云主机开年特惠28.8元/年,0元秒杀等你来抢!
查看详情

活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 天翼云新春焕新季 NEW 云主机开年特惠28.8元/年,0元秒杀等你来抢!
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 出海产品促销专区 NEW 爆款云主机低至2折,高性价比,不限新老速来抢购!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
  • MCP市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
模型推理服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V3.1
  • DeepSeek-R1-0528
  • DeepSeek-V3-0324
  • Qwen3-235B-A22B
  • Qwen3-32B
智算一体机
  • 智算一体机
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      电信云域名_相关内容
      • 使用限制
        终端管理 限制项 具体要求 产品功能版本限制 部分能力会有最低客户端版本号要求,详见具体的功能详情页。 内网客户端连接公网控制台需要加白的域名 客户端接入域名: lxchzllkwcssf.ctcdn.cn 客户端接入多镜像中心: lxchzllkwcssfsearch.ctcdn.cn lxchzllkwcssfimage1.ctcdn.cn lxchzllkwcssfimage2.ctcdn.cn lxchzllkwcssfimage3.ctcdn.cn 客户端平台下载: soc0trust.ctcdn.cn 杀毒相关域名: apc.antiy.net.cn endpoint.antiy.cn vipedr.apc.antiy.net.cn 学术加速 限制项 具体要求 客户端兼容性 学术加速Windows、macOS、Android、IOS客户端目前不支持与零信任客户端同时使用。 零信任产品限制 同一个天翼云账号目前无法支持同时购买零信任任意服务与学术加速企业版。
        来自:
        帮助文档
        边缘安全加速平台
        产品介绍
        使用限制
      • 云备源
        本文介绍CDN云备源的使用场景和使用说明。 功能介绍 云备源服务可帮助客户实现定期将网站内容从主源自动同步至备源,如主源发生宕机,则CDN可无缝切换至云备源,实现网站业务高可用。 适用场景 如源站需要割接或源站服务能力不稳定,希望CDN厂商提供一站式备源能力,保障网站服务高可用时,可使用云备源服务。 注意事项 1. 如需使用云备源服务,需先开通媒体存储。 2. 云备源为付费服务,公测期间暂不收费,收费时间另行通知。 3. 云备源服务仅实现定期将网站内容从客户网站同步至备源,如需实现CDN业务高可用,需同步在CDN控制台将其配置为备源。 使用说明 该功能目前为公测期间,暂不支持控制台自助配置,如需使用,请通过提交工单给天翼云客服,由其人工操作开启。 提交工单时,请说明如下信息: 参数 说明 示例 任务类型 触发云备源的任务类型,分为即时和定时两种: 1.如为即时类型,请说明任务的具体开始时间。 2.如为定时类型,请说明任务的开始时间和结束时间,以及任务间隔周期,间隔周期支持按周、日、小时来进行设置,最小周期为1小时。 1.即时任务示例: 按如下时间开始: 1)开始时间:2023年11月28日17时00分00秒。 效果:该任务于2023年11月28日17时00分00秒开始执行文件同步,后续不再执行。 2.定时任务示例: 按如下周期执行任务: 1)开始时间:2023年11月28日17时00分00秒。 2)结束时间:2025年11月28日17时00分00秒。 3)间隔周期:每日。 效果:该任务于2023年11月28日17时00分00秒开始执行同步,后续会在每天17时00分00秒自动同步新文件至备源。 备份入口地址 待备份内容的入口地址。 例如: 备份层级 备份地址的层级深度。 例如:3,表示从入口地址往下同步三层。 备份域名 待备份网站中需备份内容对应域名。 www.ctyun.cn,img1.ctyun.cn,img2.ctyun.cn,支持多个;默认为入口地址对应域名。 备份资源类型 待备份网站中的文件资源类型。 html、htm、jpeg,支持多个;默认为html、htm、shtml、js、css、jpg、jpeg、png、gif、svg、ico、ttf、woff2、asp、jsp、php、perl、cgi。如需备份无后缀名的文件,请单独说明。 备源地址 媒体存储完整域名,一般由bucket+endpoint组成。 test.jx6oss.ctyunxs.cn,其中test为bucket名称。 是否存在同名文件更新 若存在同名文件更新,请给出对应文件后缀或其他特征。 是,html文件后缀。 备份文件量级 指同步任务需要备份的文件量级大小。 20GB。 AK、SK 如备源的媒体存储桶是私有桶,则需同时提供AK、SK信息。 AK:abc123;SK:xxxxxxx。
        来自:
        帮助文档
        CDN加速
        用户指南
        域名管理
        云备源
      • 批量域名IP封禁
        本文简述批量域名IP封禁的详细操作步骤。 功能介绍 如果客户有多个域名,且希望能批量对这些域名封禁用户IP,则可通过批量域名IP封禁实现。IP黑/白名单和批量域名IP封禁应用的场景如下: IP黑/白名单:支持对单个域名配置IP黑名单和IP白名单,配置只对该域名生效且配置后永久生效。 批量域名IP封禁:支持一次对多个域名批量配置,仅支持配置黑名单,同时支持永久生效和配置封禁时长。配置封禁时长时最长设置为7天。 注意事项 批量域名IP封禁功能默认不开放自助,如有需要,需提交工单联系天翼云客服配置自助操作权限。 对推流和拉流域名生效。 该功能为可选项,默认不启用。 批量IP封禁支持针对IP永久封禁;同时也支持配置封禁时长,封禁时长最长设置为7天。 批量域名IP封禁优先级高于域名管理中的IP黑/白名单配置。 操作步骤 批量创建封禁IP 1. 登录直播控制台。 2. 单击【功能配置】下方的【批量域名IP封禁】,进入【批量域名IP封禁】页面。 3. 单击页面右上方的【创建封禁任务】,如下图。 4. 选择【域名】,在【IP封禁列表】中配置需要封禁的用户IP,并设置【IP封禁时长】。 5. 单击【确定】。
        来自:
        帮助文档
        视频直播
        用户指南
        功能配置
        批量域名IP封禁
      • 套餐和版本说明
        本文介绍不同套餐版本适用的业务规模、支持的防护功能。 套餐和版本概述 天翼云Web应用防火墙(边缘云版)(下文简称WAF)支持包年包月计费模式。本文介绍不同套餐版本适用的业务规模、支持的防护功能。 WAF套餐版本分为:体验版、基础版、标准版、专业版、旗舰版。 适用的业务规模 下表描述了不同WAF版本适用的业务规模。一般情况下,对于中型规模的企业网站,推荐您选择专业版或者旗舰版。 业务规格 体验版 基础版 标准版 专业版 旗舰版 价格(元/月) 399 1660 3560 8560 19660 适用场景 用于小微型网站的标准化防护。 用于小型网站的标准化防护。 用于中小型客户网站的标准化防护。 用于中小型客户网站业务安全防护及中大型客户网站有高标准安全需求。 用于大型及超大型客户网站业务安全防护,及复杂业务站点的定制化防护服务。 业务带宽(Mbps) 10 50 100 150 300 支持主域名个数 1 1 1 2 3 支持总域名个数(包括主域名和其下的子域名) 10 10 10 20 30
        来自:
        帮助文档
        Web应用防火墙(边缘云版)
        产品介绍
        产品简介
        套餐和版本说明
      • 后端主机
        使用弹性负载均衡服务后,后端主机能否访问公网? 如果作为后端主机的云主机没有绑定弹性IP或使用NAT网关,那么该云主机并不能主动访问公网。如果想实现作为后端主机的云主机能主动访问公网的需求,需要给后端主机绑定弹性IP或使用NAT网关。 配置转发策略时, 能否选择已有的后端主机组? 不能。HTTP/HTTPS支持配置基于域名和路径的转发策略,可以将来自不同域名或者不同URL路径的请求转发到不同的后端主机组来处理。每个转发策略都要新建自己的后端主机组,不能多个转发策略共同使用一个后端主机组。转发策略配置请参考 添加转发策略。 弹性负载均衡的后端主机可以访问弹性负载均衡监听的端口吗? 弹性负载均衡不限制作为后端主机的云资源访问监听的端口,后端主机可以访问监听的端口。但是要注意,要成功实现访问,需要云主机加入的安全组和云主机/负载均衡所属子网配置的网络ACL规则的也允许访问流量通过。 外网负载均衡的后端主机要不要绑定EIP? 弹性负载均衡与后端主机之间的流量是通过内网转发的,不需要因为使用负载均衡为后端主绑定EIP。如果作为后端主机的云资源需要主动访问外网,则需要为该云资源绑定EIP或者配置NAT网关。
        来自:
        帮助文档
        弹性负载均衡 ELB
        常见问题
        后端主机
      • 产品定义
        本文为您介绍天翼云SDWAN的定义、产品形态和产品组件。 SDWAN是一种将SDN应用到广域网场景中的软件定义广域网技术。天翼云SDWAN采用SDWAN核心网架构方案(PoP云端网络架构)进行设计研发,为用户提供更加高效快捷的云化SDWAN服务。天翼云SDWAN基于天翼云资源池布局,并依托电信优质骨干网资源(ChinaNet、专线/专网、CN2DCI网、4G/5G无线网络等),可在接入侧兼容各运营商多种网络接入方式,支持一跳入云、多地组网、灵活配置以及智能调度与管理等功能,助力用户分钟级构建云、数据中心、企业分支之间的专属广域网络。 产品形态 智能网关是指天翼云提供的SDWAN网络接入设备,分为硬件版和软件版(vCPE)两种形态。 智能网关硬件版:智能网关硬件版作为部署在客户侧的重要网络设备,主要功能是负责与PoP点通过网络组建加密通道,将客户侧需要通过SDWAN网络传输组网的流量通过加密通道传输至PoP点,进入SDWAN骨干网中,进而传输到组网对端。 智能网关硬件版本分为四种型号:经济版、标准版、企业版、企业增强版。客户可根据业务规模需求,并结合不同型号网关的转发能力,进行设备选型: 智能终端 经济版 标准版 企业版 企业增强版 产品型号 S1000系列 S2000系列 S6000系列 S8000系列 IPSec隧道加密转发能力 100Mbps 500Mbps 1Gbps 5Gbps 智能网关软件版(vCPE): vCPE是智能网关的软件镜像版。通过将vCPE镜像部署在云主机中。智能网关vCPE可作为一个虚拟CPE设备帮您将网络接入天翼云,为用户提供更加灵活、便捷的入云服务。
        来自:
        帮助文档
        天翼云SD-WAN
        产品简介
        产品定义
      • 升级扩容
        本文为您介绍如何将对WAF实例进行升级扩容。 开通了云WAF实例后,支持从较低版本的主套餐升级至任一更高版本,可支持根据实际使用需求购买资源扩展包。 系统影响 升级扩容时,原已启用的防护服务不会暂停,对已防护的网站业务无任何影响。 计费说明 计费场景 某用户于2024/04/30购买一套1个月的WAF云SaaS模式标准版,默认规格配置如下: 防护域名数:20个(含2个1级域名) 业务QPS峰值:3000QPS 使用一段时间后,用户发现当前规格无法满足业务需要,于2024/5/15进行升级,升级后规格配置如下: 防护域名数:30个(含3个1级域名),购买了1个域名扩展包 防护带宽:6000QPS,购买了3个业务扩展包 那么在4~5月份,共计花费了多少钱呢?5~6月份,预计会花费多少钱呢? 计费构成 4~5月实际费用 WAF SaaS模式标准版本费用:3880元/月,实际费用为3880元。 域名扩展包费用:600元/月,因购买时间为5月15日,实际费用为15/30 600300元。 业务扩展费用:1000元/月3个,因购买时间为5月15日,实际费用为15/30 30001500元。 本月实际总计费用为:3880+300+15005680元。 5~6月预期费用 WAF SaaS模式标准版本费用:3880元/月,实际费用为3880元。 域名扩展包费用:600元/月,因购买时间为5月15日,实际费用为600元。 业务扩展费用:1000元/月3个,因购买时间为5月15日,实际费用为3000元。 本月实际总计费用为:3880+600+30007480元。 注意 因资源扩展包需要在主套餐的基础上进行购买,当主套餐停止使用后,资源扩展包也无法使用,故资源扩展包计费时间与主套餐计费时间保持一致。 示例中计算的价格为按月购买的价格,当按年购买时,实际价格以购买详情页具体的折扣价格为准。 因扩容、升配等业务具体购买价格与所购买规格的时长和使用时间有相关性,不同的购买时长和使用时长涉及不同的折扣,故以上示例不完全等同于实际计算价格,详细价格以购买页面显示价格为准。
        来自:
        帮助文档
        Web应用防火墙(原生版)
        计费说明
        升级扩容
      • 云容器集群节点DNS篡改
        2、编排演练任务 1. 导航至 故障演练 > 目标应用 > 演练管理 页面,单击新建演练。 2. 在基本信息 页面,按提示填写演练名称和描述,然后单击下一步。 3. 在演练对象配置页面: 配置动作组 :为动作组 命名,资源类型选择云容器引擎节点。 添加实例 :单击添加实例 ,勾选上一步中添加的云容器引擎节点实例。 添加故障动作 :单击立即添加 ,在列表中选择DNS篡改动作。 4. 在弹出的参数配置框中,配置所需参数,然后单击确定。 持续时间:故障动作持续时间。 域名:待篡改的目标域名。 映射IP:将目标域名解析到的IP地址。 3、配置全局策略 1. 在全局配置 页面,按需添加保护策略 和监控指标。 2. 配置完成后,单击完成 按钮,创建演练任务。 4、发起故障注入 1. 发起演练 :在演练管理 列表找到对应演练任务,单击操作列的执行演练, 在新页面中点击发起新演练。 2. 进入实验 :系统将自动跳转到本次演练的运行详情 页,或在演练执行记录 列表点击对应执行实例的详情进入。 3. 注入故障 :在动作组 中,找到DNS篡改动作卡片,单击执行。 4. 查看日志 :单击动作卡片本身,在右侧弹出的侧边栏中查看执行详情。 效果验证 在故障注入期间,您可以通过以下方式验证演练效果: 1、观测实例指标: 登录应用性能监控 控制台,观测已接入应用的HTTP请求错误数、HTTP状态码统计指标。 2、业务应用验证: 观察运行在目标节点上的业务 Pod,确认访问被篡改域名的流量是否已被重定向。 评估此重定向对业务功能造成的具体影响,例如页面无法访问、API调用失败或连接到错误的服务。
        来自:
        帮助文档
        应用高可用
        用户指南
        故障演练服务
        故障动作库
        云容器
        云容器引擎
        云容器集群节点DNS篡改
      • 云容器集群节点DNS篡改(1)
        2、编排演练任务 1. 导航至 故障演练 > 目标应用 > 演练管理 页面,单击新建演练。 2. 在基本信息 页面,按提示填写演练名称和描述,然后单击下一步。 3. 在演练对象配置页面: 配置动作组 :为动作组 命名,资源类型选择云容器引擎节点。 添加实例 :单击添加实例 ,勾选上一步中添加的云容器引擎节点实例。 添加故障动作 :单击立即添加 ,在列表中选择DNS篡改动作。 4. 在弹出的参数配置框中,配置所需参数,然后单击确定。 持续时间:故障动作持续时间。 域名:待篡改的目标域名。 映射IP:将目标域名解析到的IP地址。 3、配置全局策略 1. 在全局配置 页面,按需添加保护策略 和监控指标。 2. 配置完成后,单击完成 按钮,创建演练任务。 4、发起故障注入 1. 发起演练 :在演练管理 列表找到对应演练任务,单击操作列的执行演练, 在新页面中点击发起新演练。 2. 进入实验 :系统将自动跳转到本次演练的运行详情 页,或在演练执行记录 列表点击对应执行实例的详情进入。 3. 注入故障 :在动作组 中,找到DNS篡改动作卡片,单击执行。 4. 查看日志 :单击动作卡片本身,在右侧弹出的侧边栏中查看执行详情。 效果验证 在故障注入期间,您可以通过以下方式验证演练效果: 1、观测实例指标: 登录应用性能监控 控制台,观测已接入应用的HTTP请求错误数、HTTP状态码统计指标。 2、业务应用验证: 观察运行在目标节点上的业务 Pod,确认访问被篡改域名的流量是否已被重定向。 评估此重定向对业务功能造成的具体影响,例如页面无法访问、API调用失败或连接到错误的服务。
        来自:
      • 购买WAF独享型实例
        购买步骤(二类节点区域) 1. 登录天翼云控制中心。 2. 单击页面顶部的区域选择框,选择区域。 3. 在产品服务列表页,选择“安全 > Web应用防火墙(原生版)”。 4. 在左侧导航栏,选择“系统管理 > 管理独享引擎”;或选择“系统管理 > 查看产品信息”,选择“独享型”页签。在实例列表上方,单击“立即购买”。 首次使用WAF时,进入如下欢迎页面,单击“立即购买”。 5. 在产品订购页面,版本选择“WAF独享模式”,配置区域 、可用区 、虚拟私有云 、子网 、弹性IP等信息。 说明 若需要开启IPv6,请确保所选子网已开启IPv6功能。详细操作请参见创建IPv4/IPv6双栈子网。 仅“二类节点”区域需要在此处配置弹性IP。 6. 选择规格和购买数量。 参数说明如下: 参数 说明 规格选择 二类节点区域暂时只支持选择“单机版”。 购买数量 单机版实例只需购买1个节点。 7. 配置承载WAF独享版实例的云主机规格。 说明 云主机的CPU和内存为系统默认选择,不支持修改。 主机规格、系统盘类型、数据盘类型请根据实际情况进行选择,系统盘和数据盘大小不能低于系统限制的最小值,具体限制请在购买时以购买页面的信息为准。 8. 购买“带宽扩展包”、“域名扩展包”,可以设置购买数量。 扩展包 规格 数量限制 带宽扩展包 1个带宽扩展包包含1000QPS业务请求峰值、50Mbps业务带宽。 单机版最多支持16个带宽扩展包。 域名扩展包 1个域名扩展包支持10个域名或IP。 最多支持1000个域名扩展包。 9. (可选)填写交付联系方式。 说明 为保障产品顺利交付,天翼云提供免费交付服务,请提供交付联系方式,订购完成后,天翼云安全专家会与您取得联系。 10. 选择“购买时长”,拖动时间轴设置购买时长。 说明 支持开启“自动续订”,当服务到期前,系统会自动按照默认的续费周期生成续费订单并进行续费,无须用户手动续费。 11. 确认参数配置无误后,阅读《天翼云Web应用防火墙(原生版)服务协议》,并勾选“我已阅读,理解并接受《天翼云Web应用防火墙(原生版)服务协议》“,单击“立即购买”。 12. 进入“付款”页面,完成付款。
        来自:
        帮助文档
        Web应用防火墙(原生版)
        计费说明
        购买WAF实例
        购买WAF独享型实例
      • 创建Serverless集群
        本文介绍如何创建Serverless集群。 前提条件 已开通并授权云容器引擎。 已登录弹性容器实例控制台开通ECI服务。 步骤一:登录云容器引擎控制台 1.登录云容器引擎控制台。 2.在控制台的左侧导航栏中点击“集群”。 3.在集群列表页面中,单击页面右上角的“创建集群”,进入订购页后单击“Serverless版”,进入订购云容器引擎Serverless版界面。 步骤二:集群配置 在订购云容器引擎Serverless版页面中,完成集群的基本配置。部分配置说明如下: 配置项 描述 实例名称 填写集群的实例名称 企业项目 按需选择企业项目 计费模式 默认使用按需计费模式 Kubernetes版本 显示当前Serverless集群支持的Kubernetes版本 部署方式 支持单可用区部署、多可用区部署 可用区 按需选择可用区 API Server访问 API Server的访问需要依赖ELB实例,您可根据需要选择合适的ELB规格,系统将根据该规格创建一个私网ELB实例。同时,您也可以选择是否使用EIP暴露API Server,选择不开放时,则无法通过外网访问集群API Server 虚拟私有云 集群所使用的VPC,支持使用已有的VPC或创建虚拟私有云 所在子网 集群所使用的子网,支持使用已有的子网或创建子网 默认安全组 安全组是一种虚拟防火墙,能够控制实例的出入站流量,Serverless集群会自动生成一条默认的安全组,以确保容器之间能正常通信 启用IPv6 启用IPv6双栈将创建双栈Serverless集群 Service CIDR 设置Service CIDR。Service网段不能与VPC及VPC内已有集群使用的网段重复,并且Service地址段也不能和Pod地址段重复。集群创建成功后不能再修改该网段 自定义证书SAN 按需添加自定义的IP或域名,以实现对客户端的访问控制 集群本地域名 填写集群的本地域名 集群删除保护 设置是否启用集群删除保护,防止通过控制台或者API误删除集群 集群标签 为集群绑定标签,作为云资源的标识 集群描述 按需对集群进行描述说明 时区 集群所要使用的时区
        来自:
        帮助文档
        云容器引擎 Serverless版
        用户指南
        集群
        创建Serverless集群
      • 如何处理网站提示证书存在风险
        本文介绍网站提示证书存在风险的相关场景及解决方案。 背景说明 网站已经在天翼云DDoS高防(边缘云版)控制台开启了HTTPS功能,并配置对应证书,但是用户使用浏览器访问该网站时提示证书存在风险。本文主要介绍可能的原因及应对方案。 可能原因及方案 场景一:域名配置的对应证书已过期 处理方式:您可以前往DDoS高防(边缘云版)控制台更换新的证书。具体操作时,可先上传新的证书,再在【域名接入】【网站配置】【请求协议】中选择新证书对应的备注名,单击【保存】即可。 场景二:配置了自签名HTTPS证书 自签名证书是由个人或企业自行签署的证书,而不是由受信任的证书机构签发的证书。此类证书容易被伪造、安全系数低、有效期不稳定,各大浏览器基本都不信任此类证书。 处理方式:通过正规证书机构购买相应证书,购买后到DDoS高防(边缘云版)控制台重新上传证书并关联对应域名。 场景三:系统时间错误 请检查浏览器系统时间是否准确。如果系统时间不在ssl证书开始截止日期之内,则可能导致浏览器提示ssl证书过期或不生效。 处理方式: 更新浏览器本地系统时间。 场景四:使用了过低的TLS版本 处理方式:天翼云默认开启了TLS 1.0/1.1/1.2/1.3,目前公认的安全性更高的协议是TLSv1.2和TLSv1.3,您可选择关闭TLS 1.0/1.1,只开启 TLSv1.2 和 TLSv1.3。
        来自:
        帮助文档
        DDoS高防(边缘云版)
        常见问题
        操作类
        如何处理网站提示证书存在风险
      • 退订规则
        本文介绍了云防火墙产品的退订规则。 退订规则说明 客户(天翼云您)可根据需要,在符合天翼云退订规则的前提下,灵活退订配额。目前退订包含七天无理由全额退订和非七天无理由退订以及其他退订。 七天无理由全额退订 新购配额(不包含进行了续订等操作的资源)在满足以下全部条件的前提下,享受七天无理由全额退订: 在资源开通的7天内发起退订; 发起退订操作的账号(“退订账号”)当年的七天无理由全额退订次数不超过3次(每账号每自然年享有3次七天无理由全额退订次数,从每年的1月1日开始计算); 同一您累计使用的七天无理由全额退订次数不超过24次。其中,同一您是指:根据不同天翼云账号在注册、登录、使用中的关联信息,关联信息相同天翼云判断其实际为同一您。关联信息举例:同一名称、同一邮箱、同一负责人证件、同一手机号、同一设备、同一IP地址等(包括已注销的账号)。客户同意天翼云使用上述信息核查同一您情况。 成套资源退订属于退订一个资源实例,记为1次退订。 注意 尽管有上述规则,客户不得利用退订规则频繁订购并退订服务,恶意占用天翼云及其他用户资源。如天翼云有合理理由怀疑客户存在频繁退订恶意占用天翼云及其他用户资源的,则天翼云有权取消该客户七天无理由全额退订的权利,并根据《中国电信天翼云用户协议》及网站相关规则和相关服务协议约定,采取相应措施直至终止服务,并追究客户的违约责任。
        来自:
        帮助文档
        云防火墙
        计费说明
        退订规则
      • 存储桶(Bucket)概述
        网站 OOS支持通过静态网站托管功能,将您的静态网站托管到OOS的存储桶(Bucket),并使用Bucket的访问域名访问这个网站。您也可以通过网站设置,使用已经备案的静态网站域名访问存放在Bucket内的数据。 您需要为存储桶绑定已通过备案的自定义域名(请联系天翼云客服评估审核后绑定),然后在域名管理系统中添加CNAME记录,并通过自定义域名进行网站的访问。 将网站的所有文件(html、CSS、js、图片等)上传到开通了静态网站托管功能的Bucket中, 注意要保持文件之间的相对路径,该路径会影响用户使用自定义域名访问时的访问路径。 例如,将Bucket绑定了自定义域名yourdomain.com,且配置的静态网站默认首页为index.html,默认错误页为error.html,并且上传了文件 example.html到Bucket下的 test 目录下,当您访问 注意 OOS自有网站托管域名不支持HTTPS访问,用户自定义域名支持HTTPS访问。 如果配置静态网站托管后,当匿名用户直接访问Bucket的域名,会将静态网站文件下载到本地。如果要实现访问静态网站时是预览网站内容,而非下载静态网站文件,静态网站域名须是Bucket绑定的已备案自定义域名,为Bucket绑定自定义域名请联系天翼云客服申请。 尽量避免目标Bucket名中带有“.”,否则通过HTTPS访问时可能出现客户端校验证书出错。
        来自:
        帮助文档
        对象存储(经典版)I型
        控制台指南
        存储桶管理
        存储桶(Bucket)概述
      • 应用场景
        公共桌面场景 场景特点: 桌面多人使用,容易感染病毒软件,造成管理人员维护困难。 推荐方案: 开通天翼AI云电脑(政企版)+ 池化桌面(通过资源包开通,详见创建池化桌面)。 方案优势: 1、支持开通自定义镜像及批量刷机,可快速完成工作环境部署。 2、提供池化桌面方案以支持低并发登录场景,节约大量采购成本,提升PC资源利用率。 3、提供包括桌面重启还原、备份+快照等丰富策略,降低PC染毒风险。 4、所有终端通过云端控制台统一运维,提升管理员PC运维效率。 备注:池化桌面即一份资源开通三份账号,允许33%账号并发登录,极大节约PC采购成本。 用户场景图: 移动办公场景 场景特点: 用户办公区域不固定,处理临时突发的工作不够灵活高效。 推荐方案: 开通天翼AI云电脑(政企版)+云专线(需要属地电信配合开通)。 方案优势: 1、云端桌面状态长期维持,为各种本地环境提供统一的移动办公体验。 2、按需提供基于公网、私网的桌面登录方式,确保办公环境网络安全。 3、提供包括安全组、翼甲防火墙、双因子登录鉴权在内的多种功能,进一步加强移动办公场景下的企业数据安全。 用户场景图:
        来自:
        帮助文档
        天翼云电脑(政企版)
        产品介绍
        应用场景
      • 挂载文件系统到云主机(Linux)
        本节主要介绍如何挂载文件系统到Linux云主机。 CIFS类型的文件系统不支持使用Linux操作系统的云主机进行挂载。本章节以Linux系统为例进行NFS类型的文件系统的挂载。 前提条件 确定云主机操作系统类型,不同操作系统安装NFS客户端的命令不同; 已完成创建文件系统,并获取到文件系统的共享路径; 选择与文件系统所属VPC相同的云主机进行挂载; 云主机上已配置了用于解析文件系统域名的DNS服务器的IP地址; 如果云主机需要通过IPv6地址挂载SFS Turbo文件系统,需要选择支持IPv6的云主机类型 约束与限制 说明 该约束仅针对本地挂载路径(即挂载点),不影响其他文件或目录。 暂不支持修改本地挂载路径(即挂载点)的元数据,即不支持对挂载点的元数据做如下操作: touch:更新文件的访问时间和修改时间 rm:删除文件或目录 cp:复制文件或目录 mv:移动文件或目录 rename:重命名文件或目录 chmod:修改文件或目录的权限 chown:修改文件或目录的所有者 chgrp:修改文件或目录的所属组 ln:创建硬链接 link:创建硬链接 unlink:删除硬链接 本地挂载路径(即挂载点根目录)的atime、ctime和mtime属性是当前时间,每次查询根目录属性返回的都是服务端当时时间的值。 操作步骤 1、以root用户登录弹性云主机; 2、安装NFS客户端: a) 查看系统是否安装NFS软件包; − CentOS、Red Hat、Oracle Enterprise Linux、SUSE、Euler OS、Fedora或OpenSUSE系统下,执行如下命令: rpm qagrep nfs − Debian或Ubuntu系统下,执行如下命令: dpkg l nfs 不同操作系统回显会有所不同,如果回显如下类似信息,说明已经成功安装NFS软件包,执行步骤3,如未显示,执行步骤2.2。 − CentOS、Red Hat、Euler OS、Fedora或Oracle Enterprise Linux系统下,回显如下类似信息: libnfsidmap nfsutils − SUSE或OpenSUSE系统下,回显如下类似信息: nfsidmap nfsclient − Debian或Ubuntu系统下,回显如下类似信息: nfscommon b) 如果查看到未安装,根据不同的操作系统,执行不同命令。执行以下命令前要求云主机已连接到互联网,否则安装NFS客户端失败; − CentOS、Red Hat、Euler OS、Fedora或Oracle Enterprise Linux系统下,执行如下命令: sudo yum y install nfsutils − Debian或Ubuntu系统下,执行如下命令: sudo aptget install nfscommon − SUSE或OpenSUSE系统下,执行如下命令: zypper install nfsclient 3、执行如下命令,查看是否能解析文件系统共享路径中的域名: nslookup文件系统域名 说明 文件系统域名仅为域名,如:sfsnas1.xxxx.com。文件系统域名请从文件系统的共享路径中获取,不需要输入整个共享路径。 无法使用nslookup命令时,需要先安装bindutils软件包。(可通过执行yum install bindutils命令安装) a) 解析成功,执行步骤4; b) 解析失败,请先完成DNS服务器IP地址的配置再执行挂载文件系统的操作,具体配置操作请参见《如何配置DNS》。 4、执行如下命令,创建用于挂载文件系统的本地路径。 mkdir本地路径 5、执行如下命令,将文件系统挂载到云主机上。文件系统目前仅支持NFS v3协议挂载到云主机,其中变量说明见下表: mount t nfs o vers3,timeo600,noresvport,nolock,tcp 挂载地址 本地路径 注意 1. 已挂载文件系统的云主机重启后,该云主机上的挂载信息将会丢失,您可以通过在fstab文件中配置自动挂载来保证云主机重启时自动挂载文件系统。 2. 在网络切换时,文件系统可能会发生阻塞,可能需要几分钟才会自动恢复连接,更严重时甚至需要重启ECS才能恢复。强烈建议使用noresvport参数,这可以保障网络发生故障恢复事件后文件系统服务不会中断。 参数 说明 vers 文件系统版本,目前只支持NFSv3。取值:3。 timeo NFS客户端重传请求前的等待时间(单位为0.1秒)。建议值:600。 noresvport 指定NFS客户端向NFS服务端重新发起建立连接时使用新的TCP端口。 lock/nolock 选择是否使用NLM协议在服务器上锁文件。当选择nolock选项时,锁对于同一主机的应用有效,对不同主机不受锁的影响。建议值:nolock。如不加此参数,则默认为lock,就会发生其他服务器无法对此文件系统写入的情况。 挂载地址 SFS容量型文件系统的格式为:文件系统域名:/路径,例如:example.com:/sharexxx。如图1所示。 SFS Turbo标准型、标准型增强版、性能型、性能型增强版文件系统的格式为:文件系统IP:/,例如192.168.0.0:/。如图2所示。 SFS Turbo 20MB/s/TiB、40MB/s/TiB、125MB/s/TiB、250MB/s/TiB、500MB/s/TiB、1000MB/s/TiB文件系统的格式为:域名地址:/,例如xxx.sfsturbo.internal:/。如图3所示。 x是数字或字母。 本地路径 云主机上用于挂载文件系统的本地路径,例如“/localpath”。 图1 SFS容量型文件系统挂载地址 图2 SFS Turbo文件系统(标准型)挂载地址 图3 SFS Turbo文件系统(20MB/s/TiB类型)挂载地址 6、挂载完成后,执行如下命令,查看已挂载的文件系统: mount l 如果回显包含如下类似信息,说明挂载成功。 example.com:/sharexxx on /localpath type nfs (rw,vers3,timeo600,nolock,addr) 7、挂载成功后,用户可以在云主机上访问文件系统,执行读取或写入操作。 说明 SFS容量型支持写入的单个文件最大容量为240TB。 SFS Turbo标准型和性能型文件系统支持写入的单个文件系统最大容量为32TB,SFS Turbo标准型增强版和性能型增强版文件系统支持写入的单个文件系统最大容量为320TB,SFS Turbo 20MB/s/TiB、40MB/s/TiB、125MB/s/TiB、250MB/s/TiB、500MB/s/TiB和1000MB/s/TiB等类型的文件系统支持写入的单个文件系统最大容量为1PB。 8、如果需要取消挂载,执行命令umount 本地路径。执行取消挂载命令时,请先结束所有与这个文件系统相关的读写操作,并退出本地路径目录,再执行取消命令,不然会返回失败。
        来自:
        帮助文档
        弹性文件服务 SFS
        用户指南
        挂载文件系统到云主机(Linux)
      • 源站配置
        本文介绍可以支持客户自定义的回源场景和配置方法。 功能介绍 源站配置模块支持客户自定义源站。支持IP或域名、天翼云媒体存储和天翼云对象存储作为源站;支持配置多个源站地址,多源站场景下,支持设置源站的主备优先级和权重,实现负载均衡。 回源场景 功能简介 配置入口 多层级主备及权重回源 客户有多个源站时,支持多主多备以及按不同权重回源。 CDN控制台域名管理域名列表回源配置源站配置。 一致性哈希回源 同一层级的多个源站间根据URL哈希回源,尽可能保证相同URL请求始终回同一个源站。 通过提交工单,由天翼云客服人工配置。 区分地区、运营商回源 支持分地区、运营商回源。 通过提交工单,由天翼云客服人工配置。 区分IPv4/IPv6协议回源 支持分IPv4/IPv6协议回源。 通过提交工单,由天翼云客服人工配置。 配置说明 1. 登录CDN控制台。 2. 单击左侧导航栏【域名管理】【域名列表】。 3. 在【域名列表】页面,找到目标域名,单击【操作】列的【编辑】。 4. 单击右侧【回源配置】。 5. 在【源站】模块,单击【添加源站】。 6. 根据需求填写配置。 7. 单击【保存】,完成配置。 参数名 说明 源站类型 可选择IP或域名/媒体存储源站/对象存储源站 源站 即源站地址,支持IP或域名。 层级 支持主或备。 权重 即回该源站的权重值。 指定源站回源HOST 回源HOST决定了回源请求访问到源站的哪个站点。当不同源站使用不同回源HOST时,需通过“指定源站回源HOST”进行设定。 操作 可删除源站配置。
        来自:
        帮助文档
        CDN加速
        用户指南
        域名管理
        回源配置
        源站配置
      • 如何配置合适的防护策略
        本文介绍域名接入边缘安全加速平台后,如何为域名配置合适的防护策略。 当您首次将域名接入边缘安全加速平台之后,面对各种安全防护配置项,您可能不知道如何进行配置。本文将引导您从不同角色的视角、场景快速熟悉边缘安全加速平台的防护模块和防护规则配置,让您从最紧急、最关注的防护内容入手,了解如何使用安全与加速服务保护您的网站。 操作前提 已经在边缘安全加速平台控制台完成接入域名,并且域名已处于已启用的状态。 操作内容须知 本文描述都是建立在您已经完成域名新增,并且域名状态处于已启用的前提下进行操作,您可以参考功能的描述文档开启并设置相对应的功能。 1. 登录边缘安全加速控制台。 2. 在左侧导航栏,选择域名>域名管理。 本文会根据不同的角色或者业务视角来给您提供网站防护策略的配置建议。您可以根据您的实际需求和您对网站的熟悉程度来了解相关的网站防护配置。 没有安全经验的使用者要如何配置防护策略 您可能出于等保要求或者为了预防Web攻击而购买安全与加速服务,但您之前从未了解过网站安全相关知识或者未使用过安全产品,这种情况可以参考本章内容进行域名的防护配置修改。在根据域名接入指引成功添加域名后(域名状态由配置中 变更为 已启用 ),在“Web防护 > 域名规则”中将域名规则开关置为拦截模式,完成这几部操作后防护引擎就可以帮助您自动识别、拦截绝大部分的Web攻击请求。 同时您也需要多关注概览、安全报表、攻击日志等数据统计分析页面,了解业务流量、数据情况和攻击威胁情况。查看相关数据报表可以让您对域名信息有更详细的了解,同时可以根据这些数据特征,联系天翼云安全专家沟通具体的解决方案,在天翼云安全专家的指导下进一步配置域名防护内容,对域名安全进一步加固。 当您在攻击日志中发现正常的业务请求被误拦截,而您又不会根据误拦截内容进行防护配置变更时,您可以联系天翼云安全专家沟通具体的解决方案,联系方式见服务保障。
        来自:
        帮助文档
        边缘安全加速平台
        最佳实践
        技术最佳实践
        如何配置合适的防护策略
      • 订购天翼云手机
        本节介绍天翼云手机的订购方式以及流程。 天翼云手机(政企版)提供两种购买方式: 1.天翼云网门户订购:可在天翼云网门户产品“天翼云手机”产品详情页进行订购。 2.营业厅订购:请前往当地的电信营业厅向工作人员咨询“天翼云手机”即可订购。 订购天翼云手机(政企版) 前提条件 购买天翼云手机前需开通云手机服务。 操作步骤 1.登录并打开“天翼云手机”产品详情页; 2.点击“管理控制台”前往云手机控制台; 3.点击“云手机管理”,点击“创建云手机”: 4.在订购页,选择“规格&配置”。 ● 选择“规格类型”(规格越大,性能越强); ● 选择“镜像类型”(初始镜像配置,默认为公共镜像); ● 选择“VPC&业务子网”(选择云手机需要绑定的VPC&业务子网); ● 选择“需要绑定的用户账号”(支持批量激活,可选择邮件通知或绑定已有用户); ● 选择“购买时长”(有效期内可随时换绑其他用户); ● 确认以上配置无误后,阅读并勾选“服务协议”; ● 点击“立即购买”,完成付款; 5.支付成功后,即可在云手机管理台的“云手机管理”页查看已开通的云手机。
        来自:
        帮助文档
        天翼云手机
        快速入门
        订购天翼云手机
      • 运维故障
        如何解决“运维Windows服务器时使用WPS软件输入中文异常”的问题? 运维Windows服务器时,使用WPS软件输入文字出现重复现象,例如:输入“云堡垒机”会出现“云云云云”。 解决办法 1. 将本地电脑的输入法设置为英文。 2. 将被运维的Windows服务器的输入法设置为中文。 堡垒机IP绑定域名,再将域名添加到WAF中进行防护,添加完成后访问不成功怎么处理? 堡垒机IP绑定域名,再将域名添加到WAF中进行防护,添加完成后访问不成功 ,报错重定向过多。 解决办法 1. 关闭堡垒机来源IP检测功能,详情请参见:Web登录配置。 2. 进入“系统维护 > 系统管理”,添加域名并单击立即更新即可正常登录。 云堡垒机配置LTS后状态依然为禁用该怎么处理? 问题描述 配置完LTS服务后,系统显示还处于禁用状态。 解决方法 安装ICAgent的命令是以curl命令开始,如果curl命令前面存在set +o history; 字段,请删除后和堡垒机对接,适配的安装ICAgent参数如下: curl > apmagentinstall.sh && REGION[region] bash apmagentinstall.sh ak [ak] sh [sk] region [region] projectid [projectid] accessip [accessip] obsdomain [obsdomain] accessdomain [accessdomain] ; 堡垒机后台对接LTS处理步骤 1. 登录堡垒机后台,执行ICAgent安装命令。 2. 使用如下命令,修改数据库表参数。命令执行完后需要重新输入数据库账户名及密码。 mysql h127.0.0.1 uyunanbao P31036 p D yunxiazi3.0 e "update tbsystemproperty set propertyvalue 1 where propertyid 280;" mysql h127.0.0.1 uyunanbao P31036 p D yunxiazi3.0 e "update tbsystemproperty set propertyvalue 1 where propertyid 279;" mysql h127.0.0.1 uyunanbao P31036 p D yunxiazi3.0 e "select from tbsystemproperty where propertyname like '%lts%';" 3. 完成步骤2的配置之后,执行如下命令重启tomcat服务: systemctl restart tomcat
        来自:
        帮助文档
        运维安全中心(云堡垒机)
        常见问题
        故障排除
        运维故障
      • 产品应用场景
        搭配使用 云专线、VPN连接。
        来自:
        帮助文档
        虚拟私有云 VPC
        产品简介
        产品应用场景
      • 故障排查类
        提交工单 如果上述方法均不能解决您的疑问,请寻求更多帮助。 流量日志和攻击日志不全怎么办? CFW只记录云防火墙基础版开启阶段的用户流量日志和攻击日志,如果反复开启、关闭云防火墙,会导致关闭期间的日志无法记录。 因此,建议您避免反复执行开启、关闭CFW的操作。 防护规则没有生效怎么办? 配置了仅放行几条EIP的规则,为什么所有流量都能通过? 云防火墙开启EIP防护后,访问控制策略默认状态为放行。如您希望仅放行几条EIP,您需配置阻断全部流量的防护规则,并设为优先级最低,可按如下步骤进行: 1. 登录天翼云控制中心。 2. 在左侧导航树中,单击左上方的“服务列表”,选择“安全 > 云防火墙”,进入云防火墙的概览页面。 3. 在左侧导航栏中,选择“访问控制 > 访问策略管理”,进入“访问策略管理”页面。 4. 配置全局阻断规则。 单击“添加规则”按钮,在弹出的“添加防护规则”对话框中,填写参数如下,其余参数可根据您的部署进行填写。 “源地址”:0.0.0.0/0 “目的地址”:0.0.0.0/0 “源端口”:065535 “目的端口”:065535 “动作”:阻断 说明 建议您添加完所有规则后再开启“启用状态”。 5. 配置放行规则。 单击“添加规则”按钮,在弹出的“添加防护规则”对话框中,填写新的防护信息,填写规则详见下表。 参数名称 参数说明 取值样例 方向 选择防护方向: 外到内:外网访问内部服务器。 内到外:客户服务器访问外网。 内到外 名称 自定义规则名称。 test 源类型 选择IP地址、IP地址组或地域 。 IP 地址 :支持设置单个IP地址、连续多个IP地址、地址段。 IP 地址组 :支持多个IP地址的集合。 地域 :支持地域防护,可在“源地址”中选择地区。 IP地址 源地址 设置访问流量中发送数据包的IP地址、IP地址组。 源IP地址支持以下输入格式: 单个IP地址,如:192.168.10.5 多个连续地址,中间使用“”隔开,如:192.168.0.2192.168.0.10 地址段,使用"/"隔开掩码,如:192.168.2.0/24 192.168.10.5 目的类型 选择IP地址、IP地址组。 IP 地址 :支持设置单个IP地址、连续多个IP地址、地址段。 IP 地址组 :支持多个IP地址的集合。 说明 “方向”为“内外”时,支持选择“域名”类型。 IP地址 目的地址 设置访问流量中的接收数据包的IP地址、IP地址组。 目的IP地址支持以下输入格式: 单个IP地址,如:192.168.10.5 多个连续地址,中间使用“”隔开,如:192.168.0.2192.168.0.10 地址段,使用"/"隔开掩码,如:192.168.2.0/24 域名,支持多级别单域名(例如,一级域名example.com,二级域名www.example.com等),输入后需单击右侧“测试”,以测试域名有效性。 说明 配置“目的地址”为“域名”的防护规则后需进行DNS解析,请参见DNS服务器配置。 192.168.10.6 服务类型 选择服务或服务组。 服务 :支持设置单个服务。 服务组 :支持多个服务的集合。 服务 协议类型 协议类型当前支持:TCP、UDP、ICMP、Any、ICMPV6。 TCP 源端口 设置需要开放或限制的源端口。支持设置单个端口,或者连续端口组,中间使用“”隔开,如:80443。 80 目的端口 设置需要开放或限制的目的端口。支持设置单个端口,或者连续端口组,中间使用“”隔开,如:80443。 443 是否支持长连接 选择“是”或“否”,设置是否配置长连接 。 是:设置长连接时长。 否:保留默认时长,各协议规则默认支持的连接时长如下: TCP协议:1800s。 UDP/ICMP/Any/ICMPv6协议:60s。 说明 最大支持100条规则设置长连接。 是 长连接设置时长 “是否支持长连接”选择“是”时,需要配置此参数。 设置长连接时长。输入“时”、“分”、“秒”。 说明 支持时长设置为1秒~1000天。 60时60分60秒 动作 选择“放行”或者“阻断”。设置相应流量是否通过云防火墙。 放行 策略优先级 设置该策略的优先级: 置顶:表示将该策略设置为最优先级别。 移动至选中规则后:表示将该策略优先级设置到某一规则后。 说明 设置后,优先级数字越小,策略的优先级越高。 置顶 启用状态 设置该策略是否立即启用。 :表示立即启用,规则生效。 :表示立即关闭,规则不生效。 描述 标识该规则的使用场景和用途,以便后续运维时快速区分不同规则的作用。 6. 将步骤4中全局阻断规则的“优先级”置为最低,具体操作请参见云防火墙用户指南中设置优先级。 7. 启用所有规则。建议先开启“放行”规则,再开启“阻断”规则。
        来自:
        帮助文档
        云防火墙
        常见问题
        故障排查类
      • IPv6配置
        本文介绍IPv6配置。 功能介绍 天翼云视频直播节点已经支持IPv6协议。开启IPv6开关后,支持IPv6的客户端以IPv6协议访问天翼云直播节点。 新增域名时,默认开启IPv6;存量域名,可参考如下步骤开启IPv6。 配置说明 1. 登录直播控制台。 2. 在【域名列表】页面,单击目标域名操作列中的【编辑】。 3. 单击【IPv6配置】,以推拉流场景下的拉流为例,如下图所示。 4. 单击【ipv6开关】,从“停用”改为“启用”,单击【提交保存】。
        来自:
        帮助文档
        视频直播
        用户指南
        域名管理
        IPv6配置
      • 网站域名如何接入Web应用防火墙(边缘云版)
        本文介绍如何将网站域名接入Web应用防火墙(边缘云版),保障您网站的安全性和可用性。 步骤1:网站业务梳理 在将网站接入Web应用防火墙(边缘云版,简称WAF)前,建议您先梳理网站的业务信息以及历史受攻击的情况,便于使用WAF制定合适的防护策略。 梳理网站的基础信息 梳理网站的基础信息,有利于您在域名接入WAF时,填写正确的域名配置。 网站支持哪些访问协议,如果需要支持HTTPS,那需要提前准备对应的HTTPS证书。 网站有使用了哪些业务端口,判断WAF是否能支持该网站的所有业务端口。 源站的IP有哪些,源站是否有iptables之类的访问限制,如果有需要加白WAF防护集群的回源IP。 梳理网站的业务情况 了解自身网站业务有利于WAF防护策略的配置,也有助于在订购WAF套餐时能选择合适的套餐规格属性。 网站当前的业务流量情况,包括流量峰值的Mbps、QPS情况。 网站访问者的主要来源,访问者的客户端环境有哪些,是否有APP客户端。 网站有多少用户活跃度,主要的用户群体有哪些,有助于分析访问行为特征并制定防护策略。 梳理网站的历史访问与攻击情况 单用户的访问频率一般有多少,有助于后续制定合适的频率控制策略。 是否遭受过大流量网络层攻击,判断是否需要开通DDoS服务以及开通多少防护规格。 是否遭受过大量高频的CC攻击,有助于提前配置对应的CC防护策略。
        来自:
        帮助文档
        Web应用防火墙(边缘云版)
        最佳实践
        网站域名如何接入Web应用防火墙(边缘云版)
      • SSL证书部署类
        本小节介绍证书管理服务证书部署类常见问题。 SSL证书对服务器端口是否有限制? 证书签发前:证书签发前的域名验证阶段,如使用的是文件验证,必须通过http 80端口/https 443 端口 来完成文件验证。 证书签发后:部署证书阶段对服务器端口没有限制,证书只匹配域名,不限制端口。 注意 证书部署在 https 443的默认端口,则 域名加端口的形式去访问 SSL证书支持在哪些服务器上部署? SSL证书不限制部署环境,只要对应web服务器运行的中间件支持ssl模块来部署证书即可。 说明 常见的部署环境比如:支持在云防护平台、WAF、VPN、F5等设备上使用该证书,支持包括Apache、Nginx、IIS、Tomcat等主流web服务器 SSL证书支持在哪些地域部署? 证书签发后会获取一对证书公私钥文件,只要部署环境的域名与证书域名一致,即可使用。 如何验证部署的SSL证书是否生效? 直接浏览器访问对应网址,访问到的证书是匹配的证书即可。步骤如下:
        来自:
        帮助文档
        证书管理服务
        常见问题
        SSL证书部署类
      • 使用免费证书
        本文介绍如何申请免费证书部署至全站加速平台。 功能介绍 如果您的网站没有购买HTTPS证书,可以通过全站加速平台提供的免费证书来支持HTTPS访问。 注意事项 已经订购全站加速服务,若未订购,请参见开通全站加速服务。 在控制台新增域名,请参见添加加速域名。您需要将域名完整CNAME到天翼云(不能部分CNAME到天翼云),并且等待CNAME状态生效,才能为该域名申请免费证书。 免费证书由Let's Encrypt机构颁发。 目前只支持申请单域名证书,并且是精确域名;不支持泛域名、多域名证书。 证书有效期为3个月,到期后将为您申请续期,无需手动更新。 免费证书不支持下载。 配置说明 该功能目前暂不支持控制台自助申请,如有需求,请提交工单给天翼云客服,由其人工操作开启。 提交工单时,请说明如下信息: 参数 说明 示例 域名 提供需要申请免费证书的域名。目前只支持申请单域名证书,并且是精确域名;不支持泛域名、多域名证书。 example.ctyun.cn 域名是否配置了网关本地响应文件 是/否。 域名是否配置了特定请求特定状态码 是/否。
        来自:
        帮助文档
        全站加速
        用户指南
        证书管理
        使用免费证书
      • 整机备份最佳实践
        vi /etc/hosts。添加或修改条目来映射域名到IP地址:VPCE的节点IP nodeproxymdr。保存并退出:如果使用的是nano,可以通过按下Ctrl + O来保存更改,然后按Enter确认,最后按Ctrl + X退出。如果使用的是vim,可以通过输入:wq然后按Enter来保存并退出。 5. 网络配置:Linux命令参考:/usr/drbksoft/drnode/bin/drcfg c。输入多活容灾服务代理网络的域名(天翼云内:nodeproxymdr, 云下/它云:需用户输入。 6. 查看认证码:Linux命令参考:cat /usr/drbksoft/drnode/etc/drid.conf。其中id为认证码。 7. 灾备云主机开启数据保护点击操作列“开启数据保护”按钮,页面分为基础配置、节点角色配置、确认配置三部分。在基础配置部分,填写用户名、密码、认证码(上方配置灾备云主机步骤中获取的id)后,点击“认证”按钮进行节点认证,填写其他内容后,点击“下一步:角色配置”;在角色配置部分,选择节点角色为备份客户端、备份服务器、FFO/CDM整机客户端。具体操作可参考:++开启数据保护++。点击“下一步:确认配置”,进入确认配置页面。确认信息无误后,点击“立即创建”,完成数据保护配置的开启。
        来自:
        帮助文档
        多活容灾服务
        最佳实践
        整机备份最佳实践
      • 状态码查询
        请求JSON参数 参数 类型 是否必传 名称 描述 ::: starttime int 是 开始时间戳 起始时间,时间戳(秒)。 endtime int 是 结束时间戳 结束时间,时间戳(秒)。 interval string 否 时间粒度 时间粒度,目前支持1m,5m,1h和24h,默认5m。 producttype List 否 产品类型列表 产品类型列表,不传默认名下所有产品,可多个产品类型,作为统计筛选项。支持: “001”(静态加速),“003”(下载加速),“004”(视频点播加速),“008”(CDN加速), “014”(下载加速闲时),“007”(安全加速),“005”(直播加速),“006”(全站加速),“009”(应用加速), “010”(web应用防火墙(边缘云版)),“011”(高防DDoS(边缘云版)) domain list 否 域名列表 域名,不传默认名下所有域名,可多个域名,作为统计筛选项。 province list 否 省编码列表 省编码,不传默认所有省份,可多个省编码,作为统计筛选项,点击查看省份及对应的省编码 isp list 否 运营商编码列表 运营商编码,不传默认所有运营商,可多个运营商编码,作为统计筛选项,点击查看运营商及对应的运营商编码 networklayerprotocol string 否 网络层协议 网络层协议,不传默认所有网络层协议,支持作为统计筛选项,可以为ipv4、ipv6,other。 applicationlayerprotocol string 否 应用层协议 应用层协议,不传默认所有络层协议,支持作为统计筛选项,可以为http,https,rtmp,quic,other。 groupby list 否 结果聚合维度 指标在计算结果的聚合维度,不传或为空默认按照时间粒度聚合,可多个统计维度,可以为 producttype,domain,province,isp,networklayerprotocol,applicationlayerprotocol。
        来自:
        帮助文档
        视频直播
        API参考
        API
        统计分析
        状态码查询
      • 云原生网关触发器
        配置项 操作 示例 触发器类型 选择 云原生触发器。 云原生触发器 名称 填写自定义的触发器名称。 cgwtrigger 版本或别名 默认值为 LATEST ,支持选择任意函数版本或函数别名。 LATEST 网关实例 选择已创建的云原生网关实例。 域名 选择网关实例已关联的域名。 mydomain.com 匹配路径 匹配请求的path(不含query参数),当前支持前缀匹配和精确匹配。末尾使用''代表使用前缀匹配。 /my/path 请求方法 匹配请求中的HTTP方法,可多选,不选则匹配所有HTTP方法 优先级 当多个路由同时匹配一个请求时,路径匹配深度较大的路由优先;路径匹配相同的情况下,路由优先级高(数字大)的优先匹配。 0 请求头 匹配请求中的HTTP header。 请求参数 匹配请求中的HTTP query参数。 触发器启用状态 创建触发器后是否立即启用。默认选择开启,即创建触发器后立即启用触发器。 启用
        来自:
        帮助文档
        函数计算
        用户指南
        事件触发
        云原生网关触发器
      • 天翼云函数计算一键部署DeepSeek大模型
        3、配置自定义域名 配置自定义域名用于后续应用通过Web访问。 进入天翼云函数计算控制台>高级功能>域名管理”页面创建域名。具体配置规则请参考文档:配置自定义域名 注意 当前天翼云函数计算服务可提供试用域名给用户体验试用(不可用于生产正式用途),如有需求请通过天翼云官网提交工单至函数计算平台加白处理。 4、部署DeepSeekR1模型应用 通过函数计算平台提供的应用模板快速创建大模型应用,并一键部署相关服务。 1. 依次进入天翼云“控制中心>函数计算>应用”,点击左上方“创建应用”。 2. 创建方式选择应用模板 ,并找到DeepSeek R1模板,点击“立即创建”。 3. 在“基础配置”部分,相关字段可以根据实际需求填写。 4. 在“高级配置”部分,地域选择 华东1,VPC和NAS分别选择前面步骤创建的虚拟私有云实例、弹性文件服务SFS Turbo实例,远端目录、函数本地目录等其余字段可以根据实际需求选择填写,然后点击“创建应用”完成操作。 5. 应用部署成功后,在函数列表页面可以看到如下3个函数: xxxwebui:OpenWebUI 是一个可扩展的、功能丰富、用户友好的自托管 AI 平台,专为完全离线运行而设计。兼容Ollama、OpenAI的API。 xxxdownload:Download函数用于将对应的DeepSeek R1模型下载到NAS,以便后续Ollama快速加载。 xxxollama:Ollama 是一个开源的大型语言模型(LLM)平台,专注于简化大语言模型的本地部署和使用。
        来自:
        帮助文档
        函数计算
        DeepSeek专题
        实践指南:DeepSeek驱动高效能云生态
        函数计算:天翼云函数计算与DeepSeek大模型
        天翼云函数计算一键部署DeepSeek大模型
      • 设置暴力破解防护
        功能介绍支持配置暴力破解防护策略防范攻击者通过撞库盗取用户的信息。 功能介绍 支持配置暴力破解防护策略,防范攻击者通过暴力破解盗取用户的信息。 暴力破解是什么? 暴力破解是指攻击者通过脚本等方式实现原有的尝试登录流程,不断重复尝试登录的一个过程,从理论上来看只要时间足够,所有的账号都有被暴力破解找到口令的可能,对普通用户爆破可以造成个人的财产损失,对网站管理员的账号爆破则可以危害公司资产。 暴力破解的防护原理 边缘云WAF主要通过爆破行为监控来防护。 前提条件 已开通Web应用防火墙(边缘云版)。 已新增域名并成功接入WAF,具体操作请见WAF接入。 开通套餐为基础版及以上版本,支持暴力破解防护相关功能。 操作步骤 1. 登录Web应用防火墙(边缘云版)控制台,在左侧导航栏中选择【域名管理】—【域名列表】,单击域名列表操作【安全防护】进入高级防护页面; 2. 进入【账号安全防护】页面; 3. 进入新增暴力破解防护规则页面。 暴力破解防护配置说明 配置项 说明 开关 可以选择开启或者关闭暴力破解防护策略 处理动作 设置触发暴力破解策略的处理动作,可以选择拦截或告警 登录页URL 设置登录页面的URL 登录页数据请求URL 先单击键盘F12或者抓包,点击登录按钮,获取登录数据请求的url地址。(所获地址与登录页面URL可能是同一个,但是一般情况下动静态页面是分离的,所以大概率是不同的页面) 登录失败跳转URI 设置登录失败后需要跳转的URI 触发条件 在【防护统计频率】内的【作用域】的请求数,请求次数超过【拦截阈值】次数,则执行【处理动作】,处理动作持续时间【拦截时间】。其中,作用域支持CI、IP+UA、IP (1)CI:客户端ID,订购扩展服务BOT管理后支持该作用域 (2)IP+UA:客户端IP与客户端UA (3)IP:客户端IP 白名单 针对误拦设置白名单,可选粒度:IP、IPS、IPR等多个粒度,支持配置多条白名单规则,多个粒度为“且”的逻辑,多个范围为“或”的关系
        来自:
        帮助文档
        Web应用防火墙(边缘云版)
        操作指导
        安全防护配置
        设置账户安全防护
        设置暴力破解防护
      • Trace详情
        基础信息 应用名称 :显示当前选中的“调用方法”所属的应用的名称。 接口名称 :显示当前选中的“调用方法”所属的接口的名称。 IP地址 :显示当前选中的“调用方法”所属的应用实例的IP地址。 TraceID :显示TraceID,当前调用链的唯一标识。点击「查看日志」打开“云日志服务检索分析”页面。 产生时间 :发起调用的时间点。 耗时 :显示当前选中的「调用方法」从发起调用到返回结果的时间。 调用栈 以调用树的方式显示具体的调用信息。 调用方法 :显示调用方法名称。 操作 : 详情:点击详情,打开该调用方法的拓展信息弹窗。显示Agent、http、主机、Process、Thread、DB、Messaging、目标服务信息。 查看日志:点击打开“云日志服务检索分析”页。 拓展信息 :当该调用存在异常/错误信息时,会在此处显示异常堆栈信息。 时间轴 :以时间轴的形式显示各个调用方法的耗时。 拓展信息 点击「详情」按钮,打开弹窗如下。 显示该方法其他相关信息,包括 UserAgent 名称 :接入该应用的探针名称。 IP :该探针接入的应用实例的主机IP。 Http URL (Uniform Resource Locator):统一资源定位符,是一种用于标识互联网上资源的地址,包括协议类型、主机名、端口号、路径和查询参数等信息。 Domain (域名):是指互联网中的机器和服务的名称,类似于电话号码的概念。域名由多个部分组成,按照从右到左的顺序,依次表示顶级域名、二级域名、三级域名等。 StatusCode (状态码):是指HTTP服务器返回给客户端的响应状态码,用于表示请求的处理结果。 5xx:服务器异常,服务器在处理请求的过程中发生错误。 4xx:客户端异常,请求包含语法错误或无法完成请求。 3xx:重定向问题,需要进一步操作。 2xx:成功,服务器成功接收请求并执行。 200:请求成功。
        来自:
        帮助文档
        应用性能监控 APM
        用户指南
        调用链查询
        Trace详情
      • 1
      • ...
      • 12
      • 13
      • 14
      • 15
      • 16
      • ...
      • 459
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      天翼云新春焕新季

      云主机开年特惠28.8元/年,0元秒杀等你来抢!

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      出海产品促销专区

      爆款云主机低至2折,高性价比,不限新老速来抢购!

      天翼云奖励推广计划

      加入成为云推官,推荐新用户注册下单得现金奖励

      产品推荐

      物理机 DPS

      镜像服务 IMS

      轻量型云主机

      弹性伸缩服务 AS

      AI Store

      模型推理服务

      科研助手

      一站式智算服务平台

      人脸检测

      推荐文档

      产品功能

      系统必备组件安装

      云课堂 第十六课:天翼云语音听写AI云服务测试Demo(Pyth

      RDP/VNC访问

      PC端需求(windows及MAC系统)

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 服务器安全卫士
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号