爆款云主机低至25.83元/年
查看详情

活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 云聚517 · 好价翼起拼 NEW 爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 聚力AI赋能 天翼云大模型专项 大模型特惠专区·Token Plan 轻享包低至9.9元起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 企业出海解决方案 NEW 助力您的业务扬帆出海,通达全球!
  • 天翼云信创专区 NEW “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
Token服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V4-Flash
  • GLM-5.1
  • Qwen3.5-122B-A10B
  • DeepSeek-V3.2(旗舰版)
  • GLM-5(正式版)
智算一体机
  • 智算一体机
智能体引擎
  • 智能体引擎
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2026智能云生态大会
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      天翼云弹性ip_相关内容
      • 准备工作
        本文介绍Token服务使用前的准备工作。 注册天翼云账号 在开通和使用模型推理服务平台之前,您需要先注册天翼云账号。 1. 注册账号,请参考账号中心注册账号 2. 如需实名认证,请参考账号中心实名认证。 充值主账户 使用息壤模型推理服务平台之前,请保证您的账户有充足的余额,账户余额需要大于100元。 请前往费用充值为账户充值。 平台支持按卡时后计费、包周期预付费和按tokens用量计费。
        来自:
        帮助文档
        Token服务(原模型推理服务)
        快速入门
        准备工作
      • 设置收件地址
        本文主要介绍如何设置天翼云账号的“收件地址”。 操作步骤 1、在天翼云官网首页点击“我的账号中心”进入账号中心的“基本信息“页面,点击详细资料; 2、点击“基本信息”页面的“地址管理”页签; 3、在“地址管理”页面,点击“新增收货地址”按钮,填写“收件人姓名”、“所在地区”、“详细地址”、“邮政编码”、“手机号码”等信息,点击“保存”; 4、支持在列表中修改、删除地址,以及将地址设置为默认收件地址。
        来自:
        帮助文档
        账号中心
        操作指南
        基本信息管理
        设置收件地址
      • 通过企业微信群接收告警通知
        本文将为您介绍如何通过企业微信群接收告警通知。 前提条件 您的企业组织已经开通企业微信。 步骤一:创建企业微信机器人 本文PC版企业微信为例,为您介绍创建企业微信机器人的操作方法。 1. 在PC版企业微信中打开待接收告警通知的企业微信群。 2. 点击右上角的图标。 3. 点击群机器人后面的图标。 4. 点击添加机器人。 5. 点击新建。 6. 输入机器人名字,例如:云监控告警通知。 7. 点击添加。 8. 点击复制,复制Webhook地址。 步骤二:在创建告警规则时添加企业微信机器人 在创建告警规则时添加企业微信机器人的Webhook地址。 1. 登录天翼云>云监控服务。 2. 在左侧导航栏,选择告警服务 > 告警规则。 3. 在告警规则设置面板的告警通知方式,填写webhook告警回调的推送地址; 4. 信息验证无误后,单击确认。 配置成功后,当告警策略被触发或恢复时,您可以在企业微信群接收到群机器人发送的告警通知。
        来自:
        帮助文档
        云监控服务
        最佳实践
        通过企业微信群接收告警通知
      • 威胁攻击态势
        本节介绍云安全中心威胁攻击态势大屏。 用户可以查看不同级别的告警的数量统计、异常资产、高危待处理等态势。 前提条件 威胁攻击态势需要购买态势大屏扩展资源,具体操作请参见购买扩展资源。 查看威胁攻击态势大屏 1. 登录天翼云控制中心。 2. 在控制台列表页,选择“安全 > 云安全中心”,进入产品服务页面。 3. 在左侧导航栏,选择“安全态势 > 威胁攻击态势”,进入威胁攻击态势大屏页面。 在右上角支持选择时间范围,也可以设置定时刷新时间。 单击右上角的图标,进入全屏模式。 单击左上角的图标,返回“安全概览”页面。 设置定时刷新时间 威胁攻击态势大屏支持定时刷新大屏数据,定时刷新时间最小为5分钟刷新一次,最大为720分钟刷新一次,进入大屏默认为30分钟刷新一次。 您可以执行以下步骤修改定时刷新时间: 1. 在威胁攻击态势大屏页面,单击右上角时间范围。 2. 单击“停止”,间隔时间变为可配置。配置完时间后,再单击“开始”,即可完成修改。
        来自:
        帮助文档
        云安全中心
        用户指南
        安全态势
        威胁攻击态势
      • 调用监控
        筛选项 说明 主/子用户 筛选子账号。 仅名下存在子账号的主账号可见。 服务名称 支持选择在线推理的预置服务和我的服务。 服务组 选择查看全部服务组或具体的服务组名称。 时间精度 支持选择按日、按时、按分钟。 时间范围 自定义选择时间范围。 当时间精度选择按日时,范围最大支持31天;当时间精度选择按时时,范围最大支持7天;当时间精度选择按分钟时,范围最大支持1天。
        来自:
        帮助文档
        Token服务(原模型推理服务)
        用户指南
        模型服务
        调用监控
      • 查询定时检测配置
        参数 参数类型 说明 示例 下级对象 status Integer 状态 0关闭 1开启 1 day Integer 扫描频率 1每天 3每3天 7每7天 1 date String 扫描时间,08:00表示每day天的点开始执行 08:00 agentGuidList Array of Strings 作用guid列表 ["testguid"] scopeType String 作用范围 ALL全部主机 OPTIONAL自选主机 ALL vulType Array of Strings 漏洞类型 LINUXlinux漏洞,WINDOWSwindows漏洞, EMERGENCYVUL应急漏洞,APPLICATION应用漏洞,WEBCMSwebcms漏扫 ["LINUX", "WINDOWS"]
        来自:
        帮助文档
        服务器安全卫士(原生版)
        API参考
        API
        2022-10-20
        漏洞扫描
        查询定时检测配置
      • 服务范围
        本文介绍了备案管家的服务范围。 天翼云备案管家服务根据客户购买的备案网站个数提供相应的服务。 如果您对于网站备案相关知识不清晰,也欢迎免费咨询,了解更多。 天翼云备案管家服务包含备案指导、资料收集、材料加工、人工审核、资料填写与代提交、进度跟踪等服务工作。服务确认开始,如无不可抗力、政策变更等特殊原因,则本产品服务会服务至备案成功或退订为止。
        来自:
        帮助文档
        备案管家
        产品介绍
        服务范围
      • 安全策略概述
        模块 功能说明 说明 应用场景 企业使用远程零信任办公服务,部分场景下,需要对访问的来源进行控制,远程零信任办公服务支持对客户端访问来源、访问IP、用户粒度、访问时间等进行访问控制,实现更灵活和安全的企业远程办公访问体验。 DDoS防护可有效防御畸形报文攻击、SYN Flood、ACK Flood、UDP Flood、ICMP Flood等网络层攻击以及SSL、DNS等应用层攻击 自动防御大流量网络层攻击 针对横向扫描的行为进行设定不同策略模版,如IP类横向渗透防护、域名类横向渗透防护,支持针对单用户账号,设备,相同公网IP进行不同协议、端口、地址的组合判断其频次,若高于异常则进行阻断或挑战认证。该功能是实时统计,达到阈值立即处置。 目前已维护6套防护规则集,基于正则的规则防护引擎进行 Web 漏洞和未知威胁防护,能够抵御SQL 注入、XSS 攻击、恶意扫描、命令注入攻击、Web 应用漏洞、WebShell 上传、不合规协议、木马后门等17类通用的 Web 攻击 建议基于自身业务防护需求选择对应的防护规则集 针对企业管理要求,通过不同维度设置准入条件,仅满足准入条件的用户才可通过认证登录成功,进入内网访问,保障其企业安全性。 希望网站防止被恶意篡改页面内容时配置 基于零信任多维度综合分析引擎,根据采集和上报的不同指标数据,对用户访问行为进行可信评估并实时联动处置。 希望网站避免泄露身份证、手机号等敏感信息时配置 内外网隔离指的是将内部网络(内网)与外部网络(外网)物理或逻辑上分开,以防止未经授权的访问和数据泄露。通过内外网隔离,企业组织可以显著提高其安全性,因为即使外网遭受攻击,攻击者也难以渗透到内网,从而保护了组织的核心资产和数据。零信任模型强调的是一种持续的、动态的安全策略,它要求组织不断地评估和改进其安全措施,以应对不断变化的威胁环境。 针对不在HTTP请求合规、上传内容合规、配置符合网站处理规范内的请求进行相应处理 RBI云端浏览器 RBI云端浏览器是基于零信任网络+远程浏览器隔离技术,以“不让数据流出去、不让坏数据流进来”为宗旨,通过隔离浏览环境进行数据隔离、运行隔离,限制员工行为,保障员工终端安全,敏感数据不落地,提供全流程的行为审计,保证恶意行为证据可追溯。
        来自:
        帮助文档
        边缘安全加速平台
        零信任网络服务
        安全策略
        安全策略概述
      • 连通VPC内ECS网络的对等连接配置示例
        配置一个中心VPC的ECS与两个VPC的ECS对等 (IPv4) 如果在一个VPC和其他多个网段重叠的VPC之间创建对等连接,那么配置路由的时候,您可以参考本示例,将路由的目的地址范围缩小,配置成ECS的私有IP地址。路由目的地址规划不当,会导致流量无法正确转发,错误示例及原因详解,可参见“配置一个中心VPC与两个VPC的重叠子网对等 (IPv4)”。 在本示例中,在中心VPCA内ECSA011和VPCB内ECSB01之间创建对等连接PeeringAB,在中心VPCA内ECSA012和VPCC内ECSC01之间创建对等连接PeeringAC。由于SubnetB01和SubnetC01子网网段重叠,请确保云服务器ECSB01和ECSC01的私有IP地址不同,否则会由于目的地址冲突无法在VPCA的路由表中添加路由。 图一个中心VPC的ECS与两个VPC的ECS对等(IPv4) 资源规划详情和对等连接关系,请参见下表。 表资源规划详情一个中心VPC的ECS与两个VPC的ECS对等(IPv4) VPC名称 VPC网段 子网名称 子网网段 关联VPC路由表 ECS名称 安全组 私有IP地址 VPCA 172.16.0.0/16 SubnetA01 172.16.0.0/24 rtbVPCA ECSA011 sgweb:通用Web服务器 172.16.0.111 VPCA 172.16.0.0/16 SubnetA01 172.16.0.0/24 rtbVPCA ECSA012 sgweb:通用Web服务器 172.16.0.218 VPCB 10.0.0.0/16 SubnetB01 10.0.0.0/24 rtbVPCB ECSB01 sgweb:通用Web服务器 10.0.0.139 VPCC 10.0.0.0/16 SubnetC01 10.0.0.0/24 rtbVPCC ECSC01 sgweb:通用Web服务器 10.0.0.71
        来自:
        帮助文档
        虚拟私有云 VPC
        用户指南
        对等连接
        对等连接路由配置示例
        连通VPC内ECS网络的对等连接配置示例
      • 配置NAS文件存储
        配置项 说明 示例 NAS挂载点 选择已创建的SFS文件系统。如需创建新的SFS文件系统,单击下方的 创建弹性文件服务 ,跳转到文件存储控制台手动创建。 sfsxxx VPCE挂载地址 单击下方的 查询VPCE挂载地址 ,跳转到文件存储控制台,再单击SFS实例名称,即可查看挂载地址。 192.168.xxx.xxx 远端目录 远端SFS中的目录是指位于SFS文件系统中的绝对目录,以/开头。例如,您希望挂载SFS文件系统的整个根目录,则远端目录填写为/。 / 函数本地目录 建议使用/home、/mnt、/tmp或/data的子目录。 /mnt/sfs
        来自:
        帮助文档
        函数计算
        用户指南
        函数配置
        配置存储
        配置NAS文件存储
      • 天翼云VPN连接服务等级协议
        天翼云VPN连接服务等级协议,详情请参见这里。
        来自:
        帮助文档
        VPN连接
        相关协议
        天翼云VPN连接服务等级协议
      • 服务凭证管理(1)
        服务凭证管理 服务凭证指的是在智能体引擎平台运行的智能体,在访问外部的第三方服务(如大语言模型、云服务 API 等)时所需要提供的凭证。您可以在服务凭证管理页面安全方便地管理您的第三方服务凭证,并在需要的智能体内引用,以避免每次在新建或更新智能体时,都需要重新编码或保存具有敏感信息的第三方服务凭证。 服务凭证类型 智能体引擎提供了三种服务凭证的管理,分别是API Key, AK/SK和自定义Headers。 服务凭证可以通过以下入口创建: 通用 凭证管理 服务凭证 +创建凭证 API Key 当智能体需要调用第三方大语言模型服务(如天翼云息壤大模型、OpenAI等)时,可以配置对应大语言模型服务所提供的API Key进行访问。API Key是简单通用且安全的认证方式,适合大多数第三方API服务。 字段 功能含义 规则限制 凭证名称 只能包含字母、数字、中划线和下划线,必须以字母开头,长度在 132之间。 描述 凭证描述 128个字符之内 API key 第三方模型服务提供的API key 256个字符之内 AK/SK 当智能体需要调用主流云服务商(如阿里云、AWS、腾讯云等)的API时,可以配置对应云服务商提供的AK/SK进行访问。AK/SK是高安全性的认证方式,常用于云服务鉴权。 字段 功能含义 规则限制 凭证名称 只能包含字母、数字、中划线和下划线,必须以字母开头,长度在 132之间。 描述 凭证描述 128个字符之内 AccessKeyId 云服务商提供的访问密钥 ID(AK) AccessKeySecret 云服务商提供的访问密钥(SK) 账户ID 部分云服务商需要的额外身份标识
        来自:
      • 查询VPC列表
        参数 参数类型 说明 示例 下级对象 vpcID String vpc id vpcw6sty9v8rr name String 名称 vpc314bldy2 description String 描述 test CIDR String 子网 172.16.0.0/16 ipv6Enabled Boolean 是否开启ipv6 true isBuy Boolean vpc参数 true ipv6CIDRS Array of Strings ipv6子网列表 ["100:1:1f2:7200::/56"] vpcIp String vpc ip 192.168.1.3 subnetIDs Array of Strings 子网id列表 ["subnet7jibndv577","subnetqc90zmk12u"] natGatewayIDs Array of Strings 网关id列表 ["192.168.0.0"]
        来自:
        帮助文档
        密钥管理
        API参考(OpenAPI)
        API
        应用接入点管理接口
        查询VPC列表
      • 如何添加子账号
        本文介绍添加子账号的操作步骤。 背景信息 一般情况下,客户只需一个天翼云账号即可管理在天翼云上购买的视频直播资源。如果存在需要为企业内部的员工设置不同的访问权限,以达到不同员工之间权限隔离的效果,则可以使用天翼云CDN+统一身份认证服务(CDN+ Identity and Access Management,简称CDN+IAM)进行精细的权限管理。本文主要介绍相关操作步骤。 操作步骤 步骤一:登录CDN+IAM平台 1. 平台登录入口:天翼云CDN+IAM。 2. 进入账号登录界面,请单击【其他登录方式】里的第一个图标,如下图所示。 3. 随即自动跳转到天翼云账号登录界面,输入官网账号和密码后,单击【登录】。 步骤二:创建子账号。 1. 选择右上角【我的工作区】中的【系统内置工作区】。 2. 在【工作区管理】页面中,单击左侧菜单中的【子用户管理】,并单击页面中的【新增】。 3. 输入子用户基本信息,并单击【确定添加】。 步骤三:为子账号配置权限。 1. 在【工作区管理】页面中,单击左侧菜单中【角色管理】,并在【角色所属服务】中搜索【直播控制台】,单击对应角色中的【管理】按钮,如下图所示。 2. 单击页面中的【备选成员】,并在对应成员中单击【授权】。 3. 在【工作区管理】页面中,单击左侧导航栏中的【子用户管理】,并在对应子账号的操作栏中单击【配置权限】。 4. 单击【备选角色】菜单,增加【CDN参与者】和【直播参与者】权限。 步骤四:子账号登录控制台。 配置子账号后,单击进入天翼云CDN+IAM,并输入子账号和密码,登录控制台页面。
        来自:
        帮助文档
        视频直播
        最佳实践
        如何添加子账号
      • 日志收集系统Flume接入Kafka
        Flume安装 Apache Flume官网下载地址: 下载apacheflume1.9.0bin.tar.gz。 解压安装tar zxvf apacheflume1.9.0bin.tar.gz 设置环境变量:   vi ~/.bashprofile   export FLUMEHOME /usr/local/apacheflume1.9.0bin   export PATH FLUMEHOME/bin:PATH   source ~/.bashprofile 修改Flume配置文件($ FLUMEHOME/conf): 按照模板复制出env.sh配置文件:cp flumeenv.sh.template flumeenv.sh 修改配置文件:vi flumeenv.sh,设置JAVAHOME: export JAVAHOME /usr/local/java/jdk1.8.0311 验证Flume安装是否成功: 至此,已完成Flume的安装与验证。 获取Kafka实例信息 1.登录天翼云Kafka专享版实例控制台。 2.在Kafka专享版页面,选择对应的实例,单击实例“名称”,进入实例基本信息页面。 3.在实例的基本信息页面的连接地址模块,可获取实例的IP地址与端口。 4.选择对应的Topic,如需创建Topic,请参考创建Topic。 配置Flume与Kafka互联 在$FLUMEHOME/conf下添加连接Kafka的配置文件:flumetokafka.conf,如下: 启动Flume并测试连接情况 启动Flume: bin/flumeng agent conf conf conffile conf/flumetokafka.conf name flumekafka Dflume.root.loggerINFO,console >./data.log 2>&1 &
        来自:
        帮助文档
        分布式消息服务Kafka
        最佳实践
        日志收集系统Flume接入Kafka
      • 查看监控指标
        操作步骤 1. 登录管理控制台。 2. 单击“服务列表 > 云监控服务”。 3. 单击页面左侧导航栏的“云服务监控”,然后选择查看的云服务资源。 4. 在对应资源的操作栏,单击“查看监控指标”。 说明 您可根据业务需求,拖动其中的监控视图,调整监控视图的顺序。 打开“自动刷新”开关,可每分钟自动刷新一次数据。 部分服务支持查看资源详情,您可以通过单击页面上方的“查看资源详情”按钮来查看被监控资源的详细信息。 通过搜索框,您可以查找特定指标。 5. 单击页面右上角的“设置监控指标”。 进入“设置监控指标”页面。 您可以选择要展示的指标名称,并且可以拖动选中指标对指标进行排序,方便您自定义需要查看的指标运行状况。 6. 在监控视图右上角,单击,进入监控项详情页面。您可以选择系统提供的固定时长或自定义时间段来查看云服务的监控周期内的走势图。 说明 “近1小时”、“近3小时”、“近12小时”、“近24小时”的监控数据:系统默认显示原始数据。您可以选单击页面左上方的“设置”选项,对监控数据的聚合周期进行更改。。 “近7天”、“近30天”的监控数据:系统默认显示聚合后的数据。您可以选单击页面左上方的“设置”选项,对监控数据的聚合周期进行更改。 7. 在监控视图右上角,单击,可创建针对该指标的告警规则,具体参数说明可参考 用户为某一监控指标创建自定义告警规则和通知。
        来自:
        帮助文档
        云监控服务
        用户指南
        云服务监控
        查看监控指标
      • SUSE Linux Enterprise Server 11系列
        本章节主要介绍SUSE Linux Enterprise Server 11系列自定义VLAN网络配置。 注意事项: 自定义VLAN网络网段不能与现有的物理机上已经配置的网段重叠。 下面以CentOS 6.8 (x8664)操作系统为例,举例介绍物理机的自定义VLAN网络配置方法: 说明 RedHat系列、Oracle Linux系列、Euler系列及CentOS系列操作系统的配置方法类似。 步骤 1 以“root”用户,使用密钥或密码登录物理机。 步骤 2 进入物理机的命令行界面,查询网卡信息。 ip link 返回信息示例如下: 说明 其中,“eth0”和“eth1”为承载VPC网络的网络设备,“eth3”和“eth5”为承载自定义VLAN网络的网络设备。 步骤 3 执行以下命令,查看“/etc/udev/rules.d/”目录下是否有“80persistentnet.rules”配置文件。 /etc/udev/rules.d/ grep 80persistentnet.rules 如果存在“80persistentnet.rules”,且该配置文件中已存在步骤2中查询到的除“bond0”和“lo”以外的其它所有网卡和对应的MAC地址,请执行步骤6。 否则,继续执行步骤4。 步骤 4 执行以下命令,将“/etc/udev/rules.d/70persistentnet.rules”文件拷贝一份(文件名为“/etc/udev/rules.d/80persistentnet.rules”)。 cp p /etc/udev/rules.d/70persistentnet.rules /etc/udev/rules.d/80persistentnet.rules 步骤 5 设置udev规则 将步骤2中查询到的除“eth0”和“eth1”以外的网卡(即“/etc/udev/rules.d/70persistentnet.rules”中未体现的网卡MAC地址和名称),写入“/etc/udev/rules.d/80persistentnet.rules”文件中,使得物理机重启复位后,网卡名称和顺序不会发生改变。 说明 网卡的MAC地址和名称中的字母,请使用小写字母。 vim /etc/udev/rules.d/80persistentnet.rules 修改完成后,按“Esc”,输入“:wq”保存并退出。 步骤 6 执行以下命令,将网络配置文件“/etc/sysconfig/networkscripts/ifcfgbond0”拷贝为“/etc/sysconfig/networkscripts/ifcfgbond1”,将网络配置文件“/etc/sysconfig/networkscripts/ifcfgeth0”拷贝为“/etc/sysconfig/networkscripts/ifcfgeth3”和“/etc/sysconfig/network/ ifcfgeth5”。 cp p /etc/sysconfig/networkscripts/ifcfgbond0 /etc/sysconfig/networkscripts/ifcfgbond1 cp p /etc/sysconfig/networkscripts/ifcfgeth0 /etc/sysconfig/networkscripts/ifcfgeth3 cp p /etc/sysconfig/networkscripts/ifcfgeth0 /etc/sysconfig/networkscripts/ifcfgeth5 步骤 7 执行以下命令,编辑“/etc/sysconfig/networkscripts/ifcfgeth3”和“/etc/sysconfig/networkscripts/ifcfgeth5”,配置“eth3”设备和“eth5”设备的网络配置文件。 vim /etc/sysconfig/networkscripts/ifcfgeth3 “eth3”按以下格式编辑: USERCTLno MTU8888 NMCONTROLLEDno BOOTPROTOstatic DEVICEeth3 TYPEEthernet ONBOOTyes MASTERbond1 SLAVEyes 其中,“BOOTPROTO”参数取值修改为“static”,“DEVICE”为对应的网络设备名称,取值即为“eth3”,“MASTER”为对应的自定义VLAN网络端口的名称,取值如“bond1”,其他参数可保持不变。 vim /etc/sysconfig/networkscripts/ifcfgeth5 “eth5”按以下格式编辑(格式和规则和“eth3”一致): USERCTLno MTU8888 NMCONTROLLEDno BOOTPROTOstatic DEVICEeth5 TYPEEthernet ONBOOTyes MASTERbond1 SLAVEyes 步骤 8 执行以下命令,编辑“/etc/sysconfig/networkscripts/ifcfgbond1”。 vim /etc/sysconfig/networkscripts/ifcfgbond1 按以下格式编辑: MACADDRf4:4c:7f:3f:da:07 BONDINGMASTERyes USERCTLno ONBOOTyes NMCONTROLLEDno BOOTPROTOstatic BONDINGOPTS"mode1 miimon100" DEVICEbond1 TYPEBond IPADDR10.10.10.3 NETMASK255.255.255.0 MTU8888 其中, “MACADDR”参数取值修改为自定义VLAN网络“eth3”或者“eth5”设备的MAC地址。 “BOOTPROTO”参数取值修改为“static”。 “DEVICE” 参数取值修改为“bond1”。 “IPADDR” 参数取值修改为待给“bond1”分配的IP地址(为自定义VLAN网络规划的IP地址在没有与VPC网段冲突的情况下可任意规划,需要通过自定义VLAN网络通信的物理机须将自定义VLAN网络配置在同一个网段),如“10.10.10.3”。 “NETMASK”参数为给自定义VLAN网络“bond1”配置的IP的子网掩码。 其他参数可保持不变。 修改完成后,按“Esc”,输入":wq"保存并退出。 步骤 9执行以下命令,重启网络。 ifup eth4 ifup eth5 ifup bond1 说明 其中,“eth4”和“eth5”分别为承载自定义VLAN网络的网口,“bond1”为自定义VLAN网络对应的端口组。 步骤 10 执行以下命令,启动自定义VLAN网络端口组“bond1”。 ifup bond1 ip link ifconfig 步骤 11 参见上述步骤,完成其他物理机的配置。 步骤 12 待其他物理机配置完成后,互相ping对端自定义VLAN网络配置的同网段IP,检查是否可以ping通。
        来自:
        帮助文档
        物理机 DPS
        用户指南
        自定义VLAN网络配置
        SUSE Linux Enterprise Server 11系列
      • ICP备案类型
        在天翼云ICP代备案管理系统提交ICP备案订单时,系统会根据您提交的基本信息自动识别本次提交订单的ICP备案类型,自动为您匹配对应备案类型需进行的ICP备案流程。本文为您介绍可能的ICP备案类型,您可参考本文提前了解,提高备案效率。 类型 说明 新增备案 您网站或APP的主办者从未在工信部办理过ICP备案。 新增互联网信息服务 您的ICP备案主体已在工信部办理过ICP备案,但此次备案的网站或APP未办理过ICP备案。 接入备案 您的主体和网站/APP均已在工信部进行ICP备案。 变更备案 您的网站或APP已经在天翼云成功进行ICP备案并取得备案号。 您的ICP备案主体信息、网站信息或APP信息发生变化需进行变更。 您的网站或APP内容与ICP备案信息不一致需进行变更。 注销备案 您的网站或APP已经在天翼云成功进行ICP备案。 您需注销主体或网站/APP在工信部的ICP备案信息。
        来自:
        帮助文档
        ICP备案
        备案概述
        ICP备案类型
      • 合规保留
        简要介绍合规保留。 OOS提供合规保留功能,即开启Bucket合规保留功能后,任何用户(包括根用户)都不能对此Bucket内处于合规保留期的文件进行修改和删除。 可以根据需求,对Bucket级别开启合规保留功能,以天(Days)或者以年(Years)为单位设置合规保留时长,1年365天。 注意 合规保留一旦开启,不能关闭,不能缩短合规保留时长,但可以延长合规保留时长。 合规保留的时间精确到秒,例如对Bucket A设置合规保留时长为10天,文件A1属于Bucket A,A1的最后更新时间为201931 12:00:00,该文件会在2019311 12:00:01过合规保留期。 任何用户(包括根用户)都不能修改、覆盖、删除处于合规保留期的文件。 处于合规保留期的文件,无法通过调用API、控制台修改文件的存储类型,只能通过设置的生命周期规则修改存储类型。 文件处于合规保留期:如果生命周期规则为修改文件存储类型,则生命周期规则可以生效;如果生命周期规则为到期删除文件,则文件必须过了合规保留期后,生命周期规则才能生效。
        来自:
        帮助文档
        对象存储(经典版)I型
        API参考
        安全策略
        合规保留
      • 管理审计日志
        本章节为您介绍时间戳服务审计日志相关内容 管理日志记录了操作时间,操作人,操作名称,请求IP,操作结果,审计结果等信息,可以对时间戳服务管理中产生的操作日志进行查看详情,审核,验签操作。 在进行审核时可以填写审计说明。 可以对每条操作记录进行验签操作
        来自:
        帮助文档
        密码服务
        用户指南
        密码服务—时间戳服务操作指南
        管理审计日志
      • ALM-14009 Dead DataNode数量超过阈值
        查看NameNode和DataNode之间的网络情况 8.以root用户登录管理页面上存在且处于故障状态DataNode的业务平面IP节点,执行ping NameNode的IP地址命令以检查DataNode和NameNode之间的网络是否异常。 在FusionInsight Manager界面,单击“集群 > 待操作集群的名称 > 服务 > HDFS > 实例”,在实例列表中可查看处于故障状态DataNode的业务平面IP地址。 是,执行步骤9。 否,执行步骤10。 9.修复网络故障,查看该告警是否恢复。 是,处理完毕。 否,执行步骤10。 查看DataNode是否负荷过高 10.在FusionInsight Manager首页,单击“运维 > 告警 > 告警”,查看否存在“ALM14008 HDFS DataNode内存使用率超过阈值”的告警。 是,执行步骤11。 否,执行步骤13。 11.参考“ALM14008 HDFS DataNode内存使用率超过阈值”的处理步骤,对该异常告警进行处理,查看是否消除该告警。 是,执行步骤12。 否,执行步骤13。 12. 在告警列表中查看本告警是否恢复。 是,处理完毕。 否,执行步骤13。 查看NameNode是否负荷过高 13.在FusionInsight Manager首页,单击“运维 > 告警 > 告警”,查看是否存在“ALM14007 HDFS NameNode内存使用率超过阈值”的告警。 是,执行步骤14。 否,执行步骤16。 14.参考“ALM14007 HDFS NameNode内存使用率超过阈值”的处理步骤,对该异常告警进行处理,查看是否消除告警。 是,执行步骤15。 否,执行步骤16。 15.在告警列表中查看本告警是否恢复。 是,处理完毕。 否,执行步骤16。
        来自:
        帮助文档
        翼MapReduce
        用户指南
        FusionInsight Manager操作指导(适用于3.x)
        告警参考(适用于MRS 3.x版本)
        ALM-14009 Dead DataNode数量超过阈值
      • 查询云电脑监控指标时序数据v3(1)
        接口功能介绍 单次最多能查询近15天内的监控信息,指定的参数startTime不得超过15天前。 每个指标每次最多返回400条监控数据,指定的参数(endTime startTime)/period不得大于400。 单次调用最多查询10个指标。当前支持的指标: CpuUtilization(CPU使用率,单位:Percent) MemoryUtilization(内存使用率,单位:Percent) DiskReadBps(所有磁盘读取BPS,单位:Bytes/Second) DiskWriteBps(所有磁盘写入BPS,单位:Bytes/Second) DiskReadIops(所有磁盘每秒读取次数,单位:Count/Second) DiskWriteIops(所有磁盘每秒写入次数,单位:Count/Second) NetworkInBps(云电脑的所有流入带宽BPS,单位:Bytes/Second) NetworkOutBps(云电脑的所有流出带宽BPS,单位:Bytes/Second) BandwidthInBps(云电脑绑定带宽的下行流量BPS,单位:Bytes/Second) BandwidthOutBps(云电脑绑定带宽的上行流量BPS,单位:Bytes/Second) 接口约束 无 URI GET /v3/desktop/getDesktopMetricStatistics 路径参数 无 Query参数 参数 是否必填 参数类型 说明 示例 下级对象 regionId 是 String 资源池ID。 xxxxxxx00x desktopOid 是 String 云电脑ID。 D01234xxxx11x metricNames 是 String 指标名称。取值由指标名称组成一个JSON数组,最多支持10个指标名,指标名之间用半角逗号(,)隔开。 CpuUtilization,MemoryUtilization period 是 Integer 获取监控数据的间隔时间,单位:秒。取值范围: 60 300 600 3600 60 startTime 是 String 获取数据的起始时间点。以ISO 8601为标准,并使用UTC+0时间,格式为yyyyMMddTHH:mm:ssZ。 20251028T15:59:59Z endTime 是 String 获取数据的结束时间点。以ISO 8601为标准,并使用UTC+0时间,格式为yyyyMMddTHH:mm:ssZ。 20251028T16:59:59Z
        来自:
      • 查询云电脑监控指标时序数据v3
        接口功能介绍 单次最多能查询近15天内的监控信息,指定的参数startTime不得超过15天前。 每个指标每次最多返回400条监控数据,指定的参数(endTime startTime)/period不得大于400。 单次调用最多查询10个指标。当前支持的指标: CpuUtilization(CPU使用率,单位:Percent) MemoryUtilization(内存使用率,单位:Percent) DiskReadBps(所有磁盘读取BPS,单位:Bytes/Second) DiskWriteBps(所有磁盘写入BPS,单位:Bytes/Second) DiskReadIops(所有磁盘每秒读取次数,单位:Count/Second) DiskWriteIops(所有磁盘每秒写入次数,单位:Count/Second) NetworkInBps(云电脑的所有流入带宽BPS,单位:Bytes/Second) NetworkOutBps(云电脑的所有流出带宽BPS,单位:Bytes/Second) BandwidthInBps(云电脑绑定带宽的下行流量BPS,单位:Bytes/Second) BandwidthOutBps(云电脑绑定带宽的上行流量BPS,单位:Bytes/Second) 接口约束 无 URI GET /v3/desktop/getDesktopMetricStatistics 路径参数 无 Query参数 参数 是否必填 参数类型 说明 示例 下级对象 regionId 是 String 资源池ID。 xxxxxxx00x desktopOid 是 String 云电脑ID。 D01234xxxx11x metricNames 是 String 指标名称。取值由指标名称组成一个JSON数组,最多支持10个指标名,指标名之间用半角逗号(,)隔开。 CpuUtilization,MemoryUtilization period 是 Integer 获取监控数据的间隔时间,单位:秒。取值范围: 60 300 600 3600 60 startTime 是 String 获取数据的起始时间点。以ISO 8601为标准,并使用UTC+0时间,格式为yyyyMMddTHH:mm:ssZ。 20251028T15:59:59Z endTime 是 String 获取数据的结束时间点。以ISO 8601为标准,并使用UTC+0时间,格式为yyyyMMddTHH:mm:ssZ。 20251028T16:59:59Z
        来自:
        帮助文档
        天翼云电脑(政企版)
        API参考
        API
        2023-10-30
        云电脑
        查询云电脑监控指标时序数据v3
      • 数据保护技术
        本文向您介绍标签管理服务的数据保护技术。 静态数据保护 标签管理服务不提供更改、添加或删除天翼云资源的方法。标签管理服务收集以下特定的信息: 预定义标签键 预定义标签值 传输中的数据保护 数据传输到标签管理服务内部数据库的过程中使用加密协议。此部分用户不可配置。 调用标签管理服务接口时,标签管理服务支持HTTP和HTTPS两种传输协议,为保证数据传输的安全性,推荐您使用更加安全的HTTPS协议。 数据销毁机制 客户删除数据后,为避免误删除,数据会在数据库历史表中保存。客户注销天翼云账号后,数据彻底删除。
        来自:
        帮助文档
        标签管理(二类节点)
        产品介绍
        安全
        数据保护技术
      • 开通多活容灾服务
        本文为您介绍开通多活容灾服务MDR的操作。 1. 登录天翼云账号。 2. 打开多活容灾服务开通页面。 3. 勾选“授权产品使用本账号的AccessKey和SecurityKey”、“我已阅读并同意相关协议《天翼云多活容灾服务平台服务协议》《天翼云多活容灾服务平台等级条款》”。点击“立即开通”,即可开通多活容灾服务。 4. 完成开通后,登录天翼云控制台,选择华东1资源池,可在产品列表中“计算”目录下看到多活容灾服务控制台入口。
        来自:
        帮助文档
        多活容灾服务
        快速入门
        开通多活容灾服务
      • 费用常见问题
        本文为您介绍了短信服务常见的计费问题,帮助您快速解答疑问。 短信服务是否可以先审核模板再进行购买? 可以。申请模板和签名不收费,只有产生短信发送的事件才会计费,订购需要联系相应客户经理。 重复短信推送是免费吗还是额外收费?重复短信后台有记录吗? 短信只要下发成功就会收费,可以在发送量统计中查看短信下发情况。 短信套餐包区分模板吗? 短信套餐包不区分模板,发送验证码和通知类消息均可,按照短信发送量计算额度。 套餐包有短信条数,接口正常,但是为什么短信发送失败提示余额不足等信息? 请核实账户余额是否为0,目前套餐包短信条数有剩余但是需要账户余额为0以上才可以正常调用短信接口,可以在官网费用中心充值一定金额解决此问题,例如10元钱。 套餐包剩余资源支持退款吗? 套餐包购买立即生效,到期后自动失效。 套餐包购买后可通过费用中心开票,开票金额为购买套餐包实际支付金额,如已开具发票的套餐包需要退款,需先退发票。 必须确保天翼云账户余额不小于0,如天翼云帐户停机会影响套餐包正常使用。 已使用套餐包剩余资源不支持退订 使用第三方支付方式结算且支付时间在3个月内的订单,退款将自动原路返还。使用天翼云账户余额结算或支付时间在36个月的订单,退款将退回至天翼云账户余额。
        来自:
        帮助文档
        云通信-短信(文档停止维护)
        常见问题
        费用常见问题
      • 配置存储库容量监控和告警(1)
        本实践介绍如何对存储库容量进行监控配置,以便在存储库使用率达到一定阈值后对用户进行告警。 场景描述: 云硬盘备份提供存储库来进行备份数据的存放,存储库已使用容量超过总容量上限后,备份服务将不会继续执行新的备份,策略的自动执行会失败,在此期间将不会有新的备份数据可用。您可以通过云监控服务进行存储库使用率的监控指标配置,在存储库使用率达到您设置的上限后,进行短信和邮件的告警,以及时进行存储库的扩容。 监控指标: 监控指标 指标说明 测量对象 存储库使用率 该指标用于统计存储库当前已用容量占总容量的比率。 单位:% 存储库 操作步骤 1. 登录控制中心,选择地域,例如选择华东1。 2. 选择“管理与部署”,单击“云监控服务”,进入监控概览页面。 3. 单击“云服务监控”下拉菜单,单击“云硬盘备份”,进入云硬盘备份监控列表页面。 4. 对需要监控的存储库所在行,点击“创建告警规则”,进入监控告警配置页面 5. 在告警策略中,选择“云硬盘备份存储库使用率”,根据您的实际需要进行期望的存储库使用率阈值设置,如您设置为“云硬盘备份存储库使用率“的”原始值“大于等于”80%“时进行告警,则表示在该存储库使用量达到总容量的80%时,云监控将对您发送告警通知,具体的通知方式取决于您的”配置告警通知“。 6. 其他配置参数如下: 模块 参数 参数说明 配置示例 约束与限制 选择监控对象 规则类型 选择规则的类型,主要包括指标监控、事件监控、站点监控、自定义监控、自定义事件五种。 指标监控 自定义监控、自定义事件目前仅支持部分资源池。 选择监控对象 服务 配置告警规则监控的云服务资源类型。 云硬盘备份 选择监控对象 维度 用于指定告警规则对应指标的维度名称。 存储库 选择监控对象 监控对象类型 具体实例/资源分组 具体实例 选择监控对象 监控对象 用来配置该告警规则针对的具体资源,可以是一个或多个。 存储库名称 定义告警策略 选择类型 自定义创建/从模板导入。 自定义创建 定义告警策略 策略 满足全部/任意策略 策略信息包括:指标、数据类型(原始值、最大值、最小值、平均值)、判断条件(>、≥、 80%,连续一个检测周期,普通 同一告警规则下,告警条件最多支持添加20条。 定义告警策略 无数据处理 不做处理/视为告警/视为恢复 不做处理 配置告警通知 发送通知 配置是否发送邮件通知用户,可以选择“是” (推荐选择)或者“否”。 是 配置告警通知 通知方式 配置告警通知的通知方式。 通知联系人组 配置告警通知 告警联系组 配置发生告警通知的用户组。 vbsalarm 配置告警通知 触发场景 触发告警邮件的场景,可在告警及恢复时发送提醒信息。 出现告警 配置告警通知 通知渠道 配置告警通知的通知渠道,支持邮箱、短信、语音。 邮箱、短信 配置告警通知 重复告警 指告警发生后如果未恢复正常,将重复发送告警通知次数。 重复2次 配置告警通知 通知频率 配置告警通知的通知频率。 每12小时通知一次 配置告警通知 通知周期 配置告警通知的周期时间。 星期天、星期一、星期二、星期三、星期四、星期五、星期六 配置告警通知 通知时段 配置告警通知的时间段。 00:00:0023:59:59 配置告警通知 通知模板 选择通知模板,告警信息将按系统默认模板。 系统模板 规则信息 名称 该告警规则的自定义名称。 vbsalarmnote 规则信息 描述 添加对该告警规则描述(此参数非必填项)。
        来自:
      • 设置告警通知
        通知项 通知内容 通知内容说明 每日告警通知:每日凌晨检测主机中的风险,汇总并统计检测结果后,将检测结果于每日上午10:00发送给您添加的手机号或者邮箱。 资产管理 危险端口 检测开放了的危险端口或者不必要的端口,通知用户及时排查这些端口是否用于正常业务。 漏洞管理 需紧急修复漏洞 检测系统中的紧急漏洞,通知用户尽快修复,防止攻击者利用该漏洞会对主机造成较大的破坏。 基线检查 配置检查 检测系统中的关键应用,如果采用不安全配置,有可能被黑客利用作为入侵主机系统的手段。 基线检查 经典弱口令 检测MySQL、FTP及系统帐号的弱口令。 入侵检测 恶意程序 对运行中的程序进行检测,识别出其中的后门、木马、挖矿软件、蠕虫和病毒等恶意程序。 入侵检测 Webshell 检测云服务器上Web目录中的文件,判断是否为Webshell木马文件,支持检测常见的PHP、JSP等后门文件类型。 网站后门检测信息包括“木马文件路径”、“状态”、“首次发现时间”、“最后发现时间”。您可以根据网站后门信息忽略可信文件。 您可以使用手动检测功能检测主机中的网站后门。 入侵检测 反弹Shell 实时监控用户的进程行为,及时发现进程的非法Shell连接操作产生的反弹Shell行为。 支持对TCP、UDP、ICMP等协议的检测。 入侵检测 文件提权 检测当前系统对文件的提权。 入侵检测 进程提权 检测以下进程提权操作: 利用SUID程序漏洞进行root提权。 利用内核漏洞进行root提权。 入侵检测 关键文件变更 对于系统关键文件进行监控,文件被修改时告警,提醒用户关键文件存在被篡改的可能。 入侵检测 文件/目录变更 对于系统文件/目录进行监控,文件/目录被修改时告警,提醒用户文件/目录存在被篡改的可能。 入侵检测 进程异常行为 检测各个主机的进程信息,包括进程ID、命令行、进程路径、行为等。 对于进程的非法行为、黑客入侵过程进行告警。 进程异常行为可以监控以下异常行为: 监控进程CPU使用异常。 检测进程对恶意IP的访问。 检测进程并发连接数异常等。 入侵检测 高危命令执行 实时检测当前系统中执行的高危命令,当发生高危命令执行时,及时触发告警。 入侵检测 异常Shell 检测系统中异常Shell的获取行为,包括对Shell文件的修改、删除、移动、复制、硬链接、访问权限变化。 入侵检测 异常登录 检测主机异地登录行为并进行告警,用户可根据实际情况采取相应措施(例如:忽略、修改密码等)。 若在非常用登录地登录,则触发安全事件告警。 入侵检测 非法系统账号 检测主机系统中的账号,列出当前系统中的可疑账号信息,帮助用户及时发现非法账号。 入侵检测 漏洞逃逸攻击 监控到容器内进程行为符合已知漏洞的行为特征时(例如:“脏牛”、“bruteforce”、“runc”、“shocker”等),触发逃逸漏洞攻击告警。 入侵检测 文件逃逸攻击 监控发现容器进程访问了宿主机系统的关键文件目录(例如:“/etc/shadow”、“/etc/crontab”),则认为容器内发生了逃逸文件访问,触发告警。即使该目录符合容器配置的目录映射规则,仍然会触发告警。 入侵检测 容器进程异常 容器业务通常比较单一。如果用户能够确定容器内只会运行某些特定进程,可以在控制台配置安全策略设置进程白名单并将策略关联容器镜像。 对于已关联的容器镜像启动的容器,只允许白名单进程启动,如果容器内存在非白名单进程,触发容器异常程序告警。 入侵检测 容器异常启动 对容器启动时使用不合规的参数进行检测告警。 容器启动时可以带有很多参数,对容器进行权限设置。如果没有正确设置,可能会导致权限过大,给攻击者留下可以利用的方式。 入侵检测 高危系统调用 Linux系统调用是用户进程进入内核执行任务的请求通道。监控容器进程,如果发现进程使用了危险系统调用(例如:“openbyhandleat”、“ptrace”、“setns”、“reboot”等),触发高危系统调用告警。 入侵检测 敏感文件访问 检测重要文件的提权或持久化等访问行为,对访问行为进行告警。 入侵检测 需紧急修复DDoS攻击第三方漏洞 检测需要紧急修复来自DDoS的第三方漏洞攻击。 入侵检测 恶意扫描 检测对主机资产的异常扫描行为。 入侵检测 恶意挖矿 对在未经用户同意或知情的情况下使用设备(计算机、智能手机、平板电脑甚至服务器)挖掘加密货币进行检测,一旦发现立即报警上报。 入侵检测 暴力破解 检测“尝试暴力破解”和“暴力破解成功”等暴力破解。 检测账户遭受的口令破解攻击,封锁攻击源,防止云主机因账户破解被入侵。 若账户暴力破解成功,登录到云主机,则触发安全事件告警。 实时告警通知:事件发生时,及时发送告警通知。 入侵检测 恶意程序 对运行中的程序进行检测,识别出其中的后门、木马、挖矿软件、蠕虫和病毒等恶意程序。 入侵检测 Webshell 检测云服务器上Web目录中的文件,判断是否为Webshell木马文件,支持检测常见的PHP、JSP等后门文件类型。 网站后门检测信息包括“木马文件路径”、“状态”、“首次发现时间”、“最后发现时间”。 您可以根据网站后门信息忽略可信文件。您可以使用手动检测功能检测主机中的网站后门。 入侵检测 文件提权 检测当前系统对文件的提权。 入侵检测 进程提权 检测以下进程提权操作: 利用SUID程序漏洞进行root提权。 利用内核漏洞进行root提权。 入侵检测 关键文件变更 对于系统关键文件进行监控,文件被修改时告警,提醒用户关键文件存在被篡改的可能。 入侵检测 文件/目录变更 对于系统文件/目录进行监控,文件/目录被修改时告警,提醒用户文件/目录存在被篡改的可能。 入侵检测 进程异常行为 检测各个主机的进程信息,包括进程ID、命令行、进程路径、行为等。 对于进程的非法行为、黑客入侵过程进行告警。 进程异常行为可以监控以下异常行为: 监控进程CPU使用异常。 检测进程对恶意IP的访问。 检测进程并发连接数异常等。 入侵检测 高危命令执行 实时检测当前系统中执行的高危命令,当发生高危命令执行时,及时触发告警。 入侵检测 异常Shell 检测系统中异常Shell的获取行为,包括对Shell文件的修改、删除、移动、复制、硬链接、访问权限变化。 入侵检测 非法系统帐号 检测主机系统中的帐号,列出当前系统中的可疑帐号信息,帮助用户及时发现非法帐号。 入侵检测 漏洞逃逸攻击 监控到容器内进程行为符合已知漏洞的行为特征时(例如:“脏牛”、“bruteforce”、“runc”、“shocker”等),触发逃逸漏洞攻击告警。 入侵检测 文件逃逸攻击 监控发现容器进程访问了宿主机系统的关键文件目录(例如:“/etc/shadow”、“/etc/crontab”),则认为容器内发生了逃逸文件访问,触发告警。即使该目录符合容器配置的目录映射规则,仍然会触发告警。 入侵检测 容器进程异常 容器业务通常比较单一。如果用户能够确定容器内只会运行某些特定进程,可以在控制台配置安全策略设置进程白名单并将策略关联容器镜像。 对于已关联的容器镜像启动的容器,只允许白名单进程启动,如果容器内存在非白名单进程,触发容器异常程序告警。 入侵检测 容器异常启动 对容器启动时使用不合规的参数进行检测告警。 容器启动时可以带有很多参数,对容器进行权限设置。如果没有正确设置,可能会导致权限过大,给攻击者留下可以利用的方式。 入侵检测 高危系统调用 Linux系统调用是用户进程进入内核执行任务的请求通道。监控容器进程,如果发现进程使用了危险系统调用(例如:“openbyhandleat”、“ptrace”、“setns”、“reboot”等),触发高危系统调用告警。 入侵检测 敏感文件访问 检测重要文件的提权或持久化等访问行为,对访问行为进行告警。 入侵检测 需紧急修复DDoS攻击第三方漏洞 检测需要紧急修复来自DDoS的第三方漏洞攻击。 入侵检测 恶意扫描 检测对主机资产的异常扫描行为。 入侵检测 恶意挖矿 对在未经用户同意或知情的情况下使用设备(计算机、智能手机、平板电脑甚至服务器)挖掘加密货币进行检测,一旦发现立即报警上报。 账户登录 登录成功 对登录成功的账户进行通知。
        来自:
      • 配置示例
        使用HELM操作HBlock CSI插件的示例。 应用场景 CSI(以1.5.1版本为例)对接两个HBlock,集群版和单机版。 clusterID为stor1,对应集群版。clusterID为stor2,对应单机版。 集群版的服务器IP和API为:192.168.0.64:1443、192.168.0.65:1443、192.168.0.67:1443。单机版的服务器IP和API端口为192.168.0.66:1443。 集群版的用户名和密码为:storuser、hblock12@。单机版的用户名和密码为:storuser、hblock12@。userKey源码可以参考配置HBlock访问用户名和密码示例中的步骤1、2。 集群版和单机版均不使用CHAP认证,如若使用,可以参考配置加密模式 。 启用样例blockVolumes的动态PV样例(dynamicPv),验证HBlock CSI是否已经可以正常启用。 操作步骤 修改配置文件,并应用配置文件 1. 修改charts/csidriverstor/values.yaml配置文件,配置HBlock访问地址、访问用户名和密码、加密模式。 plaintext driverName: stor.csi.k8s.io driverNamespace: default iscsiOnHost: true images: csiProvisioner: registry.aliyuncs.com/googlecontainers/csiprovisioner:v3.5.0 csiAttacher: registry.aliyuncs.com/googlecontainers/csiattacher:v4.3.0 csiResizer: registry.aliyuncs.com/googlecontainers/csiresizer:v1.8.0 csiDriverRegistrar: registry.aliyuncs.com/googlecontainers/csinodedriverregistrar:v2.8.0 csiSnapshotter: registry.aliyuncs.com/googlecontainers/csisnapshotter:v6.3.0 csiSnapshotController: registry.aliyuncs.com/googlecontainers/snapshotcontroller:v6.3.0 csiStorPlugin: storcsidriver:1.5.1 storConfig: configJson: [ { "clusterID": "stor1", "apiEndPointList": [ " " " ], "storProvider": "HBlock", "csiApiTimeout": 480 }, { "clusterID": "stor2", "apiEndPointList": [ " ], "storProvider": "HBlock", "csiApiTimeout": 480 } ] userKey: WwogICAgICB7CiAgICAgICAgImNsdXN0ZXJJRCI6ICJzdG9yMSIsICAKICAgICAgICAidXNlcm5hbWUiOiAic3RvcnVzZXIiLAogICAgICAgICJwYXNzd29yZCI6ICJoYmxvY2sxMkAiCiAgICAgIH0sCiAgICAgIHsKICAgICAgICAiY2x1c3RlcklEIjogInN0b3IyIiwgIAogICAgICAgICJ1c2VybmFtZSI6ICJzdG9ydXNlciIsCiAgICAgICAgInBhc3N3b3JkIjogImhibG9jazEyQCIKICAgICAgfQogICAgXQo chap:
        来自:
        帮助文档
        存储资源盘活系统
        常用工具
        Container Storage Interface插件
        HELM方式使用指南
        配置插件
        配置示例
      • 步骤四:创建第二条VPN连接
        本文向您介绍通过企业版VPN实现数据中心和VPC互通第四步:创建第二条VPN连接。 操作步骤 1. 在左侧导航栏,单击“虚拟专用网络 > 企业版VPN连接”。 2. 在“VPN连接”页面,单击“创建VPN连接”。 和第一条VPN连接相比,除了名称、网关IP、本端隧道接口地址和对端隧道接口地址不同,其他配置建议保持一致。 表第二条VPN连接参数说明 参数 说明 参数取值 名称 输入VPN连接的名称。 vpn002 VPN网关 选择步骤一创建的VPN网关。 vpngw001 网关IP 选择VPN网关的主EIP2。 11.xx.xx.12 对端网关 选择步骤二创建的对端网关。 cgw001 连接模式 选择“静态路由模式”。 静态路由模式 对端子网 输入数据中心待和VPC互通的子网。 172.16.0.0/16 接口分配方式 支持“手动分配”和“自动分配”两种方式。 手动分配 本端隧道接口地址 配置在VPN网关上的tunnel接口地址。 说明 对端网关需要对此处的本端隧道接口地址/对端隧道接口地址做镜像配置。 169.254.71.2/30 对端隧道接口地址 配置在用户侧设备上的tunnel接口地址。 169.254.71.1/30 检测机制 用于多链路场景下路由可靠性检测。 说明 功能开启前,请确认对端网关支持ICMP功能,且对端接口地址已在对端网关上正确配置,否则会导致VPN流量不通。 勾选“使能NQA” 预共享密钥、确认密钥 VPN连接协商密钥。 VPN连接和对端网关配置的预共享密钥需要一致。 Test@123 策略配置 包含IKE策略和IPsec策略,用于指定VPN隧道加密算法。 VPN连接和对端网关配置的策略信息需要一致。 默认配置
        来自:
        帮助文档
        VPN连接
        快速入门
        通过企业版VPN实现数据中心和VPC互通
        步骤四:创建第二条VPN连接
      • 解冻归档文件
        本文帮助您了解对象存储解冻归档文件相关的操作步骤。 操作场景 ZOS归档存储类型可提供高可靠、更低成本的存储服务,需要解冻后访问,适用于长期存储、极少访问(平均一年访问一次)的存储场景。 约束与限制 数据解冻会按解冻数据大小产生数据解冻费用,且数据解冻后,会产生一个指定时长的标准存储对象副本,解冻产生的副本控制台不可见。 在解冻的有效期内,会同时收取该对象在标准存储和归档存储中的存储费用,有效期到期后副本自动删除。 解冻文件的有效期最少为1天,最多为31天。 操作步骤 1. 点击天翼云门户首页的“控制中心”,输入登录的用户名和密码,进入控制中心页面。 2. 在控制台上方点击,选择地域,以下操作选择华东华东1。 3. 在控制台首页,选择“存储>对象存储”。 4. 在对象存储桶列表,点击Bucket名称进入“概览”页面。 5. 点击“文件管理”页面,选中要查看的归档文件,点击文件所在行的“更多”按钮。 6. 点击更多下拉选项中的“解冻”按钮。 7. 在弹出的页面输入解冻有效期,点击“确定”。 8. 解冻后点击文件名可查看解冻状态和有效期。
        来自:
        帮助文档
        对象存储 ZOS
        控制台指南
        文件管理
        其他文件管理操作
        解冻归档文件
      • 退订视频直播服务
        本文介绍视频直播按需模式的退订流程。 背景说明 视频直播支持退订视频直播服务,天翼云用户可根据需要灵活退订资源。 说明 退订视频直播服务后,对应的增值服务也将失效,包括直播转码、直播录制、直播截图、直播审核和高性能网络。 操作步骤 退订方式一 1. 登录天翼云官网,进入【管理中心】【费用中心】【订单管理】【退订管理】页面。 2. 选择【视频直播】,单击【退订】,进入退订详情页面。天翼云目前支持单个退订和批量退订。批量退订点击右下角,如下图所示,单击【退订】。 4. 退订前,建议查阅【退订须知】,再次确认要退订的资源信息,确认无误后,选择退订原因并勾选【我已确认本次退订金额和相关费用】,单击【退订】完成退订操作。 退订方式二 1. 登录直播控制台。 2. 单击左侧导航栏【计费详情】,支持参照如下页面在计费详情页发起视频直播按量计费的退订。 3. 退订前,建议查阅【退订须知】,再次确认要退订的资源信息,确认无误后,选择退订原因并勾选【我已确认本次退订金额和相关费用】,单击【退订】完成退订操作。
        来自:
        帮助文档
        视频直播
        订购说明
        退订视频直播服务
      • 1
      • ...
      • 291
      • 292
      • 293
      • 294
      • 295
      • ...
      • 608
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      云聚517 · 好价翼起拼

      爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      聚力AI赋能 天翼云大模型专项

      大模型特惠专区·Token Plan 轻享包低至9.9元起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      企业出海解决方案

      助力您的业务扬帆出海,通达全球!

      天翼云信创专区

      “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      产品推荐

      物理机 DPS

      镜像服务 IMS

      弹性伸缩服务 AS

      弹性高性能计算 E-HPC

      天翼云CTyunOS系统

      AI Store

      公共算力服务

      应用托管

      一站式智算服务平台

      推荐文档

      域名相关常见问题

      操作类

      产品规格

      盘符客户端

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 息壤智算平台
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号