活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 聚力AI赋能 天翼云大模型专项 大模型特惠专区·Token Plan 轻享包低至9.9元起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 企业出海解决方案 NEW 助力您的业务扬帆出海,通达全球!
  • 天翼云信创专区 NEW “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
Token服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V4-Flash
  • GLM-5.1
  • Qwen3.5-122B-A10B
  • DeepSeek-V3.2(旗舰版)
  • GLM-5(正式版)
智算一体机
  • 智算一体机
智能体引擎
  • 智能体引擎
智算安全专区
  • 大模型安全评测
  • 大模型安全护栏
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2026智能云生态大会
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      分布式消息服务RabbitMQ_相关内容
      • IAM权限管理
        权限 授权项 权限类型(读/写) cloudauditadmin cloudauditviewer cloudauditauditor 服务开通 cloudaudit:user:create 写 ✓ × × 服务开通状态查询 cloudaudit;user:enable 读 ✓ ✓ ✓ 查询事件列表 cloudaudit;eventList:select 读 ✓ ✓ ✓ 查询事件条件列表 cloudaudit:eventSelection:select 读 ✓ ✓ ✓ 新建跟踪任务 cloudaudit:trackTask:create 写 ✓ × × 删除跟踪任务 cloudaudit:trackTask:delete 写 ✓ × × 查询跟踪任务 cloudaudit:trackTask:select 读 ✓ ✓ ✓ 修改跟踪任务 cloudaudit:trackTask:update 写 ✓ × × 查询任务列表 cloudaudit:trackTaskList:select 读 ✓ ✓ ✓ 获取用户授权信息 cloudaudit:userAuthority:select 读 ✓ ✓ ✓ 保存授权凭据 cloudaudit:userArn:create 写 ✓ × ×
        来自:
        帮助文档
        云审计
        用户指南
        IAM权限管理
      • 编辑监测任务
        该任务指导用户通过漏洞扫描服务编辑资产的监测任务。 操作场景 该任务指导用户通过漏洞扫描服务编辑资产的监测任务。 前提条件 已获取管理控制台的登录帐号与密码。 已创建监测任务。 操作步骤 1. 登录管理控制台。 2. 在左侧导航树中,单击,选择“安全 > 漏洞扫描(专业版)”。 3. 在左侧导航树中,选择“安全监测”,进入“安全监测”界面。 4. 在目标监测任务所在行的“操作”列中,单击“编辑任务”。 5. 根据需求,重新配置监控信息和扫描项设置。
        来自:
        帮助文档
        漏洞扫描(专业版)
        用户指南
        安全监测
        编辑监测任务
      • 切换主机安全版本(可选)
        本小节介绍切换主机安全版本。 您可以根据需要将主机安全服务的版本切换为基础版、企业版(按需计费)、企业版(包年/包月)、旗舰版。 切换说明 相同版本的不同计费模式(按需、包年/包月)目前只支持企业版和容器版。 按需变更为包周期时,需要您单独购买包周期配额,购买后在云服务器列表页面,单击目标服务器“操作”列“开启防护”,选择购买的包周期防护配额,开启防护。 容器版和网页防篡改版支持切换为基础版、企业版、旗舰版,但不支持将基础版、企业版、旗舰版切换为容器版或网页防篡改。 若主机安全服务的版本由高版本版切换为低版本,主机遭受攻击的可能性将升高。 切换版本前准备 主机安全服务 > 资产管理 > 主机管理”页面“云服务器”中目标主机的“Agent状态”为“在线”,且已开启主机防护。 切换为包周期配额版本时,需重新为主机指定相应的配额,变更版本前请先购买数量充足的配额。 切换为低版本前,请对主机执行相应的检测,处理已知风险并记录操作信息,避免运维失误,使您的主机遭受攻击。 切换版本 1、登录管理控制台。 2、在页面左上角选择“区域”,选择“安全 > 企业主机安全”,进入“企业主机安全”页面。 3、在弹窗界面单击“体验新版”,切换至主机安全服务页面。 说明 切换至新版后,在总览页左上角单击“返回旧版”,可切换至主机安全(旧版)。 4、在左侧导航栏中,选择“资产管理 > 主机管理 > 云服务器”,进入“云服务器”界面。 5、根据需要可进行单台服务器或多服务器的版本切换。 单台服务器切换 您可以根据自己的实际场景选择“包年/包月”或者“按需计费”,为主机切换版本。 包年/包月: 在目标服务器“操作”列单击“切换版本”,在“开启方式”对话框中,“计费模式”选择“包年/包月”,选择目标版本、分配防护配额,阅读并确认“《主机安全免责声明》”。“防护配额”分配方式: 随机分配:下拉框选择“随机选择配额”,系统优先为主机分发服务剩余时间较长的配额。 指定分配:下拉框选择具体配额ID,您可以为主机分配指定的配额。 按需计费: 在目标服务器“操作”列单击“切换版本”,在“开启方式”对话框中,“计费模式”选择“按需计费”,选择目标版本,阅读并确认“《主机安全免责声明》”。 注意 仅支持企业版。 批量切换 勾选多台目标服务器前的选框,单击上方“开启防护”,在弹窗中确认服务器信息,依次选择计费模式、版本及配额。 开启防护参数配置说明 参数名称 参数说明 取值样例 计费模式 包年/包月: 支持基础版、企业版、旗舰版选择。 无试用期,按照订单的购买周期来进行结算。 相对于按需付费,包年/包月购买方式能够提供更大的折扣,对于长期使用者,推荐该方式。 按需计费 : 支持企业版。 按实际使用的时长收费,以小时为单位,每小时整点结算,不设最低消费标准。 包年/包月 版本选择 提供基础版、企业版、旗舰版选择。 基础版:用于测试、个人用户防护主机帐户安全,无数量限制,只支持部分功能的检测能力,不支持防护能力,不支持等保认证,首次开启可免费体验30天。 企业版:满足等保认证的需求,支持资产指纹管理、漏洞管理、恶意程序检测、Webshell检测、进程异常行为检测等能力。 旗舰版:满足等保认证的需求,支持应用防护、勒索防护、高危命令检测、提权检测、异常shell检测等能力。 企业版 选择配额 选择需要绑定的防护配额。 默认随机:随机分配防护配额至服务器。 固定ID配额:选择一个配额,批量开启时选择的配额只能绑定一台服务器,其余未绑定的服务器将随机绑定目标版本配额。 说明 若提示可用配额为0时,表示配额不足,需要进行购买才可开启防护。 随机选择配额 6、单击“确定”切换版本。切换主机安全版本后,请在云服务器列表页面查看目标服务器的版本。若目标主机的“版本”为切换后的主机安全版本,则表示主机安全版本已切换成功。
        来自:
        帮助文档
        企业主机安全
        快速入门
        开启HSS防护
        切换主机安全版本(可选)
      • 天翼云云日志服务等级协议
        天翼云云日志服务等级协议
        来自:
        帮助文档
        云日志服务
        相关协议
        天翼云云日志服务等级协议
      • 产品定义
        本节介绍了什么是GeminiDB Redis接口。 GeminiDB Redis是一款基于计算存储分离架构,兼容Redis生态的云原生NoSQL数据库。GeminiDB Redis突破了开源Redis的内存限制,通过将数据进行冷热分离,在保证热数据驻留计算节点内存满足业务低时延要求的同时,将冷数据置换入分布式存储池进行持久化存储,最大程度的降低使用成本。 GeminiDB Redis具有高兼容、高性价比、高可靠、弹性伸缩、高可用、冷热分离等特点。 高兼容 用户应用无需修改代码,可直接使用,100%兼容原生Redis接口。 高性价比 GeminiDB Redis基于共享存储,在提供足够性能的前提下,大幅度降低海量数据使用Redis的成本。 GeminiDB Redis将数据全部存储在磁盘中,并实现了冷热分离,解决了缓存(cache)与数据库(Data Base,DB)之间交互访问的问题,提高了程序可读性与程序运行效率。 高可靠 GeminiDB Redis基于共享存储池的多副本强一致机制,保证数据的安全可靠。 计算节点无状态,故障节点自动接管。 存储池支持跨AZ部署。 无损弹性伸缩 RocksDB深度定制,秒级分裂弹性扩容。 扩缩容无需搬迁数据,快速而平滑。 通过Proxy代理,使上层业务可以不感知内核处理扩缩容过程中的数据迁移。
        来自:
        帮助文档
        云数据库GeminiDB
        GeminiDB Redis接口
        产品介绍
        产品定义
      • 产品功能
        数据安全 系统数据云端集中存储,不但能释放本地空间,还能避免宕机与丢失,使用多重安全传输协议保障数据安全。 数据不落地:所有桌面、应用和数据统一管理,集中存储在云端。 数据多副本:采用三副本技术分布式存储,灵活应对各种突发情况。 数据加密:使用多重加密算法,对数据传输、数据存储进行加密,保障用户信息安全。 多终端适配 与传统PC一致的使用体验,多种外设无缝衔接,实现多终端适配。 多终端适配:适配PC、MAC、IOS、安卓等多终端。 多外设支持:打印机、扫描仪等外设无缝衔接(备注:手机、pad等移动终端不支持USB外设)。 应用市场 帮助企业管理员监管办公桌面的应用使用环境,实现应用可管可控,保护企业信息安全,并具有应用统一分发与黑白名单管控能力。详情可查看应用市场帮助指导。 应用黑白名单:为企业提供强大的应用黑白名单功能,实现企业要求装的应用自动安装并禁止卸载,企业禁止安装的应用装不上的全方位安全管控效果。 应用快速安装:企业可创建专属应用库,管理员可将企业应用一键推送至AI云电脑中,并支持统一升级应用版本,极大的提升运维效率。
        来自:
        帮助文档
        天翼云电脑(政企版)
        产品介绍
        产品功能
      • 云工作流事件目标
        您可以通过事件规则过滤事件,将事件路由到云工作流服务。本文以自定义事件为例介绍将事件路由到云工作流的前提条件、操作步骤和结果验证。 前提条件 开通事件总线EventBridge并委托授权 创建自定义总线服务 开通云工作流并创建云工作流流程 操作步骤 1. 登录事件总线EventBridge控制台,在左侧导航栏,单击事件总线。 2. 选择目标总线,在左侧导航栏,单击事件规则,然后单击添加事件规则。 3. 在添加事件规则页面,完成以下操作。 1. 在配置基本信息配置向导,在名称文本框输入规则名称,在描述文本框输入规则的描述,然后单击下一步。 2. 在配置事件模式配置向导,选择匹配全部事件,然后单击下一步。 3. 在配置事件目标 配置向导,配置事件目标,事件目标服务类型选择云工作流,目标参数描述如下,然后单击创建。 参数说明 参数 说明 示例 流程名称 选择已创建的云工作流流程。 test1 执行名称(ExecutionName) 每次的执行名称,更多内容请参考事件内容转换。 空 执行输入信息(Input) 选择调用到服务的事件内容,更多内容请参考事件内容转换。 完整事件
        来自:
        帮助文档
        事件总线
        用户指南
        事件总线
        事件规则
        事件目标
        目标服务类型
        云工作流事件目标
      • 智算一体机服务协议
        天翼云息壤智算一体机服务协议
        来自:
        帮助文档
        智算一体机
        相关协议
        智算一体机服务协议
      • 天翼云API网关产品服务协议
        API网关服务协议,详情请参见这里。
        来自:
        帮助文档
        API网关
        相关协议
        天翼云API网关产品服务协议
      • 服务协议
        天翼云Web应用防火墙服务协议
        来自:
        帮助文档
        Web应用防火墙
        相关协议
        服务协议
      • 产品定义与优势
        本小节介绍域名无忧产品定义与优势。 产品定义 域名是互联网业务的入口,域名劫持是通过拦截域名解析请求或篡改域名服务器上的数据,使用户在访问相关域名时返回虚假IP地址或使用户的请求失败。因此域名系统故障、配置错误、恶意篡改将直接造成业务中断,给政府和企业客户信誉带来恶劣影响的同时,还可能造成巨大的经济损失。 天翼云域名无忧为天翼云用户自助实现域名监测、域名告警、域名刷新,通过对电信所有省份的DNS服务器的检测及时发现域名是否被污染,并且提供按次刷新的服务,清除DNS服务器缓存还原原始DNS解析记录。 产品优势 智能监控 实时监控客户域名列表的安全状态,支持对监控指标设置报警规则,提供多种告警方式并及时预警,为客户域名的安全和稳定保驾护航。 秒级刷新 得益于中国电信骨干网络控制能力,实现中国电信全网缓存DNS服务器的秒级刷新,高速解决客户遭遇的域名劫持问题。 便捷操作 客户登录服务平台即可便捷查看各项指标,启动域名修正服务。
        来自:
        帮助文档
        域名无忧(文档停止维护)
        产品介绍
        产品定义与优势
      • 云审计服务支持的CCE操作列表
        CCE通过云审计服务(Cloud Trace Service,简称CTS)为您提供云服务资源的操作记录,记录内容包括您从云管理控制台或者开放API发起的云服务资源操作请求以及每次请求的结果,供您查询、审计和回溯使用。 表 云审计服务支持的CCE操作列表 操作名称 资源类型 事件名称 创建集群 cce createCluster 更新集群 cce updateCluster 删除集群 cce deleteCluster/claimCluster 创建节点 cce createNode 添加静态节点 cce addStaticNode 更新节点 cce updateNode 删除一个主机 cce deleteOneHost 删除所有主机 cce deleteAllHosts 挂起用户资源 cce suspendUserResource 创建ConfigMap cce createConfigmaps 创建DaemonSet cce createDaemonsets 创建Deployment cce createDeployments 创建Event cce createEvents 创建Ingress cce createIngresses 创建Job cce createJobs 创建namespace cce createNamespaces 创建Node cce createNodes 创建PersistentVolumeClaim cce createPersistentvolumeclaims 创建Pod cce createPods 创建ReplicaSet cce createReplicasets 创建ResourceQuota cce createResourcequotas 创建密钥 cce createSecrets 创建服务 cce createServices 创建StatefulSet cce createStatefulsets 创建卷 cce createVolumes 删除ConfigMap cce deleteConfigmaps 删除DaemonSet cce deleteDaemonsets 删除Deployment cce deleteDeployments 删除Event cce deleteEvents 删除Ingress cce deleteIngresses 删除Job cce deleteJobs 删除Namespace cce deleteNamespaces 删除Node cce deleteNodes/claimOneHost 删除Pod cce deletePods 删除ReplicaSet cce deleteReplicasets 删除ResourceQuota cce deleteResourcequotas 删除Secret cce deleteSecrets 删除Service cce deleteServices 删除StatefulSet cce deleteStatefulsets 删除卷 cce deleteVolumes 替换指定的ConfigMap cce updateConfigmaps 替换指定的DaemonSet cce updateDaemonsets 替换指定的Deployment cce updateDeployments 替换指定的Event cce updateEvents 替换指定的Ingress cce updateIngresses 替换指定的Job cce updateJobs 替换指定的Namespace cce updateNamespaces 替换指定的Node cce updateNodes 替换指定的PersistentVolumeClaim cce updatePersistentvolumeclaims 替换指定的Pod cce updatePods 替换指定的Replicaset cce updateReplicasets 替换指定的ResourceQuota cce updateResourcequotas 替换指定的Secret cce updateSecrets 替换指定的Service cce updateServices 替换指定的Statefulset cce updateStatefulsets 替换指定的状态 cce updateStatus 上传组件模板 cce uploadChart 更新组件模板 cce updateChart 删除组件模板 cce deleteChart 创建模板应用 cce createRelease 更新模板应用 cce updateRelease 删除模板应用 cce deleteRelease
        来自:
        帮助文档
        云容器引擎
        用户指南
        旧版UI
        云审计服务
        云审计服务支持的CCE操作列表
      • 支持云审计的HSS操作列表
        本小节介绍支持云审计的HSS操作列表 企业主机安全通过云审计服务(Cloud Trace Service,CTS)为用户提供云服务资源的操作记录,记录内容包括用户从管理控制台或者开放API发起的云服务资源操作请求以及每次请求的结果,供用户查询、审计和回溯使用。 云审计服务支持的HSS操作列表 操作名称 资源类型 事件名称 取消忽略端口 hss notIgnorePortStatus 忽略端口 hss ignorePortStatus 取消忽略配置检测项 hss notIgnoreCheckRuleStat 忽略配置检测项 hss ignoreCheckRuleStat 重新进行基线检测 hss runBaselineDetect 解绑配额 hss cancelHostsQuota 关闭容器防护 hss closeContainerProtectStatus 开启容器防护 hss openContainerProtectStatus 解除已拦截IP hss changeBlockedIp 处理事件状态 hss changeEvent 恢复已隔离文件 hss changeIsolatedFile 删除告警白名单 hss removeAlarmWhiteList 添加登录白名单 hss addLoginWhiteList 删除登录白名单 hss removeLoginWhiteList 新增服务器组 hss addHostsGroup 分配到服务器组 hss associateHostsGroup 修改服务器组 hss changeHostsGroup 删除服务器组 hss deleteHostsGroup 关闭主机防护 hss closeHostsProtectStatus 开启主机防护 hss openHostsProtectStatus 卸载agent hss uninstallAgents 运行镜像扫描 hss runImageScan 从SWR服务同步镜像列表 hss runImageSynchronizeTask 更新并扫描SWR镜像 hss runSwrImageScan 重新体检 hss resetRiskScore 添加策略组 hss addPolicyGroup 删除策略组 hss deletePolicyGroup 部署策略组 hss deployPolicyGroup 修改策略内容 hss modifyPolicyDetail 修改策略组 hss modifyPolicyGroup 关闭自动隔离查杀 hss closeAutoKillVirusStatus 开启自动隔离查杀 hss openAutoKillVirusStatus 设置常用登录IP hss modifyLoginCommonIp 设置常用登录地 hss modifyLoginCommonLocation 设置SSH登录白名单 hss modifyLoginWhiteIp 修复漏洞 hss changeVulStatus 添加防护目录 hss addHostProtectDirInfo 添加特权进程 hss addPrivilegedProcessInfo 添加定时关闭防护配置 hss addTimingOffConfigInfo 删除远端备份服务器 hss deleteBackupHostInfo 删除防护目录 hss deleteHostProtectDirInfo 删除特权进程 hss deletePrivilegedProcessInfo 删除定时关闭防护配置 hss deleteTimingOffConfigInfo 设置定时关闭防护周期 hss setDateOffConfigInfo 修改防护目录开启状态 hss setProtectDirSwitchInfo 修改动态网页防篡改状态 hss setRaspSwitch 设置远端备份服务器 hss setRemoteBackupInfo 修改定时关闭防护状态 hss setTimingOffSwitchInfo 关闭网页防篡改防护 hss closeWtpProtectionStatusInfo 开启网页防篡改防护 hss openWtpProtectionStatusInfo 修改远端备份服务器 hss updateBackupHostInfo 修改防护目录 hss updateHostProtectDirInfo 修改特权进程 hss updatePrivilegedProcessInfo 修改Tomcat bin目录 hss updateRaspPathInfo 修改定时关闭防护时间段 hss updateTimingOffConfigInfo
        来自:
        帮助文档
        企业主机安全
        用户指南
        审计
        支持云审计的HSS操作列表
      • 查询服务器
        项目 描述 No. No. Server ID 服务器ID。 服务器ID后带(M)表示为主服务器。 服务器ID后带()表示为基础节点服务器。 如果只有服务器ID,则属于非基础节点服务器。 Server Name 服务器名称。 Status 服务器状态: Connected:已连接。 Disconnected:未连接。 Removing:移除中。 Public Address 业务网的IP和端口号。 Cluster Address 集群网的IP和端口号。 Recent Start Time HBlock服务在该节点上最近一次成功启动的时间。 :表示HBlock服务处于停止状态。
        来自:
        帮助文档
        存储资源盘活系统
        命令行参考
        服务器操作
        查询服务器
      • 开通资源包指引
        本文详细介绍AOne边缘安全加速平台支持资源包的购买方式。 购买说明 资源包与按量付费相比,资源包享有更高的折扣优惠,您可以根据业务的实际需要来选购最适合您的资源包。 有效期限 自购买起1年内有效,资源包到期则不可使用,为保障业务稳定“资源包用尽”或“资源包到期”前,请及时购买资源包。 退订说明 未使用的资源包均可进行退订,资源包使用后剩余流量不允许退订。 使用限制 对应产品服务套餐处于服务中才可使用该资源包,建议先进行购买对应产品服务。 操作说明: 1. 登录天翼云官网,访问边缘安全加速平台控制台,进入计费详情。 2. 选择资源包,进入资源包购买。 3.点击资源包订购,可进行安全与加速流量资源包、安全与加速动态请求数资源包、零信任流量资源包的订购。 4.提交订单并支付,立即生效。
        来自:
        帮助文档
        边缘安全加速平台
        计费说明
        开通资源包指引
      • 设置广告防护
        前提条件 已经订购边缘安全加速平台安全与加速服务,若未订购,请参见服务开通。 在控制台新增域名,请参见添加服务域名。 开通套餐为高级版及以上版本,支持账户广告防护相关功能。 配置说明 配置项 说明 开关 设置广告防护策略开启或者关闭 高级js动态检测开关 关闭:只检测页面已有广告内容(静态嵌入广告检测) 开启:将检测页面通过js动态添加元素内容,判断动态添加元素是否在白名单内,不在白名单则移除对应元素 处理动作 触发广告防护的处理动作,可选择告警或者清除 防护范围 设置要配置广告防护的URI URI:设置防护要等于/不等于的URI,例如:/home.jsp支持填写多个URI,用英文分隔符分隔 PATH:设置防护要等于/不等于的路径,例如:/匹配请求URI前缀,/表示全站,用英文分隔符分隔 多个粒度为且的逻辑;多个条件为或的关系 白名单 外链白名单,当资源请求的链接来自设置的白名单时,不会进行广告处理,允许正常显示广告、图片
        来自:
        帮助文档
        边缘安全加速平台
        安全与加速
        安全
        Web防护
        设置广告防护
      • 订购与续订
        本小节介绍域名无忧产品购买与续费。 订购 1. 登录天翼云控制中心。 2. 在产品服务列表中找到安全产品“域名无忧”,点击 ,进入购买页面。 3. 配置购买参数。类型支持“自选订购”和“套餐订购”。 自选订购可以分别自定义域名监控版本、数量、时间和域名刷新的版本、次数。 域名监控基础版:每30分钟检测一次。高级版:每10分钟检测一次。 域名刷新基础版:5分钟内完成修复。高级版:1分钟内完成修复。 套餐订购只提供基础版本的域名监控和域名刷新固定次数组合。 4. 订购信息确认无误后,阅读《天翼云域名无忧服务协议》并勾选“我已阅读,理解并接受《天翼云域名无忧服务协议》”,点击“立即订购”。 续订 在产品实例列表点击“续订”,选择续订的时间即可。 退订 退订需要人工审核,点击“退订”,提交退订理由。等待人工审核,审核完成后停止业务并退款。
        来自:
      • 配置管理-查看配置状态
        本章节主要介绍翼MR Manager的集群服务查看配置状态的操作。 操作场景 支持查看指定集群服务所有配置文件的同步状态。 操作步骤 1. 登录翼MR管理控制台。 2. 单击“我的集群”,单击指定的集群名称,进入集群信息页面。 3. 单击“翼MR Manager”tab,单击“前往翼MR Manager”。 4. 进入到翼MR Manager以后,单击菜单“运维与配置 > 配置管理”。 5. 查询条件选择指定集群服务。 6. 单击“查看配置状态”按钮。如图所示: 7. 出现配置同步状态弹框,展示所有配置文件的同步状态。如图所示: 8. 可进行配置一致性校验,勾选需要校验的主机后,点击“操作已选项”按钮,点击“一致性检测”,比对主机上配置文件是否与Manager上一致。点击校验后,“配置状态”列将进入“检测中”状态,检测完成会自动刷新。说明列将展示上一次检测配置一致性状态的时间。
        来自:
        帮助文档
        翼MapReduce
        用户指南
        翼MR Manager操作指导
        运维与配置
        配置管理-查看配置状态
      • 概述
        关于媒体存储数据迁移的能力概述。 适用场景 媒体存储为客户提供在线迁移服务,客户可以通过在线迁移服务实现以下数据迁移场景: 将同个账号的媒体存储的某个bucket数据迁移至另一个bucket。 跨不同的天翼云账号迁移媒体存储间的数据。 将第三方数据,如阿里云、AWS等数据迁移到媒体存储。 说明 目前数据迁移为内测能力,如有需要,可联系客户经理或 功能说明 数据迁移具备以下能力: 用户可以通过媒体存储控制台页面,快速配置数据迁移策略;可指定需要迁移的对象范围、覆盖方式。 提供任务管理页面,用户可随时掌握迁移进度,管理迁移任务。 采用HTTPS数据加密通道,保证迁移传输安全;服务会自动比对数据,保证迁移数据的准确性。 提供迁移报告,用户可直观了解迁移总数、成功数、失败数,支持失败对象一键重试。 使用方式 操作途径 使用方式 控制台 可参考:创建迁移任务。
        来自:
        帮助文档
        媒体存储
        用户指南
        数据迁移
        概述
      • 查询资产指纹列表
        接口功能介绍 资产指纹列表查询 接口约束 已经签约安全卫士服务协议 URI POST /v1/assert/list 路径参数 无 Query参数 无 请求参数 请求头header参数 参数 是否必填 参数类型 说明 示例 下级对象 ContentType 是 String ContentType application/json 请求体body参数 参数 是否必填 参数类型 说明 示例 下级对象 sysType 是 Integer 资产分类 1 端口 2 进程 3 账户信息 4 软件 14 自启动项 20 web服务 22对应计划任务 23对应数据库 24对应web框架 25 内核模块 26 环境变量 27 中间件 28 web站点 29 web应用 1 agentGuid 否 String 主机ID 11112222 port 否 String 端口,中间件端口,web站点端口 3309 process 否 String 进程名称 test runUser 否 String 运行用户名称 test version 否 String 版本,中间件版本,web应用版本 1.1.1 pid 否 String 进程id,中间件进程pid,web站点进程pid,web应用进程pid 322 startParam 否 String 启动参数 /bin/test program 否 String 软件名称 test startPath 否 String 软件启动路径 /bin/test userName 否 String 用户名称,环境变量用户名,中间件运行用户,web站点运行用户, root selfStart 否 String 自启动项名称 root webServer 否 String web服务名称 testserver paramType 否 Integer 查询参数类型 1. 服务器名称;2.服务器ip 1 param 否 String 查询参数 test currentPage 是 Integer 分页当前页码 1 pageSize 是 Integer 每页大小 10 framework 否 String web框架名称 test name 否 String 内核模块模块名称,环境变量环境变量名,web应用应用名称 test isHighRiskPort 否 Integer 是否高危端口 1是 0否
        来自:
        帮助文档
        服务器安全卫士(原生版)
        API参考
        API
        2022-10-20
        资产指纹
        查询资产指纹列表
      • 移除服务器(集群版适用)
        本节主要介绍移除服务器。 在“服务器管理”页面,选择要移除的服务,点击“操作”>“移除”,移除服务器。 注意 如果移除已损毁或者宕机的服务器,需要使用强制移除。强制移除服务器,会产生数据丢失风险,请谨慎操作。 如果移除服务器上有iSCSI目标,该iSCSI目标对应卷的高可用类型是ActiveStandby,移除服务器时,业务不会中断,此卷对应的iSCSI目标会切换到其他服务器上,客户端需要重新连接Target对应的新服务器IP。 如果移除服务器上有iSCSI目标,该iSCSI目标对应卷的高可用类型是Disabled,移除服务器时,业务会中断,此卷对应的iSCSI目标会切换到其他服务器上,客户端需要重新连接Target对应的新服务器IP。但服务器移除时,会有数据丢失风险。 如果执行日志采集后,产生的日志保存在服务器安装目录下,在服务器移除之后,该日志将被删除。如果产生的日志保存在HBlock的数据目录内,并且移除服务器时删除服务器HBlock数据目录中的数据,该日志也将被删除。 有服务器正在移除时,不能再移除其他服务器。如果必须移除,请使用强制移除,但有丢数据风险。 该节点的所有数据目录不属于任何存储池,允许移除该服务器。否则不能移除,如果必须移除,请使用强制移除,但有丢数据风险。 如果要移除服务器的某个数据目录属于基础存储池,且是基础存储池中仅剩的一个可用故障域中的节点,不允许移除。 如果服务器上有基础服务,不允许移除。 图1 移除服务器
        来自:
      • 登录云数据库 GeminiDB控制台
        本节介绍了登录云数据库 GeminiDB控制台的相关步骤。 前提条件 如果您已经拥有云平台账号,可直接登录管理控制台,访问云数据库 GeminiDB。 如果您未拥有云平台账号,请在官网申请。申请成功后,该账号可访问云平台的所有服务,包括云数据库 GeminiDB。 操作步骤 步骤 1 登录管理控制台。 步骤 2 单击管理控制台右上方的 ,选择区域和项目。 步骤 3 在“服务列表”中,选择“数据库 > 云数据库 GeminiDB”,进入控制台信息页面。 结束
        来自:
        帮助文档
        云数据库GeminiDB
        产品简介
        登录云数据库 GeminiDB控制台
      • 产品定义
        本小节介绍日志审计(原生版)产品定义。 产品介绍 日志审计(原生版)(LAS Log Audit Service)通过实时不间断采集设备、主机、操作系统、数据库以及应用系统产生的海量日志信息,进行集中化存储,为您提供安全存储、检索、审计、告警、报表等能力,帮助您满足等保合规要求。 产品功能 天翼云日志审计(原生版)系统具备资产管理、日志检索、日志审计、多维报表等功能。 资产集中管理:提供集中化的统一管理平台,将所有的日志信息收集到平台中,进行信息资产的统一日志管理。 高速日志检索:基于海量数据的高速检索能力,可以实现多重条件组合的快速检索和精确定位。 实时日志审计报警:对归并处理的日志进行实时动态分析,及时发现网络非法访问、数据违规操作、系统进程异常、设备故障等高危安全事件通过邮件、短信等方式进行报警。 丰富多维日志报表:丰富合规报表预设,支持全方位自定义报表导出,实现数据库系统、数据库服务器、网络设备的多维立体审计。 产品架构 天翼云日志审计(原生版)系统产品架构包含数据采集层、处理层、存储层、引擎层、业务层、可视化。 采集层:提供开放式的信息采集接口,实现对用户环境内各类IT资产以及所采用的各厂商安全产品或安全系统进行主动或被动的日志采集。 处理层:实现对采集到的数据做统一规范化,对数据进行关键信息提取,标签化分类,过滤,归并等数据ETL操作,为后续的数据分析做准备。 存储层:实现海量安全大数据的分布式存储,提供结构化数据和非结构化数据的存储能力,并为上层的数据分析应用提供高效的数据库功能支撑。 引擎层:综合数据处理分析的能力提供层,提供由大数据技术和架构支撑的快速检索和数据关联发掘功能。是支撑上层数据呈现和分析结果输出的计算引擎层,提供丰富的大数据统计、关联分析、数据挖掘以及态势分析能力,是系统的分析处理的核心。该层提供了基础数据处理引擎,包括流式计算引擎、复杂事件处理引擎、全文检索引擎、关联分析引擎等。 业务层:实现用户基于平台的标准化数据,依托平台报表工具,日志检索工具,分析引擎,实现用户自身业务相关的安全管理以及数据分析,监控,处置,保障业务的安全稳定。 可视化:实现对平台的数据处理,数据分析,报表分析,处置结果等通过图表可视化的方式呈现。
        来自:
        帮助文档
        日志审计(原生版)
        产品介绍
        产品定义
      • 支持的监控指标
        CCE通过云监控服务(Cloud Eye)为您提供节点的监控,每个节点对应一台弹性云主机。 监控是保持CCE节点可靠性、可用性和性能的重要部分,通过监控,用户可以观察节点资源。您可以使用该服务监控您的节点,执行自动实时监控、告警和通知操作,帮助您更好地了解节点的各项性能指标。 表 支持的主要监控指标 监控指标 指标含义 CPU使用率 统计测量对象的CPU使用率,以百分比为单位。 磁盘读速率 统计每秒从测量对象读出数据量,以字节/秒为单位。 磁盘读操作速率 该指标用于统计每秒从弹性云主机读取数据的请求次数,以请求/秒为单位。 磁盘写速率 该指标用于统计每秒写到弹性云主机的数据量,以字节/秒为单位。 磁盘写操作速率 该指标用于统计每秒从弹性云主机写数据的请求次数,以请求/秒为单位。 带外网络流入速率 该指标用于在虚拟化层统计每秒流入弹性云主机的网络流量,以字节/秒为单位。 带外网络流出速率 该指标用于在虚拟化层统计每秒流出弹性云主机的网络流量,以字节/秒为单位。 相关操作 云监控服务(Cloud Eye)为您提供一个针对弹性云主机、带宽等资源的立体化监控平台。使您全面了解云上的资源使用情况、业务的运行状况,并及时收到异常告警做出反应,保证业务顺畅运行。
        来自:
        帮助文档
        云容器引擎
        用户指南
        旧版UI
        云监控服务
        支持的监控指标
      • 术语解释
        本章节主要介绍云搜索服务(ES)的术语解释。 集群 云搜索服务是以集群为单位进行组织,一个集群代表一个独立运行的搜索服务,由多个节点构成。 索引 用于存储Elasticsearch的数据,类似关系型数据库的Database。是一个或多个分片分组在一起的逻辑空间。 详见下表:Elasticsearch与关系型数据库的类比对应关系。 Elasticsearch 索引(Index) 文档类型(Types) 文档(Document) 字段(Field) 映射(Mapping) 关系型数据库 Database Table Row Column Schema Shard 索引可以存储数据量超过1个节点硬件限制的数据。为满足这样的需求,Elasticsearch提供了一个能力,将一个索引拆分为多个,称为Shard。当您创建一个索引时,您可以根据实际情况指定Shard的数量。每个Shard托管在集群中的任一节点中,且每个Shard本身是一个独立的、全功能的“索引”。 Shard的数量只能在创建索引前指定,且在索引创建成功后无法修改。 Replica Shard下的实际存储索引的一个副本。可以理解为备份Shard。副本的存在可以预防单节点故障。使用过程中,您可以根据业务情况增加或减少Replica数量。 文档 Elasticsearch存储的实体,是可以被索引的基本单位,相当于关系型数据库中的行。 文档类型 类似关系型数据库中的表,用于区分不同的数据,1个索引里面可以包含若干个文档类型。每个文档必须设定它的文档类型。
        来自:
        帮助文档
        云搜索服务
        产品简介
        术语解释
      • 产品优势
        本节介绍天翼云息壤一体化智算服务平台的产品优势。 服务模式灵活 五位一体,提供IaaS、PaaS、DaaS、MaaS、 SaaS全链路产品服务,满足客户需求。 提供公有云、私有化、一体机多种产品形态。 五大服务平台,自由组合搭建。 全链路算力平台 技术路线同时支持昇腾与英伟达,提供丰富适配生态自研。 断点续训,恢复时间为15分钟;故障动态感知,1分钟检测、5分钟定位、10 分钟恢复,支持多种训练框架。 丰富的资源能力 2+3+7+N+M+X差异化资源池建设,满足企业多样化训推资源需求。 多个万卡资源池,丰富的算力形态及算力资源。 领先的算力调度技术 算数协同,保障跨厂商、跨区域的海量数据调度场景,实现数随算走的高效数据传输。 突破算网融合调度技术,融合多维算网要素,采用层级分治映射算法,实现算网资源的高效统筹调度。
        来自:
        帮助文档
        天翼云息壤一体化智算服务平台
        产品介绍
        产品优势
      • 查看镜像的磁盘容量
        本文主要介绍如何查看镜像的磁盘容量。 操作场景 私有镜像创建成功后,您可以通过控制台直接查看镜像的磁盘容量。其中,整机镜像与其他私有镜像的磁盘容量查看方式略有不同。 查看磁盘容量 (系统盘镜像/数据盘镜像/ISO镜像) 对于系统盘镜像、数据盘镜像、ISO镜像的磁盘容量,可以通过控制台私有镜像列表中显示的“磁盘容量”直接查看。 1、登录控制台。 a.登录控制台。 b.选择“ 镜像服务”。 进入镜像服务页面。 2、选择“私有镜像”页签进入对应的镜像列表。 3、在镜像所在行的“磁盘容量”列下,查看镜像的磁盘容量,单位为“GB”。 图 查看磁盘容量(系统盘镜像/数据盘镜像/ISO镜像) 查看磁盘容量(整机镜像) 整机镜像的磁盘容量,需通过查看创建整机镜像的备份获取。用于创建整机镜像的备份中系统盘容量+数据盘容量之和,即为整机镜像的磁盘容量。 1、登录控制台。 a.登录控制台。 b.选择“镜像服务”。 进入镜像服务页面。 2、选择“私有镜像”页签进入对应的镜像列表。 在镜像所在行的“磁盘容量”列下,发现整机镜像的磁盘容量显示为“”,未显示磁盘容量值。 图 查看磁盘容量(整机镜像) 3、单击整机镜像的名称,进入详情页。 4、选择镜像详情下方的“备份详情”页签,查看备份中系统盘、数据盘的容量。整机镜像的磁盘容量即为备份中系统盘容量与数据盘容量之和。 整机镜像的磁盘容量备份中系统盘的磁盘容量+备份中数据盘的磁盘容量 假设备份详情中显示: 系统盘的磁盘容量为40GB,没有数据盘,则整机镜像的磁盘容量为40GB。 图 查看备份详情 系统盘的磁盘容量为50GB,数据盘的磁盘容量为20GB,则整机镜像的磁盘容量为70GB。
        来自:
        帮助文档
        镜像服务 IMS
        用户指南
        管理私有镜像
        查看镜像的磁盘容量
      • 手动切换副本集主备节点
        本节主要介绍手动切换副本集主备节点 副本集实例由主节点、备节点和隐藏节点组成。主节点和备节点对外提供访问地址,隐藏节点用于备份数据。当主节点故障时,系统会自动分配新的主节点保障高可用。同时,文档数据库服务提供主备切换功能,供用户在容灾演练等场景下自行切换主备节点。 使用须知 实例状态为正常、恢复检查中、转包周期中、修改安全组中时,允许切换主备节点。 主备节点切换可能会造成1分钟的服务闪断,切换前请确认客户端具备重连机制。 新添加的备节点,需要重新配置高可用连接地址,且为保证实例性能,会有12个小时的冻结期,冻结期内的备节点不参与主备切换。 主备同步的延迟时间过长时,主备切换耗时可能很久。因此,当主备同步的延迟时间超过300s时,控制台将不允许下发主备切换。关于副本集主备同步的延迟时间,请参见副本集中主备同步存在多长时间的延迟。 操作步骤 步骤 1 登录管理控制台。 步骤 2 单击管理控制台左上方的,选择区域和项目。 步骤 3 在页面左上角单击,选择“数据库 > 文档数据库服务 DDS”,进入文档数据库服务信息页面。 步骤 4 在“实例管理”页面,选择指定的副本集实例,单击实例名称。 步骤 5 在“基本信息”页面“节点信息”区域,单击“主备切换”。 主备切换 步骤 6 在弹出框中单击“是”,开始执行主备切换。 步骤 7 查看切换结果。 主备切换过程中,实例运行状态显示为“主备切换中”,切换完成后,实例状态显示为“正常”。 在实例“基本信息”页面的“节点信息”区域,可查看切换后的主备节点。 切换完成后,原先的主节点会变为备节点,如果需要重新连接副本集主节点,请重新连接。
        来自:
        帮助文档
        文档数据库服务
        用户指南
        变更实例
        变更副本集实例的节点
        手动切换副本集主备节点
      • 云搜索服务产品服务等级协议
        点此预览:《云搜索服务等级协议》
        来自:
        帮助文档
        云搜索服务
        相关协议
        云搜索服务产品服务等级协议
      • 云堡垒机(原生版)服务协议
        天翼云云堡垒机(原生版)服务协议
        来自:
        帮助文档
        云堡垒机(原生版)
        相关协议
        云堡垒机(原生版)服务协议
      • 管理VPC
        本文介绍如何添加和解绑文件系统的VPC。 操作场景 文件系统必须通过添加VPC,挂载在弹性云主机上,才能实现文件共享。海量文件服务支持配置多个VPC,以使归属于不同VPC的云主机也能共享访问同一个文件系统。 说明 一个文件系统最多可以添加20个可用的VPC。 添加VPC操作步骤 1. 登录天翼云控制中心,单击管理控制台左上角的,选择地域。 2. 选择“存储>海量文件服务OceanFS”进入OceanFS文件系统列表页面。 3. 在目标文件系统操作栏或者点击目标文件系统名称进入详情页,点击“添加VPC”。 4. 在弹出的添加VPC对话框中可以在下拉列表中选中待绑定VPC及权限组,如果没有可用的VPC需先申请,点击右侧“创建虚拟私有云”。 5. 点击“确定”,完成添加。 6. 添加完成后,可以在详情页VPC页签下看到绑定的VPC。可以点击操作栏下方的“更改权限组”,更改VPC绑定的权限组。 解绑VPC操作步骤 1. 登录天翼云控制中心,单击管理控制台左上角的,选择地域。 2. 选择“存储>海量文件服务OceanFS”,进入OceanFS文件系统列表页面。 3. 点击目标文件系统的名称,进入详情页。 4. 在文件系统详情页的VPC页签下,点击待解绑的VPC操作栏下的“解绑”。 5. 在弹出页面,点击“确定”,完成VPC的解绑。
        来自:
        帮助文档
        海量文件服务 OceanFS
        用户指南
        基础管理
        管理VPC
      • 通过添加防护规则拦截/放行流量
        NAT流量防护规则 1. 开启NAT流量防护,请参见“开启NAT网关流量防护”。 2. 在左侧导航栏中,选择“访问控制> 访问策略管理”,进入“访问策略管理”页面。 3. 添加新的防护规则。 单击“添加”,在弹出的“添加防护规则”中,填写新的防护信息。 DNAT场景填写规则请参见下表 参数名称 参数说明 规则类型 选择NAT规则: 防护NAT网关的流量,支持配置私网IP。 说明 NAT规则需满足: “专业版”防火墙。 已配置VPC边界防火墙。 名称 自定义安全策略规则的名称。 方向 选择“DNAT”。 源 设置会话发起方。 IP地址:填写私网IP地址,支持设置单个IP地址、多个连续IP地址、地址段。 单个IP地址,如:192.168.10.5 多个连续IP地址,中间使用“”隔开,如:192.168.0.2192.168.0.10 地址段,使用"/"隔开掩码,如:192.168.2.0/24 IP地址组:支持多个私网IP地址的集合,添加IP地址组请参见“添加自定义IP地址组和IP地址”。 地域:支持地理位置防护,通过指定大洲、国家、地区配置防护规则。 Any:任意源地址。 目的 设置会话接收方。 IP地址:填写私网IP地址,支持设置单个IP地址、多个连续IP地址、地址段。 单个IP地址,如:192.168.10.5 多个连续IP地址,中间使用“”隔开,如:192.168.0.2192.168.0.10 地址段,使用"/"隔开掩码,如:192.168.2.0/24 IP地址组:支持多个私网IP地址的集合,添加IP地址组请参见《云防火墙用户指南》中《添加IP地址组》。 Any:任意目的地址。 服务 服务:设置协议类型、源端口和目的端口。 协议类型:支持选择TCP、UDP、ICMP。 源/目的端口:“协议类型”选择“TCP”或“UDP”时,需要设置端口号。 说明 如您需设置该IP地址的全部端口,可配置“端口”为“165535”。 如您需设置某个端口,可填写为单个端口。例如设置22端口的访问,则配置“端口”为“22”。 如您需设置某个范围的端口,可填写为连续端口组,中间使用“”隔开。例如设置80443端口的访问,则配置“端口”为“80443”。 服务组:支持多个服务(协议、源端口、目的端口)的集合,添加自定义服务组请参见“添加自定义服务组和服务”,预定义服务组请参见“查看预定义服务组”。 Any:任意协议类型和端口号。 防护动作 设置流量经过防火墙时的处理动作。 放行:防火墙允许此流量转发。 阻断:防火墙禁止此流量转发。 启用状态 设置该策略是否立即启用。 :表示立即启用,规则生效。 :表示立即关闭,规则不生效。 策略优先级 设置该策略的优先级: 置顶:表示将该策略的优先级设置为最高。 移动至选中规则后:表示将该策略优先级设置到某一规则后。 说明 设置后,优先级数字越小,策略的优先级越高。 添加的第一条防护规则默认优先级是1,无需选择“策略优先级”。 时间计划管理 (可选)单击“时间计划管理”设置规则的生效时间段,选择已设置的时间计划或“新增时间计划”。 配置长连接 当前防护规则仅配置一个“服务”且“协议类型”选择“TCP”或“UDP”时,可配置业务会话老化时间。 是:设置长连接时长。 否:保留默认时长,各协议规则默认支持的连接时长如下: TCP协议:1800s。 UDP协议:60s。 说明 最大支持50条规则设置长连接。 长连接时长 “配置长连接”选择“是”时,需要配置此参数。 设置长连接时长。输入“时”、“分”、“秒”。 说明 支持时长设置为1秒~1000天。 标签 (可选)用于标识规则,可通过标签实现对安全策略的分类和搜索。 描述 (可选)标识该规则的使用场景和用途,以便后续运维时快速区分不同规则的作用。 SNAT场景填写规则请参见下表 参数名称 参数说明 规则类型 选择NAT规则: 防护NAT网关的流量,支持配置私网IP。 说明 NAT规则需满足: “专业版”防火墙。 已配置VPC边界防火墙。 名称 自定义安全策略规则的名称。 方向 选择“SNAT”。 源 设置会话发起方。 IP地址:填写私网IP地址,支持设置单个IP地址、多个连续IP地址、地址段。 单个IP地址,如:192.168.10.5 多个连续IP地址,中间使用“”隔开,如:192.168.0.2192.168.0.10 地址段,使用"/"隔开掩码,如:192.168.2.0/24 IP地址组:支持多个私网IP地址的集合,添加IP地址组请参见“添加自定义IP地址组和IP地址”。 地域:支持地理位置防护,通过指定大洲、国家、地区配置防护规则。 Any:任意源地址。 目的 设置会话接收方。 IP地址:填写私网IP地址,支持设置单个IP地址、多个连续IP地址、地址段。 单个IP地址,如:192.168.10.5 多个连续IP地址,中间使用“”隔开,如:192.168.0.2192.168.0.10 地址段,使用"/"隔开掩码,如:192.168.2.0/24 IP地址组:支持多个私网IP地址的集合,添加IP地址组请参见“添加自定义IP地址组和IP地址”。 地域:支持地理位置防护,通过指定大洲、国家、地区配置防护规则。 Any:任意目的地址。 服务 服务:设置协议类型、源端口和目的端口。 协议类型:支持选择TCP、UDP、ICMP。 源/目的端口:“协议类型”选择“TCP”或“UDP”时,需要设置端口号。 说明 如您需设置该IP地址的全部端口,可配置“端口”为“165535”。 如您需设置某个端口,可填写为单个端口。例如设置22端口的访问,则配置“端口”为“22”。 如您需设置某个范围的端口,可填写为连续端口组,中间使用“”隔开。例如设置80443端口的访问,则配置“端口”为“80443”。 服务组:支持多个服务(协议、源端口、目的端口)的集合,添加自定义服务组请参见“添加自定义服务组和服务”,预定义服务组请参见“查看预定义服务组”。 Any:任意协议类型和端口号。 防护动作 设置流量经过防火墙时的处理动作。 放行:防火墙允许此流量转发。 阻断:防火墙禁止此流量转发。 启用状态 设置该策略是否立即启用。 :表示立即启用,规则生效。 :表示立即关闭,规则不生效。 策略优先级 设置该策略的优先级: 置顶:表示将该策略的优先级设置为最高。 移动至选中规则后:表示将该策略优先级设置到某一规则后。 说明 设置后,优先级数字越小,策略的优先级越高。 添加的第一条防护规则默认优先级是1,无需选择“策略优先级”。 配置长连接 当前防护规则仅配置一个“服务”且“协议类型”选择“TCP”或“UDP”时,可配置业务会话老化时间。 是:设置长连接时长。 否:保留默认时长,各协议规则默认支持的连接时长如下: TCP协议:1800s。 UDP协议:60s。 说明 最大支持50条规则设置长连接。 长连接时长 “配置长连接”选择“是”时,需要配置此参数。 设置长连接时长。输入“时”、“分”、“秒”。 说明 支持时长设置为1秒~1000天。 标签 (可选)用于标识规则,可通过标签实现对安全策略的分类和搜索。 描述 (可选)标识该规则的使用场景和用途,以便后续运维时快速区分不同规则的作用。 4. 单击“确认”,完成配置防护规则。 说明 访问控制策略默认状态为放行。
        来自:
        帮助文档
        云防火墙
        用户指南
        配置访问控制策略
        通过配置防护规则拦截/放行流量
        通过添加防护规则拦截/放行流量
      • 1
      • ...
      • 215
      • 216
      • 217
      • 218
      • 219
      • ...
      • 572
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      聚力AI赋能 天翼云大模型专项

      大模型特惠专区·Token Plan 轻享包低至9.9元起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      企业出海解决方案

      助力您的业务扬帆出海,通达全球!

      天翼云信创专区

      “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      天翼云奖励推广计划

      加入成为云推官,推荐新用户注册下单得现金奖励

      产品推荐

      弹性云主机 ECS

      多活容灾服务 MDR

      GPU云主机

      镜像服务 IMS

      轻量型云主机

      弹性伸缩服务 AS

      天翼云CTyunOS系统

      AI Store

      公共算力服务

      推荐文档

      普通连接

      产品优势

      共享协作

      产品变更

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 息壤智算平台
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号