节点的CCE集群升级。 集群升级时若需要升级CoreDNS插件,请确保节点数大于等于CoreDNS的实例数,且CoreDNS的所有实例都处于运行状态,否则将导致升级失败。1.13版本的集群若需升级到更高版本,需先将CoreDNS插件升级当前集群可用的最新版本。 1.13版本内升级时,集群上的应用只会在升级网络组件时有短暂中断。 集群升级路径 如下表格详细介绍了各集群版本能够升级到的目标版本,以及升级方式和升级影响。 表1 集群升级路径和影响说明 源版本 目标版本 升级方式 升级影响 v1.15 v1.17 滚动升级 重置升级 不再支持Flexvolume(storagedriver)存储类型。 升级集群前需要将存储类型由Flexvolume(storagedriver)转换为CSI(Everest)存储类型。 v1.13 v1.15 滚动升级 重置升级 coredns配置中proxy配置项不支持,需要替换成forword。 存储插件从原来的storagedriver替换成了Everest。 升级方式 集群升级页面会根据集群版本以及不同局点提供三种升级方式,三种方式的控制节点升级流程是一致的,用户节点的升级方式区别及优缺点如下: 表2 升级方式的区别和优缺点 升级名称 方式 优点 缺点 滚动升级 节点上只升级Kubernetes组件以及网络部分组件,存量节点将全部打上SchedulingDisabled标签,仅保证原本运行的应用不受影响,升级完成后,用户还需手动新建节点,并逐步释放老节点,将应用逐步迁移到新节点上,用户控制升级步骤。 可以基本上保证业务不断。 重置升级 对用户节点使用最新的node镜像进行操作系统重置。 时间最短,用户介入操作也较少。 如果节点上有数据或者配置,会丢失,同样会有一段时间业务受损。 平滑升级 采取传统软件升级方式,在用户节点按组件逐个进行升级,您可以通过提交工单申请开启。 用户介入的操作较少,等同于一键式升级。 跨版本由于OS会升级,节点会重启,会有一段时间业务受损。 须知:从1.15版本开始使用滚动升级达成不断服的升级能力,平滑升级的场景后续将由滚动升级覆盖。 大版本升级说明 表3 集群跨大版本升级说明 升级前版本 目标版本 说明 v1.15 v1.17 支持在Console中将v1.15升级到v1.17。 社区v1.15与v1.17版本之间的CHANGELOG v1.16到v1.17的变化:
        来自:
        帮助文档
        云容器引擎
        用户指南
        旧版UI
        集群管理
        集群升级
        集群版本升级说明
      • storage-driver(系统资源插件,必装)
        插件简介 storagedriver插件是用于对接块存储、极速文件存储等Iaas存储服务的FlexVolume驱动。 storagedriver是一款云存储驱动插件,北向遵循标准容器平台存储驱动接口。实现Kubernetes Flex Volume标准接口,提供容器使用云硬盘、极速文件存储等IAAS存储的能力。通过安装升级云存储插件可以实现云存储功能的快速安装和更新升级。 该插件为系统资源插件,kubernetes 1.13 及以下版本的集群在创建时默认安装。 说明: v1.15.11r1是Flexvolume fuxi(即storagedriver)和CSI(即Everest(系统资源插件,必装)插件)兼容接管的过渡版本,在v1.17集群中已经去除了对Flexvolume fuxi的支持,请您将Flexvolume fuxi的使用切换CSI Everest上。 CSI Everest兼容接管Flexvolume fuxi后,原有功能保持不变,但请注意不要新建fuxi Flexvolume的存储,否则将导致部分存储功能异常。 当存储功能有升级或者BUG修复时,用户无需升级集群或新建集群来升级存储功能,仅需安装或升级storagedriver插件。 约束与限制 本插件仅支持在v1.13 及以下版本的集群中安装,v1.15及以上版本集群创建时默认必装Everest(系统资源插件,必装)插件。 安装插件 本插件为系统默认安装,若因特殊情况卸载后,可参照如下步骤重新安装。 在云容器引擎CCE中,kubernetes 1.11及以上版本的新建集群,将会默认安装storagedriver插件。 未安装storagedriver插件的集群,可参考如下步骤进行安装: 步骤 1 登录CCE控制台,在左侧导航栏中选择“插件管理”,在“插件市场”页签下,单击storagedriver插件下的“安装插件”。 步骤 2 在安装插件页面,选择安装的集群和插件版本,单击“下一步:规格配置”。 步骤 3 云存储插件暂未开放可配置参数,直接单击“安装”。 待插件安装完成后,单击“返回”,在“插件实例”页签下,选择对应的集群,可查看到运行中的实例,这表明该插件已在当前集群的各节点中安装。 升级插件 步骤 1 登录CCE控制台,在左侧导航栏中选择“插件管理”,在“插件实例”页签下,选择对应的集群,单击storagedriver下的“升级”。 说明: 如果升级按钮处于冻结状态,则说明当前插件版本是最新的版本,不需要进行升级操作。 升级storagedriver插件时,会替换原先节点上的旧版本的storagedriver插件,安装最新版本的storagedriver插件以实现功能的快速升级。 步骤 2 在基本信息页面选择插件版本,单击“下一步”。 步骤 3 云存储插件暂未开放可配置参数,直接单击“升级”即可升级storagedriver插件。 卸载插件 步骤 1 登录CCE控制台,在左侧导航栏中选择“插件管理”,在“插件实例”页签下,选择对应的集群,单击storagedriver下的“卸载”。 步骤 2 在弹出的窗口中,单击“是”,可卸载该插件。
        来自:
        帮助文档
        云容器引擎
        用户指南
        旧版UI
        插件管理
        storage-driver(系统资源插件,必装)
      • 工作说明书
        第1章 服务概述 高可用与故障演练服务包括高可用和故障演练两部分,高可用是指在故障发生时快速切换业务,确保业务的连续性和可用性;故障演练是模拟故障或异常情况的场景,提升故障响应能力,缩短故障恢复时间。 第2章 应用场景 关键业务系统:对于关键业务系统,如电子商务平台、金融交易系统或医疗健康应用,高可用架构是必要的,确保系统在故障发生时能够持续提供服务,避免业务中断和数据丢失。 高并发业务系统:当系统面临大规模用户访问的情况,如热门活动、促销活动或突发事件引起的用户涌入,高可用架构能保证系统承受高负载并保持稳定运行,避免性能下降或崩溃。 更新与升级前演练:在进行系统更新、升级或部署新功能时,通过故障演练可以模拟各种故障情况,验证系统在更新过程中的稳定性和可靠性,确保不会对实际业务产生不可预见的影响。 灾难恢复演练:针对自然灾害、硬件故障或人为错误等灾难性事件,通过故障演练可以测试灾难恢复计划和容灾方案的有效性,确保在灾难发生时能够快速恢复系统并保持业务连续性。
        来自:
        帮助文档
        专家技术服务
        高可用与故障演练服务
        工作说明书
      • 热补丁升级
        步骤二:升级操作 【方式一:单个实例版本升级】 1. 在页面左上角单击 ,选择“数据库 > 云数据库 GaussDB”,进入云数据库 GaussDB信息页面 2. 在“实例管理”页面,选择指定的实例,单击“操作”列的“更多 > 版本升级 ” 3. 在“版本升级”界面,单击“热补丁升级”,输入“confirm”,单击“确定”,确认升级。 说明 目标版本会展示出所有待升级的补丁版本,补丁版本为多个时,提交升级后会按照从小到大的顺序依次升级所有可升级的热补丁。 4. 在“实例管理”页面,查看版本升级情况。 − 升级过程中,实例运行状态为“实例版本升级中”。 − 升级完成后,实例运行状态变为“正常”。 【方式二:批量实例版本升级】 1. 在页面左上角单击 ,选择“数据库 > 云数据库 GaussDB”,进入云数据库 GaussDB信息页面。 2. 在“实例管理”页面,选择指定的实例,单击“批量版本升级”。 3. 在“批量版本升级”界面,单击“热补丁升级”。 4. 输入“confirm”,单击“确定”,确认升级。 说明 目标版本会展示出所有待升级的补丁版本,补丁版本为多个时,提交升级后会按照从小到大的顺序依次升级所有可升级的热补丁。 5. 在“实例管理”页面,查看版本升级情况。 − 升级过程中,实例运行状态为“实例版本升级中”。 − 升级完成后,实例运行状态变为“正常”。
        来自:
        帮助文档
        云数据库GaussDB
        用户指南
        版本升级
        热补丁升级
      • 零信任远程办公快速接入
        本文介绍远程零信任办公接入情况,可通过该模块快捷处理零信任服务相关事项。 简介 远程零信任办公整体情况接入情况展示,可通过接入引导快速进行接入配置,享受产品服务。 前提条件 您已购买零信任服务后才可使用。 操作步骤 1. 登录边缘安全加速平台控制台,进入【零信任】控制台。 2. 在左侧导航栏,单击【快速接入】。 内容说明 整体功能分为三个方面进行展示:基础信息、接入步骤、业务访问流。 基础信息 展示基础服务信息,包含服务的产品类型、服务区域、服务状态、企业认证标识。 企业认证标识:在使用远程零信任办公服务之前,您需要设置企业认证标识,您的企业员工在登录客户端时,需先输入企业认证标识将其身份与您的企业进行关联,实现身份合法性认证。企业认证标识是您企业员工成功登录远程零信任办公服务客户端的重要凭证,首次登录控制台,需要配置企业认证标识。 注意 基于服务稳定性的考虑,我们可能会通过邮件/短信/电话提前7天通知您必要的升级操作,请及时按照通知引导进行升级或变更,避免可能存在的安全风险,如我们多次通知后您仍保留风险配置或版本,则您可能面临服务稳定性风险。
        来自:
        帮助文档
        边缘安全加速平台
        零信任网络服务
        快速接入
        零信任远程办公快速接入
      • 其他类
        防护规则 说明 Web基础防护规则 覆盖OWASP(Open Web Application Security Project,简称OWASP)TOP 10中常见安全威胁,通过预置丰富的信誉库,对恶意扫描器、IP、网马等威胁进行检测和拦截。 CC攻击防护规则 可以自定义CC防护规则,限制单个IP/Cookie/Referer访问者对您的网站上特定路径(URL)的访问频率,WAF会根据您配置的规则,精准识别CC攻击以及有效缓解CC攻击。 精准访问防护规则 精准访问防护策略可对HTTP首部、Cookie、访问URL、请求参数或者客户端IP进行条件组合,定制化防护策略,为您的网站带来更精准的防护。 黑白名单规则 配置黑白名单规则,阻断、仅记录或放行指定IP的访问请求,即设置IP黑/白名单。 地理位置访问控制规则 针对指定国家、地区的来源IP自定义访问控制。 网页防篡改规则 当用户需要防护静态页面被篡改时,可配置网页防篡改规则。 网站反爬虫规则 动态分析网站业务模型,结合人机识别技术和数据风控手段,精准识别爬虫行为。 防敏感信息泄露规则 该规则可添加两种类型的防敏感信息泄露规则: 敏感信息过滤。配置后可对返回页面中包含的敏感信息做屏蔽处理,防止用户的敏感信息(例如:身份证号、电话号码、电子邮箱等)泄露。 响应码拦截。配置后可拦截指定的HTTP响应码页面。 全局白名单规则 针对特定请求忽略某些攻击检测规则,用于处理误报事件。 隐私屏蔽规则 隐私信息屏蔽,避免用户的密码等信息出现在事件日志中。
        来自:
        帮助文档
        Web应用防火墙(独享版)
        常见问题
        防护规则配置
        其他类
      • 准备工作
        本文介绍镜像服务使用前的准备工作。 注册天翼云账号 在创建和使用镜像服务之前,您需要先注册天翼云门户的账号。本节将介绍如何进行账号注册,如果您拥有天翼云的账号,可登录后直接创建镜像服务。 1. 打开天翼云门户网站,点击“注册”。 2. 在注册页面,请填写“邮箱地址”、“登录密码”、“手机号码”,并点击“同意协议并提交” 按钮,如1分钟内手机未收到验证码,请再次点击“免费获取短信验证码”按钮。 3. 注册成功后,可到邮箱激活您的账号,即可体验天翼云。 4. 如需实名认证,请参考:会员服务实名认证。 为账户充值 目前,天翼云提供的镜像中,除了个别的公共镜像,例如GPU云主机使用的Windows2019DataCenterGRID13.2镜像外,其他的公共镜像、私有镜像、共享镜像、安全产品镜像均为免费。如果用户采用镜像文件的形式导入私有镜像,用户需要先创建对象存储桶,即用户需要为对象存储付费。 因此,在使用镜像服务前,您需要确保账户有足够金额。 关于如何为账户充值,请参考:费用中心账户充值。 镜像服务计费标准,请参考:计费说明。
        来自:
        帮助文档
        镜像服务 IMS
        快速入门
        准备工作
      • 操作类
        如果让客户端和云存储网关服务端断开连接,应如何操作? 对于 Windows 客户端,需要先进行脱机才能断开连接,先断开备连接,再断开主连接,否则可能丢失数据。 对于 Linux 客户端,需要先执行sync命令才能断开连接,否则可能丢失数据。 部署了云存储网关后,集群内的服务器 IP地址变更会有什么影响? 部署云存储网关后: 如果云存储网关集群内服务器通信使用的IP地址变更,云存储网关服务不可用。 如果云存储网关服务器与客户端连接的IP地址变更,则会导致客户端无法连接到服务器。客户端需要重新进行discovery、login操作,才能与云存储网关连接。 能否将文件存在云存储上,然后分配给云电脑和云主机? 可以。云存储网关支持连接云电脑和云主机。 云存储网关升级失败了该如何处理? 目前云存储网关的升级均由运维工程师处理,且支持滚动升级,用户无需干预。 如何登录本地云存储网关控制台? 设置防火墙,开放web端口,默认443端口。安装的时候也可以及自行调整web端口号。 在浏览器中,输入访问地址https:// 云存储网关IP地址 : web端口 。 云存储网关和OOS的之间的数据传输是怎样的? 对于云存储网关,后端以切片形式上传。云存储网关会根据数据热度做读缓存。当访问的是冷数据,如果本地没有缓存数据,则直接访问OOS,此时就会有下载动作,对应产生下行流量。
        来自:
        帮助文档
        云存储网关
        常见问题
        操作类
      • IAM权限
        权限 对应OpenAPI接口 授权项 读写类型 实例服务列表 kms:instance:list 读 密钥管理服务订购 kms:instance:purchase 写 密钥管理服务续订 kms:instance:renew 写 密钥管理服务退订 kms:instance:refund 写 密钥管理服务扩容 kms:instance:expand 写 密钥管理服务升级 kms:instance:upgrade 写
        来自:
        帮助文档
        密钥管理
        用户指南
        权限管理
        IAM权限
      • Linux内核本地拒绝服务漏洞(CVE-2018-10675)
        漏洞描述 Linux kernel是美国Linux基金会发布的开源操作系统Linux所使用的内核。 Linux kernel中的mm/mempolicy.c文件的‘dogetmempolicy’函数存在安全漏洞。本地攻击者可借助特制的系统调用利用该漏洞造成拒绝服务(内存错误引用)。 基本信息 · CVE编号:CVE201810675 · 漏洞类型:拒绝服务攻击 · 危险等级:高危 · 受影响应用版本:(不同操作系统影响的应用版本不同,具体以检测结果为准) · 检测方式:版本对比 · 是否加入全局:是 · 公布时间: 20180502 · 风险特征:内核风险 · CVSS评分: 7 · CVSS详情: AV:L/AC:L/Au:N/C:C/I:C/A:C 修复建议 1.将漏洞检测结果中的软件包升级到对应漏洞修复版本及以上,内核补丁修复可能存在风险,修复需谨慎,建议测试验证无误后进行升级操作。 2.参照安全补丁功能中该漏洞的修复命令进行升级,或者参照以下修复命令进行升级: CentOS/RHEL/Oracle Linux : sudo yum update y 需要升级的软件包名(参考检测结果) SUSE : sudo zypper update y 需要升级的软件包名(参考检测结果) Ubuntu/Debian : sudo aptget update && sudo aptget install onlyupgrade y 需要升级的软件包名(参考检测结果) 例:若漏洞的检测结果中主机系统为CentOS 7,软件包名称为 kerneltools,则漏洞修复命令为 sudo yum update y kerneltools
        来自:
        帮助文档
        服务器安全卫士
        最佳实践
        漏洞检测与修复最佳实践
        Linux内核本地拒绝服务漏洞(CVE-2018-10675)
      • 1
      • ...
      • 25
      • 26
      • 27
      • 28
      • 29
      • ...
      • 506
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      天翼云新春焕新季

      云主机开年特惠28.8元/年,0元秒杀等你来抢!

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      出海产品促销专区

      爆款云主机低至2折,高性价比,不限新老速来抢购!

      天翼云奖励推广计划

      加入成为云推官,推荐新用户注册下单得现金奖励

      产品推荐

      物理机 DPS

      镜像服务 IMS

      轻量型云主机

      弹性伸缩服务 AS

      弹性高性能计算 E-HPC

      训推服务

      应用托管

      科研助手

      一站式智算服务平台

      推荐文档

      安装控制

      产品详情

      服务器迁移的优势

      天翼云最佳实践①:Linux实例搭建FTP站点

      7天无理由退款如何操作?

      慢日志查询

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 服务器安全卫士
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号