爆款云主机低至1.5折起,Token套餐低至9.9元/月起!
查看详情

活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 818 天翼云云智盛典 NEW 爆款云主机低至1.5折起,Token套餐低至9.9元/月起
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 聚力AI赋能 天翼云大模型专项 大模型特惠专区·Token Plan 轻享包低至9.9元起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 企业出海解决方案 NEW 助力您的业务扬帆出海,通达全球!
  • 天翼云信创专区 NEW “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
星辰TokenHub
  • 模型广场
  • 体验中心
  • 服务接入
星辰MaaS平台
  • 星辰MaaS智能体平台
  • 星辰大模型
大模型
  • glm-5.3-flash
  • GLM-5.2
  • deepseek-v4-pro-0813
  • deepseek-v4-flash-0713-new
  • qwen3.8-flash
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
应用托管
  • 天翼云DramaFlow2.0
  • 应用实例
科研助手
  • 开发机
  • 并行计算
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
智能体引擎
  • 智能体引擎
可信数据空间
  • 可信数据空间
公共算力服务
  • 裸金属
  • 定制裸金属
智算一体机
  • 智算一体机
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入AI Store公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 智教云电脑
  • WPS 365 天翼云版
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)
  • 琥珀数据压缩归档服务
智慧教育
  • 智擎思政平台(个人版)
  • 智擎研学平台(个人基础版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2026智能云生态大会
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      应用编排服务_相关内容
      • 管理AI云电脑
        本节介绍天翼云电脑在移动终端的管理功能使用说明。 进入AI云电脑 在卡片/列表视图,点击“进入”的图标或按钮,进入AI云电脑。 卡片/列表视图切换 登录成功后,在AI云电脑页右上角,点击“卡片视图和列表视图”切换图标,可进行卡片视图和列表视图切换。 AI云电脑排序 在云电脑列表模式下,可以通过长按单个列表,进行拖拽排序。 重启/关机 在卡片/列表视图,点击“重启”、“关机”,可对AI云电脑进行“重启”或“关机”操作。 查看AI云电脑信息 在卡片/列表视图,点击“配置”,查看AI云电脑信息ID、名称以及修改名称、AI云电脑的CPU、内存、系统盘、数据盘配置信息。 快捷应用 桌面快捷区壳查看到日常办公高频应用,支持一键启用、按需增删,应用分类如下: web应用:通过云电脑内嵌浏览器秒开。 原生应用:一键启动云电脑已安装的应用。 推荐应用:未安装则直达应用市场,即点即装。
        来自:
        帮助文档
        天翼云电脑(政企版)
        终端用户指南
        移动终端指南
        管理AI云电脑
      • SASL认证
        概述 默认情况下,ZooKeeper集群不会对客户端进行强制身份认证,任何客户端都可以访问ZooKeeper数据,存在安全隐患。目前,MSE ZooKeeper支持SASL身份认证,通过用户名和密码对客户端进行身份认证,提升Zookeeper数据的安全性。 前提条件 创建微服务引擎MSE,参考章节:创建ZooKeeper引擎; 开通引擎版本为3.8.1.9及以上的ZooKeeper实例,并且实例状态正常; 操作步骤 1.登录微服务引擎MSE注册配置中心管理控制台,选择资源池; 2.在左侧导航栏,选择注册配置中心 > 实例列表; 3.在实例列表页面,单击目标实例ID、实例名称或者目标行“管理”按钮均可跳转至实例基础信息页面; 4.在左侧导航栏,选择权限管理> SASL认证; 5.在用户管理页面,单击创建用户。在创建用户面板中输入用户名、密码和确认密码,然后单击确定即可增加新的用户身份信息配置; 6.单击对应用户操作列中的复制配置,以下内容会被复制到粘贴板,密码需要手动补充,然后将其保存在客户端的任意文件中(如jaas.conf); java Client { org.apache.zookeeper.server.auth.DigestLoginModule required usernametest password""; }; 7.对于Java使用Zookeeper原生SDK或者Apache Curator框架的应用时,需要进行以下操作: 假设之前已经保存的配置文件路径为/path/to/jaas.conf,在Java应用启动的时候,指定以下系统属性。 Djava.security.auth.login.config/path/to/jaas.conf // 填写配置保存的文件的路径 重启客户端应用后,客户端会自动读取认证信息配置并向Zookeeper服务端进行身份认证。 8.客户端配置完成之后,在左侧导航栏,选择参数管理。在参数管理页面,将requireClientSASLAuth的值设置为true,即可强制要求客户端连接服务端时进行SASL身份认证; 9.用户创建成功后,可以在用户列表的操作列,按需执行如下操作; 重置密码:点击重置密码,在密码重置面板中输入用户名、新密码和确认密码。当用户密码发生变更后,以该用户身份连接服务端的客户端将会断开连接; 删除用户:单击删除,弹出框提示确认需要删除的用户名称,点击确认即可删除用户。当用户被删除后,以该用户身份连接服务端的客户端将会断开连接;
        来自:
        帮助文档
        微服务引擎
        用户指南
        注册配置中心
        ZooKeeper
        SASL认证
      • 网站域名如何设置合适的防护配置
        当您第一次在Web应用防火墙(边缘云版)控制台完成域名接入后,面对各种Web应用防火墙(边缘云版)防护配置项,您可能不知道如何进行配置。本文将引导您从不同角色的视角、场景快速熟悉Web应用防火墙(边缘云版)的防护模块和防护规则的配置,让您从最紧急、最关注的防护内容入手,了解如何使用Web应用防火墙(边缘云版)保护您的网站。 操作前提 已经在Web应用防火墙(边缘云版)控制台完成接入域名,并且域名已处于已启用的状态。更多信息见添加域名。 操作内容须知 本文描述都是建立在您已经完成域名新增,并且域名状态处于已启用的前提下进行操作,您可以参考功能的描述文档开启并设置相对应的功能。 除了特殊防护配置以外的内容,大部分的Web应用防火墙(边缘云版)防护配置均在域名列表中的“安全防护”页面完成。参照如下访问网站防护配置页面:登录Web应用防火墙(边缘云版)后,域名管理域名列表安全防护(详情见安全防护配置)。 选中需要配置的域名,点击安全防护开始配置域名安全防护内容。 本文会根据不同的角色或者业务视角来给您提供网站防护策略的配置建议。您可以根据您的实际需求和您对网站的熟悉程度来了解相关的网站防护配置。
        来自:
        帮助文档
        Web应用防火墙(边缘云版)
        最佳实践
        网站域名如何设置合适的防护配置
      • 校验上传对象的数据一致性
        本文介绍如何校验上传对象的数据一致性。 应用场景 媒体存储提供了数据一致性校验功能,可以避免因为网络劫持、数据缓存等原因导致的数据不一致问题。 能力概述 媒体存储提供通过计算MD5值的方式对上传的数据进行一致性校验。默认情况下,服务不会进行一致性校验。 上传对象时,客户端需要先计算出对象的MD5值然后携带上传至媒体存储,媒体存储服务端再根据上传的对象内容计算出MD5值,最终与携带上传的MD5值进行对比。 如果对比结果一致,对象上传成功,否则上传失败。 具体校验逻辑如下图所示: 校验方法 本地对象计算出的MD5值作为请求头。 上传时设置请求消息参数ContentMD5为本地计算得出的校验值,具体示例如下: 请求示例: PUT /v1/testbucket/test HTTP/1.1 请求头header: Host:gdoss.xstore.ctyun.cn Date:Wed, 28 Oct 2023 09:32:00 GMT Authorization:authorization string ContentType:text/plain ContentLength:1145 ContentMD5:gnzLDuhOew 请求体body: 实际文件数据。 MD5计算方式为:openssl dgst md5 binary 上传的对象(example.txt) base64 。
        来自:
        帮助文档
        媒体存储
        最佳实践
        对象存储
        数据安全
        校验上传对象的数据一致性
      • 弹性伸缩
        本文介绍在应用托管中如何配置组件的弹性伸缩策略。 概述 应用托管平台支持通过监控指标自动对组件的部署资源进行弹性伸缩,在满足业务需求的同时优化算力成本。适用于突发流量和典型周期性流量的应用场景。 说明:当前支持CPU使用率、内存使用率和加速卡使用率三种监控指标。 前提条件 已在平台部署应用实例,且目标应用实例当前处于正常运行状态(非异常/故障状态)。 操作步骤 1. 登录应用托管控制台,在左侧导航栏单击【应用实例】,在应用实例列表页,找到需要配置弹性伸缩策略的目标应用实例,进入应用详情,在详情页左侧选中需要配置弹性伸缩的组件,单击顶部【弹性伸缩】页签。 2. 在进入弹性伸缩操作页面后,可以查询实例的各指标变化趋势。 说明:平台保存90天的监控数据,单次查询时间范围不超过7天。 3. 根据实例历史监控指标,配置弹性伸缩策略,单击目标弹性伸缩策略的【编辑】按钮。 4. 在弹出的弹性伸缩面板,配置以下参数信息。 参数 说明 示例 策略名称 自定义策略名称 defaultpolicy 触发条件 选择指标类型: CPU使用率 内存使用率 加速卡使用率 说明 指标类型的聚合方式,请参见控制台说明 您可以同时设置多个指标类型 CPU使用率 触发条件 设置指标触发阈值:当指标实际值持续达到 / 超过(或低于)该阈值时触发策略 80% 最小实例数 弹性伸缩的最低保障实例量,缩容时实例数不会低于此值 最小实例数:1 最大实例数 弹性伸缩的最高可扩容实例量,扩容时实例数不会超过此值 最大实例数:10 5. 策略配置完成后,单击弹性伸缩策略的【启用】按钮,启用策略。 6. 可查看扩缩容事件,验证弹性策略效果。 7. 停用弹性伸缩策略,单击弹性伸缩策略的【停用】按钮,停用策略。
        来自:
        帮助文档
        应用托管
        用户指南
        应用实例
        弹性伸缩
      • 查询WAF日志
        本章节为您介绍如何查询WAF日志。 查询WAF日志 1. 登录天翼云控制中心。 2. 单击页面顶部的区域选择框,选择区域。 3. 在产品服务列表页,选择“安全 > Web应用防火墙(原生版)”。 4. 在左侧导航栏,选择“防护事件 > 日志分析”,进入日志分析页面。 5. 选择需要查询日志的实例 及防护对象。 下表描述了高级搜索支持设置的搜索条件。 搜索条件 说明 IP 发起请求的客户端的IP地址。 请求ID WAF为客户端请求生成的唯一标识。WAF向客户端返回拦截页面或者滑块验证响应时会提供该ID,用于问题分析与故障排查。 规则ID 请求命中的WAF防护规则的ID。 请求端口 源站服务器响应WAF回源请求的端口 响应状态码 WAF响应客户端请求的HTTP状态码。 6. 在交互式搜索栏中,通过查询与分析语句,对WAF日志数据进行查询与分析。 页面概览 日志直方图 将鼠标悬浮在蓝色柱状图上可查看其代表的时间范围和日志命中次数。 双击蓝色数据块则可查看更细时间粒度的日志分布,此时原始日志页签将同步展示该时间范围内的查询结果。
        来自:
        帮助文档
        Web应用防火墙(原生版)
        用户指南
        防护事件
        日志分析
        查询WAF日志
      • 检测IP地址
        本文简述如何查询指定IP是否为天翼云IP。 功能介绍 天翼云应用加速产品提供一种IP地址检测工具,您可以使用该工具检测某IP地址是否为天翼云节点IP,同时获取IP所属城市、运营商、机房地址、节点层级等信息。 应用场景 场景一:配置应用加速产品后,可通过该工具验证客户端的请求是否成功到达天翼云节点IP。如果不是天翼云节点IP,则代表应用加速配置未生效;如果是,则可以继续验证请求是否正常。 场景二:当您的应用访问异常时,可通过该工具查询用户访问的IP是否为天翼云节点IP,来排查应用异常的原因。如果IP地址是天翼云IP,您可以继续排查问题原因或者反馈给我们处理。如果IP地址不是天翼云IP,则要查看CNAME是否配置正确,DNS解析是否正常等。 使用方法 您可以使用查询IP所属城市,运营商,机房地址,节点层级接口检测IP是否属于天翼云IP。
        来自:
        帮助文档
        应用加速(文档停止维护)
        工具管理
        检测IP地址
      • 创建钉钉认证源
        3、配置认证源 选择钉钉认证源类型,输入配置参数,完成钉钉认证源配置。 配置参数说明: 字段 说明 认证源名称 必填,默认“钉钉”,可修改,最长16个字。 Client ID 必填,在钉钉开放平台中的应用开放钉钉应用页面,查看创建的应用, 在应用详情中的凭证与基础信息页面获取应用Client ID和Client Secret。 Client Secret 必填,在钉钉开放平台中的应用开放钉钉应用页面,查看创建的应用, 在应用详情中的凭证与基础信息页面获取应用Client ID和Client Secret。 登录模式 必填,以下两个模式二选一: 登录注册:首次登录时校验账号是否已存在,不存在则创建账号。 仅用于登录:首次登录时校验账号是否已存在,不存在则需要绑定账号,即与已有账号进行绑定,仅首次需要。 认证交互方式 必填,钉钉扫码时的交互方式。 适用范围 必填,固定值,不提供配置,展示认证源适用的终端。 Logo 非必填,在认证源列表展示的Logo。
        来自:
        帮助文档
        边缘安全加速平台
        公共服务
        身份管理
        第三方组织
        扩展认证源
        创建钉钉认证源
      • 地域访问控制
        本文为您介绍地域访问控制功能说明,以及如何配置地域访问控制策略。 地域访问控制支持针对地理位置的黑名单封禁,可指定需要封禁的国家、地区,阻断该区域的来源IP的访问。 前提条件 已开通Web应用防火墙(原生版)实例。 已完成网站域名接入。 使用限制 基础版不支持地域访问控制功能,请升级到更高版本使用。 操作步骤 1. 登录天翼云控制中心。 2. 单击页面顶部的区域选择框,选择区域。 3. 在产品服务列表页,选择“安全 > Web应用防火墙(原生版)”。 4. 在左侧导航栏,选择“防护配置 > 对象防护配置”,进入防护配置页面。 5. 在“防护配置”页面上方的“防护对象选择”下拉框,切换到要设置的域名。 6. 在“安全防护”页签定位到“地域访问控制”模块,可以选择开启/关闭防护状态,并查看当前已封禁的地域。点击“前去配置”。 7. 进入地域访问控制规则列表页,列表会展示已创建规则的相关信息,包括规则状态、规则名称/规则ID、封禁区域、过期时间、更新时间、规则描述等。 8. 点击列表上方“新建防护规则”,进入规则配置页面,完成以下信息配置。 配置项 说明 规则名称 设置规则的名称。规则名称用于标识当前防护规则,建议您使用有明确含义的名称。 防护目标 需输入完整防护的网页路径或端口。 例如 为路径地址。 路径不支持通配符(例如 / )或参数(例如 /abc?xxxyyy 中,xxxyyy 为参数部分)。 支持输入端口,如 或 地理位置 IP访问来源的地理范围,可以选择“境内”和“境外”区域。支持多选。 过期时间 规则配置后,规则状态开启即生效。可通过设置过期时间,为该规则定义生效时间段。过期时间可选: 永久生效 限定日期:自定义设置失效日期 规则描述 可选参数,设置该规则的备注信息。 9. 点击“确认”,规则创建成功,成功后规则默认启用。您可以在规则列表中查看该规则。
        来自:
        帮助文档
        Web应用防火墙(原生版)
        用户指南
        防护配置
        对象防护配置(安全防护)
        地域访问控制
      • AI助手
        设置常用功能 提升操作效率、优化使用体验、聚焦核心需求 【操作步骤】: 1.在对话界面中常用功能管理的入口,点击进入功能管理界面; 2.拖动排序:在 “我的 AI 应用” 区域,可通过鼠标拖动应用卡片(如 PPT 生成、智能文件搜索等),调整它们的显示顺序,按需排列常用应用的优先级; 3.添加应用:在 “全部推荐 AI 应用分类” 区域,点击应用(如内容润色、智能阅卷、OCR 图片转文字)右侧的 “+” 按钮,可将该应用添加到 “我的 AI 应用” 列表中; 4.移除应用:在 “我的 AI 应用” 区域,点击应用卡片右上角的 “×” 按钮,可将该应用从常用列表中移除; 5.保存 / 取消设置:完成排序、添加或移除操作后,点击 “保存” 按钮可确认更改;若不想保存,点击 “取消” 按钮即可放弃当前操作。 语音输入 便捷交互:语音输入让手忙或打字慢者轻松与AI交流;无障碍沟通助力书写/视觉障碍用户;高效创作提升文本输入速度,如快记采访和创作点子。 【操作步骤】 1.进入输入界面:打开 AI 应用中心,进入与 AI 对话的主界面,点击语音输入按钮:在输入文本框的右侧,找到并点击 “语音输入” 按钮; 2.开始语音录制:点击后,会提示 “点击完成录制”,此时开始对着设备的麦克风清晰说出想要输入的内容,在说话过程中注意保持平稳语速和合适音量,确保语音内容能被准确识别 ; 3.结束语音录制:说完想要输入的内容后,再次点击语音输入按钮(此时按钮可能会显示为停止录制相关的提示 ),结束语音录制。系统会自动将语音内容转换为文字,并显示在文本输入框中。
        来自:
        帮助文档
        天翼云电脑(政企版)
        AI新特性
        云智助手
        使用模式用户指南
        AI助手
      • 计费概述
        本文介绍应用加速计费概述。 计费项 应用加速(中国内地)的计费项分为三个部分:频道费+端口费+带宽费。 频道费:按照加速域名数量收费。 端口费:按照使用的tcp端口和udp端口总数收费。 带宽费:由于应用加速支持加速的应用非常多(支持加速基于tcp/udp的所有协议的应用),有些应用上行带宽大,有些应用下行带宽大,因此应用加速带宽费按照上行+下行总带宽收费。 计费方式 天翼云应用加速支持按需付费。按需付费(后付费)指的是按照各计费项的实际用量结算费用,先使用,后付费,适用于业务用量经常有变化的场景。 计费模式 计费方式 计费项 计费描述 参考链接 按需计费 按带宽 月带宽第四峰值计费 在一个自然月内,计算每日的峰值带宽(每5分钟统计一个带宽数据,每日得到288个值,取其中的最大值),所有日峰值带宽降序排列,取第四大的日峰值带宽作为计费带宽。 按需计费 按需计费 按带宽 月带宽95峰值计费 在一个自然月内,每5分钟统计一个带宽数据,每日得到288个值,对所有计量点(N)带宽降序排列,并且按照带宽由大到小扣除M(MN0.05,如果有出现小数点的情况,则去掉小数点后的数值以后取整)个点,则第M+1个点的带宽值即为当月的95计费带宽。 按需计费 按需计费 按带宽 月平均日带宽峰值计费 在一个自然月内,对所有有效日的最大峰值带宽求和取平均,获得当月的日峰值平均带宽计费。 按需计费 按需计费 按带宽 月带宽峰值计费 在一个自然月内,对每日的峰值进行排序,最大的那个峰值作为计费值。 按需计费
        来自:
        帮助文档
        应用加速(文档停止维护)
        计费说明
        计费概述
      • 快速入门
        获取鉴权信息 登录星辰MaaS模型服务平台控制台,访问:系统管理API Key,创建应用获取AppID 和AppKey
        来自:
        帮助文档
        星辰MaaS模型服务平台
        快速入门
        快速入门
      • 创建应用
        创建和管理应用,获取 API 调用凭证。 企业可以为不同的业务线或产品分别创建独立的应用,实现权限隔离与独立管理。 操作步骤 1. 单击页面右上角的“新增”,弹出“新增应用”对话框。 2. 填写以下信息: 字段 是否必填 说明 应用名称 必填 为应用设置易于识别的名称,建议与业务系统对应。 启用状态 必填 默认开启,关闭后该应用的 API 调用将被拒绝。 代答库 选填 选择已创建的代答库,命中风险时将返回对应的代答内容。 白名单词库 选填 选择白名单词库,词库中的词语将被忽略风险检测。 黑名单词库 选填 选择黑名单词库,命中黑名单词语将直接拦截。 3. 单击“确认”完成创建。 创建成功后,系统会自动为该应用生成唯一的 APP CODE、公钥(publicKey)和私钥(privateKey),用于 API 调用鉴权。 说明 白名单与黑名单的优先级说明: 系统进行风险检测时:首先,将检测内容与白名单词库进行精确匹配。对于文本中成功匹配到的白名单词条,系统将自动忽略这些部分,不纳入后续的风险评估范围。随后,将检测文本与黑名单词库中的词条进行精确匹配。如果文本中成功匹配到黑名单词库中的任意词条,则直接返回对应的拦截类型,而不再进行后续的其他风险评估。
        来自:
        帮助文档
        智算安全专区
        用户指南
        大模型安全护栏
        应用管理
        创建应用
      • 飞书认证
        4. 应用发布 配置完成后需要进行应用发布,如不发布应用版本,配置修改无效。 进入版本管理与发布界面,点击“创建版本”按钮,填写版本详情资料后点击“保存”后发布应用。 管理员创建飞书认证源 1. 添加认证源 登录花卷慧办工作台,进入扩展认证源列表,点击“添加认证源”,进行飞书认证源添加。 2. 选择认证源类型 根据需求,选择飞书认证源类型。 3. 配置认证源 选择飞书认证源类型,输入配置参数,完成飞书认证源配置。 配置参数说明: 参数 说明 认证源名称 必填,默认“飞书”,可修改,最长16个字。 AppID 必填,在飞书开放平台中的企业自建应用页面,查看创建的应用, 在应用详情中的凭证与基础信息页面获取应用App ID和App Secret。 AppSecret 必填,在飞书开放平台中的企业自建应用页面,查看创建的应用, 在应用详情中的凭证与基础信息页面获取应用App ID和App Secret。 登录模式 必填,以下两个模式进行选择一个: 登录注册:首次登录时校验该飞书账号是否已存在,不存在创建账号。 仅用于登录:只能登录既有账号,首次登录需要先与之前的账号绑定,账号密码为花卷慧办的账号密码,绑定后不再需要。 适用范围 必填,固定值,不提供配置,展示认证源适用的终端。 Logo 非必填,在认证源列表展示的Logo。
        来自:
        帮助文档
        花卷慧办
        用户指南
        管理员指南
        第三方组织
        扩展认证源
        飞书认证
      • 安全与加速服务版本差异对比
        版本功能列表 下表描述了主要功能模块在不同套餐中的支持情况。 √:表示在当前版本中支持。 ×:表示在当前版本中不支持。 分类 功能模块 描述 免费版(停止新购) 基础版 高级版 企业版 旗舰版 业务接入 泛域名防护 支持接入泛域名。 √ √ √ √ √ 业务接入 静态加速 支持将静态资源缓存到边缘节点,达到加速效果。 √ √ √ √ √ 业务接入 动态加速 支持动态资源采用最优链路回源。 × √ √ √ √ 业务接入 WebSockets 支持WebSockets协议 × 持久连接时长最大:300s 持久连接时长最大:300s 持久连接时长最大:300s 持久连接时长最大:300s 业务接入 quic协议 支持quic协议 × × √ √ √ 业务接入 HTTPS防护 支持HTTPS防护。 √ √ √ √ √ 业务接入 免费证书 支持申请免费证书。 × √ √ √ √ 业务接入 IPv6 访问 支持对IPv6访问流量安全检测与防护。 √ √ √ √ √ 业务接入 IPv6 外链改造 提高网站链接的IPv6支持度,解决IPv6天窗问题。 × √ √ √ √ 业务接入 IPv6支持度检测 支持检测网站IPv6链接支持度,并输出分析结果与检测报告。 1 10 20 30 40 业务接入 非标准端口防护 支持防护80、443以外的非标准端口上的业务。 × × √ √ √ 业务接入 HTTP2防护 支持防护使用HTTP/2协议的网站。 √ √ √ √ √ 业务接入 回源IP管理 为了防止攻击者获取您的源站IP直接攻击源站,您可以设置源站服务器的访问控制策略,只放行边缘云节点回源IP段的入方向流量。 × √ √ √ √ 基础安全防护 DDoS防护 主动防御网络层DDoS攻击。 防护峰值:10Gbps 防护次数:1次 防护峰值:20Gbps 防护次数:2次 防护峰值:40Gbps 防护次数:2次 防护峰值:平台级尽力防 防护次数:2 防护峰值:平台级尽力防 防护次数:不限次数 基础安全防护 自定义防护界面 支持用户自定义响应给客户端的拦截界面。 × × √ √ √ 基础安全防护 规则防护引擎 支持防护常见的Web攻击。 √,(仅支持监测) √ √ √ √ 基础安全防护 自定义规则 支持自定义web防护规则。 × 10条规则/域名 20条规则/域名 50条规则/域名 200条规则/域名 基础安全防护 AI防护引擎 智能AI识别攻击和误拦截。 × × × × √ 基础安全防护 访问控制 支持基于基础字段和高级字段进行组合,设置白名单和黑名单。 5条/域名 10条/域名 20条/域名 50条/域名 100条/域名 基础安全防护 频率控制 支持基于基础字段和高级字段进行组合,设置访问频率。 5条/域名 10条/域名 20条/域名 50条/域名 100条/域名 基础安全防护 合规性检测 支持对HTTP请求信息中的方法以及参数长度等信息进行检测。 √ √ √ √ √ 基础安全防护 CC防护 支持防护常见的CC攻击,支持阈值和永久模式。 √,(默认策略) √,(默认策略 √ √ √ 基础安全防护 0Day 漏洞虚拟补丁 自定更新0day漏洞攻击防护规则。 × √ √ √ √ 基础安全防护 扫描防护 支持常见扫描工具封禁。 × √ √ √ √ 高级安全防护 IP集管理 支持全局客户端IP地址、IP段的大规模封禁 × IP集条数:1条/账号 IP集条数内IP个数:2万个/条 IP集条数:1条/账号 IP集条数内IP个数:20万个/条 IP集条数:2条/账号 IP集条数内IP个数:20万个/条 IP集条数:3条/账号 IP集条数内IP个数:20万个/条 高级安全防护 网页防篡改 支持锁定网站页面,防止源站页面内容被恶意篡改带来的影响。 × √ √ √ √ 高级安全防护 防敏感信息泄露 支持防止网站敏感信息泄露(银行卡、身份证、手机号、邮箱)。 × √ √ √ √ 高级安全防护 Cookie防护 支持Cookie加密和Cookie签名。 × × √ √ √ 高级安全防护 广告防护 实现广告防护和监测功能。 × × √ √ √ 高级安全防护 账户安全 支持防护暴力破解、批量注册。 × × √ √ √ 高级安全防护 攻击挑战 支持识别反复攻击客户端IP,并且封禁 × √ √ √ √ 高级安全防护 智能防护 基于网站访问流量深度学习,自动生成防护策略。 × × × × √ 高级安全防护 验证码 为网页、小程序开发者提供全面的人机验证,适用于登录注册、电商大促、数据保护等场景。 × × √ √ √ 高级安全防护 Bot管理 缓解大量针对网站的爬取和异常注册登录行为。 × 付费支持 付费支持 付费支持 付费支持 高级安全防护 API安全 支持对已接入WAF的API资产进行全面安全防护。 × 付费支持 付费支持 付费支持 付费支持 网站风险监测 漏洞扫描 支持远程扫描Web漏洞和按照国际权威安全机构WASC分类的25种Web应用漏洞,全面覆盖OWASP Top 10 Web应用风险。 1/域名/次/月 1/域名/次/月 2/域名/次/月 3/域名/次/月 4/域名/次/月 网站风险监测 安全事件监测 支持监测网页中挂马及黑链的恶意代码,网页是否被非法篡改 × 任务数:1/个/域名 最小监测周期:24小时 任务数:1/个/域名 最小监测周期:12小时 任务数:1/个/域名 最小监测周期:6小时 任务数:1/个/域名 最小监测周期:3小时 网站风险监测 内容安全监测 支持监测网站文字和图片是否包含涉黄、涉毒、涉政、赌博、暴恐、邪教等敏感内容。 × 文本敏感词检测任务数:1/个/域名 最小监测周期:24小时 任务数:1/个/域名 最小监测周期:12小时 任务数:1/个/域名 最小监测周期:6小时 任务数:1/个/域名 最小监测周期:3小时 网站风险监测 DNS监测 多线路远程实时监测目标站点在多种网络协议下的响应速度、可访问性等反映网站性能状况的内容 × 任务数:1/个/域名 最小监测周期:60分钟 任务数:1/个/域名 最小监测周期:30分钟 任务数:1/个/域名 最小监测周期:10分钟 任务数:1/个/域名 最小监测周期:5分钟 网站风险监测 可用性监测 支持实时监测各地主流ISP的DNS缓存服务器和用户DNS授权服务器的解析过程及结果。 × 任务数:1/个/域名 最小监测周期:60分钟 任务数:1/个/域名 最小监测周期:30分钟 任务数:1/个/域名 最小监测周期:10分钟 任务数:1/个/域名 最小监测周期:5分钟 产品服务 日志服务 提供攻击日志、业务日志的报表查询 √ √ √ √ √ 产品服务 离线日志 支持下载域名离线访问日志 30天 30天 92天 180天 180天 产品服务 安全报表 提供Web攻击、CC攻击报表。 15天 31天 92天 180天 180天 产品服务 攻击溯源 全方位呈现威胁攻击状况,助力用户精准锁定攻击IP源头。 × × √ √ √ 产品服务 监控告警 支持自定义监控告警。 √ √ √ √ √ 产品服务 安全VIP服务 提供专业安全专家主动运营服务,持续深入定制整体防护方案。 × 付费支持 付费支持 付费支持 付费支持 产品服务 态势感知大屏 提供数据大屏服务,让安全攻防状态一目了然。 × 付费支持 付费支持 付费支持 付费支持
        来自:
        帮助文档
        边缘安全加速平台
        产品介绍
        产品简介
        安全与加速服务版本差异对比
      • 动作活体识别
        介绍如何调用动作活体识别能力。 接口描述 用于判断视频中的人物动作与传入动作类型是否一致,包含识别视频中人物是否眨眼、左摇头、右摇头、上下点头或张嘴五个动作。 请求方法 POST 接口要求 目前仅支持检测视频的Base64编码,一次请求支持一个视频文件,不支持直接检测视频流。 视频Base64编码后大小不超过11MB,原视频大小不超过8M。 限制视频时长1~8秒 限制帧率10fps~30fps 视频封装格式:mp4、avi、mov、flv、webm、asf、wmv URI /v1/aiop/api/3j8ogbxxpce8/actionfas/predict 请求参数 请求头header参数 参数 是否必填 参数类型 说明 示例 下级对象 ContentType 是 String json格式 application/json Authorization 是 String 平台应用APIkey Bearer $APIKEY 请求体body参数 参数 是否必填 参数类型 说明 示例 下级对象 Action 是 String 服务名称,固定值ActionFas ActionFas VideoBase64 是 String 视频数据,Base64编码,Base64编码后大小不超过8MB AAAAFGZ0eXBxdCAgAAACAHF0ICAAAAAId2lkZQBHooJtZGF0AAACrgYF//+q3E......Wp4A ActionType 是 String 动作类型的名称。"Blink"代表眨眼,"OpenMouth"代表张嘴,"FaceLeft"代表左摇头,"FaceRight"代表右摇头,"FaceUpdown"代表上下点头。 Blink
        来自:
        帮助文档
        边缘安全加速平台
        边缘AI服务
        API文档
        动作活体识别
      • 浏览器访问提示:该网页无法正常运作
        本文介绍浏览器访问提示:该网页无法正常运作,解决方式。 问题现象 域名接入安全与加速服务后,浏览器访问提示:该网页无法正常运作(ERREMPTYRESPONSE)。可能是因为请求触发了访问控制或者频率控制策略,并且处理动作为丢弃。 排查步骤 1.用客户端IP查看对应的攻击日志(日志与数据分析>实时日志>Web应用攻击日志),判断对应客户端IP是否触发攻击类型为访问控制或者频率控制的策略。 2.如果触发了访问控制或者频率控制策略,并且处理动作为丢弃,建议您如下操作: 如果处理动作为丢弃的防护规则是误配置的,可以将对应规则关闭或者删除。 如果处理动作为丢弃的防护规则是对所有请求进行防护的,但是要允许你使用的ip或者请求的url不受该规则约束,可以将对应ip或url加白,详情请参考防护白名单。 如果以上均无法解决,建议您联系我们协助解决。
        来自:
        帮助文档
        边缘安全加速平台
        常见问题
        安全与加速故障分析
        浏览器访问提示:该网页无法正常运作
      • Anywhere集群概述
        独立模式 受控模式 独立模式只需要您提供一台管理机+多台工作集群节点,即可将Anywhere集群部署到您提供的工作节点上去;最小部署、敏捷交付,适合IDC计划只一套Kubernetes集群或少量集群模式。 该模式下,Anywhere生命周期管理组件需运行在工作集群中,对集群资源有一定占用,且可能和用户业务应用Pod存在相互干扰情况,建议将Anywhere生命周期管理组件调度到独立的节点上运行,并预留足够的资源给相关组件服务。 受控模式依赖单独的已提前部署好的管理集群(管理集群与独立模式工作集群部署要求及方式相同,只用于运行Anywhere集群生命周期管理组件,不承载任何用户业务workload),通过管理集群中相关管控Controller,来实现按需的工作集群部署及相关生命周期调谐动作;管控分离、易扩展,适合一个IDC网络中部署管理多套Anywhere集群场景。
        来自:
        帮助文档
        分布式容器云平台
        用户指南
        注册集群
        注册Anywhere集群
        Anywhere集群概述
      • 验证数据库备份结果 (Linux)
        本文主要介绍验证数据库备份结果 (Linux)。 使用自定义脚本实现数据库备份完成后,可以通过如下操作验证应用一致性备份结果是否成功。本章节以MY SQL数据库为例进行验证。 步骤1、登录MY SQL数据库,创建新的数据库。 步骤2、创建数据库成功后,创建存储过程,可以参考下图。 创建存储过程 步骤3、进入服务备份控制台,对目标弹性云主机创建数据库备份,并勾选数据库备份。 步骤4、待备份完成后,进入/home/rdadmin/Agent/log/rdagent.log,查看冻结、解冻日志,确定冻结解冻时间。 步骤5、使用新创建的数据库备份恢复目标弹性云主机。恢复成功后,登录云主机和数据库,查看表中最后一条插入数据对应的时间。 步骤6、对比步骤5日志显示的VSS冻结成功时间和步骤4的时间。冻结成功之前会停止插入数据,所以步骤5的时间比步骤4早。若步骤5的时间比步骤4早,则表示引用一致性备份成功。
        来自:
        帮助文档
        云主机备份 CSBS
        最佳实践
        通过自定义脚本实现数据库备份
        验证数据库备份结果 (Linux)
      • 数据安全中心部署形态和使用方式是什么?
        本节介绍数据安全中心部署形态和使用方式。 产品形态 数据安全中心为SaaS形态产品,无需购买云主机单独部署。 使用说明 客户购买后,使用数据安全中心前,须先开通并使用对象存储OBS或关系型数据库RDS云产品中任意一种,确保有可供数据安全中心扫描的数据。开通数据安全中心后,数据安全中心服务将自动检测用户已添加的资产,并应用敏感规则对其进行风险等级的评价。 使用步骤 1. 进行云资产授权,详见云资产委托授权/停止授权。 2. 添加资产,详见批量添加资产。 3. 识别敏感数据,包括创建敏感数据规则、创建敏感数据规则组、创建敏感数据识别任务、查看识别结果和处理异常事件等,详细操作见敏感数据识别。 4. 进行数据脱敏,根据脱敏算法来配置脱敏规则,执行数据脱敏任务来达到数据脱敏,详细操作见数据脱敏。
        来自:
        帮助文档
        数据安全中心
        常见问题
        产品咨询类
        数据安全中心部署形态和使用方式是什么?
      • 产品优势
        本章节主要介绍数据湖探索(DLI)的产品优势。 纯SQL操作 DLI提供标准SQL接口,用户仅需使用SQL便可实现海量数据查询分析。SQL语法全兼容标准ANSI SQL 2003。 存算分离 DLI解耦计算和存储负载,存算分离架构,存储资源和计算资源按需灵活配置,提高了资源利用率,降低了成本。 Serverless DLI DLI完全兼容Apache Spark、Apache Flink生态和接口,是集实时分析、离线分析、交互式分析为一体的Serverless大数据计算分析服务。线下应用可无缝平滑迁移上云,减少迁移工作量。采用批流融合高扩展性框架,为TB~EB级数据提供了更实时高效的多样性算力,可支撑更丰富的大数据处理需求。产品内核及架构深度优化,综合性能是传统MapReduce模型的百倍以上,SLA保障99.95%可用性。 跨源分析 支持多种数据格式,云上多种数据源、ECS自建数据库以及线下数据库,数据无需搬迁,即可实现对云上多个数据源进行分析,构建企业的统一视图,帮助企业快速完成业务创新和数据价值探索。
        来自:
        帮助文档
        数据湖探索
        产品简介
        产品优势
      • 使用HostPath存储卷
        本节介绍了用户指南: 使用HostPath存储卷。 HostPath存储卷能将主机节点文件系统上的文件或目录挂载直接挂载到业务Pod 中。由于该方式存在诸多安全风险,且不适用于高可用场景,一般业务应用不推荐使用。 背景信息 云容器引擎服务兼容kubernetes原生HostPath本地挂载方案,关于HostPath特定场景使用用法及注意点参见:Kubernetes官方 使用限制 HostPath 存储卷可能会暴露特权系统凭据(例如 Kubelet)或特权 API(例如容器运行时套接字),可用于容器逃逸或攻击集群的其他服务; 具有相同配置(例如基于同一 PodTemplate 创建)的多个 Pod 会由于节点上文件的不同而在不同节点上有不同的行为; 主机节点上特定文件或目录只能由 root 用户写入。如需访问这些文件,需要在特权容器中以 root 身份运行进程,或者修改主机上的文件权限以便容器能够写入 hostPath 卷。 挂载模式 HostPath支持以下几种挂载模式: 类型 描述 空字符串(默认)用于向后兼容,这意味着在安装 hostPath 卷之前不会执行任何检查。 DirectoryOrCreate 如果在给定路径上什么都不存在,那么将根据需要创建空目录,权限设置为 0755,具有与 kubelet 相同的组和属主信息。 Directory 在给定路径上必须存在的目录。 FileOrCreate 如果在给定路径上什么都不存在,那么将在那里根据需要创建空文件,权限设置为 0644,具有与 kubelet 相同的组和所有权。 File 在给定路径上必须存在文件。
        来自:
        帮助文档
        云容器引擎 专有版/托管版
        用户指南
        存储
        本地存储
        使用HostPath存储卷
      • 容器审计
        本章节为您介绍容器审计的相关内容。 容器审计概述 什么是容器审计? 容器审计功能支持对容器集群中的各种操作和活动进行监控和记录,可帮助用户洞察容器生命周期的各个阶段,包括创建、启动、停止和销毁等。用户通过审计和分析,可以及时发现并处理安全问题,从而确保容器集群的安全性、稳定性。 支持的审计类型 集群容器:K8s审计日志、K8s事件、容器日志、容器运行指令。 非集群容器:容器日志、容器运行指令。 SWR镜像仓:镜像仓日志。 应用场景 容器环境异常事件排查分析:当容器环境出现异常操作或活动时,可通过容器审计日志定位异常事件发生时间和行动轨迹,从而总结出解决办法。 约束与限制 集群容器或非集群容器已开启容器版防护。 使用说明 完全启用容器审计功能,需满足以下条件: 1. 集群容器或非集群容器已接入HSS并开启容器版防护。 2. 完成部分审计类型的审计前提操作,具体如下表所示。 对象 审计类型 审计前提 云CCE集群 K8s审计日志 在CCE管理控制台开启“kubernetes事件”、“kubernetes审计日志”、“容器日志”采集。 云CCE集群 K8s审计事件 在CCE管理控制台开启“kubernetes事件”、“kubernetes审计日志”、“容器日志”采集。 云CCE集群 容器日志 在CCE管理控制台开启“kubernetes事件”、“kubernetes审计日志”、“容器日志”采集。 SWR私有镜像仓库 镜像仓日志审计 您使用了容器镜像服务SWR,并授予了HSS云审计服务的操作权限(CTSOperatePolicy)。 启用容器审计后,集群内的各类操作和活动日志将记录在HSS控制台,供您查看。
        来自:
        帮助文档
        企业主机安全
        用户指南
        安全运营
        容器审计
      • 网页防篡改版
        相关操作 关闭网页防篡改 您可以在“主动防御 >网页防篡改 > 防护配置”列表的“操作”列中,单击“关闭防护”,关闭对指定主机的网页防篡改防护。 关闭网页防篡改后,HSS会自动释放防护配额。您可将空闲的配额分配给其他主机继续使用或退订无需使用的配额,避免造成配额资源的浪费。 注意 关闭网页防篡改防护服务前,请对主机执行全面的检测,处理已知风险并记录操作信息,避免运维失误,使您的主机遭受攻击。 关闭网页防篡改防护服务后,网页应用被篡改的可能性将大大提高,请及时清理主机中的重要数据、关停主机中的重要业务并断开主机与外部网络的连接,避免因主机遭受攻击而承担不必要的损失。 执行关闭网页防篡改操作后,防护目录下的文件将不再受“网页防篡改”功能的防护,建议您提前处理防护目录下的文档,再对文档执行暂停防护、编辑或删除的相关操作。 执行关闭网页防篡改操作后,若您的文档不慎被删除,请在主机本地备份或远端主机的备份路径中查找。 当用户关闭网页防篡改时会同步关闭旗舰版防护。 解绑配额 您可以在“资产管理 >主机管理 > 防护配额”页面的“操作”列中,单击“解除绑定”,解除绑定后,该配额的使用状态将从“使用中”变更为“空闲”。HSS将自动关闭关联主机的网页防篡改防护。 您可将“空闲”的配额分配给其他主机继续使用或退订无需使用的配额,避免造成配额资源的浪费。
        来自:
        帮助文档
        企业主机安全
        快速入门
        开启HSS防护
        开启主机防护
        网页防篡改版
      • JVM监控
        介绍APM监控详情里JVM监控中的内存相关指标的名称、含义等信息。 Java虚拟机(Java Virtual Machine,JVM)是一种可以执行Java字节码的虚拟机,它是Java平台的核心组成部分之一。JVM负责将Java字节码翻译成特定平台上的机器指令,使得Java程序可以在各种不同的平台上运行。 JVM监控即Java虚拟机监控,用于监控重要的JVM指标。 JVM内存包括堆(heap)内存、非堆(nonheap)内存。堆内存用于存储对象实例,而非堆内存用于存储Java虚拟机自身使用的数据和代码等。 非堆内存包括直接内存中的元空间(sdk1.8用的元空间,sdk1.7用的是线程共享的方法区)、线程私有的虚拟机栈、程序计数器、本地方法栈。 堆的释放受到GC垃圾回收器的管理,GC会去找那些很久没有引用地址指向的内存块,把它们清理掉。 说明 JVM相关数据采集间隔为15s一次,采集的是瞬时值中的最大值,总数由多个数据加和而成。以堆内存图表为例,1分钟内我们分别采集了老年代、年轻代各4次,取其中的最大值展示,总和为最大值之和(因此总和可能大于用户配置的jvm内存大小)。 功能入口 1. 选择目标资源池,并登录APM组件控制台。 2. 在左侧导航栏中选择「应用监控 」「应用列表」。 3. 在应用列表中选择您想查看的应用,点击「应用名称」打开新的应用详情链接。 4. 在顶部导航栏选择应用实例,在指定的应用实例操作列中点击jvm监控。
        来自:
        帮助文档
        应用性能监控 APM
        用户指南
        应用列表
        应用详情
        JVM监控
      • 添加和管理后端服务器组
        修改后端服务器组 1. 登录ECX控制台。 2. 单击左侧导航栏的【边缘网络>弹性负载均衡>负载均衡器】,选择对应的地域,查看当前地域下已创建的负载均衡实例。 3. 在负载均衡实例列表中选择需要修改后端服务器组的负载均衡实例并单击负载均衡实例名称进入负载均衡详情页,单击【后端服务器组】查看该负载均衡下已有的后端服务器组信息。 4. 在后端服务器组的信息列表中选中要修改的后端服务器组,并单击修改图标按钮,在修改后端服务器组弹框中修改相关信息。 修改后端服务器组的参数说明: 参数 说明 名称 修改后端服务器组的名称;同时也可以单击【添加描述】按需为后端服务器组添加相关的描述信息。 后端协议 该信息为不可修改项。 分配策略类型 修改后端服务器组的分配策略,支持的策略类型有加权轮询、IP hash和加权最少连接数,若后端协议选择为TCP或者UDP,则三种分配策略都支持,若后端协议选择为HTTP,则只支持选择加权轮询和IP hash。 会话保持 修改后端服务器组配置是否配置会话保持能力,只有分配策略类型为“加权轮询”时才支持配置会话保持,会话保持可使得来自同一 IP 的请求被转发到同一台后端服务器上。 会话保持类型 修改会话保持类型,为已开启会话保持功能的后端服务器组配置会话保持类型,其中四层协议(TCP/UDP)支持基于源 IP 地址的会话保持能力,七层协议(HTTP/HTTPS)支持基于应用程序 Cookie 的会话保持能力(由负载均衡器向客户端植入 Cookie)。 会话保持时长 修改会话保持时长,为已开启会话保持功能的后端服务器组且会话保持类型为“源IP地址”配置会话保持时间,单位为分钟,默认配置为5分钟。 Cookie名称 修改Cookie名称,为已开启会话保持功能的后端服务器组且会话保持类型为“应用程序cookie”配置Cookie名称,其中Cookie名称和后端服务器所承载应用配置的Cookie名称一致。 代理超时时长 修改后端响应的超时时间,后端协议选择为HTTP类型时,可设置此参数,默认设置为60秒。 修改后端服务器组中健康检查参数说明: 参数 说明 是否开启 修改该后端服务器组是否开启健康检查功能,通过健康检查来判断后端服务的可用性,避免后端服务异常影响前端业务,从而提高业务整体可用性。 协议 为已开启健康检查的后端服务器组配置健康检查协议,该协议和后端协议默认保持一致,不可修改。 端口 修改健康检查端口,为已开启健康检查的后端服务器组配置健康检查端口,该协议默认使用后端服务器业务端口进行检查,若需指定特定端口则需填写,范围为165535。 探测报文 修改健康检查的探测报文,为已开启健康检查且后端协议类型为UDP的后端服务器组配置健康检查的探测报文,默认为ping,其中在5秒内,会发起一次udp探测,超时时间为3秒,最大重试次数为3次。 域名 修改转发域名,已开启健康检查且后端协议类型为HTTP的后端服务器组配置转发域名。 路径 修改健康检查页面的URL,后端协议选择为HTTP类型时可设置该参数。 5. 在填写相关参数后,单击【提交】执行修改。
        来自:
        帮助文档
        智能边缘云
        用户指南
        边缘网络
        弹性负载均衡
        添加和管理后端服务器组
      • HTTP/HTTPS监听器开启安全防护(WAF防护)
        操作场景 购买了WAF(WEB应用防火墙)实例后,可为相应的HTTP/HTTPS监听器开启安全防护(以下安全防护和WAF防护同义)。对进入监听器的应用层流量进行检测,用户可根据自身应用需求设置相应的规则,如拦截、观察等。Web应用防火墙的详细信息可参考WEB应用防火墙。 操作须知(限制/说明) 该功能当前处于试用阶段,如需试用可以通过天翼云控制台提工单进行申请。 当前只有集群模式的资源池支持 HTTP/HTTPS监听器开启WAF防护,主备模式资源池不支持,主备、集群模式资源池列表见 产品简介​>产品类型和规格, 实际情况以控制台展现为准。 用户已购买了Web应用防火墙。 用户的负载均衡实例为性能保障型,不支持经典型开启安全防护。 只支持HTTP/HTTPS监听器开启安全防护。 Web应用防火墙不参与流量的转发,证书配置能力不启用,负载均衡器将解密后的信息直接给Web应用防火墙,Web应用防火墙检测完成后直接回给负载均衡器,WEB应用防火墙不执行解密/回源等动作。 负载均衡开启安全防护后,负载均衡的黑白名单仍然生效。 计费说明 监听器支持安全防护功能不额外收取费用,用户需要购买负载均衡器和WEB应用防火墙,这两个产品单独计费。
        来自:
        帮助文档
        弹性负载均衡 ELB
        最佳实践
        HTTP/HTTPS监听器开启安全防护(WAF防护)
      • 是否可以将应用的不同组件分散部署到不同的地域
        建议将应用的不同组件部署到同一个地域,各个组件间可以通过内网网络进行通信,节省用户带宽费用。 也可以将应用的不同组件部署到同一个地域的不同可用区,这样既能保证分布式的应用架构,也能保证组件间网络的通信量。
        来自:
        帮助文档
        弹性云主机 ECS
        常见问题
        地域与可用区类
        是否可以将应用的不同组件分散部署到不同的地域
      • 使用cube-volcano
        本节介绍了 使用cubevolcano的用户指南。 插件简介 Volcano调度器是一个基于Kubernetes的批处理平台,提供了机器学习、深度学习、生物信息学、基因组学及其他大数据应用所需要而Kubernetes当前缺失的一系列特性。 Volcano提供了高性能任务调度引擎、高性能异构芯片管理、高性能任务运行管理等通用计算能力,通过接入AI、大数据、基因、渲染等诸多行业计算框架服务终端用户。(目前Volcano项目已经在Github开源) Volcano针对计算型应用提供了作业调度、作业管理、队列管理等多项功能,主要特性包括: 丰富的计算框架支持:通过CRD提供了批量计算任务的通用API,通过提供丰富的插件及作业生命周期高级管理,支持TensorFlow,MPI,Spark等计算框架容器化运行在Kubernetes上。 高级调度:面向批量计算、高性能计算场景提供丰富的高级调度能力,包括成组调度,优先级抢占、装箱、资源预留、任务拓扑关系等。 队列管理:支持分队列调度,提供队列优先级、多级队列等复杂任务调度能力。 项目开源地址: 前置条件 安装cubevolcano插件 使用示例 修改调度器配置 查看调度配置,默认开启binpack插件 修改volcano调度器配置,增加binpack得分权重,减少其他调度插件的影响 调整日志级别,查看更详细的日志 创建验证负载任务并且指定使用volcano调度器 可查看负载的YAML,确认scheduleName已设置为volcano 从控制台查看调度器日志,得知各节点的得分 从日志中知道得分最高的节点,查看pod绑定节点,预期绑定的是最高得分的节点
        来自:
        帮助文档
        云容器引擎 专有版/托管版
        用户指南
        工作负载(新版)
        使用cube-volcano
      • 通过Flink作业处理OBS数据
        本章节主要介绍通过Flink作业处理OBS数据的最佳实践。 应用场景 MRS支持在大数据存储容量大、计算资源需要弹性扩展的场景下,用户将数据存储在OBS服务中,使用MRS集群仅做数据计算处理的存算分离模式。 本文将向您介绍如何在MRS集群中运行Flink作业来处理OBS中存储的数据。 方案架构 Flink是一个批处理和流处理结合的统一计算框架,其核心是一个提供了数据分发以及并行化计算的流数据处理引擎。它的最大亮点是流处理,是业界最顶级的开源流处理引擎。 Flink最适合的应用场景是低时延的数据处理(Data Processing)场景:高并发pipeline处理数据,时延毫秒级,且兼具可靠性。 在本示例中,我们使用MRS集群内置的Flink WordCount作业程序,来分析OBS文件系统中保存的源数据,以统计源数据中的单词出现次数。 操作流程 本示例操作流程如下: 创建MRS集群 创建并购买一个包含有Flink组件的MRS集群,详情请参见购买自定义集群。 说明 本文以购买的MRS 3.1.0版本的集群为例,集群未开启Kerberos认证。 在本示例中,由于我们要分析处理OBS文件系统中的数据,因此在集群的高级配置参数中要为MRS集群绑定IAM权限委托,使得集群内组件能够对接OBS并具有对应文件系统目录的操作权限。 您可以直接选择系统默认的“MRSECSDEFAULTAGENCY”,也可以自行创建其他具有OBS文件系统操作权限的自定义委托。 集群购买成功后,在MRS集群的任一节点内,使用omm用户安装集群客户端,具体操作可参考安装并使用集群客户端。 例如客户端安装目录为“/opt/client”。
        来自:
        帮助文档
        翼MapReduce
        最佳实践
        数据分析
        通过Flink作业处理OBS数据
      • 接入ARM应用监控
        ECI已自动接入APM应用性能监控,本文介绍如何查看监控数据。 背景信息 应用性能监控(Application Performance Monitoring,APM)是天翼云可观测体系中的一款产品,帮助您进行应用性能管理。 ECI实例默认接入APM应用性能监控,自动上报ECI实例的监控指标(通过系统账号,非用户账号,无需用户承担APM应用性能监控费用),包括cAdvisor容器指标、运行时指标丰富指标。 查看监控数据 通过ECI控制台查看 1. 在弹性容器实例控制台左侧导航栏中选择“容器组”,进入容器组列表页。 2. 在容器组列表中找到该实例,点击实例名称进入实例详情页面。 3. 在实例详情页面点击监控页签即可查看该实例的监控信息。参考如下图: 通过ECI OpenAPI查看 获取ECI实例监控数据,详情请参考++查询ECI监控指标++。
        来自:
        帮助文档
        弹性容器实例
        用户指南
        通过云容器引擎集群使用ECI
        监控
        接入ARM应用监控
      • 创建分组
        本文主要介绍如何创建分组。 基本概念 在一个项目下面可以创建多个分组,主要起文件夹和管理的功能。 注意 默认项目下不支持创建分组 操作步骤 1. 登录应用性能监控控制台,进入应用管理页面。 2. 点击“接入应用”,选择对应的语言。 3. 在应用归属中选择项目后,点击“新增分组”。 4. 在新增分组弹窗中,输入分组名称、分组代号与描述信息,点击确定即可完成分组创建。 5. 分组创建完成后,将在指标浏览页面的组织结构树中展示。您也可以在指标浏览页面,点击“应用监控”右侧的“...”按钮,点击“新增分组”进行分组新增操作。
        来自:
        帮助文档
        应用性能监控 APM
        用户指南
        应用列表
        CMDB管理
        创建分组
      • 1
      • ...
      • 96
      • 97
      • 98
      • 99
      • 100
      • ...
      • 533
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      818 天翼云云智盛典

      爆款云主机低至1.5折起,Token套餐低至9.9元/月起

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      聚力AI赋能 天翼云大模型专项

      大模型特惠专区·Token Plan 轻享包低至9.9元起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      企业出海解决方案

      助力您的业务扬帆出海,通达全球!

      天翼云信创专区

      “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      天翼云奖励推广计划

      加入成为云推官,推荐新用户注册下单得现金奖励

      产品推荐

      物理机 DPS

      应用云主机 ACS

      镜像服务 IMS

      弹性高性能计算 E-HPC

      天翼云CTyunOS系统

      训推服务

      科研助手

      星辰MaaS智能体平台

      智算一体机

      推荐文档

      如何设置和修改绑定手机?

      玩转天翼云⑦:Linux扩展Swap分区的三种方法

      资源管理列表

      修改云安备用户信息

      用户登陆

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 息壤智算平台
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号