活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 出海产品促销专区 NEW 爆款云主机低至2折,高性价比,不限新老速来抢购!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
  • MCP市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
模型推理服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V3.1
  • DeepSeek-R1-0528
  • DeepSeek-V3-0324
  • Qwen3-235B-A22B
  • Qwen3-32B
智算一体机
  • 智算一体机
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      应用编排服务_相关内容
      • 管理员指南
        本节介绍安全云应用的管理员指南。 服务开通 管理员可以在AI云电脑(政企版)控制台的扩展功能中选择“开通”安全安全云应用服务。 1.登录AI云电脑(政企版)控制台,进入菜单“协同套件”,打开安全云应用,点击“开通功能” 2.功能开通后,左侧菜单栏出现安全云应用子菜单。 注意 服务开通后还需要创建应用池、上架应用、关联用户后才可使用安全云应用。 创建应用池 1.进入“AI云电脑(政企版)”管理控制台; 2.展开“安全云应用”菜单栏,选择“应用池管理”,点击“创建应用池”,进入“新增应用池”页面; 3.版本类型选择“独享版”; 独享版:每个用户独占一个虚机,适用于对数据和外设隔离要求比较高的场景; 4.选择规格类型“基础版”、“标准版”或“旗舰版”; 基础版:2C4G,适用于简单办公、文档编辑、客户服务等场景; 标准版:4C8G,适用于视频娱乐,在线会议,OA办公等场景; 旗舰版:8C16G,适用于高效办公,开发设计,视频监控等场景; 5.选择开通数量; 注:独享版此处开通数量要不小于使用安全云应用的用户数。应用池创建后可在应用池管理中通过“新增桌面”增加数量。 6.选择AI云电脑的“镜像类型”; 注:只能选择安全云应用镜像,管理员可先使用安全云应用基础镜像开一台AI云电脑,安装所需的应用软件并对软件进行个性化设置后,基于此AI云电脑创建自定义镜像。操作方法可参考镜像管理。 7.选择“vpc”和“业务子网”; 注:所选的业务子网需要绑定带宽,安全应用才能连接网络。详情可参考管理上网带宽; 8.确认相关的配置信息,点击“确定”,即完成应用池创建。 费用扣减:目前安全云应用仅支持资源包方式订购,有基础版(2C4G)、标准版(4C8G)、旗舰版(8C16G)三种规格可选,根据虚机规格和开通数量扣减资源包。 容量设置:系统盘只能使用默认规格,暂不支持更改。
        来自:
        帮助文档
        天翼云电脑(政企版)
        扩展功能
        安全云应用
        管理员指南
      • 创建微服务组件
        本节主要介绍创建微服务组件 ServiceStage提供了一套包含代码框架生成,服务注册发现,负载均衡,服务可靠性(容错熔断,限流降级)等功能的微服务框架。本节介绍基于ServiceStage创建微服务应用静态组件,部署组件的操作请参考部署组件。 前提条件 1.只能在应用下新增组件,请先创建应用,请参考创建应用。 2.如果您基于软件包创建微服务组件,那么您首先需要将软件包上传至OBS对象存储中。 操作步骤 1、登录ServiceStage控制台,选择“应用管理 > 应用列表”。 2、选择已经创建的应用,单击“操作”栏的“新增组件”。 3、“配置方式”选择“自定义配置”,“选择组件类型”选择“微服务”,单击“下一步”。 4、选择运行时,单击“下一步”。 不同框架支持运行时有所不同,请参考微服务组件说明。 5、选择框架/服务网格。 框架/服务网格详情,请参考微服务组件说明。 6、是否将以上配置保存为模板? 是,勾选“将以上3步的配置保存为模版,以便下次使用相同的配置”,输入模板名称。执行步骤7。 否,执行步骤7。 7、步骤4选择的运行时是否为“Docker”? 是,单击“下一步”,执行步骤8。 否,单击“下一步”,执行步骤9。 8、创建Docker组件: 输入“组件名称”。 (可选)设置是否“开启微服务CSE名称匹配”。 仅当步骤5选择的框架/服务网格是“Mesher”、“Go Chasis”时,本参数无效。 创建组件: 单击“立即创建”,创建静态组件。 单击“创建并部署”,进入到部署界面,详细操作请参考部署组件。 操作结束。 组件创建完成后,在应用“概览”页的“组件列表”可查看组件状态。 9、参照下表设置组件信息,参数前面带号的是必须设置的参数。 表 组件基本信息 参数 参数说明 组件名称 组件对应的名称 开启微服务CSE名称匹配 创建微服务组件时,为了统一应用和微服务引擎(CSE)内对于服务名的命名,在微服务引擎(CSE)内默认是从环境变量或者microservice.yaml/application.yaml配置文件读取微服务信息,这样就可能造成两个地方名称不统一,开启这个选项后,会把应用的信息设置成微服务引擎的环境变量,覆盖配置文件配置的信息,使得两者模型完全统一。 说明 如果是第一次在应用下创建微服务组件,本参数可配置,配置后将无法更改。 软件包 1. 选择“Jar包”、“Zip包” 说明 运行时为“Java8”时,选择“Jar包”。 运行时为“Nodejs8”、“Php7”或者“Python3”时,选择“Zip包”。 选择“上传方式”:将软件包上传至OBS对象存储中 (可选)设置“开启构建”参数,用于应用组件构建。 2. 设置“上传方式”:将软件包上传至OBS对象存储中 3. (可选)设置“开启构建”参数,用于应用组件构建。根据业务需要选择“组织”和“选择集群”参数。也可选择“过滤节点标签”,可以通过节点标签将构建任务下发到固定节点上。新增过滤标签请参考“帮助中心 > 云容器引擎 > 用户指南 > 节点管理”。 10、创建组件: 单击“立即创建”,创建静态组件。 单击“创建并部署”,进入到部署界面,详细操作请参考部署组件。 组件创建完成后,在应用“概览”页的“组件列表”可查看组件状态。
        来自:
        帮助文档
        微服务云应用平台
        用户指南
        应用管理
        新建应用组件
        创建微服务组件
      • 存储扩展应用
        本页介绍了关系数据库MySQL版与其他存储的扩展应用。 关系数据库MySQL版支持与分布式缓存服务(Redis) 、文档数据库服务(DDS)和对象存储服务(ZOS)等存储产品搭配使用,实现多样化存储扩展。 图1 存储扩展应用 对象存储 对象存储(简称ZOS,Zettabyte Object Storge)是天翼云为客户提供的一种海量、弹性、高可靠、高性价比的存储产品,是专门针对云计算、大数据和非结构化数据的海量存储形态,通过S3协议和标准的服务接口,提供非结构化数据(图片、音视频、文本等格式文件)的无限存储服务。 例如,当业务应用为论坛时,关系数据库MySQL版搭配ZOS使用,可以减少关系数据库MySQL版的存储压力。 ZOS相关请参见对象存储。
        来自:
        帮助文档
        关系数据库MySQL版
        产品简介
        典型应用
        存储扩展应用
      • 创建应用
        本节介绍如何创建自定义应用。 操作场景 SDWAN服务支持用户自定义应用,您可以在相应设备上开启DPI服务或配置QoS、智能选路策略,从而实现应用级别的流量监控和管理。 前提条件 注册天翼云账号,并完成实名认证。具体操作,请参见天翼云账号注册流程。 操作步骤 1. 登录控制中心。 2. 在控制中心页面左上角点击,选择区域,本节我们选择华东1。 3. 依次选择“网络”,单击“天翼云SDWAN”,进入天翼云SDWAN总览页面。 4. 选择“应用管理”,单击 “应用管理 >创建应用”。 5. 根据页面提示填写应用名称、五元组规则、所属应用组,具体参数配置如下: 参数 描述 应用名称 以中英文开头,支持中文、大小写字母、数字、下划线、中划线,长度为2~32个字符。 应用类型 若选择网站域名,则需要输入访问地址,支持网站名称(例如:www.ctyun.cn)或域名格式(例如:ctyun.cn); 若选择五元组,则需要填写协议类型、源地址、源端口范围、目的地址、目的端口范围等信息,配置源/目的端口范围时,请先指定协议类型(TCP或UDP);不配置协议或协议类型为ICMP时,不支持配置源/目的端口范围。 所属应用组 选择您新建的应用组。 6. 单击“确定”,完成自定义应用创建。
        来自:
        帮助文档
        天翼云SD-WAN
        智能网关(硬件版)
        应用管理
        应用管理
        创建应用
      • 权限管理
        本文介绍应用性能监控的权限管理。 权限说明 如果您需要对给企业中的员工设置不同的功能权限,您可以使用天翼云统一身份认证(Identity and Access Management,简称IAM)进行权限管理。该服务提供用户身份认证、权限分配、访问控制等功能,可帮助您进行权限管理。 通过天翼云统一身份认证IAM,您可以在天翼云主账号中给员工或其他使用者创建IAM用户,并通过权限策略来控制其在应用性能监控中的功能权限。例如您希望某个子用户拥有指标查看权限,但是不希望该子用户拥有删除应用等高危操作的权限,那么您可以创建IAM用户,授予仅能查看监控指标,但是不允许删除应用。 如果天翼云账号已经能满足您的使用需求,不需要创建独立的IAM用户进行权限管理,您可以跳过本章节,不影响您使用应用性能监控的其它功能。 IAM是天翼云提供权限管理的基础服务,无需付费即可使用,您只需要为您账号中的资源进行付费。关于IAM的详细介绍,请参见IAM产品介绍。 应用性能监控权限 在默认情况下,通过主账号新建的IAM用户没有任何权限,主账号需要将IAM用户加入用户组,并给用户组授予权限策略,才能使得用户组中的用户获得对应的权限,这一过程称为授权。授权后,用户就可以基于被授予的权限在应用性能监控进行操作。 策略是IAM提供的细粒度权限集合,可以精确到具体资源、条件等。使用基于策略的授权是一种灵活的授权方式,能够满足企业对权限最小化的安全管控要求。例如:针对弹性云主机服务,管理员能够控制IAM用户仅能对云主机的资源进行指定的管理操作。 下表包括了应用性能监控的所有系统策略。 策略名称 描述 策略类别 APM admin 应用性能监控的所有权限,拥有该权限的用户可以操作并使用应用性能监控。 系统策略 APM user 应用性能监控的使用权限,除删除应用权限外,其余权限与Admin相同。 系统策略 APM viewer 应用性能监控的只读权限,拥有该权限的用户仅能查看应用性能监控数据。 系统策略 下表列出了常用操作与系统策略的授权关系,您可以参照该表选择合适的系统策略。 操作 admin user viewer 实例统计列表查询 ✓ ✓ ✓ JVM信息查询 ✓ ✓ ✓ Pod图表查询 ✓ ✓ ✓ SQL分析查询 ✓ ✓ ✓ nosql分析 ✓ ✓ ✓ 异常调用统计分析 ✓ ✓ ✓ 上下游应用 ✓ ✓ ✓ 接口统计列表查询 ✓ ✓ ✓ 数据库调用统计列表查询 ✓ ✓ ✓ 获取接入应用信息 ✓ ✓ × 概览统计数据查询 ✓ ✓ ✓ 慢调用查询 ✓ ✓ ✓ 接口调用统计 ✓ ✓ ✓ 应用实例信息查询 ✓ ✓ ✓ 调用曲线图 ✓ ✓ ✓ 查询数据库拓扑图 ✓ ✓ ✓ 查询拓扑图 ✓ ✓ ✓ 外部调用目标服务统计概览 ✓ ✓ ✓ 外部调用概览的图表 ✓ ✓ ✓ MQ监控 ✓ ✓ ✓ 调用链详情查询 ✓ ✓ ✓ 获取日志配置信息 ✓ ✓ ✓ 查询应用配置 ✓ ✓ ✓ 用量统计页 ✓ ✓ ✓ arms首页 ✓ ✓ ✓ 调用链查询页 ✓ ✓ ✓ web容器查询 ✓ ✓ ✓ 查询数据存储时长 ✓ ✓ ✓ 删除应用 ✓ × × 下载javaagent ✓ ✓ × 开启或关闭调用链日志关联功能 ✓ ✓ × 保存应用配置 ✓ ✓ × 修改数据存储时长 ✓ ✓ ×
        来自:
        帮助文档
        应用性能监控 APM
        用户指南
        权限管理
      • 产品服务等级协议(SLA)
        视频 天翼云媒体存储服务等级协议 容器与企业中间件 云容器引擎服务等级协议 微服务云应用平台服务等级协议 分布式消息服务RabbitMQ服务等级协议 分布式消息服务RocketMQ服务等级协议 分布式消息服务Kafka服务等级协议 天翼云软件开发生产线CodeArts服务等级协议 天翼云应用性能监控APM服务等级协议 天翼云容器安全卫士服务等级协议 天翼云应用服务网格服务等级协议 天翼云微服务引擎服务等级协议 天翼云容器镜像服务等级协议 天翼云函数计算服务等级协议 安全 Web应用防火墙(边缘云版)服务等级协议 天翼云高防(边缘云版)服务等级协议 天翼云网站安全监测服务等级协议 天翼云爬虫管理平台服务等级协议 天翼云容器安全平台服务等级协议 天翼云托管检测与响应服务(原生版)服务等级协议 天翼云密评专区服务等级协议 天翼云日志审计服务等级协议 天翼云证书管理服务等级协议 天翼云云堡垒机服务等级协议 天翼云密钥管理服务等级协议 天翼云云安全中心服务等级协议 天翼云Web应用防火墙(原生版)服务等级协议 天翼云云防火墙(原生版)服务等级协议 天翼云Web应用防火墙(独享版)服务等级协议 天翼云漏洞扫描(专业版)服务等级协议 天翼云企业主机安全服务等级协议 天翼云态势感知(专业版)服务等级协议 天翼云云防火墙服务等级协议 天翼云运维安全中心(云堡垒机)服务等级协议
        来自:
        帮助文档
        法律声明
        服务等级协议
        产品服务等级协议(SLA)
      • 推理监控
        本节介绍如何查看推理监控。 操作步骤 一、在AI应用列表,选择在线推理,点击要查看的推理服务 二、进入推理服务详情页,点击监控,查看推理应用监控详情(推理服务监控指标记录的是推理过程产生的指标,所以仅当有请求到达推理服务时会有监控指标)
        来自:
        帮助文档
        智算套件
        用户指南
        应用监控
        推理监控
      • 与弹性云主机的对比
        类 型 弹性云主机 轻量型云主机 轻量型云主机优势 应用场景 覆盖全量应用: 网站和应用程序托管 企业应用和业务系统 数据分析和大数据处理 游戏服务器和多媒体应用 图形渲染及高性能应用 适用于较轻量的应用: 开发和测试环境 小型网站和博客 个人项目和学习 云图、网盘等 适用于轻量型负载业务。 计费方式 包年包月、按需计费用户需分别选择实例类型规格,云盘类型规格,并单独购买弹性公网IP。 包年包月提供基础型、进阶型、随心购的资源套餐。 购买简单,价格更优惠。 管理方式 以弹性云主机服务控制台为中心,提供对于实例的管理及操作功能,用户还可分别前往云硬盘、网络、安全、备份等产品控制台对其余配套资源及服务进行管理和操作。 集成了计算、存储、网络资源控制台管理界面,实现一站式管理服务,用户通过轻量型云主机服务控制台,可完成对多方资源的管理及操作。 操作流程及方式更简单。
        来自:
        帮助文档
        轻量型云主机
        产品简介
        与弹性云主机的对比
      • Dockerfile高效编写指引
        本节介绍了容器镜像服务: Dockerfile高效编写指引。 概述 Docker依赖Dockerfile来自动构建镜像。Dockerfile的语法虽然简单,但是如何编写Dockerfile来减小镜像大小并加快镜像构建速度却需要实践经验的累积。本节介绍Dockerfile编写的一些最佳实践,以帮助编写出高效的Dockerfile。 通过.dockerignore排除文件 Docker在构建镜像时,会将Dockerfile目录中的所有文件收集到进程中。对于不需要参与构建的文件,可以通过.dockerignore文件来进行排除,从而减小镜像的大小。.dockerignore的语法类似.gitignore,示例如下: plaintext .git/ nodemodules/ 该示例排除了Dockerfile目录中的.git和nodemodules两个文件夹。 容器只运行单个应用 Docker虽然支持运行多个进程,例如将前端、后端和数据库都运行在一个Docker容器中,但这样做会带来一些问题: 构建时间长,修改某个应用导致整体重新构建 镜像体积大 不同应用所需资源不同,扩展时导致资源浪费 因此,最好将服务拆分成不同的应用,对每个应用单独进行镜像构建和部署。例如一个依赖node.js和MySQL的服务的Dockerfile原本需要安装两者的依赖: plaintext RUN aptget install y nodejs mysql 进行拆分之后,node.js和MySQL服务可以单独部署。 node.js服务的Dockerfile包含: plaintext RUN aptget install y nodejs MySQL服务的Dockerfile包含: plaintext RUN aptget install y mysql
        来自:
        帮助文档
        容器镜像服务
        最佳实践
        Dockerfile高效编写指引
      • 模块开通
        本章节介绍多活应用中功能模块的开通和管理。 概述 功能模块指业务系统中纳入多活管控的功能点,包含需要用户开通的多活管理面实例和纳入管控的中间件模块,您可以根据系统架构按需选择。 注意 功能模块开通后即开始计费,与应用系统内配置无关。 管控通道是必选模块,承担分发指令的关键职责,实现应用系统的全局协调与控制。 未开通的功能模块,在多活控制台中无法进行配置和监控。 开通模块 应用系统需开通模块在创建应用系统时勾选指定。 1. 登录应用高可用服务控制台。 2. 单击左侧菜单栏应用容灾多活 ,在应用容灾多活菜单下单击数据双活/应用双活 ,进入数据双活/应用双活管理页面。 3. 单击列表上方创建 按钮,进入新增应用系统页面。 4. 填写应用系统名称、勾选应用系统需要开通的模块 、勾选“我已阅读,理解并接受《应用容灾多活计费规则》”,单击确定按钮完成创建。 5. 在应用系统列表,查看应用系统已创建成功。 注意 创建应用系统后,即根据开通模块数与实际接入应用节点数开始进行计费统计。 增加模块 应用系统需增加模块在编辑应用系统时勾选指定。 1. 登录应用高可用服务控制台。 2. 单击左侧菜单栏应用容灾多活 ,在应用容灾多活菜单下单击数据双活/应用双活 ,进入数据双活/应用双活管理页面。 3. 在应用系统列表 中找到需要修改的应用系统,单击应用系统数据行右侧更多 ,单击编辑 ,弹出应用系统修改页面。 4. 填写需要修改的应用系统名称、勾选应用系统需要开通的模块 、勾选“我已阅读,理解并接受《应用容灾多活计费规则》”,单击确定按钮完成修改。 5. 在应用系统列表,查看应用系统已修改成功。 注意 增加开通模块后,在下一个统计周期,即根据新开通模块数与实际接入应用节点数进行计费统计。
        来自:
        帮助文档
        应用高可用
        用户指南
        应用容灾多活
        应用管理
        模块开通
      • 与其它云服务的关系
        本文介绍云防火墙与其他云服务的关系,例如与统一身份认证服务的关系、与Web应用防火墙的关系等。 与统一身份认证服务的关系 统一身份认证服务(Identity and Access Management,简称IAM)为云防火墙服务提供了权限管理的功能。需要拥有Tenant Administrator权限的用户才能拥有CFW服务的操作权限(包括云资源授权,资产管理以及执行资产检测任务等)。如需开通该权限,请联系拥有Security Administrator权限的用户。 与Web应用防火墙的主要区别 云防火墙和Web应用防火墙是两款不同的产品,为您的互联网边界和VPC边界、Web服务提供防护。 WAF和CFW的主要区别说明详见下表。 类别 云防火墙 Web应用防火墙 定义 云防火墙(Cloud Firewall,CFW)是新一代的云防火墙,提供云上互联网边界和VPC边界的防护,包括实时入侵检测与防御、全局统一访问控制、全流量分析可视化、日志审计与溯源分析等,同时支持按需弹性扩容、AI提升智能防御能力、灵活扩展满足云上业务的变化和扩张需求,极简应用让用户快速灵活应对威胁。云防火墙服务是为用户业务上云提供网络安全防护的基础服务。 Web应用防火墙(Web Application Firewall,WAF),通过对HTTP(S)请求进行检测,识别并阻断SQL注入、跨站脚本攻击、网页木马上传、命令/代码注入、文件包含、敏感文件访问、第三方应用漏洞攻击、CC攻击、恶意爬虫扫描、跨站请求伪造等攻击,保护Web服务安全稳定。 防护对象 弹性公网IP和VPC边界。 支持对Web攻击的基础防护。 支持外部入侵和主动外联的流量防护。 针对域名或IP,云上或云下的Web业务。 支持对Web攻击的全面防护。 功能特性 资产管理与入侵防御:对已开放公网访问的服务资产进行安全盘点,进行实时入侵检测与防御。 访问控制:支持互联网边界访问流量的访问控制。 流量分析与日志审计:VPC间流量全局统一访问控制,全流量分析可视化,日志审计与溯源分析。 SQL注入、跨站脚本攻击、网页木马上传、命令/代码注入、文件包含、敏感文件访问、第三方应用漏洞攻击、CC攻击、恶意爬虫扫描、跨站请求伪造等攻击防护。
        来自:
        帮助文档
        云防火墙
        产品介绍
        与其它云服务的关系
      • OpenClaw安全风险提示
        为保障您的账户安全、避免额外损失,请务必仔细阅读安全风险提示的全部内容 为保障您的账户安全、避免额外损失,请务必仔细阅读安全风险提示的全部内容 OpenClaw 是运行于系统级环境的通用 AI Agent,支持文件读写、代码执行、多步任务编排,可通过聊天工具接收指令执行对应操作。因其具备较高系统操作权限,强烈建议您仅在隔离、可控的云端环境中部署运行。 天翼云提供的OpenClaw 软件环境来源于第三方或开源社区,仅供您参考与合规使用。您需自行评估使用相关的全部风险,因部署、配置、使用该镜像及相关软件产生的任何直接或间接损失、安全与合规责任,天翼云不承担相关责任。请您确保所有使用行为符合国家法律法规、监管要求及对应开源许可协议。 请您结合自身业务需求与安全要求,合理配置系统与权限策略,保障运行环境安全可控。为降低潜在安全风险,请您重点关注以下使用注意事项: 1. 及时更新版本 定期升级OpenClaw 及相关组件,避免因已知漏洞带来安全风险。 2. 加强数据备份 建议建立定期备份机制,防止因系统故障或误操作导致数据丢失。 3. 控制网络暴露面 非必要情况下,不建议将OpenClaw 服务端口直接暴露至互联网,可通过安全组、内网访问或代理方式进行访问控制。 4. 遵循最小权限原则 仅启用必要的工具和功能,避免授予OpenClaw 过高的系统权限或无限制的自主执行能力。 5. 使用可信来源的Skills插件 建议优先使用官方或经过安全验证的Skills,避免使用来源不明的插件,以降低安全风险。 6. 部署主机安全防护措施 建议安装主机安全防护软件。天翼云为云主机提供免费的主机安全卫士,建议在创建实例时启用相关安全服务。 7. 妥善保护访问凭证 对API Key、Token 等敏感凭证进行安全存储与加密管理,避免泄露。 8. 开启日志与审计机制 建议启用操作日志与行为审计功能,以确保关键操作可记录、可追溯。
        来自:
        帮助文档
        轻量型云主机
        最佳实践
        一键部署OpenClaw操作指南
        OpenClaw安全风险提示
      • 应用场景
        适用场景 客户在应用托管中部署自研应用/第三方模型,与现有弹性云主机、数据库等云资源联动协同,实现完整复杂业务流程。 产品优势 资源协同,性能高效:共池内网打通,应用托管与弹性云主机、数据库、消息队列等云服务实现低延迟、高带宽内网通信,同时内网访问更具安全保障 业务整合成本低:已有公有云用户可直接复用弹性云主机、数据库等云上资源,无需额外迁移 / 重构,快速搭建完整业务架构,降低整合成本 部署灵活,场景覆盖广:支持自定义模型服务、MCP Server、智能体应用、自定义业务应用等多类型部署,结合丰富的云产品,满足业务的全场景需求 Aone 赋能应用与企业内网网络打通 适用场景 当企业同时使用公有云的应用托管服务和企业内网的各类系统时,需要实现两者之间的安全网络连通 产品优势 网络连通性优势:Aone 打通公有云应用与企业内网网络,保障安全稳定,实现公有云应用本地式访问企业内网资源,破解跨网资源访问壁垒 资源整合优势:整合公有云的应用托管能力和企业内网系统资源,实现资源的高效利用和协同工作,提升企业整体 IT 架构的运行效率:安全性优势 在打通网络的同时,保障了企业内网资源的安全访问,避免了因网络开放带来的安全风险,满足企业对数据和系统安全性的高要求
        来自:
        帮助文档
        应用托管
        产品介绍
        应用场景
      • 开启/切换IPv6防护
        本节介绍如何为Web应用防火墙v1.0开启/切换IPv6防护。 子网开启IPv6 1. 登录天翼云控制中心。 2. 单击页面顶部的区域选择框,选择区域。 3. 在产品服务列表页,选择“网络 > 虚拟私有云”。 4. 选择对应的虚拟私有云,选择对应子网,点击子网后的“修改”进入修改子网页面,勾选“开启IPv6”,单击“确定”。 Web应用防火墙设备开通 在设备成功开通后,默认一张网卡设定为管理网卡,以供单点登录设备时使用;需新增一张网卡专门用于业务操作。 Web应用防火墙开通 1. 登录天翼云控制中心。 2. 单击页面顶部的区域选择框,选择区域。 3. 在产品服务列表页,选择“安全 > 云等保专区”。 4. 在资源概览页面右上角,单击“立即购买”。 5. 在购买页面配置基础信息(包括区域 、虚拟私有云 、子网、可用区 和CPU分类 ),套餐选择自定义中的Web应用防火墙、并进行产品规格配置。 6. 选择购买时长后,勾选“我已阅读,理解并接受《云等保专区服务协议》”,点击“立即购买”。完成购买后等待资源开通成功。 新增业务网卡 1. 创建弹性网卡 在天翼云控制中心服务列表页,选择“网络 > 虚拟私有云”;在网络控制台左侧导航栏,选择“弹性网卡”,单击弹性网卡页面右上角的“创建弹性网卡”,配置弹性网卡的区域、名称、VPC、子网、安全组等信息,点击“确定”。 2. 绑定网卡 在云等保专区左侧导航栏,选择“Web应用防火墙”,在开通的设备右侧操作列点击“更多 > 绑定网卡”,选中上一步创建的弹性网卡,点击“确定”。 3. 重启Web应用防火墙系统 在云等保专区左侧导航栏,选择“Web应用防火墙”,在开通的设备右侧操作列点击“更多 > 重启”。 登录Web应用防火墙界面 在云等保专区左侧导航栏,选择“Web应用防火墙”,在目标资源右侧操作列单击“配置”,进入Web应用防火墙界面。 开启IPv6防护 开通Web应用防火墙v1.0后,还需要配置网络才能开启IPv6防护,请提交工单联系技术支持进行配置。
        来自:
        帮助文档
        云等保专区
        用户指南
        Web应用防火墙
        Web应用防火墙v1.0
        开启/切换IPv6防护
      • 步骤六:部署应用(CCE篇)
        配置并执行应用 将在步骤五:构建应用中生成的“.yaml”文件逐一部署在CCE集群中。 步骤 1 配置应用。 1. 进入“凤凰商城”项目,单击导航“持续交付 > 部署”,页面中显示中显示样例项目内置的应用。 2. 找到应用“phoenixcdcce”。单击图标,在下拉列表中单击“编辑”,进入编辑页面。 3. “部署步骤”页签,在每个步骤中完成以下配置。 配置部署步骤 配置项 配置建议 集群名称 选择在购买并配置云容器引擎中设置的集群名称。 命名空间名称 本文中选择“default”。 4.选择“参数设置”页签,配置以下参数。 参数设置 参数名称 参数值 citaskname 输入在步骤五:构建应用中执行的任务名称。 version 输入与步骤五:构建应用中执行的任务相同的version值。 5.单击“保存”,完成应用的编辑。 步骤 2进入云容器引擎服务。找到目标集群,单击,选择“无状态负载”页签,确认列表中无记录。 若列表中有记录,则勾选全部记录,单击“批量删除”,并勾选全部资源释放选项,单击“是”,将列表记录清空。 步骤 3 返回应用列表页面,单击应用“phoenixcdcce”所在行的,在弹框中单击“确定”,启动部署。 当页面中显示时,表示部署成功。若部署失败,请根据失败步骤信息与日志中的报错信息排查。 步骤 3 验证部署结果。 1. 进入云容器引擎服务。 2. 找到目标集群,单击,选择“无状态负载”页签。 页面中显示5条记录,状态均为“运行中”。 3. 单击“vote”进入详情页,在“访问方式”页签中单击“更多 > 更新”。 参照下表配置参数,单击“确定”。 更新服务 参数名称 参数值 访问类型 选择“节点访问”。 服务亲和 选择“集群级别”。 服务端口 输入“5000”。 容器端口 输入“80”。 节点端口 根据实际需要配置端口号,本文中选择“自动生成”。 更新服务 4. 更新成功,返回列表中,记录“端口/协议”列中文字下方有虚线的端口号。 工作负载访问方式 5.打开新的浏览器页面,在地址栏中输入“ 其中,ip为[购买并配置云容器引擎](
        来自:
        帮助文档
        软件开发生产线CodeArts
        最佳实践
        HE2E DevOps实践
        实施步骤
        步骤六:部署应用(CCE篇)
      • 服务Mock
        通过配置服务Mock,可以根据请求参数返回不同的结果,并且随机生成返回的结果,模拟真实的后端服务,支持前后端联调 服务Mock 在系统研发阶段,经常会有模拟数据的需求。通过配置服务Mock,可以根据请求参数返回不同的结果,并且随机生成返回的结果,模拟真实的后端服务,支持前后端联调。 版本限制 框架 限制 详情 Spring Cloud Spring Cloud Dalston及以上版本 客户端:Feign、RestTemplate Dubbo 2.5.3+ jdk版本 1.8+ 开通服务Mock 1. 登录微服务治理中心控制台。 2. 在左侧导航栏选择开发测试治理>服务Mock。 3. 在服务Mock页面单击创建服务Mock。 4. 在创建服务Mock页面配置相关参数,并点击保存。 服务Mock规则参数说明: 参数 说明 规则名称 服务Mock规则的名称。 描述 规则的详情描述。 应用 需要Mock的应用。 Mock规则列表 以下为Mock相关规则。 框架类型 分为SpringCloud和Dubbo SpringCloud需要设置服务路径和请求方法 Dubbo需要设置请求方法。 条件模式 同时满足下列条件和满足下列任一条件。 条件列表 单击添加新的规则条件: 1,对SpringCloud应用,支持的参数是:Parameter、Header、Cookie、Body。 2,对Dubbo应用,支持的入参是:RpcContext,Parameter。 Mock策略 默认支持返回自定义Json数据。 返回数据 自定义Mock返回数据。 返回延迟 自定义请求响应时间。单位ms。 默认状态 默认打开或关闭规则。
        来自:
        帮助文档
        微服务引擎
        用户指南
        微服务治理中心
        开发测试治理
        服务Mock
      • 概述
        本节主要介绍概述 应用运维管理(Application Operations Management)是云上应用的一站式立体化运维管理平台,实时监控用户的应用及相关云资源,采集并关联资源的各项指标、日志及事件等数据共同分析应用健康状态,提供灵活的告警及丰富的数据可视化功能,帮助用户及时发现故障,全面掌握应用、资源及业务的实时运行状况。 AOM作为云上应用的一站式立体化运维管理平台,可以实现对云主机、存储、网络、WEB容器、docker、kubernetes等应用运行环境的深入监控并进行集中统一的可视化管理,能够有效预防问题的产生及快速帮助应用运维人员定位故障,降低运维成本。AOM并非传统监控,它通过应用的角度看业务,满足企业对业务的高效和快速迭代的需求,可帮助企业实现 IT 对业务的有效支撑,保护、优化IT资产投资,使企业更好的达到其战略目标并实现IT资产调优。 控制台说明 类别 说明 :: 总览 提供监控概览及仪表盘功能。 监控概览 “监控概览”界面提供了资源、应用、应用用户体验的全链路、多层次、一站式运维界面。 仪表盘 通过仪表盘可将不同图表展示到同一个屏幕上,通过不同的仪表形式来展示资源数据,例如,曲线图、数字图等,进而全面、深入地掌握监控数据。 告警 提供告警列表、事件列表、告警规则、告警通知等功能。 告警列表 告警是指AOM自身或外部服务在异常情况或在可能导致异常情况下上报的信息,并且您需采取相应措施清除故障,否则会由于AOM自身或外部服务的功能异常而引起业务的异常。 告警列表展示已设时间范围内产生的告警。 事件列表 事件告诉您AOM自身或外部服务发生了某种变化,但不一定会引起业务异常,事件一般用来表达一些重要信息。 事件列表展示已设时间范围内产生的事件。 告警规则 通过告警规则可对服务设置事件条件或者对资源的指标设置阈值条件。当服务的资源数据满足事件条件时产生事件类告警。当资源的指标数据满足阈值条件时产生阈值告警,当没有指标数据上报时产生数据不足事件,以便您在第一时间发现异常并进行处理。 监控 提供应用监控、组件监控、主机监控、容器监控、指标浏览等功能。 应用监控 应用是您根据业务需要,对相同或者相近业务的一组组件进行逻辑划分,AOM提供以应用维度整体进行监控。 组件监控 组件即您部署的服务,包括容器和普通进程。 组件列表展示了每个组件的类型、CPU占用、内存占用和告警状态等信息,AOM支持从组件下钻到实例,从实例下钻到容器。通过各层状态,您可完成对组件的立体监控。 主机监控 通过AOM您可监控主机的资源占用与健康状态,监控主机的磁盘、文件系统等常用系统设备,监控运行在主机上的业务进程或实例的资源占用与健康状态。 容器监控 容器监控的对象仅为通过CCE部署的工作负载、通过ServiceStage创建应用。 指标浏览 指标浏览展示了各资源的指标数据,您可实时监控指标值及趋势,还可将关注的指标添加到仪表盘,对其创建阈值规则和导出监控报告等操作,以便实时查看业务及分析数据。 日志 提供日志搜索、日志文件、日志转储、日志路径等功能。 日志搜索 当需要通过日志来分析和定位问题时,使用日志搜索功能可帮您快速在海量日志中查询到所需的日志,您还可结合日志的来源信息和上下文原始数据一起辅助定位问题。 日志文件 您可快速查看组件实例的日志文件,以便定位问题。 日志转储 AOM支持将日志转储到对象存储服务(Object Storage Service,简称OBS)的OBS桶中,以便进行长期存储。 日志路径 AOM支持容器服务日志和虚机(这里的虚机指操作系统为Linux的弹性云主机或物理机)日志采集,即采集您自定义的日志文件并展现在AOM界面中,以供您检索。使用该功能前首先要配置日志采集路径。 配置管理 提供ICAgent管理、应用发现、日志配置等功能。 ICAgent管理 ICAgent用于采集指标、日志和应用性能数据。对于在ECS、BMS控制台直接购买的主机,您需手动安装ICAgent。对于通过CCE间接购买的主机,ICAgent会自动安装,您不用安装ICAgent。 数据订阅 支持用户订阅指标或者告警信息,订阅后可以将数据转发到用户配置的kafka或DMS的Topic中,供消费者消费转发的订阅的信息。 应用发现 应用发现是指AOM通过配置的规则发现和收集您主机上部署的应用和关联的指标。 日志配置 提供日志配额和分词设置功能。 配额配置 当指标超过配额时,时间较早的指标将会被删除。 指标配置 指标采集开关用来控制是否对指标数据进行采集(SLA指标、自定义指标除外)。
        来自:
        帮助文档
        应用运维管理
        用户指南
        概述
      • 开发一个DLI Spark作业
        提交Spark作业 用户需要在数据开发模块中创建一个作业,通过作业的DLI Spark节点提交Spark作业。 1. 创建一个数据开发模块空作业,作业名称为“jobDLISpark”。 创建作业 2. 然后进入作业开发页面,拖动DLI Spark节点到画布并单击,配置节点的属性。 配置节点属性 关键属性说明: DLI集群名称:DLI中创建的Spark集群。 作业运行资源:DLI Spark节点运行时,限制最大可以使用的CPU、内存资源。 作业主类:DLI Spark节点的主类,本例的主类是“org.apache.spark.examples.SparkPi”。 Jar包资源:步骤3中创建的资源。 3. 作业编排完成后,单击,测试运行作业。 作业日志(仅参考) 4. 如果日志运行正常,保存作业并提交版本。
        来自:
        帮助文档
        数据治理中心 DataArts Studio
        用户指南
        数据开发
        使用教程
        开发一个DLI Spark作业
      • 应用控制策略
        云主机放通互联网访问,首先设置应用控制策略。本小节介绍安全专区访问策略配置方法。 配置方法: 在【策略】→【访问控制】→【应用控制策略】→【策略汇总】→【新增】: 源 区域:选择“L3untrustA”。 地址:选择网络对象,勾选需要访问互联网的业务云主机对象。 目的 区域:选择“L3untrustA”。 地址:勾选网络对象,选择全部。 服务/应用:勾选服务,需访问的互联网服务端口可选择any全端口。
        来自:
        帮助文档
        安全专区
        快速入门
        云防火墙配置
        访问策略配置
        应用控制策略
      • 产品优势
        低门槛容器化,全套微服务治理 CAE 让您免运维 K8s 基础设施,秒级完成从代码包、Docker 镜像部署任意语言的在线应用(如微服务、Web 服务),并自动弹性伸缩按量计费。平台内置免费 Nacos 注册中心,支持 Spring Cloud 无侵入迁移,开箱即用服务注册发现、限流降级、无损上下线及全链路灰度等全套微服务治理能力,极简助力业务容器化转型。 开放标准,自主无忧 基于标准容器与Kubernetes生态构建,避免厂商锁定。您的应用可平滑迁移至任意兼容K8s的平台,保障业务长期发展的灵活性与自主权。 安全可靠,专注业务 底层采用安全容器技术,网络层通过VPC实现租户级强隔离,为您的应用与数据提供从基础设施到网络的双重安全保障,让您安心专注于业务创新。 生态集成,开箱即用 深度集成天翼云负载均衡(ELB)、文件存储(SFS)、对象存储(ZOS)等IaaS服务,以及微服务引擎(MSE)、应用监控(ARMS)等PaaS生态,提供一站式、高内聚的完整解决方案,大幅提升开发和运维效率。
        来自:
        帮助文档
        云应用引擎
        产品介绍
        产品优势
      • 购买流程
        本小节介绍购买渗透测试服务的操作步骤。 操作步骤 1. 在天翼云官网注册账户后,进入天翼云官网首页,在产品按钮中选择“安全及管理> 安全服务 > 渗透测试”,进入渗透测试页面。 2. 点击渗透测试服务的立即订购,按需求填写购买即可。 3. 您可以选择小型、中型、大型三种规格。 规格选择 描述 常见系统 小型渗透 测试对象为1个应用系统。 门户网站(仅包含信息展示页面)为一个应用系统,属于小型系统。 中型渗透 测试对象的复杂度相当于5个应用系统。 办公系统,包含邮箱系统、财务系统、工时系统,为三个应用系统,属于中型系统。 大型渗透 测试对象的复杂度相当于10个应用系统。 网银系统,包含门户网站、个人网银、企业网银、手机银行、微信银行、App用户端,为六个应用系统,属于大型系统。
        来自:
        帮助文档
        渗透测试
        快速入门
        购买流程
      • 应用场景
        本文为您介绍密钥管理服务的应用场景。 密钥管理服务KMS(Key Management Service)具有广泛的应用场景。 场景介绍 应用场景 开发者身份 受保护数据 保护目的 解决方案 敏感信息加密保护 网站或应用开发 证书、密钥 网站和应用使用HTTPS证书来保证通信协议的安全性,同时使用密钥对文件进行数据签名。这些安全解决方案非常依赖证书和密钥本身的安全性。 敏感数据在线加密 敏感信息加密保护 后台服务开发 密码、登录密钥、配置信息 数据库密码、登录密钥以及后台服务的配置信息可能会被黑客利用,明文存储在硬盘上非常危险。 敏感数据在线加密 重要文件加密保护 内容、社交网站或应用 用户原创内容、有价值的知识产权 企业依赖核心的UGC内容或独特的知识产权来建立行业竞争优势,务必防范“拖库”事故的发生。 信封加密 重要文件加密保护 政府、金融机构 协议通信内容、重要文件和资料 政府和金融机构的通信和存储数据具有高价值性和高保密性,需要在建立业务系统时就充分考虑安全性和合规性。 [敏感数据在线加密](
        来自:
        帮助文档
        密钥管理
        产品介绍
        应用场景
      • 服务测试
        本章节介绍 Spring Cloud应用服务测试功能 概述 在日常开发中,开发人员或测试人员需要临时调用线上服务来调试已经部署的服务或查询线上数据。服务测试功能可以让您在控制台填写调用参数、发起服务调用,并得到服务调用的结果。 查看服务列表 在左侧导航栏,Spring Cloud治理 > 服务测试。查看当前账号下可以进行测试的Spring Cloud服务。如果服务较多,可以通过环境、服务名、应用名进行筛选或搜索,服务名和应用名大小写不敏感。 服务测试 再服务测试列表操作列,单击测试,在测试服务面板中设置参数,然后单击执行,等待返回结果。 调用IP:服务的实例(ECS或Pod)IP。如果部署了多个实例,在列表中选择其中一个IP,进行测试,只能单选。 Path:请求服务的接口路径,在列表中选择其中一个路径,只能单选。 请求方法:该所属类的请求方法,包含GETPUTPOSTDELETE多个请求方法,在列表中选择其中一种方法,只能单选。
        来自:
        帮助文档
        微服务云应用平台
        用户指南
        微服务治理
        Spring Cloud治理
        服务测试
      • 应用场景
        本章节介绍应用容灾多活的应用场景。 应用场景 应用容灾多活 提供的异地应用双活 和异地数据双活(单元化)解决方案,满足业务应用从数据级到业务级的容灾诉求,跨越不同距离的物理场景,客户可以根据自身业务的发展状况、业务规模、物理架构、容灾诉求和投入成本等,灵活选择合适的容灾架构。 本文介绍各解决方案的适用场景、架构特点、建设成本和容灾能力。 异地应用双活 适用场景 用户的业务应用部署在云上两个地域或可用区作为两个数据中心,数据中心资源不闲置,两个中心同时对外提供服务,业务流量跨中心双活,灾难发生时能够快速切换流量和数据,期望业务改造成本较低,不需要过多考虑数据一致性问题。 架构特点 两个数据中心之间距离相对较近,跨中心访问时延业务可接受。 应用、数据库、中间件等两地冗余部署,同时对外提供服务。 数据区分主备集群,两地应用单点读写主数据库,数据单向同步。 其他中间件角色对等,按需进行数据适配。 建设成本 开通新地域或可用区作为扩展中心。 应用、数据库、中间件等两地冗余部署。 数据库单向同步,中间件按需适配数据。 业务代码零改造或少改造。
        来自:
        帮助文档
        应用高可用
        产品简介
        应用容灾多活
        应用场景
      • 与其他云服务的关系
        本文介绍了云防火墙与其他云服务的关系。 与统一身份认证服务的关系 统一身份认证服务(Identity and Access Management,简称IAM)为云防火墙服务提供了权限管理的功能。用户在天翼云注册后自动创建主用户,该用户对其所拥有的资源具有完全的访问权限,拥有重置用户密码、分配用户等权限。用户可以通过为子用户配置不同的角色分配访问云防火墙(原生版)不同的权限。云防火墙(原生版)角色包含admin角色和viewer角色,其中admin角色拥有全局权限,可以使用云防火墙(原生版)的全部功能。viewer角色只拥有可读权限,只能查看云防火墙(原生版)相关数据,不能进行配置操作。 与Web应用防火墙(原生版)的区别 Web应用防火墙(原生版)针对Web业务防护,主要应用于对七层应用流量进行防护,其防护对象为域名相关的网站,主要防护Web攻击,通常在用户部署公网Web业务时,需要开启Web应用防火墙对网站进行防护,对非Web类业务没有防护能力,且只防护由外对内的攻击,对业务的恶意主动外联没有监测和防护能力。 云防火墙(原生版)包含全部业务防护,主要应用于对四层网络流量的防护和访问控制,其防护对象为用户的IP,支持对Web漏洞的基础防护以及其他网络层的攻击行为,同时还支持内对外的主动外联流量检测。支持失陷主机和恶意外联的自动拦截。通常在用户开通互联网访问时需要部署,是网络访问基础的防护设备。 具体区别对比如下表: 类别 云防火墙(原生版) Web应用防火墙(原生版) ::: 产品定义 云防火墙(原生版)(CTCFW,Cloud Firewall)是一款云原生的云上边界网络安全防护产品,可提供统一的互联网边界管控与安全防护,并提供业务整体情况可视化、日志审计和分析等功能,帮助您完成网络边界防护与等保合规。 Web应用防火墙(原生版)(CTWAF,Web Application Firewall)为用户Web应用提供一站式安全防护,对Web业务流量进行智能全方位检测,有效识别恶意请求特征并防御,避免源站服务器被恶意入侵,保护网站核心业务安全和数据安全。 防护对象 IP(弹性公网IP、内网IP等) 域名 网络层级 四层 七层 应用场景 边界网络防护 Web业务安全防护 核心技术 ACL访问控制、DPI深度包检测、IPS入侵检测技术 HTTP协议解析、Web攻击检测 安全能力 支持外部访问控制和主动外联管控,能够检测攻击者对用户网络发起的攻击,同时也能对用户网络主动外联行为进行分析,阻断由内而外的恶意连接行为,保护用户的资产安全。 集成机器学习检测引擎,支持专家经验特征与语义特征,有效检测SQL 注入、XSS等基于形式语言的攻击类型,对OWASP常见攻击类型进行了良好覆盖。 Web应用防火墙建议使用场景: 当用户部署了对外提供服务的Web应用时,建议用户购买Web应用防火墙,以便能够保护所部署Web服务的安全。 注意 无论所部署的Web服务是否位于天翼云上,都可以购买天翼云Web应用防火墙(原生版)对用户的Web服务提供防护,天翼云Web应用防火墙(原生版)提供全球级服务,能够为用户任意位置的Web服务提供全面的Web安全保护。 云防火墙建议使用场景: 当用户在天翼云上购买了弹性云主机时,建议购买云防火墙,以便能够保护用户云上弹性云主机的安全。 注意 天翼云云防火墙仅能保护部署在天翼云内的弹性云主机网络安全,对于在其他位置的主机和网络设备,因其网络流量未流经天翼云,故天翼云云防火墙无法保护其网络安全。
        来自:
        帮助文档
        云防火墙(原生版)
        产品介绍
        与其他云服务的关系
      • 计费说明
        本文主要介绍计费说明 应用运维管理目前处于公测阶段,基础功能免费,包括仪表盘、探针管理、告警管理等 同时应用运维管理服务与其他云服务组合使用,为您提供日志管理等增值服务,这些增值服务可能产生额外费用,具体由提供该功能的服务结算。 已上线节点:贵州、西安2、苏州、广州4、上海4、福州、长沙2、北京2、成都、杭州、武汉、 石家庄、南昌。
        来自:
        帮助文档
        应用运维管理
        计费说明
        计费说明
      • 应用场景
        模型推理服务广泛应用于多种场景,本文带您更快了解模型推理服务经典应用场景。 模型推理 向下纳管智算硬件资源,提供技术运维服务及推理加速。向上提供高性能的模型调用服务,可以通过标准的API接口将平台提供的大模型服务集成到自己的业务系统中,提供模型推理一站式部署服务。 主要面向用户:各种软件开发商,特别是行业软件开发商,以及科研院所、大专院校和教育机构、政府、金融机构、工业企业、科技单位、医院等行业客户。 模型应用 大模型与插件工具的结合能够有效拓展其在复杂任务中的实用性,支持接入私有知识库增强领域应答,集成联网搜索获取实时信息。 主要面向用户:需要组合模型和工具提供智能办公、智能客服、智能运维能力以及业务主要为知识密集型场景和特定内容生成的企业。
        来自:
        帮助文档
        模型推理服务
        产品介绍
        应用场景
      • 计费模式
        产品规格、计费单位、价格及应用场景说明,帮助您快速了解产品总体计费模式。 本产品按照服务的类型、人员数、服务周期及服务资产数进行收费。 注意 购买基础版、企业版前,应至少已订购主机安全、WAF、云防火墙安全产品。 服务项 细分项 资产数 单位 价格 应用场景 备注 基础版 基础版接入服务 元/年 40800 基础费用,包含服务接入、资源配置等 基础版 基础版资产 1 元/台/年 720 单个资产托管费用 企业版 托管基础服务 元/年 60000 基础费用,包含服务接入、资源配置等 企业版包含托管资产的应急响应服务,新购一年赠送一次资产威胁分析服务。 企业版 托管资产 1 元/台/年 1800 单个资产托管费用 企业版包含托管资产的应急响应服务,新购一年赠送一次资产威胁分析服务。 护航版 前期评估 150 元/天 10000 对资产、网络、应用进行重保前的整体安全评估,协助用户完成安全加固 最低5天 护航版 重保服务 150 元/天 12000 提供724小时不间断人工重保服务,持续进行安全监控及应急响应 护航版 防护资产扩展包 50 元/天/个 8000 扩展重保服务监控资产数量 每新增1个资产扩展包,安全检查最低天数增加1天 护航版 蓝军攻击服务(3人5天) 元/次 450000 提供3人5天的蓝军攻击服务,提供攻击报告 应急响应服务 应急响应服务 120 元/次 35000 提供远程应急响应服务,受影响范围为120个资产 应急响应服务 应急响应服务 21100 元/次 36000 提供远程应急响应服务,受影响范围为21100个资产 应急响应服务 应急响应服务 101200 元/次 39600 提供远程应急响应服务,受影响范围为101200个资产 应急响应服务 应急响应服务 201500 元/次 52000 提供远程应急响应服务,受影响范围为201500个资产 安全评估 安全评估服务 元/次 30000 对云上资产、应用、网络进行整体安全评估,提供评估报告,提供加固建议 全流量分析服务 元/月 3500 单个规格支持网络层吞吐量500Mbps,应用层吞吐量≤250Mbps,可按需叠加。 全流量分析服务 元/年 35000 单个规格支持网络层吞吐量500Mbps,应用层吞吐量≤250Mbps,可按需叠加。
        来自:
        帮助文档
        托管检测与响应服务(原生版)
        计费说明
        计费模式
      • 产品优势(1)
        低门槛容器化,全套微服务治理 CAE 让您免运维 K8s 基础设施,秒级完成从代码包、Docker 镜像部署任意语言的在线应用(如微服务、Web 服务),并自动弹性伸缩按量计费。平台内置免费 Nacos 注册中心,支持 Spring Cloud 无侵入迁移,开箱即用服务注册发现、限流降级、无损上下线及全链路灰度等全套微服务治理能力,极简助力业务容器化转型。 开放标准,自主无忧 基于标准容器与Kubernetes生态构建,避免厂商锁定。您的应用可平滑迁移至任意兼容K8s的平台,保障业务长期发展的灵活性与自主权。 安全可靠,专注业务 底层采用安全容器技术,网络层通过VPC实现租户级强隔离,为您的应用与数据提供从基础设施到网络的双重安全保障,让您安心专注于业务创新。 生态集成,开箱即用 深度集成天翼云负载均衡(ELB)、文件存储(SFS)、对象存储(ZOS)等IaaS服务,以及微服务引擎(MSE)、应用监控(ARMS)等PaaS生态,提供一站式、高内聚的完整解决方案,大幅提升开发和运维效率。
        来自:
      • 基于Ingress-APISIX网关实现全链路灰度
        本章节介绍基于IngressAPISIX网关实现全链路灰度 概述 APISIX是动态、实时、高性能的API网关,可以提供丰富的流量管理能力,可以作为K8s Ingress控制器。本文介绍安装IngressAPISIX后,通过灵活的路由能力,在无需修改业务代码的情况下,实现全链路灰度能力。 背景信息 在微服务架构下,一次需求可能会同时修改多个微服务应用。在发布应用时,通常将这些应用划分为同一个分组,使灰度流量始终在灰度应用中流转。当上游有灰度流量时,会通过引流的方式将灰度流量引导至灰度分组,在此次链路调用过程中,如果存在一些微服务没有灰度环境,那这些请求在下游时依然能回到灰度环境中,以此实现全链路灰度。 本文将APISIX提供的灵活的路由能力和微服务治理中心的全链路灰度能力相结合,在无需修改业务代码的情况下,轻松实现全链路灰度能力。 本文的演示应用由IngressAPISIX和Spring Cloud应用组成,Spring Cloud应用有3个,分别是appa、appb和appc,服务之间通过Nacos注册中心实现服务注册与发现,部署完成后,通过IngressAPISIX配置路由规则,来访问后端服务。 前提条件 1. 用户已开通微服务治理中心企业版。 2. 用户已开通云容器引擎。 3. 用户已开通注册配置中心Nacos。
        来自:
        帮助文档
        微服务引擎
        最佳实践
        基于Ingress-APISIX网关实现全链路灰度
      • ECS微服务应用接入MSE治理中心
        本章节介绍如何将部署在ECS的应用,通过安装MSE Agent的方式接入微服务治理中心 概述 部署在ECS的应用,可以通过安装MSE Agent的方式接入微服务治理中心,使用微服务治理中心提供的一系列服务治理能力。 环境规划 1.开通微服务云应用平台MSAP 开通 微服务云应用平台。 2.环境信息配置 使用微服务治理中心前,需要为应用提前规划环境、项目和分组信息。您可通过进入微服务治理控制台>应用治理>应用接入>ECS集群进行配置,也可跳转至微服务云应用平台创建。 网络通路 1.DNS配置 上报域名为内网域名,需要在DNS配置文件(/etc/resolv.conf)首行添加nameserver 100.95.0.1 才生效。 2.创建VPC终端节点 使用微服务治理中心前,需要在目标VPC中创建终端节点。创建路径:微服务治理中心控制台>应用治理>应用接入>ECS集群>网络通路。 进入应用接入页面。 点击ECS集群,选择VPC,点击创建终端节点。 点击确定授权并创建VPC终端节点。 点击确定后,刷新页面,显示VPC的终端节点状态为已创建。
        来自:
        帮助文档
        微服务引擎
        快速入门
        微服务治理中心
        ECS微服务应用接入MSE治理中心
      • AI 应用发现
        AI 应用发现列表 1. 列表中逐行展示应用名称、版本号、厂商、AI 类型、关联 AI 插件数、关联 MCP 服务数、关联 AI 模型数、服务 URL、安装目录、运行状态、终端设备、所属用户、最近发现时间等信息,全面了解每个 AI 应用的部署与使用情况。 2. 查询:通过输入“应用名称或版本号”,选择“账户名”、“终端设备”、“设备 IP”、“用户组”、“组织”、“运行状态”等筛选条件,点击【查询】按钮,可按设定条件过滤显示符合要求的 AI 应用记录。 3. 重置:点击【重置】按钮,可清空所有已设置的筛选条件,使列表恢复为默认显示状态,展示所有 AI 应用记录。 4.当前支持发现的AI服务和AI软件如下表所示: 组件名称 GoLand Intellij IDEA WebStorm Canva Chatbox Cursor 豆包 Kimi 智能助手 Microsoft 365 Copilot 纳米 AI 夸克 腾讯元宝 Visual Studio Code 问小白 讯飞星火 AiPPT 讯飞听见 Poe Cici 逗逗游戏伙伴 影刀 RPA 智谱清言 anythingllm langchain Chuanhugpt clickhouse comfymtb ComfyUIPromptPreview ComfyUICustomScripts comfyui dify fastchatwebui fastchat feast gradio jupyterlab jupyternotebook jupyterserver kubeflow kubepi llamafactory llmstudio ollama openwebui pyloadng qanything ragflow ray tensorboard vllm xinference tritoninferenceserver langflow
        来自:
        帮助文档
        边缘安全加速平台
        终端管理
        终端安全
        AI 安全检测
        AI 应用发现
      • 1
      • ...
      • 18
      • 19
      • 20
      • 21
      • 22
      • ...
      • 532
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      出海产品促销专区

      爆款云主机低至2折,高性价比,不限新老速来抢购!

      天翼云奖励推广计划

      加入成为云推官,推荐新用户注册下单得现金奖励

      产品推荐

      物理机 DPS

      多活容灾服务

      GPU云主机

      AI Store

      一站式智算服务平台

      智算一体机

      知识库问答

      人脸比对

      动作活体识别

      推荐文档

      Client端Windows版本

      手动同步

      代金券使用后是否可以退换?

      Windows方程式漏洞ACL策略配置说明

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 服务器安全卫士
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号