活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 聚力AI赋能 天翼云大模型专项 大模型特惠专区·Token Plan 轻享包低至9.9元起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 企业出海解决方案 NEW 助力您的业务扬帆出海,通达全球!
  • 天翼云信创专区 NEW “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
星辰TokenHub
  • 模型广场
  • 体验中心
  • 服务接入
星辰MaaS平台
  • 星辰MaaS智能体平台
  • 星辰大模型
大模型
  • glm-5.3-flash
  • GLM-5.2
  • deepseek-v4-pro-0813
  • deepseek-v4-flash-0731-new
  • qwen3.8-flash
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
应用托管
  • 天翼云DramaFlow2.0
  • 应用实例
科研助手
  • 开发机
  • 并行计算
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
智能体引擎
  • 智能体引擎
可信数据空间
  • 可信数据空间
公共算力服务
  • 裸金属
  • 定制裸金属
智算一体机
  • 智算一体机
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入AI Store公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 智教云电脑
  • WPS 365 天翼云版
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)
  • 琥珀数据压缩归档服务
智慧教育
  • 智擎思政平台(个人版)
  • 智擎研学平台(个人基础版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2026智能云生态大会
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      天翼云云安全_相关内容
      • 设为基础镜像
        本文介绍如何将镜像设为基础镜像。 1. 登录容器安全卫士控制台。 2. 在左侧导航栏,选择“镜像安全 > 镜像管理”,进入镜像管理页面。 3. 选择“仓库镜像”页签,进入镜像列表页面。 4. 单击镜像列表操作列中的“设为基础镜像”,系统将提示操作成功。 5. 设为基础镜像后,需再次扫描镜像。 6. 扫描完成后,勾选列表上方的“显示基础镜像”,即可查看在当前仓库或项目中设置的所有基础镜像。
        来自:
        帮助文档
        容器安全卫士
        用户指南
        镜像安全
        处置镜像
        设为基础镜像
      • 通过密钥轮转加强密钥使用的安全性
        非对称密钥版本 非对称密钥不支持自动轮转,需人工创建新的密钥版本,版本创建后立即生效。 非对称的用于主密钥没有主版本(PrimaryKeyVersion)的概念,因此使用非对称密码运算的接口除需指定用户主密钥标志符(或别名)之外,还需指定密钥版本。 操作步骤 设置自动轮转(对称密钥) 1. 登录密钥管理服务控制台。 2. 在页面最上方的导航栏的资源池下拉列表,选择密钥所在的区域; 3. 在左侧导航栏,单击密钥管理服务,进入密钥列表; 4. 定位待设置的对称密钥,点击密钥ID,进入密钥详情页; 5. 在密钥版本区域,点击设置轮转策略; 6. 在设置轮转策略对话框,选择轮转周期,30天、90天、180天,或自定义天数; 7. 设置了自动轮转策略后,将显示密钥下次轮转时间。点击确定完成设置;
        来自:
        帮助文档
        密钥管理
        最佳实践
        通过密钥轮转加强密钥使用的安全性
      • Redis版本类型差异
        说明 分布式缓存Redis增强版,专注于多线程和高吞吐量,通过优化Redis配置参数,计算每个Redis数据分片所在虚机规格来相应调整线程参数,最终达到最优性能。 对比项 基础版 增强版 经典版 兼容开源Redis版本 兼容开源Redis 5.0/6.0/7.0,单线程 兼容开源Redis 6.0/7.0,多线程 兼容开源Redis 2.8/4.0/5.0,单线程 性能 单分片QPS达10万/秒 单分片QPS达22万~30万/秒 单分片QPS达10万/秒 实例规格 提供标准版、Cluster集群、Proxy集群、读写分离多种实例类型: 标准版实例可选1GB64GB缓存容量 Cluster集群可选单分片1GB64GB缓存容量,分片数可选3256片 Proxy集群可选单分片1GB64GB缓存容量,分片数可选3256片 读写分离可选单节点1GB64GB, 副本数可选210 提供标准版、Cluster集群、Proxy集群、读写分离多种实例类型: 标准版可选4GB64GB缓存容量 Cluster集群可选单分片4GB64GB缓存容量,分片数可选3256片 Proxy集群可选单分片4GB64GB缓存容量,分片数可选3256片 读写分离可选单节点4GB64GB, 副本数可选210 提供单机、主备、集群多种实例类型: 单机、主备实例可选2GB32GB缓存容量 集群单机实例可选择16GB512GB 集群主备实例可选择16GB1024GB 功能区别 6.0/7.0版本支持账号权限管理 只支持单线程 支持SSL安全管理 支持账号权限管理 支持多线程 不支持SSL安全管理 集群版支持账号权限管理,单机、主备不支持 只支持单线程 不支持SSL安全管理
        来自:
        帮助文档
        分布式缓存服务Redis版
        产品介绍
        产品规格差异
        Redis版本类型差异
      • 压测报告管理类
        本文主要介绍压测报告管理类问题 性能测试分析报告中的TPS和其他工具测试的系统处理能力是否相同? 性能测试中TPS的统计规则为每个统计周期(10s内),平均每秒获取到响应的请求报文数量。比如10s内共有1000个请求获取到了响应,那么TPS即为100TPS。有些测试工具统计的是每秒发出的请求数量,这样无法精确地体现系统的能力,因此云性能测试服务中的TPS为系统实际处理并返回的请求数量。 启动压测任务后在实时报告中没有看到数据的原因? 该问题可能是由于压测调试机和执行机之前通信的问题导致的。压测调试机通过62000端口让执行机进行数据上报,因此若您使用自定义的安全组规则,请保证调试机的62000端口在安全组被开启。 安全组规则可以到弹性云主机中进行设定。 性能测试报告界面的RPS和TPS有什么区别? RPS是Requests Per Second的简称,用例的RPS用例总请求数/用例的运行时长;TPS是Transactions Per Second的简称,用例的TPS用例的事务数/用例的运行时长,其中事务定义为:性能测试压测过程中,会循环执行用例中的所有测试步骤,每完成一次循环,算做一次事务(transaction)。 任务日志中“无压测数据的AW将被判定为失败”是什么意思? 性能测试测试报告中,所有的用例和AW都要有数据,没有数据的AW会导致对应的用例结果判定为Failed。 性能测试报告,为什么日志中的请求日志出现timeout? 请求读写超时,需要检查服务端。
        来自:
        帮助文档
        性能测试PTS
        常见问题
        压测报告管理类
      • 如何使用漏洞扫描服务?
        本节指导您快速上手漏洞扫描服务。 漏洞扫描服务(Vulnerability Scan Service,简称VSS)是针对网站和主机进行漏洞扫描的一种安全检测服务,目前提供通用漏洞检测和漏洞生命周期管理服务。 用户新建任务后,即可人工触发扫描任务,检测出网站的漏洞并给出漏洞修复建议。 购买漏洞扫描服务 注意 购买漏洞扫描服务时,系统将自动调用数据加密服务的接口,为漏洞扫描服务创建一个默认密钥。若账户余额不足100元,系统将无法创建默认密钥,从而导致漏洞扫描服务开通失败。 1. 登录管理控制台。 2. 在左侧导航树中,单击,选择“安全 > 漏洞扫描(专业版)”,进入漏洞扫描服务页面。 3. 单击“升级规格”,进入购买页面,选择计费模式、服务版本、购买时长和扫描包数量。 后面操作以“企业版”为例进行介绍。 说明 漏洞扫描服务提供基础版、专业版、高级版和企业版扫描服务,基础版可免费使用,但是功能和规格受限,专业版、高级版和企业版需付费。 新增域名 1. 在左侧导航树中,选择“资产列表”,在域名列表的左上角,单击“新增域名”。 2. 域名信息配置,填写域名名称和“域名/IP地址”。 3. 单击“确认”,进入域名认证页面。 4. 选择“免认证”,单击“完成认证”。 5. (可选)根据实际情况完成网站设置。 如果网站中某些网页需要登录才能访问,请您进行登录设置,以便VSS能够为您发现更多安全问题。
        来自:
        帮助文档
        漏洞扫描(专业版)
        快速入门
        如何使用漏洞扫描服务?
      • 术语解释
        此小节介绍数据库审计的产品术语。 Agent 本文中所述的Agent指的是审计代理插件,是安装在数据库系统或者业务系统上的插件,其功能是捕获访问数据库系统的数据包,并将数据包发送至数据库审计。 Kafka Kafka是一种高吞吐量的分布式发布订阅消息系统,可以处理消费者规模的网站中所有动作流数据。这些数据通常由于吞吐量要求而通过处理日志和日志聚合来解决。 SNMP SNMP是简单网络管理协议(Simple Network Management Protocol)的简称,是标准IP网络管理协议,支持目前主流的网络管理系统。 SQL SQL是结构化查询语言(Structured Query Language)的简称,是一种数据库查询和程序设计语言,用于存取数据以及查询、更新和管理关系数据库系统;同时也是数据库脚本文件的扩展名。 Syslog Syslog是一种行业标准的协议,可用来记录设备的日志。Syslog日志消息既可以记录在本地文件中,也可以通过网络发送到接收Syslog的服务器。服务器可以对多个设备的Syslog消息进行统一的存储,或者解析其中的内容做相应的处理。常见的应用场景是网络管理工具、安全管理系统、日志审计系统。 数据库 数据库(Database)是用于存放数据的仓库,按照一定的数据结构(即数据的组织形式或数据之间的联系)来组织、存储,用户可以通过数据库提供的多种方法来管理数据库中的数据。 规则 本文中所述的规则是指根据一些特征(如客户端、服务端、SQL语句)定义的危险行为(安全规则)及可以信任的行为(过滤规则)。当系统审计到对数据库的操作匹配安全规则时会触发告警,对于匹配过滤规则的行为则不进行审计。
        来自:
        帮助文档
        数据库审计
        产品介绍
        术语解释
      • 管理DNAT规则
        查看DNAT规则 1. 登录天翼云控制中心,选择目标区域节点。选择“网络>NAT网关>私网NAT网关”,进入私网NAT网关页面。 2. 单击私网NAT网关名称,进入私网NAT网关详情页,点击DNAT规则页签,可以查看DNAT规则ID,状态、中转IP、中转端口、描述、内网地址/名称,内网端口、支持协议、添加时间及相关操作。 修改DNAT规则 1. 登录天翼云控制中心,选择目标区域节点。选择“网络>NAT网关>私网NAT网关”,进入私网NAT网关页面。 2. 单击私网NAT网关名称,进入私网NAT网关详情页,点击DNAT规则页签,在需要修改的DNAT规则操作栏点击“修改”。 3. 在弹出页面填写DNAT规则的基本信息,具体参数详情见添加DNAT规则。 4. 配置完成,点击“确定”,完成DNAT规则的修改。 删除DNAT规则 1. 登录天翼云控制中心,选择目标区域节点。选择“网络>NAT网关>私网NAT网关”,进入私网NAT网关页面。 2. 单击私网NAT网关名称,进入私网NAT网关详情页,点击DNAT规则页签,在待删除的DNAT规则操作栏点击“删除”。 3. 在弹出页面确认是否删除规则,确认删除点击“确定”,完成DNAT规则的删除。
        来自:
        帮助文档
        NAT网关
        操作指南
        私网NAT网关
        管理DNAT规则
      • 计费方式
        4、失败场景计费说明 目前DRS对客户创建的计费任务,从任务启动开始进行计费,任务结束终止收费,在此期间的失败场景(如全量失败、增量失败等)均不会停止收费。 为避免不必要的计费情况发生,需要客户在创建任务阶段设置“任务异常自动结束时间(天)”,输入值必须在14100之间。设置任务异常自动结束天数后,异常且超时的任务将会自动结束,以免产生不必要的费用。 5、欠费场景说明 DRS目前为按需计费,当客户启动DRS计费任务后,如果没有及时的进行续费或充值,就会导致任务欠费限制使用,待续费或充值后,可继续正常使用。 任务欠费后,将进入宽限期。如宽限期满仍未续费或充值,将进入保留期。在保留期内资源将停止服务。保留期满仍未续费或充值,存储在云服务中的任务将被删除、云服务资源将被释放。 如用户账户出现欠费,账户一旦充值,系统将会自动优先扣除欠费金额。 6、提醒/通知规则 账户欠费通知:当用户欠费时,系统会向用户发送1次欠费提醒,并在欠费的第2天、第4天、第6天各发送1次欠费提醒。
        来自:
        帮助文档
        数据库复制
        计费说明
        计费方式
      • 使用Flume客户端
        client.sources staticlogsource client.channels staticlogchannel client.sinks kafkasink LOGTOHDFSONLINE1 client.sources.staticlogsource.type spooldir client.sources.staticlogsource.spoolDir 监控目录 client.sources.staticlogsource.fileSuffix .COMPLETED client.sources.staticlogsource.ignorePattern ^$ client.sources.staticlogsource.trackerDir 传输过程中元数据存储路径 client.sources.staticlogsource.maxBlobLength 16384 client.sources.staticlogsource.batchSize 51200 client.sources.staticlogsource.inputCharset UTF8 client.sources.staticlogsource.deserializer LINE client.sources.staticlogsource.selector.type replicating client.sources.staticlogsource.fileHeaderKey file client.sources.staticlogsource.fileHeader false client.sources.staticlogsource.basenameHeader true client.sources.staticlogsource.basenameHeaderKey basename client.sources.staticlogsource.deletePolicy never client.channels.staticlogchannel.type file client.channels.staticlogchannel.dataDirs 数据缓存路径,设置多个路径可提升性能,中间用逗号分开 client.channels.staticlogchannel.checkpointDir 检查点存放路径 client.channels.staticlogchannel.maxFileSize 2146435071 client.channels.staticlogchannel.capacity 1000000 client.channels.staticlogchannel.transactionCapacity 612000 client.channels.staticlogchannel.minimumRequiredSpace 524288000 client.sinks.kafkasink.type org.apache.flume.sink.kafka.KafkaSink client.sinks.kafkasink.kafka.topic 数据写入的topic ,如flumetest client.sinks.kafkasink.kafka.bootstrap.servers XXX . XXX . XXX . XXX :kafka 端口号 , XXX . XXX . XXX . XXX :kafka 端口号 , XXX . XXX . XXX . XXX :kafka端口号 client.sinks.kafkasink.flumeBatchSize 1000 client.sinks.kafkasink.kafka.producer.type sync client.sinks.kafkasink.kafka.security.protocol SASLPLAINTEXT client.sinks.kafkasink.kafka.kerberos.domain.name Kafka Domain名称,安全集群必填,如hadoop.xxx.1com client.sinks.kafkasink.requiredAcks 0 client.sources.staticlogsource.channels staticlogchannel client.sinks.kafkasink.channel staticlogchannel 说明 client.sinks.kafkasink.kafka.topic:数据写入的topic。若kafka中该topic不存在,默认情况下会自动创建该topic。 client.sinks.kafkasink.kafka.bootstrap.servers:Kafkabrokers列表,多个用英文逗号分隔。默认情况下,安全集群端口21007,普通集群对应端口9092。 client.sinks.kafkasink.kafka.security.protocol:安全集群为SASLPLAINTEXT,普通集群为PLAINTEXT。 client.sinks.kafkasink.kafka.kerberos.domain.name: 普通集群无需配置此参数。安全集群对应此参数的值为Kafka集群中“kerberos.domain.name”对应的值。 具体可到Broker实例所在节点上查看${BIGDATAHOME}/MRSCurrent/1 X Broker/etc/server.properties。 其中X为随机生成的数字,请根据实际情况修改。同时文件需要以Flume客户端安装用户身份保存,例如root用户。 具体可到Broker实例所在节点上查看“${BIGDATAHOME}/FusionInsightCurrent/1XBroker/etc/server.properties”。 9. 参数配置并保存后,Flume客户端将自动加载“properties.properties”中配置的内容。当spoolDir生成新的日志文件,文件内容将发送到Kafka生产者,并支持Kafka消费者消费。
        来自:
        帮助文档
        翼MapReduce
        用户指南
        使用MRS客户端
        各组件客户端使用实践
        使用Flume客户端
      • PodSecurityPolicy配置
        本文主要介绍PodSecurityPolicy配置。 Pod安全策略(Pod Security Policy) 是集群级别的资源,它能够控制Pod规约中与安全性相关的各个方面。 PodSecurityPolicy对象定义了一组Pod运行时必须遵循的条件及相关字段的默认值,只有Pod满足这些条件才会被系统接受。 v1.17.17版本的集群默认启用Pod安全策略准入控制组件,并创建名为pspglobal的全局默认安全策略,您可根据自身业务需要修改全局策略(请勿直接删除默认策略),也可新建自己的Pod安全策略并绑定RBAC配置。 说明 除全局默认安全策略外,系统为kubesystem命名空间下的系统组件配置了独立的Pod安全策略,修改pspglobal配置不影响kubesystem下Pod创建。 在Kubernetes 1.25版本中, PodSecurityPolicy已被移除,并提供Pod安全性准入控制器(Pod Security Admission)作为PodSecurityPolicy的替代,详情请参见 修改全局默认Pod安全策略 修改全局默认Pod安全策略前,请确保已创建CCE集群,并且通过kubectl连接集群成功。 步骤 1 执行如下命令: kubectl edit psp pspglobal 步骤 2 修改所需的参数,请参考PodSecurityPolicy。 Pod安全策略开放非安全系统配置示例 节点池管理中可以为相应的节点池配置allowedunsafesysctls,CCE从1.17.17 集群版本开始,需要在pod安全策略的allowedUnsafeSysctls中增加相应的配置才能生效,详情请参见[PodSecurityPolicy](
        来自:
        帮助文档
        云容器引擎
        用户指南
        权限管理
        Pod安全配置
        PodSecurityPolicy配置
      • 云下一代防火墙安全产品如何登录web管理页面?
        本小节介绍云下一代防火墙安全产品如何登录web管理页面。 确保安全组已放行Web登录端口(通常是10443端口),以便允许远程访问管理界面。 获取您的云下一代防火墙的弹性IP地址(Elastic IP)。 打开Web浏览器,输入以下地址: 请将“弹性IP”替换为您的云下一代防火墙实例的实际弹性IP地址。 在登录页面上,输入您的用户名和密码。 单击登录或提交按钮。请注意,登录Web管理页面具有管理权限,因此需要妥善保护登录凭据。 建议采取以下措施来减少管理上的风险: 使用强密码:请使用复杂、长且唯一的密码,以增加安全性。 定期更改密码:定期更改登录密码,以减少潜在风险。
        来自:
        帮助文档
        云下一代防火墙(文档停止维护)
        常见问题
        管理类
        云下一代防火墙安全产品如何登录web管理页面?
      • 函数计算:天翼云函数计算与DeepSeek大模型
        函数计算:天翼云函数计算与DeepSeek大模型
        来自:
        帮助文档
        云容器引擎 专有版/托管版
        DeepSeek专题
        实践指南:DeepSeek驱动高效能云生态
        函数计算:天翼云函数计算与DeepSeek大模型
      • 函数计算:天翼云函数计算与DeepSeek大模型
        函数计算:天翼云函数计算与DeepSeek大模型
        来自:
        帮助文档
        弹性云主机 ECS
        DeepSeek专题
        实践指南:DeepSeek驱动高效能云生态
        函数计算:天翼云函数计算与DeepSeek大模型
      • 函数计算:天翼云函数计算与DeepSeek大模型
        函数计算:天翼云函数计算与DeepSeek大模型
        来自:
        帮助文档
        天翼云SD-WAN
        DeepSeek专题
        实践指南:DeepSeek驱动高效能云生态
        函数计算:天翼云函数计算与DeepSeek大模型
      • 数据库安全设置
        本节介绍了如何进行云数据库TaurusDB实例的安全设置。 帐户密码等级设置 TaurusDB对在客户端新创建的数据库用户,设置了密码安全策略: 口令长度至少8个字符。 口令至少包含大写字母、小写字母、数字、特殊字符三种字符的组合,其中允许输入~!@%^+?,()&$特殊字符。 创建实例时,为用户提供了密码复杂度校验,由于root用户可以修改密码复杂度,安全起见,建议修改后的密码复杂度不低于TaurusDB数据库的初始化设置。 帐户说明 您在创建TaurusDB实例时,系统会自动为实例创建如下系统帐户(用户不可使用),用于给数据库实例提供完善的后台运维管理服务。 注意 删除、重命名、修改这些帐户的密码和权限信息,会导致实例运行异常,请谨慎操作。 rdsAdmin:管理帐户,拥有最高的superuser权限,用于查询和修改实例信息、故障排查、迁移、恢复等操作。 rdsRepl:复制帐户,用于只读节点在主实例上同步数据。 rdsBackup:备份帐户,用于后台的备份。 rdsMetric:指标监控帐户,用于watchdog采集数据库状态数据。 rdsProxy:数据库代理帐户,该帐户在开通读写分离时才会自动创建,用于通过读写分离地址连接数据库时鉴权使用。
        来自:
        帮助文档
        云数据库TaurusDB
        用户指南
        数据安全性
        数据库安全设置
      • 授权管理
        背景说明 授权管理功能可以帮助管理员便捷掌握授权状态、可用功能及额度情况,实现对终端安全管理系统授权的高效监控与分发管理。 操作步骤 1. 登录边缘安全加速控制台,选择相应的控制台【终端管理】; 2. 在左侧导航栏,选择【授权管理】,进入相关页面; 版本功能说明 1. 展示用户当前授权版本、可用授权额度 、总授权额度、授权有效期、授权包含的功能模块,并提供 “获取额度” 跳转功能,用户点击可前往购买授权额度,灵活应对终端设备数量增加或功能扩展需求,确保系统正常使用。 2. 终端管理授权,包括基础版授权和企业版授权。 授权分发管控 授权概览 1、直观呈现当前版本(如基础版)的授权额度、有效期,帮助管理员快速掌握授权资源状态。 授权分发规则 终端授权分发策略卡片 1、支持通过用户、设备类型、IP 范围、设备名称等条件配置授权规则,实现批量、精准的授权分配,满足不同场景的终端管理需求。
        来自:
        帮助文档
        边缘安全加速平台
        终端管理
        设置
        授权管理
      • 管理遵从包
        导出遵从包 1. 登录管理控制台。 2. 单击页面左上方的,选择“安全 > 态势感知(专业版)”,进入态势感知(专业版)管理页面。 3. 在左侧导航栏选择“工作空间> 空间管理”,并在工作空间列表中,单击目标工作空间名称,进入目标工作空间管理页面。 4. 在左侧导航栏选择“风险预防> 基线检查”,进入基线检查页面后,选择“安全遵从包”页签,默认进入遵从包页面。 5. 在下方遵从包列表中勾选需要导出的遵从包,并单击遵从包列表左上角的“导出”。 6. 在弹出的对话框中,选择导出格式并自定义勾选需要导出的列。 7. 单击“导出”。 编辑、启用、停用或删除遵从包 1. 登录管理控制台。 2. 单击页面左上方的,选择“安全 > 态势感知(专业版)”,进入态势感知(专业版)管理页面。 3. 在左侧导航栏选择“工作空间> 空间管理”,并在工作空间列表中,单击目标工作空间名称,进入目标工作空间管理页面。 4. 在左侧导航栏选择“风险预防> 基线检查”,进入基线检查页面后,选择“安全遵从包”页签,默认进入遵从包页面。 5. 在遵从包列表中,对遵从包进行编辑、启用、停用或删除操作。 操作名称 操作说明 编辑自定义新增的遵从包 1. 单击目标自定义新增的遵从包名称。 2. 编辑基本信息:在目标遵从包详情页面中,可以单击遵从包名称、描述等信息后的,编辑后,单击,保存修改。 3. 编辑遵从包内容:在遵从包内容所在栏中单击“编辑”,编辑遵从包节点或选择需要关联的检查项,编辑完成后单击“确认”。 停用遵从包 1. 单击目标遵从包所在行操作列的“停用”。 2. 在弹出的确认框中,单击“确定”。 3. 停用后,在遵从包页面可查看对应遵从包的状态变更为“未启用”。 启用遵从包 1. 单击目标遵从包所在行操作列的“启用”。 2. 在弹出的确认框中,单击“确定”。 3. 启用后,在遵从包页面可查看对应遵从包的状态变更为“启用”。 删除自定义新增的遵从包 仅自定义遵从包的且“状态”为“未启用”的遵从包支持删除。 1. 单击目标自定义新增的遵从包所在行操作列的“删除”。 2. 在弹出的对话框中,确认删除并输入“DELETE”,单击“确定”。
        来自:
        帮助文档
        态势感知(专业版)(新版)
        用户指南
        风险预防
        基线检查
        管理遵从包
      • 应用场景
        本节介绍了人脸识别相关的应用场景。 门禁人脸识别 随着人们生活水平的提高,人们更加注重家居环境的安全,安防观念不断加强。伴随着这种需求的提高,智能门禁系统应运而生,越来越多的企业、商铺、家庭都安装了各种各样的门禁系统。人脸检测内置于智能门禁系统,能准确识别进来人员人脸信息,提供出行方便的服务,同时有效的杜绝外来无关人员进入,保证环境安全。 市场营销企业商务 人脸识别技术在营销上主要有两方面的应用:首先,可以识别一个人的基本个人信息,例如性别、大致年龄,以及他们看过什么,看了多久等。其次,该技术可以用于识别已知的个人,例如已经加入系统的会员等人员身份识别。
        来自:
        帮助文档
        智能人脸识别
        产品介绍
        应用场景
      • 数据建模智能助手
        支持的场景 场景描述 创建 通过理解用户输入的自然语言,识别模型表的业务意图,自动创建模型表并生成初始字段结构 编辑 智能理解修改内容,自动调整模型表的字段、类型、注释及主键/分区等结构配置 删除 安全删除模型表,并自动检查相关引用关系,避免造成模型链路断裂 复制 快速复制现有模型表结构,支持字段和表名的快速调整以适配新的业务需求 测试 执行模型表的结构校验与规范检查,验证字段定义、命名规则与模型一致性 上线 通过自然语言对话完成模型表的上线操作,使其可供任务和下游应用引用 下线 通过自然语言对话下线模型表,自动检查引用关系,确保下线安全可控 查询列表 通过自然语言查询模型表列表,支持按分层、业务域、状态等维度筛选
        来自:
        帮助文档
        数据智能中台
        用户指南
        数据智能助理
        业务助手
        数据建模智能助手
      • 购买类
        本节介绍了容器镜像服务常见问题:购买类。 什么是命名空间/项目? 命名空间定义了属性与镜像存储空间。用户需要首先建立命名空间,才能在命名空间下建立镜像仓库,并上传镜像。 说明 旧版本将命名空间定义为项目,两者本质是一致。 容器镜像服务最多能存储多少个镜像? 容器镜像服务对存储的对象数量没有限制,但是镜像所占用空间之和无法超过镜像所在的总空间,您可以根据需要合理安排空间的使用。 docker push将镜像推送到容器镜像服务使用的什么协议? docker push将镜像推送到容器镜像服务使用的是HTTPS协议。HTTPS是一种安全超文本传输协议,通过计算机网络进行安全通信的传输协议,HTTPS 利用 SSL/TLS 来加密数据包,提供身份认证、保护交换数据的隐私与完整性。
        来自:
        帮助文档
        容器镜像服务
        常见问题
        购买类
      • 零信任远程办公快速接入
        可选配置 零信任针对远程办公提供丰富的安全管控策略,目前部分策略控制台待开放,如有需求,可联系我们。 登录策略:主要是针对登录的密码策略、二次认证方式进行设置,可进行快捷打开或关闭二次登录,开启二次认证时,默认使用上次所勾选的二次认证方式 ,若无已勾选的二次认证方式,则默认采用短信验证码进行二次认证,如需配置其他方式,可到账户安全进行配置,若未开启二次登录则安全策略未配置将计数累加1。 访问控制:部分场景下,需要对访问的来源进行控制,远程零信任办公服务支持对客户端访问来源、访问IP、用户粒度、访问时间等进行访问控制,详情可查看配置访问控制,此处快捷展示已配置的规则条数,若配置条数为0则安全策略未配置将计数累加1。 横向扫描防护:针对横向扫描的行为进行设定不同策略模版,如IP类横向渗透防护、域名类横向渗透防护,主要都是针对单用户进行不同协议、端口、地址的组合判断频次,若高于异常则进行阻断或挑战认证。详情可查看横向扫描防护,此处快捷展示已配置的规则条数,若配置条数为0则安全策略未配置将计数累加1。 准入管控:可通过不同维度设置准入条件,仅满足准入条件的用户才可通过认证登录成功。详情可查看准入管控,此处快捷展示已配置的规则条数,若配置条数为0则安全策略未配置将计数累加1。 动态授权:实时获取终端环境情况,进行实时判别是否存在符合条件,若存在异常则根据策略执行阻断、二次认证等处理。详情可查看动态授权,此处快捷展示已配置的规则条数,若配置条数为0则安全策略未配置将计数累加1。 内外网隔离:可针对常用的互联网域名、ip设定黑白名单进行互联网行为控制,客户端搭配快捷上下线能力,保障用户体验。详情可查看内外网隔离,此处快捷展示是否已开启该能力,若未开启则安全策略未配置将计数累加1。
        来自:
        帮助文档
        边缘安全加速平台
        零信任网络服务
        快速接入
        零信任远程办公快速接入
      • 风险阻断
        本节介绍风险阻断的用户指南。 概述 通过风险阻断功能,配置阻断规则以及可放通的规则和漏洞白名单,能够在拉取镜像时检查容器镜像是否符合阻断策略,并采取阻断措施,返回相关阻断说明。提高容器运行环境的安全系数。 添加风险阻断策略 本功能只能在企业版实例使用,对于个人版实例不支持使用此功能。 1. 进入容器镜像服务控制台。 2. 在顶部菜单栏,选择所需资源池。 3. 在实例页面中选择已开通的企业版实例。 4. 在企业版实例管理页面的左侧菜单上选择 "安全可信" "风险阻断",在界面左上角点击“配置阻断策略”按钮。 5. 在弹出界面中设置策略所属命名空间、阻断规则、放通未扫描和漏洞白名单等信息,点击“确定”,各参数说明如下: 参数 是否必填 说明 命名空间 必填 本策略关联的命名空间,凡是此命名空间下的所有镜像拉取都会使用当前策略进行检查。 阻断规则 必填 可选项包括:严重、高危、中危和低危。凡是所拉取的镜像包含规则指定漏洞等级及以上的,则会被阻断拦截。 放通未扫描 非必填 当所拉取的镜像因正在扫描或者扫描失败而无法获取扫描结果的,需要勾选此选项方可正常拉取,否则仍然会被阻断拦截。 漏洞白名单 非必填 可录入一条或多条漏洞的CVE ID(多条用英文逗号“,”分隔),如果镜像安全扫描结果中包含该漏洞ID,将被阻断规则忽略。
        来自:
        帮助文档
        容器镜像服务
        用户指南
        安全可信
        风险阻断
      • 查看实例信息
        本文主要介绍天翼云云搜索服务OpenSearch实例的基础信息查看方式。 在实例管理列表页、详情页,您可以查看实例版本、节点状态、使用情况等信息。 实例列表信息介绍 实例列表页为您展示归属当前登录账号的实例清单,如为子账号,则需具备云搜索服务权限并赋权相应的企业项目。 参数 描述 名称 订购时设置的实例名称,单击实例名称可以进入实例详情页 企业项目 当前实例对应当前的企业项目,如有资源迁移,企业项目更新会有小时级延迟,请等待并刷新 状态 展示目前实例状态: 运行中:正常在有效期内,运行状态正常的实例 创建中:刚下单还在订购开通部署中的实例 处理中:处于重启等正常操作下的实例 已冻结:包周期已到期的实例,可续费或退订销毁 已销毁:实例已删除,资源已回收的实例;如遇到资源不足或其他原因导致开通部署失败,将自动销毁,可再次下单或工单联系技术支持 异常:实例不可连接或可连接但不可用 注意 实例处于异常状态时,您可以尝试重启处理,若依旧失败,请及时联系技术支持。 状态 展示目前实例状态: 运行中:正常在有效期内,运行状态正常的实例 创建中:刚下单还在订购开通部署中的实例 处理中:处于重启等正常操作下的实例 已冻结:包周期已到期的实例,可续费或退订销毁 已销毁:实例已删除,资源已回收的实例;如遇到资源不足或其他原因导致开通部署失败,将自动销毁,可再次下单或工单联系技术支持 异常:实例不可连接或可连接但不可用 注意 实例处于异常状态时,您可以尝试重启处理,若依旧失败,请及时联系技术支持。 状态 展示目前实例状态: 运行中:正常在有效期内,运行状态正常的实例 创建中:刚下单还在订购开通部署中的实例 处理中:处于重启等正常操作下的实例 已冻结:包周期已到期的实例,可续费或退订销毁 已销毁:实例已删除,资源已回收的实例;如遇到资源不足或其他原因导致开通部署失败,将自动销毁,可再次下单或工单联系技术支持 异常:实例不可连接或可连接但不可用 注意 实例处于异常状态时,您可以尝试重启处理,若依旧失败,请及时联系技术支持。 状态 展示目前实例状态: 运行中:正常在有效期内,运行状态正常的实例 创建中:刚下单还在订购开通部署中的实例 处理中:处于重启等正常操作下的实例 已冻结:包周期已到期的实例,可续费或退订销毁 已销毁:实例已删除,资源已回收的实例;如遇到资源不足或其他原因导致开通部署失败,将自动销毁,可再次下单或工单联系技术支持 异常:实例不可连接或可连接但不可用 注意 实例处于异常状态时,您可以尝试重启处理,若依旧失败,请及时联系技术支持。 状态 展示目前实例状态: 运行中:正常在有效期内,运行状态正常的实例 创建中:刚下单还在订购开通部署中的实例 处理中:处于重启等正常操作下的实例 已冻结:包周期已到期的实例,可续费或退订销毁 已销毁:实例已删除,资源已回收的实例;如遇到资源不足或其他原因导致开通部署失败,将自动销毁,可再次下单或工单联系技术支持 异常:实例不可连接或可连接但不可用 注意 实例处于异常状态时,您可以尝试重启处理,若依旧失败,请及时联系技术支持。 状态 展示目前实例状态: 运行中:正常在有效期内,运行状态正常的实例 创建中:刚下单还在订购开通部署中的实例 处理中:处于重启等正常操作下的实例 已冻结:包周期已到期的实例,可续费或退订销毁 已销毁:实例已删除,资源已回收的实例;如遇到资源不足或其他原因导致开通部署失败,将自动销毁,可再次下单或工单联系技术支持 异常:实例不可连接或可连接但不可用 注意 实例处于异常状态时,您可以尝试重启处理,若依旧失败,请及时联系技术支持。 状态 展示目前实例状态: 运行中:正常在有效期内,运行状态正常的实例 创建中:刚下单还在订购开通部署中的实例 处理中:处于重启等正常操作下的实例 已冻结:包周期已到期的实例,可续费或退订销毁 已销毁:实例已删除,资源已回收的实例;如遇到资源不足或其他原因导致开通部署失败,将自动销毁,可再次下单或工单联系技术支持 异常:实例不可连接或可连接但不可用 注意 实例处于异常状态时,您可以尝试重启处理,若依旧失败,请及时联系技术支持。 状态 展示目前实例状态: 运行中:正常在有效期内,运行状态正常的实例 创建中:刚下单还在订购开通部署中的实例 处理中:处于重启等正常操作下的实例 已冻结:包周期已到期的实例,可续费或退订销毁 已销毁:实例已删除,资源已回收的实例;如遇到资源不足或其他原因导致开通部署失败,将自动销毁,可再次下单或工单联系技术支持 异常:实例不可连接或可连接但不可用 注意 实例处于异常状态时,您可以尝试重启处理,若依旧失败,请及时联系技术支持。 索引数量 实例内的索引数量 存储用量 磁盘已使用的存储总量 版本 展示实例的版本号 计费模式 包年包月 到期时间 包年包月实例使用,表示包周期可使用的截止时间 创建时间 实例的创建时间 标签 点击标签图标可以查看实例绑定的标签信息,根据实例绑定的标签在该列进行筛选,支持包含、排除、未绑定三种方式进行筛选 操作 展示实例可执行的操作入口,包含重启、续订等针对实例的操作,当前实例无法操作某项时,按钮将置灰。已经销毁的实例可以点击删除按钮,该实例不会在列表中展示
        来自:
        帮助文档
        云搜索服务
        用户指南
        OpenSearch实例创建及使用
        管理实例
        查看实例信息
      • 查看实例信息
        本文主要介绍天翼云云搜索服务Elasticsearch实例的基础信息查看方式。 在实例管理列表页、详情页,您可以查看实例版本、节点状态、使用情况等信息。 实例列表信息介绍 实例列表页为您展示归属当前登录账号的实例清单,如为子账号,则需具备云搜索服务权限并赋权相应的企业项目。 参数 描述 名称 订购时设置的实例名称,单击实例名称可以进入实例详情页 企业项目 当前实例对应当前的企业项目,如有资源迁移,企业项目更新会有小时级延迟,请等待并刷新 状态 展示目前实例状态: 运行中:正常在有效期内,运行状态正常的实例 创建中:刚下单还在订购开通部署中的实例 处理中:处于重启等正常操作下的实例 已冻结:包周期已到期的实例,可续费或退订销毁 已销毁:实例已删除,资源已回收的实例;如遇到资源不足或其他原因导致开通部署失败,将自动销毁,可再次下单或工单联系技术支持 异常:实例不可连接或可连接但不可用 注意 实例处于异常状态时,您可以尝试重启处理,若依旧失败,请及时联系技术支持 状态 展示目前实例状态: 运行中:正常在有效期内,运行状态正常的实例 创建中:刚下单还在订购开通部署中的实例 处理中:处于重启等正常操作下的实例 已冻结:包周期已到期的实例,可续费或退订销毁 已销毁:实例已删除,资源已回收的实例;如遇到资源不足或其他原因导致开通部署失败,将自动销毁,可再次下单或工单联系技术支持 异常:实例不可连接或可连接但不可用 注意 实例处于异常状态时,您可以尝试重启处理,若依旧失败,请及时联系技术支持 状态 展示目前实例状态: 运行中:正常在有效期内,运行状态正常的实例 创建中:刚下单还在订购开通部署中的实例 处理中:处于重启等正常操作下的实例 已冻结:包周期已到期的实例,可续费或退订销毁 已销毁:实例已删除,资源已回收的实例;如遇到资源不足或其他原因导致开通部署失败,将自动销毁,可再次下单或工单联系技术支持 异常:实例不可连接或可连接但不可用 注意 实例处于异常状态时,您可以尝试重启处理,若依旧失败,请及时联系技术支持 状态 展示目前实例状态: 运行中:正常在有效期内,运行状态正常的实例 创建中:刚下单还在订购开通部署中的实例 处理中:处于重启等正常操作下的实例 已冻结:包周期已到期的实例,可续费或退订销毁 已销毁:实例已删除,资源已回收的实例;如遇到资源不足或其他原因导致开通部署失败,将自动销毁,可再次下单或工单联系技术支持 异常:实例不可连接或可连接但不可用 注意 实例处于异常状态时,您可以尝试重启处理,若依旧失败,请及时联系技术支持 状态 展示目前实例状态: 运行中:正常在有效期内,运行状态正常的实例 创建中:刚下单还在订购开通部署中的实例 处理中:处于重启等正常操作下的实例 已冻结:包周期已到期的实例,可续费或退订销毁 已销毁:实例已删除,资源已回收的实例;如遇到资源不足或其他原因导致开通部署失败,将自动销毁,可再次下单或工单联系技术支持 异常:实例不可连接或可连接但不可用 注意 实例处于异常状态时,您可以尝试重启处理,若依旧失败,请及时联系技术支持 状态 展示目前实例状态: 运行中:正常在有效期内,运行状态正常的实例 创建中:刚下单还在订购开通部署中的实例 处理中:处于重启等正常操作下的实例 已冻结:包周期已到期的实例,可续费或退订销毁 已销毁:实例已删除,资源已回收的实例;如遇到资源不足或其他原因导致开通部署失败,将自动销毁,可再次下单或工单联系技术支持 异常:实例不可连接或可连接但不可用 注意 实例处于异常状态时,您可以尝试重启处理,若依旧失败,请及时联系技术支持 状态 展示目前实例状态: 运行中:正常在有效期内,运行状态正常的实例 创建中:刚下单还在订购开通部署中的实例 处理中:处于重启等正常操作下的实例 已冻结:包周期已到期的实例,可续费或退订销毁 已销毁:实例已删除,资源已回收的实例;如遇到资源不足或其他原因导致开通部署失败,将自动销毁,可再次下单或工单联系技术支持 异常:实例不可连接或可连接但不可用 注意 实例处于异常状态时,您可以尝试重启处理,若依旧失败,请及时联系技术支持 状态 展示目前实例状态: 运行中:正常在有效期内,运行状态正常的实例 创建中:刚下单还在订购开通部署中的实例 处理中:处于重启等正常操作下的实例 已冻结:包周期已到期的实例,可续费或退订销毁 已销毁:实例已删除,资源已回收的实例;如遇到资源不足或其他原因导致开通部署失败,将自动销毁,可再次下单或工单联系技术支持 异常:实例不可连接或可连接但不可用 注意 实例处于异常状态时,您可以尝试重启处理,若依旧失败,请及时联系技术支持 索引数量 实例内的索引数量 存储用量 磁盘已使用的存储总量 版本 展示实例的版本号 计费模式 包年包月 到期时间 包年包月实例使用,表示包周期可使用的截止时间 创建时间 实例的创建时间 标签 点击标签图标可以查看实例绑定的标签信息,根据实例绑定的标签在该列进行筛选,支持包含、排除、未绑定三种方式进行筛选 操作 展示实例可执行的操作入口,包含重启、续订等针对实例的操作,当前实例无法操作某项时,按钮将置灰。已经销毁的实例可以点击删除按钮,该实例不会在列表中展示
        来自:
        帮助文档
        云搜索服务
        用户指南
        Elasticsearch实例创建及使用
        管理实例
        查看实例信息
      • 故障排查类
        提交工单 如果上述方法均不能解决您的疑问,请寻求更多帮助。 流量日志和攻击日志不全怎么办? CFW只记录云防火墙基础版开启阶段的用户流量日志和攻击日志,如果反复开启、关闭云防火墙,会导致关闭期间的日志无法记录。 因此,建议您避免反复执行开启、关闭CFW的操作。 防护规则没有生效怎么办? 配置了仅放行几条EIP的规则,为什么所有流量都能通过? 云防火墙开启EIP防护后,访问控制策略默认状态为放行。如您希望仅放行几条EIP,您需配置阻断全部流量的防护规则,并设为优先级最低,可按如下步骤进行: 1. 登录天翼云控制中心。 2. 在左侧导航树中,单击左上方的“服务列表”,选择“安全 > 云防火墙”,进入云防火墙的概览页面。 3. 在左侧导航栏中,选择“访问控制 > 访问策略管理”,进入“访问策略管理”页面。 4. 配置全局阻断规则。 单击“添加规则”按钮,在弹出的“添加防护规则”对话框中,填写参数如下,其余参数可根据您的部署进行填写。 “源地址”:0.0.0.0/0 “目的地址”:0.0.0.0/0 “源端口”:065535 “目的端口”:065535 “动作”:阻断 说明 建议您添加完所有规则后再开启“启用状态”。 5. 配置放行规则。 单击“添加规则”按钮,在弹出的“添加防护规则”对话框中,填写新的防护信息,填写规则详见下表。 参数名称 参数说明 取值样例 方向 选择防护方向: 外到内:外网访问内部服务器。 内到外:客户服务器访问外网。 内到外 名称 自定义规则名称。 test 源类型 选择IP地址、IP地址组或地域 。 IP 地址 :支持设置单个IP地址、连续多个IP地址、地址段。 IP 地址组 :支持多个IP地址的集合。 地域 :支持地域防护,可在“源地址”中选择地区。 IP地址 源地址 设置访问流量中发送数据包的IP地址、IP地址组。 源IP地址支持以下输入格式: 单个IP地址,如:192.168.10.5 多个连续地址,中间使用“”隔开,如:192.168.0.2192.168.0.10 地址段,使用"/"隔开掩码,如:192.168.2.0/24 192.168.10.5 目的类型 选择IP地址、IP地址组。 IP 地址 :支持设置单个IP地址、连续多个IP地址、地址段。 IP 地址组 :支持多个IP地址的集合。 说明 “方向”为“内外”时,支持选择“域名”类型。 IP地址 目的地址 设置访问流量中的接收数据包的IP地址、IP地址组。 目的IP地址支持以下输入格式: 单个IP地址,如:192.168.10.5 多个连续地址,中间使用“”隔开,如:192.168.0.2192.168.0.10 地址段,使用"/"隔开掩码,如:192.168.2.0/24 域名,支持多级别单域名(例如,一级域名example.com,二级域名www.example.com等),输入后需单击右侧“测试”,以测试域名有效性。 说明 配置“目的地址”为“域名”的防护规则后需进行DNS解析,请参见DNS服务器配置。 192.168.10.6 服务类型 选择服务或服务组。 服务 :支持设置单个服务。 服务组 :支持多个服务的集合。 服务 协议类型 协议类型当前支持:TCP、UDP、ICMP、Any、ICMPV6。 TCP 源端口 设置需要开放或限制的源端口。支持设置单个端口,或者连续端口组,中间使用“”隔开,如:80443。 80 目的端口 设置需要开放或限制的目的端口。支持设置单个端口,或者连续端口组,中间使用“”隔开,如:80443。 443 是否支持长连接 选择“是”或“否”,设置是否配置长连接 。 是:设置长连接时长。 否:保留默认时长,各协议规则默认支持的连接时长如下: TCP协议:1800s。 UDP/ICMP/Any/ICMPv6协议:60s。 说明 最大支持100条规则设置长连接。 是 长连接设置时长 “是否支持长连接”选择“是”时,需要配置此参数。 设置长连接时长。输入“时”、“分”、“秒”。 说明 支持时长设置为1秒~1000天。 60时60分60秒 动作 选择“放行”或者“阻断”。设置相应流量是否通过云防火墙。 放行 策略优先级 设置该策略的优先级: 置顶:表示将该策略设置为最优先级别。 移动至选中规则后:表示将该策略优先级设置到某一规则后。 说明 设置后,优先级数字越小,策略的优先级越高。 置顶 启用状态 设置该策略是否立即启用。 :表示立即启用,规则生效。 :表示立即关闭,规则不生效。 描述 标识该规则的使用场景和用途,以便后续运维时快速区分不同规则的作用。 6. 将步骤4中全局阻断规则的“优先级”置为最低,具体操作请参见云防火墙用户指南中设置优先级。 7. 启用所有规则。建议先开启“放行”规则,再开启“阻断”规则。
        来自:
        帮助文档
        云防火墙
        常见问题
        故障排查类
      • 概述
        本文面向第一次使用 天翼云 CLI 的用户,介绍安装前的准备工作和各平台的安装入口。 安装天翼云 CLI 本文面向第一次使用天翼云 CLI 的用户,介绍两种安装方式: 1. 一键部署:推荐方式,脚本自动识别操作系统和 CPU 架构。 2. 下载 setup 包自行安装:适合不能直接执行远程安装脚本,或需要离线分发的场景。 安装完成后,用户调用的命令统一为: plaintext ctyuncli Windows 下实际文件名是 ctyuncli.exe,但在 PowerShell 中仍然执行 ctyuncli。 1. 安装前准备 a. 支持的平台 操作系统 x8664 / amd64 ARM64 Windows ctyuncliwindowsamd64setup.zip ctyuncliwindowsarm64setup.zip Linux ctyunclilinuxamd64setup.tar.gz ctyunclilinuxarm64setup.tar.gz macOS ctyunclidarwinamd64setup.tar.gz ctyunclidarwinarm64setup.tar.gz macOS / Linux 可以通过下面的命令查看系统和架构: plaintext uname s uname m 常见结果: Darwin 表示 macOS,Linux 表示 Linux。 x8664 或 amd64 表示 x86 64 位。 arm64 或 aarch64 表示 ARM64。 Windows PowerShell 可以执行: plaintext $env:PROCESSORARCHITECTURE 返回 AMD64 或 ARM64 均可安装。
        来自:
        帮助文档
        天翼云CLI工具
        用户指南
        安装CLI工具
        概述
      • 修改路由规则
        前提条件 注册天翼云账号,并完成实名认证。具体操作,请参见天翼云账号注册流程。 登录控制中心,并且已经完成虚拟私有云、子网和路由表的创建。 操作步骤 1. 进入“网络控制台”页面,点击“路由表”选项。 2. 找到对应的路由表,点击路由表名称,进入路由表详情页。 3.在路由表详情页,找到“路由规则”页签,找到对应的路由规则,点击"修改"。 4.可以对路由规则的下一跳类型、下一跳实例、描述进行修改。 5.点击“确定”按钮,即可完成路由规则的修改。
        来自:
        帮助文档
        虚拟私有云 VPC
        路由表
        修改路由规则
      • 监控看板:视图数据查询
        参数 是否必填 参数类型 说明 示例 下级对象 regionID 是 String 资源池ID 81f7728662dd11ec810800155d307d5b viewID 是 String 面板ID fb33ae47415f402623adc8492a667e9c startTime 否 Integer 查询起始Unix时间戳, startTime和endTime成对使用,且时间间隔不超过31天 1667815639 endTime 否 Integer 查询结束Unix时间戳, startTime和endTime成对使用,且时间间隔不超过31天 1667817639 fun 否 String 本参数表示聚合类型。默认值为avg。取值范围:raw:原始值。avg:平均值。min:最小值。max:最大值。variance:方差。sum:求和。根据以上范围取值。 avg period 否 Integer 聚合周期,单位:秒,默认300,需不小于60,推荐使用60的整倍数。当fun为raw时本参数无效。 300
        来自:
        帮助文档
        云监控服务
        API参考
        API(新)
        监控面板
        监控看板:视图数据查询
      • AI创作平台(天翼云DramaFlow) 虚拟人像合规承诺函
        AI创作平台(天翼云DramaFlow) 虚拟人像合规承诺函
        来自:
        帮助文档
        应用托管
        相关协议
        AI创作平台(天翼云DramaFlow) 虚拟人像合规承诺函
      • 退订客户支持计划
        操作场景 当客户不想再享受客户支持计划的专属权益时,可退订客户支持计划;退订后,天翼云将通过400热线、在线工单、在线IM等为客户提供标准化的业务服务与技术支持。 操作步骤 1、登录天翼云管理中心,点击支持支持计划,进入“支持计划详情”页面。 2、点击“更多 > 退订”,进入退订页面。 3、在退订页面,选择退订原因,勾选我已确认本次退订金额和相关费用,点击“退订”。 4、退订完成后,客户支持计划服务状态及专属服务权益将失效。
        来自:
        帮助文档
        客户支持计划
        用户指南
        退订客户支持计划
      • 延长监控剩余天数
        本文介绍如何续期域名监控服务。 监控剩余天数不充足时,可对域名监控服务进行“续期”,延长使用时长。 注意事项 续期后不支持退订,请充分评估业务需求后再进行操作。 操作步骤 1. 登录证书管理服务控制台。 2. 在左侧导航栏选择“SSL证书管理 > 域名监控服务”。 3. 在域名监控列表找到需要续期的域名,单击剩余天数列的“续期”。 4. 在弹出的对话框中,选择续期配额数量。 单次最多续期5个配额。 每个配额可续期365天,续期的天数将累加至原“监控剩余天数”。 5. 配置完成后,单击“确定”,完成操作。
        来自:
        帮助文档
        证书管理服务
        用户指南
        SSL证书
        域名监控服务
        延长监控剩余天数
      • 规划组网和资源
        资源 说明 VPC VPC1、VPC2、VPC3隔离,这3个VPC和VPC4互通。 VPC网段(CIDR)不能重叠。 本示例中,ER路由表使用的是“虚拟私有云(VPC)”连接的传播路由,由ER自动学习VPC网段作为目的地址,不支持修改,因此重叠的VPC网段会导致路由冲突。 如果您已有的VPC存在网段重叠,则不建议您使用传播路由,请在ER路由表中手动添加静态路由,目的地址可以为VPC子网网段或者范围更小的网段。 VPC有一个默认路由表。 VPC默认路由表中的路由说明如下: local:表示VPC本地IPV4的默认路由条目,用于VPC内子网通信,系统自动配置。 ER:表示将VPC子网流量路由至ER,建议您在VPC路由表中增加三个VPC的网段10.0.0.0/8、172.16.0.0/12、192.168.0.0/16,具体路由信息如“表VPC路由表”所示。 ER 不开启“默认路由表关联”和“默认路由表传播”功能,手动创建两个路由表,并添加4个“虚拟私有云(VPC)”连接,路由表作如下配置: 路由表1:关联VPC1连接、VPC2连接、VPC3连接,并在路由表1中创建VPC4连接的传播,路由自动学习VPC网段,路由信息如“表ER路由表1”所示。 路由表2:关联VPC4连接,并在路由表2中创建VPC1连接、VPC2连接、VPC3连接的传播,路由自动学习VPC网段,路由信息如“表ER路由表2”所示。 ECS 4个ECS分别位于不同的VPC内,VPC中的ECS如果位于不同的安全组,需要在安全组中添加规则放通对端安全组的网络。
        来自:
        帮助文档
        企业路由器
        最佳实践
        通过企业路由器实现同区域VPC隔离
        规划组网和资源
      • 1
      • ...
      • 182
      • 183
      • 184
      • 185
      • 186
      • ...
      • 406
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      聚力AI赋能 天翼云大模型专项

      大模型特惠专区·Token Plan 轻享包低至9.9元起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      企业出海解决方案

      助力您的业务扬帆出海,通达全球!

      天翼云信创专区

      “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      天翼云奖励推广计划

      加入成为云推官,推荐新用户注册下单得现金奖励

      产品推荐

      弹性云主机 ECS

      物理机 DPS

      应用云主机 ACS

      镜像服务 IMS

      弹性伸缩服务 AS

      弹性高性能计算 E-HPC

      AI Store

      应用托管

      科研助手

      推荐文档

      消费消息

      删除队列

      端口开放情况

      首次使用——开通账号

      适用场景

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 息壤智算平台
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号