爆款云主机低至25.83元/年
查看详情

活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 云聚517 · 好价翼起拼 NEW 爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 聚力AI赋能 天翼云大模型专项 大模型特惠专区·Token Plan 轻享包低至9.9元起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 企业出海解决方案 NEW 助力您的业务扬帆出海,通达全球!
  • 天翼云信创专区 NEW “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
Token服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V4-Flash
  • GLM-5.1
  • Qwen3.5-122B-A10B
  • DeepSeek-V3.2(旗舰版)
  • GLM-5(正式版)
智算一体机
  • 智算一体机
智能体引擎
  • 智能体引擎
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2026智能云生态大会
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      天翼云云安全_相关内容
      • 添加规则
        本文将介绍如何为轻量型云主机添加防火墙规则,并介绍防火墙功能预设的端口信息。 操作场景 防火墙可以对轻量型云主机的网络访问进行控制,每台轻量型云主机的防火墙默认放行了22端口(SSH服务)、3389端口(windows远程登录)、80端口(http端口)、443(https端口)端口的入方向端口。用户可在此基础上添加其它的防火墙规则,来完善防火墙的安全设置。 操作步骤 1.登录天翼云,进入控制中心。 2.单击控制中心顶部的,选择资源所在地,此例我们选择上海36。 3.单击左侧导航栏“产品服务列表”,选择“计算>轻量型云主机”。 4.进入轻量型云主机列表界面,单击目标主机“实例名称”进入目标主机详情页。 5.单击“防火墙”页签,可以看到当前轻量型云主机的防火墙信息。 6. 单击“添加规则”弹出添加弹窗,用户需要按照要求进行填写,字段说明如下。 字段名 说明 IP版本 取值:IPV4、IPV6,单选,必填。 方向 取值:入方向、出方向,单选必填。 授权策略 取值:允许、拒绝,单选,必填。 协议 取值:ANY、TCP、UDP、ICMP,单选,必填。 端口范围 取值为介于1到65535之间的数字。如输入错误则输入款变红,下置文字提示:端口范围在 1到 65535之间,必填。 源地址 取值为数字,子网IP地址与子网掩码是否匹配的校验逻辑同云主机,必填。 描述 取值:100个以内字符,选填。如超出字数限制,下置文字提示:请输入100个以内字符。 添加规则: 7. 完成配置后,单击“确定”,即可完成防火墙规则的添加。
        来自:
        帮助文档
        轻量型云主机
        用户指南
        管理防火墙
        添加规则
      • 连接设置相关参数
        本页介绍天翼云TeleDB数据库连接设置相关参数。 listenaddresses (string) 指定服务器在哪些TCP/IP 地址上监听客户端连接。值的形式是一个逗号分隔的主机名和/或数字 IP 地址列表。特殊项对应所有可用 IP 接口。项0.0.0.0允许监听所有 IPv4 地址并且::允许监听所有 IPv6 地址。如果列表为空,服务器将根本不会监听任何 IP 接口,在这种情况中只能使用 Unix 域套接字来连接它。默认值是localhost,它只允许建立本地 TCP/IP “环回”连接。虽然客户端认证允许细粒度地控制谁能访问服务器,listenaddresses控制哪些接口接受连接尝试,这能帮助在不安全网络接口上阻止重复的恶意连接请求。这个参数只能在服务器启动时设置。 port (integer) 服务器监听的TCP 端口;默认是 5432 。请注意服务器会同一个端口号监听所有的 IP 地址。这个参数只能在服务器启动时设置。 maxconnections (integer) 决定数据库的最大并发连接数。默认值通常是100 个连接,但是如果内核设置不支持(initdb时决定),可能会比这个数少。这个参数只能在服务器启动时设置。当运行一个后备服务器时,你必须设置这个参数等于或大于主服务器上的参数。否则,后备服务器上可能无法允许查询。 superuserreservedconnections (integer) 决定为TeleDB超级用户连接而保留的连接“槽”数。同时活跃的并发连接最多maxconnections个。任何时候,活跃的并发连接数最多为maxconnections减去 superuserreservedconnections,新连接就只能由超级用户发起了,并且不会有新的复制连接被接受。默认值是 3 。这个值必须小于maxconnections的值。 这个参数只能在服务器启动时设置。
        来自:
        帮助文档
        分布式融合数据库HTAP
        私有云产品
        参数指南
        连接和认证相关参数
        连接设置相关参数
      • 使用CDN加速对网站的SEO有何影响
        本文解答使用CDN加速后网站的SEO排名出现波动的问题原因。 问题现象 使用CDN加速后网站的SEO排名出现波动。 问题原因 常见的搜索引擎爬虫有: 百度爬虫:Baiduspider;谷歌爬虫:Googlebot;360爬虫:360Spider;搜狗爬虫:Sogou News Spider;SOSO爬虫:Sosospider;雅虎爬虫:Yahoo! Slurp China;有道爬虫:YoudaoBot或者YodaoBot;MSN爬虫:msnbotmedia;必应爬虫:bingbot;一搜爬虫:YisouSpider;Alexa爬虫:iaarchiver;宜搜爬虫:EasouSpider;即刻爬虫:JikeSpider。 此类搜索引擎爬虫对站点的抓取方式和普通用户访问一样,只要普通用户能访问到的内容,它就可以抓取到。 正常情况(SEO排名提升) 1. 使用CDN之后,访问速度更快,对爬虫更友好,相对更容易被收录,SEO排名会上升。 2. 使用CDN之后,用户体验提升,访问人数增加,搜索引擎也就会更积极的爬取,SEO排名会上升。 异常情况(SEO排名下降) 1. 在CDN节点不稳定、或者受到恶意DDOS攻击、CC攻击出现更换IP地址的情况下。 2. 解析变更,由于DNS缓存问题或者爬虫本身的缓存问题,导致爬虫的访问到异常的旧节点IP,影响访问效果。 以上因素对SEO会有一定的影响,SEO排名可能会下降。 解决方案 1. 如发现是CDN节点不稳定,频繁出现更换IP导致的SEO排名下滑,可通过提交工单给天翼云客服,由其人工调整为稳定的CDN节点IP进行覆盖。 2. 如果发现是受到恶意攻击,频繁出现更换IP导致的SEO排名下滑,可通过天翼云官网购买安全加速类产品来应对攻击,保障业务稳定性,以恢复网站的SEO权重排名。 3. 因常规资源调整,而DNS或者爬虫本身缓存未过期,等待过期更新即可,如果是长期未更新的可反馈DNS、爬虫所有方处理。
        来自:
        帮助文档
        CDN加速
        故障排查
        使用CDN加速对网站的SEO有何影响
      • 使用全站加速后对网站SEO是否存在影响
        本文解答使用全站加速后网站的SEO排名出现波动的原因及解决方案。 问题现象 使用全站加速后网站的SEO排名出现波动。 问题原因 常见的搜索引擎爬虫有: 百度爬虫:Baiduspider;谷歌爬虫:Googlebot;360爬虫:360Spider;搜狗爬虫:Sogou News Spider;SOSO爬虫:Sosospider;雅虎爬虫:Yahoo! Slurp China;有道爬虫:YoudaoBot或者YodaoBot;MSN爬虫:msnbotmedia;必应爬虫:bingbot;一搜爬虫:YisouSpider;Alexa爬虫:iaarchiver;宜搜爬虫:EasouSpider;即刻爬虫:JikeSpider。 此类搜索引擎爬虫对站点的抓取方式和普通用户访问一样,只要普通用户能访问到的内容,它就可以抓取到。 正常情况(SEO排名提升) 使用全站加速之后,访问速度更快,对爬虫更友好,相对更容易被收录,SEO排名会上升。 使用全站加速之后,用户体验提升,访问人数增加,搜索引擎也就会更积极的爬取,SEO排名会上升。 异常情况(SEO排名下降) 在节点不稳定、或者受到恶意DDOS攻击、CC攻击出现更换IP地址的情况下。 解析变更,由于DNS缓存问题或者爬虫本身的缓存问题,导致爬虫访问到异常的旧节点IP,影响访问效果。 以上因素对SEO会有一定的影响,SEO排名可能会下降。 解决方案 如发现是节点不稳定,频繁出现更换IP导致的SEO排名下滑,可通过提交工单给天翼云客服,由其人工调整为稳定的节点IP进行覆盖。 如果发现是受到恶意攻击,频繁出现更换IP导致的SEO排名下滑,可通过天翼云官网购买安全加速类产品来应对攻击,保障业务稳定性,以恢复网站的SEO权重排名。 因常规资源调整,而DNS或者爬虫本身缓存未过期,等待过期更新即可,如果是长期未更新的可反馈DNS、爬虫所有方处理。
        来自:
        帮助文档
        全站加速
        常见问题
        其他类
        使用全站加速后对网站SEO是否存在影响
      • 本地IDC通过跨账号访问VPC
        本文将为您介绍通过云企业路由器实现专线入云访问跨账号VPC。 应用场景 本地IDC通过一条物理专线接入天翼云华北2地域,实现A账号本地IDC网络与天翼云华北2地域中的B账号VPC网络互通,该场景适合在支持云企业路由器的资源池使用。 A账号:本地IDC接入天翼云华北2地域的物理专线,配置如下。 物理专线名称 互联地址(天翼云侧) 互联地址(用户侧) 掩码 VLAN 物理专线 10.250.0.1 10.250.0.2 255.255.255.252 100 B账号:天翼云华北2地域的跨账号VPC,配置如下。 VPC名称 VPC网段(IPv4) 子网网段(IPv4) VPC1 10.10.0.0/16 10.10.0.0/24 前提条件 1、在天翼云华北2已创建一条物理专线,具体操作说明详见创建物理专线。 2、在天翼云华北2已创建一个专线网关,具体操作说明详见创建专线网关。 3、在天翼云华北2已创建一个云企业路由器,具体操作说明详见创建云企业路由器。 4、在天翼云华北2已创建一个跨账号VPC,具体操作说明详见创建VPC。
        来自:
        帮助文档
        云专线 CDA
        最佳实践
        通过云企业路由器搭建跨AZ入云网络架构
        本地IDC通过跨账号访问VPC
      • 与其他云服务的关系
        本小节主要介绍态势感知与其他云服务之间的关系。 与安全服务的关系 态势感知(专业版)从主机安全(Host Security Service,HSS)、Web应用防火墙(Web Application Firewall,WAF)等安全防护服务中获取必要的安全事件记录,进行大数据挖掘和机器学习,智能AI分析并识别出攻击和入侵,帮助用户了解攻击和入侵过程,并提供相关的防护措施建议。 与弹性云服务器的关系 态势感知(专业版)为弹性云服务器(Elastic Cloud Server,ECS)提供资产安全管理服务,结合HSS主机防护状态,全方位呈现当前ECS安全风险态势,并提供相应防护建议。
        来自:
        帮助文档
        态势感知(专业版)(新版)
        产品介绍
        与其他云服务的关系
      • 天翼云分布式融合数据库HTAP服务等级协议
        本页介绍天翼云分布式融合数据库HTAP服务等级协议。 天翼云分布式融合数据库HTAP服务等级协议(SLA)获取地址:天翼云分布式融合数据库HTAP服务等级协议。
        来自:
        帮助文档
        分布式融合数据库HTAP
        相关协议
        天翼云分布式融合数据库HTAP服务等级协议
      • 修复节点操作系统CVE漏洞
        本节介绍了修复节点操作系统CVE漏洞的用户指南。 节点操作系统中的CVE漏洞可能导致集群出现远程代码执行、数据泄露与篡改、服务中断等问题,威胁集群的安全性、稳定性、和合规性。使用操作系统(OS)CVE漏洞修复功能,扫描节点上的安全漏洞,获取修复建议和方法,快速修复出现的漏洞威胁。 本文主要介绍如何使用修复节点操作系统CVE漏洞功能。 前提条件 本功能是天翼云服务器安全卫士(原生版)提供的高级功能,使用时需要开通服务器安全卫士(原生版)的企业版或旗舰版,且保证配额大于或等于集群节点数量。云容器引擎不额外收取费用。具体操作,请参见开通服务器安全卫士(原生版)、计费模式。 因节点修复漏洞需要拉取外部软件源,所以请确保在修复前节点有公网访问能力。开通公网能力可参考使用SNAT访问公网或绑定弹性IP。 约束与限制 CVE的兼容性由服务器安全卫士(原生版)保证,请自行检查集群应用与CVE的兼容性。 如果您的CVE漏洞修复时需要通过重启节点来实现,请在重启节点前将业务Pod调度到其他节点。 同一时间段内,一个节点池中仅支持一个CVE漏洞修复任务运行。
        来自:
        帮助文档
        云容器引擎 专有版/托管版
        用户指南
        节点与节点池
        节点池
        修复节点操作系统CVE漏洞
      • 产品定义
        本节介绍天翼云息壤一体化智算服务平台的产品定义。 天翼云息壤是基于算力加速、训练推理、算网调度三个层面的技术一体化核心竞争力,构建的领先开放的一体化智算服务平台,其包含以下核心产品: 公共算力服务:统一的资源调度和交易平台,提供多维度的核心调度能力。 训推服务:为大模型训练、推理、应用提供全栈工具链的智算服务平台,预置丰富的基座大模型和镜像,支持国产化等异构算力,提供算子加速与模型加速,极大提升大模型训练推理效率。 模型推理服务:面向企业开发者的一站式大模型服务平台,提供功能全面、安全可靠且具有价格优势的模型调用服务,同时配备完整的大模型开发工具链,帮助企业开发者实现大模型服务与应用对接。 应用托管:提供一站式应用托管平台,免运维底层资源,支持跨域算力调度与分布式服务部署,具备自适应弹性伸缩能力,提供应用构建、部署、运维和治理全生命周期管理,构建息壤应用生态体系。 科研助手:一站式科研实训平台,可调度各种类型的计算资源,针对各科研场景搭载开箱即用的科研软件。 产品形态及其使用场景 天翼云息壤一体化智算服务平台面向细分客户群体的不同使用场景,提供多种产品形态,如下表所示。 产品形态 产品定位 使用场景 公共算力服务 统一资源调度和交易平台,提供多维度的核心调度能力,支持多方算力接入,实现跨地域跨服务商异构算力一体化供给,满足算力互联接入、促成算力交易、闭环算力运营流程、符合算力政策四大核心需求。 适用于对算力有特定要求的客户,比如算力所在区域、算力卡型、成本等,需要在全国范围内寻匹配的供应商。 训推服务 训推平台是为大模型训练、推理、应用提供全栈工具链的智算服务平台,包含数据处理、模型开发、训练任务、智算资产管理、模型服务等模块。预置丰富的基座大模型和镜像,支持国产化等异构算力,提供算子加速与模型加速,极大提升大模型训练推理效率。 用户无需自建平台,基于训推服务开箱即用,快速、高效训练模型,部署服务用于业务生产。 模型推理服务 面向企业开发者的一站式大模型服务平台,提供功能全面、安全可靠且具有价格优势的模型调用服务,同时配备完整的大模型开发工具链,帮助企业开发者实现大模型服务与应用对接。 适用于缺少资源、缺乏算力管理和分布式框架底层经验,希望低门槛使用,或需要基于用户的行业数据,对基础大模型进行调优训练,快速部署并与业务系统进行集成等场景。 应用托管 提供一站式应用托管平台,免运维底层资源,支持跨域算力调度与分布式服务部署,具备自适应弹性伸缩能力,提供应用构建、部署、运维和治理全生命周期管理,构建息壤应用生态体系。 可基于息壤公有云便捷托管部署自己的应用,并全面掌控资源运行状态。 科研助手 一款适用于高校科研场景的一站式科研实训平台,实现可调度各种类型的计算资源,并针对仿真、流体计算、材料化学、数学计算等科研场景搭载常用科研软件,支持一键部署、随时随地、无需配置开箱即用。 适用于高校科研场景,解决高校科研团队在日常科研场景中面临的算力分散、算力短缺、科研软件不好找等核心痛点问题。
        来自:
        帮助文档
        天翼云息壤一体化智算服务平台
        产品介绍
        产品定义
      • 如何防止云堡垒机运维的服务器被绕过?
        此小节介绍如何防止云堡垒机运维的服务器被绕过。 云堡垒机没有防绕过的功能,运维用户只要掌握服务器账号密码,即可直接登录服务器并运维。 为避免云堡垒机被绕过,需要设置服务器安全组,配置入方向仅对云堡垒机IP地址开放,拒绝其他地址访问,实现只通过云堡垒机登录的目的。 操作步骤 1. 登录管理控制台。 2. 在产品服务列表页,选择“网络 > 弹性IP”。 3. 在左侧导航树选择“访问控制 > 安全组”。 4. 在安全组界面找到服务器的安全组,单击安全组操作列的“添加规则”,进入安全组详情界面。 5. 在安全组详情界面,选择“入方向规则”页签,单击“添加规则”,弹出添加规则窗口。 6. 授权对象(源地址)配置为云堡垒机的IP地址。 7. 配置完成后,单击“确定”。
        来自:
        帮助文档
        云堡垒机(原生版)
        常见问题
        操作类
        如何防止云堡垒机运维的服务器被绕过?
      • 产品定义
        本小节介绍云堡垒机产品定义。 云堡垒机(原生版)是一款运维安全管理产品,提供云上安全运维通道,集中管理云上资产及特权账号,统一监控审计运维操作行为,帮助企业满足等保合规测评要求。 产品功能 资产账密管理 支持统一管理、授权资产特权账户,账户在堡垒机中统一存储管理; 特权账户由堡垒机统一代理单点登录, 运维人员登录堡垒机后,无需输入资产账密即可自动登录服务器等资产,降低账密泄漏风险。 资产运维 支持WEB运维,支持主流浏览器无插件化运维,让运维脱离工具和操作系统束缚,随时随地远程运维; 支持PuTTY、SecureCRT、Xshell、WinSCP、Mstsc等专业运维工具完成运维。 安全认证 支持账密+OTP+短信双因子身份认证,保证运维用户登录堡垒机及资产的认证安全。 运维安全管控 支持命令控制、文件操作控制,对服务器中敏感、高危操作进行管控。 支持工单管理审批模式,重要运维需要授权人审批授权才能执行运维指令,保障敏感核心资源安全。 资产访问授权 集中管控用户访问系统和资源的权限,对系统和资源的访问权限进行细粒度设置,保障了系统管理安全和资源运维安全。
        来自:
        帮助文档
        云堡垒机(原生版)
        产品介绍
        产品定义
      • 备案说明FAQ(1)
        备案说明FAQ 域名必须要进行ICP备案吗? 当域名解析指向中国内地的服务器并开通Web服务时,需进行ICP备案。若解析指向境外服务器(如中国香港),则无需ICP备案。 ICP备案收费吗? ICP备案不收取费用,但ICP备案需要购买支持备案的云服务器,您在购买云服务器时会产生费用。 ICP备案需要有域名、中国内地且符合备案要求的服务器,您需要在服务器提供商处提交ICP备案申请。如果您的域名要通过天翼云备案,请先购买云服务器,再通过PC端登录天翼云ICP代备案管理系统提交ICP备案申请。 ICP备案服务器的购买时长需不少于3个月。 只购买云服务器不使用域名,需要进行ICP备案吗? 不需要。当域名解析指向中国内地服务器且开通Web服务时才需进行ICP备案。 子域名需要进行ICP备案吗? 如果主域名在天翼云已有ICP备案,则对应的子域名无需再进行ICP备案。 如果主域名有ICP备案号,但不是在天翼云申请的ICP备案,您需将主域名的ICP备案信息接入天翼云(主域名可以存在多家接入商)。详细信息请参见备案操作手册。 如果主域名没有ICP备案号,根据工信部规定,未进行ICP备案域名不能开通网站访问,您需先将主域名提交备案,待备案成功后子域名便可正常使用。详细信息请参见备案操作手册。 在天翼云进行ICP备案是否一定要购买天翼云服务器? 如果您需要在天翼云做ICP备案,则必须购买符合ICP备案要求的天翼云服务器。 域名持有者是个人,备案主体可以是公司吗? ICP备案要求域名持有者信息与ICP备案主体信息需保持一致,但存在如下特殊情况,单位性质备案时,域名持有者为个人,允许备案主体为公司。 域名持有者为公司的法定代表人,部分省份允许ICP备案主体为法定代表人的公司,备案主体负责人需填写公司法人信息。 什么情况下需要进行新增备案? 主体(个人或企业)和域名从未办理过ICP备案,在开通网站的访问服务之前,需要通过天翼云备案系统完成新增备案,详细信息请参见备案操作手册。 什么情况下需要进行接入备案? 主体和域名均已通过其他服务商成功进行ICP备案,现需要将服务商变更成天翼云或将天翼云添加为该网站的新增服务商,需要在天翼云接入备案,详细信息请参见备案操作手册。 什么情况下需要进行新增网站备案? 如果您的ICP备案主体已通过其他服务商成功进行ICP备案,现购买天翼云服务器,并且需要在天翼云备案一个新的网站域名,您需要在天翼云进行新增网站,详细信息请参见详细信息请参见备案操作手册。 如果您的ICP备案主体已在天翼云成功备案,现有新的网站托管到天翼云服务器上,您需要在天翼云进行新增网站,详细信息请参见备案操作手册。 什么情况下需要进行变更备案? 如果您的网站已经在天翼云取得备案号,后续备案主体或网站信息发生变更,您需要及时在天翼云备案系统变更主体或变更网站,更新您的ICP备案信息,详细信息请参见备案操作手册。
        来自:
      • 账户安全
        本文介绍如何进行账户安全配置。 背景 在使用远程零信任办公时,需要先进行登录认证,为了保障登录的身份安全,企业会开启二次认证,避免例如账号密码泄露导致的安全风险。远程零信任办公服务提供密码策略管理功能,帮助企业自定义密码策略标准。企业可以基于自身安全要求,配置符合内部规范的密码策略。配置完密码策略后,员工密码初始化、密码重置等场景均需满足密码策略要求。 操作步骤 1.登录边缘安全加速控制台 2.支持在AOne零信任、AOne终端管理工作台进行配置。 3.在左侧导航栏,选择身份账户安全进行相应配置。 账户安全 注意 采用账号安全相关功能,需注意对应客户端版本才可进行生效。 登录管理 可针对登录相关配置进行管理。 账号密码:可开启/关闭使用账密登录,开启则支持用户名/手机号/邮箱作为账号,并使用密码登录,仅PC客户端(windows /macOS /linux图形化的2.10.4版本以上支持)。 支持设置二次认证生效范围,以及二次认证方式(短信验证码、OTP口令、邮箱验证码),仅PC客户端(windows /macOS /linux图形化的2.10.4版本以上支持)。 支持强制重置密码配置,若开启,则首次平台初始化密码均需要首次登录强制重置密码。 登录认证失败N次后将展示图形验证码,防止账密爆破。 短信验证码:通过手机号,获取验证码登录,支持设置生效范围及排除范围。PC客户端(windows /macOS /linux图形化的2.23.0版本以上支持)+移动端(安卓、IOS 的2.5.0版本以上可支持)。 邮箱验证码:通过邮箱,获取验证码登录,支持设置生效范围及排除范围。PC客户端(windows /macOS /linux图形化的2.23.0版本以上支持)+移动端(安卓、IOS 的2.5.0版本以上可支持)。 App扫码:通过AOne PC客户端进行扫码登录,支持设置生效范围及排除范围。PC客户端(windows /macOS /linux图形化的2.22.0版本以上支持)+移动端(安卓、IOS 的2.5.0版本以上可支持)。 生物识别:通过手机系统的指纹/人脸认证进行登录,支持设置生效范围及排除范围。移动端(安卓、IOS 的2.5.0版本以上可支持)。
        来自:
        帮助文档
        边缘安全加速平台
        公共服务
        身份管理
        账户安全
      • 创建Logstash集群
        参数 说明 虚拟私有云 VPC即虚拟私有云,是通过逻辑方式进行网络隔离,提供安全、隔离的网络环境。 选择创建集群需要的VPC,单击“查看虚拟私有云”进入VPC服务查看已创建的VPC名称和ID。如果没有VPC,需要创建一个新的VPC。 说明 此处您选择的VPC必须包含网段(CIDR),否则集群将无法创建成功。新建的VPC默认包含网段(CIDR)。 子网 通过子网提供与其他网络隔离的、可以独享的网络资源,以提高网络安全。 选择创建集群需要的子网,可进入VPC服务查看VPC下已创建的子网名称和ID。 安全组 安全组是一个逻辑上的分组,为同一个VPC内具有相同安全保护需求并相互信任的弹性云主机提供访问策略。单击“查看安全组”可了解安全组详情。 说明 请确保安全组的“端口范围/ICMP类型”为“Any”或者包含端口9200的端口范围。
        来自:
        帮助文档
        云搜索服务
        用户指南
        Logstash
        管理Logstash集群
        创建Logstash集群
      • 验证加速是否生效
        配置CNAME完成后,客户端发起的请求将被自动解析至边缘云节点上,可通过探测CNAME来验证加速是否生效。 前提条件 您已经完成添加服务域名并配置CNAME,如果您未配置,请参考配置CNAME。 验证方式 1、您可以 ping 或 dig 您接入边缘安全加速平台安全与加速服务的域名(例如www.ctyun.cn),在返回的解析结果中查看是否指向分配的CNAME域名。 2、如果CNAME状态为“已生效”,即代表当前站点域名已被边缘安全加速平台—安全与加速服务加速。
        来自:
        帮助文档
        边缘安全加速平台
        快速入门
        站点安全与加速
        验证加速是否生效
      • 设备直连
        操作步骤 1. 登录天翼云SDWAN控制台; 2. 选择“天翼云SDWAN”,单击目标SDWAN名称; 3. 单击“设备直联”,然后单击目标链路“操作”列的“详情”; 4. 用户可查看当前链路的详细配置信息,例如:优先级、连接端口、BGP邻居地址等。 删除设备直联 操作场景 用户删除两台设备之间的连接关系。 操作步骤 1. 登录天翼云SDWAN控制台; 2. 选择“天翼云SDWAN”,单击目标SDWAN名称; 3. 单击“设备直联”,然后单击目标链路“操作”列的“删除”; 4. 单击“确定”,删除目标链路。 说明: 支持批量删除,勾选待删除的链路,单击列表上方的“删除”,然后单击弹出框的“确定”,即可删除选中的链路。
        来自:
        帮助文档
        天翼云SD-WAN
        天翼云SD-WAN实例
        设备直连
      • 态势感知(专业版)的数据来源是什么?
        态势感知的数据来源。 态势感知(专业版)基于云上威胁数据和云服务采集的威胁数据,通过大数据挖掘和机器学习,分析并呈现威胁态势,并提供防护建议。 一方面采集全网流量数据,以及安全防护设备日志等信息,通过大数据智能AI分析采集的信息,呈现资产的安全状况,并生成相应的威胁告警。 另一方面汇聚企业主机安全(Host Security Service,HSS)、Web应用防火墙(Web Application Firewall,WAF)等安全防护服务上报的告警数据,从中获取必要的安全事件记录,进行大数据挖掘和机器学习,智能AI分析并识别出攻击和入侵,帮助用户了解攻击和入侵过程,并提供相关的防护措施建议。 态势感知(专业版)通过对多方面的安全数据的分析,为安全事件的处置决策提供依据,实时呈现完整的全网攻击态势。
        来自:
        帮助文档
        态势感知(专业版)(新版)
        常见问题
        产品咨询
        态势感知(专业版)的数据来源是什么?
      • 计费样例
        本文主要介绍云日志服务的计费样例 计费场景1:开启全文索引 假设您的云主机每天产生100GB原始日志,并开启全文索引,日志保存时长设置为30天,压缩率为20%。在该案例下,使用一个月后,产生的费用明细如下所示: 计费项 说明 月使用量 单价 月计费 日志存储量 原始日志存储量100GB x 20% x 30天 600GB 被构建索引的日志存储量100GB x 30天 3000GB 3600GB 0.0004792元/GB/小时 (3600GB500MB免费额度/1024)× 0.0004792 24小时 30天1241.91元 日志读写流量 产生的读写流量100GB x 20% x 30天 600GB 600GB 0.18元/GB (600GB500MB免费额度/1024)× 0.18元/GB107.91元 日志索引流量 产生的日志索引流量100GBx 30天 3000GB 3000GB 0.35元/GB (3000GB500MB免费额度/1024)× 0.35元/GB1049.82元 注意 此案例中的单价仅为示例,且计算出的费用为估算值。单价的变动和实际场景中计算出来的费用可能会有偏差,请以天翼云费用中心产生的账单为准。 计费场景2:关闭全文索引,打开字段索引 假设您的云主机每天产生100GB原始日志,并关闭全文索引,写入到云日志服务并开启其中五个字段的索引,这五个字段的数据量为50GB,日志保存时长设置为30天,压缩率为20%。在该案例下,使用一个月后,产生的费用明细如下所示: 计费项 说明 月使用量 单价 月计费 日志存储量 原始日志存储量100GB x 20% x 30天 600GB 被构建索引的日志存储量50GB x 30天 1500GB 2100GB 0.0004792元/GB/小时 (2100GB500MB免费额度/1024)× 0.0004792 × 24小时 × 30天 724.38元 日志读写流量 产生的读写流量100GB x 20% x 30天 600GB 600GB 0.18元/GB (600GB500MB免费额度/1024)× 0.18元/GB107.91元 日志索引流量 产生的日志索引流量50GB x 30天 1500GB 1500GB 0.35元/GB (1500GB500MB免费额度/1024)× 0.35元/GB524.82元 注意 此案例中的单价仅为示例,且计算出的费用为估算值。单价的变动和实际场景中计算出来的费用可能会有偏差,请以天翼云费用中心产生的账单为准。
        来自:
        帮助文档
        云日志服务
        计费说明
        计费样例
      • 连接实例
        通过内网连接实例 以Linux操作系统为例,指导您通过内网IP连接GeminiDB Redis实例。 使用须知 目标实例必须与弹性云主机在同一个虚拟私有云和子网内才能访问。 弹性云主机必须处于目标实例所属安全组允许访问的范围内。 场景一: 如果目标实例所属安全组为 默认安全组 ,则无需设置安全组规则。 场景二: 如果目标实例所属安全组 非默认安全组 ,请查看安全组规则是否允许该弹性云主机访问。 如果安全组规则允许弹性云主机访问,即可连接实例。 如果安全组规则不允许弹性云主机访问,需要在实例安全组添加一条“入”的访问规则。 设置安全组的具体操作请参考设置安全组规则。 前提条件 创建弹性云主机,以Linux操作系统为例。详情请参见《弹性云主机用户指南》中“创建并登录弹性云主机”的内容。 注意 弹性云主机必须和实例在同一个虚拟私有云和子网内才能访问。 下载Redis客户端安装包。 内网IP连接 1. 登录弹性云主机,详情请参见《弹性云主机用户指南》中“创建并登录弹性云主机”的内容。 2. 将Redis客户端安装包上传到弹性云主机。 3. 解压客户端工具包。 tar xzf redis5.0.7.tar.gz 4. 在“src”目录下,连接数据库实例。 cd redis5.0.7 make cd src ./rediscli h p a 示例: ./rediscli h 192.168.xx.xx p 8635 a 参数 说明 待连接实例的内网IP。 您可以在“实例管理”页面,单击实例名称,进入“基本信息”页面,在节点信息列表中获取“内网IP”。 如果您创建的实例有多个节点,选择其中任意一个节点的内网IP即可连接GeminiDB Redis实例。 待连接实例的端口,一般默认为8635,具体请以实际端口为准。 获取实例端口的方法如下: 在“实例管理”页面,单击实例名称,进入“基本信息”页面,在“网络信息 > 数据库端口”处获取当前实例的端口信息。 创建GeminiDB Redis实例时设置的管理员密码。 5. 出现如下信息,说明连接成功。 IP:port> 通过公网连接实例 GeminiDB Redis支持使用弹性云主机或本地设备,通过公网连接GeminiDB Redis实例。
        来自:
        帮助文档
        云数据库GeminiDB
        GeminiDB Redis接口
        快速入门
        连接实例
      • 绑定防护配额
        本章节介绍绑定防护配额。 将购买的防护配额与服务器绑定,绑定后目标服务器将开启配额版本所支持能力的安全防护。 前提条件 主机已安装agent。 购买的防护配额的“配额状态”为“正常”,“使用状态”为“空闲”。 一个配额只绑定一个主机,且只能绑定agent在线的主机。 绑定主机配额 1、登录管理控制台。 2、在页面左上角单选择“区域”,选择“安全 > 企业主机安全”,进入“企业主机安全”页面。 3、在弹窗界面单击“体验新版”,切换至主机安全服务页面。 说明 切换至新版后,在总览页左上角单击“返回旧版”,可切换至主机安全(旧版)。 4、在左侧选择“资产管理 > 主机管理”页面,选择“防护配额”页签,进入防护配额列表页面,点击目标选项可进行筛选查看。 5、在防护配额列表页面,单击目标配额“操作”列“绑定主机”。 为主机绑定网页防篡改防护配额,需要在“主动防御 > 网页防篡改 > 防护配置”页面的“操作”列中,单击“开启防护”,HSS自动为主机开启网页防篡改防护。 6、在弹出的绑定主机窗口中,选择一个待绑定的主机。 7、单击“确定”,完成主机的绑定,HSS自动为主机开启防护。
        来自:
      • 查询弱口令定时扫描配置
        接口功能介绍 弱口令定时扫描配置查询接口 接口约束 此功能为收费功能。确认已经购买系统配额,并且开启服务器防护。如果没有购买配额,可按照页面提示进行购买。如果没有开启防护,请在服务器列表页开启机器防护。 URI GET /v1/weakpw/conf 路径参数 无 Query参数 无 请求参数 请求头header参数 参数 是否必填 参数类型 说明 示例 下级对象 ContentType 是 String ContentType application/json 请求体body参数 无 响应参数 参数 参数类型 说明 示例 下级对象 error String 返回码 CTCSSCN000000:成功 CTCSSCN000001:失败 CTCSSCN000003:用户未签署协议,安全卫士系统无法正常使用 CTCSSCN000004:鉴权错误 CTCSSCN000005:用户没有付费版配额,功能不可用 CTCSSCN000000 message String 返回信息 success returnObj Object 返回对象 returnObj traceId String traceId 211111111111111111111 statusCode String 状态码 200成功 200 表 returnObj 参数 参数类型 说明 示例 下级对象 status Integer 状态 1开启 其他关闭 1 day Integer 检测频率 1 hour Integer 扫描时间小时,1代表每间隔day天的凌晨1点minute分开始 1 minute Integer 扫描时间分钟,0代表每间隔day天的hour点的0分开始 0 checkType String 扫描类型,多个逗号分割 1:系统弱口令:2:应用弱口令 1,2 agentGuidList Array of Strings guid列表 scopeOPTIONAL时有效 ["guid1","guid2"] scope String 生效范围 OPTIONAL自选机器 ALL所有机器 OPTIONAL
        来自:
        帮助文档
        服务器安全卫士(原生版)
        API参考
        API
        2022-10-20
        弱口令
        查询弱口令定时扫描配置
      • 后端云主机
        本文主要介绍弹性负载均衡后端云主机常见问题。 为什么后端主机组上收到的健康检查报文间隔和设置的间隔时间不一致? ELB的每个lvs、nginx节点都会探测后端云主机组,每个节点的间隔时间与设置的间隔时间保持一致。后端云主机收到的是多个节点的探测报文,故在间隔时间内会收到多个检查报文。 使用负载均衡器后,后端云主机能否访问公网? 后端云主机能否访问公网和负载均衡器没有关系,如果后端云主机本身可以访问公网,使用了负载均衡器以后仍可以访问,如果云主机本身不可以访问公网,使用负载均衡器之后仍不可以。 负载均衡器是否支持非天翼云的云主机/服务器? 共享型负载均衡不支持,必须是天翼云后端云主机。 独享型负载均衡实例支持混合负载均衡的能力,后端主机组不仅支持添加天翼云上VPC内的云主机,还支持添加云下数据中心的服务器。 为什么100开头的IP在频繁访问后端云主机? 100开头的IP为弹性负载均衡服务与后端云主机通信所使用的内部IP,所属网段为100.125.0.0/16网段。负载均衡实例以该网段IP作为源地址,向后端云主机转发前端业务流量及健康检查探测(假设您已启用健康探测)。 因此,为了保证您所配置的负载均衡实例可正常提供服务,请确保后端云主机的安全策略已放通100.125.0.0/16网段。
        来自:
        帮助文档
        弹性负载均衡 ELB
        常见问题
        后端云主机
      • 应用场景
        本文为您介绍容器安全卫士的应用场景,包括镜像安全防护和容器安全防护。 镜像安全防护 采用容器技术后,业务容器基于镜像启动。如何在业务上线前提前感知镜像安全风险,保障安全上线变得尤为重要。 方案优势 兼容性强:兼容市面主流镜像仓库,以及主流操作系统,包括国产化欧拉、麒麟等国产镜像OS。 检测全面:基于多漏洞源以及病毒库,深入检测软件成分、漏洞、恶意文件、软件许可、敏感信息等安全风险。 风险阻断:针对风险镜像,可基于特权启动、漏洞、软件、文件、环境变量等多维度阻止其上线运行。 场景示意图 容器安全防护 容器内承载的即是业务进程,一旦容器被攻陷,或基于业务逻辑攻击进入容器,都将面临不可预估的风险,所以在享受容器带来便利的同时,也要加强关注容器及业务的安全性。 方案优势 覆盖ATT&CK全阶段:提供业务命令执行、文件读写、网络活动、主机风险等多个维度的安全检测策略,且可自定义。覆盖ATT&CK各个阶段,确保风险及时发现。 资产/风险联动性强:通过任一资产,都可查看其关联的其他资产,在发现风险时,也会提供攻击链条及详尽的关联数据,辅助判断。 确认风险极速处置:确认风险后,对存在风险的业务容器,可一键进行隔离、重启,或暂停容器。再通过历史信息对风险进行溯源。
        来自:
        帮助文档
        容器安全卫士
        产品介绍
        应用场景
      • 账号访问控制
        本小节介绍安全专区账号访问控制。 如需限制账号登录地址,可在【系统管理】→【白名单列表】进行操作,点击【添加IP】,设置白名单信息。 IP地址:可登录访问安全专区的客户IP地址, 用户账号:为登录安全专区的账号。
        来自:
        帮助文档
        安全专区
        快速入门
        创建用户账户
        账号访问控制
      • 基本概念
        本节介绍态势感知相关概念。 安全风险 安全风险是对资产安全状况的综合评估,反映了一段时间内资产遭受的安全风险。安全风险通常体现为一个量化的数值,便于用户理解目前资产的安全状况,数值大小并不代表资产的绝对安全或危险,仅作为资产遭受攻击严重程度的参考。 威胁告警 广义的威胁告警是指由于自然因素、人为因素或软硬件本身的原因,对信息系统造成危害的事件,或对社会造成负面影响的威胁。对于态势感知来讲,威胁告警泛指根据大数据分析检测出的,对用户资产产生威胁的安全事件。 云服务基线 云服务基线是应用在云场景下,帮助用户检测云产品上存在的风险配置项,并提供修复建议。 攻击类型 暴力破解 暴力破解法是一种密码分析方法,基本原理是在一定条件范围内对所有可能结果进行逐一验证,直到找出符合条件的结果为止。攻击者通常使用暴力破解的方式猜测远程登录的用户名和密码,一旦破解成功,即可实施攻击和控制。 Web攻击 Web攻击是针对用户上网行为或网站服务器等设备进行攻击的行为。常见的Web攻击方式包括SQL注入攻击、跨站脚本攻击、跨站请求伪造攻击等。
        来自:
        帮助文档
        态势感知(专业版)
        产品介绍
        基本概念
      • 创建物理机服务器
        本章节主要介绍如何创建天翼云物理机服务器。 操作场景 若您需要将您的应用服务部署在物理机服务器上,首先需要创建物理机服务器。 前提条件 在创建物理机服务器前,您已经完成准备工作。 操作步骤 1. 登录管理控制台。 2. 选择“计算 > 物理机服务”。进入物理机服务器页面。 3. 单击“申请物理机”,开始申请物理机。 4. 选择“区域”。不同区域的云服务产品之间内网互不相通。建议您选择最靠近您业务的区域,这样可以减少网络时延、提高访问速度。需要注意:资源创建成功后不能更换区域。 5. 选择“可用区”。可用区指在同一区域下,电力、网络隔离的物理区域,可用区之间内网互通,不同可用区之间物理隔离。 如果您需要提高应用的高可用性,建议您将物理机服务器创建在不同的可用区。 如果您需要较低的网络时延,建议您将物理机服务器创建在相同的可用区。 6. 选择“规格”。包括规格名称、CPU、内存、本地磁盘和扩展配置。当您选择规格列表中的一个规格后,列表下方会展示该规格的名称、用途等信息,以便您根据业务场景进行选择。其中,扩展配置描述了所选机型的网卡信息。例如:2 x 210GE表示1块双网口的10GE网卡接入VPC网络,1块双网口的10GE扩展网卡支持物理机服务器间的高速互联。 说明 规格中的CPU、内存、本地磁盘等配置为固定值,不可更改。 不同规格的物理机服务器带宽能力不同,请您根据实际业务慎重选择。 某些规格的物理机服务器支持快速发放能力,选择后,界面会提供“系统盘”参数(在“磁盘”配置项中展示),物理机服务器操作系统直接安装在云硬盘,实现快速发放。 7. 选择“镜像”。 公共镜像 常见的标准操作系统镜像,所有用户可见,包括操作系统以及预装的公共应用(SDI卡驱动、bmsnetworkconfig网络配置程序、Cloudinit初始化工具等)。请根据您的实际需要自助配置应用环境或相关软件。 私有镜像 用户基于外部镜像文件或物理机服务器创建的个人镜像,仅用户自己可见。包含操作系统、预装的公共应用以及用户的私有应用。选择私有镜像创建物理机服务器,可以节省您重复配置物理机服务器的时间。 共享镜像 您将接受公有云其他用户共享的私有镜像,作为自己的镜像进行使用。 8. 选择“许可类型”。 在云平台上使用操作系统或软件的许可证类型。如果您选择的镜像为免费的,则系统不会展示该参数。如果您选择的镜像为计费镜像,此时系统会展示该参数。 使用平台许可证 使用云平台提供的许可证,申请许可证需要支付一定的费用。 使用自带许可证(BYOL) 使用用户已有操作系统的许可证,无需重新申请。 9. 设置“磁盘”。 根据磁盘使用的存储资源是否独享,磁盘划分为“云硬盘”、“专属存储”。其中,专属存储是为您提供的独享存储资源。 如果您在专属存储服务页面申请了存储池,可以选择“专属存储”页签,在已申请的存储池中创建磁盘。 如果未申请独享的存储池,请选择“云硬盘”页签,创建的磁盘使用公共存储资源。 说明 使用专属存储资源创建磁盘时,待创建磁盘的磁盘类型需和申请的存储池资源类型保持一致,如都是“高IO”类型。 磁盘包括系统盘和数据盘。您可以为物理机服务器添加多块数据盘,系统盘大小可以根据需要自定义。 系统盘 如果选择支持快速发放的规格,界面会提供系统盘配置项,可以根据需要设置磁盘类型和大小。 数据盘 您可以为物理机服务器添加多块数据盘,并设置数据盘的共享功能。 1. 物理机服务器仅支持SCSI磁盘模式。 2. 共享盘:勾选后,数据盘为共享云硬盘。该共享盘可以同时挂载给多台物理机服务器使用。 3. 设置网络信息,包括“虚拟私有云”、“网卡”、“安全组”等信息。 第一次使用云服务时,系统将自动为您创建一个默认的虚拟私有云,包括安全组、网卡。其中,默认虚拟私有云支持的地址范围为192.168.1.0/24,子网网关为192.168.1.1,并为子网开启DHCP功能。 表 网络参数说明 参数 解释 :: 虚拟私有云 您可以选择使用已有的虚拟私有云,或者单击“新建虚拟私有云”创建新的虚拟私有云。 网卡 包括主网卡和扩展网卡。您可以添加一张扩展网卡,并指定网卡(包括主网卡)的IP地址。 须知 主网卡用于系统的默认路由,不允许删除。 如果您选择自动分配IP地址,请不要在物理机服务器发放完成后修改私有IP地址,避免和其他物理机服务器IP冲突。 为网卡分配固定IP地址后,不能批量创建物理机服务器。 高速网卡 物理机服务器之间的高速互联网络接口,为物理机服务器提供更高的带宽。 同一台物理机服务器的多张高速网卡不能选择同一个高速网络。 安全组 安全组用来实现安全组内和安全组间物理机服务器的访问控制,加强物理机服务器的安全保护。用户可以在安全组中定义各种访问规则,当物理机服务器加入该安全组后,即受到这些访问规则的保护。 创建物理机服务器时,仅支持选择一个安全组。但是物理机服务器创建成功后,可以为物理机服务器关联多个安全组,配置方法请参见更改安全组。 说明 物理机服务器初始化需要确保安全组出方向规则至少满足如下要求: 协议:TCP 端口范围:80 远端地址:169.254.0.0/16 如果您使用的是默认安全组出方向规则,则已经包括了如上要求,可以正常初始化。默认安全组出方向规则为: 协议:Any 端口范围:Any 远端地址:0.0.0.0/16 弹性公网IP 弹性公网IP是指将公网IP地址和路由网络中关联的物理机服务器绑定,以实现虚拟私有云内的物理机服务器通过固定的公网IP地址对外提供访问服务。 您可以根据实际情况选择以下三种方式: 不使用:物理机服务器不能与外部网络互通,仅可以在私有网络中部署业务或构建集群。 自动分配:自动为物理机服务器分配独享带宽的弹性公网IP,带宽值由您设定。 使用已有:为物理机服务器分配已有弹性公网IP。 说明 选择已有弹性公网IP后,不能批量创建物理机服务器 规格 弹性公网IP选择“自动分配”时,需配置该参数。 全动态BGP:可根据设定的寻路协议第一时间自动优化网络结构,以保持客户使用的网络持续稳定、高效。 静态BGP:网络结构发生变化时,运营商无法实时自动调整网络设置以保障用户体验。 计费方式 弹性公网IP选择“自动分配”时,需配置该参数。 按带宽计费:指定带宽上限,按使用时间计费,与使用的流量无关。 按流量计费:按照实际使用的流量来计费。 带宽 弹性公网IP选择“自动分配”时,需配置该参数。 带宽大小,单位Mbit/s。 11. 设置物理机服务器登录方式。 “密钥对”方式创建的物理机服务器安全性更高,建议选择“密钥对”方式。如果您习惯使用“密码”方式,请增强密码的复杂度,如表所示,保证密码符合要求,防止被恶意攻击。 密钥对 指使用密钥对作为登录物理机服务器的鉴权方式。您可以选择使用已有的密钥,或者单击“新建密钥对”创建新的密钥。 说明 如果选择使用已有的密钥,请确保您已在本地获取该文件,否则,将影响您正常登录物理机服务器。 密码 指使用设置初始密码方式作为物理机服务器的鉴权方式,此时,您可以通过用户名密码方式登录物理机服务器。 Linux操作系统时为root用户的初始密码,Windows操作系统时为Administrator用户的初始密码。密码复杂度需满足表要求。 参数 规则 样例 ::: 密码 密码长度范围为8到26位。 密码至少包含以下4种字符中的3种: 大写字母 小写字母 数字 特殊字符,包括!@$%^+[]{}:,./? 密码不能包含用户名或用户名的逆序。 Windows系统的物理机服务器,不能包含用户名中超过两个连续字符的部分。 Test12$@ 12.(可选)高级配置。 如需使用“高级配置”中的功能,请单击“现在配置”。否则,请单击“暂不配置”。 用户数据注入:主要用于创建物理机服务器时向物理机服务器注入用户数据。配置用户数据注入后,物理机服务器首次启动时会自行注入数据信息。 只有选择“密钥对”登录方式才显示此配置项。用户数据注入的详细操作请参见用户数据注入。 委托 委托是由租户管理员在统一身份认证服务(Identity and Access Management,IAM)上创建的,可以为物理机服务器提供访问云服务的临时凭证。 如果您在IAM上创建了委托,可以通过单击下拉列表选择委托名称,获取相应权限。目前,使用委托的场景为主机监控,更多信息请参见安装配置Agent。 13. 设置“物理机服务器名称”。 名称可自定义,但需符合命名规则:只能由中文字符、英文字母、数字及“”、“”、“.”组成。 一次创建多台物理机服务器,系统会自动按序增加后缀。例如:输入bms,服务器名称为bms0001,bms0002,……。再次创建多台服务器时,命名从上次最大值连续增加,例如:输入bms,已有服务器bms0010,新创服务器名称为bms0011、bms0012、……,命名达到9999时,从0001开始。 14. 设置您创建的物理机服务器数量,最多为24台。 设置完成后,您可以通过单击“价格计算器”,查询当前配置的费用。 说明 当配额充足时,一次最多可以创建24台物理机服务器;若配额不足24台,一次最多可创建数量为配额余量。 在设置网络信息时,若您选择自定义网卡或高速网卡的IP地址,或者选择已有弹性公网IP,则一次只能创建一台物理机服务器。 15. 单击“立即申请”。 16. 在确认规格页面,单击“提交”。 大约需要30分钟,物理机服务器的状态会变为“运行中”。选择支持快速发放的规格,大约只需5分钟即可获得一台物理机服务器。 说明 您可以随时查看物理机服务器的创建状态,具体操作请参见查看创建状态。
        来自:
        帮助文档
        物理机 DPS
        用户指南
        物理机实例管理
        创建物理机
        创建物理机服务器
      • 计费模式
        计费周期 包年/包月主机安全服务的计费周期是根据您购买的时长来确定的。 一个计费周期的起点是您开通或续费资源的时间,终点则是到期日。 例如,如果您在2023/03/08 15:50:04购买了一个时长为一个月的企业版主机安全服务,那么其计费周期为:2023/03/08 15:50:04 ~ 2023/04/08 23:59:59。 按需计费 适用场景 按需计费适用于具有不能中断的短期、突增或不可预测的应用或服务,例如电商抢购、临时测试、科学计算。 适用计费项 计费项 说明 :: 配额版本 包括企业版、容器版(待上线)。 计费周期 按需计费主机安全服务按秒计费,每一个小时整点结算一次费用(以GMT+08:00时间为准),结算完毕后进入新的计费周期。 计费的起点:以开启主机安全服务防护成功的时间点为准。 计费的终点:以关闭主机安全服务防护的时间点为准。
        来自:
        帮助文档
        企业主机安全
        计费说明
        计费模式
      • 安全概览
        本节介绍安全概览页的展示信息。 安全概览:展示安全评分、资产总数、告警总数、威胁动态、日志分布TOP5、风险资产TOP5、告警处置概览、近七天趋势图、攻击链统计图。 其中告警总数、威胁动态、日志分布TOP5、告警处置概览、近七天趋势图支持查看详细信息。 安全评分 评分系统根据弱口令、漏洞和告警扣分,各占40%、30%、30%。 扣分规则:【弱口令】10分/项;【漏洞】高危5分/项,中危2分/项;【告警】致命5分/项,严重3分/项,警告1分/项。 风险等级实时更新,低风险(80100分)、中风险(6080分)、高风险(060分)。 说明 安全评分是依据用户的弱口令、漏洞、告警进行综合计算,不同项目其分数配额相互独立。 资产总数 统计已经接入云安全中心的资产总数。 告警总数 统计您当前产生的所有有效告警数量,同时展示最近七日的新增数量以及待处置的有效告警数量。 近7日新增,点击数量可以跳转至告警管理页面,并查询近7天的数据。 待处置数量,点击数量可以跳转至告警管理页面,并查询“处置状态 待处置”的数据。
        来自:
        帮助文档
        云安全中心
        用户指南
        安全态势
        安全概览
      • 更新容器列表
        本文介绍如何更新容器列表。 容器运行时安全是容器安全管控的重中之重。目前传统的入侵检测方式主要针对于主机或者网络层面,现有防护手段无法发现针对容器层面的攻击行为。容器安全防护平台支持对容器内行为进行检测。当发现容器逃逸行为、反弹shell、端口扫描、启动挖矿程序、启动远程木马程序时,根据预设策略对存在异常的容器进行报警或暂停,并支持对容器所在的Pod进行隔离或重启。 操作步骤 1. 登录容器安全卫士控制台。 2. 在左侧导航栏选择“容器安全 > 实时检测”,进入容器实时检测页面。 3. 在该页面单击容器列表右侧的“更新列表”,实时获取集群内的容器信息。
        来自:
        帮助文档
        容器安全卫士
        用户指南
        容器安全
        更新容器列表
      • 查询整体统计数据
        时间粒度 可查询历史数据时间范围 数据延迟 单次可查询的时间跨度 1m 最近7天 5分钟 1小时 5m 最近186天 20分钟 5小时 1h 最近186天 20分钟 1天 24h 最近186天 20分钟 31天
        来自:
        帮助文档
        全站加速
        API参考
        API
        统计分析
        查询整体统计数据
      • 审计ECS自建数据库
        步骤二:添加数据库并开启审计 购买数据库安全审计后,您需要先将目标数据库添加至数据库安全审计实例并开启该数据库的审计功能。 1. 登录管理控制台。 2. 在页面上方选择“区域”后,单击页面左上方的,选择“安全与合规 > 数据库安全服务”,进入数据库安全审计“总览”界面。 3. 在左侧导航树中,选择“数据库列表”,进入数据库列表界面。 4. 在“选择实例”下拉列表框中,选择需要添加数据库的实例,并单击“添加数据库”。 5. 在弹出的对话框中,如图所示。 6. 单击“确定”,该数据库添加到数据库列表中,且“审计状态”为“已关闭”。 7. 在该数据库所在行的“操作”列,单击“开启”,开启审计功能。 步骤三:添加Agent 1. 在数据库所在行的“Agent”列,单击“添加Agent”,如图所示。 2. 在弹出的对话框中,选择添加方式。在数据库端添加Agent 3. 单击“确定”,Agent添加成功。 步骤四:添加安全组规则 Agent添加完成后,您需要为数据库安全审计实例所在的安全组添加入方向规则TCP协议(8000端口)和UDP协议(70007100端口),使Agent与审计实例之间的网络连通,数据库安全审计才能对添加的数据库进行审计。 如果该安全组已配置安装节点的入方向规则,请执行步骤五:安装Agent。 如果该安全组未配置安装节点的入方向规则,请按照本节内容进行配置。 注意 安全组规则也可以在成功安装Agent后进行添加。 1. 在数据库列表的上方,单击“添加安全组规则”。 2. 在弹出的弹框中,记录数据库安全审计实例的“安全组名称”(例如default),如图所示。 3. 单击“前往处理”,进入“安全组”界面。 4. 在列表右上方的搜索框中输入安全组“default”后,单击或按“Enter”,列表显示“default”安全组信息。 5. 单击“default”,进入“基本信息”页面。 6. 选择“入方向规则”页签,单击“添加规则”,如图所示。 7. 在“添加入方向规则”对话框中,为安装节点IP添加TCP协议(端口为8000)和UDP协议(端口为70007100)规则,如图所示。 8. 单击“确定”,完成添加入方向规则。
        来自:
        帮助文档
        数据库安全
        最佳实践
        审计ECS自建数据库
      • 数据库慢SQL检测
        本小节介绍数据库安全数据库慢SQL检测最佳实践。 操作场景 数据库安全审计默认提供一条“数据库慢SQL检测”的风险操作,用于检测原始审计日志的响应时间大于1秒的SQL语句。 通过数据库慢SQL检测,您可获知执行耗时长、影响行数、执行该SQL语句的数据库信息并根据实际需求对慢SQL进行优化。 数据库安全审计支持以下执行语句类型检测:数据定义(DDL): CREATE TABLE CREATE TABLESPACE DROP TABLE DROP TABLESPACE 数据操作(DML): INSERT UPDATE DELETE SELECT SELECT FOR UPDATE 数据控制(DCL): CREATE USER DROP USER GRANT 查看慢SQL检测结果 数据库慢SQL检测开启后,您可以在“总览 > 语句”中查看执行效率低的语句及语句详细信息。 1. 登录管理控制台。 2. 在页面上方选择“区域”后,单击,选择“安全与合规 > 数据库安全服务”。 3. 在左侧导航树中,选择“总览”,进入“总览”界面。 4. 在“选择实例”下拉列表框中,选择需要查看数据库慢SQL语句信息的实例。 5. 选择“语句”页签。 6. 您可以按照以下方法,查询指定的SQL语句。选择“时间”(“全部”、“近30分钟”、“近1小时”、“近24小时”、“近7天”或“近30天”),或者单击,选择开始时间和结束时间,单击“提交”,列表显示该时间段的SQL语句。选择“风险等级”(“低”,数据库慢SQL规则默认为低),单击“提交”,列表显示该级别的SQL语句。单击“高级选项”后的,输入相关信息,如图所示,单击“搜索”,列表显示该选项的SQL语句。 说明 一次查询最多可查询10,000条记录。 高级选项信息 7. 在需要查看详情的慢SQL语句所在行的“操作”列,单击“详情”,如图所示。 8. 在详情提示框中,查看慢SQL语句的详细信息,如图所示,相关参数说明如表所示。 SQL语句详情参数说明 参数名称 说明 会话ID SQL语句的ID,由系统自动生成。 数据库实例 SQL语句所在的数据库实例。 数据库类型 执行SQL语句所在的数据库的类型。 数据库用户 执行SQL语句的数据库用户。 客户端MAC地址 执行SQL语句所在客户端MAC地址。 数据库MAC地址 执行SQL语句所在数据库MAC地址。 客户端IP 执行SQL语句所在客户端的IP地址。 数据库IP 执行SQL语句所在的数据库的IP地址。 客户端端口 执行SQL语句所在的客户端的端口。 数据库端口 执行SQL语句所在的数据库的端口。 客户端名称 执行SQL语句所在客户端名称。 操作类型 SQL语句的操作类型。 操作对象类型 SQL语句的操作对象的类型。 响应结果 执行SQL语句的响应结果。 影响行数 执行SQL语句的影响行数。 开始时间 SQL语句开始执行的时间。 应结束时间 SQL语句结束的时间。 SQL请求语句 SQL语句的名称。 请求结果 SQL语句请求执行的结果。
        来自:
        帮助文档
        数据库安全
        最佳实践
        数据库慢SQL检测
      • 1
      • ...
      • 132
      • 133
      • 134
      • 135
      • 136
      • ...
      • 428
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      云聚517 · 好价翼起拼

      爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      聚力AI赋能 天翼云大模型专项

      大模型特惠专区·Token Plan 轻享包低至9.9元起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      企业出海解决方案

      助力您的业务扬帆出海,通达全球!

      天翼云信创专区

      “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      产品推荐

      弹性云主机 ECS

      多活容灾服务 MDR

      GPU云主机

      镜像服务 IMS

      轻量型云主机

      弹性高性能计算 E-HPC

      天翼云CTyunOS系统

      AI Store

      Token服务

      推荐文档

      公告

      创建文件和文件夹备份

      计费类

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 息壤智算平台
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号