活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 聚力AI赋能 天翼云大模型专项 大模型特惠专区·Token Plan 轻享包低至9.9元起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 企业出海解决方案 NEW 助力您的业务扬帆出海,通达全球!
  • 天翼云信创专区 NEW “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
星辰TokenHub
  • 模型广场
  • 体验中心
  • 服务接入
星辰MaaS平台
  • 星辰MaaS智能体平台
  • 星辰大模型
大模型
  • glm-5.3-flash
  • GLM-5.2
  • deepseek-v4-pro-0813
  • deepseek-v4-flash-0731-new
  • qwen3.8-flash
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
应用托管
  • 天翼云DramaFlow2.0
  • 应用实例
科研助手
  • 开发机
  • 并行计算
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
智能体引擎
  • 智能体引擎
可信数据空间
  • 可信数据空间
公共算力服务
  • 裸金属
  • 定制裸金属
智算一体机
  • 智算一体机
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入AI Store公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 智教云电脑
  • WPS 365 天翼云版
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)
  • 琥珀数据压缩归档服务
智慧教育
  • 智擎思政平台(个人版)
  • 智擎研学平台(个人基础版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2026智能云生态大会
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      应用运维管理_相关内容
      • Redis节点磁盘IO Hang
        2、编排演练任务 1. 导航至 故障演练 > 目标应用 > 演练管理 页面,单击新建演练。 2. 在基本信息 页面,按提示填写演练名称和描述,然后单击下一步。 3. 在演练对象配置页面: 配置动作组 :为动作组 命名,资源类型选择分布式缓存服务Redis版。 添加实例 :单击添加实例 ,勾选上一步中添加的Redis实例。 添加故障动作 :单击立即添加 ,在列表中选择磁盘夯死动作。 4. 在弹出的参数配置框中,配置所需参数,然后单击确定。 持续时间:故障动作持续时间。由于此故障的特性,自动恢复可能无法保证。 故障节点:注入故障的目标节点(主节点或备节点)。 3、配置全局策略 1. 在全局配置 页面,按需添加保护策略 和监控指标。 2. 配置完成后,单击完成 按钮,创建演练任务。 4、发起故障注入 1. 发起演练 :在演练管理 列表找到对应演练任务,单击操作列的执行演练, 在新页面中点击发起新演练。 2. 进入实验 :系统将自动跳转到本次演练的运行详情 页,或在演练执行记录 列表点击对应执行实例的详情进入。 3. 注入故障 :在动作组 中,找到磁盘夯死 动作卡片,单击执行。 4. 查看日志 :单击动作卡片本身,在右侧弹出的侧边栏中查看执行详情。
        来自:
        帮助文档
        应用高可用平台
        用户指南
        故障演练服务
        故障动作库
        数据库
        分布式缓存服务Redis版
        Redis节点磁盘IO Hang
      • 访问请求响应403状态码如何排查和处理?
        本文介绍访问请求响应403状态码如何排查和处理。 问题描述 网站接入Web应用防火墙(边缘云版)之后,当访问请求有可能对网站造成安全威胁时,WAF防护引擎会拦截这些请求,并响应403错误给浏览器,拦截信息如下图所示: 解决方案 当请求响应403拦截时,您可以通过Web应用防火墙(边缘云版)控制台查看具体的攻击拦截信息: 在Web应用防火墙(边缘云版)控制台,通过安全分析 > WAF攻击报表,查看WAF攻击数据的多维度统计分析。也可以通过日志管理 > WAF攻击日志查看每条拦截请求的攻击详细信息,其中事件ID跟拦截请求响应内容中的RequestID对应。 通过分析攻击日志详情后,如果您认为该拦截的请求是正常业务请求,可通过点击日志详情页面的"添加白名单"按钮,进入添加白名单页面添加对应的白名单规则。
        来自:
        帮助文档
        Web应用防火墙(边缘云版)
        常见问题
        产品配置类
        访问请求响应403状态码如何排查和处理?
      • 安装Windows Server 2019应用服务器
        刷新本地组策略 1 关闭本地组策略编辑器对话框。 2 打开CMD运行窗口,执行 gpupdate /force ,刷新本地策略。 3 应用发布服务器部署完成,需要测试功能请将此服务器和服务器应用添加到云堡垒机。 刷新本地组策略 安装RemoteApp程序(V3.3.26.0及以上版本) V3.3.26.0及以上版本需要在应用发布服务器中安装RemoteAppProxy跳板工具。 前提条件 已获取服务器管理员帐号与密码。 操作步骤 1 使用管理员帐号登录服务器。 2 在服务器中,下载RemoteaProxyInstallerxxx.zip压缩包。 服务器需要有公网访问权限(绑定弹性EIP)。 3 在应用服务器中,将RemoteaProxyInstallerxxx.zip(xxx为版本号)压缩包进行解压。 4 双击“RemoteaProxyInstallerxxx.msi”(xxx为版本号)启动安装。 安装时请选择默认的安装路径。 5 安装完成后,单击“关闭”。
        来自:
        帮助文档
        运维安全中心(云堡垒机)
        用户指南
        安装应用发布服务器
        安装Windows Server 2019应用服务器
      • 查看参数修改历史记录
        本文介绍如何通过控制台查询SQL Server实例的参数修改历史。 注意事项 历史记录仅包括通过控制台修改参数历史和应用参数模板到实例的修改历史。 用户通过客户端执行SQL命令修改的参数,不会记录到修改历史页面中。 操作步骤 1. 在天翼云官网首页的顶部菜单栏,选择【产品 > 数据库 > 关系型数据库 > 关系数据库SQL Server版】,进入关系数据库SQL Server产品页面。然后单击【管理控制台】,进入TeleDB数据库【概览】页面。 2. 在左侧导航栏,选择【SQL Server > 实例管理】,进入实例列表页面。然后在顶部菜单栏,选择区域和项目。 3. 在实例列表中,单击目标实例名称,进入实例【基本信息】页面。 4. 单击【参数设置】,进入可修改参数列表页面。 5. 单击【历史修改记录】,进入参数修改历史记录页面。 您可以在该页面查询参数修改历史记录。提示进行中,说明参数还在修改;提示已生效,说明参数修改成功;提示未生效,说明参数修改失败。
        来自:
        帮助文档
        关系数据库SQL Server版
        用户指南
        管理参数
        查看参数修改历史记录
      • 打开终端
        本文主要介绍XClaw 打开终端功能使用指南。 概述 XClaw 设置功能提供了一系列系统管理选项,包括重启、自动修复、恢复出厂设置、打开终端和配置模型等。本文主要介绍如何使用【打开终端】功能来访问 XClaw 的系统命令行终端,进行高级管理和调试操作。 功能项 说明 重启 重新启动 XClaw 服务 自动修复 自动诊断并修复常见问题 恢复出厂设置 将 XClaw 恢复到初始状态 打开终端 访问系统命令行终端 配置模型 设置 AI 模型参数 说明 • 打开终端功能提供命令行访问能力 • 可用于高级调试和系统管理 • 支持通过浏览器直接访问终端界面 入口 登录应用托管控制台,进入【XClaw】菜单,点击界面右上角的【设置】按钮,即可打开设置侧边栏,然后选择【打开终端】选项。 打开终端操作步骤 1. 点击右上角的【设置】按钮,打开设置侧边栏;在设置列表中找到并点击【打开终端】选项。 2. 点击【打开终端】按钮,系统将打开终端界面窗口,您可以在其中执行命令行操作,可通过终端进行高级管理和调试操作。 3. 终端界面支持常用的 Linux/Unix 命令,可进行系统管理和调试。 注意 如需取消打开终端操作,可点击确认对话框中的【取消】按钮。 打开终端功能面向有 Linux/Unix 命令行经验的用户,对于不熟悉命令行操作的用户,建议使用图形界面功能。 在终端中执行的命令可能会影响系统运行,请谨慎操作,建议在执行重要操作前先了解命令的作用和影响。 如遇问题可随时关闭终端窗口,不会影响 XClaw 主服务运行。
        来自:
        帮助文档
        应用托管
        用户指南
        XClaw(内测功能)
        高级功能
        打开终端
      • 资源管理
        本章节介绍在微服务云应用平台使用中可能会涉及的相关资源 概述 资源管理内容与环境详情里面资源列表类似,展示了已导入环境的资源信息,在导入资源列表点击导入按钮可导入新的资源,点击移除按钮可移除已导入资源,对于导入失败的资源可通过重试按钮进行重试,日志按钮可查看导入过程的详细日志。 云容器引擎 左侧导航栏,选择资源管理 > 云容器引擎。在云容器引擎列表展示了当前环境下已导入的云容器引擎资源。 点击导入按钮,列表会展示与当前环境同VPC的云容器引擎列表,勾选云容器引擎,再选择对应的部署单元,点击保存就可将资源导入。 导入失败可点击日志查看具体失败原因,也可点击重试按钮进行重试。 点击移除按钮,可移除选择的云容器引擎,在移除之前需要删除对应云容器引擎下的容器应用实例。 若云容器引擎进行节点扩容,有节点对应新的可用区,可通过编辑部署单元,修改云容器引擎与部署单元的对应关系。 ECS集群 左侧导航栏,选择资源管理 > ECS集群。在ECS集群列表展示了当前环境已创建的ECS集群资源。 集群列表界面,点击创建集群,输入集群名称后保存即可在当前环境下创建ECS集群。 集群列表界面,点击ECS集群名称,进入ECS集群详情页面,ECS集群详情页面展示了导入到集群的ECS实例列表,以及发布到ECS集群的应用列表。在ECS实例列表,点击上方导入按钮,可导入已订购的ECS实例。点击购买ECS扩容,可跳转到ECS订购界面,进行订购操作。点击操作栏移除按钮,可移除已导入的ECS实例,点击购买相同配置按钮,可跳转到ECS订购界面,自动选择与当前ECS实例同配置机器。 集群列表界面,点击操作栏删除按钮,可删除对应ECS集群,删除集群前需要先删除发布到此集群的ECS应用实例。 注意 一台ECS机器只能部署一个应用,订购ECS时根据部署应用所需资源选择规格订购。目前支持ECS发布的资源池如下:华东1、华北2、华南2、西南1、西安7。
        来自:
        帮助文档
        微服务云应用平台
        用户指南
        环境规划
        资源管理
      • 工作说明书
        第1章 服务概述 远程运维服务是天翼云基于实践经验,为客户提供的远程技术支持和运维服务,帮助企业客户做好天翼专有云、公有云、混合云的运维管理,提升运维效率,增强系统安全性和合规性。 第2章 应用场景 混合云运维:当企业同时使用天翼专有云和公有云,特别是跨地域或跨国时,远程运维服务可以提供集中管理和统一维护的能力。 专有云运维:天翼专有云运维可以通过远程桌面、VPN连接、堡垒机等技术,提供远程运维支持和故障排查,降低运维成本。 公有云运维:公有云通常是分布式的,服务器和资源可能分布在不同的地理位置,使用远程运维服务可以轻松地管理和监控这些分布式资源,无需到达每个位置。 第3章 服务优势 降低运维成本:驻场运维涉及差旅、住宿、交通等费用,远程运维通过远程访问工具,减少或消除这些额外费用。 快速响应和故障排除:实时监控系统状态并迅速响应故障,远程迅速诊断和解决问题,无需到达现场,减少系统停机时间,提高业务连续性。 弹性灵活:远程运维服务可根据需求进行扩展和调整,适应不同规模和复杂度的系统,远程运维都可以提供灵活的支持。
        来自:
        帮助文档
        专家技术服务
        远程运维服务
        工作说明书
      • 相关术语解释
        独享引擎 独享引擎用于独享型接入场景,为用户提供独立部署的防护节点,独享引擎实例资源由用户独享,具有更高的性能、隔离性和定制化能力。更多信息请参见网站接入WAF防护(独享型接入)、管理独享引擎。 CC攻击 CC攻击(Challenge Collapsar)是一种针对Web应用的分布式拒绝服务攻击(DDoS),攻击者主要借助代理服务器生成大量正常的HTTP/HTTPS请求,耗尽服务器资源(例如CPU、内存等),导致服务器无法正常对外提供服务。 爬虫攻击 攻击者利用自动化的机器人程序批量获取源站页面数据或者利用业务逻辑缺陷获得非法业务收益,当爬虫抓取数据量逐渐增大时,会对被访问的服务器造成很大的压力。
        来自:
        帮助文档
        Web应用防火墙(原生版)
        产品介绍
        相关术语解释
      • 绑定弹性公网IP
        本章节会介绍如何对数据库实例绑定公网IP。 操作场景 关系型数据库实例创建成功后,默认未开启公网访问功能(即未绑定弹性公网IP)。关系型数据库服务支持用户绑定弹性公网IP,在公共网络来访问数据库实例,绑定后也可根据需要解绑。 注意事项 您需要设置安全组,开通需访问数据库的IP地址和端口,才可以访问数据库实例。在访问数据库前,您需要将访问数据库的IP地址,或者IP段加安全组入方向的访问规则,操作请参见设置安全组规则。 公网访问会降低实例的安全性,请谨慎选择。为了获得更快的传输速率和更高的安全级别,建议您将应用迁移到与您的关系型数据库在同一区域的弹性云服务器上。 绑定弹性公网IP 步骤 1 在“实例管理”页面,选择目标实例,单击实例名称,进入实例的“基本信息”页面。 步骤 2 在左侧导航栏,单击“连接管理”,单击“绑定弹性公网IP”。 步骤 3 在弹出框的弹性公网IP地址列表中,选择目标弹性公网IP,单击“确定”,提交绑定任务。 如果没有可用的弹性公网IP,您可单击“查看弹性公网IP”,获取弹性公网IP。 步骤 4 在“连接管理”页面,查看绑定成功的弹性公网IP。 您也可以在“任务中心”页面,查看“实例绑定弹性公网IP”任务的执行进度及结果。
        来自:
        帮助文档
        关系数据库PostgreSQL版
        快速入门
        通过公网连接PostgreSQL实例
        绑定弹性公网IP
      • 创建灾备任务
        本节主要介绍创建灾备任务 使用场景 为了解决地区故障导致的业务不可用,数据复制服务推出灾备场景,为用户业务连续性提供数据库的同步保障。当主实例所在区域发生突发生自然灾害等状况无法连接时,可将异地灾备实例切换为主实例,在应用端修改数据库链接地址后,即可快速恢复应用的业务访问。数据复制服务提供的实时灾备功能,可实现主实例和跨区域的灾备实例之间的实时同步。 一次完整的数据灾备,是以任务作为导向,依次进行灾备进度观察、灾备日志分析、灾备数据一致性对比等多项操作。通过多项指标和数据的对比分析,可以帮助您实现不同业务系统间的数据同步。 使用流程 数据灾备的使用流程如下: 图 数据灾备流程 步骤一:创建灾备任务。根据需要,选择业务数据库和灾备数据库,创建灾备任务。 步骤二:查询灾备进度。灾备过程中,可以通过查看灾备进度了解数据灾备完成情况。 步骤三:查看灾备日志。灾备日志包含告警、错误和提示等类型的信息,可根据此类信息分析系统存在的问题。 步骤四:对比灾备项。数据灾备提供对比功能,可根据需要查看对象级对比、数据级对比等,来确保业务数据库和灾备数据库的数据一致性。 本章节将以MySQL到RDS for MySQL的灾备场景为示例,介绍在公网网络场景下,通过数据复制服务管理控制台配置数据灾备任务的流程,其他存储引擎的配置流程类似。 在数据复制服务中,数据库灾备是通过任务的形式完成的,通过创建任务,可以完成任务信息配置、任务创建。灾备任务创建成功后,您也可以通过数据复制服务管理控制台,对任务进行管理。
        来自:
        帮助文档
        数据库复制
        用户指南
        实时灾备
        任务管理
        创建灾备任务
      • 产品定义
        访问方式 您可以使用以下方式来访问和管理应用型负载均衡: 管理控制台:您可以直接登录天翼云网络控制台,选择“网络>应用型负载均衡”来访问和管理应用型负载均衡。在网络控制台中,您可以查看应用型负载均衡器的状态和配置信息等,并进行相关的运维操作。 OPENAPI接口:您可以通过调用OPENAPI接口的方式来访问和管理应用型负载均衡。通过调用OPENAPI接口可以实现应用型负载均衡的创建、修改、删除和查询等操作。
        来自:
        帮助文档
        应用型负载均衡 ALB
        产品简介
        产品定义
      • 统一身份认证
        本文主要介绍应用性能管理 统一身份认证服务(Identity and Access Management,以下简称IAM)实现用户认证信息的集中管理。用户可以管理自己的已验证邮箱、已验证手机、密码等信息。当用户在调用API接口申请云服务器或进行云资源管理以及使用多租户方式登录云平台时,也可实时查询所需的项目ID、访问密钥(AK/SK)以及帐户名。 通过云审计服务,您可以记录与统一身份认证服务相关的操作事件,便于日后的查询、审计和回溯。 注:统一身份认证服务属全局级服务,各二类节点统一身份认证的相关操作事件请在贵州资源池查看和操作。 表 云审计服务支持的IAM操作列表 操作名称 资源类型 事件名称 用户登录 user login 用户登出 user logout 登录重置密码 user changePassword 创建用户 user createUser 删除用户 user deleteUser 修改用户 user updateUser 创建用户组 userGroup createUserGroup 删除用户组 userGroup deleteUserGroup 修改用户组 userGroup updateUserGroup 创建idp identityProvider createIdentityProvider 删除idp identityProvider deleteIdentityProvider 修改idp identityProvider updateIdentityProvider 更新metadata identityProvider updateMetadata 更新帐号登录策略 domain updateSecurityPolicies 更新密码策略 domain updatePasswordPolicies 更新ACL domain updateACLPolicies 更新安全警告策略 domain updateWarningPolicies 创建AK/SK user addCredential 删除 AK/SK user deleteCredential 修改邮箱 user modifyUserEmail 修改手机 user modifyUserMobile 修改密码 user modifyUserPassword 登录开启双因子认证 user modifySMVerify 上传头像 user modifyUserPicture 创建信任 agency createAgency 删除信任 agency deleteAgency 修改信任信息 agency updateAgency 修改latch user modifyLatchVerify 修改mc user modifyMCConnectVerify 管理员设置用户密码 user setPasswordByAdmin 切换角色 user switchRole
        来自:
        帮助文档
        云审计
        用户指南
        支持审计的服务及详细操作列表
        管理与部署
        统一身份认证
      • 操作类常见问题
        Kafka可以删除消费组下不用的Topic吗? 可以。操作步骤如下: (1)登录管理控制台。 (2)进入Kafka管理控制台。 (3)在实例列表页在操作列,目标实例行点击“管理”。 (4)点击“主题管理”后进入主题管理页面后点击“更多”,出现如下图弹窗。 (5)在Topic所在行,单击“删除”,并选择确定。 Kafka实例是否需要创建消费组、生产者和消费者? 不需要额外创建,支持创建消费组,操作步骤如下: (1)登录管理控制台。 (2)进入Kafka管理控制台。 (3)在实例列表页在操作列,目标实例行点击“管理”。 (4)点击“消费组管理”后进入消费组管理页面。 (5)点击“新建消费组”后,输入消费组名称,点击创建。 注:消费组业务应用接入使用时客户端也可自动创建。 Kafka生产消息的最大长度是多少? Kafka生产消息的最大长度默认情况下为1MB。 消息超过老化时间,消息仍存在的原因 消息超过老化时间(message retention time)仍然存在的原因可能有以下几种情况: 消息存储配置错误:可能是由于配置错误导致消息的老化时间没有按照预期进行清理。您可以检查Kafka的配置文件中log.retention.ms或log.retention.hours参数,确保其设置正确。 消费者组延迟或故障:如果消息被分发给了一个消费者组,但消费者组中的某个消费者出现延迟或故障,导致消息无法及时消费,那么这些消息可能会超过老化时间而仍然存在。 消息处理逻辑问题:在消费者端的消息处理逻辑中可能存在问题,导致消息无法被及时处理或消费。这可能是由于代码bug、处理逻辑错误或其他原因引起的。 多个分区或主题的不一致:如果您的消息被分布在多个分区或主题中,而某些分区或主题的老化时间设置与其他分区或主题不一致,那么消息可能会在某些分区或主题中超过老化时间而仍然存在。 为了解决这个问题,您可以采取以下措施: 检查Kafka的配置文件,确保消息的老化时间设置正确。 检查消费者组的消费情况,确保消费者能够及时消费消息。 检查消费者端的消息处理逻辑,确保消息能够被正确处理和消费。 检查分区或主题的配置,确保它们的老化时间设置一致。
        来自:
        帮助文档
        分布式消息服务Kafka
        常见问题
        操作类
        操作类常见问题
      • 入侵检测相关
        弱口令检测是针对操作系统还是服务器承载的应用系统? 服务器安全卫士(原生版)弱口令检测支持操作系统弱口令、应用弱口令检测,并支持一键检测和定时检测。 服务器显示登录异常怎么解决? 查看服务器安全卫士(原生版)异常登录日志,根据日志中的登录源IP、登录地区、登录账号、登录时间进行检查,若非管理员登录,密码可能已经泄露,您需要对服务器进行详细的安全检查。 正常登录行为被误报为异常登录,要如何消除误报? 您可以通过以下方式消除误报: 1. 登录服务器安全卫士(原生版)控制台。 2. 在左侧导航栏,选择“入侵检测 > 异常登录”。 3. 在异常登录页面,找到被定义为异常登录的记录,在右侧操作栏中,单击“标记已处理”,即可消除本条告警记录。 4. 同时,您可以点击“白名单管理 > 新增白名单”,将您常用的登录源IP、登录地区、登录账号、登录时间加入白名单。 加入白名单后下次不会再进行异常登录告警。 如何查看异地登录的源IP? 您可以登录服务器安全卫士(原生版)控制台,在左侧导航中选择“入侵检测 > 异常登录”,在异常登录告警列表中查看异地登录的源IP地址。 是否可以关闭异地登录检测? 不可以,异地登录是入侵者常见的攻击特效,可以有效发现入侵,如果您不想接收异地登录的告警,可以将登录地点添加到白名单中进行信任。 如何减少服务器被爆破登录的风险? 在给服务器设置密码的时候要避免弱口令,在公网上布置的机器要特别注意,如果暴力破解的事件很多,需要引起用户重视,关注攻击的源和IP地址。
        来自:
        帮助文档
        服务器安全卫士(原生版)
        常见问题
        防护操作类
        入侵检测相关
      • 修改RDS for PostgreSQL实例参数
        本章节会介绍RDS for PostgreSQL如何修改实例参数 为确保关系型数据库服务发挥出最优性能,用户可根据业务需求对用户创建的参数模板中的参数进行调整。 您可以修改用户创建的数据库参数模板中的参数值,但不能更改默认数据库参数模板中的参数值。对用户创建的参数模板参数模板中的参数所做的更改,将应用于与此数据库参数模板关联的所有数据库实例。 如果您更改一个参数值,则所做更改的应用时间将由该参数的类型决定。 关系型数据库服务的管理控制台显示与数据库实例关联的数据库参数模板的状态。例如,如果数据库实例未使用与其关联的数据库参数模板所做的最新更改,则关系型数据库服务的管理控制台将显示状态为“参数变更,等待重启”。您将需要手动重启数据库实例,以使最新的参数更改对该数据库实例生效。 说明 系统提供的默认参数模板不允许修改,只可单击参数模板名进行查看。当用户参数设置不合理导致数据库无法启动时,可参考默认参数模板重新配置。 修改当前实例的参数 步骤1:登录管理控制台。 步骤2:单击管理控制台左上角的,选择区域和项目。 步骤3:选择“数据库 > 关系型数据库”。进入关系型数据库信息页面。 步骤4:在“实例管理”页面,选择指定的实例,单击实例名称。 步骤5:在左侧导航栏中选择“参数修改”,在“参数”页签修改相应参数。 可进行的操作如下: 注意 根据参数列表中“是否需要重启”提示,进行相应操作: 是:在实例列表中,查看“运行状态”,如果显示“参数变更,等待重启”,则需重启实例使之生效。 修改主实例的某些参数(如果是主备实例,备实例的参数也会被同步修改),需重启主实例使之生效。 修改只读实例的某些参数,需要重启该只读实例使之生效。 否:无需重启,立即生效。 单击“保存”,在弹出框中单击“确定”,保存修改。 单击“取消”,放弃本次设置。 单击“预览”,可对比参数修改前和修改后的值。 参数修改完成后,您可查看参数修改历史。
        来自:
        帮助文档
        关系数据库PostgreSQL版
        用户指南
        参数模板管理
        修改RDS for PostgreSQL实例参数
      • 云应用引擎事件目标
        本文介绍如何在事件总线EventBridge管理控制台添加云应用引擎作为事件流中的服务类型。 前提条件 开通事件总线EventBridge并委托授权。 创建自定义总线服务。 开通云应用引擎,创建任务模板。 创建事件流 1. 登录事件总线EventBridge控制台,在左侧导航栏,单击事件总线。 2. 选择目标总线,点击事件源 按钮,点击添加事件源按钮,创建一个自定义事件源;填写事件源名,事件提供方可选择自定义应用。 3. 在左侧导航栏,单击事件规则 ,然后单击添加事件规则。 4. 在创建规则页面,完成以下操作。 1. 在配置基本信息 配置向导页面中,在名称 文本框输入规则名称,在描述文本框输入规则的描述,然后单击下一步。 2. 在配置事件模式配置向导页面中,在事件模式内容代码框输入事件模式,此处可选择匹配全部事件,然后单击下一步。如需了解更多信息,请参见事件模式。 3. 配置事件目标,云应用引擎目标参数描述如参数说明所示,然后单击创建,如图1所示。 图1:创建云应用引擎事件目标 参数说明 参数 说明 示例 AppID 选择应用模板。 EventId 选择触发云应用引擎模板的id。 部分事件/$.id Parameters 选择触发云应用引擎模板的Parameters。 部分事件/$.data
        来自:
        帮助文档
        事件总线
        用户指南
        事件总线
        事件规则
        事件目标
        目标服务类型
        云应用引擎事件目标
      • 升级数据库代理内核小版本
        当有数据库代理内核对应的小版本更新时,您可以在控制台进行版本升级。本文介绍了关系数据库MySQL版升级数据库代理内核小版本的具体操作。 注意 仅II类型资源池支持该功能,具体支持情况以控制台页面展示为准。更多资源池信息,请参见功能概览。 前提条件 实例状态为运行中。 实例已开启数据库代理服务。 注意事项 升级切换阶段有秒级闪断,升级时间受业务等因素影响,请选择在业务低峰期进行升级,并确保应用拥有自动重连机制。 升级内核小版本后,数据库代理内核版本会升级到最新的内核小版本,无法降级。 操作步骤 1. 在天翼云官网首页的顶部菜单栏,选择产品 > 数据库 > 关系型数据库 > 关系数据库MySQL版 ,进入关系数据库MySQL产品页面。然后单击管理控制台 ,进入概览页面。 2. 在左侧导航栏,选择MySQL > 实例管理,进入实例列表页面。然后在顶部菜单栏,选择区域和项目。 3. 在左侧导航栏选择 MySQL > 实例管理 ,找到目标数据库代理实例,单击实例名称进入基本信息页面。 4. 在实例代理 区域的代理版本(内核小版本) 参数右侧,单击升级内核小版本。 5. 在弹出框中,单击确定。
        来自:
        帮助文档
        关系数据库MySQL版
        用户指南
        数据库代理
        升级数据库代理内核小版本
      • 功能特性
        数据安全运营中心 数据资产识别与管理:支持数据库、API 接口、应用系统、文件服务等多类型资产的自动发现(探针上报、日志识别、数据对接),消除 “幽灵资产” 监管盲区。 业务合规建模分析:通过数据资产精细化管理与风险可视化,支撑数据合规开发利用,释放数据要素价值。 数据安全全流程运营:标准化处置闭环:构建 “告警采集 智能研判 工单流转 处置归档” 全流程,支持多级审批与角色协同,同时支持自定义工单模板与流程节点,支持风险等级自动匹配处置优先级,实现安全事件 “发现即响应,处置即闭环”,大幅提升事件响应效率。 技术创新灵活高效:通过荧光靶点识别技术(FTRA)实现敏感数据流转全链路可视化,串联用户访问、API 调用、数据库操作等环节,清晰呈现数据从 “产生 传输 存储 使用” 的完整路径,作为数据安全风险评估监测的衡量标准。 数据安全服务 数据安全咨询规划服务:依据《数据安全法》《个人信息保护法》《网络数据安全管理条例》(征求意见稿)等法规要求,为客户制定针对性的数据安全咨询服务内容,提供数据安全咨询服务报告 。 数据分类分级服务:依据各行业数据安全分类分级标准规范,为客户建立统一的数据资产安全等级标准,在企业内部各部门的协同配合下形成涵盖业务、运营、财务、人事、合规等各类型数据资产安全等级清单 。
        来自:
        帮助文档
        数据安全专区
        产品介绍
        功能特性
      • 配置缓存规则
        本文介绍简述缓存规则设置方法。 功能介绍 缓存规则指源站资源在边缘云节点缓存的时长,达到预设时间,资源将会被边缘云节点标记为缓存过期。您可以根据业务需求,按指定路径或文件名后缀等方式配置静态资源的缓存过期时间。 前提条件 已开通Web应用防火墙(边缘云版)。 已新增域名并成功接入WAF,具体操作请见WAF接入。 开通Web应用防火墙(边缘云版)扩展服务智能负载均衡,支持配置缓存规则,具体请见智能负载均衡。 操作步骤 登录Web应用防火墙(边缘云版)控制台 在左侧导航栏中选择【域名管理】—【域名列表】,选择您要防护的域名,单击操作列【接入配置】,单击【新增】按钮。 配置项说明: 配置项 说明 类型 选择需要配置的文件类型,并且配置相应的内容。 后缀名:指文件后缀名,例如内容输入为.mp4,.flv,表示后缀为.mp4或.flv的文件。 目录:指具体目录,例如值为:/a,表示目录前缀为/a的文件。 首页:指域名首页,值固定为/。 全部文件:指对应域名下的所有文件,值固定为/。 全路径文件:指对应URI的文件,例如值为:/a/b.js,则表示请求url中位于/a/目录下的b.js文件的缓存规则(无论是否携带问号后参数)。 过期时间 选择配置内容的过期时间单位,如秒、分钟、小时、天。再填写对应的过期时间。 缓存规则 设置配置内容的缓存规则,默认为强制缓存。 去问号缓存 默认为开启,如需要带问号后参数缓存,请选择关闭该功能。 优先级 支持自定义,数字越大则越优先生效。如果同个URL满足不同的缓存规则设置,例如该URL既属于某个文件后缀,又属于某个目录下,此时具体遵循哪条缓存规则,取决于二者的权重设置,最终按权重数字大的生效。
        来自:
        帮助文档
        Web应用防火墙(边缘云版)
        快速入门
        快速接入WAF
        配置缓存规则
      • DataArts Studio支持的数据源
        数据源类型 简介 数据仓库服务(DWS) DWS是基于Sharednothing分布式架构,具备MPP大规模并行处理引擎,兼容标准ANSI SQL 99和SQL 2003,同时兼容PostgreSQL/Oracle数据库生态,为各行业PB级海量大数据分析提供有竞争力的解决方案。 数据湖探索(DLI) DLI是完全兼容Apache Spark和Apache Flink生态,实现批流一体的Serverless大数据计算分析服务。DLI支持多模引擎,企业仅需使用SQL或程序就可轻松完成异构数据源的批处理、流处理、内存计算、机器学习等,挖掘和探索数据价值。 MapReduce服务(MRS HBase) HBase是一个开源的、面向列(ColumnOriented)、适合存储海量非结构化数据或半结构化数据的、具备高可靠性、高性能、可灵活扩展伸缩的、支持实时数据读写的分布式存储系统。 使用MRS HBase可实现海量数据存储,并实现毫秒级数据查询。选择MRS HBase可以实现物流数据毫秒级实时入库更新,并支持百万级时序数据查询分析。 MapReduce服务(MRS Hive) Hive是一种可以存储、查询和分析存储在Hadoop中的大规模数据的机制。Hive定义了简单的类SQL查询语言,称为HiveQL,它允许熟悉SQL的用户查询数据。 使用MRS Hive可实现TB/PB级的数据分析,快速将线下Hadoop大数据平台(CDH、HDP等)迁移上云,业务迁移 “0”中断,业务代码 “0”改动。 MapReduce服务(MRS Kafka) MapReduce服务可提供专属MRS Kafka集群。Kafka是一个分布式的、分区的、多副本的消息发布订阅系统,它提供了类似于JMS的特性,但在设计上完全不同,它具有消息持久化、高吞吐、分布式、多客户端支持、实时等特性,适用于离线和在线的消息消费,如常规的消息收集、网站活性跟踪、聚合统计系统运营数据(监控数据)、日志收集等大量数据的互联网服务的数据收集场景。 MapReduce服务(MRS Ranger) Ranger提供一个集中式安全管理框架,提供统一授权和统一审计能力。它可以对整个Hadoop生态中如HDFS、Hive、HBase、Kafka、Storm等进行细粒度的数据访问控制。用户可以利用Ranger提供的前端WebUI控制台通过配置相关策略来控制用户对这些组件的访问权限。 MySQL MySQL是目前最受欢迎的开源数据库之一,其性能卓越,架构成熟稳定,支持流行应用程序,适用于多领域多行业,支持各种WEB应用,成本低,中小企业首选。 MapReduce服务(MRS Spark) Spark是一个开源的,并行数据处理框架,能够帮助用户简单的开发快速、统一的大数据应用,对数据进行协处理、流式处理、交互式分析等等。 Spark提供了一个快速的计算、写入以及交互式查询的框架。相比于Hadoop,Spark拥有明显的性能优势。Spark提供类似SQL的Spark SQL语言操作结构化数据。 云数据库RDS RDS是一种基于云计算平台的即开即用、稳定可靠、弹性伸缩、便捷管理的在线关系型数据库服务。 注意,DataArts Studio平台目前仅支持RDS中的MySQL和PostgreSQL数据库。 主机连接 通过主机连接,用户可以在DataArts Studio数据开发中连接到指定的主机,通过脚本开发和作业开发在主机上执行Shell或Python脚本。主机连接保存连接某个主机的连接信息,当主机的连接信息有变化时,只需在主机连接管理中编辑修改,而不需要到具体的脚本或作业中逐一修改。 MapReduce服务(MRS Presto) Presto是一个开源的用户交互式分析查询的SQL查询引擎,用于针对各种大小的数据源进行交互式分析查询。其主要应用于海量结构化数据/半结构化数据分析、海量多维数据聚合/报表、ETL、AdHoc查询等场景。 Presto允许查询的数据源包括Hadoop分布式文件系统(HDFS),Hive,HBase,Cassandra,关系数据库甚至专有数据存储。一个Presto查询可以组合不同数据源,执行跨数据源的数据分析。
        来自:
        帮助文档
        数据治理中心 DataArts Studio
        用户指南
        管理控制台
        DataArts Studio支持的数据源
      • 应用场景
        本文介绍云备份产品应用场景。 云备份主要适用于数据备份保护和恢复的场景。云备份在以下场景中,均可快速恢复数据,保障业务安全可靠。 业务场景 云内备份 适用于将业务部署在天翼云内的用户,尤其是政务、金融、能源、通信、医疗等对数据安全和可靠性要求较高的关键行业。 本地备份上云 适用于关键数据存储在本地数据中心的用户,缺少备份上云的数据保护机制,需要将关键数据备份至天翼云上。 恢复场景 受黑客攻击或病毒入侵 通过云备份,可立即恢复到最近一次没有受黑客攻击或病毒入侵的备份时间点。 数据被误删 通过云备份,可立即恢复到删除前的备份时间点,找回被删除的数据。 应用程序更新出错 通过云备份,可立即恢复到应用程序更新前的备份时间点,使系统正常运行。 场景架构 云备份服务备份与恢复架构如图所示: 场景优势 简单 基于策略的自动备份,备份/恢复任务统一管理。您可通过云备份控制台集中配置多台主机的备份计划,系统将根据备份计划自动执行备份任务。 经济 支持备份数据重删,经济高效。备份数据写入对象存储后,进行重复数据删除后保存,备份存储空间节约可达95%。
        来自:
        帮助文档
        云备份 CBR
        产品介绍
        应用场景
      • 复制参数模板
        本章节会介绍如何复制数据库参数模板。 操作场景 您可以复制您创建的自定义数据库参数模板。当您已创建一个数据库参数模板,并且想在新的数据库参数模板中包含该组中的大部分自定义参数和值时,复制参数模板是一个方便的解决方案。 复制数据库参数模板之后,您应至少等待5分钟,再创建使用该数据库参数模板作为默认参数模板的第一个数据库实例。 您无法复制默认参数模板。不过,您可以创建基于默认参数模板的新参数模板。 操作步骤 步骤 1 登录管理控制台。 步骤 2 单击管理控制台左上角的,选择区域和项目。 步骤 3 选择“数据库 > 关系型数据库”。进入关系型数据库信息页面。 步骤 4 在“参数模板管理”页面的“自定义”页签,选择需要复制的参数模板,单击“复制”。 您还可以在“实例管理”页面,单击实例名称,在左侧导航栏,单击“参数修改”,单击“导出”,将该实例对应参数列表导出并生成一个参数模板,供您后期使用。 说明 为了使您的参数模板可应用于所有类型的实例,并且保证数据库正常启动,主实例和只读实例导出的参数模板中“innodbflushlogattrxcommit”和“syncbinlog”默认值为1。 在弹出框中,填写新参数模板名称和描述,单击“确定”。 参数模板名称长度在1~64个字符之间,区分大小写,可包含字母、数字、中划线、下划线或句点,不能包含其他特殊字符。 参数模板的描述长度不能超过256个字符,且不能包含回车和>!<"&'特殊字符。 创建完成后,会生成一个新的参数模板,您可在参数模板列表中对其进行管理。
        来自:
        帮助文档
        关系数据库MySQL版
        用户指南
        参数管理
        复制参数模板
      • 复制参数模板
        本章节介绍如何复制数据库参数模板。 操作场景 您可以复制您创建的自定义数据库参数模板。当您已创建一个数据库参数模板,并且想在新的数据库参数模板中包含该组中的大部分自定义参数和值时,复制参数模板是一个方便的解决方案。 复制数据库参数模板之后,您应至少等待5分钟,再创建使用该数据库参数模板作为默认参数模板的第一个数据库实例。 您无法复制默认参数模板。不过,您可以创建基于默认参数模板的新参数模板。 操作步骤 步骤 1 登录管理控制台。 步骤 2 单击管理控制台左上角的,选择区域和项目。 步骤 3 选择“数据库 > 关系型数据库”。进入关系型数据库信息页面。 步骤 4 在“参数模板管理”页面的“自定义”页签,选择需要复制的参数模板,单击“复制”。 您还可以在“实例管理”页面,单击实例名称,在左侧导航栏,单击“参数修改”,单击“导出”,将该实例对应参数列表导出并生成一个参数模板,供您后期使用。 说明 为了使您的参数模板可应用于所有类型的实例,并且保证数据库正常启动,主实例和只读实例导出的参数模板中“innodbflushlogattrxcommit”和“syncbinlog”默认值为1。 步骤 5 在弹出框中,填写新参数模板名称和描述,单击“确定”。 参数模板名称长度在1~64个字符之间,区分大小写,可包含字母、数字、中划线、下划线或句点,不能包含其他特殊字符。 参数模板的描述长度不能超过256个字符,且不能包含回车和>!<"&'特殊字符。 创建完成后,会生成一个新的参数模板,您可在参数模板列表中对其进行管理。
        来自:
        帮助文档
        关系数据库SQL Server版
        用户指南
        参数模板管理
        复制参数模板
      • 功能版本、产品性能
        本文向您介绍ALB产品的功能版本和产品性能。 按功能版本区分 基础版:提供应用型负载均衡的基本功能,可支持基于域名、URL的基础路由转发。 标准版:在基础版之上,支持基于内容的高级转发规则,增强了转发、监控和连接管理等能力。 具体功能如下 功能 基础版 标准版 监听器协议 HTTP √ √ HTTPS √ √ QUIC √ √ 后端协议 HTTP √ √ HTTPS ✖ ✖ 转发规则 域名 √ √ URL √ √ HTTP标头 ✖ √ 查询字符串 ✖ √ HTTP请求方法 ✖ √ Cookie ✖ √ SourceIp ✖ √ 转发至 ✖ √ 重定向至监听器 ✖ √ 重定向 ✖ √ 返回固定响应 ✖ √ 重写 ✖ √ 写入Header ✖ √ 删除Header ✖ √ 后端主机组 实例类型 √ √ IP类型 √ √ 安全 访问策略组(黑名单、白名单) √ √ TLS加密算法套件选择 √ √ TLS 1.3协议支持 √ √ 扩展域名证书 √ √ 双向认证 √ √ 国际证书 √ √ 国密证书 √ √ 健康检查 √ √ 监控能力 √ √ 监听器高级配置 数据压缩 √ √ 附加HTTP头 XForwardedProto获取监听协议 √ √ 附加HTTP头 XForwardedPort获取监听端口 √ √ 附加HTTP头 XForwardedFor获取客户端IP √ √ 附加HTTP头 以客户端请求头的Host重写XForwardedHost传递到后端服务器 √ √ 连接空闲超时时间 √ √ 连接请求超时时间 √ √ QPS限速 √ √ 按照产品性能分 每个功能版本下均支持四种性能上限,性能上限详细如下: 性能上限 最大并发连接数 新建连接数 QPS 备注 默认 2,000,000(200万) 100,000(10万) 100,000(10万) 默认可见 超强应用I 4,000,000(400万) 200,000(20万) 200,000(20万) 加白可见 超强应用II 10,000,000(1000万) 500,000(50万) 500,000(50万) 加白可见 超强应用III 20,000,000(2000万) 1,000,000(100万) 1,000,000(100万) 加白可见 超强应用I、超强应用II、超强应用III默认不可见,如您需要此性能的实例,请提交工单、评估开通。 在整个资源池流量的平稳期,ALB产品默认最大支持10G bps带宽,该带宽值不作为SLA中的承诺。如您需要更大的带宽值,请提交工单评估后进行调整。 按网络类型区分 网络类型 特点 外网负载均衡 支持自动分配或手动指定一个内网IP地址作为ALB实例的服务地址(VIP)。使用弹性公网IP绑定到ALB实例的服务地址(VIP),弹性公网IP作为ALB实例对外提供服务的入口。 外网ALB的公网流量费用是按照所使用的弹性IP进行计费。 支持将IPv4和IPv6类型的弹性公网IP绑定到ALB实例上,以适应不同网络环境和协议的需求,使ALB实例能够同时处理IPv4和IPv6的流量。 内网负载均衡 支持自动分配或手动指定一个内网IP地址作为ALB实例的服务地址(VIP)。将内网访问流量通过服务地址(VIP)转发到内网ALB实例,再分发到后端主机进行处理。 支持IPv4和IPv6服务地址(VIP),以适应不同网络环境和协议的需求,使ALB实例能够同时处理IPv4和IPv6的流量。 支持绑定弹性IP以实现公网流量负载,绑定弹性公网IP后和外网负载均衡功能相同。
        来自:
        帮助文档
        应用型负载均衡 ALB
        产品简介
        功能版本、产品性能
      • 基本概念
        本文介绍事件总线EventBridge中的基本概念。 CloudEvents 1.0 CloudEvents 1.0 是一个用于以标准方式描述事件数据的开源规范,旨在简化事件声明及跨服务、跨平台的消息投递。 事件 事件源状态变化的数据记录。 事件源 事件的来源,负责生产事件。事件源包括以下类型: 天翼云官方事件源:作为事件源与事件总线EventBridge对接的其他天翼云服务。 自定义事件源:自定义应用或者存量消息数据作为事件源将事件主动拉取到自定义总线。 事件总线 负责接收来自事件源的事件。事件总线包括以下类型: 云服务专用事件总线:一个无需创建与不可修改的内置官方事件总线,用于接收天翼云官方事件源的事件。天翼云官方事件源的事件只能发布到云服务专用事件总线。 自定义事件总线:需要您自行创建并管理的事件总线,用于接收自定义应用的事件。自定义应用事件只能发布到自定义事件总线。 事件规则 用于监控、路由与转换特定类型的事件。当发生匹配事件时,事件会被路由到与事件规则关联的事件目标。规则可以与一个或多个事件目标关联。事件规则包括: 事件模式 事件转换 事件目标 事件模式 对事件进行过滤的模块。事件模式支持对符合CloudEvents协议的事件对除data外的字段进行过滤。事件模式采用JSON格式进行描述。 事件转换 对事件内容进行转换,在事件被路由到事件目标前转换事件内容。事件转换器支持以下类型: 完整事件:将全部的事件内容路由到目标。 部分事件:通过JSONPath提取事件中的数据,将指定的事件内容路由到目标。 常量:不管事件内容是什么,都将常量路由到目标。 模板:自定义一个模板并定义模板里需要的变量,通过JSONPath提取事件中的数据,按照模板定义的形式进行转换。
        来自:
        帮助文档
        事件总线
        产品简介
        基本概念
      • 证书管理类
        本节介绍Web应用防火墙(独享版)证书管理类常见问题。 配置泛域名时,如何选择证书? 域名和证书需要一一对应,泛域名只能使用泛域名证书。如果您没有泛域名证书,只有单域名对应的证书,则只能在WAF中按照单域名的方式逐条添加域名进行防护。 ELB已上传的证书,在Web应用防火墙上需要重新导入上传吗? 在选择证书时,您可以选择已创建证书或选择导入的新证书。在ELB上已上传的证书,还需要在WAF上导入上传。 如何将非PEM格式的证书转换为PEM格式? WAF当前仅支持PEM格式证书。如果证书为非PEM格式,请参考表在本地将证书转换为PEM格式,再上传。 证书转换命令 格式类型 转换方式 CER/CRT 将“cert.crt”证书文件直接重命名为“cert.pem”。 PFX 提取私钥命令,以“cert.pfx”转换为“key.pem”为例。 openssl pkcs12 in cert.pfx nocerts out key.pem nodes 提取证书命令,以“cert.pfx”转换为“cert.pem”为例。 openssl pkcs12 in cert.pfx nokeys out cert.pem P7B 1. 证书转换,以“cert.p7b”转换为“cert.cer”为例。 openssl pkcs7 printcerts in cert.p7b out cert.cer 2. 将“cert.cer”证书文件直接重命名为“cert.pem”。 DER 提取私钥命令,以“privatekey.der”转换为“privatekey.pem”为例。 openssl rsa inform DER outform PEM in privatekey.der out privatekey.pem 提取证书命令,以“cert.cer”转换为“cert.pem”为例。 openssl x509 inform der in cert.cer out cert.pem 说明 执行openssl命令前,请确保本地已安装 如果本地为Windows操作系统,请进入“命令提示符”对话框后,再执行证书转换命令。
        来自:
        帮助文档
        Web应用防火墙(独享版)
        常见问题
        网站接入配置
        证书管理类
      • 基于Serverless集群和容器镜像服务部署hello-world应用
        本文介绍如何基于Serverless集群和容器镜像服务部署helloworld应用。 在这篇文章中,我们将介绍如何基于Serverless集群和容器镜像服务来快速部署helloworld应用,您可以选择使用控制台来完成应用部署。 前提条件 确保您已经成功创建了Serverless集群。 已创建容器镜像服务实例,且容器镜像服务实例和Serverless集群处于同一地域。 操作步骤 步骤一:上传helloworld应用镜像 将本地编译构建好的helloworld应用镜像或者从docker hub拉取helloworld应用镜像上传到容器镜像服务实例镜像仓库中。 步骤二:在Serverless集群中部署helloworld应用 1. 登录云容器引擎管理控制台,在左侧菜单栏选择“集群”。 2. 在集群列表页面,选择目标集群名称,然后在左侧菜单栏,选择“工作负载 ”下的“无状态”,选择“创建Deployment”。 3. 在创建Deployment页面,填写Deployment名称、副本数量等。 4. 在实例内容器项填写容器名称、镜像、镜像版本、cpu/内存限制等。 在上一步骤中,helloworld镜像已经上传到容器镜像服务实例,点击选择镜像选择helloworld镜像即可。 5. 在服务配置下,点击“+”创建服务。选择负载均衡类型的服务,并增加一条端口映射。 6. 返回无状态页面,确认应用创建成功。
        来自:
        帮助文档
        云容器引擎 Serverless版
        快速入门
        基于Serverless集群和容器镜像服务部署hello-world应用
      • 联邦资源管理概述
        本节介绍联邦资源管理概述。 概述 CCE One 联邦资源管理的目标是统一管理联邦中集群的Kubernetes资源。 联邦资源分发 联邦资源管理的一个基础能力就是Kubernetes资源分发,将Kubernetes资源按用户指定的策略分发到联邦中的集群。 为实现资源分发,将资源分发API拆分为资源模板和策略两部分,策略按需要拆分为调度策略和差异化策略。 资源模板 CCE One使用 Kubernetes 原生 API 定义联邦资源模板,以便轻松与现有 Kubernetes 采用的工具进行集成。 策略 调度策略 CCE One提供了一个独立的 Propagation(placement) Policy API 来定义多集群的调度要求。 支持 1:N 的策略映射机制。用户无需每次创建联邦应用时都标明调度约束。 差异化策略 CCE One为不同的集群提供了一个可自动化生产独立配置的 Override Policy API。例如: 基于成员集群所在区域自动配置不同镜像仓库地址。 根据集群不同的云厂商,可以使用不同的存储类。
        来自:
        帮助文档
        分布式容器云平台
        用户指南
        集群联邦
        联邦资源管理
        联邦资源管理概述
      • 网格诊断
        本章节介绍应用服务网格CSM的网格诊断功能 一、概要 应用服务网格CSM支持对实例进行网格诊断,包括服务端口检查、路由规则生效检查、网关端口引用检查、服务协议冲突检查、虚拟服务主机冲突检查等多个检查项。网格诊断功能能够协助你优化服务间的调用关系,及时揭示潜在问题,从而增强服务的稳定性、性能及防护水平。通过该功能,您可以更有效地管理网格中的服务通信,确保服务运行的高效与安全 二、操作步骤 1. 登录应用应用服务网格控制台,单击应用服务网格实例的名称,进入网格详情页面 2. 在左侧导航栏,选择网格实例 > 网格诊断 3. 在网格诊断页面,可以选中需要诊断的命名空间,然后点击运行 说明 1. 诊断结果不会包含未选中的命名空间下的资源 2. 如果已经运行过网格诊断,网格诊断页面将显示最近一次的诊断结果。您可以再次点击运行,对该网格实例重新进行诊断。 三、诊断结果说明 在诊断结果区域,会展示所有的检查项结果,每个检查项包括检查类型、诊断级别以及诊断详情。在诊断详情中,用户可以看到异常的详细信息以及异常发生所在的命名空间和资源名称。最后,用户可根据异常信息和检查项描述对资源配置项进行修复。 诊断级别 说明 通过 检查项正常 建议 建议级别的异常,不影响应用服务网格的正常运行。 警告 警告级别的异常,可能对应用服务网格的行为造成影响。 异常 错误级别的异常,可能造成应用服务网格功能无法正常运行。
        来自:
        帮助文档
        应用服务网格
        用户指南
        网格管理
        网格诊断
      • 配置入向/出向规则
        sectionb6d9c8a71f3e57cf)。 目的地址 可选“IP地址”或“域名”。 说明 仅部分实例支持选择域名。 IP:根据所选IP版本,输入对应的IP地址或使用已添加的地址簿: 输入IP:使用“/”隔开掩码。 注意 添加入向规则时,目的IP地址请配置弹性IP所绑定的内网IP,切勿直接配置弹性IP地址,否则规则无法正常生效。 域名:FQDN模式,支持精确域名和泛域名,例如 ctyun.cn、.ctyun.cn,可输入多个域名地址,使用英文逗号分隔。 地址簿选择:通过下拉框选择已添加的地址簿,添加地址簿请参见地址簿管理。 目的端口 支持输入端口号或使用已添加的地址簿: 输入端口:输入单个端口号或连续的端口号,例如10或110,0表示任意端口。 地址簿选择:通过下拉框选择已添加的端口地址簿,添加端口地址簿请参见添加端口地址簿。 协议类型 支持:TCP、UDP、ICMP、Any。 应用 在下拉框中选择应用,可选择“全部应用”或其中一个应用,包括MySQL、中国工商银行、维基百科、58同城、京东商城、滴滴出行、POP3、smtp、ssh、telnet、ftp、HTTPS、HTTP、IMAP、TeamViewer、必应和酷狗音乐等。 动作 设置防火墙对流量的处理动作,支持选择“放行”或者“阻断”。 描述 自定义规则描述。 优先级 定义规则优先级。支持“最前”、“最后”和“移动至选中规则后”,默认为“最后”。 当选择“移动至选中规则后”,会展示当前已有的防护规则,选中某条规则后,您当前添加的规则优先级将位于选中的规则之后。 策略有效期 支持选择以下选项: 总是:策略一直生效 单次指定时间段:选择策略生效的时间段,精确到分钟,单次有效。 重复生效时间段:支持在一定时间内的每天同一时段生效,精确到分钟。 说明 部分旧版引擎仅支持“总是”选项,若需要另外两种策略有效期请提交工单联系技术支持。 启用状态 在页面右上方选择是否启用该规则,默认为关。 开:表示启用,规则生效。 关:表示关闭,规则不生效。 4. 以上所有的字段填写完毕后,点击“确认”时,需要校验这条规则加入后,是否超过客户剩余的规格,若未超过则生成相应的防护规则。
        来自:
        帮助文档
        云防火墙(原生版)
        用户指南(C100)
        访问控制
        配置互联网边界防护规则
        配置入向/出向规则
      • 弹性负载均衡
        本文主要介绍弹性负载均衡 弹性负载均衡(Elastic Load Balance ,以下简称ELB)通过将访问流量自动分发到多台弹性云主机,扩展应用系统对外的服务能力,实现更高水平的应用程序容错性能。 用户通过基于浏览器、统一化视图的云计算管理图形化界面,可以创建ELB,为服务配置需要监听的端口,配置云主机。消除单点故障,提高整个系统的可用性。 通过云审计服务,您可以记录与弹性负载均衡相关的操作事件,便于日后的查询、审计和回溯。 表 云审计服务支持的ELB操作列表 操作名称 资源类型 事件名称 创建健康检查 healthcheck createHealthcheck 删除健康检查 healthcheck removeHealthcheck 更新健康检查 healthcheck updateHealthcheck 创建证书 certificate createCertificate 删除证书 certificate removeCertificate 更新证书 certificate updateCertificate 创建监听器 listener createListener 删除监听器 listener deleteListener 更新监听器 listener updateListener 删除ELB elb deleteELB 创建ELB elb createELB 更新ELB elb updateELB 添加后端主机 member createMember 移除后端主机 member deleteMember 配置访问日志 AccessLog ConfigureAccessLog
        来自:
        帮助文档
        云审计
        用户指南
        支持审计的服务及详细操作列表
        网络
        弹性负载均衡
      • 连接器关联
        本文介绍如何在组网配置中继续关联新连接器,从而进行新互联链路的编排。 背景说明 AOne零信任通过分支网关将企业的分支、总部、IDC 机房或者云服务就近接入AOne网络(POP 节点),进而在云上实现企业分支网络的互联互通。在您要完成企业分支互联之前,您需要在零信任控制台将连接器关联到组网配置中。除了组网配置创建时可以快捷关联连接器,也可以在组网创建之后继续关联其他连接器,从而完成组网配置。 操作步骤 1. 登录边缘安全加速平台控制台。 2. 在首页产品能力栏目,选择零信任进入工作台。 3. 左侧导航栏AOne零信任网络组网管理,查看组网配置列表。 4. 点击需要修改的组网配置,点击连接器关联。 关联连接器列表 您可以在连接器关联里,继续关联其他连接器,从而完成组网配置。 列表字段说明如下: 字段 字段说明 连接器集群名称/ID 连接器集群名称:即自定义的连接器集群名称。 连接器集群ID:提供ID,代表连接器集群的唯一性。 计费区域 展示当前连接器集群绑定的计费区域:中国内地、香港、亚太、美洲、欧洲、中东非。 关联应用 展示当前连接器集群中允许互访的应用名称和数量。 首次关联时间 展示当前连接器集群首次关联该组网的时间。 操作 取消关联:取消关联连接器集群后,该集群与组网配置内的所有连接将立即中断,请谨慎操作。
        来自:
        帮助文档
        边缘安全加速平台
        零信任网络服务
        网络管理
        组网管理
        连接器关联
      • 1
      • ...
      • 50
      • 51
      • 52
      • 53
      • 54
      • ...
      • 535
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      聚力AI赋能 天翼云大模型专项

      大模型特惠专区·Token Plan 轻享包低至9.9元起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      企业出海解决方案

      助力您的业务扬帆出海,通达全球!

      天翼云信创专区

      “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      天翼云奖励推广计划

      加入成为云推官,推荐新用户注册下单得现金奖励

      产品推荐

      弹性云主机 ECS

      物理机 DPS

      GPU云主机

      镜像服务 IMS

      训推服务

      公共算力服务

      科研助手

      星辰TokenHub运营服务平台

      星辰MaaS模型服务平台

      推荐文档

      配置目的端

      管理云间高速

      NAT网关删除

      如何充值?

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 息壤智算平台
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号