爆款云主机低至1.5折起,Token套餐低至9.9元/月起!
查看详情

活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 818 天翼云云智盛典 NEW 爆款云主机低至1.5折起,Token套餐低至9.9元/月起
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 聚力AI赋能 天翼云大模型专项 大模型特惠专区·Token Plan 轻享包低至9.9元起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 企业出海解决方案 NEW 助力您的业务扬帆出海,通达全球!
  • 天翼云信创专区 NEW “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
星辰TokenHub
  • 模型广场
  • 体验中心
  • 服务接入
星辰MaaS平台
  • 星辰MaaS智能体平台
  • 星辰大模型
大模型
  • DeepSeek-V4-Flash
  • GLM-5.1
  • Qwen3.5-122B-A10B
  • DeepSeek-V3.2(旗舰版)
  • GLM-5(正式版)
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
智能体引擎
  • 智能体引擎
可信数据空间
  • 可信数据空间
公共算力服务
  • 裸金属
  • 定制裸金属
智算一体机
  • 智算一体机
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入AI Store公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 智教云电脑
  • WPS 365 天翼云版
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)
  • 琥珀数据压缩归档服务

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2026智能云生态大会
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      云日志服务_相关内容
      • 请求错误码(原生接口)
        本章节介绍通过原生接口接入时的请求状态码。 如您使用原生接口接入,请参考以下状态码。 错误码响应体 xml string string string string 响应体各元素的详细定义请参见下表。 名称 描述 Error 错误响应体中描述错误相关信息的根节点 Code 唯一错误码,参考下面表格列出的常见错误码描述 Message 对错误的具体描述 Resource 被错误关联的请求资源信息 RequestId 错误对应的请求ID 错误码说明 发出请求后,如果遇到错误,在响应的错误信息中会包含错误码等具体的错误信息。访问对象存储服务的错误码如下表所示。 状态码 错误码 描述 备注 301 Moved Permanently PermanentRedirect 尝试访问的桶必须使用指定的地址,请将以后的请求发送到这个地址 307 Moved Permanently TemporaryRedirect 临时重定向,当DNS更新时,请求将被重定向到bucket 304 Not Modified NotModified 资源没有发生改变 400 Bad Request AmbiguousGrantByEmailAddress 提供的电子邮件地址与多个帐户关联 400 Bad Request AuthorizationHeaderMalformed 提供的授权header无效 400 Bad Request CredentialsNotSupported 此请求不支持凭据 400 Bad Request ExpiredToken 提供的令牌已过期 400 Bad Request IllegalVersioningConfigurationException 请求中指定的版本控制配置无效 400 Bad Request InvalidArgument 缺少特定参数或者参数不合法 400 Bad Request IncompleteBody 未提供ContentLength HTTP头指定的字节数 400 Bad Request InvalidBucketName 桶的名字不合法 400 Bad Request IncorrectNumberOfFilesInPostRequest 每个请求只需要上载一个文件 400 Bad Request MalformedXML xml格式有问题 标签xml、跨域xml等 400 Bad Request BadDigest 请求中设置的ContentMD5的值与服务端接收到文件的MD5值不符 400 Bad Request InvalidDigest 客户端指定的对象内容的MD5值无效 400 Bad Request InlineDataTooLarge 内联数据超过了允许的最大大小 400 Bad Request InvalidObjectName 对象的名字不合法 400 Bad Request EntityTooLarge 上传的文件太大 400 Bad Request EntityTooSmall 建议上传的对象小于允许的最小对象大小 400 Bad Request InvalidPart 合并分片的数量有问题,一个或者多个指定的分片未找到 400 Bad Request InvalidPartOrder 段列表的顺序不是升序,段列表必须按段号升序排列 400 Bad Request MalformedACLError 提供的XML格式不正确,或者未根据已发布的架构进行验证 400 Bad Request InvalidTag 设置标签数量太多或者标签内容长度超出限制 400 Bad Request InvalidEncryptionAlgorithmError 指定的加密请求无效。有效值为aes256 400 Bad Request InvalidLocationConstraint 指定的位置约束无效 400 Bad Request InvalidPolicyDocument 表单内容不符合策略文档中指定的条件 400 Bad Request InvalidSOAPRequest SOAP请求正文无效 400 Bad Request InvalidStorageClass 指定的存储类无效 400 Bad Request InvalidTargetBucketForLogging 用于日志记录的目标bucket不存在、不归您所有或没有授权 400 Bad Request InvalidToken 提供的令牌格式不正确或无效 400 Bad Request InvalidURI 无法分析指定的URI 400 Bad Request KeyTooLongError Key太长 400 Bad Request MalformedPOSTRequest POST请求的主体不符合格式规范 400 Bad Request MaxMessageLengthExceeded 请求的长度过长 400 Bad Request MaxPostPreDataLengthExceededError 上载文件之前的POST请求字段太大 400 Bad Request MetadataTooLarge 元数据头超过了允许的最大元数据大小 400 Bad Request MissingRequestBodyError 以请求的形式发送空XML文档 400 Bad Request MissingSecurityElement SOAP 1.1请求缺少安全元素 400 Bad Request MissingSecurityHeader 请求缺少必需的头 400 Bad Request NoLoggingStatusForKey 不存在以日志状态呈现的key的子资源 400 Bad Request RequestIsNotMultiPartContent bucket post必须是enclosure类型的multipart/form数据 400 Bad Request RequestTimeout 请求超时。服务端还没有收到完整的请求 400 Bad Request RequestTorrentOfBucketError 不允许访问bucket的Torrent文件的请求 400 Bad Request ServerSideEncryptionConfigurationNotFoundError 找不到服务器端加密配置 400 Bad Request TokenRefreshRequired 必须更新令牌 400 Bad Request TooManyBuckets 试图创建的bucket超过了允许的数量 400 Bad Request UnexpectedContent 该请求不支持内容 400 Bad Request UnresolvableGrantByEmailAddress 提供的电子邮件地址与记录中的任何帐户都不匹配 400 Bad Request UserKeyMustBeSpecified bucket post必须包含指定的字段名。如果已指定,请检查字段的顺序 403 Forbidden AccessDenied 用户没有权限执行操作 403 Forbidden AllAccessDisabled 已禁用对此S3资源的所有访问 403 Forbidden InvalidPayer 已禁用对此对象的所有访问 403 Forbidden InvalidSecurity 提供的安全凭据无效 403 Forbidden NotSignedUp 帐户没有注册相关服务 403 Forbidden InvalidObjectState 该操作对于对象的当前状态无效 403 Forbidden InvalidAccessKeyId 访问密钥ID在我们的记录中不存在 403 Forbidden AccountProblem 帐户有问题,导致操作无法成功完成 403 Forbidden CrossLocationLoggingProhibited 不允许跨位置日志记录。一个地理位置的bucket无法将信息记录到另一个位置的bucket中 403 Forbidden RequestTimeTooSkewed 请求的时间与服务器的时间相差太大 403 Forbidden SignatureDoesNotMatch 系统计算的请求signature与提供的signature不匹配。检查Access Key和签名方法 403 Forbidden UserSuspended 用户已经被挂起 404 Not Found NoSuchBucket 用户请求的桶不存在 404 Not Found NoSuchUpload UploadId不存在或者UploadId正在合并中 404 Not Found NoSuchLifecycleConfiguration 桶中没有配置生命周期管理信息 404 Not Found NoSuchKey 指定的对象不存在 404 Not Found NoSuchBucketPolicy 指定的Bucket没有相应的策略 404 Not Found NoSuchVersion 请求中指定的版本ID与现有版本不匹配 405 Method Not Allowed MethodNotAllowed 指定的方法不允许操作在请求的资源上 408 Request Timeout RequestTimeout 用户与Server之间的socket连接在超时时间内没有进行读写操作 409 Conflict BucketAlreadyExists 当前请求的桶名已经被使用 409 Conflict BucketAlreadyOwnedByYou 试图创建的bucket已经存在且请求者是所有者 409 Conflict BucketNotEmpty 请求的桶不为空 删除桶前请先清空桶 409 Conflict PositionNotEqualToLength 请求参数中position的值与对象追加前的大小不一致 409 Conflict InvalidBucketState 该请求对存储桶的当前状态无效 409 Conflict FileImmutable 桶版本控制设置为enabled或suspended 409 Conflict AccessPointAlreadyOwnedByYou 您的帐户中已存在同名的访问点 409 Conflict ObjectNotAppendable 无法追加指定的对象 409 Conflict OperationAborted 当前正在对此资源执行冲突的条件操作 409 Conflict RestoreAlreadyInProgress 对象还原进程已在进行中 411 Length Required MissingContentLength 必须提供ContentLength HTTP头 412 Precondition Failed PreconditionFailed 至少有一个指定的前提条件不成立 416 Client Requested Range Not Satisfiable InvalidRange Range指定的范围不合法 422 Unprocessable Entity UnprocessableEntity 请求格式正确,但是由于含有语义错误,无法响应 500 Internal Server Error InternalError 系统遇到内部错误,请重试 501 Not Implemented NotImplemented 提供的头包含未实现的功能 503 Service Unavailable ServiceUnavailable 服务不可用 503 Service Unavailable SlowDown 请降低请求频率
        来自:
        帮助文档
        媒体存储
        API参考
        调用前须知
        请求错误码(原生接口)
      • 数据层配置
        配置项 描述 示例 单元组 数据源所属业务分组,绑定其中路由规则。 订单业务 数据源名称 数据源自定义标识。 订单北京数据库 站点 数据源部署所在站点。 北京站点 数据源类型 数据源对应的数据库类型。 MySQL PostgresSQL 实例类型 数据库实例产品类型。 云实例 数据源实例 数据源对应的云实例ID。 TeleDB810 库名 数据库实例/schema。 order 数据库IP 数据库服务的IP地址。 192.168.0. 数据库端口 数据库服务的端口。 8080 字符编码 数据库实例所使用的字符编码。 utf8mb4 推送类型 数据库连接识别策略。 实例库URL:JDBC URL匹配策略。 实例库URL 推送标识 数据库连接标识,多活数据面组件进行拦截。 支持配置多个,以英文逗号分隔。 jdbc:mysql://192.168.0.:8080/order 用户名 数据源分配给多活管理所用用户,需有读写权限。 orderadmin 密码 数据源分配给多活管理所用密码。
        来自:
        帮助文档
        应用高可用
        用户指南
        应用容灾多活
        资源管理
        数据层配置
      • 计费项及其计费方式
        本文介绍弹性云主机的计费项和计费方式。 一台云主机实例包括计算资源(vCPU和内存)、镜像、云硬盘等资源,其中涉及计费的资源如下表所示。 资源类型 计费说明 计费方式 计算资源(vCPU和内存) 以实例规格的形式提供计算资源,包括vCPU和内存,收取实例规格费用。 包年包月计费说明,按量付费计费说明,抢占式实例计费说明 包年/包月、按量计费、抢占式实例 镜像 镜像当前分为公共镜像、私有镜像、共享镜像与安全产品镜像。 镜像服务计费说明 根据镜像类型及使用情况决定 云硬盘 针对不同云硬盘类型与容量计费。购买云主机实例时会默认购买40GiB的系统盘,用户可以根据需要调整该容量。 云硬盘计费说明 包年/包月、按量计费 弹性IP 如有互联网访问需求,您需要购买弹性公网IP。弹性IP可根据带宽、流量进行计费。 弹性IP计费说明 按带宽包年包月、按带宽按量付费、按实际流量付费 关于试用、代金券的相关规则请参考:试用规则、代金券使用。
        来自:
        帮助文档
        弹性云主机 ECS
        购买指南
        计费说明
        计费项及其计费方式
      • 服务版本差异
        此小节介绍云堡垒机服务版本差异。 目前云堡垒机提供标准版 和专业版两个功能版本,标准版版本配备10、20、50、100、200、500、1000、5000、10000资产规格,专业版配备10、20、50、100、200、500、1000、5000、10000资产规格。 规格差异 云堡垒机支持10、20、50、100、200、500、1000、5000、10000资产规格配置,不同规格云堡垒机配置差异,请参见下表: 资产数 最大并发数 CPU 内存 系统盘 数据盘 :::::: 10 10 4核 8GB 100GB 200GB 20 20 4核 8GB 100GB 200GB 50 50 4核 8GB 100GB 500GB 100 100 4核 8GB 100GB 1000GB 200 200 4核 8GB 100GB 1000GB 500 500 8核 16GB 100GB 2000GB 1000 1000 8核 16GB 100GB 2000GB 5000 2000 16核 32GB 100GB 3000GB 10000 2000 16核 32GB 100GB 4000GB 说明 上表中的“并发数”是基于字符协议客户端运维(如SSH客户端、MySQL客户端)的并发数,基于图形协议运维(如H5 Web运维、RDP客户端运维)的并发数只有该值的1/3。
        来自:
        帮助文档
        运维安全中心(云堡垒机)
        产品简介
        服务版本差异
      • 使用限制
        限制 项 具体要求 说明 数据库实例 客户使用数据库专家服务进行服务的实例必须是客户具有权限的实例(客户自己的、客户被授权运维或类似实例)。 为防止产生安全问题和纠纷,客户使用数据库专家服务进行服务的实例必须是客户具有权限的实例。若客户违反该约定,天翼云有权立即终止客户对数据库专家服务的使用,且造成的天翼云及任何第三方的全部损失均由客户承担。 数据库权限 天翼云数据库专家在提供服务时,客户需要保证向天翼云进行必要的数据库授权。 客户需向天翼云进行必要的数据库授权,以便数据库专家提供服务。天翼云承诺按约定提供服务,并不将采集的任何数据泄露、披露或用于其他目的。
        来自:
        帮助文档
        数据库专家服务
        产品介绍
        使用限制
      • 实施步骤
        本节主要介绍实施步骤 实施步骤 资源和套餐准备 说明 针对测试资源组有以下说明与使用约束: 测试资源组包含共享资源组和私有资源组两种类型,共享资源组为系统默认提供,私有资源组需要自行创建。 共享资源组的执行节点已绑定弹性IP,当被测应用有网络访问限制时,建议创建私有资源组。 当并发大于10000或者40000QPS或者总带宽大于100Mb时,建议创建私有资源组。 JMeter测试任务只可以使用私有资源组。 1、登录性能测试控制台,在左侧导航栏选择“总览”,进入“总览”页面。 2、单击“购买服务套餐包”,进入“购买性能测试套餐”页面。 3、设置以下信息。 性能测试套餐参数说明 参数 说明 服务版本 根据需求选择专业版或者铂金版。 区域 选择“区域”。例如,选择“华北北京四”。不同的区域之间套餐包不互通,每个区域需分别购买。 企业项目 该参数针对企业用户使用。企业项目是一种云资源管理方式,企业项目管理服务提供统一的云资源按项目管理,以及项目内的资源管理、成员管理,默认项目为default。 计费模式 “专业版”只支持“按需套餐包”。 “铂金版”支持“按需套餐包”和“包周期套餐包”。 峰值并发 执行压测任务支持的最大并发用户数。例如,选择“5万”。 VUM额度 仅在“计费模式”为“按需套餐包”时,需要设置。VUM是性能测试的计费单位,VUM VU(虚拟并发用户数) M(分钟)。 有效期 仅在“计费模式”为“按需套餐包”时,涉及该参数。默认为“一年”。套餐包到期后,未使用的VUM会被清零。 包周期时长 仅在“计费模式”为“包周期套餐包”时,需要设置。选择需要包周期的时长,可选择:1至9个月,或1年,也可自动续费。 4、单击“立即购买”,进入订单确认页面。 5、确认订单无误后,支付订单。 6、登录性能测试控制台,在左侧导航栏中选择“测试资源”,单击“云容器CCE资源准备”。 7、(可选)首次使用时,请根据提示信息,授权性能测试创建私有资源组。 8、进入创建资源组页面后,如果是首次使用没有云容器引擎服务CCE集群,则需要先执行创建集群然后再创建资源组。如果已有可用的云容器引擎服务CCE集群,直接执行创建资源组。 9、创建集群。 单击页面上方的“创建集群”,进入购买CCE集群页面,设置集群参数。 说明 集群管理规模选择与执行节点个数相关,例如,需要20个执行节点,那么集群调试节点规模选择50节点即可满足业务需求。 CCE集群的网络模型建议选择“容器隧道网络”,容器网段和服务网段需要与被测对象保持一致。 说明 节点规格至少为vCPU为4核,内存8GB。 操作系统需选择欧拉EulerOS。 创建的节点数量至少需要2台(1台调试节点、1台执行节点),具体数量由压测对象要求规格决定。例如,压测10万并发用户数,vCPU为4核,内存8GB的资源需要21个执行节点(1个调试节点,20个执行节点)。 当CCE集群节点与被测应用不在同一VPC网络时,建议CCE集群节点绑定弹性IP。可使用已有的弹性IP,如果没有弹性IP也可以选择自动创建,选中后将根据您的配置创建弹性IP,并自动为每个节点进行分配。当创建的弹性IP数量小于节点个数时,会将弹性IP随机绑定到节点上。 10、 创建资源组。 在左侧导航栏中选择“测试资源”,单击“云容器CCE资源准备”。 参照下表设置基本信息。 创建私有资源组 参数 参数说明 资源组名称 新建私有资源组的名称,可自定义。 节点集群 在下拉框选择已创建的CCE集群。 调试节点 选择执行压测的调试机。调试节点在资源组创建成功后不可修改。 执行节点 选择执行压测的执行机,即在压测过程中能够提供自身性能数据的施压目标机器。 单击“创建”。
        来自:
        帮助文档
        性能测试PTS
        最佳实践
        城市政务一网通办系统性能测试
        实施步骤
      • 功能特性
        非对称数据加解密 非对称密钥加密通信的过程类似于对称加密,区别在于需要使用公钥进行数据加密,使用私钥进行数据解密。由于KMS中用户私钥不支持导出,使用者仅能通过接口调用私钥进行数据解密。 实际使用时,信息接收者将加密公钥分发给信息传送者,信息传送者使用公钥对敏感信息进行加密保护,信息传送者将敏感信息的密文传递给信息接收者,信息接收者使用私钥将敏感信息的密文解密。 云产品服务端加密 与天翼云产品联动,提供对云硬盘、对象存储、弹性文件、数据库等产品中的数据进行服务端加密,保证云上数据的安全性。用户只需通过云产品控制台一键勾选KMS加密功能,加解密过程透明无感知。 完整性保护 提供基于国密算法的完整性保护能力,通过SM3算法计算HMAC值以进行对比验证,实现完整性校验。 证书管理 提供高可用、高安全的证书托管能力,包括数字证书和Ukey证书,您可以通过KMS提供的云原生接口实现签名验签运算。 凭据管理 提供凭据的创建、检索、更新、删除等全生命周期管理服务,同时依托KMS密钥实现加密存储,轻松实现敏感凭据的中心化管理及安全保护。应用程序可以快速集成凭据服务API接口动态获取凭据值,有效规避程序硬编码或明文配置等风险问题。
        来自:
        帮助文档
        密钥管理
        产品介绍
        功能特性
      • 【重要】默认安全组策略优化调整
        为了进一步提升云服务的安全性,加强实例访问的默认保护机制,对新创建RocketMQ实例的默认安全组策略进行优化调整。 调整内容 自本公告发布之日起,新开通RocketMQ实例使用的安全组未配置vpc内入方向安全组规则,将默认禁止同VPC内访问RocketMQ实例服务端口。此变更旨在遵循最小权限安全原则,降低因配置疏忽导致的安全风险。 影响说明 若您使用的安全组未进行额外配置,新建的实例将无法被同VPC内的云主机访问。 应对措施 如需恢复VPC内访问,请您手动配置安全组规则,具体操作如下: 在安全组入方向规则中添加以下策略: 授权策略:允许。 协议类型:TCP。 端口范围:RocketMQ实例服务端口。 源地址:您的VPC网段(如:192.168.0.0/16)。 配置完成后,同VPC内的云主机即可正常访问RocketMQ实例服务。 建议 为保障业务安全,建议您根据实际需求精确设置访问源IP或网段,避免开放不必要的访问权限。 此次调整仅影响新创建的实例,已有实例的访问策略保持不变,不受此次调整影响。感谢您对云服务安全的支持与理解。如有疑问,请联系技术支持。 特此公告。
        来自:
        帮助文档
        分布式消息服务RocketMQ
        服务公告
        2025年
        【重要】默认安全组策略优化调整
      • ECS安全组实践(入方向规则)
        本文介绍配置安全组的入方向规则的最佳实践。您可以通过配置安全组规则,允许或禁止安全组内的ECS实例对公网或私网的访问。 弹性云主机是天翼云提供的云服务器。安全组(Security Group)是用于设置云服务器实例的网络访问控制的虚拟防火墙,一般是作为流量访问白名单存在,以下是一些ECS安全组的最佳实践: 开放原则 默认拒绝所有流量:新建的安全组规则默认情况下拒绝所有入站和出站流量,这是一种良好的安全实践。 仅开放必要的端口和协议,避免使用0.0.0.0/0规则:根据应用需求,只开放必要的端口和协议,例如HTTP(80端口)、HTTPS(443端口)等。避免开放不必要的端口,以减少攻击面。 分组原则 根据应用需求进行分组:根据应用程序或服务的需求,可以将安全组规则进行分组。例如,将Web服务器相关的规则放在一个Web层安全组中,数据库服务器相关的规则放在另一个Database层安全组中。这样可以更好地管理和组织安全组规则,暴露不同的出入规则和权限。 避免过度复杂化:尽量避免创建过多的安全组,以免管理和维护变得复杂。根据实际情况合理划分安全组,保持简洁和易于管理。 授权原则 基于最小权限原则:为安全组授权时,应遵循最小权限原则,仅授予实例所需的访问权限。只开放必要的端口和IP地址范围,避免授权过度,减少潜在的安全风险。 限制访问来源:根据实际需求,限制访问来源的IP地址或IP地址段。仅允许特定的IP地址或IP地址段访问云主机,以增加安全性。
        来自:
        帮助文档
        弹性云主机 ECS
        最佳实践
        网络相关最佳实践
        ECS安全组实践(入方向规则)
      • 创建集群
        本章节主要介绍数据仓库服务如何创建集群。 在使用DWS 执行数据分析任务前,您首先要创建一个集群,一个DWS 集群由多个在相同子网中的节点组成,共同提供服务。请参考以下指导创建集群。 创建集群 1.登录DWS 管理控制台。 2.单击左侧导航栏的“集群管理”。 3.在“集群管理”页面,单击右上角“创建数据仓库集群”。 4.选择待创建的集群所属的区域。 区域 :选择集群所属的工作区域。 可用分区 :默认即可。 5.选择主机规格。 产品类型 :根据客户需求选择,例如“ 云数仓 ”类型。 CPU 架构 :根据客户需求选择,例如“ X86 ”架构。 节点规格 :默认即可。 节点数量 :默认即可,至少3个。 6.配置网络参数。 虚拟私有云 :可以在下拉框中选择已有的虚拟私有云,如果未配置过虚拟私有云,可以单击“查看虚拟私有云”进入虚拟私有云管理控制台,新创建一个虚拟私有云例如“vpcdws”。然后回到DWS 管理控制台的创建集群页面,单击“虚拟私有云”下拉框旁边的进行刷新,再选择新创建虚拟私有云。 子网 :创建虚拟私有云时会默认创建一个子网,您可以选择对应的子网名。 安全组 :选择“自动创建安全组”。 自动创建的安全组,将被命名为“DWS ”,出方向允许所有访问,入方向只开放“数据库端口”以允许来自客户端或应用程序的访问。 如果您选择的是自定义创建的安全组,则需要在该安全组中添加一条入方向的规则,向访问DWS 的客户端主机开放DWS 集群的“数据库端口”,如下表所示。添加入规则的具体操作请参见《虚拟私有云用户指南》中的“安全性 > 安全组 > 添加安全组规则”章节。 安全组入规则配置样例 参数名 样例值 协议/应用 TCP 端口 8000 说明 输入创建DWS集群时设置的“数据库端口”,这个端口是DWS用于接收客户端连接的端口,默认为8000。 源地址 选择“IP地址”,输入访问DWS的客户端主机的IP地址和子网掩码,例如“192.168.0.10/16”。 公网访问 :选择“现在购买”为集群购买一个弹性IP作为集群公网IP。并且,在“带宽”参数中设置弹性IP的带宽。 7.填写集群配置参数。 集群名称 :输入“dwsdemo”。 集群版本 :显示为当前集群版本,暂不支持修改。 默认数据库 :显示为“gaussdb”。暂不支持修改。 管理员用户 :默认为“dbadmin”,使用默认值即可。集群创建成功后,客户端连接集群数据库时将使用该数据库管理员用户及其密码。 管理员密码 :输入密码。 确认密码 :重复输入一次数据库管理员密码。 数据库端口 :默认即可。客户端或应用程序将通过该端口连接集群中的数据库。 详见下图: 集群配置 8.配置集群所属的“企业项目”。已开通企业项目管理服务的用户才可以配置该参数。默认值为default。 企业项目是一种云资源管理方式,企业项目管理服务提供统一的云资源按项目管理,以及项目内的资源管理、成员管理。 您可以选择默认的企业项目“default”或其他已有的企业项目。如果要创建新的企业项目,请登录企业管理控制台进行创建,详细操作请参考企业项目管理用户指南。 9.高级配置,在本示例中,选择“默认配置”即可。 默认配置 :表示以下几项高级配置使用系统默认的配置。 CN部署量:CN即协调节点,默认部署3个CN节点。 自定义 :选择该选项时页面上将显示CN部署量、这几项高级配置,需要用户进行自定义设置。 10.单击“立即创建”,进入“规格详情”页面。 11.单击“提交”。 提交成功后开始创建。单击“返回集群列表”返回集群管理页面,所创集群的初始状态为“创建中”,集群创建需要时间,请等待一段时间。创建成功后状态更新为“可用”,用户可以开始使用集群。
        来自:
        帮助文档
        数据仓库服务
        快速入门
        创建集群
      • 应用场景
        本章会介绍函数工作流的应用场景。 函数工作流应用场景,如实时文件处理、实时数据流处理、Web移动应用后端和人工智能场景。 场景一:事件驱动类应用 以事件驱动的方式执行服务,按需供给,开发者无需关注业务波峰波谷,节省闲时成本,最终降低运维成本。比如文件处理、图片处理、视频直播/转码、实时数据流处理、IoT规则/事件处理等。 实时文件处理 客户端上传文件到OBS,触发FunctionGraph函数,在上传数据后立即进行处理。可以使用FunctionGraph实时创建图像缩略图、转换视频编码、进行数据文件汇聚、筛选等。 其优势有: 灵活扩展,业务爆发时可以自动调度资源运行更多函数实例以满足处理需求。 事件触发,通过上传文件到OBS,触发FunctionGraph函数进行文件处理。 按需收费,只有对函数处理文件数据的时间进行计费,无需购买冗余的资源用于非峰值处理。 实时数据流处理 使用FunctionGraph和DIS处理实时流数据,跟踪应用程序活动、顺序事务处理、分析数据流、整理数据、生成指标、筛选日志、建立索引、分析社交媒体以及遥测和计量IoT设备数据。 其优势有: 事件触发,通过DIS流采集数据,批量数据通过事件触发处理函数进行处理。 灵活扩展,业务爆发时可以自动调度资源运行更多函数实例以满足处理需求。 按需收费,只有对函数处理文件数据的时间进行计费,无需购买冗余的资源用于非峰值处理。
        来自:
        帮助文档
        函数工作流
        产品简介
        应用场景
      • 桌面管理
        禁用或启用 AccessKey 1. 进入服务管理页面; 2. 在操作列,点击禁用或启用按钮即可完成生效。 删除 AccessKey 仅在您不需要使用某个AccessKey时,才进行Key删除操作。删除操作前,请先完成禁用操作,否则删除操作按钮不可点击。 1. 进入服务管理页面; 2. 在操作列,点击删除按钮,在弹窗中二次确认完成删除操作。 注意:删除操作生效后,原AccessKey将无法恢复,请谨慎操作! 安全建议 不要将 AccessKey Secret 写入客户端或前端代码。 不要在日志中输出完整 Secret。 不要多人共用同一 AccessKey 处理不同项目。 定期检查 AccessKey 列表,清理长期不使用的密钥。 生产环境建议建立密钥轮换机制,并在轮换前完成业务配置切换。
        来自:
        帮助文档
        天翼云电脑(政企版)
        AI新特性
        智能体云电脑
        Aluse云电脑
        资源管理
        桌面管理
      • 产品优势
        性能增强,可靠性增强 控制面和数据面在社区版本基础上进行可靠性加固和性能优化。 多基础设施 提供免运维的托管控制面,提供全局统一的服务治理,灰度、安全和服务运行监控能力,并支持对支持容器和VM等多种基础设施的统一服务发现和管理。 协议扩展 社区通用的HTTP、gRPC、TCP、TLS外扩展对Dubbo协议的支持。 传统SDK集成 提供Spring Cloud、Dubbo等传统微服务SDK的集成解决方案,传统的微服务SDK开发的业务代码无需大的代码修改即可迁移到云原生的容器和网格运行环境上来。
        来自:
        帮助文档
        应用服务网格
        产品简介
        产品优势
      • 接口文档
        Python版本 python import json import hashlib import hmac import time import re import urllib.parse import requests import warnings from datetime import datetime import logging 配置日志,设置日志级别为INFO,并指定日志格式 logging.basicConfig(levellogging.INFO, format'%(asctime)s %(levelname)s %(message)s') 配置环境变量 XAPPID "yourAppId" AUTHORIZATION "yourAuthorization" URL 和请求数据 url "算法调用地址" 请求的URL requestdata { "model": "Chat", "messages": [{ "role": "user", "content": "你是什么模型,能处理什么问题" }], "maxcompletiontokens": 150, "stream": True } 构建请求头 headers { "ContentType": "application/json", "XAPPID": XAPPID, "Authorization": AUTHORIZATION } def timeSimple(timestamp): 将时间戳转换为HH:MM:SS格式的时间字符串 dtobject datetime.fromtimestamp(timestamp) formattedtime dtobject.strftime("%H:%M:%S") return formattedtime def sendrequest(url): try: starttime time.time() logging.info(f"请求路径: {url}") logging.info(f"开始发送: {timeSimple(starttime)}") with requests.post( url, jsonrequestdata, headersheaders, streamTrue, verifyFalse ) as response: firstpackettime None if response.statuscode 200: logging.info(f"接受到返回: {timeSimple(time.time())}") for chunk in response.itercontent(chunksize1024): if chunk: if firstpackettime is None: firstpackettime time.time() logging.info( f"Received chunk: {timeSimple(time.time())} {chunk.decode('utf8')}" ) endtime time.time() logging.info(f"Time to first byte (TTFB): {firstpackettime starttime:.3f} seconds") logging.info(f"Request completed in {endtime starttime:.3f} seconds") else: logging.error(f"Request failed with status code {response.statuscode}") except Exception as e: logging.error(f"An error occurred: {e}")
        来自:
        帮助文档
        星辰MaaS模型服务平台
        API参考
        通用问答版大模型-36B
        接口文档
      • 新建事实表
        管理事实表 事实表创建好之后,进入数据架构的“维度建模 > 事实表”页面,您可以对事实表进行编辑、发布、下线、查看发布历史或删除操作。 编辑事实表 a. 在事实表列表中,找到需要编辑的事实表,单击“编辑”,进入编辑事实表页面。 b. 根据实际需要编辑相关内容。 c. 单击“保存”,保存设置的信息;单击“发布”,发布设置的信息。 发布事实表 a. 在事实表列表中,勾选需要发布的事实表,单击“发布”按钮,弹出“批量发布”对话框。 b. 在下拉菜单中选择审核人。 c. 单击“确认提交”。 查看发布历史 a. 在事实表列表中,找到所需要的事实表,在右侧单击“更多 > 发布历史”,将显示“发布历史”页面。 b. 在“发布历史”中,您可以查看事实表的发布历史、版本对比信息以及发布日志。 如果“发布日志”中有错误日志,说明发布失败。您可以单击“重新同步”将表同步到DataArts Studio的其他模块中。 关联质量规则 a. 在事实表列表中,勾选所需要的关联质量规则事实表,在上方单击“关联质量规则”,弹出“关联质量规则”对话框。 b. 在“关联质量规则”对话框中,您可以批量给事实表的字段添加规则并关联到字段。 c. 单击“确定”。 预览SQL a. 在事实表列表中,找到所需要的事实表,在右侧单击“更多 > 预览SQL”,弹出“预览SQL”对话框。 b. 在“预览SQL”中,您可以查看SQL语句,也可以复制SQL。
        来自:
        帮助文档
        数据治理中心 DataArts Studio
        用户指南
        数据架构
        模型设计
        维度建模
        新建事实表
      • 权限管理概述
        本节为您介绍权限管理的概念。 在协同使用资源的场景下,如果您需要根据实际的职责权限情况配置用户使用权限,可使用 统一身份认证(Identity and Access Management,简称IAM)服务,创建多个IAM用户并为其授予不同的权限,实现不同IAM子用户可以分权管理不同的资源,从而提高管理效率,降低信息泄露风险。通过IAM可实现精细化权限管理、安全访问、批量管理用户权限、委托其他帐号管理资源等功能。您可以创建并为IAM用户或用户组在全局授权或企业项目授权中添加一组权限策略后,即可让其有权限访问指定资源。 IAM是天翼云提供的免费基础服务,您只需为购买资源进行付费。关于IAM的详细介绍,请参见IAM产品介绍。 身份管理 访问控制IAM中的身份包括IAM用户、IAM用户组。 IAM用户有确定的登录密码和访问密钥,IAM用户组则用于分类职责相同的IAM用户,IAM用户和IAM用户组均可以被赋予一组权限策略。在需要协同使用资源的场景中,避免直接共享天翼云账号的密码等信息,缩小不同IAM子用户的信息可见范围,可为IAM子用户和IAM用户组按需授权,即使不慎泄露机密信息,也不会危及天翼云账号下的所有资源。 权限管理 统一身份认证IAM通过权限策略描述授权的具体内容,权限策略包括固定的基本元素“Action”“Effect”等。为IAM用户、IAM用户组在全局授权或企业项目授权中添加一组权限策略后,即可让其有权限访问指定资源。 权限策略分为系统策略和自定义策略: 系统策略:预置的系统策略,您只能使用不能修改。云助手相关的系统策略包含如下: Admin:云助手的管理者权限,包含云助手所有控制权限(不含订单类权限)。 Viewer:云助手的观察者权限,包含云助手的列表页与详情页面权限。 自定义策略:您按需自行创建和维护的权限策略。
        来自:
        帮助文档
        弹性云主机 ECS
        用户指南
        运维
        云助手
        权限管理概述
      • 计费概述
        Web应用防火墙(边缘云版) 支持包年包月付费模式。本文介绍包年包月付费模式具体计费项、计费周期、价格以及计费规则等,帮助您了解本产品的计费相关信息。 包年包月的计费方式也称“包周期”计费方式,是需要预付费后才能开通服务,主要是适用于客户的业务场景比较稳定,可预估资源的使用周期,如果需要长时间的使用资源通过包周期产品的年折扣优惠,价格会更便宜。 备注:带宽扩展包不享受包年折扣。 计费项构成 计费模式 计费项 订购方式 计费周期 计费说明 包年包月(预付费) 套餐服务 官网 包年包月,以年、月为单位的计费周期,均指自然年、自然月 套餐服务(必选):开通包年包月套餐版本。 体验版、基础版、标准版、专业版、旗舰版。 包年包月(预付费) 扩展服务 官网 如果扩展服务与套餐订购时间一致,到期时间与套餐一致;如果扩展服务订购时间晚于套餐服务,开始计费时间为扩展服务订购日期,到期时间与套餐一致。 扩展服务(可选,单独计费); 您可以按需选择,扩展服务有效期与套餐服务有效期一致,套餐服务失效,扩展服务自动关停。
        来自:
        帮助文档
        Web应用防火墙(边缘云版)
        计费说明
        计费概述
      • 步骤2:为虚拟私有云创建新的子网
        本文帮助您快速熟悉虚拟私有云创建子网的操作流程。 操作场景 子网默认配置DHCP协议,即使用该VPC的弹性云主机启动后,会通过DHCP协议自动获取到IP地址。 操作步骤 1. 登录管理控制台。 2. 在系统首页,选择“网络 > 虚拟私有云”。 3. 在左侧导航栏,选择“虚拟私有云 > 子网”。 4. 单击“创建子网”。进入“创建子网”页面。 5. 根据界面提示配置参数。 6. 单击“确定”。 注意事项: 子网创建成功后,有5个系统保留地址您不能使用。以192.168.0.0/24的子网为例,默认的系统保留地址如下: 192.168.0.0:网络标识符,私有IP地址范围开始,不作分配 192.168.0.1:网关地址 192.168.0.253:系统接口,用于VPC对外通信 192.168.0.254:DHCP服务地址 192.168.0.255:广播地址 如果您在创建子网时选择了自定义配置,系统保留地址可能与上面默认的不同,系统会根据您的配置进行自动分配。
        来自:
        帮助文档
        虚拟私有云 VPC
        快速入门
        配置通过弹性IP访问公网的弹性云主机的VPC
        步骤2:为虚拟私有云创建新的子网
      • 云硬盘扩容至大于 2TB,MBR 分区转为GPT分区
        本章将为您介绍当云硬盘容量从2TB以内扩容至大于2TB之后,磁盘的分区形式如何从MBR(主启动记录)形式转为GPT(GUID分区表)形式的全过程。 实践概述 当磁盘投入使用之后,在进行云硬盘扩容时,请务必在扩容前检查磁盘的分区形式,具体形式说明如下: 分区形式 注意事项 MBR分区 容量最大支持2TB(2048GB),超过2TB的部分无法使用。 GPT分区 容量最大支持18EB(19327352832GB)。云硬盘服务支持的最大数据盘容量为32TB(32768GB),即您最大可将数据盘扩容至32TB。 MBR分区需扩容至2TB以上 必须将磁盘分区形式由MBR切换成GPT,期间会中断业务,并且更换磁盘分区形式时会清除磁盘的原有数据,请在扩容前先对数据进行备份。 本文将以操作系统为“CentOS 7.6 64bit”镜像的弹性云主机为例,介绍磁盘扩容至大于2TB之后,分区如何转换。 操作前准备 本节介绍在具体实践之前,用户需要做的资源规划、资源创建以及注意事项。 资源规划 本实践以操作系统为“CentOS 7.6 64bit”的云主机为例,介绍处理Linux云主机实例磁盘空间不足的方法,需要您提前做好资源规划,具体资源如下: 资源 资源说明 数量 详情链接 弹性云主机 操作系统为“CentOS 7.6 64bit” 1个 弹性云主机计费 云硬盘 数据盘前期40G,后期扩容至大于2TB 1个 云硬盘计费 弹性IP 弹性云主机需要绑定弹性IP来下载安装包 1个 弹性IP计费
        来自:
        帮助文档
        云硬盘 EVS
        最佳实践
        云硬盘扩容至大于 2TB,MBR 分区转为GPT分区
      • 绑定云主机实例
        云主机可通过绑定弹性IP访问互联网,本文帮助您将弹性IP绑定至云主机。 前提条件 要绑定的云资源没有绑定其他弹性公网IP。 被绑定的弹性公网IP没有绑定其他云资源。 操作须知 绑定弹性IP不需要对虚拟机进行关机,绑定成功后实时生效。 操作步骤 1. 进入控制台,在服务列表中点击“弹性IP”按钮。 2. 在弹性IP列表找到待绑定弹性IP地址,单击操作列中的“绑定”按钮。 3. 在弹出窗口中,如果需要绑定云主机,选择“一对一映射”;如果需要绑定负载均衡,选择“负载均衡”;选择完毕后点击“确定”按钮。 4. 在弹窗中的资源列表中,选择需要绑定的主机资源或负载均衡资源,选择完毕后点击【确定】完成绑定操作。 5. 绑定后,在控制台列表中,该弹性公网IP状态显示“已绑定”。 说明 后绑定的弹性IP和云资源如果计费方式、到期时间不一致,可能导致其中一方到期而影响整体业务。包年包月订购的资源您需要格外关注资源到期时间,并在到期前进行资源续费。按量计费的资源需要关注账户余额,在余额用尽前及时充值。 常见问题 为什么EIP无法绑定到云主机实例上? EIP无法绑定到云主机实例的常见原因如下: 1. EIP和云主机实例不在同一个地域。 2. 云主机实例已经分配了固定公网IP或绑定了其他EIP。 3. 云主机实例状态异常,只有运行中或已停止状态的云主机实例才能绑定EIP。
        来自:
        帮助文档
        弹性IP EIP
        用户指南
        绑定与解绑云资源
        绑定云主机实例
      • 三方云->天翼云
        步骤二:数据迁移 在这个阶段,您将把镜像和相关依赖服务的数据迁移到天翼云对应云产品中。可基于天翼云上提供的专业云迁移、云备份等迁移工具,或基于云产品提供的专门迁移指引进行迁移。例如: 三方云镜像仓库迁移参考:第三方镜像仓库导入 三方云MySQL迁移请参考:其他云MySQL迁移到RDS For MySQL 三方云PostgreSQL迁移请参考:其他云PostgreSQL迁移到RDS For PostgreSQL 其他类型存储迁移,请参考天翼云上对应云产品提供的迁移指引; 步骤三:天翼云集群创建与纳管 在这个阶段,您将评估目标集群所需规格信息并创建对应的天翼云CCE集群;然后将该目标集群关联到分布式容器云平台CCE One注册集群; 云容器引擎允许用户对集群资源进行个性化选取,以精准匹配其多样化的业务诉求。如下所示的表中,列举了集群的指标参数,并提供了参考规划选择;用户应依据自身业务的确切需求,对相关设置做出合理调配,其间,我们建议尽可能保持与原集群性能配置的一致性水平。 主要指标参数 指标参数说明 本示例规划 kubernetes版本 1.27.8 1.29.3 1.29.3 网络插件 cubecni:cubecni 是云容器引擎自研的网络插件,支持基于 Kubernetes 标准的网络策略来定义容器间的访问策略 calico:使用社区 calico CNI 插件的IP模式 cubecni apiserver访问 API Server的访问需要依赖ELB实例,您可根据需要选择合适的ELB规格,系统将根据该规格创建一个私网ELB实例。规格选择请见:[了解ELB实例规格](
        来自:
        帮助文档
        分布式容器云平台
        用户指南
        生态中心
        应用迁移
        三方云->天翼云
      • 【重要】默认安全组策略优化调整
        为了进一步提升云服务的安全性,加强实例访问的默认保护机制,对新创建Kafka实例的默认安全组策略进行优化调整。 调整内容 自本公告发布之日起,新开通Kafka实例使用的安全组未配置vpc内入方向安全组规则,将默认禁止同VPC内访问Kafka实例服务端口。此变更旨在遵循最小权限安全原则,降低因配置疏忽导致的安全风险。 影响说明 若您使用的安全组未进行额外配置,新建的实例将无法被同VPC内的云主机访问。 应对措施 如需恢复VPC内访问,请您手动配置安全组规则,具体操作如下: 在安全组入方向规则中添加以下策略: 授权策略:允许。 协议类型:TCP。 端口范围:Kafka实例服务端口。 源地址:您的VPC网段(如:192.168.0.0/16)。 配置完成后,同VPC内的云主机即可正常访问Kafka实例服务。 建议 为保障业务安全,建议您根据实际需求精确设置访问源IP或网段,避免开放不必要的访问权限。 此次调整仅影响新创建的实例,已有实例的访问策略保持不变,不受此次调整影响。感谢您对云服务安全的支持与理解。如有疑问,请联系技术支持。 特此公告。
        来自:
        帮助文档
        分布式消息服务Kafka
        服务公告
        2025年
        【重要】默认安全组策略优化调整
      • 【重要】默认安全组策略优化调整
        为了进一步提升云服务的安全性,加强实例访问的默认保护机制,对新创建RabbitMQ实例的默认安全组策略进行优化调整。 调整内容 自本公告发布之日起,新开通RabbitMQ实例使用的安全组未配置vpc内入方向安全组规则,将默认禁止同VPC内访问RabbitMQ实例服务端口。此变更旨在遵循最小权限安全原则,降低因配置疏忽导致的安全风险。 影响说明 若您使用的安全组未进行额外配置,新建的实例将无法被同VPC内的云主机访问。 应对措施 如需恢复VPC内访问,请您手动配置安全组规则,具体操作如下: 在安全组入方向规则中添加以下策略: 授权策略:允许。 协议类型:TCP。 端口范围:RabbitMQ实例服务端口。 源地址:您的VPC网段(如:192.168.0.0/16)。 配置完成后,同VPC内的云主机即可正常访问RabbitMQ实例服务。 建议 为保障业务安全,建议您根据实际需求精确设置访问源IP或网段,避免开放不必要的访问权限。 此次调整仅影响新创建的实例,已有实例的访问策略保持不变,不受此次调整影响。感谢您对云服务安全的支持与理解。如有疑问,请联系技术支持。 特此公告。
        来自:
        帮助文档
        分布式消息服务RabbitMQ
        服务公告
        2025年
        【重要】默认安全组策略优化调整
      • 【重要】默认安全组策略优化调整
        为了进一步提升云服务的安全性,加强实例访问的默认保护机制,对新创建Redis实例的默认安全组策略进行优化调整。 调整内容 自本公告发布之日起, 新开通redis实例使用的安全组未配置vpc内入方向安全组规则,将默认禁止同VPC内访问Redis服务端口(6379)。此变更旨在遵循最小权限安全原则,降低因配置疏忽导致的安全风险。 影响说明 若您使用的安全组未进行额外配置,新建的Redis实例将无法被同VPC内的云主机访问。 应对措施 如需VPC内访问,请您手动配置安全组规则,具体操作如下: 在安全组入方向规则中添加以下策略: 授权策略:允许。 协议类型:TCP。 端口范围:Redis的服务端口(如:6379)。 源地址:您的VPC网段(如:192.168.0.0/16)。 配置完成后,同VPC内的云主机即可正常访问Redis服务。 建议 为保障业务安全,建议您根据实际需求精确设置访问源IP或网段,避免开放不必要的访问权限。 此次调整仅影响新创建的实例,已有实例的访问策略保持不变,不受此次调整影响。感谢您对云服务安全的支持与理解。如有疑问,请联系技术支持。 特此公告。
        来自:
        帮助文档
        分布式缓存服务Redis版
        服务公告
        2025年
        【重要】默认安全组策略优化调整
      • 【重要】默认安全组策略优化调整
        为了进一步提升云服务的安全性,加强实例访问的默认保护机制,对新创建MQTT实例的默认安全组策略进行优化调整。 调整内容 自本公告发布之日起, 新开通MQTT实例使用的安全组未配置vpc内入方向安全组规则,将默认禁止同VPC内访问MQTT实例服务端口。此变更旨在遵循最小权限安全原则,降低因配置疏忽导致的安全风险。 影响说明 若您使用的安全组未进行额外配置,新建的实例将无法被同VPC内的云主机访问。 应对措施 如需恢复VPC内访问,请您手动配置安全组规则,具体操作如下: 在安全组入方向规则中添加以下策略: 授权策略:允许。 协议类型:TCP。 端口范围:MQTT实例服务端口。 源地址:您的VPC网段(如:192.168.0.0/16)。 配置完成后,同VPC内的云主机即可正常访问MQTT实例服务。 建议 为保障业务安全,建议您根据实际需求精确设置访问源IP或网段,避免开放不必要的访问权限。 此次调整仅影响新创建的实例,已有实例的访问策略保持不变,不受此次调整影响。感谢您对云服务安全的支持与理解。如有疑问,请联系技术支持。 特此公告。
        来自:
        帮助文档
        分布式消息服务MQTT
        服务公告
        2025年
        【重要】默认安全组策略优化调整
      • AI智能分析告警(1)
        云安全中心支持AI智能分析,通过接入天翼云息壤智算平台deepseek满血版,对日志告警AI分析,生成处置建议并还原攻击事件。 该功能为公测功能,新购用户可限时免费体验。 注意事项 智能分析内容为AI生成,可对单条告警刷新多次查询,每次返回的回答会略有差异,处置建议仅供参考,请您仔细甄别。 向AI输入的信息已进行敏感信息过滤。 约束限制 每日查询(含重新生成)上限为10次。 操作步骤 1. 进入告警列表,选择需要分析的告警,单击告警名称进入告警详情。 2. 单击下方的“智能分析”按钮。 3. 等待AI生成回答,该过程耗时约为30秒至60秒,您可收起弹框稍后查看。
        来自:
      • 删除IP地址组
        本文主要介绍如何删除IP地址组。 操作场景 本章节指导用户删除IP地址组。 说明 删除IP地址组,也将删除IP地址组使用的安全组规则和网络ACL规则。 删除IP地址组 1. 登录管理控制台。 2. 在页面左上角单击图标,打开服务列表,选择“网络 > 虚拟私有云”。进入虚拟私有云列表页面。 3. 在左侧导航栏选择“访问控制 > IP地址组”。 4. 在IP地址组列表页面,单击操作列的“删除”,删除IP地址组。删除IP地址组会同时删除该地址组关联的安全组规则。
        来自:
        帮助文档
        虚拟私有云 VPC
        用户指南
        IP地址组
        删除IP地址组
      • 性能
        您还可以进行如下操作: 在历史性能页面右上角选择近1小时、近12小时、近1天、近2天、近7天或自定义时间,查看指标的详细情况。 您还可以选择某个指标,单击图表右上角的“详情”,选择近1小时、近12小时、近1天、近2天、近7天或自定义时间,查看该指标的详细情况。 单击“性能趋势对比查看”页签,选择需要查看的指标后,单击“确定”。 您也可以在性能趋势对比查看页签右上角,选择对比的时间。 打开“联动图表”开关,可以查看同一时刻其他指标的数据。 若您需要更清晰地查看各指标的详细情况,建议打开“全屏显示”。 多节点单指标 支持同时查看多个节点同一指标,方便用户比较不同实例同一指标同一时刻的性能情况。 操作步骤 1、登录管理控制台。 单击管理控制台左上角的,选择区域和项目。 单击页面左上角的,选择“数据库 > 数据管理服务 DAS”,进入数据管理服务页面。 在左侧的导航栏中单击“DBA智能运维 > 实例列表”页签,进入DBA智能运维实例列表页面。 在实例列表页面右上角,按照引擎、实例名称或者实例IP筛选实例。 选择所需实例,单击“详情”,进入DBA智能运维总览页面。 在“性能”页签下选择“多节点单指标”。 您可以单击“选择节点”,选择其他节点。 说明 最多可以选择5个节点,且节点类型应相同。 单击“选择指标”,选择需要查看的节点指标。 节点指标 指标分类 指标名称 指标说明 ::: CPU CPU使用率 该指标用于统计测量对象的CPU使用率。 (单位:%) CPU cpu负载,使用w指令获取,包括过去1min 5min 15min的平均负载 cpu负载,使用w指令获取,包括过去1min 5min 15min的平均负载。 CPU cpu负载,使用w指令获取,过去1min的平均负载 cpu负载,使用w指令获取,过去1min的平均负载。 内存 内存使用率 该指标用于统计测量对象的内存使用率。 (单位:%) 内存 内存剩余可用量 该指标用于描述操作系统剩余内存可用量。 (单位:GB) 网络 数据写入量 该指标用于统计测量对象对应VM的网络发送字节数,取时间段的平均值。(单位:KB/s) 网络 数据传出量 该指标用于统计测量对象对应VM的网络接受字节数,取时间段的平均值。 (单位:KB/s) 磁盘占用量 系统盘磁盘使用率 该指标用于统计测量对象的节点/和/var/log盘的磁盘使用率,取两者的最大值,该值为实时值。 (单位:%) 磁盘已使用大小 该指标用于统计测量对象的节点数据磁盘使用值,该值为实时值。在独立部署模式下DN节点监控/var/chroot/var/lib/engine/data盘,非DN节点监控/var/chroot/usr/local;在合并部署模式下只监控DN的data盘。 (单位:GB) 磁盘总大小 该指标用于统计测量对象的节点数据磁盘总大小,该值为实时值。在独立部署模式下DN节点监控/var/chroot/var/lib/engine/data盘,非DN节点监控/var/chroot/usr/local;在合并部署模式下只监控DN的data盘。 (单位:GB) 磁盘已使用百分比 该指标用于统计测量对象的节点数据磁盘已使用百分比,该值为实时值。在独立部署模式下DN节点监控/var/chroot/var/lib/engine/data盘,非DN节点监控/var/chroot/usr/local;在合并部署模式下只监控DN的data盘。 (单位:%) 日志磁盘已使用大小 该指标用于监控测量对象的节点/var/chroot/var/lib/log盘的磁盘已使用大小,仅在独立部署有,该值为实时值。 (单位:GB) 日志磁盘总大小 该指标用于监控测量对象的节点/var/chroot/var/lib/log盘的磁盘总大小,仅在独立部署有,该值为实时值。 (单位:GB) 日志磁盘已使用百分比 该指标用于监控测量对象的节点/var/chroot/var/lib/log盘的磁盘已使用百分比,仅在独立部署有,该值为实时值。 (单位:%) etcd盘使用率 该指标用于统计当前节点/var/chroot/usr/local/etcd的磁盘使用状态,仅针对合并部署 (单位:%) swap使用总大小 free m swap使用总大小 free m swap使用比例 free m swap使用比例 free m 文件系统inode使用百分比,df i 文件系统inode使用百分比,df i IO 数据磁盘每秒读写次数 该指标用于统计测量对象的节点数据磁盘每秒读写次数,该值为实时值。在独立部署模式下DN节点监控/var/chroot/var/lib/engine/data盘,非DN节点监控/var/chroot/usr/local;在合并部署模式下只监控DN的data盘。 (单位:次/秒) IO 日志磁盘每秒的读写次数 该指标用于监控测量对象的节点/var/chroot/var/lib/log盘的每秒读写次数,仅在独立部署有,该值为实时值。 (单位:次/秒) IO 数据磁盘写吞吐量 该指标用于统计测量对象的节点数据磁盘每秒写吞吐量,该值为实时值。在独立部署模式下DN节点监控/var/chroot/var/lib/engine/data盘,非DN节点监控/var/chroot/usr/local;在合并部署模式下只监控DN的data盘。 (单位:KB/s) IO 数据磁盘读吞吐量 该指标用于统计测量对象的节点数据磁盘每秒读吞吐量,该值为实时值。在独立部署模式下DN节点监控/var/chroot/var/lib/engine/data盘,非DN节点监控/var/chroot/usr/local;在合并部署模式下只监控DN的data盘。 (单位:KB/s) IO 日志磁盘的写吞吐量 该指标用于监控测量对象的节点/var/chroot/var/lib/log盘的写吞吐量,仅在独立部署有,该值为实时值。 (单位:KB/s) IO 日志磁盘的读吞吐量 该指标用于监控测量对象的节点/var/chroot/var/lib/log盘的读吞吐量,仅在独立部署有,该值为实时值。 (单位:KB/s) IO 数据磁盘单次写入花费的时间 该指标用于统计测量对象的节点数据磁盘单次写入花费的时间,取时间段的平均值。在独立部署模式下DN节点监控/var/chroot/var/lib/engine/data盘,非DN节点监控/var/chroot/usr/local;在合并部署模式下只监控DN的data盘。 (单位:ms) IO 数据磁盘单次读取花费的时间 该指标用于统计测量对象的节点数据磁盘单次读取花费的时间,取时间段的平均值。在独立部署模式下DN节点监控/var/chroot/var/lib/engine/data盘,非DN节点监控/var/chroot/usr/local;在合并部署模式下只监控DN的data盘。 (单位:ms) IO 日志磁盘每次写入花费的时间(取该段时间内的最大值) 该指标用于监控测量对象的节点/var/chroot/var/lib/log盘的每次写入花费的时间,仅在独立部署有,该值为实时值。 (单位:ms) IO 日志磁盘每次读取花费的时间(取该段时间内的最大值) 该指标用于监控测量对象的节点/var/chroot/var/lib/log盘的每次读取花费的时间,仅在独立部署有,该值为实时值。 (单位:ms) 进程状态 omagent进程状态 该指标用于统计当前节点omagent进程是否存在 进程状态 ommonitor进程状态 该指标用于统计当前节点ommonitor进程是否存在 进程状态 dbmanager进程状态 该指标用于统计当前节点dbmanager进程是否存在 进程状态 watchdog进程状态 该指标用于统计当前节点watchdog进程是否存在 进程状态 agentmonitor进程状态 该指标用于统计当前节点agentmonitor进程是否存在 信号量 信号量格式。Ipcs s wc 1 信号量格式。Ipcs s wc 1 密码 密码过期时间,包括Ruby和root帐号 密码过期时间,包括Ruby和root帐号
        来自:
        帮助文档
        数据管理服务
        用户指南
        DBA智能运维
        GaussDB
        性能
      • 违规整改帮助
        清理违规内容 您可根据管控通知、或联系客服了解管控原因、获取存在违规信息的具体链接,然后参考《++安全违规信息类型说明++》进一步排查定位违规内容,并自行完成清理。 若您的对象存储OSS文件由于违规信息被冻结或限制访问,可直接删除违规文件。 清理挖矿程序 1. 挖矿程序一般很难清理,强烈建议您在++备份重要数据++后,重新初始化云盘 ,可确保完全清理挖矿程序。 2. 您也可以按以下步骤对您的服务进行排查: 排查是否有异常的CPU占用(注:挖矿木马可能不会占满您的CPU,但CPU占用会长时间持续稳定在一定水平,如20%、50%); 排查是否有异常的网络连接,如连接非常见端口、连接未知IP/海外IP等; 排查系统定时任务中是否存在未知/恶意命令。 3. 您可以免费试用服务器安全(原生版)、云防火墙(原生版),以辅助您排查挖矿活动。 服务器安全卫士(原生版)清理挖矿程序:登录服务器安全卫士(原生版)控制台→绑定防护配额→ 全盘病毒扫描→ 告警处理; 云防火墙(原生版)防止挖矿程序再植入:登录云防火墙(原生版)控制台→ 登入云防火墙(原生版)实例配置页面 → 网络 → 安全域 → 编辑安全域 → 威胁防护配置 → 打开病毒过滤,攻击防护开关。 说明 申请产品免费试用请联系客户经理,试用扫描结果仅作紧急排查辅助,不能作为唯一参考。
        来自:
        帮助文档
        法律声明
        安全管控规则
        安全违规处理帮助与常见问题
        违规整改帮助
      • 产品价格
        本章节介绍数据库复制的产品价格。 一 、收费项 合营数据库复制服务是一种易用、稳定、高效,用于数据库在线迁移和数据库实时同步的云服务,可有效降低数据库之间数据流通的复杂性,有效地帮助用户减少数据传输的成本。资费包括配置费用、流量费用。 二 、 收费标准 (一)公有云收费标准 自2022年10月1日00:00:00起,天翼云针对数据库复制(DRS)产品进行调价,价格资费按照如下标准进行收取: 采用按需计费模式,计费项由配置费用、流量费用构成。 入云场景下mysqlmysql、文档数据库文档数据库任务启动7天后开始计费。 任务类型 数据流动方向 收费项 收费方式 标准资费 价格单位 实时迁移 入云 VPC网络 按流量 0 元/GB 实时迁移 入云 公网网络 按流量 1.5 元/GB 实时迁移 入云 VPN、专用网络 按流量 0 元/GB 实时迁移 入云 配置费用 按小时 2.4 元/小时 实时迁移 出云 VPC网络 按流量 0 元/GB 实时迁移 出云 公网网络 按流量 1.5 元/GB 实时迁移 出云 VPN、专用网络 按流量 0 元/GB 实时迁移 出云 配置费用 按小时 2.4 元/小时 实时同步 入云 VPC网络 按流量 0 元/GB 实时同步 入云 公网网络 按流量 1.5 元/GB 实时同步 入云 VPN、专用网络 按流量 0 元/GB 实时同步 入云 配置费用 按小时 3.53 元/小时 实时同步 出云 VPC网络 按流量 0 元/GB 实时同步 出云 公网网络 按流量 1.5 元/GB 实时同步 出云 VPN、专用网络 按流量 0 元/GB 实时同步 出云 配置费用 按小时 3.53 元/小时 实时同步 自建自建 VPC网络 按流量 0 元/GB 实时同步 自建自建 公网网络 按流量 1.5 元/GB 实时同步 自建自建 VPN、专用网络 按流量 0 元/GB 实时同步 自建自建 配置费用 按小时 3.53 元/小时 实时灾备 本云为备 配置费用 按小时 6.5 元/小时 实时灾备 本云为主 配置费用 按小时 6.5 元/小时
        来自:
        帮助文档
        数据库复制
        计费说明
        产品价格
      • 迁移前准备工作
        本节为您介绍云迁移服务CMS中数据库迁移工具迁移前的准备工作,包括账号注册认证、账户余额确认、迁移网络打通等。 1.使用或注册天翼云账号。 2.确认源端数据库或目标端是否满足数据库类型要求。 需对数据库迁移工具支持迁移的迁移源数据库类型及版本做确认,具体请见数据库迁移兼容性列表。 迁移网络打通 迁移节点 迁移节点所在云主机需要能正常访问源数据库、目标数据库、CMS控制台,建议出方向安全组不作限制。 迁移节点若使用弹性IP连接,需要提前购买和配置正确的EIP。 迁移节点默认端口为18080,因此迁移节点所在云主机需开放TCP的18080端口,以便CMS控制台下发任务。未执行任务时,建议及时关闭18080端口。 源数据库 若使用弹性IP连接,源数据库需要提前购买和配置正确的EIP。 源数据库安全组需开放数据库端口,建议将数据库端口的入方向IP限制为迁移节点所在云主机IP。 目标数据库 若使用弹性IP连接,目标数据库需要提前购买和配置正确的EIP。 目标数据库安全组需开放数据库端口,建议将数据库端口的入方向IP限制为迁移节点所在云主机IP。
        来自:
        帮助文档
        云迁移服务CMS
        快速入门
        数据库迁移模块
        迁移前准备工作
      • HSS权限管理
        此小节介绍企业主机安全权限管理。 如果您需要对HSS资源为企业中的员工设置不同的访问权限,以达到不同员工之间的权限隔离,您可以使用统一身份认证服务(Identity and Access Management,简称IAM)进行精细的权限管理。该服务提供用户身份认证、权限分配、访问控制等功能,可以帮助您安全的控制云资源的访问。 通过IAM,您可以在帐号中给员工创建IAM用户,并授权控制对其资源的访问范围。例如您的员工中有负责软件开发的人员,您希望其拥有HSS的使用权限,但是不希望拥有删除HSS等高危操作的权限,那么您可以使用IAM为开发人员创建用户,通过授予仅能使用HSS服务,但是不允许删除HSS的权限,控制其对HSS资源的使用范围。 如果帐号已经能满足您的要求,不需要创建独立的IAM用户进行权限管理,您可以跳过本章节,不影响您使用HSS的其它功能。 HSS权限 默认情况下,管理员创建的IAM用户没有任何权限,您需要将其加入用户组,并给用户组授予策略或角色,才能使得用户组中的用户获得对应的权限,这一过程称为授权。授权后,用户就可以基于被授予的权限对云服务进行操作。 HSS部署时通过物理区域划分,为项目级服务。授权时,“作用范围”需要选择“区域级项目”,然后在指定区域对应的项目中设置相关权限,并且该权限仅对此项目生效,如果在“所有项目”中设置权限,则该权限在所有区域项目中都生效。访问HSS时,需要先切换至授权区域。 根据授权精细程度分为角色和策略。 角色:IAM最初提供的一种根据用户的工作职能定义权限的粗粒度授权机制。该机制以服务为粒度,提供有限的服务相关角色用于授权。由于各服务之间存在业务依赖关系,因此给用户授予角色时,可能需要一并授予依赖的其他角色,才能正确完成业务。角色并不能满足用户对精细化授权的要求,无法完全达到企业对权限最小化的安全管控要求。 策略:IAM最新提供的一种细粒度授权的能力,可以精确到具体服务的操作、资源以及请求条件等。基于策略的授权是一种更加灵活的授权方式,能够满足企业对权限最小化的安全管控要求。例如:针对HSS服务,管理员能够控制IAM用户仅能对某一类云服务器资源进行指定的管理操作。 如表所示,包括了HSS的所有系统权限。 系统角色/策略名称 描述 类别 依赖关系 HSS Administrator 主机安全服务(HSS)管理员,拥有该服务下的所有权限。 系统角色 依赖Tenant Guest角色。 Tenant Guest:全局级角色,在全局项目中勾选。 HSSFullAccess 主机安全所有权限。 系统策略 无 HSSReadOnlyAccess 主机安全的只读访问权限。 系统策略 无 系统默认提供两种权限:用户管理权限和资源管理权限。用户管理权限可以管理用户、用户组及用户组的权限。资源管理权限可以控制用户对云服务资源执行的操作。
        来自:
        帮助文档
        企业主机安全
        产品介绍
        HSS权限管理
      • 1
      • ...
      • 142
      • 143
      • 144
      • 145
      • 146
      • ...
      • 657
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      818 天翼云云智盛典

      爆款云主机低至1.5折起,Token套餐低至9.9元/月起

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      聚力AI赋能 天翼云大模型专项

      大模型特惠专区·Token Plan 轻享包低至9.9元起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      企业出海解决方案

      助力您的业务扬帆出海,通达全球!

      天翼云信创专区

      “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      天翼云奖励推广计划

      加入成为云推官,推荐新用户注册下单得现金奖励

      产品推荐

      弹性云主机 ECS

      多活容灾服务 MDR

      弹性伸缩服务 AS

      弹性高性能计算 E-HPC

      天翼云CTyunOS系统

      星辰TokenHub运营服务平台

      星辰MaaS智能体平台

      星辰MaaS模型服务平台

      智算一体机

      推荐文档

      购买类

      迁移准备

      产品定义

      全面了解天翼云⑦:主机安全建议

      基本功能

      复制备份

      Microsoft SQL Server

      退订

      天翼云进阶之路⑤:修改Linux远程登录用户并授权,禁止roo

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 息壤智算平台
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号