爆款云主机低至25.83元/年
查看详情

活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 云聚517 · 好价翼起拼 NEW 爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 聚力AI赋能 天翼云大模型专项 大模型特惠专区·Token Plan 轻享包低至9.9元起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 企业出海解决方案 NEW 助力您的业务扬帆出海,通达全球!
  • 天翼云信创专区 NEW “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
Token服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V4-Flash
  • GLM-5.1
  • Qwen3.5-122B-A10B
  • DeepSeek-V3.2(旗舰版)
  • GLM-5(正式版)
智算一体机
  • 智算一体机
智能体引擎
  • 智能体引擎
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2026智能云生态大会
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      天翼云安全专线_相关内容
      • 安全与加速计费概述
        本文详细介绍安全与加速计费模式。 计费构成 安全与加速免费版(停止新购)、基础版、高级版、企业版、旗舰版计费由三个部分构成:基础套餐+套餐外超量费用+扩展服务。 基础套餐(必选):您可以根据需求,购买不同规格套餐获得相应标准的安全与加速服务,具体请见安全与加速基础套餐资费。 套餐外超量费用(超量计费):如果套餐内流量/带宽等用尽,可订购资源包或者开通按需,具体计费请参考安全与加速套餐超出资费。 扩展服务(可选):如果套餐内包含的能力不能满足您的需求,如需要增加域名数等,您可以选择订购扩展服务,具体计费请参考安全与加速扩展服务资费。 计费描述 安全与加速计费详细描述如下: 计费构成 计费方式 计费项 计费描述 参考链接 基础套餐 预付费包月 流量计费 流量和带宽计费方式二选一。 按照实际流量计费,按下行流量与上行流量相加。 仅对防护清洗后的干净流量计费,DDoS攻击产生的流量不计费。 安全与加速服务套餐资费详见安全与加速基础套餐资费 基础套餐 预付费包月 月峰值带宽计费 流量和带宽计费方式二选一。 带宽计费暂不支持官网订购,如果您有需要,可通过提交工单或拨打4008109889热线电话联系客服进行咨询。 在一个自然月内,对每日的峰值进行排序,最大的那个峰值作为计费值。 安全与加速服务套餐资费详见安全与加速基础套餐资费 基础套餐 预付费包月 DDoS防护次数 在一个自然月内,如果您订购了高级版,则支持防护攻击带宽峰值不超过40Gbps的DDoS攻击2次。 发生DDoS攻击当天(自然天)的攻击算一次。 安全与加速服务套餐资费详见安全与加速基础套餐资费 套餐外超量费用 预付费流量包 流量包 一次性付费,流量包有效期一年。 资费详见安全与加速套餐超出资费 套餐外超量费用 预付费请求数包 动态请求数包 一次性付费,动态请求数包,有效期一年。 您可以通过控制台开启动态能力,开启动态能力后付费 资费详见安全与加速套餐超出资费 套餐外超量费用 动态请求数按需 动态请求数 对所有的动态优化请求进行计费,包含http动态优化请求和https动态优化请求。 资费详见安全与加速套餐超出资费 套餐外超量费用 流量按需 流量计费 按照实际流量计费,按下行流量与上行流量相加。 仅对防护清洗后的干净流量计费,DDoS攻击产生的流量不计费。 资费详见安全与加速套餐超出资费 套餐外超量费用 带宽按需 月峰值带宽计费 在一个自然月内,对每日的峰值进行排序,最大的那个峰值作为计费值。 若未开通带宽按需,当实际使用带宽超过订购带宽峰值时,则触发限速,将导致超过带宽峰值部分的请求被拦截。 资费详见安全与加速套餐超出资费 扩展服务 预付费包月 域名扩展包、DDoS防护带宽、高级Bot管理、API安全、态势感知大屏、专家服务 如果扩展服务与套餐订购时间一致,到期时间与套餐一致;如果扩展服务订购时间晚于套餐服务,开始计费时间为扩展服务订购日期,到期时间与套餐一致。 资费详情见安全与加速扩展服务资费 扩展服务 按需 内容审核 内容审核按日收费。 资费详情见安全与加速扩展服务资费 扩展服务 按需 DDoS弹性防护 在订购扩展服务DDoS防护带宽的基础上,可开启DDoS弹性防护;未开启扩展服务DDoS防护带宽,不允许开启DDoS弹性防护。 弹性峰值攻击峰值DDoS防护带宽, 弹性防护根据弹性峰值进行阶梯计费,按日收费。 资费详情见安全与加速扩展服务资费
        来自:
        帮助文档
        边缘安全加速平台
        计费说明
        安全与加速计费模式
        安全与加速计费概述
      • 申请WAF独享引擎
        本节介绍如何申请开通Web应用防火墙(独享版)独享引擎。 前提条件 已获取管理控制台的登录账号(配置WAF Administrator或WAF FullAccess权限策略)与密码。 已成功申请虚拟私有云VPC。 已创建了资源集。 操作须知 申请成功后,独享引擎实例规格不能修改。 创建实例大约需要10分钟。当实例的运行状态为“运行中”时,说明实例已经创建成功。 操作步骤 步骤1 登录管理控制台。 步骤2 单击管理控制台右上角的,选择区域。 步骤3 单击页面左上方的,选择“安全 > Web应用防火墙(独享版)”。 步骤4 首次申请独享引擎时,在界面左侧,单击“立即申请独享模式”。 步骤5 在“申请Web应用防火墙”界面,配置WAF实例参数如下图。 WAF独享引擎实例参数说明: 参数名称 说明 计费模式 WAF独享引擎实例为按需计费,实例从创建成功开始计费到删除实例时结束计费,按实际使用时长(精确到秒)计费。 区域 原则上,在任何一个区域申请的WAF支持防护所有区域的Web业务。但是为了提高WAF的转发效率,建议您在申请WAF时,根据防护业务的所在区域就近选择申请的WAF区域。 可用区 选择区域中的可用区。 WAF实例名称前缀 设置WAF实例名称前缀,申请多个实例时,实例前缀名称相同。 WAF实例数量 设置申请的WAF实例个数。 WAF实例规格 选择实例的规格。WAF支持500Mbit/s和100Mbit/s两种规格。 CPU架构 选择实例的CPU架构。 CPU规格 选择实例的CPU规格。 预计最终规格 吞吐量的性能参考值。 虚拟私有云 选择源站所在的VPC。 业务网卡 选择VPC中已配置的子网。 安全组 选择区域中已有的安全组,或者单击“管理安全组”,跳转到VPC管理控制台创建新的安全组。选择安全组后,该实例将受到该安全组访问规则的保护。 说明 安全组建议配置以下访问规则: 入方向规则:根据业务需求添加指定端口入方向规则,放通指定端口入方向网络流量。例如,需要放通“80”端口时,您可以添加“策略”为“允许”的“TCP”、“80”协议端口规则。 出方向规则:默认。放通全部出方向网络流量。 如果WAF独享引擎实例与源站不在同一个VPC中,需要在安全组中设置实例与源站的子网互通。 步骤6 确认参数配置无误后,在页面右下角单击“下一步”。 步骤7 确认订单详情无误,单击“立即申请”。 步骤8 单击“返回独享引擎列表”,在独享引擎实例列表界面,可以查看实例的创建情况。
        来自:
        帮助文档
        Web应用防火墙(独享版)
        快速入门
        申请WAF独享引擎
      • 网络安全组
        本节介绍管理员可以在安全组中定义各种访问规则,以及管理安全诅。 操作场景 云手机如果需要加强安全防护,实现访问控制,则需要管理员在安全组中定义各种访问规则,当云手机加入该安全组后,即受到这些访问规则的保护。 新增安全组 1.进入“云手机”控制台; 2.单击“网络管理”,选择“安全组”,进入安全组页面; 3.单击“新增安全组”,弹出“添加安全组”对话框; 4.设置出方向和入方向的访问控制; 5.确认相关的配置信息,点击“确定”,即完成安全组的新增。 删除安全组 当需要删除指定安全组时,如果该安全组已绑定策略使用,则需要先从策略管理中解除该安全组的绑定。 1.进入“云手机”控制台; 2.单击“网络管理”,选择“安全组”,进入安全组页面; 3.在需要删除的安全组所在行,单击“删除”。弹出“安全组删除”对话框; 4.单击“确定”,安全组即删除成功。 配置规则 当需要修改定安全组配置规则时,可以进行安全组规则的添加、修改、删除。 1.进入“云手机”控制台; 2.单击“网络管理”,选择“安全组”,进入安全组页面; 3.在需要修改的安全组所在行,单击“配置规则”。进入“安全组详情”页面; 4.在“安全组详情”页面,管理员可以对已有规则进行”修改“或”删除“; 5.在“安全组详情”页面,管理员可以单击”添加规则“,弹出“添加方向规则”对话框,进行规则配置; 6.单击“确定”,即可以完成安全组规则修改。
        来自:
        帮助文档
        天翼云手机
        云手机(政企版)
        网络管理
        网络安全组
      • VPC终端节点
        VPC终端节点(VPCE),能够将VPC私密地连接到终端节点服务(云服务、用户私有服务),使VPC中的云资源无需弹性公网IP就能够访问同区域跨VPC的服务资源,为您提供更加灵活、安全的服务私网连接组网方式。
        来自:
        帮助文档
        VPC终端节点
      • 快照类
        区别项 云硬盘快照 云硬盘备份 存储位置 快照与云硬盘原始数据保存在同一套云存储集群中。 备份与云硬盘原始数据没有存储在同一套云存储集群中,以备份文件的形式存储在对象存储中,即使云硬盘损坏,也可以进行数据恢复。 数据同步 保存云硬盘指定时刻的数据。 可以设置自动快照策略。 如果将创建快照的云硬盘删除,那么对应的快照也会被同时删除或需用户手动删除。 重装操作系统或切换操作系统后,系统盘快照和数据盘快照不会被删除,其中数据盘快照可以照常使用。 系统盘保留单盘快照会导致主机重装/切换系统失败,建议主机重装/切换系统操作前先手动删除快照。 保存云硬盘指定时刻的数据,可以设置自动备份。 如果将创建备份的云硬盘删除,对应的备份不会被同时删除,还会独立存储于对象存储。 业务恢复 通过快照回滚来恢复云硬盘数据,或者以快照作为数据源来创建新的云硬盘,恢复业务。 用户可以恢复备份数据到云硬盘,或者以备份作为数据源来创建新的云硬盘,恢复业务。 使用场景 针对软硬件升级、系统变更等计划内操作场景,在执行升级/变更前可即时为数据创建快照,作为操作前的安全保护点,如升级异常、测试失败或变更出错,可通过快照快速回滚数据至变更前的精确状态,确保操作的安全性和可靠性。 针对误删、病毒感染、软硬件故障等突发风险场景,通过周期性定时备份为数据创建多个历史时间点的副本,出现故障时可将数据恢复到任意备份时间点的状态。
        来自:
        帮助文档
        云硬盘 EVS
        常见问题
        快照类
      • 绑定弹性IP
        本文帮助您快速熟悉弹性IP绑定的操作方法。 操作场景 如果您想从公网服务访问同一个虚拟IP地址的多个弹性云服务器,您可以将弹性IP绑定到虚拟IP上,一个虚拟IP地址支持绑定一个弹性IP。 前提条件 注册天翼云账号,并完成实名认证。具体操作,请参见天翼云账号注册流程。 您已经完成VPC、子网的创建。 您需要提前申请好可用的弹性IP,保证弹性IP和虚拟IP同属一个区域,且均处于可用状态。 操作步骤 1. 登录控制中心。 2. 在控制中心页面左上角点击,选择区域,本文我们选择广东广州6。 3. 依次选择“网络”,单击“虚拟私有云”;进入网络控制台页面。 4. 在左侧导航栏,选择“子网”选项,点击虚拟IP所在的子网。 5. 进入子网详情界面,点击“虚拟IP”页签,在需要绑定弹性IP的虚拟IP地址所在行的操作列下,单击“绑定弹性IP”。 6. 在弹窗中选择需要绑定的弹性IP地址。 7. 点击“确定”按钮。 注意 绑定弹性IP为单选,每个弹性IP只能绑定一个虚拟IP,且弹性IP绑定虚拟IP后不能再绑定其它云资源。 IPv6类型虚拟IP不支持绑定弹性IP,如果需要访问公网,请在共享带宽界面添加该虚拟IP。 虚拟IP绑定弹性IP之前请先绑定云服务器,不同规格云服务器可绑定的弹性IP数量不同(包括通过虚拟IP绑定的弹性IP),具体可参考“ 如您的虚拟IP绑定弹性IP时无法执行绑定动作,提示配额不足相关字样,请您自查下当前虚拟IP绑定的云服务器可绑定的弹性IP是否已达配额上限。
        来自:
        帮助文档
        虚拟私有云 VPC
        虚拟IP
        绑定弹性IP
      • 为Pod配独占网卡和固定IP及独立子网、安全组
        本节介绍网络的用户指南:为Pod配独占网卡和固定IP及独立子网、安全组。 背景信息 独占ENI模式可为Pod提供最佳网络性能,提供高网络吞吐量和无限接近主机的网络延迟,适用于对网络性能有严格需求的场景,如视频流、科学计算等。该模式下,Cubecni插件将弹性网卡(ENI)投射到Pod给Pod独占使用,支持为有状态集(StatefulSet)提供固定IP能力,以及Pod或Namespace粒度的子网和安全组配置。 使用限制 Cubecni支持版本为v1.1.3,可检查kubesystem下守护进程cubecni的cubecnidaemon镜像版本是否不低于v1.1.3 独占ENI的Pod不支持NetworkPolicy,可配置安全组实现访问控制 使用独占ENI的Pod,其部署密度受到云主机ENI数限制,详见弹性网卡使用限制 固定ENI(IP)只适用于有状态集 该特性目前处于内测阶段,仅对以下资源池开放:华东1,华北2,长沙42,杭州7,上海15,乌鲁木齐7,武汉41,芜湖4,西安7,西南1,西南2,上海36,呼和浩特3 使用方法 步骤1和步骤2可选,用于声明带特定标签的Pod或特定Namespace下的Pod的独占ENI使用哪些子网和安全组,从而实现Namespace或Pod粒度的子网和安全组配置; 步骤3演示如何创建使用独占ENI的Pod,步骤4演示如何创建使用固定ENI(IP)的有状态集。
        来自:
        帮助文档
        云容器引擎 专有版/托管版
        用户指南
        网络
        容器网络插件
        Cubecni网络插件
        为Pod配独占网卡和固定IP及独立子网、安全组
      • 功能特性
        本节介绍云下一代防火墙功能特性,包括应用识别、监控统计等。 功能介绍 产品功能 功能解释 应用识别 在进行分析报文头的基础上,结合不同的应用协议特征库综合判断所属的应用 监控统计 对设备数据进行统计,并以柱状图、折线图、表格、报表、日志等方式呈现出来,帮助用户通过统计数据掌握设备状况,排查问题 用户认证 对用户进行识别,通过认证的用户可以访问对应的管理资源 访问控制 划分安全区域和非安全区域,区域之间的访问基于安全策略进行控制 攻击防护 暴力破解,DDoS攻击,泛洪攻击等多种攻击方式监测与拦截 入侵防御 实时监控多种网络攻击并根据配置对网络攻击进行阻断等操作 病毒过滤 探测各种病毒威胁,例如恶意软件、恶意网站等,并且根据配置对发现的病毒进行处理。 数据安全 文件级数据安全防护,根据文件格式和传输协议探测文件数据安全 僵尸网络防护 外连网络安全监测,可以识别内网失陷主机,拦截挖矿等外连服务 IP信誉库 国家地址位置IP信誉识别,识别风险IP双向流量,定期更新特征库 云沙箱 未知威胁风险文件模拟运行环境,动态静态双模式识别 页面访问控制 针对不同用户的权限对页面的访问进行区别 带宽管理 能够管理和优化网络带宽,提高用户的网络体验和带宽资源利用率 高可用性 在通信线路或设备产生故障时提供备用方案,从而保证数据通信的畅通,有效增强网络的可靠性 IPV6 全面适配IPV6环境,支持IPV4与IPV6双栈网络 授权管理 集中管理功能授权并可进行不同种类授权的统一下发 REST API 标准restAPI接口,特殊用户需求可进行联调开发 VPN 支持IPSEC VPN和SSL VPN功能配置
        来自:
        帮助文档
        云下一代防火墙(文档停止维护)
        产品简介
        功能特性
      • 高额账单风险预警
        方法二:开启访问控制功能 天翼云直播控制台支持自助配置访问控制功能,您可以针对域名访问特性进行配置,从而避免产生不必要的流量消耗。 功能 描述 Referer防盗链 Referer防盗链,是基于HTTP请求头中Referer字段(例如:Referer黑白名单)来设置访问控制规则,实现对访客的身份识别和过滤,防止网站资源被非法盗用。 IP黑/白名单 通过识别客户端IP来过滤用户请求,拦截特定IP的访问或者允许特定IP的访问,可以用来解决恶意IP盗刷、攻击等问题。 UA防盗链 UserAgent(简称UA)是HTTP请求头的一部分,可体现用户使用的终端标识。通过识别HTTP请求头中的UA字段,可以识别特定终端,从而限制用户行为,拦截或允许某一类用户的访问,实现防盗链、防盗刷、防攻击的目的。 URL鉴权 为了防止站点资源被恶意下载或者非法盗用,避免产生不必要的带宽浪费,可配置URL鉴权功能。配置URL鉴权后,视频直播会对加密串及时间戳进行校验,从而有效地保护用户站点资源。 远程鉴权 支持远程同步鉴权和异步鉴权功能。 ● 同步鉴权:在直播节点收到用户请求后,将请求转发回提前设定的鉴权源站,在源站鉴权许可后,直播节点才给用户返回对应内容,从而实现用户鉴权规则由源站全权定义。 ● 异步鉴权:在直播节点收到用户请求后,直播节点先响应直播流,并同时将请求转发回提前设定的鉴权源站,鉴权源站响应鉴权结果后,视频直播依据鉴权源站结果允许或者拒绝用户访问。
        来自:
        帮助文档
        视频直播
        计费说明
        高额账单风险预警
      • 创建IAM用户并授予DataArts Studio权限
        本章节主要介绍数据治理中心DataArts Studio如何创建IAM用户并授予DataArts Studio权限。 创建IAM用户并授予DataArts Studio权限 如果您需要对您所拥有的DataArt Studio进行精细的权限管理,您可以使用统一身份认证服务(Identity and Access Management,简称IAM)。通过IAM,您可以: 根据企业的业务组织,在您的云帐号中,给企业中不同职能部门的员工创建IAM用户,让员工拥有唯一安全凭证,并使用DataArts Studio资源。 根据企业用户的职能,设置不同的访问权限,以达到用户之间的权限隔离。 将DataArts Studio资源委托给更专业、高效的其他云帐号或者云服务,这些帐号或者云服务可以根据权限进行代运维。 如果云帐号已经能满足您的要求,不需要创建独立的IAM用户,您可以跳过本章节,不影响您使用DataArts Studio服务的其它功能。 本章节为您介绍对用户授权的方法,操作流程如操作步骤所示。 背景信息 给用户组授权之前,请您了解用户组可以添加的DataArts Studio工作空间角色权限,并结合实际需求进行选择。 约束与限制 DAYU User系统角色为用户提供了实例及工作空间和依赖服务的相关权限,具体工作空间内的业务操作权限由工作空间角色提供。 IAM提供了以下两种授权机制。注意,DataArts Studio仅支持其中的IAM角色方式,不支持IAM策略。 − IAM角色 :IAM最初提供的一种根据用户的工作职能定义权限的粗粒度授权机制。该机制以服务为粒度,提供有限的服务相关角色用于授权。传统的IAM角色并不能满足用户对精细化授权的要求,无法完全达到企业对权限最小化的安全管控要求。 − IAM策略 :IAM最新提供的一种细粒度授权的能力,可以精确到具体服务的操作、资源以及请求条件等。基于策略的授权是一种更加灵活的授权方式,能够满足企业对权限最小化的安全管控要求。
        来自:
        帮助文档
        数据治理中心 DataArts Studio
        准备工作
        授权用户使用DataArts Studio
        创建IAM用户并授予DataArts Studio权限
      • 数据库连接
        本文介绍了RDSPostgreSQL实例连接设置与访问的常见问题。 实例是否支持更换VPC RDSPostgreSQL不支持通过控制台更换VPC,订购实例时请谨慎选择实例VPC。 RDSPostgreSQL是否能跨地域内网访问 跨地域内网默认不能访问,不同区域的云服务之间内网互不相通。您可以通过公网访问,或者通过云连接/VPN打通网络实现内网访问。 如您需要跨地域访问实例时,您可为实例绑定弹性公网IP进行访问,请参见通过psql命令行公网连接实例。 外部服务器或应用程序如何访问VPC内的RDSPostgreSQL数据库 开通公网访问的实例 对于开通公网访问功能的云数据库实例,可以通过外网进行访问。 具体连接方式请参见:通过公网连接实例。 未开通公网访问的实例 对于未开通公网访问功能的云数据库实例,只能在相同资源池的相同VPC下通过内网访问。 具体连接方式请参见:通过内网连接实例。 绑定公网IP后无法ping通的解决方案 当实例绑定公网IP后无法ping通的排查方法如下: 1. 检查安全组规则。 2. 使用相同区域主机进行ping测试。 具体安全组配置方式,您可参考安全组配置示例。 应用程序是否需要支持自动重连数据库 建议您的应用程序支持自动重连数据库功能,以确保在数据库连接出现故障或断开连接时,应用程序能够自动重新连接数据库,提高系统的可用性和稳定性。同时,建议您采用长连接方式连接数据库,以减少频繁的连接和断开操作,降低资源消耗,提高系统性能。 ECS(弹性云主机)内网访问RDSPostgreSQL,是否受带宽限制 ECS、RDSPostgreSQL内网访问不受带宽限制,公网访问带宽限制根据您绑定的EIP产品带宽有所限制。 如何查看当前时间所有连接数据库的IP 如您需要查看当前实例所有连接的IP,您可在连通实例后,通过数据库命令行执行以下SQL语句,查看所有的活动IP连接数。 sql SELECT clientaddr FROM pgstatactivity WHERE state 'active';
        来自:
        帮助文档
        关系数据库PostgreSQL版
        常见问题
        操作类
        数据库连接
      • STS相关接口
        STS即Secure Token Service 是一种安全凭证服务,可以使用STS来完成对于临时用户的访问授权。对于跨用户短期访问对象存储资源时,可以使用STS服务。这样就不需要透露主账号AK/SK,只需要生成一个短期访问凭证给需要的用户使用即可,避免主账号AK/SK泄露带来的安全风险。 获取临时token 在服务端生成临时token,可参考java、python、nodejs、CPP、donet、go、php SDK说明,请从 SDK概览 页面选择进入对应的开发指南查阅。 使用临时token 使用assumeRole请求申请临时凭证,使用服务端返回的accessKeyId,secretAccessKey和sessionToken来初始化s3对象。 使用过程中,需要更新凭证,保证凭证不过期。使用过期凭证的请求,服务端会返回403(AccessDenied)。 javascript let S3Demo { credentials: { accessKeyId: " ", secretAccessKey: " ", sessionToken: " ", }, s3Client: null, ​ // 初始化s3对象 init: function () { let config { credentials: this.credentials, endpoint: " ", }; this.s3Client new AWS.S3(config); }, } 参数说明: 参数 说明 credentials 用户账号信息,包含accessKeyId和secretAccessKey和sessionToken endpoint 天翼云资源池的地址,必须指定http或https前缀
        来自:
        帮助文档
        媒体存储
        SDK参考
        JavaScript SDK
        STS相关接口
      • 开启容器安全防护
        本小节介绍开启容器安全防护。 您可以为已购买的服务器开启容器版安全防护,开启后按照容器版所提供的能力对服务器进行安全防护。 开启容器节点防护时,您需为指定的节点(主机)分配一个配额,关闭容器安全防护或删除节点(主机)后,该配额可分配给其他的节点(主机)使用。 检测周期 企业主机安全每日凌晨进行全量检测。 若您在检测周期前开启防护,您需要等到次日凌晨检测后才能看到检测结果。 前提条件 “资产管理 > 容器管理”页面“容器节点管理”中目标服务器“Agent状态”为“在线”。 已在云容器引擎成功创建节点。 节点的“容器防护状态”为“未防护”。 操作步骤 1、登录管理控制台。 2、在弹窗界面单击“体验新版”,切换至企业主机安全页面。 注意 切换至新版后,在总览页左上角单击“返回旧版”,可切换至企业主机安全(旧版)。 3、 在左侧导航树中,选择“资产管理 > 容器管理”,进入“容器节点管理”页面。 4、 根据需求可选择批量开启防护和单服务器开启防护。 单服务器开启防护 a.在“节点列表”中目标服务器的“操作”列单击“开启防护”,为需要开启防护的节点开启防护。 b.在弹窗中确认信息。 注意 开启包年/包月模式若提示配额不足,您需购买主机安全防护配额后才可以开启包年/包月的容器版防护,按需可直接开启,无需购买。 一个容器安全配额防护一个集群节点。 确认开启集群防护 c.确认选择信息无误,阅读《容器安全服务免责声明》并勾选“我已阅读《容器安全服务免责声明》”,单击确认,返回页面查看“容器防护状态”为“防护中”表示容器版安全防护已开启。 批量开启防护 a.在“节点列表”中勾选多个目标服务器前的选框,单击上方“开启防护”。 b.在弹窗中确认信息及选择计费模式。 注意 开启包年/包月模式若提示配额不足,您需购买主机安全防护配额后才可以开启包年/包月的容器版防护,按需可直接开启,无需购买。 一个容器安全配额防护一个集群节点。 c.确认选择信息无误,阅读《容器安全服务免责声明》并勾选“我已阅读《容器安全服务免责声明》”,单击确认,返回页面查看“容器防护状态”为“防护中”表示容器版安全防护已开启。
        来自:
        帮助文档
        企业主机安全
        用户指南
        资产管理
        容器管理
        开启容器安全防护
      • 产品使用限制
        本节介绍网页防篡改(原生版)产品使用限制。 支持的服务器 天翼云弹性云主机 天翼云GPU云主机 天翼云物理机 支持的操作系统 天翼云服务器安全卫士(原生版)产品支持对如下操作系统的服务器进行防护: 类型 架构 芯片 操作系统 系统版本 Windows x86 Intel Windows Server Windows Server 2012 R2 标准版(简体中文)64位 Windows x86 Intel Windows Server Windows Server 2012 R2 数据中心版(简体中文)64位 Windows x86 Intel Windows Server Windows Server 2016 标准版(简体中文)64位 Windows x86 Intel Windows Server Windows Server 2016 数据中心版(简体中文)64位 Windows x86 Intel Windows Server Windows Server 2019 数据中心版(简体中文)64位 Windows x86 Intel Windows Server Windows Server 2022 数据中心版(简体中文)64位 Linux x86 Intel Anolis Anolis 7.9 64位 Linux x86 Intel Anolis AnolisOS 8.9 64位 Linux x86 Intel Anolis Anolis 8.6 QU1 64位 Linux x86 Intel Anolis AnolisOS 8.6 64位 ANCK Linux x86 Intel Anolis AnolisOS 7.9 64位 RHCK Linux x86 Intel Anolis Anolis 8.4 64位 Linux x86 Intel Debian Debian 9.0 64位 Linux x86 Intel Debian Debian 11.1 64位 Linux x86 Intel Debian Debian 12.7 64位 Linux x86 Intel Debian Debian 12.8 64位 Linux x86 Intel AlmaLinux AlmaLinux OS 8.1 64位 Linux x86 Intel AlmaLinux AlmaLinux OS 9.4 64位 Linux x86 Intel AlmaLinux AlmaLinux OS 9.5 64位 Linux x86 Intel CTyunOS CTyunOS 2.0.1 64位 Linux x86 Intel CTyunOS CTyunOS 23.01 64位 Linux x86 Intel Ubuntu Ubuntu16.04 64位 Linux x86 Intel Ubuntu Ubuntu 18.04 64位 Linux x86 Intel Ubuntu Ubuntu 20.04 64位 Linux x86 Intel Ubuntu Ubuntu 22.04 64位 Linux x86 Intel Ubuntu Ubuntu 24.04 64位 Linux x86 Intel CentOS CentOS 8.0 64位 Linux x86 Intel CentOS CentOS 7.9 64位 Linux x86 Intel CentOS CentOS 7.6 64位 Linux x86 Intel openEuler openEuler 20.03 SP4 64位 Linux x86 Intel openEuler openEuler 22.03 SP2 64位 Linux x86 Intel openSUSE openSUSE Leap 15.6 64位 Linux x86 Intel KylinOS KylinOS V10 SP1 64位 Linux x86 Intel KylinOS KylinOS V10 SP2 64位 Linux x86 Intel KylinOS KylinOS V10 SP3 64位 Linux x86 Intel Rocky Linux Rocky Linux 8.10 64位 Linux x86 Intel Rocky Linux Rocky Linux 9.0 64位 Linux x86 Intel Rocky Linux Rocky Linux 9.4 64位 Linux x86 Intel Rocky Linux Rocky Linux 9.5 64位 Linux x86 海光 KylinOS KylinOS V10 SP1 64位 Linux x86 海光 KylinOS KylinOS V10 SP2 64位 Linux x86 海光 KylinOS KylinOS V10 SP3 64位 Linux x86 海光 UOS UOS V20 64位 Linux x86 海光 CTyunOS CTyunOS 2.0.1 64位 Linux x86 海光 CTyunOS CTyunOS 23.01 64位 Linux x86 海光 CTyunOS CTyunOS 22.06 64位 Linux Arm 鲲鹏 KylinOS KylinOS V10 SP1 64位 Linux Arm 鲲鹏 KylinOS KylinOS V10 SP2 64位 Linux Arm 鲲鹏 KylinOS KylinOS V10 SP3 64位 Linux Arm 鲲鹏 CTyunOS CTyunOS 2.0.1 64位 Linux Arm 鲲鹏 CTyunOS CTyunOS 22.06 64位 Linux Arm 鲲鹏 CTyunOS CTyunOS 23.01 64位 Linux Arm 鲲鹏 UOS UOS V20 64位 Linux Arm 鲲鹏 openEuler openEuler 22.03 64位
        来自:
        帮助文档
        网页防篡改(原生版)
        产品介绍
        产品使用限制
      • 产品介绍
        本节介绍了容器镜像服务的产品介绍。 容器镜像服务是一种支持容器镜像全生命周期管理的服务,提供简单易用、安全可靠的镜像管理功能,帮助用户快速部署容器化服务。容器镜像服务与云容器引擎无缝集成,帮助企业降低交付复杂度,打造云原生应用一站式解决方案。 个人版功能 功能项 说明 镜像仓库管理 支持Linux、ARM等多架构的容器镜像管理,支持设置容器镜像的公开/私有权限 命名空间管理 通过命名空间组织、管理镜像仓库 镜像安全扫描 支持对容器镜像进行安全扫描,展示漏洞编号、漏洞位置、漏洞等级等详细信息 企业版功能(包含个人版的所有功能) 功能项 说明 存储隔离 每个用户的容器镜像、Helm Chart等存放于用户的对象存储中,实现存储隔离 Helm Chart管理 支持Helm Chart的管理、分发 镜像加速 支持加速镜像转换,部署业务工作负载时使用加速镜像,实现镜像数据免全量下载和在线解压,大幅度提升应用分发效率,缩短容器启动时间 镜像同步 支持跨资源池同步镜像 版本不可变 支持配置镜像版本不可变,保证相同版本的镜像仅被成功推送一次,可有效避免因误操作引起的版本覆盖问题 版本保留 支持配置版本保留规则,让用户自定义需要保留的镜像版本,实现镜像版本清理 镜像分享 支持将私有镜像分享给指定用户 操作审计 支持记录用户在容器镜像服务控制台内所进行的操作,为行为分析、安全分析等提供依据 访问控制 支持配置公网白名单
        来自:
        帮助文档
        容器镜像服务
        产品介绍
        产品介绍
      • 虚拟IP结合keepalived实现主备双机高可用
        设置高可用虚拟 VIP } garpmasterdelay 1 设置当切为主状态后多久更新 ARP 缓存 garpmasterrefresh 5 设置主节点发送 ARP 报文的时间间隔 trackinterface { eth0 使用绑定 VIP 的网卡 例如 eth0 } } > 2.3 启动keepalived: > > 3、在port为port5oq20ui7dl的实例中做同样的上述操作,keepalived的配置文件响应的地址需要修改下,然后启动keepalived服务。 注意 1、您需要将配置文件中的通信方式配置为单播通信方式做心跳检测。 2、您需要修改下配置文件中的vrrpgarpmasterrefresh参数,避免由于主备频繁切换或网络抖动等异常情况导致主备切换失败,建议配置值为 5s 。 步骤四:将虚拟IP与主备弹性云服务器绑定 点击绑定服务器,弹出的对话框中, 4.1 选择“服务器类型”:云主机/物理机 4.2 选择网卡:云主机支持多网卡,可选择主网卡/扩展网卡(需确保网卡与虚拟IP在同一子网内才可绑定)。 步骤五:放通安全组规则 放通绑定虚拟IP的弹性云服务器所在的安全组,即放通对端入向安全组规则协议为Any。 说明 1、出向默认是全通的,如果有做限制,请放通出向规则协议为Any。
        来自:
        帮助文档
        虚拟私有云 VPC
        最佳实践
        虚拟IP结合keepalived实现主备双机高可用
      • 可维护时间
        本页面介绍云数据库ClickHouse的集群的可维护时间设置。 功能简介 设置可维护时间功能允许用户设置已有云数据库ClickHouse集群的可维护时间,以便天翼云运维团队合理安排运维操作。 操作步骤 1. 登录云数据库ClickHouse控制台 2. 在实例列表处点击对应实例的 "更多" 选项。 3. 在下拉列表中选 "编辑可维护时间"。 4. 选择需要设置时间,点击 "确定" 按钮。 5. 在收到编辑成功的响应后,可以在实例列表的页面中查看刚才编辑的可维护时间。
        来自:
        帮助文档
        云数据库ClickHouse
        用户指南
        集群管理
        可维护时间
      • 查看主机和组件日志
        本章节介绍如何查看主机和组件日志信息。 操作步骤 1. 登录翼MR管理控制台。 2. 选择“我的集群”,选中一个运行中的集群并单击集群名称,进入集群信息页面。 3. 在“节点管理”页选中单击Master节点,选择要进入的Master节点。 4. 单击该节点右侧的“远程连接”。 5. 根据界面提示,输入节点的用户名和密码,用户名为root。 6. 进入对应组件的日志目录,查看相关日志。
        来自:
        帮助文档
        翼MapReduce
        用户指南
        管理集群
        作业管理
        查看主机和组件日志
      • 如何主动访问公网
        虚拟私有云支持主动访问公网,本文带您快速了解通过单个ECS访问公网和多个ECS访问公网。 单个弹性云主机访问公网 当您的某台弹性云主机需要主动访问公网,可以为弹性云主机绑定弹性IP,即可实现公网访问。 多个弹性云主机访问公网 如果您有多个弹性云主机实例需要访问公网,可以使用NAT网关服务,并将多个弹性云主机实例与NAT网关关联。按子网配置SNAT规则,轻松构建VPC的公网出口。对比弹性IP访问公网,在未配置DNAT规则时,外部用户无法通过公网直接访问NAT网关的公网地址,保证了弹性云主机的相对安全。 对于可用区资源池,云主机使用弹性IP或者NAT网关的操作方法可以参考如何通过弹性IP或者NAT网关访问公网页面。
        来自:
        帮助文档
        虚拟私有云 VPC
        最佳实践
        常见公网访问方法
        如何主动访问公网
      • 磁盘类型概述与挂载_卸载_扩容
        操作步骤 1. 登录天翼云,进入控制中心。 2. 单击控制中心顶部的,选择“地域”,此处我们选择华东1。 3. 单击左侧导航栏“计算 > 物理机服务”,进入物理机列表。 4. 在“实例名称/ID”列,单击目标物理机“实例名称”进入该物理机详情页。 5. 在下方页签单击“云硬盘”,在云硬盘页面右上角单击“挂载磁盘”,勾选需要进行挂载的磁盘,单击“确定”。 6. 命令下发完成后,稍等片刻刷新页面查看到已挂载磁盘,即完成挂载。 卸载云盘数据盘 操作场景 将挂载至物理机中的云硬盘卸载。 约束限制 对于Windows物理机,在在线卸载数据盘之前,请确保没有程序正在对该磁盘进行读写操作。否则,卸载过程中可能会导致数据丢失。 对于Linux物理机,在在线卸载数据盘之前,需要先登录物理机,并执行umount命令,取消待卸载磁盘与文件系统之间的关联。同时,确保没有程序正在对该磁盘进行读写操作。如果有读写操作进行中,卸载磁盘将失败。 操作步骤 1. 登录天翼云,进入控制中心。 2. 单击控制中心顶部的,选择“地域”,此处我们选择华东1。 3. 单击左侧导航栏“计算 > 物理机服务”,进入物理机列表。 4. 在“实例名称/ID”列,单击目标物理机“实例名称“进入该物理机详情页。 5. 在下方页签单击“云硬盘”,在确保没有程序正在访问数据盘的情况下,在目标磁盘行的右侧单击“卸载”。 6. 在“卸载云硬盘”弹窗确认内容后,单击“确定”。 说明 云硬盘在卸载前,请保证该云硬盘在操作系统内的逻辑磁盘已通过umount等命令进行卸载操作,否则可能导致云硬盘卸载失败。 7. 命令下发完成后,提示“操作成功”稍等页面刷新即完成数据盘卸载。 扩容磁盘
        来自:
      • 创建VPN网关
        本文向您介绍如何创建企业版VPN网关。 场景描述 如果您需要将VPC中的弹性云主机和您的数据中心或私有网络连通,创建VPN连接之前,需要创建VPN网关。 背景信息 根据对端网关IP地址个数不同,推荐的组网方式如下表所示。 表组网方式 对端网关IP个数 推荐组网 说明 1 VPN网关推荐使用双活模式,该场景占用1个VPN连接组配额。 2 VPN网关推荐使用主备模式,该场景占用2个VPN连接组配额。 如果用户数据中心仅有一个对端网关,且对端网关只能配置一个IP地址,VPN网关推荐使用双活模式,主EIP、主EIP2各创建一条VPN连接,对接同一个对端网关的同一个IP地址。该场景下仅占用一个VPN连接组配额。 如果用户数据中心存在两个对端网关,或一个对端网关可以配置两个IP地址,VPN网关推荐使用主备模式,主EIP、备EIP各创建一条VPN连接,对接到对端网关的不同IP地址。该场景下占用两个VPN连接组配额。 约束与限制 非国密型网关不支持变更为国密型网关。 关联企业路由器场景下,需要关注企业路由器的路由表条数规格限制。 前提条件 请确认虚拟私有云VPC已经创建完成。如何创建虚拟私有云VPC,请参见《虚拟私有云用户指南》。 请确认虚拟私有云VPC的安全组规则已经配置,ECS通信正常。如何配置安全组规则,请参见《虚拟私有云用户指南》。 如果通过企业路由器ER关联VPN网关,请确认企业路由器ER已经创建完成。如何创建企业路由器ER,请参见《企业路由器ER用户指南》。
        来自:
        帮助文档
        VPN连接
        用户指南
        企业版VPN网关管理
        创建VPN网关
      • 购买须知
        在购买DRDS实例之前,您需要先做一系列的准备操作,包括评估实例规格,确定虚拟私有云(VPC)及可用区等。 评估实例规格 在购买DRDS前,您需要根据应用的实际情况,评估所需要的计算和存储能力,同时结合业务类型及规模,选择合适的实例规格,更好地满足应用需求。实例规格主要包括:实例的性能类型、CPU和内存等,更多实例规格信息,请参见规格。 确定VPC VPC为DRDS实例提供了网络隔离和访问控制,在创建VPC时,利用子网、安全组等网络特性,可以更便捷、安全地进行内部网络的配置和管理。 注意 DRDS实例必须与MySQL实例在同一个VPC内,且两者的安全组需要确保DRDS与MySQL间网络互通。 建议 DRDS实例与应用程序处于在同一个VPC内,可以提高安全性和性能。 DRDS实例、MySQL实例与应用程序三者尽量选择同一个安全组,可以保证网络访问不受限制,并且便于统一管理。 确定可用区 不同区域内的产品内网不互通,且购买后不能更换,请谨慎选择。
        来自:
        帮助文档
        分布式关系型数据库
        快速入门
        购买须知
      • 如何使用专属云
        本节介绍了专属云(计算独享型)的使用步骤。 创建云主机 1. 登录天翼云控制中心,切换节点; 2. 选择专属云节点; 3. 点击【弹性云主机】【创建弹性云主机】(云主机创建及使用方法请参见弹性云主机帮助中心文档),云主机将创建在专属云中的物理机服务器上; 4.在弹性云主机列表中,可以查看创建的云主机信息; 说明 专属云节点中的弹性云主机列表,仅会显示专属云中创建的云主机,公有云主机不在此列表中显示。 5.点击【总览】,可以查看CPU、内存分配量增加、空闲量减少; 创建VPC 6. 在【控制中心】,选择【虚拟私有云】; 7. 点击【创建虚拟私有云】按钮,在弹出的页面中填写网段及子网信息,VPC详细的创建及使用步骤请参见虚拟私有云帮助中心文档。
        来自:
        帮助文档
        专属云(计算独享型)
        用户指南
        如何使用专属云
      • Windows操作系统云主机磁盘空间清理
        关闭数据执行保护 数据执行保护是系统为应用留出一部分云主机内存用于暂存数据,同时留出另一部分内存用于暂存应用使用的指令。数据执行保护可以防止云主机遭受病毒和其他安全威胁的侵害。 以下操作以Windows Server 2008 R2 Standard 64bit操作系统弹性云主机为例,介绍关闭云主机数据执行保护的操作方法。 1.选择“计算机 > 属性 > 高级系统设置”打开系统属性对话框。 2.在系统属性对话框中,选择“高级”选项卡。 3.单击“性能”区域的“设置”。 4.在“性能选项”窗口中选择“数据执行保护”选项卡,选择“仅为基本的Windows程序和服务启用DEP (T)”,单击“应用”保存修改。
        来自:
        帮助文档
        镜像服务 IMS
        最佳实践
        Windows操作系统云主机磁盘空间清理
      • AK/SK获取方法
        本节主要介绍AK/SK获取方法 1、登录天翼云控制台。 2、鼠标移动到右上角用户名,在下拉菜单选择“我的凭证”。 3、在导航栏,单击“管理访问密钥”页签。 4、单击“新增访问密钥”,通过身份认证后成功创建AK/SK。 5、单击“立即下载”。 下载成功后,在credentials文件中获取AK和SK信息: Access Key Id的值即为AK。 Secret Access Key的值即为SK。 注意 每个用户仅允许保留2个有效的访问秘钥。 为保证访问密钥的安全,访问密钥仅在初次生成时自动下载,后续不可再次通过管理控制台界面获取。请妥善保管访问密钥。
        来自:
        帮助文档
        微服务云应用平台
        快速入门
        AK/SK获取方法
      • 常用功能配置
        开启定时扫描病毒 定时查杀是用来配置服务器定时启动病毒查杀的功能,按照用户设置的检测周期执行扫描任务。 1. 登录服务器安全卫士(原生版)控制台。 2. 在左侧导航栏,选择“文件安全 > 病毒查杀”,进入病毒查杀页面。 3. 单击定时扫描右侧的“设置”,页面右侧弹出病毒查杀设置窗口。 4. 打开定时扫描设置开关,根据界面提示,配置相关参数,详细参数说明如下。 参数 说明 检测模式 可选择快速检测、全盘检测、自定义检测。 检查周期 可选择每天、每3天或每7天检查周期。 设置生效范围 自定义选择需要执行病毒扫描任务的服务器。 5. 单击“确认”,设置完成。 设置文件完整性保护检测规则 1. 登录服务器安全卫士(原生版)控制台。 2. 在左侧导航栏,选择“文件安全 > 文件完整性保护”,进入文件完整性保护页面。 3. 单击列表右上方的“检测设置”,进入检测设置页面。 4. 配置相关参数。 参数 说明 启用文件变更检测 开启或关闭文件变更检测功能。 关键文件监控 系统内置:对系统关键文件、文件路径、文件目录进行实时监控,发现文件变更篡改行为并进行告警。 自定义:根据用户特定的防护场景,自定义添加监控路径,发现文件变更篡改行为并进行告警。 监控排除设置 对用户添加的信任文件路径不再进行监控,方便用户更加灵活创建检测策略。 设置生效范围 自定义选择需要执行文件变更篡改行为监控的服务器。 5. 配置完成后,单击“确认提交”。
        来自:
        帮助文档
        服务器安全卫士(原生版)
        快速入门
        常用功能配置
      • 弹性云主机退订规则
        本节介绍了弹性云主机的退订规则。 退订规则详情请参考天翼云帮助中心费用中心退订规则说明。
        来自:
        帮助文档
        弹性云主机 ECS
        计费说明
        弹性云主机退订规则
      • 开启容器节点防护
        本小节介绍开启容器防护。 开启容器节点防护时,您需为指定的节点(主机)分配一个配额,关闭容器安全防护或删除节点(主机)后,该配额可分配给其他的节点(主机)使用。 检测周期 企业主机安全每日凌晨进行全量检测。 若您在检测周期前开启防护,您需要等到次日凌晨检测后才能看到检测结果。 前提条件 “企业主机安全 > 资产管理 > 容器管理”页面“容器节点管理”中“Agent状态”为“在线”。 已在云容器引擎成功创建节点。 节点的“防护状态”为“未防护”。 操作步骤 1、登录管理控制台。 2、 在弹窗界面单击“体验新版”,切换至企业主机安全页面。 注意 切换至新版后,在总览页左上角单击“返回旧版”,可切换至企业主机安全(旧版)。 3、 在左侧导航树中,选择“资产管理 > 容器管理”,进入“容器节点管理”页面。 容器节点管理 4、在“节点列表”中单击目标服务器“操作”列的“开启防护”,为需要开启防护的节点开启防护。 5、您可以根据自己的实际场景选择“包年/包月”或者“按需计费”,开启节点防护。 包年/ 包月 在“您确定要对以下集群开启防护吗?”对话框中,“计费模式”选择“包年/包月”,阅读并确认“《容器安全服务免责声明》”。 “防护配额”分配方式: 随机分配:下拉框选择“随机选择配额”,系统优先为主机分发服务剩余时间较长的配额。 指定分配:下拉框选择具体配额ID,您可以为主机分配指定的配额。 按需计费 在“您确定要对以下集群开启防护吗?”对话框中,“计费模式”选择“按需计费”,阅读并确认“《容器安全服务免责声明》”。 6、在弹出的提示框中,阅读“《容器安全服务免责声明》”后,并勾选“我已阅读并同意《容器安全服务免责声明》”。 7、单击“确定”,开启节点防护,目标服务器“容器防护状态”变更为“防护中”,说明该节点已开启防护。 注意 一个容器安全配额防护一个集群节点。
        来自:
        帮助文档
        企业主机安全
        快速入门
        开启HSS防护
        开启容器节点防护
      • 场景二:构建VPC间的边界防火墙
        本章节为您介绍企业路由器的应用场景。 企业客户的业务A部署在VPC1内,业务B部署在VPC2内,出于安全考虑,业务A和业务B互访的流量需要经过防火墙过滤清洗。 客户痛点 希望快速搭建满足安全要求的云上组网。 企业路由器价值 客户在组网中部署云防火墙,通过将VPC和云防火墙关联至企业路由器中不同的路由表,控制VPC1和VPC2互访流量经过防火墙。
        来自:
      • 网站防护配置概述
        本文介绍Web应用防火墙(边缘云版)的接入防护前提条件以及防护能力概览。 接入防护前提条件 您需要先在控制台新增域名并接入边缘云WAF,具体操作可见WAF接入 防护能力概览 下表将为您描述目前边缘云WAF具备的防护能力以及应用场景 模块 防护能力 说明 应用场景 Web安全 []( 支持配置Web安全的防护开关,可调整防护处理动作以及防护规则集、无需检测的静态文件后缀 为Web安全的基础配置,您需要使用任何防护能力都需要先进行基础配置 Web安全 规则防护 目前已维护6套防护规则集,基于正则的规则防护引擎进行 Web 漏洞和未知威胁防护,能够抵御SQL 注入、XSS 攻击、恶意扫描、命令注入攻击、Web 应用漏洞、WebShell 上传、不合规协议、木马后门等17类通用的 Web 攻击 建议基于自身业务防护需求选择对应的防护规则集 Web安全 网页防篡改 位于高级防护模块下,能够保护网站核心静态页面,避免因为源站页面被恶意篡改带来的负面影响 希望网站防止被恶意篡改页面内容时配置 Web安全 防护敏感信息泄露 位于高级防护模块下,支持对网站返回的内容进行脱敏展示,过滤内容包括敏感信息(如身份证、手机号、银行卡、邮箱等) 希望网站避免泄露身份证、手机号等敏感信息时配置 Web安全 []( 支持检查HTTP协议头部,对HTTP请求信息中的方法以及参数长度等信息进行检测,对不符合的请求项进行拦截或告警 针对不在HTTP请求合规、上传内容合规、配置符合网站处理规范内的请求进行相应处理 Web安全 cookie防护 位于高级防护模块下,采用cookie加密、cookie签名等方式对cookie字段的字进行加密或签名,防护一些使用cookie中的弱key进行权限绕过的漏洞利用,也能在一定程度上限制基于cookie修改的爬虫 可以防护cookie盗用、cookie篡改、cookie信息泄露等攻击事件。需要客户端支持携带cookie,通常小程序、APP、API可能不支持 Web安全 攻击挑战 位于高级防护模块下,支持自动阻断短时间内发起多次Web攻击的IP,快速应对恶意扫描及代理、Web 攻击威胁等行为,可提升攻防对抗效率 攻防演练、恶意扫描及代理、Web攻击行为等 Web安全 CSRF防护 位于高级防护模块下,支持防护跨站请求伪造(英语:Crosssite request forgery,简称CSRF)攻击 针对发起CSRF攻击进行防护 Web安全 广告防护 位于高级防护模块下,支持解析源站响应页面代码,在body中插入广告检测js代码,实现广告防护和监测功能 针对网站出现的恶意广告(网站中出现未将网站所有者允许的广告内容)进行防护 Web安全 设置账户安全防护 从撞库、暴力破解两个攻击角度进行防护,保障用户的账户安全 针对账户安全的场景进行防护 Bot管理 Bot防护策略 通过cookie挑战、跳转挑战、人机挑战、爬虫阈值限制、爬虫陷阱等防爬策略,精准命中爬虫流量,拦截各类恶意爬虫 针对支持携带cookie的客户端请求,小程序、APP、API可能不支持 对于无法正常执行跳转的请求,可以设置跳转挑战 Bot管理 爬虫情报规则 支持针对搜索引擎IP放行、针对恶意Bot请求IP封禁,目前爬虫情报库已维护接近10万条数据 对已知搜索引擎IP放行处理,不经过Bot防护策略,提升网站SEO权重; 对已知恶意Bot请求IP拦截处理 Bot管理 IP情报规则 支持针对已维护的IP信誉库,从威胁类型维度(IDC服务器、傀儡机、漏洞利用等十几类)进行IP封禁,目前IP信誉库已维护接近120万条数据 对已知IDC IP进行封禁处理;拦截傀儡机、漏洞利用等已知恶意IP 访问控制/限流 []( 支持根据请求的URL,频率、行为等访问特征,迅速识别CC攻击并进行拦截 防护大规模CC攻击,避免源站资源耗尽,保证企业网站的正常访问 访问控制/限流 IP黑名单 支持针对指定IP以及指定地域IP进行封禁处理 封禁来自国外访问的IP 访问控制/限流 扫描防护 支持识别常见的扫描器类型,也支持自定义扫描器识别规则,做到精准拦截 拦截常见的扫描器类型,避免网站受到外部扫描 防护白名单 网站白名单 支持在访问控制中,针对特定请求设置为白名单,则不经过全局防护策略的检测 对于可信任流量可以设置为白名单,将不经过任务防护策略 防护白名单 Web规则白名单 支持针对防护规则集中的具体规则设置白名单,则指定请求不经过该规则的检测 某条域名规则出现误拦截时,可以将误拦截的请求设置为白名单 防护白名单 []( 支持针对Bot防护策略设置白名单,则指定请求将不经过Bot防护策略的检测 明确不需要经过Bot防护策略的请求,可以在Bot功能模块中设置为白名单 开启IPv6防护 开启IPv6防护 提供IPv4/IPv6双栈服务,能够解决网站“天窗”问题,并可以有效提升网站IPv6链接支持率 政策驱动,各地市对于当地企业网站的IPv6浓度有一定指标
        来自:
        帮助文档
        Web应用防火墙(边缘云版)
        操作指导
        概述
        网站防护配置概述
      • 最佳实践汇总
        本文汇总了云等保专区各原子能力的常见应用场景,并提供详细的方案描述和操作指导。 原子能力名称 版本 最佳实践文档 主机安全 v1.0 主机勒索病毒有效防护 主机安全 v2.0 主机安全防护最佳实践 云上勒索病毒防护实践 弱口令安全最佳实践 漏洞扫描最佳实践 等级保护测评合规最佳实践 二类节点资产纳管最佳实践 Web应用防火墙 v1.0 Web应用防火墙高可用部署方案 Web应用防火墙 v2.0 WAF接入配置最佳实践 防护配置最佳实践 Web基础防护规则引擎配置最佳实践 CC攻击防护最佳实践 下一代防火墙 v1.0 下一代防火墙高可用部署方案 下一代防火墙 v2.0 IPv6切换方案 双向访问控制 SSL VPN远程拨入 堡垒机 v2.0 数据库运维实名审计 收敛资产运维暴露面 资产运维细粒度权限管控 数据库审计 v2.0 审计云上自建数据库 审计云数据库 日志审计 v2.0 程序定位日志采集异常 程序日志定位告警异常
        来自:
        帮助文档
        云等保专区
        最佳实践
        最佳实践汇总
      • 修改实例
        场景说明 RocketMQ的修改实例的场景描述如下: 在使用RocketMQ时,可能会遇到需要修改实例的场景,例如: 业务变更:当业务需求发生变化,需要修改RocketMQ实例的名称以反映新的业务逻辑时,可以进行实例名称的修改。例如,当新增或调整了某个业务模块,需要将其对应的实例名称修改为更准确的名称,以便于管理和监控。 消息处理速度优化:当消息的处理速度较慢或不稳定时,可以通过调整消息保存时长参数来优化消息的处理效率。例如,可以缩短消息的保存时长,减少消息在系统中的停留时间,以提高消息的实时性和处理速度。 安全配置修改:当需要修改RocketMQ实例的安全配置时,可以进行相应的修改。 需要注意的是,在进行实例的修改时,应该谨慎操作,并根据实际需求和系统情况进行调整。同时,修改实例时应该遵循RocketMQ的最佳实践和建议,以确保系统的稳定性和性能。 操作步骤 1、 天翼云官网点击控制中心,选择产品分布式消息服务RocketMQ。 2、 登录分布式消息服务RocketMQ控制台,点击右上角地域选择对应资源池。 3、进入实例列表,在实例名称点击修改按钮,直接修改实例名称字段。 4、 点击【管理】按钮进入管理菜单。点击修改配置,在弹出窗口修改实例描述和消息保存时长等信息。 注意 实例描述长度限制为0~256个字符。 您可以调整消息保存时长参数,实现消息容量消耗的控制。安全生产和稳定性保障限制,消息需要至少保留24小时。 要完整支持延时消息的功能,消息需要至少保留48小时。 4、 点击修改安全组,选择变更用户安全组。
        来自:
        帮助文档
        分布式消息服务RocketMQ
        用户指南
        实例管理
        修改实例
      • 1
      • ...
      • 131
      • 132
      • 133
      • 134
      • 135
      • ...
      • 621
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      云聚517 · 好价翼起拼

      爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      聚力AI赋能 天翼云大模型专项

      大模型特惠专区·Token Plan 轻享包低至9.9元起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      企业出海解决方案

      助力您的业务扬帆出海,通达全球!

      天翼云信创专区

      “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      产品推荐

      弹性云主机 ECS

      多活容灾服务 MDR

      GPU云主机

      天翼云CTyunOS系统

      训推服务

      AI Store

      公共算力服务

      Token服务

      应用托管

      推荐文档

      如何修改发票抬头

      MySQL

      备案信息需真实有效

      价格

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 息壤智算平台
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号