云主机开年特惠28.8元/年,0元秒杀等你来抢!
查看详情

活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 天翼云新春焕新季 NEW 云主机开年特惠28.8元/年,0元秒杀等你来抢!
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 出海产品促销专区 NEW 爆款云主机低至2折,高性价比,不限新老速来抢购!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
  • MCP市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
模型推理服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V3.1
  • DeepSeek-R1-0528
  • DeepSeek-V3-0324
  • Qwen3-235B-A22B
  • Qwen3-32B
智算一体机
  • 智算一体机
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      分布式消息服务-RocketMQ_相关内容
      • 在线加密
        接口功能介绍 密钥加密接口 接口约束 请保证账户余额大于0 URI POST /v1/keyCompute/encrypt 路径参数 无 Query参数 无 请求参数 请求头header参数 请参见请求消息头 请求体body参数 参数 是否必填 参数类型 说明 示例 下级对象 cmkUuid 是 String 密钥唯一标识id 474e569e8814474a948bdbcf6d853eff plaintext 是 String 待加密数据,且必须经过Base64编码后上传 U0dWc2JHOGdkMjl5MWVhOQ 响应参数 参数 参数类型 说明 示例 下级对象 code String 返回码,取值范围: 200:成功 400:参数缺失或错误 401:用户验证错误 404:操作目标不可用 500:系统内部错误 200 errorCode String 错误码 KMS.0514 msg String 调用结果信息 加密数据成功 data Object 接口返回结果 returnObj 表 returnObj 参数 参数类型 说明 示例 下级对象 cmkUuid String 密钥唯一标识id 474e569e8814474a948bdbcf6d853eff keyVersionId String 密钥版本id f2ffbff9940a41a4ba9afe1fd8f22792 ciphertextBlob String 加密结果,且经过Base64加密 DZhOWVmZDktM2QxNi00ODk0LWJkNGYtMWZjNDNmM2YyYWJmaaSl+TztSIMe43nbTH/Z1Wr4XfLftKhAciUmDQXuMRl4WTvKhxjMThjKy5nl
        来自:
        帮助文档
        密钥管理
        API参考(OpenAPI)
        API
        密钥管理接口
        密码运算
        在线加密
      • DeepSeek模型调用-专业版
        流式调用 ruby import OpenAI from 'openai'; const baseUrl" //api前缀地址 //从环境变量获取API密钥,如果没有设置,也可以直接终端执行export XIRANGappkey"xxx" const appkey process.env.XIRANGappkey const modelId"xxxxx" //模型id const prompt"你好啊,给一篇100字左右的作文" //对话问题 const client new OpenAI({ apiKey: appkey, baseURL:baseUrl }); async function streamchatCompletion() { const stream await client.chat.completions.create({ model: modelId, messages: [{ role: 'user', content: prompt }], stream: true, }); for await (const chunk of stream) { process.stdout.write(chunk.choices[0]?.delta?.content ''); } } streamchatCompletion(); 开源框架集成 说明 部分第三方工具调用可能存在接口不适配问题,如涉及工具调用时,建议优先使用下文提及的工具。 涉及第三方工具配置时,API key等同于上文中创建的服务组APP key。 Langchain调用 参考langchain的自定义模型文档通过OpenAI协议调用即可。 python from langchain.chatmodels import ChatOpenAI from langchain.schema import HumanMessage def main(): 初始化LangChain模型,配置自定义API端点 llm ChatOpenAI( modelname"9dc913a037774fc0b248376905c85da5", 自定义模型名称 从环境变量获取API密钥,如果没有设置,也可以直接终端执行export XIRANGappkey"xxx" openaiapikeyos.getenv("XIRANGappkey) openaiapibase" API基础URL temperature0.7 ) 创建一个聊天消息 message HumanMessage(content"你是谁") 使用LangChain进行对话 response llm([message]) print(response.content) if name "main": main()
        来自:
        帮助文档
        模型推理服务
        最佳实践
        DeepSeek模型调用-专业版
      • 删除日志节点
        如果您不再需要使用全局Binlog服务,您可以删除日志节点,以节省资源。 注意事项 请在业务空闲时间段进行操作。 请确保实例关联的主机节点状态正常并且没有连接访问操作。 操作步骤 1. 在天翼云官网首页的顶部菜单栏,选择产品 > 数据库 > 关系型数据库 > 分布式关系型数据库 ,进入分布式关系型数据库产品页面。然后单击管理控制台 ,进入概览页面。 2. 在左侧导航栏,选择DRDS > 实例管理,进入实例列表页面。然后在顶部菜单栏,选择区域和项目。 3. 选择如下任意一种方式,进入删除节点页面。 方式一 :在实例列表中,找到目标实例,然后在操作 列选择删除节点。 方式二 :在实例列表中,找到目标实例并查看对应的日志节点(日志节点名称为xxxbinlog)。然后在日志节点的操作 列,选择更多 > 删除节点。 4. 在数据节点删除 页面的变更后配置区域,选中目标日志节点。 5. 在页面右下角阅读并勾选协议,然后单击提交。
        来自:
        帮助文档
        分布式关系型数据库
        用户指南
        日志管理
        全局Binlog日志管理
        删除日志节点
      • 管理类
        天翼云弹性文件服务支持双活和多AZ吗? 在双活模式下,用户的业务数据同时写入两个数据中心,当其中一个数据中心出现故障时,另一个仍然可以提供服务,不影响用户读写存储服务。多AZ(可用区)可以是指用户的数据跨多个AZ存储,当其中一个AZ出现故境不可用时,其它的AZ仍然可以提供可靠的服务,不影响用户业务。天翼云弹性文件服务属于分布式存储,目前提供AZ内冗余存储能力,不支持双活和多AZ模式。可以通过添加多个VPC,实现同地域跨AZ访问,具体操作请参考跨AZ挂载文件系统。 如何快速删除弹性文件系统中过大的存储文件数据? 您可以并行删除没有相互包含关系的子目录。为了实现这个目的,您可以同时打开多个终端,并进入文件系统挂载目录(例如/mnt)。然后,您可以在每个终端中使用 rm rf命令,同时删除这些没有相互包含关系的子目录,这样可以提高删除速度并节省时间。 文件系统资源退订后,天翼云还会存储我的数据吗? 不会。当文件系统资源退订后,数据会立即被清除,天翼云不会保留您已删除的数据。如果弹性文件服务资源因您的账户欠费处于停服状态,资源保留期为15天。如果您在保留时间内未补足欠款,天翼云将视为您主动放弃弹性文件存储服务,并终止服务条款,停止为您提供服务。此时,天翼云将清理删除您在其平台上保存的所有数据,清理后的数据将不可恢复。更多详细信息,请参考弹性文件服务等级协议(SLA)和欠费说明。
        来自:
        帮助文档
        弹性文件服务 SFS
        常见问题
        管理类
      • 常见问题
        Q:SDK 中输入的 desktopCode 是指什么? A:desktopCode 是指桌面编码,用于唯一标识您的云电脑桌面实例。请注意,desktopCode 与桌面 ID 是两个不同的概念,请勿混淆,务必确认填写的是正确的桌面编码。 Q:如果我的云电脑桌面处于离线状态,是否仍然可以正常使用? A:很抱歉,桌面处于离线状态时将无法正常接收和执行指令。请您先通过云电脑客户端或官网控制台将桌面开机并确认其处于在线运行状态后,再进行相关操作。 Q:通过 SDK 发送指令后,桌面没有任何响应,应如何排查? A:建议您按以下步骤逐一排查: 1. 确认 SDK 指令格式是否正确,参数是否完整; 2. 检查接口返回的消息体中,是否包含成功标志(successtrue); 3. 若上述检查均无异常,请进入目标桌面,打开「应用市场」,找到并重新安装以下两个插件:clinkagent 和 AiClientTool,安装完成后再重新发送指令。 如问题仍未解决,请联系我们的技术支持团队,并提供相关日志信息以便进一步协助排查。
        来自:
        帮助文档
        天翼云电脑(政企版)
        扩展功能
        量子安全加密
        常见问题
        常见问题
      • 拒绝对等连接
        对等连接支持接受和拒绝跨账户对等连接请求,本文帮助您快速熟悉如何拒绝对等连接请求。 操作场景 不同账户创建对等连接时,由于本端账户没有对端账户权限,对端账户如果不同意创建对等连接,可以选择拒绝对等连接请求,拒绝后本次创建对等连接结束。 说明 拒绝的对等连接,需要删除后,才能再次发起请求。 操作步骤 1. 登录控制中心,单击控制中心左上角的,选择地域,此处选择华东华东1。 2. 点击“网络 >虚拟私有云”,进入虚拟私有云主页面。 3. 在左侧导航栏选择“对等连接”。 4. 点击已创建对等连接列表上方的“待处理消息”,查看需要接受的对等连接的名称。 5. 点击要接受的对端连接所在行的“操作”列的“拒绝请求”。 6. 在弹出的对话框中,点击“确定”。
        来自:
      • 监控
        参数名 参数解释 策略名称 告警策略的名称,一个告警策略可以包含多个告警规则。 资源池 告警策略对应的资源池。 备注 告警策略的备注信息。 告警对象 可选择天翼云数据库组件,并选择对应的告警实例。 模板类型 支持手动创建告警规则,用户也可使用默认模板的六个默认告警规则。 阈值告警 支持2.1节中列举的除集群状态以外的所有监控指标。 事件告警 仅支持集群状态的事件告警。 沉默周期 指告警发生后如果未恢复正常,间隔多久重复发送一次告警通知。 告警级别 支持选择紧急、告警、普通三种告警级别。 告警方式 支持选择邮箱、短信,支持同时选择多种告警方式进行告警。填写后将额外推送告警消息至指定的告警方式。 告警联系人 目前只能选择当前账号,不可选择其他用户。选择后会将告警信息推送至用户绑定的邮箱和短信。 告警联系组 目前普通用户不可创建告警联系群组,默认为空。后续迭代处理后将上线联系组功能。
        来自:
        帮助文档
        云数据库ClickHouse
        用户指南
        监控
      • 获取证书
        接口功能介绍 获取证书 接口约束 请保证账户余额大于0 URI POST /v1/manageCertificate/getCertificate 路径参数 无 Query参数 无 请求参数 请求头header参数 请参见请求消息头 请求体body参数 参数 是否必填 参数类型 说明 示例 下级对象 certificateId 是 String 证书id 474e569e8814474a948bdbcf6d853eff 响应参数 参数 参数类型 说明 示例 下级对象 code String 返回码,取值范围: 200:成功 400:参数缺失或错误 401:用户验证错误 404:操作目标不可用 500:系统内部错误 200 errorCode String 错误码 KMS.0514 msg String 调用结果信息 获取证书成功 data Object 接口返回结果 returnObj 表 returnObj 参数 参数类型 说明 示例 下级对象 certificate String 证书本体 BEGIN CERTIFICATE (X.509 Certificate PEM Content) END CERTIFICATE certificateChain String 证书链 BEGIN CERTIFICATE (Sub CA Certificate PEM Content) END CERTIFICATE BEGIN CERTIFICATE (Sub CA Certificate PEM Content) END CERTIFICATE BEGIN CERTIFICATE (Root CA Certificate PEM Content) END CERTIFICATE certificateId String 证书id 474e569e8814474a948bdbcf6d853eff csr String 证书csr BEGIN CERTIFICATE REQUESTMIICxjCCAa4CAQAwPzELMAkGA1UEBhMCQ04xDzANBgNVBAoTBmFsaXl1bjEMMAoGA1UECxMDa21zMREwDwYEND CERTIFICATE REQUEST
        来自:
        帮助文档
        密钥管理
        API参考(OpenAPI)
        API
        证书管理接口
        获取证书
      • 证书公钥加密
        接口功能介绍 证书公钥加密 接口约束 请保证账户余额大于0 URI POST /v1/certificateCompute/certificatePublicKeyEncrypt 路径参数 无 Query参数 无 请求参数 请求头header参数 请参见请求消息头 请求体body参数 参数 是否必填 参数类型 说明 示例 下级对象 certificateId 是 String 证书id 474e569e8814474a948bdbcf6d853eff algorithm 是 String 使用的算法,取值范围: RSAESOAEPSHA256 RSAESOAEPSHA1 RSAESPKCS1V15 SM2 RSAESOAEPSHA1 plaintext 是 String 待加密明文,且必须经过Base64编码后上传 YmFzZTY0X3N0cg 响应参数 参数 参数类型 说明 示例 下级对象 code String 返回码,取值范围: 200:成功 400:参数缺失或错误 401:用户验证错误 404:操作目标不可用 500:系统内部错误 200 errorCode String 错误码 KMS.0514 msg String 调用结果信息 加密成功 data Object 接口返回结果 returnObj 表 returnObj 参数 参数类型 说明 示例 下级对象 certificateId String 证书id 474e569e8814474a948bdbcf6d853eff ciphertextBlob String 加密后密文 ODZhOWVmZDktM2QxNi00ODk0LWJkNGYtMWZjNDNmM2YyYWJmS7FmDBBQ0BkKsQrtRnidtPwi
        来自:
        帮助文档
        密钥管理
        API参考(OpenAPI)
        API
        证书管理接口
        证书公钥加密
      • 常用概念
        本节介绍了云数据库GaussDB 的常用概念。 实例 云数据库GaussDB 的最小管理单元是实例,一个实例代表了一个独立运行的数据库。用户可以在控制台创建和管理云数据库GaussDB 实例。实例的状态、规格、存储类型、版本,请参考实例说明。 实例版本 云数据库GaussDB 目前支持2.7版本。 实例类型 云数据库GaussDB 支持分布式版和主备版实例。分布式形态能够支撑较大的数据量,且提供了横向扩展的能力,可以通过扩容的方式提高实例的数据容量和并发能力。主备版适用于数据量较小,且长期来看数据不会大幅度增长,但是对数据的可靠性,以及业务的可用性有一定诉求的场景。 实例规格 数据库实例各种规格(vCPU个数、内存(GB))请参考数据库实例规格章节。 CN Coordinator Node,负责数据库系统元数据存储、查询任务的分解和部分执行,以及将DN中查询结果汇聚在一起。 DN Data Node,和CN对应的概念。负责实际执行表数据的存储、查询操作。 自动备份 创建实例时,云数据库GaussDB 服务默认开启自动备份策略,实例创建成功后,您可对其进行修改,云数据库GaussDB 服务会根据您的配置,自动创建数据库实例的备份。 手动备份 手动备份是由用户启动的数据库实例的全量备份,它会一直保存,直到用户手动删除。
        来自:
        帮助文档
        云数据库GaussDB
        产品简介
        常用概念
      • 创建ZooKeeper引擎
        本章节介绍如何创建一个ZooKeeper引擎实例 概述 微服务注册中心ZooKeeper是一个分布式应用程序协调服务,是 Google Chubby 的开源实现。利用ZooKeeper的存储配置,实现配置信息的集中式管理和数据的动态更新,保证数据一致性。MSE提供的ZooKeeper企业级服务,分为单机版和集群版两种,前者适用于开发测试,后者致力于在性能、可观测和高可用方面做了诸多提升,用于生产环境。 本文将介绍如何创建一个ZooKeeper引擎实例。 操作步骤 1. 进入微服务引擎控制台,并在左上方选中您需要开通产品的资源池。点击“注册配置中心”页签,进入“实例列表”页签; 2. 点击页面左上方的“创建实例”按钮,进入实例开通页面; 3. 选择开通配置,配置项详细说明如下: 计费模式:目前可选择“包年包月”或“按需付费”,具体计费模式和规则可点击右侧的“查看产品定价”查看; 系列:目前可选择“单机版”或“集群版”,推荐您开通集群版,以保障实例的高可用性; 引擎类型:若您需要开通ZooKeeper引擎,则选中“ZooKeeper”; 实例名称:输入该实例的名称,实例名称是帮助您区分不同实例的重要标识; 实例规格:可选择将实例搭载在指定CPU、内存规格的机器上; 节点数量:可选择开通实例的节点数,节点数越大,实例越高可用; 部署模式和可用区:可选择将多节点实例部署在不同可用区,进一步提高可用性; 虚拟私有云:选择将实例开通在指定的虚拟私有云(VPC)下; 所在子网:选择将实例开通在该虚拟私有云指定的子网下; 安全组:为该实例绑定指定的安全组规则; 购买时长和自动续期:若您选择“包年包月”,则需要选择您购买的周期,并选中到期时是否自动续期; 4. 配置确认后,点击右下方的“下一步”按钮,进入开通配置确认页面,确认无误后,点击“提交订单”,进入订单结算页面。完成支付后,等待5至10分钟,即可完成开通; 5. 开通完成后,您可以在微服务引擎控制台的“注册配置中心”页签下找到您开通的实例。
        来自:
        帮助文档
        微服务引擎
        快速入门
        注册配置中心
        创建ZooKeeper引擎
      • 国密HTTPS
        本文简述天翼云边缘安全加速平台安全与加速服务支持的国密算法套件、适用场景、注意事项及配置方法。 背景介绍 随着近年来外部的国际贸易冲突和技术封锁,内部互联网的快速发展,IOT领域的崛起,以及金融领域的变革愈演愈烈,安全高度不断上升。摆脱对国外技术和产品的过度依赖,建设行业网络安全环境,增强我国行业信息系统的安全可信显得尤为必要和迫切。密码算法是保障信息安全的核心技术,尤其是最关键的银行业核心领域长期以来都是沿用3DES、SHA1、RSA等国际通用的密码算法体系及相关标准,存在安全隐患,天翼云积极响应国家政策,支持国密标准,为金融等政企客户提供更加安全的加密算法。 天翼云边缘安全加速平台安全与加速服务,支持自主部署域名证书,证书算法支持国际和国密标准,并允许同个域名双证书并行。即网关支持双算法证书应用,智能识别和匹配适用算法。在客户端环境支持国密算法时,自动选择国密算法证书,在客户端环境仅支持国际算法时,自动选择国际算法证书,自动建立匹配算法加密通道。 国密介绍 国密算法,即国家商用密码算法。是由国家密码管理局认定和公布的密码算法标准及其应用规范,其中部分密码算法已经成为国际标准。如SM系列密码,SM代表商密,即商业密码,是指用于商业的、不涉及国家秘密的密码技术。 商用密码有很多,以下列举了常用的国际跟国产商用密码: 密码分类 国产商用密码 国际商用密码 对称加密 分组加密/块加密 SM1/SCB2、SM4/SMS4、SM7 DES、IDEA、AES、RC5、RC6 对称加密 分组加密/块加密 ZUC(祖冲之算法)、SSF46 RC4 非对称/公钥加密 大数分解 / RSA、DSA、ECDSA、Rabin 非对称/公钥加密 离散对数 SM2、SM9 DH、DSA、ECC、ECDH 密码杂凑/散列 SM3 MD5、SHA1、SHA2 SM1是一种分组加密算法 对称加密算法中的分组加密算法,其分组长度、秘钥长度都是128bit,算法安全保密强度跟 AES 相当,但是算法不公开,仅以IP核的形式存在于芯片中,需要通过加密芯片的接口进行调用。采用该算法已经研制了系列芯片、智能IC卡、智能密码钥匙、加密卡、加密机等安全产品,广泛应用于电子政务、电子商务及国民经济的各个应用领域(包括国家政务通、警务通等重要领域)。 SM2是非对称加密算法 它是基于椭圆曲线密码的公钥密码算法标准,其秘钥长度256bit,包含数字签名、密钥交换和公钥加密,用于替换RSA/DH/ECDSA/ECDH等国际算法。可以满足电子认证服务系统等应用需求,由国家密码管理局于2010年12月17号发布。SM2采用的是ECC 256位的一种,其安全强度比RSA 2048位高,且运算速度快于RSA。 SM3是一种密码杂凑算法 用于替代MD5/SHA1/SHA2等国际算法,适用于数字签名和验证、消息认证码的生成与验证以及随机数的生成,可以满足电子认证服务系统等应用需求,于2010年12月17日发布。它是在SHA256基础上改进实现的一种算法,采用MerkleDamgard结构,消息分组长度为512bit,输出的摘要值长度为256bit。 SM4是分组加密算法 跟SM1类似,是我国自主设计的分组对称密码算法,用于替代DES/AES等国际算法。SM4算法与AES算法具有相同的密钥长度、分组长度,都是128bit。于2012年3月21日发布,适用于密码应用中使用分组密码的需求。 SM7也是一种分组加密算法 该算法没有公开。SM7适用于非接IC卡应用包括身份识别类应用(门禁卡、工作证、参赛证),票务类应用(大型赛事门票、展会门票),支付与通卡类应用(积分消费卡、校园一卡通、企业一卡通、公交一卡通)。 SM9是基于标识的非对称密码算法 用椭圆曲线对实现的基于标识的数字签名算法、密钥交换协议、密钥封装机制和公钥加密与解密算法,包括数字签名生成算法和验证算法,并给出了数字签名与验证算法及其相应的流程。并提供了相应的流程。可以替代基于数字证书的PKI/CA体系。SM9主要用于用户的身份认证。据新华网公开报道,SM9的加密强度等同于3072位密钥的RSA加密算法,于2016年3月28日发布。 相关标准: 2014年:国家密码管理局发布标准《GMT 00242014》规范了国密算法套件:ECCSM4SM3、ECDHESM4SM3。 2020年:国家标准化管理委员会发布标准《GBT386362020》,将国密套件重新规范命名为:ECCSM4CBCSM3、ECDHESM4CBCSM3,并且新增了GCM模式下的算法套件:ECCSM4GCMSM3、ECDHESM4GCMSM3以及基于RSA证书的算法套件:RSASM4CBCSM3、RSASM4GCMSM3、RSASM4CBCSHA256、RSASM4GCMSHA256。 2021年:IETF工作组正式发布国际标准《rfc8998》,该标准在TLS1.3上定义了使用国密算法的套件:TLSSM4GCMSM3、TLSSM4CCMSM3,使用ECDHESM2密钥协商算法,取消了 Client 证书的要求和server 双证书要求。
        来自:
        帮助文档
        边缘安全加速平台
        安全与加速
        域名操作指导
        基础配置
        HTTPS相关配置
        国密HTTPS
      • 使用综合安全网关保护设备的安全
        本章节为您介绍密评专区最佳实践。 网络和通信安全 身份鉴别和通信数据机密性、完整性 满足网络和通信安全的总体要求需要通过国密SSL VPN安全网关配合VPN客户端构建虚拟专用通道来保证对各通道的安全: 平台管理员通过CN2网络访问平台的业务通道:部署国密SSL VPN安全网关(配备数字证书),以及为平台管理员用户配备USBKey(配备数字证书)和VPN客户端,建立安全的国密加密通道,在此通道内访问平台; 平台运维人员通过CN2网络对平台的运维通道:部署国密SSL VPN安全网关(配备数字证书),以及为运维人员配备USBKey(配备数字证书)和VPN客户端,建立安全的国密加密通道,在此通道内对平台中的各设备和服务器、操作系统等进行运维和管理。 网络边界访问控制 网络边界访问控制信息存储在国密SSL VPN安全网关中,完整性已得到保护。国密SSL VPN安全网关设备取得国家密码检测部门颁发的商用密码产品认证证书,通过国密SSL VPN安全网关自身机制实现访问控制信息的保护,该密码应用要求指标可复用商用密码产品检测结果。 设备与计算安全 概述 系统的设备和计算安全层面,主要涉及业务服务器、数据库服务器、网络设备、安全设备。因此采用合规的SSL VPN安全网关、服务器密码机、智能密码钥匙、数字证书实现各项商用密码技术功能。 身份鉴别 通过专用SSL VPN安全网关结合运维堡垒机(或者4A安全系统)提供设备和计算层面的身份鉴别,结合智能密码钥匙(内置数字证书),运维人员Ukey数字证书由身份认证系统(CA)签发,并且与堡垒机分配给运维管理员的账户一一对应和绑定。 1. 运维人员首先使用VPN客户端调用智能密码钥匙,通过远程(CN2网络)连通合规SSL VPN安全网关进行双向强身份认证,验证运维人员USBKey证书与SSL VPN服务的双方身份,握手成功后建立国密SSL VPN隧道。 2. 再通过UKey方式登录堡垒机。用户通过智能密码钥匙登录堡垒机,采用挑战/应答机制,采用服务器密码机对登录签名进行验证,实现运维管理用户登录堡垒机的身份鉴别实现。 具体过程如下: 1. 用户插入智能密码钥匙访问堡垒机登录页面时,终端将签名数据、证书发送至堡垒机。 2. 堡垒机将对数据服务器密码机进行签名。 3. 服务器密码机对签名数据进行验签,并返回验证结果至堡垒机。 4. 堡垒机完成证书有消息验证,综合签名数据验证结果,将验证结果返回至终端。 基于密码技术的用户登录堡垒机的身份鉴别中,涉及的密钥为SM2签名算法公私钥,涉及的设备为智能密码钥匙和服务器密码机,不存在出现私钥明文情况。 3. 通过堡垒机登录到服务器/虚机进行维护(SSH V2.0协议),实现对服务器/虚机的管理和维护。
        来自:
        帮助文档
        云密评专区
        最佳实践
        使用综合安全网关保护设备的安全
      • 功能特性
        DLI核心引擎:Spark+Flink Spark是用于大规模数据处理的统一分析引擎,聚焦于查询计算分析。DLI在开源Spark基础上进行了大量的性能优化与服务化改造,不仅兼容Apache Spark生态和接口,性能较开源提升了2.5倍,在小时级即可实现EB级数据查询分析。 Flink是一款分布式的计算引擎,可以用来做批处理,即处理静态的数据集、历史的数据集;也可以用来做流处理,即实时地处理一些实时数据流,实时地产生数据的结果。DLI在开源Flink基础上进行了特性增强和安全增强,提供了数据处理所必须的Stream SQL特性。 DLI服务架构:Serverless DLI是无服务器化的大数据查询分析服务,其优势在于: 自动扩缩容:根据业务负载,对计算资源进行预估和自动扩缩容。 如何访问DLI 服务平台提供了Web化的服务管理平台,既可以通过管理控制台和基于HTTPS请求的API(Application programming interface)管理方式来访问DLI,又可以通过JDBC客户端连接DLI服务端。 管理控制台方式 提交SQL作业、Spark作业或Flink作业,均可以使用管理控制台方式访问DLI服务。 API方式 如果用户需要将云平台上的DLI服务集成到第三方系统,用于二次开发,可以使用API方式访问DLI服务。
        来自:
        帮助文档
        数据湖探索
        产品简介
        功能特性
      • 服务部署
        切换到执行脚本所在目录。python /run.py 执行启动脚本。) 资源配额 选择目标资源配额,展示当前总资源及使用情况。 资源规格 选择当前任务所需要的资源规格。 实例数量 输入当前部署实例的数量。 服务授权 必填,选择调用服务时使用的服务授权。 模板部署:平台预置了分布式部署模型模板,平台预置模板经过优化测试,部署后服务稳定性高。当前的模板配置功能只支持在昇腾集群上使用,无法调整模板内置参数。如果想快速体验可以选择”预置模型”。 参数名 说明 服务名称 必填,在线服务名称。 部署模板 选择当前服务部署目标模型及部署模板。 模型选择 选择模型管理中的“我的模型”或者“预置模型”文件,挂载到容器内路径。 模型文件 选择模板配置所需要的模型文件。 资源配额 选择目标资源配额,展示当前总资源及使用情况。 资源规格 选择当前任务所需要的资源规格。 实例数量 输入当前部署实例的数量。 服务授权 必填,选择调用服务时使用的服务授权。 预置模型:部署的模型来自于平台的“预置模型”,无需用户自主训练模型,操作简单。预置模型通常是通用性模型,用户无法根据自身业务需求进行优化调整,如果需要针对垂直领域进行优化调整,请选择“自定义配置”。 参数名 说明 服务名称 必填,在线服务名称。 模型选择 选择模型管理中的“预置模型”文件,挂载到容器内路径。 训练框架 根据用户选择的模型文件,会自动带出训练所用框架。 资源规格 选择当前任务所需要的资源规格。 实例数量 输入当前部署实例的数量。 服务授权 必填,选择调用服务时使用的服务授权。 在列表可查看模型是否部署成功,在操作列可进行模型查看、更新、停止、重启、修改、上下线、删除等操作。停止服务后计费也会停止,再次启动服务即可开通计费。 操作列点击【查看】可进入该服务的详情页,查看部署的模型列表、服务监控、配置历史、运行记录、事件日志、服务日志。
        来自:
        帮助文档
        训推服务
        用户指南
        模型服务
        服务部署
      • 半托管迁移模式简介
        本文为您介绍半托管迁移模式的使用场景和流程。 什么是半托管模式 对象存储迁移服务(ZMS,全称ZOS Migration Service)支持用户在本地设备上部署代理软件(zmsagent) ,来执行迁移任务。半托管模式具有如下特点和优势: 靠近源端部署 :可部署在靠近源端的环境中,代理程序通过从源端内网下载数据,通过公网传输至ZOS目的端,减少源端对象存储数据流出费用。 可选分布式部署 :采用主从架构,可部署多设备,提供分布式迁移能力。 多任务并行迁移 :支持多个迁移任务同时执行。 控制台管控 :支持通过天翼云官网迁移服务控制台对迁移任务进行控制。 功能丰富 :兼容全托管模式迁移的所有功能,包括断点续传。 半托管模式的使用场景 靠近源端迁移 :通过将代理软件和机器部署在源端内网中,实现从源端内网下载对象,节省对象流出费用。 迁移资源独享 :相较于全托管模式的资源共享,半托管模式可高效利用部署代理的设备的网络与计算资源,实现资源独享,帮助用户快速进行对象存储数据迁移。 半托管模式的使用流程 使用半托管模式进行迁移需要您在对象存储迁移控制台和您的部署设备上分别进行操作,您可按照如下流程进行操作: 1. 创建代理:在控制台上创建代理。 2. 部署代理:在您的设备上部署代理。 3. 管理代理:在控制台上管理已部署的代理。 4. 创建半托管模式的迁移任务:在控制台上进行半托管模式迁移任务的创建与管理。
        来自:
        帮助文档
        对象存储 ZOS
        控制台指南
        对象存储迁移服务
        如何使用半托管模式进行迁移
        半托管迁移模式简介
      • 全局限流
        本章节介绍应用服务网格CSM的全局限流功能 一、概要 单机限流可以解决单个服务实例的限流问题,在分布式环境中同一个服务往往存在多个实例,单机限流缺少全局视角无法感知整体系统状态。应用服务网格提供了全局限流能力,支持在ingress网关和sidecar实现全局限流,以下是全局限流相关的说明。 二、全局限流架构 全局限流架构图如下,在Ingress网关和sidecar处均可配置全局限流策略,请求经过数据面代理时,数据面请求外部的全局限流服务判断本次请求放行或拦截。 当前数据面采用Envoy实现,这里的全局限流服务也是遵循Envoy规范的gRPC服务,Envoy社区也提供了一个实现参考,具体可以查看envoyproxy/ratelimit项目。 三、全局限流使用配置说明 应用服务网格封装了Envoy全局限流能力,定义了GlobalRateLimiter K8s CRD,实现Ingress网关和Sidecar全局限流能力;您可以在应用服务网格控制台》流量管理中心》全局限流 菜单下管理全局限流策略。 例如要对Ingress网关做全局限流,可以配置: apiVersion: istio.ctyun.cn/v1beta1 kind: GlobalRateLimiter metadata: name: gatewaylimit spec: workloadSelector: labels: istio: ingressgateway context: GATEWAY rateLimitService: clusterName: outbound8081ratelimit.istiosystem.svc.cluster.local failureModeDeny: true timeout: 10s configs: routeConfig: vhost: name: ""
        来自:
        帮助文档
        应用服务网格
        用户指南
        流量管理中心
        全局限流
      • 连接实例
        本页介绍如何连接分布式融合数据库HTAP的实例。 前提条件 分布式融合数据库HTAP实例正常运行。 分布式融合数据库HTAP实例连接方式 连接方式 IP地址 使用场景 说明 内网连接 内网IP地址 系统默认提供内网IP地址。 当应用部署在ECS上,且该ECS与分布式融合数据库HTAP实例处于同一区域,同一VPC时,建议单独使用内网IP连接ECS与分布式融合数据库HTAP实例。 安全性高,可实现分布式融合数据库HTAP的较好性能。 推荐使用内网连接 术语解释: VPC:虚拟私有云(Virtual Private Cloud,简称VPC)。 ECS:弹性云服务器(Elastic Cloud Server,简称ECS)。 设置安全组规则 安全组的规则设置请参考快速入门准备工作。 通过内网连接分布式融合数据库HTAP实例 1. 天翼云官网首页右上角选择控制中心,登录进入控制中心界面。 2. 控制中心产品概览页左上角单击管理控制台,选择区域。 3. 选择数据库 > 分布式融合数据库HTAP,进入分布式融合数据库HTAP控制台。 4. 实例列表中可以查看到每个实例的连接地址,连接地址中包含IP和端口。 通过连接地址中的IP及端口(计算节点的主机IP及服务端口)即可连接数据库,如果实例有多个连接地址,可以用搭建负载均衡的方式进行连接。 5. 连接分布式融合数据库HTAP前必须新建用户,点击对应实例的更多 > 用户管理进入用户管理,填写用户名、主机、权限、用户密码等信息,创建连接用户并授权。 6. 登录云主机后打开命令行输入窗口,凭数据库连接的IP及端口,以及新建用户连接数据库,如下命令。 mysql h{hostname} P{port} u{user} p{password} 参数: h:主机IP,即分布式融合数据库“实例管理”页面中实例连接地址的IP”。 P:数据库端口,为“实例管理”页面中连接地址的端口。 u:用户名,即用户创建的数据库帐号(用户不能使用root账号登录,必须新建用户)。 p:密码,即数据库帐号对应的密码,为创建数据库用户时指定的密码。 示例: mysql h 172.16.X.X P 8635 u root –p ‘’
        来自:
        帮助文档
        分布式融合数据库HTAP
        用户指南
        实例管理
        连接实例
      • 常见问题(1)
        Q:SDK 中输入的 desktopCode 是指什么? A:desktopCode 是指桌面编码,用于唯一标识您的云电脑桌面实例。请注意,desktopCode 与桌面 ID 是两个不同的概念,请勿混淆,务必确认填写的是正确的桌面编码。 Q:如果我的云电脑桌面处于离线状态,是否仍然可以正常使用? A:很抱歉,桌面处于离线状态时将无法正常接收和执行指令。请您先通过云电脑客户端或官网控制台将桌面开机并确认其处于在线运行状态后,再进行相关操作。 Q:通过 SDK 发送指令后,桌面没有任何响应,应如何排查? A:建议您按以下步骤逐一排查: 1. 确认 SDK 指令格式是否正确,参数是否完整; 2. 检查接口返回的消息体中,是否包含成功标志(successtrue); 3. 若上述检查均无异常,请进入目标桌面,打开「应用市场」,找到并重新安装以下两个插件:clinkagent 和 AiClientTool,安装完成后再重新发送指令。 如问题仍未解决,请联系我们的技术支持团队,并提供相关日志信息以便进一步协助排查。
        来自:
      • 常见问题(1)
        Q:SDK 中输入的 desktopCode 是指什么? A:desktopCode 是指桌面编码,用于唯一标识您的云电脑桌面实例。请注意,desktopCode 与桌面 ID 是两个不同的概念,请勿混淆,务必确认填写的是正确的桌面编码。 Q:如果我的云电脑桌面处于离线状态,是否仍然可以正常使用? A:很抱歉,桌面处于离线状态时将无法正常接收和执行指令。请您先通过云电脑客户端或官网控制台将桌面开机并确认其处于在线运行状态后,再进行相关操作。 Q:通过 SDK 发送指令后,桌面没有任何响应,应如何排查? A:建议您按以下步骤逐一排查: 1. 确认 SDK 指令格式是否正确,参数是否完整; 2. 检查接口返回的消息体中,是否包含成功标志(successtrue); 3. 若上述检查均无异常,请进入目标桌面,打开「应用市场」,找到并重新安装以下两个插件:clinkagent 和 AiClientTool,安装完成后再重新发送指令。 如问题仍未解决,请联系我们的技术支持团队,并提供相关日志信息以便进一步协助排查。
        来自:
      • 接受对等连接
        对等连接支持接受和拒绝跨账户对等连接请求,本文帮助您快速熟悉如何接受对等连接请求。 使用场景 不同账户创建对等连接时,由于本端账户没有对端账户权限,要使对等连接生效,需对端账户接受对等连接。 操作步骤 1. 登录控制中心,单击控制中心左上角的,选择地域,此处选择华东华东1。 2. 点击“网络 >虚拟私有云”,进入虚拟私有云主页面。 3. 在左侧导航栏选择“对等连接”。 4. 点击已创建对等连接列表上方的“待处理消息”,查看需要接受的对等连接的名称。 5. 点击要接受的对端连接所在行的“操作”列的“接受请求”。 6. 在弹出的对话框中,点击“确定”。 7. 返回对等连接列表,可查看该对等连接的状态变为“已接受”。
        来自:
        帮助文档
        对等连接(文档停止维护)
        用户指南
        接受对等连接
      • 列出账号在某地域下的所有别名
        接口功能介绍 列出所有别名 接口约束 请保证账户余额大于0 URI POST /v1/keyName/listAlias 路径参数 无 Query参数 无 请求参数 请求头header参数 请参见请求消息头 请求体body参数 参数 是否必填 参数类型 说明 示例 下级对象 pageNumber 是 String 页数 1 pageSize 是 String 每页展示的别名数量 10 响应参数 参数 参数类型 说明 示例 下级对象 code String 返回码,取值范围: 200:成功 400:参数缺失或错误 401:用户验证错误 404:操作目标不可用 500:系统内部错误 200 errorCode String 错误码 KMS.0514 msg String 调用结果信息 生成数据密钥成功 data Object 接口返回结果 returnObj 表 returnObj 参数 参数类型 说明 示例 下级对象 totalCount int 别名总数 100 pageSize String 每页展示的别名数量 10 pageNumber String 页数 1 aliases String 别名信息 aliases 表 aliases 参数 参数类型 说明 示例 下级对象 alias List 别名信息 aliasList 表 aliasList 参数 参数类型 说明 示例 下级对象 aliasName String 别名 addqweqwsd cmkUuid String 密钥id 00f57b8191d54b6590076195528f8a37
        来自:
        帮助文档
        密钥管理
        API参考(OpenAPI)
        API
        密钥管理接口
        别名管理
        列出账号在某地域下的所有别名
      • 计划删除密钥
        接口功能介绍 计算删除密钥 接口约束 请保证账户余额大于0 URI POST /v1/cmkManage/scheduleKeyDeletion 路径参数 无 Query参数 无 请求参数 请求头header参数 请参见请求消息头 请求体body参数 参数 是否必填 参数类型 说明 示例 下级对象 cmkUuid 是 String 计划删除密钥对应的密钥唯一标识id 474e569e8814474a948bdbcf6d853eff pendingWindowInDays 是 String 计划删除时间,取值范围:730天,传数字即可 7 响应参数 参数 参数类型 说明 示例 下级对象 code String 返回码,取值范围: 200:成功 400:参数缺失或错误 401:用户验证错误 404:操作目标不可用 500:系统内部错误 200 errorCode String 错误码 KMS.0514 msg String 调用结果信息 计划删除密钥设置成功 data Object 接口返回结果 null 请求示例 请求头header plaintext { "ContentType": "application/json", "requestDate": "20221101T154654Z", "ctyuneoprequestid": "89bf1559a96e4bc998fc394d169a42e4", "EopAuthorization":"91ef73a6329545c294be1d5c763bdf7e Headersctyuneoprequestid;eopdate Signature2mc3zggaqLEGTSVy2H8lWsFEm+BNJf0CrcomDSOxPfc", "regionId":"60a39fca876e11ea91cf0242ac110002" } 请求体body plaintext { "cmkUuid":"474e569e8814474a948bdbcf6d853eff", "pendingWindowInDays":"7" }
        来自:
        帮助文档
        密钥管理
        API参考(OpenAPI)
        API
        密钥管理接口
        密钥生命周期管理
        计划删除密钥
      • 产品定义
        本章节主要介绍产品定义 说明:分布式关系型数据库(简称DRDS),是一款分布式关系型数据库。它兼容MySQL协议,采用存储计算分离架构的模式,使得存储层、计算层可以无限扩展,从而拥有了海量数据高并发访问能力。 产品定义 分布式关系型数据库(Distribute Relational Database Service,简称DRDS),兼容MySQL协议,专注于解决数据库分布式扩展问题,突破传统数据库的容量和性能瓶颈,实现海量数据高并发访问。 DRDS是云原生分布式关系型数据库,采用存算分离架构,提供分库分表、读写分离、弹性扩容等能力,具有稳定可靠、高度可扩展、持续可运维的特点。服务器集群管理对用户完全透明,用户通过DRDS管理控制台进行数据库运维与数据读写,提供类似传统单机数据库的使用体验。
        来自:
        帮助文档
        分布式关系型数据库
        产品简介
        产品定义
      • 操作类
        本文主要介绍弹性伸缩服务操作类问题。 弹性伸缩一定要搭配弹性负载均衡、云监控才能使用吗? 弹性伸缩服务可以单独使用,也可以同弹性负载均衡(ELB),云监控(CES)一起使用。其中,云监控服务为免费服务,系统默认开通;负载服务在有需求时可以部署,例如,有分布式集群需求的场景下,可以使用ELB。 弹性伸缩是否会因监控指标突变导致误伸缩? 不会。弹性伸缩服务的监控数据基于云监控服务来获取的,监控周期可配置多个档位,如:五分钟,二十分钟,一小时。不会因为一次指标的高峰而导致错误伸缩。 同时,弹性伸缩服务还支持配置冷却时间,防止由于监控的变化造成伸缩组的反复无效变化,该时间可由用户进行自定义。 能创建和使用多少个伸缩策略和配置? 您可以创建10个弹性伸缩组,100个弹性伸缩配置。每个弹性伸缩组同一时刻支持使用1个伸缩配置,10个伸缩策略。 按照伸缩策略增加的云主机在我不用时可以自动删除吗? 可以,但是需要您增加一条删除云主机的伸缩策略。 伸缩组使用负载均衡健康检查,为何没有立即生效? 通常,弹性伸缩活动中自动添加的实例需要足够的预热时间才能通过负载均衡健康检查。因此,如果您为伸缩组添加了负载均衡器并且健康检查方式选择负载均衡健康检查,那么伸缩组会等健康状况检查宽限期结束后才检查实例的运行状况。 当实例加入伸缩组并且进入已启用状态后,健康状况检查宽限期才会启动,默认为10分钟。
        来自:
        帮助文档
        弹性伸缩服务 AS
        常见问题
        操作类
      • 获取非对称密钥公钥
        接口功能介绍 获取非对称密钥公钥 接口约束 请保证账户余额大于0 URI POST /v1/asymmetric/getPublicKey 路径参数 无 Query参数 无 请求参数 请求头header参数 请参见请求消息头 请求体body参数 参数 是否必填 参数类型 说明 示例 下级对象 cmkUuid 是 String 密钥唯一标识id 474e569e8814474a948bdbcf6d853eff keyVersionId 是 String 密钥版本id 2ab1a98370724bbca5826387f05ae0d8 响应参数 参数 参数类型 说明 示例 下级对象 code String 返回码,取值范围: 200:成功 400:参数缺失或错误 401:用户验证错误 404:操作目标不可用 500:系统内部错误 200 errorCode String 错误码 KMS.0514 msg String 调用结果信息 获取非对称公钥成功 data Object 接口返回结果 returnObj 表 returnObj 参数 参数类型 说明 示例 下级对象 cmkUuid String 密钥唯一标识id 474e569e8814474a948bdbcf6d853eff keyVersionId String 密钥版本id f2ffbff9940a41a4ba9afe1fd8f22792 publicKey String 非对称密钥公钥 BEGIN PUBLIC KEYnMIIBIjANBgkqhkiG9w0BAQEFAAOCAQ8AMIIBCgKCAQEAs5Yu9AEgATN2/e3nUz1KnEy6ng8MSPutcse2/VECG/NUF9C6D4IsJ64ShzY3dcn34WYzTOe916eMJFxyrNrSwnHtc4UOR5AvaoRrfpgu2uq+i70/ZXrWL+pGb1hgZV8cWheIHMxwrR3IiQlM5qN7EFn9BdyWtyBfUGsp0Bn1VqlPc5G0x0a9xU2z9YtP994yDenNVIoIQ6Cov1lIEuwXAb2n7boC41ePXwD0JWt41sP+rgCmpjBx00puIG+IlnoReEgI1ZGYmK98GgA/XzmNjZiDnyvXJZAcM33Ue85+PkR5iHTtSEbi4QAoqpJabprUzz3Fin2j1dRrcacxGb7p31A9cnJQIDAQABnEND PUBLIC KEYn
        来自:
        帮助文档
        密钥管理
        API参考(OpenAPI)
        API
        密钥管理接口
        密码运算
        获取非对称密钥公钥
      • 导入主密钥材料
        接口功能介绍 导入密钥材料接口 接口约束 请保证账户余额大于0 URI POST /v1/importKey/importKeyMaterial 路径参数 无 Query参数 无 请求参数 请求头header参数 详见请求消息头 请求体body参数 参数 是否必填 参数类型 说明 示例 下级对象 cmkUuid 是 String 密钥唯一标识id 474e569e8814474a948bdbcf6d853eff encryptedKeyMaterial 是 String 通过公钥加密并用base64编码后的密钥材料,此公钥为通过“获取导入主密钥材料参数”接口返回的用于加密密钥材料的公钥 i1XWzs02bWYyImctYBEidIyTmvw8796S8p6iUw KGfnpyx8cJikBT1jE9Cd6ptwqKA3Y657NEilmKlRp importToken 是 String 导入令牌,通过“获取导入主密钥材料参数”接口返回 MmNkZDk4YjEtNjBhMi00MWFhLWI3ZDY tMmM4MGQyOWNkNDYyNzRmasdasd keyMaterialExpireUnix 否 String 密钥材料过期时间,取值范围: 0:表示无过期时间 具体时间:有过期时间则填入具体时间,格式:yyyyMMdd HH:mm:ss 0 响应参数 参数 参数类型 说明 示例 下级对象 code String 返回码,取值范围: 200:成功 400:参数缺失或错误 401:用户验证错误 404:操作目标不可用 500:系统内部错误 200 errorCode String 错误码 KMS.0514 msg String 调用结果信息 密钥导入成功 data Object 接口返回结果 null
        来自:
        帮助文档
        密钥管理
        API参考(OpenAPI)
        API
        密钥管理接口
        外部密钥导入
        导入主密钥材料
      • 如何使用Anti-DDoS流量清洗?
        开启告警通知 1. 选择“告警通知”页签,设置告警通知。 2. 单击“应用”,开启告警通知。 注意 为AntiDDoS开启告警通知以后,当弹性公网IP受到DDoS攻击时用户会收到提醒消息(Email)。否则,无论DDoS攻击流量多大,用户都只能登录控制中心自行查看,无法收到报警信息。 配置AntiDDoS防护策略 1. 选择“公网IP”页签,在待配置AntiDDoS防护策略的弹性公网IP地址所在行,单击“防护设置”。 2. 在“防护设置”对话框中,配置相应的参数,配置完成后,单击“确定”。 查看监控报表 1. 选择“公网IP”页签,在待查看监控报表的弹性公网IP地址所在行,单击“查看监控报表”。 2. 在“监控报表”页面,可以查看该弹性公网IP报表的详细指标。 查看拦截报告 1. 选择“拦截报告”页签,查看用户所有弹性公网IP地址的防护统计信息。 2. 通过选择“周报日期”查看固定日期内的安全报告,查看时间范围为一周,支持查询前四周统计数据,包括清洗次数、清洗流量,以及弹性公网IP被攻击次数Top10和共拦截攻击次数。
        来自:
        帮助文档
        Anti-DDoS流量清洗
        快速入门
        如何使用Anti-DDoS流量清洗?
      • 单机
        分布式缓存服务Redis版单机实例按照单个节点部署架构,没有备用节点用于实时数据同步,可提供数据持久化和备份能力。适用于小规模应用或开发/测试环境的纯缓存场景,其价格优势明显,性价比较高。 注意 由于Redis单机实例采用单节点部署架构,不具备高可用性与服务连续性,不建议您在生产环境中使用,若使用请务必确认风险。 Redis单机实例可升级为主备实例。 当Redis节点发生故障时,系统会自动进行故障恢复,以保证服务高可用。系统根据默认的自动持久化文件恢复用户数据,从而实现业务连续性。 适架构示意图 适用场景 纯缓存类场景 可将频繁访问的数据存储在Redis内存中,以加快数据读取速度。单机实例可以满足许多中小规模的缓存需求。若对数据高可用有较高要求,则建议使用主备实例。 对Redis协议兼容性要求较高的场景 标准版单机实例完全兼容Redis协议,各业务可实现平滑迁移。 性能压力较小的场景 由于Redis的单线程机制,标准版实例不适用于QPS较大的场景,若性能在10万QPS内可使用标准版实例。
        来自:
        帮助文档
        分布式缓存服务Redis版
        产品介绍
        实例类型
        单机
      • 应用场景
        适用场景 众所周知,将传统的单体应用拆分为一个个微服务固然带来了各种好处,包括更好的灵活性、可伸缩性、重用性,但微服务也同样面临着特殊的安全需求,如下所示: 为了抵御中间人攻击,需要用到流量加密。 为了提供灵活的服务访问控制,需要用到TLS和细粒度访问策略。 为了决定哪些人在哪些时间可以做哪些事,需要用到审计工具。 面对这些需求应用服务网格提供全面的安全解决方案,包括身份验证策略,透明的TLS加密以及授权和审计工具。 价值 默认的安全性:无需修改即可保证应用程序代码和架构的安全性。 纵深防御:与现有的安全系统结合并提供多层防御。 零信任网络:在不受信任的网络上构建安全解决方案。 优势 非侵入安全:应用服务网格是以一种安全基础设施的方式向用户提供透明的安全能力,让不涉及安全问题的代码安全运行,让不太懂安全的人可以开发和运维安全的服务,不用修改业务代码就能提供服务访问安全。应用服务网格提供了一个透明的分布式安全层,并提供了底层安全的通信通道,管理服务通信的认证、授权和加密,提供Pod到Pod、服务到服务的通信安全。开发人员在这个安全基础设施层上只需专注于应用程序级别的安全性。 细粒度授权:在认证的基础上,就可以进行服务间的访问授权管理,可以控制某个服务,或者服务的一个特定接口进行授权管理。如只开放给特定的一个Namespace下的服务,或者开放给某个特定的一个服务。源服务和目标服务可以在不同的集群,甚至源服务的不同实例在不同的集群,目标服务的不同实例在不同的集群。 服务运行监控
        来自:
        帮助文档
        应用服务网格
        产品简介
        应用场景
      • 连接实例
        本页介绍了分布式融合数据库HTAP的实例连接方式。 分布式融合数据库HTAP实例连接方式 连接方式 IP地址 使用场景 说明 内网连接 内网IP地址 系统默认提供内网IP地址。 当应用部署在ECS上,且该ECS与分布式融合数据库HTAP实例处于同一区域,同一VPC时,建议单独使用内网IP连接ECS与分布式融合数据库HTAP实例。 安全性高,可实现分布式融合数据库HTAP的较好性能。 推荐使用内网连接 术语解释: VPC:虚拟私有云(Virtual Private Cloud,简称VPC)。 ECS:弹性云服务器(Elastic Cloud Server,简称ECS)。 设置安全组规则 安全组的规则设置请参考快速入门准备工作。 通过内网连接分布式融合数据库HTAP实例 1. 天翼云官网首页右上角选择控制中心,登录进入控制中心界面。 2. 控制中心产品概览页左上角单击管理控制台,选择区域。 3. 选择“数据库 > 分布式融合数据库HTAP”。进入分布式融合数据库HTAP控制台。 4. 实例列表中可以查看到每个实例的连接地址,连接地址中包含IP和端口。 通过连接地址中的IP及端口(计算节点的主机IP及服务端口)即可连接数据库,如果实例有多个连接地址,可以用搭建负载均衡的方式进行连接。 5. 连接分布式融合数据库HTAP前必须新建用户,点击对应实例的“更多 > 用户管理”进入用户管理,填写用户名、主机、权限、用户密码等信息,创建连接用户并授权。 6. 登录云主机后打开命令行输入窗口,凭数据库连接的IP及端口,以及新建用户连接数据库,如下命令。 mysql h{hostname} P{port} u{user} p{password} 参数: h:主机IP,即分布式融合数据库“实例管理”页面中实例连接地址的IP”。 P:数据库端口,为“实例管理”页面中连接地址的端口。 u:用户名,即用户创建的数据库帐号(用户不能使用root账号登录,必须新建用户)。 p:密码,即数据库帐号对应的密码,为创建数据库用户时指定的密码。 示例: mysql h 172.16.X.X P 8635 u root –p ‘’
        来自:
        帮助文档
        分布式融合数据库HTAP
        快速入门
        连接实例
      • 产品优势
        Web应用防火墙(边缘云版)依托天翼云云安全节点形成云安全边缘网络,区别于传统WAF需要在源站前端部署,Web应用防火墙(边缘云版)把安全能力赋能在所有边缘节点,利用分布式节点部署使计算能力更强,有效降低源站计算压力,提升了用户访问质量的同时保护了源站数据的安全。本节介绍了Web应用防火墙(边缘云版)产品的优势。 自主可控的安全防护能力 基于 AI+ 规则双引擎的 Web 攻击识别,构建一体化应用业务安全防护。 业务流量识别与分析,自定义规则匹配用户业务,避免误拦截、漏拦截。 支持Bot流量管理和智能CC防护。 弹性扩容无惧突发风险 分布式集群防护,单点故障自动转移,确保网站的高可用性。 动态调整边缘节点,无缝扩展QPS 防护能力,可达亿级别防护规模。 利用大平台优势,基于全网、全行业流量的攻击数据,结合机器学习算法,构建一套智能防护体系。 便捷的运营与管理 零部署、零运维,支持多云、混合云环境,一键CNAME接入,云端安全专家配置策略。 集中监控和分散维护相结合,NOC 工程师7×24小时集中监控,网络工程师 7×24 小时在线支持,节点现场服务工程师进行服务保障。 支持一键开启IPv6功能,无缝处理IPv4和IPv6流量。 提供可视化报表、态势感知大屏,深入分析安全隐患,清晰把控全局。 敏感的威胁情报感知 0day漏洞快速修复,天翼云安全团队724小时监测,主动发现新型攻击并24小时内响应,帮助用户抵御最新威胁。
        来自:
        帮助文档
        Web应用防火墙(边缘云版)
        产品介绍
        产品优势
      • 1
      • ...
      • 52
      • 53
      • 54
      • 55
      • 56
      • ...
      • 531
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      天翼云新春焕新季

      云主机开年特惠28.8元/年,0元秒杀等你来抢!

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      出海产品促销专区

      爆款云主机低至2折,高性价比,不限新老速来抢购!

      天翼云奖励推广计划

      加入成为云推官,推荐新用户注册下单得现金奖励

      产品推荐

      镜像服务 IMS

      弹性伸缩服务 AS

      弹性高性能计算 E-HPC

      公共算力服务

      应用托管

      科研助手

      智算一体机

      人脸实名认证

      人脸属性识别

      推荐文档

      PostpreSQL

      操作手册

      授权文件导入

      批量登录主机

      应用

      什么是分布式消息服务

      天翼云最佳实践③:windows云主机安装pptp vpn服务

      云课堂 第十一课:天翼云虚拟IP地址及其在高可用集群中

      删除手动备份

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 服务器安全卫士
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号