爆款云主机低至25.83元/年
查看详情

活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 云聚517 · 好价翼起拼 NEW 爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 聚力AI赋能 天翼云大模型专项 大模型特惠专区·Token Plan 轻享包低至9.9元起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 企业出海解决方案 NEW 助力您的业务扬帆出海,通达全球!
  • 天翼云信创专区 NEW “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
Token服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V4-Flash
  • GLM-5.1
  • Qwen3.5-122B-A10B
  • DeepSeek-V3.2(旗舰版)
  • GLM-5(正式版)
智算一体机
  • 智算一体机
智能体引擎
  • 智能体引擎
智算安全专区
  • 大模型安全评测
  • 大模型安全护栏
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2026智能云生态大会
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      企业项目管理_相关内容
      • 如何同时启动多个敏感数据识别规则组?
        本章为您介绍如何同时启动多个敏感数据识别规则组 DSC根据不同的场景预置了100+条敏感数据识别和脱敏规则,可对个人敏感信息(身份证、银行卡、姓名、手机号、邮箱等)、企业敏感信息(营业执照号码、税务登录证号码等)、密钥敏感信息(PEM证书、HEY私钥等)、设备敏感信息(IP地址、MAC地址、IPV6地址等)、位置敏感信息(省份、城市、GPS位置、地址等)和通用敏感信息(日期)等敏感信息进行识别和脱敏。同时,DSC也支持自定义识别规则,自定义识别规则的操作方法请参见新增敏感数据规则。 在为同一个资产创建扫描任务时,可添加多个“识别规则组”,同时启动多个敏感数据识别规则,实现为同一资产配置多场景的扫描任务。
        来自:
        帮助文档
        数据安全中心
        常见问题
        数据识别和数据脱敏
        如何同时启动多个敏感数据识别规则组?
      • 病毒查杀
        导出病毒告警文件 1、登录管理控制台。 2、在页面左上角选择“区域”,选择“安全 > 企业主机安全”,进入“企业主机安全”页面。 3、选择“主动防御 > 病毒查杀”,进入“病毒查杀”界面。 4、在病毒文件告警事件列表上方,单击“导出”,导出所有病毒文件告警事件到本地。 5、在病毒查杀界面上方查看导出状态,待导出成功后,在主机本地默认下载文件地址,获取导出的病毒文件信息。 注意 导出过程中,请勿关闭浏览器页面,否则会导致导出任务中断。 管理文件隔离 被成功隔离的病毒文件会添加到“文件隔离箱”中,无法再对主机造成威胁。您也可以根据自身需要参考本章节恢复或删除已隔离文件。 恢复已隔离的文件 1、登录管理控制台。 2、在页面左上角选择“区域”,选择“安全 > 企业主机安全”,进入“企业主机安全”页面。 3、选择“主动防御 > 病毒查杀”,进入“病毒查杀”界面。 4、单击界面右上角“文件隔离箱”,弹出“文件隔离箱”弹窗。 5、单击文件隔离箱列表中“操作”列的“恢复”,弹出“恢复已隔离文件”对话框。 6、单击“确认”,恢复的文件将重新回到病毒事件列表中。 说明 执行恢复操作会将恢复隔离文件,请谨慎操作。
        来自:
        帮助文档
        企业主机安全
        用户指南
        主动防御
        病毒查杀
      • 订购
        如何选择Master节点的规格?以便更好匹配Worker节点规模。 一般不同规模的节点池,建议配置相应的Master节点规模与之匹配,详细可查看:集群规格规划 同一集群支持2种不同Worker节点主机规格吗? 支持,需要通过2步实现:集群订购+扩容节点池。1)集群订购选择一种默认节点池的主机规格;2)集群开通后进入控制台,创建节点池选择另一种主机规格,手动扩容新的节点池配置,详细可查看: 节点池管理 节点的系统盘大小可以选择订购吗? 支持,Master节点和节点池节点的系统盘可以按需选择订购,一般该主机盘的最小值为主机操作系统镜像的最小值,详细可参考订购页。 集群订购页"组件配置"有哪些额外的收费项,是否必须购买? 非必须,可选的收费项包括:Ingress的elb和eip;云日志服务、容器镜像服务企业版,客户可按需选择,由对应的云产品进行收费。
        来自:
        帮助文档
        云容器引擎 专有版/托管版
        常见问题
        订购
      • 应用场景
        本页介绍了SSL证书产品的一些应用场景。 网站数据加密 HTTP协议无法加密数据,导致网站数据可能产生泄露、篡改或钓鱼攻击等问题。安装SSL证书后,网站使用HTTPS协议对网站数据的传输进行加密,包括您网站中的企业应用数据、政务信息、支付环节的数据都能实现加密传输,有效保护敏感数据的传输。 网站服务由HTTP协议转换成HTTPS协议 用户需要将网站服务由HTTP协议转变成HTTPS协议,可以使用证书服务申请受信任CA认证中心颁发的数字证书,然后部署在云平台网站,将HTTP访问转换成HTTPS,为网站访问提供认证加密功能。 提升网站用户访问网站的安全性 如果网站没有安装SSL证书,网站地址以HTTP开头,浏览器会将此类网站标记为不安全的网站。如果网站已安装SSL证书,浏览器会将该网站标记为安全网站,让您网站的用户可以放心访问您的网站。对于已安装EV或OV证书的网站,浏览器地址栏会展示该网站所属企业的真实身份,更有效地增强网站用户对该网站的信任,从而提升网站业务的成交率。 CDN或SLB服务上使用HTTPS协议 CDN或SLB服务,可以通过SSL证书服务将购买的数字证书部署在这些产品中,实现云产品的HTTPS化。
        来自:
        帮助文档
        SSL证书
        产品简介
        应用场景
      • 产品定义
        服务名称 总体介绍 存储类别 典型应用场景 性能规格 专属云(存储独享型) 专属云(存储独享型)为用户提供独享的物理存储资源,存储池资源物理隔离,数据持久性高达99.9999999%,可同时对接多种不同类型的计算服务,如弹性云主机、物理机等,功能丰富、安全可靠。 存储池物理隔离,资源独享,专属存储。 对接专属云中的弹性云主机、物理机等计算服务 对接非专属云中的弹性云主机、物理机等计算服务 混合负载,专属存储可同时支持HPC、数据库、Email、OA办公、Web等多个应用混合部署 高性能计算 OLAP应用 高IO:起步规格13.6TB,扩容步长13.6TB,最大可扩容至435.2TB,最大IOPS为1500 IOPS/TB。 超高IO:起步规格7.225TB,扩容步长7.225TB,最大可扩容至289TB,最大IOPS为8000 IOPS/TB。 云硬盘 云硬盘可以为云主机提供高可靠、高性能、规格丰富并且可弹性扩展的块存储服务。 共享存储池资源 企业日常办公应用 开发测试 企业应用,例如SAP、Microsoft Exchange和Microsoft SharePoint等 分布式文件系统 各类数据库,例如:MongoDB、Oracle、SQL Server、MySQL和PostgreSQL等 云硬盘支持按需扩容,最小扩容步长为1GB,单个磁盘可由10GB扩展至32TB。
        来自:
        帮助文档
        专属云(存储独享型)
        产品介绍
        产品定义
      • 安装ECS备份客户端
        本节介绍如何为云主机安装云备份客户端。 操作场景 云备份通过客户端提供备份服务。备份操作前,需要在备份目标机器中安装客户端。可在控制台进行客户端安装操作,操作简单方便。 约束与限制 操作系统限制:ECS支持 CentOS7.0/7.1/7.2/7.3/7.4/7.5/7.6/7.7/7.8/7.9、Ubuntu16.04/18.04/20.04、Windows Server 2012/2016/2019 、 KylinOS V10 SP1/SP2系列操作系统,目前仅支持64位系统。 ECS文件备份时,ECS必须处于开机状态。 每个ECS仅允许安装一个客户端。若想更新客户端至最新版本,可以升级客户端。 注意事项 由于云备份服务需要连通服务端VPC,如果备份目标云主机使用非默认安全组,请确认所使用的安全组配置了出方向规则,示例如下: 具体请参见安全组规则。 操作步骤 为单个ECS安装客户端 1. 登录控制中心并选择地域,此处选择华东华东1。 2. 选择“存储>云备份”,进入云备份控制台。单击左侧“ECS文件备份”按钮,进入文件备份控制台。 3. 单击“ECS资源”按钮,可以看到现有的ECS资源,选择待安装客户端的弹性云主机,单击操作栏下的“安装客户端”,此时会下发客户端安装命令,启动客户端安装流程。 5. 等待客户端状态变为“已激活”,即可使用客户端为云主机进行备份。 为多个ECS批量安装客户端 1. 登录控制中心并选择地域,此处选择华东华东1。 2. 选择“存储>云备份”,进入云备份控制台。单击左侧“ECS文件备份”按钮,进入文件备份控制台。 3. 单击“ECS资源”按钮,可以看到现有的ECS资源,在复选框选择多个待安装客户端的弹性云主机,单击界面左上方“批量安装”。 4. 在弹出的界面确认此次可进行客户端安装操作的云主机信息,点击“确定”后下发客户端安装命令,启动客户端安装流程。
        来自:
        帮助文档
        云备份 CBR
        快速入门
        安装客户端
        安装ECS备份客户端
      • 术语说明
        本节介绍服务器安全卫士(原生版)术语说明。 漏洞 是指在操作系统实现或安全策略上存在的缺陷,从而可以使攻击者能够在未授权的情况下访问、破坏系统,或者窃取数据。 基线 指为了满足安全要求,相关操作系统、数据库及中间件等必须达到的一定标准和基本要求。通过对不同配置和策略的具体项目来评估是否达到安全基线,评估结果反映了服务器的安全性。 弱口令 指容易被攻击者破解的口令,一旦被攻击者破解,可用来直接登录系统,将使得系统及服务面临非常大的风险。 异常登录 采集服务器上RDP、SSH登录日志,对合法登录IP、合法登录事件、合法登录账号和合法登录时段之外的登录行为均提供告警。 暴力破解 攻击者对密码进行破解的行为,破解成功登录主机后,便可获得主机的控制权限,进行窃取用户数据、勒索加密、植入挖矿程序等恶意操作,严重危害主机的安全。 病毒查杀 基于特征病毒检测引擎,通过快速扫描、全盘扫描、自定义扫描三种检测模式对服务器文件进行全面扫描,并提供病毒文件处置能力。
        来自:
        帮助文档
        服务器安全卫士(原生版)
        产品介绍
        术语说明
      • 配置环境变量
        本章节主要介绍配置的配置环境变量。 使用场景 配置作业参数,当某参数隶属于多个作业,可将此参数提取出来作为环境变量,环境变量支持导入和导出。 导入环境变量 导入环境变量功能依赖于OBS服务,如无OBS服务,可从本地导入。 1.登录DataArts Studio控制台。选择实例,点击“进入控制台”,选择对应工作空间的“数据开发”模块,进入数据开发页面。 详见下图:选择数据开发 2.在数据开发主界面的左侧导航栏,选择“配置管理 > 配置”。 3.单击“环境变量”,在“环境变量配置”页面,选择“导入”。 4.在导入环境变量对话框中,选择已上传至OBS或者本地的环境变量文件,以及重命名策略。 详见下图:导入环境变量 配置方法 1.登录DataArts Studio控制台。选择实例,点击“进入控制台”,选择对应工作空间的“数据开发”模块,进入数据开发页面。 详见下图:选择数据开发 2.在数据开发主界面的左侧导航栏,选择“配置管理 > 配置”。 3.单击“环境变量”,在“环境变量配置”页面,配置如下表所示的变量或常量,单击“保存”。 说明 变量和常量的区别是其他工作空间或者项目导入的时候,是否需要重新配置值。 变量是指不同的空间下取值不同,需要重新配置值,比如“工作空间名称”变量,这个值在不同的空间下配置不一样,导出导入后需要重新进行配置。 常量是指在不同的空间下都是一样的,导入的时候,不需要重新配置值。 环境变量参数配置 参数 是否必选 说明 参数名称 是 只支持英文字母、数字、“”、“”,最大长度为64字符,且参数名称不允许重名。 参数值 是 参数值当前支持常量和EL表达式,不支持系统函数。例如支持123,abc。 关于EL表达式的使用,请参见表达式概述。 配置完一个环境变量后,您还可以进行新增、修改或删除等操作。 新增:单击“新增”配置新的环境变量。 修改:参数值为常量时,直接在文本框中修改参数值;参数值为EL表达式时,可以单击文本框后方的编辑EL表达式,修改参数值。修改完成后,请“保存”。 删除:在参数值文本框后方,单击删除环境变量。
        来自:
        帮助文档
        数据治理中心 DataArts Studio
        用户指南
        数据开发
        配置管理
        配置
        配置环境变量
      • 创建Topic
        本文主要介绍 创建Topic。 Topic,即消息主题。创建Kafka实例成功后,如果没有开启“Kafka自动创建Topic”,需要手动创建Topic,然后才能进行生产消息和消费消息。如果实例开启了“Kafka自动创建Topic”,则该操作为可选。 “Kafka自动创建Topic”表示在生产或消费一个未创建的Topic时,会自动创建此Topic,此Topic的默认参数值如下:分区数为3,副本数为3,老化时间为72小时,不开启同步复制和同步落盘。如果在“配置参数”中修改“log.retention.hours”、“default.replication.factor”或“num.partitions”的参数值,此后自动创建的Topic参数值为修改后的参数值。例如:“num.partitions”修改为“5”,自动创建的Topic参数值如下:分区数为5,副本数为3,老化时间为72小时,不开启同步复制和同步落盘。 Kafka实例对Topic的总分区数设置了上限, 当Topic的总分区数达到上限后,用户就无法继续创建Topic 。不同规格配置的Topic总分区数不同,具体请参考Kafka产品规格说明。 本文主要介绍手动创建Topic的操作,有以下几种方式,您可以根据实际情况选择任意一种方式: 方式1:在控制台创建 方式2:在Kafka Manager创建 方式3:在Kafka客户端上创建 说明 实例节点出现故障的情况下,单副本Topic查询消息时可能会报“内部服务错误”,因此不建议使用单副本Topic。 方式1:在控制台创建 步骤 1 登录管理控制台。 步骤 2 在管理控制台右上角单击,选择区域。 说明 请选择Kafka实例所在的区域。 步骤 3 在管理控制台左上角单击,选择“企业中间件”“分布式消息服务”“Kafka专享版”,进入分布式消息服务Kafka专享版页面。 步骤 4 单击Kafka实例的名称,进入实例详情页面。 步骤 5 选择“Topic管理”页签,单击“创建Topic”。 弹出“创建Topic”对话框。 图 创建Topic 步骤 6 填写Topic名称和配置信息。 表 Topic参数说明 参考 说明 Topic名称 系统为您自动生成了Topic名称,您可以根据需要修改。 创建Topic后不能修改名称。 分区数 您可以设置Topic的分区数,分区数越大消费的并发度越大。 该参数设置为1时,消费消息时会按照先入先出的顺序进行消费。 取值范围:1~200 默认值:3 副本数 您可以为每个Topic设置副本的数量,Kafka会自动在每个副本上备份数据,当其中一个Broker故障时数据依然是可用的,副本数越大可靠性越高。 该参数设置为1时,表示只有一份数据。 默认值:3 说明 实例节点出现故障的情况下,单副本Topic查询消息时可能会报“内部服务错误”,因此不建议使用单副本Topic。 老化时间(小时) 消息的最长保留时间,消费者必须在此时间结束前消费消息,否则消息将被删除。删除的消息,无法被消费。 取值范围:1~720 默认值:72 同步复制 指后端收到生产消息请求并复制给所有副本后,才返回客户端。 开启同步复制后,需要在客户端配置acksall或者1,否则无效。 当副本数为1时,不能选择同步复制功能。 同步落盘 同步落盘是指生产的每条消息都会立即写入磁盘。 开启:生产的每条消息都会立即写入磁盘,可靠性更高。 关闭:生产的消息存在内存中,不会立即写入磁盘。 消息时间戳类型 定义消息中的时间戳类型,取值如下: CreateTime:生产者创建消息的时间。 LogAppendTime:broker将消息写入日志的时间。 批处理消息最大值 Kafka允许的最大批处理大小,如果启用消息压缩,则表示压缩后的最大批处理大小。 如果增加“max.message.bytes”的值,且存在消费者版本早于0.10.2,此时消费者的“fetch size”值也必须增加,以便消费者可以获取增加后的批处理大小。 描述 Topic的描述信息。 步骤 7 配置完成后,单击“确定”,完成创建Topic。
        来自:
        帮助文档
        分布式消息服务Kafka
        用户指南
        Topic管理
        创建Topic
      • 风险评估相关
        本节介绍服务器安全卫士(原生版)风险评估相关常见问题。 什么是基线扫描? 病毒和黑客会利用服务器存在的安全配置缺陷入侵服务器盗取数据或是植入后门。基线扫描功能针对服务器操作系统、数据库、软件的配置进行安全检测,可以帮您加固系统安全,降低入侵风险并满足安全合规要求。 基线扫描功能通过配置不同的基线检查策略,可以帮助您快速对服务器进行批量扫描,发现包括系统、账号权限、数据库等存在的风险点,并提供修复建议。 基线扫描配置: 基线分类 检查标准及检查内容 覆盖的系统和服务 CIS基线 基于CIS标准的安全基线检查 Unix系统基线检测 Red Hat 6企业版基线检测 Red Hat 7企业版基线检测 Windows审计基线 Windows 10 企业版安全基线检测 Windows 2012 R2安全基线检测 Windows 2016安全基线检测 SQL Server 2012安全基线检测 MySQL 5.6 社区版基线检测 MySQL 5.6企业版基线检测 Apache HTTP Server 2.4基线检测 Web应用漏洞审计基线 如何对指定服务器下发基线检测任务? 1. 进入服务器安全卫士(原生版)控制中心。 2. 在左侧导航栏,选择“风险管理 > 基线检测”,进入基线检测页面。 3. 单击“策略管理”,进入策略管理页面。 4. 在策略管理页面,单击“新建策略”,页面右侧弹出新建基线策略窗口。 5. 设置策略名称、检查时间、选择基线名称和服务器。 6. 设置完成后,单击“确认”。
        来自:
        帮助文档
        服务器安全卫士(原生版)
        常见问题
        防护操作类
        风险评估相关
      • 订购(1)
        如何选择Master节点的规格?以便更好匹配Worker节点规模。 一般不同规模的节点池,建议配置相应的Master节点规模与之匹配,详细可查看:集群规格规划 同一集群支持2种不同Worker节点主机规格吗? 支持,需要通过2步实现:集群订购+扩容节点池。1)集群订购选择一种默认节点池的主机规格;2)集群开通后进入控制台,创建节点池选择另一种主机规格,手动扩容新的节点池配置,详细可查看: 节点池管理 节点的系统盘大小可以选择订购吗? 支持,Master节点和节点池节点的系统盘可以按需选择订购,一般该主机盘的最小值为主机操作系统镜像的最小值,详细可参考订购页。 集群订购页"组件配置"有哪些额外的收费项,是否必须购买? 非必须,可选的收费项包括:Ingress的elb和eip;云日志服务、容器镜像服务企业版,客户可按需选择,由对应的云产品进行收费。
        来自:
      • 工作说明书
        第9章 服务SLA 提供专属架构师,为客户提供健康检查服务。 提供健康检查服务群,按客户使用习惯选择微信、企业微信或钉钉中的一种。 第10章 客户责任 客户需指派一位负责人负责双方接口协调工作,协助天翼云架构师完成健康检查服务交付,负责天翼云健康检查服务工作的审核与验收。 客户需明确健康检查需求目标、业务范围、资源范围。 服务结束后,客户需及时进行服务验收,签署服务验收报告。 第11章 服务验收 天翼云向客户提供以下交付物,视为服务验收合格: 天翼云交付《健康检查服务方案》,客户负责人确认。 第12章 完成标志 健康检查服务合同到期后,客户需在5个工作日内确认《健康检查服务验收报告》,可采用邮件回复或签字的方式确认,验收通过后,健康检查服务结束。
        来自:
        帮助文档
        专家技术服务
        健康检查服务
        工作说明书
      • Adobe Font Manager库远程代码执行漏洞(CVE-2020-1020/CVE-2020-0938)
        本章介绍Adobe Font Manager库远程代码执行漏洞。 当Windows Adobe Type Manager库未正确处理经特殊设计的多主机Adobe Type 1 PostScript格式字体时,Microsoft Windows中存在远程代码执行漏洞。 对于除Windows 10之外的所有系统,成功利用此漏洞的攻击者可以远程执行代码。对于运行Windows 10的系统,成功利用此漏洞的攻击者可以利用受限的特权和功能在AppContainer沙盒上下文中执行代码。攻击者可随后安装程序;查看、更改或删除数据;或者创建拥有完全用户权限的新帐户。 攻击者可通过多种方式利用此漏洞,包括诱导用户打开经特殊设计文档或在Windows预览窗格中查看。 漏洞编号 CVE20201020 CVE20200938 漏洞名称 Adobe Font Manager库远程代码执行漏洞 漏洞描述 对于除Windows 10之外的所有系统,成功利用远程代码执行漏洞的攻击者可以远程执行代码。 对于运行Windows 10的系统,成功利用此漏洞的攻击者可以利用受限的特权和功能在AppContainer沙盒上下文中执行代码。攻击者可随后安装程序;查看、更改或删除数据;或者创建拥有完全用户权限的新帐户。 影响范围 所有Windows系统 官方解决方案 官方建议受影响的用户尽快安装最新的漏洞补丁。 详情请参见< 检测与修复建议 天翼云企业主机安全服务支持对该漏洞的便捷检测与修复。 1. 检测并查看漏洞详情,详细的操作步骤请参见漏洞管理。 手动检测漏洞 2. 漏洞修复与验证,详细的操作步骤请参见漏洞管理。
        来自:
        帮助文档
        企业主机安全
        最佳实践
        漏洞检测与修复最佳实践
        Adobe Font Manager库远程代码执行漏洞(CVE-2020-1020/CVE-2020-0938)
      • 编辑策略内容
        此小节介绍企业主机安全编辑策略内容。 当您创建策略组后,需要修改策略内容时,可按照本文档的指导完成策略内容的修改。 策略内容的修改,只在当前所修改的策略组生效。 默认策略组有默认配置,不建议修改。 Windows的HIPS策略目前不支持修改。 约束限制 需开启高级版、企业版、旗舰版、网页防篡改版、容器版中任一版本。 进入策略管理 1、登录管理控制台。 2、在页面左上角选择“区域”,选择“安全 > 企业主机安全”,进入“企业主机安全”页面。 3、在弹窗界面单击“体验新版”,切换至主机安全服务页面。 4、在左侧导航栏,选择“安全运营 > 策略管理”,进入“策略管理”界面,查看显示的策略组,字段说明如下所示: 说明 tenantlinuxcontainerdefaultpolicygroup:容器版linux系统预置策略,仅可被查看,不可复制和删除。 tenantlinuxenterprisedefaultpolicygroup:企业版linux系统预置策略,仅可被查看,不可被复制和删除。 tenantwindowsenterprisedefaultpolicygroup:企业版windows系统预置策略,仅可被查看,不可被复制和删除。 tenantlinuxpremiumdefaultpolicygroup:旗舰版linux系统预置策略,可通过复制该策略组来创建新的策略组。 tenantwindowspremiumdefaultpolicygroup:旗舰版windows系统预置策略,可通过复制该策略组来创建新的策略组。 可在列表右上角单击 ,手动刷新当前列表。 可单击关联服务器数的数量,查看策略组关联的服务器。 策略组列表字段说明 字段 说明 策略组名称 策略组的名称。 ID 策略组的ID号,对策略组的唯一标识。 描述 对策略组的描述。 支持的版本 策略组支持的主机安全的版本。 5、单击目标策略组名称,进入策略详情列表,单击策略名称对不同策略进行修改。 Linux策略组详情
        来自:
        帮助文档
        企业主机安全
        用户指南
        安全运营
        编辑策略内容
      • 撰写邮件
        本文主要介绍撰写邮件的相关功能。 撰写邮件 1. 单击“新建邮件”。 2. 进入撰写邮件界面,创建一封新的空白邮件,填写收件人、主题和正文内容,进行邮件的撰写和发送,支持丰富的文本编辑功能和附件添加。 添加附件 在新建邮件中添加本地文件或网页(URL)作为附件,方便将相关文件发送给收件人,支持多种文件格式和大文件上传。 设置邮件格式 对邮件正文进行格式设置,如字体、字号、颜色、加粗、斜体、下划线等,提高邮件的可读性和专业性,支持多级列表和项目符号,增强邮件结构的清晰度。 保存草稿 将未完成的邮件保存为草稿,后续可继续编辑和完善,方便邮件的分段撰写,草稿自动保存,确保数据不丢失。 插入工具 您可在邮件正文中添加超链接、锚标、图像、水平线和表格,方便收件人快速访问相关网页或资源,链接可自定义显示文本,提升邮件的专业性。
        来自:
        帮助文档
        花卷慧办
        用户指南
        客户端指南
        云邮箱
        撰写邮件
      • Java客户端Pull和Push的选择
        Java客户端必须使用Push Consumer 使用Pull可以实现的所有场景,均可使用Push实现,并且更简单。 Push其实是长轮询的Pull(依然是由客户端发起),在客户端通过配置参数是可以实现流控的,并不会出现服务端的流量压垮客户端的情况。 Push封装了拉取消息,分发给消费线程的线程模型,非流控的情况下,由后台线程主动拉取消息,并缓存在本地,消费线程池有空闲线程时,分发给消费线程,在有堆积量的情况下,可以保证消费线程一直工作,性能更高(备注:Pull只提供了拉取消息的功能,并且何时去拉取,拉取时机,这些都需要应用去控制;分发给消费线程的逻辑需要应用封装,除了增加应用工作量外,还可能有不稳定、性能问题等)。 Push经过多个大型项目的长时间的使用,更成熟稳定。 Push会自动订阅重试队列,不需要再次调用拉取重试队列的API来取得重试队列的消息(备注:Pull需要另外调用API拉取重试队列的消息)。 Pull是一种遗留的消费模式(兼容早期的API),新开发的应用,或者未上线的应用,都要求使用Push消费模式。
        来自:
        帮助文档
        分布式消息服务RocketMQ
        最佳实践
        Java客户端Pull和Push的选择
      • 查看VPC流日志
        字段 说明 示例 version VPC流日志版本。 1 projectid 项目ID。 5f67944957444bd6bb4fe3b367de8f3d interfaceid 为其记录流量的网卡的ID。 1d515d181b3647dca983bd6512aed4bd srcaddr 源地址。 192.168.0.154 dstaddr 目的地址。 192.168.3.25 srcport 源端口。 38929 dstport 目标端口。 53 protocol IANA协议编号。 17 packets 数据包的数量。 1 bytes 数据包的大小。 96 start 捕获窗口启动的时间,采用Unix秒的格式。 1548752136 end 捕获窗口结束的时间,采用Unix秒的格式。 1548752736 action 与流量关联的操作: ACCEPT:安全组或网络ACL允许记录的流量。 REJECT:安全组或者网络ACL拒绝记录的流量。 ACCEPT logstatus 流日志的日志记录状态: OK:数据正常记录到选定目标。 NODATA:捕获窗口中没有传入或传出符合“采集类型”的网卡的网络流量。 SKIPDATA:捕获窗口中跳过了一些流日志记录。这可能是由于内部容量限制或内部错误。 示例: 如果您创建VPC流日志时设置“采集类型”为“接受”,当有接受流量时,“logstatus”将显示为“OK”。当没有接受的流量时,不管是否有拒绝的流量,“logstatus”都将显示为“NODATA”。当有一些接受流量异常跳过时,“logstatus”将显示为“SKIPDATA”。 OK
        来自:
        帮助文档
        虚拟私有云 VPC
        用户指南
        VPC流日志
        查看VPC流日志
      • 开通指引
        天翼云安全漏洞扫描服务分为:受理审核和实施两个阶段。本小节介绍漏洞扫描开通指引。 第一步:受理审核阶段 客户填写业务受理单并签署漏洞扫描授权书,交由客服确认,确认后转交漏洞扫描团队,漏洞扫描团队对客服转交的业务受理单信息再次与客户确认,约2个工作日。如业务受理单出现问题,将返回客服,直到业务受理单无问题,才可进入实施阶段。 第二步:实施阶段 1. 漏洞扫描方案与客户进行确认,0.5工作日。 2. 漏洞扫描实施,根据主机数量不同,具体完成时间也不尽相同,但至多10个工作日内完成所有工作。 问题沟通:对实施过程中发生的问题与客户实时沟通。 3. 输出服务报告:漏洞扫描完成后输出漏洞扫描服务报告,报告编写时间2个工作日。 4. 报告审核修订:由专人对输出的漏洞扫描服务报告进行审核修订,审核修订时间1个工作日。 5. 报告提交方式采取邮件回复的方式提交:客户通过邮件向天翼云漏洞扫描平台发起报告接收申请,漏洞扫描服务报告以回复邮件方式给客户。 6. 在客户收到漏洞扫描服务报告后,乙方参与漏洞扫描项目的专家为客户持续提供3天时间,用于咨询报告中的不明事项。
        来自:
        帮助文档
        漏洞扫描
        快速入门
        开通指引
      • 产品优势
        性能项目 云数据库RDS 自购服务器搭建数据库服务 服务可用性 请参见《 需要购买额外设备,自建主从,自建RAID。 数据可靠性 请参见《 需要购买额外设备,自建主从,自建RAID。 系统安全性 防DDoS攻击,流量清洗;及时修复各种数据库安全漏洞。 需要购买昂贵的硬件设备和软件服务,需要自行检测和修复安全漏洞等。 数据库备份 支持自动备份,手动备份,自定义备份存储周期。 需要购买设备,并自行搭建设置和后期维护。 软硬件投入 无需投入软硬件成本,按需购买,弹性伸缩。 数据库服务器成本相对较高,对于Microsoft SQL Server需支付许可证费用。 系统托管 无需托管。 需要自购2U服务器设备,如需实现主从,购买两台服务器,并进行自建。 维护成本 无需运维。 需要投入大量人力成本,招聘专业的DBA进行维护。 部署扩容 弹性扩容,快速升级,按需开通。 需采购和原设备匹配的硬件,需托管机房的配合,需部署设备,整体周期较长。 资源利用率 按实际结算,100%利用率。 考虑峰值,资源利用率低。
        来自:
        帮助文档
        关系数据库MySQL版
        产品简介
        产品优势
      • 审计云数据库
        通过Agent方式审计云上数据库 1.登录数据库审计实例。 2.在左侧导航栏选择“系统管理 > Agent管理 > Agent安装”,进入“Agent安装”页面。 3.选择SSH远程安装Agent,在弹出的对话框中的填写RDS数据库所在应用端服务器的IP。 说明 若您有多个应用端服务器对接至同一数据库,则使用“增加”功能添加多个应用端服务器IP。 此处对接Agent的应用端服务器IP数量没有限制。 4.填写完成后安装Agent服务,后续操作可参考:Agent安装章节。 5.在您安装完后,需要在“资产 > 资产管理”下添加对应的RDS数据库资产,IP和端口为云上数据库的IP和数据库实际使用的端口。具体操作请参见:添加资产章节。 说明 此处对接的IP端口个数受您的数据库审计版本影响: 标准版:支持3个数据库实例(即最多添加3个IP+端口组合) 高级版:支持6个数据库实例(即最多添加6个IP+端口组合) 企业版:支持12个数据库实例(即最多添加12个IP+端口组合) 旗舰版:支持30个数据库实例(即最多添加30个IP+端口组合) 6.上述操作完成后,就完成了对云上数据库的数据获取,后续可参考规则配置章节完成后续配置进行审计。
        来自:
        帮助文档
        数据库审计
        最佳实践
        审计云数据库
      • 数据库命令授权
        本章节为您介绍数据库授权的相关内容。 数据库命令授权是用于拦截数据库会话敏感操作,实现数据库运维操作的细粒度控制。授权用户登录策略关联的数据库资源,当数据库运维会话触发规则,将会拦截数据库会话操作。 数据库命令授权支持以下功能项: 支持按命令组列表排序区分优先级,排序数字越小优先级越高(优先级可选1~100)。 支持以下控制命令的动作。 触发审批:拦截该命令,并自动创建为审批工单。支持审批超时配置,超时xx分钟默认拒绝执行或默认允许执行。 断开连接:触发该策略规则后,断开与数据库的连接。 允许执行:默认允许执行所有操作。当触发策略规则后,放行规则集中操作。 约束限制 仅企业版堡垒机支持数据库运维操作审计。 仅针对MySQL、Oracle、Postgresql类型数据库,支持通过数据库命令授权设置操作细粒度控制。 新增命令组 您在新增数据库命令授权前需要进行新增命令组的操作。 1. 使用“管理角色”账户登录云堡垒机系统。 2. 在左侧导航栏选择“授权管理 > 数据库命令授权”,进入“数据库命令授权”页面。 3. 在页面上面选择“命令组”页签,单击“新增”,开始新增命令组。 参数 参数说明 名称 自定义命令组的名称。 SQL命令类型 根据您业务的需求,选择需要进行控制的命令,云堡垒机目前支持选择如下命令: SELECT、INSERT、UPDATE、DELETE、TRUNCATE、CREATE、DROP、ALTER、GRANT、REVOKE、SHOW、DESCRIBE、EXPLAIN、RENAME。 SQL库名 填写命令生效的SQL库名。 SQL表名 填写命令生效的SQL表名。 风险等级 选择该命令组的风险等级,共可选5个等级。 动作 选择该命令组中的命令触发时产生的动作: 触发审批:拦截该命令,并自动创建为审批工单。支持审批超时配置,超时xx分钟默认拒绝执行或默认允许执行。 说明 对于包含“触发审批”动作的命令组,需要当前选择的用户(组)具有审批规则,否则无法配置“触发审批”动作,请先前往工单管理配置审核人。 断开连接:触发该策略规则后,断开与数据库的连接。 允许执行:默认允许执行所有操作。当触发策略规则后,放行规则集中操作。 审批超时配置 设定审批时限,超时未处理则自动拒绝或通过。 授权有效期 填写该授权的有效期。审批通过后,在有效期内可多次执行符合该规则的命令。 说明 命令匹配上多条策略时,动作执行优先级:触发审批 > 断开连接 > 允许执行,若未匹配上任何策略则放行。
        来自:
        帮助文档
        云堡垒机(原生版)
        用户指南
        管理员手册
        授权管理
        数据库命令授权
      • 术语解释
        本章节主要介绍数据仓库服务的术语解释。 DWS的管理概念 集群 表示由多个节点组成的服务器群组。DWS以集群为单位进行组织,一个DWS集群由多个在相同子网中的相同规格的节点组成,共同提供服务。 节点 每个DWS集群部署节点取值范围为3~256,其中实时数仓(单机模式)取值为1,每个节点都支持存储与分析数据。 规格 用户创建DWS集群时需要指定集群节点的规格,不同规格节点使用的CPU、内存和存储资源不同。 快照 快照是用户根据需要创建的DWS集群备份,用于还原创建快照时的集群数据。快照会一直保存,直到用户使用管理控制台将此快照删除(自动快照不支持手动删除)。快照会占用用户使用的OBS配额。 Project Project用于将OpenStack的资源(计算资源、存储资源和网络资源)进行分组和隔离。Project可以是一个部门或者一个项目组。一个帐户中可以创建多个Project。 DWS的数据库概念 数据库 一个DWS集群实际上是一个支持联机分析处理方式的数据库平台,属于分析性的关系型数据库。 联机分析处理 联机分析处理(Online Analytical Processing,简称OLAP),是DWS集群的主要工作方式,支持复杂的分析操作,侧重决策支持,并且提供直观易懂的查询结果。 大规模并行处理 大规模并行处理(Massive Parallel Processing,简称MPP,也可称为无共享架构),是指在DWS集群的每个节点中,都有独立的内存计算和磁盘存储系统,DWS根据数据库模型和应用特点,将业务数据划分到不同节点上,通过节点间的网络彼此连接协同计算,使集群作为整体提供数据库服务以满足业务需要。
        来自:
        帮助文档
        数据仓库服务
        产品简介
        术语解释
      • 概览
        本文为您介绍密钥管理服务整体能力,包括支持的密钥类型、密钥管理功能以及密码运算功能。 总览页面帮助您快速了解KMS服务的实际使用情况,包含KMS服务规格、到期时间、资源占用情况等指标。您可以根据使用数据,选择是否需要进行服务续订、资源扩容等。 服务版本 服务规格:当前账号已开通的服务规格,包括基础版、企业版,规格描述详见产品规格。 到期时间:当前包周期服务的到期时间。若您根据业务需求判断是否需要持续使用KMS服务,若需要继续使用,请在到期前及时续订,否则KMS服务将在到期后进入冻结状态,服务将不可用。 资源用量 用户主密钥数量:用户开通包周期服务后,通过控制台/API接口自主创建的用户主密钥个数,以及当前已创建数量占用服务版本对应配额的数量/总数量。 证书数量:用户开通包周期服务后,通过控制台/API接口自主创建的证书个数,以及当前已创建数量占用服务版本对应配额的数量/总数量。 默认密钥数量:用户在使用云产品加密功能时,由云产品触发创建的默认密钥数量。 计算性能 处理对称算法:对称算法所对应接口的请求配额(上限),超过API请求配额后,KMS会限制请求(即拒绝访问)。 处理非对称算法:非对称算法所对应接口的请求配额(上限),超过API请求配额后,KMS会限制请求(即拒绝访问)。
        来自:
        帮助文档
        密钥管理
        用户指南
        概览
      • 资源配额
        前言 资源配额是允许用户对购买的专属集群资源按照自身业务实际情况进行资源划分的一种资源分配方式,凸显“专款专用”的理念。比如,用户可以基于作业类型维度将专属集群的资源进行划分:希望将专属集群的部分资源专门交给训练任务使用,因此可以创建一份资源配额专门交给训练任务使用;还可以基于用户公司部门/团队维度进行划分:将专属集群的部分资源交给A部门/团队使用,此时可以创建一份资源配额专供A部门/团队使用;总之,资源配额是将专属集群资源进行划分的一种方式。资源配额的使用需要结合工作空间一起使用,需要将资源配额与对应工作空间进行关联,这样在工作空间里进行相关作业(如任务训练、推理、开发机)时,就可以使用划分给工作空间的资源配额的资源。工作空间是息壤训推智算服务平台的顶层逻辑概念,为企业和团队提供统一的计算资源管理及人员权限管理能力,可以将工作空间类比成“办公室”,“办公室”就是员工工作的地方,允许有权进入“办公室”的人员进行相关作业(如任务训练、推理、开发机),在“办公室”内作业时可以使用资源配额的资源,即资源配额的使用需要在关联的工作空间进行作业时才能使用。 创建资源配额 前置条件 1. 已购买专属集群(专属资源) 2. 当前账号为IAM管理员 操作步骤 1. 进入训推智算服务平台后,将集群切换为购买的专属集群,然后在【管理中心】打开【资源配额】菜单,点击【新增资源配额】按钮,打开【新增资源配额】页面。 2. 在【新增资源配额】页面,依次填写【基础信息】【资源配额】【算力借用】【调度策略】【关联工作空间】等模块内容。其中最重要的是【资源配额】【算力借用】【调度策略】【关联工作空间】四个模块,其介绍如下: 2.1资源配额:指的是分配给配额的资源量,由所属集群、负载类型、实例规格、实例数四个字段组成。 1. 所属集群:即用户购买的专属集群,数据来源于用户在训推智算服务平台顶部所选的专属集群。 2. 支持任务类型:即当前资源配额给哪些任务类型使用,目前有两大任务类型,分别是:IDE、自定义训练,若只选择自定义训练,则该资源配额只允许自定义训练可以使用,IDE不可使用该资源配额的资源。 3. 实例规格:选择资源配额的实例规格,由专属集群自身机器资源细分而来,分为1、2、4、8卡四种粒度的资源规格,如集群的资源为英伟达H800资源,则实例规格由H8001卡、H8002卡、H8004卡、H8008卡四种规格可选。 4. 即所选资源规格的数量,如实例规格选择的是H8002卡,实例数选择2,则资源配额总资源为H8004卡。注:实例规格选择的是H8002卡,实例数选择2和实例规格选择的是H8004卡,实例数选择1,其总资源是一样的,都是4张H800的GPU卡,此处的资源只代表资源配额的资源总量,提供不同的实例规格是为了更精细的分配资源配额的资源。例:实例规格选择的是H8002卡,实例数选择2,并不代表任务在使用该配额时,只能选择资源规格为H8002卡的资源,而是可以在不超过资源配额总资源4张H800 GPU卡的情况下自由选择,比如可以创建一个任务直接使用资源配额的全部资源H8004卡,也可以创建4个任务资源使用量为H8001卡的任务。 2.2算力借用:可以设置配额的权重、是否可以借用同一专属集群下其他配额的闲置资源以及是否允许别的配额借用自身的闲置资源。由资源配额权重、闲时算力借用、独享配额资源三个字段组成: 1. 资源配额权重:允许填入1100的整数,数字越大代表资源配额的重要性越高,同一集群下的资源配额权重不可重复。 2. 闲时算力借用:默认关闭 ,开启则代表允许使用当前资源配额的任务在资源配额所剩资源不足时,可以去借用同一专属集群下其他资源配额的闲置资源,从而保证任务优先运行,被借用资源的资源配额,在借用资源的任务运行完成后,被借用的资源会自动归还。若存在多个资源配额,则优先去借用资源配额权重低的资源配额的闲置资源。若资源配额权重较高建议开启此设置,开启后使用此资源配额运行的任务,在当前资源配额资源不足时,将不会排队等待已运行的任务运行完毕后释放资源配额的资源,而去借用其他配额的闲置资源,保证任务可以优先运行。注:可借用的最大资源量专属集群总资源专属集群未分配的资源(未分配给资源配额的资源)当前资源配额的资源。 3. 独享资源配额:独享资源配额是设置自身配额资源不被其他配额借用的开关,开启后则不允许别的配额来借用,关闭则允许别的配额借用,若需要保证资源配额的资源随时可用,不被其他配额借用资源,则建议开启此开关。 2.3调度策略:指的是当提交给资源配额的任务由于配额资源不够时导致任务排队时,排队任务的排队逻辑,目前仅有一个先进先出策略,先进先出策略是指:按照任务提交时间升序进行排队(提交时间最早的排在前),如果队列中的第一个任务无法出队(配额剩余资源>第一个排队任务所需资源时就会出队,任务将会调度成功),系统将反复尝试对第一个任务进行出队操作,而不会跳过。 2.4关联工作空间:只有关联工作空间后,资源配额才可以在对应的工作空间内使用,由管理员、关联工作空间两个字段组成。 1. 管理员:可以添加指定用户为管理员,管理员除了能使用资源以外,还能管理该资源配额,具体包含管理用户,编辑,更配、启动/停止、删除操作。 2. 关联工作空间:将该资源配额分配给指定工作空间,在该工作空间内进行作业时,可以使用该资源配额。
        来自:
        帮助文档
        训推服务
        用户指南
        管理中心
        资源配额
      • 资源配额
        前言 资源配额是允许用户对购买的专属集群资源按照自身业务实际情况进行资源划分的一种资源分配方式,凸显“专款专用”的理念。比如,用户可以基于作业类型维度将专属集群的资源进行划分:希望将专属集群的部分资源专门交给训练任务使用,因此可以创建一份资源配额专门交给训练任务使用;还可以基于用户公司部门/团队维度进行划分:将专属集群的部分资源交给A部门/团队使用,此时可以创建一份资源配额专供A部门/团队使用;总之,资源配额是将专属集群资源进行划分的一种方式。资源配额的使用需要结合工作空间一起使用,需要将资源配额与对应工作空间进行关联,这样在工作空间里进行相关作业(如任务训练、推理、开发机)时,就可以使用划分给工作空间的资源配额的资源。工作空间是息壤一站式智算服务平台的顶层逻辑概念,为企业和团队提供统一的计算资源管理及人员权限管理能力,可以将工作空间类比成“办公室”,“办公室”就是员工工作的地方,允许有权进入“办公室”的人员进行相关作业(如任务训练、推理、开发机),在“办公室”内作业时可以使用资源配额的资源,即资源配额的使用需要在关联的工作空间进行作业时才能使用。 注:仅在杭州7资源池支持 创建资源配额 前置条件 1. 已购买专属集群(专属资源) 2. 当前账号为IAM管理员 操作步骤 1. 进入一站式智算平台后,将集群切换为购买的专属集群,然后在【管理中心】打开【资源配额】菜单,点击【新增资源配额】按钮,打开【新增资源配额】页面。 2. 在【新增资源配额】页面,依次填写【基础信息】【资源配额】【算力借用】【调度策略】【关联工作空间】等模块内容。其中最重要的是【资源配额】【算力借用】【调度策略】【关联工作空间】四个模块,其介绍如下: 2.1资源配额:指的是分配给配额的资源量,由所属集群、负载类型、实例规格、实例数四个字段组成。 1. 所属集群:即用户购买的专属集群,数据来源于用户在一站式智算平台顶部所选的专属集群。 2. 负载类型:即当前资源配额给哪些任务类型使用,目前有两大任务类型,分别是:IDE、自定义训练,若只选择自定义训练,则该资源配额只允许自定义训练可以使用,IDE不可使用该资源配额的资源。 3. 实例规格:选择资源配额的实例规格,由专属集群自身机器资源细分而来,分为1、2、4、8卡四种粒度的资源规格,如集群的资源为英伟达H800资源,则实例规格由H8001卡、H8002卡、H8004卡、H8008卡四种规格可选。 4. 即所选资源规格的数量,如实例规格选择的是H8002卡,实例数选择2,则资源配额总资源为H8004卡。注:实例规格选择的是H8002卡,实例数选择2和实例规格选择的是H8004卡,实例数选择1,其总资源是一样的,都是4张H800的GPU卡,此处的资源只代表资源配额的资源总量,提供不同的实例规格是为了更精细的分配资源配额的资源。例:实例规格选择的是H8002卡,实例数选择2,并不代表任务在使用该配额时,只能选择资源规格为H8002卡的资源,而是可以在不超过资源配额总资源4张H800 GPU卡的情况下自由选择,比如可以创建一个任务直接使用资源配额的全部资源H8004卡,也可以创建4个任务资源使用量为H8001卡的任务。 2.2算力借用:可以设置配额的权重、是否可以借用同一专属集群下其他配额的闲置资源以及是否允许别的配额借用自身的闲置资源。由资源配额权重、闲时算力借用、独享配额资源三个字段组成: 1. 资源配额权重:允许填入1100的整数,数字越大代表资源配额的重要性越高,同一集群下的资源配额权重不可重复。 2. 闲时算力借用:默认关闭 ,开启则代表允许使用当前资源配额的任务在资源配额所剩资源不足时,可以去借用同一专属集群下其他资源配额的闲置资源,从而保证任务优先运行,被借用资源的资源配额,在借用资源的任务运行完成后,被借用的资源会自动归还。若存在多个资源配额,则优先去借用资源配额权重低的资源配额的闲置资源。若资源配额权重较高建议开启此设置,开启后使用此资源配额运行的任务,在当前资源配额资源不足时,将不会排队等待已运行的任务运行完毕后释放资源配额的资源,而去借用其他配额的闲置资源,保证任务可以优先运行。注:可借用的最大资源量专属集群总资源专属集群未分配的资源(未分配给资源配额的资源)当前资源配额的资源。 3. 独享资源配额:独享资源配额是设置自身配额资源不被其他配额借用的开关,开启后则不允许别的配额来借用,关闭则允许别的配额借用,若需要保证资源配额的资源随时可用,不被其他配额借用资源,则建议开启此开关。 2.3调度策略:指的是当提交给资源配额的任务由于配额资源不够时导致任务排队时,排队任务的排队逻辑,目前仅有一个先进先出策略,先进先出策略是指:按照任务提交时间升序进行排队(提交时间最早的排在前),如果队列中的第一个任务无法出队(配额剩余资源>第一个排队任务所需资源时就会出队,任务将会调度成功),系统将反复尝试对第一个任务进行出队操作,而不会跳过。 2.4关联工作空间:只有关联工作空间后,资源配额才可以在对应的工作空间内使用,由管理员、关联工作空间两个字段组成。 1. 管理员:可以添加指定用户为管理员,管理员除了能使用资源以外,还能管理该资源配额,具体包含管理用户,编辑,更配、启动/停止、删除操作。 2. 关联工作空间:将该资源配额分配给指定工作空间,在该工作空间内进行作业时,可以使用该资源配额。
        来自:
        帮助文档
        一站式智算服务平台
        用户指南
        管理中心
        资源配额
      • 迁移网络
        section5f637d92e02e8ca3)所示要求的弹性云服务器。 2. 确保源端服务器可以访问目的端服务器(即弹性云服务器),即要有可用的EIP,或者配置VPN、专线。 3. 确保目的端服务器所在VPC安全组配置准确。需配置目的端服务器所在VPC安全组,如果是Windows系统需要开放TCP的8899端口、8900端口和22端口;如果是Linux系统,块级迁移开放8900端口和22端口,文件级迁移开放22端口。 4. 迁移过程中禁止操作目的端弹性云服务器(包括关机、重启、挂载磁盘、卸载磁盘、修改密码等),否则会导致迁移失败。 如何配置目的端服务器安全组规则? 1. 登录管理控制台。 2. 单击控制台左上角,选择区域和项目。 3. 选择“计算 > 弹性云主机”。 4. 在弹性云服务器列表,单击待变更安全组规则的弹性云服务器名称。系统跳转至该弹性云服务器详情页面。 5. 选择“安全组”页签,并单击,查看安全组规则。 6. 单击“更改安全组规则”。系统跳转至安全组页面。 7. 在“入方向规则”页签下,单击“添加规则”,配置安全组入方向的访问规则。 8. 单击“确定”,完成安全组规则配置。 “与目的服务器建立SSH连接失败”该如何处理? 当目的迁移任务执行失败时,提示“sms.3802 与目的服务器建立SSH连接失败”。迁移时,源端会和目的端服务器建立一个SSH连接用于传输数据。如果无法成功建立SSH连接,则会提示该错误。建议您参考本章节操作步骤排查SSH无法连接的原因。 检查目的端是否被关机 检查目的端安全组22端口是否被关闭或指定了一个非源端IP 检查是否安装ssh客户端 检查迁移过程中目的端是否更换了VPC或者IP 检查源端防火墙出口方向是否有安全拦截 检查源端或目的端主机是否存在安全告警或者EIP被冻结 检查源端/root/.ssh/knownhosts记录的公钥和目的端的公钥是否不一致 检查目的端sshd服务是否正常运行或监听端口是否被改为其他非22端口 检查是否使用了与目的端服务器未联通的内网进行迁移
        来自:
        帮助文档
        主机迁移服务SMS
        常见问题
        迁移网络
      • 产品定义
        人脸活体检测 基于深度学习方法,分析人脸图像的摩尔纹、成像畸形等信息,实现静默活体判断,有效防止照片等非活体攻击。 人脸比对 通过对用户输入的两张人脸图像进行比对,分析是否为同一个人,同时可返回两张图像人脸的相似度以及比对结果。 人脸实名认证 将姓名+身份证号+现场采集的人脸图像,与权威数据源进行比对,完成实人身份验真。 动作活体识别 分析视频中的人物动作与传入动作类型是否一致来识别视频中人物是否眨眼、左摇头、右摇头、上下点头或张嘴,以及是否活体人脸。
        来自:
        帮助文档
        人脸识别
        产品介绍
        产品定义
      • 工作说明书
        第9章 服务SLA 提供专属架构师,为客户提供高可用与故障演练服务。 提供高可用与故障演练服务群,按客户使用习惯选择微信、企业微信或钉钉中的一种。 第10章 客户责任 客户需指派一位负责人负责双方接口协调工作,协助天翼云架构师完成高可用与故障演练服务交付,负责天翼云高可用与故障演练服务工作的审核与验收。 服务结束后,客户需及时进行服务验收,签署服务验收报告。 第11章 服务验收 天翼云向客户提供以下交付物,视为服务验收合格: 天翼云交付《高可用方案》、《故障演练方案》,客户负责人确认。 第12章 完成标志 高可用与故障演练服务合同到期后,客户需在5个工作日内确认《验收报告》,可采用邮件回复或签字的方式确认,验收通过后,高可用与故障演练服务结束。
        来自:
        帮助文档
        专家技术服务
        高可用与故障演练服务
        工作说明书
      • 应用场景
        本节介绍态势感知的应用场景。 云安全的理念是“三分建设,七分运营”,态势感知(专业版)的应用场景即是占了七分的安全运营。主要有以下几个应用场景: 日常安全运营 日常过程中,基于安全运营中关注的要素,对各个安全目标,执行各安全运营流程剧本,从而发现并消减风险,并对流程进行持续改进,避免风险再次发生。 重大保障 重大节日、假日、活动、会议期间,进行高强度724的安全保障,侧重于防攻击,保障业务可用性不因安全攻击受影响。 防护演练 国家机关单位、地方政府、企业组织的攻防演练中,进行高强度的安全防守保障,侧重于防入侵,保障不因入侵失分被问责(通报、批评等)。 安全评估 重大保障及防护演练前,信息全面的脆弱性盘点,包括白盒方式的基线评估、黑盒方式的攻击面、攻击路径探测。
        来自:
        帮助文档
        态势感知(专业版)(新版)
        产品介绍
        应用场景
      • 安全概览
        防护状态 如下图所示,防护状态展示您所有服务器的防护情况。 主机总数:展示您的服务器总数,包括所有的云主机和物理机,点击数字时会跳转至“资产管理 > 服务器列表”页面。 企业版防护:展示您使用企业版规格配额防护的主机数量,点击数字时会跳转至“资产管理 > 服务器列表”页面,并筛选配额版本为“企业版”的主机。 基础版防护:展示您使用基础版规格配额防护的主机数量,点击数字时会跳转至“资产管理 > 服务器列表”页面,并筛选配额版本为“免费版”的主机。 防护中:服务器防护状态为“防护中”的服务器数量统计,点击数字时会跳转至“资产管理 > 服务器列表”页面,并筛选防护状态为“防护中”的主机。 已关闭:服务器防护状态为“已关闭”的服务器数量统计,点击数字时会跳转至“资产管理 > 服务器列表”页面,并筛选防护状态为“未防护”的主机。 已离线:服务器防护状态为“已离线”的服务器数量统计,点击数字时会跳转至“资产管理 > 服务器列表”页面,并筛选防护状态为“未防护”的主机。 未安装客户端 :服务器防护状态为“未防护”的数量统计,点击数字时会跳转至“资产管理 > 服务器列表”页面。单击“安装Agent”,弹出安装Agent窗口,复制安装命令后,可以为主机安装Agent,详细操作请参见安装Agent。
        来自:
        帮助文档
        服务器安全卫士(原生版)
        用户指南
        安全概览
      • 计费方式
        计费模式 大模型安全护栏采用按调用次数后付费模式,根据检测类型分别计费,无最低消费要求,不使用则不产生费用。 产品价格 检测类型 计费单位 单价 文本检测(输入检测 + 输出检测) 每万次调用 25 元 图片检测 每万次调用 40 元 计费规则 以实际成功调用次数为计费依据,调用失败(接口返回非 200 状态码)不计费。 文本输入检测与文本输出检测按相同单价合并计费。 在线测试每月有 10 次免费额度,免费额度内不计费。 费用按自然天结算,每日凌晨3点出上日账单。 计费示例 某企业某月调用文本输入检测 50 万次、文本输出检测 30 万次、图片检测 10 万次,当月费用计算如下: 文本检测费用:(50 + 30) × 25 80 × 25 2,000 元 图片检测费用:10 × 40 400 元 合计:2,400 元
        来自:
        帮助文档
        智算安全专区
        计费说明
        计费方式
      • 应用场景
        天翼云网页防篡改(原生版)产品(CTWT,WebpageTampering)具有广泛的应用场景,以下是三种常见的应用场景。 场景一:网站实时监管 政府、金融、交通等行业需要对网站进行实时监测,防止网站被植入涉恐、涉政、暗链、后门等,否则一旦网站出现被篡改问题,会严重影响政府、交通等单位形象,造成企业巨大损失。 场景二:重大活动保障 在重大活动保障期间,各行业的官网、业务系统等网站出现非法关键词,导致被监管单位通报,其声誉将受到影响,评分会受到严重影响。 场景三:等保合规 信息安全等级保护是我国信息安全保障的一项基本制度,要求网络经营者应符合网络安全等级保护制度的要求。天翼云网页防篡改(原生版)帮助有等保需求的用户,进行安全测评,满足等保合规的要求。
        来自:
        帮助文档
        网页防篡改(原生版)
        产品介绍
        应用场景
      • 1
      • ...
      • 130
      • 131
      • 132
      • 133
      • 134
      • ...
      • 505
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      云聚517 · 好价翼起拼

      爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      聚力AI赋能 天翼云大模型专项

      大模型特惠专区·Token Plan 轻享包低至9.9元起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      企业出海解决方案

      助力您的业务扬帆出海,通达全球!

      天翼云信创专区

      “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      产品推荐

      弹性云主机 ECS

      多活容灾服务 MDR

      弹性伸缩服务 AS

      弹性高性能计算 E-HPC

      天翼云CTyunOS系统

      公共算力服务

      Token服务

      知识库问答

      人脸检测

      推荐文档

      基本概念

      云服务器 ECS 购买须知

      服务器迁移相关术语解释

      术语解释

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 息壤智算平台
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号