AI创作平台套餐32.67元/年起,花卷聆记AI录音卡598元起
查看详情

活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 818 天翼云云智盛典 NEW 爆款云主机低至1.5折起,Token套餐低至9.9元/月起
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 聚力AI赋能 天翼云大模型专项 大模型特惠专区·Token Plan 轻享包低至9.9元起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 企业出海解决方案 NEW 助力您的业务扬帆出海,通达全球!
  • 天翼云信创专区 NEW “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
星辰TokenHub
  • 模型广场
  • 体验中心
  • 服务接入
星辰MaaS平台
  • 星辰MaaS智能体平台
  • 星辰大模型
大模型
  • glm-5.3-flash
  • GLM-5.2
  • deepseek-v4-pro-0813
  • deepseek-v4-flash-0731-new
  • qwen3.8-flash
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
应用托管
  • 天翼云DramaFlow2.0
  • 应用实例
科研助手
  • 开发机
  • 并行计算
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
智能体引擎
  • 智能体引擎
可信数据空间
  • 可信数据空间
公共算力服务
  • 裸金属
  • 定制裸金属
智算一体机
  • 智算一体机
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入AI Store公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 智教云电脑
  • WPS 365 天翼云版
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)
  • 琥珀数据压缩归档服务
智慧教育
  • 智擎思政平台(个人版)
  • 智擎研学平台(个人基础版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2026智能云生态大会
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      天翼云云安全解决方案_相关内容
      • 告警规则-告警规则详情
        本章主要介绍告警规则详情页面操作。 约束与限制 V2.16版本起支持告警规则功能。 操作场景 查看告警规则配置信息,新增、修改、删除告警规则。 操作步骤 1. 登录翼MR管理控制台。 2. 单击“我的集群”,单击指定的集群名称,进入集群信息页面。 3. 单击“翼MR Manager”tab,单击“前往翼MR Manager”。 4. 进入到翼MR Manager以后,单击菜单“监控与告警 > 告警规则”,点击需要查看或变更的告警规则文件名,跳转至告警规则文件详情,如图所示: 5. “规则信息”一节展示所有告警规则分组,点击告警规则分组名,可展开组下告警规则。继续点击告警规则名,可展开单条告警规则的具体信息,如图所示: 6. 点击告警规则组名右侧新增按钮,可新增告警规则,如图所示: 7. 点击告警规则名右侧编辑按钮,可编辑告警规则信息。点击告警规则名右侧删除按钮,可删除告警规则。 8. 对告警规则的编辑操作,需要点击右上角“同步”按钮,将告警配置同步到Prometheus实例并加载生效,如图所示: 说明 1. 告警规则各字段说明如下: 1. 规则类型:分为告警、记录两种类型。告警类型用于配置异常告警,当监控指标触发告警表达式时,触发告警。记录类型用于预聚合监控指标,依照表达式聚合计算。 2. 持续时间:仅“告警”类型具有,当表达式成立且持续超过所设时间,告警将会触发。如果希望表达式成立后立即触发告警,可设置为0。需注意,持续时间设置过小,可能导致频繁无意义报警。 3. 表达式:填写PromQL语法的表达式。 4. 标签:预设字段mozialertlevel,用于定义告警级别,四个告警级别为WARNING(警告)、ERROR(错误)、SEVERITY(严重)、DISASTER(灾难)。例如,配置标签mozialertlevel为SEVERITY,触发告警后,在“告警历史”页面,告警的级别为“严重”。 5. 标注:预设标注字段description,用于定义告警信息,触发告警后,在“告警历史”页面,description字段对应的信息,将显示为“告警信息”。 2. 预设的记录类型告警规则,与系统功能相关,不建议用户自行修改。 3. 对告警规则组、告警规则的所有新增、修改、删除操作,都需要通过“同步”按钮,同步到监控组件并生效。 4. 可以勾选一批告警规则文件导出为压缩文件,压缩文件可再次用于告警规则导入,导入操作会直接同步到监控组件并生效,不需要额外的同步操作。需要注意,导入过程,同名告警规则文件会被覆盖。 5. 可以勾选一批告警规则文件进行删除,删除操作会直接同步到监控组件并生效,不需要额外的同步操作。
        来自:
        帮助文档
        翼MapReduce
        用户指南
        翼MR Manager操作指导
        监控与告警
        告警规则-告警规则详情
      • 使用多活容灾服务实现MySQL容灾切换
        步骤一:准备MySQL数据库 在使用MDR实现MySQL故障切换前,需要提前准备一个多活实例和一个MySQL数据库。 当前仅支持对云上资源进行故障切换, 因此需要购买一台规格类型为“一主一备”或“一主两备”的天翼云MySQL数据库。 1. 创建数据库实例,具体请参考:创建实例。 2. 为数据库实例设置安全组规则,具体请参考:设置安全组规则。 3. 为数据库实例绑定弹性IP,具体请参考:绑定弹性公网IP。 步骤二:同步资源 在资源管理模块中同步数据库资源到多活容灾服务平台,具体参考:同步天翼云数据库。 步骤三:创建容灾管理中心 创建容灾管理中心的具体请参考:创建容灾管理中心。 步骤四:接入应用 将需要进行故障切换的MySQL数据库接入创建好的容灾管理中心,具体操作请参考:应用接入。 步骤五:编排预案阶段和预案 1. 创建预案阶段,具体操作请参考:创建预案阶段。 2. 创建预案,具体操作请参考:创建预案。
        来自:
        帮助文档
        多活容灾服务
        快速入门
        使用多活容灾服务实现MySQL容灾切换
      • 开启/切换IPv6
        本节介绍如何为下一代防火墙v1.0开启IPv6防护。 子网开启IPv6 1. 登录天翼云控制中心。 2. 单击页面顶部的区域选择框,选择区域。 3. 在产品服务列表页,选择“网络 > 虚拟私有云”。 4. 选择对应的虚拟私有云,选择对应子网,点击子网后的“修改”进入修改子网页面,勾选“开启IPv6”,单击“确定”。 下一代防火墙开通 在设备成功开通后,默认一张网卡设定为管理网卡,以供单点登录设备时使用;需新增一张网卡专门用于业务操作。 下一代防火墙开通 1. 登录天翼云控制中心。 2. 单击页面顶部的区域选择框,选择区域。 3. 在产品服务列表页,选择“安全 > 云等保专区”。 4. 在资源概览页面右上角,单击“立即购买”。 5. 在购买页面配置基础信息(包括区域 、虚拟私有云 、子网、可用区 和CPU分类 ),套餐选择自定义中的下一代防火墙、并进行产品规格配置。 6. 选择购买时长后,勾选“我已阅读,理解并接受《云等保专区服务协议》”,点击“立即购买”。完成购买后等待资源开通成功。 新增业务网卡 1. 创建弹性网卡 在天翼云控制中心服务列表页,选择“网络 > 虚拟私有云”;在网络控制台左侧导航栏,选择“弹性网卡”,单击弹性网卡页面右上角的“创建弹性网卡”,配置弹性网卡的区域、名称、VPC、子网、安全组等信息,点击“确定”。 2. 绑定网卡 在云等保专区左侧导航栏,选择“下一代防火墙”,在开通的设备右侧操作列点击“更多 > 绑定网卡”,选中上一步创建的弹性网卡,点击“确定”。 3. 重启下一代防火墙系统 在云等保专区左侧导航栏,选择“下一代防火墙”,在开通的设备右侧操作列点击“更多 > 重启”。
        来自:
        帮助文档
        云等保专区
        用户指南
        下一代防火墙
        下一代防火墙v1.0
        开启/切换IPv6
      • 威胁事件
        背景说明 传统终端防护多依赖已知威胁特征库,难以应对零日攻击、无文件恶意代码等未知威胁,因此需要 EDR(终端威胁检测与响应)能力来补位;它能实时监控终端行为以精准识别异常,发现威胁后自动阻断进程、隔离文件以减少攻击损失,还可追踪攻击路径与源头为防护优化提供依据,完整覆盖 “检测 响应 溯源” 环节,有效填补传统防护在终端安全上的关键缺口。 功能说明 AOne EDR 模块是基于 AI 行为分析引擎的下一代终端安全主动防护解决方案,通过多维度行为监测技术,从 200 + 行为维度对程序运行、系统调用及网络通信活动进行实时监测,构建 "持续监测 智能分析 主动响应" 的闭环安全体系,精准阻断勒索病毒、无文件攻击等已知 / 未知恶意软件的入侵与破坏。 ⚠️注意:此功能需要购买终端管理企业版套餐。 操作步骤 1. 登录边缘安全加速控制台,选择【终端管理】。 2. 在左侧导航栏点击【威胁检测与响应】【威胁事件】,查看威胁事件分布 3. 针对当前的威胁事件进行研判及分析。
        来自:
        帮助文档
        边缘安全加速平台
        终端管理
        威胁检测与响应
        威胁事件
      • 创建弹性网卡
        本文帮助您快速熟悉创建弹性网卡的相关操作。 操作场景 创建弹性网卡可用于实现灵活、高可用的网络方案配置。 前提条件 注册天翼云账号,并完成实名认证。具体操作,请参见天翼云账号注册流程。 您已经创建虚拟私有云VPC、子网、弹性云主机。 操作步骤 1. 登录控制中心。 2. 在控制中心页面左上角点击,选择区域,本文我们选择华东华东1。 3. 依次选择“网络”,单击“虚拟私有云”,进入网络控制台页面。 4. 单击“弹性网卡”,进入弹性网卡列表页面。单击“创建弹性网卡”,进入创建弹性网卡界面。 5. 在创建弹性网卡详情页填写基本信息。弹性网卡具有子网属性,创建后只能挂载到对应子网的云主机、物理机实例上。可以通过分配辅助私网IP来实现单网卡多IP。 参数 描述 名称 弹性网卡名称,由数字、字母、中文、、组成,不能以数字、和开头。 VPC 选择弹性网卡归属的VPC,必填项。 子网 选择弹性网卡归属的子网,必填项。 主私网IPv4地址 自动分配 辅助私网IP 可以选择不设置、自动分配,或者指定地址。 安全组 选择弹性网卡所属安全组。 6. 填写基本信息后,点击“确定”按钮,弹性网卡创建成功。
        来自:
        帮助文档
        弹性云主机 ECS
        用户指南
        网卡
        创建弹性网卡
      • RBAC授权
        本节介绍了RBAC授权的用户指南。 操作场景 角色绑定(Role Binding)是将角色中定义的权限赋予一个或者一组用户。它包含若干主体(用户、组或服务账户)的列表和对这些主体所获得的角色的引用。 RoleBinding 在指定的名字空间中执行授权,而 ClusterRoleBinding 在集群范围执行授权。一个 RoleBinding 可以引用同一的名字空间中的任何 Role。 或者,一个 RoleBinding 可以引用某ClusterRole 并将该 ClusterRole 绑定到RoleBinding 所在的名字空间。如果你希望将某 ClusterRole 绑定到集群中所有名字空间,你要使⽤ClusterRoleBinding。 前提条件 已创建云容器引擎集群,具体操作请参见创建⼀个集群。若已有容器集群,⽆需重复操作。 操作步骤 注意 子账号来自于天翼云的 ,请提前创建好子用户,并需子用户登录天翼云后才可以同步到云容器引擎控制台。 为⼦账号授权或调整子账号权限: 1、登录云容器引擎控制台, 点击左侧导航栏中的集群,进入集群列表页。 2、在集群列表中点击需要授权的集群,进入集群管理页面。 3、在集群管理页面导航栏中选择安全管理 > 授权,进入角色授权页面。 4、点击管理权限操作单个子账号权限,或选择多个子账号后点击添加权限为多个子账号批量授权,点击后进入集群RBAC配置页面。 5、在集群RBAC配置页面中,可以对子账号已有的用户权限进行调整或为子账号新增权限,权限可以限定单个命名空间或不限制命名空间(集群权限),⽤户可设置的权限有内置权限(管理员、运维人员、开发人员、受限人员)和自定义权限,选择自定义权限可选择集群中创建的任意Cluster Role进行授权。 6、点击下⼀步完成授权。
        来自:
        帮助文档
        云容器引擎 专有版/托管版
        用户指南
        安全管理
        RBAC授权
      • 产品优势
        本文为您介绍密钥管理服务的产品优势。 密钥管理服务(KMS)与传统的密钥管理设施相比具有安全合规、弹性高效、广泛集成以及稳定可用等优势。 安全合规 通过国家密码管理局安全性审查,符合国家密码行业标准(GM/T)相关技术规范要求,获得由国家密码管理局商用密码检测中心颁发的《商用密码产品认证证书》。 采用由国家密码管理局批准的硬件密码设备,通过更高安全的保护机制确保密钥的保密性、完整性和可用性。 集中托管 支持自动化开通,按需扩容,弹性灵活。 提供密码基础设施的完全托管,可轻松创建密钥等资源,并通过极简API/SDK实现应用的快速集成。 广泛集成 与云硬盘、对象存储、弹性文件、数据库等天翼云产品无缝集成,实现云上资源原生数据的加密保护。 云产品服务端加密功能可一键开启,加密过程透明无感知,用户体验极好。 稳定可靠 采用分布式部署,在每个资源池构建了冗余的密码计算能力,有效保证服务可靠性。 支持VPC内应用通过私密的连接通道访问KMS服务,保证数据安全性的同时,大幅度提高了访问效率,减少延时。
        来自:
        帮助文档
        密钥管理
        产品介绍
        产品优势
      • 管理环境
        本文介绍如何在天翼云函数计算控制台创建、查看、编辑和删除应用环境。 创建环境 在函数计算控制台,点击对应的应用进入应用详情页面,您可以点击创建环境按钮,进入环境创建页面。 填写字段说明: 环境名称:一个应用不能出现两个相同的环境名称。 环境类型 :根据实际的业务诉求选择合适的环境类型,支持测试环境 、预发环境 、生产环境三种环境类型。 描述:环境的描述。 流水线配置 :环境对应的流水线配置,请见管理流水线。 查看环境 在函数计算控制台,点击对应的应用进入应用详情页面,可以看到当前应用关联的环境列表。 点击对应的环境名称,进入环境详情页面,该页面包含环境详情、流水线管理等2个页签。 环境详情 环境详情页签主要包含应用和环境的基本信息、环境绑定的代码源、部署构建历史以及部署的资源。 流水线管理 您可以在此处配置当前环境的构建流水线,请见管理流水线。 编辑环境 您可以在环境详情页面环境详情页签处,点击环境信息旁的编辑链接,进行编辑环境的描述、分支绑定以及流水线触发方式。 删除环境 您可以在应用详情页,点击对应环境操作列的删除链接,然后您需要确认选择需要删除环境相关的资源,进行删除指定环境。
        来自:
        帮助文档
        函数计算
        用户指南
        应用管理
        管理环境
      • 如何绑定自己的域名?
        用户可以配置Bucket的网站托管属性,并通过Bucket域名访问该静态网站。 注意 如果配置静态网站托管后,当匿名用户直接访问Bucket的域名,会将静态网站文件下载到本地。如果要实现访问静态网站时是预览网站内容,而非下载静态网站文件,静态网站域名须是Bucket绑定的已备案自定义域名,为Bucket绑定自定义域名请联系天翼云客服申请。 OOS自有网站托管域名不支持HTTPS访问,用户自定义域名支持HTTPS访问。如果需要支持通过HTTPS访问,请联系天翼云客服,提供域名证书,证书支持格式:crt+key或者PEM,请确保提供的证书在有效期内,建议证书有效期至少1年及以上,避免使用免费证书。 尽量避免目标Bucket名中带有“.”,否则通过HTTPS访问时可能出现客户端校验证书出错。 网站托管配置步骤如下: 1. 创建一个公共读属性的Bucket。 2. 向天翼云客服提交工单,申请客户自定义域名添加白名单。 3. 在域名管理系统(DNS服务器)中添加别名: 如果不使用CDN加速,将Bucket的CNAME Record Value(BucketName.ooswebsitecn.oosxx.ctyunapi.cn)作为别名添加到域名管理系统中。 如果使用CDN加速,将CDN厂商提供的别名添加到域名管理系统中,然后在CDN回源地址中配置OOS侧的CNAME Record Value,并将回源host配置为您的自定义域名(如yourdomain.com)。 4. 上传文件:将网站的所有文件(html、CSS、js、图片等)上传到之前创建的Bucket中,注意保持文件之间的相对路径。 5. 配置Bucket网站属性: 使用控制台配置,详见网站 。 使用API配置,详见PUT Bucket WebSite。
        来自:
        帮助文档
        对象存储(经典版)I型
        常见问题
        存储桶(Bucket)和文件(Object)类
        如何绑定自己的域名?
      • 使用说明类
        账号被暴力破解,怎么办? 账号被暴力破解,服务器安全卫士会自动对攻击IP进行一小时封禁并发出短信邮件告警,如果客户确认是攻击IP,可以选择进行永久封禁,如果不是攻击IP,进行加白即可。 如何使用服务器安全卫士? 使用服务器安全卫士请按照如下步骤进行操作: 1. 购买防护配额。 2. 安装Agent。 安装Agent后,您才能开启服务器安全卫士服务。 3. 设置告警通知。 第一次登录会让填写默认手机号邮箱号,告警默认开启,开启告警通知功能后,您能接收到主机安全服务发送的告警通知,及时了解主机内的安全风险。 购买服务器安全卫士后会自动安装Agent吗? 购买服务器安全卫士后系统不会自动执行安装Agent,用户需要按照安装手册,登录控制台生成命令并将命令复制到主机上执行来安装Agent。 出现弱口令告警,怎么办? 若您收到弱口令告警,则说明您的主机存在被入侵的风险。数据、程序都存储在系统中,若密码被破解,系统中的数据和程序将毫无安全可言,请及时修改弱口令。 如何处理漏洞? 1. 查看漏洞检测结果。 2. 按照漏洞检测结果给出的漏洞修复紧急度和解决方案逐个进行漏洞修复。 如何设置安全的口令? 请按如下建议设置口令: 使用复杂度高的密码。 建议密码复杂度至少满足如下要求: 密码长度至少8个字符。 包含如下至少三种组合:大写字母(AZ)、小写字母(az)、数字(0~9)、特殊字符。 密码不为用户名或用户名的倒序。 不使用有一定特征和规律容易被破解的常用弱口令。 不使用空密码或系统的缺省密码。 不要重复使用最近5次(含5次)内已使用的密码。 不同网站/账号使用不同的密码。 根据不同应用设置不同的账号密码,不建议多个应用使用同一套账户/密码。 定期修改密码,建议至少每90天更改一次密码。 账号管理人员初次发放或者初始化密码给用户时,如果知道密码内容,建议强制用户首次使用修改密码,若不能强制用户修改密码,则为密码设置过期的期限(用户必须及时修改密码,否则密码应被强制失效)。 建议为所有账户配置设置连续认证失败次数超过5次(不含5次),锁定账号策略和30分钟自动解除锁定策略。 建议对所有账户设置不活动时间超过10分钟自动退出或锁定策略。 新建系统中的账号缺省密码在首次使用前,建议强制用户更改。 建议开启账户登录记录日志功能,登录日志最少保存180天,登录日志中不能保存用户的密码。
        来自:
        帮助文档
        服务器安全卫士(文档停止维护)
        常见问题
        使用说明类
      • 加固LDAP
        本章主要介绍翼MapReduce的加固LDAP功能。 配置LDAP防火墙策略 在双平面组网的集群中,由于LDAP部署在业务平面中,为保证LDAP数据安全,建议通过配置整个集群对外的防火墙策略,关闭LDAP相关端口。 1.登录FusionInsight Manager。 2.选择“集群 > 待操作集群的名称 > 服务 > LdapServer > 配置”。 3.查看“LDAPSERVERPORT”参数值,即为LdapServer的服务端口。 4.根据客户的实际防火墙环境,配置整个集群对外的防火墙策略,将该端口关闭,以保证数据安全。 开启LDAP审计日志输出 用户可以通过设置LDAP服务的审计日志输出级别,将审计内容输出至系统日志信息中(如“/var/log/messages”),用于查看用户的活动信息及操作指令信息。 说明 LDAP的审计日志开启后,会产生大量日志信息,严重影响集群性能,请谨慎开启。 1.登录任一LdapServer节点。 2.执行以下命令,编辑“slapd.conf.consumer”文件,将“loglevel”的值设置为“256”(loglevel定义可以在OS上使用man slapd.conf命令查看)。 cd ${BIGDATAHOME}/FusionInsightBASE8.1.0.1/install/FusionInsightldapserver2.7.0/ldapserver/local/template vi slapd.conf.consumer ... pidfile [PIDFILESLAPDPID] argsfile [PIDFILESLAPDARGS] loglevel 256 ... 3.登录FusionInsight Manager,选择“集群 > 待操作集群的名称 > 服务 > LdapServer > 更多 > 重启服务”,验证当前用户身份后重启服务。
        来自:
        帮助文档
        翼MapReduce
        用户指南
        FusionInsight Manager操作指导(适用于3.x)
        安全管理
        安全加固
        加固LDAP
      • H3C路由器配置
        本文为您介绍H3C路由器如何在本地站点中加载VPN配置。 使用IPsec VPN建立站点到站点的连接时,在配置完天翼云VPN网关后,您还需在本地站点的网关设备中进行VPN配置。 前提条件 已经在天翼云VPC内创建了IPsec连接。 已经下载了IPsec连接的配置。 IPsec协议信息 配置 示例值 IKE 认证算法 SHA1 IKE 加密算法 AES128 IKE DH分组 Group5 IKE IKE版本 IKEv1 IKE 生命周期 86400 IKE 协商模式 main IKE PSK cth3c IPsec 认证算法 SHA1 IPsec 加密算法 AES128 IPsec PFS DH group5 IPsec 生命周期 3600 网络配置信息 配置项 示例值 VPC 待和本地IDC互通的私网网段。 VPN网关 天翼云VPN网关的公网IP地址。 本地IDC 待和天翼云VPC互通的私网网段。 本地IDC 本地网关设备的公网IP地址。 操作步骤 1. 以命令行方式登录H3C路由器命令行。 2. 配置IKE预共享密钥。 ike keychain ctyun presharedkey address 121...152 255.255.255.255 key simple cth3c 3. 配置IKE提议。 ike proposal 10000 sa duration 86400 authenticationalgorithm sha encryptionalgorithm aescbc128 dh group5 4. 配置IKE安全框架。 ike profile ctyun exchangemode main keychain ctyun localidentity address 49...89 proposal 10000 match remote address 121...152 5. 配置ACL,定义要保护的数据流。 acl advanced 3402 rule 0 permit ip source 192.168.0.0 0.0.0.255 destination 192.168.3.0 0.0.0.255 rule 5 permit ip source 192.168.3.0 0.0.0.255 destination 192.168.0.0 0.0.0.255 6. 配置IPsec安全提议。 ipsec transformset ctyun protocol esp esp encryptionalgorithm aescbc128 esp authenticationalgorithm sha1 pfs dhgroup5 7. 配置IPsec安全策略。 ipsec policy ctyun 10 isakmp sa duration timebased 3600 transformset ctyun security acl 3402 remoteaddress 121...152 ikeprofile ctyun 8. 在GigabitEthernet1/0接口上应用IPsec安全策略ctyun。 interface GigabitEthernet1/0 ipsec apply policy ctyun 9. 配置静态路由。 ip route 192.168.3.0 255.255.255.0 49...1 10. 测试连通性。 您可以利用您的云主机和数据中心的主机进行连通性测试。
        来自:
        帮助文档
        VPN连接
        用户指南
        配置IPsec VPN
        本地网关配置
        H3C路由器配置
      • 产品优势
        对比项 镜像部署 手工部署 部署时长 2~5分钟 1~2天 复杂度 使用公共镜像,或者根据已使用过的方案均可快速创建符合要求的云主机。 评估业务场景,选择合适的操作系统、数据库、应用软件等,并且需要安装和调试。 安全性 除共享镜像需要用户自行甄别来源以外,公共镜像、私有镜像均经过严格测试,能够保证镜像安全、稳定。 依赖开发或运维人员的水平。
        来自:
        帮助文档
        镜像服务 IMS
        产品简介
        产品优势
      • 升级日志存储容量
        本章节为您介绍升级日志存储容量。 Web应用防火墙(原生版)开通日志分析务后,请实时关注日志存储容量,如果您的日志存储容量已接近或达到饱和状态,为了避免新的日志数据无法写入日志库,请及时升级日志存储容量。 升级容量 1. 登录天翼云控制中心。 2. 单击页面顶部的区域选择框,选择区域。 3. 在产品服务列表页,选择“安全 > Web应用防火墙(原生版)”。 4. 在左侧导航栏,选择“防护事件 > 日志分析”,进入日志分析页面。 5. 单击“升级容量”按钮,跳转至升配页面。 6. 填写需要扩容的存储大小,确认参数配置无误后,阅读《天翼云Web应用防火墙(原生版)服务协议》,并勾选“我已阅读,理解并接受《天翼云Web应用防火墙(原生版)服务协议》“,单击“立即购买”。 7. 进入“付款”页面,完成付款。
        来自:
        帮助文档
        Web应用防火墙(原生版)
        用户指南
        防护事件
        日志分析
        升级日志存储容量
      • 业务请求类
        本节介绍业务请求类常见问题。 QPS超过当前WAF版本支持的峰值时有什么影响? 如果您选择的QPS规格不足以支撑网站/应用业务每天的流量峰值,对超出当前WAF版本支持峰值的QPS,WAF将不再防护网站,可能出现限流、随机丢包等现象,导致您的正常业务在一定时间内不可用、卡顿、延迟等。 独享版WAF支持的QPS规格说明: 单实例规格的正常业务请求峰值: WAF实例规格选择WI500,参考性能: HTTP业务:建议QPS 5,000;极限QPS 10,000 HTTPS业务:建议QPS 4,000;极限QPS 8,000 Websocket业务:支持最大并发连接5,000 最大回源长连接:60,000 WAF实例规格选择WI100,参考性能: HTTP业务:建议QPS 1,000;极限QPS 2,000 HTTPS业务:建议QPS 800;极限QPS 1,600 Websocket业务:支持最大并发连接1,000 最大回源长连接:60,000 CC攻击防护峰值: WAF实例规格选择WI500,参考性能: 防护峰值:20,000QPS WAF实例规格选择WI100,参考性能: 防护峰值:4,000QPS 如何查看防护网站的入带宽和出带宽信息? 在“安全总览”页面,您可以查看防护网站或实例的带宽信息,操作步骤如下。 步骤 1 登录管理控制台。 步骤 2 单击管理控制台左上角的,选择区域。 步骤 3 单击页面左上方的,选择“安全> Web应用防火墙(独享版)”。 步骤 4 在网站或实例下拉列表中,选择要查看的网站或实例,并选择查看的时间段(昨天、今天、3天、7天、30天)。 步骤 5 在“安全统计”区域框中,选择“发送/接收字节数”页签,可以查看防护网站或实例的入带宽和出带宽信息。
        来自:
        帮助文档
        Web应用防火墙(独享版)
        常见问题
        产品咨询
        业务请求类
      • WAF操作指南
        子流程 说明 申请独享引擎 通过申请独享引擎开通WAF。 详细操作请参见: 添加防护网站 添加需要防护的网站。 详细操作请参见: 接入WAF之后,根据请求页面的大小和数量,会有几十毫秒的延迟。 配置防护策略 防护策略是多种防护规则的合集,用于配置和管理Web基础防护、黑白名单、精准访问防护等防护规则,一条防护策略可以适用于多个防护域名,但一个防护域名只能绑定一个防护策略。 详细操作见 管理防护规则 Web应用防火墙将拦截或者仅记录攻击事件记录在“防护事件”页面,通过查看并分析防护日志,对网站的防护策略进行调整,也可以对误报时间进行屏蔽。 详细操作见 处理误报事件 WAF拦截或者记录的攻击事件为误报时,可对误报进行屏蔽处理。详细操作请参见: 安全总览 可查看到昨天、今天、3天、7天或者30天范围内的防护数据。详细操作请参见:
        来自:
        帮助文档
        Web应用防火墙(独享版)
        快速入门
        WAF操作指南
      • 与其他服务的关系
        服务名称 交互功能 位置 弹性云主机 保护组创建完成后,将需要容灾的云主机添加到指定的保护组中。 启动容灾复制后,连续复制时容灾中心会创建复影云主机。 当故障切换或容灾演练时,云上容灾恢复拉起时会部署云主机。 云硬盘 挂载在复影云主机下,存放实时复制的数据。 对复影云主机下的磁盘的历史时间节点打快照,供容灾恢复使用。 虚拟私有云 为弹性云主机构建隔离的、用户自主配置和管理的虚拟网络环境,提升用户云上资源的安全性,简化用户的网络部署。云容灾的生产中心和容灾中心,都需要配置VPC。
        来自:
        帮助文档
        云容灾 CDR
        产品简介
        与其他服务的关系
      • 控制台实例监控
        本文介绍天翼云云搜索服务Elasticsearch实例的监控信息。 实例提供支持查看云搜索服务实例的核心指标监控能力,方便用户掌握实例情况,及时处理实例异常。 使用限制 每次查询最多可选择10个节点/索引进行查看。 操作步骤 1. 登录云搜索服务控制台,进入实例管理列表页,选择需要查看的实例点击操作栏的监控按钮或点击实例名称,进入实例详情页。 2. 在实例详情页选择实例监控。 3. 实例监控共提供3种维度的指标查看: 1. 实例级:提供当前实例的整体情况,部分指标可切换查看各项指标的最大值和平均值。 2. 节点级:选择单个或多个节点查看对应指标。 3. 索引级:选择实例中已有的open状态的索引一个或多个进行查看。 云搜索服务支持的指标清单 实例维度支持查看的指标 指标名称 指标含义 取值范围 健康状态 该指标用于统计测量监控对象的状态 green(健康)、yellow(可用)、red(异常) 磁盘使用率 该指标用于统计测量对象的磁盘使用率 0100% JVM 内存使用率 实例各个节点平均/最大JVM使用率 0100% CPU 使用率 实例各个节点平均/最大CPU使用率 0100% 实例写入QPS 当前实例的每秒写入速率 ≥ 0 实例查询QPS 当前实例的每秒查询速率 ≥ 0 实例索引数量 当前实例的索引数量 ≥ 0 实例分片数量 当前实例的分片数量 ≥ 0 实例文档数量 当前实例的文档数量 ≥ 0 写入延迟 完成单次索引写入的平均/最大时间 ≥ 0 ms 查询延迟 完成单次搜索操作所需的平均/最大时间 ≥ 0 ms 1分钟负载 实例1分钟所有节点的平均/最大负载 ≥ 0
        来自:
        帮助文档
        云搜索服务
        用户指南
        Elasticsearch实例创建及使用
        实例运维
        控制台实例监控
      • 数据库连接失败
        解决方案 内网无法连接数据库 1. 检查ECS云主机和MySQL实例是否在同一区域和VPC内。 2. 对等连接和虚拟专用网络VPN:不同区域的VPC可以互连,跨区域连接实现全球云上网络。具体操作,可参见VPC连接。 3. 检查安全组规则,ECS与MySQL实例在不同安全组时,需要为MySQL和ECS分别设置安全组规则。可参见设置安全组规则。 4. 检查IP白名单,无论内外网访问,都需要加白名单才可访问,可参见设置IP白名单。 5. 连接时所使用的数据库密码是否正确,可通过数据库管理控制台界面进行重置密码。 外网无法连接数据库 1. 检查安全组规则,为MySQL实例绑定弹性IP后,需要为MySQL实例设置安全组规则。可参见设置安全组规则。 2. 检查IP白名单,无论内外网访问,都需要加白名单才可访问,可参见设置IP白名单。 MySQL实例绑定公网IP后无法ping通 1. 检查安全组规则。在 网络控制台的安全组 页面中,找到属于目标数据库实例的安全组,检查入方向规则。 2. 检查“ 网络ACL”规则。 3. 相同区域主机进行ping测试。在相同区域的弹性云主机去尝试ping,如果可以正常ping通弹性公网IP说明虚拟网络正常,如果仍然没有ping通请联系技术支持。
        来自:
        帮助文档
        关系数据库MySQL版
        故障排查
        连接类
        数据库连接失败
      • 数据库连接失败
        解决方案 内网无法连接数据库 1. 检查ECS云主机和MySQL实例是否在同一区域和VPC内。 2. 对等连接和虚拟专用网络VPN:不同区域的VPC可以互连,跨区域连接实现全球云上网络。具体操作,可参见VPC连接。 3. 检查安全组规则,ECS与MySQL实例在不同安全组时,需要为MySQL和ECS分别设置安全组规则。可参见设置安全组规则。 4. 检查IP白名单,无论内外网访问,都需要加白名单才可访问,可参见设置IP白名单。 5. 连接时所使用的数据库密码是否正确,可通过数据库管理控制台界面进行重置密码。 外网无法连接数据库 1. 检查安全组规则,为MySQL实例绑定弹性IP后,需要为MySQL实例设置安全组规则。可参见设置安全组规则。 2. 检查IP白名单,无论内外网访问,都需要加白名单才可访问,可参见设置IP白名单。 MySQL实例绑定公网IP后无法ping通 1. 检查安全组规则。在 网络控制台的安全组 页面中,找到属于目标数据库实例的安全组,检查入方向规则。 2. 检查“ 网络ACL”规则。 3. 相同区域主机进行ping测试。在相同区域的弹性云主机去尝试ping,如果可以正常ping通弹性公网IP说明虚拟网络正常,如果仍然没有ping通请联系技术支持。
        来自:
        帮助文档
        关系数据库MySQL版
        最佳实践
        连接类问题
        数据库连接失败
      • 修改密码策略
        本章节主要介绍修改密码策略 。 操作场景 须知 密码策略涉及用户管理的安全性,请根据业务安全要求谨慎修改,否则会有安全性风险。 该任务指导管理员用户设置密码安全规则、用户登录安全规则及用户锁定规则。由于“机机”用户密码随机生成,在MRS Manager设置密码策略只影响“人机”用户。开启Kerberos认证的集群或开启弹性公网IP功能的普通集群支持该操作。 如需对新增用户的密码或用户修改的密码使用新的密码策略,请先参考本章节修改密码策略,再创建用户或修改密码。 说明 该章节操作仅适用于MRS 3.x之前版本集群。MRS3.x及之后版本集群请参考 操作步骤 访问MRS Manager,详细操作请参见访问MRSManager(MRS2.x及之前版本)。 1. 在MRS Manager,单击“系统设置”。 2. 单击“密码策略配置”。 3. 根据界面提示,修改密码策略,具体参数见下表。 密码策略参数说明 参数名称 描述 最小密码长度 密码包含的最小字符个数,取值范围是8~32。默认值为“8”。 字符类型的数目 密码字符包含大写字母、小写字母、数字、空格和特殊符号(包含~!?,.:;'(){}[]/<>@ $%^&+l/)的最小种类。可选择数值为“3”和“4”。默认值“3”表示至少必须使用大写字母、小写字母、数字、特殊符号和空格中的任意3种。 密码有效期(天) 密码有效使用天数,取值范围0~90,0表示永久有效。默认值为“90”。 密码失效提前提醒天数 提前一段时间提醒密码即将失效。设置后,若集群时间和该用户密码失效时间的差小于该值,则说明用户进入密码失效提醒期。用户登录MRS Manager时会提示用户密码即将过期,是否需要修改密码。取值范围为“0”“X”,(“X”为密码有效期的一半,向下取整)。“0”表示不提醒。默认值为“5”。 认证失败次数重置时间间隔(分钟) 密码输入错误次数保留的时间间隔(分钟),取值范围为0~1440。“0”表示永远有效,“1440”表示1天。默认值为“5”。 密码连续错误次数 用户输入错误密码超过配置值后将锁定,取值范围为3~30。默认值为“5”。 用户锁屏时间(分钟) 满足用户锁定条件时,用户被锁定的时长,取值范围为5~120。默认值为“5”。
        来自:
        帮助文档
        翼MapReduce
        用户指南
        MRS Manager操作指导(适用于2.x及之前)
        MRS多用户权限管理
        修改密码策略
      • SWG高阶网关
        本文主要介绍SWG高阶网关能力。 SWG网关介绍 安全 Web 网关(Secure Web Gateway, SWG)是部署在企业网络边界或云端的关键安全检查站。它像一道无形的电子防线,对所有进出的网络流量执行实时过滤、深度检测与策略执行,是现代企业中所有上网行为的“守门人”,确保数据在进入或离开组织前符合安全规范。就像机场对旅客和行李的严格安检一样,SWG 是企业网络的“守门人”。 AOne零信任SWG高阶网关介绍 天翼云 AOne SWG网关深度融合零信任架构,复用全国运营商 POP边缘节点, 基于最小必要原则,按需卸载流量,主要实现员工办公内网场景下的连接、加速、安全一体化调度。 SWG高阶网关主要提供加速(缓存)、WAF级安全检测、URL 审计/控制等能力。 操作步骤 1. 登录边缘安全加速控制台。 2. 在左侧导航栏AOne零信任安全SWG高阶网关,查看SWG高阶网关的配置和管理。 3. 可根据业务需求进行相关配置。 配置说明 SWG高阶网关总开关开启,则会将对应启用的Web域名流量调度至SWG高阶网关,进行统一安全流量检测和缓存加速,关闭则跳过高阶网关处理流程,直接回源访问。 可以在列表页面查询已配置的域名(仅对配置域名进行相关处理)。 注意 1. 该能力仅支持零信任企业版本,且采用SaaS部署模式。 2. 控制台自助配置默认仅下发国内边缘节点提供高阶网关能力,若有海外POP也需要该能力,请联系我们进行安排处理。 3. 控制台目前仅支持默认自助接入、停用、删除域名,暂不支持缓存功能、WAF规则直接修改,如有需求,请联系我们进行安排处理。
        来自:
        帮助文档
        边缘安全加速平台
        零信任网络服务
        安全策略
        SWG高阶网关
      • IP地址簿
        编辑IP地址簿 1. 登录天翼云控制中心。 2. 单击页面顶部的区域选择框,选择区域。 3. 在产品服务列表页,选择“安全 > 云防火墙(原生版)”,进入云防火墙(原生版)的“概览”页面。 4. 在左侧导航栏,选择“设置中心 > 地址簿管理”,进入“地址簿管理”页面。 5. 找到目标地址簿,单击目标地址簿操作列的“详情”。 6. 在详情页面可以查看地址簿“基本信息”和IP地址列表。 添加IP地址 在IP地址列表上方,单击“添加”,弹出添加IP地址页面,添加IP地址后,单击“确认”,完成添加操作。 编辑IP地址 在IP地址列表的操作列,单击“编辑”,修改IP地址。 删除IP地址 在IP地址列表的操作列,单击“删除”,删除IP地址。 删除IP地址簿 注意 使用中的地址簿无法删除,删除地址簿前请先从防护规则中移除地址簿。 删除地址簿后无法恢复,请谨慎操作。 1. 登录天翼云控制中心。 2. 单击页面顶部的区域选择框,选择区域。 3. 在产品服务列表页,选择“安全 > 云防火墙(原生版)”,进入云防火墙(原生版)的“概览”页面。 4. 在左侧导航栏,选择“设置中心 > 地址簿管理”,进入“地址簿管理”页面。 5. 找到需要删除的地址簿,单击目标地址簿操作列的“删除”。 6. 在弹出的确认框中,单击“确定”,完成删除。
        来自:
        帮助文档
        云防火墙(原生版)
        用户指南(C100)
        设置中心
        地址簿管理
        IP地址簿
      • xx银行
        本小节介绍域名无忧最佳实践。 背景介绍 基于银行数字化转型战略,构建连接一切的能力,打造最佳生态赋能银行,银行持续打造全方位、立体化、主动型的信息安全体系。 解决方案 通过域名无忧为用户提供域名解析监测、识别异常后秒级告警、秒级域名修正达到满足客户安全、快速、准确等需求。及时修正域名解析,避免因为TTL等待时长造成的网站访问异常,在客户做IPv4与IPv6切换时,第一时间完成DNS缓存刷新,确保秒级切换完成,快速的刷新在满足客户域名安全的基础上还给予客户针对域名相关割接极大帮助,为客户数字化转型战略奠定基础。
        来自:
        帮助文档
        域名无忧(文档停止维护)
        最佳实践
        xx银行
      • 安全与加速服务运维最佳实践
        本文将介绍如何使用安全与加速服务运维服务能力。 使用场景 边缘安全加速平台的安全与加速服务,除了有丰富的安全加速能力,也提供了丰富的运维服务能力帮助您更好地维护网站域名,如业务报表、安全报表、态势感知大屏和监控告警。当您的域名接入安全与加速服务后,能够使用这些运维服务能力快速构建自己的运维体系,本文将介绍如何使用这些运维服务能力。 业务报表 业务报表功能包含了用量分析、热门分析、用户分析三大块内容,帮您实时地了解自己的网站业务运行情况。 用量分析 用量分析模块统计并展示了带宽流量、回源统计、请求数、命中率、状态码、PV/UV、地区运营商七个报表的内容。 带宽流量统计:展示了带宽、流量的峰值趋势,以及每日的流量总值和总带宽峰值信息。 回源统计:展示了回源带宽、流量的峰值趋势,以及每日的回源流量值和回源带宽峰值信息。 请求数统计:展示了请求次数、QPS的访问趋势图,以及每日的总请求数、静态http请求数、动态http请求数、静态https请求数、动态https请求数信息。 命中率统计:展示了流量命中率、请求命中率趋势信息。 状态码统计:展示了请求状态码的趋势,以及统计时间段内的状态码出现次数及占比信息。 PV/UV统计:展示了PV/UV的趋势,以及按天的粒度统计当天的浏览量和访问量信息。 地区运营商统计:展示了各个地区的峰值带宽、流量、流量占比、请求数、请求数占比信息。
        来自:
        帮助文档
        边缘安全加速平台
        最佳实践
        技术最佳实践
        安全与加速服务运维最佳实践
      • 什么是无端访问
        本文主要介绍无端访问基本情况 什么是无端访问 AOne零信任无端访问(WebVPN)是基于零信任安全理念设计的远程访问解决方案,核心价值在于“零客户端、高安全性、易管理”。用户无需安装专用的客户端软件,通过标准Web浏览器即可安全访问企业或机构内部资源,实现对传统VPN客户端的轻量化替代,适用于远程办公、在线教学等多场景。 核心价值 零客户端 无需下载或安装任何插件/客户端,打开浏览器即可使用,支持PC、手机、平板等全终端设备。 免除客户端运维成本,尤其适合大规模用户(如高校师生、企业员工)快速接入。 高安全性 全流程采用TLS/SSL协议加密通信,保障数据传输安全。 基于零信任网关实现动态权限管控,结合身份认证、终端环境检测、行为分析等多维度持续鉴权,防止非法访问。 易管理 支持与企业现有身份认证系统(如LDAP、AD、OA)无缝集成,实现单点登录(SSO),简化用户认证流程。 提供统一管理平台,可灵活配置域名映射、访问策略、证书等,降低IT运维复杂度。 主要能力 灵活便捷,全浏览器兼容 适配主流浏览器(如Chrome、Edge、Safari、Firefox等),无需特定浏览器环境。 支持多终端访问,用户通过手机浏览器、平板浏览器或PC浏览器均可安全接入。
        来自:
        帮助文档
        边缘安全加速平台
        零信任网络服务
        应用管理
        无端访问
        什么是无端访问
      • 评估迁移时间与测试传输速度
        本文为您介绍如何评估迁移任务时间及测试传输速度。 介绍说明 迁移时长总数据量÷(带宽大小/8)1.25。 1.25为时间冗余量;由于云主机性能瓶颈、存在大文件改动多、小文件多等情况,可能存在无法跑满带宽与保持高速率传输,留存冗余,避免由于时间预估导致项目仓促;可根据情况自由调整误差系数。 说明 数据量与带宽单位需统一(GB/MB)。 数据量单位为Byte。 带宽单位(K/M/Gbps)。 iperf3测试结果bandwidth单位(Gbits/sec)等同于带宽Gbps,千兆比特每秒。 迁移带宽以迁移源出口带宽、目的端入口带宽、CMS平台中限制带宽中最小带宽为准。 操作步骤 若需要较为严格的时间预估建议通过软件进行测试: 1. 根据源端云主机的OS类型下载对应iperf版本。 2. 在源端云主机和目的端云主机(或者目的端云主机同一Region下的其他弹性云云主机)某一个目录下解压iperf工具。例如在Windows操作系统的iperf工具: 3. 在目的端云主机上,以命令行方式运行iperf(服务端模式运行,以Windows操作系统为例): 执行以下命令,进入iperf目录。 cd /d path 其中,path指步骤2中iperf工具解压后在目的端云主机中的路径。 执行以下命令,以服务端运行iperf。 iperf3 p port s 其中,port表示iperf工具的服务端监听端口,建议Windows操作系统使用8900端口(8900为目的端云主机使用的数据传输端口),Linux操作系统使用22端口(22为目的端云主机使用的数据传输端口)。您测试的时候也可以使用其他端口,但要保证目的端云主机安全组规则允许开放该TCP或者UDP端口。更多的参数使用说明,请使用iperf h查看。 以Windows操作系统使用8900端口为例,当回显信息为Server listening on 8900时,表明服务端已经运行就绪。 4. 在源端云主机上,以命令行方式运行iperf(客户端模式运行),测试TCP带宽和UDP的抖动、丢包率和带宽(以Windows操作系统为例)。 执行以下命令,进入iperf目录 cd /d path 其中,path指步骤2中iperf工具解压后在源端云主机中的路径。 执行以下命令,运行iperf工具,测试TCP带宽。 iperf3 c targetIP p port t time 其中,c是客户端模式运行。 targetIP 表示目的端云主机(即以服务端模式运行iperf的云主机)的IP地址。 port表示连接目的端云主机的端口(即3.b中 iperf监听端口)。 time表示测试总时间,默认单位为秒。 以Windows操作系统使用8900端口为例,iperf客户端连接到iperf服务端成功后会进行带宽(Bandwidth)测试,测试结束后查看结果即可: 执行以下命令,运行iper测试UDP的抖动、丢包率和带宽。 iperf3 c targetIP p port u t time 其中,u表示测试UDP的抖动、丢包率和带宽。 targetIP 表示目的端云主机(即以服务端模式运行iperf的云主机)的IP地址。 port表示连接目的端云主机的端口(即3.b中 iperf监听端口)。 time表示测试总时间,默认单位为秒。 以Windows操作系统使用8900端口为例,iperf客户端连接到iperf服务端成功后会测试UDP的抖动(Jitter)、丢包率(Lost/Total Datagrame)和带宽(Bandwidth),测试结束后查看结果即可。 若需要测试网络时延,可以使用ping命令。 ping targetiP targetIP 表示目的端云主机(即以服务端模式运行iperf的云主机)的IP地址。 需要配置目的端云主机所在的VPC的安全组规则,允许ICMP协议报文通过。 5. 执行以下命令,获取更多的iperf的使用帮助。或者参照官网指导获取相应的使用帮助。 iperf3 h
        来自:
        帮助文档
        云迁移服务CMS
        最佳实践
        服务器迁移模块
        评估迁移时间与测试传输速度
      • 忘记密码(重置密码)
        本文主要介绍账号密码忘记时该如何找回。 当用户忘记密码时,可通过账号登录页面点击“忘记密码”进行重置密码。 操作流程 1、进入天翼云官网,在账号登录页面点击右下角的“忘记密码”。 2、选择找回方式,根据提示操作,完成密码重置。 方式一:通过邮箱找回 (1)填写邮箱,验证码会通过邮箱发送。 (2)验证通过后,设置新的登录密码。 注意 邮箱需在“账号中心安全设置”中完成邮箱验证后,方可接收验证码。若邮箱未验证激活,请通过手机号找回密码。 方式二:通过手机号找回 (1)填写手机号,验证码会通过手机发送。 (2)验证通过后,设置新的登录密码。 注意 若手机注册过多个天翼云账号,需先选择要找回的天翼云账号,并补充完整邮箱才可设置新密码。 特殊情况说明 如手机号/邮箱找回均不可用,您可拨打客服热线获取帮助。客服热线:4008109889
        来自:
        帮助文档
        账号中心
        操作指南
        安全信息管理
        忘记密码(重置密码)
      • 镜像管理
        本节介绍AI云电脑(政企版)的镜像管理。 操作场景 开通AI云电脑(政企版)实例时,系统默认会提供公共镜像让管理员选择。 若有公共镜像以外的需求,管理员可通过镜像导入功能,上传私有镜像文件制作AI云电脑。导入的镜像仅能用于制作模板镜像,管理员开通AI云电脑并完成个性化设置后,需创建自定义镜像后才可用于批量创建同类桌面。(适用win7、win10镜像,但镜像激活操作需由用户自行完成) 管理员可在现有AI云电脑Windows操作系统安装所需的应用软件,并对操作系统及应用软件进行个性化设置,完成AI云电脑设置后,即可基于此AI云电脑来创建用户自定义镜像,通过自定义镜像可批量创建拥有相同个性化设置的AI云电脑。 支持在同一资源池或跨资源池间的租户实现共享镜像。 创建自定义镜像 说明 1. 若租户超出1年没有订购的AI云电脑、翼加密、市场市场、翼共享、翼甲卫士等资源,系统将自动回收自定义镜像资源数据不可恢复,为了保证业务正常运行,请及时订购AI云电脑资源。 2. 单实例桌面暂不支持整机镜像创建功能。 3. 每个租户只能建默认5个自定义镜像。 1. 进入“AI云电脑(政企版)”管理控制台; 2. 展开“AI云电脑管理”菜单栏,选择“镜像管理”,选择“自定义镜像”,点击“创建自定义镜像”; 3. 进入“创建自定义镜像页面”; 1. 选择需要创建自定义镜像的桌面; 2. 填写“镜像名称”; 3. 点击“立即创建”,即完成自定义镜像的创建。
        来自:
        帮助文档
        天翼云电脑(政企版)
        管理员指南
        镜像管理
      • 应用场景
        本章节主要介绍翼MapReduce服务在不同场景下的应用。 大数据在人们的生活中无处不在,在金融、交通、互联网、医疗、能源和政府部门等行业均可以使用翼MR服务进行大数据处理。 批量数据处理场景 HDFS服务负责存储海量日志数据。 YARN服务负责调度离线平台上运行的所有任务。 Hive、Spark、Trino等主流计算框架从数据加工、数据挖掘到数据分析,快速获取数据洞察力。 分析后的数据回写进HDFS服务,为上层数据可视化等产品提供数据支撑。 离线数据分析场景 将海量数据通过导入或者外表等形式引入到OLAP分析引擎里,例如,Trino提供高效、实时和灵活的数据分析能力。 满足用户画像、人群圈选、位置服务、BI报表和业务分析等一系列的业务场景。 流式数据处理场景 基于Flink流式计算框架,对各类业务日志或者消息等实时数据进行分析处理。 相应分析结果同步进HDFS存储服务中。 在线查询场景 基于Web和移动应用程序等生成的PB级别的结构化、半结构化或非结构化数据进行在线分析。 方便客户的Web应用或者数据可视化产品获取分析结果进行实时展示。
        来自:
      • 新增节点组
        本章节主要介绍翼MapReduce服务如何新增节点组。 当存量core或task节点组的计算或存储资源无法满足您的业务需求时,您可以使用新增节点组功能增加实例数量。 背景信息 1. V2.16版本起,数据湖、数据分析、数据服务、实时数据流与自定义场景支持新增节点组功能。 2. V2.17版本起,云搜索场景支持新增节点组功能。 3. 当前数据湖、数据服务、实时数据流与自定义业务场景支持新增core与task节点组,数据分析与云搜索场景支持新增core节点组。 4. 仅支持对状态为“运行中”的集群进行新增节点组操作。 操作步骤 1. 登录翼MapReduce管理控制台。 2. 从“我的集群”中 ,选中一个运行中的集群并单击集群名称,进入集群信息页面。 3. 选择“节点管理”,点击“新增节点组”按钮。 4. 选择新增节点组的配置并完成支付后,可在“节点管理”的节点信息中,查看新增节点组结果。当新增节点组状态从变为“运行中”,表示新增成功。
        来自:
        帮助文档
        翼MapReduce
        用户指南
        管理集群
        节点管理
        新增节点组
      • TDX机密计算环境
        创建TDX云主机 您可以通过控制台或OpenAPI创建具备TDX特性的安全增强计算型云主机c9t和安全增强内存型云主机m9t。 通过控制台创建TDX云主机 在控制台创建机密计算云主机的步骤与创建普通云主机一样,但需要注意选择特定规格,即支持海光TDX特性的云主机规格。请参见++创建弹性云主机弹性云主机快速入门 天翼云++ 1. 登录天翼云,点击页面右上方“控制中心”,进入控制台。 2. 单击管理控制台左上角的,选择区域,此处我们选择华北2或华东1。 3. 点击计算弹性云主机进入创建云主机页面。 4. 单击右上角创建云主机进入云主机购买页面,按照以下配置创建云主机。 配置项 说明 实例规格 仅c9t、m9t规格支持TDX功能。 镜像 选择CTyunOS V4.0 25.07 64 位 TDX UEFI 版(40GB)镜像。 5. 根据界面提示,完成Intel TDX云主机创建。 通过OpenAPI创建TDX云主机 您可以调用++创建一台按量付费或包年包月的云主机++创建TDX云主机,需要注意的参数如下表所示。 参数 说明 示例 flavorName 指定支持TDX功能的实例规格,当前仅 c9t、m9t规格支持。 c9t.large.2 imageID 指定支持TDX的镜像ID,当前仅CTyunOS V4.0 25.07 64 位 TDX UEFI 版(40GB)镜像支持。 4636d1df82c24db89fff6a20e0af1c5f
        来自:
        帮助文档
        弹性云主机 ECS
        安全合规
        机密计算与可信计算
        机密计算能力
        TDX机密计算环境
      • 1
      • ...
      • 81
      • 82
      • 83
      • 84
      • 85
      • ...
      • 421
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      818 天翼云云智盛典

      爆款云主机低至1.5折起,Token套餐低至9.9元/月起

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      聚力AI赋能 天翼云大模型专项

      大模型特惠专区·Token Plan 轻享包低至9.9元起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      企业出海解决方案

      助力您的业务扬帆出海,通达全球!

      天翼云信创专区

      “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      天翼云奖励推广计划

      加入成为云推官,推荐新用户注册下单得现金奖励

      产品推荐

      应用云主机 ACS

      GPU云主机

      镜像服务 IMS

      应用托管

      星辰MaaS智能体平台

      智算一体机

      人脸检测

      人脸活体检测

      人脸比对

      推荐文档

      天翼云域名的优势

      只读实例简介

      天翼云最佳实践⑦:Win Server php-asp 环境使用

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 息壤智算平台
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号