云主机开年特惠28.8元/年,0元秒杀等你来抢!
查看详情

活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 天翼云新春焕新季 NEW 云主机开年特惠28.8元/年,0元秒杀等你来抢!
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 出海产品促销专区 NEW 爆款云主机低至2折,高性价比,不限新老速来抢购!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
  • MCP市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
模型推理服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V3.1
  • DeepSeek-R1-0528
  • DeepSeek-V3-0324
  • Qwen3-235B-A22B
  • Qwen3-32B
智算一体机
  • 智算一体机
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      天翼云微隔离防火墙_相关内容
      • 云监控服务产品服务协议
        天翼云为您提供云监控服务产品服务协议说明,请您点击查看。 天翼云云监控服务协议
        来自:
        帮助文档
        云监控服务
        相关协议
        云监控服务产品服务协议
      • 登录综合安全网关实例
        通过天翼云控制台进入登录页面 1. 登录天翼云云密评专区管理控制台。 2. 在左侧导航栏选择“密码服务”,进入“密码服务”页面。 3. 选择需要登录的综合网关服务实例,单击右上角的“管理”,进入实例登录页面,选择登录方式。 登录方式一:口令登录 1. 在登录页面选择“口令登录”。 2. 依次输入用户名、密码、验证码。 说明 首次登录实例时,请根据界面提示修改密码,否则无法进入系统。 首次登录默认账号如下: 管理员首次登录:默认账号为购买密码产品时,自定义设置的用户名和密码,可以参见获取初始登录账号获取初始账密。 其他用户首次登录:默认账号为管理员创建用户时设置的用户名和密码,请联系管理员获取。 3. 单击“登录”,验证后即可成功登录系统。 登录方式二:UKEY登录 注意 首次使用UKEY登录时,需要在综合安全网关服务登录页面下载并安装UKEY插件。 1. 在登录页面选择“UKEY登录”。 2. 依次输入用户名、密码。 3. 接入UKEY,自动识别已签发UKEY。 4. 输入PIN码。 5. 输入验证码。 6. 单击“登录”,验证后即可成功登录系统。
        来自:
        帮助文档
        云密评专区
        用户指南
        云密评专区—综合安全网关操作指南
        登录综合安全网关实例
      • 术语解释
        什么是手动备份? 手动备份是用户在备份恢复界面自主发起对数据库实例的全量备份,目前它会一直保存,直到用户主动删除。 企业项目 企业项目权限实现细粒度控制的基础。将云资源、企业成员按企业项目进行管理,通过企业项目将云资源、带有权限的用户组绑定到一起,通过授权用户组来限制用户使用企业项目内的云资源权限。 什么是区域和可用区? 我们用区域和可用区来描述数据中心的位置,您可以在特定的区域、可用区创建资源。 区域(Region)指物理的数据中心。每个区域完全独立,这样可以实现最大程度的容错能力和稳定性。资源创建成功后不能更换区域。 可用区(AZ,Availability Zone)是同一区域内,电力和网络互相隔离的物理区域,一个可用区不受其他可用区故障的影响。一个区域内可以有多个可用区,不同可用区之间物理隔离,但内网互通,既保障了可用区的独立性,又提供了低价、低时延的网络连接。 下图阐明了区域和可用区之间的关系。 图1 区域和可用区 目前,天翼云已在全国多个地域开放云服务,您可以根据需求选择适合自己的区域和可用区。更多信息请参见天翼云产品部署看板 。
        来自:
        帮助文档
        关系数据库MySQL版
        产品简介
        术语解释
      • 订单管理
        退订订单进行退款时候,款项退到哪里? 目前退款路径分原路返回和退回账户余额两种: 订单充值支付(微信、翼支付、支付宝)优先原路退回,退订后退款金额会原路返回,按照原支付路径实时退还至原付款账户。 订单充值支付(微信、翼支付、支付宝)原路退回若失败,退订后退款金额会退回账户余额,客户可根据需要进行提现 。提现详细操作请参考:余额提现 如果客户先用微信充值了5元,订单总金额消费53元,客户用了该笔余额5元,收银台选择微信支付了48元,那么该笔退款后客户会如何收到钱? 余额支付的5元会退回账户余额,微信支付的48元会原路退回至原付款账户。
        来自:
        帮助文档
        费用中心
        常见问题
        订单管理
      • 升级云防火墙版本
        本节介绍如何将云防火墙从标准版升级到专业版。 购买了云防火墙后,如果当前版本功能无法满足您的需求,您可以升级CFW的版本。 从标准版升级到专业版 1. 登录天翼云控制中心。 2. 在产品服务列表页,选择“安全> 云防火墙”,进入云防火墙的总览页面。 3. (可选)当前账号下仅存在单个防火墙实例时,自动进入防火墙详情页面,存在多个防火墙实例时,单击防火墙列表“操作”列的“查看”,进入防火墙详情页面。 4. 在页面左上角,单击“升级到专业版”,进入“购买云防火墙”页面。 5. 确认版本规格后,单击“立即购买”。 相关操作 如何为云防火墙续费? 如何退订云防火墙?
        来自:
        帮助文档
        云防火墙
        用户指南
        购买及变更云防火墙
        升级云防火墙版本
      • 开启/切换IPv6防护
        本节介绍如何为Web应用防火墙v1.0开启/切换IPv6防护。 子网开启IPv6 1. 登录天翼云控制中心。 2. 单击页面顶部的区域选择框,选择区域。 3. 在产品服务列表页,选择“网络 > 虚拟私有云”。 4. 选择对应的虚拟私有云,选择对应子网,点击子网后的“修改”进入修改子网页面,勾选“开启IPv6”,单击“确定”。 Web应用防火墙设备开通 在设备成功开通后,默认一张网卡设定为管理网卡,以供单点登录设备时使用;需新增一张网卡专门用于业务操作。 Web应用防火墙开通 1. 登录天翼云控制中心。 2. 单击页面顶部的区域选择框,选择区域。 3. 在产品服务列表页,选择“安全 > 云等保专区”。 4. 在资源概览页面右上角,单击“立即购买”。 5. 在购买页面配置基础信息(包括区域 、虚拟私有云 、子网、可用区 和CPU分类 ),套餐选择自定义中的Web应用防火墙、并进行产品规格配置。 6. 选择购买时长后,勾选“我已阅读,理解并接受《云等保专区服务协议》”,点击“立即购买”。完成购买后等待资源开通成功。 新增业务网卡 1. 创建弹性网卡 在天翼云控制中心服务列表页,选择“网络 > 虚拟私有云”;在网络控制台左侧导航栏,选择“弹性网卡”,单击弹性网卡页面右上角的“创建弹性网卡”,配置弹性网卡的区域、名称、VPC、子网、安全组等信息,点击“确定”。 2. 绑定网卡 在云等保专区左侧导航栏,选择“Web应用防火墙”,在开通的设备右侧操作列点击“更多 > 绑定网卡”,选中上一步创建的弹性网卡,点击“确定”。 3. 重启Web应用防火墙系统 在云等保专区左侧导航栏,选择“Web应用防火墙”,在开通的设备右侧操作列点击“更多 > 重启”。 登录Web应用防火墙界面 在云等保专区左侧导航栏,选择“Web应用防火墙”,在目标资源右侧操作列单击“配置”,进入Web应用防火墙界面。 开启IPv6防护 开通Web应用防火墙v1.0后,还需要配置网络才能开启IPv6防护,请提交工单联系技术支持进行配置。
        来自:
        帮助文档
        云等保专区
        用户指南
        Web应用防火墙
        Web应用防火墙v1.0
        开启/切换IPv6防护
      • 服务等级协议
        本节介绍云安全中心服务等级协议,请点击查看。 天翼云云安全中心服务等级协议
        来自:
        帮助文档
        云安全中心
        相关协议
        服务等级协议
      • 服务版本差异
        本节介绍云防火墙的服务版本差异。 云防火墙提供了“标准版”、“专业版”供您使用,包括访问控制、入侵防御、流量分析以及日志审计等功能。 版本差异说明如下表: 功能 标准版 专业版(包周期) 防护对象 IPv4 ✓ ✓ 防护对象 IPv6 ✓ ✓ 防护规格 防护的公网IP(EIP)数量 20个(可扩容,最大扩容至2000个) 50个(可扩容,最大扩容至2000个) 防护规格 防护的VPC数量 × 2个(可扩容,最大扩容至100个) 防护规格 互联网边界防护带宽 10Mbps(可扩容,最大扩容至5000Mbps) 50Mbps(可扩容,最大扩容至5000Mbps) 防护规格 VPC边界防护带宽 × 200Mbps(随VPC数量扩容) 访问流量控制 公网资产ACL访问控制(基于IP、域名、域名组、地理位置等) ✓ ✓ 访问流量控制 南北向流量防护,统一隔离防护云上资产在互联网的暴露风险(例如EIP) ✓ ✓ 访问流量控制 南北向流量审计,日志查询 ✓ ✓ 访问流量控制 东西向流量防护,VPC间的资产保护、全流量分析 × ✓ 访问流量控制 东西向流量监控,实时获取VPC间流量数据 × ✓ 防护策略 入侵防御IPS ✓ ✓ 防护策略 自定义IPS特征库 × ✓ 防护策略 虚拟补丁 ✓ ✓ 防护策略 敏感目录、反弹Shell ✓ ✓ 防护策略 病毒防御AV × ✓
        来自:
        帮助文档
        云防火墙
        产品介绍
        服务版本差异
      • 身份与访问控制安全
        身份与访问控制是云平台安全的关键组成部分,它确保只有经过授权的用户才能访问特定的资源和服务。天翼云提供了一系列身份与访问控制功能,帮助用户实现细粒度的访问管理,保护云资源的安全。 身份认证安全 严控主账号凭证:天翼云主账号是资源归属与计费的核心主体,拥有全量资源访问权限。建议仅使用密码登录控制台,不创建主账号访问密钥(AK/SK) ,减少因密钥泄露导致的全局风险;若需通过 API/SDK 调用服务,请勿直接将访问密钥嵌入到代码中,减少访问密钥被泄露的风险。 启用多因素认证(MFA):MFA是一种非常简单的安全实践方法,建议您给天翼云帐号以及您帐号中具备较高权限的用户开启MFA功能,它能够在用户名和密码之外再额外增加一层保护。启用MFA后,用户登录控制台时,系统将要求用户输入用户名和密码(第一安全要素),以及来自其MFA设备的验证码(第二安全要素)。这些多重要素结合起来将为您的账户和资源提供更高的安全保护。 创建单独的IAM用户:天翼云统一身份认证(IAM)允许用户创建多个子用户,并为每个子用户分配不同的权限策略。如果有任何人需要访问您天翼云帐号中的资源,请不要将帐号的密码共享给他们,而是在您的帐号中给他们创建单独的IAM用户并分配相应的权限,同时,作为天翼云帐号主体,建议您不使用帐号访问天翼云,而是为自己创建一个IAM用户,并授予该用户管理权限,以使用该IAM用户代替帐号进行日常管理工作,保护帐号的安全。
        来自:
        帮助文档
        弹性云主机 ECS
        安全合规
        身份与访问控制安全
      • 产品介绍
        本节介绍安全云应用的产品介绍。 产品简介 安全云应用是一种基于天翼云托管的应用程序流式传输服务,通过天翼云自研的clink传输协议,将音视频、图像、外设等信息传输到用户的远程设备上,实现跨平台、安全、易用的应用程序访问。 注意 目前安全云应用功能仅在部分资源池(石家庄3、郴州2、佛山3)开放,如当前资源池的AI云电脑(政企版)控制台没有安全云应用的功能菜单,请联系运维客服进行开通(运维客服邮箱:clouddesktop@chinatelecom.cn)。 应用场景 国产化转型 在国产操作系统上无缝运行Windows应用,确保用户业务系统的连续性,轻松实现国产化转型。 安全办公场景 远程访问应用,内外网隔离,兼顾外网访问需求的同时,最大限度保证用户数据安全。 支持的操作系统 服务桌面:承载云应用运行的AI云电脑,支持Windows Server 2019 用户桌面:用户使用的国产化AI云电脑,统信V20, 麒麟V10,中科方德 产品规格 规格类型 功能适用 规格参数 系统支持 基础版 适用于简单办公、文档编辑、客户服务等场景 2C4G 80G系统盘 Windows 标准版 适用于视频娱乐,在线会议,OA办公等场景 4C8G 80G系统盘 Windows 旗舰版 适用于高效办公,开发设计,视频监控等场景 8C16G 80G系统盘 Windows
        来自:
        帮助文档
        天翼云电脑(政企版)
        扩展功能
        安全云应用
        产品介绍
      • 产品定义
        本章节主要介绍翼MapReduce服务的产品定义、架构与优势。 产品定义 翼MapReduce(简称:“翼MR”),是基于当前开源新版本大数据组件进行产品化封装,可以为客户提供快速部署、便捷维护的HDFS、YARN、Spark、Flink、Hive、Doris、Kafka、HBase等高性能的大数据组件以及运维管理平台,同时产品默认提供强安全验证能力,具备高安全、高扩展、快捷运维等特色,支持批量数据处理、流式数据处理、离线数据分析、在线查询等场景。 产品架构 翼MR集群各个版本组件情况请参见版本概述。 详见下图:翼MR架构图 翼MR架构包括了基础设施和大数据处理流程各个阶段的能力。 ● 基础设施 基于天翼云弹性云主机CTECS构建的大数据集群,整体集群的高可靠和高安全能力可以得到虚拟化底层的充分保证。 虚拟私有云(CTVPC)为每个租户提供虚拟的内部网络,默认与其他网络隔离,同时通过配套的安全组访问控制确保网络层面的安全性。 云硬盘(CTEVS)提供不同规格和性能表现的高可靠存储能力。 弹性云主机(CTECS)提供的弹性可扩展虚拟服务器,结合上述的CTVPC、安全组、CTEVS数据多副本和灾备能力为客户打造一个高效、可靠、安全的业务集群环境。 物理机服务(CTDPS)是基于天翼云软硬结合技术研发的一款拥有极致性能的裸金属服务器,兼具云主机的灵活弹性、物理机的稳定,提供算力强劲的计算类服务,提供专属的云上物理服务器,为大数据、核心数据库、高性能计算等业务提供服务稳定、数据安全、性能卓越的算力服务。 ● 数据集成 数据集成层提供了客户的数据集成进翼MR集群的能力,包括:Kafka、Logstash、SeaTunnel、Flume,支持各种数据源导入数据到翼MR大数据集群中。 ● 数据存储 翼MR支持结构化和非结构化数据在集群中的存储,并且支持多种高效的格式来满 足不同计算引擎的要求。 – HDFS是大数据上通用的分布式文件系统。 – Doris是实时数据仓库服务,具有高并发、低延迟的特点。 – HBase支持带索引的数据存储,适合高性能基于索引查询的场景。 – Elasticsearch支持结构化/非结构化数据的检索、分析场景。 ● 数据调度和计算处理 – 翼MR提供多种主流计算引擎:MapReduce(批处理)、 Spark(内存计算)、Flink(流计算),满足多种离线或实时大数据应用场景,将数据进行结构和逻辑的转换,转化成满足业务目标的数据模型。 – 基于预设的数据模型,使用易用SQL的数据分析,用户可以选择Hive(数据仓库),SparkSQL以及Trino交互式查询引擎。 ● 翼MR Manager 为确保大数据组件服务的高可用性,以Hadoop为基础的大数据生态的各种组件均需要以分布式的方式进行部署,涉及其中的部署、管理和运维复杂度要求较高。翼MR提供了统一的运维管理平台翼MR Manager,包括可视化引导式部署集群能力。同时翼MR Manager还提供了租户与资源管理能力,以及翼MR中各类大数据组件的运维,并提供监控、告警、配置等一站式运维能力。
        来自:
        帮助文档
        翼MapReduce
        产品介绍
        产品定义
      • 技术支持
        本节主要介绍云存储网关的技术支持。 联系我们 天翼云官网咨询热线4008109889。 天翼云官网工单管理系统。 开启远程协助 如果您已安装云存储网关但未初始化 与天翼云工作人员联系后,根据天翼云工作人员提供的HOST、PORT(默认端口号是18100),开启远程协助功能。然后将命令返回的远程协助码再告知天翼云工作人员,此时天翼云工作人员可以进行远程协助。 如果您已完成安装、初始化云存储网关 您可以使用已安装云存储网关但未初始化时的方式操作。也可以先获取云存储网关ID,将问题和云存储网关ID一起发给天翼云工作人员。并根据天翼云工作人员提供的HOST、PORT(默认端口号是18100),开启远程协助功能,此时天翼云工作人员可以进行远程协助。 默认情况下,远程协助功能处于禁用状态,用户可以随时启用或禁用此功能。启用后,天翼云工作人员有权登录用户环境中的云存储网关系统以诊断问题。天翼云工作人员远程协助登录时,具有以下两种用户的权限:开启远程协作操作的用户、安装云盘阵的用户。用户可以通过logs/remoteaccess/remoteaccess.log查看工作人员远程协助时的所有操作。 注意 如果用户启用了远程协助功能,则意味着用户相信天翼云工作人员并授权天翼云工作人员访问云存储网关系统中的所有数据。天翼云工作人员将尽力诊断问题并确保数据安全,但是由于系统环境的复杂性,我们对远程协助引起的任何后果不承担任何责任。如果用户对远程协助功能有疑问,并希望使其保持禁用状态,则可以通过咨询热线或者工单管理系统联系我们以获取帮助。
        来自:
        帮助文档
        云存储网关
        用户指南
        技术支持
      • 告警与事件
        本小节介绍微隔离防火墙告警与事件。 告警规则 进入告警规则界面后,可配置告警相关信息(邮件服务器地址需超级管理员用户在系统管理中设置)。根据下图步骤可完成告警规则的配置。 注意 1.每次告警只通知上次告警之后发生的符合条件的事件; 2.对于日志类的告警,条件中类别类别较多,可通过事先查看日志具体内容来熟悉各类别含义。 操作日志 操作日志会记录用户的操作(包括Web页面及API),例如工作组的创建、策略的生成等等。用户可根据筛选条件查看对应的操作日志。 系统日志 系统日志界面会记录系统的运行信息以及工作负载状态信息。可用于查看系统运行状态,工作负载运行状态,策略是否生效等。
        来自:
        帮助文档
        微隔离防火墙
        用户指南
        告警与事件
      • 云防火墙使用最佳实践
        此小节介绍云防火墙使用最佳实践。 选择云防火墙版本 云防火墙提供了“标准版”供您使用,包括访问控制、入侵防御、流量分析以及日志审计等功能。 详细的功能介绍请参见功能特性。 开启弹性公网IP防护 1.登录天翼云控制中心。 2.在左侧导航树中,单击左上方的“服务列表”,选择“安全 > 云防火墙”,进入云防火墙的概览页面。 3.在左侧导航栏中,选择“资产管理 > 弹性公网IP管理”,进入“弹性公网IP管理”页面。 4.单击页面右上角“资产同步”,将您的弹性公网IP信息导入至列表中,刷新弹性公网IP列表。 说明 弹性公网IP防护目前仅“广州4”支持IPv6。 5.开启弹性公网IP。 开启单个弹性公网IP。在所在行的“操作”列中,单击“开启防护”。 开启多个弹性公网IP。勾选需要开启防护的弹性公网IP,单击表格上方的“开启防护”。 6.在弹出的界面确认信息无误后,单击“绑定并开启防护”,可查看操作行的“防护状态”列显示“防护中”。 说明 EIP开启防护后,访问控制策略默认动作为“放行”。 开启入侵防御拦截模式 1.登录天翼云控制中心。 2.在左侧导航树中,单击左上方的“服务列表”,选择“安全 > 云防火墙”,进入云防火墙的概览页面。 3.在入侵防御界面,页面上方的“防护模式”中,选择防御模式。 观察模式:仅对攻击事件进行检测并记录到日志中。 拦截模式:在发生明确攻击类型的事件和检测到异常IP访问时,将实施自动拦截操作。 拦截模式宽松:防护粒度较粗。拦截可信度高且威胁程度高的攻击事件。 拦截模式中等:防护粒度中等。满足大多数场景下的防护需求。 拦截模式严格:防护粒度精细,全量拦截攻击请求。建议您等待业务运行一段时间后,根据防护效果配置误报屏蔽规则,再开启“严格”模式。
        来自:
        帮助文档
        云防火墙
        最佳实践
        云防火墙使用最佳实践
      • 订购实例【主备模式】
        本节介绍云下一代防火墙订购主备模式实例方法。 1. 登录天翼云官网,打开控制中心。 2. 选择“产品 > 安全 > 云下一代防火墙”,单击“立即开通”。 版本:请确认使用规格,具体规格详情可参考规格。 主备部署模式:主备部署。 弹性IP1:上述开通云主机后为其绑定的弹性IP。 弹性IP2:上述开通云主机后为其绑定的弹性IP。 购买时长:按需选择。 说明 主备模式下,需要通过配置将两台防火墙形成高可用模式,如有需要可提工单联系售后人员获取支持。
        来自:
        帮助文档
        云下一代防火墙
        快速入门
        订购实例【主备模式】
      • 云下一代防火墙安全产品无法启动或连接怎么办?
        首先确认云下一代防火墙所防护的业务是否正常,如果正常可以先排查一下云下一代防火墙管理EIP是否被解绑(解绑了会无法通过公网进行管理),是否调整了安全组限制了管理端口(安全组限制会导致公网机内网进行管理)。如果业务不正常,急需恢复业务,请将云主机的EIP从云下一代防火墙上解绑,绑至对应业务云主机上,让VPC南北向流量绕过云下一代防火墙,进行业务的恢复(如果此时业务云主机修改了网关为云下一代防火墙的地址,那么请修改VPC内所有业务云主机的网关为默认网关,网关还请参照虚拟私有云(VPC)内的子网信息)。 其次,天翼云控制台云主机列表找到云下一代防火墙主机,进行远程登录,看是否能打开正常运行,查看配置是否正常。 最后,如果依旧存在问题,请联系客服。
        来自:
        帮助文档
        云下一代防火墙
        常见问题
        操作类
        云下一代防火墙安全产品无法启动或连接怎么办?
      • 基础网络防护
        使用虚拟私有云(VPC)实现网络隔离 虚拟私有云(VPC)是天翼云为用户提供的独立隔离虚拟网络环境,用户可完全掌控网络配置,是实现云上网络安全隔离的核心基础。VPC丰富的功能帮助您灵活管理云上网络,包括创建子网、设置安全组和网络ACL、管理路由表、申请弹性公网IP和带宽等。此外,您还可以通过云专线、VPN等服务将VPC与传统的数据中心互联互通,灵活整合资源,构建混合云网络。创建在VPC中的云主机可以依赖VPC的能力实现网络隔离,主要包括: 每个VPC实例是一个二层隔离的网络,VPC内部内网互通。在不采用对等连接、云间高速等方式建立VPC与外部网络内网互通的情况下,不同VPC之间默认无法内网互通。VPC中的云主机互访通过内网地址互通,可以实现最大化与外部网络隔离。 VPC内可以创建多个子网,将VPC划分为多个网段。不同子网之间可以通过子网路由表对路由进行管理,控制流量路径。 更多信息,请参见 ++虚拟私有云产品定义++和++创建虚拟私有云VPC++。 通过子网划分实现业务隔离 合理的子网规划是提升网络安全与管理效率的关键,通过按业务属性、安全等级划分子网,可实现精细化网络管控。 子网划分原则:按业务功能划分。将 Web 服务、应用服务、数据库服务分别部署在独立子网(如 Web 子网、应用子网、数据库子网),避免单一子网故障影响全业务。 按安全等级划分:将核心业务(如数据库、支付系统)部署在高安全等级子网,限制公网访问;将边缘服务(如负载均衡、CDN 节点)部署在低安全等级子网,作为业务对外访问入口,降低核心业务暴露风险。 预留地址空间:子网划分时预留 20% 左右的 IP 地址空间,为后续业务扩展与资源扩容提供支持,避免子网地址耗尽导致的网络调整成本。 子网级管控措施: (1)路由控制:为不同子网关联独立路由表,例如,数据库子网路由表仅保留内网路由,禁止直接访问公网; (2)Web 子网路由表配置指向 NAT 网关的默认路由,实现公网访问控制。 更多信息,请参见 ++创建子网++和++网络ACL简介++。
        来自:
        帮助文档
        弹性云主机 ECS
        安全合规
        网络安全
        基础网络防护
      • 对接云日志管理服务
        本章节为您介绍如何对接天翼云云日志管理服务 Web应用防火墙(原生版)已对接云日志服务,目前需手动配置开启,需提交工单申请。 约束限制 云日志服务中对应的存储容量若已满,WAF不会删除旧日志,需要您手动及时扩容,否则无法存入新的日志。 使用过程中,请不要删除对应,若删除会导致推送至云日志服务的日志丢失,且无法找回。 目前仅支持转存至华东1资源池的云日志服务。 开启步骤 1.在天翼云官网购买云日志服务。 2.在管理控制台提交工单,联系天翼云技术支持为您手动对接云日志服务,请参照下表中的内容提前准备相关信息。 参数 字段说明 用户id 用户唯一身份标识,可在统一身份认证控制台查看。 AK/SK 访问云资源时的身份凭证,如何获取请参考:如何获取AK/SK? 日志项目(可选) 在云日志服务中创建的日志项目,可参考:管理日志项目。 不可选择默认项目:wafproject。 日志项目ID(可选) 提供日志项目对应的日志项目ID,可在云日志服务控制台查看。 日志单元(可选) 在云日志服务中创建的日志单元,可参考:管理日志单元。 不可选择默认单元:wafattackunit 日志单元ID(可选) 提供日志单元对应的日志单元ID,可在云日志服务控制台查看。 上传域名(可选) 提供需要上传日志至云日志服务的域名,若不提供则上传对应用户下的所有防护域名。 攻击类型(可选) 提供需要上传的防护事件类型,若不提供默认上传所有防护事件类型。 防护事件目前可选择:核心Web攻击事件、CC攻击事件、智能BOT事件、IP/地域黑名单、攻击惩罚。 3.待处理完成后,即可在云日志服务控制台查看日志信息,下表为日志字段说明。 规则类型 Code Name 对应产品模块 系统规则 sysrule Web 基础防护模块 CC 规则 ccrule CC 防护模块 BOT 规则 botrule BOT 防护模块 精准防护规则 userdefinedrule 精准防护模块 IP 规则 iprule IP 防护模块 地域规则 georule 地域防护模块 规则白名单 sysrulewhitelist Web 基础防护模块系统规则白名单 响应信息检测规则 responserule 响应信息检测与脱敏模块 QPS超限规则 qpsexceeded 访问控制模块 带宽超限规则 bandwidthexceeded 访问控制模块 Cookie 防篡改 cookietamperproof Cookie 防篡改模块 隐私屏蔽 privacymask 隐私屏蔽模块 防护白名单规则 protectionwhite 防护白名单 攻击惩罚规则 attackpenalty 攻击惩罚 增强BOT规则 enhancebotrule BOT防护模块 全局IP黑白名单规则 globaliprule 全局IP黑白名单模块 全局防护白名单规则 globalprotectionwhite 全局防护白名单模块 全局精准防护规则 globaluserdefinedrule 全局精准防护模块
        来自:
      • 对子用户进行桶级别的权限隔离
        适用时间 媒体存储自2024年11月13日对天翼云统一身份认证IAM的主子账号权限体系对接互通,该实践方案生效于2024年11月13日后。 适用场景 通过对子用户进行桶级别的权限隔离的实践方案,可实现以下场景需求: 子用户级别的权限隔离,每个存储桶仅能由指定的子用户操作。 对于ACL为“私有”的存储桶或对象,则只有该Bucket的主账号或被授权者可以对相应资源进行读写操作。通过子用户授权隔离,可向指定的子用户授予相应资源的读或写权限。 操作步骤 对子用户进行桶级别的权限授权操作步骤如下: 登录媒体存储控制台 登录媒体存储控制台,具体可参考:登录控制台 。 创建存储桶 主账号通过媒体存储控制台,完成存储桶的创建,具体可参考:新建Bucket 。 授权子用户 主账号通过媒体存储控制台,完成子用户授权,具体可参考:子用户授权 。 登录IAM控制台 主账号使用天翼云账号登录IAM控制台。 新建子用户 主账号登录IAM控制台,选择【用户】页签,再右上角点击【创建用户】,根据页面表单信息填写,点击【确认】即可完成子用户创建。具体可参考:新建子用户 。 操作界面如下:
        来自:
        帮助文档
        媒体存储
        最佳实践
        对象存储
        数据安全
        对子用户进行桶级别的权限隔离
      • 操作手册
        天翼云云监控用户指南
        来自:
        帮助文档
        云监控服务
        文档下载
        操作手册
      • 项目管理类
        IAM项目与企业项目的区别 IAM项目 IAM项目是以每一个天翼云资源节点为粒度进行资源及服务隔离,是物理隔离。 IAM项目与资源节点一一对应,IAM项目中的资源不能转移,只能删除后重建。 企业项目 企业项目可理解为IAM项目的升级版,针对企业不同项目间资源的分组和管理,是逻辑隔离。 企业项目中可以包含多个区域的资源,且项目中的资源可以迁入迁出。企业项目可以实现对特定云资源的授权,例如:将一台特定的ECS添加至企业项目,对企业项目进行授权后,可以控制用户仅能管理这台特定的ECS。如果您开通了企业管理,将不能创建IAM项目。 企业项目中可以包含多个区域的资源,且项目中的资源可以迁入迁出。企业项目可以实现对特定云资源的细粒度授权,例如:将一台特定的ECS添加至企业项目,对企业项目进行授权后,可以控制用户仅能管理这台特定的ECS。 区域和可用区 什么是区域、可用区? 区域和可用区用来描述数据中心的位置,您可以在特定的区域、可用区创建资源。 区域(Region)指物理的数据中心。每个区域完全独立,这样可以实现最大程度的容错能力和稳定性。资源创建成功后不能更换区域。 可用区(AZ,Availability Zone)是同一区域内,电力和网络互相隔离的物理区域,一个可用区不受其他可用区故障的影响。一个区域内可以有多个可用区,不同可用区之间物理隔离,但内网互通,既保障了可用区的独立性,又提供了低价、低时延的网络连接。 图 区域和可用区
        来自:
        帮助文档
        统一身份认证(二类节点)
        常见问题
        项目管理类
      • 应用列表
        本章节介绍应用列表相关功能 项目管理 概述 通过项目做权限功能隔离,分组和应用都属于某个项目,项目和环境关联 新增项目 1. 登录微服务云应用控制台,选择“应用管理 > 应用列表”。 2. 单击新增项目,设置项目基本信息。 “项目名称”:输入项目名称,名称长度不能低于3个字符,不能超过30个字符,项目名称在创建完成后可以修改。 “项目代号“:输入项目代号,必须以小写字母开头,后面可以是小写字母、数字、中划线,长度在3到30之间,项目代号创建完成后不能修改,系统默认按名称拼音规则生成,不可以修改。 “企业项目“:下拉选择企业项目。 “描述”:(可选)输入项目描述。 3. 单击“确定”,创建项目。 说明 项目名和项目代号在同一租户内是唯一的,项目代号不能是“carms“,“default”,项目名称不能是“默认项目”。 绑定标签 在创建完成项目后,可以对项目进行绑定标签操作。 1. 登录微服务云应用控制台,选择“应用管理 > 应用列表”。 2. 在项目名右侧,单击编辑标签,设置标签基本信息。 “标签键”: 输入标签名称。 “标签值”:输入标签值。 3. 单击“确定”,创建标签。 编辑项目 1. 登录微服务云应用控制台,选择“应用管理 > 应用列表”。 2. 在项目名右侧,单击编辑项目,修改项目基本信息。 “项目名称”:修改项目名称。 “企业项目“:下拉选择修改企业项目。 “描述”:(可选)输入项目描述。 3. 单击“确定”,完成编辑。 删除项目 前提条件 删除项目的前提条件在于该项目下没有分组或者子分组以及应用和子应用,否则删除项目会提示报错。 1. 登录微服务云应用控制台,选择“应用管理 > 应用列表”。 2. 在项目名右侧,单击删除项目。 3. 在弹出的删除提示框中单击“确定”,完成删除。 应用分组
        来自:
        帮助文档
        微服务云应用平台
        用户指南
        应用管理
        应用列表
      • 双向访问控制
        配置内容 提前准备好对应内网服务器的端口服务薄及地址薄等相关对象信息。 1.服务薄相关配置 登录云墙控制台,进入【对象】→【服务薄】→【服务】,可直接引用内置或新建; 2.地址薄准备 登录云墙控制台,进入【对象】→【地址薄】→【新建地址薄】,输入名称和地址信息即可。 3.配置源/目的NAT策略配置 放行策略配置完成,需针对业务进行访问控制隔离配置,首先配置出站SNAT策略。 打开菜单栏,【策略→NAT→源NAT】,新建策略。 打开菜单栏,【策略→NAT→目的NAT】,新建策略。 4.配置安全策略 出入向地址转换策略配置完成后,需针对流量进行安全检测,该功能由安全策略实现。 打开菜单栏,【策略→安全策略→策略→新建策略】 5.配置出向路由和平台默认路由 登录云防火墙:【网络→路由→源路由】。 登录云平台 打开云平台控制台,虚拟私有云→VPC→路由表→新建,下一跳地址输入云下一代防火墙网卡地址即可。
        来自:
        帮助文档
        云下一代防火墙
        最佳实践
        双向访问控制
      • 使用CES监控CFW
        此小节介绍云防火墙监控,包括监控指标、配置监控告警规则和查看监控指标的步骤。 CFW监控指标说明 功能说明 本节定义了云防火墙上报云监控服务的监控指标的命名空间和监控指标列表,用户可以通过云监控服务提供管理控制台来检索云防火墙产生的监控指标和告警信息。 命名空间 SYS.CFW 说明 命名空间是对一组资源和对象的抽象整合。在同一个集群内可创建不同的命名空间,不同命名空间中的数据彼此隔离。使得它们既可以共享同一个集群的服务,也能够互不干扰。 监控指标 云防火墙服务支持的监控指标如下: 指标ID 指标名称 指标含义 取值范围 测量对象 监控周期(原始指标) usedprotectionbandwidth 防护带宽使用量 该指标用于统计近5分钟内CFW检测到的互联网带宽使用量。 单位:KB/s ≥ 0 值类型:Float 云防火墙 5分钟 protectionbandwidthusage 防护带宽使用率 该指标用于统计5分钟内CFW检测到的互联网带宽使用率。 单位:百分比 采集方式:带宽使用量/防火墙带宽配额的占比。 ≥ 0 值类型:Float 云防火墙 5分钟 internetprotectionbandwidthusage 互联网防护带宽使用量 该指标为防火墙互联网防护对象带宽使用量。 单位:Bit/s ≥ 0 值类型:Float 云防火墙 每分钟 vpcprotectionbandwidthusage VPC间防护带宽使用量 该指标为防火墙VPC间防护对象带宽使用量。 单位:Bit/s ≥ 0 值类型:Float 云防火墙 每分钟 internetprotectionbandwidthusagerate 互联网防护带宽使用率 该指标为防火墙互联网防护对象带宽使用率。 单位:% ≥ 0 值类型:Float 云防火墙 每分钟 vpcprotectionbandwidthusagerate VPC间防护带宽使用率 该指标为防火墙VPC间防护对象带宽使用率。 单位:% ≥ 0 值类型:Float 云防火墙 每分钟 internetprotectionpps 防火墙互联网方向pps 该指标为防火墙互联网防护对象pps 单位:个 ≥ 0 值类型:Float 云防火墙 每分钟 vpcprotectionpps 防火墙VPC间pps 该指标为防火墙VPC间防护对象pps 单位:个 ≥ 0 值类型:Float 云防火墙 每分钟 ipshitcount IPS规则命中次数 该指标为流量命中IPS规则的次数 ≥ 0 值类型:Int 云防火墙 每分钟 ipsdenycount IPS规则阻断次数 该指标为流量被IPS规则阻断的次数 单位:个 ≥ 0 值类型:Int 云防火墙 每分钟 aclhitcount ACL规则命中次数 该指标为流量命中ACL规则的次数 单位:个 ≥ 0 值类型:Int 云防火墙 每分钟 acldenycount ACL规则阻断次数 该指标为流量被ACL模块阻断的次数 单位:个 ≥ 0 值类型:Int 云防火墙 每分钟 internetprotectionbandwidthusageinbound 入网防护带宽 该指标为防火墙互联网防护对象入方向带宽大小。 单位:Bit/s ≥ 0 值类型:Float 云防火墙 每分钟 internetprotectionbandwidthusageoutbound 出网防护带宽 该指标为防火墙互联网防护对象出方向带宽大小。 单位:Bit/s ≥ 0 值类型:Float 云防火墙 每分钟 internetprotectionbandwidthusagerateinbound 入网防护带宽使用率 该指标为防火墙互联网防护对象入方向带宽/互联网边界防护带宽。 单位:% ≥ 0 值类型:Float 云防火墙 每分钟 internetprotectionbandwidthusagerateoutbound 出网防护带宽使用率 该指标为防火墙互联网防护对象带宽出方向使用率。 单位:% ≥ 0 值类型:Float 云防火墙 每分钟 internetprotectionppsinbound 入网pps 该指标为访问防火墙互联网防护对象pps 单位:个 ≥ 0 值类型:Float 云防火墙 每分钟 internetprotectionppsoutbound 出网pps 该指标为防火墙互联网防护对象访问外网pps 单位:个 ≥ 0 值类型:Float 云防火墙 每分钟
        来自:
        帮助文档
        云防火墙
        用户指南
        使用CES监控CFW
      • 计费类
        操作步骤 1. 登录天翼云控制中心。 2. 单击管理控制台左上角的,选择区域或项目。 3. 在左侧导航树中,单击左上方的“服务列表”,选择“安全与合规 > 云防火墙”,进入云防火墙的概览页面。 4. 在界面右上角,单击“续费”。 5. 在“续费管理”界面,根据页面提示完成续费。 如何退订云防火墙? 退订后原CFW配置数据将不能保存且无法找回,建议您退订前导出防护策略,重购后导入防护策略,以便CFW更好的为您防护。有关导入导出策略的详细操作,请参见导入/导出防护策略。 操作步骤 1. 登录天翼云控制中心。 2. 单击管理控制台左上角的,选择区域或项目。 3. 在左侧导航树中,单击左上方的“服务列表”,选择“安全与合规 > 云防火墙”,进入云防火墙的概览页面。 4. 鼠标悬停在页面左上角上角版本处,单击“退订”。 5. 在弹出的对话框中,勾选需要退订的资源,单击“确认”。 6. 确认信息无误后,勾选“我已确认本次退订金额和相关费用。” 7. 单击“下一步”,完成退订操作。
        来自:
        帮助文档
        云防火墙
        常见问题
        计费类
      • 零基础如何使用WAF
        初识WAF 说明 相关文档 什么是Web应用防火墙(边缘云版)? 通过介绍Web应用防火墙(边缘云版),主要功能和应用场景,帮助首次使用WAF服务的客户全面认识WAF。 为什么需要Web应用防火墙(边缘云版)? 通过详细介绍产品优势和应用场景,帮助客户全面了解Web应用防火墙(边缘云版)能解决的业务问题。 WAF如何计费? 详细介绍天翼云Web应用防火墙(边缘云版)支持的计费方式,指导客户如何选择合适的计费方式。 相关术语 为帮助客户在浏览相关文档时能更快更准确理解相关功能及流程,专门提炼CDN相关专业术语并提供解释说明。
        来自:
        帮助文档
        Web应用防火墙(边缘云版)
        快速入门
        零基础如何使用WAF
      • VPC环境调整
        本小节介绍安全专区云防火墙配置的VPC环境调整。 云防火墙需要实现IP地址转换功能,所以需要关闭云主机的网络接口IP地址检查,同时放通相关网络端口。 关闭云防火墙虚机网络检查 1.在【天翼云控制中心】页面中的【控制中心】→【计算】→【弹性云主机】,找到承载云防火墙(AQZQAF)的云主机(表示主机名称)。 点击该云主机名称,选择网卡,确认该云主机下有两个网卡。 2.将所有网卡的【源/目的检查】选项设置关闭。 3.确认网卡的安全组是否放通业务流量端口(必须放通TCP/443端口)。 4.进入【控制中心】→【网络】→【虚拟私有云】,检查安全专区所在VPC子网,详情如图所示,记录子网“IPv4网络”与“网关”。
        来自:
        帮助文档
        安全专区
        快速入门
        云防火墙配置
        VPC环境调整
      • 购买
        开通天翼云网站安全监测服务,须注册天翼云账户并确保已实名认证。 1、天翼云账号注册指导文档: 2、实名认证说明文档: 也可参考开通步骤如下: 【步骤1】注册并登录天翼云官网; 天翼云官网登录页面 【步骤2】未实名认证的用户需完成实名认证才能开通网站安全监测服务; 【步骤3】实名认证后进入网站安全监测产品详情页快速了解产品,之后单击“立即开通”; 产品详情页面 【步骤4】在购买页面选择适合的版本和所需功能,勾选并阅读服务协议,确认无误后点击“立即开通”,网站安全监测服务即开通; 产品开通页 【步骤5】网站安全监测服务开通后,便可以根据操作手册去控制台开始接入您要监测的域名(天翼云网站安全监测控制台
        来自:
        帮助文档
        网站安全监测
        快速入门
        购买
      • 过载保护设置
        本节为您介绍过载保护设置的操作场景、前提条件和操作步骤。 操作场景 用户为智能网关设置过载保护。当流量达到过载保护阈值时,流量转发路径将根据智能选路策略或链路主备关系进行切换。用户如果同时配置智能选路策略和链路主备关系,则优先按照智能选路策略进行选路。 前提条件 注册天翼云账号,并完成实名认证。具体操作,请参见天翼云账号注册流程。 您已经完成天翼云智能网关硬件版的创建。 操作步骤 1. 登录控制中心。 2. 在控制中心页面左上角点击,选择区域,本节我们选择华东1。 3. 依次选择“网络”,单击“天翼云SDWAN”,进入天翼云SDWAN总览页面。 4. 选择“智能网关”,单击目标智能网关名称,进入智能网关详情页。 5. 在详情页,单击“设备管理”页签。 6. 单击“过载保护 >设置”。 7. 根据页面提示,填写入方向和出方向的“过载保护阈值”,默认为100%。若传输网络为MPLS,需要输入“链路检测目标IP”,支持输入多个检测目标IP地址,所有链路检测目标IP的总数不能超过32个。 8. 单击“确定”,完成过载保护配置。
        来自:
        帮助文档
        天翼云SD-WAN
        智能网关(硬件版)
        设备配置
        过载保护设置
      • 使用IAM授权的云服务
        云终端 云服务名称 区域 控制台 OpenAPI 系统策略 云服务名称 区域 支持IAM 支持企业项目 支持IAM 支持企业项目 系统策略 天翼云电脑(政企版) 全局 是 是 是 是 有 天翼云手机 全局 是 是 是 是 有 CDN与边缘 云服务类别 区域 控制台 OpenAPI 系统策略 云服务类别 区域 支持IAM 支持企业项目 支持IAM 支持企业项目 系统策略 边缘安全加速平台 全局 是 是 是 是 有 容器与中间件 云服务名称 区域 控制台 OpenAPI 系统策略 云服务名称 区域 支持IAM 支持企业项目 支持IAM 支持企业项目 系统策略 分布式消息服务Kafka 全局 是 是 是 是 有 分布式消息服务RabbitMQ 全局 是 是 是 是 有 分布式消息服务RocketMQ 全局 是 是 是 是 有 微服务云应用平台 全局 是 是 是 是 有 云容器引擎 全局 是 是 是 是 有 弹性容器实例 全局 是 是 是 是 有 函数计算 全局 是 是 是 是 有 云日志服务LTS 全局 是 是 是 是 有 容器镜像服务 全局 是 是 是 是 有 分布式消息服务MQTT 全局 是 是 是 是 有 应用服务网格 全局 是 是 是 是 有 微服务引擎 全局 是 是 是 是 有
        来自:
        帮助文档
        统一身份认证(一类节点)
        产品概述
        使用IAM授权的云服务
      • 网络割接与网络测试
        防火墙网络及策略配置完毕后,需要进行网络割接,把防火墙嵌入南北向流量,才能实现安全检测防御。割接工作主要包括弹性IP迁移,割接过程网络会中断。本小节介绍安全专区云防火墙网络割接方法。 网络割接 云防火墙通过私有IP地址(或虚拟IP地址)与业务的弹性公网IP绑定,并通过服务器映射接入业务网络链路。 弹性IP迁移 1.如果弹性IP已经绑定在业务主机,进入【天翼云控制中心】→【弹性云主机】,点击绑定弹性IP的业务云主机,进入【弹性IP】→【绑定弹性IP】,把弹性IP从业务云主机解绑。 2.点击云防火墙云主机(AQZQAF),进入【弹性IP】→【绑定弹性IP】,将弹性IP重新绑定到防火墙云主机的NIC1主网卡上。(表示主机名称) 3.如有多个弹性IP地址,请通过云防火墙的虚拟IP地址绑定,点击(AQZQAF)的云主机,进入【网卡】→【管理虚拟IP地址】→【绑定弹性IP】。 配置VPC路由 进入【控制中心】→【虚拟私有云】→【路由表】→【添加路由信息】。 目的地址:0.0.0.0/0; 下一跳地址:填写云防火墙eth0的IP地址。 网络测试 从业务服务器Ping互联网IP,测试是否可以Ping通,确认防火墙割接完成。
        来自:
        帮助文档
        安全专区
        快速入门
        云防火墙配置
        网络割接与网络测试
      • 应用安全
        Web 应用安全防护 配置 Web 应用防火墙 :云防火墙(原生版)是一款云原生的云上边界网络安全防护产品,可提供统一的互联网边界管控与安全防护,并提供业务整体情况可视化、日志审计和分析等功能,帮助您完成网络边界防护与等保合规 配置云安全组 :云安全组作为虚拟防火墙,可帮助用户精细控制云主机的出入站流量。用户可根据业务需求,合理配置安全组规则,限制特定端口或 IP 地址的访问权限,进一步增强 Web 应用的网络安全防护能力。 配置DDoS基础防护:DDoS基础防护产品依托天翼云资源池网络,在公网IP遭受DDoS攻击时免费提供一定DDoS防护阈值,尽可能确保IP可用。当IP遭受的DDoS攻击峰值超过IP的DDoS防护阈值时,会对IP所在服务器和网络的稳定性造成影响,根据用户协议,IP会进入封禁状态。更多信息见基础网络防护和网络安全产品推荐 操作审计与追溯 配置云审计:云审计是天翼云提供的云账号在控制台操作记录的查询和投递服务,可用于支撑合规审计、安全分析、操作追踪和问题定位等场景。同时云审计提供事件跟踪功能,支持将操作日志转储至对象存储或者日志审计(原生版)产品实现更长时间的存储,满足等保合规要求。弹性云主机默认已与云审计服务集成,默认开启,您只需要在云审计界面开通云审计即可使用。
        来自:
        帮助文档
        弹性云主机 ECS
        安全合规
        应用安全
      • 1
      • ...
      • 3
      • 4
      • 5
      • 6
      • 7
      • ...
      • 532
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      天翼云新春焕新季

      云主机开年特惠28.8元/年,0元秒杀等你来抢!

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      出海产品促销专区

      爆款云主机低至2折,高性价比,不限新老速来抢购!

      天翼云奖励推广计划

      加入成为云推官,推荐新用户注册下单得现金奖励

      产品推荐

      物理机 DPS

      GPU云主机

      轻量型云主机

      弹性伸缩服务 AS

      AI Store

      公共算力服务

      应用托管

      一站式智算服务平台

      智算一体机

      推荐文档

      报账单据

      端口开放情况

      文档下载

      查看云间高速

      上报自定义指标并进行监控

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 服务器安全卫士
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号