活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 出海产品促销专区 NEW 爆款云主机低至2折,高性价比,不限新老速来抢购!
  • 天翼云信创专区 NEW “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
  • MCP市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
模型推理服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V3.1
  • DeepSeek-R1-0528
  • DeepSeek-V3-0324
  • Qwen3-235B-A22B
  • Qwen3-32B
智算一体机
  • 智算一体机
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      企业项目管理_相关内容
      • 操作类其他问题
        云下一代防火墙安全产品如何更新特征库? 登录云下一代防火墙的UI管理界面,找到系统升级管理特征库升级点击对应需要升级的特征库开启自动升级配置配置好后点击确认并在线升级(建议时间设置在凌晨)。 下列条件会导致云下一代防火墙无法更新特征库,在检查完毕之后点击立即在线升级: 云下一代防火墙无法访问互联网; 云下一代防火墙上缺少DNS的相关配置; 云下一代防火墙上缺少对应功能的许可。 云下一代防防火墙安全产品如何导入授权? 云下一代防火墙订购成功后,会有技术工程师联系进行授权导入,也可以自行授权导入自行导入。 导入方式如下: 登录云下一代防火墙CLI界面,输入以下命令导入授权,exec license install证书内容字符串(证书会通过天翼云工单系统交互或线下联系发送),授权模块需单独进行导入,导入完成后,进行重启即可,以上操作有任何问题,均可向天翼云客服提交工单咨询。 云下一代防火墙安全产品如何查看威胁日志? 威胁日志的作用是记录和跟踪计算机网络和系统中的潜在威胁、攻击和异常活动,以便及时检测、调查、分析和应对安全事件。威胁日志的查看可登陆云下一代防火墙安全产品WEB UI页面,找到UI界面监控日志威胁日志进行详细信息的查看。首页也会显示当前安全威胁日志和高危主机IP地址等,可依据需求进行过滤查询。
        来自:
        帮助文档
        云下一代防火墙
        常见问题
        操作类
        操作类其他问题
      • 配置存算分离集群(AKSK方式)
        Presto访问OBS 1.登录集群详情页面,选择“组件管理 > Presto > 服务配置”。 2.将“基础配置”切换为“全部配置”。 3.搜索并配置如下参数。 fs.obs.access.key配置为用户AK fs.obs.secret.key配置为用户SK 若当前集群中搜索不到如上两个参数,请在左侧导航选择“Presto > Hive”,在自定义参数“core.site.customized.configs”中增加如上两个参数。 4.单击“保存配置”,并勾选“重新启动受影响的服务或实例。”重启Presto服务。 5.选择“组件管理 > Hive > 服务配置”。 6..将“基础配置”切换为“全部配置”。 7.搜索并配置如下参数。 fs.obs.access.key配置为用户AK fs.obs.secret.key配置为用户SK 8.单击“保存配置”,并勾选“重新启动受影响的服务或实例。”重启Hive服务。 9.在Presto客户端中执行语句创建schema,指定location为OBS路径,例如: CREATE SCHEMA hive.demo WITH (location 'obs://obsdemo/prestodemo/'); 10. 在该schema中建表,该表的数据即存储在OBS文件系统内,例如: CREATE TABLE hive.demo.demotable WITH (format 'ORC') AS SELECT FROM tpch.sf1.customer; Flink访问OBS 在MRS客户端的Flink配置文件“客户端安装路径/Flink/flink/conf/flinkconf.yaml”中,增加如下内容。 fs.obs.access.key:ak fs.obs.secret.key: sk fs.obs.endpoint: obs endpoint 须知 在文件中设置AK/SK会明文暴露在配置文件中,请谨慎使用。 添加配置后无需手动添加AK/SK、endpoint就可以直接访问OBS上的数据。
        来自:
        帮助文档
        翼MapReduce
        用户指南
        配置存算分离
        配置存算分离集群(AKSK方式)
      • 从本地存储迁移数据
        从Spark导入详细示例 要通过Spark将本地存储的数据导入到云数据库ClickHouse,您可以按照以下步骤进行操作: 1. 准备工作: 确保您已经安装了Spark,并配置好了与云数据库ClickHouse的连接。 确保您已经在本地存储中准备好了要导入的数据文件。 2. 导入所需的依赖: 在Spark应用程序中添加所需的依赖项以支持与云数据库ClickHouse的连接。您需要使用ClickHouse JDBC驱动程序和Spark的相关依赖。例如,在Maven项目中,您可以添加以下依赖项: xml ru.yandex.clickhouse clickhousejdbc 0.4.1 根据您使用的构建工具和版本,请相应地配置依赖项。 3. 编写Spark应用程序: 创建一个Spark应用程序,通过Spark读取本地存储的数据文件,并将数据导入到云数据库ClickHouse中。下面是一个示例代码: scala import org.apache.spark.sql.{SparkSession, SaveMode} object ClickHouseDataImporter { def main(args: Array[String]): Unit { // 创建SparkSession val spark SparkSession.builder() .appName("ClickHouse Data Importer") .getOrCreate() // 读取本地存储的数据文件 val data spark.read.format("csv") .option("header", "true") // 如果数据文件包含头部,则设置为true .option("inferSchema", "true") // 自动推断列的数据类型 .load("/path/to/data/file.csv") // 替换为实际数据文件的路径 // 将数据保存到ClickHouse数据库中 data.write .mode(SaveMode.Append) // 指定保存模式,可以根据需求更改 .format("jdbc") .option("url", "jdbc:clickhouse://yourclickhousehost:port/database") // 替换为实际的云数据库ClickHouse连接URL和目标数据库 .option("dbtable", "yourtable") // 替换为目标表的名称 .option("user", "yourusername") // 替换为云数据库ClickHouse的用户名 .option("password", "yourpassword") // 替换为云数据库ClickHouse的密码 .save() } } 在上述代码中,您需要替换以下内容: "/path/to/data/file.csv":实际的本地数据文件路径。 "jdbc:clickhouse://yourclickhousehost:port/database":实际的云数据库ClickHouse连接URL和目标数据库信息。 "yourtable":目标表的名称。 "yourusername":云数据库ClickHouse的用户名。 "yourpassword":云数据库ClickHouse的密码。 4. 运行Spark应用程序: 将您的Spark应用程序打包,并将其提交到Spark集群或本地运行。根据您的环境和需求,选择适当的方式来运行Spark应用程序。 例如,如果您使用的是Sparksubmit命令行工具,可以执行以下命令来提交应用程序: sparksubmit class ClickHouseDataImporter master local[] path/to/your/app.jar 这将启动Spark应用程序并开始将本地存储的数据导入到云数据库ClickHouse中。 说明 上述示例代码仅提供了一个基本的框架,您可能需要根据实际需求进行调整和优化。另外,还可以使用Spark的分布式计算能力和数据处理功能来进行更复杂的数据转换和导入操作。
        来自:
        帮助文档
        云数据库ClickHouse
        ClickHouse数据迁移
        从本地存储迁移数据
      • 新增证书
        本文通过图文说明新增证书的操作步骤及注意事项等。 功能介绍 HTTPS为CDN的网络内容传输提供了更好的保障,客户端在极速访问内容的同时,可以更安全有效地浏览网站内容。HTTPS功能的具体介绍,详情请见:HTTPS配置。本文主要指导客户如何新增证书。 配置说明 新增证书时,客户需要填写证书备注名、证书公钥以及证书私钥。其中公钥和私钥支持PEM格式。具体操作步骤如下: 1. 登录CDN控制台。 2. 在【证书管理】【证书列表】页面,找到左上角的【添加自有证书】按键。 3. 单击【添加自有证书】。 4. 选择证书类型,输入证书备注名、证书公钥和证书私钥等信息,填写完成后,单击【确定提交】。 注意 证书备注名,是指在添加自有证书时,为了方便识别和记忆,可以支持客户自定义所上传证书的名称,方便在域名配置关联证书选择时,选定正确的证书与域名进行关联。 参数说明 证书类型 参数 说明 国际标准证书 证书备注名 证书备注名,是指在添加自有证书时,为了方便识别和记忆,可以支持客户自定义所上传证书的名称,方便选择时,选定正确的证书与所配置的域名进行关联。 如果已经在【证书管理】上传证书,可直接选择对应域名证书。如果还未上传证书,可单击【点击上传】,添加自有证书。添加完毕后,再选择对应证书。 国际标准证书 证书公钥 指国际标准证书的公钥,只支持PEM格式。以“BEGIN CERTIFICATE”开头,以“END CERTIFICATE”结尾。 国际标准证书 证书私钥 指国际标准证书的私钥,只支持PEM格式。以“BEGIN RSA PRIVATE KEY”开头,“END RSA PRIVATE KEY”结尾。 国密证书 证书备注名 证书备注名,是指在添加自有证书时,为了方便识别和记忆,可以支持客户自定义所上传证书的名称,方便选择时,选定正确的证书与所配置的域名进行关联。 如果已经在【证书管理】上传证书,可直接选择对应域名证书。如果还未上传证书,可单击【点击上传】,添加自有证书。添加完毕后,再选择对应证书。 国密证书 签名证书公钥 指国密签名证书的公钥,只支持PEM格式。以“BEGIN CERTIFICATE”开头,以“END CERTIFICATE”结尾。 国密证书 签名证书私钥 指国密签名证书的私钥,只支持PEM格式。以“BEGIN RSA PRIVATE KEY”开头,“END RSA PRIVATE KEY”结尾。 国密证书 加密证书公钥 指国密加密证书的公钥,只支持PEM格式。以“BEGIN CERTIFICATE”开头,以“END CERTIFICATE”结尾。 国密证书 加密证书私钥 指国密加密证书的私钥,只支持PEM格式。以“BEGIN RSA PRIVATE KEY”开头,“END RSA PRIVATE KEY”结尾。
        来自:
        帮助文档
        CDN加速
        用户指南
        证书管理
        新增证书
      • 查看服务单列表
        本页为您介绍服务单列表页面。 查看服务单列表 进入数据库专家服务控制台服务单管理页面,该页面您可以查看已购买的服务信息,包括服务单号、服务类型、服务内容、购买量、创建时间、验收完成时间、客户备注、服务状态等信息。点击左上角【购买服务】可以再次订购相关产品。
        来自:
        帮助文档
        数据库专家服务
        快速入门
        查看服务单列表
      • 功能特性
        DLI核心引擎:Spark+Flink Spark是用于大规模数据处理的统一分析引擎,聚焦于查询计算分析。DLI在开源Spark基础上进行了大量的性能优化与服务化改造,不仅兼容Apache Spark生态和接口,性能较开源提升了2.5倍,在小时级即可实现EB级数据查询分析。 Flink是一款分布式的计算引擎,可以用来做批处理,即处理静态的数据集、历史的数据集;也可以用来做流处理,即实时地处理一些实时数据流,实时地产生数据的结果。DLI在开源Flink基础上进行了特性增强和安全增强,提供了数据处理所必须的Stream SQL特性。 DLI服务架构:Serverless DLI是无服务器化的大数据查询分析服务,其优势在于: 自动扩缩容:根据业务负载,对计算资源进行预估和自动扩缩容。 如何访问DLI 服务平台提供了Web化的服务管理平台,既可以通过管理控制台和基于HTTPS请求的API(Application programming interface)管理方式来访问DLI,又可以通过JDBC客户端连接DLI服务端。 管理控制台方式 提交SQL作业、Spark作业或Flink作业,均可以使用管理控制台方式访问DLI服务。 API方式 如果用户需要将云平台上的DLI服务集成到第三方系统,用于二次开发,可以使用API方式访问DLI服务。
        来自:
        帮助文档
        数据湖探索
        产品简介
        功能特性
      • 创建告警规则
        本文向您介绍如何在云监控中创建VPN告警规则。 操作场景 通过设置告警规则,用户可自定义监控目标与通知策略,及时了解虚拟专用网络的状况,从而起到预警作用。 操作步骤 1. 登录管理控制台,单击“管理与监管 > 云监控服务”。 2. 选择“云服务监控 > 虚拟专用网络”,单击“创建告警规则”。 VPN告警规则请在“独享型VPN连接”页签配置。 VPN默认不提供告警模板,请先创建自定义告警模板,然后重新在“云服务监控 > 虚拟专用网络”,单击“创建告警规则”进行告警规则配置。 3. 规则参数设置完成后,单击“立即创建”。 虚拟专用网络告警规则设置完成后,当符合规则的告警产生时,系统会自动进行通知。 说明 更多关于VPN监控规则的信息,请参见《云监控服务用户指南》。
        来自:
        帮助文档
        VPN连接
        用户指南
        监控
        创建告警规则
      • 查看容灾信息
        本章节主要介绍查看容灾信息。 查看容灾信息 1.登录DWS 管理控制台。 2.在左侧导航栏中,单击“容灾管理”。 3.在容灾列表中找到所需要的容灾,然后单击容灾名称,进入容灾“基本信息”页面。 在容灾“基本信息”页面,可以查看如下相关信息: 集群信息:用户可查看容灾ID、容灾名称、容灾创建时间、容灾启动时间以及容灾状态。 生产集群信息:用户可查看生产集群ID、集群名称、可用区、已用存储容量、集群容灾状态、最近容灾成功时间等相关信息。 灾备集群信息:用户可查看灾备集群ID、集群名称、可用区、已用存储容量、集群容灾状态、最近容灾成功时间等相关信息。 容灾配置:用户可查看并修改容灾同步周期。
        来自:
        帮助文档
        数据仓库服务
        用户指南
        集群高可用
        集群容灾
        查看容灾信息
      • API概览
        共享带宽产品API说明: 类型 描述 :: 共享带宽信息查询 包含了对共享带宽详情页及列表页查询等API 共享带宽生命周期管理 包含了创建共享带宽,修改共享带宽峰值以及删除等API 共享带宽相应操作 包含了对弹性IP添加、移出及对共享带宽修改描述等API
        来自:
        帮助文档
        共享带宽 SBW
        API参考
        API概览
      • URL规则
        参数 描述 是否必须 ip 服务器IP。 是 port 管理API的端口。 是 version 版本号。 取值: v1。 v2:目前仅下列接口支持v2,同时兼容v1:批量查询卷、查询指定卷、查询HBlock服务状态。对于这些接口,建议使用v2。 是 prefix 前缀,取值为: system:系统相关接口。 block:块操作相关接口。 是 resourceName 资源名称。 是 name 具体实例的名称或ID。 否 parameter 具体参数。 否
        来自:
        帮助文档
        存储资源盘活系统
        API参考
        接口
        URL规则
      • 续费
        本节介绍了云数据库TaurusDB的续费说明。 如需续费,请进入“续费管理”页面进行续费操作。 “按需计费”方式,即按实际使用时长计费,精确到秒,只要您账户上有足够余额,就可以一直使用服务。当账户余额不足时,就会导致欠费,因此在欠费前请及时充值。 “包年/包月”计费方式,您在购买时一次性付费, 使用过程中不会再另外扣费。
        来自:
        帮助文档
        云数据库TaurusDB
        计费说明
        续费
      • 账号委托
        关系数据库MySQL版已对接天翼云统一身份认证服务(IAM),可实现账号委托功能。账号委托的操作步骤如下: 操作步骤 1. 进入IAM的控制中心页面 2. 在左侧导航栏点击“委托”,进入账号委托管理页面。 3. 点击右上角的“创建委托”,进入创建委托页面。 4. 选择“可信实体类型”,点击“下一步”。 5. 填写“委托名称”、“备注”、“委托账号”,点击“完成”。即可完成账号委托。
        来自:
        帮助文档
        关系数据库MySQL版
        用户指南
        账号与安全
        账号委托
      • 集群联邦
        本节介绍集群联邦常见问题及其解决方法。 集群联邦是否收费? 集群联邦实例及其相关功能本身免费,分布式容器云平台不会向您收取任何费用。但涉及到的部分关联云资源会产生费用,例如ELB、EIP等,相关费用将由具体云产品直接向您收取。 集群联邦是否支持关联多个容器舰队? 一个集群联邦,默认限制只允许关联一个容器舰队。 若您存在多舰队启用联邦调度的需求,可考虑: 方式一:多舰队分别关联不同联邦实例,基于不同联邦实现单舰队内的多集群调度; 方式二:将相关注册集群统一加入一个容器舰队并关联一个集群联邦,在联邦中通过成员集群打Label方式,将成员集群进行联邦场景下的分组管理; 集群联邦管理关联的成员集群对集群间的连通性有什么要求? 1. 联邦实例所在VPC需可以访问关联集群的API Server端点; 2. 不同资源位置组合下,可考虑不同的网络联通方式: 1. 若集群联邦和成员集群属于同资源池不同VPC,则默认尝试内网互通(有启用VPC对等连接情况下),若内网不互通则后台自动尝试创建VPCE方式打通内网访问; 2. 若集群联邦和成员集群属于不同资源池,则默认尝试内网互通(可通过云间高速打通),也可选择公网方式(需联邦VPC配置SNAT出口,并确保成员集群apiserver有绑定EIP以暴露到公网);
        来自:
        帮助文档
        分布式容器云平台 CCE One
        常见问题
        集群联邦
      • 产品架构
        本文带您了解内网DNS的产品架构。 内网DNS,可用于创建仅能在您的VPC(支持多个VPC)内访问的域名或子域名。使用内网DNS的一般步骤如下: 1. 新建一个内网域名,例如:example.com。 2. 添加需要管理的记录集,比如:www.example.com。 3. 将域名与需要访问的VPC关联。 完成相应配置后,只有与之关联的VPC内才能使用您设置的内网DNS解析记录访问www.example.com。其他环境无法访问该域名(或仅能通过公网解析)。内网DNS提供了内部域名解析机制,确保只有经过授权的VPC能够正确解析这些域名或子域名,从而实现更加安全和可控的访问。 实现原理 内网DNS利用天翼云虚拟私有云VPC的隔离特性(详细信息请参考虚拟私有云),对您的内网域名执行隧道隔离。天翼云的内网DNS采用严格的验证机制,确保您的内网域名在天翼云网络内具有唯一性,只有您本人能够对其进行管理,保障了内网域名的安全性和独特性。 逻辑架构 内网域名(例如example.com)的逻辑架构允许其关联一个或多个VPC。一旦与VPC建立关联,内网域名中的解析记录将在相应的VPC内可被访问和解析,使得特定VPC内的资源能够有效地访问与之关联的内网域名记录。
        来自:
        帮助文档
        内网DNS
        产品简介
        产品架构
      • 计费概述
        介绍媒体存储计费模式。 计费方式 媒体存储为按需计费模式,即按实际使用的用量以及时长收费,以“小时”为单位,在每个结算周期生成账单并从账户中扣除相应费用。 具体计费说明可参考 按需计费 。 计费组成 媒体存储计费项由存储费用、请求费用、流量费用组成,如下图所示。 产品定价 媒体存储产品定价信息可参考 计费项 说明。 费用账单 您可以在“费用中心 > 账单管理”模块查看与媒体存储相关的流水和明细账单,以便了解您的消费情况。具体可参考:账单管理。 欠费 在按需计费的模式下帐号的余额不足即为欠费,欠费后天翼云媒体存储服务会自动停止,需要及时充值。详细介绍请参见欠费说明。 停止计费 按需计费模式下,当媒体存储中存储的数据不再使用时,可以将他们删除,从而避免继续收费。 计费周期 系统以“小时”为单位统计实际用量(单位取整点区间,如8:009:00),根据实际用量生成话单并结算扣费。 账单出账时间通常在当前计费周期结束后,具体出账时间以系统为准。具体各计费项计费周期说明可参考:计费项。
        来自:
        帮助文档
        媒体存储
        计费说明
        计费概述
      • 计费模式
        本节介绍服务器安全卫士(原生版)计费模式。 计费模式 服务器安全卫士(原生版)产品支持包年包月计费模式。包年包月是一种先付费后使用的计费模式。 计费项 服务器安全卫士(原生版)根据产品版本 、防护服务器数量 和购买时长进行计费。 计费项 说明 产品版本 支持基础版、企业版、旗舰版,不同版本差异请参见产品规格。 防护服务器数量 根据保有的服务器数量,选择实际购买的配额数量。 购买时长 购买时长越长,享受的优惠越大。 计费公式:标准资费 防护服务器数量 购买时长 标准资费 根据支持防护的功能不同,服务器安全卫士(原生版)提供基础版、企业版、旗舰版,具体价格如下表。 计费项 标准资费 计费单位 基础版 0(免费) 企业版 60 元/个/月 旗舰版 180 元/个/月 说明 对注册天翼云的用户可免费开通基础版,您可随时升级至企业版、旗舰版,安全防护能力更强。 优惠活动 针对一次性包年付费,服务器安全卫士(原生版)/网页防篡改(原生版)的优惠政策为:1年85折、2年7折、3年5折。 针对购买服务器安全卫士、终端杀毒、网页防篡改的存量用户,若订购服务器安全卫士(原生版)/网页防篡改(原生版)产品,可享受7折优惠。 说明 以上优惠活动不能同享,取低者计算。
        来自:
        帮助文档
        服务器安全卫士(原生版)
        计费说明
        计费模式
      • 数据库控制策略
        后续管理 数据库控制策略创建完成后,可在策略列表页面,管理已创建策略,包括管理关联用户或资源、删除策略、启停策略、策略排序等。 若需补充关联用户或资源,可单击“关联”,快速关联用户、用户组、资源账户、帐户组。 若需删除策略,可选择目标策略,单击“删除”,立即删除策略。 若需禁用策略授权,可勾选一个或多个“已启用”状态的策略,单击“禁用”,策略状态变更为“已禁用”,策略授权立即失效。 若需排序策略优先等级,可选中策略行上下拖动策略,改变策略排序。 查询和修改数据库控制策略 若数据库控制策略有变更,例如运维人员有变动,授权资源权限有变化等。可查看和修改已创建的策略配置,包括修改策略基本信息、修改关联规则集、修改关联用户或用户组、修改关联资源账户或帐户组等。 修改策略配置,且策略状态为“已启用”时,策略规则才生效。 修改策略配置后,若关联用户已登录资源,需退出登录重新连接,相关策略规则在下一次运维操作时才会生效。 前提条件 已获取“数据库控制策略”模块操作权限。 操作步骤 1 登录云堡垒机系统。 2 选择“策略 > 数据库控制策略”,进入数据库控制策略列表页面。 3 查询数据库控制策略。 快速查询:在搜索框中输入关键字,根据策略名称、用户、资源名称、主机地址、资源账户、规则集名称等快速查询策略。 高级搜索:在相应属性搜索框中分别关键字,精确查询策略。 4 单击目标策略名称,或者单击“管理”,进入策略详情页面。 5 查看和修改策略基本信息。 在“基本信息”区域,单击“编辑”,弹出基本信息编辑窗口,即可修改策略的基本信息。 可修改信息包括“策略名称”、“有效期”、“执行动作”、“时间限制”等。 查看策略基本信息 6 查看和修改策略关联的规则集。 在“规则集”区域,单击“编辑”,弹出关联规则集窗口,可立即添加或移除关联的规则集。 在相应规则集行,单击“移除”,可立即删除该关联规则集。 查看关联规则集 7 查看和修改策略关联的用户。 在“用户”区域,单击“编辑”,弹出关联用户窗口,可立即添加或移除关联的用户。 在相应用户行,单击“移除”,可立即删除该关联用户,取消授权。 查看关联用户 8 查看和修改策略关联的用户组。 在“用户组”区域,单击“编辑”,弹出关联用户组窗口,可立即添加或移除关联的用户组。 在相应用户组行,单击“移除”,可立即删除该关联用户组,取消授权。 查看关联用户组 9 查看和修改策略关联的资源账户。 在“资源账户”区域,单击“编辑”,弹出关联资源账户窗口,可立即添加或移除关联的资源账户。 在相应资源账户行,单击“移除”,可立即删除该资源账户,取消授权。 查看关联资源账户 10 查看和修改策略关联的帐户组。 在“帐户组”区域,单击“编辑”,弹出关联帐户组窗口,可立即添加或移除关联的帐户组。 在相应帐户组行,单击“移除”,可立即删除该帐户组,取消授权。 查看关联帐户组
        来自:
        帮助文档
        运维安全中心(云堡垒机)
        用户指南
        系统策略
        数据库控制策略
      • 查看已归档事件
        本文主要介绍查看已归档事件 操作场景 云审计服务会定时将跟踪到的事件以事件文件的形式按周期保存至OBS桶。事件文件是按照服务、转储周期两个维度生成的事件集,系统会根据当前负载情况调整每个事件文件包含的事件数。 本节介绍如何在OBS中通过下载事件文件查看已保存至OBS桶的历史操作记录。 前提条件 已在云审计服务中成功配置追踪器。配置方法请参见《云审计服务用户指南》的“配置追踪器”章节。 操作步骤 1.登录管理控制台。 2.选择“服务列表 > 管理与部署 > 云审计服务 CTS”,进入云审计服务页面。 3.单击左侧导航树的“追踪器”,进入追踪器信息页面。 4.单击“转储OBS桶”下的指定的OBS桶名称,页面跳转到OBS管理控制台中对应OBS桶的对象管理界面。 5.在OBS桶中选择需要查看的历史事件,按照事件文件存储路径选择“OBS桶名 > CloudTraces > 地区标示 > 时间标示:年 > 时间标示:月 > 时间标示:日 > 服务类型目录” ,文件将下载到浏览器默认下载路径,如需要将事件文件保存到自定义路径下,请单击右侧的“下载为”按键。 事件文件存储路径: OBS 桶名 >CloudTraces> 地区标示 > 时间标示:年 > 时间标示:月 > 时间标示:日 > 服务类型目录 例如:User Define>CloudTraces>region>2016>5>19>ECS 事件文件命名格式: 操作事件文件前缀 CloudTrace 区域标示 日志文件上传至 OBS 的时间标示:年 月 日 T 时 分 秒 Z 系统随机生成字符 .json.gz 例如: File Prefix CloudTraceregion20160530T162056Z21d36ced8c8af71e.json.gz 说明 OBS桶名和事件前缀为用户设置,其余参数均为系统自动生成。 关于云审计服务事件结构的关键字段详解,请参见“事件结构”和“事件样例”。 6.文件下载到本地后,通过解压可以得到与压缩包同名的json文件,下载解压后的json文件如图21所示,通过记事本等txt文档编辑软件即可查看到保存的追踪日志信息。 图下载解压后的json文件
        来自:
        帮助文档
        云审计
        快速入门
        查看已归档事件
      • 配置Redis访问白名单
        本节介绍如何配置Redis访问白名单。 本章节主要介绍如何管理Redis实例IP白名单,如果需要指定的IP地址才能访问Redis实例,您需要将指定的IP地址加入到实例白名单中。白名单配置生效后,在IP白名单外的IP无法新建连接到实例,存量的连接断开前不受影响。 如果实例没有添加任何白名单或停用白名单功能,所有与实例所在VPC互通的IP地址都可以访问该实例。 Redis 4.0及以上版本只支持通过IP白名单控制,不支持安全组。 创建白名单分组 1. 登录分布式缓存服务管理控制台。 2. 在管理控制台左上角单击,选择实例所在的区域。 3. 单击左侧菜单栏的“缓存管理”,进入实例信息页面。 4. 单击需要创建白名单的DCS缓存实例名称,进入该实例的基本信息页面。 5. 选择“实例配置 > 白名单配置”进入白名单配置页面,单击“创建白名单分组”。 6. 在弹出的“创建白名单分组”页面,设置“分组名”和“IP地址/地址段”。 表1 创建白名单参数说明 参数名称 参数说明 示例 分组名 实例的白名单分组名称。每个实例支持创建4组白名单。 分组名的命名规范: 需以字母开头; 长度范围在464位之间; 只能包含字母、数字、中划线、下划线。 DCStest IP地址/地址段 添加允许访问实例的IP地址/地址段。每个实例最多可以添加100个IP地址/地址段。多个IP地址/地址段之间用“,”分隔 不支持的IP地址/地址段:0.0.0.0和0.0.0.0/0 10.10.10.1, 10.10.10.10, 192.168.0.0/16 7. 设置完成后,单击“确定”。 创建成功后,白名单功能立即生效,只有该分组白名单中的IP地址才允许访问实例。对于已有的长连接,需重新连接后生效。 IP白名单创建后,支持修改、删除或停用白名单。 修改白名单:在白名单列表,单击“编辑”,可以修改该白名单分组下的IP地址/地址段。 删除白名单:在白名单列表,单击“删除”,可以删除该白名单分组。 停用白名单:单击白名单列表左上角的“停用白名单”。停用白名单后,所有与实例VPC相通的IP都能访问该实例,单击“启用白名单”,可以重启白名单。
        来自:
        帮助文档
        分布式缓存服务Redis版
        快速入门
        连接实例
        配置Redis访问控制
        配置Redis访问白名单
      • 表数据重载
        本节主要介绍表数据重载 前提条件 成功登录分布式关系型数据库服务控制台。 应用场景 DRDS跨region容灾场景下,通过数据迁移服务(DRS)进行存储层数据迁移,迁移完成之后,目标DRDS无法感知逻辑表信息所在位置,所以需要在目标DRDS主动下发“表数据重载”,重新加载信息,跟分片建立联系。 操作步骤 在分布式关系型数据库服务“实例管理”页面,选择指定的实例,单击实例名称,进入实例基本信息页面。 在操作栏,选择“更多”>“表数据重载”。 系统自动弹出实例XXX表数据重载成功。
        来自:
        帮助文档
        分布式关系型数据库
        用户指南
        DN管理
        表数据重载
      • 软件连接器实例安装
        本文主要针对连接器安装支持的系统架构、连接器安装的服务器选型进行介绍。 连接器安装环境 针对CPU架构、操作系统进行区分安装环境的要求,目前推荐的CPU厂家、操作系统为内部适配验证后提供,若不在推荐范围内,可联系我们进行确认。 支持的CPU架构 目前仅支持ARM、X86的CPU架构,对应支持CPU架构集如下: CPU架构 推荐CPU厂家 x8664 Intel x86(英特尔) C864G(海光) AMD ARM 鲲鹏920(鲲鹏) 支持的安装环境 同时连接器支持多种系统安装方式,可针对企业自身场景进行选择不同操作系统的安装命令进行部署。 安装环境 CPU架构 推荐操作系统 适用场景 注意事项 Docker x8664、ARM 支持安装部署Docker的操作系统。 (办公组网和全球加速场景 ,不支持在Ubuntu宿主机操作系统下安装Docker类型连接器使用,请使用其他类型安装) 安装前请先确认Docker已经安装并启动,详见Docker环境安装指导。 远程办公、办公组网、全球加速 在办公组网、全球加速场景使用时:默认安装为主机模式。 Red Hat x8664、ARM Red Hat类型,请在Centos 7.9以下版本安装。Red Hat类型目前在部分Centos 8.x,Centos 9.x的系统存在不兼容情况。 远程办公、办公组网、全球加速 在办公组网、全球加速场景使用时:默认安装为主机模式。 Windows x8664、ARM 64位的Windows 10及以上 64位的Windows Server2016及以上 远程办公 Window连接器仅支持远程办公。 Debian x8664、ARM Ubuntu 20 远程办公、办公组网、全球加速 在办公组网、全球加速场景使用时:默认安装为主机模式。 麒麟Kylin x8664、ARM 银河麒麟 V10(服务器) 远程办公、办公组网、全球加速 在办公组网、全球加速场景使用时:默认安装为主机模式。 统信UOS x8664、ARM 统信UOS V20(服务器) 远程办公、办公组网、全球加速 在办公组网、全球加速场景使用时:默认安装为主机模式。 欧拉Euler x8664、ARM 欧拉系统openEuler 22 远程办公、办公组网、全球加速 在办公组网、全球加速场景使用时:默认安装为主机模式。 天翼云CTyunOS x8664、ARM 天翼云CTyunOS23.01操作系统 远程办公、办公组网、全球加速 在办公组网、全球加速场景使用时:默认安装为主机模式。 说明 由于零信任服务套餐版本差异,部分套餐版本不支持安装国产化信创操作系统的连接器,具体查看
        来自:
        帮助文档
        边缘安全加速平台
        零信任网络服务
        网络管理
        连接器管理
        软件连接器实例安装
      • 创建节点池
        操作场景 本章介绍了如何添加运行CCE集群的节点池以及对节点池执行操作。要了解节点池的工作原理,请参阅节点池概述。 操作步骤 将节点池添加到现有集群。 步骤 1 登录CCE控制台,在左侧导航栏中选择“资源管理 > 节点池管理”。 步骤 2 单击右上角的“创建节点池”。 步骤 3 在创建节点池页面中,参照如下说明设置节点池选型参数。 计费模式: 节点池仅支持“按需计费”的计费模式,该模式将根据实际使用的资源按小时计费。 节点池创建后,自建的节点池里的资源无法转包周期,默认节点池里的资源可以转包周期。您可以把自建节点池里的资源迁移到默认的节点池里后再进行转包周期的操作。如何迁移请参见迁移节点。 当前区域:指节点实例所在的物理位置。 请就近选择靠近您业务的区域,可减少网络时延,提高访问速度;不同区域的云服务产品之间内网互不相通。 节点池名称:新建节点池的名称,默认按“集群名nodepool随机数”生成名称,可自定义。 节点类型:目前仅支持虚拟机节点。 节点购买数量:该节点池下购买的节点数量,此处设置的节点数不能超过集群管理的最大节点规模,请根据业务需求和界面提示选择,如需更多配额,请单击提交工单申请扩大配额。 弹性扩缩容: − 默认不开启。 − 单击 开启后,节点池将根据集群负载情况自动创建或删除节点池内的节点,参数设置如下: 节点数上限和节点数下限:您可设置节点数的上限和下限,保证节点数在合理的范围内伸缩。 优先级:请根据业务需要设置相应数值,该数值表示节点池之间进行弹性扩缩容的优先级,数值越大优先级越高,如设置为4的节点池比设置为1的节点池优先启动弹性伸缩。若多个节点池的值设置相同,如都设置为2,表示这几个节点池之间不分优先级,系统将按最小资源浪费原则进行伸缩。 弹性缩容冷却时间:请设置时间,单位为分钟或小时。弹性缩容冷却时间是指当前节点池扩容出的节点多长时间不能被缩容。 说明: 节点池中的节点建议不要放置重要数据,以防止节点被弹性缩容,数据无法恢复。 为保证功能的正常使用,节点池开启弹性扩缩容功能后,请务必安装autoscaler。 可用区:可用区是在同一区域下,电力、网络隔离的物理区域,可用区之间内网互通,不同可用区之间物理隔离。 请根据业务需要进行选择。节点池创建之后不支持修改可用区属性,请谨慎选择。 如果您需要提高工作负载的高可靠性,建议您选择“随机可用区”,将节点随机均匀分布在不同可用区中。 节点规格:请根据业务需求选择相应的节点规格。 须知: 为确保节点稳定性,系统会自动预留部分资源,用于运行必须的系统组件,详细请参见节点预留资源计算公式 。 操作系统:请直接选择节点对应的操作系统。 须知:重装操作系统或修改操作系统配置将导致节点不可用,请务必谨慎操作。 虚拟私有云:跟随集群,不可变更。 所在子网:通过子网提供与其他网络隔离的、可以独享的网络资源,以提高网络安全。 可选择该集群虚拟私有云下的任意子网,集群节点支持跨子网。 请确保子网下的DNS服务器可以解析对象存储服务域名,否则无法创建节点。 系统盘:设置工作节点的系统盘空间。您可以设置系统盘的规格为40GB1024GB之间的数值,缺省值为40GB。 在默认情况下,系统盘可提供高IO、超高IO两种基本的云硬盘类型。 数据盘:设置工作节点的数据盘空间。您可以设置数据盘的规格为100GB32768GB之间的数值,缺省值为100GB。数据盘可提供的云硬盘类型与系统盘一致,此处不再赘述,详情参见系统盘中的云硬盘类型介绍。 须知: 若数据盘卸载或损坏,会导致docker服务异常,最终导致节点不可用。建议不要删除该数据盘。 登录方式:支持密码和密钥对。 −选择“密码”:用户名默认为“root”,请输入登录节点的密码,并确认密码。 登录节点时需要使用该密码,请妥善管理密码,系统无法获取您设置的密码内容。 −选择“密钥对”:在选项框中选择用于登录本节点的密钥对,并单击勾选确认信息。 密钥对用于远程登录节点时的身份认证。若没有密钥对,可单击选项框右侧的“创建密钥对”来新建,创建密钥对操作步骤请参见。 步骤 4 云服务器高级设置:(可选),单击 展开后可对节点进行如下高级功能配置: 安装前执行脚本:请输入脚本命令,大小限制为0~1000字符。 脚本将在Kubernetes软件安装前执行,可能导致Kubernetes软件无法正常安装,需谨慎使用。常用于格式化数据盘等场景。 安装后执行脚本:请输入脚本命令,大小限制为0~1000字符。 脚本将在Kubernetes软件安装后执行,不影响Kubernetes软件安装。常用于修改Docker配置参数等场景。 步骤 5 Kubernetes高级设置:(可选),单击 展开后可对集群进行如下高级功能配置: 最大实例数:节点最大允许创建的实例数(Pod),该数量包含系统默认实例,取值范围为16~128。 该设置的目的为防止节点因管理过多实例而负载过重,请根据您的业务需要进行设置。 Taints:默认为空。支持给该节点池扩容出来的节点加Taints来设置反亲和性,每个节点池最多配置10条Taints,每条Taints包含以下3个参数: −Key:必须以字母或数字开头,可以包含字母、数字、连字符、下划线和点,最长63个字符;另外可以使用DNS子域作为前缀。 −Value:必须以字符或数字开头,可以包含字母、数字、连字符、下划线和点,最长63个字符。 −Effect:只可选NoSchedule,PreferNoSchedule或NoExecute。 须知: Taints配置时需要配合Pod的toleration使用,否则可能导致扩容失败或者Pod无法调度到扩容节点。 节点池创建后可单击列表项的“编辑”修改配置,修改后将同步到节点池下的已有节点。 K8S标签:K8S标签是附加到Kubernetes 对象(比如Pods)上的键值对,旨在用于指定对用户有意义且相关的对象的标识属性,但不直接对核心系统有语义含义。 详细请参见Labels and Selectors。 单容器可用数据空间:该参数用于设置一个容器可用的数据空间大小,设置范围为10G到80G。如果设置的参数超过数据盘中Docker可占用的实际数据空间(由数据盘设置项中的资源分配自定义参数指定,默认为数据盘大小的90%),将以Docker的实际空间大小为主。该参数仅在v1.13.10r0及以上版本的集群中显示。 步骤 6 (可选)您可以单击左侧的 按钮添加多个节点池,在按钮下方可以查看您可用的节点池配额数量。 步骤 7 完成配置后,单击“下一步:配置确认”,确认所设置的服务选型参数、规格和费用等信息。 步骤 8 确认规格和费用后,单击“提交”,节点池开始创建。 节点池创建预计需要610分钟,您可以单击“返回节点池管理”进行其他操作或单击“查看节点池事件列表”后查看节点池详情。待节点池状态为“正常”,表示节点池创建成功。 查看创建的节点池 步骤 1 登录CCE控制台,在左侧导航栏中选择“资源管理 > 节点池管理”。 步骤 2 在节点池管理页面中,单击右上角的集群选择框,选择集群后可显示当前集群下所有的节点池,并可查看每个节点池的节点类型、节点规格、弹性扩缩容状态和操作系统等。 须知: 节点池功能上线后,会在每个集群中创建一个默认节点池“DefaultPool”,该节点池不能被编辑、删除或迁移,集群中原有的节点及节点池外创建的节点均会显示在默认节点池“DefaultPool”中。 单击默认节点池“DefaultPool”中“节点”数据框,可查看DefaultPool中的节点列表。 步骤 3 单击右上角的Autoscaler状态选择框,可筛选全部、已启用、未启用Autoscaler功能的节点池。 步骤 4 在节点池列表中,单击节点池的名称,在节点池详情页面,可查看节点池的基本信息、ECS高级设置、Kubernetes高级设置、节点列表等信息。
        来自:
        帮助文档
        云容器引擎
        用户指南
        旧版UI
        节点池管理
        创建节点池
      • 新建/编辑模型
        编辑模型 仅支持编辑自定义创建的模型。 1. 登录管理控制台。 2. 单击页面左上方的,选择“安全 > 态势感知(专业版)”,进入态势感知(专业版)管理页面。 3. 在左侧导航栏选择“工作空间 > 空间管理”,并在工作空间列表中,单击目标工作空间名称,进入目标工作空间管理页面。 4. 在左侧导航栏选择“建模分析 > 智能建模”,进入智能建模的可用模型页面。 5. 在可用模型列表中,单击目标模型所在行“操作”列的“编辑”,右侧弹出编辑告警模型页面。 6. 在编辑告警模型页面中,配置告警模型基础信息,参数说明如下表所示。 参数名称 参数说明 管道名称 选择该告警模型的执行管道。暂不支持编辑 。 模型名称 自定义该条告警模型的名称。 严重程度 设置该告警模型的严重程度。可以设置致命、高危、中危、低危、提示级别。 告警类型 选择该条告警模型触发后,提示的告警类型。 模型类型 默认为规则模型。 描述 该告警模型的描述信息。 7. 设置完成后,单击页面右下角“下一步”,进入设置模型逻辑页面。 8. 设置模型逻辑,参数说明如下表所示。 参数名称 参数说明 查询规则 设置告警的查询规则,设置完成后可以单击“运行”,查看当前运行结果。 查询分析语句由查询语句和分析语句构成,格式为查询语句分析语句,查询分析语句语法详细内容请参见查询与分析语法。 说明 如果筛留字段为text类型时,默认会使用MATCHQUERY进行分词查询。 查询计划 设置告警查询计划。 运行查询间隔:xx分钟/小时/天。 当运行查询间隔为分钟时,可设置为559分钟;当运行查询为小时时,可设置为123小时;当运行查询为天时,可设置为114天。 时间窗口:xx分钟/小时/天。 当时间窗口为分钟时,可设置为559分钟;当时间窗口为小时时,可设置为123小时;当时间窗口为天时,可设置为114天。 延迟执行时间:xx分钟,可以设置为05分钟。 告警扩充 自定义信息:自定义告警扩充信息。 单击“添加”,并设置key+value信息,完成新增。 告警详细信息:自定义填写告警名称、描述和处置建议。 触发条件 设置告警触发条件。可设置为:大于/等于/不等于/小于xx时,触发告警。 告警分组 配置将规则查询结果分组到告警的方式。可选择以下方式: 将所有查询结果分组到一个告警中 将每条查询结果独立触发告警 调试模式 设置是否生成调试类告警。 抑制 设置生产告警后是否停止运行查询。 如果设置为抑制,即生成告警后停止运行查询。 如果设置为不抑制,即生成告警后不停止运行查询。 9. 设置完成后,单击页面右下角“下一步”,进入模型详情预览页面。 10. 预览确认无误后,单击页面右下角“确定”。
        来自:
        帮助文档
        态势感知(专业版)(新版)
        用户指南
        建模分析
        智能建模
        新建/编辑模型
      • 查看日审总览
        “日审总览”页面呈现统计周期内当前工作空间中整体日志审计状况。 查看日审总览 1. 登录管理控制台。 2. 单击页面左上方的,选择“安全 > 安全云脑 SecMaster”,进入安全云脑管理页面。 3. 在左侧导航栏选择“工作空间> 空间管理”,并在工作空间列表中,单击目标工作空间名称,进入目标工作空间管理页面。 4. 在左侧导航栏选择“日志审计 > 日审总览”,进入日审总览页面。 5. 在日审总览页面查看整体日志审计状况,具体展示信息如下: 参数模块 参数说明 统计周期 日志审计的统计周期,可以在右上角设置显示周期。可以选择周期范围: 昨天 上一周 上一月 自定义:自定义日志审计报告的开始日期和结束日期。 日志存储 展示统计周期内日志总览和日志流速情况,包含以下信息: 总览 日志源数及其较上期变化 当前日志存储量及其较上期变化 日志记录总条数及其较上期变化 日志流速 日志平均每秒流入速率 日志平均每秒流入吞吐 日志平均日记录数 日志平均日存储量 日志记录数变化趋势 日志源接入流量TOP5 日志源接入数量分布TOP5 主机安全审计 统计周期内,HSS的安全日志和告警日志审计情况,包含以下信息: 活跃主机数及其较上期变化 主机登录源IP数及其较上期变化 主机告警次数及其较上期变化 活跃主机Top5 主机登录源IP分布 Top5 主机告警源IP分布 Top5 主机告警类型Top5分布 主机稀有告警类型Top5分布 公网网络审计 统计周期内,NDR的攻击日志和流量日志、DDoS的攻击日志审计情况,包含以下信息: NDR审计 公网来访流量(源IP) Top5 访问公网流量(源IP) Top5 公网来访范围(源IP) Top5 访问公网范围(源IP) Top5 网络攻击类型Top5 DDoS审计 DDoS攻击次数及其较上期变化 DDoS攻击源IP数及其较上期变化 DDoS攻击次数变化趋势 DDOS攻击来源IP Top5 应用访问审计 统计周期内,WAF的攻击日志和访问日志审计情况(核心审计对象为:应用、网络和域名),包含以下信息: 活跃域名数量及其较上期变化 WAF访问源IP数及其较上期变化 WAF攻击次数及其较上期变化 WAF拦截次数及其较上期变化 WAF访问源IP Top5 WAF攻击源IP Top5 WAF拦截源IP Top5 WAF攻击类型 Top5 活跃域名访问频次Top5 数据库访问审计 统计周期内,DBSS的告警日志审计情况(核心审计对象为:用户、数据库和操作),包含以下信息: 活跃数据库数及其较上期变化 数据库活跃用户数及其较上期变化 数据库告警源IP数及其较上期变化 SQL执行种类数及其较上期变化 活跃数据库IP Top5 数据库活跃用户Top5 SQL执行类型 Top5 数据库用户源IP数 Top5
        来自:
        帮助文档
        态势感知(专业版)(新版)
        用户指南
        日志审计
        查看日审总览
      • 支持的密码运算
        本文介绍企业版加密模块支持的密码运算接口。 以下为企业版加密模块支持的密码运算接口说明。 接口名称 功能说明 产生数据密钥 上传SM2公钥,获取KMS产生的对称密钥密钥。 对称密钥加密 对称密钥加密数据。 对称密钥解密 对称密钥解密数据。 对称密钥文件加密 使用对称密钥对文件流进行加密。 对称密钥文件解密 使用对称密钥对加密文件进行解密。 SM4GCM加密 使用SM4GCM模式加密数据。 SM4GCM解密 使用SM4GCM模式解密数据。 SM4GCM文件加密 使用SM4GCM模式对文件流进行加密。 SM4GCM文件解密 使用SM3HMAC计算摘要,实现完整性校验。 SM2验签 使用公钥证书验签。
        来自:
        帮助文档
        密钥管理
        SDK参考(应用接入点)
        客户端加密SDK
        企业版
        支持的密码运算
      • Hypervisor安全
        本文向您介绍Hypervisor安全的相关知识。 Hypervisor Hypervisor是一种运行在物理机上的软件,可以在单个物理机上创建、运行和管理多个虚拟机。Hypervisor根据需要将底层物理计算资源(如cpu、内存)进行抽象统一管理,并按需将资源分配给各个虚拟机。Hypervisor实现了同一物理机上不同虚拟机之间的资源隔离,避免数据窃取或恶意攻击,同时保证虚拟机的资源使用不受周边虚拟机的影响。用户使用虚拟机时,只能访问属于自己的虚拟机的资源(如硬件、软件和数据),不能访问其他虚拟机的资源,保证了虚拟机的数据隔离和安全。 CPU隔离 CPU虚拟化是Hypervisor中最核心的部分,内存虚拟化和IO虚拟化都依赖于CPU虚拟化的正确实现。 X86架构中为了保护指令的运行,提供了指令的4个不同特权级别,术语称为Ring,优先级从高到低依次为: 1. Ring 0:最高特权级别,被用于运行操作系统内核。 2. Ring 1:用于操作系统服务。 3. Ring 2:用于操作系统服务。 4. Ring 3:用于应用程序。 Hypervisor运行在最高特权级别,可以控制物理处理器上的所有关键资源;而虚拟机操作系统运行在非最高级特权级别,所以其访问物理资源的敏感指令会陷入到Hypervisor中通过软件的方式进行模拟。通过拦截并模拟虚拟机的敏感指令,Hypervisor实现了虚拟机vCPU的隔离,有效防止了虚拟机越权恶意攻击物理机或其他虚拟机。
        来自:
        帮助文档
        弹性云主机 ECS
        用户指南
        安全
        数据保护技术
        Hypervisor安全
      • 安全声明
        此小节介绍云堡垒机的安全声明。 在操作CBH前请仔细阅读,避免出现网络安全事件。 账户管理 云堡垒机系统的系统管理员默认账号为 admin ,登录密码为申请实例时自定义设置的密码。 在首次登录云堡垒机系统后,请按照系统提示修改密码,否则无法进入系统运行页面。 密码管理 为充分保证安全,建议您设置的各类密码满足以下要求: 在首次登录云堡垒机系统后,请按照系统提示修改密码和配置手机号码,否则无法进入云堡垒机系统。 密码必须满足密码安全策略: 长度范围:8~32个字符,不能低于8个字符,且不能超过32 个字符。 规则要求:可设置英文大写字母(A~Z)、英文小写字母(a~z)、数字(0~9)和特殊字符,且需同时包含其中三种。 不能设置为用户名或倒序的用户名。 建议定期修改密码,以提高登录账户的安全性。 特性声明 您购买的产品、服务或特性等应受天翼云科技有限公司商业合同和条款的约束,本文档中描述的全部或部分产品、服务或特性可能不在您的购买或使用范围之内。 由于产品版本升级或其他原因,本文档内容会不定期进行更新。除非另有约定,本文档仅作为使用指导,本文档中的所有陈述、信息和建议不构成任何明示或暗示的担保。 云堡垒机支持HTTPS访问协议,不支持HTTP访问协议。 请在法律法规允许的目的和范围内使用。
        来自:
        帮助文档
        运维安全中心(云堡垒机)
        产品简介
        安全声明
      • 合理分配用户权限,保证数据库安全
        本页介绍了如何通过合理分片用户权限,保障数据库安全。 用户在控制台上创建文档数据库服务实例成功之后,默认会分配 root 用户进行数据库操作。root 用户具备超级权限,可以对整个实例的库表进行读写,以及创建删除等管理操作。 如果文档数据库服务实例被多个业务使用,建议按照数据库和读写操作类型再创建独立的用户。通过对不同类型的业务分配最小最合适的操作权限,避免出现用户权限过大带来的安全风险。 文档数据库服务实例支持的所有操作都是基于 role 进行权限校验的,role 定义了操作行为,比如是否读写,是否能进行管理或者监控类的操作等。一个 用户可以包含1 个或者多个 role。 可以执行下面的命令,创建一个只对 db1 数据库有读权限的用户 user1: db.createUser({user:"user1", pwd: , roles:[{role:"read", db:"db1"}]}) 创建成功后通过 user1 登录,则只能看到 db1 数据库下面的表,并只能执行读数据操作。 如果希望创建一个能读 db1, 能读写 db2 的用户 user2, 可以在使用 root 登录后执行下面的命令: db.createUser({user:"user2", pwd: , roles:[{role:"read", db:"db1"}, {role:"readWrite", db:"db2"}]}) 创建成功后通过 user2 登录,则可以看到 db1 和 db2 数据库下面的表,对 db1 的表只能执行读操作,对 db2 可以执行建表和删表操作以及表的读写操作。
        来自:
        帮助文档
        文档数据库服务
        最佳实践
        合理分配用户权限,保证数据库安全
      • 安全白皮书总览
        本页介绍了文档数据库服务在安全上的表现。 文档数据库服务是天翼云提供的一款安全、可信的文档数据库服务。文档数据库服务支持多种架构,同时拥有云上高可用、高可靠、高安全、扩缩容、快速备份恢复、监控等数据库关键能力,为客户提供完善的性能监控体系和多重安全防护措施,并配备专业的数据库管理平台,让用户能够轻松设置、操作和扩展文档数据库服务。 为了保障操作安全、数据安全及服务运行安全,支撑客户安全有序开展业务活动,天翼云禁止运维人员删除资源时同时删除实例和备份数据,禁止运维人员未经客户书面授权,接入客户数据库实例,禁止运维人员对客户数据进行处理和转移。 文档数据库服务为保障租户数据库的可靠性和安全性提供了多个特性,如VPC、安全组、权限设置、SSL连接、自动/手动备份、跨可用区部署等功能。这些特性可以帮助租户更好地管理和保护其数据库。 网络隔离 文档数据库服务实例运行在独立的 VPC 内,该VPC不与其他实例共享。在创建完实例后,文档数据库服务会为租户分配此子网的 IP 地址,用于连接数据库。文档数据库服务实例运行在租户独立的虚拟私有云内,可提升文档数据库服务实例的安全性。 存储隔离 存储资源按照租户维度进行分配,每个租户的实例与其他租户的实例是相互独立的,并且有资源隔离,互不影响。
        来自:
        帮助文档
        文档数据库服务
        安全白皮书
        安全白皮书总览
      • 登录类
        Windows系统的GPU云主机安装GRID驱动后通过控制台的VNC远程连接实例出现黑屏怎么办? 当Windows系统的GPU云主机安装了GRID驱动后,VM的显示输出将由GRID驱动管理,VNC无法再获取到集成显卡的画面,因此,VNC显示会变成黑屏状态,属于正常现象。建议您使用MSTSC方式连接GPU云主机,详细操作步骤请参见远程桌面连接(MSTSC方式)。
        来自:
        帮助文档
        GPU云主机
        常见问题
        登录类
      • 什么是专属加密?
        专属加密(Dedicated Hardware Security Module,Dedicated HSM)是一种云上数据加密的服务,可处理加解密、签名、验签、产生密钥和密钥安全存储等操作。 Dedicated HSM为您提供的加密硬件,帮助您保护弹性云服务器上数据的安全性与完整性,满足FIPS 1402安全要求。同时,您能够对专属加密实例生成的密钥进行安全可靠的管理,也能使用多种加密算法来对数据进行可靠的加解密运算。
        来自:
        帮助文档
        数据加密
        常见问题
        专属加密类
        什么是专属加密?
      • 概述
        功能 说明 创建网页防篡改(原生版) 适用于首次订购后创建网页防篡改(原生版) 添加防护服务器 适用于非首次订购,对需防护的服务器添加防护策略 防护服务器列表 显示防篡改实例服务器列表 变更防护状态:开启/关闭 添加防护目录 编辑备份目录 解绑配额 绑定配额 防护目录管理 显示服务器防护目录列表 编辑防护目录设置 删除防护目录
        来自:
        帮助文档
        网页防篡改(原生版)
        用户指南
        概述
      • 1
      • ...
      • 247
      • 248
      • 249
      • 250
      • 251
      • ...
      • 462
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      出海产品促销专区

      爆款云主机低至2折,高性价比,不限新老速来抢购!

      天翼云信创专区

      “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      天翼云奖励推广计划

      加入成为云推官,推荐新用户注册下单得现金奖励

      产品推荐

      GPU云主机

      镜像服务 IMS

      轻量型云主机

      弹性伸缩服务 AS

      弹性高性能计算 E-HPC

      模型推理服务

      智算一体机

      动作活体识别

      车牌识别

      推荐文档

      客户端Windows版本安装

      产品详情

      提现规则

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 服务器安全卫士
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号