活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 出海产品促销专区 NEW 爆款云主机低至2折,高性价比,不限新老速来抢购!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
  • MCP市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
模型推理服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V3.1
  • DeepSeek-R1-0528
  • DeepSeek-V3-0324
  • Qwen3-235B-A22B
  • Qwen3-32B
智算一体机
  • 智算一体机
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      电信云域名_相关内容
      • 计费常见问题
        资源包的冻结、销毁具体指什么? 资源包冻结:资源包的冻结指资源包到期后会发送冻结通知,冻结后的该资源包无法抵扣用户的资源使用量,用户的资源使用量会转为按需计费,用户的存储数据和产品使用不受资源包冻结的影响。 资源包销毁:资源包的销毁指资源包冻结后的15天会发送销毁通知再一次提示用户该资源包无法抵扣资源使用量,若用户仍需要资源包抵扣资源使用量,请重新订购资源包。 对象存储内网访问是否收费? 当用户使用同资源池的云主机内网访问对象存储时,可以访问对象存储的内网域名。通过内网域名访问对象存储时,内网流出流量免费,但请求次数等计费项仍然收费。 使用量超过存储资源包购买的额度后,是否会限制写入? 不会限制写入。 对象存储服务架构上不限制系统容量,通常可达EB甚至ZB级。超出存储资源包部分会自动转为按需计费。您也可叠加购买资源包。 资源包到期后不续订,是否影响使用ZOS? 资源包到期后不续订,需确保绑定的账号余额足够进行按量计费,否则可能因欠费导致无法使用ZOS。资源包到期之前,ZOS会按照您的实际使用情况优先扣除资源包的额度。总而言之,资源包到期后不续费,账号有充足的余额支持按量付费则不影响ZOS的使用,若账号中无充足余额支持按量费用,可能出现因欠费导致无法使用ZOS。
        来自:
        帮助文档
        对象存储 ZOS
        常见问题
        计费常见问题
      • MCP服务管理
        创建HTTP转化MCP服务 1. 登录微服务引擎 MSE注册配置中心管理控制台,选择资源池。 2. 在左侧导航栏,选择注册配置中心 > 实例列表,选择企业版Nacos实例,单击实例ID 或者管理按钮跳转至基础信息页面。 3. 在基础信息页面,左侧菜单点击MCP管理 > MCP列表,选择命名空间, 然后单击创建MCP服务,并单击HTTP转化MCP服务页签。 4. 在HTTP转化MCP服务页面,配置服务名称、描述、版本号等基本信息,其中重要参数说明如下: MCP协议类型: SSE:支持远程访问,仅支持服务端到客户端的单向流,适用于服务推送等单向实时通信场景,延迟低、兼容性强。 Streamable HTTP:基于标准的HTTP协议,双向通信,可灵活切换流式、非流式连接,适合正式环境部署和跨网络通信(如混合云/跨VPC)以及分布式系统。这是目前官方推荐的远程通信方式。 后端服务: 使用已有服务:如果您的HTTP服务已经通过控制台或SDK注册到MSE Nacos中,可直接选择。 新建服务:如果您的MCP服务尚未注册到MSE Nacos中,需要配置服务 IP/服务域名(域名不能包含中文)、服务端口。 5. MCP工具为选填项,工具可以包含0个或者多个。点击添加工具按钮,可以添加1个工具,包括工具名称、工具描述、参数信息。其中参数包括:参数名称、参数类型可从下拉框选择,参数描述信息。参数可以添加0个或者多个,参数信息可以嵌套,可以实现复杂的嵌套参数。添加的参数在服务保存或发布后生效。 6. 信息填写完毕后,点击发布并保存。
        来自:
        帮助文档
        微服务引擎
        用户指南
        注册配置中心
        Nacos
        MCP服务管理
      • 安全违规行为类型说明
        禁止使用云产品向违法违规活动提供支持和帮助 禁止使用云产品(包括但不限于云主机、物理机、对象存储、CDN加速、域名等)搭建服务后,从事违法违规活动(如违法有害APP、网站等)或向违法违规活动提供技术支持和帮助。 禁止使用云产品从事虚拟货币相关活动 禁止使用云产品(包括但不限于云主机、物理机、云电脑等)运行恶意挖矿程序。 禁止使用云产品进行攻击 禁止利用云服务资源(包括但不限于ECS、CDN等云计算产品)用于发起网络攻击活动,或为上述攻击行为提供技术支持或服务协助。所涉违规行为包含且不限于:DDoS攻击、CC攻击、Web渗透攻击、密码暴力破解、DDoS控制服务运维、僵尸网络构建/操控、木马病毒传播、恶意文件分发等网络攻击相关活动。 禁止使用云产品搭建DDoS防御服务 禁止使用或利用云产品(产品包括但不限于OSS,DNS,ECS,SLB,EIP等)在云上搭建提供DDoS防御服务。 禁止未经报备的扫描、渗透测试等探测行为 禁止未经用户授权及天翼云报备对云产品及云上用户资产(包括但不限于各类云产品)进行扫描,渗透测试等探测行为(包括但不限于漏洞扫描,端口扫描,系统弱点探测,漏洞测试及验证、渗透测试等)。 禁止未经授权报备将云产品用作邮箱服务器或用于连接第三方邮箱服务器的行为 未经天翼云授权报备,不得将云产品(包括但不限于ECS,弹性Web托管等云计算产品)用作邮箱服务器或用于连接第三方邮箱服务器。 因客户使用天翼云产品导致天翼云IP被封禁,或影响天翼云平台和其他用户云上业务稳定运行,天翼云有权暂停、终止服务或限制账户、冻结资源等。
        来自:
        帮助文档
        法律声明
        安全管控规则
        安全管控规则
        云平台安全规则细则
        安全违规行为类型说明
      • 高额账单风险预警
        客户域名可能会因为恶意攻击、网站恶意盗刷等各种恶意访问行为产生突发流量或带宽,进而在DDoS 高防(边缘云版)产生超出日常正常加速的服务费用。本文侧重介绍如何避免因恶意攻击带来的高额账单风险。 方法一:设置可用额度预警 通过对客户在天翼云官网账户的可用额度预警进行设置,当用户的余额低于阈值,系统会发送短信提醒。 操作步骤: 1. 登录天翼云账户。 2. 单击右上角。 3. 单击【费用中心】。 4. 打开【可用额度预警】开关,修改预警阈值,当用户的余额低于阈值,系统会发送短信提醒。 方法二:开通安全防护功能 DDoS 高防(边缘云版)是针对游戏、互联网及金融等业务遭受大流量 DDoS 攻击导致用户服务不可用的情况而推出的付费防护服务,如果客户的业务存在潜在的被恶意访问风险,需要抗DDoS和抗CC攻击的安全防护功能,建议开通DDoS高防(边缘云版),详情请见:DDoS高防(边缘云版);如果客户的网站既需要进行流量型DDoS攻击的防护,同时也需要对精巧的Web应用层攻击时进行防御,建议叠加Web应用防火墙(边缘云版)进行联合防御。详情请见:叠加Web应用防火墙(边缘云版)。
        来自:
        帮助文档
        DDoS高防(边缘云版)
        计费说明
        高额账单风险预警
      • 方案概述
        图企业交换机迁移组网 方案优势 云下IDC侧的业务网络互访很多是通过IP地址而非域名,上云前如果改造IDC侧网络,会导致上云周期延长、迁移期间业务中断,并且网络改造往往增加运维成本。 使用企业交换机后,上云不用修改IDC侧IP地址,减少业务对环境感知,加快上云进度。 云下IDC侧的每个子网通常承载几十种不同的业务,如果按照子网粒度进行迁移,几十种业务一次性上云存在较大风险,无法满足业务连续性需求。 使用企业交换机后,按照“虚拟机”粒度迁移上云,支持业务系统灰度上云,应对核心业务分批上云,避免业务在迁移过程中受损,减少上云风险。 约束与限制 对于使用虚拟专用网络(VPN)对接企业交换机的场景,请您先提交工单给虚拟专用网络服务,确认您的虚拟专用网络是否支持和企业交换机进行VXLAN对接,如果不支持,需要联系客服开通虚拟专用网络的对接企业交换机能力。 对于使用云专线对接企业交换机的场景,请您先提交工单给云专线服务,确认您的云专线是否支持和企业交换机进行对接,如果不支持,需要联系客服开通云专线的对接企业交换机能力。 如果您的IDC需要与企业交换机对接来建立云下和云上二层网络通信,那么IDC侧的交换机需要支持VXLAN功能。以下为您列举部分支持VXLAN功能的交换机,仅供参考。 华为交换机:Huawei CE58、CE68、CE78、CE88系列支持VXLAN,例如CE6870、CE6875、CE6881、CE6863、CE12800。 其他厂商交换机:例如Cisco Nexus 9300、 锐捷RGS6250、 H3C S6520。
        来自:
        帮助文档
        企业交换机
        最佳实践
        使用企业交换机构建IDC和云上的大二层网络
        方案概述
      • CoreDNS(系统资源插件,必装)
        参数 参数说明 插件规格 并发域名解析能力。请根据业务需求选择插件规格。 存根域 用户可对自定义的域名配置域名服务器,格式为一个键值对,键为DNS后缀域名,值为一个或一组DNS IP地址,如"acme.local 1.2.3.4,6.7.8.9"。
        来自:
        帮助文档
        云容器引擎
        用户指南
        旧版UI
        插件管理
        CoreDNS(系统资源插件,必装)
      • API调用
        本章主要介绍API调用常见问题。 API调用失败的可能原因有哪些? 如果API调用出错,请仔细检查API的配置: 域名是否备案成功,且能正常解析。 域名是否绑定到正确的API分组。 API是否已发布。如果修改过API,则需要重新发布;如果发布到非RELEASE环境,请求XStage头的值需要填写发布的环境名称。 如果使用APP认证,App Key和Secret是否正确。 访问控制策略是否设置正确。 是否超过了流量控制范围。 请求参数的格式错误。 API调用报错“414 RequestURI Too Large” 可能原因:URL(包括请求参数)太长,建议将请求参数放在body体中传递。 调用API报“The API does not exist or has not been published in the environment” 调用API网关中开放的API报错,请按以下顺序排查可能原因: 调用API所使用的域名、请求方法、路径不正确。 比如创建的API为POST方法,您使用了GET方法调用。 比如访问的URL比API详情中的URL少一个“/”也会导致无法匹配上此API,例如 API没有发布。API创建后,需要发布到具体的环境后才能使用。如果发布到非生产环境,检查请求“XStage”头是否为发布的环境名。 域名解析不正确。如果API的域名、请求方法、路径正确,且已发布到环境,有可能是没有准确解析到您的API所在分组。请检查API所在的分组域名,例如您有多个API分组,每个分组有自己的独立域名,API调用时,使用了其他分组的独立域名。 检查API是否使用OPTIONS跨域请求,如果使用OPTIONS跨域请求,请在API中开启CORS,并创建OPTIONS方法的API。
        来自:
        帮助文档
        API网关
        常见问题
        API调用
      • 购买WAF云SaaS型实例
        适用场景 用户Web业务服务器部署在天翼云上、非天翼云或线下,防护对象为域名。 各服务版本推荐适用的场景说明如下: 服务版本 适用场景说明 基础版 适用个人网站防护。 标准版 适用中小型网站,对业务没有特殊的安全需求。 企业版 适用中型企业级网站或服务对互联网公众开放的网站,关注数据安全且具有高标准的安全需求。 旗舰版 适用中大型企业网站,具备较大的业务规模,或是具有特殊定制的安全需求。 操作步骤 1. 登录天翼云控制中心。 2. 单击页面顶部的区域选择框,选择区域。 3. 在产品服务列表页,选择“安全 > Web应用防火墙(原生版)”。 4. 在左侧导航栏,选择“系统管理 > 查看产品信息”,默认进入“云SAAS型”页签,单击“立即购买”。 首次使用WAF时,进入如下欢迎页面,单击“立即购买”。 5. 在产品订购页面,选择版本、企业项目、规格和购买数量。 参数说明如下: 参数 说明 版本选择 此处选择“WAF 云SaaS模式”。 企业项目 选择新购产品所在的企业项目,企业项目相关内容请参考:企业项目管理。 说明 仅一类资源池支持选择企业项目。 规格选择 提供四个规格:基础版、标准版、企业版、旗舰版,关于产品规格信息对比,请参见产品规格。 购买数量 一个账号支持购买一个包周期实例,实例必须绑定一个主套餐版本。 6. 选择标准版、企业版、旗舰版时,支持叠加购买“域名扩展包”、“业务扩展包”、“规则扩展包”,可以设置购买数量。 7. (可选)填写交付联系方式。 说明 为保障产品顺利交付,天翼云提供免费交付服务,请提供交付联系方式,订购完成后,天翼云安全专家会与您取得联系。 8. 选择“购买时长”,拖动时间轴设置购买时长。 说明 支持开启“自动续订”,当服务到期前,系统会自动按照默认的续费周期生成续费订单并进行续费,无须用户手动续费。 “基础版”最多支持一次性付费1年。 9. 确认参数配置无误后,阅读《天翼云Web应用防火墙(原生版)服务协议》,并勾选“我已阅读,理解并接受《天翼云Web应用防火墙(原生版)服务协议》“,单击“立即购买”。 10. 进入“付款”页面,完成付款。
        来自:
        帮助文档
        Web应用防火墙(原生版)
        计费说明
        购买WAF实例
        购买WAF云SaaS型实例
      • 创建多证书
        参数 是否必填 参数类型 说明 示例 下级对象 regionID 是 String 资源池ID domainName 是 String 整个域名的总长度不能超过 255 个字符,每个子域名(包括顶级域名)的长度不能超过 63 个字符,域名中的字符集包括大写字母、小写字母、数字和连字符(减号),连字符不能位于域名的开头或结尾,也不能连续出现 example.com certificateID 是 String 证书 ID certxxxxx listenerID 是 String 监听器 ID listenerxxxxx description 否 String 支持拉丁字母、中文、数字, 特殊字符:~~!@$%^&()+ <>?:{},./;'[]·~~!@¥%……&() —— +{}《》?:“”【】、;‘',。、,不能以 http: / https: 开头,长度 0 128 test
        来自:
        帮助文档
        弹性负载均衡 ELB
        API参考
        API
        2022-09-09
        新版
        监听
        创建多证书
      • 传媒行业最佳实践
        快速入门 场景 说明 相关文档 开通服务 开通安全与加速服务 服务开通 新增域名 添加域名 新增域名(含IPv6开关) 域名归属权验证指南 配置加速 配置源站信息、缓存、动态加速等 配置加速规则 配置防护 配置Web防护、DDoS防护、CC防护、BOT防护等 Web防护配置 DDoS防护 CC防护 BOT防护 访问控制
        来自:
        帮助文档
        边缘安全加速平台
        最佳实践
        行业最佳实践
        传媒行业最佳实践
      • 构造请求
        参数 描述 URIscheme 表示用于传输请求的协议,当前所有API均采用HTTPS协议 Endpoint 指定承载REST服务端点的服务器域名或IP,不同服务不同区域的Endpoint不同,您可以从地区和终端节点获取。例如云主机产品服务在某个区域的Endpoint为“ctecsxxx.ctapi.ctyun.cn” resourcepath 资源路径,即API访问路径。从具体API的URI模块获取,例如"根据regionID查询用户资源"API的resourcepath为“/v4/region/customerResources” querystring 查询参数,是可选部分,并不是每个API都有查询参数。查询参数前面需要带一个“?”,形式为“参数名参数取值”,例如“?limit10”,表示查询不超过10条数据
        来自:
      • 产品规格
        此小节介绍Web应用防火墙产品规格。 独享模式说明 独享模式相关说明如下表所示: 项目 说明 部署方式 独享引擎 使用场景 业务服务器部署在云上。 大型企业网站,具备较大的业务规模且基于业务特性具有定制化的安全需求。 防护对象 域名 IP 优势 部署灵活 独享引擎实例资源由用户独享 可以满足大规模流量攻击场景防护需求 独享引擎实例部署在VPC内,网络链路时延低 业务规格 WAF支持的业务规格如下表所示: 业务指标 规格 正常业务请求峰值 以下数据为单实例规格: WAF实例规格选择WI500,参考性能: − HTTP业务:建议QPS 5,000;极限QPS 10,000 − HTTPS业务:建议QPS 4,000;极限QPS 8,000 − Websocket业务:支持最大并发连接5,000 − 最大回源长连接:60,000 WAF实例规格选择WI100,参考性能: − HTTP业务:建议QPS 1,000;极限QPS 2,000 − HTTPS业务:建议QPS 800;极限QPS 1,600 − Websocket业务:支持最大并发连接1,000 − 最大回源长连接:60,000 说明 极限值为实验室测试值,高敏感业务请以实际业务测试数据为准。实际QPS与业务请求数据大小、自定义防护规则种类及数量相关。 业务吞吐量(源站服务器部署在云内) WAF实例规格选择WI500,参考性能:吞吐量:500 Mbps WAF实例规格选择WI100,参考性能:吞吐量:100 Mbps 域名个数 2,000个(支持2,000个一级域名) CC攻击防护峰值 WAF实例规格选择WI500,参考性能:防护峰值:20,000QPS WAF实例规格选择WI100,参考性能:防护峰值:4,000QPS CC攻击防护规则 100条 精准访问防护规则 100条 IP黑白名单规则 100条 地理位置封禁规则 100条 网页防篡改规则 100条 防敏感信息泄露 100条 误报屏蔽规则 1000条 隐私屏蔽规则 100条 说明 域名个数为一级域名(例如,ctyun.com)、单域名/子域名(例如,www.ctyun.com)和泛域名(例如,.ctyun.com)的总数。 同一个域名对应不同端口视为不同的域名,例如www.ctyun.com:8080和www.ctyun.com:8081视为两个不同的域名,将占用两个不同的域名防护额度。 安全功能特性: 功能模板 相关文档 支持添加泛域名 网站接入WAF 非80、443标准端口防护 WAF支持的端口 批量灵活配置防护策略 配置指导 常见的Web应用攻击防护,包括XSS攻击、SQL注入、爬虫检测等 配置Web基础防护规则 云端自动更新最新0Day漏洞防护规则,及时下发0Day漏洞虚拟补丁 配置Web基础防护规则 Webshell检测 配置Web基础防护规则 CC攻击防护 配置CC攻击防护规则 精准访问防护 配置精准访问防护规则 引用表管理 创建引用表 IP黑白名单设置 配置IP黑白名单规则 支持对指定国家、省份的IP自定义访问控制 配置地理位置访问控制规则 网页防篡改 配置网页防篡改规则 基于人机识别和数据风控的动态反爬虫 配置网站反爬虫防护规则 防敏感信息泄露 配置防敏感信息泄露规则 误报屏蔽 配置误报屏蔽规则 隐私屏蔽 配置隐私屏蔽规则
        来自:
        帮助文档
        Web应用防火墙(独享版)
        产品介绍
        产品规格
      • 基本概念
        本文介绍边缘安全加速平台名词术语。 CNAME 记录 CNAME ( Canonical Name ),即别名,用于把一个域名解析到另一个域名,当 DNS 系统在查询 CNAME 左面的名称的时候,都会转向 CNAME 右面的名称再进行查询,一直追踪到最后的 PTR 或 A 名称,成功查询后才会做出回应,否则失败。例如,您有一台服务器,使用 ctyun.cn 访问,您又希望通过 ctyun.cn1 也能访问该服务器,那么就需要在您的 DNS 解析服务商添加一条 CNAME 记录,将 ctyun.cn 指向 ctyun.cn1,添加该条 CNAME 记录后,所有访问 ctyun.cn 的请求都会被转到 ctyun.cn1,获得相同的内容。 DNS DNS 即Domain Name System,是域名解析服务的意思。它在互联网的作用是:把域名转换成为网络可以识别的 IP 地址。人们习惯记忆域名,但机器间互相只认 IP 地址,域名与 IP 地址之间是一一对应的,它们之间的转换工作称为域名解析,域名解析需要由专门的域名解析服务器来完成,整个过程是自动进行的。比如:上网时输入的 www.ctyun.cn 会自动转换成为220.181.112.143。 常见的DNS解析服务商有:阿里云解析,万网解析,DNSPod,新网解析,Route53(AWS),Dyn,Cloudflare等。 边缘安全节点 边缘安全节点是相对于网络的复杂结构而提出的一个概念,指距离最终用户接入具有较少的中间环节的网络节点,对最终接入用户有较好的响应能力和连接速度。其作用是将访问量较大的网页内容和对象保存在服务器前端的专用 Cache 设备上,以此来提高网站访问的速度和质量。 回源 HOST 回源 host 决定回源请求访问到源站上的具体某个站点。 例1:源站是域名源站为 www.ctyun.cn,回源 host 为 www.ctyun.cn1,那么实际回源是请求到 www.ctyun.cn 解析到的IP,对应的主机上的站点 www.ctyun.cn1。 例2:源站是 IP 源站为1.1.1.1,回源 host 为www.ctyun.cn1,那么实际回源的是1.1.1.1对应的主机上的站点 www.ctyun.cn1。 协议回源 协议回源指回源时使用的协议和客户端访问资源时的协议保持一致,即如果客户端使用 HTTPS 方式请求资源,当 CDN 节点上未缓存该资源时,节点会使用相同的 HTTPS 方式回源获取资源;同理如果客户端使用 HTTP 协议的请求,CDN 节点回源时也使用 HTTP 协议。 过滤参数 过滤参数是指当URL请求中带“?”并携带参数请求到 CDN 节点的时候,CDN 节点在收到该请求后可根据配置决定是否将该带参数的 URL 请求回源站。当开启过滤参数时,该请求到 CDN 节点后会截取到没有参数的 URL 向源站请求。并且 CDN 节点仅保留一份副本。如果关闭该功能,则每个不同的 URL 都缓存不同的副本在 CDN 的节点上。 Web 安全 相关 Web 应用层面的安全问题与事件,包括各种 Web 组件、协议、应用等。 正则防护 经验规则集,自动为网站防御 SQL 注入、XSS 跨站、Webshell 上传、命令注入、后门隔离、非法文件请求、路径穿越、常见应用漏洞攻击等通用的 Web 攻击。 网站白名单 通过设置网站白名单,可以让满足条件的请求不经过任何 Web 应用防火墙防护模块的检测,直接访问源站服务器。 IP 黑名单 支持一键阻断来自指定 IP 地址、IP 地址段以及指定地理区域的 IP 地址的访问请求。 0Day 漏洞 0Day 是指在系统商在知晓并发布相关补丁前就被掌握或者公开的漏洞信息。 CC 安全防护 根据访问者的 URL,频率、行为等访问特征,智能识别 CC 攻击,迅速识别 CC 攻击并进行拦截,在大规模 CC 攻击时可以避免源站资源耗尽,保证企业网站的正常访问。 防敏感信息泄露 帮助网站过滤服务器返回内容(异常页面或关键字)中的敏感信息(例如身份证号、银行卡号、电话号码和敏感词汇),脱敏展示敏感信息或返回默认异常响应页面。 网络爬虫 又称为网页蜘蛛,网络机器人,是一种按照一定的规则,自动地抓取万维网信息的程序或者脚本。 挖矿 借助大量计算能力来计算产生虚拟货币。 多源评估 通过对多种输入信息源数据动态地进行综合分析与评估的能力。 访问主体 能访问客体的主动实体。 访问客体 能与主体建立访问连接的被动实体。 SSL 证书 SSL 证书(Secure Sockets Layer)指一种安全协议,目的是为互联网通信提供安全及数据完整性保障。SSL 证书遵循 SSL 协议,可安装在服务器上,实现数据传输加密。 云工作负载 指云环境中从应用程序层到管理程序或处理的自包含组件(如堆栈中的虚拟机和容器)的整个应用程序堆栈。 访问控制 确保对资产的访问是基于业务和安全要求进行授权和限制的手段。 零信任 一组围绕资源访问控制的安全策略、技术与过程的统称。从对访问主体的不信任开始,通过持续的身份鉴别和监测评估、最小权限原则等,动态调整访问策略和权限,实施精细化的访问控制和安全防护。 策略引擎 负责最终决定是否授予指定访问主体对资源(访问客体)的访问权限。策略引擎使用企业安全策略以及来自外部源的输入作为“信任算法”的输入,以决定授予或拒绝对该资源的访问。 连接器 放置在业务前端的引流设备,用于打通内外网业务,确保终端用户可以安全访问业务数据。 动态授权 基于零信任对访问主体永不信任的原则,根据用户所处的环境动态调整用户拥有的访问权限。 SDP 即软件定义边界,旨在对于网络安全防护中不信任任何设备、人物、身份、系统等相关,每一个步骤都要有所验证,有所根据,让所有安全防护的相关都变为可信安全。 TCP 协议 TCP 协议指传输控制协议(Transmission Control Protocol),是一种面向连接的、可靠的、基于字节流的传输层通信协议,由 IETF 的 RFC 793 定义。TCP 工作在网络 OSI 的七层模型中的第四层(传输层),连接到不同但互连的计算机通信网络的主计算机中的成对 进程之间依靠 TCP 提供可靠的通信服务。 UDP 协议 Internet 协议集支持一个无连接的传输协议,该协议称为用户数据包协议(UDP,User Datagram Protocol)。UDP 为应用程序提供了一种无需建立连接就可以发送封装的 IP 数据包的方法。RFC 768 描述了 UDP。 Internet 的传输层有两个主要协议,互为补充。无连接的是 UDP,它除了给应用程序发送 数据包功能并允许它们在所需的层次上架构自己的协议之外,几乎没有做什么特别的事情。 面向连接的是 TCP,该协议几乎做了所有的事情。 无服务器 Serverless 无服务器是一种云原生开发模型,可使开发人员专注构建和运行应用,而无需管理服务器。无服务器方案中仍然有服务器,但它们已从应用开发中抽离了出来。云提供商负责置备、维护和扩展服务器基础架构等例行工作。开发人员可以简单地将代码打包到容器中进行部署。部署之后,无服务器应用即可响应需求,并根据需要自动扩容。公共云提供商的无服务器产品通常通过一种事件驱动执行模型来按需计量。因此,当无服务器功能闲置时,不会产生费用。 函数即服务 FaaS 函数即服务(FaaS:Function as a service)是一种事件驱动计算执行模型;开发人员编写代码逻辑,部署到完全由平台管理的函数运行时中,然后按需执行。与 BaaS 不同,FaaS 可让开发人员拥有更大的掌控权力,他们可以创建自定义应用,而不依赖于包含预编写服务的库。 代码则部署到边缘安全加速平台管理的容器运行时中。具体而言,这些函数运行时具有以下特点: 无状态 让数据集成变得更加简单。 运行周期短 可以只运行非常短的时间。 事件触发 可在需要时自动运行。 这样,您只用为所需的计算能力付费,而不必管"闲置"的应用和服务器。 使用 FaaS 时,开发人员可以通过触发器调用无服务器应用。 触发器 用户绑定触发器和对应函数,来实现多种调用效果。目前支持定时触发器以及HTTP触发器。 HTTP 路由 用户绑定 HTTP 触发器和对应函数后,访问安全与加速服务中托管域名的特定路由,即可在边缘节点调用起对应函数计算逻辑。 KV 存储 OmniKV 边缘存储提供了 KeyValue 型边缘存储服务,使开发人员能够构建低时延、频繁读取、不频繁写入的数据驱动的边缘无服务器应用程序。借助 OmniKV,无服务器应用程序可以将数据存放在靠近用户的位置,避免从云端或本地解决方案中检索信息的需要,从而实现快速响应。用户快速可以构建高度动态的 API 和网站服务,部署轻量型的 API 网关、BaaS 服务。 运行时 用于在边缘节点运行用户自定义函数的安全隔离环境。函数运行时所支持的编程语言,目前支持 JavaScript。 开发者工具 开发人员使用命令行工具,在本地完成函数编写,构建,灰度上线。
        来自:
        帮助文档
        边缘安全加速平台
        产品介绍
        基本概念
      • 配置请求协议
        本文简述请求协议的配置方法。 功能介绍 配置请求协议,即配置允许客户端使用何种协议访问域名。 HTTP协议以明文方式发送内容,不提供任何方式的数据加密。 HTTPS协议是以安全为目标的HTTP通道,简单来说,HTTPS是HTTP的安全版,即将HTTP用SSL/TLS协议进行封装,HTTPS的安全基础是SSL/TLS协议。 在天翼云客户控制台开启HTTPS协议,将实现客户端和天翼云边缘节点之间请求的HTTPS加密。如果需要实现全链路HTTPS加密,还需要配置边缘节点以HTTPS协议回源到源站服务器(源站服务器需要支持HTTPS协议)。 开启HTTPS后,HTTPS请求的基本流程: 1.客户端以HTTPS协议请求边缘节点。 2.边缘节点将相应的SSL证书公钥传送给客户端。 3.客户端解析SSL证书公钥的正确性,如果SSL证书公钥正确,则会生成一个随机数(密钥),并用公钥进行加密,并传输给边缘节点。 4.边缘节点用之前的私钥进行解密,得到随机数(密钥)。 5.边缘节点用随机数(密钥)对传输的数据进行加密。 6.客户端用随机数(密钥)对边缘节点的加密数据进行解密,拿到相应的数据。 注意事项 域名配置HTTPS前,需要提前准备好域名的证书文件。 配置说明 1.登录边缘安全加速平台控制台。 2.进入域名基础配置页面,点击“新增域名”。 3.进入请求协议中勾选,需要支持客户端访问的协议HTTP/HTTPS。支持单选、多选。 4.若勾选HTTPS,需要关联对应的证书备注名或上传证书。 配置 说明 关联证书 1.选择有效的证书 上传证书 1.若未找到目标证书,可点击上传。 2.证书备注名,是指在添加自有证书时,为了方便识别和记忆,可以支持客户自定义所上传证书的名称,方便选择时,选定正确的证书与所配置的域名进行关联。 域名新增完成后,编辑请求协议: 1.登录客户控制台。 2.在域名基础配置页面,点击目标域名。 3.在请求协议页面,单击“配置编辑”。 4.在请求协议中可勾选/取消勾选,调整请求协议。 5.若勾选HTTPS,可编辑域名关联的证书,或重新上传证书。
        来自:
        帮助文档
        边缘安全加速平台
        安全与加速
        域名操作指导
        基础配置
        请求协议
        配置请求协议
      • CCE容器集群拉取本地私有仓库镜像权限不足
        本文介绍CCE容器集群拉取本地私有仓库镜像权限不足问题。 问题背景 用户自己搭建了一套harbor镜像仓库,并购买了天翼云的容器引擎产品。用户需要cce集群能够使用用户本地搭建的harbor镜像仓库中的镜像。 操作前提 保证该harbor仓库所在网络与cce容器引擎集群的网络是联通的 解决方案 准备好仓库的ca.crt文件 在初期进行harbor私有仓库搭建的时候,为了保证对于harbor的安全使用,对harbor的https访问进行配置,为了能够使cce集群拉取harbor的镜像,我们需要搭建harbor仓库时所使用的CA证书。证书通常存放在Harbor主机上的docker 证书目录:/etc/docker/certs.d/harbor域名/中,在/etc/docker/certs.d/harbor域名/ 中存放着我们所需要的文件:ca.crt 在cce集群上创建存放证书的文件夹 执行以下命令,创建文件夹,用于存放证书文件: mkdir p /etc/docker/certs.d/harbor域名/ 拷贝证书文件到指定文件夹 登陆本地harbor主机,将CA文件拷贝到集群主机指定文件夹下,执行以下命令: scp r /etc/docker/certs.d/harbor域名/ca.crt root@集群主机IP:/etc/docker/certs.d/harbor域名/ 验证 登陆集群节点,再集群节点上进行操作。 方法一:重新部署相关服务,验证是否能够正常拉取镜像。 方法二:通过登陆harbor仓库,执行拉取镜像操作: docker login harbor域名 docker pull 仓库名/镜像名:镜像tag
        来自:
        帮助文档
        云容器引擎(旧版)
        常见问题
        其他问题
        CCE容器集群拉取本地私有仓库镜像权限不足
      • 生效检测
        本节为您介绍在创建并配置好内网域名后,如何进行生效检测。 已经添加内网域名并关联到VPC,且在设置内网域名解析记录后,您可以按照本文提供的方法来验证设置是否生效。 假设,您的私有域名 example.com关联上了华东1地区的VPCnewDNS。 同时,私有域名example.com设置了如下解析记录。 操作步骤 您可以登录华南 1对应VPC内的ECS,使用host命令进行验证。验证结果如下图所示。 可以看到在VPC内的ECS上,example.com均可以解析到已定义的私有地址。
        来自:
        帮助文档
        内网DNS
        用户指南
        解析记录管理
        生效检测
      • 概述
        本文将带您了解配置访问ZOS服务内网地址的终端节点的的操作场景和具体流程。 操作场景 如果您需要在本地数据中心通过VPN连接或云专线以内网方式访问ZOS服务,可以通过配置终端节点连接终端节点服务来实现,具体方式如下: 1. 在云上创建一个VPC,通过配置VPN或云专线将本地数据中心与VPC连接。 2. 在VPC中购买终端节点来实现与云上的ZOS和内网DNS类型的终端节点服务的连接,用于为本地数据中心提供通过内网连接到ZOS服务的功能。 3. 待终端节点连接建立并正常工作,本地数据中心就可通过内部网络方式访问ZOS服务。 涉及的终端节点服务 终端节点服务(内网DNS):提供域名解析功能,用于本地数据中心解析ZOS域名。 以下操作使用"华东华东1"地域下的该终端节点服务:cn.ctyun.cnhuadong1.dns。 终端节点服务(ZOS):提供对象存储ZOS服务,并允许本地数据中心通过内网访问。 以下操作使用"华东华东1"地域下的该终端节点服务:cn.ctyun.cnhuadong1.zos。 操作流程 配置线下节点(即本地数据中心)以内网方式访问云上ZOS服务的详细流程为:
        来自:
        帮助文档
        VPC终端节点
        快速入门
        配置访问ZOS服务内网地址的终端节点
        概述
      • 使用Linux gsql客户端连接集群
        下载Linux gsql客户端并连接集群 1. 下载客户端下载Linux gsql客户端,并使用SSH文件传输工具(例如WinSCP工具),将客户端工具上传到一个待安装Linux gsql的Linux主机上。 执行上传Linux gsql操作的用户需要对客户端主机的目标存放目录有完全控制权限。 2. 使用SSH会话工具,远程登录客户端主机。 弹性云主机的登录方法请参见《弹性云主机用户指南》中的“实例 > 登录Linux弹性云主机 > SSH密码方式登录”章节。 3. (可选)如果要使用SSL方式连接集群,请参考 使用SSL进行安全的TCP/IP连接章节,在客户端主机配置SSL认证相关的参数。 说明 SSL连接方式的安全性高于非SSL方式,建议在客户端使用SSL连接方式。 4. 执行以下命令解压客户端工具。 cd unzip dwsclient8.1.xredhatx64.zip 其中: :请替换为实际的客户端存放路径。 dwsclient 8.1.x redhatx64.zip:这是“RedHat x64”对应的客户端工具包名称,请替换为实际下载的包名。 5. 执行以下命令配置客户端。 source gsqlenv.sh 提示以下信息表示客户端已配置成功: All things done. 6. 执行以下命令,使用gsql客户端连接DWS 集群中的数据库。 gsql d h U p r 参数说明如下: “数据库名称”:输入所要连接的数据库名称。首次使用客户端连接集群时,请指定为集群的默认数据库“gaussdb”。 “集群地址”:请参见 获取集群连接地址进行获取。如果通过公网地址连接,请指定为集群“公网访问地址”或“公网访问域名”,如果通过内网地址连接,请指定为集群“内网访问地址”或“内网访问域名”。 “数据库用户”:输入集群数据库的用户名。首次使用客户端连接集群时,请指定为创建集群时设置的默认管理员用户,例如“dbadmin”。 “数据库端口”:输入创建集群时设置的“数据库端口”。 例如,执行以下命令连接DWS 集群的默认数据库gaussdb: gsql d gaussdb h 10.168.0.74 U dbadmin p 8000 W password r 显示如下信息表示gsql工具已经连接成功: gaussdb>
        来自:
        帮助文档
        数据仓库服务
        用户指南
        连接集群
        使用gsql命令行客户端连接集群
        使用Linux gsql客户端连接集群
      • 如何使用漏洞扫描服务?
        本节指导您快速上手漏洞扫描服务。 漏洞扫描服务(Vulnerability Scan Service,简称VSS)是针对网站和主机进行漏洞扫描的一种安全检测服务,目前提供通用漏洞检测和漏洞生命周期管理服务。 用户新建任务后,即可人工触发扫描任务,检测出网站的漏洞并给出漏洞修复建议。 购买漏洞扫描服务 注意 购买漏洞扫描服务时,系统将自动调用数据加密服务的接口,为漏洞扫描服务创建一个默认密钥。若账户余额不足100元,系统将无法创建默认密钥,从而导致漏洞扫描服务开通失败。 1. 登录管理控制台。 2. 在左侧导航树中,单击,选择“安全 > 漏洞扫描(专业版)”,进入漏洞扫描服务页面。 3. 单击“升级规格”,进入购买页面,选择计费模式、服务版本、购买时长和扫描包数量。 后面操作以“企业版”为例进行介绍。 说明 漏洞扫描服务提供基础版、专业版、高级版和企业版扫描服务,基础版可免费使用,但是功能和规格受限,专业版、高级版和企业版需付费。 新增域名 1. 在左侧导航树中,选择“资产列表”,在域名列表的左上角,单击“新增域名”。 2. 域名信息配置,填写域名名称和“域名/IP地址”。 3. 单击“确认”,进入域名认证页面。 4. 选择“免认证”,单击“完成认证”。 5. (可选)根据实际情况完成网站设置。 如果网站中某些网页需要登录才能访问,请您进行登录设置,以便VSS能够为您发现更多安全问题。
        来自:
        帮助文档
        漏洞扫描(专业版)
        快速入门
        如何使用漏洞扫描服务?
      • 自动续订
        本文主要介绍了自动续订规则及操作流程。 为避免由于未及时对资源采取续订操作,资源被到期冻结或超期释放,客户购买包月包年产品后,可设置开通自动续订。开通自动续订后,系统将在资源到期前自动续订,无需客户再手动操作。 适用范围 自动续订仅针对采用包月、包年计费模式的资源。 已到期资源不支持设置/修改自动续订。 自动续订仅适于 付费用户 ,不适用于非付费用户。 目前支持设置自动续订的产品有:弹性云主机、GPU云主机、物理机、云桌面、云硬盘、对象存储经典版、云主机备份、专属云计算独享型、专属云存储独享型、弹性IP、共享带宽、天翼云SDWAN、云间高速、关系数据库MySQL版、关系数据库Postgre SQL版、分布式关系数据库、分布式缓存服务Redis版、分布式缓存服务Memcache、文档数据库服务、云HBASE数据库、分布式消息服务RocketMQ、分布式消息服务RabbitMQ、分布式消息服务Kafka、Web应用防火墙、服务器安全卫士、域名无忧、DDos高防IP、云解析、登录保护、网站安全监测、内容安全。 单次最多支持20个资源实例批量续订。 开通、变更、关闭自动续订 用户在续订管理页可开通自动续订功能,变更自动续约周期,或关闭自动续订。 不关闭自动续订的情况下,只要预付费账户余额充足,或为后付费客户,系统将持续按设定的周期自动续订下去。 预付费用户可在官网自主控制自动续订功能的开通、变更、关闭。后付费用户需要客户经理协助开启自动续订权限后才可以自主管理。
        来自:
        帮助文档
        费用中心
        订单管理
        续订管理
        自动续订
      • Referer防盗链
        本文介绍Referer防盗链的配置方法。 功能介绍 Referer防盗链,是基于HTTP请求头中Referer字段(例如,Referer黑白名单)来设置访问控制规则,实现对访客的身份识别和过滤,防止网站资源被非法盗用。配置Referer黑白名单后,全站会根据名单识别请求身份,允许或拒绝访问请求。允许访问请求,全站会返回资源链接;拒绝访问请求,全站会返回403响应码。 配置说明 1. 登录客户控制台。 2. 单击左侧导航栏【域名管理】【域名列表】。 3. 在【域名列表】页面,找到目标域名,单击【操作】列的【编辑】。 4. 单击右侧【访问控制】。 5. 打开【Referer防盗链】功能,默认为关闭。 6. 按需启用【是否允许空referer访问】、【是否允许空协议】、【匹配所有端口】、【忽略大小写】、【是否追加】。 7. 设置类型,选择【白名单】或【黑名单】,每种类型最多添加400个,使用换行符分隔,支持通配,支持IP,支持端口,如:.ctyun.cn、ctyun.cn:80、127.0.0.1:80、localhost、匹配所有端口:ctyun.cn(:[09]+)?。 8. 单击【保存】,完成配置。 参数名 说明 Referer防盗链 默认关闭,开启后可配置Referer防盗链。 是否允许空Referer访问 默认开启,即允许空Referer访问,若要禁止空Referer访问,需关闭此功能。 是否允许空协议 默认关闭,即不允许空协议访问,若要支持空协议访问,需开启此功能。 匹配所有端口 默认关闭,即根据实际配置Referer进行匹配,若要匹配所有端口,需开启此功能。 忽略大小写 默认关闭,即根据实际配置的Referer大小写字符进行匹配,若要忽略大小写匹配,需开启此功能。 是否追加 默认关闭,即需要全量下发,开启后可增量下发。 类型 可选择配置白名单或者黑名单,二选一。 黑名单:黑名单内的域名无法访问资源。 白名单:只有白名单内的域名可以访问资源。如果有同时开启允许空Referer访问,则空Referer也可访问资源。
        来自:
        帮助文档
        全站加速
        用户指南
        域名管理
        访问控制
        Referer防盗链
      • 创建域名
        参数 类型 名称 是否必填 说明 productcode string 产品类型 是 "005":视频直播 domain string 域名 是 推流域名 conftype int 域名类型 是 固定值:2(直播推流)
        来自:
        帮助文档
        视频直播
        API参考
        API
        域名管理
        创建域名
      • 查询发布点/流名粒度配置
        参数 类型 说明 origin string 转推目标ip或域名,支持ipv4、ipv6和域名 port string 转推目标端口,不填默认1935 host string 转推使用的请求头host
        来自:
        帮助文档
        视频直播
        API参考
        API
        域名管理
        查询发布点/流名粒度配置
      • 应用组件部署
        本节主要介绍应用组件部署 部署方式说明 云容器引擎(Cloud Container Engine,简称CCE)提供高度可扩展的、高性能的企业级Kubernetes集群,支持运行Docker容器。借助云容器引擎,您可以在云平台上轻松部署、管理和扩展容器化应用程序。 如果创建的组件未开启构建,则不支持容器部署。 部署组件 本节介绍如何将静态组件部署到对应的环境上。 新建应用组件时,也可以选择“创建并部署”,部署操作与本节介绍步骤相同。 前提条件 1. 已经创建应用组件或者正在创建应用组件并完成了静态组件配置,请参考新建应用组件。 2. 已经完成环境创建,请参考环境管理。 3. 如果您基于软件包或者镜像包部署组件,需要将软件包或者镜像包上传: 将软件包上传至OBS对象存储中 将镜像包上传至镜像仓库,请参考上传镜像。 操作步骤 1、登录ServiceStage控制台,选择“应用管理 > 应用列表”。 2、选择已经创建的应用,单击应用名称,进入应用“概览”页。 3、在“组件列表”选择已经创建的组件,单击“操作”栏“部署”。 4、设置基本配置,其中带“”标志的参数为必填参数。 参数 参数说明 :: 环境 选择已创建的环境。 部署版本 组件版本号,例如:1.0.0。 描述 组件的描述信息。 部署系统 支持云容器引擎。 详情请参见部署方式说明。 基础资源 会自动加载所选环境包含的基础资源,根据实际业务需要进行选择。 实例数量 组件可以有一个或多个实例,用户可以设置具体实例个数。 设置多个实例主要用于实现高可靠性,当某个实例故障时,应用组件还能正常运行。 资源配额 组件无法调度到剩余资源小于申请值的节点上,配置方法请参考资源限制指南。 可以根据需要自定义“CPU配额”和“内存配额”。 组件状态 根据需要设置组件状态。 5、单击“下一步 组件配置”,配置组件。 “组件类型”为“通用”且运行时为“Docker”的组件,执行以下操作: a.选择镜像。支持多容器,可以单击“添加容器”增加镜像。 b.设置“镜像版本”。 c.输入“容器名称”。 d.(可选)设置“资源配额”。组件无法调度到剩余资源小于申请值的节点上。可以根据需要自定义“CPU配额”和“内存配额”。 e.(可选)设置“高级设置” 展开“高级设置> 组件配置”,可以设置“环境变量”,请参考设置应用环境变量。 展开“高级设置 > 部署配置”: 设置“启动命令”、“生命周期”,请参考设置应用生命周期。 设置“数据存储”,请参考设置数据存储。 展开“高级设置 > 运维监控”: 设置“日志采集”,请参考配置应用日志策略。 设置“健康检查”,请参考设置应用健康检查。 f.(可选)开启“公网访问” i.设置“公网ELB” 选择已经创建的负载均衡。 若不存在,请单击“新增ELB”创建新的负载均衡。 ii.(可选)设置“HTTPS” 若开启HTTPS,单击“使用已有”选择已经创建的证书。 若证书不存在,请单击“新创建”创建新的服务器证书。 iii.设置“域名” 在输入框中输入自定义域名。详情请参考配置域名映射。 iv.设置“监听端口” 设置应用进程的监听端口。 g.(可选)设置“数据库” 选择已经创建的缓存实例。 h.(可选)设置“时区” 修改容器节点的时区,默认和容器节点所在Region的时区一致。 i.(可选)设置“调度策略”,请参考设置应用组件实例调度策略。 j.(可选)设置“升级策略”,请参考设置应用组件实例升级策略。 k.(可选)设置“性能管理”,请参考设置应用性能管理。 其他类型的组件,执行以下操作: a.设置“镜像” 应用来源为软件包,会加载已经配置的组件静态信息。 组件运行时为Docker,需要从SWR镜像仓库选择镜像包。 b.(可选)开启“公网访问” i.设置“公网ELB” 选择已经创建的负载均衡。 若不存在,请单击“新增ELB”创建新的负载均衡,详情请参考“帮助中心 > 弹性负载均衡 > 用户指南 > 负载均衡器 > 创建负载均衡器”创建增强型负载均衡器。 ii.(可选)设置“HTTPS” 若开启HTTPS,单击“使用已有”选择已经创建的证书。 若证书不存在,请单击“新创建”创建新的服务器证书。创建服务器证书请参考“帮助中心 > 弹性负载均衡 > 用户指南 > 证书管理 > 创建证书”创建证书。 iii.设置“域名” 在输入框中输入自定义域名。详情请参考配置域名映射。 iv.(可选)设置“监听端口” 应用进程的监听端口,对于Tomcat8运行时,默认为8080,也支持自定义。 c.(可选)设置“JVM” 组件运行时为“Java8”、“Tomcat8”时需要设置。 输入JVM参数,如Xms256m Xmx1024m,多个参数以空格间隔,不填则使用默认值。 d.(可选)设置“Tomcat配置” 组件运行时为“Tomcat8”时需要配置。 i.勾选“配置参数”,弹出“Tomcat配置”对话框。 ii.单击“使用示例模板”,根据业务要求编辑模板文件。 iii.单击“确定”。 e.(可选)设置“微服务引擎” 微服务类型组件需要设置该参数。 默认选择环境中添加的微服务引擎,创建微服务引擎请参考创建微服务引擎专享版。 f.(可选)设置“数据库” 选择已经创建的缓存实例。 g.(可选)设置“时区” 修改容器的时区,默认和容器节点所在Region的时区一致。 h.(可选)设置“高级设置” 部署系统选择虚机部署时,只能设置“环境变量”。 展开“高级设置> 组件配置”,可以设置“环境变量”,请参考设置应用环境变量。 展开“高级设置 > 部署配置”: 设置“启动命令”、“生命周期”,请参考设置应用生命周期。 设置“数据存储”,请参考设置数据存储。 设置“调度策略”,请参考设置应用组件实例调度策略。 设置“升级策略”,请参考设置应用组件实例升级策略。 展开“高级设置 > 运维监控”: 设置“日志采集”,请参考配置应用日志策略。 设置“健康检查”,请参考设置应用健康检查。 设置“性能管理”,请参考设置应用性能管理。 设置“自定义监控指标”,请参考设置应用组件自定义指标监控。 6、单击“下一步 规格确认”,确认规格无误后,单击“部署”。 组件部署完成后,在应用“概览”页的“环境视图”可查看组件状态。
        来自:
        帮助文档
        微服务云应用平台
        用户指南
        应用管理
        应用组件部署
      • 天翼云CDN回源重试及探测机制是怎样的
        本文介绍天翼云CDN回源重试及探测机制。 问题概述 本文介绍天翼云CDN回源重试和探测机制。 回源重试机制 回源重试触发条件 以下回源失败场景均可能触发回源重试: 回源TCP连接失败。 TCP连接成功但源站响应5XX、404状态码。 回源域名DNS解析失败。 CDN默认在回源TCP连接失败,以及回源域名DNS解析失败时进行重试;如需在回源TCP连接成功但源站响应5XX、404状态码时进行重试,需要提交工单给天翼云客服,并说明具体重试状态码,以及最大重试次数,由CDN技术人员进行人工配置。 回源重试粒度 天翼云CDN支持两种粒度的回源重试:以源站配置中的每个记录为粒度和以具体IP为粒度。如配置了回源重试,CDN默认以每个源站记录为重试粒度。 下面以具体示例来进行说明: 假设有两个源站,源站1为域名:test.ctyun.cn,源站2为IP:1.1.1.1,其中域名test.ctyun.cn解析到2个IP,分别为2.2.2.2和3.3.3.3。 如以源站记录为回源重试粒度,则某个指向源站1的2.2.2.2请求失败时,会重试下一个源站记录(可为域名也可以为IP),即本例中的源站2:1.1.1.1,而不是3.3.3.3。如本次重试失败,同时未达到最大重试次数上限,则会再次重试源站1,具体IP取决于2.2.2.2和3.3.3.3之间的轮询机制。 如以具体IP为粒度,则某个指向源站1中的IP:2.2.2.2请求失败时,会重试同个源站的下一个IP,即3.3.3.3,而不是1.1.1.1。如本次重试失败,同时未达到最大重试次数上限,则会再次重试下一个源,即这里的1.1.1.1。
        来自:
        帮助文档
        CDN加速
        常见问题
        回源相关
        天翼云CDN回源重试及探测机制是怎样的
      • 产品定义
        托管检测与响应服务(原生版)为客户提供安全托管、安全护航、应急响应、安全评估、流量分析等服务内容。 托管检测与响应服务(原生版)是一种为客户提供远程交付安全运营能力的服务,该服务通过汇聚云上安全数据,快速检测、分析、发现、响应威胁,云端专家724小时全天候值守,以帮助用户处置突发安全事件,同时,结合安全评估、应急响应等其他可选服务,为用户构建一体化安全防护运营能力。 基础版 为中小型客户提供远程交付的基础安全运营能力,通过汇聚云上安全数据,724小时监测分析云防火墙、EDR等安全产品告警日志和安全事件,监控用户资产安全状况,安全事件及时告知客户并可联动安全产品处置。创新提供产品售后服务专属管家,58值守响应产品售后问题。 如需流量威胁检测,建议增购全流量分析服务。 企业版 基于丰富的公有云运营经验积累,面向公有云租户提供持续的安全监测和全面的保护服务,有效发挥云原生安全能力。依托安全运营工具对租户的云上资产包括:用户主机、Web系统、域名等产生的安全告警事件进行实时监测分析,通过接入云上安全设备日志和告警,进行综合分析研判,协助用户对检测到的各项安全隐患包括且不限于漏洞利用、弱密码、Webshell写入、异常登录、木马回连等安全风险和异常行为进行处置,并通过企业微信、钉钉等方式告知用户。
        来自:
        帮助文档
        托管检测与响应服务(原生版)
        产品介绍
        产品定义
      • 创建灾备任务
        前提条件 已登录数据复制服务控制台。 满足实时灾备支持的数据库类型和版本,详情请参见实时灾备。 操作步骤 步骤 1 在“实时灾备管理”页面,单击“创建灾备任务”,进入创建灾备任务页面。 步骤 2 在“灾备实例”页面,填选任务名称、描述、灾备实例信息,单击“下一步”。 表 任务和描述 参数 描述 :: 任务名称 任务名称在450位之间,必须以字母开头,不区分大小写,可以包含字母、数字、中划线或下划线,不能包含其他的特殊字符。 描述 描述不能超过256位,且不能包含! & ' " 特殊字符。 表 灾备实例信息 参数 描述 :: 灾备关系 选择“本云为备”。 灾备关系可以为“本云为备”或者“本云为主”,默认选择“本云为备”。 “本云为备”:指灾备数据库为本云数据库的场景。 “本云为主”:指业务数据库为本云数据库的场景。 业务数据库引擎 选择“MySQL”。 灾备数据库引擎 选择“MySQL”。 网络类型 此处以公网网络为示例。 默认为公网网络类型,支持VPN网络、专线网络、公网网络。 灾备数据库实例 用户所创建的关系型数据库实例。 灾备实例所在子网 请选择灾备实例所在的子网。也可以单击“查看子网”,跳转至“网络控制台”查看实例所在子网帮助选择。 默认值为当前所选数据库实例所在子网,请选择有可用IP地址的子网。为确保灾备实例创建成功,仅显示已经开启DHCP的子网。 IP类型 选择迁移实例的IP类型,目前支持选择“IPv4”或“IPv4&IPv6双栈”。只有所选择的VPC及子网都开启了IPv6双栈功能,才能选择IP类型为“IPv4&IPv6双栈”。 目标库读写设置 只读。 灾备中,灾备数据库实例将转化为只读、不可写入的状态,通过“灾备监控”界面的“本云数据库升主”功能,可以使灾备数据库(目标库)变为业务数据库,此时数据库将变为读写状态。灾备任务结束/删除后,灾备数据库也将变为读写状态。 外部数据库具有superuser权限的账号时,也可以实现作为灾备数据库时只读状态。 标签 可选配置,对迁移任务的标识。使用标签可方便管理您的迁移任务。每个任务最多支持10个标签配额。 任务创建成功后,您可以单击任务名称,在“标签”页签下查看对应标签。关于标签的详细操作,请参见 标签管理。 步骤 3 在“源库及目标库”页面,灾备实例创建成功后,填选业务数据库信息和灾备数据库信息后,单击“源库和目标库”处的“测试连接”,分别测试并确定与业务库和灾备库连通后,勾选协议,单击“下一步”。 步骤2 中的“灾备关系”选择“本云为备”。 表 业务数据库信息 参数 描述 :: 源库类型 默认选择“ECS自建库”。 IP地址或域名 业务数据库的IP地址或域名。 端口 业务数据库服务端口,可输入范围为1~65535间的整数。 数据库用户名 业务数据库的用户名。 数据库密码 业务数据库的用户名所对应的密码。支持在任务创建后修改密码。 任务为启动中、初始化、灾备中、灾备异常状态时,可在“基本信息”页面的“灾备信息”区域,单击“修改连接信息”,在弹出的对话框中修改密码。 说明 业务数据库的IP地址或域名、数据库用户名和密码,会被系统加密暂存,直至删除该迁移任务后自动清除。 表灾备数据库信息 参数 描述 :: 数据库实例名称 默认为创建灾备任务时选择的数据库实例,不可进行修改。 数据库用户名 灾备数据库对应的数据库用户名。 数据库密码 灾备数据库对应的用户名密码。支持在任务创建后修改密码。 任务为启动中、初始化、灾备中、灾备异常状态时,可在“基本信息”页面的“灾备信息”区域,单击“修改连接信息”,在弹出的对话框中修改密码。 数据库用户名和密码将被系统加密暂存,直至该任务删除后清除。 步骤2 中的“灾备关系”选择“本云为主”。 表 业务数据库信息 参数 描述 :: 数据库实例名称 默认为创建灾备任务时选择的关系型数据库实例,不可进行修改。 数据库用户名 业务数据库对应的数据库用户名。 数据库密码 业务数据库对应的用户名密码。支持在任务创建后修改密码。 任务为启动中、初始化、灾备中、灾备异常状态时,可在“基本信息”页面的“灾备信息”区域,单击“修改连接信息”,在弹出的对话框中修改密码。 数据库用户名和密码将被系统加密暂存,直至该任务删除后清除。 表 灾备数据库信息 参数 描述 :: 目标库类型 默认选择“ECS自建库”。 目标库类型可以为“ECS自建库”,或“RDS实例”。选择“RDS实例”后,需要选择“区域”,该区域为目标库所在区域。 IP地址或域名 灾备数据库的IP地址或域名。 端口 灾备数据库服务端口,可输入范围为1~65535间的整数。 数据库用户名 灾备数据库的用户名。 数据库密码 灾备数据库的用户名所对应的密码。支持在任务创建后修改密码。 任务为启动中、初始化、灾备中、灾备异常状态时,可在“基本信息”页面的“灾备信息”区域,单击“修改连接信息”,在弹出的对话框中修改密码。 区域 灾备数据库RDS实例所在区域,源库类型可以为“RDS实例”时,该选项可见。 数据库实例名称 灾备数据库实例名称,源库类型可以为“RDS实例”时,该选项可见。 说明 实例作为灾备数据库时会被设置成只读,任务结束后恢复读写。 数据库用户名 灾备数据库用户名称。 数据库密码 灾备数据库的数据库用户密码。 说明 灾备数据库的IP地址或域名、数据库用户名和密码,会被系统加密暂存,直至删除该迁移任务后自动清除。 步骤 4 在“灾备设置”页面,设置流速模式等,单击“下一步”。 表 灾备设置 参数 描述 :: 所有Definer迁移到该用户下 是 迁移后,所有源数据库对象的Definer都会迁移至该用户下,其他用户需要授权后才具有数据库对象权限,如何授权请参考MySQL迁移中Definer强制转化后如何维持原业务用户权限体系 否 迁移后,将保持源数据库对象Definer定义不变,选择此选项,需要配合下一步用户权限迁移功能,将源数据库的用户全部迁移,这样才能保持源数据库的权限体系完全不变。 步骤 5 在“预检查”页面,进行灾备任务预校验,校验通过后才可进行下一步。 查看检查结果,如有不通过的检查项,需要修复不通过项后,单击“重新校验”重新进行灾备任务的预检查。 预检查不通过项处理建议请参见预检查不通过项修复方法。 预检查完成后,且预检查通过率为100%时,单击“下一步”,进入“参数对比”页面。 所有检查项结果均通过时,若存在请确认项,需要阅读并确认详情后才可以继续执行下一步操作。 步骤 6 在“任务确认”页面,设置灾备任务的启动时间,并确认灾备任务信息无误后,单击“启动任务”,提交灾备任务。 表 任务和描述 参数 描述 :: 启动时间 灾备任务的启动时间可以根据业务需求,设置为“立即启动”或“稍后启动”。 说明 预计灾备任务启动后,会对业务数据库和灾备数据库的性能产生影响,建议选择业务低峰期,合理设置灾备任务的启动时间。 步骤 7 灾备任务提交后,您可在“管理”页面,查看并管理自己的任务。 您可查看任务提交后的状态,状态请参见 任务状态说明。 在任务列表的右上角,单击刷新列表,可查看到最新的任务状态。
        来自:
        帮助文档
        数据库复制
        用户指南
        实时灾备
        任务管理
        创建灾备任务
      • 跨域资源共享
        参数名 说明 示例 头部值 跨域头部固定填写:AccessControlAllowOrigin。 AccessControlAllowOrigin 跨域验证 跨域验证开关默认关闭。 关闭:固定响应“AccessControlAllowOrigin”头部及其配置的取值。 开启:按照以下规则对用户请求进行跨域校验。 1.任意匹配:取值配置为“ ”,固定响应“AccessControlAllowOrigin:”。 2.泛匹配:取值配置为泛域名,校验请求头Origin值与配置的泛域名是否匹配,匹配则“AccessControlAllowOrigin”头部值响应Origin请求头值,匹配不上则不响应跨域头。 3.精确匹配:取值配置为单个或者多个精确域名,校验请求头Origin值与配置的精确域名是否匹配,匹配则“AccessControlAllowOrigin”头部值响应Origin请求头值,匹配不上则不响应跨域头。 开启 取值 1、响应头取值配置为“ ”,可匹配所有来源。 2、响应头取值配置非“ ”,必须包含协议头“http:// ”或者“ 3、响应头取值配置非“ ”,支持配置多个域名,多个值之间用英文逗号分隔。 4、响应头取值支持携带端口。
        来自:
        帮助文档
        边缘安全加速平台
        安全与加速
        加速管理
        缓存配置
        跨域资源共享
      • 替换过期证书
        本文简述替换过期证书的操作步骤。 功能介绍 如果您的证书临近过期,需要您在过期前替换证书,以避免影响域名的正常访问。 操作步骤 1. 请您参考:新增证书,上传新的证书。新证书一般会对应一个自定义的证书备注名。 2. 新证书上传完成后,在【域名列表】中找到需要关联证书的域名,单击【编辑】目标域名。 3. 勾选【请求协议】为HTTPS,这时才可进行HTTPS相关配置。 4. 点击右侧【HTTPS配置】,选定新证书对应的证书备注名(即新证书),单击【保存】,即可完成新证书与域名的关联。 说明 新旧证书替换,新证书配置下发到全站加速节点之前,客户端依旧采用旧证书进行访问,当节点配置变更生效后,客户端访问会平滑切换到新证书。 点击启用【请求协议】HTTPS后,才会弹出【HTTPS配置】相关配置框。 配置界面
        来自:
        帮助文档
        全站加速
        用户指南
        证书管理
        替换过期证书
      • 查询指定加速域名证书详情
        参数名 类型 是否必填 名称 说明 productcode string 是 产品类型 支持产品类型: “001”(静态加速) “003”(下载加速) “004”(视频点播加速) “008”(CDN加速) domain string 是 域名 支持单个域名
        来自:
        帮助文档
        CDN加速
        API参考
        API
        证书管理
        查询指定加速域名证书详情
      • 通过kubectl连接集群
        CCE当前支持域名双向认证。 域名双向认证默认不开启,可通过kubectl config usecontext externalTLSVerify 命令切换到externalTLSVerify这个context开启使用。 集群绑定或解绑弹性IP、配置或更新自定义域名时,集群服务端证书将同步签入最新的集群访问地址(包括集群绑定的弹性IP、集群配置的所有自定义域名)。 异步同步集群通常耗时约510min,同步结果可以在操作记录中查看“同步证书”。 对已经绑定了EIP的集群,如果在使用双向认证时出现认证不通过的情况(x509: certificate is valid),需要重新绑定EIP并重新下载kubeconfig.json。 早期未支持域名双向认证时,kubeconfig.json中包含"insecureskiptlsverify": true字段,如图所示。如果需要使用双向认证,您可以重新下载kubeconfig.json文件并配置开启域名双向认证。 图 未开启域名双向认证 常见问题(Error from server Forbidden) 使用kubectl在创建或查询Kubernetes资源时,显示如下内容。 kubectl get deploy Error from server (Forbidden): deployments.apps is forbidden: User "0c97ac3cb280f4d91fa7c0096739e1f8" cannot list resource "deployments" in API group "apps" in the namespace "default" 原因是用户没有操作该Kubernetes资源的权限,请参见命名空间权限(Kubernetes RBAC授权)为用户授权。
        来自:
        帮助文档
        云容器引擎
        用户指南
        集群管理
        访问集群
        通过kubectl连接集群
      • 查询bot防护配置
        接口描述:调用本接口查询域名的BOT通用配置开关状态 请求方式:post 请求路径:/waf/botprotect/querybotprotectconfig 使用说明: 查询前,您需要先开通对应WAF功能; 查询前,需要先调用更新bot防护配置接口,设置bot防护配置 该域名之前未创建过,没有在途工单,该域名没有叠加其余产品; 单个用户一分钟限制调用10000次,并发不超过100; 请求参数说明(json): 参数名 类型 是否必填 名称 说明 action string 是 操作参数 取值SetScdnBotInfo domainName string 是 域名 多个用英文逗号隔开,最多同时支持5个 返回参数说明: 参数 类型 是否必传 名称及描述 code string 是 状态码,成功100000 message string 是 描述信息,成功返回success,其他返回异常信息描述 data list 否 查询结果以及域名对应状态 botProtectConfig参数 参数 类型 是否必传 名称以描述 domainName string 是 域名 enable string 是 防护开关; 1、监控 : LOG 2、拦截 :BLOCK 3、关闭 :CLOSE 示例: 请求路径: 示例1: 请求参数: json { "request":{ "action":"SetScdnBotInfo", "domainName":"www.ctyun.cn" }, } 复制 返回结果: json { "respone": { "code": "100000", "message": "SUCCESS", "data": [{ "domain": "www.ctyun.cn", "enable": "BLOCK" }] } } 复制 错误码请参考:API返回参数code和message含义
        来自:
        帮助文档
        安全加速(文档停止维护)
        API参考
        API
        域名管理
        查询bot防护配置
      • 1
      • ...
      • 32
      • 33
      • 34
      • 35
      • 36
      • ...
      • 458
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      出海产品促销专区

      爆款云主机低至2折,高性价比,不限新老速来抢购!

      天翼云奖励推广计划

      加入成为云推官,推荐新用户注册下单得现金奖励

      产品推荐

      弹性云主机 ECS

      物理机 DPS

      GPU云主机

      镜像服务 IMS

      轻量型云主机

      弹性高性能计算 E-HPC

      天翼云CTyunOS系统

      AI Store

      公共算力服务

      推荐文档

      常见问题

      公告

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 服务器安全卫士
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号