爆款云主机低至25.83元/年
查看详情

活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 云聚517 · 好价翼起拼 NEW 爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 聚力AI赋能 天翼云大模型专项 大模型特惠专区·Token Plan 轻享包低至9.9元起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 企业出海解决方案 NEW 助力您的业务扬帆出海,通达全球!
  • 天翼云信创专区 NEW “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
Token服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V4-Flash
  • GLM-5.1
  • Qwen3.5-122B-A10B
  • DeepSeek-V3.2(旗舰版)
  • GLM-5(正式版)
智算一体机
  • 智算一体机
智能体引擎
  • 智能体引擎
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2026智能云生态大会
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      云堤·抗D_相关内容
      • 安装ICAgent
        本节主要介绍安装ICAgent ICAgent用于采集指标、日志和应用性能数据。对于直接购买的云主机、物理机,您需手动安装ICAgent。对于通过云容器引擎CCE开通订购的云主机,ICAgent会自动安装,您无需安装ICAgent。
        来自:
      • 扩容磁盘
        本章节主要介绍如何给物理机扩容磁盘。 当云硬盘空间不足时,可以为其扩容,系统盘和数据盘均支持扩容,系统盘的大小上限为1TB。扩容方法请参考《云硬盘用户指南》中的“扩容硬盘”章节。 扩容成功后,还需要对扩容部分的云硬盘分配分区: 对系统盘的扩容后处理请参见《云硬盘用户指南》中“扩展磁盘分区和文件系统(Windows 2008)”或“扩展磁盘分区和文件系统(Linux)”章节。
        来自:
        帮助文档
        物理机 DPS
        用户指南
        存储
        扩容磁盘
      • 云下一代防火墙(文档停止维护)(1)
        云下一代防火墙(CTECFW Extended Capacity Firewall)是专门为云计算环境设计的虚拟化网络安全产品,以虚拟主机形态,提供高性价比的云安全部署方案,为客户提供了下一代防火墙、高可用性 (HA)、入侵防御 (IPS)、病毒过滤 (AV)、服务质量保证 (QoS)、云沙箱、僵尸网络C&C防护、IP信誉等丰富功能。
        来自:
      • 下单退订单(N100型)(1)
        接口功能介绍 云防火墙(原生版)N100型产品退订云防火墙+云主机功能 接口约束 无 URI POST /v1/cngfw/order/placeunsubscribe 路径参数 无 Query参数 无 请求参数 请求头header参数 无 请求体body参数 参数 是否必填 参数类型 说明 示例 下级对象 resources 是 Array of Objects 退订资源id resources 表 resources 参数 是否必填 参数类型 说明 示例 下级对象 resourceIds 是 String of Array(String) 退订资源id数组,包含云防火墙资源id、云主机资源id 响应参数 参数 参数类型 说明 示例 下级对象 statusCode Integer 状态码,800:成功,900:失败 message String 返回信息 成功 error String 错误信息 returnObj Object 接口返回结果 returnObj errorCode String 错误码 表 returnObj 参数 参数类型 说明 示例 下级对象 errorMessage String 下单失败描述,具体订单失败取该错误消息描述 submitted Boolean 是否已提交成功,true:成功,false:失败 true orderPlacedEvents Array of Objects 订单项 orderPlacedEvents 表 orderPlacedEvents 参数 参数类型 说明 示例 下级对象 errorMessage String 下单失败描述,具体订单失败取该错误消息描述 submitted Boolean 是否已提交成功,true:成功,false:失败 true newOrderId String 主订单id newOrderNo String 主订单NO totalPrice Double 订单价格
        来自:
      • AnythingLLM 协同 Ollama 启用 DeepSeek 大模型最佳实践
        推荐使用场景 工具 推荐场景 不适用场景 AnythingLLM 企业文档问答、私有知识库管理、需严格权限控制的团队协作 快速测试模型、轻量级个人聊天需求 Open WebUI 个人或开发者快速体验模型、多模型切换测试、多模态交互(如语音/图像) 复杂文档管理、企业级安全与协作需求 注意 建议使用天翼云提供的 DeepSeek 镜像创建云主机,减少安装过程中可能遇到的问题。镜像选择请参考在天翼云使用Ollama运行DeepSeek的最佳实践7B等版本弹性云主机最佳实践AIGC实践 天翼云。 操作步骤: 一、云主机端口配置更新 1. 进入云主机详情页,选择安全组选项,添加新的开放端口。 建议选择新加 3001 端口。添加完成后,可在安全组规则列表中查看新添加的 3001 端口规则,确认其状态为正常生效。 2. 进入控制台,远程登陆即将安装AnythingLLM的云主机。
        来自:
        帮助文档
        弹性云主机 ECS
        最佳实践
        AIGC实践
        AnythingLLM 协同 Ollama 启用 DeepSeek 大模型最佳实践
      • Mac OS系统登录Linux云主机
        操作场景 本节操作以使用Mac OS系统自带的“终端(Terminal)”远程连接Linux操作系统云主机。 前提条件 云主机状态为“运行中”。 Linux 操作系统首次登录的用户名一般可以设置为 root 或 ecsuser,出于安全考虑,推荐您使用ecsuser,CoreOS的默认用户名为“core”。 弹性云主机已经绑定弹性IP。 所在安全组入方向已开放3389端口。 操作步骤 您可以通过Mac OS系统自带的终端(Terminal)登录Linux云主机: SSH密码方式 1. 打开系统自带的终端(Terminal),执行以下命令 ssh 用户名@弹性IP 说明 如果是公共镜像(包括CoreOS),用户名为“root”。 2. 输入登录密码并按下回车键,以完成登录。 SSH密钥方式 1. 打开系统自带的终端(Terminal)应用程序。 2. 在终端中执行以下命令,变更密钥文件的权限。下面的步骤以私钥文件"kp101.pem"为例进行介绍。 chmod 400 /path/kp101.pem 说明 上述命令中的"path"为密钥文件的存放路径。 3. 执行以下命令登录云主机。 ssh i /path/kp101.pem 用户名@弹性IP 说明 如果是“CoreOS”的公共镜像,用户名为“core”。 如果是“非CoreOS”的公共镜像,用户名为“root”。
        来自:
        帮助文档
        弹性云主机 ECS
        用户指南
        云主机实例
        登录实例
        登录Linux弹性云主机
        Mac OS系统登录Linux云主机
      • 查询伸缩组云主机可用区分布
        查询伸缩组内的云主机的可用区分布 接口功能介绍 查询伸缩组内的云主机的可用区分布 接口约束 无 URI POST /v4/scaling/group/instanceaz 路径参数 无 Query参数 无 请求参数 请求头header参数 无 请求体body参数 参数 是否必填 参数类型 说明 示例 下级对象 regionID 是 String 资源池ID 81f7728662dd11ec810800155d307d5b groupID 是 Integer 伸缩组ID 471 响应参数 参数 参数类型 说明 示例 下级对象 statusCode Integer 返回码:800表示成功,900表示失败 800 errorCode String 业务细分码,为product.module.code三段式码 Scaling.Group.NotFound 错误码 message String 失败时的错误描述,一般为英文描述 scaling group info not found description String 失败时的错误描述,一般为中文描述 未找到弹性伸缩组信息 returnObj Object 成功时返回的数据,参见表returnObj returnObj 表 returnObj 参数 参数类型 说明 示例 下级对象 result Array of Objects 云主机可用区信息 instanceInfo 表 instanceInfo 参数 参数类型 说明 示例 下级对象 instanceID String 云主机ID 46e927efc85df729a3bb20a84224701e instanceName String 云主机名称 ecme1841 azName String 可用区名称,非多可用区资源池的azName返回空字符串 az1
        来自:
        帮助文档
        弹性伸缩服务 AS
        API参考
        API(公测中)
        伸缩组云主机
        查询伸缩组云主机可用区分布
      • 创建并通过MySQL客户端连接TaurusDB实例
        参数 描述 虚拟私有云 TaurusDB数据库实例所在的虚拟专用网络,可以对不同业务进行网络隔离,以提高网络安全性。 您需要选择所需的虚拟私有云和子网。如果没有可选的虚拟私有云,TaurusDB会为您分配一个默认的虚拟私有云(defaultvpc),您也可以使用已有、新建VPC和子网。 须知 TaurusDB实例创建完成后不支持切换虚拟私有云,请谨慎选择所属虚拟私有云。 内网安全组 内网安全组限制实例的安全访问规则,加强TaurusDB数据库服务与其他服务间的安全访问。请确保所选取的内网安全组允许客户端访问数据库实例。 如果不创建内网安全组或没有可选的内网安全组,TaurusDB数据库服务默认为您分配内网安全组资源。 IPv6 启用IPv6前,请确保数据库实例所在的VPC和子网已开启IPv6配置。 启用IPv6后,数据库实例可在双堆栈模式下运行,即可以拥有两个不同版本的IP地址:IPv4地址和IPv6地址。此时实例通过IPv4和IPv6进行通信,且IPv4和IPv6通信彼此独立。
        来自:
        帮助文档
        云数据库TaurusDB
        快速入门
        连接实例
        创建并通过MySQL客户端连接TaurusDB实例
      • 产品定义
        本文为您介绍云搜索服务产品功能和访问方式。 产品简介 云搜索服务是一款全托管的在线分布式搜索服务,为结构化/非结构化数据提供低成本、高性能及高可靠性的检索分析服务能力。基于云上产品可以实现快速地对大量文本数据进行全文搜索,向量检索等高级搜索功能,从而快速搭建商品检索、企业文档检索、APP搜索等各种检索分析服务。 产品功能 兼容开源 提供Elasticsearch和OpenSearch引擎,100%兼容开源和生态。提供自研增强内核,支持全文检索、向量检索、混合检索等多元搜索方式,具备分析、聚合、高亮显示等能力,实时可靠。 便捷操作 通过云搜索服务控制台,可以一键订购实例,开箱即用,主要操作一键可达,实例便捷操作。 灵活迁移 支持实例之间的数据迁移,可以从自建集群、低版本集群轻松迁移上云。 访问方式 公有云提供了Web化的服务管理平台,即天翼云官网管理控制台。用户可以注册天翼云账号登录使用,目前云搜索服务提供主子账号可访问管理控制台共享主账号订购的实例管理权限,请在统一身份认证处进行相关授权操作。
        来自:
        帮助文档
        云搜索服务
        产品介绍
        产品定义
      • 扩容磁盘场景介绍
        本文主要介绍扩容磁盘场景介绍 什么是磁盘扩容? 当已有磁盘容量不足时,您可以扩大该磁盘的容量,即磁盘扩容。 系统盘和数据盘均支持扩容。当前EVS只支持扩大容量,不支持缩小容量。 怎样扩容 磁盘 ? 您可以对状态为“正在使用”或者“可用”的磁盘进行扩容。 扩容状态为“正在使用”的磁盘,即当前需要扩容的磁盘已经挂载给云主机。扩容状态为“正在使用”的磁盘时,对磁盘所挂载的云主机操作系统有要求,当前仅支持部分操作系统,具体请参见扩容状态为“正在使用”的磁盘。 扩容状态为“可用”的磁盘,即当前需要扩容的磁盘未挂载至任何云主机,具体请参见扩容状态为“可用”的磁盘。 磁盘扩容完成后,需要将扩容部分的容量划分至原有分区内,或者对扩容部分的磁盘分配新的分区。 扩容Windows云主机挂载的磁盘:Windows磁盘扩容后处理 扩容Linux云主机挂载的磁盘:Linux磁盘扩容后处理
        来自:
        帮助文档
        专属云(存储独享型)
        用户指南
        磁盘管理
        扩容磁盘
        扩容磁盘场景介绍
      • 挂载非共享磁盘 
        本节介绍了专属云(存储独享型)挂载非共享磁盘的操作步骤。 操作场景 单独购买的磁盘为数据盘,可以在磁盘列表中看到磁盘属性为“数据盘”,磁盘状态为“可用”。此时需要将该数据盘挂载给云主机使用。 系统盘必须随云主机一同购买,并且会自动挂载,可以在磁盘列表中看到磁盘属性为“系统盘”,磁盘状态为“正在使用”。当系统盘从云主机上卸载后,此时系统盘的磁盘属性变为“启动盘”,磁盘状态变为“可用”。 操作步骤 1、登录管理控制台。 2、选择“存储 > 专属存储”。进入“专属存储”页面。 3、选择“专属存储 > 磁盘”。进入“磁盘”页面。 4、在磁盘列表,找到需要挂载的磁盘,在“操作”列下单击“挂载”。进入“挂载磁盘”页面。 5、选择磁盘待挂载的云主机,该云主机必须与磁盘位于同一个可用区,通过下拉列表选择“挂载点”。 返回磁盘列表页面,此时磁盘状态为“正在挂载”,表示磁盘处于正在挂载至云主机的过程中。当磁盘状态为“正在使用”时,表示挂载至云主机成功。 6、初始化磁盘。 说明 挂载至云主机的磁盘需要初始化后才可以正常使用。
        来自:
        帮助文档
        专属云(存储独享型)
        快速入门
        步骤三:挂载磁盘
        挂载非共享磁盘 
      • 开启远程桌面连接功能
        本节介绍了开启远程桌面连接功能的操作场景、前提条件、操作步骤。 操作场景 对于需要使用Windows远程桌面连接方式进行访问的云主机,需要在制作私有镜像时开启远程桌面连接功能。GPU优化型云主机必须开启该功能。 说明 使用外部镜像文件制作私有镜像时,开启远程桌面连接操作需要在虚拟机内部完成,建议您在原平台的虚拟机实施修改后,再导出镜像。 前提条件 已登录创建Windows私有镜像所使用的云主机。 登录云主机的详细操作请参见《弹性云主机用户指南》。 操作步骤 1. 开启远程桌面连接功能之前,建议先将云主机的分辨率设置为1920×1080。 设置方法:在云主机操作系统单击“开始 > 控制面板”,在“外观和个性化”区域单击“调整屏幕分辨率”,然后在“分辨率”下拉框中选择合适的值即可。 2. 单击“开始”,右键单击“计算机”,选择“属性”,进入“计算机属性”区域框。 3. 在左侧界面中,单击“远程设置”,进入“远程桌面”区域框。 4. 选择“允许运行任意版本远程桌面的计算机连接”。 5. 单击“确定”,返回“计算机属性”界面。 6. 选择“开始 > 控制面板”,打开“Windows防火墙”。 7. 在左侧选择“允许程序或功能通过Windows防火墙”。 8. 根据用户网络的需要,配置“远程桌面”可以在哪种网络环境中通过Windows防火墙如下图所示,然后单击下方的“确定”完成配置。 配置“远程桌面”网络环境
        来自:
        帮助文档
        镜像服务 IMS
        用户指南
        Windows操作系统相关操作
        开启远程桌面连接功能
      • 查询、修改解析记录
        本小节介绍云解析查询解析记录和修改解析记录操作方法。 查询解析记录 云解析支持对主机记录和记录值进行检索。 1. 登录控制中心找到云解析产品列表,点击“解析管理”进入域名维护页面。 2. 在域名维护页面,点击要修改的域名进入记录管理页。 3. 在页面右上角的搜索框中输入搜索条件,点击“搜索”按钮后,查询结果将罗列在记录列表中。 修改解析记录 1. 登录控制中心找到云解析产品列表,点击“解析管理”进入域名维护页面。 2. 在域名维护页面,点击要修改的域名进入记录管理页。 3. 点击要修改的记录,重新输入需要修改的记录项,单击文本框后的“√”添加完毕。
        来自:
        帮助文档
        云解析
        用户指南
        解析记录管理
        查询、修改解析记录
      • 网络类
        本节主要介绍弹性文件服务的网络类常见问题。 是否支持跨VPC访问文件系统? 支持。 SFS容量型文件系统:支持为SFS容量型文件系统配置多个VPC,以使归属于不同VPC的云服务器,只要所属的VPC被添加到文件系统的VPC列表下,或云服务器被添加到了VPC的授权地址中,则实际上归属于不同VPC的云服务器也能共享访问同一个文件系统。具体操作请参见配置多VPC。 SFS Turbo文件系统:支持通过虚拟私有云VPC的对等连接功能,将同区域的两个或多个VPC互连以使这些VPC互通,则实际上不同的VPC便处于同一个网络中,归属于这些VPC下的云服务器也能共享访问同一个文件系统。更多关于VPC对等连接功能信息请参见VPC对等连接。 弹性文件服务支持跨区域挂载吗? 暂时不支持。文件系统只能挂载至同一区域的弹性云服务器上。例如:苏州的文件系统无法挂载至贵州的弹性云服务器上,只能挂载至苏州的弹性云服务器上。 VPC的安全组是否影响弹性文件服务的使用? 安全组是一个逻辑上的分组,为同一个VPC内具有相同安全保护需求并相互信任的弹性云服务器提供访问策略。安全组创建后,用户可以在安全组中定义各种访问规则,当弹性云服务器加入该安全组后,即受到这些访问规则的保护。安全组的默认规则是在出方向上的数据报文全部放行,安全组内的弹性云服务器无需添加规则即可互相访问。系统会为每个云帐号默认创建一个默认安全组,用户也可以创建自定义的安全组。 为了确保SFS Turbo能够被您的弹性云服务器访问,在成功创建SFS Turbo后,系统将自动放通SFS Turbo中NFS协议需要的安全组端口,以免文件系统挂载失败。NFS协议所需要入方向的端口号为111、2049、2051、2052、20048。如您需要修改开放的端口,可以前往“网络控制台 > 访问控制 > 安全组”找到目标安全组进行修改即可。 推荐SFS Turbo实例使用单独的安全组,与业务节点隔离。 SFS容量型文件系统的安全组需要用户自行添加对应的入方向和出方向访问规则。SFS容量型文件系统中的NFS协议所需要入方向的端口号为111、2049、2051、2052。CIFS协议所需要的端口号为445,DNS服务器所需的端口号为53。 配置规则 入方向规则 方向 协议 端口范围 源地址 说明 :::::: 入方向 TCP&UDP 111 IP地址 0.0.0.0/0(可配置) 一个端口对应一条访问规则,所有端口信息需逐条添加。 出方向规则 方向 协议 端口范围 源地址 说明 :::::: 出方向 TCP&UDP 111 IP地址 0.0.0.0/0(可配置) 一个端口对应一条访问规则,所有端口信息需逐条添加。 说明 端口号111需要配置双向访问规则。入方向可配置为弹性文件服务的前端业务IP网段,可以通过ping 文件系统域名或IP 或dig 文件系统域名或IP 获取。 端口号445、2049、2050、2051和2052仅需要添加出方向访问规则,其规则同端口111的出方向规则。
        来自:
        帮助文档
        弹性文件服务 SFS
        常见问题
        网络类
      • 管理应用(1)
        本文介绍如何在云应用引擎控制台创建、查看、编辑和删除应用。 创建应用 云应用引擎支持以下2种方式创建应用。 常规创建方式:用户能够通过表单方式进行应用配置,快速初始化应用实例 YAML创建方式:通过内置的应用模板或者导入用户已有的YAML文件来快速创建应用 常规创建 1.在云应用引擎控制台,单击左侧导航栏选择 应用管理 > 应用列表,即可查看所有命名空间或指定命名空间下的应用列表。 2.在应用创建基础信息引导页面中进行应用基础信息设置(如命名空间、部署方式、网络配置等)、容量设置(应用资源限制、实例数等)以及高级设置,最后单击创建应用按钮以创建应用实例。 YAML方式创建 在云应用引擎控制台,左侧导航栏中选择应用管理>应用列表,单击使用YAML部署应用按钮。在页面中,可以基于提供的模板进行修改后部署,也可以上传用户已有的K8s YAML文件进行部署。 说明 目前YAML方式创建仅支持namespace、configmap、secret以及deployment资源。 查看应用 在云应用引擎控制台,单击左侧导航栏选择应用管理>应用列表即可查看指所有/定命名空间下的应用列表。 您可以在列表中单击目标应用名称,查看目标应用详情。 编辑应用 在云应用引擎控制台的应用详情页面,单击右上角修改应用配置按钮,您可以修改应用的配置信息。 删除应用 在云应用引擎控制台的应用详情页面,单击右上角更多>删除应用按钮,然后您需要确认删除的相关依赖资源,并进行应用删除。
        来自:
      • 支持KMS服务端加密的云产品
        当前天翼云KMS已与部分云产品集成,为云产品提供服务端加密功能,您可以在云产品控制台一键开启加密功能,加解密过程透明无感知。 存储 产品名称 描述 相关文档 云硬盘 云硬盘支持加密功能,加密云硬盘使用的密钥由KSM提供,并保护密钥的安全。 在创建加密云硬盘并将其挂载到实例后,以下数据都将关联此密钥并进行加密: 云硬盘中的静态数据 云硬盘和实例间传输的数据(实例操作系统内的数据不加密) 通过加密云硬盘创建的快照 管理加密云硬盘 对象存储 对象存储(简称ZOS)在数据写入数据中心内的磁盘之前,支持在对象级别上应用数据加密的保护策略,并在访问数据时自动解密。 加密和解密这一操作过程都是在服务端完成,这种服务端加密功能可以有效保护静态数据。 服务端加密 弹性文件 在创建文件系统时可以根据实际需要选择是否开启加密服务,无须授权,选择开启即可对新创建的文件系统进行加密。 加密 数据库 产品名称 描述 相关文档 关系数据库MySQL版 关系数据库MySQL版服务支持设置透明数据加密TDE,在数据落盘时对数据进行加密,从而保证数据的安全性,用户业务对此加密过程无感知。 设置透明数据加密TDE 关系型数据库PostgreSQL版 关系型数据库PostgreSQL版支持透明数据加密,通过用户在KMS服务中创建的对称主密钥来生成DEK(Data Encryption Key)数据密钥,并使用数据密钥对数据进行加密。 透明数据加密概述 文档数据库服务 文档数据库服务支持磁盘加密,磁盘加密通过KMS提供的密钥实现。 磁盘加密
        来自:
        帮助文档
        密钥管理
        用户指南
        云产品服务端加密
        支持KMS服务端加密的云产品
      • 云防火墙使用最佳实践
        此小节介绍云防火墙使用最佳实践。 选择云防火墙版本 云防火墙提供了“标准版”供您使用,包括访问控制、入侵防御、流量分析以及日志审计等功能。 详细的功能介绍请参见功能特性。 开启弹性公网IP防护 1.登录天翼云控制中心。 2.在左侧导航树中,单击左上方的“服务列表”,选择“安全 > 云防火墙”,进入云防火墙的概览页面。 3.在左侧导航栏中,选择“资产管理 > 弹性公网IP管理”,进入“弹性公网IP管理”页面。 4.单击页面右上角“资产同步”,将您的弹性公网IP信息导入至列表中,刷新弹性公网IP列表。 说明 弹性公网IP防护目前仅“广州4”支持IPv6。 5.开启弹性公网IP。 开启单个弹性公网IP。在所在行的“操作”列中,单击“开启防护”。 开启多个弹性公网IP。勾选需要开启防护的弹性公网IP,单击表格上方的“开启防护”。 6.在弹出的界面确认信息无误后,单击“绑定并开启防护”,可查看操作行的“防护状态”列显示“防护中”。 说明 EIP开启防护后,访问控制策略默认动作为“放行”。 开启入侵防御拦截模式 1.登录天翼云控制中心。 2.在左侧导航树中,单击左上方的“服务列表”,选择“安全 > 云防火墙”,进入云防火墙的概览页面。 3.在入侵防御界面,页面上方的“防护模式”中,选择防御模式。 观察模式:仅对攻击事件进行检测并记录到日志中。 拦截模式:在发生明确攻击类型的事件和检测到异常IP访问时,将实施自动拦截操作。 拦截模式宽松:防护粒度较粗。拦截可信度高且威胁程度高的攻击事件。 拦截模式中等:防护粒度中等。满足大多数场景下的防护需求。 拦截模式严格:防护粒度精细,全量拦截攻击请求。建议您等待业务运行一段时间后,根据防护效果配置误报屏蔽规则,再开启“严格”模式。
        来自:
        帮助文档
        云防火墙
        最佳实践
        云防火墙使用最佳实践
      • 计费说明
        本章节介绍云原生API网关产品两种网关类型的计费项、计费方式和计费规则。本产品计费不包含负载均衡和容器服务等IaaS层资源的费用。 计费项 云原生API网关的计费项为网关实例费用,目前云原生API网关产品提供两种网关类型:云原生API网关和AI网关。 计费方式 提供按需付费和包年包月两种付费模式。 按需付费 按需付费是后付费模式,您只需按实际情况进行使用,然后按照使用账单付费即可。 为避免造成您的损失,如果您不想再使用此产品,则需要您在实例管理页面内删除实例,系统才会正式停止计费。 包年包月 包年包月是预付费模式,按照包年包月的方式进行付费购买。 只要您实际接入的实例数不超过您购买的实例数,不会造成额外的费用。 包年包月的模式下,您需要在到期前进行续费或选择自动续费的方式,确保产品持续可用。 网关类型1:云原生API网关 云原生API网关实例具体计费规则如下: 实例规格 按需(元/每小时) 包年包月(元/每月) 基础版 0.8 416 标准版1 1.9 975 标准版2 3.7 1,866 标准版3 7 3,531 企业版1 14 7,069 企业版2 27.6 13,921 企业版3 41.2 20,773 铂金版1 54.8 27,625 铂金版2 109.1 55,033 铂金版3 163.5 82,442 铂金版4 217.9 109,850
        来自:
        帮助文档
        云原生API网关
        计费说明
        计费说明
      • 云容器集群节点网络延迟(1)
        本章节介绍云容器集群节点网络延迟故障演练。 背景介绍 网络延迟是云容器引擎(CCE)集群中微服务架构最常见的微故障之一。跨可用区的Pod间通信、访问外部依赖服务、网络拥塞等都可能导致通信延迟增加。这会直接影响应用的响应时间,降低用户体验,甚至在复杂的调用链中引发雪崩效应。本演练模拟可控的网络延迟,帮助您检验系统的超时设置、熔断机制的有效性,并发现潜在的性能瓶颈。 基本原理 通过增加TC和Netem规则模拟Node内网络延迟。 注意 只对出方向流量生效,不会影响入流量;如果系统已配置有TC规则,动作执行会失败。 故障注入 1、纳管实例资源 1. 导航至 故障演练 > 目标应用 > 应用资源页面。 2. 在资源类型页签中选择云容器引擎,然后单击添加资源。 3. 在弹出的对话框中,勾选目标云容器引擎实例,单击确定。 4. 在应用资源 页面的云容器引擎 列表中,找到您的目标集群,单击其操作列的节点列表。 5. 在弹出的对话框中,单击添加节点。 6. 勾选您希望进行故障演练的一个或多个节点 ,然后单击确定。 注意 当您首次对 CCE 集群执行演练时,系统会自动在该集群中安装演练探针(以 Deployment 和 DaemonSet 形式部署)。 您也可以提前在 故障演练 > 目标应用 > 探针管理 > 云容器引擎 界面查看探针的基本信息,并手动执行安装或更新操作。
        来自:
      • 云主机DNS不可用(1)
        本章节介绍云主机DNS不可用故障演练。 背景介绍 DNS 服务器故障、网络配置错误或网络分区等问题,都可能导致云主机无法解析域名,进而引发服务间调用失败、无法访问外部依赖等严重后果。本演练模拟 DNS 不可用的场景,帮助您评估业务对 DNS 服务的依赖程度和系统的容错能力,提前检验和完善应急预案。 基本原理 预先在探针管理处将内部自研Agent安装至云主机上,使用管控通道下发动作执行命令。 原理是修改本地DNS解析文件或安全组(防火墙)禁用端口实现。 注意 该动作风险较大,请谨慎操作。 故障注入 1、纳管实例资源 1. 导航至 故障演练 > 目标应用 > 应用资源页面。 2. 在资源类型页签中选择云主机 ,然后单击添加资源。 3. 在弹出的对话框中,勾选目标云主机 实例,单击确定。 2、编排演练任务 1. 导航至 故障演练 > 目标应用 > 演练管理 页面,单击新建演练。 2. 在基本信息 页面,按提示填写演练名称和描述,然后单击下一步。 3. 在演练对象配置页面: 配置动作组 :为动作组 命名,资源类型选择云主机。 添加实例 :单击添加实例 ,勾选上一步中添加的云主机实例。 添加故障动作 :单击立即添加 ,在列表中选择DNS不可用动作。 4. 在弹出的参数配置框中,配置所需参数,然后单击确定。 持续时间:故障动作持续时间。 排除的域名:故障白名单,多个域名使用逗号分隔,例如test1.com,test2.com。
        来自:
      • 系统部门
        快速创建 1 登录云堡垒机系统。 2 选择“部门”,进入部门管理页面。 3 在相应上级部门列,单击快速创建下级部门。 4 修改部门名称,即完成快速创建下级部门。 删除部门 云堡垒机默认“总部”为系统最上级部门,不可删除。删除上级部门,默认删除下级部门。 前提条件 已获取“部门”模块操作权限。 操作步骤 1 登录云堡垒机系统。 2 选择“部门”,进入部门管理页面。 3 单个删除。 鼠标悬停到要删除的部门所在行,显示快捷删除,单击快捷键删除该部门。 删除部门时,其下级部门和所有部门下的用户和资源会被同时删除。 4 批量删除。 同时勾选多个部门,然后单击列表下方的“删除”,可以批量删除多个部门。 查看和修改部门信息 云堡垒机支持修改部门名称、移动部门所属上级部门。 移动部门后,部门下资源和用户自动移动上级部门归属。 前提条件 已获取“部门”模块操作权限。 操作步骤 1 登录云堡垒机系统。 2 选择“部门”,进入部门管理页面。 3 单击要修改的部门的名称,进入部门详情页面。 4 在“基本信息”区域,可查看部门基本信息。 单击“编辑”,弹出部门信息配置窗口,即可修改部门的基本信息。 查询部门配置 云堡垒机支持分别统计各部门的用户数和主机数,通过在部门管理页面,可查询部门的用户和主机资产配置。应用资源和应用发布服务器不纳入统计。
        来自:
        帮助文档
        运维安全中心(云堡垒机)
        用户指南
        系统部门
      • 价格
        IaaS资源费用 使用CCE One过程中,如果需要开通IaaS资源,由对应云产品单独向您计费。涉及资源和计费参见如下: ELB计费信息参考:弹性负载均衡计费说明 EIP计费信息参考:弹性IP计费说明 ECS计费信息参考:弹性云主机计费说明 具体涉及的云产品,请以实际使用情况为准。 说明 关联资源的计费由对应云产品直接向您收取,您可通过订单及账单明细查询关注相关账单信息。
        来自:
        帮助文档
        分布式容器云平台 CCE One
        计费说明
        价格
      • 订购微服务引擎
        参数 说明 微服务引擎名称 微服务引擎的名称,创建引擎后不能修改名称。 描述(可选) 引擎描述的长度不超过255。 规格 高可用服务更可靠,可选多个分区;商用场景建议选择高可用引擎。 可用区 选择可用区。 微服务实例数 微服务引擎可支持的最大实例数。 虚拟私有云 已创建的虚拟私有云。虚拟私有云可以为您的引擎构建隔离的、用户自主配置和管理的虚拟网络环境。 子网 已创建的虚拟私有云子网。
        来自:
        帮助文档
        微服务引擎
        用户指南
        ServiceComb引擎
        管理微服务引擎
        订购微服务引擎
      • 迁移其他云厂商数据到媒体存储
        本文主要讲解迁移第三方云厂商数据至媒体存储的具体步骤。 部分用户有大量数据在第三方云厂商对象存储上,如果他们需要将他们的数据迁移到对媒体存储,需要先将第三方云厂商上的对象数据下载到本地,再通过控制台、客户端等工具上传,整个过程耗时又耗力,并且很容易存在漏传、误传等问题。 针对迁移第三方云厂商的对象数据至媒体存储的场景,媒体存储提供在线迁移服务。通过迁移服务,用户只需在控制台配置简单的连接参数以及迁移任务,即可把数据从第三方云厂商简单、平滑地迁移至媒体存储。 下面以阿里云OSS数据迁移到媒体存储为例。 前提条件 已在天翼云注册账号,并完成实名认证。 已开通媒体存储。 已在媒体存储中创建桶用来接收数据。 创建源端阿里云和目的端天翼云对象存储的访问密钥(AK/SK)。 源端桶对应账户需要的权限:只读访问阿里云对象存储服务(OSS)的权限。 注意: 若您源端有归档状态的数据需要迁移,则应该先解冻,待解冻完成后再进行迁移,否则这些数据会迁移失败。 源端操作 源端阿里云:检查阿里云账号是否拥有AK/SK以及只读访问对象存储服务(OSS)的权限,如果没有,参考以下步骤生成AK/SK并添加权限。 1. 登录阿里云RAM控制台。 2. 在左侧导航栏,选择身份管理 > 用户。 3. 在用户页面,单击用户名称,进入用户详情页面。 4. 在用户 AccessKey区域,单击“创建 AccessKey”,生成AccessKey ID和AccessKey Secret。 5. 添加权限:在用户页面,单击RAM用户操作列的添加权限,授予RAM用户只读访问对象存储服务(OSS)的权限。 6. 记录需要迁移的桶名以及EndPoint信息,具体获取如下图:
        来自:
        帮助文档
        媒体存储
        最佳实践
        对象存储
        数据迁移与备份
        迁移其他云厂商数据到媒体存储
      • 续订云硬盘V3
        参数 是否必填 参数类型 说明 示例 下级对象 cycleType 是 String 周期类型(仅创建单独付费云硬盘有效)。取值范围: Month:按月。(仅订购类型为包周期类型有效) cycleCnt 是 Integer 周期数(仅创建单独付费云硬盘有效)。取值范围: 136。(仅订购类型为包周期类型有效) volumeOid 是 String 云硬盘ID autoPay 否 Boolean 是否自动支付(仅创建单独付费计算增强型云电脑有效),默认false。取值范围: true:是。(仅订购类型为包周期类型有效,需账号有足够金额) false:否。(仅订购类型为包周期类型有效)
        来自:
        帮助文档
        天翼云电脑(政企版)
        API参考
        API
        2023-10-30
        云硬盘
        续订云硬盘V3
      • 购买并开启高级防护
        方式二:在购买云主机时开启防护 在购买弹性云主机时,当镜像类型选择“公有镜像”,支持开启主机安全防护 ,此处选择开启“企业版 ”防护。详细操作步骤请参见创建弹性云主机。 弹性云主机创建成功后,将自动安装服务器安全卫士的Agent并开启防护,这个过程需要一定的时间,请耐心等待。 注意 当前支持开启旗舰版、企业版、基础版防护。 具体支持的区域请以控制台显示为准。 查看防护状态 开启防护后,需要在服务器列表页面确认云主机资产的防护状态,确保所有待防护的云主机已开启防护。 1. 登录服务器安全卫士(原生版)控制台。 2. 在左侧导航栏,选择“资产管理 > 服务器列表”,进入服务器列表页面。 3. 查看云主机防护状态:若Agent状态为“在线”,防护状态为“高级防护”,表示已正常开启防护。 说明 若Agent状态为“离线”,请参考以下步骤安装Agent: 1. 登录服务器安全卫士(原生版)控制台。 2. 在左侧导航栏,选择“资产管理 > 服务器列表”,进入服务器列表页面。 3. 点击“安装Agent”,弹出安装Agent窗口,按需选择安装命令。 支持Linux和Windows系统。 支持天翼云主机和天翼云外主机。 4. 根据界面提示,完成安装命令执行。具体操作,请参见安装Agent。
        来自:
        帮助文档
        服务器安全卫士(原生版)
        快速入门
        购买并开启高级防护
      • 与其他云服务的关系
        与云监控的关系 数据仓库服务使用云监控(Cloud Eye)监控集群中的多项性能指标,从而集中高效地呈现状态信息。云监控支持发送自定义告警,用户可以即时获取异常通知。 与云审计服务的关系 数据仓库服务使用云审计服务(Cloud Trace Service,简称CTS)审计用户在管理控制台页面的非查询操作,可用于检视是否存在非法或越权操作,完善服务安全管理。 与云日志服务的关系 数据仓库服务用户可以在云日志服务(Log Tank Service,简称LTS)查看采集的集群日志或进行日志转储。 与消息通知服务的关系 数据仓库服务使用消息通知服务(Simple Message Notification,简称SMN)依据用户的事件订阅需求主动推送通知消息,使用户可以在事件发生(如集群关键操作)时能立即接收到通知。 与标签管理服务的关系 数据仓库服务使用标签管理服务(Tag Management Service,简称TMS)为用户提供跨区域、跨服务的集中标签管理和资源分类功能,让用户可以对资源进行自定义标记,实现资源的分类,然后可以对资源按标签进行搜索。 与云解析服务的关系 数据仓库服务使用云解析服务(Domain Name Service,DNS)可以提供域名映射到DWS 集群的IP地址。 与弹性负载均衡的关系 数据仓库服务利用弹性负载均衡(Elastic Load Balance,简称ELB)健康检查机制可将集群的CN请求快速转发到正常工作的CN节点上,当有CN故障节点时,也能第一时间切换流量到健康节点上,最大化降低集群访问故障。
        来自:
        帮助文档
        数据仓库服务
        产品简介
        与其他云服务的关系
      • 使用FTP上传文件时写入失败、文件传输失败
        本文为您介绍在本地客户端通过FTP上传文件时,写入文件或者传输文件失败的问题处理方法。 故障描述 使用FTP上传文件时,写入文件或者传输文件失败。 约束与限制 本文档适用于服务端为Windows系统上的FTP服务。 故障原因 弹性公网IP与内网IP是通过NAT方式绑定的,因此本地访问弹性云主机时,客户端是通过被动模式连接服务端的,在这种情况下,服务端的IP地址无法从路由器外部访问,所以需要在服务端的对外IP中填写此弹性云主机分配的公网IP,同时设置数据传输端口范围来限制需要通过路由器转发的端口数量。 解决步骤 1. 检查FTP服务的地址是否填写正确 点击“ 服务器管理器 > 工具 > Internet Information Services(IIS)管理器” ,然后选择左边栏点击“ 网站” 。首先查看建立的FTP绑定的IP是否填写的是内网IP,类型为FTP。 图1 查看FTP所绑定的IP 2. 检查服务端的FTP防火墙支持配置 展开“ 网站” ,会显示建立的FTP服务,双击右侧的FTP防火墙支持。 图2 FTP防火墙支持 数据通道端口范围需要填写102465535范围内的,比如2000020045。 防火墙的外部IP地址这一栏需要填写分配到的 公网IP 。 3. 检查安全组设置 点击“ 控制中心 > 服务列表 > 弹性云主机” ,选择对应的可用区,然后再展示出来的弹性云主机列表里选择需要的弹性云主机,然后双击这个弹性云主机,即可打开详情页面。在下方选择“ 安全组” ,然后查看详细的安全组配置,是否在入方向里已经正确配置了端口21和上面配置的数据通道端口这两条。 图3 安全组配置 4. 在客户端测试 一种方法是使用FileZilla填写弹性云主机的公网ip,FTP的用户名和密码,端口填写21。 另一种方法是访问ftp://弹性云主机公网ip:服务端的端口(如果不填为21),然后在弹出的对话框里输入FTP的用户名和密码。
        来自:
        帮助文档
        弹性云主机 ECS
        常见问题
        文件上传/数据传输
        使用FTP上传文件时写入失败、文件传输失败
      • 获取一键式重置密码插件
        本节介绍了获取一键式重置密码插件操作场景及相关步骤。 操作场景 当密码丢失或过期时,如果您的弹性云主机安装了一键式重置密码插件,则可以应用一键式重置密码功能,给弹性云主机重置密码。使用公共镜像创建的弹性云主机默认已安装一键重置密码插件。 若弹性云主机“重置密码”失败,有可能是由于未安装一键式重置密码插件,您可以参考本章节获取一键式重置密码插件并校验其完整性。 获取并校验一键式重置密码插件完整性(Linux) 1、以root用户登录弹性云主机。 2、执行以下命令,下载一键式重置密码插件及sha256校验码。 您可以根据弹性云主机所在区域、操作系统是32位还是64位,参考获取一键式重置密码插件选择对应的下载地址。 以Linux 32位x86操作系统为例: wget wget 3、执行以下命令,获取本地一键重置密码插件的Hash值。 sha256sum {软件包本地目录}/CloudResetPwdAgent.zip {软件包本地目录}:请根据实际下载目录进行替换。 4、将步骤2获取的sha256 Hash值和步骤3获取的Hash值进行比较。 一致:通过校验。 不一致:请重新下载对应版本的一键重置密码插件,重复步骤2~步骤4进行校验。 获取并校验一键式重置密码插件完整性(Windows) 1. 登录弹性云主机。 2. 下载一键式重置密码插件及sha256校验码。您可以根据弹性云主机所在区域,参考获取一键式重置密码插件选择对应的下载地址。 3. 以管理员权限打开cmd,执行以下命令,获取本地一键重置密码插件的Hash值。certutil –hashfile {软件包本地目录}CloudResetPwdAgent.zip SHA256 {软件包本地目录}:请根据实际下载目录进行替换。 4. 将步骤2获取的sha256Hash值和步骤3获取的Hash值进行比较。 1. 一致:通过校验。 2. 不一致:请重新下载对应版本的一键重置密码插件,重复步骤2~步骤4进行校验。
        来自:
        帮助文档
        弹性云主机 ECS
        用户指南
        密码和密钥对
        管理一键式重置密码插件
        获取一键式重置密码插件
      • 查看入云流量
        入云流量页面展示当前防火墙实例防护的互联网访问云上EIP的流量数据,数据基于会话统计,在连接期间,数据不会上报,连接结束后才会上报。 前提条件 开启弹性公网IP(EIP)防护且已有流量经过EIP,开启EIP防护的操作步骤请参见“开启互联网边界流量防护”。 查看入云流量 1. 登录管理控制台。 2. 在左侧导航栏中,单击左上方的,选择“安全> 云防火墙”,进入云防火墙的总览页面。 3. (可选)当前账号下仅存在单个防火墙实例时,自动进入防火墙详情页面,存在多个防火墙实例时,单击防火墙列表“操作”列的“查看”,进入防火墙详情页面。 4. 在左侧导航栏中,选择“流量分析> 入云流量”,进入“入云流量”页面。 5. 查看经过防火墙的流量统计信息,支持5分钟~7天的数据。 流量看板:互联网访问内部服务器时最大流量的相关信息。 入云流量:入方向请求流量和响应流量数据,最多支持同时查询30个EIP的流量数据。 取值说明: 时间段 取值说明 近1小时 取1分钟内的平均值 近24小时 取5分钟内的平均值 近7天 取1小时内的平均值 自定义 5分钟~6小时:取1分钟内的平均值 6小时(含)~3天:取5分钟内的平均值 3天(含)~7天(含):取30分钟内的平均值 可视化统计:查看指定时间段内入方向流量中指定参数的TOP 5 排行,参数说明请参见表350。单击单条数据查看流量详情,每个详情支持查看50条数据。 入云流量可视化统计参数说明: 参数名称 参数说明 TOP访问源IP 入方向流量的源IP地址。 TOP访问来源地区 入方向流量的源IP所属的地理位置, TOP访问目的IP 入方向流量的目的IP地址。 TOP开放端口 入方向流量的目的端口。 应用分布 入方向流量的应用信息。 IP分析:查看指定时间段内 TOP 50 的流量信息。 公开IP分析:目的IP的流量信息。 访问源IP分析:源IP的流量信息。
        来自:
        帮助文档
        云防火墙
        用户指南
        查看流量数据
        查看入云流量
      • 云堡垒机等保最佳实践
        安全计算环境:身份鉴别 等保条例:应对登录的用户进行身份标识和鉴别,身份标识具有唯一性,身份鉴别信息具有复杂度要求并定期更换; 本条款主要考察如下三点: 是否对登录用户进行身份识别和鉴别使用浏览器访问堡垒机页面,证明需要对用户身份进行鉴别之后才可正常使用产品功能。 身份标识是否具有唯一性:每名用户创建必须填写姓名、手机号、邮箱及角色,并且一名用户只能配置一个角色。 身份鉴别信息是否具有复杂度要求并定期更换:云堡垒机支持“手动执行”、“定时执行”、“周期执行”三种改密执行方式,还支持“生成不同密码”、“生成相同密码”、“指定相同密码”三种改密方式。具体操作详见云堡垒机改密策略。 等保条例:应采用口令、密码技术、生物技术等两种或两种以上组合的鉴别技术对用户进行身份鉴别,且其中一种鉴别技术至少应使用密码技术来实现; 云堡垒机采用多因子认证的登录方式,具体登录认证的方法有:手机短信、手机令牌、USBkey和动态令牌登录四种方式。 等保条例:应具有登录失败处理功能,应配置并启用结束会话、限制非法登录次数和当登录连接超时自动退出等相关措施; 云堡垒机可配置用户登录安全锁,可设置锁定方式、锁定时长、可尝试密码次数等。 访问控制 等保条例:应授予管理用户所需的最小权限,实现管理用户的权限分离; 云堡垒机支持对用户的操作权限进行限制,分别为三大类:访问控制策略、命令控制策略和数据库控制策略。 云堡垒机可以对登录用户角色的一些操作权限进行控制,比如您可以对运维主管的账号授予删除和修改代理服务器的权限。 您可以对各个账户进行访问控制,具体可细分到文件管理、上行剪切板、下行剪切板、显示水印、控制登录时间和上传下载文件,并且可以对登录的角色进行IP的黑白名单限制。 等保条例:应对登录的用户分配账户和权限; 云堡垒机支持对用户进行角色分配和用户组分配。 对于长期不登录或过期的账户,应及时删除。云堡垒机可以设定僵尸用户判定时间,超过此时间的账户就会被禁用。
        来自:
        帮助文档
        运维安全中心(云堡垒机)
        最佳实践
        云堡垒机等保最佳实践
      • 支持审计的关键操作
        本文向您介绍标签管理服务支持审计的关键操作。 操作场景 平台提供了云审计服务。通过云审计服务,您可以记录与标签管理服务相关的操作事件,便于后续的查询、审计和回溯。 前提条件 已开通云审计服务。 支持审计的关键操作列表 表云审计服务支持的TMS操作列表 操作名称 资源类型 事件名称 创建预定义标签 predefineTag addPredefineTag 删除预定义标签 predefineTag deletePredefineTag 修改预定义标签 predefineTag modifyPredefineTag 创建资源标签 application createResourceTag 删除资源标签 application deleteResourceTag 批量关联标签 说明 在“标签关联资源”页签中为已有标签批量绑定多个云资源后,将触发此操作并在CTS记录相关事件。具体请参见标签关联资源。 resourceTag batchCreateResourceTags 批量移除标签 说明 此操作当前仅支持通过API接口触发,TMS控制台暂无相关功能会触发此操作。 resourceTag batchDeleteResourceTags
        来自:
      • 1
      • ...
      • 96
      • 97
      • 98
      • 99
      • 100
      • ...
      • 454
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      云聚517 · 好价翼起拼

      爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      聚力AI赋能 天翼云大模型专项

      大模型特惠专区·Token Plan 轻享包低至9.9元起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      企业出海解决方案

      助力您的业务扬帆出海,通达全球!

      天翼云信创专区

      “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      产品推荐

      弹性云主机 ECS

      GPU云主机

      镜像服务 IMS

      轻量型云主机

      弹性伸缩服务 AS

      弹性高性能计算 E-HPC

      天翼云CTyunOS系统

      训推服务

      一站式智算服务平台

      推荐文档

      上传资料常见问题

      云课堂 第八课:通过IPv6隧道实现天翼云云主机IPv4和IPv

      修改描述

      天翼云最佳实践①:Linux实例搭建FTP站点

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 息壤智算平台
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号