活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 出海产品促销专区 NEW 爆款云主机低至2折,高性价比,不限新老速来抢购!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
  • MCP市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
模型推理服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V3.1
  • DeepSeek-R1-0528
  • DeepSeek-V3-0324
  • Qwen3-235B-A22B
  • Qwen3-32B
智算一体机
  • 智算一体机
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      天翼云学堂_相关内容
      • 环境准备
        本文主要介绍分布式消息服务RabbitMQ所需的环境准备。 创建RabbitMQ实例前,您需要提前准备相关依赖资源,包括虚拟私有云(Virtual Private Cloud,以下简称VPC)、子网和安全组,并配置安全组策略。每个RabbitMQ实例都部署在某个VPC中,并绑定具体的子网和安全组,通过这样的方式为RabbitMQ提供一个隔离的、用户自主配置和管理的虚拟网络环境以及安全保护策略,提升实例的安全性。 如果用户已有VPC,可重复使用,不需要多次创建。 创建VPC 1、登录管理控制台。 2、在管理控制台右上角单击,选择区域。 说明 此处请选择与您的应用服务相同的区域。 3、在管理控制台左上角单击,选择“网络 > 虚拟私有云”。 4、单击“创建虚拟私有云”,进入“创建虚拟私有云”界面。 5、根据界面提示创建虚拟私有云。如无特殊需求,界面参数均可保持默认。关于创建VPC的详细信息可以参考《虚拟私有云用户指南》。 创建虚拟私有云时,会同时创建子网,若需要额外创建子网,请参考6。如果不需要额外创建子网,请执行7。 6、在左侧导航栏,单击“子网”,进入“子网”界面。单击“创建子网”。根据界面提示创建子网。如无特殊需求,界面参数均可保持默认。 关于创建子网的详细信息可以参考《虚拟私有云用户指南》。 7、在左侧导航栏,选择“访问控制 > 安全组”,进入“安全组”界面。根据界面提示创建安全组。如无特殊需求,界面参数均可保持默认。 关于创建安全组的详细信息可以参考《虚拟私有云用户指南》。 使用RabbitMQ实例前,添加表1所示安全组规则,其他规则请根据实际需要添加。 说明 创建安全组后,系统默认添加入方向“允许安全组内的弹性云主机彼此通信”规则和出方向“放通全部流量”规则,此时使用内网通过同一个VPC访问RabbitMQ实例,无需添加表1的规则。 表1 安全组规则 方向 协议 端口 源地址 说明 入方向 TCP 5672 0.0.0.0/0 访问RabbitMQ实例(关闭SSL) 入方向 TCP 5671 0.0.0.0/0 访问RabbitMQ实例(开启SSL) 入方向 TCP 15672 0.0.0.0/0 访问Web界面UI地址(关闭SSL加密) 入方向 TCP 15671 0.0.0.0/0 访问Web界面UI地址(开启SSL加密)
        来自:
        帮助文档
        分布式消息服务RabbitMQ
        用户指南
        环境准备
      • 实例操作审计
        查看追踪事件 在您开启了云审计服务后,系统开始记录云服务资源的操作。云审计服务管理控制台保存最近7天的操作记录。 介绍如何在云审计服务管理控制台查看最近7天的操作记录。 操作步骤 1. 登录管理控制台。 2. 单击管理控制台左上角的,选择区域和项目。 3. 单击“服务列表”,选择“管理与部署 > 云审计服务2.0”,进入云审计服务信息页面。 4. 在左侧导航树,单击“事件列表”,进入事件列表信息页面。 5. 事件列表支持通过筛选来查询对应的操作事件。当前事件列表支持四个维度的组合查询,详细信息如下: 事件来源、资源类型和筛选类型。 在下拉框中选择查询条件。 其中,筛选类型选择“按事件名称”时,还需选择某个具体的事件名称。 选择“按资源ID”时,还需选择或者手动输入某个具体的资源ID。 选择“按资源名称”时,还需选择或手动输入某个具体的资源名称。 操作用户:在下拉框中选择某一具体的操作用户,此操作用户指用户级别,而非租户级别。 事件级别:可选项为“所有事件级别”、“normal”、“warning”、“incident”,只可选择其中一项。 起始时间、结束时间:可通过选择时间段查询操作事件。 6. 在需要查看的记录左侧,单击展开该记录的详细信息。 7. 在需要查看的记录右侧,单击“查看事件”,在弹出框中显示该操作事件结构的详细信息。
        来自:
        帮助文档
        云数据库GeminiDB
        GeminiDB Influx接口
        用户指南
        实例操作审计
      • 查看追踪事件
        本文主要介绍 查看追踪事件 操作场景 开通了云审计服务后,系统开始记录云服务资源的操作。云审计服务管理控制台保存最近7天的操作记录。 本节介绍如何在云审计服务管理控制台查看最近7天的操作记录。 操作步骤 1.登录管理控制台。 2.选择“服务列表 > 管理与部署 > 云审计服务 CTS”,进入云审计服务页面。 3.单击左侧导航树的“事件列表”,进入事件列表信息页面。 4.事件列表支持通过筛选来查询对应的操作事件。当前事件列表支持四个维度的组合查询,详细信息如下: 事件类型、事件来源、资源类型和筛选类型。 在下拉框中选择查询条件。 其中筛选类型选择事件名称时,还需选择某个具体的事件名称。 选择资源ID时,还需选择或者手动输入某个具体的资源ID。 选择资源名称时,还需选择或手动输入某个具体的资源名称。 操作用户:在下拉框中选择某一具体的操作用户,此操作用户指用户级别,而非租户级别。 事件级别:可选项为“所有事件级别”、“Normal”、“Warning”、“Incident”,只可选择其中一项。 时间范围:可选择查询最近七天内任意时间段的操作事件。 在需要查看的事件左侧,单击展开该记录的详细信息。 5.在需要查看的记录右侧,单击“查看事件”,弹出一个窗口显示该操作事件结构的详细信息。 6.关于事件结构的关键字段详解,“事件结构”和“事件样例”章节。
        来自:
        帮助文档
        云审计
        快速入门
        查看追踪事件
      • 查看追踪事件
        本节介绍如何在云审计服务管理控制台查看最近7天的操作记录。 操作场景 在您开通了云审计服务后,系统开始记录云服务资源的操作。云审计服务管理控制台保存最近7天的操作记录。 操作步骤 1、登录管理控制台。 2、单击管理控制台左上角的 ,选择区域和项目。 3、单击“服务列表”,选择“管理与部署 > 云审计服务”,进入云审计服务信息页面。 4、在左侧导航树,单击“事件列表”,进入事件列表信息页面。 5、事件列表支持通过筛选来查询对应的操作事件。当前事件列表支持四个维度的组合查询,详细信息如下: 事件来源、资源类型和筛选类型。 在下拉框中选择查询条件。 其中,筛选类型选择“按事件名称”时,还需选择某个具体的事件名称。 选择“按资源ID”时,还需选择或者手动输入某个具体的资源ID。 选择“按资源名称”时,还需选择或手动输入某个具体的资源名称。 操作用户:在下拉框中选择某一具体的操作用户,此操作用户指用户级别,而非租户级别。 事件级别:可选项为“所有事件级别”、“normal”、“warning”、“incident”,只可选择其中一项。 起始时间、结束时间:可通过选择时间段查询操作事件。 6、在需要查看的记录左侧,单击 展开该记录的详细信息。 7、在需要查看的记录右侧,单击“查看事件”,在弹出框中显示该操作事件结构的详细信息。
        来自:
        帮助文档
        云数据库GeminiDB
        GeminiDB Redis接口
        用户指南
        审计
        查看追踪事件
      • 产品动态
        2025年12月 时间节点 功能名称 功能描述 相关文档 2025年12月 云SSO 内测转商用 云SSO
        来自:
        帮助文档
        云SSO
        产品动态
        产品动态
      • 云搜索服务产品服务协议
        本章节主要介绍云搜索服务(ES)产品服务协议预览。 点此预览:《云搜索服务(ES)产品服务协议》
        来自:
        帮助文档
        云搜索服务
        相关协议
        云搜索服务产品服务协议
      • 产品价格
        本节介绍了专属云(计算独享型)的产品价格。 (一)计费项分为包含服务和关联服务两类。 1、包含服务: 专属云(计算独享型)购买的是计算物理独享资源,您可在资源总量的范围内任意创建云主机,云主机不再收取费用。但关联的IP、带宽、云硬盘等需要单独收费。 规格 vCPU 内存 类型 包月标准价格(元/月) 通用型 336核 321GB S1C1C2M1 9996 通用型 344核 380GB S1C1C2M1 12020 通用型 372核 704GB S3 20984 通用型 388核 516GB S6(CPU内存比为1:1、1:2) 15910 通用型 388核 702GB S6(CPU内存比为1:2、1:4) 注:默认配置是1:2,若需要1:4配置须在工单中备注 18270 通用型 390核 915GB S7n(CPU内存比为1:1、1:2、1:4) 21807.96 通用计算增强型 74核 148GB C6(CPU内存比为1:2) 8370 通用计算增强型 74核 296GB C6(CPU内存比为1:4) 10030 通用计算增强型 92核 324GB C6s(CPU内存比为1:2) 11699 通用计算增强型 92核 368GB C6s(CPU内存比为1:4) 15909 通用计算增强型 98核 196GB C7n(CPU内存比为1:2) 10855.46 通用计算增强型 98核 392GB C7n(CPU内存比为1:4) 13860.92 通用计算增强型 152核 512GB C7t(CPU内存比为1:2、1:4) 22477.928 通用计算增强型 152核 608GB C7t(CPU内存比为1:4) 24130.304 内存优化型 76核 608GB M6(CPU内存比为1:8) 13218 内存优化型 98核 784GB M7n(CPU内存比为1:8) 18372.35 磁盘增强型 92核 328GB D6(CPU内存比为1:4) 17860 磁盘增强型 98核 412GB D7(CPU内存比为1:4) 22010.38 超高IO型 90核 360GB Ir7n(CPU内存比为1:4) 16401.33 超大内存型 96核 1920GB E7(CPU内存比为1:20) 45745.92 鲲鹏系列通用计算增强型 116核 426GB Kc1s(CPU内存比为1:2、1:4) 12104.4 鲲鹏系列通用计算增强型 160核 640GB Kc2(CPU内存比为1:2、1:4) 17318.4 鲲鹏系列内存优化型 116核 928GB Km1s(CPU内存比为1:8) 15822.4 鲲鹏系列超高IO型 116核 392GB Ki1s(CPU内存比为1:4) 15739.57 注意 36核、44核、72核不再新发货,请优先订购其他规格。除原有通用型 36、44、72 核专属云不享受包年优惠外,其余通用型、通用计算增强型、内存优化型、磁盘增强型、鲲鹏系列等专属云享受包年优惠政策:一年 8.5 折。 2、关联服务(用户根据需求单独购买,另行计费): 您在专属云中创建的云硬盘(包括系统盘、数据盘)、公网IP和带宽、云硬盘备份、镜像服务等将按照公有云中的价格进行计费。当您的专属云包含服务到期后,请您及时删除专属云关联服务,以免造成不必要的费用。 专属云中订购的共享存储和带宽都是按需计费,您可购买相应产品的资源包。 存储单元 规格 包月标准价格 (元/G/月) 按需标准价格 (元/G/小时) 共享存储包(普通IO) 基础包1000GB,可按500GB步长增加;不订购或超出存储包容量按量计费 0.3 0.0005 共享存储包(高IO) 基础包1000GB,可按500GB步长增加;不订购或超出存储包容量按量计费 0.4 0.0009 共享存储包(超高IO) 基础包1000GB,可按500GB步长增加;不订购或超出存储包容量按量计费 1.2 0.0017 共享存储包(通用型SSD) 基础包1000GB,可按500GB步长增加;不订购或超出存储包容量按量计费 0.7 0.00097 共享存储包(极速型SSD) 基础包1000GB,可按500GB步长增加;不订购或超出存储包容量按量计费 2 0.0042 注意 包年优惠政策:一年 8.5 折,两年7折,三年5折,四年4.5折,五年4折。 网络单元(此带宽包可以抵扣专属云下按需的公网带宽费用) 规格 包月标准价格 (元/M/月) 按需标准价格 (元/M/小时) 05M 基础包5M,可按1M步长增加;不订购或超出带宽包部分按量计费 20 0.056 5M以上 基础包5M,可按1M步长增加;不订购或超出带宽包部分按量计费 36 0.1 注意 无包年优惠政策。
        来自:
        帮助文档
        专属云(计算独享型)
        计费说明
        产品价格
      • 数据同步类
        本页为数据同步类常见问题。 DTS是否支持同步不同schema下的表到同一个schema? DTS支持同步不同schema的表对象到同一个schema,但是表不可以冲突。 例如:将SCHEMAA 的表A,SCHEMAB的表B, 同步到SCHEMAC下的表A和表B。 DTS是否支持双向实时同步? DTS目前支持MySQL>MySQL以及PostgreSQL>PostgreSQL的双向同步。 MySQL>MySQL、PostgreSQL>PostgreSQL均只支持DML双向实时同步,但不支持DDL的双向实时同步。 MySQL>MySQL双向同步需要满足如下条件: 待同步的表需具备主键。 源和目标库大版本需保持一致。 为了防止双向回环同步, DTS会在源库和目标库的ctyundts库下面分别创建回环标记表,表名:circle任务id时间戳,任务运行期间请勿操作此表。 当前天翼云DTS只支持DML的双向同步,DDL的同步方面,仅正向同步(源库同步至目标库)支持DDL,反向同步(目标库同步至源库)不支持同步DDL,将自动过滤DDL操作。 PostgreSQL>PostgreSQL双向同步需要满足如下条件: 源和目标库大版本需保持一致。 DTS为了防止双向回环同步,会在源库和目标库分别创建回环标记表public.ctyuncirclecheck,请勿操作此表。 当前天翼云DTS只支持DML的双向同步,DDL的同步方面,仅正向同步(源库同步至目标库)支持DDL,反向同步(目标库同步至源库)不支持同步DDL,将自动过滤DDL操作。
        来自:
        帮助文档
        数据传输服务DTS
        常见问题
        数据同步类
      • 文件读写权限
        本文帮助您了解对象存储设置文件读写权限的操作步骤。 操作场景 在控制台上传文件时,文件默认继承桶的读写权限类型,您也可以重新指定文件的读写权限类型,同时也支持在文件上传完成后修改其读写权限。ZOS控制台支持私有和公共读两种读写权限的相互转换,为确保您的数据安全,建议您选择私有。 约束与限制 桶的读写权限的更改不会改变桶内已有文件的读写权限。 通过SDK新上传文件不会继承桶的读写权限,需要单独设置。 操作步骤 1. 点击天翼云门户首页的“控制中心”,输入登录的用户名和密码,进入控制中心页面。 2. 在控制台上方点击,选择地域,以下操作选择华东华东1。 3. 在控制台首页,选择“存储>对象存储”。 4. 在对象存储桶列表,点击Bucket名称进入“概览”页面。 5. 点击“文件管理”页面,选中要设置的文件,点击文件所在行的“更多”按钮。 6. 点击更多下拉选项中的“设置读写权限”按钮。 7. 如选择“公共读”,需勾选“ 我已阅读并同意相关协议《天翼云对象存储系统服务协议》”,点击“确认修改”,完成读写权限设置。 8. 如选择“私有”,直接点击“确定”,完成设置。 说明 您也可以在“文件管理”页面选中要设置的文件,在文件详情中,完成读写权限设置。
        来自:
        帮助文档
        对象存储 ZOS
        控制台指南
        权限管理
        读写权限
        文件读写权限
      • 上传加速
        本文介绍上传加速的应用场景及配置说明等。 什么是上传加速? 随着自媒体时代的到来,用户上传图片、大文件、短视频的需求日益增长,传统CDN主要针对的是源站向客户端分发内容的加速,而用户上传的内容,往往都是纯动态内容,无法通过缓存的方式进行加速。 天翼云边缘安全加速平台提供了一种上传加速服务,针对用户上行传输数据全程加速。使用本方案后,用户请求自动被调度到最近的节点,节点接收到用户上传的数据后,通过如下技术将用户上传的内容快速上传到源站: 根据您的用户分布,天翼云全站加速产品可在全球各地选择最优的边缘节点供用户接入。 用户上传内容到边缘节点后,全站加速平台通过智能选路选出最优回源路径,快速地将用户上传的内容传输到源站或者云端。 应用场景 上传加速主要应用场景包括:图片上传、音视频上传、新闻素材和稿件上传等场景。 配置说明 1.登录边缘安全加速控制台,进入【安全与加速工作台】【CDN加速配置】,在域名列表中选中需要配置的域名。 2.单击【编辑配置】,找到【上传加速】配置模块。 配置参数说明: 参数名 配置值 说明 上传加速 开启/关闭 开启后将提供上传加速能力 注意 开放试用,开启后上传大小默认限制为: 300M ,建议叠加动态加速配置可使上传加速效果更佳。 配置界面:
        来自:
        帮助文档
        边缘安全加速平台
        安全与加速
        加速管理
        上传加速
      • 修改配置参数
        操作场景 天翼云分布式消息服务Kafka为实例、主题、消费组的几个常用配置提供了默认值,在实例开通时默认配置,并支持在控制台手动修改,您可以根据具体的业务需求,自行修改。这几种常用的配置参数,根据是否需要重启Kafka实例,可以分为动态参数和静态参数: 动态参数:修改成功后,无需重启实例,立即生效 静态参数:修改成功后,只有重启实例才能生效 自定义参数 使用限制 已开通天翼云Kafka集群版实例,实例的运行状态为“运行中”。 单机版不支持修改配置参数。 操作步骤 1. 登陆管理控制台 2. 进入Kafka管理控制台 3. 在实例列表页的操作列,目标实例行点击“管理” 4. 点击“配置参数”,在待修改参数所在行,单击“编辑”,修改配置参数。 5. 单击“保存”,完成参数的修改。 参数说明 动态参数 参数 参数说明 参数范围 默认值 log.flush.interval.messages 消息条数刷盘阈值,当实例 broker 接收的消息条数达到阈值时,将触发消息刷盘 1~9223372036854775807 9223372036854775807 min.insync.replicas 当 producer 将 acks 设置为 “all” (或“1”) 时,此配置指定必须确认写入才能被认为成功的副本的最小数量 1~3 1 message.max.bytes kafka 允许的 topic 最大单条消息大小(单位:字节) 0~10485760 10485760 max.connections.per.ip 每个 ip 允许的最大连接数。超过此连接数的连接请求将被丢弃 100~20000 1000 unclean.leader.election.enable 是否能够使不在 ISR 中 replicas 设置用来作为 leader true,false false
        来自:
        帮助文档
        分布式消息服务Kafka
        用户指南
        实例管理
        修改配置参数
      • 参数模板
        本页介绍分布式融合数据库HTAP的参数模板功能。 参数模板简介 数据库参数是数据库系统运行的关键配置信息,设置合适的的参数值能够提高数据库的稳定性和性能,更好的满足您的业务需求。为了方便您对实例的参数进行管理,天翼云分布式融合数据库HTAP提供参数模板,您可以根据您的业务场景将不同的参数设置保存为不同的自定义参数模板。并根据业务的不同实现应用合适的自定义参数模板。 在控制台中,有默认的参数模板,也可以自定义参数模板,这些参数模板都可以应用到实例中。自定义参数模板可以进行复制、修改参数值、修改描述和删除,不同参数模板之间可以进行比较差异。同时支持查看参数模板的应用实例记录和参数值修改记录,也可以查看当前实例的真实参数值。 前提条件 应用参数模板时,需要分布式融合数据库HTAP实例正常运行。故障、删除状态的实例,无法应用参数模板。当分布式融合数据库HTAP实例再次启动或恢复后,即可正常应用。 注意事项 为了天翼云分布式融合数据库HTAP的正常运行,目前参数组仅支持部分参数设置。 不合适的参数设置可能会影响业务的正常运行,请您仔细评估参数对业务的影响。 参数模板中的有些参数受限于当前机器操作系统配置,或者依赖其他参数,所以可能导致配置的值于实际生效值不一致,这是正常现象。 应用参数模板到实例上之后,会断开实例当前所有连接的会话。
        来自:
        帮助文档
        分布式融合数据库HTAP
        用户指南
        参数模板
      • 如何处理网站提示证书存在风险
        本文介绍网站提示证书存在风险的相关场景及解决方案。 背景说明 网站已经在天翼云CDN控制台开启了HTTPS功能,并配置对应证书,但是用户使用浏览器访问该网站时提示证书存在风险。本文主要介绍可能的原因及应对方案。 可能原因及方案 场景一:域名配置的对应证书已过期 处理方式:您可以前往CDN控制台更换新的证书。具体操作时,可先上传新的证书,再在【域名管理】中的【HTTPS配置】中选择新证书对应的备注名,单击【提交保存】即可。详情请见:新增证书,HTTPS配置。 场景二:配置了自签名HTTPS证书 自签名证书是由个人或企业自行签署的证书,而不是由受信任的证书机构签发的证书。此类证书容易被伪造、安全系数低、有效期不稳定,各大浏览器基本都不信任此类证书。 处理方式:通过正规证书机构购买相应证书,购买后到CDN控制台重新上传证书并关联对应域名。 场景三:系统时间错误 请检查浏览器系统时间是否准确。如果系统时间不在ssl证书开始截止日期之内,则可能导致浏览器提示ssl证书过期或不生效。 处理方式: 更新浏览器本地系统时间。 场景四:使用了过低的TLS版本 处理方式:天翼云默认开启了TLS 1.0/1.1/1.2/1.3,目前公认的安全性更高的协议是TLSv1.2和TLSv1.3,您可选择关闭TLS 1.0/1.1,只开启 TLSv1.2 和 TLSv1.3。
        来自:
        帮助文档
        CDN加速
        常见问题
        HTTPS相关
        如何处理网站提示证书存在风险
      • 已购买全站资源包为什么仍会扣费或欠费
        本文介绍已购买全站资源包为什么仍会扣费或欠费的原因及解决方案。 天翼云全站加速资源包计费项分为三个部分:流量包+动态请求包+静态https请求包。 而即使已经同时订购以上三个资源包,也不意味着可以覆盖所有的加速费用。本文介绍购买天翼云全站加速资源包后,却仍可能产生扣款或欠费的排查思路和解决方案。 思路一:是否同时开通了按量计费“按带宽”计费,计费方式是否是流量? 原因说明:若同时开通了按量计费,首先要确认计费方式是否是流量,如果计费方式由“流量”调整为“带宽”,则已购的流量包会被冻结。域名如果有在使用加速服务,则实际是按带宽峰值计费的方式扣款,并没有使用到流量包的用量。 解决方案:可变更计费方式为按流量,实现流量包抵扣的效果。详情请见:变更计费方式。 思路二:是否实际业务的加速范围与资源包购买的加速范围不一致? 原因说明:全站加速(中国内地)资源包和全站加速【全球(不含中国内地)】资源包不支持互相通用。例如:已经订购全站加速(中国内地)资源包,仅可以抵扣中国内地产生的加速费用,不可抵扣全球(不含中国内地)的相关加速费用。 解决方案:如果有多个加速区域的业务加速需求,建议及时购买业务额度相符及加速范围相匹配的流量包。详情请见:开通全站加速服务。
        来自:
        帮助文档
        全站加速
        常见问题
        购买类
        已购买全站资源包为什么仍会扣费或欠费
      • 数据分析概述
        本文概括介绍天翼云全站加速数据分析模块。 概述 数据分析模块主要是介绍和指导客户如何查询与其业务息息相关的一些用量数据、热门统计数据、访客特征及规律性信息,帮助客户全方位了解业务,为业务进一步决策提供依据。 功能简介 数据分析模块支持客户自助查询,主要包含三大模块:用量分析、热门分析、用户分析。具体定义如下: 功能 说明 用量分析 支持客户对日常关注的带宽流量、回源统计、请求数、状态码、命中率、PV/UV、地区运营商等维度,按加速类型、标签、域名、运营商、地区(大区/省份)、加速区域(中国内地/全球不含中国内地)、协议类型(HTTP/HTTPS/QUIC)、协议版本(IPv4/IPv6)、查询时间粒度(1分钟/5分钟/1小时/1天)、时间等条件进行自定义查询,实时感知业务运营状态。 热门分析 支持客户对日常关注的用户访问热门URL、热门URL(回源)、热门Referer、域名排行、Top客户端IP等维度,按加速类型、标签、域名、状态码类型、流量优先、访问次数优先、时间等条件进行自定义查询,从不同角度快速获悉业务的发展态势。 用户分析 支持客户对访问用户区域分布、访问运营商分布、独立IP访问数等维度,按域名、时间条件进行查询,并基于带宽、流量、访问次数、独立IP访问峰值(1小时统计)、日活跃IP总量进行分析,帮助客户快速得出目标用户群体分布,从而制定更加精准的市场推广策略。
        来自:
        帮助文档
        全站加速
        用户指南
        数据分析
        数据分析概述
      • 日志类
        数据库安全审计的日志处理机制是什么? 数据库安全审计的审计日志存放在日志数据库中,日志的处理机制说明如下: 当日志数据库的磁盘空间使用率达到85%及以上时,系统将自动循环删除存放时间最久的审计日志(每次删除一天的审计日志),直至磁盘空间使用率为85%以下。 当日志数据库的磁盘空间使用率达到90%及以上时,数据库安全审计将停止审计功能,系统将不保存新生成的审计日志。 数据库安全审计的审计日志是否支持备份? 数据库安全审计支持手动和自动两种备份方式。备份日志后,审计日志将备份到对象存储服务上,并自动为您创建桶,桶按用量需要单独收费。 注意 手动备份数据库审计日志会备份所有的日志,当您的日志量过大时,建议您使用自动备份。自动备份周期建议按天自动备份。 数据库安全审计的审计日志支持直接转存OBS吗? 不支持。数据库安全审计的审计日志是存放在日志数据库中的。若您需要将日志保存于对象存储服务(OBS),请登录数据库安全服务控制台,设置备份审计日志。 数据库安全审计支持手动备份和自动备份两种模式。 自动备份支持“每天”、“每周”、“每月”三种备份周期备份审计日志。 手动备份支持“备份最近24小时日志”、“最近7天日志”、“最近30天日志”和“全部日志”四种备份范围。 当您的日志量比较大时,建议您按每天来自动备份日志。 日志备份到OBS,服务会自动为您创建桶。桶按照存储量收费。
        来自:
        帮助文档
        数据库安全
        常见问题
        日志类
      • 开通企业版实例
        本节介绍了容器镜像服务的开通企业版实例。 前提条件 用户已经注册天翼云账号。 开通企业版实例 1、登录容器镜像服务控制台 。 2、点击订购容器镜像服务( 企业版) 。 3、在开通页面填写实例名称,配置内网访问、选择或者创建对象存桶,填写用户名和密码(用以登录进行推送和拉取镜像)。 4、填写完成且页面没有提示错误后,点击立即订购进行开通。
        来自:
        帮助文档
        容器镜像服务
        快速入门
        开通企业版实例
      • 查询消耗
        本文为知识库问答查询消耗的方式介绍。 您可以通过控制台的“用量趋势”功能,了解资源消耗情况。 操作步骤 1. 登录控制台。 2. 在左侧菜单栏,选择实例列表 ,可查看当前账号当月剩余的免费资源点。 3. 在左侧菜单栏,选择用量趋势,可查看最近 30 天各项服务的消耗情况。
        来自:
        帮助文档
        知识库问答
        计费说明
        查询消耗
      • 产品退订
        本节介绍了已购资源包退订说明。 退订说明:印刷文字识别支持7天未使用的情况下申请退订。 ● 退订地址:控制台—费用中心—订单管理—退订管理。 ● 另外,您可通过天翼云官网工单或者客服电话【4008109889】沟通申请退款,款项会原路退回。
        来自:
        帮助文档
        印刷文字识别
        计费说明
        产品退订
      • 一键式重置密码插件漏洞说明
        判断方法 老版本一键式重置密码插件的部署路径为: /CloudResetPwdUpdateAgent/lib/log4japi2.8.2.jar /CloudResetPwdUpdateAgent/lib/log4jcore2.8.2.jar 如存在以上文件,则说明使用的是老版本一键式重置密码插件。 漏洞修复方案 弹性云主机最新版本的插件已移除对Apache Log4j2组件的依赖,建议您升级弹性云主机的插件版本,具体操作请参考《弹性云主机用户指南》的“更新一键式重置密码插件(单台操作)”章节。
        来自:
        帮助文档
        弹性云主机 ECS
        产品介绍
        服务公告
        一键式重置密码插件漏洞说明
      • 部署规划
        您需要在部署天翼云TeleDB数据库之前,规划相关的硬件、网络及基础环境。 1. 先准备好介质独立部署,为方便快速部署,TelePG从1.5.3版本开始支持独立部署功能。前期准备好介质,部署好zk,部署好mysql,借助TelePG控制台进行部署。 2. 通过集团云翼平台直接订购开通部署。 3. 流复制是 PostgreSQL 9.0 之后提供的新的传递 WAL 日志的方法。通过流复制,备库不断的从主库同步相应的数据,并在备库应用每个 WAL 文件 。主备模式推荐采用同步及潜在同步至少三节点的方式。 4. 暂不支持自动建立database,需用户手动建立database;支持自动建schema,用户可不用手动建立schema。 内存分配 shared buffer pool,共享内存区域:供 PostgreSQL 服务器的所有进程使用。查看 sharedbuffers 参数可以得到其设置值,建议设为内存的四分之一。 WAL buffer,预写日志缓冲区:WAL 数据在写入持久存储之前的缓冲区,实例初始化时自动计算。 commit log,提交日志:所有事务的状态日志,每个事务占用 2bit,最大512MB。 tempbuffers,临时表缓冲区。 workmem,工作内存:执行器在执行 sort、distinct 使用该区域对元组做排序,以及存储 merge join、hash join 多表连接的数据,受最大连接数 maxconnections 参数影响,建议用户 session 级别进行设置,不要全局设置。 maintenanceworkmem,维护内存:某些类型的维护操作使用该区域(如vacuum、reindex)。 注意 按照小系统上云oltp应用保守设置,如果是大数据、数据仓库,需要再此基础按照测试重新优化调整较大参数值。 最大内存估算可参考如下表: 项目 值(MB) 备注 maxconnections 100 默认值为100 workmem 4 默认值为4,最小值64KB tempbuffers 8 默认值为8,最小值800KB sharedbuffers 128 默认值为8,最小值128KB autovacuummaxworkers 3 默认值为3 maintenanceworkmem 64 默认值为64MB,最小值为1MB。 commit log 48 每个事务2bits,autovacuumfreezemaxage,默认为2亿。 maxconnectionsworkmem+maxconnectionstempbuffers+sharedbuffers+(autovacuummaxworkersmaintenanceworkmem)+clog 1568 wal buffers1 autovacuumworkmem1 操作系统配置规范: 关闭CPU 的节能模式。 关闭NUMA。 建议使用UTF8。 设置时间时区,建议主机工程师设置时间同步服务。 关闭其他服务: systemctl stop tuned.service ktune.service systemctl stop firewalld.service systemctl stop postfix.service systemctl stop avahidaemon.socket systemctl stop avahidaemon.service systemctl stop atd.service systemctl stop bluetooth.service systemctl stop wpasupplicant.service systemctl stop accountsdaemon.service systemctl stop atd.service cups.service systemctl stop postfix.service systemctl stop ModemManager.service systemctl stop debugshell.service systemctl stop rtkitdaemon.service systemctl stop rpcbind.service systemctl stop rngd.service systemctl stop upower.service systemctl stop rhsmcertd.service systemctl stop rtkitdaemon.service systemctl stop ModemManager.service systemctl stop mcelog.service systemctl stop colord.service systemctl stop gdm.service systemctl stop libstoragemgmt.service systemctl stop ksmtuned.service systemctl stop brltty.service systemctl stop avahidnsconfd.service 数据库高可用telePG 数据库高可用telePG组件服务器,bios层需要关闭numa,关闭电源保护模式设置CPU为最大性能模式,让其不降频,cat /proc/cpuinfo grep E "model nameMHz"CPU型号、频率一致。 参数类型 配置项 说明 操作系统内核参数配置 sysctl vm.swappiness5 5~10可选,但不可能阻止使用swap空间 操作系统内核参数配置 vm.minfreekbytes1024000 保证系统空闲内存维持在一定水平,同时保障内存管理low和min水位之间有足够间隔 操作系统内核参数配置 fs.aiomaxnr40960000 aiomaxnr no of process per DB no of databases 4096 操作系统内核参数配置 vm.dirtyratio20 vm.dirtybackgroundratio5 vm.dirtywritebackcentisecs100 vm.dirtyexpirecentisecs500 可选,这个参数指定了当文件系统缓存脏页数量达到系统内存百分之多少时(如5%)就会触发pdflush/flush/kdmflush等后台回写进程运行,将一定缓存的脏页异步地刷入外存 操作系统内核参数配置 vm.vfscachepressure150 vm.swappiness10 vm.minfreekbytes524288">> /etc/sysctl.d/99sysctl.conf && sysctl system 可选,该参数表示内核回收用于directory和inode cache内存的倾向。缺省值100表示内核将根据pagecache和swapcache,把directory和inode cache保持在一个合理的百分比;降低该值低于100,将导致内核倾向于保留directory和inode cache;增加该值超过100,将导致内核倾向于回收directory和inode cache 操作系统内核参数配置 fs.filemax 76724200 该参数表示文件句柄的最大数量。文件句柄设置表示在linux系统中可以打开的文件数量 操作系统内核参数配置 net.core.rmemmax 4194304 最大的TCP数据接收缓冲 操作系统内核参数配置 net.core.wmemmax 2097152 最大的TCP数据发送缓冲 操作系统内核参数配置 net.core.wmemdefault 262144 表示接收套接字缓冲区大小的缺省值(以字节为单位) 操作系统内核参数配置 net.core.rmemdefault 262144 表示发送套接字缓冲区大小的缺省值(以字节为单位) 操作系统内核参数配置 net.ipv4.tcpsyncookies 1 当出现SYN等待队列溢出时,启用cookies来处理,可防范少量SYN攻击,默认为0,表示关闭。 操作系统内核参数配置 net.ipv4.tcptwreuse 1 允许将TIMEWAIT sockets重新用于新的TCP连接,默认为0,表示关闭 操作系统内核参数配置 net.ipv4.tcptwrecycle 1 TCP连接中TIMEWAIT sockets的快速回收,默认为0,表示关闭,注意如果是natnat网络,并与net.ipv4.tcptimestamps 1组合使用,则会出现时断时续的情况 操作系统内核参数配置 net.ipv4.tcpfintimeout 30 修改系統默认的TIMEOUT 时间,避免服务器被大量的TIMEWAIT拖死 操作系统内核参数配置 net.ipv4.iplocalportrange 9000 65000 如果连接数本身就很多,可以再优化一下TCP的可使用端口范围,进一步提升服务器的并发能力,默认值是32768到61000 操作系统内核参数配置 net.ipv4.tcpmaxsynbacklog 8192 SYN队列的长度,默认为1024,加大队列长度为8192,可以容纳更多等待连接的网络连接数 操作系统内核参数配置 net.ipv4.tcpmaxtwbuckets 5000 系统同时保持TIMEWAIT的最大数量,如果超过这个数字,TIMEWAIT将立刻被清除并打印警告信息,默认为180000 操作系统内核参数配置 net.ipv4.conf.all.rpfilter 0 net.ipv4.conf.all.arpfilter 0 net.ipv4.conf.default.rpfilter 0 net.ipv4.conf.default.arpfilter 0 net.ipv4.conf.lo.rpfilter 0 net.ipv4.conf.lo.arpfilter 0 net.ipv4.conf.em1.rpfilter 0 net.ipv4.conf.em1.arpfilter 0 net.ipv4.conf.em2.rpfilter 0 net.ipv4.conf.em2.arpfilter 0 网卡的设置 操作系统内核参数配置 kernel.shmmni 4096 这个内核参数用于设置系统范围内共享内存段的最大数量。该参数的默认值是4096 。通常不需要更改kernel.sem 250 32000 100 142 操作系统内核参数配置 kernel.shmall 1073741824 该参数表示系统一次可以使用的共享内存总量(以页为单位)。缺省值是2097152,可根据kernel.shmmax大小进行调整(kernel.shmmax/41024或者kernel.shmmax/81024) 操作系统内核参数配置 kernel.shmmax 4398046511104 该参数定义了共享内存段的最大尺寸(以字节为单位),此值默认为物理内存的一半 操作系统内核参数配置 kernel.sysrq 0 如无需调试系统排查问题,这个必须为0 telepg的 limits.conf配置 telepg soft nofile1048576 telepg的 limits.conf配置 telepg soft memlock 1 telepg的 limits.conf配置 telepg hard memlock 1 telepg的 limits.conf配置 telepg hard memlock 128849018880 telepg的 limits.conf配置 telepg soft memlock 128849018880 telepg的 limits.conf配置 telepg soft core6291456 telepg的 limits.conf配置 telepg hard core6291456 telepg的 limits.conf配置 telepg hard nproc131072 telepg的 limits.conf配置 telepg soft nproc131072 telepg的 limits.conf配置 telepg hard nofile 1048576 telepg的 limits.conf配置 telepg hard stack 32768 telepg的 limits.conf配置 telepg soft stack 10240 禁用透明大页 echo never> /sys/kernel/mm/transparenthugepage/enabled 禁用透明大页 echo never> /sys/kernel/mm/transparenthugepage/defrag 网络连通性 确保组件和集群内的网络联通。 确保与相关联组件的网络连通。 确保防火墙关闭。
        来自:
        帮助文档
        分布式融合数据库HTAP
        私有云产品历史版本
        V1.1.0版本产品文档
        安装部署手册
        安装前准备
        部署规划
      • 纳管节点
        本节介绍了纳管节点的用户指南。 操作场景 纳管节点是指将已有的弹性云主机/裸金属加入到云容器集群中,所纳管节点的计费模式支持“按需计费”和“包年/包月”两种类型。 注意 纳管节点将对节点进行重装操作系统,节点的系统盘会被清理,请操作纳管节点前进行数据备份。 纳管节点将清除/etc/fstab中的数据盘刮在记录,若需要保存磁盘挂载记录请将/etc/fstab备份至数据盘。 纳管节点将弹性云主机控制台云盘列表中的首块数据盘(系统盘除外)预设为容器数据盘,若该云盘已经被分区或格式化则将系统盘作为容器数据盘。 纳管节点将重置节点密码,原密码将失效。 纳管节点过程中,请勿在弹性云主机或者物理机控制台对所选节点进行任何操作。 前提条件 待纳管的弹性云主机或裸金属需要满足以下前提条件: 待纳管节点必须状态为“运行中”,未被该集群以及其他集群所使用。 待纳管节点需与集群在同一虚拟私有云内。 待纳管节点的系统组件使用独立磁盘存储时需挂载数据盘。 待纳管节点规格要求:CPU必须4核及以上,内存必须8GiB及以上,网卡有且仅能有一个。 待纳管的节点,主机名称只能使用小写字母、数字和连字符(),必须以小写字母开头,不能以连字符()开头或结尾,并且长度不得超过63个字符。 批量纳管仅支持添加相同规格、相同可用区、相同数据盘配置的云主机或裸金属。
        来自:
        帮助文档
        云容器引擎 专有版/托管版
        用户指南
        节点与节点池
        节点管理
        纳管节点
      • 安装Tesla驱动
        本节为您介绍如何自行为计算加速型GPU云主机安装Tesla驱动。 您可根据如下操作步骤自行安装Tesla驱动,如要安装CUDA工具包请参见安装CUDAGPU云主机。 选择驱动版本请参见如何选择驱动及相关库、软件版本GPU云主机。 前提条件 GPU云主机未安装驱动。 GPU云主机配备弹性IP。 一 、Centos /Ctyunos/麒麟操作系统驱动安装 1. 下载对应驱动。访问NVIDIA驱动下载官网,选择对应GPU型号、操作系统和CUDA Toolkit版本后,进行下载,本文以 A100 为例,如下图所示。 2. 点击搜索,选择要下载的驱动版本,点击下载。 3. 将下载的驱动安装包上传到云主机中,执行以下命令,对安装包添加执行权限。 例如,对文件名为NVIDIALinuxx8664470.199.02.run添加执行权限。 plaintext chmod +x NVIDIALinuxx8664470.199.02.run 4. 安装kerneldevel、gcc包,注意kerneldevel版本要和内核版本保持一致。 plaintext sudo yum install y gcc kerneldevel 5. 执行以下命令,运行驱动安装程序,并按提示进行后续操作。 plaintext sudo sh NVIDIALinuxx8664418.126.02.run disablenouveau kernelsourcepath/usr/src/kernels/$(uname r) 6. 安装完成后,执行以下命令进行验证。 plaintext nvidiasmi 如返回信息类似下图中的 GPU 信息,则说明驱动安装成功。
        来自:
        帮助文档
        弹性云主机 ECS
        用户指南
        云主机实例
        安装驱动和工具包(可选)
        安装Tesla驱动
      • /etc/passwd文件损坏导致云主机登录失败怎么办
        当Linux操作系统云主机/etc/passwd文件损坏时,可参考此文进行修复 操作场景 本节操作适用于Linux操作系统云主机,出现因/etc/passwd文件损坏导致云主机无法登录的问题。 说明 本节操作为紧急恢复系统方法,需要在单用户模式下会将系统备份初始备份/etc/passwd文件替换已损坏的/etc/passwd文件,该操作会造成自行添加的用户丢失(包括应用运行的用户,可以参考/etc/shadow文件添加其他账号)。 本节操作涉及重启云主机操作,重启云主机会造成业务中断,请谨慎操作。 问题描述 Linux系统中多个服务启动失败:Failed to start Login service 、Filed to start Authorization service。 待系统启动后登录,提示密码错误。 根因分析 /etc/passwd和/etc/shadow文件记录所有的用户信息,每个用户都有一个对应的记录行,如果该文件损坏或者误删除会导致登录服务(systemdlogind.service)启动失败,因此用户无法登录。 处理方法 1. 使用控制台提供的远程登录方式登录云主机。单击远程登录操作面板上方的“发送CtrlAltDel”按钮,重启虚拟机。 2. 确认开始重启后,立即反复单击上下键,阻止系统继续启动,在出现内核选项时按字母键e进入内核编辑模式。 3. 找到linux16行末尾,删除不需要加载的参数(ro参数开始到末尾)。修改ro为rw,以读写方式挂载根分区。并添加rd.break,然后执行Ctrl+X。 4. 执行以下命令切换至/sysroot目录。
        来自:
        帮助文档
        弹性云主机 ECS
        故障修复
        SSH连接
        /etc/passwd文件损坏导致云主机登录失败怎么办
      • Mac OS系统登录Windows云主机
        本节介绍了Mac OS系统登录Windows云主机的操作场景、前提条件、操作步骤。 操作场景 本节操作以使用“Microsoft Remote Desktop for Mac”工具远程连接“Windows Server 2012 R2 数据中心版 64位”操作系统云主机为例,介绍Mac OS系统登录Windows云主机的操作步骤。 前提条件 云主机状态为“运行中”。 已获取Windows云主机用户名和密码。 弹性云主机已经绑定弹性IP,绑定方式请参见绑定弹性公网IP。 所在安全组入方向已开放3389端口,配置方式请参见配置安全组规则。 已安装Microsoft Remote Desktop for Mac或其他Mac OS系统适用的远程连接工具。下载Microsoft Remote Desktop for Mac。 操作步骤 1. 启动Microsoft Remote Desktop。 2. 单击“Add Desktop”。 图 Add Desktop 3. 在“Add PC”页面,设置登录信息。 − PC name:输入需要登录的Windows实例的弹性公网IP地址。 − User account:在下拉列表中选择“Add user account”。 弹出“Add user account”对话框。 i. 输入Windows实例帐号“administrator”,并输入实例的登录密码,单击“Add”。 图 Add user account 图 Add PC 4. 在“Remote Desktop”页面,双击需要登录的Windows实例图标。 图 双击登录Windows实例 5. 确认信息后,单击“Continue”。 至此,您已经登录Windows实例。 图 登录成功
        来自:
        帮助文档
        弹性云主机 ECS
        用户指南
        实例
        登录Windows弹性云主机
        Mac OS系统登录Windows云主机
      • 设置扫描防护
        本文将从功能简介、背景信息、前提条件、防护逻辑等方面介绍如何进行扫描防护。 功能介绍 边缘云WAF提供的扫描防护功能支持自动识别常见扫描器特征,一旦发现扫描器访问将对其进行拦截。 注意 目前控制台尚未开放扫描防护功能,如有防护需求请通过 背景信息 边缘云WAF安全团队基于对常见扫描器的特征分析,输出扫描器识别模型,能够精准识别并拦截主流扫描器包括但不限于:Sqlmap、AWVS、Nessus、Appscan、Webinspect、Netsparker、Nikto、Rsas等。 前提条件 已开通Web应用防火墙(边缘云版) 已新增域名并成功接入WAF,具体操作请见WAF接入 开通基础版及以上版本支持使用扫描器防护功能 扫描防护逻辑 针对扫描器防护功能,边缘云WAF支持扫描器特征识别与扫描器访问拦截两个模块。 扫描器特征识别 通过请求中的扫描器或自动化工具特征识别扫描器,形成两百余条扫描器识别规则,能够满足常见的扫描器识别需求。
        来自:
        帮助文档
        Web应用防火墙(边缘云版)
        操作指导
        访问控制/限流
        设置扫描防护
      • 创建后端主机组
        操作场景 支持在不关联负载均衡实例的情况下独立创建后端主机组 前提条件 已经创建虚拟私有云VPC 已经创建后端主机服务器 操作步骤 1. 点击天翼云门户首页的“控制中心”,输入登录的用户名和密码,进入控制中心页面。 2. 在管理控制台顶端单击图标,选择区域,本文选择华东华北2。 3. 在网络控制台,选择“弹性负载均衡>后端主机组”。 4. 点击页面上的创建后端主机组按钮,进入创建后端主机组详情页面。 5.填写具体参数 参数 说明 后端主机组名称 输入自定义的后端主机组的名称。 VPC 后端主机组所在的VPC,从VPC下拉列表中选择一个VPC,只有该VPC下的服务器可以加入到该服务器组。 后端协议 选择后端主机的协议: TCP(默认):关联TCP监听器 UDP:关联UDP监听器 HTTP:关联HTTP、HTTPS监听器 负载方式 选择负载方式: 支持轮询算法、最小连接算法、源IP算法、QUIC ID哈希 具体的算法介绍请参考负载方式 会话保持 选择是否开启会话保持,默认关闭。 开启会话保持功能,负载均衡会把来自同一客户端的访问请求分发到同一台后端主机上进行处理。 全端口转发 全端口转发开启后,添加后端服务器无需指定端口,负载均衡将按照前端请求端口转发至后端服务器。全端口转发功能需要监听器开启全端口监听并配置端口段。 获取客户端真实源IP 通过ProxyProtocol协议携带客户端源地址 注意:该功能不支持平滑开启,切换到ProxyProtocol需要业务停服升级,请谨慎配置。 请参考具体的技术原理和使用说明 连接优雅中断 使用场景:启用连接优雅中断后,您可以在移除后端主机或健康检查失败后,使现有连接在一定时间内正常传输,到达连接优雅中断超时时间后,负载均衡实例会主动断开连接。 选择是否开启连接优雅中断,默认关闭。 开启连接优雅中断后,您需要设置连接优雅中断超时时间。取值范围:0~900秒,0表示立即中断,默认值:300秒。 当移除后端主机或者后端主机健康检查异常时: 默认关闭连接优雅中断。现有连接不会主动中断,只有在客户端主动断开连接或长连接会话到期时,存量连接才会中断。 开启连接优雅中断,会使现有连接在一定时间内正常传输,到达中断时间后主动断开连接,保障业务平稳下线。 描述 填写您的自定义描述信息 健康检查 默认开启,请参考健康检查的具体参数说明
        来自:
        帮助文档
        弹性负载均衡 ELB
        用户指南
        后端主机组
        创建后端主机组
      • 防护白名单
        本节介绍如何配置全局白名单。 防护对象接入Web应用防火墙后,您可以选择开启全局白名单功能,并配置白名单规则。 可用于放行具有指定特征的请求,使请求不经过全部(包含 Web 基础防护、CC 防护、BOT 防护、精准访问控制)或特定防护模块(Web基础防护)的检测。 也可用于处理误报事件,对于误报的事件可进行规则级别的加白,将单次拦截放通。 前提条件 已购买WAF云SaaS型实例,且实例版本为标准版及以上版本。 网站已通过“域名接入”方式接入WAF进行防护。 操作步骤 1. 登录天翼云控制中心。 2. 单击页面顶部的区域选择框,选择区域。 3. 在产品服务列表页,选择“安全 > Web应用防火墙(原生版)”。 4. 在左侧导航栏,选择“防护配置 > 全局防护配置”,进入全局防护配置页面。 5. 定位到“防护白名单”模块,可以选择开启/关闭防护。 6. 点击防护规则右侧的“前去配置”,进入白名单页面。 7. 单击“新建白名单”,在弹出的对话框中,配置白名单规则。 参数说明如下: 配置项 说明 规则名称 设置规则的名称。 规则名称用于标识当前防护规则,建议您使用有明确含义的名称。 企业项目 选择需要配置白名单实例所在的企业项目。 接入对象 设置白名单作用对象,支持选择“全部防护对象”或选择“特定防护对象”。 说明 全局白名单不支持独享版和监听器防护对象。 规则描述 可选项。设置规则的描述信息。 匹配条件 设置白名单请求需要匹配的条件(即特征)。单击“新增条件”,可以设置最多30个条件。存在多个条件时,多个条件必须同时满足才算命中。 关于匹配条件的配置描述,请参见匹配条件字段说明。 过期时间 规则配置后,规则状态开启即生效。可通过设置过期时间,为该规则定义生效时间段。 过期时间可选: 永久生效 限定日期:自定义设置失效日期 生效范围 设置白名单生效范围,表示触发匹配条件的请求不受所选规则的检测,可选项: 全部规则:选择该项,表示触发匹配条件的请求不受Web 基础防护、CC 防护、BOT 防护、精准访问控制模块的检测,将被直接放行到源站服务器。 特定模块:只忽略检测指定的防护模块,支持Web基础防护。在模块右侧的下拉框,选择不检测的规则类型。 特定规则ID:只忽略检测指定的规则,支持Web基础防护。在模块右侧的下拉框,选择不检测的规则ID。 8. 单击“确定”,规则创建成功,成功后规则默认启用。您可以在规则列表中查看该规则。
        来自:
        帮助文档
        Web应用防火墙(原生版)
        用户指南
        防护配置
        全局防护配置
        防护白名单
      • 计费说明
        本节介绍天翼云息壤一体化智算服务平台计费说明。 平台名称 相关链接 公共算力服务 计费概述 通用计算计费项 欠费说明 训推服务 计费说明 模型推理服务 包周期计费模式 按需计费模式卡时 按需计费模式Tokens 应用托管 计费说明 科研助手 计费说明
        来自:
        帮助文档
        天翼云息壤一体化智算服务平台
        计费说明
        计费说明
      • 修改伸缩组
        参数 是否必填 参数类型 说明 示例 下级对象 regionID 是 String 资源池ID 88f8888888dd88ec888888888d888d8b groupID 是 Integer 伸缩组ID 489 name 否 String 伸缩组名称 fcggrouptest minCount 否 Integer 最小云主机数,取值范围:[0,50] 1 maxCount 否 Integer 最大云主机数,取值范围:[minCount,2147483647] 50 expectedCount 否 Integer 期望云主机数,取值范围:[minCount,maxCount],非多可用区资源池不支持该参数 1 useLb 否 Integer 是否使用负载均衡,1:是 2:否 2 healthPeriod 否 Integer 健康检查时间间隔(周期),单位:秒,取值范围:[300,10080] 300 securityGroupIDList 否 Array of Strings 安全组ID列表,非多可用区资源池不使用该参数 ['sgnw15npxgkd'] lbList 否 Array of Objects 负载均衡列表 lbList mazInfo 否 Array of Objects 【Deprecated】多可用区资源池的实例可用区及子网信息。mazInfo和subnetIDList参数互斥,如果资源池为多可用区时使用mazInfo则不传subnetIDList参数 mazInfo subnetIDList 否 Array of Strings 子网ID列表。支持一主多辅,最大支持输入5个网卡信息,顺序第一个网卡信息默认主网卡。mazInfo和subnetIDList参数互斥。修改subnetIDList会将mazInfo信息清空。 ['a8ffac57354b41afb85353b5cded4957'] moveOutStrategy 否 Integer 实例移出策略。取值范围:1:较早创建的配置较早创建的云主机2:较晚创建的配置较晚创建的云主机3:较早创建的云主机4:较晚创建的云主机 1 recoveryMode 否 Integer 实例回收模式。取值范围:1:释放模式。 1 healthMode 否 Integer 健康检查方式。取值范围:1:云主机健康检查2:弹性负载均衡健康检查 1 configID 否 Integer 【Deprecated】伸缩配置ID 375 configList 否 Array of Integers 伸缩配置ID列表,最大支持传入10个伸缩配置。按输入伸缩配置的顺序,决定伸缩配置优先级。注意:该参数与configID不可同时传入,请尽量选择本参数。 [375] azStrategy 否 Integer 扩容策略类型,仅多可用区资源池支持。取值范围:1:均衡分布。 2:优先级分布。 1
        来自:
        帮助文档
        弹性伸缩服务 AS
        API参考
        API(公测中)
        伸缩组
        修改伸缩组
      • 与其他云服务的关系
        本节介绍服务器安全卫士(原生版)与其他云服务关系。 统一身份认证服务 统一身份认证(IAM)服务,是提供用户进行权限管理的基础服务,可以帮助您安全地控制云服务和资源的访问及操作权限。IAM服务申请开通后免费使用,您只需要为您账号中的云服务和资源进行付费。 云审计服务 云审计服务(CTS),为用户提供云服务资源操作记录的收集、存储和查询功能,用于支撑安全分析、合规审计、资源跟踪和问题定位,同时提供事件跟踪功能,将操作日志转储至对象存储实现永久保存。云审计服务申请开通后免费使用,事件文件转储功能会使用对象存储服务,会产生对象存储服务费用。
        来自:
        帮助文档
        服务器安全卫士(原生版)
        产品介绍
        与其他云服务的关系
      • 云硬盘退订
        本节介绍了云硬盘退订的流程。 1、登录控制中心; 2、在系统首页,单击【存储> 云硬盘】; 3、在【云硬盘列表】界面,在操作一栏单击“退订”; 4、在退订申请页面,确认退订信息,选择退订原因,点击【退订】按钮,完成退订。
        来自:
        帮助文档
        云硬盘 EVS
        用户指南
        购买指南
        云硬盘退订
      • 1
      • ...
      • 214
      • 215
      • 216
      • 217
      • 218
      • ...
      • 516
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      出海产品促销专区

      爆款云主机低至2折,高性价比,不限新老速来抢购!

      天翼云奖励推广计划

      加入成为云推官,推荐新用户注册下单得现金奖励

      产品推荐

      弹性云主机 ECS

      物理机 DPS

      GPU云主机

      镜像服务 IMS

      轻量型云主机

      弹性高性能计算 E-HPC

      天翼云CTyunOS系统

      AI Store

      公共算力服务

      推荐文档

      域名相关常见问题

      操作类

      公司的营业执照名称发生变更怎么办?

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 服务器安全卫士
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号