活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 出海产品促销专区 NEW 爆款云主机低至2折,高性价比,不限新老速来抢购!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
  • MCP市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
模型推理服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V3.1
  • DeepSeek-R1-0528
  • DeepSeek-V3-0324
  • Qwen3-235B-A22B
  • Qwen3-32B
智算一体机
  • 智算一体机
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      电信云等保合规安全_相关内容
      • 源站存在安全防护等原因导致访问域名返回错误状态码
        本文介绍源站存在安全防护等原因导致访问域名返回错误状态码的潜在场景及处理建议。 CDN节点请求回源,如果源站有相关安全策略,其链路大致是:客户端>CDN边缘节点>CDN中间节点>源站安全策略>源站。所以当CDN中间节点的IP触发源站的安全相关策略时,即会出现503、502、403等相关状态码。 以比较常见的场景为例: 1. 某些情况下,源站可能会临时关闭或限制访问,以应对网络攻击、恶意行为或滥用。 2. 503状态码表明这种限制或停止服务可能是基于安全考虑而做出的决策。 3. 如CDN节点IP回源请求时触发源站相关安全策略,导致源站返回503状态码,需要源站将回源的CDN中间节点IP放开拦截,解除封禁。
        来自:
        帮助文档
        CDN加速
        常见问题
        安全相关
        源站存在安全防护等原因导致访问域名返回错误状态码
      • 插件市场
        本节介绍插件市场用户指南。 概述 分布式容器云平台提供了多种类型的插件,方便用户安装使用,满足集群特定的功能需求,类型包括:核心组件、存储、网络、应用管理、监控、安全等。 插件介绍 插件名称 插件类型 插件简介 cubeschedulerplugins 核心组件 自定义调度插件 cubenodelocaldns 网络 DNS缓存和加速DNS解析 nginxingresscontroller 网络 Ingress控制器 multus 网络 Pod多网卡CNI whereabouts 网络 为Pod分配IP地址 cstorcsi 存储 支持天翼云存储的CSI(容器存储接口) cubemetricsserver 监控 基础资源指标 cubemetricsadapter 监控 自定义指标 cubecronhpa 应用管理 定时伸缩 cubeverticalpodautoscaler 应用管理 Pod垂直伸缩 cubevolcano 应用管理 批处理调度 cubeopenkruis 应用管理 提供工作负载的增强功能 argoworkflow 应用管理 工作流 cubesecurity 安全 安全管理策略 certmanager 安全 k8s服务域证书管理 nodeproblemdetector 其它 节点问题检测 cubelxcfsplugin 其它 提供容器的资源相关信息
        来自:
        帮助文档
        分布式容器云平台 CCE One
        用户指南
        注册集群
        注册集群控制台
        插件
        插件市场
      • 使用已有云主机创建伸缩配置
        本文主要介绍如何使用已有云主机创建伸缩配置。 操作场景: 您可以使用已有的弹性云主机快速创建伸缩配置。此时,伸缩配置中的云主机类型、vCPU、内存、镜像、磁盘参数信息将默认与选择的云主机规格保持一致,磁盘参数信息只保留大小、类型、是否加密及密钥信息。 操作步骤: 1. 登录管理控制台。 2. 选择“计算 > 弹性伸缩服务”。 3. 单击“创建伸缩配置”。 4. 填写弹性伸缩配置信息,例如:名称、配置模板等。配置数据说明如下表: 表:伸缩配置数据说明 参数 解释 取值样例 区域 区域也称为Region。创建的伸缩配置所在的区域。 名称 创建伸缩配置的名称。选择“使用已有云主机规格、镜像、磁盘、安全组为模板,快速创建伸缩配置”。 选择云主机 选择使用已有云主机规格、镜像、磁盘、安全组为模板,快速创建伸缩配置。 弹性IP 弹性IP是指将公网IP地址和路由网络中关联的弹性云主机绑定,以实现虚拟私有云内的弹性云主机通过固定的公网IP地址对外提供访问服务。您可以根据实际情况选择以下两种方式: 不使用:弹性云主机不能与互联网互通,仅可作为私有网络中部署业务或者集群所需弹性云主机进行使用。 自动分配:自动为每台弹性云主机分配独享带宽的弹性IP,您可以在“带宽”中设置带宽值。 自动分配 登录方式 云平台提供两种弹性云主机鉴权方式。 密钥对:指使用密钥作为弹性云主机的鉴权方式。如果选择此方式,请在密钥页面先创建或导入密钥对。如果您直接从下拉列表中选择已有的密钥,请确保您已在本地获取该文件,否则,将影响您正常登录弹性云主机。 账户密码:指使用设置root用户(Linux操作系统)和Administrator用户(Windows操作系统)的初始密码方式作为弹性云主机的鉴权方式,如果选择此方式,您可以通过用户名密码方式登录弹性云主机。 Admin@123 高级配置 高级配置可对用户数据注入进行配置。可选择“暂不配置”和“现在配置”。 实例自定义数据注入 可选配置,主要用于创建弹性云主机时向弹性云主机注入用户数据。配置实例自定义数据注入后,弹性云主机首次启动时会自行注入数据信息。 对于Linux云主机,如果选择密码方式登录鉴权,此时不能使用实例自定义数据注入功能。 5. 单击“立即创建” ,系统会提示伸缩配置创建成功,并返回弹性伸缩页面的“伸缩配置”页签。您可以在“伸缩配置”页签看到新创建的伸缩配置。 6. 如果您需要立即使用新创建的伸缩配置,则需要将伸缩配置添加到伸缩组,请参考更换伸缩组的伸缩配置。
        来自:
        帮助文档
        弹性伸缩服务 AS
        用户指南
        伸缩配置管理
        使用已有云主机创建伸缩配置
      • 应用场景
        云硬盘备份产品广泛应用于多种场景,本文带您更快了解云硬盘备份的经典应用场景。 云硬盘备份的一个经典应用场景是数据备份恢复场景。 场景说明 病毒感染,系统故障:用户可使用云硬盘备份产品,将云硬盘恢复到最近一份未被病毒感染或未发生故障的备份副本的状态,避免数据丢失。 人为损坏数据或误操作:用户可通过使用云硬盘备份产品,将备份数据快速恢复到源盘中,减少数据损失。 目标用户 适用于政府、金融等具有大量数据,且对数据有安全性要求的客户,可借助云硬盘备份实现数据的存储及复原,防止因意外、事故等导致的数据丢失。 场景架构
        来自:
        帮助文档
        云硬盘备份 VBS
        产品简介
        应用场景
      • 如何保护直播安全
        本文介绍保护直播内容安全的多种策略。 背景信息 视频直播提供了完善的内容安全保护机制,用于保护用户直播源站的资源不被非法下载盗用。用户根据不同场景,可选择IP黑白名单、Referer防盗链、UA防盗链、URL鉴权、HTTPS、远程鉴权以及禁推等策略,保障直播内容安全。 实现原理 视频直播支持在主播推流、用户拉流播放阶段,提供完善的内容保护机制,保障直播内容不被非法下载和非法盗链,如下图所示。 主播推流 支持通过URL鉴权、IP黑白名单和推流禁推等机制确保直播流内容安全。 用户拉流播放 支持通过URL鉴权、IP黑白名单、UA防盗链、referer防盗链、远程鉴权、HTTPS等机制确保直播流内容安全。 详细信息,请参见HTTPS配置、访问控制和流管理。
        来自:
        帮助文档
        视频直播
        最佳实践
        如何保护直播安全
      • 服务协议
        运维安全中心(云堡垒机)的相关服务协议查看 天翼云运维安全中心(云堡垒机)服务协议
        来自:
        帮助文档
        运维安全中心(云堡垒机)
        相关协议
        服务协议
      • 钓鱼检测服务
        本文主要介绍钓鱼检测服务的相关功能。 背景 天翼云AOneMail的钓鱼检测机制是其安全体系的重要组成部分,旨在为企业用户提供高安全性的邮件通信服务。通过邮件正文检测、云端检测、AI检测等多种技术手段,AOneMail能够有效识别和拦截钓鱼邮件,保护企业用户免受钓鱼攻击的侵害。 操作步骤 1. 登录边缘安全加速控制台,选择控制台【云邮箱】; 2. 在左侧导航栏,选择【设置】,进入钓鱼能力开关页面; 3. 钓鱼能力分为五个模块,您可以通过编辑对应的卡片来处理对应的列表。 检测总开关 点击开启则进行钓鱼邮件检测,是否进行其他检测看后续开关,点击关闭则不进行任何钓鱼邮件检测。 邮件正文检测 默认开启。点击开启进行邮件正文内容检测;点击关闭则只检测发件人邮箱和主题。对本地检测、云端情报库检测和AI检测有控制是否检测正文。 云端检测开关 默认开启。点击开启则进行云端黑白情报库检测;点击关闭则只进行客户端本地引擎检测(本地规则引擎+客户端本地过黑白名单情报库)。
        来自:
        帮助文档
        边缘安全加速平台
        零信任网络服务
        混合办公服务
        AOneMail
        钓鱼检测服务
      • 云监控权限策略
        本文为您介绍云监控IAM权限策略。 统一身份认证IAM介绍 统一身份认证(Identity and Access Management,简称IAM)服务,是提供用户进行权限管理的基础服务,可以帮助您安全的控制云服务和资源的访问及操作权限。 IAM为您提供的主要功能包括:精细的权限管理、安全访问、通过用户组批量管理用户权限、委托其他帐号管理资源等。 1、身份管理 访问控制IAM中的身份包括IAM用户、IAM用户组。 IAM用户有确定的登录密码和访问密钥,IAM用户组则用于分类职责相同的IAM用户,IAM用户和IAM用户组均可以被赋予一组权限策略。在需要协同使用资源的场景中,避免直接共享天翼云账号的密码等信息,缩小不同IAM子用户的信息可见范围,可为IAM子用户和IAM用户组按需授权,即使不慎泄露机密信息,也不会危及天翼云账号下的所有资源。 2、权限管理 统一身份认证IAM通过权限策略描述授权的具体内容,权限策略包括固定的基本元素“Action”“Effect”等信息。为IAM用户、IAM用户组在全局授权或企业项目授权中添加一组权限策略后,即可让其有权限访问指定资源。 权限策略分为系统策略和自定义策略: 系统策略 : 预置的系统策略,您只能使用不能修改,具体说明请查看系统策略。 其中云监控服务相关的系统策略包含如下: 云监控管理者(admin) :云监控服务的管理者权限,包含云监控服务的所有控制权限; 云监控查看者(viewer):云监控服务的查看者权限,包含资源列表、告警规则列表查看等权限; 自定义策略 : 您按需自行创建和维护的权限策略,关于自定义策略的操作和示例,请参见创建自定义策略。
        来自:
        帮助文档
        云监控服务
        用户指南
        权限管理
        云监控权限策略
      • 网站域名如何接入Web应用防火墙(边缘云版)
        步骤5:检查配置是否准确 检查网站信息是否填写正确,包括域名、端口、协议、回源IP等内容。 检查是否有特殊端口。如果有特殊端口需求,您可以将需要使用的HTTP/HTTPS访问端口提交工单,由天翼云客服人工配置。只有专业版和旗舰版支持配置特殊端口。 检查上传的HTTPS证书是否正确,证书是否合法有效,证书链是否完整。 检查源站是否有防火墙或访问限制,是否已加白WAF的回源IP。 步骤6:验证业务是否正常 验证在各环境下是否都能正常访问业务系统,观察请求的状态码是否异常。 验证业务系统登录后的会话是否保持正常。 如果有手机端业务,检查是否有SNI兼容问题。 是否有配置只允许WAF回源IP访问源站,防止攻击者绕过WAF直接攻击源站。 步骤7:安全运营 统计分析 您可以通过该模块查看CC攻击报表、WAF攻击报表、业务分析、热门分析等功能,详情请参考:安全运营统计分析。 告警管理 您可以通过该模块配置告警规则及查看告警记录,详情请参考:安全运营告警管理。 日志服务 该模块提供了WAF攻击日志、CC攻击日志的查看与导出功能,以及下载业务的访问日志的功能,详情请参考:安全运营日志服务。 态势感知 通过态势感知模块,您可以实时查看到业务整体的攻击情况,详情请参考:安全运营态势感知。
        来自:
        帮助文档
        Web应用防火墙(边缘云版)
        最佳实践
        网站域名如何接入Web应用防火墙(边缘云版)
      • 文档下载
        用户使用手册 天翼云安全专区终端安全EDR用户使用指南.pdf 天翼云安全专区云防火墙用户使用指南.pdf 天翼云安全专区云堡垒机用户手册使用指南.pdf 天翼云安全专区云数据库审计用户使用指南.pdf 天翼云安全专区云日志审计用户使用指南.pdf 天翼云安全专区安全管理中心用户使用指南.pdf
        来自:
        帮助文档
        安全专区
        文档下载
        文档下载
      • 术语解释
        产品相关术语解释,帮助您了解托管检测服务相关专业概念。 基线核查 基线核查是指对主机操作系统、数据库、软件和容器的配置进行安全检测,并提供检测结果说明和加固建议。基线核查可以帮您进行系统安全加固,降低入侵风险并满足安全合规要求。 漏洞预警 为用户提供漏洞预警服务,第一时间向用户发布高危漏洞预警信息,向用户通告漏洞的危害程度、影响范围、检测方法、及相关解决方案,便于用户及时掌握高风险级别漏洞信息,应对外部威胁;通过多个信息安全专栏向用户分享最近出现的网络安全攻击事件、境外黑客组织攻击行为、软硬件漏洞技术、病毒或恶意代码等有害程序事件和技术原理分析、安全技术研究报告,安全新闻或事件动态。 资产发现与管理 基于用户原有资产台账,通过主动上报、内外部扫描、网络流量分析等方式对资产进行识别归类,在服务过程中持续完善资产信息,并周期性稽查更新。服务专家对服务范围内资产进行精细化管理,通过工具和人工相结合的方式,与用户配合补充资产信息,包括IP地址、端口、资产类型、操作系统类型、数据库类型、中间件类型在内的各项属性。 安全监控 基于已部署的平台系统对用户主机、Web系统、域名等资产的告警事件进行实时监测分析,对告警信息进行分析研判,并对检测到的各项安全隐患包括且不限于漏洞利用、弱密码、Webshell写入、异常登录、木马回连等安全风险和异常行为进行处置,通过企业微信、钉钉等方式告知用户。
        来自:
        帮助文档
        托管检测与响应服务(原生版)
        产品介绍
        术语解释
      • 步骤一:创建实例
        参数 描述 虚拟私有云 关系型数据库实例所在的虚拟专用网络,可以对不同业务进行网络隔离。您需要创建或选择所需的虚拟私有云。如何创建虚拟私有云,请参见《虚拟私有云用户指南》中的“创建虚拟私有云基本信息及默认子网”。 如果没有可选的虚拟私有云,关系型数据库服务默认为您分配资源。 子网 通过子网提供与其他网络隔离的、可以独享的网络资源,以提高网络安全性。子网在可用区内才会有效,创建关系型数据库实例的子网默认开启DHCP功能,不可关闭。 创建实例时RDS会自动为您配置内网地址,您也可输入子网号段内未使用的内网地址,实例创建成功后该内网地址可修改。 内网安全组 内网安全组限制实例的安全访问规则,加强关系型数据库服务与其他服务间的安全访问。请确保所选取的内网安全组允许客户端访问数据库实例。 如果不创建内网安全组或没有可选的内网安全组,关系型数据库服务默认为您分配内网安全组资源。 IPv6 启用IPv6前,请确保数据库实例所在的VPC和子网已开启IPv6配置,在VPC和子网开启IPv6配置的应用场景和操作步骤,请参见《虚拟私有云操作指导》中的“
        来自:
        帮助文档
        关系数据库MySQL版
        快速入门
        通过公网连接MySQL实例
        步骤一:创建实例
      • 购买数据库安全审计
        参数名称 说明 虚拟私有云 您可以选择使用区域中已有的虚拟私有云(Virtual Private Cloud,VPC)网络,或者单击“查看虚拟私有云”,跳转到VPC管理控制台创建新的虚拟私有云。 说明 l 请选择Agent安装节点(应用端或数据库端)所在的VPC。 l 不支持修改VPC。若要修改,请退订后重购。 安全组 您可以选择区域中已有的安全组,或者在VPC管理控制台创建新的安全组。选择实例的安全组后,该实例将受到该安全组访问规则的保护。 子网 您可以选择VPC中已配置的子网,或者在VPC管理控制台为VPC创建新的子网。 实例名称 您可以自定义实例的名称。
        来自:
        帮助文档
        数据库安全
        快速入门
        购买数据库安全审计
      • 步骤二:设置安全组规则
        本节主要介绍步骤二:设置安全组规则 操作场景 安全组是一个逻辑上的分组,为同一个虚拟私有云内具有相同安全保护需求,并相互信任的弹性云主机和关系型数据库实例提供访问策略。 为了保障数据库的安全性和稳定性,在使用关系型数据库实例之前,您需要设置安全组,开通需访问数据库的IP地址和端口。 通过弹性公网IP连接RDS实例时,需要为RDS所在安全组配置相应的入方向规则。 注意事项 因为安全组的默认规则是在出方向上的数据报文全部放行,同一个安全组内的弹性云主机和关系型数据库实例可互相访问。安全组创建后,您可以在安全组中定义各种访问规则,当关系型数据库实例加入该安全组后,即受到这些访问规则的保护。 默认情况下,一个租户可以创建500条安全组规则。 为一个安全组设置过多的安全组规则会增加首包延时,因此,建议一个安全组内的安全组规则不超过50条。 当需要从安全组外访问安全组内的关系型数据库实例时,需要为安全组添加相应的入方向规则。 源地址默认的IP地址0.0.0.0/0是指允许所有IP地址访问安全组内的关系型数据库实例。 操作步骤 步骤 1. 登录管理控制台。 步骤 2. 在系统首页,单击“网络 > 虚拟私有云”。 步骤 3. 在左侧导航树选择“访问控制 > 安全组”。 步骤 4. 在安全组界面,单击操作列的“配置规则”,进入安全组详情界面。 步骤 5. 在安全组详情界面,单击“添加规则”,弹出添加规则窗口。 步骤 6. 根据界面提示配置安全组规则。 步骤 7. 单击“确定”。
        来自:
        帮助文档
        关系数据库MySQL版
        快速入门
        通过公网连接MySQL实例
        步骤二:设置安全组规则
      • 步骤二:设置安全组规则
        本章节介绍如何设置安全组规则。 操作场景 安全组是一个逻辑上的分组,为同一个虚拟私有云内具有相同安全保护需求,并相互信任的弹性云服务器和关系型数据库实例提供访问策略。 为了保障数据库的安全性和稳定性,在使用关系型数据库实例之前,您需要设置安全组,开通需访问数据库的IP地址和端口。 通过弹性公网IP连接RDS实例时,需要为RDS所在安全组配置相应的 入方向规则 。 注意事项 因为安全组的默认规则是在出方向上的数据报文全部放行,同一个安全组内的弹性云服务器和关系型数据库实例可互相访问。安全组创建后,您可以在安全组中定义各种访问规则,当关系型数据库实例加入该安全组后,即受到这些访问规则的保护。 默认情况下,一个租户可以创建500条安全组规则。 为一个安全组设置过多的安全组规则会增加首包延时,因此,建议一个安全组内的安全组规则不超过50条。 当需要从安全组外访问安全组内的关系型数据库实例时,需要为安全组添加相应的 入方向规则 。 说明 源地址默认的IP地址0.0.0.0/0是指允许所有IP地址访问安全组内的关系型数据库实例。 操作步骤 步骤 1 登录管理控制台。 步骤 2 在系统首页,单击“网络 > 虚拟私有云”。 步骤 3 在左侧导航树选择“访问控制 > 安全组”。 步骤 4 在安全组界面,单击操作列的“配置规则”,进入安全组详情界面。 步骤 5 在安全组详情界面,单击“添加规则”,弹出添加规则窗口。 步骤 6 根据界面提示配置安全组规则。 步骤 7 单击“确定”。
        来自:
        帮助文档
        关系数据库SQL Server版
        快速入门
        通过公网连接Microsoft SQL Server实例
        步骤二:设置安全组规则
      • 文件完整性管理
        此小节介绍企业主机安全文件完整性管理。 查看文件完整性管理 约束限制 未开启旗舰版、网页防篡改版、容器版防护不支持文件完整性相关操作。 操作步骤 1、登录管理控制台。 2、在页面左上角选择“区域”,选择“安全 > 企业主机安全”,进入“企业主机安全”页面。 3、在弹窗界面单击“体验新版”,切换至主机安全服务页面。 4、选择“主动防御 > 文件完整性管理”,进入文件管理界面,选择“云服务器”和“变更文件”页签可查看对应的变更详情。 进入文件管理 查看云服务器变更详情 约束限制 未开启旗舰版、网页防篡改版、容器版防护不支持文件完整性相关操作。 操作步骤 1、登录管理控制台。 2、在页面左上角选择“区域”,选择“安全 > 企业主机安全”,进入“企业主机安全”页面。 3、在弹窗界面单击“体验新版”,切换至主机安全服务页面。 4、左侧选择“主动防御 > 文件完整性管理 > 云服务器”,进入服务器页面。 进入云服务器 5 单击服务器名称进入服务器变更详情页。 变更参数说明 参数名称 参数说明 取值样例 文件 发现变更的文件名称。 du 路径 发现变更文件所在的路径。 变更内容 变更的情况描述。 鼠标放置变更内容可查看详情。 将SHA2560ba0c4b5e48e55a6改为4f6079f5b37d1513 变更类型 变更的文件类型。 文件 变更类别 变更文件的类别。 新增 、 修改 、 删除 修改 变更时间 目标文件发生变更的时间。
        来自:
        帮助文档
        企业主机安全
        用户指南
        主动防御
        文件完整性管理
      • 身份与访问控制安全
        访问控制安全 基于 “最小权限原则” 与 “职责分离原则”,通过 IAM 用户组、策略配置等功能,实现权限的精细化管控与团队间隔离。 授予最小权限:使用IAM提供的系统权限,或者自己创建自定义策略,给帐号中的用户仅授予刚好能完成工作所需的权限,通过最小权限原则,可以帮助您安全地控制用户对天翼云云资源的访问。 人员授权:用户可以为不同的用户分配不同的角色和权限。例如,管理员可以拥有对所有资源的完全访问权限,而普通用户可能只能访问特定的云服务器或存储资源。通过合理分配权限,用户可以确保每个用户只能访问他们需要的资源,从而降低安全风险。 资源组细粒度资源管理:天翼云支持资源组功能,用户可以将资源分组管理,并为每个资源组设置不同的访问策略。这样,用户可以更方便地管理资源,并确保只有授权用户才能访问特定资源组中的资源。 动态维护权限与凭证 定期修改身份凭证:定期进行密码或密钥修改可以将不小心泄露信息的风险降至最低。定期更改账号密码可以通过账号中心密码修改进行。轮换访问密钥可以通过创建两个访问密钥进行,将两个访问密钥作为一主一备,一开始先使用主访问密钥一,一段时间后,使用备访问密钥二,然后在控制台删除主访问密钥一,并重新生成一个访问密钥,在您的应用程序中定期轮换使用。 定期审计权限配置:定期核查用户组策略与用户权限,清理冗余策略(如已停用服务的权限)、回收离职人员账号,确保权限与当前业务匹配。 及时删除不需要的身份凭证:对于仅需登录控制台的 IAM 用户,不创建访问密钥,以降低安全风险。若已创建访问密钥,应及时删除,避免不必要的安全隐患。此外,定期查看 IAM 用户的“最近一次登录时间”,判断其凭证是否仍有必要保留。对于长期未登录的用户,应采取措施,及时修改其身份凭证,包括更新密码和删除访问密钥,以确保账户安全。
        来自:
        帮助文档
        弹性云主机 ECS
        安全合规
        身份与访问控制安全
      • 设置客户端IP访问域名首页次数限制
        本文将介绍如何设置客户端IP访问域名首页次数限制。 功能介绍 频率控制:通过配置IP,URL,ARGS,HEADER,COOKIE,UA,CI等粒度,进行访问次数限制,防止客户资源被过度消耗。 通过配置频率控制能够实现客户端IP访问域名首页次数限制。 前提条件 已开通Web应用防火墙(边缘云版) 已新增域名并成功接入WAF,具体操作请见WAF接入 开通体验版及以上版本支持配置客户端IP访问域名首页次数限制 操作步骤 登录Web应用防火墙(边缘云版)控制台 登录web应用防火墙(边缘云版)控制台,在左侧导航栏中选择【域名管理】—【域名列表】,单击域名列表操作【安全防护】 进入【访问控制】页面,【频率控制】模块 设置客户端IP访问域名首页次数限制 在新增页面,输入规则名称(如单IP访问首页次数限制),选择统计粒度(如IP),在触发条件中设置触发条件(如在59秒内,低5个请求开始执行处理动作),选择处理动作(如拦截),填写完成后,单击确定,保存规则。
        来自:
        帮助文档
        Web应用防火墙(边缘云版)
        操作指导
        访问控制/限流
        设置客户端IP访问域名首页次数限制
      • 服务内联委托
        本章节介绍故障演练服务的委托授权相关功能。 概述 故障演练服务 需要与分布式缓存服务Redis版 、分布式消息服务Kafka 等其他云产品 协同工作。为实现这一目标,当您首次使用本服务时,系统会请求您授权创建一个服务内联委托 ,以便平台能够安全地访问和管理您在其他云产品中的相关资源。 权限说明 为完成故障注入 等功能,故障演练平台 需要获得访问其他云服务 的权限。为此,系统需要您授权创建一个名为 CtyunAssumeRoleForADTSChaos 的服务内联委托。 此委托将绑定一个名为 CtyunAssumeRolePolicyForADTSChaos 的系统权限策略,可在统一身份认证 中的策略管理查看到该策略的授权范围。 服务内联委托说明 当您首次登录故障演练平台 控制台时,系统会自动检查 CtyunAssumeRoleForADTSChaos 委托 是否存在。若不存在,系统会弹出授权提示。在您确认后,系统将自动为您创建该委托及关联的权限策略。 验证方法: 您可以在 IAM 控制台的角色管理 页面,或通过API/CLI调用 ListDelegates,查看已创建的服务内联委托。 一个更简单的验证方法是:刷新或重新登录故障演练平台 控制台,如果所有功能均可正常使用且不再弹出授权提示,则表示委托已成功创建。 注意 如果没有CtyunAssumeRoleForADTSChaos服务内联委托权限,可能会因为某个服务权限不足而影响系统功能的正常使用。 请不要自行删除或者修改CtyunAssumeRoleForADTSChaos 委托以及CtyunAssumeRolePolicyForADTSChaos策略,这可能导致故障演练服务无法正常工作。
        来自:
        帮助文档
        应用高可用
        用户指南
        故障演练服务
        权限管理
        服务内联委托
      • 产品优势
        查看单个用户在某地域内的容量配额并可通过申请提升此配额以满足业务需求。 高可靠性 云硬盘采用分布式存储架构,支持三副本和纠删码(EC)两种数据保护机制。普通IO、高IO、通用型SSD、超高IO、极速型SSD采用三副本冗余技术,每份数据在后台保存多份副本,多副本数据实时同步。X系列云硬盘采用纠删码,通过EC冗余算法生成校验信息。这两种数据保护方法可以确保在硬盘损坏、节点故障或网络中断等情况下,用户数据不会丢失,保证数据安全可靠数据存储的持久性可达99.9999999%。 云硬盘提供加密功能,可以保障系统盘和数据盘的安全性。 云硬盘支持备份与快照功能,为用户提供了强大的数据保护,提高了数据的可靠性和灵活性。 超高性能 天翼云云硬盘可以为您带来低延迟、高性能的极致存储体验。 单个云硬盘支持最大随机IOPS可达1,000,000,吞吐量可达4000MBps,同时时延可达百微秒级,满足高性能应用场景的需求。 简单易用 通过简单的创建、挂载、卸载以及删除等操作即可轻松管理与使用您的云硬盘,缩短业务部署时间,节省成本。 实时监控 配合云监控功能,用户能够随时掌握云硬盘的健康状态,了解云硬盘的运行状态。
        来自:
        帮助文档
        云硬盘 EVS
        产品介绍
        产品优势
      • 该产品与其他服务的关系
        此小节介绍数据库安全与其他服务的关系。 与弹性云主机的关系 数据库安全服务实例创建在弹性云主机上,用户可以通过该实例,为弹性云主机上的自建数据库提供安全审计功能。 与关系型数据库的关系 数据库安全服务可以为关系型数据库服务中的RDS实例提供安全审计功能。 与物理机的关系 数据库安全服务可以为物理机上的自建数据库提供安全审计功能。
        来自:
        帮助文档
        数据库安全
        产品介绍
        该产品与其他服务的关系
      • 数据快递
        应用场景 数据快递是一种海量数据传输解决方案,支持 TB 到 PB 级数据上云,通过硬盘(外置 USB 接口),向并行文件传输大量数据,解决海量数据传输网络成本高、传输时间长等难题。 智算场景:AI 场景的素材数据、原型数据等需要寄送到数据中心,投喂给智算平台,提升数据质量和模型效果。 原始数据迁移:把基因、石油、气象、IOT 等原始数据迁移到并行文件服务。 离线备份数据:将客户完整备份或增量备份发送到并行文件服务,实现可靠的冗余离站存储。 注意 专属资源的客户,拥有独立的机房设备,可采用了邮寄硬盘到存储机房的方式。 准备工作 客户需要自助完成迁移数据存储到硬盘等存储介质上,建议客户将小文件压缩成大文件后再进行数据迁移。 存储介质邮寄到机房后,联系运维人员将硬盘插在可连接HPFS客户端的物理机上作为迁移机器。需要提前和运维人员确认硬盘数量和迁移服务器网络是否和HPFS互通。 操作步骤 1. 客户将硬盘快递到云公司机房的专属资源池集群。 2. 机房配置单独的数据迁移服务器用于读取客户硬盘数据。数据拷贝服务器通过网闸与天翼云资源池隔离。 3. 客户硬盘插入到拷贝服务器后,先进行安全扫描,确保客户数据无安全隐患。此前步骤,网闸处于关闭状态 4. 打开网闸,将客户硬盘数据拷贝到云内服务器上。 5. 与客户联系确认数据准确。 6. 关闭网闸。 7. 在数据拷贝服务器上,按客户要求将硬盘数据销毁和硬盘快递寄回。
        来自:
        帮助文档
        并行文件服务 HPFS
        用户指南
        数据迁移
        数据快递
      • 共享子网
        共享子网权限说明 针对已经共享的子网,所有者和使用者的权限说明如下: 资源 子网所有者的权限 子网使用者的权限 VPC 全部权限 仅支持查看共享子网所属的VPC,不支持操作 子网 全部权限 仅支持查看共享子网,不支持操作 路由表 全部权限 不支持查看共享子网所关联的路由表 ACL 全部权限 不支持查看共享子网所关联的ACL 安全组 只可查看和管理自身创建的安全组,无法查看其他账号的安全组 只可查看和管理自身创建的安全组,无法查看其他账号的安全组 网卡 只可查看和管理自身创建的弹性网卡,无法查看其他账号的弹性网卡 只可查看和管理自身创建的弹性网卡,无法查看其他账号的弹性网卡 虚拟IP 只可查看和管理自身创建的虚拟IP,无法查看其他账号的虚拟IP 只可查看和管理自身创建的虚拟IP,无法查看其他账号的虚拟IP 云资源(例如弹性云主机) 只可查看和管理自身创建的云资源,无法查看其他账号的云资源 只可查看和管理自身创建的云资源,无法查看其他账号的云资源 子网取消共享后,权限说明如下: 资源 子网所有者权限 子网使用者权限 子网 全部权限 不支持查看共享子网 VPC及其他资源(例如路由表、ACL) 全部权限 不支持查看共享子网相关联的资源 安全组、弹性网卡、虚拟IP 只可查看和管理自身创建的资源,无法查看其他账号的资源 可以继续使用和管理(查看、修改、删除)自身已创建的资源,但无法继续创建资源 云资源(例如弹性云主机) 只可查看和管理自身创建的云资源,无法查看其他账号的云资源 可以继续使用和管理(查看、修改、删除)自身已创建的云资源,但无法继续创建云资源
        来自:
        帮助文档
        虚拟私有云 VPC
        子网管理
        共享子网
      • 管理保密字典
        本文将介绍如何在集群中管理保密字典。 前提条件 确保您已经创建Serverless集群,具体操作请参阅创建Serverless集群。 背景信息 在 Kubernetes 中,保密字典(Secret)是一种用于保存敏感数据的对象。它可以存储像用户名、密码、令牌、密钥、证书等敏感信息,这些信息需要被保护以避免被恶意用户利用。 保密字典可以以字符串或者文件的形式保存敏感信息,它们被编码为 base64 格式并存储在 Kubernetes 集群中。 保密字典可以被用于各种用例,例如:在容器中或 Pod 中挂载配置文件、合并 Docker 镜像的安全证书等。 保密字典的使用方式类似于配置项目,但保密字典显然更加安全,因为它可以加密保存,并且可以限制访问权限。您可以在 Pod 中使用 Volume 或者环境变量引用保密字典,或者将其用作镜像源、终端服务器等。 创建保密字典 1. 登录云容器引擎控制台,在左侧导航栏中选择“集群”。 2. 在集群列表页面中,单击目标集群名称,并在左侧导航栏中选择“配置管理” 。 3. 选择“保密字典”,在保密字典页面中,您可以通过以下两种方式创建配置项。 1. 通过保密字典菜单创建。 1. 单击保密字典页面左上角的“创建” 。 2. 在创建保密字典页面中,填写保密字典名称。名称最长100个字符,由小写字母、数字、""及"."组成,且开始和结尾只能是数字和字母。 3. 填写保密字典内容。包括变量名和对应变量值,允许添加多个配置项。支持“上传文本文件”和“上传二进制文件” 。 2. 使用YAML创建。 1. 单击保密字典页面左上角的“新增YAML” 。 2. 在使用模版部署的页面填写保密字典内容,即Secret的相关信息;或者选择从文件导入然后单击保存。
        来自:
        帮助文档
        云容器引擎 Serverless版
        用户指南
        配置项及密钥
        管理保密字典
      • 在线教育最佳实践
        本文介绍AOne于在线教育场景的最佳实践。 背景信息 在在线教育场景中,AOne安全与加速服务的最佳实践旨在提供全面的安全防护和性能优化,为在线教育平台和学习者提供稳定、高效、安全的学习环境。随着在线教育的迅速发展,越来越多的学生和教育机构转向在线学习,但在线教育也面临一系列挑战,包括网络安全威胁、带宽需求、延迟问题以及高并发等。 天翼云边缘安全加速平台AOne基于全球部署的1800+边缘节点,帮助在线教育平台和学习者克服网络安全、带宽、延迟和高并发等挑战,提供更加安全、高效和稳定的学习环境。 技术架构 应用场景 学习内容加速传输 业务挑战:在线教育平台通常提供大量的学习内容,包括视频、课件、教材等,这些内容需要快速传输到学习者的设备上。然而,由于网络延迟和带宽限制,学习内容可能加载缓慢,影响学习体验。 方案优势:通过内容分发网络(CDN)加速技术,AOne在全球各地部署服务器节点,将学习内容缓存在离学习者最近的节点上。这样可以大大减少学习内容的加载时间,提高传输速度,优化学习体验。
        来自:
        帮助文档
        边缘安全加速平台
        最佳实践
        行业最佳实践
        在线教育最佳实践
      • Windows弹性云主机远程登录(TeleCloudShell方式)
        操作场景 本节为您介绍如何通过TeleCloudShell远程登录到Windows弹性云主机上。 约束与限制 云主机状态处于“运行中”中。 云主机所在安全组入方向已配置以下相关安全组规则:(安全组规则设置可参考:添加安全组规则)。 授权策略 优先级 协议类型 端口范围 授权对象 允许 1 TCP 3389(默认) 通过公网连接:添加182.43.5.0/24。 通过私网连接:添加198.19.128.0/20。 操作步骤 1. 登录控制中心。 2. 单击控制中心顶部的,选择“地域”。 3. 选择“计算 > 弹性云主机”。 4. 选择要登录的Windows弹性云主机,单击“操作”列的“远程登录”,弹出可选登录方式的远程登录窗口。 5. 单击通过TeleCloudShell远程登录的“立即登录”。 6. 在TeleCloudShell登录页面,完成云主机连接信息的配置,点击“确定”。 说明 1. 默认情况下,TeleCloudShell在连接Windows云主机时,会默认使用RDP默认端口(3389),您也可在登录界面修改目标实例的连接端口,但需要注意与设置云主机安全组时的端口对应。 2. 连接Windows云主机仅支持密码认证,您需根据界面输入用户名(默认administrator)和密码。 3. 支持通过弹性云主机的公网IP和私网IP进行连接。 4. 通过TeleCloudShell连接Windows弹性云主机时,底层使用RDP协议进行连接。 7. 登录成功界面如图所示。
        来自:
        帮助文档
        弹性云主机 ECS
        用户指南
        云主机实例
        登录实例
        登录Windows弹性云主机
        Windows弹性云主机远程登录(TeleCloudShell方式)
      • 通过GPUStack部署模型推理平台
        什么是 GPUStack ? GPUStack云服务是基于开源GPUStack构建的托管式AI模型部署平台,让您无需管理基础设施,即可在高性能GPU集群上轻松部署和运行各类AI模型。 GPUStack具备以下核心能力: 资源管理:提供自动化GPU资源调度与集群管理,支持异构GPU设备统一纳管,实现资源利用率最大化与成本最优化; 模型部署:支持主流开源大模型一键部署,兼容Hugging Face、ModelScope等模型源,集成vLLM、SGLang和TensorRTLLM等高性能推理引擎,满足不同场景性能需求; 智能运维:内置自动扩缩容、故障转移与负载均衡机制,提供实时性能监控与告警,确保服务高可用性与稳定性; 安全管控:提供完善的认证授权体系与网络隔离策略,支持私有化部署与数据安全保障,满足企业级安全合规要求。 通过部署 GPUStack 应用,您可以可视化管理GPU资源调度,快速搭建专属模型推理集群,为AI应用提供专属模型推理服务。 使用 GPUStack 部署模型推理平台指南 步骤1:订购GPU资源并部署GPUStack平台 1. 登录天翼云官网,选择应用商城 公有云生态专区,点击立即选购,进入应用专区页。 在专区页,点击“立即选购”,进入应用选购页。 2. 在应用选购列表中,找到“GPUStack单机版”,点击“立即订购”。 3. 按提示订购“GPUstack 单机版”,点击“确认下单”。 支付成功后,在我的应用页,查看应用状态,当应用状态为运行中时,代表GPUStack平台部署完成。 4. 点击“查看应用”按钮,在应用详情页点击“立即使用”或在浏览器中输入复制的应用入口,即可访问GPUstack。
        来自:
        帮助文档
        轻量型云主机
        最佳实践
        通过GPUStack部署模型推理平台
      • Linux服务器SSH登录的安全加固
        禁用root用户直接登录 Linux的默认管理员名即是root,只需要知道root密码即可直接登录SSH。禁止root从SSH直接登录可以提高服务器安全性。经过以下操作后即可实现。 1. 新建用户 useradd test 2. 配置密码 使用passwd命令即可给相应帐户设置或修改密码。 passwd test 根据图示,设置或修改密码需要填写两次,第二次为效验密码,输入完毕后请回车确认。 Changing password for user test. New password: Retype new password: passwd: all authentication tokens updated successfully. 3. 配置不允许root用户直接登录,修改相关文件 vi /etc/ssh/sshdconfig 查找 PermitRootLogin yes” 默认为132行 将“ ”去掉,末尾“Yes”改为“No” 并:wq保存 4. 重启SSHD服务 systemctl restart sshd 5. 测试连接,可以看到,直接使用root 连接服务器 ssh会直接拒绝 添加安全组规则 安全组中的入方向规则默认开启了22端口,当云服务器的SSH登录端口修改为2222时,需要为安全组新加一条规则。 登录管理控制台。 1. 选择“计算 > 弹性云主机”,进入云主机控制台。 2. 单击云服务器名称进入详情页面。 3. 选择“安全组”页签,单击展开安全组规则详情,单击列表右上角的“更改安全组规则”。 4. 添加一条入方向规则。 采用密钥登录 密钥对登录比起密码登录更加安全,因此在创建弹性云主机时您可以选择密钥对登录的方式。 1. 新建密钥对,或者选择已有的密钥对,并下载至本地。 2. 创建云主机时,登录方式选择密钥对。 3. 使用xshell登录弹性云主机 通过弹性公网IP,执行以下命令,SSH远程连接弹性云主机。 ssh 用户名@弹性公网IP 选择“Public Key”,并单击“用户密钥(K)”栏的“浏览”。 在“用户密钥”窗口中,单击“导入”。 选择本地保存的密钥文件,并单击“打开”。 单击“确定”,登录弹性云主机。
        来自:
        帮助文档
        弹性云主机 ECS
        最佳实践
        Linux基础最佳实践
        Linux服务器SSH登录的安全加固
      • 实例常见问题
        本节介绍分布式消息服务Kafka实例常见问题 为什么可用区不能选择2个? Kafka 通常选择三个可用区而不是两个的原因在于数据的容错性和高可用性。通过将副本分布在三个可用区中,Kafka 能够实现更高级别的容错性和可用性,即使一个可用区发生故障,系统仍然可以继续正常运行。这种三个可用区的配置是为了提供更强大的冗余和容错能力,确保 Kafka 集群在面对故障时仍能保持数据的可靠性和可用性。 创建实例时为什么无法查看子网和安全组等信息? 创建实例时,如果无法查看虚拟私有云、子网、安全组、弹性IP,可能原因是该用户还没创建相关网络实例,需要到对应天翼云网络产品购买相应的网络产品实例。 如何选择实例硬盘大小? 磁盘大小:流量均值×存储时长×3(备份),建议在迁移上云过程中优化Topic以降低成本。 Kafka实例的超高IO和高IO如何选择? 选择Kafka磁盘类型主要取决于应用的需求和预算。通常,对于Kafka来说,高IO磁盘是更常见的选择,因为它提供了更好的性能和吞吐量。更多信息请参考计费及购买类问题Kafka磁盘选择超高IO还是高IO? Kafka服务端支持版本是多少? 分布式消息服务Kafka支持2.132.8.2版本和2.133.6.2版本服务端。 Kafka实例是否支持修改访问端口? 分布式消息服务Kafka支持在实例创建时指定访问端口。
        来自:
        帮助文档
        分布式消息服务Kafka
        常见问题
        实例问题
        实例常见问题
      • 产品优势
        天翼云SDWAN为您提供优质的服务体验,本文带您了解产品优势。 灵活接入 支持天翼云自研硬件终端设备、软件vCPE、VPN客户端、政企融合网关、品牌厂商终端等多种接入形态,可根据客户场景灵活适配、即插即用,充分满足小微门店、中大型企业等多元化部署需求。 支持通过各运营商互联网(包括PPPoE拨号方式或配置固定IP方式)、4G/5G无线网络、专线等多种方式实现多链路上联至SDWAN网络接入点 ,满足各类接入需求。 支持同时配置POP组网和IPSec直连组网网络架构,实现混合组网。 成本低廉 利用互联网宽带接入降低成本,同时通过有效利用所有可用网络连接提高链路利用率,满足企业业务需求。 SDWAN网络在客户侧通常采用互联网宽带接入,相比物理专线/专网产品,互联网链路更加便宜,可大幅度降低带宽成本。 SDWAN技术还可以帮助企业有效地利用所有可用的网络连接来满足其业务需求,充分提高链路利用率。 安全传输 通过IPSec VPN加密隧道传输、ACL管理等多项安全措施,保障SDWAN广域网数据传输的安全性和设备接入的安全性。 SDWAN广域网数据通过IPSec VPN加密隧道进行传输,同时支持国产密码算法和商用密码,在链路质量层进行多重安全加固,保障数据传输的安全性; 支持ACL管理,通过配置五元组白名单/黑名单策略,实现对接入流量的管控; 支持容器化部署安全防护能力,可灵活扩容防火墙、入侵检测、访问控制等安全模组,实现安全能力按需加载、弹性扩展。
        来自:
        帮助文档
        天翼云SD-WAN
        产品简介
        产品优势
      • 平台对IP执行封堵有什么依据?
        本小节介绍对公网IP执行封堵的相关依据。 平台对IP执行封堵有什么依据? 平台对 IP 执行 DDoS 封堵,主要依据《天翼云弹性 IP 服务协议》《天翼云弹性云主机服务协议》《天翼云 DDoS 基础防护服务协议》等产品协议中的通用服务条款。相关条款明确约定:“如因您账户遭遇该等行为而给云公司或者云公司网络或服务器(包括但不限于本地及外地和国际的网络、服务器等)带来危害,或影响云公司与国际互联网或者云公司与特定网络、服务器及云公司内部的通畅联系,云公司有权决定暂停或终止服务”,其中前文已表明“该等行为”包含DDoS。 当 IP 遭受的 DDoS 攻击峰值,或其公网业务入向流量速率超出平台分配的 DDoS 防护阈值时,会挤占资源池公共带宽资源、影响整体网络稳定,已符合上述条款中 “因 DDoS 攻击给云厂商网络带来危害” 的判定情形。为此,天翼云通过对 IP 执行封堵的方式暂停服务,屏蔽该IP流量,在保障资源池整体网络安全稳定的同时,也保护其他租户 IP 不受影响、正常运行。
        来自:
        帮助文档
        DDoS基础防护
        常见问题
        公网IP封堵解封类相关问题
        平台对IP执行封堵有什么依据?
      • Windows系统云主机如何自查病毒及中病毒后处理建议
        本文介绍Windows系统云主机如何自查病毒及中病毒后处理建议 一,排查思路 1. 排查系统运行情况 结合用户反映的故障现象,排查相关进程(例如,故障现象为资源占用率高,则排查占用资源较多的进程;故障现象为网络带宽占用较多,则排查网络连接较多的进程)。重点排查进程所关联的文件、启动进程的账户等信息。 2. 排查系统运行环境 通过排查系统启动项、计划任务、系统服务启动等情况,排查可疑程序自动拉起的信息,为阻止恶意程序自运行提供依据。 3. 排查攻击来源 查看登录记录,排查是否存在远程暴力破解行为、是否有不明IP登录系统,系统内是否出现不明账户 二,常见安全入侵排查 (一)挖矿病毒 1. 故障现象 CPU占用率接近100%。 2. 排查思路 确认占用CPU资源的进程,分析该进程对应的程序,查找可疑文件,并根据文件内容确认是否为挖矿程序。 3. 排查过程 在任务管理器中查看进程列表,确认占用CPU资源的主要进程。 查找该进程关联的程序。 xmrig是典型的门罗币挖矿程序,可通过其同目录下的“start.cmd”文件查看挖矿参数。其参数说明如下:o矿池地址和端口号;u账户地址;p密码。 4. 解决方法 停用恶意进程、删除恶意程序、检查自启动项目和计划任务、检查系统内可疑账户、为远程登录账户设置强口令、通过安全组对远程访问的IP地址进行限制。
        来自:
        帮助文档
        弹性云主机 ECS
        故障修复
        高频故障案例
        Windows系统云主机如何自查病毒及中病毒后处理建议
      • 1
      • ...
      • 46
      • 47
      • 48
      • 49
      • 50
      • ...
      • 581
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      出海产品促销专区

      爆款云主机低至2折,高性价比,不限新老速来抢购!

      天翼云奖励推广计划

      加入成为云推官,推荐新用户注册下单得现金奖励

      产品推荐

      物理机 DPS

      GPU云主机

      镜像服务 IMS

      轻量型云主机

      弹性伸缩服务 AS

      天翼云CTyunOS系统

      训推服务

      应用托管

      科研助手

      推荐文档

      术语解释

      公告

      应用数据管理

      术语解释

      报账单据

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 服务器安全卫士
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号