爆款云主机低至25.83元/年
查看详情

活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 云聚517 · 好价翼起拼 NEW 爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 聚力AI赋能 天翼云大模型专项 大模型特惠专区·Token Plan 轻享包低至9.9元起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 企业出海解决方案 NEW 助力您的业务扬帆出海,通达全球!
  • 天翼云信创专区 NEW “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
星辰TokenHub
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V4-Flash
  • GLM-5.1
  • Qwen3.5-122B-A10B
  • DeepSeek-V3.2(旗舰版)
  • GLM-5(正式版)
智算一体机
  • 智算一体机
智能体引擎
  • 智能体引擎
可信数据空间
  • 可信数据空间
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2026智能云生态大会
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      天翼云5g_相关内容
      • 产品组件
        OpenSearch Dashboards OpenSearch Dashboards提供了直观的可用于创建、共享、交互式的开发、运维数据分析平台。与OpenSearch搭配使用,并提供角色基础访问控制能力。文内或简称为Dashboards。 支持多用户角色的权限管理 支持包括甘特图在内的多种数据呈现方式 支持多种数据统计方式 支持高阶的索引管理能力 支持通知告警功能 支持基于SQL的查询能力 支持CSV、PDF、Excel等文件的报告生成功能 Logstash Logstash是数据管道服务,通过可扩展的输入、过滤和输出体系,实时采集、转换和加载多源异构数据,并灵活对接各类存储与分析平台,是ELK(Elastic Stack)生态的核心组件之一。天翼云提供的全托管的Logstash服务,支持一键部署、可视化管道配置和数据管道集中管理。 支持文件、数据库、消息队列等多种数据源采集 支持灵活的数据处理,如字段提取、数据脱敏等 内置健康检查机制,支持通过API或可视化界面监控数据管道运行状态 Cerebro Cerebro 是一个功能强大且易于使用的云搜索服务管理工具,适合开发、运维和数据分析等多种场景。通过Cerebro可以对实例进行Web可视化管理,如监控实时的磁盘、集群负载、内存使用率等,通过其直观的界面和丰富的功能,用户可以更高效地管理和监控云搜索实例。云搜索服务兼容开源Cerebro,适配0.9.4。 支持可视化数据管理 支持监控实例实时负载
        来自:
        帮助文档
        云搜索服务
        产品介绍
        产品组件
      • 复制安全组规则
        本文帮助您快速熟悉复制安全组规则的操作场景和操作流程。 操作场景 复制功能支持利用已有的安全组规则,快速生成一个新的安全组规则。复制时,您可以根据业务需求自定义修改目标规则。 前提条件 注册天翼云账号,并完成实名认证。具体操作,请参见天翼云账号注册流程。 您已经完成安全组、安全组规则的创建。 操作步骤 1. 登录控制中心。 2. 在控制中心页面左上角点击,选择区域,本文我们选择华东华东1。 3. 依次选择“网络”,单击“虚拟私有云”;进入网络控制台页面。 4. 在左侧导航栏,选择“访问控制安全组”选项。 5. 在安全组列表页面,选择需要复制规则的安全组,单击安全组名称进入详情页,进入安全组详情页。 6. 在“安全组”详情界面,选择安全组规则所属方向,找到需要复制的安全组规则所在行。 7. 点击操作列的“复制”,进入复制安全组规则页面。 8. 根据业务需求修改目标安全组规则的相应参数。 9. 单击“确定”按钮,即可快速创建出安全组规则。关于安全组规则中参数的设置方法,请参考添加安全组规则。
        来自:
        帮助文档
        虚拟私有云 VPC
        安全组
        复制安全组规则
      • 管理资源组告警规则
        本文为您介绍管理资源组告警规则的操作场景、前提条件和操作步骤。 操作场景 您可以在资源组内进行告警规则的查看、创建、修改、启用、停用、删除操作。 前提条件 注册天翼云账号,并完成实名认证。具体操作,请参见天翼云账号注册流程。 您已完成资源分组的创建。 操作步骤 查看组内告警规则 1. 登录控制中心。 2. 在控制中心页面左上角点击,选择区域,本文我们选择华东1。 3. 依次选择“管理与部署”,单击“云监控”,进入监控概览页面。 4. 单击“资源分组”,进入“资源分组”列表页。 5. 单击目标资源组所在行的“详情”,进入资源分组详情页。 6. 在详情页,单击“告警规则”页签,可查看告警规则详情列表。 创建组内告警规则 1. 在“资源分组”详情页,单击目标资源组所在行的“详情”,进入资源分组详情页。 2. 在详情页,单击“告警规则”页签,单击“创建告警规则”。 3. 在“创建告警规则”页面,根据界面提示配置参数。 4. 具体参数配置说明如下: 参数 参数说明 取值样例 资源类型 配置告警规则监控的云服务资源类型。 云主机 维度 用于指定告警规则对应指标的维度名称。 云主机 监控对象 用来配置该告警规则针对的具体资源,可以是一个或多个。 选择类型 选择从模板导入。 从模板导入 模板 选择需要导入的模板。 发送通知 配置是否发送邮件通知用户,可以选择“是” (推荐选择)或者“否”。 是 选择告警联系组 配置发生告警通知的用户组。 testpm 重复告警 告警发生后,如果监控项未恢复正常,之后间隔多久再次发送告警。 不重复 触发场景 触发告警邮件的场景,可在告警及恢复时发送提醒信息。 恢复正常 通知周期 配置告警通知的周期时间。 星期一 通知时段 配置告警通知的时间段。 00:00:00至23:59:59 通知方式 配置告警通知的通知方式,支持邮箱及短信。 短信 名称 该告警规则的自定义名称。 企业项目 选择告警规则适用的企业项目。 描述 添加对该告警规则描述(此参数非必填项)。 注意 资源组的告警规则以组为单位创建。资源移入或移出组时,将自动关联或解除该资源与组内告警规则。
        来自:
        帮助文档
        云监控服务
        用户指南
        资源分组
        管理资源组告警规则
      • 配置HBase允许修改操作的IP地址白名单
        本章主要介绍翼MapReduce的配置HBase允许修改操作的IP地址白名单功能。 当HBase集群开启Replication功能时,为了保护主备集群的HBase数据一致性,对备集群HBase增加了数据修改操作的保护。当备集群HBase接收到数据修改操作的RPC请求时,首先检查发出该请求的用户的权限,只有HBase管理用户才有修改权限;其次检查发出该请求的IP的有效性,备集群只接收来自IP白名单中的机器发起的修改请求。IP白名单通过配置项“hbase.replication.allowedIPs”配置。 参数修改入口:在FusionInsight Manager系统中,选择“集群 > 待操作集群的名称 > 服务 > 服务名 > 配置”,展开“全部配置”页签。在搜索框中输入参数名称。 详见下表:参数说明 配置参数 说明 默认值 hbase.replication.allowedIPs 仅允许指定IP地址的复制请求。支持逗号分隔型regex模式。以下模式均支持: Regex模式例如: 10.18.40. , 10.18. , 10.18.40.11 Range模式(只能指定八位字节的最后一个的范围)例如: 10.18.40.[1020] 参数值默认为空,为空时IP白名单为备集群RegionServer的IP,表示只接受来自备集群RegionServer的修改请求。 N/A
        来自:
        帮助文档
        翼MapReduce
        用户指南
        FusionInsight Manager操作指导(适用于3.x)
        安全管理
        安全加固
        配置HBase允许修改操作的IP地址白名单
      • 批量刷新hosts文件
        本章节主要介绍翼MapReduce的批量刷新hosts文件操作。 操作场景 在FusionInsight Manager界面上下载的客户端包中包含客户端批量升级工具,该工具在提供批量升级客户端功能的同时,也提供了轻量级的批量刷新客户端所在节点“/etc/hosts”文件的功能。 前提条件 更新前准备请参考批量升级客户端章节“客户端升级前准备”步骤。 批量更新hosts文件 1. 检查需要更新“/etc/hosts”文件的节点的配置用户是否为“root”。 是,执行步骤2。 否,更改配置用户为“root”,再执行步骤2。 2. 执行 sh clientbatchupgrade.sh r f /tmp/FusionInsightClient/FusionInsightCluster1ServicesClient.tar g /tmp/FusionInsightClient/FusionInsightCluster1ServicesClientConfig/batchupgrade/clientinfo.cfg ,批量刷新客户端所在节点的“/etc/hosts”文件。 说明 执行批量刷新“/etc/hosts”文件时,输入的客户端包可以是完整客户端,也可以是仅包含配置文件的客户端软件包,推荐使用仅包含配置文件的客户端软件包。 需要更新“/etc/hosts”文件的主机所配置的用户必须为root用户,否则会刷新失败。
        来自:
        帮助文档
        翼MapReduce
        用户指南
        FusionInsight Manager操作指导(适用于3.x)
        集群管理
        管理集群
        客户端管理
        批量刷新hosts文件
      • 网站性能测试的最佳实践
        本文介绍网站性能测试的最佳实践。 天翼云通用型S6、计算增强型C6 等新一代云主机上提供超高网络性能,您可通过本实践提供的 netperf 和 DPDK 两种网络性能测试方法,进行云主机高吞吐网络性能测试。 推荐选择 netperf 方法进行测试,netperf 为通常使用的测试方法,可满足大多数测试场景。但当云主机配置较高(pps 超过1000万且带宽大于50Gbps)时,netperf包含云主机机内核协议栈的完整处理路径对网络性能损耗较大,而 DPDK 可屏蔽虚拟机内核协议栈的差异,获取虚拟机网卡的网络性能,此时可选择 DPDK 方法进行测试。 netperf测试 工具介绍 Netperf HP 开发的网络性能测量工具,主要测试 TCP 及 UDP 吞吐量性能。测试结果主要反应系统向其他系统发送数据的速度,以及其他系统接收数据的速度。 SAR 用于监控网络流量,运行示例如下: plaintext sar n DEV 1 02:41:03 PM IFACE rxpck/s txpck/s rxkB/s txkB/s rxcmp/s txcmp/s rxmcst/s 02:41:04 PM eth0 1626689.00 8.00 68308.62 1.65 0.00 0.00 0.0002:41:04 PM lo 0.00 0.00 0.00 0.00 0.00 0.00 0.0002:41:04 PM IFACE rxpck/s txpck/s rxkB/s txkB/s rxcmp/s txcmp/s rxmcst/s 02:41:05 PM eth0 1599900.00 1.00 67183.30 0.10 0.00 0.00 0.0002:41:05 PM lo 0.00 0.00 0.00 0.00 0.00 0.00 0.00 sar n DEV 1:该命令每秒钟报告一次网络设备的性能统计信息
        来自:
        帮助文档
        弹性云主机 ECS
        最佳实践
        搭建网站/应用最佳实践
        网站性能测试的最佳实践
      • ECS安全组实践(入方向规则)
        本文介绍配置安全组的入方向规则的最佳实践。您可以通过配置安全组规则,允许或禁止安全组内的ECS实例对公网或私网的访问。 弹性云主机是天翼云提供的云服务器。安全组(Security Group)是用于设置云服务器实例的网络访问控制的虚拟防火墙,一般是作为流量访问白名单存在,以下是一些ECS安全组的最佳实践: 开放原则 默认拒绝所有流量:新建的安全组规则默认情况下拒绝所有入站和出站流量,这是一种良好的安全实践。 仅开放必要的端口和协议,避免使用0.0.0.0/0规则:根据应用需求,只开放必要的端口和协议,例如HTTP(80端口)、HTTPS(443端口)等。避免开放不必要的端口,以减少攻击面。 分组原则 根据应用需求进行分组:根据应用程序或服务的需求,可以将安全组规则进行分组。例如,将Web服务器相关的规则放在一个Web层安全组中,数据库服务器相关的规则放在另一个Database层安全组中。这样可以更好地管理和组织安全组规则,暴露不同的出入规则和权限。 避免过度复杂化:尽量避免创建过多的安全组,以免管理和维护变得复杂。根据实际情况合理划分安全组,保持简洁和易于管理。 授权原则 基于最小权限原则:为安全组授权时,应遵循最小权限原则,仅授予实例所需的访问权限。只开放必要的端口和IP地址范围,避免授权过度,减少潜在的安全风险。 限制访问来源:根据实际需求,限制访问来源的IP地址或IP地址段。仅允许特定的IP地址或IP地址段访问云主机,以增加安全性。
        来自:
        帮助文档
        弹性云主机 ECS
        最佳实践
        网络相关最佳实践
        ECS安全组实践(入方向规则)
      • 通过IAM用户控制资源访问
        本文为您介绍通过IAM用户控制资源访问的具体操作。 在协同使用资源的场景下,根据实际的职责权限情况,您可以创建多个IAM用户并为其授予不同的权限,实现不同IAM子用户可以分权管理不同的资源,从而提高管理效率,降低信息泄露风险。本文介绍如何创建IAM子用户并授予特定权限策略,从而控制对云服务器ECS资源的访问。 操作步骤 创建IAM子用户 具体操作,请参见统一身份认证 IAM。 创建自定义策略 天翼云提供了访问云服务器ECS资源的系统策略,更多信息,请参见“1.2权限管理”。如果系统策略不能满足需求,您还可以创建自定义策略,具体操作,请参见统一身份认证 IAM。 策略分为用户可以自行定义的自定义策略,以及预定义在平台录入的系统策略两类。 细粒度授权策略结构包括策略版本号(Version)及策略授权语句(Statement)列表。 策略版本号:Version标识策略结构的版本号,目前为1.1。 策略授权语句:Statement,包括了基本元素:作用(Effect)和权限集(Action)。 作用(Effect)包含两种:允许(Allow)和拒绝(Deny)。 授权项(Action)是对资源的具体操作权限,支持单个或多个操作权限。 1. 脚本配置策略示例一:为IAM子用户配置云主机查看者权限。 2. 脚本配置策略示例二:为IAM子用户配置云主机所有操作权限,以及vpc的所有操作权限(代表取所有值)。
        来自:
        帮助文档
        弹性云主机 ECS
        用户指南
        安全
        云服务器CTIAM
        通过IAM用户控制资源访问
      • 术语解释
        弹性公网IP 弹性公网IP(Elastic IP Address,简称EIP)是可以独立购买的公网IP地址资源,支持绑定到专有网络类型的虚拟机实例、专有网络类型的公网SLB实例、NAT网关和容器实例上。 共享带宽 共享带宽可以实现多个弹性公网IP共用一个带宽实例,弹性公网IP可以加入到共享带宽,实现同一区域下的所有已绑定弹性公网IP的虚拟机、裸金属服务器、弹性负载均衡、NAT网关等实例共享一条带宽资源。 NAT网关 NAT(Network Address Translation,简称NAT)网关能够为虚拟私有云(Virtual Private Cloud,简称VPC)内的计算实例提供网络地址转换服务,实现多个虚拟机使用共享弹性IP访问Internet(Source NAT,简称SNAT)或使多个虚拟机提供互联网服务(Destination NAT,简称DNAT)。 负载均衡 负载均衡(Server Load Balancer,简称SLB)是对多台云服务器进行流量数据按需分发的服务。通过将流量数据分发到不同的云服务器从而提高系统整体的服务吞吐能力,并通过消除单点故障以提高系统整体的可用性。天翼云SLB提供面向4层(TCP/UDP)及面向7层(HTTP)公网负载均衡和私网负载均衡。 内网VIP 内网虚拟IP(Virtual IP Address,简称VIP)是指从VPC子网网段内预占未使用的内网IP作为VIP,内网VIP可绑定到后端多台虚拟机,可以使用内网VIP访问后端绑定的多个主备部署的虚拟机,提高实例对象的内网访问可靠性。
        来自:
        帮助文档
        智能边缘云
        产品简介
        术语解释
      • 云硬盘
        本文为您介绍轻量型云主机对云硬盘的支持情况。 云硬盘 云硬盘是一种可弹性扩展的块存储设备,可以为计算产品提供高性能、高可靠的块存储服务。天翼云硬盘规格丰富,满足不同场景的业务需求,适用于文件系统、数据库、开发测试等场景。用户可以在线操作及管理云硬盘,并可以像使用传统服务器硬盘一样,对挂载到云主机的云硬盘做格式化、创建文件系统等操作。 云硬盘类型 云硬盘性能的主要指标包括: IOPS:云硬盘每秒进行读写的操作次数。 吞吐量:云硬盘每秒成功传送的数据量,即读取和写入的数据量。 IO读写时延:云硬盘处理一个读写IO需要的时间。 目前,轻量型云主机系统盘提供高IO类型的云硬盘,数据盘支持普通IO、高IO、通用SSD、超高IO高类型的云硬盘。各种类型的云盘性能如下,详情可查看磁盘类型及性能介绍。 参数 超高IO 通用型SSD 高IO 普通IO 单个云盘最大IOPS 50,000 20,000 5,000 2,000 单盘IOPS性能计算公式(基准性能),公式中容量单位为GB min{1,800+50×容量,50,000} min{1,500+8×容量,20,000} min{1,800+8×容量,5,000} min{300+2×容量,2,000} IOPS突发上限 16,000 8,000 5,000 2,000 单盘最大吞吐量 350 250 200 150 单盘吞吐量计算公式(基准性能,MB/s),公式中容量单位为GB min{120+0.5×容量,350} min{100+0.5×容量,250} min{130+0.1×容量,200} min{100+0.1×容量,150} 单队列平均访问时延(ms),Block Size4K 1 1 1~3 5~10 说明 1. 超高IO最大IOPS为50,000的资源池为:华东1、上海36、青岛20、武汉41、南宁23、华北2、南昌5、西南1、华南2、西安7、太原4、郑州5、西南2贵州、杭州7、长沙42(可用区1)。其他资源池支持的最大IOPS为33,000,单个云硬盘IOPS计算公式为:min{1,800+30×容量,33,000}。 2. 单个云硬盘的最大IOPS、IOPS突发上限、单个云硬盘的最大吞吐量三个参数的值均为读写总和。比如最大IOPSIOPS读+IOPS写。 3. 以单个超高IO云硬盘吞吐量计算公式为例说明:起步120MB/s,每GB增加0.5MB/s,上限为350MB/s。 4. 以单个通用型SSD云硬盘IOPS计算公式为例说明:起步1,500,每GB增加8,上限为20,000。 5. 单队列访问时延:单队列指队列深度为1,即并发度为1。表中时延指所有IO请求串行处理时IO的时延,表格中数据是4KB数据块能达到的时延。云硬盘性能测试方法请参见 6. 通用型SSD、超高IO云硬盘挂载至小规格的轻量云主机(如1vCPU、2vCPU等)时,磁盘性能可能会受到影响。
        来自:
        帮助文档
        轻量型云主机
        产品简介
        云硬盘
      • 使用限制
        支持安全设备型号 设备子类 设备型号 防火墙 迪普防火墙、东软NetEye防火墙、H3C防火墙、Fortigatet防火墙、hillstone防火墙、Checkpoint防火墙等 IDS&IPS&IDP 启明星辰天阗IDS、安氏领信IDS、绿盟冰之眼IDS、SnortIDS、juniperIDP、启明IDS、华为IDS、网神IDS等 异常流量分析 Arbor异常流量分析系统、NTGGenie流量分析系统或攻击溯源、绿盟异常流量分析系统NTA等 数据库审计 imperva数据库审计系统、网御数据库审计系统、中安新云数据库审计、天融信数据加密系统、安华金和数据库审计系统等 企业网关 NeTrust企业网关、启明星辰天清汉马UTM、联想网御UTM等 异常流量清洗 迪普DDOS、绿盟黑洞DDOS网关等 VPN NeTrustSSLVPN、Array VPN系统、Juniper SSL VPN、F5 SSL VPN、天融信VPN等 网页防篡改系统 中创InforGuard、安恒网页防篡改 网络安全操作审计系统 UMAP堡垒机、福富4A、启明星辰网络安全审计系统等 安全扫描系统 安恒应用系统漏洞扫描、安恒应用系统数据库漏洞扫描、安恒操作系统漏洞扫描等 一次性口令审计 联创亚信一次性口令、上海众人一次性口令 其他安全设备 logdbftp、logdbdb 上网行为管理 深信服有线上网行为管理设备、黑盾无线上网行为管理设备、云讯通综合网管平台、5GSA核心网系统 深度威胁发现设备 亚信深度威胁设备TDA、360天眼、启明APT威胁检测、启明CS检测探针等 虚拟化安全设备 亚信虚拟化安全设备、朗维dlp、优炫dlp等 防病毒 网神防毒墙、瑞星、卡巴斯基反病毒、亚信防病毒、赛门铁克防病毒、趋势防病毒等 网闸 国保金泰网闸、网御星云网闸、天行网安网闸、南瑞网闸、天融信网闸等 终端安全 360、瑞星、金山、北信源、冠群金辰、Symantec等 AntiDDoS 绿盟DDoS、金盾DDoS、启明星辰DDoS、天融信DDoS、华为DDoS、H3CDDoS、网神DDoS等 网络运维审计系统 启明星辰、齐治、谐润、福富4A等 WAF 绿盟WAF、安信华WAF、知道创宇WAF、黑盾web应用防火墙等 蜜罐 魅影蜜罐、君立华域蜜罐、谛听蜜罐等 僵木蠕 恒安嘉兴僵木蠕
        来自:
        帮助文档
        日志审计(原生版)
        产品介绍
        使用限制
      • 管理类
        本文汇总了使用并行文件服务HPFS产品时常见的管理类问题。 并行文件服务支持挂载物理机还是云主机? HPFS 在不同资源池支持的协议类型不同,支持通过协议服务NFS挂载云主机,HPFSPOSIX协议直接挂载物理机。 详细的资源池支持的协议类型可以通过产品能力地图查看。 如何访问文件系统?云外可以访问吗? 文件系统可以通过以下几种方式进行访问: 用户使用云管Console访问文件存储(NFS、HPFSPOSIX) 云内通过内网访问文件存储(NFS、HPFSPOSIX) 文件系统可以跨VPC访问吗? 可以。单文件系统可添加20个VPC,文件系统可创建多个协议服务,绑定不同主机所属的VPC,即可进行跨VPC访问。 您可以通过准备工作开始,完成使用并行文件系统的环境准备工作,也可以通过创建虚拟私有云VPC和创建协议服务直接了解VPC的相关操作。 文件系统的删除/退订按钮为什么无法点击? 如果您创建的并行文件系统出现删除或退订的时候,无法点击的情况,您可以尝试先删除文件系统数据流动、协议服务等相关资源,再进行删除或退订操作。 如有其他疑问,可以通过点击右上角【我的>工单管理>新建工单】进行咨询。 单个用户可开通的文件存储配额默认是100T,如何申请增加容量配额? 1. 登录天翼云官网,点击右上角【我的>工单管理>新建工单】。 2. 在“配额类”点击【提问】,进入配额相关页面,点击【配额申请】按页面要求填写工单信息即可。
        来自:
        帮助文档
        并行文件服务 HPFS
        常见问题
        管理类
      • 安全组配置示例
        在云主机上搭建网站对外提供Web服务 安全组默认拒绝所有来自外部的请求,如果您在云主机上搭建了可供外部访问的网站,则您需要在安全组入方向添加对应的规则,放通对应的端口,例如HTTP(80)、HTTPS(443)。 方向 优先级 策略 类型 协议端口 源地址 入方向 1 允许 IPv4 自定义TCP: 80 IP地址:0.0.0.0/0 入方向 1 允许 IPv4 自定义TCP: 443 IP地址:0.0.0.0/0 注意 端口80、443需要在天翼云备案中心完成备案后,才可放开流量通路。 使用ping命令验证网络连通性 ICMP协议用于网络消息的控制和传递,因此在进行一些基本测试操作之前,需要开通ICMP协议访问端口。比如,您需要在某个人PC上使用ping命令来验证云主机的网络连通性,则您需要在云主机所在安全组的入方向添加以下规则,放通ICMP端口。 方向 优先级 策略 类型 协议端口 源地址 入方向 1 允许 IPv4 ICMP:全部 IP地址:0.0.0.0/0 入方向 1 允许 IPv6 ICMP:全部 IP地址:::/0 实现不同安全组的实例内网网络互通 同一个VPC内,位于不同安全组内的实例网络不通。如果您需要在同一个VPC内的实例之间共享数据,比如安全组sgA内的云服务器访问安全组sgB内的MySQL数据库,您需要通过在安全组sgB中添加一条入方向规则,允许来自安全组sgA内云主机的内网请求进入。 方向 优先级 策略 类型 协议端口 源地址 入方向 1 允许 IPv4 自定义TCP: 3306 安全组:sgA 注意 如果您通过中间网络实例在不同子网的实例之间转发流量,由于存在中间网络实例,此时安全组规则的源地址选择实例所在的安全组时,无法放通中间网络实例转发的流量,源地址必须设置成中间网络实例的私有IP地址或者子网网段。
        来自:
        帮助文档
        虚拟私有云 VPC
        用户指南
        安全组
        安全组配置示例
      • 查询伸缩活动
        本文主要介绍如何查询伸缩活动。 伸缩活动是指在伸缩组内由于伸缩条件满足而触发的云主机实例数量变更的活动,可能是增加或减少几台云主机实例。 以下场景会触发伸缩活动: 系统检测到伸缩策略中配置的条件满足要求。 手工修改伸缩组的最大/最小实例数,导致当前组内实例数超过该最大/最小的限制。 手动添加或移除实例。 下面介绍如何查看伸缩组的伸缩活动: 1. 登录天翼云控制中心,切换到需要查询伸缩活动的节点,选择【弹性伸缩服务】; 2. 在伸缩组所在行,单击伸缩组名称,进入【伸缩组详情页】; 3. 在【伸缩组详情页】,单击在【监控】页签中,展示伸缩活动详情。可以查看实例数量、CPU使用率等监控指标的变化情况。 4. 【活动历史】标签,进入【伸缩活动标签页】,查看伸缩活动详情,该页签展示进行伸缩活动的历史记录,支持查看实例伸缩和ELB迁移这两种伸缩活动的记录。
        来自:
        帮助文档
        弹性伸缩服务 AS
        用户指南
        伸缩活动管理
        查询伸缩活动
      • 查看订单详情
        本文主要介绍了在“我的订单”页面进行查看订单详情的操作步骤。订单详情包含订单号、订单类型、创建时间、支付状态、订单资源和订单金额等信息。 操作步骤 1. 登录天翼云官网,点击“管理中心”进入“费用中心”页面后,点击“订单管理>我的订单”,进入“我的订单”页面。 2. 可通过选择项目名称、输入订单号或设置订单创建时间筛选搜索查看订单,也可通过订单类型、订单状态过滤筛选查看订单。若查看云订单,选中“云订单”页签;若查看网订单,选中“网订单”页签。 3. 在订单页面找到待查看的订单,点击“详情”查看订单详情情况。 当订单状态为“待支付”时,客户可在订单详情页面进行支付或取消订单。 当订单状态为“已完成”时,客户可在订单详情页面查看原订单。
        来自:
        帮助文档
        费用中心
        订单管理
        我的订单
        查看订单详情
      • 优惠政策
        本页说明数据传输服务DTS的计费优惠政策。 数据传输服务DTS转商后执行价格优惠政策,相关优惠政策如下: 【数据迁移】商用链路在结构迁移和全量迁移阶段免费,进入增量迁移阶段后按需计费 ,降低数据上云门槛。非商用链路仍将继续免费提供,后续开始计费前提前至少30天通知。 【数据同步】商用链路针对目标端选择云上数据库实例的任务,按需计费时实行 7天免费 ,7天后收取配置费用;包年/包月实行长期优惠策略,降低围绕云的数据传输门槛。 详细信息,您可以点击查看DTS计费说明/计费项,根据您的需要选择对应的配置规格。
        来自:
        帮助文档
        数据传输服务DTS
        计费说明
        计费模式
        优惠政策
      • 使用非root用户挂载文件系统
        本文介绍使用非root用户挂载文件系统的相关操作。 操作场景 前提条件 操作步骤 操作场景 Linux操作系统的弹性云主机默认只能通过root帐号进行挂载文件系统,但可通过赋予其他普通用户root权限,使非root的普通用户能够在弹性云主机上使用mount命令挂载文件系统。当您需要使用非root用户挂载文件系统时,可参考本文的操作指导。 注意 执行非root用户挂载的云主机实例需要与海量文件系统归属于同一资源池的同一VPC下。 仅支持Linux操作系统的云主机进行非root用户挂载。 仅支持NFS文件系统进行非root用户挂载。 前提条件 已创建一个文件系统和一台Linux云主机。 操作步骤 1. 登录天翼云,进入管理控制台。单击管理控制台左上角的,选择地域。 2. 选择“计算>弹性云主机”,进入弹性云主机页面,找到即将执行挂载操作的云主机。 3. 给非root的普通用户添加root权限,本文以fstest用户为例。 1. 以root用户登录该弹性云主机。 2. 依次执行以下命令创建fstest用户,并修改密码。 plaintext adduser fstest passwd fstest 3. 执行 chmod 777 /etc/sudoers命令修改sudoers文件权限为可编辑权限。 4. 在root账号下执行 vi /etc/sudoers命令编辑sudoers文件,在文件中将下列语句添加进去,位置参考下图。其中“fstest”可替换为其它用户名。 plaintext fstest ALL(ALL) ALL 5. 编辑完成后,单击“Esc”,并输入 :wq,保存文件并退出,即完成添加普通的非root用户。 6. 执行 chmod 440 /etc/sudoers命令恢复sudoers文件权限为只读权限。 4. 执行以下命令安装NFS客户端。 plaintext yum y install nfsutils 5. 以非root用户登录云主机,本文以fstest用户登录云主机。 6. 执行如下命令创建本地挂载路径,例如“/home/fstest/data”。 plaintext mkdir /home/fstest/data 7. 在文件系统详情页面复制挂载命令,并在客户端执行挂载。挂载命令获取见下图,参数说明参考挂载NFS文件系统到弹性云主机 (Linux) plaintext sudo 挂载命令 本地挂载路径 注意 若要自行输入挂载命令执行挂载,请务必在挂载时使用noresvport参数,防止文件系统卡住。 8. 挂载完成后使用 df –h命令查看挂载情况。
        来自:
        帮助文档
        海量文件服务 OceanFS
        用户指南
        挂载访问
        使用弹性云主机挂载文件系统
        使用非root用户挂载文件系统
      • 扩容存储库
        本文介绍了扩容存储库的操作步骤,您可在存储库容量不够时,及时进行扩容。 操作场景 创建存储库后,当业务增大或备份量增多,存储库容量无法满足需求,可以考虑扩容存储库,获得更高的灵活性和可扩展性,同时确保数据的安全性。 使用须知 扩容容量为在原有基础上增加的容量。 金额计算公式为:剩余天数扩容后的单日金额差价本次收取金额。 单个存储库的容量为100GB – 1024000GB,扩容最小取值为1GB。 操作步骤 1. 点击天翼云门户首页的“控制中心”,输入登录的用户名和密码,进入控制中心页面。 2. 在管理控制台上方点击图标,选择所需的资源池节点,以下操作选择上海上海36。 3. 在系统首页,选择“存储>云主机备份”。 4. 在控制台左侧导航栏,选择“存储库管理”。 5. 在“云主机备份”页签,选择要扩容的存储库,点击操作列下的“扩容”。 6. 在弹出的弹窗中,设置需要扩容的容量,点击“确定”并完成支付,即可完成扩容。
        来自:
        帮助文档
        云主机备份 CSBS
        用户指南
        存储库管理
        扩容存储库
      • 配置SNMP北向参数
        本章节主要介绍翼MapReduce的配置SNMP北向参数。 操作场景 该任务指导用户采用SNMP协议把MRS Manager的告警、监控数据集成到网管平台。 前提条件 对接服务器对应的弹性云服务器需要和MRS集群的Master节点在相同的VPC,且Master节点可以访问对接服务器的IP地址和指定端口。 操作步骤 在MRS Manager,单击“系统设置”。 1. 在“配置”区域“监控和告警配置”下,单击“SNMP配置”。 “SNMP服务”的开关默认为关闭,单击启用SNMP服务。 2. 设置如下表所示的对接参数。 详见下表:对接参数 参数名称 参数说明 版本 SNMP协议版本号,取值范围: l v2c:低版本,安全性较低 l v3:高版本,安全性比v2c高 推荐使用v3版本。 本地端口 本地端口,默认值“20000”,取值范围“1025”到“65535”。 读团体名 该参数仅在设置“版本”为v2c时存在,用于设置只读团体名。 写团体名 该参数仅在设置“版本”为v2c时存在,用于设置可写团体名。 安全用户名 该参数仅在设置“版本”为v3时存在,用于设置协议安全用户名。 认证协议 该参数仅在设置“版本”为v3时存在,用于设置认证协议,推荐选择SHA。 认证密码 该参数仅在设置“版本”为v3时存在,用于设置认证密钥。 确认认证密码 该参数仅在设置“版本”为v3时存在,用于确认认证密钥。 加密协议 该参数仅在设置“版本”为v3时存在,用于设置加密协议,推荐选择AES256。 加密密码 该参数仅在设置“版本”为v3时存在,用于设置加密密钥。 确认加密密码 该参数仅在设置“版本”为v3时存在,用于确认加密密钥。 “认证密码”和“加密密码”密码长度为8到16位,至少需要包含大写字母、小写字母、数字、特殊字符中的3种类型字符。两个密码不能相同。两个密码不可和安全用户名或安全用户名的逆序字符相同。 使用SNMP协议从安全方面考虑,需要定期修改“认证密码”和“加密密码”密码。 使用SNMP v3版本时,安全用户在5分钟之内连续鉴权失败5次将被锁定,5分钟后自动解锁。 3. 单击“Trap目标”下的“添加Trap目标”,在弹出的“添加Trap目标”对话框中填写以下参数: 目标标识:Trap目标标识,一般指接收Trap的网管或主机标识。长度限制1~255字节,一般由字母或数字组成。 目标IP:目标IP。可使用A、B、C类IP地址,要求可与管理节点的管理平面IP地址互通。 目标端口:接收Trap的端口,要求与对端保持一致,取值范围“0”~“65535”。 Trap团体名:该参数仅在设置Version为v2c时存在,用于设置主动上报团体名。 单击“确定”,设置完成,退出“添加Trap目标”对话框。 4. 单击“确定”,设置完成。
        来自:
        帮助文档
        翼MapReduce
        用户指南
        MRS Manager操作指导(适用于2.x及之前)
        告警管理
        配置SNMP北向参数
      • 弹性云主机计费项
        本节介绍了弹性云主机的计费项、计费模式等内容。 计费项 天翼云ECS根据您选择ECS实例规格和使用时长计费。 计费项 计费说明 :: ECS实例 实例类型及规格(vCPU,内存),购买时长以及所购买的实例数量。 镜像 公共镜像免费。 云硬盘(必选) 默认系统盘40GB(需购买),支持按量或包周期购买方式,建议云硬盘购买周期与ECS保持一致。 公网IP(可选) 如有互联网访问需求,您需要购买公网IP 带宽(可选) 可按流量或带宽计费。 计费模式 提供包周期(包年/包月)、按需共2种计费模式供您灵活选择,使用越久越便宜。 按包周期实例计费:提供包月和包年的购买模式。 按需实例计费:即开即停,支持秒级计费。 下表列出了两种计费模式的区别。 表 计费模式 计费模式 包年/包月 按需计费 ::: 付费方式 预付费按照订单的购买周期结算。 后付费 按照云主机实际使用时长计费。 计费周期 按订单的购买周期计费。 秒级计费,按小时结算。 关机计费 按订单的购买周期计费。云主机关机对包周期计费无影响。 ECS关机不收费:对于按需购买的普通实例(不含本地硬盘),用户关机后,ECS实例本身(vCPU,内存,镜像)不计费,其它所挂载的资源如云硬盘,或公网IP或带宽则正常计费。实例的vCPU和内存将不再保留,再次启动时会重新申请vCPU和内存,在资源不足时会有启动失败的风险,您可以通过稍后启动或更改实例规格的方式来恢复。特殊实例(包含本地硬盘,如超高IO型I3/Ir3和GPU加速型P1等),关机后仍然正常收费,同时vCPU和内存等资源也会保留。 变更规格 支持变更实例规格。 支持变更实例规格。 更改计费模式 支持变更为按需资源。但包周期资费模式到期后,按需的资费模式才会生效。包周期转按需 支持变更为包周期资源。按需转包周期 适用场景 适用于可预估资源使用周期的场景,价格比按需计费模式更优惠。对于长期使用者,推荐该方式。 适用于计算资源需求波动的场景,可以随时开通,随时删除。 包周期(包年/包月) :天翼云提供包月和包年的购买模式。这种购买方式相对于按需付费则能够提供更大的折扣,对于长期使用者,推荐该方式。包周期计费按照订单的购买周期来进行结算。 按需计费: 这种购买方式比较灵活,可以即开即停,支持秒级计费。 实例从“开通”开启计费到“删除”结束计费,按实际购买时长(精确到秒)计费。 ECS关机不收费:对于按需购买的普通实例(不含本地硬盘),用户关机后,ECS实例本身(vCPU,内存,镜像)不计费,其它所挂载的资源如云硬盘,或公网IP或带宽则正常计费。实例的vCPU和内存将不再保留,再次启动时会重新申请vCPU和内存,在资源不足时会有启动失败的风险,您可以通过稍后启动或更改实例规格的方式来恢复。 特殊实例(包含本地硬盘,如超高IO型I3/Ir3和GPU加速型P1等),关机后仍然正常收费,同时vCPU和内存等资源也会保留。
        来自:
        帮助文档
        弹性云主机 ECS
        计费说明
        弹性云主机计费项
      • 查看账单
        本文介绍如何查看WAF账单。 客户可以在费用中心按月查看在天翼云的消费概况,详情请参见账单概览。 账单说明 WAF产品为包年包月计费产品,包年包月产品采用预付费模式,即先付费再使用,一般为包年包月的购买形式,支付成功后,云资源将被系统分配给用户使用,直到超过保留期后被系统回收。 说明 当月最终账单将在次月3日生成,在次月4日10点后可查看和导出。 WAF属于按月结算的产品,当月消费可在次月3日查看账单。 操作步骤 1. 登录天翼云控制中心。 2. 在页面右上角用户名称处,选择“费用中心”。 3. 在左侧菜单栏选择“账单管理 > 账单概览”,进入账单概览页面,可按产品类型汇总查看产品账单。 4. 在左侧菜单栏选择“账单管理 > 账单详情”,进入账单详情页面。按如下筛选条件,即可查看到产品的账单详情。 统计维度选择“产品”。 统计周期选择“按账期”。 计费模式选择“包周期”。 账期选择需要查看的账单时间。
        来自:
        帮助文档
        Web应用防火墙(原生版)
        计费说明
        查看账单
      • 一键告警:批量修改产品通知策略
        参数 是否必填 参数类型 说明 示例 下级对象 regionID 是 String 资源池ID 81f7728662dd11ec810800155d307d5b dimension 是 String ecs dimension 是 String 本参数表示云监控维度。取值范围: ecs:云主机。 disk:磁盘。 pms:物理机。 ... 详见 ecs alarmType 是 String 本参数表示告警类型。 取值范围: series:时序指标。 event:事件。 根据以上范围取值。 series service 是 String 本参数表示产品名称。取值范围: ecs:云主机。 evs:云硬盘。 ... 详见“[一键报警:产品列表]”接口返回。 ecs repeatTimes 否 Integer 重复告警通知次数,默认为0 0 silenceTime 否 Integer 告警接收策略静默时间,多久重复通知一次,单位为秒。默认值:300 300 recoverNotify 否 Integer 本参数表示恢复是否通知。默认值0。取值范围: 0:否。 1:是。 根据以上范围取值。 0 notifyType 否 Array of Strings 本参数表示告警接收策略。取值范围: email:邮件告警。 sms:短信告警。 根据以上范围取值。 contactGroupList 否 Array of Strings 告警联系人组 notifyWeekdays 否 Array of Integers 本参数表示通知周期。默认值[0,1,2,3,4,5,6]。取值范围: 0:周日。 1:周一。 2:周二。 3:周三。 4:周四。 5:周五。 6:周六。 根据以上范围取值。 notifyStart 否 String 通知起始时段,默认为00:00:00 00:00:00 notifyEnd 否 String 通知结束时段,默认为23:59:59 23:59:59 webhookUrl 否 String 告警状态变更webhook推送地址 noticeStrategyID 否 String 通知策略ID 3ec4a76a35ba57b891c6c4fd923351d6 defaultContact 否 Integer 是否使用天翼云默认联系人发送通知。默认值:0 0:否 1:是 0
        来自:
        帮助文档
        云监控服务
        API参考
        API
        2022-09-09
        告警服务
        一键告警
        一键告警:批量修改产品通知策略
      • 【产品公告】 关于天翼云密钥管理按需版本停止新购的通知
        尊敬的天翼云客户: 您好! 因业务调整,自2024年9月13日起,密钥管理按需版不再支持新购。 调整影响范围: 新增客户:2024年9月13日起,无法订购按需版本,可选择开通包周期版本,规格说明: 存量客户:2024年9月13日前已开通过按需版的用户,可继续使用按需版本,并按照按需版资费计费。 给您带来不便,敬请谅解!感谢您对天翼云的信赖与支持,如您有任何问题,可随时通过工单或者服务热线(4008109889)与我们联系。 感谢您对天翼云一如既往的支持与理解! 天翼云服务团队
        来自:
        帮助文档
        密钥管理
        产品公告
        【产品公告】 关于天翼云密钥管理按需版本停止新购的通知
      • 如何测试云硬盘的性能
        本实践介绍使用FIO工具测试云硬盘性能的方法。 实践概述 天翼云提供的云硬盘根据磁盘类型的不同拥有不同的性能和价格,详细信息请参见磁盘类型及性能介绍。 FIO 是对磁盘性能进行压力测试和验证的常用工具,本实践将使用FIO工具,介绍云硬盘性能测试的方法。 操作前准备 本节主要介绍在进行具体操作之前用户需要做的准备工作,包括测试前检查、工具安装和FIO参数介绍。 本文以 “CentOS Stream 8 64位” 操作系统为例,介绍使用 FIO 工具进行性能测试的相关操作。由于不同操作系统在系统配置、内核版本及工具支持方面可能存在差异,因此格式化或配置步骤可能有所不同。本文内容仅供参考,具体操作请以对应操作系统的官方产品文档为准,以确保测试过程的准确性与稳定性。 测试前检查 进行测试前,请首先完成云硬盘的挂载和初始化,操作请参考挂载云硬盘和初始化云硬盘。 注意 测试磁盘性能时,建议直接测试裸数据盘(如 /dev/vdb),但有可能会破坏磁盘上的文件系统结构,请在测试前提前做好数据备份。 强烈建议您不要将系统盘或者含有重要数据的数据盘作为测试对象。建议您在空白的数据盘上测试性能,避免造成数据丢失。 登录到测试云主机,执行以下命令,查询待测试的磁盘分区是否已经4KiB对齐。 plaintext sudo fdisk lu 若返回结果中待测试磁盘的Start值能被8整除即是4KiB对齐。下图中的回显表示该磁盘分区已4KiB对齐。 如Start值不能被8整除,则表示未4KiB对齐,那么请删除原有分区后再继续测试,重新按照4KiB对齐选择初始磁柱编号。
        来自:
        帮助文档
        云硬盘 EVS
        最佳实践
        如何测试云硬盘的性能
      • 授权概述
        权限类型 是否必须授权 权限说明 资源委托 首次使用CCE One服务时需要授权,使用天翼云账号(主账号,或者具有管理员权限的子账号)授权一次即可。 授权后,CCE One服务才能正常访问其他关联云资源,并正常运行。 IAM策略 主账号无需额外授权,IAM子账号必须授权;基于IAM策略权限,可设置子账号使用分布式容器云平台CCE One的相关接口权限以及实例权限。 授权后,IAM子账号才能正常使用CCE One产品功能,或具备管理某些特定实例生命周期的权限。 实例RBAC 主账号及实例创建账号(若为子账号)无需额外授权;其他子账号必须授权; 授权后,IAM子账号才能对CCE One相关注册集群及联邦实例内的容器资源进行操作;前提条件是,该IAM子账号需要已具备相关实例的IAM读权限。
        来自:
        帮助文档
        分布式容器云平台
        用户指南
        授权管理
        授权概述
      • 通过配置ECS/ELB访问控制策略保护源站安全
        本章节介绍了源站服务器部署在天翼云弹性云服务器(以下简称ECS)或天翼云弹性负载均衡(以下简称ELB)时,如何判断源站存在泄漏风险,以及如何配置访问控制策略保护源站安全。 网站已接入Web应用防火墙(Web Application Firewall,简称WAF)进行安全防护后,您可以通过设置源站服务器的访问控制策略,只放行WAF回源IP段,防止黑客获取您的源站IP后绕过WAF直接攻击源站。 说明 网站已接入WAF进行安全防护后,无论您是否配置源站保护,都不影响正常业务的转发。没有配置源站保护可能导致攻击者在源站IP暴露的情况下,绕过WAF直接攻击您的源站。 如果在ECS前使用了NAT网关做转发,也需要设置ECS入方向规则在ECS的安全组配置只允许放行WAF的回源IP地址段,保护源站安全。 操作须知 在配置源站保护前,请确保该ECS或ELB实例上的所有网站域名都已经接入WAF,保证网站能正常访问。 配置安全组存在一定风险,避免出现以下问题: 您的网站设置了Bypass回源,但未取消安全组和网络ACL等配置,这种情况下,可能会导致源站无法从公网访问。 当WAF有新增的回源网段时,如果源站已配置安全组防护,可能会导致频繁出现5xx错误。 如何判断源站存在泄露风险 您可以在非天翼云环境直接使用Telnet工具连接源站公网IP地址的业务端口(或者直接在浏览器中输入访问Web应用的IP),查看是否建立连接成功。 如果可以连通:表示源站存在泄露风险,一旦黑客获取到源站公网IP就可以绕过WAF直接访问。 如果无法连通:表示当前不存在源站泄露风险。
        来自:
        帮助文档
        Web应用防火墙(独享版)
        最佳实践
        源站安全配置最佳实践
        通过配置ECS/ELB访问控制策略保护源站安全
      • 防攻击处理预案说明
        本文介绍当攻击发生且触发平台稳定性红线时的处理预案。 场景说明 天翼云CDN是公共的加速服务,平台承载着成千上万的域名加速业务,是一个多客户共用的加速平台,默认不提供防攻击服务。当某个客户的域名遭受攻击(例如CC攻击),而出现带宽或QPS异常大幅上涨触发平台稳定性红线时,CDN系统有权(根据域名业务情况、攻击影响程度等因素综合判断)将对应客户的域名切入专用隔离资源池以隔离异常业务,避免影响其他正常用户的加速服务。在攻击较严重的情况下,同账户下的其他域名也会切入隔离资源池。 域名被切入隔离资源池后,天翼云CDN将不再保证服务质量,部分时段可能会出现无法服务的情况。 说明 隔离资源池是天翼云CDN的一组特殊节点,这组节点与常规节点之间相互隔离,用于隔离有风险的业务。 注意事项 因被攻击导致域名被切入隔离资源池后,用户访问带来的流量仍然会产生计费账单。 相关建议 如您的域名存在潜在被攻击风险,不希望在上述场景下被切换至隔离资源池,请在CDN加速基础上,叠加购买Web应用防火墙(边缘云版),或切换至安全类加速产品,例如:边缘安全加速平台。 相关概念: DDoS:分布式拒绝服务攻击(Distributed Denial of Service,简称DDoS)是指攻击的发出点是分布在不同地方,且所请求的服务往往要消耗大量的系统资源,造成目标主机无法为用户提供正常服务。 CC攻击:攻击者借助代理服务器生成指向受害主机的合法请求,以实现DDoS和伪装的,称为CC(Challenge Collapsar),CC主要是攻击页面,属于应用层攻击。
        来自:
        帮助文档
        CDN加速
        用户指南
        域名管理
        防攻击处理预案说明
      • 管理DNAT规则
        添加DNAT规则 公网NAT网关创建后,通过添加DNAT规则,则可以通过映射方式将您VPC内的云主机对互联网提供服务。 注意 云主机/物理机使用公网NAT网关配置DNAT规则时,不建议云主机/物理机同时绑定公网IP,以免造成流量出入方向走到不同的路径。 一个云主机的一个端口对应一条DNAT规则,一个端口只能映射到一个EIP。如果您有多个云主机或一个主机的多个端口需要为互联网提供服务,则需要创建多条DNAT规则。 1. 登录天翼云控制中心,选择目标区域节点。选择“网络>NAT网关>公网NAT网关”,进入公网NAT网关页面。 2. 点击需要添加规则的公网NAT网关名称,进入公网NAT网关详情页,点击DNAT标签页,在标签页中点击添加DNAT规则。 3. 根据弹出界面提示,配置DNAT规则的基本信息,配置参数如表所示: 参数 参数说明 弹性IP 用于外部公网用户进行服务访问的目的IP。 类型 选择VPC内主机或网卡:选择现有子网内云主机,选择云主机的网卡,使外部用户能够通过DNAT方式访问云主机中的应用。手动输入自定义地址:填写某个主机地址(部分资源池支持)。 云主机(仅在选择VPC内主机或网卡时) 选择DNAT规则对应的内部云主机。 网卡(仅在选择VPC内主机或网卡时) 选择DNAT规则对应的内网IP。 内网地址(仅在选择手动输入自定义地址时) 自定义主机地址(部分资源池支持)。 端口设置 具体端口:支持设置单个端口和端口段,设置端口段时公网端口段和内网端口段的数量必须一致;任意端口:任意端口属于IP映射,任何访问该弹性公网IP的请求都将转发到目标主机实例上,目标主机实例也可以使用该弹性公网IP主动访问公网。 公网端口 外部公网用户访问服务的端口,端口范围1~65535。部分资源池端口范围在1到1024之间,具体以控制台为准。 内网端口 应用在内部提供服务使用的端口,端口范围1~65535。 支持协议 TCP、UDP协议。 描述 DNAT规则信息描述。 4. 设置好对应参数后,点击“确定”,等待DNAT规则变为运行中,即完成DNAT规则的创建。
        来自:
        帮助文档
        NAT网关
        操作指南
        公网NAT网关
        管理DNAT规则
      • 备份恢复
        本章节介绍云数据库ClickHouse数据备份和数据恢复功能。 备份恢复方案 云数据库ClickHouse支持自动备份和手动备份,您可以定期对数据库进行备份,当数据库故障或数据损坏时,可以通过备份文件恢复数据库,从而保证数据可靠性。实例恢复可根据备份任务做相应的数据恢复。可选择恢复到本实例,也可以选择恢复到同region下同租户的其他ClickHouse实例。恢复的实例必须要求和备份实例节点top结构一致。 说明 在备份过程中会进行数据文件的读取与复制,这可能会影响集群的读写效率。建议在业务低峰期启动备份任务。 备份内容 云数据库ClickHouse备份分为元数据备份和数据备份。数据备份时,选择相应库表备份,选中后会把集群内所有节点当前表都选中。 元数据备份:云数据库ClickHouse只针对实例库表数据结构进行备份。 数据备份:云数据库ClickHouse会把库表和数据文件一起备份。 备份位置 云数据库ClickHouse目前备份都存放在对象存储中,不会占用实例的存储空间。 根据保留时间,备份的数据到期后会自动删除。 注意 由于对象存储是按需计费的,余额欠费后,不会影响自动备份和手动备份功能,实例备份占用的备份空间会持续扣费。 备份操作步骤 1. 登入++天翼云ClickHouse 控制台++,在实例列表选择对应的实例,进入实例详情页面单击备份恢复。 2. 如果备份任务页出现未开启备份服务页面,可先去点击开启下备份设置(开启过程会涉及几分钟,请耐心等待)。 3. 点击创建备份,可以手动开启一次备份,手动备份任务是实时启动。也可以在备份策略页面,设置两种备份的备份策略,系统会根据设置的策略周期性进行备份任务,同时根据设置的保留时间,对定时备份进行到期清理。 4. 在备份任务页面,可查看所有的备份任务。备份过程中,正在备份的任务也可以进行取消,后台会把备份进行暂停,同时删除备份过程的数据。
        来自:
        帮助文档
        云数据库ClickHouse
        用户指南
        备份恢复
      • 方案概述
        本文向您介绍使用企业交换机构建IDC和云上的大二层网络的最佳实践概述。 应用场景 某公司希望将云下IDC的部分业务迁移上云,在IDC内,业务主机采用集群部署,组网示意图如下所示。 迁移上云过程中,该公司有以下诉求: 按主机粒度迁移上云,迁移中不能中断业务。 由于IDC内主机访问配置文件中记录的不是域名地址,而是真实的IP地址,迁移上云不改变原有主机IP地址。 图IDC内业务集群架构 方案架构 天翼云支持通过企业交换机(Enterprise Switch,ESW) 构建客户IDC和云上二层网络互通,在二层网络内,实现主机粒度迁移,助力客户IDC迁移上云期间业务不中断,不修改IP地址的诉求。 通过企业交换机迁移IDC的组网示例如下图所示,本示例中将IDC内的VMB在不修改IP的前提下,迁移到云上。迁移过程说明如下: 1. 使用云专线或VPN建立云上与云下IDC隧道子网之间的三层网络通信。因为企业交换机建立二层通信网络时,依赖隧道子网之间的三层网络。 2. 创建企业交换机、建立二层连接、配置VXLAN交换机,建立云上与云下IDC的二层网络通信。 3. 将主机VMB(10.0.1.8)迁移到云上ECSB(10.0.1.21),检查好VMB和ECSB的网络通信后,待业务低谷时期关闭IDC内的VMB。 短暂关闭VMB时,业务主要由IDC内的VMA(10.0.1.131)承载,因此不会中断业务。 注意 此处为了验证VMB和ECSB之前的正常通信,刚迁移上云的ECSB和VMB的IP地址不能一样,否则无法正常通信。 4. 关闭IDC内的VMB后,将云上的ECSB地址由10.0.1.21改为10.0.1.8,此时业务流量会通过企业交换机转发到云上的ECSB处理,确保迁移后不改变主机IP地址。 同时,云上的ECSB和IDC内的VMA也可以自由互访,就像还位于同一个子网中。
        来自:
        帮助文档
        企业交换机
        最佳实践
        使用企业交换机构建IDC和云上的大二层网络
        方案概述
      • 订购
        微隔离防火墙以镜像方式承载,订购前需要开通一台云主机承载业务,然后再购买授权。本小节介绍微隔离防火墙的订购模式。 目前下单的两种模式: 1. bcp下单模式,客户经理可通过此模式下单; 2. 官网下单模式,客户经理以外的人员可通过此方式下单。 官网下单模式 1、进入天翼云官网,点击右上角【控制中心】,然后登录。 2、点击【弹性云主机】。 3、点击【创建弹性云主机】。 4、按需选择相应的云主机规格,需注意:在选择公共镜像时,选择安全产品中的微隔离防火墙。 5、云主机需开放端口:10443、6443、8000、60001、60011、60021、60031端口。6443为WEB控制台访问端口,10443端口为后台管理使用的端口,8000安装agent的访问端口,60001、600011、60021、60031为agent接入自适应微隔离管理中心的使用端口。 开放端口操作: 1)点击上图的【下一步:网络配置】进行配置。 2)进入【配置安全规则】。 3)点击【创建安全组】 6、在创建完成云主机后,在【控制中心】中选择安全项中的【微隔离防火墙】。点击小购物车“”进入订购页面。 7、设置实例名称,选择需要微隔离防护的云主机数量,上传识别文件,选择订购时长,勾选服务协议,即可提交订购。本产品的授权过程需要12个工作日的时间完成,完成授权后会生成对应的实例项,授权文件可以在console页面的实例信息中下载,我们也会邮件通知授权文件。
        来自:
        帮助文档
        微隔离防火墙(文档停止维护)
        计费说明
        订购
      • 云间公网NAT网关高速访问互联网
        步骤二:购买弹性IP 步骤说明 弹性IP主要用来绑定NAT网关的SNAT或DNAT规则,以实现访问公网的功能。此处我们需要2个弹性公网IP,分别绑定SNAT规则和DNAT规则。 操作步骤 1. 登录天翼云控制台,选择“网络>弹性IP”。 2. 进入弹性IP控制台,点击右上角“申请弹性IP”。 3. 按需求选择带宽规格,购买数量选择2,单击“下一步”。 4. 确定规格,选择我已阅读并同意相关协议,单击“确认下单”,完成弹性IP创建。 步骤三:购买NAT网关 步骤说明 购买公网NAT网关必须指定公网NAT网关所在VPC。此处指定需要通过NAT网关访问公网的弹性云主机所在的VPC和子网。 操作步骤 1. 登录天翼云控制台,选择“网络>NAT网关”。 2. 进入NAT网关控制台,点击右上角“创建NAT网关”。 3. 选择付费方式,填写名称,选择可用区,VPC选择环境准备中的创建的VPC,选择规格,点击“下一步”。 4. 确认规格,选择我已阅读并同意相关协议,单击“确认下单”,完成NAT网关的创建。 步骤四:配置VPC路由(仅部分资源池需要) 步骤说明 部分资源池在购买NAT网关后,自动加载路由到VPC中,不需要此步操作。 部分资源池需要在默认路由中添加路由指向NAT网关,具体功能以控制台为准。
        来自:
        帮助文档
        NAT网关
        快速入门
        公网NAT网关
        云间公网NAT网关高速访问互联网
      • 1
      • ...
      • 85
      • 86
      • 87
      • 88
      • 89
      • ...
      • 524
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      云聚517 · 好价翼起拼

      爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      聚力AI赋能 天翼云大模型专项

      大模型特惠专区·Token Plan 轻享包低至9.9元起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      企业出海解决方案

      助力您的业务扬帆出海,通达全球!

      天翼云信创专区

      “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      产品推荐

      弹性云主机 ECS

      物理机 DPS

      GPU云主机

      镜像服务 IMS

      弹性伸缩服务 AS

      弹性高性能计算 E-HPC

      天翼云CTyunOS系统

      应用托管

      科研助手

      推荐文档

      修改用户

      帮助中心

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 息壤智算平台
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号