活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 出海产品促销专区 NEW 爆款云主机低至2折,高性价比,不限新老速来抢购!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
  • MCP市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
模型推理服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V3.1
  • DeepSeek-R1-0528
  • DeepSeek-V3-0324
  • Qwen3-235B-A22B
  • Qwen3-32B
智算一体机
  • 智算一体机
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      备案_相关内容
      • 查询域名列表
        参数 类型 说明 code int 状态码 message string 描述信息 total int 查询结果总条数 page int 当前页数 pagesize int 每页条数 pagecount int 查询结果总页数 result list 返回结果列表 result[].domain string 域名 result[].cname string cname result[].productcode string 产品类型 result[].productname string 产品名称 result[].status int 域名状态 result[].insertdate int 域名创建时间,单位毫秒 result[].areascope int 加速范围 result[].recordnum string 备案号
        来自:
        帮助文档
        视频直播
        API参考
        API
        域名管理
        查询域名列表
      • 产品规格
        section49bbf3dd441b752d)。 Web应用防火墙 v2.0 SaaS版 域名扩展包 1个域名扩展包支持10个域名,其中支持添加1个主域名(备案的域名)。 Web应用防火墙 v2.0 SaaS版 业务扩展包 1个业务扩展包包含1000QPS/个,最多支持30个业务扩展包,每增加一个业务扩展包,可增加50Mbps带宽弹性上限,100Mbps带宽保护上限。 Web应用防火墙 v2.0 SaaS版 规则扩展包 1个规则扩展包包含50条防护规则/域名,当前仅适用IP黑白名单防护模块。 Web应用防火墙 v2.0独享版 单机版(1节点/实例) 支持01Gbps的业务防护,默认业务请求峰值3000QPS(200Mbs),默认防护域名(不区分主域名、子域名)/IP(公网IP、私网IP)个数100个/实例,防护端口数最大支持65535个(常用端口除外),更多信息请参见产品规格。 Web应用防火墙 v2.0独享版 域名扩展包 1个域名扩展包支持10个域名或IP。 Web应用防火墙 v2.0独享版 带宽扩展包 1个带宽扩展包包含1000QPS业务请求峰值、50Mbps业务带宽。 数据分类分级 标准版 4资产 支持纳管4个数据库,支持处理的数据库字段数为3万字段以内。 数据分类分级 标准版 8资产 支持纳管8个数据库,支持处理的数据库字段数为7万字段以内。 数据分类分级 标准版 16资产 支持纳管16个数据库,支持处理的数据库字段数为15万字段以内。 数据分类分级 标准版 32资产 支持纳管32个数据库,支持处理的数据库字段数为30万字段以内。 数据脱敏与水印 标准版 4资产 支持纳管4个数据库,提供数据脱敏与水印溯源能力,仅允许脱敏基本数据库类型。 数据脱敏与水印 标准版 8资产 支持纳管8个数据库,提供数据脱敏与水印溯源能力,仅允许脱敏基本数据库类型。 数据脱敏与水印 标准版 16资产 支持纳管16个数据库,提供数据脱敏与水印溯源能力,仅允许脱敏基本数据库类型。 数据脱敏与水印 标准版 32资产 支持纳管32个数据库,提供数据脱敏与水印溯源能力,仅允许脱敏基本数据库类型。 数据脱敏与水印 高级版 4资产 支持纳管4个数据库,提供数据脱敏与水印溯源能力,允许脱敏基本数据库+国产数据库。 数据脱敏与水印 高级版 8资产 支持纳管8个数据库,提供数据脱敏与水印溯源能力,允许脱敏基本数据库+国产数据库。 数据脱敏与水印 高级版 16资产 支持纳管16个数据库,提供数据脱敏与水印溯源能力,允许脱敏基本数据库+国产数据库。 数据脱敏与水印 高级版 32资产 支持纳管32个数据库,提供数据脱敏与水印溯源能力,允许脱敏基本数据库+国产数据库。 数据脱敏与水印 企业版 4资产 支持纳管4个数据库,提供数据脱敏与水印溯源能力,允许脱敏基本数据库、国产数据库、大数据组件。 数据脱敏与水印 企业版 8资产 支持纳管8个数据库,提供数据脱敏与水印溯源能力,允许脱敏基本数据库、国产数据库、大数据组件。 数据脱敏与水印 企业版 16资产 支持纳管16个数据库,提供数据脱敏与水印溯源能力,允许脱敏基本数据库、国产数据库、大数据组件。 数据脱敏与水印 企业版 32资产 支持纳管32个数据库,提供数据脱敏与水印溯源能力,允许脱敏基本数据库、国产数据库、大数据组件。
        来自:
        帮助文档
        云等保专区
        产品介绍
        产品规格
      • 查询域名列表
        参数 类型 是否必传 名称及描述 code int 是 状态码 message string 是 描述信息 total int 否 查询结果总条数 totalcount int 否 查询结果总条数 page int 否 当前页数 pagesize int 否 每页条数 pagecount int 否 查询结果总页数 result list 否 返回结果列表 result[].domain string 否 域名 result[].cname string 否 cname result[].productcode string 否 产品类型 result[].productname string 否 产品名称 result[].status int 否 域名状态 result[].insertdate int 否 域名创建时间,单位毫秒 result[].areascope int 否 加速范围 result[].recordnum string 否 备案号
        来自:
        帮助文档
        安全加速(文档停止维护)
        API参考
        API
        域名管理
        查询域名列表
      • 通过Nginx反向代理访问OBS
        操作步骤 在ECS上安装Nginx a.登录用于搭建Nginx反向代理服务器的ECS。 b.使用wget命令,下载对应当前操作系统版本的Nginx安装包。此处以CentOS 7.6版本的操作系统为例。 wget c.执行以下命令,建立Nginx的yum仓库。此处以CentOS 7.6版本的操作系统为例。 rpm ivh nginxreleasecentos70.el7.ngx.noarch.rpm d.执行以下命令,安装Nginx。 yum y install nginx e.执行以下命令,启动Nginx并设置开机启动。 systemctl start nginx systemctl enable nginx f.在任意终端使用浏览器访问“ 图Nginx安装成功 修改Nginx配置文件,反向代理OBS桶 a.执行以下命令,打开“default.conf”配置文件。 vim /etc/nginx/conf.d/default.conf b.按“i”键进入编辑模式,修改“default.conf”配置文件。 server { listen 8089; 天翼云针对公网IP默认封闭80端口,需要备案后才能使用,建议使用其他端口如:8089,或者使用内网80端口访问。 servername ...; 此处填写ECS弹性IP地址 location / { proxypass 此处填写OBS桶访问域名,以 index index.html index.htm ; } } 表配置文件参数说明 参数 说明 servername 提供反向代理服务的IP地址,即需要暴露给终端用户访问的固定IP地址。 此处填写搭建Nginx反向代理服务的ECS弹性IP地址,即当前登录的ECS弹性IP地址。 proxypass 被代理服务器的地址。此处填写前提条件 获取的OBS桶的访问域名, 注意需要以 c.按“Esc”,输入“:wq”保存并退出。 d.执行以下命令,测试Nginx配置文件状态。 nginx t e.执行以下命令,重启Nginx服务使配置生效。 systemctl stop nginx systemctl start nginx 配置OBS桶策略,允许Nginx代理服务器的IP地址访问OBS(可选) 如果您的OBS桶为公共读,或者访问私有桶内对象时在URL中携带签名,则可跳过此步骤。 如果您的OBS桶为私有桶,且不希望使用携带签名的URL访问桶内资源,则建议配置以下桶策略或者桶ACLs策略:仅允许Nginx代理服务器的IP地址访问OBS桶。 桶对象ACLs策略如下: 赋予匿名用户读取权限 桶策略如下: a.在OBS管理控制台左侧导航栏选择“对象存储”。 b.在桶列表单击待操作的桶,进入“概览”页面。 c.在左侧导航栏,单击“访问权限控制 > 桶策略”。 d.单击“创建桶策略”。 e.在桶策略模式,选择“自定义模式”。 f.配置如下参数。 表桶策略参数配置 参数 说明 ::: 策略配置方式 可视化视图 策略名称 自定义 策略内容 效果 允许 策略内容 被授权用户 授权用户:匿名用户 用户策略:包含以上用户 策略内容 资源 资源范围:同时选择当前桶和桶内对象 资源策略:包含以上资源 策略内容 动作 选择动作:Get和List 操作策略:包含以上动作 策略内容 条件 条件运算符:IpAddress 键:SourceIp 值: 如果ECS使用公网DNS,取值为:ECS的弹性IP地址 如果ECS使用天翼云内网DNS,取值为:100.64.0.0/10,214.0.0.0/7,ECS的私有IP地址 说明 取值需要同时配置三个IP地址(IP地址段),之间用英文逗号(,)隔开。 其中,100网段和214网段为ECS内网访问OBS的网 g.单击右下角的“配置确认”。 h.单击右下角的“创建”,完成桶策略创建。 验证反向代理配置 在任意终端使用ECS弹性IP地址+对象名访问OBS资源,如果能正常访问,则说明配置成功。 例如访问 图使用固定IP地址访问OBS资源
        来自:
        帮助文档
        对象存储 OBS
        最佳实践
        通过Nginx反向代理访问OBS
      • 查询IPA域名列表
        参数 类型 是否必传 名称及描述 code int 是 状态码 message string 是 描述信息 total int 否 查询结果总条数 totalcount int 否 查询结果总条数 page int 否 当前页数 pagesize int 否 每页条数 pagecount int 否 查询结果总页数 result list 否 返回结果列表 result[].domain string 否 域名 result[].cname string 否 cname result[].productcode string 否 产品类型 result[].productname string 否 产品名称 result[].status int 否 域名状态 result[].insertdate int 否 域名创建时间,单位毫秒 result[].areascope int 否 加速范围 result[].recordnum string 否 备案号
        来自:
        帮助文档
        应用加速(文档停止维护)
        API参考
        API
        IPA域名管理
        查询IPA域名列表
      • 查询域名列表
        参数 类型 是否必传 名称及描述 code int 是 状态码 message string 是 描述信息 total int 否 查询结果总条数 totalcount int 否 查询结果总条数 page int 否 当前页数 pagesize int 否 每页条数 pagecount int 否 查询结果总页数 result list< object> 否 返回结果列表 result[].domain string 否 域名 result[].cname string 否 cname result[].productcode string 否 产品类型 result[].productname string 否 产品名称 result[].status int 否 域名状态 result[].insertdate int 否 域名创建时间,单位毫秒 result[].areascope int 否 加速范围 result[].recordnum string 否 备案号
        来自:
        帮助文档
        CDN加速
        API参考
        API
        域名管理
        查询域名列表
      • 公测产品服务协议
        中国电信天翼云服务协议 特别提示: 《中国电信天翼云服务协议》(“本协议”)系客户与天翼云科技有限公司(“天翼云”,客户与天翼云合称为“双方”)签订的,关于客户通过中国电信天翼云网门户(包括天翼云官网:www.ctyun.cn,天翼云Wap站m.ctyun.cn,“天翼云APP”,合称“天翼云网门户”)向天翼云购买、由天翼云向客户提供的云计算服务(“天翼云服务”)的约定。 客户在订购和使用天翼云服务前,敬请认真阅读、充分理解本协议全部内容,包括但不限于免除或者限制天翼云责任的条款、对客户权利进行限制的条款等,该等条款将以加粗字体或其他醒目形式提示。 如果客户对本协议有疑问,请通过本协议载明的方式询问,天翼云将向客户进行解释和说明。如果客户不同意本协议的任何内容或者无法准确理解天翼云的解释,请不要订购或使用天翼云服务。 当客户通过网络页面点击确认、订购或以其他任何方式实际使用天翼云服务,均表示客户已阅读并充分理解本协议之全部内容,同意接受本协议的全部内容,受其约束。如果客户不同意接受本协议,请勿订购和使用天翼云服务。 I.说明 1.客户与天翼云之间的天翼云服务受到本协议以及客户已接受的《中国电信天翼云网门户用户协议》、《中国电信天翼云网门户隐私政策》、天翼云网门户《法律声明》及天翼云网门户不时发布的规则和政策(合称“天翼云服务合同及规则”)的约束。客户接受天翼云服务合同及规则的形式包括但不限于客户在天翼云网门户注册、订购服务时线上点击同意。 2.本协议未约定的事项,以天翼云服务合同及规则为准;本协议与天翼云服务合同及规则就同一事项的约定存在冲突的,以本协议约定为准。 3.本协议由如下各项文件组成: (1)I.本说明; (2)II.《通用服务条款》; (3)III.《专用服务条款》及其附件; (4)天翼云网门户中(包括但不限于天翼云网门户帮助文档页面中)展示的具体产品/服务的相关服务规则,包括但不限于服务说明、技术规范、使用流程、续订规则、退订规则,以及明确双方关于使用和提供天翼云服务权利义务的其它法律文件; (5)订单(仅适用于包年/包月服务)。 上述各文件彼此相互解释、相互补充,如上述文件之间就同一事项的约定、解释出现冲突,应以本条上述排列次序在后的文件所表述的意思为准;当同一顺序的多份文件之间发生内容冲突时,应以文件形成时间较后的为准。当不同产品或服务的《专用服务条款》就同一事项约定、解释不一致时,各产品或服务应分别以其各自的《专用服务条款》为准。 4.本协议签订后,如客户就购买的本协议项下服务需要天翼云另行出具书面确认文件的,天翼云向客户提供的订购确认文件仅应客户要求出具,不是订立合同的确认书,不影响本协议、天翼云服务合同及规则的效力,不对双方已确认的订单、本协议、天翼云服务合同及规则构成任何修订与补充,也不对其效力产生任何影响。 II. 通用服务条款 1. 服务类型 1.天翼云向客户提供、客户使用天翼云提供的天翼云服务的具体内容和费用由客户通过天翼云网门户提交、并经天翼云确定的订单或天翼云根据客户实际使用服务情况发出的账单确定。 1.1客户可以根据自身需求选择订购天翼云网门户提供的天翼云服务,其中: (1)包年/包月服务:具体服务项目、服务期限由客户通过天翼云网门户向天翼云提交并经天翼云确认的订单确定。 (2)按需计费服务:具体服务项目根据客户实际使用情况确定。 1.2 天翼云将按照相应的《专用服务条款》约定的服务等级向客户提供服务。 2.服务开通、变更和终止;服务流程 2.1服务开通 2.1.1 根据客户选择的服务类型,天翼云分别按照以下方式为客户开通服务: (1)包年/包月服务的开通:客户在天翼网门户向天翼云提交相应的订单,经天翼云确认并在客户按照订单约定付费后,服务开通。 (2)按需计费服务的开通: 客户向天翼云账户充值支付相应费用后,服务开通。如客户账户余额不足,服务暂停。客户向天翼云账户充值支付服务所需的足额费用后,服务恢复。 2.1.2 服务开通后,天翼云按照本协议约定向客户提供天翼云服务,客户可以登录天翼云网门户,在管理控制台完成相关服务相关配置和操作。 2.1.3 客户理解并认可,服务开通后,为技术升级、服务体系升级、或因经营策略调整或配合国家重大技术、法规政策等变化,天翼云不保证永久的提供某种服务,并有权更新所提供服务的形式、规格或其他方面(如服务的价格和计费模式),在终止该种服务或进行此种变更前,天翼云将尽最大努力且提前以网站公告、站内信、邮件或短信等一种或多种方式事先通知客户。 2.2天翼云为客户提供7天×24小时客服服务,包括客服的售后热线(4008109889)咨询服务和在线工单服务,解答、处理客户在使用天翼云服务过程中遇到的问题,《专用服务条款》另有约定的,适用《专用服务条款》的约定。 2.3天翼云收到客户遇到的问题后,根据具体情况和客户需求,为客户提供技术支持,但相关故障或问题系因客户人为原因和/或不可抗力、以及其他非天翼云控制范围内的事项造成的除外。 2.4 天翼云在本协议约定范围内提供可用性保障。如客户对可用性的要求高于本协议的约定,则需要客户主动对自身系统进行高可用性部署,天翼云可提供必要的协助。如果需要天翼云配合做方案规划设计,由双方另行协商确认。 2.5 为了提供更优化的服务,天翼云有权定期或不定期地对服务平台或相关设备、系统、软件等进行检修、维护、升级及优化等(统称“常规维护”),如因常规维护造成天翼云服务在合理时间内中断或暂停的,天翼云无需为此承担责任。但就该等常规维护事宜,天翼云承诺至少提前24小时以公告形式通知客户。如因不可抗力、第三方原因等导致的非常规维护,天翼云承诺在可能的情况下尽快通知客户。 2.6 天翼云有权根据自身运营安排不时调整服务的系统默认配置,相关调整不构成天翼云违约。但是,天翼云承诺提前至少三十(30)日通知客户。收到天翼云通知后,客户应当予以协助(包括但不限于客户及时做好相关数据的转移备份、进行业务调整,以及应天翼云的需求,对天翼云的调整作出授权等)。如客户在收到通知后未及时协助,或者天翼云无法与客户取得联系,由此产生的后果由客户自行承担。因不可抗力、第三方原因等导致的服务调整或终止,天翼云将及时通知客户。 2.7 服务终止 2.7.1 在下述情形下,天翼云有权在服务期限届满前终止向客户提供服务,且不承担违约责任: (1)依据法律法规或政府主管部门的要求; (2)天翼云认为继续向客户提供服务将会对天翼云造成巨大的经济或技术负担或重大安全风险的; (3)由于任何法律或政策变动原因造成天翼云继续向客户提供服务不实际可行的; (4)客户未按时足额支付相关费用的; (5)客户如出现经营亏损,或者因重大债务无法正常经营,或者因违法经营被有关部门责令停业整顿或吊销营业执照或经营所需的其他证照; (6)天翼云提前三十(30)日在天翼云网门户上以发布公告、向客户发送站内通知或书面通知的方式终止相关服务; (7)本协议其他条款或天翼云服务合同及规则约定天翼云有权提前终止服务的情形。 2.7.2 天翼云依据本协议终止服务的,对客户已支付但未使用的服务费用的退费规则,按照《专用服务条款》或天翼云网门户公示的相关退费规则执行。 2.8本协议《专用服务条款》对天翼云服务的服务开通、变更和终止规则及服务流程等事项另有约定的,适用《专用服务条款》的约定。 3. 服务费用及支付 3.1计费规则 3.1.1客户使用天翼云服务应当按照约定向天翼云按时、足额支付服务费用。 (1)包年/包月服务:客户应当向天翼云支付的服务费用以经天翼云确定的订单载明的金额为准。 (2)按需计费服务:客户应当向天翼云支付的服务费用以天翼云向客户发送的账单载明的金额为准。服务期限内,服务价格将根据天翼云价格调整相应变化,服务费用的结算应当以客户实际使用相应服务时天翼云公布的有效的价格为准。 3.1.2天翼云有权根据技术演进、技术架构调整、市场营销等客观因素调整天翼云服务的价格。天翼云调整天翼云服务价格时,至少提前十五(15)日在天翼云网门户发布通知,客户有权决定是否继续使用相应的服务。如客户不接受天翼云调整后的价格,客户应当立即停用天翼云服务,如客户继续使用服务,视为客户接受调整后的价格。 3.2 结算方式:天翼云提供的天翼云服务为预付费服务。 3.2.1天翼云在客户支付服务费用后开始为客户提供服务。客户可以使用账户余额或代金券或微信、支付宝、翼支付或其他方式向天翼云支付费用。其中,代金券的使用应当遵守客户获得代金券时天翼云通过天翼云网门户公示的代金券规则。 3.2.2如客户在服务期限届满后继续使用服务的,客户应当在服务期限届满前支付续订款项,或在保证账户内的余额充足的情况下开启自动续订功能(续订流程详见天翼云网门户公示的服务续订规则)。客户续订服务时,如天翼云对相关服务的服务体系、名称和价格进行调整的,客户同意按照届时有效的新的服务体系、名称和价格续订和计费。 3.2.3如客户需要天翼云就其订购的天翼云服务开具发票的,客户应当在服务订购完成并支付服务费用后,在天翼云网门户的服务订购界面上申请开具发票,并按格式和要求填写付款单位、款项、发票类型及邮寄地址。对于客户使用代金券支付部分对应的金额,天翼云不提供发票。 3.3 天翼云保留在客户未按照约定支付全部费用前不向客户提供服务和/或技术支持,或者终止服务和/或技术支持的权利。如客户欠费,在欠费期间天翼云有权不提供相应服务,且客户不得申请业务的新装、续用、变更等。 3.4 客户理解并同意所有的赠送服务项目、营销活动等优惠措施均为天翼云在标准服务价格之外的一次性、限制优惠,优惠内容不包括赠送服务项目的修改、更新及维护费用,并且赠送服务项目不可折价冲抵服务价格。 3.5 客户对其应当支付的服务费用有异议的,应当以书面方式向天翼云提出核对申请。经双方确认核对确有错误的,天翼云应对相应费用予以调整。 4. 服务使用规范 4.1 客户资质 4.1.1 客户承诺以其经天翼云网门户实名认证的本人身份开通和使用天翼云服务,自本协议签订时至履行中,客户应当持续具有合法有效的主体资格和业务资质,并向天翼云提供真实、合法、有效、完整的各类主体资格、业务资质文件,包括但不限于: (1)开办网站的,客户应当保证所开办的全部网站均获得国家有关部门的许可或批准; (2)提供非经营性互联网信息服务的,客户应当办理非经营性网站备案,并保证所提交的所有备案信息真实有效,在备案信息发生变化时及时在备案系统中提交更新信息;如因未及时更新而导致备案信息不准确,天翼云有权依法采取暂停或终止提供天翼云服务、断开网络接入等关闭处理措施; (3)网站提供经营性互联网信息服务的,客户应当自行在当地通信管理部门取得经营性网站许可证; (4)提供BBS等电子公告服务的,客户应当根据相关法规政策要求备案或获得相应批准; (5)经营互联网游戏网站的,客户应当依法获得网络文化经营许可证; (6)经营互联网视频网站的,客户应当依法获得信息网络传播视听节目许可证; (7)从事新闻、出版、教育、医疗保健、药品和医疗器械等互联网信息服务,客户应当依照法律、行政法规以及国家规定经有关主管部门审核同意,在申请经营许可或者履行备案手续前,应当依法经有关主管部门审核同意。 除上述许可、批准外,如客户从事相关法律法规和监管要求应当具备的其他资质、许可和批准的,客户应当获得相应的资质、许可或批准。 4.1.2 自本协议签订时至履行中,如客户不具备本协议约定的资质条件,天翼云有权暂停提供天翼云服务、要求客户在限期内改正或直接解除本协议,并追究客户相应责任。如主体资格、资质证明文件所记载内容出现变更,客户应当在完成变更后尽快向天翼云提供最新的文件。 4.1.3 客户使用天翼云服务开展互联网信息服务等相关业务的,应当根据天翼云要求签订《网络及信息安全承诺书》(见《中国电信天翼云网门户用户协议》),并严格遵守该文件中的承诺。 4.2 账户安全 4.2.1 天翼云向客户提供天翼云服务时,将向客户提供在天翼云网门户中具有唯一识别性的账户,供客户通过该账户登陆天翼云网门户、使用天翼云服务。客户账号和密码是客户办理、使用天翼云服务的重要凭证,除非另有约定或说明,凡该账户所发出的指令及相关行为均视为客户或客户授权的行为,客户应承担由此造成的一切后果和责任。 4.2.2 客户负责其在天翼云网门户中的账号和密码的保密和使用安全,对于天翼云在天翼云服务中向客户提供相关账户的初始密码,客户应当第一时间重新设置密码,并妥善保管。 4.2.3 客户发现其账号或密码被他人非法使用或有使用异常情况的,应当及时根据天翼云公布的处理方式通知天翼云采取措施暂停该账号的登录和使用。天翼云在收到客户要求采取措施暂停其账号登录和使用的通知后,将要求客户提供客户的有效身份证明文件;经核实客户所提供身份证明文件信息与其注册的身份信息相一致的,天翼云应当及时采取措施暂停客户账号的登录和使用。客户没有提供其有效身份证明文件或者所提供身份证明文件所载信息与所注册的身份信息不一致的,天翼云有权拒绝客户前述请求,由此造成的损失由客户自行承担。因客户原因导致账号或密码泄露或为他人获取的,由客户自行承担损失和责任,但天翼云有义务协助客户或公安机关调查相关情况。 4.2.4 客户应当向天翼云提交执行本协议的联系人和管理客户在天翼云网门户中的账号和密码的人员名单和联系方式。如以上人员发生变动,客户应当自行将变动后的信息进行在线更新并及时通知天翼云,因客户提供的信息不真实、不准确、不完整,以及以上人员的行为或不作为而产生的结果,均由客户承担。 4.3 客户使用天翼云服务,应当满足本协议、天翼云服务合同及规则的要求。客户应当按照本协议约定(包括但不限于《专用服务条款》)向天翼云提供必要技术参数,包括但不限于IP地址段及对应的应用类型、服务器相关参数、组网结构和网络资源等情况,积极配合天翼云完成相关服务工程的实施、调测,以确保服务的正常运行。 4.4 客户对由天翼云分配的IP地址具有使用权,且不可以任何方式转由他人使用。客户不得私自使用天翼云未分配给客户的IP地址。客户不再使用天翼云服务时,相关IP地址使用权由天翼云收回。 4.5 未经天翼云事先书面同意,客户不得将本协议项下的服务以任何方式提供给其他第三方(双方对允许客户下属机构使用本协议项下服务事宜另有约定的除外)使用。否则,天翼云有权终止本协议,并追究客户相应责任。 4.6 如客户违反在本协议及附件中任一项保证的,包括但不限于在本协议签订时不具备开展业务所需的全部资质许可、未履行相关手续,或在服务期限内丧失全部或部分资质许可的,天翼云有权暂停提供天翼云服务,并要求客户在限期内改正;如客户在限期内未改正的,天翼云有权解除本协议,并不承担任何责任。客户应当承担违约责任,并赔偿天翼云的相应损失。 5.网络及数据安全 5.1 客户使用天翼云服务必须遵守《中华人民共和国网络安全法》(“《网络安全法》”)《中华人民共和国电信条例》《中华人民共和国计算机信息网络国际联网暂行规定》和其他有关法律、法规或相关规定,不得存在任何违法违规行为,不得侵犯天翼云以及任何第三方的合法权益。 5.2 客户使用天翼云服务以及通过天翼云服务所发布、传输或存储的信息内容应当符合《中国电信天翼云网门户用户协议》等相关规则以及《网络及信息安全承诺书》的要求,不得有任何危害或可能危害天翼云网门户、天翼云服务相关业务平台、以及天翼云网络安全和信息安全的行为。 5.3客户应当对其存放在天翼云网门户上的数据以及进入和管理天翼云网门户上各类产品与服务的口令、密码的完整性和保密性负责,并应采取必要、有效的保密和安全保护措施,包括但不限于规范数据访问和账号使用的权限管理、设置高强度密码并定期更换等。因客户维护不当或保密不当致使上述数据、口令、密码等丢失或泄漏所引起的损失和后果均由客户承担。 5.4 客户使用相关服务时,应当自行对云主机上的数据进行定期备份(包括不限于应用程序、数据库、系统配置文件等)并承担由其自身原因造成的数据丢失、遗漏、毁损的风险,天翼云对此无需承担责任。 5.5 对于客户使用天翼云服务所涉自身信息和资料、数据(包括但不限于商业秘密等)、最终用户及其他相关主体的信息和资料、数据等,客户负责保密并依法承担网络及信息安全责任,并自行承担由此产生的一切后果和责任。 5.6客户须依照《网络安全法》、《互联网信息服务管理办法》等法律法规的规定保留其网站的访问日志记录,包括发布的信息内容及其发布时间、互联网地址(IP)、域名等,国家有关机关依法查询时应当配合提供。未按规定保留相关记录而引起的相应法律责任由客户承担。 5.7对于客户通过天翼云提供的天翼云服务,加工、存储、上传、下载、分发以及通过其他方式处理的数据,天翼云承诺采取保密措施,不向第三方披露,不用于本协议之外的目的,但以下情况除外: (1)依据本协议或者用户与天翼云之间其他协议、合同等可以提供的; (2)依据法律法规的规定或行政、司法等职权部门要求应当提供的; (3)在不违反本协议约定的前提下,该保密信息已经公开或能从公开领域获得; (4)为提供客户所要求的软件或服务之需向第三方披露。 5.8客户可自行对其业务数据进行删除、更改等操作,但应谨慎操作。如客户释放服务或删除数据的,天翼云将按照客户的指令不再保留该数据。 5.9当服务期届满或服务因任何原因提前终止或客户发生欠费时,除法律法规明确规定、主管部门要求或双方另有约定外,天翼云仅在本协议约定的一定期限内继续存储客户的业务数据(如有),期限届满天翼云将删除客户的所有业务数据,包括所有缓存或者备份的副本。 5.10客户的业务数据一经删除,即不可恢复;客户应承担数据因此被删除所引发的后果和责任,客户理解并同意,天翼云没有继续保留、导出或者返还客户业务数据的义务。 5.11客户理解并同意,出于客户数据及系统安全的考虑,客户需要天翼云工程师直接对其相关服务进行操作时,客户应当以邮件、工单、电话等方式进行授权。客户应当指定唯一的联系人作为授权人(维护人)并由其在需要时指示天翼云进行相关操作,且仅有该授权人有权要求天翼云对相关服务进行操作。且天翼云仅负责操作系统以下的底层部分的运营维护,操作系统及之上部分(如客户在系统上安装的应用程序)由客户自行负责。此外,在授权期间客户未与天翼云沟通,自行进行操作而造成服务不可用等风险,由客户承担。 6. 知识产权 6.1客户使用天翼云服务时,对于客户自行提供并使用的软件、传输或存储的行为或内容,客户应保证该等软件、行为或内容的合法性和不侵权。如任何第三方主张客户的上述软件、行为或内容侵犯其所有权或者知识产权等合法权益,客户应当负责解决,并赔偿天翼云因此而承担的一切费用和损失;同时,天翼云有权视情况终止天翼云服务的全部或部分内容。 6.2 客户确认,天翼云向客户提供天翼云服务所涉相关软件、资料、数据等的知识产权属于天翼云或天翼云具有许可/使用权;未经天翼云同意,客户无权复制、传播、转让、许可或提供他人使用这些资源,否则应当承担相应的责任。对于天翼云提供的操作系统等软件,客户不得采取修改、翻译、改编、出租、转许可、在信息网络上传播或转让等方式,也不得逆向工程、反编译或试图以其他方式发现天翼云提供的软件的源代码。 7. 保密条款 7.1天翼云承诺对客户使用天翼云服务时提交或知悉的信息采取保密措施,不向第三方披露,除非: (1)依据本协议或者客户与天翼云之间其他协议、合同等可以提供的; (2)依据法律法规的规定或行政、司法等职权部门要求应当提供的; (3)在不违反本协议或者客户与天翼云之间其他协议、合同约定的前提下,该保密信息已经公开或能从公开领域获得。 但是,天翼云向其关联公司提供或披露与客户业务有关的资料和信息的,不受此限。天翼云的关联公司是指天翼云现在或将来控制、受控制或与其处于共同控制下的任何公司、机构以及上述公司或机构的合法继承人。其中“控制”是指直接或间接地拥有影响所提及公司管理的能力,无论是通过所有权、有投票权的股份、合同或其他被人民法院认定的方式。 7.2 未经天翼云书面许可,客户不得向第三方提供或者披露因本协议的签订和履行而得知的与天翼云业务有关的资料和信息,法律法规另有规定或本协议另有约定的除外。 7.3 本保密条款在本协议有效期内及终止后持续有效。 8.违约责任 8.1任何一方未履行本协议项下的义务均被视为违约。违约方应承担因违约给对方造成的损失。 8.2 如客户发生以下任一情形的,天翼云有权视情节严重程度采取中止或终止履行本协议、解除本协议等措施并不承担违约责任。如该情形导致第三方向天翼云提出法律或行政程序,客户应负责解决。如该情形给天翼云损失的,客户应全额赔偿: (1)被行政机关纳入“严重违法失信”名单; (2)被人民法院纳入“失信被执行人”名单; (3)被天翼云(含天翼云上级单位)纳入违规失信合作商名单; (4)如存在网络和信息安全违法、违规行为的,包括但不限于因网络和信息安全问题承担刑事责任或受到行政处罚,被列入各级公安机关的涉通讯信息诈骗违法犯罪高危自然人或法人名单、电信业务经营不良名单、失信名单等; (5)其他相关法律法规规定或有权机关认定的违法失信情形,以及可能导致合同履行风险或侵害天翼云合法权益或声誉的违规失信情形。 9.责任限制 9.1客户理解并充分认可,天翼云系按照“现状”和“可得到”的状态向客户提供天翼云服务。天翼云对天翼云服务不作任何明示或暗示的保证,包括但不限于服务的适用性、没有错误或疏漏、持续性、准确性、可靠性、适用于某一特定用途。同时,天翼云不对天翼云服务所涉及的技术及信息的有效性、准确性、正确性、可靠性、质量、稳定、完整和及时性做出任何承诺和保证。但天翼云承诺尽职尽责、诚实信用完成天翼云服务。 9.2 客户知悉并理解天翼云无法保证其所提供的服务毫无瑕疵,但天翼云承诺不断提升服务质量及服务水平。客户确认并同意:若天翼云提供的服务瑕疵是当时行业技术水平所无法避免的,将不视为天翼云违约,客户将配合天翼云共同合作解决上述瑕疵问题。 9.3 天翼云将依照法律法规要求对其系统、设备等采取基础的安全保护措施。若客户对安全保护措施的要求高于前述基础的安全保护措施标准的,应当根据自身需求购买配置更高的安全保护服务或另行配置其他安全防护软件、系统等。因客户未自行对使用的计算机信息系统、设备等采取必要的、有效的安全保护措施导致权益受损的,由客户自行承担责任。 9.4 客户理解并充分认可,虽然天翼云已经建立(并将根据技术的发展不断完善)必要的技术措施来防御包括计算机病毒、网络入侵和攻击破坏(包括但不限于DDOS)等危害网络安全事项或行为(以下统称该等行为),但鉴于网络安全技术的局限性、相对性以及该等行为的不可预见性,以及用户操作不当、或用户通过非天翼云网门户授权的方式使用服务,以及可能发生的不可抗力事件,对服务的持续性、准确性、可靠性、适用性等造成影响的,天翼云不对该等情形导致的任何损害赔偿承担责任,包括但不限于利润、商誉、数据财产等损失的损害赔偿。如因客户账户遭遇该等行为而给天翼云或者天翼云网络或服务器(包括但不限于本地及外地和国际的网络、服务器等)带来危害,或影响天翼云与国际互联网或者天翼云与特定网络、服务器及天翼云内部的通畅联系,天翼云有权决定暂停或终止服务,如因客户原因给天翼云带来重大网络事故,天翼云将保留向客户主张赔偿的权利,涉及犯罪的,客户应当依法承担刑事责任。 9.5 如政府管理部门提出要求的,天翼云将暂停或终止提供相应服务,且不承担任何责任。 9.6本协议(包括但不限于在《专用服务条款》、天翼云服务等级协议、天翼云网门户展示的具体产品/服务的相关服务规则中)约定了在特定的“服务不可用”情况下,天翼云的补偿责任(如有)。尽管有该等约定,客户同意并认可,以下原因导致天翼云提供的天翼云服务不可用的情况不计在不可用时间内: (1)天翼云事先通知客户后进行系统维护所引起的,包括割接、维修、升级和模拟故障演练等; (2)任何天翼云所属设备以外的网络、设备故障或配置调整引起的; (3)客户的应用程序或安装活动所引起的; (4)客户的应用程序或数据信息受到黑客攻击而引起的; (5)客户的疏忽或由客户授权的操作所引起的; (6)客户维护不当或保密不当致使数据、口令、密码等丢失或泄漏所引起的; (7)客户自行升级操作系统所引起的; (8)由于操作系统漏洞导致的; (9)其他非天翼云原因所造成的不可用。 9.7《专用服务条款》可能会对天翼云的责任限制有进一步约定,客户使用天翼云提供的服务同样受到该等责任限制的约束,敬请客户关注。 10.不可抗力 如由于战争、骚乱、恐怖主义、自然灾害、突发公共卫生事件、国家法律法规或规章变动、停电、通信线路被人为破坏,导致天翼云和客户双方或一方不能履行或不能完全履行本协议项下有关义务时,受影响方不承担违约责任,但应当于该等情形发生后十五(15)日内将情况书面告知对方,并提供有关部门的证明。在影响消除后的合理时间内,一方或双方应当继续履行合同。如因此导致本协议不能或者没有必要继续履行的,任何一方有权解除本协议。 11. 法律适用及争议解决 11.1本协议适用中华人民共和国法律。 11.2所有因本协议引起的或与本协议有关的任何争议,将通过双方友好协商解决。如果双方不能通过友好协商解决争议,则任何一方可以向被告所在地有管辖权的人民法院提起诉讼。诉讼进行中,双方将继续履行本协议未涉诉讼的其它部分。 12.附则 12.1 本协议的章节标题仅为行文方便而设,不具有法律或合同效力。 12.2 本协议任一条款被视为废止、无效或不可执行,该条款应视为可分的且不影响本协议及其他条款的有效性及可执行性。 12.3 天翼云有权通过在天翼云网门户上发布公告、发站内通知或邮件通知等本协议约定的方式将本协议的权利义务全部或者部分转移给天翼云的关联公司。 12.4 本协议项下之保密条款、法律适用与管辖条款以及性质上理应存续的其他条款(如客户对其向天翼云提交信息的真实性保证等),不因本协议的终止而失效。 12.5 附件为本协议不可分割的部分。如附件与本协议正文有任何冲突,以本协议正文为准。
        来自:
        帮助文档
        API网关
        相关协议
        公测产品服务协议
      • 查询域名列表
        参数 类型 是否必传 名称及描述 code int 是 状态码 message string 是 描述信息 total int 否 查询结果总条数 totalcount int 否 查询结果总条数 page int 否 当前页数 pagesize int 否 每页条数 pagecount int 否 查询结果总页数 result list<object> 否 返回结果列表 result[].domain string 否 域名 result[].cname string 否 cname result[].productcode string 否 产品类型 result[].productname string 否 产品名称 result[].status int 否 域名状态 result[].insertdate int 否 域名创建时间,单位毫秒 result[].areascope int 否 加速范围 result[].recordnum string 否 备案号
        来自:
        帮助文档
        全站加速
        API参考
        API
        域名管理
        查询域名列表
      • 接入配置最佳实践
        步骤2:准备工作 注意 在将业务接入DDoS高防(边缘云版)时,强烈建议您先使用测试业务环境进行测试,测试通过后再正式接入生产业务环境。 接入DDoS高防(边缘云版)前,您需要完成以下准备工作。 准备需要接入的网站域名信息,包括源站服务器公网IP、端口、请求协议等信息。 网站域名必须已完成ICP备案。 需要具备域名解析服务商添加TXT记录值权限或源站管理权限,以便完成域名归属校验。更多信息,请参见域名归属权校验指南。 需要具备DNS域名解析管理权限,用于切换DNS解析记录,以便接入后将网站流量引流到DDoS高防(边缘云版)。 若网站支持HTTPS协议访问,需要准备相应的证书和私钥信息,用于证书上传。更多信息,请参见证书管理。 检查网站业务是否有客户端黑白名单限制。业务接入后需要配置防护策略放行或拉黑相应的客户端IP。 推荐网站业务接入前,完成压力测试。 步骤3:接入DDoS高防(边缘云版) 1. 业务接入配置。 说明 如果在接入DDoS高防(边缘云版)前业务已遭受攻击,建议您更换源站服务器IP。更换IP前,请务必确认业务端是否存在直接指向源站IP的相关代码,若存在需要调整代码或配置,避免影响业务正常访问。 根据您的业务信息及流量请求购买相应的DDoS高防(边缘云版)套餐,并根据以上准备信息配合以下接入配置指导,将您的网站域名业务接入DDoS高防(边缘云版): 添加域名。或参见视频接入指导: 视频专区。 2. 配置源站保护。 为避免恶意攻击者绕过DDoS高防(边缘云版)直接攻击源站服务器,建议您针对源站服务器采取相应安全配置。 3. 配置防护策略。 根据您的业务特征及攻击情况配置对应的防护策略。 CC攻击防护:若您的业务有遭受CC攻击的情况,可配置CC攻击防护策略。更多信息,请参见CC防护最佳实践。 访问配置访问限制:若您的业务受众群体物理位置区域相对集中或仅面向中国区域,可在访问控制防护模块配置相应的防护规则进行限制。更多信息,请参见访问控制。 访问配置频率控制:若您的业务存在单url请求或单ip等需要限制访问频率,可在频率控制模块配置相应的防护规则进行限制。更多信息,请参见访问控制。 4. 本地测试。 完成上述DDoS高防(边缘云版)配置后,建议您进行配置准确性检查和验证测试。 说明 您可以通过修改本地系统hosts文件的方式进行本地测试。 编号 检查项 网站域名配置准确性检查项 1 接入配置域名是否填写正确。 2 接入配置协议及服务端口是否与实际一致。 3 源站填写的IP是否是真实服务器IP。 4 若使用HTTPS检查证书是否上传成功。 5 是否开启频率控制、访问控制的防护规则严格模式。 6 查看计费详情,检查是否了解DDoS高防(边缘云版)的计费方式。 业务可用性验证项 1 测试业务是否能够正常访问。 2 观察业务返回4XX和5XX响应码的次数,确保回源IP未被拦截。 3 测试HTTPS链路访问是否正常。 4 (建议项)是否配置源站保护,防止攻击者绕过DDoS高防(边缘云版)直接攻击源站。 5 测试TCP业务的端口是否可以正常访问。 5. 切换DNS解析,引流业务流量。 说明 调整DNS解析记录需要几分钟后生效,可使用dig命令等确认是否已生效。 以上检查均测试通过后,可开始按域名逐个切换调整DNS解析记录,将网站流量引流到DDoS高防(边缘云版),并实时观察监测。若切换流量后出现异常,请快速恢复DNS解析记录。 6. 告警监控。 建议您根据业务情况在告警模块配置相应的告警策略,以便及时了解业务运行情况和发现异常现象。
        来自:
        帮助文档
        DDoS高防(边缘云版)
        最佳实践
        接入配置最佳实践
      • 通过控制台使用Nginx Ingress
        本文主要介绍通过控制台使用Nginx Ingress。 前提条件 Ingress为后端工作负载提供网络访问,因此集群中需提前部署可用的工作负载。若您无可用工作负载,可参考创建无状态负载(Deployment)、创建有状态负载(StatefulSet)或创建守护进程集(DaemonSet)部署工作负载。 添加Nginx Ingress时,需在集群中提前安装nginxingress插件。 注意事项 不建议在ELB服务页面修改ELB实例的任何配置,否则将导致服务异常。 如果您已经误操作,请卸载Nginx Ingress插件后重装。 Ingress转发策略中注册的URL需与后端应用暴露的URL一致,否则将返回404错误。 负载均衡实例需与当前集群处于相同VPC 且为相同公网或私网类型。 负载均衡实例需要拥有至少两个监听器配额,且端口80和443没有被监听器占用。 添加Nginx Ingress 本节以Nginx作为工作负载并添加Nginx Ingress为例进行说明。 步骤 1 登录CCE控制台,单击集群名称进入集群。 步骤 2 选择左侧导航栏的“服务发现”,在右侧选择“路由”页签,单击右上角“创建路由”。 步骤 3 设置Ingress参数。 名称: 自定义Ingress名称,例如nginxingressdemo。 命名空间: 选择需要添加Ingress的命名空间。 对接Nginx: 集群中已安装nginxingress插件后显示此选项,未安装nginxingress模板时本选项不显示。 单击开启后将对接nginxingress提供7层访问,可配置如下参数。 TLS配置 :nginxingress支持HTTP和HTTPS,安装nginxingress时预留的监听端口,默认HTTP为80,HTTPS为443。使用HTTPS需要配置相关证书。 服务器证书:创建HTTPS协议监听时需要绑定IngressTLS类型的密钥证书,以支持HTTPS数据传输加密认证,创建密钥的方法请参见创建密钥。 SNI:SNI(Server Name Indication)是TLS的扩展协议,在该协议下允许同一个IP地址和端口号下对外提供多个基于TLS的访问域名,且不同的域名可以使用不同的安全证书。开启SNI后,允许客户端在发起TLS握手请求时就提交请求的域名信息。负载均衡收到TLS请求后,会根据请求的域名去查找证书:若找到域名对应的证书,则返回该证书认证鉴权;否则,返回缺省证书(服务器证书)认证鉴权。 转发策略配置: 请求的访问地址与转发规则匹配时(转发规则由域名、URL组成),此请求将被转发到对应的目标Service处理。单击“添加转发策略”按钮可添加多条转发策略。 域名:实际访问的域名地址。请确保所填写的域名已注册并备案,在Ingress创建完成后,将域名与自动创建的负载均衡实例的IP(即Ingress访问地址的IP部分)绑定。一旦配置了域名规则,则必须使用域名访问。 URL:需要注册的访问路径,例如:/healthz。社区v1.2.0版本(对应CCE nginxingress插件2.1.0版本)后修复CVE202125745( 目标服务名称:请选择已有Service或新建Service。页面列表中的查询结果已自动过滤不符合要求的Service。 目标服务访问端口:可选择目标Service的访问端口。 操作:可单击“删除”按钮删除该配置。 说明 Nginx Ingress的URL匹配规则是基于“/”符号分隔的路径前缀匹配,并区分大小写。只要访问路径以“/”符号分隔后的子路径匹配此前缀,均可正常访问,但如果该前缀仅是子路径中的部分字符串,则不会匹配。例如URL设置为/healthz,则匹配/healthz/v1,但不匹配/healthzv1。 注解 :以“key: value”形式设置,可通过Annotations查询nginxingress支持的配置。社区v1.2.0版本(对应CCE nginxingress插件2.1.0版本)后修复CVE202125746( 步骤 4 配置完成后,单击“创建”。 创建完成后,在Ingress列表可查看到已添加的Ingress。
        来自:
        帮助文档
        云容器引擎
        用户指南
        网络管理
        Ingress
        通过控制台使用Nginx Ingress
      • 公网访问
        四、独享 IP 订单全生命周期管理 概述:独享 IP 订单为独立生命周期订单,不跟随应用实例生命周期变化。 访问策略约束说明: 1. 访问控制策略:绑定了独享IP的实例的访问控制策略,修改访问控制策略时,不可修改成黑名单。 2. 同一个独享IP,要限制其绑定的所有实例,端口不可重复。 五、常见问题 Q1:为什么看不到「独享网络」选项? A:您可联系您的客户经理开通权限,或线上咨询或拨打客服热线电话寻求帮助,热线电话:4008109889转1。 Q2:购买独享 IP 后为什么无法访问应用? A:可能原因: 1. 订单施工未完成(IP 分配需要时间); 2. 应用实例访问控制策略为「黑名单」; 3. 对外端口未填写或未备案(敏感端口); 4. 独享 IP 已被冻结 / 销毁。 Q3:如何修改独享 IP 绑定的应用实例? A:进入目标应用的「更新应用」页面,重新选择独享 IP 或修改对外端口即可完成绑定变更;也可通过「订购网络」页面重新关联应用实例。
        来自:
        帮助文档
        应用托管
        用户指南
        网络
        公网访问
      • 基本功能操作
        前提条件 已在管理控制台中创建“弹性负载均衡”实例。 1. 登录管理控制台首页,在服务列表中选择“网络 > 弹性负载均衡”。 2. 单击右上角的“创建弹性负载均衡”。 说明: CCE中的负载均衡 ( LoadBalancer )访问类型使用弹性负载均衡 ELB提供网络访问,存在如下产品约束: 自动创建的ELB实例建议不要被其他资源使用,否则会在删除时被占用,导致资源残留。 创建Ingress 您可以在创建工作负载时通过CCE控制台设置访问方式,本节以创建一个nginx工作负载并添加Ingress类型的Service为例进行说明。 步骤 1 创建工作负载,详细步骤请参见创建无状态负载(Deployment)、创建有状态负载(StatefulSet)或创建守护进程集(DaemonSet)。 若创建工作负载时,部署了“节点访问( NodePort )”类型的Service,请直接执行步骤3。 若创建工作负载时,未部署“节点访问( NodePort )”类型的Service,请先执行步骤2。 步骤 2 (可选)若创建工作负载时,未配置“节点访问 ( NodePort )”,请执行如下操作。 1. 登录CCE控制台,在左侧导航栏中选择“资源管理 > 网络管理”。 2. 在Service页签下,单击“添加Service”。选择类型为“节点访问 ( NodePort )”。 − Service 名称:自定义服务名称,可与工作负载名称保持一致。 − 集群名称:选择需要添加Service的集群。 − 命名空间:选择需要添加Service的命名空间。 − 关联工作负载:单击“选择工作负载”,选择需要配置节点访问 ( NodePort )的工作负载名称,单击“确定”。 − 服务亲和: 集群级别:集群下所有节点的IP+访问端口均可以访问到此服务关联的负载,服务访问会因路由跳转导致一定性能损失,且无法获取到客户端源IP。 节点级别:只有通过负载所在节点的IP+访问端口才可以访问此服务关联的负载,服务访问没有因路由跳转导致的性能损失,且可以获取到客户端源IP。 − 端口配置: a、协议:请根据业务的协议类型选择。 b、容器端口:容器镜像中工作负载实际监听的端口,需用户确定。nginx程序实际监听的端口为80。 c、访问端口:容器端口映射到节点私有IP上的端口,用私有IP访问工作负载时使用,端口范围为3000032767,建议选择“自动生成”。 自动生成:系统会自动分配端口号。 指定端口:指定固定的节点端口,默认取值范围为3000032767。若指定端口时,请确保同个集群内的端口唯一性。 3. 单击“创建”,节点访问方式设置成功。 步骤 3 添加Ingress类型的Service。 1. 单击CCE左侧导航栏的“资源管理 > 网络管理”。 2. 在Ingress页签下,单击“添加Ingress”。 − Ingress 名称:自定义Ingress名称,例如ingressdemo。 − 集群名称:选择需要添加Ingress的集群。 − 命名空间:选择需要添加Ingress的命名空间。 − 负载均衡配置:Ingress使用弹性负载均衡服务(ELB)的负载均衡器提供七层网络访问。 说明: 1. ingress创建后请在CCE页面对所选ELB实例进行配置升级和维护,否则可能导致ingress服务异常。 2. 自动创建的ELB实例尽可能不要被其他ingress或者service使用,否则可能导致资源残留。 负载均衡:负载均衡实例需与当前集群处于相同VPC且为相同公网或私网类型。 请根据业务需求选择“公网”或“私网”。公网支持自动创建和使用已有负载均衡实例两种方式。私网:支持自动创建和使用已有负载均衡实例两种方式。 更改配置:选择“公网 > 自动创建”时,单击规格配置下的“更改配置”,可修改待创建的负载均衡实例的名称、规格、计费模式和带宽。 − 监听器配置:Ingress为负载均衡器配置监听器,监听器对负载均衡器上的请求进行监听,并分发流量。 a、对外协议:支持HTTP和HTTPS。 b、对外端口:开放在负载均衡服务地址的端口,可任意指定。 若选择启用“对接Nginx”后,将默认开启80和443端口,此处“对外端口”参数项将不显示。 c、服务器证书:请选择密钥证书。 须知: 选择HTTPS协议时,才需要创建密钥证书ingresstestsecret.yaml。创建密钥的方法请参见创建密钥。 同一个ELB实例的同一个端口配置HTTPS时,一个监听器只支持配置一个密钥证书。若使用两个不同的密钥证书将两个Ingress添加到同一个ELB下的同一个监听器,ELB侧实际只生效最初的证书。 − 转发策略配置:请求的访问地址与转发规则匹配时(转发规则由域名、URL组成),此请求将被转发到对应的目标Service处理。 说明: 服务负载均衡配置中可更改ELB实例的分配策略类型、会话保持、健康检查等内容,请勿在ELB服务修改相关信息。 − 域名:实际访问的域名地址。请确保所填写的域名已注册并备案,在Ingress创建完成后,将域名与自动创建的负载均衡实例的IP(即Ingress访问地址的IP部分)绑定。一旦配置了域名规则,则必须使用域名访问。 − URL匹配规则: 前缀匹配:例如映射URL为/healthz,只要符合此前缀的URL均可访问。例如/healthz/v1,/healthz/v2。 精确匹配:表示精准匹配,只有完全匹配上才能生效。例如映射URL为/healthz,则必须为此URL才能访问。 正则匹配:可设定映射URL规范,例如规范为/[AZaz09.]+/test。只要符合此规则的URL均可访问,例如/abcA9/test,/v1Ab/test。正则匹配规则支持POSIX与Perl两种标准。 − URL:需要注册的访问路径,例如:/healthz。 − 目标Service:请选择已有Service或新建Service。页面列表中仅支持选择“节点访问 ( NodePort )” 类型的Service,该查询结果已自动过滤。 − Service访问端口:可选择目标Service的访问端口。 − 服务负载均衡配置:该配置是基于服务的配置,若有多条路由使用当前服务,这些路由将使用相同的服务负载均衡配置。 健康检查:默认不启用。请根据界面提示进行配置。 − 操作:可单击“删除”按钮删除该配置。 单击“添加转发策略”按钮可添加多条转发策略。 步骤 4 配置完成后,单击“创建”。 创建完成后,在Ingress列表可查看到已创建成功的Ingress。 步骤 5 访问工作负载(例如名称为defaultbackend)的“/healthz”接口。 方式一:负载均衡IP访问(需负载均衡访问的服务不能配置域名) 1. 获取defaultbackend“/healthz”接口的访问地址,访问地址有负载均衡实例、对外端口、映射URL组成,例如:10.154.73.151:80/healthz。 a. 在左侧导航栏选择“资源管理 > 网络管理”。 b. 在“Ingress”页签下,单击Ingress名称,可查看访问地址。 2. 在浏览器中输入“/healthz”接口的访问地址,如: 访问defaultbackend“/healthz”接口 方式二:域名访问 以ingress中已配置域名ingress.com为例。 1. 获取ingressdemo的域名与访问地址的IP、URL与端口。 a. 在左侧导航栏选择“资源管理 > 网络管理”。 b. 在“Ingress”页签下,可查看访问地址。 c. 单击Ingress名称,可查看域名。 2. 在本地主机的C:WindowsSystem32driversetchosts中配置访问地址的IP和域名,如下图: 3. 在浏览器中输入 更新Ingress 您可以在添加完Ingress后,更新此Ingress的端口、域名和路由配置。操作如下: 说明: Ingress创建后请避免在ELB服务的控制台中操作Ingress对接的ELB资源,如需修改请在CCE控制台中对所选ELB实例进行配置升级和维护,否则可能导致Ingress服务异常。 在CCE控制台中更新Ingress时,负载均衡配置中可更改ELB实例的分配策略类型、会话保持、健康检查等内容,请勿在ELB服务修改相关信息。 自动创建的ELB实例尽可能不要被其他Ingress或者Service使用,否则可能导致资源残留。 步骤 1 登录CCE控制台,在左侧导航栏中选择“资源管理 > 网络管理”。在Ingress页签下,选择对应的集群和命名空间,单击待更新Ingress后方的“更新”。 步骤 2 在“更新Ingress”页面,更新如下参数: 监听器配置 对外端口:开放在负载均衡服务地址的端口,可任意指定。 转发策略配置 服务负载均衡配置: 单击展开后,可对如下参数进行设置: − 健康检查:默认开启。请根据界面提示进行配置。 单击“添加转发策略”按钮可添加多条转发策略。 − 域名:实际访问的域名地址。请确保所填写的域名已注册并备案,在Ingress创建完成后,将域名与自动创建的负载均衡实例的IP(即Ingress访问地址的IP部分)绑定。一旦配置了域名规则,则必须使用域名访问。 − URL匹配规则: a、前缀匹配:例如映射URL为/healthz,只要符合此前缀的URL均可访问。例如/healthz/v1,/healthz/v2。 b、精确匹配:表示精准匹配,只有完全匹配上才能生效。例如映射URL为/healthz,则必须为此URL才能访问。 c、正则匹配:可设定映射URL规范,例如规范为/[AZaz09.]+/test。只要符合此规则的URL均可访问,例如/abcA9/test,/v1Ab/test。正则匹配规则支持POSIX与Perl两种标准。 − URL:需要注册的访问路径,例如:/healthz。 − 目标Service:请选择已有Service或新建Service。页面列表中仅支持选择“节点访问 ( NodePort )” 类型的Service,该查询结果已自动过滤。Service访问端口:可选择目标Service的访问端口。 − 服务负载均衡配置:该配置是基于服务的配置,若有多条路由使用当前服务,这些路由将使用相同的服务负载均衡配置。详细配置请参见服务负载均衡配置.docx
        来自:
        帮助文档
        云容器引擎
        用户指南
        旧版UI
        网络管理
        Ingress
        基本功能操作
      • 公网访问(1)
        四、独享 IP 订单全生命周期管理 概述:独享 IP 订单为独立生命周期订单,不跟随应用实例生命周期变化。 访问策略约束说明: 1. 访问控制策略:绑定了独享IP的实例的访问控制策略,修改访问控制策略时,不可修改成黑名单。 2. 同一个独享IP,要限制其绑定的所有实例,端口不可重复。 五、常见问题 Q1:为什么看不到「独享网络」选项? A:您可联系您的客户经理开通权限,或线上咨询或拨打客服热线电话寻求帮助,热线电话:4008109889转1。 Q2:购买独享 IP 后为什么无法访问应用? A:可能原因: 1. 订单施工未完成(IP 分配需要时间); 2. 应用实例访问控制策略为「黑名单」; 3. 对外端口未填写或未备案(敏感端口); 4. 独享 IP 已被冻结 / 销毁。 Q3:如何修改独享 IP 绑定的应用实例? A:进入目标应用的「更新应用」页面,重新选择独享 IP 或修改对外端口即可完成绑定变更;也可通过「订购网络」页面重新关联应用实例。
        来自:
      • 查询域名配置信息详情
        参数 类型 是否必填 名称及描述 code int 是 状态码,成功100000 message string 是 描述信息,成功返回success,其他返回异常信息描述 domain string 否 域名 status int 否 域名状态,4(已启用);6(已停止)。域名详情只返回域名的确定状态,过程中的状态不会返回。 productcode string 否 产品类型,“001”(静态加速),“003”:(下载加速), “004”(视频点播加速),“008”(CDN加速),“014”(下载加速闲时) areascope int 否 加速范围 cname string 否 cname insertdate string 否 创建时间,单位毫秒 statusdate string 否 修改时间,单位毫秒 ipv6enable int 否 ipv6启用,1(启用 );2(关闭) recordnum string 否 备案号 recordstatus string 否 备案状态,false(未备案);ture(已备案) originhosttype int 否 主备源携带不同的回源host是否开启,0(关闭);1(开启) originprotocol string 否 回源协议,http(用http协议回源);https(用https协议回源);followrequest(跟随访问协议进行回源) origin list< object> 否 源站信息 origin[].origin string 否 源站ip或域名 origin[].port int 否 源站端口 origin[].weight int 否 权重 origin[].role string 否 源站角色 origin[].protocol string 否 源站类型 xosoriginis int 否 是否开启云存储XOS源站配置功能 xosorigin object 否 云存储XOS源站信息 xosorigin[].origin string 是 云存储XOS源站 xosorigin[].ak string 否 云存储XOS源站加密ak xosorigin[].sk string 否 云存储XOS源站加密sk blackreferer object 否 referer黑名单 blackreferer.allowlist list< string> 否 referer黑名单列表 blackreferer.allowempty string 否 是否允许为空,“on”(允许为空); “off”(不允许为空) blackreferercondition dict 否 referer黑名单condition whitereferer object 否 referer白名单 whitereferer.allowlist list< string> 否 referer白名单列表 whitereferer.allowempty string 否 是否允许为空,“on”(允许为空); “off”(不允许为空) whitereferercondition dict 否 referer白名单condition filetypettl list< object> 否 文件过期时间设置 filetypettl[].filetype string 否 缓存文件类型,多个以逗号隔开 filetypettl[].ttl int 否 缓存时间,单位秒 filetypettl[].cachetype int 否 缓存类型, 1(不缓存);2(优先遵循源站);3(强制缓存) filetypettl[].cachewithargs int 否 是否带参数缓存,0(不带参数缓存);1(带参数缓存) filetypettl[].mode int 否 模式, 0(文件后缀);1(目录);2(首页); 3(全部文件);4(全路径);5(正则),不传默认0 filetypettl[].priority int 否 优先级 reqheaders list< object> 否 自定义回源请求头 reqheaders[].key string 否 自定义回源请求头名称 reqheaders[].value string 否 自定义回源请求头值 respheaders list< object> 否 自定义响应头 respheaders[].key string 否 自定义响应头名称 respheaders[].value string 否 自定义响应头值 basicconf object 否 http配置基础信息 basicconf.follow302 int 否 是否拉取跳转后文件,0(否);1(是) basicconf.usehttp2 int 否 是否开启http2,0(不开启);1(开启),该字段只有在证书开启状态下才会有效 basicconf.httporiginport int 否 http请求回源端口 errorcode list< object> 否 错误码缓存配置 errorcode[].code string 否 错误状态码 errorcode[].ttl int 否 缓存时间,单位秒 useragent object 否 useragent黑白名单配置 useragent.type int 否 类型,0:(黑名单); 1( 白名单) useragent.ua list< string> 否 useragent列表 httpsstatus string 否 是否开启https,on、off certname string 否 国际证书备注名 certnamegm string 否 国密证书备注名 httpsbasic object 否 https基础配置 httpsbasic.httpsforce string 否 https强制跳转,“on”(跳转);“off”(不跳转) httpsbasic.httpforce string 否 http强制跳转,“on”(跳转);“off”(不跳转) httpsbasic.forcestatus string 否 强制跳转状态码 httpsbasic.originprotocol string 否 https回源协议,http(用http协议回源);https(用https协议回源);followrequest(跟随访问协议进行回源) gzip object 否 压缩功能 gzip.minlength string 否 压缩文件大小 gzip.filetype string 否 压缩文件类型 gzip.type int 否 压缩类型,0(gzip);1(brotli) remotesyncauth list< object> 否 远程同步鉴权客户自助 remotesyncauth[].id string 否 主键id remotesyncauth[].priority int 否 优先级 remotesyncauth[].authhost list< string> 否 鉴权源站 remotesyncauth[].trynextremoteserverwhen string 否 鉴权源站重试状态码 remotesyncauth[].subject string 否 subject remotesyncauth[].pattern string 否 pattern remotesyncauth[].replace string 否 replace remotesyncauth[].useoriginalrequestargs string 否 是否使用原始请求参数 remotesyncauth[].usemainrequestargstype string 否 使用原始请求参数类型 remotesyncauth[].usemainrequestargs list< object> 否 请求参数 remotesyncauth[].usemainrequestargs[].argname string 否 请求参数key remotesyncauth[].usemainrequestargs[].argvalue string 否 请求参数value remotesyncauth[].useoriginalrequestheaders string 否 是否使用原始请求头 remotesyncauth[].usemainrequestheaderstype string 否 使用原始请求头类型 remotesyncauth[].usemainrequestheaders list< object> 否 请求头 remotesyncauth[].usemainrequestheaders[].argname string 否 请求头key remotesyncauth[].usemainrequestheaders[].argvalue string 否 请求头value remotesyncauth[].authscheme string 否 请求协议 remotesyncauth[].authport int 否 请求端口 remotesyncauth[].authmethod string 否 请求方法 remotesyncauth[].authbodydata string 否 请求体 remotesyncauth[].authtimeout float 否 鉴权超时时间,单位秒 remotesyncauth[].authconnectionpoolsize int 否 鉴权服务端连接池大小 remotesyncauth[].authconnectionidletime int 否 连接空闲超时时间 remotesyncauth[].authtimeoutpass string 否 鉴权超时是否通过,取值:on:是,off:否 remotesyncauth[].autherrorpass string 否 鉴权出错是否通过,取值:on:是,off remotesyncauth[].authrespondaction string 否 鉴权状态码黑白名单,白名单 “allow” 或 黑名单 “deny” remotesyncauth[].authrespondstatus list< int> 否 状态码 remotesyncauth[].forbiddencodestate string 否 鉴权不通过时状态码设置 remotesyncauth[].forbiddencode int 否 固定状态码 remotesyncauth[].responsejsontovar object 否 基于json鉴权 remotesyncauth[].responsejsontovar.switch int 否 0关,1开 remotesyncauth[].responsejsontovar.jsonvarlist list< object> 否 json数据 remotesyncauth[].responsejsontovar.jsonvarlist[].argname string 否 变量名 remotesyncauth[].responsejsontovar.jsonvarlist[].argvalue string 否 变量值 remotesyncauth[].responsejsontovar.forbiddencode int 否 鉴权不通过状态码 remotesyncauthcondition object 否 远程同步鉴权condition,{“key”:[{“mode”:类型, “content”:“配置内容,多个以逗号间隔”}]}, mode取值:默认0, 0:文件后缀 1:目录 2: 首页 3: 全部文件 4: 全路径 key为remotesyncauth中的id ipblacklist string 否 ip黑名单 ipwhitelist string 否 ip白名单 reqhost string 否 回源host sharedhost string 否 共享缓存域名 limitspeeduri list< object> 否 基于url参数限速 limitspeeduri[].id string 否 limitspeeduri列表内唯一 limitspeeduri[].unit string 否 单位 limitspeeduri[].args string 否 uri参数名 limitspeeduri[].timeseg string 否 时段 limitspeeduri[].weight int 否 优先级 limitspeeduricondition object 否 limitspeeduri的condition配置 limitspeedconst list< object> 否 基于固定值限速 limitspeedconst[].id string 否 基于固定值限速唯一标识,limitspeedconst列表内唯一 limitspeedconst[].rate int 否 限速值 limitspeedconst[].timeseg string 否 时段 limitspeedconst[].unit string 否 单位 limitspeedconst[].weight int 否 优先级 limitspeedconstcondition object 否 limitspeedconst的condition配置 backoriginurirewritecondition object 否 回源uri改写condition配置 md5securetime list< object> 否 md5时间戳防盗链 md5securetime[].delimtimechar string 否 md5加密方式分隔符 md5securetime[].element list< object> 否 加密元素设置 md5securetime[].forbiddencode int 否 校验不通过状态码,默认403 md5securetime[].id string 否 配置名,唯一标识 md5securetime[].md5arg string 否 md5校验参数名称 md5securetime[].md5forbiddencode int 否 md5校验不通过状态码 md5securetime[].md5path int 否 md5校验码位置 md5securetime[].md5pathcustom string 否 自定义目录 md5securetime[].md5pathlevel int 否 目录级别 md5securetime[].md5pattern string 否 md5模式名称 md5securetime[].md5replace string 否 md5替代内容 md5securetime[].md5switch int 否 md5校验开关 md5securetime[].priority int 否 权重 md5securetime[].timearg string 否 参数名称 md5securetime[].timeformat int 否 时间戳格式 md5securetime[].timelowerlimit int 否 可访问起始时长 md5securetime[].timemd5length int 否 md5校验长度 md5securetime[].timemd5start int 否 md5校验起始位置 md5securetime[].timepath int 否 时间戳位置 md5securetime[].timepathcustom string 否 自定义目录 md5securetime[].timepathlevel int 否 目录级别 md5securetime[].timepattern string 否 time模式名称 md5securetime[].timereplace string 否 time替代内容 md5securetime[].timeswitch int 否 时间戳校验开关 md5securetime[].timeupperlimit int 否 时间戳有效期 md5securetimecondition object 否 加密元素condition设置 gzipcondition object 否 文件压缩condition配置 backoriginurirewrite object 否 回源uri改写 ssl string 否 ssl协议类型,支持TLSv1 、TLSv1.1 、TLSv1.2 、TLSv1.3 ,仅在httpsstatus为on时才生效 sslstapling string 否 ocsp stapling开关,on(开启),off(关闭),仅在httpsstatus为on时才生效 cusgzip list< object> 否 文件压缩 cusgzip[].id string 否 id cusgzip[].minlength string 否 压缩文件大小 cusgzip[].filetype string 否 压缩文件类型 cusgzip[].type int 否 压缩类型,取值:0(gzip),1(brotli) cusgzip[].httpversion string 否 httpversion,取值:1.1 ,1.0 cusgzip[].vary string 否 gzipvary,取值:on(开启),off(关闭) cusgzip[].maxlength string 否 最大文件大小 cusgzipcondition dict 否 文件压缩condition配置,{“key”:[{“mode”:类型, “content”:“配置内容,多个以逗号间隔”}]}, mode取值:默认0, 0:文件后缀 1:目录 2: 首页 3: 全部文件 4: 全路径。key为cusgzip中的id entrylimits list< object> 否 限频自助参数 entrylimits[].id string 否 唯一id entrylimits[].limitelement string 否 限制参数 entrylimits[].frequencythreshold int 否 访问次数限制阈值 entrylimits[].frequencytimerange int 否 统计周期 entrylimits[].forbiddenduration int 否 拒绝访问时间 entrylimits[].forbiddendurationunit string 否 拒绝访问时间单位,取值范围:[s,millis],默认s entrylimits[].forbiddencode int 否 封禁http访问码 entrylimits[].whiteipcontrol list< string> 否 不执行校验的客户端ip entrylimits[].priority int 否 优先级 entrylimitscondition dict 否 限频自助参condition配置,,{“key”:[{“mode”:类型, “content”:“配置内容,多个以逗号间隔”}]}, mode取值:默认0, 0:文件后缀 1:目录 2: 首页 3: 全部文件 4: 全路径。key为entrylimits中的id cachekeyargs list< object> 否 缓存参数 cachekeyargs[].id string 是 基于缓存参数唯一标识 cachekeyargs[].ignore int 否 去参数缓存开关。取值:0:否,1 是 cachekeyargs[].iswithargs int 否 带特定参数缓存。取值:0:否,1 是 cachekeyargs[].mode int 否 匹配方式。取值:0:否,1 是 cachekeyargs[].args string 否 匹配方式为0时配置的参数 cachekeyargs[].subject string 否 匹配方式为1时配置,目前没用 cachekeyargs[].pattern string 否 匹配方式为1时配置,目前没用 cachekeyargs[].replace string 否 匹配方式为1时配置,目前没用 cachekeyargs[].priority int 否 优先级,取值范围[1,100] cachekeyargs[].ignoreargs string 否 忽略特定参数缓存,多个参数中间用逗号分割 cachekeyargscondition dict 否 缓存参数condition配置
        来自:
        帮助文档
        CDN加速
        API参考
        API
        域名管理
        查询域名配置信息详情
      • 通过控制台使用ELB Ingress
        添加ELB Ingress 本节以nginx作为工作负载并添加ELB Ingress为例进行说明。 步骤 1 登录CCE控制台,单击集群名称进入集群。 步骤 2 选择左侧导航栏的“服务发现”,在右侧选择“路由”页签,单击右上角“创建路由”。 步骤 3 设置Ingress参数。 名称: 自定义Ingress名称,例如ingressdemo。 对接Nginx: 此选项只有在安装了nginxingress插件后才会显示。如显示了“对接Nginx”,则说明您安装了nginxingress插件,创建ELB Ingress时不能打开该项开关,如果打开则是使用Nginx Ingress Controller。 负载均衡器: 选择对接的ELB实例,仅支持与集群在同一个VPC下的ELB实例。如果没有可选的ELB实例,请单击“创建负载均衡器”调整到ELB控制台创建。 独享型ELB规格需要支持应用型(HTTP),且网络类型必须支持私网。 监听器配置: Ingress为负载均衡器配置监听器,监听器对负载均衡器上的请求进行监听,并分发流量。配置完成后ELB实例侧将会创建对应的监听器,名称默认为k8s ,例如“k8sHTTP80”。 对外协议:支持HTTP和HTTPS。 对外端口:开放在负载均衡服务地址的端口,可任意指定。 证书来源:支持IngressTLS密钥和ELB服务器证书。 服务器证书:负载均衡器创建HTTPS协议监听时需要绑定证书,以支持HTTPS数据传输加密认证。 IngressTLS密钥:创建密钥证书的方法请参见创建密钥。 ELB服务器证书:使用在ELB服务中创建的证书。 说明 同一个ELB实例的同一个端口配置HTTPS时,一个监听器只支持配置一个密钥证书。若使用两个不同的密钥证书将两个Ingress添加到同一个ELB下的同一个监听器,ELB侧实际只生效最先添加的证书。 SNI:单击后开启SNI功能。SNI(Server Name Indication)是TLS的扩展协议,在该协议下允许同一个IP地址和端口号下对外提供多个基于TLS的访问域名,且不同的域名可以使用不同的安全证书。开启SNI后,允许客户端在发起TLS握手请求时就提交请求的域名信息。负载均衡收到TLS请求后,会根据请求的域名去查找证书:若找到域名对应的证书,则返回该证书认证鉴权;否则,返回缺省证书(服务器证书)认证鉴权。 说明 当选择HTTPS协议时,才支持配置“SNI”选项。 该功能仅支持1.15.11及以上版本的集群。 用于SNI的证书需要指定域名,每个证书只能指定一个域名。支持泛域名证书。 转发策略配置: 请求的访问地址与转发规则匹配时(转发规则由域名、URL组成,例如:10.117.117.117:80/helloworld),此请求将被转发到对应的目标Service处理。单击“添加转发策略”按钮可添加多条转发策略。 域名:实际访问的域名地址。请确保所填写的域名已注册并备案,一旦配置了域名规则后,必须使用域名访问。 URL匹配规则: 前缀匹配:例如映射URL为/healthz,只要符合此前缀的URL均可访问。例如/healthz/v1,/healthz/v2 精确匹配:表示只有URL完全匹配时,访问才能生效。例如映射URL为/healthz,则必须为此URL才能访问 正则匹配:按正则表达式方式匹配URL。例如正则表达式为 /[AZaz09.]+/test 。只要符合此规则的URL均可访问,例如/abcA9/test,/v1Ab/test。正则匹配规则支持POSIX与Perl两种标准。 URL:需要注册的访问路径,例如:/healthz。 说明 此处添加的URL路径要求后端应用内存在相同的路径,否则转发无法生效。 例如,Nginx应用默认的Web访问路径为“/usr/share/nginx/html”,在为Ingress转发策略添加“/test”路径时,需要应用的Web访问路径下也包含相同路径,即“/usr/share/nginx/html/test”,否则将返回404。 目标服务名称:请选择已有Service或新建Service。页面列表中的查询结果已自动过滤不符合要求的Service。 目标服务访问端口:可选择目标Service的访问端口。 操作:可单击“删除”按钮删除该配置。 步骤 4 配置完成后,单击“确定”。创建完成后,在Ingress列表可查看到已添加的Ingress。 在ELB控制台可查看通过CCE自动创建的ELB,名称默认为“ccelbingress.UID”。单击ELB名称进入详情页,在“监听器”页签下即可查看Ingress对应的路由设置,包括URL、监听器端口以及对应的后端服务器组端口。 注意 Ingress创建后请在CCE页面对所选ELB实例进行配置升级和维护,不要在ELB控制台对ELB实例进行维护,否则可能导致Ingress服务异常。 图 ELB路由设置 步骤 5 访问工作负载(例如名称为defaultbackend)的“/healthz”接口。 1. 获取工作负载“/healthz”接口的访问地址。访问地址由负载均衡实例IP、对外端口、映射URL组成,例如:10. . .:80/healthz。 2. 在浏览器中输入“/healthz”接口的访问地址,如: . .:80/healthz,即可成功访问工作负载。 图 访问defaultbackend“/healthz”接口
        来自:
        帮助文档
        云容器引擎
        用户指南
        网络管理
        Ingress
        通过控制台使用ELB Ingress
      • 操作类
        什么样的域名无法接入防护? 网站无域名 云WAF防护通过域名接入的方式来进行防护。用户将需要防护的域名通过CNAME方式指向云WAF,所有流量经过云WAF的清洗后,将正常的流量回源。在没有域名只有IP的情况下,无法实现用户流量的牵引,故无法接入防护。 未取得ICP备案号的网站不允许使用 网站域名与IP不匹配 客户接入云WAF时,需要提供真实的网站域名以及对应的真实网站地址,当网站流量被引流至云WAF,云WAF对流量进行清洗后,正常流量需要回源至客户的服务器进行处理,如果此时提供的IP与网站域名不匹配,会导致正常流量无法处理而被丢弃,从而影响客户网站的正常运行。 HTTPS域名无法提供SSL证书 HTTPS传输的内容为加密内容。当网站为HTTPS方式时,流量到达云WAF均为加密状态,而此时云WAF无法识别这些内容,从而无法执行相应的清洗动作。为保障清洗的正常运行,云WAF需要使用客户的SSL证书对流量进行解密后执行清洗,当清洗完成后,云WAF会再次通过SSL证书将流量加密,并返回给源站,从而保证整个传输过程都是加密的。 网站打不开或无任何实际内容,导致无法判断网站运营范围的网站不允许通过。 相关机构提示网页有威胁的,有非法信息提示不允许通过。 医院类型网站(流产,皮肤病,性病等医院),未获得卫生部资质网站,不允许通过。 网站主体内容含有色情(视频交友,一夜情交友)、违法(办假证,贩卖仿真枪)、黑客(非技术交流网站)、钓鱼网站、游戏私服、游戏外挂、网赚(传销性质网站)、成人用品、保健用品(减肥药)、两性、美女贴图和动漫贴图(尺度过大)、赌博(含贩卖赌博工具)等低俗内容。 网站存在恶意流氓广告(存在非法内容视频链接,非法网页内容链接)不允许通过。 网站内容存在版权风险的网站(视频,小说,音乐网站)不允许通过。 网站含有药品销售、保健品销售,但未取得资质的,或严重夸大药效事实不允许通过。 网站主要业务为向非法网站提供支付、交易平台、担保,代理外国金融理财(炒股,炒现货,炒黄金)等服务的网站不允许通过。 网站中大量存在影响社会和谐稳定的内容的网站(涉嫌攻击国家,攻击领导人,攻击人民,言论煽动性质网站)不允许通过。
        来自:
        帮助文档
        Web应用防火墙
        常见问题
        操作类
      • 添加加速域名
        本文主要介绍如何通过CDN控制台添加加速域名。 前提条件 1. 客户已经搭建完成或已有稳定运营的源站服务器,以及用作加速的域名。 说明 在天翼云CDN控制台添加加速域名时,域名需要满足的条件,详情请见:使用限制的加速域名准入条件和加速域名使用限制。 2. 已经开通CDN加速服务。如未开通,请参考产品开通的文档指引进行开通。 操作步骤说明 1. 登录CDN控制台,选择【域名管理】【域名列表】,您可以在该页面查看已添加的域名信息,包括加速域名、CNAME、加速类型、加速区域、状态、创建时间、标签以及可支持的相关操作等信息。单击【添加域名】。 2. 【加速类型】选择【CDN加速】,并完成基础信息、源站设置、Https配置及证书上传、缓存配置、访问控制等内容配置后,单击【添加域名】。 相关功能说明如下: 类别 功能 说明 对应说明文档 基础信息 加速域名 1.加速域名为需要使用加速服务的域名,具体要求为: 域名类型:支持具体域名(例如,abc.ctyun.cn)或泛域名(例如,.ctyun.cn域名)。 域名长度:长度不超过128字节。 支持的字符:小写英文字母(az)、数字(09)、短划线(),如为泛域名,支持以 开头,例如 .ctyun.cn域名。 天翼云CDN在开通CDN服务后接入域名时,会进行二级域名的信用度检查。例如:您的二级域名在天翼云账号中曾产生过影响信用度的违规行为,如产生大量欠款未结清,二级域名将被列入黑名单,天翼云CDN会禁止新增二级域名黑名单匹配的所有加速域名。例如,ctyun.cn被列入黑名单,A.ctyun.cn、B.ctyun.cn均会被限制新增。 2.在添加加速域名环节,需您先通过域名归属权验证,证明您拥有该域名的使用权,才能完成域名添加。 1.使用限制 2.验证域名归属权 基础信息 加速类型 依据业务特性,选取合适的加速类型。CDN加速产品通常选择加速类型为“CDN加速”。 加速类型 基础信息 加速区域 支持选定期望的加速区域,或切换加速区域,达到变更CDN服务区域的目的。 注意 只有当“加速类型”选定某种加速服务时(如CDN加速),CDN控制台才会展示“加速区域”选项。 加速区域 基础信息 IPv6开关 开启IPv6功能后,您可以在客户端通过IPv6协议访问CDN节点。 IPv6配置 回源配置 源站 支持IP或域名,最多可添加60个。 源站配置 回源配置 回源协议 支持设置CDN在回源时遵循的协议类型。 回源协议 回源配置 回源端口 支持设置您特定的源站端口,HTTP默认80,HTTPS默认443。 回源端口 回源配置 默认回源HOST 当您的源站的同一个IP地址上绑定了多个域名或站点时需配置回源HOST,CDN在回源时根据HOST信息去对应站点获取资源。 默认回源HOST HTTPS配置 HTTPS开关 开启HTTPS协议,将实现客户端和天翼云CDN节点之间请求的HTTPS安全加密传输。 HTTPS配置 HTTPS配置 HTTPS证书上传 您可以选择已经上传过的证书,或者“点击上传”新证书再选用该新证书。 新增证书 HTTPS配置 HTTP2开关 如果您的业务中需要用到多路复用、压缩HTTP头、划分请求优先级和服务端推送等特性,可启用HTTP2。 HTTP2.0配置 HTTPS配置 TLS版本 您可以按需选择具体的TLS版本。 TLS版本配置 HTTPS配置 HSTS开关 您可以按需开启HSTS功能。 配置HSTS 缓存配置 缓存配置 合理配置缓存规则,可以提高您的文件加速效果。 缓存过期时间设置 访问控制 IP黑白名单 通过识别客户端IP来过滤用户请求,拦截特定IP的访问或者允许特定IP的访问,可以用来解决恶意IP盗刷、攻击等问题。 IP黑白名单 访问控制 Referer防盗链 配置Referer黑白名单后,CDN会根据名单识别请求身份,允许或拒绝访问请求。允许访问请求,CDN会返回资源;拒绝访问请求,CDN会返回403响应码。 Referer防盗链 访问控制 UA黑白名单 配置UA黑白名单后,CDN会识别HTTP请求中的UserAgent字段中包含的部分信息(标志访客访问时所使用的工具),允许或拒绝访问请求。允许访问请求,CDN会返回资源;拒绝访问请求,CDN会返回403响应码。 UA黑白名单 访问控制 URL黑白名单 配置URL黑白名单后,CDN会识别HTTP请求URL是否为黑白名单,是黑名单则拒绝访问并返回403响应码,是白名单则只允许白名单访问。 URL黑白名单 3. 完成新增域名操作后,可通过【域名列表】查看该域名所处的状态等信息。 4. 【操作】列可查看、编辑域名信息、以及停用/启用域名。 5. 加速域名添加后,会出现在【域名管理】【域名列表】中,状态为正常。如显示审核不通过,您需确认域名备案号,然后重新添加此域名。 注意 添加完加速域名后,天翼云CDN会给您分配对应的CNAME地址,还需要配置CNAME后CDN服务才生效,详情请见:配置CNAME。
        来自:
        帮助文档
        CDN加速
        快速入门
        添加加速域名
      • 1
      • 2
      • 3
      • 4
      • 5
      • 6
      • 7
      • 8
      • 9
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      出海产品促销专区

      爆款云主机低至2折,高性价比,不限新老速来抢购!

      天翼云奖励推广计划

      加入成为云推官,推荐新用户注册下单得现金奖励

      产品推荐

      弹性云主机 ECS

      物理机 DPS

      GPU云主机

      镜像服务 IMS

      轻量型云主机

      弹性伸缩服务 AS

      天翼云CTyunOS系统

      公共算力服务

      科研助手

      推荐文档

      重置密码

      域名相关常见问题

      恢复备份

      退款规则及退款流程

      卸载磁盘

      云间高速的优势

      新手有礼

      概念

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 服务器安全卫士
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号