爆款云主机低至25.83元/年
查看详情

活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 云聚517 · 好价翼起拼 NEW 爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 聚力AI赋能 天翼云大模型专项 大模型特惠专区·Token Plan 轻享包低至9.9元起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 企业出海解决方案 NEW 助力您的业务扬帆出海,通达全球!
  • 天翼云信创专区 NEW “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
Token服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V4-Flash
  • GLM-5.1
  • Qwen3.5-122B-A10B
  • DeepSeek-V3.2(旗舰版)
  • GLM-5(正式版)
智算一体机
  • 智算一体机
智能体引擎
  • 智能体引擎
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2026智能云生态大会
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      电信云等保合规安全_相关内容
      • 应用场景
        本文为您介绍云容灾的应用场景。 跨可用区容灾 面向金融、政务、通信、能源、国防、制造等对业务连续性和数据可靠性要求较高的行业,提供云主机同城(云内跨可用区)容灾能力,RPO达秒级、RTO达分钟级,满足国标灾备5级要求。 当出现机房级故障(如电力故障、网络故障、空调故障等)时,生产中心故障导致业务中断,云容灾服务可提供跨可用区秒级RPO、分钟级RTO的容灾保护。通过简单的配置,即可在容灾中心拉起容灾云主机,迅速接管业务。 容灾演练 在不影响业务的情况下,通过模拟真实的容灾恢复场景,确保在生产中心发生故障时能够顺畅地进行故障切换,且容灾中心云主机能够正常拉起、接管业务,检验容灾方案的适用性、有效性。当真实故障发生时,通过预案快速恢复,提高业务连续性。
        来自:
        帮助文档
        云容灾 CDR
        产品简介
        应用场景
      • 实例概述
        本节描述了弹性云主机实例的概要内容。 实例即弹性云主机,是由CPU、内存、操作系统、云硬盘组成的基础的计算组件。 弹性云主机创建成功后,您就可以像使用自己的本地PC或物理服务器一样,在云上使用弹性云主机,打造一个高效、可靠、安全的计算环境。弹性云主机的开通是自助完成的,您只需要指定CPU、内存、操作系统、规格、登录鉴权方式即可,同时也可以根据您的需求随时调整您的弹性云主机规格。 云平台提供了多种实例类型供您选择,不同类型的实例可以提供不同的计算能力和存储能力。同一实例类型下可以根据CPU和内存的配置选择不同的实例规格。 关于实例类型的信息,请参考实例类型。 了解实例从创建到释放历经的各种状态请参考实例生命周期。 更多实例规格(X86)清单请参考规格清单。 更多实例规格(鲲鹏)清单请参考规格清单(鲲鹏)。
        来自:
        帮助文档
        弹性云主机 ECS
        产品介绍
        实例
        实例概述
      • 切换操作系统
        不同操作系统切换须知 不同操作系统间的切换是指Windows与Linux操作系统之间的互相切换。 Windows系统更换为Linux系统:请安装读写Windows系统的NTFS分区工具,例如NTFS3G等。 Linux系统更换为Windows系统:请安装可以识别ext3、ext4等分区的识别软件,例如Ext2Read、Ext2Fsd等。 说明 云平台不推荐您将Linux系统更换为Windows系统,当Linux系统中存在LVM分区时,切换为Windows系统后可能会导致LVM逻辑分区无法识别。 前提条件 待切换操作系统的弹性云主机挂载有系统盘。 切换操作系统会清除系统盘数据,包括系统盘上的系统分区和所有其它分区,请做好数据备份。 如果原服务器使用的是密码登录方式,切换操作系统后使用密钥登录方式,请提前创建密钥文件。 如果您使用私有镜像切换操作系统请参考《镜像服务用户指南》提前完成私有镜像的制作。 − 如果需要指定弹性云主机器的镜像,请提前使用指定弹性云主机创建私有镜像。 − 如果需要使用本地的镜像文件,请提前将镜像文件导入并注册为云平台的私有镜像。 − 如果需要使用其他帐号的私有镜像,请提前完成镜像共享。 操作步骤 1. 登录管理控制台。 2. 选择“计算 > 弹性云主机”。 3. 在待切换操作系统的弹性云主机的“操作”列下,单击“更多 > 镜像/磁盘 > 切换操作系统”。 切换操作系统前请先将云主机关机。 4. 根据需求选择需要更换的弹性云主机规格,包括“镜像类型”和“镜像”。 相关参数说明请参见创建弹性云主机。 5. 设置登录方式。 如果待切换操作系统的弹性云主机是使用密钥登录方式创建的,此时可以更换使用新密钥。 6. 单击“确定”。 7. 在“切换云主机操作系统”页面,确认切换的操作系统规格无误后,单击“提交申请”。 提交切换操作系统的申请后,弹性云主机的状态变为“切换中”,当该状态消失后,表示切换结束。 说明 切换操作系统过程中,会创建一台临时弹性云主机,切换操作系统结束后会自动删除。
        来自:
        帮助文档
        弹性云主机 ECS
        用户指南
        实例
        管理弹性云主机
        切换操作系统
      • 分工边界
        客户 明确服务诉求,提出需要解决的问题,目标,并提供和服务诉求相关的内容资料,如日志,问题现象,账号信息等。 须指派一名技术接口人,负责双方之协调及相关管理。 提供设备、必要的非生产环境及远程访问通道、权限等,配合天翼云开展服务。 明确对应问题的影响程度,如业务不可用,数据丢失、业务受损等。 审核天翼云给出的服务方案,并提出具体建议及问题。 执行具体的方案实施。 提供相关云产品实例信息、诉求场景的具体说明、业务架构、相关日志和截图等信息,以便于天翼云提供支持和服务。 确保登录账号人员有对应业务和数据的完全操作权限,并确保相关授权的最小化原则。 在天翼云支持和服务的过程中,如客户提供的资料中含有第三方软件,客户应负责与第三方厂商交涉解决问题(如有),天翼云参照支持范围,提供必要的协助。 天翼云 关于天翼云服务与产品功能、使用、容量的基础咨询。 了解客户服务诉求、范围,并结合用户诉求及云产品使用情况制定解决方案,并提供最佳使用建议。 通过在线,工单,电话方式提供日常云产品使用问答及支持。 在获得客户授权后进行与天翼云资源相关的操作或系统问题的技术支持。 与天翼云产品相关的部分第三方软件配置指导以及故障排查。 确保支持过程中用户信息的独占性及私密性。
        来自:
        帮助文档
        基础服务
        前提条件
        分工边界
      • 操作类问题
        智算一体机的远程运维怎么连接到客户? 远程运维连接途径 智算一体机在远程运维过程中,与客户建立连接主要通过两种方式:专线连接和公网连接。客户可依据自身网络环境和实际需求,选择合适的连接途径。 分级运维体系下的远程运维接入规则 智算一体机采用分级运维模式,中国电信地市公司负责属地化的一线运维工作。在日常运维中,若一线运维人员凭借专业技术与经验,无法解决设备出现的问题,便会启动二三线远程运维机制。 默认情况下,二三线远程运维需要客户提供公网带宽,借助 AOne 的方式接入天翼云运维平台。通过这种方式,可实现对设备运维的统一管理,确保运维工作高效、有序地开展。 注意 AOne需客户单独购买,点击购买 客户无法连接公网时的应对举措 倘若客户因自身网络架构或安全策略等原因,无法提供公网带宽,通常可通过远程工具接入进行远程运维。这些远程工具经过精心筛选与测试,能够在有限的网络条件下,保障基本的运维操作得以顺利进行。 智算一体机交付时间为多久? 一体机从下单到完成交付的时长,主要由硬件备货时间、物流配送至客户现场的时间,以及现场交付时间这三部分构成。 硬件备货时间:若客户所需型号当前无库存,那么备货周期约为30至60个工作日。 物流配送时间:将一体机运送至客户现场所需的时长,需依据客户提供的收件地址来确定,预计在5至7个工作日。 现场交付时间:需耗时5至7个工作日 。
        来自:
        帮助文档
        智算一体机
        常见问题
        操作类问题
      • 快速注册
        说明如何快速使用云电竞服务。 快速注册步骤 1.您需要访问天翼云官网,注册并登录中国电信天翼云。 2. 鼠标悬停【产品】,在下拉选项中找到【CDN与边缘】,在右侧展开菜单中点击【云电竞】,跳转新页面后,点击【立即开通】完成云电竞的开通流程。 3.选择您所需要购买的服务内容,点击【确定】并完成支付流程。 4.访问云电竞控制台,获取您的客户端激活码并下载云电竞客户端【 Esports】。 5.启动云电竞客户端【Esports】,为该客户端命名后,输入您的天翼云账号及客户端激活码并点击【登录】即可使用,登录前,还可以进入设置界面,调整您所需要的画面参数。 账号与客户端激活码可通过控制台的订单查询页面获取 6.使用过程中,如果需要更换账号可同时按下 “ctrl+shift+alt+Q”返回本地电脑,点击右上角【设置】按钮,进入【管理员设置】,输入密码“Ctyunesports”,即可【重新注册】更换账号。
        来自:
        帮助文档
        云电竞
        快速入门
        快速注册
      • 查看监控总览
        监控概览为您提供了资源总览、告警统计、主机监控、网络监控、存储监控等 监控概览为您提供了资源总览、告警统计、主机监控、网络监控、存储监控等。通过查看监控概览,让您实时了解各云服务的资源使用情况和告警情况。 资源总览 资源总览展示您当前账户下弹性云主机,关系型数据库、弹性公网IP和带宽、云硬盘、对象存储服务等云服务资源总数以及告警数,方便您快速了解云服务资源的运行情况。 告警统计 告警统计提供最近7日告警趋势图、当前不同等级告警条数统计。 单击不同告警等级的规则条数,可以跳转至告警规则页面,显示所有该告警等级的所有告警规则。 主机监控 主机监控展示当前所有弹性云主机的CPU利用率分布图、最近五分钟CPU利用率Top5,方便您查看当前弹性云主机的CPU使用情况。 单击不同CPU利用率的弹性云主机,可跳转到基础监控图表页面。 网络监控 网络监控展示当前弹性公网IP和带宽的出网带宽与入网带宽最近1小时的网络速率,方便您了解网络使用情况。 入网带宽:统计测量对象入云平台的网络速度。 出网带宽:统计测量对象出云平台的网络速度。 存储监控 存储监控展示磁盘最近5分钟读写带宽之和与最近5分钟读写IOPS之和,方便您了解磁盘使用情况。
        来自:
        帮助文档
        云监控服务
        快速入门
        查看监控总览
      • 产品开通
        本文主要介绍智能边缘云业务及实例开通方式。 实例开通 在使用智能边缘云服务时,需要开通所需的服务实例,例如虚拟机实例,弹性IP实例等。 客户可以通过以下步骤进入ECX控制台,进行实例开通: 1. 使用天翼云账号登录天翼云官网。 2. 点击【产品】,选择【CDN与边缘】,找到【边缘计算】。 3. 点击【智能边缘云】,进入智能边缘云的产品介绍页。 4. 点击【管理控制台】进入。 也可以直接输入域名 客户进入控制台后: 点击左侧导航栏【边缘虚拟机】,可以进入创建虚拟机实例。 点击左侧导航栏【边缘裸金属】,可以进入创建裸金属实例。 点击左侧导航栏【边缘存储】,可以创建云硬盘、本地盘或本地裸盘等实例。 点击左侧导航栏【边缘网络】,可以看到多项网络能力,客户可以创建VPC,创建弹性公网IP,创建共享带宽,创建NAT网关,创建负载均衡等实例。 体验包开通 如果您有体验需求,请先联系您的客户经理,申请使用体验包。申请经核审通过后,客户经理将为您开通体验包,使您能够体验智能边缘云服务。如需了解更多详情,请咨询您的客户经理。
        来自:
        帮助文档
        智能边缘云
        计费说明
        产品开通
      • 查询CC攻击事件
        本文介绍如何查询CC攻击事件。 使用场景 业务接入DDoS高防(边缘云版)后,您可以在控制台查询已产生的CC攻击事件。 前提条件 已开通DDoS高防(边缘云版)。 开启CC防护配置,并触发产生CC攻击事件。 使用说明 1.登录DDoS高防(边缘云版)控制台。 2.进入【安全分析】【攻击事件】【CC攻击事件】页面。 查询功能 您可以在CC攻击事件表头部指定您要查询的域名(支持多选)及时间范围。默认将展示最近7天,用户名下所有域名的统计数据。 攻击详情 攻击事件列表将展示被攻击域名、攻击开始时间、攻击结束时间、攻击峰值/QPS、攻击总次数。 点击单条攻击事件的攻击详情【查看】按钮,即可查询CC攻击事件的攻击趋势、TOP攻击IP、TOP URL排名。
        来自:
        帮助文档
        DDoS高防(边缘云版)
        用户指南
        安全分析
        攻击事件
        CC攻击事件
        查询CC攻击事件
      • 迁移方案说明
        迁移场景 工具 方案 迁移说明 自建Redis迁移至DCS DCS控制台数据迁移功能 使用在线迁移自建Redis 不同Region,可开通 云间高速 ,打通网络 同Region不同VPC,可开通 对等连接 ,打通网络 自建Redis迁移至DCS Rediscli 使用Rediscli迁移自建Redis(AOF文件) 自建Redis迁移至DCS Rediscli 使用Rediscli迁移自建Redis(RDB文件) 自建Redis迁移至DCS RedisShake 使用RedisShake工具迁移自建Redis Cluster集群 其他云厂商Redis服务迁移至DCS DCS控制台数据迁移功能 使用在线迁移其他云厂商Redis 其他云厂商Redis服务迁移至DCS RedisShake 使用RedisShake工具离线迁移其他云厂商Redis Cluster集群 DCS实例间迁移 DCS控制台数据迁移功能 低版本Redis迁移至高版本Redis实例。 如网络互通,建议使用在线迁移功能迁移Redis实例数据 如网络不通,建议打通网络后,再使用在线迁移功能迁移Redis实例数据 1、网络连通 不同Region,可开通 云间高速 ,打通网络 同Region不同VPC,可开通 对等连接 ,打通网络 2、高版本Redis迁移至低版本Redis实例 不建议,否则极易出现命令兼容问题,导致迁移中断 DCS实例间迁移 DCS控制台数据迁移功能 不同Region的Redis实例迁移,建议打通网络后,再使用在线迁移功能迁移Redis实例数据 1、网络连通 不同Region,可开通 云间高速 ,打通网络 同Region不同VPC,可开通 对等连接 ,打通网络 2、高版本Redis迁移至低版本Redis实例 不建议,否则极易出现命令兼容问题,导致迁移中断 DCS实例间迁移 DCS控制台数据迁移功能 不同账号的Redis实例迁移,建议使用在线迁移功能迁移Redis实例数据 1、网络连通 不同Region,可开通 云间高速 ,打通网络 同Region不同VPC,可开通 对等连接 ,打通网络 2、高版本Redis迁移至低版本Redis实例 不建议,否则极易出现命令兼容问题,导致迁移中断 DCS实例间迁移 DCS控制台数据迁移功能 同Region不同VPC下的Redis实例迁移,建议打通网络后,再使用在线迁移功能迁移Redis实例 1、网络连通 不同Region,可开通 云间高速 ,打通网络 同Region不同VPC,可开通 对等连接 ,打通网络 2、高版本Redis迁移至低版本Redis实例 不建议,否则极易出现命令兼容问题,导致迁移中断 DCS实例迁移下云 DCS控制台数据迁移功能 DCS实例迁移下云 建议打通网络后,使用线迁移功能进行数据迁移
        来自:
        帮助文档
        分布式缓存服务Redis版
        数据迁移指南
        迁移方案说明
      • 修改域名DNS
        修改域名DNS解析 若用户网站前使用了代理类服务(高防、CDN服务等),则需要将代理类服务的回源地址修改为该域名对应的WAF CNAME地址。 注意 为保证WAF的安全策略能够对真实的源IP生效,请确保网站接入时的“代理情况”参数已配置为“是”。 若用户网站前未使用代理类服务(高防、CDN服务等),则应到该域名的DNS服务商处,配置防护域名的别名解析,具体操作请咨询您的域名服务提供商。 以下以天翼云云解析产品为例,介绍修改域名DNS解析记录的方法,仅供参考。如与实际配置不符,请以各自域名服务商的信息为准。 使用天翼云云解析DNS修改域名DNS解析 1. 进入云解析产品控制台。 2. 点击“解析管理”,进入域名维护页面。 3. 在域名维护页面,点击要修改的域名进入记录管理页。 4. 单击页面上方的“添加记录”按钮,系统将自动生成一条空白记录。 5. 填写以下信息: 主机记录:一般是指子域名的前缀。(如需实现www.ctyun.cn, 主机记录输入“ www”;如需实现ctyun.cn,主机记录输入“@”)。 记录类型:选CNAME记录。 线路类型:通常选择默认(默认为必填项,否则会导致部分用户无法解析)。 记录值:填写刚获取的WAF CNAME地址。 TTL:缓存时间,默认为3600秒。 6. 单击“✓”完成记录添加。 7. DNS解析修改完成之后,待DNS记录生效,云WAF即可对访问网站的流量进行防护了。
        来自:
        帮助文档
        Web应用防火墙(原生版)
        用户指南
        接入WAF
        网站接入WAF防护(域名接入)
        修改域名DNS
      • 功能特性
        此小节介绍数据库审计的功能特性。 记录数据库活动 记录一切对数据库的访问行为,记录维度包括客户端信息、服务端信息、操作信息、操作状态、返回结果集、SQL模板等。 存储数据库行为记录 存储记录行为时产生的日志,包括审计日志、会话日志、告警日志,还包括系统的相关配置,如人员权限配置、系统引擎配置等。 查询数据库审计日志 在已有的日志中查询某些关键信息,完成事件溯源,一般支持时间、类型、数据库实例名、操作结果、客户端、服务端等查询维度。 风险和威胁告警 将数据库访问的行为与安全规则库进行匹配,根据匹配的结果进行告警,一般包含页面告警、外送告警(短信、邮件)。 数据库性能分析 通过SQL执行时间统计数据库性能情况,分析潜在性能问题的根因,定位关键资产,可作为用户数据库性能调优的决策辅助。
        来自:
        帮助文档
        数据库审计
        产品介绍
        功能特性
      • 天翼云函数计算一键部署DeepSeek大模型
        前言 随着 DeepSeek 新春爆火,带动又一轮大模型热潮;用户访问量突增导致 DeepSeek 服务器繁忙,卡顿或无响应导致用户体验不佳;如何顺畅的体验使用这些大模型服务成为一个挑战。 本文介绍如何使用天翼云函数计算服务快速部署 DeepSeekR1 大模型,构建个人私有的 AI 大模型应用;通过 OpenWebUI 页面与 Ollama 运行的本地大模型交互,体验到极致流畅的 DeepSeek 能力。 关键名词 OpenWebUI 是一个开源可扩展、功能丰富且用户友好的自托管 AI 平台,专为生成式人工智能模型的交互而设计;它支持多种大型语言模型(LLM)运行器,兼容 Ollama 和 OpenAI 兼容的 API;还支持自定义模型创建,集成特定提示词、知识库等;并内置了 RAG 推理引擎;旨在实现完全离线运行。 Ollama 是一款开源工具(大模型管理工具),旨在简化大型语言模型(LLM)在本地计算机上的运行、部署和交互;它支持多种流行的预训练模型,如 LLaMA 2、Gemma 等;可以有效降低打语音模型的使用门槛,推动 AI 技术的普惠。 天翼云函数计算(FAAS)是一项由事件驱动的全托管 Serverless 计算服务,用户无需管理基础设施,只需编写上传代码;由平台负责计算资源与代码运行,并提供高弹性、高可用、安全稳定、免运维、按需付费的云计算服务。FAAS 平台提供 GPU 函数支持一键创建部署大模型应用,帮助用户快速体验最新大模型。
        来自:
        帮助文档
        函数计算
        DeepSeek专题
        实践指南:DeepSeek驱动高效能云生态
        函数计算:天翼云函数计算与DeepSeek大模型
        天翼云函数计算一键部署DeepSeek大模型
      • 产品定义
        本章主要介绍产品定义。 软件开发生产线(CodeArts)是面向开发者提供的一站式云端DevSecOps平台,即开即用,随时随地在云端交付软件全生命周期,覆盖需求下发、代码提交、代码检查、代码编译、验证、部署、发布,打通软件交付的完整路径,提供软件研发流程的端到端支持。 产品构成 软件开发生产线由以下几个主要服务构成: 需求管理:为研发团队提供简单高效的团队协作服务,内置多种开箱即用的场景化需求模型和对象类型(需求/缺陷/任务等),可支撑DevOps、精益看板等多种研发模式,还包含跨项目协同、基线与变更管理、自定义报表、Wiki在线协作、文档管理等功能。 代码托管:面向软件开发者的基于Git的在线代码托管服务,是具备安全管控、成员/权限管理、分支保护/合并、在线编辑、统计服务等功能的云端代码仓库,旨在解决软件开发者在跨地域协同、多分支并发、代码版本管理、安全性等方面的问题。 流水线:提供可视化、可定制的自动交付流水线,帮助企业缩短交付周期,提升交付效率。 代码检查:基于云端实现代码质量管理,软件开发者可在编码完成后执行多语言的代码静态检查和安全检查,获取全面的质量报告,并提供缺陷的分组查看与改进建议,有效管控代码质量,帮助产品成功。 编译构建:为开发者提供配置简单的混合语言构建平台,实现编译构建云端化,支撑企业实现持续交付,缩短交付周期,提升交付效率。支持编译构建任务一键创建、配置和执行,实现获取代码、构建、打包等活动自动化,实时监控构建状态,让您更加快速、高效地进行云端编译构建。 部署:提供可视化、一键式部署服务,支持部署到虚拟机或者容器,提供Tomcat、SpringBoot等模板或者自由组装编排原子步骤进行部署,支持并行部署和流水线无缝集成,实现部署环境标准化和部署过程自动化。 测试计划:面向软件开发者提供一站式云端测试平台,覆盖功能测试、接口测试,融入DevOps敏捷测试理念,帮助您高效管理测试活动,保障产品高质量交付。 制品仓库:为软件开发团队提供管理软件发布过程的能力,保障软件发布过程的规范化、可视化及可追溯。 图 产品构成
        来自:
        帮助文档
        软件开发生产线CodeArts
        产品介绍
        产品定义
      • 数据探索
        本节介绍如何在数据探索页面查看当前已添加的所有数据资产详细信息,并对数据库、数据表以及数据视图等添加描述、标签、密级和分类操作,从而实现数据资产分级分类管理。 前提条件 完成数据库资产委托授权,并添加数据库资产。 操作步骤 1. 登录管理控制台。 2. 单击左上角的,选择区域或项目。 3. 在左侧导航树中,单击,选择“安全 > 数据安全中心”,进入数据安全中心总览界面。 4. 在左侧导航树中选择“资产管理 > 数据探索”,进入“数据探索”页面。 5. 左上角单击下拉框选择展示模式: “数据库” “数据模式” “数据表” “数据列” 6. 单击数据库名称,进入数据库详情页面。您可以对数据库、数据表以及数据视图等添加描述、标签、密级和分类等。 单击“重新分析”,进行密级自动分析,根据敏感数据识别对数据库列标记的密级等级,分析出库表的密级。 7. 查看数据库详细信息。 选择“表信息”页签: 1. 单击表名称查看表详情。 2. 单击数据库名称返回上级页签。 3. 选择“表信息”页签,勾选表,单击左上角的“标识”添加表标识。 4. 单击给表添加分类、密级、标签和描述等信息。 选择“视图信息”: 1. 单击视图名称查看视图详情。 2. 单击数据库名称返回上级页签。 3. 选择“视图信息”页签,勾选视图,单击左上角的“标识”添加视图标识。 4. 单击给视图添加分类、密级、标签和描述等信息。 选择“schema信息”页签: 1. 勾选schame,单击左上角的“标识”添加列标识。 2. 单击给列添加分类、密级、标签和描述等信息。
        来自:
        帮助文档
        数据安全中心
        用户指南
        资产管理
        数据探索
      • 使用ODBC连接数据库
        在Linux下使用ODBC连接数据库 步骤 1 安装unixODBC。如果机器上已经安装了其他版本的unixODBC,可以直接覆盖安装。 目前不支持unixODBC2.2.1版本。以unixODBC2.3.0版本为例,在客户端执行如下命令安装unixODBC。默认安装到“/usr/local”目录下,生成数据源文件到“/usr/local/etc”目录下,库文件生成在“/usr/local/lib”目录。 tar zxvf unixODBC2.3.0.tar.gz cd unixODBC2.3.0 修改configure文件,找到LIBVERSION 将它的值修改为"1:0:0",这样将编译出.so.1的动态库,与psqlodbcw.so的依赖关系相同。 vim configure./configure enableguino make 安装可能需要root权限 make install 步骤 2 替换客户端云数据库GaussDB 驱动程序。 将GaussDBKernelVxxxRxxxCxxEULER64bitOdbc.tar.gz解压到“/usr/local/lib”目录下。解压会得到“psqlodbcw.la”和“psqlodbcw.so”两个文件。 步骤 3 配置数据源。 1、配置ODBC驱动文件。 在“/usr/local/etc/odbcinst.ini”文件中追加以下内容。 [GaussMPP] Driver64/usr/local/lib/psqlodbcw.so setup/usr/local/lib/psqlodbcw.so odbcinst.ini文件中的配置参数说明。 参数 描述 示例 [DriverName] 驱动器名称,对应数据源DSN中的驱动名。 [DRIVERN] Driver64 驱动动态库的路径。 Driver64/xxx/odbc/lib/psqlodbcw.so setup 驱动安装路径,与Driver64中动态库的路径一致。 setup/xxx/odbc/lib/psqlodbcw.so 2、配置数据源文件。 在“/usr/local/etc/odbc.ini ”文件中追加以下内容。 [gaussdb] DriverGaussMPP Servername10.10.0.13(数据库Server IP) Databasepostgres (数据库名) Usernameomm (数据库用户名) Password (数据库用户密码) Port8000 (数据库侦听端口) Sslmodeallow odbc.ini文件配置参数说明。 参数 描述 示例 [DSN] 数据源的名称。 [gaussdb] Driver 驱动名,对应odbcinst.ini中的DriverName。 DriverDRIVERN Servername 服务器的IP地址。 Servername10.145.130.26 Database 要连接的数据库的名称。 Databasepostgres Username 数据库用户名称。 Usernameomm Password 数据库用户密码。 Password说明ODBC驱动本身已经对内存密码进行过清理,以保证用户密码在连接后不会再在内存中保留。但是如果配置了此参数,由于UnixODBC对数据源文件等进行缓存,可能导致密码长期保留在内存中。推荐在应用程序连接时,将密码传递给相应API,而非写在数据源配置文件中。同时连接成功后,应当及时清理保存密码的内存段。 Port 服务器的端口号。 Port8000 Sslmode 开启SSL模式 Sslmodeallow UseServerSidePrepare 是否开启数据库端扩展查询协议。可选值0或1,默认为1,表示打开扩展查询协议。 UseServerSidePrepare1 UseBatchProtocol 是否开启批量查询协议(打开可提高DML性能);可选值0或者1,默认为1。当此值为0时,不使用批量查询协议(主要用于与早期数据库版本通信兼容)。当此值为1,并且数据库supportbatchbind参数存在且为on时,将打开批量查询协议。 UseBatchProtocol1 ConnectionExtraInfo GUC参数connectioninfo中显示驱动部署路径和进程属主用户的开关。 ConnectionExtraInfo1说明默认值为0。当设置为1时,ODBC驱动会将当前驱动的部署路径、进程属主用户上报到数据库中,记录在connectioninfo参数中。 其中关于Sslmode的选项的允许值,具体信息见下表: sslmode 是否会启用SSL加密 描述 disable 否 不使用SSL安全连接。 allow 可能 如果数据库服务器要求使用,则可以使用SSL安全加密连接,但不验证数据库服务器的真实性。 prefer 可能 如果数据库支持,那么首选使用SSL安全加密连接,但不验证数据库服务器的真实性。 require 是 必须使用SSL安全连接,但是只做了数据加密,而并不验证数据库服务器的真实性。 verifyca 是 必须使用SSL安全连接,并且验证数据库是否具有可信证书机构签发的证书。 verifyfull 是 必须使用SSL安全连接,在verifyca的验证范围之外,同时验证数据库所在主机的主机名是否与证书内容一致。如果不一致,需要使用root用户修改/etc/hosts文件,将连接的数据库节点的IP地址和主机名加入。 步骤 4 SSL模式。 声明如下环境变量,同时保证client.key系列文件为600权限: export PGSSLCERT"/YOUR/PATH/OF/client.crt"
        来自:
        帮助文档
        云数据库GaussDB
        快速入门
        使用驱动连接实例
        使用ODBC连接数据库
      • 业务单元化双活实践
        1、准备好资源、环境与应用 1.1、资源开通 应用容灾多活是构建在已有应用之上的管控,协同其他云产品,但不负责其他云产品的生命周期,需要您提前规划与创建。 您可以根据规划的物理架构,在指定区域或可用区提前开通与创建应用部署所需的资源与服务,例如虚拟私有云VPC 、微服务云应用平台MSAP 和弹性云主机ECS等。 1.2、网络互通 数据双活架构可能存在跨数据中心调用的场景,需要您提前打通两个数据中心之间的网络。 您可以根据选定的物理架构,选择合适粒度的网络连通方案,例如连通两个区域的云间高速 产品和连通两个VPC的对等连接产品等。 1.3、应用准备 在这个示例中,对应用的部署方式没有强制要求,可以开通弹性云主机ECS实例 自行部署应用服务,也可以开通微服务云应用平台MSAP 进行应用部署管理,本示例使用微服务云应用平台MSAP 。 还需要您开通: 关系型数据库MySQL版 实例,并结合数据传输服务DTS进行业务数据跨中心同步。 微服务引擎注册配置中心用于注册中心和管控通道。 微服务引擎云原生网关用于前端服务转发。 本示例将以上应用进行单元化改造,改造后云上部署架构如下。 图 部署架构
        来自:
      • AI云电脑同步工具
        本节介绍可通过AI云电脑同步工具将本地电脑数据同步到天翼量子AI云电脑,或者将天翼量子AI云电脑的数据同步到另外一个天翼量子AI云电脑。 1.简介 如需将本地电脑数据同步到AI云电脑,或者将AI云电脑的数据同步到另外一个AI云电脑,可使用AI云电脑同步工具进行数据同步。同步工具适用于Windows系统、统信UOS系统、银河麒麟系统、中科方德系统等,操作使用方式请参考以下操作指导。 同步工具客户端下载地址:++天翼云电脑同步工具客户端下载++ 2.登录/退出客户端 2.1 扫码登录 在登录界面,使用移动端的天翼云电脑App或翼连App进行二维码扫码,移动端确认登录。 2.2 账密登录 在登录界面,输入天翼量子AI云电脑账号密码,点击“安全登录”,即可登录同步工具客户端。 2.3 专线接入 若天翼量子AI云电脑的租户开通了企业专线接入,该租户下用户使用同步工具也需要通过专线接入登录,同步工具的专线地址与天翼量子AI云电脑专线地址一致。 1. 勾选“企业/专线地址”,弹出专线接入配置框; 2. 在专线接入配置框中,选择协议类型“http”或“https”,输入专线地址和端口; 3. 点击“启用”按钮。
        来自:
        帮助文档
        天翼云电脑(公众版)
        电脑终端指南(新)
        AI云电脑同步工具
      • 配置网关代理
        网关代理的作用是在大模型防护系统开启一个代理端口,原请求大模型的请求需主动请求代理端口,由代理服务判定输入内容合规后再转发到真正的大模型接口,并按照配置决定是否对大模型返回的响应进行合规性检测。 主要用于无法使用透明代理的场景,如: 非自建大模型,如使用的云厂商提供的API接口。 大模型节点使用严格,禁止安装其他服务。 配置内容安全网关代理 内容安全代理主要用于代理大模型的对话接口,如“/v1/chat/completions”接口,从而对用户的提问和大模型的回答进行合规性检查。 1. 登录大模型安全卫士实例。 2. 在菜单栏选择“资产中心 > 模型代理 > 网关代理”,单击“新建代理”。 3. 配置代理参数。 参数 说明 代理名称 按照个人习惯填写语义化文本。 代理类型 内容安全请选择“大语言模型”。 描述 (可选)填写代理的描述信息。 监听地址 默认“0.0.0.0”即可。 监听端口 选择一个未被占用的端口(例如:11436)。 大模型API地址 根据实际情况填写被代理模型的地址。 模型Key (可选)默认的模型名称。 策略 按需选择如“默认策略” ,更多关于策略的内容见内容安全。 心跳检测 (可选)周期性检查被代理模型的存活状态,推荐开启。 启用API Key (可选)按需选择是否启用大模型防护系统的API认证机制。 当启用API Key时,还需配置API Key标签 。API Key标签为模型认证配置中配置的标签。 4. 单击“确定”。
        来自:
        帮助文档
        智算安全专区
        最佳实践
        大模型安全卫士
        配置网关代理
      • 网关代理
        本节介绍如何配置网关代理。 网关代理的作用是在大模型防护系统开启一个代理端口,原请求大模型的请求需主动请求代理端口,由代理服务判定输入内容合规后再转发到真正的大模型接口,并按照配置决定是否对大模型返回的响应进行合规性检测。 主要用于无法使用透明代理的场景,如 非自建大模型,如使用的云厂商提供的API接口。 大模型节点使用严格,禁止安装其他服务。 内容安全代理 内容安全代理主要用于代理大模型的对话接口,如“/v1/chat/completions”接口,从而对用户的提问和大模型的回答进行合规性检查。 1. 登录大模型安全卫士实例。 2. 在菜单栏选择“资产中心 > 模型代理 > 网关代理”,单击“新建代理”。 3. 配置代理参数。 参数 说明 代理名称 按照个人习惯填写语义化文本。 代理类型 内容安全请选择“大语言模型”。 描述 (可选)填写代理的描述信息。 监听地址 默认“0.0.0.0”。 监听端口 选择一个未被占用的端口(例如:11436)。 大模型API地址 根据实际情况填写被代理模型的地址。 模型Key (可选)默认的模型名称。 策略 按需选择如“默认策略” ,更多关于策略的内容见内容安全。 心跳检测 (可选)周期性检查被代理模型的存活状态,推荐开启。 启用API Key (可选)按需选择是否启用大模型防护系统的API认证机制。 当启用API Key时,还需配置API Key标签 。API Key标签为模型认证配置中配置的标签。 4. 单击“确定”。
        来自:
        帮助文档
        智算安全专区
        用户指南
        大模型安全卫士
        资产中心
        模型代理
        网关代理
      • 部署架构
        此小节介绍数据库审计的部署架构。 天翼云数据库审计架构图 天翼云数据库审计从产品部署架构可以自下而上分为数据采集、协议解析、风险识别、数据存储四个部分,在管理控制侧分成日志查询、仪表盘与报表、数据开发和分布式统一管理。 数据采集层的功能是接入需要审计的流量信息,并对流量二三层网络协议和TCP层协议进行解析,提取IP、端口等信息,并根据过滤规则去除不需要进行审计的流量。 协议解析层的功能是按照各种不同数据库的传输协议解析数据包中包含的有效信息,提取出数据库名称、SQL语句、客户端工具等信息,天翼云数据库审计在协议解析领域已积累十三年的解析经验,对数据库协议有着较深的理解,对协议的解析精确且全面。 风险识别功能将解析出来的SQL语句和安全规则进行匹配,以此来发现SQL语句中存在的可疑风险;规则匹配是采用基于DFA状态机的AC算法,该算法实现多条安全规则只需进行一次匹配,实现了高效的规则匹配。如果规则匹配的过程中没有发现风险,那么需要将SQL预计进行字段标准化形成一条审计日志,如果发现了风险,还会根据风险级别相应的产生一条标准化的告警日志,为了达到审计日志和告警日志可回溯,需要将日志进行存储,此时入库程序就会将产生的日志存储到磁盘当中。 当需要查询审计日志和风险日志时,天翼云数据库审计的数据输出模块提供了Web端查询功能,并可将这些日志信息通过Syslog、Kafka等方式发送到第三方平台。同时天翼云数据库审计的系统管理模块提供丰富的管理功能,包括了规则管理、软件升级等功能。
        来自:
        帮助文档
        数据库审计
        产品介绍
        部署架构
      • 弹性网卡概述
        本文帮助您快速熟悉弹性网卡基本知识。 弹性网卡是虚拟私有网络VPC中的虚拟网络接口,用于连接ECS与私有网络。 每个弹性网卡可以包含以下主要属性: 专有网络VPC、子网信息 VPC子网的IPv4地址范围内的一个主要私有IPv4地址 VPC子网的IPv4地址范围内的一个或者多个辅助私有IPv4地址 和一个公网IPv4地址绑定,将网卡的私网IP NAT成为公网IP 一个IPv6地址 一个MAC地址 一个或多个安全组 网卡类型 网卡类型包括主网卡和辅助网卡。随着云主机、物理机服务器等实例一起创建的网卡称为主网卡。VPC网络中的每个实例都有默认的主网卡,您无法独立创建主网卡,也无法从实例卸载主网卡。您可以创建并额外绑定到实例上的网卡,称为辅助网卡,辅助网卡可以灵活的和实例解绑、绑定。 私有IPv4地址 每个弹性网卡都有一个子网地址范围内的私有IPv4地址,称为主私网地址。您可以在创建辅助弹性网卡时指定主私网地址,如果不指定,我们将为您随机分配。此外,您还可以为弹性网卡分配一个或者多个辅助私有IPv4地址,辅助私有IP地址在取消分配后可以回收,然后再分配给其他弹性网卡。 私有IPv6地址 如果虚拟私有网络VPC和子网开通了IPv6网段,您可以为弹性网卡分配一个主私网IPv6地址。主私网IPv6地址在取消分配后可以回收。VPC内的IPv6地址支持VPC内网通信和公网通信,网卡绑定IPv6带宽或者加入共享带宽后,可以使用IPv6来访问公网或被公网访问。
        来自:
        帮助文档
        弹性云主机 ECS
        用户指南
        网卡
        弹性网卡概述
      • MongoDB数据库迁移
        参数 描述 数据流动方向 选择入云。 源数据库引擎 选择MongoDB数据库引擎。 目标数据库引擎 选择DDS数据库引擎。 网络类型 选择公网网络。建议您开启SSL安全连接,SSL约降低2030%的迁移性能,但保证了数据的安全性。 目标数据库实例 选择您所创建的本云DDS实例。 迁移模式 § 全量全量为一次性迁移,如果您只进行全量迁移时,建议停止对源数据库的操作,否则迁移过程中源数据库产生的新数据不会同步到目标数据库。 § 全量+增量增量可以在全量迁移完成的基础上实现数据的持续同步。 您可以选择全量+增量的迁移模式,实现迁移过程中源业务和数据库继续对外提供访问。
        来自:
      • 查看失败任务
        本节介绍了查看弹性云主机创建失败任务的操作场景、失败信息事件类型、操作步骤等内容。 操作场景 “失败信息”栏记录了系统处理中发生异常,导致处理失败的任务,包括该任务的“名称”、“状态”等信息。当有处理失败的操作时,控制台将显示该内容。本节介绍如何查看“失败信息”。 失败信息事件类型 “失败信息”栏记录的失败信息事件类型如下表所示。 表 失败信息事件类型 事件类型 说明 创建失败 指未能成功处理的请求。对于创建失败的任务,系统会自动回退,同时在界面上直观的展示错误码,例如“(Ecs.0013)EIP配额不足”。 操作失败 变更规格用户申请变更规格后,如果规格变更失败,则“失败信息”栏将显示本次变更规格操作。创建弹性云主机时开启自动恢复功能用户创建弹性云主机时,如果设置启动自动恢复功能,但是弹性云主机创建成功后,系统开启自动恢复功能失败。此时,“失败信息”栏将显示本次创建弹性云主机的操作。 操作步骤 1. 登录管理控制台。 2. 选择“计算 > 弹性云主机”。 3. 常用操作“开机/关机/重启/更多”的右侧即为“失败信息”。 说明 如果管理控制台上未显示“失败任务”按钮,则表明如下任务均执行成功: 变更规格 创建弹性云主机时开启自动恢复功能 4. 单击“失败信息”栏对应的数字,即可查看系统处理失败的任务详情。其中: 1. 创建失败:您可以从创建失败的列表中查看创建中和创建失败的任务。 2. 操作失败:您可以从操作失败列表中查看处理异常的任务,包括异常任务的具体操作、错误码等,便于定位系统处理异常的原因,及时予以恢复。
        来自:
        帮助文档
        弹性云主机 ECS
        用户指南
        实例
        查看弹性云主机信息
        查看失败任务
      • VPN服务管理
        本章节为您介绍VPN服务管理的相关操作内容。 VPN服务管理提供以下功能: 提供配置VPN服务。 对内网控制新增和删除。 对静态路由表的新增、修改、删除等。 前提条件 为保障您的SSL VPN服务正常使用,需要在综合安全网关实例所属的安全组中放通18443端口。 新增VPN服务管理 说明 您在首次登录VPN服务页面,界面会提示“该SSL VPN服务尚未配置”。 1. 登录综合安全网关实例。 2. 在左侧导航栏选择“VPN服务 > VPN服务管理”,进入“VPN服务管理”页面。 3. 开始配置“VPN服务”,完成配置后单击“配置”按钮即可完成修改。 参数 参数说明 Vpn服务uid 系统自动生成,无需填写。 服务名称 自定义VPN服务的名称。 证书 选择VPN服务的证书,证书的添加请参加VPN服务证书。 SSL协议 选择VPN服务对应的SSL协议,第一次配置后无法修改。 SSL算法 选择VPN服务对应的SSL算法,第一次配置后无法修改。 服务端口 填写VPN服务对应的端口,第一次配置后无法修改。 新增内网控制 1. 登录综合安全网关实例。 2. 在左侧导航栏选择“VPN服务 > VPN服务管理”,进入“VPN服务管理”页面。 3. 选择“内网控制”页签,单击“创建内网”按钮。 4. 在弹出的对话框中填写“IP地址”或“IP网段”。 5. 填写完成后单击“确定”即可新增内网控制。
        来自:
        帮助文档
        密码服务
        用户指南
        密码服务—综合安全网关操作指南
        SSL VPN服务
        VPN服务管理
      • CMS-SMS迁移环境准备
        本节为您介绍准备CMSSMS迁移环境的相关步骤。 开通目标端云主机 1. 在控制中心切换到目标端所在资源池,点击弹性云主机。 2. 点击创建云主机。 3. 按照规划输入基础配置。 付费方式:按量付费 地域:福建福州25 实例名称:cmssms 主机名称:cmssms 规格:8核16G 镜像类型:公共镜像 镜像:CMSPELINUXV2mini(2GB) 存储:系统盘40G 购买数量:1 说明 规格:在使用 CMSSMS 迁移工具进行迁移时,建议目标机与源机的配置尽量保持一致。为了确保迁移程序的正常运行,源端主机应预留约 12GB 的内存用于迁移程序的占用。本文中源端主机的规格为 8 核 16GB 内存,因此目标主机选取相同规格的配置进行开通。 镜像:源机为Ubuntu操作系统,属于Linux类型的操作系统,此处目标机镜像选择“CMSPELINUXV2mini(2GB)”即可。 4. 配置完成,单击下一步:网络配置。 网卡:defaultnetwork(10.0.0.0/24) 内网IP地址(IPV4):自动分配内网Ipv4地址 安全组:default安全组 弹性IP:自动分配 IP版本: Ipv4 宽带:10M 5. 配置完成,单击下一步:高级配置。 登录方式:密码 创建密码:立即创建 6. 配置完成,单击下一步:确认配置后,单击立即购买。
        来自:
        帮助文档
        云迁移服务CMS
        最佳实践
        服务器迁移模块
        百G级MySQL服务器迁移最佳实践
        CMS-SMS迁移环境准备
      • 查看入侵告警事件
        本小节介绍查看入侵告警事件。 企业主机安全可对您已开启的告警防御能力提供总览数据,帮助您快速了解安全告警概况包括存在告警的服务器、待处理告警事件、已处理告警事件、已拦截IP和已隔离文件。 事件管理列表仅保留近30天内发生的告警事件,您可以根据自己的业务需求,自行判断并处理告警,快速清除资产中的安全威胁。 告警事件处理完成后,告警事件将从“未处理”状态转化为“已处理”。 约束与限制 若不需要检测高危命令执行、提权操作、反弹Shell、异常Shell或者Webshell,您可以通过“策略管理”页面手动关闭指定策略的检测。关闭检测后,HSS不对策略组关联的服务器进行检测。 其他检测项不允许手动关闭检测。 未开启防护不支持告警事件相关操作。 操作步骤 1、登录管理控制台。 2、在页面左上角选择“区域”,选择“安全 > 企业主机安全”,进入“企业主机安全”页面。 3、在左侧导航栏中,单击“入侵检测 > 安全告警事件 > 主机安全告警”,进入“主机安全告警”页面。 安全告警统计说明 参数名称 告警事件状态说明 时间范围 支持选择固定周期,支持自定义查询告警的时间范围,自定义只能选择30天范围内的查询。 固定周期可选择如下: 最近24小时 最近3天 最近7天 最近30天 主机安全告警 存在告警的服务器 待处理告警事件 展示您资产中所有待处理告警的数量。 安全告警处理页面默认展示所有待处理告警信息。 已处理告警事件 展示您资产中所有已处理的告警事件数量。 已拦截IP 展示已拦截的IP。单击“已拦截IP”,可查看已拦截的IP地址列表。 已拦截IP列表展示“服务器名称”、“攻击源IP”、“登录类型”、“拦截状态”、“拦截次数”、“开始拦截时间”、“最近拦截时间”。 如果您发现有合法IP被误封禁(比如运维人员因为记错密码,多次输错密码导致被封禁),可以手工解除拦截。如果发现某个主机被频繁攻击,需要引起重视,建议及时修补漏洞,处理风险项。 说明 解除被拦截的IP后,主机将不会再拦截该IP地址对主机执行的操作。 每种软件最多拦截10000个ip。 如果您的linux主机不支持ipset,mysql和vsftp最多拦截50个ip。 如果您的linux主机既不支持ipset不支持hosts.deny,ssh最多拦截50个ip 已隔离文件 主机安全可对检测到的威胁文件进行隔离处理,被成功隔离的文件会添加到“主机安全告警”的“文件隔离箱”中。 被成功隔离的文件一直保留在文件隔离箱中,您可以根据自己的需要进行一键恢复处理,关于文件隔离箱的详细信息,请参见管理文件隔离箱。 容器安全告警 存在告警的服务器 待处理告警事件 展示您资产中所有待处理告警的数量。 安全告警处理页面默认展示所有待处理告警信息。 已处理告警事件 展示您资产中所有已处理的告警事件数量。 威胁等级 将被告警按照不同等级进行统计:致命 、 高危 、 中危、 低危。 TOP5事件类型 展示数量最多的前五种告警类型及数量。 4、单击事件类型中的告警事件,可查看告警事件对应的受影响的服务器、发生时间等信息。 全部:展示发生的总的告警数。 告警事件:展示各告警事件发生的告警数。 5、单击事件类型的告警名称,可查看告警的详细信息
        来自:
      • MySQL到MySQL灾备
        操作步骤 步骤1 在“实时灾备管理”页面,单击“创建灾备任务”,进入创建灾备任务页面。 步骤2 在“灾备实例”页面,填选任务名称、描述、灾备实例信息,单击“开始创建”。 任务信息 表任务和描述 参数 描述 任务名称 任务名称在4到50位之间,必须以字母开头,可以包含字母、数字、中划线或下划线,不能包含其他的特殊字符。 描述 描述不能超过256位,且不能包含! & ' " 特殊字符。 灾备实例信息 表灾备实例信息 参数 描述 灾备关系 选择“本云为备”。灾备关系可以为“本云为备”或者“本云为主”,默认选择“本云为备”。“本云为备”:指灾备数据库为本云数据库的场景。“本云为主”:指业务数据库为本云数据库的场景。 业务数据库引擎 选择“MySQL”。 灾备数据库引擎 选择“MySQL”。 网络类型 此处以公网网络为示例。默认为公网网络类型,支持VPN网络、专线网络、公网网络。 灾备数据库实例 用户所创建的作为灾备任务目标数据库的关系型数据库实例。 灾备实例所在子网 请选择灾备实例所在的子网。也可以单击“查看子网”,跳转至“网络控制台”查看实例所在子网帮助选择。默认值为当前所选数据库实例所在子网,请选择有可用IP地址的子网。为确保灾备实例创建成功,仅显示已经开启DHCP的子网。 IP类型 选择迁移实例的IP类型,目前支持选择“IPv4”或“IPv4&IPv6双栈”。只有所选择的VPC及子网都开启了IPv6双栈功能,才能选择IP类型为“IPv4&IPv6双栈”。 目标库实例读写设置 只读。 灾备中,灾备数据库整个实例 将转化为只读、不可写入的状态,通过“灾备监控”界面的“本云数据库升主”功能,可以使灾备数据库(目标库)变为业务数据库,此时数据库将变为读写状态。 灾备任务结束 后,灾备数据库也将变为读写状态。 外部数据库具有superuser权限的帐号时,也可以实现作为灾备数据库时只读状态。 如遇DRS实例节点故障重建,任务恢复前为保证DRS任务在恢复过程中的数据一致性,会将本云为备数据库短暂设置为只读,任务正常后同步关系恢复正常。 标签 表标签 参数 描述 标签 可选配置,对同步任务的标识。使用标签可方便管理您的任务。每个任务最多支持10个标签配额。任务创建成功后,您可以单击任务名称,在“标签”页签下查看对应标签。关于标签的详细操作,请参见标签管理。 说明 对于创建失败的任务,DRS默认保留3天,超过3天将会自动结束任务。 步骤3 在“源库及目标库”页面,灾备实例创建成功后,填选业务数据库信息和灾备数据库信息后,单击“源库和目标库”处的“测试连接”,分别测试并确定与业务库和灾备库连通后,勾选协议,单击“下一步”。 步骤2中的“灾备关系”选择“本云为备”。 表业务数据库信息 参数 描述 源库类型 默认选择“ECS自建库”。 IP地址或域名 业务数据库的IP地址或域名。 端口 业务数据库服务端口,可输入范围为1~65535间的整数。 数据库用户名 业务数据库的用户名。 数据库密码 业务数据库的用户名所对应的密码。支持在任务创建后修改密码。任务为启动中、初始化、灾备中、灾备异常状态时,可在“基本信息”页面,单击“连接信息”后的“修改连接信息”,在弹出的对话框中修改密码。 说明 业务数据库的IP地址或域名、数据库用户名和密码,会被系统加密暂存,直至删除该迁移任务后自动清除。 表灾备数据库信息 参数 描述 数据库实例名称 默认为创建灾备任务时选择的数据库实例,不可进行修改。 数据库用户名 灾备数据库对应的数据库用户名。 数据库密码 灾备数据库对应的用户名密码。支持在任务创建后修改密码。任务为启动中、初始化、灾备中、灾备异常状态时,可在“基本信息”页面的“灾备信息”区域,单击“修改连接信息”,在弹出的对话框中修改密码。数据库用户名和密码将被系统加密暂存,直至该任务删除后清除。 SSL安全连接 如启用SSL安全连接,请在灾备数据库开启SSL,并确保相关配置正确后上传SSL证书。 说明 最大支持上传500KB的证书文件。 如果不启用SSL安全连接,请自行承担数据安全风险。 步骤2中的“灾备关系”选择“本云为主”。 业务数据库信息 参数 描述 数据库实例名称 默认为创建灾备任务时选择的关系型数据库实例,不可进行修改。 数据库用户名 业务数据库对应的数据库用户名。 数据库密码 业务数据库对应的用户名密码。支持在任务创建后修改密码。任务为启动中、初始化、灾备中、灾备异常状态时,可在“基本信息”页面的“灾备信息”区域,单击“修改连接信息”,在弹出的对话框中修改密码。数据库用户名和密码将被系统加密暂存,直至该任务删除后清除。 SSL安全连接 如启用SSL安全连接,请在业务数据库开启SSL,并确保相关配置正确后上传SSL证书。 说明 最大支持上传500KB的证书文件。如果不启用SSL安全连接,请自行承担数据安全风险。 表灾备数据库信息 参数 描述 目标库类型 默认选择“ECS自建库”。目标库类型可以为“ECS自建库”,或“RDS实例”。选择“RDS实例”后,需要选择“区域”,该区域为目标库所在区域。 IP地址或域名 灾备数据库的IP地址或域名。 端口 灾备数据库服务端口,可输入范围为1~65535间的整数。 区域 灾备数据库RDS实例所在区域,源库类型可以为“RDS实例”时,该选项可见。 数据库实例名称 灾备数据库实例名称,源库类型可以为“RDS实例”时,该选项可见。说明实例作为灾备数据库时会被设置成只读,任务结束后恢复读写。 数据库用户名 灾备数据库用户名称。 数据库密码 灾备数据库的数据库用户密码。 说明 灾备数据库的IP地址或域名、数据库用户名和密码,会被系统加密暂存,直至删除该迁移任务后自动清除。 在“灾备设置”页面,设置流速模式等,单击“下一步”。 表灾备设置 参数 描述 所有Definer迁移到该用户下 是 迁移后,所有源数据库对象的Definer都会迁移至该用户下,其他用户需要授权后才具有数据库对象权限,如何授权请参考MySQL迁移中Definer强制转化后如何维持原业务用户权限体系 否 迁移后,将保持源数据库对象Definer定义不变,选择此选项,需要配合下一步用户权限迁移功能,将源数据库的用户全部迁移,这样才能保持源数据库的权限体系完全不变。 步骤4 在“预检查”页面,进行灾备任务预校验,校验通过后才可进行下一步。 步骤5 查看检查结果,如有不通过的检查项,需要修复不通过项后,单击“重新校验”重新进行灾备任务的预检查。 预检查不通过项处理建议请参见预检查不通过项修复方法。 步骤6 预检查完成后,且预检查通过率为100%时,单击“下一步”,进入“参数对比”页面。 说明 所有检查项结果均通过时,若存在请确认项,需要阅读并确认详情后才可以继续执行下一步操作。 在“任务确认”页面,设置灾备任务的启动时间,并确认灾备任务信息无误后,单击“启动任务”,提交灾备任务。 表任务和描述 参数 描述 启动时间 灾备任务的启动时间可以根据业务需求,设置为“立即启动”或“稍后启动”。 说明 预计灾备任务启动后,会对业务数据库和灾备数据库的性能产生影响,建议选择业务低峰期,合理设置灾备任务的启动时间。 步骤7 灾备任务提交后,您可在“管理”页面,查看并管理自己的任务。 您可查看任务提交后的状态,状态请参见任务状态说明。 在任务列表的右上角,单击刷新列表,可查看到最新的任务状态。 对于未启动、状态为配置中的任务,DRS默认保留3天,超过3天DRS会自动删除后台资源,当前任务状态不变。当用户再次配置时,DRS会重新申请资源。
        来自:
        帮助文档
        数据库复制
        用户指南
        实时灾备
        灾备场景
        MySQL到MySQL灾备
      • 产品特性
        介绍云电竞服务的功能特性。 算力动态分配 提供海量高端 GPU 算力,节点弹性使用、动态分配区域资源。 灵活部署 在多云融合的环境中,用户可根据需求选择公有云 PaaS、私有云 SaaS 等部署环境。 账号灵活管理 根据客户属性分配不同资源及权限,开放不同能力。 无盘系统 摆脱硬盘限制,满足海量节点的 I/O 需求,存储百 T 游戏资源。 高效画面串流 云端渲染游戏画面,本地终端播放画面,超高分辨率和帧率,实现游戏原生体验。 多终端串流 专用瘦终端、家用Windows电脑等设备均可接入,摆脱设备限制。
        来自:
        帮助文档
        云电竞
        产品介绍
        产品特性
      • 通用类
        本节主要介绍通用类问题 什么是应用编排服务? 应用编排服务(Application Orchestration Service,简称CTAOS)可以帮助您将应用一键式部署到云上,简化相关云服务管理操作。AOS通过模板来描述和编排应用及相关云服务,实现自动化部署应用、创建云服务,提供云容器应用全生命周期运维管控能力。 什么是堆栈? 堆栈是应用程序、云服务资源的集合。堆栈将应用、云服务作为一个整体来进行创建、升级、删除等。 在AOS中,通过创建堆栈可以把应用程序一键式部署到云上,并有序的管理所依赖的云服务资源。 什么是模板? 模板是一种遵循AOS语法规范的文本文件,描述了应用属性、云服务配置以及应用与云服务之间的依赖关系。您可以像管理代码一样来管理模板,也可像通过git、svn等代码管理工具一样来管理不同版本的模板。通过模板的方式来管理应用和云服务,可以简化应用系统上云设计,轻松复制和搭建开发、测试、生产环境,确保应用系统可配置、可演进、可回溯。 什么是TOSCA模板? TOSCA(Topology and Orchestration Specification for Cloud Application)是开放标准联盟OASIS管理的独立技术委员会之一,其发布的云应用拓扑及编排描述规范(简称TOSCA规范)目标是规范云应用生命周期管理流程。 表 应用拓扑模型节点及关系说明 操作名称 说明 Resource 资源类节点,如VM、容器等。 AppGroup 云应用组,由一个或多个云应用组成,可整体进行生命周期操作,如部署、升级。也可对应到客户产品、业务系统/子系统等。 Application 运行在资源上的云应用,是对最小可部署对象的一种描述。其中,MicroService也是一种Application。 SoftwareComponent 软件组件,云应用组件的组成部分,即软件包。也可以作为Application的属性,是可选节点。 Service 应用所依赖的服务。服务是对按需取用的功能对象的一种描述。 DependsOn 节点间的依赖关系,决定了创建顺序,为基础关系。 HostedOn 只能用于Application与Resource之间,表示应用运行在资源上。 ConsistsOf 表示组合关系。例如,AppGroup由Application组成。 ConnectsTo 表示调用或连接关系。例如,Application和Application之间,资源与资源之间。 PackageConsistsOf 应用和软件组件之间的组合关系 。
        来自:
        帮助文档
        应用编排服务
        常见问题
        通用类
      • 功能特性
        本节主要介绍功能特性 堆栈管理 堆栈是应用程序、云服务资源的集合。堆栈将应用、云服务作为一个整体来进行创建、升级、删除等。 在AOS中,通过创建堆栈可以把应用程序一键式部署到天翼云上,并有序的管理所依赖的云服务资源。 模板管理 AOS模板是一个YAML或JSON格式的文本描述文件,用于描述您想要的云对象(云对象包括应用、资源、服务等所有云上的对象)。AOS服务根据描述文件帮助您完成各种云对象的创建。 任何一种自动化的过程,都需要一种描述语言来控制其执行流程。 例如,shell脚本(文本文件)描述如何自动执行command命令,AOS模板也一样,用来描述各种云对象的创建、销毁等流程。以Shell脚本为例,其执行逻辑如下: Shell脚本特点大致为: •脚本是一个文本文件。 •若脚本写的好,可以重复执行。 AOS模板也是一样的逻辑,AOS服务就是模板的解释器,根据模板要求,执行对应动作。您可以把AOS看作是云上自动化标准。 一个良好定义输入、编排和输出的模板就会更加的通用。使用这个模板,就可以方便的进行传递和分享。
        来自:
        帮助文档
        应用编排服务
        产品简介
        功能特性
      • 导出子网列表与查看子网内IP地址用途
        本章节向您介绍如何导出子网列表与查看子网内IP地址的用途。 导出子网列表 操作场景 您可以将当前账号下拥有的所有虚拟私有云子网信息,以Excel文件的形式导出至本地。该文件记录了子网的名称、ID、所属VPC、网段、关联路由表等信息。 操作步骤 登录管理控制台。 在管理控制台左上角选择区域和项目。 打开服务列表,选择“网络 > 虚拟私有云”,进入虚拟私有云列表页面。 在左侧导航栏,选择“虚拟私有云 > 子网”,进入子网列表页面。 在子网列表页面,单击列表左上方的“导出”。系统会将子网信息自动导出为Excel文件,并下载至本地。 说明 导出已选中数据到XLSX:勾选一个或多个子网,导出所选子网的信息。 导出全部数据到XLSX:导出当前区域内所有子网的信息。 查看子网内IP地址的用途 操作场景 子网是VPC内划分的一个地址块,包含若干个IP地址,本章节指导用户查看子网内已被占用的IP地址用途,具体如下: 1. 虚拟IP地址。 2. 私有IP地址:用作其他资源的私有IP地址。 子网自身占用,比如网关、系统接口、DHCP等。 分配给云服务资源,比如弹性云主机ECS、弹性负载均衡ELB、云数据库RDS等。 操作步骤 1. 登录管理控制台。 2. 在管理控制台左上角选择区域和项目。 3. 打开服务列表,选择“网络 > 虚拟私有云”,进入虚拟私有云列表页面。 4. 在左侧导航栏,选择“虚拟私有云 > 子网”,进入子网列表页面。 5. 在子网列表中,找到目标子网,并单击子网名称超链接,进入子网详情页面。 6. 选择“IP地址管理”页签,查看子网内的IP地址信息。 说明 在页面上方的虚拟IP地址列表中,可以查看子网内分配的虚拟IP地址。 在页面下方的私有IP列表中,可以查看占用子网的私有IP地址、用途及占用子网的资源ID。
        来自:
        帮助文档
        虚拟私有云 VPC
        用户指南
        虚拟私有云和子网
        子网
        导出子网列表与查看子网内IP地址用途
      • 1
      • ...
      • 102
      • 103
      • 104
      • 105
      • 106
      • ...
      • 621
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      云聚517 · 好价翼起拼

      爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      聚力AI赋能 天翼云大模型专项

      大模型特惠专区·Token Plan 轻享包低至9.9元起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      企业出海解决方案

      助力您的业务扬帆出海,通达全球!

      天翼云信创专区

      “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      产品推荐

      镜像服务 IMS

      弹性高性能计算 E-HPC

      AI Store

      Token服务

      应用托管

      智算一体机

      知识库问答

      动作活体识别

      通用型OCR

      推荐文档

      启动会议

      负载均衡删除

      JAVA API

      特惠专区

      产品类

      卸载磁盘

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 息壤智算平台
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号