云主机开年特惠28.8元/年,0元秒杀等你来抢!
查看详情

活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 天翼云新春焕新季 NEW 云主机开年特惠28.8元/年,0元秒杀等你来抢!
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 出海产品促销专区 NEW 爆款云主机低至2折,高性价比,不限新老速来抢购!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
  • MCP市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
模型推理服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V3.1
  • DeepSeek-R1-0528
  • DeepSeek-V3-0324
  • Qwen3-235B-A22B
  • Qwen3-32B
智算一体机
  • 智算一体机
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      天翼云云堡垒机_相关内容
      • 登录日志审计
        此小节介绍云堡垒机登录日志。 登录日志里admin可查看所有用户在登录堡垒机的详细记录,其他有授权用户可查看到授权的账号数据角色的操作记录。 1.管理员登录并切换至审计角色,打开 “系统日志 > 登录日志审计”,审计范围包括登录成功与登录失败(密码错误、账号不存在等)的情况。 2.单击详情,可查看用户登录系统后访问资产的信息。 3.单击某条资产访问的详情,从更多维度展示该次访问会话的信息。
        来自:
        帮助文档
        云堡垒机(原生版)
        用户指南
        管理员手册
        系统日志
        登录日志审计
      • 管理登录手机令牌
        此小节介绍云堡垒机的管理登录手机令牌。 云堡垒机系统支持通过绑定手机令牌对用户登录进行多因子身份认证,用户配置“手机令牌”多因子认证后,需同时输入用户密码和6位手机令牌验证码,才能登录云堡垒机系统。 目前云堡垒机系统可选择两种手机令牌绑定方式“内置手机令牌”和“RADIUS手机令牌”。 内置手机令牌:微信小程序手机令牌; RADIUS手机令牌:APP版手机令牌Google Authenticator和FreeOTP。 需确保系统时间与手机时间一致,精确到秒,否则可能提示绑定失败。 绑定失败后,修改系统时间与手机时间一致,刷新页面重新生成二维码,重新绑定手机令牌。 本小节主要介绍如何绑定和解绑手机令牌。 绑定手机令牌 1. 登录云堡垒机系统。 2. 选择右上角用户名,单击“个人中心”,进入个人中心管理页面 3. 选择“手机令牌”页签,进入个人手机令牌管理页面。 4. 按照界面提示和实际令牌类型,执行绑定操作。 1. 微信小程序手机令牌:打开手机微信,依次按照操作指导,获取绑定动态口令,输入6位“动态密码”,验证通过绑定手机令牌。 2. APP版手机令牌:打开已安装好的手机令牌APP,扫描页面操作指导步骤2的二维码,获取绑定动态口令,输入6位“动态密码”,验证通过绑定手机令牌。 5. “手机令牌”页签更新为已绑定手机令牌页面
        来自:
        帮助文档
        运维安全中心(云堡垒机)
        用户指南
        系统桌面
        管理登录手机令牌
      • 通过IAM用户控制资源访问
        本文介绍如何创建IAM子用户并授予特定权限策略,从而控制对云间高速EC服务的访问。 操作步骤 创建用户组和IAM用户 1. 创建用户组并给用户组授权,具体配置说明详见:创建用户组和授权。 2. 创建IAM用户,并使用新创建的用户登录天翼云,具体配置说明详见:创建IAM用户和登录。 创建自定义策略 天翼云提供了访问天翼云云间高速(标准版)资源的系统策略。如果系统策略不能满足需求,您还可以创建自定义策略,具体配置说明详见:创建自定义策略。 目前IAM支持以下两种方式创建自定义策略: 可视化视图:通过可视化视图创建自定义策略,无需了解JSON语法,按可视化视图导航栏选择云服务、操作、资源、条件等策略内容,可自动生成策略。 JSON视图:通过JSON视图创建自定义策略,可以直接在编辑框内编写JSON格式的策略内容。
        来自:
        帮助文档
        云间高速(标准版)EC
        用户指南
        云间高速统一身份认证与权限管理
        通过IAM用户控制资源访问
      • 登录安全管理
        客户端登录配置 1. 登录云堡垒机系统。 2. 选择“系统 > 系统配置 > 安全配置”,进入系统安全配置管理页面。 3. 在“客户端登录配置”区域,单击“编辑”,弹出客户端登录配置窗口,根据界面提示配置系统客户端登录参数。 参数 说明 :: 登录超时 用户登录SSH客户端后,无操作退出登录的限定时间。 默认超时时间为30分钟。 取值范围为1~43200,单位为分钟。 SSH公钥登录 选择开启或关闭SSH公钥登录,默认。 SSH密码登录 选择开启或关闭SSH密码登录,默认。 若同时开启了“公钥登录”和“密码登录”,优先验证公钥登录方式。 4. 单击“确定”,返回安全配置管理页面,查看当前系统客户端登录配置。 更新系统Web证书 云堡垒机Web证书是验证系统网站身份和安全的SSL(Secure Sockets Layer)证书,遵守SSL协议的服务器数字证书,并由受信任的根证书颁发机构颁发。 云堡垒机系统默认配置安全的自签发证书,但受限于自签发证书的认证保护范围和认证保护时间,用户可替换证书。 本小节主要介绍在证书过期或安全扫描不通过时,用户如何更新证书,确保CBH系统安全。 前提条件 已获取证书,并下载签发证书。 上传证书绑定的域名已解析到绑定云堡垒机实例的弹性公网IP。 用户已获取“系统”模块管理权限。
        来自:
        帮助文档
        运维安全中心(云堡垒机)
        用户指南
        系统登录
        登录安全管理
      • 资源标签
        新建资源标签 云堡垒机系统每个用户可自定义资源标签,资源标签仅能个人帐户使用,不能被CBH系统内用户共用。 您可以在创建主机或应用资源时添加标签,也可以在资源创建完成后,在资源或运维列表的详情页添加标签。一个主机或应用默认最大拥有10个标签。 通过云堡垒机纳管主机资源或通过云堡垒机纳管应用服务器可直接配置“标签”参数。本小节主要介绍资源创建完成后,在资源或运维管理页面添加标签,以“主机管理”为操作示例。 前提条件 已获取“主机管理”、“应用发布”、“主机运维”或“应用运维”功能模块权限。 添加标签 1 登录云堡垒机系统。 2 选择“资源 > 主机管理”,进入主机管理列表页面。 3 选择需添加标签主机资源,单击“添加标签”,弹出“添加标签”窗口。 4 输入需自定义标签内容,并按“Enter”创建标签,或在“标签”下拉框选择已创建标签。 5 单击“确定”,返回主机资源管理页面或主机运维管理页面,可查看该主机资源的新建标签。 6 标签添加成功后,可在资源管理列表页的“标签”列,单击下拉框,通过选择设定的标签来检索资源。 删除资源标签 本章节指导您如何删除资源标签。 约束限制 “删除标签”将去除所选资源上的所有标签。 当创建标签不被任何资源使用时,将会自动被删除。 前提条件 已获取“主机管理”、“应用发布”、“主机运维”或“应用运维”功能模块权限。 操作步骤 已添加标签的资源,可对标签进行删除操作,以“主机管理”为操作示例。 1 登录云堡垒机系统。 2 选择“资源 > 主机管理”,进入主机管理列表页面。 主机管理列表页面 3 选择需删除标签主机资源,单击“删除标签”,确认删除提示信息,将删除该主机资源所有标签。 4 返回主机资源管理页面或主机运维管理页面,查看该主机资源标签已被删除。 说明 主机或应用资源标签的单个删除,还可单击主机或应用资源列表的“管理”,在资源基本信息编辑页面,对已有标签单个删除。 自定义系统类型 云堡垒机能管理资源系统类型,并可自定义系统类型。 默认支持14种系统类型。
        来自:
        帮助文档
        运维安全中心(云堡垒机)
        用户指南
        系统资源
        资源标签
      • 资产运维
        此小节介绍资产运维。 在您配置好运维设置后,并且已经成功新增资产和授予访问权限后。可在“资产访问”模块,运维已授权访问的资产。 访问字符资产 1.使用访问用户登录云堡垒机(原生版)。 2.在左侧导航栏选择“资产访问”,在“资产访问”页面选择“字符”页签。 3.选择需要访问资产,在右侧选择相关内容后,单击需要使用的访问协议即可登录。 说明 资产账号可在管理员添加资产时同步添加。 访问图形资产 1.使用访问用户登录云堡垒机(原生版)。 2.在左侧导航栏选择“资产访问”,在“资产访问”页面选择“图形”页签。 3.选择需要访问资产,在右侧选择相关内容后,单击需要使用的访问协议即可登录。 使用文件传输 1.使用访问用户登录云堡垒机(原生版)。 2.在左侧导航栏选择“资产访问”,在“资产访问”页面选择“文件传输”页签。 3.选择需要访问资产,在右侧选择相关内容后,单击需要使用的访问协议即可登录。
        来自:
        帮助文档
        云堡垒机(原生版)
        用户指南
        运维使用手册
        资产运维
      • 应用场景
        此小节介绍云堡垒机应用场景。 中小企业资产运维 场景说明 中小企业运维投入资源相对较少,运维管理流程规范度较低,运维人员可能会因为无意操作造成数据丢失、业务故障等,黑客也可能远程进入主机之后进行有意的数据窃取、数据篡改等。 针对资产数量少,运维并发低及可靠性需求不高的小型企业,提供轻量级堡垒机实例,实现运维用户双因子认证、云上资产统一运维审计,满足等保合规测评要求。 产品优势 快速开通使用:一键开通,即开即用,方便快捷。 小规格成本更低:按设备数包年包月,最低支持20资产小规格,成本更低。 运维高效快捷:提供web及客户端运维两种方式,兼顾便捷性和专业性。 安全合规:满足等保测评要求,助力企业运维安全治理。 中大型企业多人运维场景 场景说明 政务、金融及大型央国企运维存在账户重复授权、交叉使用、授权范围过大等问题,面对大量主机资源、系统特权账户,如何做好运维安全治理,防止因账户管理不善导致数据泄漏是非常具有挑战性的问题。 针对资产数量大,运维用户多,可靠性要求高的中大型企业,提供企业版堡垒机,提供双因子认证、资产账密管理、运维审计、高危命令阻断等能力,满足企业运维安全治理需求。
        来自:
        帮助文档
        云堡垒机(原生版)
        产品介绍
        应用场景
      • 常见问题(1)
        使用对等连接,两端VPC的网段可以相同吗? 使用对等连接时,两端VPC的网段可以相同。计划通过对等连接互通的VPC网段相同时,需要注意规划两个VPC之间需要互通的子网的网段不同。具体场景请参考 指向VPC子网的对等连接配置。 用对等连接进行VPC内网互通,两侧可以互相访问哪些资源? 对等连接可以将同资源池的两个VPC内网打通,添加所需的路由后,可以访问对端VPC中的资源,云主机、物理机、网卡、虚拟IP、负载均衡、终端节点、数据库 等通过VPC内网地址提供服务的资源,不支持访问跨VPC的专线、NAT网关、VPN网关。 对等连接能否支持跨租户的VPC内网互通? 对等连接支持同一租户或两个不同租户在同一地域的VPC之间进行内网互通。建立不同租户VPC互通的对等连接时,需要先了解对端账号的邮箱以及VPCID。跨租户VPC之间创建对等连接请参考 创建对等连接(跨账号)。 对等连接能否支持跨资源池的VPC内网互通? 不支持,对等连接仅支持同资源池VPC之间的内网互通。如果有跨地域互通的场景,可以考虑使用云间高速产品。天翼云云间高速(标准版)(CTEC, Express Connect standard)产品是基于中国电信骨干网络,为用户提供一种高速、安全、稳定的混合组网能力,助力企业云上云下、跨区域,多网络、灵活组网,帮助用户构建一张具有企业级规模和通信能力的云上网络。请参考 云间高速产品介绍 。
        来自:
      • 常见问题
        使用对等连接,两端VPC的网段可以相同吗? 使用对等连接时,两端VPC的网段可以相同。计划通过对等连接互通的VPC网段相同时,需要注意规划两个VPC之间需要互通的子网的网段不同。具体场景请参考 指向VPC子网的对等连接配置。 用对等连接进行VPC内网互通,两侧可以互相访问哪些资源? 对等连接可以将同资源池的两个VPC内网打通,添加所需的路由后,可以访问对端VPC中的资源,云主机、物理机、网卡、虚拟IP、负载均衡、终端节点、数据库 等通过VPC内网地址提供服务的资源,不支持访问跨VPC的专线、NAT网关、VPN网关。 对等连接能否支持跨租户的VPC内网互通? 对等连接支持同一租户或两个不同租户在同一地域的VPC之间进行内网互通。建立不同租户VPC互通的对等连接时,需要先了解对端账号的邮箱以及VPCID。跨租户VPC之间创建对等连接请参考 申请对等连接(跨账号)。 对等连接能否支持跨资源池的VPC内网互通? 不支持,对等连接仅支持同资源池VPC之间的内网互通。如果有跨地域互通的场景,可以考虑使用云间高速产品。天翼云云间高速(标准版)(CTEC, Express Connect standard)产品是基于中国电信骨干网络,为用户提供一种高速、安全、稳定的混合组网能力,助力企业云上云下、跨区域,多网络、灵活组网,帮助用户构建一张具有企业级规模和通信能力的云上网络。请参考 云间高速产品介绍 。
        来自:
        帮助文档
        对等连接(文档停止维护)
        常见问题
        常见问题
      • 配置多因子认证
        约束限制 目前云堡垒机可识别坚石诚信ETZ201型号硬件令牌。 一个硬件令牌仅能签发给一个用户使用。 前提条件 已申购硬件令牌。 配置动态令牌认证 1. 管理员登录云堡垒机系统。 2. 选择“用户 > 用户管理”,进入用户管理页面。 3. 找到目标用户,单击用户登录名,进入用户详情页面。 4. 在“用户配置”区域,单击“编辑”,弹出用户的登录配置窗口。 5. 勾选“动态令牌”多因子认证项。 6. 单击“确定”,完成用户多因子认证配置。 签发动态令牌 1. 管理员登录云堡垒机系统。 2. 选择“用户 > 动态令牌”,进入动态令牌列表页面。 3. 单击“签发”,新建签发令牌标识。 4. 配置令牌标识信息。 签发动态令牌参数说明 参数 说明 :: 令牌标识 动态令牌条形码。 秘钥 动态令牌的厂商提供,与“令牌标识”一一对应的唯一“密钥”。 关联用户 选择已配置“动态令牌”多因子认证的用户帐号。 5. 单击“确定”,返回动态令牌列表,即可查看已签发令牌标识。 关联用户登录云堡垒机系统时,在登录界面输入用户登录名、静态密码,以及硬件令牌上动态密码,即可完成动态令牌方式登录。
        来自:
        帮助文档
        运维安全中心(云堡垒机)
        用户指南
        系统登录
        配置多因子认证
      • 计费模式
        您可以通过包年包月计费提前预留资源,同时享受比按量计费更大的价格优惠。 订购方式 天翼云云间高速(标准版)产品采用包年包月方式订购。 云企业路由器产品采用按量计费的方式。 计费周期:按订单购买周期结算。 变更 可以根据业务需求,对已经订购的带宽包的带宽,进行升降操作。 续订 用户想要延长带宽包使用时间,可以续订带宽包。 退订 用户不再使用带宽包,可以退订带宽包。 带宽包仅在未绑定云间高速(标准版)且未到期的情况下支持退订。 计费方式变更 暂不支持计费方式变更。 到期与欠费 云间高速(标准版)带宽包到期欠费后,控制台会保留该条记录,同时限制该带宽包速率为1Kbps及以下。
        来自:
        帮助文档
        云间高速(标准版)EC
        计费说明
        计费模式
      • 概念类
        本文汇总了云专线服务在使用过程之中会遇到的概念类问题。 天翼云云专线与云间高速有什么区别? 天翼云云专线和云间高速都是中国电信天翼云推出的云计算网络服务,用于连接用户的本地网络与天翼云的数据中心,提供稳定、高速的连接,以满足企业和个人在云计算环境下的网络连接需求,两者在连接方式,路由配置等都有较大区别,具体区别请您见下表: 区别项 云专线 云间高速 概念 云专线是一种通过私有连接,将用户本地数据中心与云端的数据中心直接连接起来的服务。 云间高速是云厂商为用户提供的一种高速互联网连接服务,使用户可以通过公共互联网连接到云端的数据中心。 连接方式 天翼云云专线服务是由物理专线实现连接的,具有较高的带宽、低延迟和更可靠的连接。 通常是通过虚拟专线或优化的网络路由实现的,以提供较快的数据传输速度和相对较低的延迟。 路由配置 专线网关作为客户站点和天翼云VPC之间的虚拟路由转发设备,实现端到端的路由配置,一端绑定物理专线,一端与客户站点需要访问的VPC直连。 在云间高速中,云网关通过配置在其上的路由表进行多点互联流量转发,每个云网关包含一张默认路由表,支持创建自定义路由表,并支持通过路由表关联转发和路由学习功能定义互通、隔离,满足网络多样化的需求。 带宽配置 在配置物理专线时,可以指定带宽,实现点到点购买。 购买云间高速时,同时需要购买各个跨域网络实例的互通网络带宽,所有的跨域互通网络实例使用的带宽总和即为带宽包。 适用场景 云专线可以提供更好的隐私和安全性,适用于需要大量数据传输和对网络连接稳定性要求较高的企业。 云间高速适用于需要与云服务提供商快速连接的任务,如数据备份、应用程序部署等。
        来自:
        帮助文档
        云专线 CDA
        常见问题
        概念类
      • 通过云堡垒机纳管主机资源
        此小节介绍如何通过云堡垒机纳管主机资源。 云堡垒机具备集中资源管理功能,将已有资源和资源账户添加到系统,可实现对资源账户全生命周期管理,单点登录资源,管理或运维无缝切换。 资源类型 纳管资源类型丰富,包括Windows、Linux等主机资源,MySQL、Oracle等数据库资源,以及Windows应用程序资源。 支持C/S架构运维接入,包括SSH、RDP、VNC、TELNET、FTP、SFTP、DB2、MySQL、SQL Server、Oracle、SCP、Rlogin协议类型主机资源。 支持B/S、C/S架构应用系统资源接入,可直接配置12+种Edge、Chrome、Oracle Tool等浏览器或客户端Windows服务器应用资源。 资源管理 批量导入 通过自动发现、同步云上资源,以及批量导入资源,支持一键同步并导入云上ECS、RDS等服务器上资源。 帐户组管理 资源账户按属性分组管理,可实现对同类型资源账户按帐户组给用户赋权。 批量管理 支持批量管理资源信息和资源账户,包括删除资源、添加资源标签、修改资源信息、验证资源账户、删除资源账户等。 通过云堡垒机纳管主机资源 云堡垒机支持添加SSH、RDP、VNC、TELNET、FTP、SFTP、DB2、MySQL、SQL Server、Oracle、SCP、Rlogin等协议类型的主机资源,包括Linux主机、Windows主机和数据库等。 本章节主要介绍通过添加单个主机资源、从文件导入主机资源、导入云主机资源、自动发现主机资源、克隆主机资源等方式,将主机资源纳入云堡垒机进行集中管理。 约束限制 添加的主机和应用资源数量总和不能超过资产数。 系统内协议类型@ 主机地址 :端口需唯一,不能重复,即被纳管的主机资源需唯一。否则再次创建相同配置的主机时,会报“主机已存在”错误。 为主机资源配置“所属部门”为上级部门时,当前用户的角色需拥有管理权限,否则会配置失败。修改用户角色管理权限,请参见:查询和修改角色信息 。 前提条件 已获取“主机管理”模块操作权限。 添加单个主机资源 1. 登录云堡垒机系统。 2. 选择“资源 > 主机管理”,进入主机管理列表页面。 3. 单击“新建”,弹出新建主机编辑窗口。配置主机资源的网络参数和基础信息。 主机资源网络参数说明 参数 说明 :: 主机名称 自定义的主机资源名称,系统内“主机名称”不能重复。 协议类型 选择主机的协议类型。 主机地址 输入主机与云堡垒机网络通畅的IP地址 选择主机的EIP地址或私有IP地址,建议优先选择可用私有IP地址。 系统默认要求网络接口为主机的IPv4地址。主机开启IPv6地址后,可配置主机的IPv4或IPv6地址。 说明 因云堡垒机管理同一VPC网络下的主机资源,根据网络稳定性与就近优势。私有IP对外访问的端口不受网络安全(安全组和ACL)的限制。EIP为独立的弹性IP,对外访问的端口受网络安全限制,可能导致无法通过云堡垒机登录到主机。 故建议“主机地址”优先考虑配置同VPC网络下私有IP地址。 端口 输入主机的端口号。 系统类型 (可选)选择主机的操作系统类型或者设备系统类型。 默认不设置,后台根据资源系统类型匹配。 支持14种系统类型。 同时支持系统管理员admin自定义系统类型。 详情请参见自定义系统类型说明。 终端速度 “协议类型”选择“Rlogin”协议类型主机时,可选择不同终端速率。 编码 “协议类型”选择“SSH”、“TELNET”协议类型主机时,可选择运维界面中文编码。 可选择UTF8、Big5、GB18030。 终端类型 “协议类型”选择“SSH”、“TELNET”协议类型主机可选择运维终端类型。 可选择Linux、Xterm。 更多选项 (可选)选择配置“文件管理”、“X11转发”、“上行剪切板”、“下行剪切板”。 文件管理:仅SSH、RDP、VNC协议类型主机可配置。 剪切板:仅RDP协议类型主机可配置。 X11转发:仅SSH协议类型主机可配置。 所属部门 选择主机所属部门。 标签 (可选)自定义标签或选择已有标签。 主机描述 (可选)对主机的简要描述。 4. 单击“下一步”,纳管主机资源的帐号信息。 纳管主机帐户信息说明 参数 说明 :: 添加帐户 选择立即添加帐户,或以后再添加帐户。 选择“立即添加”,需要继续配置下面的各项内容。 选择“以后添加”,将结束本页配置,后续您可以在资源列表或资源详情中添加帐户。 登录方式 选择登录方式,可选择自动登录或手动登录。 选择“自动登录”时,“主机帐户”和“密码”为必填项。 选择“手动登录”时,“主机帐户”和“密码”为可选项。 主机帐户 输入主机中的帐户名。 说明 若主机安装了AD域服务,添加的主机帐户为域名 主机帐户名 ,例如adadministrator。 密码 输入主机帐户对应的密码。 默认勾选“验证”,配置完成确定后,自动验证资源账户的状态。 说明 验证帐户通过后,直接保存资源主机相关信息。 验证帐户不通过 提示验证帐户超时,请返回配置窗口,确认并修改资源信息。 提示帐户密码错误,请返回配置窗口,确认并修改资源账户密码。 SSH Key 针对SSH协议类型主机,可配置登录SSH Key验证。 配置后优先使用SSH Key登录资源。 Passphras SSH Key对应私钥序列,可选择配置。 未生成私钥密码情况下,登录主机无需输入密码。 已生成私钥密码情况下,每次登录主机需手动输入私钥密码。 帐户描述 对资源账户的简要描述。 未配置主机帐户和密码时,默认创建“[Empty]”空帐户,登录资源时需手动输入主机帐户和相应密码。 5. 单击“确定”,且资源账户验证通过后,返回主机列表查看新建的主机资源。
        来自:
        帮助文档
        运维安全中心(云堡垒机)
        用户指南
        系统资源
        通过云堡垒机纳管主机资源
      • 产品优势
        物理机服务为您提供优质的服务体验,本文带您了解产品优势。 安全稳定 天翼云物理机提供硬件隔离,确保敏感数据物理隔离,避免与其他租户共享计算资源,提供了更高的安全性和隔离性。 性能可靠 用户可以在无虚拟化层的情况下直接访问物理硬件资源,获得更高的性能和更低的延迟。这使用户可以将自己的操作系统、虚拟化软件和应用程序部署到物理机上,获得与传统物理机相似的性能。 高吞吐低时延 结合天翼云全新分布式4.0架构及深度学习智能调度引擎,实现超大规模部署,云网络访问性能带宽最高可达50Gbps,支持高带宽、低时延云存储,满足企业数据库、大数据、容器、HPC、AI等关键业务部署密度和性能诉求。 灵活可控 天翼云物理机允许用户根据需求选择硬件配置、存储选项和网络设置,并根据需要进行动态调整。用户可以定制适合自己业务需求的物理机环境,提供灵活的部署和管理选项。
        来自:
        帮助文档
        物理机 DPS
        产品简介
        产品优势
      • 权限管理
        能力名称 参考链接 主机安全v2.0 Web应用防火墙v2.0 下一代防火墙v2.0 数据库审计v2.0 堡垒机v2.0
        来自:
        帮助文档
        云等保专区
        用户指南
        权限管理
      • 入门指引
        本文介绍分布式容器云平台的入门指引。 分布式容器云平台旨在帮助用户解决跨区域、跨地域和跨云容器集群的管理难题,为用户提供一致的管理体验,提升用户的管理效率,降低运维成本,提高系统的稳定性和可靠性。 天翼云集群注册 支持一件关联专有版、托管版、智算版及Serverless版等天翼云云容器引擎集群,并且支持跨资源池关联。 三方云集群注册 纳管三方公有云上的 Kubernetes 集群,如阿里云(ACK)、腾讯云(TKE)、GCP (GKE)、AWS(EKS)等。 本地集群注册 纳管本地满足CNCF标准的IDC自建或私有云上的 Kubernetes 集群。
        来自:
        帮助文档
        分布式容器云平台 CCE One
        快速入门
        入门指引
      • 系统日志
        此小节介绍云堡垒机的系统日志。 运维人员登录云堡垒机系统,执行配置权限、审计管理等操作后,审计管理员将会收到系统日志记录。 查看系统日志 通过系统日志记录,可查询详细的系统登录和操作记录,在线审计系统日志。系统日志包括系统登录日志和系统操作日志两部分。 前提条件 已获取“系统登录日志”或“系统操作日志”模块管理权限。 查看系统登录日志 1 登录云堡垒机系统。 2 选择“审计 > 系统日志”,选择“系统登录日志”页签,进入系统日志列表页面。 系统登录日志 3 查询系统登录日志。 快速查询:在搜索框中输入关键字,根据用户、来源IP、日志内容、起止时间等快速查询系统登录日志。 高级搜索:在相应属性搜索框中分别关键字,精确查询系统登录日志。 4 根据筛选条件,即可查看到目标登录日志。 查看系统操作日志 1 登录云堡垒机系统。 2 选择“审计 > 系统日志”,进入系统日志列表页面。 3 选择“系统操作日志”页签,进入系统操作日志列表页面。 4 查询系统操作日志。 快速查询:在搜索框中输入关键字,根据用户、来源IP、日志内容、起止时间等快速查询系统操作日志。 高级搜索:在相应属性搜索框中分别关键字,精确查询系统操作日志。 5 根据筛选条件,即可查看到目标操作日志。 导出系统日志 运维人员登录云堡垒机系统,执行配置权限、审计管理等操作后,审计管理员将会收到系统日志记录。通过系统日志记录,可查询详细的系统登录和操作记录,在线审计系统日志。系统日志包括系统登录日志和系统操作日志两部分。
        来自:
        帮助文档
        运维安全中心(云堡垒机)
        用户指南
        运维审计
        系统日志
      • 运维环境设置
        此小节介绍如何设置云堡垒机运维环境。 在使用堡垒机之前,您需要先下载运维工具及配置运维工具路径。 使用本地客户端方式运维资产,需要初始化本地终端环境设置,下载并设置访问插件。 使用限制 支持的运维终端操作系统、支持的运维客户端软件,请参见使用限制。 下载访问插件 1. 使用访问用户登录云堡垒机(原生版)控制台。 2. 在左侧导航栏选择“运维设置”,进入“运维设置”页面。 3. 单击页面右上角的“访问插件”按钮,根据实际操作环境选择插件下载。 配置运维工具 注意 仅Windows系统需要配置客户端路径,Mac系统无需配置。 仅Xshell、SecureCRT、DBeaver、Navicat、Filezilla、WinSCP需要配置路径后才可以使用,其他客户端工具无需配置。 1.在“运维设置”页面勾选需要使用的客户端工具,并单击“保存”。 2.若您配置的工具需要配置客户端路径,则单击页面右上角的“客户端路径配置”。 3.在弹出的对话框中选择需要配置客户端,选择客户端路径。
        来自:
        帮助文档
        云堡垒机(原生版)
        用户指南
        运维使用手册
        运维环境设置
      • 技术支持范围
        本章节主要介绍翼MapReduce服务的技术支持范围。 天翼云翼MapReduce(简称翼MR)是一款基于云计算平台的数据处理分析服务,帮助客户大数据快速上云,轻松运行Doris、Elasticsearch、Hive、Kafka、Spark等高性能大数据组件。 翼MR提供用户完全可控的半托管云服务,集群资源归属于用户,用户拥有对集群的完全控制权,集群日常运维管理由用户负责,如在集群运维过程中遇到相关技术问题,可联系技术支持团队获得帮助,该技术支持仅协助分析处理翼MR云服务相关求助,不包含云服务以外的求助,例如用户基于大数据平台构建的应用系统等。为了更好地支持用户使用翼MR产品,现将翼MR产品技术支持服务范围进行说明。 支持的服务 翼MR管控平台提供的相关功能: 集群的创建与退订销毁流程 集群扩容流程 集群配置变更流程 集群新增服务流程 集群监控与告警功能 协助支持的服务 协助排查翼MR产品开源组件的缺陷或需求,将根据产品规划迭代排期解决。 协助排查翼MR产品所依赖的其他天翼云基础产品的缺陷或需求,流转问题至相应产品团队负责解决。依赖的其他天翼云产品包括: 弹性云主机、物理机等计算产品 云硬盘、本地盘、对象存储等存储产品 虚拟私有云、弹性IP、安全组等网络产品 云日志、云监控、云审计、IAM等运维管理产品 关系型数据库等用于元数据存储产品
        来自:
        帮助文档
        翼MapReduce
        产品介绍
        技术支持范围
      • 运维审计
        本小节介绍如何审计运维操作。 系统用户登录堡垒机并对已授权资产进行运维操作,管理员在堡垒机上可以查看到会话详情并播放运维录屏,实时监控运维会话并且可以中断高危风险会话。 前置条件 用户完成资产运维 登录授权的审计管理员账号或管理员账号。 操作步骤 1. 使用“管理员账号”或“审计管理员”登录云堡垒机系统。 说明 若使用管理员账号登录,需在页面右上角将角色身份切换到“审计角色”。 2. 在左侧导航栏,选择“会话日志 > 字符审计”。 3. 设置搜索条件,单击查询,可快速检索到想要审计的会话记录。 4. 通过查看按钮,查看用户的详细操作记录。 5. 通过播放按钮,可在线实时审计或回放用户的操作行为。
        来自:
        帮助文档
        云堡垒机(原生版)
        快速入门
        运维审计
      • 运维审计
        本小节介绍如何审计运维操作。 系统用户登录堡垒机并对已授权资产进行运维操作,管理员在堡垒机上可以查看到会话详情并播放运维录屏,实时监控运维会话并且可以中断高危风险会话。 前置条件 用户完成资产运维; 登录授权的审计管理员账号。 操作步骤 1. 使用“管理员账号”或“审计管理员”登录云堡垒机系统。 说明 若使用管理员账号登录,需在页面右上角将角色身份切换到“审计角色”。 2. 在左侧导航栏,选择“会话日志 > 字符审计”。 3. 设置搜索条件,单击查询,可快速检索到想要审计的会话记录。 4. 通过查看按钮,查看用户的详细操作记录。 5. 通过播放按钮,可在线实时审计或回放用户的操作行为。
        来自:
        帮助文档
        云堡垒机(原生版)
        快速入门
        运维审计
      • 资产访问授权
        此小节介绍云堡垒机资产访问授权管理。 资产访问授权用于控制用户访问资产的权限。 云堡垒机支持对运维用户限制登录时间段和协议限制。 前提条件 仅“管理角色”支持资产相关的操作。 新增资产访问授权 1.使用“管理角色”账户登录云堡垒机(原生版)控制台。 2.在左侧导航栏选择“授权管理 > 资产访问授权”,进入“资产访问授权”页面。 3.单击“新增”按钮,在弹出的“新增资产访问授权”对话框中配置信息。 参数 参数说明 取值样例 授权规则名称 自定义资产访问授权的规则名称。 Test 启用状态 选择该授权规则的启用状态,默认启用。 用户 (可选)选择需要配置访问授权的用户。 用户组 (可选)选择需要配置访问授权的用户组。 若您选择的用户和用户组存在重合,默认取最大的合集。 资产 (可选)选择需要配置访问授权的资产。 资产组 (可选)选择需要配置访问授权的资产组。 若您选择的资产和资产组存在重合,默认取最大的合集。 资产账号 (可选)选择资产授权规则中允许使用的资产账号,添加资产账号请参见:资产账号章节。 协议 选择该授权规则支持访问的协议。 SSH RDP允许项 仅协议选择为“RDP”、“VNC”时可勾选,可选是否可以通过RDP、VNC协议复制黏贴内容或上传下载文件。 全选 授权时间 选择该规则生效的时间段。 4.单击“提交”完成访问授权规则的创建。
        来自:
        帮助文档
        云堡垒机(原生版)
        用户指南
        管理员手册
        授权管理
        资产访问授权
      • 使用自建Beats导入数据至Elasticsearch实例
        本文为您介绍如何使用自建Beats向天翼云云搜索服务Elasticsearch实例导入数据。 Beats是轻量级的数据收集器,专门用于将各种日志、指标、网络数据发送到Elasticsearch。常用的Beats包括 Filebeat、Metricbeat、Packetbeat等。 Filebeat是一种轻量级日志收集器,通常用于将文件系统中的日志文件或事件日志发送到Elasticsearch或Logstash。它适合简单的日志采集场景,能够有效处理系统、应用程序日志等。本文将以Filebeat为例,导入数据至Elasticsearch实例。 适用场景 轻量数据收集:适用于需要从大量分布式系统、服务器、容器中收集日志、监控指标等情况。 实时日志监控:Beats 能够实时收集日志并传送到 Elasticsearch,是实时日志分析场景的理想选择。 低延迟要求的场景:Beats设计为轻量级工具,占用资源少,适合资源受限的环境。 前提条件 已经开通天翼云云搜索Elasticsearch实例。 已经部署Filebeat且打通和Elasticsearch实例之间的网络。 Filebeat配置 Filebeat采集日志,需要配置Filebeat的配置文件,设置具体需要采集的日志路径。 具体根据实际的部署路径配置filebeat.yml。 采集日志 filebeat.inputs: type: log 采集的日志文件的路径。替换为自己日志的路径,可以使用通配符。 paths: /yourpath/.log output.elasticsearch: ip替换为Elasticsearch实例的地址。 hosts: [" 传入Elasticsearch实例的用户名和密码 username: "" password: ""
        来自:
        帮助文档
        云搜索服务
        用户指南
        Elasticsearch实例创建及使用
        导入数据至Elasticsearch实例
        使用自建Beats导入数据至Elasticsearch实例
      • 提升云主机安全的方法
        监控云主机 您可以使用天翼云云监控产品来监控您的弹性云主机,云监控支持自动实时监控、告警配置和告警通知,让您更好地掌握弹性云主机的运行状态和各项性能指标。 指标监控:对弹性云主机的各项运行指标进行实时监控。还可以查询历史的监控指标情况。 监控告警:通过配置告警规则,在指标发生异常的第一时间对您进行提醒。及时发现问题并处理,可以有效保障部署在的弹性云主机上的服务持续可用。 更多内容请参见云监控。 备份云主机 您可以通过天翼云云主机备份产品和云硬盘备份产品,对弹性云主机上的数据进行备份,当云主机或主机上的云硬盘出现故障,或者软件造成的数据丢失损坏以及人为错误导致的数据误删时,您可以借助备份功能自助快速恢复数据。 云主机备份 云主机备份(CTCSBS,Cloud Server Backup Service)提供对弹性云主机的备份保护服务,支持基于云硬盘快照技术的备份服务,并支持利用备份数据恢复弹性云主机数据。通过云主机备份服务,可以在发生数据丢失、系统故障、人为错误或恶意攻击等情况下,还原云主机数据,确保业务的连续性和数据的安全性。 更多内容请参见云主机备份。
        来自:
        帮助文档
        弹性云主机 ECS
        用户指南
        安全
        提升云主机安全的方法
      • 新增账号和资产
        本小节介绍如何新增用户账号、资产和资产账号。 在使用云堡垒机进行系统管理和运维前,管理人员需要在云堡垒机系统中创建系统用户,为用户分配不同系统角色。 根据角色系统权限的不同,用户拥有不同的系统操作和访问权限,新创建的用户登录系统,即可访问角色权限内模块。 新增用户账号 在使用云堡垒机进行运维前,系统管理员需要先创建系统用户,并为系统用户分配角色身份。不同的角色身份,拥有不同的菜单权限和操作权限。 操作步骤 1.管理员登录云堡垒机系统。 2.角色身份切换到“管理角色”。 3.在左侧导航栏,选择“用户管理 > 用户”,单击左上角的“新增”按钮。 4.填写账号基本信息,并选择角色身份,单击“确定”。 参数 参数说明 登录名 填写该账户的登录名称。 只能为数字、大小写字母、“.”和“”组成,首位只能数字或者字母,且不超过25个字符; 姓名 填写该账户的使用者的姓名。 手机号 填写手机号,请确保手机号真实有效,否则会影响短信的接收。 邮箱 (选填)填写邮箱地址,请确保邮箱地址真实有效,否则会影响告警信息的接收。 用户密码 输入该账户的密码。密码请根据管理员设置的密码规则填写,具体可参见:安全设置章节。 确认密码 二次确认账户密码。 角色 选择该账户所属的角色,可选“管理角色”、“审计角色”和“访问角色”。 用户组 选择该账户所属的用户组,用户组相关操作请参见用户章节。 认证方式 填写认证方式,可选“跟随系统”和“自定义”: 跟随系统:沿用系统认证方式的设置,并且动态更新同步。 自定义:自定义选择认证源、双因子认证。 生效时间 选择该账户可登录的时间段。 准入IP 选择可登录的IP地址。 准入MAC 填写该用户允许登录的MAC地址。
        来自:
        帮助文档
        云堡垒机(原生版)
        快速入门
        新增账号和资产
      • 文档下载
        Agent控件 堡垒机控件插件32位:Setupauditsso.rar 堡垒机控件插件64位:Setupauditsso.rar 日志审计windows:NXLog.zip 数据库审计Linux:linuxagent.tar.rar 数据库审计windows:windowsagent.tar.rar
        来自:
        帮助文档
        安全专区
        文档下载
        文档下载
      • 使用自建Beats导入数据至OpenSearch实例
        本文为您介绍如何使用自建Beats向天翼云云搜索服务OpenSearch实例导入数据。 Beats是轻量级的数据收集器,专门用于将各种日志、指标、网络数据发送到Elasticsearch。常用的Beats包括Filebeat、Metricbeat、Packetbeat等。 Filebeat是一种轻量级日志收集器,通常用于将文件系统中的日志文件或事件日志发送到OpenSearch或Logstash。它适合简单的日志采集场景,能够有效处理系统、应用程序日志等。本文将以Filebeat为例,导入数据至OpenSearch实例。 适用场景 轻量数据收集:适用于需要从大量分布式系统、服务器、容器中收集日志、监控指标等情况。实时日志监控:Beats能够实时收集日志并传送到OpenSearch,是实时日志分析场景的理想选择。 低延迟要求的场景:Beats设计为轻量级工具,占用资源少,适合资源受限的环境。 前提条件 已经开通天翼云云搜索OpenSearch实例。 已经部署Filebeat且打通和OpenSearch实例之间的网络。 Filebeat配置 Filebeat采集日志,需要配置Filebeat的配置文件,设置具体需要采集的日志路径。 具体根据实际的部署路径配置filebeat.yml: 采集日志 filebeat.inputs: type: log 采集的日志文件的路径。替换为自己日志的路径,可以使用通配符。 paths: /yourpath/.log OpenSearch可以使用Elasticsearch的输出插件。 output.elasticsearch: ip替换为OpenSearch实例的地址。 hosts: ["
        来自:
        帮助文档
        云搜索服务
        用户指南
        OpenSearch实例创建及使用
        导入数据至OpenSearch实例
        使用自建Beats导入数据至OpenSearch实例
      • 历史会话
        导出历史会话 运维人员通过云堡垒机登录资源运维结束后,审计管理员将会收到历史会话记录,并可导出全部历史会话记录,离线审计历史会话。 前提条件 已获取“历史会话”模块管理权限。 已结束运维会话。 操作步骤 1 登录云堡垒机系统。 2 选择“审计 > 历史会话”,进入历史会话列表页面。 3 (可选)勾选一个或多个历史会话。 若未勾选日志,默认导出全量历史会话。 4 单击右上角“导出”,即可立即下载的CSV格式的文件到本地。 管理会话视频 运维人员通过云堡垒机登录资源运维结束后,审计管理员将会收到历史会话记录。针对Linux命令审计、Windows操作审计全程录像记录,支持生成运维视频,并支持一键下载和删除视频管理。 约束限制 通过Web运维支持文本和视频审计。 通过SSH客户端运维、客户端文件传输和数据库运维仅支持文本审计,不支持视频审计。 视频仅可回放有效会话记录,即登录资源到最后一次会话操作的这一段记录。 生成视频后,视频将缓存在系统空间,占用系统存储空间,建议及时将视频保存在本地并清理磁盘空间。 前提条件 已获取“历史会话”模块管理权限。 已结束运维会话。 生成会话视频 1 登录云堡垒机系统。 2 选择“审计 > 历史会话”,进入历史会话列表页面。 3 在目标历史会话“操作”列,单击“更多 > 生成视频”,系统后台立即启动生成历史会话视频。 “任务中心”提醒有正在执行的任务。当“任务中心”任务执行完成,“消息中心”收到生成会话视频提醒后,会话视频生成完成。 在系统存储空间充足条件下,不限制生成视频的时长和大小。 当系统存储空间不足时,生成视频可能失败。
        来自:
        帮助文档
        运维安全中心(云堡垒机)
        用户指南
        运维审计
        历史会话
      • 计费方式
        sectionbd4d673de698b223)。 说明 选择套餐后,支持更改原子能力数量、对应产品规格,不支持更改购买的原子能力类型。 自定义套餐 若用户需要购买单个原子能力,可以选择等保自定义版,根据实际需要进行原子能力类型以及规格进行勾选。 产品价格 云等保专区原子能力价格 产品名称 版本 规格 规格说明 标准价格(元/月) 标准价格(元/年) 包年优惠 堡垒机 v1.0 10资产 支持10资产管理 1066 12791 堡垒机 v1.0 20资产 支持20资产管理 1523 18273 堡垒机 v1.0 50资产 支持50资产管理 3006 36069 堡垒机 v1.0 100资产 支持100资产管理 4294 51527 堡垒机 v1.0 200资产 支持200资产管理 6134 73610 堡垒机 v1.0 500资产 支持500资产管理 11599 139191 堡垒机 v1.0 1000资产 支持1000资产管理 16570 198844 堡垒机 v2.0 10资产 支持10资产管理 1020 10404 包年订购折扣:针对一次性包年付费服务,1年85折,2年7折,3、4、5年5折。 堡垒机 v2.0 20资产 支持20资产管理 1280 13056 包年订购折扣:针对一次性包年付费服务,1年85折,2年7折,3、4、5年5折。 堡垒机 v2.0 50资产 支持50资产管理 2600 26520 包年订购折扣:针对一次性包年付费服务,1年85折,2年7折,3、4、5年5折。 堡垒机 v2.0 100资产 支持100资产管理 4600 46920 包年订购折扣:针对一次性包年付费服务,1年85折,2年7折,3、4、5年5折。 堡垒机 v2.0 200资产 支持200资产管理 6200 63240 包年订购折扣:针对一次性包年付费服务,1年85折,2年7折,3、4、5年5折。 堡垒机 v2.0 500资产 支持500资产管理 9200 93840 包年订购折扣:针对一次性包年付费服务,1年85折,2年7折,3、4、5年5折。 堡垒机 v2.0 1000资产 支持1000资产管理 14170 144534 包年订购折扣:针对一次性包年付费服务,1年85折,2年7折,3、4、5年5折。 堡垒机 v2.0 存储扩容 支持对数据盘进行扩容 500/TB 5100/TB 包年订购折扣:针对一次性包年付费服务,1年85折,2年7折,3、4、5年5折。 数据库审计 v1.0 标准版 支持4数据库实例 3333 40000 数据库审计 v1.0 高级版 支持8数据库实例 6250 75000 数据库审计 v1.0 企业版 支持16数据库实例 11667 140000 数据库审计 v2.0 4资产 支持4数据库实例 3333 33330 包年订购折扣:针对一次性包年付费服务,享受1年及以上8.33折优惠。 数据库审计 v2.0 8资产 支持8数据库实例 6250 62500 包年订购折扣:针对一次性包年付费服务,享受1年及以上8.33折优惠。 数据库审计 v2.0 16资产 支持16数据库实例 11667 116670 包年订购折扣:针对一次性包年付费服务,享受1年及以上8.33折优惠。 数据库审计 v2.0 32资产 支持32数据库实例 22400 224000 包年订购折扣:针对一次性包年付费服务,享受1年及以上8.33折优惠。 数据库审计 v2.0 存储扩容 支持对数据盘进行扩容 500/TB 5000/TB 包年订购折扣:针对一次性包年付费服务,享受1年及以上8.33折优惠。 漏洞扫描 v1.0 10资产 支持10个IP地址 937 11248 漏洞扫描 v1.0 20资产 支持20个IP地址 1339 16068 漏洞扫描 v1.0 50资产 支持50个IP地址 3493 41915 漏洞扫描 v1.0 100资产 支持100个IP地址 4990 59878 漏洞扫描 v1.0 200资产 支持200个IP地址 10530 126358 日志审计 v1.0 10资产 支持10个日志源(每个日志源对应为一个IP) 1107 13289 日志审计 v1.0 20资产 支持20个日志源(每个日志源对应为一个IP) 1582 18984 日志审计 v1.0 50资产 支持50个日志源(每个日志源对应为一个IP) 3219 38633 日志审计 v1.0 100资产 支持100个日志源(每个日志源对应为一个IP) 4599 55190 日志审计 v1.0 200资产 支持200个日志源(每个日志源对应为一个IP) 9606 115267 日志审计 v1.0 500资产 支持500个日志源(每个日志源对应为一个IP) 13722 164667 日志审计 v2.0 10资产 支持10个日志源(每个日志源对应为一个IP) 1107 11291.4 包年订购折扣:针对一次性包年付费服务,1年85折,2年75折,3、4、5年65折。 日志审计 v2.0 15资产 支持15个日志源(每个日志源对应为一个IP) 1257 12821.4 包年订购折扣:针对一次性包年付费服务,1年85折,2年75折,3、4、5年65折。 日志审计 v2.0 20资产 支持20个日志源(每个日志源对应为一个IP) 1582 16136.4 包年订购折扣:针对一次性包年付费服务,1年85折,2年75折,3、4、5年65折。 日志审计 v2.0 50资产 支持50个日志源(每个日志源对应为一个IP) 3219 32833.8 包年订购折扣:针对一次性包年付费服务,1年85折,2年75折,3、4、5年65折。 日志审计 v2.0 100资产 支持100个日志源(每个日志源对应为一个IP) 4599 46909.8 包年订购折扣:针对一次性包年付费服务,1年85折,2年75折,3、4、5年65折。 日志审计 v2.0 200资产 支持200个日志源(每个日志源对应为一个IP) 7359 75061.8 包年订购折扣:针对一次性包年付费服务,1年85折,2年75折,3、4、5年65折。 日志审计 v2.0 500资产 支持500个日志源(每个日志源对应为一个IP) 15639 159517.8 包年订购折扣:针对一次性包年付费服务,1年85折,2年75折,3、4、5年65折。 日志审计 v2.0 存储扩容 支持对数据盘进行扩容 500/TB 5100/TB 包年订购折扣:针对一次性包年付费服务,1年85折,2年75折,3、4、5年65折。 下一代防火墙 v1.0 标准版 支持1Gbps公网流量处理能力峰值 1879 22546 下一代防火墙 v1.0 高级版 支持2Gbps公网流量处理能力峰值 3406 40872 下一代防火墙 v1.0 企业版 支持4Gbps公网流量处理能力峰值 5673 68079 下一代防火墙 v2.0 标准版 支持1Gbps公网流量处理能力峰值(每秒数据包处理能力:200000 PPS) 1879 22546 下一代防火墙 v2.0 高级版 支持2Gbps公网流量处理能力峰值(每秒数据包处理能力:400000 PPS) 3406 40872 下一代防火墙 v2.0 企业版 支持4Gbps公网流量处理能力峰值(每秒数据包处理能力:2500000 PPS) 5673 68079 云安全中心 v2.0 标准版 包含日志分析量为每月50G 1600 16320 包年订购折扣:针对一次性包年付费服务,享受1年及以上8.5折优惠。 云安全中心 v2.0 态势大屏 包括安全成果态势、威胁攻击态势大屏 4500 45900 包年订购折扣:针对一次性包年付费服务,享受1年及以上8.5折优惠。 云安全中心 v2.0 日志分析量 默认需购买500G日志分析量,额外购买步长为50G 225 / 500GB 2295 / 500GB 包年订购折扣:针对一次性包年付费服务,享受1年及以上8.5折优惠。 主机安全 v1.0 标准版 按照需防护的主机个数购买,提供安全概览、资产管理、入侵检测、漏洞扫描、基线管理功能。 167 2000 主机安全 v1.0 网页防篡改版 按照需防护的主机个数购买,提供网页防篡改能力,解决页面篡改、挂马、暗链等网页风险问题。 695 8340 主机安全 v2.0 企业版 按照需防护的主机个数购买,提供安全概览、资产管理、入侵检测、漏洞扫描、基线管理功能。 60 612 包年订购折扣:针对一次性包年付费服务,1年85折,2年7折,3、4、5年5折。 主机安全 v2.0 旗舰版 按照需防护的主机个数购买,提供安全概览、资产管理、入侵检测、漏洞扫描、基线管理功能。 180 1836 包年订购折扣:针对一次性包年付费服务,1年85折,2年7折,3、4、5年5折。 主机安全 v2.0 网页防篡改版 按照需防护的主机个数购买,提供网页防篡改能力,解决页面篡改、挂马、暗链等网页风险问题。 980 9996 包年订购折扣:针对一次性包年付费服务,1年85折,2年7折,3、4、5年5折。 Web应用防火墙 v1.0 标准版 防护10个站点,支持带宽防护200Mb 2837 34049 Web应用防火墙 v1.0 域名扩展包 每个扩展包支持10个域名防护 500 5998 Web应用防火墙 v1.0 带宽扩展包 单个防护带宽扩展包,每个扩展包规格50Mb,可叠加; 单个Web应用防火墙最大支持1000Mb流量,最大可支持16个扩展包。 500 5998 Web应用防火墙 v2.0 SaaS版 标准版 业务请求峰值3000QPS,支持防护域名20个(包含2个主域名),防护端口20个,更多信息请参见[产品规格](
        来自:
        帮助文档
        云等保专区
        计费说明
        计费方式
      • 计费类
        本节介绍云等保专区产品的计费类问题。 云等保专区产品各安全原子能力的规格以及计费价格是什么? 产品名称 版本 规格 规格说明 标准价格(元/月) 标准价格(元/年) 包年优惠 堡垒机 v1.0 10资产 支持10资产管理 1066 12791 堡垒机 v1.0 20资产 支持20资产管理 1523 18273 堡垒机 v1.0 50资产 支持50资产管理 3006 36069 堡垒机 v1.0 100资产 支持100资产管理 4294 51527 堡垒机 v1.0 200资产 支持200资产管理 6134 73610 堡垒机 v1.0 500资产 支持500资产管理 11599 139191 堡垒机 v1.0 1000资产 支持1000资产管理 16570 198844 堡垒机 v2.0 10资产 支持10资产管理 1020 10404 包年订购折扣:针对一次性包年付费服务,1年85折,2年7折,3、4、5年5折。 堡垒机 v2.0 20资产 支持20资产管理 1280 13056 包年订购折扣:针对一次性包年付费服务,1年85折,2年7折,3、4、5年5折。 堡垒机 v2.0 50资产 支持50资产管理 2600 26520 包年订购折扣:针对一次性包年付费服务,1年85折,2年7折,3、4、5年5折。 堡垒机 v2.0 100资产 支持100资产管理 4600 46920 包年订购折扣:针对一次性包年付费服务,1年85折,2年7折,3、4、5年5折。 堡垒机 v2.0 200资产 支持200资产管理 6200 63240 包年订购折扣:针对一次性包年付费服务,1年85折,2年7折,3、4、5年5折。 堡垒机 v2.0 500资产 支持500资产管理 9200 93840 包年订购折扣:针对一次性包年付费服务,1年85折,2年7折,3、4、5年5折。 堡垒机 v2.0 1000资产 支持1000资产管理 14170 144534 包年订购折扣:针对一次性包年付费服务,1年85折,2年7折,3、4、5年5折。 堡垒机 v2.0 存储扩容 支持对数据盘进行扩容 500/TB 5100/TB 包年订购折扣:针对一次性包年付费服务,1年85折,2年7折,3、4、5年5折。 数据库审计 v1.0 标准版 支持4数据库实例 3333 40000 数据库审计 v1.0 高级版 支持8数据库实例 6250 75000 数据库审计 v1.0 企业版 支持16数据库实例 11667 140000 数据库审计 v2.0 4资产 支持4数据库实例 3333 33330 包年订购折扣:针对一次性包年付费服务,享受1年及以上8.33折优惠。 数据库审计 v2.0 8资产 支持8数据库实例 6250 62500 包年订购折扣:针对一次性包年付费服务,享受1年及以上8.33折优惠。 数据库审计 v2.0 16资产 支持16数据库实例 11667 116670 包年订购折扣:针对一次性包年付费服务,享受1年及以上8.33折优惠。 数据库审计 v2.0 32资产 支持32数据库实例 22400 224000 包年订购折扣:针对一次性包年付费服务,享受1年及以上8.33折优惠。 数据库审计 v2.0 存储扩容 支持对数据盘进行扩容 500/TB 5000/TB 包年订购折扣:针对一次性包年付费服务,享受1年及以上8.33折优惠。 漏洞扫描 v1.0 10资产 支持10个IP地址 937 11248 漏洞扫描 v1.0 20资产 支持20个IP地址 1339 16068 漏洞扫描 v1.0 50资产 支持50个IP地址 3493 41915 漏洞扫描 v1.0 100资产 支持100个IP地址 4990 59878 漏洞扫描 v1.0 200资产 支持200个IP地址 10530 126358 日志审计 v1.0 10资产 支持10个日志源(每个日志源对应为一个IP) 1107 13289 日志审计 v1.0 20资产 支持20个日志源(每个日志源对应为一个IP) 1582 18984 日志审计 v1.0 50资产 支持50个日志源(每个日志源对应为一个IP) 3219 38633 日志审计 v1.0 100资产 支持100个日志源(每个日志源对应为一个IP) 4599 55190 日志审计 v1.0 200资产 支持200个日志源(每个日志源对应为一个IP) 9606 115267 日志审计 v1.0 500资产 支持500个日志源(每个日志源对应为一个IP) 13722 164667 日志审计 v2.0 10资产 支持10个日志源(每个日志源对应为一个IP) 1107 11291.4 包年订购折扣:针对一次性包年付费服务,1年85折,2年75折,3、4、5年65折。 日志审计 v2.0 15资产 支持15个日志源(每个日志源对应为一个IP) 1257 12821.4 包年订购折扣:针对一次性包年付费服务,1年85折,2年75折,3、4、5年65折。 日志审计 v2.0 20资产 支持20个日志源(每个日志源对应为一个IP) 1582 16136.4 包年订购折扣:针对一次性包年付费服务,1年85折,2年75折,3、4、5年65折。 日志审计 v2.0 50资产 支持50个日志源(每个日志源对应为一个IP) 3219 32833.8 包年订购折扣:针对一次性包年付费服务,1年85折,2年75折,3、4、5年65折。 日志审计 v2.0 100资产 支持100个日志源(每个日志源对应为一个IP) 4599 46909.8 包年订购折扣:针对一次性包年付费服务,1年85折,2年75折,3、4、5年65折。 日志审计 v2.0 200资产 支持200个日志源(每个日志源对应为一个IP) 7359 75061.8 包年订购折扣:针对一次性包年付费服务,1年85折,2年75折,3、4、5年65折。 日志审计 v2.0 500资产 支持500个日志源(每个日志源对应为一个IP) 15639 159517.8 包年订购折扣:针对一次性包年付费服务,1年85折,2年75折,3、4、5年65折。 日志审计 v2.0 存储扩容 支持对数据盘进行扩容 500/TB 5100/TB 包年订购折扣:针对一次性包年付费服务,1年85折,2年75折,3、4、5年65折。 下一代防火墙 v1.0 标准版 支持1Gbps公网流量处理能力峰值 1879 22546 下一代防火墙 v1.0 高级版 支持2Gbps公网流量处理能力峰值 3406 40872 下一代防火墙 v1.0 企业版 支持4Gbps公网流量处理能力峰值 5673 68079 下一代防火墙 v2.0 标准版 支持1Gbps公网流量处理能力峰值(每秒数据包处理能力:200000 PPS) 1879 22546 下一代防火墙 v2.0 高级版 支持2Gbps公网流量处理能力峰值(每秒数据包处理能力:400000 PPS) 3406 40872 下一代防火墙 v2.0 企业版 支持4Gbps公网流量处理能力峰值(每秒数据包处理能力:2500000 PPS) 5673 68079 云安全中心 v2.0 标准版 包含日志分析量为每月50G 1600 16320 包年订购折扣:针对一次性包年付费服务,享受1年及以上8.5折优惠。 云安全中心 v2.0 态势大屏 包括安全成果态势、威胁攻击态势大屏 4500 45900 包年订购折扣:针对一次性包年付费服务,享受1年及以上8.5折优惠。 云安全中心 v2.0 日志分析量 默认需购买500G日志分析量,额外购买步长为50G 225 / 500GB 2295 / 500GB 包年订购折扣:针对一次性包年付费服务,享受1年及以上8.5折优惠。 主机安全 v1.0 标准版 按照需防护的主机个数购买,提供安全概览、资产管理、入侵检测、漏洞扫描、基线管理功能。 167 2000 主机安全 v1.0 网页防篡改版 按照需防护的主机个数购买,提供网页防篡改能力,解决页面篡改、挂马、暗链等网页风险问题。 695 8340 主机安全 v2.0 企业版 按照需防护的主机个数购买,提供安全概览、资产管理、入侵检测、漏洞扫描、基线管理功能。 60 612 包年订购折扣:针对一次性包年付费服务,1年85折,2年7折,3、4、5年5折。 主机安全 v2.0 旗舰版 按照需防护的主机个数购买,提供安全概览、资产管理、入侵检测、漏洞扫描、基线管理功能。 180 1836 包年订购折扣:针对一次性包年付费服务,1年85折,2年7折,3、4、5年5折。 主机安全 v2.0 网页防篡改版 按照需防护的主机个数购买,提供网页防篡改能力,解决页面篡改、挂马、暗链等网页风险问题。 980 9996 包年订购折扣:针对一次性包年付费服务,1年85折,2年7折,3、4、5年5折。 Web应用防火墙 v1.0 标准版 防护10个站点,支持带宽防护200Mb 2837 34049 Web应用防火墙 v1.0 域名扩展包 每个扩展包支持10个域名防护 500 5998 Web应用防火墙 v1.0 带宽扩展包 单个防护带宽扩展包,每个扩展包规格50Mb,可叠加; 单个Web应用防火墙最大支持1000Mb流量,最大可支持16个扩展包。 500 5998 Web应用防火墙 v2.0 SaaS版 标准版 业务请求峰值3000QPS,支持防护域名20个(包含2个主域名),防护端口20个,更多信息请参见[产品规格](
        来自:
        帮助文档
        云等保专区
        常见问题
        计费类
      • 资源管理
        批量验证 对已加入帐户组的资源账户,可一键批量验证帐户组内资源账户状态。 1. 登录云堡垒机系统。 2. 选择“资源 > 帐户组”,进入帐户组列表页面。 3. 勾选指定帐户组,单击列表下方的“验证”,弹出验证配置框。 4. 设置“连接超时”时间,以及“任务完成通知”。 说明 默认“链接超时”时长为10秒。网络条件不佳时,可增加“连接超时”时长; 默认情况下,不发送任务完成通知; 可勾选“邮件通知”,验证完成后在任务中心查看验证结果详情。 5. 单击“确定”,返回资源账户列表页面,即可查看资源“状态”栏结果。 删除资源 云堡垒机可删除已纳管的资源,包括主机资源、应用服务器、应用资源、资源账户等。 删除了主机资源或应用资源,相应关联的资源账户也会自动删除。 删除了应用服务器,相应关联的应用也会自动删除。 前提条件 已分别获取“主机管理”、“应用服务器”、“应用发布”、“资源账户”模块操作权限。 删除资源账户 1. 登录云堡垒机系统。 2. 选择“资源 > 资源账户”,进入资源账户列表页面。 3. 单击指定帐户“操作”列的“删除”,可以删除该帐户。 4. 同时勾选多个帐户,然后单击列表下方的“删除”,可以批量删除多个帐户。 删除主机资源 1. 登录云堡垒机系统。 2. 选择“资源 > 主机管理”,进入主机列表页面。 3. 单击指定主机“操作”列的“更多 > 删除”,可以删除该主机资源。 4. 同时勾选多个主机,单击列表下方的“删除”,批量删除多个主机资源。
        来自:
        帮助文档
        运维安全中心(云堡垒机)
        用户指南
        系统资源
        资源管理
      • 用户管理
        启停用户 云堡垒机系统用户快速管理,支持一键批量“启用”或“禁用”其他用户,修改用户帐号使用状态。 系统管理员admin默认保持“已启用”状态,不支持禁用admin用户。 启用 默认为启用,用户状态为“已启用”,用户在权限范围内可正常使用。 禁用 用户状态为“已禁用”。用户帐号被禁用后,将被禁止登录系统,失去系统所有操作权限;已登录的用户将被强制退出。 前提条件 已获取“用户”模块操作权限。 操作步骤 1. 登录云堡垒机系统。 2. 选择“用户 > 用户管理”,进入用户列表页面。 3. 勾选待改变状态用户,单击左下角“启用”或“禁用”,操作立即生效,即刻可查看用户状态变化。 删除用户 云堡垒机系统用户支持一键删除和批量删除。 用户帐号被删除后,用户帐号所有关联的权限将失效,用户个人网盘中文件将被清空。 系统管理员admin不允许被删除。 前提条件 已获取“用户”模块操作权限。 操作步骤 1 登录云堡垒机系统。 2 选择“用户 > 用户管理”,进入用户列表页面。 3 单击“操作”列的“删除”,即可立即删除该用户。 4 同时勾选多个用户,单击左下角“删除”,可批量删除多个用户。 配置用户登录限制 背景介绍 为加强用户帐号登录管理,云堡垒机支持通过配置登录开启或关闭多因子认证、设置帐号使用有效期、设置登录时段限制、设置登录IP地址限制、设置登录MAC地址限制,管理用户帐号登录权限,有效降低用户帐号泄露等导致的安全风险。 多因子认证:指开启多因子认证后,用户登录时通过发送短信口令、动态令牌、USBKey等二次认证用户身份。 有效期:指用户帐号的使用有效期,仅在限定时间内可登录。 登录时段限制:指用户帐号限定登录星期和时刻。 登录IP地址限制:指限制指定来源IP地址的用户登录。 登录MAC地址限制:指在局域网内限制指定MAC地址的用户登录。
        来自:
        帮助文档
        运维安全中心(云堡垒机)
        用户指南
        系统用户
        用户管理
      • 1
      • ...
      • 6
      • 7
      • 8
      • 9
      • 10
      • ...
      • 311
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      天翼云新春焕新季

      云主机开年特惠28.8元/年,0元秒杀等你来抢!

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      出海产品促销专区

      爆款云主机低至2折,高性价比,不限新老速来抢购!

      天翼云奖励推广计划

      加入成为云推官,推荐新用户注册下单得现金奖励

      产品推荐

      弹性云主机 ECS

      镜像服务 IMS

      轻量型云主机

      弹性伸缩服务 AS

      天翼云CTyunOS系统

      训推服务

      模型推理服务

      应用托管

      科研助手

      推荐文档

      首页

      文档下载

      iPhone端

      文档下载

      【2019】633号关于调整非经营性互联网信息服务备案编号的通知

      工单操作

      订购

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 服务器安全卫士
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号