活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 聚力AI赋能 天翼云大模型专项 大模型特惠专区·Token Plan 轻享包低至9.9元起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 企业出海解决方案 NEW 助力您的业务扬帆出海,通达全球!
  • 天翼云信创专区 NEW “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
Token服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V4-Flash
  • GLM-5.1
  • Qwen3.5-122B-A10B
  • DeepSeek-V3.2(旗舰版)
  • GLM-5(正式版)
智算一体机
  • 智算一体机
智能体引擎
  • 智能体引擎
智算安全专区
  • 大模型安全评测
  • 大模型安全护栏
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2026智能云生态大会
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      云监控服务_相关内容
      • 安全告警事件概述
        事件类型 告警名称 告警说明 企业版 旗舰版 网页防篡改版 加入告警白名单 隔离查杀 恶意软件 恶意程序 恶意程序可能是黑客入侵成功之后植入的木马、后门等,用于窃取数据或攫取不当利益。 例如:黑客入侵之后植入木马,将受害主机作为挖矿、DDoS肉鸡使用,这类程序会大量占用主机的CPU资源或者网络资源,破坏用户业务的稳定性。 通过程序特征、行为检测,结合AI图像指纹算法以及云查杀,有效识别后门、木马、挖矿软件、蠕虫和病毒等恶意程序,也可检测出主机中未知的恶意程序和病毒变种,并提供一键隔离查杀能力。 √ √ √ √ √ 恶意软件 勒索软件 检测来自网页、软件、邮件、存储介质等介质捆绑、植入的勒索软件。 勒索软件用于锁定、控制您的文档、邮件、数据库、源代码、图片、压缩文件等多种数据资产,并以此作为向您勒索钱财的筹码。 × √ √ √ ×(部分支持) 恶意软件 Webshell 检测云服务器上web目录中的文件,判断是否为Webshell木马文件,支持检测常见的PHP、JSP等后门文件类型。 您可以在“策略管理”的“Webshell检测”中配置Webshell检测,HSS会实时检测执行的可疑指令,主机被远程控制执行任意命令等。 × √ √ √ × 恶意软件 反弹Shell 实时监控用户的进程行为,及时发现进程的非法Shell连接操作产生的反弹Shell行为。 支持对TCP、UDP、ICMP等协议的检测。 您可以在“策略管理”的“恶意文件检测”中配置反弹Shell检测,HSS会实时检测执行的可疑指令,主机被远程控制执行任意命令等。 × √ √ √ × 漏洞利用 一般漏洞利用 实时检测利用漏洞入侵主机的行为,对发现的入侵行为进行告警上报。 √ √ √ √ × 系统异常行为 文件提权 当黑客成功入侵主机后,会尝试利用漏洞进行root提权或者文件提权,从而达到非法创建和修改系统帐号的权限或者篡改文件的目的。 HSS检测当前系统的“进程提权”和“文件提权”操作。 检测以下异常提权操作: 利用SUID程序漏洞进行root提权。 利用内核漏洞进行root提权。 对文件的提权。 √ √ √ √ × 系统异常行为 进程提权 检测以下进程提权操作并进行告警: 利用SUID程序漏洞进行root提权。 利用内核漏洞进行root提权。 √ √ √ √ × 系统异常行为 关键文件变更 篡改系统关键文件,通常是黑客入侵成功后进行身份隐藏或者发起下一步攻击的准备工作。 对系统关键文件(例如:ls、ps、login、top等)及目录进行监控,一旦文件被修改就进行告警,提醒用户关键文件存在被篡改的可能。监控的关键文件的路径请参见关键文件变更监控路径。 关键文件变更信息包括“被更改的关键文件路径”、“文件最后修改时间”以及配置文件所在的“服务器名称”。 文件/目录变更信息包括“文件别名”、“被更改的关键文件路径”以及配置文件所在的“服务器名称”。 添加关键文件指纹库,收集关键文件信息,便于清点合法文件信息,检测异常文件。 对于关键文件变更,HSS只检测目录或文件是否被修改,不关注是人为或者某个进程修改的。 √ √ √ √ × 系统异常行为 文件/目录变更 实时监控系统文件/目录,对创建、删除、移动、修改属性或修改内容的操作进行告警,提醒用户文件/目录可能被篡改。 √ √ √ √ × 系统异常行为 进程异常行为 检测各个主机的进程信息,包括进程ID、命令行、进程路径、行为等。 对于进程的非法行为、黑客入侵过程进行告警。 进程异常行为可以监控以下异常行为: 监控进程CPU使用异常。 检测进程对恶意IP的访问。 检测进程并发连接数异常等。 √ √ √ √(部分支持) × 系统异常行为 高危命令执行 您可以在“策略管理”的“高危命令检测”中预置高危命令。 HSS实时检测当前系统中执行的高危命令,当发生高危命令执行时,及时触发告警。 √ √ √ √ × 系统异常行为 异常Shell 检测系统中异常Shell的获取行为,包括对Shell文件的修改、删除、移动、复制、硬链接、访问权限变化。 您可以在“策略管理”的“恶意文件检测”中配置异常Shell检测,HSS会实时检测执行的可疑指令,主机被远程控制执行任意命令等。 √ √ √ √ × 系统异常行为 Crontab可疑任务 检测并列出当前所有主机系统中自启动服务、定时任务、预加载动态库、Run注册表键或者开机启动文件夹的汇总信息。 帮助用户通过自启动变更情况,及时发现异常自启动项,快速定位木马程序的问题。 × × √ √ × 用户异常行为 暴力破解 黑客通过帐户暴力破解成功登录主机后,便可获得主机的控制权限,进而窃取用户数据、植入挖矿程序,DDoS木马攻击等恶意操作,严重危害主机的安全。 检测SSH、RDP、FTP、SQL Server、MySQL等帐户遭受的口令破解攻击。 如果30秒内,帐户暴力破解次数(连续输入错误密码)达到5次及以上,HSS就会拦截该源IP,禁止其再次登录,防止主机因帐户破解被入侵。 SSH类型攻击默认拦截12小时,其他类型攻击默认拦截24小时。 根据帐户暴力破解告警详情,如“攻击源IP”、“攻击类型”和“拦截次数”,您能够快速识别出该源IP是否为可信IP,如果为可信IP,您可以通过手动解除拦截的方式,解除拦截的可信IP。 √ √ √ √ × 用户异常行为 异常登录 检测“异地登录”和“帐户暴力破解成功”等异常登录。若发生异常登录,则说明您的主机可能被黑客入侵成功。 检测主机异地登录行为并进行告警,用户可根据实际情况采取相应措施(例如:忽略、修改密码等)。 异地登录检测信息包括被拦截的“登录源IP”、“登录时间”,攻击者尝试登录主机时使用的“用户名”和“云服务器名称”。 若在非常用登录地登录,则触发安全事件告警。 若帐户暴力破解成功,登录到云主机,则触发安全事件告警。 √ √ √ √ × 用户异常行为 非法系统帐号 黑客可能通过风险帐号入侵主机,以达到控制主机的目的,需要您及时排查系统中的帐户。 HSS检查系统中存在的可疑隐藏帐号、克隆帐号;若存在可疑帐号、克隆帐号等,则触发告警。 √ √ √ √ ×
        来自:
        帮助文档
        企业主机安全
        用户指南
        入侵检测
        主机安全告警
        安全告警事件概述
      • 计费模式
        说明云电竞服务的计费项及计费模式。 计费项 云电竞服务由客户端、边缘集群、串流服务组件组成。 其中,客户端用于客户终端建立与边缘算力的连接。 中心云服务实现算力分配、用量统计、监控告警等能力。 边缘集群包含 CPU、GPU、存储空间等边缘算力资源。 销售规格及计费方式 服务类型 销售规格 应用场景 计费方式 标准资费 计费方式 单位 :::::: 公有云 gn3.ml(标准型) 酒店或网吧 包年包月 870 按使用周期扣费 元/路/月 公有云 gn3.ml(标准型) 酒店或网吧 按需计费 33 按实际使用时长扣费 元/路/天 公有云 gn3.ml(标准型) 家庭或个人使用 按需计费 3.5 按实际使用时长扣费 元/路/时 公有云 gn3.ml(极速型) 酒店或网吧 按需计费 4.5 按实际使用时长扣费 元/路/时 公有云 gn3.ml(标准型)3小时包 家庭或个人使用 小时包 9 单个小时包使用后即享有该小时包对应时长,可累计,使用过的小时包不可退订 元/个 公有云 gn3.ml(标准型)8小时包 家庭或个人使用 小时包 20 单个小时包使用后即享有该小时包对应时长,可累计,使用过的小时包不可退订 元/个 公有云 gn3.ml(标准型)12小时包 家庭或个人使用 小时包 27 单个小时包使用后即享有该小时包对应时长,可累计,使用过的小时包不可退订 元/个 公有云 gn4.m1(标准型) 酒店或网吧 包年包月 878 按使用周期扣费 元/路/月 公有云 gn4.m1(标准型) 酒店或网吧 按需计费 34 按实际使用时长扣费 元/路/天 公有云 gn4.m1(标准型) 家庭或个人使用 按需计费 2.67 按实际使用时长扣费 元/路/时 公有云 gn4.m1(极速型) 酒店或网吧 按需计费 3.33 按实际使用时长扣费 元/路/时 公有云 gn4.l1(标准型) 酒店或网吧 包年包月 1109 按使用周期扣费 元/路/月 公有云 gn4.l1(标准型) 酒店或网吧 按需计费 39 按实际使用时长扣费 元/路/天 公有云 gn4.l1(标准型) 家庭或个人使用 按需计费 3.33 按实际使用时长扣费 元/路/时 公有云 gn4.l1(极速型) 酒店或网吧 按需计费 4.45 按实际使用时长扣费 元/路/时 公有云 gn4.2xl1(标准型) 酒店或网吧 包年包月 1665 按使用周期扣费 元/路/月 公有云 gn4.2xl1(标准型) 酒店或网吧 按需计费 59 按实际使用时长扣费 元/路/天 公有云 gn4.2xl1(标准型) 家庭或个人使用 按需计费 5.56 按实际使用时长扣费 元/路/时 公有云 gn4.2xl1(极速型) 酒店或网吧 按需计费 6.67 按实际使用时长扣费 元/路/时 私有云(详情请咨询客户经理) Esports 酒店或网吧 包年包月 216 按使用周期扣费 元/路/月 产品价格受天翼云促销活动影响,最终价格以控制台页面呈现价格为准。
        来自:
        帮助文档
        云电竞
        计费说明
        计费模式
      • 操作系统故障类
        本节介绍了弹性云主机操作系统故障类的相关问题。 Linux弹性云主机怎样升级内核? 升级须知 对于已安装Tools的Linux弹性云主机,升级内核前,需先卸载Tools,否则存在如下风险: 升级内核后,Linux弹性云主机无法识别网卡,从而导致网络不通。 升级内核后,Linux弹性云主机无法识别数据盘,从而导致系统启动挂载点异常,弹性云主机无法正常启动。 背景信息 PVOPS为使用Linux发行版厂商自带的xen驱动。 升级操作 1. 登录弹性云主机。 2. 判断Linux弹性云主机是否安装了Tools(以操作系统SUSE 11 SP1为例)。 a. 在任意目录下执行以下命令,查询弹性云主机的驱动信息,如下图所示。 lsmod grep xen 图 查询驱动信息 b. 执行以下命令,查询驱动路径(以磁盘驱动为例),如下图所示。 modinfo xenvbd 图 查询驱动路径 c. 查看回显,根据驱动路径中是否带有“pvdriver”字段信息,判断弹性云主机是否安装了Tools。 是,如上图所示,执行3。 否,执行4。 3. 卸载Tools。 a. 执行以下命令,切换至root用户。 su root b. 执行以下命令,在根目录下卸载Tools。 /etc/.uvpmonitor/uninstall 说明 卸载Tools后,可能会引起弹性云主机的监控指标缺失、无法正常收集监控信息等问题。您可以通过自行编译安装uvpmonitor解决该问题,具体操作请参见 4. 升级内核,具体升级方式由用户自己决定。 5. 判断Linux弹性云主机的驱动是否使用PVOPS。判断方法有三种,请根据实际情况任选其一即可: 方法一: 根据弹性云主机的操作系统进行判断。 对于Linux发行版操作系统,都自带XEN开源驱动,即默认使用PVOPS方式。 对于OS能力中心提供的SUSE 11 SP3版本操作系统,不带XEN开源驱动,即不支持使用PVOPS方式。 方法二: 在任意目录下执行以下命令,查询弹性云主机的驱动信息中是否包括带XEN的驱动模块,如果包括,则表示使用PVOPS方式,如下图所示。 lsmod grep xen 图 查询驱动信息 说明 对于不同的Linux发行版操作系统,模块名称有所不同,您只需确认驱动信息中包括XEN字段的驱动模块即可。 方法三: 在任意目录下执行以下命令,查询回显信息中是否包括带XEN的字段,如果包括,则表示使用PVOPS方式,如下图所示。 cat /boot/config grep i xen 图 查询XEN字段 6. PVOPS方式适配内核升级场景,因此,进入新内核后,驱动使用PVOPS方式,不再安装Tools。根据5的判断结果: − 如果Linux弹性云主机的驱动使用PVOPS方式,执行8。 − 如果Linux弹性云主机的驱动没有使用PVOPS方式,执行7。 7. 安装开源组件xenkmp,从而提供xen开源驱动,即使用PVOPS方式。如何使用PVOPS,请参见《镜像服务用户指南》中“优化私有镜像(Linux)”章节。 8. (可选)对于部分Linux发行版操作系统,需参考缺陷列表添加对应参数。 Linux发行版操作系统缺陷列表:
        来自:
      • HTTP集成
        返回值说明 HTTP请求的返回结果会被包装为JSON对象,结构如下: plaintext { "Header": { "ContentType": "application/json;charsetUTF8", "AccessControlAllowMethods": "GET,POST,OPTIONS" }, "Code": 200, "Body": "hello world" } Header:响应头部信息,如内容类型、允许方法等。 Code:HTTP状态码,如200表示成功,404表示资源未找到。 Body:响应正文,可能是字符串或JSON数据,依服务返回而定。 后续状态可通过json路径(如{ $.Body })访问这些字段,用于条件判断或数据处理,详见数据传递文档。 执行模式 云工作流HTTP集成支持两种执行模式,具体如下: RequestComplete: 定义:发起HTTP调用后,当前任务完成,输出为HTTP服务器的返回数据。 特点:同步执行,适合需要立即获取结果的场景。 适用场景:实时数据获取、API查询。 示例中采用此模式,GET请求后直接结束。 WaitForTaskToken: 定义:发起HTTP调用后,流程暂停,等待外部系统通过回调恢复执行。 特点:异步模式,依赖任务令牌(taskToken)实现回调。 工作原理 :调用时,任务令牌通过{ $Context.taskToken }获取。外部服务需调用ReportTaskSucceeded或ReportTaskFailed接口,携带令牌和状态,触发流程继续。 适用场景:需要外部系统异步处理,如审批流程、长任务执行。 注意:用户需确保外部服务支持回调机制,流程挂起期间需监控任务状态。
        来自:
        帮助文档
        函数计算
        用户指南
        云工作流
        工作流集成
        HTTP集成
      • 产品优势
        应用性能监控APM的核心产品优势如下。 无入侵式接入 使用Javaagent进行接入时,您无需修改应用代码,不会影响到应用本身的运行。探针额外造成的CPU和内存开销在10%以内。 兼容开放 深度融合OpenTracing标准,拥抱开源生态。 实时监控 实时获取、处理和分析应用各项数据,方便您及时获取最新的应用健康信息,从而对可能存在的应用性能问题进行更快预防和处理。 数据可视化 提供包括应用实例、接口、数据库在内多个维度的统计图表,满足开发者在多类场景下进行深入的多角度分析需求。 调用链分析 通过分析和追踪服务之间的调用顺序和层次关系,以拓扑和方法栈的形式进行呈现,帮助您理解和追踪代码的执行流程,方便您快速定位异常问题以及进行性能优化。 灵活告警 自研智能降噪技术和指纹算法,避免告警通知中的无效告警和重复告警,提供静默策略,支持人为过滤业务上不需要的告警信息。 高性能&高稳定 优化探针性能损耗,提供低消耗应用探针;采用自研的ETL服务等可提高系统稳定性和可靠性的技术架构和服务,共同确保监测平台稳定可用。 低成本 全托管式监控服务,免运维,按真实用量付费。
        来自:
        帮助文档
        应用性能监控 APM
        产品介绍
        产品优势
      • 变更配置
        本节介绍云下一代防火墙变更配置。 云下一代防火墙变更配置仅支持从单节点升配为主备部署和增加可选功能,不支持变更版本,也不支持去勾选可选功能: 主备部署模式变更 云下一代防火墙支持从单节点升配为主备部署,主备部署的防火墙可形成高可用,避免单点故障风险。 在实例监控页面点击升配按钮。 在升配页面的主备部署模式选择“主备部署”即可。 注意 云一代防火墙升配为主备部署模式会自动部署一套防火墙,如有需要可提工单联系售后人员完成相关网络配置。 云下一代防火墙升配主备模式后不可恢复,升级前请核实需求。 增加可选功能模块 云下一代防火墙支持补充订购扩展功能模块,扩展功能订购做功能升级处理,资费按照每月每功能模块计算。 1.在实例监控页面,点击升配按钮。 2.在升配页面,勾选需要增加的可选功能模块即可。
        来自:
      • 使用类FAQ
        如何分发Keytab? 登录翼MR管理控制台,单击“我的集群”,单击指定的集群名称,进入集群信息页面。 单击“翼MR Manager”tab,点击菜单“租户与资源 > Kerberos安全凭证”,选择要下发的Keytab,单击“分发”按钮,出现分发Keytab弹框,选择目标主机,依次输入相关字段单击确定等待下发结果即可。 如何查看集群服务监控大屏? 登录翼MR管理控制台,单击“我的集群”,单击指定的集群名称,进入集群信息页面。 单击“翼MR Manager”tab,单击菜单“集群服务”,单击指定集群服务,进入集群服务详情页面,单击“集群大屏”tab即可查看该集群服务的监控大屏。
        来自:
        帮助文档
        翼MapReduce
        常见问题
        集群管理类
        使用类FAQ
      • 服务器迁移模块(1)
        本节为您介绍服务器迁移服务的功能特性。 数据"0"丢失 在数据传输过程中,服务器迁移服务通过数据校验确保数据的一致性,保障数据在迁移过程中不发生丢失。同时,通过数据稽核功能,用户可以准确检验两端数据的异同,实现真正意义上的数据"0"丢失。 增量同步 配置迁移任务时可以选择启用增量,启用增量后会在全量迁移完成后进入持续的增量状态,持续性地将源机的文件变动增量同步到目标机,直到用户按照计划割接时间停止业务后手动点击“停止增量”结束增量同步。 传输控制进程分离 服务器迁移服务将控制流量与监控流量区分,有效避免数据传输过程中网络中断导致任务失败的情况。监控流量将源机和目标机的监控数据通过单独传输上报至平台,让用户可以查看传输进度、使用率以及迁移状态。 批量绑定 服务器迁移服务支持通过Excel模板批量导入源机和目标机的对应关系,避免重复操作,减少用户手动配置的工作量,提高操作的便捷性。 自定义分区 用户可以在服务器迁移服务上对目标机进行灵活的扩缩容分区操作。根据当前的资源使用情况,可以自由调整资源,提高资源利用率。 断点续传 服务器迁移服务支持断网续传和重启续传功能,有效避免用户因网络波动或误操作Agent等情况导致的任务中断,保障任务的稳定性。 代理迁移 服务器迁移服务提供代理迁移功能,通过代理对网闸隔离后的内网进行跳转转发,无需直接打通内网与互联网,从而保障了迁移过程的安全性,满足相关安全需求。
        来自:
      • 管理类
        网关的数据安全性、完整性和可靠性方面有哪些保障措施? 云存储网关支持多副本和纠删码数据冗余策略,采用时序传输、双重校验和数据缓存机制,尽可能保障数据安全、完整。同时,云存储网关支持集群版,可以快速完成故障切换,尽可能保证用户业务数据的连续性。 云存储网关是否支持加密传输到OOS? 云存储网关支持HTTPS方式(SSL协议)实现传输加密。 使用“云存储网关”后如果遇到问题,会有人上门解决吗? 若安装和使用过程中有任何疑问,您可以通过下列方式联系我们: 天翼云官网咨询热线4008109889。 天翼云官网工单管理系统。 如果需要远程协助: 已安装云存储网关但未初始化:与天翼云工作人员联系后,根据天翼云工作人员提供的HOST、PORT(默认端口号是18100),开启远程协助功能。然后将命令返回的远程协助码再告知天翼云工作人员,此时天翼云工作人员可以进行远程协助。 已完成安装、初始化云存储网关:您可以使用已安装云存储网关但未初始化时的方式操作。也可以先获取云存储网关ID,将问题和云存储网关ID一起发给天翼云工作人员。并根据天翼云工作人员提供的HOST、PORT(默认端口号是18100),开启远程协助功能,此时天翼云工作人员可以进行远程协助。 默认情况下,远程协助功能处于禁用状态,用户可以随时启用或禁用此功能。启用后,天翼云工作人员有权登录用户环境中的云存储网关系统以诊断问题。天翼云工作人员远程协助登录时,具有以下两种用户的权限:开启远程协作操作的用户、安装云盘阵的用户。用户可以通过logs/remoteaccess/remoteaccess.log查看工作人员远程协助时的所有操作。 注意 如果用户启用了远程协助功能,则意味着用户相信天翼云工作人员并授权天翼云工作人员访问云存储网关系统中的所有数据。天翼云工作人员将尽力诊断问题并确保数据安全,但是由于系统环境的复杂性,我们对远程协助引起的任何后果不承担任何责任。如果用户对远程协助功能有疑问,并希望使其保持禁用状态,则可以通过咨询热线或者工单管理系统联系我们以获取帮助。
        来自:
        帮助文档
        云存储网关
        常见问题
        管理类
      • CC防护最佳实践
        配置步骤 1. 登录DDoS高防(边缘云版)控制台,在左侧导航中,点击【业务接入】【域名接入】。 2. 选择需要防护的域名,在操作栏点击【防护配置】。 3. 进入CC防护配置页面,点击【编辑】。 4. 在编辑页面可进行防护开关、防护模式、防护时长配置。具体说明可参见CC防护配置。 5. 配置完成后,点击保存。该域名会进入“配置中”状态,配置成功后,域名状态会变为“已启用”。 报表分析 DDoS高防(边缘云版)产品提供CC相关的报表数据,能清晰直观地展示您的网站遭受的攻击情况。其中包含 TOP URL、TOP 攻击IP及攻击区域分布信息,您可结合报表数据进一步配置相应的防护规则,更好地保障您的网站服务稳定。更多信息,请参见安全分析。 1. 登录DDoS高防(边缘云版)控制台,在左侧导航中,单击 【安全分析】【安全报表】。 2. 进入【CC安全报表】tab页面,可选择域名及时间维度等过滤条件查看详细攻击情况。 告警监控 针对应用层CC攻击,DDoS高防(边缘云版)提供了相应的告警策略,您可根据实际业务情况结合报表数据配置相应的告警策略。更多信息,请参见告警管理。
        来自:
        帮助文档
        DDoS高防(边缘云版)
        最佳实践
        CC防护最佳实践
      • 创建告警规则
        本文主要介绍如何创建告警规则。 操作场景: 通过设置告警规则,用户可自定义监控目标与通知策略,及时了解弹性IP的状况,从而起到预警作用。 操作步骤: 1.登录管理控制台。 2.在系统首页,选择“管理与部署 > 云监控服务”。 3.在左侧导航栏,选择“告警 > 告警规则”。 4.在“告警规则”界面,单击“创建告警规则”进行添加,或者选择已有的告警规则进行修改。 5.规则参数设置完成后,单击“确定”。 告警规则设置完成后,当符合规则的告警产生时,系统会自动进行通知。
        来自:
        帮助文档
        弹性IP EIP
        用户指南
        创建告警规则
      • 开源对比
        进行分布式消息服务Kafka与开源自建对比。 分布式消息服务Kafka相对开源自建的Kafka提供更多功能服务,具备如下优势: 对比项 开源自建 分布式消息服务Kafka 低成本运维 需要专业人员资源规划、部署、运维。 一键开通,全托管。提供多种规格,按需使用,支持一键式节点数、磁盘存储空间和节点规格扩容。 分区规模 千级分区稳定性下降。 支持万级分区稳定写入。 消息查询 命令行可以消费,但无法根据位点或者时间直接定位到具体的消息。 控制台可视化按时间或者位点直接查看消息。 ACL访问控制 命令行,配置复杂。 灵活配置,一键生效。 可视化配置 命令行,配置复杂。 控制台全方位可视化配置管理。 运维监控 缺乏配套的监控运维能力。 提供全引擎指标可视化监控,告警及时发现问题。 集群巡检 命令行,配置复杂。 引擎状态、主题一键健康检测、启停。 稳定可靠 需要自己开发或基于开源实现,开发成本高昂,无法保证业务可靠运行。 支持跨AZ部署,提升可靠性。 安全保证 需要自行进行安全加固。 VPC隔离,支持SSL通道加密。 简单易用 无,需要自己开发。 提供简单的实例管理RESTful API,使用门槛低。
        来自:
        帮助文档
        分布式消息服务Kafka
        产品简介
        开源对比
      • 支持列表
        本节为您介绍物理机对其他产品的支持情况。 实例 支持自动化发放物理机,远程Console登录。 支持客户自主管理物理机生命周期:查询、启动、关机、重启、删除。 导出物理机列表:将客户名下的所有物理机信息,以CSV文件的形式导出至本地。 支持重置密码。 支持重装操作系统:物理机操作系统无法正常启动、中毒等场景,可以重装操作系统。 支持通过API管理物理机。 支持主机监控,可实时获取物理机的CPU、内存、磁盘I/O等监控指标数据。 支持云审计,记录与物理机相关的操作事件,便于日后的查询、审计和回溯。 磁盘 弹性裸金属可支持挂/卸载云硬盘。 支持非共享卷和共享卷。 支持云硬盘扩容。 镜像 可以使用公共镜像、私有镜像、共享镜像发放物理机。 支持通过物理机创建私有镜像。 私有镜像支持不同账号之间共享镜像。 网络 支持虚拟私有云。 创建安全组并定义安全组规则,为物理机提供安全防护。 支持绑定弹性IP,满足客户互联网访问需求。 支持绑定多张网卡。
        来自:
        帮助文档
        物理机 DPS
        产品简介
        产品支持和使用限制
        支持列表
      • 数据投递至Kafka
        Prometheus监控服务支持将Prometheus实例的监控数据导出,以进行自定义业务处理。您可以根据业务需求,选择相应的投递目标。本文介绍如何创建Kafka数据投递任务。 前提条件 已接入Prometheus实例。 已部署目标的分布式消息服务Kafka实例,并创建Topic等资源。 开通事件总线EventBridge服务。 注意 1. 数据投递功能依赖事件总线EventBridge,事件总线EventBridge目前公测中,费用详情请参考计费说明。 2. 仅支持从创建任务开始后的实时数据导出,不支持历史数据的投递。 操作步骤 1. 登录应用性能监控控制台。在左侧菜单栏点击Prometheus监控 数据投递菜单。 2. 进入数据投递页面后,点击左上角【创建任务】按钮。 3. 在对话框中输入任务名称和任务描述后,单击确定。将自动跳转至任务编辑页面。 4. 在任务编辑页面,配置数据源和投递目标: 1. 点击【+ 添加数据源】按钮,配置以下参数,然后单击确定。 配置项 说明 示例 Prometheus实例 Prometheus数据源所在实例。 ccexxxxxx 数据过滤 设置需要过滤的指标标签,黑名单机制代表符合条件的指标将不会被投递。白名单机制代表符合条件的指标才会被投递。 支持正则表达式。多个条件需要换行,条件之间为且的关系。 plaintext name~xxxxx regionIdhuadong1 idixxxxxx 数据打标 设置需要新增的标签,设置后将在投递的指标数据增加对应的label。多个标签需要换行。 plaintext testkey1aaaaa testkey2bbbbb 2. 点击【添加目标】按钮,选择目标类型为分布式消息服务Kafka,并选择目标kafka实例与Topic,点击确定,即可完成任务的创建。 注意 在使用kafka数据投递前,需要先在对应kafka实例安全组中允许VPC内访问Kafka实例服务端口,具体操作请查看操作指引。 5. 投递任务启动后,数据经过2~5分钟的延迟即可到达投递目标。
        来自:
        帮助文档
        应用性能监控 APM
        用户指南
        Prometheus监控
        控制台操作指南
        数据投递
        数据投递至Kafka
      • MRS集群节点简介
        本章节主要介绍MRS集群节点。 介绍远程登录的概念、MRS集群的节点类型和节点功能。 MRS集群节点支持用户远程登录,远程登录包含界面登录和SSH登录两种方式: 界面登录:直接通过弹性云主机管理控制台提供的远程登录功能,登录到集群Master节点的Linux界面。 SSH登录:仅适用于Linux弹性云主机。您可以使用远程登录工具(例如PuTTY),登录弹性云主机。此时,需要该弹性云主机绑定弹性IP地址。 Master节点申请和绑定弹性IP,请参见“《虚拟私有云》帮助文档”,为弹性云主机申请和绑定弹性公网IP。 可以使用密钥方式也可以使用密码方式登录Linux弹性云主机。 须知 当您使用密钥方式访问集群节点,需要以root用户登录,详细步骤请参见 登录集群节点章节登录弹性云主机(SSH密钥方式)。 当您使用密码方式访问集群节点,详细步骤请参见 登录集群节点章节登录弹性云主机(SSH密码方式)。 MRS集群中每个节点即为一台弹性云主机,节点类型及节点功能如下表所示。 集群节点分类 节点类型 功能 Master节点 MRS集群管理节点,负责管理和监控集群。在MRS管理控制台选择“集群列表>现有集群”,选中一个运行中的集群并单击集群名,进入集群信息页面。在“节点管理”中查看节点名称,名称中包含“master1”的节点为Master1节点,名称中包含“master2”的节点为Master2节点。 Master节点可以通过弹性云主机界面的VNC方式登录,也可以通过SSH方式登录,并且Master节点可以免密码登录到Core节点。 系统自动将Master节点标记为主备管理节点,并支持MRS集群管理的高可用特性。如果主管理节点无法提供服务,则备管理节点会自动切换为主管理节点并继续提供服务。 查看Master1节点是否为主管理节点,请参见如何确认Manager的主备管理节点。 Core节点 MRS集群工作节点,负责处理和分析数据,并存储过程数据。 Task节点 计算节点,用于弹性伸缩,集群计算资源不足时扩容至集群中。
        来自:
        帮助文档
        翼MapReduce
        用户指南
        管理集群
        登录集群
        MRS集群节点简介
      • 计费类
        本小节介绍域名无忧计费类常见问题。 域名无忧是付费产品吗? 天翼云域名无忧作为天翼云安全业务的一个重要产品,作为付费的增值服务产品提供给天翼云客户,需要用户购买。 域名无忧是否支持试用? 支持试用。 试用期为1个月,试用套餐包括1个域名监控,1次域名刷新。
        来自:
        帮助文档
        域名无忧(文档停止维护)
        常见问题
        计费类
      • 计费说明
        组织管理当前为免费试用的云服务
        来自:
        帮助文档
        组织管理
        计费说明
        计费说明
      • 自监控Targets查询
        Targets信息可直接查询指标采集任务的状态,本文将介绍如何使用自监控Targets查询。 操作说明 基础操作 1. 登录应用性能监控APM控制台,点击左侧菜单栏Prometheus监控。 2. 在Prometheus监控菜单下,点击接入管理。 3. 在已接入环境页签下,点击目标环境名称进入环境详情页面。 4. 在环境详情页面,点击上方的自监控页签,进入自监控查询页面。 5. Targets信息展示了当前正在收集的Job任务及服务发现的结果,通过这些信息,可验证配置的正确性。 Metrics采样 在Targets列表提供的端点信息中,点击Endpoint地址即可发起一次Metrics查询。通过该方式可评估指标是否符合预期。操作步骤如下: 1. 在Target页面中,单击页面左上角All,然后单击目标名称后的。 2. 点击Endpoint列的地址,即可发起一次Metrics查询。
        来自:
        帮助文档
        应用性能监控 APM
        用户指南
        Prometheus监控
        控制台操作指南
        接入管理
        自监控Targets查询
      • 边缘裸金属服务器挂载NFS文件系统
        本文主要介绍边缘裸金属服务器挂载NFS协议类型的文件存储的方案。 应用场景 边缘裸金属服务器挂载文件存储,可以有多个应用场景,例如在数据密集型处理场景中,如气象数据分析、基因测序等,可将大量数据存储于文件存储,供多台边缘裸金属服务器快速读取和写入,提升数据处理效率。在需要共享存储的分布式计算场景里,如分布式数据库集群,通过挂载文件存储,各边缘裸金属服务器节点可共享配置文件、数据文件等资源,保障集群协同工作。 文件存储可提供高带宽、低延迟的数据访问,满足边缘裸金属服务器对存储性能的要求: 高可用性,文件存储具备冗余机制,能有效保障数据安全与业务连续性。 扩展性强,可依据业务增长灵活扩展存储容量,无需中断服务。 易于管理,集中化存储便于统一管理监控,降低运维难度。 前提条件 边缘裸金属服务器需和文件存储网络互通,需要采用 underlay vpc 网络。创建 underlay vpc 流程如下: 1. 登录ECX控制台。 2. 点击左侧【边缘网络】,选择【虚拟机私有云 > vpc和子网】 3. 点击【+创建虚拟私有云】,在基础信息中,类型需要选择为underlay,子网类型为underlay并填写规划好的 vlan 号。 创建边缘裸金属服务器和文件存储时,均要选择对应创建的 underlay vpc 网络。
        来自:
        帮助文档
        智能边缘云
        最佳实践
        边缘裸金属服务器挂载NFS文件系统
      • 服务版本差异
        文件完整性管理 支持检查并记录关键文件的更改。 表112 文件完整性管理功能介绍 服务功能 功能概述 基础版 专业版 企业版 旗舰版 网页防篡改版 容器版 支持的操作系统 检测周期 文件完整性管理 检查Linux系统、应用程序软件和其他组件的文件,帮助用户及时发现发生了可能遭受攻击的更改。 × × × √ √ √ Linux 实时检测 容器防火墙 为容器环境提供的防火墙服务。 表113 容器防火墙功能介绍 服务功能 功能概述 基础版 专业版 企业版 旗舰版 网页防篡改版 容器版 支持的操作系统 检测周期 容器防火墙 对容器集群内部和外部的网络流量进行控制和拦截,防止恶意访问和攻击。 × × × × × √ Linux 实时检测 主机入侵检测 支持识别并阻止入侵主机的行为,实时检测主机的风险异变,检测并查杀主机中的恶意程序,识别主机中的网站后门等。 表114 主机入侵检测功能介绍 功能名称 功能概述 基础版 专业版 企业版 旗舰版 网页防篡改版 容器版 支持的操作系统 检测周期 未分类恶意软件 对运行中的程序进行检测,识别出其中的后门、木马、挖矿软件、蠕虫和病毒等恶意程序。 × √ √ √ √ √ Linux、Windows 实时检测 病毒 对服务器进行实时检测,对在服务器资产发现的各种病毒进行告警上报。 × √ √ √ √ √ Linux、Windows 实时检测 蠕虫 对服务器中入侵的蠕虫或已存在的蠕虫进行检测、查杀,并进行告警上报。 × √ √ √ √ √ Linux、Windows 实时检测 木马 对隐藏在正常程序中具备破坏和删除文件、发送密码、记录键盘等特殊功能的程序进行检测,发现时立即进行告警上报。 × √ √ √ √ √ Linux、Windows 实时检测 僵尸网络 检测主机资产中是否存在已被传播的僵尸程序,一旦发现立即进行告警上报。 × √ √ √ √ √ Linux、Windows 实时检测 后门 实时检测服务器系统是否存在后门漏洞,对发现的后门病毒进行告警上报。 × √ √ √ √ √ Linux、Windows 实时检测 Rootkits 检测服务器资产,对可疑的内核模块和可疑的文件或文件夹进行告警上报。 × √ √ √ √ √ Linux 实时检测 勒索软件 检测来自网页、软件、邮件、存储介质等介质捆绑、植入的勒索软件。勒索软件用于锁定、控制您的文档、邮件、数据库、源代码、图片、压缩文件等多种数据资产,并以此作为向您勒索钱财的筹码。 × × × √ √ √ Linux、Windows 实时检测 黑客工具 检测服务器是否存在用来控制服务器的非标工具,一旦发现立即上报告警。 × × √ √ √ √ Linux、Windows 实时检测 Webshell 检测云服务器上Web目录中的文件,判断是否为Webshell木马文件,支持检测常见的PHP、JSP等后门文件类型。 网站后门检测信息包括“木马文件路径”、“状态”、“首次发现时间”、“最后发现时间”。您可以根据网站后门信息忽略可信文件。 您可以使用手动检测功能检测主机中的网站后门。 × √ √ √ √ √ Linux、Windows 实时检测 挖矿软件 实时检测服务器中是否存在挖矿软件,并对发现的软件进行告警上报。 × √ √ √ √ √ Linux、Windows 实时检测 远程代码执行 实时检测服务器是否存在被远程调用的情况,一旦发现立即进行告警上报。 × × √ √ √ √ Linux、Windows 实时检测 反弹Shell 实时监控用户的进程行为,可及时发现并阻断进程的非法Shell连接操作产生的反弹Shell行为。支持对TCP、UDP、ICMP等协议的检测。 × √ √ √ √ √ Linux 实时检测 文件提权 检测当前系统对文件的提权。 × √ √ √ √ √ Linux 实时检测 进程提权 检测以下进程提权操作:利用SUID程序漏洞进行root提权。利用内核漏洞进行root提权。 × √ √ √ √ √ Linux 实时检测 关键文件变更 对于系统关键文件进行监控,文件被修改时告警,提醒用户关键文件存在被篡改的可能。 × √ √ √ √ √ Linux 实时检测 文件/目录变更 实时监控系统文件/目录,对创建、删除、移动、修改属性或修改内容的操作进行告警,提醒用户文件/目录可能被篡改。 × √ √ √ √ √ Linux、Windows 实时检测 进程异常行为 检测各个主机的进程信息,包括进程ID、命令行、进程路径、行为等。对于进程的非法行为、黑客入侵过程进行告警。进程异常行为可以监控以下异常行为: 监控进程CPU使用异常。 检测进程对恶意IP的访问。 检测进程并发连接数异常等。 × × √ √ √ √ Linux、Windows 实时检测 高危命令执行 实时检测当前系统中执行的高危命令,当发生高危命令执行时,及时触发告警。 × √ √ √ √ √ Linux、Windows 实时检测 异常Shell 检测系统中异常Shell的获取行为,包括对Shell文件的修改、删除、移动、复制、硬链接、访问权限变化。 × √ √ √ √ √ Linux 实时检测 Crontab可疑任务 检测并列出当前所有主机系统中自启动服务、定时任务、预加载动态库、Run注册表键或者开机启动文件夹的汇总信息。帮助用户通过自启动变更情况,及时发现异常自启动项,快速定位木马程序的问题。 × × × √ √ √ Linux、Windows 实时检测 系统安全防护被禁用 检测勒索软件加密前准备动作:通过注册表关闭Windows Defender 实时保护功能,一旦发现立即上报告警。 × × √ √ √ × Windows 实时检测 备份删除 检测勒索软件加密前准备动作:删除备份格式文件或Backup文件夹下的文件,一旦发现立即上报告警。 × × √ √ √ √ Windows 实时检测 异常注册表操作 检测通过注册表关闭系统防火墙、勒索病毒Stop修改注册表并写入特定字符串等操作,一旦发现立即上报告警。 × × √ √ √ √ Windows 实时检测 暴力破解 检测“尝试暴力破解”和“暴力破解成功”等暴力破解。 检测账户遭受的口令破解攻击,封锁攻击源,防止云主机因账户破解被入侵。 若账户暴力破解成功,登录到云主机,则触发安全事件告警。 √ √ √ √ √ √ Linux、Windows 实时检测 异常登录 检测主机异地登录行为并进行告警,用户可根据实际情况采取相应措施(例如:忽略、修改密码等)。若在非常用登录地登录,则触发安全事件告警。 √ √ √ √ √ √ Linux、Windows 实时检测 非法系统账号 检测主机系统中的账号,列出当前系统中的可疑账号信息,帮助用户及时发现非法账号。 × √ √ √ √ √ Linux、Windows 实时检测 用户账号添加 检测使用命令创建隐藏账户,一旦创建成功后用户交互界面和命令查询均不可见。 × × √ √ √ √ Windows 实时检测 用户密码窃取 检测主机中的系统账号和密码Hash值被异常获取的行为,一旦发现进行告警上报。 × × √ √ √ √ Linux、Windows 实时检测 端口扫描 检测用户指定的端口存在被扫描或者嗅探的行为,一旦发现进行告警上报。 × × × √ √ √ Linux 实时检测 主机扫描 检测网络对主机规则覆盖(包含对ICMP、ARP、nbtscan是覆盖)的扫描活动,一旦发现立即上报告警。 × × × √ √ √ Linux 实时检测
        来自:
        帮助文档
        企业主机安全
        产品介绍
        服务版本差异
      • 关系数据库MySQL版安全白皮书
        介绍关系数据库MySQL版在安全上的表现。 关系数据库MySQL版是天翼云自研的新一代高性能企业级关系数据库。MySQL 支持多种架构,同时拥有云上高可用、高可靠、高安全、扩缩容、快速备份恢复、监控等数据库关键能力,为客户提供完善的性能监控体系和多重安全防护措施,并配备专业的数据库管理平台,让用户能够轻松设置、操作和扩展关系型数据库。 为了保障操作安全、数据安全及服务运行安全,支撑客户安全有序开展业务活动,天翼云禁止运维人员删除资源时同时删除实例和备份数据,禁止运维人员未经客户书面授权,接入客户数据库实例,禁止运维人员对客户数据进行处理和转移。 MySQL 为保障租户数据库的可靠性和安全性提供了多个特性,如VPC、安全组、权限设置、SSL连接、自动/手动备份、跨可用区部署、按时间点恢复数据等功能。这些特性可以帮助租户更好地管理和保护数据库。 网络隔离 MySQL 实例运行在独立的 VPC 内,该VPC不与其他实例共享。在创建完实例后,MySQL 会为租户分配此子网的 IP 地址,用于连接数据库。MySQL 实例运行在租户独立的虚拟私有云内,可提升关系型数据库实例的安全性。 存储隔离 存储资源按照租户维度进行分配,每个租户的实例与其他租户的实例是相互独立的,并且有资源隔离,互不影响。
        来自:
        帮助文档
        关系数据库MySQL版
        安全白皮书
        关系数据库MySQL版安全白皮书
      • 服务器迁移模块
        本节为您介绍服务器迁移服务的功能特性。 数据"0"丢失 在数据传输过程中,服务器迁移服务通过数据校验确保数据的一致性,保障数据在迁移过程中不发生丢失。同时,通过数据稽核功能,用户可以准确检验两端数据的异同,实现真正意义上的数据"0"丢失。 增量同步 配置迁移任务时可以选择启用增量,启用增量后会在全量迁移完成后进入持续的增量状态,持续性地将源机的文件变动增量同步到目标机,直到用户按照计划割接时间停止业务后手动点击“停止增量”结束增量同步。 传输控制进程分离 服务器迁移服务将控制流量与监控流量区分,有效避免数据传输过程中网络中断导致任务失败的情况。监控流量将源机和目标机的监控数据通过单独传输上报至平台,让用户可以查看传输进度、使用率以及迁移状态。 批量绑定 服务器迁移服务支持通过Excel模板批量导入源机和目标机的对应关系,避免重复操作,减少用户手动配置的工作量,提高操作的便捷性。 自定义分区 用户可以在服务器迁移服务上对目标机进行灵活的扩缩容分区操作。根据当前的资源使用情况,可以自由调整资源,提高资源利用率。 断点续传 服务器迁移服务支持断网续传和重启续传功能,有效避免用户因网络波动或误操作Agent等情况导致的任务中断,保障任务的稳定性。 代理迁移 服务器迁移服务提供代理迁移功能,通过代理对网闸隔离后的内网进行跳转转发,无需直接打通内网与互联网,从而保障了迁移过程的安全性,满足相关安全需求。
        来自:
        帮助文档
        云迁移服务CMS
        产品简介
        功能特性
        服务器迁移模块
      • 安全事故事后追溯
        此小节介绍如何使用堡垒机对安全事故进行事后追溯。 随着业务上云并不断发展,云上运维的人数不断增加,这样必然会衍生出一些运维人员操作疏忽而导致的一些安全事故,但由于传统服务器缺少指令监控,操作回放等功能,这样就导致安全事件可追溯性不完善的问题。 云堡垒机可以管控所有的操作,并对所有的操作都进行详细记录。针对会话的审计日志,支持在线查看、在线播放和下载后离线播放。目前支持字符协议(SSH、TELNET)、图形协议(RDP、VNC)、文件传输协议(FTP、SFTP、SCP)、数据库协议(DB2、MySQL、Oracle、SQL Server)和应用发布的操作审计。其中,字符协议和数据库协议能够进行操作指令解析,还原操作指令;文件传输能够记录传输的文件名称和目标路径。 简介 本章节介绍了云堡垒机如何通过会话审计功能对安全事件进行追溯调查,完成安全事件的责任界定。 前提条件 已购买云堡垒机,并且使用有审计模块权限的账号登录云堡垒机 对历史会话进行审计 1. 登录控制台。进入“历史会话”页面,具体操作步骤详见查看历史会话。 2. 根据您业务出现安全问题的一些信息,在“高级搜索框”中输入相关信息进行检索。 3. 根据搜索完后的结果,在“操作”列单击“详情”,进入“会话详情”页面,对历史操作指令、文件传输情况进行排查。 根据上述步骤您就可以根据操作指令的情况,排查出是哪个步骤出现了问题,为您的事件追溯提供了便利性。当然您也可以使用会话回放功能,通过播放运维视频,来查看具体的操作情况。 云堡垒机还为您提供实时会话监控功能,让您可以实时查看高危操作的运维界面,若出现危险指令可立即切断运维人员的操作,确保业务的安全。
        来自:
        帮助文档
        运维安全中心(云堡垒机)
        最佳实践
        安全事故事后追溯
      • 功能特性
        天翼云域名无忧通过SaaS方式接入无需任何主机部署。本小节介绍域名无忧功能特性。 域名备案 对域名进行备案处理,后台审核通过后,对备案的域名可以进行监控、刷新等业务操作。 域名监控 监控电信所有省份DNS服务的解析结果。 域名告警 对域名监控的解析结果与预设置的解析结果范围进行比对,如果发现域名异常,则触发域名告警,并给出告警的详细信息。 域名刷新 域名刷新对位于电信的DNS服务器进行清除缓存操作。
        来自:
        帮助文档
        域名无忧(文档停止维护)
        产品介绍
        功能特性
      • 巡检项:修改
        智能巡检 巡检项:修改 接口功能介绍 调用此接口可修改巡检项。 接口约束 巡检项不为空。 URI POST /v4/monitor/intelligentinspection/modifyinspectionitem 路径参数 无 Query参数 无 请求参数 请求头header参数 无 请求体body参数 参数 是否必填 参数类型 说明 示例 下级对象 inspectionItem 是 Integer 本参数表示巡检项。取值范围:1:云主机性能评估。2:监控数据健康评估。3:云主机闲置资源检查。4:云主机磁盘使用预警评估根据以上范围取值。 1 level 否 Integer 本参数表示重要等级。取值范围:1:低。2:中。3:高。根据以上范围取值。 2 inspectionRules 否 Array of Objects 巡检规则列表 inspectionRule 表 inspectionRule 参数 是否必填 参数类型 说明 示例 下级对象 monitorItem 是 String 监控项,不同巡检项对应的监控项可根据巡检项查询接口获得。 cpuutil period 否 Integer 巡检周期,在不同巡检项中对应巡检天数或预计未来天数 3 monitorValue 否 Double 阈值 90 响应参数 参数 参数类型 说明 示例 下级对象 statusCode Integer 返回状态码(800为成功,900为失败),默认值:800 800 errorCode String 失败时的错误代码,参见公共错误码说明 message String 失败时的错误描述,一般为英文描述 Success msgDesc String 失败时的错误描述,一般为中文描述 成功 error String 错误码,请求成功时,不返回该字段 Openapi.Parameter.Error returnObj Object 返回参数,参考returnObj对象结构 returnObj 表 returnObj 参数 参数类型 说明 示例 下级对象 success Boolean 修改成功标识 true
        来自:
        帮助文档
        云监控服务
        API参考
        API(新)
        智能巡检
        巡检项管理
        巡检项:修改
      • 基本概念
        以下是APM的一些常见术语。 实例 1个应用可以部署在多台机器上,实例指的是被监控的应用所部署的机器。 探针时(agenthour) 1个探针可以监控1个应用实例,1探针时(agenthour)表示一个探针使用了1小时。3600探针时可支持1个探针使用150天,也可以是5个探针使用30天。 拓扑图 拓扑图是一种图形工具,可以用于描述和图形化各个应用之间的连接和依赖关系。如下图,圆圈代表一个服务,可通过icon和名称识别具体服务;虚线代表服务之间存在请求,显示错误数、请求数与响应时间信息。
        来自:
        帮助文档
        应用性能监控 APM
        产品介绍
        基本概念
      • 服务协议
        天翼云SSL VPN服务协议
        来自:
        帮助文档
        SSL VPN(文档停止维护)
        相关协议
        服务协议
      • 查看静态服务池状态
        本章节主要介绍查看静态服务池状态。 操作场景 MRS Manager支持通过静态服务资源池对没有运行在YARN上的服务资源进行管理和隔离。支持动态地管理HDFS和YARN在部署节点可使用的CPU、I/O和内存总量。系统支持基于时间的静态服务资源池自动调整策略,使集群在不同的时间段自动调整参数值,从而更有效地利用资源。 用户可以在MRS Manager查看静态服务池各个服务使用资源的监控指标结果,包含监控指标如下: 服务总体CPU使用率 服务总体磁盘I/O读速率 服务总体磁盘I/O写速率 服务总体内存使用大小 操作步骤 在MRS Manager,单击“系统设置”,在“资源管理”区域单击“静态服务池”。 1. 单击“状态”。 2. 查看系统资源调整基数。 “系统资源调整基数”表示集群中每个节点可以被集群服务使用的最大资源。如果节点只有一个服务,则表示此服务独占节点可用资源。如果节点有多个服务,则表示所有服务共同使用节点可用资源。 “CPU(%)”表示节点中服务可使用的最大CPU。 “Memory(%)”表示节点中服务可使用的最大内存。 查看集群服务资源使用状态。 在图表区域的服务选择框中选择“所有服务”,则“图表”中会显示服务池所有服务的资源使用状态。 说明 “生效的配置组”表示集群服务当前使用的资源控制配置组。默认情况下每天所有时间均使用“default”配置组,表示集群服务可以使用节点全部CPU,以及70%的内存。 3. 查看单个服务资源使用状态。 在图表区域的服务选择框中选择指定服务,“图表”中会显示服务池此服务的资源使用状态。 4. 用户可以选择页面自动刷新间隔的设置。 支持三种参数值: “每30秒刷新一次”:刷新间隔30秒。 “每60秒刷新一次”:刷新间隔60秒。 “停止刷新”:停止刷新。 5. 在“时间区间”选择需要查看服务资源的时间段。可供选择的选项如下: 实时 最近3小时 最近6小时 最近24小时 最近一周 最近一个月 最近三个月 最近六个月 自定义:选择自定义时,在时间范围内自行选择需要查看的时间。 6. 单击“查看”可以查看相应时间区间的服务资源数据。 7. 自定义服务资源报表。 a.单击“定制”,勾选需要显示的服务源指标。 服务总体磁盘I/O读速率 服务总体内存使用大小 服务总体磁盘I/O写速率 服务总体CPU使用率 b.单击“确定”保存并显示所选指标。 说明 单击“清除”可批量取消全部选中的指标项。 8. 导出监控指标报表。 单击“导出”,Manager将生成指定时间范围内、已勾选的服务资源指标报表文件,请选择一个位置保存,并妥善保管该文件。 说明 如果需要查看指定时间范围的监控指标对应的分布曲线图,请单击“查看”,界面将显示用户自定义时间范围内选定指标的分布曲线图。
        来自:
        帮助文档
        翼MapReduce
        用户指南
        MRS Manager操作指导(适用于2.x及之前)
        静态服务池管理
        查看静态服务池状态
      • 数据库迁移服务
        灵活易操作 提供用户自服务页面进行灵活简单操作,客户仅需进行简单的配置,即可调整迁移模式、选择迁移对象等功能。 智能监控、高可靠性 数据库迁移过程中对任务进行实时监控,包括展示任务总进度、阶段进度、预计完成时间等信息。针对任务过程中出现的问题进行告警处理。 日志与审计功能 数据库迁移工具提供完善的日志与审计功能,记录了每一次迁移任务的操作记录、数据传输情况,帮助管理员对迁移过程进行全面监控和审计,确保数据迁移的可靠性和安全性。
        来自:
        帮助文档
        云迁移服务CMS
        产品简介
        产品优势
        数据库迁移服务
      • ALM-24004 Flume读取数据异常
        本章节主要介绍ALM24004 Flume读取数据异常的告警。 告警解释 告警模块对Flume Source的状态进行监控,当Source读取不到数据的时长超过阈值时,系统即时上报告警。 默认阈值为0,表示不开启。用户可通过conf目录下的配置文件properties.properties修改阈值:修改对应source的“NoDatatime”参数。 当Source读取到数据,且告警处理完成时,告警恢复。 告警属性 告警ID 告警级别 是否自动清除 24004 重要 是 告警参数 参数名称 参数含义 来源 产生告警的集群名称。 服务名 产生告警的服务名称。 主机名 产生告警的主机名。 AgentId 产生告警的Agent id。 部件类型 产生告警的元素类型。 部件名 产生告警的元素名称。 对系统的影响 如果数据源有数据,Flume Source持续读取不到数据,数据采集会停止。 可能原因 Flume Source故障,导致数据无法发送。 网络故障,导致数据无法发送。 处理步骤 检查Flume Source是否故障 1.本地打开用户自定义配置文件properties.properties,搜索配置文件中是否有“type spooldir”关键字确认Flume Source是否是spooldir类型。 是,执行步骤2。 否,执行步骤3。 2.查看设置的spoolDir监控目录,是否所有的文件均已传输完毕。 是,处理完毕。 否,执行步骤5。 说明 spooDir的监控目录为用户自定义配置文件properties.properties中.spoolDir的参数值。若监控目录文件已传输完毕,则该监控目录下的所有文件以.COMPLETED后缀结尾。 3.本地打开用户自定义配置文件properties.properties,搜索配置文件中是否有“org.apache.flume.source.kafka.KafkaSource”关键字确认Flume Source是否是Kafka类型。 是,执行步骤4。 否,执行步骤7。 4.查看Kafka Source配置的topic数据是否已经消费完毕。 是,处理完毕。 否,执行步骤5。 5.在FusionInsight Manager首页,选择“集群 > 待操作集群的名称 > 服务 > Flume > 实例”。 6.单击进入故障节点的Flume实例页面,查看监控指标“Source速度指标”,检查告警中的Source速度是否为0。 是,执行步骤11。 否,执行步骤步骤7。
        来自:
        帮助文档
        翼MapReduce
        用户指南
        FusionInsight Manager操作指导(适用于3.x)
        告警参考(适用于MRS 3.x版本)
        ALM-24004 Flume读取数据异常
      • 云主机内存高负载
        本章节介绍云主机内存高负载故障演练。 背景介绍 当云主机的内存被异常占用(例如,由应用内存泄漏、缓存数据无限制膨胀或资源配额不足引起),其内存使用率会飙升。一旦可用内存耗尽,系统可能会频繁进行内存交换,甚至触发 OOM Killer(OutOfMemory Killer)来强制终止进程,导致服务中断。本演练模拟内存资源被持续占用的高负载场景,帮助您检验系统的内存监控告警、评估应用的内控管理能力,并验证 OOM Killer 触发时的系统行为。 基本原理 预先在探针管理处将内部自研Agent安装至云主机上,使用管控通道下发动作执行命令。 原理是启动自定义程序不断申请内存,模拟主机内存负载升高。 注意 设置高负载的内存故障注入后,可能会使得机器无法登入与控制,请谨慎使用。 故障注入 1、纳管实例资源 1. 导航至 故障演练 > 目标应用 > 应用资源页面。 2. 在资源类型页签中选择云主机 ,然后单击添加资源。 3. 在弹出的对话框中,勾选目标云主机 实例,单击确定。 2、编排演练任务 1. 导航至 故障演练 > 目标应用 > 演练管理 页面,单击新建演练。 2. 在基本信息 页面,按提示填写演练名称和描述,然后单击下一步。 3. 在演练对象配置页面: 配置动作组 :为动作组 命名,资源类型选择云主机。 添加实例 :单击添加实例 ,勾选上一步中添加的云主机实例。 添加故障动作 :单击立即添加 ,在列表中选择内存高负载动作。 4. 在弹出的参数配置框中,配置所需参数,然后单击确定。 持续时间:故障动作持续时间。 内存占用率:取值范围为0100。注意:设置过高的占用率可能出现无法自动恢复的情况,可在云主机控制台操作重启机器恢复。
        来自:
        帮助文档
        应用高可用
        用户指南
        故障演练服务
        故障动作库
        计算
        弹性云主机
        云主机内存高负载
      • 监控告警
        本页介绍数据同步实例的性能监控功能。 为方便用户查看和掌握数据迁移/数据同步实例的运行状态、了解实例运行过程中触发的告警情况,数据传输服务DTS为用户提供性能监控和监控告警两个功能模块。 性能监控 DTS提供了丰富的性能监控项,查看数据同步实例性能监控数据的操作步骤,与查看数据迁移实例的监控数据类似,依次进入数据传输服务DTS产品控制台 【数据同步】实例列表页面 点击实例ID进入【实例管理】页面 点击右上角“实例详情”进入详情页面 在详情页面左边菜单栏点击“性能监控”,具体操作可参照数据传输服务DTS 用户指南 数据迁移 监控告警 性能监控的操作。 监控告警 监控告警为数据传输服务DTS的公共模块,数据迁移和数据同步共用。 监控告警功能包含:配置告警和查看告警列表。 配置告警和查看告警列表的操作步骤和方法,具体可参照数据传输服务 用户指南 数据迁移 监控告警 告警配置和查看的告警配置和查看告警列表部分的内容。
        来自:
        帮助文档
        数据传输服务DTS
        用户指南
        数据同步
        监控告警
      • 1
      • ...
      • 42
      • 43
      • 44
      • 45
      • 46
      • ...
      • 687
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      聚力AI赋能 天翼云大模型专项

      大模型特惠专区·Token Plan 轻享包低至9.9元起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      企业出海解决方案

      助力您的业务扬帆出海,通达全球!

      天翼云信创专区

      “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      天翼云奖励推广计划

      加入成为云推官,推荐新用户注册下单得现金奖励

      产品推荐

      弹性云主机 ECS

      物理机 DPS

      多活容灾服务 MDR

      轻量型云主机

      训推服务

      公共算力服务

      Token服务

      智算一体机

      人脸检测

      推荐文档

      删除云安备本地主机

      退订

      上报自定义指标并进行监控

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 息壤智算平台
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号