活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 出海产品促销专区 NEW 爆款云主机低至2折,高性价比,不限新老速来抢购!
  • 天翼云信创专区 NEW “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
  • MCP市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
模型推理服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V3.1
  • DeepSeek-R1-0528
  • DeepSeek-V3-0324
  • Qwen3-235B-A22B
  • Qwen3-32B
智算一体机
  • 智算一体机
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      天翼云ddos高防ip_相关内容
      • API管理
        概述 云原生网关的API管理集中控制API的路由、流量和安全。用户可以配置API路由规则、请求处理、认证授权等功能,确保高效、安全的访问。 操作步骤 1. 登录微服务引擎MSE云原生网关管理控制台,选择资源池。 2. 在左侧导航栏,选择云原生网关 > 网关列表,进入对应网关实例的控制台。 3. 在左侧导航栏,选择API托管 > API列表。 创建API API的创建过程分为四个步骤: 1、基本信息 分组:API所属的分组,创建后不可修改。 API名称:可填写API的业务含义。 安全认证:选择API的安全认证方式,开启应用授权后,只有授权的应用才能访问该API。 防重放攻击:开启后,请求头必须包含xcatimestamp和xcanonce参数。 2、定义API请求 请求路径(Path):API的访问路径。如果分组设置了BasePath,API的最终访问路径将为BasePath+Path。创建后不可修改。 请求方法(HTTP Method):指定API的请求方式。创建后不可修改。 入参请求模式:支持三种模式,入参映射(过滤未知参数)、入参映射(透传未知参数)、入参透传。 入参定义:支持在query、header、path中定义参数。如果在path中定义了参数,必须确保该参数包含在Path中。 3、定义后端服务 后端服务:负责处理请求的后端服务。 后端请求路径(Path):网关转发请求到后端服务的路径。如果在Path中定义了参数,后端请求路径中必须包含相应参数。 请求方法(HTTP Method):指定请求后端服务的方式。 后端超时:设置请求后端服务的超时时间。 后端服务参数配置:将请求的入参与后端服务的入参一一对应,支持修改请求参数名。 常量参数:可以添加常量参数,并透传到后端服务。 系统参数配置:支持添加系统参数,并透传到后端服务。 4、定义返回结果 这里设置的API返回结果,仅用于生产文档,不会对API的请求、响应产生影响。
        来自:
        帮助文档
        微服务引擎
        用户指南
        云原生网关
        API托管
        API管理
        API管理
      • 安装简介
        本页介绍天翼云TeleDB数据库的部署架构和操作流程。 部署架构 TeleDB采用分布式集群架构, 该架构为分布式无共享(share nothing)模式,节点之间相互独立,各自处理自己的数据,处理后的结果会向上层汇总或在节点间流转,各处理单元之间通过网络协议进行通信。它的优点是SQL兼容能力好,扩展能力高、业务迁移成本低。为客户提供更可靠的数据库云服务。 操作流程 您可按照如下流程安装部署TeleDB。 您可参照如下流程进行安装: 1. TeleDB公共库安装部署 2. 数据库资源与生命周期管理服务安装部署 3. TeleDB管控服务安装部署 4. 实例服务初始化及实例开通
        来自:
        帮助文档
        分布式融合数据库HTAP
        私有云产品
        安装部署
        安装简介
      • 网络
        本节为您介绍物理机对不同网络服务的支持情况。 组网部署 物理机在可用分区内,内网互通。通过VPC实现与外部资源的互通,同时可以结合云主机等服务混合部署、灵活组网,满足用户多种复杂场景的不同诉求。 与云主机网络互通 物理机服务支持部署在VPC中,可实现物理机与物理机之间、物理机与云主机之间网络互通,满足不同业务场景对物理机、云主机部署的需求。 物理机支持对接虚拟私有云VPC、弹性IP,更多内容可见网络弹性IP和网络虚拟私有云相关章节。
        来自:
        帮助文档
        物理机 DPS
        产品简介
        网络
      • 创建并通过MySQL-Front连接TaurusDB实例
        本节介绍了创建并通过MySQLFront连接TaurusDB实例的相关内容。 TaurusDB实例创建完成后,可以先登录到Windows弹性云主机,在ECS上安装MySQLFront(以MySQLFront为例),然后通过MySQLFront使用内网IP连接到实例。 MySQLFront是一个用于MySQL数据库的Windows前端管理工具。允许用户通过图形界面与MySQL数据库进行交互,包括连接到数据库、执行SQL命令、管理数据表和记录等。 操作流程 操作步骤 说明 步骤1:创建TaurusDB实例 选择TaurusDB的基础配置、高级配置信息,购买数据库实例。 步骤2:创建ECS 购买Windows ECS,并确认ECS实例与TaurusDB实例在同一区域、同一VPC内。 步骤3:测试连通性并安装MySQLFront 测试ECS到TaurusDB实例内网IP和端口的网络连通性,并在ECS上安装MySQLFront。 步骤4:使用MySQLFront连接实例 使用MySQLFront通过内网IP和端口连接TaurusDB实例。 步骤1:创建TaurusDB实例 步骤 1 登录管理控制台。 步骤 2 单击管理控制台左上角的 ,选择区域和项目。 步骤 3 在页面左上角单击 ,选择“数据库 > 云数据库 TaurusDB”。 步骤 4 在“实例管理”页面,单击“创建数据库实例”。 步骤 5 在“创建数据库实例”页面,填写并选择实例相关信息后,单击“立即创建”。 表 基本信息 参数 描述 计费模式 选择“按需计费”。 区域 实例所在区域。 须知 不同区域的资源之间内网互不相通。请选择靠近您业务的区域,可以降低网络时延,提高访问速度。 实例创建成功后不能更换区域,请谨慎选择。 实例名称 实例名称长度最小为4个字符,最大为64个字符且不超过64个字节(一个中文字符占用3个字节),必须以字母或中文开头,区分大小写,可以包含字母、数字、中划线、下划线或中文,不能包含其他特殊字符。 创建多个数据库实例时,名称自动按序增加4位数字后缀。例如输入instance,从instance0001开始命名;若已有instance0010,从instance0011开始命名。 批量创建的实例名称长度在4个到59个字节之间,可以包含字母、数字、中划线、下划线或中文(一个中文字符占用3个字节),不能包含其他特殊字符。 数据库引擎版本 TaurusDB V2.0。 实例类型 支持集群版和单机版。 集群:集群版包含1个主节点和最少1个最多15个只读节点。主节点处理读写请求,只读节点仅处理读请求。主节点如果发生故障,只读节点会自动切换为主节点,保证数据库的高可用。适用于中大型企业的生产数据库,覆盖互联网、政企税务、银行保险等行业。 单机:单机版只有1个主节点,没有只读节点。单机版无需处理多个节点之间的同步协作,易满足ACID事务需求。适用于个人学习、微型网站以及中小企业的开发测试环境。 可用区类型 可用区指在同一区域下,电力、网络隔离的物理区域,可用区之间内网互通,不同可用区之间物理隔离。 单可用区:主节点和只读节点部署在同一个可用区。 多可用区:您选择主可用区,创建的只读节点会均匀分布在各可用区之间,保证高可靠性。 时区 由于世界各国家与地区经度不同,地方时也有所不同,因此会划分为不同的时区。时区可在创建实例时选择,后期不可修改。 表 规格与存储 参数 描述 性能规格 不同性能规格对应不同连接数和最大IOPS。 创建成功后可进行规格变更。 CPU架构 CPU架构分为X86和鲲鹏。 节点数量 每个实例默认只有1个主节点,其余节点为只读节点,单次创建最多可批量申请9个只读节点。 实例创建成功后,您可根据业务需要,添加只读节点,具体请参见创建只读节点。 存储设置 您的存储空间会有必要的文件系统开销,这些开销包括索引节点和保留块,以及数据库运行必需的空间。 表 网络设置 参数 描述 虚拟私有云 TaurusDB数据库实例所在的虚拟专用网络,可以对不同业务进行网络隔离,以提高网络安全性。 您需要选择所需的虚拟私有云和子网。如果没有可选的虚拟私有云,TaurusDB会为您分配一个默认的虚拟私有云(defaultvpc),您也可以使用已有、新建VPC和子网。 须知 TaurusDB实例创建完成后不支持切换虚拟私有云,请谨慎选择所属虚拟私有云。 内网安全组 内网安全组限制实例的安全访问规则,加强TaurusDB数据库服务与其他服务间的安全访问。请确保所选取的内网安全组允许客户端访问数据库实例。 如果不创建内网安全组或没有可选的内网安全组,TaurusDB数据库服务默认为您分配内网安全组资源。 IPv6 启用IPv6前,请确保数据库实例所在的VPC和子网已开启IPv6配置,在VPC和子网开启IPv6配置的应用场景和操作步骤。 启用IPv6后,数据库实例可在双堆栈模式下运行,即可以拥有两个不同版本的IP地址:IPv4地址和IPv6地址。此时实例通过IPv4和IPv6进行通信,且IPv4和IPv6通信彼此独立。 表 数据库配置 参数 描述 管理员账户名 数据库的登录名默认为root。 管理员密码 所设置的密码,长度为8~32个字符,至少包含以下字符中的3种:大写字母、小写字母、数字、特殊字符~!@
        来自:
        帮助文档
        云数据库TaurusDB
        快速入门
        连接实例
        创建并通过MySQL-Front连接TaurusDB实例
      • 应用场景
        本节主要介绍应用场景 场景一:微服务应用解决方案 场景特点 微服务引擎双栈模式同时支持侵入式框架和非侵入式服务网格模式,做到统一接入和统一治理;可同时支持主流的Java微服务框架、多语言场景,实现企业传统应用的零成本迁移 场景优势 技术开放 双栈模式: 统一接入和管理微服务框架ServiceComb、Spring Cloud、Dubbo 高性能低时延 提供高性能Rest/RPC协议微服务框架 零成本迁移 Spring Cloud/Dubbo应用零修改接入 建议搭配使用: 弹性云主机、云容器引擎 场景二:微服务应用高可用运维 场景特点 适用于电商、游戏、教育、媒资、能源及金融等有明显波峰波谷场景的应用,通过微服务引擎可以实现分布式系统细粒度治理和高可用保障。
        来自:
        帮助文档
        微服务引擎
        产品简介
        应用场景
      • 节点类
        排查思路 以下排查思路根据原因的出现概率进行排序,建议您从高频率原因往低频率原因排查,从而帮助您快速找到问题的原因。 如果解决完某个可能原因仍未解决问题,请继续排查其他可能原因。 排查项一:节点负载过高 排查项二:弹性云服务器是否删除或故障 排查项三:弹性云服务器能否登录 排查项四:安全组是否被修改 排查项五:检查安全组规则中是否包含Master和Node互通的安全组策略 排查项六:检查磁盘是否异常 排查项七:内部组件是否正常 排查项八:DNS地址配置错误 排查项九:检查节点中的vdb盘是否被删除 排查项十:排查Docker服务是否正常 排查思路 排查项一:节点负载过高 问题描述: 集群中节点连接异常,多个节点报写入错误,业务未受影响。 问题定位: 步骤 1 登录CCE控制台,进入集群,在不可用节点所在行单击“监控”。 步骤 2 单击“监控”页签顶部的“查看更多”,前往运维管理页面查看历史监控记录。 当节点cpu和内存负载过高时,会导致节点网络时延过高,或系统OOM,最终展示为不可用。 解决方案: 1. 建议迁移业务,减少节点中的工作负载数量,并对工作负载设置资源上限,降低节点CPU或内存等资源负载。 2. 将集群中对应的cce节点进行数据清理。 3. 限制每个容器的CPU和内存限制配额值。 4. 对集群进行节点扩容。 5. 您也可以重启节点,请至ECS控制台对节点进行重启。 6. 增加节点,将高内存使用的业务容器分开部署。 7. 对负载过高的节点进行重置操作。 节点恢复为可用后,工作负载即可恢复正常。
        来自:
        帮助文档
        云容器引擎
        常见问题
        节点类
      • 应用场景
        本文主要介绍云搜索服务的应用场景。 日志检索分析 云搜索服务可以采集分析各类以文件形式存储的日志,包括不限于服务器、容器日志等。结合消息队列Kafka、Logstash对日志数据进行采集清洗,进入Elasticsearch或OpenSearch中存储检索分析,并通过Kibana或Dashboards进行可视化呈现。 高稳定:通过读写限流、查询熔断、集群监控等方式保障。 性能优化:通过支持压缩算法、内核增强节省存储空间,增强读写速率、降低响应延迟。 易用性:支持多种统计分析方法、划分维度,丰富的可视化查询,可对接BI实现拖拽式报表。 站内搜索 面对海量数据,提供分布式的信息检索工具,可根据网站内容进行关键字检索,也可搭建商品检索或推荐系统。 实时检索:支持模糊搜索,数据来源多样且持续写入,站内资料或商品信息更新数秒内即可被检索。 分类统计:检索同时可以将符合条件的结果进行排序或分类统计。 多场景适配:可用于网站、移动端应用搜索、企业内部应用等多种需要快速检索的场景。 数据分析 提供开箱即用的可视化、高聚合分析能力,便捷高效地对海量数据实时分析。更好地适配实时多维分析在线查询服务场景,满足高实时性,高查询QPS,低查询延迟的数据分析要求。 快速响应:支持海量的、数据源多样、字段不固定的数据高并发处理,毫秒级响应。 复杂查询:支持大批量模糊关键字搜索及一些聚合的复杂查询。 向量检索:基于向量特征相似度匹配,支持图文搜索、地理位置搜索。
        来自:
        帮助文档
        云搜索服务
        产品介绍
        应用场景
      • WPS云文档天翼云版产品服务协议
        本页为您介绍WPS云文档天翼云版产品的相关协议 WPS云文档天翼云版产品服务协议详情请参见这里。
        来自:
        帮助文档
        WPS云文档天翼云版
        相关协议
        WPS云文档天翼云版产品服务协议
      • 终端节点服务
        通过内网域名或节点IP访问集群 1.获取内网域名或者节点IP。 当前用户 登录console控制台,单击集群名称,进入集群“基本信息”页面,选择“终端节点服务”,查看内网域名,如下图。 其他用户 如果您申请了终端节点,登录终端节点控制台,单击“ID”,进入终端节点基本信息页面查看内网域名。如下图。 2.在弹性云主机中,直接通过cURL执行API或者开发程序调用API并执行程序即可使用集群。 弹性云主机需要满足如下要求: 为弹性云主机分配足够的磁盘空间。 此弹性云主机的VPC需要与集群在同一个VPC中,开通终端节点服务后,可以实现跨VPC访问。 此弹性云主机的安全组需要和集群的安全组相同。 如果不同,请修改弹性云主机安全组或配置弹性云主机安全组的出入规则允许集群所有安全组的访问。修改操作请参见《虚拟私有云》帮助文档。 待接入的ES集群,其安全组的出方向和入方向需允许TCP协议及9200端口,或者允许端口范围包含9200端口。 例如,使用cURL执行如下命令,查看集群中的索引信息,集群中的内网访问地址为“vpcep7439f7f62c6647d4b5f3790db4204b8d.region01.ctyun.cn”,端口为“9200”。 如果接入集群未启用安全模式,接入方式为: curl ' 如果接入集群已启用安全模式,则需要使用https方式访问,并附加用户名和密码,在curl命令中添加u选项。 curl u username:password k '
        来自:
        帮助文档
        云搜索服务
        用户指南
        使用Elasticsearch搜索数据
        管理Elasticsearch类型集群
        终端节点服务
      • 本地IDC通过跨账号访问VPC
        本文将为您介绍通过云企业路由器实现专线入云访问跨账号VPC。 应用场景 本地IDC通过一条物理专线接入天翼云华北2地域,实现A账号本地IDC网络与天翼云华北2地域中的B账号VPC网络互通,该场景适合在支持云企业路由器的资源池使用。 A账号:本地IDC接入天翼云华北2地域的物理专线,配置如下。 物理专线名称 互联地址(天翼云侧) 互联地址(用户侧) 掩码 VLAN 物理专线 10.250.0.1 10.250.0.2 255.255.255.252 100 B账号:天翼云华北2地域的跨账号VPC,配置如下。 VPC名称 VPC网段(IPv4) 子网网段(IPv4) VPC1 10.10.0.0/16 10.10.0.0/24 前提条件 1、在天翼云华北2已创建一条物理专线,具体操作说明详见创建物理专线。 2、在天翼云华北2已创建一个专线网关,具体操作说明详见创建专线网关。 3、在天翼云华北2已创建一个云企业路由器,具体操作说明详见创建云企业路由器。 4、在天翼云华北2已创建一个跨账号VPC,具体操作说明详见创建VPC。
        来自:
        帮助文档
        云专线 CDA
        最佳实践
        通过云企业路由器搭建跨AZ入云网络架构
        本地IDC通过跨账号访问VPC
      • 应用场景
        场景说明 为了解决云服务器切换导致私网IP变化需要修改其他云服务器代码的问题,可以通过内网DNS进行优化。 在VPC内,为每个云服务器创建一个内网域名,并将这些域名与对应的私网IP进行解析关联,使云服务器之间可以通过内网域名进行互访。当某个云服务器需要切换时,只需修改对应域名的解析记录,将其指向新的私网IP。这样,其他云服务器无需修改代码,在使用内网域名进行互访时会自动解析到新的私网IP,实现了无缝切换。 内部调用API 场景说明 为了解决内部调用API管理中IP地址变更带来的问题并方便运维,可以采用内网域名解析的方式。 假设公司有一个名为“用户管理系统”的内部系统,需要通过API接口获取用户信息。为了保护数据安全,该API不对外暴露,只在内部网络中进行访问。为了简化调用过程并减少运维工作,可以为这个API分配一个内部域名,比如“userapi.internal”,并将该域名指向一个内网IP地址,比如10.0.1.100。 当其他系统需要访问该API时,只需使用“userapi.internal”这个域名进行调用,而无需关心具体的IP地址。如果由于某种原因,API的服务地址需要变更为新的IP地址(比如10.0.1.200),只需修改“userapi.internal”的DNS解析记录,将其指向新的IP地址即可。 内部域名隐私保护 内部域名隐私保护是内是一种重要的安全措施,也是企业安全体系中的一个重要环节,特别适用于保护核心系统的隐私信息。内部域名隐私保护可以有效隔离核心系统的访问范围,降低潜在的安全风险。通过限制特定的内部核心系统域名只能在特定的VPC环境中被访问,可以确保只有经过授权的人员和系统才能够解析和访问这些关键域名和资源,降低潜在的安全风险。
        来自:
        帮助文档
        内网DNS
        产品简介
        应用场景
      • 钓鱼检测服务
        本文主要介绍钓鱼检测服务的相关功能。 背景 天翼云AOneMail的钓鱼检测机制是其安全体系的重要组成部分,旨在为企业用户提供高安全性的邮件通信服务。通过邮件正文检测、云端检测、AI检测等多种技术手段,AOneMail能够有效识别和拦截钓鱼邮件,保护企业用户免受钓鱼攻击的侵害。 操作步骤 1. 登录边缘安全加速控制台,选择控制台【云邮箱】; 2. 在左侧导航栏,选择【设置】,进入钓鱼能力开关页面; 3. 钓鱼能力分为五个模块,您可以通过编辑对应的卡片来处理对应的列表。 检测总开关 点击开启则进行钓鱼邮件检测,是否进行其他检测看后续开关,点击关闭则不进行任何钓鱼邮件检测。 邮件正文检测 默认开启。点击开启进行邮件正文内容检测;点击关闭则只检测发件人邮箱和主题。对本地检测、云端情报库检测和AI检测有控制是否检测正文。 云端检测开关 默认开启。点击开启则进行云端黑白情报库检测;点击关闭则只进行客户端本地引擎检测(本地规则引擎+客户端本地过黑白名单情报库)。
        来自:
        帮助文档
        边缘安全加速平台
        零信任网络服务
        混合办公服务
        AOneMail
        钓鱼检测服务
      • 将PostgreSQL同步到PostgreSQL
        数据库 接入类型 所需权限 参考赋权语句 源库 云实例 高权限账号 云实例请参考 源库 自建实例 模式的USAGE权限。 待迁移其他对象的SELECT权限。 待迁移表的SELECT、REFERENCES、TRIGGER权限。 待迁移对象的SELECT权限包含增量时,需具备SUPERUSER权限。 授予username用户schemaname模式的usage权限: GRANT USAGE ON SCHEMA schemaname TO username; 授予username用户objectname对象的select权限: GRANT SELECT ON objectname TO username; 授予username用户超级权限: ALTER USER username WITH SUPERUSER; 目标库 云实例 高权限账号 云实例请参考 目标库 自建实例 schema的创建权限。 授予用户username在数据库databasename下的schema创建权限: GRANT CREATE ON DATABASE databasename TO username;
        来自:
        帮助文档
        数据传输服务DTS
        用户指南
        数据同步
        入云
        将PostgreSQL同步到PostgreSQL
      • 创建文件系统
        本章为您介绍创建文件系统的步骤。 操作场景 创建文件系统,可以在多个计算服务如云主机、物理机中挂载使用,实现文件系统的共享访问。 前提条件 创建文件系统之前,请确认该地域已创建VPC,具体操作请参考创建VPC、子网搭建私有网络。 文件系统和云主机须归属于相同VPC,才能保证网络互通,实现文件的挂载访问。 操作步骤 1. 登录天翼云控制中心,单击管理控制台左上角的,选择地域。 2. 选择“存储>弹性文件服务SFS Turbo”,进入SFS Turbo文件系统列表页面。 3. 点击右上角“创建SFS Turbo实例”,进入创建文件系统页面。 4. 根据界面提示配置参数,参数说明如表所示: 参数 说明 计费方式 支持包年包月和按量付费。预付费用户选择按量计费请保证账户余额超过100元。 地域 从地理位置和网络时延维度划分,同一个地域内共享弹性计算、弹性文件服务、VPC网络、弹性公网IP、镜像等公共服务。 企业项目 选择归属的企业项目,默认为default,只能选择已创建的企业项目。启用企业项目管理功能后可进行企业项目迁移。 可用区 同一地域内,电力和网络互相独立的地理区域。文件系统可被同一地域不同可用区的云主机挂载访问。 名称 系统自动生成名称,支持用户自定义修改,不可重复。文件系统名称只能由数字、“”、字母组成,不能以数字和“”开头、且不能以“”结尾,2~255字符。 存储类型 支持SFS Turbo标准型、SFS Turbo性能型两种存储类型。存储类型区别详见产品规格。 注:不同资源池覆盖情况不同,以订购页面实际展示为准。 协议类型 支持CIFS协议、NFS协议。NFS协议仅支持Linux,CIFS协议仅支持Windows。 注:不同资源池覆盖情况不同,以订购页面实际展示为准。 选择网络 选择虚拟私有云(VPC),若当前地域没有虚拟私有云,点击“创建虚拟私有云”,创建完成后刷新可选择新建的虚拟私有云。 注:文件系统须与计算服务同属一个VPC,才能挂载成功。 IP地址 部分资源池支持通过VPC终端节点访问文件系统,系统为您自动分配普通子网的IP地址创建VPC终端节点自动连接文件存储服务,物理机必须通过终端节点挂载访问。VPC终端节点为免费服务。 注意 目前仅华东1 支持此功能,其它资源池陆续升级中。 您可以在[VPC终端节点控制台](
        来自:
        帮助文档
        弹性文件服务 SFS
        快速入门
        创建文件系统
      • 公网NAT网关简介
        产品简介 公网NAT网关能够为虚拟私有云内的云主机或者通过云专线接入虚拟私有云本地数据中心的服务器,提供网络地址转换服务,使多个云主机可以共享弹性IP访问Internet或使云主机提供互联网服务。 使用流程 NAT网关使用流程如下: 步骤一:购买弹性IP,用于绑定公网NAT网关的SNAT或DNAT规则。 步骤二:购买公网NAT网关,需指定公网NAT网关关联的VPC,并在需要使用公网NAT网关访问公网的主机子网的路由表中加入下一跳类型为NAT网关的路由(部分资源池需要执行该步骤)。 步骤三:配置SNAT或DNAT规则。
        来自:
        帮助文档
        NAT网关
        操作指南
        公网NAT网关
        公网NAT网关简介
      • 超大内存型
        本文主要介绍超大内存型 超大内存型实例类型总览 超大内存型弹性云主机适用于内存要求高,数据量大并且数据访问量大,同时要求快速的数据交换和处理以及低延迟的存储资源。提供超大内存,且有很高的计算、存储、网络能力。 在售:E7 规格名称 计算 磁盘类型 网络 超大内存型E7 内存范围:9601920 GiB vCPU数量范围:4896 处理器:第三代英特尔® 至强® 可扩展处理器 vCPU/内存比为1:20的基频/睿频:2.6GHz/3.5GHz 超高IO 通用型SSD 高IO 极速型SSD 支持IPv6 超高网络收发包能力 实例网络性能与计算规格对应,规格越高网络性能越强 最大网络收发包:1000万PPS 最大内网带宽:44Gbps 超大内存型弹性云主机使用SRIOV+ovs的网络,带宽性能好,可以达到10Gb/s。 类型 CPU基频/睿频 CPU型号 E7 2.6GHz/3.4GHz 6348 超大内存型E7 概述 提供超大内存,搭载第三代英特尔® 至强® 可扩展处理器,计算性能强劲稳定,配套25GE智能高速网卡,提供超高网络带宽和PPS收发包能力。
        来自:
        帮助文档
        弹性云主机 ECS
        产品介绍
        实例规格(X86)
        超大内存型
      • 远程桌面连接(MSTSC方式)
        操作场景 在本节中,我们将介绍如何通过Windows操作系统中的远程桌面连接(MSTSC方式)登录到Windows弹性云主机,您可以方便地访问和管理弹性云主机的操作系统界面,以进行远程操作和配置。 前提条件 Windows云主机处于“运行中”状态。 已获得Windows云主机的用户名和密码。如果忘记密码,须重置云主机密码,请参考在控制台重置弹性云主机密码。 Windows云主机所在安全组的入方向已开放3389端口。 Windows防火墙未开启或开启后放通3389端口。 登录工具与Windows云主机具有网络连通性。如果使用处于公网中的终端登录,需要您的Windows云主机已绑定弹性IP。如果通过内网使用此方式登录,则不需要绑定弹性IP,例如VPN、云专线等内网网络连通场景。 Windows云主机已开启远程桌面协议RDP。 操作步骤 1. 在本地Windows主机的开始菜单中,点击"开始"按钮。 2. 在“搜索程序和文件”中,输入“mstsc”并点击打开远程桌面连接工具。 3. 在“远程桌面连接”的对话框中,点击“选项”。 4. 在选项中,输入待登录的云主机的弹性IP和用户名(默认为Administrator)。 5. (可选)如果需要在远程会话中使用本地主机的资源,点击“本地资源”选项卡,并根据需求进行配置。可以勾选“剪贴板”来实现从本地主机复制到云主机的操作。 6. (可选)如果需要调整远程桌面窗口的大小,可以选择“显示”选项卡并调整窗口大小。 7. 点击“确定”,根据提示输入密码,登录云主机。首次登录云主机时,需要更改密码以提高安全性。 8. (可选)注意,使用远程桌面连接(RDP)方式登录云主机后,如果需要通过RDP将本地的大文件(文件大小超过2GB)复制粘贴到远程的Windows云主机中,由于Windows系统的限制,可能导致操作失败。
        来自:
        帮助文档
        弹性云主机 ECS
        用户指南
        云主机实例
        登录实例
        登录Windows弹性云主机
        远程桌面连接(MSTSC方式)
      • 安全与加速服务如何防护CC攻击
        场景2:构造大量畸形报文的请求进行CC攻击 攻击者在进行CC攻击时构造的请求常常与正常请求的特征不相符,安全与加速服务可通过识别不合理请求的特征对CC攻击进行防护。例如: Cookie不合理。Cookie是一种在客户端(通常是Web浏览器)和服务器之间传输和存储数据的机制,正常请求往往会携带网站本身业务集的Cookie。CC攻击请求常常不会携带cookie或者携带伪造的cookie。针对此种场景您可以开启cookie防护功能进行防护。 HTTP请求头部缺失或不正确的请求方法。通过指定网站接口正常请求所需的请求头部及允许的请求方法,可以拦截缺少某些HTTP请求头部或不正确请求方法的攻击,您可以通过合规检测配置实现该防护功能。 场景3:利用海外或公有云IP发起CC攻击 在CC攻击中,经常出现攻击来源于海外IP、公有云IP和IDC机房IP的情况。我们可以通过识别这些IP防止CC攻击。 您可以使用访问控制功能,限制指定地理位置的IP对网站访问,如:限制除中国地区外的其他地区不可访问,从而阻止来自海外IP的攻击。 此外,WAF提供的Bot防护功能,可针对常见IDC IP库的IP进行访问拦截。
        来自:
        帮助文档
        边缘安全加速平台
        最佳实践
        技术最佳实践
        安全与加速服务如何防护CC攻击
      • 运行SparkSQL作业
        本章节主要介绍翼MapReduce如何运行SparkSQL作业。 用户可将自己开发的程序提交到翼MR中,执行程序并获取结果。本章节教您在翼MR集群后台如何提交一个新的SparkSQL作业。SparkSQL作业用于查询和分析数据,包括SQL语句和Script脚本两种形式,如果SQL语句涉及敏感信息,请使用Spark Script提交。 前提条件 用户已经将运行作业所需的程序包和数据文件上传至HDFS系统中。 通过后台提交作业 例如安装路径为“/usr/local/spark3”。具体以实际为准。 1. 登录翼MR管理控制台。 2. 选择“我的集群”,选中一个运行中的集群并单击集群名称,进入集群信息页面。 3. 在“节点管理”页选中单击Master节点,选择要进入的Master节点。 4. 单击该节点右侧的“远程连接”。 5. 根据界面提示,输入Master节点的用户名和密码,用户名、密码分别为root和创建集群时设置的密码。 6. 集群默认开启Kerberos认证,执行以下命令认证当前用户. 示例: klist kt /etc/security/keytabs/spark.keytab 获取spark.keytab的principalname kinit kt /etc/security/keytabs/spark.keytab spark.keytab的principalname 7. 打开sparksql命令行,进入sparksql命令行后可执行SQL语句,执行命令如下: cd $SPARKHOME ./bin/sparksql conf spark.yarn.principaldefault 若需要执行SQL文件,需要上传SQL文件(如上传到“/opt/”目录),上传文件后执行命令如下: cd $SPARKHOME ./bin/sparksql conf spark.yarn.principaldefault f /opt/script.sql
        来自:
        帮助文档
        翼MapReduce
        用户指南
        管理集群
        作业管理
        运行SparkSQL作业
      • 存储概述
        对比维度 云硬盘EVS 弹性文件服务SFS 对象存储OBS 极速文件存储SFS Turbo 概念 云硬盘(Elastic Volume Service)可以为云主机提供高可靠、高性能、规格丰富并且可弹性扩展的块存储服务,可满足不同场景的业务需求,适用于分布式文件系统、开发测试、数据仓库以及高性能计算等场景。 SFS为用户提供一个完全托管的共享文件存储,能够弹性伸缩至PB规模,具备高可用性和持久性,为海量数据、高带宽型应用提供有力支持。适用于多种应用场景,包括HPC、媒体处理、文件共享、内容管理和Web服务等。 对象存储服务(Object Storage Service,OBS)提供海量、安全、高可靠、低成本的数据存储能力,可供用户存储任意类型和大小的数据。适合企业备份/归档、视频点播、视频监控等多种数据存储场景。 SFS Turbo为用户提供一个完全托管的共享文件存储,能够弹性伸缩至320TB规模,具备高可用性和持久性,为海量的小文件、低延迟高IOPS型应用提供有力支持。适用于多种应用场景,包括高性能网站、日志存储、压缩解压、DevOps、企业办公、容器应用等。 存储数据的逻辑 存放的是二进制数据,无法直接存放文件,如果需要存放文件,需要先格式化文件系统后使用。 存放的是文件,会以文件和文件夹的层次结构来整理和呈现数据。 存放的是对象,可以直接存放文件,文件会自动产生对应的系统元数据,用户也可以自定义文件的元数据。 存放的是文件,会以文件和文件夹的层次结构来整理和呈现数据。 访问方式 只能在ECS/BMS中挂载使用,不能被操作系统应用直接访问,需要格式化成文件系统进行访问。 在ECS/BMS中通过网络协议挂载使用。需要指定网络地址进行访问,也可以将网络地址映射为本地目录后进行访问。 可以通过互联网或专线访问。需要指定桶地址进行访问,使用的是HTTP和HTTPS等传输协议。 提供标准的文件访问协议NFS(仅支持NFSv3),用户可以将现有应用和工具与SFS Turbo无缝集成。 静态数据卷 支持 支持 支持 支持 动态数据卷 支持 支持 支持 不支持 主要特点 非共享存储,每个云盘只能在单个节点挂载。 共享存储,可提供高性能、高吞吐存储服务。 共享存储,用户态文件系统。 高性能、高带宽、共享存储。 应用场景 HPC高性能计算、企业核心集群应用、企业应用系统和开发测试等。说明高性能计算:主要是高速率、高IOPS的需求,用于作为高性能存储,比如工业设计、能源勘探等。 HPC高性能计算、媒体处理、内容管理和Web服务、大数据和分析应用程序等。说明高性能计算:主要是高带宽的需求,用于共享文件存储,比如基因测序、图片渲染等。 大数据分析、静态网站托管、在线视频点播、基因测序、智能视频监控、备份归档、企业云盘(网盘)等。 高性能网站、日志存储、DevOps、企业办公等。 容量 TB级别 PB级别 EB级别 TB级别 时延 1~2ms 3~20ms 10ms 1~2ms IOPS/TPS 单盘33K 2K 千万级 100K 带宽 MB/s级别 GB/s级别 TB/s级别 GB/s级别
        来自:
        帮助文档
        云容器引擎
        用户指南
        存储管理
        存储概述
      • 购买数据库安全审计
        订购说明 用户可以选择“区域”、“可用区”和“性能规格”,选择可用区和性能规格如下: 数据库安全审计版本规格和性能各版本的说明如下: 版本 支持的数据库实例 系统资源要求 性能参数 基础版 最多支持3个数据库实例 CPU:4U 内存:16GB 硬盘:500GB 吞吐量峰值:3,000条/秒 入库速率:360万条/小时 4亿条在线SQ语句存储 50亿条归档SQ语句存储 专业版 最多支持6个数据库实例 CPU:8U 内存:32GB 硬盘:1T 吞吐量峰值:6,000条/秒 入库速率:720万条/小时 6亿条在线SQ语句存储 100亿条归档SQ语句存储 高级版 最多支持30个数据库实例 CPU:16U 内存:64GB 硬盘:2T 吞吐量峰值:30,000条/秒 入库速率:1080万条/小时 15亿条在线SQ语句存储 600亿条归档SQ语句存储 注意 数据库实例通过数据库 IP+ 数据库端口计量。 如果同一数据库IP具有多个数据库端口,数据库实例数为数据库端口数。1个数据库IP只有1个数据库端口,即为一个数据库实例;1个数据库IP具有N个数据库端口,即为N个数据库实例。例如:用户有2个数据库资产分别为IP~1~和IP ~2~ ,IP~1~有一个数据库端口,则为1个数据库实例;IP~2~有3个数据库端口,则为3个数据库实例。IP~1~和IP~2~合计为4个数据库实例,选择服务版本规格时需要大于或等于4个数据库实例,即选用专业版(最多支持审计6个数据库实例)。 不支持修改规格。若要修改,请退订后重购。 本表中在线SQL语句的条数,是按照每条SQL语句的容量为1KB来计算的。 数据库安全审计实例参数说明如下: 参数名称 说明 虚拟私有云 您可以选择使用区域中已有的虚拟私有云(Virtual Private Cloud,VPC)网络,或者单击“查看虚拟私有云”,跳转到VPC管理控制台创建新的虚拟私有云。 说明 l 请选择Agent安装节点(应用端或数据库端)所在的VPC。 l 不支持修改VPC。若要修改,请退订后重购。 安全组 您可以选择区域中已有的安全组,或者在VPC管理控制台创建新的安全组。选择实例的安全组后,该实例将受到该安全组访问规则的保护。 子网 您可以选择VPC中已配置的子网,或者在VPC管理控制台为VPC创建新的子网。 实例名称 您可以自定义实例的名称。
        来自:
        帮助文档
        数据库安全
        快速入门
        购买数据库安全审计
      • 备案网站操作手册
        备案过程中任何问题都可以电话、工单、在线的形式咨询备案专员。 电话:40081098893 工单:天翼云官网(www.ctyun.cn)——右上方“我的”——工单管理——新建工单 在线客服:点击官网智能客服 1、登录天翼云门户www.ctyun.cn,点击备案 2、点击开始备案。 3、选择立即备案,填写单位信息 4、点击“详情”去录入信息 5、如实填写主办单位信息,单位名称要和取得域名的单位名称要保持一致 6、填写单位负责人信息,即单位的法人 7、点击下一步“填写网站/APP信息” 8、注意,如果单位的经营范围(以经营执照上的内容为准)涉及到前置审批,需要额外上传相应的经营许可证,如政府部门颁发的网络游戏许可证、金融许可证等。 9、填写备案的IP,如果IP在此提交备案的账号下,可以选择“使用自有接入服务号”,会直接弹出该IP的信息。如果IP不在此账号下,可以选择“使用他人接入服务号”。 他人接入服务号查询路径:登录IP所属天翼云账号,天翼云官网(ctyun.cn)首页备案我的备案接入服务号管理。 以上方法如无法查询到接入服务号,可以提交工单,工单中写明公网IP地址,由备案客服后台查询告知您接入服务号,多个服务号之间用英文分号分隔。 10、确认备案信息,点击“下一步,上传备案材料” 11、建议选择“通过微信小程序采集图片”,此步骤会通过手机进行网站负责人的活体验证,免去传统备案方式的邮寄幕布拍照过程,缩短备案所需时长,方便快捷 2、扫描二维码,进入微信小程序,以下操作均由网站负责人进行,务必使用网站负责人的手机和微信号进行操作 13、弹出如下界面 14、选择授权 15、上传单位负责人(法人)的身份证照片、营业执照的照片(要用高清照片拍摄,否则会提示翻拍导致识别失败),请在识别文字后确认单位名称文字显示是否准确,单位名称中带有标点符号,请注意输入格式 16、网站负责人进行活体验证,需要手机开启摄像头,进行点头,摇头等操作。注意,需要用白色背景拍摄 17、完成图片采集完成后会自动生成 18 位验证码,需将验证码填报至下图指定位置后,点击“确定”按钮,系统会自动将图片对应到相应位置 18、检查图片并提交审核,天翼云备案专员将会尽快审核您的信息是否符合备案要求。 审核符合要求的,天翼云会尽快代您将备案信息提交至管局进行审核;提交管局后,请主体和网站负责人收到验证短信后(发信号码12381),在24 小时内按照短信指引完成,否则会被管局退单;反之,审核拒绝,退回备案信息给备案发起人进行修改。
        来自:
        帮助文档
        ICP备案
        新手引导
        备案网站操作手册
      • 在CTS事件列表查看云审计事件
        本节介绍如何在云审计服务管理控制台查看或导出最近7天的操作记录。 场景描述 云审计服务能够为您提供云服务资源的操作记录,记录的信息包括发起操作的用户身份、IP地址、具体的操作内容的信息,以及操作返回的响应信息。根据这些操作记录,您可以很方便地实现安全审计、问题跟踪、资源定位,帮助您更好地规划和利用已有资源、甄别违规或高危操作。 什么是事件 事件即云审计服务追踪并保存的云服务资源的操作日志,操作包括用户对云服务资源新增、修改、删除等操作。您可以通过“事件”了解到谁在什么时间对系统哪些资源做了什么操作。 约束与限制 用户通过云审计控制台只能查询最近7天的操作记录,过期自动删除,不支持人工删除。如果需要查询超过7天的操作记录,您必须配置转储到对象存储服务(OBS)或云日志服务(LTS),才可在OBS桶或LTS日志组里面查看历史事件信息。否则,您将无法追溯7天以前的操作记录。 用户对云服务资源做出创建、修改、删除等操作后,1分钟内可以通过云审计控制台查询管理类事件操作记录,5分钟后才可通过云审计控制台查询数据类事件操作记录。 在CTS查看审计事件 1. 登录控制台,单击左上角,选择“管理与部署 > 云审计服务 CTS”,进入云审计服务页面。 2. 单击左侧导航栏的“事件列表”,进入事件列表信息页面。 3. 在页面右上方,可以通过筛选时间范围,查询最近1小时、最近1天、最近1周的操作事件,也可以自定义最近7天内任意时间段的操作事件。 4. 事件列表支持通过筛选来查询对应的操作事件。 参数名称 说明 事件类型 事件类型分为“管理事件”和“数据事件”。 管理类事件,即用户对云服务资源新建、修改、删除等操作事件。 数据类事件,即OBS服务上报的OBS桶中的数据的操作事件,例如上传数据、下载数据等。 云服务 在下拉选项中,选择触发操作事件的云服务名称。 资源类型 在下拉选项中,选择操作事件涉及的资源类型。 支持的资源类型请参见云审计服务支持的态势感知(专业版)操作列表。 筛选类型 筛选类型分为“资源ID”、“事件名称”和“资源名称”。 资源ID:操作事件涉及的云资源ID。 当该资源类型无资源ID,或资源创建失败时,该字段为空。 事件名称:操作事件的名称。 支持审计的操作事件的名称请参见云审计服务支持的态势感知(专业版)操作列表。 资源名称:操作事件涉及的云资源名称。 当事件所涉及的云资源无资源名称,或对应的API接口操作不涉及资源名称参数时,该字段为空。 操作用户 触发事件的操作用户。 下拉选项中选择一个或多个操作用户。 查看事件中的tracetype的值为“SystemAction”时,表示本次操作由服务内部触发,该条事件对应的操作用户可能为空。 事件级别 可选项包含“所有事件级别”、“Normal”、“Warning”、“Incident”,只可选择其中一项。 Normal代表操作成功。 Warning代表操作失败。 Incident代表比操作失败更严重的情况,如引起其他故障等。 5. 选择完查询条件后,单击“查询”。 6. 在事件列表页面,您还可以导出操作记录文件和刷新列表。 单击“导出”按钮,云审计服务会将查询结果以CSV格式的表格文件导出,该CSV文件包含了本次查询结果的所有事件,且最多导出5000条信息。 单击按钮,可以获取到事件操作记录的最新信息。 7. 在需要查看的事件左侧,单击展开该记录的详细信息。 8. 在需要查看的记录右侧,单击“查看事件”,会弹出一个窗口显示该操作事件结构的详细信息。
        来自:
        帮助文档
        态势感知(专业版)(新版)
        用户指南
        使用CTS审计态势感知(专业版)
        在CTS事件列表查看云审计事件
      • 为企业项目迁入资源
        本节主要介绍为企业项目迁入资源 当资源需要按照企业业务进行分组管理或当资源分组发生变化时,可以对资源进行迁入或迁出操作,实现资源管理权限的重新分配。 企业项目管理支持跨资源节点将资源迁入到同一企业项目授权管理。 操作步骤 步骤 1 企业管理员使用已注册的天翼云帐号登录天翼云网门户,单击天翼云首页顶部右侧“控制台”。 步骤 2 在控制台首页顶部右侧,单击您的用户名后弹出下拉菜单,单击“企业管理”,在企业管理控制台左侧导航菜单中,单击“项目管理”。 步骤 3 在企业项目管理页中的项目列表,单击企业项目名称,在企业项目详情页中,单击“资源”页签。 步骤 4 在“资源”页签,单击“迁入”,弹出迁入资源对话框。 系统显示“迁入资源”页面。 步骤 5 选择“迁入方式”。 单资源迁入:将每个资源作为独立资源迁入,并且可以同时迁入多个资源。 如果是除ECS外的其他资源时,那么必须选择此项。 如果资源是ECS,可以选择此项,表示只迁入ECS,不迁入ECS的关联资源,例如该ECS绑定的云硬盘和弹性IP。 ECS关联迁入:只需选择ECS资源,其关联的资源将自动同时迁入。 仅当资源是ECS,才可以选择此项,目前仅支持ECS及其关联资源云硬盘、弹性IP同时迁入。 步骤 6 在资源列表上方的筛选框中对“服务”、“区域”和“企业项目”进行筛选,或者在搜索框中直接输入资源名称进行精确搜索。 步骤 7 单击列表中资源类型列的,对“资源类型”进行筛选。 下方展示符合条件的资源。 迁入方式为“ECS关联迁入”时,不支持对“服务”和“资源类型”进行筛选。 步骤 8 勾选待迁入资源,单击“确定”。 资源迁入完成,在当前企业项目的资源列表中即可查看迁入的资源。
        来自:
        帮助文档
        企业项目管理
        用户指南
        企业项目资源管理
        为企业项目迁入资源
      • 相关概念
        本文为您介绍Web应用防火墙相关名词的主要含义。 CC攻击 CC攻击是针对Web服务器或应用程序的攻击,利用获取信息的标准的GET/POST请求,如请求涉及数据库操作的URI(Universal Resource Identifier)或其他消耗系统资源的URI,造成服务器资源耗尽,无法响应正常请求。 跨站请求伪造 跨站请求伪造攻击是一种常见的WEB攻击手法。攻击者通过伪造非受害者意愿的请求数据,诱导受害者访问,如果受害者浏览器保持目标站点的认证会话,则受害者在访问攻击者构造的页面或URL的同时,携带自己的认证身份向目标站点发起了攻击者伪造的请求。 扫描器 扫描器是一类自动检测本地或远程主机安全弱点的程序,它能够快速的准确的发现扫描目标存在的漏洞并提供给使用者扫描结果。 网页防篡改 网页防篡改为用户的文件提供保护功能,避免指定目录中的网页、电子文档、图片、数据库等类型的文件被黑客、病毒等非法篡改和破坏。 跨站脚本攻击 一种网站应用程序的安全漏洞攻击,攻击者将恶意代码注入到网页上,用户在浏览网页时恶意代码会被执行,从而达到恶意盗取用户信息的目的。 SQL注入 SQL注入攻击是一种常见的Web攻击方法,攻击者通过把SQL命令注入到Web后台数据库的查询字符串中,最终达到欺骗服务器执行恶意SQL命令的目的。例如可以从数据库获取敏感信息,或者利用数据库的特性执行添加用户、导出文件等一系列恶意操作,甚至有可能获取数据库乃至系统用户最高权限。
        来自:
        帮助文档
        Web应用防火墙(独享版)
        产品介绍
        相关概念
      • Mac OS系统登录Linux云主机
        操作场景 本节操作以使用Mac OS系统自带的“终端(Terminal)”远程连接Linux操作系统云主机。 前提条件 云主机状态为“运行中”。 Linux 操作系统首次登录的用户名一般可以设置为 root 或 ecsuser,出于安全考虑,推荐您使用ecsuser,CoreOS的默认用户名为“core”。 弹性云主机已经绑定弹性IP。 所在安全组入方向已开放3389端口。 操作步骤 您可以通过Mac OS系统自带的终端(Terminal)登录Linux云主机: SSH密码方式 1. 打开系统自带的终端(Terminal),执行以下命令 ssh 用户名@弹性IP 说明 如果是公共镜像(包括CoreOS),用户名为“root”。 2. 输入登录密码并按下回车键,以完成登录。 SSH密钥方式 1. 打开系统自带的终端(Terminal)应用程序。 2. 在终端中执行以下命令,变更密钥文件的权限。下面的步骤以私钥文件"kp101.pem"为例进行介绍。 chmod 400 /path/kp101.pem 说明 上述命令中的"path"为密钥文件的存放路径。 3. 执行以下命令登录云主机。 ssh i /path/kp101.pem 用户名@弹性IP 说明 如果是“CoreOS”的公共镜像,用户名为“core”。 如果是“非CoreOS”的公共镜像,用户名为“root”。
        来自:
        帮助文档
        弹性云主机 ECS
        用户指南
        云主机实例
        登录实例
        登录Linux弹性云主机
        Mac OS系统登录Linux云主机
      • 部署逻辑说明及风险说明
        本节介绍云下一代防火墙部署逻辑说明及风险说明。 部署逻辑说明 云墙上架会串联在VPC网络中,将原有云业务主机直连互联网的方案修改为通过云墙与互联网进行交互。 改变弹性IP绑定位置至云墙。 云内主机通过云墙访问互联网。 安全产品上线割接操作及风险 根据云下一代防火墙部署逻辑说明,本安全产品部署完成后需进行如下流程才可完成业务上线: 割接操作 :将弹性IP从云主机上迁移,并重新绑定在云墙对应网卡上。 割接影响 :业务的公网访问会中断。 割接时长 :视情况而定。 注意点 :业务特殊,还涉及业务中断风险,还请提前申请割接处理空窗期。 处理建议: 请先内部申请业务空窗期,保障将业务影响降到最低。
        来自:
        帮助文档
        云下一代防火墙
        快速入门
        部署逻辑说明及风险说明
      • ACL典型应用
        自定义网络ACL 假设您需要指定子网内的某个弹性云服务器做Web服务器,您需要在入方向需要放通HTTP 80和HTTPS 443端口,出方向全部放通。当您启用网络ACL时防护时,需要配置相应的网络ACL规则。 方向 动作 协议 源地址 源端口范围 目的地址 目的端口范围 说明 :::::::: 入方向 允许 TCP 0.0.0.0/0 165535 0.0.0.0/0 80 允许所有IP地址通过HTTP协议入站访问子网内的弹性云服务器的80端口。 入方向 允许 TCP 0.0.0.0/0 165535 0.0.0.0/0 443 允许所有IP地址通过HTTPS协议入站访问子网内的弹性云服务器的443端口。 出方向 允许 全部 0.0.0.0/0 全部 0.0.0.0/0 全部 允许子网内所有出站流量的数据报文通过。 网络ACL相当于一个额外的保护层,如果您的安全组规则配置不当,网络ACL规则也仅允许HTTP 80和HTTPS 443的访问,拒绝其他的入站访问流量。 注意 对于地域资源池来说,无论是入方向规则还是出方向规则,请确保每个方向都存在允许响应流量出入的规则。 临时端口 不同类型的客户端发起请求时使用的端口不同,您需要根据自己使用的或作为通信目标的客户端的类型为网络ACL使用不同的端口范围。常用客户端的临时端口范围如下。 客户端 端口范围 Linux 3276861000 Windows Server 2003 10255000 Windows Server 2008及更高版本 4915265535
        来自:
        帮助文档
        虚拟私有云 VPC
        网络ACL
        ACL典型应用
      • 创建账号
        本章节主要介绍了如何为SQL Server实例创建高权限账号或普通账号。 注意事项 账号类型分为高权限账号与普通账号,为实例创建的第一个账号必须为高权限账号,且高权限账号只能有一个,您可以在订购时选择直接创建高权限账号,也可以选择【稍后创建】,待实例开通完成后再创建。 高权限账号拥有所有数据库的权限,且高权限账号不能删除。 为保证数据库安全,账号密码建议设置为强密码并定期更换。 对账号权限的设置遵从最小化原则,根据业务需要建立专门的账号,以区分责任,提高系统的安全性。 操作步骤 1. 在天翼云官网首页的顶部菜单栏,选择【产品 > 数据库 > 关系型数据库 > 关系数据库SQL Server版】,进入关系数据库SQL Server产品页面。然后单击【管理控制台】,进入TeleDB数据库【概览】页面。 2. 在左侧导航栏,选择【SQL Server > 实例管理】,进入实例列表页面。然后在顶部菜单栏,选择区域和项目。 3. 在实例列表中,单击目标实例名称,进入实例【基本信息】页面。 4. 单击【账号管理】,可以看到实例已创建的账号列表。 5. 单击【创建账号】,设置如下参数,然后单击【确定】。 参数 是否必填 说明 账号名称 是 由小写字母、数字或下划线()组成。以字母开头,字母或数字结尾,长度为2~50位。 新密码 是 密码长度8位~32位,且必须含有“小写字母”、“大写字母”、“数字”、“特殊符号”中的任意三种。 确认密码 是 与新密码保持一致。 授权数据库 否 您可以为普通用户选择需要授权的数据库并设置权限,权限类型分为只读、读写和拥有者三种,授权数据库步骤如下: 1.在【未授权数据库】框中选择想要授权的数据库,可多选; 2.点击穿梭框中间转移按钮,将选择的数据库添加到【已授权数据库】框中,默认为读写权限; 3.在【已授权数据库】框内可以分别设置各个数据库的权限,权限说明参考【账号权限列表】。
        来自:
        帮助文档
        关系数据库SQL Server版
        用户指南
        账号与权限
        创建账号
      • 如何处理管理控制台异常提示信息
        管理控制台提示信息 按量付费处理建议 包年/包月处理建议 当前账号余额不足100元或不支持按量付费功能,请确认后,重新购买。 在用户中心充值,确保现金金额不小于100元。 不涉及。 您的配额不足,无法创建或购买对应服务,请您申请更多配额。 按照如下操作申请配额:提交工单>新建工单>配额类>配额申请。 按照如下操作申请配额:提交工单>新建工单>配额类>配额申请。 云主机中间状态下不可执行该操作。 等待云主机上一个操作完成后重试。 等待云主机上一个操作完成后重试。 辅助私网IP地址必须在主私网IP地址段内。 选取主私网IP地址段内的IP作为辅助私网IP地址。 选取主私网IP地址段内的IP作为辅助私网IP地址。 内部错误,请联系客户经理协助处理。 联系客户经理或者提交工单。 联系客户经理或者提交工单。
        来自:
        帮助文档
        弹性云主机 ECS
        常见问题
        使用故障类
        如何处理管理控制台异常提示信息
      • 快速入门总流程
        本页面提供了如何在管理控制台创建实例、连接实例的具体操作流程。 请按照以下流程操作云数据库ClickHouse: 1. 创建实例: 创建包年/包月或按需计费的云数据库ClickHouse集群 2. 创建账号并获取连接地址: 在产品控制台中的账号管理页面创建管理员的数据库账号(参考:创建账号),以便管理云数据库ClickHouse集群。 按需配置云数据库ClickHouse集群的访问限制(参考:账号管理)。 从控制台页面获取端口,从而获得连接地址(实例管理 > 点击已开通实例 > 实例详情 > 连接地址查看)。 3. 客户端连接: 云数据库ClickHouse支持多种连接方式,包括JDBC连接、HTTP连接、命令行客户端连接、MySQL客户端连接。 4. 经典场景示例——创建数据库并导入数据进行使用: 使用clickhouseclient工具,将特定的数据集(hitsv1)导入到已创建的分布式表中,实现数据导入和管理。 云数据库ClickHouse提供单副本、双副本类型集群架构,用户可以根据实际情况选择合适的架构类型: 测试或一般业务场景 :无严格高可用场景需求(或高业务连续性需求,且对资源要求不高),可选择使用单副本集群。单副本集群一方面无需单独部署ZK集群节点(与计算存储节点混合部署),更少资源需求。另一方面,可以支持最小1个节点,扩容节点时可按新增最小1个计算进行扩容,对资源要求较低。 重要及核心业务场景 :有严格的高可用场景需求,建议使用双副本集群。ClickHouse提供副本机制,将数据冗余存储至2台或多台主机上,以提高数据的可靠性和冗余容错能力。与此同时,副本保证了数据的备份和故障恢复,当一个节点出现故障时,可以切换到其他副本节点,可以确保数据的持久性和可用性,有效应对主机故障场景。 配置建议: 架构 最小节点数 最小配置 节点推荐配置 单副本 1个计算节点 计算规格:4C16G 存储空间:100 GB 8C32G及以上,存储空间500GB及以上(根据实际业务需求进行测试和评估) 双副本 3个协调节点 2个计算节点 协调节点规格:4C16G 协调节点存储空间:100GB 计算节点规格:4C16G 计算节点存储空间:100GB 协调节点:8C32G,存储空间200GB+ 计算节点:8C32G/16C64G/32C128G,1TB及以上(根据实际业务需求进行测试和评估)
        来自:
        帮助文档
        云数据库ClickHouse
        快速入门
        快速入门总流程
      • 配置入向/出向规则
        本文介绍了云防火墙(原生版)产品的外对内防护规则的添加、编辑和删除功能。 添加入向/出向规则 1. 登录云防火墙(原生版)控制台。 2. 在左侧导航栏,选择“访问控制 > 互联网边界规则”,进入互联网边界规则页面。 3. 选择“入向规则”或“出向规则”页签,单击“添加规则”,在弹出的添加规则页面中,填写防护规则信息。 规则参数说明如下: 参数名称 参数说明 名称 自定义防护规则名称。名称长度不能超过100个字符。 IP版本 支持IPv4、IPv6。 源IP地址 根据所选IP版本,输入对应的IP地址或使用已添加的地址簿: 输入IP:使用“/”隔开掩码。 注意 添加出向规则时,源IP地址配置请配置弹性IP所绑定的内网IP,切勿直接配置弹性IP地址,否则规则无法正常生效。 地址簿选择:通过下拉框选择已添加的IP地址簿,添加IP地址簿请参见添加IP地址簿。 源端口 支持输入端口号或使用已添加的地址簿: 输入端口:输入单个端口号或连续的端口号,例如10或110,0表示任意端口。 地址簿选择:通过下拉框选择已添加的端口地址簿,添加端口地址簿请参见[添加端口地址簿](
        来自:
        帮助文档
        云防火墙(原生版)
        用户指南(C100)
        访问控制
        配置互联网边界防护规则
        配置入向/出向规则
      • 1
      • ...
      • 89
      • 90
      • 91
      • 92
      • 93
      • ...
      • 576
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      出海产品促销专区

      爆款云主机低至2折,高性价比,不限新老速来抢购!

      天翼云信创专区

      “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      天翼云奖励推广计划

      加入成为云推官,推荐新用户注册下单得现金奖励

      产品推荐

      弹性云主机 ECS

      多活容灾服务 MDR

      GPU云主机

      轻量型云主机

      训推服务

      公共算力服务

      应用托管

      人脸属性识别

      人脸比对

      推荐文档

      产品规格

      CentOS 磁盘挂载教程

      报账单据

      监控应用运行状态

      盘符客户端

      文档下载

      云课堂 第五课:CC攻击介绍及如何防御

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 服务器安全卫士
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号