爆款云主机低至25.83元/年
查看详情

活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 云聚517 · 好价翼起拼 NEW 爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 聚力AI赋能 天翼云大模型专项 大模型特惠专区·Token Plan 轻享包低至9.9元起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 企业出海解决方案 NEW 助力您的业务扬帆出海,通达全球!
  • 天翼云信创专区 NEW “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
Token服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V4-Flash
  • GLM-5.1
  • Qwen3.5-122B-A10B
  • DeepSeek-V3.2(旗舰版)
  • GLM-5(正式版)
智算一体机
  • 智算一体机
智能体引擎
  • 智能体引擎
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2026智能云生态大会
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      云堤·网站安全专家_相关内容
      • 如何绑定自己的域名?
        用户可以配置Bucket的网站托管属性,并通过Bucket域名访问该静态网站。 注意 如果配置静态网站托管后,当匿名用户直接访问Bucket的域名,会将静态网站文件下载到本地。如果要实现访问静态网站时是预览网站内容,而非下载静态网站文件,静态网站域名须是Bucket绑定的已备案自定义域名,为Bucket绑定自定义域名请联系天翼云客服申请。 OOS自有网站托管域名不支持HTTPS访问,用户自定义域名支持HTTPS访问。如果需要支持通过HTTPS访问,请联系天翼云客服,提供域名证书,证书支持格式:crt+key或者PEM,请确保提供的证书在有效期内,建议证书有效期至少1年及以上,避免使用免费证书。 尽量避免目标Bucket名中带有“.”,否则通过HTTPS访问时可能出现客户端校验证书出错。 网站托管配置步骤如下: 1. 创建一个公共读属性的Bucket。 2. 向天翼云客服提交工单,申请客户自定义域名添加白名单。 3. 在域名管理系统(DNS服务器)中添加别名: 如果不使用CDN加速,将Bucket的CNAME Record Value(BucketName.ooswebsitecn.oosxx.ctyunapi.cn)作为别名添加到域名管理系统中。 如果使用CDN加速,将CDN厂商提供的别名添加到域名管理系统中,然后在CDN回源地址中配置OOS侧的CNAME Record Value,并将回源host配置为您的自定义域名(如yourdomain.com)。 4. 上传文件:将网站的所有文件(html、CSS、js、图片等)上传到之前创建的Bucket中,注意保持文件之间的相对路径。 5. 配置Bucket网站属性: 使用控制台配置,详见网站 。 使用API配置,详见PUT Bucket WebSite。
        来自:
        帮助文档
        对象存储(经典版)I型
        常见问题
        存储桶(Bucket)和文件(Object)类
        如何绑定自己的域名?
      • 概述
        天翼云云解析平台提供网站可用性监测和自动切换服务。监测服务依托平台在各大运营商部署的探测节点,通过采集、分析探测数据帮助用户及时了解网站可用性情况。当网站不可用时,平台提供“暂停解析”、“切换IP”等处置策略。启用“切换IP”策略时,平台将根据策略信息自动将域名解析切换至可用IP,确保用户网站安全、稳定运行。 监控原理 监控任务下所有探测节点向用户监控任务中的IP发送http请求,当且仅当所有探测节点连续两次无法接收到应答时,平台判定服务器宕机,从而执行监控任务中的处置策略。 监控规则 目前仅支持对A记录的监测。 新增或变更监控任务生效时间为一小时。 基础版与高级版域名可支持配置10条监控任务,旗舰版域名可支持配置20条监控任务。 故障处置策略 平台提供三种处理策略,分别是不响应、暂停解析、切换记录。 不响应:平台不做任何处理。 暂停解析 故障IP是分线路智能解析记录,若同主机名下仍有默认线路解析记录,暂停故障记录。 故障IP是默认线路解析记录,若同主机名下有其它可用的默认线路解析记录,暂停故障记录。 故障IP是默认线路解析记录,若同主机名下无可用默认线路解析记录,平台不做任何处理。 切换记录:用户配置监控任务时对监控记录设置一个备用IP,故障时切换到可用的备用IP。若切换时备用IP不可用,平台不做任何处理。
        来自:
        帮助文档
        云解析
        用户指南
        域名监控管理
        概述
      • 弹性IP类
        ip route 若没有该路由,执行如下命令,添加默认路由。 ip route add default via XXXX dev eth0 说明 XXXX 表示网关IP。 4. 相同区域主机进行ping测试。 在相同区域的弹性云主机去ping 没有ping通的弹性公网 IP,如果可以正常ping通说明虚拟网络正常,请联系基础网络技术支持进行处理。 5. 使用站长工具进行ping测试。 登录站长工具网站 输入弹性IP,单击“Ping 检测”,以“122.112.197.21”为例。 如果大部分监测点能ping 通,请客户检查本地网络。 6. 在云监控中查看该弹性IP的流量监控。 进入云监控控制台查看该弹性IP的流量,排查IP的带宽是否打满。 7. 弹性云主机内部排查。 确认弹性云主机是否为多网卡,如果为多网卡且弹性IP 绑定在非主网卡上,需要在弹性云主机内部配置策略路由。 登录弹性云主机,查看网卡是否创建,且网卡是否获取私有IP 地址。如果无法通过用户设置的密码登录弹性云主机,请提交工单联系天翼云的技术支持寻求帮助。 如果网卡没有正确创建,或者网卡已经创建但没有获取私有IP地址,请提交工单联系天翼云的技术支持寻求帮助。 执行命令"top",查看弹性云主机的CPU占用率是否冲高。 如果弹性云主机的操作系统是Linux系统,执行命令"iptablessave",查看弹性云主机内部是否有安全规则所限制。 如果弹性云主机的操作系统是Windows系统,请排查弹性云主机的防火墙是否有限制。 端口不通排查。 如果弹性云主机的ping测试没有问题,但是访问特定端口不通,且端口在图中所示范围内, 由于以下端口被运营商封堵,用户需要更换服务端口。 如果不能访问弹性云主机的特定端口,需要排查安全组规则以及“网络ACL”是否对服务端口放行。 登录弹性云主机,执行以下命令,查看弹性云主机内部是否在该端口进行监听。
        来自:
        帮助文档
        弹性云主机 ECS
        常见问题
        网络配置类
        弹性IP类
      • 准备工作
        本文介绍镜像服务使用前的准备工作。 注册天翼云账号 在创建和使用镜像服务之前,您需要先注册天翼云门户的账号。本节将介绍如何进行账号注册,如果您拥有天翼云的账号,可登录后直接创建镜像服务。 1. 打开天翼云门户网站,点击“注册”。 2. 在注册页面,请填写“邮箱地址”、“登录密码”、“手机号码”,并点击“同意协议并提交” 按钮,如1分钟内手机未收到验证码,请再次点击“免费获取短信验证码”按钮。 3. 注册成功后,可到邮箱激活您的账号,即可体验天翼云。 4. 如需实名认证,请参考:会员服务实名认证。 为账户充值 目前,天翼云提供的镜像中,除了个别的公共镜像,例如GPU云主机使用的Windows2019DataCenterGRID13.2镜像外,其他的公共镜像、私有镜像、共享镜像、安全产品镜像均为免费。如果用户采用镜像文件的形式导入私有镜像,用户需要先创建对象存储桶,即用户需要为对象存储付费。 因此,在使用镜像服务前,您需要确保账户有足够金额。 关于如何为账户充值,请参考:费用中心账户充值。 镜像服务计费标准,请参考:计费说明。
        来自:
        帮助文档
        镜像服务 IMS
        快速入门
        准备工作
      • 方案正文
        操作流程 为云主机配置内网域名的流程如下图所示。 图内网域名配置流程 配置流程说明 “(可选)创建VPC及VPC子网”:在管理控制台虚拟私有云服务页面完成配置,仅当您在网站部署阶段为云主机配置内网域名时,执行本操作。 “创建内网域名”和“创建记录集”:在管理控制台内网DNS页面完成相关配置。 “(可选)更改VPC子网的DNS”:在管理控制台虚拟私有云服务页面完成配置,仅当您为已运行网站的云主机配置内网域名时,执行本操作。 创建VPC及VPC的子网(可选) 当您在网站部署阶段为云主机配置内网域名时,需要首先完成VPC及其子网的创建。 1. 登录管理控制台。 2. 单击管理控制台左上角的,选择区域和项目。 3. 选择“网络 > 虚拟私有云”。 4. 在左侧树状导航栏,选择“虚拟私有云”。 5. 单击“创建虚拟私有云”,根据界面提示配置参数,关键参数的配置说明如所示。 表虚拟私有云关键参数说明 参数 说明 取值样例 区域 不同区域的资源之间内网不互通。请选择靠近您客户的区域,可以降低网络时延、提高访问速度。 江苏苏州 名称 VPC名称。 VPC001 网段 VPC的地址范围,VPC内的子网地址必须在VPC的地址范围内。 目前支持网段范围: 10.0.0.0/824 172.16.0.0/1224 192.168.0.0/1624 192.168.0.0/16 子网名称 子网的名称。 subnet 子网网段 子网的地址范围,需要在VPC的地址范围内。 192.168.0.0/24 网关 子网的网关。 192.168.0.1 DNS服务器地址 若要为VPC内的云主机配置内网域名,需要设置DNS服务器地址与天翼云的内网DNS地址保持一致。 100.125.1.250 100.125.21.250 6. 单击“立即创建”,完成VPC以及VPC默认子网的设置。
        来自:
        帮助文档
        内网DNS
        最佳实践
        为弹性云主机器配置内网域名
        方案正文
      • 迁移前准备工作(1)
        本节为您介绍迁移前的准备工作,包括账号注册认证、账户余额确认、迁移网络打通等。 使用或注册天翼云账号,并完成实名认证。 1. 打开天翼云门户网站,单击“免费注册”。 2. 在注册页面,请填写“邮箱地址”、“登录密码”、“手机号码”,并点击“同意协议并提交” 按钮,如1分钟内手机未收到验证码,请再次点击“免费获取短信验证码”按钮; 3. 注册成功后,可到邮箱激活您的账号,即可体验天翼云。 如需实名认证,请参考会员服务实名认证。 帐号余额不少于100元,避免迁移过程中欠费,导致迁移失败。主机迁移服务本身免费,但迁移过程中会创建按量付费资源并产生少量费用。具体请参见计费说明。 用户开通并使用CMSSMS服务。 1. 使用您的天翼云账号完成登录。 2. 在云迁移产品主页,单击“立即开通”按钮进入控制中心。 3. 在控制台选择您目标机资源所在区域,此处示例我们选择的是福州3。 确认迁移源是否满足操作系统要求。 需对CMSSMS迁移服务支持迁移的迁移源操作系统做确认,具体请见兼容性列表。 迁移网络打通。 迁移源机需要能访问到平台地址( 迁移源 源机需要正常访问公网,访问CMSSMS控制台,注意安全组出方向放通情况,建议出方向安全组不限制; 若使用专线或VPN,需提前购买和配置正确的专线或VPN。 目标机 系统需要开放TCP的8000端口、8001端口。 目标机需要提前购买和配置正确的EIP; 说明 目标机安全组放通8000、8001端口,其中8000端口建议指定为迁移源IP,避免端口脏数据注入,导致迁移失败,安全组开放端口与操作系统保持一致。
        来自:
      • 入门实践
        Demo 体验 下面我们进行Discuz!安装,请大家按照步骤进行操作。 1. Discuz!安装,点击“我同意”。 2. 设置运行环境,点击“下一步”。 3. 安装数据库,填入数据库信息、管理员信息。 4. 完成安装,登录Discuz!论坛网站。 当最终出现Discuz!论坛网站页面时,证明操作成功。在天翼云弹性云主机实例上搭建Discuz!论坛网站就完成了。
        来自:
        帮助文档
        弹性云主机 ECS
        快速入门
        入门实践
      • 设置CC安全防护
        本文将向您介绍如何使用边缘安全加速平台安全与加速服务提供的CC防护功能。 功能介绍 CC防护根据访问者的URL,频率、行为等访问特征,智能识别CC攻击,迅速识别CC攻击并进行拦截,在大规模CC攻击时可以避免源站资源耗尽,保证企业网站的正常访问。 什么是CC攻击? CC攻击是一种恶意网络攻击,旨在通过向目标服务器发送大量的请求,超过其处理能力,从而使其无法正常工作或服务受到严重影响。 前提条件 已经订购边缘安全加速平台安全与加速服务,若未订购,请参见服务开通。 在控制台新增域名,请参见添加服务域名。 开通免费版或基础版,支持使用CC防护默认策略;开通高级版及以上版本,支持使用自定义CC防护策略。 操作步骤 1. 登录边缘安全加速平台控制台,进入【安全与加速】工作台。 2. 在左侧导航栏中选择【安全能力】,进入【访问控制/限流】菜单,并在左侧域名列表选择您要防护的域名。 3. 进入防护能力高级安全防护【CC防护】详细设置。 配置说明 基础设置 配置项 说明 CC防护开关 CC防护的功能开关 CC防护模式 【CC防护模式】设置为阈值,则域名访问达到防护条件时进行防护 【CC防护模式】设置为长久,则域名的每次访问都进行防护校验,适合有长期防护的需求场景 阈值 即触发防护动作的阈值,当统计频率内达到设定的阈值,将触发防护 周期 即设定时长内达到防护阈值,将触发防护。新的时间周期将重新开始计算统计频率 防护时长 即触发防护后的持续防护时间 跨域请求防护 支持开启或关闭跨域请求防护功能。若您所防护的域名存在跨域访问场景(即被其他域名网站引用访问),建议关闭跨域请求防护,以免被CC防护算法拦截 注意 当CC防护模式选择阈值,为避免单位时间内阈值配置过低,导致频繁触发CC攻击,限制阈值与周期的比值不得小于100。
        来自:
        帮助文档
        边缘安全加速平台
        安全与加速
        安全
        访问控制/限流
        设置CC安全防护
      • 存储桶(Bucket)概述
        网站 OOS支持通过静态网站托管功能,将您的静态网站托管到OOS的存储桶(Bucket),并使用Bucket的访问域名访问这个网站。您也可以通过网站设置,使用已经备案的静态网站域名访问存放在Bucket内的数据。 您需要为存储桶绑定已通过备案的自定义域名(请联系天翼云客服评估审核后绑定),然后在域名管理系统中添加CNAME记录,并通过自定义域名进行网站的访问。 将网站的所有文件(html、CSS、js、图片等)上传到开通了静态网站托管功能的Bucket中, 注意要保持文件之间的相对路径,该路径会影响用户使用自定义域名访问时的访问路径。 例如,将Bucket绑定了自定义域名yourdomain.com,且配置的静态网站默认首页为index.html,默认错误页为error.html,并且上传了文件 example.html到Bucket下的 test 目录下,当您访问 注意 OOS自有网站托管域名不支持HTTPS访问,用户自定义域名支持HTTPS访问。 如果配置静态网站托管后,当匿名用户直接访问Bucket的域名,会将静态网站文件下载到本地。如果要实现访问静态网站时是预览网站内容,而非下载静态网站文件,静态网站域名须是Bucket绑定的已备案自定义域名,为Bucket绑定自定义域名请联系天翼云客服申请。 尽量避免目标Bucket名中带有“.”,否则通过HTTPS访问时可能出现客户端校验证书出错。
        来自:
        帮助文档
        对象存储(经典版)I型
        控制台指南
        存储桶管理
        存储桶(Bucket)概述
      • 迁移前准备工作
        本节为您介绍迁移前的准备工作,包括账号注册认证、账户余额确认、迁移网络打通等。 使用或注册天翼云账号,并完成实名认证。 1. 打开天翼云门户网站,单击“免费注册”。 2. 在注册页面,请填写“邮箱地址”、“登录密码”、“手机号码”,并点击“同意协议并提交” 按钮,如1分钟内手机未收到验证码,请再次点击“免费获取短信验证码”按钮; 3. 注册成功后,可到邮箱激活您的账号,即可体验天翼云。 如需实名认证,请参考会员服务实名认证。 帐号余额不少于100元,避免迁移过程中欠费,导致迁移失败。主机迁移服务本身免费,但迁移过程中会创建按量付费资源并产生少量费用。具体请参见计费说明。 用户开通并使用CMSSMS服务。 1. 使用您的天翼云账号完成登录。 2. 在云迁移产品主页,单击“立即开通”按钮进入控制中心。 3. 在控制台选择您目标机资源所在区域,此处示例我们选择的是福州3。 确认迁移源是否满足操作系统要求。 需对CMSSMS迁移服务支持迁移的迁移源操作系统做确认,具体请见兼容性列表。 迁移网络打通。 迁移源机需要能访问到平台地址( 迁移源 源机需要正常访问公网,访问CMSSMS控制台,注意安全组出方向放通情况,建议出方向安全组不限制; 若使用专线或VPN,需提前购买和配置正确的专线或VPN。 目标机 系统需要开放TCP的8000端口、8001端口。 目标机需要提前购买和配置正确的EIP; 说明 目标机安全组放通8000、8001端口,其中8000端口建议指定为迁移源IP,避免端口脏数据注入,导致迁移失败,安全组开放端口与操作系统保持一致。
        来自:
        帮助文档
        云迁移服务CMS
        快速入门
        服务器迁移模块
        迁移前准备工作
      • 访问网站内容返回5XX状态码
        本文介绍访问网站资源后返回5XX状态码的排查过程。 问题现象 域名接入安全与加速服务后,访问域名响应5XX状态码。常见的5XX状态码有:502、503、504。 排查方法 查看是否客户端网络问题 访问加速域名出现5XX异常,访问其他网站域名也出现异常,则代表客户端网络问题,请检查您本地网络。 访问加速域名出现5XX异常,访问其他网站域名未出现异常,则代表客户端网络正常。 查看是否源站问题 若源站是域名,以加速域名为:www.ctyun.cn,源站域名为:www.ctyun.cn1,访问异常的URL为: 用源站域名替换URL中的加速域名,即替换为 每次测试前清除浏览器缓存,在浏览器中打开替换后的URL。 如果访问异常,则代表源站异常,请检查您的源站。 如果访问正常,则代表源站正常。 若源站是IP,以加速域名为:www.ctyun.cn,源站IP为:66.188.1.20,操作系统为windows为例。 在C:WindowsSystem32driversetchosts文件中添加加速域名www.ctyun.cn和IP地址66.188.1.20的绑定关系。如下图所示。 每次测试前清除浏览器缓存,在浏览器中打开访问异常的URL。 如果访问异常,则代表源站异常,请检查您的源站。 如果访问正常,则代表源站正常。
        来自:
        帮助文档
        边缘安全加速平台
        常见问题
        安全与加速故障分析
        访问网站内容返回5XX状态码
      • 删除证书
        当证书过期或证书无效时,您可以删除该证书。本节介绍如何删除证书。 前提条件 证书没有被使用,即证书未绑定防护网站。 约束条件 如果证书已绑定防护网站,删除证书前需要解除该证书与域名绑定关系。 系统影响 删除证书不会影响业务。 证书删除后不可恢复,请谨慎删除证书。 操作步骤 步骤 1 登录管理控制台。 步骤 2 单击管理控制台右上角的,选择区域。 步骤 3 单击页面左上方的,选择“安全> Web应用防火墙(独享版)”。 步骤 4 在左侧导航树中,选择“对象管理> 证书管理”,进入“证书管理”页面。 步骤 5 在目标证书所在行的“操作”列中,单击“删除”。 步骤 6 在弹出的提示框中,单击“确认”,删除证书。 相关操作 如果证书已绑定防护网站,删除证书前需要解除该证书与域名绑定关系。请参考以下操作步骤,解除证书与域名绑定关系。 步骤 1 在目标证书所在行的“应用域名”列中,单击防护域名,进入域名基本信息页面。 步骤 2 在“证书名称”后单击编辑按钮,在弹出的对话框中,上传新证书或者选择其他已有证书。
        来自:
        帮助文档
        Web应用防火墙(独享版)
        对象管理
        管理证书
        删除证书
      • 安装部署
        2)手动安装dto 使用条件 1. 无法使用自动安装时,可通过手动安装dto。 操作步骤 步骤一:网络配置 场景1:若同步资源为天翼云内资源时,需手动配置其需同步资源所在的虚拟私有云(VPC),并通过部署VPC终端节点(VPCEP)实现MDR网络代理与目标VPC的安全互联。 1. 登录天翼云,进入控制中心。 2. 单击管理控制台左上角的,选择资源所在区域。 3. 在服务列表选择“网络”“VPC终端节点”,进入网络控制台。 4. 点击右上角“创建终端节点”按钮,进入创建VPC终端节点页面。 5. 在进行节点添加之前,需要把云主机所在的VPC,进行终端节点连接配置,截图如下: 服务类型选择“按服务实例ID查找服务”。其中,可用服务处填写MDR在不同资源池内的代理VPC终端节点服务ID(为MDR侧提供固定ID,不同资源池ID不同)。不同资源池对应的代理VPC终端节点服务ID如下: 资源池名称 终端节点服务ID 华东1 endpserbjs8nmhm5m 西南1 endpserfnc13o1uao 华南2 endpserx6xhocvz79 西南2 endpserikzxim4cpv 华北2 endpserlmmnp90xgx 虚拟私有云选择需要添加的ECS节点所在的VPC。 注意:此链接对于租户侧不收费,费用都在终端节点服务端侧(MDR)结算。 6. 租户配置终端节点成功后,点击详情页可查看节点IP。此节点IP就是后续安装drnode客户端时,需要进行配置填写的IP。 场景2:云下、其他 1. 云下或者其他场景,需要联系技术专家针对客户实际场景进行方案解决。 2. 主要网络打通方案参考: 1. 云下通过公网与MDR打通 2. 云下通过专线 3. 云下通过VPN 4. 云下通过SDWAN 步骤二:安装dto客户端 1) RHEL/CentOS(Linux)系统安装DTO a)安装DTO 当安装DTO的同步主机操作系统为el7.2及以上版本时,可以采用软件包方式安装DTO。 1. DTO软件程序可以部署在物理主机或虚拟机上,在Linux操作系统下安装DTO,用户需要准备适配的操作系统,支持的Linux操作系统版本详见上方“软硬件环境要求”章节,安装步骤如下: 将DTO安装包上传到服务器,执行DTO安装包的安装命令进行安装,访问安装包下载页面:
        来自:
        帮助文档
        多活容灾服务
        用户指南
        资源同步管理
        对象存储数据灾备
        安装部署
      • 经济型云主机
        本文为您介绍经济型云主机的产品规格。 经济型云主机 经济型云主机共享宿主机的CPU资源,提供基本水平的vCPU性能、平衡的计算、内存和网络资源,具有较低的价格,有可用性保障,无性能保障。支持小型的业务运行。适用于对价格敏感,性能要求低的场景,如小型网站、开发测试环境、个人云上学习环境等。 适用场景 ● 小型网站 ● 开发测试环境 ● 个人云上学习环境 规格特点 规格名称 计算 磁盘类型 经济型e 1.CPU/内存配比:1:1/1:2/1:4 2.vCPU数量范围:28 3.处理器:英特尔®至强®可扩展处理器 普通IO 高IO 通用型SSD 超高IO 经济型e弹性云主机的规格 实例规格 vCPU 内存(GiB) 基准带宽/最大带宽(Gbps) 网卡多队列 e.large.1 2 2 0.2/2 1 e.large.2 2 4 0.2/2 1 e.large.4 2 8 0.2/2 1 e.xlarge.2 4 8 0.4/3 1 e.xlarge.4 4 16 0.4/4 1 e.2xlarge.2 8 16 0.8/4 1 e.2xlarge.4 8 32 0.8/4 1
        来自:
        帮助文档
        弹性云主机 ECS
        产品概述
        产品规格
        经济型云主机
      • 入门说明
        本文为您介绍IAM的快速入门指引。 前提条件 请确保您已拥有帐号,若您还没有帐号,请先进行注册。 场景示例 某互联网公司A使用了天翼云服务,该公司位于中国深圳,有三个职能团队。为了方便A公司统一购买、分配资源并管理用户,A公司的人员不需要每人都注册天翼云帐号,而是由公司的管理员注册一个帐号,在这个帐号下创建IAM用户并分配权限,然后将创建的IAM用户分发给公司的人员使用。 本文以A公司使用IAM创建用户及用户组为例,帮助您快速了解企业如何使用IAM完成服务权限的配置。 A公司人员组成 负责管理公司的人员以及资源的管理团队(对应图1中的“admin”),进行权限分配,资源调配等。团队成员包括员工甲和员工乙。 负责开发公司网站的开发团队(对应图1中的“开发人员组”),团队成员包括员工丙和员工丁。 对开发团队开发出的网站进行测试的测试团队(对应图1中的“测试人员组”),团队成员包括员工丁和员工戊 。其中,员工丁同时负责开发及测试,因此他需要同时加入“开发人员组”及“测试人员组”,以分别获得两个用户组的权限。 图1 用户管理模型 A公司业务组成 admin组主要负责公司人员权限分配,需要使用IAM服务完成其他用户的权限控制。 开发人员组在网站开发过程中,需要使用弹性云主机、弹性负载均衡、虚拟私有云、云硬盘以及密钥管理。 测试人员组主要负责网站的功能及性能测试,需要使用云监控。 用户管理流程 A公司的管理员使用注册的帐号登录天翼云,创建“开发人员组”及“测试人员组”,并给用户组授权。操作步骤请参见:第一步:创建用户组和授权。 A公司的管理员给三个职能团队中的成员创建IAM用户,并让他们使用新创建的用户登录天翼云。操作步骤请参见:第二步:创建IAM用户和登录。
        来自:
        帮助文档
        统一身份认证(一类节点)
        快速入门
        入门说明
      • 存储桶(Bucket)和文件(Object)常见问题
        对象存储OOS是否可以做限制存储空间大小? 存储空间大小不会限制,客户可以根据自身容量需求去购买资源包,当使用容量超过已购买资源包,会自动变成按需付费,若账户余额欠费,会有短信提醒。计费相关详见计费说明。 对象存储OOS是否支持实时流存储? 目前暂不支持。 对象存储是否有归档型存储? 目前暂不支持。 如何对OOS存储桶下面的文件夹进行权限控制? 可以创建自定义安全策略,允许对指定的文件前缀配置需要的权限,即通过文件前缀来控制指定的文件夹。 例如:配置前缀为123/,则表示所配置权限对文件夹123生效。 可以在OOS上托管静态网站吗? OOS支持静态网站托管。用户可以通过OOS管理控制台将自己的存储桶配置成静态网站托管模式,当客户端通过存储桶的website接入点访问存储桶内的文件资源时,浏览器可以直接解析出这些网页资源,呈现给最终用户。静态网站托管创建详见网站。 哪些类型的网站适合使用OOS进行静态网站托管? 静态网站仅包含静态网页,以及可能包含部分可在客户端运行的脚本,如JavaScript、Flash等。静态网站托管创建详见网站。
        来自:
      • IP归属查询
        本文简述如何查询指定IP是否为天翼云IP。 功能介绍 天翼云边缘安全加速平台—边缘接入服务提供一种IP地址检测工具,您可以使用该工具检测某IP地址是否为天翼云节点IP,同时获取IP所属城市、运营商、机房地址、节点层级等信息。 应用场景 场景一:配置边缘接入服务后,可通过该工具验证客户端的请求是否成功到达天翼云节点IP。如果不是天翼云节点IP,则代表配置未生效;如果是,则可以继续验证请求是否正常。 场景二:当您的网站访问异常时,可通过该工具查询用户访问的IP是否为天翼云节点IP,来排查网站访问异常的原因。如果IP地址是天翼云IP,您可以继续排查问题原因或者反馈给我们处理。如果IP地址不是天翼云IP,则要查看CNAME是否配置正确,DNS解析是否正常等。 使用方法 您可以通过控制台自助输入IP地址,点击【验证】按钮进行查询。 控制台自助查询IP归属 1. 登录边缘安全加速平台控制台,选择【边缘接入】控制台。 2. 进入【工具管理】【IP归属查询】页面,输入查询的地址,支持一次查询多个ip。 3. 输入查询后将显示该地址是否为天翼云节点以及对应归属地。
        来自:
        帮助文档
        边缘安全加速平台
        边缘接入
        工具管理
        IP归属查询
      • 告警管理
        本节介绍了Web应用防火墙(边缘云版)的告警管理功能。 功能介绍 域名接入天翼云Web应用防火墙(边缘云版)(下文简称WAF)后,您可以通过设置告警,使WAF在网站请求流量中检测到攻击事件、异常流量时向您发送告警通知,帮助您及时掌握业务的安全状态。本文介绍如何设置告警和查看告警 前提条件 1、已开通Web应用防火墙(边缘云版) 2、新增域名并接入域名成功,具体可见WAF接入 说明 默认脱敏显示您的联系方式等敏感信息,点击明文显示时,请您注意保护数据安全! 使用说明 1.登录Web应用防火墙(边缘云版)控制台。 2.进入【告警管理】页面。 设置告警策略 1、在左侧导航栏中选择【告警管理】—【告警配置】页面。 2、单击【新增】按钮,可以根据需要配置适合的告警,支持配置的告警类型有WAF攻击和CC攻击; 配置项 说明 告警名称 自定义告警名称 告警状态 您可以选择开启或者关闭告警 域名 您可以选择需要配置告警的域名,支持选择多个 告警类型 支持选择WAF告警、CC告警 攻击类型 告警类型选择WAF告警,则支持选择WAF相关的攻击类型,能够以单个或多个攻击类型的粒度配置告警条件 告警通知间隔时间 若不希望某段时间内由于攻击频繁导致触发多次告警通知,可配置通知间隔时间 告警条件 当您告警类型选择WAF告警,在单位时间内,攻击请求数达到您设定的阈值就会告警 当您告警类型选择CC告警, 支持勾选多条告警条件,当满足任一条件均会产生告警 勿扰时间 当配置时间内,不产生告警 告警邮箱 支持设置接收告警的邮箱或者手机号
        来自:
        帮助文档
        Web应用防火墙(边缘云版)
        安全运营
        告警管理
      • 云录制与回放中心,打造知识沉淀平台
        本文介绍如何开启与查看云录制。 前提条件 已开通AOne会议免费版、标准版或者AOne会议旗舰版。 用户具备足够的云录制存储空间。 用户具备“主持人”或者“联席主持人”权限。 注意事项 云录制过程中若网络异常或会议被终止,可能影响录制文件完整性。 云录制文件归属于会议创建者,仅会议创建者可修改观看权限。 云录制文件默认观看范围为会议创建者与本企业的参会者。 跨企业参会人员默认无法观看,如需观看需要会议创建者将录制文件的分享方式修改为“通过链接分享”。 应用场景说明 适用于需要内容沉淀、会议复盘、重复学习的业务场景: 技术评审、产品复盘、专家讲座。 企业级培训、文化宣讲、客户答疑。 战略例会、决策类会议。 操作步骤 会中自动开启云录制(可选) 在“预定会议”设置中启用“自动开启云录制”,可选择“主持人入会后开启”或者“成员入会后开启”。 会中手动开启云录制(可选) 主持人/联席主持人进入参会页面,点击“云录制”按钮,开启云录制。 录制完成后查看 会议结束后,录制文件将在“录制”>“我的录制”或者“录制”>“我参会的录制”中生成会议录制信息。 支持修改分享方式,分享方式支持“指定用户分享”或者“通过链接分享”。 支持视频下载和删除、会议转写内容导出、观看链接复制。
        来自:
        帮助文档
        AOne会议
        最佳实践
        云录制与回放中心,打造知识沉淀平台
      • 接入CDN后域名无法访问
        本文介绍接入CDN后域名无法访问的问题现象及问题原因。 问题现象 1. 使用CDN加速后网站访问出现异常状态码,例如,403,404,5XX。 2. 使用CDN加速后网站访问URL时出现空白页面。 3. 使用CDN加速后网站出现其他异常错误。 问题原因 使用CDN加速后网站无法访问可能有多种原因。以下是一些常见的原因: 1. DNS解析问题:将域名解析到CDN时出现CNAME错误。 2. CDN配置问题:域名的配置可能存在问题,导致无法正常访问网站。 3. SSL证书问题:如果您的网站启用了HTTPS协议,请确保域名在CDN控制台上正确配置了HTTPS证书,并且证书没有过期或损坏。 4. 防火墙或安全策略限制:某些源站防火墙或安全策略可能会干扰CDN服务的正常运行。 5. 缓存问题:如果您在更新网站内容后发现无法访问,请尝试刷新CDN缓存,以便CDN能够获取最新的内容。 解决方案 1. DNS解析问题:您可以通过ping、nslookup、dig等命令检查域名的DNS解析设置,确保解析结果和CDN控制台上该加速域名的CNAME值一致。 2. CDN配置问题:您可以登录控制台检查您的域名配置是否正确。 3. SSL证书问题:您可以登录控制台更新您的证书。 4. 防火墙或安全策略限制:您可以检查您的服务器设置、CDN配置以及网络设备设置,确保没有任何阻止CDN访问的规则或策略。 如果您不确定是CDN还是源站的问题,可参考文档:如何确认访问异常是CDN节点问题还是源站问题 进行排查。 5. 缓存问题:您可以登录控制台创建刷新任务,刷新缓存,并在【域名管理】中检查文件的缓存配置是否正确。 除以上可能的原因,您还可以参考以下操作进行处理: 如果访问CDN加速资源返回403状态码,详情请见:访问CDN加速内容响应403状态码。 如果访问CDN加速资源返回404状态码,详情请见:访问CDN加速时出现404状态码。 如果访问CDN加速资源返回5XX状态码,详情请见:访问CDN加速内容返回5XX状态码。 在使用CDN加速后网站访问URL时出现空白页面,详情请见:访问URL时出现空白页面。 如果以上解决方法均无效,建议您通过提交工单联系天翼云客服帮助您解决问题。
        来自:
        帮助文档
        CDN加速
        故障排查
        接入CDN后域名无法访问
      • GeminiDB Redis与开源Redis对比优势
        业务场景对比 对比项 GeminiDB Redis 开源Redis 业务场景 GeminiDB Redis的特点: 关心重要数据安全。 关心系统稳定性,不希望高峰期间发生宕机。 关心数据一致性。 GeminiDB Redis适用的业务场景: 数据量小场景,GeminiDB Redis提供更低成本。 数据量大场景,开源Redis难以胜任,GeminiDB Redis完美驾驭。 开源Redis的特点: 对数据安全性要求低,接受核心数据丢失或被LRU挤出。 对稳定性要求低,接受OOM宕机发生。 接受多点访问数据不一致。 开源Redis适用的业务场景: 往往只能用于数据量小、数据有效期短的业务。 其他对比优势 对比项 GeminiDB Redis 开源Redis 成本 成本降低75%~90% GeminiDB Redis支持全量数据落盘,采用GaussDB基础组件服务,拥有极大价格优势。 硬件成本极高开源Redis的全部数据保存在纯内存介质中,且自身Fork机制导致内存使用率低。 最大容量 PB级数据量GeminiDB Redis采用存算分离架构,使得存储资源自由扩容的同时计算层资源也可以同步弹性伸缩,性能有保障。 百GB级数据量如果开源Redis集群持续增加数据量,一方面会导致硬件成本突增,另一方面其内部Gossip集群管理效率也将变得极低。 容量利用率 100% GeminiDB Redis采用纯自研架构,不受Fork问题影响,用户购买的持久化存储空间几乎全部可用。 物理压缩:对存储介质中的数据块整体进行二次压缩。 根据实际业务测试,String、Hash等常用结构在GeminiDB Redis实例中,存储空间占用仅为开源Redis的70%~85%。 只使用逻辑压缩 时延 平均时延差距不大,p9999表现有一定差距。 平均时延较低,p9999时延较低。 扛写能力 强 GeminiDB Redis支持多节点同时写入,且采用多线程架构,吞吐轻松翻倍。 弱 开源Redis集群中仅主节点可写,且属于单线程架构,业务高峰有OOM宕机风险。 数据可靠性 高 逐条命令实时落盘,底层三副本冗余存储,无数据丢失风险。 低 内存数据秒级落盘,且主从异步复制不及时,存在数据丢失风险。 数据一致性 强一致性 GeminiDB Redis实现了三副本强一致,多点访问无脏读风险。 弱一致性 开源Redis采用主从异步复制,多点访问存在数据不一致问题。 可用性 强 即使N1个节点同时故障,GeminiDB Redis实例依然可用。 中等 如果有一半的主节点发生故障,开源Redis集群将不可用。任意一对主从节点故障,开源Redis集群将不可用。 故障恢复 分钟级恢复,数据恢复时长与数据量无关 在全量数据下沉存储的Shared Everthting架构下,数据只需被可用节点接管即可,几乎不需耗时加载。 数据量越大,恢复耗时越久 数据物理分散在多个独立节点上,故障恢复需要将RDB快照从磁盘加载进内存,耗时久。 负载均衡 支持 细粒度数据分片,节点间实现动态负载均衡。 不支持 开源Redis需要依赖第三方组件。 扩容 平滑扩容 节点扩容:分钟级完成,业务秒级感知。 容量扩容:秒级完成,业务0感知。 Shared Everthting架构下,底层数据可被任一节点访问,扩容过程不发生数据拷贝搬迁,速度极快。 耗时长,对业务影响大 各节点本地内存装载数据分片,迁移意味着新节点的加入以及数据的拷贝搬迁,耗时长。 安全 高 GeminiDB Redis采用纯自研架构,不存在开源Redis安全漏洞问题。提供虚拟私有云、子网、安全组、DDoS防护以及SSL安全访问等多层安全防护体系,实现租户隔离和访问控制。 低 开源Redis内核不定期会爆出安全漏洞问题,如CVE202132761等。如版本升级不及时,随时有被恶意利用风险。网络环境安全级别取决于所使用的云服务质量。 运维 一站式服务 GeminiDB Redis提供成熟的迁移方案、实时监控、故障预警和数据库专家团队724小时支撑。 取决于所使用的云服务质量
        来自:
        帮助文档
        云数据库GeminiDB
        GeminiDB Redis接口
        产品介绍
        GeminiDB Redis与开源Redis对比优势
      • 漏洞扫描服务可以扫描域名下的项目吗?
        本节介绍漏洞扫描服务是否可以扫描域名下的项目。 VSS采用网页爬虫的方式全面深入的爬取网站url,然后针对爬取出来的页面模拟黑客进行试探攻击,帮助您发现网站潜在的安全隐患。如果域名下的项目没有被VSS爬取出来,则该项目不会被VSS扫描到。您可以通过网站扫描详情,查看域名下的项目是否被VSS扫描到。
        来自:
        帮助文档
        漏洞扫描(专业版)
        常见问题
        网站扫描类
        漏洞扫描服务可以扫描域名下的项目吗?
      • 创建弹性云主机
        基础配置 1. 选择计费模式: 包年包月:一种预付费模式,即先付费再使用。一般适用于固定业务应用,例如网站服务。需要先支付包年包月资源账单,才能开始使用包年包月资源。 按量付费: 一种后付费模式,即先使用再付费。一般适用于有业务变化的应用,例如临时扩展、临时测试。可以先开通并使用按量付费资源,系统在每个结算周期生成账单并从账户中扣除相应费用。 此处我们选择按量付费。 2. 选择地域,默认为控制台左上角所设置的区域,可根据实际需求进行选择。 3. 选择可用区,请根据实际需求进行选择。如果您需要购买多台云主机,建议选择不同可用区,实现容灾效果。 4. 设置企业项目,该参数针对企业用户使用。如需使用该功能,请联系客服申请开通。企业项目是一种云资源管理方式,企业项目管理服务提供统一的云资源按项目管理,以及项目内的资源管理、成员管理,默认项目为default。 5. 设置虚拟私有云,您可以选择使用已有的虚拟私有云网络,或者创建新的虚拟私有云。 6. 设置“实例名称”和“主机名称”。其命名规则为: 参数 命名规则 实例名称 长度为263字符。 主机名称 Windows 系统,长度为 2~15 个字符,允许使用大小写字母、数字或连字符()。不能以连字符()开头或结尾,不能连续使用连字符(),也不能仅使用数字。其他操作系统(Linux 等),长度为 2~64 个字符,允许使用点号(.)分隔字符成多段,每段允许使用大小写字母、数字或连字符(),但不能连续使用点号(.)或连字符()。不能以点号(.)或连字符()开头或结尾。修改主机名称需要重启生效。 7. (可选)设置云主机描述:您可以为云主机添加描述,方便备注和区分云主机。在云主机创建后,您可以通过“编辑云主机属性”对云主机描述进行修改。 8. 选择CPU架构,天翼云提供X86和ARM两种CPU架构,可以根据您的业务需求进行选择。 9. 选择规格,天翼云提供了多种类型的弹性云主机供您选择,针对不同的应用场景,可以选择不同内存和CPU核数的弹性云主机。如果您对自身业务需要购买的云主机规格不明确,可以点击“常见业务场景选型推荐”,在帮助文档中查看不同场景所应该购买的主机规格。 10. 选择镜像 公共镜像:常见的标准操作系统镜像,所有用户可见,包括操作系统以及预装的公共应用。请根据您的实际情况自助配置应用环境或相关软件。 私有镜像:用户基于弹性云主机创建的个人镜像,仅用户自己可见。包含操作系统、预装的公共应用以及用户的私有应用。选择私有镜像创建弹性云主机,可以节省您重复配置弹性云主机的时间。 共享镜像:您将接受其他用户共享的私有镜像,作为自己的镜像进行使用。 安全产品镜像:仅用于加载部分安全产品服务。 应用镜像:与基础的公共镜像相比,应用镜像预装了一些常见应用,可以实现快速部署特殊应用的目的。 说明 选择公有镜像时,用户可选择是否开启安全防护功能,关于安全防护功能的具体介绍可参考服务器安全卫士介绍。当前所有资源池云主机创建页支持开启免费版本安全防护,部分资源池支持开启企业版本安全防护,具体请以资源池实际情况为准。 弹性云主机创建成功后,将自动安装服务器安全卫士的Agent并开启防护,这个过程需要一定的时间,请耐心等待。 11. 设置“存储”。您可以为弹性云主机添加多块数据盘,系统盘大小目前默认为40GB。系统盘和数据盘可提供“普通IO”、“高IO”、“通用型SSD”、“超高IO”及“极速型SSD”等存储类型(不同资源池提供不同的存储类型)。 12. 单击“下一步:网络配置”。
        来自:
        帮助文档
        弹性云主机 ECS
        快速入门
        创建弹性云主机
      • Apache Dubbo反序列化漏洞
        Apache Dubbo官方发布了CVE201917564漏洞通告,漏洞等级中危,Web应用防火墙提供了对该漏洞的防护。本章节介绍Apache Dubbo反序列化漏洞的最佳实践。 漏洞介绍 CVE201917564漏洞等级为中危。当用户选择HTTP协议进行通信时,攻击者可以通过发送POST请求的时候来执行一个反序列化的操作,由于没有任何安全校验,该漏洞可以造成反序列化执行任意代码。 影响的版本范围 漏洞影响的Apache Dubbo产品版本包括: 2.7.0~2.7.4、2.6.0~2.6.7、2.5.x的所有版本。 安全版本 Apache Dubbo 2.7.5版本。 解决方案 建议您将Apache Dubbo升级到2.7.5版本。 如果您无法快速升级版本,或者希望防护更多其他漏洞,可以使用天翼云Web应用防火墙对该漏洞进行防护,请参照以下步骤进行防护: 步骤 1 申请WAF独享引擎。 步骤 2 将网站域名添加到WAF中并完成域名接入,详细操作请参见网站接入WAF。 步骤 3 将Web基础防护的状态设置为“拦截”模式,详细操作请参见配置Web基础防护规则。
        来自:
        帮助文档
        Web应用防火墙(独享版)
        最佳实践
        Web漏洞防护最佳实践
        Apache Dubbo反序列化漏洞
      • 安全策略概述
        本文介绍零信任安全策略。 配置安全策略前提条件 已经订购边缘安全加速平台零信任服务,若未订购,请参见服务开通。 先接入远程办公服务,请参见零信任服务快速入门。 不同能力版本提供能力不同,请参见零信任服务版本差异对比。 安全策略概览 下表将为您描述目前边缘安全加速平台零信任服务具备的安全策略以及应用场景。 模块 功能说明 说明 应用场景 访问控制 企业使用远程零信任办公服务,部分场景下,需要对访问的来源进行控制,远程零信任办公服务支持对客户端访问来源、访问IP、用户粒度、访问时间等进行访问控制,实现更灵活和安全的企业远程办公访问体验。 DDoS防护可有效防御畸形报文攻击、SYN Flood、ACK Flood、UDP Flood、ICMP Flood等网络层攻击以及SSL、DNS等应用层攻击 自动防御大流量网络层攻击 横向扫描防护 针对横向扫描的行为进行设定不同策略模版,如IP类横向渗透防护、域名类横向渗透防护,支持针对单用户账号,设备,相同公网IP进行不同协议、端口、地址的组合判断其频次,若高于异常则进行阻断或挑战认证。该功能是实时统计,达到阈值立即处置。 目前已维护6套防护规则集,基于正则的规则防护引擎进行 Web 漏洞和未知威胁防护,能够抵御SQL 注入、XSS 攻击、恶意扫描、命令注入攻击、Web 应用漏洞、WebShell 上传、不合规协议、木马后门等17类通用的 Web 攻击 建议基于自身业务防护需求选择对应的防护规则集 准入管控 针对企业管理要求,通过不同维度设置准入条件,仅满足准入条件的用户才可通过认证登录成功,进入内网访问,保障其企业安全性。 希望网站防止被恶意篡改页面内容时配置 动态授权 基于零信任多维度综合分析引擎,根据采集和上报的不同指标数据,对用户访问行为进行可信评估并实时联动处置。 希望网站避免泄露身份证、手机号等敏感信息时配置 内外网隔离 内外网隔离指的是将内部网络(内网)与外部网络(外网)物理或逻辑上分开,以防止未经授权的访问和数据泄露。通过内外网隔离,企业组织可以显著提高其安全性,因为即使外网遭受攻击,攻击者也难以渗透到内网,从而保护了组织的核心资产和数据。零信任模型强调的是一种持续的、动态的安全策略,它要求组织不断地评估和改进其安全措施,以应对不断变化的威胁环境。 针对不在HTTP请求合规、上传内容合规、配置符合网站处理规范内的请求进行相应处理 RBI云端浏览器 RBI云端浏览器是基于零信任网络+远程浏览器隔离技术,以“不让数据流出去、不让坏数据流进来”为宗旨,通过隔离浏览环境进行数据隔离、运行隔离,限制员工行为,保障员工终端安全,敏感数据不落地,提供全流程的行为审计,保证恶意行为证据可追溯。
        来自:
        帮助文档
        边缘安全加速平台
        零信任网络服务
        安全策略
        安全策略概述
      • 应用场景
        本节介绍了内容审核相关的应用场景。 互动直播 在直播场景中,数量众多的房间同时直播,人工审核直播内容几乎不可能完成。利用图像审核功能,可以对所有房间内容进行实时监控,识别出可疑房间并进行提前预警,以确保直播内容的安全。 场景优势如下: 在改进的深度学习算法的帮助下,文本内容的审核准确率高。 配备了高性能的GPU和CPU等硬件,审核能力强,响应速度快。 电子商城 通过智能审核商家或用户上传图像,可以高效识别并预警不合规图片,避免涉黄、涉暴类图像的发布,降低人工审核成本和业务违规风险。 场景优势如下: 响应速度快:配备高配GPU和CPU等硬件设备,审核速度快。 论坛类网站 对于用户原创内容(UGC)类网站,不合规图片的识别和处理是其重点工作之一。通过内容审核技术,可以对用户上传的图片进行识别和预警,使客户能够快速定位和处理问题,降低业务违规风险。 场景优势如下: 高准确率:利用改进的深度学习算法,提升了不合规图片识别的准确率。 快响应速度:通过配备高性能GPU和CPU等硬件设备,使审核及时响应,审核速度更快。 电商网站评价检查 电商网站产品评论的审核十分重要,通过智能审核技术,能够智能地识别包含色情、灌水等违规内容的评论,保障良好的用户体验。 场景优势如下: 准确率高:基于改进的深度学习算法,使得违规评论的识别准确率更高。 响应速度快:配置高性能GPU和CPU等硬件设备,审核速度更快,能够保证快速响应,提升审核效率。
        来自:
        帮助文档
        内容审核(文档停止维护)
        产品介绍
        应用场景
      • 添加签名
        您可以通过短信服务API接口或云通信控制台申请短信签名。 您可以通过短信服务API接口或云通信控制台申请短信签名,签名需要符合签名规范。 短信签名审核流程请参见签名审核流程。 说明: 个人用户每天最多可以申请一个短信签名。企业用户每天最多可以申请100个签名。 请求参数 名称 类型 是否必选 示例值 描述 ::::: action String 是 AddSmsSign 系统规定参数。取值:AddSmsSign signName String 是 天翼云 签名名称。必须符合签名规范。 signPurpose Int 是 0 是否自用。0、自用;1、他用 signType Int 是 1 签名来源。取值: 0、企事业单位的全称或简称; 1、工信部备案网站的全称或简称; 2、App应用的全称或简称; 3、公众号或小程序的全称或简称; 4、电商平台店铺名的全称或简称; 5、商标名的全称或简称; 6、其他 说明:签名来源为工信部备案网站的全称或简称时,请在申请说明中添加网站域名,加快审核速度。 businessType Int 是 1 业务类型。 取值: 1、账号注册; 2、账号登录; 3、广告促销; 4、通知提醒; 5、公共服务; 6、其他 businessName Strng 否 告警提醒 自定义业务类型。businessType6时,为必填项。 qualificationUuid String 是 4573aea4854e498d829f88ea4522df17 已经审核通过的资质ID。 remark String 是 测试签名 短信签名申请说明。请在申请说明中详细描述您的业务使用场景,申请工信部备案网站的全称或简称,请在此处填写域名,长度不超过200个字符。
        来自:
        帮助文档
        云通信-短信(文档停止维护)
        API参考
        签名
        添加签名
      • 应用场景
        本文介绍天翼云CDN加速支持静态小文件加速、大文件下载、音视频点播三大类加速场景。 应用场景 场景概述 CDN加速解决的业务痛点 静态小文件 适用于政府官网、金融证券、电子商务和新闻媒体等各类网站,加快网页加载速度,提升数据传输安全。 电商网站商品信息加载失败、加载慢,订单流失。 政企官网响应慢,影响群众办事效率,群众投诉。 网站新业务推广期间,并发大,源站服务器压力大,服务器容易崩溃,造成服务不可用。 终端用户分布在不同区域和不同运营商,访问速度和质量差异较大。 大文件下载 适用于应用商店和游戏更新等大文件下载加速,减少下载中断和错误,给用户极致的下载体验。 业务被劫持,用户下载到旧版安装包,重新下载耗费额外的资源,体验差。 应用下载速度慢,长时间停留在缓冲状态,用户体验差。 热门应用发布下载高并发,源站服务器容易崩溃,造成服务不可用。 音视频点播 适用于视频门户、短视频平台和在线教育的点播视频加速,让视频播放流畅不卡顿,并有效保护版权。 视频播放首屏播放慢,播放不流畅。 视频内容被盗链,产生额外流量成本。 热门新剧发布高并发,对源站性能要求高,源站带宽成本较高。
        来自:
        帮助文档
        CDN加速
        产品简介
        应用场景
      • 全站加速在电商行业的最佳实践
        本文介绍全站加速在电商行业的最佳实践。 行业概况 随着数字化技术赋能,中国跨境电商发展迅速。据统计,中国跨境电商进出口5年增长近10倍,21年规模已达到1.92万亿元。如何实现中国跨境电商加速跑,助力企业开拓全球化的业务成为当前首要难题。 天翼云全站加速产品,依托全球2300+分布式加速节点,基于云网融合优势,通过动静分离、多级缓存、智能路由、协议优化、链路优化等多项技术,为电商行业提供快速、稳定、安全的跨国网络加速服务。 方案架构 天翼云全站加速旨在帮助客户在电商网站访问、大促日高可用性保障、企业出海等场景,为客户构建一站式动静混合的全球高可用性访问体验。可以在不做任何源站架构变动的情况下,快速开通全站加速服务。 需求场景 网站加速 面临挑战:电商网站多属于动静混合类业务,如预售日集中更新海量图片、视频,易导致用户体验差 方案优势:天翼云全站加速,通过节点就近缓存商品图片、视频、应用下载类内容,由边缘节点响应用户请求,大大卸载回源流量。
        来自:
        帮助文档
        全站加速
        最佳实践
        全站加速在电商行业的最佳实践
      • 配置HSTS
        本文介绍HSTS功能和配置方法。 功能介绍 HSTS(HTTP Strict Transport Security,HTTP 严格传输安全),是一种网站用来声明他们只能使用安全连接(HTTPS)访问的方法。网站可通过声明HSTS,来强制客户端(如浏览器)只能使用HTTPS与服务器连接,拒绝所有的HTTP连接并阻止用户接受不安全的SSL证书,降低第一次访问请求被拦截的风险。例如: 当您的域名在CDN加速产品中配置HTTPS功能和HTTP强制跳转HTTPS的功能时,若用户在浏览器中输入HTTP协议的URL进行访问,CDN节点会将该HTTP请求强制跳转到HTTPS协议,此时: 若未启用HSTS功能,且用户是首次以HTTP协议访问CDN节点,HTTP请求可能会被拦截或者篡改,存在安全隐患。 若启用HSTS功能,CDN节点会响应一个强制HSTS的头(例如:StrictTransportSecurity:maxagexxxx;includeSubDomains)给客户端,告诉客户端只能使用HTTPS协议访问CDN节点,此后浏览器将直接使用HTTPS协议访问CDN节点,不再需要HTTP协议强制跳转HTTPS协议。 注意事项 配置HSTS功能前,请确保已成功配置HTTPS证书,操作方法详情请见:新增证书。 在HSTS生效前,可参考:强制跳转功能,使用户首次以HTTP协议访问时,能够强制跳转到HTTPS协议发起访问。 配置说明 1. 登录CDN控制台。 2. 单击左侧导航栏【域名管理】【域名列表】。 3. 在【域名列表】页面,找到目标域名,单击【操作】列的【编辑】。 4. 单击右侧【请求协议】。 5. 在【请求协议】模块,勾选【HTTPS】。 6. 单击右侧【HTTPS配置】。 7. 选择域名对应的证书。如果已经在证书管理上传证书,可直接选择对应域名证书。如果还未上传证书,可单击【点击上传】,添加自有证书。添加完毕后,再选择对应证书。 8. 在【HSTS】模块,开启功能并根据需求填写配置。 9. 单击【保存】,完成配置。 参数 说明 过期时间 即StrictTransportSecurity响应头中maxage的值,单位为s;如过期时间为2592000s,则代表一个月内,访问该网站均需要使用HTTPS协议。 包含子域名 即StrictTransportSecurity响应头中是否需要包括includeSubDomains;如包括,则代表服务端告知客户端访问该域名及其子域名均需要使用HTTPS协议。
        来自:
        帮助文档
        CDN加速
        用户指南
        域名管理
        HTTPS配置
        配置HSTS
      • 购买类
        如何使用Web应用防火墙(独享版)? 首先需要购买WAF,接着添加需要防护的网站域名,添加防护域名后,可开启WAF防护,保护网站业务安全稳定,购买和接入WAF的流程详见WAF操作指南。 Web应用防火墙子账号与主账号关系是什么? WAF子账号和主账号是资源隔离的。 主账号可以查看子账号添加的域名,但子账号不能查看主账号添加的域名。 Web应用防火墙是否支持多个账号共享使用? WAF不支持多个账号共享使用,每个账号需要单独购买WAF进行部署。 Web应用防火墙(独享版)如何部署? 独享引擎实例部署在被防护业务所在的VPC内,购买Web应用防火墙(独享版)时选择被防护源站所在的VPC即可。
        来自:
        帮助文档
        Web应用防火墙(独享版)
        常见问题
        购买类
      • 设置IPv6访问
        本文为您介绍开启IPv6访问功能的前提条件以及操作步骤。 功能介绍 支持网站IPv6访问功能,开启功能开关后,将为您提供IPv4/IPv6双栈服务。 Web应用防火墙(边缘云版)支持全站外链替换功能,能够有效提高网站链接的IPv6支持度。如果您需要解决IPv6天窗问题(提升二、三级链接IPv6支持度),请通过提交工单给天翼云客服,由其人工操作开启。 前提条件 已开通Web应用防火墙(边缘云版) 已新增域名并成功接入WAF,具体操作请见WAF接入 开通基础版及以上版本支持使用IPv6访问功能 操作步骤 1. 登录Web应用防火墙(边缘云版)控制台 2. 在左侧导航栏中选择【域名管理】—【域名列表】,选择您要开启IPv6访问的域名,开启IPv6开关
        来自:
        帮助文档
        Web应用防火墙(边缘云版)
        操作指导
        安全防护配置
        设置IPv6访问
      • 1
      • ...
      • 13
      • 14
      • 15
      • 16
      • 17
      • ...
      • 542
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      云聚517 · 好价翼起拼

      爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      聚力AI赋能 天翼云大模型专项

      大模型特惠专区·Token Plan 轻享包低至9.9元起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      企业出海解决方案

      助力您的业务扬帆出海,通达全球!

      天翼云信创专区

      “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      产品推荐

      多活容灾服务 MDR

      GPU云主机

      镜像服务 IMS

      轻量型云主机

      弹性高性能计算 E-HPC

      AI Store

      公共算力服务

      Token服务

      智算一体机

      推荐文档

      用户登陆

      产品优势

      云课堂 第四课:实战天翼云云主机系统盘扩容

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 息壤智算平台
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号