活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 出海产品促销专区 NEW 爆款云主机低至2折,高性价比,不限新老速来抢购!
  • 天翼云信创专区 NEW “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
  • MCP市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
模型推理服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V3.1
  • DeepSeek-R1-0528
  • DeepSeek-V3-0324
  • Qwen3-235B-A22B
  • Qwen3-32B
智算一体机
  • 智算一体机
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      云网安全运营中心_相关内容
      • 功能概述
        本文主要介绍镜像服务的功能。 私有镜像生命周期 当您成功创建私有镜像后,镜像的状态为“正常”,您可以使用该镜像创建云主机实例或云硬盘,也可以将镜像共享给其他帐号。 特性列表 表 创建私有镜像类 特性 说明 相关操作 使用云主机创建系统盘镜像 创建云主机实例后,您可以根据业务需求自定义实例(例如:安装软件、部署应用环境), 并使用更新后的云主机创建系统盘镜像。 通过该镜像创建的新实例,会包含您已配置的自定义项,节省您重复配置的时间。 通过云主机创建Windows系统盘镜像、 通过云主机创建Linux系统盘镜像 使用外部镜像文件创建系统盘镜像(也称导入镜像) 可以将您本地或者其他云平台的云主机系统盘镜像文件导入至天翼云镜像服务中。 导入后,可使用该镜像创建新的弹性云主机,或对已有实例的系统进行重装或更换。 通过外部镜像文件创建Windows系统盘镜像、 通过外部镜像文件创建Linux系统盘镜像 使用ISO文件创建系统盘镜像 相比其他格式的外部镜像文件,ISO文件无法直接使用, 需要利用一些工具进行解压后才能使用。 创建流程较为复杂,详见“相关操作”。 通过ISO文件创建Windows系统盘镜像、 通过ISO文件创建Linux系统盘镜像 使用外部镜像文件创建数据盘镜像 可以将您本地或者其他云平台的服务器数据盘镜像文件导入至天翼云镜像服务中。 导入后,可使用该镜像创建新的云硬盘。 通过外部镜像文件创建数据盘镜像 使用云主机、云主机备份,或者云服务备份创建整机镜像 将云主机及其上挂载的数据盘一起创建整机镜像,此镜像包含操作系统、应用软件, 以及用户的业务数据,可用于快速发放相同配置的云主机,实现数据搬迁。 支持使用云主机、云主机备份、云服务备份三种整机镜像创建方式。 通过云服务备份创建整机镜像、 通过云主机创建整机镜像、 通过云主机备份创建整机镜像 通过私有镜像创建云主机 系统盘镜像或者整机镜像创建成功后,在该镜像所在行单击“申请主机”即可创建新的云主机。 通过镜像创建云主机 表 管理私有镜像类 特性 说明 相关操作 修改镜像属性 为了方便您管理私有镜像, 您可以根据需要修改镜像的如下属性:名称、描述信息、最小内存、最大内存, 以及是否支持网卡多队列这些高级功能。 修改镜像属性 共享镜像 您可以将镜像共享给其他天翼云帐号使用。 该帐号可使用您共享的私有镜像,快速创建运行同一镜像环境的云主机, 或者相同数据的云硬盘。 共享镜像 导出镜像 导出私有镜像到您的个人OBS桶,再下载至本地进行备份。 导出镜像 加密镜像 您可以创建加密镜像来提升数据安全性,加密方式为KMS的信封加密。 外部镜像文件或者加密云主机均可用来创建加密镜像。 加密镜像 区域内复制镜像 通过区域内复制镜像功能可以实现加密镜像与非加密镜像的转换, 或者使镜像具备一些高级特性(如快速发放)。 复制镜像 标记镜像 为您的私有镜像贴上标签,便于管理和搜索。 标记镜像 导出镜像列表信息 支持以“CSV”格式导出某个区域的公共镜像和私有镜像的信息列表, 方便本地维护和查看。 导出镜像列表信息 删除镜像 如果您不再需要某个私有镜像,可以将其删除,删除镜像对已创建的云主机没有影响。 删除镜像
        来自:
        帮助文档
        镜像服务 IMS
        产品简介
        功能概述
      • 变配说明
        操作步骤 1. 登录天翼云SDWAN控制台; 2. 选择“智能网关”,单击目标智能网关实例“操作”列的“升配”; 3. 根据页面提示,选择“设备升配”,用户需要填写新设备的装机地址以便用于后续发货和装维; 4. 提交订单,支付成功后,完成设备升配。 带宽临时升配(弹性带宽包) 您可以通过订购弹性带宽包为智能网关实例临时升级带宽。 订购弹性带宽包 订购弹性带宽包前,您需要了解以下信息: 订购限制 生效时间 适用场景 目前智能网关实例可支持订购弹性带宽包。 为智能网关实例开通弹性带宽包后通常会按照指定的生效时间立即生效。但可能会因为网络等原因有一定延迟,请您耐心等待几分钟。 弹性带宽包适用于大型促销或节假日线上活动等流量高峰期场景。您可以通过订购弹性带宽包,临时提高智能网关实例的带宽峰值。弹性带宽包规则说明如下:弹性带宽包按天计费,支付完成后按照指定时间生效且升级过程不中断业务。在弹性带宽包到期后,智能网关实例自动恢复升级前的规格,恢复过程不中断业务。 操作步骤 1. 登录天翼云SDWAN控制台; 2. 选择“智能网关”,单击目标智能网关实例“操作”列的“购买弹性带宽包”; 3. 在弹性带宽包订购页,选择要提升的带宽规格大小,生效时间以及订购时长; 4. 提交订单,支付成功后,完成弹性带宽包订购。
        来自:
        帮助文档
        天翼云SD-WAN
        计费说明
        变配说明
      • 变更加速区域
        本文介绍加速区域的配置规则。 功能介绍 由于境内外的监管要求存在差异,不同的加速区域需要遵守当地的法律要求,天翼云视频直播支持“中国内地”、“全球(不含中国内地)”、“全球”三类,对应不同的要求详情请见:使用限制中的“加速域名准入条件”。 注意事项 只有提前开通加速区域为全球的视频直播业务,才能根据实际业务需要,在控制台进行加速区域的切换。 不同加速区域对应不同资费标准,详情请见:按需计费和资源包介绍。 配置说明 1. 登录直播控制台。 2. 单击左侧导航栏【域名管理】中的【域名列表】。 3. 在【域名列表】页面,找到目标域名加速区域列。 4. 单击右侧【变更区域】。 5. 单击【加速区域】中的选项,可实现不同加速区域的切换,例如,从“中国内地”变更为“全球”。 参数名 说明 中国内地 选择中国内地,表示全球用户的访问,均会被调度至分布在中国内地的节点。 加速域名请先完成在中国大陆的ICP备案,同时完成公安网备案。 全球(不含中国内地) 选择全球(不含中国内地),表示全球用户的访问,均会被调度至分布在中国澳门、中国台湾、中国香港以及其他国家和地区的节点。 由于加速区域不包含中国内地,加速域名无需完成在中国大陆的ICP备案和公安网备案。 全球 选择全球,表示全球用户的访问,均会被择优调度至最近的节点进行加速服务。 由于加速区域包含中国内地,加速域名请先完成在中国大陆的ICP备案,同时完成公安网备案。
        来自:
        帮助文档
        视频直播
        用户指南
        域名管理
        基础配置
        变更加速区域
      • 用户使用指南
        天翼云网站安全监测产品使用指南.pdf
        来自:
        帮助文档
        网站安全监测
        文档下载
        用户使用指南
      • 组网相关
        本小节介绍组网相关的常见问题。 IPSEC VPN可以与哪些第三方IPSEC VPN对接? 理论上只要第三方设备是标准的IPSEC VPN协议,可以成功对接,但实际情况下可能受其他因素影响。 IPSEC VPN隧道数是指什么? 可以理解为一台IPSEC网关或一个IPSEC移动用户占用一个隧道。 多分支机构部署SSL VPN,天翼云有集中管理平台吗?支持的版本有哪些? 多分支机构组网场景,支持BBC统一集中管理平台,要求SSL VPN版本在M7.6.3/M7.6.3R1上定制支持,在M7.6.8R3特定版本中正式支持(暂未发布)。 对于BBC的版本要求最新版本,可支持如下功能: BBC接入、策略下发、邮件易部署、AutoVPN、SDWAN智能选路、认证中心对接。 系统中“IPSEC VPN 接入授权”是否只要用到IPSec组网就需要配套选择? 天翼云VPN产品为SSL/IPSec二合一,标配支持IPSec组网功能,一般总部分支场景组网中不需要下单“IPSEC VPN 接入授权”,只有用到PDLAN方式(电脑安装IPSec客户端接入VPN设备,仅支持Windows终端)进行IPSec接入时才需要下单“IPSEC VPN 接入授权”(按照并发接入数量计算)。
        来自:
        帮助文档
        SSL VPN
        常见问题
        其他操作类
        组网相关
      • 钉钉同步
        2、权限管理 进入权限管理界面,在个人权限中申请“个人手机号信息”与“通讯录个人信息读权限”两个权限和申请通讯录管理中的所有权限。 3、安全设置 进入安全设置界面,配置重定向URL(回调域名)参数,填写AOneId控制台域名。 4、应用发布 配置完成后需要进行应用发布,如不发布应用版本,配置修改无效。 进入版本管理与发布界面,点击“创建新版本”按钮,填写版本详情资料后点击“保存”后发布应用。 管理员创建钉钉同步任务 仅将钉钉的用户与组织信息进行同步到AOne,AOne进行认证管理(即密码由AOne管理)。 1. 登录边缘安全加速。 2. 支持在AOne零信任工作台进行操作。 3. 在左侧导航栏身份第三方组织,选择同步身份源菜单。 4. 点击“添加同步任务”,按需选择同步任务,完成任务配置。
        来自:
        帮助文档
        边缘安全加速平台
        公共服务
        身份管理
        第三方组织
        同步身份源
        钉钉同步
      • 饼图
        查询分析结果可以通过饼图形式进行展示。 饼图用于表示不同分类的占比情况,通过弧度大小来对比各种分类。 操作步骤 1. 登录管理控制台。 2. 单击页面左上方的,选择“安全 > 态势感知(专业版)”,进入态势感知(专业版)管理页面。 3. 在左侧导航栏选择“工作空间 > 空间管理”,并在工作空间列表中,单击目标工作空间名称,进入目标工作空间管理页面。 4. 在左侧导航栏选择“日志审计 > 安全数据”,进入安全分析页面。 5. 在左侧数据空间导航栏中,单击数据空间名称,展开数据管道列后,再单击管道名称,右侧将显示管道数据的检索页面。 6. 输入查询分析语句,设置时间范围,并单击“查询分析”。 7. 选择“图表统计”页签,并在图表统计页面右侧的“图表类型”中单击。 8. 配置饼图参数。 参数类别 参数名称 参数说明 基本配置 标题 自定义线图标题名称。 图表配置 分类 数据分类。 图表配置 数列值 分类数据对应的数值。 图例配置 显示图例 确认是否显示图例。 图例配置 图例位置 开启显示图例时须配置。 图例在图表中的位置,可以配置为上、下、左和右。 图表设置完成后,左侧可预览配置后的数据分析情况。
        来自:
        帮助文档
        态势感知(专业版)(新版)
        用户指南
        日志审计
        安全分析
        查看图表统计结果
        饼图
      • 查看日志列表
        本节介绍如何查看集群审计日志。 查看事件统计 1. 登录容器安全卫士控制台。 2. 在左侧导航栏选择“集群安全 > 集群审计”,进入集群审计页面。 3. 查看事件统计信息:统计信息分为审计事件总数、操作用户总数、添加事件总数、删除事件总数、更新事件总数、查看事件总数、操作类型分布、资源操作分布、返回状态码、操作用户分布,帮助客户更直观的查看集群内的异常事件分布。 查看日志列表 1. 登录容器安全卫士控制台。 2. 在左侧导航栏选择“集群安全 > 集群审计”,进入集群审计页面。 3. 查看页面下方的审计日志列表,方便用户溯源事件。 日志列表内,支持按照“安全状态”、“日志级别”、“日志所属阶段”、“操作对象”、“操作类型”、“对应客户端”、“客户端节点IP”、“API响应状态”进行筛选查询。 日志信息参数说明: 参数 说明 日志级别 审计日志根据日志策略可以选择事件保存的等级,根据等级不同,APIServer记录日志的详细程度也不同。 目前支持的日志等级有: None:不记录日志。 Metadata:只记录Request的一些metadata(例如user, timestamp, resource, verb等),但不记录Request或Response的body。 Request:记录Request的metadata和body。 RequestResponse:最全记录方式,会记录所有的metadata、Request和Response的Body。 日志所属阶段 审计日志根据日志策略可以选择在事件执行的某个阶段记录。 目前支持的事件阶段有: RequestReceived:接收到事件且在分配给对应handler前记录。 ResponseStarted:开始响应数据的Header但在响应数据Body发送前记录,这种一般应用在持续很长的操作事件,例如watch操作。 ResponseComplete:事件响应完毕后记录。 Panic:内部出现panic时记录。 操作对象 操作的资源类型。 所在集群 操作对象所属集群。 操作类型 操作类型分为get获取、watch监控、list获取、update更新、create创建、patch修改、delete删除这些类型。 update和patch的区别:update请求需要将整个修改后的对象提交给 k8s;而patch请求只需要将对象中某些字段的修改提交给k8s。 对应客户端 事件服务的客户端名称(在userAgent中定义)。 访问源IPv6/IPv4 事件服务的客户端所在节点的IP地址。 API响应状态 API响应状态码分为以下几类: “1XX”为信息性状态码(informational)。 “2XX”为成功状态码(Success)。 “3XX”为重定向状态码(Redirection)。 “4XX”为客户端错误状态码(Client Error)。 “5XX”为服务端错误状态码。 常用的状态码解释说明如下: 200:OK,请求成功,具体意义根据请求所使用的方法不同而不同。 201:Created,请求成功并创建了资源; 403:Forbidden,表示身份认证通过了,但是对服务器请求资源的访问被拒绝了; 404:Not Found,表示服务器找不到你请求的资源; 409:Conflict,表示请求与服务器当前状态冲突。通常发生在更新资源时,主要是处理并发问题的状态码。 500:Internal Server Error,表示服务器执行请求的时候出错了。 API请求URL API请求URL的地址。 安全状态 安全状态分为正常和异常这两种,异常是指触发了内置策略的事件。 请求时间 事件的请求时间。 4. 单击日志列表内的下拉按钮,可展开查看事件的json格式详情。
        来自:
        帮助文档
        容器安全卫士
        用户指南
        集群安全
        集群审计
        查看日志列表
      • 刷新
        本文通过图文说明刷新功能的类别,操作方法及注意事项。 功能介绍 天翼云边缘安全加速平台—安全与加速服务支持URL刷新、目录刷新和正则刷新三种内容刷新方式。不同刷新方式实现机制稍有不同,但最终都能确保用户访问时获得最新的内容。常用于客户对源站内容做更新后,需要边缘节点上对该内容做同步更新的场景。 URL刷新:执行URL刷新请求后,边缘节点会直接删除URL对应的缓存内容,此时,如果客户端向边缘节点请求该内容,节点会回源站获取并缓存新的内容,同时返回给用户。 目录刷新/正则刷新:执行目录或正则刷新请求后,节点缓存将被标记为缓存过期状态(也叫缓存置过期),此时,如果客户端向边缘节点请求该内容,节点会携带IfModifiedSince请求头或IfNoneMatch请求头回源站校验内容是否有更新。如果源站响应304,说明源站内容未更新,节点则只更新缓存状态不拉取新内容,使用已有缓存响应给用户;如果源站响应200或206,说明源站内容有更新,节点将拉取新内容并缓存,使用新内容响应给用户。 前提条件 您已经完成添加服务域名,如果您未添加,请参考添加服务域名。 操作步骤 1.登录边缘安全加速控制台,进入【安全与加速工作台】【刷新预取】页面。 2.在【刷新预取】页面,单击【创建任务】。 3.按实际场景需求,选择【URL刷新】、【目录刷新】或【正则刷新】。 4.按照对应刷新类型标题下方的提示内容,填写待刷新URL。 5.配置完成后,单击【确定】。 6.完成刷新任务提交后,如要查看任务执行进度和结果,可以选择具体的时间、输入目标域名,或者选择一种特定的任务状态类型查看刷新任务的执行情况。
        来自:
        帮助文档
        边缘安全加速平台
        安全与加速
        加速管理
        刷新预取
        刷新
      • 密码安全设置
        本节主要介绍编辑密码规则和清除密码规则。 点击“访问控制”>“安全设置”,进入“安全设置”页面,在“密码安全设置”处可以进行编辑密码规则和清除密码规则。 编辑密码规则 在“密码安全设置”处点击“编辑密码规则”,可以对密码规则进行重新设置。 项目 描述 :: 密码长度 可以设置用户的密码长度,取值范围是8~128的整数。 密码中必须包含元素 用户可以选择下列的任意一项或者多项: 大写字母:A~Z。 小写字母:a~z。 数字:0~9。 非字母数字字符,包括:!@ $%^&()+[]{}’ 如果不选,使用默认规则,即密码中必须包含小写字母和数字。 密码有效期 密码有效天数,整数形式,取值范围为0~1095,0表示永不过期。 自主管理密码 如果勾选用户自主管理密码,允许IAM用户自主修改密码。 如果未勾选用户自主管理密码,只能管理员来修改密码。 密码过期后 限制用户登录,允许用户重置密码:密码过期后,用户可以自行修改密码。 限制用户登录,须由管理员重置密码:密码过期后,用户不能执行修改密码。 历史密码检验策略 在重置密码时对历史密码进行检查,禁止使用设置次数前的密码。整数形式,取值范围为0~24,0表示不启用历史密码检验策略,但当前密码不属于历史密码,故新设置的密码不能与当前密码相同。 历史密码为除当前密码外,历史使用过的密码。例如设置历史检验策略为1,当前密码为Password1,前一次的密码为Password0,用户希望设置的新密码为Password2,则Password2不能与前一次密码Password0和当前密码Password1相同。 自主管理密码和密码过期后之间的关系如下表所示: 项目 勾选用户自主管理密码 不勾选用户自主管理密码 ::: 限制用户登录,允许用户重置密码 任何时候,IAM用户都可以自己修改密码。 只能密码过期后,允许IAM修改一次密码。 限制用户登录,不允许用户重置密码 任何时候,控制台用户无法修改密码,可以通过API进行修改。 IAM用户任何时候都不能自行修改密码。
        来自:
        帮助文档
        对象存储(经典版)I型
        控制台指南
        访问控制
        安全设置
        密码安全设置
      • 容器如何访问VPC内部网络
        本文主要介绍 容器如何访问VPC内部网络。 前面章节介绍了使用Service和Ingress访问容器,本节将介绍如何从容器访问内部网络( VPC内集群外 ),包括VPC内访问和跨VPC访问。 VPC内访问 根据集群容器网络模型不同,从容器访问内部网络有不同表现。 容器隧道网络 容器隧道网络在节点网络基础上通过隧道封装网络数据包,容器访问同VPC下其他资源时,只要节点能访问通,容器就能访问通。如果访问不通,需要确认对端资源的安全组配置是否能够允许容器所在节点访问。 VPC网络 VPC网络使用了VPC路由功能来转发容器的流量,容器网段与节点VPC不在同一个网段,容器访问同VPC下其他资源时, 需要对端资源的安全组能够允许容器网段访问 。 例如集群节点所在网段为192.168.10.0/24,容器网段为172.16.0.0/16。 VPC下(集群外)有一个地址为192.168.10.52的ECS,其安全组规则仅允许集群节点的IP网段访问。 此时如果从容器中ping 192.168.10.52,会发现无法ping通。 kubectl exec test016cbbf97b78krj6h it /bin/sh / ping 192.168.10.25 PING 192.168.10.25 (192.168.10.25): 56 data bytes ^C 192.168.10.25 ping statistics 104 packets transmitted, 0 packets received, 100% packet loss 在安全组放通容器网段172.16.0.0/16访问。 此时再从容器中ping 192.168.10.52,会发现可以ping通。 $ kubectl exec test016cbbf97b78krj6h it /bin/sh /
        来自:
        帮助文档
        云容器引擎
        用户指南
        网络管理
        容器如何访问VPC内部网络
      • 怎样设置允许或禁止用户/IP通过SSH连接云主机
        本节介绍如何在linux云主机中设置允许或禁止用户/IP通过SSH方式连接。 操作场景 出于对云主机系统安全的考虑,需要对操作系统设置用户/IP是否可以通过SSH方式连接,以深度管理云主机登录权限。 操作方法 您可以选择适用您需求的设置方式,实现限制登录的目的。 1. 通过编辑sshd配置文件,可以对指定用户/用户组或IP的登录权限设置。 1)编辑sshd配置文件中为指定用户设置白名单。在 /etc/ssh/sshdconfig 配置文件中添加AllowUsers配置,以下示例中的实际效果为允许用户user通过192.168.8.8的IP地址进行登录。 AllowUsers user@192.168.8.8 2)编辑sshd配置文件中为指定用户设置黑名单。在 /etc/ssh/sshdconfig 配置文件中添加DenyUsers配置,以下示例中的实际效果为禁止用户invaliduser登录。 DenyUsers invaliduser 2. 通过编辑host.allow和host.deny文件,可以对指定IP或IP地址段的登录权限进行设置。通常这两个文件结合设置。 1)编辑host.allow文件,添加 sshd: IP地址或IP地址段,允许指定IP地址或IP地址段进行登录,示例如下: sshd: 192.168.8.8 2)编辑host.deny文件,添加如下内容,禁止所有IP的SSH登录权限: sshd: ALL 两个文件同时设置规则的时候,hosts.allow文件中的规则优先级高于hosts.deny,结合使用可以有针对性地开放SSH登录权限。 因此以上示例的实际效果,云主机将只允许IP地址为192.168.8.8的用户进行SSH登录,其它的IP都会拒绝。 3. 重启sshd服务,使以上修订内容生效。
        来自:
        帮助文档
        弹性云主机 ECS
        故障修复
        SSH连接
        怎样设置允许或禁止用户/IP通过SSH连接云主机
      • 启用混合备份计划
        本文介绍如何启用已被禁用的混合备份计划(任务)。 操作场景 针对已禁用的备份任务,在需要时可以进行启用备份任务操作。 前提条件 已创建备份任务,且备份任务状态为“已禁用”。 操作步骤 1. 登录控制中心。 2. 在控制中心左上角选择地域,此处选择华东华东1。 3. 选择“存储>云备份”,进入云备份控制台。 4. 在云备份页面,单击左侧“混合备份(存储版)”按钮,进入混合备份控制台。 5. 单击“任务列表”,进入任务列表页面。单击待启用的备份任务所在行“操作>启用”。
        来自:
        帮助文档
        云备份 CBR
        用户指南
        备份计划管理
        混合备份计划
        启用混合备份计划
      • 什么是智能体引擎
        天翼云智能体引擎(Agent Engine)是一款面向企业级Agent的基础设施服务,为开发者和企业提供安全、弹性、可扩展的云端沙箱运行环境,助力 AI Agent 在多场景下稳定运行与规模化部署。 产品架构 产品功能 功能模块 说明 Agent运行时 负责管理智能体运行、会话和资源调度等核心能力的运行引擎/框架 Agent沙箱 提供安全隔离的云端沙箱运行环境,支持多种类型Agent执行和调用 Agent工具库 集中管理Agent执行需要的工具、模型及存量系统MCP服务,提升智能体的系统交互能力,支持快速集成与便捷调用 认证与权限 统一管理凭证机权限控制,保障调用链交互过程的安全性与合规性
        来自:
        帮助文档
        智能体引擎
        产品介绍
        什么是智能体引擎
      • 迭代副本
        本文介绍如何迭代副本(备份集)。 操作场景 备份数据生成后,如需立即更新该备份集对应的备份数据版本数量信息,可以使用备份集迭代功能。 前提条件 已生成备份集。 操作步骤 1. 登录控制中心。 2. 在控制中心左上角选择地域,此处选择华东华东1。 3. 选择“存储>云备份”,进入云备份控制台。 4. 在云备份页面,单击左侧“混合备份(存储版)”按钮,进入混合备份控制台。 5. 单击“备份集”,进入备份集页面。 6. 单击待设置的备份集所在行“操作>迭代”,在弹窗单击“确定”后,完成备份集的迭代。
        来自:
        帮助文档
        云备份 CBR
        用户指南
        备份副本管理
        混合备份副本
        迭代副本
      • 禁用混合备份计划
        本文介绍如何禁用混合备份计划(任务)。 操作场景 当不再需要备份任务定时自动执行时,可以进行禁用备份任务。 前提条件 已创建备份任务。 操作须知 备份任务禁用后,无法进行“执行”操作,需启用该备份任务后再进行“执行”操作。 操作步骤 1. 登录控制中心。 2. 在控制中心左上角选择地域,此处选择华东华东1。 3. 选择“存储>云备份”,进入云备份控制台。 4. 在云备份页面,单击左侧“混合备份(存储版)”按钮,进入混合备份控制台。 5. 单击“任务列表”,进入任务列表页面。单击待禁用的备份任务所在行“操作>禁用”。
        来自:
        帮助文档
        云备份 CBR
        用户指南
        备份计划管理
        混合备份计划
        禁用混合备份计划
      • 应用场景
        本节介绍翼共享的应用场景。 企业文件共享 目标用户:企业内各部门员工、管理层。 核心诉求:保障企业数据安全,实现部门间高效协作与信息精准传递,满足不同部门对各类文档的管理与共享需求,同时便于权限管控与资料归档。 使用流程:企业管理员根据部门和组织架构在翼共享平台设置用户读写权限及文档共享范围;员工使用各自账号登录天翼AI云电脑,通过挂载的翼共享盘进行文件上传、下载、编辑等操作,如上传部门报表、产品文档等,下载所需资料;新员工入职时可获取相应权限访问入职培训资料和员工手册等。 共享盘推荐:翼共享具有严格权限分层管理和大容量存储功能的共享盘类型,以适应企业多部门、多文档类型的存储与权限管理需求。如有外部客户访问场景可以选择网络共享盘,本地数据大容量并发场景推荐使用NAS共享盘。 电子教室 目标用户:学校师生。 核心诉求:确保教学资料便捷存储与快速访问,满足课堂教学互动需求,保障学生作业安全存储与有效管理,同时简化教学设备管理流程。 使用流程:学校 IT 人员配置翼共享盘与池化AI云电脑的挂载连接;教师将课件及教学视频上传至翼共享盘;课堂上,学生通过池化AI云电脑登录访问翼共享盘,打开教学资料学习,并在课后将作业保存至共享盘指定位置。 共享盘推荐:翼共享学生空间版本,具备高并发读写能力和稳定数据传输性能的共享盘,可以支持按照学生账号进行作业空间配置,满足课堂作业提交场景,以保障多学生同时访问和操作教学资料时的流畅性。
        来自:
        帮助文档
        天翼云电脑(政企版)
        扩展功能
        翼共享
        应用场景
      • 产品优势
        易扩展 按需扩展:SharedNothing开放架构,可随时根据业务情况增加节点,扩展系统的数据存储能力和查询分析性能。 扩容后性能线性提升:容量和性能随集群规模线性提升,线性比0.8。 扩容不中断业务:扩容过程中支持数据增、删、改、查,及DDL操作(Drop/Truncate/Alter table),表级别在线扩容技术,扩容期间业务不中断、无感知。 高可靠 ACID 支持分布式事务ACID(Atomicity,Consistency,Isolation,Durability),数据强一致保证。 全方位HA设计 DWS所有的软件进程均有主备保证,集群的协调节点(CN)、数据节点(DN)等逻辑组件全部有主备保证,能够保证在任意单点物理故障的情况下系统依然能够保证数据可靠、一致,同时还能对外提供服务。 安全 DWS支持数据透明加密,同时可与数据库安全服务(DBSS)对接,基于网络隔离及安全组规则,保护系统和用户隐私及数据安全。DWS还支持自动数据全量、增量备份,提升数据可靠性。
        来自:
        帮助文档
        数据仓库服务
        产品简介
        产品优势
      • 如何防止实例被暴力破解
        本文为您介绍如何防止实例被暴力破解。 以下是一些有效的防护措施: 1. 修改公网SSH登录的端口:不要使用系统默认的22端口,建议改成一个较大不常见的端口号,以减少被暴力攻击的可能性;或者使用NAT网关,配置DNAT规则,使用一个较大不常见的端口号,以减少被暴力攻击的可能性。 2. 关闭SSH密码登录:使用密钥登录代替密码登录,关闭SSH密码登录功能和root登录账号,并设置密钥登录。 3. 设置强密码:密码应包含大小写字母、数字和特殊符号的组合,并避免使用常见的单词或短语。 4. 更新系统和应用程序:及时更新系统和应用程序,安装最新的安全补丁和更新,以修复已知漏洞。 5. 启用安全组和云防火墙:限制SSH登录的IP范围,仅允许从可信的IP地址进行访问,并配置和使用防火墙,限制对服务器的入站和出站流量,只允许必要的网络流量通过。 6. 定期检查和更新服务器:设置定期的更新和安全检查任务,及时修补已知的安全漏洞,防止攻击者利用旧版软件中的漏洞进行攻击。 7. 开通主机安全防护产品:服务器安全卫士(原生版)提供暴力破解保护功能,可自动拦截异常登录尝试。实时监控暴力破解口令行为,发现爆破行为自动拦截。
        来自:
        帮助文档
        弹性云主机 ECS
        常见问题
        安全类
        如何防止实例被暴力破解
      • 应用加速用户使用指南
        本文提供应用加速用户使用指南的下载方式。 2024年12月1日起,应用加速产品并入边缘安全加速平台,边缘安全加速平台边缘接入服务可提供应用加速和边缘DDoS防护能力,应用场景更丰富。详见边缘接入服务介绍。 新客户如有应用加速需求,请订购并使用其升级产品边缘接入服务,详见启用边缘接入服务。 存量客户如需访问应用加速控制台,请登录应用加速控制台。 存量客户如需了解如何使用应用加速产品,可下载天翼云应用加速用户使用指南.pdf。
        来自:
        帮助文档
        边缘安全加速平台
        文档下载
        应用加速用户使用指南
      • 查看Agent管理
        此小节介绍企业主机安全查看Agent管理。 可分类查看所有服务器是否安装Agent,同时可安装或卸载服务器的Agent,并提供安装指导及Agent下载链接。 约束限制 未开启防护不支持安装与配置相关操作。 操作步骤 1、登录管理控制台。 2、在弹窗界面单击“体验新版”,切换至主机安全服务页面。 3、在左侧导航树选择“安装与配置 > Agent 管理”,进入Agent管理页面。 4、选择“Agent不在线(X)”,查看Agent未安装或离线的服务器;选择Agent在线(X),查看Agent在线的服务器。 5、单击“Agent安装指南”可查看Agent安装的快速指导。 6、单击“Agent版本说明”,可查看Agent的最新版本、历史版本及变
        来自:
        帮助文档
        企业主机安全
        用户指南
        安装与配置
        查看Agent管理
      • 创建并管理工作空间
        本章节主要介绍数据治理中心DataArts Studio如何创建并管理工作空间。 创建DataArts Studio实例的用户,系统将默认为其创建一个默认的工作空间“default”,并赋予该用户管理员角色。您可以使用默认的工作空间,也可以参考本章节的内容创建一个新的工作空间。 DataArts Studio实例内的工作空间作为成员管理、角色和权限分配的基本单元,包含了完整的DataArts Studio功能,工作空间的划分通常按照分子公司(如集团、子公司、部门等)、业务领域(如采购、生产、销售等)或者实施环境(如开发、测试、生产等),没有特定的划分要求。 工作空间从系统层面为管理者提供对使用DataArts Studio的用户(成员)权限、资源、DataArts Studio底层计算引擎配置的管理能力。为实现多角色协同开发,管理员可将相关用户加入到工作空间,并赋予DataArts Studio预设的项目管理员、开发者、运维者、访客等角色,其他帐号也只有在加入工作空间并被分配权限后,才可具备管理中心、数据集成、数据开发模块系列的操作权限。 约束限制 DataArts Studio实例下允许创建的工作空间数量配额暂无限制,请您根据业务需求自行规划。 存储作业日志和脏数据依赖于OBS服务。 前提条件 请参见 创建DataArts Studio基础包,确认已创建DataArts Studio实例。 背景说明 DataArts Studio实例的用户,具有创建工作空间的权限。DataArts Studio将默认为其创建一个default工作空间,并赋予该用户管理员角色。 在主帐号创建的DataArts Studio实例中,该帐号下的IAM用户如需创建工作空间,需要由主帐号给IAM用户赋予DAYU Administrator 或Tenant Administrator权限。在子用户创建的DataArts Studio实例中,主帐号默认具有该DataArts Studio实例的所有执行权限。 工作空间创建成功后,暂不支持删除空间的操作,您可以将不需要的工作空间禁用,以后仍可以重新启用工作空间。 赋予了DAYU User权限的用户,只有当其被添加为工作空间的成员后,才可以访问该工作空间。
        来自:
        帮助文档
        数据治理中心 DataArts Studio
        准备工作
        管理工作空间
        创建并管理工作空间
      • 租户与资源概述
        本章节主要介绍翼MR Manager的租户与资源特性。 翼MR Manager提供的租户与资源主要包含:LDAP租户管理、Kerberos安全凭证、YARN队列管理、HBase数据库管理。 前置操作 使用租户与管理功能,需要进入Manager页面,操作步骤如下: 1. 登录翼MR管理控制台。 2. 单击“我的集群”,单击指定的集群名称,进入集群信息页面。 3. 单击“翼MR Manager”tab,单击“前往翼MR Manager”。 租户与资源功能介绍 LDAP租户管理 进入到翼MR Manager以后,点击菜单“租户与资源 > LDAP租户管理”,进入LDAP租户管理页面。如图所示: 支持查看LDAP中的租户和租户组。 支持新增租户、租户组。 支持为租户关联租户组、租户组关联租户以及取消关联关系。 支持以租户为维度的Principal管理以及Keytab的分发。 Kerberos安全凭证 进入到翼MR Manager以后,点击菜单“租户与资源 > Kerberos安全凭证”,进入Kerberos安全凭证页面。如图所示: 支持新建Principal、删除Principal。 支持Keytab分发与下载,并支持查看Keytab的分发记录。 YARN队列管理 进入到翼MR Manager以后,点击菜单“租户与资源 > YARN队列管理”,进入YARN队列管理页面。如图所示: 支持YARN队列新建、编辑与删除。 支持YARN队列启动与停止。 支持YARN队列容量设置和YARN队列授权。 支持YARN队列capacityscheduler.xml的全局属性配置。 支持YARN队列的同步生效并支持查看同步生效记录。
        来自:
        帮助文档
        翼MapReduce
        用户指南
        翼MR Manager操作指导
        租户与资源
        租户与资源概述
      • 查看全部检测结果
        本章介绍如何查看全部检测结果。 您可以在“全部结果”页面,获取安全状态的全视图,助您及时确定检测结果的优先级,统筹分析安全趋势。 “全部结果”支持以下特性: 支持呈现威胁告警、漏洞、风险、合规检查、违法违规、时讯舆情等领域信息。 支持实时接收安全产品检测数据,实时更新结果列表。 支持按时间范围、过滤场景等筛选结果。默认呈现近7天内检测结果。 支持查看检测结果详情,以及JSON格式的结果详情。 支持自定义结果列表呈现的属性。 支持标识检测结果的处理状态。 约束限制 按过滤场景筛选检测结果,最多可呈现10000条结果。 仅可呈现近180天的检测结果。 前提条件 已接收到安全产品的检测结果。 操作步骤 1. 登录管理控制台。 2. 在页面左上角单击,选择“安全 > 态势感知(专业版)”,进入态势感知管理页面。 3. 在左侧导航栏选择“检查结果”,进入全部结果管理页面。 4. 筛选查看检测结果。 在场景列框选择过滤场景,单击搜索按钮,即可查看到目标场景下检测结果。 当过滤后的结果仍较多时,可补充过滤条件和选择时间范围,快速查找结果。 在筛选框补充过滤条件,添加一项或多项过滤条件,并配置相应条件属性,单击搜索按钮,快速查找指定条件属性的结果。 在时间过滤框中,选择检测结果发现的时间范围,单击“确认”,快速查找指定时间范围内的结果。 5. 查看检测结果列表。筛选后的列表,可查看满足条件的检测结果列表,以及结果统计信息。 6. 查看检测结果详情。 1. 单击列表中结果的“标题”,右侧滑出结果详情窗口。 2. 查看与该结果相关的“基本信息”、“描述”、“资源信息”、“攻击信息”、受影响的用户等信息。 参数 参数说明 基本信息 检测结果的基本信息,包括标题、严重等级、状态、发现时间、业务领域、公司名称、产品名称、类型等信息。 描述 检测结果的简要介绍。 资源信息 受影响的资源信息,包括资源名称、资源ID、资源类型、资源区域等信息。 环境信息 受影响的用户信息,包括租户ID、项目ID、用户所在区域等信息。 攻击信息 攻击来源信息,包括攻击源IP、攻击目标IP、攻击源端口、攻击目标端口等信息。 相关检测结果 相关联检测结果的信息,包括相关联资源名称、结果来源等信息。 漏洞信息 漏洞结果信息,包括漏洞ID、CVSS分数、CVSS版本、提供方等信息。 漏洞影响范围 漏洞影响范围信息,包括影响版本、安全版本等信息。 合规检查信息 合规检查基本信息,包括检查项、检查结果等信息。 涉及CVE 漏洞结果CVE编号。 参考链接/链接 结果相关参考链接。 修复建议/处置建议 结果修复或处置建议说明。 3. 单击“查看JSON”,查看JSON格式检测结果详情。
        来自:
        帮助文档
        态势感知(专业版)
        用户指南
        检测结果
        查看全部检测结果
      • 产品优势
        本小节介绍漏洞扫描产品优势。 扫描全面 天翼云漏洞扫描服务是一个具有高效、报告详尽、漏洞准确性强等特性的漏洞扫描服务产品,拥有超过 50,000 个漏洞的漏洞库和插件,每天自动更新漏洞库插件,可以更加全面的覆盖最新漏洞,准确发现扫描目标系统漏洞风险。 专业报告 结合资深安全专家、最新业界安全形势、大数据分析、威胁情报分析等输出有深度、有广度的专业漏洞扫描评估报告,并提出切实可行的安全整改建议,有利于用户全面掌握漏洞风险态势,合理高效安排加固工作。 快速发现 能够准确、快速的发现主机存在的漏洞风险,对发现的漏洞进行分析,及时提供专业含切实可行整改建议的扫描报告。 准确性强 详尽描述系统存在的漏洞种类、安全漏洞数量,危害级别等。描述漏洞时提供可行解决方案。 插件扩展性强、功能强大,可以对多种安全漏洞进行漏洞发现,使用多个扫描工具交叉扫描,降低误报,提高漏洞准确性。
        来自:
        帮助文档
        漏洞扫描
        产品介绍
        产品优势
      • 添加系统资源
        参数 说明 主机名称 自定义的主机资源名称,系统内“主机名称”不能重复。 协议类型 选择主机的协议类型。 专业版支持协议类型有SSH、RDP、VNC、TELNET、FTP、SFTP、DB2、MySQL、SQL Server、Oracle、SCP、Rlogin。 标准版支持协议类型有SSH、RDP、VNC、TELNET、FTP、SFTP、SCP、Rlogin。 主机地址 输入主机与云堡垒机网络通畅的IP地址 ,选择主机的EIP地址或私有IP地址,建议优先选择可用私有IP地址。 主机的EIP为独立的公网IP,对外访问的端口受网络安全限制,可能导致从云堡垒机无法跳转登录到主机。 端口 输入主机的端口号。 系统类型 (可选)选择主机的操作系统类型或者设备系统类型。 默认支持14种系统类型,包括Linux、Windows、Cisco、Huawei、H3C、DPtech、Ruijie、Sugon、Sugon、Digital China smsg 10600、Digital China smdd 10600、ZTE、ZTE595052tm、Surfilter、ChangAn。 终端速度 Rlogin协议类型主机可选择不同终端速率。 编码 SSH、TELNET协议类型主机可选择运维界面中文编码。 可选择UTF8、Big5、GB18030。 终端类型 SSH、TELNET协议类型主机可选择运维终端类型。 可选择Linux、Xterm。 更多选项 (可选)选择配置“文件管理”、“剪切板”、“X11转发”。 文件管理:仅SSH、RDP、VNC协议类型主机可配置。 剪切板:仅RDP协议类型主机可配置。 X11转发:仅SSH协议类型主机可配置。 部门 选择主机所属部门。 标签 (可选)自定义标签或选择已有标签。 主机描述 (可选)对主机的简要描述。
        来自:
        帮助文档
        运维安全中心(云堡垒机)
        快速入门
        添加系统资源
      • 强制跳转
        本文介绍强制跳转的场景及配置方法。 功能介绍 通过配置强制跳转功能,将客户端到边缘节点的原请求方式强制重定向为HTTP或者HTTPS请求。天翼云边缘安全加速平台支持配置HTTP和HTTPS强制跳转,适用场景: 已经配置了HTTPS证书的加速域名,可配置强制跳转,通过301或302重定向方式,将客户端到边缘加速节点的HTTP请求强制跳转为HTTPS请求,HTTPS请求更安全。 对于安全性要求不高的业务应用,对应的加速域名可配置强制跳转,通过301或302重定向方式,将客户端到边缘加速节点的HTTPS请求强制跳转为HTTP请求。 配置说明 1.登录边缘安全加速平台控制台。 2.单击左侧导航栏【域名】【基础配置】。 3.在【域名列表】页面,找到目标域名,单击【编辑配置】,选择右侧【HTTPS配置】,开启【强制跳转】功能。 4.【跳转类型】选择目标跳转场景,如“Http>Https”、“Https>Http”。 5.选择合适的【跳转方式】,如302跳转或301跳转。 6.配置完毕单击【保存】。 参数名 说明 强制跳转 默认为关闭,即不开启强制跳转功能。 跳转类型 Http>Https:将客户端到全站加速节点的Http请求强制重定向为方式Https。 Https>Http:将客户端到全站加速节点的Https请求强制重定向为方式Http。 跳转方式 跳转状态码,支持302/301状态码。 注意 当请求协议中的HTTPS未勾选时,强制跳转(301或302)只支持从Https重定向为Http。只有勾选请求协议中的HTTPS且完成证书配置的情况下,强制跳转(301或302)才支持从Http重定向为Https。
        来自:
        帮助文档
        边缘安全加速平台
        安全与加速
        域名操作指导
        基础配置
        HTTPS相关配置
        强制跳转
      • 安装Cloud-Init工具
        采用官方提供的CloudInit源码包通过pip方式安装CloudInit工具 以cloudinit0.7.9版本为例,CloudInit工具的安装步骤如下。 1. 下载cloudinit0.7.9.tar.gz源码包(推荐优先选用0.7.9版本),上传到云主机指定目录“/home/”下。 cloudinit0.7.9.tar.gz源码包下载地址: 说明: 编辑内容中 部分可以选择公网PyPI源或教育网PyPI源进行替换。 公网PyPI源: 教育网PyPI源: 3. 执行以下命令,安装本地下载的CloudInit源码包,安装过程中根据需要选择upgrade参数。 pip install [upgrade] /home/cloudinit0.7.9.tar.gz 4. 执行命令cloudinit v,如回显如下类似信息表示安装CloudInit成功。 cloudinit 0.7.9 5. 设置CloudInit相关服务为开机自启动。 − 若操作系统是sysvinit自启动管理服务,则执行以下命令进行设置。 chkconfig add cloudinitlocal; chkconfig add cloudinit; chkconfig add cloudconfig; chkconfig add cloudfinal chkconfig cloudinitlocal on; chkconfig cloudinit on; chkconfig cloudconfig on; chkconfig cloudfinal on service cloudinitlocal status; service cloudinit status; service cloudconfig status; service cloudfinal status − 若操作系统是systemd自启动管理服务,则执行以下命令进行设置。 systemctl enable cloudinitlocal.service cloudinit.service cloudconfig.service cloudfinal.service systemctl status cloudinitlocal.service cloudinit.service cloudconfig.service cloudfinal.service 注意: 采用官方提供的CloudInit源码包通过pip方式进行安装时要注意以下两点。 1. CloudInit安装时需要添加syslog用户到adm组。存在syslog用户时直接添加syslog用户到adm组。不存在syslog用户时(如CentOS和SUSE),执行下列命令创建syslog用户,添加到adm组: useradd syslog groupadd adm usermod g adm syslog 2. 在“/etc/cloud/cloud.cfg”中systeminfo部分的distro要根据具体操作系统发行版本做相应修改(如根据具体操作系统发行版相应修改为:distro: ubuntu,distro: sles,distro: debian,distro: fedora)。
        来自:
        帮助文档
        镜像服务 IMS
        用户指南
        Linux操作系统相关操作
        安装Cloud-Init工具
      • 跨账号授权
        本文帮助您了解如何操作跨账号网络实例授权。 使用说明 账号 A(授权方) 1. 在授权前,请从账号 B 处获取以下两项信息: 账号 B 的 唯一账号 ID 账号 B 的 云间高速 ID 2. 执行授权:将 VPC1 与 云专线 授权给账号B。 账号 B(被授权方) 1. 等待授权:确认账号A已完成授权。 2. 加载实例:在区域A的云企业路由器中加载网络实例,务必选择 “资源归属”为“跨账号”,然后加载已授权的VPC1和云专线。 操作步骤 1. 登录控制中心。 2. 登录云间高速(标准版)管理控制台,并在左侧菜单列表中选择“跨账号授权管理”,进入“跨账号授权管理”页面。 3. 在“已授权网络实例 ”页签中,点击“授权 ”按钮,进入“跨账号网络实例授权”页面。 4. 在“跨账号网络实例授权 ”页面,根据页面提示填写对应参数,单击“确定”,完成授权。 参数 说明 您的账号ID 当前登录账号的唯一标识符,用于授权查询与身份验证。 区域 需授权网络资源所在的区域(资源池)。 网络类型 需授权的网络资源类型。 网络实例 需要授权的网络实例,一次只能授权一个。 对方账号ID 被授权方的账号标识符,需对方登录天翼云,并在云间高速跨账号授权管理页面确认。 对方云间高速实例ID 被授权方需先创建的云间高速ID,用于组网授权与连接建立。 备注 输入关于授权资源的说明或备注信息。
        来自:
        帮助文档
        云间高速(标准版)EC
        用户指南
        跨账号授权管理
        跨账号授权
      • 通过备份文件恢复实例数据
        本页介绍RDSPostgreSQL通过备份文件恢复实例数据。 全量恢复是指将全量历史数据恢复至当前实例、已有实例或新实例。 操作场景 RDSPostgreSQL支持使用已有的自动备份和手动备份文件,将实例数据恢复到备份被创建时的状态。全量恢复所需要的恢复时长与实例的数据量以及备份空间存储类型有关。 限制条件 目前支持恢复到当前实例、已有实例和新实例。 需要确保被恢复的实例机器有足够的磁盘空间。 若开通实例时选择的备份空间为“云硬盘”,则恢复到新实例时,新实例需要和源实例处于同一个vpc下;若选择的为“对象存储”,则没有这个限制。 若选择恢复到已有实例,且当前实例开通时选择的备份空间为“云硬盘”,则要求目标实例和源实例处于同一个vpc下。 恢复至已有实例、新实例需要求实例大版本一致。 操作步骤 1. 登录天翼云官网。 2. 点击控制中心,进入控制中心后,选择目标资源池。 3. 在产品列表页面中找到【数据库】→【关系数据库PostgreSQL版】,点击进入控制台。 4. 在左侧菜单中点击【PostgreSQL】→【实例管理】,点击进入产品实例管理页。 5. 在【实例管理】的实例列表中选择目标实例,点击指定的实例,进入单个实例管理详情页。 6. 点击“备份恢复”页签,进入备份恢复功能页面。 7. 在基础备份列表中,选择想要恢复的目标备份,点击“恢复”按钮。 8. 在弹出的页面中,选择“当前实例“,则会将数据恢复到本实例,需要注意的是:此操作会删除实例的数据,请提前做好备份;选择“已有实例”,则会将数据恢复到选择的目标实例,需要注意的是,此操作会删除目标实例的数据,请提前做好备份;选择“新实例”,则会跳到开通实例页面,选配好新实例的配置之后,即可进行实例的开通和数据的恢复。 9. 查看结果,在“备份恢复”页面左上角点击“操作记录”该按钮,可以看到自动备份、手动备份、删除手动备份、恢复备份等任务的进度。 10. 恢复完成后,实例状态会变成运行中。 注意 不同资源池因IaaS资源能力等原因,加载版本有所差异,操作步骤有细微差异,请以实际界面为准,功能加载情况详见
        来自:
        帮助文档
        关系数据库PostgreSQL版
        用户指南
        数据恢复
        通过备份文件恢复实例数据
      • 日志分析
        本文介绍日志分析使用教程。 日志分析 日志分析功能专为企业设计,用于高效管理用户终端的登录日志、访问资源网站的记录以及控制台的操作记录。它帮助企业实现对用户行为的全面监控,确保资源使用的透明度和合规性,同时为安全审计和问题排查提供有力支持。通过这一功能,企业能够深入分析用户活动,优化资源分配,并加强安全防护措施。 终端登录日志 终端登录日志功能专门用于追踪和审查企业内部用户的登录活动。用户可以通过指定用户身份和登录时间作为查询条件,快速检索相关登录记录。 具体登录日志的功能及详细介绍,详细见:办公日志审查终端登录日志。 访问日志 访问日志功能专为监控企业内部用户通过学术加速客户端访问网站资源的行为而设计。它允许企业通过详尽的日志记录,了解用户访问的资源网站、访问时间及频率等信息。 具体访问日志的功能及详细介绍,详细见:办公日志审查内网日志审计。 平台操作日志 平台操作日志管理模块是专为控制台操作行为设计的管理工具,它能够实时捕捉并记录所有的操作细节。这些记录对于后续的操作追溯、安全审计以及问题诊断至关重要,确保了操作的透明度和可审核性。 具体访问日志的功能及详细介绍,详细见:办公日志审查平台操作日志。
        来自:
        帮助文档
        边缘安全加速平台
        学术加速
        学术加速企业版
        日志分析
      • 查看数据空间详情
        该节指导用户通过管理控制台查看数据空间的信息,包括名称、类型和创建时间等。 操作步骤 1. 登录管理控制台。 2. 单击页面左上方的,选择“安全 > 态势感知(专业版)”,进入态势感知(专业版)管理页面。 3. 在左侧导航栏选择“工作空间 > 空间管理”,并在工作空间列表中,单击目标工作空间名称,进入目标工作空间管理页面。 4. 在左侧导航栏选择“日志审计 > 安全数据”,进入安全分析页面。 5. 在数据空间管理页面中,查看全部数据空间信息,相关参数说明如下表所示。 参数名称 参数说明 数据空间 数据空间名称。 类型 数据空间中的数据所属类型,包含以下两种类型: systemdefined:数据接入时,系统默认创建的数据空间。 userdefined:用户自行创建的数据空间。 当前管道数 数据空间中目前已有管道的数量。 创建时间 数据空间的创建时间。 描述 数据空间的描述信息。 操作 用户可以在操作栏中,执行编辑、删除等操作。 6. 在左侧数据空间栏中,单击某个数据空间名称后的,右侧弹出当前数据空间的详情。 7. 在数据空间详情中,可以查看某个数据空间的详细信息,参数说明如下表所示。 参数名称 参数说明 数据空间 数据空间名称。 当前管道数 该数据空间中目前已有管道的数量。 创建时间 数据空间的创建时间。 描述 数据空间的描述信息。
        来自:
        帮助文档
        态势感知(专业版)(新版)
        用户指南
        日志审计
        安全分析
        管理数据空间
        查看数据空间详情
      • 1
      • ...
      • 199
      • 200
      • 201
      • 202
      • 203
      • ...
      • 528
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      出海产品促销专区

      爆款云主机低至2折,高性价比,不限新老速来抢购!

      天翼云信创专区

      “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      天翼云奖励推广计划

      加入成为云推官,推荐新用户注册下单得现金奖励

      产品推荐

      弹性云主机 ECS

      GPU云主机

      轻量型云主机

      弹性伸缩服务 AS

      模型推理服务

      一站式智算服务平台

      知识库问答

      人脸属性识别

      人脸活体检测

      推荐文档

      修改用户

      产品优势

      只读实例简介

      文档下载

      连接列表

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 服务器安全卫士
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号