活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 聚力AI赋能 天翼云大模型专项 大模型特惠专区·Token Plan 轻享包低至9.9元起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 企业出海解决方案 NEW 助力您的业务扬帆出海,通达全球!
  • 天翼云信创专区 NEW “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
Token服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V4-Flash
  • GLM-5.1
  • Qwen3.5-122B-A10B
  • DeepSeek-V3.2(旗舰版)
  • GLM-5(正式版)
智算一体机
  • 智算一体机
智能体引擎
  • 智能体引擎
智算安全专区
  • 大模型安全评测
  • 大模型安全护栏
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2026智能云生态大会
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      电信云远程医疗_相关内容
      • 应用场景
        智慧工地 适用于管理系统与安防系统不配套,信息化程度较低,员工管控便利性不足,无法投入大量人力保障工地现场的场景。通过纳管所有工地视频,AI算法高效识别现场情况,预防事故的发生,有效降低事故率,助力实现“云监工”。智能视图服务具备以下优势: 建设周期短,成本低廉,云端汇聚组网方式更加简单明了,可用性更强,后续运维简单可靠。 大规模部署推流接入点,就近接入,满足多种形态视频资源的稳定接入。 集成AI内容审核,进行人脸识别,人员聚集检测、车辆牌号检索等工地现场管控。 智慧零售 适用于门店分散、加盟店多、人员管理难;客流客群数据统计难,难以判断市场动向;难以判断营销活动效果的门店智慧化改造。通过视频信息的数据化采集与应用为业务运营降本增效,积累行业智慧数据,快速支撑连锁门店的运营决策,提高企业收益率。智能视图服务具备以下优势: 前端设备、平台公网/专线接入,设备统一接入与管理。 根据业务特点,随时随地播放实时流、历史流,查看截图,支持监控内容的按需播放与调取,实现远程巡店。 支持多种算法部署升级、算力弹性扩容,智能统计分析客流情况,智能预警。
        来自:
        帮助文档
        智能视图服务
        产品介绍
        应用场景
      • 通过公网连接副本集实例
        使用MongoDB客户端连接实例 步骤 1 连接弹性云主机。 步骤 2 连接文档数据库实例。 方式一:通过Linux命令连接实例 ./mongo host port u p authenticationDatabase admin 出现如下提示时,输入数据库帐号对应的密码: Enter password: 方式二:通过界面公网连接地址连接实例 ./mongo "mongodb://rwuser: @ : /test?authSourceadmin&replicaSetreplica" 公网连接地址可单击实例名称,在实例“连接管理”页面“公网连接”页签的公网连接地址处获取。 DBHOST是连接的远程数据库实例IP,即实例“连接管理”页面,节点列表中的“弹性IP”。 DBPORT是端口,即实例“连接管理”页面,“基本信息”区域的“数据库端口”。 DBUSER是帐号名,即数据库帐号,默认为rwuser。 是数据库帐号对应的密码。目前,通过界面连接信息连接实例时: 如果密码中包含特殊字符“@”,请将“@”转化为“%40”。 如果密码中包含特殊字符“!”,请在“!”前添加转义符“”。 通过Linux命令连接实例,示例如下: ./mongo host 192.168.1.6 port 8635 u rwuser p authenticationDatabase admin 通过界面公网连接地址连接实例,示例如下: /mongo "mongodb://rwuser:@192.168.1.80:8635/test?authSourceadmin&replicaSetreplica" 检查连接结果。出现如下信息,说明连接成功。 针对副本集主节点的连接结果: replica:PRIMARY> 针对副本集备节点的连接结果: replica:SECONDARY>
        来自:
        帮助文档
        文档数据库服务
        快速入门
        副本集快速入门
        通过公网连接副本集实例
        通过公网连接副本集实例
      • 快速创建实时分析集群
        本章节主要介绍如何快速创建实时分析集群。 本章节为您介绍如何快速创建一个实时分析集群,实时分析集群使用Hadoop、Kafka、Flink和ClickHouse组件提供一个海量的数据采集、数据的实时分析和查询的系统。 集群包含的组件信息实时分析: MRS 3.1.0版本:Hadoop 3.1.1、Kafka 2.112.4.0、Flink 1.12.0、ClickHouse 21.3.4.25、ZooKeeper 3.5.6、Ranger 2.0.0。 快速创建实时分析集群 1.登录MRS管理控制台。 2.单击“创建集群”,进入“创建集群”页面。 3在创建集群页面,选择“快速创建”页签。 4.参考下列参数说明配置集群基本信息,参数详细信息请参考创建自定义集群。 区域:默认即可。 集群名称:可以设置为系统默认名称,但为了区分和记忆,建议带上项目拼音缩写或者日期等。例如:“mrs20201130”。 版本类型:默认选择普通版(不同版本提供的组件有所不同,请根据需要选择版本类型)。 集群版本:默认选择最新版本即可(不同版本集群提供的组件有所不同,请根据需要选择集群版本)。 组件选择:选择“实时分析集群”。 可用区:默认即可。 虚拟私有云:默认即可。如果没有虚拟私有云,请单击“查看虚拟私有云”进入虚拟私有云,创建一个新的虚拟私有云。 子网:默认即可。 CPU架构:默认即可。 集群节点:请根据自身需要选择集群节点规格数量等。MRS 3.x及之后版本集群Master节点规格不能小于64GB。 用户名:默认为“root/admin”,root用于远程登录ECS机器,admin用于登录集群管理页面。 密码:设置root用户和admin用户密码。 确认密码:再次输入设置的root用户和admin用户密码。 5.勾选“确认授权”开通通信安全授权,通信安全授权详情请参考授权安全通信。 6.单击“立即申请”。 当集群开启Kerberos认证时,需要确认是否需要开启Kerberos认证,若确认开启请单击“继续”,若无需开启Kerberos认证请单击“返回”关闭Kerberos认证后再创建集群。 7.单击“返回集群列表”,可以查看到集群创建的状态。单击“访问集群”,可以查看集群详情。 集群创建的状态过程请参见 集群概览章节查看集群状态 部分 集群列表参数中的“状态”参数说明。 集群创建需要时间,所创集群的初始状态为“启动中”,创建成功后状态更新为“运行中”,请您耐心等待。 MRS系统界面支持同一时间并发创建10个集群,且最多支持管理100个集群。
        来自:
        帮助文档
        翼MapReduce
        用户指南
        配置集群
        快速创建集群
        快速创建实时分析集群
      • 创建安全组与添加安全组规则
        本文介绍如何 添加安全组规则 创建安全组 操作场景 安全组实际是网络流量访问策略,由入方向规则和出方向规则共同组成。 您在创建实例时(如ECS),必须将实例加入一个安全组,如果此前您还未创建任何安全组,那么系统会自动为您创建默认安全组并关联至该实例。除了默认安全组,您还可以创建自定义安全组,并配置安全组规则控制特定流量的访问请求。 预设安全组说明 创建安全组的时候,您可以选择系统预设规则。安全组预设规则中预先配置了入方向规则和出方向规则,您可以根据业务选择所需的预设规则,快速完成安全组的创建。 预设安全组:通用Web服务器 适用场景: 外部远程登录安全组内实例; 外部使用ping命令验证安全组内实例的网络连通性; 安全组内实例用作Web服务器对外提供网站访问服务。 方向 类型和协议端口 源地址/目的地址 规则说明 入方向 TCP: 22 (IPv4) 0.0.0.0/0 针对TCP(IPv4)协议,允许外部所有IP访问安全组内实例的SSH(22)端口,用于远程登录Linux实例。 入方向 TCP: 3389 (IPv4) 0.0.0.0/0 针对TCP(IPv4)协议,允许外部所有IP访问安全组内实例的RDP(3389)端口,用于远程登录Windows实例。 入方向 TCP: 80 (IPv4) 0.0.0.0/0 针对TCP(IPv4)协议,允许外部所有IP访问安全组内实例的HTTP(80)端口,用于通过HTTP协议访问网站。 入方向 TCP: 443 (IPv4) 0.0.0.0/0 针对TCP(IPv4)协议,允许外部所有IP访问安全组内实例的HTTPS(443)端口,用于通过HTTPS协议访问网站。 入方向 ICMP: 全部 (IPv4) 0.0.0.0/0 针对ICMP(IPv4)协议,允许外部所有IP访问安全组内实例的所有端口,用于外部使用ping命令验证安全组内实例的网络连通性。 入方向 全部(IPv4) 全部(IPv6) 当前安全组 针对全部协议,允许安全组内实例通过内网网络相互通信。 出方向 全部(IPv4) 全部(IPv6) 0.0.0.0/0 ::/0 针对全部协议,允许所有流量从安全组内实例流出,用于访问外部。
        来自:
      • 安装部署(1)
        mysql u p' ' h P 5. 进入到数据库内则表示创建远程连接用户成功。 6. 完成MySQL 数据库源库的配置。 步骤四:目标端MySQL 同步配置 1)目标端MySQL 同步DB 侧配置 1. 创建远程连接同步用户。 为MySQL 的同步用户的用户名; 为MySQL 的同步用户对应的密码; mysql> create user ' '@'%' identified with mysqlnativepassword by ' '; 2. 赋予备库用户权限: mysql> grant all privileges on . to ' '@'%'; 3. 备库刷新权限。 mysql> flush privileges; 4. 可在本机上通过如下命令查看是否可以正常连接: 为备库MySQL 对应的端口号,默认为3306。 mysql u p' ' h P 1. 进入到数据库内则表示创建远程连接用户成功。 2. 完成MySQL 数据库备库的配置。 步骤五:最小权限 1)源端MySQL 最小权限 用户所需最小权限:SELECT、REPLICATION SLAVE、REPLICATION CLIENT、RELOAD(非必须)。 假定源端连接用户为USER: mysql>grant SELECT on . to 'USER'@'%'; mysql>grant REPLICATION SLAVE on . to 'USER'@'%'; mysql>grant REPLICATION CLIENT on . to 'USER'@'%'; mysql>grant RELOAD on . to 'USER'@'%'; (非必须权限) mysql>flush privileges; 说明: 1. 若为表映射,可以缩小select on .的范围至所需同步的表,但需要informationschema的查询权限。 2. reload 权限非必须,同步用户若拥有该权限,将提高拉取binlog的速率,若无此权限,不影响同步。 3. TDSQL、GoldenDB 最小权限同MySQL。 2)目标端MySQL 最小权限 假定源端连接用户为USER: mysql>grant SELECT on . to 'USER'@'%'; mysql>grant CREATE,SELECT,INSERT,UPDATE,DELETE,DROP,CREATE ROUTINE,TRIGGER,CREATE VIEW,INDEX,ALTER,REFERENCES,PROCESS,FILE on . to 'USER'@'%'; mysql>grant SUPER on . to 'USER'@'%'; mysql>flush privileges; 说明: 1. 若为表映射,可以缩小select on .的范围至所需同步的表,但需要 2. informationschema 的查询权限。 3. 如需DDL 复制,目标端需SUPER 权限。 4. TDSQL、GoldenDB 最小权限同MySQL。 Oracle、PostgreSQL等具体配置项参考 数据库双活用户操作手册。
        来自:
      • 计费标准
        边缘重保服务产品将于2025年6月10日00时正式开始收费,本章节介绍了边缘重保服务商用的计费标准,并提供了详细示例予以说明。 产品版本 体验版 基础护航服务 尊享护航服务 基础安全护航服务 尊享安全护航服务 价格(元/次) 0 20000 30000 30000 45000 重保方式 远程护航 远程护航 驻场值守 远程护航 驻场值守 服务人员 高级技术支持工程师 高级技术支持专家 资深技术支持专家 高级安全专家 资深安全专家 说明 1. 每订购1次,可提供1个自然日内不超出12小时(体验版为10小时)核心时段的保障服务。 2. 若活动在单个自然日内涉及多个场次,则按1次计服务次数;若活动多个场次分布在不同自然日,则按实际涉及的自然日天数计算服务次数。 3. 体验版限时开放,自上线起截止至2025年12月31日,单账号可订购上限为2次。 4. 尊享护航服务、尊享安全护航服务默认仅提供1名专家到场进行保障,若需要多名专家驻场,则需要根据驻场专家数量×驻场天数计算服务次数。 示例 【示例一】 某天翼云客户计划在5月20日分三次进行优惠券发放活动,发放时间分别在9:00、12:00、18:00,希望通过基础安全护航服务为本次活动进行保障,则仅需订购1次基础安全护航服务即可。 【示例二】 某天翼云客户计划在5月20日5月25日之间,转播五场国际型赛事,赛程安排依次为5月20日 9:0012:00、5月22日 14:0018:00、5月24日 14:0018:00、5月25日 9:0012:00、14:0018:00,希望通过基础护航服务为本次活动进行保障,则需要订购4次基础护航服务。 【示例三】 某天翼云客户计划在10月1日10月3日期间开展某项重大活动,需要两名专家驻场进行重点保障,则需要根据客户使用的具体产品,订购 2名驻场专家×3天 6次 尊享护航服务 或 尊享安全护航服务。
        来自:
        帮助文档
        边缘重保服务
        计费说明
        计费标准
      • 验证/变更/停用/编辑脚本
        本文为您介绍验证/变更/停用/编辑脚本的具体操作。 验证脚本 使用条件 验证脚本时,若目标资源为主机,仅支持远程连接开启的非天翼云主机。 操作步骤 1. 登录天翼云,进入控制中心。 2. 单击管理控制台左上角的,选择区域。 3. 在服务列表选择“计算”“多活容灾服务”,进入多活容灾服务控制台。 4. 点击左侧菜单栏“脚本管理”“脚本库”,进入脚本库列表页。 5. 点击脚本列表操作列中的“验证”按钮,弹出验证脚本弹窗。 6. 选择验证脚本相关信息,各配置项说明如下: 参数 是否必填 配置说明 目标资源 √ 选择目标资源,若为主机脚本,展示远程连接开启的非天翼云云主机列表。若为数据库脚本,展示已配置连接信息的所有数据库实例列表。 支持按资源的实例名及IP进行搜索。 脚本请求参数 √ 填写脚本创建时定义的请求参数名。 7. 确认信息填写完毕后,点击“确认”按钮,进行脚本验证后,跳转至脚本详情页。 变更脚本
        来自:
        帮助文档
        多活容灾服务
        用户指南
        脚本管理
        脚本库
        验证/变更/停用/编辑脚本
      • 使用AI云电脑
        一键优化 当AI云电脑遇到卡顿情况时,可以进行检测优化 ,点击“一键优化”开启优化程序。 网络检测 点击“检测网速”,可以检测当前网络的下载带宽,上传带宽,网络时延,抖动,丢包率,以及过去的网络时延变化统计。 家庭管理 “翼家”默认对天翼量子AI云电脑(公众版)开放,家长可通过手机号邀请成员或管理员加入家庭管理。组建家庭关系后,家长和管理员可对家庭成员AI云电脑查看学习、绿色管控、远程接入、解绑AI云电脑等操作,详细见翼家帮助文档。 注意:政企版翼家功能默认关闭,如需开通请联系运维或邮件申请,将【企业租户账号】和【所在资源池】通过翼连>AI云电脑项目支撑中心>工作台>AI云电脑附加功能申请或邮箱发送至clouddesktop@chinatelecom.cn。
        来自:
        帮助文档
        天翼云电脑(政企版)
        电脑终端指南(新)
        使用AI云电脑
      • AI云电脑同步工具
        任务管理 在同步工具用户界面下方的同步任务列表中,可对任务进行管理操作。 暂停任务:在同步任务列表框中正在同步的任务右侧点击“暂停”按钮,可暂停当前同步任务。 恢复任务:在同步任务列表框中已暂停的任务右侧点击“恢复”按钮,可恢复当前同步任务。 删除任务:在同步任务列表框中的任务右侧点击“删除”按钮,可删除当前同步任务。 定位任务路径:在同步任务列表框中的任务右键点击,在弹出的菜单中点击“打开本地目录”可将本地电脑文件列表框中展示的内容切换为该任务对应的本地路径,点击“打开远程目录”可将目的端AI云电脑文件列表框中展示的内容切换为该任务对应的目的端AI云电脑路径。 再次同步:在同步任务列表框的“传输文件”标签页的“传输完成”中的历史任务的操作菜单中点击“再次同步”,可将所选中的同步任务重新进行发起,确认后即可启动同步。
        来自:
        帮助文档
        天翼云电脑(政企版)
        电脑终端指南
        AI云电脑同步工具
      • 云电脑同步工具
        4.4 任务管理 在同步工具用户界面下方的同步任务列表中,可对任务进行管理操作。 暂停任务:在同步任务列表框中正在同步的任务右侧点击“暂停”按钮,可暂停当前同步任务。 恢复任务:在同步任务列表框中已暂停的任务右侧点击“恢复”按钮,可恢复当前同步任务。 删除任务:在同步任务列表框中的任务右侧点击“删除”按钮,可删除当前同步任务。 定位任务路径:在同步任务列表框中的任务右键点击,在弹出的菜单中点击“打开本地目录”可将本地电脑文件列表框中展示的内容切换为该任务对应的本地路径,点击“打开远程目录”可将目的端云电脑文件列表框中展示的内容切换为该任务对应的目的端云电脑路径。 再次同步:在同步任务列表框的“传输文件”标签页的“传输完成”中的历史任务的操作菜单中点击“再次同步”,可将所选中的同步任务重新进行发起,确认后即可启动同步。
        来自:
        帮助文档
        天翼云电脑(公众版)
        电脑终端指南
        云电脑同步工具
      • 网站性能测试的最佳实践
        字段解释 字段 单位 说明 rxpck/s pps 每秒收包量,即接收 pps txpck/s pps 每秒发包量,即发送 pps rxkB/s kB/s 接收带宽 txkB/s kB/s 发送带宽 测试场景 测试场景 客户端运行命令 SAR 监控指标 UDP 64 netperf t UDPSTREAM Hl 10000 m 64 R 1 & PPS TCP 1500 netperf t TCPSTREAM Hl 10000 m 1500 R 1 & 带宽 TCP RR netperf t TCPRR Hl 10000 r 32,128 R 1 & PPS 命令说明: netperf: 这是 Netperf 工具的命令,用于执行网络性能测试。 t UDPSTREAM/TCPSTREAM: 指定测试的类型为 UDP/TCP 流量测试。 H: 指定远程主机的地址。在这里,H 后面应该跟上远程主机的地址或主机名。 l : 指定测试的时间限制,后接时间,单位为秒。 m : 设置消息大小,单位为字节。 R : 指定测试运行的数量 。 &: 将测试命令放入后台运行。 性能指标 指标 说明 64字节 UDP 收发 PPS(包/秒) 表示通过 UDP 进行批量数据传输时的数据传输吞吐量, 能反映网络极限转发能力(可能会存在丢包)。 1500字节 TCP 收发带宽(Mbits/秒) 表示通过 TCP 进行批量数据传输时的数据传输吞吐量, 能反映网络极限带宽能力(可能会存在丢包)。 TCPRR(次/秒) 表示在 TCP 长链接中反复进行 Request/Response 操作的交易吞吐量, 能反映 TCP 不丢包网络转发能力。
        来自:
        帮助文档
        弹性云主机 ECS
        最佳实践
        搭建网站/应用最佳实践
        网站性能测试的最佳实践
      • ECS恢复数据盘
        步骤2:删除/新增数据 1.登录天翼云管理控制台。远程登陆云主机,或者使用远程桌面访问对应云主机。 2.删除数据盘中准备的数据,如下图所示: 步骤3:原盘卸载/数据恢复 1.登录天翼云管理控制台。选择“计算 > 弹性云主机”。进入云主机控制台页面。卸载需要恢复的云主机A的数据盘,如下图所示: 弹性云主机中已完成卸载: 2.在“备份”页签下,选中创建成功的备份,单击操作列“恢复数据”,进入恢复云硬盘的向导页面,按需选择对应选项,点击确定。 3.恢复任务成功后,登录天翼云管理控制台。选择“计算 > 弹性云主机”。进入云主机控制台页面。挂载恢复成功的云硬盘到弹性云主机A,并登入云主机A查看数据,如下图所示: 至此,数据恢复完成。
        来自:
        帮助文档
        云硬盘备份 VBS
        最佳实践
        ECS恢复数据盘
      • ECS整机备份恢复
        本章节介绍如何使用云主机备份产品完成ECS的整机备份恢复。 场景描述 如果您的业务数据同时保存在数据盘和系统盘中,当ECS整机发生系统故障或者错误操作时,您可以通过云主机备份的备份和恢复功能,实现业务应用版本回退。本文详细介绍整机恢复场景的相关内容。 方案优势 当发生病毒入侵、人为误删除、软硬件故障等事件,支持将数据恢复到任意备份点,使系统正常运行。 备份的同一个ECS主机下的所有磁盘数据具有一致性,即同时对所有云硬盘进行备份,不存在因备份创建时间差带来的数据不一致问题。 前提条件 在进行本文操作之前,您需要完成以下准备工作: 请确保弹性云主机在备份前已完成如下操作: Linux弹性云主机优化并安装Cloudinit工具 Windows弹性云主机优化并安装Cloudbaseinit工具 创建镜像前备份的状态必须为“可用”,或者状态为“创建中”并在备份状态列显示“可用于创建镜像”时,才允许执行创建镜像操作。 用于数据恢复的备份必须包含系统盘的备份。 操作步骤 步骤1:创建云主机备份 1、假设云主机A的数据盘中存放了数据:datadisk.txt,系统盘中存放了数据:systemdisk.txt,如下图所示 2、参照云主机备份操作指导章节,完成云主机备份的创建。 3、执行备份成功后,在“备份副本”页签,查看产生的备份状态为“可用”,表示当前备份任务执行成功。 步骤2:删除/新增数据,模拟灾难场景 1、登录天翼云管理控制台。远程登陆云主机,或者使用远程桌面访问对应云主机。 2、删除系统盘和数据盘中准备的数据,新增文件和数据如下图所示: 步骤3:整机恢复 1、登录天翼云管理控制台。选择“存储 > 云主机备份”。进入云主机备份页面。 2、在“备份”页签下,选中创建成功的备份,单击操作列“恢复数据”,进入恢复服务器的向导页面,按需选择对应选项,点击确定。 3、在云主机备份控制台的“备份”页签下,查看任务状态,状态成功后即恢复完成。 步骤4:数据验证 1.登录天翼云管理控制台。远程登陆云主机,或者使用远程桌面访问对应云主机。查看对应数据,如下图所示,已恢复至对应时间点数据状态:
        来自:
        帮助文档
        云主机备份 CSBS
        最佳实践
        ECS整机备份恢复
      • 使用ZOS静态存储卷
        步骤三:创建持久卷声明(PVC) 1. 创建示例yaml文件pvcstaticzos.yaml: plaintext apiVersion: v1 kind: PersistentVolumeClaim metadata: annotations: volume.beta.kubernetes.io/storageprovisioner: zos.csi.cstor.com name: pvcstaticzos namespace: default spec: accessModes: ReadWriteOnce resources: requests: storage: 5Gi volumeMode: Filesystem volumeName: {YOURPVNAME} 替换PV名称 2. 执行以下命令,创建pvc: plaintext kubectl apply f pvcstaticzos.yaml 步骤四:创建工作负载 1. 创建示例yaml文件podpvcstaticzos.yaml: shell apiVersion: apps/v1 kind: StatefulSet metadata: name: nginxpvcstaticzos labels: app: nginxpvcstaticzos spec: replicas: 1 serviceName: "" selector: matchLabels: app: nginxpvcstaticzos template: metadata: labels: app: nginxpvcstaticzos spec: containers: image: "registryhuadong1.crsinternal.ctyun.cn/opensource/nginx:1.26alpineslim" imagePullPolicy: "IfNotPresent" name: "nginx" resources: limits: cpu: "100m" memory: "256Mi" requests: cpu: "100m" memory: "256Mi" volumeMounts: mountPath: "/mnt/data" name: "volume1" subPath: "scetest" volumes: name: "volume1" persistentVolumeClaim: claimName: {YOURPVCNAME} 替换为步骤3中的PVC名称 2. 执行以下命令,创建StatefulSet: plaintext kubectl apply f podpvcstaticzos.yaml 步骤五:验证数据持久化 1. 登录弹性容器服务管理控制台。 2. 在容器组列表页点击刚才创建的实例。 3. 点击“远程连接”页签,进入到容器内。 4. 向/mnt/data 目录下写一个文件,执行: plaintext echo "Hello World" > /mnt/data/test.log 5. 查看/mnt/data 目录下文件,执行: plaintext cat /mnt/data/test.log 预期结果如下: 6. 退出“远程连接”,使用kubectl删除pod,会触发pod自动重建,等待Pod重新运行正常。 plaintext kubectl delete po nginxpvcstaticzos0 7. 对新建Pod,登录“弹性容器服务”管理控制台,继续执行“远程连接”,进入到容器内查看数据。执行: plaintext cat /mnt/data/test.log 预期结果如下: 8. 登录天翼云对象存储管理控制台,根据PV名称查看bucket,进入bucket中的文件管理,可以看到在容器内创建的文件: 下载文件并查看内容,预期结果与容器内写入数据一致。 9. 以上步骤说明,pod删除重建后,重新挂载对象存储卷,数据仍然存在;从对象存储下载数据并与写入数据一致, 说明对象存储中的数据可持久化保存。
        来自:
        帮助文档
        云容器引擎 Serverless版
        用户指南
        存储
        对象存储存储卷
        使用ZOS静态存储卷
      • 添加Function Calling 工具(1)
        字段 是否必填 说明 工具名称 必填 工具的标识名称,最多 500 个字符 工具类型 必填 选择 FunctionCalling工具 导入方式 必填 选择 OpenAPI规范 ,通过导入符合 OpenAPI 3.0 规范的文档自动生成工具定义 调用方式 必填 选择 远程 ,通过网络连接到 API 服务
        来自:
      • 概述
        支持的文件类型 支持嵌入/提取水印的文件类型 具体的文件格式 文档 PDF、PPT、Word、Excel 图片 .jpg、.jpeg、.jpe、.png、.bmp、.dib、.rle、.tiff、.tif、.ppm、.webp、.tga、.tpic、.gif json数据 整型、浮点型、字符串型。 使用场景 数字水印在政府部门、医疗、金融、科研等行业应用广泛,主要用于版权保护和追踪溯源。在数据版权保护方面,数字水印技术可用于数字作品被下载或复制时,数据库业务需要提供数据给第三方时,可以通过数字水印技术明确版权归属,有效解决版权纠纷。在使用过程中可追踪溯源方面,数字水印技术可以记录使用者信息,以识别身份并提醒使用者注意安全规范。当发生数据泄露事件时,可以通过数字水印技术追踪泄露源头,挖掘泄露原因。 优势特点 1. 支持明暗双重水印:数字水印技术可以根据需要对数据进行明水印或暗水印处理,不影响使用效果,同时有效应对图像处理工具或拍照截图等绕过方式窃取数据。 2. 可检测性强、不易被篡改:数字水印技术可以检测并保证数据的完整性,不会被篡改或丢失。 3. 高鲁棒性:数字水印技术在传输或使用过程中具有较高的鲁棒性,即使数据载体经过改动或受到攻击损坏后,仍然有较大概率提取出水印。
        来自:
        帮助文档
        数据安全中心
        用户指南
        数据隐私保护
        数据水印
        概述
      • 安装Windows Server 2008 R2应用服务器
        修改组策略 本地组策略编辑器 1 选择“开始 > 运行”,输入gpedit.msc打开组策略。 2 选择“计算机配置 > 管理模板 > Windows组件 > 远程桌面服务 > 远程桌面会话主机 > 授权”,双击右侧的“使用指定的远程桌面许可证服务器”。 隐藏有关影响RD会话主机服务器的RD授权问题的通知 打开“隐藏有关影响RD会话主机服务器的RD授权问题的通知”对话框,选择“己启用”,单击“下一个设置”。 设置远程桌面授权模式 在“设置远程桌面授权模式”对话框中,选择“己启用”,在“指定RD会话主机服务器的授权模式”下拉列表中选择“按用户”,之后单击“确定”,完成设置。 配置终端服务多用户 1 选择“开始 > 运行”,输入gpedit.msc打开组策略。 2 选择“计算机配置 > 管理模板 > windows组件 > 远程桌面服务 > 远程桌面会话主机 > 连接”。 3 修改“限制连接的数量” 为已启用,允许的最大连接数改为999999。 4 修改“允许远程启动未列出的程序” 为已启用。 5 单击“确定”。 6 选择“计算机配置 > 管理模板 > windows组件 > 远程桌面服务 > 远程桌面会话主机 > 会话时间限制”。 7 修改“设置已中断会话的时间限制”为已启用,修改“结束已断开连接的会话”为1分钟。 8 单击“确定”。
        来自:
        帮助文档
        运维安全中心(云堡垒机)
        用户指南
        安装应用发布服务器
        安装Windows Server 2008 R2应用服务器
      • 记忆库(1)
        删除记忆 在记忆列表页面,找到目标记忆,点击删除按钮,确认删除操作。 修改记忆 在记忆列表页面,找到目标记忆,点击编辑按钮,修改记忆内容后保存。 可观测性 在记忆库详情页左侧菜单选择可观测性,可查看当前记忆库的使用情况,当前主要是HTTP相关指标,后续会完善记忆操作相关指标。 生态集成 MCP工具集成 记忆库支持通过MCP工具集成到快速创建Agent中使用。当前主要和函数应用中心打通,通过函数应用中心部署MCP函数,然后结合AgentEngine工具管理,通过远程调用MCP导入工具在AgentEngine中使用。后续会逐步优化记忆库MCP的体验。 1. 登录函数计算控制台后,点击左侧菜单进入到应用。 2. 选择AgentEngine Memory MCP部署AgentEngine Meory MCP函数,所需必要信息: 1. 自定义域名:完成MCP函数应用所需域名 2. 记忆库Endpoint 3. 部署完成后即可进入到应用详情,获取MCP函数的访问地址。 4. 进入到AgentEngine控制台 ,左侧菜单选择工具 ,点击添加工具 按钮,选择MCP工具 类型,选择远程访问,输入MCP调用信息,点击保存按钮,即可完成MCP工具的添加。如下是MCP远程调用信息示例: plaintext { "mcpServers": { "agentenginememorymcp": { "transportType": "sse", "url": ${MCP应用HTTP访问地址}/sse" } } } 5. 在AgentEngine控制台左侧菜单选择智能体 ,点击创建智能体 按钮,选择流程编排 类型,创建后进入到低代码Agent编辑页面, 选择工具节点MCP工具中刚才在添加的MCP工具。 6. 加入到流程后,可对MCP节点进行配置,选择对应MCP调用的工具以及调用的必要参数 7. 点击右上方调试运行, 输入必要参数,即可完成MCP工具的调用并查看调用结果。 8. 在记忆库管理也可查看MCP工具的调用结果,例如在步骤6如果是创建记忆,在记忆库详情对应的记忆库可查看到刚才的写入的记忆。
        来自:
      • 添加Function Calling 工具
        字段 是否必填 说明 工具名称 必填 工具的标识名称,最多 500 个字符 工具类型 必填 选择 FunctionCalling工具 导入方式 必填 选择 OpenAPI规范 ,通过导入符合 OpenAPI 3.0 规范的文档自动生成工具定义 调用方式 必填 选择 远程 ,通过网络连接到 API 服务
        来自:
        帮助文档
        智能体引擎
        用户指南
        工具管理
        添加Function Calling 工具
      • 运维资源
        云堡垒机支持哪些登录资源方式? 云堡垒机支持设置“自动登录”、“手动登录”或“提权登录”三种登录方式访问目标资源,此外还支持批量登录资源功能。 自动登录 在新建资源时选择“自动登录”方式,并配置资源账户名和密码,托管主机或应用资源的账户和密码。 运维人员访问资源时,无需输入资源的账户和密码,在“主机运维”或“应用运维”页面单击“登录”,即可成功自动登录到目标资源实现运维。 Edge类型应用资源不支持配置“自动登录”。 SSH协议类型主机资源配置SSH Key后,需优先使用SSH Key登录。 手动登录 在新建资源时选择“手动登录”方式或选择“以后添加”账户,生成“[Empty]”资源账户,即未配置主机或应用账户名和密码。 运维人员访问资源时,需要输入主机或应用的账户名和相应密码登录资源。 提权登录 纳管资源创建了“特权账户”,普通资源账户可设置提权登录。 运维人员访问资源时,通过普通资源账户登录,将自动切换到提权的资源账户,此时普通资源账户可拥有提权后账户的访问操作权限。 批量登录 在“主机运维”页面,运维人员可以选择多个主机资源,单击左下方“批量登录”,在一个运维页面登录多个不同协议类型主机资源,并可以在一个运维页面切换资源,方便运维人员运维操作,提高运维效率。 “批量登录”不支持登录FTP、SFTP、SCP、DB2、MySQL、Oracle、SQL Server协议类型主机资源,以及配置了“手动登录”或“双人授权账户”的主机资源。 如何创建运维协同会话? 云堡垒机系统Web运维“协同分享”功能,支持通过分享URL,邀请系统其他用户共同查看同一会话,并且参与者在会话控制者批准的前提下可对会话进行操作,可应用于远程演示、对运维疑难问题“会诊”等场景。 创建协同分享前,需确保云堡垒机与资源主机网络连接正常,否则受邀用户无法加入会话,且邀请人会话界面上报连接错误,提示“由于服务器长时间无响应,连接已断开,请检查您的网络并重试(Code:T514)”。 邀请URL链接可复制发送给多个用户,拥有该资源账户策略权限的用户才能正常打开链接。 受邀用户需在链接有效期前或会话结束前才能有效加入会话。
        来自:
      • 网络ACL概述
        本章节向您介绍什么是网络ACL。 网络ACL 网络ACL是一个子网级别的可选安全防护层,您可以在网络ACL中设置入方向和出方向规则,并将网络ACL绑定至子网,可以精准控制出入子网的流量。 网络ACL与安全组的防护范围不同,安全组对云主机、云容器、云数据库等实例进行防护,网络ACL对整个子网进行防护。安全组是必选的安全防护层,当您还想增加额外的安全防护层时,就可以启用网络ACL。两者结合起来,可以实现更精细、更复杂的安全访问控制。 网络ACL中包括入方向规则和出方向规则,您可以针对每条规则指定协议、来源端口和地址、目的端口和地址。 以下图为例, 如下图所示。 图 安全组与网络ACL在区域A内,某客户的虚拟私有云VPCX有两个子网,子网SubnetX01关联网络ACL FwA,SubnetX01内部署的实例面向互联网提供Web服务。子网SubnetX02关联网络ACL FwB,基于对等连接连通SubnetX02和SubnetY01的网络,通过SubnetY01内的实例远程登录SubnetX02内的实例。 FwA的规则说明: 入方向自定义规则,允许外部任意IP地址,通过TCP (HTTP)协议访问SubnetX01内实例的80端口。如果流量未匹配上自定义规则,则匹配默认规则,无法流入子网。 网络ACL是有状态的,允许入站请求的响应流量出站,不受规则限制,因此SubnetX01内实例的响应流量可流出子网。非响应流量的其他流量则匹配默认规则,无法流出子网。 FwB的规则说明: 入方向自定义规则,允许来自SubnetY01的流量,通过TCP (SSH)协议访问子网SubnetX02内实例的22端口。 出方向自定义规则,放通ICMP协议全部端口,当在SubnetX02内实例ping测试网络连通性时,允许去往SubnetY01的流量流出子网。 说明 图中提供的示例仅为您展示了网络ACL对出入子网的流量控制。在实际业务中,除了网络ACL,实例上绑定的安全组也会影响出入实例的流量。
        来自:
        帮助文档
        虚拟私有云 VPC
        用户指南
        网络ACL
        网络ACL概述
      • 安装部署
        mysql u p' ' h P 5. 进入到数据库内则表示创建远程连接用户成功。 6. 完成MySQL 数据库源库的配置。 步骤四:目标端MySQL 同步配置 1)目标端MySQL 同步DB 侧配置 1. 创建远程连接同步用户。 为MySQL 的同步用户的用户名; 为MySQL 的同步用户对应的密码; mysql> create user ' '@'%' identified with mysqlnativepassword by ' '; 2. 赋予备库用户权限: mysql> grant all privileges on . to ' '@'%'; 3. 备库刷新权限。 mysql> flush privileges; 4. 可在本机上通过如下命令查看是否可以正常连接: 为备库MySQL 对应的端口号,默认为3306。 mysql u p' ' h P 1. 进入到数据库内则表示创建远程连接用户成功。 2. 完成MySQL 数据库备库的配置。 步骤五:最小权限 1)源端MySQL 最小权限 用户所需最小权限:SELECT、REPLICATION SLAVE、REPLICATION CLIENT、RELOAD(非必须)。 假定源端连接用户为USER: mysql>grant SELECT on . to 'USER'@'%'; mysql>grant REPLICATION SLAVE on . to 'USER'@'%'; mysql>grant REPLICATION CLIENT on . to 'USER'@'%'; mysql>grant RELOAD on . to 'USER'@'%'; (非必须权限) mysql>flush privileges; 说明: 1. 若为表映射,可以缩小select on .的范围至所需同步的表,但需要informationschema的查询权限。 2. reload 权限非必须,同步用户若拥有该权限,将提高拉取binlog的速率,若无此权限,不影响同步。 3. TDSQL、GoldenDB 最小权限同MySQL。 2)目标端MySQL 最小权限 假定源端连接用户为USER: mysql>grant SELECT on . to 'USER'@'%'; mysql>grant CREATE,SELECT,INSERT,UPDATE,DELETE,DROP,CREATE ROUTINE,TRIGGER,CREATE VIEW,INDEX,ALTER,REFERENCES,PROCESS,FILE on . to 'USER'@'%'; mysql>grant SUPER on . to 'USER'@'%'; mysql>flush privileges; 说明: 1. 若为表映射,可以缩小select on .的范围至所需同步的表,但需要 2. informationschema 的查询权限。 3. 如需DDL 复制,目标端需SUPER 权限。 4. TDSQL、GoldenDB 最小权限同MySQL。 Oracle、PostgreSQL等具体配置项参考 数据库双活用户操作手册。
        来自:
        帮助文档
        多活容灾服务
        用户指南
        资源同步管理
        数据库双活
        安装部署
      • 连接类
        ECS自建库(MySQL)连接失败怎么办 1. 报错信息:“Access denied for user 'username'@'100.xxx.xx.xx' (using password: YES)”。 a. 报错原因:ECS自建库用户名或密码不对。 解决方法:请确认数据库用户名和密码是否正确。如果确认帐户名和密码正确,可以通过客户端或命令行工具登录数据库,执行select from mysql.user where user 'username'命令查看用户信息,如果存在100.%网段的用户,则DAS只能通过100.%网段的数据库用户去连接数据库。username @%与username @100.%是两个用户,其密码和权限都是独立的,请确认输入的密码是否是username @100.%用户的密码。 b. 报错原因:DAS服务器的IP地址不在您输入用户的白名单中。 解决方法:使用客户端或命令行工具登录到数据库,创建DAS可以访问的数据库用户。 create user 'username'@'100.%' identified by 'password'; grant all privileges on . to 'username'@'100.%'; 说明 lDAS服务器IP地址所在网段为100.%,请根据实际使用需要添加白名单。 l请根据实际使用需要给username@100.%用户赋予权限。 c. 报错原因:使用SSL用户登录,服务端没有开启SSL功能。 解决方法:请执行如下语句查询用户是否是SSL用户,如果是,则在RDS实例详情页面,将SSL开关打开。其中,ssltype字段有值即表示此用户是SSL用户。 select user, host, ssltype from mysql.user where user 'username'; 2. 报错信息:Host 'xxx.xxx.xx.xx' is not allowed to connect to this MySQL server。 报错原因:您输入的数据库用户不允许远程登录MySQL(如root用户,mysql.user表中只设置了root@localhost用户,指定用户只能本地登录)。 解决方法:使用客户端工具或命令行登录MySQL,创建可以远程登录的用户。 create user 'username'@'100.%' identified by 'password'; grant all privileges on . to 'username'@'100.%'; 说明 lDAS服务器IP地址所在网段为100.%,请根据实际使用需要添加白名单。 l请根据实际使用需要给username@100.%用户赋予权限。 3. 报错信息:Communications link failure The last packet sent successfully to the server was 0 milliseconds ago. The driver has not received any packets from the server。 a. 报错原因:ECS设置的安全组规则不支持此端口被访问 解决方法:请参考3.2.12 如何查看并放通ECS实例安全组规则。 b. 报错原因:ECS虚拟机设置的防火墙策略不允许此端口被访问。 解决方法:请参考3.2.13 如何查看并放通防火墙。 c. 报错原因:远程访问MySQL数据库,服务端侧进行的DNS解析动作,耗时太长导致连接实例超时。 解决方法:请按照以下操作进行修复。 i. 在/etc/my.cnf路径下查找MySQL数据库的配置文件,在“[mysqld]”下,输入如下内容,并保存退出。 skipnameresolve 说明 lMySQL数据库的配置文件,默认位置为“/etc/my.cnf”,若您将配置文件指定位置存放时,需对应调整。 ii. 重启数据库服务"systemctl restart mysqld",尝试再次连接。 4. 报错信息:Communications link failure The last packet sent successfully to the server was 0 milliseconds ago. The driver has not received any packets from the server 报错原因:DAS服务器与实例网络不通。 解决方法:请检查实例的防火墙配置是否正常、是否开放对应端口,如防火墙配置异常或未开放对应端口请修复后再次尝试连接实例。修复后还无法解决,请联系技术支持协助处理 5. 报错信息:Instance connect timeout, please login again. 报错原因:DAS服务器连接超时。 解决方案:请按照以下方法进行检查并尝试修复。 a. 请远程登录ECS虚拟机,执行“iptables S grep input”命令检查实例的防火墙配置是否正常。如果自建库端口号没在开放的白名单中,您可以新增一条iptables规则或通过“systemctl stop iptables”命令关闭防火墙,保证端口能被访问后再次尝试连接实例。 b. 请远程登录ECS虚拟机,执行“ps ef grep mysql”命令检查数据库进程是否正常,mysqldsafe进程与mysqld进程均存在则为正常。如进程不存在请执行“systemctl start mysqld”命令重启数据库后再次尝试连接实例。 c. 如上述方法均无法解决,请联系技术支持协助处理。
        来自:
        帮助文档
        数据管理服务
        常见问题
        连接类
      • 安全告警事件概述
        事件类型 告警名称 告警说明 企业版 旗舰版 网页防篡改版 加入告警白名单 隔离查杀 恶意软件 恶意程序 恶意程序可能是黑客入侵成功之后植入的木马、后门等,用于窃取数据或攫取不当利益。 例如:黑客入侵之后植入木马,将受害主机作为挖矿、DDoS肉鸡使用,这类程序会大量占用主机的CPU资源或者网络资源,破坏用户业务的稳定性。 通过程序特征、行为检测,结合AI图像指纹算法以及云查杀,有效识别后门、木马、挖矿软件、蠕虫和病毒等恶意程序,也可检测出主机中未知的恶意程序和病毒变种,并提供一键隔离查杀能力。 √ √ √ √ √ 恶意软件 勒索软件 检测来自网页、软件、邮件、存储介质等介质捆绑、植入的勒索软件。 勒索软件用于锁定、控制您的文档、邮件、数据库、源代码、图片、压缩文件等多种数据资产,并以此作为向您勒索钱财的筹码。 × √ √ √ ×(部分支持) 恶意软件 Webshell 检测云服务器上web目录中的文件,判断是否为Webshell木马文件,支持检测常见的PHP、JSP等后门文件类型。 您可以在“策略管理”的“Webshell检测”中配置Webshell检测,HSS会实时检测执行的可疑指令,主机被远程控制执行任意命令等。 × √ √ √ × 恶意软件 反弹Shell 实时监控用户的进程行为,及时发现进程的非法Shell连接操作产生的反弹Shell行为。 支持对TCP、UDP、ICMP等协议的检测。 您可以在“策略管理”的“恶意文件检测”中配置反弹Shell检测,HSS会实时检测执行的可疑指令,主机被远程控制执行任意命令等。 × √ √ √ × 漏洞利用 一般漏洞利用 实时检测利用漏洞入侵主机的行为,对发现的入侵行为进行告警上报。 √ √ √ √ × 系统异常行为 文件提权 当黑客成功入侵主机后,会尝试利用漏洞进行root提权或者文件提权,从而达到非法创建和修改系统帐号的权限或者篡改文件的目的。 HSS检测当前系统的“进程提权”和“文件提权”操作。 检测以下异常提权操作: 利用SUID程序漏洞进行root提权。 利用内核漏洞进行root提权。 对文件的提权。 √ √ √ √ × 系统异常行为 进程提权 检测以下进程提权操作并进行告警: 利用SUID程序漏洞进行root提权。 利用内核漏洞进行root提权。 √ √ √ √ × 系统异常行为 关键文件变更 篡改系统关键文件,通常是黑客入侵成功后进行身份隐藏或者发起下一步攻击的准备工作。 对系统关键文件(例如:ls、ps、login、top等)及目录进行监控,一旦文件被修改就进行告警,提醒用户关键文件存在被篡改的可能。监控的关键文件的路径请参见关键文件变更监控路径。 关键文件变更信息包括“被更改的关键文件路径”、“文件最后修改时间”以及配置文件所在的“服务器名称”。 文件/目录变更信息包括“文件别名”、“被更改的关键文件路径”以及配置文件所在的“服务器名称”。 添加关键文件指纹库,收集关键文件信息,便于清点合法文件信息,检测异常文件。 对于关键文件变更,HSS只检测目录或文件是否被修改,不关注是人为或者某个进程修改的。 √ √ √ √ × 系统异常行为 文件/目录变更 实时监控系统文件/目录,对创建、删除、移动、修改属性或修改内容的操作进行告警,提醒用户文件/目录可能被篡改。 √ √ √ √ × 系统异常行为 进程异常行为 检测各个主机的进程信息,包括进程ID、命令行、进程路径、行为等。 对于进程的非法行为、黑客入侵过程进行告警。 进程异常行为可以监控以下异常行为: 监控进程CPU使用异常。 检测进程对恶意IP的访问。 检测进程并发连接数异常等。 √ √ √ √(部分支持) × 系统异常行为 高危命令执行 您可以在“策略管理”的“高危命令检测”中预置高危命令。 HSS实时检测当前系统中执行的高危命令,当发生高危命令执行时,及时触发告警。 √ √ √ √ × 系统异常行为 异常Shell 检测系统中异常Shell的获取行为,包括对Shell文件的修改、删除、移动、复制、硬链接、访问权限变化。 您可以在“策略管理”的“恶意文件检测”中配置异常Shell检测,HSS会实时检测执行的可疑指令,主机被远程控制执行任意命令等。 √ √ √ √ × 系统异常行为 Crontab可疑任务 检测并列出当前所有主机系统中自启动服务、定时任务、预加载动态库、Run注册表键或者开机启动文件夹的汇总信息。 帮助用户通过自启动变更情况,及时发现异常自启动项,快速定位木马程序的问题。 × × √ √ × 用户异常行为 暴力破解 黑客通过帐户暴力破解成功登录主机后,便可获得主机的控制权限,进而窃取用户数据、植入挖矿程序,DDoS木马攻击等恶意操作,严重危害主机的安全。 检测SSH、RDP、FTP、SQL Server、MySQL等帐户遭受的口令破解攻击。 如果30秒内,帐户暴力破解次数(连续输入错误密码)达到5次及以上,HSS就会拦截该源IP,禁止其再次登录,防止主机因帐户破解被入侵。 SSH类型攻击默认拦截12小时,其他类型攻击默认拦截24小时。 根据帐户暴力破解告警详情,如“攻击源IP”、“攻击类型”和“拦截次数”,您能够快速识别出该源IP是否为可信IP,如果为可信IP,您可以通过手动解除拦截的方式,解除拦截的可信IP。 √ √ √ √ × 用户异常行为 异常登录 检测“异地登录”和“帐户暴力破解成功”等异常登录。若发生异常登录,则说明您的主机可能被黑客入侵成功。 检测主机异地登录行为并进行告警,用户可根据实际情况采取相应措施(例如:忽略、修改密码等)。 异地登录检测信息包括被拦截的“登录源IP”、“登录时间”,攻击者尝试登录主机时使用的“用户名”和“云服务器名称”。 若在非常用登录地登录,则触发安全事件告警。 若帐户暴力破解成功,登录到云主机,则触发安全事件告警。 √ √ √ √ × 用户异常行为 非法系统帐号 黑客可能通过风险帐号入侵主机,以达到控制主机的目的,需要您及时排查系统中的帐户。 HSS检查系统中存在的可疑隐藏帐号、克隆帐号;若存在可疑帐号、克隆帐号等,则触发告警。 √ √ √ √ ×
        来自:
      • 管理开发机
        状态 描述信息 创建中 创建开发机的配置信息 已创建 开发机任务已提交 运行中 开发机已创建完成并正常运行,需等到“访问”按钮可点击后能远程访问 停止 开发机已停止,停止实例后未保存到持久化存储中的数据将丢失
        来自:
        帮助文档
        智算套件
        用户指南
        应用开发
        NoteBook
        管理开发机
      • 约束与限制
        实践建议 请您遵循白名单原则配置安全组规则,即安全组内实例默认拒绝所有外部的访问请求,通过添加允许规则放通指定的网络流量。 添加安全组规则时,请遵循最小授权原则。例如,放通22端口用于远程登录云主机时,建议仅允许指定的IP地址登录,谨慎使用0.0.0.0/0(所有IP地址)。 请您尽量保持单个安全组内规则的简洁,通过不同的安全组来管理不同用途的实例。如果您使用一个安全组管理您的所有业务实例,可能会导致单个安全组内的规则过于冗余复杂,增加维护管理成本。 您可以将实例按照用途加入到不同的安全组内。例如,当您具有面向公网提供网站访问的业务时,建议您将运行公网业务的Web服务器加入到同一个安全组,此时仅需要放通对外部提供服务的特定端口,例如80、443等,默认拒绝外部其他的访问请求。同时,请避免在运行公网业务的Web服务器上运行内部业务,例如MySQL、Redis等,建议您将内部业务部署在不需要连通公网的云主机上,并将这些云主机关联至其他安全组内。 对于安全策略相同的多个IP地址,您可以将其添加到一个IP地址组内统一管理,并在安全组内添加针对该IP地址组的授权规则。当IP地址发生变化时,您只需要在IP地址组内修改IP地址,那么IP地址组对应的安全组规则将会随之变更,无需逐次修改安全组内的规则,降低了安全组管理的难度,提升效率。 请您尽量避免直接修改已运行业务的安全组规则。如果您需要修改使用中的安全组规则,建议您先克隆一个测试安全组,然后在测试安全组上进行调试,确保测试安全组内实例网络正常后,再修改使用中的安全组规则,减少对业务的影响。 您在安全组内新添加实例,或者修改安全组的规则后,此时不需要重启实例,安全组规则会自动生效。
        来自:
        帮助文档
        虚拟私有云 VPC
        产品简介
        约束与限制
      • 安全组的使用限制
        实践建议 请您遵循白名单原则配置安全组规则,即安全组内实例默认拒绝所有外部的访问请求,通过添加允许规则放通指定的网络流量。 添加安全组规则时,请遵循最小授权原则。例如,放通22端口用于远程登录云主机时,建议仅允许指定的IP地址登录,谨慎使用0.0.0.0/0(所有IP地址)。 请您尽量保持单个安全组内规则的简洁,通过不同的安全组来管理不同用途的实例。如果您使用一个安全组管理您的所有业务实例,可能会导致单个安全组内的规则过于冗余复杂,增加维护管理成本。 您可以将实例按照用途加入到不同的安全组内。例如,当您具有面向公网提供网站访问的业务时,建议您将运行公网业务的Web服务器加入到同一个安全组,此时仅需要放通对外部提供服务的特定端口,例如80、443等,默认拒绝外部其他的访问请求。同时,请避免在运行公网业务的Web服务器上运行内部业务,例如MySQL、Redis等,建议您将内部业务部署在不需要连通公网的云主机上,并将这些云主机关联至其他安全组内。 对于安全策略相同的多个IP地址,您可以将其添加到一个IP地址组内统一管理,并在安全组内添加针对该IP地址组的授权规则。当IP地址发生变化时,您只需要在IP地址组内修改IP地址,那么IP地址组对应的安全组规则将会随之变更,无需逐次修改安全组内的规则,降低了安全组管理的难度,提升效率。 请您尽量避免直接修改已运行业务的安全组规则。如果您需要修改使用中的安全组规则,建议您先克隆一个测试安全组,然后在测试安全组上进行调试,确保测试安全组内实例网络正常后,再修改使用中的安全组规则,减少对业务的影响。 您在安全组内新添加实例,或者修改安全组的规则后,此时不需要重启实例,安全组规则会自动生效。
        来自:
        帮助文档
        虚拟私有云 VPC
        用户指南
        安全组
        安全组的使用限制
      • 为主机安装Agent
        通过命令行为多台云平台Linux主机安装Agent 1.登录管理控制台。 2.在页面左上角单击,选择“区域”,选择“安全 > 企业主机安全 HSS”,进入“企业主机安全”页面。 3.在左侧导航栏中,选择“安装与配置> 主机安装与配置”,进入“主机安装与配置”界面。 说明 如果您的服务器已通过企业项目的模式进行管理,您可选择目标“企业项目”后查看或操作目标企业项目内的资产和检测信息。 4.选择“Agent管理”页签。 5.在页面右上角,单击“安装主机安全Agent”,弹出“安装主机安全Agent”对话框。 6.选择“弹性云服务器ECS安装”,并单击“开始配置”。 7.选择安装方式。 选择安装模式:命令行安装 选择服务器操作系统:Linux 选择安装数量:批量 选择服务器验证模式:根据服务器的验证方式,选择“账号密码方式”或“密钥方式”。 8.根据界面提示,安装Agent。 9.单击控制台界面“安装主机安全Agent”对话框中“linuxhostlist.csv”下载模板。 10.按模板“linuxhostlist.csv”要求填写服务器信息并保存。 请确保您填写的服务器验证信息与第7步选择的验证模式一致。 1. 使用Root账号远程登录任一目标主机。 2. 使用SSH客户端上传模板文件“linuxhostlist.csv”至服务器/tmp目录下。 3. 返回HSS控制台,在“安装主机安全Agent”对话框中,单击复制安装命令。 4. 在主机中粘贴执行安装命令,安装Agent。 界面返回如下图所示表示安装完成。
        来自:
        帮助文档
        企业主机安全
        快速入门
        开启HSS防护
        为主机安装Agent
      • 备案的必要性
        为了规范互联网信息服务活动,促进互联网信息服务健康有序发展,根据国务院令第292号《互联网信息服务管理办法》和工信部令第33号《非经营性互联网信息服务备案管理办法》规定,国家对经营性互联网信息服务实行许可制度,对非经营性互联网信息服务实行备案制度。未取得许可或者未履行备案手续的,不得从事互联网信息服务,否则就属于违法行为。 通俗来讲:想要开办网站必须先办理网站备案,备案成功取得通信管理局下发的ICP备案号后才能开通访问。 2023年9月起APP备案被纳入原ICP网站备案行政许可事项中,在中华人民共和国境内从事互联网信息服务的APP主办者,应当依照《中华人民共和国反电信网络诈骗法》《互联网信息服务管理办法》(国务院令第292号)等规定履行备案手续,未履行备案手续的,不得从事APP互联网信息服务。 应该在哪里提交备案? 由接入服务企业为网站、APP主办者代为履行备案手续;由小程序、快应用运行平台为小程序、快应用主办者代为履行备案手续 温馨提醒:备案主要与服务器提供商相关,应到服务器提供商处提交备案申请。
        来自:
        帮助文档
        备案指引
        备案准备
        备案的必要性
      • 主机管理
        前提条件 已购买至少一台服务器且未安装Agent。 批量安装的所有服务器需要支持ssh登录。 批量安装的所有服务器需要提供正确的登录帐号、端口、密码。 批量安装的主机“服务器状态”必须为“运行中” 约束限制 目前仅支持Linux系统的服务器进行批量安装Agent。 批量安装Agent的服务器所属VPC内至少有一台服务器已安装Agent。 单次批量最多可安装50台服务器。 操作步骤 1、登录管理控制台。 2、在页面左上角选择“区域”,选择“安全 > 企业主机安全”,进入“企业主机安全”页面。 3、在弹窗界面单击“体验新版”,切换至主机安全服务页面。 说明 切换至新版后,在总览页左上角单击“返回旧版”,可切换至主机安全(旧版)。 4、在左侧导航栏,选择“资产管理 > 主机管理”,进入“主机管理”界面,选择“云服务器”页签,进入云服务器页面。 进入云服务器 5、单机上方“批量安装Agent”,在弹窗中勾选需要批量安装的服务器。 批量安装的主机“服务器状态”必须为“运行中”。 批量安装Agent的服务器所属VPC内至少有一台服务器已安装Agent,若均未安装需先在VPC内至少安装一台,否则将安装失败。 单次勾选的所有服务器的root密码和端口都必须保持一致,若存在密码或端口其中任意一项不一致,需将按照密码和端口一致的服务器进行分批次安装,否则将安装失败。 批量安装单次最多50台服务器。 勾选目标服务器 6、确认无误,单击“下一步”,输入“服务器root密码”和“服务器登录端口”。 输入服务器信息 说明 系统默认系统端口为22,若需查询Linux SSH端口,远程登录目标服务器后,在在Linux服务器中执行以下命令即可查询。 cat /etc/ssh/sshdconfig grep Port 7、单击“确认”,服务器将自动执行Agent安装。 注意 自动安装程序为依次安装,您可在“资产管理 > 主机管理 > 云服务器”查看安装情况,若目标服务器“Agent状态”变更为“在线”,表示您已经可以对该服务器开启防护。
        来自:
      • 创建弹性云主机
        步骤2:网络配置 1. 设置网络,包括“安全组”、“网卡”、“弹性IP”等信息。第一次使用网络服务时,系统将自动为您创建一个默认虚拟私有云,包括安全组、网卡。 参数 说明 虚拟私有云 弹性云主机网络使用虚拟私有云(VPC)提供的网络,包括子网、安全组等。您可以选择使用已有的虚拟私有云网络,或者创建新的虚拟私有云。更多关于虚拟私有云的信息,请参见《天翼云虚拟私有云用户使用指南》。 安全组 安全组用来实现安全组内和安全组间云主机的访问控制,加强云主机的安全保护。用户可以在安全组中定义各种访问规则,当云主机加入该安全组后,即受到这些访问规则的保护。创建弹性云主机时,可支持选择多个安全组(建议不超过5个)。此时,云主机的访问规则遵循几个安全组规则的并集。注意:1.如需通过远程桌面连接到Windows云主机,请在安全组中增加如下规则,方向:入方向,协议:TCP,端口范围:3389。2.如需通过远程桌面连接到Linux弹性云主机,请在安全组中增加如下规则,方向:入方向,协议:TCP,端口范围:22。3.如需Ping云主机地址,请在安全组中增加如下规则,方向:入方向,协议:ICMP,地址和掩码:0.0.0.0/0 网卡 包括主网卡和扩展网卡。订购主机时可设置主网卡和扩展网卡。网卡使用限制可参考[弹性云主机产品使用限制](
        来自:
        帮助文档
        弹性云主机 ECS
        快速入门
        创建弹性云主机
      • 管理开发机(1)
        状态 描述信息 创建中 创建开发机的配置信息 已创建 开发机任务已提交 运行中 开发机已创建完成并正常运行,需等到“访问”按钮可点击后能远程访问 停止 开发机已停止,停止实例后未保存到持久化存储中的数据将丢失
        来自:
      • 1
      • ...
      • 25
      • 26
      • 27
      • 28
      • 29
      • ...
      • 451
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      聚力AI赋能 天翼云大模型专项

      大模型特惠专区·Token Plan 轻享包低至9.9元起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      企业出海解决方案

      助力您的业务扬帆出海,通达全球!

      天翼云信创专区

      “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      天翼云奖励推广计划

      加入成为云推官,推荐新用户注册下单得现金奖励

      产品推荐

      弹性云主机 ECS

      物理机 DPS

      多活容灾服务 MDR

      GPU云主机

      弹性伸缩服务 AS

      AI Store

      人脸活体检测

      人脸比对

      通用型OCR

      推荐文档

      消费消息

      消息中心

      数据库访问

      未备案不得提供非经营性互联网信息服务

      域名DNS配置

      公告

      产品功能

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 息壤智算平台
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号