爆款云主机低至25.83元/年
查看详情

活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 云聚517 · 好价翼起拼 NEW 爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 聚力AI赋能 天翼云大模型专项 大模型特惠专区·Token Plan 轻享包低至9.9元起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 企业出海解决方案 NEW 助力您的业务扬帆出海,通达全球!
  • 天翼云信创专区 NEW “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
Token服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V4-Flash
  • GLM-5.1
  • Qwen3.5-122B-A10B
  • DeepSeek-V3.2(旗舰版)
  • GLM-5(正式版)
智算一体机
  • 智算一体机
智能体引擎
  • 智能体引擎
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2026智能云生态大会
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      云堤·网站安全专家_相关内容
      • 添加签名
        短信服务支持根据用户需求创建符合要求的签名,一般建议将签名设置为账号主体所在机构的全称或简称。发送短信时,短信平台会将已审核通过的短信签名添加到短信内容中,再发送给短信接收方。本文将为您介绍个人用户如何添加签名。 前提条件 已开通短信服务。 当前登录账号已实名认证。 注意:个人认证用户和企业认证用户权限不同,具体区别,请参见 认证模式。 注意事项 用户短信签名名称已上线App名称、已在工信部备案的网站名称的,建议先用企业名称作为签名,待品未上线建议上线后再申请新的签名。 添加签名 1. 登录云通信控制台。 2. 在左侧导航栏中,单击签名管理 。 3. 在签名管理 页面左侧单击创建签名 。 4. 填写签名用途 、签名名称、签名类型等必填信息。 5. 填写场景说明 ,此信息是签名审核的参考信息之一,请详细描述签名的用途、场景等信息。信息完善的申请说明会提高签名的审核效率。 6. 单击提交,提交审核。审核流程,请参见流程签名审核。
        来自:
        帮助文档
        云通信-短信(文档停止维护)
        用户指南
        签名
        添加签名
      • 使用私网NAT网关实现地址冲突的云上VPC互连
        步骤说明 在目标VPC中的ECS实际中添加入方向安全组规则,用于放行私网NAT过来的访问流量。 操作步骤 具体操作参见添加安全组规则。 步骤九:测试连通性 步骤说明 我们通过验证弹性云主机是否可以通过私网NAT网关访问另一个VPC的ECS服务,来测试网络连通性。 操作步骤 1. 登录天翼云控制台,选择”计算>弹性云主机”。 2. 进入弹性云主机控制台,选择准备工作中创建的弹性云主机,点击右侧“远程登录”登录弹性云主机。 3. 登录完成,通过nc访问的云资源DNAT后的地址及端口,测试云主机是否能够通过私网NAT网关访问。 说明弹性云主机可以通过转换后的中转IP地址,实现重叠地址段的服务访问。
        来自:
        帮助文档
        NAT网关
        快速入门
        私网NAT网关
        使用私网NAT网关实现地址冲突的云上VPC互连
      • 退订
        此小节介绍云堡垒机退订。 若用户不再有使用云堡垒机实例需求,或配置的实例VPC或安全组等信息有误,可执行退订操作。 前提条件 已获取管理控制台的登录帐号与密码。 已使用的云堡垒机,需停止系统所有操作,解绑EIP。 操作步骤 1、登录管理控制台。 2 、在页面左上角单击,选择区域,选择“安全 > 云堡垒机”,进入云堡垒机实例管理页面。 3、单击左上角的,选择区域或项目。 4、左侧导航树中,单击,进入云堡垒机实例界面。 实例列表 5、选择待退订的实例,单击所在行“操作”列的“更多 > 退订”,弹出的退订实例对话框。 6、确认实例信息无误后,单击“确定”。 7、在退订资源页面完成退订。
        来自:
        帮助文档
        运维安全中心(云堡垒机)
        计费说明
        退订
      • 系统类
        本文介绍了云防火墙(原生版)的系统类常见问题。 云防火墙(原生版)在天翼云网络中的位置是什么? 如下图所示,云防火墙一般和DDoS防护系统、Web应用防火墙、数据中心网络、日志服务、SOC等一起组合使用,但也可以独立部署。DDoS防护系统、Web应用防火墙和云防火墙组成从外到内的三道屏障,云防火墙重点防护用户VPC的网络边界。云防火墙产生的日志通过日志服务来收集和对外展示,通过SOC整合汇聚(包括云防火墙在内的)各安全设备的日志和安全告警等,并结合外部威胁情报,可以提高安全数据利用率并挖掘潜在威胁,对抗愈发复杂的攻击手段与高级可持续威胁。 云防火墙(原生版)是否可以防护非天翼云上的资产? 防火墙仅能防护天翼云账号下的 IP 资产,不支持非天翼云的资产。 云防火墙(原生版)支持防护哪些资产类型? 目前只支持VPC内云主机资产所绑定公网IP的防护。 云防火墙互联网边界带宽会限制流量吗? 云防火墙不会限制流量。 业务带宽超峰值带宽限制,会对我有业务影响么? 如果公网流量大于购买的云防火墙边界带宽,则云防火墙不承诺对超出带宽的流量进行防护。对超出部分的流量,我们会做放行处理。
        来自:
        帮助文档
        云防火墙(原生版)
        常见问题
        C100常见问题
        系统类
      • 产品定义
        本文带您了解什么是专属云(存储独享型)。 专属云(CTDeC,Dedicated Cloud)是一种物理上隔离的专属虚拟化资源池,由专属云(计算独享型)和专属云(存储独享型)两种类型组成。专属云提供了更高效、可靠和安全的云计算环境,用户可以在专属云控制台中统一管理资源,可以更加灵活地管理和使用资源。与公有云服务相比,专属云更加适合需要高度定制化和资源隔离的企业级应用场景。 专属云(存储独享型)(CTDSS,Dedicated Distributed Storage Service),简称存储专属云,是一种专用的存储服务。存储专属云提供高IO和超高IO两种存储池,与计算专属云配合使用,可为用户提供独享的计算和存储资源,与公有云资源共享网络资源且逻辑隔离。存储专属云适用于对安全、性能及可靠性有高要求的金融、政企等应用场景,比自建私有云方案更轻量、成本更低。 专属云资源隔离情况如下所示: 存储专属云的技术架构如下所示:
        来自:
        帮助文档
        专属云(存储独享型)
        产品简介
        产品定义
      • 天翼云OOS迁移至天翼云ZOS
        准备工作 注册天翼云账号 使用对象存储迁移服务ZMS,您需要先注册天翼云门户的账号。本部分将介绍如何进行账号注册,如果您拥有天翼云的账号,可登录后直接使用对象存储迁移服务。 1. 打开天翼云门户网站,点击“ 注册 ”。 2. 在注册页面,请填写“ 邮箱地址 ”、“ 登录密码 ”、“ 手机号码 ”,并点击“ 同意协议并提交 ” 按钮,如1分钟内手机未收到验证码,请再次点击“ 免费获取短信验证码 ”按钮。 3. 注册成功后,可到邮箱激活您的账号,即可体验天翼云。 4. 进行实名认证,请参考会员服务实名认证。 开通天翼云对象存储 登录您的天翼云账号即可使用对象存储迁移服务ZMS,但天翼云对象存储ZOS需要您单独开通,具体操作可参看开通对象存储服务。 获取源端和目的端的访问密钥(AK/SK) 源端:源端为天翼云OOS,请检查您的天翼云OOS对应账号是否已创建有访问密钥(AK/SK),并且为您的账号授权天翼云OOS的访问权限。 目的端:目的端仅为天翼云对象存储ZOS,您可参看获取访问密钥(AK/SK),获取您的访问密钥(AK/SK)。
        来自:
        帮助文档
        对象存储 ZOS
        控制台指南
        对象存储迁移服务
        各云服务商迁移至ZOS教程
        天翼云OOS迁移至天翼云ZOS
      • 新建文档数据库服务实例
        参数 说明 虚拟私有云 文档数据库服务实例所在的虚拟专用网络,可对不同业务进行网络隔离,方便地管理、配置内部网络,进行安全、快捷的网络变更。 子网 通过子网提供与其他网络隔离的、可以独享的网络资源,以提高网络安全。 安全组 安全组限制安全访问规则,加强文档数据库服务与其它服务间的安全访问。
        来自:
        帮助文档
        文档数据库服务
        快速入门
        新建文档数据库服务实例
      • 安全审计
        本节主要介绍安全审计 操作场景 根据云审计服务收集的日志记录,通过查询具体的、符合某一特征的记录,执行安全分析,判断用户的操作是否符合权限要求。 前提条件 已开通云审计服务且追踪器状态正常。 操作步骤 以审计最近两周云硬盘服务的创建和删除操作为例: 1. 以管理员权限登录管理控制台。 2. 单击“服务列表”,选择“管理与部署 > 云审计服务”,进入云审计服务详情页面。 3. 单击左侧导航树的“事件列表”,进入事件列表界面。 4. 在事件列表界面单击“筛选”,显示过滤条件查询框,依次选择“事件来源”>“资源类型”>“筛选类型”,单击“查询”按钮执行搜索,查看过滤结果。过滤条件查询示例:依次选择“evs”>“evs”>“按事件名称”>“createVolume”或“evs”>“evs”>“按事件名称”>“deleteVolume”,单击“查询”按钮执行搜索,查询所有创建或删除EVS的操作。 5. 单击左侧导航树的“追踪器”,进入追踪器详情页面,获取OBS桶名。 6. 参照查看已归档事件下载7天之前或者所有的事件。 7. 在操作记录中,以createVolume和deleteVolume作为关键字检索,找到对应记录。 8. 从第4步和第7步的结果中,抽取操作用户信息,甄别没有授权的操作,即用户越权操作,或不符合用户自身安全操作规范的操作。
        来自:
        帮助文档
        云审计
        用户指南
        云审计服务应用示例
        安全审计
      • 购买
        参数 描述 实例名称 实例名称可以重名。实例名称长度最小为4字符,最大为64个字符,如果名称包含中文,则不超过64字节(注意:一个中文字符占用3个字节),必须以字母或中文开头,区分大小写,可以包含字母、数字、中划线、下划线或中文,不能包含其他特殊字符。 设置密码 现在设置(默认),如果您选择创建实例时设置,请填写账户对应的密码。 创建后设置,系统不会为您设置初始密码。 注意: 您在登录数据库前,需要先通过重置密码的方式设置密码,否则实例创建成功后,无法登录数据库。 实例创建成功后重置密码,请参见 管理员账户名 数据库的登录名称默认为root。 管理员密码 所设置的密码长度为8~32个字符,至少包含大写字母、小写字母、数字、特殊字符三种字符的组合,其中允许输入 ~ ! @ $ % ^ + ? , 特殊字符。请您输入高强度密码并定期修改,以提高安全性,防止出现密码被暴力破解等安全风险。 如果您提供的密码被系统视为弱密码,您将收到错误提示,请提供更高强度的密码。 请妥善保管您的密码,因为系统将无法获取您的密码信息。 实例创建成功后重置密码,请参见 确认密码 必须和主密码相同。 虚拟私有云 关系型数据库实例所在的虚拟网络环境,可以对不同业务进行网络隔离。您需要创建或选择所需的虚拟私有云。 如果没有可选的虚拟私有云,关系型数据库服务默认为您分配资源。 注意: 目前RDS实例创建完成后不支持切换虚拟私有云,请谨慎选择所属虚拟私有云。 子网 通过子网提供与其他网络隔离的、可以独享的网络资源,以提高网络安全性。子网在可用区内才会有效,创建关系型数据库实例的子网默认开启DHCP功能,不可关闭。 IPv4地址: 创建实例时RDS会自动为您配置IPv4内网地址,您也可输入子网号段内未使用的IPv4内网地址。实例创建成功后该内网地址可修改。 IPv6地址: 选择支持IPv6地址的CPU和内存规格后,才能创建内网地址为IPv6的实例。 创建实例时RDS会自动为您配置IPv6内网地址,不支持指定IPv6内网地址。实例创建成功后该内网地址也不支持修改。 安全组 控制网络出/入及端口的访问,默认添加了关系型数据库实例所属的安全组访问。 安全组限制实例的安全访问规则,加强关系型数据库服务与其他服务间的安全访问。请确保所选取的安全组允许客户端访问数据库实例。 如果没有可选的安全组,关系型数据库服务默认为您分配安全组资源。
        来自:
        帮助文档
        关系数据库PostgreSQL版
        计费说明
        购买
      • Windows操作系统云主机磁盘空间清理
        关闭休眠功能 以下操作以Windows Server 2008 R2 Standard 64bit操作系统弹性云主机为例,介绍关闭云主机休眠功能的操作方法。 方法1 :删除“Hiberfil.sys ”文件 “Hiberfil.sys”是Windows操作系统的休眠功能文件,占用系统盘空间较大,它将内存数据与会话保存至硬盘、以便计算机断电重新启动后可以快速恢复会话所需的内存镜像文件。执行以下操作删除“Hiberfil.sys”文件,释放磁盘空间。 1.使用管理员身份运行cmd.exe,打开命令行窗口。 2.执行以下命令,关闭休眠功能,同时“Hiberfil.sys”文件也会自动删除。 powercfg h off 方法2 :关闭休眠功能 1.选择“开始 > 控制面板 > 外观 > 显示 > 更改屏幕保护程序”,单击“更改电源设置”。 2.在“电源选项”页面,单击“平衡 (推荐)”后面的“更改计划设置”。 3.选择希望计算机使用的睡眠设置和显示设置,设置为“从不”。 清理Internet Explorer浏览器产生的临时文件 以下操作以Windows Server 2008 R2 Standard 64bit操作系统弹性云主机为例,介绍清理Internet Explorer浏览器产生的临时文件的操作方法。 Internet Explorer中有指定的文件夹存储上网记录的所有信息,包括Internet Explorer缓存文件、Cookies文件、最近浏览的历史记录、访问过的网址、地址栏网址及IE表格/密码记录等。请执行以下操作清理Internet Explorer浏览器产生的临时文件。 1.选择“开始 > 控制面板 > 网络和Internet > Internet选项”,单击“删除浏览的历史记录和cookie”,将cookie和IE临时文件删除。 2.上一步执行后,可能还残留未清理彻底的文件或记录,请分别打开“C:Windowstemp”和“C:Users用户名AppDataLocalTemp”文件夹,这两个文件夹是Windows系统临时存储的文件夹,会把浏览者浏览网站或者其他记录保存在这里,将文件夹中的文件全部删除。
        来自:
        帮助文档
        镜像服务 IMS
        最佳实践
        Windows操作系统云主机磁盘空间清理
      • 与其他服务关系
        介绍分布式消息服务RocketMQ与天翼云其他服务关系。 虚拟私有云(CTVPC ,Virtual Private Cloud) 虚拟私有云为分布式消息服务RocketMQ提供一个逻辑隔离的区域,构建一个安全可靠、 可配置和管理的虚拟网络环境。更多信息请参见虚拟私有云。 弹性云主机(CTECS,Elastic Cloud Server) 分布式消息服务RocketMQ订购后,默认按照用户选择的实例规格开通弹性云主机,云主机由 CPU、内存、镜像、云硬盘组成,同时结合VPC、安全组、数据多副本保存等能力,打造一个既高效又可靠安全的计算环境,确保分布式消息服务RocketMQ持久稳定运行。更多信息请参见弹性云主机。 云硬盘(CTEVS,Elastic Volume Service) 分布式消息服务RocketMQ订购后,默认按照用户选择的存储大小开通云硬盘。云硬盘是一种可弹性扩展的块存储设备,可以为分布式消息服务RocketMQ提供高性能、高可靠的块存储服务。更多信息请参见云硬盘。
        来自:
        帮助文档
        分布式消息服务RocketMQ
        产品简介
        与其他服务关系
      • 在天翼云使用Ollama运行DeepSeek的最佳实践-7B等版本
        步骤二:使用DeepSeek模型 1. 通过web界面进行模型交互 注意 镜像自带的 ollama 工具监听 127.0.0.1:11434、webui 监听 0.0.0.0:3000 端口,云主机默认不对外开放任何端口访问,请按需开放端口访问规则,避免数据泄露。 1. 放行云主机安全组的 3000 端口。具体操作请参考添加安全组规则弹性云主机用户指南安全安全组配置安全组规则 天翼云。 2. 访问DeepSeek模型的可视化界面。登录地址为: 注意 云主机全自动安装DeepSeek模型和可视化界面,请等待云主机启动 5 分钟后,再访问登录界面。 首次登录页面如下: 3. 注册管理员账号。 4. 使用设置。 刷新进入首页,在模型下拉列表中,选择刚部署的DeepSeek:7b 模型。 点击左下角进入设置页面,如果您不想开放其他用户注册使用,则需要关闭 “允许用户注册” 功能。 如果您允许用户注册,还可以设置用户注册之后的行为,例如选择新用户注册后默认用户角色为“用户”/“待激活” 等,需要管理员手动激活。 设置模型可见性。多用户模式下,建议把模型设置为"Public"。 5. 使用DeepSeek模型进行模型推理。
        来自:
        帮助文档
        弹性云主机 ECS
        最佳实践
        AIGC实践
        在天翼云使用Ollama运行DeepSeek的最佳实践-7B等版本
      • 支持列表
        本节为您介绍物理机对其他产品的支持情况。 实例 支持自动化发放物理机,远程Console登录。 支持客户自主管理物理机生命周期:查询、启动、关机、重启、删除。 导出物理机列表:将客户名下的所有物理机信息,以CSV文件的形式导出至本地。 支持重置密码。 支持重装操作系统:物理机操作系统无法正常启动、中毒等场景,可以重装操作系统。 支持通过API管理物理机。 支持主机监控,可实时获取物理机的CPU、内存、磁盘I/O等监控指标数据。 支持云审计,记录与物理机相关的操作事件,便于日后的查询、审计和回溯。 磁盘 弹性裸金属可支持挂/卸载云硬盘。 支持非共享卷和共享卷。 支持云硬盘扩容。 镜像 可以使用公共镜像、私有镜像、共享镜像发放物理机。 支持通过物理机创建私有镜像。 私有镜像支持不同账号之间共享镜像。 网络 支持虚拟私有云。 创建安全组并定义安全组规则,为物理机提供安全防护。 支持绑定弹性IP,满足客户互联网访问需求。 支持绑定多张网卡。
        来自:
        帮助文档
        物理机 DPS
        产品简介
        产品支持和使用限制
        支持列表
      • 下一代防火墙v2.0
        本节介绍如何进入下一代防火墙v2.0版本控制台,及如何使用下一代防火墙v2.0。 下一代防火墙v2.0 版本由云防火墙(原生版)提供服务。 进入控制台 方式一: 1. 登录天翼云控制中心。 2. 在控制中心页面顶部选择区域。 3. 在产品服务列表页,选择“安全 > 云等保专区”,进入云等保专区控制台。 4. 在左侧导航栏,选择“下一代防火墙 > 下一代防火墙v2.0”,跳转到云防火墙(原生版)控制台。 方式二: 1. 登录天翼云控制中心。 2. 在控制中心页面顶部选择区域。 3. 在产品服务列表页,选择“安全 > 云防火墙(原生版)”,进入云防火墙(原生版)控制台。 使用下一代防火墙v2.0 请参见云防火墙(原生版)。
        来自:
        帮助文档
        云等保专区
        用户指南
        下一代防火墙
        下一代防火墙v2.0
      • 新建MRS Hive连接
        本章节主要介绍新建MRS Hive连接。 本章节以新建MRS Hive连接为例,介绍如何建立DataArts Studio与数据湖底座之间的数据连接。 前提条件 在创建数据连接前,请确保您已创建所要连接的数据湖(如DataArts Studio所支持的数据库、云服务等)。 1. 在创建DWS类型的数据连接前,您需要先在DWS服务中创建集群,并且具有KMS密钥的查看权限。 2. 在创建MRS HBase、MRS Hive、MRS Kafka、MRS Ranger、MRS Spark、MRS Presto类型的数据连接前,需确保您已创建MRS集群,并且在创建数据链接时已创建选择所需要的组件。 3. 在创建RDS类型的数据连接前,请确保您已创建RDS数据库实例。DataArts Studio平台目前仅支持RDS中的MySQL和PostgreSQL数据库引擎。 在创建数据连接前,请确保待连接的数据湖与DataArts Studio实例之间网络互通。 1. 如果数据湖为云下的数据库,则需要通过公网或者专线打通网络,确保数据源所在的主机可以访问公网,并且防火墙规则已开放连接端口。 2. 如果数据湖为云上服务(如DWS、MRS等),则网络互通需满足如下条件: ①DataArts Studio实例(指DataArts Studio实例中的CDM集群)与云上服务处于不同区域的情况下,需要通过公网或者专线打通网络。 ② DataArts Studio实例(指DataArts Studio实例中的CDM集群)与云上服务同区域情况下,同虚拟私有云、同子网、同安全组的不同实例默认网络互通;如果同虚拟私有云但是子网或安全组不同,还需配置路由规则及安全组规则,配置路由规则请参见《虚拟私有云》帮助文档中的“添加路由信息”章节,配置安全组规则请参见《虚拟私有云》帮助文档中的“安全组 > 添加安全组规则”章节。 ③此外,您还必须确保该云服务的实例与DataArts Studio工作空间所属的企业项目必须相同,如果不同,您需要修改工作空间的企业项目。
        来自:
        帮助文档
        数据治理中心 DataArts Studio
        用户指南
        管理控制台
        使用教程
        新建MRS Hive连接
      • 备案信息准确性
        备案资料: ICP备案需要您提供证件的原件拍照件或扫描件,上传文件不支持PDF格式,需要在上传资料前将文档转换为JPG等格式。 联系电话: ICP备案信息中预留的电话需要本人接听,备案申请提交后审核人员会在通过相关联系方式与备案信息中的负责人进行信息核验,需要保持电话畅通。对于应急联系电话,请优先预留备案主体相关的人员电话,以便可以快速的进行信息的核实及转达。 相关邮箱: 对于备案信息的准确性、网站内容的合规性,天翼云也会定期核查并通过邮箱等发送相关通知,需要确保相关邮箱有专人负责,避免因信息未及时查看导致如网站空壳清理等影响服务问题的产生。 备案有效期有要求么? ICP备案信息如果准确那么备案信息会持续有效,如果已备案的信息发生变更(例如人员离职、负责人更换、证件更新、单位证件更新、域名弃用、接入商变更等),需要优先完成对应信息的变更,变更申请通过管局终审后备案会持续有效。
        来自:
        帮助文档
        备案指引
        注意事项
        备案信息准确性
      • 安全方案
        身份认证 CTIAM 统一身份认证(Identity and Access Management, 简称:CTIAM)是提供用户进行权限管理的基础服务,可以帮助您安全的控制天翼云服务和资源的访问及操作权限,包括:用户身份认证、权限分配、访问控制等功能。具体介绍请参考统一身份认证产品介绍。 您可以创建IAM用户,并为其设置关联分布式消息服务RabbitMQ实例权限,该用户就可以通过用户名和密码访问授权的实例资源。具体请参见统一身份认证快速入门创建IAM用户。 访问控制 权限控制 购买分布式消息服务RabbitMQ实例之后,您可以使用CTIAM为企业中的员工设置不同的访问权限,以达到不同员工之间的权限隔离,通过CTIAM进行精细的权限管理。 VPC和子网 虚拟私有云(Virtual Private Cloud,VPC)为分布式消息服务RabbitMQ构建隔离、私密的虚拟网络环境,提升数据库的安全性,并简化用户的网络部署。您可以完全掌控自己的专有网络,VPC丰富的功能帮助您灵活管理云上网络,包括创建子网、设置安全组和网络ACL、管理路由表、申请弹性公网IP和带宽等。通过子网与其他网络隔离,独享网络资源,提高网络安全性。具体内容请参见虚拟私有云用户指南创建虚拟私有云和子网 。 安全组 安全组是一个逻辑上的分组,可以为同一个虚拟私有云内具有相同安全保护需求并相互信任的RabbitMQ实例提供相同的访问策略。您可以通过为数据库实例设置安全组,开通需访问RabbitMQ实例的IP地址和端口,来保证保障其运行环境的安全性和稳定性。具体请参见修改实例安全组。
        来自:
        帮助文档
        分布式消息服务RabbitMQ
        产品简介
        安全方案
      • 安全方案
        身份认证 CTIAM 统一身份认证(Identity and Access Management, 简称:CTIAM)是提供给用户进行权限管理的基础服务,可以帮助您安全的控制天翼云服务和资源的访问及操作权限,包括:用户身份认证、权限分配、访问控制等功能。具体介绍请参考统一身份认证产品介绍。 您可以创建IAM用户,并为其设置关联分布式消息服务RocketMQ实例权限,该用户就可以通过用户名和密码访问授权的实例资源。具体请参见统一身份认证快速入门创建IAM用户。 访问控制 权限控制 购买分布式消息服务RocketMQ实例之后,您可以使用CTIAM为企业中的员工设置不同的访问权限,以达到不同员工之间的权限隔离,通过CTIAM进行精细的权限管理。 VPC和子网 虚拟私有云(Virtual Private Cloud,VPC)为分布式消息服务RocketMQ构建隔离、私密的虚拟网络环境,提升RocketMQ实例的安全性,并简化用户的网络部署。您可以完全掌控自己的专有网络,VPC丰富的功能帮助您灵活管理云上网络,包括创建子网、设置安全组和网络ACL、管理路由表、申请弹性公网IP和带宽等。通过子网与其他网络隔离,独享网络资源,提高网络安全性。具体内容请参见虚拟私有云用户指南创建虚拟私有云和子网 。 安全组 安全组是一个逻辑上的分组,可以为同一个虚拟私有云内具有相同安全保护需求并相互信任的RocketMQ实例提供相同的访问策略。您可以通过为RocketMQ实例设置安全组,开通需访问RocketMQ实例的IP地址和端口,来保证保障其运行环境的安全性和稳定性。具体请参见修改实例安全组
        来自:
        帮助文档
        分布式消息服务RocketMQ
        产品简介
        安全方案
      • 网络ACL概述
        本章节向您介绍什么是网络ACL。 网络ACL 网络ACL是一个子网级别的可选安全防护层,您可以在网络ACL中设置入方向和出方向规则,并将网络ACL绑定至子网,可以精准控制出入子网的流量。 网络ACL与安全组的防护范围不同,安全组对云主机、云容器、云数据库等实例进行防护,网络ACL对整个子网进行防护。安全组是必选的安全防护层,当您还想增加额外的安全防护层时,就可以启用网络ACL。两者结合起来,可以实现更精细、更复杂的安全访问控制。 网络ACL中包括入方向规则和出方向规则,您可以针对每条规则指定协议、来源端口和地址、目的端口和地址。 以下图为例, 如下图所示。 图 安全组与网络ACL在区域A内,某客户的虚拟私有云VPCX有两个子网,子网SubnetX01关联网络ACL FwA,SubnetX01内部署的实例面向互联网提供Web服务。子网SubnetX02关联网络ACL FwB,基于对等连接连通SubnetX02和SubnetY01的网络,通过SubnetY01内的实例远程登录SubnetX02内的实例。 FwA的规则说明: 入方向自定义规则,允许外部任意IP地址,通过TCP (HTTP)协议访问SubnetX01内实例的80端口。如果流量未匹配上自定义规则,则匹配默认规则,无法流入子网。 网络ACL是有状态的,允许入站请求的响应流量出站,不受规则限制,因此SubnetX01内实例的响应流量可流出子网。非响应流量的其他流量则匹配默认规则,无法流出子网。 FwB的规则说明: 入方向自定义规则,允许来自SubnetY01的流量,通过TCP (SSH)协议访问子网SubnetX02内实例的22端口。 出方向自定义规则,放通ICMP协议全部端口,当在SubnetX02内实例ping测试网络连通性时,允许去往SubnetY01的流量流出子网。 说明 图中提供的示例仅为您展示了网络ACL对出入子网的流量控制。在实际业务中,除了网络ACL,实例上绑定的安全组也会影响出入实例的流量。
        来自:
        帮助文档
        虚拟私有云 VPC
        用户指南
        网络ACL
        网络ACL概述
      • 使用限制
        本节介绍了云数据库TaurusDB的使用限制说明。 TaurusDB使用上有一些固定限制,用来提高实例的稳定性和安全性,具体详见下表。 表功能使用限制 功能 使用限制 TaurusDB访问 如果TaurusDB数据库实例没开通公网访问,则该实例必须与弹性云主机在同一个虚拟私有云内才能访问。 弹性云主机必须处于目标TaurusDB数据库实例所属安全组允许访问的范围内。如果TaurusDB数据库实例与弹性云主机处于不同的安全组,系统默认不能访问。需要在TaurusDB数据库的安全组添加一条“入”的访问规则。“入”规则开放TCP协议,使用数据库实例的默认端口。 TaurusDB数据库实例的默认端口:主备版默认端口为3306,需用户手动修改端口号后,ECS或外网才能访问其他端口。具体操作请参见修改数据库端口。 数据库的root权限 创建实例页面只提供管理员root用户权限(仅限主备版)。 修改数据库参数设置 大部分数据库参数可以通过控制台进行修改。 数据迁移 使用mysqldump迁移TaurusDB数据。 重启TaurusDB实例 无法通过命令行重启,必须通过TaurusDB的管理控制台重启实例。 查看TaurusDB备份 TaurusDB数据库实例在对象存储服务上的备份文件,对用户不可见。
        来自:
        帮助文档
        云数据库TaurusDB
        产品介绍
        使用限制
      • 网络
        本文为您介绍轻量型云主机对网络的支持情况。 虚拟私有云( VPC) 轻量型云主机使用虚拟私有云 (VPC) 来进行网络隔离和管理。每个 VPC 包括私网网段、路由表和至少一个子网。 私网网段 :在创建 VPC 时,用户无法自行指定私网网段,轻量型云主机默认自动创建10.0.0.0/8私网网段,您可以在这个范围内创建子网。 子网 :云资源(例如云主机、云数据库等)必须部署在子网内。 路由表 :在创建虚拟私有云VPC时,系统会自动生成默认路由表,新创建的子网会关联到该默认路由表下。默认路由表确保同一个 VPC 下的所有子网之间可以互通。 防火墙 防火墙在轻量型云主机的网络安全中起着关键作用。轻量型云主机的防火墙相当于云主机中的安全组,提供同等的安全防护作用。通过配置防火墙规则,您可以控制轻量型云主机对网络的入站和出站访问,从而增强网络安全。 弹性IP 弹性 IP(Elastic IP Address,简称EIP)是可以独立申请的公网 IP 地址,将弹性 IP 地址和子网中关联的各项云资源绑定和解绑,可以实现 VPC 中的云资源通过固定的公网 IP 地址与互联网互通。弹性IP产品既包含公网IP地址,也可以提供公网带宽服务,与其他带宽产品组合使用,可以达到访问公网与节省成本的目的。轻量型云主机订购时默认分配公网IP,并绑定独享带宽。
        来自:
        帮助文档
        轻量型云主机
        产品简介
        网络
      • 创建自定义集群
        参数 参数说明 可用区 选择集群工作区域下关联的可用区。 可用区是使用独立电源和网络资源的物理区域。通过内部网络互联,再以物理方式进行隔离,提高了应用程序的可用性。建议您在不同的可用区下创建集群。 虚拟私有云 VPC即虚拟私有云,是通过逻辑方式进行网络隔离,提供安全、隔离的网络环境。 选择需要创建集群的VPC,单击“查看虚拟私有云”进入VPC服务查看已创建的VPC名称和ID。如果没有VPC,需要创建一个新的VPC。 子网 通过子网提供与其他网络隔离的、可以独享的网络资源,以提高网络安全。 选择需要创建集群的子网,单击“查看子网”可查看所选子网的详细信息,若VPC下未创建子网,请在VPC服务控制台单击“创建子网”进行创建。网络ACL出规则配置请参考 说明 创建MRS集群需要的IP数量和集群节点和组件个数相关,集群类型不影响IP数量。 MRS集群部署默认需要的IP数量为:集群节点数量+2(Manager+DB),如果部署集群时选择Hadoop、Hue、Sqoop或Loader、Presto组件,则每一个组件需要再加一个IP。若单独创建ClickHouse集群则需要的IP数量为:集群节点数量+1(Manager)。 安全组 安全组是一组对弹性云主机的访问规则的集合,为同一个VPC内具有相同安全保护需求并相互信任的弹性云主机提供访问策略。 用户创建集群时,可自动创建安全组,也可选择下拉框中已有的安全组。 说明 选择用户自己创建的安全组时,请确保入方向规则中有一条全部协议,全部端口,源地址为可信任的IP访问范围的规则,源地址请勿使用0.0.0.0/0,否则会有安全风险。若用户不清楚可信任的IP访问范围,请选择自动创建。 弹性公网IP 通过将弹性公网IP与MRS集群绑定,实现使用弹性公网IP访问Manager的目的。 用户创建集群时,可选择下拉框中已有的弹性公网IP进行绑定。若下拉框中没有可选的弹性公网IP,可以单击“管理弹性公网IP”进入弹性公网IP服务进行创建。 说明 弹性公网IP必须和集群在同一区域。
        来自:
        帮助文档
        翼MapReduce
        用户指南
        配置集群
        创建自定义集群
      • 创建安全报告
        本节介绍如何创建安全报告。 您可以通过获取安全报告,及时掌握资产的安全状况数据;CFW将按照设置的时间段以及接收方式将日志报告发送给您。 约束限制 单个防火墙实例中,最多可创建10个安全报告。 安全报告仅保留3个月,建议您定期下载,以满足等保测评以及审计的需要。 自定义报告不支持修改,如需修改可删除后重新创建。 创建安全报告 1. 登录管理控制台。 2. 在左侧导航栏中,单击左上方的,选择“安全> 云防火墙”,进入云防火墙的总览页面。 3. (可选)当前账号下仅存在单个防火墙实例时,自动进入防火墙详情页面,存在多个防火墙实例时,单击防火墙列表“操作”列的“查看”,进入防火墙详情页面。 4. 在左侧导航栏中,选择“系统管理> 安全报告”,进入“安全报告”页面。 5. 单击“创建新模板”创建报告模板,参数说明如下所示。 参数名称 参数说明 报告名称 自定义安全报告名称。 报告类型 安全日报 统计周期:每天00:00:00 ~ 24:00:00 报告将在生成后的次日自动发送至您设置的报告接收人。 安全周报 统计周期:周一00:00:00 ~ 周日24:00:00 报告将在生成后的指定时间自动发送至您设置的报告接收人。 自定义报告:自定义选择时间范围。 统计周期:您可自定义安全报告统计的时间范围 报告将会在创建成功一段时间后生成,生成后会自动发送至您设置的报告接收人。 统计周期 “报告类型”选择“自定义报告”时,需要配置日志统计周期。 报告发送时间 当“报告类型”选择为“日报”、“周报”时,需要设置报告发送时间点,默认发送上一个统计周期的日志报告。 说明 为了保证正确性,报告发送时间可能存在延迟。 通知群组 单击下拉列表选择已创建的主题,用于配置接收日志报告的终端。 6. 单击“确认”,安全报告创建完成。
        来自:
        帮助文档
        云防火墙
        用户指南
        系统管理
        安全报告管理
        创建安全报告
      • 术语说明
        Agent Agent是服务器安全卫士(基础版)部署到用户云服务器操作系统中的轻量化进程,主要功能是根据用户配置的安全策略,上报服务器存在的安全风险和新增的安全事件数据,同时响应用户和安全卫士云端防护中心的指令,实现对云服务器上的安全威胁清除和恶意攻击拦截。 白名单模式 白名单模式是一种防护配置模式。在白名单模式下,会对添加的防护目录和文件类型进行保护。 黑名单模式 黑名单模式是一种防护配置模式。在黑名单模式下,会防护目录下所有未排除的子目录、文件类型和指定文件。
        来自:
        帮助文档
        网页防篡改(原生版)
        产品介绍
        术语说明
      • 源端归档数据迁移方案
        本文为您介绍针对归档数据迁移场景的迁移方案。 操作场景 当您的源端存储数据为归档存储类型时,如何通过解冻归档对象,使用对象存储迁移服务ZMS进行迁移。具体可参考以下方案。 注意 若您在迁移前,还不了解您的源端对象存储的数据情况,您可参考迁移评估,进行迁移前的源端数据评估。或者,从您的源端云服务的控制中心了解源端数据的情况。 操作流程 准备工作 注册天翼云账号 使用对象存储迁移服务ZMS,您需要先注册天翼云门户的账号。本部分将介绍如何进行账号注册,如果您拥有天翼云的账号,可登录后直接使用对象存储迁移服务。 1. 打开天翼云门户网站,点击“ 注册 ”。 2. 在注册页面,请填写“ 邮箱地址 ”、“ 登录密码 ”、“ 手机号码 ”,并点击“ 同意协议并提交 ” 按钮,如1分钟内手机未收到验证码,请再次点击“ 免费获取短信验证码 ”按钮。 3. 注册成功后,可到邮箱激活您的账号,即可体验天翼云。 4. 进行实名认证,请参考会员服务实名认证。 开通天翼云对象存储 登录您的天翼云账号即可使用对象存储迁移服务ZMS,但天翼云对象存储ZOS需要您单独开通,具体操作可参看开通对象存储服务。
        来自:
        帮助文档
        对象存储 ZOS
        控制台指南
        对象存储迁移服务
        不同场景的迁移方案
        源端归档数据迁移方案
      • 与其他云服务关系
        统一身份认证服务 统一身份认证(IAM)服务,是提供用户进行权限管理的基础服务,可以帮助您安全地控制云服务和资源的访问及操作权限。IAM服务申请开通后免费使用,您只需要为您账号中的云服务和资源进行付费。 云审计服务 云审计服务(CTS),为用户提供云服务资源操作记录的收集、存储和查询功能,用于支撑安全分析、合规审计、资源跟踪和问题定位,同时提供事件跟踪功能,将操作日志转储至对象存储实现永久保存。云审计服务申请开通后免费使用,事件文件转储功能会使用对象存储服务,会产生对象存储服务费用。
        来自:
        帮助文档
        网页防篡改(原生版)
        产品介绍
        与其他云服务关系
      • 应用场景
        本文主要介绍应用场景 性能测试具备强大的分布式压测能力,应用十分广泛,适合互联网、数字化营销平台、车联网、金融等各行业。 电商抢购测试 电商抢购已成为当前互联网应用的普遍需求,有并发用户高、突发请求大、失败用户反复重试等特征,如何保证在高负载运行情况下网站的可用性已经成为运维保障的重点。 优势 真实场景模拟:秒级百万并发能力,瞬间发起大量并发压力,可在一个测试模型里面模拟全网站高负载。 专业测试报告:提供按时延响应区间的统计,客观反映用户体验。 失败用户重试:多种表达式的自定义结果比对,未正常进入网站的可以重试。 电商抢购测试 游戏高峰测试 游戏行业业务波峰波谷明显,具备弹性伸缩的能力,一方面需要验证弹性伸缩是否可以正常工作,另一方面需要验证在流量突发高峰场景下,时延等关键KPI是否达标。 优势 多场景组合模拟:通过多事务组合、事务元素多样性、报文自定义功能模拟真实场景。 波峰波谷模拟:针对每个单事务根据时间段定义压测曲线,模拟波峰波谷。 KPI度量:通过自定义响应超时时间,验证高峰场景游戏KPI满足度。 游戏高峰测试
        来自:
        帮助文档
        性能测试PTS
        产品介绍
        应用场景
      • 镜像咨询类
        本节为您介绍镜像服务常见的咨询类问题。 基础概念合集 镜像分为公共镜像、私有镜像、共享镜像、安全产品镜像、应用镜像,公共镜像为系统默认提供的镜像,私有镜像为用户自己创建的镜像,共享镜像为其他用户共享的私有镜像,安全产品镜像为预装了一些安全组件的镜像。 镜像类型 说明 公共镜像 标准的操作系统镜像,所有用户均可以使用,包括操作系统以及预装的公共应用。 公共镜像的维护由天翼云提供,公共镜像具有高度稳定性,皆为正版授权,请放心使用。 您也可以根据实际需求自助配置应用环境或相关软件。 官方公共镜像支持的操作系统类型包括:CentOS、Ubuntu、Windows、CtyunOS、KylinOS、Fedora CoreOS、Anolis、openEuler、Debian。 私有镜像 私有镜像为用户自己上传或制作的镜像,仅用户自己可见。 私有镜像在标准上或安全性上不如公共镜像,用户需要自己把控自己使用的私有镜像。 私有镜像包括系统盘镜像、数据盘镜像,其中: 系统盘镜像:包含用户运行业务所需的操作系统、应用软件的镜像,系统盘镜像可以用于创建弹性云主机,迁移用户业务到云; 数据盘镜像:只包含用户业务数据的镜像,数据盘镜像可以用于创建云硬盘,将用户的业务数据迁移到云上。 整机镜像:包含系统盘与数据盘,使用挂载有数据盘的云主机创建的整机镜像包含操作系统、应用软件,以及用户的业务数据。可用于快速发放相同配置的弹性云主机,实现数据搬迁。 共享镜像 其他用户共享出来的镜像,用户不用制作镜像就可以使用。 安全产品镜像 安全产品镜像为预装了一些安全组件的镜像,如DAS、EDR、网页防篡改等。 应用镜像 与基础的公共镜像相比,应用镜像预装了一些常见应用,可以实现快速部署特殊应用的目的。 管理私有镜像操作包含:修改镜像属性、共享镜像、导出镜像、导出镜像列表信息、删除镜像。 特性 说明 相关操作 修改镜像属性 为了方便您管理私有镜像,您可以根据需要修改镜像的名称、描述信息。 修改镜像属性 共享镜像 您可以将镜像共享给其他天翼云帐号使用。该帐号可使用您共享的私有镜像,快速创建运行同一镜像环境的云主机,或者相同数据的云硬盘。 共享镜像 导出镜像 导出私有镜像到您的个人对象存储桶,再下载至本地进行备份。 导出镜像 导出镜像列表信息 支持以“CSV”格式导出某个区域的公共镜像和私有镜像的信息列表,方便本地维护和查看。 导出镜像列表信息 删除镜像 如果您不再需要某个私有镜像,可以将其删除,删除镜像对已创建的云主机没有影响。 删除镜像
        来自:
        帮助文档
        镜像服务 IMS
        常见问题
        镜像咨询类
      • 产品优势
        云专线服务为您提供优质的服务体验,本文带您了解云专线服务的产品优势。 云专线服务具备安全承载、稳定高效、灵活接入和便捷管理的优势。 安全承载 用户通过云专线服务接入云上VPC,可独占一条网络链路与云上资源进行通信,以避免数据泄露,实现透明承载数据、语音、视频等上层综合应用。用户既可选择独占物理端口进行数据传输,与其他用户业务数据实现物理隔离;也可采用三层子接口与其他用户共享物理线路,实现业务数据逻辑隔离,从而保障用户数据传输安全,同时节约用户租用专线的成本。 稳定高效 依托中国电信高性能网络布局,云专线服务使用专用网络传输数据,避免因链路拥堵或故障绕行等问题造成的不确定性时延,提高数据的传输速率,降低网络时延,具备运营商级别的高质量网络保障。 此外,云专线服务提供冗余方案,支持链路负载和主备两种方式接入。用户可通过自定义路由策略,有效分离管理流量和业务流量,并在链路故障时自动切换链路,进一步保障业务的平稳运行。 灵活接入 中国电信具备丰富的链路资源,提供IPRAN、MSTP、MPLS VPN、OTN等多种专线类型,用户可根据业务需求灵活选择不同专线接入方式,并且每种接入方式均可与互联网接入同时使用,以适配用户不同接入场景的地理位置和环境条件。同时可满足用户多种组网需求,帮助用户便捷组网。
        来自:
        帮助文档
        云专线 CDA
        产品介绍
        产品优势
      • 准备RDA依赖资源
        本节主要介绍准备RDA依赖资源 概述 在使用RDA之前,您需要提前准备相关依赖资源,包括天翼云测试账号,账号可创建弹性云主机、虚拟私有云(Virtual Private Cloud,以下简称VPC)、子网和安全组,并配置安全组策略。 准备依赖资源 迁移源端测试账号: 天翼云目的端测试账号: 购买一台windows弹性云主机用于安装RDA软件工具; 购买一台或者多台linux弹性云主机用于对象存储迁移agent安装 说明 (RDA控制机和oms agent工具机迁移完成后均可释放) 获取天翼云测试账号AK/SK:天翼云官网控制台账号我的凭证管理访问秘钥,点击新增访问秘钥,在弹窗生成的excel表中获取对应AK/SK。
        来自:
        帮助文档
        云迁移工具RDA
        用户指南
        准备RDA依赖资源
      • 映射端口
        本小节介绍安全专区云堡垒机映射端口策略配置。 如需要从互联网访问云堡垒机,需在云防火墙设置服务器映射策略,操作请参考服务器映射。 策略配置如下: 1.使用“系统管理员”的账户登录安全专区,访问云防火墙组件管理。 2.进入【策略】→【地址转换】→【新增】→【服务器映射】,为云堡垒机添加端口服务映射,需要添加两个云堡垒机的映射策略,包括“堡垒机管理端口服务映射”和“堡垒机运维单点登录映射端口”: 3.添加“堡垒机管理端口服务映射”。 原始数据包 源区域:选择“L3untrustA”; 外网地址:eth0地址(与绑定弹性公网IP对应的私有地址); 协议&端口:互联网访问的协议及端口。 转换后数据包 内网地址:指定IP; 指定IP:云堡垒机IP地址; 端口转换为:443端口。 4. 添加“堡垒机运维单点登录映射端口”: 原始数据包 源区域:选择“L3untrustA”; 外网地址:eth0地址(与绑定弹性公网IP对应的私有地址); 协议&端口:9443,12024,12025端口。 转换后数据包 网络对象:指定IP地址; 指定IP:云堡垒机IP地址。
        来自:
        帮助文档
        安全专区
        快速入门
        云堡垒机
        映射端口
      • Linux系统云主机如何自查病毒及中病毒后处理建议
        (二)十字符病毒 1. 故障现象 名称由随机10字符组成的进程,运行时占用大量CPU资源,伴有网络流量较大、占满带宽的现象,无法通过kill命令终止该进程。 2. 排查思路 确认占用CPU资源的进程,分析该进程对应的程序,同时查看计划任务、启动脚本等,排查是否存在可疑文件,并根据文件内容确认恶意脚本程序。 3. 排查过程 查看进程列表,确认占用CPU资源的主要进程。 由于病毒通常具有自动运行机制,因此常常藏身于计划任务中。查系统计划任务中是否存在可疑脚本,并对脚本进行进一步分析核查,可确认系统被感染病毒,病毒本体是/lib/libudev.so。 4. 解决方法: 终止病毒进程(强制终止该进程后,病毒程序还会自动拉起一个新的进程运行。 删除恶意程序脚本。 杀掉病毒进程。 清理计划任务内容。 删除病毒本体。 检查开机自启动项等内容,彻底清理病毒痕迹。 三,系统加固操作建议 针对Linux云主机,建议您绑定Linux开放22端口安全组,移除默认安全组,单独开放需要的端口,使用复杂密码并定期更换,同时定期对您的云主机制作私有镜像,操作方法请参考下列文档: 安全组概述 实例加入/移出安全组 配置安全组规则 修改云主机默认远程端口 通过云主机创建Linux系统盘镜像
        来自:
        帮助文档
        弹性云主机 ECS
        故障修复
        高频故障案例
        Linux系统云主机如何自查病毒及中病毒后处理建议
      • 1
      • ...
      • 45
      • 46
      • 47
      • 48
      • 49
      • ...
      • 542
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      云聚517 · 好价翼起拼

      爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      聚力AI赋能 天翼云大模型专项

      大模型特惠专区·Token Plan 轻享包低至9.9元起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      企业出海解决方案

      助力您的业务扬帆出海,通达全球!

      天翼云信创专区

      “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      产品推荐

      弹性云主机 ECS

      多活容灾服务 MDR

      GPU云主机

      训推服务

      AI Store

      公共算力服务

      应用托管

      科研助手

      知识库问答

      推荐文档

      产品购买

      账单

      云服务器 ECS 购买须知

      应用用户管理

      查看云间高速

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 息壤智算平台
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号