活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 聚力AI赋能 天翼云大模型专项 大模型特惠专区·Token Plan 轻享包低至9.9元起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 企业出海解决方案 NEW 助力您的业务扬帆出海,通达全球!
  • 天翼云信创专区 NEW “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
星辰TokenHub
  • 模型广场
  • 体验中心
  • 服务接入
星辰MaaS平台
  • 星辰MaaS智能体平台
  • 星辰大模型
大模型
  • glm-5.3-flash
  • GLM-5.2
  • deepseek-v4-pro-0813
  • deepseek-v4-flash-0731-new
  • qwen3.8-flash
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
应用托管
  • 天翼云DramaFlow2.0
  • 应用实例
科研助手
  • 开发机
  • 并行计算
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
智能体引擎
  • 智能体引擎
可信数据空间
  • 可信数据空间
公共算力服务
  • 裸金属
  • 定制裸金属
智算一体机
  • 智算一体机
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入AI Store公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 智教云电脑
  • WPS 365 天翼云版
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)
  • 琥珀数据压缩归档服务
智慧教育
  • 智擎思政平台(个人版)
  • 智擎研学平台(个人基础版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2026智能云生态大会
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      云日志服务_相关内容
      • 服务范围
        本文介绍了客户支持计划的服务范围与前提条件。 服务支持前提条件 该客户支持计划所包含服务仅面向购买了客户支持计划产品的天翼云客户; 您需提供服务支持工作开展所需的场地、设备、必要的非生产环境及远程访问通道、权限、相关的日志、错误信息、明确的业务目标(如峰值、并发量等)等,并提供必要的协助与配合; 您需提供对应的技术接口人和运维团队成员(“授权员工”),团队构成不限于您企业内部员工或经正式授权(包括但不限于授权函、账号代维等)的第三方,授权员工的行为即代表客户的行为,对客户具有法律效力。该团队需及时协助配合执行必要的问题说明、信息收集、故障排查等; 您需自行负责自身业务与系统相关的运维工作; 因问题排查需要,您知晓并同意,在天翼云提供服务的过程中,天翼云会对您的云资源运行指标及性能情况数据进行查看分析。 客户支持计划服务范围包含 天翼云技术、产品与解决方案相关咨询或需求受理; 使用天翼云技术、产品与解决方案过程中的最佳实践输入; 使用天翼云产品过程中相关的问题定位和故障排除协助; 使用天翼云 API 和 SDK 过程中的相关咨询和故障诊断排除; 与天翼云资源相关的操作问题或使用问题的技术支持; 与天翼云的管理控制台或其他天翼云官方工具相关的问题。
        来自:
        帮助文档
        客户支持计划
        产品简介
        服务范围
      • 配置日志外发
        本节介绍如何在下一代防火墙v1.0中进行Syslog日志外发配置。 前提条件 已购买下一代防火墙v1.0资源,且资源状态为“运行中”。 配置日志外发 1. 登录云等保专区控制台,在左侧导航栏,选择“下一代防火墙 > 下一代防火墙v1.0”,在目标资源右侧操作列单击“配置”,进入下一代防火墙界面。 2. 在下一代防火墙导航栏,选择“系统 > 基本配置 > 系统日志”。 3. 单击“新建”,在弹窗中填写日志主机相关信息后,单击“确定”,即可完成系统日志的外发配置。 日志主机:外发的目的地IP地址或主机名称。 端口号:外发目的地的端口号。 4. 在导航栏选择“系统 > 基本配置 > 快速日志”。 5. 单击“新建”,在弹窗中填写日志主机相关信息后,单击“确定”,即可完成快速日志的外发配置。 日志主机:外发的目的地IP地址或主机名称。 端口号:外发目的地的端口号。 勾选需要发送的日志(建议勾选NAT日志、入侵防御)。 说明 NAT日志外发前提是需要开启NAT日志(默认不开启),详细开启方式见“[开启NAT日志](
        来自:
        帮助文档
        云等保专区
        用户指南
        下一代防火墙
        下一代防火墙v1.0
        配置日志外发
      • 功能特性
        IP信誉库 对僵尸肉鸡、垃圾邮件发送者、Tor节点、失陷主机、暴力破解等风险IP的流量进行识别和过滤 可对不同类别风险IP流量进行记录日志、丢弃数据包或阻断一定时间。 定期IP信誉特征库升级更新 云沙箱 支持SMTP、POP3、IMAP4、FTP、SMB等协议类型的检测 支持APK、JAR、MSOFFICE、PDF、SWF、RAR、ZIP等文件类型的检测 支持基于不同文件类型,配置云沙箱或本地沙箱,进行检测 页面访问控制 基于角色、时间、优先级、页面类型等条件的Web网页访问控制 支持URL白名单 支持千万级的URL特征库,URL库支持网络实时更新 带宽管理 根据安全域、接口、地址、用户/用户组、服务/服务组、应用/应用组、TOS、Vlan等信息划分管道 支持两层八级管道嵌套的带宽限制和保证 对多层级管道进行最大带宽限制、最小带宽保证、每IP或每用户的最大带宽限制和最小带宽保证 支持针对每IP或每用户进行延迟限速 基于时间和优先级的差分服务,支持带宽均分策略 对剩余带宽根据优先级进行弹性分配 主动抑制服务器端传送流量 高可用性 (HA) 主/备模式(A/P),支持配置、会话同步 支持修改虚拟MAC地址 HA场景下支持不间断业务升级高型号
        来自:
        帮助文档
        云下一代防火墙(文档停止维护)
        产品简介
        功能特性
      • 配置日志外发
        本节介绍如何在堡垒机v1.0中进行Syslog日志外发配置。 前提条件 已购买堡垒机v1.0资源,且资源状态为“运行中”。 操作步骤 1. 登录云等保专区控制台,在左侧导航栏,选择“堡垒机 > 堡垒机v1.0”,在目标资源右侧操作列单击“配置”,进入堡垒机系统。 2. 选择“管理控制台”,在导航栏选择“系统 > 服务管理 > 日志外送”。 3. 将“状态”开关打开,并配置“发送者标识”,“服务器地址+端口地址”,“发送数据”。 发送者标识:根据需求自定义填写。 服务器地址+端口地址:输入外发目的地址,可配置多个。 发送数据:默认勾选全部,可根据需求自定义勾选。 4. 配置完成后,单击“发送测试数据”,确保数据可以正常外发后,单击“保存”,完成配置。
        来自:
        帮助文档
        云等保专区
        用户指南
        堡垒机
        堡垒机v1.0
        配置日志外发
      • 安全与加速定制版资费
        本文介绍边缘安全加速平台安全与加速服务定制版。 版本概述 如果您有特殊需求,可以订购定制版,定制版暂时不支持官网开通,如果有需要,可以通过提交工单联系我们 计费构成 安全与加速定制版计费由两个部分构成:基础用量费用+扩展服务。 基础用量费用(必选):您可以根据实际业务场景选择流量/带宽的计费方式,具体计费请参考安全与加速套餐超出资费。 扩展服务:根据您的实际业务场景,选择对应的服务能力,具体计费请参考安全与加速扩展服务资费。 IPv6改造版本说明 分类 IPv6改造 适用场景 适用于小型网站有IPv6改造和流量检测需求。 流量/带宽 订购流量或者带宽 动态请求数 订购动态请求数 支持主域名个数 1 支持总域名个数(包括主域名和其下的子域名) 10 √:表示在当前版本中支持。 ×:表示在当前版本中不支持。 分类 功能模块 描述 IPv6改造 业务接入 泛域名防护 支持接入泛域名。 √ 业务接入 静态加速 支持将静态资源缓存到边缘节点,达到加速效果。 √ 业务接入 动态加速 支持动态资源采用最优链路回源。 订购动态请求数支持 业务接入 WebSockets 支持WebSockets协议 付费支持 业务接入 quic协议 支持quic协议 × 业务接入 HTTPS防护 支持HTTPS防护。 √ 业务接入 IPv6 访问 支持对IPv6访问流量安全检测与防护。 √ 业务接入 IPv6 外链改造 提高网站链接的IPv6支持度,解决IPv6天窗问题。 √ 业务接入 IPv6支持度检测 支持检测网站IPv6链接支持度,并输出分析结果与检测报告。 10(次/月) 业务接入 非标准端口防护 支持防护80、443以外的非标准端口上的业务。 × 业务接入 HTTP2防护 支持防护使用HTTP/2协议的网站。 √ 业务接入 回源IP管理 为了防止攻击者获取您的源站IP直接攻击源站,您可以设置源站服务器的访问控制策略,只放行边缘云节点回源IP段的入方向流量。 × 基础安全防护 DDoS防护 主动防御网络层DDoS攻击。 付费支持 基础安全防护 规则防护引擎 支持防护常见的Web攻击。 √(仅支持监测) 高级安全防护 Bot管理 缓解大量针对网站的爬取和异常注册登录行为。 付费支持 高级安全防护 API安全 支持对已接入WAF的API资产进行全面安全防护。 付费支持 网站风险监测 漏洞扫描 支持远程扫描Web漏洞和按照国际权威安全机构WASC分类的25种Web应用漏洞,全面覆盖OWASP Top 10 Web应用风险。 1/域名/次/月 产品服务 日志服务 提供攻击日志、业务日志。 √ 产品服务 安全报表 提供Web攻击、CC攻击报表。 15天 产品服务 监控告警 支持自定义监控告警。 √ 产品服务 安全VIP服务 提供专业安全专家主动运营服务,持续深入定制整体防护方案。 付费支持 产品服务 态势感知大屏 提供数据大屏服务,让安全攻防状态一目了然。 付费支持
        来自:
        帮助文档
        边缘安全加速平台
        计费说明
        安全与加速计费模式
        安全与加速定制版资费
      • 权限管理
        本文介绍应用性能监控的权限管理。 权限说明 如果您需要对给企业中的员工设置不同的功能权限,您可以使用天翼云统一身份认证(Identity and Access Management,简称IAM)进行权限管理。该服务提供用户身份认证、权限分配、访问控制等功能,可帮助您进行权限管理。 通过天翼云统一身份认证IAM,您可以在天翼云主账号中给员工或其他使用者创建IAM用户,并通过权限策略来控制其在应用性能监控中的功能权限。例如您希望某个子用户拥有指标查看权限,但是不希望该子用户拥有删除应用等高危操作的权限,那么您可以创建IAM用户,授予仅能查看监控指标,但是不允许删除应用。 如果天翼云账号已经能满足您的使用需求,不需要创建独立的IAM用户进行权限管理,您可以跳过本章节,不影响您使用应用性能监控的其它功能。 IAM是天翼云提供权限管理的基础服务,无需付费即可使用,您只需要为您账号中的资源进行付费。关于IAM的详细介绍,请参见IAM产品介绍。 应用性能监控权限 在默认情况下,通过主账号新建的IAM用户没有任何权限,主账号需要将IAM用户加入用户组,并给用户组授予权限策略,才能使得用户组中的用户获得对应的权限,这一过程称为授权。授权后,用户就可以基于被授予的权限在应用性能监控进行操作。 策略是IAM提供的细粒度权限集合,可以精确到具体资源、条件等。使用基于策略的授权是一种灵活的授权方式,能够满足企业对权限最小化的安全管控要求。例如:针对弹性云主机服务,管理员能够控制IAM用户仅能对云主机的资源进行指定的管理操作。 下表包括了应用性能监控的所有系统策略。 策略名称 描述 策略类别 APM admin 应用性能监控的所有权限,拥有该权限的用户可以操作并使用应用性能监控。 系统策略 APM user 应用性能监控的使用权限,除删除应用权限外,其余权限与Admin相同。 系统策略 APM viewer 应用性能监控的只读权限,拥有该权限的用户仅能查看应用性能监控数据。 系统策略 下表列出了常用操作与系统策略的授权关系,您可以参照该表选择合适的系统策略。 操作 admin user viewer 实例统计列表查询 ✓ ✓ ✓ JVM信息查询 ✓ ✓ ✓ Pod图表查询 ✓ ✓ ✓ SQL分析查询 ✓ ✓ ✓ nosql分析 ✓ ✓ ✓ 异常调用统计分析 ✓ ✓ ✓ 上下游应用 ✓ ✓ ✓ 接口统计列表查询 ✓ ✓ ✓ 数据库调用统计列表查询 ✓ ✓ ✓ 获取接入应用信息 ✓ ✓ × 概览统计数据查询 ✓ ✓ ✓ 慢调用查询 ✓ ✓ ✓ 接口调用统计 ✓ ✓ ✓ 应用实例信息查询 ✓ ✓ ✓ 调用曲线图 ✓ ✓ ✓ 查询数据库拓扑图 ✓ ✓ ✓ 查询拓扑图 ✓ ✓ ✓ 外部调用目标服务统计概览 ✓ ✓ ✓ 外部调用概览的图表 ✓ ✓ ✓ MQ监控 ✓ ✓ ✓ 调用链详情查询 ✓ ✓ ✓ 获取日志配置信息 ✓ ✓ ✓ 查询应用配置 ✓ ✓ ✓ 用量统计页 ✓ ✓ ✓ arms首页 ✓ ✓ ✓ 调用链查询页 ✓ ✓ ✓ web容器查询 ✓ ✓ ✓ 查询数据存储时长 ✓ ✓ ✓ 删除应用 ✓ × × 下载javaagent ✓ ✓ × 开启或关闭调用链日志关联功能 ✓ ✓ × 保存应用配置 ✓ ✓ × 修改数据存储时长 ✓ ✓ ×
        来自:
        帮助文档
        应用性能监控 APM
        用户指南
        权限管理
      • 离线日志
        日志下载步骤 1. 登录边缘安全加速控制台,选择【边缘接入】控制台。 2. 进入【运营管理】【日志服务】【离线日志】页面。 3. 筛选对应域名/实例,选择时间后,单击下载对应域名/实例的日志。默认支持近30天的日志下载,同时支持单个日志下载和批量下载。 单日志下载:选中单个域名后面的文件下载键进行单个日志文件下载。 批量下载:第一列选中多个域名,并点击【批量下载】可进行批量日志下载。
        来自:
        帮助文档
        边缘安全加速平台
        边缘接入
        运营管理
        日志服务
        离线日志
      • V5.1.20.0.13版本更新详情
        341 [DBProxy]在部署udalcdc场景下,支持在控制台执行create/drop index、rename table和truncate table等DDL语句时,自动在udalcdc部署目录下输出日志信息,提升运维效率。 343 支持为数据传输服务DTS提供迁移任务目的端物理分片映射关系查询接口,该功能公有云租户端不可见。 368 支持统计的全局索引(one 2 many和one 2 one类型)的记录数,该功能对公有云租户端不可见。 409 [前端]DRDS实例关联MySQL实例时,支持通过实例名称快速搜索目标MySQL实例。详见:关联MySQL。 418 在ARM场景下,DRDS使用的JAVA版本支持使用毕晟JDK,提升实例易用性。 452 新增内部接口用于数据传输服务DTS容灾场景,该接口公有云租户端不可见。 459 支持通过云监控服务查看DRDS监控数据和管理告警。详见:云监控服务。 460 [前端]新增用户与角色管理模块,用于统一管理实例的用户和角色,使操作精简且功能联系更紧密,提升交互性。详见:用户与角色管理。 502 为DRDS实例执行解绑MySQL实例操作时,支持自动检测该MySQL实例是否存在关联分片,确保仅支持解绑无关联分片的MySQL,避免分片数据丢失。详见:解绑MySQL。
        来自:
        帮助文档
        分布式关系型数据库
        版本说明
        V5.1.20.0.13版本更新详情
      • 审计管理页面概述
        本章节主要介绍翼MapReduce的审计管理页面操作。 操作场景 “审计”页面记录用户对集群Manager页面操作信息。管理员可通过该页面查看用户在Manager上的历史操作记录。审计管理包含的审计内容信息,请参考关于日志章节中的“审计日志”。 概述 登录FusionInsight Manager,单击“审计”,界面展示如下图所示FusionInsight Manager审计信息,包括操作类型、安全级别、开始时间、结束时间、用户、来源名称、主机、服务、实例、操作结果等。 审计信息列表 用户可以在“所有安全级别”中选择“高危”、“危险”、“一般”和“提示”级别的审计日志。 在高级搜索中,用户可设置过滤条件来查询审计日志。 a. 在“操作类型”中,用户可根据用户管理、集群、服务、健康检查等来指定操作类型查询对应的审计日志。 b. 在“服务”中,用户可选择相应的服务来查询审计日志。 说明 在服务中选择“”,表示除服务以外其他类型的审计日志。 c. 在“操作结果”中,用户可选择所有、成功、失败和未知来查询审计日志。 单击手动刷新当前页面,也可在修改审计表格显示的列。 单击“导出全部”,可一次性导出所有审计信息,可导出“TXT”或者“CSV”格式。
        来自:
        帮助文档
        翼MapReduce
        用户指南
        FusionInsight Manager操作指导(适用于3.x)
        审计
        审计管理页面概述
      • 在线检索日志
        参数名 说明 检索内容 检索的关键字或正则表达式。 服务 选择所需查询日志的服务或模块。 文件 当且仅当选择服务中一个角色时,支持选择指定日志文件进行搜索。 最低日志级别 选择所需查询日志的最低级别,选择某一级别后会显示从本级别到更高级别的日志。级别从低到高依次为:TRACE < DEBUG < INFO < WARN < ERROR < FATAL 主机范围 单击 可勾选所需主机。 请输入所需查询日志的节点主机名或管理平面的IP地址。 各IP地址间用“,”隔开,例如:192.168.10.10,192.168.10.11。 如果IP地址连续,用“”连接。例如:192.168.10.[1020]。 如果IP地址分段连续,连续时用“”连接,各IP地址段间用“,”隔开,例如:192.168.10.[1020,3040]。 说明 如不指定,默认选择所有主机。 一次性输入最多10个表达式。 所有表达式一次性最多匹配2000个主机。 高级配置 最大数量:一次性显示的最大日志条数,如果检索到的日志数量超过设定值,时间较早的将被忽略。不配表示不限制。 检索超时:用于限制每个节点上的最大检索时间,超时后会中止搜索,已经搜索到的结果仍会显示。
        来自:
        帮助文档
        翼MapReduce
        用户指南
        FusionInsight Manager操作指导(适用于3.x)
        运维
        日志
        在线检索日志
      • 产品简介
        数据访问与传输 AI云电脑挂载访问:直接将数据挂载到AI云电脑上进行读写操作,实现无缝实时数据交互,有效提升工作效率和用户体验。 多节点共享访问:同一时间可将文件系统挂载到多个计算节点,供这些节点同时共享和访问资源。这种方式极大降低了数据拷贝与同步成本,同时增强系统整体性能与可用性。 接近数据盘的性能体验:在提供云上数据访问时,确保传输速度达到与本地数据盘相似的高效水平,无论是读取还是写入操作,都能快速响应,全面提升工作效率。 数据安全 数据安全性:文件存储在云端,显著提高数据防护水平与隔离性,保障数据在传输和存储过程中的安全。 加密保护功能:提供翼加密服务,用户可对文件进行加密,实现更深入、全面的数据安全保障。 操作日志追踪:详细记录所有用户活动生成日志,可用于事后审计与监控。既能预防数据泄露,又能有效跟踪和管理潜在不当操作行为。 简单易用 文件挂载到AI云电脑盘中,实现文件实时读写,给用户带来类似于本地数据盘的操作体验。 权限配置 灵活的权限管理:可按部门或用户配置读写权限,便于企业进行内部管理,满足不同组织架构和业务场景的权限需求。 个性化容量分配:支持自定义企业和个人空间容量分配,充分满足不同用户和部门的多样化需求,提高资源利用效率。
        来自:
        帮助文档
        天翼云电脑(政企版)
        附加功能-协同管理
        翼共享
        产品简介
      • 使用流程
        本节主要介绍使用流程 应用运维管理(ApplicationOperationsManagement,以下简称AOM)是云上应用的一站式运维管理平台,实时监控您的应用及相关云资源,分析应用健康状态,提供灵活的告警及丰富的数据可视化功能,帮助您及时发现故障,全面掌握应用、资源及业务的实时运行状况。 以接入云主机为例,AOM快速使用流程如下: 1.开通AOM(必选) 2.创建子账号并设置权限(可选) 3.创建云主机(必选) 4.安装ICAgent(必选) ICAgent是AOM的采集器,用于实时采集指标、日志和应用性能数据。 5.配置应用发现规则(可选) 满足内置应用发现规则的应用,安装ICAgent后该应用会自动被发现;对于不满足内置应用发现规则的应用,需要配置应用发现规则。 6.配置日志采集路径(可选) 如果您需使用AOM监控主机的日志,则需配置日志采集路径。 7.日常运维(可选) 您可使用AOM的仪表盘、告警通知等功能进行日常运维。
        来自:
        帮助文档
        应用运维管理
        快速入门
        使用流程
      • 产品优势
        本小节介绍Web应用防火墙产品优势。 灵活的部署与应用方式 通过DNS解析方式接入,不需要安装任何软件,更不需要修改网站的任何代码,光速生效,一键启停,方便快捷。 灵活回源支持 WAF可以在云防护节点将HTTPS业务流量转化为HTTP业务流量回源,降低源站负载消耗,优化业务性能。 实时更新、智能学习的安全资料库 中国电信每天都在主动收集来自全世界的网站攻击手段、最新漏洞、补丁信息等安全资料,会比用户网站更早发现各类安全问题和攻击手段。一旦被认定为未知的安全问题和新型攻击手段,云防护平台将会自动更新所有安全节点的防护规则和监测范围,使所有加入云防护的网站免受未知攻击、漏洞等的危害。另外还会定期学习用户网站访问日志,不断细化为每一个网站量身定制的安全规则,无需用户人工干预,完善用户网站安全。 服务应急响应指标 网站安全防护服务为您提供7×24小时的专家团队技术支持,具备完善的故障监控、自动告警、快速响应等一系列应急响应机制。 专家级定制化安全报告 权威规则库,覆盖各类主流Web入侵类型,专业攻防团队实时更新防护系统。 特殊行为防护主动激励 主动识别绕过标准检测方法的恶意程序,在它们造成破坏之前减轻威胁。
        来自:
        帮助文档
        Web应用防火墙
        产品介绍
        产品优势
      • 云容器集群节点进程终止
        2、编排演练任务 1. 导航至 故障演练 > 目标应用 > 演练管理 页面,单击新建演练。 2. 在基本信息 页面,按提示填写演练名称和描述,然后单击下一步。 3. 在演练对象配置页面: 配置动作组 :为动作组 命名,资源类型选择云容器引擎节点。 添加实例 :单击添加实例 ,勾选上一步中添加的云容器引擎节点实例。 添加故障动作 :单击立即添加 ,在列表中选择进程终止动作。 4. 在弹出的参数配置框中,配置所需参数,然后单击确定。 持续时间:故障动作持续时间。 进程名称:例如nginx。 停止进程的方式:强制结束表示使用 SIGKILL (信号9),优雅结束表示使用 SIGTERM (信号15) 3、配置全局策略 1. 在全局配置 页面,按需添加保护策略 和监控指标。 2. 配置完成后,单击完成 按钮,创建演练任务。 4、发起故障注入 1. 发起演练 :在演练管理 列表找到对应演练任务,单击操作列的执行演练, 在新页面中点击发起新演练。 2. 进入实验 :系统将自动跳转到本次演练的运行详情 页,或在演练执行记录 列表点击对应执行实例的详情进入。 3. 注入故障 :在动作组 中,找到终止进程动作卡片,单击执行。 4. 查看日志 :单击动作卡片本身,在右侧弹出的侧边栏中查看执行详情。 效果验证 在故障注入期间,您可以通过以下方式验证演练效果: 1、观测实例指标: 登录应用性能监控 控制台,观测已接入应用的应用提供服务请求量、应用提供服务平均响应时间指标。 2、业务应用验证: 如果被终止的是一个由 systemd 管理的服务,执行 systemctl status [服务名]。服务的状态会显示为 inactive (dead) 或 failed,并可能看到其自动重启的记录。
        来自:
        帮助文档
        应用高可用平台
        用户指南
        故障演练服务
        故障动作库
        云容器
        云容器引擎
        云容器集群节点进程终止
      • 基于弹性云主机部署 WordPress 的安全防护
        步骤二:SSH安全加固 SSH是远程登录Linux服务器的主要方式,但它也是黑客进行暴力破解和恶意攻击的主要入口之一。为了加强Linux云主机的SSH登录安全,请参考:Linux服务器SSH登录的安全加固,进行安全加固。 步骤三:配置MySQL安全 配置MySQL备份,请参考:备份功能简介 配置SQL审计,请参考:开启SQL审计日志(开启后您可以选择性的是否使用DMS操作审计,请参考:DMS操作审计),SQL审计日志保留期最长为7天,如果您需要永久保存,请参考:云审计 配置MySQLSSL数据加密,请参考:设置SSL数据加密 步骤四:在弹性云主机上部署 WordPress 说明: 不同的操作系统搭建WordPress的命令存在差异,请根据您的CTECS实例操作系统选择对应的操作,否则会安装失败。 本文档以 CTyunOS 2.0.1 64位操作系统,MySQL 8.0,PHP 8.1,为例部署WordPress 6.8。 WordPress对PHP、MySQL版本存在依赖关系,如果版本不匹配则会导致WordPress安装失败,具体依赖信息,请移步到 WordPress官网 > WordPress Compatibility 进行查看。 1.部署 LNMP 1.1、部署nginx:
        来自:
        帮助文档
        弹性云主机 ECS
        安全合规
        安全最佳实践
        基于弹性云主机部署 WordPress 的安全防护
      • 修改Elasticsearch配置文件默认参数
        本文为您介绍如何在控制台修改Elasticsearch.yml文件中的部分参数。 云搜索服务支持您在控制台修改Elasticsearch.yml文件中的部分参数。 操作步骤 1. 登录云搜索服务管理控制台,在左侧导航栏,选择对应的实例类型,进入管理列表页面。 2. 点击实例名称进入对应实例详情,并选择“配置管理”。 3. 点击“修改配置”进入编辑状态,对所需的参数进行修改,修改时请关注填写规则和样例。 4. 修改完成后,点击“提交”,并在弹出的窗口中核对修改信息,需要知晓并勾选重启过程中可能会导致服务短暂不可用,确认后等待对应参数修改记录变为成功,即为已生效。若为失败,则未成功修改,参数仍为改前值。 5. 您可在下方参数修改记录中查看近10次的修改记录和状态。 6. 如果有需要修改的参数不在列表内,请提报工单申请,由工程师为您修改。 指标分类 参数名称 填写说明 跨域访问 http.cors.enabled true表示启用跨域资源访问,false表示不启用 跨域访问 http.cors.alloworigin 支持 host/IP 和 port 组合、域名或号,例如node1:9200,127.0.0.1:9200,限制1100个,逗号隔开;号表示全部放开 跨域访问 http.cors.maxage 浏览器默认缓存时间。如果超过设置的时间后,缓存将自动清除。数值,取值范围[01728000],单位秒 跨域访问 http.cors.allowcredentials 响应中是否允许返回allowcredentials取值true/false 跨域访问 http.cors.allowheaders 跨域访问允许的headers,XRequestedWith,ContentType,ContentLength中的任意一个或多个 跨域访问 http.cors.allowmethods 跨域访问允许的方法OPTIONS,HEAD,GET,POST,PUT,DELETE中的任意一个或多个 审计日志 opendistrosecurity.audit.type 审计日志,默认关闭,开启后,系统会记录Elasticsearch实例对应的操作产生的日志 Reindex索引迁移 reindex.remote.whitelist 添加远程集群的访问地址白名单,支持host/IP 和 port 组合,例如 node1:9200,127.0.0.1:9200,port必填。限制1100个,逗号隔开 索引自动创建、通配删除 action.destructiverequiresname 删除索引是否需要声明完整索引名 true:需要声明完整索引名 false:不需要声明完整索引名 自定义查询缓存 action.autocreateindex 是否允许自动根据文档创建索引 线程池 threadpool.forcemerge.size forcemerge场景下队列的大小 读写集群的线程池设置 threadpool.write.queuesize 写阈值线程池大小,整数类型,取值范围1100000 读写集群的线程池设置 threadpool.search.queuesize 读阈值线程池大小,整数类型,取值范围1100000 fielddata的堆内cache indices.fielddata.cache.size fielddata的cache size,百分比,取值范围1%39% 查询相关限制 indices.query.bool.maxclausecount 查询的bool语句允许的子语句大小,整数类型,取值范围11024
        来自:
        帮助文档
        云搜索服务
        用户指南
        Elasticsearch实例创建及使用
        管理实例
        修改Elasticsearch配置文件默认参数
      • 故障类
        此章节为您介绍日志审计一些故障的处理方法 登录报错:当前实例无法访问,请检查是否在安全组开放端口8181 问题现象: 登录和日志审计实例相同vpc的机器telnet 8181端口可以连通,说明日志审计实例已启动完毕、状态正常。 解决方法: 通过浏览器开发工具获取登录地址,手动替换地址中的ip地址后在浏览器中访问。 安装Windows采集代理服务后服务启动报错 问题现象: 安装Windows采集服务后,日志审计(原生版)服务启动报错 解决方法: 请按照下图修改配置。 Linux配置脚本报错怎么解决? 现象 排查方向 ERROR: 必须指定采集服务器地址 用 ip 传入本环境的采集地址,或设置环境变量 SYSLOGIP ERROR: 采集地址格式非法 地址含非法字符(空格等);仅允许 IP 或主机名 ERROR: 端口非法 端口需为 1–65535 的数字 脚本报 请以 root 身份运行 用 sudo 或 root 账户执行 输出 未检测到运行中的 ... 服务 本机日志服务未装/未启动:systemctl status rsyslog;安装并启动后重跑脚本 usercmd 字段为空或残缺 确认在交互式 bash 中执行了 source /etc/profile;非交互式(脚本内、sh c)不会被审计 本地有记录、对端收不到 ① 安全组/防火墙未放通 UDP 端口;② 中间网络阻断 UDP;③ 采集端服务未监听对应端口。用 tcpdump 分段定位 syslogng 重启失败 source(src) 中的 source 名与本机定义不符。查本机 syslogng.conf 实际 source 名(可能为 ssrc / system() 等)后调整 rsyslog 日志出现 imjournal: filecreatemode is not set ... 无害,rsyslog 自身提示,与审计无关,可忽略
        来自:
        帮助文档
        日志审计(原生版)
        常见问题
        故障类
      • 如何清理Windows操作系统云主机的磁盘空间?
        清理系统日志 系统日志是记录系统中硬件、软件和系统问题的信息,同时还可以监视系统中发生的事件。用户可以通过它来检查错误发生的原因,或者寻找受到攻击时攻击者留下的痕迹。系统日志包括应用程序日志、安全日志、启动日志和转发事件日志。在Windows的C盘“System32 > LogFiles”文件夹里面,保存的文件是Windows系统的操作日志和事件日志,删除该文件夹中的内容可以节约C盘空间。 以下操作以Windows Server 2008 R2 Standard 64bit操作系统弹性云主机为例,介绍清理系统日志的操作步骤。 1. 打开“C:WindowsSystem32LogFiles”文件夹,删除“LogFiles”文件夹中的内容,清理系统日志。 2. 在Windows操作系统单击“开始”,右键单击“计算机”,选择“管理”。 3. 在弹出的窗口中选择“诊断 > 事件查看器 > Windows日志”,依次清除Windows日志中5个项目的日志。
        来自:
        帮助文档
        镜像服务 IMS
        常见问题
        镜像优化类
        如何清理Windows操作系统云主机的磁盘空间?
      • 入门指引
        本文介绍日志审计(原生版)的操作指引,帮助您快速上手使用日志审计(原生版)。 购买日志审计(原生版)后,在日志审计系统纳管资产并配置采集方法,实时不间断采集资产产生的海量日志信息,进行集中化存储,为用户提供日志安全存储、检索、审计、告警、报表等能力。 操作步骤 说明 相关文档 (必选)步骤一:购买并登录日志审计实例 需订购日志审计(原生版)后,进入控制台查看实例的状态为“运行中”,点击“登录”进入日志审计(原生版)实例中使用。 购买实例 设置安全组策略 (必选)步骤二:新增资产 在使用日志审计(原生版)之前,需要先纳管资产,以便日志审计(原生版)服务可以对您的资产进行日志管理。 新增资产 (必选)步骤三:配置资产采集 新增资产后,需要配置资产采集方法。 采集管理 步骤四:配置事件策略、告警策略 新增资产后,需要配置事件策略,日志审计(原生版)服务才可以获取业务所需的日志信息。 采集日志后,通过配置告警策略对采集到的日志进行告警判断,对符合告警策略的日志进行告警。 配置事件规则 配置告警规则 步骤五:查看日志、告警结果 通过列表和统计图的方式,更直观的展示采集到的日志情况。 通过告警等级统计数量模块、告警趋势图、告警出现次数、告警类型分布以及告警列表展示告警情况。 日志检索 检索告警 步骤六:配置数据报表 通过生成报表,可以将海量的日志数据转化为直观、易懂的图表和统计信息,帮助管理员快速了解系统的整体运行状况。 配置数据报表
        来自:
        帮助文档
        日志审计(原生版)
        快速入门
        入门指引
      • 查看运行日志
        本章节介绍如何查看数据库的运行日志。 操作场景 运行日志记录了数据库运行时的日志。您可以通过运行日志分析系统中存在的问题。 查看日志明细 步骤 1 登录管理控制台。 步骤 2 单击管理控制台左上角的,选择区域和项目。 步骤 3 选择“数据库 > 关系型数据库”。进入关系型数据库信息页面。 步骤 4 在“实例管理”页面,选择目标实例,单击实例名称,进入实例的“基本信息”页签。 步骤 5 在左侧导航栏单击“日志管理”,在“运行日志”页签下,查看运行日志的详细信息。 您可单击页面右上角的级别筛选框查看不同级别的日志记录。 说明 云数据库SQL Server实例目前仅支持查看INFO级别的错误日志。 您还可单击右上角的选择时间区域,查看不同时间段内的错误日志。 对于无法完全显示的“描述”,鼠标悬停查看完整信息。
        来自:
        帮助文档
        关系数据库SQL Server版
        用户指南
        日志管理
        查看运行日志
      • 云数据库ClickHouse安全白皮书
        本页面介绍云数据库ClickHouse在安全上的表现。 云数据库ClickHouse是一个高性能、可扩展的列式数据库管理系统,专为大规模数据分析和实时查询而设计。它具有出色的查询性能、高度并行化的架构以及卓越的数据压缩能力。云数据库ClickHouse支持标准SQL查询语言,并提供了各种强大的功能和灵活的数据处理选项,使用户能够快速分析大规模数据集。无论是在数据仓库、日志分析、实时报表还是大数据分析等领域,云数据库ClickHouse都是一个强大而可靠的选择。 为了保障操作安全、数据安全及服务运行安全,支撑客户安全有序开展业务活动,天翼云禁止运维人员删除资源时同时删除实例和备份数据,禁止运维人员未经客户书面授权,接入客户数据库实例,禁止运维人员对客户数据进行处理和转移。 云数据库ClickHouse为保障租户数据库的可靠性和安全性提供了多个特性,如VPC、安全组等功能。这些特性可以帮助租户更好地管理和保护其数据库。 网络隔离 云数据库ClickHouse实例运行在独立的 VPC 内,该VPC不与其他实例共享。在创建完实例后,云数据库ClickHouse会为租户分配此子网的 IP 地址,用于连接数据库。云数据库ClickHouse实例运行在租户独立的虚拟私有云内,可提升云数据库ClickHouse实例的安全性。 存储隔离 存储资源按照租户维度进行分配,每个租户的实例与其他租户的实例是相互独立的,并且有资源隔离,互不影响。
        来自:
        帮助文档
        云数据库ClickHouse
        安全白皮书
        云数据库ClickHouse安全白皮书
      • 应用场景
        本节主要介绍应用场景 巡检与问题定界 日常运维中,遇到异常难定位、日志难获取等问题,需要一个监控平台对资源、日志、应用性能进行全方位的监控。 AOM深度对接应用服务,一站式收集基础设施、中间件和应用实例的运维数据,通过指标监控、日志分析、服务异常报警等功能,支持日常巡检资源、应用整体运行情况,及时发现并定界应用与资源的问题。 优势 应用自动发现:自动部署采集器,针对应用的运行环境,主动发现应用并进行监控。 跨云服务的分布式应用监控:对于同时使用了多种云服务的分布式应用,提供统一的运维平台,便于您对业务进行立体排查。 告警灵活通知:提供多种异常检测策略并支持丰富的异常告警触发方式。 巡检与问题定界 立体化运维 您需全方位掌控系统的运行状态,并快速响应各类问题。 AOM提供从云平台到资源,再到应用的监控和微服务调用链的立体化运维分析能力。 优势 体验保障:实时掌控业务KPI健康状态,对异常事务根因分析。 故障快速诊断:分布式调用追踪,快速找到异常故障点。 资源运行保障:实时监控容器、磁盘、网络等上百种资源运维指标 集群>虚机>应用>容器异常关联分析。
        来自:
        帮助文档
        应用运维管理
        产品简介
        应用场景
      • 软件许可证到期(试用期或订阅模式)后仍可用的功能
        模块 功能 帮助命令 帮助命令(仅命令行) 软件许可证 导入软件许可证、查看软件许可证 卷 删除卷 服务器 查询服务器 服务管理 停止服务器上的HBlock服务、启动服务器上的HBlock服务、重启服务器上的HBlock服务 告警 查看告警信息 事件 查看HBlock事件、导出HBlock事件 日志 发起HBlock日志采集、查看HBlock采集的日志、删除HBlock采集的日志 管理员密码 修改管理员密码 远程协助 设置远程协助、删除远程协助配置、查询远程协助配置 系统查询 查看HBlock信息、查看HBlock服务状态、查看HBlock版本 卸载HBlock 卸载HBlock 其他 Web支持概览页面(许可证、数据目录、故障域、卷)
        来自:
      • Windows操作系统云服务器磁盘空间清理
        本节为您介绍Windows操作系统云服务器如何进行磁盘空间清理。 操作场景 清理Windows操作系统云主机的磁盘空间可以帮助您释放存储空间并提升系统性能。本节为您介绍一些常见的磁盘空间清理步骤和建议。 操作步骤 1. 清理临时文件和缓存: 打开“运行”(Win+R),输入“%temp%”并按Enter,删除临时文件夹中的所有内容。 打开“运行”,输入“temp”并按Enter,同样删除临时文件夹中的所有内容。 打开“运行”,输入“prefetch”并按Enter,删除Prefetch文件夹中的内容。 2. 清理回收站: 右键单击桌面上的“回收站”。 选择“清空回收站”。 3. 卸载不需要的程序: 打开“控制面板”。 “程序和功能”(或“卸载程序”)。 卸载不再需要的程序。 4. 清理系统日志: 按下“Win+R”组合键,打开运行框。 输入 “eventvwr.msc”,点击“确定”。 在“事件查看器”中,右键单击“Windows 日志”下的每个日志类型,选择“清除日志”。 5. 清理更新文件: 按下“Win+R”组合键,打开运行框。 输入“%WINDIR%SoftwareDistributionDownload”,点击“确定”。 删除该文件夹中的所有内容。 6. 删除不需要的文件和文件夹: 浏览文件系统,删除不再需要的大文件、旧文档等。 7. 压缩文件: 在资源管理器中,右键单击需要压缩的文件夹。 选择“属性”。 在“常规”选项卡下,点击“高级”按钮。 勾选“压缩内容以节省磁盘空间”,点击“确定”。 8. 清理浏览器缓存: 打开您使用的浏览器。 按下Ctrl + Shift + Delete组合键。 在弹出的窗口中,选择清除缓存。 9. 使用磁盘清理工具: 按下“Win+R”组合键,打开运行框。 输入 “cleanmgr“,点击“确定”。 在“磁盘清理”工具中,选择要清理的项目,点击“确定”。
        来自:
        帮助文档
        镜像服务 IMS
        最佳实践
        Windows操作系统云服务器磁盘空间清理
      • 安全运营中心
        SOC工具与技术 安全信息和事件管理(SIEM) SOC中最重要的工具之一是基于云的SIEM解决方案,它将来自多个安全解决方案和日志文件的数据聚合在一起。借助威胁情报和AI,这些工具帮助SOC检测不断演化的威胁、加快事件响应速度并先于攻击者行动。 安全编排、自动化和响应(Security Orchestration, Automation and Response,SOAR) SOAR可自动执行定期和可预测的扩充、响应和修正任务,从而空出时间和资源来进行更深入的调查和搜寻。 扩展检测和响应(Extended Detection and Response,XDR) XDR是一种服务型软件工具,它通过将安全产品和数据集成到简化的解决方案中来提供全面、更优的安全性。企业/组织使用这些解决方案在多云混合环境中主动有效地应对不断演化的威胁环境和复杂的安全挑战。与终端节点检测和响应 (EDR) 等系统相比,XDR扩大了安全范围,从而跨更广泛的产品集成了保护,包括企业/组织的终端节点、服务器、云应用程序和电子邮件等。在此基础中,XDR将预防、检测、调查和响应相结合,提供可见性、分析、相关事件警报和自动化响应来增强数据安全并对抗威胁。 防火墙 防火墙会监视进出网络的流量,根据SOC定义的安全规则允许或阻止流量。 日志管理 日志管理解决方案通常是SIEM的一部分,它会记录来自企业/组织中运行的每个软件、硬件和客户端的所有警报。这些日志提供了网络活动的相关信息。 漏洞管理 漏洞管理工具会扫描网络来帮助识别攻击者可能利用的任何薄弱点。 用户和实体行为分析(User and Entity Behavior Analytics,UEBA) 用户和实体行为分析构建在许多新式安全工具之中,它使用AI来分析从各种设备收集的数据,来为每个用户和实体建立正常活动的基线。当事件偏离基线时,会标记该事件供进一步分析。
        来自:
        帮助文档
        态势感知(专业版)(新版)
        产品介绍
        基本概念
        安全运营中心
      • 安全攻击日志
        本文将介绍针对命中安全能力防护策略产生的攻击日志。 当安全与加速检测存在安全威胁时将实时进行告警,您可通过对应防护日志进行查询处置情况。 操作步骤 1. 登录边缘安全加速控制台。 2. 在左侧导航栏,选择运营管理>日志服务>安全攻击日志。 3. 安全防护日志的记录范围为:命中安全与加速服务中Web攻击、Bot攻击、API攻击、CC攻击、访问控制、频率控制策略的攻击请求。 4. 可针对需求进行查询相关日志情况。 注意 需开通安全与加速服务,已开启对应安全能力并产生攻击请求时才可查看到相应防护数据。 最多支持查询或导出180天数据,若有长时间导出日志需求,可 。 字段说明 字段 字段说明 攻击时间 攻击请求发生的时间 请求方式 客户端的请求方法 URI 请求的URI REQUESTURI 请求的URI(包含问号(?)后面的部分) 攻击ID 攻击请求命中的防护规则ID 攻击IP 发起请求的客户端IP 源端口 发起请求的客户端源端口 域名 攻击的目标域名 攻击类型 发生安全事件详细的攻击类型 状态码 响应的状态码 处理动作 即针对攻击请求作出的处理动作,通常为告警、拦截、丢弃等,具体依照安全策略配置而定 攻击详情 点击序号左侧的展开按钮,能够查看攻击客户端IP的详细属性,比如地域归属、UA等
        来自:
        帮助文档
        边缘安全加速平台
        安全与加速
        运营管理
        日志服务
        安全攻击日志
      • 通过DMS查看DDS慢日志
        本页介绍如何通过数据库管理服务DMS查看文档数据库服务DDS慢日志。 操作场景 在成功创建文档数据库服务DDS实例后,您可以登录数据库管理服务DMS,对数据库实例进行慢日志查询操作。 前置条件 已完成文档数据库服务DDS实例的快速创建。详情参考 快速创建文档数据库服务DDS实例。 操作步骤 1. 进入TeleDB数据库控制台。 2. 依次点击“DDS”>“实例管理”,通过控制台登录DMS(具体操作可参考通过DMS登录DDS实例文档)。 3. 进入DMS页面后,在左侧导航栏中选择“SQL治理”>“慢SQL”,进入慢SQL管理页面。 4. 选择需要查看的DDS实例,即可查看该实例的慢日志趋势图及相关慢日志列表。 说明 目前并非所有资源池都支持DDS直接登录数据管理服务DMS的功能,当前支持该功能的资源池参考数据管理服务产品介绍使用限制。后续将持续加载其他资源池,敬请解DMS相关功能,请参见:数据管理服务产品介绍。
        来自:
        帮助文档
        文档数据库服务
        用户指南
        数据库工具
        通过DMS查看DDS慢日志
      • 关联调用链与日志
        本章节介绍如何关联调用链与日志 概述 当应用启用了调用链可观测服务时,每当应用系统中的某个请求或操作被执行,系统便会自动生成一个包含该请求所有调用细节的调用链,并赋予它一个唯一的TraceID。这个TraceID就像是调用链的“身份证”,能够唯一标识这次请求的所有调用过程。 在应用遇到了问题或需要进行性能分析时,调用链便可发挥极大的作用。可以在调用链的详情中获得问题的大致位置和上下文,可以找到出问题的环节或耗时较长的服务调用,并通过调用链与日志互相打通的能力,快速关联查看业务日志,进一步定位分析并解决问题。 在Java应用的日志中注入TraceId 支持框架 目前,支持Log4J、Log4J2和Logback的日志输出框架中注入调用链的TraceId。具体支持的版本信息如下: Library Version Log4J 1 1.2 + Log4J 2 2.7 + Logback 1.0+ 配置格式 为了在打印日志中能打印traceId,需要在日志框架配置文件中进行配置,以便后续可以通过调用链traceId跳转到对应的业务日志。 在Java应用的日志格式配置文件中,加入如下配置: 开启日志收集和关联调用链 在新增应用实例版本时,在高级配置里,可以配置日志收集,以及开启调用链关联日志。
        来自:
        帮助文档
        微服务云应用平台
        快速入门
        关联调用链与日志
      • 授权概述
        本文介绍授权概述。 概述 根据权限类型,分布式容器云平台 CCE One的权限包括资源委托权限、IAM策略权限和实例RBAC权限。您需要为服务账号授予对应的权限,才能正常使用分布式容器云平台的功能。本文将为您介绍资源委托权限、IAM策略权限和实例RBAC权限关系,以及如何为服务账号授予相应权限。 权限类型 权限类型 是否必须授权 权限说明 资源委托 首次使用CCE One服务时需要授权,使用天翼云账号(主账号,或者具有管理员权限的子账号)授权一次即可。 授权后,CCE One服务才能正常访问其他关联云资源,并正常运行。 IAM策略 主账号无需额外授权,IAM子账号必须授权;基于IAM策略权限,可设置子账号使用分布式容器云平台CCE One的相关接口权限以及实例权限。 授权后,IAM子账号才能正常使用CCE One产品功能,或具备管理某些特定实例生命周期的权限。 实例RBAC 主账号及实例创建账号(若为子账号)无需额外授权;其他子账号必须授权; 授权后,IAM子账号才能对CCE One相关注册集群及联邦实例内的容器资源进行操作;前提条件是,该IAM子账号需要已具备相关实例的IAM读权限。 资源委托 资源委托是云服务在特定情况下,因为运行逻辑/功能需要而获取其他云服务访问权限的IAM角色。例如,CCE One上创建三方注册集群代理HUB或创建集群联邦控制面实例时,需要创建弹性负载均衡ELB以及弹性IP,因此需要这俩产品的相关权限。 使用分布式容器云平台服务需要授予访问以下云资源的权限: 访问计算类服务 注册集群按需弹性云上资源时会关联创建云服务器,需要获取访问弹性云服务器、弹性裸金属服务器的权限 访问存储类服务 为注册集群关联云上节点和容器挂载存储,需要获取访问云硬盘、弹性文件、对象存储等服务的权限 访问网络类服务 为注册集群及联邦提供网络代理及服务对外暴露,需要获取访问虚拟私有云、弹性负载均衡、弹性IP、NAT网关等服务的权限 访问容器与监控类服务 为三方注册集群下容器提供镜像拉取、监控和日志分析等功能,需要获取访问容器镜像、应用运维管理等服务的权限同意授权后,CCE One 将在统一身份认证服务为您创建名为 CtyunAssumeRoleForCCEONE 的 委托,为保证服务正常使用,在使用 CCE One 服务期间请不要删除或修改 CtyunAssumeRoleForCCEONE 委托。 若您尚未对CCE One进行资源委托授权,在进入CCE One任一订购页时,将提示您进行必要的委托授权。 点击【点击此处授权】后,将弹出详细授权说明。 再次点击【确定授权】,后台即开始自动创建分布式容器云平台CCE One对应的委托创建。登录IAM统一身份认证服务委托对应页面,可以看到CCE One对应委托记录如下,委托名“CtyunAssumeRoleForCCEONE”。
        来自:
        帮助文档
        分布式容器云平台
        用户指南
        授权管理
        授权概述
      • 子账号授权
        本节介绍了子账号授权的用户指南。 本节介绍了子账号授权的用户指南,包括授权概述、IAM授权指引、RBAC授权指引。 授权概述 云容器引擎的授权体系包括管控基础云资源和OpenAPI接口的IAM权限体系以及管控K8s资源的RBAC权限体系,可以根据子账号需要访问的资源类型进行授权。 IAM权限控制 IAM权限控制:用户是否可以操作云资源以及OpenAPI接口的权限,具体场景包括: 控制台操作:访问云容器引擎控制台,通过控制台菜单和按钮操作集群。 OpenAPI操作:通过云容器引擎提供的OpenAPI接口(OpenAPI使用可参考 API参考 章节)操作集群。 RBAC权限控制 RBAC权限控制用户是否可以操作K8s集群中的某类资源(如节点、命名空间、工作负载、服务、路由等),具体场景包括: 通过云容器引擎控制台操作K8s资源(如新增或删除一个工作负载、查看节点情况等)。 使用kubeconfig连接到集群,通过kubectl操作K8s资源。 一般来说,通过云容器引擎控制台或OpenAPI操作集群会同时受到IAM权限及RBAC权限的管控,因此需要为子账号同时授予IAM权限及RBAC权限;而通过kubeconfig方式操作集群只会受到RBAC权限的管控,因此只需为子账号授予RBAC权限;需要注意的是,有部分控制台操作不会涉及到集群资源的操作(如查看监控、日志等),那么就只需为子账号授予IAM权限。 IAM授权指引
        来自:
        帮助文档
        云容器引擎 专有版/托管版
        用户指南
        安全管理
        子账号授权
      • 子账号授权(1)
        本节介绍了子账号授权的用户指南。 本节介绍了子账号授权的用户指南,包括授权概述、IAM授权指引、RBAC授权指引。 授权概述 云容器引擎的授权体系包括管控基础云资源和OpenAPI接口的IAM权限体系以及管控K8s资源的RBAC权限体系,可以根据子账号需要访问的资源类型进行授权。 IAM权限控制 IAM权限控制:用户是否可以操作云资源以及OpenAPI接口的权限,具体场景包括: 控制台操作:访问云容器引擎控制台,通过控制台菜单和按钮操作集群。 OpenAPI操作:通过云容器引擎提供的OpenAPI接口(OpenAPI使用可参考 API参考 章节)操作集群。 RBAC权限控制 RBAC权限控制用户是否可以操作K8s集群中的某类资源(如节点、命名空间、工作负载、服务、路由等),具体场景包括: 通过云容器引擎控制台操作K8s资源(如新增或删除一个工作负载、查看节点情况等)。 使用kubeconfig连接到集群,通过kubectl操作K8s资源。 一般来说,通过云容器引擎控制台或OpenAPI操作集群会同时受到IAM权限及RBAC权限的管控,因此需要为子账号同时授予IAM权限及RBAC权限;而通过kubeconfig方式操作集群只会受到RBAC权限的管控,因此只需为子账号授予RBAC权限;需要注意的是,有部分控制台操作不会涉及到集群资源的操作(如查看监控、日志等),那么就只需为子账号授予IAM权限。 IAM授权指引
        来自:
      • 常见问题
        本文介绍企业中心常见问题 企业中心相关操作,以及企业中心所创建的虚拟用户如云SSO用户相关操作,如何提取审计日志? 当前可通过工单方式进行申请,由后台人员提供;企业中心完成“云审计”产品对接后,可直接从云审计产品服务中获取。 是否每个账号都要开通企业中心? 只有企业管理员账号才开通企业中心,子账号通过邀请或创建加入管理员账号所在的企业组织,待邀请的子账号需要完成企业实名认证,并要求与主账号是相同实名认证主体或关联企业。 企业中心中的子账号与统一身份认证中的IAM子用户的区别。 企业中心里的主账号与子账号都是完成企业实名认证的实体账号,是天翼云内的独立租户。CTIAM中的IAM用户,是虚拟用户非实体账号,IAM用户所创建的资源以及商务归属都属于IAM所归属的独立账号。
        来自:
        帮助文档
        企业中心
        常见问题
        常见问题
      • 1
      • ...
      • 26
      • 27
      • 28
      • 29
      • 30
      • ...
      • 651
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      聚力AI赋能 天翼云大模型专项

      大模型特惠专区·Token Plan 轻享包低至9.9元起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      企业出海解决方案

      助力您的业务扬帆出海,通达全球!

      天翼云信创专区

      “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      天翼云奖励推广计划

      加入成为云推官,推荐新用户注册下单得现金奖励

      产品推荐

      物理机 DPS

      多活容灾服务 MDR

      镜像服务 IMS

      弹性伸缩服务 AS

      弹性高性能计算 E-HPC

      AI Store

      应用托管

      星辰TokenHub运营服务平台

      星辰MaaS模型服务平台

      推荐文档

      产品定义

      添加伸缩策略

      产品定义

      入门教程⑤:策略路由

      常见问题

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 息壤智算平台
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号