爆款云主机低至25.83元/年
查看详情

活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 云聚517 · 好价翼起拼 NEW 爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 聚力AI赋能 天翼云大模型专项 大模型特惠专区·Token Plan 轻享包低至9.9元起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 企业出海解决方案 NEW 助力您的业务扬帆出海,通达全球!
  • 天翼云信创专区 NEW “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
Token服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V4-Flash
  • GLM-5.1
  • Qwen3.5-122B-A10B
  • DeepSeek-V3.2(旗舰版)
  • GLM-5(正式版)
智算一体机
  • 智算一体机
智能体引擎
  • 智能体引擎
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2026智能云生态大会
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      电信云人脸识别_相关内容
      • 服务类
        渗透测试如何识别一个应用系统? 以一个三级域名作为一个应用系统的唯一标识,多个三级域名将被视为多个应用系统。 如www.ctyun.cn为一个应用系统,www.ctyun.cn/+路径也为同一个应用系统;反之不同三级域名为不同的应用系统,如www.ctyun.cn与desk.ctyun.cn为2个不同的应用系统。 渗透测试是否只针对天翼云的租户,异网客户是否可以购买开通? 云上租户,异网客户均可购买使用,前提条件需要有天翼云账号,能正常购买渗透测试产品,且保证需要测试的域名公网可访问。 服务开始前,您需要提供渗透测试授权函,我们会为您提供详细的渗透测试方案,确定服务细节及测试范围,得到您的授权后,开展渗透测试服务,并提供渗透测试报告。
        来自:
        帮助文档
        渗透测试
        常见问题
        服务类
      • 购买
        $ % ^ + ? , ( ) & . 如果您提供的密码被系统视为弱密码,您将收到错误提示,请提供更高强度的密码。 请妥善保管您的密码,因为系统将无法获取您的密码信息。 实例创建成功后,如需重置密码,请参见重置管理员密码。 确认密码 必须和管理员密码相同。 虚拟私有云 关系型数据库实例所在的虚拟网络环境,可以对不同业务进行网络隔离。您需要创建或选择所需的虚拟私有云。如何创建虚拟私有云,请参见“创建虚拟私有云基本信息及默认子网”。 如果没有可选的虚拟私有云,关系型数据库服务默认为您分配资源。 注意: 目前RDS实例创建完成后不支持切换虚拟私有云,请谨慎选择所属虚拟私有云。 子网 通过子网提供与其他网络隔离的、可以独享的网络资源,以提高网络安全性。子网在可用区内才会有效,创建关系型数据库实例的子网默认开启DHCP功能,不可关闭。 IPv4地址: 创建实例时RDS会自动为您配置IPv4内网地址,您也可输入子网号段内未使用的IPv4内网地址。实例创建成功后该内网地址可修改。 IPv6地址: 选择支持IPv6地址的CPU和内存规格后,才能创建内网地址为IPv6的实例。 创建实例时RDS会自动为您配置IPv6内网地址,不支持指定IPv6内网地址。实例创建成功后该内网地址也不支持修改。 数据库端口 数据库端口默认为3306,实例创建成功后可修改。 RDS for MySQL数据库端口设置范围为1024~65535(其中12017、33071、33062被RDS系统占用不可设置)。 安全组 安全组限制实例的安全访问规则,加强关系型数据库服务与其他服务间的安全访问。请确保所选取的安全组允许客户端访问数据库实例。 创建实例时,可以选择多个安全组(为了更好的网络性能,建议不超过5个)。此时,实例的访问规则遵循几个安全组规则的并集。 如果不创建安全组或没有可选的安全组,关系型数据库服务默认为您分配安全组资源。 表 高级配置 参数 描述 企业项目 对于已成功关联企业项目的用户,仅需在“企业项目”下拉框中选择目标项目。 参数模板 数据库参数模板就像是数据库引擎配置值的容器,参数模板中的参数可应用于一个或多个相同类型的数据库实例。对于HA实例创建成功后,主备参数模板相同。实例创建成功后,参数模板可进行修改。 注意: 创建数据库实例时,为确保数据库实例正常创建,自定义参数模板中相关规格参数如下不会下发, 而是采用系统默认的推荐值。 “backlog” “innodbiocapacitymax” “maxconnections” “innodbiocapacity” “innodbbufferpoolsize” “innodbbufferpoolinstances” 您可以在实例创建完成之后根据业务需要进行调整。具体请参见修改RDS实例参数。 时区 由于世界各国家与地区经度不同,地方时也有所不同,因此会划分为不同的时区。时区可在创建实例时选择,后期可修改。 表名大小写 表名是否区分大小写。 已创建完成的RDS for MySQL 8.0实例不支持设置表名大小写敏感。 标签 可选配置,对关系型数据库的标识。使用标签可以方便识别和管理您拥有的关系型数据库资源。每个实例最多支持20个标签配额。 实例创建成功后,您可以单击实例名称,在标签页签下查看对应标签。 表 购买时长与数量 参数 描述 购买时长(包年/包月) 选择所需的时长,系统会自动计算对应的配置费用,时间越长,折扣越大。 自动续费(包年/包月) 默认不勾选,不进行自动续费。 勾选后实例自动续费,自动续费周期与原订单周期一致。 购买数量 关系型数据库支持批量创建实例,如果您选择创建主备实例,数量选择为1,那么会同步创建一个主实例和一个备实例。 下单完成后约35分钟后创建实例成功。关系型数据库实例创建成功后,用户可以在“实例管理”页面对其进行查看和管理。 创建实例过程中,状态显示为“创建中”,创建完成的实例状态显示为“正常”。您可以通过“任务中心”查看详细进度和结果。 创建实例时,系统默认开启自动备份策略,后期可修改。实例创建成功后,系统会自动创建一个全量备份。 数据库端口默认为3306,实例创建成功后可修改。 结束
        来自:
        帮助文档
        关系数据库MySQL版
        计费说明
        购买
      • 产品功能
        日志和监控 提供调用函数的监控指标和运行日志的采集和展示,实时的图形化监控指标展示,在线查询日志,方便用户查看函数运行状态和定位问题。 初始化功能 引入initializer接口: 分离初始化逻辑和请求处理逻辑,程序逻辑更清晰,让用户更易写出结构良好,性能更优的代码。 用户函数代码更新时,系统能够保证用户函数的平滑升级,规避应用层初始化冷启动带来的性能损耗。新的函数实例启动后能够自动执行用户的初始化逻辑,在初始化完成后再处理请求。 在应用负载上升,需要增加更多函数实例时,系统能够识别函数应用层初始化的开销,更精准的计算资源伸缩的时机和所需的资源量,让请求延时更加平稳。 函数流 函数流是用来编排FunctionGraph函数的工具,可以将多个函数编排成一个协调多个分布式函数任务执行的工作流。 用户通过在可视化的编排页面,将事件触发器、函数和流程控制器通过连线关联在一个流程图中,每个节点的输出作为连线下一个节点的输入。编排好的流程会按照流程图中设定好的顺序依次执行,执行成功后支持查看工作流的运行记录,方便您轻松地诊断和调试。 函数流功能特性和优势: 功能特性 函数可视化编排 函数流执行引擎 错误处理 可视化监控 优势 使用更少代码快速构建应用程序函数流允许用户将函数组合编排成一个完整的应用程序,而无需进行代码编写。可以实现快速构建,快速上线。当业务调整时,可以快速调整流程,完成快速上线,无需编写任何代码。 完善的错误处理机制。支持对流程中发生的错误进行捕获和重试,用户可以进行灵活的异常处理。 可视化的编排和监控体验。通过拖拽进行流程编排,学习成本低,可以快速上手。监控页面使用流程可视化的查看方式,可以做到快速识别问题位置。 HTTP函数 HTTP函数专注于优化 Web 服务场景,用户可以直接发送 HTTP 请求到 URL 触发函数执行。在函数创建编辑界面增加类型。HTTP函数只允许创建APIG/APIC的触发器类型,其他触发器不支持。 自定义镜像 支持用户直接打包上传容器镜像,由平台加载并启动运行,调用方式与HTTP函数类似。与原本上传代码方式相比,用户可以使用自定义的代码包,不仅灵活也简化了用户的迁移成本。
        来自:
        帮助文档
        函数工作流
        产品简介
        产品功能
      • 参数模板导入与导出
        本文介绍参数模板的导入和导出功能,以及操作方法。 注意 仅II类型资源池支持该功能,具体支持情况以控制台页面展示为准。更多资源池信息,请参见功能概览。 操作场景 参数模板导入导出功能适用于用户需要进行个性化参数适配的场景,用户可以将满足要求的参数模板直接导入到控制台,并覆盖已有的参数模板,用户可选择将覆盖后的参数用于具体的实例。 用户也可将控制台的参数模板进行导出,用于参数分析等情况。 约束限制 参数模板导入仅支持格式为xlsx文件的导入。 高性能参数模板与默认参数模板不支持导入。 参数模板导入仅支持导入系统(默认参数模板)具备的参数,不支持自定义的参数名称导入,且仅对参数值的修改有效。 导入参数模板时,需保证参数模板不为空,且具备需要修改的参数。 操作步骤 参数模板导入 注意 部分参数的修改会影响数据库性能,请谨慎修改。 为防止您自定义参数或者输入的参数名称无法被系统识别,建议先进行对应数据库版本的系统参数模板导出,在导出的文件里直接修改参数值,之后进行导入。 1. 在天翼云官网首页的顶部菜单栏,选择产品 > 数据库 > 关系型数据库 > 关系数据库MySQL版 ,进入关系数据库MySQL产品页面。然后单击管理控制台 ,进入数据库概览页面。 2. 在左侧导航栏,选择MySQL > 参数模板,进入参数模板列表页面。然后在顶部菜单栏,选择区域和项目。 3. 在参数模板列表中,找到待修改的参数模板,单击参数模板名称,进入参数列表页面。 4. 在参数列表上方,单击导入参数。 5. 在导入参数模板对话框中,仔细阅读提示后,上传待导入的xlsx文件。 注意 需要注意,5.7和8.0数据库版本的模板有所差异,请用相同数据库版本参数模板进行导入。 6. 单击确定,进入参数修改确认页面。 该页面展示从导入的文件中识别到的可修改的参数,以及对应的参数值。 7. 确认要修改的参数并勾选风险确认,然后单击确定,提交参数覆盖任务。 页面显示操作成功,表示对应参数已修改。 注意 修改后的参数模板不会马上应用于具体实例,请自行按需应用于具体实例。部分参数修改可能会重启数据库,请在适当时机进行应用。
        来自:
        帮助文档
        关系数据库MySQL版
        用户指南
        参数管理
        参数模板导入与导出
      • 任务参数配置
        本节为您介绍数据库迁移工具任务参数配置。 1. 进入“数据库迁移工具”,点击“数据传输”展开菜单,点击“数据同步”。 2. 点击“创建任务”按钮,跳转至任务参数配置界面。 任务名称 任务的名称,用于更好地识别同步任务 启动时间 同步任务的启动时间。配置后同步任务会在预定的时间开始运行 同步方式 可选择是否同步 全量并发数 全量同步时同时处理表的数量 增量并发数 增量同步时同时处理表的数量 允许自建表 允许用户在同步前自行建表。请确保建好的表中无数据,否则可能导致同步失败 单表数据延迟预警阈值 数据变更时间到被平台读取到的时间延迟超过阈值,平台界面会提示告警 增量同步失败策略 可选择同步失败时 ,继续同步数据或停止同步数据
        来自:
        帮助文档
        云迁移服务CMS
        用户指南
        数据库迁移模块
        数据传输
        数据同步
        任务创建
        任务参数配置
      • 风险类型说明
        文本输入检测、文本输出检测、图片检测所支持的风险类型如下: 风险类型(中文) 英文编码 说明 政治敏感 Political Sensitivity 涉及政治敏感的表述与内容 宣扬暴力 Violence 涉及暴力、恐怖主义等危险内容 宣扬淫秽色情 Pornography 色情、低俗等不适宜内容 违反社会主义核心价值观 Value Violation 违背社会主义核心价值观的不良信息 歧视性内容 Discrimination 涉及种族、宗教、性别等歧视性表述 商业违法违规 Business Misconduct 欺诈、虚假广告、违法营销等内容 侵犯他人合法权益 Rights Infringement 涉及隐私权、名誉权等侵权内容 危险行为 Dangerous Behaviors 涉及危险行为引导相关内容 提示注入攻击 Prompt Injection 通过构造特殊指令试图绕过大模型安全限制或篡改模型行为 黑名单 Blacklist 命中用户自定义黑名单词库中的词条 说明 图片检测不支持识别“提示注入攻击”和“黑名单”类型,其余风险类型均适用。
        来自:
        帮助文档
        智算安全专区
        用户指南
        大模型安全护栏
        风险类型说明
      • 风险类型说明(1)
        文本输入检测、文本输出检测、图片检测所支持的风险类型如下: 风险类型(中文) 英文编码 说明 政治敏感 Political Sensitivity 涉及政治敏感的表述与内容 宣扬暴力 Violence 涉及暴力、恐怖主义等危险内容 宣扬淫秽色情 Pornography 色情、低俗等不适宜内容 违反社会主义核心价值观 Value Violation 违背社会主义核心价值观的不良信息 歧视性内容 Discrimination 涉及种族、宗教、性别等歧视性表述 商业违法违规 Business Misconduct 欺诈、虚假广告、违法营销等内容 侵犯他人合法权益 Rights Infringement 涉及隐私权、名誉权等侵权内容 危险行为 Dangerous Behaviors 涉及危险行为引导相关内容 提示注入攻击 Prompt Injection 通过构造特殊指令试图绕过大模型安全限制或篡改模型行为 黑名单 Blacklist 命中用户自定义黑名单词库中的词条 说明 图片检测不支持识别“提示注入攻击”和“黑名单”类型,其余风险类型均适用。
        来自:
      • 产品定义与优势
        管理规模大 多规格集群模式满足高性能及可用性需求 集群规格 集群模式 最大纳管规模 双机集群 双主 2000虚机/3000容器 4机集群 2接入+2数据 10000虚机/15000容器 6机集群 2接入+4数据 20000虚机/25000容器 8机集群 2接入+2管理+4数据 30000虚机/40000容器 产品价值或亮点 用户可通过微隔离产品部署实现如下价值提升: 填补安全能力空白 内部东西向流量可视; 工作负载间互访可控; 非正常横向连接可知。 缩减内部暴露敞口 跨平台流量统一管理; 非必要暴露端口监测; 业务授权最小化分配。 提升应急处置效率 失陷主机拖拽式隔离; 高危端口一键式封禁; 异常连接实时化监测。 满足等保合规要求 虚机间流量识别控制; 虚机与物理机间访控; 策略随虚机动态漂移。
        来自:
        帮助文档
        微隔离防火墙(文档停止维护)
        产品介绍
        产品定义与优势
      • 产品功能
        配置管理 采集中心:集中管理、展示APM中支持的采集器插件的入口,在这里可以看到APM中支持的各种采集器插件、指标以及支持的可配置的参数信息。 系统管理 系统管理包括三部分:访问密钥、通用配置以及探针统计。 访问密钥:访问密钥(AK/SK,Access Key ID/Secret Access Key)包含访问密钥ID(AK)和秘密访问密钥(SK)两部分,是您在APM服务的长期身份凭证,JavaAgent携带密钥ID(AK)上报数据,通过该AK识别访问用户的身份,通过SK对请求数据进行签名认证,用于确保上报请求的机密性、完整性和请求者身份的正确性。 通用配置:可以设置数据采集的最大行数,慢请求阈值,以及停止Agent字节码方式拦截。 探针统计:APM支持对租户使用的探针数量进行统计,您可以从多个维度(时间、区域、探针类型)查看租户使用的探针数量。
        来自:
        帮助文档
        应用性能管理
        产品介绍
        产品功能
      • 修改任务信息
        本节主要介绍修改任务信息 备份迁移任务创建成功后,支持对部分任务信息进行修改,以方便区分和识别迁移任务。 支持可修改的任务信息如下: 任务名称 描述 前提条件 已登录数据复制服务控制台。 操作步骤 步骤 1 在“备份迁移管理”页面,选择指定的迁移任务,单击任务名称。 步骤 2 进入“基本信息”页签,在“任务信息”模块下,选择需要修改的任务信息,单击,进行修改。 单击,提交修改。 表 任务信息 任务信息 描述 任务名称 任务名称在450位之间,必须以字母开头,不区分大小写,可以包含字母、数字、中划线或下划线,不能包含其他的特殊字符。 描述 描述不能超过256位,且不能包含!<>&'"特殊字符。 步骤 3 修改完成后,可在“基本信息”页签下查看修改结果。
        来自:
        帮助文档
        数据库复制
        用户指南
        备份迁移
        任务管理
        修改任务信息
      • 产品优势
        弹性伸缩服务为您提供优质的服务体验,本文带您了解弹性伸缩服务的产品优势。 弹性伸缩服务可根据业务需求,通过策略自动调整其业务的云主机资源。弹性伸缩具有自动化、灵活、省成本、高可用及可观测等优势。 自动化 您可根据业务需求预先配置策略来自动调整计算资源,降低人为操作调整的工作压力,并减少随人为操作衍生出的失误隐患。通常自动化调整涉及两个方面: 自动扩容:当用户业务需求上升时,在短时间内自动增加弹性云主机实例数量,确保计算能力满足业务需求。若伸缩组同时关联了负载均衡,则通过负载均衡将业务访问请求按照预设算法分发给伸缩组内的每台云主机,降低每台云主机的计算压力,确保业务稳定运行。 自动缩容:当用户业务需求下降时,可在短时间内自动减少伸缩组内的弹性云主机实例数量,在满足业务计算需求的同时减少用户资源成本。若伸缩组同时关联了负载均衡,则自动将移出的云主机取消关联负载均衡,负载均衡自动识别伸缩组内的现存主机并按需分发访问请求,确保业务稳定运行。 灵活 弹性伸缩的灵活主要体现在两个方面,伸缩策略灵活和伸缩配置灵活。 伸缩策略灵活:天翼云弹性伸缩可以配置6种伸缩策略,您可根据不同的业务场景选择不同的策略配置,包括:告警策略、定时策略、周期策略、目标追踪策略、智能预测策略、简单策略。 伸缩配置灵活:用户在设置伸缩组时,也可根据不同的业务需求来设置不同的实例配置模板,可以灵活设置伸缩组内的最大/最小实例数以及配置规格中的云主机镜像、云硬盘类型及大小、登录方式等。
        来自:
        帮助文档
        弹性伸缩服务 AS
        产品简介
        产品优势
      • 创建元数据采集任务
        本章介绍如何创建元数据采集任务。此功能处于公测阶段,公测阶段可免费使用 前提要求 已完成数据库资产委托授权,参考云资产委托授权/停止授权进行操作。 操作步骤 1. 登录管理控制台。 2. 单击左上角的,选择区域或项目。 3. 在左侧导航树中,单击,选择“安全 > 数据安全中心”,进入数据安全中心总览界面。 4. 在左侧导航树中选择“资产管理 > 元数据任务”,进入“元数据采集任务”页面。 5. 在“元数据采集任务”页面,单击“新建”,进入“新建采集任务 > 数据源配置”页面,具体参数说明如下表所示。 参数名 参数说明 选择数据源 选择数据来源。可选择“MySQL”、“PostgreSQL”、“DMDBMS”、“KingBase”、“OpenGuass”、“DWS”、“Hive”、“MRSHIVE”、“TDSQL”。 数据库实例 选择支持的数据库实例。 6. 单击“下一步”,进入“子任务配置”页面: 选择开启或关闭“扫描用户表”。 选择开启或关闭“扫描系统表”。 选择开启或关闭“扫描列约束”。 选择开启或关闭“扫描视图”。 选择开启或关闭“扫描列注释”。 选择开启或关闭“扫描权限”。 7. 单击“下一步”,进入“任务信息配置”页面,配置任务信息,参数说明请参见下表。 参数名称 参数说明 任务信息 任务名称:必填项, 您可以自定义采集任务的名称。 任务描述:非必填项,对您的采集任务进行描述。 任务配置 选择开启或关闭“删除联通性失败的元数据”。 执行计划 识别周期:您可以选择“单次”、“每日”、“每周”或“每月”。 执行计划:您可以选择“立即执行”或“定时启动”。 8. 单击“下一步”,进入“配置确认”页面,确认您已经配置好的参数。 9. 确认无误后单击“完成”,即可成功创建一个新的元数据采集任务。
        来自:
        帮助文档
        数据安全中心
        用户指南
        资产管理
        元数据任务
        创建元数据采集任务
      • 产品定义
        此小节介绍什么是企业主机安全。 企业主机安全服务(Host Security Service,HSS)是以工作负载为中心的安全产品,集成了主机安全、容器安全和网页防篡改,旨在解决混合云、多云数据中心基础架构中服务器工作负载的独特保护要求。 HSS不受地理位置影响,为主机、容器等提供统一的可视化和控制能力。 HSS通过对主机、容器进行系统完整性的保护、应用程序控制、行为监控和基于主机的入侵防御等,保护工作负载免受攻击。 主机安全 主机安全是提升主机整体安全性的服务,通过主机管理、风险预防、入侵检测、高级防御、安全运营、网页防篡改功能,全面识别并管理主机中的信息资产,实时监测主机中的风险并阻止非法入侵行为,帮助企业构建服务器安全体系,降低当前服务器面临的主要安全风险。 在主机中安装Agent后,您的主机将受到HSS云端防护中心全方位的安全保障,在安全控制台可视化界面上,您可以统一查看并管理同一区域内所有主机的防护状态和主机安全风险。 企业主机安全服务的工作原理如图所示。 企业主机安全服务的组件功能及工作流程说明如下: 组件功能及工作流程说明 组件 说明 管理控制台 可视化的管理平台,便于您集中下发配置信息,查看在同一区域内主机的防护状态和检测结果。 HSS云端防护中心 使用AI、机器学习和深度算法等技术分析主机中的各项安全风险。 集成多种杀毒引擎,深度查杀主机中的恶意程序。 接收您在控制台下发的配置信息和检测任务,并转发给安装在服务器上的Agent。 接收Agent上报的主机信息,分析主机中存在的安全风险和异常信息,将分析后的信息以检测报告的形式呈现在控制台界面。 Agent Agent通过HTTPS和WSS协议与HSS云端防护中心进行连接通信,默认端口:10180。 每日凌晨定时执行检测任务,全量扫描主机;实时监测主机的安全状态;并将收集的主机信息(包含不合规配置、不安全配置、入侵痕迹、软件列表、端口列表、进程列表等信息)上报给云端防护中心。 根据您配置的安全策略,阻止攻击者对主机的攻击行为。 如果未安装Agent或Agent状态异常,您将无法使用主机安全服务。 根据操作系统版本选择对应的安装命令/安装包进行安装。 网页防篡改、容器安全与主机安全共用同一个Agent,您只需在同一主机安装一次。
        来自:
        帮助文档
        企业主机安全
        产品介绍
        产品定义
      • 了解可视化编辑器(1)
        当前已支持资源 分类 云产品 计算 弹性云主机 存储 云硬盘 网络 弹性IP、公网NAT网关、安全组、虚拟私有云 画布 您可以在画布区自由地拖拽、连线,完成架构设计。请查看 设计架构 了解如何操作 您在画布区对资源所做的任何操作,都将自动同步至模板内容和资源表单配置中,因此请放心操作,无须担心架构与模板内容不匹配的情况。 资源配置 在画布中选中一个资源,即可对该资源进行配置,例如下图中,点击画布中的弹性云主机,即可在页面右侧的资源配置区查看、编辑云主机的各个属性。 您在画布区对资源所做的任何操作,都将自动同步至资源表单配置中,例如当前已自动识别云主机所在的vpc为 vpclnkty,子网为 vpcsubnetz3c1u,且不可修改。因此请无须担心架构与模板内容不匹配的情况。 选择填入属性的方式 方式 说明 静态值 指填入常量,而不是资源属性/参数。选择该方式时,您可手动填入一个参数值 引用Properties 指引用画布中的资源的参数属性。选择该方式时,您可选择画布中的资源的属性,作为当前资源当前属性的属性值 引用Parameters 指引用一个您变量。您可以在可视化编辑器页面下方的 参数(Parameters)中提前设置Parameters。
        来自:
      • 修改实例名称
        您可以根据实际情况修改关系数据库MySQL版主实例和只读、代理实例的实例名称,以方便识别和管理。 约束限制 名称为464位,必须以字母开头,不区分大小写,可以包含字母、数字、中划线或下划线,不能包含其他特殊字符。 操作步骤 1. 在天翼云官网首页的顶部菜单栏,选择产品 > 数据库 > 关系型数据库 > 关系数据库MySQL版 ,进入关系数据库MySQL产品页面。然后单击管理控制台 ,进入概览页面。 2. 在左侧导航栏,选择MySQL > 实例管理,进入实例列表页面。然后在顶部菜单栏,选择区域和项目。 3. 在实例列表中,单击目标实例名称旁的编辑图标,即可修改实例名称。 说明 您也可以在实例列表中,单击目标实例名称,进入基本信息 页签,然后在实例信息 区域单击实例名称右侧的编辑,修改实例名称。 当前主实例,代理实例,只读实例都支持修改实例名称。
        来自:
        帮助文档
        关系数据库MySQL版
        用户指南
        实例管理
        修改实例名称
      • 查询UKey证书详情
        参数 参数类型 说明 示例 下级对象 certificateId String 证书id 474e569e8814474a948bdbcf6d853eff certificateName String 证书名称 cert1 createdAt String 创建时间 20201013T03:05:03Z issuer String 证书的签发者信息 CNtestCA,OUkms,Oaliyun,CCN keySpec String 证书密钥类型 RSA2048 notAfter String 证书有效期的截止时间 20221013T03:09:00Z notBefore String 证书有效期的开始时间 20201013T03:09:00Z serial String 证书序列号 12345 signatureAlgorithm String 证书签名算法 RSA2048SHA256 status Integer 证书状态 2 subject String 证书拥有者主体 CNuserName,OUaliyun,Oaliyun,CCN subjectAlternativeNames Array of Strings 证书主体别名 ["test1.example.com","test2.example.com"] subjectKeyIdentifier String 主体公钥识别符 ab cd ef gh subjectPublicKey String 证书公钥 BEGIN PUBLIC KEY END PUBLIC KEY epId String 企业项目 1 useId String 创建者 1
        来自:
        帮助文档
        密钥管理
        API参考(OpenAPI)
        API
        证书管理接口
        查询UKey证书详情
      • 资产指纹
        此小节介绍企业主机安全资产指纹。 主机资产管理 查看主机资产信息 HSS提供资产管理功能,主动检测主机中的开放端口、系统运行中的进程、主机自启动项。通过资产管理,您能集中清点主机中的各项资产信息,及时发现主机中含有风险的各项资产。 资产管理仅提供风险检测功能,若发现有可疑资产信息,请手动处理。 约束限制 需开启企业版、旗舰版、网页防篡改版或容器版中任一版本。 检测周期 帐号、开放端口:实时检测。开放端口检测结果每6小时刷新一次统计数据。 进程、Web目录管理、软件信息管理、自启动:每日凌晨自动进行一次检测。 查看所有主机资产信息 1、登录管理控制台。 2、在页面左上角单击,选择“区域”,选择“安全>企业主机安全”,进入“企业主机安全”页面。 3、在弹窗界面单击“体验新版”,切换至主机安全服务页面。 说明切换至新版后,在总览页左上角单击“返回旧版”,可切换至主机安全(旧版)。 4、选择“资产管理>资产指纹”,进入“资产指纹”页面,查看所有主机资产。 主机资产指纹特性 功能项 功能描述 检测周期 帐号 检测主机系统中的帐号,列出当前系统的帐号信息,帮助用户进行帐户安全性管理。根据帐号的实时信息和历史变动,您可以快速排查主机中的可疑帐号。 帐号的实时信息包括帐号的“帐号名称”、“服务器数”以及具体帐号对应的“服务器名称/IP”、“登录权限”、“ROOT权限”、“用户组”、“用户目录”、“用户启动Shell”和“最近扫描时间”。 帐号的历史变动记录包括“服务器名称/IP”、“变动状态”、“登录权限”、“ROOT权限”、“用户组”、“用户目录”、“用户启动Shell”和“最近扫描时间”。 实时检测 开放端口 检测主机系统中的端口,列出当前系统开放的端口列表,帮助用户识别出其中的危险端口和未知端口。 根据“本地端口”、“协议类型”以及具体端口对应的“服务器名称/IP”、“状态”、“进程PID”、“程序文件”,您能够快速排查主机中含有风险的端口。 手动关闭风险端口 如果检测到开放了危险端口或者开放了不必要的端口,需要排查这些端口是否是正常业务使用,如果不是正常业务端口,建议关闭端口。对于危险端口建议进一步检查程序文件,如果存在风险建议删除或者隔离源文件。 建议您及时优先处理危险程度为“危险”的端口,根据业务实际情况处理危险程度为“未知”的端口。 忽略风险:如果检测出的危险端口是业务正在使用的正常端口,您可以忽略该条告警。忽略之后将不再作为危险项进行记录,也不再发送告警。 实时检测 进程 检测主机系统中运行的进程,对运行中的进程进行收集及呈现,便于自主清点合法进程发现异常进程。 根据主机中“进程路径”以及具体进程对应的“服务器名称/IP”、“启动参数”、“启动时间”、“运行用户”、“文件权限”、“进程PID”以及“文件HASH”,您能够快速排查主机中的异常进程。 进程信息管理检测的机制是30天检测不到进程后,自动清除进程信息管理列表中的进程信息。 实时检测 软件 检测并列出当前系统安装的软件信息,帮助用户清点软件资产,识别不安全的软件版本。 根据软件的实时信息和历史变动,您能够快速排查主机中含有风险的软件。 软件的实时信息包括“软件名称”、“服务器数”以及具体软件对应的安装该软件的“服务器名称/IP”和“版本”、“软件更新时间”和“最近扫描时间”。 软件的历史变动记录包括软件的“服务器名称/IP”、“变动状态”、“版本”、“软件更新时间”和“最近扫描时间”。 每日自动检测 自启动项 检测并列出当前所有主机系统中的自启动项,帮助用户及时发现异常自启动项,快速定位木马程序的问题。 自启动项的实时信息包括“名称”、“类型”(自启动服务、开机启动文件夹、预加载动态库、Run注册表键或者定时任务)、“服务器数”以及类型对应的“服务器名称/IP”、“路径”、“文件HASH”、“运行用户”、以及“最近扫描时间”。 自启动项的历史变动记录包括“服务器名称/IP”、“变动状态”、“路径”、“文件HASH”、“运行用户”和“最近扫描时间”。 实时检测 Web站点 统计、展示存放Web内容的目录及对外提供访问的站点信息,您可以查看所有目录及权限、以及和站点所关联访问路径、对外端口、证书信息(后续提供)、关键进程等信息。 1次/周(每周一凌晨06:00) Web框架 统计、展示Web内容对外呈现时所使用框架的详细信息,您可查看所有框架的版本、路径、关联进程等信息。 1次/周(每周一凌晨06:00) 中间件 统计、展示所使用到的所有软件信息,您可查看所有中间件所关联的服务器、版本号、路径、关联进程等信息。 1次/周(每周一凌晨06:00) 内核模块 统计、展示运行在内核层的全量程序模块文件,您可查看所有模块所关联的服务器、版本号、模块描述、驱动文件路径、文件权限、文件哈希等信息。 1次/周(每周一凌晨06:00) 查看单服务器的主机资产信息 1、登录管理控制台。 2、在页面左上角单击,选择“区域”,选择“安全>企业主机安全,进入“企业主机安全”页面。 3、在弹窗界面单击“体验新版”,切换至主机安全服务页面。切换至新版后,在总览页左上角单击“返回旧版”,可切换至主机安全(旧版)。 4、在左侧导航栏,选择“资产管理>主机管理”,进入“主机管理”界面,选择“云服务器”页签,进入云服务器页面。 5、单击目标服务器名称,进入目标服务器的详情页面,选择“资产指纹”页签。 6、单击指纹列表的目标指纹类型,查看对应资产信息,资产指纹类型特性如表所示。 主机资产指纹特性 功能项 功能描述 检测周期 帐号 检测主机系统中的帐号,列出当前系统的帐号信息,帮助用户进行帐户安全性管理。根据帐号的实时信息和历史变动,您可以快速排查主机中的可疑帐号。 帐号的实时信息包括帐号的“帐号名称”、“服务器数”以及具体帐号对应的“服务器名称/IP”、“登录权限”、“ROOT权限”、“用户组”、“用户目录”、“用户启动Shell”和“最近扫描时间”。 帐号的历史变动记录包括“服务器名称/IP”、“变动状态”、“登录权限”、“ROOT权限”、“用户组”、“用户目录”、“用户启动Shell”和“最近扫描时间”。 实时检测 开放端口 检测主机系统中的端口,列出当前系统开放的端口列表,帮助用户识别出其中的危险端口和未知端口。根据“本地端口”、“协议类型”以及具体端口对应的“服务器名称/IP”、“状态”、“进程PID”、“程序文件”,您能够快速排查主机中含有风险的端口。 手动关闭风险端口 如果检测到开放了危险端口或者开放了不必要的端口,需要排查这些端口是否是正常业务使用,如果不是正常业务端口,建议关闭端口。对于危险端口建议进一步检查程序文件,如果存在风险建议删除或者隔离源文件。 建议您及时优先处理危险程度为“危险”的端口,根据业务实际情况处理危险程度为“未知”的端口。 忽略风险:如果检测出的危险端口是业务正在使用的正常端口,您可以忽略该条告警。忽略之后将不再作为危险项进行记录,也不再发送告警。 实时检测 进程 检测主机系统中运行的进程,对运行中的进程进行收集及呈现,便于自主清点合法进程发现异常进程。 根据主机中“进程路径”以及具体进程对应的“服务器名称/IP”、“启动参数”、“启动时间”、“运行用户”、“文件权限”、“进程PID”以及“文件HASH”,您能够快速排查主机中的异常进程。 进程信息管理检测的机制是30天检测不到进程后,自动清除进程信息管理列表中的进程信息。 实时检测 软件 检测并列出当前系统安装的软件信息,帮助用户清点软件资产,识别不安全的软件版本。 根据软件的实时信息和历史变动,您能够快速排查主机中含有风险的软件。 软件的实时信息包括“软件名称”、“服务器数”以及具体软件对应的安装该软件的“服务器名称/IP”和“版本”、“软件更新时间”和“最近扫描时间”。 软件的历史变动记录包括软件的“服务器名称/IP”、“变动状态”、“版本”、“软件更新时间”和“最近扫描时间”。 每日自动检测 自启动项 检测并列出当前所有主机系统中的自启动项,帮助用户及时发现异常自启动项,快速定位木马程序的问题。 自启动项的实时信息包括“名称”、“类型”(自启动服务、开机启动文件夹、预加载动态库、Run注册表键或者定时任务)、“服务器数”以及类型对应的“服务器名称/IP”、“路径”、“文件HASH”、“运行用户”、以及“最近扫描时间”。 自启动项的历史变动记录包括“服务器名称/IP”、“变动状态”、“路径”、“文件HASH”、“运行用户”和“最近扫描时间”。 实时检测 Web站点 统计、展示存放Web内容的目录及对外提供访问的站点信息,您可以查看所有目录及权限、以及和站点所关联访问路径、对外端口、证书信息(后续提供)、关键进程等信息。 1次/周(每周一凌晨06:00) Web框架 统计、展示Web内容对外呈现时所使用框架的详细信息,您可查看所有框架的版本、路径、关联进程等信息。 1次/周(每周一凌晨06:00) 中间件 统计、展示所使用到的所有软件信息,您可查看所有中间件所关联的服务器、版本号、路径、关联进程等信息。 1次/周(每周一凌晨06:00) 内核模块 统计、展示运行在内核层的全量程序模块文件,您可查看所有模块所关联的服务器、版本号、模块描述、驱动文件路径、文件权限、文件哈希等信息。 1次/周(每周一凌晨06:00)
        来自:
        帮助文档
        企业主机安全
        用户指南
        资产管理
        资产指纹
      • 纳管节点
        前提条件 支持纳管符合如下条件的云主机: 待纳管节点必须状态为“运行中”,未被其他集群所使用,且不携带 CCE 专属节点标签CCEDynamicProvisioningNode。 待纳管节点需与集群在同一虚拟私有云内(若集群版本低于1.13.10,纳管节点还需要与CCE集群在同一子网内)。 待纳管节点需挂载数据盘,数据盘需满足至少有1块,容量不少于100GB。关于节点挂载数据盘的操作说明,请参考新增磁盘。 待纳管节点规格要求:CPU必须2核及以上,内存必须4GB及以上,网卡有且仅能有一个。 如果使用了企业项目,则待纳管节点需要和集群在同一企业项目下,不然在纳管时会识别不到资源,导致无法纳管。 批量纳管仅支持添加相同规格、相同可用区、相同数据盘配置的云主机。 操作步骤 步骤 1 登录CCE控制台,进入要纳管节点的集群。 步骤 2 在左侧列表中选择节点管理,单击右上角纳管节点。 步骤 3 配置节点参数。 计算配置 表 计算配置参数 参数 参数说明 节点规格 单击添加已有云主机,选择要纳管的服务器。 可以选择多台云主机批量纳管,但批量纳管仅支持添加相同规格、相同可用区、相同数据盘配置的云主机。 如果云主机有多块数据盘,需要选择其中一块作为供容器运行时和Kubelet组件使用。 容器引擎 CCE集群支持Docker。 操作系统 公共镜像:请选择节点对应的操作系统。 登录方式 密码 用户名默认为“root”,请输入登录节点的密码,并确认密码。登录节点时需要使用该密码,请妥善管理密码,系统无法获取您设置的密码内容。 密钥对选择用于登录本节点的密钥对,支持选择共享密钥。密钥对用于远程登录节点时的身份认证。若没有密钥对,可单击选项框右侧的“创建密钥对”来新建。 存储配置 配置节点云主机上的存储资源,方便节点上的容器软件与容器应用使用。 表 存储配置参数 参数 参数说明 系统盘 直接使用云主机的系统盘。 数据盘 至少需要一块数据盘 ,供容器运行时和Kubelet组件使用,该数据盘不能被删除卸载,否则会导致节点不可用。 单击后方的“展开高级设置”可设置自定义空间分配:勾选后可定义容器运行时在数据盘上占用的空间比例,容器运行时的空间用于存放容器运行时工作目录、容器镜像数据以及镜像元数据。数据盘空间分配详细说明请参见数据盘空间分配说明。 其他数据盘默认情况直接创建为裸盘,不做任何处理。您也可以展开高级配置,将磁盘挂载到指定目录。另外还可以作为持久存储卷或临时存储卷,具体使用请参见本地持久存储卷和临时存储卷。 高级配置 表 高级配置参数 参数 参数说明 K8S标签 单击“添加标签”可以设置附加到Kubernetes 对象(比如Pods)上的键值对,最多可以添加10条标签使用该标签可区分不同节点, 可结合工作负载的亲和能力实现容器Pod调度到指定节点的功能。 详细请参见Labels and Selectors。 资源标签 通过为资源添加标签,可以对资源进行自定义标记,实现资源的分类。 CCE服务会自动帮您创建CCEDynamicProvisioningNode节点id的标签。 污点(Taints) 默认为空。 支持给节点加Taints来设置反亲和性,每个节点最多配置10条Taints,每条Taints包含以下3个参数: Key:必须以字母或数字开头,可以包含字母、数字、连字符、下划线和点,最长63个字符;另外可以使用DNS子域作为前缀。 Value:必须以字符或数字开头,可以包含字母、数字、连字符、下划线和点,最长63个字符。 Effect:只可选NoSchedule,PreferNoSchedule或NoExecute。须知l Taints配置时需要配合Pod的toleration使用,否则可能导致扩容失败或者Pod无法调度到扩容节点。 节点池创建后可单击列表项的“编辑”修改配置,修改后将同步到节点池下的已有节点。 最大实例数 节点最大可以正常运行的实例数(Pod),该数量包含系统默认实例,取值范围为16~256。 该设置的目的为防止节点因管理过多实例而负载过重,请根据您的业务需要进行设置。 安装前执行脚本 请输入脚本命令,大小限制为0~1000字符。 脚本将在Kubernetes软件安装前执行,可能导致Kubernetes软件无法正常安装,需谨慎使用。 安装后执行脚本 请输入脚本命令,大小限制为0~1000字符。 脚本将在Kubernetes软件安装后执行,不影响Kubernetes软件安装。 步骤 4 单击“下一步:规格确认”,确认已阅读并知晓服务协议,并单击“提交”。
        来自:
        帮助文档
        云容器引擎
        用户指南
        节点管理
        纳管节点
      • 概述
        天翼AI云电脑是云计算技术和终端相结合的创新型产品。依托中国电信优质云网资源,结合自主研发的CLINK数据安全传输协议,具备多重数据安全防护机制,实现安全高效的AI云电脑使用体验。提供一键部署、灵活可配、集中管控能力,广泛应用于办公、教育、医疗等行业使用场景。 本文档提供了天翼AI云电脑(政企版)API 的描述、语法、参数说明及示例等内容。
        来自:
        帮助文档
        天翼云电脑(政企版)
        API参考
        调用前须知
        概述
      • 动态端口蜜罐
        参数名称 参数说明 策略名称 可保持默认名称,您也可以自定义输入一个易识别的名称。 操作系统类型 选择要添加动态端口蜜罐功能的服务器操作系统类型。 防护端口 选择实现动态端口蜜罐功能的服务器端口。 推荐端口:主机安全服务提供的交叉端口推荐,Linux系统推荐使用Windows常用端口,Windows系统推荐使用Linux常用端口,供您参考。 自定义端口:您可根据自身需求添加自定义端口或者删除一些推荐端口。 说明:请您确定添加的防护端口未被其他服务占用,如果端口被占用会导致动态端口蜜罐功能开启失败。 源IP白名单(可选) 动态端口蜜罐功能默认主动连接蜜罐端口的主机都是内网失陷主机,一旦检测到可疑的连接行为将会上报告警。 因此如果有您信任的主机会产生连接蜜罐端口的行为,建议您将该主机的IP加到源IP白名单。
        来自:
      • 动态端口蜜罐
        参数名称 参数说明 策略名称 可保持默认名称,您也可以自定义输入一个易识别的名称。 操作系统类型 选择要添加动态端口蜜罐功能的服务器操作系统类型。 防护端口 选择实现动态端口蜜罐功能的服务器端口。 推荐端口:主机安全服务提供的交叉端口推荐,Linux系统推荐使用Windows常用端口,Windows系统推荐使用Linux常用端口,供您参考。 自定义端口:您可根据自身需求添加自定义端口或者删除一些推荐端口。 说明:请您确定添加的防护端口未被其他服务占用,如果端口被占用会导致动态端口蜜罐功能开启失败。 源IP白名单(可选) 动态端口蜜罐功能默认主动连接蜜罐端口的主机都是内网失陷主机,一旦检测到可疑的连接行为将会上报告警。 因此如果有您信任的主机会产生连接蜜罐端口的行为,建议您将该主机的IP加到源IP白名单。
        来自:
        帮助文档
        企业主机安全
        用户指南
        主动防御
        动态端口蜜罐
      • 管理IAM用户访问密钥
        本节主要介绍管理IAM用户访问密钥 访问密钥即AK/SK(Access Key ID/Secret Access Key),是您通过开发工具(API、SDK)访问部分云服务平台时的身份凭证,不能登录控制台。系统通过AK识别访问用户的身份,通过SK进行签名验证,通过加密签名验证可以确保请求的机密性、完整性和请求者身份的正确性。 说明 目前支持通过AK/SK访问的云服务包括对象存储OBS。 如果IAM用户不能登录控制台,在需要使用访问密钥或者访问密钥遗失的情况下,可以由管理员在IAM中管理IAM用户的访问密钥。 管理员在IAM用户列表中,单击用户名称进入用户详情页,然后单击右侧的“安全设置”页签,新增或者删除用户的访问密钥。 说明 IAM提供的“安全设置”功能,适用于管理员管理IAM用户的访问密钥。在我的凭证中也可以管理访问密钥,我的凭证适用于所有用户在可以登录控制台的情况下,自行管理访问密钥。 帐号和IAM用户的访问密钥是单独的身份凭证,即帐号和IAM用户仅能使用自己的访问密钥进行API调用。 新增访问密钥并下载 单击“新增访问密钥”。 若开启操作保护,则管理员需输入验证码或密码。 单击“确定”,生成并下载访问密钥后,将访问密钥提供给用户。 说明 每个用户最多可以拥有2个访问密钥,有效期为永久。为了帐号安全性,建议管理员定期给用户更换访问密钥。 删除访问密钥 单击“删除”。 若开启操作保护,则管理员需输入验证码或密码。 单击“确定”。 启用、停用访问密 新创建的访问密钥默认为启用状态,如需停用该访问密钥,步骤如下: 在“访问密钥”页签中,在需要停用的访问密钥右侧单击“停用”。 若开启操作保护,则需输入验证码或密码。然后单击“是”,停用访问密钥。 启用访问密钥方式与停用类似,请参考以上步骤。
        来自:
      • 修改证书
        本文通过图文说明修改证书的操作步骤。 功能介绍 客户完成证书新增后,如发现证书信息上传有误,可通过客户控制台自助修改证书信息。 配置说明 修改证书时,客户需要重新填写证书公钥和证书私钥。其中公钥和私钥支持PEM格式。具体操作步骤如下: 1. 登录CDN控制台。 2. 在【证书管理】【证书列表】页面,找到需要修改的证书。 3. 单击操作列的【编辑】。 4. 在弹出的【修改证书】界面,输入证书公钥和证书私钥。填写完成后,单击【下一步】进行新证书校验。 证书类型 参数 说明 国际标准证书 证书备注名 证书备注名,是指在添加自有证书时,为了方便识别和记忆,可以支持客户自定义所上传证书的名称,方便选择时,选定正确的证书与所配置的域名进行关联。 如果已经在【证书管理】上传证书,可直接选择对应域名证书。如果还未上传证书,可单击【点击上传】,添加自有证书。添加完毕后,再选择对应证书。 国际标准证书 证书公钥 指国际标准证书的公钥,只支持PEM格式。以“BEGIN CERTIFICATE”开头,以“END CERTIFICATE”结尾。 国际标准证书 证书私钥 指国际标准证书的私钥,只支持PEM格式。以“BEGIN RSA PRIVATE KEY”开头,“END RSA PRIVATE KEY”结尾。 国密证书 证书备注名 证书备注名,是指在添加自有证书时,为了方便识别和记忆,可以支持客户自定义所上传证书的名称,方便选择时,选定正确的证书与所配置的域名进行关联。 如果已经在【证书管理】上传证书,可直接选择对应域名证书。如果还未上传证书,可单击【点击上传】,添加自有证书。添加完毕后,再选择对应证书。 国密证书 签名证书公钥 指国密签名证书的公钥,只支持PEM格式。以“BEGIN CERTIFICATE”开头,以“END CERTIFICATE”结尾。 国密证书 签名证书私钥 指国密签名证书的私钥,只支持PEM格式。以“BEGIN RSA PRIVATE KEY”开头,“END RSA PRIVATE KEY”结尾。 国密证书 加密证书公钥 指国密加密证书的公钥,只支持PEM格式。以“BEGIN CERTIFICATE”开头,以“END CERTIFICATE”结尾。 国密证书 加密证书私钥 指国密加密证书的私钥,只支持PEM格式。以“BEGIN RSA PRIVATE KEY”开头,“END RSA PRIVATE KEY”结尾。 5. 系统提示证书校验结果,如无异议,单击【下一步】确认证书详细信息。 6. 单击【确认】完成并返回证书列表首页。
        来自:
        帮助文档
        CDN加速
        用户指南
        证书管理
        修改证书
      • 应用场景(1)
        本小节介绍终端杀毒应用场景。 合规防护场景 满足等保2.0通用技术要求、云计算扩展技术要求;以满足合规技术要求为基础,提供计算环境的文件、网络、系统三个层面的防护能力。 在安全计算环境下实现多租户管理,解决恶意代码防范、入侵防范、访问控制与隔离、实现可信环境。 勒索挖矿防治场景 虚拟化安全的病毒防护能力更适合解决勒索挖矿问题,勒索、挖场景比较复杂,单一杀毒能力是无法全面解决的。 攻击方式: 1.暴力破解或者漏洞利用攻陷目标机器; 2.下载恶意脚本或者挖矿程序; 3.启动攻击模块横向渗透; 4.传播复制,扩大攻击范围。 解决思路: 1.防暴力破解、虚拟补丁防止被暴破和漏洞利用; 2.梳理本地进程和关键目录操作,使用进程管控、完整性监控建立运行时可信状态; 3.配置主机防火墙和入侵防御规则,防止横向渗透。 勒索病毒防护场景 攻击方式: 1.通过SMB漏洞上传WannaCry勒索病毒等恶意程序; 2.蠕虫代码运行后先会连接域名; 3.安装病毒服务,释放资源到C:WINDOWS目录下的tasksche.exe; 4.蠕虫病毒服务启动后,会利用MS17010漏洞传播。 防护策略: 1.通过资产清点、漏洞管理、安全基线,检查关闭不必要端口、特权账号、避免使用弱口令,应用程序控制阻止拒绝未授权程序的运行,完整性监控避免系统重要目录非法添加和修改; 2.流行的勒索病毒落地即查杀; 3.通过威胁情报,阻断对勒索域名的非法外联,及时发现可能的失陷主机; 4.依靠强大的病毒识别能力,快速准确甄别恶意软件; 5.防火墙和入侵防御协同工作,切断横向蔓延路径。
        来自:
      • 应用场景
        本小节介绍终端杀毒应用场景。 合规防护场景 满足等保2.0通用技术要求、云计算扩展技术要求;以满足合规技术要求为基础,提供计算环境的文件、网络、系统三个层面的防护能力。 在安全计算环境下实现多租户管理,解决恶意代码防范、入侵防范、访问控制与隔离、实现可信环境。 勒索挖矿防治场景 虚拟化安全的病毒防护能力更适合解决勒索挖矿问题,勒索、挖场景比较复杂,单一杀毒能力是无法全面解决的。 攻击方式: 1.暴力破解或者漏洞利用攻陷目标机器; 2.下载恶意脚本或者挖矿程序; 3.启动攻击模块横向渗透; 4.传播复制,扩大攻击范围。 解决思路: 1.防暴力破解、虚拟补丁防止被暴破和漏洞利用; 2.梳理本地进程和关键目录操作,使用进程管控、完整性监控建立运行时可信状态; 3.配置主机防火墙和入侵防御规则,防止横向渗透。 勒索病毒防护场景 攻击方式: 1.通过SMB漏洞上传WannaCry勒索病毒等恶意程序; 2.蠕虫代码运行后先会连接域名; 3.安装病毒服务,释放资源到C:WINDOWS目录下的tasksche.exe; 4.蠕虫病毒服务启动后,会利用MS17010漏洞传播。 防护策略: 1.通过资产清点、漏洞管理、安全基线,检查关闭不必要端口、特权账号、避免使用弱口令,应用程序控制阻止拒绝未授权程序的运行,完整性监控避免系统重要目录非法添加和修改; 2.流行的勒索病毒落地即查杀; 3.通过威胁情报,阻断对勒索域名的非法外联,及时发现可能的失陷主机; 4.依靠强大的病毒识别能力,快速准确甄别恶意软件; 5.防火墙和入侵防御协同工作,切断横向蔓延路径。
        来自:
        帮助文档
        终端杀毒(文档停止维护)
        产品简介
        应用场景
      • ICP备案信息转移至其他天翼云账号(1)
        ICP备案信息转移至其他天翼云账号 第一步:取消原账号关联请按照取消关联模板填写并加盖单位公章后回复至 beianctyun@chinatelecom.cn 邮箱,并致电 4008109889 转 3 号告知,便于帮您及时处理。 第二步:备案认领取消关联后您的备案将处于未与账号绑定的状态,请您登陆需绑定该备案信息的天翼云账号(该账号下需没有任何备案订单),点击备案中心——我的备案— —立即备案,按照系统提示的信息录入提交并匹配备案类型,系统识别到域名已 在天翼云备案,会生成一条备案认领的订单,请您选择在途备案订单管理,点击 详情进入订单,勾选中您需认领的域名,上传单位执照、主体负责人与网站负责 人身份证材料提交备案认领至天翼云审核,提交后烦请您致电 4008109889 转 3 号告知,我们将优先处理您的备案认领,认领成功后备案信息将出现在您的已备案信息管理中。
        来自:
      • 配置服务自定义参数
        任务示例 配置Hive自定义参数 Hive依赖于HDFS,默认情况下Hive访问HDFS时是HDFS的客户端,生效的配置参数统一由HDFS控制。例如HDFS参数“ipc.client.rpc.timeout”影响所有客户端连接HDFS服务端的RPC超时时间,如果用户需要单独修改Hive连接HDFS的超时时间,可以使用自定义配置项功能进行设置。在Hive的“coresite.xml”文件增加此参数可被Hive服务识别并代替HDFS的设置。 在MRS Manager界面,选择 “服务管理 > Hive > 服务配置”。 1. 在“参数类别”选择“全部配置”。 2. 在左侧导航栏选择Hive服务级别“自定义”,Manager将显示Hive支持的服务级别自定义参数。 3. 在“coresite.xml”对应参数“core.site.customized.configs”的“名称:”输入“ipc.client.rpc.timeout”,“值:”输入新的参数值,例如“150000”。单位为毫秒。 4. 单击“保存配置”,勾选“重新启动受影响的服务或实例。”并单击“是”重启服务。 界面提示“操作成功。”,单击“完成”,服务成功启动。
        来自:
      • 获取证书信息
        参数 参数类型 说明 示例 下级对象 certificateId String 证书id 474e569e8814474a948bdbcf6d853eff createdAt String 创建时间 20201013T03:05:03Z exportablePrivateKey Integer 私钥是否可以导出 1 issuer String 证书的签发者信息 CNtestCA,OUkms,Oaliyun,CCN keySpec String 证书密钥类型 RSA2048 notAfter String 证书有效期的截止时间 20221013T03:09:00Z notBefore String 证书有效期的开始时间 20201013T03:09:00Z serial String 证书序列号 1234 signatureAlgorithm String 证书签名算法 RSA2048SHA256 status String 证书状态 1 subject String 证书拥有者主体 CNuserName,OUaliyun,Oaliyun,CCN subjectAlternativeNames String 证书主体别名 ['test1.example.com','test2.example.com'] subjectKeyIdentifier String 主体公钥识别符 ab cd ef gh subjectPublicKey String 证书公钥 BEGIN PUBLIC KEY END PUBLIC KEY updatedAt String 更新时间 20201013T03:09:00Z keyUsage String 证书用途 1 userId String 用户id 53e506306d9e0d8458bf protectionLevel String 保护等级,0为硬件,1为软件 0 epId String 企业项目id default instanceId String 实例id insK98h
        来自:
        帮助文档
        密钥管理
        API参考
        API
        2022-11-03
        获取证书信息
      • 查询ukey证书详情(1)
        参数 参数类型 说明 示例 下级对象 certificateId String 证书id 474e569e8814474a948bdbcf6d853eff exportablePrivateKey String 私钥是否可以导出 1 certificateName String 证书名称 cert1 createdAt String 创建时间 20240807 15:08:13 issuer String 证书的签发者信息 CNtestCA,OUkms,Oaliyun,CCN keySpec String 证书密钥类型 RSA2048 notAfter String 证书有效期的截止时间 20250807 15:34:53 notBefore String 证书有效期的开始时间 20240807 15:34:53 serial String 证书序列号 12345 signatureAlgorithm String 证书签名算法 SHA256withRSA status Integer 证书状态 2 subject String 证书拥有者主体 CNuserName,OUaliyun,Oaliyun,CCN subjectAlternativeNames Array of Strings 证书主体别名 ["test1.example.com","test2.example.com"] subjectKeyIdentifier String 主体公钥识别符 ab cd ef gh subjectPublicKey String 证书公钥 BEGIN PUBLIC KEY END PUBLIC KEY useId String 创建者 1 keyUsage String 密钥用途 crlDistributionPoint String crl分发点 isValidityCheck String 是否开启有效性验证 0未开启 1开启
        来自:
      • 获取证书信息(1)
        参数 参数类型 说明 示例 下级对象 certificateId String 证书id 474e569e8814474a948bdbcf6d853eff createdAt String 创建时间 20201013T03:05:03Z exportablePrivateKey Integer 私钥是否可以导出 1 issuer String 证书的签发者信息 CNtestCA,OUkms,Oaliyun,CCN keySpec String 证书密钥类型 RSA2048 notAfter String 证书有效期的截止时间 20221013T03:09:00Z notBefore String 证书有效期的开始时间 20201013T03:09:00Z serial String 证书序列号 1234 signatureAlgorithm String 证书签名算法 RSA2048SHA256 status String 证书状态 1 subject String 证书拥有者主体 CNuserName,OUaliyun,Oaliyun,CCN subjectAlternativeNames String 证书主体别名 ['test1.example.com','test2.example.com'] subjectKeyIdentifier String 主体公钥识别符 ab cd ef gh subjectPublicKey String 证书公钥 BEGIN PUBLIC KEY END PUBLIC KEY updatedAt String 更新时间 20201013T03:09:00Z keyUsage String 证书用途 1 userId String 用户id 53e506306d9e0d8458bf protectionLevel String 保护等级,0为硬件,1为软件 0 epId String 企业项目id default instanceId String 实例id insK98h
        来自:
      • 查询审计日志
        此章节为您介绍数据库审计如何查询审计日志。 审计日志概述 天翼云数据库审计通过对双向数据包进行解析、识别以及还原,不仅可以对数据库操作请求进行实时审计,还可对数据库系统返回结果进行完整的还原和审计。包括SQL报文、数据库命令执行时长、执行的结果集、客户端工具、客户端IP地址、服务端端口、数据库账号、对象、执行状态、数据库类型以及报文长度等内容。 搜索审计日志 1.在菜单栏选择“查询分析 > 审计日志”进入“审计日志”页面。 2.选择“审计日志”页签,设置查询条件(时间范围、报文、资产、数据库账号、客户端IP、服务端IP、操作类型、执行状态等),单击“搜索”即可查询相关审计日志。 后续操作 导出审计日志 单击界面右上角的图标,即可将查询结果导出至本地。 查看审计日志详情 在查询结果列表中,在“操作”列下单击“详情”,可查看审计日志的详细信息。
        来自:
        帮助文档
        数据库审计
        用户指南
        查询审计内容
        查询审计日志
      • 配置服务自定义参数
        任务示例 配置Hive自定义参数 Hive依赖于HDFS,默认情况下Hive访问HDFS时是HDFS的客户端,生效的配置参数统一由HDFS控制。例如HDFS参数“ipc.client.rpc.timeout”影响所有客户端连接HDFS服务端的RPC超时时间,如果用户需要单独修改Hive连接HDFS的超时时间,可以使用自定义配置项功能进行设置。在Hive的“coresite.xml”文件增加此参数可被Hive服务识别并代替HDFS的设置。 1.在集群详情页,单击“组件管理”。 2.选择 “Hive > 服务配置”。 3.将页面右侧“基础配置”切换为“全部配置”。 4.在左侧导航栏选择Hive服务级别“自定义”,MRS将显示Hive支持的服务级别自定义参数。 5.在“coresite.xml”对应参数“core.site.customized.configs”的“参数”输入“ipc.client.rpc.timeout”,“值”输入新的参数值,例如“150000”。单位为毫秒。 6.单击“保存配置”,勾选“重新启动受影响的服务或实例。”并单击“确定”重启服务。 界面提示“操作成功。”,单击“完成”,服务成功启动。
        来自:
        帮助文档
        翼MapReduce
        用户指南
        管理集群
        组件管理
        配置服务自定义参数
      • 1
      • ...
      • 28
      • 29
      • 30
      • 31
      • 32
      • ...
      • 449
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      云聚517 · 好价翼起拼

      爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      聚力AI赋能 天翼云大模型专项

      大模型特惠专区·Token Plan 轻享包低至9.9元起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      企业出海解决方案

      助力您的业务扬帆出海,通达全球!

      天翼云信创专区

      “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      产品推荐

      物理机 DPS

      多活容灾服务 MDR

      弹性伸缩服务 AS

      弹性高性能计算 E-HPC

      公共算力服务

      应用托管

      科研助手

      智算一体机

      知识库问答

      推荐文档

      价格

      命令窗口

      端口开放情况

      产品优势

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 息壤智算平台
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号