爆款云主机低至25.83元/年
查看详情

活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 云聚517 · 好价翼起拼 NEW 爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 聚力AI赋能 天翼云大模型专项 大模型特惠专区·Token Plan 轻享包低至9.9元起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 企业出海解决方案 NEW 助力您的业务扬帆出海,通达全球!
  • 天翼云信创专区 NEW “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
Token服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V4-Flash
  • GLM-5.1
  • Qwen3.5-122B-A10B
  • DeepSeek-V3.2(旗舰版)
  • GLM-5(正式版)
智算一体机
  • 智算一体机
智能体引擎
  • 智能体引擎
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2026智能云生态大会
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      天翼云网页防篡改_相关内容
      • 【产品公告】关于SSL证书有效期政策变更的重要通知
        天翼云应对方案 为保障您的服务连续性,我们将采取以下措施: 服务承诺不变,在2026年3月15日之前购买SSL证书服务权益不受影响: 在2026年3月15日前购买且在2026年3月15日后签发的证书,签发多张连续有效期的证书(如:1年期内签发2张 有效期最长为199天的证书),确保您在购买的有效期内证书可用。 请注意查收证书到期提醒邮件,您也可以登录证书管理控制台,进入“信息管理 > 消息管理”配置短信提醒。 您需要配合的操作: 手动验证域名的证书:域名验证频率将提高(约6个月验证一次),您需及时验证域名。 天翼云上资源部署的证书:请开启自动续费+证书托管服务,新证书签发后,系统将自动更新替换您部署在云上资源的旧证书。 服务器上部署的证书:证书替换频率将提高(约6个月替换一次),您需及时下载新证书并部署替换旧证书。 如您有任何问题,可随时通过工单或者服务热线(4008109889)与我们联系。
        来自:
        帮助文档
        证书管理服务
        产品公告
        【产品公告】关于SSL证书有效期政策变更的重要通知
      • 节点扩容
        本章节主要介绍翼MapReduce服务如何扩容节点。 当master、core或task节点组内的计算或存储资源无法满足您的业务需求时,您可以使用节点扩容功能增加实例数量。 背景信息 1. V2.15版本起,数据湖、数据分析、数据服务、实时数据流与自定义场景支持节点扩容功能。 2. V2.17版本起,云搜索场景支持节点扩容功能。 3. V2.17版本起,新增master扩容功能,支持对Hive、HDFS、YARN、ZooKeeper、Kyuubi等服务的部分角色实例进行扩容。数据分析与云搜索场景暂不支持master扩容。 4. 仅支持对状态为“运行中”的集群进行节点扩容操作。 操作步骤 Core与Task扩容 1. 登录翼MapReduce管理控制台。 2. 从“我的集群”中 ,选中一个运行中的集群并单击集群名称,进入集群信息页面。 3. 选择“节点管理”,在需要扩容的节点组的“操作”列单击“扩容”,在节点扩容弹窗中进行配置。 4. 选择需要扩容的配置并完成支付后,可在“节点管理”的节点信息中,查看节点扩容结果。当节点组状态从“变更中”变为“运行中”,且展开节点组信息可以看到新增节点,表示扩容成功。
        来自:
        帮助文档
        翼MapReduce
        用户指南
        管理集群
        节点管理
        节点扩容
      • 认证鉴权
        认证鉴权 获取天翼云AK/SK: 1. 点击天翼云门户首页右上角的“登录”,输入登录的用户名和密码。 2. 点击右上角的“我的”, 点击个人中心。 3. 在左侧下拉列表中单击“安全设置”。 4. 在安全设置页面的“用户AccessKey”列,点击“新建”按钮,获取访问密钥(AK/SK)。新建成功后,“新建”按钮变为“查看”,您可以点击并查看并复制AK/SK。 认证鉴权介绍: AK/SK认证:通过AK(Access Key ID)/SK(Secret Access Key)加密调用请求。 AK/SK认证就是使用AK/SK对请求进行签名,在请求时将签名信息添加到消息头,从而通过身份认证。 参数 描述 AK(Access Key ID) 访问密钥ID。与私有访问密钥关联的唯一标识符;访问密钥ID和私有访问密钥一起使用,对请求进行加密签名。 SK(Secret Access Key) 私有访问密钥。与访问密钥ID结合使用,对请求进行加密签名,可标识发送方,并防止请求被修改。 使用AK/SK认证时,您可以基于签名算法使用AK/SK对请求进行签名,也可以使用专门的签名SDK对请求进行签名。详细的签名方法和SDK使用方法请参见API签名指南。 说明: 签名SDK只提供签名功能,与服务提供的SDK不同,使用时请注意。
        来自:
        帮助文档
        对象存储 ZOS
        API参考
        API(OpenAPI)
        如何调用API
        认证鉴权
      • 认证鉴权(1)
        认证鉴权 获取天翼云AK/SK: 1. 点击天翼云门户首页右上角的“登录”,输入登录的用户名和密码。 2. 点击右上角的“我的”, 点击个人中心。 3. 在左侧下拉列表中单击“安全设置”。 4. 在安全设置页面的“用户AccessKey”列,点击“新建”按钮,获取访问密钥(AK/SK)。新建成功后,“新建”按钮变为“查看”,您可以点击并查看并复制AK/SK。 认证鉴权介绍: AK/SK认证:通过AK(Access Key ID)/SK(Secret Access Key)加密调用请求。 AK/SK认证就是使用AK/SK对请求进行签名,在请求时将签名信息添加到消息头,从而通过身份认证。 参数 描述 AK(Access Key ID) 访问密钥ID。与私有访问密钥关联的唯一标识符;访问密钥ID和私有访问密钥一起使用,对请求进行加密签名。 SK(Secret Access Key) 私有访问密钥。与访问密钥ID结合使用,对请求进行加密签名,可标识发送方,并防止请求被修改。 使用AK/SK认证时,您可以基于签名算法使用AK/SK对请求进行签名,也可以使用专门的签名SDK对请求进行签名。详细的签名方法和SDK使用方法请参见API签名指南。 说明: 签名SDK只提供签名功能,与服务提供的SDK不同,使用时请注意。
        来自:
      • 客户端设置
        家庭管理 “翼家”默认对天翼量子AI云电脑(公众版)开放,家长可通过手机号邀请成员或管理员加入家庭管理。组建家庭关系后,家长和管理员可对家庭成员AI云电脑查看学习、绿色管控、远程接入、解绑AI云电脑等操作,详细见翼家帮助文档。 注意:提示:政企版翼家功能默认关闭,如需开通请联系运维或邮件申请,将【企业租户账号】和【所在资源池】通过翼连>AI云电脑项目支撑中心>工作台>AI云电脑附加功能申请或邮箱发送至clouddesktop@chinatelecom.cn。 6. 全屏/窗口化 (1)Windows系统客户端、MacOS系统客户端默认全屏,支持切换窗口化操作。 (2)Ubuntu瘦终端,安卓瘦终端(安卓盒子、一体机、云笔电)仅支持全屏模式,不支持全屏/窗口化切换。 7. 运行模式 常规模式:不限制终端本地系统功能,可以在本地系统和客户端之间自由切换。 锁定模式:屏蔽本地系统所有功能,无法切换到本地系统,无法使用本地的应用及资源。 注意:MAC客户端不支持。 8.
        来自:
        帮助文档
        天翼云电脑(公众版)
        电脑终端指南(新)
        客户端设置
      • 统计分析
        命中率统计 1.在天翼云SCDN客户控制台的【统计分析用量查询命中率】页面,客户可以查看其在使用安全加速过程中,请求数及流量的命中情况,可以快速了解所选择时间段的整体命中情况。 2.界面中展示了请求数、流量的命中饼图和趋势图。 图 命中率统计 状态码统计 1.在天翼云SCDN客户控制台的【统计分析用量查询状态码】页面,客户可以查看其在使用安全加速过程中,不同状态码在不同时间点的趋势曲线图,很直观的展示了状态码的变化情况。 2.界面中展示了状态码总量、各状态码趋势图、次数和占比等信息。 图 状态码统计
        来自:
        帮助文档
        安全加速(文档停止维护)
        用户指南
        统计分析
      • 【下线】2024年1月17日起关系数据库MySQL版下线II 类型资源池备份恢复相关openAPI-v1接口
        本页主要介绍备份恢复相关openAPIv1接口下线的原因、影响和建议。 原因 由于旧版本的备份恢复架构不能适应组件发展,且在功能使用方面有一定的局限性。天翼云决定于2024年1月17日起更新II类型资源池的备份恢复列表接口。以v2接口替换具体的接口调用可参考"建议”。 影响 下线接口范围:下线旧的备份恢复openAPI接口(II类型资源池备份v1的13个接口)。 涉及资源池:西南1、南宁23、长沙42、华北2、南昌5、青岛20、上海36、湖南永州一城一池1、华南2、华东1、太原4等II类型资源池。 建议 为满足用户业务适配需求,目前西南1资源池已是最新版的备份恢复接口,请提前适配并安排好业务切换。 新版本的API接口地址:< (II类型资源池备份v2) 获取备份配置列表 getBackupConfigList 查询RDS实例备份设置 getBackupConfig 获取备份任务列表 getBackupList 删除数据备份文件 deleteBackupFile 创建备份集 createManualBackup 修改备份设置 updateBackupConfig 获取备份任务信息 getBackup 终止备份集 cancelBackup 获取对象存储下载链接 getZosObjDownloadLink 创建恢复任务 createNewRecoveryJob 获取可恢复时间点 getRecoverableTimeRange 获取实例所有非系统schema和对应table的集合 getSchemaTablesByProdId 获取恢复记录 getBrRecoveryRecordList 获取实例所有非系统schema getSchemaByProdId 获取可恢复的实例 getListToBeRecovery 获取恢复预检查详情 getBrRecoveryRecordDetail
        来自:
        帮助文档
        关系数据库MySQL版
        产品公告
        【下线】2024年1月17日起关系数据库MySQL版下线II 类型资源池备份恢复相关openAPI-v1接口
      • 查询请求数,回源请求数,请求命中率数据
        接口描述:调用本接口查询请求数数数据 请求方式:post 请求路径:/statistics/queryrequestnumdata 使用说明: 单个用户一分钟限制调用10000次,并发不超过100; 单次查询输入域名的个数不能超过100个; 单次查询输入结果聚合维度(groupby)的个数不能超过4个; 时间粒度为24h时,查询开始时间与结束时间需要跨天; 若查询结束时间不包含在该批次的最后一秒,默认endtime为该批次最后一秒,例如:时间粒度为1h,endtime设置为17:30对应的时间戳,此时endtime默认成17:59:59; 时间片统计数据均为前打点,假如请求5分钟粒度数据,timestamp "20211013 00:00"对应的时间戳,表示统计的数据为时间区间20211013 00:00, 20211013 00:05); 根据请求参数时间粒度(Interval)和聚合维度(groupby)个数的不同,单次请求可查询历史数据范围,数据延迟,对应如下, 若开始时间超过可查询历史数据时间范围,超过部分的数据为0; 时间粒度 可查询历史数据时间范围 数据延迟 2 ≥ 聚合维度个数 ≥ 0 ,支持最大时间跨度 4 ≥ 聚合维度个数 >2 支持最大的时间跨度 1m 最近31天 5分钟 7天 3小时 5m 最近183天 20分钟 31天 1天 1h 最近183天 20分钟 93天 3天 24h 最近183天 20分钟 93天 3天 请求参数说明(json): 参数 类型 是否必传 名称 描述 starttime int 是 开始时间戳 起始时间,时间戳(秒)。 endtime int 是 结束时间戳 结束时间,时间戳(秒)。 interval string 否 时间粒度 时间粒度,目前支持1m,5m,1h和24h,默认5m。 producttype List 否 产品类型列表 产品类型列表,不传默认名下所有产品,可多个产品类型,作为统计筛选项。支持:“001”(静态加速),“003”(下载加速),“004”(视频点播加速),“008”(CDN加速),“014”(下载加速闲时),“007”(安全加速),“005”(直播加速),“006”(全站加速),“009”(应用加速),“010”(web应用防火墙(边缘云版)),“011”(高防DDoS(边缘云版)) domain list 否 域名列表 域名,不传默认名下所有域名,可多个域名,作为统计筛选项。 province list 否 省编码列表 省编码,不传默认所有省份,可多个省编码,作为统计筛选项,[点击查看省份及对应的省编码 isp list 否 运营商编码列表 运营商编码,不传默认所有运营商,可多个运营商编码,作为统计筛选项,点击查看运营商及对应的运营商编码 networklayerprotocol string 否 网络层协议 网络层协议,不传默认所有网络层协议,支持作为统计筛选项,可以为ipv4、ipv6,other。 applicationlayerprotocol string 否 应用层协议 应用层协议,不传默认所有络层协议,支持作为统计筛选项,可以为http,https,rtmp,quic,other。 groupby list 否 结果聚合维度 指标在计算结果的聚合维度,不传或为空默认按照时间粒度聚合,可多个统计维度,可以为producttype,domain,province,isp,networklayerprotocol,applicationlayerprotocol。 返回参数说明: 参数 类型 是否必传 名称 说明 code int 是 状态码 message string 是 描述信息 starttime int 是 开始时间戳,时间戳(秒) endtime int 是 结束时间戳,时间戳(秒) interval string 是 时间粒度 和输入保持一致,1m,5m,1h,24h。 reqrequestnumdatainterval list 是 每个时间间隔的请求数数据 reqrequestnumdatainterval[].timestamp int 是 时间片开始时间戳 reqrequestnumdatainterval[].producttype string 否 产品类型 reqrequestnumdatainterval[].domain string 否 域名 reqrequestnumdatainterval[].province int 否 省编码 reqrequestnumdatainterval[].isp string 否 运营商编码 reqrequestnumdatainterval[].networklayerprotocol string 否 网络层协议 reqrequestnumdatainterval[].applicationlayerprotocol string 否 应用层协议 reqrequestnumdatainterval[].requestnum int 是 请求数 reqrequestnumdatainterval[].missrequestnum int 是 回源请求数 reqrequestnumdatainterval[].hitrequestrate float 是 请求命中率
        来自:
        帮助文档
        安全加速(文档停止维护)
        API参考
        API
        统计分析
        查询请求数,回源请求数,请求命中率数据
      • 文档下载
        天翼云为您提供VPN连接产品使用手册,请您点击下载查看。 天翼云VPN连接用户使用指南.pdf
        来自:
        帮助文档
        VPN连接
        资源下载
        文档下载
      • 订单管理
        不小心关掉支付页面怎么办? 进入费用中心,在“订单管理>待支付订单”页面,查看未支付订单,点击支付,按步骤完成操作即可。 未支付订单作废后,可以恢复吗? 订单提交后5天内未进行支付,系统会自动作废,作废后无法恢复。如您需要该业务,请重新购买。 已取消的订单能否恢复?订单取消后订单是否消失了? 已取消的订单不能恢复,需要重新购买产品。订单取消后订单并没有消失,用户可以进入“我的订单”页面,在云订单页签选择状态类型为“取消”,可以查看已取消的订单。 已经取消支付的订单是否能从我的订单中删除? 可以。进入“订单管理 > 我的订单”页面,选择状态类型为“取消”,可以查看已取消的订单,点击后面的“删除”按钮,即可删除该订单。 为什么会撤单? 订单开通时,如果底层资源无法满足的情况下会触发撤单操作。撤单时会按照账号设置的撤单策略,对订单内的全部资源进行退款操作 或者 保留已经开通的资源对未开通的资源进行退款操作。 续订管理在哪里进行操作? 官网登录成功以后进入管理中心,在“订单管理续订管理”页面查找需要续订的产品,可进行手动续订,也可设置自动续订等操作。详细操作请参考:续订管理 充值和续订有什么区别? 续订:用户通过在线充值、转账汇款等支付方式延长已购买产品的使用期限。 充值:用户通过在线充值、转账汇款等支付方式向天翼云账户充入可用金额。
        来自:
        帮助文档
        费用中心
        常见问题
        订单管理
      • 存储桶常见问题
        section79f5707702da879e) 存储桶创建完可以修改存储类型吗? 创建桶失败怎么办? 创建桶失败可能是由于以下几个原因导致的: 网络故障:检查本地与ZOS的网络连接是否正常。如果存在网络故障,解决网络问题,并确保网络连接可靠。 账户欠费或余额不足:检查账户是否存在欠费情况或者余额不足。如果账户欠费,请先续费以确保账户可用。 权限不足:检查当前账号是否拥有创建桶的权限。如果没有权限,请联系管理员或具有相应权限的用户,授予您创建桶的操作权限。 桶数量达到上限:如果当前用户已经创建了100个桶,无法再创建新的桶。您可以删除一些闲置桶,以释放桶的数量限制。 如果您仍然无法解决创建桶失败的问题,请联系天翼云客服技术支持团队,详细描述问题并寻求帮助。 删除桶失败怎么办? 如果删除桶失败,通常是由于以下两个原因导致的: 桶内有文件:不允许直接删除非空的桶。您需要先删除桶内的所有文件和对象,确保桶为空,然后再尝试删除桶。 桶有日志存储设置:如果桶被设置为其他桶的日志存储目标桶,也无法直接删除。您需要取消所有以该桶为目标桶的日志存储设置,然后再尝试删除桶。 请注意,在执行任何删除操作之前,请确认您要删除的内容,并确保已备份重要的数据。这样可以防止意外删除造成的数据丢失。 如果您仍然无法成功删除桶,请联系天翼云技术支持团队寻求帮助和指导。
        来自:
        帮助文档
        对象存储 ZOS
        常见问题
        存储桶常见问题
      • 10月25日关于科研助手部分域名下线及服务调整的重要通知
        下线域名 替换访问入口 天翼云官网: 进入) API文档入口: API 服务)
        来自:
        帮助文档
        科研助手
        产品介绍
        产品公告
        10月25日关于科研助手部分域名下线及服务调整的重要通知
      • 云主机的安全责任共担模型
        云主机底层平台的安全由云厂商保证 天翼云云主机负责以下方面的安全性: 数据中心安全:包括机房容灾、人员管理、运维审计等。 物理基础设施安全:涉及计算服务器、网络设备、存储设备的安全,以及数据销毁、网络隔离、资产管理等。 虚拟化系统安全:包括租户隔离、安全加固、逃逸检测修复、补丁热修复、云盘三副本、数据擦除等。 云服务平台安全:包括但不限于云平台主子账号管理、多因素认证机制、云资源加固能力等。 云上资源的防护由客户保证 客户需要对以下方面负责: 操作系统安全:提升访问安全、使用安全加固操作系统、提升操作系统安全性。 网络安全:网络隔离、控制网络流量、网络流量监控、网关访问安全。 数据安全:加密存储、可信计算、备份与恢复等。 应用安全:漏洞防护、应用网络安全、应用流量安全等。 身份与访问控制:细粒度资源管控、多因素账号认证、访问控制安全性等。 监控与日志:健康状态监控、基础云监控、云审计、操作日志等。 安全体系落地实践 以云主机搭建场景WordPress为例,结合天翼云安全责任共担模型,通过以下安全防护措施,确保客户的网站免受常见网络威胁的影响: 购买云主机前 制定全局安全战略,将安全性融入DevOps中,自动化防御体系,深入理解云环境安全合规标准,识别、分类资产并管控访问。 创建云主机时 使用 VPC :创建虚拟私有网络,实现网络隔离,保护内部网络。 开启安全防护 :开启主机安全防护功能,如云主机安全卫士,提升主机安全性。 使用加密磁盘 :选择加密磁盘,保护存储数据的安全。 配置安全组 :合理配置安全组规则,限制端口访问,避免非法访问。 创建快照策略 :创建云盘快照策略,定期备份数据,确保数据可用性。 设置 IAM 授权 :创建 IAM 用户并分配合适权限,避免权限滥用。 云主机创建完成后 SSH 加固:更改 SSH 默认端口,禁用 root 用户登录,提升登录安全性。 配置 MySQL 安全:更改 MySQL 默认密码,限制数据库访问权限,保护数据库安全。 部署 WordPress :从官方网站下载并安装 WordPress,启用安全插件,如 Wordfence 等,增强应用安全。 配置安全卫士:安装并配置服务器安全卫士,提供实时安全防护,提升系统安全性。 具体操作请参考:++基于弹性云主机部署 WordPress 的安全防护++
        来自:
        帮助文档
        弹性云主机 ECS
        安全合规
        云主机的安全责任共担模型
      • ACL典型应用
        本文为您介绍云服务器的常用端口及ACL保护云服务器常用端口的典型应用。 常用端口 常用端口及服务如下表所示。 端口 服务 说明 21 FTP FTP服务所开放的端口,用于上传、下载文件。 22 SSH SSH端口,用于通过命令行模式使用用户名密码验证连接Linux实例。 23 Telnet Telnet端口,用于Telnet远程登录ECS实例。 25 SMTP SMTP服务所开放的端口,用于发送邮件。 80 HTTP 用于HTTP服务提供访问功能,例如,IIS、Apache、Nginx等服务。 110 POP3 用于POP3协议,POP3是电子邮件接收的协议。 143 IMAP 用于IMAP(Internet Message Access Protocol)协议,IMAP是用于接收电子邮件的协议。 443 HTTPS 用于HTTPS服务提供访问功能。HTTPS是一种能提供加密和通过安全端口传输的一种协议。 1433 SQL Server SQL Server的TCP端口,用于供SQL Server对外提供服务。 1434 SQL Server SQL Server的UDP端口,用于返回SQL Server使用了哪个TCP/IP端口。 1521 Oracle Oracle通信端口,ECS实例上部署了Oracle SQL需要放行的端口。 3306 MySQL MySQL数据库对外提供服务的端口。 3389 Windows Server Remote Desktop Services Windows Server Remote Desktop Services(远程桌面服务)端口,可以通过这个端口使用软件连接Windows实例。 8080 代理端口 同80端口,8080端口常用于WWW代理服务,实现网页浏览。
        来自:
        帮助文档
        虚拟私有云 VPC
        网络ACL
        ACL典型应用
      • 迁移网络
        本章介绍迁移网络相关问题。 主机迁移的网络安全配置与条件有哪些? 背景说明 在使用主机迁移服务时,需要在被迁服务器上安装SMSAgent。迁移过程中,源端要与SMS服务及目的端进行通信。 图 主机迁移服务网络示意图 源端能连接到天翼云API Gateway 主机迁移服务依赖部分服务:IAM、ECS、EVS、IMS、VPC、SMS、OBS、DNS,在迁移过程中要确保源端agent能调用目的端服务器所在region相关依赖服务的API。在 SMSAgen/config中的 cloudregion.json文件中,可以查看依赖服务的URL。 当源端服务器无法设置DNS服务器地址时,需要在本地DNS配置文件中 (Windows C:WindowsSystem32driversetchosts;Linux /etc/hosts)配置url对应的ip,保证url能被正常解析。各API的IP地址可以通过 ping url 获得。 源端能连接到目的端 若使用弹性公网IP连接,目的端需要提前购买和配置正确的EIP。使源端能连接到目的端IP。 若使用专线或者VPN,需提前购买和配置正确的专线或VPN。使源端能连接到目的端IP。 目的端服务器所属安全组开放端口要求 目的端服务器为windows系统时需要放开 8899、8900 、22端口。服务器为linux系统时,Linux系统开放8900、22端口。 当目的端设置了网络ACL时,并关联了目的端服务器所在的子网。需要在网络ACL中,放开相应的端口。 新建迁移任务需要对目的端服务器做哪些准备? 迁移前,若选择迁移到已有服务器,请做以下准备工作: 1. 确保天翼云上有满足[如何选择目的端服务器?](
        来自:
        帮助文档
        主机迁移服务SMS
        常见问题
        迁移网络
      • 业务告警
        本文介绍业务告警功能以及如何提交告警需求。 功能介绍 天翼云CDN加速平台支持自动化业务指标监控和告警功能,客户可以依据实际业务监控/告警需要,设置相关的监控与告警规则。当告警规则被触发时,天翼云监控系统会根据客户设定的手机短信、电子邮件、企业微信、钉钉等通知方式发送告警信息,通知客户及时介入并处理相关问题。 目前已支持的常用监控/告警指标,包括但不限于: 带宽/流量:上限/下限监控、突增突降监控。 请求数:上限/下限监控、突增突降监控。 状态码:异常状态码(5xx/4xx)次数监控、异常状态码(5xx/4xx)比例监控。 适用场景 如您的业务是大文件下载或音视频点播业务,经常涉及带宽/流量突增突降等,可以重点考虑设置带宽/流量相关的监控指标,并设置合适的阈值进行监控和告警。 如您的业务是静态小文件,例如,政企官网、金融证券、电子商务和新闻媒体等各类网站,更关注用户访问量及QPS的变化,可重点考虑设置请求数/QPS相关的监控指标,并设置合适的阈值进行监控和告警。 如您的业务对服务可用性比较敏感,您可以设置状态码相关的监控指标,设置合适的阈值实时监控业务的运营状态,确保异常时可及时告警并人工介入处理。
        来自:
        帮助文档
        CDN加速
        用户指南
        域名管理
        业务告警
      • 业务告警
        本文介绍业务告警功能、适用场景、配置说明及注意事项等。 功能介绍 天翼云全站加速平台支持自动化业务指标监控和告警功能,客户可以依据实际业务监控/告警需要,设置相关的监控与告警规则。当告警规则被触发时,天翼云监控系统会根据客户设定的手机短信、电子邮件、企业微信、钉钉等通知方式发送告警信息,通知客户及时介入并处理相关问题。 目前已支持的常用监控/告警指标,包括但不限于: 带宽/流量:上限/下限监控、突增突降监控。 请求数:上限/下限监控、突增突降监控。 状态码:异常状态码(5xx/4xx)次数监控、异常状态码(5xx/4xx)比例监控。 适用场景 如您的业务是大文件下载或音视频点播业务,经常涉及带宽/流量突增突降等,可以重点考虑设置带宽/流量相关的监控指标,并设置合适的阈值进行监控和告警。 如您的业务是静态小文件,例如,政企官网、金融证券、电子商务和新闻媒体等各类网站,更关注用户访问量及QPS的变化,可重点考虑设置请求数/QPS相关的监控指标,并设置合适的阈值进行监控和告警。 如您的业务对服务可用性比较敏感,您可以设置状态码相关的监控指标,设置合适的阈值实时监控业务的运营状态,确保异常时可及时告警并人工介入处理。
        来自:
        帮助文档
        全站加速
        用户指南
        域名管理
        业务告警
      • 购买
        等保咨询服务订购页报价为全国指导价,仅针对等保初次测评。不同省份、资产数量、业务系统、不同所属行业价格不一,具体以项目实际报价为准。有购买意愿建议联系客户经理或拨打客服电话获取安全专家定制服务。 订购 CTYUN官网下单(自助下单) 客户登录天翼云门户网站,完成会员登录(未注册会员需先完成注册)选择“产品”“安全及管理”“等保咨询”开通。 本产品不涉及升级,有订购需求,如错误订购简化版,请在服务未开始时退订。 1.进入天翼云官网 2.进入等保咨询详情页 3.根据页面提示填写提交 试用 本产品不支持试用。 续订 本产品有效期自订购后为1年,不支持续订,第二年有等保需求可重新购买。 退订 在服务正式开始前可以申请退款,一旦服务正式开始提供产生工作量则不提供退款服务。
        来自:
        帮助文档
        等保咨询
        计费说明
        购买
      • 页面优化概述
        功能 说明 天翼云边缘安全加速平台—安全与加速服务提供页面优化功能,配置了页面优化功能后,安全与加速服务会自动删除页面中的冗余内容,例如HTML页面、JavaScript和CSS中的注释内容和重复的空白符,从而达到缩小文件体积、提升文件分发效率。此外还可通过文件压缩功能进行有效提升分发效率,详情文件压缩功能参见 支持在客户控制台自助进行html页面的禁止右键操作和禁止复制操作,以防止源站的源码泄露。
        来自:
        帮助文档
        边缘安全加速平台
        安全与加速
        域名操作指导
        基础配置
        页面优化
        页面优化概述
      • SQL拦截
        操作步骤 SQL拦截语句操作 添加拦截规则 1. 在天翼云官网首页的顶部菜单栏,选择产品 > 数据库 > 关系型数据库 > 关系数据库MySQL版 ,进入关系数据库MySQL产品页面。然后单击管理控制台 ,进入概览页面。 2. 在左侧导航栏,选择MySQL > 实例管理,进入实例列表页面。然后在顶部菜单栏,选择区域和项目。 3. 在实例列表中,单击目标实例名称,进入实例基本信息页面。 4. 单击SQL拦截 ,进入拦截日志页签。 5. 单击拦截规则页签。 6. 在SQL语句 输入框中,输入您需要拦截的SQL语句,然后单击同步拦截。 7. 点击确认,确认要将设置的SQL规则用于实例所有节点。 已添加的拦截规则将显示在SQL拦截语句列表中,并对该语句进行拦截。 说明 由于主从复制延迟,SQL拦截语句列表中生效状态列可能有未生效的节点,可点击同步拦截按钮将规则同步至所有节点。 删除拦截规则 1. 在天翼云官网首页的顶部菜单栏,选择产品 > 数据库 > 关系型数据库 > 关系数据库MySQL版 ,进入关系数据库MySQL产品页面。然后单击管理控制台 ,进入概览页面。 2. 在左侧导航栏,选择MySQL > 实例管理,进入实例列表页面。然后在顶部菜单栏,选择区域和项目。 3. 在实例列表中,单击目标实例名称,进入实例基本信息页面。 4. 单击SQL拦截 ,进入拦截日志页签。 5. 单击拦截规则页签。 6. 在SQL拦截语句列表中,找到目标语句,单击操作 列的删除。 如果您需要批量删除语句,您可以勾选多条目标语句,然后单击列表上方的批量删除,即可进行批量删除操作。
        来自:
      • 准备工作
        本文介绍一站式智算服务平台使用前的准备工作。 注册主账号 在开通和使用一站式智算服务平台之前,您需要先注册天翼云门户的账号。本节将介绍如何进行账号注册,如果您拥有天翼云的账号,可登录后使用一站式智算服务平台。 1. 打开天翼云门户网站,点击【注册】。 2. 在注册页面,请填写“邮箱地址”、“登录密码”、“手机号码”,并点击【同意协议并提交】 按钮,如1分钟内手机未收到验证码,请再次点击【免费获取短信验证码】按钮。 3. 注册成功后,可到邮箱激活您的账号,即可体验天翼云。 4. 如需实名认证,请参考会员服务实名认证。 5. 主账号默认就是IAM管理员角色,具有平台所有权限。 为账户充值 1. 使用一站式智算服务平台之前,请保证您的账户有充足的余额,账户余额需要大于100元。 2. 关于如何为账户充值,请参考费用中心在线充值。 3. 一站式智算服务平台支持包周期预付费。 创建子账号 前置条件 通过主账号或角色为IAM管理员的子账号登录到一体化智算服务平台 创建子账号操作步骤 1. 将鼠标放置在右上角用户登录信息处,会显示一个下拉菜单,点击【基本信息】会进入到【账号中心】页面 2. 在【账号中心】页面,点击进入【统一身份认证】页面,即【IAM】页面 3. 在【IAM】页面,再次进入【用户】页面,在页面右上角点击【创建用户】按钮,进入到【创建用户】页面,按步骤填写相关信息即可创建子用户 需要特别说明的是,在为子用户添加【用户组】时,如果选择“admin”用户组(即IAM管理员角色),则子用户拥有所有权限,希望子用户不拥有全部权限,则可以不分配用户组,或者自定义创建用户组,此时子账号的角色为IAM普通用户 当需要将子账号从某个用户组移除时,可进入到【用户组】页面,进行移除操作,移除后,子账号将不再具有对应用户组的权限
        来自:
        帮助文档
        一站式智算服务平台
        快速入门
        准备工作
      • 主子账号使用手册-II 类型资源池
        本页面主要介绍为主帐号创建子帐号,创建用户组,并为子帐号授权的操作说明及步骤。 用户在天翼云注册后自动创建,该用户对其所拥有的资源具有完全的访问权限,可以重置用户密码、分配用户权限等。如果需要多人共同使用天翼云资源,为了确保账号安全,建议创建子用户来进行日常管理工作。 子用户的用户名、密码由拥有IAM权限的用户控制。子用户同样可以登录访问天翼云控制台,登录入口与主用户相同,受赋予的权限限制。 注意 本文仅适用于Ⅱ类型资源池配置主子账号以及相关权限,具体支持情况以控制台页面展示为准。更多资源池信息,请参见功能概览。Ⅰ类型资源池的子账号配置,请参见主子账号使用手册I类型资源池。 操作步骤 创建子帐号以及为该子帐号授权相关企业项目的步骤总体分为: 创建子账户并加入用户组 为用户组进行授权(分为开放个别企业项目权限和开放所有企业项目权限) 创建子账户并加入用户组 为主帐号添加子帐号以及将子帐号加入到用户组,步骤如下: 1. 进入天翼云官网,通过主账号登录,登入后,右上角选择“我的”,点击“个人中心”,进入个人中心界面。 2. 在左侧导航栏点击“统一身份认证”,进入统一认证服务IAM。 3. 选择“用户”页签,点击右上角创建用户。 4. 填写子账号的相关信息,包含用户名、邮箱、手机号等,并设置密码。设置完成点击右下角下一步。 5. 如无用户组请先创建用户组,如有可点击添加,添加进该用户组之后,会自动显示在右侧“已选用户组”窗口。如后续从用户组删除该用户,可点击移除。 admin用户组为拥有所有操作权限的用户组,您可根据需要加入此用户组或者加入自定义创建的用户组。 6. 加入用户组后,点击右下角下一步,将会显示创建成功。点击返回用户列表,可以看到创建的子账户。
        来自:
        帮助文档
        关系数据库MySQL版
        用户指南
        账号与安全
        主子账号使用手册-II 类型资源池
      • 用户使用流程
        子账号使用流程 前置条件 子账号为IAM普通用户角色且已登录到训推智算服务平台 子账号使用流程 若子账号为IAM管理员角色,则其拥有全部操作权限,操作流程和主账号别无二致,故角色为IAM管理员的子账号使用流程参见主账号使用流程章节;角色为IAM普通用户的子账号,使用流程如下: 子账号的使用流程主要是为了进行任务作业,具体步骤如下: 流程 子任务 说明 详细指导 数据集准备与处理 创建基础数据集 可上传基础数据集到ZOS或HPFS 基础数据集 数据集准备与处理 创建标注数据集 创建标注数据集,可对数据集进行标注,并发布为新的数据集 标注数据集 数据集准备与处理 数据清洗 可以对数据 数据处理 镜像准备 预置镜像 预置镜像即平台预先设置的完整镜像,可直接用于创建任务时使用 预置镜像 镜像准备 自定义镜像 可以通过开发机自主制作镜像或通过天翼云容器镜像服务将镜像服务内的容器共享给训推智算服务平台 [自定义镜像](
        来自:
        帮助文档
        训推服务
        快速入门
        用户使用流程
      • SSL VPN客户端下载
        请根据操作系统类型下载适当的SSL VPN客户端 根据操作系统类型(Windows 、Android、macOS、iOS )选择适当的SSL VPN客户端进行安装: Windows 7及以上版本且为X86架构 Android 12.0及以上版本 macOS 11及以上版本 系统:iOS 18.4及以上版本 硬件:iphone 11及以上机型 版本号:3.1.11 版本号:3.1.12 版本号:3.1.5 版本号:3.1.3 发布时间:2026年3月23日 发布时间:2026年4月22日 发布时间:2026年4月17日 发布时间:2026年4月24日 立即下载 立即下载 立即下载 立即下载 说明 1、同一个客户端账号,暂不支持在多个终端同时登录。 2、macOS版本下,暂不支持使用中文路径进行软件安装及证书上传。 3、macOS版本下,如从V1版本升级至V3版本,需升级前自行备份VPN连接配置。 4、Windows版本下,为呈现最佳展示效果,建议将显示分辨率设置为 2K,并搭配 125% 的屏幕缩放比例。 开发者:开源软件 隐私政策:开源SDK隐私政策暂未发布 运营者:天翼云科技有限公司 有关APP运行时收集使用个人信息的规则、所需的权限列表及用途等,请参考《CTCloudConnect客户端隐私政策》。 如果您有任何疑问、意见或建议,请通过以下联系方式与我们联系: 电子邮件: service@chinatelecom.cn;ctpip.ctyun@chinatelecom.cn 电 话: 4008109889 天翼云门户:管理中心工单新建工单;智能客服 天翼云APP:管理工具智能工单
        来自:
        帮助文档
        VPN连接
        资源下载
        SSL VPN客户端下载
      • 技术类
        本章节主要介绍故障演练服务技术类问题。 故障演练的实现原理是什么? 不同类型的故障动作实现原理各不相同,详细说明请参考故障动作库中的具体文档,下表简要概述了各类动作的核心原理: 分类 资源类型 动作类型 动作 简介 原理描述 计算 云主机 主机资源 主机宕机 使用云主机接口对实例进行关机 通过调用云主机关机OpenAPI触发关机 计算 云主机 CPU资源 CPU高负载 使用内部自研工具实施CPU高负载 预先在探针管理处将内部自研Agent安装至云主机上,使用管控通道下发动作执行命令 原理是启动自定义程序,空跑for循环来消耗CPU时间片 计算 云主机 内存资源 内存高负载 使用内部自研工具实施内存高负载 预先在探针管理处将内部自研Agent安装至云主机上,使用管控通道下发动作执行命令 原理是启动自定义程序不断申请内存,模拟主机内存负载升高 注意:设置高负载的内存故障注入后,可能会使得机器无法登入与控制,请谨慎使用 计算 云主机 磁盘资源 IO高负载 使用内部自研工具实施磁盘IO高负载 预先在探针管理处将内部自研Agent安装至云主机上,使用管控通道下发动作执行命令 原理是先通过dd命令将数据写入文件中,然后再通过循环读写文件占用磁盘带宽 计算 云主机 磁盘资源 IO Hang 模拟磁盘产生IO Hang效果 预先在探针管理处将内部自研Agent安装至云主机上,使用管控通道下发动作执行命令 原理是通过fsfreeze命令模拟磁盘夯死表现 注意:设置磁盘夯死故障注入后,可能会导致应用无法读写文件产出异常,请谨慎使用 计算 云主机 磁盘资源 磁盘填充 使用内部自研工具实施磁盘填充 预先在探针管理处将内部自研Agent安装至云主机上,使用管控通道下发动作执行命令 原理是通过dd命令将数据写入文件 计算 云主机 网络资源 网络丢包 使用TC和Netem模拟主机内网络丢包 预先在探针管理处将内部自研Agent安装至云主机上,使用管控通道下发动作执行命令 原理是通过增加TC和Netem规则模拟主机内网络丢包 注意:只对出方向流量生效,不会影响入流量;如果系统已配置有TC规则,动作执行会失败 计算 云主机 网络资源 网络延迟 使用TC和Netem模拟主机内网络延迟 预先在探针管理处将内部自研Agent安装至云主机上,使用管控通道下发动作执行命令 原理是通过增加TC和Netem规则模拟主机内网络延迟 注意:只对出方向流量生效,不会影响入流量;如果系统已配置有TC规则,动作执行会失败 计算 云主机 网络资源 网络包重复 使用TC和Netem模拟主机内网络包重复 预先在探针管理处将内部自研Agent安装至云主机上,使用管控通道下发动作执行命令 原理是通过增加TC和Netem规则模拟主机内网络包重复 注意:只对出方向流量生效,不会影响入流量;如果系统已配置有TC规则,动作执行会失败 计算 云主机 网络资源 网络包乱序 使用TC和Netem模拟主机内网络包乱序 预先在探针管理处将内部自研Agent安装至云主机上,使用管控通道下发动作执行命令 原理是通过增加TC和Netem规则模拟主机内网络包乱序 注意:只对出方向流量生效,不会影响入流量;如果系统已配置有TC规则,动作执行会失败 计算 云主机 网络资源 网络包损坏 使用TC和Netem模拟主机内网络包损坏 预先在探针管理处将内部自研Agent安装至云主机上,使用管控通道下发动作执行命令 原理是通过增加TC和Netem规则模拟主机内网络包损坏 注意:只对出方向流量生效,不会影响入流量;如果系统已配置有TC规则,动作执行会失败 计算 云主机 网络资源 端口占用 模拟指定端口占用 预先在探针管理处将内部自研Agent安装至云主机上,使用管控通道下发动作执行命令 原理是启动自定义程序, 创建Socket对象并绑定到指定端口 计算 云主机 网络资源 DNS篡改 篡改指定域名解析到指定IP 预先在探针管理处将内部自研Agent安装至云主机上,使用管控通道下发动作执行命令 原理是通过修改本地DNS解析文件实现 计算 云主机 网络资源 DNS不可用 DNS解析不可用 预先在探针管理处将内部自研Agent安装至云主机上,使用管控通道下发动作执行命令 原理是通过修改本地DNS解析文件或防火墙规则实现 注意:该动作风险较大,请谨慎操作 计算 云主机 JVM故障 JVM延迟 向特定JVM进程注入方法调用延迟故障 预先在探针管理处将内部自研Agent安装至云主机上,使用管控通道下发动作执行命令 原理是通过Java Agent在JVM进程内插入sleep代码来实现 中间件 Redis 集群资源 主从切换 Redis主从切换 通过调用Redis主从切换OpenAPI,触发Redis集群实例进行主从切换 中间件 Redis 节点资源 Redis节点故障 Redis节点发生故障 通过调用Redis停止Redis服务OpenAPI,模拟Redis节点故障,故障会触发Redis HA机制进行自动恢复 中间件 Redis 节点资源 Proxy节点故障 Proxy节点发生故障 通过调用Redis停止Proxy服务OpenAPI,模拟Proxy节点不可用 中间件 Redis 节点资源 节点主机宕机 Redis节点关机 通过关闭节点主机,模拟节点宕机 中间件 Redis 节点资源 CPU高负载 Redis节点CPU高负载 在节点启动自定义程序,空跑for循环来消耗CPU时间片 中间件 Redis 节点资源 内存高负载 Redis节点内存高负载 在节点启动自定义程序不断申请内存,模拟主机内存负载升高 注意:设置高负载的内存故障注入后,可能会使得机器无法登入与控制,请谨慎使用 中间件 Redis 节点资源 磁盘IO高负载 Redis节点磁盘IO高负载 在节点先通过dd命令将数据写入文件中,然后再通过循环读写文件占用磁盘带宽 中间件 Redis 节点资源 磁盘IO Hang Redis节点磁盘IO Hang 在节点通过fsfreeze命令模拟磁盘夯死表现 中间件 Redis 节点资源 网络丢包 Redis节点网络丢包 在节点通过增加TC和Netem规则模拟主机内网络丢包 注意:只对出方向流量生效,不会影响入流量;如果系统已配置有TC规则,动作执行会失败 中间件 Kafka 节点资源 Broker节点主机宕机 Broker节点关机 指定或随机一个Broker节点进行关机 中间件 Kafka 节点资源 Broker节点CPU高负载 Broker节点CPU高负载 指定或随机一个Broker节点启动自定义程序,空跑for循环来消耗CPU时间片 中间件 Kafka 节点资源 Broker节点磁盘IO高负载 Broker节点磁盘IO高负载 指定或随机一个Broker节点先通过dd命令将数据写入文件中,然后再通过循环读写文件占用磁盘带宽 中间件 Kafka 节点资源 分区Leader不可用 分区Leader发生故障 指定一个或多个分区Leader,通过调用Kafka模拟Leader故障OpenAPI,触发Leader重新选举 中间件 RCC 集群资源 停止服务 注册配置中心集群服务故障 通过调用RCC停止集群OpenAPI,模拟RCC集群服务故障 中间件 RCC 节点资源 停止节点 注册配置中心节点故障 通过调用RCC停止节点OpenAPI,模拟RCC节点故障 云容器 容器集群 节点资源 托管Master节点宕机 关闭云容器引擎Master节点主机 通过关闭云容器引擎Master节点主机,模拟Master节点宕机(支持托管版本和智算版) 云容器 容器集群 节点资源 节点宕机 关闭云容器引擎纳管的节点主机 通过关闭云容器引擎纳管的节点主机,模拟节点宕机(支持Worker节点或专有版容器Master节点) 云容器 容器集群 节点资源 Etcd节点宕机 停止Etcd服务,模拟Etcd节点宕机 通过停止Etcd节点上的服务,模拟Etcd节点宕机 云容器 集群Node CPU资源 CPU高负载 使用内部自研工具实施CPU高负载 启动自定义程序,空跑for循环来消耗CPU时间片 云容器 集群Node 内存资源 内存高负载 使用内部自研工具实施内存高负载 启动自定义程序不断申请内存,模拟主机内存负载升高 注意:设置高负载的内存故障注入后,可能会使得机器无法登入与控制,请谨慎使用 云容器 集群Node 磁盘资源 IO高负载 使用内部自研工具实施磁盘IO高负载 先通过dd命令将数据写入文件中,然后再通过循环读写文件占用磁盘带宽 云容器 集群Node 磁盘资源 磁盘填充 使用内部自研工具实施磁盘填充 通过dd命令将数据写入文件 云容器 集群Node 网络资源 网络丢包 使用TC和Netem模拟Node内网络丢包 通过增加TC和Netem规则模拟Node内网络丢包 注意:只对出方向流量生效,不会影响入流量;如果系统已配置有TC规则,动作执行会失败 云容器 集群Node 网络资源 网络延迟 使用TC和Netem模拟Node内网络延迟 通过增加TC和Netem规则模拟Node内网络延迟 注意:只对出方向流量生效,不会影响入流量;如果系统已配置有TC规则,动作执行会失败 云容器 集群Node 网络资源 网络包重复 使用TC和Netem模拟Node内网络包重复 通过增加TC和Netem规则模拟Node内网络包重复 注意:只对出方向流量生效,不会影响入流量;如果系统已配置有TC规则,动作执行会失败 云容器 集群Node 网络资源 网络包乱序 使用TC和Netem模拟Node内网络包乱序 通过增加TC和Netem规则模拟Node内网络包乱序 注意:只对出方向流量生效,不会影响入流量;如果系统已配置有TC规则,动作执行会失败 云容器 集群Node 网络资源 网络包损坏 使用TC和Netem模拟Node内网络包损坏 通过增加TC和Netem规则模拟Node内网络包损坏 注意:只对出方向流量生效,不会影响入流量;如果系统已配置有TC规则,动作执行会失败 云容器 集群Node 网络资源 DNS篡改 篡改指定域名解析到指定IP 通过修改本地DNS解析文件实现 云容器 集群Node 应用进程 进程停止 终止节点上的指定进程 通过kill 9停止节点上的指定进程 云容器 集群Node 应用进程 进程挂起 挂起节点上的指定进程 通过kill STOP挂起节点上的指定进程 云容器 集群Pod CPU资源 CPU高负载 使用内部自研工具实施CPU高负载 启动自定义程序,空跑for循环来消耗CPU时间片 云容器 集群Pod 内存资源 内存高负载 使用内部自研工具实施内存高负载 启动自定义程序不断申请内存,模拟主机内存负载升高 注意:设置高负载的内存故障注入后,可能会使得机器无法登入与控制,请谨慎使用 云容器 集群Pod 磁盘资源 IO高负载 使用内部自研工具实施磁盘IO高负载 先通过dd命令将数据写入文件中,然后再通过循环读写文件占用磁盘带宽 云容器 集群Pod 磁盘资源 磁盘填充 使用内部自研工具实施磁盘填充 通过dd命令将数据写入文件 云容器 集群Pod 网络资源 网络丢包 使用TC和Netem模拟Pod内网络丢包 通过增加TC和Netem规则模拟Pod内网络丢包 注意:只对出方向流量生效,不会影响入流量;如果系统已配置有TC规则,动作执行会失败 云容器 集群Pod 网络资源 网络延迟 使用TC和Netem模拟Pod内网络延迟 通过增加TC和Netem规则模拟Pod内网络延迟 注意:只对出方向流量生效,不会影响入流量;如果系统已配置有TC规则,动作执行会失败 云容器 集群Pod 网络资源 网络包重复 使用TC和Netem模拟Pod内网络包重复 通过增加TC和Netem规则模拟Pod内网络包重复 注意:只对出方向流量生效,不会影响入流量;如果系统已配置有TC规则,动作执行会失败 云容器 集群Pod 网络资源 网络包乱序 使用TC和Netem模拟Pod内网络包乱序 通过增加TC和Netem规则模拟Pod内网络包乱序 注意:只对出方向流量生效,不会影响入流量;如果系统已配置有TC规则,动作执行会失败 云容器 集群Pod 网络资源 网络包损坏 使用TC和Netem模拟Pod内网络包损坏 通过增加TC和Netem规则模拟Pod内网络包损坏 注意:只对出方向流量生效,不会影响入流量;如果系统已配置有TC规则,动作执行会失败 云容器 集群Pod 网络资源 DNS篡改 篡改指定域名解析到指定IP 通过修改本地DNS解析文件实现 云容器 集群Pod Pod资源 Pod删除 删除指定Pod 调用云容器引擎K8S API删除Pod 云容器 集群Pod 应用进程 进程停止 终止节点上的指定进程 通过kill 9停止节点上的指定进程 云容器 集群Pod 应用进程 进程挂起 挂起节点上的指定进程 通过kill STOP挂起节点上的指定进程 云容器 集群Pod JVM故障 JAVA方法调用延迟 指定JVM进程与方法增加调用延迟 通过Java Agent拦截指定JVM进程内方法,增加sleep操作模拟调用延迟 云容器 集群Pod JVM故障 JAVA方法抛自定义异常 指定JVM进程与方法抛出自定义异常 通过Java Agent拦截指定JVM进程内方法,增加thow操作模拟抛出异常 云容器 容器镜像 Harbor服务 Harbor服务不可用 停止Harbor服务,模拟容器镜像仓库不可用 通过调用容器镜像服务OpenAPI,停止Harbor服务,模拟容器镜像仓库不可用
        来自:
        帮助文档
        应用高可用
        常见问题
        故障演练服务
        技术类
      • 基线检查
        此小节介绍企业主机安全基线检查 查看基线检查概览 HSS提供基线检查功能,包括检测复杂策略、弱口令及配置详情,包括对主机配置基线通过率、主机配置风险TOP5、主机弱口令检测、主机弱口令风险TOP5的统计。主动检测主机中的口令复杂度策略,关键软件中含有风险的配置信息,并针对所发现的风险为您提供查看基线检查详情,帮助您正确地处理服务器内的各种风险配置信息。 约束限制 未开启防护不支持基线相关操作。 前提条件 配置检查只有开启了防护且防护配额在企业版及以上的主机数据才会显示在列表中。 检测周期 主机安全服务默认每日凌晨04:00左右将自动进行一次全面的检查。 若您需自定义检测周期及时间,您可购买旗舰版、网页防篡改版、容器版满足需求,自定义检测周期操作详情请参见配置检测。 在“风险预防 > 基线检查”页面右上角,选择目标基线策略,单击“手动检测”,可对基线策略关联的服务器进行一键手动检测。 检查详情 基线检查详情 检查项名称 检查详情说明 口令复杂度策略检测 检测系统中的口令复杂度策略,给出修改建议,帮助用户提升口令安全性。 经典弱口令检测 检测系统帐户口令是否属于常用的弱口令,针对弱口令提示用户修改。 配置检查 对常见的Tomcat配置、Nginx配置、SSH登录配置进行检查,帮助用户识别不安全的配置项。 操作步骤 1、登录管理控制台。 2、在页面左上角单击,选择“区域”,选择“安全 > 企业主机安全”,进入“企业主机安全”页面。 3、在左侧导航树中,选择“风险预防 > 基线检查”,进入基线检查页面。 4、在“基线检查”页面,查看检测数据的统计,选择不同页签,查看HSS检测到的您服务器上存在的配置风险,参数说明如表所示。 基线检查概览 参数名称 参数说明 基线检查策略 选择要查看的基线策略检测的结果,所有可选择的基线检查策略均为已添加的基线检查策略,可进行自定义创建、编辑、删除。 检测主机数 已检测的主机总数。 检测基线数 检测主机时执行的基线数。 主机配置检查项 已检查主机配置项的总数。 主机配置基线通过率 按照基线检测主机配置通过的配置项占总检测项的占比,同时按照不同风险等级分别统计未通过的配置项总数。 主机配置风险TOP5 按照主机的维度统计存在配置风险的主机。 优先按照高危且风险总数最多的前5台主机进行排序,若不存在高危,则依次为中危、低危。 主机弱口令检测统计 统计检测弱口令的主机总数,以及有弱口令、未开启检测、无弱口令检测的主机数。 主机弱口令风险TOP5 按照主机的维度统计存在弱口令风险最多的前5台主机。 配置检查 对所有存在配置风险的主机进行等级告警及风险信息统计。 口令复杂度策略检测 对所有主机存在弱口令复杂度不满足基线标准的进行统计。 经典弱口令检测 按照主机的维度对存在弱口令的主机及涉及的帐号进行统计。 手动执行基线检查 手动检测只针对目标基线策略所关联的服务器。若使用默认策略,请先关联服务器后再执行手动检测。 执行手动检测前,请先确认在“基线检查策略”选框是否可以选择到目标策略,若需新建策略,详情请参见新建基线检查策略。 1、在“风险预防 > 基线检查”概览页选择目标“基线检查策略”。 选择目标基线策略 2、单击页面右上角“手动检测”,执行检测。 3、查看“基线检查策略”下方“最近检测时间”为当前检测时间时,表示检测完成。 执行手动检测后,按钮状态变为检测中,若检测时间超过30分钟,按钮会自动释放为可单击状态,此时仍需等待“最近检测时间”显示为当前检测时间才表示检测完成。 检测结束后可参照查看基线检查详情查看对应检查项结果及修改建议。 2、单击页面右上角“手动检测”,执行检测。 3、查看“基线检查策略”下方“最近检测时间”为当前检测时间时,表示检测完成。 执行手动检测后,按钮状态变为检测中,若检测时间超过30分钟,按钮会自动释放为可单击状态,此时仍需等待“最近检测时间”显示为当前检测时间才表示检测完成。 检测结束后可查看基线检查详情查看对应检查项结果及修改建议。 查看检测状态 导出基线检查报告 根据需要可通过筛选导出基线检测报告。 1、登录管理控制台。 2、在页面左上角选择“区域”,选择“安全 > 企业主机安全”,进入“企业主机安全”页面。 3、在弹窗界面单击“体验新版”,切换至主机安全服务页面。 说明 切换至新版后,在总览页左上角单击“返回旧版”,可切换至主机安全(旧版)。 4、在左侧导航树中,选择“风险预防 > 基线检查”,进入基线检查页面。 5、在“基线检查”页面,查看检测数据的统计,选择不同页签,可查看HSS检测到的风险告警。 注意 当前仅支持“配置检查”和“经典弱口令检测”的报告导出。 6、选择“配置检查”或“经典弱口令检测”页签,在列表右上角单击 ,对筛选的风险告警进行下载。 说明 在“配置检查”页签可单击“风险等级”和“标准类型”对告警信息进行筛选。 在“经典弱口令检测”页签可通过筛选服务器名称、IP地址、帐号名称进行筛选下载。 “配置检查”和“经典弱口令检测”的风险检测报告单次下载最大数量为5000条。
        来自:
        帮助文档
        企业主机安全
        用户指南
        风险预防
        基线检查
      • 认证鉴权
        认证鉴权 获取天翼云AK/SK: 1. 点击天翼云门户首页右上角的“登录”,输入登录的用户名和密码。 2. 点击右上角的“我的”, 点击个人中心。 3. 在左侧下拉列表中单击“安全设置”。 4. 在安全设置页面的“用户AccessKey”列,点击“新建”按钮,获取访问密钥(AK/SK)。新建成功后,“新建”按钮变为“查看”,您可以点击并查看并复制AK/SK。 认证鉴权介绍: AK/SK认证:通过AK(Access Key ID)/SK(Secret Access Key)加密调用请求。 AK/SK认证就是使用AK/SK对请求进行签名,在请求时将签名信息添加到消息头,从而通过身份认证。 参数 描述 AK(Access Key ID) 访问密钥ID。与私有访问密钥关联的唯一标识符;访问密钥ID和私有访问密钥一起使用,对请求进行加密签名 SK(Secret Access Key) 私有访问密钥。与访问密钥ID结合使用,对请求进行加密签名,可标识发送方,并防止请求被修改 使用AK/SK认证时,您可以基于签名算法使用AK/SK对请求进行签名,也可以使用专门的签名SDK对请求进行签名。详细的签名方法和SDK使用方法请参见API签名指南。 说明: 签名SDK只提供签名功能,与服务提供的SDK不同,使用时请注意。
        来自:
        帮助文档
        弹性伸缩服务 AS
        API参考
        如何调用API
        认证鉴权
      • 海外加速开通后海外用户访问效果不佳
        本文介绍海外加速开通后海外用户访问效果不佳的问题原因及解决方案。 问题现象 开通天翼云全球(不含中国内地)加速后,海外用户访问速度没有变快,访问效果仍然不佳。 问题原因 可从如下三类原因进行排查分析: 序号 可能原因 排查方式 1 只开通了海外计费,域名加速区域未包括全球(不含中国内地)。 CDN控制台查看对应域名的加速区域配置,看是否有包括全球(不含中国内地)。 2 海外加速配置未实际生效,导致海外用户未访问到海外节点。 查看用户实际访问到的节点IP是否为海外IP。 3 海外用户请求的资源为动态文件或冷文件,缓存未命中导致效果差。 多次测试请求能缓存的文件,看访问速度是否有变快。 解决方案 1. CDN控制台的域名加速区域未包括全球(不含中国内地)。 解决方案:CDN控制台自助修改域名的加速区域配置,根据实际需求,将域名加速区域修改为:全球(不含中国内地)或全球。 2. 海外加速配置未实际生效。 解决方案:如确认加速域名在海外仍解析至国内IP,请提交工单联系天翼云客服,确认海外加速配置生效情况。 3. 请求的资源为动态文件或冷文件,缓存未命中导致效果差。 解决方案:动态文件无法缓存场景下,建议调整为使用全站加速产品,详情请见:全站加速。 注意 如果请求的资源为冷文件,即使增加海外节点数量,也无法提升缓存命中率,加速效果仍有限。
        来自:
        帮助文档
        CDN加速
        故障排查
        海外加速开通后海外用户访问效果不佳
      • 云上资源对外提供服务,节省公网IP
        步骤五:配置路由(仅部分资源池需要) 1. 添加默认路由指向NAT网关。单击”虚拟私有云”,进入虚拟私有云控制台,选择环境中创建的VPC,点击名称打开VPC详情页,在子网页签点击子网名称,进入子网详情页。 2. 在子网详情页单击“路由管理”页签,点击已绑定的“默认路由表”进入路由规则页面。 3. 在路由规则页面单击“创建”,在弹出页面,选择 IP类型:IPv4 目的地址:0.0.0.0/0 下一跳类型:NAT网关 NAT网关:选择刚创建的NAT网关 4. 点击“确定”,完成默认路由指向NAT网关。 步骤六:配置DNAT规则 1. 单击上一步创建的NAT网关,进入NAT网关详情页,下拉至DNAT页签,点击添加DNAT规则。 2. 在弹出页面选择配置: 弹性IP:选择步骤一创建的第二个弹性IP 类型:选择VPC内主机或网卡 选择服务器:已搭建Apache的服务器 网卡:选择主网卡 公网端口:165535(部分资源池端口为11024,以控制台为准),我们选择1000 内网端口:8081(Apache端口) 支持协议:TCP 3. 单击“确定”,完成DNAT规则的添加。 4. 等待DNAT规则状态变为运行中,即完成DNAT规则配置。 步骤七 :测试连通性 1. 在浏览器输入NAT网关IP:公网端口,可以打开Apache页面 2. 说明弹性云主机对外提供服务。
        来自:
      • 使用OpenSearch Dashboards导入数据至OpenSearch实例
        本文为您介绍如何通过OpenSearch Dashboards向天翼云云搜索服务OpenSearch实例导入数据。 OpenSearch Dashboards可视化界面提供的Dev Tools控制台允许直接在浏览器中通过REST API向OpenSearch实例发出查询和数据操作请求。 OpenSearch Dashboards可视化界面提供了简单的数据导入功能,适用于小规模数据的手动导入场景,特别是在测试和快速验证场景中非常实用。 适用场景 快速测试与调试:适用于开发阶段测试查询语句、创建索引、插入和更新数据等操作。 简单数据管理:如果只是少量数据操作,如插入、更新、删除数据或查看结果,OpenSearch Dashboards提供了方便的Web界面操作。 无需编程环境:不需要安装额外的客户端工具,只要能访问OpenSearch Dashboards即可操作OpenSearch。 前提条件 已经开通天翼云云搜索OpenSearch实例。 查看OpenSearch Dashboards的终端可以访问到云搜索实例,设置好5601端口的网络安全策略。 实际操作 点击OpenSearch Dashboards输入用户名登录后,进入首页。 右上角可以点击开发工具进入开发工具界面。 如果没有索引,可以创建一个测试索引名为testindex: PUT /testindex { "mappings": { "properties": { "mytest": { "type": "text" } } } } 执行创建索引操作会返回如下信息: { "acknowledged": true, "shardsacknowledged": true, "index": "testindex" } 如果有索引可以使用已有的索引。 往索引中写入数据,以上面创建的索引为例。
        来自:
        帮助文档
        云搜索服务
        用户指南
        OpenSearch实例创建及使用
        导入数据至OpenSearch实例
        使用OpenSearch Dashboards导入数据至OpenSearch实例
      • 快速安装Tesla驱动指引
        前提条件 1. 仅适用于Tesla驱动、CUDA、cuDNN部署。 2. 仅支持的操作系统与内核版本章节列举的Linux操作系统及内核版本支持该脚本,若不支持可切换为手动安装方式。 3. 适用于已成功创建并处于正常运行状态的GPU计算加速型云主机。 4. 如果云主机安装过驱动、CUDA、cuDNN等,请完全卸载后再使用一键部署方式重新安装。 5. 一键部署方式使用内网下载安装包,需使用内网DNS访问内网YUM源,请确保网络连通性( 6. 篡改系统标识、进行网络隔离等操作可能导致一键部署失败。 注意 一键部署安装包含下载与安装操作,整体耗时较长,并伴有自动重启。 支持的操作系统与内核版本 一键部署安装会自动识别云主机的操作系统及内核版本,匹配并安装对应的驱动、CUDA和cuDNN,无需手动选择版本,支持范围如下表所示: 操作系统 操作系统版本号 内核版本 CentOS 7.X 3.10.0 CentOS 8.X 4.18.0 CentOS 9.X 5.14.0 CTyunOS 2.0.1 4.19.90 CTyunOS 22.06 4.19.90 CTyunOS 23.01 5.10.0 Ubuntu 18.04 4.15.0 Ubuntu 20.04 5.4.0 Ubuntu 22.04 5.15.0 Ubuntu 24.04 6.8.0 Kylin V10 4.19.90
        来自:
        帮助文档
        GPU云主机
        用户指南
        驱动及工具包的安装
        快速安装Tesla驱动指引
      • 产品简介
        本节介绍翼甲卫士的产品简介。 翼甲卫士是一款针对天翼AI云电脑平台的自研防火墙。提供开箱即用、功能丰富的安全防护服务,具备入侵防御 、病毒过滤、上网行为管理以及VPN等丰富功能。 开箱即用 即开即用、多种防御,一键式快速构建网络安全防护体系。 行为审计 支持对用户AI云电脑上网行为进行监测,并实时生成审计数据。 VPN隧道 支持 IPSec VPN 搭建云网互联企业内网,低成本拉通安全隧道;支持 IPSec VPN 实现AI云电脑和企业内部服务安全互访。
        来自:
        帮助文档
        天翼云电脑(政企版)
        扩展功能
        翼甲卫士
        产品简介
      • 1
      • ...
      • 47
      • 48
      • 49
      • 50
      • 51
      • ...
      • 559
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      云聚517 · 好价翼起拼

      爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      聚力AI赋能 天翼云大模型专项

      大模型特惠专区·Token Plan 轻享包低至9.9元起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      企业出海解决方案

      助力您的业务扬帆出海,通达全球!

      天翼云信创专区

      “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      产品推荐

      弹性云主机 ECS

      物理机 DPS

      多活容灾服务 MDR

      镜像服务 IMS

      轻量型云主机

      弹性伸缩服务 AS

      天翼云CTyunOS系统

      训推服务

      公共算力服务

      推荐文档

      PostpreSQL

      重启实例

      扶持政策

      充值不成功怎么办

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 息壤智算平台
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号