活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 出海产品促销专区 NEW 爆款云主机低至2折,高性价比,不限新老速来抢购!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
  • MCP市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
模型推理服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V3.1
  • DeepSeek-R1-0528
  • DeepSeek-V3-0324
  • Qwen3-235B-A22B
  • Qwen3-32B
智算一体机
  • 智算一体机
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      天翼云视频点播加速_相关内容
      • 等保合规能力说明
        本文介绍了云防火墙等保合规能力说明 检查项分类安全控制点风险等级 等保合规检查项 云防火墙CFW提供的对应能力说明 相关功能介绍 安全通信网络网络架构中 应具有根据云服务客户业务需求提供通信传输、边界防护、入侵防范等安全机制的能力。 云防火墙提供访问控制机制和入侵防护能力,开启防护后能够自动阻断互联网与VPC之间的威胁访问,为用户提供自动的边界防护能力。 入侵防护 访问控制 安全区域边界边界防护高 应能够对内部用户非授权连到外部网络的行为进行限制或检查。 云防火墙提供南北向访问控制功能,检查外部网络连接到内部的所有通信和内部用户连接到外部网络的通信,阻断双向非授权访问行为,保证受保护的内部网络与外部网络之间的通信在受控接口内进行通信。 访问控制 安全区域边界边界防护中 应能够对非授权设备私自连到内部网络的行为进行限制或检查。 云防火墙提供南北向访问控制功能,检查外部网络连接到内部的所有通信和内部用户连接到外部网络的通信,阻断双向非授权访问行为,保证受保护的内部网络与外部网络之间的通信在受控接口内进行通信。 访问控制 安全区域边界边界防护中 应保证跨越边界的访问和数据流通过边界设备提供的受控接口进行通信。 云防火墙提供南北向访问控制功能,检查外部网络连接到内部的所有通信和内部用户连接到外部网络的通信,阻断双向非授权访问行为,保证受保护的内部网络与外部网络之间的通信在受控接口内进行通信。 访问控制 安全区域边界入侵防范高 应在关键网络节点处检测、防止或限制从外部发起的网络攻击行为。 云防火墙实现对互联网上的恶意流量入侵活动和常规攻击行为进行实时阻断和拦截。 入侵防护 安全区域边界入侵防范高 应在关键网络节点处检测、防止或限制从内部发起的网络攻击行为。 云防火墙实现云上资产对外流量的主动外联、失陷感知等出方向流量分析和攻击防护及访问控制。 入侵防护 安全区域边界入侵防范中 当检测到攻击行为时,记录攻击源IP、攻击类型、攻击目的、攻击时间,在发生严重入侵事件时应提供报警。 云防火墙提供对业务流量中的攻击行为的检测和记录,并能根据策略设置提供攻击流量阻断功能,记录风险级别、事件名称、源IP、目的IP、方向、判断来源、发生时间和动作。 入侵防护 安全区域边界访问控制高 应在网络边界或区域之间根据访问控制策略设置访问控制规则,默认情况下受控接口拒绝除允许通信外的所有通信。 云防火墙提供默认拒绝所有通信的访问控制策略,只允许通行策略相关会话通信。 访问控制 安全区域边界访问控制中 应删除多余或无效的访问控制规则,优化访问控制列表,并保证访问控制规则数量最小化。 云防火墙提供流量记录功能,能够记录所有防火墙的通信会话行为,可通过对防火墙网络通信判断访问规则的有效性,从而实现访问控制规则最小化。 访问控制 安全区域边界访问控制高 应对源地址、目的地址、源端口、目的端口和协议等进行检查,以允许或拒绝数据包进出。 云防火墙实现对进出访问控制策略进行严格设置。访问控制策略包括源类型、访问源、目的类型、目的、协议类型、目的端口、应用协议、动作、描述和优先级。 访问控制 安全区域边界访问控制中 应能根据会话状态信息为进出数据流提供明确的允许/拒绝访问的能力,控制粒度为端口级。 支持根据FTP等会话的状态信息设置对会话的允许/拒绝访问能力,控制粒度为端口级。 访问控制 安全区域边界访问控制中 应对进出网络的数据流实现基于应用协议和应用内容的访问控制。 支持DNS等应用协议和下载等应用内容进行访问控制。 访问控制 安全区域边界安全审计高 应在网络边界、重要网络节点进行安全审计,审计覆盖到每个用户,对重要的用户行为和重要安全事件进行审计。 云防火墙提供日志审计功能,可以记录所有流量日志、访问控制日志、入侵防护日志和操作日志。 日志审计 安全区域边界安全审计中 审计记录应包括事件的日期和时间、用户、事件类型、事件是否成功及其他与审计相关的信息。 云防火墙提供日志记录事件功能,包括:时间、告警名称、攻击类型、源/目IP字段、等级等。 日志审计 安全区域边界安全审计中 应对审计记录进行保护,定期备份,避免受到未预期的删除、修改或覆盖等。 云防火墙提供日志分析功能,默认保存7天的数据,同时还支持修改存储时长至180天。 日志审计 安全区域边界安全审计中 应能对远程访问的用户行为、访问互联网的用户行为等单独进行行为审计和数据分析。 云防火墙提供日志分析功能,记录所有流量访问日志,默认保存7天的数据,同时还支持修改存储时长至180天。 日志审计
        来自:
        帮助文档
        云防火墙(原生版)
        产品介绍
        等保合规能力说明
      • 天翼云云服务备份服务协议
        本章节介绍云服务备份CBR产品的相关协议。 天翼云云服务备份服务协议,详情请参见这里。
        来自:
        帮助文档
        云服务备份
        相关协议
        天翼云云服务备份服务协议
      • 镜像服务最佳实践汇总
        本节为您介绍镜像服务最佳实践汇总。 本节汇总了基于镜像服务常见应用场景的操作实践,每个实践为您提供详细的方案描述和操作指导,帮助您轻松构建基于镜像的相关业务。 最佳实践 说明 跨账号同区域迁移云主机(迁移系统盘) 本节操作以Linux操作系统为例,为您详细介绍在同一区域内,跨帐号迁移系统环境数据(只迁移系统盘数据)的操作流程。 跨账号同区域迁移云硬盘(迁移数据盘) 本节操作以Linux操作系统为例,为您详细介绍在同一区域内,跨帐号迁移业务数据(只迁移数据盘数据)的操作流程。 转换镜像格式 本节提供本地为Windows操作系统和Linux操作系统的转换镜像格式的操作方法。 麒麟系统云主机配置图形化界面 麒麟系统云主机默认没有安装图形化界面,本节为您介绍如何安装图形化界面。 Windows操作系统云主机磁盘空间清理 清理Windows操作系统云主机的磁盘空间可以帮助您释放存储空间并提升系统性能。本节为您介绍一些常见的磁盘空间清理步骤和建议。 统信系统本地源方式安装GUI图形化组件 本节为您介绍如何以本地源方式为统信系统安装GUI图形化组件。 使用Packer制作私有镜像 本文为您介绍,如何使用Packer工具快速制作私有镜像文件,以便您通过镜像导入功能上传私有镜像。 openGauss数据库调优镜像最佳实践 本文为您介绍,天翼云与 openGauss 社区联合推出的openGauss数据库调优镜像,使用该镜像,用户可快速部署 openGauss 数据库,并获得优于默认配置的性能表现。
        来自:
        帮助文档
        镜像服务 IMS
        最佳实践
        镜像服务最佳实践汇总
      • 开通服务
        本节介绍了如何开通DDoS高防(边缘云版)服务。 操作流程 步骤一:订购服务 步骤二:选择套餐 步骤一:订购服务 您可以在官网直接在线订购DDoS高防(边缘云版),也可以联系客户经理进行线下开通(注意:线下开通也需要完成天翼云账号注册与实名认证)。 1. 注册天翼云账号。 2. 完成实名认证(未实名认证的用户需按提示完成实名认证才能开通服务)。 3. 进入产品详情页,快速了解产品,之后单击【立即开通】。 4. 在购买页面选择适合的套餐及功能,勾选并阅读服务协议,确认无误后点击“订购”,产品即开通。 5. 产品服务开通后,便可以根据操作手册去控制台开始接入您要服务的业务。 步骤二:选择套餐 选购项 是否必选 选购项说明及建议 套餐规格 是 不同的套餐规格,包含的保底防护带宽、CC防护能力、业务带宽、端口数和域名数会存在差异。您需要评估您业务的防护需求,以选择合适的套餐。 保底防护带宽:可防御的攻击流量峰值。 CC防护能力:可防御的CC攻击峰值 业务带宽:所接入业务日常入方向及出方向流量总和的峰值。 端口数:使用TCP和UDP协议添加接入的端口数量。 域名数:支持使用HTTP和HTTPS接入的域名数量。需梳理一级主域名的数量以及主域名下子域名的数量。 弹性防护 否 弹性防护带宽为超过保底带宽后的最高防护带宽,超过保底带宽值但不大于弹性带宽值的攻击仍然可以进行有效防护,但会根据超出保底带宽的部分产生后按照超出部分所属阶梯价格付费(按天收费),如防护超过选定的最高防护带宽,则通过解析回源,2小时后自动解封。 若您的业务有受到超大流量攻击的风险但次数不会太频繁,建议开启弹性防护。 域名扩展包 否 如果您需要防护的域名数量超过您购买套餐的域名数量,可以购买扩展包进行补充:一个扩展包支持1个主域名及域名下的9个子域名。 端口数 否 如果您需要防护的端口数量超过您购买套餐的端口数量,可以购买扩展包进行补充。 业务带宽 否 如果您需要的业务带宽量超过您购买套餐的使用量,可以购买扩展包进行补充。 缓存功能 否 如果您需要增加缓存功能,可以开启该功能。 购买时长 是 选择需要订购的时长。 自动续订 否 若开启,将在余额充足的情况下自动续订,续订时长可设置。
        来自:
        帮助文档
        DDoS高防(边缘云版)
        快速入门
        开通服务
      • 【产品公告】 关于天翼云密钥管理按需版本停止新购的通知
        尊敬的天翼云客户: 您好! 因业务调整,自2024年9月13日起,密钥管理按需版不再支持新购。 调整影响范围: 新增客户:2024年9月13日起,无法订购按需版本,可选择开通包周期版本,规格说明: 存量客户:2024年9月13日前已开通过按需版的用户,可继续使用按需版本,并按照按需版资费计费。 给您带来不便,敬请谅解!感谢您对天翼云的信赖与支持,如您有任何问题,可随时通过工单或者服务热线(4008109889)与我们联系。 感谢您对天翼云一如既往的支持与理解! 天翼云服务团队
        来自:
        帮助文档
        密钥管理
        产品公告
        【产品公告】 关于天翼云密钥管理按需版本停止新购的通知
      • 利用弹性伸缩为周期性业务降低成本
        本实践将为您介绍如何用最低成本使用弹性伸缩应对周期性波动业务场景。 场景描述 此类场景的业务流量波动通常是有规律的周期性波动,在特定时间内业务流量较大,高峰期一过业务流量降低直到恢复正常。例如学习平台、直播平台等在20:00前后用户业务的访问量处于峰值,而22:00之后的流量会降低回到正常值。 解决方案 可以使用弹性伸缩创建低成本业务集群,根据业务流量的波动周期来自动扩缩容业务集群内的计算资源,减少成本浪费。方案详解如下: 针对日常业务流量,购买包年包月云主机实例,并将其加入弹性伸缩组做以日常监控,为其设置保护状态,避免被移除影响日常计算需求。 为伸缩组创建定时/周期策略来应对周期性的流量波动。 前提条件 在做本实践之前,请确保您已经注册了天翼云账号,并确保您的账户中有充足的余额,具体步骤请参见准备工作。 操作步骤 本实践共分为三大步: 步骤一:创建包年包月弹性云主机实例 步骤二:创建伸缩组并添加云主机实例 步骤三:根据业务需求创建伸缩策略(周期策略)
        来自:
        帮助文档
        弹性伸缩服务 AS
        最佳实践
        利用弹性伸缩为周期性业务降低成本
      • 应用场景
        本文介绍天翼云AOne会议应用场景。 AOne会议常见应用场景如下: 应用场景 业务痛点 AOne会议解决方案 智慧办公 跨地域团队协作成本高、效率低。 远程办公体验差,会议频繁卡顿或中断。 会议信息分散,事后难以追踪和整理。 提供高质量音视频会议,支持千人级会议稳定并发。 支持云录制、屏幕共享等功能,提升远程协同效率。 支持多端登录与移动办公,随时随地召开会议。 支持云录制视频下载和转写内容导出,方便会后任务跟进与知识沉淀。 远程医疗 医疗资源分布不均,专家会诊成本高。 医患沟通效率低,传统方式难以实时响应。 医疗系统安全要求高,需保障数据传输安全合规。 支持高清视频连线,可开展远程会诊、线上查房、远程培训等。 提供会议加密、水印追踪,保障医疗数据与隐私安全。 结合信创兼容能力,支持在合规环境下的部署落地。 支持共享影像资料、语音转写记录会诊过程,提升沟通效率、加强信息留存。 政企服务 跨部门、跨地区沟通流程繁琐。 政府系统对国产化、数据安全有严格要求。 政务会议需要留痕、可审计、可复用。 支持多地多方远程接入,实现跨部门、跨地区协同会议。 具备全链路国产化适配能力。 支持会议过程云录制、语音转写与水印留痕,满足合规与审计要求。 提供会议预约管理、主持权限管控,确保会议组织规范高效。
        来自:
        帮助文档
        AOne会议
        产品介绍
        应用场景
      • 功能特性
        功能特性 说明 SLA 99.95% 即开即用 您可以通过控制台实时创建目标实例,配合弹性云主机一起使用,通过弹性云主机内网连接文档数据库,有效地降低应用响应时间。通过本地设备访问实例时,可以为其绑定弹性IP,通过弹性IP连接文档数据库。 完全兼容 文档数据库服务是面向文档型的NoSQL数据库,完全兼容MongoDB协议。 可视化运维 控制台提供可视化实例管理平台,对实例重启、备份、数据恢复等高频需求实现一键式便捷操作。 数据安全 通过虚拟私有云、子网、安全组、存储加密、DDoS防护等多层安全防护体系,有力地抗击各种恶意攻击,保证数据安全。 支持细粒度权限控制。 高可用 集群和副本集支持高可用,一旦Primary节点发生故障导致节点不可用,即可在很短时间内切换到Secondary节点上,切换过程对应用透明。 指标监控 实时监控数据库实例及引擎的关键性能指标,包括CPU、内存使用率,磁盘利用率,command、delete、insert语句执行频率,活跃连接数等指标。 备份与恢复 支持设置自动备份策略和实时手动备份。其中,自动备份保留时长最多达到732天,实时手动备份长期保留。 支持通过备份文件进行数据恢复。 参数配置 控制台支持在线修改并生效配置参数,以及参数组配置管理功能。
        来自:
        帮助文档
        文档数据库服务
        产品介绍
        功能特性
      • 管理员脱密工具
        本节介绍翼加密的管理员脱密工具下载以及使用的说明。 下载管理员脱密工具 管理员登录AI云电脑控制台,在文件加密模块的任意列表页面(密级管理、加密策略管理、加密桌面管理、脱密审计)右上角,点击“管理员脱密工具”进行下载。 使用管理员脱密工具 管理员脱密工具的脱密权限,与运行工具的AI云电脑的密级权限相关。 例如,将脱密工具安装到一个密级等级为3级的用户的加密AI云电脑内,则可以使用工具脱密密级等级为3级和3级以下的加密文件。 反之,如果将脱密工具安装到一个未加密的桌面,则无法脱密任何加密文件。 备注:建议管理员尽量在一个密级等级最高的用户的加密AI云电脑内,安装及使用此工具进行文件脱密。 使用工具脱密文件的步骤: 1.安装并运行“管理员脱密工具”; 2.添加需要脱密的文件,可点击“选取文件”添加;也可以直接拖入页面添加。单次添加的脱密文件个数和大小不做限制; 3.点击“选择目标路径”选择文件脱密后保存的路径; 4.点击“确认脱密”提交脱密操作。在执行脱密前,需要输入脱密UKey。脱密UKey在控制台文件加密模块的任意列表页面(密级管理、加密策略管理、加密桌面管理、脱密审计)右上角,点击“管理员脱密工具”即可看到; 注意:脱密UKey是一个随机生成的6位数密码。并且每1分钟会刷新重置。只有在脱密UKey刷新重置前及时输入才能完成脱密。 5.脱密完成后,弹窗结果弹窗。点击“前往所在位置”则打开脱密文件保存的目标路径。脱密文件在下一次编辑保存之前,将保持脱密状态,可直接明文外发。
        来自:
        帮助文档
        天翼云电脑(政企版)
        扩展功能
        翼加密
        管理员指南
        管理员脱密工具
      • 购买类
        本文介绍实时云渲染产品购买类常见问题。 云渲染服务已购买的渲染资源可以变更吗? 云渲染服务支持包年包月用户增加已有渲染实例的开通路数与新增渲染规格,云渲染固定带宽也可按需更改带宽值,您可根据实际需要灵活选择购买方案。 包年包月订购云渲染规格如何退订? 您登陆天翼云控制台,勾选需要退订的云渲染规格,选择”更多退订“,在页面中点击确认,将完成退订订单提交,弹出提示信息,并可在用户中心的订单管理页面看到该退订订单,此时订单状态为“待审核”。 待审核通过后,天翼云将回收资源,并返还现金支付的金额。此时,订单状态将变为“工单完成”,在云渲染列表里也无法看见该渲染规格。 退订云渲染服务前有哪些限制条件? 如果您需要退订云渲染服务,需要符合天翼云7天无理由退款条件。 1.订购时间超过7天,以及订购7天内但执行过升级、续订操作的云渲染实例均不能执行退订操作。 2.由于退订操作会导致资源回收和清理,平台上的应用数据将无法恢复,因此,在退订前请您做好数据备份工作。 云渲染服务如何选择渲染带宽? 云渲染服务支持固定带宽和按需计费两种带宽计费方式,由于所有渲染规格共享一个带宽,若选择固定带宽,带宽值推荐选择系统推荐值。
        来自:
        帮助文档
        实时云渲染(文档停止维护)
        常见问题
        购买类
      • 隔离主机
        本章节主要介绍翼MapReduce服务隔离主机。 操作场景 用户发现某个主机出现异常或故障,无法提供服务或影响集群整体性能时,可以临时将主机从集群可用节点排除,使客户端访问其他可用的正常节点。在为集群安装补丁的场景中,也支持排除指定节点不安装补丁。 该任务指导用户在MRS Manager上根据实际业务或运维规划手工将主机隔离。隔离主机仅支持隔离非管理节点。 对系统的影响 主机隔离后该主机上的所有角色实例将被停止,且不能对主机及主机上的所有实例进行启动、停止和配置等操作。 主机隔离后无法统计并显示该主机硬件和主机上实例的监控状态及指标数据。 操作步骤 在MRS Manager单击“主机管理”。 1. 勾选待隔离主机前的复选框。 2. 选择“更多 > 隔离主机”。 3. 在“隔离主机”,单击“确定”。 界面提示“操作成功。”,单击“完成”,主机成功隔离,“操作状态”显示为“已隔离”。 说明 已隔离的主机,可以取消隔离重新加入集群,请参见
        来自:
        帮助文档
        翼MapReduce
        用户指南
        MRS Manager操作指导(适用于2.x及之前)
        对象管理
        隔离主机
      • 配置Kafka数据传输加密
        本章主要介绍翼MapReduce的配置Kafka数据传输加密功能。 操作场景 Kafka客户端和Broker之间的数据传输默认采用明文传输,客户端可能部署在不受信任的网络中,传输的数据可能遭到泄漏和篡改。 操作步骤 默认情况下,组件间的通道是不加密的。用户可以配置如下参数,设置安全通道为加密的。 参数修改入口:在FusionInsight Manager系统中,选择“集群 > 待操作集群的名称 > 服务 > Kafka > 配置”,展开“全部配置”页签。在搜索框中输入参数名称。 说明 配置后应重启对应服务使参数生效。 Kafka服务端的传输加密相关配置参数详见下表。 配置项 描述 默认值 ssl.mode.enable 是否开启SSL对应服务。如果设置为“true”,那么Broker启动过程中会启动SSL的相关服务。 false security.inter.broker.protocol Broker间通信协议。支持PLAINTEXT、SSL、SASLPLAINTEXT、SASLSSL这四种协议类型。 SASLPLAINTEXT “ssl.mode.enable”配置为“true”后,Broker会开启SSL、SASLSSL两种协议的服务,然后服务端或者客户端才能配置相关的SSL协议,进行传输加密通信。
        来自:
        帮助文档
        翼MapReduce
        用户指南
        FusionInsight Manager操作指导(适用于3.x)
        安全管理
        安全加固
        配置Kafka数据传输加密
      • 下载日志
        本章节主要介绍翼MapReduce的下载日志操作。 操作场景 FusionInsight Manager支持批量导出各个服务角色所有实例生成的日志,无需手工登录单个节点获取。 操作步骤 1. 登录FusionInsight Manager。 2. 选择“运维 > 日志 > 下载”。 3. 选择日志下载范围。 “服务”:单击勾选所需服务。 “主机”:填写服务所部署主机的IP,也可单击勾选所需主机。 单击右上角的设置日志的起始收集时间“开始时间”和“结束时间”。 4. 单击“下载”完成日志下载。 下载的日志压缩包中会包括对应开始时间和结束时间的拓扑信息,方便查看与定位。 拓扑文件以“topo .txt”命名。文件内容包括节点IP、节点主机名以及节点所安装的服务实例(OMS节点以“Manager:Manager”标识)。 例如: 192.168.204.124suse124DBService:DBServer;KrbClient:KerberosClient;LdapClient:SlapdClient;LdapServer:SlapdServer;Manager:Manager;meta:meta
        来自:
        帮助文档
        翼MapReduce
        用户指南
        FusionInsight Manager操作指导(适用于3.x)
        运维
        日志
        下载日志
      • 后端主机安全组配置
        操作步骤 1. 点击天翼云门户首页的“控制中心”,输入登录的用户名和密码,进入控制中心页面。 2. 在管理控制台顶端单击图标,选择区域,本文选择华东华东1。 3. 在系统首页,选择““网络>弹性负载均衡>负载均衡器”。 4. 点击指定的弹性负载均衡器名称,进入负载均衡器详情页面,点击后端主机组页签查看已添加的弹性云主机。 5. 点击待变更安全组规则的弹性云主机名称。 6. 在跳转的弹性云主机详情页面,点击“安全组”页签。 7. 点击安全组名称,在下拉页面点击“添加规则”。 8. 添加规则具体可参考帮助中心>虚拟私有云​>安全组​>添加安全组规则。 9. 根据所在后端主机组的后端协议类型在弹出的页面配置入方向规则。 协议 授权策略 协议端口 源地址 HTTP 允许 协议:TCP 端口:后端主机端口和健康检查端口 100.89.0.0/16 100:0:0:2:0:0:6459:0/112 TCP 允许 协议:TCP 端口:健康检查端口 100.89.0.0/16 100:0:0:2:0:0:6459:0/112 UDP 允许 协议:UDP、ICMP 端口:健康检查端口 100.89.0.0/16 100:0:0:2:0:0:6459:0/112 10. 点击“确定”,完成安全组规则配置。
        来自:
        帮助文档
        弹性负载均衡 ELB
        用户指南
        后端主机
        后端主机安全组配置
      • 删除/退订存储库
        本文带您熟悉删除/退订存储库的操作步骤。 操作场景 若不再使用云主机备份功能,可对存储库进行删除/退订。 按需计费的存储库支持删除操作。 包年包月存储库购买不超过7天可进行退订并享受全额退订,购买超过7天退订属于非七天无理由退订,不限制退订次数,但退订需要收取相应的使用费用和退订手续费,具体退订规则请参见退订规则说明。 约束及限制 退订前需确认存储库内没有备份副本。如果有,需要先删除备份副本再退订存储库。 删除存储库后,存储库内副本将一并删除,删除后将无法找回相关数据并进行恢复。 退订存储库 操作步骤 1. 点击天翼云门户首页的“控制中心”,输入登录的用户名和密码,进入控制中心页面。 2. 在管理控制台上方点击图标,选择所需的资源池节点,以下操作选择华东华东1。 3. 在系统首页,选择“存储>云主机备份”。 4. 在控制台左侧导航栏,选择“存储库管理”。 5. 在“云主机备份”页签,选择要退订的存储库,点击操作列下的“更多>退订”。 6. 选择“退订原因”,勾选“我已确认本次退订金额和相关费用”,点击“退订”完成。 7. 退订申请提交成后,您可以在订单详情中查看退订进度。 删除存储库
        来自:
        帮助文档
        云主机备份 CSBS
        用户指南
        存储库管理
        删除/退订存储库
      • 产品组件
        OpenSearch Dashboards OpenSearch Dashboards提供了直观的可用于创建、共享、交互式的开发、运维数据分析平台。与OpenSearch搭配使用,并提供角色基础访问控制能力。文内或简称为Dashboards。 支持多用户角色的权限管理 支持包括甘特图在内的多种数据呈现方式 支持多种数据统计方式 支持高阶的索引管理能力 支持通知告警功能 支持基于SQL的查询能力 支持CSV、PDF、Excel等文件的报告生成功能 Logstash Logstash是数据管道服务,通过可扩展的输入、过滤和输出体系,实时采集、转换和加载多源异构数据,并灵活对接各类存储与分析平台,是ELK(Elastic Stack)生态的核心组件之一。天翼云提供的全托管的Logstash服务,支持一键部署、可视化管道配置和数据管道集中管理。 支持文件、数据库、消息队列等多种数据源采集 支持灵活的数据处理,如字段提取、数据脱敏等 内置健康检查机制,支持通过API或可视化界面监控数据管道运行状态 Cerebro Cerebro 是一个功能强大且易于使用的云搜索服务管理工具,适合开发、运维和数据分析等多种场景。通过Cerebro可以对实例进行Web可视化管理,如监控实时的磁盘、集群负载、内存使用率等,通过其直观的界面和丰富的功能,用户可以更高效地管理和监控云搜索实例。云搜索服务兼容开源Cerebro,适配0.9.4。 支持可视化数据管理 支持监控实例实时负载
        来自:
        帮助文档
        云搜索服务
        产品介绍
        产品组件
      • 管理SNAT规则
        本文介绍SNAT规则的添加、查看、修改和删除。 添加SNAT规则 私网NAT网关创建成功后,您需要创建SNAT规则。通过创建SNAT规则,虚拟私有云子网中全部或部分云主机可以通过中转IP地址访问云上云下资源。 1. 登录天翼云控制中心,选择目标区域节点。选择“网络>NAT网关>私网NAT网关”,进入私网NAT网关页面。 2. 点击需要添加规则的私网NAT网关名称,进入私网NAT网关详情页,下拉至SNAT规则标签页,点击添加SNAT规则。 3. 根据界面提示,配置SNAT规则的基本信息,配置参数如表所示 参数 参数说明 源网段类型 选择VPC内子网:选择现有子网,使子网内云主机通过SNAT方式访问云资源。手动输入自定义网段:自定义一个网段,使网段内服务器或云主机通过SNAT方式访问云资源。 子网/源网段 子网为需要关联的VPC中的子网,只能在未设置SNAT规则的子网下创建SNAT规则。源网段为自定义网段或某个主机地址,支持配置0.0.0.0/0的地址段,为所有经过私网NAT网关的报文进行源地址转换。 中转IP 用于NAT地址转换的IP地址,NAT网关根据对应规则会把通过NAT网关的报文的源地址更换为中转IP地址; 只能使用未绑定的中转IP或者被绑定在当前NAT网关中SNAT或DNAT规则上的中转IP。若无符合条件的中转IP,您可前往创建中转IP后,刷新即可。 选择多个中转IP时,业务连接会通过轮询方式分配到多个中转IP,由于每个连接的流量不同,可能会出现多中转IP业务流量不均匀的情况;并且同一个内网IP访问单一目的IP,可能使用不同的中转IP。访问单一目标的并发连接数过多时,会造成端口分配失败,需持续监控SNAT源端口溢出丢包数。 描述 SNAT规则信息描述。 4. 配置完成上述信息,点击“确定”,完成SNAT规则的添加。
        来自:
        帮助文档
        NAT网关
        操作指南
        私网NAT网关
        管理SNAT规则
      • ECS安全组实践(入方向规则)
        本文介绍配置安全组的入方向规则的最佳实践。您可以通过配置安全组规则,允许或禁止安全组内的ECS实例对公网或私网的访问。 弹性云主机是天翼云提供的云服务器。安全组(Security Group)是用于设置云服务器实例的网络访问控制的虚拟防火墙,一般是作为流量访问白名单存在,以下是一些ECS安全组的最佳实践: 开放原则 默认拒绝所有流量:新建的安全组规则默认情况下拒绝所有入站和出站流量,这是一种良好的安全实践。 仅开放必要的端口和协议,避免使用0.0.0.0/0规则:根据应用需求,只开放必要的端口和协议,例如HTTP(80端口)、HTTPS(443端口)等。避免开放不必要的端口,以减少攻击面。 分组原则 根据应用需求进行分组:根据应用程序或服务的需求,可以将安全组规则进行分组。例如,将Web服务器相关的规则放在一个Web层安全组中,数据库服务器相关的规则放在另一个Database层安全组中。这样可以更好地管理和组织安全组规则,暴露不同的出入规则和权限。 避免过度复杂化:尽量避免创建过多的安全组,以免管理和维护变得复杂。根据实际情况合理划分安全组,保持简洁和易于管理。 授权原则 基于最小权限原则:为安全组授权时,应遵循最小权限原则,仅授予实例所需的访问权限。只开放必要的端口和IP地址范围,避免授权过度,减少潜在的安全风险。 限制访问来源:根据实际需求,限制访问来源的IP地址或IP地址段。仅允许特定的IP地址或IP地址段访问云主机,以增加安全性。
        来自:
        帮助文档
        弹性云主机 ECS
        最佳实践
        网络相关最佳实践
        ECS安全组实践(入方向规则)
      • 基本概念
        本文带您了解VPC终端节点服务有关的概念。 终端节点服务(Endpoint Service) 终端节点服务是可以被其他VPC通过创建终端节点建立内网连接的服务。终端节点服务由服务提供方创建和管理。 服务白名单(Service Whitelist) 服务白名单可以控制允许访问服务资源的用户范围。创建终端节点服务后,系统自动将服务所有者的天翼云账号ID添加到服务白名单中。服务白名单中的用户可以查询到该终端节点服务,也可以创建与该终端节点服务连接的终端节点。如果您希望其他账号下的VPC访问服务,您需要将该天翼云账号ID添加到服务白名单中。 服务后端资源(Service Resources) 终端节点服务后端挂载的服务资源,实际部署开放的服务应用系统,可支持负载均衡,VIP,云主机和物理机等多种类型服务资源。 终端节点(Endpoint) 终端节点可以与终端节点服务相关联,以建立VPC通过内网访问外部服务的网络连接。终端节点由服务使用方创建和管理。根据终端节点连接的服务类型,可分为“接口”型和“反向”型。 终端节点访问控制(Endpoint Access Control List) 终端节点的访问控制能力,可以通过访问白名单方式,控制可通过终端节点访问服务的源主机信息。
        来自:
        帮助文档
        VPC终端节点
        产品简介
        基本概念
      • 申请共享带宽
        本文主要介绍如何申请共享带宽。 操作场景: 当您需要使用多个弹性公网IP,但希望节省带宽费用时,可申请使用共享带宽来节约业务搭建成本。 操作步骤: 1.登录管理控制台。 2.在系统首页,选择“网络 > 弹性IP”。 3.在左侧导航栏,选择“弹性IP和带宽 > 共享带宽”。 4.在页面右上角,单击“购买共享带宽”,按照提示配置参数。 表共享带宽参数说明 参数 说明 取值样例 计费模式 购买共享带宽时使用的计费模式,分为以下两种:包年/包月:在使用前一次性支付一定期限(如1个月、1年等)的费用,后续使用期限内不再针对此共享带宽资源扣费。按需计费:按照共享带宽的使用时长进行计费。 包年/包月 区域 不同区域的资源之间内网不互通。请选择靠近您客户的区域,可以降低网络时延、提高访问速度。 计费方式 共享带宽的计费方式。支持按带宽计费。 按带宽计费 带宽大小 共享带宽的大小,单位Mbit/s,5Mbps起售,最大支持1000Mbps。 10 企业级QoS功能 开启企业级QoS功能,共享带宽将支持对带宽下的单个IP限速,带宽分配更加合理,提升共享带宽利用率。设置限速,不做计费。 企业项目 申请共享带宽时,可以将共享带宽加入已启用的企业项目。企业项目管理提供了一种按企业项目管理云资源的方式,帮助您实现以企业项目为基本单元的资源及人员的统一管理,默认项目为default。 default 带宽名称 共享带宽的名称。 Bandwidth001 购买时长 包年包月场景需要选择,购买共享带宽的时长。 2个月 5.单击“立即申请”。 注意 为优化业务逻辑,加速带宽资源合理分配,若您退订共享带宽资源或共享带宽资源到期后,系统将直接对此共享带宽资源进行销毁处理,不对该共享带宽提供资源保留期。 说明 共享带宽的企业级QoS功能仅在部分资源池提供,请以控制台实际显示为准。
        来自:
        帮助文档
        弹性IP EIP
        用户指南
        共享带宽
        申请共享带宽
      • 批量创建云主机
        操作说明 本方案基于 天翼云 ROS(资源编排服务)控制台,实现云主机批量快速创建与销毁,有效提升资源交付效率,降低人工运维成本。 方案内置两类标准化编排模板,分别支持同配置批量创建 与多规格差异化创建两种场景,用户可根据业务规模与实例需求灵活选用,快速完成批量资源部署。 适用场景 云主机批量快速搭建 多环境标准化批量部署 临时业务资源快速创建与释放 操作步骤 1. 登录控制中心。 2. 在控制台首页搜索“资源编排ROS”,或在左侧产品导航栏选择“管理工具 > 资源编排ROS”,进入资源编排控制台。 3. 在左侧导航栏选择 模板管理。 4. 在模板管理页面,单击创建模板, 可参考创建模板完成模板配置。 5. 模板默认基于华东1资源池, 可以根据需要可以进行调整。 模板1:创建多台相同配置云主机,模板使用count语法实现 java terraform { requiredproviders { ctyun { source "ctyunit/ctyun" version "2.1.0" } } } provider "ctyun" { azname var.azname } variable "azname" { type string default "cnhuadong1jsnj1Apublicctcloud" description "可用区名称" } variable "instancename" { type string default "testecs" description "云主机名称" } variable "instancecount" { type number default 4 description "云主机数量" } variable "imageid" { type string default "f9415853b07d4dd8afb7f48e10de151e" description "镜像ID" } variable "flavorname" { type string default "c7.xlarge.2" description "规格名称" } variable "systemdisktype" { type string default "SAS" description "系统盘类型" } variable "systemdisksize" { type number default 40 description "系统盘大小" } variable "password" { type string sensitive true description "密码" } variable "bandwidth" { type number default 10 description "公网带宽" }
        来自:
        帮助文档
        资源编排ROS
        最佳实践
        批量创建云主机
      • 云防火墙部署最佳实践
        架构部署:标准化落地组件 部署遵循“先基础网络、后防护组件、再业务资源”的顺序,确保各组件联动生效,避免流量绕开防火墙。 搭建基础网络(VPC + 子网) 1. 登录天翼云控制台,按VPC规划创建 vpc1(业务)、vpc2(业务)、vpccfw(防火墙)、vpcsec(安全产品),如何创建VPC请参考:创建虚拟私有云VPC。 2. 在各VPC内创建对应子网,严格按子网规划配置子网网段。 3. 配置VPC路由表:为业务 VPC(vpc1/vpc2)添加 “默认路由指向 vpccfw 的 GWLBE”(确保流量强制经过防火墙),为 vpccfw 添加 “指向各业务 VPC、云专线网关的路由”。 部署核心防护与转发组件 1. 云防火墙(C100)部署:在vpccfw中关联GWLBE子网1/2,绑定IPv4 网关,确保GWLBE 能接收来自各引流子网的流量。 2. NAT网关部署 :在NAT网关子网中创建NAT网关,关联需出访的业务子网(如vpc1的Web业务子网),配置 NAT转发规则,创建NAT网关请参考:NAT网关操作指导。 3. ELB 部署: 公网ELB:部署在“公共子网”,后端节点关联 vpc1/vpc2 的“业务子网”ECS,开启健康检查(如TCP端口80探测); 私网ELB:部署在“业务子网”,仅用于VPC内部业务访问,无需关联公网,如何创建ELB可参考:负载均衡器操作指导。 4. 云专线网关部署 :在业务VPC(如 vpc2)中创建云专线网关,对接线下数据中心,配置路由指向vpccfw 的GWLBE(确保VPC与线下互访流量经过防火墙),如何创建云专线参考:云专线网关操作指导。 5. 绑定EIP的ECS/HAVIP 部署:仅在“公共子网”中创建此类资源(如运维管理节点),配置安全组仅开放管理员IP的访问权限(如仅允许192.168.0.0/24网段访问22端口)。
        来自:
        帮助文档
        云防火墙(原生版)
        最佳实践
        C100最佳实践
        云防火墙部署最佳实践
      • 配置日志访问
        本文主要介绍如何配置日志访问。 简介 分布式关系数据库DRDS日志配置管理功能支持对错误日志和运行时日志的采集配置进行统一管理,并将日志数据采集至云日志服务中,以满足用户的日志处理需求。云日志服务(CTLTS,Log Tank Service)提供一站式解决方案,包括日志采集、秒级搜索、海量存储、结构化处理及转储等功能,适用于应用运维、网络日志分析、等保合规及运营分析等多种场景。如需进一步了解云日志服务的详细信息,请参见云日志服务的产品定义章节。 前提条件 实例状态为运行中。 首次配置需要提前开通云日志服务,开通流程,请参见开通云日志服务。 已在云日志服务控制台创建日志项目和日志单元。 配置实例需完成配置终端节点 操作,具体步骤,请参见配置VPCE。 说明 该功能目前在试用阶段,仅对加了白名单的客户开放,如需使用,请提工单进行处理。 创建日志访问配置 1. 在天翼云官网首页的顶部菜单栏,选择产品 > 数据库 > 关系型数据库 > 分布式关系型数据库 ,进入分布式关系型数据库产品页面。然后单击管理控制台 ,进入概览页面。 2. 在左侧导航栏,选择DRDS > 日志访问配置,进入日志访问配置页面。然后在顶部菜单栏,选择区域和项目。 3. 在实例列表中,找到目标实例,单击操作 列的配置访问日志 ,弹出配置访问日志页面。 4. 单击授权访问日志服务,选择需要授权的日志类型,并选择对应的日志项目和日志单元。 5. 单击确认。 日志配置状态变更为创建中 ,等待几分钟后,状态变更为已完成,则表示日志配置完成。 说明 DBProxy实例支持配置的日志类型为:运行时日志、慢日志和错误日志。 GiServer实例支持配置的日志类型为:运行时日志和错误日志。
        来自:
        帮助文档
        分布式关系型数据库
        用户指南
        日志管理
        云日志服务访问配置
        配置日志访问
      • 购买类
        本文介绍购买类常见问题。 云容器引擎服务与serverless容器服务的区别是什么? 容器引擎将容器运行的集群资源也交付给了用户,用户能够感知到集群、节点的存在,能够对集群节点进行查看和管理,用户的操作权限及自由度更大,相应的也需要承担集群维护的责任。Serverless容器服务不涉及资源节点的管理,用户无法对集群节点进行操控,用户仅需要关注应用的运行。 说明: 关于云容器引擎服务产品的进一步详细信息可参照【产品定义】部分。 容器引擎是否需要购买镜像仓库? 如若你开通了云容器引擎服务,云容器引擎平台将会提供一个免费的基础版镜像仓库供给用户使用,用户无需单独购买镜像仓库产品,也可以实现私有镜像的上传。若用户具有更高的需求,也可开通天翼云的容器镜像服务,服务目前为免费提供。 说明 :镜像仓库的详细使用方式可参考容器镜像部分【创建容器镜像】。 云容器引擎常见的使用场景是什么? 以下列举了几项使用云容器引擎的常见场景: 适用于传统IT架构渐进式转型的场景,实现单一架构解耦拆分为多个容器,系统更灵活,轻松应对市场变化。 适用于业务上线效率低下的场景,实现容器镜像贯穿从开发到运维各环节,统一环境配置,业务快速上线。 适用于访问量有明显波峰、波谷的应用,实现自动弹性伸缩,系统秒级自动弹性扩容,快速响应并发高峰。 适用于系统IT资源浪费严重的场景,使平均负载维持较高水平,每分钱都真正支持业务。 适用于复杂系统运维压力大的场景,基于容器服务实现自动化运维,基于实时日志快速问题定位,界面化操作和短信通知实现24小时自动监控。 说明: 更多场景应用可参考【应用场景】部分,或咨询客户。
        来自:
        帮助文档
        云容器引擎(旧版)
        常见问题
        购买类
      • 入门实践
        Demo 体验 下面我们进行Discuz!安装,请大家按照步骤进行操作。 1. Discuz!安装,点击“我同意”。 2. 设置运行环境,点击“下一步”。 3. 安装数据库,填入数据库信息、管理员信息。 4. 完成安装,登录Discuz!论坛网站。 当最终出现Discuz!论坛网站页面时,证明操作成功。在天翼云弹性云主机实例上搭建Discuz!论坛网站就完成了。
        来自:
        帮助文档
        弹性云主机 ECS
        快速入门
        入门实践
      • IAM用户资源访问管理
        本文介绍如何创建IAM子用户并授予特定权限策略,从而控制对天翼云SDWAN资源的访问。 操作步骤 创建用户组和IAM用户 1. 创建用户组并给用户组授权,具体配置说明详见:创建用户组和授权。 2. 创建IAM用户,并使用新创建的用户登录天翼云,具体配置说明详见:创建IAM用户和登录。 创建自定义策略 天翼云提供了访问天翼云SDWAN资源的系统策略。如果系统策略不能满足需求,您还可以创建自定义策略,具体配置说明详见:创建自定义策略。 目前IAM支持以下两种方式创建自定义策略: 可视化视图:通过可视化视图创建自定义策略,无需了解JSON语法,按可视化视图导航栏选择云服务、操作、资源、条件等策略内容,可自动生成策略。 JSON视图:通过JSON视图创建自定义策略,可以直接在编辑框内编写JSON格式的策略内容。
        来自:
        帮助文档
        天翼云SD-WAN
        统一身份认证与权限管理
        IAM用户资源访问管理
      • 访问CDN加速内容返回304状态码是否正常
        本文介绍访问CDN加速内容返回304状态码的原因及解决方案。 问题现象 域名使用CDN加速后,针对部分请求资源CDN节点会返回304状态码。 问题原因 客户端首次向CDN服务器成功发送URL请求后,服务器会响应200状态码,内容是客户端请求的资源,同时会有一个LastModified的属性标记此文件在服务器端最后被修改的时间和一个用来核实内容是否修改过的Etag标记。等下次同一客户端再次向服务器发送相同URL请求时会携带文件最后修改时间和文件实体标签的请求头,服务器会根据携带的请求头比对文件修改时间和Etag标记判断文件内容在这期间是否修改过。如果服务器端的文件没有变化,则自动返回304(Not Changed)状态码,此时客户端会直接加载缓存内容;如果在此期间文件内容修改过,则服务器端把最新内容返回给客户端,并返回最新的文件修改时间和Etag,具体示例如下: 1. 客户端首次成功访问一个文件时,服务器会返回200状态码,响应头中(Response Header)会携带标识文件最近修改时间的LastModified和Etag。 2. 当客户端再次发起相同URL文件的访问时,客户端会携带请求头IfModifiedSince/IfNoneMatch值为首次请求该URL响应头LastModified/Etag的头部值(如下图所示),服务器会根据请求头中IfModifiedSince/IfNoneMatch携带的值对比LastModified和Etag是否一致来判断内容最近是否有做过变更。当文件和之前保持一致(未被修改过),则返回给客户端304状态码,如果文件内容变更过,则把最新内容返回客户端,同时响应200状态码。
        来自:
        帮助文档
        CDN加速
        故障排查
        访问CDN加速内容返回304状态码是否正常
      • UA黑白名单
        本文介绍UA黑白名单功能及使用建议。 功能介绍 UserAgent(简称UA)是HTTP请求头的一部分,包含用户访问时所使用的操作系统及版本、浏览器类型及版本等标识信息,因此UserAgent是访客身份的象征,标志访客访问时所使用的工具,通过识别HTTP请求中的UserAgent字段中包含的部分信息,可以规范访客的行为,拦截或允许某一类访客的访问,实现防盗链、防盗刷、防攻击的目的。 UserAgent白名单:用于配置允许用户使用的访问工具,UA白名单之外的访问工具全部拒绝访问(节点响应403),UA白名单之内的访问工具全部允许访问。 UserAgent黑名单:用于配置禁止用户使用的访问工具,UA黑名单之外的访问工具全部允许访问,UA黑名单之内的访问工具全部拒绝访问(节点响应403)。 注意事项 1. UA黑名单与UA白名单只能二选一,不可同时配置,为互斥关系。 2. 如果用户请求中携带的UserAgent字段的值命中UserAgent黑名单中的值,则该请求仍可访问到CDN加速节点,但是会被CDN加速节点拒绝并返回403状态码。 配置说明 1. 登录CDN控制台。 2. 单击左侧导航栏【域名管理】【域名列表】。 3. 在【域名列表】页面,找到目标域名,单击【操作】列的【编辑】。 4. 单击右侧【访问控制】。 5. 在【UA黑白名单】模块,开启功能。 6. 根据需求配置是否忽略大小写,默认开启。 7. 设置匹配方式,选择正则或者通配符,默认使用正则表达式匹配。 8. 设置类型,选择【白名单】或【黑名单】,使用换行符分隔。 9. 单击【保存】,完成配置。 参数名 说明 忽略大小写 默认开启,即忽略大小写匹配UA名单,可配置关闭。 匹配方式 默认使用正则表达式匹配,可配置使用通配符匹配。 类型 可选择配置白名单或者黑名单,二选一。 黑名单:黑名单内的UA无法访问资源。 白名单:只有白名单内的UA可以访问资源。
        来自:
        帮助文档
        CDN加速
        用户指南
        域名管理
        访问控制
        UA黑白名单
      • 为Palworld幻兽帕鲁存档数据进行备份
        参数 说明 详细说明 参考取值 备份计划名称 您可自定义计划名称 可不填,系统自动生成。只能由数字、字母、组成,不能以数字和开头、且不能以结尾。 backupPalserver ECS名称 云主机名称 备份计划绑定的云主机名称。 ecmxxxx 存储库名称 计划绑定存储库的名称 存储库和备份的服务器需在同一区域。 test 备份目录规划 备份计划中设置的备份目录。显示计划中指定、排除文件目录或文件的规则信息 可选择全部目录 、指定目录或高级规则 。 全部目录:选择全部目录后,备份系统会自动过滤系统特殊目录,这些目录将不会加入备份计划,如/dev、/proc、/sys。 指定目录:选择指定目录后,需要指定备份文件路径。单击新增目录可自定义多个备份目录,最多可以添加10条。 路径输入规则:不能包含/dev、/proc、/sys或子目录;不支持通配符,且必须为绝对路径;单条备份路径的字符最长为4095。 高级规则:您可以指定目录加入备份计划。同时可以通过“备份文件规则”选择文件加入备份计划。提供包括所有文件 、 包含下列文件 、排除下列文件三种规则。包含和排除文件需要用户手动输入路径或者文件。路径输入规则同上。 说明 文件列表路径必须在备份文件路径之下。 指定目录; 备份文件路径填写确认好的服务器数据存档地址 备份周期 配置备份计划执行的时间间隔 间隔时间单位为每月、每周、每天、每小时。 每月:指定在每月的几日几时进行备份。 每周:指定在每周的周几几时进行备份。 每天:指定在每天的几时进行备份。 每小时:每小时进行一次备份。 每小时 保留规则 配置保留备份副本的时间 提供按时间和永久保留两种规则。 按时间:当选择按时间保留时,需要配置保留该备份的时间。时间单位:天、周、月、年。 说明 最小保留周期为1天,最大输入9999年。 永久保留:系统不会自动删除备份,直至您手动删除。 永久保留
        来自:
        帮助文档
        云备份 CBR
        最佳实践
        为Palworld幻兽帕鲁存档数据进行备份
      • 管理类
        本文汇总了使用并行文件服务HPFS产品时常见的管理类问题。 并行文件服务支持挂载物理机还是云主机? HPFS 在不同资源池支持的协议类型不同,支持通过协议服务NFS挂载云主机,HPFSPOSIX协议直接挂载物理机。 详细的资源池支持的协议类型可以通过产品能力地图查看。 如何访问文件系统?云外可以访问吗? 文件系统可以通过以下几种方式进行访问: 用户使用云管Console访问文件存储(NFS、HPFSPOSIX) 云内通过内网访问文件存储(NFS、HPFSPOSIX) 文件系统可以跨VPC访问吗? 可以。单文件系统可添加20个VPC,文件系统可创建多个协议服务,绑定不同主机所属的VPC,即可进行跨VPC访问。 您可以通过准备工作开始,完成使用并行文件系统的环境准备工作,也可以通过创建虚拟私有云VPC和创建协议服务直接了解VPC的相关操作。 文件系统的删除/退订按钮为什么无法点击? 如果您创建的并行文件系统出现删除或退订的时候,无法点击的情况,您可以尝试先删除文件系统数据流动、协议服务等相关资源,再进行删除或退订操作。 如有其他疑问,可以通过点击右上角【我的>工单管理>新建工单】进行咨询。 单个用户可开通的文件存储配额默认是100T,如何申请增加容量配额? 1. 登录天翼云官网,点击右上角【我的>工单管理>新建工单】。 2. 在“配额类”点击【提问】,进入配额相关页面,点击【配额申请】按页面要求填写工单信息即可。
        来自:
        帮助文档
        并行文件服务 HPFS
        常见问题
        管理类
      • 产品价格
        说明:本章会按照数据库实例规格大小介绍收费模式。 按照版本不同分为MySQL、PostgreSQL。基于云计算平台,稳定可靠、可弹性伸缩、即开即用的在线数据库服务,实现数据库数据备份、智能监控、便捷迁移。资费包括主备实例、主实例、只读实例、存储和备份租用费。 收费标准(根据天翼云价格调整策略,2021年6月1日零点采用新的资费标准) 计费项 服务费计价因子 标准资费 MYSQL 单机版 1 个 GB 内存 0.05 MYSQL 只读版 1 个 GB 内存 0.05 MYSQL 主备版 1 个 GB 内存 0.09 PGSQL 单机版 1 个 GB 内存 0.05 PGSQL 只读版 1 个 GB 内存 0.05 PGSQL 主备版 1 个 GB 内存 0.09 备注: 1. 服务费总价 服务费单价内存 2. 存储价格及备份空间价格参照已发文云硬盘及备份 空间价格执行。
        来自:
        帮助文档
        专属云(关系型数据库MySQL)
        计费说明
        产品价格
      • 文件系统加入AD域
        本文为您介绍在AD域环境搭建好之后,将文件系统加入AD域的操作步骤。 前提条件 已有至少1个可用状态的CIFS文件系统。 已准备AD域环境,已创建AD域控制器,至少有一台客户端已加入域。请参考搭建AD域。 操作步骤 步骤一:生成keytab文件 说明 生成keytab文件的操作在AD域控制器上进行。 1. 登录AD域控制器上为文件系统设置本地域名。 文件系统服务主体依赖域名,因此需要先创建文件系统挂载点对应的域名。需要分别为普通AD域客户端和AD域控制器进行设置。hosts文件路径:C:WindowsSystem32driversetchosts。本地域名配置如下: . 参数说明: 参数 说明 server IP 文件系统挂载地址前的IP。 文件系统本地域名 自定义的文件系统的域名名称。 注:每个文件系统的域名名称应保持唯一。 realm AD域名,如“sfs.com”。 示例: 100.xx.xx.xx testfs01.sfs.com 2. 设置服务账户。按照如下格式使用dsadd命令创建一个服务账号。 注意 您需要记住设置的账户名和密码等信息,后续步骤会用到。 dsadd user CN[AD域服务账户名],DC[AD域域名],DC[com] samid [AD域服务账户名] display [账户描述] pwd [账户密码] pwdneverexpires yes 示例: dsadd user CNNASuser01,DCsfs,DCcom samid fsuser01 display "ctyunnas service account" pwd zmqw@md3 pwdneverexpires yes 3. 执行以下命令为CIFS文件系统域名注册SPN服务主体。 setspn S cifs/[文件系统本地域名]@ [realm] [AD域服务账户名] 参数说明: 参数 说明 文件系统本地域名 在步骤1中为文件系统挂载点设置的域名。 realm AD域名。在搭建AD域环境时设置的域名,本文中为“sfs.com”。 AD域服务账户名 步骤2中的samid。 示例: setspn S cifs/testfs01.sfs.com@sfs.com fsuser01 4. 在AD域控制器上执行以下命令为CIFS文件系统服务主体生成Keytab文件,用于用户的身份认证。 Ktpass princ cifs/[文件系统本地域名]@[realm(必须大写)] ptype KRB5NTPRINCIPAL mapuser [AD域服务账户名]@[realm] crypto All out [密钥表文件生成路径] pass [账户密码] 参数说明: 参数 说明 princ 设置服务主体名称(SPN)。填写步骤1中为文件系统设置的本地域名。 ptype 指定密钥表文件的类型。设置为:KRB5NTPRINCIPAL(用于普通服务账户)。 mapuser AD域服务账户名,填写步骤2中的samid。将SPN映射到一个AD域用户账户,这个用户账户将与SPN相关联,用于身份验证和授权。 crypto 选择用于加密密钥的加密算法:ALL。即所有的加密算法,包括DESCBCCRC、DESCBCMD5、RC4HMACNT等。 out 指定生成的密钥表文件的输出路径和文件名。 /out c:tempservice.keytab将创建一个名为service.keytab的密钥表文件,并将其保存到c:temp目录下。 pass 指定与映射用户账户对应的密码。即在步骤2为创建文件系统服务账户时设置的密码。 示例: Ktpass princ cifs/testfs01.sfs.com@SFS.com ptype KRB5NTPRINCIPAL mapuser fsuser01@sfs.com crypto All out C:nasservice.keytab pass zmqw@md3 5. 将keytab文件传至登录天翼云控制台所用的客户端。 若使用本地电脑登录天翼云控制台,需要将AD域控制器上生成的keytab文件传至本地电脑,具体方法参考:怎样在本地主机和Windows云主机之间互传数据?。此方法需要使用弹性IP,弹性IP是计费服务,计费说明参考计费概述弹性IP。 若为云主机绑定弹性IP,可以直接使用云主机登录天翼云控制台进行接下来的步骤,且不必进行本地电脑与云电脑的keytab文件传输。 说明 远程桌面连接时需要输入云主机的用户名密码,是指在创建云主机时的用户名(默认为Administrator)和密码。
        来自:
        帮助文档
        弹性文件服务 SFS
        用户指南
        高级管理
        AD域
        文件系统加入AD域
      • 1
      • ...
      • 113
      • 114
      • 115
      • 116
      • 117
      • ...
      • 533
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      出海产品促销专区

      爆款云主机低至2折,高性价比,不限新老速来抢购!

      天翼云奖励推广计划

      加入成为云推官,推荐新用户注册下单得现金奖励

      产品推荐

      弹性云主机 ECS

      物理机 DPS

      多活容灾服务

      GPU云主机

      镜像服务 IMS

      弹性高性能计算 E-HPC

      天翼云CTyunOS系统

      训推服务

      AI Store

      推荐文档

      EIP解绑和批量解绑

      产品功能

      快速入门

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 服务器安全卫士
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号