爆款云主机低至25.83元/年
查看详情

活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 云聚517 · 好价翼起拼 NEW 爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 聚力AI赋能 天翼云大模型专项 大模型特惠专区·Token Plan 轻享包低至9.9元起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 企业出海解决方案 NEW 助力您的业务扬帆出海,通达全球!
  • 天翼云信创专区 NEW “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
星辰TokenHub
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V4-Flash
  • GLM-5.1
  • Qwen3.5-122B-A10B
  • DeepSeek-V3.2(旗舰版)
  • GLM-5(正式版)
智算一体机
  • 智算一体机
智能体引擎
  • 智能体引擎
可信数据空间
  • 可信数据空间
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2026智能云生态大会
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      天翼云视频内容审核_相关内容
      • 告警规则:修改v4.1
        接口功能介绍 更新指定告警规则, 支持全量字段修改。 接口约束 告警规则存在。 URI POST /v4.1/monitor/updatealarmrule 路径参数 无 Query参数 无 请求参数 请求头header参数 无 请求体body参数 参数 是否必填 参数类型 说明 示例 下级对象 alarmRuleID 是 String 告警规则ID 2c2472dff6335b4bbe459609fc9f8154 regionID 是 String 资源池ID 81f7728662dd11ec810800155d307d5b name 是 String 规则名 告警规则示例 service 是 String 本参数表示服务。取值范围: ecs:云主机。 evs:云硬盘。 pms:物理机。 ... 详见"云监控:查询服务维度及监控项"接口返回。 ecs dimension 是 String 本参数表示告警维度。取值范围: ecs:云主机。 disk:磁盘。 pms:物理机。 ... 详见"云监控:查询服务维度及监控项"接口返回。 ecs conditions 否 Array of Objects 具体告警匹配策略 conditions desc 否 String 规则描述 规则描述 repeatTimes 否 Integer 重复告警通知次数,默认为0,当repeatTimes值为1,代表无限重复。 0 silenceTime 否 Integer 告警接收策略静默时间,多久重复通知一次,单位:秒 300 recoverNotify 否 Integer 本参数表示恢复是否通知。默认值0。取值范围: 0:否。 1:是。 根据以上范围取值。 0 notifyType 否 Array of Strings 本参数表示告警接收策略。取值范围: email:邮件告警。 sms:短信告警。 根据以上范围取值。 contactGroupList 否 Array of Strings 告警联系组 notifyWeekdays 否 Array of Integers 本参数表示通知周期。默认值[0,1,2,3,4,5,6]。取值范围: 0:周日。 1:周一。 2:周二。 3:周三。 4:周四。 5:周五。 6:周六。 根据以上范围取值。 notifyStart 否 String 通知起始时段,默认为00:00:00 00:00:00 notifyEnd 否 String 通知结束时段,默认为23:59:59 23:59:59 webhookUrl 否 Array of Strings webhook消息推送url resGroupID 否 String 资源分组ID,与resources字段互斥。 1.以资源分组为资源对象的告警规则,不需要传入resources。 2.非资源分组为资源对象的告警规则,resources为必填项。 eec4a76a35ba57b891c6c4fd923351d6 resources 是 Array of Objects 具体告警匹配资源 resources projectID 否 String 项目ID 0 conditionType 否 Integer 本参数表示告警策略触发类型。默认值0。取值范围: 0:或,任一条件触发。 1:全部条件满足触发。 根据以上范围取值。 0 resourceScope 否 Integer 规则的资源范围,默认值0,取值范围: 0:实例资源类型。 1:资源分组类型。 2:全部资源类型 。 根据以上范围取值。 0 defaultContact 否 Integer 是否使用天翼云默认联系人接收通知,默认值0,取值范围: 0:否。 1:是。 根据以上范围取值。 0 noticeStrategyID 否 String 通知策略ID 3ec4a76a35ba57b891c6c4fd923351d6 表 conditions 参数 是否必填 参数类型 说明 示例 下级对象 evaluationCount 否 Integer 持续次数,当规则执行结果持续多久符合条件时报警(防抖),默认2次 2 metric 否 String 监控指标 cpuutil fun 否 String 本参数表示告警采用算法。取值范围: last:原始值算法。 avg:平均值算法。 max:最大值算法。 min:最小值算法。 sum:求和算法。 根据以上范围取值。 avg operator 否 String 本参数表示比较符。取值范围: eq:等于。 gt:大于。 ge:大于等于。 lt:小于。 le:小于等于。 rg:环比上升。 cf:环比下降。 rc:环比变化。 根据以上范围取值 eq value 否 String 告警阈值,可以是整数、小数或百分数格式字符串 0 period 否 String 本参数表示算法统计周期。默认值5m。 参数fun为last时不可传。 参数fun为avg、max、min均需填此参数。 本参数格式为“数字+单位”。单位取值范围: m:分钟。 h:小时。 d:天。 根据以上范围取值。 5m unit 否 String 单位,部分资源池不支持,默认为空 bit level 否 Integer 本参数表示告警等级。默认值:3。 取值范围: 1:紧急。 2:警示。 3:普通。 根据以上范围取值。 3 表 resources 参数 是否必填 参数类型 说明 示例 下级对象 resource 是 Array of Objects 资源信息 resource 表 resource 参数 是否必填 参数类型 说明 示例 下级对象 name 是 String 资源实例标签键 uuid value 是 String 资源实例标签值 000f03221f4d8cc8bb2e1c30fb751aa5
        来自:
        帮助文档
        云监控服务
        API参考
        API
        2022-09-09
        告警服务
        告警规则
        告警规则:修改v4.1
      • 使用告警联系人/组
        告警联系人/组信息是告警通知的前提,通过告警联系人/组功能,可以方便维护告警相关人员及群组信息。 操作场景 用于创建告警通知相关人员信息(联系方式、邮箱等),以及联系人所属联系组信息。 前提条件 注册天翼云账号,并完成实名认证。具体操作,请参见天翼云账号注册流程。 查看站点监控任务 1. 登录控制中心。 2. 在控制中心页面左上角点击,选择区域,本文我们选择华东1。 3. 依次选择“管理与部署”,单击“云监控”,进入监控概览页面。 4. 单击“告警服务”>"告警联系人/组”,默认进入告警联系人页面。
        来自:
        帮助文档
        云监控服务
        快速入门
        使用告警联系人/组
      • 车牌识别
        1.请求成功返回响应参数 参数 是否必填 参数类型 说明 示例 下级对象 statusCode 是 Int 请求响应状态码,返回 0 表示成功,返回错误代码参考下面的错误代码列表 0 message 是 Object 请求信息结构体,message["success"]代表请求list中的成功数量,message["fail"]代表请求list中的失败数量 success returnObj 是 Object 识别的结果,按照列表形式排列,每个元素为图片对应的鉴定结果键值对,元素排序按照传入顺序排列,元素中包括识别到的车牌数目,位置以及车牌内容及其识别的置信度 returnObj 表message 参数 是否必填 参数类型 说明 示例 下级对象 success 否 Int 成功标识 1 fail 否 Int 错误标识 0 表returnObj 参数 是否必填 参数类型 说明 示例 下级对象 number of plate licenses 是 Int 图片中识别到的车牌数量 detail 是 Int 图片内识别到的车牌list的具体信息,list内每一项包括车牌位置、牌照类型、车牌内容、置信度等 detail 表detail 参数 是否必填 参数类型 说明 示例 下级对象 box 是 List 识别到的车牌8坐标位置信息,包含四个数组元素,依次分别对应车牌左上、右上、右下、左下四个点,每个数组元素包含两个整数,代表坐标点的x坐标,y坐标 platetype 是 String 识别到的车牌种类信息,现阶段只支持中国大陆境内的蓝牌、黄牌(单层)、新能源绿牌 蓝牌 platelicense 是 String 识别到的车牌内容 冀D137G5 confidence 是 Float 识别到的车牌置信度 1.0
        来自:
        帮助文档
        边缘安全加速平台
        边缘AI服务
        API文档
        车牌识别
      • 通用类
        如何为函数添加依赖包? 1. 进入函数详情页面,在“代码”页签,单击“依赖代码包”所在行的“添加依赖包”。 公共依赖包:此处的依赖包为函数平台提供,您可以直接添加使用。 私有依赖包:此处的依赖包为用户自行制作上传的依赖包。 2. 完成后单击“保存”,完成依赖包的添加。 如何通过域名访问专享版APIG中注册的接口? 以域名www.test.com为例 ,具体请参考如下步骤。 1. 登录API网关控制台,在左侧导航栏选择“专享版”,单击实例名称,进入“实例概览”页面,在“入口地址”区域查看“弹性IP地址”,获取APIG的访问地址(ip格式)。 2. 在DNS控制台,配置用户域名www.test.com解析到apig地址的ipv4规则。 3. 最后在函数服务配置该域名的解析配置,这样就能在函数中通过域名(www.test.com)访问专享版APIG中注册的接口了。 函数工作流的常见使用场景? 1. Web类应用:比如小程序、网页/App、聊天机器人、BFF等。 2. 事件驱动类应用:文件处理、图片处理、视频直播/转码、实时数据流处理、IoT规则/事件处理等。 3. AI类应用:三方服务集成、AI推理、车牌识别。 函数工作流是否支持修改运行时语言? 不支持。函数一旦创建完成,就不能修改运行时语言。 已创建的函数是否支持修改函数名称? 不支持,函数一旦创建完成,就不能修改函数名称。 如何获取上传的文件? 以Python语言为例,如果用户用os.getcwd()查看当前目录的话,会发现当前目录是/opt/function,但实际代码是传到/opt/function/code里的。 有2种方法可以获取到上传的文件: 1. 函数里使用cd命令切换路径到/opt/function/code 2. 使用全路径(相关目录为RUNTIMECODEROOT环境变量对应的值)
        来自:
        帮助文档
        函数工作流
        常见问题
        通用类
      • 为服务添加灰度版本
        本节主要介绍为服务添加灰度版本 本步骤将为Bookinfo应用的“reviews”服务添加新的灰度版本,并配置相应的灰度策略,将原有生产环境的默认版本的流量引流一部分到新版本中。 下面将以为“reviews”服务添加一个v3新版本,且v3新版本接收Bookinfo应用的30%流量为例进行配置。 部署灰度版本 步骤 1 在左侧导航中选择“灰度发布”,在金丝雀发布下,单击“立即发布”。 步骤 2 配置灰度发布基本信息。 灰度任务名称:用户自定义,此处设置为reviewsv3。 命名空间:选择服务所在命名空间。 灰度发布服务:在下拉框中选择reviews。 工作负载:选择服务所属的工作负载。 步骤 3 配置灰度版本信息。 部署集群:选择服务所属的集群。 版本号:配置为v3。 实例数量:使用默认。 实例配置:镜像版本选择1.5.2,其他参数保持默认。 步骤 4 单击“发布”,待启动进度为100%,表明灰度版本部署成功。 图 查看启动进度 配置流量策略 为灰度版本设置流量策略,灰度版本会根据配置的流量配比引流老版本中的部分或全部流量。 步骤 5 灰度版本部署成功后,单击“配置流量策略”。 步骤 6 设置流量策略。 策略类型分为“基于流量比例”和“基于请求内容”,通过页签选择确定。 基于流量比例:根据流量比例配置规则,将从原版本中切分指定比例的流量到灰度版本。例如80%的流量走原版本,20%的流量走灰度版本。 基于请求内容:根据请求内容配置规则,只有请求内容中满足特定条件的流量会切分到灰度版本上。例如只有在Windows操作系统上的用户可以访问灰度版本。 以“基于流量比例”为例,且v3版本流量配比为20%。 图 流量策略 单击“策略下发”,灰度策略的生效需要几秒的时间。 步骤 7 在“服务列表”页面,单击productpage服务中的“访问地址”。不断刷新页面,页面在v1和v3版本之间来回切换。 图 v1版本页面 图 v3版本页面
        来自:
        帮助文档
        应用服务网格
        快速入门
        Bookinfo应用的灰度发布实践
        为服务添加灰度版本
      • 服务版本差异
        功能名称 功能概述 基础版 专业版 企业版 旗舰版 网页防篡改版 容器版 支持的操作系统 检测周期 账号 检测当前系统的账号信息,帮助用户进行帐户安全性管理。 × × √ √ √ √ Linux、Windows 每小时自动检测 开放端口 检测当前系统开放的端口,帮助用户识别出其中的危险端口和未知端口。 × × √ √ √ √ Linux、Windows 每30秒自动检测 进程 监测运行中的进程并进行收集及呈现,便于用户自主清点合法进程,发现异常进程。 × × √ √ √ √ Linux、Windows 每小时自动检测 软件 监测并记录当前系统安装的软件信息,帮助用户清点软件资产,识别不安全的软件版本。 × × √ √ √ √ Linux、Windows 每日自动检测 自启动项 对系统中的自启动项进行检测,及时统计自启动项的变更情况。 × × √ √ √ √ Linux、Windows 每小时自动检测 Web应用 Web应用主要统计、展示推送发布web内容的软件详细信息,您可以查看所有软件的版本、路径、配置文件、关键进程等信息。 × × √ √ √ √ Linux、Windows(仅支持Tomcat) 1次/周(每周一凌晨04:10) Web服务 统计、展示对外提供web内容访问的软件详细信息,您可查看所有软件的版本、路径、配置文件、关联进程等信息。 × × √ √ √ √ Linux 1次/周(每周一凌晨04:10) Web框架 统计、展示Web内容对外呈现时所使用框架的详细信息,您可查看所有框架的版本、路径、关联进程等信息。 × × √ √ √ √ Linux 1次/周(每周一凌晨04:10) Web站点 统计、展示存放Web内容的目录及对外提供访问的站点信息,您可以查看所有目录及权限、以及和站点所关联访问路径、对外端口、关键进程等信息。 × × √ √ √ √ Linux 1次/周(每周一凌晨04:10) 中间件 统计、展示所使用到的所有软件信息,您可查看所有中间件所关联的服务器、版本号、路径、关联进程等信息。 × × √ √ √ √ Linux、Windows 1次/周(每周一凌晨04:10) 数据库 统计、展示提供数据存储的软件详细信息,您可以查看所有软件的版本、路径、配置文件、关键进程等信息; × × √ √ √ √ Linux、Windows(仅支持Mysql) 1次/周(每周一凌晨04:10) 内核模块 统计、展示运行在内核层的全量程序模块文件,您可查看所有模块所关联的服务器、版本号、模块描述、驱动文件路径、文件权限、文件哈希等信息。 × × √ √ √ √ Linux 1次/周(每周一凌晨04:10)
        来自:
        帮助文档
        企业主机安全
        产品介绍
        服务版本差异
      • 删除自定义告警模板
        本文为您介绍删除自定义告警模板的操作场景、前提条件和操作步骤。 操作场景 当您业务发生变更或告警模板不再需要时,您可以在控制台删除自定义的告警模板。 默认告警模板无法删除。 前提条件 注册天翼云账号,并完成实名认证。具体操作,请参见天翼云账号注册流程。 您已完成自定义告警模板的创建。 操作步骤 1. 登录控制中心。 2. 在控制中心页面左上角点击,选择区域,本文我们选择华东1。 3. 依次选择“管理与部署”,单击“云监控”,进入监控概览页面。 4. 单击“告警服务”下拉菜单,单击“告警模板”,进入告警模板详情页面。 5. 单击“自定义告警模板”页签,单击目标告警模板所在行的“删除”选项。 6. 单击“确认”按钮,完成删除操作。
        来自:
        帮助文档
        云监控服务
        用户指南
        告警模板
        删除自定义告警模板
      • 配置磁盘挂载
        Ubuntu系统 1.使用如下命令安装nfskernelserver sudo aptget update sudo apt install nfskernelserver 2.设置共享文件夹 打开/etc/exports,比如要把/sharedata目录设置为共享目录,可以填入如下内容。 /sharedata 192.168.0.0/24(rw,sync,norootsquash) 说明 上述内容的含义是:把/sharedata这个目录共享给192.168.0.0/24这个子网段的其他服务器。 命令输入完成后,可以执行命令exportfs v 显示共享的目录,从而判断是否设置成功。 3.启动nfs服务 service nfskernelserver restart 4.修改共享目录 比如需要新增/home/myself/download到共享目录,可以在/etc/exports中新增如下内容: /home/myself/download 192.168.0.0/24(rw,sync,norootsquash) 然后重启nfs服务 service nfs restart 或者用如下命令,无需重启nfs服务: exportfs rv Windows系统 1.安装nfs server软件 目前可用的收费软件有:hanewin nfs server,可到对应官网下载。 免费的有:FreeNFS、winnfsd等,可到sourceforge上下载。 打开nfs功能 如果是winnfsd,可参见: 如果是hanewin nfs server,可以参见如下步骤。 以Windows系统管理员身份运行nfsctl.exe 在空白处右键,然后Insert,完成设置 Insert
        来自:
        帮助文档
        函数工作流
        用户指南
        配置函数
        配置磁盘挂载
      • 创建证书
        参数 是否必填 参数类型 说明 示例 下级对象 clientToken 是 String 客户端存根,用于保证订单幂等性, 长度 1 64 79fa97e3c48bxxxx9f466a13d8163678 regionID 是 String 资源池ID name 是 String 唯一。支持拉丁字母、中文、数字,下划线,连字符,中文 / 英文字母开头,不能以 http: / https: 开头,长度 2 32 acl11 description 否 String 支持拉丁字母、中文、数字, 特殊字符:~~!@$%^&()+ <>?:{},./;'[]·~~!@¥%……&() —— +{}《》?:“”【】、;‘',。、,不能以 http: / https: 开头,长度 0 128 test type 是 String 证书类型。取值范围:Server(服务器证书)、Ca(Ca证书) privateKey 否 String 服务器证书私钥,服务器证书此字段必填 certificate 是 String type为Server该字段表示服务器证书公钥Pem内容;type为Ca该字段表示Ca证书Pem内容
        来自:
        帮助文档
        弹性负载均衡 ELB
        API参考
        API
        2022-09-09
        新版
        证书管理
        创建证书
      • 预算管理
        本文将为您介绍预算管理的操作流程。 企业主账号可通过预算管理模块,为子账号配置月 / 季 / 年度预算。系统将统计周期内子账号的实际消费成本与预设预算进行对比分析,并对超出预算阈值的账号自动发送通知,帮助企业精准管控成本、规避超支风险。 约束与限制 1. 仅企业主账号可进入企业中心管理企业下各账号的预算。 2. 企业中心的预算管理与费用中心的预算管理相互独立。 创建预算 第一步:进入预算管理页面,点击列表上方的“创建预算”,进入创建预算的页面。 第二步:设置预算内容,按照表单设置相关内容。 重点说明以下几个字段: 1. 账号显示名:即本次创建的这个预算的账号对象,可以是主账号也可以是子账号; 2. 重置周期:即预算周期,支持设置为月/季/年; 3. 起止日期:基于重置周期,选择预算的起止日期,如重置周期设置的是月,则起止日期需要选择从当前月开始往后的月; 说明 确定了起止日期后,从起止日期的第一天开始计算成本以及预算,并在下一个周期重置成本及预算数据(如预算设置的是月周期,时间是4月到12月,那么4月的成本会从4.1开始计算,到5.1的时候会重置4月的数据,重新计算5月的数据)。 4. 预算计划方式:以月周期为例,分为“每月固定”和“每月不同”,若是每月固定,则只需要输入一个固定的值,若是每月不同,则支持按月输入不同的预算数据。 第三步:设置提醒。 通过设置提醒条件以及消息接收人,当满足提醒条件时,将通知相关人员,实现成本的及时管控。 说明 1. 当前接收人读取的是被设置账号的“消息接收人”数据库,若想要配置消息接收人为除子账号本身以外的其他人,需要联系子账号在“消息接收人”中维护相关人员的信息(短期如此处理,长期将支持主账号自行配置);配置地址: 2. 消息接收人配置完成后,若出现成本超过预算阈值,系统将在每天中午触发消息通知给到相应人员(注意,不是实时触发,是定时触发)
        来自:
        帮助文档
        财务管理
        用户指南
        预算管理
      • 如何使用Anti-DDoS流量清洗?
        本小节介绍如何使用AntiDDoS流量清洗。 AntiDDoS流量清洗服务(以下简称AntiDDoS)为弹性公网IP提供四到七层的DDoS攻击防护和攻击实时告警通知。同时,AntiDDoS可以提升用户带宽利用率,确保用户业务稳定运行。 AntiDDoS通过对互联网访问弹性公网IP的业务流量进行实时监测,及时发现异常DDoS攻击流量。在不影响正常业务的前提下,根据用户配置的防护策略,清洗掉攻击流量。同时,AntiDDoS为用户生成监控报表,清晰展示网络流量的安全状况。 本指南通过查看公网IP、开启AntiDDoS告警通知、配置AntiDDoS防护策略,以及查看监控和拦截报告的方式,指导您快速上手AntiDDoS流量清洗服务。 准备环境 1. 登录天翼云控制中心。 2. 在控制中心选择“计算 > 弹性云主机”,创建一台弹性云主机(ECS),用于AntiDDoS流量清洗提供DDoS攻击保护的弹性公网IP。 说明 ECS需要绑定一个弹性IP,具备外网访问权限。 如果用户已有VPC和ECS,可重复使用,无需多次创建。 查看公网IP 1. 选择“安全 > AntiDDoS流量清洗”,进入AntiDDoS流量清洗页面。 2. 选择“公网IP”页签,查看已开启AntiDDoS防护的公网IP。 说明 购买了公网IP后,自动开启AntiDDoS“默认防护”。开启AntiDDoS防护后,即可对开启防护的IP地址提供DDoS攻击保护。 开启AntiDDoS防护后,当检测到报文总流量达到120Mbps时,触发流量清洗功能。如果需要配置AntiDDoS的防护策略,可以修改防护参数。 AntiDDoS为普通用户提供2Gbps的DDoS攻击防护,最高可达5Gbps,系统会对超过黑洞阈值的受攻击公网IP进行黑洞处理,正常访问流量会丢弃;对于可能会遭受超过5Gbps流量攻击的应用,建议您购买DDoS高防服务,提升防护能力。
        来自:
        帮助文档
        Anti-DDoS流量清洗
        快速入门
        如何使用Anti-DDoS流量清洗?
      • 监控安全
        本页介绍了关系数据库MySQL版的监控安全风险。 关系数据库MySQL版提供多维度的监控指标和敏感操作保护,帮助您监控安全风险。 监控指标 关系数据库MySQL版提供基于云监控服务的资源监控能力,帮助您实时监控数据库实例,及时发现异常并自动告警或通知相关运维人员。 帮助您实时掌握实例运行过程中产生的运行指标和存储用量等信息,方便您预判风险及时处理。 关于关系数据库MySQL版支持的监控指标,以及如何创建监控告警规则等内容,请参见关系数据库MySQL版用户指南监控与告警支持的监控指标 。 敏感操作保护 关系数据库MySQL版管理控制台支持敏感操作保护,开启后执行删除实例等敏感操作时,系统会进行二次确认,进一步保证数据库实例配置和数据的安全性。
        来自:
        帮助文档
        关系数据库MySQL版
        产品简介
        安全
        监控安全
      • 连接实例
        本页介绍如何连接分布式融合数据库HTAP的实例。 前提条件 分布式融合数据库HTAP实例正常运行。 分布式融合数据库HTAP实例连接方式 连接方式 IP地址 使用场景 说明 内网连接 内网IP地址 系统默认提供内网IP地址。 当应用部署在ECS上,且该ECS与分布式融合数据库HTAP实例处于同一区域,同一VPC时,建议单独使用内网IP连接ECS与分布式融合数据库HTAP实例。 安全性高,可实现分布式融合数据库HTAP的较好性能。 推荐使用内网连接 术语解释: VPC:虚拟私有云(Virtual Private Cloud,简称VPC)。 ECS:弹性云服务器(Elastic Cloud Server,简称ECS)。 设置安全组规则 安全组的规则设置请参考快速入门准备工作。 通过内网连接分布式融合数据库HTAP实例 1. 天翼云官网首页右上角选择控制中心,登录进入控制中心界面。 2. 控制中心产品概览页左上角单击管理控制台,选择区域。 3. 选择数据库 > 分布式融合数据库HTAP,进入分布式融合数据库HTAP控制台。 4. 实例列表中可以查看到每个实例的连接地址,连接地址中包含IP和端口。 通过连接地址中的IP及端口(计算节点的主机IP及服务端口)即可连接数据库,如果实例有多个连接地址,可以用搭建负载均衡的方式进行连接。 5. 连接分布式融合数据库HTAP前必须新建用户,点击对应实例的更多 > 用户管理进入用户管理,填写用户名、主机、权限、用户密码等信息,创建连接用户并授权。 6. 登录云主机后打开命令行输入窗口,凭数据库连接的IP及端口,以及新建用户连接数据库,如下命令。 mysql h{hostname} P{port} u{user} p{password} 参数: h:主机IP,即分布式融合数据库“实例管理”页面中实例连接地址的IP”。 P:数据库端口,为“实例管理”页面中连接地址的端口。 u:用户名,即用户创建的数据库帐号(用户不能使用root账号登录,必须新建用户)。 p:密码,即数据库帐号对应的密码,为创建数据库用户时指定的密码。 示例: mysql h 172.16.X.X P 8635 u root –p ‘’
        来自:
        帮助文档
        分布式融合数据库HTAP
        用户指南
        实例管理
        连接实例
      • HTTPS配置
        本文介绍HTTPS定义及配置方法。 功能介绍 HTTP协议以明文方式发送内容,不提供任何方式的数据加密。HTTPS协议是以安全为目标的HTTP通道,简单来说,HTTPS是HTTP的安全版,即将HTTP用SSL/TLS协议进行封装,HTTPS的安全基础是SSL/TLS协议。 在天翼云客户控制台开启HTTPS协议,可实现客户端和天翼云边缘安全加速节点之间数据包的安全加密传输。如果想要实现全链路HTTPS传输,则需要在边缘安全加速节点配置HTTPS协议回源(源站服务器需支持HTTPS协议)。 HTTPS请求的基本流程: 1. 客户端向边缘安全加速节点发起HTTPS请求。 2. 边缘安全加速节点将对应域名的SSL证书公钥发送给客户端。 3. 客户端验证对应证书公钥是否正确,如果正确则随机生成一个密钥A,并使用公钥加密后发送给边缘安全加速节点。 4. 边缘安全加速节点使用SSL证书对应私钥进行解密,得到密钥A。 5. 客户端与边缘安全加速节点在后续通信过程中使用密钥A对传输的数据加密。 6. 客户端与边缘安全加速节点使用密钥A对收到的数据进行解密,获取对应数据。 配置说明 1. 登录边缘安全加速平台控制台。 2. 在域名基础配置页面,点击目标域名。 3. 进入HTTPS配置页面,单击“编辑配置”。 4. 单击右侧【请求协议】,勾选【请求协议】中的【HTTPS】。 5. 单击右侧【HTTPS配置】,选择域名对应的【证书】。如果已经在【证书管理】上传证书,可直接选择对应域名证书。如果还未上传证书,可单击【点击上传】,添加证书。添加完毕后,再选择对应证书,如未找到目标证书,可点击右侧的刷新按钮刷新后再重新选择。 6. 单击【保存】,完成配置。 参数 说明 证书 配置证书前,需先在【请求协议】开启【HTTPS】后进行HTTPS相关配置。 证书,是指在添加自有证书时,为了方便识别和记忆,可以支持客户自定义所上传证书的名称,方便选择时,选定正确的证书与所配置的域名进行关联。 如果已经在【证书管理】上传证书,可直接选择对应域名证书。 如果还未上传证书,可单击【点击上传】,添加自有证书。添加完毕后,再选择对应证书。
        来自:
        帮助文档
        边缘安全加速平台
        安全与加速
        域名操作指导
        基础配置
        HTTPS相关配置
        HTTPS配置
      • 业务分析报表
        本文将向您介绍如何查询您的网站业务统计分析报表。 功能介绍 可以通过安全报表,可以查询Web安全、CC安全两个维度的攻击数、攻击趋势、威胁类型分布、攻击IP TOP 10、TOP攻击URL等报表,并且支持导出报表。 前提条件 已开通Web应用防火墙(边缘云版) 已新增域名并成功接入WAF,具体操作请见WAF接入 新增域名后,边缘云WAF将会自动为域名开启域名防护规则功能,一旦识别到攻击行为,将产生攻击日志,并将攻击数据统计在安全报表中 查看安全报表 1. 登录Web应用防火墙(边缘云版)控制台,在左侧导航栏中选择【统计分析】模块 2. 根据您的站点业务数据查看需求,选择业务分析报表或者热门分析报表页面 业务分析报表说明 业务分析模块可为客户提供带宽流量、请求数、状态码等指标。 通过筛选项进行组合查询带宽流量、请求数、状态码等指标。筛选项包括域名、运营商、地区、时间。 带宽流量。界面中展示的是您所选范围、域名、运营商、地区、时间范围内的带宽和流量统计图表,可通过切换“带宽”和“流量”的按钮查看带宽和流量图,同时会给出查询时间范围内每日总流量、带宽峰值、峰值时间点。 请求数。界面中展示的是您所选范围、域名、运营商、地区、时间范围内的请求数和QPS统计图表,可通过切换“请求数”和“QPS”的按钮查看请求数和QPS图,请求数图表中包括了总请求数、动态http请求数、动态https请求数、静态http请求数、静态https请求数。 天粒度数据统计说明: 没有开启WAF防护:防护请求数0,总请求数静态http请求数+静态https请求数+动态请求数+动态https请求数。 开启WAF防护:动态请求数0,总请求数静态http请求数+静态https请求数+防护请求数。 状态码。界面中展示的是您所选域名、运营商、地区、时间范围内的状态码统计图表,可通过切换“所有状态码”、“2XX”、“3XX”、“4XX”、“5XX”的按钮查看不同状态码的图表,并显示查询时间范围内的总状态码量,同时展示状态码占比表和状态码占比饼图。
        来自:
        帮助文档
        Web应用防火墙(边缘云版)
        安全运营
        统计分析报表
        业务分析报表
      • 编辑配置项
        本文介绍如何修改配置项。 配置项的修改可以通过两种方式进行,一种是通过【编辑】操作,进行界面化的方式进行修改。另一种方式是通过【编辑YAML】的操作对yaml内容进行修改。编辑过程允许添加/删除/修改键与配置项内容。 操作步骤 方式一 1.单击左侧导航栏的【配置中心】>【配置项】进入配置管理页面; 2.筛选好需要修改的配置项,点击操作【编辑】,进入编辑页面; 3.可修改原有的键值,或增加删除心得配置项; 4.点击【修改】,页面将出现修改成功提示,并返回配置项列表。 方式二 1.单击左侧导航栏的【配置中心】>【配置项】进入配置管理页面; 2.筛选好需要修改的配置项,点击操作【编辑YAML】,进入编辑页面; 3.根据需求,修改yaml文件中的字段值; 4.点击【提交】,页面将出现修改成功提示,并返回配置项列表。
        来自:
        帮助文档
        云容器引擎(旧版)
        用户指南
        配置
        配置项
        编辑配置项
      • Pod异常问题排查
        错误信息 说明 推荐的解决方案 停留在Init:N/M状态 该Pod包含M个初始化容器中的N个已经启动完成,剩余的容器未启动成功。 通过kubectl describe pod n <ns> <pod name>命令查看Pod的事件,确认当前Pod中未启动的初始化容器是否存在异常。 通过kubectl logs n <ns> <podName> c <containerName>命令查看Pod中未成功启动的初始化容器的日志,通过日志内容排查问题。 查看Pod的配置,例如检查健康检查配置,进一步确认未成功启动的初始化容器配置是否正常。 停留在Init:Error状态 Pod中的初始化容器启动失败。 通过kubectl describe pod n <ns> <pod name>命令查看Pod的事件,确认当前Pod中未启动的初始化容器是否存在异常。 通过kubectl logs n <ns> <podName> c <containerName>命令查看Pod中未成功启动的初始化容器的日志,通过日志内容排查问题。 查看Pod的配置,例如检查健康检查配置,进一步确认未成功启动的初始化容器配置是否正常。 停留在Init:CrashLoopBackOff状态 Pod中的初始化容器启动失败并处于反复重启状态。 通过kubectl describe pod n <ns> <pod name>命令查看Pod的事件,确认当前Pod中未启动的初始化容器是否存在异常。 通过kubectl logs n <ns> <podName> c <containerName>命令查看Pod中未成功启动的初始化容器的日志,通过日志内容排查问题。 查看Pod的配置,例如检查健康检查配置,进一步确认未成功启动的初始化容器配置是否正常。
        来自:
        帮助文档
        云容器引擎 专有版/托管版
        常见问题
        工作负载
        Pod异常问题排查
      • 登录控制台
        本节介绍云手机(政企版)控制台的登录方式。 通过产品详情页进入 1.使用管理员帐号登录天翼云门户; 2.前往天翼云手机产品详情; 3.在产品详情中点击“管理控制台”进入即可。
        来自:
        帮助文档
        天翼云手机
        云手机(政企版)
        登录控制台
      • 使用天翼云CDN
        使用天翼云CDN 使用天翼云CDN进行中国内地或全球加速时,域名需要在工信部存在备案号,ICP备案信息不强制要求接入天翼云。如果您想将ICP备案接入天翼云,具体操作请参见备案操作手册。
        来自:
        帮助文档
        ICP备案
        备案概述
        ICP备案场景
        使用天翼云CDN
      • 查看告警信息
        本节主要介绍如何查看告警信息。 操作场景 通过查看告警列表,您可以了解近360天的告警威胁的统计信息列表,列表内容包括告警事件的名称、类型、等级和发生时间等。并可通过自定义过滤条件,如告警名称、告警等级和发生时间等,快速查询到相应告警事件的统计信息。 告警管理页面分别呈现“告警”和“攻击”,二者的区别如下: 名称 数据来源 告警 态势感知(专业版)威胁检测模型生成的告警。 用户自定义新增的告警。 用户导入的告警。 攻击 原始的告警。 前提条件 如果需要查看已接入云服务的告警信息,需要在云服务接入时开启“自动转告警”设置。如果未开启,在对应日志满足告警条件时,将不会转为告警,也不会在“告警管理”页面中进行展示。详细操作请参见接入日志数据。 查看告警信息 1. 登录管理控制台。 2. 单击页面左上方的,选择“安全 > 态势感知(专业版)”,进入态势感知(专业版)管理页面。 3. 在左侧导航栏选择“工作空间 > 空间管理”,并在工作空间列表中,单击目标工作空间名称,进入目标工作空间管理页面。 4. 在左侧导航栏选择“威胁管理 > 告警管理”,进入告警管理页面。 5. 在告警管理页面查看告警信息。 参数名称 参数说明 设置告警的显示时间范围 左上角可设置展示告警的周期,默认展示最近一周内的告警信息。用户可下拉选择或自定义展示告警的周期: 最近24小时 最近一周 最近一个月 自定义:用户自定义设置起止时间。 信息统计 从3个维度统计状态为“打开”或“阻塞”的告警信息: 来源分布:以柱状图形式统计各数据源的告警数。 类型Top5:以告警数维度降序排序统计前Top5类型的告警。 资产风险Top5:展示告警数多的Top5风险资产。 急需处理告警 当前工作空间中状态为“打开”或“阻塞”且风险等级为“高危”或“致命”的告警数量。 待处理告警 当前工作空间中状态为“打开”或“阻塞”,在筛选的时间范围内未处理告警的数量。 告警总数 当前工作空间在筛选的时间范围内告警总数量。 自动处理告警 当前工作空间在筛选的时间范围内通过剧本自动关闭的告警数量。 手动处理告警 当前工作空间在筛选的时间范围内手动关闭的告警数量。 告警列表 在告警列表中下方可以查看告警总条数。其中,使用翻页查看时最多可查看10000条告警信息,如果需要查看超过10000条以外数据,请优化过滤条件筛选数据。 告警列表中,可以查看告警的类型、等级、来源、处理状态等信息。如需查看某个告警概览信息详情,可单击目标告警分类,页面将展示该条告警的详情信息。 也可单击某条告警,进入告警详情页面,在告警详情页面中,可以对该条告警进行编辑、评论、一键解封、一键阻断、处置、转事件、打开、阻塞、关闭、刷新操作。告警详情页的“基础信息”、“告警说明”、“处置建议”、“攻击技战术”最终呈现的告警参数信息取决于告警模型的字段配置。 告警详情页面分别呈现如下告警信息: 概览 基础信息:呈现告警的基本信息,如告警ID、发生时间、数据来源等。 告警说明:呈现告警模型中配置的除基础信息外的其他告警信息,比如告警描述、置信度、关键性、攻击信息等。 处置建议:告警的处置建议。 分析链接:告警分析名称即产生告警的模型名称。 攻击技战术:攻击技术,攻击战术。 评论:展示该条告警以及运行的剧本的历史评论信息,还可以新增评论。 攻击 关联已有事件:该告警关联的事件。 关联情报:该告警关联的情报。 关联资产:该告警关联的资产信息。
        来自:
        帮助文档
        态势感知(专业版)(新版)
        用户指南
        威胁管理
        告警管理
        查看告警信息
      • 添加防护对象
        本文为您介绍如何将网站域名接入Web应用防火墙(原生版)实例。 使用CNAME接入方式接入云WAF前,先要添加需要防护的域名。本文介绍如何将要防护的域名添加到云WAF。 前提条件 已购买WAF云SaaS型实例,且当前实例支持接入的域名数量未超过限制。 您必须先为域名完成ICP备案,才可以将网站接入WAF进行防护。如何备案请参见新增备案。 说明 根据《非经营性互联网信息服务备案管理办法》第五条规定:在中华人民共和国境内提供非经营性互联网信息服务,应当依法履行备案手续。未经备案,不得在中华人民共和国境内从事非经营性互联网信息服务。本办法所称在中华人民共和国境内提供非经营性互联网信息服务,是指在中华人民共和国境内的组织或个人利用通过互联网域名访问的网站或者利用仅能通过互联网IP地址访问的网站,提供非经营性互联网信息服务。第十九条规定:互联网接入服务提供者应当记录其接入的非经营性互联网信息服务提供者的备案信息。 操作步骤 1. 登录天翼云控制中心。 2. 单击页面顶部的区域选择框,选择区域。 3. 在产品服务列表页,选择“安全 > Web应用防火墙(原生版)”。 4. 进入到云WAF控制台,在左侧导航栏选择“接入管理”,默认进入“域名接入”页签。 5. 点击“添加防护对象”进入防护对象信息配置页,依次配置“防护对象”、“服务器配置”、“代理情况”、“负载均衡策略”等信息。 配置项说明如下: 配置项 说明 防护对象 填写网站域名,可添加精确域名和泛域名: 精确域名:支持多级别精确域名,例如主域名ctyun.cn、子域名www.ctyun.cn等。 泛域名:支持使用泛域名格式,例如.ctyun.cn可以匹配www.ctyun.cn、test.ctyun.cn。 说明 使用泛域名后,WAF将自动匹配该泛域名对应的所有子域名,例如,.ctyun.cn能够匹配www.ctyun.cn、test.ctyun.cn等。 泛域名不支持匹配对应的主域名,例如.ctyun.cn不能匹配ctyun.cn。 如果同时存在精确域名和泛域名,则精确域名的转发规则和防护策略优先生效。 添加的域名必须通过工信部ICP备案,若未备案则无法添加。 防护对象名称 自定义防护网站的显示名称。 服务器配置 单击“添加一个服务器端口组”,弹出新增服务器端口组窗口。 选择网站使用的协议类型以及对应的转发服务端口: 协议类型:HTTP/HTTPS。 端口:选中协议后,系统会对应设置默认端口,HTTP协议默认为80端口,HTTPS协议默认为443端口。 用户也可自定义选择其他端口,可选类型: 标准端口:80、8080;443、8443。 非标端口:除以上标准端口以外的端口。 说明 如果防护域名使用非标准端口,请查看WAF支持的端口。 WAF通过此处添加的端口为网站提供流量的接入与转发服务,网站域名的业务流量只通过已添加的服务端口进行转发。对于未添加的端口,WAF不会转发任何该端口的访问请求流量到源站服务器,因此这些端口的启用不会对源站服务器造成任何安全威胁。 源站地址:设置网站的源站服务器地址,支持IP地址格式和域名(如CNAME)格式。完成接入后,WAF将过滤后的访问请求转发到此处设置的服务器地址。设置说明如下: IP地址格式:填写源站的公网IP地址。需要为公网可达的IP地址。 最多支持添加40个源站IP或服务器域名。 支持同时配置IPv4和IPv6地址。 域名格式:一般对应该域名在DNS服务商处配置的CNAME。使用域名格式时, WAF会将客户端请求转发到回源域名解析出来的IP地址。 权重:当负载均衡算法为“加权轮询”时生效,所有请求将此处配置的权重轮流分配给源站服务器,权重越大,回源到该源站的几率越高。 不输入则视同为最低权重1。 当输入值为0时,业务不会回源到该站点。 取值范围:0~100的正整数。 说明 当健康检查发现站点出现问题时,剩余站点将按照剩余配置权重进行动态比例变化后的结果进行回源转发,节点回源请求比例节点权重/所有权重之和。 若设置多个权重为0的节点,仅会回源至列表上第一个权重为0的节点。 所有站点全部健康检查失败,会强制回配置列表第一个节点。 合规认证 选择是否开启PCI DSS和PCI 3DS合规认证。 PCI DSS合规认证说明如下:开启PCI DSS合规认证后,您将不能修改 TLS 最低版本和加密套件,最低 TLS 版本将设置为“TLS v1.2及以上”,加密套件设置为指定范围。如果您需要修改 TLS 最低版本和加密套件,请关闭该认证。 PCI 3DS合规认证说明如下:开启 PCI 3DS 合规认证后,您将不能修改 TLS 最低版本,且最低 TLS 版本将设置为“TLS v1.2及以上”,并且您将不能关闭该认证,请根据业务实际需求进行操作。开启该认证后,该域名将不支持添加 HTTP 协议的协议端口接入。 说明 当“服务器配置协议端口”配置仅为“HTTPS”时,才支持配置 PCI DSS/3DS 合规。 证书配置 若选择HTTPS协议,还需要上传证书,且证书必须正确、有效,才能保证WAF正常防护网站的HTTPS协议访问请求。 1. 点击“上传证书”,进入服务器端证书配置页面。 2. 选择证书类型,支持“通用证书”和“国密证书”。 3. 配置证书。支持证书选择、手动填写、文件上传方式: 证书选择:如您使用了证书管理服务,可通过下拉框选择已有证书。 手动填写:填写证书名称,并将与域名关联的证书文件和私钥文件的文本内容的PEM编码分别复制粘贴到证书文件和证书私钥中。 文件上传:填写证书名称,点击“上传”,将与域名关联的证书文件和私钥文件上传至平台中。 说明 手动填写需要将证书和私钥的PEM编码内容填入。 上传证书时,如果证书是.PEM/.CER/.CRT的后缀,可以直接上传;私钥文件若为.KEY/.PEM的后缀,请确保内容格式为PME编码,即可上传。 高级设置 > HTTP强制跳转 选择HTTPS后,还支持启用HTTP强制跳转功能。 HTTPS强制跳转表示将客户端的HTTP请求强制转换为HTTPS请求,默认跳转到443端口。 如果您需要强制客户端使用HTTPS请求访问网站以提高安全性,则开启该设置。 说明 只有在未选中HTTP协议时,支持开启该设置。 请确保网站支持HTTPS业务再开启该设置。开启该设置后,部分浏览器将被强制设置为使用HTTPS请求访问网站。 高级设置 > TLS协议版本和加密套件 选择证书后,需要配置TLS协议版本和加密套件。WAF默认配置的TLS协议版本为“TLS1.0及以上版本”,加密套件为“全部加密套件”。 TLS协议版本 配置说明如下,为了确保网站安全,请根据业务实际需求进行配置: 支持TLS1.0及以上版本:所有的TLS协议都可以访问网站,兼容性最高,适用于网站无安全性要求的场景。 支持TLS1.1及以上版本:WAF将自动拦截TLS1.0协议的访问请求,适用于网站安全性能要求一般的场景。 支持TLS1.2及以上版本:WAF将自动拦截TLS1.0和TLS1.1协议的访问请求,适用于网站安全性能要求很高的场景。 自定义加密协议:WAF只允许所选TLS协议访问网站。 加密套件 配置说明: 全部加密套件:兼容性较高,安全性较低。 协议版本的自定义加密套件:请谨慎选择,避免影响业务。 WAF支持的加密套件及TLS协议版本详细信息请参见WAF支持的加密套件。 高级设置 > SSL解析方式 选择HTTPS后,支持配置SSL解析方式。支持“单向认证”和“双向认证”。 说明 国密证书暂不支持双向认证。 健康检查 开启健康检查将自动移除对失效源站的转发策略,当失效源站恢复健康后将重新加入转发列表。 开启后,还需配置健康检查策略。 说明 当针对源站健康检查失败时,WAF会主动将失效的源站剔除回源列表,并将请求按照剩余站点权重比例/轮询转发至剩余健康站点,直至该源站恢复健康。 若回源列表中所有源站健康检查均失败了,为保障业务默认通路WAF将会强制回源至回源列表中顺序为第一个的站点。 源站响应超时切换时间公式:(检查间隔 + 响应超时时间) × 请求失败失效阈值。 源站恢复切换时间公式:(检查间隔 + 响应超时时间) × 失效后恢复健康阈值。 IPv6 WAF默认只处理IPv4请求流量。如果需要支持IPv6请求,请开启该功能。 :开启IPv6功能,支持将IPv6请求流量接入WAF进行防护。 注意 功能开启并完成域名接入后无法修改,如需关闭IPv6请求防护,需要重新接入域名。 :不开启IPv6功能,仅防护IPv4请求流量。 代理情况 选择网站业务在接入WAF前是否开启了其他代理服务(例如DDoS高防、CDN等),按实际情况选择: 否:表示WAF收到的业务请求来自发起请求的客户端。WAF直接获取与WAF建立连接的IP作为客户端IP。 是:表示WAF收到的业务请求来自其他代理服务转发,而非直接来自发起请求的客户端。 为了保证WAF可以获取真实的客户端IP进行安全分析,需要进一步设置源IP获取方式。 源IP获取方式:系统默认设置为“从Socket连接中获取”,您也可按实际情况,创建一个有序的判定列表,系统将从列表的第一项开始查找,若不存在或者是非法的IP格式,则尝试下一条。 其中检测末项固定为“从Socket连接中获取”。获取方式列表最多可添加5条规则,可选项如下: 从Socket连接中获取 从XFowardedFor连接中获取倒数第x层代理 从HTTP头“XClientIP”中获取 负载均衡策略 当设置了多个源站服务器地址时,需设置多源站服务器间的负载均衡算法。可选项如下: 轮询:将所有请求轮流分配给不同的源站服务器。 IP Hash:将来自同一个IP的请求定向分配给同一个源站服务器。 加权轮询:根据同一组回源地址内配置的权重进行加权回源,权重越大,回源到该源站的几率越高。 设置生效后,WAF将根据设置的负载均衡算法向多个源站地址分发回源请求,实现负载均衡。 流量标记 开启流量标记功能,WAF在转发客户端请求到源站服务器时,通过在回源请求头部添加标记字段,标记该请求经过WAF转发,可以帮助源站判断请求来源。 如果请求中存在指定标记字段,则为WAF检测后的正常请求,放行该请求;如果请求中不存在指定标记字段,则为攻击者请求,拦截该请求。 单击“添加一个标记”,添加流量标记。最多支持添加5个标记字段。 支持如下标记类型: 自定义请求Header,配置自定义Header名、Header值。 自定义响应Header,配置自定义Header名、Header值。 客户端真实IP,配置客户端真实IP所在的HTTP Header名。 客户端真实源端口,配置客户端真实源端口所在的HTTP Header名。 注意 请勿填写标准的HTTP头部字段,否则会导致标准头部字段内容被自定义的字段值覆盖。 回源长连接 功能开启后,支持回源长连接功能。 开启“回源长连接”后,还需配置“空闲连接超时时间”,默认值为10秒,最多支持60秒。 说明 标准版最多支持1000个回源长连接,企业版、旗舰版最多支持6000个回源长连接。 功能关闭后,将不支持WebSocket。 超时配置 开启超时配置,可以配置如下超时时间: 连接超时时间:WAF转发客户端请求时,与源站建立连接的超时时间。 读连接超时时间:WAF等待源站响应的超时时间。 写连接超时时间:WAF向源站发送请求的超时时间。 以上默认值均为60秒,最短支持10秒,最长支持1200秒。 6. 本地验证。 根据页面提示,在本地电脑上搭建简易的模拟环境,验证网站流量转发设置已经生效,避免转发设置未生效时修改域名的DNS解析设置,导致业务访问异常。更多信息,请参见本地验证。 7. 修改DNS解析。 根据页面提示修改域名的DNS解析,将网站域名解析到WAF进行防护,完成后单击“下一步”。更多信息,请参见修改域名DNS。 8. 添加完成。 根据页面提示设置放行WAF回源IP段,完成后单击“完成,返回防护对象列表”,返回域名接入页面。更多信息,请参见放行WAF回源IP段。 9. 域名添加完成后,该域名WAF防护开关默认开启。
        来自:
        帮助文档
        Web应用防火墙(原生版)
        用户指南
        接入WAF
        网站接入WAF防护(域名接入)
        添加防护对象
      • 天翼云官方事件源接入流程
        步骤二:产生对象存储事件 1. 登录对象存储管理控制台。 2. 单击前提条件中您已打开的桶名,点击文件管理,点击上传文件,等待文件上传完成,如图1。 图1 在对象存储管理控制台上传文件 步骤三:查看官方事件源事件示例 1. 登陆事件总线EventBridge管理控制台。 2. 点击default 总线,进入云服务专用事件总线详情页,单击左侧事件源按钮。 3. 单击名为ctyun.zos的事件源,查看事件示例,如图2。 图2 查看对象存储官方事件源的事件列表 步骤四:结果验证 1. 登录分布式消息服务Kafka管理控制台。 2. 在左侧导航栏,单击实例列表,选择目标实例。 3. 在左侧导航栏点击消息查询页面,点击按位点查询,查看事件内容与步骤三中查看的示例是否相符。 图3 查看分布式消息服务Kafka管理控制台中的消息详情
        来自:
        帮助文档
        事件总线
        快速入门
        天翼云官方事件源接入流程
      • 客户端登录
        本小节介绍SSL VPN的客户端登录。 1. 登录SSL VPN的Web管理页面 > SSL VPN 选项 > 系统选项 > 接入选项”的“用户访问入口”修改SSL客户端接入端口,将443改成4433或其他端口,配置完成后点击“保存”和“立即生效”,使配置生效。 2. 安全组放开修改后的SSL VPN客户端接入端口。 注意 若SSL VPN绑定的公网IP备案过,则无需修改SSL VPN客户端接入端口。 客户端拨入SSL VPN隧道的默认端口是TCP443,打开方式是电脑打开浏览器,地址栏输入 VPN管理页面上修改SSL客户端接入端口,将443改成4433或其他端口,然后在天翼云的SSL VPN云主机安全组里面放通相应的SSL客户端端口(比如改成了TCP4433端口,那客户端接入SSL VPN隧道是打开
        来自:
        帮助文档
        SSL VPN(文档停止维护)
        用户指南
        客户端登录
      • 计费模式
        计费项 计费说明 数据仓库节点 对您选择的节点规格计费,计费详情请参见 快照存储空间 数据仓库服务(DWS)提供了部分免费存储空间,用于存放您的快照数据,免费空间内不计费。当快照数据存储空间超过免费空间大小时,超出部分按照对象存储服务(OBS)的计费规则进行计费。 免费空间大小是您的集群的总存储空间大小,即单节点存储空间大小x节点数。 云数仓存储 用户在可选范围内自定义集群使用的存储类型与存储容量,采用存储资源独立计费的方式。 公网IP及带宽(可选) 数据仓库服务(DWS)集群支持绑定弹性公网IP,所需费用按照虚拟私有云(VPC)服务的弹性公网IP计费规则进行计费。计费详情请参见弹性IP
        来自:
        帮助文档
        数据仓库服务
        计费说明
        计费模式
      • 数据订阅
        本节主要介绍数据订阅 AOM支持用户订阅指标或者告警信息,订阅后可以将数据转发到用户配置的kafka或DMS的Topic中,供消费者消费转发的订阅的信息。 说明 最多可创建10个数据订阅规则。 创建订阅规则 步骤 1 在左侧导航栏中选择“配置管理 > 数据订阅”。 步骤 2 单击“创建订阅规则”,设置相关参数后,单击“确定”。 您可根据实际需求,选择订阅目标类型为“自定义Kafka”或“分布式消息服务DMS”。 1、订阅目标类型为“自定义Kafka”。 数据订阅规则参数说明 参数 说明 示例 规则名称 订阅规则名称。 输入:aomkafkatest。 订阅内容 支持“指标”和“告警”。 选择:指标。 订阅目标类型 选择“自定义Kafka”或“分布式消息服务DMS”。 自定义Kafka 订阅目标连接地址 用户自己的kafka地址,需要打通网络。格式为逗号分割的ipv4:port。例如: 192.168.0.1:9092,192.168.0.2:9092 根据实际情况填写。 a.(可选)进入到“规则详情”,单击 ,配置Kafka SASLSSL,参数如下表所示。 说明 AOM当前仅支持Kafka SASLSSL安全认证配置,如果目前实例已经开启Kafka SASLSSL,请打开此开关。 配置Kafka SASLSSL参数 参数 说明 示例 用户名 SASL用户名用于实例访问认证。 demo 密码 SASL密码用于实例访问认证,请妥善管理密码,系统无法获取您设置的密码内容。 客户端证书 请采用.pem格式的客户端证书 b.单击“验证并保存自定义Kafka配置信息”,验证自定义Kafka实例连通性。 c.选择数据发送topic后,单击“确定”。 2、订阅目标类型选择“分布式消息服务DMS”,请参考下表配置参数。 数据订阅规则参数说明 参数 说明 示例 规则名称 订阅规则名称 输入:aomkafkatest。 订阅内容 支持“指标”和“告警”。 选择:指标。 订阅目标类型 选择“自定义Kafka”或“分布式消息服务DMS”。 分布式消息服务DMS 实例 选择DMS实例,如没有DMS实例,请单击“创建DMS实例”,创建DMS实例。 kafkaaom7160 a. 进入到“规则详情”,单击“创建网络连接通道”。 b. 验证DMS实例连通性。 您需要确保在安全组"入方向规则"中,放通9011端口,源地址为"198.19.128.0/20"的网络流量。设置安全组规则操作如下: i. 登录管理控制台。 ii. 在左侧导航栏,单击 ,选择“网络 > 虚拟私有云 VPC”。 iii. 在左侧导航栏单击“访问控制 > 安全组”,在使用DMS所在的安全组右侧,单击“配置规则”。 iv. 在“入方向规则”页签下,单击“添加规则”,放通9011端口、源地址为“198.19.128.0/20”的网络流量。 c. 单击“验证并保存DMS配置信息”。 d. 选择数据发送topic后,单击“确定”。 数据订阅格式说明 AOM格式的指标JSON格式代码片断 package metric type MetricDatas struct { Metrics []Metrics json:"metrics" ProjectId string json:"projectid" } type Metrics struct { Metric Metric json:"metric" Values []Value json:"values" CollectTime int64 json:"collecttime" } type Metric struct { Namespace string json:"namespace" Dimensions []Dimension json:"dimensions" } type Value struct { Value interface{} json:"value" Type string json:"type" Unit string json:"unit" StatisticValues string json:"statisticvalues" MetricName string json:"metricname" } type Dimension struct { Name string json:"name" Value string json:"value" } kafka消息示例 key:, value:{"metrics":[{"metric":{"namespace":"PAAS.NODE","dimensions":[{"name":"nodeName","value":"testvsscopmaster1"},{"name":"nodeIP","value":"1.1.1.1"},{"name":"hostID","value":"75d9711147344c6cae9ef6111111111"},{"name":"nameSpace","value":"default"},{"name":"clusterId","value":"46a7bc0d1d8b11ea9b04333333333333333"},{"name":"clusterName","value":"testvss111"},{"name":"diskDevice","value":"vda"},{"name":"master","value":"true"}]},"values":[{"value":0,"type":"","unit":"Kilobytes/Second","statisticvalues":"","metricname":"diskReadRate"},{"value":30.267,"type":"","unit":"Kilobytes/Second","statisticvalues":"","metricname":"diskWriteRate"}],"collecttime":1597821030037}],"projectid":"111111111111111111111"} 告警数据格式说明 示例: { "events": [{ "id": "4346299651651991683", "startsat": 1597822250194, "endsat": 0, "arrivesat": 1597822250194, "timeout": 300000, "resourcegroupid": "312313123112222222222232131312131", "metadata": { "kind": "Pod", "eventseverity": "Major", "resourcetype": "service", "clusterId": "6add4ef5135811eaa5bf111111111", "eventtype": "alarm", "clusterName": "cceief4516140c96ca4a5f8d851111111", "namespace": "PAAS.NODE", "name": "test15769793809553052f5557bd7fqnfkm", "eventname": "调度失败
        来自:
        帮助文档
        应用运维管理
        用户指南
        配置管理
        数据订阅
      • 业务脚本
        查看业务脚本 单击业务脚本首页操作列的【查看】,可进入“查看业务脚本”页面,可查看业务脚本的名称、作用域名、脚本语言、脚本内容。单击【返回】可回到业务脚本首页。 编辑业务脚本 单击业务脚本首页操作列的【编辑】,可进入“编辑业务脚本”页面,可修改业务脚本内容,脚本名称、作用域名、脚本语言不允许修改。单击【取消】可返回业务脚本首页,单击【确认提交】可提交部署。 删除业务脚本 单击业务脚本首页操作列的【删除】,可删除对应行的业务脚本,在删除之前会有二次确认弹窗提醒,单击【确定】后会删除对应的业务脚本。如删除失败,可单击操作列的【失败重试】进行重试,直到删除成功为止。 预部署转生产 请务必确认在灰度环境调试成功后,再单击操作列的【预部署转生产】将业务脚本发布到生产环境。 预部署转生产成功部署后,可在业务脚本首页列表中看到脚本的部署范围已变为“全局部署”状态。此时可单击操作列的【查看】,查看生产环境的业务脚本内容;单击【编辑】对业务脚本进行修改,每次修改后会默认进行预部署,待灰度环境调试成功后再通过“预部署转生产”发布到生产环境;单击【删除】,可删除业务脚本。
        来自:
        帮助文档
        全站加速
        用户指南
        UDFScript用户自定义脚本
        UDFScript操作简介
        业务脚本
      • 模型与Token
        如何切换第三方模型API 1. 进入桌面后打开OpenClawConfig应用,进入配置界面; 2. 依次填写以下配置项,完成后验证连通性: 模型厂商:可自定义,使用英文字母即可; 模型ID:填写第三方大模型唯一标识; API Key:填写第三方平台申请的授权密钥; API协议:选择与第三方模型匹配的通信协议; Base URL:填写第三方模型服务地址。 3. 保存配置,重启后台服务,进入OpenClaw应用即可使用。如有需要,可检测验证模型API 连通性。 若提示「模型连接失败」:代表配置有误,请核对模型提供商提供的参数,确认填写正确后重新校验 若提示「模型连接成功」:代表参数填写无误,点击“保存配置”即可完成设置。 注意 不同模型厂商的相关字段位置存在差异,请自行查阅对应厂商的文档说明。 如何购买息壤算力并在天翼AI云电脑中的OpenClaw使用 购买息壤算力Token套餐 1. 注册或登录天翼云账号,访问天翼云官网++模型推理服务++,点击“立即体验”: 2. 前往天翼云官网息壤++模型推理服务++, 查看可用的模型和状态,选择合适进行试用和试用后的付费开通。
        来自:
        帮助文档
        天翼云电脑(公众版)
        OpenClaw云电脑指南
        模型与Token
      • 告警规则:创建v4.1
        接口功能介绍 创建一个或多个告警规则。 接口约束 regionID(资源池)存在,service(服务)、dimension(维度)、rules(告警规则)满足取值范围,具体范围见请求参数说明。 URI POST /v4.1/monitor/createalarmrule 路径参数 无 Query参数 无 请求参数 请求头header参数 无 请求体body参数 参数 是否必填 参数类型 说明 示例 下级对象 regionID 是 String 资源池ID 81f7728662dd11ec810800155d307d5b name 是 String 规则名 告警规则示例 service 是 String 本参数表示服务。取值范围: ecs:云主机。 evs:云硬盘。 pms:物理机。 ... 详见"云监控:查询服务维度及监控项"接口返回。 ecs dimension 是 String 本参数表示告警维度。取值范围: ecs:云主机。 disk:磁盘。 pms:物理机。 ... 详见"云监控:查询服务维度及监控项"接口返回。 ecs conditions 否 Array of Objects 具体告警匹配策略 conditions desc 否 String 规则描述 规则描述 repeatTimes 否 Integer 重复告警通知次数,默认为0,当repeatTimes值为1,代表无限重复。 0 silenceTime 否 Integer 告警接收策略静默时间,多久重复通知一次,单位:秒 300 recoverNotify 否 Integer 本参数表示恢复是否通知。默认值0。取值范围: 0:否。 1:是。 根据以上范围取值。 0 notifyType 否 Array of Strings 本参数表示告警接收策略。取值范围: email:邮件告警。 sms:短信告警。 根据以上范围取值。 contactGroupList 否 Array of Strings 告警联系组 notifyWeekdays 否 Array of Integers 本参数表示通知周期。默认值[0,1,2,3,4,5,6]。取值范围: 0:周日。 1:周一。 2:周二。 3:周三。 4:周四。 5:周五。 6:周六。 根据以上范围取值。 notifyStart 否 String 通知起始时段,默认为00:00:00 00:00:00 notifyEnd 否 String 通知结束时段,默认为23:59:59 23:59:59 webhookUrl 否 Array of Strings webhook消息推送url resGroupID 否 String 资源分组ID,与resources字段互斥。 1.以资源分组为资源对象的告警规则,不需要传入resources。 2.非资源分组为资源对象的告警规则,resources为必填项。 eec4a76a35ba57b891c6c4fd923351d6 resources 是 Array of Objects 具体告警匹配资源 resources projectID 否 String 项目ID 0 conditionType 否 Integer 本参数表示告警策略触发类型。默认值0。取值范围: 0:或,任一条件触发。 1:全部条件满足触发。 根据以上范围取值。 0 resourceScope 否 Integer 规则的资源范围,默认值0,取值范围: 0:实例资源类型。 1:资源分组类型。 2:全部资源类型 。 根据以上范围取值。 0 defaultContact 否 Integer 是否使用天翼云默认联系人接收通知,默认值0,取值范围: 0:否。 1:是。 根据以上范围取值。 0 noticeStrategyID 否 String 通知策略ID 3ec4a76a35ba57b891c6c4fd923351d6 表 conditions 参数 是否必填 参数类型 说明 示例 下级对象 evaluationCount 否 Integer 持续次数,当规则执行结果持续多久符合条件时报警(防抖),默认2次 2 metric 否 String 监控指标 cpuutil fun 否 String 本参数表示告警采用算法。取值范围: last:原始值算法。 avg:平均值算法。 max:最大值算法。 min:最小值算法。 sum:求和算法。 根据以上范围取值。 avg operator 否 String 本参数表示比较符。取值范围: eq:等于。 gt:大于。 ge:大于等于。 lt:小于。 le:小于等于。 rg:环比上升。 cf:环比下降。 rc:环比变化。 根据以上范围取值。 eq value 否 String 告警阈值,可以是整数、小数或百分数格式字符串 0 period 否 String 本参数表示算法统计周期。默认值5m。 参数fun为last时不可传。 参数fun为avg、max、min均需填此参数。 本参数格式为“数字+单位”。单位取值范围: m:分钟。 h:小时。 d:天。 根据以上范围取值 5m unit 否 String 单位,部分资源池不支持,默认为空 bit level 否 Integer 本参数表示告警等级。默认值:3。 取值范围: 1:紧急。 2:警示。 3:普通。 根据以上范围取值。 3 表 resources 参数 是否必填 参数类型 说明 示例 下级对象 resource 是 Array of Objects 资源信息 resource 表 resource 参数 是否必填 参数类型 说明 示例 下级对象 name 是 String 资源实例标签键 uuid value 是 String 资源实例标签值 000f03221f4d8cc8bb2e1c30fb751aa5
        来自:
        帮助文档
        云监控服务
        API参考
        API
        2022-09-09
        告警服务
        告警规则
        告警规则:创建v4.1
      • 查看监控数据
        您可以根据需要查看并行文件服务的监控数据,本文帮助您了解查看HPFS监控数据相关操作。 操作场景 并行文件服务开通后自动接入云监控服务,无需格外开通。通过云监控服务查看文件系统的监控数据,您可以了解到文件系统的使用情况。 操作步骤 方式一:通过并行文件服务控制台查看 1. 登录天翼云控制中心,单击管理控制台左上角的,选择地域。 2. 单击“存储>并行文件服务”,进入并行文件服务的控制台页面。 3. 在文件系统列表页,点击文件系统名称,可以跳转至文件系统详情页。 4. 在文件系统详情页,点击监控图表的页签页,即可进入监控数据页面。 5. 您可以选择监控时间段,查看对应的监控数据。也可以点击具体监控项图标右上角的“查看”按钮设定所需查看的监控时间段、周期等,获取想要的监控数据。 方式二:通过云监控服务控制台查看 1. 登录天翼云控制中心,单击管理控制台左上角的,选择地域。 2. 单击“管理与部署>云监控服务”,进入云监控控制台页面。 3. 单击“云服务监控”下拉菜单,选择"并行文件监控”。 4. 在并行文件监控页面选定需要查看的文件系统名称,单击操作栏下面的“查看监控图标”,即可进入监控数据页面。 5. 您可以选择监控时间段,查看对应的监控数据。也可以点击具体监控项图标右上角的“查看”按钮设定所需查看的监控时间段、周期等,获取想要的监控数据。
        来自:
        帮助文档
        并行文件服务 HPFS
        用户指南
        监控告警
        查看监控数据
      • API 分析
        您可以查看前端应用的 API 请求信息,包括 API 请求总览、请求列表、失败详情以及各个维度的分布统计等。关于请求“成功”与“失败”的定义,默认指 API 请求的 HTTP 响应状态码为 200~399 范围以内的请求为“成功”,其它为“失败”。您也可以通过设置 SDK 配置参考中的 parseResponse 方法实现自定义解析。 功能入口 1. 选择目标资源池,并登录 FMS 组件控制台 2. 在左侧导航栏中选择「API 分析」 功能详情 您可以点击右上方的「导出」按钮将数据保存为表格文件。 API 请求总览 您可以查看 API 请求的总览信息,具体包括请求数、成功率和请求耗时趋势。 API 请求列表 您可以查看 API 请求列表信息,可以使用上方的 API、页面和域名等条件筛选列表数据;可以点击表头的「请求数」和「成功率」等指标右侧的三角进行排序;可以点击「失败次数」、「缓慢次数」和「分析」列的内容进行详情分析。 API 详情分析 点击「API 请求列表」中「失败次数」、「缓慢次数」和「分析」列的内容可以进入「API 详情」页面,其整体内容和「API 分析」页面相似,如请求趋势、请求分布等模块,主要区别在于可以查看单次 API 请求的详情信息。
        来自:
        帮助文档
        应用性能监控 APM
        用户指南
        前端监控
        控制台操作指南
        API 分析
      • SSL证书验证类
        本小节介绍证书管理服务证书验证类常见问题。 证书支持哪些域名验证方式? 域名验证主要通过DNS和文件进行验证。单域名证书支持DNS验证、文件验证;通配符证书支持DNS验证;多域名证书支持DNS验证、文件验证。 1.DNS验证 DNS验证目前支持CNAME解析记录。 实际的操作步骤大同小异,只是在选择记录类型的时候会有所区别。 CNAME解析记录 待用户申请证书后,CA会返回一串域名验证信息,用户需要根据这串信息到域名解析平台,新增一条解析记录。域名验证信息里面包含了所需要添加的验证内容:主机记录、记录类型、记录值。验证信息里未提到的参数,都保持平台默认即可。 例如:域名ctyun.cn 验证方式:DNSCNAME CNAME记录名:2E8305A4DC5CB1263F0B52F18401F8DD.ctyun.cn CNAME记录值:700CB5A097F1AF88A1F3CC2D564DFBEC.79AC76780B8CB074F144E4A2BBF1C8A6.TTDsgCssza.trustprovider.com 2.文件验证 待用户申请证书后,CA会返回一串域名验证信息,用户需要根据这串信息到域名应用服务器上,新建一个TXT验证文本。域名验证信息里面包含了验证文本的内容以及文本的路径。 例如: 请参照以下的信息进行域名验证配置: 验证方式:文件验证 验证域:ctyun.cn 文件验证路径: http(s):// ctyun.cn /.wellknown/pkivalidation/DE711C8B63E558F1A2AD8462C2D3F5E2.txt 文件验证内容: 03763B47C99A2AB850007B69896A73A46F6AAE9ED8ECD952653DE6337091D8A6 ctyun.cn cmcdtcqwjfpwpj CA需要用户按照该验证信息新建完验证文本后,访问路径,成功返回验证值才算验证成功 验证路径:http(s):// ctyun.cn /.wellknown/pkivalidation/DE711C8B63E558F1A2AD8462C2D3F5E2.txt 验证值:03763B47C99A2AB850007B69896A73A46F6AAE9ED8ECD952653DE6337091D8A6 ctyun.cn cmcdtcqwjfpwpj
        来自:
        帮助文档
        证书管理服务
        常见问题
        SSL证书验证类
      • 操作指导
        本节介绍云等保专区产品的日志审计。 日志审计具备信息资产的综合性管理能力,通过对客户网络设备、安全设备、主机和应用系统日志进行全面的标准化处理,及时发现各种安全威胁、异常行为事件。为管理人员提供全局的视角,确保客户业务的不间断运营安全。通过采集网络资产设备上报的日志,实时监视网络各类操作行为及攻击信息。根据设置的规则,智能判断出各种风险行为,对风险行为进行报警。 功能 描述 全面日志采集 全面支持Syslog、SNMP、OPSec、XML、FTP及本地文件等协议,可以覆盖主流硬件设备、主机及应用,保障日志信息的全面收集。 实现信息资产(网络设备、安全设备、主机、应用及数据库)的日志获取,并通过预置的解析规则实现日志的解析、过滤及聚合。 同时可将收集的日志通过转发功能转发到其它网管平台。 大规模安全存储 内置TB级别存储设备,可以选配各种RAID级别进行数据冗余和安全保障。系统拥有多项自主知识产权的存储加密机制和查询机制,十分适合等保、密保等行业的应用要求。 智能关联分析 实现全维度、跨设备、细粒度关联分析,内置众多的关联规则,支持网络安全攻防检测、合规性检测,可轻松实现各资产间的关联分析。 脆弱性管理 能够收集和管理来自各种Web漏洞扫描工具、主机漏洞扫描工具、网络漏洞扫描工具产生的扫描结果,并实时和用户资产收到的攻击危险进行风险三维关联分析。 数据挖掘和数据预测 支持对历史日志数据进行数据挖掘分析,发现日志和事件间的潜在关联关系,并对挖掘结果进行可视化展示。系统自带多种数据统计预测算法,可以根据历史数据的规律对未来的数据发生情况进行有效预测。 可视化展示 实现对信息资产的实时监控、信息资产与客户管理、解析规则与关联规则的定义与分发、日志信息的统计与报表、海量日志的存储与快速检索以及平台的管理。 通过各种事件的归化处理,实现高性能的海量事件存储和检索优化功能,提供高速的事件检索能力。 事后的合规性统计分析处理,可对数据进行二次挖掘分析。 分布式部署和管理 平台支持分布式部署,可以在中心平台管理规则、配置策略自动分发、远程自动升级等,极大地降低了分布式部署的难度,提高了可管理性。 灵活的可扩展性 提供多种定制接口,实现强大的二次开发能力以及与第三方平台对接和扩展的能力。 了解更多日志审计相关操作内容,请下载阅读《云等保专区日志审计 v1.0 用户指南》。
        来自:
        帮助文档
        云等保专区
        用户指南
        日志审计
        日志审计v1.0
        操作指导
      • 1
      • ...
      • 177
      • 178
      • 179
      • 180
      • 181
      • ...
      • 583
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      云聚517 · 好价翼起拼

      爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      聚力AI赋能 天翼云大模型专项

      大模型特惠专区·Token Plan 轻享包低至9.9元起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      企业出海解决方案

      助力您的业务扬帆出海,通达全球!

      天翼云信创专区

      “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      产品推荐

      弹性云主机 ECS

      物理机 DPS

      轻量型云主机

      GPU云主机

      弹性伸缩服务 AS

      弹性高性能计算 E-HPC

      训推服务

      AI Store

      星辰TokenHub运营服务平台

      推荐文档

      邀请参会方

      订购

      产品类

      大事记

      常见问题

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 息壤智算平台
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号