活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 出海产品促销专区 NEW 爆款云主机低至2折,高性价比,不限新老速来抢购!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
  • MCP市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
模型推理服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V3.1
  • DeepSeek-R1-0528
  • DeepSeek-V3-0324
  • Qwen3-235B-A22B
  • Qwen3-32B
智算一体机
  • 智算一体机
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      天翼云微隔离防火墙_相关内容
      • 赛事靶机规模化部署(1)
        操作说明 本方案基于天翼云 ROS(资源编排服务)控制台,采用 Terraform Module 模块化设计,实现赛事用云主机全流程自动化批量部署。用户仅需导入模板、配置核心参数,即可一键完成 VPC、子网、安全组规则、云主机、弹性 IP 等全套网络与计算资源的自动化创建,全程无需手动操作。 通过模块化封装,方案支持灵活自定义可用区、网络网段、实例规格及部署数量,同时内置安全密码自动生成能力,可满足网络安全赛事、攻防演练、CTF 竞赛等场景下的多组别隔离、环境统一与快速交付需求,实现资源部署高效化、运行环境标准化、运维管理轻量化,为各类赛事靶机环境提供稳定、便捷的规模化交付能力。 适用场景 网络安全赛事靶机批量快速开通与统一部署 多组别、多题型竞赛环境的标准化网络搭建 攻防演练、CTF 赛事多镜像靶场环境一致性交付 临时赛事训练、演示环境快速创建与赛后一键回收 需自定义网段、靶机规格与资源隔离的规模化赛事场景 核心能力 在 ROS 控制台中: 导入模板(基于 Terraform 语法适配) 核心参数配置:配置实例数量(instancecount)、可用区选择、镜像、云主机规格等等 一键创建资源栈 即可自动完成: 多VPC和子网自动创建与分配 N 台云主机批量创建 弹性公网 IP 自动绑定 符合安全规范的随机密码自动生成 同时支持一键删除资源栈,实现全量资源自动回收
        来自:
      • 安全组最佳实践
        本文介绍配置安全组及其规则的最佳实践。您可以通过配置安全组规则,允许或禁止安全组内的ECS实例对公网或私网的访问。 安全组实践建议 云上的安全组提供类似虚拟防火墙功能,用于设置单台或多台ECS实例的网络访问控制,是重要的安全隔离手段。创建ECS实例时,您必须选择一个安全组。您还可以添加安全组规则,对某个安全组下的所有ECS实例的出方向和入方向进行网络控制。 在使用安全组前,您应先了解以下实践建议: 最重要的规则:安全组应作为白名单使用。 开放应用出入规则时应遵循最小授权原则。例如,您可以选择开放具体的端口,如80端口。 不应使用一个安全组管理所有应用,因为不同的应用存在不同的访问控制需求。对于分布式应用来说,不同的应用类型应该使用不同的安全组,例如,您应对Web层、Service层、Database层、 Cache层使用不同的安全组,暴露不同的出入规则。 避免为每台实例单独设置一个安全组,控制管理成本。 尽可能保持单个安全组的规则简洁。因为如果单个安全组规则过多,增加或者删除规则就变得很复杂,就会增加管理的复杂度。 天翼云的控制台提供了克隆安全组和安全组规则的功能。如果您想要修改线上的安全组和规则,您应先克隆一个安全组,再在克隆的安全组上进行调试,避免直接影响线上应用。(部分资源池支持,可提工单申请克隆功能。) 安全组TCP、UDP报文分片后,分片不带有端口信息,需要将端口范围指定为165535,不进行端口过滤。目前仅合肥2支持UDP大包分片后指定端口过滤功能,如有UDP大包分片,需要指定端口号过滤的需求,可联系客户经理开通此功能。 如果您想实现在不同安全组的资源之间的网络互通,您可使用安全组方式授权。同一安全组内云服务器实例内网互访默认是隔离状态,如您有同一安全组内的云服务器之间互通的需求,您可以在添加安全组规则时配置一条引用本安全组的规则,实现组内互通。
        来自:
        帮助文档
        虚拟私有云 VPC
        最佳实践
        安全组最佳实践
      • 查看和执行公共命令
        公共命令是由天翼云提供给所有用户使用的云助手命令,适用于软件的安装或卸载、实例状态诊断等场景。本文为您介绍如何查看和执行云助手公共命令。 背景信息 公共命令是天翼云创建的云助手命令,对所有天翼云用户可见。通常包含一些比较复杂的服务器配置、健康或安全检测、文件处理、系统补丁安装、更改系统配置的脚本。 相比较普通命令,公共命令的内容、发布以及升级会由天翼云统一负责维护。公共命令发布后,您可以直接查看命令的详细内容,并可以在弹性云主机或物理机实例上执行命令及查看执行进度和结果。使用公共命令,可以快速地完成某些复杂配置,很大程度提升您的操作和运维效率。 备注:天翼云创建的公共命令按需陆续更新。 操作步骤 1. 登录 弹性云主机控制台 或 物理机控制台 ,选择左侧导航栏中的运维工具。 2. 展开运维工具下云助手标签页,选择公共命令标签页,如下图所示: 3. 可以根据命令名称了解命令的主要功能,选择想要查看的公共命令,点击右侧更多>查看详情 可以查看命令的详细信息。 4. 选择需要执行的公共命令,点击执行命令。 5. 选择需要执行命令的实例,点击执行命令即可实现免登录执行命令,如下图所示:
        来自:
        帮助文档
        弹性云主机 ECS
        用户指南
        运维
        云助手
        查看和执行公共命令
      • CherryStudio 协同 Ollama 启用 DeepSeek 大模型
        应用场景 使用CherryStudio加载DeepSeek大模型的应用场景如下: 1. 学习研究 :学生用其整理复习资料、辅助学术研究、助力论文写作;研究人员用于文献综述、分析问题等。 2. 工作办公 :项目管理中生成报告、分析风险;内容创作时构思创意、撰写文案;代码开发里获取代码示例、解决问题。 3. 生活娱乐 :作为智能聊天伙伴解闷陪伴,为创意活动如绘画等提供灵感启发。 4. 知识管理 :个人可构建知识体系,团队能实现知识共享。 注意 建议使用天翼云提供的DeepSeek镜像创建云主机,减少安装过程中可能遇到的问题。镜像选择请参考在天翼云使用Ollama运行DeepSeek的最佳实践7B等版本弹性云主机最佳实践AIGC实践 天翼云。 操作步骤 一、 云主机端口配置更新 首先,您需要登录天翼云控制中心,对部署DeepSeek大模型的云主机添加新的端口开放操作。通过天翼云控制台进入部署了DeepSeek大模型的云主机详情页,选择安全组,添加新的开放端口,建议选择新加114343端口,该端口是 Ollama 服务默认监听的端口。添加完成后,可在安全组规则列表中查看新添加的11434 端口规则,确认其状态为正常生效。 随后进入控制台,远程登陆即将安装AnythingLLM的云主机。
        来自:
        帮助文档
        弹性云主机 ECS
        DeepSeek专题
        实践指南:DeepSeek驱动高效能云生态
        GPU云主机/弹性云主机:零基础搭建DeepSeek云端环境指南
        CherryStudio 协同 Ollama 启用 DeepSeek 大模型
      • 删除静态路由
        本节为您介绍删除静态路由的操作场景、前提条件和操作步骤。 操作场景 用户根据网络规划,删除静态路由规则。 前提条件 注册天翼云账号,并完成实名认证。具体操作,请参见天翼云账号注册流程。 您已经完成天翼云智能网关硬件版、静态路由规则的创建。 操作步骤 1. 登录控制中心。 2. 在控制中心页面左上角点击,选择区域,本节我们选择华东1。 3. 依次选择“网络”,单击“天翼云SDWAN”,进入天翼云SDWAN总览页面。 4. 选择“智能网关”,单击目标智能网关名称,进入智能网关详情页。 5. 单击“静态路由”页签,然后单击目标静态路由条目“操作”列的“删除”。 6. 单击“确定”,完成静态路由规则删除。 说明 支持批量删除,勾选待删除的静态路由条目,单击列表上方的“删除”。在“删除提示”框中,单击“确定”,即可删除选中的所有静态路由条目。
        来自:
        帮助文档
        天翼云SD-WAN
        智能网关(硬件版)
        路由管理
        删除静态路由
      • 链路设置
        本节为您介绍如何进行链路设置。 操作场景 用户购买完智能网关硬件版后,需要进行链路设置,然后根据链路配置信息,在安装设备时进行插线,从而保证智能网关激活成功。 前提条件 注册天翼云账号,并完成实名认证。具体操作,请参见天翼云账号注册流程。 您已经完成天翼云智能网关硬件版的创建。 经济版设备不支持用户自定义链路配置,仅支持系统默认配置。 操作步骤 1. 登录控制中心。 2. 在控制中心页面左上角点击,选择区域,本节我们选择华东1。 3. 依次选择“网络”,单击“天翼云SDWAN”,进入天翼云SDWAN总览页面。 4. 选择“智能网关”,单击目标智能网关实例“操作”列的“链路设置”。 5. 用户根据实际网络拓扑设置端口和链路传输网络。 6. 单击“确定”,保存链路设置。 说明 配置完成后,用户可单击设备名称,进入设备详情页面,单击“设备管理”查看链路设置。
        来自:
        帮助文档
        天翼云SD-WAN
        智能网关(硬件版)
        设备配置
        链路设置
      • 管理类
        订购专属云(存储独享型)时,存储服务器的容量是裸容量还是可用容量? 可用容量。 用户订购的申请容量即为实际可用容量,实际可用容量集群裸容量运维占用容量。 更多关于存储专属云容量的信息,请参考存储池容量说明。 可以使用宿主机服务器上的硬盘吗? 不能使用宿主机服务器自带的本地盘。 无论系统盘还是数据盘,都只能通过挂载云硬盘的方式来提供。数据盘挂载操作请参考挂载磁盘。 是否可以在控制台上申请专属云服务? 不可以。 由于存储专属云集群需要按需建设,因此存储专属云服务仅支持通过填写业务需求单或直接联系客户经理的方式进行申请。 申请流程请参考操作流程。 专属云中资源是如何隔离的? 专属云主机创建在物理隔离的计算服务器上,与公有云隔离。 专属磁盘创建在物理隔离的存储服务器上,与公有云隔离。 专属云内网络实现逻辑隔离,您可独占VPC,您与其他用户之间的网络相互隔离。 存储专属云中磁盘扩容上限值是多少? 系统盘扩容上限为2TB(2048 GB),数据盘扩容上限是32TB(32768 GB)。 专属云中磁盘的扩容方法和云硬盘一致,扩容方法参见扩容磁盘。
        来自:
        帮助文档
        专属云(存储独享型)
        常见问题
        管理类
      • 配置入向/出向规则
        本文介绍了云防火墙(原生版)产品的外对内防护规则的添加、编辑和删除功能。 添加入向/出向规则 1. 登录云防火墙(原生版)控制台。 2. 在左侧导航栏,选择“访问控制 > 互联网边界规则”,进入互联网边界规则页面。 3. 选择“入向规则”或“出向规则”页签,单击“添加规则”,在弹出的添加规则页面中,填写防护规则信息。 规则参数说明如下: 参数名称 参数说明 名称 自定义防护规则名称。名称长度不能超过100个字符。 IP版本 支持IPv4、IPv6。 源IP地址 根据所选IP版本,输入对应的IP地址或使用已添加的地址簿: 输入IP:使用“/”隔开掩码。 注意 添加出向规则时,源IP地址配置请配置弹性IP所绑定的内网IP,切勿直接配置弹性IP地址,否则规则无法正常生效。 地址簿选择:通过下拉框选择已添加的IP地址簿,添加IP地址簿请参见添加IP地址簿。 源端口 支持输入端口号或使用已添加的地址簿: 输入端口:输入单个端口号或连续的端口号,例如10或110,0表示任意端口。 地址簿选择:通过下拉框选择已添加的端口地址簿,添加端口地址簿请参见[添加端口地址簿](
        来自:
        帮助文档
        云防火墙(原生版)
        用户指南(C100)
        访问控制
        配置互联网边界防护规则
        配置入向/出向规则
      • 产品特性
        微服务治理中心 微服务治理支持SpringCloud、Dubbo等开源微服务框架,无侵入接入应用,提供标签路由、灰度发布、无损上下线、服务降级、服务鉴权等服务治理的能力。 功能模块 功能详情 相关文档 服务管理 支持可视化的服务管理,包括服务创建与详细信息查看,服务实例的添加、删除、上下线等,便于用户统一管理已接入的服务。 查询服务 标签路由 通过标签将一个或多个服务的提供者划分到同一个分组,从而约束流量只在指定分组中流转,实现流量隔离的目的。 标签路由 全链路灰度 通过创建泳道规则将一个或多个应用的相同版本划分到同一个泳道中,从而约束流量只在指定泳道中流转,实现全链路的流量隔离的目的。 全链路灰度 离群摘除 检测Spring Cloud、Dubbo应用实例的可用性并进行动态调整,以保证服务成功调用,从而提升业务的稳定性和服务质量。 离群摘除 无损上下线 通过提供服务预热、延迟注册和微服务生命周期与K8s生命周期对齐等一系列功能保障应用安全发布,无损下线能够在应用下线过程中实现服务消费者无感知。 无损上线 应用防护 从流量控制、隔离控制、热点参数防护、Web 防护等多个维度来保障业务的稳定性,提供更专业稳定的流量防护手段、秒级的流量水位分布分析功能。 流量防护
        来自:
        帮助文档
        微服务引擎
        产品简介
        产品特性
      • 购买方式概述
        本节内容为您介绍购买弹性云主机的方式,以及购买前注册天翼云账户并实名认证的操作步骤。 购买方式简介 说明 自定义购买弹性云主机:自定义购买可以灵活地选择计费模式、配置项,针对不同的应用场景,可以选择不同规格的弹性云主机,全方位贴合您的业务诉求。 我们以自定义购买方式、创建密码鉴权方式的弹性云主机为例,以“图+文字”的形式为您介绍弹性云主机创建流程: 新手入门: 注册天翼云并实名认证 如果您已有一个天翼云帐户,请跳到下一个任务。如果您还没有天翼云帐户,请参考以下步骤创建。 1. 打开天翼云网站 2.在注册页面,请填写“邮箱地址”、“密码”、“确认密码”、“手机号码”,并点击“同意协议并提交”按钮,如1分钟内手机未收到验证码,请再次点击“重新获取短信验证码”按钮。 注册成功后,系统会自动跳转至您的个人信息界面。 3、选择一种账号类型。 4、以个人认证身份证认证为例,选择身份证认证方式。 5、使用天翼云APP扫描二维码,按照提示完成认证。
        来自:
        帮助文档
        弹性云主机 ECS
        快速入门
        购买方式概述
      • 注册账号
        在开通和使用天翼云多活容灾服务平台之前,您需要先注册天翼云门户的账号。本节将介绍如何进行账号注册,如果您拥有天翼云的账号,可登录后直接开通多活容灾服务平台。 1. 打开天翼云门户网站,点击"免费注册"。 2. 在注册页面,选择短信注册或账号注册,并填写相应的信息。点击获取验证码,如1分钟内手机未收到验证码,请再次点击“获取验证码”按钮。 3. 阅读并勾选协议,点击“注册” 按钮。 4. 注册成功后,可到邮箱激活您的账号,即可体验天翼云。 5. 如需实名认证,请参考会员服务实名认证。
        来自:
        帮助文档
        多活容灾服务
        快速入门
        注册账号
      • 技术栈管理
        编辑技术栈 前提条件 已创建的自定义技术栈且状态为未发布的才能编辑。 1. 登录微服务云应用控制台,选择“应用管理 > 技术栈管理”。 2. 选择具体的技术栈类型,右侧点击“编辑”。 3. 在弹出的编辑技术栈框中,修改技术栈信息。 “技术栈类型”:新增之后不能修改。 “技术栈版本”:技术栈版本命名规范:[技术栈的版本][依赖包版本][依赖包版本],例:1.0.7j180t2.1.0 (技术栈的版本1.0.7依赖包版本j180依赖包版本t2.1.0),版本号长度不能低于3个字符,不能超过30个字符。 “支持操作系统”:新增之后不能修改。 “来源”:自定义,不能修改。 部署方式、技术栈包、镜像信息都可以修改。 发布技术栈 前提条件 未发布的自定义技术栈才能发布。 1. 进入微服务云应用控制台,单击左侧导航栏中的 技术栈管理,进入技术栈管理页面。 2. 在技术栈管理页面中,单击未发布状态的技术栈实例右侧的“发布“。 3. 在弹出框中,单击确定,发布成功的技术栈处于已发布状态。 克隆技术栈 1. 进入微服务云应用控制台,单击左侧导航栏中的 技术栈管理,进入技术栈管理页面。 2. 在技术栈管理页面中,单击未发布状态的技术栈实例右侧的“克隆“。 3. 在弹出框中单击确定,克隆成功的技术栈处于未发布状态。
        来自:
        帮助文档
        微服务云应用平台
        用户指南
        应用管理
        技术栈管理
      • 多活容灾方案相关问题
        MDR容灾架构中的资源哪些是云下用户的,哪些是云上的? 当前MDR纳管的资源中,部分资源支持由云下用户提供。 天翼云云上资源包括:ECS、ELB、MySQL、Redis等。 可以由云下用户提供,也可以使用云上的资源:ZOS。 MDR多活类型的容灾管理必须配置应用管理的流量配比吗,还是只创建容灾管理就行了? 如果需要多活容灾场景生效,或业务需求要求在不同的场地或数据中心之间实现负载均衡或流量分配,则必须要配置应用管理的流量配比,不然当前流量无法打入应用的云主机中。 如果策略采用了主备模式,则无需手动配置流量配比。
        来自:
        帮助文档
        多活容灾服务
        常见问题
        多活容灾方案相关问题
      • 准备工作
        本文介绍使用天翼云产品前的账号准备工作。 注册天翼云账号 在创建和使用弹性文件服务之前,您需要先注册天翼云门户的账号。本节将介绍如何进行账号注册,如果您拥有天翼云的账号,可登录后直接使用海量文件服务。 1. 打开天翼云门户网站,点击“注册”。 2. 在注册页面,请填写“邮箱地址”、“登录密码”、“手机号码”,并点击“同意协议并提交” 按钮,如1分钟内手机未收到验证码,请再次点击“免费获取短信验证码”按钮。 3. 注册成功后,可到邮箱激活您的账号,即可体验天翼云。 4. 进行实名认证,请参考会员服务实名认证。 为账户充值 使用海量文件服务之前,请保证你的账户有充足的余额。 关于如何为账户充值,请参考费用中心账户充值。 海量文件服务计费标准,请参考产品价格。
        来自:
        帮助文档
        海量文件服务 OceanFS
        快速入门
        准备工作
      • 产品咨询
        成本评估支持离线模式能下载对应模板么? 离线模式支持对应模板下载。 云迁移成本评估支持在线采集、离线采集,离线采集可在云迁移>成本评估新建任务>选择采集方式后下载离线模板后续方可填写导入信息。 云迁移服务CMS之服务器迁移工具是什么? 服务器迁移服务(CMSSMS,Server Migration Service)是天翼云自主研发的一种P2V/V2V迁移平台,可将物理服务器、私有云、公有云平台上的单台或多台源主机迁移到天翼云,从而帮助客户解决上云成本高、操作复杂、迁移周期长、业务中断等迁移难题。 云迁移服务CMS之数据迁移工具是什么? 数据迁移服务(CMSZMS,ZOS Migration Service)是云迁移(CMS)的数据迁移工具,其具备可视化、稳定、易用的特点;支持将来自亚马逊、阿里云、腾讯云、华为云、天翼云 OOS 和 XOS 的数据迁移到 ZOS 进行存储,并提供了灵活的迁移策略,通过功能组合满足各类需求与场景,实现企业数据快速上云。 云迁移服务CMS之数据库迁移工具是什么? 数据库迁移工具(CMSDMS,Database Migration Service)是云迁移(CMS)的数据库迁移工具,其具备高效、稳定、易用的特点;它提供了评估评估、数据迁移、数据同步和数据订阅四大核心能力,通过提供统一操作台、一站式迁移流程和高效的迁移性能,降低了企业同/异构数据库迁移技术门槛,实现企业数据快速上云。
        来自:
        帮助文档
        云迁移服务CMS
        常见问题
        云迁移服务模块
        产品咨询
      • 设置扫描防护
        本文将从功能简介、背景信息、前提条件、防护逻辑等方面介绍如何进行扫描防护。 功能介绍 边缘云WAF提供的扫描防护功能支持自动识别常见扫描器特征,一旦发现扫描器访问将对其进行拦截。 注意 目前控制台尚未开放扫描防护功能,如有防护需求请通过 背景信息 边缘云WAF安全团队基于对常见扫描器的特征分析,输出扫描器识别模型,能够精准识别并拦截主流扫描器包括但不限于:Sqlmap、AWVS、Nessus、Appscan、Webinspect、Netsparker、Nikto、Rsas等。 前提条件 已开通Web应用防火墙(边缘云版) 已新增域名并成功接入WAF,具体操作请见WAF接入 开通基础版及以上版本支持使用扫描器防护功能 扫描防护逻辑 针对扫描器防护功能,边缘云WAF支持扫描器特征识别与扫描器访问拦截两个模块。 扫描器特征识别 通过请求中的扫描器或自动化工具特征识别扫描器,形成两百余条扫描器识别规则,能够满足常见的扫描器识别需求。
        来自:
        帮助文档
        Web应用防火墙(边缘云版)
        操作指导
        访问控制/限流
        设置扫描防护
      • 查看入侵告警事件
        参数名称 告警事件状态说明 时间范围 支持选择固定周期,支持自定义查询告警的时间范围,自定义只能选择30天范围内的查询。 固定周期可选择如下: 最近24小时 最近3天 最近7天 最近30天 主机安全告警 存在告警的服务器 待处理告警事件 展示您资产中所有待处理告警的数量。 安全告警处理页面默认展示所有待处理告警信息。 已处理告警事件 展示您资产中所有已处理的告警事件数量。 已拦截IP 展示已拦截的IP。单击“已拦截IP”,可查看已拦截的IP地址列表。 已拦截IP列表展示“服务器名称”、“攻击源IP”、“登录类型”、“拦截状态”、“拦截次数”、“开始拦截时间”、“最近拦截时间”。 如果您发现有合法IP被误封禁(比如运维人员因为记错密码,多次输错密码导致被封禁),可以手工解除拦截。如果发现某个主机被频繁攻击,需要引起重视,建议及时修补漏洞,处理风险项。 说明 解除被拦截的IP后,主机将不会再拦截该IP地址对主机执行的操作。 每种软件最多拦截10000个ip。 如果您的linux主机不支持ipset,mysql和vsftp最多拦截50个ip。 如果您的linux主机既不支持ipset不支持hosts.deny,ssh最多拦截50个ip 已隔离文件 主机安全可对检测到的威胁文件进行隔离处理,被成功隔离的文件会添加到“主机安全告警”的“文件隔离箱”中。 被成功隔离的文件一直保留在文件隔离箱中,您可以根据自己的需要进行一键恢复处理,关于文件隔离箱的详细信息,请参见管理文件隔离箱。 容器安全告警 存在告警的服务器 待处理告警事件 展示您资产中所有待处理告警的数量。 安全告警处理页面默认展示所有待处理告警信息。 已处理告警事件 展示您资产中所有已处理的告警事件数量。 威胁等级 将被告警按照不同等级进行统计:致命 、 高危 、 中危、 低危。 TOP5事件类型 展示数量最多的前五种告警类型及数量。
        来自:
        帮助文档
        企业主机安全
        用户指南
        入侵检测
        主机安全告警
        查看入侵告警事件
      • 应用场景
        政务办公 场景说明 为实现从数字化向智能化政务的转型升级,须具备面向政企事项的内容生成、文本优化等核心能力,从而全面支撑政务智能化的建设与应用。 方案优势 统一知识库整合资源:根据不同委办局要求在政务云本身租户隔离的基础上,不同部门根据业务需要加载各自个性化知识库,实现公文业务灵活的更新及发展。 翼政通助力办公:智能政务助手应用,采用WPS插件的形式无缝嵌入政务场景办公流,将AI赋能到传统的办公软件,提供智能问答、知识库、公文优化、公文生成等功能,提升政务办公服务效率。 智慧政法 场景说明 政法综治数据量大:数据量庞大,涵盖行政管理、案件审判与执行等不同领域,收集使用周期长。 政法综治数据标准不统一:缺乏统一规范,导致数据格式和定义不一致,整合难度大。 方案优势 国产算力:国产化海光GPU提供强劲算力,天翼云平台提供模型管理能力、智能体管理能力。 智能体应用:通过智能体中心实现和政法内部应用的结合,帮助用户基于开源模型构建智能体应用,实现已有业务和大模型的有效结合,快速实现政务AI应用的构建,如对话客服。 大模型助力高效处理大数据:大模型能力和政法内部应用的结合,实现政法事件分类、信息提取、大数据查询语句生成。
        来自:
        帮助文档
        混合云一体机推理基础版
        产品介绍
        应用场景
      • 赛事靶机规模化部署
        操作说明 本方案基于天翼云 ROS(资源编排服务)控制台,采用 Terraform Module 模块化设计,实现赛事用云主机全流程自动化批量部署。用户仅需导入模板、配置核心参数,即可一键完成 VPC、子网、安全组规则、云主机、弹性 IP 等全套网络与计算资源的自动化创建,全程无需手动操作。 通过模块化封装,方案支持灵活自定义可用区、网络网段、实例规格及部署数量,同时内置安全密码自动生成能力,可满足网络安全赛事、攻防演练、CTF 竞赛等场景下的多组别隔离、环境统一与快速交付需求,实现资源部署高效化、运行环境标准化、运维管理轻量化,为各类赛事靶机环境提供稳定、便捷的规模化交付能力。 适用场景 网络安全赛事靶机批量快速开通与统一部署 多组别、多题型竞赛环境的标准化网络搭建 攻防演练、CTF 赛事多镜像靶场环境一致性交付 临时赛事训练、演示环境快速创建与赛后一键回收 需自定义网段、靶机规格与资源隔离的规模化赛事场景 核心能力 在 ROS 控制台中: 导入模板(基于 Terraform 语法适配) 核心参数配置:配置实例数量(instancecount)、可用区选择、镜像、云主机规格等等 一键创建资源栈 即可自动完成: 多VPC和子网自动创建与分配 N 台云主机批量创建 弹性公网 IP 自动绑定 符合安全规范的随机密码自动生成 同时支持一键删除资源栈,实现全量资源自动回收
        来自:
        帮助文档
        资源编排ROS
        最佳实践
        赛事靶机规模化部署
      • 使用告警模板
        云监控提供默认的系统告警模板,同时您也可将相应产品的告警规则保存在自定义告警模板中。可以直接通过模板创建告警规则时,节省配置时效。 操作场景 如果您拥有大量云资源,可以通过系统默认告警模板及自定义告警模板,快捷创建告警规则。 前提条件 注册天翼云账号,并完成实名认证。具体操作,请参见天翼云账号注册流程。 查看模板 1. 登录控制中心。 2. 在控制中心页面左上角点击,选择区域,本文我们选择华东1。 3. 依次选择“管理与部署”,单击“云监控服务”,进入监控概览页面。 4. 选择“告警服务>告警模板”菜单,即可进入告警模板页面,默认为系统默认告警模板。
        来自:
        帮助文档
        云监控服务
        快速入门
        使用告警模板
      • 试用规则
        本文主要讲述天翼云官网试用规则。 天翼云线上用户可在天翼云官网免费试用中心申请产品试用。 试用对象 已完成实名认证,且未订购过某款产品的天翼云新用户。 试用额度 个人用户通过天翼云官网试用云产品,初始试用额度为 1000 元。 企业用户通过天翼云官网试用云产品,初始试用额度为 2000 元。 试用规则说明 1. 试用渠道包括天翼云官网网页版、WAP、移动客户端。 2. 试用申请主要针对包周期产品,具体试用产品以活动页面为准。 3. 试用申请成功,试用体验金扣除该试用产品的价值金额,若试用体验金余额为0或小于试用产品价值,将无法成功申请该试用产品。 4. 通过云网门户申请的试用仅针对未订购过某款产品的用户,每款产品每个用户限申请 1 次,同一用户在试用有效期内不支持变更产品规格,不支持延期。 5. 试用时长以产品试用页面规则为准。试用资源到期后,试用资源关停。若试用资源未及时转商或延期,按照业务到期规则处理。 6. 同一证件下有多个账号时,仅支持其中一个账号使用试用金额,该账号使用了试用金额后,其他账号将无法使用。 7. 本规则仅适用于天翼云线上用户,线下用户请通过客户经理申请产品试用。
        来自:
        帮助文档
        费用中心
        总览说明
        试用规则
      • 订购说明
        参数 描述 样例 实例名称 长度为164字符,以大小写字母或中文开头,可包含数字、"."、""、"" Test01 区域 所属位置信息 中国内地 基础带宽 带宽大小 5Mbps 网关形态 可选择硬件版、软件版 硬件版 是否购买设备 是否需要从天翼云购买设备 是 设备类型 智能网关硬件版本可选四种型号:经济版、标准版、企业版、企业增强版 经济版 地址信息 请准确填写硬件设备的装机地址信息,提交订单后不支持更改 北京市海淀区花园路街道100号 增值业务 可选5G服务、WIFI服务、LTE服务 5G服务 企业项目 企业项目是一种云资源管理方式,企业项目管理服务提供统一的云资源按项目管理,以及项目内的资源管理、成员管理 default
        来自:
        帮助文档
        天翼云SD-WAN
        计费说明
        订购说明
      • 产品优势
        本文将为您介绍公共传输通道的产品优势。 快速开通 能够实现客户总部/分支机构(含自建机房)站点、电信IDC/DC站点、私有云、天翼云、电信云灾备中心、第三方公有云的自动开通。 天翼云资源池站点分钟级开通(个别不具备专线自动化开通能力的资源池,需两个工作日手工开通)。 采用IPRAN接入的站点可在7个工作日内开通(含本地接入段施工时间)。 灵活入云 公共传输通道为企业用户提供了高效便捷的一点入多云的服务,通过预先与天翼云和第三方公有云进行深度集成,确保能够实现客户总部和分支机构能够更加轻松灵活地实现一点入云。 安全可靠 CN2DCI网络节点采用三路由互联设计,确保数据传输的可靠性和稳定性。天翼云资源池站点通过双POP(两台堆叠配置的云专线交换机)以及双链路上联至CN2DCI网络,实现了高达99.95%的可用率,即使在云主机出现故障的情况下,也能确保服务的连续性和稳定性。同时,在CN2DCI大客户专属承载网上采用国际主流的MPLS/SRv6+EVPN技术,有效隔离不同行业客户的数据,确保客户信息安全无虞。 超低时延 CN2DCI承载网面向大客户的业务而设计,确保负载不超过50%,同时支持路径定制,骨干网节点间平均时延指标最优低于30ms,全面满足公共传输通道业务低时延要求。
        来自:
        帮助文档
        公共传输通道
        产品介绍
        产品优势
      • 服务协议
        本节介绍云安全中心服务协议,请点击查看。 天翼云云安全中心服务协议
        来自:
        帮助文档
        云安全中心
        相关协议
        服务协议
      • CCE Turbo集群与CCE集群的区别
        维度 子维度 CCE Turbo集群 CCE集群 集群 定位 面向云原生2.0的新一代容器集群产品,计算、网络、调度全面加速 标准版本集群,提供商用级的容器集群服务 集群 节点形态 支持虚拟机和物理机混合 支持虚拟机和物理机混合 网络 网络模型 云原生网络2.0 :面向大规模和高性能的场景。 组网规模最大支持2000节点 云原生网络1.0 :面向性能和规模要求不高的场景。 容器隧道网络模式 VPC网络模式 网络 网络性能 VPC网络和容器网络融合,性能无损耗 VPC网络叠加容器网络,性能有一定损耗 网络 容器网络隔离 Pod可直接关联安全组,基于安全组的隔离策略,支持集群内外部统一的安全隔离。 隧道网络模式:集群内部网络隔离策略,支持Networkpolicy。 VPC网络模式:不支持 安全 隔离性 物理机:安全容器,支持虚机级别的隔离 虚拟机:普通容器 普通容器,Cgroups隔离
        来自:
        帮助文档
        云容器引擎
        用户指南
        集群管理
        购买集群
        CCE Turbo集群与CCE集群的区别
      • 查看主机列表
        本章节主要介绍翼MapReduce的查看主机列表操作。 总览 登录FusionInsight Manager以后,单击“主机”后,打开主机管理页面,可查看主机列表及基本信息。 用户可切换视图类型,以及设置条件筛选和搜索主机。 切换视图 单击“角色视图”,可直观查看各主机上当前已部署的角色。如果该角色支持主备模式,则角色名称显示为加粗。 主机列表 主机管理页面的主机列表包含了所有集群中所有主机,并支持对主机进行相关运维操作。 在主机管理页面,可通过节点类型或所属集群筛选主机,对主机类型的筛选规则为: 管理节点为部署了OMS的节点,同时管理节点上也可能部署控制角色和数据角色。 控制节点为部署控制角色的节点,同时控制节点上也可能部署数据角色。 数据节点为仅部署数据角色的节点。 系统默认为“主机视图”,可显示每个主机的IP地址信息、机架规划信息、运行状态、所归属集群以及硬件资源等使用情况。 主机运行状态 状态 说明 良好 表示主机当前状态正常。 故障 表示主机当前无法正常工作。 未知 表示主机的初始状态信息无法检测。 已隔离 表示主机处于隔离的状态。 已停机 表示主机处于停机的状态。
        来自:
        帮助文档
        翼MapReduce
        用户指南
        FusionInsight Manager操作指导(适用于3.x)
        主机管理
        主机管理页面
        查看主机列表
      • 同VPC使用多NAT网关
        步骤五: 配置SNAT规则 1. 登录天翼云控制中心,选择“网络>NAT网关”,进入NAT网关信息展示页面。点击NAT网关名称,进入NAT网关1详情规则页面。 2. 点击“添加SNAT规则”,弹出添加SNAT规则对话框,进行参数配置。 子网:选择子网1。 弹性IP:选择购买的弹性IP1。 3. 配置好相关参数后,点击“确定”,等待SNAT规则状态变为运行中,即完成SNAT规则配置。 4. 选择“网络>NAT网关”,进入NAT网关信息展示页面。点击NAT网关名称,进入NAT网关2详情规则页面。 5. 点击“添加SNAT规则”,弹出添加SNAT规则对话框,进行参数配置。 子网:选择子网2。 弹性IP:选择购买的弹性IP2。 配置好相关参数后,点击“确定”等待SNAT规则状态变为运行中,即完成SNAT规则配置。 步骤六:测试连通性 1. 登录天翼云控制台,选择”计算>弹性云主机”, 2. 进入弹性云主机控制台,选择子网1中的弹性云主机,点击右侧“远程登录”登录弹性云主机。 3. 登录完成,通过ping外网地址,例如ctyun.cn,测试云主机是否能够通过NAT网关访问公网。 4. 执行curl 5. 重复上述操作,查看子网2中云主机的网络连通性和访问互联网的源IP地址。 6. 经测试,IP地址分别为两个子网绑定NAT网关的SNAT规则的弹性IP。
        来自:
        帮助文档
        NAT网关
        NAT网关实践方案
        同VPC使用多NAT网关
      • 查看云硬盘监控数据
        约束与限制 云监控是天翼云提供的性能监控的重要服务,无需安装额外插件即可免费开通。 新上线的三个指标(平均I/O服务时长、磁盘I/O使用率、平均队列长度),需要您手动将Agent升级到最新版本才可查看并使用。 磁盘模式为SCSI的云硬盘暂不提供监控数据。 挂载在Windows操作系统云主机的X系列云硬盘暂不支持查看云硬盘监控指标。 云监控支持的资源池参见功能清单。 操作步骤 1. 登录控制中心。 2. 单击控制中心左上角的,选择地域,此处我们选择华东1。 3. 单击“管理与部署>云监控服务”,进入云监控服务主页面。 4. 选择“云服务监控>云硬盘监控”,在云硬盘监控列表中选择需要监控的云硬盘,单击“查看监控图表”,进入云硬盘监控详情页。 注意 云硬盘监控列表中仅展示状态为“已挂载”的云硬盘。 5. 您可以切换不同的时间周期,查看云硬盘不同监控指标的情况。
        来自:
        帮助文档
        云硬盘 EVS
        用户指南
        监控云硬盘
        查看云硬盘监控数据
      • 专线设置
        本节为您介绍如何进行专线设置。 操作场景 当智能网关设备端口使用MPLS接入时,用户需要对传输网络为MPLS的配口进行设置。 前提条件 注册天翼云账号,并完成实名认证。具体操作,请参见天翼云账号注册流程。 您已经完成天翼云智能网关硬件版的创建,并设置MPLS链路。 操作步骤 1. 登录控制中心。 2. 在控制中心页面左上角点击,选择区域,本节我们选择华东1。 3. 依次选择“网络”,单击“天翼云SDWAN”,进入天翼云SDWAN总览页面。 4. 选择“智能网关”,单击目标智能网关名称,进入智能网关详情页。 5. 在详情页,单击“设备管理”页签。 6. 单击“专线配置 >设置”。 7. 根据页面提示,设置连接类型和IP地址/掩码。连接类型选择“静态IP”时,需要输入IP地址,选择“动态IP”时,无需配置IP地址。 8. 单击“确定”按钮,完成专线设置。
        来自:
        帮助文档
        天翼云SD-WAN
        智能网关(硬件版)
        设备配置
        专线设置
      • 健康检查
        健康检查默返回状态码说明 HTTP状态码 说明 HTTP状态码 200 表示正常响应。当健康检查请求成功被云主机处理并返回有效的响应时,通常会返回200状态码。 HTTP状态码 3xx 重定向。在健康检查中,重定向状态码可能会出现在特定情况下。 HTTP状态码 4xx 客户端错误。这些状态码表示请求存在问题,可能是由于无效的URL、参数错误等。健康检查中,如果主机返回了4xx状态码,通常表示主机无法正常处理该请求。 HTTP状态码 5xx 主机错误。这些状态码表示主机在处理请求时遇到了错误。在天翼云健康检查中,如果主机返回了5xx状态码,通常表示主机出现了故障或内部错误。 健康检查异常排查 当健康检查探测到您的后端主机异常时,弹性负载均衡将不再向异常的后端主机转发流量。直到健康检查检测到后端主机恢复正常时,弹性负载均衡才会向此主机继续转发流量。那么当您遇到健康检测异常可以按如下思路进行排查: 检查后端主机组是否关联监听器 检查健康检查配置:检查健康检查配置参数信息,例如域名、协议是否正确,检查您配置的健康检查端口和监听的端口是否一致,检查路径是否正确等。 检查主机所在安全组、网络ACL是否放行ELB健康检查源地址网段100.89.0.0/16(IPv4)、100:0:0:2:0:0:6459:0/112(IPv6)。 检查后端主机是否正常:后端主机当前宕机或不可访问,会导致检查异常。 检查主机防火墙、路由。
        来自:
        帮助文档
        弹性负载均衡 ELB
        用户指南
        后端主机组
        健康检查
      • 产品优势
        算力专网为您提供优质的服务体验,本文带您了解算力专网服务的产品优势。 快速开通 能够实现客户总部/分支机构(含自建机房)站点、天翼云资源池站点和第三方公有云资源池站点的自动开通。 天翼云资源池站点分钟级开通(个别不具备专线自动化开通能力的资源池,需两个工作日手工开通)。 采用PON专线接入的站点在资源具备条件下(含本地接入段),可在1个工作日内开通(含本地接入段施工时间)。 采用IPRAN接入的站点可在7个工作日内开通(含本地接入段施工时间)。 灵活入云 算力专网为企业用户提供了高效便捷的一点入多云的服务,通过预先与天翼云和第三方公有云进行深度集成,确保能够实现客户总部和分支机构能够更加轻松灵活地实现一点入云。 安全可靠 CN2DCI网络节点采用三路由互联设计,确保数据传输的可靠性和稳定性。天翼云资源池站点通过双POP(两台堆叠配置的云专线交换机)以及双链路上联至CN2DCI网络,实现了高达99.95%的可用率,即使在云主机出现故障的情况下,也能确保服务的连续性和稳定性。同时,在CN2DCI大客户专属承载网上采用国际主流的MPLS/SRv6+EVPN技术,有效隔离不同行业客户的数据,确保客户信息安全无虞。
        来自:
      • 云审计
        本章节主要介绍查看翼MR审计日志。 背景信息 1. V2.17版本起,用户可通过云审计产品查询翼MR集群的组件日志。 操作步骤 1. 请前往云审计控制台,开通翼MR集群所在资源池的云审计产品。 2. 开通云审计产品后,翼MR将推送集群日志到云审计平台,用户可在云审计控制台查看。 3. 云审计操作说明,请参考相应帮助文档。 当前已纳入云审计的关键操作列表 操作名称 资源类型 重置集群登录密码 cluster 关闭云日志 cluster 新建集群 cluster 退订 cluster 续订 cluster 冻结 cluster 新增服务 cluster 配置升级 cluster 开通云日志 cluster 新增节点组 cluster 磁盘扩容 cluster 节点扩容 cluster
        来自:
        帮助文档
        翼MapReduce
        用户指南
        管理集群
        日志与审计
        云审计
      • 1
      • ...
      • 21
      • 22
      • 23
      • 24
      • 25
      • ...
      • 532
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      出海产品促销专区

      爆款云主机低至2折,高性价比,不限新老速来抢购!

      天翼云奖励推广计划

      加入成为云推官,推荐新用户注册下单得现金奖励

      产品推荐

      弹性云主机 ECS

      物理机 DPS

      轻量型云主机

      训推服务

      公共算力服务

      应用托管

      一站式智算服务平台

      智算一体机

      知识库问答

      推荐文档

      概念

      删除消费组

      网页防篡改卸载

      云课堂 第五课:CC攻击介绍及如何防御

      MySQL

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 服务器安全卫士
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号