活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 出海产品促销专区 NEW 爆款云主机低至2折,高性价比,不限新老速来抢购!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
  • MCP市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
模型推理服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V3.1
  • DeepSeek-R1-0528
  • DeepSeek-V3-0324
  • Qwen3-235B-A22B
  • Qwen3-32B
智算一体机
  • 智算一体机
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      电信云域名_相关内容
      • 查询资产指纹列表
        参数 参数类型 说明 示例 下级对象 displayName String 实例名称 test custName String 服务器名称 test publicIp String 公网ip 1.1.1.1 privateIp String 私网ip 1.1.1.1 agentGuid String 主机id 11112222 protocol String 网络协议 TCP port Integer 端口,中间件监听端口,web站点 监听端口 3308 osType String 操作系统 Linux ip String ip,中间件监听ip 1.1.1.1 process String 监听进程 test.exe processPath String 进程路径 c://test.exe processId String 进程id,中间件进程id, web站点进程id 121 fatherProcess Integer 父进程号 1212 startParam String 启动参数 /bin/test.sh startTime String 启动时间,中间件启动时间, web站点启动时间 20200101 00:00:00 runUser String 运行用户 test programName String 软件名称 test version String 版本,中间件版本,web应用版本号 1.1 updateTime String 最后更新时间 20200101 00:00:00 userName String 计划任务执行用户/账号名/环境变量环境变量用户名,中间件运行用户, web站点运行用户 test passwordFlag Integer 是否设置密码 0未设置密码 1已设置密码 0 userGroup String 用户组 test lastTime String 上次登录时间 20200101 00: expireTime String 到期时间 20200101 00: loginIp String 上次登录IP 1.1.1.1 selfStartName String 自启动项名称 test selfStartStatus Integer 自启动项启动状态 0未启动 1启动 0 fileMd5 String 文件md5 111111111111111111111111111111111111111111111111111111111111111111 status String 状态,中间件监听端口状态 LISTEN LISTEN startPath String 启动路径,中间件启动路径 c://test.exe configFile String 配置文件 c://test.exe installTime String 安装时间 20200101 00 cmdline String 执行命令,计划任务执行命令,中间件启动命令行 /bin/test.sh cycle String 任务周期,计划任务任务周期 0 0 0 ? exeMd5 String 执行任务MD5 111111111111111111111111111111111111111111111111 versionCheck String 数据库 版本验证信息,中间件版本验证信息 111111111111111111111111111111111111111111111111 ppid String ppid 数据库父进程ID,中间件父进程id 1212 language1 String 框架语言language1 web框架框架语言 java isAdmin String 管理员权限 isAdmin true管理员权限,false非管理员权限 true name String 内核模块模块名称,中间件中间件名称,web应用应用名称,环境变量环境变量名 test size Integer 内核模块模块大小 1 path String 内核模块模块路径,web 站点web路径 c://test.exe refCount Integer 内核模块依赖模块数 1 envType Integer 环境变量环境变量类型 1系统变量 2用户变量 1 envValue String 环境变量环境变量值 test middlewareType Integer 中间件中间件类型,1系统服务 2软件库 3jar包 4DevOps应用 1 envVersion String 中间件运行时环境版本 domainName String web 站点域名,web应用站点域名 siteType String web 站点站点类型如: nginx, apache, tomcat, iis等。web应用服务类型 (如: nginx, apache, tomcat, iis等) mergedPath String web站点容器路径 webRoot String web站点web根路径,web应用web根路径 dirMod String web站点目录权限 (如: 755, 644等) webPath String web应用web路径 pluginCount Integer web应用插件数 listenPorts String web站点监听端口,多个,逗号分割 shell String 账号用户启用Shell;1启用 0未启用 uidSid String 账号UID/SID isHighRiskPort Integer 端口是否高危端口,1是 0不是 itemType Integer 自启动项自启动项类型0自启动服务 1其他 2其他 3预加载动态库 4Run注册表键 5开机启动文件夹 exeAttr String 进程文件权限 (如: 755, 644等), home String 账号用户目录如/home/user
        来自:
        帮助文档
        服务器安全卫士(原生版)
        API参考
        API
        2022-10-20
        资产指纹
        查询资产指纹列表
      • 开发者平台计费模式
        套餐超出资费说明 如果套餐内用量用尽,高级版支持按需付费,免费版不支持。如果请求数较多,请直接订购高级版。相关资费见下表: 计费方式 说明 生效区域 规格 费用(元/百万次) 函数请求数按需 您业务实际请求数超过了套餐用量,可开通按需。 中国内地 10ms 1 函数请求数按需 您业务实际请求数超过了套餐用量,可开通按需。 中国内地 50ms 3 函数请求数按需 您业务实际请求数超过了套餐用量,可开通按需。 中国内地 100ms 5 计费示例 定价示例:网站请求个性化定制 您在CDN加速的域名,需要针对请求响应进行个性化定制。 假设您每月试用的函数请求数为2601百万次,且您的终端用户都在中国内地。 推荐订购开发者平台高级版套餐,其中高级版套餐包含100万次函数请求数。按照您的使用量,请求数将会超过100万次,超出套餐的请求数会自动按照按需计费。 计费项目 用量 费用计算(元/月) 每月总费用(元/月) 开发者平台高级版套餐 高级版套餐包含100万次函数请求数(支持10ms/50ms/100ms) 40 40 50ms规格的函数请求数超量 2600百万次 326007800 7800 总计 7840
        来自:
        帮助文档
        边缘安全加速平台
        计费说明
        开发者平台计费模式
      • 资源包提醒通知
        当前天翼云CDN加速资源包支持流量包和静态HTTPS请求包订购,在CDN加速资源包用量用尽或有效期到期前,系统会通过邮件、短信等方式向天翼云用户发送提醒通知。本文介绍CDN加速资源包提醒通知的相关说明。 背景说明 以下两种维度,任何一种都会触发资源包提醒通知: 序号 触发维度 提醒频率 1 用量维度 已使用用量为70%、90%、100%。 2 时间维度 有效期到期前1天、3天、7天、15天、30天、60天。 注意事项 1. 订购CDN加速资源包前,需优先开通同加速类型的按量计费业务。当所有资源包用量用尽或者有效期到期后,自动转为同加速类型按量计费。 2. CDN加速流量包可直接用于抵扣客户加速类型为静态加速、下载加速、视频点播加速的业务流量。例如:存量客户域名的加速类型为下载加速,已购的存量流量包为下载加速流量包,在此基础上新订购了CDN加速流量包,用量的抵扣顺序为优先抵扣下载加速流量包,下载加速流量包用量用尽或有效期到期后自动抵扣CDN加速流量包,此时系统会在CDN加速流量包用量用尽或有效期到期前按上述的触发维度发送相关提醒。
        来自:
        帮助文档
        CDN加速
        计费说明
        资源包(预付费)
        资源包提醒通知
      • 操作指引
        本小节介绍漏洞扫描服务流程。 网络要求 非电信客户的应用系统网络与扫描器网络可达,即可提供扫描服务(内网需提供用于部署扫描器的内网主机,内外网需保证路由可达)。 服务流程 业务受理单 客户应如实填写以下信息(必须填满): 1. 被检测的IP主机信息。 2. 被检测主机的操作系统类型及版本。 3. 业务接口人联系方式,客户需指定一个具有对漏洞扫描方案及漏洞扫描过程中出现的问题有决定权的业务接口联系人。 4. 客户提供扫描资产时需对所提交资产所有权负责,保证资产归提交人合法所有。 5. 客户需签订漏洞扫描授权书。 审核阶段 对委托单位提交的受理单信息进行核查,核查内容: 1. 判断资产所在环境是公网还是内网。 若是公网需要保证被扫描资产路由可达。 若是内网环境,需确认委托单位提供可访问到内网主机的跳板机。 2. 受理单审核通过后进入漏洞扫描实施阶段。 业务受理单无问题进入下一阶段;如有问题返回客服,由客服继续与客户沟通,直到业务受理单填满无问题。 说明 确认过程需1个工作日。 实施阶段 1.漏洞扫描实施方案 业务受理单确认无误后进入实施阶段,漏洞扫描操作人员接到客服的业务受理单后确认受理单信息:IP、版本、授权等并就扫描计划和受理单内容与客户确认。扫描任务实施前,分析客户主机情况,制定扫描方案,明确漏洞扫描任务具体实施时间、目标范围、合理的扫描方式以及最佳扫描策略,并就扫描方案与客户进行沟通确认,由于在漏洞扫描期间客户方未关闭安全防护设备所造成的漏扫结果不准确,乙方不承担责任。 注意 确认过程0.5个工作日。 2.实施漏洞扫描 扫描实施前若客户网络环境公网不能直达,需部署扫描器,也可配合客户自己部署,策略模板由我们提供,部署时间预计1个工作日。 关于扫描进度,目前扫描器扫描一个C段地址大约需要6个小时左右时间,扫描期间实时就扫描过程中发生的问题与客户沟通,最后扫描的结果将存放到扫描结果专用堡垒机上。 漏洞扫描的风险规避,由于漏洞扫描属于黑盒测试,因此可能对被测试目标造成不可预知的风险;此外对于性能比较敏感的测试目标,如一些实时性要求比较高的系统,由于扫描可能引起网络流量的增加,因此可能会引起被扫描目标的服务质量降低。因此需进行如下的风险规避措施: 扫描时段选择:一般会选择在夜间或安排在业务量不大的时段进行漏洞扫描。 扫描策略选择:根据系统的具体情况配置合理的扫描策略。 3.编写扫描报告 漏洞扫描完成后输出漏洞扫描服务报告,报告编写时间2个工作日。 4.报告审核修订 由专人对输出的漏洞扫描服务报告进行审核修订,审核修订时间1个工作日。 5.报告提交 报告提交方式采取邮件回复的方式提交:客户通过邮件向天翼云漏洞扫描平台发起报告接收申请,漏洞扫描服务报告以回复邮件方式给客户。 6.质保服务 在客户收到漏洞扫描服务报告后,乙方参与漏扫项目的专家为客户持续提供3天时间用于咨询报告中的不明事项。 7.结束服务 在完成以上各阶段工作后,漏洞扫描项目经理告知客服此次漏扫服务结束。
        来自:
        帮助文档
        漏洞扫描
        用户指南
        操作指引
      • 极速直播加速费用
        按带宽峰值计费 当前天翼云官网支持自助订购的按带宽峰值计费的计费方式仅为“日带宽峰值”,日带宽峰值计费是每5分钟统计一个带宽峰值,每日得到288个值,取其中的最大值做为计费值。如需了解更多按带宽计费的具体单价可通过提交工单或拨打4008109889热线电话联系天翼云客服进行咨询。 中国内地价格 带宽阶梯 标准资费(元/Mbps/日) (0Mbps,100Mbps] 1.06 (100Mbps,500Mbps] 1.04 (500Mbps,5Gbps] 1 (5Gbps,+∞) 0.98 计费规则 计费方式:按日峰值带宽计费(按日阶梯到达模式)。 计费周期:按日结算,定时扣费。(当月最终账单将在次月3日生成,在次月4日10点后可查看和导出,具体出账时间以系统为准。) 计费场景:适用于域名流量曲线比较平稳,全天内带宽利用率大于30%的用户。 计费方向:极速直播默认只计费下行播放费用。但当上行推流费用和下行播放费用的比例大于1:50时,则同时会收取上行推流费用,单价与下行播放费用一致。 示例: 以按需的带宽峰值计费为例,假设8月1日带宽日峰值为10Mbps,8月2日带宽日峰值为10Gbps,计费情况如下所示: 日期 日带宽峰值 区间分布 计费标准(元/Mbps/日) 当日收费(元) 8.1 10Mbps (0Mbps,100Mbps] 1.06 10.6 8.2 10Gbps (5Gbps,+∞) 0.98 9800 8月1日带宽日峰值为10Mbps,位于区间(0Mbps,100Mbps],执行1.06元/Mbps/日计费标准,当日收费10.6元。 8月2日带宽日峰值为10Gbps,位于区间(5Gbps,+∞),执行0.98元/Mbps/日计费标准,当日收费9800元。 若8月其余时间未产生带宽,则月度账单金额为10.6+98009810.6元。
        来自:
        帮助文档
        视频直播
        计费说明
        基础服务计费(必选)
        极速直播加速费用
      • 功能特性
        本小节介绍态势感知功能特性。 基础版及通用功能 资产发现 通过主被动两种资产探测方式,实时精准地持续监控资产变化情况,可自动识别网络设备、主机、安全设备、操作系统、数据库、Web应用等。 资产管理 资产组件信息、变化趋势、端口分布、归属、操作系统分布自动化统计。可根据IP、操作系统、应用组件/服务、归属部门、硬件信息等进行资产高级检索,快速统计资产信息、根据资产特征排查安全隐患。 脆弱性检测 通过漏洞扫描完成资产脆弱性评估,漏洞库可覆盖当前网络环境中主流的操作系统、数据库、Web中间件、网络设备漏洞,同时,对接国家安全监测平台的漏洞预警、安全事件通报及漏洞检测规则,完成检测规则的更新,有效应对突发安全事件,支持以资产存在漏洞及漏洞影响资产两个维度展示脆弱性资产。 网络威胁检测 根据网络流量可识别丰富的网络应用层协议,通过协议分析、内容萃取等报告对应的异常事件,可检测勒索软件、恶意软件、信息泄露、C&C通信、扫描探测、暴力破解、系统提权、Web攻击等网络威胁。同步国家能力中心下发的恶意URL、域名等信誉数据,完成新型威胁及高级持续威胁的检测。 高级版功能
        来自:
        帮助文档
        态势感知
        产品介绍
        功能特性
      • OAuth2.0认证
        4、完成 配置参数填写完成后,点击“下一步”完成任务配置,系统回到认证源列表,可查看认证源的相关信息。 在完成OAuth 2.0认证源设置后,需要在第三方服务应用中指定一个回调地址,以便在用户完成认证后,服务应用能够接收到认证结果。回调地址格式是: 其中{poolId}和{connectionId}分别代表用户池和认证源的唯一标识符,需要将这两个占位符替换为实际的用户池ID和认证源ID。 登录验证 1. 需要通过AOne客户端进行点击“其他登录方式”图标。 2. 则自动打开浏览器,选择对应登录方式进行登录。 3. 登录完成自动拉起客户端完成登录。 管理员查看登录账号 当用户池内的用户使用OAuth 2.0认证源登录后,管理员可在AOne零信任工作台身份用户与组织用户界面管理相关用户。
        来自:
        帮助文档
        边缘安全加速平台
        公共服务
        身份管理
        第三方组织
        扩展认证源
        OAuth2.0认证
      • MySQL数据迁移到MRS Hive分区表
        参数名 说明 取值样例 名称 输入便于记忆和区分的连接名称。 mysqllink 数据库服务器 MySQL数据库的IP地址或域名。 192.168.1.110 端口 MySQL数据库的端口。 3306 数据库名称 MySQL数据库的名称。 sqoop 用户名 拥有MySQL数据库的读、写和删除权限的用户。 admin 密码 用户的密码。 使用本地API 使用数据库本地API加速(系统会尝试启用MySQL数据库的localinfile系统变量)。 是 使用Agent 是否选择通过Agent从源端提取数据。 是 localinfile字符集 mysql通过localinfile导入数据时,可配置编码格式。 utf8 驱动版本 适配mysql的驱动。 Agent 单击“选择”,选择连接Agent中已创建的Agent。 单次请求行数 指定每次请求获取的行数。 1000 单次提交行数 支持通过agent从源端提取数据 1000 连接属性 自定义连接属性。 useCompressiontrue 引用符号 连接引用表名或列名时的分隔符号。默认为空。 ' 单次写入行数 指定单次批量写入的行数,当写入行数累计到单次批量提交行数时提交一次,该值应当小于单次提交行数。 100
        来自:
        帮助文档
        数据治理中心 DataArts Studio
        用户指南
        数据集成
        使用教程
        MySQL数据迁移到MRS Hive分区表
      • 新增回调模板
        接口功能介绍 支持录制、截图和审核等功能的回调。 使用说明 此接口需与“绑定/解绑回调模板”接口搭配使用,才可实现进行域名的回调配置 接口详情 请求方式:POST 请求路径:/live/notifytemplate/createnotifytemplate 请求JSON参数 代码 类型 字段名称 是否必须 说明 TemplateName string 模板名称 是 1至10个大小写英文字符、数字及““符号 Description string 模板描述 否 1至255 个字符 Params dict 模板参数 是 见下文说明 回调模板参数Params 代码 类型 字段名称 是否必须 说明 RecordNotifyUrl string 录制回调URL 否 1至255个字符 SnapshotNotifyUrl string 截图回调URL 否 1至255个字符 IdentifyNotifyUrl string 审核回调URL 否 1至255个字符 CallbackReqAuth string 回调鉴权开关 否 取值: on:开启。off:关闭。选择开启时,鉴权密钥必填。关闭时,鉴权密钥为空 CallbackAuthKey string 回调鉴权密钥 否 1至255个字符 响应JSON参数 代码 类型 字段名称 code int 状态码 message string 描述信息 TemplateID string 模板ID 示例 请求路径:
        来自:
        帮助文档
        视频直播
        API参考
        API
        回调配置
        新增回调模板
      • 生成文件上传预签名地址
        本文介绍生成文件上传预签名地址内容。 接口描述 获取向知识库上传文件的存储预签名上传地址 请求方法 POST 接口要求 无 URI /openapi/v1/documents/uploadFilePreSignUrl 请求参数 请求头header参数 参数 是否必填 参数类型 说明 示例 下级对象 ContentType 是 String json格式 application/json tenantId 是 String 租户ID 562b89493b1a40e1b97ea05e50dd8170 ctyuneoprequestid 是 String 用户请求 id,由用户构造,用户可以通过 uuid 等方法自行生成唯一字符串,用于日志请求追踪 33dfa732b27b464fb15a21ed6845afd5 eopdate 是 String 请求时间,由用户构造,形如 yyyymmddTHHMMSSZ。 20211221T163014Z host 是 String 终端节点域名,固定字段 kqaglobal.ctapi.ctyun.cn EopAuthorization 是 String 由天翼云官网 accessKey 和 securityKey 经签名后生成,参与签名生成的字段包括天翼云官网 accessKey 、securityKey、平台应用的appkey(非必须),用户请求id(非必须),请求时间,终端节点域名(非必须)以及请求体内容。 请求体body参数 参数 是否必填 参数类型 说明 示例 下级对象 infoBaseId 是 Int 目标知识库ID files 是 Array 要上传的文件信息 file file表 参数 是否必填 参数类型 说明 示例 下级对象 fileName 是 String 文件名称 测试.pdf;当前支持上传的文件格式.pdf/.doc/.docx/.txt/.wps/.pptx/jpg/jpeg/png fileSize 是 Int 文件大小,字节 129212 chunkConfig 否 Object 文档切分策略 详情见“创建知识库”接口的chunkConfig对象定义 请求代码示例 plaintext Curl X POST " H "ContentType: application/json" H "ctyuneoprequestid:33dfa732b27b464fb15a21ed6845afd5" H "tenantId:XXX" H "EopAuthorization:XXX" H "eopdate:20211109T104641Z" H "host:kqaglobal.ctapi.ctyun.cn" data '{ "infoBaseId": 10, "files": [ { "fileName": "测试.pdf", "fileSize": 129212 } ] }' 返回值说明 1.请求成功返回响应参数 参数 参数类型 说明 示例 下级对象 statusCode String 返回状态,返回200表示成功 200 message String 返回Success Success returnObj Array 接口返回结果 returnObj表 returnObj表 参数 参数类型 说明 示例 下级对象 fileName String 文件名 测试.pdf fileSize Int 文件大小 129212 url String 上传文件预签名地址 infoBaseId Int 知识库ID 100 userId String 用户ID 6065e0f9b70e4b7dcdcfaac9543afd23 chunkConfig Object 文档切分策略 详情见“创建知识库”接口的chunkConfig对象定义 2.请求失败返回响应参数 参数 参数类型 说明 示例 下级对象 statusCode String 错误码,放置API对应的错误码 40001 message String 失败信息 缺少鉴权信息 error String 返回对应的错误码 KQA40001 返回值示例 1.请求成功返回值示例 plaintext { "statusCode": "200", "error": null, "message": "Success", "returnObj": [ { "fileName": "测试.pdf", "fileSize": 129212, "url": " "infoBaseId": "100", "userId": "6065e0f9b70e4b7dcdcfaac9543afd23" } ] } 2.请求失败返回值示例 plaintext { "statusCode": "40004", "error": "KQA40004", "message": "接口执行异常" } 状态码 http状态码 描述 200 表示请求成功 错误码说明 错误码 错误信息 错误描述 40005 知识库不存在 未查询到可用知识库 40015 执行异常 具体错误见message字段 40018 文件大小超过限制 txt文件限制1MB,其他文件限制50MB
        来自:
        帮助文档
        知识库问答
        API参考
        API
        生成文件上传预签名地址
      • 上传文件
        相关操作 您可以在上传对象时指定对象的存储类别,也可以在上传后修改对象的存储类别,修改步骤如下: 步骤 1 在OBS管理控制台桶列表中,单击待操作的桶,进入“对象”页面。 步骤 2 选中目标对象,并单击右侧“更多>修改存储类别”。 您也可以选中多个文件,单击对象列表上方的“更多>修改存储类别”,批量修改对象的存储类别。 步骤 3 选择目标存储类别,并单击“确定”。 说明 标准存储的对象可以修改为低频访问存储或归档存储的对象。低频访问存储的对象可以修改为标准存储或归档存储的对象。归档存储的对象要先恢复,才可以修改为标准存储、低频访问存储。后两种修改会涉及恢复费用,请根据对象的使用频率和场景择优选择。 对象存储类别修改为归档存储时,恢复状态为未恢复。 您也可以通过配置生命周期规则转换对象的存储类别。 表单上传(POST上传) 如果待上传的文本文件、图片、视频等资源小于5GB,您可以选择表单上传,即POST操作的方式将对象上传到桶中。 POST上传作为消息体中的表单域传递,上传提交的URL为桶域名,无需指定对象名。 该能力通过API能力实现,详情请参考天翼云对象存储API文档。
        来自:
        帮助文档
        对象存储 OBS
        用户指南
        管理对象
        上传文件
      • 配置内容安全检测
        本节介绍如何使用内容安全检测服务。 Web应用防火墙提供内容安全检测服务,基于丰富的违规样例库和内容审核专家经验,通过机器审核加人工审核结合的方式,帮助您准确检测出Web网站和新媒体平台上的关于涉黄、涉赌、涉毒、暴恐、涉政、惊悚、违禁广告等敏感违规内容,并提供文本内容纠错审校(错别字、生僻字、语法表述不当等有违准确性内容)。并提供专业检测报告助您自纠自查,降低内容违规风险。 使用须知 购买内容安全检测服务后,系统立即执行检测。 检测过程中,不支持修改检测域名、暂停任务、退费等操作。 确定网站检测配额。 “检测类型”选择“内容安全单次检测(按需)”时,下单后的7个工作日内出报告。 “检测类型”选择“文本安全监测(按月/按年)”时,下单后的检测周期(1个月)后的7个工作日内出报告。 10个工作日内检测完成。 步骤一:购买内容安全检测 购买内容安全检测,配置“检测类型”和“检测对象”,可对“检测对象”对应的文本类型进行安全检测。 支持批量购买内容安全检测,可一次输入一个或多个“检测对象”进行安全检测。购买步骤详见订购内容安全检测。 注意 检测任务创建后,一次性扣费,不支持修改和暂停任务,请您仔细核对检测信息。
        来自:
        帮助文档
        Web应用防火墙(独享版)
        高阶功能
        配置内容安全检测
      • 队列管理概述
        参数 参数说明 名称 队列的名称。 类型 队列的类型。 SQL队列 通用队列 Spark队列(兼容老版本) 规格 队列大小,单位:CUs。 CUs是队列的计价单位。1CUs1Core 4GMem。不同规格的队列对应的计算能力不一样,规格越高计算能力越好。 实际CUs 当前队列实际大小值。 弹性扩缩容 定时扩缩容的目标CU值,或当前规格CU值的最大值和最小值。 用户名 队列所有者。 描述 创建队列时,对队列的描述。如果无描述,则显示“”。 操作 删除:删除所选队列。如果队列中有正在提交或者正在运行的作业,将不支持删除操作。 权限管理:查看队列对应的用户权限信息以及对其他用户授权。 更多 − 重启:强制重启队列。 说明 只有SQL队列有“重启”操作。 − 弹性扩缩容:可以根据需要选择“扩容”或“缩容”,目标值大小必须为16CU的整数倍。 − 弹性扩缩容定时任务:可以根据业务周期或使用情况,在不同的时间或周期内设置不同的队列大小,系统将定时自动进行“扩容”或“缩容”。目标值大小必须为16CU的整数倍。 − 修改网段:使用DLI增强型跨源时,DLI队列网段与数据源网段不能重合,可根据需要进行修改。 − 测试地址连通性:测试队列到指定地址是否可达,支持域名和ip,可指定端口。
        来自:
        帮助文档
        数据湖探索
        用户指南
        队列管理
        队列管理概述
      • 查询直播第三方转推任务
        参数名 类型 名称 code int 状态码,成功时为100000 message string 描述信息,成功时为success TaskList list 任务信息列表,目前只支持返回单个任务信息,详细说明如下 TaskList[].TaskID string 任务ID TaskList[].TaskType string 任务类型,含义分别为: liverecord:直播录制 livesnapshot:直播截图 liveextredirect:直播转推 TaskList[].UniqName string 客户标识 TaskList[].DomainName string 域名 TaskList[].App string 频道名 TaskList[].Stream string 流名称 TaskList[].SrcUrl string array 直播中心源流地址。 当taskType等于liveextredirect时存在,是字符串数组格式; TaskList[].DstUrl string 直播中心推流地址。 当taskType等于liveextredirect时存在,是字符串格式 TaskList[].ExtParam object 扩展参数,当taskType等于liveextredirect时存在 TaskList[].ExtParam.PullRetryType string 拉流重试方式,有三种方式,分别是: “0”,不重试,默认值 “1”,按时长重试,时长通过PullRetryTimeOut设置 “2”,一直重试,重试间隔默认10s TaskList[].ExtParam.PullRetryTimeOut string 拉流转推重试时长,PullRetryType 为“1”时生效 TaskList[].CreateTime string 任务创建时间,格式yyyyMMdd HH:mm:ss TaskList[].UpdateTime string 任务更新时间,格式yyyyMMdd HH:mm:ss TaskList[].TaskStatus string 任务执行状态,有三种,分别是 “running” :任务运行中 “finished” :任务正常结束 “failed” :任务失败 TaskList[].ErrMsg string 任务具体错误信息
        来自:
        帮助文档
        视频直播
        API参考
        API
        直播媒体处理
        查询直播第三方转推任务
      • 配置测试用例
        参数 参数说明 协议类型 请根据业务的协议类型选择,当前支持HTTP/HTTPS/TCP/UDP/HLS/RTMP/WEBSOCKET/HTTPFLV。 当协议类型为HTTP和HTTPS时,设置以下参数。 请求方式 GET/POST/PATCH/PUT/DELETE 请求地址 发送请求的URL地址,比如“ href" title"">插入变量 。 说明 IPV6地址无法在URL地址中直接输入,需要将IPV6地址添加为文本型全局变量,再在URL地址中引入该全局变量。 响应超时(ms) 发送请求,等待服务器响应的超时时间。如果不设置此参数,默认响应超时时间为5000ms。 说明 响应超时的范围为20ms到60s。 携带cookie 说明 用例下至少已有一个请求信息,添加新的请求信息时进行设置。 自动获取:使用响应设置的cookie。 手动设置:只使用当前请求信息设置在头域中的cookie。 请求参数 请求地址中的参数设置。单击“添加请求参数”,设置“名称”和“值”,如果您不需要添加请求参数,可以单击“删除”,删除请求参数。 请求头 请根据压测服务器需要校验或者使用的头域来添加相关头域及内容。性能测试服务没有对必填头域作要求,仅透传用户定义的头域到压测服务器。“头域”的说明请参见 头域说明 。 单击“添加头域”,设置“头域”和“值”,如果您不需要添加头域信息,单击“删除”,删除报文头域。单击“批量编辑”,可以切换成文本框编辑模式同时对多个头域进行编辑;单击“键值编辑”,可返回“键值对”编辑模式。 说明 “请求方式”为“POST”或“PUT”,且“头域”为“ContentType”时,“值”有三种类型,且支持插入变量: 自定义:直接在输入框中输入值。 application/xwwwformurlencoded:请求体为可添加的键值对形式,值为文本。 multipart/formdata:请求体为可添加的键值对形式,值可为文本或文件。值为文件时,支持body体导入。 Body体 实体的主体部分包含一个由任意数据组成的数据块,并不是所有的报文都包含实体的主体部分。如果已设置全局变量或响应提取的局部变量,可在报文内容部分引用变量,执行压测任务过程会将报文内容中的变量值动态替换为指定的值。 1. 在请求内容输入框内输入“$”。 2. 在“插入变量”对话框中,配置参数。详情请参见插入变量。 3. 单击“选择”。 说明 请求方式为GET时,不支持报文内容。 当协议类型为TCP时,设置以下参数。 IP 发送请求到被测服务器的IP地址。 端口号 发送请求到被测服务器的端口号。 连接超时 发起连接,服务器无响应的超时时间。 返回超时 连接建立成功,等待响应返回的超时时间。 连接设置 重复使用连接:请求响应完成后,不断开连接,复用连接发送接收下一次请求响应。 关闭连接:每次完成请求响应完成后,断开连接,下一次重新建立连接。 返回结束设置 通过返回结束设置,来判断本次请求的响应内容是否已经接收完成。 返回数据长度:设置返回数据的长度,单位字节。当接收到此长度的响应内容时,数据接收完成。 结束符:设置返回数据的结束标记。当接收到结束符时,数据接收完成。 说明 结束符建议设置一个唯一的结束标记,如果设置的结束符在响应内容中存在多个,当接收到第一个结束符时,就认为响应内容已经接收完成,这样接收的响应数据就不完整。 内容格式 请根据被测服务器的业务请求内容,选择“字符串”或“16进制码流”。 说明 16进制码流的内容取值范围为“09”和“af”,且总字符个数为双数。如果已设置全局变量或响应提取的局部变量,可在报文内容部分引用变量,执行压测任务过程会将报文内容中的变量值动态替换为指定的值。 1. 在请求内容输入框内输入“$”。 2. 在“插入变量”对话框中,配置参数。详情请参见插入变量。 3. 单击“选择”。 当协议类型为UDP时,设置以下参数。 IP 发送请求到被测服务器的IP地址。 端口号 发送请求到被测服务器的端口号。 返回结束设置 通过返回结束设置,来判断本次请求的响应内容是否已经接收完成。 返回数据长度:设置返回数据的长度,单位字节。当接收到此长度的响应内容时,数据接收完成。 结束符:设置返回数据的结束标记。当接收到结束符时,数据接收完成。 说明 结束符建议设置一个唯一的结束标记,如果设置的结束符在响应内容中存在多个,当接收到第一个结束符时,就认为响应内容已经接收完成,这样接收的响应数据就不完整。 内容格式 请根据被测服务器的业务请求内容,选择“字符串”或“16进制码流”。 说明 16进制码流的内容取值范围为“09”和“af”,且总字符个数为双数。如果已设置全局变量或响应提取的局部变量,可在报文内容部分引用变量,执行压测任务过程会将报文内容中的变量值动态替换为指定的值。 1. 在请求内容输入框内输入“$”。 2. 在“插入变量”对话框中,配置参数。详情请参见插入变量。 3. 单击“选择”。 当协议类型为HLS时,设置以下参数。 流媒体地址 视频源的地址,比如“ 播放时长(秒) 模拟播放的时长。 说明 用例调试时,播放时长会设置为3秒。 直播缓冲等待请求时间间隔(毫秒) 直播场景下,视频播放源无新数据时候,尝试获取新数据的时间间隔。 直播缓冲等待请求的最大次数 直播场景下,视频播放源无新数据时候,尝试获取新数据的最大次数,如果超过最大次数,则判断为失败。 当协议类型为RTMP且“请求方式”为“推流”时,设置以下参数。 流媒体服务器地址 被测流媒体服务器的IP地址。 端口号 被测流媒体服务器监听的端口号,RTMP协议默认为1935。 应用名称 即推流URL中的AppName,直播流媒体文件存放路径,例如:live。 流名称 即推流URL中的StreamName,用来唯一标识一条直播流,例如:livestream。 推流时长(秒) 模拟主播推流的时长,单位:秒。 视频源地址 用来存放模拟直播推流的视频源文件的OBS地址。目前仅支持flv文件格式,且不支持H.265编码的非标准flv文件。 当协议类型为RTMP且“请求方式”为“拉流”时,设置以下参数。 流媒体服务器地址 被测流媒体服务器的IP地址。 端口号 被测流媒体服务器监听的端口号,RTMP协议默认为1935。 应用名称 即拉流URL中的AppName,直播流媒体文件存放路径,例如:live。 流名称 即拉流URL中的StreamName,用来唯一标识一条直播流,例如:livestream。 播放时长(秒) 模拟观众观看直播的时长,单位:秒。 当协议类型为WEBSOCKET时,设置以下参数。 WEBSOCKET方法类型 Connect:与压测网站建立WebSocket连接。 DisConnect:关闭与压测网站的连接。 Pong:向压测网站发送pong。 Ping&Pong:向压测网站发送pong期望返回ping。 Request:向压测网站发送请求并接收响应。 ReadOnly:仅接收压测网站发送的信息。 WriteOnly:仅向压测网站发送信息。 请求连接地址 WebSocket连接的URL地址,比如“ws://域名/路径”,支持加密请求,即“wss://域名/路径”。 连接超时(ms) 发起连接,服务器无响应的超时时间。 说明 仅当“方法类型”为“Connect”时,需要设置该参数。 状态码 自定义关闭连接对应的状态码。默认值为1000,输入范围为0~4999。 说明 仅当“方法类型”为“DisConnect”时,需要设置该参数。 请求类型 请根据被测服务器的业务请求内容,下拉选择“Text”或“Binary”。 说明 仅当“方法类型”为“Request/WriteOnly”时,需要设置该参数。 请求内容 根据请求类型中设定格式输入请求信息报文内容。 说明 仅当“方法类型”为“Request/WriteOnly”时,需要设置该参数。 响应类型 请根据被测服务器的业务响应内容,下拉选择“Text”或“Binary”。 说明 仅当“方法类型”为“Request/ReadOnly”时,需要设置该参数。 响应超时(ms) 连接建立成功,等待响应返回的超时时间。 请求头 请根据压测服务器需要校验或者使用的头域来添加相关头域及内容。性能测试服务没有对必填头域作要求,仅透传用户定义的头域到压测服务器。 单击“添加头域”,设置“头域”和“值”,如果您不需要添加头域信息,单击“删除”,删除报文头域。 单击“批量编辑”,可以切换成文本框编辑模式同时对多个头域进行编辑;单击“键值编辑”,可返回“键值对”编辑模式。 当协议类型为HTTPFLV时,设置以下参数。 流媒体地址 视频源的地址,比如“ 播放时长 模拟播放的时长。 说明 用例调试时,播放时长会设置为3秒。
        来自:
        帮助文档
        性能测试PTS
        用户指南
        测试用例管理
        测试用例管理
        配置测试用例
      • NGINX Ingress控制器
        工作原理 Nginx Ingress由资源对象Ingress、Ingress控制器、Nginx三部分组成,Ingress控制器用以将Ingress资源实例组装成Nginx配置文件(nginx.conf),并重新加载 Nginx使变更的配置生效。当它监听到Service中Pod变化时通过动态变更的方式实现Nginx上游服务器组配置的变更,无须重新加载Nginx进程。工作原理如下图所示。 Ingress:一组基于域名或URL把请求转发到指定Service实例的访问规则,是Kubernetes的一种资源对象,Ingress实例被存储在对象存储服务etcd中,通过接口服务被实现增、删、改、查的操作。 Ingress控制器(Ingress controller):用以实时监控资源对象Ingress、Service、Endpoint、Secret(主要是TLS证书和Key)、Node、ConfigMap的变化,自动对Nginx进行相应的操作。 Nginx:实现具体的应用层负载均衡及访问控制。 Nginx Ingress工作原理 使用约束 仅支持在1.15及以上版本的CCE集群中安装此插件。 通过api调接口创建的Ingress annotation必须添加kubernetes.io/ingress.class: "nginx",如果是对接老的Ingress,annotation需添加为kubernetes.io/ingress.class: "cce"。 独享型ELB规格必须支持网络型(TCP/UDP),且网络类型必须支持私网(有私有IP地址)。 前提条件 在创建容器工作负载前,您需要存在一个可用集群。若没有可用集群,请参照“购买CCE集群”中的步骤创建。
        来自:
        帮助文档
        云容器引擎
        用户指南
        插件管理
        NGINX Ingress控制器
      • 配置Oracle数据库连接
        参数名 说明 取值样例 名称 连接的名称,根据连接的数据源类型,用户可自定义便于记忆、区分的连接名。 oraclelink 数据库服务器 配置为要连接的数据库的IP地址或域名。 192.168.0.1 端口 配置为要连接的数据库的端口。 默认端口:1521 数据库连接类型 选择Oracle数据库连接类型: Service Name:通过SERVICENAME连接Oracle数据库。 SID:通过SID连接Oracle数据库。 SID 实例名称 配置Oracle实例ID,用于实例区分各个数据库。“数据库连接类型”选择“SID”时才有该参数。 dbname 数据库名称 配置为要连接的数据库名称。“数据库连接类型”选择“Service Name”时才有该参数。 dbname 用户名 待连接数据库的用户。该数据库用户需要有数据表的读写权限,以及对元数据的读取权限。 cdm 密码 用户密码。 使用Agent 是否选择通过Agent从源端提取数据。 是 Agent 单击“选择”,选择管理Agent中已创建的Agent。 Oracle版本 创建Oracle连接时才有该参数,根据您Oracle数据库的版本来选择。当出现“java.sql.SQLException: Protocol violation异常”时,可以尝试更换版本号。 高于12.1 一次请求行数 可选参数,单击“显示高级属性”后显示。 指定每次请求获取的行数,根据数据源端和作业数据规模的大小配置该参数。如果配置过大或过小,可能影响作业的时长。 Oracle到DWS迁移时,可能出现目的端写太久导致迁移超时的情况。此时请减少Oracle源端“一次请求行数”参数值的设置。 1000 连接属性 可选参数,单击“添加”可增加多个指定数据源的JDBC连接器的属性,参考对应数据库的JDBC连接器说明文档进行配置。 说明 CDM作业默认打开了useCursorFetch开关,即JDBC连接器与关系型数据库的通信使用二进制协议。 开源MySQL数据库支持useCursorFetch参数,无需对此参数进行设置。 阿里云AnalyticDB(ADB)数据库对useCursorFetch参数有兼容问题,在配置与ADB连接时需要关闭useCursorFetch开关,即添加连接属性“useCursorFetch”,对应属性值设置为“false”。如不进行此设置,会出现日期转换出错的情况。 sslmoderequire 引用符号 可选参数,连接引用表名或列名时的分隔符号,参考对应数据库的产品文档进行配置。 '
        来自:
        帮助文档
        数据治理中心 DataArts Studio
        用户指南
        数据集成
        管理连接
        配置Oracle数据库连接
      • HTTPS无私钥驻留加速方案
        本文简述边缘安全加速节点无需部署私钥的情况下如何加速HTTPS业务,适用场景、注意事项等。 功能介绍 通常情况下,HTTPS协议的域名,如果需要在边缘安全加速平台配置加速服务,需要将HTTPS公钥和私钥部署到边缘安全加速平台。使用HTTPS无私钥驻留加速方案后,您只需要将公钥部署到边缘安全加速平台,私钥可以由源站唯一保有,即可实现HTTPS业务的加速。 HTTPS无私钥驻留加速方案原理如上图,具体过程如下: 1A: 客户端发起https请求,与边缘加速节点进行ssl握手,边缘加速节点将相应的SSL证书公钥传送给客户端,客户端使用公钥加密客户端生成的随机密码后发往边缘加速节点。 1B: 边缘加速节点与源站的私钥服务器建连,通过双方约定的加密方式将客户端发来的公钥加密的随机密码发往源站的私钥服务器,私钥服务器使用私钥解密获取随机密码,然后再将随机密码通过双方约定的加密方式返回给边缘安全加速节点,边缘加速节点解密后获取随机密码。 2A: 边缘加速节点与客户端双方都拥有随机密码后,即可以正常通信发送加密数据了。 2B: 边缘加速节点回源请求,与源站真实服务器建立https连接获取源站内容。
        来自:
        帮助文档
        边缘安全加速平台
        安全与加速
        域名操作指导
        基础配置
        HTTPS相关配置
        HTTPS无私钥驻留加速方案
      • 访问日志
        配置ELB访问日志 在“弹性负载均衡”界面配置访问日志。 1. 在“负载均衡器”控制台界面,单击需要配置访问日志的负载均衡器名称。 2. 在该负载均衡器界面的“访问日志”页签,单击“配置访问日志”。 3. 开启日志记录,选择您在云日志服务中创建的日志组和日志流。 4. 单击“确定”,配置完成。 查看访问日志 当您配置了访问日志,可以查看访问日志的详细信息。 通过“云日志服务”控制台,进入日志主题界面,选择相应日志主题名称,单击“实时日志”,即可查看弹性负载均衡的访问日志。 日志显示格式如下,日志字段说明下表所示。不支持修改日志格式。 $msec $accesslogtopicid [$timeiso8601] $logver $remoteaddr:$remoteport $status "$requestmethod $scheme://$host$routerrequesturi $serverprotocol" $requestlength $bytessent $bodybytessent $requesttime "$upstreamstatus" "$upstreamconnecttime" "$upstreamheadertime" "$upstreamresponsetime" "$upstreamaddr" "$httpuseragent" "$httpreferer" "$httpxforwardedfor" $lbname $listenername $listenerid $poolname "$membername" $tenantid $eipaddress:$eipport "$upstreamaddrpriv" $certificateid $sslprotocol $sslcipher $snidomainname $tcpinfortt $selfdefinedheader 参数 描述 取值说明 取值示例 msec 以秒为单位的时间,日志写入时的分辨率为毫秒。 浮点型数据 1530153091.868 accesslogtopicid 访问日志流ID。 uuid 04465dfa640f45678b5845c9f8bbc23f timeiso8601 日志写入时的时间,采用ISO 8601标准格式本地时间。 20180628T10:31:31+08:00 logver ELB服务日志版本号。 固定值:elb01 elb01 remoteaddr: remoteport 客户端IP地址:客户端端口。 记录客户端IP地址和客户端端口号。 10.184.30.170:59605 status ELB响应的状态码。 记录请求状态码。 200 requestmethod scheme://host requesturi serverprotocol 请求方法。请求方式://主机名:请求URI请求协议。 l requestmethod:请求方法。 l scheme: http或https。 l host:主机名,可能为域名或者IP。 l requesturi: 浏览器发起的不做任何修改的原生URI。不包括协议及主机名。 POST requestlength 从客户端收到的请求长度(包括请求header和请求body)。 整型数据 295 bytessent 发送到客户端的字节数 。 整型数据 58470080 bodybytessent 发送到客户端的字节数(不包括响应头)。 整型数据 58469792 requesttime 请求处理时间,即ELB收到第一个客户端请求报文到ELB发送完响应报文的时间间隔(单位:秒)。 浮点型数据 499.769 upstreamstatus 从上游服务器获得的响应状态码,当ELB代理进行请求重试时会包含多个响应的状态码,当请求未被正确转发到后端云主机时此字段为。 后端返回给ELB的状态码 200 或者", 200",或者"502, 502 : 200",或者"502 : " upstreamconnecttime 与上游服务器建立连接所花费的时间,时间以秒为单位,分辨率为毫秒。当ELB代理进行请求重试时会包含多个连接的时间,当请求未被正确转发到后端云主机时此字段为。 浮点型数据 0.008或者", 0.008",或者"0.008, 0.005 : 0.004",或者"0.008 : " upstreamheadertime 从上游服务器接收响应头所花费的时间,时间以秒为单位,分辨率为毫秒。当ELB代理进行请求重试时会包含多个响应时间,当请求未被正确转发到后端云主机时此字段为。 浮点型数据 0.008或者", 0.008" ,或者"0.008, 0.005 : 0.004",或者"0.008 : " upstreamresponsetime 从上游服务器接收响应所花费的时间,时间以秒为单位,分辨率为毫秒。当ELB代理进行请求重试时会包含多个响应时间,当请求未被正确转发到后端云主机时此字段为。 浮点型数据 0.008或者", 0.008" ,或者"0.008, 0.005 : 0.004",或者"0.008 : " upstreamaddr 后端主机的IP地址和端口号。可能有多个值,每个值都是ip:port或者,用逗号空格隔开。 (该参数适用于独享型负载均衡) IP地址+端口号 ,192.168.1.2:8080(可能有多个值,每个值都是ip:port或者,用逗号空格隔开) httpuseragent ELB收到请求头中的httpuseragent内容,表示客户端的系统型号、浏览器信息等。 记录浏览器的相关信息 Mozilla/5.0 (Windows NT 6.1; WOW64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/67.0.3396.99 Safari/537.36 httpreferer ELB收到请求头中的httpreferer内容,表示该请求所在的页面链接。 页面链接请求 httpxforwardedfor ELB收到请求头中的httpxforwardedfor内容,表示请求经过的代理服务器IP地址。 IP地址 10.154.197.90 lbname 负载均衡器的名称(格式为“loadbalancer”+“负载均衡器ID”)。 字符串 loadbalancer789424af3fd242928c622a2dd7005175 listenername 监听器的名称(格式为“listener”+“监听器ID”)。 字符串 listenerfde03b66f960440e954a0be8b2b75093 listenerid 监听器在ELB服务内部的ID(客户可忽略)。 字符串 poolname 后端主机组名称(格式为“pool”+“后端主机组ID”)。 字符串 pool066a5dc5a3e44ea199f12a5716b681f6 membername 后端云主机的名称(格式为“member”+“服务器ID”,尚未支持)。可能有多个值,每个值都是memberid或者,用逗号空格隔开。 字符串 member47b07465075a4d2f8ce90b9f39bff160(可能有多个值,每个值都是memberid或者,用逗号空格隔开) tenantid 租户ID。 字符串 04dd36f921000fe20f95c00bba986340 eipaddress:eipport 弹性IP地址和监听器监听的端口号。 弹性IP地址和监听器监听的端口号。 4.17.12.248:443 upstreamaddrpriv 后端主机的IP地址和端口号。可能有多个值,每个值都是ip:port或者,用逗号空格隔开。 (该参数适用于共享型负载均衡) IP地址+端口号 ,192.168.1.2:8080(可能有多个值,每个值都是ip:port或者,用逗号空格隔开) certificateid [HTTPS监听器]SSL连接建立时使用的证书ID(尚未支持)。 字符串 17b03b19b2cc454e921b4d187cce31dc sslprotocol [HTTPS监听器]SSL连接建立使用的协议,非HTTPS监听器,此字段为。 字符串 TLS 1.2 sslcipher [HTTPS监听器]SSL连接建立使用的加密套件,非HTTPS监听器,此字段为。 字符串 ECDHERSAAES256GCMSHA384 snidomainname [HTTPS监听器]SSL握手时客户端提供的SNI域名,非HTTPS监听器,此字段为。 字符串 www.test.com tcpinfortt ELB与客户端之间的tcp rtt时间,单位:微秒。 整型数据 39032 selfdefinedheader 该字段为保留字段,默认为“”。 字符串
        来自:
        帮助文档
        弹性负载均衡 ELB
        用户指南
        访问日志
      • 视频直播有哪些访问控制策略
        本文介绍视频直播支持的访问控制策略。 天翼云视频直播支持如下访问控制策略: Referer防盗链和UA防盗链:根据HTTP请求头中的Referer字段或UserAgent字段对请求来源的域名及其他信息进行黑白名单控制,从而实现对用户身份的识别和过滤。Referer防盗链支持控制台自助操作,如需配置请参见:Referer防盗链。UA防盗链暂不支持自助操作,如需配置请提交工单。 IP黑白名单:通过设置黑白名单对来源IP进行相应限制。IP黑白名单支持控制台自助操作,如何配置请参见:IP黑白名单。 区域访问控制:通过允许或者拒绝指定区域的用户访问,实现访问控制。区域访问控制暂不支持自助操作,如需配置请提交工单。 时间戳防盗链:在主播推流或观众播放的URL中加上鉴权信息。主播请求直播推流或观众请求播放时,视频直播会对请求进行时效性判断,并对URL中携带的鉴权信息进行合法性判断,仅校验通过的请求予以响应,其它非法的访问将予以拒绝,从而有效地保护直播资源。更多详细信息请参见:URL鉴权。URL鉴权暂不支持自助操作,如需配置请提交工单。 远程鉴权:如果希望更安全的访问控制策略,您可通过远程鉴权实现。即由您自行搭建鉴权中心,视频直播将接收到的请求,转发到您搭建的鉴权中心进行鉴权,鉴权通过的才可以允许播放,不通过的则拒绝。更多详细信息请参见:远程鉴权。 HTTPS访问:您可以配置HTTPS证书,用户请求时通过HTTPS访问,从而使用户和直播节点之间使用HTTPS加密传输。HTTPS支持控制台自助操作,如何配置请参见:HTTPS配置。
        来自:
        帮助文档
        视频直播
        常见问题
        直播安全类
        视频直播有哪些访问控制策略
      • 平台操作日志
        本文将介绍针对平台操作审计日志进行介绍。 您通过控制台或API进行相关平台操作时,会实时记录操作内容,用于后续追溯、审计。 注意事项 进行平台相关操作时,如新增域名、修改配置等,均会进行记录到操作日志以供查询,目前该服务能力仅支持【零信任服务】【安全与加速】模块的操作相关记录。 建议查询近6个月数据,若有长时间存储日志需求,可联系我们。 以下是【零信任服务】的操作相关说明,如需查询【安全与加速服务】的操作日志,请参考操作日志。 操作步骤 1. 登录边缘安全加速控制台,进入零信任工作台。 2. 在左侧导航栏,选择日志>平台操作日志,可针对需求进行查询相关日志情况。 字段说明 字段 字段说明 操作时间 用户操作的时间。 操作模块 支持记录操作日志的模块名称。 操作内容 操作内容的具体信息。 操作类型 支持查询、新增、修改、删除相关操作动作。 操作状态 成功、失败。其中成功仅意味当下操作成功下发到后端,并不代表配置实际生成成功。 操作人 操作的帐号名称。 零信任支持操作日志的模块 以下是零信任服务支持记录日志的模块: 菜单 操作模块 总览 效能分析 待办事项 权限审批 待办事项 问题反馈 日志 策略处置记录 身份 用户与组织用户 身份 用户与组织组织 身份 用户组管理 身份 同步身份源 身份 扩展认证源 身份 账户安全登录管理 身份 账户安全密码管理 身份 账户安全个人信息管理 应用 应用配置 应用 应用授权 网络 连接器管理 网络 域名解析管理 终端资产 终端列表 终端资产 设备策略用户新设备激活 终端资产 设备策略设备共享 终端资产 设备策略设备授信策略 终端资产 设备策略设备授信策略 终端资产 设备策略设备授信策略 安全 动态授权 安全 访问控制 设置 客户端设置客户端限速 设置 客户端设置超时注销登录 设置 客户端设置客户端自保护 设置 网络配置 设置 企业服务状态 设置 企业认证标识 日志 终端登录日志 日志 内网审计日志内网访问审计 日志 内网审计日志网关防护日志 日志 内网日志下载 日志 平台操作日志
        来自:
        帮助文档
        边缘安全加速平台
        公共服务
        零信任网络日志
        平台操作日志
      • Windows
        本小节介绍服务器安全卫士Agent安装 Windows 版本安装。 步骤 1:选择操作系统 操作系统选择 Windows 时,环境需求见下图所示: 支持 64 位 Windows 操作系统,主流版本包括: Windows Server 2008 Windows Server 2012 Windows Server 2016 Windows Server 2019 Windows Vista Windows 7 Windows 8 Windows 10 直连主机的防火墙需确保可与青藤服务器通信通信要求 直连主机通过"命令安装"时,需使用 PowerShell 组件 代理连接的主机确保能连通管理服务器的 sock5 代理服务 当无法为 SSL/TLS 安全通道建立信任关系时,系统常见问题时给出了解决方法,见下图所示。 步骤 2:设置主机信息 通信协议:支持 IPv4 和IPv6 连接方式:支持直连和代理连接 主机所属业务组:可以选择安装 Agent 主机所属的业务组。可点击快捷链接,跳转到业务组界面进行业务组管理。 代理连接的主机必须确保与服务器安全卫士可通信。 代理地址填写时,可输入“域名:端口”或“IPv4 代理 IP:端口”。 示例:
        来自:
        帮助文档
        服务器安全卫士(文档停止维护)
        通用功能
        Agent 安装
        Windows
      • 创建VPN连接
        参数 说明 取值样例 版本 IKE密钥交换协议版本,支持的版本: v1(v1版本安全性较低,如果用户设备支持v2版本,建议选择v2) 建立国密型VPN连接,IKE密钥交换协议版本只能为“v1”。 v2 国密型VPN连接默认配置为:v1。 非国密型VPN连接默认配置为:v2。 v2 协商模式 仅“版本”采用“v1”时需要配置。 Main。 当使用国密型VPN网关创建VPN连接时,“协商模式”仅支持“Main”。 Aggressive。 Main 认证算法 认证哈希算法,支持的算法: SHA1(此算法安全性较低,请慎用)。 MD5(此算法安全性较低,请慎用)。 SHA2256。 SHA2384。 SHA2512。 SM3。 仅国密型VPN连接选择该认证算法,此时IKE密钥交换协议版本只能为“v1”。 国密型VPN连接默认配置为:SM3。 非国密型VPN连接默认配置为:SHA2256。 SHA2256 加密算法 加密算法,支持的算法: 3DES(此算法安全性较低,请慎用)。 AES128(此算法安全性较低,请慎用)。 AES192(此算法安全性较低,请慎用)。 AES256(此算法安全性较低,请慎用)。 AES256GCM16。 选择该加密算法时,IKE密钥交换协议版本只能为“v2”。 SM4。 仅国密型VPN连接选择该加密算法,此时IKE密钥交换协议版本只能为“v1”。 国密型VPN连接默认配置为:SM4。 非国密型VPN连接默认配置为:AES128。 AES128 DH算法 支持的算法: Group 1(此算法安全性较低,请慎用)。 Group 2(此算法安全性较低,请慎用)。 Group 5(此算法安全性较低,请慎用)。 Group 14(此算法安全性较低,请慎用)。 Group 15。 Group 16。 Group 19。 Group 20。 Group 21。 默认配置为:Group 15。 说明 国密型VPN连接无此参数。 Group 14 生命周期(秒) 安全联盟(Security Association,SA)的生存时间。 在超过生存时间后,安全联盟将被重新协商。 单位:秒。 取值范围:60~604800。 默认配置为:86400。 86400 本端标识 IPsec连接协商时,VPN网关的鉴权标识。在对端网关配置的VPN网关标识需要和此处配置的本端标识保持一致,否则协商失败。 IP Address(默认)。 系统自动读取VPN网关的EIP作为IP Address,无需用户手动配置。 FQDN。 全地址域名,支持自定义设置。长度范围是1~128个字符,只能由大小写字母、数字和特殊符号组成,不支持以下特殊字符:&、<、>、[、]、、空格、?,区分大小写。 说明 国密型VPN连接无此参数。 IP Address 对端标识 IPsec连接协商时,对端网关的鉴权标识。在对端网关配置的对端网关标识需要和此处配置的对端标识保持一致,否则协商失败。 IP Address(默认)。 系统自动读取对端网关的网关IP作为IP Address,无需用户手动配置。 FQDN。 全地址域名,支持自定义设置。长度范围是1~128个字符,只能由大小写字母、数字和特殊符号组成,不支持以下特殊字符:&、<、>、[、]、、空格、?,区分大小写。 说明 国密型VPN连接无此参数。 IP Address
        来自:
        帮助文档
        VPN连接
        用户指南
        企业版VPN连接管理
        创建VPN连接
      • 产品功能
        漏洞扫描及验证 通过网站安全监测系统平台,在无需用户采购任何Web应用扫描产品前提下,即可获得网站的漏洞态势,以及每个漏洞的详情介绍和修补建议;统计分析看板直观获取不同等级漏洞类型、易受攻击目标等数据,漏洞趋势分析摸底网站漏洞发展情况,同时兼具实时大屏态势感知功能方便跟踪漏洞发生大盘状态,方便及时作出处置。 服务支持远程扫描Web漏洞和按照国际权威安全机构WASC分类的25种Web应用漏洞,全面覆盖OWASP Top 10 Web应用风险。 如采购漏洞专家验证服务,还会提供针对中高危漏洞提供专家验证,确保漏洞真实存在,并协助客户完成漏洞复验,更好的完成漏洞生命周期管理。 安全事件监测 使用静态分析和动态解析相结合的主动挂马监测技术,通过解析引擎模拟环境监控记录URL页面运行行为,生成日志;通过后端引擎根据预定义规则高效、准确识别网站页面中的恶意代码,以及黄赌毒私服等词汇的恶意链接,使网站管理员能够及时清除网页木马及黑链,避免给访问者带来安全威胁,影响网站信誉。 使用前后页面对比的方式,辅以恶意文本核查分析,实时监测目标网站页面的篡改情况,支持监测静态文本内容的变化以及DOM树结构的变化;发现页面被篡改情况,第一时间通知用户,避免篡改事件影响扩散,给自身带来声誉和法律风险。 实时监测目标站点的页面内容,如出现个人敏感信息(包含手机号、银行卡号、身份证号码)泄露问题,第一时间告警通知客户。 内容安全监测 网站文本、图片内容的合规性监测,监测类别包含涉黄、涉毒、涉政、赌博、暴恐、邪教;支持监测的图像格式包括但不限于JPEG、GIF、PNG、BMP、TIFF、JPEG2000;支持监测的文本格式包括但不限于Big5、UTF8、GBK、GB2312,内容类型至少支持txt、html、wmlc、wml、xhtml、mht。 基于大量数据训练的深度学习模型,对待监测页面进行文本、图片元素的敏感内容监测,输出相关敏感信息和类别。 发现页面出现敏感信息后,第一时间通知用户。用户可参考天翼云提供的安全建议及时删除敏感内容,避免事件影响扩散,给自身带来声誉和法律风险。用户也可以自定义所关心的敏感关键词。 可用性监测 多线路远程实时监测目标站点在多种网络协议下的响应速度、可访问性等反映网站性能状况的内容,一旦发现网站无法访问,或访问出现延迟。根据事先定义好的网站通断级别,第一时间通知用户。风险日志详细展示存在的访问性问题,问题时长以及各监测点的诊断信息。用户也可以视情况选择合适的网站响应时间告警阈值。 DNS监测 从各省运营商网络线路远程实时监测各地主流ISP的DNS缓存服务器和用户DNS授权服务器的解析过程及结果。一旦发现用户域名无法解析或解析不正确,第一时间通知用户。避免出现由于DNS解析失败产生的网站无法访问,以及域名劫持等安全风险。 业务管理能力 提供态势感知大屏服务,满足客户大屏监控场景需求,以一站式全局视角,实时跟踪目标系统的风险情况,及时定位问题。 提供在线统计分析看板服务,态势感知帮助用户进行业务指标跟踪,能够多维度展示监测数据情况,数据统计分析能力赋能用户分析聚焦漏洞问题。 提供网站安全评估报告和漏洞扫描报告生成和下载服务,聚合任务监测的风险结果,让您整体掌握网站的风险状况及安全趋势。
        来自:
        帮助文档
        网站安全监测
        产品介绍
        产品功能
      • 桶和对象相关
        桶存储类别和对象存储类别有什么关系? 上传对象时,对象的存储类别默认继承桶的存储类别。您也可以重新指定对象的存储类别。 修改桶的存储类别,桶内已有对象的存储类别不会修改,新上传对象时的默认对象存储类别随之修改。 我可以修改对象名称吗? 可以。 重命名桶中对象 OBS客户端支持重命名桶中对象,您可以对单个对象重命名。 我可以修改桶所在的区域吗? 不可以。桶创建后,不能更改区域。 如何获取对象访问路径? 对象访问路径为: 您可以自己拼接,或通过以下工具方式获取: 工具 对象URL 管理控制台 单击对象,从对象属性中copy获取到对象URL访问路径。 OBS Browser+ 单击对象属性按钮,从对象属性中copy获取到对象URL访问路径。 API 不支持 说明 如果是自己拼接的对象访问路径,用户需要参考URL编码(URL encoding)规则对对象名进行转义。 无法搜索到桶中对象 OBS管理控制台和OBS Browser+支持通过前缀搜索对象,例如,您搜索“test”,搜索结果为以前缀为“test”的对象。若您输入的不是待搜索对象名称的前缀,则搜索不到对象。例如,您待搜索对象名称为“testabc”,您输入“abc”搜索,则搜索不到“testabc”对象,只能搜索到名称以“abc”开头的对象。
        来自:
        帮助文档
        对象存储 OBS
        常见问题
        桶和对象相关
      • 下载网站扫描报告
        本节介绍如何下载网站扫描报告。 操作场景 当网站扫描任务成功完成后,您可以下载任务报告,报告目前只支持PDF格式。 前提条件 已成功完成网站扫描任务,即目标域名的“上一次扫描结果”状态为“已完成”。 操作步骤 1. 登录管理控制台。 2. 在左侧导航树中,单击,选择“安全 > 漏洞扫描(专业版)”,进入漏洞扫描服务页面。 3. 在“资产列表 > 网站”页签,点击上一次扫描结果中的具体分数,进入下载网站扫描报告。 4. 单击右上角的,生成网站扫描报告。如果报告已生成,则可跳过此步。生成的扫描报告会在24小时后过期。过期后,若需要下载扫描报告,请再次单击“生成报告”,重新生成扫描报告。 5. 扫描报告生成完成后,单击右上角的,将网站扫描报告下载到本地。 网站漏洞扫描报告模板说明 下载扫描报告后,您可以根据扫描结果,对漏洞进行修复,报告模板主要内容说明如下: 概览:查看目标网站的扫描漏洞数。 漏洞分析概览:统计漏洞类型及分布情况。 服务端口列表:查看目标网站的所有端口信息。 漏洞根因及详情:您可以根据修复建议修复漏洞。
        来自:
        帮助文档
        漏洞扫描(专业版)
        用户指南
        网站漏洞扫描
        下载网站扫描报告
      • 全局字典
        本文介绍全局字典的添加、查看、编辑、删除等操作。 全局字典是客户粒度的,客户的多个域名可共享全局字典。 添加全局字典 1. 单击全局字典首页右上角的【添加全局字典】来添加全局字典。 2. 进入添加全局字典页面后,输入字典名称和字典大小。最多添加5个全局字典,每个全局字典的大小不超过100MB。全局字典的名称为264位的小写字母、数字、下划线的结合,开头结尾只允许小写字母和数字,多个全局字典的名称不允许相同。添加完成后,单击【确认提交】后进行全局字典的部署。 3. 提交后,会自动跳转到全局字典首页,展示字典部署状态,总共有等待部署、部署中、部署成功、部署失败四种状态,部署失败的可单击操作列的【失败重试】重新部署。部署成功后,可查看、编辑、删除全局字典。 查看全局字典 单击全局字典首页操作列的【查看】,可进入“查看全局字典”页面,可查看每个全局字典的名称和大小。单击【返回】可回到全局字典首页。
        来自:
        帮助文档
        全站加速
        用户指南
        UDFScript用户自定义脚本
        UDFScript操作简介
        全局字典
      • 自定义IPS特征
        本节介绍如何添加自定义IPS特征。 CFW支持自定义网络入侵特征规则,添加后,CFW将基于签名特征检测数据流量是否存在威胁。 自定义IPS特征支持添加HTTP、TCP、UDP、POP3、SMTP、FTP的协议类型。 注意 自定义的特征建议具体化,避免太宽泛,否则可能会导致大部分流量匹配到该特征规则,影响流量转发性能。 约束条件 仅“专业版”支持自定义IPS特征。 最多支持添加500条特征。 自定义的IPS特征不受修改基础防御防护模式的影响。 特征设置“方向”为“客户端到服务器”且“协议类型”为“HTTP”时,“内容选项”才能设置为“URI”。 自定义IPS特征 1. 登录管理控制台。 2. 在左侧导航栏中,单击左上方的,选择“安全> 云防火墙”,进入云防火墙的总览页面。 3. (可选)当前账号下仅存在单个防火墙实例时,自动进入防火墙详情页面,存在多个防火墙实例时,单击防火墙列表“操作”列的“查看”,进入防火墙详情页面。 4. 在左侧导航栏中,选择“攻击防御> 入侵防御”。单击“自定义IPS特征”中的“查看规则”,进入“自定义IPS特征”页面。 5. 在“自定义IPS特征”页签中,单击列表右上角“添加自定义IPS特征”,填写规则如下表所示。 参数名称 参数说明 名称 需要添加的特征名称。 命名规则如下: 可输入中文字符、英文大写字母(A~Z)、英文小写字母(a~z)、数字(0~9)和特殊字符()。 长度不能超过255个字符。 风险等级 设置特征的风险等级。 攻击类型 选择特征的攻击类型。 影响软件 选择受影响的软件。 操作系统 选择操作系统。 方向 选择该特征匹配流量的方向。 Any:任意方向,符合其他条件的任意方向的流量都会匹配到当前规则。 服务器到客户端 客户端到服务器 协议类型 选择特征的协议类型。 源类型 选择源端口类型。 Any:任意端口类型,等同于包含所有类型。 包含 排除 说明 建议您优先选择“Any”。 源端口 “源类型”选择“包含”或“排除”时,设置源端口。 支持设置单个或多个端口,多个端口之间用半角逗号(,)隔开,如:80,100。 支持连续端口组,中间使用“”隔开,如:80443。 目的类型 选择目的端口类型。 Any:任意端口类型,等同于包含所有类型。 包含 排除 说明 建议您优先选择“Any”。 目的端口 “目的类型”选择“包含”或“排除”时,设置目的端口。 支持设置单个或多个端口,多个端口之间用半角逗号(,)隔开,如:80,100。 支持连续端口组,中间使用“”隔开,如:80443。 动作 防火墙检测到该特征流量时,采取的动作。 观察:仅对攻击事件进行检测并记录到日志中,日志记录查询请参见“日志查询”。 拦截:实施自动拦截操作。 说明 建议您优先选择“观察”,确认“攻击事件日志”记录正确后,再切换至“拦截”。 内容 特征规则中匹配的内容。 内容:跟特征匹配的内容字段,例如:cfw。 内容选项:选择“内容”匹配的限制规则。 十六进制:匹配十六进制时,“内容”需填写十六进制格式,例如:0x1F。 忽略大小写:匹配时不区分大小写。 URL:匹配URL中跟“内容”一致的字段。 相对位置:匹配特征时,指定开始的位置。 头部:从报文“偏移”值的位置开始匹配特征,例如偏移:10,则该条内容从第11位开始。 说明 当“内容选项”选择“URL”时,头部的匹配位置从域名结束(包含端口)开始计算。 例如:www.example.com/test,偏移为0,则该条内容从com后的/开始。 或www.example.com:80/test,偏移为0,则该条内容从80后的/开始。 上一个内容之后:报文中截取的位置从指定位置开始。 公式:上一条“内容”字段长度+上一条“偏移”值+“偏移”值+1 例如:上一条设置内容:test,偏移:10,本条偏移:5,则该条内容的匹配位置从第20(4+10+5+1)位开始。 偏移:匹配特征时开始的位置,例如偏移:10,则代表该条内容的匹配位置从第11位开始。 深度:匹配特征时,截止匹配的位置,例如深度:65535 ,则代表该条内容的匹配位置到第65535位截止。 说明 “深度”值需大于“内容”字段长度。 一条IPS特征中最多添加4条内容。 6. 单击“确认”,完成添加IPS特征。
        来自:
        帮助文档
        云防火墙
        用户指南
        拦截恶意攻击
        IPS规则管理
        自定义IPS特征
      • 全局配置
        配置说明 每次使用OpenApi 命令时,都需要配置ak、sk、regionId、endpoint四个参数信息 plaintext a, ak string accessid s, sk string accesskey e, endpoint string endpoint i, regionid string regionid 推荐置配置文件,将参数信息保存到config.yaml ,简化后续OpenApi命令使用。 plaintext c, config string use config.yaml ,such as: confighuadong1 以华东1资源池下创建日志项目openApi为例,下面两个命令等同 plaintext ./ctlts project createProject projectname"test" axxxxxx sxxxxxxx e ibb9fdb42056f11eda1610242ac110002 ./ctlts project createProject projectname"test" chuadong1 配置文件路径 默认路径:./ 配置文件名:config.yaml 配置文件格式 plaintext config: huadong1: ak: sk: endpoint: regionid: bb9fdb42056f11eda1610242ac110002 huabei2: ak: sk: endpoint: regionid: 200000001852 注意 ak,sk获取方式可参考:,endpoint全局统一公网域名: 参考下面资源池regionId 映射表。 资源池regionId 映射 资源池名称 regionId 华东1 bb9fdb42056f11eda1610242ac110002 华北2 200000001852 西南1 200000002368 华南2 200000002530 长沙42 200000002401 上海36 200000001790 武汉41 200000001781 呼和浩特3 200000003573 南昌5 200000002527 青岛20 200000001703 庆阳2 200000003664 沈阳8 200000003335 太原4 200000002689 乌鲁木齐7 200000004098 西安7 200000001851 贵州西南2 200000002927 郑州5 200000002586 芜湖4 200000003327 常州69 200000002526 重庆52 200000002015 杭州7 200000003329
        来自:
        帮助文档
        云日志服务
        API参考
        日志服务CLI
        全局配置
      • 异常排查
        如何检查请求的不均衡? 可以通过以下方式检查请求的均衡: 1. 基于轮询算法:如果某个主机处理的请求数量明显少于其他云主机,那么可以认为存在请求不均衡的情况。 2. 基于权重算法:如果某个主机的权重值过高或过低,可能会导致请求不均衡。 3. 基于源IP算法:同一个IP发出的请求都会分发到同一个后端,导致流量不均衡。 4. 基于响应时间:如果某个后端的响应时间较长,可能意味着该主机的负载较高或存在性能问题,需要进行调整。 5. 基于健康检查:负载均衡器定期对后端主机进行健康检查,如果某个主机无法正常响应或处于宕机状态,负载均衡器将不再将请求分发给该主机,从而避免请求不均衡。 6. 基于会话保持:如果开启会话保持,负载均衡器会将同一个客户端的请求始终分发到同一个后端主机上,以确保会话的连续性。如果客户端的数量相对较少,并且会话保持的配置不合理,可能会导致请求不均衡的问题。 如何检查弹性负载均衡服务不通或异常中断? 要检查弹性负载均衡(ELB)服务是否不通或异常中断,可以采取以下步骤: 1. 检查负载均衡器的状态:登录到管理控制台,检查负载均衡器的状态。确保负载均衡器处于运行状态,没有错误或警告信息。 2. 检查访问控制策略组的白名单是否放通了客户端IP或者黑名单中未添加客户端IP 3. 检查负载均衡器的健康检查状态:负载均衡器通常会执行健康检查来确定后端服务的可用性。检查负载均衡器的健康检查状态,确保后端实例通过了健康检查,没有标记为不可用或异常。 4. 检查安全组规则和网络访问控制列表(ACL):确保负载均衡器的安全组规则和网络ACL允许来自客户端和后端实例的流量通过。如果有必要,可以针对特定的端口和协议进行更详细的配置。 5. 检查后端实例的状态:确保后端实例正在运行,并且没有故障或异常。检查后端实例的状态和日志,确保应用程序或服务正常工作。 6. 检查DNS解析:负载均衡器通常使用域名解析将来自客户端的流量转发到后端实例。检查域名解析是否正确配置,并确保有向负载均衡器发出的请求能够正常解析到正确的IP地址。 7. 监控分析:使用云监控服务来监视负载均衡器的性能和资源使用情况。
        来自:
        帮助文档
        弹性负载均衡 ELB
        常见问题
        异常排查
      • 配置跨域资源共享
        参数 说明 允许的来源 必选参数,指定允许的跨域请求的来源,即允许来自该域名下的请求访问该桶。允许多条匹配规则,以回车换行为间隔。每个匹配规则允许使用最多一个“”通配符。 例如: 允许的方法 必选参数,指定允许的跨域请求方法,即桶和对象的几种操作类型。包括:Get、Post、Put、Delete、Head。 允许的头域 可选参数,指定允许的跨域请求的头域。只有匹配上允许的头域中的配置,才被视为是合法的CORS请求。允许的头域可设置多个,多个头域之间换行隔开,每行最多可填写一个符号,不支持&、:、<、空格以及中文字符。 补充头域 可选参数,指CORS响应中带的补充头域,给客户端提供额外的信息。默认情况下浏览器只能访问以下头域:ContentLength、ContentType,如果需要访问其他头域,需要在补充头域中配置。补充头域可设置多个,多个头域之间换行隔开,不支持、&、:、<、空格以及中文字符。 缓存时间 必选参数,请求来源的客户端可以缓存的CORS响应时间,以秒为单位,默认为100秒。
        来自:
        帮助文档
        对象存储 OBS
        用户指南
        跨域资源共享
        配置跨域资源共享
      • 更新转发策略属性
        接口功能介绍 更新转发规则 接口约束 仅支持更新策略名称和描述,未见策略名称字段;域名和URL字段不支持修改。 URI POST /v4/elb/updatepolicyattr 路径参数 无 Query参数 无 请求参数 请求头header参数 无 请求体body参数 参数 是否必填 参数类型 说明 示例 下级对象 clientToken 否 String 客户端存根,用于保证订单幂等性, 长度 1 64 79fa97e3c48bxxxx9f466a13d8163678 regionID 是 String 区域ID policyID 是 String 转发规则ID name 否 String 唯一。支持拉丁字母、中文、数字,下划线,连字符,中文 / 英文字母开头,不能以 http: / https: 开头,长度 2 32 acl11 description 否 String 支持拉丁字母、中文、数字, 特殊字符:~~!@ $%^&()+ <>?:{},./;'[]·~~!@ ¥%……&() —— +{}《》?:“”【】、;‘',。、,不能以 http: / https: 开头,长度 0 128 test 响应参数 参数 参数类型 说明 示例 下级对象 statusCode Integer 返回状态码(800为成功,900为失败) 800 message String statusCode为900时的错误信息; statusCode为800时为success, 英文 success description String statusCode为900时的错误信息; statusCode为800时为成功, 中文 成功 errorCode String statusCode为900时为业务细分错误码,三段式:product.module.code; statusCode为800时为SUCCESS SUCCESS error String statusCode为900时为业务细分错误码,三段式:product.module.code; statusCode为800时为SUCCESS
        来自:
        帮助文档
        弹性负载均衡 ELB
        API参考
        API
        2022-09-09
        新版
        转发规则
        更新转发策略属性
      • 1
      • ...
      • 73
      • 74
      • 75
      • 76
      • 77
      • ...
      • 458
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      出海产品促销专区

      爆款云主机低至2折,高性价比,不限新老速来抢购!

      天翼云奖励推广计划

      加入成为云推官,推荐新用户注册下单得现金奖励

      产品推荐

      多活容灾服务

      镜像服务 IMS

      弹性伸缩服务 AS

      弹性高性能计算 E-HPC

      训推服务

      AI Store

      公共算力服务

      应用托管

      智算一体机

      推荐文档

      MySQL

      基本功能

      《工业和信息化部关于进一步落实网站备案信息真实性核验工作方案(试行)》工信部电管〔2010〕64号

      帮助中心

      共享协作

      接口方法概述

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 服务器安全卫士
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号