活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 出海产品促销专区 NEW 爆款云主机低至2折,高性价比,不限新老速来抢购!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
  • MCP市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
模型推理服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V3.1
  • DeepSeek-R1-0528
  • DeepSeek-V3-0324
  • Qwen3-235B-A22B
  • Qwen3-32B
智算一体机
  • 智算一体机
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      天翼云ddos高防ip_相关内容
      • 购买容器安全卫士
        操作步骤 1. 登录天翼云控制中心。 2. 单击管理控制台上方的区域框,选择地域。 3. 在控制台列表页,选择“安全 > 容器安全卫士”,进入容器安全卫士欢迎页面。 4. 单击“立即订购”,进入产品订购页面。 5. 选择版本、地区、防护节点数,配置是否开启“自动续订”。 参数 说明 版本选择 提供标准版、高级版。不同版本差异请参见产品规格。 地区 若您需要切换区域,请在下拉框进行选择。 不同区域的云服务产品之间内网不相通,请就近选择靠近您业务的区域,可减少网络时延,提高访问速度。 防护节点数 配置防护节点数量,最多支持10000个防护节点。 自动续订 开启“自动续订”后,当服务到期前,系统会自动按照默认的续费周期生成续费订单并进行续费,无须用户手动续费。 按月购买,自动续费周期默认为3个月。 按年购买,自动续费周期默认为1年。 如需要修改自动续费周期,可进入天翼云“费用中心 > 订单管理 > 续订管理”页面,找到对应的资源进行修改。 说明 一个账号在一个区域仅支持购买一个包周期实例,实例必须绑定一个主套餐版本。 6. 选择“购买时长”,拖动时间轴设置购买时长,可以选择1个月~5年的时长。 7. 确认配置参数和配置费用,阅读《天翼云容器安全卫士服务协议》并勾选“我已阅读并同意《天翼云容器安全卫士服务协议》”,单击“立即购买”。 8. 进入“付款”页面,完成付款。
        来自:
        帮助文档
        容器安全卫士
        快速入门
        购买容器安全卫士
      • 使用Curl命令导入数据至OpenSearch实例
        本文为您介绍如何使用Curl命令向天翼云云搜索服务OpenSearch实例导入数据。 Curl是一个用于与Web服务器进行交互的命令行工具,可以直接发送HTTP请求与OpenSearch通信。 适用场景 快速脚本化操作:对于批量操作、简单的查询和数据导入,Curl结合Bash脚本可以快速实现自动化任务。 轻量级客户端:不需要安装任何客户端库,只要有HTTP请求能力,Curl就能与OpenSearch交互。 临时操作:适用于快速执行临时任务或小规模的数据操作,比如单条数据的插入、查询、删除等。 前提条件 已经开通天翼云云搜索OpenSearch实例。 能够通过Curl命令行连通OpenSearch实例。 使用Curl命令导入数据 导入单条数据 使用Curl可以通过HTTP POST请求将数据导入到OpenSearch的指定索引中。 plaintext curl X POST " H "ContentType: application/json" d' { "title": "通过curl导入数据", "content": "curl是一款命令行工具,可以与OpenSearch进行交互...", "date": "20240823" }' 执行以上命令后,你会收到OpenSearch返回的JSON响应,包含导入数据的id等信息。 批量导入数据 使用Curl也可以通过Bulk API实现批量数据导入。以下是一个简单的示例: plaintext curl X POST " H "ContentType: application/json" d' {"index":{"index":"articles"}} {"title":"文章一","content":"是第一篇文章的内容...","date":20240823"} {"index":{"index":"articles"}} {title":"文二","content":"这是第二篇文章的内容...","date":"20240823"}' 在这个示例中,每个文档都以 {"index":{"index":"articles"}} 作为前缀,后跟实际的数据内容。每条数据之间要用换行符分隔。
        来自:
        帮助文档
        云搜索服务
        用户指南
        OpenSearch实例创建及使用
        导入数据至OpenSearch实例
        使用Curl命令导入数据至OpenSearch实例
      • 使用Curl命令导入数据至Elasticsearch实例
        本文为您介绍如何使用Curl命令向天翼云云搜索服务Elasticsearch实例导入数据。 Curl 是一个用于与Web服务器进行交互的命令行工具,可以直接发送HTTP请求与Elasticsearch通信。 适用场景 快速脚本化操作:对于批量操作、简单的查询和数据导入,Curl结合Bash脚本可以快速实现自动化任务。 轻量级客户端:不需要安装任何客户端库,只要有HTTP请求能力,Curl就能与Elasticsearch交互。 临时操作:适用于快速执行临时任务或小规模的数据操作,比如单条数据的插入、查询、删除等。 前提条件 已经开通天翼云云搜索Elasticsearch实例。 能够通过Curl命令行连通Elasticsearch实例。 使用Curl命令导入数据 1. 导入单条数据,使用Curl可以通过HTTP POST请求将数据导入到Elasticsearch的指定索引中。 plaintext curl X POST " H "ContentType: application/json" d' { "title": "通过curl导入数据", "content": "curl是一款命令行工具,可以与Elasticsearch进行交互...", "date": "20240823" }' 执行以上命令后,你会收到Elasticsearch返回的JSON响应,包含导入数据的id等信息。 2. 批量导入数据,使用Curl也可以通过Bulk API实现批量数据导入。以下是一个简单的示例: plaintext curl X POST " H "ContentType: application/json" d' {"index":{"index":"articles"}} {"title":"文章一","content":"是第一篇文章的内容...","date":20240823"} {"index":{"index":"articles"}} {title":"文二","content":"这是第二篇文章的内容...","date":"20240823"}' 在这个示例中,每个文档都以{"index":{"index":"articles"}}作为前缀,后跟实际的数据内容。每条数据之间要用换行符分隔。
        来自:
        帮助文档
        云搜索服务
        用户指南
        Elasticsearch实例创建及使用
        导入数据至Elasticsearch实例
        使用Curl命令导入数据至Elasticsearch实例
      • 应用场景
        本节介绍天翼云手机可广泛应用于移动办公、游戏娱乐等场景。 移动办公场景 场景特点: 实体手机数据存储本地,经常遇到手机损坏,数据丢失,数据泄漏等安全问题,需要更安全的办公数据资产存储方案。 推荐方案: 本地手机+开通天翼云手机 方案优势: 1、云手机内置32/64/128GB存储容量,可满足日常文件存储。 2、云手机资料全部以三副本形式存储于云端,数据高可靠,无需担心办公资料丢失。 游戏娱乐场景 场景特点: 手游用户有如下痛点:手机性能不足、长时间发烫、续航差、下载游戏耗流量,用户需要有较大带宽,免流量的多样化服务。 推荐方案: 本地手机+开通天翼云手机 方案优势: 1、云手机内置大带宽、免流量的超值服务,用户无需担心流量消耗,可云端畅游。 2、让低配手机用户也能流畅运行大型手游,无需下载到手机可直接玩。 3、拓展实体手机的边界,满足对多台手机的使用需求。
        来自:
        帮助文档
        天翼云手机
        产品介绍
        应用场景
      • 相关产品及使用限制
        本小节介绍SSL VPN相关产品和使用限制。 相关产品 云主机 天翼云SSL VPN产品是以软件镜像形式交付,需要云主机来承载。购买SSL VPN平台会默认匹配合适的云主机,用户无需再单独购买云主机。 弹性IP SSL VPN云主机需要绑定公网IP地址,并且SSL VPN云主机要可以实时联网,否则无法正常使用SSL VPN授权ID、序列号和SSL VPN的功能。 带宽大小需根据用户实际业务量评估。 使用限制 截止标准版本7.6.9R1,vSSL VPN暂不支持国密算法。 天翼云SSL VPN产品是以软件镜像形式交付,需单独订购对应规格云主机,云主机计费模式请参照云主机计费说明。 SSL VPN云主机需要绑定公网IP地址,并且授权服务器可以与SSL VPN进行通信,否则无法正常使用SSL VPN 授权ID、序列号和SSL VPN的功能。 SSL VPN需要与发布的云服务器网络可达。 SSL VPN后台权限不对用户开放,用户管理只需登录SSL VPN的Web管理页面进行操作即可。 SSL VPN不支持 如下系统接入: Window server操作系统 ARM架构的Linux 客户端 CentOS系统 Debian系统 Openwrt系统 Fedora Workstation系统 Unix系统 RedHat系统
        来自:
        帮助文档
        SSL VPN
        产品介绍
        相关产品及使用限制
      • 术语解释
        客户边界设备 位于客户站点边缘(Customer Edge),简称为CE,用于连接PE设备,一般为路由器。 站点 对于特定的MPLS VPN网络,一个不需要通过MPLS VPN承载网就能完成互联的IP网络系统,称之为一个站点。 云内网络 由天翼云资源池内的虚拟化网络设备(如vRouter、vSwitch)、物理网络设备(交换机或路由器)及其连接线路构成的资源池内的网络。 虚拟私有云 虚拟私有云(VPC)为用户在云端构建一个安全可靠、可配置和管理的虚拟网络环境。虚拟私有云可以申请配置弹性带宽/IP、创建子网、设置安全组、配置DHCP等服务。 云网关 云网关(Cloud Gateway),简称为CGW,是第三方公有云与CN2DCI网络PE互联的网关设备。 边界路由器 边界路由器(Virtual Border Router),简称为VBR,是CN2 PE设备和阿里云VPC之间的一个路由器,作为数据从阿里云VPC到公共传输通道的转发桥梁。
        来自:
        帮助文档
        公共传输通道
        产品介绍
        术语解释
      • 下一代防火墙v1.0
        防火墙防病毒能力支持处理哪些压缩格式的文件? 目前支持对.zip、.gz、.bz2等压缩文件进行扫描。 防火墙P2P智能识别三种级别宽松度有什么区别? P2P智能识别,是针对UDP流量进行固定特征+并发连接识别方式。 “严格”和“适中”都是先进行并发连接识别,再进行固定特征识别,“严格”要求并发连接阈值高。 “宽松”是固定特征识别方式,有误报的可能。 防火墙告警日志记录最大规格是多少? 记录到1万条日志时,会删除最初的1000条。 防火墙支持IPS自定义规则的最大规格是多少? IPS自定义规则最多可配置32条,每条自定义规则最多可包含8个协议字段,每个协议字段最多可包含8个协议匹配条件。 下一代防火墙运行过程中,产生的日志数据存储需要的磁盘不够怎么办? 订购下一代防火墙时,承载服务器当前只挂载了系统盘,未挂载数据盘,在业务运行过程中,会产生相应的日志数据,可能会导致下一代防火墙需要的磁盘容量不够,影响防火墙的性能,还可能导致重要日志数据丢失;因此客户购买下一代防火墙的时候,可以搭配订购日志审计存储使用,确保网络安全和合规性。
        来自:
        帮助文档
        云等保专区
        常见问题
        产品配置类
        下一代防火墙
        下一代防火墙v1.0
      • 创建专属集群
        创建集群 1. 登录数据仓库服务(DWS) 管理控制台。 2. 选择左侧导航栏的“集群 > 专属集群”。 3. 在“专属集群”页面,单击“创建数据仓库集群”。 4. 选择“区域”和“可用分区”; 区域参数说明表 参数名 参数解释 样例值 : 区域 选择集群节点实际工作区域。 有关区域的详细信息,请联系管理员获取。 可用区 选择集群工作区域下关联的可用区。 关于区域和可用区的描述,请参见常见问题购买类章节中的区域和可用区。 5. 选择“计费模式”。 包年/包月:当用户选择包年/包月计费模式时,除了执行以下步骤之外还需在步骤13设置购买时长。 说明 如果当前控制台界面不支持该计费模式,请联系技术支持人员。 按需计费(小时):选择该模式,继续执行以下步骤。 6. 选择“ 产品类型 ”、“CPU 架构 ”和“ 节点规格 ”; 主机规格参数说明 参数名 参数解释 样例值 产品类型 产品类型有: 标准数仓 :高性价比,支持冷热数据分析,存储、计算弹性伸缩,无限算力、无限容量,并按需、按量计价。适用于“库、仓、市、湖”一体化的融合分析业务,是OLAP分析场景的首选。 标准数仓 计算类型 计算类型有: 弹性云服务器:基于分布式架构的,可弹性扩展的虚拟块存储服务。具有高数据可靠性,高I/O吞吐能力,能够保证任何一个副本故障时快速进行数据迁移恢复,避免单一硬件故障造成数据丢失。支持云服务器和云硬盘的备份及恢复,可预先设置好自动备份策略,实现在线自动备份。 存储类型 存储类型有: SSD云盘 CPU架构 CPU架构有: X86 节点规格 请根据业务需求合理选择节点规格。在节点规格列表中展示了每一种节点规格单个节点的vCPU、内存和建议使用场景。 dws.dc.4xlarge 热数据存储 每节点可用存储容量。 申请的存储空间会有必要的文件系统开销,这些开销包括索引节点,以及数据库运行必须的空间。存储空间的数值必须为100的整倍数。 界面上显示200GB/节点是用户的业务数据实际的存储容量,例如节点数量选为3个,那么资源总量为600GB。 选择冷热数据存储时默认会自动创建表空间,用户不需要手动创建。 冷数据存储 冷数据采用OBS存储性价比高。 节点数量 选择集群中的节点个数。 支持的节点数范围为3~256。 3 资源总量(GB) 显示集群的总容量。 各个规格对应的存储容量均为数据库存储数据的实际空间,所展示存储容量已扣除副本、RAID所消耗的磁盘空间。 7. 单击“下一步:网络配置”。 8. 配置网络。 网络参数说明表 参数名 参数解释 样例值 : 虚拟私有云 指定集群节点使用的虚拟专用网络,实现不同业务的网络隔离。 首次创建数据仓库集群时,如果未配置过虚拟私有云,可以单击“查看虚拟私有云”进入虚拟私有云管理控制台,新创建一个满足需求的虚拟私有云。 如何创建虚拟私有云,具体请参见虚拟私有云用户指南中“虚拟私有云和子网>创建虚拟私有云和子网”章节。 在下拉框中选择一个虚拟私有云后,单击“查看虚拟私有云”可以进入虚拟私有云管理控制台查看虚拟私有云的详细信息。 单击可以刷新“虚拟私有云”下拉框中选项值。 vpcdws 子网 指定虚拟私有云的一个子网。 集群使用子网实现与其他网络的隔离,并独享所有网络资源,以提高网络安全。 集群创建成功后不支持修改子网,如果一定需要修改,可通过集群恢复快照到新集群,新集群的数据和旧集群一样且新集群在创建时子网可以更改。 subnetdws 安全组 指定虚拟私有云的安全组。 安全组限制安全访问规则,加强集群与其它服务间的安全访问。 1)自动创建安全组 系统默认选中“自动创建安全组”,设置为该选项时,系统将会自动创建一个默认安全组。 默认安全组的规则如下:出方向允许所有访问,入方向只开放用户设置的数据仓库服务(DWS)集群的数据库端口。 默认安全组的名称,其格式如下:dws ,例如,dwsdwsdemo8000。 如果安全组和安全组规则的配额不足,提交创建集群申请后系统会报错,用户可以选择已有的安全组后重试。 2)手动创建并配置安全组 手动创建并配置安全组用户也可以登录VPC管理控制台手动创建一个安全组,然后回到数据仓库服务(DWS)创建集群页面,单击“安全组”下拉列表旁边的按钮,刷新后在“安全组”下拉列表中选择新建的安全组。 为了使数据仓库服务(DWS)客户端可以连接集群,用户需要在新建的安全组中添加一条入规则,开放数据仓库服务(DWS)集群的数据库端口的访问权限。入规则示例如下: − 协议:TCP。 − 端口范围:8000。指定为创建数据仓库服务(DWS)集群时设置的数据库端口,这个端口是数据仓库服务(DWS)用于接收客户端连接的端口。 − 源地址:选中“IP地址”,然后指定为客户端主机的IP地址,例如“192.168.0.10/32”。 数据仓库服务(DWS)集群创建成功后,安全组支持更改为其他安全组,也可以在当前的安全组中添加、删除或修改安全组规则。集群更换安全组过程中有短暂的业务中断,请谨慎操作。为了更好的网络性能,选择安全组时不要多于5个。 自动创建安全组 公网访问 指定用户是否可以在互联网上使用客户端连接集群数据库。支持如下方式: “暂不使用”:暂不使用弹性IP。 “现在购买”:用户指定弹性IP的带宽,系统将自动为集群分配独享带宽的弹性IP,通过弹性IP可以从互联网对集群进行访问。自动分配的弹性IP的带宽名称都是以集群名称开头的。 “使用已有”:为集群绑定指定的弹性IP。如果下拉框中没有可用的弹性IP,可以单击“创建弹性IP”进入弹性公网IP页面创建一个满足需要的弹性IP。带宽可根据用户需要设置。 使用BMS发放的集群,不支持创建成功后再绑定弹性IP,也不支持进行解绑定弹性IP操作,建议有公网访问需求的用户在创建集群时选择“现在购买”。ECS发放的集群不受此影响。使用BMS发放的集群,不支持创建成功后再绑定弹性IP,也不支持进行解绑定弹性IP操作,建议有公网访问需求的用户在创建集群时选择“现在购买”。ECS发放的集群不受此影响。 每个区域的每个项目首次使用弹性IP绑定功能时,系统将提示创建名称为“DWSAccessVPC”委托以授权数据仓库服务(DWS)访问VPC。授权成功后,数据仓库服务(DWS)可以在绑定弹性IP的虚拟机故障时切换至健康虚拟机。 默认情况下,只有云帐号或拥有Security Administrator权限的用户才具备创建委托的权限。帐号中的IAM用户,默认没有创建委托的权限,需联系有权限的用户在当前页面完成对数据仓库服务(DWS)的委托授权。 公网访问选择“暂不使用”,即不启用公网访问集群。在集群创建成功后,如果用户想通过公网访问集群,可以先为集群绑定弹性IP再创建公网域名,详情请参见管理集群访问域名章节中的创建公网域名。 现在购买 带宽 如已有弹性IP,可在“公网访问”选择“使用已有”。如需购买,则需指定弹性IP的带宽,设置范围:1~100Mbit/s。 50Mbit/s 9. 单击“下一步:高级配置”。 10. 填写集群配置参数。 集群配置参数说明表 参数名 参数解释 样例值 集群名称 设置数据仓库集群的名称。 集群名称长度为4到64个字符,必须以字母开头,可以包含字母、数字、中划线或者下划线,不能包含其他的特殊字符。字母不区分大小写。 集群创建成功后不支持修改集群名称。 dwsdemo 集群版本 显示集群中安装的数据库实例版本。 8.0.1.100 默认数据库 显示集群的默认数据库名称“gaussdb”。 “gaussdb”为默认数据库名称,暂不支持修改。 gaussdb 管理员用户 设置数据库管理员用户名称。 用户命名要求如下: 只能由小写字母、数字或下划线组成。 必须以小写字母或下划线开头。 长度为6~64个字符。 用户名不能为DWS数据库的关键字。 dbadmin 管理员密码 设置数据库管理员用户的密码。 密码复杂度要求如下: 密码长度为8~32个字符。 不能与用户名或倒序的用户名相同。 密码至少包含大写字母、小写字母、数字和特殊字符四类中的三类,其中可输入的特殊字符为:(~!?,.:;'"(){}[]/<>@
        来自:
        帮助文档
        数据仓库服务
        用户指南
        创建与删除集群
        创建专属集群
      • 验证域名归属权
        本文介绍两种方法来验证域名归属权。 背景说明 客户在天翼云控制台新增域名时,需通过域名归属权验证。具体可根据如下方法一、方法二,任意选择一种方式进行操作验证即可。 方法一:DNS解析验证 本文以加速域名www.ctcdn.cn为例,为您介绍如何通过DNS解析验证来验证域名归属权。 1. 客户需在自己的域名解析服务商(例如:腾讯云、新网等),操作本次要新增域名的【主域名】解析记录,添加天翼云控制台返回的TXT记录值(如下记录值仅为示例)。 注意 主域名:一级域名,例如:www.ctcdn.cn的主域名为:ctcdn.cn(具体值以添加域名时控制台或API返回的主域名或domainzone值为准)。 主机记录:为固定值:dnsverify。 TXT记录值为根据域名随机生成: 记录类型 主机记录 记录值 TXT dnsverify 202207060000002jar4fb2hc79iwjq5cdid87t7rci1sgp33exuyvez4kwonobxt 2. 域名解析操作完成后,等待(建议10分钟)DNS解析生效后即可进行解析验证。 Linux系统解析命令:dig dnsverify.ctcdn.cn txt。 3. 如解析出来的txt值和天翼云控制台返回的TXT记录值一致,则表示配置正确。 确认配置正确后,可前往天翼云控制台,在新增域名界面点击验证,验证通过就可以正常操作新增域名。
        来自:
        帮助文档
        边缘安全加速平台
        快速入门
        边缘接入服务
        验证域名归属权
      • 网页防篡改、容器安全与主机安全共用Agent吗?
        本章介绍网页防篡改、容器安全与主机安全共用Agent。 是的。同一服务器安装一次Agent即可满足网页防篡改、容器安全与主机安全所有版本的使用,无需多次安装。
        来自:
        帮助文档
        企业主机安全
        常见问题
        Agent问题
        网页防篡改、容器安全与主机安全共用Agent吗?
      • 查询专属云中的云主机列表
        参数 参数类型 说明 示例 下级对象 projectID String 企业项目ID 0 azName String 可用区名称 az1 attachedVolume Array of Strings 云硬盘ID列表 ["8e8f8bc8b8ad8a8e8e8888cd88888e88"] addresses Array of Objects 网络地址信息 addresses resourceID String 云主机资源ID f88bc88a88a888e8a88bf88888888888 instanceID String 云主机ID 88f888ea88ff88eca8bc888888888fe8 displayName String 云主机显示名称 xxx8888 instanceName String 云主机名称 xxx8888 osType Integer 操作系统类型,详见枚举值表 5 instanceStatus String 云主机状态,请通过状态 running expiredTime String 到期时间 20230419T09:37:53Z availableDay Integer 可用(天) 100 updatedTime String 更新时间 20221019T09:37:53Z createdTime String 创建时间 20221019T09:37:53Z zabbixName String 监控对象名称 8a8fdc88b8a888bb888f8b88888c88f8 secGroupList Array of Objects 安全组信息 secGroupList privateIP String 内网ipv4地址 10.0.0.1 privateIPv6 String 内网ipv6址 888:8:8c8:8888:bee8:88d8:c8a8:888 networkCardList Array of Objects 网卡信息 networkCardList vipInfoList Array of Objects 虚拟IP信息列表 vipInfoList vipCount Integer 虚拟IP数目 1 affinityGroup Object 云主机组信息 affinityGroup image Object 镜像信息 image flavor Object 云主机规格信息 flavor onDemand Boolean 付费方式,取值范围: true:表示按量付费, false:表示包周期 true vpcName String 虚拟私有云名称 vpcxxx vpcID String 虚拟私有云ID vpcxxx8xxxxxx fixedIPList Array of Strings 内网IP ["10.0.0.1"] floatingIP String 公网IP 172.16.0.243 subnetIDList Array of Strings 子网ID列表 ["subnet0yy0yy0yyy"] keypairName String 密钥对名称 keypairxxx
        来自:
        帮助文档
        专属云(计算独享型)
        API参考
        API
        2022-11-30
        新版
        信息查询管理
        查询专属云中的云主机列表
      • 告警中心
        本节介绍如何通过告警中心查看所有入侵检测模块的告警信息。 告警中心用于汇总展示所有入侵检测模块的告警信息,帮助用户快速了解整体安全告警概况。包括需紧急处理的告警、待处理告警、已处理告警;存在告警的服务器、已隔离文件、已拦截IP。 前提条件 入侵检测防护模块已开启防护,详细操作请参见安全配置。 查看告警 1. 登录服务器安全卫士(原生版)控制台。 2. 在左侧导航栏,选择“入侵检测 > 告警中心”,进入告警中心页面。 3. 在页面右上角选择查询告警的时间范围。 支持选择固定周期:最近24小时、最近3天、最近7天、最近30天。 也可以自定义时间范围,自定义只能选择30天范围内。 4. 查看告警统计信息。页面上方展示所有入侵检测模块告警的统计情况。 统计项 说明 操作 需紧急处理的告警 展示在选择的时间范围内,告警等级为“高危”且“待处理”告警数量。 单击“需紧急修复的告警”的数值,页面下方告警列表将展示告警等级为“高危”且“待处理”的告警。 待处理告警 展示在选择的时间范围内,所有的“待处理”告警个数统计。 单击“待处理告警”的数值,页面下方告警列表将展示所有“待处理”的告警。 已处理告警 展示在选择的时间范围内,所有的“已处理”告警个数统计。 单击“已处理告警”的数值,页面下方告警列表将展示所有“已处理”的告警。 存在告警的服务器 展示在选择的时间范围内,存在告警的服务器个数(展示去重后的个数)。 单击“存在告警的服务器”的数值,页面下方告警列表将展示“待处理”的告警,且每个服务器只展示一条告警(告警展示优先级按照告警等级进行展示,高>中>低,相同等级按照时间最近展示)。 已隔离文件 展示在选择的时间范围内,已隔离的文件个数(展示去重后的个数)。 单击“已隔离文件”的数值,页面下方告警列表将展示“已处理”的告警,且每个文件只展示一条告警(按照时间最近优先展示)。 已拦截IP 展示在选择的时间范围内,暴力破解阻断状态为“阻断成功”的IP个数(展示去重后的个数)。 单击“已拦截IP”的数值,页面下方告警列表将展示“已处理”的告警,且每个IP只展示一条告警(按照时间最近优先展示)。 5. 选择攻击阶段分类,支持根据“ATT&CK攻击阶段”查看攻击阶段信息。 ATT&CK攻击阶段 说明 初始入口 攻击者尝试进入您的网络或系统。 代码执行 攻击者成功进入您的系统,尝试运行恶意软件或命令,以进一步控制系统或窃取数据。 持久化 攻击者采取措施以确保其在系统中的持久存在,以便在需要时重新访问或继续攻击。 可能涉及设置后门、修改系统配置、利用系统漏洞等。 权限提升 攻击者尝试从普通用户权限提升为管理员或系统权限,以便控制整个系统。 防御绕过 攻击者尝试使用各种技术来绕过安全防御措施,避免被检测到。 如使用混淆加密技术对恶意软件进行二次封装、利用系统漏洞进行攻击等。 凭据窃取 攻击者收集系统中的敏感数据,如账号名称和密码。 发现 发现攻击者攻击IP、攻击类型以及扫描的端口。 命令与控制 攻击者尝试建立与被攻击机器的通信渠道,以便远程控制机器上的恶意软件或执行其他攻击操作。 影响破坏 攻击者利用收集到的数据或控制的系统,尝试对您的系统造成损害,如数据泄露、系统瘫痪等。 6. 查看告警信息 参数 说明 紧急程度 告警的紧急程度,包括紧急、可疑、提醒。 告警名称 攻击类型的告警名称。 告警摘要 告警内容的简要描述。 告警类型 告警的类型,包括异常登录、暴力破解、后门检测、可疑操作、反弹Shell、进程提权、WebShell、端口蜜罐等。 影响资产 受影响的服务器,展示名称和IP地址。 攻击阶段 ATT&CK攻击阶段,包括初始入口、代码执行、持久化、权限提升、防御绕过、凭据窃取、发现、收集、命令与控制、影响破坏。 最新发现时间 告警发现时间。 状态 告警的处理状态,可分为两大类:未处理、已处理。 其中已处理细分为:已加白、已忽略、已隔离、已拦截。
        来自:
        帮助文档
        服务器安全卫士(原生版)
        用户指南
        入侵检测
        告警中心
      • 将K8S集群迁移到云容器引擎集群
        主要指标参数 指标参数说明 本示例规划 kubernetes版本 1.25.6 1.27.8 1.27.8 网络插件 cubecni:cubecni 是云容器引擎自研的网络插件,支持基于 Kubernetes 标准的网络策略来定义容器间的访问策略 calico:使用社区 calico CNI 插件的IP模式 cubecni apiserver访问 API Server的访问需要依赖ELB实例,您可根据需要选择合适的ELB规格,系统将根据该规格创建一个私网ELB实例。规格选择请见: 标准型I 控制节点数 1:单控制节点,无高可用能力,不建议在生产环境使用 3:基本的高可用能力 5:更多冗余的高可用能力 3 节点规格 分为控制节点规格和工作节点规格,如何选择可以参考: 通用型4C8G 工作节点操作系统 公有镜像:ctyunos201 私有镜像:用户自定义镜像 ctyunos201
        来自:
        帮助文档
        云容器引擎 专有版/托管版
        最佳实践
        迁移
        将K8S集群迁移到云容器引擎集群
      • 主机监控
        您可以使用天翼云云监控产品来监控您的物理机,云监控支持自动实时监控、告警配置和告警通知,让您更好地掌握物理机的运行状态和各项性能指标。 指标监控 对物理机的各项运行指标进行实时监控,还可以查询历史的监控指标情况。 监控告警 通过配置告警规则,在指标发生异常的第一时间对您进行提醒。及时发现问题并处理,可以有效保障部署在物理机上的服务持续可用。 更多内容请参见云监控。
        来自:
        帮助文档
        物理机 DPS
        产品简介
        安全
        主机监控
      • 物理机计费项
        本章节主要介绍天翼云物理机的计费项说明。 计费项 计费项 计费说明 物理机 对您选择的物理机实例规格计费(包括CPU规格、内存容量、本地硬盘和扩展配置等)。 云硬盘(可选) 随物理机一起创建的云硬盘,计费方式与物理机相同。单独创建的云硬盘,支持按量付费和包年包月。 弹性IP(可选) 物理机实例支持绑定弹性IP,按带宽计费。 计费模式 天翼云物理机计费模式为包年包月付费,不支持按量付费。对于长期使用者,推荐包年购买。 变更配置 扩容存储空间:如果您的业务需求增大,可以通过扩容或者增加物理机挂载的云硬盘来扩展您的存储空间。这部分存储空间将按照您选择的云硬盘计费方式(按需或包周期)计费。 续订规则 续订物理机,续费可按月或按年进行续费,购买后用户可自定义续费周期。 如果需要为某一台物理机续费,请单击“操作”列下的“更多 > 续费”,跳转至续费管理页面完成续费。 自动续订:用户购买物理机后,在管理中心>费用中心>订单管理>续订管理,选中物理机可开通自动续订。具体续订操作说明,请参考费用中心>订单管理>续订管理>自动续订说明。
        来自:
        帮助文档
        物理机 DPS
        计费说明
        物理机计费项
      • 设置爬虫情报规则
        本文将介绍爬虫情报规则,从背景信息、相关配置项、相关操作帮助您更好地理解爬虫情报规则。 功能介绍 支持针对搜索引擎IP放行、针对恶意Bot请求IP封禁,目前爬虫情报库已维护接近10万条数据 注意 目前控制台尚未开放爬虫情报规则功能,如有防护需求请通过 前提条件 已开通Web应用防火墙(边缘云版) 已新增域名并成功接入WAF,具体操作请见WAF接入 开通Web应用防火墙(边缘云版)扩展服务Bot管理,支持使用Bot防护策略,具体请见套餐和版本说明 背景信息 边缘云WAF安全团队基于天翼云积累的海量威胁情报库,并经过离线分析技术,收集国内外公开的、已知的恶意爬虫IP;另外,通过反向解析技术,收录了众多SE类别的爬虫信息,两者结合形成爬虫情报库,内置近10万条友好爬虫与已知恶意爬虫IP信息,目前仍持续更新中。 针对已知爬虫,边缘云WAF为爬虫情报进行标识与分类,例如搜索引擎类的爬虫,分为谷歌爬虫、360爬虫、百度爬虫等各类标识,您可以仅针对其中的某类搜索引擎标识进行加白的动作,则后续此类爬虫IP将不经过边缘云WAF的Bot防护策略。对于恶意爬虫,您也可以对其进行一键封禁的操作,边缘云WAF将会对其进行拦截,避免网站业务遭受已知恶意爬虫的攻击。
        来自:
        帮助文档
        Web应用防火墙(边缘云版)
        操作指导
        Bot管理
        设置爬虫情报规则
      • 计费模式
        本章节主要介绍翼MapReduce服务的计费方式。 计费项 购买翼MapReduce集群的费用包含两个部分: 翼MapReduce服务管理费用 IaaS基础设施资源费用(云主机、物理机、云硬盘) 计费方式 翼MapReduce当前支持包年包月与按需两种计费方式。 • 包年/包月:根据集群购买时长,一次性支付集群费用。最短时长为1个月,实际可订购时长以页面显示为准。适用于需要长期稳定运行的服务。 • 按需:是一种更灵活的计费模式,适用于需要灵活调整资源、业务不稳定或资金有限的场景。在选择计费模式时,应结合业务需求和实际情况来做出合适的选择。 注意 若选择按需模式,请确保现金账户余额不低于100元。 到期 • 包年/包月:集群到期后进入保留期,此时无法在翼MapReduce管理控制台进行该集群的操作,无法调用相关接口,自动化监控或告警等运维也会停止。如果在保留期结束时您没有续费,集群将终止服务,系统中的数据也将被永久删除。 • 按需:不涉及到期问题,无需担心服务到期。 欠费 • 包年/包月:如果您选择使用云日志服务、对象存储等按需计费产品,余额欠费后,将会导致相关功能无法继续使用,请及时续费。 • 按需:集群按小时进行扣费,当余额不足,无法对上一个小时的费用进行支付时,会导致集群欠费并暂停服务。对于欠费导致暂停的集群,您可以在7天内充值,对相关集群进行续费。续费后,被冻结的集群可继续正常使用。请注意,冻结期进行的续费,是以冻结开始时间作为生效时间,您应当支付从进入冻结期开始到续费时的服务费用。
        来自:
        帮助文档
        翼MapReduce
        计费说明
        计费模式
      • 使用Hive加载HDFS数据并分析图书评分情况
        本章节主要介绍使用Hive加载HDFS数据并分析图书评分的实践。 MRS离线处理集群,可对海量数据进行分析和处理,形成结果数据,供下一步数据应用使用。 离线处理对处理时间要求不高,但是所处理数据量较大,占用计算存储资源较多,通常通过Hive/SparkSQL引擎或者MapReduce/Spark2x实现。 本实践基于天翼云翼MapReduce服务,用于指导您创建MRS集群后,使用Hive对原始数据进行导入、分析等操作,展示了如何构建弹性、低成本的离线大数据分析。 基本内容如下所示: 1. 创建MRS离线查询集群。 2. 将本地数据导入到HDFS中。 3. 创建Hive表。 4. 将原始数据导入Hive并进行分析。 场景描述 Hive是建立在Hadoop上的数据仓库框架,提供大数据平台批处理计算能力,能够对结构化/半结构化数据进行批量分析汇总完成数据计算。提供类似SQL的Hive Query Language语言操作结构化数据,其基本原理是将HQL语言自动转换成MapReduce任务,从而完成对Hadoop集群中存储的海量数据进行查询和分析。 Hive主要特点如下: 海量结构化数据分析汇总。 将复杂的MapReduce编写任务简化为SQL语句。 灵活的数据存储格式,支持JSON,CSV,TEXTFILE,RCFILE,SEQUENCEFILE,ORC(Optimized Row Columnar)这几种存储格式。 本实践以某图书网站后台用户的点评数据为原始数据,导入Hive表后通过SQL命令筛选出最受欢迎的畅销图书。
        来自:
        帮助文档
        翼MapReduce
        最佳实践
        数据分析
        使用Hive加载HDFS数据并分析图书评分情况
      • 查询实例属性信息
        接口功能介绍 查询租户购买的堡垒机详细信息。 接口约束 天翼云用户。 URI POST /osm/v2/console/getInstanceAttribute 路径参数 无 Query参数 无 请求参数 请求头header参数 无 请求体body参数 参数 是否必填 参数类型 说明 示例 下级对象 vmId 是 String 主机id 700c065cbbd35b8aa07d551dba4a5141 响应参数 参数 参数类型 说明 示例 下级对象 statusCode String 接口请求状态码 00000表示成功,其他为失败 message String 请口操作结果说明 操作成功或失败说明 returnObj Object 返回数据对像 returnObj 表 returnObj 参数 参数类型 说明 示例 下级对象 id String 堡垒机的唯一标识 700c065cbbd35b8aa07d551dba4a5141 instanceName String 堡垒机名称 osm823gx regionId String 堡垒机所在资源池id 8dd80525678b11edbc9e0242ac110002 regionName String 堡垒机所在资源池名称 贵州6公有云1 azName String 堡垒机所在可用区 cnxinan1 vmStatus String 主机状态 running:运行中 starting; 启动中 backingup: 备份中 stopping: 执行关机中 stopped: 已关机 restarting: 重启中 creating: 创建中 expired: 已到期 starting: 开机中 freezing: 冻结中 upgrading: 升级中 resizing: 变配中 error: 主机错误 running eipId String 公网动态ip id eipdba4a5141 eipAddress String 公网动态ip 20.138.38.20 specName String 规格名称 企业版 assetsNum String 授权资产数量 20 concurrencyNumber String 规格授权并发量 100 vpcId String vpc id vpc077343 vpcName String vpc名称 vpcosm securityGroupId String 安全组id sg1v5hv8r5ng securityGroupName String 安全组名称 sgsosm subnetId String 子网id subnet6m1u7qpjp4 subnetName String 子网名称 subnetosm cpuNum Integer 表示核心主机cpu数量 8 memSize Integer 表示内存大小,单位G 16 vmHdType String 数据盘类型 sata:高带磁盘 vmHd Integer 数据盘大小,单位G 300 vmHdUsed Integer 数据盘已使用量,单位G 100 createTimee String 创建时间 2024/10/10 10:10 expireDate String 到期时间 2024/10/10 10:10
        来自:
        帮助文档
        云堡垒机(原生版)
        API参考
        API
        2023-08-10
        堡垒机控制台
        查询实例属性信息
      • Windows CryptoAPI欺骗漏洞(CVE-2020-0601)
        检测与修复建议 天翼云企业主机安全服务提供了对该漏洞的便捷检测与修复。 在需要检测与修复的云主机上,已安装企业主机安全客户端(Agent),并开启防护。 1. 登录管理控制台。 2. 在页面左上角选择“区域”,单击,选择“安全> 企业主机安全”,进入企业主机安全页面。 3. 单击左侧“主机管理”,在云服务器列表中,单击Windows操作系统主机的名称,查看主机详情。 4. 在详情页面,单击“漏洞管理 > Windows系统漏洞 > 手动检测”检测主机存在的漏洞。 5. 检测完成后,可查看“解决方案”所在列的修复建议,根据修复建议修复漏洞。 6. 修复过程需要花费一段时间,修复完成后,请重启云主机使补丁生效。 7. 重启云主机后,再次单击“手动检测”,验证该漏洞是否修复成功。 您也可以通过在企业主机安全服务中,选择“漏洞管理 > Windows系统漏洞管理”页签,进入漏洞管理页面,在漏洞列表右上角,输入漏洞名称。查看并修复该漏洞。Windows Server 2019:KB4534273;Windows Server 2016:KB4534271
        来自:
        帮助文档
        企业主机安全
        最佳实践
        漏洞检测与修复最佳实践
        Windows CryptoAPI欺骗漏洞(CVE-2020-0601)
      • 管理SNAT规则
        添加SNAT规则 公网NAT网关创建成功后,您需要创建SNAT规则。通过创建SNAT规则,虚拟私有云子网中全部或部分云主机可以通过共享弹性公网IP访问公网。 1. 登录天翼云控制中心,选择目标区域节点。选择“网络>NAT网关>公网NAT网关”,进入NAT网关页面。 2. 点击需要添加规则的公网NAT网关名称,进入公网NAT网关详情页,下拉至SNAT标签页,点击添加SNAT规则。 3. 根据界面提示,配置SNAT规则的基本信息,配置参数如表所示 参数 参数说明 源网段类型 选择VPC内子网:选择现有子网,使子网内云主机通过SNAT方式访问公网。手动输入自定义网段:自定义一个网段,使网段内服务器或云主机通过SNAT方式访问公网。 子网/源网段 子网为需要关联的VPC中的子网,只能在未设置SNAT规则的子网下创建SNAT规则。源网段为自定义网段或某个主机地址,支持配置0.0.0.0/0的地址段,为所有经过NAT的报文进行源地址转换。 弹性IP 用来提供互联网访问的弹性IP。只能使用未绑定的弹性IP或者被绑定在当前公网NAT网关中SNAT或DNAT规则上的弹性IP。若无符合条件的弹性IP,您可前往创建弹性IP后,刷新即可 选择多个弹性IP时,业务连接会通过轮询方式分配到多个弹性IP,由于每个连接的流量不同,可能会出现多弹性IP业务流量不均匀的情况,建议您将每个弹性IP加入到同一个共享带宽中以避免单弹性IP带宽达到上限导致业务受;并且同一个内网IP访问单一目的IP,可能使用不同的EIP。访问单一目标的并发连接数过多时,会造成端口分配失败,需持续监控SNAT源端口溢出丢包数。 描述 SNAT规则信息描述。 4. 配置完成上述信息,点击“确定”,完成SNAT规则的添加。
        来自:
        帮助文档
        NAT网关
        操作指南
        公网NAT网关
        管理SNAT规则
      • 天翼云跨Region迁移
        主要指标参数 指标参数说明 本示例规划 kubernetes版本 1.27.8 1.29.3 1.29.3 网络插件 cubecni:cubecni 是云容器引擎自研的网络插件,支持基于 Kubernetes 标准的网络策略来定义容器间的访问策略。 calico:使用社区 calico CNI 插件的IP模式。 cubecni apiserver访问 API Server的访问需要依赖ELB实例,您可根据需要选择合适的ELB规格,系统将根据该规格创建一个私网ELB实例。规格选择请见: 标准型I 控制节点数 1:单控制节点,无高可用能力,不建议在生产环境使用 3:基本的高可用能力 5:更多冗余的高可用能力 3 节点规格 分为控制节点规格和工作节点规格,如何选择可以参考: 通用型4C8G 工作节点操作系统 公有镜像:ctyunos23.01 私有镜像:用户自定义镜像 ctyunos23.01
        来自:
        帮助文档
        分布式容器云平台 CCE One
        用户指南
        生态中心
        应用迁移
        天翼云跨Region迁移
      • 跨VPC后端IP
        操作场景 天翼云后端主机组不仅可以添加同一VPC内的云主机作为后端主机,还支持通过跨VPC后端功能将其他VPC的IP地址添加为后端主机。 使用须知 添加跨VPC后端IP功能目前仅在集群模式资源池上线。主备、集群模式资源池列表见产品简介​>产品类型和规格​>按资源池区分, 实际情况以控制台展现为准。 跨VPC后端IP添加仅支持同账号对等连接的对端VPC后端主机以IP形式添加,不支持添加跨账号的VPC内资源。该功能需要加白名单开通。 您最多可添加100个跨VPC后端IP,如需要申请更多,则需申请增加配额。 操作步骤 1. 登录天翼云控制中心。 2. 选择网络>弹性负载均衡>负载均衡器”。 3. 单击已创建的负载均衡器实例名称。 4. 在该负载均衡详情界面,选择“后端主机组”标签。选定特定的后端主机组,选择跨VPC后端IP类型,点击“添加”按钮。 5. 在弹出添加跨VPC后端IP窗口,依据跨VPC后端IP参数配置完成添加跨VPC后端IP参数配置。 6. 点击“增加一条跨VPC后端IP”新增一行,可连续添加多行。点击“确定”按钮,完成添加跨VPC后端IP设置。 跨VPC后端IP参数配置 跨VPC后端IP配置 说明 选择网络 选择ELB实例所在VPC之外的其它VPC,从下拉列表框选择。 批量添加端口 跨VPC后端IP的服务端口一致时,可在此输入框输入端口,点击确定自动填充所有跨VPC后端IP的端口设置。 后端IP添加 填写跨VPC后端IP、端口、权重,权重不填写缺省为1,支持移除操作;端口范围为165535;权重取值范围为 1 256。 添加完成后,如有需要您可以移除跨VPC后端IP 或者修改端口、权重。
        来自:
        帮助文档
        弹性负载均衡 ELB
        用户指南
        后端主机
        跨VPC后端IP
      • 网页防篡改(原生版)服务等级协议
        本节介绍网页防篡改(原生版)服务等级协议。 请参见网页防篡改(原生版)服务等级协议。
        来自:
        帮助文档
        网页防篡改(原生版)
        相关协议
        网页防篡改(原生版)服务等级协议
      • 天翼云全站加速服务等级协议
        本文介绍天翼云全站加速服务等级协议。 天翼云全站加速产品采用《天翼云CDN服务等级协议》,详情请参见:天翼云CDN服务等级协议。
        来自:
        帮助文档
        全站加速
        相关协议
        天翼云全站加速服务等级协议
      • 登录系统故障
        此小节介绍登录系统故障。 登录云堡垒机系统异常怎么办? 问题现象 IP地址无法连接,网页打不开,不能通过互联网页面正常登录。 登录系统后界面异常无法显示。 登录系统提示授权未生效。 AD域认证的用户登录失败。 堡垒机不能正常登录,公网地址也不能访问。 可能原因 原因一:系统磁盘空间满了,磁盘空间使用率过高。 原因二:系统软件版本未更新,存在磁盘空间被占用,未被释放可能。 原因三:用户登录使用浏览器或浏览器版本,与系统不兼容。 原因四:实例配置安全组不合理。 原因五:实例配置VPC内,网络ACL规则配置不合理,或登录IP被网络ACL限制。 原因六:配置AD域认证时,未禁用SSL加密认证。 原因七:堡垒机版本较低。 解决办法 原因一: 定期“手动删除”指定日期前的日志、视频等历史数据。设置磁盘空间满时日志“自动删除”,保证磁盘有足够空间。 对云堡垒机实例进行规格变更,满足大容量磁盘需求。 建议配置系统性能的磁盘空间使用率告警通知,当磁盘空间使用率超过设定阈值时,提示系统消息告警。 原因二: 在云堡垒机管理控制台“重启”云堡垒机实例,检查故障是否解决。若不能解决,需“升级”云堡垒机到最新版本,并根据实际需求进行规格变更。 原因三: 更换浏览器或升级浏览器版本,Web登录推荐使用浏览器及版本。 原因四: 若因安全组配置不合理导致异常,请先排查安全组规则,并根据CBH建议安全组规则,配置安全组规则,再重新登录云堡垒机系统。 原因五: 若因网络ACL配置不合理导致异常,请先排查网络ACL规则,并参考CBH安全组规则放开出/入方向端口,再重新登录云堡垒机系统。 若因云堡垒机登录IP被网络ACL限制,请先排查网络ACL规则,并重新配置ACL规则,添加云堡垒机公网IP(即弹性IP)为允许。 说明 浏览器登录云堡垒机需放开入方向TCP协议22333端口,SSH客户端登录云堡垒机需放开入方向TCP协议2222端口。 原因六: 系统管理员admin登录云堡垒机系统,重新配置AD域认证,取消SSL加密认证。 检查用户登录IP地址和MAC地址是否被加入用户访问限制,请参见用户登录限制。 检查访问控制策略是否限制了用户IP地址,请参见访问控制限制。 如果通过上述排查,仍然无法登录云堡垒机系统,请单击管理控制台右上方的“工单”,填写工单反馈问题现象,联系技术支持。
        来自:
        帮助文档
        运维安全中心(云堡垒机)
        常见问题
        故障排除
        登录系统故障
      • 与其他服务的关系
        本文主要介绍DRDS与其他服务的关系。 虚拟私有云(VPC) VPC是基于天翼云创建的自定义私有网络,为DRDS提供一个逻辑上完全隔离的专有网络。使用VPC中的安全组、IP地址段、带宽等网络特性,可增强访问 DRDS服务的安全性。 弹性云主机(ECS) 成功购买DRDS实例后,您需要通过弹性云主机连接使用DRDS实例。 关系型数据库服务(MySQL) 购买DRDS实例后,可以关联同一虚拟私有云中的MySQL实例,实现分布式数据库计算与存储。 弹性IP(EIP) 为您的实例提供公网访问方式。
        来自:
        帮助文档
        分布式关系型数据库
        产品介绍
        与其他服务的关系
      • 用户权限
        如果您需要对天翼云上购买的存储容灾服务(Storage Disaster Recovery Service)资源,给企业中的员工设置不同的访问权限,以达到不同员工之间的权限隔离,您可以使用统一身份认证服务(Identity and Access Management,简称IAM)进行精细的权限管理。该服务提供用户身份认证、权限分配、访问控制等功能,可以帮助您安全的控制天翼云资源的访问。 通过IAM,您可以在天翼云帐号中给员工创建IAM用户,并使用策略来控制他们对天翼云资源的访问范围。 如果天翼云帐号已经能满足您的要求,不需要创建独立的IAM用户进行权限管理,您可以跳过本章节,不影响您使用SDRS的其它功能。 IAM是天翼云提供权限管理的基础服务,无需付费即可使用,您只需要为您帐号中的资源进行付费。关于IAM的详细介绍,请参见IAM产品帮助中心。 SDRS系统策略 策略是以JSON格式描述权限集的语言。默认情况下,新建的IAM用户没有任何权限,您需要将其加入用户组,并给用户组授予策略,才能使得用户组中的用户获得策略定义的权限,这一过程称为授权。授权后,用户就可以基于策略对云服务进行操作。IAM系统预置了各服务的常用权限,例如管理员权限、只读权限,您可以直接使用这些系统策略。 SDRS部署时通过物理区域划分,为项目级服务,需要在各区域(如江苏苏州)对应的项目(cnjssz1)中设置策略,并且该策略仅对此项目生效,如果需要所有区域都生效,则需要在所有项目都设置策略。访问SDRS时,需要先切换至授权区域。
        来自:
        帮助文档
        存储容灾服务
        产品简介
        用户权限
      • 购买域名监控服务
        本文介绍如何购买SSL证书的域名监控服务配额。 操作场景 当域名监控服务配额不足时,请参照本文进行购买。 操作步骤 1. 登录证书管理服务控制台。 2. 在左侧导航栏选择“SSL证书管理 > 域名监控服务”,单击“购买域名监控”,进入到证书管理服务产品购买页面。 3. 服务类型选择“域名监控服务”。 4. 选择域名监控服务的购买数量,单次最多可购买100个。 5. 阅读并同意天翼云证书管理服务的服务协议和服务等级协议后,单击“立即购买”下单。 6. 单击“提交订单”,在弹出的“订单详情”页确认订单信息。 7. 单击“立即支付”,完成域名监控服务的购买。 后续操作 购买域名监控服务配额后,即可添加域名对域名进行监控,详细操作请参见添加域名。
        来自:
        帮助文档
        证书管理服务
        用户指南
        SSL证书
        域名监控服务
        购买域名监控服务
      • 产品优势
        合规性 审计日志格式统一,所含内容符合常见标准的规定。 完整性 包含所有操作信息,防篡改。 实时性 实时记录、实时检索,关键操作可邮件、短信通知。 低成本 一键开通,无需维护,支持将操作记录合并,低成本的长久保存。 高效率 提供可视化检索界面,检索维度组合便捷。
        来自:
        帮助文档
        云审计
        产品简介
        产品优势
      • 终端节点服务简介
        服务名称 服务类别 说明 ( 支持的地域信息以控制台展现为准 ) 对象存储服务ZOS 云服务 由系统配置为终端节点服务,实现通过终端节点访问ZOS内网地址。(当前支持地域为华东华东1) 内网DNS 云服务 内网DNS:由系统配置为终端节点服务,实现通过终端节点访问内网DNS。(当前支持地域为湖南长沙37) 弹性云主机 用户私有服务 支持将用户私有服务创建为终端节点服务,作为服务器使用。 弹性负载均衡(内网) 用户私有服务 支持将用户私有服务创建为终端节点服务,适用于高访问量业务和对可靠性和容灾性要求较高的业务。 虚拟IP 用户私有服务 支持将用户私有服务创建为终端节点服务,适用于需要主备高可靠的业务。 物理机 用户私有服务 支持将用户私有服务创建为终端节点服务,作为服务器使用。
        来自:
        帮助文档
        VPC终端节点
        用户指南
        终端节点服务管理
        终端节点服务简介
      • 使用软件开发生产线快速搭建项目(ECS篇)
        本章主要介绍使用软件开发生产线快速搭建项目(ECS篇) 本文基于软件开发生产线内置代码仓库,介绍如何使用软件开发生产线完成项目的开发、构建与部署,实现持续交付。 本文采用的ECS部署,若需了解CCE部署方法,请参考使用软件开发生产线快速搭建项目(CCE篇)。 准备工作 1. 拥有天翼云帐号。若没有,请先注册天翼云帐号。 2. 已购买软件开发生产线。 3. 已购买弹性IP。 4. 已购买云主机,购买时的必要配置可参考下表,表中未列出的配置可根据实际情况选择。完成购买后,参考“《云主机用户指南》​>安全​>安全组​>配置安全组规格”添加端口22及8080的入方向规则。 表 云主机配置 配置分类 配置项 配置建议 ::: 基础配置 计费模式 选择“按需计费”。 基础配置 CPU架构 选择“x86计算” 基础配置 规格 选择2核4G或以上规格。 基础配置 镜像 选择“公共镜像 > CentOS > CentOS 7.6 64bit(40GB)”。 网络配置 弹性IP 选择“使用已有”。 高级配置 登录凭证 选择“密码”。 高级配置 密码 输入自定义密码。
        来自:
        帮助文档
        软件开发生产线CodeArts
        快速入门
        使用软件开发生产线快速搭建项目(ECS篇)
      • 1
      • ...
      • 40
      • 41
      • 42
      • 43
      • 44
      • ...
      • 575
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      出海产品促销专区

      爆款云主机低至2折,高性价比,不限新老速来抢购!

      天翼云奖励推广计划

      加入成为云推官,推荐新用户注册下单得现金奖励

      产品推荐

      物理机 DPS

      多活容灾服务

      GPU云主机

      轻量型云主机

      弹性高性能计算 E-HPC

      训推服务

      AI Store

      公共算力服务

      科研助手

      推荐文档

      如何激活代金券?

      Microsoft SQL Server

      天翼云进阶之路②:Centos更改MySQL数据库目录位置

      管理云间高速

      新建用户

      共享协作

      创建程序包

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 服务器安全卫士
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号