爆款云主机低至25.83元/年
查看详情

活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 云聚517 · 好价翼起拼 NEW 爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 聚力AI赋能 天翼云大模型专项 大模型特惠专区·Token Plan 轻享包低至9.9元起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 企业出海解决方案 NEW 助力您的业务扬帆出海,通达全球!
  • 天翼云信创专区 NEW “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
Token服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V4-Flash
  • GLM-5.1
  • Qwen3.5-122B-A10B
  • DeepSeek-V3.2(旗舰版)
  • GLM-5(正式版)
智算一体机
  • 智算一体机
智能体引擎
  • 智能体引擎
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2026智能云生态大会
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      云堤·域名无忧_相关内容
      • 查询Pushgateway监控配置
        项目 描述 serverId 服务器ID。 send.pushgatewayTimeout 向所有Pushgateway推送数据的超时时长,超时即认为推送失败。 send.pushgateways.adress Pushgateway的IP或域名。 send.pushgateways.labels Pushgateway对应的标签。 collect.interval 硬件指标采集的采集间隔。 collect.metrics.name 采集间隔或采集对象的硬件指标类别名称。 collect.metrics.interval 硬件指标类别单独设置的采集间隔。 collect.metrics.items 硬件指标类别单独设置的采集对象。
        来自:
        帮助文档
        存储资源盘活系统
        命令行参考
        HBlock系统设置
        Pushgateway监控配置
        查询Pushgateway监控配置
      • 插件概述
        插件名称 插件简介 CoreDNS(系统资源插件,必装) CoreDNS插件是一款通过链式插件的方式为Kubernetes提供域名解析服务的DNS服务器。 Everest(系统资源插件,必装) Everest是一个云原生容器存储系统,基于CSI为Kubernetes v1.15.6及以上版本集群对接云硬盘服务、极速文件存储 SFS Turbo等存储服务的能力。 storagedriver(系统资源插件,必装) storagedriver插件是用于对接块存储、文件存储等Iaas存储服务的FlexVolume驱动。 autoscaler 集群自动扩缩容插件autoscaler,是根据pod调度状态及资源使用情况对集群的工作节点进行自动扩容缩容的插件。 metricsserver MetricsServer是集群核心资源监控数据的聚合器。 ccehpacontroller ccehpacontroller插件是一款CCE自研的插件,能够基于CPU利用率、内存利用率等指标,对无状态工作负载进行弹性扩缩容。 prometheus Prometheus是一套开源的系统监控报警框架。在云容器引擎CCE中,支持以插件的方式快捷安装Prometheus。 gpubeta gpubeta插件是支持在容器中使用GPU显卡的设备管理插件,仅支持Nvidia驱动。
        来自:
        帮助文档
        云容器引擎
        用户指南
        旧版UI
        插件管理
        插件概述
      • 功能、优势和限制
        本文汇总了使用弹性IP产品时常见的功能、优势和限制类问题。 什么是弹性IP? 弹性IP有什么优势? 一个账号可以申请多少个弹性IP? 网站域名解析是否可以使用弹性IP? 什么是弹性IP? 弹性IP为公网IP与公网带宽的组合产品,为用户提供访问公网的服务。 目前,弹性IP可绑定到弹性云主机、GPU云主机、NAT网关、物理机、弹性负载均衡等资源,实现访问公网的能力,并支持弹性的带宽大小。 其中公网IP地址为云资源绑定后,可被公网访问到的地址,其分配后将固定不变;弹性IP的带宽上限为订购时选择的带宽峰值,您可以根据需求弹性调整该带宽大小。 弹性IP有什么优势? 弹性IP的优势如下: 灵活绑定:支持弹性IP 灵活绑定云资源。您可以根据需要把弹性IP绑定到弹性云主机上,以实现随时访问公网的目的,还可以绑定NAT网关实例、弹性负载均衡实例,实现多云主机共享弹性 IP 接入公网。 网络适配:不同业务场景对弹性IP所需带宽规格要求不同,您可以根据需要灵活调整网络带宽,实现带宽变配。 独立管理:在天翼云控制台,支持对弹性IP生命周期的独立管理。 计费多样:弹性IP支持多种计费方式,您可以根据需要选择包年包月计费,还可以选择按使用时间或实际产生的流量进行计费。
        来自:
        帮助文档
        弹性IP EIP
        常见问题
        功能、优势和限制
      • 存储桶列表
        项目 名称 存储桶名称 存储桶的名称。 区域 存储桶所属的区域,包括对象存储网络、对象存储网络2、其他区域,详见 创建时间 存储桶创建的时间。 操作 可以查看修改存储桶的属性,对存储桶进行删除,清空存储桶。 存储桶的属性包括:存储桶属性、区域属性、安全策略、网站、日志、生命周期、跨域设置、合规保留、清单配置。
        来自:
        帮助文档
        对象存储(经典版)I型
        控制台指南
        存储桶管理
        存储桶列表
      • 基于Ingress实现集群外访问负载均衡
        步骤三:创建service服务 1. 为前端nginx工作负载创建service,参考如下: apiVersion: v1 kind: Service metadata: name: nginxservice namespace: default spec: ports: port: 30003 protocol: TCP targetPort: 80 selector: app: nginx type: ClusterIP 2. 为nginxingresscontroller pod创建service,由于Serverless集群不支持NodePort类型的service,这里创建LoadBalance类型,绑定ELB,参考如下: apiVersion: v1 kind: Service metadata: name: nginxingresselb namespace: kubesystem annotations: service.beta.kubernetes.io/ctyunloadbalancerid: lb5jkwoaxf66 elb id service.beta.kubernetes.io/ctyunloadbalanceraddresstype: internet 私网或公网类型,私网intranet,公网internet spec: ports: name: nginxingress port: 30002 protocol: TCP targetPort: 80 selector: k8sapp: nginxingresscontroller type: LoadBalancer 步骤四:为前端应用创建Igress路由 创建ingress,参考如下: apiVersion: networking.k8s.io/v1 kind: Ingress metadata: name: nginxingress namespace: default spec: rules: host: myingress.com http: paths: backend: service: name: nginxservice port: number: 30003 path: /nginx pathType: Prefix 步骤五:使用域名访问前端应用实现负载均衡 进入任意pod容器内部,使用myingress.com路由访问前端应用,一共请求5次。 $curl H "Host:myingress.com" nginxingresselb.kubesystem.svc:30002/nginx 可以看到通过myingress.com/nginx域名是能正常请求到前端nginx应用的,并且分别请求到了2个前端nginx服务中,实现了负载均衡。
        来自:
      • 获取桶信息
        参数 是否必填 参数类型 说明 示例 下级对象 CreationDate 是 String Bucket的创建时间,格式为UTC时间。 20130731T10:56:21.000Z ExtranetEndpoint 是 String Bucket的外网域名。 osscnshanghai.ctyun.1com Name 是 String Bucket名称。 example Owner 是 Array of Objects 存放Bucket拥有者信息的容器。 Owner AccessControlList 是 Array of Objects Bucket读写权限(ACL)信息的容器。 AccessControlList
        来自:
      • 获取桶信息
        参数 是否必填 参数类型 说明 示例 下级对象 CreationDate 是 String Bucket的创建时间,格式为UTC时间 20130731T10:56:21.000Z ExtranetEndpoint 是 String Bucket的外网域名 osscnshanghai.ctyun.com Name 是 String Bucket名称 example Owner 是 Array of Objects 存放Bucket拥有者信息的容器 Owner AccessControlList 是 Array of Objects Bucket读写权限(ACL)信息的容器 AccessControlList
        来自:
      • 创建或修改预部署环境脚本
        参数 是否必填 参数类型 说明 示例 下级对象 domain 是 String 域名必须属于当前用户且合法有效 aaa.ctyun.cn scriptname 是 String 为264位的小写字母、数字、下划线组合,以小写字母、数字开头结尾 luatest scriptcontent 是 String lua脚本内容,脚本内容不超过5M ctyun.resp.setoutput('Hello World hmy') ctyun.resp.exit(200)
        来自:
        帮助文档
        CDN加速
        API参考
        API
        边缘脚本
        创建或修改预部署环境脚本
      • 创建或修改预部署环境脚本
        参数 是否必填 参数类型 说明 示例 下级对象 domain 是 String 域名必须属于当前用户且合法有效 aaa.ctyun.cn scriptname 是 String 为264位的小写字母、数字、下划线组合,以小写字母、数字开头结尾 luatest scriptcontent 是 String lua脚本内容,脚本内容不超过5M ctyun.resp.setoutput('Hello World hmy') ctyun.resp.exit(200)
        来自:
        帮助文档
        全站加速
        API参考
        API
        边缘脚本
        创建或修改预部署环境脚本
      • 攻击惩罚
        本节介绍如何配置攻击惩罚,使WAF按配置的攻击惩罚时长来自动封禁访问者。 网站域名接入Web应用防火墙后,您可以选择开启攻击惩罚功能。开启并配置攻击惩罚功能后,当WAF检测到访问者的IP、Cookie或请求参数中有恶意请求时,WAF将按配置的攻击惩罚时长来自动封禁访问者。 配置的攻击惩罚标准会提供给BOT防护、精准访问控制防护模块使用。当配置BOT防护规则、精准访问控制规则时,可使用攻击惩罚标准功能。 BOT防护规则:当处置动作选择拦截、动态拦截时,支持勾选“攻击惩罚”。 精准访问控制规则:当处置动作选择拦截时,支持勾选“攻击惩罚”。 攻击惩罚对象 攻击惩罚的对象包含IP以及SESSION会话对象。 前提条件 已开通Web应用防火墙(原生版)实例。 已完成网站域名接入。 使用限制 基础版和标准版不支持攻击惩罚功能,请升级到更高版本使用。 配置攻击惩罚标准 1. 登录天翼云控制中心。 2. 单击页面顶部的区域选择框,选择区域。 3. 在产品服务列表页,选择“安全 > Web应用防火墙(原生版)”。 4. 在左侧导航栏,选择“防护配置 > 对象防护配置”,进入防护配置页面。 5. 在“防护配置”页面上方的“防护对象选择”下拉框,切换到要设置的域名。 6. 选择“系统配置”页签,定位到“攻击惩罚”模块,可以选择开启/关闭防护。 7. 单击攻击惩罚右侧的“前去配置”,进入攻击惩罚配置页面。 8. 配置攻击惩罚参数。 配置项 说明 拦截周期 配置初次拦截的时长,即第一次惩罚的时长。 单位为“分钟”,可输入10~60的整数。 说明 攻击惩罚与动态拦截同时生效,实际拦截时长按照攻击惩罚和动态拦截的最大时间进行拦截。 每次增长时长 配置多次拦截的增长时长,即在上一次惩罚时长的基础上增长对应的时间。 单位为“分钟”,可输入10~60的整数,10代表拦截时长每次增长10分钟。 最多拦截次数 配置最多拦截的次数。 可输入1~5的数字,1代表着惩罚目标增长1次处罚时间,下一次被永久拦截。5代表惩罚目标增长5次处罚时间后,下一次被永久拦截。 生效范围 默认为全部规则。 9. 单击“确认”,完成攻击惩罚配置。
        来自:
        帮助文档
        Web应用防火墙(原生版)
        用户指南
        防护配置
        对象防护配置(系统配置)
        攻击惩罚
      • 通过WAF实现源站容灾备份/主备切换最佳实践
        本文为您介绍通过WAF实现源站容灾备份/主备切换。 在WAF接入域名时,针对权重回源、健康检查两项配置进行精细化配置,您可以完成WAF回源节点的灾备切换以保障业务的正常运行。 基本操作 在WAF配置多个源站服务器地址。 为每个源站设置不同的权重值。 WAF按照权重比例将请求分发到不同源站。 配置健康检查规则。 配置权重回源 1. 登录WAF控制台,参考添加防护对象步骤开启域名接入配置。 2. 在服务器配置模块进行配置回源地址。 说明 可以把主备权重配置成100 和0,这样100%的请求会到主,0%的请求到备(权重为0的回源节点默认不参与回源,但当所有健康回源节点中,仅剩权重为0的节点时,会默认回到配置第一个为0的节点)。当WAF主动健康检查到主节点无法访问,会自动把主节点剔除,然后所有请求切到备节点。从而实现灾备切换。 例如下图:主机地址为192.168.0.1,设置权重为100,备机地址为192.100.0.1,设置权重为0,如果当主动健康检查能力开启后,检查到主机地址无法访问,这样会根据规则会回源至备机地址。 配置健康检查 1. 登录WAF控制台,参考添加防护对象步骤开启域名接入配置。 2. 开启健康检查功能,设置检查间隔、响应超时时间、请求失败失效阈值、失效后恢复健康阈值。 说明 如下图所示配置的话,WAF每30秒检查一次源站的健康情况,当针对源站健康检查失败3次时,WAF会主动将失效的源站剔除回源列表,并将请求按照剩余站点权重比例/轮询转发至剩余健康站点,以此可以得到若较高权重源站出现响应超时,WAF会在(30s + 10s)× 3次 120秒后切换至权重较低且健康的源站。 若回源列表中所有源站健康检查均失败了,为保障业务默认通路WAF将会强制回源至回源列表中顺序为第一个的站点。 源站响应超时切换时间公式:(检查间隔 + 响应超时时间) × 请求失败失效阈值。 源站恢复切换时间公式:(检查间隔 + 响应超时时间) × 失效后恢复健康阈值。
        来自:
        帮助文档
        Web应用防火墙(原生版)
        最佳实践
        通过WAF实现源站容灾备份/主备切换最佳实践
      • 产品功能
        本文介绍应用加速产品功能。 天翼云应用加速产品功能列表如下: 功能类型 功能项 功能描述 相关文档 加速范围 TCP/UDP加速 支持基于TCP/UDP协议的所有应用,甚至私有协议的应用加速。 加速范围 HTTPS无证书加速 HTTPS协议,无需部署证书,即可实现加速,保证数据安全不被篡改。 访问控制 IP黑白名单 通过配置访问的IP黑白名单来对访问者身份进行识别和过滤,屏蔽非法访问。 IP黑白名单 回源相关 域名/IP回源方式 支持域名方式回源,或者IP方式回源。 回源配置 回源相关 源站负载均衡 支持主备、择优、按权重轮询、基于客户端IP哈希等多种源站负载均衡策略。 回源配置 日志管理 日志下载 默认提供15天内的日志下载,若需加长可定制。 日志下载 日志管理 日志格式定制 默认提供通用日志格式,同时支持日志格式定制化服务。 日志下载 性能优化 内容优化 通过智能压缩技术,优化传输内容,提升传输效率。 Gzip压缩 性能优化 多路传输 支持多路传输功能,开启多路传输功能后,有利于提升数据传输效率,在单条路径质量波动较大时有显著的效果。 多路传输 智能选路 实时探测 节点间实时探测获取当前网络状况,并上报智能选路中心,作为选路依据。 智能选路 快速选路 利用加速节点间实时探测的RTT值,结合天翼云自研的最优链路算法,获取最优传输路径,保障回源效果。 智能选路 稳健选路 利用加速节点间实时探测的RTT和丢包率数据,结合天翼云自研的最优链路算法,获取最优传输路径,保障回源效果。 可靠传输 多点覆盖 边缘节点采用多点覆盖,避免单节点故障造成访问故障,提高可靠性。 可靠传输 零时延切换 当边缘节点与下一跳节点建连时,若发现下一跳节点故障时,零时延切换到其他回源链路去。 客户控制台 带宽统计 展示查询范围内的带宽趋势图,可分别统计上行带宽、下行带宽、上行+下行总带宽。 控制台说明 客户控制台 流量统计 展示查询范围内的流量趋势图,可分别统计上行流量、下行流量、上行+下行总流量。 控制台说明 客户控制台 连接数统计 展示查询范围内的连接数和并发连接数趋势图。 控制台说明 客户控制台 地区运营商 统计查询时间范围内的,不同运营商、不同地区的流量、流量占比、带宽峰值、连接数、连接数占比、并发连接数峰值等数据。 控制台说明 客户控制台 域名排行 统计查询时间范围内的TOP域名,并展示对应的流量值、流量占比、带宽峰值、峰值时刻、连接数、连接数占比、并发连接数峰值、并发连接数峰值时刻等数据。 控制台说明 客户控制台 TOP客户端IP排行 统计查询时间范围内的TOP客户端IP,并展示对应的流量值和连接数。 控制台说明 客户控制台 访问用户区域分布 统计查询时间范围内的访问用户区域分布,并展示对应的带宽、流量、连接数。 控制台说明 客户控制台 独立IP访问数 统计查询时间范围内的独立IP访问峰值次数(1小时统计)和日活跃IP总量。 控制台说明 客户控制台 访问运营商分布 统计查询时间范围内的用户访问运营商分布,并展示对应的带宽、流量、连接数。 控制台说明
        来自:
      • 访问服务
        本文介绍应用托管的应用实例的访问功能。 前提条件 确认当前实例状态处于运行中状态,且服务端口配置正确。 操作步骤 1. 登录应用托管控制台,在左侧导航栏单击【应用实例】,在列表页,找到需要访问的实例,在操作栏点击【访问】按钮。 2. 可进入实例详情页,可查看访问的域名或地址,复制链接到浏览器中可访问对应服务。
        来自:
        帮助文档
        应用托管
        用户指南
        应用实例
        访问服务
      • AOne iOS SDK接入文档
        参数 参数类型 参数含义 是否必传 备注 token NSString 外部传入的AoneIdToken 是 用于换Accesstoken urlPrefix NSString 多镜像的备用域名 否 支持多镜像的时候传 tunFlag NSString 是否可以切换多镜像 否 支持多镜像的时候传
        来自:
        帮助文档
        边缘安全加速平台
        公共服务
        天翼云AOne SDK使用指南
        AOne iOS SDK接入文档
      • 构造请求
        参数 含义说明 是否必选 protocol 协议类型,如 http 或 https,用于指定通信方式 是 bucket 桶名称,表示资源所在的存储桶,在资源池中唯一标识一个桶 否 domain 服务域名或IP地址 是 port 请求端口号,未指定则使用协议默认端口,HTTP默认80端口,HTTPS默认443端口 否 object 对象路径,指定桶内的具体资源 否 param 查询参数,用于传输额外的请求信息 否
        来自:
        帮助文档
        对象存储 ZOS
        API参考
        API(原生接口)
        如何调用API
        构造请求
      • PUT上传和POST上传有什么区别
        本文介绍PUT上传和POST上传有什么区别。 PUT上传中参数通过请求头域传递;POST上传则作为消息体中的表单域传递。 PUT上传需在URL中指定对象名;POST上传提交的URL为桶域名,无需指定对象名。两者的请求行分别为: PUT /ObjectName HTTP/1.1 POST / HTTP/1.1 两种方式单次上传对象大小范围均为[0, 5GB],如果需要上传超过5GB的大文件,需要通过分片上传实现。
        来自:
        帮助文档
        媒体存储
        常见问题
        API与SDK相关
        PUT上传和POST上传有什么区别
      • 步骤一:购买SCDN服务
        本文介绍如何购买安全加速服务。 1.打开天翼云官网 2.未实名认证的用户需按提示完成实名认证才能开通安全加速服务; 3.实名认证后进入安全加速产品详情页快速了解产品,之后单击【立即开通】; 4.在购买页面选择适合的计费方式和产品能力,确认订单,点击【立即开通】,安全加速服务即开通; 5.安全加速服务开通后,便可以根据操作手册去控制台开始接入您要加速的域名了。
        来自:
        帮助文档
        安全加速(文档停止维护)
        快速入门
        步骤一:购买SCDN服务
      • 二类节点资产纳管最佳实践
        控制台查看 1. 登录服务器安全卫士(原生版)控制台。 2. 在左侧导航栏,选择“资产管理 > 服务器列表”,在服务器列表页面查看纳管的资产是否存在。 3. 查看资产防护状态是否正常。 4. 对需要防护的服务器切换版本,绑定企业版配额。 方案二:通过接入公网安装Agent 前提条件 云外主机通过公网接入服务器安全卫士(原生版)控制台或网页防篡改(原生版)控制台,请确保:待纳管的云主机均可以正常连通ctcssextap2.ctyun.cn的5661、5662、16463三个端口。 接入方式 支持公网直连 和代理方式两种接入方式,使用场景区别如下: 接入方式 使用场景 公网直连 待接入的服务器较少(小于等于3台)。 所有服务器均可以直通公网ctcssextap2.ctyun.cn地址。 代理方式 如果待接入的服务器较多(大于3台),或者只有部分(至少一台)服务器能连通公网,建议通过代理方式接入。 公网直连 直接为服务器安装部署服务器安全卫士(原生版)的Agent。 代理方式 使用能连通公网的服务器(配置最低2C4G)作为代理,其他服务器通过代理做转发,这种方式运维成本较低。 代理可以使用所在云平台自身的NAT网关功能(具体可以参考对应平台NAT网关产品的相关文档)。 也可以使用自建的四层负载均衡(传输层TCP负载)服务代理ctcssextap2.ctyun.cn域名的5661、5662、16463三个端口,待接入的服务器通过配置hosts解析将ctcssextap2.ctyun.cn解析到代理服务器地址即可。此处代理服务器出公网的IP也需要保证唯一固定不变。 如下分别提供了基于开源nginx和haproxy实现四层网络代理的配置文件参考: 基于nginx代理的配置参考: plaintext workerprocesses auto; user nginx; events { workerconnections 10240; } stream { upstream ctcss5661 { server ctcssextap2.ctyun.cn:5661; } upstream ctcss5662 { server ctcssextap2.ctyun.cn:5662; } upstream ctcss16463 { server ctcssextap2.ctyun.cn:16463; } server { listen 5661; proxypass ctcss5661; } server { listen 5662; proxypass ctcss5662; } server { listen 16463; proxypass ctcss16463; } } 基于haproxy代理的配置参考: plaintext global log 127.0.0.1 local2 pidfile /var/run/haproxy.pid maxconn 500000 user haproxy group haproxy daemon nbproc 6 defaults mode http log global option httplog option dontlognull option httpserverclose option forwardfor except 127.0.0.0/8 option redispatch retries 3 timeout httprequest 10s timeout queue 1m timeout connect 10s timeout client 8h timeout server 8h timeout httpkeepalive 10s timeout check 10s maxconn 400000 listen socketserver bind :5661 mode tcp option tcpka balance roundrobin server socketserver ctcssextap2.ctyun.cn:5661 check inter 3000 rise 2 maxconn 250000 fall 3 listen updateserver bind :5662 mode tcp option tcpka balance roundrobin server updateserver ctcssextap2.ctyun.cn:5662 check inter 3000 rise 2 maxconn 25000 fall 3 listen esserver bind :16463 mode tcp option tcpka balance roundrobin server esserver ctcssextap2.ctyun.cn:16463 check inter 3000 rise 2 maxconn 250000 fall 3
        来自:
        帮助文档
        服务器安全卫士(原生版)
        最佳实践
        二类节点资产纳管最佳实践
      • 证书管理
        本文介绍如何配置证书。 客户控制台的【证书管理】模块,客户在证书管理模块可以上传证书,查看证书详情、更新证书、证书对应绑定的域名以及删除证书。 证书管理页 图 证书新增页
        来自:
        帮助文档
        安全加速(文档停止维护)
        用户指南
        证书管理
      • 直播推流失败排查
        本文简述推流失败时的可能原因及解决方案。 问题描述 添加推流域名后进行推流,但提示推流失败。 可能原因及解决方案 当直播推流失败时,可以尝试以下步骤进行排查: 1. 检查推流端。 确保推流端的网络连接正常,没有断开或丢包的情况。 检查推流端的推流设置,确保推流地址、码率、分辨率等参数正确配置。 使用其他推流工具或设备进行推流,看是否能够正常播放。 2. 检查域名解析情况。 检查推流域名是否有正确解析到天翼云提供的解析域名上。详细信息请参见:配置CNAME。 3. 检查鉴权规则。 查看推流是否存在防盗链鉴权,是否符合鉴权规则要求。 4. 检查对应推流URL是否在禁推中。 如果您有使用禁推功能,可以登录直播控制台,查询对应URL是否在禁推中。
        来自:
        帮助文档
        视频直播
        故障排查
        直播推流失败排查
      • SSL证书管理
        本文介绍SSL证书管理。 SSL证书管理功能是:通过加密存储用户的证书,方便用户管理和使用SSL证书。用户能看到证书的过期时间、证书的通用域名和证书的其它域名等信息,方便用户及时了解证书使用的范围和证书是否将要过期。用户在购买负载均衡实例添加监听器的时候可以快速地使用创建好的证书,方便用户快速使用。 上传SSL证书 1. 登录ECX控制台。 2. 单击左侧导航栏的【边缘网络>弹性负载均衡>SSL证书】,点击右上角【+添加自有证书】。 3. 输入证书备注名,然后分别点击上传或输入证书内容和私钥文件;上传证书时,证书的格式要求是:证书包含证书的公钥和签名等信息,证书扩展名为”.crt”或” .cer”,证书内容格式以“BEGIN CERTIFICATE”作为开头,以“END CERTIFICATE”作为结尾;私钥的格式要求是:为对应证书的私钥,私钥扩展名为”.key”或”.pem”,私钥内容格式以“BEGIN RSA PRIVATE KEY”作为开头,以“END RSA PRIVATE KEY” 作为结尾。 4. 填写相关证书密钥后,单击【提交】,SSL证书创建完成,可以在SSL证书列表查看已创建的SSL证书。 查看SSL证书列表 1. 登录ECX控制台。 2. 单击左侧导航栏的【边缘网络>弹性负载均衡>SSL证书】。 3. 在SSL证书列表可以查看已创建的SSL证书。 查看SSL证书详情 1. 登录ECX控制台。 2. 单击左侧导航栏的【边缘网络>弹性负载均衡>SSL证书】。 3. 在SSL证书列表中单击证书备注名,可进入证书详细页查看基本信息。
        来自:
        帮助文档
        智能边缘云
        用户指南
        边缘网络
        SSL证书
        SSL证书管理
      • 修改Elasticsearch配置文件默认参数
        本文为您介绍如何在控制台修改Elasticsearch.yml文件中的部分参数。 云搜索服务支持您在控制台修改Elasticsearch.yml文件中的部分参数。 操作步骤 1. 登录云搜索服务管理控制台,在左侧导航栏,选择对应的实例类型,进入管理列表页面。 2. 点击实例名称进入对应实例详情,并选择“配置管理”。 3. 点击“修改配置”进入编辑状态,对所需的参数进行修改,修改时请关注填写规则和样例。 4. 修改完成后,点击“提交”,并在弹出的窗口中核对修改信息,需要知晓并勾选重启过程中可能会导致服务短暂不可用,确认后等待对应参数修改记录变为成功,即为已生效。若为失败,则未成功修改,参数仍为改前值。 5. 您可在下方参数修改记录中查看近10次的修改记录和状态。 6. 如果有需要修改的参数不在列表内,请提报工单申请,由工程师为您修改。 指标分类 参数名称 填写说明 跨域访问 http.cors.enabled true表示启用跨域资源访问,false表示不启用 跨域访问 http.cors.alloworigin 支持 host/IP 和 port 组合、域名或号,例如node1:9200,127.0.0.1:9200,限制1100个,逗号隔开;号表示全部放开 跨域访问 http.cors.maxage 浏览器默认缓存时间。如果超过设置的时间后,缓存将自动清除。数值,取值范围[01728000],单位秒 跨域访问 http.cors.allowcredentials 响应中是否允许返回allowcredentials取值true/false 跨域访问 http.cors.allowheaders 跨域访问允许的headers,XRequestedWith,ContentType,ContentLength中的任意一个或多个 跨域访问 http.cors.allowmethods 跨域访问允许的方法OPTIONS,HEAD,GET,POST,PUT,DELETE中的任意一个或多个 审计日志 opendistrosecurity.audit.type 审计日志,默认关闭,开启后,系统会记录Elasticsearch实例对应的操作产生的日志 Reindex索引迁移 reindex.remote.whitelist 添加远程集群的访问地址白名单,支持host/IP 和 port 组合,例如 node1:9200,127.0.0.1:9200,port必填。限制1100个,逗号隔开 索引自动创建、通配删除 action.destructiverequiresname 删除索引是否需要声明完整索引名 true:需要声明完整索引名 false:不需要声明完整索引名 自定义查询缓存 action.autocreateindex 是否允许自动根据文档创建索引 线程池 threadpool.forcemerge.size forcemerge场景下队列的大小 读写集群的线程池设置 threadpool.write.queuesize 写阈值线程池大小,整数类型,取值范围1100000 读写集群的线程池设置 threadpool.search.queuesize 读阈值线程池大小,整数类型,取值范围1100000 fielddata的堆内cache indices.fielddata.cache.size fielddata的cache size,百分比,取值范围1%39% 查询相关限制 indices.query.bool.maxclausecount 查询的bool语句允许的子语句大小,整数类型,取值范围11024
        来自:
        帮助文档
        云搜索服务
        用户指南
        Elasticsearch实例创建及使用
        管理实例
        修改Elasticsearch配置文件默认参数
      • 什么是忽略参数缓存
        本文介绍什么是忽略参数缓存以及如何配置。 什么是忽略参数缓存? 忽略参数缓存,即对带“?”的URL,去除“?”及之后的字符串进行回源请求及缓存,全站加速默认忽略参数缓存。该配置主要用于用户请求的URL带有随机字符串的情况:当不同的URL,“?”前相同、“?”后字符串不同,但指向内容一致时,即可选择配置忽略参数缓存。当不同的URL,“?”前相同、“?”后字符串不同,且指向内容不同时,需要配置不忽略参数缓存,避免缓存错误。 怎么配置忽略参数缓存? 1. 登录客户控制台。 2. 在域名列表页面,点击【编辑】目标域名。 3. 单击【缓存配置】。 4. 单击【增加规则】。 5. 选择类型,如后缀名、目录、首页、全部文件、全路径文件,并配置相应的内容。 6. 选择缓存规则,默认为强制缓存。 7. 选择过期时间单位,如秒、分钟、小时、天,再填写对应的过期时间。 8. 缓存参数默认忽略参数,如需要带参数缓存,请选择不忽略参数。 9. 填写【权重】。权重即优先级,支持自定义,数字越大则越优先生效。如果同个URL满足不同的缓存规则设置,例如该URL既属于某个文件后缀,又属于某个目录下,此时具体遵循哪条缓存规则,取决于二者的权重设置,最终按权重数字大的生效。 配置界面
        来自:
        帮助文档
        全站加速
        常见问题
        缓存配置类
        什么是忽略参数缓存
      • 权限管理
        策略名称 策略描述 类别 授权范围 ctwaf admin Web应用防火墙(原生版)管理员,拥有全部操作权限。 系统策略 全局级 ctwaf monitor Web应用防火墙(原生版)运营人员,不具备具域名接入、产品信息页面功能权限,具备其他页面功能权限。 系统策略 全局级 ctwaf viewer Web应用防火墙(原生版)分析人员,只具备查看权限,不支持订单相关操作。 系统策略 全局级
        来自:
        帮助文档
        Web应用防火墙(原生版)
        用户指南
        权限管理
      • 步骤四:管局审核
        在您的备案订单完成工信部短信核验后,ICP备案申请会由管局审核人员进行最终审核。管局审核通过后您的ICP备案即完成。 各省管局审核时间不同,实际审核时长会根据ICP备案场景有所不同,一般为120工作日,具体以实际审核时间为准。审核通过后备案完成,结果将发送至您主体负责人的手机和邮箱。 说明:备案成功前,域名不要解析天翼云服务器,首次备案网站不要上线访问。
        来自:
        帮助文档
        ICP备案
        新手引导
        备案步骤
        步骤四:管局审核
      • 步骤四:管局审核(1)
        在您的备案订单完成工信部短信核验后,ICP备案申请会由管局审核人员进行最终审核。管局审核通过后您的ICP备案即完成。 各省管局审核时间不同,实际审核时长会根据ICP备案场景有所不同,一般为120工作日,具体以实际审核时间为准。审核通过后备案完成,结果将发送至您主体负责人的手机和邮箱。 说明:备案成功前,域名不要解析天翼云服务器,首次备案网站不要上线访问。
        来自:
      • 构造请求
        Key Value(说明) ContentType application/json ctyuneoprequestid 用户请求id,通过uuid生成,形如33dfa732b27b464fb15a21ed6845afd5 EopAuthorization 由天翼云官网accessKey和securityKey经签名后生成,签名逻辑详见后续说明 eopdate 请求时间,形如yyyymmddTHHMMSSZ,例如20211221T163014Z host 终端节点域名 appkey 控制台我的应用中每个应用具有的AppKey信息,鉴权时需要加入header decrypted 接口加密功能开关,需要启用接口加密时,设置decryptedtrue
        来自:
        帮助文档
        人脸识别
        API参考
        如何调用API
        构造请求
      • 构造请求
        Key Value(说明) ContentType application/json ctyuneoprequestid 用户每次请求生成唯一字符串,例如JAVA中UUID,用于定位唯一请求 EopAuthorization 由天翼云官网accessKey和securityKey经签名后生成,签名逻辑详见后续说明 eopdate 请求时间,形如yyyymmddTHHMMSSZ,例如20211221T163014Z host 终端节点域名 appkey 控制台我的应用中每个应用具有的AppKey信息,鉴权时需要加入header decrypted 接口加密功能开关,需要启用接口加密时,设置decryptedtrue
        来自:
        帮助文档
        印刷文字识别
        API参考
        如何调用API
        构造请求
      • 如何实现直播流的禁推
        本文介绍直播流禁推的方法。 您可以通过以下两种方式实现直播流禁推: 通过直播控制台自助下发禁推任务,详细操作请参见:流管理。 通过OpenAPI接口自助下发禁推任务,详细操作请参见:直播流禁推和解禁。 注意 自助操作禁推前,需
        来自:
        帮助文档
        视频直播
        常见问题
        直播推流类
        如何实现直播流的禁推
      • 添加接入点
        参数 描述 ELB ID ELB的ID,单击ELB ID可以查看ELB详情 入口地址(ip) ELB的ip地址,即网关入口的访问地址,您可以根据实际需求添加域名 HTTP端口 HTTP端口 HTTPS端口 HTTPS端口 类型 公网或私网 关联状态 网关实例与ELB的关联状态,当关联状态为绑定成功时可以正常访问 关联时间 网关实例与ELB关联的时间 操作 您可以单击解绑ELB进行解绑操作
        来自:
        帮助文档
        云原生API网关
        用户指南
        AI网关
        实例管理
        添加接入点
      • 防敏感信息泄露
        本文主要为您介绍如何开启防敏感信息泄露防护,以及如何配置防敏感信息泄露规则。 网站域名接入Web应用防火墙后,您可以选择开启防敏感信息泄露功能,并配置防敏感信息泄露规则,可对网页中的敏感信息或指定的HTTP响应码页面进行过滤或拦截。 前提条件 已开通Web应用防火墙(原生版)实例。 已完成网站域名接入。 使用限制 基础版和标准版不支持防敏感信息泄露功能,请升级到更高版本使用。 操作步骤 1. 登录天翼云控制中心。 2. 单击页面顶部的区域选择框,选择区域。 3. 在产品服务列表页,选择“安全 > Web应用防火墙(原生版)”。 4. 在左侧导航栏,选择“防护配置 > 对象防护配置”,进入防护配置页面。 5. 在“防护配置”页面上方的“防护对象选择”下拉框,切换到要设置的域名。 6. 在“安全防护”页签定位到“防敏感信息泄露”模块,可以选择开启/关闭防护。 7. 点击防护规则右侧的“前去配置”,进入防敏感信息泄露规则页面。 8. 单击“新建防护规则”,在弹出的对话框中,配置防敏感信息泄露规则。 参数说明如下: 配置项 说明 规则名称 设置规则的名称。 规则名称用于标识当前防护规则,建议您使用有明确含义的名称。 匹配条件 选择需要在响应信息中检测的敏感信息类型,包括敏感信息、响应码、关键字。 敏感信息:用户的个人身份信息,包括身份证号、电话号码、电子邮箱等。 响应码:指定的HTTP响应码,比如401、402、403等。 关键字:自定义需要检测关键字。 匹配内容 根据所选匹配条件,对应不同的内容。 敏感信息:包括身份证号、电话号码、电子邮箱等。 响应码:选择特定的HTTP请求状态码。 关键字:需要手动输入匹配的关键字。 防护路径 需要防护的URL的路径。 执行动作 选择在响应信息中检测到敏感信息后系统执行的动作。 观察:仅通过日志记录匹配到的页面和内容,不进行拦截。 信息脱敏全部屏蔽:对匹配到的内容,将被全部进行脱敏展示。 信息脱敏自定义范围:选择该项,还需要配置“显示”或“屏蔽”具体的范围。 拦截:拦截匹配到的页面和内容,并向发起请求的客户端返回拦截响应页面。 规则描述 可选项。设置规则的描述信息。 9. 单击“确定”,规则创建成功,成功后规则默认启用。您可以在规则列表中查看该规则。
        来自:
        帮助文档
        Web应用防火墙(原生版)
        用户指南
        防护配置
        对象防护配置(安全防护)
        防敏感信息泄露
      • 创建API
        后端配置 支持定义多个策略后端,即满足一定条件后转发给指定的API后端服务,用以满足不同的调用场景。例如为了区分普通调用与特殊调用,可以定义一个“策略后端”,通过调用方的源IP地址,为特殊调用方分配专用的后端服务。 除了定义一个默认的API后端服务,一个API共可以定义5个策略后端。 步骤 1 定义默认后端。 添加策略后端前必须定义一个默认后端,当不满足任何一个策略后端的API请求,都将转发到默认的API后端。 在“后端配置”页面,选择API后端服务类型。 后端服务类型有HTTP&HTTPS和Mock,具体参数描述见下表。 说明 在后端服务还不具备的场景下,可以使用Mock模式,将预期结果固定返回给API调用方,方便调用方进行调试验证。 表 HTTP&HTTPS类型定义后端服务 信息项 描述 负载通道 是否使用负载通道访问后端服务。如果选择“使用”,您需要提前创建负载通道。 URL URL地址由请求方法、请求协议、负载通道/后端服务地址和路径组成。 l 请求方法 GET、POST、DELETE、PUT、PATCH、HEAD、OPTIONS、ANY,其中ANY表示该API支持任意请求方法。 l 请求协议 HTTP或HTTPS,传输重要或敏感数据时推荐使用HTTPS。 说明 API网关支持WebSocket数据传输,请求协议中的HTTP相当于WebSocket的ws,HTTPS相当于WebSocket的wss。 定义的后端服务协议须与用户的后端业务协议保持一致。 l 负载通道(可选) 仅在使用负载通道时,需要设置 。选择已创建的负载通道名称。 说明 负载通道中,云服务器的安全组必须允许100.125.0.0/16网段访问,否则将导致健康检查失败及业务不通。 l 后端服务地址(可选) 仅在不使用负载通道时,需要设置 。 填写后端服务的访问地址,格式:“主机:端口”。主机为后端服务的访问IP地址/域名,未指定端口时,HTTP协议默认使用80端口,HTTPS协议默认使用443端口。 如果后端服务地址中需要携带环境变量,则使用“
        来自:
        帮助文档
        API网关
        用户指南
        API管理
        创建API
      • 1
      • ...
      • 62
      • 63
      • 64
      • 65
      • 66
      • ...
      • 482
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      云聚517 · 好价翼起拼

      爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      聚力AI赋能 天翼云大模型专项

      大模型特惠专区·Token Plan 轻享包低至9.9元起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      企业出海解决方案

      助力您的业务扬帆出海,通达全球!

      天翼云信创专区

      “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      产品推荐

      物理机 DPS

      GPU云主机

      镜像服务 IMS

      轻量型云主机

      弹性伸缩服务 AS

      弹性高性能计算 E-HPC

      天翼云CTyunOS系统

      人脸检测

      人脸属性识别

      推荐文档

      Redis集群管理

      常见问题

      天翼云用户DNS变更指导

      续订

      删除手动备份

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 息壤智算平台
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号