云主机开年特惠28.8元/年,0元秒杀等你来抢!
查看详情

活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 天翼云新春焕新季 NEW 云主机开年特惠28.8元/年,0元秒杀等你来抢!
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 出海产品促销专区 NEW 爆款云主机低至2折,高性价比,不限新老速来抢购!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
  • MCP市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
模型推理服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V3.1
  • DeepSeek-R1-0528
  • DeepSeek-V3-0324
  • Qwen3-235B-A22B
  • Qwen3-32B
智算一体机
  • 智算一体机
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      安全邮箱_相关内容
      • 自定义存储资源对象
        配置项 说明 名称 StorageClass的名称。 存储类型 这里选择“通用” 存储驱动 对应StorageClass yaml中provisioner,配置为自行安装CSI对应的存储驱动名称 回收策略 回收策略,默认为Deleted。 1、Retained(保留):用户可以手动回收资源。当PVC对象被删除时,PV卷仍然存在,对应的数据卷被视为"已释放(released)"。 2、Deleted(删除):对于支持Delete回收策略的卷插件,删除动作会将PV对象从Kubernetes中移除,同时也会从外部基础设施中移除所关联的存储资产。 如果对数据安全性要求高,推荐使用Retain方式,以免误删数据。 绑定策略 绑定策略,默认为Immediate。 1、Immediate模式:表示一旦创建了PVC,也就完成了卷绑定和动态供应。对于由于拓扑限制而非集群所有节点可达的存储后端,PV会在不知道Pod调度要求的情况下绑定或者制备。 2、WaitForFirstConsumer模式:该模式将延迟PV的绑定和制备,直到使用该PVC的Pod被创建。PV会根据Pod调度约束指定的拓扑来选择或供应。 支持扩展 由自行安装CSI支持情况决定 参数 根据自行安装CSI支持情况及业务需求配置 挂载选项 挂载参数,用户可根据自己的情况实际定制相关参数。
        来自:
        帮助文档
        云容器引擎 专有版/托管版
        最佳实践
        存储
        自定义存储资源对象
      • 下一代防火墙v1.0
        防火墙防病毒能力支持处理哪些压缩格式的文件? 目前支持对.zip、.gz、.bz2等压缩文件进行扫描。 防火墙P2P智能识别三种级别宽松度有什么区别? P2P智能识别,是针对UDP流量进行固定特征+并发连接识别方式。 “严格”和“适中”都是先进行并发连接识别,再进行固定特征识别,“严格”要求并发连接阈值高。 “宽松”是固定特征识别方式,有误报的可能。 防火墙告警日志记录最大规格是多少? 记录到1万条日志时,会删除最初的1000条。 防火墙支持IPS自定义规则的最大规格是多少? IPS自定义规则最多可配置32条,每条自定义规则最多可包含8个协议字段,每个协议字段最多可包含8个协议匹配条件。 下一代防火墙运行过程中,产生的日志数据存储需要的磁盘不够怎么办? 订购下一代防火墙时,承载服务器当前只挂载了系统盘,未挂载数据盘,在业务运行过程中,会产生相应的日志数据,可能会导致下一代防火墙需要的磁盘容量不够,影响防火墙的性能,还可能导致重要日志数据丢失;因此客户购买下一代防火墙的时候,可以搭配订购日志审计存储使用,确保网络安全和合规性。
        来自:
        帮助文档
        云等保专区
        常见问题
        产品配置类
        下一代防火墙
        下一代防火墙v1.0
      • 概述
        支持的文件类型 支持嵌入/提取水印的文件类型 具体的文件格式 文档 PDF、PPT、Word、Excel 图片 .jpg、.jpeg、.jpe、.png、.bmp、.dib、.rle、.tiff、.tif、.ppm、.webp、.tga、.tpic、.gif json数据 整型、浮点型、字符串型。 使用场景 数字水印在政府部门、医疗、金融、科研等行业应用广泛,主要用于版权保护和追踪溯源。在数据版权保护方面,数字水印技术可用于数字作品被下载或复制时,数据库业务需要提供数据给第三方时,可以通过数字水印技术明确版权归属,有效解决版权纠纷。在使用过程中可追踪溯源方面,数字水印技术可以记录使用者信息,以识别身份并提醒使用者注意安全规范。当发生数据泄露事件时,可以通过数字水印技术追踪泄露源头,挖掘泄露原因。 优势特点 1. 支持明暗双重水印:数字水印技术可以根据需要对数据进行明水印或暗水印处理,不影响使用效果,同时有效应对图像处理工具或拍照截图等绕过方式窃取数据。 2. 可检测性强、不易被篡改:数字水印技术可以检测并保证数据的完整性,不会被篡改或丢失。 3. 高鲁棒性:数字水印技术在传输或使用过程中具有较高的鲁棒性,即使数据载体经过改动或受到攻击损坏后,仍然有较大概率提取出水印。
        来自:
        帮助文档
        数据安全中心
        用户指南
        数据隐私保护
        数据水印
        概述
      • Java Spring框架远程代码执行高危漏洞
        Spring是一款主流的Java EE轻量级开源框架,面向服务器端开发设计。近日,Spring框架被曝出可导致RCE远程代码执行的漏洞,该漏洞攻击面较广,潜在危害严重,对JDK 9及以上版本皆有影响。本章节介绍Java Spring框架远程代码执行高危漏洞的最佳防护实践。 漏洞名称 Spring框架RCE 0day安全漏洞 影响范围 JDK 9及以上。 使用了Spring框架或衍生框架。 防护建议 步骤 1 申请WAF独享引擎。 步骤 2 将网站域名添加到WAF中并完成域名接入,详细操作请参见网站接入WAF。 步骤 3 将Web基础防护的状态设置为“拦截”模式,详细操作请参见配置Web基础防护规则。 说明 目前,该漏洞存在两种攻击payload,是否开启“header全检测”根据攻击payload的方式而定: 第一种是通过在参数提交中携带攻击载荷。此时,“header全检测”可以不开启拦截。 第二种是在header自定义字段中携带攻击载荷。此时,“header全检测”必须开启拦截模式,才可以拦截此类攻击。 第二种攻击方式对第一种有依赖,所以是否要开启“header全检测”,您可以根据您的业务需求进行选择。
        来自:
        帮助文档
        Web应用防火墙(独享版)
        最佳实践
        Web漏洞防护最佳实践
        Java Spring框架远程代码执行高危漏洞
      • 购买网页防篡改配额
        本节介绍如何购买网页防篡改配额。 网页防篡改功能为付费的增值服务,需要单独购买。 操作步骤 1. 登录服务器安全卫士(原生版)控制台。 2. 在左侧导航栏,选择“网页防篡改 > 防护状态”,在页面右上角单击“购买配额”。 首次使用网页防篡改功能时,进入如下页面,单击“立即升级”。 3. 在订购页面配置购买数量和购买时长。 配置“购买数量”:购买数量需大于等于1。 支持开启“自动续订”,当服务到期前,系统会自动按照默认的续费周期生成续费订单并进行续费,无须用户手动续费。 按月购买,自动续费周期默认为1个月。 按年购买,自动续费周期默认为1年。 如需要修改自动续费周期,可进入天翼云“费用中心 > 订单管理 > 续订管理”页面,找到对应的资源进行修改。 选择“购买时长”,可拖动时间轴设置购买时长。 4. 确认配置参数和配置费用,阅读《天翼云网页防篡改(原生版)服务协议》,并勾选“我已阅读并同意相关协议《天翼云网页防篡改(原生版)服务协议》“,单击“立即购买”。 5. 进入“付款”页面,完成付款。 购买完成后,即可进入防护配额页面,查看已购买的配额。
        来自:
        帮助文档
        服务器安全卫士(原生版)
        网页防篡改(原生版)
        购买网页防篡改配额
      • 日志、告警外发设置
        本节指导用户通过Kafka将日志、告警外发至第三方。 日志外发功能为公测功能,新购用户可以限时免费体验。 为日志类型添加转发目标 1. 登录云安全中心控制台。 2. 在左侧导航栏,选择“设置 > 集成配置”,进入集成配置页面。 3. 选择日志类型,点击“转发配置”列的【+】按钮,弹出“新增转发配置”窗口。 4. 选择“转发目标”,单击“保存”,自动返回集成配置页面。此时转发配置 开关为“关闭”,投递状态为“未开启”。 5. 单击“转发配置”开关,打开“转发配置”。 配置转发目标 1. 在新增转发配置页面,单击“转发目标配置”进入转发目标配置页面,单击“新增”,进入“转发目标编辑”页面。 2. 输入相关信息,单击“检测”。 说明 “加密类型”选择“不加密”时,会自动在目标Kafka创建相应的“队列名(topic)”。 “加密类型”选择“SASL加密”时,需要先手动在目标Kafka创建相应的“队列名(topic)”。 3. 检测通过后,单击“保存”。 保存成功,返回转发目标配置页面,可以看到已新增的转发目标。
        来自:
        帮助文档
        云安全中心
        快速入门
        日志、告警外发设置
      • 漏洞管理
        本节介绍漏洞管理功能,包括处置漏洞、查看漏洞详情等。 为租户提供漏洞查询及处置功能。 条件查询 支持条件查询,用户输入或选择相关条件内容。 查询条件支持漏洞名称、漏洞等级、漏洞类型、CVE编号、服务器、IP/IP段、处置状态、最后发现时间,“IP/IP段”支持模糊查询。 处置漏洞 提供处置能力,可直接或批量修改漏洞处置状态。状态枚举值:修复中、已修复、忽略、已加固等(此处修改漏洞状态仅用于云安全中心展示使用)。 修改处置状态可填写处置说明,便于后续查看状态变更原因。 查看漏洞详情 在漏洞详情中,可以查看所有历史状态变更记录的信息,包括:处置人、处置状态、处置说明和处置时间等。 查看漏洞关联资产 每条漏洞能够关联资产信息,可快速查看关联的资产详情。
        来自:
        帮助文档
        云安全中心
        用户指南
        风险管理
        漏洞管理
      • 报表任务
        本节介绍如何创建及管理报表任务。 报表任务功能,实现管理和维护报表任务,用户可以自定义报表的生成周期,每个用户需要自行管理自己的报表任务。 说明 周期报表任务执行时发送报表短信到用户在系统配置的手机号。 前提条件 已创建报表模板。 新建报表任务 1. 登录云安全中心控制台。 2. 在左侧导航栏选择“报表中心 > 报表任务”。 3. 单击“新建”,弹出新建报表任务对话框。填写报表名称、选择报表模板、选择报表类型(支持即时报表任务、周期报表任务)。 4. 配置完成后,单击“保存”。 管理报表任务 启动周期性任务 在周期性报表任务的操作列,单击“立即启动”图标。(周期性报表任务最多启动10个任务) 编辑报表任务 在周期性报表任务的操作列,单击“编辑”图标。报表名称不支持修改,其余参数均可修改。 查看报表 单击如下图标,查看已生成的报表列表。并支持下载报表到本地。
        来自:
        帮助文档
        云安全中心
        用户指南
        报表中心
        报表任务
      • 访问方式
        本章节介绍媒体存储对象存储的访问方式。 媒体存储 对象存储支持多种访问方式,包括:通过永久密钥访问、通过临时密钥访问、通过临时URL访问。 通过永久密钥访问 对象存储支持认证请求与匿名请求。匿名请求通常用于需要公开访问的场景。认证请求通过永久访问密钥授权后才可以进行访问。永久访问密钥包括AK和SK。AK可唯一标识媒体存储的用户,媒体存储根据AK/SK确认请求者身份,并进行权限检查。 用户可通过天翼云统一身份认证服务创建永久访问密钥(AK/SK)。具体可参考:密钥管理 。 通过临时密钥访问 媒体存储支持STS角色管理,用户通过STS,可以给其他用户授予一个临时密钥,其他用户可在有效时间内,通过该临时密钥访问对应的媒体存储资源。 通过临时密钥访问,可避免永久密钥泄露,使访问更加安全可靠。 创建STS角色可参考:STS角色管理。 SDK使用STS临时凭证访问,可从SDK概览页面选择进入对应的开发指南查阅。 STS临时凭证的实践应用,可参考 移动应用使用临时凭证直传 。
        来自:
        帮助文档
        媒体存储
        用户指南
        访问方式
      • 在线加密
        本文为您介绍如何通过用户主密钥实现敏感数据的在线加密。 敏感信息加密是密钥管理系统 KMS 核心的能力,适用于保护小型敏感数据(小于6KB),如口令、证书、配置文件等。通过密钥管理服务KMS的在线加密API,使用 用户主密钥(CMK)直接加密敏感数据信息,而非直接将明文存储,确保敏感数据安全。 场景示意图 操作流程(以证书加密为例) 1. 通过KMS控制台或者调用CreateKey接口,创建一个用户主密钥(CMK)。 2. 调用KMS服务的Encrypt接口,将明文证书加密为密文证书。 3. 将密文证书部署在服务器上。 4. 当服务器启动需要使用证书时,调用KMS服务的Decrypt接口将密文证书解密为明文证书。 相关API 您可以调用以下KMS API,轻松完成对数据的加密或解密操作。 API名称 说明 createkey 创建用户主密钥(CMK)。 encrypt 指定CMK,直接输入明文数据,由KMS在线加密数据。 decrypt 解密由encrypt接口加密的数据,不需要指定CMK即可完成在线解密。
        来自:
        帮助文档
        密钥管理
        用户指南
        对称密钥运算
        在线加密
      • 解锁系统内部用户
        本章主要介绍翼MapReduce的解锁系统内部用功能。 操作场景 若服务出现异常状态,有可能是系统内部用户被锁定,请及时解锁,否则会影响集群正常运行。系统内部用户列表请参见用户帐号一览表。系统内部用户无法使用FusionInsight Manager解锁。 前提条件 根据用户帐号一览表获取LDAP管理员“cnroot,dchadoop,dccom”的默认密码。 操作步骤 1.使用以下方法确认系统内部用户是否被锁定: a.查询oldap端口: 登录FusionInsight Manager,选择“系统 > OMS > oldap > 修改配置”。 “Ldap服务监听端口”参数值即为oldap端口。 b.查询域名方法: 登录FusionInsight Manager,选择“系统 > 权限 > 域和互信”。 “本端域”参数即为域名。 例如当前系统域名为“9427068F6EFA4833B43E60CB641E5B6C.COM”。 c.在集群内节点上以omm用户执行以下命令查询密码认证失败次数: ldapsearch H ldaps://OMS浮动IP地址:OLdap端口 LLL x D cnroot,dchadoop,dccom b krbPrincipalName系统内部用户名@当前域名,cn当前域名,cnkrbcontainer,dchadoop,dccom w LDAP管理员密码 e ppolicy grep krbLoginFailedCount 例如,查看oms/manager用户认证失败次数: ldapsearch H ldaps://10.5.146.118:21750 LLL x D cnroot,dchadoop,dccom b krbPrincipalNameoms/manager@9427068F6EFA4833B43E60CB641E5B6C.COM,cn9427068F6EFA4833B43E60CB641E5B6C.COM,cnkrbcontainer,dchadoop,dccom w cnroot,dchadoop,dccom 用户密码 e ppolicy grep krbLoginFailedCount krbLoginFailedCount: 5 d.登录FusionInsight Manager,选择“系统 > 权限 > 安全策略 > 密码策略”。 e.查看“密码连续错误次数”参数值,若小于等于“krbLoginFailedCount”参数值,则用户已被锁定。 说明 查看运行日志,也可以确认系统内部用户是否被锁定。 2.以omm用户登录主管理节点,执行以下命令解锁。 sh ${BIGDATAHOME}/omserver/om/share/om/acs/config/unlockuser.sh userName 系统内部用户名 例如, sh ${BIGDATAHOME}/omserver/om/share/om/acs/config/unlockuser.sh userName oms/manager
        来自:
        帮助文档
        翼MapReduce
        用户指南
        FusionInsight Manager操作指导(适用于3.x)
        安全管理
        帐户管理
        帐户安全设置
        解锁系统内部用户
      • 通过添加防护规则拦截/放行流量
        NAT流量防护规则 1. 开启NAT流量防护,请参见“开启NAT网关流量防护”。 2. 在左侧导航栏中,选择“访问控制> 访问策略管理”,进入“访问策略管理”页面。 3. 添加新的防护规则。 单击“添加”,在弹出的“添加防护规则”中,填写新的防护信息。 DNAT场景填写规则请参见下表 参数名称 参数说明 规则类型 选择NAT规则: 防护NAT网关的流量,支持配置私网IP。 说明 NAT规则需满足: “专业版”防火墙。 已配置VPC边界防火墙。 名称 自定义安全策略规则的名称。 方向 选择“DNAT”。 源 设置会话发起方。 IP地址:填写私网IP地址,支持设置单个IP地址、多个连续IP地址、地址段。 单个IP地址,如:192.168.10.5 多个连续IP地址,中间使用“”隔开,如:192.168.0.2192.168.0.10 地址段,使用"/"隔开掩码,如:192.168.2.0/24 IP地址组:支持多个私网IP地址的集合,添加IP地址组请参见“添加自定义IP地址组和IP地址”。 地域:支持地理位置防护,通过指定大洲、国家、地区配置防护规则。 Any:任意源地址。 目的 设置会话接收方。 IP地址:填写私网IP地址,支持设置单个IP地址、多个连续IP地址、地址段。 单个IP地址,如:192.168.10.5 多个连续IP地址,中间使用“”隔开,如:192.168.0.2192.168.0.10 地址段,使用"/"隔开掩码,如:192.168.2.0/24 IP地址组:支持多个私网IP地址的集合,添加IP地址组请参见《云防火墙用户指南》中《添加IP地址组》。 Any:任意目的地址。 服务 服务:设置协议类型、源端口和目的端口。 协议类型:支持选择TCP、UDP、ICMP。 源/目的端口:“协议类型”选择“TCP”或“UDP”时,需要设置端口号。 说明 如您需设置该IP地址的全部端口,可配置“端口”为“165535”。 如您需设置某个端口,可填写为单个端口。例如设置22端口的访问,则配置“端口”为“22”。 如您需设置某个范围的端口,可填写为连续端口组,中间使用“”隔开。例如设置80443端口的访问,则配置“端口”为“80443”。 服务组:支持多个服务(协议、源端口、目的端口)的集合,添加自定义服务组请参见“添加自定义服务组和服务”,预定义服务组请参见“查看预定义服务组”。 Any:任意协议类型和端口号。 防护动作 设置流量经过防火墙时的处理动作。 放行:防火墙允许此流量转发。 阻断:防火墙禁止此流量转发。 启用状态 设置该策略是否立即启用。 :表示立即启用,规则生效。 :表示立即关闭,规则不生效。 策略优先级 设置该策略的优先级: 置顶:表示将该策略的优先级设置为最高。 移动至选中规则后:表示将该策略优先级设置到某一规则后。 说明 设置后,优先级数字越小,策略的优先级越高。 添加的第一条防护规则默认优先级是1,无需选择“策略优先级”。 时间计划管理 (可选)单击“时间计划管理”设置规则的生效时间段,选择已设置的时间计划或“新增时间计划”。 配置长连接 当前防护规则仅配置一个“服务”且“协议类型”选择“TCP”或“UDP”时,可配置业务会话老化时间。 是:设置长连接时长。 否:保留默认时长,各协议规则默认支持的连接时长如下: TCP协议:1800s。 UDP协议:60s。 说明 最大支持50条规则设置长连接。 长连接时长 “配置长连接”选择“是”时,需要配置此参数。 设置长连接时长。输入“时”、“分”、“秒”。 说明 支持时长设置为1秒~1000天。 标签 (可选)用于标识规则,可通过标签实现对安全策略的分类和搜索。 描述 (可选)标识该规则的使用场景和用途,以便后续运维时快速区分不同规则的作用。 SNAT场景填写规则请参见下表 参数名称 参数说明 规则类型 选择NAT规则: 防护NAT网关的流量,支持配置私网IP。 说明 NAT规则需满足: “专业版”防火墙。 已配置VPC边界防火墙。 名称 自定义安全策略规则的名称。 方向 选择“SNAT”。 源 设置会话发起方。 IP地址:填写私网IP地址,支持设置单个IP地址、多个连续IP地址、地址段。 单个IP地址,如:192.168.10.5 多个连续IP地址,中间使用“”隔开,如:192.168.0.2192.168.0.10 地址段,使用"/"隔开掩码,如:192.168.2.0/24 IP地址组:支持多个私网IP地址的集合,添加IP地址组请参见“添加自定义IP地址组和IP地址”。 地域:支持地理位置防护,通过指定大洲、国家、地区配置防护规则。 Any:任意源地址。 目的 设置会话接收方。 IP地址:填写私网IP地址,支持设置单个IP地址、多个连续IP地址、地址段。 单个IP地址,如:192.168.10.5 多个连续IP地址,中间使用“”隔开,如:192.168.0.2192.168.0.10 地址段,使用"/"隔开掩码,如:192.168.2.0/24 IP地址组:支持多个私网IP地址的集合,添加IP地址组请参见“添加自定义IP地址组和IP地址”。 地域:支持地理位置防护,通过指定大洲、国家、地区配置防护规则。 Any:任意目的地址。 服务 服务:设置协议类型、源端口和目的端口。 协议类型:支持选择TCP、UDP、ICMP。 源/目的端口:“协议类型”选择“TCP”或“UDP”时,需要设置端口号。 说明 如您需设置该IP地址的全部端口,可配置“端口”为“165535”。 如您需设置某个端口,可填写为单个端口。例如设置22端口的访问,则配置“端口”为“22”。 如您需设置某个范围的端口,可填写为连续端口组,中间使用“”隔开。例如设置80443端口的访问,则配置“端口”为“80443”。 服务组:支持多个服务(协议、源端口、目的端口)的集合,添加自定义服务组请参见“添加自定义服务组和服务”,预定义服务组请参见“查看预定义服务组”。 Any:任意协议类型和端口号。 防护动作 设置流量经过防火墙时的处理动作。 放行:防火墙允许此流量转发。 阻断:防火墙禁止此流量转发。 启用状态 设置该策略是否立即启用。 :表示立即启用,规则生效。 :表示立即关闭,规则不生效。 策略优先级 设置该策略的优先级: 置顶:表示将该策略的优先级设置为最高。 移动至选中规则后:表示将该策略优先级设置到某一规则后。 说明 设置后,优先级数字越小,策略的优先级越高。 添加的第一条防护规则默认优先级是1,无需选择“策略优先级”。 配置长连接 当前防护规则仅配置一个“服务”且“协议类型”选择“TCP”或“UDP”时,可配置业务会话老化时间。 是:设置长连接时长。 否:保留默认时长,各协议规则默认支持的连接时长如下: TCP协议:1800s。 UDP协议:60s。 说明 最大支持50条规则设置长连接。 长连接时长 “配置长连接”选择“是”时,需要配置此参数。 设置长连接时长。输入“时”、“分”、“秒”。 说明 支持时长设置为1秒~1000天。 标签 (可选)用于标识规则,可通过标签实现对安全策略的分类和搜索。 描述 (可选)标识该规则的使用场景和用途,以便后续运维时快速区分不同规则的作用。 4. 单击“确认”,完成配置防护规则。 说明 访问控制策略默认状态为放行。
        来自:
        帮助文档
        云防火墙
        用户指南
        配置访问控制策略
        通过配置防护规则拦截/放行流量
        通过添加防护规则拦截/放行流量
      • 产品定义
        本节介绍天翼云息壤一体化智算服务平台的产品定义。 天翼云息壤是基于算力加速、训练推理、算网调度三个层面的技术一体化核心竞争力,构建的领先开放的一体化智算服务平台,其包含以下核心产品: 公共算力服务:统一的资源调度和交易平台,提供多维度的核心调度能力。 训推服务:为大模型训练、推理、应用提供全栈工具链的智算服务平台,预置丰富的基座大模型和镜像,支持国产化等异构算力,提供算子加速与模型加速,极大提升大模型训练推理效率。 模型推理服务:面向企业开发者的一站式大模型服务平台,提供功能全面、安全可靠且具有价格优势的模型调用服务,同时配备完整的大模型开发工具链,帮助企业开发者实现大模型服务与应用对接。 应用托管:提供一站式应用托管平台,免运维底层资源,支持跨域算力调度与分布式服务部署,具备自适应弹性伸缩能力,提供应用构建、部署、运维和治理全生命周期管理,构建息壤应用生态体系。 科研助手:一站式科研实训平台,可调度各种类型的计算资源,针对各科研场景搭载开箱即用的科研软件。 产品形态及其使用场景 天翼云息壤一体化智算服务平台面向细分客户群体的不同使用场景,提供多种产品形态,如下表所示。 产品形态 产品定位 使用场景 公共算力服务 统一资源调度和交易平台,提供多维度的核心调度能力,支持多方算力接入,实现跨地域跨服务商异构算力一体化供给,满足算力互联接入、促成算力交易、闭环算力运营流程、符合算力政策四大核心需求。 适用于对算力有特定要求的客户,比如算力所在区域、算力卡型、成本等,需要在全国范围内寻匹配的供应商。 训推服务 训推平台是为大模型训练、推理、应用提供全栈工具链的智算服务平台,包含数据处理、模型开发、训练任务、智算资产管理、模型服务等模块。预置丰富的基座大模型和镜像,支持国产化等异构算力,提供算子加速与模型加速,极大提升大模型训练推理效率。 用户无需自建平台,基于训推服务开箱即用,快速、高效训练模型,部署服务用于业务生产。 模型推理服务 面向企业开发者的一站式大模型服务平台,提供功能全面、安全可靠且具有价格优势的模型调用服务,同时配备完整的大模型开发工具链,帮助企业开发者实现大模型服务与应用对接。 适用于缺少资源、缺乏算力管理和分布式框架底层经验,希望低门槛使用,或需要基于用户的行业数据,对基础大模型进行调优训练,快速部署并与业务系统进行集成等场景。 应用托管 提供一站式应用托管平台,免运维底层资源,支持跨域算力调度与分布式服务部署,具备自适应弹性伸缩能力,提供应用构建、部署、运维和治理全生命周期管理,构建息壤应用生态体系。 可基于息壤公有云便捷托管部署自己的应用,并全面掌控资源运行状态。 科研助手 一款适用于高校科研场景的一站式科研实训平台,实现可调度各种类型的计算资源,并针对仿真、流体计算、材料化学、数学计算等科研场景搭载常用科研软件,支持一键部署、随时随地、无需配置开箱即用。 适用于高校科研场景,解决高校科研团队在日常科研场景中面临的算力分散、算力短缺、科研软件不好找等核心痛点问题。
        来自:
        帮助文档
        天翼云息壤一体化智算服务平台
        产品介绍
        产品定义
      • 组播概述
        组播的定义 组播(Multicast)是一种网络通信模式,适用于需要将相同的数据从一个主机同时传送给多个接收者的应用。组播技术能够有效地解决单点发送、多点接收的问题,从而实现了网络中点到多点的高效数据传送,能够节约大量网络带宽、降低网络负载。利用组播技术可以方便地提供一些新的增值业务,包括在线直播、网络电视、远程教育、远程医疗、网络电台、实时视频会议等对带宽和数据交互的实时性要求较高的信息服务。 组播的优势 在点对多点的网络通信场景中,相对于单播和广播通信模式,组播通信模式可以帮助您减轻服务器负载并提高带宽的利用率。 单播方式的信息传输: 单播通信模式中,信息源要为每个需要信息的主机都发送一份独立的信息拷贝。采用单播方式时,网络中传输的信息量与需要该信息的用户量成正比,因此当需要该信息的用户数量较大时,信息源需要将多份内容相同的信息发送给不同的用户,这对信息源以及网络带宽都将造成巨大的压力。如下图1所示。 图1:单播方式的信息传输 从单播方式的信息传播过程可以看出,该传输方式不利于信息的批量发送。 广播方式的信息传输: 广播通信模式中,信息源将把信息传送给该网段中的所有主机,而不管其是否需要该信息。若将该信息在网段中进行广播,则原本不需要信息的主机也将收到该信息,这样不仅信息的安全性得不到保障,而且会造成同一网段中信息的泛滥。如下图2所示。 图2:广播方式的信息传输 从广播方式的信息传播过程可以看出,广播不利于与特定对象进行数据交互,并且还浪费了大量的带宽。 组播方式的信息传输: 在组播通信模式下,组播源仅需发送一份信息,借助组播路由协议建立组播分发树。在传输过程中,组播网关也只需要转发一份组播报文,在转发组播报文过程中,只需要依据客户端的位置,在客户端临近的组播网关上复制转发组播报文即可,有效减轻服务器负载,节省带宽。如下图3所示。 图3:组播方式的信息传输 综上所述,组播的优势归纳如下: 相比单播来说,组播的优势在于:由于被传递的信息在距信息源尽可能远的网络节点才开始被复制和分发,所以用户的增加不会导致信息源负载的加重以及网络资源消耗的显著增加。 相比广播来说,组播的优势在于:由于被传递的信息只会发送给需要该信息的接收者,所以不会造成网络资源的浪费,并能提高信息传输的安全性;另外,广播只能在同一网段中进行,而组播可以实现跨网段的传输。
        来自:
        帮助文档
        虚拟私有云 VPC
        组播
        组播概述
      • 应用场景
        云硬盘广泛应用于多种场景,如企业应用上云、云上虚拟化和核心数据库。 场景一:企业应用上云 场景说明 企业应用上云是企业数字化转型的重要举措,是指将企业的应用程序迁移到云平台上的过程,在此过程中,企业的内部办公系统以及企业外部业务系统都将进行上云搬迁部署。那么企业应用以及企业核心数据库所承载的业务及数据都会应用到云硬盘。 场景架构 产品优势 按需弹性扩展,性能线性增长,满足企业规模增长带来的容量和性能诉求。 提供规格丰富的多种云硬盘,满足不同企业应用对性能的不同诉求。 云硬盘可以挂载至弹性云主机,也可以应用于物理机中,可以匹配不同企业在算力资源不同情况下的存储诉求。 提供云硬盘备份与快照功能,满足企业对数据安全性与可靠性的诉求。 场景二:云上虚拟化 场景说明 采用弹性云主机或物理机构建虚拟化的公有云/私有云平台,结合天翼云自研虚拟化技术,提高IT基础架构业务支撑灵活度,降低系统管理复杂性。高IOPS、低延迟的SSD资源池顺利解决业务高峰期性能瓶颈问题。云硬盘在线扩容实现容量和性能的线性扩展,满足业务增长诉求。
        来自:
        帮助文档
        云硬盘 EVS
        产品介绍
        应用场景
      • 为Palworld幻兽帕鲁存档数据进行备份
        本实践介绍使用云备份将您创建的帕鲁服务器存档数据进行定时备份,以便存档出现异常时能够及时恢复。 实践场景 在帕鲁游戏过程中,由于各种异常事件引发的存档出错、存档丢失的情况时有发生,给玩家造成困扰,玩家往往需要定时手动对存档进行备份以防意外。天翼云云备份针对上述场景提供了简单易用、安全可靠的一键式存档备份能力,将您创建的帕鲁服务器存档数据进行定时备份,以便存档出现异常时能够及时恢复,随时拯救您的帕鲁伙伴。让您安心游玩帕鲁世界,无惧存档异常。 进入云备份控制台,即可轻松使用云备份服务。 约束与限制 该实践仅适用于“幻兽帕鲁(Palworld) Ubuntu”镜像的云主机。 计费说明 使用云备份服务会产生备份存储库费用和备份客户端费用。 计费项 计费模式 价格 ::: 备份存储库费用 仅支持包年包月,按照备份存储库容量和购买周期计费。 包月标准价格:0.2664元/GB/月; 还可享受包年一次性付费折扣,请参见存储库计费说明。 备份客户端费用 仅支持按需计费,根据客户端数量和使用时长计费。 0.06944元/台/小时
        来自:
        帮助文档
        云备份 CBR
        最佳实践
        为Palworld幻兽帕鲁存档数据进行备份
      • 云主机快照管理
        本文介绍云主机快照相关操作。 注意 因业务调整,不再推荐使用云主机快照。详情请查看公告,点击公告链接。 云主机快照属于公测产品,公司将不对任何服务可用性、可靠性做出承诺,公司有权根据运营情况对功能做出调整。您选择使用云主机快照功能代表您同意了公测协议。 云主机快照 概述 天翼云云主机快照是一种云主机数据备份方式,云主机快照服务可以备份或者恢复云主机所有云硬盘的数据,常用于重要变更前的数据临时备份、数据恢复等。云主机快照不支持跨可用区,跨地域使用。相关需求请使用云主机备份,镜像服务等功能。 云主机快照主要适用于系统配置变更时的临时备份场景。鉴于其特性,并不推荐将其用于日常数据备份。若需进行日常数据备份操作,建议优先选择云主机备份或云硬盘备份方案,以保障数据的安全性与完整性。 云主机快照能够记录云主机在某个时刻的数据,通过回滚将数据恢复至快照时间点。还可以通过快照快速创建出多个具有相同数据的云主机用于业务部署。 云主机快照依赖原云主机,退订删除云主机需要先删除快照,所以快照数据不能单独保留。
        来自:
        帮助文档
        弹性云主机 ECS
        用户指南
        云主机快照
        云主机快照管理
      • 入门流程
        本文将为您介绍云硬盘备份的入门操作流程。 天翼云云硬盘备份可以为用户提供备份服务,并在磁盘故障、用户误删数据、遭到黑客攻击等情况下,使用云硬盘备份恢复数据或创建新盘,最大限度保证用户数据的安全性,云硬盘备份的使用流程如下图: 1. 首先进行准备工作,注册天翼云,确保账户余额充足,具体流程参见准备工作。 2. 在备份前,用户需要购买存储库,便于后续创建备份,存储库创建步骤请参见创建存储库。 3. 用户在创建存储库时可以选择云硬盘资源,并对其进行立即备份或设置自动备份,不选择云硬盘资源则代表仅创建存储库。存储库创建好,即可对云硬盘资源进行备份,后续产生的备份会放置于存储库中,创建备份的操作步骤请参见创建云硬盘备份。 4. 备份创建成功之后,用户可以根据业务实际需要,使用备份恢复云硬盘的数据,恢复数据的步骤请参见使用备份恢复源云硬盘以及使用备份创建新的云硬盘。
        来自:
        帮助文档
        云硬盘备份 VBS
        快速入门
        入门流程
      • 网络流量路径
        本文带您了解弹性负载均衡入网流量路径和出网流量路径。 入网流量路径 对于入网流量,在负载均衡器使用四层协议TCP/UDP时,可以通过LVS集群进行转发。LVS集群的节点会根据负载均衡器的流量分配策略,将接收到的访问请求直接分发到后端主机上,从而实现负载均衡。 而当负载均衡器使用七层协议HTTP/HTTPS时,通常涉及到两个层次的负载均衡。首先,请求会经过LVS集群,LVS会将请求平均分发到Nginx集群的所有节点。然后,Nginx集群的节点再根据负载均衡器的转发策略,将接收到的请求最终分发到主机。 对于七层协议HTTPS的流量,在最终分发到后端服务器之前,通常需要在Nginx集群内进行证书验证和数据包解密操作。这是为了确保安全性。然后,通过HTTP协议将请求转发到后端服务器进行处理。 出网流量路径 出网流量的路径取决于数据请求进入网络的方式。对于通过负载均衡器进入的访问流量,相应的响应流量也会通过负载均衡器返回。负载均衡器通过绑定的弹性公网IP接收来自公网的流量,并在EIP上进行计费。从负载均衡器到后端云主机之间的通信通过VPC内网进行,不会产生额外费用。
        来自:
        帮助文档
        弹性负载均衡 ELB
        产品简介
        网络流量路径
      • IPsec VPN应用场景
        本文为您介绍IPsec VPN常见的应用场景。 IPsec VPN支持在企业本地数据中心或企业办公网络与天翼云VPC(Virtual Private Cloud)之间建立安全可靠的网络连接。 混合组网 您可以通过IPsec VPN隧道连接用户的数据中心和天翼云资源池的VPC网络,快速便捷地利用云上的弹性资源。 通过采用加密的IPsec VPN隧道将用户本地网络和云上VPC互联,利用VPC的弹性伸缩功能,扩展应用计算能力。 云上网络互联 通过IPsec VPN连接不同区域的VPC,使用户的数据和服务在不同地域能够互联互通。 您可以通过IPsec VPN连接天翼云不同区域资源池的VPC,也可以连接天翼云与其他云服务商的网络(前提是对方也具备同等IPsec VPN能力)。 多站点互联 通过IPsec VPN连接,可将多个站点的流量进行汇聚和转发。 您可以通过VPN网关建立多个IPsec连接通道,与企业的多个站点进行连接。 每个站点都可以访问云上VPC资源,实现多站点上云流量的汇聚。 每个站点可以通过VPN网关实现多个站点网络之间的互通。
        来自:
        帮助文档
        VPN连接
        产品介绍
        应用场景
        IPsec VPN应用场景
      • NAT64服务概述
        本节主要介绍NAT64服务组成、产品特性、应用场景和使用限制。 NAT64服务可实现公网IPv6和公网IPv4的网络地址和协议转换,为部署在IPv4网络环境下的业务提供IPv6访问能力,支持通过 IPv6 网络侧用户发起连接访问 IPv4 网络侧的资源。 NAT64实例创建成功后,可以自主添加多个公网IP,快速进行NAT64转换,为原有的服务提供对应的IPv6访问能力。可以在一个NAT64实例中按需配置多个NAT64转换关系,同时还提供了细粒度的IP黑白名单能力,保证网络安全。 产品特性 NAT服务转换,每个公网IPv4地址在做NAT64后会有一个唯一的公网IPv6地址。 快速部署,只需要把已有的公网IPv4做NAT64映射,即可实现业务的IPv6访问能力。 支持添加白名单或者黑名单实现访问控制。 应用场景 部署在云上的服务,其通过对公网IPv4地址做NAT64后,原有的服务可以同时为IPv4和IPv6网络提供服务访问能力。 使用限制 限制 说明 IPv4公网地址 当前支持的IPv4公网地址为云上的公网IP。 单向访问 在做NAT64后,只支持从公网单向访问转换后的IPv6地址。
        来自:
        帮助文档
        智能边缘云
        用户指南
        边缘网络
        NAT64服务
        NAT64服务概述
      • 备份恢复
        恢复操作步骤 1. 登入++天翼云ClickHouse 控制台++,在实例列表选择对应的实例,进入实例详情页面单击备份恢复。 2. 进入备份任务,选择相应的备份任务,在操作中单击恢复,选择相应的目标进行恢复。选中了目标实例,会根据备份库表所在节点的top结构自动匹配目标实例下对应的恢复top节点,如果分片和副本top没有匹配,将无法支持恢复任务。 3. 创建恢复任务后,会在源备份和目标恢复实例的恢复任务列表下都显示此次恢复任务。为了数据安全,数据恢复操作会先把数据恢复到目标集群临时库下,通过后台和人工check,由用户自主确定是否做临时库的数据切换。 4. 数据检查可通过恢复任务里的详情来check源目标节点相应表下的数据是否一致。 说明 因为对象存储中表备份数据还有一个额外文件,所以会比目标备份节点实际临时表数据多100多KB数据。 5. 人工核对恢复数据没有问题,可点击数据切换 按钮,会秒级把数据从临时表切换到正式表里。如果核对数据有问题,也可以点击取消按钮,暂停并删除此次目标集群的恢复任务。 注意 无论元数据还是数据恢复操作,都会把目标集群下相应恢复表的数据删除(如果有),请谨慎操作。
        来自:
        帮助文档
        云数据库ClickHouse
        用户指南
        备份恢复
      • 使用LocalPV静态存储卷
        配置项 说明 名称 PV的名称。 持久卷类型 前支持云盘、弹性文件、对象存储、并行文件、海量文件和本地存储,这里选择本地存储。 具体创建页中展示的存储类型由当前资源池支持情况决定。 容量 根据业务需求自定义容量。 访问模式 ReadWriteOnce:卷可以被一个节点以读写方式挂载。 回收策略 回收策略,默认为Deleted。 Retained(保留):用户可以手动回收资源。当PVC对象被删除时,PV 卷仍然存在,对应的数据卷被视为"已释放(released)。 Deleted(删除):对于支持 Delete 回收策略的卷插件,删除动作会将PV对象从 Kubernetes 中移除,同时也会从外部基础设施中移除所关联的存储资产。如果对数据安全性要求高,推荐使用Retain方式,以免误删数据。 参数 类型:包括NFS、Local,这里选择Local; 方式:包括指定节点、指定节点标签,可以根据业务需求选择; LocalPV的目录:要求指定节点或者指定标签节点中目录存在,否则会出现挂载失败。 卷模式 文件系统(Filesystem):默认方式,该类型卷会被 Pod 挂载(Mount) 到某个目录。 如果卷的存储来自某块设备而该设备目前为空,Kuberneretes 会在第一次挂载卷之前在设备上创建文件系统。 块设备(Block): 以将 local 卷作为原始块设备暴露出来。 挂载选项 挂载参数,用户可根据自己的情况实际定制相关参数。
        来自:
        帮助文档
        云容器引擎 专有版/托管版
        用户指南
        存储
        本地存储
        使用LocalPV静态存储卷
      • 使用HPFS动态存储卷
        配置项 说明 名称 StorageClass的名称。 存储类型 当前支持云盘、弹性文件、对象存储、并行文件和本地存储,这里选择并行文件。 具体创建页中展示的存储类型由当前资源池支持情况决定。 存储驱动 采用默认CSI驱动 计费模式 可以选择按需计费或者包年包月 回收策略 回收策略,默认为Deleted。 Retained(保留):用户可以手动回收资源。当 PVC对象被删除时,PV 卷仍然存在,对应的数据卷被视为"已释放(released)"。 Deleted(删除):对于支持 Delete 回收策略的卷插件,删除动作会将 PV对象从 Kubernetes 中移除,同时也会从外部基础设施中移除所关联的存储资产。 如果对数据安全性要求高,推荐使用Retain方式,以免误删数据。 绑定策略 绑定策略,默认为Immediate。 Immediate 模式:表示一旦创建了 PVC,也就完成了卷绑定和动态供应。 对于由于拓扑限制而非集群所有节点可达的存储后端,PV会在不知道 Pod 调度要求的情况下绑定或者制备。 WaitForFirstConsumer模式: 该模式将延迟 PV的绑定和制备,直到使用该 PVC的 Pod 被创建。 PV会根据 Pod 调度约束指定的拓扑来选择或供应。 支持扩容 默认该开关是打开的,一般也建议打开。 如果关闭该开关,则使用该存储类的pvc,无法被扩容。 挂载选项 挂载参数,用户可根据自己的情况实际定制相关参数。
        来自:
        帮助文档
        云容器引擎 专有版/托管版
        用户指南
        存储
        并行文件(CT-HPFS)
        使用HPFS动态存储卷
      • 服务授权
        为确保您的天翼云文档数据库服务DDS实例正常运行,当您的DDS实例出现异常,天翼云的技术支持人员在支持过程中,在必要时候,需要登录您的DDS实例进行相关操作。全程保障信息安全。 在没有经过您授权的情况下,天翼云的技术支持人员只能查看DDS实例资源、资费和性能相关的信息。例如,DDS实例的购买时间、到期时间、CPU、内存、存储空间的容量以及备份空间、公网流量等信息等。 若您需要天翼云的技术支持人员对您的DDS实例进行日常运维或者遇到故障时候排查问题并尽快修复,您可以对他们进行如下授权: 常规配置授权:在获得您的授权后,在日常运维的时候,天翼云的技术支持人员可以查看您的DDS实例常规配置信息,包括白名单、备份策略及数据库参数等信息。通常情况下,天翼云的技术支持人员不会擅自更改您的DDS实例配置信息。 故障排查授权:在获得您的授权后,在遇到故障的时候,天翼云的技术支持人员可以登录您的DDS实例,查看DDS实例相关数据。包括DDS实例的库表结构、索引字段等信息。通常情况下,天翼云的技术支持人员不会擅自更改您的DDS实例的库表结构、索引字段等数据。
        来自:
        帮助文档
        文档数据库服务
        相关协议
        服务授权
      • 开启/关闭DML审计规则
        为确保DRDS高效、稳定运行,需对应用可能运行的SQL语句进行审计,找出不符合规范的语句,拒绝语句执行或者对用户提示警告,即通过DML审计规则可以实现SQL黑名单的功能。本文为您介绍如何开启或关闭已有的审计规则。 操作步骤 1. 在天翼云官网首页的顶部菜单栏,选择产品 > 数据库 > 关系型数据库 > 分布式关系型数据库 ,进入分布式关系型数据库产品页面。然后单击管理控制台 ,进入概览页面。 2. 在左侧导航栏,选择DRDS > 实例管理,进入实例列表页面。然后在顶部菜单栏,选择区域和项目。 3. 在实例列表中,找到目标实例,单击操作 列的管理 ,进入实例基本信息页面。 4. 在左侧目录单击数据库安全 ,然后单击数据库审计 页签,进入DML审计页面。 您可以在审计日志列表中查看目标分组和分片的审计日志,包括时间、数据库、语句、用户、客户端、审计方式和审计信息。 5. 选中目标分组,单击查看或修改审计 规则,进入DML审计规则面板。 6. 在DML审计规则列表中,找到目标审计规则,然后在开启列打开或关闭该审计规则。 系统默认配置了常用的审计规则,您可以根据需要进行启停操作。也可以根据实际情况新增DML审计规则,并对其进行启停操作。
        来自:
        帮助文档
        分布式关系型数据库
        用户指南
        数据库安全
        DML审计
        开启/关闭DML审计规则
      • 使用须知
        相关参数 项目 说明 DB数限制 非Cluster版实例支持256个DB,范围[0,255]Cluster版本支持1个DB, 范围[0]。 数据持久化策略 自研的rdb+aof结合的持久化方式,落盘策略“everysec”。 数据过期删除策略 主动过期,系统周期性的检测,发现已过期的key时,会将其删除。惰性删除,当个key被访问时,如果已经过期,则将其删除。 备份数据保留策略 手动备份和周期备份副本数不超过3。 强一致性配置 若开启,发生主从切换会检查主从数据同步延时情况,若延时大这不进行切换,降低了节点可用性增加了数据可靠性,按应用需求是否开启。 Redis引擎版本 支持2.8、4.0、5.0、6.0、7.0版本。其中5.0版向下兼容4.0、2.8版。 实例名限制 实例名在开通页填好确认之后不能修改;在认证鉴权过程中对实例名做了关联性认证处理,提升实例安全性和隔离性。 规格变更 规格变更分为扩容和类型变更。扩容发生在同系列间,比如单机2G变单机4G;类型变更同规格的标准版单机升级为标准版主备,集群版单机升级为集群版主备;规格变更期间会出现抖动,尽量在业务低峰进行操作。规格变更后,手工备份和周期备份产生的备份副本将不可用,可重新执行备份操作。
        来自:
        帮助文档
        分布式缓存服务Redis版
        快速入门
        使用须知
      • 漏洞扫描最佳实践
        本节介绍漏洞扫描最佳实践。 什么是漏洞? 漏洞也被称为软件漏洞或安全漏洞,是指在软件或系统的设计和实现过程中存在的未被发现或被忽视的缺陷,可以被攻击者利用来获取未授权的访问、修改或删除敏感数据,或对系统进行破坏。 漏洞的危害 主要体现在以下几个方面: 对企业的危害 经济损失:漏洞可导致企业遭受不同程度的经济损失。攻击者可以通过恶意代码或其他手段窃取敏感数据、财务信息和客户信息,导致企业面临巨大财务损失。 品牌声誉受损:一旦遭受漏洞攻击,企业的品牌声誉不可避免地会遭受影响。如果数据泄露或其他风险引起公众关注,相应的负面宣传会对企业造成巨大的损害。 对用户的危害 个人信息泄露:攻击者可以通过利用漏洞窃取用户的个人信息,如姓名、地址、手机号、信用卡信息等,导致用户面临财务损失和其他风险。 盗用身份信息:通过漏洞,攻击者可以盗用他人的身份,访问用户的账号、甚至是社交媒体等,对用户造成心理困扰和隐私泄露的问题。 对社会的危害 因为漏洞的存在,攻击者可以轻松地进行各种网络犯罪行为,如网络诈骗、恶意软件植入、网络钓鱼等,给用户、企业、甚至是整个社会带来不可挽回的后果。
        来自:
        帮助文档
        服务器安全卫士(原生版)
        最佳实践
        漏洞扫描最佳实践
      • 存储类StorageClass
        true表示允许扩容 超高I/O类型StorageClass,这里取名为csidiskssd,指定云硬盘类型为SSD,即超高I/O。 apiVersion: storage.k8s.io/v1 kind: StorageClass metadata: name: csidiskssd 超高I/O StorageClass名字,用户可自定义 parameters: csi.storage.k8s.io/csidrivername: disk.csi.everest.io csi.storage.k8s.io/fstype: ext4 everest.io/diskvolumetype: SSD 云硬盘超高I/O类型,用户不可自定义 everest.io/passthrough: "true" provisioner: everestcsiprovisioner reclaimPolicy: Delete volumeBindingMode: Immediate allowVolumeExpansion: true reclaimPolicy:底层云存储的回收策略,支持Delete、Retain回收策略。 Delete :删除PVC,PV资源与云硬盘均被删除。 Retain :删除PVC,PV资源与底层存储资源均不会被删除,需要手动删除回收。PVC删除后PV资源状态为“已释放(Released)”,不能直接再次被PVC绑定使用。 说明 此处设置的回收策略对SFS Turbo类型的存储无影响,因此删除集群或删除PVC时不会回收包周期的SFS Turbo资源。 如果数据安全性要求较高,建议使用Retain以免误删数据。 定义完之后,使用kubectl create命令创建。 kubectl create f sas.yaml storageclass.storage.k8s.io/csidisksas created kubectl create f ssd.yaml storageclass.storage.k8s.io/csidiskssd created 再次查询StorageClass,回显如下,可以看到多了两个类型的StorageClass。
        来自:
        帮助文档
        云容器引擎
        用户指南
        存储管理
        存储类StorageClass
      • Meta-arguments
        preventdestroy 当您将 preventdestroy 参数设置为true时,Terraform将会阻止对此资源的删除操作并返回错误。这个元参数可以作为一种防止因意外操作而重新创建成本较高实例的安全措施,例如数据库实例。如果要删除此资源,需要将这个配置删除后再执行 destroy 操作。 java lifecycle { preventdestroy true } ignorechanges 默认情况下,Terraform plan/apply 操作将检测云上资源的属性和本地资源块中的差异,如果不一致将会调用更新或者重建操作来匹配配置。您可以用 ignorechanges 来忽略某些参数不进行更新或重建。ignorechanges 的值可以是属性的相对地址列表,对于 Map 和 List 类型,可以使用索引表示法引用,如 tags["Name"],list[0] 等。 java resource "ctyunecs" "ecsexamples" { ... lifecycle { ignorechanges [ instancename, ] } } 此时,Terraform 将会忽略对 instancename 参数的修改。除了列表之外,您也可以使用关键字 all 忽略所有属性的更新。 java resource "ctyunecs" "ecsexamples" { ... lifecycle { ignorechanges all } } replacetriggeredby Terraform 1.2版本新增,当任何引用项发生更改时,替换资源。 java resource "ctyunecs" "ecsexamples" { ... lifecycle { replacetriggeredby [ ctyunvpc.vpcexample.id ] } }
        来自:
        帮助文档
        资源编排ROS
        模板参考
        配置指南
        Meta-arguments
      • 备份类
        如何查看每个备份的大小? 暂无法查看每个备份的大小。 但您可以查看每个资源的所有备份的大小。在“备份副本”页签中单击该资源的目标备份名称查看详情,即可获取到信息。 如何对资源进行周期性全备? 默认情况下,云服务备份对一个新的资源第一次进行全量备份,后续进行永久增量备份。 云服务备份现支持在资源非第一次备份的情况下进行定期进行全量备份。您可以通过策略设置,配置每进行N次增量备份后,进行一次全量备份。相较于之前的策略配置,将更进一步提升备份数据的安全性,满足您定期进行全量备份的需求。 操作步骤:登录云服务备份控制台,选择“备份策略”页签,单击右上角“创建策略”,创建自定义策略。设置备份策略信息。勾选“全量备份”参数为启用状态,并配置全量备份的频率。系统会自动判断设置的周期是否合理,是否能够正常执行。如无法执行,请根据提示进行相应的修改。设置完成后,单击“立即创建”,完成备份策略的创建。找到目标存储库,单击“更多 > 绑定备份策略”,绑定创建好的备份策略。可以在存储库详情中查看已配置的备份策略。 绑定成功后,存储库将按照备份策略进行周期性全量备份。 备份时会对云主机性能造成影响吗? 云服务备份不会对云主机性能造成影响。
        来自:
        帮助文档
        云服务备份
        常见问题
        备份类
      • 查看任意数据库权限变更
        本节介绍了查看任意数据库权限变更的相关内容。 操作场景 存储过程可以对指定登录账号设置允许查看任意数据库权限,禁止查看任意数据库后,只能看到master和tempdb数据库,无法看到其他数据库。 注意事项 存储过程只允许rdsuser或者创建出的主账号执行,创建的主账号具有和rdsuser相同的权限。创建主账号的存储过程详情请参见创建主账号。 默认情况下,所有用户都为public角色,可以看到实例上所有的数据库,但无法对没有权限的数据库进行访问或编辑。 不允许对rdsuser和其他内置账户进行查看数据库权限变更。内置账户详细信息请参考数据库安全设置。 前提条件 成功连接RDS for SQL Server实例。通过SQL Server客户端连接目标实例。 操作步骤 执行以下命令,设置用户是否可以看到所有数据库(不包含master和tempdb数据库)。 EXEC master.dbo.rdsviewanydatabase @user, @action ; @user: 指定用户。 @action: 指定操作。 − 'deny':拒绝用户看到所有数据库。 − 'revoke':允许用户看到所有数据库。 示例 拒绝用户testuser看到所有数据库,示例如下: EXEC master.dbo.rdsviewanydatabase 'testuser','deny' ; 允许用户testuser看到所有数据库,示例如下: EXEC master.dbo.rdsviewanydatabase 'testuser','revoke' ;
        来自:
        帮助文档
        关系数据库SQL Server版
        用户指南
        存储过程的使用
        查看任意数据库权限变更
      • 1
      • ...
      • 195
      • 196
      • 197
      • 198
      • 199
      • ...
      • 219
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      天翼云新春焕新季

      云主机开年特惠28.8元/年,0元秒杀等你来抢!

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      出海产品促销专区

      爆款云主机低至2折,高性价比,不限新老速来抢购!

      天翼云奖励推广计划

      加入成为云推官,推荐新用户注册下单得现金奖励

      产品推荐

      弹性云主机 ECS

      轻量型云主机

      天翼云CTyunOS系统

      训推服务

      公共算力服务

      模型推理服务

      一站式智算服务平台

      知识库问答

      人脸检测

      推荐文档

      如何填写备案信息

      删除云安备

      首次使用——开通账号

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 服务器安全卫士
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号