活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 聚力AI赋能 天翼云大模型专项 大模型特惠专区·Token Plan 轻享包低至9.9元起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 企业出海解决方案 NEW 助力您的业务扬帆出海,通达全球!
  • 天翼云信创专区 NEW “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
Token服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V4-Flash
  • GLM-5.1
  • Qwen3.5-122B-A10B
  • DeepSeek-V3.2(旗舰版)
  • GLM-5(正式版)
智算一体机
  • 智算一体机
智能体引擎
  • 智能体引擎
智算安全专区
  • 大模型安全评测
  • 大模型安全护栏
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2026智能云生态大会
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      分布式消息服务Kafka_相关内容
      • 软件开发生产线使用流程
        配置流水线 流水线集成代码检查、编译构建、部署等任务,可根据需要灵活配置流水线中的任务。流水线为非必须操作,根据需要配置即可。 代码检查服务可以对代码进行静态检查和安全检查,代码检查为可选操作,根据需要配置即可。 编译构建服务将软件的源代码编译成目标文件,并把配置文件和资源文件等打包。构建为可选操作,对于一些项目,例如PHP、Node.js前端代码,无需配置构建任务。 部署服务将软件包或代码部署到虚拟机或者容器。部署为可选操作,对于一些项目,例如手机APP开发,无需此类部署方式。 步骤 1 创建代码检查任务。 1. 进入已创建的项目,单击导航栏“代码 > 代码检查”。 2. 单击“新建任务”,在页面中选择需要检查的代码仓库,单击仓库名称后的“新建任务”。 3. 任务创建成功后,进入“概览”页面,单击“开始检查”启动任务。 4. 待任务执行成功后,可以查看检查结果、问题列表、修改建议等。 代码检查服务更多操作请参考《代码检查用户指南》。 步骤 2 创建构建任务。 1. 进入已创建的项目,单击导航栏“持续交付 > 编译构建” 2. 单击“新建任务”,根据需要配置任务信息。 基本信息:配置以下信息,单击“下一步”。 表:构建任务基本信息 配置项 配置建议 任务名称 输入自定义名称。 源码源 选择“Repo”。 源码仓库 选择在配置代码仓库中创建的代码仓库。 分支 根据需要选择仓库分支。 构建模板:可选择内置模板,也可以选择“空白构建模板”,单击“下一步”。 3. 根据需要配置构建步骤、参数、执行计划,单击“新建并执行”。 4. 待任务执行完成后,可以在页面中查看构建结果与构建日志。 编译构建服务更多操作指导请参考《编译构建用户指南》。 步骤 3 创建部署应用。 1. 进入已创建的项目,在页面导航栏选择“设置 > 通用设置 > 基础资源管理”,新建主机集群,并将前提条件中准备的主机加入集群。 2. 进入已创建的项目,在页面导航栏选择“持续交付 > 部署”。 3. 单击“新建应用”,根据需要配置应用信息。 基本信息:输入自定义应用名称,单击“下一步”。 选择部署模板:可选择内置模板,也可以选择“空白模板”,单击“确定”。 4. 根据需要配置部署步骤、参数、环境等信息,单击“保存并部署”。 5. 待应用部署成功后,可以在页面中查看部署结果、部署日志、报错信息等。 部署服务更多操作指导请参考《部署用户指南》。 步骤 4 配置流水线。 1. 进入已创建的项目,单击导航栏“持续交付 > 流水线”。 2. 选择“流水线”页签,单击“新建流水线”,根据实际情况配置流水线信息。 基本信息:配置以下信息,单击“下一步”。 表:流水线基本信息 配置项 配置建议 流水线源 选择“Repo”。 代码库名称 选择在配置代码仓库中创建的代码仓库。 默认分支 根据需要选择仓库分支。 模板:可选择内置模板,也可以选择“空白模板”,单击“确定”。 3. 根据需要配置任务编排、参数、执行计划,单击“保存并运行”。 4. 待任务执行成功后,可单击各任务查看其执行详情。 流水线服务更多操作指导请参考《流水线用户指南》。
        来自:
        帮助文档
        软件开发生产线CodeArts
        快速入门
        软件开发生产线使用流程
      • 管理Agent API
        配置项 描述 API名称 自定义Agent API名称 域名 选择您计划创建Agent API的域名 BasePath 自定义API的基本路径,BasePath会转发给后端服务 协议 目前支持阿里云百炼和自定义协议 阿里云百炼应用:阿里云百炼推出的大模型应用,智能体、工作流与智能体编排,可扩展了大模型的应用范围 自定义:适用于您自定义的其他Agent服务 描述 Agent API的描述信息
        来自:
        帮助文档
        云原生API网关
        用户指南
        AI网关
        Agent API管理
        管理Agent API
      • 资料下载
        广东备案需要下载的文件 ICP备案信息真实性核验单.doc 互联网信息服务核准承诺书模版广东单位.docx 互联网信息服务核准承诺书模版广东个人.docx ICP负责人授权书模板.docx
        来自:
        帮助文档
        ICP备案
        规则与资料
        资料下载
      • 产品规格
        介绍性能测试服务的产品规格 性能测试服务分为专业版和企业版。 特性 专业版 企业版 文件变量 支持,单个文件变量最大10M,最多5个 支持,单文件变量最大80M,最多100个 测试事务数量(串联链路或API) 最大50个 最大100个 最大并发数 5千 1000万 APM报告集成,性能TOP瓶颈智能推荐 支持,最多添加关联5个分析对象 支持,关联分析对象数量与测试任务数配额一致
        来自:
        帮助文档
        性能测试PTS
        产品介绍
        产品规格
      • 接口调用
        本文主要介绍接口调用 接口调用主要是对外部服务调用当前应用程序进行监控。主要URL监控、dubbo服务端监控、cse服务端监控、CSEProvider集群监控、Functiongraph监控。这个类型的监控项决定整个服务实际的对外状态。比如某个URL的平均响应时间较长时,外部用户在界面看到数据的时间就较长。 查看接口调用 步骤 1 登录管理控制台。 步骤 2 单击左侧,选择“应用性能管理 APM”,进入APM服务页面。 步骤 3 在左侧导航栏选择“应用监控 > 指标”。 步骤 4 在界面左侧树单击待查看接口调用的环境后的,默认显示接口调用页签,“全部实例”的“URL监控”信息。 图 查看接口调用 步骤 5 在接口调用页签选择您想要查看的“实例名称”和“指标选择”,可以查看该实例在对应采集器下的不同指标集下的应用监控数据。 图 选择实例、指标 查看URL监控 接口维度汇总 针对外部服务调用常见的URL调用,系统会采集每个URL的指标包括:url、method、调用次数、平均响应时间(ms)、错误数、最大并发、最慢调用(ms)、apdex、0ms10ms、10ms100ms、100ms500ms、500ms1s、1s10s、10sn。 图 接口维度汇总URL监控 接口调用会作为调用链的起点,单击某个URL,系统会跳转到调用链页面,显示默认20分钟内该接口的调用情况。 可以将某个环境的某个监控项的调用标示为URL跟踪。 单击调用次数、平均响应时间等蓝色字体数值,会以图表的形式显示对应的数值详情。
        来自:
        帮助文档
        应用性能管理
        用户指南
        应用指标监控
        应用监控详情
        接口调用
      • 快速接入应用容灾多活
        序号 步骤 说明 1 创建应用系统 根据容灾需求,选定应用架构,跳转“应用双活”或“数据双活”页面创建应用系统,开通功能模块。 2 系统架构配置 根据规划的物理架构,在应用系统内按指引创建站点与单元,绑定管控通道。 3 路由规则配置 根据服务分组与分流预期,在应用系统内按指引创建单元组,配置路由规则。 4 应用分层配置 根据组件依赖,分层添加应用资源与应用系统绑定。 接入层配置:为每个站点绑定应用网关,创建URI配置,关联单元组与单元流量入口。 数据层配置:为每个单元组服务绑定数据源,创建数据同步任务。 服务层配置:为每个单元服务生成授权,应用节点通过探针接入。 5 基础配置推送 应用分层配置完成后,创建基础配置推送任务,自动有序地将规则下发到组件和应用节点。 6 多活容灾运维 不同故障场景都通过一键切流实现故障逃逸,日常巡检也有助于帮助业务发现问题。 多活切流:创建流量切换任务,自动有序地调拨流量和数据。 系统监控:架构地图提升可观测性,暴露问题节点,日常巡检自主发现异常,及时通知。
        来自:
        帮助文档
        应用高可用
        快速入门
        快速接入应用容灾多活
      • HTTP集成
        返回值说明 HTTP请求的返回结果会被包装为JSON对象,结构如下: plaintext { "Header": { "ContentType": "application/json;charsetUTF8", "AccessControlAllowMethods": "GET,POST,OPTIONS" }, "Code": 200, "Body": "hello world" } Header:响应头部信息,如内容类型、允许方法等。 Code:HTTP状态码,如200表示成功,404表示资源未找到。 Body:响应正文,可能是字符串或JSON数据,依服务返回而定。 后续状态可通过json路径(如{ $.Body })访问这些字段,用于条件判断或数据处理,详见数据传递文档。 执行模式 云工作流HTTP集成支持两种执行模式,具体如下: RequestComplete: 定义:发起HTTP调用后,当前任务完成,输出为HTTP服务器的返回数据。 特点:同步执行,适合需要立即获取结果的场景。 适用场景:实时数据获取、API查询。 示例中采用此模式,GET请求后直接结束。 WaitForTaskToken: 定义:发起HTTP调用后,流程暂停,等待外部系统通过回调恢复执行。 特点:异步模式,依赖任务令牌(taskToken)实现回调。 工作原理 :调用时,任务令牌通过{ $Context.taskToken }获取。外部服务需调用ReportTaskSucceeded或ReportTaskFailed接口,携带令牌和状态,触发流程继续。 适用场景:需要外部系统异步处理,如审批流程、长任务执行。 注意:用户需确保外部服务支持回调机制,流程挂起期间需监控任务状态。
        来自:
        帮助文档
        函数计算
        用户指南
        云工作流
        工作流集成
        HTTP集成
      • 产品优势
        本节主要介绍OOS产品的优势。 地域广 对象存储(经典版)I型的资源池分布在全国多个省、市、自治区及直辖市,这些资源池均直连骨干网的数据中心,实现全国数据的低延迟访问。 带宽充足 天翼云拥有遍布全国的通信服务网络,具有强大的带宽优势,轻松应对高峰及突发流量。同时也可提供专线,满足网络延迟和安全等级要求。 稳定高效 物理层面:全方位数据保障措施,部署在8级抗震、一级耐火、一级防水、通过ISO27001认证的的数据中心内部。 传输层面:所有操作均可通过HTTPS协议进行,确保数据传输过程加密,以保证传输安全。 存储层面:所有上传数据被分片存储在不同的节点、不同的磁盘,任何节点或磁盘失效,均不影响服务的正常运行。 接入层面:提供多种鉴权和授权机制(包括签名认证、细粒度的身份与权限管控、防盗链、限制IP黑白名单访问、日志访问记录、WORM特性等),保证操作安全。 持久可用 服务设计可用性不低于99.99%。 数据设计持久性可高达99.99999999999%。 存储规模可大规模在线扩展,不影响对外服务。 支持多副本和纠删码冗余,可根据对象的重要程度选择不同的冗余方式。
        来自:
        帮助文档
        对象存储(经典版)I型
        产品简介
        产品优势
      • 配置服务健康检查
        本章节介绍云原生API网关的服务健康检查配置 概述 云原生API网关对后端服务的健康检查分为主动健康检查和被动健康检查。单节点上游服务默认关闭健康检查,可通过单节点健康检查开关强制启用。 主动健康检查 主动健康检查通过预设的探针,主动探测上游节点的存活性,目前支持 HTTP、HTTPS、TCP 三种探针类型。当发往某个健康节点的若干个连续探测请求都失败时,则该节点将被标记为不健康,不健康的节点将会被网关的负载均衡器忽略,无法收到请求;若发往某个不健康的节点的连续若干个探测请求都成功,则该节点将被重新标记为健康,进而可以被代理。 主动健康检查支持的配置项 配置项 说明 探测类型 当前支持TCP、HTTP、HTTPS探测 超时时间 探测请求超时时间 并行数量 并发主动探测的最大数量 端口 探测的服务端口 请求路径 探测请求的路径,仅对HTTP和HTTPS探测有效 健康状态定义 对于不健康节点的探测配置,用于判断节点是否恢复健康。 1. 探测时间间隔(秒) 2. 成功次数:主动探测成功达到次次数时认为节点是健康的 3. 状态码:对于HTTP和HTTPS探测,定义了哪些状态码是健康的,如2XX,3XX 不健康状态定义 对于健康节点的探测配置,用于判断节点是否监控。 1. 探测时间间隔(秒) 2. 超时次数:超时次数大于或者等于该配置时认为节点不健康 3. 状态码:定义了哪些状态码是异常的,如4XX,5XX 4. HTTP失败次数:HTTP失败次数大于等于该值时认为节点不健康 5. TCP失败次数:TCP失败大于等于该值时认为节点不健康
        来自:
        帮助文档
        云原生API网关
        用户指南
        API网关
        实例管理
        服务
        配置服务健康检查
      • 配置服务健康检查(1)
        本章节介绍云原生API网关的服务健康检查配置 概述 云原生API网关对后端服务的健康检查分为主动健康检查和被动健康检查。单节点上游服务默认关闭健康检查,可通过单节点健康检查开关强制启用。 主动健康检查 主动健康检查通过预设的探针,主动探测上游节点的存活性,目前支持 HTTP、HTTPS、TCP 三种探针类型。当发往某个健康节点的若干个连续探测请求都失败时,则该节点将被标记为不健康,不健康的节点将会被网关的负载均衡器忽略,无法收到请求;若发往某个不健康的节点的连续若干个探测请求都成功,则该节点将被重新标记为健康,进而可以被代理。 主动健康检查支持的配置项 配置项 说明 探测类型 当前支持TCP、HTTP、HTTPS探测 超时时间 探测请求超时时间 并行数量 并发主动探测的最大数量 端口 探测的服务端口 请求路径 探测请求的路径,仅对HTTP和HTTPS探测有效 健康状态定义 对于不健康节点的探测配置,用于判断节点是否恢复健康。 1. 探测时间间隔(秒) 2. 成功次数:主动探测成功达到次次数时认为节点是健康的 3. 状态码:对于HTTP和HTTPS探测,定义了哪些状态码是健康的,如2XX,3XX 不健康状态定义 对于健康节点的探测配置,用于判断节点是否监控。 1. 探测时间间隔(秒) 2. 超时次数:超时次数大于或者等于该配置时认为节点不健康 3. 状态码:定义了哪些状态码是异常的,如4XX,5XX 4. HTTP失败次数:HTTP失败次数大于等于该值时认为节点不健康 5. TCP失败次数:TCP失败大于等于该值时认为节点不健康
        来自:
      • 安装Linux应用服务器
        本小节主要介绍安装Linux应用服务器。 基础环境要求 系统要求:CentOS release 7.9最小安装系统。 网络要求:服务器需要有公网访问权限(绑定弹性EIP)。 防火墙要求:开放2376(docker服务)端口和3500040000端口。 前提条件 已获取Linux服务器root帐号密码。 操作步骤 1 使用root账号登录Linux服务器。 2 在Linux服务器中,下载Linux环境apppublisherx8664xxx.tar.gz(xxx为版本号)压缩包。 3 在Linux服务器中,执行以下命令,将apppublisherx8664xxx.tar.gz(xxx为版本号)压缩包进行解压。 tar xvf apppublisher.tar.gz cd apppublisher 4 环境之前是否已安装过firefox应用发布服务器 是,执行以下命令,把之前安装的firefox docker镜像删除。 docker rmi 127.0.0.1:5000/psmfirefox:0.2 删除后,继续执行步骤5。 否,执行步骤5。 5 执行以下命令,部署脚本。 /bin/bash install.sh 6 执行以下命令,检查服务状态。 active (running)表示应用发布服务器安装成功。 7 创建share目录(仅针对堡垒机V3.3.26.0版本)。 mkdir /opt/autorun/share 8 (可选)重启应用发布服务器。
        来自:
        帮助文档
        运维安全中心(云堡垒机)
        用户指南
        安装应用发布服务器
        安装Linux应用服务器
      • 控制台总览
        本节介绍云手机(政企版)控制台总览页面的相关操作和信息。 操作场景 开通云手机服务后,在“总览”页面,您可以对云手机配置基本信息,如修改企业ID、开启云手机激活时绑定手机号、绑定邮箱的设置,设置管理员激活用户修改密码权限,也可以查看云手机服务状态、云手机状态和在线用户数等统计信息。 修改企业ID 对于以“管理员激活”方式开通的云手机账号,企业ID用于租户下云手机统一的登录账号后缀,例如企业管理员开通云手机时分配了名为“desk01”的用户账号,那么终端用户在云手机客户端中输入的登录账号就应为“desk01企业ID”。 1.登录“云手机”控制台; 2.点击“总览”: 3.点击企业ID修改按钮,弹出修改企业ID弹窗 4.填写新的企业ID; 5.点击“确定”,即完成企业ID的修改。 开启或关闭“手机号必填” 开启后,通过“邮件通知”激活云手机用户时,终端用户必须填写手机号(手机号可用于设备验证、免密登录、找回密码等)。 1.登录“云手机”控制台; 2.点击“总览”,并在云手机服务配置信息页“绑定手机号”行点击开启或关闭; 3.确认对话框点击“确定”,即可完成开启或关闭绑定手机号。 开启或关闭“邮箱必选” 开启后,通过“邮件通知”激活云手机用户,默认使用通知邮箱作为账号邮箱。 1.登录“云手机”控制台; 2.点击“总览”,并在云手机服务配置信息页“绑定邮箱”行点击开启或关闭; 3.确认对话框点击“确定”,即可完成开启或关闭绑定邮箱。
        来自:
        帮助文档
        天翼云手机
        云手机(政企版)
        控制台总览
      • 云主机端口不通怎样排查
        本文向您介绍当云主机出现端口不通的情况时请应怎样排查。 问题现象 云主机端口不通,会导致云主机之间无法通信或云主机无法对外服务,会影响应用或服务间的调用,或者用户对服务的访问。 根因分析 可能有以下几种原因导致端口不通: 1. 在控制台界面,云主机所在安全组未放行该端口; 2. 应用服务配置存在问题,对外服务端口未被正常监听; 3. 操作系统内,防火墙配置策略异常,如防火墙未放行端口访问。 问题定位步骤 本文分别对Windows和Linux操作系统的远程连接端口进行排查,以下为操作步骤。 Windows 操作系统 此部分以Windows Server 2012操作系统的云主机为示例,对云主机无法远程连接问题的定位步骤。 步骤1:排查安全组是否放通Windows远程连接端口3389。 1. 登录控制中心,选择云主机所在区域,点击“弹性云主机”进入云主机控制台。 2. 在云主机列表,点击需要远程连接的云主机实例名称。 3. 点击“安全组”页签,查看安全组规则。 4. 检查云主机所在的安全组是否已添加3389入方向的安全组规则。 步骤2 :排查端口是否正常被监听。 在Windows操作系统中打开cmd窗口,执行如下命令。 plaintext netstat ano findstr :3389 如果回显信息如下则说明3389端口正常全网监听。否则,请开启监听。 步骤3 :排查防火墙已经放行服务。 1. 单击“控制面板”>“Windows防火墙”。 2. 根据防火墙状态,如果防火墙处于关闭状态,且您不需要使用防火墙,则无需再做其他处理。 3. 如果防火墙处于开启状态,则单击“高级设置”。 4. 在弹出窗口的左侧导航栏中,单击“入站规则”。 5. 右键“入站规则”>新建入站规则>选择“端口”>填写“需要放开的端口”完成配置。
        来自:
        帮助文档
        弹性云主机 ECS
        故障修复
        高频故障案例
        云主机端口不通怎样排查
      • 开启主机扫描
        该任务指导用户通过漏洞扫描服务开启主机扫描。 操作场景 开启主机扫描后,漏洞扫描服务将对主机进行漏洞扫描与基线检测。 说明 漏洞扫描服务的基础版不支持主机扫描功能,如果您是基础版用户,请通过以下方式使用主机扫描功能: 购买专业版或企业版。 按次购买主机扫描功能。 按次一次性扣费,每次最多可以扫描20台主机。 前提条件 已获取管理控制台的登录账号和密码。 已添加主机。 说明 为了确保扫描成功,在开启主机扫描前,请参照配置Linux主机授权和配置Windows主机授权完成主机授权。 开启主机扫描(专业版/企业版) 1. 登录管理控制台。 2. 选择“安全 > 漏洞扫描(专业版)”,进入漏洞扫描服务管理控制台。 3. 在左侧导航栏,选择“资产列表 > 主机”,进入主机列表入口。 4. 单击主机信息“操作”列的“扫描”,进入主机扫描入口。 说明 您可以选中需要扫描的主机,在主机列表上方单击“一键扫描”,对选中的多台主机批量进行扫描。 5. 在弹出的对话框中,单击“确认”。 开启主机扫描(基础版) 漏洞扫描服务的基础版不支持主机扫描功能,如果您是基础版用户,请通过以下方式使用主机扫描功能: 购买专业版或企业版 按次购买主机扫描功能 按次一次性扣费,每次最多可以扫描20台主机。 请参照以下操作步骤,按需购买主机扫描功能。 1. 登录管理控制台。 2. 选择“安全 > 漏洞扫描(专业版)”,进入漏洞扫描服务管理控制台。 3. 在左侧导航栏,选择“资产列表 > 主机”,进入主机列表入口。 4. 勾选需要扫描的主机,单击“一键扫描”,进入主机扫描入口。 5. 在弹出的对话框中,选中“我已了解并同意支付该笔费用”,单击“确定”。 当账户余额充足时,系统在自动扣费后,将执行主机扫描任务。 说明 当主机扫描任务成功时,请查看主机扫描详情。 当主机扫描任务失败时,请在扫描详情页面单击“重新扫描(免费)”,系统将重新执行扫描任务。
        来自:
        帮助文档
        漏洞扫描(专业版)
        用户指南
        主机扫描
        开启主机扫描
      • 配置私网SNAT
        参数 描述 SNAT类型 私网SNAT。 对外服务IP 请填写内网网段转换后的源IP地址,例如:192.168.1.1。注意: 该地址不可与已经配置过的其他对外服务IP具有重复关系,请重新配置。 该地址若与已经配置的子网具有包含关系,可能会造成路由冲突,请知悉风险。 本端私网网段 可选激活时配置的私网网段,支持多选。
        来自:
        帮助文档
        天翼云SD-WAN
        智能网关(硬件版)
        云上网络配置
        配置私网SNAT
      • 与其他云服务的关系
        本小节主要介绍态势感知与其他云服务之间的关系。 与安全服务的关系 态势感知从企业主机安全(Host Security Service,HSS 2.0)等安全防护服务中获取必要的安全事件记录,进行大数据挖掘和机器学习,智能AI分析并识别出攻击和入侵,帮助用户了解攻击和入侵过程,并提供相关的防护措施建议。 与ECS的关系 态势感知为弹性云主机(Elastic Cloud Server,ECS)提供资产安全管理服务,结合HSS主机防护状态,全方位呈现当前ECS安全风险态势,并提供相应防护建议。 与OBS的关系 通过对象存储(Object Storage Service,OBS),您可以将SA日志存储至OBS桶中,确保日志不丢失,实现数据持久化。
        来自:
        帮助文档
        态势感知(专业版)
        产品介绍
        与其他云服务的关系
      • 灰度发布
        weatherbeta是weather的新版本,提供了紫外线查询功能。升级weatherbeta,需要先将少部分请求引流到新版本做功能验证,功能验证正常的情况下,再下线老版本。在升级过程中,需要保证客户的请求不能出现中断,在部署新版本的过程中不给新版本导流,在下线老版本前已经将老版本的流量全部切走。 ServiceStage提供了灰度发布功能,可以达到上述目的。 本章节演示通过使用ServiceStage的灰度发布功能部署weather服务的新版本weatherbeta。 1. 登录ServiceStage控制台,选择“微服务引擎CSE>查看控制台>服务目录”。 2. 单击微服务名称名称,进入应用“概览”页。 3. 选择“灰度发布”,在“发布任务”页签,单击“添加发布规则”。 4. 按照“权重”或“自定义”的方式进行规则创建和灰度发布。
        来自:
        帮助文档
        微服务云应用平台
        最佳实践
        使用ServiceStage托管天气预报微服务应用
        灰度发布
      • 设置特殊字符访问拦截
        本文将向您介绍如何使用边缘安全加速平台安全与加速服务提供的特殊字符访问拦截功能。 功能介绍 通过识别请求URI中的非法特殊字符进行拦截,避免源站服务器无法处理而出现错误。 用户可自定义特殊字符的类型以及触发拦截的条件。 前提条件 已经订购边缘安全加速平台安全与加速服务,若未订购,请参见服务开通。 在控制台新增域名,请参见添加服务域名。 操作步骤 1. 登录边缘安全加速平台控制台。 2. 在左侧导航栏中选择【安全能力】,进入【访问控制/限流】菜单,并在左侧域名列表选择您要防护的域名。 3. 进入防护能力高级安全防护【特殊字符访问拦截】详细设置。 配置说明 配置项 说明 防护模式 关闭:不开启特殊字符访问检测。 拦截:对请求URI中的特殊字符进行检测,若触发防护条件,则对请求进行拦截。 告警:对请求URI中的特殊字符进行检测,若触发防护条件,产生攻击日志,不进行拦截。 特殊字符 定义需要检测的特殊字符,支持添加多个,支持删除。 防护范围 防护粒度:支持选择PATH和URI,多个防护粒度为且关系,满足所有条件时,才触发处理动作。 逻辑符号:等于/不等于。 匹配内容:不同的粒度支持输入不同的匹配内容。一般支持输入多条,多条内容用英文符号;分隔。 防护条件 统计粒度为URI,当“检测字符数”或"检测字符类型数"达到配置值时,将触发处理动作。 检测字符数”、"检测字符类型数"两个配置条件为或关系。 检测字符数建议为5,检测字符类型数建议为3。 检测最大长度 检测的最大原始字符串长度(未解码前),若不填写默认检测前100个字符。 最大可配置2028。
        来自:
      • 漏洞扫描
        漏洞扫描是否支持IPv6? 自身支持IPv4和IPv6两种网络协议的部署,也支持对IPv4和IPv6协议的目标进行扫描,包括域名类型。 漏扫扫描时是否会影响业务? 主机扫描:通过发送数据包来探测目标是否存活、开放的端口、运行的服务和版本信息等,理论上不会出现任何的影响,但是不排除由于防火墙的设置导致的服务宕机、由于目标服务对发送的报文处理导致的宕机等,一般情况下基本不会产生,实际漏扫引擎已经做了很多规避策略,但不能保证100%无影响,市面上的漏扫原理基本一样。 网站扫描:原理是模拟用户的正常HTTP请求和模拟黑客的无害攻击,一般来说是不会影响被扫描对象的业务正常运行,但是如果对方服务器的并发连接数本身就较低,那么可能会导致服务中断,需要重启中间件,漏扫引擎具备动态流控的功能,该影响的概率极低基本不会发生。 基线配置核查:原理与数据库扫描类似,主要是查询相关配置,可能会产生临时文件和删除临时文件操作,但不会影响业务。 授权扫描和非授权扫描有什么区别? 漏扫的扫描方式包括授权扫描和非授权扫描两种,也有称登录扫描和非登录扫描,实际是一个含义。 授权扫描:在对目标进行漏洞扫描的过程中,要输入帐号、密码等信息,属于“登录授权”进行的扫描。因为通过输入帐号信息登录后进行的扫描,因此扫描获得的信息更多,漏洞也将发现的更多,且误报率更低。(适用于主机扫描、数据库扫描、网站扫描、基线核查四大扫描模块) 非授权扫描:不需要目标的账户密码等授权信息即直接扫描,通过远程探测目标的信息来判断漏洞,可能会产生误报和漏洞(适用于主机扫描、网站扫描量大扫描模块)。
        来自:
        帮助文档
        云等保专区
        常见问题
        产品配置类
        漏洞扫描
      • 云备源
        本文介绍云备源的适用场景、注意事项和使用说明。 功能介绍 云备源服务可帮助天翼云客户实现定期将网站内容从主源自动同步至备源,如主源发生宕机,则AOne安全与加速可无缝切换至云备源,实现网站业务高可用。 适用场景 如源站需要割接或源站服务能力不稳定,希望边缘安全加速平台安全与加速提供一站式备源能力,保障网站服务高可用时,可使用云备源服务。 注意事项 云备源为付费服务,公测期间暂不收费,收费时间另行通知。 云备源服务仅实现定期将网站内容从客户网站同步至备源,如需实现AOne安全与加速业务高可用,需同步在客户控制台将其配置为备源。 使用说明 该功能目前为公测期间,暂不支持控制台自助配置,如需使用,请通过提交工单给天翼云客服,由其人工操作开启。 提交工单时,请说明如下信息: 参数 说明 示例 任务类型 触发云备源的任务类型,分为即时和定时两种: 1. 如为即时类型,请说明任务的具体开始时间。 2. 如为定时类型,请说明任务的开始时间和结束时间,以及任务间隔周期,间隔周期支持按周、日、小时、分、秒来进行设置。 1. 即时任务示例: 按如下时间开始: 开始时间:2023年11月28日17:00分00秒。 效果:该任务于2023年11月28日17:00分00秒开始执行文件同步,后续不再执行。 2. 定时任务示例: 按如下周期执行任务: 开始时间:2023年11月28日17:00分00秒。 结束时间:2025年11月28日17:00分00秒。 间隔周期:每日。 效果:该任务于2023年11月28日17:00分00秒开始执行同步,后续会在每天17:00分00秒自动同步新文件至备源。 备份入口地址 待备份内容的入口地址。 例如: 备份层级 备份地址的层级深度。 例如:3,表示从入口地址往下同步三层。 备份域名 待备份网站中需备份内容对应域名。 www.ctyun.cn,img1.ctyun.cn,img2.ctyun.cn,支持多个;默认为入口地址对应域名。 备份资源类型 待备份网站中的文件资源类型。 html、htm、jpeg,支持多个;默认为html、htm、shtml、js、css、jpg、jpeg、png、gif、svg、ico、ttf、woff2、asp、jsp、php、perl、cgi。如需备份无后缀名的文件,请单独说明。 是否存在同名文件更新 若存在同名文件更新,请给出对应文件后缀或其他特征。 是,html文件后缀。 备份文件量级 指同步任务需要备份的文件量级大小。 20GB。
        来自:
        帮助文档
        边缘安全加速平台
        安全与加速
        域名操作指导
        基础配置
        云备源
      • 使用软件开发生产线快速搭建项目(CCE篇)
        新建项目 项目是使用软件开发生产线各服务的基础,创建项目后才能完成后续操作。 步骤 1 进入软件开发生产线首页,单击“新建项目”。 步骤 2 选择“Scrum”,输入项目名称“Demo”,单击“确定”。 新建代码仓库 代码仓库用于项目代码的版本管理,本文使用服务内置的模板“Java Web Demo”创建代码仓库。 步骤 1 单击导航栏“代码 > 代码托管”,进入代码托管服务。 步骤 2 单击页面“普通新建”旁边的,选择“按模板新建”。 图 新建代码仓库 步骤 3 选择模板“Java Web Demo”,单击“下一步”。 步骤 4 输入代码仓库名称“WebDemo”,单击“确定”。 准备Dockerfile Dockerfile是用于构建镜像的文本文件,其中包含了构建镜像所需的指令和说明。了解Dockerfile更详细说明,请参见Docker官网。 步骤 1 单击仓库名称,进入代码仓库。 步骤 2 单击文件列表上方“新建”,在下拉列表中选择“新建文件”。 图 新建文件 步骤 3 输入文件名Dockerfile,文件详情输入以下命令行。 FROM openjdk:8alpine ADD target /demo COPY ./target/demoapp.jar /demo CMD ["java","jar","/demo/demoapp.jar"] 步骤 4 输入备注信息,单击“确定”。 构建并推送镜像 通过编译构建任务将软件的源代码编译成镜像,并把镜像推送归档到容器镜像服务(SWR)中。 步骤 1 单击导航栏“持续交付 > 编译构建”,进入编译构建服务。 步骤 2 单击“新建任务”,配置任务信息。 1. 基本信息:配置以下信息,单击“下一步”。 表 构建任务基本信息 配置项 配置建议 任务名称 输入自定义名称(本文中为“WebDemodocker”)。 源码源 选择“Repo”。 源码仓库 选择“WebDemo”。 分支 选择“master”。 2. 构建模板:选择“空白构建模板”,单击“下一步”。 步骤 3 配置构建步骤。 1. 单击“点击添加构建步骤”,在步骤列表中找到“Maven构建”,单击“添加”。 2. 单击“添加步骤”,在步骤列表中找到“制作镜像并推送到SWR仓库”,单击“添加”。 3. 参照下表配置步骤“制作镜像并推送到SWR仓库”(表中未涉及的字段保持默认配置即可)。 表 配置镜像信息 配置项 配置建议 组织 输入在准备工作中创建的组织名称“webdemo”。 镜像标签 v1.0.0 步骤 4完成配置,单击“新建并执行”。 当页面中显示时,表示任务执行成功。若构建失败,请参考《编译构建用户指南》排查处理。 步骤 5 登录容器镜像服务控制台,在页面左侧导航栏中选择“我的镜像”。 页面中有一条镜像名称为“demo”,所属组织为“webdemo”的记录。 单击镜像名称查看详情,镜像版本为“v1.0.0”。
        来自:
      • 业务端口被一键式重置密码插件占用
        本节介绍了业务端口被一键式重置密码插件占用的问题描述、问题原因等。 问题描述 在弹性云主机上运行某业务时,系统提示所需端口被一键式重置密码Agent插件占用。那么,一键式重置密码插件占用的端口与业务端口发生冲突时,应当如何处理? 问题原因 对于采用AUTO模式的弹性云主机,一键式重置密码插件启动时,会随机选取端口进行使用,可能占用了业务端口。 说明 一键式重置密码插件已经升级,默认采用PIPE模式。 对于新创建的弹性云主机,默认采用PIPE模式,不会占用端口。 对于已创建的弹性云主机,仍采用AUTO模式,随机占用31000~32999中的一个端口。占用端口的原则是:在该范围内,系统会按照自小到大的顺序,占用当前空闲的端口。 方法一(推荐):将一键式重置密码插件wrapper修改为PIPE模式 推荐您将一键式重置密码插件wrapper从AUTO模式(SOCKET)修改为PIPE模式,修改后,插件运行时不再占用端口。 1. 打开CloudResetPwdAgent配置文件。 − Linux弹性云主机文件位置: “/CloudrResetPwdAgent/conf/wrapper.conf”和“/CloudResetPwdUpdateAgent/conf/wrapper.conf” − Windows弹性云主机文件位置: “C:CloudResetPwdUpdateAgentconfwrapper.conf”和“C:CloudResetPwdUpdateAgentconfwrapper.conf” 2. 在末尾新增如下配置: wrapper.backend.typePIPE 3. 重启CloudResetPwdUpdateAgent服务。 − Linux弹性云主机 /CloudResetPwdUpdateAgent/bin/cloudResetPwdUpdateAgent.script restart − Windows弹性云主机 i. 使用快捷键“Win+R”,打开“运行”窗口。 ii. 输入“Services.msc”,并单击“确定”。 图 运行 iii. 右键单击服务“cloud reset password update agent”,选择“重新启动”。 图 服务(本地) 方法二:修改配置,更换端口范围 您可以修改CloudResetPwdAgent配置,更换默认随机端口选取的范围(31000~32999),确保业务端口不在一键式重置密码插件的端口选择范围内。 假设将一键式重置密码插件随机占用的端口范围修改为:40000~42000,则操作如下: 1. 打开CloudResetPwdAgent配置文件。 − Linux弹性云主机文件位置: “/CloudrResetPwdAgent/conf/wrapper.conf”和“/CloudResetPwdUpdateAgent/conf/wrapper.conf” − Windows弹性云主机文件位置: “C:CloudResetPwdUpdateAgentconfwrapper.conf”和“C:CloudResetPwdUpdateAgentconfwrapper.conf” 2. 新增如下配置: wrapper.port.min40000 wrapper.port.max41000 wrapper.jvm.port.min41001 wrapper.jvm.port.max42000 图 修改配置文件 3. 重启CloudResetPwdUpdateAgent服务。 − Linux弹性云主机 /CloudResetPwdUpdateAgent/bin/cloudResetPwdUpdateAgent.script restart − Windows弹性云主机 i. 使用快捷键“Win+R”,打开“运行”窗口。 ii. 输入“Services.msc”,并单击“确定”。 图 运行 iii. 右键单击服务“cloud reset password update agent”,选择“重新启动”。 图 服务(本地)
        来自:
        帮助文档
        弹性云主机 ECS
        常见问题
        密码与密钥对
        密码类
        业务端口被一键式重置密码插件占用
      • 产品咨询类
        本节主要介绍产品咨询类问题 区域和可用区 什么是区域、可用区? 我们用区域和可用区来描述数据中心的位置,您可以在特定的区域、可用区创建资源。 区域(Region)指物理的数据中心。每个区域完全独立,这样可以实现最大程度的容错能力和稳定性。资源创建成功后不能更换区域。 可用区(AZ,Availability Zone)是同一区域内,电力和网络互相隔离的物理区域,一个可用区不受其他可用区故障的影响。一个区域内可以有多个可用区,不同可用区之间物理隔离,但内网互通,既保障了可用区的独立性,又提供了低价、低时延的网络连接。 图阐明了区域和可用区之间的关系。 区域和可用区 如何选择区域? 建议就近选择靠近您或者您的目标用户的区域,这样可以减少网络时延,提高访问速度。 如何选择可用区? 是否将资源放在同一可用区内,主要取决于您对容灾能力和网络时延的要求。 如果您的应用需要较高的容灾能力,建议您将资源部署在同一区域的不同可用区内。 如果您的应用要求实例之间的网络延时较低,则建议您将资源创建在同一可用区内。 什么是数据库复制 数据复制服务(Data Replication Service,简称DRS)是一种易用、稳定、高效、用于数据库实时迁移和数据库实时同步的云服务。 数据复制服务围绕云数据库,降低了数据库之间数据流通的复杂性,有效地帮助您减少数据传输的成本。 您可通过数据复制服务快速解决多场景下,数据库之间的数据流通问题,以满足数据传输业务需求。 实时迁移 实时迁移是指在数据复制服务器能够同时连通源数据库和目标数据库的情况下,只需要配置迁移的源、目标数据库实例及迁移对象即可完成整个数据迁移过程,再通过多项指标和数据的对比分析,帮助确定合适的业务割接时机,实现最小化业务中断的数据库迁移。 实时迁移支持多种网络迁移方式,如:公网网络、VPC网络、VPN网络和专线网络。通过多种网络链路,可快速实现跨云平台数据库迁移、云下数据库迁移上云或云上跨区域的数据库迁移等多种业务场景迁移。 特点:通过增量迁移技术,能够最大限度允许迁移过程中业务继续对外提供使用,有效的将业务系统中断时间和业务影响最小化,实现数据库平滑迁移上云,支持全部数据库对象的迁移。 备份迁移 由于安全原因,数据库的IP地址有时不能暴露在公网上,但是选择专线网络进行数据库迁移,成本又高。这种情况下,您可以选用数据复制服务提供的备份迁移,通过将源数据库的数据导出成备份文件,并上传至对象存储服务,然后恢复到目标数据库。备份迁移可以帮助您在云服务不触碰源数据库的情况下,实现数据迁移。 常用场景:云下数据库迁移上云。 特点:云服务无需碰触源数据库,实现数据迁移。 实时灾备 为了解决地区故障导致的业务不可用,数据复制服务推出灾备场景,为用户业务连续性提供数据库的同步保障。您可以轻松地实现云下数据库到云上的灾备、跨云平台的数据库灾备,无需预先投入巨额基础设施。 数据灾备支持两地三中心、两地四中心灾备架构。
        来自:
        帮助文档
        数据库复制
        常见问题
        产品咨询类
      • 应用配置
        本章节介绍故障演练服务中应用配置管理功能。 概述 应用 是故障演练服务 中一组资源的逻辑聚合,是进行演练管理的核心对象。 创建应用 1. 登录应用高可用服务控制台。 2. 在左侧导航栏中,选择 故障演练 > 应用列表 ,进入应用列表页面。 3. 单击页面中的创建应用按钮。 4. 根据页面提示,填写应用名称 和描述 ,并选择其所属的环境。 5. 填写完毕后,单击确定按钮完成创建。 6. 返回应用列表,可以看到新创建的应用对象。 修改应用 1. 进入应用列表页面。 2. 在应用列表 中找到需要修改的应用对象,单击其操作列的 更多 > 编辑。 3. 在弹出的对话框中,根据需要修改应用名称 或描述 ,然后单击确定按钮完成修改。 4. 返回应用列表,可以看到应用信息已更新。 删除应用 1. 进入应用列表页面。 2. 在应用列表 中找到需要删除的应用对象,单击其操作列的 更多 > 删除。 3. 在弹出的确认对话框中,按提示完成删除操作。 4. 返回应用列表,确认该应用对象已被成功移除。 注意 若该应用下有正在执行的演练任务,则无法直接删除,必须先结束所有相关演练,才能执行删除操作。 若该应用被其他应用的演练任务关联,也无法直接删除,需要先解除关联演练任务对本应用的引用,然后再进行删除操作。
        来自:
        帮助文档
        应用高可用
        用户指南
        故障演练服务
        应用管理
        应用配置
      • 管理日志单元
        本文主要介绍如何通过控制台管理日志单元。 概述 日志单元是云日志服务中日志数据的采集、存储、查询、分析的基本单元。每个日志单元隶属于一个日志项目,每个日志项目中可创建多个日志单元。本文介绍如何通过控制台管理日志单元。 创建日志单元 1. 登录云日志服务控制台日志管理首页。 2. 点击日志项目名称对应的下拉按钮,点击【创建日志单元】。 3. 在创建日志单元弹窗,输入以下参数: 1. 日志单元名称:输入单元名称,注意单元名称在当前项目内不可重复,且创建后不可修改。 2. 日志存储时间:日志采集后在云日志服务中的存储时长,超出存储时长后,日志数据将被老化删除。目前最长保存时间为365天。 4. 点击保存,日志单元创建成功,即可在目标日志项目下方生成一条日志单元信息。 注意 日志单元名称在当前日志项目内全局唯一,创建后不可修改。 查询日志单元 进入日志管理页面后,在指定的日志项目下(点击项目名称左侧的下拉按钮),可通过单元名称、单元ID、备注、标签查询指定的日志单元。 将鼠标悬浮在日志单元名称上,可查看日志单元id、日志单元原始名称信息。
        来自:
        帮助文档
        云日志服务
        用户指南
        日志管理
        管理日志单元
      • 导入/导出防护策略
        本文描述如何批量添加和导出防护规则。 如果您需批量添加和导出防护规则,请参照本章节进行处理。 批量导入防护规则操作步骤 1. 登录管理控制台。 2. 在左侧导航树中,单击左上方的“服务列表”,选择“安全 > 云防火墙”,进入云防火墙的概览页面。 3. 在左侧导航栏中,选择“访问控制 > 访问策略管理”,进入“访问策略管理”页面。 4. 单击“下载模板”,下载导入规则模板到本地。 5. 请按表格要求填写您要添加的防护规则信息,防护规则参数说明如下表所示。 注意 目前最大支持导入300条规则,其中单个源地址组或服务组的成员不能超过64个。 请按照模板要求填写相应参数,确保导入文件的格式与模板一致,否则可能会导入失败。 参数名称 参数说明 取值样例 ::: 顺序 定义规则序号。 1 规则名称 自定义规则名称。 只能由中文、字母、数字、下划线、连接符或空格任意一种或多种字符类型组成,且名称长度不能超过255个字符。 test 方向 选择防护方向: 外到内:外网访问内部服务器。 内到外:客户服务器访问外网。 内到外 动作 选择“放行”或者“阻断”。设置相应流量是否通过云防火墙。 放行 规则地址类型 选择“IPv4”或者“IPv6”。设置防护的IP类型。 IPv4 启用状态 设置该策略是否立即启用。 启用:表示启用,规则生效。 禁用:表示关闭,规则不生效。 启用 描述 标识该规则的使用场景和用途,以便后续运维时快速区分不同规则的作用。 源地址类型 选择IP地址、IP地址组。 IP 地址 :支持设置单个IP地址、连续多个IP地址、地址段。 IP 地址组 :支持多个IP地址的集合。 IP地址 源IP地址 “源地址类型”选择“IP地址”时,需填写“源IP地址”。 源IP地址支持以下输入格式: 单个IP地址,如:192.168.10.5 多个连续地址,中间使用“”隔开,如:192.168.0.2192.168.0.10 地址段,使用"/"隔开掩码,如:192.168.2.0/24 192.168.10.5 源地址组名称 “源地址类型”选择“IP地址组”时,需填写“源地址组名称”。 支持以下输入格式: 可输入中文、字母、数字、下划线、连接符或空格。 名称长度不能超过255个字符。 stest 目的地址类型 选择IP地址、IP地址组或域名。 IP 地址 :支持设置单个IP地址、连续多个IP地址、地址段。 IP 地址组 :支持多个IP地址的集合。 域名:支持设置单个域名。 IP地址组 目的IP地址 “目的地址类型”选择“IP地址”时,需填写“目的IP地址”。 目的IP地址支持以下输入格式: 单个IP地址,如:192.168.10.5 多个连续地址,中间使用“”隔开,如:192.168.0.2192.168.0.10 地址段,使用"/"隔开掩码,如:192.168.2.0/24 192.168.10.6 目的地址组名称 “目的地址类型”选择“IP地址组”时,需填写“目的地址组名称”。 支持以下输入格式: 可输入中文、字母、数字、下划线、连接符或空格。 名称长度不能超过255个字符。 dtest 域名 “目的地址类型”选择“域名”时,需填写“域名”。 由一串用点分隔的英文字母组成(以字符串的形式来表示服务器IP),用户通过域名来访问网站。 www.example.com 服务类型 选择服务或服务组。 服务 :支持设置单个服务。 服务组 :支持多个服务的集合。 服务 协议/源端口/目的端口 设置需要限制的类型。 协议类型当前支持:TCP、UDP、ICMP、Any、ICMPV6。 设置需要开放或限制的源端口。支持设置单个端口,或者连续端口组,中间使用“”隔开,如:80443 设置需要开放或限制的目的端口。支持设置单个端口,或者连续端口组,中间使用“”隔开,如:80443 TCP/443/443 服务组名称 自定义服务组名称。 只能由中文、字母、数字、下划线、连接符或空格任意一种或多种字符类型组成,且名称长度不能超过255个字符。 servicetest 6. 表格填写完成后,单击“导入规则”按钮,导入防护规则表。 注意 导入规则操作将在数分钟内完成。 导入规则过程中访问策略、IP地址组、服务组均不支持添加、编辑、和删除操作。 7. 单击“下载中心”,查看导入规则任务状态,任务状态显示“导入成功”表示导入防护规则成功。 8. 返回防护规则列表查看导入的防护规则。
        来自:
        帮助文档
        云防火墙
        用户指南
        配置访问控制策略
        访问控制策略管理
        导入/导出防护策略
      • 升级
        本节主要介绍升级HBlock服务。 在“设置”页面,点击“升级”,在“升级”界面点击“升级”按钮,可以升级HBlock服务。 说明 免费版仅支持2年内升级。 注意 升级期间建议仅执行查询操作,避免其他操作,以免引起服务异常。 图1 升级(单机版) 图2 升级(集群版) 项目 描述 软件版本 目前HBlock的版本。 系统状态 系统状态: 工作中。 升级中。 存储池 系统中的存储池个数(仅集群版支持)。 基础存储池 基础存储池的信息(仅集群版支持),包括故障域级别、故障域状态,数据目录健康状态。 服务器 各状态服务器的个数,包括:已连接、未连接、移除中。 数据目录 各状体数据目录的个数(仅单机版支持),包括:健康、警告、错误。 数据 各状态数据所占比例,包括:正常、降级、错误。 许可证 许可证的模式、生效时间、到期时间。 点击“升级”按钮,弹出“系统升级”界面。点击“上传升级文件”,导入目标版本安装包,点击“升级”,进行HBlock升级。 注意 如果集群由不同架构服务器组成,请添加所有架构的升级文件(目标版本安装包),并保持版本一致。 图3 上传升级文件 项目 描述 升级参数 当升级的时候,需要根据目标版本的参数要求进行设置,由目标版本进行验证,如果需要多个目标版本的参数,按照key value格式输入,如果有多个参数,使用英文分号(;)分隔即可。 注意 仅支持数字、字母、等号、分号、空格和换行符。
        来自:
        帮助文档
        存储资源盘活系统
        用户指南
        设置
        升级
      • 权限管理
        本文为您介绍IAM的常用操作与系统策略。 如果您需要针对统一身份认证服务,为企业中的员工设置不同的访问权限,以达到不同员工之间的权限隔离,您可以使用统一身份认证服务IAM进行精细的权限管理。该服务提供用户身份认证、权限分配、访问控制等功能,可以帮助您安全的控制资源的访问。 通过IAM,您可以使用主账号给员工创建IAM用户,并授权控制他们对资源的访问范围。例如您希望某些员工拥有IAM的查看权限,但是不希望他们拥有删除IAM用户、禁止用户登录等高危操作的权限,那么您可以使用IAM为项目规划人员创建IAM用户,通过授予仅能查看IAM,但是不允许使用IAM的权限,控制他们对IAM控制台的使用范围。 IAM权限 默认情况下,账号创建的IAM用户没有任何权限,需要将其加入用户组,并给用户组授予策略及绑定范围,才能使得用户组中的用户获得对应的权限,这一过程称为授权。授权后,用户就可以基于被授予的权限对云服务进行操作。 IAM部署时不区分物理区域,为全局级服务。授权时,在全局级服务中设置权限,访问IAM时,不需要切换区域。 IAM目前提供的系统策略 如下表所示,IAM目前提供的系统策略如下。 系统策略 描述 策略内容 ctiam admin 统一身份认证管理员权限 ctiam admin策略内容 ctiam viewer 统一身份认证观察者权限 ctiam viewer策略内容
        来自:
        帮助文档
        统一身份认证(一类节点)
        产品概述
        权限管理
      • 创建用户并授权使用AOM
        本节主要介绍创建用户并授权使用AOM 如果您需要对您所拥有的AOM进行精细的权限管理,您可以使用统一身份认证服务(Identity and Access Management,简称IAM),通过IAM,您可以: 根据企业的业务组织,在您的帐号中,给企业中不同职能部门的员工创建IAM用户,让员工拥有唯一安全凭证,并使用AOM资源。 根据企业用户的职能,设置不同的访问权限,以达到用户之间的权限隔离。 将AOM资源委托给更专业、高效的其他帐号或者云服务,这些帐号或者云服务可以根据权限进行代运维。 如果帐号已经能满足您的要求,不需要创建独立的IAM用户,您可以跳过本章节,不影响您使用AOM服务的其它功能。 前提条件 给用户组授权之前,请您了解用户组可以添加的AOM权限,并结合实际需求进行选择,AOM支持的系统权限,请参见AOM产品介绍中“权限管理”章节。若您需要对除AOM之外的其他服务授权,IAM支持服务的所有系统权限请参见帮助中心“权限集”。 示例流程 给用户授权AOM权限流程 1、创建用户组并授权 在IAM控制台创建用户组,并授予AOM只读权限“AOM ReadOnlyAccess”。 2、创建用户并加入用户组 在IAM控制台创建用户,并将其加入创建的用户组。 3、用户登录并验证权限 新创建的用户登录控制台,验证AOM的只读权限。
        来自:
        帮助文档
        应用运维管理
        用户指南
        权限管理
        创建用户并授权使用AOM
      • 密码服务—数据加密网关快速入门
        本章节为您介绍如何快速启用数据加密网关。 基于透明化服务理念,业务应用无需改造即可实现数据库中敏感数据的保护,支持国密算法,保证存储过程的机密性和完整性,满足应用和数据安全的合规要求。 启用流程 数据加密网关启用流程大致可参考下图: 步骤一:创建数据库代理 1. 使用运维账号登录数据加密网关。 2. 在左侧导航栏选择“数据库管理 > 数据库列表”,进入“数据库列表”页面。 3. 单击页面左上角的“新增”按钮,进入“新增代理实例”页面。 4. 填写数据库实例代理相关内容,填写完成后单击“提交”,即可完成数据库代理配置。 步骤二:添加数据库实例 1. 使用运维账号登录数据加密网关。 2. 在左侧导航栏选择“数据库管理 > 数据库列表”,进入“数据库列表”页面。 3. 单击“操作”列的“新增实例”按钮,跳转至“新增实例”页面。 4. 填写相关参数,将实例纳管至数据库代理中。 步骤三:配置加密规则 1. 选择需要配置加密规则的数据库,单击“操作”列的“配置加密”。 2. 在“表名”下拉框中选择需要配置加密规则的数据库表。 3. 单击“加密配置”,选择需要加密的字段开始配置。 步骤四:启用数据加密服务 配置完成后,单击对应数据库实例的“加密洗数”即可开始使用数据加密服务。
        来自:
        帮助文档
        密码服务
        快速入门
        密码服务—数据加密网关快速入门
      • 退订视频直播服务
        本文介绍视频直播按需模式的退订流程。 背景说明 视频直播支持退订视频直播服务,天翼云用户可根据需要灵活退订资源。 说明 退订视频直播服务后,对应的增值服务也将失效,包括直播转码、直播录制、直播截图、直播审核和高性能网络。 操作步骤 退订方式一 1. 登录天翼云官网,进入【管理中心】【费用中心】【订单管理】【退订管理】页面。 2. 选择【视频直播】,单击【退订】,进入退订详情页面。天翼云目前支持单个退订和批量退订。批量退订点击右下角,如下图所示,单击【退订】。 4. 退订前,建议查阅【退订须知】,再次确认要退订的资源信息,确认无误后,选择退订原因并勾选【我已确认本次退订金额和相关费用】,单击【退订】完成退订操作。 退订方式二 1. 登录直播控制台。 2. 单击左侧导航栏【计费详情】,支持参照如下页面在计费详情页发起视频直播按量计费的退订。 3. 退订前,建议查阅【退订须知】,再次确认要退订的资源信息,确认无误后,选择退订原因并勾选【我已确认本次退订金额和相关费用】,单击【退订】完成退订操作。
        来自:
        帮助文档
        视频直播
        订购说明
        退订视频直播服务
      • 产品价格
        本文介绍文档数据库的计费说明。 (一)、收费项目 文档数据库服务,完全兼容 MongoDB 协议,提供安全、高可用、高可靠、弹性伸缩和易用的数据库服务,同时提供一键部署、弹性扩容、容灾、备份、恢复、监控和告警等功能。 文档数据库服务的资费由数据库实例、存储空间、备份空间、公网流量(可选)等部分组成,详细如下: 计费项 计费项说明 适用的计费模式 计费公式 数据库实例 vCPU、内存和节点数量,不同规格的实例类型提供不同的计算和存储能力。 文档数据库实例,支持X86和鲲鹏两种CPU平台。 包年/包月、按需 实例规格单价 购买时长 存储空间 存储空间大小,按产品资费标准进行计费。 包年/包月、按需 存储空间单价 存储容量 购买时长 备份空间 备份空间大小,按产品资费标准进行计费。 DDS提供了与存储空间同等大小的免费备份空间,用于存放您的备份数据。超出的备份空间开始收费。 备份收费容量:超过免费备份空间之外的备份空间大小。 计费时长:备份超过免费空间大小的使用时长。 按需 备份空间单价 备份收费容量 计费时长 公网流量(可选) 如有互联网访问需求,您需要购买弹性IP。具体可参考弹性IP价格说明。 文档数据库实例在云内网络产生的流量不计费。 包年/包月、按需 弹性IP价格说明
        来自:
        帮助文档
        文档数据库服务
        计费说明
        公有云产品计费说明
        产品价格
      • 1
      • ...
      • 211
      • 212
      • 213
      • 214
      • 215
      • ...
      • 572
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      聚力AI赋能 天翼云大模型专项

      大模型特惠专区·Token Plan 轻享包低至9.9元起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      企业出海解决方案

      助力您的业务扬帆出海,通达全球!

      天翼云信创专区

      “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      天翼云奖励推广计划

      加入成为云推官,推荐新用户注册下单得现金奖励

      产品推荐

      弹性云主机 ECS

      轻量型云主机

      弹性伸缩服务 AS

      AI Store

      应用托管

      科研助手

      一站式智算服务平台

      知识库问答

      人脸活体检测

      推荐文档

      网页防篡改卸载

      性能类问题

      管理只读实例

      天翼云进阶之路⑥:Windows和Linux绑定多网卡多EIP

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 息壤智算平台
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号