爆款云主机低至25.83元/年
查看详情

活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 云聚517 · 好价翼起拼 NEW 爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 聚力AI赋能 天翼云大模型专项 大模型特惠专区·Token Plan 轻享包低至9.9元起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 企业出海解决方案 NEW 助力您的业务扬帆出海,通达全球!
  • 天翼云信创专区 NEW “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
Token服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V4-Flash
  • GLM-5.1
  • Qwen3.5-122B-A10B
  • DeepSeek-V3.2(旗舰版)
  • GLM-5(正式版)
智算一体机
  • 智算一体机
智能体引擎
  • 智能体引擎
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2026智能云生态大会
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      天翼云网页防篡改_相关内容
      • 多租户
        本章节主要介绍翼MapReduce的多租户特性。 特性简介 现代企业的数据集群在向集中化和云化方向发展,企业级大数据集群需要满足: 不同用户在集群上运行不同类型的应用和作业(分析、查询、流处理等),同时存放不同类型和格式的数据。 某些类型的用户(例如银行、政府单位等)对数据安全非常关注,很难容忍将自己的数据与其他用户放在一起。 这给大数据集群带来了以下挑战: 合理地分配和调度资源,以支持多种应用和作业在集群上平稳运行。 对不同的用户进行严格的访问控制,以保证数据和业务的安全。 多租户将大数据集群的资源隔离成一个个资源集合,彼此互不干扰,用户通过“租用”需要的资源集合,来运行应用和作业,并存放数据。在大数据集群上可以存在多个资源集合来支持多个用户的不同需求。 因此,翼MR大数据集群提供了完整的企业级大数据多租户解决方案。多租户是翼MR大数据集群中的多个资源集合(每个资源集合是一个租户),具有分配和调度资源(资源包括计算资源和存储资源)的能力。 特性优势 合理配置和隔离资源 租户之间的资源是隔离的,一个租户对资源的使用不影响其它租户,保证了每个租户根据业务需求去配置相关的资源,可提高资源利用效率。 测量和统计资源消费 系统资源以租户为单位进行计划和分配,租户是系统资源的申请者和消费者,其资源消费能够被测量和统计。
        来自:
        帮助文档
        翼MapReduce
        产品简介
        功能特性
        多租户
      • 基本概念
        本文介绍边缘安全加速平台名词术语。 CNAME 记录 CNAME ( Canonical Name ),即别名,用于把一个域名解析到另一个域名,当 DNS 系统在查询 CNAME 左面的名称的时候,都会转向 CNAME 右面的名称再进行查询,一直追踪到最后的 PTR 或 A 名称,成功查询后才会做出回应,否则失败。例如,您有一台服务器,使用 ctyun.cn 访问,您又希望通过 ctyun.cn1 也能访问该服务器,那么就需要在您的 DNS 解析服务商添加一条 CNAME 记录,将 ctyun.cn 指向 ctyun.cn1,添加该条 CNAME 记录后,所有访问 ctyun.cn 的请求都会被转到 ctyun.cn1,获得相同的内容。 DNS DNS 即Domain Name System,是域名解析服务的意思。它在互联网的作用是:把域名转换成为网络可以识别的 IP 地址。人们习惯记忆域名,但机器间互相只认 IP 地址,域名与 IP 地址之间是一一对应的,它们之间的转换工作称为域名解析,域名解析需要由专门的域名解析服务器来完成,整个过程是自动进行的。比如:上网时输入的 www.ctyun.cn 会自动转换成为220.181.112.143。 常见的DNS解析服务商有:阿里云解析,万网解析,DNSPod,新网解析,Route53(AWS),Dyn,Cloudflare等。 边缘安全节点 边缘安全节点是相对于网络的复杂结构而提出的一个概念,指距离最终用户接入具有较少的中间环节的网络节点,对最终接入用户有较好的响应能力和连接速度。其作用是将访问量较大的网页内容和对象保存在服务器前端的专用 Cache 设备上,以此来提高网站访问的速度和质量。 回源 HOST 回源 host 决定回源请求访问到源站上的具体某个站点。 例1:源站是域名源站为 www.ctyun.cn,回源 host 为 www.ctyun.cn1,那么实际回源是请求到 www.ctyun.cn 解析到的IP,对应的主机上的站点 www.ctyun.cn1。 例2:源站是 IP 源站为1.1.1.1,回源 host 为www.ctyun.cn1,那么实际回源的是1.1.1.1对应的主机上的站点 www.ctyun.cn1。 协议回源 协议回源指回源时使用的协议和客户端访问资源时的协议保持一致,即如果客户端使用 HTTPS 方式请求资源,当 CDN 节点上未缓存该资源时,节点会使用相同的 HTTPS 方式回源获取资源;同理如果客户端使用 HTTP 协议的请求,CDN 节点回源时也使用 HTTP 协议。 过滤参数 过滤参数是指当URL请求中带“?”并携带参数请求到 CDN 节点的时候,CDN 节点在收到该请求后可根据配置决定是否将该带参数的 URL 请求回源站。当开启过滤参数时,该请求到 CDN 节点后会截取到没有参数的 URL 向源站请求。并且 CDN 节点仅保留一份副本。如果关闭该功能,则每个不同的 URL 都缓存不同的副本在 CDN 的节点上。 Web 安全 相关 Web 应用层面的安全问题与事件,包括各种 Web 组件、协议、应用等。 正则防护 经验规则集,自动为网站防御 SQL 注入、XSS 跨站、Webshell 上传、命令注入、后门隔离、非法文件请求、路径穿越、常见应用漏洞攻击等通用的 Web 攻击。 网站白名单 通过设置网站白名单,可以让满足条件的请求不经过任何 Web 应用防火墙防护模块的检测,直接访问源站服务器。 IP 黑名单 支持一键阻断来自指定 IP 地址、IP 地址段以及指定地理区域的 IP 地址的访问请求。 0Day 漏洞 0Day 是指在系统商在知晓并发布相关补丁前就被掌握或者公开的漏洞信息。 CC 安全防护 根据访问者的 URL,频率、行为等访问特征,智能识别 CC 攻击,迅速识别 CC 攻击并进行拦截,在大规模 CC 攻击时可以避免源站资源耗尽,保证企业网站的正常访问。 防敏感信息泄露 帮助网站过滤服务器返回内容(异常页面或关键字)中的敏感信息(例如身份证号、银行卡号、电话号码和敏感词汇),脱敏展示敏感信息或返回默认异常响应页面。 网络爬虫 又称为网页蜘蛛,网络机器人,是一种按照一定的规则,自动地抓取万维网信息的程序或者脚本。 挖矿 借助大量计算能力来计算产生虚拟货币。 多源评估 通过对多种输入信息源数据动态地进行综合分析与评估的能力。 访问主体 能访问客体的主动实体。 访问客体 能与主体建立访问连接的被动实体。 SSL 证书 SSL 证书(Secure Sockets Layer)指一种安全协议,目的是为互联网通信提供安全及数据完整性保障。SSL 证书遵循 SSL 协议,可安装在服务器上,实现数据传输加密。 云工作负载 指云环境中从应用程序层到管理程序或处理的自包含组件(如堆栈中的虚拟机和容器)的整个应用程序堆栈。 访问控制 确保对资产的访问是基于业务和安全要求进行授权和限制的手段。 零信任 一组围绕资源访问控制的安全策略、技术与过程的统称。从对访问主体的不信任开始,通过持续的身份鉴别和监测评估、最小权限原则等,动态调整访问策略和权限,实施精细化的访问控制和安全防护。 策略引擎 负责最终决定是否授予指定访问主体对资源(访问客体)的访问权限。策略引擎使用企业安全策略以及来自外部源的输入作为“信任算法”的输入,以决定授予或拒绝对该资源的访问。 连接器 放置在业务前端的引流设备,用于打通内外网业务,确保终端用户可以安全访问业务数据。 动态授权 基于零信任对访问主体永不信任的原则,根据用户所处的环境动态调整用户拥有的访问权限。 SDP 即软件定义边界,旨在对于网络安全防护中不信任任何设备、人物、身份、系统等相关,每一个步骤都要有所验证,有所根据,让所有安全防护的相关都变为可信安全。 TCP 协议 TCP 协议指传输控制协议(Transmission Control Protocol),是一种面向连接的、可靠的、基于字节流的传输层通信协议,由 IETF 的 RFC 793 定义。TCP 工作在网络 OSI 的七层模型中的第四层(传输层),连接到不同但互连的计算机通信网络的主计算机中的成对 进程之间依靠 TCP 提供可靠的通信服务。 UDP 协议 Internet 协议集支持一个无连接的传输协议,该协议称为用户数据包协议(UDP,User Datagram Protocol)。UDP 为应用程序提供了一种无需建立连接就可以发送封装的 IP 数据包的方法。RFC 768 描述了 UDP。 Internet 的传输层有两个主要协议,互为补充。无连接的是 UDP,它除了给应用程序发送 数据包功能并允许它们在所需的层次上架构自己的协议之外,几乎没有做什么特别的事情。 面向连接的是 TCP,该协议几乎做了所有的事情。 无服务器 Serverless 无服务器是一种云原生开发模型,可使开发人员专注构建和运行应用,而无需管理服务器。无服务器方案中仍然有服务器,但它们已从应用开发中抽离了出来。云提供商负责置备、维护和扩展服务器基础架构等例行工作。开发人员可以简单地将代码打包到容器中进行部署。部署之后,无服务器应用即可响应需求,并根据需要自动扩容。公共云提供商的无服务器产品通常通过一种事件驱动执行模型来按需计量。因此,当无服务器功能闲置时,不会产生费用。 函数即服务 FaaS 函数即服务(FaaS:Function as a service)是一种事件驱动计算执行模型;开发人员编写代码逻辑,部署到完全由平台管理的函数运行时中,然后按需执行。与 BaaS 不同,FaaS 可让开发人员拥有更大的掌控权力,他们可以创建自定义应用,而不依赖于包含预编写服务的库。 代码则部署到边缘安全加速平台管理的容器运行时中。具体而言,这些函数运行时具有以下特点: 无状态 让数据集成变得更加简单。 运行周期短 可以只运行非常短的时间。 事件触发 可在需要时自动运行。 这样,您只用为所需的计算能力付费,而不必管"闲置"的应用和服务器。 使用 FaaS 时,开发人员可以通过触发器调用无服务器应用。 触发器 用户绑定触发器和对应函数,来实现多种调用效果。目前支持定时触发器以及HTTP触发器。 HTTP 路由 用户绑定 HTTP 触发器和对应函数后,访问安全与加速服务中托管域名的特定路由,即可在边缘节点调用起对应函数计算逻辑。 KV 存储 OmniKV 边缘存储提供了 KeyValue 型边缘存储服务,使开发人员能够构建低时延、频繁读取、不频繁写入的数据驱动的边缘无服务器应用程序。借助 OmniKV,无服务器应用程序可以将数据存放在靠近用户的位置,避免从云端或本地解决方案中检索信息的需要,从而实现快速响应。用户快速可以构建高度动态的 API 和网站服务,部署轻量型的 API 网关、BaaS 服务。 运行时 用于在边缘节点运行用户自定义函数的安全隔离环境。函数运行时所支持的编程语言,目前支持 JavaScript。 开发者工具 开发人员使用命令行工具,在本地完成函数编写,构建,灰度上线。
        来自:
        帮助文档
        边缘安全加速平台
        产品介绍
        基本概念
      • 计费样例
        本文主要介绍云日志服务的计费样例 计费场景1:开启全文索引 假设您的云主机每天产生100GB原始日志,并开启全文索引,日志保存时长设置为30天,压缩率为20%。在该案例下,使用一个月后,产生的费用明细如下所示: 计费项 说明 月使用量 单价 月计费 日志存储量 原始日志存储量100GB x 20% x 30天 600GB 被构建索引的日志存储量100GB x 30天 3000GB 3600GB 0.0004792元/GB/小时 (3600GB500MB免费额度/1024)× 0.0004792 24小时 30天1241.91元 日志读写流量 产生的读写流量100GB x 20% x 30天 600GB 600GB 0.18元/GB (600GB500MB免费额度/1024)× 0.18元/GB107.91元 日志索引流量 产生的日志索引流量100GBx 30天 3000GB 3000GB 0.35元/GB (3000GB500MB免费额度/1024)× 0.35元/GB1049.82元 注意 此案例中的单价仅为示例,且计算出的费用为估算值。单价的变动和实际场景中计算出来的费用可能会有偏差,请以天翼云费用中心产生的账单为准。 计费场景2:关闭全文索引,打开字段索引 假设您的云主机每天产生100GB原始日志,并关闭全文索引,写入到云日志服务并开启其中五个字段的索引,这五个字段的数据量为50GB,日志保存时长设置为30天,压缩率为20%。在该案例下,使用一个月后,产生的费用明细如下所示: 计费项 说明 月使用量 单价 月计费 日志存储量 原始日志存储量100GB x 20% x 30天 600GB 被构建索引的日志存储量50GB x 30天 1500GB 2100GB 0.0004792元/GB/小时 (2100GB500MB免费额度/1024)× 0.0004792 × 24小时 × 30天 724.38元 日志读写流量 产生的读写流量100GB x 20% x 30天 600GB 600GB 0.18元/GB (600GB500MB免费额度/1024)× 0.18元/GB107.91元 日志索引流量 产生的日志索引流量50GB x 30天 1500GB 1500GB 0.35元/GB (1500GB500MB免费额度/1024)× 0.35元/GB524.82元 注意 此案例中的单价仅为示例,且计算出的费用为估算值。单价的变动和实际场景中计算出来的费用可能会有偏差,请以天翼云费用中心产生的账单为准。
        来自:
        帮助文档
        云日志服务
        计费说明
        计费样例
      • 功能特性(1)
        本小节介绍终端杀毒功能特性。 恶意软件防护 支持对系统进行实时防护,定期对虚拟机进行全盘扫描,手动对虚拟机进行磁盘扫描,手动扫描支持快速、全盘、及指定目录扫描三种安全检测方式。 感染的文件在虚拟机内部隔离,非虚拟机的用户,无权限读取隔离文件,避免数据泄露问题。 优化安全操作的资源调度,以避免全系统扫描时出现常见的防病毒风暴,恶意代码特征库的自动更新,防范最新的攻击。 实时扫描 通过强大的QVM引擎进行文件安全性的实时分析,并返回杀毒控制中心文件结果。包含快速扫描项目外的在内的,所有磁盘(当前所有挂载的)目录的文件。 强力查杀 自定义查杀强度,自定义方式对终端进行扫描,支持选择启用的引擎类型,配置是否自动处理,是否扫描信任区。 终端恢复 对终端隔离区指定时间段,指定文件路径或者文件名或者病毒文件进行恢复,恢复到原始路径。 定时查杀 对终端进行定时扫描,降低管理员的工作量。云查杀是终端启用防病毒云查。每次云查杀包括终端提交一批文件MD5到云查杀引擎,云查杀引擎鉴定完毕后给于反馈。
        来自:
      • YARN扩容
        本章节主要介绍在YARN服务进行Master扩容后,对其他相关服务的修改建议。 前置条件 1. YARNResourceManager完成扩容与配置生效操作。 2. 集群状态正常。 相关服务修改建议 Spark 请前往翼MR Manager重启SparkHistoryServer所有的实例。 Flink 1. 如$FLINKHOME/conf目录下不存在yarnsite.xml 文件,无需对Flink进行操作。 2. 如$FLINKHOME/conf目录下存在指向yarnsite.xml 文件的软链,需确认该软链指向更新后的yarnsite.xml文件并且内容一致。 3. 如$FLINKHOME/conf目录下存在yarnsite.xml 文件,需使用更新后的yarnsite.xml文件替换此文件。 4. 请前往翼MR Manager页面重启FlinkHistoryServer所有实例(需使用该文件作为依赖项或资源的客户Flink作业)。
        来自:
        帮助文档
        翼MapReduce
        用户指南
        服务配置修改建议
        Master扩容-服务配置修改建议
        YARN扩容
      • 通过专线网关实现双链路负载访问VPC
        本文将为您介绍通过专线网关实现物理专线双链路负载方式访问VPC。 应用场景 本地IDC通过两条物理专线接入天翼云华北2地域相同接入点。采用双链路负载方式,实现本地IDC网络与天翼云华北2地域中的VPC网络互通。如需使用云企业路由器搭建跨AZ入云网络架构,物理电路通过接入不同AZ接入点,实现双链路负载方式访问VPC网络,具体操作说明详见本地IDC通过负载专线入云。 本地IDC接入天翼云华北2地域的物理专线,配置如下。 物理专线名称 互联地址(天翼云侧) 互联地址(用户侧) 掩码 VLAN 物理专线1 10.250.0.1 10.250.0.2 255.255.255.252 100 物理专线2 10.250.0.5 10.250.0.6 255.255.255.252 200 天翼云华北2地域的VPC,配置如下。 VPC名称 VPC网段(IPv4) 子网网段(IPv4) VPC1 10.10.0.0/16 10.10.0.0/24 前提条件 1、在天翼云华北2已创建两条物理专线,具体操作说明详见创建物理专线。 2、在天翼云华北2已创建一个专线网关,具体操作说明详见创建专线网关。 3、在天翼云华北2已创建一个VPC,具体操作说明详见创建VPC。
        来自:
        帮助文档
        云专线 CDA
        最佳实践
        通过专线网关实现双链路负载访问VPC
      • AIO沙箱
        概述 本章节主要介绍创建和更新AIO沙箱模板以及AIO沙箱实例调试。AIO (AllInOne)沙箱为多功能智能体提供的综合任务执行环境,融合浏览器沙箱与代码沙箱2种类型的沙箱能力,具备网页自动化、复杂计算、文件处理、交互式终端操作等一站式服务能力。 创建AIO沙箱模板 操作步骤 1. 登录智能体引擎控制台,左侧导航选择沙箱菜单。 2. 单击创建沙箱模板。 3. 在创建沙箱模板窗口,填写AIO沙箱参数并单击确定。 4. 创建完成后,在沙箱模板列表页面,可以看到沙箱模板。沙箱模板创建和更新都为异步操作,需要您耐心等待完成。 AIO沙箱模板创建参数 参数名称 是否必填 参数说明 沙箱类型 是 智能体引擎支持基础沙箱、代码沙箱、浏览器沙箱、AIO沙箱和自定义沙箱5种沙箱类型。 模板名称 是 沙箱模板名称用户內唯一。 模板名称规则: 以字母开头,可包含字母、数字、下划线和连字符,且长度不超过32个字符。 描述 否 对于沙箱模板的描述。 镜像来源 是 镜像来源有2种,默认镜像和自定义镜像。默认镜像为智能体引擎服务提供的内置镜像;自定义镜像需要您依次选择容器镜像实例 、容器镜像仓库 和容器镜像版本。 浏览器类型 是 目前只支持Chromium类型。 窗口分辨率 是 浏览器沙箱中VNC窗口分辨率,目前只支持12801024规格。 规格方案 是 沙箱CPU和内存规格,目前支持多种规格。 临时磁盘大小 是 沙箱使用的临时磁盘大小,目前只支持512MB规格。 环境变量 否 沙箱中的环境变量以键值对的方式存储。 环境变量名规则:以字母开头,只能包含字母、数字和下划线,长度3256个字符,且不能以AGE开头。 执行超时时间 是 沙箱实例在创建后可运行的最长时间,超时将自动销毁。规格有多种,最短1分钟,最长为6小时,也可以创建永久常驻的沙箱实例。 访问凭证 否 访问沙箱实例入站凭证,目前支持API Key、Basic Auth和JWT3种类型。 执行角色 否 沙箱中需要访问天翼云资源,该角色生成的临时AK和临时SK会设置到环境变量中。 AGECTYUNACCESSKEY:如果沙箱模板中配置了执行角色,选择的角色的临时AK会放在该环境变量。 AGECTYUNSECRETKEY:如果沙箱模板配置了执行角色,选择的角色的临时SK会放在该环境变量。 网络配置 是 沙箱中访问公网和VPC。 访问公网 :允许沙箱访问公网服务。 访问VPC:允许沙箱访问您VPC下的天翼云资源。访问VPC需要选择VPC和子网,并且支持配置黑白名单。 ZOS挂载 否 沙箱中挂载天翼云对象存储ZOS,最多支持5个挂载点。 ZOS挂载点 :对象存储Bucket名称。 Bucket子目录 :设置Bucket中的子目录,必须为绝对路径。设置为/表示挂载Bucket的根目录。 沙箱本地目录 :设置沙箱运行环境中的本地目录。 沙箱本地目录权限:选择Bucket挂载到沙箱运行环境中的本地目录后,该目录的访问权限。支持设置为只读或读写权限。 NAS挂载 否 沙箱中挂载天翼云弹性文件服务SFS,最多支持5个挂载点,必须开启网络配置中的VPC访问,且弹性文件服务SFS和网络配置同VPC。 弹性文件服务 :选择已创建的SFS文件系统实例。 VPCE挂载地址 :选择SFS文件系统实例下的VPCE挂载地址。 远端目录 :远端SFS中的目录是指位于SFS文件系统中的绝对目录,以/开头。 沙箱本地目录:设置沙箱运行环境中的本地目录。 网络配置中黑白名单语义: 未设置白名单:允许访问用户 VPC 内所有服务(仍受黑名单约束)。 设置白名单:仅允许访问白名单中的网段/IP(或对应服务)。 设置黑名单:禁止访问黑名单中的网段/IP(或对应服务)。 黑白名单冲突时,以白名单为更高优先级。
        来自:
        帮助文档
        智能体引擎
        用户指南
        沙箱管理
        AIO沙箱
      • 准备工作
        使用云主机备份服务前,您需要注册天翼云帐号,本文带您了解使用云主机备份前需要做的准备事项。 步骤一:注册天翼云帐号 如果您已有一个天翼云帐号,请跳到下一个步骤。如果您还没有天翼云帐号,请参考以下步骤进行注册。 1. 打开天翼云官方网站,点击右上角的“免费注册”。 2. 根据提示信息填写注册信息。填写邮箱后,设置登录密码,并通过手机验证。 3. 勾选协议,并点击“同意协议并提交”,即可完成账号注册。 步骤二:实名认证 完成注册后登录并进行实名认证。具体操作请参考实名认证。 步骤三:帐号充值 云主机备份提供包周期(包年/包月)和按需计费两种计费模式。在登录账号后,您可以点击页面右上角的“管理中心”,然后点击“充值”按钮为您的账号充值,具体充值说明可参考账户充值。 说明 账号余额不足100元不支持按量付费功能。 天翼云支持在线或转账汇款的方式进行充值。 建议采用在线支付方式充值。 使用专属汇款账号进行汇款,汇款至专属汇款账号,系统会自动匹配您的天翼云账户,预计24小时内充值到您的账户余额。
        来自:
      • DeepSeek专题导航
        图解:DeepSeek与公有云深度融合 从基础设施到智能中枢:DeepSeek如何重塑公有云服务价值链 高性能GPU云主机助力DeepSeek深度应用 天翼云SDWAN与DeepSeek超强联动,开启云上高效互联新时代 实践指南:DeepSeek驱动高效能云生态 GPU云主机/弹性云主机:零基础搭建DeepSeek云端环境指南 GPU物理机:物理机搭建DeepSeek指南 智算容器:云容器引擎与DeepSeek融合实践 函数计算:天翼云函数计算与DeepSeek大模型 Q&A:典型问题解析与策略应对 常见问题解答
        来自:
        帮助文档
        天翼云SD-WAN
        DeepSeek专题
        DeepSeek专题导航
      • 关系数据库MySQL版支持的最大IOPS是多少
        天翼云关系数据库MySQL版服务支持的IOPS大小取决于云硬盘(Elastic Volume Service,简称EVS)的类型。 天翼云关系数据库MySQL版服务支持的IOPS取决于云硬盘的IO性能,具体请参见 产品规格 中"各类型云硬盘规格"的内容。
        来自:
        帮助文档
        关系数据库MySQL版
        最佳实践
        性能调优
        关系数据库MySQL版支持的最大IOPS是多少
      • 开通/关闭业务
        当您需要使用安全引流服务时,请参考本节先开通对应业务。 操作场景 SDWAN服务支持安全引流,通过为指定智能网关实例开启安全引流功能,您可以将该智能网关实例上的流量引流到云防火墙上,从而增强数据传输安全性。 开通安全引流服务后,用户可以通过“快捷链接”登录云防火墙,配置流量分析、管控等其他高级功能。 前提条件 注册天翼云账号,并完成实名认证。具体操作,请参见天翼云账号注册流程。 安全引流功能需开通相应业务后方可使用。 操作步骤 1. 登录控制中心。 2. 在控制中心页面左上角点击,选择区域,本文我们选择华东1。 3. 依次选择“网络”,单击“天翼云SDWAN”,进入天翼云SDWAN总览页面。 4. 选择“安全引流”,根据页面提示联系客户经理或天翼云客服开通安全引流业务。 说明 如需关闭业务,请联系客户经理或天翼云客服进行操作。
        来自:
        帮助文档
        天翼云SD-WAN
        智能网关(硬件版)
        安全引流
        开通/关闭业务
      • 系统类
        本文介绍了云防火墙(原生版)的系统类常见问题。 云防火墙(原生版)在天翼云网络中的位置是什么? 如下图所示,云防火墙一般和DDoS防护系统、Web应用防火墙、数据中心网络、日志服务、SOC等一起组合使用,但也可以独立部署。DDoS防护系统、Web应用防火墙和云防火墙组成从外到内的三道屏障,云防火墙重点防护用户VPC的网络边界。云防火墙产生的日志通过日志服务来收集和对外展示,通过SOC整合汇聚(包括云防火墙在内的)各安全设备的日志和安全告警等,并结合外部威胁情报,可以提高安全数据利用率并挖掘潜在威胁,对抗愈发复杂的攻击手段与高级可持续威胁。 云防火墙(原生版)是否可以防护非天翼云上的资产? 防火墙仅能防护天翼云账号下的 IP 资产,不支持非天翼云的资产。 云防火墙(原生版)支持防护哪些资产类型? 目前只支持VPC内云主机资产所绑定公网IP的防护。 云防火墙互联网边界带宽会限制流量吗? 云防火墙不会限制流量。 业务带宽超峰值带宽限制,会对我有业务影响么? 如果公网流量大于购买的云防火墙边界带宽,则云防火墙不承诺对超出带宽的流量进行防护。对超出部分的流量,我们会做放行处理。
        来自:
        帮助文档
        云防火墙(原生版)
        常见问题
        C100常见问题
        系统类
      • 配置审计日志导出参数
        本章节主要介绍翼MapReduce服务配置审计日志导出参数。 操作场景 MRS的审计日志长期保留在系统中,可能引起数据目录的磁盘空间不足问题,故通过设置导出参数及时将审计日志自动导出到OBS服务器的指定目录下,便于管理审计日志信息。 说明 审计日志导出到OBS服务器的内容包含两部分,服务审计日志和管理审计日志。 服务审计日志每天凌晨3点自动压缩存储到主管理节点“/var/log/Bigdata/audit/bk/”,保存的文件名格式为.tar.gz。默认情况下,保存的文件个数为7份(即7天的日志),超过7份文件时会自动删除7天前的文件。 管理审计日志每次导出到OBS的数据范围是从最近一次成功导出到OBS的日期至本次执行任务的日期。管理审计日志每达到10万条时,系统自动将前9万条审计日志转储保存到本地文件中,数据库中保留1万条。转储的日志文件保存路径为主管理节点“${BIGDATADATAHOME}/dbdataom/dumpData/iam/operatelog”,保存的文件名格式为“OperateLogstoreYYMMDDHHMMSS.csv”,保存的审计日志历史文件数最大为50个。 前提条件 用户已经获取帐号对应的Access Key ID(AK)和Secret Access Key(SK)。 用户已经在帐号的对象存储服务(OBS)中创建了并行文件系统。 操作步骤 在MRS Manager,单击“系统设置”。 1.在“维护”下单击“审计日志导出”。 审计日志导出参数 参数名 参数值 参数解释 开始时间 07/24/2017 09:00:00(举例) 必选参数,指定审计日志导出的开始时间。 周期 1天(举例) 必选参数,指定审计日志转导出的时间间隔,间隔周期范围为(1~5天)。 桶名 mrsbucket(举例) 必选参数,指定审计日志导出到OBS的文件系统名。 OBS路径 opt/omm/oms/auditLog(举例) 必选参数,指定审计日志导出到OBS的路径。 AK XXX(举例) 必选参数,用户的Access Key ID。 SK XXX(举例) 必选参数,用户的Secret Access Key。 说明 审计日志在OBS的存储路径细分为serviceauditlog和managerauditlog,分别用于存储服务审计日志和管理审计日志。
        来自:
        帮助文档
        翼MapReduce
        用户指南
        MRS Manager操作指导(适用于2.x及之前)
        日志管理
        配置审计日志导出参数
      • 使用Kibana导入数据至Elasticsearch实例
        本文为您介绍如何通过Kibana向天翼云云搜索服务Elasticsearch实例导入数据。 Kibana 提供的Dev Tools控制台允许直接在浏览器中通过REST API向Elasticsearch发出查询和数据操作请求。 Kibana可视化界面提供了简单的数据导入功能,适用于小规模数据的手动导入场景,特别是在测试和快速验证场景中非常实用。 适用场景 快速测试与调试:适用于开发阶段测试查询语句、创建索引、插入和更新数据等操作。 简单数据管理:如果只是少量数据操作,如插入、更新、删除数据或查看结果,Kibana提供了方便的Web界面操作。 无需编程环境:不需要安装额外的客户端工具,只要能访问Kibana即可操作Elasticsearch。 前提条件 已经开通天翼云云搜索Elasticsearch实例。 查看Kibana的终端可以访问到云搜索实例,设置好5601端口的网络安全策略。 实际操作 点击Kibana输入用户名登录后,进入首页。 右上角可以点击开发工具进入开发工具界面。 如果没有索引,可以创建一个测试索引名为testindex: plaintext PUT /testindex { "mappings": { "properties": { "mytest": { "type": "text" } } } } 执行创建索引操作会返回如下信息: plaintext { "acknowledged" : true, "shardsacknowledged" : true, "index" : "testindex" } 如果有索引可以使用已有的索引。 往索引中写入数据,以上面创建的索引为例。 1. 写入单条数据,可以使用下面命令写入一条id为1的数据: plaintext POST /testindex/doc/1 { "mytest": "xiaoming" } 执行上面的命令,返回下面的结果即导入数据成功。 plaintext { "index" : "testindex", "type" : "doc", "id" : "1", "version" : 1, "result" : "created", "shards" : { "total" : 2, "successful" : 2, "failed" : 0 }, "seqno" : 0, "primaryterm" : 1 } 2. 批量写数据,可以使用下面命令写入一批数据: plaintext POST /testindex/bulk {"index":{"id": 1}} {"mytest": "xiaoming"} {"index":{"id": 2}} {"mytest": "xiaohong"} {"index":{"id": 3}} {"mytest": "xiaoli"} {"index":{"id": 4}} {"mytest": "xiaozhang"} {"index":{"id": 5}} {"mytest": "xiaowang"} 执行上面的命令,返回下面的结果即导入数据成功。 plaintext { "took" : 10, "errors" : false, "items" : [ { "index" : { "index" : "testindex", "type" : "doc", "id" : "1", "version" : 1, "result" : "created", "shards" : { "total" : 2, "successful" : 2, "failed" : 0 }, "seqno" : 0, "primaryterm" : 1, "status" : 201 } }, .... { "index" : { "index" : "testindex", "type" : "doc", "id" : "5", "version" : 1, "result" : "created", "shards" : { "total" : 2, "successful" : 2, "failed" : 0 }, "seqno" : 4, "primaryterm" : 1, "status" : 201 } } ] }
        来自:
        帮助文档
        云搜索服务
        用户指南
        Elasticsearch实例创建及使用
        导入数据至Elasticsearch实例
        使用Kibana导入数据至Elasticsearch实例
      • 安全方案
        本文为您介绍分布式消息服务MQTT安全方案。 安全价值 分布式消息服务MQTT在物联网(IoT)和消息传递应用中提供了多方面的安全性价值,这些价值包括: 数据隐私和保密性: MQTT协议支持加密通信,使用TLS/SSL协议对数据进行加密传输,确保消息在传输过程中的机密性,防止未经授权的访问者或窃听者获取敏感信息。 数据完整性: 通过加密,MQTT协议可以防止数据在传输过程中被篡改。这确保了消息的完整性,接收方可以验证消息是否被篡改。 身份验证: MQTT Broker可以配置以要求设备或客户端提供有效的身份验证凭据,例如用户名和密码,或者使用数字证书。这确保了只有授权的设备可以连接到Broker。 授权访问: MQTT Broker可以设置访问控制列表(ACL),以限制哪些设备可以订阅或发布特定主题。这种授权机制确保了只有具有相应权限的设备可以访问特定的消息主题。 防御拒绝服务攻击(DDoS): MQTT Broker可以实施连接速率限制、最大会话数等机制,以防止设备发起DDoS攻击或不合理的连接请求。 防止重放攻击: 每个MQTT消息都包含一个唯一的消息ID,可以防止攻击者对已发送消息的重放。这有助于确保消息不被重复处理或执行。 日志和审计: MQTT Broker通常具有事件和日志记录功能,可以用于记录连接、断开、订阅和发布事件。这些日志可以用于审计、故障排除和安全监控。 固件和升级管理: 安全固件更新是确保设备安全性的重要部分。MQTT可以用于远程设备管理,包括远程升级和固件更新,以及设备的安全配置管理。 通信可用性: 通过身份验证和授权机制,MQTT协议可以确保只有合法的设备能够连接到Broker,从而维护通信的可用性。 标准化安全性: MQTT协议的安全性特性是标准化的,这意味着开发人员可以依赖于协议规范,而不必自己设计和实现安全性功能。 综上所述,MQTT协议提供了一系列安全性特性,可以帮助确保在物联网和消息传递应用中的通信安全、可靠和保密。然而,在实施和配置MQTT时,仍然需要考虑特定应用的安全需求,并采取适当的安全措施来保护系统。
        来自:
        帮助文档
        分布式消息服务MQTT
        产品介绍
        安全方案
      • 容器安全告警事件概述(1)
        事件类型 告警事件 原理说明 恶意软件 未分类恶意软件 通过程序特征、行为检测,结合AI图像指纹算法以及云查杀,有效识别后门、木马、挖矿软件、蠕虫和病毒等恶意程序,也可检测出容器中未知的恶意程序和病毒变种。 恶意软件 勒索软件 检测来自网页、软件、邮件、存储介质等介质捆绑、植入的勒索软件。 勒索软件用于锁定、控制您的文档、邮件、数据库、源代码、图片、压缩文件等多种数据资产,并以此作为向您勒索钱财的筹码。 恶意软件 Webshell 检测容器中Web目录中的文件,判断是否为Webshell木马文件,支持检测常见的PHP、JSP等后门文件类型。 恶意软件 黑客工具 检测利用漏洞或者黑客工具的恶意行为,一旦发现进行告警上报。 漏洞利用 漏洞逃逸攻击 HSS监控到容器内进程行为符合已知漏洞的行为特征时(例如:“脏牛”、“bruteforce”、“runc”、“shocker”等),触发逃逸漏洞攻击告警。 漏洞利用 文件逃逸攻击 HSS监控发现容器进程访问了宿主机系统的关键文件目录(例如:“/etc/shadow”、“/etc/crontab”),则认为容器内发生了逃逸文件访问,触发告警。即使该目录符合容器配置的目录映射规则,HSS仍然会触发告警。 系统异常行为 反弹Shell 支持对TCP、UDP、ICMP等协议的检测。 您可以在“策略管理”的“恶意文件检测”策略中配置反弹Shell检测,HSS会实时检测执行的可疑指令、主机被远程控制执行任意命令等。 系统异常行为 文件提权 检测利用SUID、SGID程序漏洞进行root提权的行为,一旦发现进行告警上报。 系统异常行为 进程提权 当黑客成功入侵容器后,会尝试利用漏洞进行root提权或者文件提权,从而达到非法创建和修改系统账号的权限或者篡改文件的目的。 HSS支持检测以下异常提权操作: 利用SUID程序漏洞进行root提权。 利用内核漏洞进行root提权。 对文件的提权。 系统异常行为 关键文件变更 实时监控系统关键文件(例如:ls、ps、login、top等),对修改文件内容的操作进行告警,提醒用户关键文件可能被篡改。 对于关键文件变更,HSS只检测文件内容是否被修改,不关注是人为还是进程进行的修改。 系统异常行为 进程异常行为 检测各个主机的进程信息,包括进程ID、命令行、进程路径、行为等。 对于进程的非法行为、黑客入侵过程进行告警。 进程异常行为可以监控以下异常行为: 监控进程CPU使用异常。 检测进程对恶意IP的访问。 检测进程并发连接数异常等。 系统异常行为 高危系统调用 Linux系统调用是用户进程进入内核执行任务的请求通道。CGS监控容器进程,如果发现进程使用了危险系统调用(例如:“openbyhandleat”、“ptrace”、“setns”、“reboot”等),触发高危系统调用告警。 系统异常行为 高危命令执行 实时检测容器系统中执行的高危命令,当发生高危命令执行时触发告警。 系统异常行为 容器进程异常 容器恶意程序 HSS监控容器内启动的容器进程的行为特征和进程文件指纹,如果特征与已定义的恶意程序吻合则触发容器恶意程序告警。 容器异常进程 容器业务通常比较单一。如果您能够确定容器内只会运行某些特定进程,可以在“策略管理”设置“容器进程白名单”并将策略关联容器镜像。 对于已关联的容器镜像启动的容器,HSS只允许白名单进程启动,如果容器内存在非白名单进程,触发容器异常程序告警。 系统异常行为 敏感文件访问 HSS监控容器内已配置文件保护策略的容器镜像文件状态。如果发生文件修改事件则触发文件异常告警。 系统异常行为 容器异常启动 HSS监控新启动的容器,对容器启动配置选项进行检测,当发现容器权限过高存在风险时触发告警。容器环境检测触发的告警只是提醒容器启动风险,并不是发生实际攻击。如果黑客利用容器配置风险执行了真实攻击,仍然会触发HSS容器安全的其他检测告警。 HSS支持以下容器环境检测: 禁止启动特权容器(privileged:true) 特权容器是指容器以最大权限启动,类似与操作系统的root权限,拥有最大能力。docker run启动容器时携带“–privilegedtrue”参数,或者kubernates POD配置中容器的“securityContext”配置了“privileged:true”,此时容器会以特权容器方式启动。 告警内容中提示:“privileged:true”,表示该容器以特权容器模式启动。 需要限制容器能力集(capabilities:[xxx]) Linux系统将系统权限做了分类,通过授予特定的权限集合,能控制容器进程的操作范围,避免出现严重问题。容器启动时默认开启了一些常用能力,通过修改启动配置可以放开所有系统权限。 告警内容中提示:“capabilities:[xxx]”,表示该容器启动时拥有所有能力集过大,存在风险。 建议启用seccomp(seccompunconfined) Seccomp(secure computing mode)是Linux的一种内核特性,用于限制进程能够调用的系统调用,减少内核的攻击面。如果容器启动时设置“seccompunconfined”,将不会对容器内的系统调用执行限制。 告警内容中提示:“seccompunconfined”,表示该容器启动时没有启动seccomp,存在风险。 说明 启用seccomp后,由于每次系统调用Linux内核都需要执行权限校验,如果容器业务场景会频繁使用系统调用,开启seccomp对性能会有一定影响。具体影响建议在实际业务场景测试分析。 限制容器获取新的权限(nonewprivileges:false) 进程可以通过程序的suid位或者sgid位获取附加权限,通过sudo提权执行更高权限的操作。容器默认配置限制不允许进行权限提升。 如果容器启动时指定了“–nonewprivilegesfalse”,则该容器拥有权限提升的能力。 告警内容中提示:“nonewprivileges:false”,表示该容器关闭了提权限制,存在风险。 危险目录映射(mounts:[...]) 容器启动时可以将宿主机目录映射到容器内,方便容器内业务直接读写宿主机上的资源。这是一种存在风险的使用方式,如果容器启动时映射了宿主机操作系统关键目录,容易造成从容器内破坏宿主机系统的事件。 HSS监控到容器启动时mount了宿主机危险路径时触发告警,定义的宿主机危险目录包括:“/boot”,“/dev”,“/etc”,“/sys”,“/var/run”等。 告警内容中提示:“mounts:[{"source":"xxx","destination":"yyy"...]”,表示该容器映射的文件路径存在风险。 说明 对于docker容器常用的需要访问的宿主文件如“/etc/hosts”、“/etc/resolv.conf”不会触发告警。 禁止启动命名空间为host的容器 容器的命名空间需要与主机隔离开,如果容器配置了与主机相同的命名空间,则该容器可以访问并修改主机上的内容,易造成容器逃逸的安全事件,存在安全风险。因此HSS会检测容器的pid,network,ipc命名空间是否为host。 告警名称为“容器命名空间”,告警内容中提示“容器pid命名空间模式”、“容器ipc命名空间模式”、“容器网络命名空间模式”,表示启动了命名空间为host的容器,需要按照告警中的提示排查容器的启动选项,如果存在业务需要,可以将该告警事件忽略。 容器镜像阻断 在Docker环境中容器启动前,HSS检测到中指定的不安全容器镜像运行时触发告警。 说明 需安装Docker插件。 用户异常行为 非法系统账号 黑客可能通过风险账号入侵容器,以达到控制容器的目的,需要您及时排查系统中的账户。 HSS检查系统中存在的可疑隐藏账号、克隆账号;如果存在可疑账号、克隆账号等,则触发告警。 用户异常行为 暴力破解 检测容器场景下“尝试暴力破解”和“暴力破解成功”等暴破异常行为,发现暴破行为时触发告警。 支持检测容器场景下SSH、Web和Enumdb暴破行为。 说明 目前暂仅支持Docker容器运行时的暴力破解检测告警。 用户异常行为 用户密码窃取 检测到通过非法手段获取用户密钥行为,一旦发现进行告警上报。 网络异常访问 异常外联行为 检测到服务器存在异常外联可疑IP的行为,一旦发现进行告警上报。 网络异常访问 端口转发检测 检测到利用可疑工具进行端口转发行为,一旦发现进行告警上报。
        来自:
      • 开通云审计服务
        本文为您介绍如何开通云审计服务。 使用云审计服务前需要先开通所在资源池的云审计服务,如果不开通云审计服务,则无法对资源操作进行记录。 前提条件 已注册天翼云账号,并且完成实名认证。 操作步骤 1. 登录天翼云官网,在产品列表中找到云审计。 2. 进入云审计产品详情页,点击“立即开通”。 3. 进入云审计控制台,初次使用会显示欢迎使用页面,点击“立即购买”。 4. 勾选“我已阅读,理解并接受《天翼云云审计服务协议》”,点击“立即购买”,即可完成服务开通。
        来自:
        帮助文档
        云审计
        快速入门
        开通云审计服务
      • HTTP/HTTPS请求获取客户端真实源IP地址
        本文将帮助您了解HTTP/HTTPS请求获取客户端真实源IP地址的工作原理及操作步骤。 应用场景 客户端真实源IP地址可以用于分析网站流量和用户行为。通过分析来源IP地址,可以了解用户的地理位置、浏览器偏好和其他用户行为指标。这些数据可以用于优化网站设计、定位目标受众和改善用户体验。 工作原理 负载均衡的工作原理本身会将一个会话拆分成两段:第一段是从客户端到ELB;第二段是从ELB到后端主机。客户端访问业务的源IP地址是客户端IP地址,目的地址是ELB的服务地址,数据报文到达ELB后,ELB会将报文的源IP地址从客户端的IP地址替换为ELB的IP。ELB再根据客户预定义的负载算法选择的目标主机,将报文的目的IP地址替换为后端主机地址,再将数据转发到后端主机。所以后端主机得到的访问请求源IP地址是ELB的地址。在实际业务中,存在一些场景,需要通过客户的真实IP来达到统计和监控等目的。 天翼云集群模式资源池,HTTP/HTTPS ELB的监听器可以开启了XForwardedFor头字段,字段的格式如下: XForwardedFor: , , , … 当使用此方式获取HTTP/HTTPS请求客户端真实IP地址时,获取到的第一个地址就是客户端真实IP。 主备、集群模式资源池列表见产品简介产品类型和规格,实际情况以控制台展现为准。
        来自:
        帮助文档
        弹性负载均衡 ELB
        最佳实践
        HTTP/HTTPS请求获取客户端真实源IP地址
      • MCP市场
        本文介绍MCP市场的功能。 MCP是指Model Calling Platform相关的服务资源,涵盖内容生成、网页搜索、效率工具等多种类型,全面支撑企业各类智能应用场景。 操作步骤 1. 登录应用托管控制台,点击【MCP市场】。 2. 选择应用点击对应的【立即部署】按钮,进入应用详情页。 3. 选择已经部署的MCP Servers应用实例,填写必要的参数,勾选协议,点击【立即部署】按钮。 4. 若无可用MCP Servers应用实例,可以点击“新建实例”,创建MCP Servers实例并部署选择的MCP服务。 5. 在创建MCP Servers应用实例页面填写必要的参数,勾选协议,点击【部署应用】按钮。 6. 应用实例创建完成后,进入应用实例详情页,点击配置详情TAB,可以看到对应MCP的访问token和URL地址。
        来自:
        帮助文档
        应用托管
        用户指南
        MCP市场
      • 使用OceanFS动态存储卷(subPath模式)(1)
        本节介绍了用户指南:使用OceanFS动态存储卷(subPath模式)。 云容器引擎支持使用天翼云海量文件存储持久卷。cstorcsi插件支持使用海量文件服务动态存储卷和静态存储卷,通过将存储卷挂载到容器指定目录,以满足数据持久化需求。 subPath模式是指将海量文件存储中的指定子目录作为持久卷使用。当用户挂载持久卷声明时,持久卷中记录的子目录会被挂载到容器中。 前提条件 已创建容器集群 已在插件市场安装存储插件cstorcsi,插件版本>3.6.0,且插件正常运行。(建议使用>4.0的CSI版本) 使用限制 参见海量文件使用限制 通过控制台使用海量文件动态存储卷 1、创建存储类(StorageClass) 登录“云容器引擎”管理控制台; 在集群列表页点击进入指定集群; 进入主菜单“存储”——“存储类”,单击左上角“创建”; 在创建对话框,配置存储类StorageClass的相关参数。配置项说明如下: 配置项 说明 名称 StorageClass的名称。 存储类型 当前支持云盘、弹性文件、对象存储、并行文件、海量文件,这里选择海量文件。 具体创建页中展示的存储类型由当前资源池支持情况决定。 存储驱动 采用默认CSI驱动。 模式 新建海量文件:每次创建持久卷申明时,均创建一个新的海量文件与之对应。 新建子目录:基于某个已经存在的海量文件,每次创建持久卷申明时,在这个海量文件上创建一个子目录与之对应。 选择新建子目录模式。 计费模式 可以选择按需计费或者包年包月。 回收策略 回收策略,默认为Deleted。 Retained(保留):用户可以手动回收资源。当 PVC对象被删除时,PV 卷仍然存在,对应的数据卷被视为"已释放(released)"。 Deleted(删除):对于支持 Delete 回收策略的卷插件,删除动作会将 PV对象从 Kubernetes 中移除,同时也会从外部基础设施中移除所关联的存储资产。 如果对数据安全性要求高,推荐使用Retain方式,以免误删数据。 绑定策略 绑定策略,仅支持Immediate。 Immediate 模式:表示一旦创建了 PVC,也就完成了卷绑定和动态供应。 对于由于拓扑限制而非集群所有节点可达的存储后端,PV会在不知道 Pod 调度要求的情况下绑定或者制备。 支持扩容 默认该开关是打开的,一般也建议打开。 如果关闭该开关,则使用该存储类的pvc,无法被扩容。 挂载选项 挂载参数,用户可根据自己的情况实际定制相关参数。 注意:请务必在挂载时使用noresvport参数,该参数可以在网络故障时自动切换端口,保障网络连接,防止文件系统卡住。挂载参数的说明参见 查看这里 参数 海量文件名称:需要选择一个海量文件,后续会基于该海量文件分配子目录 子目录回收策略: 保留:当持久卷被csi删除时,会保留子目录在文件存储中,不做删除。默认为该选项。 删除:当持久卷被csi删除时,会删除文件存储中对应的子目录,数据无法恢复。 注意 删除子目录属于高危操作,请谨慎选择“删除”子目录回收策略。 参数配置完成后,点击“确定”。创建成功后,可以在存储类列表查看。
        来自:
      • 网站漏洞
        网站漏洞扫描主要是针对WEB应用的SQL注入、跨站、远程挂马、跨站请求伪造 CSRF、OWASP top 10 等漏洞进行扫描进行网站漏洞扫描,实时将数据反馈到安全专区,进行动态展示。 操作方法 1.网站漏洞数据来源:点击【资产管理】→【域名】,扫描后,如果该网站有漏洞则会同步到【网站漏洞】模块。 2.选择时间范围内,进行趋势分析。 风险终端 可以实时分析、日志追溯等方式进行数据查找和分析,记录站点来源信息以及网站网页信息类型,记录网站漏洞名称、漏洞等级、漏洞发现时间、漏洞处理状态及漏洞具体描述。 点击【导出】,即下载网站漏洞扫描报告。 点击【漏洞描述】即展示网站漏洞具体域名地址、网站漏洞详情。
        来自:
        帮助文档
        安全专区
        用户指南
        风险分析
        网站漏洞
      • 包年包月
        本章会介绍关系型数据库包年包月的收费模式。 1、收费方式 (1)预付费方式:用户需先登录天翼云用户中心进行充值,系统会根据用户选购的实际资源对用户云账户中的金额进行扣除。 (2)计费周期:按月计费,以自然月为计费单位。 2、升级规则 关系型数据库升级时间不满整月的,升级后配置按当月实际发生天数计费。 3、续订规则 续订数据库,续费按原订购模式按月方式进行续费。 4、退订规则 退订云数据库,不满整月的按当月实际发生天数收取费用。 退订云数据库后实例会进入冻结状态,冻结周期为15天,冻结期过后如不续费会删除实例。 5、提醒/通知规则 (1)到期通知:服务到期前7天、3天邮件通知,到期前1天、当天邮件通知和短信提醒。 (2)超期通知:服务超期1天邮件通知,超期3天、7天邮件通知和短信提醒。
        来自:
        帮助文档
        关系数据库PostgreSQL版
        计费说明
        计费方式
        包年包月
      • 包年包月
        本章会介绍关系型数据库包年包月的收费模式。 1、收费方式 (1)预付费方式:用户需先登录天翼云用户中心进行充值,系统会根据用户选购的实际资源对用户云账户中的金额进行扣除。 (2)计费周期:按月计费,以自然月为计费单位。 2 、升级规则 关系型数据库升级时间不满整月的,升级后配置按当月实际发生天数计费。 3 、续订规则 续订数据库,续费按原订购模式按月方式进行续费。 4 、退订规则 退订云数据库,不满整月的按当月实际发生天数收取费用。 退订云数据库后实例会进入冻结状态,冻结周期为15天,冻结期过后如不续费会删除实例。 5 、提醒/通知规则 (1)到期通知:服务到期前7天、3天邮件通知,到期前1天、当天邮件通知和短信提醒。 (2)超期通知:服务超期1天邮件通知,超期3天、7天邮件通知和短信提醒。
        来自:
        帮助文档
        关系数据库MySQL版
        计费说明
        计费方式
        包年包月
      • 创建备份策略
        本章节指导如何创建备份策略。 当需要定期备份云硬盘时,首先需要创建一个备份策略,系统根据您的备份策略决定何时执行备份任务。您可以使用系统提供的默认备份策略,也可以结合实际情况,创建新的自定义备份策略。 通过使用备份策略对云硬盘进行备份,仅当启用备份策略后,系统会在设置的时间自动备份云硬盘数据并删除过期的备份数据。 1. 登录管理控制台。 2. 单击服务列表,选择“存储 > 云硬盘备份”。 3. 在“云硬盘备份”界面,单击“策略”页签,进入管理备份策略页面。 该页面显示了已创建的备份策略。展开备份策略,可以看到已绑定到该策略的云硬盘。 4. 单击“创建备份策略”展开设置项,如下图所示。可设置备份策略相关参数。 5. 单击可设置的备份策略相关参数说明如下: 名称: 备份名称只能由中文、英文字母、数字、下划线、中划线组成。长度范围为164个字符,且命名不能以“default”开头。 备份时间: 已绑定备份策略的云硬盘执行备份的备份时间点。只支持在整点进行备份,同时支持选择多个整点进行备份。 备份周期: 按周:每周按照选中的星期进行备份。可以全选。按天:备份周期可选每114天,并可设置在备份当天任意整点开始备份操作。当选择按天备份时,第一次备份的时间与备份策略创建的时间无关。备份策略在创建当月生效。设置了相同备份周期的备份策略的执行备份的时间相同。例如:在某月2日创建备份周期为“每3天”的备份策略,则第一次备份日期为当月4日。"每3天"表示执行备份的日期为每月1日、4日、7日,以此类推。请选择无业务或者业务量较少的时间对云硬盘进行备份。 保留规则: 按时间:可以在下拉菜单选择1个月、3个月、6个月、一年和自定义。自定义天数范围为299999天。按数量:单个云硬盘执行备份策略保留的自动备份总份数。云硬盘备份的越频繁,保留的备份份数越多,对数据的保护越充分,但是占用的存储空间也越大。请根据数据的重要级别和业务量综合考虑选择,重要的数据采用较高的备份频率,且保留较多备份份数。 当备份的份数超过设置的保存数量时,会自动删除最早的备份。删除的备份不会影响其他备份用于恢复。 6. 单击“确定”即成功创建备份策略。
        来自:
        帮助文档
        云硬盘备份 VBS
        用户指南
        使用备份策略备份数据
        创建备份策略
      • 购买类
        购买云电竞服务时的常见问题。 云电竞服务已购买的资源可以变更吗? 已购买的资源不支持变更规格,仅可退订。 包年包月订购云电竞服务如何退订? 您登陆天翼云控制台,勾选需要退订的订单,选择 "更多>退订" ,在页面中点击确认,将完成退订订单提交,弹出提示信息,并可在用户中心的订单管理页面看到该退订订单,此时订单状态为“待审核”。 待审核通过后,天翼云将回收资源,并返还现金支付的金额。此时,订单状态将变为“工单完成”,在云电竞服务列表也无法看见该订单。 退订云电竞服务前有哪些限制条件? 如果您需要退订云电竞服务,需要符合天翼云7天无理由退款条件。 订购时间超过7天,以及订购7天内但执行过升级、续订操作的云电竞实例均不能执行退订操作。 由于退订操作会导致资源回收和清理,平台上的应用数据将无法恢复,因此,在退订前请您做好数据备份工作。 云电竞服务可以同时购买包周期和按需服务吗? 可以;同时购买后,会优先消耗包周期资源,包周期资源用满后,才会使用按需资源。
        来自:
        帮助文档
        云电竞
        常见问题
        购买类
      • 模型部署类
        盘不够了,我应该怎么办? 如果您在模型部署过程中发现云盘的容量不够,可以采取如下措施: 1. 根据云硬盘扩容概述云硬盘用户指南扩容云硬盘 天翼云对已有云盘进行扩容。 2. 新建一块数据盘并挂载,相关操作见挂载云硬盘云硬盘快速入门 天翼云、初始化数据盘弹性云主机快速入门 天翼云。 如何修改ollama模型的存储位置? 在linux环境下,ollama默认模型存储目录是 /usr/share/ollama/.ollama/models/,我们建议您使用云硬盘独立挂载数据盘,将模型存储到数据盘中。模型存储位置是由环境变量控制的,我们需要修改ollama的环境变量重启服务才能修改存储目录,我们以 /data/ollama/models 目录为例: 1. 打开 ollama.service 文件 plaintext vi /etc/systemd/system/ollama.service 注意 请确保 ollama 用户组中的 ollama 用户具备访问该目录的读写权限。 2. 新增相关环境变量 3. 重启服务 plaintext systemctl daemonreload systemctl restart ollama
        来自:
        帮助文档
        GPU云主机
        常见问题
        模型部署类
      • 使用告警回调
        接口约束 1、webhook地址正确,且需要把云监控平台以下公网地址段添加到安全组白名单182.43.5.0/24、182.43.7.0/24。 2、回调接口应当返回json response,内容不限,且http状态码应当为200,用作回调结果校验。 请求参数 请求头header参数 无 请求体body参数 参数 是否必填 参数类型 说明 示例 下级对象 msgtype 是 String 信息类型 text msgtype 是 String 信息类型(飞书使用) text context 是 Object 通知内容 {"text":"云监控告警通知信息"} text 是 Object 通知内容(冗余字段,飞书使用) {"content":"云监控告警通知信息"} modelid 是 String 规则id 81b365af142d55cf989eba30903e25a3 issueid 是 String 告警事件id 6750107b8d4ae01a03632f26 name 是 String 告警规则名称 云主机CPU告警 status 是 int 通知类型:0:恢复;1:告警 0 level 是 int 告警等级 : 1:紧急2:警示3:普通 1 region 是 String 资源池名称 贵州15 info 是 Array of Object 告警详情 InfoNotify ctime 是 int 告警事件创建时间戳 1733300347 mtime 是 int 告警事件更新时间戳 1733879666 表InfoNotify 参数 是否必填 参数类型 说明 示例 下级对象 value 是 String 告警数值 0.5 ctime 是 int 告警详情创建时间戳 1733300347 mtime 是 int 告警详情更新时间戳 1733879666 resource 是 Array of Object 告警资源信息 resource inforule 是 Object 触发告警的规则策略信息 Rule 表 resource 参数 参数类型 说明 示例 下级对象 name String 资源实例标签键 uuid value String 资源实例标签值 000f03221f4d8cc8bb2e1c30fb 表 Rule 参数 参数类型 说明 示例 下级对象 metric String 监控指标 memutil for Integer 持续时间,当规则执行结果持续多久符合条件时报警(防抖,evaluationCount60 120 func String 本参数表示告警采用算法。取值范围:last:原始值算法。avg:平均值算法。max:最大值算法。min:最小值算法。sum:求和算法。根据以上范围取值。 avg operator String 本参数表示比较符。取值范围:eq:等于。gt:大于。ge:大于等于。lt:小于。le:小于等于。ne:不等于。rg:环比上升。cf:环比下降。rc:环比变化。根据以上范围取值。 eq value String 告警阈值,可以是整数、小数或百分数格式字符串 0 period String 本参数表示算法统计周期。 5m unit String 单位,部分资源池不支持,默认为空 bit
        来自:
        帮助文档
        云监控服务
        用户指南
        告警规则
        使用告警回调
      • 模板介绍
        类型 短信示例 短信签名 短信模板 短信变量 验证码短信 【天翼云】您正在申请手机注册,验证码为:${code},5分钟内有效! 【天翼云】 您正在申请手机注册,验证码为:${code},5分钟内有效! ${code} 短信通知 【天翼云】尊敬的${name},您购买的云主机实例:${instanceid},已于${duedate}正式到期。如您要继续使用,请于${date}前及时续费或重新购买。 【天翼云】 尊敬的${name},您购买的云主机实例:${instanceid},已于${duedate}正式到期。如您要继续使用,请于${date}前及时续费或重新购买。 ${name} ${instanceid} ${duedate} ${date}
        来自:
        帮助文档
        云通信-短信(文档停止维护)
        用户指南
        模板
        模板介绍
      • Q&A:典型问题解析与策略应对
        天翼云提供了底层资源,DeepSeek模型还是要客户自己部署的吗? 天翼云提供了预置DeepSeek模型的镜像,开机即用。 DeepSeek模型、Ollama工具下载慢,我该怎么办? 目前使用天翼云的镜像源,可加快访问速度。如果想使用其他模型,也可以自定义部署。 昇腾版本和英伟达版本有啥区别? 昇腾和英伟达版本主要区别在于硬件设备(如A100和昇腾),具体的参数层面区别难以量化。 开箱即用的镜像,能否更换其他参数规模的模型? 可以的,GPU云主机提供了预置DeepSeek R1:7B 和DeepSeek R1:70B 两款模型镜像,提供了DeepSeek LLamaFactory模型微调镜像,并配备完整的ollama、openWebUI工具,用户可根据需要进行自定义部署。 模型部署过程中发现云盘的容量不够怎么办? 根据云硬盘扩容概述对已有云盘进行扩容或购买数据盘进行挂载。 天翼云公有云哪些资源池有DeepSeek预置镜像? 目前DeepSeek R1:7B Ubuntu云主机镜像,已上线至福州25、郑州5、长沙42、上海36、华北2、华南2、西南1、华东1,其余资源池按需加载;裸金属镜像DeepSeek R1:7B Ubuntu已上线上海15资源池,其余资源池按需加载。
        来自:
        帮助文档
        天翼云SD-WAN
        DeepSeek专题
        Q&A:典型问题解析与策略应对
      • 移动办公
        本节介绍了移动办公使用的最佳实践介绍。 天翼AI云电脑支持手机、Pad等多种移动终端,使用3/4/5G、WIFI网络登录AI云电脑,即可随时随地访问AI云电脑资源,随时进行收发文件,及时处理办公问题,实现移动办公。 前提条件 已开通天翼AI云电脑,详情请参见快速订购AI云电脑。 注意事项 天翼AI云电脑支持多终端适配:适配PC、Mac、iOS、安卓等多种终端,多外设支持:鼠标、键盘、打印机、扫描仪等外设无缝衔接(备注:手机、Pad等移动终端不支持USB外设),详情可查看外设兼容性建议清单。 应用场景说明 其常用方式: (1)外出无需携带电脑,通过手机等移动客户端接入AI云电脑进行操作,轻松调用云端资源进行移动办公; (2)天翼AI云电脑客户端支持接入扩展坞、键盘、鼠标等主流外设,与传统PC一致的使用体验。 操作步骤 步骤一:以天翼AI云电脑移动客户端为例,帮助您快速登录连接AI云电脑。步骤详见:登录连接AI云电脑 执行结果 当用户通过手机等移动客户端接入AI云电脑进行操作,轻松调用云端资源进行移动办公。例如:文档编辑,邮件接收和发送,浏览网页,日程办公软件使用等场景都可以轻松实现。 场景一:文档编辑 (1)和传统PC一样,可以在AI云电脑内正常使用文档编辑器,进行文档编辑。 (2)在编辑过程中可以使用AI云电脑内的键盘功能,更便捷的进行编辑输入。 场景二:邮件接收和发送 可以在AI云电脑内通过浏览器或安装邮箱客户端实现邮件的查收和发送。
        来自:
        帮助文档
        天翼云电脑(政企版)
        最佳实践
        移动办公
      • 通用类
        天翼云物理机服务器如何保证数据安全? 天翼云物理机服务器具备物理机级的性能和隔离性,用户独占计算资源,并且无任何虚拟化开销。存储在高性能高可靠的服务器上的数据,自然也会很安全。 带有本地磁盘的物理机服务器,支持本地磁盘组RAID,磁盘数据冗余存储,提升容错能力,确保数据安全。 无本地磁盘的天翼云物理机服务器,支持从云硬盘启动(即系统盘为云硬盘,且称之为快速发放物理机服务器)。云服务器备份可以对物理机服务器提供备份保护,支持基于多块云硬盘一致性快照技术的备份服务,并支持利用备份数据恢复服务器数据,最大限度保障用户数据的安全性和正确性,确保业务安全。
        来自:
        帮助文档
        物理机 DPS
        常见问题
        通用类
      • 通知组管理
        本文主要介绍云日志服务中如何创建通知组。 告警支持通过邮箱、翼连、WebHook集成等方式将告警信息通知给对应接收人,您可以在通知组管理中设置通知渠道与通知人信息。本文将介绍如何新增通知组。 功能入口 1. 登录云日志服务控制台。 2. 左侧导航栏点击通知组模块,进入通知组管理页面。 操作步骤 新增联系人 1. 点击【新建联系人】。 2. 输入姓名、手机号码、邮箱等相关信息。点击确定,完成新建联系人。 3. 您可将多个联系人添加到一个联系人组中。点击【新建联系人组】,输入联系人组名并在下方选择对应的联系人,点击确定按钮即可完成联系人组创建。 WebHook集成 1. 支持以WebHook的方式对第三方通知对象(企微、飞书、钉钉)发送告警信息。 2. 点击【新建Webhook】。 3. 输入通知组名称与webhook调用地址。您需要在各个Webhook通知渠道侧完成相关配置,并获取Webhook URL地址。 4. 渲染方式选择模板渲染,点击【选择模板自动填入】,选择对应的通知渠道。 5. 点击确定,完成创建。
        来自:
      • 1
      • ...
      • 66
      • 67
      • 68
      • 69
      • 70
      • ...
      • 559
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      云聚517 · 好价翼起拼

      爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      聚力AI赋能 天翼云大模型专项

      大模型特惠专区·Token Plan 轻享包低至9.9元起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      企业出海解决方案

      助力您的业务扬帆出海,通达全球!

      天翼云信创专区

      “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      产品推荐

      弹性云主机 ECS

      多活容灾服务 MDR

      GPU云主机

      镜像服务 IMS

      轻量型云主机

      天翼云CTyunOS系统

      AI Store

      公共算力服务

      Token服务

      推荐文档

      迁移准备

      加入会议

      玩转天翼云①:如何获得管理员权限的方法

      常见问题

      【2019】633号关于调整非经营性互联网信息服务备案编号的通知

      什么是分布式消息服务

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 息壤智算平台
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号