活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 出海产品促销专区 NEW 爆款云主机低至2折,高性价比,不限新老速来抢购!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
  • MCP市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
模型推理服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V3.1
  • DeepSeek-R1-0528
  • DeepSeek-V3-0324
  • Qwen3-235B-A22B
  • Qwen3-32B
智算一体机
  • 智算一体机
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      电信云云网融合_相关内容
      • 基于业务日志的运维分析
        步骤二:配置日志采集规则 1. 登录云日志服务控制台。 2. 左侧点击【日志接入】菜单,进入日志接入页面。 3. 点击【新增采集规则】,选择云主机文本日志。 4. 选择日志单元。 1. 点击“所属日志项目”后的目标框,在下拉列表中选择具体的日志项目,若没有所需的日志项目,点击“所属日志项目”目标框后的“新建”,在弹出的创建日志项目页面创建新的日志项目。 2. 点击“所属日志单元”后的目标框,在下拉列表中选择具体的日志单元,若没有所需的日志单元,点击“所属日志单元”目标框后的“新建”,在弹出的创建日志单元页面创建新的日志单元。 5. 选择主机组。 1. 点击【新建主机组】 2. 输入主机组名称。 3. 在已开通云主机列表中,选择您需要采集日志的目标云主机。选中的云主机将打包作为主机组。 4. 点击下一步。 6. 安装采集器。 1. Step1:创建终端节点。安装采集器前,您需要在云主机所在的VPC中创建终端节点,以建立与日志服务的连接通道。 您需要在当前页面检查云主机所在的VPC是否已创建终端节点。若终端节点状态为“未创建”,请点击页面中的【创建终端节点】按钮,并根据页面指引进行开通。 若终端节点状态为“已创建”,您可跳过该步骤。 2. Step2:安装采集器。 1. 首先获取您的AK和SK。如何获取AK/SK? 2. 复制页面中的命令,并使用获取的AK、SK手动替换 {inputyourak} 和 {inputyoursk}。填写值时不需要添加 {}。 3. 以root用户登录待安装采集器的云主机,执行上述命令。当显示“Installed lmtagent successfully”时表示安装成功。注意:目前仅支持X86架构的Linux天翼云云主机。 3. Step3:检查采集器状态中。 点击【检测】按钮,稍等片刻后查看采集器状态,确保所有目标云主机的采集器状态均为已连通。若多次重试后仍无法连通,请查看常见问题中的“云主机采集器无法连通”进行问题排查。 4. 点击下一步。 7. 配置采集规则,请按如下说明配置参数。参数配置完成后,点击下一步。 1. 采集规则名称:输入采集规则的名称,在所属的日志项目内不允许重复。 2. 采集路径:根据日志在服务器上的位置,设置日志目录和文件名称。 如本案例的日志路径为/var/log/nginx/access.log。 3. 设置采集黑名单:默认关闭 4. 采集策略:选择“全量”。 5. 切割模式:针对原始日志执行分词的模式,本案例选择“单行全文”,其它切割模式请查看日志结构化解析。 6. 最大目录深度:保持默认为“5”。 8. 索引配置。(可选项) 本案例中,索引配置保持默认即可,您可直接点击【下一步】。更多详情请查看索引配置。 9. 点击下一步后,接入成功,可以点击【返回接入配置列表】查看日志接入,也可单击【查询日志】查看该日志单元下的采集日志。
        来自:
        帮助文档
        云日志服务
        最佳实践
        基于业务日志的运维分析
      • 对接云日志管理服务
        本章节为您介绍如何对接天翼云云日志管理服务 Web应用防火墙(原生版)已对接云日志服务,目前需手动配置开启,需提交工单申请。 约束限制 云日志服务中对应的存储容量若已满,WAF不会删除旧日志,需要您手动及时扩容,否则无法存入新的日志。 使用过程中,请不要删除对应,若删除会导致推送至云日志服务的日志丢失,且无法找回。 目前仅支持转存至华东1资源池的云日志服务。 开启步骤 1.在天翼云官网购买云日志服务。 2.在管理控制台提交工单,联系天翼云技术支持为您手动对接云日志服务,请参照下表中的内容提前准备相关信息。 参数 字段说明 用户id 用户唯一身份标识,可在统一身份认证控制台查看。 AK/SK 访问云资源时的身份凭证,如何获取请参考:如何获取AK/SK? 日志项目(可选) 在云日志服务中创建的日志项目,可参考:管理日志项目。 不可选择默认项目:wafproject。 日志项目ID(可选) 提供日志项目对应的日志项目ID,可在云日志服务控制台查看。 日志单元(可选) 在云日志服务中创建的日志单元,可参考:管理日志单元。 不可选择默认单元:wafattackunit 日志单元ID(可选) 提供日志单元对应的日志单元ID,可在云日志服务控制台查看。 上传域名(可选) 提供需要上传日志至云日志服务的域名,若不提供则上传对应用户下的所有防护域名。 攻击类型(可选) 提供需要上传的防护事件类型,若不提供默认上传所有防护事件类型。 防护事件目前可选择:核心Web攻击事件、CC攻击事件、智能BOT事件、IP/地域黑名单、攻击惩罚。 3.待处理完成后,即可在云日志服务控制台查看日志信息,下表为日志字段说明。 规则类型 Code Name 对应产品模块 系统规则 sysrule Web 基础防护模块 CC 规则 ccrule CC 防护模块 BOT 规则 botrule BOT 防护模块 精准防护规则 userdefinedrule 精准防护模块 IP 规则 iprule IP 防护模块 地域规则 georule 地域防护模块 规则白名单 sysrulewhitelist Web 基础防护模块系统规则白名单 响应信息检测规则 responserule 响应信息检测与脱敏模块 QPS超限规则 qpsexceeded 访问控制模块 带宽超限规则 bandwidthexceeded 访问控制模块 Cookie 防篡改 cookietamperproof Cookie 防篡改模块 隐私屏蔽 privacymask 隐私屏蔽模块 防护白名单规则 protectionwhite 防护白名单 攻击惩罚规则 attackpenalty 攻击惩罚 增强BOT规则 enhancebotrule BOT防护模块 全局IP黑白名单规则 globaliprule 全局IP黑白名单模块 全局防护白名单规则 globalprotectionwhite 全局防护白名单模块 全局精准防护规则 globaluserdefinedrule 全局精准防护模块
        来自:
      • 购买云密评专区
        此章节为您介绍如何选购云密评专区的相关业务。 若您需要购买云密评专区的相关业务,可参考本章节进行选购。 说明 您在控制台购买云密评专区业务前,请先提交工单申请开通购买白名单。 操作步骤 1. 登录云密评专区管理控制台。 2. 单击右上角的“订购密评专区”,跳转至订购页面。 3. 选择您业务所需要的部署地域和可用区。 4. 选择需要购买的产品和规格。 配置项 配置项说明 密码产品 综合安全网关服务 每个服务支持1000并发,可叠加,最多支持购买10个,建议搭配EIP使用。 密码产品 密钥管理服务 提供安全、可靠的密钥管理服务,密钥管理购买后保存的密钥请在密钥管理服务中查询。 密码产品 数据加密网关服务 提供重要数据的加密和解密服务,满足密评中对重要数据传输和存储的机密性要求。 密码产品 协同签名服务 每个服务支持1000并发,可叠加,最多支持购买10个。 密码产品 数字证书认证系统 支持1万证书签发,5个CA,兼容RSA、ECC、SM2算法。 国密套件 国密浏览器 选择需购买的国密浏览器个数,兼容主流国产操作系统,满足国密安全传输要求。 国密套件 智能密码钥匙 选择需购买的密钥钥匙个数。 国密套件 协同签名客户端 支持IOS、Android、Windows、Linux等操作系统,每个客户端占1个配额,最多支持购买10000个。 国密套件 证书管理服务 提供权威证书管理服务(证书有效期至少为一年,购买时长小于一年会默认为一年时长)。 国密证书、国际证书购买后会保存至证书管理服务控制台。 密评服务 密评咨询服务 为应用设计密码应用方案,协助密评机构开展密评,单个应用配置1套。 密评服务 密评测评服务 支持1个应用密码应用安全性评估。 密评服务 密码改造服务 项目特殊需求定制服务,下单前请提前和产品经理沟通并评估工作量,根据工作量确定下单数量。 5. 购买密码产品,还需要配置企业项目、网络信息。 配置项 配置项说明 企业项目 选择此次购买的密评服务所属的企业项目,方便您进行管理。 虚拟私有云 选择密码产品实例所要配置的虚拟私有云。 注意 成功创建后,VPC不可更换,请谨慎选择。 安全组 选择密码产品实例所在的安全组。 子网 选择密码产品实例所属的子网。 6. 购买密码产品,还需要配置密码产品管理员账号初始账密。 配置项 配置项说明 用户名 设置购买的密码产品实例管理员初始账号。 密码 设置购买的密码产品实例管理员初始密码。 确认密码 二次确认购买的密码产品实例管理员初始密码。 7. 选择购买密码产品、证书管理服务的时长。 支持开启“到期自动续费”。开启自动续费后,当服务到期前,系统会自动按照默认的续费周期生成续费订单并进行续费,无须用户手动续费。 8. 配置完成后,勾选“我已阅读并同意《天翼云云密评专区服务协议》《隐私政策声明》”后,单击“提交订单”。
        来自:
        帮助文档
        云密评专区
        计费说明
        购买云密评专区
      • 节点池管理
        本节介绍节点池管理用户指南。 前提条件 创建分布式容器云平台的注册集群,并将自建Kubernetes集群以内网方式接入注册集群。 自建Kubernetes集群的网络与云上注册集群使用的VPC网络互通。 集群容器网络互通,搭建混合云网络,云上容器网络与云下容器网络互通。 创建节点池 创建流程 需要根据用户的环境和上图的判断条件,最终确定使用提前预装软件包的自定义OS镜像,或是根据实例脚本构建节点部署脚本,完成节点池创建。 部署脚本构建 步骤一:创建节点部署脚本 1. 获取集群信息。 shell 获取k8s集群版本号,后续设置到示例脚本环境变量KUBEVERSION中 kubectl get no $(kubectl get nodes l noderole.kubernetes.io/controlplane o json jq r '.items[0].metadata.name') o json jq r '.status.nodeInfo.kubeletVersion' 输出示例 v1.31.6 获取运行时及版本号,后续设置到示例脚本环境变量RUNTIMEVERSION中 kubectl get no $(kubectl get nodes l noderole.kubernetes.io/controlplane o json jq r '.items[0].metadata.name') o json jq r '.status.nodeInfo.containerRuntimeVersion' 输出示例 containerd://1.6.28 获取kubeadm添加节点命令。需要设置为永不过期,避免节点池弹性伸缩失效。添加到部署脚本环境变量KUBEADMJOINCMD kubeadm token create ttl 0 printjoincommand
        来自:
        帮助文档
        分布式容器云平台 CCE One
        用户指南
        注册集群
        注册集群控制台
        节点管理
        节点池
        节点池管理
      • 一台云主机实现公网多出口
        单台云主机可通过绑定多个弹性IP实现访问不同的公网地址的效果,本文向您介绍云主机绑定多个弹性IP的方式。 前提条件 该实现依赖于云主机可绑定多个弹性网卡,目前仅多可用区资源池支持,其他资源池仅可通过多个虚拟IP绑定主机网卡的方式实现该场景。 背景信息 每个弹性网卡有一个主IP地址,并可分配多个辅助私网IP地址。弹性网卡处于可用状态时,最多可以分配10个辅助私有IP地址。其中弹性IP可与弹性网卡进行绑定。 云主机需要通过公网IP才能与公网通信。在不使用弹性网卡的情况下,每个云主机仅支持绑定一个弹性IP。通过为弹性网卡绑定弹性IP地址,您可以实现单个云主机分配多公网IP地址。如果您的云主机需要通过不同应用对不同网址进行访问,每个应用可以对外呈现一个独立的公网IP地址,从而提高云主机的利用率。 注意 1. 您已经创建了云主机。具体操作,请参见使用向导创建实例。 2. 您已经创建了辅助弹性网卡,且辅助弹性网卡必须满足以下条件: 辅助弹性网卡与要绑定的云主机属于同一个VPC。 3. 您已经申请了3个弹性IP,且弹性IP的资源池与要绑定的辅助弹性网卡的资源池相同。具体操作,请参见申请弹性IP。
        来自:
        帮助文档
        弹性IP EIP
        最佳实践
        一台云主机实现公网多出口
      • 单资源池多VPC网络设计
        典型架构图 安全增强措施 1. 最小权限原则 1. 跨VPC访问仅开放必要端口 2. NAT网关SNAT/DNAT规则严格配置 2. 精细跨VPC路由管理 1. 需要跨VPC互通的子网和不需要跨VPC互通的子网设计不同的子网路由表,仅对需要跨VPC互通的路由中添加执行对等连接的路由。 2. 路由表中指向对等连接的路由的目的地址不包含非必要地址范围。 3. 网络隔离 1. 数据库子网:禁止直接跨VPC访问,仅允许通过应用层代理。 2. 堡垒机子网:部署在独立VPC,严格限制入站流量。 成本优化建议 1. 共享资源:通过共享VPC集中部署NAT网关、堡垒机等服务,减少重复资源开销。 2. 按需互通:仅在有业务需求的VPC间建立对等连接,避免构建全互联(FullMesh)网络,以控制路由表的规模和复杂度。 运维与监控 1. 自动化部署:使用天翼云原生API实现VPC、子网、安全组、对等连接、路由表等资源的自动化编排。 2. 监控告警:配置云监控对使用的云资源进行告警,重点关注以下指标 3. 弹性IP、共享带宽网络出入带宽利用率 4. NAT网关并发连接数 5. 弹性负载均衡健康/异常后端主机数 6. 为资源如VPC打标签(如 env:prod、owner:teamA),便于资源分类管理。
        来自:
        帮助文档
        虚拟私有云 VPC
        最佳实践
        云网架构设计指南
        单资源池多VPC网络设计
      • 准备工作
        本文带您了解弹性负载均衡产品的准备工作。在使用弹性负载均衡前,您需要根据您的业务确定弹性负载均衡的网络类型和实例类型等。 选择实例地域 弹性负载均衡默认不支持跨地域部署,请确保您选择的地域与ECS实例在同一个地域。举例来说明一下,ECS实例所属地域为华东华东1,您规划的弹性负载均衡实例地域为华东华东1,ECS实例和弹性负载均衡实例在同一个地域。 选择实例的网络类型 在创建负载均衡实例的时候可以选择不同的网络类型: 如果您需要使用负载均衡分发来自公网的请求,网络类型请选择外网,该实例拥有一个公网IP,用来接收来自互联网的请求。 如果您需要使用负载均衡分发来自私网的请求,网络类型请选择内网,当网络类型选择内网的时候,负载均衡虚拟IP可以自动分配也可以手动分配。 选择实例类型 您可以根据业务需求选择不同的负载均衡实例类型: 如果您的业务访问量较小,应用模型简单,可以选择经典型负载均衡,经典型负载均衡为免费产品。经典型负载均衡也具备基本的流量分发和健康检查功能。 如果您的业务对性能有较高的要求,可以选择性能保障型负载均衡,性能保障型负载均衡为收费产品。性能保障型负载均衡能够提供更强大的性能和扩展能力。
        来自:
        帮助文档
        弹性负载均衡 ELB
        快速入门
        准备工作
      • 基于天翼云ECS搭建Oracle RAC集群
        资源规划 系统规划 序号 节点主机名称 操作系统 虚机规格 1 p19c01 CentOS 7.964位 s7.2xlarge.2 2 p19c02 CentOS 7.964位 s7.2xlarge.2 网络规划 序号 节点主机名称 Private IP Public IP Virtual IP Scan IP 1 p19c01 192.168.100.101 192.168.10.101 192.168.10.103 192.168.10.105 192.168.10.106 192.168.10.107 2 p19c02 192.168.100.102 192.168.10.102 192.168.10.104 192.168.10.105 192.168.10.106 192.168.10.107 存储规划 序号 角色 冗余模式 大小 1 裁决盘 OCR EXTERNAL 100G 2 数据盘 DATA EXTERNAL 200G 资源创建 1. 创建VPC网络。 如下图所示为创建的VPC网络并创建了2个子网: 2. 创建云主机。 如下图所示为创建的云主机,共创建两台同规格的云主机: 3. 创建共享盘。 创建 2 个共享盘云硬盘并挂载至 2 个云主机上: 4. 创建组播。 创建一个组播,所属 VPC 选择上述步骤创建的 VPC,并设置为静态加入方式,配置组播组地址:
        来自:
        帮助文档
        弹性云主机 ECS
        最佳实践
        数据库相关最佳实践
        基于天翼云ECS搭建Oracle RAC集群
      • 系统环境配置
        本节为您介绍Oracle RAC系统安装的系统环境配置信息。 Oracle RAC系统的安装,需要进行较多的实例配置,配置遗漏或者错误会导致安装失败。详细配置方法请参照具体的配置手册,或咨询Oracle专家,示例仅展示CentOS7下静默安装Oracle RAC的主要步骤。实例配置可参考Oracle官方文档。 系统及软件信息 在本次示例中: 实例的操作系统为:CentOS Linux release 7.6.1810,内核版本为:3.10.0957.el7.x8664。 Oracle RAC的软件版本为:19c(19.3)Linux x8664。 NTP配置 Oracle RAC需要集群内所有实例的时间保持一致,时钟差距过大,会导致集群节点无法正常启动。可以通过公网或者内网NTP server同步好集群内各个实例的时钟。 ntpdate swap空间配置 Oracle文档建议内存在4GB16GB的实例,swap空间配置与内存空间一致,内存大于16GB的实例,swap空间配置为16GB即可。 fallocate l 16G /swapfile 此⽅式,swapon可能会失败,可以直接dd⼀个文件 dd if/dev/zero of/swapfile count1024k bs16384 chmod 600 /swapfile mkswap /swapfile swapon /swapfile /dev/shm 共享内存配置 需要确认/etc/fstab中配置了/dev/shm共享内存设备的正确挂载,类型需为 tmpfs 。 防火墙 检查Oracle相关服务没有被防火墙阻止(不建议直接关闭防火墙服务,除非在内网可信任网络内)。
        来自:
        帮助文档
        物理机 DPS
        最佳实践
        弹性裸金属ORACLE RAC搭建最佳实践
        Oracle软件配置安装
        系统环境配置
      • 威胁告警简介
        Web攻击事件 “实时检测”Web恶意扫描器、IP、网马等威胁。 共支持检测38种子类型的Web攻击威胁。 支持检测的Web攻击威胁 包括Webshell攻击(3种)、跨站脚本攻击、代码注入攻击(7种)、SQL注入攻击(9种)、命令注入攻击。 接入的HSS服务上报的告警事件 包括Webshell攻击、Linux网页篡改、Windows网页篡改。 接入的WAF服务上报的告警事件 包括跨站脚本攻击、命令注入攻击、SQL注入攻击、目录遍历攻击、本地文件包含、远程文件包含、远程代码执行、网站后门、网站信息泄露、漏洞攻击、IP信誉库、恶意爬虫、网页防篡改、网页防爬虫。 后门木马事件 “实时检测”资产系统是否存在后门木马风险,以及被后门木马程序入侵后的恶意请求行为。 共支持检测5种子类型的后门木马威胁。 检测主机资产上Web目录中的PHP、JSP等后门木马文件类型。 检测资产被植入木马特性 检测内容包括资产系统存在win32/ramnit checkin木马、被入侵后执行wannacry勒索病毒相关的DNS解析请求、被入侵后尝试下载木马程序,被入侵后访问HFS下载服务器等。 僵尸主机事件 “实时检测”资产被入侵后对外发起攻击的威胁。共支持检测7种子类型的僵尸主机威胁。 对外发起SSH暴力破解 对外发起RDP暴力破解 对外发起Web暴力破解 对外发起MySQL暴力破解 对外发起SQLServer暴力破解 对外发起DDoS攻击 被入侵后安装挖矿程序
        来自:
        帮助文档
        态势感知(专业版)
        用户指南
        威胁告警
        威胁告警简介
      • 攻击防护类
        本节为您介绍Web应用防火墙(独享版)攻击防护类问题。 什么是防护IP? 防护IP是指需要保护的网站的IP地址。 Web应用防火墙支持漏洞检测吗? WAF的Web基础防护功能可以对第三方漏洞攻击等威胁进行检测和拦截。在配置Web基础防护规则时,如果您开启了扫描器,WAF将对扫描器爬虫,如OpenVAS、Nmap等进行检测。 Web应用防火墙是否支持Exchange里的相关协议? WAF支持exchange里登录网页webmail时的http和https协议;WAF不支持exchange里的SMTP 、POP3 、IMAP 等邮件相关的协议。 Web应用防火墙是否支持防御XOR注入攻击? Web应用防火墙支持防御XOR注入。 如何理解WAF日志里的bindip参数? 网站接入WAF后,WAF作为反向代理存在客户端与源站服务器之间,检测过滤恶意攻击流量,用bindip(WAF的回源IP)将正常的流量转发传输到源站。 通过IP接入WAF后,WAF可以防护映射到这个IP的所有域名吗? 不支持。WAF的独享模式支持源站IP接入WAF防护,且该IP支持私网IP或者内网IP,但WAF仅防护通过IP访问的流量,不能防护映射到这个IP的域名,如需防护域名,需要单独将域名接入WAF进行防护。 Web应用防火墙是否支持SSL双向认证? 不支持。您可以在WAF上配置单向的SSL证书。
        来自:
        帮助文档
        Web应用防火墙(独享版)
        常见问题
        产品咨询
        攻击防护类
      • NGINX Ingress控制器
        工作原理 Nginx Ingress由资源对象Ingress、Ingress控制器、Nginx三部分组成,Ingress控制器用以将Ingress资源实例组装成Nginx配置文件(nginx.conf),并重新加载 Nginx使变更的配置生效。当它监听到Service中Pod变化时通过动态变更的方式实现Nginx上游服务器组配置的变更,无须重新加载Nginx进程。工作原理如下图所示。 Ingress:一组基于域名或URL把请求转发到指定Service实例的访问规则,是Kubernetes的一种资源对象,Ingress实例被存储在对象存储服务etcd中,通过接口服务被实现增、删、改、查的操作。 Ingress控制器(Ingress controller):用以实时监控资源对象Ingress、Service、Endpoint、Secret(主要是TLS证书和Key)、Node、ConfigMap的变化,自动对Nginx进行相应的操作。 Nginx:实现具体的应用层负载均衡及访问控制。 Nginx Ingress工作原理 使用约束 仅支持在1.15及以上版本的CCE集群中安装此插件。 通过api调接口创建的Ingress annotation必须添加kubernetes.io/ingress.class: "nginx",如果是对接老的Ingress,annotation需添加为kubernetes.io/ingress.class: "cce"。 独享型ELB规格必须支持网络型(TCP/UDP),且网络类型必须支持私网(有私有IP地址)。 前提条件 在创建容器工作负载前,您需要存在一个可用集群。若没有可用集群,请参照“购买CCE集群”中的步骤创建。
        来自:
        帮助文档
        云容器引擎
        用户指南
        插件管理
        NGINX Ingress控制器
      • 创建虚拟机配置模板
        参数 说明 区域 下拉菜单中选择目的端服务器所在区域。 区域与默认迁移参数模板设置的区域相同,您可以根据业务要求,选择具体的区域。 项目 下拉菜单中选择目的端所在区域的项目。 选择区域后,才能选择项目。 虚拟私有云 选择“迁移时创建”是指在设置目的端时再进行配置。 若源端IP是192.168.X.X,则推荐创建的VPC网段是192.168.0.0/16,同时创建一个子网,网段也是192.168.0.0/16。 若源端IP是172.16.X.X,则推荐创建的VPC网段是172.16.0.0/12,同时创建一个子网,网段也是172.16.0.0/12。 若源端IP是10. X .X.X,则推荐创建的VPC网段是10.0.0.0/8,同时创建一个子网,网段也是10.0.0.0/8。 子网 选择“迁移时创建”是指在设置目的端时再进行配置。子网网段与虚拟私有云网段相同。 安全组 选择“迁移时创建”是指在设置目的端时再进行配置。 Windows系统开放8899端口、8900端口和22端口。 Linux系统,块级迁移开放8900端口和22端口,文件级迁移只开放22端口。 以上端口,建议只对源端服务器开放。 防火墙开放端口与操作系统开放端口保持一致。 可用区 默认随机分配,也可手动选择。 数据盘 包括普通IO、高IO、超高IO可选。
        来自:
        帮助文档
        主机迁移服务SMS
        用户指南
        公共配置
        创建虚拟机配置模板
      • 通过日志服务查询ECI实例容器日志
        本文介绍如何通过日志服务查询ECI实例容器日志。 日志控制台准备 1. 进入天翼云官网云日志控制台。 2. 开通云日志服务。若没有开通云日志服务,则点击订购云日志服务。 3. 创建日志项目、日志单元。 开通日志服务后,进入云日志控制台,若没有日志项目和单元,在日志管理标签页创建项目和单元: 4. 接入日志。 1. 有了日志项目和单元后,进入日志接入标签页,选择云主机: 2. 选择日志项目和单元,选择一个主机组,若没有主机组,则点击新建主机组,注意这里的主机组名字在创建ECI的时候需要: 3. 安装采集器这一步选择跳过,会有提示,点击确定: 4. 按需输入采集配置,注意采集路径必须准确,采集路径即为要采集的日志文件在容器内的路径: 5. 如果需要日志索引,按需配置。 到这里日志控制台的准备工作就完成了,接下来到ECI控制台创建ECI实例。
        来自:
        帮助文档
        弹性容器实例
        用户指南
        通过ECI控制台使用ECI
        日志
        通过日志服务查询ECI实例容器日志
      • 网络计费
        本文为您详细介绍ECX边缘网络的计费方式。 智能边缘云ECX的边缘网络计费项包括带宽和负载均衡实例规格两种。 带宽计费 带宽计费:按集群维度对使用的带宽进行定价,按带宽网络实例维度出账。支持包年包月、按流量计费、按月95峰值计费。 运营商 地区 包年包月 按流量计费 按月95峰值计费 以各集群资源为准 中国内地 支持 支持 请咨询客户经理 包年包月 计费规则: 在选购边缘网络产品时,带宽可选择包年包月计费。设置一个公网带宽值,单位Mbps,以公网带宽值 x 带宽单价 x 订购时长计费。 在使用过程中,不再对产生的公网入方向流量、公网出方向流量计费,实际的入、出网带宽不会高于设置的带宽值。 付费方式:预付费。 计费单位:Mbps。 适用场景:适用于对带宽要求比较稳定的客户。如果服务器的带宽使用率较高,需要长时间使用带宽,建议选择包年包月计费。 按流量计费 计费规则: 每5分钟,统计一次公网入方向流量、公网出方向流量的较大值,作为计费流量值。 付费方式:后付费。 计费单位:GB。 适用场景:适用于对带宽要求较少或带宽变化较大的客户。如果公网带宽利用率不高于10%,日常流量较少,或只在某个高峰期流量波动较大,建议选择使用按流量计费。 为避免产生高额的带宽流量费,可先设置公网带宽上限。
        来自:
        帮助文档
        智能边缘云
        计费说明
        网络计费
      • 通过控制台使用ELB Ingress
        本文主要介绍通过控制台使用ELB Ingress。 前提条件 Ingress为后端工作负载提供网络访问,因此集群中需提前部署可用的工作负载。若您无可用工作负载,可参考创建无状态负载(Deployment)、创建有状态负载(StatefulSet)或创建守护进程集(DaemonSet)部署工作负载。 独享型ELB规格必须支持应用型(HTTP/HTTPS),且网络类型必须支持私网(有私有IP地址)。 注意事项 建议其他资源不要使用Ingress自动创建的ELB实例,否则在删除Ingress时,ELB实例会被占用,导致资源残留。 添加Ingress后请在CCE页面对所选ELB实例进行配置升级和维护,不可在ELB页面对配置进行更改,否则可能导致Ingress服务异常。 Ingress转发策略中注册的URL需与后端应用暴露的URL一致,否则将返回404错误。 IPVS模式集群下,Ingress和Service使用相同ELB实例时,无法在集群内的节点和容器中访问Ingress,因为kubeproxy会在ipvs0的网桥上挂载LB类型的Service地址,Ingress对接的ELB的流量会被ipvs0网桥劫持。建议Ingress和Service使用不同ELB实例。 请勿将Ingress与使用HTTP的Service对接同一个ELB下的同一个监听器,否则将产生端口冲突。
        来自:
        帮助文档
        云容器引擎
        用户指南
        网络管理
        Ingress
        通过控制台使用ELB Ingress
      • API注册
        本章主要介绍API注册问题。 无法创建API是什么原因? API免费创建。如果被限制操作,可能原因为用户欠费。 API的响应码如何定义? 响应信息由后端API服务(即API的提供者)定义,API网关只做透传。 使用VPC通道,后端服务的主机端口怎么填写? 填写API后端服务监听的端口。 不使用VPC通道时,后端服务地址可以是什么? 可以是公网域名或者公网IP(支持公有云服务器的弹性IP地址)。 后端服务地址是否一定要配置为ECS的地址? 后端服务地址可以配置为ECS的弹性公网IP,也可以配置为您自己服务器的公网IP地址,还可以配置为域名。 后端服务是否支持绑定私网ELB地址? 不支持。请使用VPC通道。 如果是公网ELB地址,可直接使用。 后端服务地址可以填写私有地址(子网IP)吗? 专享版:支持。实例所在同一个vpc子网内IP,或者通过专线打通的本地数据中心私有地址。 不支持专享版的网段: 0.0.0.0/8 10.0.0.0/8 100.125.0.0/16 127.0.0.0/8 169.254.0.0/16 172.16.0.0/12 192.0.0.0/24 192.0.2.0/24 192.88.99.0/24 192.168.0.0/16 198.18.0.0/15 198.51.100.0/24 203.0.113.0/24 224.0.0.0/4 240.0.0.0/4 255.255.255.255/32
        来自:
        帮助文档
        API网关
        常见问题
        API注册
      • 使用云间高速实现跨地域跨账号VPC互通
        步骤二:创建云企业路由器实例 具体操作请参见:创建云企业路由器实例云间高速 步骤三:跨账号VPC实例授权 在将账号B的VPC2连接至账号A之前,需要在账号B中执行授权操作,允许账号A下的云企业路由器实例连接VPC2。 1. 使用账号B登录云网融合控制台。 2. 在顶部菜单栏,选择VPC2所属的地域。 3. 在左侧导航栏,单击“跨账号授权管理”。 4. 在跨账号网络实例授权弹框,选择需要授权的VPC所在的资源池和VPC,然后输入被授权账号ID信息和云间高速ID信息,点击确认,即可对目标账号完成授权。 5. 当前账号的ID信息,可以在跨账号授权管理弹窗页面顶端查看。 步骤四:连接VPC实例 为了实现账号A中的网络互通,我们需要将VPC1、VPC2、VPC3连接至账号A的云企业路由器实例。 1. 使用账号A登录云间高速控制台。 2. 在云间高速页面,单击步骤一中创建的云间高速ID。 3. 在云企业路由器页签,找到目标地域的云企业路由器实例,在操作单击“配置”。 4. 在网络链接实例页签,单击“加载本地网络实例 ”,然后单击“确定”。 步骤五:购买带宽包 1. 使用账号A登录云间高速控制台。 2. 在云间高速页面,单击步骤一创建的云间高速实例ID。 3. 在云间高速实例详情页面,单击“带宽包管理 ”,单击“购买带宽包”。 4. 在购买页面,配置相关信息,然后单击“确认下单”。 参数 描述 云间高速(标准版) 选择需购买带宽包的云间高速实例。完成支付后,带宽包自动绑定至该云间高速实例。 地区A 选择参与互通的网络实例所在的区域。本示例选择中国内地。 地区B 选择参与互通的网络实例所在的区域。本示例选择中国内地。 带宽大小 请根据实际业务需求选择带宽包的带宽值。单位:Mbps。 带宽包名称 自定义带宽包的名称。 购买时长 选择带宽包的购买时长。
        来自:
        帮助文档
        云间高速(标准版)EC
        快速入门
        使用云间高速实现跨地域跨账号VPC互通
      • 产品规格和价格
        本章节介绍了云主机备份产品的相关计费说明,包含产品规格和价格,以及对应的使用说明。 说明 该服务目前仅提供给部分存量用户使用,云服务备份(CBR)服务融合了云主机备份(CSBS),新用户请前往 资源节点 当前已在如下资源池节点支持,具体包括: 贵州、福州、杭州、深圳、广州4、苏州、郑州、青岛、西安2、上海4、芜湖、南宁、长沙2、南昌、成都3、乌鲁木齐、昆明、海口、重庆、武汉2、兰州、西宁、石家庄、中卫、长春、天津、北京2、哈尔滨、内蒙3,沈阳3节点 详情参考:天翼云产品服务资源看板 产品价格 适用于贵州、福州、杭州、深圳、广州4、苏州、郑州、青岛、西安2、上海4、芜湖、南宁、长沙2、南昌、成都3、乌鲁木齐、昆明、海口、重庆、武汉2、兰州、西宁、石家庄、中卫、长春、天津、北京2、哈尔滨、内蒙3,沈阳3节点 订购须知: 只有开通了云主机备份服务后,才能使用资源包;开通云主机备份服务需满足账号余额大于100; 购买的资源包在生效期内,扣费方式是先扣除已购买的资源包内的额度后,超出部分以按量付费方式进行结算。 资源包请按节点购买,同一节点下同一类型的多个资源包可以累加后进行费用抵扣; 备份功能费按照备份云主机的系统盘、数据盘空间总和进行收取,可根据本节点下所有待备份云主机的磁盘空间进行资源包大小评估;存储资源费用根据备份数据实际占用的存储空间收费。 说明 上海 4/ 苏州( AZ1 ) / 苏州( AZ2 ) / 苏州( AZ3 ) / 杭州( AZ1 ) / 杭州( AZ2 ) / 芜湖 / 福州( AZ1 ) / 福州( AZ2 ) / 深圳 / 广州 4/ 长沙 2 ( AZ1 ) / 长沙 2 ( AZ2 ) / 武汉 2 ( AZ1 ) / 武汉 2 ( AZ2 ) / 西安 2 ( AZ1 ) / 西安 2 ( AZ2 ) / 西安 2 ( AZ3 ) / 贵州 / 成都 3/ 北京 2/华北, 功能升级完成。备份策略的执行不再校验账号的按需权限(账户余额大于100元),备份策略会正常执行,以最大限度保障您的数据安全性,确保业务安全。
        来自:
        帮助文档
        云主机备份 CSBS
        计费说明
        产品规格和价格
      • 基本概念
        QUIC QUIC全称:Quick UDP Internet Connections,是一种实验性传输层网络协议,提供与TLS/SSL相当的安全性,同时具有更低的连接和传输延迟。QUIC目前主要应用于http协议,基于QUIC的HTTP/3协议(RFC9114),除了拥有HTTP/2的各项优点,同时由于QUIC的特性,在弱网环境下拥有更强大的性能优势。QUIC由Google自研,2012年部署上线,2013年提交IETF,2021年5月,IETF推出标准版RFC9000。功能介绍,详情请见:HTTP3.0(QUIC)协议。 缓存命中率 缓存命中率包括流量命中率和请求命中率。CDN缓存命中率低,会导致源站压力大,静态内容访问效率低。 统计方式: 流量命中率 1 回源流量/流量(5分钟粒度)。 请求命中率 1 回源请求数/请求数(5分钟粒度)。 目前天翼云CDN支持流量命中率、请求命中率的统计与查询。功能介绍,详情请见:用量分析。 DNS解析时间 通过域名解析服务(DNS),将指定的域名解析成IP地址的消耗时间。 TCP建连时间 浏览器或客户端和WEB服务器建立TCP/IP连接的消耗时间。 SSL握手时间 浏览器或客户端和WEB服务器建立安全套接层(SSL)连接的消耗时间。 首包时间 浏览器或客户端发送HTTP请求结束开始,到收到WEB服务器返回的第一个数据包的消耗时间。
        来自:
        帮助文档
        CDN加速
        产品简介
        基本概念
      • 资源规划
        本节介绍了最佳实践所涉及的资源规划。 资源规划如下表。 类别 子类 规划 备注 VPC VPC名称 vpcsrc172 自定义,易理解可识别。 所属Region 测试Region 现网实际选择时建议选择和自己业务区最近的Region,减少网络时延。 可用区 可用区3 子网网段 172.16.0.0/16 子网选择时建议预留足够的网络资源。 子网名称 subnetsrc172 自定义,易理解可识别。 本地Oracle数据库 名称 orcl 自定义,易理解可识别。 规格 16vCPUs 32GB 数据库版本 11.2.0.1 数据库用户 testinfo 可以自定义用户,但是迁移时最小权限为:CREATE SESSION, SELECT ANY TRANSACTION, SELECT ANY TABLE, SELECT ANY DICTIONARY, EXECUTECATALOGROLE 云数据库GaussDB 实例名 Autodrsgaussdbv5tar1 自定义,易理解可识别。 数据库版本 GaussDB 1.4版本、2.7版本 实例类型 分布式版,1CN,3DN,3副本 本示例中为分布式实例。 存储类型 超高IO 可用区 可用区3 本示例中选择了单可用区,实际建议选择多可用区,以提高实例的高可用性。 规格 通用性2 vCPUs 16GB 本示例中为测试实例,选择较小的测试规格, 实际选择规格以业务诉求为准。 目标库名称 testdatabaseinfo 自定义,易理解可识别,但是需要确保兼容模式为Oracle模式。 DRS迁移任务 迁移任务名 DRStestinfo 自定义。 源数据库引擎 Oracle 目标数据库引擎 GaussDB 网络类型 公网网络 本示例中采用公网网络。
        来自:
        帮助文档
        云数据库GaussDB
        最佳实践
        Oracle迁移到云数据库GaussDB 最佳实践
        资源规划
      • 如何预防及解决带宽超限问题
        具体步骤 一、配置告警规则 1. 登录控制中心。 2. 在控制中心页面左上角选择区域,本文我们选择华北2。 3. 依次选择“管理与部署”,单击“云监控”,进入监控概览页面。 4. 单击“告警服务”下拉菜单,单击“告警规则”,进入告警规则列表页面。 5. 在“告警规则”列表界面,单击“创建告警规则”按钮。 6. 在“创建告警规则”页面,服务字段选择“弹性IP”,维度字段根据用户需求选择“弹性IP”或“共享带宽”,监控对象选择目标资源后定义告警规则,本文中定义的告警规则如图所示,包含四项 1. 出网带宽使用率,当监控的原始值大于等于90%连续发生5次时,触发告警 2. 入网带宽使用率,当监控的原始值大于等于90%连续发生5次时,触发告警 3. 出方向丢包率,当监控的原始值大于等于60%连续发生5次时,触发告警 4. 入方向丢包率,当监控的原始值大于等于60%连续发生5次时,触发告警 注意 出/入方向的带宽使用率以及丢包相关监控指标部分资源池可见,请以控制台实际可见为准。 上述告警规则仅做示例,请以您的实际需求配置规则策略。 7、配置告警通知规则及规则信息,详见创建告警规则
        来自:
        帮助文档
        弹性IP EIP
        最佳实践
        如何预防及解决带宽超限问题
      • 配置磁盘挂载
        Ubuntu系统 1.使用如下命令安装nfskernelserver sudo aptget update sudo apt install nfskernelserver 2.设置共享文件夹 打开/etc/exports,比如要把/sharedata目录设置为共享目录,可以填入如下内容。 /sharedata 192.168.0.0/24(rw,sync,norootsquash) 说明 上述内容的含义是:把/sharedata这个目录共享给192.168.0.0/24这个子网段的其他服务器。 命令输入完成后,可以执行命令exportfs v 显示共享的目录,从而判断是否设置成功。 3.启动nfs服务 service nfskernelserver restart 4.修改共享目录 比如需要新增/home/myself/download到共享目录,可以在/etc/exports中新增如下内容: /home/myself/download 192.168.0.0/24(rw,sync,norootsquash) 然后重启nfs服务 service nfs restart 或者用如下命令,无需重启nfs服务: exportfs rv Windows系统 1.安装nfs server软件 目前可用的收费软件有:hanewin nfs server,可到对应官网下载。 免费的有:FreeNFS、winnfsd等,可到sourceforge上下载。 打开nfs功能 如果是winnfsd,可参见: 如果是hanewin nfs server,可以参见如下步骤。 以Windows系统管理员身份运行nfsctl.exe 在空白处右键,然后Insert,完成设置 Insert
        来自:
        帮助文档
        函数工作流
        用户指南
        配置函数
        配置磁盘挂载
      • 迁移类
        “域名解析失败”该如何处理? 创建迁移任务后,开始迁移时,错误&风险提示“SMS.0302 域名%s解析失败”。出现该问题是因为有域名解析失败,只有所有域名解析成功,源端服务器才能与RDA主机迁移服务建立联系,进行迁移。如果有域名解析失败,则会提示该错误。 导致域名解析失败的原因有: 1. 本地网络故障。 2. 云解析服务器的解析记录异常。 3. 域名解析记录在DNS被修改或者缓存。 “域名联通失败”该如何处理? 问题描述 创建迁移任务后,开始迁移时,错误&风险提示“SMS.0303 域名%s联通失败”。 问题分析 迁移时,需要所有域名联通,如果有域名联通失败,则会提示该错误。 导致域名联通失败的原因有: 1. 网络处于异常状态,比如超时、断网、网络不通等情况下可能会导致域名联通失败。 2. 防火墙安全拦截。 3. 源端存在安全告警或者EIP被解绑/冻结。 4. 安全组出方向规则关闭。 解决方案 1. Ping一下其他域名。若能Ping通,则排除网络异常;若Ping不通,请检查本地网络状态。 2. 检查源端防火墙出口方向是否有安全拦截,如果有拦截,放行后继续迁移。 3. 检查源端是否存在安全告警或者EIP被解绑/冻结。如果存在解绑情况,可选择重新绑定或使用VPC/内网;如果存在冻结情况,请联系ECS或EIP服务技术支持。 4. 检查源端是否关闭出方向规则。
        来自:
        帮助文档
        云迁移工具RDA
        常见问题
        迁移类
      • 变更评估
        本章介绍分片变更前如何进行评估。 说明 分片变更前,可根据以下几点对分片变更做一个初步的评估,根据评估结果选择适当的新分片数, DRDS实例规格和DN实例规格, 以及DN节点个数。 数据量:可用show db status命令来获得目前现网的数据量。 DRDS规格:当前DRDS实例的CPU个数、内存大小、DRDS节点数。 DN规格:当前DN节点的vCPU个数和内存大小以及DN节点数。 业务情况:目前业务规模以及对日后增长趋势的预估。 客户案例 某客户当前有DRDS实例共4个节点,规格均为8U16GB,关联了6个数据节点(DN实例),数据量约12TB,1000亿条数据,7.3w张物理分表,业务量较大。 由于分片数变化就一定会引起数据重分布,需要迁移逻辑库的全部数据,而且每一条都需要经过重新路由,计算速度上会明显慢于分片数不变的变更。综合考虑客户业务,建议客户先将DRDS实例规格升为32U64GB(DRDS支持弹性扩缩容, 可以在变更结束后还原为之前的规格),再增加数据节点至12个并升级DRDS引擎内核版本到最新版本。由于分片数没有发生变化,仅需要将一半的物理分片从原DN移动到新的DN节点上,且不涉及路由重计算。除非是单个物理表存放的数据量达到上限, 一般建议使用分片数不变, 增加数据节点的平移变更方式。
        来自:
        帮助文档
        分布式关系型数据库
        用户指南
        分片变更
        变更评估
      • 基于OceanFS进行Cloudreve网盘搭建
        本文介绍如何基于天翼云海量文件服务进行Cloudreve网盘搭建。 应用场景 Cloudreve可以让您快速搭建起公私兼备的网盘系统。Cloudreve 在底层支持不同的云存储平台,用户在实际使用时无须关心物理存储方式。您可以使用Cloudreve搭建个人用网盘、文件分享系统,亦或是针对大小团体的公有云系统。本次介绍基于天翼云海量文件服务来搭建一个Cloudreve个人网盘。 方案使用云产品 海量文件服务,弹性云主机 方案优势 海量文件服务可弹性扩容,支持Cloudreve网盘的容量需求。 实现跨平台文件同步、文件共享和权限控制等功能,满足用户对网盘的使用需求。 操作步骤 步骤一:购买弹性云主机和海量文件服务 1. 本次操作实践中,需要购买弹性云主机作为海量文件服务的挂载点和创建网盘服务器。网盘上传下载文件数据需要占用弹性云主机公网带宽,因此需要为弹性云主机配置弹性IP。此次以CentOS 8.4系统为例介绍操作。弹性云主机购买流程详见弹性云主机创建弹性云主机。弹性云主机部分参数可参考下表: 参数 说明 镜像 CentOS 8.4 64位。 弹性IP 自动分配。 IP版本 IPv4。 带宽 5M。 2、创建海量文件服务,操作详见创建文件系统,部分参数可参考下表: 参数 说明 存储类型 OceanFS容量型。 协议类型 NFS。 选择网络 选择与弹性云主机相同VPC。
        来自:
        帮助文档
        海量文件服务 OceanFS
        最佳实践
        基于OceanFS进行Cloudreve网盘搭建
      • 攻击防御功能概述
        云防火墙的攻击防御功能支持防护网络攻击和病毒文件,建议您及时将IPS的“防护模式”切换至“拦截模式”。 前提条件 已开启至少一项流量防护。 开启EIP流量防护请参见开启互联网边界流量防护。 开启VPC流量防护请参见开启VPC边界流量防护。 开启私网IP流量防护请参见开启NAT网关流量防护。 如何防御网络攻击和病毒文件 提供以下几种方式: 入侵防御(IPS):结合多年攻防积累的经验规则,针对访问流量进行检测与防护,覆盖多种常见的网络攻击,有效保护您的资产。 IPS提供四种防护模式,如需调整防护模式请参见调整IPS防护模式拦截网络攻击。 观察模式:仅对攻击事件进行检测并记录到“攻击事件日志”中,不做拦截。 拦截模式:在发生明确攻击类型的事件和检测到异常IP访问时,将实施自动拦截操作。 拦截模式宽松:防护粒度较粗。拦截可信度高且威胁程度高的攻击事件。 拦截模式中等:防护粒度中等。满足大多数场景下的防护需求。 拦截模式严格:防护粒度精细,全量拦截攻击请求。 IPS提供多类规则库,详细介绍如下表所示,不同防护模式会开启不同规则的“拦截”状态,对照表请参见[规则组随防护模式变更的默认动作对照表](
        来自:
        帮助文档
        云防火墙
        用户指南
        拦截恶意攻击
        攻击防御功能概述
      • 通过添加黑白名单拦截/放行流量
        本文指导您添加单个黑白名单。 开启防护后,云防火墙默认放行所有流量,您可以通过配置黑/白名单规则,拦截/放行IP地址的访问请求。 本文指导您添加单个黑白名单,如果需要批量添加黑白名单请参见“导入/导出防护策略”。 注意 如果IP为Web应用防火墙(WAF)的回源IP,建议使用白名单或配置放行的防护规则,请谨慎配置黑名单规则,否则可能会影响您的业务。 回源IP的相关信息请参见《Web应用防火墙用户指南》中《放行WAF回源IP》。 配置防护规则请参见“通过添加防护规则拦截/放行流量”。 规格限制 云防火墙最多支持配置2000条黑名单和2000条白名单,当您黑名单IP或白名单IP超出限制时,可通过添加IP地址组,并在防护规则中引用的方式实现拦截/放行效果。 添加IP地址组请参见“添加自定义IP地址组和IP地址”。 添加防护规则请参见“通过添加防护规则拦截/放行流量”。 私网IP防护,需满足专业版防火墙且“开启VPC边界流量防护防护”。 系统影响 将IP或IP地址段配置为黑名单/白名单后,来自该IP或IP地址段的访问,CFW将不会做任何检测,直接拦截(黑名单)/放行(白名单),您可以在“日志查询”中检索该IP或IP地址段查看访问情况和流量情况。 配置黑名单时,如果涉及地址转换或者存在代理的场景,需要谨慎评估拦截IP的影响。
        来自:
        帮助文档
        云防火墙
        用户指南
        配置访问控制策略
        通过添加黑白名单拦截/放行流量
      • 术语解释
        弹性公网IP 弹性公网IP(Elastic IP Address,简称EIP)是可以独立购买的公网IP地址资源,支持绑定到专有网络类型的虚拟机实例、专有网络类型的公网SLB实例、NAT网关和容器实例上。 共享带宽 共享带宽可以实现多个弹性公网IP共用一个带宽实例,弹性公网IP可以加入到共享带宽,实现同一区域下的所有已绑定弹性公网IP的虚拟机、裸金属服务器、弹性负载均衡、NAT网关等实例共享一条带宽资源。 NAT网关 NAT(Network Address Translation,简称NAT)网关能够为虚拟私有云(Virtual Private Cloud,简称VPC)内的计算实例提供网络地址转换服务,实现多个虚拟机使用共享弹性IP访问Internet(Source NAT,简称SNAT)或使多个虚拟机提供互联网服务(Destination NAT,简称DNAT)。 负载均衡 负载均衡(Server Load Balancer,简称SLB)是对多台云服务器进行流量数据按需分发的服务。通过将流量数据分发到不同的云服务器从而提高系统整体的服务吞吐能力,并通过消除单点故障以提高系统整体的可用性。天翼云SLB提供面向4层(TCP/UDP)及面向7层(HTTP)公网负载均衡和私网负载均衡。 内网VIP 内网虚拟IP(Virtual IP Address,简称VIP)是指从VPC子网网段内预占未使用的内网IP作为VIP,内网VIP可绑定到后端多台虚拟机,可以使用内网VIP访问后端绑定的多个主备部署的虚拟机,提高实例对象的内网访问可靠性。
        来自:
        帮助文档
        智能边缘云
        产品简介
        术语解释
      • 管理类
        本小节介绍安全专区管理类常见问题。 设置防火墙网络链路时,如果网络不通,该怎么排错? 1.检查云防火墙内部的接口、路由是否设置与云主机上的信息一致。确认一致后,可在云防火墙组件管理页面的【系统】【排障】【分析工具】中ping子网网关(该用户所使用VPC)测试,测试网络ping通。 2.检查云防火墙网卡是否已绑定弹性公网IP、检查VPC路由表是否已设置默认路由。 3.检查云防火墙到互联网及业务云主机是否网络互通,也可在命令行工具ping互联网地址与业务云主机地址查看是否可达,如果测试可达,则弹性公网IP设置正确。 4.检查地址映射策略的转换前地址是否为云防火墙绑定弹性公网IP的私网地址或虚拟IP地址,测试从互联网访问弹性公网IP地址的端口,若测试成功,则证明网络策略正确。若仍无法访问,请检查虚拟私有云的安全组、访问控制,是否放通网络流量。 云防火墙自动退出登录或登录超时? 1.重新在安全管理中心登录云防火墙组件。 2.在【系统】→【系统配置】→【通用配置】→【控制台配置】,进行控制超时设置。
        来自:
        帮助文档
        安全专区
        常见问题
        管理类
      • 网络配置
        本小节介绍安全专区云防火墙配置的网络配置。 配置防火墙的IP地址及路由,确认防火墙的网络连通。 配置网卡 1.从组件列表登录云防火墙web管理界面(详见访问安全组件),在【安全专区】页面中【组件管理】登录云防火墙管理。 云防火墙管理页面如下图所示: 2.点击 【网络】→【接口/区域】→【物理接口】,列出网卡。 3.eth0作为网络边界外网口,需进行以下配置: 点击“eth0”网卡,打开接口配置窗口,并根据弹性IP数量进行配置。 单一弹性IP场景配置 区域:选择“L3untrustA”,设置网卡所在区域; 基本属性:勾选“允许PING”“WAN口”; 线路带宽:“上行下行”设置1024Mbps; IPv4:默认选择“DHCP”,保持默认选择,无需更改。 多个弹性IP场景配置 区域:选择“L3untrustA”,设置网卡所在区域; 基本属性:勾选“允许PING”“WAN口”; 线路带宽:“上行下行”设置1024Mbps; IPv4:勾选“静态IP”,在IP地址栏填写防火墙的私有IP及其绑定的虚拟IP,虚拟IP与弹性IP一一对应(虚拟IP的申请及绑定通过天翼云控制台操作)。
        来自:
        帮助文档
        安全专区
        快速入门
        云防火墙配置
        网络配置
      • 应用场景
        本文介绍智能体引擎Agent Engine的应用场景 代码测试与安全分析 为智能体运行提供云端安全隔离的Agent沙箱,主要用于处理不可信或不确定的代码。如果代码在沙箱中崩溃或试图执行危险操作(如删除文件),可以立即阻断,避免污染开发环境。 测试AI生成的代码:在沙箱中运行AI生成的代码,进行单元测试或功能验证;大模型(如Cursor、Copilot)生成的代码可能存在语法错误、逻辑漏洞或安全风险(如SQL注入、命令注入) 恶意软件分析与逆向工程:将可疑文件放入沙箱中运行,观察其行为:是否修改注册表、是否连接暗网IP、是否加密文件;沙箱提供了“观察窗”,让分析师在不冒风险的情况下了解恶意软件的行为 智能体执行测试 目前最热门的应用场景,让Agent在智能体引擎的安全沙箱中运行,调用外部工具(如浏览器、计算器、终端)来完成任务;包含如下场景: UI自动化测试:通过浏览器沙箱运行自动化测试智能体,避免Agent的危险操作或恶意万战访问,无法危及用户的个人电脑或企业内网 终端命令执行:通过沙箱运行智能体执行终端命令,即使Agent的指令被恶意prompt注入(例如,用户诱导AI执行rm rf /),由于沙箱限制了文件系统权限(可能只允许操作Docker相关目录,或挂载了只读根文件系统),也能避免宿主机系统崩溃 多Agent协作:通过沙箱运行多个智能体,模拟协作任务或攻防演练;避免影响真实业务
        来自:
        帮助文档
        智能体引擎
        产品介绍
        应用场景
      • 1
      • ...
      • 40
      • 41
      • 42
      • 43
      • 44
      • ...
      • 105
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      出海产品促销专区

      爆款云主机低至2折,高性价比,不限新老速来抢购!

      天翼云奖励推广计划

      加入成为云推官,推荐新用户注册下单得现金奖励

      产品推荐

      弹性云主机 ECS

      GPU云主机

      轻量型云主机

      训推服务

      AI Store

      公共算力服务

      模型推理服务

      应用托管

      知识库问答

      推荐文档

      云安备信息查看

      客户端下载

      查看监控信息

      玩转天翼云②:linux系统攻击基本排查方法

      创建弹性伸缩组

      客户端下载安装

      配置目的端

      系统访问

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 服务器安全卫士
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号