活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 出海产品促销专区 NEW 爆款云主机低至2折,高性价比,不限新老速来抢购!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
  • MCP市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
模型推理服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V3.1
  • DeepSeek-R1-0528
  • DeepSeek-V3-0324
  • Qwen3-235B-A22B
  • Qwen3-32B
智算一体机
  • 智算一体机
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      天翼云云下一代防火墙_相关内容
      • 设置网页防篡改
        编辑网页防篡改策略 1. 登录web应用防火墙(边缘云版)控制台,在左侧导航栏中选择【域名管理】—【域名列表】,单击域名列表操作【安全防护】进入高级防护页面 2. 进入“网页防篡改”页面,单击【编辑】 注意 若您的源站存在更新,需要手动点击操作列【更新缓存】按钮,将会自动获取最新该页面最新的静态资源 删除网页防篡改策略 1. 登录web应用防火墙(边缘云版)控制台,在左侧导航栏中选择【域名管理】—【域名列表】,单击域名列表操作【安全防护】进入高级防护页面 2. 进入“网页防篡改”页面,选择您要删除的防护规则,单击【删除】按钮 配置示例 场景:某政企网站需要对首页设置防篡改功能,避免网站首页受到恶意篡改。 配置: 规则名称:xx网站首页防纂改 URL: 防护状态:开启 域名是否有CDN加速:否(需要根据自身情况选择) 防护方式:拦截
        来自:
        帮助文档
        Web应用防火墙(边缘云版)
        操作指导
        安全防护配置
        设置网页防篡改
      • 管理EIP配额
        本文介绍弹性公网IP(Elastic IP Address,简称EIP)通提升配额、创建配额模板等操作的路径。 背景信息 天翼云配额中心是用于集中管理天翼云服务配额的服务。它目前已经接入多个天翼云服务,其中包括EIP。如果您需要在一个界面统一管理所有云服务的配额,推荐您使用配额中心。 使用限制 默认情况下只有天翼云主账号可以在配额中心执行操作。如果您需要使用子账号执行管理操作,请先为该用户授予管理配额的权限。 查看配额 登录天翼云配额中心,即可查看相关服务的配额情况。 提升配额 您可在服务配额页面右上角,单击“申请扩大配额”。
        来自:
        帮助文档
        弹性IP EIP
        用户指南
        配额管理
        管理EIP配额
      • 连接类
        场景描述 业务侧发现数据库每隔45天同一时间,多台数据库实例的连接数骤降。查看服务端连接数监控指标如下: 客户端出现大量报错如下: 原因分析 1. 排查业务侧是否有间隔45天的定时任务。 2. 客户端如果使用了istio等证书加密机制,分析证书相关日志,是否有如下类似信息。如果有,说明是证书过期导致。 客户端istiocitadel证书每隔45天过期,导致主动发起数据库断连请求。 解决方案 客户端设置合理的istiocitadel证书过期时间,并在过期发生时,主动规避操作。 客户端排查是否有其他证书过期问题。
        来自:
        帮助文档
        云数据库TaurusDB
        故障排除
        连接类
      • 购买指引
        本文为您介绍如何快速创建并使用轻量型云主机。 在控制中心快速创建一台轻量型云主机并使用,主要步骤如下: 步骤一: 注册并完成实名认证。 在创建和使用天翼云轻量型云主机之前,您需要先注册天翼云门户的账号并完成实名认证。具体步骤可参见用户账号注册。 如果您拥有天翼云的账号,且账号中有足够的余额,请跳转到下一步骤。 步骤二: 购买轻量型云主机。 根据实际业务需求选定对应规格,在控制台购买并创建主机。具体步骤可参见创建轻量型云主机。 步骤三: 登录轻量型云主机。 具体步骤可参见登录轻量型云主机。
        来自:
        帮助文档
        轻量型云主机
        快速入门
        购买指引
      • 容器内获取客户端源IP
        配置项 说明 类型 选择"负载均衡" 负载均衡 选择已建负载均衡器名称 注解 1、点击“添加注解” 2、注解类型选择“天翼云注解”,注解名称选择“service.beta.kubernetes.io/ctyunloadbalancerxforwardedfor”,值为“true”,点击“添加” 3、注解类型选择“天翼云注解”,注解名称选择“service.beta.kubernetes.io/ctyunloadbalancerprotocolport”,值为“{PORTOCOL}:{PORT}”,点击“添加” 4、如果是https监听,需要添加指定https证书的注解,注解类型选择“天翼云注解”,注册名称选择“service.beta.kubernetes.io/ctyunloadbalancersslcert”,值为https证书的id,点击添加 端口映射 1、填入正确的工作负载容器内端口 2、服务端口填入上一步注解中定义的监听器端口,比如这里配置为88 工作负载绑定 选择需要获取客户端真实ip的工作负载类型、名称
        来自:
        帮助文档
        云容器引擎 专有版/托管版
        最佳实践
        网络
        容器内获取客户端源IP
      • SDK安装
        开发环境 从 Node.js官网 下载并安装推荐使用的版本。 从 Eclipse官网 下载并安装Eclipse IDE for JavaScript and Web Developer,或者任何您喜欢的js开发工具。 安装SDK 方式一 在天翼云官网下载 xosnodejssdk.js,下载地址: xosnodejssdk.zip 使用xosnodejssdk之前,加载dist目录里的xosnodejssdk.js文件即可。 在您的项目中引入xos库: plaintext // 引入xos库,使用源码安装 var s3Client require('./dist/xosnodejssdk'); 方式二 天翼云媒体存储兼容AWS s3Client接口,您可以通过AWS s3Client接口使用天翼云媒体存储。若您需要使用AWS s3Client接口,在您的项目中可以引入awssdk: plaintext var AWS require('awssdk');
        来自:
        帮助文档
        媒体存储
        SDK参考
        Node.js SDK
        SDK安装
      • 切换防护规则防护状态
        参数 是否必填 参数类型 说明 示例 下级对象 firewallId 是 String 防火墙ID a6449feab4db11e9a6b40242ac110007 ruleId 是 Long 规则ID 321 status 是 String 规则开关,disable:,enable: disable
        来自:
        帮助文档
        云防火墙(原生版)
        API参考
        API
        2023-10-16
        访问控制
        切换防护规则防护状态
      • 更新投递任务状态
        参数 是否必填 参数类型 说明 示例 下级对象 id 是 Long 任务id deliverStatus 是 Integer 投递状态 0不投递 1投递 firewallId 是 String 防火墙id
        来自:
        帮助文档
        云防火墙(原生版)
        API参考
        API
        2023-10-16
        日志管理
        更新投递任务状态
      • 能否订购防火墙
        接口功能介绍 能否订购防火墙 接口约束 传参规范 URI GET /vfw/v2canbugfirewall 路径参数 无 Query参数 无 请求参数 请求头header参数 参数 是否必填 参数类型 说明 示例 下级对象 urlType 是 String 请求地址类型 CTAPI regionId 是 String 资源池id 100054c0416811e9a6690242ac110002 请求体body参数 无 响应参数 参数 参数类型 说明 示例 下级对象 statusCode String 状态码 message String 返回信息 成功 error String 错误码:CFW0000 :成功!;CFW0001:参数错误!;CFW0002:业务错误! CFW0000 returnObj Object 接口返回结果 CanDowngradeVo 表 CanDowngradeVo 参数 参数类型 说明 示例 下级对象 result Boolean 能否订购 error String 原因 枚举参数 无 请求示例 请求url 无 请求头header { "regionid": "100054c0416811e9a6690242ac110002", "urlType": "CTAPI" } 请求体body {} 响应示例 { "statusCode": "800", "error": "CFW0000", "message": "成功!", "returnObj": { "result": false, "error": "已有防火墙无需重复开通" } }
        来自:
        帮助文档
        云防火墙(原生版)
        API参考
        API
        2023-10-16
        防火墙管理
        能否订购防火墙
      • 计费模式
        Web应用防火墙包月/包年计费产品,本小节介绍Web应用防火墙价格以及订购。 产品价格 包月标准价格如下: 基础套餐包月(元/月) 域名扩展包(元/月) 带宽扩展包(元/月) 3488 540 900 针对一次性包年付费服务,标准价格按照下述列表内容进行操作,且在订购期间不允许退订。 一次性付费1年 一次性付费2年 一次性付费3年 包月标准价格×12×85% 包月标准价格×24×70% 包月标准价格×36×50% 规格说明 资源 规格 说明 基础套餐 默认包含1个域名包,支持10个子域名防护(限制仅支持1个一级域名) 默认包含200Mbps带宽 最大连接并发数10000QPS 最低带宽200Mbps 端口数一般10个以内 域名扩展包 每增加1个域名包规格,支持10个子域名防护(限制仅支持1个一级域名)。 带宽扩展包 每单位规格50Mbps。 最大支持1000Mbps。
        来自:
        帮助文档
        Web应用防火墙
        计费说明
        计费模式
      • 个人信息
        信息字段 说明 是否可修改 用户名 DMS用户显示名。 是 用户角色 显示DMS用户角色名称,当前版本系统角色包括普通用户、运维管理员、审计管理员、配置管理员、系统管理员,超级管理员六种,其中运维管理员、审计管理员、配置管理员、系统管理员为企业版系统角色。 否 手机号码 显示用户在天翼云登记的手机号码。 否 邮箱 显示用户在天翼云登记的电子邮箱地址。 否 当前组织 显示用户所在当前组织。 否
        来自:
        帮助文档
        数据管理服务
        用户指南
        个人中心
        个人信息
      • 创建存储模板
        参数 是否必填 参数类型 说明 示例 下级对象 RecordType 是 Integer 录制类型。取值:1:全天录制;2:循环定时录制;3:指定时间录制;5:手动录制。 1 StorageTime 是 Integer 存储时长,单位秒,最小不少于30天。例:2592000表示30天。 2592000 WeekTimeSections 否 Array of Objects 定时录制的时间段,当RecordType为2时,该字段必选。 WeekTimeSection SpecTimeSections 否 Array of Objects 指定时间录制的时间段,当RecordType为3时,该字段必选。 SpecTimeSection
        来自:
        帮助文档
        智能视图服务
        API参考
        API
        2022-06-13
        模板管理
        视频存储模板
        创建存储模板
      • 修改存储模板
        参数 是否必填 参数类型 说明 示例 下级对象 RecordType 是 Integer 录制类型。取值:1:全天录制;2:循环定时录制;3:指定时间录制;5:手动录制。 1 StorageTime 是 Integer 存储时长,单位秒,最小不少于30天。例:2592000表示30天。 2592000 WeekTimeSections 否 Array of Objects 循环定时录制的时间段,当RecordType为2时,该字段必选。 WeekTimeSection SpecTimeSections 否 Array of Objects 指定时间录制的时间段,当RecordType为3时,该字段必选。 SpecTimeSection
        来自:
        帮助文档
        智能视图服务
        API参考
        API
        2022-06-13
        模板管理
        视频存储模板
        修改存储模板
      • 快速掌握服务器安全态势
        风险统计 说明 最近7日待处理风险 您可以查看入侵检测、病毒文件、漏洞风险、安全基线、网页防篡改及对应的风险主机情况。 防护状态 您可以查看用户资产情况,包括主机总数、企业版防护、基础版防护、防护中、已关闭、已离线、未安装客户端的云主机台数。 风险趋势 您可以查看近7天、14天、30天的风险趋势图。 实时动态 您可以查看当前最新发现的风险事件详情。
        来自:
        帮助文档
        服务器安全卫士(原生版)
        快速入门
        快速掌握服务器安全态势
      • 新建对账作业
        参数名 说明 生效日期 调度任务的生效日期。 调度周期 选择调度任务的执行周期,并配置相关参数。 分钟 小时 天 周 说明 调度周期选择分钟/小时,需配置调度的开始时间、间隔时间和结束时间。 调度周期选择天,需要配置调度时间,即确定了调度任务于每天的几时几分启用。 调度周期选择周,需要配置生效时间和调度时间,即确定了调度任务于周几的几时几分启用。
        来自:
        帮助文档
        数据治理中心 DataArts Studio
        用户指南
        数据质量
        数据质量监控
        新建对账作业
      • 查询日志投递开始时间
        参数 是否必填 参数类型 说明 示例 下级对象 firewallId 是 String 防火墙ID saveTypes 是 Array of Strings 存储类型:AC:访问控制;IPS:入侵防御;FLOW:流量;AV:病毒检测
        来自:
        帮助文档
        云防火墙(原生版)
        API参考
        API
        2023-10-16
        日志管理
        查询日志投递开始时间
      • 计费项与产品价格
        本节主要介绍计费项与产品价格 应用服务网格的服务费用除网格费用(目前基础版网格免费)之外,还可能包括网格所管理的天翼云基础资源费用,包括用户创建或手动加入的相关资源,如云容器引擎、云主机、云硬盘、弹性IP/带宽、弹性负载均衡等,该部分云资源价格参照天翼云相应产品价格说明。
        来自:
        帮助文档
        应用服务网格
        计费说明
        计费项与产品价格
      • 分享文件
        名称 描述 过期时间(天) 设置的过期时间。 取值:[1, 9999999],单位是天。如果不填写,默认分享链接15分钟过期。 限制下载速度 是否开启下载速度限制。 下载速度(KiB/s) 下载速度限制。 取值:[1, 2147483647],单位是KiB/s。 限制下载并发数 是否开启下载并发数限制。 下载并发数 下载并发数。 取值:[1,2147483647]。
        来自:
        帮助文档
        对象存储(经典版)I型
        控制台指南
        文件管理
        分享文件
      • 试用/公测规则
        本页为您介绍WPS云文档天翼云版产品使用规则 该产品不支持试用。
        来自:
        帮助文档
        WPS云文档天翼云版
        计费说明
        试用/公测规则
      • 配置升级-服务配置修改建议
        本章节主要介绍配置升级后的服务配置修改建议。 操作场景 当节点组内ECS实例的规格(vCPU和内存)无法满足您的业务需求时,您可以使用配置升级功能提升ECS实例规格。升级配置后需要手动修改HDFS、YARN和Spark等服务的配置信息。本文为您介绍如何在翼MR Manager的“配置管理”页面修改配置项。 前提条件 已创建集群。 操作步骤 1. 在翼MR Manager中,单击“运维与配置”。 2. 单击“配置管理”。 3. 选择“所选集群服务”,点击查询,即可在当前页面修改配置信息。 配置修改建议说明 1. Doris:Doris所在节点配置升级后,Doris FE建议使用节点一半内存。 2. Elasticsearch:一个Elasticsearch节点,内存建议不超过64G。Elasticsearch所在节点配置升级后,Elasticsearch会自动根据节点情况设置内存值,一般无须用户手动修改,但需要重启集群。如果想手动设置,可以修改jvm.options文件配置Xms30g、Xmx30g参数,并重启集群。 3. HBase:HBase所在节点配置升级后,修改建议如下: hbasesite.xml:hbase.regionserver.handler.count 说明 :一般跟CPU核数相同。 hbaseenv.sh:export HBASEMASTEROPTS :"Xmsg Xmxg" 说明 :master不消耗很多内存,一般默认不添加或者分配2~8G左右。 hbaseenv.sh:export HBASEREGIONSERVEROPTS:"Xmsg Xmxg " 说明 :regionserver需要较多内存,一般配置内存配额的一半或更多。 4. HDFS:HDFS所在节点配置升级后,可以根据hadoopenv.sh 参数配置进行,通过调整服务的内存大小调整服务的性能,如Xmx20g Xms20g Xmn4g,然后重启服务。NameNode 建议文件、目录、数据块之和1亿,配置50G。 5. Hive:Hive所在节点配置升级后,可以通过hiveenv.sh统一参数配置来进行,也可以在作业提交时使用额外参数指定来进行。通过调整服务的内存大小调整服务的性能,如Xmx20g Xms20g Xmn4g,然后重启服务。内存大小可以根据机器的总内存而定,建议初始值为总内存大小的10%,后续根据性能需求调整。 6. Kafka:Kafka所在节点配置升级后,建议配置如下: kafkaenv.sh设置jvm配置参数:调整jvm堆大小,通过调整参数:export KAFKAHEAPOPTS"Xmx20G Xms20G Xmn4g"设置堆大小。 server.properties文件建议修改的配置项: num.io.threads:修改写磁盘的线程数,建议配置为CPU核数的50%; num.replica.fetchers:修改副本拉取线程数,建议配置为CPU核数50%的1/3; num.network.threads:修改数据传输线程数,建议配置为CPU核数的50%的2/3; replica.fetch.max.bytes:副本拉取数据量的大小。内存增加,可以适当加大该值; socket.send.buffer.bytes:调整socket发送的数据量。内存增加,可以适当加大该值; socket.receive.buffer.bytes:调整socke接受的数据量。内存增加,可以适当加大该值; socket.request.max.bytes:socket请求的数据量。内存增加,可以适当加大该值。 7. Kerberos:建议保持默认值,无需修改配置。 8. Kibana:Kibana是一个基于NodeJS的单页web应用,一般情况下,对内存CPU占用很少,无须修改内存、CPU等配置。 9. Kyuubi:Kyuubi一般情况下,对内存CPU占用很少,无须修改内存、CPU等配置。 10. OpenLDAP:建议保持默认值,无需修改配置。 11. Ranger:Ranger所在节点配置升级后,修改建议如下: rangeradmin通过{installdir}/ews/rangeradminservices.sh中变量 rangeradminmaxheapsize的值修改JMX,JAVAOPTS修改Xmx、Xmn等JVM参数,一般设置18g,1K policy建议设置为1G,1W policy建议设置为8G。 rangerusersync通过/{installdir}/rangerusersyncservices.sh中变量rangerusersyncmaxheapsize 的值修改JMX,JAVAOPTS修改Xmx Xmn等JVM参数,一般设置18g,1K policy建议设置为1G,1W policy建议设置为8G。 12. Spark:Spark所在节点配置升级后,修改建议如下: spark.history.kerberos.principal和spark.history.kerberos.keytab为spark读写eventLog的租户,用户如有特殊需求自行更改。 spark.yarn.historyServer.address:说明了history server的地址,用户如有特殊需求自行更改。 spark.dynamicAllocation.enabled 和 spark.dynamicAllocation.maxExecutors 分别控制动态和动态开启下能使用的最大资源,用户如有特殊需求自行更改。 spark.executor.cores 和 spark.executor.memory 确保spark.executor的每一个core分配到2~4g内存,标准是4g,具体视情况而定,设置core的memory设置过小executor容易oom。 13. Trino:Trino的服务包括coordinator和worker。Trino所在节点配置升级后,可以根据jvm.config参数配置进行,通过调整服务的内存大小调整服务的性能,如Xmx128g Xms128g,然后重启服务。 14. YARN:YARN所在节点配置升级后,可以根据yarnenv.sh 参数配置进行,通过调整服务的内存大小来调整服务的性能,如Xmx20g Xms20g Xmn4g,然后重启服务。NM用于集群中作业的内存和CPU,需要修改NM节点的yarnsite.xml中的yarn.nodemanager.resource.memorymb的值,该值用于所有作业的最多可用内存;以及yarn.nodemanager.resource.cpuvcores的值,该值用于所有作业的最多可用虚拟CPU核数。 15. ZooKeeper:ZooKeeper所在节点配置升级后,可通过配置java.env文件,在其中添加:export ZKSERVERHEAP2048(这里设置的单位默认是MB)。
        来自:
        帮助文档
        翼MapReduce
        用户指南
        服务配置修改建议
        配置升级-服务配置修改建议
      • 如何退订全站加速服务或停止计费
        本文介绍如何退订全站加速服务或停止计费。 全站加速资源包退订 用户可根据需要,在符合天翼云退订规则的前提下,灵活退订资源。只要流量包用量未用尽或者有效期未到期,均可按照天翼云的退订规则完成退订操作。 详情参见:资源包退订。 全站加速按量计费退订 全站加速按量计费的退订流程,可以登录天翼云管理中心进行退订操作。 详见参见:退订全站加速服务。 停止计费 若没有添加全站加速的域名,则不会产生计费。 若已添加了全站加速的域名,那么可以删除已有的加速域名,即可停止全站加速服务,也就不会产生费用。如何删除全站加速域名,详见:如何关闭加速服务。
        来自:
        帮助文档
        全站加速
        常见问题
        购买类
        如何退订全站加速服务或停止计费
      • 配置IP地址组和服务组访问策略
        此小节介绍配置IP地址组和服务组访问策略的实践。 当防护对象成功接入云防火墙后,您可以配置IP地址组和服务组的访问控制策略,以验证配置的组规则是否生效,即验证配置访问控制策略的访问控制效果。本实践以配置IP地址组和服务组为例,说明如何批量配置IP地址和服务访问控制策略。 应用示例 例如,您的业务部署在企业,由于IP地址和服务有多个,针对多个IP地址和服务在同一个企业的业务场景,为了确保业务正常运行,您需要对用户的IP地址组和服务组统一配置访问控制策略,以放行或阻断访问请求,提升云防火墙防护效果。 前提条件 防护网站已成功接入云防火墙。 已开启“入侵防御”,且拦截模式为“拦截”。 配置访问控制策略 添加IP地址组请参见添加IP地址组。 添加服务组请参见添加服务组。 添加防护规则请参见添加防护规则。 查看防护效果 访问控制策略配置完成后,可以参考以下步骤查看防护效果。 1. 在左侧导航树中,选择“流量分析”,进入“流量分析”页面,可查看不同时间段互联网出入口流量、攻击趋势和TOP访问IP。 2. 选择“主动外联访问”页签,查看不同时间段主动外联的出入口流量,以及攻击趋势。 3. 在左侧导航树中,选择“日志审计”,进入“攻击事件日志”页面,可查看近一周的攻击事件详情。 4. 在左侧导航树中,选择“流量分析”,进入“流量分析”页面,可查看不同时间段互联网出入口流量、攻击趋势和TOP访问IP。 5. 选择“流量日志”页签,可查看近一周的流量字节数和报文数。
        来自:
        帮助文档
        云防火墙
        最佳实践
        配置IP地址组和服务组访问策略
      • 规则概述
        本文介绍了云防火墙(原生版)产品的互联网边界规则统计功能、以及规则优先级。 约束限制 互联网边界防火墙最多支持10000条访问控制规则。 防护规则统计 对防护规则数量进行统计,包括:黑名单规则数、白名单规则数、入向规则数、出向规则数、已占用规格数/总规格。 其中,已占用规格数量入向规则数+出向规则数+黑名单规则数+白名单规则数。 规则类型 互联网边界防火墙支持如下防护规则,可以根据您的需要分别进行配置。 黑名单规则 白名单规则 入向规则 出向规则 防护规则优先级 优先级:黑名单规则 > 白名单规则 > 入向规则 > 出向规则 防护策略优先级判定顺序的设定为:优先过滤黑名单流量,其次为白名单流量,然后为访问控制策略,最后为入侵防御策略。 1. 为当用户设置黑名单后,此时系统认为黑名单流量即为垃圾流量,系统可根据用户设置的黑名单过滤掉恶意流量,以便系统后续处理非垃圾流量,保证系统处理的数据为用户的有效数据。 2. 当流量经过黑名单过滤后,剩余流量为用户可能关注的流量,在此基础上,通过用户设置的白名单规则,系统可以过滤出用户确定关注的白名单流量,以便对有效流量进行处理,过滤出白名单流量后,系统会直接放行白名单流量至入侵防御策略处进行安全检测,不再进行访问控制。 3. 对于非黑非白的流量,系统将对其进行访问控制检测,对于策略允许的流量进行放行,对于策略禁止的流量进行丢弃。放行后的流量依然需要进行安全检测。
        来自:
        帮助文档
        云防火墙(原生版)
        用户指南(C100)
        访问控制
        配置互联网边界防护规则
        规则概述
      • 配置网页防篡改规则
        网站接入WAF后,您可以通过设置网页防篡改规则,锁定需要保护的网站页面(例如敏感页面)。当被锁定的页面在收到请求时,返回已设置的缓存页面,预防源站页面内容被恶意篡改。 工作原理 当WAF接收到正常的访问请求时,直接将缓存的网页返回给Web访问者,加速请求响应。 如果攻击者篡改了网站的静态网页,WAF将缓存的未被篡改的网页返回给Web访问者,保证Web访问者访问的是正确的页面。 WAF将对页面路径下的所有相关资源进行防护。例如,对“www.example.com/admin”静态页面配置了网页防篡改规则,则WAF将防护“/admin”路径下的相关资源。 即若请求中Referer请求头的值中的URL路径与您配置的防篡改路径一致,如“/admin” ,则该请求命中的资源(结尾为png、jpg、 jpeg、gif、bmp、css、js的所有资源)也会同时被缓存下来。 前提条件 已添加防护网站。 约束条件 添加或修改防护规则后,规则生效需要几分钟。规则生效后,您可以在“防护事件”页面查看防护效果。 请确保源站响应中包括ContentType响应头,否则可能导致WAF无法缓存源站响应。 应用场景 加速请求的响应:配置网页防篡改规则后,Web应用防火墙将对服务端的静态网页进行缓存。当Web应用防火墙接收到Web访问者的请求时,直接将缓存的网页返回给Web访问者。 网页防篡改:攻击者将服务端的静态网页篡改后,Web应用防火墙将缓存的未被篡改的网页返回给Web访问者,以保证Web访问者访问的是正确的页面。
        来自:
        帮助文档
        Web应用防火墙(独享版)
        配置防护策略
        配置网页防篡改规则
      • 设置CC安全防护
        本文将从CC攻击的含义以及Web应用防火墙(边缘云版)提供的防护能力来介绍CC安全防护功能。 功能介绍 CC防护根据访问者的URL,频率、行为等访问特征,智能识别CC攻击,迅速识别CC攻击并进行拦截,在大规模CC攻击时可以避免源站资源耗尽,保证企业网站的正常访问。 什么是CC攻击? CC攻击是一种恶意网络攻击,旨在通过向目标服务器发送大量的请求,超过其处理能力,从而使其无法正常工作或服务受到严重影响。 前提条件 已开通Web应用防火墙(边缘云版)。 已新增域名并成功接入WAF,具体操作请见WAF接入。 开通套餐为标准版及以上版本,支持使用CC防护功能。 操作步骤 1. 登录Web应用防火墙(边缘云版)控制台。 2. 在左侧导航栏中选择【域名管理】—【域名列表】,单击域名列表操作【安全防护】进入安全配置页面。 3. 进入“CC配置”页面,可以配置CC防护策略。 配置说明 配置项 说明 CC防护 CC防护的功能开关 CC防护模式 1、【CC防护模式】设置为阈值,则域名访问达到防护条件时进行防护 2、【CC防护模式】设置为长久,则域名的每次访问都进行防护校验 阈值 即厨房防护动作的阈值,当统计频率内达到设定的阈值,将触发防护 统计频率 即设定时长内达到防护阈值,将触发防护。满足防护时长后,将重新开始计算统计频率 防护时长 即触发防护后的持续防护时间 在【统计周期】内达到【阈值】则接下来【防护时长】内符合条件的请求均进行防护校验。
        来自:
        帮助文档
        Web应用防火墙(边缘云版)
        操作指导
        访问控制/限流
        设置CC安全防护
      • 修改Linux弹性云主机的默认SSH端口后,使用新端口无法登录
        本文向您介绍如何解决修改Linux弹性云主机的默认SSH端口后,使用新端口无法登录。 新端口无法登录的原因可能有:安全组没有放通新端口,防火墙没有放通新端口,sshd文件未添加新端口等。 检查安全组规则 以新的SSH端口号为2222为例,安全组规则在确保 “入方向”需要放通2222端口。如果没有此规则,须在安全组中添加2222入方向端口 检查防火墙规则 检查iptables防火墙是否放通新的SSH端口,以2222端口为例。 1)登录Linux弹性云主机。以CentOS 7.6操作系统为例,执行以下命令编辑iptables文件。 vi /etc/sysconfig/iptables 2)添加2222端口规则 A INPUT m state state NEW m tcp p tcp dport 2222 j ACCEPT 3)修改完成后重启iptables服务。 systemctl restart iptables 检查SSH配置文件 1)登录弹性云主机检查ssh配置文件。执行如下命令,查看是否配置了 Port 2222。 vi /etc/ssh/sshdconfig 2)如未配置,请将“Port 22”替换为“Port 2222”。 3)执行如下命令,重启ssh服务。 service sshd restart
        来自:
        帮助文档
        弹性云主机 ECS
        常见问题
        登录与连接
        VNC登录类
        修改Linux弹性云主机的默认SSH端口后,使用新端口无法登录
      • 产品定义
        概 念 介绍 提供了运行实例所需的信息,包括操作系统和运行环境、初始化应用数据等。 分布式持久块存储设备、可弹性扩展的数据块级存储设备,可以用作实例的系统盘和数据盘使用。 虚拟私有云(Virtual Private Cloud),为云主机、云容器、云数据库等云上资源构建隔离、私密的虚拟网络环境。 防火墙是保障轻量型云主机网络安全的重要手段,用户可以通过配置防火墙规则,允许或禁止公网或私网对轻量型云主机的访问。 弹性 IP(Elastic IP Address,简称EIP)指公网 IP 地址,将弹性 IP 地址和子网中关联的各项云资源绑定和解绑,可以实现 VPC 中的云资源通过固定的公网 IP 地址与互联网互通。 某一时间点云盘数据状态的备份文件,用于备份或者恢复整个云盘的数据。
        来自:
        帮助文档
        轻量型云主机
        产品简介
        产品定义
      • CDN缓存节点的分类
        本文介绍CDN缓存节点的分类。 背景说明 使用天翼云CDN加速以后,用户访问网站域名的请求,将会由客户网站权威DNS通过CNAME的方式授权给天翼云权威DNS,由天翼云权威DNS进行全局负载均衡调度,将用户请求引导至最近的边缘节点。本文主要介绍CDN节点的分类。 详细信息 CDN节点分为边缘节点和中间节点,边缘节点分布在全国各省市,用于与终端用户直接交互,中间节点位于各大区,用于将所有边缘节点请求收敛,以降低回源量。 相关节点架构如下图示: 1. 客户端首先经由DNS的牵引,向天翼云CDN边缘节点发起请求;边缘节点有缓存,则直接返回给用户。 2. 若CDN边缘节点无此内容,则边缘节点向中间节点发起请求。 3. 若中间节点无此内容,则回客户源站获取内容并缓存,同时响应给边缘节点。 4. 边缘节点最终响应给客户端,并按照配置的策略缓存该文件。
        来自:
        帮助文档
        CDN加速
        常见问题
        缓存配置
        CDN缓存节点的分类
      • 如果受到恶意攻击,产生的流量和请求数是否收费
        本文解答如果受到恶意攻击,产生的流量和请求数是否收费的问题。 受到恶意攻击说明 当您的域名受到恶意攻击或者网站被盗刷时,易产生突发的超出日常使用的带宽及流量,而由于这部分流量及带宽实际消耗了天翼云全站加速的带宽资源,所以需要您自行承担因此产生的流量、带宽、请求数的费用。 全站加速防护能力说明 天翼云全站加速是面向公共的内容加速服务,不承担防止网络攻击的义务。当前仅具备基础的访问控制等防护能力,包括:IP黑/白名单、Referer防盗链、UA黑/白名单、URI黑/白名单、URL鉴权配置、全网带宽控制及有序回源等,不具备高阶的安全防护能力,无法防护所有的攻击行为。 如果您的加速域名有被攻击风险或正在遭受攻击,建议购买天翼云的边缘安全加速平台产品保证域名的正常使用。详情请见:高额账单风险说明。
        来自:
        帮助文档
        全站加速
        常见问题
        计费类
        如果受到恶意攻击,产生的流量和请求数是否收费
      • 流量日志excel导出
        参数 是否必填 参数类型 说明 示例 下级对象 firewallId 是 String 防火墙id startTime 是 Long 开始时间 endTime 是 Long 结束时间
        来自:
        帮助文档
        云防火墙(原生版)
        API参考
        API
        2023-10-16
        日志管理
        流量日志excel导出
      • 查看及导出审计日志
        本章节主要介绍翼MapReduce服务查看及导出审计日志。 操作场景 该任务指导用户在MRS Manager查看、导出审计日志工作,用于安全事件中事后追溯、定位问题原因及划分事故责任。 系统记录的日志信息包含: 用户活动信息,如用户登录与注销,系统用户信息变更,系统用户组信息变更等。 用户操作指令信息,如集群的启动、停止,软件升级等。 操作步骤 查看审计日志 1. 在MRS Manager,单击“审计管理”,可直接查看默认的审计日志。 若审计日志的审计内容长度大于256字符,请单击审计日志展开按钮展开审计详情。 默认以“产生时间”列按降序排列,单击 操作类型 、安全级别、产生时间、用户、主机、服务、实例或操作结果可修改排列方式。 支持在“安全级别”筛选相同级别的全部告警。结果包含已清除和未清除的告警。 导出的审计日志文件,包含以下信息列: “编号”:表示MRS Manager已生成的审计日志数量,每增加一条审计日志则编号自动加1。 “操作类型”:表示用户操作的操作类型,分为“告警”、“审计日志”、“备份恢复”、“集群”、“采集日志”、“主机”、“服务”、“多租户”和“用户管理”九种场景,其中“用户管理”仅在启用了Kerberos认证的集群中支持。每个场景中包含不同操作类型,例如“告警”中包含“导出告警”,“集群”中包含“启动集群”,“多租户”包含“增加租户”等。 “安全级别”:表示每条审计日志的安全级别,包含“高危”、“危险”、“一般”和“提示”四种。 “开始时间”:表示用户操作开始的时间,且时间为CET或CEST时间。 “结束时间”:表示用户操作结束的时间,且时间为CET或CEST时间。 “用户IP”:表示用户操作时所使用的IP地址。 “用户”:表示执行操作的用户名。 “主机”:表示用户操作发生在集群的哪个节点。如果操作不涉及节点则不保存信息。 “服务”:表示用户操作发生在集群的哪个服务。如果操作不涉及服务则不保存信息。 “实例”:表示用户操作发生在集群的哪个角色实例。如果操作不涉及角色实例则不保存信息。 “操作结果”:表示用户操作的结果,包含“成功”、“失败”和“未知”。 “内容”:表示用户操作的具体执行信息。 2. 单击“高级搜索”,在审计日志搜索区域中,设置查询条件,单击“搜索”,查看指定类型的审计日志。单击“重置”清除输入的搜索条件。 说明 “开始时间”和“结束时间”表示时间范围的开始时间和结束时间,可以搜索此时间段内产生的告警。
        来自:
        帮助文档
        翼MapReduce
        用户指南
        MRS Manager操作指导(适用于2.x及之前)
        日志管理
        查看及导出审计日志
      • 添加用户并绑定租户的角色
        本章节主要介绍翼MapReduce的添加用户并绑定租户的角色操作。 操作场景 创建好的租户不能直接登录集群访问资源,管理员需要通过FusionInsight Manager为已有租户创建新用户,通过绑定租户的角色继承其操作权限,以满足业务使用。 前提条件 管理员已明确业务需求,并已创建了租户。 操作步骤 1. 登录FusionInsight Manager,选择“系统 > 权限 > 用户”。 2. 若在系统中添加新的用户,请单击“添加用户”,打开添加用户的配置页面。 若为系统中已有的用户绑定租户权限,请单击该用户所在行的“修改”,打开修改用户的配置页面。 参见下表为用户配置属性。 用户参数一览 参数名 描述 用户名 指定当前的用户名,长度为3~32个字符,可包含数字、字母、下划线()、中划线()和空格。 “用户名”不能与集群各节点所有操作系统用户名相同,否则此用户无法正常使用。 不支持创建两个名称相同但大小写不同的用户。例如已创建用户“User1”,无法创建用户“user1”。使用“User1”时请输入正确的用户名。 用户类型 可选值包括“人机”和“机机”。 “人机”用户:用于在FusionInsight Manager的操作运维场景,以及在组件客户端操作的场景。选择该值需同时填写“密码”和“确认密码”。 “机机”用户:用于应用开发的场景。选择该值用户密码随机生成,无需填写。 密码 选择“人机”用户需填写“密码”。密码必须包含8~64个字符,至少包含以下类型字符中的四种:大写字母、小写字母、数字、特殊字符和空格。不能与用户名或倒序的用户名相同。 确认密码 再次输入密码。 用户组 单击“添加”,选择对应用户组将用户添加进去。 如果用户组添加了角色,则用户可获得对应角色中的权限。 例如,为新用户分配Hive的权限,请将用户加入Hive组。 主组 选择一个组作为用户创建目录和文件时的主组。下拉列表包含“用户组”中勾选的全部组。 角色 单击“添加”为用户绑定租户的角色。 说明 若一个用户想要获取使用“tenant1”租户包含的资源,且能够为“tenant1”租户添加/删除子租户,则需要同时绑定“Managertenant”和“tenant1 集群ID ”两个角色。 如果租户关联了HBase服务且当前集群启用了Ranger鉴权,用户需要通过Ranger界面配置HBase相关执行权限。 描述 配置当前用户的描述信息。 3. 单击“确定”完成用户创建。
        来自:
        帮助文档
        翼MapReduce
        用户指南
        FusionInsight Manager操作指导(适用于3.x)
        租户资源
        使用Superior调度器的租户业务
        创建租户
        添加用户并绑定租户的角色
      • 1
      • ...
      • 85
      • 86
      • 87
      • 88
      • 89
      • ...
      • 281
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      出海产品促销专区

      爆款云主机低至2折,高性价比,不限新老速来抢购!

      天翼云奖励推广计划

      加入成为云推官,推荐新用户注册下单得现金奖励

      产品推荐

      多活容灾服务

      GPU云主机

      镜像服务 IMS

      训推服务

      AI Store

      公共算力服务

      科研助手

      一站式智算服务平台

      智算一体机

      推荐文档

      全面了解天翼云①:centos7.2加入开机自启动方法

      控制中心

      重置密码

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 服务器安全卫士
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号