云主机开年特惠28.8元/年,0元秒杀等你来抢!
查看详情

活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 天翼云新春焕新季 NEW 云主机开年特惠28.8元/年,0元秒杀等你来抢!
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 出海产品促销专区 NEW 爆款云主机低至2折,高性价比,不限新老速来抢购!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
  • MCP市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
模型推理服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V3.1
  • DeepSeek-R1-0528
  • DeepSeek-V3-0324
  • Qwen3-235B-A22B
  • Qwen3-32B
智算一体机
  • 智算一体机
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      电信云公有云_相关内容
      • 常见问题
        用户数据漫游(UPM)使用需要哪些流程? 1.创建漫游盘,将漫游盘分配个用户桌面; 2.在基础策略配置重定向策略; 3.将策略分配用户; 4.客户端重连生效。 漫游盘扩容,AI云电脑需要关机吗? 漫游盘容量扩容,需先进行AI云电脑关机。 漫游盘退订数据会保留吗? 漫游盘退订,数据盘的数据将不再保留且无法恢复。 漫游盘分配给用户的桌面之后,支持重新分配给其他用户吗? 不支持,漫游盘未分配给用户的桌面支持重新分配用户
        来自:
        帮助文档
        天翼云电脑(政企版)
        管理员指南
        用户数据漫游(UPM)
        常见问题
      • 主子账号使用手册
        本文主要介绍如何创建子账号,并对子账号设置系统策略,从而使用子账号开通实例,使用DRDS控制台。 创建子账户并使用 用户在天翼云注册后自动创建,该用户对其所拥有的资源具有完全的访问权限,可以重置用户密码、分配用户权限等。如果需要多人共同使用天翼云资源,为了确保账号安全,建议创建子用户来进行日常管理工作。子用户的用户名、密码由拥有IAM权限的用户控制。子用户同样可以登录访问天翼云控制台,登录入口与主用户相同,受赋予的权限限制。创建子账户的步骤如下: 操作步骤 1. 进入天翼云官网,通过主账号登录,登入后,右上角选择【我的】,点击【账号中心】,进入个人中心界面。 2. 在左侧导航栏点击【统一身份认证】,进入统一认证服务IAM。 3. 在左侧导航栏点击【用户】页签,点击右上角【创建用户】。 4. 填写子账号的相关信息,包含用户名、邮箱、手机号等,并设置密码。设置完成点击右下角【下一步】。 5. 如无用户组请先创建用户组,如有可点击【添加】,添加进该用户组之后,会自动显示在右侧【已选用户组】窗口。如后续从用户组删除该用户,可点击【移除】。admin用户组为拥有所有操作权限的用户组,您可根据需要加入此用户组或者加入自行创建的用户组。 6. 加入用户组后,点击右下角【下一步】,将会显示创建成功。点击【返回用户列表】,可以看到创建的子账户。 7. 选择左侧导航栏【企业项目】页签,可以看到默认的企业项目,您也可以点击右上角【创建企业项目】按钮新创建一个企业项目。点击右侧的【查看用户组】可进行查看和设置企业项目下的用户组。 8. 点击【设置用户组】,并选择可选的用户组,点击右箭头移动至右侧窗口,并点击【确定】。点击【移除】按钮可将用户组从企业项目中移除。如果您在上一步骤中创建了新的企业项目,也需要进行该步骤设置用户组。 9. 在新添加的用户组右侧选择【设置策略】,可以搜索DRDS相关的策略,勾选策略,点击右移箭头移动至右侧窗口,并点击【确定】。确认后会提示操作成功,该步骤是为用户组的用户设置策略。 10. 退出当前账号,并使用步骤4中创建的子账号和密码登录,选择相应资源池和企业项目,您可看到主账户创建的资源。 11. 您也可以利用子账户创建开通实例。
        来自:
        帮助文档
        分布式关系型数据库
        用户指南
        账号与权限
        主子账号使用手册
      • 管理防护事件
        本文为您介绍如何管理防护事件,以及防护事件日志中包含的字段含义。 云WAF将攻击防护的事件详情记录在事件报表中,用户可在事件列表中查看攻击时间、攻击IP、攻击类型、攻击URL、地理位置、处置动作、命中规则ID、攻击详情等。具体功能如下: 支持查看所选时间范围内的防护事件,查询时间支持选择昨天、今天、近3天、近7天、近30天或自定义时间。 提供防护事件多级查询,筛选条件包括域名、攻击类型、攻击IP、防护模块、处置动作、规则ID、请求UUID等。 支持将列表数据下载到本地。 前提条件 已开通Web应用防火墙(原生版)实例。 已完成网站域名接入并正常防护。 查询防护事件 1. 登录天翼云控制中心。 2. 单击页面顶部的区域选择框,选择区域。 3. 在产品服务列表页,选择“安全 > Web应用防火墙(原生版)”。 4. 在左侧导航栏,选择“防护事件 > 查询防护事件”,进入防护事件页面。 5. 在防护事件列表上方,可以设置筛选条件,支持设置多项匹配条件。 查询条件字段参数说明: 参数名称 参数说明 防护对象 选择想要查看的防护对象,支持选择各防护模式下的所有防护对象或某个防护对象。 时间选择 可查看“昨天”、“今天”、“近3天”、“近7天”、“近30天”或者自定义时间范围内的防护日志。 攻击类型 发生的攻击类型。默认为全部攻击类型,也可以根据需要,选择攻击类型查看攻击日志信息。 攻击IP Web访问者的公网IP地址,默认为全部,也可以根据需要输入攻击者IP地址查看攻击日志信息。 防护模块 按防护模块进行筛选。 处置动作 防护配置中设置的防护动作,包含:观察、拦截、放行、验证码、JS验证、重定向、重置连接、全部脱敏、动态拦截、限速。 规则ID 攻击触发的防护规则ID。 UUID关键字 请求对应的唯一标识。 6. 筛选条件设置完成后,点击“查询”,筛选后的结果将在列表中展示,可通过右侧的“事件列表显示设置”按钮对攻击事件的字段进行自定义展示。 说明 CC攻击事件页签分别展示CC攻击事件数 和CC攻击次数,例如:页签显示CC攻击事件(1/3),实际含义为出现总计1次CC攻击事件数,一共有3次CC攻击。 事件显示字段支持自定义设置和重新排序,同时可以控制是否在新标签页中查看攻击事件详情。
        来自:
        帮助文档
        Web应用防火墙(原生版)
        用户指南
        防护事件
        管理防护事件
      • 用户使用手册
        天翼云提供产品使用手册,请您点击下载查看。 专属云计算独享型用户使用手册.pdf
        来自:
        帮助文档
        专属云(计算独享型)
        文档下载
        用户使用手册
      • 服务流程
        智算一体机从产品购买到正式交付,主要服务流程如下所示: 产品订购 确定需求:客户经理与客户确定项目需求,最终确定项目配置方案和交付时间,并完成下单。 项目设计:确定客户需求后,天翼云技术专家开始设计并输出网络集成规范、系统集成方案、测试用例等。 硬件/软件集成:天翼云技术专家进行硬件集成、网络配置、软件集成等。 测试验收:天翼云测试专家进行测试验收、输出对应报告并进行发货评审。 产品交付 产品发货:天翼云将按照与客户约定的时间依次发货。 交付部署:天翼云服务团队将现场上电、通网、现场系统测试、系统交付检查。 客户验收:由客户进行智算一体机全方位验收,验收通过后即进入计费周期,客户可以开始进行大模型训练或者推理。
        来自:
        帮助文档
        智算一体机
        用户指南
        服务流程
      • 取消恢复任务
        本文介绍如何取消恢复任务。 操作场景 每一次创建恢复任务都会生成一条单独的恢复任务执行记录,您可以取消正在进行的恢复任务。 约束与限制 只有正在执行中的恢复任务才能取消。 操作步骤 1. 登录控制中心。 2. 在控制中心左上角点击,选择地域,此处选择华东华东1。 3. 选择“存储>云备份”,进入云备份控制台。 4. 在云备份页面,单击左侧导航栏“ECS文件备份”或“本地文件备份”页签,您可进入文件备份页面。 5. 单击“恢复任务”,进入恢复任务页面,可查看当前、历史的恢复任务执行记录。 6. 单击恢复任务所在行“操作>取消”, 可以取消本次恢复任务执行。
        来自:
        帮助文档
        云备份 CBR
        用户指南
        历史任务管理
        文件备份历史任务
        取消恢复任务
      • 键盘
        本机介绍云电脑在移动客户端的键盘功能操作。 打开虚拟键盘 点击屏幕右下方的悬浮球,在展开的快捷菜单中点击“键盘”,即可打开虚拟键盘。 切换大小写或符号 快速双击虚拟键盘的“Shift”键,使“Shift”键处于常亮状态,虚拟键盘将切换为大写。数字区域也会切换为符号。 切换输入法 根据不同系统的设置,逐一尝试以下两种方式即可切换输入法: 1. 快速双击“Shift”,使"Shift"处于常亮状态,再单击“Ctrl”,即可成功切换输入法。 2. 快速双击“Ctrl”,使“Ctrl”处于常亮状态,再单击“Space(空格键)”,即可成功切换输入法。 使用组合键 点击虚拟键盘左下角组合键即可查看所有可选组合键。 连接蓝牙键盘 天翼AI云电脑支持同时使用蓝牙键盘和虚拟键盘进行输入。若蓝牙键盘快捷键失效,请使用 虚拟键盘组合键 代替。 调用本地键盘 AI云电脑支持虚拟键盘与本地系统键盘切换调用,点击默认键盘中的“切换”按钮进行切换。
        来自:
        帮助文档
        天翼云电脑(政企版)
        移动终端指南
        键盘
      • 键盘
        本节介绍天翼云电脑移动客户端的键盘功能操作。 打开虚拟键盘 点击屏幕右下方的悬浮球,在展开的快捷菜单中点击“键盘”,即可打开虚拟键盘。 切换大小写或符号 快速双击虚拟键盘的“Shift”键,使“Shift”键处于常亮状态,虚拟键盘将切换为大写。数字区域也会切换为符号。 切换输入法 根据不同系统的设置,逐一尝试以下两种方式即可切换输入法: 1. 快速双击“Shift”,使"Shift"处于常亮状态,再单击“Ctrl”,即可成功切换输入法。 2. 快速双击“Ctrl”,使“Ctrl”处于常亮状态,再单击“Space(空格键)”,即可成功切换输入法。 使用组合键 点击虚拟键盘左下角组合键即可查看所有可选组合键。 连接蓝牙键盘 天翼AI云电脑支持同时使用蓝牙键盘和虚拟键盘进行输入。若蓝牙键盘快捷键失效,请使用 虚拟键盘组合键 代替。 调用本地键盘 AI云电脑支持虚拟键盘与本地系统键盘切换调用,点击默认键盘中的“切换”按钮进行切换。
        来自:
        帮助文档
        天翼云电脑(公众版)
        移动终端指南
        键盘
      • 退订/释放集群(包年/包月)
        本文主要介绍 退订/释放集群(包年/包月)。 客户购买包周期集群后,支持退订/释放包周期资源。 按需计费的集群可以直接删除,详情请参见删除集群(按需计费)。 注意事项 退订/释放集群会删除集群下的节点(纳管节点不会被删除)、节点挂载的数据盘、工作负载与服务,相关业务将无法恢复。在执行操作前,请确保数据已完成备份或者迁移,退订/释放完成后数据无法找回,请谨慎操作。 部分不是在CCE中创建的资源不会删除: 纳管的节点(仅删除在CCE中创建的节点) Service和Ingress关联的ELB实例(仅删除自动创建的ELB实例) 手动创建PV关联的云存储/导入的云存储(仅删除PVC自动创建的云存储) 退订/释放集群仅退订订单关联的资源,非关联资源不会处理,相关资源会继续计费,请妥善处理。 对于包周期集群,如果过保留期会自动释放,集群下的节点如果同时到期会一并释放,节点如果未到期CCE不会对其做任何操作,相关数据会继续保留,相关资源会继续计费。请关注您账号下到期未续费集群,及时续费,防止节点被重装导致数据丢失。 集群资源包含控制节点资源和工作节点所使用的的基础设施,详情请参见计费说明。 资源退订,相关注意事项: 如果您正在退订使用中的资源,请仔细确认资源信息和退款信息,资源退订后将无法恢复。若您要保留资源,仅退订未使用的续费周期。 如果您退订的资源与其他包年/包月资源关联,退订操作可能会影响关联资源的正常使用,请谨慎操作。 如果已与其他按需资源关联,退订操作完成后,关联的按需资源可以正常使用并计费。
        来自:
        帮助文档
        云容器引擎
        用户指南
        集群管理
        管理集群
        退订/释放集群(包年/包月)
      • 下载和安装客户端
        本章节指导用户下载并安装文件备份的客户端。 操作说明 用户在进行文件备份前,需先在目标服务器或虚拟机上更改安全组和安装客户端。 目前仅支持64位操作系统的主机,暂不支持32位操作系统的主机。 Linux操作步骤 1. 登录云服务备份控制台。 1. 登录管理控制台。 2. 单击管理控制台左上角的,选择区域。 3. 单击“”,选择“存储 > 云服务备份 > 文件备份”。 2. 在文件备份界面,选择“文件备份”页签。单击“新增备份客户端”,操作系统选择“Linux”。 3. 使用root账号登录目标主机。 4. 在主机输入 curl kv obs. 命令,如果能正常返回网络时延数据则表示连通性正常。Region ID是根据用户所选择的区域,例如广州4的Region ID为cngzgd1。 5. 完善云服务备份控制台界面的安装命令。 /bin/bash c "$(curl kfsSL ID.obs.Region ID.ctyun.cn/deploy/cbragent/installcbragent.sh)" a {} s {} p 1137769eeeXXXXXXXXXXXXXXX c cbr.Region ID.ctyun.cn o obs.Region ID.ctyun.cn region id:可以复制安装界面的Region ID。 在命令的“a {}”和“s {}”的“{}”中分别替换为您账号中的AK、SK。替换AK、SK后,{}无需再进行保留。如何获取AKSK。 6.在主机中执行复制好的命令安装客户端。 7.安装完成后,如果回显提示安装成功,则表示安装完成且成功。 8.等待1分钟左右即可在“云服务备份 > 文件备份 > 文件备份”资源列表中查看客户端。状态为“正常”,则表示云服务备份成功发现客户端且运行正常。
        来自:
        帮助文档
        云服务备份
        文件备份
        下载和安装客户端
      • 使用监控通知
        监控通知将为您提供云监控平台相关通知消息,为避免您日常使用受到影响,建议你及时关注监控通知消息。 操作场景 监控通知功能便于您及时了解监控平台推送您的重要通知消息。 前提条件 注册天翼云账号,并完成实名认证。具体操作,请参见天翼云账号注册流程。 操作步骤 1. 登录控制中心。 2. 在控制中心页面左上角点击,选择区域,本文我们选择华东1。 3. 依次选择“管理与部署”,单击“云监控”,进入监控概览页面。 4. 单击右上角“监控通知”按钮,即可查看云监控平台推送的通知消息。 说明 在监控通知抽屉页,您可点击消息右上角“标为已读”按钮,确认您已知晓消息内容。 “监控概览”/“监控面板”页面,监控通知按钮右上角数值,表示用户未读消息数目。 在4.0资源池,监控通知功能在“监控概览”、“监控面板”页面均显示;在3.0资源池,监控通知功能在“监控面板”页面显示。 注意 “监控通知”功能仅在云监控平台根据业务需求,向您推送相关通知信息后,控制台才显示相关功能。
        来自:
        帮助文档
        云监控服务
        快速入门
        使用监控通知
      • 功能概述
        功能概述 用户数据漫游(UPM),全称:User Profile Management,用户配置文件管理,指用户登录到计算机时系统所需要加载的工作环境设置与文件的集合。 启用用户数据漫游后,用户在池化桌面场景中,或者重启还原AI云电脑时,用户配置文件作为用户的私人数据,可以保持不丢失,保持一致的用户体验。包括IE、Chrome等应用程序的个性化配置数据。 功能优势 (1)在池化桌面中,用户登录到任何一台AI云电脑都是随机的,对用户配置文件进行配置管理后,即可获得一致性的使用体验。 (2)用户在重装还原AI云电脑时,通过对用户配置文件控制管理,有助于保护用户数据免受用户本人不当操作的影响,更便捷可靠的访问自己的专属数据。 使用场景 (1)对于随机分配的池化桌面,用户退出后,该桌面可能被其他用户占用,用户只能使用其他桌面,此时用户配置文件没有同步,如使用数据漫游,用户在访问其他桌面时,使用同一份配置文件,可保持一致的使用体验。 (2)专属AI云电脑重装还原之后,用户系统配置文件不会被重置。 (3)管理员强制下发配置文件,包括环境变量、执行脚本、注册表、文件、文件夹用户桌面使用管理员下发的配置文件。
        来自:
        帮助文档
        天翼云电脑(政企版)
        管理员指南
        用户数据漫游(UPM)
        功能概述
      • Linux客户端和云存储网关服务端断开连接
        本节主要介绍 Linux客户端怎么和云存储网关服务端断开连接。 应用场景 Linux客户端需要断开云存储网关服务端。 前提条件 Linux客户端已经挂载了云存储网关的卷。 具体操作 在Linux 系统中,由于写入磁盘的操作通常会被缓存进行优化,因此数据在写入磁盘之前可能会留存在内存中一段时间,这样可以提高系统的性能。但是,在某些情况下,例如系统崩溃或断电,这些缓存的数据可能会丢失。为了避免这种情况发生,可以使用sync命令将缓存中的数据强制写入硬盘,以确保数据的持久化存储。 1. 执行sync命令。 说明 对于云存储网关Linux客户端,需要先执行sync命令才能断开连接,否则可能丢失数据。Linux系统的sync命令可以将内存中的缓存数据强制写入硬盘,以确保数据的持久化存储。 执行sync命令后,会将所有缓存数据写入硬盘。请注意,sync命令可能需要一些时间才能完成,具体时间取决于系统中缓存数据的大小和硬盘的速度。 sync 2. 应用停止写入后,执行umount进行卸载,使用iscsiadm断开连接。 umount DIRECTORYNAMEORPATH iscsiadm m node T iSCSITARGETIQN p SERVERIP u
        来自:
        帮助文档
        云存储网关
        最佳实践
        Linux客户端和云存储网关服务端断开连接
      • Linux客户端在重启服务器之后,直接挂载云存储网关创建的LUN
        本节主要介绍Linux客户端怎么在重启服务器之后,直接挂载云存储网关创建的LUN。 应用场景 客户端已经挂载云存储网关创建的LUN,为实现服务器开机启动后自动挂载LUN。 前提条件 Linux客户端已经挂载云存储网关LUN。 具体操作 1. 在客户端使用命令lsblk f查看挂载设备的文件系统信息,找到文件系统对应的UUID。 [root@client ~] lsblk f NAME FSTYPE LABEL UUID MOUNTPOINT sda mpathmember └─mpatha └─mpatha1 ext4 7269eef6e401454aacb4503d33337f21 /mnt/diskmpatha sdb mpathmember └─mpatha └─mpatha1 ext4 7269eef6e401454aacb4503d33337f21 /mnt/diskmpatha vda ├─vda1 swap 9e33bd6fc68c41c795c8703f4fe8c3d4 [SWAP] └─vda2 xfs a83f4fdc2ea14feca1e2a42016ce0afe / vdb └─vdb1 ext4 74296a9e8cfd470889b108086f71175b vdc └─vdc1 ext4 a9fedea4391e4d2a8824c9a3a6853394 2. 在/etc/fstab文件中新增云存储网关创建的LUN挂载信息,下次开机启动时可以自动挂载该LUN。 UUID7269eef6e401454aacb4503d33337f21 /mnt/diskmpatha ext4 defaults,netdev 0 0
        来自:
        帮助文档
        云存储网关
        最佳实践
        Linux客户端在重启服务器之后,直接挂载云存储网关创建的LUN
      • 日志审计v1.0
        本节介绍云等保专区产品的日志审计配置类问题。 日志审计设备如何进行接入配置? 1. 首先在进行审计前,用户需要在资产上设置Syslog等协议将日志发送至平台。 2. 平台可自动发现通过Syslog等协议向平台发送日志的资产向平台发送日志的资产,发现这些资产后,需要添加这些资产,在上边栏选择“资产管理”,在左侧菜单栏选择“ 资产 > 全部资产 ”进入资产页面,点击“新增”。 进入新增资产页面,选择资产类型(如Windows)。 编辑相关信息,点击“保存”。 3. 在事件管理模块中可查询资产的日志信息,在性能监控模块中监控资产的性能状态,在上边栏选择“事件管理”,在左侧菜单栏选择“ 事件 > 自定义查询 ”进入自定义查询页面。设置查询条件,点击“查询”即可查询事件,点击“清空”可清空查询条件。 4. 创建解决方案包为可选操作,平台已经内置了2个解决方案包。用户可根据需要创建解决方案包,解决方案包是一系列安全事件模板的集合,平台根据这些模板分析资产的风险趋势,对于威胁事件给予告警,在上边栏选择“规则库”,在左侧菜单栏选择“解决方案包”进入解决方案包页面。 点击“新增”,编辑相关信息,点击“保存”。 5. 用户还可订阅自己关注的告警事件,可第一时间了解资产的威胁态势,在上边栏选择“事件管理”,在左侧菜单栏选择“ 告警 > 告警订阅 ”进入告警订阅页面,选择未订阅页签。在左侧解决方案包导航栏中选择事件(如“防火墙阻断”),选择邮件订阅、短信订阅、FTP订阅和TCP订阅的用户,点击“保存”。 6. 平台会根据解决方案包对日志事件进行审计并对威胁趋势做出统计,用户可查看审计概要和统计报表,在上边栏选择“审计概要”进入审计概要页面,在左侧解决方案包导航栏中选择具体项目,即可查看该项目的审计概要信息。 在上边栏选择“统计报表”,在左侧菜单栏选择“统计报表”,选择报表项,可查看该报表项的信息。 点击“过滤”,在弹出的对话框中设置过滤条件,点击“过滤”即可查看符合过滤条件的统计信息。 点击时间下拉框,选择时间段可查看对应时间段内的事件统计信息。 点击页面右上角的“导出”,在弹出的菜单栏中选择“导出Word”、“导出PDF”即可将统计报表导出为Word、PDF文件保存至本地。
        来自:
        帮助文档
        云等保专区
        常见问题
        产品配置类
        日志审计
        日志审计v1.0
      • 数据库审计v1.0
        本节介绍云等保专区产品的数据库审计配置类问题。 数据库审计如何进行接入配置? 1. 首先进入到数据库审计原子能力后先修改管理口IP,在菜单栏选择“ 系统管理 > 系统配置 ”进入系统配置页面,选择网络页签,点击操作列中的“编辑”。 在弹出的编辑网口对话框中修改网口的IPv4地址、子网掩码、IPv6等配置信息,点击“保存”。 如果该网口是管理口,除修改网口的IPv4地址、子网掩码、IPv6配置信息,还可设置IPv4网关。 在网口管理区域的操作列中点击是否启用开关,可启用或禁用选中的网口(管理口无法被禁用)。 2. 然后添加系统需要审计的数据库,在菜单栏选择“ 资产 > 资产管理 ”进入资产管理页面,选择资产管理页签,点击“添加”。 在弹出的添加资产页面编辑相关信息。 如需配置其他更多信息,可点击“更多配置”,选择单向审计或双向审计,设置加密协议审计。 3. 然后配置数据库的安全规则和过滤规则,在菜单栏选择“ 规则配置 > 安全规则 ”进入安全规则页面,选择规则管理页签,点击“推荐”,切换至“全部”。 用户也可以管理自定义的规则,新增自定义安全规则的操作方法如下:在菜单栏选择“ 规则配置 > 安全规则 ”进入安全规则页面,选择规则管理页签,点击“新增”。 在新增规则对话框中编辑相关信息,点击“保存”。 接着启用规则,在菜单栏选择“规则配置 > 安全规则”进入安全规则页面,选择规则管理页签,在规则列表中勾选目标规则,点击“启用选中项”。 在弹出对话框中勾选资产,点击“确定”,则可将已启用的规则直接应用到选择的资产上。 4. 最后便于用户及时了解数据库的运行状态及安全告警信息,可查看报表订阅和告警通知,在菜单栏选择“报表中心 > 报表预览”进入报表预览页面,点击页面右上角的“订阅”。 进入添加订阅任务页面,编辑相关信息,点击“保存”。 系统支持多种消息通知模式,可及时将当前资产告警情况以及系统本身的状态信息提供给管理员,目前支持邮件、短信、企业微信、钉钉、SNMP、Syslog六种通知方式,详情阅读用户手册进行设置。
        来自:
        帮助文档
        云等保专区
        常见问题
        产品配置类
        数据库审计
        数据库审计v1.0
      • 创建无状态负载(Deployment)
        本文主要介绍 创建无状态负载(Deployment) 。 操作场景 在运行中始终不保存任何数据或状态的工作负载称为“无状态负载 Deployment”,例如nginx。您可以通过控制台或kubectl命令行创建无状态负载。 前提条件 在创建容器工作负载前,您需要存在一个可用集群。若没有可用集群,请参照购买CCE集群中内容创建。 若工作负载需要被外网访问,请确保集群中至少有一个节点已绑定弹性IP,或已创建负载均衡实例。 说明 单个实例(Pod)内如果有多个容器,请确保容器使用的端口不冲突 ,否则部署会失败。 通过控制台创建 步骤 1 登录CCE控制台。 步骤 2 单击集群名称进入集群,在左侧选择“工作负载”,在右上角单击“创建负载”。 步骤 3 配置工作负载的信息。 基本信息 负载类型:选择无状态工作负载Deployment。工作负载类型的介绍请参见工作负载概述。 负载名称:填写工作负载的名称。 命名空间:选择工作负载的命名空间,默认为default。您可以单击后面的“创建命名空间”,命名空间的详细介绍请参见创建命名空间。 实例数量:填写实例的数量,也就是Pod的数量。 容器运行时:CCE集群默认使用普通运行时。 时区同步:选择是否开启时区同步。开启后容器与节点使用相同时区(时区同步功能依赖容器中挂载的本地磁盘,请勿修改删除),时区同步详细介绍请参见时区同步。 容器配置 容器信息Pod中可以配置多个容器,您可以单击右侧“添加容器”为Pod配置多个容器。 基本信息:容器基本信息 生命周期:设置容器生命周期 健康检查:设置容器健康检查 环境变量:设置环境变量 数据存储:存储概述 安全设置:对容器权限进行设置,保护系统和其他容器不受其影响。请输入用户ID,容器将以当前用户权限运行。 容器日志:使用ICAgent采集容器日志 说明 负载实例数大于1时,不支持挂载云硬盘类型的存储。 镜像访问凭证:用于访问镜像仓库的凭证,默认取值为defaultsecret,使用defaultsecret可访问SWR镜像仓库的镜像。defaultsecret详细说明请参见defaultsecret。 GPU显卡:默认为不限制。当集群中存在GPU节点时,工作负载实例可以调度到指定GPU显卡类型的节点上。 服务配置 服务(Service)是用来解决Pod访问问题的。每个Service有一个固定IP地址,Service将访问流量转发给Pod,而且Service可以给这些Pod做负载均衡。 您也可以在创建完工作负载之后再创建Service,Service的概念和使用方法请参见Service概述。 高级配置 升级策略:工作负载升级配置 调度策略:调度策略(亲和与反亲和) 容忍策略:容忍策略与节点的污点能力配合使用,允许(不强制)负载调度到带有与之匹配的污点的节点上,也可用于控制负载所在的节点被标记污点后负载的驱逐策略,详情请参见容忍度( Toleration )。 步骤 3 单击右下角“创建工作负载”。
        来自:
        帮助文档
        云容器引擎
        用户指南
        工作负载
        创建无状态负载(Deployment)
      • 扩容存储库
        本文介绍如何扩容混合备份存储库。 操作场景 当混合存储库容量不足时,可以对存储库进行扩容,以满足存储需求。 操作须知 扩容容量为在原有基础上增加的容量。 扩容后的存储库容量不得超过1000TB。 操作步骤 1. 登录控制中心。 2. 在控制中心左上角选择地域,此处选择华东华东1。 3. 选择“存储>云备份”,进入云备份控制台。 4. 在云备份页面,单击左侧“混合备份(存储版)”按钮,进入混合备份控制台。 5. 在存储库页面,单击待扩容存储库所在行的“操作>扩容”按钮。 6. 在弹出的扩容页面选择扩容容量,确定配置信息后,单击“确定”,进入订单页面,完成购买。 7. 回到存储库页面,可以看到存储库容量更新,则表明扩容成功。
        来自:
        帮助文档
        云备份 CBR
        用户指南
        存储库管理
        混合备份存储库
        扩容存储库
      • 新增计算增强型云电脑网卡v3
        接口功能介绍 计算增强型云电脑功能请联系客户经理开通。 接口约束 无 URI POST /v3/ecs/addPort 路径参数 无 Query参数 参数 是否必填 参数类型 说明 示例 下级对象 regionId 是 String 资源池ID。 xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx 请求参数 请求头header参数 无 请求体body参数 参数 是否必填 参数类型 说明 示例 下级对象 desktopOid 是 String 云电脑ID subnetOid 是 String VPC子网ID portNickname 否 String 网卡别名 privateIpAddress 否 String 私有IP地址,缺省则自动分配IP地址 响应参数 参数 参数类型 说明 示例 下级对象 statusCode Integer 状态码。可能值: 800:请求成功。 900:请求失败。 800 error String 错误码。 ECPC1000 message String 提示信息。 OK. returnObj Object 返回数据对象 returnObj 表 returnObj 参数 参数类型 说明 示例 下级对象 operationId String 添加计算增强型云电脑网卡操作ID,可用于查询操作状态(相关接口:异步操作查询操作详情)。
        来自:
        帮助文档
        天翼云电脑(政企版)
        API参考
        API
        2023-10-30
        计算增强型云电脑
        新增计算增强型云电脑网卡v3
      • 关闭云电脑v3
        接口功能介绍 关闭云电脑 接口约束 无 URI POST /v3/desktop/batch/stop 路径参数 无 Query参数 参数 是否必填 参数类型 说明 示例 下级对象 regionId 是 String 资源池ID。 d8bbd132b53a11e9b0e40242ac110002 请求参数 请求头header参数 无 请求体body参数 参数 是否必填 参数类型 说明 示例 下级对象 desktopList 是 Array of Objects 云电脑列表,可设置一个或多个,最多 10 个 desktopList 表 desktopList 参数 是否必填 参数类型 说明 示例 下级对象 desktopOid 是 String 云电脑ID D0023101301183998 响应参数 参数 参数类型 说明 示例 下级对象 statusCode Integer 状态码。可能值: 800:请求成功。 900:请求失败。 800 error String 错误码。 message String 提示信息。 OK. returnObj Object 返回数据结构体。 { } returnObj 枚举参数 无 请求示例 请求url 无 请求头header 无 请求体body {"desktopList":[{"desktopOid":"XXXXXXXXXXXXX6925"}]} 响应示例 {"statusCode":800,"message":"OK.","returnObj":{ }}
        来自:
        帮助文档
        天翼云电脑(政企版)
        API参考
        API
        2023-10-30
        云电脑
        关闭云电脑v3
      • 重装云电脑v3
        接口功能介绍 重装云电脑 接口约束 无 URI POST /v3/desktop/batch/rebuild 路径参数 无 Query参数 参数 是否必填 参数类型 说明 示例 下级对象 regionId 是 String 资源池ID。 d8bbd132b53a11e9b0e40242ac110002 请求参数 请求头header参数 无 请求体body参数 参数 是否必填 参数类型 说明 示例 下级对象 desktopList 是 Array of Objects 云电脑列表,可设置一个或多个,最多 10 个 desktopList 表 desktopList 参数 是否必填 参数类型 说明 示例 下级对象 desktopOid 是 String 云电脑ID D0023101301183998 响应参数 参数 参数类型 说明 示例 下级对象 statusCode Integer 状态码。可能值: 800:请求成功。 900:请求失败。 800 error String 错误码。 message String 提示信息。 OK. returnObj Object 返回数据结构体。 { } returnObj 枚举参数 无 请求示例 请求url 无 请求头header 无 请求体body {"desktopList":[{"desktopOid":"XXXXXXXXXXXXX6925"}]} 响应示例 {"statusCode":800,"message":"OK.","returnObj":{ }}
        来自:
        帮助文档
        天翼云电脑(政企版)
        API参考
        API
        2023-10-30
        云电脑
        重装云电脑v3
      • 解锁云电脑v3
        接口功能介绍 解锁云电脑 接口约束 无 URI POST /v3/desktop/batch/unlock 路径参数 无 Query参数 参数 是否必填 参数类型 说明 示例 下级对象 regionId 是 String 资源池ID。 d8bbd132b53a11e9b0e40242ac110002 请求参数 请求头header参数 无 请求体body参数 参数 是否必填 参数类型 说明 示例 下级对象 desktopList 是 Array of Objects 云电脑列表,可设置一个或多个,最多 10 个 desktopList 表 desktopList 参数 是否必填 参数类型 说明 示例 下级对象 desktopOid 是 String 云电脑ID D0023101301183998 响应参数 参数 参数类型 说明 示例 下级对象 statusCode Integer 状态码。可能值: 800:请求成功。 900:请求失败。 800 error String 错误码。 message String 提示信息。 OK. returnObj Object 返回数据结构体。 { } returnObj 枚举参数 无 请求示例 请求url 无 请求头header 无 请求体body {"desktopList":[{"desktopOid":"XXXXXXXXXXXXX6925"}]} 响应示例 {"statusCode":800,"message":"OK.","returnObj":{ }}
        来自:
        帮助文档
        天翼云电脑(政企版)
        API参考
        API
        2023-10-30
        云电脑
        解锁云电脑v3
      • 删除IPSec VPN
        本节介绍删除IPSec VPN实例。 1.进入“AI云电脑(政企版)”管理控制台; 2.点击“网络管理”,点击“企业云网”,选择“IPsec VPN”,进入IPsec VPN管理页面; 3.在操作实例中点击“管理”,选择“删除”,即可删除IPsec VPN实例。
        来自:
        帮助文档
        天翼云电脑(政企版)
        管理员指南
        企业云网管理
        IPSec VPN
        删除IPSec VPN
      • 用户使用流程
        子账号使用流程 前置条件 子账号为IAM普通用户角色且已登录到一站式智算平台 主账号使用流程 若子账号为IAM管理员角色,则其拥有全部操作权限,操作流程和主账号别无二致,故角色为IAM管理员的子账号使用流程参见主账号使用流程章节;角色为IAM普通用户的子账号,使用流程如下: 子账号的使用流程主要是为了进行任务作业,具体步骤如下: 流程 子任务 说明 详细指导 数据集准备与处理 创建基础数据集 可上传基础数据集到ZOS或HPFS 基础数据集 数据集准备与处理 创建标注数据集 创建标注数据集,可对数据集进行标注,并发布为新的数据集 标注数据集 数据集准备与处理 数据清洗 可以对数据 数据处理 镜像准备 预置镜像 预置镜像即平台预先设置的完整镜像,可直接用于创建任务时使用 预置镜像 镜像准备 自定义镜像 可以通过开发机自主制作镜像或通过天翼云容器镜像服务将镜像服务内的容器共享给一体化智算平台 自定义镜像 镜像准备 他人分享镜像 可将自己的镜像分享给他人使用 镜像分享 代码准备 导入代码包 将代码上传到平台 我的代码包 模型准备 导入模型 可将用户自己的模型或在平台训练、精调好的模型导入到平台进行版本管理、评估及部署 我的模型 AI作业 模型开发 可通过启动和管理在线JupyterLab或VSCode集成开发环境在线编程进行模型开发 开发机 AI作业 模型训练 创建自定义创建训练任务,支持单机和多机分布式训练 训练任务 AI作业 模型精调 零代码快速创建和管理精调任务,提供全参微调和lora微调两种精调方式。基于平台的基础大模型,选择训练数据集和算力即可快速启动精调任务。 模型精调 AI作业 模型评估 可对模型进行评估,自动评估打分,生成评估报告 模型评估 AI作业 模型压缩 不减少模型效果的前提下压缩模型大小,进而提升模型在推理调用时的性能 模型压缩 AI作业 模型部署 部署模型,提供推理服务 模型服务 AI作业 体验模型 可以对预置模型和自己部署的模型进行体验 体验中心 综合管理 工作空间管理 查看工作空间相关信息,若是工作空间的管理员可以进行相关操作 工作空间 综合管理 操作审计 对平台操作事件进行跟踪 操作审计
        来自:
        帮助文档
        一站式智算服务平台
        快速入门
        用户使用流程
      • 创建文件系统
        参数 说明 备注 付费方式 按量付费 仅支持按量付费的方式,请保证账户余额不低于100元。 地域 可选择创建资源的地域。 支持的资源池可查看: 企业项目 选择归属的企业项目,默认为default,只能选择已创建的企业项目。 通过企业项目管理功能,可进行企业项目资源的管理和迁移。 可用区 指在同一地域下,电力、网络隔离的物理区域,可用区之间内网互通,不同分区之间物理隔离。 不同资源池部署情况不同,地域资源池下没有可用区的划分,可用区资源池下会有一个或多个可用区可供选择,例如:可用区1。 名称 系统自动生成名称,支持用户自定义修改,不可重复。 只能由数字、、字母组成,不能以数字和开头、且不能以结尾,2~63字符。 存储类型 HPC 性能型 仅支持 HPC 性能型。 集群 同存储类型下,因为组网类型、资源归属或挂载主机不同,部署了多个HPFS集群,用户可指定集群创建资源。 只有部分资源池提供多集群的选择,支持指定集群的资源池情况可查看: 性能规格 HPFS 的性能随文件系统容量线性增长,可根据自身业务场景的需求,选择不同的性能规格,创建足够容量的文件系统,则可获得对应的性能表现。支持三种性能规格,分别为100 MB/s/TB基线、200 MB/s/TB基线和400 MB/s/TB基线。 以100 MB/s/TB基线的性能规格为例,每TB容量可获得最大100MB/s的带宽吞吐能力,例如您创建5TB的文件系统,则此文件系统可达到的最大带宽为: 100(MB/s/TB) 5 (TB) 500(MB/s)。 只有部分资源池提供性能规格的选择,且不同资源池提供的规格不同,详细性能规格可查看: 协议类型 HPFSPOSIX 文件系统的协议类型默认仅支持HPFSPOSIX协议,如需使用NFS协议挂载云主机,可创建文件系统后,开启协议服务功能实现。 详细协议选择可查看: 容量 起始容量0.5TB(512GB),默认分配100TB空间用于创建文件系统。 按照文件系统配置容量计费,不是按实际写入存储量统计计费。 如有更大需求可提工单进行申请。 数量 同一订单创建相同配置文件系统的数量,受用户配额约束。 同时创建多个实例时,系统将自动在名称末尾增加数字编号后缀进行区分。用户配额可查看: 是否编辑标签 默认关闭,开启后输入或下拉选择标签数据,完成标签绑定。 可以在在创建文件系统时,打开“是否编辑标签”的开关,输入或下拉选择标签数据,完成标签绑定。 或者在后续文件系统创建成功后,在文件系统列表为其添加标签,支持批量绑定、解绑标签。
        来自:
        帮助文档
        并行文件服务 HPFS
        快速入门
        创建文件系统
      • 漏洞扫描
        本文将介绍如何使用边缘安全加速平台安全与加速服务的漏洞扫描功能。 功能介绍 通过天翼云监测系统平台,在无需用户采购任何Web应用扫描产品前提下,即可获得网站的漏洞态势,以及每个漏洞的详情介绍和修补建议,方便及时作出处置。 支持远程扫描Web漏洞和按照国际权威安全机构WASC分类的25种Web应用漏洞,全面覆盖OWASP Top 10 Web应用风险。 前提条件 已经订购边缘安全加速平台安全与加速服务,若未订购,请参见服务开通。 开通套餐为免费版及以上版本。 说明 默认脱敏显示您的联系方式等敏感信息,点击明文显示时,请您注意保护数据安全! 新增漏洞扫描任务 1. 登录边缘安全加速平台控制台。 2. 在左侧导航栏中选择【安全能力】,进入【网站风险监测】菜单,并在左侧域名列表选择您要扫描的域名。 3. 支持两种配置扫描任务方式。 4. 如果您需要快速复制其他域名的扫描任务,可单击【域名资产概况】中的【快速配置监测任务】。 5. 如果您需要新增扫描任务,单击【新增】按钮。 配置项说明: 配置项 说明 任务名称 用户可自定义任务名称,支持中文、英文、数字、下划线,最长30个字符。 任务开关 用户开启或者关闭任务。 监测任务等级 扫描漏洞范围: 高危:监测站点是否有命令执行,SQL注入,XML注入,目录遍历与目录穿越,跨站脚本漏洞,反序列化漏洞等。 中危:监测站点是否有敏感数据泄漏,用户凭证明文传输,错误的安全配置等。 低危:监测站点有无TLS传输防护,cookie未受httponly保护等。 监测URL 扫描任务开始扫描的url,从该url开始访问,逐层扫描。 比如:起始url: 则: 一级链接表示: 等; 二级链接表示: 等; 三级链接表示: 等。 监测排除URL 设置不需要扫描的URL,如 http(s)://www.ctyun.cn/xxx 不进行漏洞检测。 定义HTTP头部 如果扫描域名需要登录,需要设置可获取登录凭证Header以自定义设置登录凭据。 接口扫描 如果包含API接口需要上传扫描对应的api接口文件。 监测计划 立即检测:任务创建完立即进行漏洞检测,不再重复执行检测 ; 单次:任务创建完在指定时间进行漏洞检测,检测完成即任务结束,不再重复执行检测 每天:任务创建完任务在每天指定时间进行检测 每周:任务创建完任务在指定周几的指定时间进行检测 每月:任务创建完任务在指定日期的指定时间进行检测 通知方式 支持邮件和短信通知。
        来自:
        帮助文档
        边缘安全加速平台
        安全与加速
        安全
        网站风险监测
        漏洞扫描
      • 安全与加速定制版资费
        本文介绍边缘安全加速平台安全与加速服务定制版。 版本概述 如果您有特殊需求,可以订购定制版,定制版暂时不支持官网开通,如果有需要,可以通过提交工单联系我们 计费构成 安全与加速定制版计费由两个部分构成:基础用量费用+扩展服务。 基础用量费用(必选):您可以根据实际业务场景选择流量/带宽的计费方式,具体计费请参考安全与加速套餐超出资费。 扩展服务:根据您的实际业务场景,选择对应的服务能力,具体计费请参考安全与加速扩展服务资费。 IPv6改造版本说明 分类 IPv6改造 适用场景 适用于小型网站有IPv6改造和流量检测需求。 流量/带宽 订购流量或者带宽 动态请求数 订购动态请求数 支持主域名个数 1 支持总域名个数(包括主域名和其下的子域名) 10 √:表示在当前版本中支持。 ×:表示在当前版本中不支持。 分类 功能模块 描述 IPv6改造 业务接入 泛域名防护 支持接入泛域名。 √ 业务接入 静态加速 支持将静态资源缓存到边缘节点,达到加速效果。 √ 业务接入 动态加速 支持动态资源采用最优链路回源。 订购动态请求数支持 业务接入 WebSockets 支持WebSockets协议 付费支持 业务接入 quic协议 支持quic协议 × 业务接入 HTTPS防护 支持HTTPS防护。 √ 业务接入 IPv6 访问 支持对IPv6访问流量安全检测与防护。 √ 业务接入 IPv6 外链改造 提高网站链接的IPv6支持度,解决IPv6天窗问题。 √ 业务接入 IPv6支持度检测 支持检测网站IPv6链接支持度,并输出分析结果与检测报告。 10(次/月) 业务接入 非标准端口防护 支持防护80、443以外的非标准端口上的业务。 × 业务接入 HTTP2防护 支持防护使用HTTP/2协议的网站。 √ 业务接入 回源IP管理 为了防止攻击者获取您的源站IP直接攻击源站,您可以设置源站服务器的访问控制策略,只放行边缘云节点回源IP段的入方向流量。 × 基础安全防护 DDoS防护 主动防御网络层DDoS攻击。 付费支持 基础安全防护 规则防护引擎 支持防护常见的Web攻击。 √(仅支持监测) 高级安全防护 Bot管理 缓解大量针对网站的爬取和异常注册登录行为。 付费支持 高级安全防护 API安全 支持对已接入WAF的API资产进行全面安全防护。 付费支持 网站风险监测 漏洞扫描 支持远程扫描Web漏洞和按照国际权威安全机构WASC分类的25种Web应用漏洞,全面覆盖OWASP Top 10 Web应用风险。 1/域名/次/月 产品服务 日志服务 提供攻击日志、业务日志。 √ 产品服务 安全报表 提供Web攻击、CC攻击报表。 15天 产品服务 监控告警 支持自定义监控告警。 √ 产品服务 安全VIP服务 提供专业安全专家主动运营服务,持续深入定制整体防护方案。 付费支持 产品服务 态势感知大屏 提供数据大屏服务,让安全攻防状态一目了然。 付费支持
        来自:
        帮助文档
        边缘安全加速平台
        计费说明
        安全与加速计费模式
        安全与加速定制版资费
      • 资产地图
        此功能处于公测阶段,公测阶段可免费使用。 数据资产地图可以通过可视化的手段,从资产概况、分类分级、权限配置、数据存储、敏感数据等多种维度查看资产的安全状况。可协助您快速发现风险资产并进行快速风险处理操作。 前提条件 已完成资产访问的授权。 已添加数据库资产。 操作步骤 1. 登录管理控制台。 2. 单击左上角的,选择区域或项目。 3. 在左侧导航树中,单击,选择“安全 > 数据安全中心”,进入数据安全中心总览界面。 4. 在左侧导航树中选择“资产地图”进入“资产地图”页面。 5. 查看资产地图。 资产地图可以实现: 梳理云上数据资产 :自动扫描并梳理云上数据资产,地图化展示资产分布,帮助用户解决数据在哪里的问题。 说明 资产地图最多支持显示1000个资产。 敏感数据展示 :基于DSC的三层数据识别引擎、预置合规规则、自然语义识别技术、文件相似度检测技术,对数据资产进行分类分级。 风险监控和预警 :基于风险识别引擎,对数据资产进行风险监控,展示每类资产的风险分布,并预警。 资产地图会显示您当前所有资产的总体安全评分,评分规则请参见资产地图评分规则。 6. 单击“风险等级”上面显示的数字,可进入资产风险概览页面,并查看各风险等级下所有的数据库及数据表。 7. 单击资产风险概览下方输入框,可输入数据库或数据表关键词搜索您想要展示的数据库或数据表。 8. 单击想要查看的数据表名称,会在页面右侧弹框展示数据表的详细信息。 说明 将鼠标移动到数据资产图标处,也可查看资产相关信息。 单击数据资产图标,在界面的右侧弹框中可详细查看该资产的“敏感数据识别”、或者“ES集群安全防护策略分析”等信息。 如您需要对您的云资产授权进行更改,可单击右上角“修改”进行更改。如需停止授权,需要您的资产没有绑定任务。停止授权后,DSC会删除您的委托和资产信息,对应的所有数据将被清除,请谨慎操作。 DSC资产地图参数说明: 参数名称 参数说明 风险等级 您的资产存在的风险等级。 数据表总数 数据类型为数据库时显示该参数,数据库的表总数量,可单击“查看详情”进行查看。 扫描文件总数 数据类型为OBS时显示该参数,OBS的文件总数,可单击“查看详情”进行查看。 文档总数 数据类型为ES时显示该参数,ES的文档总数量,可单击“查看详情”进行查看。 敏感文档数 包含敏感信息的文档总数量,可单击“查看详情”进行查看。 最新扫描时间 上次对您的资产进行安全扫描的时间。 分类分级模板 选择内置模板或者自定义模板,DSC将根据您选择的模板对数据进行分级分类展示。添加模板请参见新增识别模板。 可单击“查看详情”进行查看。
        来自:
        帮助文档
        数据安全中心
        用户指南
        资产地图
      • 服务目录
        本文介绍了客户支持计划与标准服务的权益对比。 服务动作 标准服务 轻量级支持计划 商业级支持计划 企业级支持计划 热线电话支持 7x24小时,15秒响应 7x24小时,15秒响应 7x24小时,15秒响应 7x24小时,15秒响应 云产品工单支持 7x24小时 工单支持 响应时间: 紧急工单≤30分钟 一般工单≤60分钟 7x24小时 工单支持 响应时间: 紧急工单≤10分钟 一般工单≤30分钟 7x24小时 工单支持 响应时间: 紧急工单≤10分钟 一般工单≤30分钟 7x24小时 工单支持 响应时间: 紧急工单≤10分钟 一般工单≤30分钟 官网在线客服 7x24小时 智能客服 早8:00次日1:00 人工服务 7x24小时 智能客服 早8:00次日1:00 人工服务 7x24小时 智能客服 早8:00次日1:00 人工服务 7x24小时 智能客服 早8:00次日1:00 人工服务 VIP电话专属接入 支持 支持 支持 IM专属支持群 支持 支持 支持 响应人员 客服 VIP专席 VIP专席 VIP专席 处理人员 技术工程师 高级技术工程师 资深技术工程师 技术专家 帮助文档 访问帮助中心 访问帮助中心 访问帮助中心 访问帮助中心 API支持 访问API中心 访问API中心 访问API中心 访问API中心 割接、故障通知 公告,站内信 公告,站内信 专席人工 专属服务经理人工 故障优先恢复 第三优先级 第二优先级 第一优先级 备案服务 自助,可咨询备案客服 自助,优先分配高星级备案客服 自助,应急情况可一对一指导 备案管家远程指导,可提供3次全业务流程代备案服务 上云评估与架构咨询 可申请提供 按需提供 上云配置 可申请提供 按需提供 可用性检查 一类提供场景 · 加入“轻量级支持计划”,主动提供 三类提供场景 · 加入“商业级支持计划”,主动提供 · 重大活动保障,可申请提供 · 重大变更,可申请提供 四类提供场景 · 加入“企业级支持计划”,主动提供 · 重大活动保障,主动提供 · 重大变更,主动提供 · 每年一次,主动提供 资源监控与优化 三类提供场景 · 加入“商业级支持计划”,主动提供 · 重大活动保障,可申请提供 · 重大变更,可申请提供 四类提供场景 · 加入“企业级支持计划”,主动提供 · 重大活动保障,主动提供 · 重大变更,主动提供 · 每年一次,主动提供 服务月报 支持 需求沟通服务例会 磨合期按需组织 磨合期周例会,平稳期月例会 需求沟通现场走访 每年一次+按需走访 需求沟通评价反馈 支持 支持 支持 支持,优先入选客户体验官 客户活动 优先受邀出席天翼云中国行等大型品牌活动,并列尊享席位 重保支持 最多1次三级重保 最多4次三级重保 最多4次重保,包含限定次数的一级、二级或三级重保 关联账号 最多可申请关联3个天翼云账号享受热线、工单接入优先 最多可申请关联5个天翼云账号享受热线、工单接入优先
        来自:
        帮助文档
        客户支持计划
        产品简介
        服务目录
      • 容器如何访问VPC内部网络
        ping 192.168.10.25 PING 192.168.10.25 (192.168.10.25): 56 data bytes 64 bytes from 192.168.10.25: seq0 ttl64 time1.412 ms 64 bytes from 192.168.10.25: seq1 ttl64 time1.400 ms 64 bytes from 192.168.10.25: seq2 ttl64 time1.299 ms 64 bytes from 192.168.10.25: seq3 ttl64 time1.283 ms ^C 192.168.10.25 ping statistics 4 packets transmitted, 4 packets received, 0% packet loss 跨VPC访问 跨VPC访问通常采用对等连接等方法打通VPC。 容器隧道网络只需将节点网络与对端VPC打通,容器自然就能访问对端VPC。 VPC网络由于容器网段独立,除了要打通VPC网段,还要打通容器网段。例如有如下两个VPC。 vpcdemo:网段为192.168.0.0/16,集群在vpcdemo内,容器网段为10.0.0.0/16。 vpcdemo2:网段为10.1.0.0/16。 创建一个名为peeringdemo的对等连接(本端为vpcdemo,对端为vpcdemo2),注意对端VPC的路由添加容器网段,如下所示。 这样配置后,在vpcdemo2中就能够访问容器网段10.0.0.0/16。具体访问时要关注安全组配置,打通端口配置。 访问其他云服务 与CCE进行内网通信的与服务常见服务有:RDS、DCS、Kafka、RabbitMQ、ModelArts等。 访问其他云服务除了上面所说的VPC内访问和跨VPC访问的网络配置外,还 需要关注所访问的云服务是否允许外部访问 ,如DCS的Redis实例,需要添加白名单才允许访问。通常这些云服务会允许同VPC下IP访问,但是VPC网络模型下容器网段与VPC网段不同,需要特殊处理,将容器网段加入到白名单中。
        来自:
        帮助文档
        云容器引擎
        用户指南
        网络管理
        容器如何访问VPC内部网络
      • 创建自定义策略
        本节主要介绍创建自定义策略 如果系统策略不满足授权要求,管理员可以创建自定义策略,并通过给用户组授予自定义策略来进行精细的访问控制,自定义策略是对系统策略的扩展和补充。 目前IAM支持以下两种方式创建自定义策略: 可视化视图:通过可视化视图创建自定义策略,无需了解JSON语法,按可视化视图导航栏选择云服务、操作、资源、条件等策略内容,可自动生成策略。 JSON视图:通过JSON视图创建自定义策略,可以在选择策略模板后,根据具体需求编辑策略内容;也可以直接在编辑框内编写JSON格式的策略内容。 可视化视图配置自定义策略 步骤 1 登录IAM控制台。 步骤 2 在统一身份认证服务,左侧导航窗格中,选择“权限管理>权限”页签,单击右上方的“创建自定义策略”。 步骤 3 输入“策略名称”。 步骤 4 “策略配置方式”选择“可视化视图”。 步骤 5 在“策略内容”下配置策略。 1. 选择“允许”或“拒绝”。 2. 选择“云服务”。 说明 此处只能选择一个云服务,如需配置多个云服务的自定义策略,请在完成此条配置后,单击“添加权限”,创建多个服务的授权语句;或使用JSON视图配置自定义策略。 暂不支持一个自定义策略同时包含全局级云服务和项目级云服务。如果需要同时设置全局级服务和项目级服务的自定义策略,请创建两条自定义策略,便于授权时设置最小授权范围。 3. 选择“操作”,根据需求勾选产品权限。 4. (可选)选择资源类型,如选择“特定资源”可以单击“通过资源路径指定”来指定需要授权的资源。 说明 支持为特定资源授权的云服务目前仅包括对象存储服务(OBS)、分布式消息服务(DMS) 表 资源类型 类型 说明 特定资源 授予IAM用户特定资源的相应权限。如授予IAM用户以TestBucket命名开头的桶相应权限,需将bucket设置为通过资源路径指定,添加资源路径:OBS:: :bucket:TestBucket。 说明 指定桶资源:【格式】OBS:: :bucket:桶名称 对于桶资源,IAM自动生成资源路径前缀 “ obs:::bucket: ” 。通过桶名称 指定具体的资源路径,支持通配符。例如:obs:: :bucket:表示任意OBS桶。指定对象资源:【格式】OBS: ::object: 桶名称 / 对象名称 对于对象资源,IAM自动生成资源路径前缀 “obs: ::object:” 。 通过 桶名称 / 对象名称指定具体的资源路径,支持通配符 。 例如:obs:::object:mybucket/myobject/表示mybucket桶下myobject目录下的任意对象。 所有资源 授予IAM用户所有资源的相应权限。 5. (可选)添加条件,单击“添加条件”,选择“条件键”,选择“运算符”,根据运算符类型填写相应的值。 表 条件参数 参数名称 参数说明 条件键 条件键表示策略语句的Condition 元素中的键值。分为全局条件键和服务级条件键。全局级条件键(前缀为g:)适用于所有操作;服务级条件键(前缀为服务缩写,如obs:)仅适用于对应服务的操作,详情请参见对应云服务的用户指南。 运算符 与条件键、条件值一起使用,构成完整的条件判断语句。 值 与条件键、运算符一起使用,当运算符需要某个关键字时,需要输入关键字的值,构成完整的条件判断语句。 表 全局级请求条件 全局条件键 条件类型 说明 g:CurrentTime 时间 接收到鉴权请求的时间。以ISO 8601 格式表示,例如:20121111T23:59:59Z。 g:DomainName 字符串 帐号名称。 g:MFAPresent 布尔值 是否使用MFA多因素认证方式获取Token。 g:MFAAge 数值 通过MFA多因素认证方式获取的Token的生效时长。该条件需要和g:MFAPresent一起使用。 g:ProjectName 字符串 项目名称。 g:ServiceName 字符串 服务名称。 g:UserId 字符串 IAM用户ID。 g:UserName 字符串 IAM用户名。 步骤 6 (可选)在“策略配置方式”选择JSON视图,将可视化视图配置的策略内容转换为JSON语句,您可以在JSON视图中对策略内容进行修改。 说明 如果您修改后的JSON语句有语法错误,将无法创建策略,可以自行检查修改内容或单击界面弹窗中的“重置”,将JSON文件恢复到未修改状态。 步骤 7 (可选)如需创建多条自定义策略,请单击“添加权限”;也可在已创建的策略最右端单击“+”,复制此权限。 步骤 8 输入“策略描述”(可选)。 步骤 9 单击“确定”,自定义策略创建完成。 步骤 10 将新创建的自定义策略授予用户组,使得用户组中的用户具备自定义策略中的权限。 说明 给用户组授予自定义策略与系统策略操作一致,详情请参考“用户组及授权”
        来自:
        帮助文档
        统一身份认证(二类节点)
        用户指南
        权限管理
        自定义策略
        创建自定义策略
      • 删除跨域互联
        本节介绍删除跨域互联的操作流程。 注:删除前确保跨域互联已解绑跨域带宽且无专线、iVPN或者IPSec实例绑定。 1.进入“AI云电脑(政企版)”管理控制台; 2.点击“网络管理”,点击“企业云网”,选择“跨域互联”,进入跨域互联管理页面; 3.在操作实例中,点击“管理”“删除”,确认删除即可。
        来自:
        帮助文档
        天翼云电脑(政企版)
        管理员指南
        企业云网管理
        跨域互联
        删除跨域互联
      • 1
      • ...
      • 290
      • 291
      • 292
      • 293
      • 294
      • ...
      • 404
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      天翼云新春焕新季

      云主机开年特惠28.8元/年,0元秒杀等你来抢!

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      出海产品促销专区

      爆款云主机低至2折,高性价比,不限新老速来抢购!

      天翼云奖励推广计划

      加入成为云推官,推荐新用户注册下单得现金奖励

      产品推荐

      多活容灾服务

      轻量型云主机

      弹性伸缩服务 AS

      弹性高性能计算 E-HPC

      天翼云CTyunOS系统

      训推服务

      公共算力服务

      模型推理服务

      一站式智算服务平台

      推荐文档

      个性化工作台

      页面顶部

      邀请参会方

      产品优势

      查看监控信息

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 服务器安全卫士
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号