活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 出海产品促销专区 NEW 爆款云主机低至2折,高性价比,不限新老速来抢购!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
  • MCP市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
模型推理服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V3.1
  • DeepSeek-R1-0528
  • DeepSeek-V3-0324
  • Qwen3-235B-A22B
  • Qwen3-32B
智算一体机
  • 智算一体机
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      网站ipv6升级服务_相关内容
      • 管理类
        怎么保证检测的漏洞的准确性? 漏洞的检测方式为版本比对和POC验证两种方式。 版本比对:通过获取应用的安装包版本和进程版本,将其与应用的漏洞版本进行比对。 POC验证:对漏洞逐个进行分析,根据漏洞原理编写对应的漏洞验证脚本,逐个漏洞进行检测。 是否可以对内网主机进行监测防护? 安装服务器安全卫士Agent需要能通过公网连通服务器安全卫士服务端,如果是内网环境的话,可以选择一台CentOS 7的主机做代理机进行安装,代理机需要能同时连通服务端和内网主机。 Agent与Server之间的通信使用哪些端口? 需放开80/8001/8002/8443/6677/7788端口。 Agent如何增强自身安全性? Agent自身安全性,采用加壳技术反调试、抗逆向,共享库防篡改,采用签名进行升级保护。 Agent多锚点入侵检测,及时发现和处理黑客攻击,一般不会被黑客获取到kill掉Agent的权限。 服务端对于Agent离线、卸载、频繁掉线有监控和告警。 Agent与服务端通信加密、数据加密,黑客即使拿下Agent也不会获取主机数据。 服务端是否有登录失败处理功能? 服务端具有登录失败处理功能,默认登录失败5次,则会封停15分钟。 服务器端产生的日志存储机制? 服务端java应用产生日志默认会保留180天 日志路径:/data/titanlogs/java/ 日志限制: 每个服务每类日志(request.log/info.log/warn.log/error.log/lib.log)每个日志文件最大为100MB,超过100MB会滚动下一个日志文件记录。 单类日志总的日志大小限制为10GB,超过限制的会删除最早产生的日志。 服务端每类日志理论上占用10GB,一个服务理论最大占用50GB,总共大约占用为200G。
        来自:
        帮助文档
        服务器安全卫士(文档停止维护)
        常见问题
        管理类
      • 购买终端节点
        参数 说明 地域 终端节点所在地域,页面左上角可切换地域。不同地域的资源之间内网不互通,为了最优化的性能,请选择靠近您的地域,以降低网络时延并提高访问速度。 名称 终端节点的名称。名称由数字、字母、中文、、组成,不能以数字、和开头。 服务类型 可选云服务或按服务实例ID查找服务。说明:其中云服务选项仅部分资源池支持,具体以控制台展示为准。 可选服务/选择服务 选择按服务实例ID查找服务:按服务ID查找可用服务,并进行验证。若开启了访问白名单,验证前,需要将当前用户的邮箱加入用户私有服务的白名单。选择云服务:对象存储ZOS:由系统配置为终端节点服务,实现通过终端节点访问ZOS内网地址(例如华东华东1)。内网DNS:由系统配置为终端节点服务,实现通过终端节点访问内网DNS(例如华东华东1)。 IP地址类型 终端节点的IP类型,IPV4:仅分配IPV4地址,支持IPV4地址访问服务,双栈 :支持同时分配IPV4和IPV6地址,支持IPV4和IPV6双栈访问服务。说明:此选项仅部分资源池支持,支持资源池和服务以控制台展示为准。 虚拟私有云 选择终端节点所属虚拟私有云。 子网 选择终端节点所属的子网。 内网IP地址(可选) 自动分配内网IP,可通过内网IP直接访问终端节点。 企业项目 选择终端节点所属企业项目。 访问白名单 可选开启或关闭。默认不启用白名单,即所有网段允许访问节点网卡;最多允许20个网段。开启后,需填写允许访问节点网卡的网段,多个网段换行分隔。 私网域名 终端节点是否启用域名访问,使能后可使用服务预置的私网域名访问服务,当服务未开通域名时,不可开启。私网域名的解析需要访问服务源主机需要配置DNS地址为天翼云内网DNS地址,详见 是否编辑标签 配置终端节点的标签。 描述(可选) 终端节点相关的描述。
        来自:
        帮助文档
        VPC终端节点
        用户指南
        终端节点管理
        购买终端节点
      • 用户事件列表
        事件 描述 StartUpgrade 开始升级
        来自:
        帮助文档
        存储资源盘活系统
        用户指南
        运维
        事件和日志
        事件列表
        用户事件列表
      • 操作类
        安全组件云主机 端口 端口用途 AQZQAF(云防火墙) 业务端口 网络通信 AQZQOSM(云堡垒机) 20/21 FTP AQZQOSM(云堡垒机) 22 ssh AQZQOSM(云堡垒机) 443 https、协议代理(web) AQZQOSM(云堡垒机) 444 数字证书登陆 AQZQOSM(云堡垒机) 1521 Oracle数据库 AQZQOSM(云堡垒机) 3306 Mysql数据库 AQZQOSM(云堡垒机) 3389 RDP AQZQOSM(云堡垒机) 8080 http AQZQOSM(云堡垒机) 9443 Web客户端 AQZQOSM(云堡垒机) 12021 协议代理(FTP协议) AQZQOSM(云堡垒机) 12024 协议代理(字符客户端:xshell、putty、crt、winscp、filezilla) AQZQOSM(云堡垒机) 12025 协议代理(RDP客户端) AQZQLAS(云日志审计) TCP22 访问后台命令行 AQZQLAS(云日志审计) UDP161 snmp query设备状态 AQZQLAS(云日志审计) UDP162 接收snmp trap日志 AQZQLAS(云日志审计) UDP514 接收syslog日志 AQZQLAS(云日志审计) TCP8082 访问设备管理控制台 AQZQLAS(云日志审计) TCP8443、443 访问业务控制台 AQZQEDR(终端安全EDR) 443 Agent下载端口 AQZQEDR(终端安全EDR) 8083 业务端口 AQZQEDR(终端安全EDR) 54120 管理端口 AQZQDAS(云数据库审计) TCP22 ssh服务 AQZQDAS(云数据库审计) TCP80 web服务 AQZQDAS(云数据库审计) TCP443 安全的web服务 AQZQDAS(云数据库审计) TCP8443 安全的web数据服务 AQZQDAS(云数据库审计) TCP9092 kafka发送数据 AQZQDAS(云数据库审计) TCP9999 Agent审计服务端口 AQZQDAS(云数据库审计) TCP5672 rabbitmq客户端 AQZQDAS(云数据库审计) TCP10000 综合治理相互监听端口 AQZQDAS(云数据库审计) TCP15672 rabbitmq服务端 AQZQCSSP(安全专区服务) TCP4430 API通信端口 AQZQCSSP(安全专区服务) TCP4433 单点登录 AQZQCSSP(安全专区服务) UDP4500、UDP500 用来创建扫描隧道与执行扫描 AQZQCSSP(安全专区服务) TCP7443 API通信端口,用来授权与部署扫描任务 AQZQCSSP(安全专区服务) TCP8888 代理组件后端 AQZQCSSP(安全专区服务) TCP8989 单点登录 AQZQCSSP(安全专区服务) TCP9999 自动升级
        来自:
        帮助文档
        安全专区
        常见问题
        操作类
      • 步骤五:构建应用
        本章主要介绍 步骤五:构建应用 编译构建服务提供配置简单的混合语言构建平台,支持任务一键创建、配置和执行,实现获取代码、构建、打包等活动自动化。 通过本章节,您将了解开发人员Chris如何构建环境镜像、将代码编译打包成软件包,以及通过代码变更触发自动构建来实现持续集成。 预置任务简介 样例项目中预置了如下表所示的5个任务。 预置任务 预置任务 任务说明 phoenixsampleci 基本的构建任务。 phoenixsamplecitest 构建测试环境可用镜像的任务。 phoenixsampleciworker 构建Worker功能镜像的任务。 phoenixsampleciresult 构建Result功能镜像的任务。 phoenixsamplecivote 构建Vote功能镜像的任务。 说明 关于Vote、Result、Worker的说明,请参见 section989mcpsimp 本章节以任务“phoenixsampleci”为例进行讲解,此任务包含的步骤如下表所示。 构建步骤 构建步骤 说明 制作Vote镜像并推送到SWR仓库 通过工作目录“./vote”及Dockerfile路径“./Dockerfile”找到“Dockerfile”文件,依据“Dockerfile”文件制作Vote功能镜像,并将镜像推送到容器镜像服务。 制作Result镜像并推送到SWR仓库 通过工作目录“./result”及Dockerfile路径“./Dockerfile”找到“Dockerfile”文件,依据“Dockerfile”文件制作并推送Result功能镜像,并将镜像推送到容器镜像服务。 使用Maven安装Worker依赖包 使用Maven安装Worker功能所需的依赖。 制作Worker镜像并推送到SWR仓库 通过工作目录“./worker”及Dockerfile路径“Dockerfile.j2”找到“Dockerfile”文件,依据“Dockerfile”文件制作并推送Worker功能镜像,并将镜像推送到容器镜像服务。 生成Postgres and Redis Dockerfile 通过shell命令生成制作Postgres(数据库)和Redis(缓存)镜像的Dockerfile文件。 制作Postgres镜像并推送到SWR仓库 依据“生成Postgres and Redis Dockerfile”所生成的Dockerfile文件制作并推送Postgres镜像,并将镜像推送到容器镜像服务。 制作Redis镜像并推送到SWR仓库 依据“生成Postgres and Redis Dockerfile”所生成的Dockerfile文件制作并推送Redis镜像,并将镜像推送到容器镜像服务。 替换DockerCompose部署文件镜像版本 为了将镜像部署到ECS时,能够可以拉取到正确的镜像,使用shell命令进行完成以下操作。首先,使用sed命令,依次将文件“dockercomposestandalone.yml”中的参数替换为构建任务的参数“dockerServer”、“dockerOrg”、“BUILDNUMBER”进行替换。然后,使用tar命令,将文件“dockercomposestandalone.yml”压缩为“dockerstack.tar.gz”,将部署所需文件进行打包,以便于后续步骤将该文件上传归档。 替换Kubernetes部署文件镜像版本 为了将镜像部署到CCE时,能够可以拉取到正确的镜像,使用shell命令进行完成以下操作。首先,使用sed命令,将目录“kompose”下所有以“deployment”结尾的文件中的参数“dockerserver”、“dockerorg”,替换为构建任务的参数“dockerServer”、“dockerOrg”。然后,使用sed命令,将“resultdeployment.yaml”、“votedeployment.yaml”、“workerdeployment.yaml”三个文件中的参数“imageversion”用构建任务参数“BUILDNUMBER”进行替换。 上传Kubernetes部署文件到软件发布库 将所有“.yaml”文件上传到软件发布库中归档。 上传dockercompose部署文件到软件发布库 将压缩好的“dockerstack.tar.gz”(构建包路径)上传到软件发布库中归档,包名命名为“dockerstack”,实现软件包的版本管理。 说明 在项目部署过程中,经常遇到由于环境不一致而导致的失败,例如研发调试环境的JDK升级后,未在环境清单中标记清楚,导致生产环境未做相应升级而引发失败。为了避免因为环境不一致导致的各种问题,本样例项目中统一使用Docker的方式将各微服务应用与环境统一打包到镜像,保持每个环境(开发调测环境、测试环境、QA环境、生产环境)一致。
        来自:
        帮助文档
        软件开发生产线CodeArts
        最佳实践
        HE2E DevOps实践
        实施步骤
        步骤五:构建应用
      • 切换实例VPC/子网
        关系数据库MySQL版支持为部分已创建的实例切换虚拟私有云VPC,并根据实际需要设置子网。本文介绍为实例切换VPC/子网的功能和操作步骤。 注意 除广州4,苏州外II类型资源池都支持该功能,具体支持情况以控制台页面展示为准。更多资源池信息,请参见功能概览。 约束限制 如果主实例已开通只读实例和数据库代理,则不支持切换VPC,需先进行退订。 使用云硬盘备份类型的实例不支持切换VPC,仅对象存储备份类型实例支持。 实例状态不为运行中时,可能会导致切换失败。 受底层网络限制,IPv4和IPv6的VPC和子网无法互相切换。 如果实例有IPv6地址,要求修改后的子网有开启IPv6功能。如果实例没有IPv6地址,要求修改后的子网关闭IPv6功能。 切换VPC时,不可进行弹性IP与IPv6带宽绑定,可于切换后操作。 可用IP数量不足可能导致切换失败,可重试切换VPC或选择其他VPC。 切换VPC后,会为您将切换后的VPC网段加入到白名单配置中,旧的VPC网段可自行前往IP白名单删除。 操作步骤 1. 在天翼云官网首页的顶部菜单栏,选择产品 > 数据库 > 关系型数据库 > 关系数据库MySQL版 ,进入关系数据库MySQL产品页面。然后单击管理控制台 ,进入概览页面。 2. 在左侧导航栏,选择MySQL > 实例管理,进入实例列表页面。然后在顶部菜单栏,选择区域和项目。 3. 在实例列表中,单击目标实例名称,进入实例基本信息页面。 4. 在网络 区域,单击虚拟私有云 参数右侧的切换VPC/子网。 5. 在对话框内选择需要切换的VPC,然后选择需要的子网和安全组。 注意 如仅修改子网,则选择同VPC下的其他子网即可,您需注意:子网修改后连接地址会发生变化,会自动将新的网段加入到白名单,可自行前往修改。 6. 勾选同意框,并单击确定,开始切换VPC和子网,期间服务不可用。 切换后,实例状态重回运行中。 您可以在网络区域,看到新的VPC信息。 注意 为防止实例异常影响使用,执行VPC和子网切换后,请确保切换后的网络已加入到白名单中。 切换VPC期间会重启导致服务不可用,并会更换实例的连接地址,请在切换VPC后及时将业务中的连接地址进行变更,建议在业务低峰期切换。 切换VPC后,连接地址会发生切换,如果此前绑定了弹性IP,则会为您将弹性IP绑定到新的连接地址,IPV6带宽与内网域名同理,都会为您自动绑定到新的连接地址。
        来自:
        帮助文档
        关系数据库MySQL版
        用户指南
        访问管理
        切换实例VPC/子网
      • 向量检索
        本文为您介绍天翼云云搜索服务的向量检索能力及使用方法。 功能简介 支持向量检索(Vector Search)是搜索引擎的一个高级功能,它允许用户在高维向量空间中进行相似性搜索,而不仅仅是基于传统的关键词匹配。 向量检索的核心在于,它通过将文本、图像或其他数据转换为向量(即一组多维的数值表示),基于这些向量之间的距离来查找相似的项目。与传统的基于关键字的检索方法相比,向量检索更适合处理复杂的数据类型,如自然语言处理、推荐系统和计算机视觉等场景。 在搜索引擎中,支持向量检索的功能通过集成高效的向量索引结构(如近似最近邻搜索算法)实现。这使得搜索引擎能够在处理大规模数据集时,依然保持高效的查询速度和准确性。通过向量检索,用户可以在海量数据中快速找到与查询向量最相似的结果,从而提升搜索体验和应用的智能化水平。 天翼云云搜索服务提供的OpenSearch和Elasticsearch都可以支持向量检索能力。OpenSearch 2.19.1版本在向量检索能力上相比Elasticsearch 7.10.2(搭配早期OpenDistro插件)有明显提升。其内置的KNN插件持续演进,升级集成了更高版本的FAISS库,在构建索引速度、内存管理、查询性能等方面有较大优化。这些改进使得OpenSearch 2.19.1更适用于大规模、高并发的向量检索场景。
        来自:
        帮助文档
        云搜索服务
        用户指南
        增强特性
        向量检索
      • 企业级QoS功能
        约束与限制 企业级QoS功能会依照共享带宽中对具体的IP设定的限速阈值生效,实际限速阈值会在设定阈值上下一定区间内保持弹性浮动。 仅当共享带宽大小大于等于 50 Mbit/s时,才能开启企业级QoS功能。 共享带宽下所有EIP进行设置限速后,保证带宽之和,不能超过共享带宽的总带宽大小。 当共享带宽大小变更时,可能会影响到共享带宽公网IP的保证带宽和最大带宽值,请提前确认对业务的影响。 基本操作 开启企业级QoS功能 申请共享带宽时开启,请参考申请共享带宽申请共享带宽,勾选“企业级QoS功能”。 图1 开启企业级QoS功能 已存在的共享带宽,可在共享带宽列表操作列单击“更多 > 开启企业级QoS功能”。 关闭企业级QoS功能 在共享带宽列表操作列单击“更多 > 关闭企业级QoS功能”。 设置限速 1. 登录管理控制台。 2. 在页面左上角单击图标,打开服务列表,选择“网络 > 弹性IP” 3. 在左侧导航栏,选择“弹性IP和带宽 > 共享带宽”。 4. 在共享带宽列表页,单击待设置限速共享带宽的名称,进入共享带宽详情页。 5. 在弹性IP或IPv6网卡页签下,单击待设置限速的弹性IP或IPv6双栈网卡操作列的“设置限速”。 6. 设置“保证带宽”与“最大带宽”值。 取消限速 1. 登录管理控制台。 2. 在页面左上角单击图标,打开服务列表,选择“网络 > 弹性IP” 3. 在左侧导航栏,选择“弹性IP和带宽 > 共享带宽”。 4. 在共享带宽列表页,单击待设置限速共享带宽的名称,进入共享带宽详情页。 5. 在弹性IP或IPv6网卡页签下,单击待设置限速的弹性IP或IPv6双栈网卡操作列的“取消限速”。 6. 单击“确定”。
        来自:
        帮助文档
        弹性IP EIP
        用户指南
        共享带宽
        企业级QoS功能
      • 设置安全组策略
        端口 协议 方向 用途 说明 514 UDP 入方向 Syslogudp采集 来源IP限制为支持上报采集的网段。 162 UDP 入方向 Snmptrap采集 来源IP限制为支持上报采集的网段。 8181 TCP 入方向 门户端口 来源IP限制为实例控制台地址,如果不开放,则无法访问Web界面。 433 HTTPS 出方向 日志审计实例心跳上报、授权许可同步到控制台 如果不开放,则会导致无法正常完成在线升级、升配操作。 53 UDP 出方向 日志审计实例心跳上报、授权许可同步到控制台需要的DNS解析 如果不开放,则会导致无法正常完成在线升级、升配操作
        来自:
        帮助文档
        日志审计(原生版)
        快速入门
        设置安全组策略
      • 使用全链路流量控制将流量路由到目标应用
        本章节介绍如何使用全链路流量控制将流量路由到目标应用 概述 您可以为部署在微服务云应用平台中的微服务应用配置全链路流量控制,将具有一定特征的流量路由到目标版本应用。 前提条件 部署新版本应用或升级应用。 背景信息 本文以电商架构中的下单场景为例介绍全链路流控功能。 客户下单后流量从入口应用(或者微服务网关)进来,调用商城应用,商城应用再调用订单应用,订单应用调用下游的支付应用。 商城应用和订单应用各有两个新版本(V1.1和V1.2)在运行,需要对这两个新版本进行灰度验证。此时在入口应用(或者微服务网关)上期望将满足特定流控规则的请求流量路由到新版本,其余流量全部路由到线上(基线)版本。 创建泳道组 在左侧导航栏,选择微服务治理 > 全链路流量控制,单击创建泳道组及泳道按钮。 环境:选择一个环境。 泳道组名称:自定义一个泳道组名称。 入口类型:选择云原生网关类型,需要先将云原生网关实例导入到环境中。 入口应用:选择一个入口应用。 泳道组涉及的所有应用:选择您的入口应用/网关所涉及的所有相关服务。
        来自:
        帮助文档
        微服务云应用平台
        用户指南
        微服务治理
        全链路流量控制
        使用全链路流量控制将流量路由到目标应用
      • 变更实例规格
        本小节介绍云堡垒机升级操作方法。 当云堡垒机的资产规格不能满足需求时,可对云堡垒机实例进行资产规格升级,扩大纳管的资产数上限。 注意 当前仅支持同实例规格内变更资产规格,不支持跨实例规格变更。 仅支持云堡垒机资产规格升级,暂不支持资产规格降级,若需要降级,请先备份相关数据,退订堡垒机实例后重新订购新实例。 只有2.0及以上版本的堡垒机支持提升规格。 前提条件 已获取管理控制台的登录账号与密码。 实例已绑定EIP,且EIP可用。 实例的状态为“运行中”时,支持变更规格。 步骤一:变更资产规格 1. 登录管理控制台。 2. 选择“安全 > 云堡垒机(原生版)”,进入云堡垒机实例管理页面。 3. 选择需变更规格的实例,单击“更多 > 变更规格”,跳转到“变更规格”页面。 4. 选择需变更的“资产规格”。 5. 阅读并同意相关协议后,单击“提交订单”。在订单详情页面根据提示完成支付。 后台自动进行变更规格操作,实例状态更新为“变配中”,整个变更规格过程需10分钟左右。 变更完成后,实例状态恢复为“运行中”。
        来自:
        帮助文档
        云堡垒机(原生版)
        计费说明
        变更实例规格
      • 产品功能
        翼加密 翼加密是首个针对AI云电脑场景的文件加密安全解决方案。通过高安全性的加密算法,对AI云电脑内的文件实时无感加密。在保证用户正常使用AI云电脑的前提下,保障企业内部的敏感和机密数据文件安全不外泄。详情可查看翼加密帮助指导。 透明加密:在AI云电脑内进行文件接收、下载、编辑保存、复制粘贴等操作,均会对文件进行实时无感的全方位加密保护。 外发管控:外部非加密环境的无权限用户无法正常打开加密文件。加密文件如需外发,必须经过严格的脱密审批,并且保留审批记录,有迹可循。 高等级加密安全:采用国际标准的高等级AES加密算法,以及SM4国密算法。从底层的驱动层面对文件进行加密,更安全可靠。 密级权限管控:针对部门层级架构以及员工职级权限划分明确的大型政企,支持企业按照架构职级自定义密级权限。用户的密级等级越高,能够生成以及读写加密文件密级也越高。 剪切板控制:支持加密文件内容的剪切板复制管控,用户无法通过复制粘贴的形式明文外发加密文件的内容。 翼甲卫士 翼甲卫士是一款专门为天翼AI云电脑(政企版)提供互联网边界防护的防火墙,解决AI云电脑访问互联网的统一安全管控需求 。翼甲防火墙具有入侵防御 (IPS)、病毒过滤 (AV)、访问控制、上网行为管理以及VPN等丰富功能。详情可查看翼甲卫士帮助指导。 入侵防御:实时检测经过翼甲防火墙的网络流量,并根据配置对多种网络攻击行为(包括缓冲区溢出攻击、木马、蠕虫等)进行阻断等操作。 病毒过滤:探测经过翼甲防火墙的各种病毒威胁,例如恶意软件、恶意网站等,并且根据配置对发现的病毒进行处理。 上网行为管理:对天翼AI云电脑(政企版)的上网行为进行审计和管控,例如禁止访问购物网站。 访问控制:基于安全策略进行访问控制。 VPN功能:搭建VPN加密通道,实现本地网络与VPC之间的网络互通。
        来自:
        帮助文档
        天翼云电脑(政企版)
        产品介绍
        产品功能
      • 创建弹性云主机
        步骤二:网络配置 网络配置 1. 设置“网络”:在下拉列表中选择可用的虚拟私有云、子网,并设置私有IP地址的分配方式。 弹性云主机网络使用虚拟私有云(VPC)提供的网络,包括子网、安全组等。 您可以选择使用已有的虚拟私有云网络,或者创建新的虚拟私有云。 更多关于虚拟私有云的信息,请参见《虚拟私有云用户指南》。 说明 弹性云主机使用的VPC网络DHCP不能禁用。 第一次使用公有云服务时,系统将自动为您创建一个虚拟私有云,包括安全组、网卡。 2. 添加“扩展网卡”:可选配置。您可以添加多张扩展网卡,并指定网卡(包括主网卡)的IP地址。 说明 指定IP地址时,如果是批量创建多台弹性云主机: 此时,该IP地址为起始IP地址。 请确保IP地址在子网范围内且连续可用。 其他子网不能与指定IP的子网相同。 − 系统默认分配IPv4地址,勾选“自动分配IPv6地址”后,网卡支持双栈类型,分配IPv4/IPv6双栈地址。在同一VPC内,弹性云主机通过IPv6地址在双栈ECS之间进行内网访问。如需访问外网,您需要开启“IPv6带宽”并选择共享带宽,此时弹性云主机可以通过IPv6地址与互联网上的IPv6网络进行访问。 弹性云主机创建成功后,需手动配置弹性云主机,动态获取IPv6地址,启用IPv6功能。具体操作请参见“动态获取IPv6地址”。 说明 当前仅支持在创建弹性云主机时开启IPv6功能,开启成功后,不能修改。 3. 设置“安全组”:在下拉列表中选择可用的安全组,或新建安全组使用。 安全组用来实现安全组内和安全组间弹性云主机的访问控制,加强弹性云主机的安全保护。用户可以在安全组中定义各种访问规则,当弹性云主机加入该安全组后,即受到这些访问规则的保护。 创建弹性云主机时,可支持选择多个安全组(建议不超过5个)。此时,弹性云主机的访问规则遵循几个安全组规则的并集。 安全组规则的配置会影响弹性云主机的正常访问与使用,常用端口与协议的用途如下,请按需开启: − 80端口:浏览网页的默认端口,主要用于HTTP服务。 − 443端口:网页浏览端口,主要用于HTTPS服务。 − ICMP协议:用于ping云主机之间的通信情况。 − 22端口:用于Linux云主机的SSH方式登录。 − 3389端口:用于Windows云主机的远程桌面登录。 说明 弹性云主机初始化需要确保安全组出方向规则满足如下要求: 协议:TCP 端口范围:80 远端地址:169.254.0.0/16 如果您使用的是默认安全组出方向规则,则已经包括了如上要求,可以正常初始化。默认安全组出方向规则为: 协议:ANY 端口范围:ANY 远端地址:0.0.0.0/16 4. 设置“弹性公网IP”。 弹性IP是指将公网IP地址和路由网络中关联的弹性云主机绑定,以实现虚拟私有云内的弹性云主机通过固定的公网IP地址对外提供访问服务。 您可以根据实际情况选择以下三种方式: − 不使用:弹性云主机不能与互联网互通,仅可作为私有网络中部署业务或者集群所需弹性云主机进行使用。 − 自动分配:自动为每台弹性云主机分配独享带宽的弹性IP,带宽值可以由您设定。 − 使用已有:为弹性云主机分配已有弹性IP。使用已有弹性IP时,不能批量创建弹性云主机。 5. 设置“公网带宽”。 “弹性公网IP”选择“现在购买”时,需配置该参数。其中“按带宽计费”和“按流量计费”均为独享带宽,一个带宽只能被一个弹性公网IP使用。 − 按带宽计费:按照购买的带宽大小计费。 − 按流量计费:按照实际使用的流量来计费。 说明 “包年/包月”方式购买的弹性云主机EIP,仅支持“按带宽计费”方式。 − 加入共享带宽:一个带宽中可以加入多个弹性公网IP,多个弹性公网IP共用一个带宽。 说明 一个共享带宽支持添加的弹性公网IP个数有限,如果配额不足,可以选择切换使用其他共享带宽,或者申请扩大共享带宽的EIP配额。 包年/包月方式购买的共享带宽,到期后系统自动删除,并给该共享带宽中添加的EIP创建按流量计费的独占带宽。 6. 设置“带宽大小”。根据业务需要,选择所需的带宽大小,单位Mbit/s。 7. 设置“释放行为”。(苏州、广州4资源池支持)对于勾选了“随实例释放”的弹性IP,将在删除云主机同时执行删除。
        来自:
        帮助文档
        弹性云主机 ECS
        快速入门
        创建弹性云主机
      • 如何开通数据管理服务?
        本文介绍数据管理服务产品的使用模式,解答如何开通数据管理服务问题。 本文介绍数据管理服务产品的使用模式,解答如何开通数据管理服务问题。 问题描述 如何开通使用数据管理服务DMS? 问题分析 新一代数据管理服务升级采用一站式服务架构,以全局集中模式纳管天翼云各资源池和其他环境数据库实例,目前正处于限时免费期,您可以走官网产品详情页,点击立即开通即可订购试用。在产品详情页,我们设计了两种不同的进入数据管理服务控制台的按钮:“立即开通”和“管理控制台”。顾名思义,“管理控制台”即直接进入数据管理服务控制台的按钮,如果用户未订购数据管理服务DMS,点击后会自动跳转订购页,根据指引完成订购,后续即可进入数据管理服务控制台;“立即开通”,用户可点击立即开通进入订购页,如果之前已订购数据管理服务DMS,会提醒您已订购并自动跳转控制台首页。因此,您可以直接在产品详情页订购数据管理服务DMS后,访问控制台。 解决方案 在天翼云官网页面,您可以通过“产品” > “数据库” > “数据库生态工具” > “数据管理服务”的层次树进入数据管理服务产品详情页。 产品限时免费期间,您在数据管理服务产品详情页上点击“立即开通”,或点击“管理控制台”(此前未订购数据管理服务DMS),均可直接进入数据管理服务DMS订购页,完成订购操作。
        来自:
        帮助文档
        数据管理服务
        常见问题
        常见问题概览
        如何开通数据管理服务?
      • 【公告】关于零信任产品免费版订购规则调整的公告
        尊敬的AOne零信任客户: 您好! 感谢您长期以来对我司零信任产品的关注与支持!为进一步聚焦零信任核心服务能力,优化服务质量,提升安全防护水平,更好地满足广大用户的专业化、高品质安全需求,经我司慎重研究决定,零信任服务免费版将全面下线。现将相关事宜公告如下: 【订购规则调整】 1. 2026年1月10日00:00起,正式限制零信任服务免费版的新订购业务,不再接受新用户订购。 2. 2026年3月18日00:00起,所有已购买零信任服务免费版的用户,将无法办理任何形式的续订业务,包括手动续订及自动续订(系统将自动取消所有免费版相关自动续订协议,不会产生额外扣费)。 3. 2027年3月20日00:00起,零信任服务免费版将全面正式下线。系统将统一校准未到期套餐的有效期,全程不产生任何额外费用。 【存量服务保障】 用户已购买的零信任服务免费版权益将正常生效,直至服务期限届满;服务期限届满后,将自动终止服务,不产生任何后续费用。因免费版产品于2027年3月20日00:00起全面下线,建议提前进行服务规划与迁移,避免影响产品服务。 【其他说明】 若您仍有零信任相关服务需求,可联系我司客户顾问,了解适配您业务场景的付费版零信任服务。付费版将依托更全面的安全防护能力、更稳定的服务保障及专属技术支持,践行“永不信任、始终确认”的零信任核心理念,为您的业务构建从身份认证到数据防护的全流程安全防线,助力业务安全高效运行。 若您在已订购零信任免费版且在服务中,需退订服务后进行新购其他规格服务,若在订购过程中遇到问题,或需了解产品功能详情、升级方案等信息,可随时联系我们。 本次规则调整旨在更好地平衡产品服务资源,有效规避恶意订购、违规使用等潜在风险,保障服务生态的合规与有序,更好地守护用户业务安全,为用户提供更精准的服务支持。如有其他疑问,欢迎随时与我们联系。 再次感谢您的理解与支持!我们将持续迭代优化产品,为您提供更优质的零信任安全服务。
        来自:
        帮助文档
        边缘安全加速平台
        产品功能发布与公告
        产品公告
        【公告】关于零信任产品免费版订购规则调整的公告
      • 如何设置跨域资源共享CORS
        本文介绍全站加速设置跨域资源共享CORS的方法。 跨域资源共享(CrossOrigin Resource Sharing,简写为CORS)简称跨域访问,是HTML5提供的标准跨域解决方案,允许Web应用服务器进行跨域访问控制,实现跨域数据的安全传输。 网站接入全站加速后,文件的首次请求会因为全站加速节点上没有缓存而回源。如果源站响应了一个未包含CORS头的文件,全站加速会将此文件缓存下来直至缓存失效。在此期间如果客户端发起跨域请求,全站加速将响应不包含CORS头的文件给客户端,客户端将出现“缺少AccessControlAllowOrigin”之类的异常报错。为解决此类问题,全站加速需要配置添加CORS响应头来进行适配,具体配置过程,详情请见:跨域资源共享。
        来自:
        帮助文档
        全站加速
        常见问题
        媒体存储相关
        如何设置跨域资源共享CORS
      • 提升云主机安全性方法概述
        提升云主机的端口安全 安全组是云主机的守卫,是重要的网络安全隔离手段,可以保护云主机的网络安全。安全组可以控制进出云主机的网络流量。网络流量分为出方向和入方向,出方向是指您想访问别人,入方向就是别人想访问你。如果把云主机比作一个宫殿,那安全组就像是一个守卫者,谁能进出,都由安全组规则控制。 通过配置安全组规则,限定云主机出方向和入方向的访问端口,通常我们建议您关闭高危端口,仅开启必要的云主机端口。 常见的高危端口如表 93所示,建议您修改敏感端口为其它非高危端口来承载业务。 表 常见的高危端口 协议 端口 :: TCP 42 135 137 138 139 444 445 593 1025 1068 1434 3127 3128 3129 3130 4444 4789 5554 5800 5900 9996 UDP 135~139 1026 1027 1028 1068 1433 1434 4789 5554 9996 定期升级操作系统 云主机申请完成后,系统内的所有配置都是需要您自行维护,云平台不负责客户系统补丁的升级,对于官方发布的一些漏洞预警,我们会有安全公告,需要您自行升级维护。
        来自:
        帮助文档
        弹性云主机 ECS
        用户指南
        安全
        提升云主机安全性方法概述
      • 查看集群详情
        参数 参数说明 集群名称 集群的名称,创建集群时设置。 集群状态 集群的状态信息,详情请参见 参数配置状态 显示集群关联的参数配置状态。 任务信息 集群任务的状态信息,详情请参见 规格详情 显示集群的节点规格详情。 节点数量 集群的节点数量。 逻辑集群开关 用户可根据需求打开“逻辑集群开关”,页面将出现“逻辑集群管理”页签。 集群ID 集群的ID。 集群版本 集群的版本信息。 创建时间 集群创建的时间。 节点规格 显示集群规格。 可维护时间段 集群的可维护时间段。 在可维护时间段右侧,单击“设置”,可以设置维护时间段,更多信息请参见 企业项目 集群所属的企业项目。单击企业项目名称,可进入企业项目服务的Console页面对企业项目进行查看和编辑。
        来自:
        帮助文档
        数据仓库服务
        用户指南
        集群管理
        查看集群详情
      • 内部错误
        本文主要介绍内部错误。 检查项内容 在升级前检查流程中是否出现内部错误。 解决方案 如遇该检查任务执行失败,请联系技术支持人员。
        来自:
        帮助文档
        云容器引擎
        用户指南
        集群管理
        集群升级
        升级前检查
        内部错误
      • 功能特性
        CAE 应用托管 CAE 应用托管相关能力 功能集 功能 功能描述 应用生命周期管理 创建/部署/更新/查看/启动/停止/删除应用 创建/部署/更新/查看/启动/停止/删除应用。 高级设置 设置启动命令 CAE 会根据预设的启动参数来启动容器 高级设置 设置环境变量 应用在系统中运行更需要配置特定的环境变量 高级设置 设置 Hosts 绑定 CAE 支持应用级别的实例,通过绑定 Hosts 对主机名进行解析,方便应用实例通过主机名进行访问 高级设置 设置持久化日志 CAE 集成了云日志服务的日志收集功能,支持将业务文件日志(容器内日志文件)、容器标准输出日志(stdio)无限制行数地收集至 ALS,便于您聚合分析。 高级设置 设置 NAS 存储 将 NAS 挂载至 CAE 应用实例,可以有效解决应用数据地持久化存储需求,并实现应用实例之间地数据共享 高级设置 设置 OSS 存储 OSS 适用于读多写少地场景,例如挂载配置文件或者前端静态文件等 高级设置 设置应用生命周期管理 如果您精通 K8s,且需要在应用容器启动前或者关闭前执行相关操作,例如运行前部署资源或者停止前优雅下线应用,可以设置应用生命周期管理 高级设置 设置配置项 配置项能够将环境配置信息和容器镜像解耦,方便您修改应用配置 配置管理 配置项(ConfigMap) 配置项是一种存储应用所需配置信息地资源类型,它可以作为容器运行环境中的环境变量,便于应用部署后灵活变更容器配置,也可以通过挂载配置文件的方式向容器中注入配置信息 配置管理 保密字典(Secret) 保密字典是一种用于存储和管理密钥、证书等敏感信息的资源类型。为避免敏感数据暴露到镜像或应用与任务部署参数中,推荐您使用 CAE 命名空间级别的保密字典 弹性管理 手动扩缩 在应用的实例负载过高时以手动方式添加新应用实例,在应用闲置时减少应用实例,能够高效利用应用资源、降低成本 弹性管理 自动扩缩 在分布式应用管理中,弹性伸缩能够感知应用内各个实例的状态,并根据实例状态自动增加或减少实例数量,即扩容或缩容 版本管理 版本回退 应用修改配置并部署后,会自动生成一个基于时间点的应用版本,您可以查看对应时间点应用版本的配置,也可以操作版本回退到指定时间点的应用版本 应用访问 基于 ELB 实现应用公网及私网访问 在 CAE 中部署应用后,可以通过添加公网 ELB 实现公网访问应用,也可以添加私网 ELB 实现同 VPC 内私网访问应用 注册中心 CAE 内置注册中心 CAE 为用户提供免费的内置 Nacos 注册中心,在无需购买或自建注册中心的情况下即可部署微服务应用到 CAE 平台 注册中心 自建 Nacos 注册中心 CAE 支持使用自建 Nacos 注册中心实现服务的注册与发现功能 微服务治理 无损上线 在应用启动过程中,无损上线为应用提供服务延迟注册、服务就绪检查和服务小流量预热的保护能力 微服务治理 无损下线 在应用执行部署、停止、回滚、缩容和重置时,通过无损下线来保证应用正常关闭 微服务治理 金丝雀灰度 对于部署在 CAE 的 Spring Cloud 或 Dubbo 微服务应用,为了确保升级操作的安全性,您可以通过启用灰度发布(即金丝雀发布)的灰度规则进行小规模验证,验证通过后再全量升级 微服务治理 限流降级 CAE 支持使用微服务引擎 MSE 实现应用的限流降级,全面保障应用的可用性 运维管理 基础监控 CAE 对应用所运行设备的 CPU、负载、内存、网络和磁盘进行数据采集与分析,并以动态图的方式展示,方便实时、直观地了解应用所运行设备地状态 运维管理 应用监控 CAE 为多种语言和框架提供无侵入的应用监控能力 运维管理 一键启停 CAE 为应用提供了一键启停按钮,方便用户进行运维操作,同时还支持批量启停操作
        来自:
        帮助文档
        云应用引擎
        产品介绍
        功能特性
      • 购买云等保专区
        sectionbd4d673de698b223)。 7. 选择套餐产品购买的规格/版本、数量,以及是否购买资源扩展包及资源扩展包数量。规格详细说明请参见产品版本规格。 8. (可选)填写交付联系方式。 说明 为保障产品顺利交付,天翼云提供免费交付服务,请提供交付联系方式,订购完成后,天翼云安全专家会与您取得联系。 9. 选择购买时长。 云等保专区仅支持“包年包月”计费模式。 10. 确认配置信息无误后,阅读并接受相关服务协议,单击“立即购买”下单。 购买步骤(二类节点区域) 1. 登录天翼云控制中心。 2. 在控制中心页面顶部选择区域。 3. 在页面左侧导航栏单击“产品服务列表”图标,选择“安全 > 云等保专区”。 4. 单击“立即购买”,进入云等保专区产品购买页面。 5. 配置基础信息。选择购买的区域、可用区、虚拟私有云 、子网、弹性IP 和CPU架构。 注意 购买时需要单独创建一个安全子网(至少保留9个以上可用IP地址)用于部署云等保专区,不能与业务主机所在子网相同,否则可能会存在无法交付的问题。 若需要开启IPv6,请确保所选子网已开启IPv6功能,详细操作请参见创建IPv4/IPv6双栈子网。 仅“二类节点”区域需要在此处配置弹性IP,云等保专区支持的区域请参见支持的区域。成功开通后请勿解绑该弹性IP,若误解绑了,请重新绑定原有EIP。 当前“二类节点”针对鲲鹏的CPU架构,暂不支持kc2的主机规格。 6. 选择主套餐规格。套餐详细信息请参见[产品套餐说明](
        来自:
        帮助文档
        云等保专区
        快速入门
        购买云等保专区
      • 应用场景(1)
        3. 检验监控告警的有效性 故障的及时发现依赖实时的监控告警,模拟故障发生是检验监控系统能否在第一时间准确告警、应急响应流程是否清晰高效的最佳手段。 场景示例: 模拟调用延迟 :通过模拟云主机网络延迟场景,验证监控系统能否精准检测“接口P99响应时间”等指标劣化,确保告警策略及时触发。 模拟启动失败 :通过模拟云主机端口占用场景,验证监控系统对应用部署流程的异常感知能力,确保持续发布(CD)符合运维预期。 模拟连接中断 :通过模拟缓存实例不可用场景,验证监控系统对中间件连接异常的检测灵敏度,确保告警能精准通知相关人员。 4. 验证应用服务的强弱依赖 随着系统复杂度的提升,服务间的依赖日益庞杂,但也有强弱之分。举例来说,从业务的角度,交易操作对账户余额是强依赖,对附加积分则是弱依赖;从系统的角度,应用对数据库是强依赖,对缓存则是弱依赖。通过故障演练,可以稳定地得到应用间的依赖关系及其强弱程度,提前发现可能因为依赖导致的问题,控制故障的级联效应。 场景示例: 梳理强弱依赖:对于复杂的微服务系统,通过模拟服务不可用的情况,可以帮助应用自动梳理强弱依赖。 限流降级参考:根据经验值来设置限流阈值可能带来偏差,通过依赖验证可以直观地评估限流降级的影响。 系统改造验收:在系统重构升级之后,可以通过依赖验证来确保应用的依赖关系没有发生变化,或重估依赖的影响。
        来自:
      • 概述
        天翼云网页防篡改(原生版)产品通过Agent进行自动化采集,获取被保护的服务器中写防护目录下文件的进程列表,实时识别异常进程和异常文件变动,并对异常变动进行告警和恢复。 支持的操作系统 网页防篡改(原生版)支持的操作系统请参见支持的操作系统。 防护状态 可查看防护的总体情况,帮助您实时的掌握所有云上网站被篡改的总体态势。 功能 说明 防护总览 查看今日文件变动数 查看最近15天文件变动数 查看防护服务器数 查看防护目录数 查看防护文件总数 查看未绑定/已绑定服务器配额数 防护文件状态图 查看防护文件类型分布(最近15天)统计图 查看文件变动数Top5(最近15天)统计图 告警列表 展示文件增加、删除、修改异常的告警列表 告警查询 根据时间、服务器IP和告警名称进行告警筛选和查询 告警忽略 若当前告警不需要再展示,选择忽略或批量忽略操作后,则该告警不再展示在列表中 防护管理 可为您账号下的云主机和物理机添加防护目录,可采用白名单或黑名单的方式进行添加。可展示当前已添加的服务器的防护目录和备份目录,并进行添加、编辑和删除。 功能 说明 创建网页防篡改(原生版) 适用于首次订购后创建网页防篡改(原生版) 添加防护服务器 适用于非首次订购,对需防护的服务器添加防护策略 防护服务器列表 显示防篡改实例服务器列表 变更防护状态:开启/关闭 添加防护目录 编辑备份目录 解绑配额 绑定配额 防护目录管理 显示服务器防护目录列表 编辑防护目录设置 删除防护目录
        来自:
        帮助文档
        网页防篡改(原生版)
        用户指南
        概述
      • 安全组概述
        方向 授权策略 类型 优先级 协议 端口范围 目的地址/源地址 说明 出方向 允许 IPv4 100 Any Any 0.0.0.0/0 允许所有IPv4类型的出站流量的数据报文通过。 出方向 允许 IPv6 100 Any Any ::/0 允许所有IPv6类型的出站流量的数据报文通过。 入方向 允许 IPv4 99 ICMP Any 0.0.0.0/0 使用ping程序测试云服务器之间的IPv4地址通讯状况 入方向 允许 IPv6 99 ICMP Any ::/0 使用ping程序测试云服务器之间的IPv6地址通讯状况 入方向 允许 IPv4 99 TCP 22 0.0.0.0/0 允许所有IPv4地址通过SSH远程连接到Linux云服务器。 入方向 允许 IPv6 99 TCP 22 ::/0 允许所有IPv6地址通过SSH远程连接到Linux云服务器。 入方向 允许 IPv4 99 TCP 3389 0.0.0.0/0 允许所有IPv4地址通过RDP远程连接到Windows云服务器。 入方向 允许 IPv6 99 TCP 3389 ::/0 允许所有IPv6地址通过RDP远程连接到Windows云服务器。 入方向 拒绝 IPv4 100 Any Any 0.0.0.0/0 禁止所有IPv4类型的入站流量的数据报文通过。 入方向 拒绝 IPv6 100 Any Any ::/0 禁止所有IPv6类型的入站流量的数据报文通过。
        来自:
        帮助文档
        弹性云主机 ECS
        用户指南
        安全
        安全组
        安全组概述
      • 产品功能
        一级分类 二级分类 功能点 功能点描述 核心功能 集群 一键快速部署 支持界面化订购,自动开通Kubernetes集群,兼容原生Kubernetes 核心功能 集群 节点管理 支持界面化进行扩缩容,支持节点标签、调度设置 核心功能 集群 命名空间 支持资源配额设置、支持网络隔离设置 核心功能 集群 运行时 支持Docker、Containerd 核心功能 工作负载 生命周期管理 支持应用创建、启停、扩缩容、注销等生命周期操作 核心功能 工作负载 工作负载 支持界面化发布有状态、无状态、守护进程、任务、定时任务等工作负载 核心功能 工作负载 多容器 支持一个Pod中发布多个容器,支持设置特权级容器 核心功能 工作负载 探针 支持界面化自定义策略检测应用的可用性 核心功能 工作负载 滚动升级 支持业务不中断平滑升级 核心功能 工作负载 亲和性/反亲和 支持主机及应用的亲和性与反亲和性调度 核心功能 工作负载 资源管控 支持容器级别的资源需求和限额设置,防止资源的浪费 核心功能 弹性调度 Pod弹性伸缩 支持自动伸缩规则设置,基于CPU/内存等资源自动伸缩应用,支持HPA、CronHPA和基于事件的弹性策略 核心功能 弹性调度 节点弹性伸缩 支持节点弹性伸缩 核心功能 弹性调度 负载感知调度 支持调度Pod时考虑节点的实际负载 核心功能 路由 多协议支持 支持TCP、UDP、HTTP以及HTTPS等协议 核心功能 路由 Service支持 支持NodePort、ClusterIP,LB等对外提供访问、支持无头服务 核心功能 路由 Ingress支持 支持Nginx Ingress 核心功能 路由 灰度/蓝绿发布 支持支持灰度/蓝绿发布,支持应用的多个版本在线运行 核心功能 配置管理 配置项 支持配置项 核心功能 配置管理 Secret 支持保密字典、凭证等 核心功能 网络 网络插件 支持高性能网络插件Calico 核心功能 网络 网络插件 支持自研网络插件CubeCNI实现容器与虚拟机网络直通 核心功能 网络 网络策略 支持容器访问策略和流控限制 核心功能 存储 多类型存储 支持Local、NFS、Ceph常见持久存储类;支持csi驱动程序,集成天翼云的云硬盘、弹性文件、对象存储等云存储 核心功能 存储 持久卷声明 支持界面化创建持久卷声明,支持监控存储使用量 核心功能 存储 持久卷 支持界面化创建持久卷,支持持久卷的动态生成 核心功能 日志管理 日志中心 支持容器日志的采集、存储和检索,支持集成三方开源日志解决方案 核心功能 监控与告警 监控中心 支持集群、节点、容器多级别的监控与告警配置,支持审计日志,支持集成三方开源监控解决方案 核心功能 系统管理 接入平台 作为平台组件对外提供服务,支持订单方式进行集群的开通、扩缩容、删除等 核心功能 系统管理 权限管理 多租户支持,租户资源隔离,用户角色授权,支持集群和命名空间的授权 高级功能 应用 插件市场 支持通过Chart对插件打包发布到插件市场,界面化一键部署监控等插件,通过插件与其他产品集成 高级功能 应用 模板市场 支持通过Chart对应用打包发布到模板市场,界面化安装部署等 高级功能 应用 有状态应用 支持挂载持久化存储,实现有状态应用容器化部署 高级功能 能力开放 OpenAPI 支持开放API,对接持续集成和私有部署系统 高级功能 高可用部署 Kubernetes高可用 支持Kubernetes高可用部署 容器镜像服务 镜像 镜像仓库 支持对接多镜像中心,支持界面化创建仓库 容器镜像服务 镜像 租户隔离 支持公开仓库的可见性及私有仓库的不可见性 容器镜像服务 镜像 镜像管理 支持管理海量镜像,支持多版本镜像 容器镜像服务 镜像 镜像收藏 支持快速检索镜像并收藏 容器安全 授权 权限管理 支持基于k8s RBAC授权 容器安全 配置安全 容器安全策略 支持SecurityContext配置
        来自:
        帮助文档
        云容器引擎 专有版/托管版
        产品介绍
        产品功能
      • 使用主机监控
        主机监控为您提供云主机监控、物理机监控,本文带您了解如何使用主机监控。 操作场景 使用主机监控可以帮助您及时快速了解云主机及物理机监控信息。 云主机监控分为基础监控、操作系统监控、进程监控,物理机监控包括CPU、内存、网络、磁盘等监控指标。 前提条件 注册天翼云账号,并完成实名认证。具体操作,请参见天翼云账号注册流程。 您已经完成云产品的创建。 查看主机监控数据 1. 登录控制中心。 2. 在控制中心页面左上角点击,选择区域,本文我们选择华东1。 3. 依次选择“管理与部署”,单击“云监控”,进入监控概览页面。 4. 单击“主机监控”下拉菜单,选择“云主机监控”或“物理机监控”选项,进入对应云产品的监控页面。 5. 单击待查看的云主机资源所在行的“查看监控图表”,可查看该云产品中指定资源的监控图表。 说明 云主机、物理机监控数据采集依赖Agent插件,插件默认集成在在系统镜像中,用户无需手动安装。 如果云主机、物理机“监控状态”显示异常,用户可以手动排查定位问题及手动安装Agent插件。 如果云监控服务云主机、物理机列表页“监控状态”提示升级,用户只需点击升级按钮,即可完成Agent插件更新。
        来自:
        帮助文档
        云监控服务
        快速入门
        使用主机监控
      • 产品优势
        本节介绍分布式缓存服务Redis版产品优势 架构灵活 支持单机、主备、集群单机、集群主备、Cluster单机、Cluster主备、Proxy集群主备、读写分离的架构类型,适应于不同的使用场景,详情请参见产品规格。 高可用 配套完善的健康监控高可用系统,针对双副本实例,主节点(Master)和备节点(Replica)数据实时同步,主节点出现故障时可实现自动秒级切换,备节点接管业务,保障系统服务的高可用性。 支持实例级别的资源隔离,保障服务的稳定性。 灵活拓展 丰富的产品形态,透明的弹性拓展,支持多种内存规格,您可以根据实际业务进行内存规格扩容,从而适配各种不同场景。 支持实例类型变更,单副本可更新为双副本,提高系统高可用性。 数据安全 深度优化持久化内核机制,提供 RDB+AOF快照流水的持久化落盘方式,在提供高速数据读写能力的同时满足数据持久化需求。 数据容灾能力强,支持数据自动备份,可设置备份策略或一键手动备份,数据可一键恢复,可有效防范数据误操作,极大降低业务数据损失的可能。 简单易用 高度兼容Redis协议。按key水平扩展的透明访问能力,应用程序无缝接入。 智能运维 全面可视化、便捷式管理,多维度全链路可视化监控,提供CPU、内存、磁盘IO、网卡速率资源、链路节点请求计数、耗时(最大/最小、平均)、TPS、异常错误码以及节点命令运行情况统计、慢日志、内存情况、客户端情况连续信息等数十种监控指标的实时监控。 主动升级数据库内核版本,可迅速修复缺陷,解除日常版本管理的烦恼;同时优化Redis参数配置,以最大化利用系统资源。
        来自:
        帮助文档
        分布式缓存服务Redis版
        产品介绍
        产品优势
      • 快速体验微服务引擎
        本文主要介绍快速体验微服务引擎 概述 微服务引擎(CSE)是一个应用托管和微服务管理平台,依托微服务云应用平台(ServiceStage)服务,可以帮助企业简化部署、监控、运维和治理等应用生命周期管理工作。面向企业提供微服务、移动和Web类应用开发的全栈解决方案。 应用是一个功能相对完备的业务系统,由一个或多个特性相关的组件组成。应用组件是组成应用的某个业务特性的实现,以代码或者软件包为载体,可独立部署运行。 针对应用的组件提供启停、升级、回退、伸缩、查看日志、查看事件、设置访问方式、设置阈值告警等运维操作。 本例将基于ServiceComb(SpringMVC)框架,快速创建微服务应用,供您体验微服务引擎CSE的各项基础功能。 前提条件 注册天翼云帐号,并登录成功。 获取AK/SK,请参考AK/SK获取方法。 说明 如果使用微服务引擎专业版,需要配置AK/SK。 如果使用微服务引擎专享版,不需要配置AK/SK。 创建一个虚拟私有网络VPC,请参考创建虚拟私有云和子网。 创建一个CCE集群,集群中至少包含一个ECS节点(为方便后续步骤的操作,节点 规格最好选择4vCPUs、8GB内存)并且绑定弹性IP。集群绑定弹性IP,请参考云容器引擎 > 购买容器集群。 本例将绑定GitHub源码仓库,实现源码构建、归档、应用创建, 需要先到GitHub官网注册帐号。 在ServiceStage创建仓库授权,授权访问GitHub仓库,请参考微服务云应用平台 > 仓库授权。
        来自:
        帮助文档
        微服务引擎
        快速入门
        ServiceComb引擎专享版快速入门
        快速体验微服务引擎
      • 欠费、停止计费
        此小节介绍云堡垒机欠费说明。 欠费影响 对于包年/包月CBH资源,用户已经预先支付了资源费用,因此在帐户出现欠费的情况下,已有的包年/包月CBH资源仍可正常使用。然而,对于涉及费用的操作,如新购CBH、升级CBH规格、续费订单等,用户将无法正常进行。 避免和处理欠费 欠费后需要及时充值。 您可以在“费用中心 > 总览”页面设置“可用额度预警”功能。 当产生欠费后,请您及时充值使可用额度大于0。 停止计费 对于包年/包月计费模式的资源,例如包年/包月的CBH实例,用户在购买时会一次性付费,服务将在到期后自动停止使用。 如果在计费周期内不再使用包年/包月资源,您可以执行退订操作,系统将根据资源是否属于五天无理由退订、是否使用代金券和折扣券等条件返还一定金额到您的帐户。 如果您已开启“自动续费”功能,为避免继续产生费用,请在自动续费扣款日之前关闭自动续费。
        来自:
        帮助文档
        运维安全中心(云堡垒机)
        计费说明
        欠费、停止计费
      • 网格配置概述
        本节主要介绍网格配置概述 网格配置提供了集群管理、sidecar管理、istio资源管理以及升级能力。 Istio控制面组件负责向数据面组件注入sidecar,管理数据面sidecar行为,下发策略配置,搜集监控数据等。其中,sidecar是指运行在业务Pod中,与业务容器协同工作,负责业务Pod的路由转发,监控数据采集,流量规则配置等功能。 “网格配置”中各个页签的功能如下: “基本信息”页签:可查看网格名称、网格ID、网格状态、网格类型、当前版本、可观测性以及创建时间。 “sidecar管理”页签:支持查看所有注入了sidecar的工作负载信息,还可以进行sidecar注入、配置sidecar资源限制等操作。 “istio资源管理”页签:展示所有istio资源(如VirtualService、DestinationRule),还支持以YAML或JSON格式创建新的istio资源,或对现有istio资源进行修改。 “升级”页签:提供网格版本升级能力。
        来自:
        帮助文档
        应用服务网格
        用户指南
        网格配置
        网格配置概述
      • 实例使用规范
        本章节会介绍关系型数据库Mysql实例的使用规范 数据库实例 数据库实例是关系型数据库的最小管理单元。一个实例代表了一个独立运行的关系型数据库。您可以在一个实例中创建和管理多个数据库,并且可以使用与独立访问数据库实例相同的工具和应用进行访问。使用管理控制台或API可以方便地创建或者修改数据库实例。关系型数据库服务对运行实例数量没有限制,但每个数据库实例都有唯一的标识符。 数据库实例类型选择 主备 一主一备的经典高可用架构。适用于大中型企业的生产数据库,覆盖互联网、物联网、零售电商、物流、游戏等行业应用。 备机提高了实例的可靠性,创建主机的过程中,同步创建备机,备机创建成功后,用户不可见。 当主节点故障后,会发生主备切换,数据库客户端会发生短暂中断,数据库客户端需要支持重新连接。 单机 采用单个数据库节点部署架构,与主流的主备实例相比,它只包含一个节点,但具有高性价比。 适用于个人学习、微型网站以及中小企业的开发测试环境。 单机版出现故障后,无法保障及时恢复。 数据库连接 根据业务的复杂度,合理配置RDS for MySQL参数。 建议保持合理的活跃连接数。 避免长连接,长连接的缓存可能较大,导致内存不足,建议定期释放长连接。 可靠性和可用性 生产数据库的实例类型请选择主备类型。 选择主备实例时,建议主备可用区选择不同的可用区。 读写业务并发较高时,建议创建只读实例,并开启读写分离。 建议在业务低峰期执行规格变更。 业务上线前,对数据库进行评估,选择合适的规格和磁盘大小。 主实例扩容后请及时扩容只读实例,避免只读实例存储空间不足导致业务异常。
        来自:
        帮助文档
        关系数据库MySQL版
        用户指南
        使用规范
        实例使用规范
      • 全局Web核心防护
        本节介绍如何配置全局Web核心防护。 防护对象接入Web应用防火墙后,您可以选择开启全局Web核心防护功能。 全局精准访问控制支持对全局域名或单个域名生效。 全局Web核心防护包括防护配置 SQL注入、XSS代码注入、信息泄露、XML实体注入、Xpath注入、Ldap注入、SSL指令注入、文件上传、命令注入等常见 Web攻击。 前提条件 已购买WAF云SaaS型实例,且实例版本为标准版及以上版本。 网站已通过“域名接入”方式接入WAF进行防护。 查看规则库 1. 登录天翼云控制中心。 2. 单击页面顶部的区域选择框,选择区域。 3. 在产品服务列表页,选择“安全 > Web应用防火墙(原生版)”。 4. 在左侧导航栏,选择“防护配置 > 全局防护配置”,进入全局防护配置页面。 5. 定位到“全局Web核心防护”模块,选择查看规则库。 6. 进入“规则组”页面。 规则列表中包含的参数如下: 配置项 说明 危险等级 防护规则防护漏洞的危险等级,包括: 高危 中危 低危 灰度状态 规则的状态说明。 规则ID WAF防护引擎中可唯一标识该规则的ID。 规则引擎类型 描述WAF防护规则的引擎类型 规则名称 防护规则的描述信息。 防护类型 表示规则防御的Web攻击类型。 包括SQL注入、XSS、目录穿越、Java代码执行、PHP代码执行、ASP代码执行、通用代码执行、Java反序列化、PHP反序列化、本地文件包含、远程文件包含、文件上传、CSRF、SSRF、命令注入、信息泄露、模板注入、XML实体注入、Xpath注入、LDAP注入、自定义精准攻击、未知攻击。 CVE编号 防护规则对应的CVE(Common Vulnerabilities & Exposures,通用漏洞披露)编号。对于非CVE漏洞,显示为空。 关联规则组数 显示对应规则所绑定的规则组数量。 7. 单击页面右上角的“规则更新状态”可查看内置规则的更新情况。
        来自:
        帮助文档
        Web应用防火墙(原生版)
        用户指南
        防护配置
        全局防护配置
        全局Web核心防护
      • 1
      • ...
      • 53
      • 54
      • 55
      • 56
      • 57
      • ...
      • 505
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      出海产品促销专区

      爆款云主机低至2折,高性价比,不限新老速来抢购!

      天翼云奖励推广计划

      加入成为云推官,推荐新用户注册下单得现金奖励

      产品推荐

      物理机 DPS

      多活容灾服务

      镜像服务 IMS

      轻量型云主机

      天翼云CTyunOS系统

      公共算力服务

      模型推理服务

      应用托管

      科研助手

      推荐文档

      创建

      操作指南

      全面了解天翼云①:centos7.2加入开机自启动方法

      产品功能

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 服务器安全卫士
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号