云主机开年特惠28.8元/年,0元秒杀等你来抢!
查看详情

活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 天翼云新春焕新季 NEW 云主机开年特惠28.8元/年,0元秒杀等你来抢!
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 出海产品促销专区 NEW 爆款云主机低至2折,高性价比,不限新老速来抢购!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
  • MCP市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
模型推理服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V3.1
  • DeepSeek-R1-0528
  • DeepSeek-V3-0324
  • Qwen3-235B-A22B
  • Qwen3-32B
智算一体机
  • 智算一体机
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      安全邮箱_相关内容
      • 云审计服务支持的关键操作
        服务名称 事件动作 云等保专区 获取原子能力列表 云等保专区 概览页 云等保专区 根据资源id更新资源名称 云等保专区 获取可分配eip列表 云等保专区 绑定eip 云等保专区 解绑eip 云等保专区 查询可关联子网 云等保专区 关联绑定子网 云等保专区 解绑子网 云等保专区 绑定havip 云等保专区 解绑havip 云等保专区 绑定网卡 云等保专区 解绑网卡 云等保专区 查询可绑定havip 云等保专区 查询可绑定网卡 云等保专区 查询当前实例已绑定网卡 云等保专区 获取子网路由规则列表 云等保专区 创建子网路由规则 云等保专区 创建安全路由规则 云等保专区 删除入向安全路由规则 云等保专区 获取安全组列表 云等保专区 删除子网路由规则 云等保专区 重启服务 云等保专区 切换子网 云等保专区 产品是否已购买 云等保专区 原子能力免登录URL接口 云等保专区 获取安全能力权限列表 云等保专区 批量订购、续订、升级、退订 云等保专区 过期时间更新
        来自:
        帮助文档
        云等保专区
        用户指南
        云审计服务支持的关键操作
      • 获取VNC地址
        本节介绍如何获取v1.0原子能力云主机对应的VNC地址。 在“一类节点”区域购买的v1.0资源,若用户需要连接原子能力资源配置的云主机,可通过“获取VNC”,获取VNC地址进行远程连接。 约束限制 仅“一类节点”区域购买的v1.0资源支持在云等保专区控制台获取VNC地址。云等保专区支持的区域请参见支持的区域。 前提条件 已购买对应原子能力资源,且资源状态为“运行中”。 获取VNC地址 以下以“主机安全v1.0”为例,介绍如何获取云主机的VNC地址。 1. 登录云等保专区控制台。 2. 在左侧导航栏,选择“主机安全 > 主机安全v1.0”,进入云等保专区的主机安全v1.0资源页面。 3. 在目标资源的操作列,单击“更多 > 获取VNC”。 4. 在弹出的“VNC信息”窗口中,单击“复制VNC”。 远程连接 1. 在本地计算机上安装VNC客户端软件或通过在线的VNC连接工具(例如 2. 打开VNC软件,在连接界面中输入获取的VNC地址。 3. 点击连接按钮后,VNC客户端会尝试与远程计算机建立连接。
        来自:
        帮助文档
        云等保专区
        用户指南
        实例资源管理
        获取VNC地址
      • 安全相关
        本章节介绍人脸识别安全相关的常见问题与解答。 是否可以设置IP白名单呢? 人脸识别是API服务,暂不支持白名单设置,您可以在自己的服务器上调用我们的服务。 调用过程中如遇到问题,可通过天翼云官网工单或者客服电话【4008109889】沟通。 人脸识别传输的数据是否经过加密呢? 天翼云人脸识别采用天翼云官网标准EOP网关,在整个数据传输过程中,从源端到目的端,都采取了一系列的安全措施,包括身份验证、加密技术和授权机制、数据完整性保护机制和数据恢复机制等,这些措施可以确保数据传输的安全性和可靠性,提高系统的安全性。 若您的数据比较敏感、安全保密性要求高的话,可考虑使用私有化部署。 使用人脸识别服务,图片数据是否会存储? 天翼云一直注重保护客户隐私,图片数据不会存储。 同时因相关规定限制,人脸识别公有云服务数据不落盘,用户的原始图片和识别数据均不作保留,使用人脸识别服务后,图片数据就会立即释放,不会存储。
        来自:
        帮助文档
        人脸识别
        常见问题
        安全相关
      • 安全相关
        本章节介绍内容审核安全相关的常见问题与解答。 是否可以设置IP白名单呢? 内容识别产品提供API服务,暂不支持白名单设置,您可以在自己的服务器上调用我们的服务。 调用过程中如遇到问题,可通过天翼云官网工单或者客服电话【4008109889】沟通。 内容审核传输的数据是否经过加密呢? 天翼云内容审核采用天翼云官网标准EOP网关,在整个数据传输过程中,从源端到目的端,都采取了一系列的安全措施,包括身份验证、加密技术和授权机制、数据完整性保护机制和数据恢复机制等,这些措施可以确保数据传输的安全性和可靠性,提高系统的安全性。 若您的数据比较敏感、安全保密性要求高的话,可考虑使用私有化部署。 使用内容审核服务,图片数据是否会存储? 天翼云一直注重保护客户隐私,图片数据不会存储。 同时因相关规定限制,内容审核公有云服务数据不落盘,用户的原始图片和识别数据均不作保留,使用内容审核服务后,图片数据就会立即释放,不会存储。
        来自:
        帮助文档
        内容审核(文档停止维护)
        常见问题
        安全相关
      • 应用场景
        产品优势 运维高效便捷:支持PuTTY、SecureCRT、Xshell、WinSCP、mstsc等专业运维工具集成,提升运维效率。 精细化权限管理:以4A为核心实现用户按角色、资产授权及访问控制,最小化运维授权,降低越权操作风险。 安全合规:对所有运维操作集中记录,支持审计、录像及回放,满足等保测评要求,助力企业运维安全治理。
        来自:
        帮助文档
        云堡垒机(原生版)
        产品介绍
        应用场景
      • 安全违规处罚等级说明
        根据《天翼云网站服务条款》、《云平台安全规则》等天翼云规范性文件要求,若您使用天翼云产品发布、存储、传播以下信息和内容,天翼云除有权根据相关服务条款采取通知限期整改、屏蔽信息、中止服务、终止服务的措施,有权限制您账户如登录、新购产品或服务、续费、支付、提现等部分或全部功能,并有权限限制您同一主体认证新账号、冻结同一账号/主体下的部分/全部资源。 违规类型说明 安全违规信息类型说明,请参见:《安全违规信息类型说明》 安全违规行为类型说明,请参见:《安全违规行为类型说明》 违规管控分级说明 说明 一般违规行为、严重违规行为、特别严重行为将根据监管部门要求、同一用户违规次数、是否配合监管部门/天翼云的安全措施要求、是否可能导致大量违规信息/行为的产生、违规信息是否造成大量传播、是否情节严重、是否造成严重后果等,由天翼云基于一般常识综合判定。 违规信息类 各违规类型的通用违规管控规则: 违规类型 对应的违规管控 一般违规行为 根据产品分类,执行对应的违规管控 严重违规行为 封禁违规客户账号及账号下的全部资源、封禁实名 特别严重违规行为 封禁同一主体证件下的全部账号及资源、封禁实名 各产品一般违规行为的违规管控规则: 产品分类 一般违规行为的违规管控 计算产品 (ECS/物理云主机/GPU云主机/轻量化云主机等) 包括但不限于:通知限期整改、阻断域名、实例关停、冻结违规资源 网络产品 (SLB/弹性公网IP等) 包括但不限于:通知限期整改、阻断域名、网络实例停用、冻结违规资源 对象存储(ZOS、OOS、OBS、媒体存储) 包括但不限于:通知限期整改、文件冻结、文件限制访问、冻结bucket、冻结违规资源 CDN 包括但不限于:通知限期整改、停止加速、加速域名下线、冻结违规资源 域名 包括但不限于:通知限期整改、域名暂停解析、域名暂停解析并禁止转移、禁用域名信息模板、冻结违规资源 云解析 DNS 包括但不限于:通知整改、锁定解析记录、域名暂停解析、冻结违规资源 智能边缘云 包括但不限于:通知限期整改、阻断url/域名、节点实例关停、冻结违规资源 DDoS 防护 包括但不限于:通知限期整改、停止防护域名的流量转发、停止防护实例的流量转发、冻结违规资源 Web应用防火墙 包括但不限于:通知限期整改、阻断url/域名、冻结违规资源 其他产品 包括但不限于:冻结违规资源
        来自:
        帮助文档
        法律声明
        安全管控规则
        安全管控规则
        安全违规处罚等级说明
      • 概述
        本章节会介绍公网连接天翼云关系型数据库的流程。 操作场景 本章介绍如何在管理控制台创建MySQL实例,并通过绑定弹性公网IP从公网连接访问MySQL实例。 使用流程 通过公网连接MySQL实例的使用流程介绍。 图 通过公网连接实例 步骤一:创建实例。根据业务需求,确认MySQL实例的规格、存储、网络配置、数据库帐户配置信息等。 步骤二:设置安全组规则。从安全组外访问安全组内的关系型数据库实例时,需要为RDS实例所在安全组配置相应的入方向规则。 步骤三:绑定弹性公网IP。弹性公网IP提供独立的公网IP资源,包括公网IP地址和公网出口带宽服务。可以在虚拟私有云管理控制台申请弹性公网IP并将该弹性公网IP绑定至RDS实例。 步骤四:通过公网连接MySQL实例。提供两种连接方式通过MySQL客户端连接实例:普通连接和SSL连接。其中,SSL连接实现了数据加密功能,具有更高的安全性。
        来自:
        帮助文档
        关系数据库MySQL版
        快速入门
        通过公网连接MySQL实例
        概述
      • 创建实例
        本节介绍了分布式消息服务RabbitMQ产品实例如何购买。 订购前准备 在创建天翼云分布式消息服务RabbitMQ实例之前,您需要做一些准备工作。 首先,您需要设置一个虚拟私有云(VPC),这是一个隔离的网络环境,用于托管RabbitMQ实例。 接下来,您需要创建一个子网,它是VPC内部的一个子网络,用于划分不同的部分和区域。 最后,您需要配置一个安全组,用于控制入站和出站的流量规则,以保证RabbitMQ实例的安全性。 每个分布式消息服务RabbitMQ实例都会被部署在特定的VPC中,并与特定的子网和安全组相关联。这种方式可以让您自主配置和管理RabbitMQ实例的网络环境,并提供安全保护策略。如果您已经有了现成的VPC、子网和安全组,可以重复使用它们,无需重复创建。这样可以节省时间和资源,并确保一致性和可靠性。 VPC和子网 VPC和子网可重复使用,您也可以使用不同的VPC和子网来配置RabbitMQ实例,您可根据实际需要进行配置。在创建VPC和子网时应注意如下要求: VPC与使用的天翼云分布式消息服务RabbitMQ服务应在相同的区域。 如无特殊需求,创建VPC和子网的配置参数使用默认配置即可。 创建VPC和子网的操作请参考虚拟私有云创建VPC、子网搭建私有网络 若需要在已有VPC上创建和使用新的子网,请参考虚拟私有云子网管理创建子网
        来自:
        帮助文档
        分布式消息服务RabbitMQ
        用户指南
        创建实例
      • 创建微服务引擎
        本节主要介绍创建微服务引擎 微服务引擎专享版采用物理隔离的方式部署,租户独占微服务引擎,您可以根据业务需要创建使用。 前提条件 微服务引擎专享版运行于虚拟私有云,创建微服务引擎前,需保证有可用的虚拟私有云和子网。 创建虚拟私有云和子网,请参考“帮助中心 > 虚拟私有云 > 用户指南 > 虚拟私有云和子网 > 创建虚拟私有云和子网”。 如果引擎创建帐号权限为创建引擎的最小权限,如权限管理的“cse:engine:create”所示。则需要由管理员帐号为其预置VPC默认安全组cseenginedefaultsg,并添加如所示规则。 添加安全组规则,请参考《虚拟私有云用户指南》中“安全组 > 添加安全组规则”章节。 表 默认安全组cseenginedefaultsg规则说明 方向 类型 协议 端口范围/ICMP类型 远端 入方向 IPv4 TCP 3010030130 ANY 入方向 IPv4 ICMP Any 0.0.0.0/0 入方向 IPv6 ICMP Any ::/0 入方向 IPv6 TCP 3010030130 ANY 出方向 IPv4 ANY Any ANY 操作步骤 1、登录ServiceStage控制台,选择“微服务引擎 CSE”。 2、单击“购买微服务引擎” 。 3、填写参数,其中带“”标志的参数为必填参数,参数说明如下表所示。 表 参数说明 参数 说明 企业项目 选择微服务引擎所在的企业项目。 企业项目是一种云资源管理方式,企业项目管理服务提供统一的云资源按项目管理,以及项目内的资源管理、成员管理。 开通企业项目,创建并启用新的企业项目后可以使用,默认选择default。 规格 选择微服务引擎规格。 须知引擎创建成功后,不支持规格变更。 引擎类型 选择微服务引擎的类型。 集群集群模式部署,主机级容灾。 单机单节点部署,不支持容灾。 须知: “引擎类型”为“单机”的微服务引擎专享版仅适用于开发测试环境,不适用于生产环境; 不支持变更引擎类型。如选择使用,请先阅读约束说明并勾选“我已知晓如下约束”。 引擎名称 输入微服务引擎的名称,引擎创建后不能修改名称。 可用区 选择可用区。 “引擎类型”选择“集群”时,根据环境可用区数量,为引擎选择1个或者3个可用区。− 选择1个可用区,可提供主机级别容灾能力。− 选择3个可用区,可提供可用区级别容灾能力。 “引擎类型”选择“单机”时,为引擎选择1个可用区。 网络 为引擎选择已创建的虚拟私有云及其子网,可以为您的引擎构建隔离的、自主配置和管理的虚拟网络环境。ServiceComb引擎支持IPv4和IPv6两种版本的IP地址。启用IPv6前,请确保ServiceComb引擎所在的VPC和子网已开启IPv6配置,在VPC和子网中开启IPv6配置的应用场景和操作步骤请参考《虚拟私有云用户指南》中的“IPv4/IPv6双栈管理”章节。启用IPv6后,ServiceComb引擎可在双堆栈模式下运行,即可拥有两个不同版本的IP地址:IPv4地址和IPv6地址,此时引擎通过IPv4和IPv6进行通信,且IPv4和IPv6通信彼此独立。 描述 输入引擎描述信息。单击 ,输入引擎描述信息。单击,保存描述。 安全认证 开启了“安全认证”的微服务引擎专享版,通过微服务控制台提供了基于RBAC(RoleBased Access Control,基于角色的访问控制)的系统管理功能。l 选择“开启安全认证”:1. 根据业务需要确认需开启安全认证后,勾选“我已知晓:开启安全认证后,需要在微服务的配置文件中添加对应用户的帐号密码,否则服务无法注册到引擎。”。2. 输入root帐号的“密码”,并在“再次输入密码”输入框输入密码进行确认。密码请妥善保管,以免遗失。l 选择“关闭安全认证”:无需配置帐户名、密码即可将服务注册到引擎,效率性能更高,建议用于VPC内访问时使用。 4、单击“下一步”,进入确认微服务引擎规格的页面。确认无误后,单击“提交”,开始创建微服务引擎。 创建微服务引擎专享版大约需要10~30分钟。 创建成功后,微服务引擎的“状态”为“可用”。 如果创建失败,可单击,在弹出菜单选择“重试”,重新创建。 说明 如果重试失败,可以删除创建失败的微服务引擎。删除微服务引擎专享版,请参考删除微服务引擎专享版。 如果未及时删除重试失败的微服务引擎,会占用计算资源。系统会在UTC时间每日18:00统一清理资源。
        来自:
        帮助文档
        微服务引擎
        用户指南
        ServiceComb引擎
        创建微服务引擎
      • 目录定制
        更换布局 1. 登录管理控制台。 2. 单击页面左上方的,选择“安全 > 态势感知(专业版)”,进入态势感知(专业版)管理页面。 3. 在左侧导航栏选择“工作空间 > 空间管理”,并在工作空间列表中,单击目标工作空间名称,进入目标工作空间管理页面。 4. 在左侧导航栏选择“安全编排 > 目录定制”,进入目录定制页面。 5. 单击目标目录所在行“操作”列的“更换布局”,弹出更换布局页面。 6. 在更换布局页面中,选择需要替换的布局。 7. 单击“确定”。
        来自:
        帮助文档
        态势感知(专业版)(新版)
        用户指南
        安全编排
        目录定制
      • 数据脱敏与水印
        进入控制台 方式一: 1. 登录天翼云控制中心。 2. 在控制中心页面顶部选择区域。 3. 在产品服务列表页,选择“安全 > 云等保专区”,进入云等保专区控制台。 4. 在左侧导航栏,选择“数据脱敏与水印”,跳转到数据脱敏与水印控制台。 方式二: 1. 登录天翼云控制中心。 2. 在控制中心页面顶部选择区域。 3. 在产品服务列表页,选择“安全 > 数据安全专区”,进入数据脱敏与水印控制台。 使用数据脱敏与水印 请参见数据脱敏与水印。
        来自:
        帮助文档
        云等保专区
        用户指南
        数据脱敏与水印
      • 基于Anything LLM实现云主机外挂Embedding模型、向量数据库的最佳实践指南
        向量数据库 Anything LLM支持多种向量数据库,包含LanceDB (default)、Astra DB、Pinecone、Chroma、Weaviate、Qdrant、Milvus、Zilliz。以下为各个向量数据库的对比描述: 向量数据库 开源/闭源 主要特点 支持语言 部署方式 性能优化 索引算法 使用场景 LanceDB 开源 基于 Rust,支持多模态数据,零拷贝、自动版本控制 Python、JavaScript/TypeScript 本地、云 GPU 加速 HNSW、IVF等 AI 应用、多模态数据检索 Astra DB 闭源(云服务) 高可用性、弹性扩展,支持多模态数据 Python、Java、JavaScript等 云服务 分布式优化 HNSW等 需要高可用性和弹性扩展的应用 Pinecone 闭源(云服务) 高性能向量搜索,支持 GPU 和 TPU 加速 Python、JavaScript等 云服务 GPU/TPU 加速 HNSW、IVF等 大规模向量搜索 Chroma 开源 适用于语义搜索和相似性匹配,支持单机和分布式部署 Python、JavaScript等 本地、云 并行查询优化 HNSW等 AI 应用、语义搜索 Weaviate 开源 云原生,支持多模态数据,模块化设计 Python、JavaScript、Java等 本地、云 高效查询优化 HNSW等 多模态数据检索、推荐系统 Qdrant 开源 高效向量检索,支持加密和安全访问控制 Python、JavaScript等 本地、云 并行查询优化 HNSW等 高性能向量检索 Milvus 开源 分布式向量数据库,支持大规模数据查询 Python、Java、C++等 本地、云 GPU 加速 HNSW、IVF等 人工智能、推荐系统 Zilliz 开源(云服务) 基于 Milvus,深度优化,支持云原生部署 Python、Java等 云服务 高性能优化 HNSW等 云原生向量检索 下面以Chroma为例进行说明,其他请参考对应软件官网安装使用。 1. 创建一台挂载XSSD云盘的本地盘云主机/通用云主机,并增加Anything LLM云主机弹性IP+端口8000 的安全组规则。创建步骤请参考创建弹性云主机弹性云主机快速入门 天翼云,增加安全组规则参考添加安全组规则弹性云主机用户指南安全安全组配置安全组规则 天翼云。 2. 安装向量数据库 plaintext docker pull chromadb/chroma:latest docker run d name chroma p 8000:8000 chromadb/chroma:latest 3. 配置向量数据库 4. 使用 4.1.创建工作区,聊天查询“哪吒之魔童闹海票房收入”,回答结果没有相关知识库引入,且出现了论述错误。 4.2.准备知识库,内容如下: 4.3.导入知识库,向量使用默认向量。 4.4.继续聊天查询“哪吒之魔童闹海票房收入”,回答结果存在相关知识库引入,且论述正确。
        来自:
        帮助文档
        弹性云主机 ECS
        最佳实践
        AIGC实践
        基于Anything LLM实现云主机外挂Embedding模型、向量数据库的最佳实践指南
      • 证书管理概述
        功能优势 密钥安全存储 证书管家使用托管密码机保障证书密钥的产生、存储安全。 生命周期管理 支持管理密钥和证书,可以生成证书请求、导入证书和证书链、检查证书链签名有效性,并检查证书有效性。 API便于集成 支持多个API接口,帮助您在开发环境高效集成证书服务,快速进行产品部署,为您提供快速开发上线证书相关功能的能力。
        来自:
        帮助文档
        密钥管理
        用户指南
        证书管理
        证书管理概述
      • 产品定义
        此小节介绍云堡垒机产品定义。 云堡垒机提供云计算安全管控的系统和组件,包含部门、用户、资源、策略、运维、审计等功能模块,集单点登录、统一资产管理、多终端访问协议、文件传输、会话协同等功能于一体。通过统一运维登录入口,基于协议正向代理技术和远程访问隔离技术,实现对服务器、云主机、数据库、应用系统等云上资源的集中管理和运维审计。 服务特点 一个实例对应一个独立运行的系统,通过配置实例部署系统后台运行基本环境。系统环境独立管理,保障系统运行安全。 一个单点登录系统,提供统一的单点登录入口,轻松地集中管理大规模云上资源,避免资源账户泄露危险,保障资源信息安全。 符合“网络安全法”等法律法规,满足合规性规范审查要求。 满足《萨班斯法案》和《等级保护》系列文件中的技术审计要求; 满足金融监管部门的技术审计要求; 满足各类法令法规(如SOX、PCI、企业内控管理、等级保护、ISO/IEC27001等)对运维审计的要求。
        来自:
        帮助文档
        运维安全中心(云堡垒机)
        产品简介
        产品定义
      • 数据分类分级(1)
        本节介绍如何进入数据分类分级制台,及如何使用数据分类分级。 进入控制台 方式一: 1. 登录天翼云控制中心。 2. 在控制中心页面顶部选择区域。 3. 在产品服务列表页,选择“安全 > 云等保专区”,进入云等保专区控制台。 4. 在左侧导航栏,选择“数据分类分级”,跳转到数据分类分级控制台。 方式二: 1. 登录天翼云控制中心。 2. 在控制中心页面顶部选择区域。 3. 在产品服务列表页,选择“安全 > 数据安全专区”,进入数据分类分级控制台。 使用数据分类分级 请参见数据分类分级。
        来自:
      • 数据分类分级
        本节介绍如何进入数据分类分级制台,及如何使用数据分类分级。 进入控制台 方式一: 1. 登录天翼云控制中心。 2. 在控制中心页面顶部选择区域。 3. 在产品服务列表页,选择“安全 > 云等保专区”,进入云等保专区控制台。 4. 在左侧导航栏,选择“数据分类分级”,跳转到数据分类分级控制台。 方式二: 1. 登录天翼云控制中心。 2. 在控制中心页面顶部选择区域。 3. 在产品服务列表页,选择“安全 > 数据安全专区”,进入数据分类分级控制台。 使用数据分类分级 请参见数据分类分级。
        来自:
        帮助文档
        云等保专区
        用户指南
        数据分类分级
      • 产品定义
        本文为您介绍什么是资源编排ROS。 资源编排ROS(ROS,Resource Orchestration Service)是基于Terraform(HCL + Provider)的新一代云资源全生命周期管理平台,您只需通过结构化模板集中定义各类云资源(例如弹性云主机、虚拟私有云、弹性IP等),即可自动、安全、高效地实现“一键创建与管理”云资源。借助 Terraform 的底层引擎能力,ROS 能够自动解析资源依赖关系、校验配置合规性,并通过预置的安全策略规避权限风险与配置冲突,最终实现从资源创建、关联配置到后期扩缩容、版本迭代的 “一键化” 操作。 资源编排ROS聚焦自动化批量创建云资源场景,全面践行“基础设施即代码”理念,帮助用户大幅降低人工操作失误率,同时支持资源的批量管理与自动化运维,让企业在复杂云架构下也能轻松实现资源的高效调度与精益化管理,助力用户高效、安全、一致性交付和运维天翼云服务。 为什么选择资源编排ROS 资源编排ROS可以帮助您高效、安全、轻松地管理一组资源。 强大的Terraform生态:完全兼容Terraform,确保您的现有资源栈无缝迁移。 极简自动化部署:通过模板化编排和自动化引擎,您只需“一次设计”即可“多次部署”。 安全合规:内置评估审核与合规性校验,让变更可知、可控、可追溯。 成本优化:模板可一键复用,变更前可预测资源与费用变更,助力企业降本增效。 友好交互: 企业级可视化交互和丰富API接口。
        来自:
        帮助文档
        资源编排ROS
        产品介绍
        产品定义
      • 一键重置密码后无法使用新密码登录弹性云主机
        本节介绍了一键重置密码后无法使用新密码登录弹性云主机的相关内容。 操作场景 一键重置密码后无法使用新密码登录弹性云主机,请参考本节操作逐一进行排查。 说明 请确保一键重置密码插件未被安全软件阻止运行,否则一键重置密码功能无法使用。 Windows操作系统 请根据如下原因逐一进行排查: 步骤 1 检查安全组出方向80端口是否放通。 1. 登录控制台。 2. 选择需要检查的弹性云主机,并进入“弹性云主机”详情页面。 3. 检查“安全组”中,“出方向”的“80”端口是否放通。 默认的安全组规则“出方向”为Any 、Any,即端口放通。 步骤 2 检查弹性云主机VPC的DHCP是否启用。 选择“网络 > 虚拟私有云",打开对应VPC的详情页面,选择“子网”页签,检查是否启用DHCP。 步骤 3 如果安全组配置、DHCP均正常,但一键重置密码功能仍未生效,请尝试使用原密码登录弹性云主机。 步骤 4 如果原密码有效,可以用原密码登录弹性云主机,检查弹性云主机是否已安装密码重置插件CloudResetPwdAgent和CloudResetPwdUpdateAgent。检查方法如下: 查看任务管理器,如果找到cloudResetPwdAgent服务和cloudResetPwdUpdateAgent服务,如下图所示,表示弹性云主机已安装密码重置插件。否则说明当前弹性云主机没有安装一键重置密码插件。 安装方法请参见安装一键式重置密码插件(可选)。 图 安装插件成功
        来自:
        帮助文档
        弹性云主机 ECS
        常见问题
        密码与密钥对
        密码类
        一键重置密码后无法使用新密码登录弹性云主机
      • 购买类
        托管检测与响应服务(原生版)购买后的相关问题答疑。 服务购买后,有相应的操作指导吗? 服务购买后,我们将指派服务经理与您取得联系,沟通具体服务开展流程并指导您相关操作步骤。此外,您可以参考服务接入流程: 基础版/企业版服务接入流程 护航版服务接入流程 应急响应服务接入流程 安全评估服务接入流程 全流量分析服务接入流程 服务购买后,有哪些服务保障? 服务购买后,天翼云安全服务团队将与您取得联系,确定服务内容及范围,定期输出整体安全风险服务报告,按照SLA协议承诺对客户服务内容进行交付。 若遇到问题,安全服务团队会提供支持和解答,其他问题,您可以通过天翼云客服反馈,我们将竭诚为您服务,保障您的业务安全。 托管检测与响应服务(原生版)可以根据用户需求提供个性化服务吗? 当前服务为标准化服务内容,如果您有个性化服务需求,可与服务经理沟通,确定需求范围及内容,经评估后,服务经理会向您反馈评估结果,如果在可接受范围内,您无需支付任何费用,如超出服务范围,我们将提供新的服务方案。 欢迎您向我们提出新的服务需求,我们将积极支持,不断优化服务内容及流程,更好地服务客户。
        来自:
        帮助文档
        托管检测与响应服务(原生版)
        常见问题
        购买类
      • 产品简介
        本小节介绍证书管理服务产品简介。 证书管理服务(Certificate Management Service‌,CCMS)是一款集证书购买、申请及安全应用于一体的云上证书管家,提供SSL证书管理、私有(内网)证书管理和个人证书管理功能,并支持一键部署证书、证书托管等服务。该服务支持国密和国际算法,帮助用户实现数据传输加密和身份认证,保障数据安全。 SSL证书管理 SSL证书是一种遵守SSL协议的数字证书,用于在互联网上建立安全通信连接,常用于网站安全加密,是保护网站数据的必备证书。 提供企业型(OV)、增强型(EV)、域名型(DV)多种SSL证书,便于企业根据自身业务场景灵活选择。 可以在证书管理服务控制台上购买SSL证书,并向CA机构提交证书申请,待CA机构审核通过并签发证书后,你可以下载证书并将其安装到您的应用服务器中。 支持将第三方证书上传到证书管理服务控制台进行统一管理。 支持一键部署SSL证书至天翼云其他云产品中,还提供了证书托管功能,可以自动替换天翼云上云产品证书。 私有(内网)证书管理 私有(内网)证书是CA颁发的内部专用数字凭证,用于内网身份认证、系统间加密通信和设备安全管理。 提供私有(内网)证书的全生命周期管理能力,包括购买、申请、下载、吊销等。 个人证书管理 个人证书是由CA机构核验身份后颁发的数字凭证,用于强身份认证、电子签名和加密通信等场景。 提供个人证书的全生命周期管理能力,包括购买、申请、下载、吊销等。
        来自:
        帮助文档
        证书管理服务
        产品介绍
        产品简介
      • 对象存储OBS数据安全防护
        操作步骤 1. 购买数据安全中心DSC。 2. 在左侧导航树中,选择“安全 > 数据安全中心”。 3. 点击左侧导航树中的“资产列表”,单击页面右上角的“云资产委托授权”。 4. 在对象存储OBS资产所在行的“操作”列,单击开启授权。 5. 添加对象存储OBS资产,具体的操作请参见添加OBS资产。 6. 在左侧导航树中,选择“敏感数据识别(新) > 识别任务”,单击“新建任务”,配置敏感数据的扫描任务。 “数据类型”选择步骤5中添加的OBS资产,其他配置请参见创建敏感数据识别任务。 7. 在左侧导航树中选择“敏感数据识别 > 识别任务”,进入识别任务页面。 8. 单击目标任务“操作”列的“识别结果”查看识别结果。 在页面左上角,识别任务名称选择dsctest、资产类型选择OBS、资产名称选择全部资产,筛选OBS敏感数据识别结果,识别结果如下图所示。 9. 单击“查看分类分级结果详情”,进入“分类分级结果详情”弹框。 在“安全总览”页面查看“数据存储安全”模块,如果风险数据库中存在未加密的对象桶,为了防止您的资产存在不必要的存储安全,建议您单击对象桶名称,前往OBS界面,对未加密的对象桶进行加密。 在异常告警列表中,根据风险等级查看异常情况,排查是否存在高风险事件。具体操作请参见查看风险行为检测事件详情和查看Access Key泄露检测事件详情。 在OBS控制台,为了解决存在风险的桶或文件,可以修改其读写权限。
        来自:
        帮助文档
        数据安全中心
        最佳实践
        对象存储OBS数据安全防护
      • 接入前须知
        获取客户端真实IP 网站若使用了流量代理服务(如CDN、DDoS高防、WAF),达到源站的IP均将显示为相关服务的代理回源IP地址,WAF在HTTP请求头部中默认插入了XForwardedFor字段,用于记录客户端真实IP,源站服务器可以通过解析回源请求中的XForwardedFor记录,获取客户端的真实IP,各类型的Web应用服务器针对该字段的提取配置可联系安全防护工程师提供技术支持。 与CDN结合使用 WAF与CDN完全兼容,可以通过与CDN的结合使用,为开启CDN内容加速的业务同时提供Web攻击防护。 若已经接入CDN服务,将云WAF为防护域名分配的CNAME地址作为CDN的源站即可。 客户端 > CDN > WAF > 源站,流量将按照用户 > CDN > WAF >源站的架构回源。同时,需要您联系CDN服务商,将客户端的真实IP通过clientIP字段插入至HTTP请求头部中,并告知安全防护工程师进行提取配置,保证WAF正常防护。 防护策略说明 WAF防护服务目前默认策略分为低、中、高与 AI 学习模式。各防护策略均包含上述攻击类型在内的安全防护,策略等级越高越严格,攻击漏拦截概率越小,对业务 访问影响程度可能更高(业务代码不规范也会触发阻断策略)。 低级防护策略主要针对攻击特征比较明显的违规请求,适用于站点存在较多不可控用户输入(如含有富文本编辑器的网站业务)的业务场景。 一般情况下,中级防护策略适用于绝大部分业务场景的Web防护需求。 高级防护策略采用了最精细的防护颗粒度,适用于对业务安全性要求较高,同时需要网站开发人员高度参与策略定制与防护过程的业务场景。 如对站点业务流量特征还不完全清楚,可以启用AI学习模式,该模式下AI学习引擎会自动学习网站的访问模式与流量特征,经过7到14天的分类训练和流量学习后会对所有策略根据机器算法进行评分,保留学习后符合标准的策略规则,大幅减少误报,提高对已知与未知Web安全威胁的防护效果,同时,可联系天翼云安全工程师基于学习期间的攻防日志,进一步优化安全防护策略和配置。 接入WAF防护服务后,当启用防护策略时,即便是低级防护策略 ,可能也会因为网站代码实现不够规范或用户通过非常规方式访问等情况,造成用户的上传搜索等正常操作可能被误认为是攻击而拦截掉。当业务访问出现误报较多的情况,建议将防护模式调整为观察模式,通过自服务平台查看告警日志,并及时观察业务的正常使用情况,发现误报请求后第一时间联系天翼云安全工程师优化安全防护策略。
        来自:
        帮助文档
        Web应用防火墙
        快速入门
        接入前须知
      • 如何处理暴力破解告警事件?
        本节介绍如何处理暴力破解告警事件。 暴力破解是一种常见的入侵攻击行为,攻击者通常使用暴力破解的方式猜测远程登录的用户名和密码,一旦破解成功,即可实施攻击和控制,严重危害资产的安全。 态势感知(专业版)联动企业主机安全(HSS),接收HSS检测到的暴力破解行为,集中呈现和管理告警事件,提升运维效率。 处理告警事件 HSS通过暴力破解检测算法和全网IP黑名单,若发现暴力破解主机的行为,对发起攻击的源IP进行拦截,并上报告警事件。 当接收到来源于HSS的告警事件时,请登录HSS管理控制台确认并处理告警事件。 若您的主机被爆破成功,检测到入侵者成功登录主机,账户下所有云服务器可能已被植入恶意程序,建议参考如下措施,立即处理告警事件,避免进一步危害主机的风险。 请立即确认登录主机的源IP的可信情况。 请立即修改被暴力破解的系统账户口令。 请立即执行检测入侵风险账户,排查可疑账户并处理。 请及时执行恶意程序云查杀,排查系统恶意程序。 若您的主机被暴力破解,攻击源IP被HSS拦截,请参考如下措施,加固主机安全。 请及时确认登录主机的源IP的可信情况。 请及时登录主机系统,全面排查系统风险。 请根据实际需求升级HSS防护能力。 请根据实际情况加固主机安全组、防火墙配置。
        来自:
      • 产品咨询类
        本文汇总了使用VPC终端节点产品时常见的问题。 如何检查终端节点服务所在后端弹性云主机的网络配置? 您可以按照以下步骤检查终端节点服务所在后端弹性云主机的网络配置: 1. 确认弹性云主机使用的安全组是否正确:在弹性云主机的详情页面中,查看网卡使用的安全组。确保所使用的安全组已配置正确。 2. 检查安全组入方向规则:确认安全组的入方向规则是否已放行198.19.128.0/20网段的地址。如果没有相应的入方向规则,请添加规则以允许来自该网段的流量。 3. 确认子网的网络ACL设置:检查弹性云主机网卡所在子网的网络ACL配置,确保其不会对流量进行拦截。 VPC终端节点和对等连接有什么区别? 类别 VPC对等连接 VPC终端节点 功能 对等连接主要是打通两个VPC之间的流量,使两个VPC的子网中的实例可以彼此通信,如同在同一个网络中。 VPC终端节点是将某个VPC中的实例暴露出来,通过专门的网关将此实例的端口映射在其他VPC中。 访问场景 对等连接主要应用在网络规划中,多是同一个租户用来规划自己的网络,将两个VPC的子网联通。 VPC终端节点主要是将服务在云平台中开放,可以提供给同一个租户使用,也可以提供给其他租户使用。 安全性 VPC内所有ECS、ELB等均可以被访问。 仅创建了终端节点服务的ECS、ELB等可以被访问。 CIDR重叠 不支持CIDR重叠,两个VPC的CIDR范围不能有重叠部分。 支持CIDR重叠,允许不同VPC中使用相同的CIDR范围。 通信方向 建立对等连接的两个VPC之间支持双向通信。 仅支持终端节点所在VPC访问终端节点服务所在后端资源的指定端口。 路由配置 需要手动配置对等连接路由信息,才能使两个VPC互通。 自动在VPC路由表中添加路由规则,无需手动配置。 计费 免费 按需计费
        来自:
        帮助文档
        VPC终端节点
        常见问题
        产品咨询类
      • CC防护
        本文为您介绍CC防护功能说明,以及如何配置系统默认、自定义防护策略。 网站域名接入云WAF后,您可以选择开启CC防护功能,为网站拦截针对页面请求的CC攻击。您也可以根据实际需求自定义CC安全防护的防护策略。 前提条件 已开通Web应用防火墙(原生版)实例。 已完成网站域名接入。 使用限制 基础版不支持CC防护,请升级到更高版本使用。 配置CC防护模式 1. 登录天翼云控制中心。 2. 单击页面顶部的区域选择框,选择区域。 3. 在产品服务列表页,选择“安全 > Web应用防火墙(原生版)”。 4. 在左侧导航栏,选择“防护配置 > 对象防护配置”,进入防护配置页面。 5. 在“防护配置”页面上方的“防护对象选择”下拉框,切换到要设置的域名。 6. 在“安全防护”页签定位到“CC防护”模块,可以选择开启/关闭防护状态;同时可以直接选择防护模式,配置信息如下。 配置项 说明 状态 开启或关闭CC安全防护功能。 防护模式 要应用的防护模式。可选值: 常规:只针对特别异常的请求进行拦截,误杀较少。建议您在网站无明显流量异常时应用此模式,避免误杀。 紧急:高效拦截CC攻击,可能造成较多误杀。当您发现有防护模式无法拦截的CC攻击,并出现网站响应缓慢,流量、CPU、内存等指标异常时,可以应用此模式。 自定义:自定义CC防护可以通过精确匹配条件过滤访问请求的基础上,基于用户访问源IP或者SESSION频率定义访问频率限制条件,对于超过频率限制的访问进行拦截。 策略配置方法,请参见下文[配置自定义CC防护策略](
        来自:
        帮助文档
        Web应用防火墙(原生版)
        用户指南
        防护配置
        对象防护配置(安全防护)
        CC防护
      • 创建弹性网卡
        参数 描述 名称 弹性网卡名称,由数字、字母、中文、、组成,不能以数字、和开头。 VPC 选择弹性网卡归属的VPC,必填项。 子网 选择弹性网卡归属的子网,必填项。 主私网IPv4地址 自动分配 辅助私网IP 可以选择不设置、自动分配,或者指定地址。 安全组 选择弹性网卡所属安全组。
        来自:
        帮助文档
        弹性云主机 ECS
        用户指南
        网卡
        创建弹性网卡
      • 创建弹性网卡
        参数 描述 名称 弹性网卡名称,由数字、字母、中文、、组成,不能以数字、和开头。 VPC 选择弹性网卡归属的VPC,必填项。 子网 选择弹性网卡归属的子网,必填项。 主私网IPv4地址 自动分配 辅助私网IP 可以选择不设置、自动分配,或者指定地址。 安全组 选择弹性网卡所属安全组。
        来自:
        帮助文档
        虚拟私有云 VPC
        弹性网卡
        创建弹性网卡
      • 密钥与密码
        本章节主要介绍密钥与密码。 创建密钥对 操作场景 为安全起见,物理机登录时建议使用密钥方式进行身份验证。因此,您需要使用已有密钥对或新建一个密钥对,用于远程登录身份验证。 新建密钥对 如果没有可用的密钥对,需要新建一个密钥对,生成公钥和私钥,并在登录物理机时进行鉴权。创建密钥对的方法如下: 通过管理控制台创建密钥对,公钥自动保存在系统中,私钥由用户保存在本地。 通过puttygen.exe工具创建密钥对,公钥和私钥均保存在用户本地。 使用已有密钥对 如果本地已有密钥对,可以直接选择管理控制台的“导入密钥对 > 选择文件”导入密钥。 约束与限制 当前支持的加解密算法为: SSH2(RSA,1024) SSH2(RSA,2048) SSH2(RSA,4096) 私钥是保证您的物理机安全的重要手段之一,用于SSH登录身份认证,为保证物理机安全,只能下载一次,请妥善保管。 通过管理控制台创建密钥对 1.登录天翼云,进入控制中心。 2.选择“计算 > 物理机服务”。 3.在左侧导航树中,选择“密钥对”。 4.在“密钥对”页面,单击“创建密钥对”。 5.输入密钥名称。 6.单击“确定”。 7.在系统弹出的提示框中单击“确定”。 请根据提示信息,查看并保存私钥。为保证安全,私钥只能下载一次,请妥善保管。
        来自:
        帮助文档
        物理机 DPS
        用户指南
        密钥与密码
      • 升级扩容
        产品 版本升配说明 云安全中心 云安全中心不支持在云等保专区控制台升配,若需要升配,请参见 主机安全 主机安全v1.0当前不支持升配,可在同一VPC下购买新的配额。 主机安全v2.0支持升配版本 Web应用防火墙 若购买时未购买扩展包资源,则升配时不能对扩展包的数量进行升配。 若一个订单包含了多个WAF实例,则只能同时对该订单中的WAF实例进行升配,且只能升配到相同的配额。 云下一代防火墙 仅支持升配版本,不支持对数量进行调整。 堡垒机 堡垒机 v1.0仅支持升配规格,不支持对数量进行调整。 堡垒机 v2.0支持升配规格,支持存储扩容,不支持对数量进行调整。 漏洞扫描 仅支持升配规格,不支持对数量进行调整。 日志审计 日志审计v1.0仅支持升配规格,不支持对数量进行调整。 日志审计v2.0支持升配规格,支持存储扩容,不支持对数量进行调整。 数据库审计 数据库审计 v1.0仅支持升配规格,不支持对数量进行调整。 数据库审计 v2.0支持升配规格,支持存储扩容,不支持对数量进行调整。
        来自:
        帮助文档
        云等保专区
        计费说明
        升级扩容
      • 重置数据库账号密码
        本节介绍了重置数据库账号密码的相关内容。 操作场景 您可重置自己创建的数据库账号密码,安全考虑,请定期(如三个月或六个月)修改密码,防止出现密码被暴力破解等安全风险。 限制条件 恢复中的实例,不可进行该操作。 操作步骤 步骤 1 登录管理控制台。 步骤 2 单击管理控制台左上角的 ,选择区域和项目。 步骤 3 选择“数据库 > 关系型数据库”。进入关系型数据库信息页面。 步骤 4 在“实例管理”页面,选择目标实例,单击实例名称,进入实例的“基本信息”页。 步骤 5 在左侧导航栏,单击“账号管理”,选择目标账号,单击操作列的“重置密码”。 步骤 6 在弹出框中输入新密码和确认密码,单击“确定”,提交修改。 密码长度为8~32个字符,至少包含大写字母、小写字母、数字、特殊字符三种字符的组合,其中允许输入~!@$%^+?,特殊字符。 密码不能与账号名或倒序的账号名相同。 建议您输入高强度密码,以提高安全性,防止出现密码被暴力破解等安全风险。 重置密码后数据库不会重启,权限不会发生变化。 结束
        来自:
        帮助文档
        关系数据库SQL Server版
        用户指南
        账号管理(非管理员权限)
        重置数据库账号密码
      • CSV机密计算环境
        本文介绍如何在基于最新一代海光安全加密虚拟化CSV(China Secure Virtualization)3.0技术的云主机(下文简称为CSV云主机)中构建CSV3.0加密计算环境,并演示如何验证CSV功能,以及CSV云主机存在的一些功能限制。 概述 海光安全加密虚拟化CSV是一项基于国产海光CPU硬件的云主机保护技术,CSV云主机的运行时状态(如CPU寄存器、内存数据及中断处理等)均受到CPU硬件的隔离和加密保护,云厂商和外部攻击者均无法窃取或篡改CSV云主机的内部运行状态(如计算中的数据等)。关于海光CSV技术的更多信息,请参见Hygon Arch。 CSV云主机关键特性 内存隔离:通过处理器硬件机制,为每个云主机构建独立的、受保护的执行环境,实现云主机之间、云主机和宿主机之间的硬件级逻辑隔离。即使宿主机系统或管理员拥有最高权限,也无法读取或篡改虚拟机内的数据,从根本上杜绝了“从内部”被窥视的风险,实现数据在处理过程中的“可用不可见”。 内存加密:数据在内存中全程以密文形式存在,仅能在 CPU 内部解密使用。即使机房被入侵,攻击者通过物理手段也难以探测到或篡改内存中的数据内容。 远程证明:支持远程证明功能,允许信任域所有者验证其虚拟机是否在可信的硬件环境中启动,并且没有被篡改,增强了对基础设施的信任。 安全启动:确保虚拟机仅从经过签名和验证的引导加载程序启动,进一步加强了启动过程的安全性。 体验一致:提供与普通云主机完全一致的管理接口和操作体验,通过控制台、API 等,像创建和管理任何一台普通云主机一样,轻松创建和管理机密云主机,运维习惯无需任何改变。 应用无损:海光CSV可以为您的云主机和应用提供默认的安全保护,您的现有应用系统,无论是传统的 Java 还是现代的 Python 应用,均无需进行改造,可直接运行在机密云主机。
        来自:
        帮助文档
        弹性云主机 ECS
        安全合规
        机密计算与可信计算
        机密计算能力
        CSV机密计算环境
      • 复制剧本版本
        1. 登录管理控制台。 2. 单击页面左上方的,选择“安全 > 态势感知(专业版)”,进入态势感知(专业版)管理页面。 3. 在左侧导航栏选择“工作空间> 空间管理”,并在工作空间列表中,单击目标工作空间名称,进入目标工作空间管理页面。 4. 在左侧导航栏选择“安全编排 > 剧本编排”,默认进入剧本管理页面。 5. 在目标剧本“操作”列,单击“版本管理”,弹出剧本版本管理页面。 6. 在版本管理页面中,单击“版本信息”栏中目标版本所在行“操作”列的“复制”。 7. 在弹出复制版本信息框中,单击“确定”。
        来自:
        帮助文档
        态势感知(专业版)(新版)
        用户指南
        安全编排
        剧本编排管理
        剧本
        启用剧本
        复制剧本版本
      • 1
      • ...
      • 57
      • 58
      • 59
      • 60
      • 61
      • ...
      • 219
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      天翼云新春焕新季

      云主机开年特惠28.8元/年,0元秒杀等你来抢!

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      出海产品促销专区

      爆款云主机低至2折,高性价比,不限新老速来抢购!

      天翼云奖励推广计划

      加入成为云推官,推荐新用户注册下单得现金奖励

      产品推荐

      GPU云主机

      AI Store

      一站式智算服务平台

      人脸活体检测

      动作活体识别

      通用型OCR

      营业执照识别

      驾驶证识别

      语音合成

      推荐文档

      关机

      只读实例简介

      个性化工作台

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 服务器安全卫士
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号