爆款云主机低至25.83元/年
查看详情

活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 云聚517 · 好价翼起拼 NEW 爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 聚力AI赋能 天翼云大模型专项 大模型特惠专区·Token Plan 轻享包低至9.9元起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 企业出海解决方案 NEW 助力您的业务扬帆出海,通达全球!
  • 天翼云信创专区 NEW “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
Token服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V4-Flash
  • GLM-5.1
  • Qwen3.5-122B-A10B
  • DeepSeek-V3.2(旗舰版)
  • GLM-5(正式版)
智算一体机
  • 智算一体机
智能体引擎
  • 智能体引擎
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2026智能云生态大会
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      天翼云安全卫士_相关内容
      • 事件告警规则:创建(1)
        参数 是否必填 参数类型 说明 示例 下级对象 regionID 是 String 资源池ID 81f7728662dd11ec810800155d307d5b name 是 String 规则名 ctyunrule desc 否 String 描述 demo service 是 String 本参数表示服务。取值范围: ecs:云主机。 evs:云硬盘。 pms:物理机。 ... 云监控服务,具体服务参见 ecs dimension 是 String 本参数表示告警维度。取值范围: ecs:云主机。 disk:磁盘。 pms:物理机。 ... 云监控服务,具体服务参见 ecs repeatTimes 否 Integer 重复告警通知次数,默认为0,当repeatTimes值为1,代表无限重复。 0 silenceTime 否 Integer 告警接收策略静默时间,多久重复通知一次,单位为秒 300 recoverNotify 否 Integer 本参数表示恢复是否通知。默认值0。取值范围: 0:否。 1:是。 根据以上范围取值。 0 notifyType 否 Array of Strings 本参数表示告警接收策略。取值范围: email:邮件告警。 sms:短信告警。 根据以上范围取值。 ['email','sms'] contactGroupList 否 Array of Strings 告警联系人组 ['000f03221f4d8cc8bb2e1c30fb751ccc'] notifyWeekdays 否 Array of Integers 本参数表示通知周期。默认值[0,1,2,3,4,5,6]。取值范围: 0:周日。 1:周一。 2:周二。 3:周三。 4:周四。 5:周五。 6:周六。 根据以上范围取值。 [0,1,2,3,4,5,6] notifyStart 否 String 通知起始时段,默认为00:00:00 00:00:00 notifyEnd 否 String 通知结束时段,默认为23:59:59 23:59:59 webhookUrl 否 Array of Strings webhook消息推送url地址 [' projectID 否 String 项目ID 0 conditions 是 Array of Objects 具体匹配策略 condition resources 是 Array of Objects 资源信息列表 resources resourceScope 否 Integer 规则的资源范围,默认值0,取值范围: 0:实例资源类型。 1:资源分组类型。 2:全部资源类型 。 根据以上范围取值。 0 defaultContact 否 Integer 是否使用天翼云默认联系人接收通知,默认值0,取值范围: 0:否。 1:是。 根据以上范围取值。 0
        来自:
      • 导入证书
        本章节主要介绍翼MapReduce的导入证书操作。 操作场景 CA证书用于FusionInsight Manager各个模块、集群的组件客户端与服务端在通信过程中加密数据,实现安全通信。FusionInsight Manager支持快速导入CA证书,以确保产品安全使用。适用于以下场景: 首次安装好集群以后,需要更换企业证书。 企业证书有效时间已过期或安全性加强,需要更换为新的证书。 对系统的影响 更换证书过程中集群需要重启,此时系统无法访问且无法提供服务。 更换证书以后,所有组件和Manager的模块使用的证书将自动更新。 更换证书以后,还未信任该证书的本地环境,需要重新安装证书。 前提条件 证书文件和密钥文件可向企业证书管理员申请或由管理员生成。 获取需要导入到集群的CA证书文件( .crt)、密钥文件( .key)以及保存访问密钥文件密码的文件(password.property)。证书名称和密钥名称支持大小写字母和数字。以上文件在生成以后需要打包成tar格式压缩包。 准备一个访问密钥文件的密码用于访问密钥文件。 密码复杂度要求如下,如果密码复杂度不满足如下要求,可能存在安全风险: − 密码字符长度最小为8位。 − 至少需要包含大写字母、小写字母、数字、特殊字符~!?,.;'(){}[]/<>@ $%^&+中的4种类型字符。 向证书管理员申请证书时,请提供访问密钥文件的密码并申请crt、cer、cert和pem格式证书文件,以及key和pem格式密钥文件。申请的证书需要有签发功能。
        来自:
        帮助文档
        翼MapReduce
        用户指南
        FusionInsight Manager操作指导(适用于3.x)
        系统设置
        导入证书
      • 用户组管理
        本章节主要介绍翼MapReduce的用户组管理操作。 操作场景 FusionInsight Manager最大支持5000个用户组(包括系统内置用户组)。根据不同业务场景需要,管理员使用FusionInsight Manager创建并管理不同用户组。用户组通过绑定角色获取操作权限,用户加入用户组后,可获得用户组具有的操作权限。用户组同时可以达到对用户进行分类并统一管理多个用户。 前提条件 管理员已明确业务需求,并已创建业务场景需要的角色。 已登录FusionInsight Manager。 添加用户组 1. 选择“系统 > 权限 > 用户组”。 2. 在组列表上方,单击“添加用户组”。 3. 填写“组名”和“描述”。 “组名”由数字、字母、或下划线、中划线()或空格组成,不区分大小写,长度为1~64位,不能与系统中已有的用户组名相同。 4. 在“角色”,单击“添加”选择指定的角色并添加。 说明 对于已启用Ranger授权的组件(HDFS与Yarn除外),Manager上非系统默认角色的权限将无法生效,需要通过配置Ranger策略为用户组赋权。 HDFS与Yarn的资源请求在Ranger中的策略条件未能覆盖的情况下,组件ACL规则仍将生效。 5. 在“用户”,单击“添加”选择指定的用户并添加。 6. 单击“确定”完成用户组创建。 查看用户组信息 用户组列表默认显示所有用户组。单击指定用户组名称左侧的箭头展开详细信息,可以查看此用户组中的用户数、用户以及绑定的角色。 修改用户组信息 在要修改信息用户组所在的行,单击“修改”,修改用户组信息。
        来自:
        帮助文档
        翼MapReduce
        用户指南
        FusionInsight Manager操作指导(适用于3.x)
        系统设置
        权限设置
        用户组管理
      • 无法远程登录Windows云主机怎么办
        本文介绍无法远程登录Windows云主机怎么办。 无法远程登录Windows云主机可以使用以下方式进行问题排查。 1. 检查弹性IP是否能ping通。 以下情况为本地客户端无法ping通目标ECS实例公网IP: 1. 本地客户端为Linux系统,ping目标ECS实例公网IP时无响应,如图所示。 2. 本地客户端为Windows系统,打开本地终端,或使用快捷方式,按 win + r,输入cmd,执行:ping ping目标ECS实例公网IP时提示请求超时错误,如图所示。 如果不能ping通,请参见文档”ping不通或丢包时如何进行链路测试?“进行检查。 如果能ping通,请执行2。 2. 检查弹性云主机的3389端口是否能够访问。具体操作方法可参考文档:如何检查端口可用性。 如果不能访问,请检查安全组是否开放3389端口。 如果能访问,请执行3。 3. 检查弹性云主机内的RDP服务是否存在异常。 登录同一内网段的其他Windows主机,在该主机上远程登录问题主机。 如果不能登录,说明RDP服务可能存在异常,通过VNC登录到问题主机,查看RDP服务是否存在异常,重启RDP服务后,重新尝试连接。 请按照以下方法重启RDP服务。 单击“开始”,选择“运行”,输入“services.msc”。 在服务列表中,选择“Remote Desktop Services”服务,重新启动该服务。 4. 查看弹性云主机是否修改远程连接端口。 查看“HKEYLOCALMACHINESystemCurrentControlSetControlTerminalServerWinStationsRDPTcpPortNumber”下,配置的端口是否是默认的3389,若不是,远程连接的时候将端口改为配置中的端口。 5. 查看弹性云主机是否限制连接数量。 检查OS内部远程桌面配置: 单击“开始”,选择“运行”,输入“gpedit.msc ”,打开组策略。 选择“计算机配置 > 管理模板 > 远程桌面服务 > 远程桌面会话主机 > 连接 ,“打开“限制连接的数量”,查看是否启用限制。 说明 如果此处有配置最大连接数,可能导致Windows远程登录无法连接,如果同时有多个用户正在登录该主机,且数量已经超过最大连接数,此时最大连接数外的用户接收不到该主机的仲裁,导致会话会一直处于正在配置中的状态。 请选择禁用该配置或者设置更大的最大连接数。 6. 其它解决方案 通过上述排查后,仍然不能连接 Windows 实例,请您保存自助诊断结果,通过提交工单联系天翼云的技术支持寻求帮助。
        来自:
        帮助文档
        弹性云主机 ECS
        常见问题
        登录与连接
        远程连接类
        无法远程登录Windows云主机怎么办
      • 弹性伸缩搭配GPU云主机水平扩展最佳实践
        对比传统部署模式,GPU云主机配合弹性伸缩使用,可以帮助您在推理任务高峰期自动扩容GPU节点减少卡顿,在任务请求低峰期减少GPU服务器规模节约成本,保障业务连续性的同时降低资源、运维成本。 操作步骤 1. 使用大模型镜像创建包年包月的云主机实例 创建一定数量的包年包月GPU实例,用于后续将实例添加到伸缩组,满足大模型业务模块的非高峰或低谷时间段要求。 1. 登录控制中心。 2. 根据业务部署需求选择弹性伸缩组及其管理的云主机实例所在地域。 3. 单击“计算>弹性云主机”,进入弹性云主机管理控制台。 4. 在右上角点击“创建云主机”按钮,进入到弹性云主机创建页面。 5. 在弹性云主机创建页面,完成云主机参数配置。创建成功之后如图: 说明 搭建DeepSeek等大模型云主机选型、部署等说明可参考GPU云主机/弹性云主机:零基础搭建DeepSeek云端环境指南弹性云主机DeepSeek专题实践指南:DeepSeek驱动高效能云生态 天翼云。 2. 创建使用大模型镜像的伸缩配置 为业务创建可用于自动扩容的云主机模板,即弹性伸缩配置。 1. 登录控制中心,选择弹性伸缩组所在地域(与前一步骤中创建的GPU云主机需保持一致)。 2. 单击“计算>弹性伸缩服务”,进入弹性伸缩管理控制台并切换到伸缩配置页面。 3. 点击右上角“创建伸缩配置”,进入“创建伸缩”配置页面。使用步骤1中创建的实例作为模板创建伸缩配置。 4. 点击“确认”,即可创建伸缩配置成功,创建成功如图所示: 3. 创建伸缩组并添加云主机实例 为低成本、高稳定性业务集群创建弹性伸缩组,并将创建好的云主机实例添加至此伸缩组内,来满足日常业务的需求。 1. 登录控制中心,选择弹性伸缩组所在地域(与前一步骤中创建的GPU云主机需保持一致)。 2. 单击“计算>弹性伸缩服务”,进入弹性伸缩管理控制台。 3. 在“弹性伸缩组”页签中,点击右上角“创建弹性伸缩组”,进入“创建弹性伸缩组>伸缩参数”配置页面。 4. 在“伸缩参数”页面完成基础配置,具体参数配置可参见创建伸缩组。 5. 在“配置来源”页面,选择已有配置,为伸缩组绑定一个或多个配置。 6. 点击“立即创建”伸缩组创建成功,如下图: 7. 伸缩组创建成功之后,进入到伸缩组详情页面,将步骤1中创建包年包月弹性云主机添加至伸缩组内并开启伸缩保护防止实例被移除,用于日常业务需求的满足。具体操作步骤请参见将实例移入伸缩组。添加成功之后如图: 4. 根据业务场景为伸缩组设置自动伸缩策略 为已创建好的伸缩组设置伸缩策略,来满足突发的业务流量变化,确保业务的稳定运行。 1. 进入弹性伸缩管理控制台,点击步骤3创建好的伸缩组名称,进入到伸缩组详情页面。 2. 单击“伸缩策略”进入伸缩策略页签,单击“创建策略”按钮,进入到“创建伸缩策略”页面。 3. 在“创建伸缩策略”页面中完成策略的配置。您可以根据使用场景选择告警、定时等自动伸缩策略,帮助伸缩组在业务高峰期自动扩容大模型实例、在业务低谷期自动释放实例,保证业务稳定的同时最大程度的优化资源使用成本。具体操作步骤可参见创建伸缩策略。
        来自:
        帮助文档
        弹性云主机 ECS
        最佳实践
        AIGC实践
        弹性伸缩搭配GPU云主机水平扩展最佳实践
      • 查看集群静态资源
        本章节主要介绍翼MapReduce的查看集群静态资源操作。 操作场景 大数据管理平台支持通过静态服务资源池对没有运行在Yarn上的服务资源进行管理和隔离。系统支持基于时间的静态服务资源池自动调整策略,使集群在不同的时间段自动调整参数值,从而更有效地利用资源。 系统管理员可以在FusionInsight Manager查看静态服务池各个服务使用资源的监控指标结果,包含监控指标如下: 服务总体CPU使用率 服务总体磁盘IO读速率 服务总体磁盘IO写速率 服务总体内存使用大小 说明 启用多实例功能后,支持管理HBase所有服务实例使用的CPU、I/O和内存总量。 操作步骤 1. 在FusionInsight Manager界面,选择“集群 > 待操作集群的名称 > 静态服务池”。 2. 在“配置组列表”,单击一个配置组,例如“default”。 3. 查看系统资源调整基数。 “系统资源调整基数”表示集群中每个节点可以被集群服务使用的最大资源。如果节点只有一个服务,则表示此服务独占节点可用资源。如果节点有多个服务,则表示所有服务共同使用节点可用资源。 “CPU”表示节点中服务可使用的最大CPU。 “Memory”表示节点中服务可使用的最大内存。 4. 在图表区域,查看集群服务资源使用状态指标数据图表。 说明 可通过“为图表添加服务”,将特定服务的静态服务资源数据添至图表,最多可选择12个服务。 管理单个图表的操作,可参见
        来自:
        帮助文档
        翼MapReduce
        用户指南
        FusionInsight Manager操作指导(适用于3.x)
        集群管理
        管理集群
        静态服务池
        查看集群静态资源
      • 管理文件规则
        复制规则 通过复制规则,只需修改少量配置参数,用户即可快速创建一个和已有规则类似的规则。 1. 登录容器安全卫士控制台。 2. 在左侧导航栏选择“IaC安全 > 规则管理”,进入规则管理页面。 3. 选择需要添加规则的类型。 4. 在规则列表中找到目标规则,单击操作列的“复制”。 5. 在弹出的窗口中,修改规则参数。参数说明请参见添加自定义规则。 6. 参数修改完成后,单击“确认”。 启用/禁用规则 为了控制检查规则“误报”和“漏报”之间的均衡关系,系统提供规则开关,用户可自定义开启或关闭文件规则检查项。 1. 登录容器安全卫士控制台。 2. 在左侧导航栏选择“IaC安全 > 规则管理”,进入规则管理页面。 3. 选择要操作的规则类型。 4. 在规则列表的启用状态列,可以打开或关闭某一规则。 或勾选多个规则,单击规则列表右上方的“启用”、“禁用”按钮,可以批量启用/禁用规则。 编辑规则 说明 仅支持对自定义规则进行编辑,系统内置规则(创建人为“内置”)不可编辑。 1. 登录容器安全卫士控制台。 2. 在左侧导航栏选择“IaC安全 > 规则管理”,进入规则管理页面。 3. 选择需要添加规则的类型。 4. 在规则列表中找到目标规则,单击操作列的“编辑”。 5. 在弹出的窗口中,修改规则参数。参数说明请参见[添加自定义规则](
        来自:
        帮助文档
        容器安全卫士
        用户指南
        IaC安全
        管理文件规则
      • 其他问题
        本地数据中心的什么设备可以建立IPsec VPN连接? 设备型号多为路由器、防火墙等,天翼云的VPN支持标准IPsec协议,用户可以通过以下两个方面确认用户侧数据中心的设备能否与天翼云进行对接: 设备是否具备IPsec功能和授权:请查询设备的特性列表获取是否支持IPsec VPN。 关于组网结构,要求用户侧数据中心有固定的公网IP或者经过NAT映射后的固定公网IP(即NAT穿越,VPN设备在NAT网关后部署)也可以。 IPsec VPN连接支持将两个VPC互连吗? 支持将两个VPC互连。不仅可以实现天翼云不同区域资源池中VPC互通, 也可以连通其他云服务商的VPC网络(前提是对方也具备相同的VPN接入能力)。 为这两个VPC分别创建VPN网关,并为两个VPN网关创建用户网关和IPsec连接。将两个IPsec连接的用户网关设置为对方VPN网关的网关IP,将两个VPN连接的对端网段设置为对方VPC的网段,两个VPN连接的预共享密钥和算法参数需保持一致。 是否可以通过IPsec连接实现跨境访问国外网站? 不可以。IPsec连接仅支持在中国境内实现将云上的VPC子网和用户侧数据中心的数据中心网络打通的场景。 如果您有跨境访问国外网站的需求,建议使用天翼云SDWAN产品的跨境能力。SDWAN是一种基于软件定义的广域网(WAN)技术,它可以提供更加灵活、智能和安全的网络连接服务。通过天翼云SDWAN的跨境能力,您可以在中国和国外之间建立一个安全的网络连接,实现跨境访问和数据传输。
        来自:
        帮助文档
        VPN连接
        常见问题
        其他问题
      • 终端节点简介
        本文为您介绍什么是终端节点并带您了解如何创建并管理终端节点。 终端节点(VPC Endpoint)在VPC和终端节点服务之间提供连接通道。您可以使用终端节点连接在VPC中自己创建终端节点服务后端应用程序,也可以通过终端节点连接天翼云提供原生服务,天翼云终端节点支持“接口”和“反向”两种类型终端节点 。 “接口”类型终端节点:是具备私有IP地址的弹性网络接口,“接口”类型终端节点可作为VPC用户访问云服务入口,为VPC提供主动访问云服务能力,"接口"类型终端节点可连接自建服务,也可以连接天翼云云提供的原生服务。 "反向"类型终端节点:同样是具备私有IP地址的弹性网络接口,"反向"类型终端节点为服务主动访问用户VPC资源的出口,服务可通过此类型终端节点主动访问VPC内的资源。
        来自:
        帮助文档
        VPC终端节点
        用户指南
        终端节点管理
        终端节点简介
      • 零信任服务版本差异对比
        分类 功能模块 描述 零信任免费版 零信任VPN版 零信任基础版 零信任企业版 终端管理基础版 远程办公接入 零信任VPN 提供虚拟专有网络,通过加密协议对数据进行加密传输,建立安全可靠的VPN网络。 √ √ √ √ 不涉及 远程办公接入 内网应用接入 可实现域名、IP等精细化内网应用接入。 √ √ √ √ 不涉及 远程办公接入 精细化权限管控 支持应用按身份,角色,用户组,组织架构等进行授权和管控。 √ √ √ √ 不涉及 远程办公接入 信创连接器 连接器版本支持常用国产化系统,包括麒麟、统信、天翼云CTyunOS。 × √ √ √ 不涉及 远程办公接入 连接器管理 提供灵活连接器部署安装方式,用于打通企业内网。 √(仅支持部分安装命令,可支持至多5个连接器集群或实例) √(可支持至多10个连接器集群或实例) √(可支持至多10个连接器集群或实例) √(可支持至多20个连接器集群或实例) 不涉及 远程办公接入 域名解析 域名解析管理功能针对无公网解析的域名,实现无需绑定HOST即可进行内网访问。 √ √ √ √ 不涉及 远程办公接入 源地址网络地址转换 实现一对一内网访问溯源,针对用户+设备粒度、用户粒度进行分配唯一IP回源访问。 × √ √ √ 不涉及 远程办公接入 内网限速 可以基于总带宽、单客户端进行内网限速。 √ √ √ √ 不涉及 远程办公接入 网络健康探测 提供网络接入情况连通性探测,实时监控发现异常网络接入情况,确保内网访问高可用、稳定性。 × √ √ √ 不涉及 身份安全认证 身份源同步 支持第三方身份源集成(自建/企微/AD等)。 √(限时免费) √ √ √ 不涉及 身份安全认证 认证源集成 支持账密、短信、邮箱进行认证,以及第三方认证源集成(如企微/AD等)。 √(限时免费) √ √ √ 不涉及 身份安全认证 单点登录SSO 支持标准协议单点登录SSO对接 × × √ √ 不涉及 身份安全认证 双因素认证 支持短信、邮箱进行双因素认证。 √ √ √ √ 不涉及 设备管理 桌面终端 提供PC端的客户端程序,支持Windows,MacOS系统。 √ √ √ √ √ 设备管理 移动终端 提供移动端的APP程序,支持IOS、安卓系统手机。 × × √ √ 暂未发布 设备管理 移动端SDK 提供移动端SDK的标准接入能力,支持对接IOS、安卓系统手机。 × √ √ √ 暂未发布 设备管理 Linux终端 提供Linux相关操作系统类型的客户端程序。 × × √(支持ubuntu18.04、ubuntu20.04桌面版) √(支持ubuntu18.04、ubuntu20.04桌面版) 暂未发布 设备管理 信创终端 提供信创系统的客户端程序,信创系统(麒麟、统信)。 × × √ √ 暂未发布 设备管理 终端资产 终端资产进行盘点、展示,用于分析。 √ √ √ √ √ 设备管理 设备策略 支持设备共享、用户激活认证、授信等策略处理。 × √ √ √ √ 安全策略 访问控制 提供接入VPN访问控制,粒度包括按用户、IP、终端设备、接入时间、地区等。 √(仅支持部分规则粒度) √(仅支持部分规则粒度) √ √ 不涉及 安全策略 应用隐身 支持连接器部署和反向连接到天翼云边缘节点,实现企业内网应用隐身,并且基于SDP架构,对数据面和控制面进行分离,无需暴露企业应用于公网之中。 √ √ √ √ 不涉及 安全策略 准入管控 支持对接入零信任客户端的终端设备的多维度准入策略配置,实现对异常行为、设备、身份等不允许接入企业VPN网络。 × × √ √ 不涉及 安全策略 横向渗透防护 支持进行钓鱼防护,能够对企业内网发生恶意扫描行为,例如触发异常访问频率和维度的行为实时阻断等。有效抑制住钓鱼等C2攻击。 × × × √ 不涉及 安全策略 动态授权 支持对访问主体在远程访问的过程中的行为、身份、设备、终端环境等信息进行多维度策略评估,并实时对异常进行阻断等。 × × √ √ 不涉及 安全策略 RBI云端浏览器隔离 通过隔离浏览环境进行数据隔离、运行隔离,限制员工行为,保障员工终端安全,敏感数据不落地。 额外付费购买 额外付费购买 额外付费购买 额外付费购买 不涉及 安全策略 内外网隔离 支持对终端访问的流量进行黑白名单管控,能够实现企业内网访问和互联网访问的安全隔离。 × × × √ 不涉及 终端安全管理 上网行为管控 员工互联网访问行为可视可审可追溯,一键拦截违规违法网站,轻松实现合规合法、网络稳定的上网环境,提高企业办公效率。 × × × √ √ 终端安全管理 软件管理 从软件的来源、安装、运行情况进行全方位展示,协助企业梳理员工安装、运行软件情况;通过配置软件管控策略,阻止软件运行。 × × √ √ √ 终端安全管理 病毒查杀 支持定期对终端进行病毒扫描,提供最新的病毒引擎版本,扫描完成后自动隔离和上报。 × × × √ √ 终端安全管理 实时防护 包含文件实时防护、U盘防护,对即将进入设备的病毒进行实时监控。 × × × √ √ 终端安全管理 局域网共享防护 局域网共享路径是病毒常见的横向扩散手段,对局域网共享路径进行操作时需要实时监控。比如文件上传、执行等。 × × × ×(限时免费) ×(限时免费) 终端安全管理 防钓鱼 面向办公网钓鱼防护场景,支持检测IM工具和邮件附件下载的文件是否带毒、是否为伪装文件。 × × × ×(限时免费) ×(限时免费) 终端安全管理 漏洞修复 对设备进行漏洞扫描和补丁修复,有效发现和修复设备存在的紧急漏洞,加固操作系统的安全性。 × × × √ √ 终端安全管理 外设管控 企业管理员对员工的U盘、SD卡、外接硬盘进行禁用、只读、审计管控,有效阻止风险入侵,有效防止文件外泄。 × × × √ √ 终端安全管理 办公净化 对于已安装软件,支持自动拦截广告、骚扰、恶意弹窗。为用户提供⽆⼲扰的纯净操作环境,赋能绿色上网诉求。 × × × √(限时免费) √(限时免费) 终端安全管理 AI安全检测 支持盘点设备上运行的大模型组件,高效构建AI应用资产全景;支持超过 30+种 AI 应用组件漏洞检测,实现漏洞高效管理。 × × × ×(限时免费) ×(限时免费) 终端安全管理 合规检测 支持设置终端基线标准,能够对接入零信任的终端进行基线采集并检测是否符合企业安全规范基准。 × × √ √ √ 终端安全管理 自保护 当员工退出账号、退出客户端、退出企业、卸载客户端时,需要进行防护码校验,实现客户端自保护。 × × √ √ √ 产品服务 态势大屏 提供零信任办公态势大屏,能够展示企业办公内网访问情况、终端安全分析、设备分布、用户分布等态势感知能力。 × × × √ × 产品服务 告警自助 提供零信任远程办公告警自助能力,企业可配置连接器异常告警、业务异常告警等,实现精准感知异常,减少业务影响。 × √ (SaaS版本支持 √ (SaaS版本支持) √ (SaaS版本支持) × 产品服务 客户端定制化 支持客户端定制化LOGO,强化企业感知力。 × × √ √ × 产品服务 日志投递 将零信任日志投递到客户指定目标服务器,实现AOne日志的全生命周期管理。可对接企业统一态势平台,赋能企业安全运维监控场景。 × × √ (SaaS版本支持) √ (SaaS版本支持) 不涉及 产品服务 日志审计 提供日志审计功能,针对行为进行审计。 × √ √ √ √
        来自:
        帮助文档
        边缘安全加速平台
        产品介绍
        产品简介
        零信任服务版本差异对比
      • 云日志服务C SDK
        本文主要介绍云日志服务C SDK接入指南。 1. 前言 安装使用C SDK可以帮助开发者快速接入使用天翼云的日志服务相关功能,目前支持日志同步上传。 2. 使用条件 2.1. 先决条件 用户需要具备以下条件才能够使用LTS SDK C版本: 1、购买并订阅了天翼云的云日志服务,并创建了日志项目和日志单元,获取到相应编码(logProject、logUnit)。 2、已获取AccessKey 和 SecretKey。 3、已安装C 运行环境。 2.2. 下载及安装 下载ctyunltscsdk.zip压缩包,放到相应位置后并解压。“ctyunltscsdk”目录中sampleputlogs.c为SDK的使用示例代码。 2.2.1. 依赖 cmake2.8或更新版本,GCC 4.9或更新版本。以下库及其相关头文件,可在对应Linux发行版的包管理器中安装,括号中给出的是经过验证的版本。 plaintext libcurldevel(7.6.1) openssldevel (1.1.1k) protobufc(1.3.06.el8) lz4(v1.8.3) jsonc(0.13.12.el8) 对于 CentOS 安装,可用如下命令搭建依赖环境。 plaintext yum install gccc++ yum install cmake yum install libcurldevel openssldevel libuuiddevel yum install lz4devel.x8664 yum install protobufcdevel.x8664 yum install jsoncdevel.x8664 2.2.2. 编译使用 1、进入ctyunltscsdk目录下,里面有CMakelists.txt文件。 2、执行build.sh,其包含以下命令。 plaintext !bin/bash generate .pbc.c .pbc.h from .proto protocc protopath./protoc cout./ common.proto resource.proto logs.proto echo "generate 6 file (commonresourcelogs).(pbc.cpbc.h)" mkdir build cd build cmake install location is .. cmake .. DCMAKEINSTALLPREFIX.. make make install 其中make 主要做的工作有:为.proto文件生成对应的.pbc.c、.pbc.h,以及动态链接构建出库文件libltssdk.a,存放在lib目录下。 3、将ctyunltscsdk目录下的头文件,全部移动到您项目的对应目录下,(如果直接使用SDK 则可以不用移动)。 4、之后你就可以在你的项目内使用SDK了,只需要引入对应的头文件即可。 5、编译您的程序,在您目录下内编译您的程序,构建出可执行文件, 如sampleputlogs.c。 plaintext gcc sampleputlogs.c o sampleputlogs I./ L./lib/ lltssdk lssl llz4 lcurl lprotobufc lcrypto ljsonc 或者 根据主目录中的Makefile 文件。执行以下命令,也能实现上面的构建出可执行文件。 plaintext make sampleputlogs 6、执行你的可执行文件。 plaintext ./sampleputlogs 3. SDK使用设置
        来自:
        帮助文档
        云日志服务
        用户指南
        日志接入
        SDK接入
        云日志服务C SDK
      • 服务协议
        本节介绍了该产品的服务协议。 产品服务协议,详情参见《天翼云分布式容器云平台服务协议》。
        来自:
        帮助文档
        分布式容器云平台 CCE One
        相关协议
        服务协议
      • 管理公网NAT网关
        创建公网NAT网关 1. 登录天翼云控制中心,选择目标区域节点。选择“网络>NAT网关>公网NAT网关”,进入NAT网关页面。 2. 点击右上角“创建NAT网关”进入公网NAT网关购买页面。 3. 根据界面提示,配置公网NAT网关的基本信息,配置参数如表所示: 参数 参数说明 计费模式 公网NAT网关支持按需计费、包年/包月。 名称 公网NAT网关名称。名称由数字、字母、中文、、组成,不能以数字、和开头。 可用区 选择公网NAT网关所在的可用区。 虚拟私有云 公网NAT网关所属的VPC。VPC仅在购买公网NAT网关时可以选择,后续不支持修改。部分资源池需要添加一条下一跳类型为NAT网关的路由,部分资源池不需要添加,自动加载,以控制台为准)。 子网 公网NAT网关所属的子网。子网仅在购买公网NAT网关时可以选择,后续不支持修改。部分资源池无需选择该项,以控制台为准。NAT网关的SNAT规则和DNAT规则可对所有VPC下业务主机生效,可结合业务规划进行相应规则配置。 规格 公网NAT网关的规格。公网NAT网关共有小型、中型、大型、超大型四种规格类型,更多详情参见产品规格和使用限制。 高级配置 TCP连接老化时间(秒)、UDP连接老化时间(秒)、ICMP连接老化时间(秒)、TCP连接延迟关闭时间(秒) TCP连接老化时间(秒):TCP连接的超时时间,如果TCP连接在该时间内没有数据交换将被关闭。默认为900s,取值范围:4010800; UDP连接老化时间(秒):UDP连接的超时时间,如果UDP连接在该时间内没有数据交换将被关闭。默认为300s,取值范围:4010800; ICMP连接老化时间(秒):ICMP连接的超时时间,如果ICMP连接在该时间内没有数据交换将被关闭。默认为10s,取值范围:1010800; TCP连接延迟关闭时间(秒):TCP连接关闭时TIMEWAIT状态持续时间。默认为5s,取值范围:110800; 说明:仅部分多AZ资源池支持。如需使用,提交工单加白开通。 描述 公网NAT网关信息描述。 创建时长(仅包年/包月模式下需要选择) 公网NAT网关购买时长。 自动续订(仅包年/包月模式下需要选择) 是否启用公网NAT网关自动续订 按月购买:自动续订周期为1个月 按年购买:自动续订周期为1年 企业项目 公网NAT网关所属的企业项目。企业项目是一种云资源管理方式,企业项目管理服务提供统一的云资源按项目管理,以及项目内的资源管理、成员管理。 是否编辑标签 填写标签键、标签值,通过标签对实例进行打标管理 自动创建默认路由 创建公网NAT成功后,则具备访问公网的能力。自动创建目的地址为0.0.0.0/0 下一跳为该NAT网关实例的缺省路由到默认路由表;默认路由表中存在缺省路由时,无法创建成功,需要您手动创建路由规则 说明:仅部分多AZ资源池支持。 4. 配置完成上述信息,会显示公网NAT网关配置费用,可通过点击价格后面的中的 “了解计费详情”查看计费信息。 5. 单击“下一步”,确认规格无误后,点击阅读《天翼云NAT网关服务协议》。 6. 无异议后,勾选我已阅读并同意相关协议,单击“确认下单”开始创建公网NAT网关。 7. 等待公网NAT网关状态变为运行中,即创建完成。 8. 完成公网NAT网关创建后,需要添加默认路由指向公网NAT网关(仅部分资源池需要执行此步骤,具体功能以控制台能力为准)。 单击“虚拟私有云”,进入虚拟私有云控制台,选择创建公网NAT网关时指定的VPC,点击名称打开VPC详情页,在子网页签点击子网名称,进入子网详情页。 在子网详情页单击“路由管理”页签,点击已绑定的“默认路由表”进入路由规则页面。 在路由规则页面单击“创建”,在弹出页面,选择 IP类型:IPv4 目的地址:0.0.0.0/0 下一跳类型:NAT网关 NAT网关:选择刚创建的公网NAT网关 点击“确定”,完成默认路由指向公网NAT网关。
        来自:
        帮助文档
        NAT网关
        操作指南
        公网NAT网关
        管理公网NAT网关
      • 事件告警规则:查询列表(1)
        参数 参数类型 说明 示例 下级对象 alarmRuleID String 告警规则ID 2c2472dff6335b4bbe459609fc9f8154 regionID String ctyun资源池ID 81f7728662dd11ec810800155d307d5b name String 规则名 ctyunrule desc String 描述 demo service String 本参数表示服务。取值范围: ecs:云主机。 evs:云硬盘。 pms:物理机。 ... 详见" ecs dimension String 本参数表示告警维度。取值范围: ecs:云主机。 disk:磁盘。 pms:物理机。 ... 详见" ecs repeatTimes Integer 重复告警通知次数 0 silenceTime Integer 告警接收策略静默时间,多久重复通知一次,单位为秒 300 recoverNotify Integer 本参数表示恢复是否通知。取值范围: 0:否。 1:是。 根据以上范围取值。 0 notifyType Array of Strings 本参数表示告警接收策略。取值范围: email:邮件告警。 sms:短信告警。 根据以上范围取值。 ['email','sms'] contactGroupList Array of Objects 告警联系人组 contactGroup notifyWeekdays Array of Integers 本参数表示通知周期。取值范围: 0:周日。 1:周一。 2:周二。 3:周三。 4:周四。 5:周五。 6:周六。 根据以上范围取值。 [0,1,2,3,4,5,6] notifyStart String 通知起始时段,默认为00:00:00 00:00:00 notifyEnd String 通知结束时段,默认为23:59:59 23:59:59 webhookUrl Array of Strings webhook消息推送url地址 [' status Integer 本参数表示告警规则启用状态。取值范围: 0:启用。 1:停用。 根据以上范围取值。 0 alarmStatus Integer 本参数表示告警规则告警状态。取值范围: 0:正常。 1:正在告警。 根据以上范围取值。 0 createTime Integer 创建时间,毫秒级时间戳。 1689580180000 updateTime Integer 更新时间,毫秒级时间戳。 1689580180000 projectID String 项目ID 0 conditions Array of Objects 具体匹配策略 condition resources Array of Objects 资源信息列表 resources resourceScope Integer 规则的资源范围,取值范围: 0:实例资源类型。 1:资源分组类型。 2:全部资源类型 。 根据以上范围取值。 0 defaultContact Integer 是否使用天翼云默认联系人接收通知,取值范围: 0:否。 1:是。 根据以上范围取值。 0
        来自:
      • 产品规格
        本文为您介绍容器安全卫士的产品规格。 根据支持功能不同,容器安全卫士提供标准版和高级版供用户选择。 一级功能 二级功能 功能描述 标准版 高级版 仪表盘 从全局视角统计重要资产、防护情况、告警趋势、及安全情况,便于用户更好的进行安全响应处置,提升运营效率。 ✓ ✓ 资产中心 查看集群资产、镜像资产、主机节点资产、应用服务资产、K8S配置详细信息。 ✓ ✓ 告警响应 运行态检测 查看所有容器、主机、K8S入侵告警事件,并对其进行响应处置。 ✓ ✓ 告警响应 镜像告警 查看所有触发安全策略的镜像告警事件,并对其进行响应处置。 ✓ ✓ 告警响应 IaC告警 查看存在未通过高危检查的文件。 × ✓ 告警响应 响应中心 查看告警处置记录,包括隔离Pod列表、暂停容器列表、重启Pod列表、镜像阻断列表,并进行白名单管理、一键封堵。 ✓ ✓ 安全合规 基线管理 对各版本的Linux系统按照等保、CIS的基线要求检测,覆盖主流操作系统的检测。 对各版本的kubernetes按照CIS基线要求检测。 对各个版本容器运行环境按照CIS基线要求检测。 ✓ ✓ 安全合规 基线配置 自定义配置基线扫描周期、安全合规达标率等。 ✓ ✓ 镜像安全 镜像管理 对业务环境主机中和镜像仓库中的镜像资产统一管理、安全扫描,并提供可写入dockerfile的修复建议。 ✓ ✓ 镜像安全 镜像策略 通过漏洞规则、文件规则、软件包规则、及其他规则设置来对风险制品镜像进行告警或阻断管控。 ✓ ✓ 镜像安全 镜像设置 配置节点镜像和仓库镜像扫描周期。 ✓ ✓ 容器安全 实时检测 从命名空间或节点的视角实时检测容器安全状态,对容器进行基线检查、容器审计等。 ✓ ✓ 容器安全 容器策略 创建并管理容器入侵检测策略及入侵检测规则。 ✓ ✓ 容器安全 文件防篡改 创建并管理容器防篡改策略。 × ✓ 容器安全 进程访问控制 创建并管理容器进程访问策略,支持进程阻断/放行。 × ✓ 容器安全 弱口令 弱口令字典管理及弱口令检测。 × ✓ 容器安全 容器设置 设置容器保留时长、容器审计信息保留时长,及容器扫描周期。 ✓ ✓ 节点安全 节点安全 查看节点信息、集群组件信息、防御容器健康状态,对节点实时入侵监测,扫描节点漏洞,开启节点debug日志。 ✓ ✓ 节点安全 节点设置 自定扫描新增节点,设置节点更新周期。 ✓ ✓ IaC安全 IaC检查 对于部署资源所编写的编排文件,支持扫描编写内容是否存在风险以及是否符合编写规范。 × ✓ IaC安全 规则管理 统一管理K8S manifests/helmchart文件规则、Dockerfile文件规则、ConfigMap文件规则等。 × ✓ IaC安全 IaC设置 配置自动扫描、周期扫描策略。 × ✓ 集群安全 组件漏洞 扫描Kubernetes 内的kubelet、calico、etcd等组件漏洞信息。 × ✓ 集群安全 安全检查 对集群进行安全检查,发现未通过检查项及影响范围,提供解决方案及参考链接。 × ✓ 集群安全 插件管理 可通过提供插件的形式,帮助用户验证1day漏洞信息。 × ✓ 集群安全 集群审计 记录了对APIServer的访问事件,通过查看、分析日志,可以了解集群的运行状况、排查异常,发现集群潜在的安全、性能等风险对异常事件支持报警。 × ✓ 集群安全 集群策略 配置集群审计策略,管理集群审计规则,管理集群告警规则。 × ✓ 集群安全 集群设置 配置自动扫描新增集群及集群扫描周期。 × ✓ 网络安全 网络策略 通过对单个业务之间,业务组之间,以及租户之间的网络访问策略配置,实现业务之间隔离,来减小被入侵之后的影响范围。 × ✓ 网络雷达 对容器环境中网络流量进行绘图,打破网络黑洞,支持对命名空间、Pod、主机、集群、外网级别的网络监测。通过对单个业务之间、业务组之间以及多租户之间的网络访问策略配置,通过对业务之间的隔离,来减小被入侵之后的影响范围。通过网络拓扑图从网络层判断入侵的影响范围。 × ✓ 平台管理 日志审计 对系统操作日志进行统计及报表输出。 ✓ ✓ 安装配置 支持天翼云原生集群或非原生集群部署方式。 ✓ ✓ 订单中心 查看用户订单情况,可以进行退订、扩容、续订等操作。 ✓ ✓ 任务中心 查看任务执行情况,可以进行终止、删除、查看详情等操作。 ✓ ✓ 消息中心 查收系统内部消息。 ✓ ✓
        来自:
        帮助文档
        容器安全卫士
        产品介绍
        产品规格
      • 弹性防护相关问题
        本文介绍DDoS高防(边缘云版)弹性防护相关问题。 弹性防护该如何选购? 最大防护能力套餐内防护能力+弹性防护能力。防护能力需要考虑防护带宽峰值(单位:Gbps)及CC防护能力(单位:QPS)。 需要根据您自身业务希望防护的最高防护带宽来评估。弹性防护是按天按需进行收费,数据统计标准为每天的0:0024:00期间遭受的最大弹性峰值,具体计费表可参考计费模式。 例如:比如您希望防护100Gbps带宽、100000QPS的CC攻击;选购的基础套餐版本为DDOSM4,包含20Gbps防护带宽和80000QPS的CC防护能力,则弹性防护可选择购买80Gbps弹性防护,同时还能弹性支持320000QPS的CC防护能力。 若您遭受的攻击频繁超出基础套餐的防护带宽,建议升级为更大的套餐,若您仅是偶尔被攻击且攻击量不确定,可以购买弹性防护作为保险。 弹性防护如何出账? 购买时选定弹性防护最高防护峰值,若攻击超出套餐防护规格,则超出部分按照弹性防护阶梯按日收费。 每日计费值以当天(0:00~24:00)攻击的最大攻击峰值为计费标准。 弹性防护当日最大DDoS攻击峰值套餐保底防护带宽,超出CC防护攻击值当日最大CC攻击峰值套餐内CC防护能力,再找到超出防护带宽、超出CC防护值在弹性防护计费列表中对应的计费区间,二者取其高,即可算出弹性防护超出费用。 例如:基础套餐购买的版本为DDOSM3,包含10Gbps、50000QPS,弹性防护购买20Gbps 、80000QPS。以下仅以带宽部分超出的情况为例: 若当前遭受攻击为10Gbps以内(如8Gbps)不进行额外收费; 若当前遭受攻击为超过10Gbps(如15Gbps),超出的部分为5Gbps,参考弹性防护计费标准,落在第一阶梯[010Gbps]以内,按照860元/天收费。 若当前遭受攻击为25Gbps,则超出的部分为15Gbps,落在第二阶梯[1020Gbps]以内,按照1760元/天收费。 若当前遭受攻击为35Gbps,则超出的部分为25Gbps,但最高弹性防护仅购买20Gbps,则不进行防护,直接解析回源,2小时后再恢复服务,不产生任何弹性防护费用。 弹性防护计费具体计费表可参考计费模式。
        来自:
        帮助文档
        DDoS高防(边缘云版)
        常见问题
        计费类
        弹性防护相关问题
      • 发布策略
        本节介绍如何发布网络策略并查看发布记录。 在预发布策略确认无误后,可以选择正式发布策略。 发布策略 1. 登录容器安全卫士控制台。 2. 在左侧导航栏选择“网络安全 > 策略管理”,进入策略管理页面。 3. 单击策略列表操作列内的“发布”按钮,可以将预发布的策略改为正式发布。 4. 修改后,发布状态将改变为“已发布”状态。 若要修改已经发布的策略,需要先单击策略列表操作列内的“撤销”按钮撤回已发布的策略,撤回后才支持进行编辑操作。 查看发布记录 1. 登录容器安全卫士控制台。 2. 在左侧导航栏选择“网络安全 > 策略管理”,进入策略管理页面。 3. 单击策略列表右上方的“发布记录”按钮,即可查看策略发布记录。
        来自:
        帮助文档
        容器安全卫士
        用户指南
        网络安全
        发布策略
      • 文件防篡改策略
        本节介绍如何创建并管理容器防篡改策略。 添加文件防篡改策略 1. 登录容器安全卫士控制台。 2. 在左侧导航栏选择“容器安全 > 文件防篡改”,进入文件防篡改页面。 3. 单击“添加策略”,进入添加策略页面。 4. 在新建策略页面输入策略名称(必填)和描述信息(非必填),选择或输入目标对象(支持通配符),设置监控路径。 5. 单击“保存”按钮,系统提示保存成功,安全策略设置完毕。 管理文件防篡改策略 1. 登录容器安全卫士控制台。 2. 在左侧导航栏选择“容器安全 > 文件防篡改”,进入文件防篡改页面。 3. 查找策略:搜索框支持按策略名称、启用状态查找目的策略。 4. 策略管理:在策略列表内,支持对已添加策略进行查看、编辑、删除、开启、关闭。
        来自:
        帮助文档
        容器安全卫士
        用户指南
        容器安全
        文件防篡改策略
      • 快速构建FTP站点(Linux)
        本文介绍了如何使用天翼云弹性云主机的Linux实例搭建FTP站点。并最终实现Windows本地计算机与Linux云主机的文件传输。 Linux实例手动搭建FTP站点具体操作步骤 1. 安装vsftpd 2. 配置vsftpd 3. 设置安全组 4. 客户端测试 示例环境 实例类型:s3.large.2 2核 4G 通用型云主机 所在区域:山西 系统盘:40GB 操作系统:CentOS7.2 64位 公网弹性IP带宽:1Mbps 操作步骤 1. 安装vsftpd 1. 登录弹性云主机实例。 2. 执行以下命令安装: plaintext vsftpd, yum install y vsftpd 回显如下类似信息时,表示软件安装成功。 3. 执行以下命令设置FTP服务开机自启动。 plaintext systemctl enable vsftpd.service 4. 执行以下命令启动FTP服务。 plaintext systemctl start vsftpd.service 5. 执行以下命令查看FTP服务端口。 plaintext netstat antup grep ftp 回显如下类似信息。 2. 配置vsftpd vsftpd安装后默认开启了匿名FTP的功能,使用匿名FTP,用户无需输入用户名密码即可登录FTP服务器,但没有权限修改或上传文件。用户如果试图使用Linux操作系统中的账号登录服务器,将会被vsftpd拒绝,但可以在vsftpd里配置用户账号和密码登录。以下操作以在vsftpd 里配置用户账号和密码登录FTP服务器为例。 1. 执行以下命令创建“ftptest”用户,此处“ftptest”用户为示例,可根据实际情况创建相应的用户。 plaintext useradd ftptest 2. 执行以下命令并按照提示设置“ftptest”用户密码passwd ftptest,输入密码即可。 3. 执行以下命令创建供FTP使用的文件目录,此处以“/var/ftp/test”为例。 plaintext mkdir /var/ftp/test 4. 执行以下命令将创建的文件目录所有者改为用于登录FTP的本地用户。 plaintext chown R ftptest:ftptest /var/ftp/test 5. 修改“vsftpd.conf”配置文件。 执行以下命令打开配置文件“vsftpd.conf”。 plaintext vi /etc/vsftpd/vsftpd.conf 按i键进入编辑模式。 修改打开的“vsftpd.conf”文件。 anonymousenableYES
        来自:
        帮助文档
        弹性云主机 ECS
        最佳实践
        搭建网站/应用最佳实践
        快速构建FTP站点(Linux)
      • 售前常见问题
        如何获取ZOS的访问域名(endpoint)? ZOS每个资源池的访问域名(endpoint)各不相同,您可以登录ZOS控制台,点击桶名后进入桶概览页面,在桶概览页面的基础信息中,可以获取该桶对应的内网、外网域名(endpoint)。 如何获取ZOS的AKSK? 如果您选择使用客户端、SDK访问ZOS,则需要提前获取ZOS访问密钥(AK/SK),通过ZOS访问密钥(AK/SK)来进行鉴权。 您可以登录ZOS控制台,点击控制台页面右上角的“Access Key管理”,然后点击“查看密钥”即可获取ZOS的AKSK。 ZOS可以应用在哪些场景? 视频监控存储:对象存储满足个人/企业对视频、监控等海量文件的存储需求,如城市交通、家庭监控等存储场景。 数据备份:对象存储主要满足各种应用软件、本地数据库、RDS和非结构化数据的备份归档需求,还可以为云主机、云硬盘等产品提供备份存储能力。 数据迁移:天翼云提供了对象存储迁移能力,可将ZOS中的数据迁移至不同地域下的桶中,亦可将其他服务商的对象存储数据迁移至ZOS中。 静态网站托管:对象存储满足门户网站、视频网站、办公OA、SaaS应用服务商等的网站托管需求,将网页文件和相关资源上传至ZOS。 ZOS支持跨区域复制吗? 目前跨区域复制支持的资源池:华东1 西南1、杭州2>上海7,可通过提工单提前申请权限。 需注意只有标准存储、低频存储类型的文件可以进行复制,归档文件不支持复制,即创建的复制任务会自动跳过归档文件。
        来自:
        帮助文档
        对象存储 ZOS
        常见问题
        售前常见问题
      • 创建日志节点
        在使用全局日志Binlog前,您需要先创建全局日志节点,本文为您介绍具体的操作步骤。 前提条件 已创建DRDS实例。具体操作,请参见步骤一:购买DRDS实例。 约束限制 仅支持创建1个日志节点。 开启日志节点后,当您续订或删除DRDS实例时,会同步续订或删除日志节点。 操作步骤 1. 在天翼云官网首页的顶部菜单栏,选择产品 > 数据库 > 关系型数据库 > 分布式关系型数据库 ,进入分布式关系型数据库产品页面。然后单击管理控制台 ,进入概览页面。 2. 在左侧导航栏,选择DRDS > 实例管理,进入实例列表页面。然后在顶部菜单栏,选择区域和项目。 3. 在实例列表中,找到目标实例,单击操作 列的管理 ,进入实例基本信息页面。 4. 在左侧目录树,单击日志节点管理,进入全局Binlog日志节点管理界面。 5. 单击创建日志节点 ,然后在变更后配置区域,配置日志节点相关参数。 参数 描述 可用区 日志节点所在的可用区。 性能规格 日志节点的vCPU和内存配置。 存储类型 日志节点的存储类型。 注意 极速型SSD云硬盘仅支持挂载至vCPU数量至少为16且为6代以上的计算增强型和内存优化型云主机。 存储空间 日志节点的存储空间,取值范围:100GB32768GB。 账号 日志节点的账号,长度为232字符,由字母、数字或下划线组成,以字母开头,字母或数字结尾。 密码 日志节点的密码,密码长度为826位,需为字母、数字和特殊字符~!@
        来自:
        帮助文档
        分布式关系型数据库
        用户指南
        日志管理
        全局Binlog日志管理
        创建日志节点
      • 接入LLM应用
        本文主要介绍如何接入LLM应用 LLM应用接入 支持接入 Ollama 框架。 前提条件 完成 vpce 接入 要求 Python 3.9及以上版本 建议使用 8C16G 以上规格的云主机 接入步骤 1、安装相关依赖 plaintext pip install traceloopsdk pip install ollama 2、部署模型 (1)在云主机安装部署 Ollama,并启动。 (2)通过 Ollama 拉取 deepseekr1:1.5b 模型,并启动模型 3、查看接入点信息 在应用性能监控控制台的 “应用监控” “应用列表” 页面,点击 “接入应用” 按钮,找到 “Python” “OpenTelemetry” 下面的指引步骤 “查看接入点信息”,指引会根据您所在资源池提供 “通过 gRPC 上报数据” 的ENDPOINT(天翼云vpc网络接入点)、鉴权TOKEN信息。 4、示例代码 请将代码中的token和endpoint替换成第3步中获取的接入点信息。 plaintext from traceloop.sdk import Traceloop from opentelemetry.sdk.trace.export import BatchSpanProcessor from opentelemetry.exporter.otlp.proto.grpc.traceexporter import OTLPSpanExporter from opentelemetry.baggage.propagation import W3CBaggagePropagator from opentelemetry.sdk.resources import Traceloop.init( appname" ", resourceattributes{ TELEMETRYSDKLANGUAGE: "python", "host.name": " " }, propagatorW3CBaggagePropagator(), processorBatchSpanProcessor( OTLPSpanExporter( endpoint" ", headers[("xctgauthorization", " ")] ) ) ) from ollama import chat from ollama import ChatResponse def ollamachat(): response: ChatResponse chat(model'deepseekr1:1.5b', messages[ { 'role': 'user', 'content': 'Tell a joke of OpenTelemetry', }, ]) print(response.message.content) if name "main": ollamachat() 5、接入验证 完成接入工作后,启动 LLM 应用,应用就会向 APM 上报链路数据,在LLM应用监控将展示接入的应用。
        来自:
        帮助文档
        应用性能监控 APM
        快速入门
        接入LLM应用
      • 下载备份
        如果关系数据库MySQL版实例已经开启备份功能,当需要单独使用备份文件时,可通过下载备份操作将数据库的备份文件下载到本地。 前提条件 关系数据库MySQL版实例使用对象存储服务作为备份存储介质,且存在已备份完成的备份集。 注意事项 支持使用公网和内网下载备份文件,您需要注意如下事项: 使用公网下载文件时,将产生公网流量费用,具体资费信息,请参考备份。 使用内网下载文件时,网络更加稳定且不会产生流量费用,但该方式仅适用于在相同资源池的云主机使用。 操作步骤 1. 在天翼云官网首页的顶部菜单栏,选择产品 > 数据库 > 关系型数据库 > 关系数据库MySQL版 ,进入关系数据库MySQL产品页面。然后单击管理控制台 ,进入TeleDB数据库概览页面。 2. 在左侧导航栏,选择MySQL > 备份管理,进入基础备份列表页面。然后在顶部菜单栏,选择区域和项目。 说明 您也可以在左侧导航栏选择MySQL > 实例管理 ,并在实例列表中单击目标实例名称,进入实例基本信息 页面,然后单击备份恢复,进入基础备份列表页面。 3. 在备份文件列表中,找到待下载的备份文件,单击操作 列的下载。 4. 在文件下载 对话框中,选择下载方式 为内网下载 或公网下载,然后复制生成的下载地址或者单击下载箭头,即可下载备份文件。 注意 如选择内网下载,则将链接复制,使用wget ' 公网下载方式的临时下载地址链接有效时间为1小时。
        来自:
        帮助文档
        关系数据库MySQL版
        用户指南
        备份与恢复
        备份
        下载备份
      • 修改集群组件鉴权配置开关
        本章主要介绍翼MapReduce的修改集群组件鉴权配置开关功能。 操作场景 集群部署为安全模式或者普通模式时,HDFS和ZooKeeper默认会对访问服务的用户进行鉴权,没有权限的用户无法访问HDFS和ZooKeeper中的资源。集群部署为普通模式时,HBase和Yarn默认不会对访问用户进行鉴权,所有用户可以访问HBase和Yarn中的资源。 管理员可以根据业务实际需要,在普通模式集群中配置开启HBase和Yarn鉴权,或关闭HDFS和ZooKeeper鉴权。 对系统的影响 修改开关后服务的配置将过期,需要重启对应的服务使配置生效。 开启HBase鉴权 1.登录FusionInsight Manager。 2.选择“集群 > 待操作集群的名称 > 服务 > HBase > 配置”。 3.单击“全部配置”。 4.搜索参数“hbase.coprocessor.region.classes”、“hbase.coprocessor.master.classes”和“hbase.coprocessor.regionserver.classes”。 将协处理器参数“org.apache.hadoop.hbase.security.access.AccessController”添加到以上参数原有参数值末尾,使用英文逗号与原有协处理器分隔。 5.单击“保存”,单击“确定”。 等待界面提示操作完成。 关闭HBase鉴权 关闭HBase鉴权后,原有的权限数据会继续保留。如果需要删除权限信息,请在关闭鉴权后,进入hbase shell删除表hbase:acl。 1.登录FusionInsight Manager。 2.选择“集群 > 待操作集群的名称 > 服务 > HBase > 配置”。 3.单击“全部配置”。 4.搜索参数“hbase.coprocessor.region.classes”、“hbase.coprocessor.master.classes”和“hbase.coprocessor.regionserver.classes”。 将协处理器参数“org.apache.hadoop.hbase.security.access.AccessController”去除。 5.单击“保存”,单击“确定”。 等待界面提示操作完成。
        来自:
        帮助文档
        翼MapReduce
        用户指南
        FusionInsight Manager操作指导(适用于3.x)
        安全管理
        帐户管理
        帐户安全设置
        修改集群组件鉴权配置开关
      • 修改LDAP管理帐户密码
        本章主要介绍翼MapReduce的修改LDAP管理帐户密码功能。 操作场景 建议管理员定期修改集群LDAP管理帐户“cnkrbkdc,ouUsers,dchadoop,dccom”和“cnkrbadmin,ouUsers,dchadoop,dccom”的密码,以提升系统运维安全性。 对系统的影响 修改密码后需要重启KrbServer服务。 修改密码后需要确认LDAP管理帐户“cnkrbkdc,ouUsers,dchadoop,dccom”和“cnkrbadmin,ouUsers,dchadoop,dccom”是否被锁定,在集群主管理节点上执行如果下命令查看krbkdc是否被锁定(krbadmin用户方法类似): 说明 oldap端口查询方法: 1. 登录FusionInsight Manager,选择“系统 > OMS > oldap > 修改配置”; 2. “Ldap服务监听端口”参数值即为oldap端口。 ldapsearch H ldaps://OMSFLOAT IP地址:OLdap端口 LLL x D cnkrbkdc,ouUsers,dchadoop,dccom W b cnkrbkdc,ouUsers,dchadoop,dccom e ppolicy 输入LDAP管理帐户krbkdc的密码,出现如下提示表示该用户被锁定,则需要解锁用户,具体请参见解锁LDAP用户和管理帐户。 ldapbind: Invalid credentials (49); Account locked 前提条件 已确认主管理节点IP地址。 操作步骤 1.以omm用户通过管理节点IP登录主管理节点。 2.执行以下命令,切换到目录。 cd ${BIGDATAHOME}/omserver/om/meta0.0.1SNAPSHOT/kerberos/scripts 3.执行以下命令,修改LDAP管理帐户密码。 ./okerberosmodpwd.sh 输入旧密码后,再输入两次新密码。 密码复杂度要求: 密码字符长度为16~32位。 至少需要包含大写字母、小写字母、数字、特殊字符~!@
        来自:
        帮助文档
        翼MapReduce
        用户指南
        FusionInsight Manager操作指导(适用于3.x)
        安全管理
        帐户管理
        修改系统内部用户密码
        修改LDAP管理帐户密码
      • 角色管理
        本章节主要介绍翼MapReduce的角色管理操作。 操作场景 FusionInsight Manager最大支持5000个角色(包括系统内置角色,不包括租户自动创建的角色)。根据不同业务场景需要,管理员使用FusionInsight Manager创建并管理不同角色,通过角色对Manager和组件进行授权管理。 前提条件 管理员已明确业务需求。 登录FusionInsight Manager。 添加角色 1. 选择“系统 > 权限 > 角色”。 2. 单击“添加角色”,然后在“角色名称”和“描述”输入角色名字与描述。 “角色名称”由数字、字母、或下划线组成,长度为3~50位,不能与系统中已有的角色名相同。 3. 在“配置资源权限”列表,选择待增加权限的集群,为角色选择服务权限。 在设置组件的权限时,可通过右上角的“搜索”框输入资源名称,然后单击搜索图标显示搜索结果。 搜索范围仅包含当前权限目录,无法搜索子目录。搜索关键字支持模糊搜索,不区分大小写。 说明 对于已启用Ranger授权的组件(HDFS与Yarn除外),Manager上非系统默认角色的权限将无法生效,需要通过配置Ranger策略为用户组赋权。 HDFS与Yarn的资源请求在Ranger中的策略条件未能覆盖的情况下,组件ACL规则仍将生效。 设置组件的权限时,每次最大支持1000条权限。 4. 单击“确定”完成。 修改角色信息 在要修改信息角色所在的行,单击“修改”。 导出角色信息 单击“导出全部”,可一次性导出所有角色信息,可导出“TXT”或者“CSV”格式文件。 角色信息包含以下几个字段:角色名、描述、是否默认角色。
        来自:
        帮助文档
        翼MapReduce
        用户指南
        FusionInsight Manager操作指导(适用于3.x)
        系统设置
        权限设置
        角色管理
      • 配额统计
        接口功能介绍 服务器安全卫士系统,配额统计 接口约束 已经签约安全卫士服务协议 URI GET /v1/quota/overview 路径参数 无 Query参数 无 请求参数 请求头header参数 参数 是否必填 参数类型 说明 示例 下级对象 regionid 是 String 资源池id 100054c0416811e9a6690242ac110002 urlType 是 String 请求地址类型。CTAPI CTAPI ContentType 是 String ContentType application/json 请求体body参数 无 响应参数 参数 参数类型 说明 示例 下级对象 statusCode String 状态码 200成功 error String 返回码 CTCSSCN000000 :成功; CTCSSCN000001:失败; CTCSSCN000003:用户未签署协议,安全卫士系统无法正常使用; CTCSSCN000004:鉴权错误; CTCSSCN000005:用户没有付费版配额,功能不可用 CTCSSCN000000 message String 返回信息 成功 returnObj Object 返回对象 QuotaDto 表 QuotaDto 参数 参数类型 说明 示例 下级对象 bindingCount Integer 使用中配额数量 1 unbindingCount Integer 未绑定配额数量 10 normalCount Integer 正常配额数量,bindingCount+unbindingCount 11 expirationCount Integer 过期配额数量 20 cancelCount Integer 退订配额数量 1 quotaTotal Integer 配额总数 1 expirationDate String 配额到期时间,取所有配额中,到期时间最大值 20220721T06:18:58.000+00:00
        来自:
      • 统计配额数据
        接口功能介绍 服务器安全卫士系统,配额统计 接口约束 已经签约安全卫士服务协议 URI GET /v1/quota/overview 路径参数 无 Query参数 无 请求参数 请求头header参数 参数 是否必填 参数类型 说明 示例 下级对象 regionid 是 String 资源池id 100054c0416811e9a6690242ac110002 urlType 是 String 请求地址类型。CTAPI CTAPI ContentType 是 String ContentType application/json 请求体body参数 无 响应参数 参数 参数类型 说明 示例 下级对象 statusCode String 状态码 200成功 error String 返回码 CTCSSCN000000 :成功; CTCSSCN000001:失败; CTCSSCN000003:用户未签署协议,安全卫士系统无法正常使用; CTCSSCN000004:鉴权错误; CTCSSCN000005:用户没有付费版配额,功能不可用 CTCSSCN000000 message String 返回信息 成功 returnObj Object 返回对象 QuotaDto 表 QuotaDto 参数 参数类型 说明 示例 下级对象 bindingCount Integer 使用中配额数量 1 unbindingCount Integer 未绑定配额数量 10 normalCount Integer 正常配额数量,bindingCount+unbindingCount 11 expirationCount Integer 过期配额数量 20 cancelCount Integer 退订配额数量 1 quotaTotal Integer 配额总数 1 expirationDate String 配额到期时间,取所有配额中,到期时间最大值 20220721T06:18:58.000+00:00
        来自:
        帮助文档
        服务器安全卫士(原生版)
        API参考
        API
        2022-10-20
        配额管理
        统计配额数据
      • 注册
        本文主要介绍账号注册相关的常见问题。 一个手机号能注册几个天翼云账号? 一个手机号最多可注册5个天翼云账号(含已注销3个月内的账号),超出则不再支持注册新的天翼云账号。 无法使用海外(含港澳台)手机号注册天翼云账号? 目前不支持用海外(港澳台)手机号注册。 通过手机号注册的账号如何使用账号登录? 通过短信登录账号后,在“账号中心>安全设置”页面选择登录密码修改,可设置新密码。使用“账号中心>基本信息”的登录名及新设置的密码,即可使用账密方式登录。 手机号和邮箱均不再用,如何修改账号信息? 如果手机号或邮箱都无法验证身份, 可以进入工单页面,提交工单处理。 (1)请在工单中上传如下材料: 提交“授权天翼云协助修改手机号/邮箱”的授权委托书,写明日期,加盖公章。(模板:授权天翼云协助修改手机号:邮箱.docx) 企业客户 法定代表人与被授权人所需材料任选一种上传即可。 法定代表人:企业证件、法定代表人身份证正反面及手持身份证照片。 被授权人:企业证件、加盖企业公章的授权书(授权委托书.docx)、被授权人身份证正反面及手持身份证照片。 个人客户 个人身份证件正反面及手持身份证照(个人身份证件信息需与实名认证的身份证件信息一致)。 (2)经天翼云审核通过后,天翼云会将原来绑定的手机号/邮箱替换成工单中填写的新手机号/邮箱。您可以在登录页面,单击忘记密码,然后使用新绑定的手机号/邮箱重置密码。 (3)如果您提供的账户情况特殊,天翼云客服人员会根据实际情况进一步核实,请按客服回复提供所需资料。
        来自:
        帮助文档
        账号中心
        常见问题
        账号管理
        注册
      • 设置备份策略
        创建DRDS实例后,您可以根据实际情况设置备份策略,系统将按照您设置的备份策略对实例进行备份与备份清理。 注意事项 由于开启备份会损耗数据库读写性能,建议您选择业务低峰时间段设置自动备份。设置自动备份策略后,会按照策略中的备份时间段和备份周期进行备份。 DRDS的备份策略将覆盖其关联的MySQL的备份策略。设置完成后请勿在MySQL控制台修改备份策略,避免备份失败。 保留天数限制取决于底层MySQL的限制,MySQL实例备份类型为对象存储的实例最多支持保留180天,MySQL实例备份类型为云硬盘的实例最多支持保留7天。详情参考MySQL官网文档。 操作步骤 1. 在天翼云官网首页的顶部菜单栏,选择【产品 > 数据库 > 关系型数据库 > 分布式关系型数据库】,进入分布式关系型数据库产品页面。然后单击【管理控制台】,进入【概览】页面。 2. 在左侧导航栏,选择【DRDS > 实例管理】,进入实例列表页面。然后在顶部菜单栏,选择区域和项目。 3. 在实例列表中,找到目标实例,然后单击【操作】列的【管理】,进入实例【基本信息】页面。 4. 单击【备份恢复】,进入【备份列表】页面。 5. 单击【备份策略】页签,然后单击备份策略右侧的【编辑】。 6. 在备份策略面板中,设置如下备份参数。 【备份方式】:选择【快速备份】或【一致性备份】。 【备份周期】:选择周一至周日任意天数,可重复勾选。 【数据备份保留天数】:数据备份的保留天数。 【备份开始时间】:选择备份开始时间,支持设置的范围为00:00~24:00。 7. 勾选【此备份策略将覆盖其关联的RDS的备份策略。设置完成后,请勿修改RDS上的备份策略,避免备份失败】,然后单击【确定】。 您可以在【备份策略】页签下,查看当前实例的备份策略。
        来自:
        帮助文档
        分布式关系型数据库
        用户指南
        备份与恢复
        备份
        设置备份策略
      • 数据库的使用
        如何查看MySQL的root的密码? root(%)密码为客户开通实例时候设置密码,需要您牢记该密码。 如果您开通时没有设置或忘记密码,可以在关系数据库MySQL版控制台页面重置密码。具体操作,请参见修改实例密码。 如何查看MySQL实例的连接地址? 1. 在天翼云官网首页的顶部菜单栏,选择产品 > 数据库 > 关系型数据库 > 关系数据库MySQL版 ,进入关系数据库MySQL产品页面。然后单击管理控制台 ,进入TeleDB数据库概览页面。 2. 在左侧导航栏,选择MySQL > 实例管理,进入实例列表页面。然后在顶部菜单栏,选择区域和项目。 3. 在实例列表中,单击目标实例名称,进入实例基本信息页面。 4. 在实例信息区域,查看实例的连接地址和数据库端口。 如果需要本地访问MySQL,需要申请弹性公网IP,并将该IP绑定到对应实例上,具体操作,请参见绑定和解绑弹性公网IP。 如何访问MySQL实例? 可以通过以下两种方式: 1. 在对应资源池开通一台同一个VPC云主机访问数据库。 2. 申请弹性公网IP并绑定到对应的MySQL实例。 如果绑定了公网IP,可以直接通过本地navicat或premium等工具进行访问;如果是通过云主机访问,可以下载MySQL客户端的可执行程序,通过标准的tcp方式进行访问。 如何在控制台创建数据库? 您可以在控制台创建数据库,具体操作,请参见创建数据库。
        来自:
        帮助文档
        关系数据库MySQL版
        常见问题
        其他类
        数据库的使用
      • 开箱即用OpenClaw,AI云电脑秒变您的7x24小时全能AI助理(1)
        本节介绍天翼云AI云电脑快速使用OpenClaw指南。 产品优势 开通指引 新用户极简开通,三步搞定 已有云电脑用户,切换OpenClaw镜像体验 使用指引 典型场景演示 场景一、在桌面创建openclaw.txt文件 场景二:统计桌面有多少个txt文件 进阶用户使用 本文介绍如何通过天翼AI云电脑快速部署OpenClaw(曾用名:Clawdbot/Moltbot),并体验OpenClaw典型应用场景。 说明 为方便用户零门槛快速体验,天翼云默认提供少量 Tokens试用,数量有限;如需获得更优使用体验与效果,请自行购买原生匹配的大模型和Tokens,参照“进阶用户使用”步骤配置。 产品优势 智能与安全兼得 把OpenClaw部署在云端隔离环境,搭配“零信任接入+风险文件隔离+应用管控+数据加密+防火墙”五重防护,真正实现“进不来、拿不走、看不懂、改不了、跑不掉”。数据全程留存在云端,办公再智能,使用也安心。 多系统支持,Windows用户也能轻松上车 额外支持Windows系统,云电脑老用户也能切换体验,让AI智能体真正走进日常办公。 免设置,零门槛体验 云电脑已内置大模型,点击桌面OpenClaw图标可零门槛体验,技术小白也会用。
        来自:
      • 1
      • ...
      • 105
      • 106
      • 107
      • 108
      • 109
      • ...
      • 556
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      云聚517 · 好价翼起拼

      爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      聚力AI赋能 天翼云大模型专项

      大模型特惠专区·Token Plan 轻享包低至9.9元起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      企业出海解决方案

      助力您的业务扬帆出海,通达全球!

      天翼云信创专区

      “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      产品推荐

      多活容灾服务 MDR

      GPU云主机

      镜像服务 IMS

      弹性伸缩服务 AS

      天翼云CTyunOS系统

      AI Store

      公共算力服务

      Token服务

      科研助手

      推荐文档

      计费类

      概念

      全面了解天翼云③:Linux云主机配置snat

      加入会议

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 息壤智算平台
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号