爆款云主机低至1.5折起,Token套餐低至9.9元/月起!
查看详情

活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 818 天翼云云智盛典 NEW 爆款云主机低至1.5折起,Token套餐低至9.9元/月起
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 聚力AI赋能 天翼云大模型专项 大模型特惠专区·Token Plan 轻享包低至9.9元起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 企业出海解决方案 NEW 助力您的业务扬帆出海,通达全球!
  • 天翼云信创专区 NEW “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
星辰TokenHub
  • 模型广场
  • 体验中心
  • 服务接入
星辰MaaS平台
  • 星辰MaaS智能体平台
  • 星辰大模型
大模型
  • glm-5.3-flash
  • GLM-5.2
  • deepseek-v4-pro-0813
  • deepseek-v4-flash-0713-new
  • qwen3.8-flash
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
应用托管
  • 天翼云DramaFlow2.0
  • 应用实例
科研助手
  • 开发机
  • 并行计算
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
智能体引擎
  • 智能体引擎
可信数据空间
  • 可信数据空间
公共算力服务
  • 裸金属
  • 定制裸金属
智算一体机
  • 智算一体机
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入AI Store公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 智教云电脑
  • WPS 365 天翼云版
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)
  • 琥珀数据压缩归档服务
智慧教育
  • 智擎思政平台(个人版)
  • 智擎研学平台(个人基础版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2026智能云生态大会
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      应用编排服务_相关内容
      • 应用画面实时推流至直播间
        方案优势 无需配置高带宽、高显卡配置实例,云端提供高性能显卡、万兆带宽,可将应用画面无损画质 推送至直播间,带给观众4K分辨率、60帧超强观看体验! 实时配置推流地址,可按照业务需求动态开启直播推流、动态更改推流目的地! 支持多种交互输入,游戏可通过DataChannel发送弹幕指令、打造炫酷交互效果 ,可通过web页面键鼠超低延迟操控应,也可通过智能语音、手势交互、电竞手柄等新型交互方式远程操控应用! 支持无人直播模式,应用启动后,无人操控仍能持续推流,从而实现无客户端连接的情况下仍保持云端应用的运行和不间断的直播推流! 操作流程 使用流程 以下是从启动应用到开始推流的指导说明: 首先,您需要制作一个可在windows系统中运行的应用程序,若您需要游戏带交互功能,需要在应用层自行开发相关交互接口。制作完成后将应用打包为一个zip/7z/rar格式压缩包。 1. 开通实时云渲染服务]( 2. 参考 快速入门入门指导 的操作指引,将应用上传至云渲染平台,完成云端部署。 3. 应用部署完成后,通过JSSDK接入前端页面,启动应用。 4. 在JSSDK中设置启动推流: 1)若您需要主控端推流(如主播操控游戏),可将baseOption中的webrtcEnable 为 true ,并 onPlay 中执行liveStart(Url),应用启动成功后会根据您配置的Url自动开始直播推流。 const launch: Launcher await RCRLaunch({ appId, baseOptions: { startType: 1, webrtcEnable: true, // 默认为 true }, extendOptions: { onPlay: () > { // 开始推流 launch.liveStart(liveStartUrl) }, 2)如您不需要在本地电脑的前端窗口查看画面,可以使用无客户端的启动模式,将baseOption中的webrtcEnable设置为false,当 webrtcEnable 为 false 时,需要在 dataChannelConnected 事件中执行推流操作。允许无客户端连接的情况下仍保持云端 App 运行,并能通过DataChannel发送直播间弹幕至应用内。 if (!launch.option.baseOptions.webrtcEnable) { connection.event.dataChannelConnected.on(() > { // 开始推流 launch.liveStart(liveStartUrl) }); } 说明 如您需要修改推流协议、编码格式,请联系我们客服进行后台配置。 当前推流默认格式为:音频编码AAC、视频编码H264、封装格式RTMP。
        来自:
        帮助文档
        实时云渲染(文档停止维护)
        最佳实践
        应用画面实时推流至直播间
      • 产品特性
        本节主要介绍产品特性。 云容器引擎提供高性能、可扩展的企业级Kubernetes集群,包括集群管理、节点管理、节点池管理、工作负载、亲和/反亲和性调度、容器网络、容器存储、插件管理、模板市场、弹性伸缩、权限管理等功能,为您提供一站式容器平台服务。 集群管理 云容器引擎CCE是一种托管的Kubernetes服务,可进一步简化基于容器的应用程序部署和管理,您可以在CCE中方便的创建Kubernetes集群、部署您的容器化应用,以及方便的管理和维护。 一站式部署和运维:使用云容器引擎,您可以一键创建Kubernetes容器集群,无需自行搭建Docker和Kubernetes集群。您可以通过云容器引擎自动化部署和一站式运维容器应用,使得应用的整个生命周期都在云容器引擎内高效完成。 支持多类型容器集群:通过云容器引擎您可以直接使用高性能的弹性云主机、物理机、GPU云主机等多种异构基础设施,您可以根据业务需要在云容器引擎中快速创建集群,并通过云容器引擎对创建的集群进行统一管理。 节点管理 节点是容器集群组成的基本元素。节点取决于业务,既可以是虚拟机,也可以是物理机。每个节点都包含运行Pod所需要的基本组件,包括 Kubelet、Kubeproxy 、Container Runtime等。在云容器引擎CCE中,主要采用高性能的弹性云主机或物理机作为节点来构建高可用的Kubernetes集群。
        来自:
        帮助文档
        云容器引擎
        产品简介
        产品特性
      • 动态配置
        本节主要介绍动态配置 操作步骤 1、选择“服务目录”进入微服务列表页,单击目标微服务,进入微服务详情页面,单击“动态配置”,进入动态配置页签。 2、在“动态配置”页签可进行如下设置: 操作 步骤 导出配置 选择一个作用域,单击“全部导出”,导出当前作用域的所有配置项。 导入配置 1. 单击“导入”,选择作用域。作用域的格式如下微服务名称@所属应用;微服务名称@所属应用版本号。2. 单击“···”,选择目标文件。3. 单击“上传文件”,批量导入配置项。 创建配置 1. 单击“创建配置”,选择配置作用域。2. 输入配置项。3. 输入值。4. 单击“确定”保存配置。 修改配置 1. 单击目标配置项对应“操作”列的“编辑”。2. 在编辑框输入“值”。3. 单击“确定”保存配置修改。 删除配置 1. 单击“操作”列的“删除”,弹出“确定”对话框。2. 在“删除配置”对话框中,单击“确定”,删除配置。 注意 配置项使用明文存储,请勿附带敏感数据
        来自:
        帮助文档
        微服务引擎
        用户指南
        ServiceComb引擎
        微服务维护
        动态配置
      • 应用场景
        并行文件服务 HPFS 广泛应用于多种场景,本文带您更快了解经典应用场景。 场景一:自动驾驶训练 场景说明 自动驾驶的每一个业务阶段都会涉及到 AI 算法和算力的参与,机器视觉、深度学习、传感器技术等均在自动驾驶领域发挥着重要的作用。随着自动驾驶的快速发展,现在每台测试车每天将产生数十 TB 数据,随之而来就是要面临诸多存储挑战: 海量小文件元数据压力大 存储性能局限 数据管理困难 产品优势 并行文件服务 HPFS 通过可扩展的元数据架构可支持百亿级别的文件数量,同时提升海量文件并发访问的性能,满足自动驾驶海量数据处理的业务需求和性能要求,充分适配上层 AI 算力。 场景二:影视渲染 场景说明 在渲染场景中,设计师将素材上传至工作室挂载的并行文件系统中,即可给渲染所需的数百台高性能计算服务器提供并发的数据访问,极大提升整体工作效率。 产品优势 并行文件服务 HPFS 为影视渲染场景提供最高千万级 IOPS 和 TBps 吞吐,支持在线扩容,业务无需中断。 影视渲染中,文件系统主要用于多个客户端中共享文件场景,客户端的应用程序并发访问文件是高频操作,并行文件服务 HPFS 通过分布式文件锁保证文件一致性,同时大幅提高多客户端读写同一文件的性能。 场景三:AI 训练与推理
        来自:
        帮助文档
        并行文件服务 HPFS
        产品介绍
        应用场景
      • 购买容器安全卫士
        本文介绍购买容器安全卫士的详细步骤。 容器安全卫士支持包年/包月计费模式,您可以根据业务规模选择容器安全卫士规格。 前提条件 已注册天翼云账号并完成实名认证。 约束限制 同一账号在同一个区域只能开通一个容器安全卫士实例,对应一个服务版本。 说明 原则上,在任何一个区域购买的容器安全卫士实例支持防护所有区域的业务,但为了防护及转发效率,建议在购买容器安全卫士实例时,根据防护业务所在区域就近选择购买容器安全卫士实例区域。 开通容器安全卫士实例,必须购买主套餐,可以在主套餐基础上叠加购买节点。 容器安全卫士实例生效期间,支持升级购买的服务版本以及扩增节点数量,但不支持降级。扩容节点与主套餐绑定,到期时间与主套餐一致,不支持单独续订、退订。 适用场景 用户业务服务器部署在天翼云上、非天翼云或线下,防护对象为节点、容器、镜像。 各服务版本推荐适用的场景说明如下: 标准版:适用云原生应用基本安全防护需求。 高级版:适用云原生应用高级安全防护需求。
        来自:
        帮助文档
        容器安全卫士
        快速入门
        购买容器安全卫士
      • 对象存储迁移
        本节主要介绍对象存储迁移 对象存储迁移服务的典型应用场景有: 对象数据搬迁:将典型Web应用搬迁到天翼云上时,把用户的对象存储数据搬迁到天翼云中。 云上容灾:出于灾备,把用户对象存储数据复制到天翼云中。 对象数据恢复:利用其他云服务提供商备份的数据,恢复用户在天翼云丢失的对象存储数据。 对象存储迁移流程图: 具体步骤: 背景需求收集,填写对象存储迁移信息收集表 控制端部署:天翼云目标资源池申请ECS资源,安装部署RDA工具和oms agent。 创建源端和目的端的访问密钥(AK/SK)。 源端:参见源端云服务提供商的相关资料。 目的端:参见天翼云官网创建访问密钥(AK/SK)。 创建目的端桶:在对象存储服务中创建用于存放迁移数据的桶。 参考天翼云官网帮助中心创建桶。 RDA工具基础资源配置。 RDA中创建迁移任务,开始迁移。 参见创建单个迁移任务。 在对象存储迁移服务中检查迁移任务的结果。 迁移任务成功,迁移完成。 迁移任务失败,查看失败详情并尝试重启。 参见查看迁移任务、管理迁移任务。 数据校验,业务验证。
        来自:
        帮助文档
        云迁移工具RDA
        最佳实践
        对象存储迁移
      • ALM-29005 Impalad JDBC连接数超过阈值
        本章节主要介绍ALM29005 Impalad JDBC连接数超过阈值的告警。 告警解释 以30s为周期检测连接到该Impalad节点的客户端连接数,当检测到的连接数超过自定义阈值(默认60)时,系统产生此告警。 当系统检测到客户端连接数减少到阈值以下时,告警将自动解除。 告警属性 告警ID 告警级别 是否自动清除 29005 重要 是 告警参数 参数名称 参数含义 来源 产生告警的集群名称 服务名 产生告警的服务名称 角色名 产生告警的角色名称 主机名 产生告警的主机名 Trigger Condition 系统当前指标取值满足自定义的告警设置条件 对系统的影响 后续新建立客户端连接可能会阻塞甚至失败。 可能原因 该Impalad服务维护的客户端链接过多,或者阈值设定的太小。 处理步骤 1. 在FusionInsight Manager首页,选择“运维 > 告警 > 阈值设置 > Impala > 连接数 > 已经连接到Impalad进程的JDBC数量” ,检查设置的阈值大小。 2. 检查连接到当前Impalad的JDBC应用数,并关闭闲置的应用,观察告警是否自动清除。 是,处理完毕。 否,执行步骤3,修改并发客户端连接数。 3. 在FusionInsight Manager首页,选择“集群 > Impala > 配置 > 全部配置 > Impalad > 自定义”,增加自定义参数 feservicethreads,该参数默认值64,请按照需要修改该值,单击“保存”按钮保存配置。 4. 在所有客户端的查询任务都执行完成后,选择“实例”页签,勾选所有“Impalad”实例并重启。 5. 重启完成后告警将消失,请重新运行使用JDBC方式连接Impalad的应用。
        来自:
        帮助文档
        翼MapReduce
        用户指南
        FusionInsight Manager操作指导(适用于3.x)
        告警参考(适用于MRS 3.x版本)
        ALM-29005 Impalad JDBC连接数超过阈值
      • ALM-29006 Impalad ODBC连接数超过阈值
        本章节主要介绍ALM29006 Impalad ODBC连接数超过阈值的告警。 告警解释 以30s为周期检测连接到该Impalad节点的客户端连接数,当检测到的连接数超过自定义阈值(默认60)时,系统产生此告警。 当系统检测到客户端连接数减少到阈值以下时,告警将自动解除。 告警属性 告警ID 告警级别 是否自动清除 29006 重要 是 告警参数 参数名称 参数含义 来源 产生告警的集群名称 服务名 产生告警的服务名称 角色名 产生告警的角色名称 主机名 产生告警的主机名 Trigger Condition 系统当前指标取值满足自定义的告警设置条件 对系统的影响 后续新建立客户端连接可能会阻塞甚至失败。 可能原因 该Impalad服务维护的客户端连接过多,或者阈值设定的太小。 处理步骤 1. 在FusionInsight Manager首页,选择“运维 > 告警 > 阈值设置 > Impala > 连接数 > 已经连接到Impalad进程的ODBC数量" ,检查阈值大小。 2. 检查连接到当前Impalad进程的ODBC应用数,并关闭闲置的应用,观察告警是否自动清除。 是,处理完毕。 否,执行步骤3,修改并发Impalad支持的并发连接数。 3. 在FusionInsight Manager首页,选择“集群 > Impala > 配置 > 全部配置 > Impalad > 自定义”,增加自定义参数 feservicethreads,该参数默认值64,请按照需要修改该值,单击“保存”按钮保存配置。 4. 在所有客户端的查询任务都执行完成后,选择“实例”页签,勾选所有“Impalad”实例并重启。 5. 重启完成后告警将消失,请重新运行使用ODBC方式连接Impalad的应用。
        来自:
        帮助文档
        翼MapReduce
        用户指南
        FusionInsight Manager操作指导(适用于3.x)
        告警参考(适用于MRS 3.x版本)
        ALM-29006 Impalad ODBC连接数超过阈值
      • 应用场景
        本文介绍视频直播的应用场景。 视频直播的常见应用场景如下。 应用场景 场景描述 视频直播可解决的业务痛点 体育赛事直播 体育赛事直播可以为观众呈现精彩的运动画面,热门赛事也会吸引众多用户观看,造成带宽突发。 天翼云视频直播具备遍布全国的优质大网节点,可以轻松面对体育赛事直播大流量突发的情况,保障视频直播的稳定性。 秀场直播 秀场直播由主播直接推流至视频直播边缘节点,其内容由主播自己生成,对内容的安全性无法保障,需要视频直播厂商提供对应的直播录制、直播截图等功能,协助客户进行内容审核。 天翼云视频直播在基础服务之上还可以提供直播转码、直播录制、直播截图等其它增值服务,进一步满足秀场直播不同场景的要求。除此之外,天翼云视频直播具备视频审核功能,进一步保障直播的安全性。 网络电视直播 随着互联网的不断发展,网络电视直播已将对应的传播渠道从电视大屏转向了互联网直播。相对于电视直播,互联网直播受传播时延影响会存在延迟现象。 天翼云视频直播具备扛突发的能力,面对网络电视直播中T级别的带宽突发可以有效保障直播的平稳进行,避免延时卡顿。 电商直播 电商直播具有实时互动性强,营销成本低,受众面广的特点,已经成为当今最受欢迎的销售方式之一。 天翼云视频直播具备低时延的优势,使得主播和观众能够同频沟通互动,促进观众的购物欲,进一步提升成交量,避免出现因视频延时过大而导致沟通不畅的情况。
        来自:
        帮助文档
        视频直播
        产品介绍
        应用场景
      • 产品简介
        大模型安全护栏 内容安全防护 大模型安全护栏是天翼云面向大模型应用场景推出的内容安全防护产品。随着大模型(LLM)技术在各行业的广泛落地,大模型在为用户带来智能化服务的同时,也面临来自提示注入攻击、违规内容生成、敏感信息泄露等多维度的安全风险。 全链路实时检测 大模型安全护栏通过对大模型的输入侧 和输出侧进行全链路实时检测,帮助企业用户有效识别并拦截风险内容,确保大模型应用的合规性与安全性,降低业务风险与法律合规压力。 快速集成 产品以API 调用方式对外提供服务,可快速与企业现有大模型应用集成,无需改造核心业务逻辑,即可实现安全防护能力的无缝叠加。 产品提供三大核心检测能力 检测类型 API 参数值 说明 文本输入检测 textinputcheck 对用户发送给大模型的输入内容(Prompt)进行实时检测,防范提示注入攻击及违规输入。 文本输出检测 textoutputcheck 对大模型生成的回复内容进行实时检测,支持流式分片检测,适配流式输出场景。 图片检测 imagesecuritycheck 对用户上传或大模型生成的图片进行安全审核,支持 URL 和 Base64 两种传入方式。 各检测类型支持的风险识别维度详见风险类型说明。
        来自:
        帮助文档
        智算安全专区
        产品介绍
        产品简介
      • 查看参数修改历史
        本节主要介绍查看参数修改历史。 操作场景 您可以查看目标参数模板和当前实例的参数修改历史,以满足业务需要。 说明 用户创建或导出的新参数模板,在未进行参数修改前,无修改历史。 查看目标参数模板的参数修改历史 1. 登录管理控制台。 2. 在服务列表中选择“数据库 > 云数据库 GeminiDB”。 3. 在“参数模板管理”页面的“自定义”页签,选择目标参数模板,单击参数模板名称。 4. 单击左侧导航栏中的“参数修改历史”,您可查看参数对应的参数名称、修改前参数值、修改后参数值、修改状态和修改时间。 图1 查看目标参数模板的参数修改历史 如果修改后参数模板未应用,请根据业务需要,参考应用参数模板,将其应用到对应实例。 查看当前实例的参数修改历史 1. 登录管理控制台。 2. 在服务列表中选择“数据库 > 云数据库 GeminiDB”。 3. 在“实例管理”页面,选择指定实例,单击实例名称,进入“基本信息”页面。 4. 单击左侧导航栏中的“参数修改”,单击“参数修改历史”,您可查看参数对应的参数名称、修改前参数值、修改后参数值、修改状态和修改时间。 图2 查看当前实例的参数修改历史
        来自:
        帮助文档
        云数据库GeminiDB
        GeminiDB Influx接口
        用户指南
        参数模板管理
        查看参数修改历史
      • 产品定义
        本文主要介绍云防火墙(Cloud Firewall,CFW)的产品定义。 云防火墙(Cloud Firewall,CFW)是新一代的云防火墙,提供云上互联网边界和VPC边界的防护,包括实时入侵检测与防御、全局统一访问控制、全流量分析可视化、日志审计与溯源分析等,同时支持按需弹性扩容、AI提升智能防御能力、灵活扩展满足云上业务的变化和扩张需求,极简应用让用户快速灵活应对威胁。云防火墙服务是为用户业务上云提供网络安全防护的基础服务。 智能防御 CFW通过安全能力积累和全网威胁情报,提供AI入侵防御引擎对恶意流量实时检测和拦截,与安全服务全局联动,防御木马蠕虫、注入攻击、漏洞扫描、网络钓鱼、暴力破解等攻击。 灵活扩展 CFW可对全流量进行精细化管控,支持互联网边界防护,防止外部入侵、内部渗透攻击和从内到外的非法访问;同时,防护IP与防护带宽等关键性能规格可无限扩展,集群部署高可靠,满足大规模流量的安全防护。 极简应用 云防火墙作为云防火墙,支持一键开启,多引擎安全策略一键导入,资产自动秒级盘点,操作页面可视化呈现,大幅提高管理和防护效率。
        来自:
        帮助文档
        云防火墙
        产品介绍
        产品定义
      • 零信任远程办公介绍
        本文介绍零信任服务能力。 什么是零信任远程办公 边缘安全加速平台提供零信任远程办公服务,帮助企业快速构建比传统VPN更安全、更便捷的零信任办公安全体系。企业在边缘安全加速平台完成配置和操作后,能够实现员工远程零信任办公、上网行为流量管控和终端基线安全准入等场景效果。本文主要介绍零信任远程办公能力情况,帮助您更好的的理解。 注意事项 目前零信任远程办公服务整体能力基于购买边缘安全加速平台零信任远程办公服务后提供该能力。 服务能力 为便于理解产品、快速进行相关接入,可点击零信任远程办公快速接入了解。 功能 描述 身份管理 用于管理企业员工信息、组织关系、用户组等,企业员工在登录零信任客户端时需要进行身份认证,以及如何管控账户安全。 应用管理 应用资源主要指您需要通过零信任访问的地址,一般是企业内网应用系统。零信任网络支持TCP四层所有协议,包括SSH、RDP等协议,以及UDP等相关协议应用。目前对比传统VPN,除了提供IP接入外,还提供域名接入管理,可以更精细化管理权限,并且避免业务IP频繁变更的问题。 网络管理 网络管理的核心是通过连接器实现企业网络的高效整合。在部署连接器之后,您能够实现: 企业内部系统资源到零信任服务边缘节点网络连通性,从而支持客户端访问; 企业数据双向传输(暂不支持官网自助,如有需要可联系我们); 连接器使企业网络分布管理更灵活,尤其是解决多数据中心、混合云的企业场景。 安全策略 主要是指丰富的零信任安全管控策略,来提高企业安全性,目前仅开放部分安全能力自助,如有企业办公安全需求,可联系我们。 终端管理 终端管理主要针对用户登录的终端设备进行相关管控,包含终端相关策略。 终端资产 企业员工使用的资产情况,设备情况、设备策略等。 日志分析 提供丰富的日志进行相关分析。 待办事项 针对权限申请、问题反馈等流程进行相关处理。 零信任设置概述 提供企业账户的相关设置,包含企业认证标识、限速、保留网段等能力。
        来自:
        帮助文档
        边缘安全加速平台
        零信任网络服务
        零信任远程办公介绍
      • 全链路流量控制简介
        本章节介绍全链路流量控制功能 概述 在微服务云应用平台中支持对微服务应用进行全链路流量控制。全链路流量控制功能可以帮助您快速灵活地创建一个流量控制环境,将具有一定特征的流量路由到目标版本应用。 背景信息 在微服务云应用平台中,当您部署的应用存在升级版本时,由于应用间的调用是随机的,会导致无法将具有一定特征的流量路由到应用的目标版本。全链路流量控制功能将应用的相关版本隔离成一个独立的运行环境(即泳道),通过设置流控路由规则,将满足规则的请求流量路由到目标版本应用。 本文以电商架构中的下单场景为例介绍全链路流控功能。 客户下单后流量从入口应用(或者微服务网关)进来,调用商城应用,商城应用再调用订单应用,订单应用调用下游的支付应用。 商城应用和订单应用各有两个新版本(V1.1和V1.2)在运行,需要对这两个新版本进行灰度验证。此时在入口应用(或者微服务网关)上期望将满足特定流控规则的请求流量路由到新版本,其余流量全部路由到线上(基线)版本。 在示意图中,商城应用和订单应用分别存在两个升级版本(V1.1和V1.2),此时访问请求会随机转发到各个版本,无法进行流量控制。借助全链路流量控制功能,将版本V1.1设置为tag1泳道;将版本V1.2设置为tag2泳道,并在入口应用处设置流控规则,当进入入口应用的请求流量满足流控规则时,则将请求流量路由到目标泳道。
        来自:
        帮助文档
        微服务云应用平台
        用户指南
        微服务治理
        全链路流量控制
        全链路流量控制简介
      • 使用istio资源实现版本流量路由
        本章节介绍如何使用istio资源实现版本流量路由 前提条件 1. 已开通云容器引擎,至少有一个云容器引擎实例。产品入口:云容器引擎。 2. 开通天翼云应用服务网格实例。 3. 开通天翼云微服务引擎,并在服务网格控制面集群同VPC内创建云原生网关实例。产品入口:微服务引擎MSE。 操作步骤 部署多版本reviews服务 这里以bookinfo应用里面的reviews服务为例,使用istio资源实现对reviews服务的多版本路由,首先到云容器引擎控制台部署reviews服务的v2和v3版本,yaml如下: apiVersion: apps/v1 kind: Deployment metadata: name: reviewsv2 labels: withServiceMesh: "true" spec: replicas: 1 selector: matchLabels: name: reviewsv2 template: metadata: labels: app: reviews version: v2 name: reviewsv2 source: CCSE "sidecar.istio.io/inject": "true" csmAutoEnable: "on" annotations: "sidecar.istio.io/inject": "true" spec: containers: name: reviews image: 'registryvpccrshuadong1.cnspinternal.ctyun.cn/library/istioexamplesbookinforeviewsv2:1.16.2' imagePullPolicy: IfNotPresent env: name: LOGDIR value: "/tmp/logs" volumeMounts: name: tmp mountPath: /tmp name: wlpoutput mountPath: /opt/ibm/wlp/output volumes: name: wlpoutput emptyDir: {} name: tmp emptyDir: {} apiVersion: apps/v1 kind: Deployment metadata: name: reviewsv3 labels: withServiceMesh: "true" spec: replicas: 1 selector: matchLabels: name: reviewsv3 template: metadata: labels: app: reviews version: v3 name: reviewsv3 source: CCSE "sidecar.istio.io/inject": "true" csmAutoEnable: "on" annotations: "sidecar.istio.io/inject": "true" spec: containers: name: reviews image: 'registryvpccrshuadong1.cnspinternal.ctyun.cn/library/istioexamplesbookinforeviewsv3:1.16.2' imagePullPolicy: IfNotPresent env: name: LOGDIR value: "/tmp/logs" volumeMounts: name: tmp mountPath: /tmp name: wlpoutput mountPath: /opt/ibm/wlp/output volumes: name: wlpoutput emptyDir: {} name: tmp emptyDir: {} 通过云原生网关持续访问bookinfo应用可以看到前端页面在三种效果内跳变,分别对应reviews服务的三个版本: (1)Review内没有评分。 (2)Review内有评分信息,评分的星星颜色是黑色。 (3)Review内有评分信息,评分的星星颜色是红色。
        来自:
        帮助文档
        应用服务网格
        快速入门
        使用istio资源实现版本流量路由
      • 与其他服务依赖关系
        相关服务 交互功能 弹性云服务器 云数据库RDS服务配合弹性云服务器(Elastic Cloud Server,简称ECS)一起使用,通过内网连接云数据库RDS可以有效地降低应用响应时间、节省公网流量费用。 虚拟私有云 对您的云数据库RDS实例进行网络隔离和访问控制。 对象存储服务 存储云数据库RDS实例的自动和手动备份数据。 云监控服务 云监控服务是一个开放性的监控平台,帮助用户实时监测云数据库RDS资源的动态。云监控服务提供多种告警方式以保证及时预警,为您的服务正常运行保驾护航。 分布式缓存服务 分布式缓存服务通过将热点数据放入缓存,加快用户端的访问速度,提升用户体验。 数据复制服务 使用数据复制服务,实现数据库平滑迁移上云。
        来自:
        帮助文档
        关系数据库SQL Server版
        产品简介
        与其他服务依赖关系
      • 使用插件市场扩展网格能力
        配置项 说明 插件实例名称 插件实例,只允许字母+数字组合,长度不大于16,同一个插件的多个实例名称不能重复 优先级 对应EnvoyFilter CRD中的priority字段,用于定义补丁应用到数据面配置的优先级 插件配置 对应插件的配置信息,具体参考各个插件的说明文档 插件生效范围 将插件配置实例应用到不同的范围,支持命名空间、服务、工作负载及网关级别生效
        来自:
        帮助文档
        应用服务网格
        用户指南
        扩展中心
        使用插件市场扩展网格能力
      • 产品规格差异
        本节主要介绍产品规格差异 微服务引擎服务数限制说明 微服务引擎专业版:专业版引擎Cloud Service Engine是ServiceStage提供的免费体验引擎。专业版引擎可以体验ServiceStage的所有产品能力,比如服务治理、配置管理等。引擎资源为所有租户共享,性能可能会受其他租户影响;专业版引擎不支持升级到专享版。 微服务引擎专享版:专享版引擎,是可支持大规模微服务应用管理的商用引擎。您可根据业务需要选择不同规格,不支持规格变更;专享版引擎资源独享,性能不受其他租户影响。 微服务引擎支持最大服务数说明如下。 表 微服务引擎最大服务限制说明 引擎类型 规格(微服务实例数) :: 微服务引擎专业版 20 微服务引擎专享版 100 微服务引擎专享版 200 微服务引擎专享版 500 微服务引擎专享版 2000
        来自:
        帮助文档
        微服务云应用平台
        产品简介
        产品规格差异
      • 产品优势
        本文主要介绍弹性伸缩服务产品优势。 弹性伸缩服务可根据用户的业务需求,通过策略自动调整其业务的资源。具有自动调整资源、节约成本开支、提高可用性和容错能力的优势。适用以下场景: 访问流量较大的论坛网站,业务负载变化难以预测,需要根据实时监控到的云主机CPU使用率、内存使用率等指标对云主机数量进行动态调整。 电商网站,在进行大型促销活动时,需要定时增加云主机数量,以保证促销活动顺利进行。 视频直播网站,每天14:00~16:00播出热门节目,每天都需要在该时段增加云主机数量,保证业务的平稳运行。 自动调整资源 弹性伸缩能够实现应用系统自动按需调整资源,即在业务增长时能够实现自动增加实例数量,以满足业务需求,业务下降时能够实现应用系统自动缩容,保障业务平稳运行。 按需调整云主机资源 向应用系统中添加弹性伸缩,能够实现按需调整资源,即能够实现在业务增长时增加实例,业务下降时减少实例,这样加强了应用系统的成本管理。调整资源主要包括以下几种方式: 动态调整资源 动态调整资源是通过告警策略的触发来调整资源。详细内容请参阅动态资源扩展。 计划调整资源 计划调整资源是通过定时策略或周期策略的触发来调整资源。详细内容请参阅按计划扩展资源。 手工调整资源 通过修改期望实例数或手动移入、移出实例来调整资源。详细内容请参阅手动扩展资源。 例如,运行在公有云上的基本Web应用程序。此应用程序允许乘客购买火车票。在每年中期时段,人员流动性较低,此应用程序的使用率较低。每年年底和年初,人员流动性较高,因此对此应用程序的需求会显著提高。一般系统会采用添加足够多的云主机,如图1所示,或添加处理应用程序平均需求所需的容量,如图2所示,来满足业务需求。但这两种方案会造成资源浪费或无法满足高峰期的需求。当您给应用程序中添加弹性伸缩后,弹性伸缩会自动根据需求调整云主机的数量,如图3所示,为您节约成本并且满足高峰期的需求。 图1 服务器资源冗余 图2 服务器资源不足 图3 向应用程序中添加弹性伸缩
        来自:
        帮助文档
        弹性伸缩服务 AS
        产品简介
        产品优势
      • 内网域名解析设置
        本小节介绍SSL VPN的内网域名解析设置。 SSL VPN支持需要通过内部域名才能访问的资源应用。内网存在此类应用时,一般有一台或多台内网DNS服务器,给内网电脑提供内网域名解析服务。通过SSL VPN需要访问此类应用时,可以通过“内网域名解析”配置来实现。 1. 选择“系统设置 > SSL VPN选项 > 系统选项”,选择“内网域名解析”选项卡,在首选DNS和备选DNS处设置客户的内网DNS服务器地址,如下图内网DNS为172.29.12.11和172.29.10.11。 2. 在此页面“内网DNS规则设置”处,将定义资源的域名全部添加在此处,如oa.ctyun.com.cn。 注意 此处添加的规则最多支持100条。 不支持中文域名解析。 添加内网DNS规则后,对应域名的解析请求,会优先走内网DNS解析,未通过VPN发布的域名,请不要在此添加任何规则。
        来自:
        帮助文档
        SSL VPN(文档停止维护)
        用户指南
        内网域名解析设置
      • 基本概念
        本文介绍边缘安全加速平台名词术语。 CNAME 记录 CNAME ( Canonical Name ),即别名,用于把一个域名解析到另一个域名,当 DNS 系统在查询 CNAME 左面的名称的时候,都会转向 CNAME 右面的名称再进行查询,一直追踪到最后的 PTR 或 A 名称,成功查询后才会做出回应,否则失败。例如,您有一台服务器,使用 ctyun.cn 访问,您又希望通过 ctyun.cn1 也能访问该服务器,那么就需要在您的 DNS 解析服务商添加一条 CNAME 记录,将 ctyun.cn 指向 ctyun.cn1,添加该条 CNAME 记录后,所有访问 ctyun.cn 的请求都会被转到 ctyun.cn1,获得相同的内容。 DNS DNS 即Domain Name System,是域名解析服务的意思。它在互联网的作用是:把域名转换成为网络可以识别的 IP 地址。人们习惯记忆域名,但机器间互相只认 IP 地址,域名与 IP 地址之间是一一对应的,它们之间的转换工作称为域名解析,域名解析需要由专门的域名解析服务器来完成,整个过程是自动进行的。比如:上网时输入的 www.ctyun.cn 会自动转换成为220.181.112.143。 常见的DNS解析服务商有:阿里云解析,万网解析,DNSPod,新网解析,Route53(AWS),Dyn,Cloudflare等。 边缘安全节点 边缘安全节点是相对于网络的复杂结构而提出的一个概念,指距离最终用户接入具有较少的中间环节的网络节点,对最终接入用户有较好的响应能力和连接速度。其作用是将访问量较大的网页内容和对象保存在服务器前端的专用 Cache 设备上,以此来提高网站访问的速度和质量。 回源 HOST 回源 host 决定回源请求访问到源站上的具体某个站点。 例1:源站是域名源站为 www.ctyun.cn,回源 host 为 www.ctyun.cn1,那么实际回源是请求到 www.ctyun.cn 解析到的IP,对应的主机上的站点 www.ctyun.cn1。 例2:源站是 IP 源站为1.1.1.1,回源 host 为www.ctyun.cn1,那么实际回源的是1.1.1.1对应的主机上的站点 www.ctyun.cn1。 协议回源 协议回源指回源时使用的协议和客户端访问资源时的协议保持一致,即如果客户端使用 HTTPS 方式请求资源,当 CDN 节点上未缓存该资源时,节点会使用相同的 HTTPS 方式回源获取资源;同理如果客户端使用 HTTP 协议的请求,CDN 节点回源时也使用 HTTP 协议。 过滤参数 过滤参数是指当URL请求中带“?”并携带参数请求到 CDN 节点的时候,CDN 节点在收到该请求后可根据配置决定是否将该带参数的 URL 请求回源站。当开启过滤参数时,该请求到 CDN 节点后会截取到没有参数的 URL 向源站请求。并且 CDN 节点仅保留一份副本。如果关闭该功能,则每个不同的 URL 都缓存不同的副本在 CDN 的节点上。 Web 安全 相关 Web 应用层面的安全问题与事件,包括各种 Web 组件、协议、应用等。 正则防护 经验规则集,自动为网站防御 SQL 注入、XSS 跨站、Webshell 上传、命令注入、后门隔离、非法文件请求、路径穿越、常见应用漏洞攻击等通用的 Web 攻击。 网站白名单 通过设置网站白名单,可以让满足条件的请求不经过任何 Web 应用防火墙防护模块的检测,直接访问源站服务器。 IP 黑名单 支持一键阻断来自指定 IP 地址、IP 地址段以及指定地理区域的 IP 地址的访问请求。 0Day 漏洞 0Day 是指在系统商在知晓并发布相关补丁前就被掌握或者公开的漏洞信息。 CC 安全防护 根据访问者的 URL,频率、行为等访问特征,智能识别 CC 攻击,迅速识别 CC 攻击并进行拦截,在大规模 CC 攻击时可以避免源站资源耗尽,保证企业网站的正常访问。 防敏感信息泄露 帮助网站过滤服务器返回内容(异常页面或关键字)中的敏感信息(例如身份证号、银行卡号、电话号码和敏感词汇),脱敏展示敏感信息或返回默认异常响应页面。 网络爬虫 又称为网页蜘蛛,网络机器人,是一种按照一定的规则,自动地抓取万维网信息的程序或者脚本。 挖矿 借助大量计算能力来计算产生虚拟货币。 多源评估 通过对多种输入信息源数据动态地进行综合分析与评估的能力。 访问主体 能访问客体的主动实体。 访问客体 能与主体建立访问连接的被动实体。 SSL 证书 SSL 证书(Secure Sockets Layer)指一种安全协议,目的是为互联网通信提供安全及数据完整性保障。SSL 证书遵循 SSL 协议,可安装在服务器上,实现数据传输加密。 云工作负载 指云环境中从应用程序层到管理程序或处理的自包含组件(如堆栈中的虚拟机和容器)的整个应用程序堆栈。 访问控制 确保对资产的访问是基于业务和安全要求进行授权和限制的手段。 零信任 一组围绕资源访问控制的安全策略、技术与过程的统称。从对访问主体的不信任开始,通过持续的身份鉴别和监测评估、最小权限原则等,动态调整访问策略和权限,实施精细化的访问控制和安全防护。 策略引擎 负责最终决定是否授予指定访问主体对资源(访问客体)的访问权限。策略引擎使用企业安全策略以及来自外部源的输入作为“信任算法”的输入,以决定授予或拒绝对该资源的访问。 连接器 放置在业务前端的引流设备,用于打通内外网业务,确保终端用户可以安全访问业务数据。 动态授权 基于零信任对访问主体永不信任的原则,根据用户所处的环境动态调整用户拥有的访问权限。 SDP 即软件定义边界,旨在对于网络安全防护中不信任任何设备、人物、身份、系统等相关,每一个步骤都要有所验证,有所根据,让所有安全防护的相关都变为可信安全。 TCP 协议 TCP 协议指传输控制协议(Transmission Control Protocol),是一种面向连接的、可靠的、基于字节流的传输层通信协议,由 IETF 的 RFC 793 定义。TCP 工作在网络 OSI 的七层模型中的第四层(传输层),连接到不同但互连的计算机通信网络的主计算机中的成对 进程之间依靠 TCP 提供可靠的通信服务。 UDP 协议 Internet 协议集支持一个无连接的传输协议,该协议称为用户数据包协议(UDP,User Datagram Protocol)。UDP 为应用程序提供了一种无需建立连接就可以发送封装的 IP 数据包的方法。RFC 768 描述了 UDP。 Internet 的传输层有两个主要协议,互为补充。无连接的是 UDP,它除了给应用程序发送 数据包功能并允许它们在所需的层次上架构自己的协议之外,几乎没有做什么特别的事情。 面向连接的是 TCP,该协议几乎做了所有的事情。 无服务器 Serverless 无服务器是一种云原生开发模型,可使开发人员专注构建和运行应用,而无需管理服务器。无服务器方案中仍然有服务器,但它们已从应用开发中抽离了出来。云提供商负责置备、维护和扩展服务器基础架构等例行工作。开发人员可以简单地将代码打包到容器中进行部署。部署之后,无服务器应用即可响应需求,并根据需要自动扩容。公共云提供商的无服务器产品通常通过一种事件驱动执行模型来按需计量。因此,当无服务器功能闲置时,不会产生费用。 函数即服务 FaaS 函数即服务(FaaS:Function as a service)是一种事件驱动计算执行模型;开发人员编写代码逻辑,部署到完全由平台管理的函数运行时中,然后按需执行。与 BaaS 不同,FaaS 可让开发人员拥有更大的掌控权力,他们可以创建自定义应用,而不依赖于包含预编写服务的库。 代码则部署到边缘安全加速平台管理的容器运行时中。具体而言,这些函数运行时具有以下特点: 无状态 让数据集成变得更加简单。 运行周期短 可以只运行非常短的时间。 事件触发 可在需要时自动运行。 这样,您只用为所需的计算能力付费,而不必管"闲置"的应用和服务器。 使用 FaaS 时,开发人员可以通过触发器调用无服务器应用。 触发器 用户绑定触发器和对应函数,来实现多种调用效果。目前支持定时触发器以及HTTP触发器。 HTTP 路由 用户绑定 HTTP 触发器和对应函数后,访问安全与加速服务中托管域名的特定路由,即可在边缘节点调用起对应函数计算逻辑。 KV 存储 OmniKV 边缘存储提供了 KeyValue 型边缘存储服务,使开发人员能够构建低时延、频繁读取、不频繁写入的数据驱动的边缘无服务器应用程序。借助 OmniKV,无服务器应用程序可以将数据存放在靠近用户的位置,避免从云端或本地解决方案中检索信息的需要,从而实现快速响应。用户快速可以构建高度动态的 API 和网站服务,部署轻量型的 API 网关、BaaS 服务。 运行时 用于在边缘节点运行用户自定义函数的安全隔离环境。函数运行时所支持的编程语言,目前支持 JavaScript。 开发者工具 开发人员使用命令行工具,在本地完成函数编写,构建,灰度上线。
        来自:
        帮助文档
        边缘安全加速平台
        产品介绍
        基本概念
      • 外部调用
        本文主要介绍外部调用 外部调用是对当前应用调用外部服务进行监控,包括CSEConsumer集群监控、ApacheHttpClient连接池、ApacheHttpAsyncClient连接池、DubboConsumer监控、HttpClient监控。 本章节主要对查看HttpClient监控进行介绍。 查看外部调用 步骤 1 登录管理控制台。 步骤 2 单击左侧,选择“应用性能管理 APM”,进入APM服务页面。 步骤 3 在左侧导航栏选择“应用监控 > 指标”。 步骤 4 在界面左侧树单击待查看接口调用的环境后的。 步骤 5 单击“外部调用”,切换至外部调用页签。默认展示“全部实例”的“HttpClient监控”信息。 图 外部调用数据 步骤 6 在外部调用页签选择您想要查看的“实例名称”和“指标选择”,可以查看该实例在对应采集器下的不同指标集下的应用监控数据。 图 实例和指标 查看HttpClient监控 接口维度汇总 针对HttpClient监控系统会采集每个URL的指标包括:url、method、调用次数、平均响应时间(ms)、错误次数、最大并发、最慢调用(ms)、0ms10ms、10ms100ms、100ms500ms、500ms1s、1s10s、10sn、错误调用链、最慢调用链,您可以单击列表右上角的自定义列表项,使界面上显示您需要查看的指标数据。 图 接口维度汇总HttpClient监控 单击调用次数、平均响应时间等蓝色字体数值,会以图表的形式显示对应的数值详情。 单击某个最慢调用链或者错误调用链,系统会跳转到该调用链详情页面,查看该调用链的调用情况。
        来自:
        帮助文档
        应用性能管理
        用户指南
        应用指标监控
        应用监控详情
        外部调用
      • 创建应用一致性备份
        本文主要介绍如何创建应用一致性备份。 云主机备份在支持崩溃一致性备份的基础上,同时支持应用一致性备份。文件/磁盘数据在同一时间点,通过数据库备份内存数据,能够保证应用系统一致性,如包含MySQL或SAP HANA数据库的弹性云服务器。 约束与限制 暂不支持集群的应用一致性,如MySQL Cluster,只支持单个服务器上应用的一致性。 建议在业务量较小的时间段执行数据库备份。 操作步骤 1. 登录管理控制台。 2. 单击管理控制台右上角的,选择区域和项目。 3. 选择“存储 > 云主机备份”。选择对应备份的页签。 4. 在服务器列表中勾选需要备份的服务器或磁盘,勾选后将在已勾选服务器列表区域展示。 5. 在下方的“备份配置”区域为已选择的服务器配置备份方式,勾选“立即备份”。详细的参数说明请参见创建云服务器备份。 6. 选择是否启用“数据库服务器备份”。启用后,系统将执行应用一致性备份。若同时勾选“数据库服务器备份失败后继续云主机备份”,应用一致性备份失败后系统将执行崩溃一致性备份,若不勾选,应用一致性备份失败后将直接产生失败备份。 7. 单击“立即申请”。 8. 查看“详情”,确认无误后,单击“提交申请”。 9. 根据页面提示,返回云服务器备份页面。若执行失败,可以根据创建结果页面的失败详情进行处理。 10. 在“备份”页签,产生的备份的“备份状态”为“可用”时,且备份名称旁边的“A”显示为蓝色,表示应用一致性备份任务执行成功。备份名称旁边的“A”显示为灰色,则表示应用一致性备份任务执行失败。
        来自:
        帮助文档
        云主机备份 CSBS
        用户指南
        应用一致性备份
        创建应用一致性备份
      • 负载均衡概述
        负载均衡的组件 负载均衡实例 负载均衡实例是承载负载均衡业务的实体,通过在负载均衡实例中添加监听器和后端服务器组后才能使用负载均衡提供的服务。 外网负载均衡实例 : 负责处理来自公网的访问请求,其会绑定弹性公网IP地址。 内网负载均衡实例 : 负责处理来自与负载均衡属于同个VPC的访问请求,其服务地址为VPC内一个随机分配的内网地址。 监听器 监听器负责监听负载均衡上接收的请求,并根据转发策略把请求分发到后端服务器组进行处理。监听器支持四层(TCP或者UDP协议)和七层(HTTP或者HTTPS协议)协议,根据业务需求配置监听器对应的协议以及端口。 监听器类型说明: 协议类型 说明 适用场景 TCP 面向连接的、可靠的数据传输协议。 适用于对数据传输的准确性和可靠性较高的使用场景,如远程登录、web服务、文件传输等。 UDP 其为无连接的、可靠性低的传输协议。 适用于传输速度快、实时性要求高,但对数据准确性要求不高的使用场景,如视频会议、在线游戏等。 HTTP 应用层协议,其支持基于Cookie的会话保持功能以及基于URL的转发。 适用于对请求的数据内容进行识别的应用的使用场景,如web应用、APP等。 HTTPS 加密的应用层协议,可以防止未授权的数据访问。 需要加密传输的web应用。 转发策略 在负载均衡中监听器协议为HTTP和HTTPS时,支持在已有监听器转发的基础上添加转发策略,转发策略通过URL或域名匹配规则来把请求转发至相应的后端服务器组,便于灵活的分流业务和合理的分配资源。URL匹配规则支持精确匹配、正则匹配和前缀匹配。 后端服务器组 在对应的负载均衡中配置监听器或者对应七层监听器的转发策略时需要配置对应的后端服务器组,后端服务器组包括一个或者多个后端服务器,用于承载从监听器转发的流量请求,可以通过在后端服务器组中添加后端服务器来扩展负载均衡的处理能力。后端服务器组可以按需开启健康检查,其通过健康检查的结果来判断后端服务器的状态是否正常,监听器只会把请求转发给结果为正常的后端服务器。同时后端服务器组中还可以根据每个后端服务器的不同处理能力来设置不同的权重,确保后端服务器得到最大的资源利用。 后端服务器组支持以下的分配策略: 分配策略 说明 轮询算法 根据后端服务器不同的处理能力,按需为不同的后端服务器设置不同的权重,监听器根据权重的高低以及轮询的方式把请求转发给后端服务器。 最小连接算法 通过当前每台后端服务器的活跃连接数来估算对应的负载情况,同时再根据服务器的负载情况不同以及处理能力的不同,给后端服务器动态的分配权重。 源算法 首先通过一致性Hash算法对所有后端服务器进行编号,对请求中的源IP地址通过一致性Hash算法,根据得到的结果把请求分发到对应编号的服务器。其可以确保把长连接的请求发送到同一个后端服务器,确保业务的连续性。
        来自:
        帮助文档
        公共算力服务
        用户指南
        通用计算
        网络
        弹性负载均衡
        负载均衡概述
      • 事件中心
        本章节介绍ECS应用实例事件中心功能 概述 ECS应用实例事件中心主要是包含微服务治理无损下线、离群实例摘除、离群实例恢复三种事件。 前提条件 1. 开通微服务治理中心企业版 2. 开启接入微服务治理和限流降级 ECS应用 实例事件中心 在ECS应用实例详情页,点击微服务治理事件,您可以查看该应用实例相关事件。
        来自:
        帮助文档
        微服务云应用平台
        用户指南
        部署运维
        ECS应用实例
        事件中心
      • 产品优势
        一站式智算服务平台为您提供优质的服务体验,本文带您了解平台产品优势。 全流程开发工具 提供训练数据管理、模型开发(代码式开发工具、预置大模型、预置开发环境)、模型训练、模型精调、模型管理、模型评估、服务部署到模型服务调用的全链路功能。集成分布式训练调度技术、多种训练加速方法和高性能存储,支撑大模型训练,并极大降低训练和应用模型成本、缩短训练时长。 兼顾各类用户需求 面向需要开发复杂模型的用户,提供完整的代码式开发工具、预置大模型、预置开发环境等,满足用户的各种复杂模型开发需求。面向希望能快速、便捷建模的用户,则充分利用大模型微调训练的特点,提供快速微调工具,只需选择数据、配置参数即可完成大模型微调,降低大模型训练的使用门槛。 部署快捷,适配广泛 集成分布式算力调度、模型并行推理和多种运算加速能力,提升模型推理性能,实现推理服务的快捷部署。同时,适配多种模型结构,灵活支持用户各类复杂推理应用需求。 集成多种AI框架 集成多种AI框架,包括国产AI框架,支持各种主流大模型。 安全可信 符合数据监管要求,不设置数据埋点,不收集存储用户的入参和出参数据,从根本上保证了用户的数据隐私安全。
        来自:
        帮助文档
        一站式智算服务平台(文档停止维护)
        产品介绍
        产品优势
      • 密码服务—数据加密网关快速入门
        本章节为您介绍如何快速启用数据加密网关。 基于透明化服务理念,业务应用无需改造即可实现数据库中敏感数据的保护,支持国密算法,保证存储过程的机密性和完整性,满足应用和数据安全的合规要求。 启用流程 数据加密网关启用流程大致可参考下图: 步骤一:创建数据库代理 1. 使用运维账号登录数据加密网关。 2. 在左侧导航栏选择“数据库管理 > 数据库列表”,进入“数据库列表”页面。 3. 单击页面左上角的“新增”按钮,进入“新增代理实例”页面。 4. 填写数据库实例代理相关内容,填写完成后单击“提交”,即可完成数据库代理配置。 步骤二:添加数据库实例 1. 使用运维账号登录数据加密网关。 2. 在左侧导航栏选择“数据库管理 > 数据库列表”,进入“数据库列表”页面。 3. 单击“操作”列的“新增实例”按钮,跳转至“新增实例”页面。 4. 填写相关参数,将实例纳管至数据库代理中。 步骤三:配置加密规则 1. 选择需要配置加密规则的数据库,单击“操作”列的“配置加密”。 2. 在“表名”下拉框中选择需要配置加密规则的数据库表。 3. 单击“加密配置”,选择需要加密的字段开始配置。 步骤四:启用数据加密服务 配置完成后,单击对应数据库实例的“加密洗数”即可开始使用数据加密服务。
        来自:
        帮助文档
        密码服务
        快速入门
        密码服务—数据加密网关快速入门
      • 图片鉴黄
        本节通过图片鉴黄业务实例,详细介绍业务接入的基本流程和操作方案建议,消除客户业务操作实践困惑,帮助客户快速获得更优的体验。 背景信息 对于首次使用图片鉴黄业务的用户,如希望快速的解决业务需求问题,可参照本实践案例,通过应用场景、产品功能、前提条件、前期准备、实践步骤等说明,实现业务快速接入。 应用场景 色情内容检测: 图片鉴黄产品能够自动识别图像中是否包含色情内容,从而帮助平台或应用过滤掉这些不适宜的内容。 内容审核: 社交媒体、图片分享平台等需要审核用户上传的内容。图片鉴黄产品可以自动审核图片,降低人工审核的工作量。 产品功能 图片鉴黄产品基于大量数据集训练,可以高效地识别出图片中是否存在色情信息。该产品能够处理jpg、png等格式的图片,并自动输出图片的涉黄指数,表明图片内容的涉黄程度。 实践流程 前提条件 购买图片鉴黄相关产品,订购流程详情请查看产品购买; 创建图片鉴黄应用及开通图片鉴黄应用,开通服务流程详情请查看创建应用及开通应用; 查看购买图片鉴黄产品情况,产品整体情况请查看用户控制台。
        来自:
        帮助文档
        内容审核(文档停止维护)
        最佳实践
        图片鉴黄
      • DDL统一执行框架
        随着业务需求变更和产品功能迭代,DRDS旧的DDL引擎执行框架存在分布式数据库DDL操作的原子性差、可控性低和扩展性低等问题,因此,DRDS对DDL引擎执行框架进行了升级,并逐步完成多个SQL语句基于新执行框架的适配。本文为您介绍统一执行框架相关的功能介绍、DDL任务状态变化、使用说明以及管理命令。 注意 仅V5.1.9.6020.2531及以后版本的实例,支持该功能。 背景信息 DRDS DDL统一执行框架是为了解决分布式数据库环境中DDL操作的可靠性、可控性和扩展性问题而设计的全新架构。该框架基于DAG(有向无环图)任务编排,将复杂的DDL操作分解为原子任务,通过完善的状态管理和异常处理机制,确保DDL操作的原子性和可靠性。主要特性包括: 原子执行引擎,支持任务依赖定义、幂等重试和自动回滚。 完整的生命周期管理,提供PAUSE/CONTINUE/CANCEL等控制命令。 插件化扩展架构,新增DDL类型只需定义业务逻辑无需修改核心框架。 资源并发控制,避免DDL操作之间的资源冲突。 DDL任务状态 统一执行框架执行DDL任务过程中,DDL任务的状态转换如下,每个状态之间的连线上的标注是状态流转的动作,您也可以执行本文的运维命令管理DDL任务状态,对DDL执行过程进行管理。 状态转换说明: 1. 初始状态为QUEUED(排队中),自动进入RUNNING(运行中)。 说明 运行状态可通过三种管理命令干预:UDAL DDL PAUSE/CANCEL/CONTINUE。 2. 执行回滚操作,会进入回滚运行状态(ROLLBACKRUNNING)。 3. 所有完成状态(COMPLETED/ROLLBACKCOMPLETED)最终都回到终止状态。
        来自:
        帮助文档
        分布式关系型数据库
        开发指南
        DDL统一执行框架
      • 操作指导
        本节介绍云等保专区产品的Web应用防火墙。 Web应用防火墙v1.0具备专业的Web应用安全防护能力,可拦截针对网站的各类攻击行为,帮助用户应对网站运营中的安全风险,为Web应用提供全方位的防护,构建覆盖全生命周期的Web应用安全防护解决方案。 功能介绍 功能主要如下: 功能 描述 防护对象 多链路数据防护,网段数量不限。以域名和IP方式进行防护。IPv4/IPv6双协议栈。 攻击防护 注入类攻击:SQL注入、代码注入、命令注入、LDAP注入、文件注入、SSI注入等。 跨站脚本攻击:XSS。 通用攻击:HTTP请求走私、HTTP响应分割、SessionFixation等。 恶意软件:代码上传、Webshell后门、其他木马等。 信息泄露:目录信息泄露、服务器信息泄露、数据库信息泄露、源代码泄露、敏感文件信息泄漏、其他信息泄漏。 扫描工具:阻断Nikto、Paros proxy、WebScarab、WebInspect、Whisker、libwhisker、Burpsuite、Wikto、Pangolin、Watchfire AppScan、NStealth、Acunetix Web Vulnerability Scanner 等多种扫描器的扫描行为。 爬虫攻击:恶意网络爬虫,百度、Google、Yahoo等搜索引擎爬虫。 第三方组件漏洞:Web容器漏洞、开源CMS漏洞、Web服务器插件漏洞。 HTTP协议规范性:协议违规、报头缺失、HTTP方法限制、畸形请求、文件限制、头部长度限制。 其他:CC攻击、防敏感词发布、敏感信息隐藏、防盗链、Cookie防篡改/防劫持。 高级防护 智能语义分析:内置SQL注入、XSS语义分析安全规则。 机器学习:内置机器学习安全引擎,对用户Web业务系统建立安全的访问模型,学习内容包括URL、参数、参数类型、参数长度、匹配频率等。 地图区域访问控制:在地图上指定某一地理区域进行访问控制,阻断此区域IP的访问。 服务器隐藏:可删除服务器响应头信息。 自定义规则:对HTTP请求中URI、HOST、参数、参数名、请求头、Cookie、版本号、方法和请求体及HTTP响应的响应体等条件自定义正则,支持多种组合条件。 智能攻击者锁定:智能识别攻击者,对发起攻击的IP地址自动锁定禁止访问被攻击的网站。 威胁情报:云端威胁情报联动,主动发现僵尸IP、代理IP、扫描IP、黑产IP、C&C等恶意IP发起的访问行为,实时统计威胁情报攻击类型占比和攻击频率。 云端高防联动:一键开启防护,L3L7 DDoS安全防护,最高可提供1TB抗DDoS服务。 应用交付 HTML、TXT、JPG、DOC等静态文件缓存,响应内容gzip算法压缩,识别压缩的响应内容。 高可靠性 链路聚合提升网络带宽、增加容错性和链路负载均衡。VLAN子接口,业务口可承载多个VLAN通道。主主模式、主备模式。硬件BYPASS(即物理直通)。软件BYPASS(即过载BYPASS)。 SSL防护 支持第三方认证机构颁发的证书链,实现HTTPS应用系统的防御。 可选择SSL/TLS协议版本。 部署在SSL网关后可解析到真实的访问者IP,对真实的IP进行防护和阻断。 内置SSL加速卡提高设备HTTPS处理性能。 审计 记录攻击事件的HTTP请求头信息,含请求的URL、UserAgent、POST内容、Cookie等所有请求头内容。 记录服务器响应头信息、响应内容。 分析访问量最大的URL、IP地址、文件类型等。
        来自:
        帮助文档
        云等保专区
        用户指南
        Web应用防火墙
        Web应用防火墙v1.0
        操作指导
      • 产品定义
        本章节介绍什么是主机迁移服务。 主机迁移服务是一种P2V/V2V迁移服务,可以帮您把X86物理服务器或者私有云、公有云平台上的虚拟机迁移到天翼云云主机上,从而帮助您轻松地把服务器上的应用和数据迁移到天翼云。 图 主机迁移服务工作原理 主机迁移服务工作原理 主机迁移服务的工作原理如下,其中第1步和第3步需要用户操作,其余步骤由主机迁移服务自动完成。 1. 用户在源端服务器上安装迁移Agent。 2. 源端服务器上的迁移Agent向主机迁移服务注册自身连接状态并将源端服务器信息上报到主机迁移服务,完成迁移可行性检查。 3. 用户创建迁移任务。 4. 迁移Agent获取并执行主机迁移服务发送的迁移指令。 5. 迁移源端服务器系统盘。 6. 迁移源端服务器数据盘。 7. 启动目的端。 说明 源端:指的是您计划进行迁移的X86架构的物理服务器,或者位于私有云、公有云平台上的虚拟机。 目的端:在创建迁移任务时,您可以选择一个ECS云主机作为目的端。目的端将承载源端迁移后的数据和应用程序,成为新的业务运行环境。在迁移过程中,源端服务器的数据会按照迁移策略进行传输,并覆盖目的端原有的数据。 服务端:指主机迁移服务。
        来自:
        帮助文档
        主机迁移服务SMS
        产品介绍
        产品定义
      • 应用场景
        本节介绍智算安全专区的应用场景。 大模型安全卫士 模型输入输出内容违规 场景特点:使用者输入违规内容(如违法犯罪、暴力色情等),诱导模型生成不相关或非法内容,造成不良影响。 解决方案:内置大模型内容安全引擎,在输入阶段评估提示词,防止生成非法结果;在输出阶段检测违规内容,及时阻断并进行事后审计。支持模型接口代理方式实时检测与阻断,通过三道过滤防线保障内容安全。 敏感数据安全脱敏 场景特点:在问答结果输出阶段,应用可能带出个人简历、薪资情况等敏感信息,导致泄露。 解决方案:在数据输入阶段介入脱密信息处理,使进入RAG 语料库的资料均为脱敏后材料,基于大模型的智能脱敏在保护敏感信息的同时保留数据可用性。 大模型安全测评 面向部署于息壤智算云平台并通过互联网提供服务的大模型系统,提供专业的安全评估服务。通过云端检测平台对暴露在公网的大模型进行全方位的安全检测与分析。该方案的制定基于以下核心考量: 业务必要性:大模型服务需通过互联网对外开放接口 安全挑战:面临来自互联网侧的黑客攻击与安全威胁 防护体系:通过构建管理规范、技术防护和运营保障三位一体的安全防御机制,实现风险的有效管控与消减 大模型安全护栏
        来自:
        帮助文档
        智算安全专区
        产品介绍
        应用场景
      • 1
      • ...
      • 42
      • 43
      • 44
      • 45
      • 46
      • ...
      • 533
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      818 天翼云云智盛典

      爆款云主机低至1.5折起,Token套餐低至9.9元/月起

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      聚力AI赋能 天翼云大模型专项

      大模型特惠专区·Token Plan 轻享包低至9.9元起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      企业出海解决方案

      助力您的业务扬帆出海,通达全球!

      天翼云信创专区

      “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      天翼云奖励推广计划

      加入成为云推官,推荐新用户注册下单得现金奖励

      产品推荐

      弹性云主机 ECS

      GPU云主机

      天翼云CTyunOS系统

      AI Store

      公共算力服务

      应用托管

      星辰TokenHub运营服务平台

      星辰MaaS模型服务平台

      智算一体机

      推荐文档

      个性化工作台

      产品规格

      产品功能

      iOS客户端需求

      命令窗口

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 息壤智算平台
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号