爆款云主机低至25.83元/年
查看详情

活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 云聚517 · 好价翼起拼 NEW 爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 聚力AI赋能 天翼云大模型专项 大模型特惠专区·Token Plan 轻享包低至9.9元起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 企业出海解决方案 NEW 助力您的业务扬帆出海,通达全球!
  • 天翼云信创专区 NEW “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
Token服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V4-Flash
  • GLM-5.1
  • Qwen3.5-122B-A10B
  • DeepSeek-V3.2(旗舰版)
  • GLM-5(正式版)
智算一体机
  • 智算一体机
智能体引擎
  • 智能体引擎
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2026智能云生态大会
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      电信云域名_相关内容
      • 创建应用
        参数 描述 应用名称 以中英文开头,支持中文、大小写字母、数字、下划线、中划线,长度为2~32个字符。 应用类型 若选择网站域名,则需要输入访问地址,支持网站名称(例如:www.ctyun.cn)或域名格式(例如:ctyun.cn); 若选择五元组,则需要填写协议类型、源地址、源端口范围、目的地址、目的端口范围等信息,配置源/目的端口范围时,请先指定协议类型(TCP或UDP);不配置协议或协议类型为ICMP时,不支持配置源/目的端口范围。 所属应用组 选择您新建的应用组。
        来自:
        帮助文档
        天翼云SD-WAN
        智能网关(硬件版)
        应用管理
        应用管理
        创建应用
      • 鉴权方式B
        字段 描述 DomainName 全站加速域名。 Filename 实际回源访问的URI,即域名后面"/"开头,去掉一级和二级目录后,截止到"?"之前的部分。即如上示例中的/test/test.mp4。 timestamp 1. 鉴权URL生成的时间,即:鉴权开始时间,值为从1970年1月1日0点至当前时间的总秒数 ,默认为十进制整数,也可选择十六进制/YYYYMMDDHHMMSS。 2. 与鉴权URL有效时长共同控制鉴权URL的失效时间。鉴权URL实际有效期timestamp+全站配置的鉴权URL有效时长。 md5hash 通过MD5算法计算出的32位字符串。计算公式如下:md5hash md5sum(keytimestampFileName)。 1. md5加密元素分隔符默认无符号,也可自定义。 2. 这里的key为用户设定的鉴权秘钥,长度6到32,由大小写字母与数字组成,例如:ctcdnkey123。
        来自:
        帮助文档
        全站加速
        用户指南
        域名管理
        访问控制
        URL鉴权配置
        鉴权方式B
      • 鉴权方式B
        字段 描述 DomainName CDN加速域名。 Filename 实际回源访问的URI,即域名后面"/"开头,去掉一级和二级目录后,截止到"?"之前的部分。即如上示例中的/test/test.mp4。 timestamp 1. 鉴权URL生成的时间,即:鉴权开始时间,值为从1970年1月1日0点至当前时间的总秒数 ,默认为十进制整数,也可选择十六进制/YYYYMMDDHHMMSS。 2. 与鉴权URL有效时长共同控制鉴权URL的失效时间。鉴权URL实际有效期timestamp+CDN配置的鉴权URL有效时长。 md5hash 通过MD5算法计算出的32位字符串。计算公式如下:md5hash md5sum(keytimestampFileName)。 1. md5加密元素分隔符默认无符号,也可自定义。 2. 这里的key为用户设定的鉴权秘钥,长度6到32,由大小写字母与数字组成,例如:ctcdnkey123。
        来自:
        帮助文档
        CDN加速
        用户指南
        域名管理
        访问控制
        URL鉴权配置
        鉴权方式B
      • 将DRDS同步到DRDS
        参数 描述 中间件IP地址或域名 源数据库DRDS中间件的IP地址或域名。 端口 源数据库DRDS中间件服务端口,可输入范围为1~65535间的整数。 中间件用户名 源数据库DRDS中间件的用户名。 中间件密码 源数据库DRDS中间件用户名所对应的密码。 SSL安全连接 通过该功能,用户可以选择是否开启对迁移链路的加密。如果开启该功能,需要用户上传SSL CA根证书。 说明 最大支持上传500KB的证书文件。 如果不启用SSL安全连接,请自行承担数据安全风险。 数据库实例 根据源库实际的分片数据库,填写对应的数据库信息。
        来自:
        帮助文档
        数据库复制
        用户指南
        实时同步
        入云
        将DRDS同步到DRDS
      • 弹性负载均衡不同类型的功能对比
        组成部分 类型 描述 独享型 共享型 转发规则 域名 触发转发的域名,仅支持精确域名。 √ √ 转发规则 URL 触发转发的URL。 URL的匹配规则有:精确匹配、前缀匹配、正则匹配。 √ √ 转发规则 HTTP请求方法 触发转发的HTTP请求方法。 主要有:GET、POST、PUT、DELETE、PATCH、HEAD、OPTIONS。 √ ╳ 转发规则 HTTP请求头 触发转发的HTTP请求头。 请求头是键值对的形式,需要分别设置值。 √ ╳ 转发规则 查询字符串 当请求中的字符串与设置好的转发策略中的字符串相匹配时,触发转发。 √ ╳ 转发规则 网段 触发转发的请求网段。 √ ╳ 动作 转发至后端主机组 如果满足转发策略条件,则将请求转发至配置好的后端主机组。 √ √ 动作 重定向至监听器 如果满足转发策略条件,则将请求转发至配置好的监听器上。 √ ╳ 动作 添加重定向至URL 如果满足转发策略条件,则将请求重定向至配置好的URL。 客户端访问ELB网址A后,ELB返回302或者其他3xx返回码和目的网址B,客户端自动跳转到网址B,网址B可自定义。 √ ╳ 动作 返回固定响应 如果满足转发策略条件,则返回固定响应。 用户访问ELB实例后,ELB直接返回响应,不向后端主机继续转发,返回响应的状态码和内容可以自定义。 √ ╳
        来自:
        帮助文档
        弹性负载均衡 ELB
        产品简介
        弹性负载均衡不同类型的功能对比
      • 查看防护日志
        Web应用防火墙将拦截或者仅记录攻击事件记录在“防护事件”页面。您可以查看WAF的防护日志,包括事件发生的时间、源站IP、源站IP所在地理位置、恶意负载、命中规则等信息。 前提条件 防护网站已接入WAF。 约束条件 下载防护事件文件时,如果您本地安装的安全软件拦截了下载文件,请关闭该软件后重新下载防护事件文件。 在WAF控制台只能查看所有防护域名最近30天的防护事件数据。 如果您将防护网站的“工作模式”切换为“暂停防护”模式,WAF将对该防护网站所有的流量请求只转发不检测,同时,日志也不会记录。 操作步骤 1. 登录管理控制台。 2. 单击页面顶部的区域选择框,选择区域。 3. 单击页面左上角的“服务列表”,选择“安全 > Web应用防火墙(独享版)”。 4. 在左侧导航树中,选择“防护事件”,进入“防护事件”页面。 5. 选择“查询”页签,在网站或实例下拉列表中选择待查看的防护网站,可查看“昨天”、“今天”、“3天”、“7天”、“30天”或者自定义时间范围内的防护日志。 “防护事件趋势图”:展示所选网站在选择的时间段内WAF的防护情况。 “TOP10统计”:针对当前所选时间段的攻击事件、受攻击站点、攻击源IP、受攻击URL的TOP 10网站进行统计,单击可复制统计图表的数据。 6. 在“防护事件列表”中,查看防护详情。 根据筛选条件字段匹配值进行筛选,可设置多项匹配条件,单击“确定”后,匹配条件会展示在事件列表的上方,条件字段参数说明如下表所示。 支持筛选搜索的条件字段: 参数名称 参数说明 事件ID 标识该防护事件的ID。 事件类型 发生攻击的类型。 默认选择“全部”,查看所有攻击类型的日志信息,也可以根据需要,选择攻击类型查看攻击日志信息。 规则ID 内置Web基础防护规则ID。 防护动作 防护配置中设置的防护动作,包含:拦截、仅记录、人机验证等。 人机验证:CC防护规则中,“防护动作”支持配置“人机验证”。即当访问的请求频率超过设定的“限速频率”后将弹出验证码提示,输入正确的验证码,请求将不受访问限制。 源IP Web访问者的公网IP地址(攻击者IP地址)。 默认选择“全部”,查看所有的日志信息,也可以根据需要,选择或者自定义攻击者IP地址查看攻击日志信息。 URL 攻击的防护域名的URL。 单击,可选择防护事件列表展示的字段。 防护事件列表可展示字段参数说明: 参数 说明 示例 ::: 时间 本次攻击发生的时间。 2021/02/04 13:20:04 源IP Web访问者的公网IP地址(攻击者IP地址)。 防护域名 被攻击的防护域名。 www.example.com 命中规则 内置Web基础防护规则ID。 URL 攻击的防护域名的URL。 /admin 事件类型 发生攻击的类型。 SQL注入攻击 防护动作 防护配置中设置的防护动作,包含:拦截、仅记录、人机验证等。 说明 配置网页防篡改、防敏感信息泄露、隐私屏蔽防护规则后,如果访问请求命中防护规则,则防护动作显示为“不匹配”。 拦截 在目标事件的“操作”列单击“详情”,可查看目标域名攻击事件详情。
        来自:
        帮助文档
        Web应用防火墙(独享版)
        管理防护事件
        查看防护日志
      • 新增网站
        新增网站流程 系统会自动区分非天翼云主体与天翼云主体。非天翼云主体是指此次备案的主办单位之前没有在天翼云做过任何备案,我们统称之为非天翼云主体。反之,天翼云主体就是指此次备案的主办单位之前已经在天翼云处做过备案并获得了备案号。 非天翼云主体的新增网站是指本次要备案的域名未获得工信部下发的网站备案号,但是报备该域名的主体(主办单位)已经获得工信部下发的主体备案号(主体备案号是经由其他接入服务商获得的)。用户可以通过工信部网站提供的公共查询功能(https:// beian.miit.gov.cn),根据单位名称、域名进行分别查询是否已经备案,并核实您的主体备案号。 针对三证合一或五证合一的企业单位,在进行新增网站或新增接入操作时,如果之前是使用三证合一前的证件即旧证件备案并获得备案号的(但在证件三证合一后未及时进行备案变更的),那么在进行备案订单创建时,需要使用旧证件号码进行录入。因为备案订单的创建是调用管局的已备案信息库。 部分企业三证合一前的证号可通过全国企业信用信息查询网站www.gsxt.gov.cn查询获得(即工商注册号),或全国组织机构代码管理中心网站www.cods.org.cn查询。 在同一个接入商内,同一个主办单位的新增网站订单只能且仅能创建一条,在一条订单内可以同时增加多条网站信息。严禁对统一主办单位创建多条新增网站订单。 流程如下 新增网站备案的完整流程及流程简图如下图所示: 流程简图 1 创建新增网站订单 通过备案类型的自动匹配(主办单位证件号码已经获得备案号,域名未获得备案号),在系统无其他冲突数据的前提下创建订单任务,点击“查看”进入新增网站流程。 2 填写主办单位信息 填写主办单位信息,请按照页面提示,完善您本次备案的主办单位信息和单位负责人信息。主体信息除所在“省份”无法修改外,其他信息均可修改,新增网站通过后,备案主体信息将以本次备案提交的主体信息为准。 3 填写网站信息 填写网站信息按照页面提示内容进行内容填写。如您本次备案的网站涉及新闻、医药、论坛、广播电视等请准备好相关部门的审批文件并上传至“前置审批文件”处。网站负责人可以与单位主体负责人相同,您也可以使用新的负责人信息。域名录入请录入一级域名或单个专线IP地址,不支持二级域名的录入(.gov.cn后缀的域名允许二级域名备案)。每条网站仅支持填报一个域名,如果有多个域名,请通过“继续新增网站”按钮逐个添加。 如果本次备案欲备案多个网站,请通过点击“继续新增网站”来继续新增网站信息。新增网站数量暂无限制。 4 资料上传 系统支持通过小程序采集上传和本地图片上传两种方式。 材料上传只支持jpg、png格式的图片,请勿上传其他格式的图片。系统限定每个图片类型最多上传3张图片,如位置不够可以传至其他空白位置。 5 本地上传图片 用户需要按照页面指引,上传各类证件彩色图片。 6 APP电子化方式上传图片 通过微信小程序扫描二维码后,在小程序端按照系统所提示采集需要图片,完成图片采集完成后会自动生成18位验证码,需将验证码填报至上图指定位置后,点击“确定”按钮,系统会自动将图片对应到合适位置。 预览填写的信息,并准确核对所填写的信息,并对有需更正的地方返回上一步修改。 信息预览无误后,点击“提交审核”,备案信息将提交至管理员进行审核。 7 天翼云/管局审核 提交预审核,天翼云备案专员将会尽快审核您的信息是否符合备案要求。审核符合要求的,天翼云会尽快代您将备案信息提交至管局进行备案终审,提交管局后,请主体和网站负责人收到验证短信后,在24小时内按照短信指引完成,否则会被管局退单。 管理员将根据真实性验信息和图片信息情况填写审核意见,如所备案信息和证件等信息无误,审核通过并提交管局;反之,审核拒绝,退回备案信息给备案发起人进行修改,或退回至待核验环节或待预审核环节由相关人员处理。 信息提交管局后,请耐心等待管局的审核,管局审核拒绝或接口自动退回后,会在订单中获得退回的意见,管理员或用户需根据退回意见进行修改后重新进行备案流程。 备案通过后,管局会给主办单位负责人发送备案通过通知,同时,经过管局审核的备案信息会同步给天翼云侧备案系统,您所已经备案通过的信息可以通过“已备案信息管理”进行查看管理。 去备案
        来自:
        帮助文档
        ICP备案
        备案类型
        新增网站
      • 创建智能网关(1)
        本节介绍创建智能网关。 前提条件 已完成AI套件安装,网络组件运行正常。 约束与限制 智能网关依赖ELB,可登录网络控制台弹性负载均衡页面创建资源。 操作步骤 1、创建智能网关 登录云容器引擎管理控制台; 在集群列表页点击进入指定集群; 进入主菜单 智算套件 > AI应用管理 > 智能网关,选择创建智能网关 在创建智能网关页面,首先完成基础信息配置: 配置项说明如下: 配置项 说明 实例名称 集群内命名空间下唯一,名称长度大于1,小于253个字符 命名空间 集群命名空间 标签 标签遵循K/V格式,其中Key规范如下: Key 的结构: Key 可以分为两部分:可选的前缀(prefix)和标签名(name),两者之间用 / 分隔。例如:example.com/mykey。 前缀规则: 前缀是可选的,如果存在,则必须是一个 DNS 子域名格式,例如 example.com。 前缀长度不能超过 253 个字符。 标签名规则: 标签名部分是必须的。 标签名长度不能超过 63 个字符。 标签名只能包含字母(az、AZ)、数字(09)、连字符()、下划线()、点(.)。 标签名必须以字母或数字开头和结尾。 注解 注解遵循K/V格式,其中Key规范如下: 结构组成: 注解键由两部分组成:可选前缀(Prefix)和名称(Name),格式为 / 。 如果没有指定前缀,则键被视为用户私有的。 前缀规则: 前缀必须是 DNS 子域名格式,即由点(.)分隔的 DNS 标签组成,总长度不超过 253 个字符。 例如:example.com 或 mycompany.com/myapp。 名称规则: 名称部分是必需的,不能包含前缀。 名称长度不能超过 63 个字符。 名称只能包含字母(az、AZ)、数字(09)、连字符()、下划线()、点(.)。 名称必须以字母或数字开头和结尾。 键值对限制: 注解中的键和值都必须是字符串类型。 不支持数字、布尔值、列表等其他类型。 描述 网关实例的附加描述信息 配置信息 CPU 网关实例容器CPU配置,单位核数 配置信息 内存 网关实例容器内存配置,单位Gi 配置信息 副本数 网关实例部署的副本数,大于1,小于100 访问控制 类型 表示智能网关流量暴露方式,默认是LoadBalance类型的Service 访问控制 负载均衡 支持私网访问和公网访问两种模式,对应私网类型ELB和公网类型ELB 访问控制 监听器配置 网关实例至少配置一个监听器,包括接入协议(目前支持HTTP)、服务端口(与推理应用容器端口保持一致)、接入范围(同命名空间)
        来自:
      • 配置规则白名单
        本文为您介绍Web基础防护模块的规则白名单功能及配置方式。 网站接入云WAF后,您可以通过设置全局白名单规则,让满足指定特征的请求不经过Web基础防护引擎的检测,一般用于放行因触发Web基础防护相关规则被误拦截的特殊业务请求。 前提条件 已开通了Web应用防火墙,且实例版本为标准版及以上版本。 已完成网站接入。具体操作,请参见添加域名。 操作步骤 1. 登录天翼云控制中心。 2. 单击页面顶部的区域选择框,选择区域。 3. 在产品服务列表页,选择“安全 > Web应用防火墙(原生版)”。 4. 在左侧导航栏,选择“防护配置 > 对象防护配置”,进入防护配置页面。 5. 在“防护配置”页面上方的“防护对象选择”下拉框,切换到要设置的域名。 6. 在“安全防护”页签定位到“防护白名单”模块,点击防护规则右侧的“前去配置”。 7. 进入“白名单”页面,可以查看当前已创建的白名单规则列表。 8. 单击“新建白名单”,在弹出的对话框中,配置白名单规则。 参数说明如下: 配置项 说明 规则名称 设置规则的名称。 规则名称用于标识当前防护规则,建议您使用有明确含义的名称。 规则描述 可选项。设置规则的描述信息。 匹配条件 设置白名单请求需要匹配的条件(即特征)。单击“新增条件”,可以设置最多30个条件。存在多个条件时,多个条件必须同时满足才算命中。 关于匹配条件的配置描述,请参见匹配条件字段说明。 过期时间 规则配置后,规则状态开启即生效。可通过设置过期时间,为该规则定义生效时间段。 过期时间可选: 永久生效 限定日期:自定义设置失效日期 生效范围 设置白名单生效范围,表示触发匹配条件的请求不受所选规则的检测,可选项: 全部规则:规则防护引擎包含的全部规则。选择该项,表示触发匹配条件的请求不受任何防护模块的检测,将被直接放行到源站服务器。 特定模块:只忽略检测指定的防护模块,支持BOT防护和Web基础防护。在模块右侧的下拉框,选择不检测的规则类型。 特定规则ID:只忽略检测指定的规则,在模块右侧的下拉框,选择不检测的规则ID。 9. 单击“确定”,规则创建成功,成功后规则默认启用。您可以在规则列表中查看该规则,并根据需要禁用、编辑或删除规则。
        来自:
        帮助文档
        Web应用防火墙(原生版)
        用户指南
        防护配置
        对象防护配置(安全防护)
        Web核心防护
        配置规则白名单
      • 查询证书列表
        参数 类型 是否必传 名称及描述 code int 是 状态码 message string 是 描述信息 totalrecords int 否 总记录数 totalpage int 否 总页数 page int 否 当前页数 perpage int 否 每页显示的记录条数 result list<object> 否 证书信息列表 result[].id int 否 证书id result[].expires int 否 证书过期时间 result[].issue int 否 证书颁发时间 result[].issuer string 否 证书颁发机构 result[].created int 否 证书创建时间 result[].name string 否 证书备注名称 result[].cn string 否 证书通用名称 result[].sans list<string> 否 证书授权域名,即证书可以被哪些域名使用
        来自:
        帮助文档
        全站加速
        API参考
        API
        证书管理
        查询证书列表
      • 查询证书列表
        参数 类型 是否必传 名称及描述 code int 是 状态码 message string 是 描述信息 totalrecords int 否 总记录数 totalpage int 否 总页数 page int 否 当前页数 perpage int 否 每页显示的记录条数 result list< object> 否 证书信息列表 result[].id int 否 证书id result[].expires int 否 证书过期时间 result[].issue int 否 证书颁发时间 result[].issuer string 否 证书颁发机构 result[].created int 否 证书创建时间 result[].name string 否 证书备注名称 result[].cn string 否 证书通用名称 result[].sans list< string> 否 证书授权域名,即证书可以被哪些域名使用
        来自:
        帮助文档
        视频直播
        API参考
        API
        证书管理
        查询证书列表
      • 概览
        类型 描述 域名管理 包含了域名增删改查等API。 证书管理 包含了证书增删查等API。 回调配置 包含了录制截图审核等信息回调API。 直播媒体处理 包含了转码录制截图审核增删改查等API。 统计分析 包含了带宽、流量、状态码、在线人数、转码用量、录制用量、截图用量等统计分析数据查询API。 直播流管控 包含了禁播、解禁和断流等相关操作API。 预拉取服务 包含了预拉取增删改查等API。 日志下载 包含了查询下载离线日志的API。 账单服务 包含了账单、用量查询等API。
        来自:
        帮助文档
        视频直播
        API参考
        API概览
        概览
      • 【产品公告】关于SSL证书有效期政策变更的重要通知
        天翼云应对方案 为保障您的服务连续性,我们将采取以下措施: 服务承诺不变,在2026年3月15日之前购买SSL证书服务权益不受影响: 在2026年3月15日前购买且在2026年3月15日后签发的证书,签发多张连续有效期的证书(如:1年期内签发2张 有效期最长为199天的证书),确保您在购买的有效期内证书可用。 请注意查收证书到期提醒邮件,您也可以登录证书管理控制台,进入“信息管理 > 消息管理”配置短信提醒。 您需要配合的操作: 手动验证域名的证书:域名验证频率将提高(约6个月验证一次),您需及时验证域名。 天翼云上资源部署的证书:请开启自动续费+证书托管服务,新证书签发后,系统将自动更新替换您部署在云上资源的旧证书。 服务器上部署的证书:证书替换频率将提高(约6个月替换一次),您需及时下载新证书并部署替换旧证书。 如您有任何问题,可随时通过工单或者服务热线(4008109889)与我们联系。
        来自:
        帮助文档
        证书管理服务
        产品公告
        【产品公告】关于SSL证书有效期政策变更的重要通知
      • CDN节点响应4XX状态码时是否计费
        本文解答CDN节点响应4XX状态码时是否计费的问题。 4XX状态码一般为客户端访问错误造成的特殊状态码,最常见的是403和404。404是指客户源站没有请求的资源,而403是指服务端主动拒绝客户端请求,一般是因为客户域名有配置防盗链、防攻击等策略,而用户请求命中相应鉴权策略导致。例如,客户域名为避免恶意访问行为,通常情况下会选择在CDN开启如Referer防盗链、IP黑/白名单、UA黑/白名单、URL鉴权等访问控制功能。此时请求一旦命中相应的403鉴权规则,CDN服务器端即会返回403或其他自定义的特殊状态码。正常情况下,404和403的访问均较少,且响应内容仅包含响应头部,产生的流量也较小。但特殊情况下,客户域名遭受恶意刷量或攻击时,CDN节点会收到大量命中403鉴权规则或源站不存在资源的访问请求,造成CDN节点大量响应403或404,从而产生对应日志及计费数据。因CDN节点在对用户请求进行鉴权以及响应4XX状态码时,确实有产生CPU和带宽资源消耗,故客户需要自行承担此情况下产生的流量带宽费用及可能的请求数费用。
        来自:
        帮助文档
        CDN加速
        常见问题
        订购计费
        CDN节点响应4XX状态码时是否计费
      • 应用场景
        Web应用防火墙(边缘云版)适用于天翼云以及天翼云外所有用户,包含但不限于网站类业务广泛应用于政府门户、金融证券、电子商务、新闻媒体、游戏、教育等行业的Web应用类安全防护。 应用场景 业务特点 Web应用防火墙(边缘云版)可解决的业务痛点 政企网站 作为政府、企业的互联网信息服务的重要渠道,保障网站的稳定运行是服务提供的关键。 集成各类业务平台,业务接口多。 信息数据量大,用户信息价值高。 对Web类攻击进行多维度识别和防御,防止网站被挂马、篡改影响网站声誉。 智能AI与大数据协同,在现有的防护体系上扩充防护规则,提高防护效果。 降低硬件防护压力,利用边缘云安全、算力优势,减少硬件维护成本。 0day虚拟补丁第一时间生成防护策略,避免漏洞被利用带来负面影响。 金融行业 网站上存在大量的用户敏感信息,非法者利用刷库、撞库等手段获取用户账号信息。 常收到境外攻击团队勒索邮件,遭受攻击较多。 受行业监管要求,金融机构每年定期组织安全演练。 信用卡中心的各种推广活动,引来“羊毛党”通过恶意程序、软件等工具进行营销欺诈。 “云端+本地”双重保障,对攻击进行层层识别和防御,避免数据泄漏造成负面影响。 行业情报共享,不断优化安全防护模板。 爬虫防护,精准的人机识别,在拦截爬虫的同时,保障业务的正常进行。 新闻媒体 对外服务站点多,暴露面广,容易成为黑客突破口。 站点脆弱性未知,存在大量的漏洞未修复。 舆论、监管压力大,受主管、监管单位严格监管。 爬虫、钓鱼重灾区,竞争对手恶意竞争。 CNAME接入防御,自助配置,隐藏并保护源站,保障网站内容不被黑客入侵篡改。 通过业务分析及攻击分析定制防护策略,有效提升防护的精准度。 情报共享,全网攻击数据分析入库,反哺优化护网期间的攻击策略。 提供爬虫和 IP 情报特征,快速识别恶意爬虫行为。 教育行业 大量用户集中访问,高并发易卡顿。 跨区域运营商访问慢。 站点脆弱性未知,漏洞利用风险高。 挂马、数据篡改等事件高发时段。 域名CNAME接入,不改变源站架构,快速接入防护策略。 智能选路,分布式部署,资源弹性扩容,从容应对高并发。 0day漏洞快速修复,避免漏洞被利用带来负面影响。 支持防篡改,以及网站安全监测,提前预警防患于未然。
        来自:
        帮助文档
        Web应用防火墙(边缘云版)
        产品介绍
        应用场景
      • 标签概述
        产品列表 支持产品 支持资源 支持功能 内网DNS 内网域名 ● 绑定/解绑标签 ● 批量绑定/解绑标签 ● 按标签筛选
        来自:
        帮助文档
        内网DNS
        用户指南
        内网域名管理
        内网域名标签管理
        标签概述
      • 应用路由
        配置项 描述 环境 用户创建的环境 K8s集群 从下拉列表中选择目标K8s集群 K8s命名空间 K8s命名空间通过将系统内部的对象分配到不同的命名空间中,形成逻辑上分组的不同项目、小组或用户组,便于不同的分组在共享使用整个集群的资源的同时还能被分别管理。default:没有其他命名空间的对象的默认命名空间。kubesystem:系统创建的对象的命名空间。kubepublic:此命名空间是自动创建的,并且可供所有用户(包括未经过身份验证的用户)读取。此处以选择default为例。 应用路由名称 自定义设置路由名称,在同一个命名空间下应用路由名称必须唯一 转发规则 说明在添加应用路由时,您需要了解以下几点:1.在同一个应用路由下,可以创建多个路由规则: 相同域名和路径的组合,只能对应一个Service。2. 同一个Service,可以对应多个域名和路径组合。 在不同应用路由下,可以创建完全相同的路由规则。 域名 指定访问域名 路径 指定访问路径,必须以正斜线(/)开头 应用实例 从下拉列表选择当前集群指定目标容器应用实例 服务名称 从下拉列表中选择当前应用的目标服务Service 服务端口 服务Service的服务端口 开启TLS 选中开启TLS,即代表允许外部HTTPS请求路由到内部Service的路由规则集合。如果允许外部HTTPS请求,还需要设置TLS证书。在Secret列表中选择TLS证书类型的保密字典,如果您还没有将HTTPS证书保存到保密字典,请单击新建密钥。创建保密字典的具体操作,可以到“应用运维>容器应用实例>Kubernetes配置>保密字典”创建 注解 为Ingress添加注解键值对。 IngressNginx注解:选择社区版本Nginx Ingress支持的Annotations配置Ingress 标签 为Ingress添加标签键值对。使用标签便于对已配置特定标签的Ingress进行分组管理
        来自:
        帮助文档
        微服务云应用平台
        用户指南
        部署运维
        容器应用实例
        应用路由
      • 将MySQL同步到MySQL
        参数 描述 IP地址或域名 源数据库的IP地址或域名。 端口 源数据库服务端口,可输入范围为1~65535间的整数。 数据库用户名 源数据库的用户名。 数据库密码 源数据库用户名所对应的密码。支持在任务创建后修改密码。任务为启动中、全量同步、增量同步、增量同步失败状态时,可在“基本信息”页面的,单击“连接信息”后的“修改连接信息”,在弹出的对话框中修改密码。 SSL安全连接 如启用SSL安全连接,请在源库开启SSL,并确保相关配置正确后上传SSL证书。。 说明 最大支持上传500KB的证书文件。 如果不启用SSL安全连接,请自行承担数据安全风险。
        来自:
        帮助文档
        数据库复制
        用户指南
        实时同步
        入云
        将MySQL同步到MySQL
      • 配置和修改内网地址
        本章节会介绍如何在控制台配置和修改数据库内网地址。 操作背景 用户从线下或者其他云迁移到关系型数据库后要面对更改IP的问题,为减少客户业务更改,降低迁移难度。提供规划与更改内网IP方式,降低客户迁移成本。 配置内网IP 在购买实例时,可在“服务选型”页面的网络部分,根据选择的子网自动配置内网地址。 修改内网IP 对于创建完成的关系型数据库实例,支持更改内网地址。 步骤 1 登录管理控制台。 步骤 2 单击管理控制台左上角的,选择区域和项目。 步骤 3 选择“数据库 > 关系型数据库”。进入关系型数据库信息页面。 步骤 4 在“实例管理”页面,选择指定的实例,单击实例名称,进入实例基本信息页面。 步骤 5 在“基本信息”页“连接信息”模块“内网地址”处,单击“修改”。 步骤 6 您也可以在左侧导航栏,单击“连接管理”,在“内网连接”页面中,在“连接信息”模块“内网地址”处,单击“修改”。 在“修改内网地址”弹出框中进行修改。单击“确定”,保存修改内容。 修改内网IP后域名需要几分钟重新解析地址导致数据库连接中断,请在业务停止期间操作。 已使用IP地址列表中使用情况为“待使用”的IP地址表示已被占用,不允许被当前实例使用。
        来自:
        帮助文档
        关系数据库MySQL版
        用户指南
        连接管理
        配置和修改内网地址
      • WAF防护配置
        本文介绍配置WAF防护配置。 操作步骤 1.进入SCDN控制台 2.点击域名列表,可直接编辑安全配置,进入安全配置页面 3.保证WAF防护已开启(需购买对应功能) 4.WAF支持基础配置、高级防护、账户安全防护、访问控制、访问限速、合规检测、域名规则 图 安全防护配置页基础配置 图 高级防护页 图 账户安全防护配置页 图 访问控制配置页 图 合规检测配置页 图 域名规则配置页 5.配置完成后可通过工单列表进行查看对应配置进度
        来自:
        帮助文档
        安全加速(文档停止维护)
        用户指南
        WAF防护配置
      • 日志投递
        字段 字段说明 策略名称 投递策略名称,可设置便于您记忆和辨识的相关策略名称。 策略描述 投递策略描述,用于记录相应策略信息,增加对应描述和备注。 投递方式 投递的方式,目前支持:Kafka、Syslog服务器(可选TCP或UDP协议)、SLS(天翼云)。 投递日志类型 每个投递策略只能投递一种日志类型,若您需要投递多个日志类型,则可创建多个日志投递策略。当前可投递日志类型为:内网审计日志、终端登录日志、平台操作日志、网关防护日志、策略处置记录。 投递设置 设置投递方式的详细配置,具体参数如下: 1、Kafka:需设置Kafka服务器地址、Topic(Kafka事件流主体)、认证方式(可选:无、SASL/PLAIN),若选择认证方式,则需提供用户名、密码。 2、Syslog服务器:需设置Syslog服务器地址,投递协议可选:TCP、UDP。 3、SLS(天翼云):需设置云日志服务访问地址、accessKey、secretkey、日志项目编码、日志单元编码。 说明 天翼云sls的日志投递方式受限于天翼云sls(云日志服务)产品对不同服务区域的功能限制,部分服务区域不支持公网方式传输,具体 内网访问 可选开启内网访问,使用连接器内网通道安全投递,减少投递服务器的公网暴露面,确保数据安全。 若您的Syslog服务器位于内网,请勾选并配置连接器集群,内网访问不支持域名方式访问。 勾选内网访问后,需选择关联的连接器集群,用于走该连接器的网络通道,将投递日志传输到您接收投递日志的相应服务器,请确保连接器集群到服务器地址网络可达。 策略状态 投递策略可选开启和关闭。 时间 展示更新时间、创建时间。 操作 详情:查看投递策略详情。 修改:修改投递策略配置,不支持修改投递方式。 删除:删除投递策略。
        来自:
        帮助文档
        边缘安全加速平台
        公共服务
        零信任网络日志
        日志投递
      • 热链保护
        本文介绍如何使用边缘函数阻止其他网站盗链您的内容。 阻止其他网站盗链您的内容。 示例代码 javascript const HOMEPAGEURL " const PROTECTEDTYPE "image/" async function handleRequest(request) { // Fetch the original request const response await fetch(request) // If it's an image, engage hotlink protection based on the // Referer header. const referer request.headers.get("Referer") const contentType response.headers.get("ContentType") "" if (referer && contentType.startsWith(PROTECTEDTYPE)) { // If the hostnames don't match, it's a hotlink if (new URL(referer).hostname ! new URL(request.url).hostname) { // Redirect the user to your website return Response.redirect(HOMEPAGEURL, 302) } } // Everything is fine, return the response normally. return response } addEventListener("fetch", event > { event.respondWith(handleRequest(event.request)) }) 示例预览 当一个请求到达时,首先检查其ContentType是否是图像类型。 如果是图像类型,再检查 Referer头部是否指向当前域名。 如果 Referer头部指向的域名与当前域名不一致,则重定向到主页。 相关参考 运行时API:addEventListener 运行时API:Response 运行时API:FetchEvent 运行时API:Web Standard 运行时API:Fetch
        来自:
        帮助文档
        CDN加速
        用户指南
        BosonFaaS边缘函数
        示例代码
        防盗链
        热链保护
      • 热链保护
        本文介绍如何使用边缘函数阻止其他网站盗链您的内容。 阻止其他网站盗链您的内容。 示例代码 javascript const HOMEPAGEURL " const PROTECTEDTYPE "image/" async function handleRequest(request) { // Fetch the original request const response await fetch(request) // If it's an image, engage hotlink protection based on the // Referer header. const referer request.headers.get("Referer") const contentType response.headers.get("ContentType") "" if (referer && contentType.startsWith(PROTECTEDTYPE)) { // If the hostnames don't match, it's a hotlink if (new URL(referer).hostname ! new URL(request.url).hostname) { // Redirect the user to your website return Response.redirect(HOMEPAGEURL, 302) } } // Everything is fine, return the response normally. return response } addEventListener("fetch", event > { event.respondWith(handleRequest(event.request)) }) 示例预览 当一个请求到达时,首先检查其ContentType是否是图像类型。 如果是图像类型,再检查 Referer头部是否指向当前域名。 如果 Referer头部指向的域名与当前域名不一致,则重定向到主页。 相关参考 运行时API:addEventListener 运行时API:FetchEvent 运行时API:Web Standards 运行时API:Response 运行时API:Fetch
        来自:
        帮助文档
        全站加速
        用户指南
        BosonFaaS边缘函数
        示例代码
        防盗链
        热链保护
      • 截图模板如何生效
        本文介绍使直播截图模板生效的规则。 需先配置截图模板,并将截图模板绑定到对应的推流域名上,截图模板即可生效,详细操作请参见:直播截图。这样推流到天翼云直播节点时,天翼云视频直播会启动直播截图功能,对直播流进行截图,并将图片保存到媒体存储中。 注意事项 使用直播截图功能前,需要提前开通媒体存储,才可进行截图模板配置。开通存储请参见:媒体存储。 创建截图模板并绑定域名成功后,新的推流才会生效。可进行推流测试,从存储对应空间查看是否有图片生成来验证。存储中如何查看文件请参见:管理对象。
        来自:
        帮助文档
        视频直播
        常见问题
        直播截图类
        截图模板如何生效
      • 态势大屏
        本文将为您介绍边缘安全加速平台提供的态势感知大屏功能。 功能介绍 边缘安全加速平台安全与加速服务提供态势感知大屏功能,从安全与加速、Web防护、DDoS防护、CC防护以及Bot防护帮助用户全方位掌握业务安全的整体态势。 前提条件 已经订购边缘安全加速平台安全与加速服务,若未订购,请参见服务开通。 在控制台新增域名,态势感知将对已接入域名进行数据监测,请参见添加服务域名。 购买大屏服务扩展项,支持态势感知大屏功能。 态势感知首页 首页从运营管理>态势大屏进入,为具备动态科技感的边缘安全加速平台拓扑图,主要功能有: 若统计期间内有攻击流量产生,此页面将出现红色告警提示并有红色线条指向对应的安全边缘节点,绿色线条则为正常流量; 标题:标题支持自定义,支持输入中英文字符,最多可输入20个; 提供五个大屏的入口,分别为:安全与加速大屏、DDoS态势感知大屏、CC安全态势感知大屏、Web安全态势感知大屏、BOT安全态势感知大屏,点击对应的大屏悬浮框,将跳转至新页面为您展示安全态势。
        来自:
        帮助文档
        边缘安全加速平台
        安全与加速
        运营管理
        态势大屏
      • 创建智能网关
        本节介绍创建智能网关。 前提条件 已完成AI套件安装,网络组件运行正常。 约束与限制 智能网关依赖ELB,可登录网络控制台弹性负载均衡页面创建资源。 操作步骤 1、创建智能网关 登录云容器引擎管理控制台; 在集群列表页点击进入指定集群; 进入主菜单 智算套件 > AI应用管理 > 智能网关,选择创建智能网关 在创建智能网关页面,首先完成基础信息配置: 配置项说明如下: 配置项 说明 实例名称 集群内命名空间下唯一,名称长度大于1,小于253个字符 命名空间 集群命名空间 标签 标签遵循K/V格式,其中Key规范如下: Key 的结构: Key 可以分为两部分:可选的前缀(prefix)和标签名(name),两者之间用 / 分隔。例如:example.com/mykey。 前缀规则: 前缀是可选的,如果存在,则必须是一个 DNS 子域名格式,例如 example.com。 前缀长度不能超过 253 个字符。 标签名规则: 标签名部分是必须的。 标签名长度不能超过 63 个字符。 标签名只能包含字母(az、AZ)、数字(09)、连字符()、下划线()、点(.)。 标签名必须以字母或数字开头和结尾。 注解 注解遵循K/V格式,其中Key规范如下: 结构组成: 注解键由两部分组成:可选前缀(Prefix)和名称(Name),格式为 / 。 如果没有指定前缀,则键被视为用户私有的。 前缀规则: 前缀必须是 DNS 子域名格式,即由点(.)分隔的 DNS 标签组成,总长度不超过 253 个字符。 例如:example.com 或 mycompany.com/myapp。 名称规则: 名称部分是必需的,不能包含前缀。 名称长度不能超过 63 个字符。 名称只能包含字母(az、AZ)、数字(09)、连字符()、下划线()、点(.)。 名称必须以字母或数字开头和结尾。 键值对限制: 注解中的键和值都必须是字符串类型。 不支持数字、布尔值、列表等其他类型。 描述 网关实例的附加描述信息 配置信息 CPU 网关实例容器CPU配置,单位核数 配置信息 内存 网关实例容器内存配置,单位Gi 配置信息 副本数 网关实例部署的副本数,大于1,小于100 访问控制 类型 表示智能网关流量暴露方式,默认是LoadBalancer类型的Service 访问控制 负载均衡 支持私网访问和公网访问两种模式,对应私网类型ELB和公网类型ELB 访问控制 监听器配置 网关实例至少配置一个监听器,包括接入协议(目前支持HTTP)、服务端口(与推理应用容器端口保持一致)、接入范围(同命名空间)
        来自:
        帮助文档
        智算套件
        用户指南
        智能网关
        创建智能网关
      • 配置了HTTPS证书后,为什么播放时提示不安全
        本文介绍配置HTTPS证书后播放时提示不安全的可能原因。 配置了HTTPS证书后,播放时提示不安全的原因可能有: 证书配置错误:请确保在直播控制台已添加证书并关联对应域名,如何添加请参见:HTTPS配置。检查证书是否有效,是否与域名匹配。可以使用在线工具或浏览器插件来检查证书的有效性。 证书到期:检查证书是否到期,若证书已到期需要重新购买证书并更换。 私有证书问题:使用的证书为自签名证书,该类并不受浏览器或播放器信任,建议改为使用可信的证书机构颁发的证书。
        来自:
        帮助文档
        视频直播
        常见问题
        直播安全类
        配置了HTTPS证书后,为什么播放时提示不安全
      • 基于DNS的服务发现
        本文为您介绍基于DNS的服务发现。 本文主要介绍Kubernetes集群中DNS域名解析原理和在Serverless集群中安装DNS服务器CoreDNS。 背景信息 DNS为Kubernetes集群内的工作负载提供域名解析服务。CoreDNS是Kubernetes集群中负责DNS解析的组件,能够支持解析集群内部自定义服务域名和集群外部域名。CoreDNS具备丰富的插件集,在集群层面支持自建DNS、自定义hosts、CNAME、rewrite等需求。与Kubernetes一样,CoreDNS项目由 CNCF托管,关于CoreDNS的更多信息,可浏览CoreDNS的官网。Serverless集群使用CoreDNS负责集群的服务发现,您可以根据不同使用场景配置CoreDNS及使用CoreDNS提升集群DNS QPS性能。 前提条件 确保您已经创建Serverless集群,具体操作请参阅创建Serverless集群。 确保kubectl工具已经连接目标集群。 操作步骤 步骤一:安装CoreDNS插件 1. 登录容器服务控制台,在左侧菜单栏选择“集群”。 2. 在集群列表页面,选择目标集群名称,然后在左侧菜单栏选择“插件”下的“插件市场”,安装CoreDNS插件。 3. 提交“安装插件”,稍后会在集群中创建2个coredns pod,集群会根据Pod内的配置,将域名请求发往集群DNS服务器获取结果。 4. 查看coredns是否正常运行。 步骤二:创建Nginx工作负载,以及service 1. 创建无状态工作负载,参考如下: apiVersion: "apps/v1" kind: "Deployment" metadata: name: "nginxdeploy" namespace: "default" spec: replicas: 2 selector: matchLabels: name: "nginxdeploy" template: metadata: labels: name: "nginxdeploy" source:"CCSE" spec: containers: image: "registryvpccrshuadong1.ctyun.cn/opensource/nginx:1.25alpineamd64" imagePullPolicy: "IfNotPresent" name: "nginx" 2. 查看nginx pod是否正常运行,从eci控制台进入pod容器内部。 kubectl get po ndefault grep nginx 查看Pod内的DNS域名解析配置文件为/etc/resolv.conf,文件内容如下: nameserver 10.96.0.10 search kubesystem.svc.cluster.local svc.cluster.local cluster.local options ndots:5 3. 创建service,参考如下: apiVersion: v1 kind: Service metadata: name: nginxdeploy namespace: default spec: ports: name: tcp80 port: 30002 protocol: TCP targetPort: 80 selector: name: nginxdeploy type: ClusterIP
        来自:
        帮助文档
        云容器引擎 Serverless版
        最佳实践
        基于DNS的服务发现
      • 基于Ingress实现服务发布
        应用场景 场景一:基于用户请求将匹配的业务流量切分到新版本 假设在当前线上环境中,您已经有一套服务Service v1对外提供7层服务,此时开发了一些新的功能,现需发布新版本Service v2服务。但又不想直接替换Service v1服务,而是希望将请求头包含 “foobar” 或者Cookie包含 “foobar” 的客户端请求转发到Service v2服务中,验证一下新版本功能是否正常,待稳定运行后,再逐步全量切到Service v2服务,平滑下线Service v1服务。示意图如下: 场景二:基于服务权重将业务流量切分到新版本 假设当前线上环境,您已经有一套服务Service v1对外提供7层服务,此时修复了一些问题,需要发布上线一个新的版本Service v2。但又不想将所有客户端流量切换到新版本Service v2中,而是希望将20%的流量灰度到Service v2,待稳定运行后,逐步全量切到Service v2,平滑下线Service v1。示意图如下: 操作步骤 场景一:基于用户请求将匹配的业务流量切分到新版本 步骤一:部署旧版本Service v1和常规Ingress 这里使用Ingress作为service v1应用服务,并且为方便观测流量切分的效果,将nginx欢迎页设置为“v1”。 1. 创建配置configmap,key为index.html,value为v1。 2. 创建nginx工作负载,配置数据卷为刚才创建的configmap;配置镜像和挂载卷,挂载容器路径为:/usr/share/nginx/html;配置访问设置,选择虚拟集群IP类型,容器端口80,服务端口30080。 3. 创建旧版本service v1的常规ingress。灰度ingress一栏选择否,在域名路径规则一栏填写域名,指定服务名称以及端口等。 4. 检查通过Ingress域名能正常访问旧版本service v1服务。 步骤二:部署新版本Service v2 这里同样使用Ingress作为service v2应用服务,并且为方便观测流量切分的效果,将nginx欢迎页设置为“v2”。 1. 创建配置configmap,key为index.html,value为v2。 2. 创建Ingress工作负载,配置数据卷为刚才创建的configmap;配置镜像和挂载卷,挂载容器路径为:/usr/share/nginx/html;配置访问设置,选择虚拟集群IP类型,容器端口80,服务端口30081。 步骤三:创建灰度ingress,在灰度发布新版本 1. 基于Header创建新版本service v2的Ingress。 2. 在灰度Ingress一栏选择是;在生产ingress一栏选择旧版本service v1的常规Ingress;在流量切换方式一栏选择灰度,基于Header的区分方式,填写Header key为foo,Header value为bar,精确匹配;在域名路径规则一栏填写域名,指定服务名称和端口等。 执行命令进行访问测试, 为Nginx Ingress对外暴露的IP:
        来自:
        帮助文档
        云容器引擎 Serverless版
        最佳实践
        基于Ingress实现服务发布
      • 弹性防护相关问题
        如果开启了弹性防护,但没有产生攻击或攻击峰值没有超过套餐内防护峰值,是否会产生弹性防护费用? 不会产生。弹性防护为后付费服务,只有触发弹性防护才会产生费用。 即使开启了弹性防护,但是实际没有触发(即攻击峰值没有超过套餐内的防护峰值),那么只会产生套餐包月费用,不会产生额外的费用。 如果所购买的套餐包含20 Gbps的防护带宽、再开启100 Gbps的弹性防护,那么最终的防护能力是多大? DDoS高防(边缘云版)为用户提供的防护峰值包括套餐内的防护带宽及弹性防护带宽之和。上述情况,用户最终能够防护的攻击峰值大小为120Gbps(20Gbps+100Gbps)。 攻击流量超过弹性防护能力上限会怎样? 如果攻击流量超过用户可防护的带宽峰值(套餐内的防护带宽和弹性防护带宽之后),将会自动触发所有域名回源2小时(CNAME解析到客户源站地址),2小时后自动解封。 如果套餐内防护带宽为10 Gbps,弹性防护带宽50 Gbps,实际入方向流量只有45 Gbps,如何收费? 入方向流量小于10 Gbps(套餐内防护带宽)的部分不会额外计费,计算入方向流量超出套餐内防护带宽的部分,即35 Gbps(45 Gbps10 Gbps),收取弹性防护的费用,对应的价格为 3260元/天 。具体费用,请参见计费模式。
        来自:
        帮助文档
        DDoS高防(边缘云版)
        常见问题
        计费类
        弹性防护相关问题
      • 访问MCP服务
        本章节介绍如何访问MCP服务 概述 MCP(Model Context Protocol)是一种开源协议,旨在实现大语言模型与外部数据源和工具的集成,用来在大模型和数据源之间建立安全双向的连接。本文将详细阐述MCP服务的配置与使用方法。 前置条件 1. 已创建AI网关实例,具体操作,请参见创建网关实例。 2. AI网关实例与MCP服务网络已打通。如MCP服务为公网服务,需为AI网关实例所在VPC创建公网NAT网关,请参考NAT网关文档。 创建MCP服务 1. 打开AI网关控制台实例页面,在顶部菜单栏选择目标实例所在地域,并单击目标实例ID。 2. 在左侧导航栏,单击MCP管理MCP服务,然后单击创建MCP服务。 3. 配置MCP服务基本信息。 参数 说明 示例 名称 自定义MCP服务名称 mcpdemo 协议 选择创建的服务协议 MCP服务直接代理 描述 创建的服务详细描述 后端服务 服务名称 选择后端目标服务,该服务需通过服务页面创建 mcpservice MCP Transport MCP传输协议,选择SSE或Streamable HTTP Streamable HTTP 路径 后端目标服务的路径 MCP接入点 域名 访问MCP服务使用的域名,支持选择多个域名 www.testmcp.com 路径 MCP服务接入点的路径,会根据MCP Transport和服务名称生成 /mcpservers/mcpdemo/sse 4. 配置完成后单击确定,完成创建。
        来自:
        帮助文档
        云原生API网关
        快速入门
        AI网关
        访问MCP服务
      • 鉴权逻辑
        本文介绍鉴权的与或逻辑。 功能介绍 客户配置多种鉴权规则后,可在直播控制台自助配置多种鉴权之间的与或逻辑。其中: 与关系:配置开启多种鉴权时,如果选择【与关系】,则需要所有的鉴权功能都通过才算通过。 或关系:配置开启多种鉴权时,如果选择【或关系】,只需要其中一种鉴权功能通过就算通过。 如果客户未配置与或关系,系统默认按照【与关系】处理。 前提条件 已自助配置开启Referer防盗链、IP黑/白名单、URL鉴权、UA鉴权中的一种或多种。 操作步骤 1. 登录直播控制台。 2. 在【域名列表】页面,单击目标域名操作列中的【编辑】。 3. 单击【访问控制】。 4. 假设已开启Referer防盗链和URL鉴权。单击【鉴权逻辑】页面,选择【鉴权逻辑】。 5. 配置完成后,单击页面右下方【提交保存】。
        来自:
        帮助文档
        视频直播
        用户指南
        域名管理
        访问控制
        鉴权逻辑
      • 1
      • ...
      • 56
      • 57
      • 58
      • 59
      • 60
      • ...
      • 489
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      云聚517 · 好价翼起拼

      爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      聚力AI赋能 天翼云大模型专项

      大模型特惠专区·Token Plan 轻享包低至9.9元起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      企业出海解决方案

      助力您的业务扬帆出海,通达全球!

      天翼云信创专区

      “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      产品推荐

      物理机 DPS

      多活容灾服务 MDR

      天翼云CTyunOS系统

      公共算力服务

      Token服务

      科研助手

      人脸检测

      人脸活体检测

      人脸比对

      推荐文档

      开票月账单金额与消费记录金额不一致怎么办?

      云课堂 第二课:从一起Linux云主机无法远程ssh登录故障说起

      产品退订

      创建文件和文件夹备份

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 息壤智算平台
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号