活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 出海产品促销专区 NEW 爆款云主机低至2折,高性价比,不限新老速来抢购!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
  • MCP市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
模型推理服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V3.1
  • DeepSeek-R1-0528
  • DeepSeek-V3-0324
  • Qwen3-235B-A22B
  • Qwen3-32B
智算一体机
  • 智算一体机
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      天翼云云安全_相关内容
      • 查看监控面板
        本文带您了解如何查看监控面板。 操作场景 监控面板可以根据您的需要自定义呈现要查看的监控数据,将您所关注的主要监测指标集中展示在一张监控面板中,帮助您打造一个多维度、个性化的监控平台。 同时监控面板还支持在一个监控项内对不同服务、不同维度的数据进行对比查看,帮助你实现不同云服务间性能数据对比查看的需求。 前提条件 注册天翼云账号,并完成实名认证。具体操作,请参见天翼云账号注册流程。 操作步骤 1. 登录控制中心。 2. 在控制中心页面左上角点击,选择区域,本文我们选择华东1。 3. 依次选择“管理与部署”,单击“云监控”,进入监控概览页面。 4. 单击“监控面板”,即可进入监控面板界面并查看。 说明 单击“添加图表”配置指标/实例/图表类型等,可以添加监控视图至选择的监控面板。 添加监控视图之前,需要先创建监控面板。
        来自:
        帮助文档
        云监控服务
        快速入门
        查看监控面板
      • GetUsage
        名称 描述 是否必须 Action GetUsage。 是 BeginDate 指定查询的起始时间,统计数据的起始时间为开始日期(时区为:UTC+8)的00:00。 类型:Time 取值: 若以格式YYYYMMDD查询,返回以天为单位的数据。 若以格式YYYYMMDDhhmm查询,返回以5分钟为单位的数据,mm只能取00、05、10.......55。 注意 若以格式YYYYMMDDhhmm查询,日期不能早于当前时间一个月。 是 EndDate 指定查询的结束时间,返回数据的时间为当天日期(时区为:UTC+8)的最后一个数据。 类型:Time 取值:EndDate既不能早于BeginDate,也不能晚于当前时间。 若以格式YYYYMMDD查询,返回以天为单位的数据。 若以格式YYYYMMDDhhmm查询,返回以5分钟为单位的数据,mm只能取00、05、10.......55。 是 Bucket 指定查询使用情况的Bucket的名称,如果不指定Bucket名称,则表示查询账户下所有的Bucket的统计信息之和。 类型:字符串 取值:3~63个字符,只能由小写字母、数字、短横线()和点(.)组成。 否
        来自:
        帮助文档
        对象存储(经典版)I型
        API参考
        统计分析
        统计API
        GetUsage
      • 功能类
        ECX云硬盘是否支持快照? 支持手动创建快照和自动创建快照,支持快照回滚,另外还支持云硬盘虚拟机整机快照。 ECX云硬盘是否支持挂载到多台云服务器? 当云硬盘为非共享盘时,只能挂载到一台云服务器上;当云硬盘为共享盘时,支持最多挂载16台云服务器。 如果购买的公网带宽上限值为5Mbit/s,相应的出入网带宽上限是多少? 出入带宽上限都是5M。如果带宽资源不足,可以向客户经理申请扩容。 NAT64服务推荐的业务场景 NAT64主要用于客户业务使用IPv4部署,又想对外提供IPv6访问能力应用场景,仅支持单向访问,即仅支持外部使用IPv6地址访问客户IPv4业务。 如何退订ECX实例? 您可以在天翼云官网我的费用中心对购买的实例进行退订,也可以通过ECX控制台找到对应的资源进行退订。实例退订后将不再产生新的费用。 如问题还未解决,请通过天翼云官网我的工单管理新建工单 ,或联系您的客户经理解决。
        来自:
        帮助文档
        智能边缘云
        常见问题
        功能类
      • 语音合成
        参数 是否必填 参数类型 说明 示例 下级对象 ContentType 是 String json 格式 application/json appkey 是 String 应用appkey 562b89493b1a40e1b97ea05e50dd8170 ctyuneoprequestid 是 String 用户请求 id,由用户构造,用户可以通过 uuid 等方法自行生成唯一字符串,用于日志请求追踪。 详见文档: 33dfa732b27b464fb15a21ed6845afd5 eopdate 是 String 请求时间,由用户构造,形如 yyyymmddTHHMMSSZ。 详见文档: 20211221T163014Z host 是 String 终端节点域名,固定字段 aiglobal.ctapi.ctyun.cn EopAuthorization 是 String 由天翼云官网 accessKey 和 securityKey 经签名后生成,参与签名生成的字段包括天翼云官网 accessKey 、securityKey、平台应用的appkey(非必须),用户请求 id(非必须),请求时间,终端节点域名(非必须)以及请求体内容。 签名逻辑详见文档:
        来自:
        帮助文档
        智能语音交互
        API参考
        API
        语音合成
      • 驾驶证识别
        参数 是否必填 参数类型 说明 示例 下级对象 ContentType 是 String json 格式 application/json appkey 是 String 平台应用appkey 562b89493b1a40e1b97ea05e50dd8170 ctyuneoprequestid 是 String 用户请求 id,由用户构造,用户可以通过 uuid 等方法自行生成唯一字符串,用于日志请求追踪。 详见文档: 33dfa732b27b464fb15a21ed6845afd5 eopdate 是 String 请求时间,由用户构造,形如 yyyymmddTHHMMSSZ。 详见文档: 20211221T163014Z host 是 String 终端节点域名,固定字段 aiglobal.ctapi.ctyun.cn EopAuthorization 是 String 由天翼云官网 accessKey 和 securityKey 经签名后生成,参与签名生成的字段包括天翼云官网 accessKey 、securityKey、平台应用的appkey(非必须),用户请求 id(非必须),请求时间,终端节点域名(非必须)以及请求体内容。 签名逻辑详见文档:
        来自:
        帮助文档
        印刷文字识别
        API参考
        API
        驾驶证识别
      • 车牌识别
        参数 是否必填 参数类型 说明 示例 下级对象 ContentType 是 String json格式 application/json appkey 是 String 平台应用appkey 562b89493b1a40e1b97ea05e50dd8170 ctyuneoprequestid 是 String 用户请求 id,由用户构造,用户可以通过 uuid 等方法自行生成唯一字符串,用于日志请求追踪。 详见文档: 33dfa732b27b464fb15a21ed6845afd5 eopdate 是 String 请求时间,由用户构造,形如 yyyymmddTHHMMSSZ。 详见文档: 20211221T163014Z host 是 String 终端节点域名,固定字段 aiglobal.ctapi.ctyun.cn EopAuthorization 是 String 由天翼云官网 accessKey 和 securityKey 经签名后生成,参与签名生成的字段包括天翼云官网 accessKey 、securityKey、平台应用的appkey(非必须),用户请求id(非必须),请求时间,终端节点域名(非必须)以及请求体内容。 签名逻辑详见文档:
        来自:
        帮助文档
        印刷文字识别
        API参考
        API
        车牌识别
      • 通用型OCR
        参数 是否必填 参数类型 说明 示例 下级对象 ContentType 是 String json格式 application/json appkey 是 String 平台应用appkey 562b89493b1a40e1b97ea05e50dd8170 ctyuneoprequestid 是 String 用户请求 id,由用户构造,用户可以通过 uuid 等方法自行生成唯一字符串,用于日志请求追踪。 详见文档: 33dfa732b27b464fb15a21ed6845afd5 eopdate 是 String 请求时间,由用户构造,形如 yyyymmddTHHMMSSZ。 详见文档: 20211221T163014Z host 是 String 终端节点域名,固定字段 aiglobal.ctapi.ctyun.cn EopAuthorization 是 String 由天翼云官网 accessKey 和 securityKey 经签名后生成,参与签名生成的字段包括天翼云官网 accessKey 、securityKey、平台应用的appkey(非必须),用户请求 id(非必须),请求时间,终端节点域名(非必须)以及请求体内容。 签名逻辑详见文档:
        来自:
        帮助文档
        印刷文字识别
        API参考
        API
        通用型OCR
      • 步骤二:创建Kafka实例
        本文主要介绍 步骤二:创建Kafka实例。 前提条件 在创建Kafka实例前,需要保证存在可使用的虚拟私有云。创建方法,请参考《虚拟私有云 用户指南》的“创建虚拟私有云和子网”。 如果您已有虚拟私有云,可重复使用,不需要多次创建。 操作步骤 步骤 1 登录分布式消息服务Kafka控制台,单击页面右上方的“购买Kafka实例”。 步骤 2 选择计费模式。 步骤 3 在“区域”下拉列表中,选择靠近您应用程序的区域,可降低网络延时、提高访问速度。 步骤 4 在“项目”下拉列表中,选择项目。 步骤 5 在“可用区”区域,根据实际情况选择1个或者3个及以上可用区。 步骤 6 设置“实例名称”和“企业项目”。 步骤 7 设置实例信息。 1. 版本:Kafka的版本号,支持1.1.0、2.7和3.x,根据实际情况选择,推荐使用3.x。 Kafka实例创建后,版本号不支持修改 。 2. 鲲鹏实例,“创建鲲鹏架构实例”选框,默认不勾选是X86架构的实例,勾选之后是ARM架构的鲲鹏实例。 3. 在“代理规格”中,请根据业务需求选择相应的代理规格。在“代理数量”中,选择代理个数。 单个代理最大分区数代理个数实例分区数上限。当所有Topic的总分区数大于实例分区数上限时,创建Topic失败。 4. 在“存储空间”区域,您根据实际需要选择存储Kafka数据的磁盘类型和总磁盘大小。 Kafka实例创建后,磁盘类型不支持修改 。 存储空间包含所有副本存储空间总和,建议根据业务消息体积以及副本数量选择存储空间大小。假设业务存储数据保留天数内磁盘大小为100GB,则磁盘容量最少为100GB副本数 + 预留磁盘大小100GB。 创建实例时会进行磁盘格式化,磁盘格式化会导致实际可用磁盘为总磁盘的93%~95%。 5. 在“容量阈值策略”区域,设置磁盘使用达到容量阈值后的消息处理策略,容量阈值为95%。 自动删除:可以正常生产和消费消息,但是会删除最早的10%的消息,以保证磁盘容量充足。该场景优先保障业务不中断,数据存在丢失的风险。 生产受限:无法继续生产消息,但可以继续消费消息。该场景适用于对数据不能丢的业务场景,但是会导致生产业务失败。 图 创建Kafka实例 步骤 8 设置实例网络环境信息。 1. 在“虚拟私有云”下拉列表,选择已经创建好的虚拟私有云和子网。 说明 虚拟私有云和子网在Kafka实例创建完成后,不支持修改。 子网开启IPv6后,Kafka实例支持IPv6功能。Kafka实例开启IPv6后,客户端可以使用IPv6地址连接实例。 子网开启IPv6后,页面才展示此参数。开启IPv6后,客户端可以使用IPv6地址连接实例。 开启IPv6的实例不支持动态开启和关闭SASLSSL功能。 实例创建成功后,不支持修改IPv6开关。 3. 在“安全组”下拉列表,可以选择已经创建好的安全组。 安全组是一组对Kafka实例的访问规则的集合。您可以单击右侧的“管理安全组”,跳转到网络控制台的“安全组”页面,查看或创建安全组。 步骤 9 设置登录Kafka Manager的用户名和密码。创建实例后,Kafka Manager用户名无法修改。 Kafka Manager是开源的Kafka集群管理工具,实例创建成功后,实例详情页面会展示Kafka Manager登录地址,您可登录Kafka Manager页面,查看Kafka集群的监控、代理等信息。 步骤 10 设置实例购买时长。 当选择了“包年/包月”付费模式时,页面才显示“购买时长”参数,您需要根据业务需要选择。 步骤 11 单击“更多配置”,设置更多相关信息。 1. 设置“公网访问”。 “公网访问”默认为关闭状态,根据业务需求选择是否开启。开启公网访问后,还需要为每个代理设置对应的IPv4弹性IP地址。 图 设置公网访问开关 2. 设置“Kafka SASLSSL”。 客户端连接Kafka实例时,是否开启SSL认证。开启Kafka SASLSSL,则数据加密传输,安全性更高。 “Kafka SASLSSL”默认为关闭状态,您可以选择是否开启。 Kafka实例创建后,Kafka SASLSSL开关不支持修改 ,请慎重选择。如果创建后需要修改,需要重新创建实例。 开启Kafka SASLSSL后,您可以选择是否开启“SASL PLAIN 机制”。未开启“SASL PLAIN 机制”时,使用SCRAMSHA512机制传输数据,开启“SASL PLAIN 机制”后,同时支持SCRAMSHA512机制和PLAIN机制,根据实际情况选择其中任意一种配置连接。Kafka实例创建后,SASL PLAIN机制开关不支持修改。 什么是SCRAMSHA512机制和PLAIN机制? SCRAMSHA512机制:采用哈希算法对用户名与密码生成凭证,进行身份校验的安全认证机制,比PLAIN机制安全性更高。 PLAIN机制:一种简单的用户名密码校验机制。 开启Kafka SASLSSL后,您需要设置连接Kafka实例的用户名和密码。 3. 设置“Kafka自动创建Topic”。 “Kafka自动创建Topic”默认为关闭状态,您可以选择是否开启。 开启“Kafka自动创建Topic”表示生产或消费一个未创建的Topic时,系统会自动创建此Topic,此Topic的默认参数值如下:分区数为3,副本数为3,老化时间为72小时,不开启同步复制和同步落盘。 如果在“配置参数”中修改“log.retention.hours”、“default.replication.factor”或“num.partitions”的参数值,此后自动创建的Topic参数值为修改后的参数值。例如:“num.partitions”修改为“5”,自动创建的Topic参数值如下:分区数为5,副本数为3,老化时间为72小时,不开启同步复制和同步落盘。 4. 设置“标签”。 标签用于标识云资源,当您拥有相同类型的许多云资源时,可以使用标签按各种维度(例如用途、所有者或环境)对云资源进行分类。 如果您已经预定义了标签,在“标签键”和“标签值”中选择已经定义的标签键值对。另外,您可以单击“查看预定义标签”,跳转到标签管理服务页面,查看已经预定义的标签,或者创建新的标签。 您也可以直接在“标签键”和“标签值”中设置标签。 当前每个Kafka实例最多支持设置20个不同标签,标签的命名规格,请参考管理实例标签。 5. 设置实例的描述信息。 步骤 12 填写完上述信息后,单击“立即购买”,进入规格确认页面。 步骤 13 确认实例信息无误后,提交请求。 步骤 14 单击“返回Kafka专享版”,查看Kafka实例是否创建成功。 创建实例大约需要3到15分钟,此时实例的“状态”为“创建中”。 当实例的“状态”变为“运行中”时,说明实例创建成功。 如果创建实例失败,在信息栏的“创建失败任务”中查看创建失败的实例。请删除创建失败的实例,然后重新创建。如果重新创建仍然失败,请联系客服。 说明 创建失败的实例,不会占用其他资源。
        来自:
        帮助文档
        分布式消息服务Kafka
        快速入门
        步骤二:创建Kafka实例
      • 媒体存储的持久性和可用性
        本文介绍媒体存储的持久性和可用性。 天翼云媒体存储承诺标准型存储业务的可用性在99.99%以上,低频访问型存储业务的可用性在99.9%以上。
        来自:
        帮助文档
        媒体存储
        常见问题
        一般性问题
        媒体存储的持久性和可用性
      • 网络性能测试的最佳实践
        Server端开启iperf的服务器模式,指定TCP端口:10000,安全组规则入方向放行TCP 10000端口 [root@ssdaliu2 ~] iperf3 s i 1 p 10000 Server listening on 10000 (test 1) Client端启动iperf的客户端模式,连接服务端。ip为server端地址 [root@ssdaliu1 ~] iperf3 c 192.168.0.15 i 1 t 60 p 10000 R Connecting to host 192.168.0.15, port 10000 Reverse mode, remote host 192.168.0.15 is sending [ 5] local 192.168.0.8 port 38316 connected to 192.168.0.15 port 10000 [ ID] Interval Transfer Bitrate [ 5] 0.001.00 sec 336 MBytes 2.81 Gbits/sec [ 5] 1.002.00 sec 172 MBytes 1.45 Gbits/sec ... ... ... [ 5] 59.0060.00 sec 179 MBytes 1.50 Gbits/sec [ ID] Interval Transfer Bitrate Retr [ 5] 0.0060.00 sec 10.7 GBytes 1.53 Gbits/sec 360910 sender [ 5] 0.0060.00 sec 10.7 GBytes 1.53 Gbits/sec receiver 结果说明: Interval表示时间间隔。 Transfer表示时间间隔里面转输的数据量。 Bitrate是时间间隔里的传输速率。 3. TCP上下行带宽测试(双向传输)。 Server端开启iperf的服务器模式,指定TCP端口:10000,安全组规则入方向放行TCP 10000端口 [root@ssdaliu2 ~]
        来自:
        帮助文档
        弹性云主机 ECS
        最佳实践
        网络相关最佳实践
        网络性能测试的最佳实践
      • 云审计服务支持的性能测试服务操作列表
        介绍云审计服务支持的性能测试服务操作列表。 云审计服务(Cloud Trace Service,简称CTS),是安全解决方案中专业的日志审计服务,提供对各种云资源操作记录的收集、存储和查询功能,可用于支撑安全分析、合规审计、资源跟踪和问题定位等常见应用场景。 通过云审计服务,您可以记录与消息通知服务相关的操作事件,便于日后的查询、审计和回溯。 表 支持审计的关键操作列表 servicetype resourcetype resourceid tracename 中文描述 CPTS cptsProject 数据库主键 createCptsProject 创建工程 CPTS cptsProject 数据库主键 deleteCptsProject 删除工程 CPTS cptsProject 数据库主键 modifyCptsProject 修改工程 CPTS cptsTask 数据库主键 createCptsTask 创建任务 CPTS cptsTask 数据库主键 deleteCptsTask 删除任务 CPTS cptsTask 数据库主键 modifyCptsTask 修改任务 CPTS cptsTemp 数据库主键 createCptsTemp 创建事务 CPTS cptsTemp 数据库主键 deleteCptsTemp 删除事务 CPTS cptsTemp 数据库主键 modifyCptsTemp 修改事务 CPTS cptsCase 数据库主键 createCptsCase 创建用例 CPTS cptsCase 数据库主键 deleteCptsCase 删除用例 CPTS cptsCase 数据库主键 modifyCptsCase 修改用例 CPTS cptsVariable 数据库主键 setVaribale 创建变量 CPTS cptsVariable 数据库主键 updateVaribale 修改变量 CPTS cptsVariable 数据库主键 deleteVaribale 删除变量 CPTS cptsTask 数据库主键 tempDebug 任务用例debug CPTS cptsTaskStatus 数据库主键 updateTaskStatus 更新任务状态
        来自:
        帮助文档
        性能测试PTS
        用户指南
        审计
        云审计服务支持的性能测试服务操作列表
      • 切换工作模式
        您可以通过Web应用防火墙服务切换工作模式。Web应用防火墙提供开启防护和暂停防护两种工作模式。 前提条件 防护域名已接入WAF。 应用场景 开启防护:开启防护模式后,WAF会根据您配置的策略进行攻击检测。 暂停防护:如果大量的正常业务被拦截,比如大量返回418返回码,可以将“工作模式”切换为“暂停防护”。该模式下,WAF对所有的流量请求只转发不检测,日志也不会记录。该模式存在风险,建议您优先选择误报屏蔽规则处理正常业务拦截问题。 系统影响 切换为暂停模式后,WAF只转发流程请求,网站安全可能存在风险,建议您优先选择误报屏蔽规则处理正常业务拦截问题。 操作步骤 步骤1 登录管理控制台。 步骤2 单击管理控制台右上角的,选择区域或项目。 步骤3 单击页面左上方的,选择“安全 > Web应用防火墙(独享版)”。 步骤4 在左侧导航树中,选择“网站设置”,进入“网站设置”页面。 步骤5 在目标域名所在行的“工作模式”列,选择工作模式。
        来自:
        帮助文档
        Web应用防火墙(独享版)
        网站设置
        基本信息维护
        切换工作模式
      • STS相关接口
        STS即Secure Token Service 是一种安全凭证服务,可以使用STS来完成对于临时用户的访问授权。对于跨用户短期访问对象存储资源时,可以使用STS服务。这样就不需要透露主账号AK/SK,只需要生成一个短期访问凭证给需要的用户使用即可,避免主账号AK/SK泄露带来的安全风险。 初始化STS服务 plaintext var config { accessKeyId: " ", secretAccessKey: " ", endpoint: " ", region: "ctyun",// region固定填ctyun }; var stsClient new AWS.STS(config); 获取临时token plaintext var params { Policy: {"Version":"20121017","Statement":{"Effect":"Allow","Action":["s3:"],"Resource":["arn:aws:s3::: ","arn:aws:s3::: /"]}}, RoleArn: "arn:aws:iam:::role/ ", RoleSessionName: " ", DurationSeconds: 900, // 过期时间 } stsClient.assumeRole(params, function (err, data) { if (err) { console.log("Error", err); } else { console.log("Success", data); } }); 请求参数 参数 类型 描述 是否必要 RoleArn String 角色的ARN,在控制台创建角色后可以查看 是 Policy String 角色的policy,需要是json格式,限制长度1~2048 是 RoleSessionName String 角色会话名称,此字段为用户自定义,限制长度2~64 是 DurationSeconds Integer 会话有效期时间,默认为3600s,范围15分钟至12小时 否
        来自:
        帮助文档
        媒体存储
        SDK参考
        Node.js SDK
        STS相关接口
      • 计费方式
        包年包月 专属云Kafka当前仅支持包年、包月的计费方式。 且按天翼云的包年订购优惠策略享受相关的一次性包年订购优惠。
        来自:
        帮助文档
        专属云分布式消息服务Kafka
        计费说明
        计费方式
      • 添加受保护服务器
        本文为您介绍添加受保护服务器的操作流程。 操作场景 保护组创建完成后,将需要容灾的服务器添加到指定的保护组中。 约束与限制 单次添加时,至少选择1个服务器进行保护,最多可以选择10个服务器。 目前仅支持64位操作系统,且服务器的规格不能小于2CPU+4GB内存。详情请参见支持的操作系统版本。 暂不支持将挂载了X系列云硬盘(如XSSD1等)的云主机添加为受保护的服务器。 注意事项 由于云容灾服务需要连通服务端VPC,如果受保护的服务器使用非默认安全组,请确认所使用的安全组配置了出方向规则,示例如下: 具体请参见安全组规则。 操作步骤 1. 登录控制中心。 2. 单击控制中心左上角的,选择地域。 3. 在存储产品中选择“云容灾”,进入云容灾页面。 4. 在云容灾页面,单击“云上容灾”,进入云上容灾。 板块展示:默认进入板块展示页面,找到目标保护组,单击目标保护组板块,进入保护组页面。 列表展示:默认是板块展示,可单击右上角图标切换为列表展示。找到目标保护组,单击目标保护组名称,进入保护组页面。 5. 在保护组页面,在“受保护的服务器”页签,单击“添加受保护服务器”,进入云主机列表页面。 6. 在云主机列表页面,选择需要受保护的服务器,单击“确认”。 7. 待云主机状态变为“已初始化”,说明添加完成。
        来自:
        帮助文档
        云容灾 CDR
        快速入门
        配置跨可用区容灾
        添加受保护服务器
      • 查看实例详情
        本文介绍如何查看堡垒机实例的详细信息。 购买云堡垒机实例后,可以查看实例的详细信息,包括实例状态、IP地址等信息。 查看实例信息 1. 登录管理控制台。 2. 选择“安全 > 云堡垒机(原生版)”,进入云堡垒机实例管理页面。 3. 查看实例的基本信息、网络信息、节点信息。 参数 说明 实例状态 当前实例的运行状态,更多信息请参见实例状态说明。 实例名称 当前实例的名称,购买实例后不支持修改。 实例版本 当前实例的版本。 若实例不是最新版本,可单击“升级”升级到最新版本。详细操作请参见升级实例版本。 地域/可用区 当前实例的地域/可用区。 IP地址 当前实例的内网地址和外网地址,支持修改。 单击地址旁边的编辑按钮,可修改IP地址。仅单机版支持修改内网地址。 IPV6内网地址 当前实例的IPV6内网地址。 企业项目 当前实例绑定的企业项目名称。 到期时间 当前实例到期的时间。 若购买的实例即将到期或已经到期,可单击“更多 > 续费”,延长当前实例规格的使用时长,详细操作请参见续订实例。 创建时间 当前实例的创建时间。 资源类型 当前实例的类型,单机版或主备版。 资源ID 当前实例的资源ID。通过资源ID可以在订单管理页面查找相关订单。 实例 当前实例的实例ID。 实例规格 当前实例的资产规格。 当云堡垒机的资产规格不能满足需求时,可对云堡垒机实例进行资产规格升级,扩大纳管的资产数上限、增加存储容量,变更规格详细操作请参见变更实例规格。 虚拟私有云 当前实例绑定的VPC,购买实例后不支持切换VPC。 安全组 用户配置的虚拟网络环境安全规则。 子网 当期实例配置的VPC网络的子网。 存储 当前实例系统盘的使用情况。 系统盘 当前实例系统盘的使用情况。 部署架构 当前实例的部署架构。 主节点 当前实例主节点的可用区、实例ID、系统盘、存储信息。 备节点 当前实例备节点的可用区、实例ID、系统盘、存储信息。 仅“资源类型”为“主备版”才可查看此项。
        来自:
        帮助文档
        云堡垒机(原生版)
        用户指南
        实例管理
        查看实例详情
      • 权限管理
        本节主要介绍权限管理。 创建并授权使用性能测试 如果您需要对您所拥有的云性能测试服务进行精细的权限管理,您可以使用统一身份认证服务(Identity and Access Management,简称IAM),通过IAM,您可以: 根据企业的业务组织,在您的帐号中,给企业中不同职能部门的员工创建IAM用户,让员工拥有唯一安全凭证,并使用性能测试资源。 根据企业用户的职能,设置不同的访问权限,以达到用户之间的权限隔离。 将性能测试资源委托给更专业、高效的其他帐号或者云服务,这些帐号或者云服务可以根据权限进行代运维。 如果帐号已经能满足您的要求,不需要创建独立的IAM用户,您可以跳过本章节,不影响您使用性能测试服务的其它功能。 默认情况下,新建的IAM用户没有任何权限,您需要将其加入用户组,并给用户组授予策略或角色,才能使得用户组中的用户获得对应的权限,这一过程称为授权。授权后,用户就可以基于被授予的权限对云服务进行操作。 性能测试服务部署时通过物理区域划分,为项目级服务。授权时,“作用范围”需要选择“区域级项目”,然后在指定区域对应的项目中设置相关权限,并且该权限仅对此项目生效;如果在“所有项目”中设置权限,则该权限在所有区域项目中都生效。访问性能测试服务时,需要先切换至授权区域。 权限根据授权精细程度分为角色和策略,策略是角色的升级版。当前性能测试服务仅支持通过系统角色授权。 角色:IAM最初提供的一种根据用户的工作职能定义权限的粗粒度授权机制。该机制以服务为粒度,提供有限的服务相关角色用于授权。由于各云服务之间存在业务依赖关系,因此给用户授予角色时,可能需要一并授予依赖的其他角色,才能正确完成业务。角色并不能满足用户对精细化授权的要求,无法完全达到企业对权限最小化的安全管控要求。 策略:IAM最新提供的一种细粒度授权的能力,可以精确到具体服务的操作、资源以及请求条件等。基于策略的授权是一种更加灵活的授权方式,能够满足企业对权限最小化的安全管控要求。
        来自:
        帮助文档
        性能测试PTS
        用户指南
        权限管理
      • 前提条件
        本章节向您主要介绍VPN与VPC peering配合使用快速实现云上不同区域VPC互通的前提条件。 前提条件 云主机绑定的安全组需要将业务通信需要的端口进行放开,以便网络验证成功、业务正常运行。 子网的网络ACL需要将业务通信需要的端口进行放开,以便网络验证成功、业务正常运行。
        来自:
        帮助文档
        VPN连接
        最佳实践
        VPN与VPC peering配合使用快速实现云上不同区域VPC互通
        前提条件
      • 创建存储库备份策略
        参数 说明 示例 类型 选择策略类型。本章节以创建备份策略为例。 备份策略 名称 设置备份策略的名称。只能由中文字符、英文字母、数字、下划线、中划线组成,且长度小于等于64个字符。 backuppolicy 是否启用 设置备份策略的启用状态。 仅当启用备份策略后,系统才会自动备份所绑定的存储库的云主机和磁盘,并定期删除过期的备份。 备份周期 设置备份任务的执行日期。 o 按周 指定备份策略在每周的周几进行备份,可以多选。 o 按天 指定备份策略每隔几天进行一次备份,可设置1~30天。 每1天当选择按天备份时,理论上第一次备份的时间为备份策略创建当天。如果当天备份策略创建的时间已经晚于设置的备份时间,那么将会等到第二个备份周期再进行第一次备份。建议选择无业务或者业务量较少的时间进行备份。 备份时间 设置备份任务在一天之内的执行时间点。只支持在整点进行备份,同时支持选择多个整点进行备份。 须知: o 设定的备份时间和控制台实际创建备份的时间可能存在差异。 o 如需要备份的资源总数据量较大,建议备份执行时间点不宜设置过于紧密。如果单个资源执行备份的时长超过两个备份执行时间间隔,则会跳过第二个备份时间点不进行备份。 例如: 某磁盘的备份策略设置的备份时间点为:00:00,01:00,02:00。在00:00时,磁盘开始进行备份,由于磁盘此次备份增量数据较大,或者该时间段同时执行的备份任务较多,该次备份任务耗时90分钟,在01:30时完成备份。则01:00的备份时间点会跳过,在02:00时再执行备份,将只会产生两个备份。 o 备份时间指的是客户端所在的本地时间,并不是指region所在的时区时间。 00:00,02:00o 建议选择无业务或者业务量较少的时间进行备份。o 备份的业务高峰期在0点到早上6点,建议客户评估业务类型,分散时间备份,如果指定的策略在业务高峰时段,可能会有一定的调度延迟 保留规则 设置备份产生后的保留规则。 o 按时间 可选择1个月、3个月、6个月、1年的固定保留时长或根据需要自定义保留时长。取值范围为2~99999天。 o 按数量单个云主机执行备份策略保留的备份总份数。取值范围为2~99999个。 o 永久保留 说明: § 当保留的备份数超过设置的数值时,系统会自动删除最早创建的备份,当保留的备份超过设定的时间时,系统会自动删除所有过期的备份;系统默认每隔一天自动清理,删除的备份不会影响其他备份用于恢复。 § 保留的备份可能将不会在备份策略设置的时间点按时自动删除,将会存在一定的延迟。备份在到期时间后的12点至0点的时间段,进行分批删除。 § 保留规则仅对备份策略自动调度生成的备份有效。手动执行备份策略生成的备份不会统计在内,且不会自动删除。如需删除,请在备份页签的备份列表中手动删除。 § 当备份创建过镜像之后,该备份不会继续统计在保留规则中,也不会自动删除。§ 周期性备份产生的失败的备份最多保留10个,保留时长1个月,可手动删除。 设置“按数量”保留3个备份。
        来自:
        帮助文档
        云服务备份
        操作指导
        策略管理
        创建存储库备份策略
      • 安全与加速服务如何防护CC攻击
        本文介绍边缘安全加速平台的安全与加速服务在CC攻击常见场景中的推荐防护策略和配置。 CC攻击是一种恶意网络攻击,旨在通过向目标服务器发送大量的请求,超过其处理能力,从而使其无法正常工作或服务受到严重影响。以下是一些常见的CC攻击场景及WAF在不同场景下提供的具体防护策略和配置。 场景1:高频海量的虚假请求耗尽服务器资源 攻击者利用大量的虚假请求,不断向目标网站发送超过正常用户请求频率的请求,导致目标网站无法正常服务,这个最常见的一种CC攻击场景。您可以关注您的网站请求数趋势,如果请求QPS在某一时刻突然异常突增很多(比正常业务QPS突增超过10倍),就很有可能是受到了CC攻击。 针对超过正常请求频率的攻击,最直接有效的防护方式就是配置频率控制,通过限制指定URL的访问频率,拦截超过网站正常业务请求频率的攻击。如:配置登录接口的单IP访问频率达到每分钟50次时则进行拦截,具体配置如下图: 除此之外,您还可以通过开启CC防护功能对CC攻击进行防护,设置URL达到指定阈值后则进行挑战,通过CC防护策略来校验请求是否来自于真实浏览器(注意:该功能不适用于不能执行JS的环境,如API、Native App、Websocket等) 配置示例:以下配置在阈值请求达到每10秒5000次时,则会开启CC攻击防护。
        来自:
        帮助文档
        边缘安全加速平台
        最佳实践
        技术最佳实践
        安全与加速服务如何防护CC攻击
      • 新建业务场景
        参数名 说明 生效日期 调度任务的生效时间段。 调度周期 选择调度任务的执行周期,并配置相关参数。 分钟 小时 天 周 间隔时间 调度任务的间隔时间。 调度时间 设置调度任务的起始时间和结束时间。
        来自:
        帮助文档
        数据治理中心 DataArts Studio
        用户指南
        数据质量
        业务指标监控
        新建业务场景
      • 设置检测规则
        本节介绍如何设置文件完整性保护检测规则。 操作步骤 1. 登录服务器安全卫士(原生版)控制台。 2. 在左侧导航栏,选择“文件安全 > 文件完整性保护”,进入文件完整性保护页面。 3. 单击列表右上方的“检测设置”,进入检测设置页面。 4. 配置相关参数。 参数 说明 启用文件变更检测 开启或关闭文件变更检测功能。 关键文件监控 系统内置:对系统关键文件、文件路径、文件目录进行实时监控,发现文件变更篡改行为进行告警。 自定义:根据用户特定的防护场景,自定义添加监控路径,发现文件变更篡改行为进行告警。 监控排除设置 对用户添加的信任文件路径不再进行监控,方便用户更加灵活创建检测策略。 设置生效范围 自定义选择需要执行文件变更篡改行为监控的服务器。 5. 配置完成后,单击“确认提交”。
        来自:
        帮助文档
        服务器安全卫士(原生版)
        用户指南
        文件安全
        文件完整性保护
        设置检测规则
      • 管理白名单
        本文介绍如何管理白名单,包括新增、修改白名单等操作。 新增白名单 1. 登录容器安全卫士控制台。 2. 在左侧导航栏,选择“镜像安全 > 镜像管理”,进入镜像管理页面。 3. 单击镜像管理页面右上角的“白名单管理”,进入白名单管理页面。 4. 单击列表右上角的“新增白名单”,可以新增白名单。 5. 新增完成,可以在列表中看到刚才新增的白名单。 白名单列表上方支持按照“白名单名称”、“内容”模糊搜索,按照“类型”定向筛选查询。 编辑白名单 单击操作列的“编辑”,即可查看或移除已添加到白名单中的镜像、漏洞、文件、软件、环境变量信息。 删除白名单 若不需要白名单时,可以单击操作列的“删除”,删除白名单。 注意 删除白名单后不支持恢复,请谨慎操作。
        来自:
        帮助文档
        容器安全卫士
        用户指南
        镜像安全
        管理白名单
      • 集群元数据备份与恢复
        本节介绍集群元数据备份与恢复。 CCE One 提供备份恢复功能,能对已被分布式容器云平台纳管的集群应用进行备份,并在线上其他 CCE集群恢复,从而快速完成线下应用向线上环境的迁移。本文详细介绍了如何使用备份能力将已接入注册集群的线下自建集群中的应用高效迁移至天翼云容器引擎 CCE集群中来。 前提条件 已开通对象储存(CTZOS)服务,并开通公网访问。具体操作,请参考对象储存。 将自建Kubernetes集群通过注册集群的方式接入分布式容器云平台CCE One。具体操作,请参见将本地Kubernetes接入注册集群。 注意 若源/目标集群无法注册到天翼云CCE One注册集群时(公网/内网均不具备打通条件),可考虑手工向成员集群部署ccsebackup插件以及YAML配置方式进行相关操作,相对前端操作方式会比较繁琐。若有需要,可联系天翼云售前同学咨询。 适用场景 实现业务快速上云,应用备份迁移一体化。 参考指引 本文以nginx应用为例,在线下集群中部署应用后进行备份,然后在线上天翼云注册集群中进行恢复。 步骤一:在自建Kubernetes集群部署应用 执行以下命令,创建对应的nginx deployment: plaintext apiVersion: apps/v1 kind: Deployment metadata: name: nginxdeployment labels: app: nginx spec: replicas: 1 selector: matchLabels: app: nginx template: metadata: labels: app: nginx spec: containers: name: nginx image: nginx:latest imagePullPolicy: IfNotPresent ports: containerPort: 80 apiVersion: v1 kind: Service metadata: name: nginxservice labels: app: nginx spec: selector: app: nginx ports: protocol: TCP port: 80 targetPort: 80 预期结果:
        来自:
        帮助文档
        分布式容器云平台 CCE One
        用户指南
        生态中心
        容器迁移
        集群元数据备份与恢复
      • 包周期按量互转
        概述 目前天翼云支持包周期、按量付费两种计费方式,您可根据您的实际情况选择不同的计费方式。天翼云支持计费方式相互转换,即包周期计费可以转换成按量付费,按量付费可以转换为包周期计费。 说明 当前支持物理机服务按量付费的资源池为华东1、杭州7、西南2、华北2、上海15、华南2、西南1、武汉41、芜湖4、北京9、沈阳8、长沙42、西安7、呼和浩特3。 按量付费转换为包周期计费 按量转包周期指的是按量付费转为包周期计费模式,客户进行按量转包周期操作后,立即生效,原来按量付费的资源即转为包周期计费。 1. 在物理机控制台列表页面,点击按量付费实例的“更多”,在下拉菜单中选择“转包周期”。 2. 在弹出的转包周期对话框中,选择“确定”按钮。 3. 进入支付页面,点击“去支付”完成支付操作。按量转换为包周期计费完成。 包周期转换为按量付费 包周期转按量指的是包周期转换为按量付费计费模式,客户进行转按量操作后,在资源到期时生效,计费模式转换为按量付费。 1. 在物理机控制台列表页面,点击包周期实例的“更多”,在下拉菜单中选择“到期转按量”。 2. 在弹出的对话框中,选择“确定”按钮。进入支付页面,点击“去支付”完成支付操作。包周期转换为按量付费完成。 注意 若距离实例到期时间不足1天,无法进行包周期转按量付费操作。 说明 资源到期前可取消“转按量”设置,操作入口在费用中心订单管理续订管理下的“到期转按需”页面进行操作。
        来自:
        帮助文档
        物理机 DPS
        购买指南
        包周期按量互转
      • MySQL搭建跨可用区灾备实例
        本文主要介绍如何创建MySQL跨可用区部署实例。 对于那些对数据可靠性有着迫切需求的业务场景,MySQL提供了跨可用区灾备实例的解决方案,以帮助用户提升数据的可靠性。 前提条件 拥有天翼云实名认证账号。 实例类型一主一备及其以上。 实例所在的地域需要包含两个及以上的可用区且资源充足。 适配资源池可参考:功能概览。 实现原理 MySQL 提供了多可用区部署方式,以提供更高的容灾能力。相较于单可用区部署,多可用区部署具备更强的数据库保护能力,能够有效应对数据库实例故障或可用区中断,并提供机房级别的容灾保护。 图1部署关系图 创建跨可用区灾备实例 1. 在天翼云官网首页的顶部菜单栏,选择产品 > 数据库 > 关系型数据库 > 关系数据库MySQL版 ,进入关系数据库MySQL产品页面。然后单击管理控制台 ,进入TeleDB数据库概览页面。 2. 在左侧导航栏,选择MySQL > 实例管理,进入实例列表页面。然后在顶部菜单栏,选择区域和项目。 3. 在实例列表上方,单击创建实例。 4. 根据需求选择合适的实例规格和数据库版本并选择2个以上可用区设置跨可用区实例。 图2 选择节点可用区信息 5. 确认无误后,单击去支付,完成付款后,完成支付流程。 6. 等待实例创建完成,可在实例详情页查看可用区信息。 注意 :在实践中,确保按照最新的用户界面进行操作,并参考天翼云的官方文档和指南以获取更详细的指导和最佳实践。
        来自:
        帮助文档
        关系数据库MySQL版
        最佳实践
        MySQL搭建跨可用区灾备实例
      • ALM-24001 Flume Agent异常
        检查Flume Agent的目录权限 9.以root用户登录故障节点IP所在主机。 10.执行以下命令,进入Flume Agent的安装目录。 cd Flume 客户端安装目录/fusioninsightflume1.9.0/conf/ 11.执行ls al R命令,检查所有文件的所有者是否均是Flume Agent运行用户。 是,执行步骤12。 否,使用chown命令修改文件所有者为Flume Agent运行用户。 检查Flume Agent配置 12.执行cat properties.properties grep spooldir以及cat properties.properties grep TAILDIR命令,确认Flume Source是否是spooldir类型或TAILDIR类型,若任意一个命令有返回值,则为spooldir类型或TAILDIR类型。 是,执行步骤13。 否,执行步骤17。 13.查看数据监控目录是否存在。 是,执行步骤15。 否,执行步骤14。 说明 查看spooldir监控目录,执行命令:cat properties.properties grep spoolDir 查看TAILDIR监控目录,执行命令:cat properties.properties grep parentDir 14.指定服务器上用户自定义已经存在的数据监控目录。 15.查看Flume Agent运行用户对步骤13所指定的监控目录是否有可读可写可执行权限。 是,执行步骤17。 否,执行步骤16。 说明 使用Flume运行用户进入监控目录,若可以创建文件,这说明Flume运行用户是否对该监控目录具有可读可写可执行权限。 16.执行“chmod 777 Flume 监控目录 ”命令赋予Flume Agent运行用户对步骤13监控目录的可读可写可执行权限。 17.确认Flume Sink对接组件是否处于安全模式。 是,执行步骤18。 否,执行步骤23。 说明 若用户业务配置文件properties.properties的sink为hdfs sink、hbase sink,当配置文件中包含有keytab时,则Flume Sink对接组件处于安全模式。 若用户业务配置文件properties.properties的sink为kafka sink,当配置参数.security.protocol的值为SASLPLAINTEXT或为SASLSSL时,则Flume Sink对接的Kafka处于安全模式。 18.使用“ll ketab 路径命令 ”查看配置文件“.kerberosKeytab”参数所指的keytab认证路径是否存在。 是,执行步骤20。 否,执行步骤19。 说明 ketab路径查看方式:cat properties.properties grep keytab 19.将步骤18中kerberosKeytab参数的值指定为用户自定的keytab路径,执行步骤21。 20.执行步骤18查看Flume Agent运行用户是否有访问keytab认证文件的权限,若返回为keytab路径,则表示有权限,否则无权限。 是,执行步骤22。 否,执行步骤21。 21.执行“chmod 755 ketab 文件 ”赋予步骤19中所指定的keytab文件的可读权限, 并重启Flume进程。 22.查看告警列表中该告警是否已清除。 是,处理完毕。 否,执行步骤23。
        来自:
        帮助文档
        翼MapReduce
        用户指南
        FusionInsight Manager操作指导(适用于3.x)
        告警参考(适用于MRS 3.x版本)
        ALM-24001 Flume Agent异常
      • 远程零信任访问常见问题
        客户端打开后要求输入的企业标识如何获取? 企业认证标识是登录客户端的重要凭证,建议采用自身公司身份相关的进行定义。 可登录边缘安全加速平台对应控制台企业服务进行获取。 问题故障分析 部署连接器后,仍然显示连接器“未激活”,如何定位排查? 确认是否连接器能对外联网。 确认连接器是否对外网络出方向有进行防火墙限制,若有,需放开对应端口的网络出口访问。 客户端网络正常,但是客户端访问内部系统失败可能是什么原因? 访问失败存在很多场景,以下列举几种常见情况,如未找到有效解决方式,请联系我们。 检查客户端是否处于在线状态,若非在线状态,则隧道连接已断开,无法访问内部系统。 检查应用是否针对该用户已授权,若未授权,则无法进行访问。 检查应用类型是否选择错误,如ssh 协议选择Web类型应用,则可能导致访问出现异常。 查询内网审计日志,判断是否被零信任网关拦截。 检查应用与连接器是否处于连通状态,可通过连接器机器telnet对应的应用ip和端口,确认是否是连接器与应用无法连通导致。 客户端短信验证码收不到如何解决? 若您选择将手机号直接设置为登录账号,发送账号新增通知时,短信会携带手机号则短信存在被运营商拦截的风险,可能导致您无法正常接收。这是因为运营商为防范诈骗风险,会对含 "手机号”的短信进行严格校验,易触发拦截规则。 其他情况下若未收到短信,您可按以下方式排查: 检查平台手机号填写准确性,若填写错误可修正后尝试; 检查手机系统的「骚扰拦截箱」或「垃圾短信箱」(如华为手机在【安全中心 骚扰拦截】中查看,小米手机在【手机管家 骚扰拦截】中查询); 查看第三方安全软件(如手机管家)的拦截记录,确认是否存在误拦截情况; 联系手机号所属运营商(移动 10086 / 联通 10010 / 电信 10000)查询短信发送状态。
        来自:
        帮助文档
        边缘安全加速平台
        常见问题
        远程零信任访问常见问题
      • 资源管理
        导出资源信息 云堡垒机支持批量导出资源信息,用于本地备份资源配置,以及便于快速管理资源基本信息。 为加强资源信息安全管理,支持加密导出资源信息。 导出的主机资源文件中包含主机基本信息、主机下所有资源账户信息、主机资源账户明文密码等。 导出的应用服务器文件中包含应用服务器基本信息、应用服务器帐户信息、应用路径信息、服务器帐户明文密码等。 导出的应用发布文件中包含应用发布基本信息、应用资源账户信息、应用资源账户明文密码等。 导出的资源账户文件中包含资源账户基本信息、关联资源信息、资源地址信息、资源账户明文密码等。 前提条件 已分别获取“主机管理”、“应用服务器”、“应用发布”、“资源账户”模块操作权限。 批量导出主机资源信息 1. 登录云堡垒机系统。 2. 选择“资源 > 主机管理”,进入主机管理列表页面。 3. 勾选需要导出的主机。 若不勾选,默认导出全部主机。 4. 单击“导出”,弹出导出主机资源确认窗口。 5. 导出确认。 (可选)设置加密密码:可选择设置。不设置,下载的主机资源文件为未加密的CSV格式;设置密码,下载的主机资源文件为加密的ZIP格式。 (必选)用户密码:输入当前用户的登录密码,验证通过才允许导出主机资源信息,确保资源账户密码安全。 单击“确定”,即可下载CSV格式文件或加密的ZIP格式文件保存到本地。 批量导出应用服务器信息 1. 登录云堡垒机系统。 2. 选择“资源 > 应用发布 > 应用服务器”,进入应用服务器列表页面。 3. 勾选需要导出的应用服务器。若不勾选,默认导出全部应用服务器。 4. 单击“导出”,弹出导出应用服务器确认窗口。 5. 导出确认。 (可选)设置加密密码:可选择设置。不设置,下载的应用服务器文件为未加密的CSV格式;设置密码,下载的应用服务器文件为加密的ZIP格式。 (必选)用户密码:输入当前用户的登录密码,验证通过才允许导出应用服务器信息,确保资源账户密码安全。 单击“确定”,即可下载CSV格式文件或加密的ZIP格式文件保存到本地。
        来自:
        帮助文档
        运维安全中心(云堡垒机)
        用户指南
        系统资源
        资源管理
      • 配置全局JWT认证策略
        概述 JWT全称为 JSON Web Token,是一种开放标准(RFC 7519),它定义了一种在通信各方之间以JSON对象形式安全传输信息的方式。JWT可以使用HMAC、RSA、ECDSA等算法签名;在应用中,JWT可以用于用户身份认证和访问鉴权。云原生网关作为微服务的访问入口,是实现认证鉴权的理想节点,当前云原生网关支持JWT认证方式,交互流程如下: 1. JWT签发阶段,云原生网关对这类接口访问不做认证,将请求透传到业务授权服务。 2. 业务授权服务认证成功后签发JWT并返回给客户端,在后续的请求中客户端会带上JWT。 3. 云原生网关收到正常的业务请求时提取JWT并校验签名信息,校验通过则放过请求,否则返回401状态码。 JWT策略配置 云原生网关支持全局的JWT策略配置,在 安全认证 > 认证鉴权 菜单下,选择创建鉴权,鉴权类型选择JWT,填写相关参数即可创建JWT认证策略,JWT配置参数说明如下: 配置 说明 鉴权名称 唯一标识一个JWT鉴权配置,只能包含大小写字母、数字和‘’,且不能以‘’开头或者结尾。 加密算法 支持HS256、HS512、RS256。 密钥 选择HS256/ HS512算法时填写,需要指定是否base64编码,并提供密钥。 RSA密钥 选择RS256算法时填写,需要提供RSA算法公钥和私钥。 JWT Token配置 网关从请求获取JWT Token的位置,支持指定header、query和Cookie的key。 过期时间 JWT Token过期时间,默认86400秒。
        来自:
        帮助文档
        微服务引擎
        用户指南
        云原生网关
        安全管理配置
        配置全局JWT认证策略
      • 批量HTTPS证书配置
        本文介绍批量配置HTTPS证书的方法。 功能介绍 边缘安全加速平台支持HTTPS加速服务,您可以通过控制台上传证书,并批量关联域名启用HTTPS加速服务,实现全网数据加密传输。 适用场景 该功能适用于多域名需同时开启HTTPS服务的场景。 注意事项 批量HTTPS证书配置一次最多能关联100个域名,筛选范围仅包含域名状态为已启用且无在途工单的域名。 域名绑定证书后会开启域名HTTPS功能。 配置说明 1. 登录边缘安全加速平台控制台。 2. 单击左侧导航栏【证书管理】【证书列表】。 3. 在【证书列表】页面,单击左上角【添加自有证书】,并上传证书。 4. 证书上传完可开始【绑定域名】。 5. 选择需绑定该证书的域名,单击【提交绑定】即可。 参数名 说明 证书备注名 证书备注名,是指在添加自有证书时,为了方便识别和记忆,可以支持客户自定义所上传证书的名称,方便选择时,选定正确的证书与所配置的域名进行关联。 如果已经在【证书管理】上传证书,可直接选择对应域名证书。如果还未上传证书,可单击【点击上传】,添加自有证书。添加完毕后,再选择对应证书。 证书公钥(PEM格式) 只支持PEM格式。如果为其他格式,请先转换。 证书私钥(PEM格式) 只支持PEM格式。如果为其他格式,请先转换。
        来自:
        帮助文档
        边缘安全加速平台
        安全与加速
        域名操作指导
        基础配置
        HTTPS相关配置
        批量HTTPS证书配置
      • 创建/删除标签和标签组
        本文介绍标签和标签组的含义,如何创建标签和标签组,如何删除标签和标签组。 功能介绍 边缘安全加速平台控制台上提供了一种域名分类管理工具——标签和标签组,使用标签可以对具有相同属性的域名进行分类管理,使用标签组可以对具有相同类别属性的标签进行分类管理。 配置说明 例如:您有很多业务系统(CRM、ERP、DMS等),每个业务系统又包含多个域名,就可以借助标签组和标签对这些域名进行分组管理。即创建一个名为Businesssystem的标签组,同时创建三个名为CRM、ERP、DMS的标签。 创建标签和标签组的操作步骤 1. 登录边缘安全加速控制台。 2. 单击左侧导航【域名】【标签管理】。 3. 在【标签管理】页面,单击右上角的【新增标签】。 4. 在弹窗界面,输入标签组名,如“Businesssystem”。输入“Businesssystem”完成后,需要单击下方显示的“Businesssystem”完成标签组名创建。 5. 在弹窗界面,输入标签名,多个标签名用;分隔,如“”。 6. 确认无误后,单击【确定】提交,完成名为“Businesssystem”的标签组和名为“CRM、ERP、DMS”的标签创建。 参数名 配置值 说明 标签组名 只能输入,英文字母和数字,不允许为空。 标签组,即一组具有相同类别属性标签的统称,在配置关系里面,它是一类标签的集合。 标签名 只能输入,英文字母和数字,多个值用;分隔,不允许为空。 标签,即一组具有相同属性的域名的统称,在配置关系里面,它是一类域名的集合。
        来自:
        帮助文档
        边缘安全加速平台
        安全与加速
        域名操作指导
        标签管理
        创建/删除标签和标签组
      • 1
      • ...
      • 196
      • 197
      • 198
      • 199
      • 200
      • ...
      • 387
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      出海产品促销专区

      爆款云主机低至2折,高性价比,不限新老速来抢购!

      天翼云奖励推广计划

      加入成为云推官,推荐新用户注册下单得现金奖励

      产品推荐

      物理机 DPS

      GPU云主机

      镜像服务 IMS

      弹性高性能计算 E-HPC

      天翼云CTyunOS系统

      AI Store

      模型推理服务

      应用托管

      智算一体机

      推荐文档

      创建只读实例

      代金券支付后是否可以开发票?

      退订

      MySQL

      产品介绍

      重置

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 服务器安全卫士
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号