爆款云主机低至25.83元/年
查看详情

活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 云聚517 · 好价翼起拼 NEW 爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 聚力AI赋能 天翼云大模型专项 大模型特惠专区·Token Plan 轻享包低至9.9元起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 企业出海解决方案 NEW 助力您的业务扬帆出海,通达全球!
  • 天翼云信创专区 NEW “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
Token服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V4-Flash
  • GLM-5.1
  • Qwen3.5-122B-A10B
  • DeepSeek-V3.2(旗舰版)
  • GLM-5(正式版)
智算一体机
  • 智算一体机
智能体引擎
  • 智能体引擎
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2026智能云生态大会
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      电信云图像内容审核_相关内容
      • TCP、UDP数据包过安全组的特殊说明
        本文介绍了TCP、UDP数据包超过MTU值时会产生分片的情况及如何设置安全策略。 数据包过MTU时分片说明 网络最大传输单元MTU(Maximum Transmission Unit)决定了网络上单次可传输数据包的最大尺寸,包含IP数据包头和载荷,不包含以太网头部。以太网缺省MTU1500字节,这是以太网接口对IP层的约束,如果IP层有 1500字节数据需要发送,需要分片才能完成发送。所有分片报文在发送至目的主机后,在目的主机进行分片重组,恢复为原报文。 TCP和UDP数据包大小限制说明 1、如果您定义的TCP和UDP包没有超过范围(默认MTU为1500字节),那么您的数据包在IP层就不用分包,这样传输过程中就避免了在IP层组包发生的错误; 2、如果超过范围,因为多个分片包只有第一个是有包头的,它可以根据包头里的端口号通知相应的应用取走,但是后面的分片包由于没有包头,传输层无法把分片包交给正确的应用程序,导致后面的分片包内容丢失,在目的端无法重组报文。 安全规则配置策略 如果您有大包分片报文需求,在配置安全组规则时: 1、对于可用区资源池来说,目前不支持IPv4协议和IPv6协议类型的TCP、UDP分片大包进行指定端口过滤。您配置规则时需要将端口范围指定为165535,不进行指定端口过滤。 2、对于地域资源池来说,目前仅支持IPv4协议类型的TCP、UDP大包分片报文进行指定端口过滤,不支持IPv6协议类型。具体情况以控制台展示为准。
        来自:
        帮助文档
        虚拟私有云 VPC
        安全组
        TCP、UDP数据包过安全组的特殊说明
      • 新建_编辑脚本
        本页介绍天翼云TeleDB数据库新建或编辑脚本。 1、新建SQL脚本 1. 进入查询窗口,单击窗口上方tab的“➕”号,打开新建脚本页面。 2. 编辑脚本内容完毕,单击保存 按钮,弹出脚本命名窗口。命名后单击确定,保存脚本。 3. 保存成功后,查询窗口左侧的脚本列表可显示新建的脚本。 2、打开SQL脚本 1. 打开查询窗口,选择窗口中我的脚本tab页,可查看已保存的SQL脚本。 2. 双击脚本名称,即可打开脚本。 3. 双击脚本列表,可展开脚本列表窗口,查看脚本的相关信息和进行编辑。 3、删除SQL脚本 1. 在左侧我的脚本tab中,右键选中脚本,单击删除 按钮,在打开的删除确认弹窗上单击确定按钮即可。 2. 在展开的脚本列表中,单击操作栏的删除 按钮,在打开的删除确认弹窗上单击确定按钮。 4、快速访问SQL脚本 数据管理模块的查询窗口支持恢复上次未关闭的SQL脚本窗口。在数据管理模块的首页,可通过最近打开的脚本或脚本管理模块,快速打开脚本窗口。 注意 恢复窗口功能仅限已进行保存操作的SQL脚本。 5、搜索脚本 1. 控制台头部右侧的搜索栏,支持SQL脚本名称的全局搜索和条件筛选,单击搜索结果中的脚本可快速跳转到编辑脚本页。 2. 查询窗口中,打开脚本列表后,通过搜索栏搜索脚本名称。
        来自:
      • 新建/编辑脚本
        本页介绍天翼云TeleDB数据库新建或编辑脚本。 1、新建SQL脚本 1. 进入查询窗口,单击窗口上方tab的“➕”号,打开新建脚本页面。 2. 编辑脚本内容完毕,单击保存 按钮,弹出脚本命名窗口。命名后单击确定,保存脚本。 3. 保存成功后,查询窗口左侧的脚本列表可显示新建的脚本。 2、打开SQL脚本 1. 打开查询窗口,选择窗口中我的脚本tab页,可查看已保存的SQL脚本。 2. 双击脚本名称,即可打开脚本。 3. 双击脚本列表,可展开脚本列表窗口,查看脚本的相关信息和进行编辑。 3、删除SQL脚本 1. 在左侧我的脚本tab中,右键选中脚本,单击删除 按钮,在打开的删除确认弹窗上单击确定按钮即可。 2. 在展开的脚本列表中,单击操作栏的删除 按钮,在打开的删除确认弹窗上单击确定按钮。 4、快速访问SQL脚本 数据管理模块的查询窗口支持恢复上次未关闭的SQL脚本窗口。在数据管理模块的首页,可通过最近打开的脚本或脚本管理模块,快速打开脚本窗口。 注意 恢复窗口功能仅限已进行保存操作的SQL脚本。 5、搜索脚本 1. 控制台头部右侧的搜索栏,支持SQL脚本名称的全局搜索和条件筛选,单击搜索结果中的脚本可快速跳转到编辑脚本页。 2. 查询窗口中,打开脚本列表后,通过搜索栏搜索脚本名称。
        来自:
        帮助文档
        分布式融合数据库HTAP
        私有云产品
        管理平台使用手册
        数据管理服务操作指南
        查询窗口
        新建/编辑脚本
      • 设置环境变量
        操作场景 环境变量是指容器运行环境中设定的一个变量,环境变量可以在工作负载部署后修改,为工作负载提供极大的灵活性。 CCE中设置的环境变量与Dockerfile中的“ENV”效果相同。 在CCE中,您可以通过三种方式来添加环境变量:手动添加、密钥导入、配置项导入。 须知: 容器启动后,容器中的内容不应修改。如果修改配置项(例如将容器应用的密码、证书、环境变量配置到容器中),当容器重启(例如节点异常重新调度pod)后,会导致配置丢失,业务异常。 配置信息应通过入参等方式导入容器中,以免重启后配置丢失。 手动添加 步骤 1 创建工作负载时,添加容器镜像后,展开“环境变量”,单击“添加环境变量”。 步骤 2 根据实际需求,设置如下参数。 类型:手动添加。 变量名称:自定义填写变量名称,如demo。 变量/变量引用:输入变量的值,如value。 密钥导入 步骤 1 您需要先创建密钥,详细步骤请参见创建密钥。 步骤 2 创建工作负载时,添加容器镜像后,展开“环境变量”,单击“添加环境变量”。 步骤 3 根据实际需求,设置如下参数。 类型: 密钥导入。 变量名称: 自定义填写变量名称。 变量/变量引用: 请选择对应的密钥名称和键。 密钥导入 配置项导入 步骤 1 您需要先创建配置项,详细步骤请参见创建配置项。 步骤 2 创建工作负载时,添加容器镜像后,展开“环境变量”,单击“添加环境变量”。 步骤 3 根据实际需求,设置如下参数。 类型: 配置项导入。 变量名称: 自定义填写变量名称。 变量/变量引用: 请选择对应的配置项名称和键。 配置项导入
        来自:
        帮助文档
        云容器引擎
        用户指南
        旧版UI
        工作负载
        容器设置
        设置环境变量
      • Teledb公共库安装部署
        该任务用于指导软件工程师安装部署teledb公共配置库。 前提条件 已初始化环境。 操作步骤 请您参照如下步骤安装teledb公共库。 1. 上传部署包 上传monitor 控制台安装包:teledbtelemonitor . tar到/app 目录下的teledb目录。 2. 解压部署包执行如下命令解压monitor控制台部署包 tar zxvf teledbtelemonitor .tar.gz C /app/teledb 3. 手动安装部署依赖(单节点只需初始化部署主机,高可用需要初始化每一台主机) 执行如下命令,进入package/envinit/x86目录。 cd package/envinit/x86 执行如下命令,解压部署包。 tar zxvf envInitx86.tar.gz 得到如下目录: envInit/ envInit/installjdk.sh envInit/jdk/ envInit/jdk/jdk8u201linuxx64.tar.gz envInit/sshpass1.062.el7.x8664.rpm envInit/pv1.4.61.el7.x8664.rpm envInit/lz41.7.53.el7.x8664.rpm envInit/libaio0.3.10913.el7.x8664.rpm 执行如下命令,安装jdk。 cd envInit/ sh installjdk.sh 出现如下回显信息,表示安装成功。 install and config java success. 安装成功后,执行如下命令更新环境变量。 source /etc/profile 执行如下命令安装部署依赖。 rpm ivh force nodeps nosignature libaio0.3.10913.el7.x8664.rpm rpm ivh force nodeps nosignature lz41.7.53.el7.x8664.rpm rpm ivh force nodeps nosignature pv1.4.61.el7.x8664.rpm rpm ivh force nodeps nosignature sshpass1.062.el7.x8664.rpm (可选)执行如下命令,检查perl是否安装。 yum install y perl 4. 部署monitor控制台 执行如下命令,进入目录 cd /app/teledb cd consoledeploy/conf/ Vi tele.ini 参考如下内容,修改tele.ini配置文件 ;package and directory info [package] ;cputype 填写范围 ,指预置区的芯片类型 x86、arm CPUTYPEx86 PACKAGEMAINDIR/app
        来自:
        帮助文档
        分布式融合数据库HTAP
        私有云产品
        安装部署
        安装过程
        Teledb公共库安装部署
      • 迁移概述
        数据所在位置 使用条件 迁移方法 迁移速度评估 使用限制 物理机文件系统 物理机可以访问待迁移数据; 物理机和HPFS网络互通,保证可挂载文件系统; 命令拷贝 速度速度取决于物理机网卡,可多台并行拷贝,提高速度。 只支持GPU裸金属物理机挂载 HPFSPOSIX 协议的并行文件系统。 弹性云主机文件系统 云主机可以访问待迁移数据; 弹性云主机和HPFS在同一VPC网络下,保证可挂载文件系统; 命令拷贝 速度取决于云主机配置的网络带宽,可多台并行拷贝,提高速度。 只支持云主机挂载NFS协议的并行文件系统。 对象存储ZOS ZOS数据可以在互联网/内网环境下载; 互联网/内网下载的客户端和HPFS互通,保证可挂载文件系统; 工具迁移 客户端测公网出口带宽直接影响上传时间。 通过互联网访问ZOS的数据,迁移过程会产生请求和流量等相关的费用。 客户本地 用户本地数据量巨大(几十TB),且数据归属于客户,可插拔盘操作; 用户在公有云有独立归属的数据迁移服务器可进行插盘操作; 数据迁移服务器和HPFS互通,保证可挂载文件系统; 数据快递 单USB口的机械硬盘可达到150MB/s。 专属资源的客户,拥有独立的机房设备。
        来自:
        帮助文档
        并行文件服务 HPFS
        用户指南
        数据迁移
        迁移概述
      • 订购SSL VPN实例
        本节介绍如何购买SSL VPN实例。 购买SSL VPN时系统会自动匹配合适的云主机,无需用户再单独购买云主机,云主机和SSL VPN会同步计费。 SSL VPN支持包年/包月订购,最小服务时长为1个月。 操作步骤 1. 使用天翼云账号登录SSL VPN管理控制台。 2. 单击“立即购买”进入订购页面。 3. 按需选择并发连接数量、弹性IP、订购时长。 4. 点击“立即购买”,确认订单并支付后等待订单完成即可。
        来自:
        帮助文档
        SSL VPN(文档停止维护)
        计费说明
        订购SSL VPN实例
      • 基本概念
        本文帮助您了解对等连接的基本概念。 虚拟私有云(VPC) 虚拟私有云为弹性云主机、物理机、云容器、云数据库等云上资源构建隔离、私密的虚拟网络环境。 路由表 路由表是指虚拟私有云上管理路由条目的列表。 系统路由表:创建VPC后,系统会默认创建一张系统路由表来控制VPC的路由,VPC内所有子网默认使用系统路由表。系统路由表不能创建也不能删除,但可以在系统路由表中创建自定义路由条目。 自定义路由表:支持创建VPC内自定义路由表,将自定义路由表和子网绑定,可更灵活地进行VPC网络管理。 对等连接 对等连接是两个VPC之间的网络连接,可以通过VPC对等连接,实现两个VPC之间私网互通。用户可以在自己帐号下同一资源池的VPC之间创建对等连接,也可以在自己账号的VPC与同一资源池内其他帐号的VPC之间创建对等连接。
        来自:
        帮助文档
        对等连接(文档停止维护)
        产品简介
        基本概念
      • NAT网关相关术语解释
        本节主要介绍NAT涉及到的相关术语。 弹性IP 弹性IP地址为可以直接访问Internet的IP地址。私有IP地址为公有云内局域网络所有的IP地址,私有IP地址禁止出现在Internet中。 弹性IP是基于互联网上的静态IP地址,将弹性公网IP地址和子网中关联的弹性云主机绑定,可以实现VPC中的弹性云主机通过固定的公网IP地址与互联网互通。 一个弹性公网IP只能给一个弹性云主机使用。 SNAT连接 由源IP地址、源端口、目的IP地址、目的端口、传输层协议这五个元素组成的集合视为一条连接。其中源IP地址和源端口指SNAT转换之后的弹性公网IP和它的端口。连接能够区分不同会话,并且对应的会话是唯一的。 DNAT连接 DNAT功能绑定弹性公网IP,可通过IP映射或端口映射两种方式,实现VPC内跨可用区的多个云主机共享弹性公网IP,为互联网提供服务。
        来自:
        帮助文档
        NAT网关
        产品简介
        NAT网关相关术语解释
      • 拼接模板
        云点播拼接模版功能介绍。 综述 用户可使用拼接模板将多个视频按照一定的排列规则拼接成完整的视频,通常用于对上传素材添加片头、片尾等操作。 新建拼接模板 前提条件 已开通云点播产品。 操作步骤 进入云点播控制台,选择左侧导航栏的【模板管理】–【拼接模板】可打开拼接模板列表页面。点击【添加模板】进入模板自定义设置。 相关配置参数 配置类型 配置参数 :: 模板名称 支持中英文字符、数字、下划线和短横线“”,不超过20位。 拼接类型 目前可供选择的为【片头片尾拼接】。 片头视频 用作片头的视频素材。拼接视频需存放在云点播【媒体库】内。 片尾视频 用作片尾的视频素材。拼接视频需存放在云点播【媒体库】内。 视频分辨率 当片头、片尾及主视频三者存在分辨率差异时,用户可根据自身业务需求,选择如何定义输出视频的分辨率。当选择【跟随主视频】时,则片头、片尾视频会根据主视频分辨率进行拉伸变换。当选择【自定义】时,片头、片尾、主视频三者均会按照自定义分辨率进行拉伸变换。 视频码率 输出视频的目标视频编码码率。 音频保留 在拼接过程中,片头、片尾合主视频的声音可能存在音轨空缺或重叠,用户可选择在拼接时【保留音频并按需填充空音频流】或【去除音频】。 音频码率 输出成片的目标音频码率。 注意 1. 视频拼接本质属于视频编码,需按照输出视频规格进行计费。计费时长为片头、片尾、主视频播放时长总和。 2. 受限于片头、片尾、主视频编码码率、清晰度、分辨率等影响,拼接合成后视频的播放质量可能会下降。 3. 拼接模板功能需要拼接的视频、片头、片尾等素材需提前上传在媒体库内。拼接模式目前仅支持输出H.264格式的成片。 4. 建议将素材文件的权限置为【公共读】,如为了保证素材访问安全性需设置为【私有】,请将文件签名部分一并写入配置模板,并确保该签名在模板使用过程中有效。
        来自:
        帮助文档
        云点播
        用户指南
        公共模板管理
        拼接模板
      • 为虚拟私有云添加IPv4扩展网段
        本章节向您介绍如何为VPC增加扩展网段。 操作场景 创建虚拟私有云VPC时,您配置的IPv4网段是VPC的主网段。当VPC创建完成后,主网段不支持修改,若主网段不够分配,您可以参考以下操作为VPC添加扩展网段。 操作步骤 1. 登录管理控制台。 2. 在管理控制台左上角选择区域和项目。 3. 在服务列表,选择“网络 > 虚拟私有云”,进入虚拟私有云列表页面。 4. 在虚拟私有云列表中,单击目标虚拟私有云所在行的操作列下的“编辑网段”,弹出“编辑网段”对话框。 5. 在“编辑网段”对话框中,单击“添加IPv4扩展网段”。 6. 输入扩展网段,单击“确定”。 约束与限制 创建子网时候,您可以基于主网段或者扩展网段来分配子网网段,但是一个子网网段,要么属于主网段,要么属于扩展网段,不能两个网段混用。 同一个VPC内的子网默认互通,基于主网段的子网和基于扩展网段的子网也是默认互通。 扩展网段的子网地址与VPC路由表中已有路由的目的地址相同或者重叠,会导致已有路由不生效。 在扩展网段中创建子网时,系统会为该子网生成一条目的地址为子网网段,下一跳为Local的路由,Local路由属于VPC内部路由,优先级高于VPC路由表中添加的其他路由。比如,VPC路由表已有某个下一跳为对等连接的路由,其目的地址为100.20.0.0/24;新增扩展网段子网的路由,其目的地址为100.20.0.0/16,100.20.0.0/16和100.20.0.0/24网段重叠,流量优先通过扩展网段子网的路由转发,会导致对等连接的路由失效。 VPC扩展网段支持的掩码范围为328。 不支持添加的扩展网段范围如下表所示。 网段类型 不支持的网段范围 私有网段预留地址 172.31.0.0/16 192.168.0.0/16 主网段已使用的私网网段 系统内部预留地址 100.64.0.0/10 214.0.0.0/7 198.18.0.0/15 169.254.0.0/16 公网保留地址 0.0.0.0/8 127.0.0.0/8 240.0.0.0/4 255.255.255.255/32
        来自:
        帮助文档
        虚拟私有云 VPC
        用户指南
        虚拟私有云和子网
        虚拟私有云
        为虚拟私有云添加IPv4扩展网段
      • 基本概念
        子网 云资源(例如云服务器、物理机等)必须部署在子网内。您可以在虚拟私有云内创建一个或多个子网,但是子网的网段必须在虚拟私有云网段范围内。同子网内网络默认互通,同VPC下不同子网之间默认互通。子网网段创建后无法修改。 安全组 安全组是一种网络安全防护机制,用于防止未经授权的访问和保护计算机网络免受恶意攻击。它是一种虚拟防火墙,用于限制入向和出向网络流量。安全组工作在网络层和传输层,它通过检查数据包的源地址、目标地址、协议类型和端口号等信息来决定是否允许通过。安全组创建后,用户可以在安全组中定义各种访问规则,当弹性云主机加入该安全组后,即受到这些访问规则的保护。 区域和可用区 我们用区域和可用区来描述数据中心的位置,您可以在特定的区域、可用区创建资源。 区域(Region)指物理的数据中心。每个区域完全独立,这样可以实现最大程度的容错能力和稳定性。资源创建成功后不能更换区域。 可用区(AZ,Availability Zone)是同一区域内,电力和网络互相隔离的物理区域,一个可用区不受其他可用区故障的影响。一个区域内可以有多个可用区,不同可用区之间物理隔离,但内网互通,既保障了可用区的独立性,又提供了低价、低时延的网络连接。 下图阐明了区域和可用区之间的关系。 目前,天翼云已在全国多个地域开放,您可以根据需求选择适合自己的区域和可用区。更多信息请参见天翼云产品部署看板 。
        来自:
        帮助文档
        分布式关系型数据库
        产品介绍
        常用概念
        基本概念
      • 约束与限制
        本节主要介绍NAT的约束与限制。 公网NAT网关 关于公网NAT网关的使用,您需要注意以下几点: 公共限制 同一个公网NAT网关下的多条规则可以复用同一个弹性公网IP,不同网关下的规则必须使用不同的弹性公网IP。 一个VPC支持关联多个公网NAT网关。 SNAT、DNAT可以共用同一个弹性公网IP,节省弹性公网IP资源。但是在选用全端口模式下,DNAT优先占用全部端口,这些端口不能被 SNAT 使用。因此SNAT规则不能和全端口的DNAT规则共用EIP,以免出现业务相互抢占问题。 公网NAT网关支持转换的资源类型不包括企业型VPN。 当云主机同时配置弹性公网IP服务和公网NAT网关服务时,数据均通过弹性公网IP转发。 出于安全因素考虑,部分运营商会对下列端口进行拦截,导致无法访问。建议避免使用下列端口: 协议 不支持端口 TCP 42 135 137 138 139 444 445 593 1025 1068 1434 3127 3128 3129 3130 4444 4789 4790 5554 5800 5900 9996 UDP 135~139 1026 1027 1028 1068 1433 1434 4789 4790 5554 9996 NAT 网关支持 TCP、UDP 和 ICMP 协议,暂不支持ALG 相关技术,且GRE 隧道和 IPSec 使用的 ESP、AH无法使用 NAT 网关,这是由NAT网关本身的特性决定的。 SNAT限制 VPC内的每个子网只能添加一条SNAT规则。 SNAT规则中添加的自定义网段,对于云专线的配置,必须是云专线侧网段,且不能与虚拟私有云侧的网段冲突。 公网NAT网关支持添加的SNAT规则的数量没有限制。 DNAT限制 一个云主机的一个端口对应一条DNAT规则,一个端口只能映射到一个EIP,不能映射到多个EIP。 公网NAT网关支持添加的DNAT规则的数量为200个。
        来自:
        帮助文档
        NAT网关
        产品简介
        约束与限制
      • 配置解析接入规则
        本小节介绍如何配置解析接入规则。 解析接入规则是对采集日志的分析,符合解析接入规则的日志才能被采集到日志审计平台。可对解析接入规则进行新增、查看、编辑、删除、查询操作。 新增解析接入规则 1. 登录日志审计(原生版)控制台。 2. 在左侧导航栏选择“风险分析 > 事件策略 > 解析接入规则”,配置需要采集的日志规则。 3. 单击“新增”,进入“新增解析接入规则”页面。 4. 根据页面提示进行配置。带“”的为必选参数。 1. 基本信息:填写“解析规则名称”和需要采集的“设备类型”。填写后在页面右下角单击“下一步”。 基本信息 是否必选 说明 解析规则名称 必选 自定义,注意名称不能与其他规则重复。 设备类型 必选 通过下拉框进行选择。此处选择的设备类型应与资产的设备类型保持一致。 优先级 可选 自定义,注意不能与其他规则优先级重复。 描述 可选 规则的具体说明。 2. 提取样本:在“原始样本”文本框中输入日志的原始样本。填写后在页面右下角单击“下一步”。 提取样本 是否必选 说明 原始样本 必选 输入原始日志样本。 3. 前置过滤:可对日志样本通过正则表达式先进行一层过滤,默认不过滤。 前置过滤 是否必选 说明 原始样本 提取样本中的原始样本,只支持查看。 是否过滤 必选 原始样本过滤参数,开启过滤,还需配置后续参数。 过滤方式 默认“正则匹配”,不支持修改。 正则表达式 必选 自行填写正则表达式。 过滤后样本 后续将在过滤后的样本中提取字段,只支持查看。 4. 选择方法:选择日志的提取方法,支持正则表达式、分隔符、keyvalue、json格式。选择后在页面右下角单击“下一步”。 优先为json > keyvalue > 分隔符 > 正则表达式。 方法 说明 正则表达式 将使用正则表达式提取字段。 分隔符 将使用分隔符(例如逗号、空格或者字符)提取字段。 KeyValue 将对keyvalue类型数据进行提取字段。 JSON 将对json类型数据进行提取字段。 5. 提取字段:根据您选择的提取方法,配置提取字段。配置完成后在页面右下角单击“下一步”。 说明 “正则表达式”和“json格式”支持解析规则的时间字段会展示时区配置项。如果不选择时区,则默认使用机器时区,即使用 日志解析分类 进程所在环境的时区。 提取方法 提取字段 正则表达式 方式一:手动输入正则表达式 在正则表达式下方,单击“编辑”,输入正则表达式后单击“保存”。会根据所填正则表达式提取字段。 正则表达式 方式二:选取需要提取的字段自动填入正则表达式 1. 鼠标左击在样本信息中选取需要提取的字段内容。 2. 在弹出的提取字段对话框中配置如下参数。 目标字段:下拉选择字段标签,必填。 目标字段名:选择目标字段后,自动填入。 目标字段类型:选择目标字段后,自动填入。 样本字段类型:默认字符型,必填。 长度模式:固定长度为所选中长度,非固定长度按需选择前置或后置锚点。 示例值:默认为鼠标选中的数据。 分隔符 选择分隔符,通过分隔符提取字段。 1. 在分隔符选择一个分隔符,或手动输入其他分隔符。 2. 在提取字段列表中,单击“目标字段”列的“快速选择”,指定目标。 keyvalue 选择键值对分隔符、键值分隔符。 键值对分隔符:将样本信息分割成若干对键值对。 键值分隔符:用户分割键值对内部的键与值。 示例:样本信息为 "name张三&age18" ,此时键值对分隔符为 "&" ,键值分隔符为 "" 。 json格式 自动按照json格式将字段提取到提取字段列表中,单击“目标字段”列的“快速选择”,指定目标。 6. 验证规则:(可选)单击“添加验证数据”,填写实际采集日志,验证是否可以获取内容信息,即日志解析规则是否添加有误。 若可以正常提取,则单击“下一步”。 若不能正常提取,则单击“上一步”,修改规则。 7. 预览保存:再次检查配置信息,确认配置无误后,单击“保存”,完成解析接入规则的配置。
        来自:
        帮助文档
        日志审计(原生版)
        用户指南
        风险分析
        事件策略
        配置解析接入规则
      • 创建知识库
        本文主要介绍创建知识库的内容。 接口描述 在租户下创建知识库 请求方法 POST 接口要求 无 URI /openapi/v1/infobases/create 请求参数 请求头header参数 参数 是否必填 参数类型 说明 示例 下级对象 ContentType 是 String json格式 application/json tenantId 是 String 租户ID 562b89493b1a40e1b97ea05e50dd8170 ctyuneoprequestid 是 String 用户请求 id,由用户构造,用户可以通过 uuid 等方法自行生成唯一字符串,用于日志请求追踪 33dfa732b27b464fb15a21ed6845afd5 eopdate 是 String 请求时间,由用户构造,形如 yyyymmddTHHMMSSZ。 20211221T163014Z host 是 String 终端节点域名,固定字段 kqaglobal.ctapi.ctyun.cn EopAuthorization 是 String 由天翼云官网 accessKey 和 securityKey 经签名后生成,参与签名生成的字段包括天翼云官网 accessKey 、securityKey、平台应用的appkey(非必须),用户请求id(非必须),请求时间,终端节点域名(非必须)以及请求体内容。 请求体body参数 参数 是否必填 参数类型 说明 示例 下级对象 name 是 String 知识库名称 学习资料 type 是 Array 知识库类型 1:通用 2:自定义 1 chunkConfigs 否 Array[Object] 切分策略列表 详情见chunkConfig对象 chunkConfig对象 参数 是否必填 参数类型 说明 示例 下级对象 chunkMode 是 String 切分策略。可选范围: LENGTH:按长度切分; H1:按一级标题(H1)切分; H2:按二级标题(H2)切分; REGEX:按正则表达式切分; RULE:默认,按规则(例如,特定的标记或段落格式)切分 RULE chunkOverlap 否 Int 分段重叠长度,需小于chunkSize 0 chunkSize 否 Int 分段长度 200 separator 否 String 分隔符 enablecontextExpansion 否 Boolean 是否启用上下文扩展模式 contextChunkMode 否 String 上下文片段切分策略,定义同chunkMode 仅当启用上下文扩展模式时生效 contextChunkOverlap 否 Int 上下文片段之间的重叠长度,表示当前文本切片与前一个文本切片的重叠字符数 仅当启用上下文扩展模式时生效 contextChunkSize 否 Int 控制用于大模型推理的上下文片段的最大字符长度上限 仅当启用上下文扩展模式时生效 contextSeparator 否 String 指定上下文片段切分所依据的字面量分隔字符串 仅当启用上下文扩展模式时生效 supportFileTypes 否 Array[Object] 该配置支持的文件类型。支持的文档类型范围:ALL、PDF、DOC、DOCX、TXT、WPS、PPTX、JPG、JPEG、PNG。其中ALL代表所有类型 请求代码示例 plaintext Curl X POST " H "ContentType: application/json" H "ctyuneoprequestid:33dfa732b27b464fb15a21ed6845afd5" H "tenantId:XXX" H "EopAuthorization:XXX" H "eopdate:20211109T104641Z" H "host:kqaglobal.ctapi.ctyun.cn" data '{ "name": "学习资料", "type": 1, "chunkConfigs": [ { "chunkMode": "LENGTH", "chunkOverlap": 0, "chunkSize": 100, "contextChunkMode": "LENGTH", "contextChunkOverlap": 0, "contextChunkSize": 406, "contextSeparator": "n", "enablecontextExpansion": true, "separator": "nn", "supportFileTypes": [ "pdf" ] } ] }' 返回值说明 1.请求成功返回响应参数 参数 参数类型 说明 示例 下级对象 statusCode String 返回状态,返回200表示成功 200 message String 返回Success Success returnObj Object 接口返回结果 returnObj表 returnObj表 参数 参数类型 说明 示例 下级对象 id Int 知识库ID 100 name String 知识库名称 学习资料 type String 知识库类型 1 categoryId Int 类目ID 20 createTime String 创建时间 20230508T15:14:00Z updateTime String 更新时间 20230508T15:14:00Z 2.请求失败返回响应参数 参数 参数类型 说明 示例 下级对象 statusCode String 错误码,放置API对应的错误码 40001 message String 失败信息 缺少鉴权信息 error String 返回对应的错误码 KQA40001 返回值示例 1.请求成功返回值示例 plaintext { "statusCode": "200", "error": null, "message": "Success", "returnObj": { "type": 2, "id": 281, "name": "test24", "categoryId": 124, "createTime": "20250918T16:23:57+08:00", "updateTime": "20250918T16:23:57+08:00" } } 2.请求失败返回值示例 plaintext { "statusCode": "40004", "error": "KQA40004", "message": "接口执行异常" } 状态码 http状态码 描述 200 表示请求成功 错误码说明 错误码 错误信息 错误描述 40006 知识库名称重复 用户下已有重名知识库 40007 类目不存在 用户不存在可用类目 40014 类目不唯一 用户类目不唯一,属于异常情况,联系技术支持
        来自:
        帮助文档
        知识库问答
        API参考
        API
        创建知识库
      • 查看告警发送历史
        告警详情 告警详情页面显示了告警等级、发送信息、状态,以及告警基本信息、关联事件和活动记录。 在告警详情页面,您可以执行以下操作: 对于未解决的告警,可以认领、解决、指定告警处理人或修改告警等级。具体操作,请参见下方【处理告警】。 在详情、事件和活动页签可以分别查看以下信息: 详情页签显示了告警创建时间、告警内容、通知策略。 事件页签显示了告警关联事件、事件创建时间和事件状态。单击事件名称,可以查看目标事件的详细信息。更多信息,请参见下方【事件详情】。 行动页签显示了告警触发行动集成的记录。 活动页签显示了告警的活动记录。 事件详情 事件详情面板显示了事件的基本信息和扩展字段。 处理告警 在控制台中,对于未解决的告警,可以认领、解决、指定告警处理人或修改告警等级。 1. 在告警页面单击右上角的关联操作人。 说明 操作人的名称为通知对象中的联系人名称。 由于一个天翼云账号可能存在多人同时使用的情况,所以需要通过关联操作人来区分实际每次操作告警的人员。 2. 在目标告警右侧的操作列,或者单击目标告警,在告警详情页面: 单击认领,可以将自己设置为当前告警的处理人。 单击解决,可以关闭目标告警。 单机屏蔽,可以屏蔽目标告警的通知。 单击更多图标,然后单击指定告警处理人,可以指定钉钉群里的联系人为告警处理人。 单击更多图标,然后单击修改告警等级,可以修改告警等级。
        来自:
        帮助文档
        应用性能监控 APM
        用户指南
        告警管理(新版)
        查看告警发送历史
      • 企业微信认证
        本文介绍如何使用花卷慧办添加企业微信认证源并进行登录。 功能介绍 企业微信是一款企业通讯与办公工具,具有组织以及员工的身份信息,花卷慧办支持企业微信身份信息接入并采用企业微信进行登录认证。 企业微信登录方式 说明 企业微信(扫码) 使用企业微信扫一扫登录。 企业微信(移动端) 支持IOS和Android移动端,嵌入登录分享SDK,实现一键登录、内容分享。 前置条件 请提前开通企业微信管理员权限,如未开通,请先前往企业微信管理后台进行注册。 注意 目前该能力暂未全面开放至控制台,若想要进行该能力配置,可联系我们进行开启。 操作步骤 管理员创建企业微信(扫码)自建应用 1. 创建应用 访问企业微信管理后台,在应用管理应用界面中创建应用。 2. 设置可信域名 应用创建完成后,在开发者接口中设置“网页授权及JSSDK”模块,点击“设置可信域名”按钮,填写可信域名,且完成域名归属认证。 注意:可信域名的核心作用在于保证应用的安全性和数据的准确性,您可以使用属于贵公司的任何域名,且域名是必须互联网可访问。 设置可作为应用OAuth2.0网页授权功能的回调域名,输入可信域名后点击“确定”。
        来自:
        帮助文档
        花卷慧办
        用户指南
        管理员指南
        第三方组织
        扩展认证源
        企业微信认证
      • 正版管理
        软件正版管理功能用于管控企业购买的正版化商业软件,帮助您辅助分析终端盗版软件的状况。 背景说明 企业经常因为员工使用盗版软件而陷入法律纠纷,管理员需要查看哪些软件授权超额使用了,以保障企业内部安全合规使用商业付费软件。 注意 客户端版本:支持Windows客户端,需为2.23.10及以上客户端。支持macOS客户端,需为2.24.10及以上客户端。 套餐版本:已订购终端管理基础版套餐或零信任企业版套餐。 操作步骤 1. 登录边缘安全加速控制台,选择【终端管理】。 2. 在左侧导航栏展开软件管控并点击【正版管理】,查看正版管理相关内容。 3. 可根据业务需求进行相关配置。 正版采集 在页面右上角打开正版软件采集开关,即可把企业员工的正版软件安装情况采集到控制台展示。 正版分析 开启“正版软件采集”并配置“正版软件管控策略”后,即可查看企业员工的正版分析数据。 1.概览 超额软件数量:有多少软件处在超额状态。 超额授权数量:超额安装的软件授权数量求和。 已开启监控 / 软件总数:已开启软件监控的数量、软件总数。 正版分析检测周期:默认为2小时。 最新上报时间:最近一次软件采集和分析的时间。 2.统计分析 授权超额排行 TOP 10:软件超额安装数量从大到小排列。 接收卸载任务排行 TOP 10:某台设备的软件接收到卸载任务,则纳入计数。所有软件的计数求和即为这台设备的接收次数。 忽视卸载任务排行 TOP 10:某台设备的软件接收到卸载任务后,如果软件仍在使用,则纳入计数。所有软件的计数求和即为这台设备的忽视次数。
        来自:
        帮助文档
        边缘安全加速平台
        终端管理
        正版管理
      • 大模型安全测评
        二、非标接口配置(自定义请求模式) 适用于非通用规范的大模型服务,配置步骤如下: 1. 基础信息录入:选择客户名称,勾选“非标准接口”模式。 2. 核心参数配置: 1. 填写目标模型完整 URL; 2. 在请求参数框中,基于平台提供的 curl 模板,补充红色高亮部分的自定义内容(如鉴权 Token、模型标识、自定义请求体)。 3. 保留[prompt]占位符(用于注入测评提示词),如需随机数场景,使用[random]占位符替换参数值。 3. 发起连通性测试:单击“新建并测试”,触发平台校验流程。 连通性校验流程与异常处理 平台将按 网络连通检测 > 鉴权校验 > 模型参数检测 的顺序执行串行校验,任一环节失败均会导致配置无法完成,需针对性排查整改: 校验环节 校验目标 失败常见场景与处理方案 网络连通检测 验证平台与目标接口的网络可达性 失败提示:请检查网络策略后,重新测试! 处理:排查平台与目标服务的网络策略(如防火墙、白名单、端口访问权限),确认 URL 无拼写错误、服务处于运行状态后,重新发起测试。 鉴权校验 验证 API 密钥 / Token 的有效性与访问权限 失败场景:401/403 鉴权失败、Token 过期、权限不足 处理:核对 API 密钥 / Token 是否正确,确认凭证未过期且具备目标接口的调用权限,补充正确的鉴权信息后重试。 模型参数检测 验证请求参数、模型标识与接口规范的匹配性 失败场景:参数格式错误、模型名称不存在、请求体字段缺失 处理:核对非标接口请求模板的字段格式,确认模型名称与目标服务支持的模型列表一致,修正参数配置后重试。 注意 无论哪种模式,若无法完成连通性及鉴权测试,将无法开展后续的大模型安全风险评估操作,需优先解决配置与网络问题。
        来自:
        帮助文档
        智算安全专区
        最佳实践
        大模型安全测评
      • 大模型安全测评(1)
        二、非标接口配置(自定义请求模式) 适用于非通用规范的大模型服务,配置步骤如下: 1. 基础信息录入:选择客户名称,勾选“非标准接口”模式。 2. 核心参数配置: 1. 填写目标模型完整 URL; 2. 在请求参数框中,基于平台提供的 curl 模板,补充红色高亮部分的自定义内容(如鉴权 Token、模型标识、自定义请求体)。 3. 保留[prompt]占位符(用于注入测评提示词),如需随机数场景,使用[random]占位符替换参数值。 3. 发起连通性测试:单击“新建并测试”,触发平台校验流程。 连通性校验流程与异常处理 平台将按 网络连通检测 > 鉴权校验 > 模型参数检测 的顺序执行串行校验,任一环节失败均会导致配置无法完成,需针对性排查整改: 校验环节 校验目标 失败常见场景与处理方案 网络连通检测 验证平台与目标接口的网络可达性 失败提示:请检查网络策略后,重新测试! 处理:排查平台与目标服务的网络策略(如防火墙、白名单、端口访问权限),确认 URL 无拼写错误、服务处于运行状态后,重新发起测试。 鉴权校验 验证 API 密钥 / Token 的有效性与访问权限 失败场景:401/403 鉴权失败、Token 过期、权限不足 处理:核对 API 密钥 / Token 是否正确,确认凭证未过期且具备目标接口的调用权限,补充正确的鉴权信息后重试。 模型参数检测 验证请求参数、模型标识与接口规范的匹配性 失败场景:参数格式错误、模型名称不存在、请求体字段缺失 处理:核对非标接口请求模板的字段格式,确认模型名称与目标服务支持的模型列表一致,修正参数配置后重试。 注意 无论哪种模式,若无法完成连通性及鉴权测试,将无法开展后续的大模型安全风险评估操作,需优先解决配置与网络问题。
        来自:
      • 接入工作负载
        本小节介绍微隔离防火墙接入工作负载操作方法。 根据不同系统接入工作负载: Linux系统,在自动化安装处选择对应的Linux 系统版本复制生成的安装命令,生成安装命令后,点击复制按钮,粘贴至具备root 用户权限的命令行终端中,即可进行安装; Windows Serve,在自动化安装处选择对应的windows 系统版本,生成安装命令后,点击复制按钮,粘贴至具备管理员权限的cmd 中,即可进行安装; 也可以使用自动化运维工具进行批量安装。 登录页面查看agent是否接入成功,功能菜单→工作负载管理→工作负载,即可查看接入的工作负载。 注意 1. 执行安装命令,系统会自动到管理中心获取安装脚本,请确保安装客户端的工作负载与管理中心网络可达。 2. 安装脚本执行后自动判定系统版本,并从管理中心获取相应安装包。 3. Linux系统安装命令一致、Windows系统安装命令一致。 4. Agent 成功安装后,不会清空原有iptables 中的策略。后续产品添加安全策略会在iptables 最上层添加。若只在建设或测试模式下运行,可在安装命令后加nf true ,则不安装Agent 的微墙客户端(fwclient 防护模块)。 5.ubuntu在14.04之后的版本不支持root用户登录,可使用具备root权限的用户登录后执行。 6.由于系统可能进行了各类安全设置,例如不允许在root下执行sudo,不允许安装软件,不允许运行脚本,安装源不允许修改等,如遇到安装不成功时,可联系我方工程师进行协助。 根据以上内容可以快速进入管理中并将需要管控的工作负载接入到管理中心(QCC),工作组和配置防护策略以及各个模块详细功能需要参看用户指南。
        来自:
        帮助文档
        微隔离防火墙(文档停止维护)
        快速入门
        接入工作负载(BEA端)
        接入工作负载
      • 查看告警发送历史(1)
        告警详情 告警详情页面显示了告警等级、发送信息、状态,以及告警基本信息、关联事件和活动记录。 在告警详情页面,您可以执行以下操作: 对于未解决的告警,可以认领、解决、指定告警处理人或修改告警等级。具体操作,请参见下方【处理告警】。 在详情、事件和活动页签可以分别查看以下信息: 详情页签显示了告警创建时间、告警内容、通知策略。 事件页签显示了告警关联事件、事件创建时间和事件状态。单击事件名称,可以查看目标事件的详细信息。更多信息,请参见下方【事件详情】。 行动页签显示了告警触发行动集成的记录。 活动页签显示了告警的活动记录。 事件详情 事件详情面板显示了事件的基本信息和扩展字段。 处理告警 在控制台中,对于未解决的告警,可以认领、解决、指定告警处理人或修改告警等级。 1. 在告警页面单击右上角的关联操作人。 说明 操作人的名称为通知对象中的联系人名称。 由于一个天翼云账号可能存在多人同时使用的情况,所以需要通过关联操作人来区分实际每次操作告警的人员。 2. 在目标告警右侧的操作列,或者单击目标告警,在告警详情页面: 单击认领,可以将自己设置为当前告警的处理人。 单击解决,可以关闭目标告警。 单机屏蔽,可以屏蔽目标告警的通知。 单击更多图标,然后单击指定告警处理人,可以指定钉钉群里的联系人为告警处理人。 单击更多图标,然后单击修改告警等级,可以修改告警等级。
        来自:
      • 按时间查询
        介绍分布式消息服务Kafka按时间查询消息功能操作内容。 场景描述 Kafka按时间查询是指通过指定时间范围来查询Kafka主题中的消息。以下是一些常见的按时间查询的场景描述: 数据分析和报告:在数据分析和报告生成的场景中,经常需要按时间查询Kafka主题中的消息。通过指定起始时间和结束时间,可以获取在特定时间范围内产生的消息,用于进一步的数据分析和报告生成。 故障排查:当出现故障或问题时,按时间查询可以帮助定位问题的发生时间和相关的消息。通过指定故障发生的时间范围,可以获取相关的消息,用于故障排查和问题分析。 监控和警报:按时间查询还可以用于监控和警报系统。通过定期按时间查询Kafka主题中的消息,可以检查是否有异常或异常事件发生,并触发相应的警报机制。 数据回溯和重播:按时间查询功能还可以用于数据回溯和重播。通过指定特定的时间范围,可以获取过去某个时间段内的消息,并进行数据回溯或重播操作。 数据同步和复制:在数据同步和复制的场景中,按时间查询可以帮助确保数据的一致性。通过按时间查询源和目标主题中的消息,可以比较不同时间段内的消息,并进行数据同步和复制操作。 操作步骤 (1)登录管理控制台。 (2)进入Kafka管理控制台。 (3)在实例列表页在操作列,目标实例行点击“管理”。 (4)点击“消息查询”后默认就是按点位查询。 (5)选择按时间查询,选择需要查询的Topic,输入分区号以及时间段,点击”查询“按钮,会返回时间段内的所有消息。 (6)点击消息列表的“消息详情”可查看消息详情信息。
        来自:
        帮助文档
        分布式消息服务Kafka
        用户指南
        消息查询
        按时间查询
      • 自定义创建桶策略(可视化视图)
        参数 说明 策略名称 输入自定义桶策略的名称。 策略内容 允许/拒绝 被授权用户 选择被授权用户: − 当前帐号:可以选择当前帐号下的一个或多个IAM用户。 − 其他帐号:可以设置一个或多个其他帐号ID。若是只想为其他帐号下的IAM用户授权,则需再配置IAM用户ID,可以指定多个IAM用户。 − 匿名用户:表示桶策略授权给互联网上的所有人。 选择用户策略: − 包含以上用户:桶策略对指定的用户生效。 − 排除以上用户:桶策略对除指定用户外的其他用户生效。 资源 选择资源范围: − 当前桶:表示当前桶,可以在动作中配置桶相关动作。 − 桶内对象:表示桶内所有对象或指定对象,可以在动作中配置对象相关动作。指定对象的资源路径中支持填写对象或对象集对象:对象名称对象集:“对象名称前缀”+“ ”、“ ”+“对象名后缀”或“” 选择资源策略: − 包含以上资源:桶策略对指定的资源生效。 − 排除以上资源:桶策略对除指定资源外的其他资源生效。 动作 指定被授权的动作:详细的动作信息,请参见桶策略参数说明。 − 若“资源”仅选择“当前桶”,可选择配置“通用动作”和“桶动作”。 − 若“资源”仅选择“桶内对象”,可选择配置“通用动作”和“对象动作”。 − 若“资源”同时选择“当前桶”和“桶内对象”,可选择配置“通用动作”、“桶动作”和“对象动作”。 选择操作策略: − 包含以上动作:桶策略对指定的动作生效。 − 排除以上动作:桶策略对除指定动作外的其他动作生效。 条件(可选) 条件运算符:请参见桶策略参数说明。 键:请参见桶策略参数说明。 值:输入的值与键相关。
        来自:
        帮助文档
        对象存储 OBS
        用户指南
        权限控制
        配置桶策略
        自定义创建桶策略(可视化视图)
      • Kafka性能调优
        磁盘数目 存储磁盘的 IOPS(每秒输入/输出操作次数)和每秒读/写字节数有限制。创建新分区时,Kafka 会将每个新分区存储在现有分区最少的磁盘上,以便在可用磁盘之间平衡分区的数目。尽管有存储策略进行调节,但在处理每个磁盘上的数百个分区副本时,Kafka 很容易就会使可用磁盘吞吐量达到饱和。此时,需要在吞吐量与成本之间进行取舍。如果应用场景需要更大的吞吐量,请创建一个可为每个代理提供更多托管磁盘的群集。 主题和分区的数目 Kafka生产者将写入主题。Kafka 消费者读取主题。主题与日志相关联,该日志是磁盘上的数据结构。Kafka 将生产者中的记录追加到主题日志的末尾。主题日志包括分散在多个文件之间的多个分区。而这些文件又分散在多个 Kafka 群集节点之间。消费者可以按照自己的节奏从 Kafka 主题中读取内容,并可以在主题日志中选择自己的位置(偏移)。 每个 Kafka 分区是在系统上的一个日志文件,生产者线程可以同时写入到多个日志。同样,由于每个消费者线程从一个分区读取消息,因此也能并行处理从多个分区使用消息的操作。 提高分区密度(每个代理的分区数)会增大与元数据操作以及每个分区领先者及其后继者之间的分区请求/响应相关的开销。即使不存在流动的数据,分区副本也仍会从领先者提取数据,导致需要通过网络额外处理发送和接收请求。 对于 HDInsight 中的 Apache Kafka 群集 2.1 和 2.4 以及更高版本,我们建议最多为每个代理提供 2000 个分区(包括副本)。增加每个代理的分区数会降低吞吐量,并可能导致主题不可用。
        来自:
        帮助文档
        翼MapReduce
        最佳实践
        Kafka性能调优
      • 事务
        本文主要介绍事务 事务指的是从端到端,一个完整的操作过程,比如一次登录、一次筛选条件查询,一次支付等。 性能测试支持多事务的灵活组合,您可以在一个测试工程中添加多个事务。 前提条件 已创建一个测试工程,创建测试工程操作请参见创建测试工程。 操作步骤 1、登录性能测试控制台,在左侧导航栏中选择“测试工程”。 2、在待编辑性能测试测试工程所在行,单击编辑事务库。 3、在“事务库”页签中,单击页面左侧的添加事务,配置以下参数。 事务名称:自定义事务名称。 事务类型:常规事务,表示常规场景下的性能测试事务,支持HTTP/HTTPS/TCP/UDP/HLS/RTMP/WEBSOCKET/HTTPFLV协议的接口测试,支持多个事务请求信息串联。 说明 一个常规事务下最多可添加40个请求信息。 单击“确定”。 4、为事务添加请求信息,添加完成后,单击“确定”。 常规事务可以同时添加报文、思考时间、响应提取、检查点四个请求组成。其中,报文为必选项。 请求组成为“报文”:报文是HTTP应用程序之间发送的数据块。 请求组成为“思考时间”:设置执行下一个动作之间停留的持续时间。 请求组成为“响应提取”:如果同一事务中存在多个报文,通过正则表达式把前一个报文的输出提取出来,做后一个报文的输入。 请求组成为“检查点”:通过自定义校验信息来验证服务端的返回内容是否正确。 5、(可选)一个事务包含1个或多个请求信息。如果您的事务包含多个请求信息,单击“添加请求”,再执行添加请求的相关操作。
        来自:
        帮助文档
        性能测试PTS
        用户指南
        事务库管理
        事务
      • 查看Topic
        介绍分布式消息服务Kafka主题列表功能操作内容。 场景描述 Kafka主题列表是Kafka消息队列中的一个重要概念,用于列出所有可用的主题。以下是一些Kafka主题列表的应用场景的描述: 监控和管理:通过查看Kafka主题列表,管理员可以了解当前系统中存在的所有主题。他们可以监控主题的状态、分区数量和副本分布,并进行必要的管理操作,如创建、删除和修改主题。 数据消费者选择:Kafka主题列表可以帮助数据消费者选择他们感兴趣的主题。消费者可以浏览主题列表,找到包含他们需要的数据的主题,并订阅这些主题以接收数据。 数据集成和数据流转:Kafka主题列表可以帮助数据集成和数据流转的过程。数据源可以查看主题列表,确定将数据写入哪些主题。而数据接收方可以查看主题列表,选择他们需要的主题来消费数据。 监控数据流:通过查看Kafka主题列表,监控系统可以了解当前系统中的所有数据流。监控系统可以根据主题列表中的信息,监控每个主题的数据流量、延迟和健康状况,并进行实时的监控和报警。 系统调试和故障排查:Kafka主题列表可以帮助开发人员进行系统调试和故障排查。他们可以查看主题列表,确定消息是否正确地写入和消费,并检查主题的状态和分区情况,以解决潜在的问题。 总之,Kafka主题列表提供了对Kafka消息队列中所有主题的全局视图,帮助管理员、数据消费者和开发人员进行监控、管理和调试。 操作步骤 (1)登录管理控制台。 (2)进入Kafka管理控制台。 (3)在实例列表页在操作列,目标实例行点击“管理”。 (4)点击“Topic管理”后即可查看所有Topic的信息。 (5)右上角输入Topic名称,可查询对应Topic。
        来自:
        帮助文档
        分布式消息服务Kafka
        用户指南
        Topic管理
        查看Topic
      • 风险监测
        本章节为您介绍风险监测的相关内容。 您在数据源管理页面新增数据源后,将自动生成同名的风险检测任务。风险检测主要针对包含数据库的数据源中的漏洞风险、配置基线风险、弱口令风险以及敏感数据。 风险监测结果概况 可视化报表 可视化图表直观展示了数据源中存在的漏洞、配置基线、弱口令风险数,并分别指出风险数最多的前5项数据源。点击数据源名称,可以跳转至对应的风险检测详情界面。 风险数量统计基于所有已完成风险扫描任务的数据源,不包括扫描失败的任务。当未成功扫描到特定类型的风险时,对应图表区域显示“暂无数据”。 报表导出 1.登录数据分类分级实例。 2.在左侧导航栏选择“安全评估 > 风险监测”,进入“风险监测”页面。 3.单击页面右上角的“导出”即可导出报表。 风险监测任务管理 新增数据源后,本页面将自动生成同名的风险检测任务。 当数据源被删除时,对应的风险检测任务也将自动删除。 风险监测任务列表 任务列表的展示字段包括:任务名称、数据源名称、数据源主机、风险评分、风险数、状态、更新时间。 风险评分:指在对数据源进行扫描后,基于漏洞风险、基线风险、弱口令以及数据源的分类分级结果综合计算后得出的分数;数据源的分类分级结果会影响其风险评分,具体来说,分类分级后,数据源中的敏感表、敏感字段越多,其风险评分就越高; 风险数:漏洞、基线、弱口令等三类漏洞的数量; 状态:分为已完成、扫描中、失败、待扫描。 列表默认按照风险评分降序排序,您可以单击表头的“风险评分”和“更新时间”,使表格切换为按该列降序或升序排序。
        来自:
        帮助文档
        数据安全专区
        用户指南
        数据分类分级操作指导
        安全评估
        风险监测
      • 什么是对象
        本章节介绍媒体存储中什么是对象。 对象(Object)是对象存储存储数据的基本单元。 对象由元信息(Object Meta)、文件名(Key)和数据(Data)组成。 对象元信息是一对键值对,表示了对象的一些属性,比如最后修改时间、大小等信息,同时用户也可以在元信息中存储一些自定义的信息。 对象由存储空间内部唯一的Key来标识。 数据是文件本身的数据内容。 与平常的文件系统不同,对象存储没有文件目录层级结构的关系。为了用户能更好地使用和管理自身的数据,媒体存储通过对对象名称上最后一个"/"进行划分,把最后一个"/"前的名字划分为文件夹名,文件夹名也会根据路径的"/"来划分为多个层级,最后一个"/"之后则划分为该文件夹名下的文件,并且在用户控制台以及XstorBrowser的操作界面对这部分对象进行特殊显示处理,展示为文件夹样式,便于用户进行数据管理。 例如:一个对象命名为:"aaa/bbb",则aaa在页面展示被模拟成文件夹,如下图: bbb.jpg则是aaa文件夹下的文件名,而在底层上则只是一个对象名(Key)为"aaa/bbb.jpg"的对象。 对象命名规范和指导 使用UTF8编码。 命名长度范围为1~1023。 推荐可用于文件名字符集为[09azAZ]、感叹号"!"、左括号"("、右括号")"、连字符""、下划线""、星号""、单引号"'"、句号"."。 如果上传的对象名带有中文,在访问或请求这个对象时中文部分将会按照URL Encode规则把中文转换为百分号编码。 不能以正斜线(/)或反斜线()开头。 区分大小写。
        来自:
        帮助文档
        媒体存储
        用户指南
        对象
        什么是对象
      • 配置HTTPS
        本文介绍HTTPS定义及配置方法。 功能介绍 HTTP协议以明文方式发送内容,不提供任何方式的数据加密。HTTPS协议是以安全为目标的HTTP通道,简单来说,HTTPS是HTTP的安全版,即将HTTP用SSL/TLS协议进行封装,HTTPS的安全基础是SSL/TLS协议。 在天翼云CDN控制台开启HTTPS协议,可实现客户端和天翼云CDN节点之间数据包的安全加密传输。如果想要实现全链路HTTPS传输,则需要在CDN节点配置HTTPS协议回源(源站服务器需支持HTTPS协议)。 HTTPS请求的基本流程: 1. 客户端向CDN节点发起HTTPS请求。 2. CDN节点将对应域名的SSL证书公钥发送给客户端。 3. 客户端验证对应证书公钥是否正确,如果正确则生成一个密钥,并使用公钥进行加密,再发送给CDN节点。 4. CDN节点使用对应私钥进行解密,得到密钥。 5. CDN节点使用对应密钥对传输的数据加密。 6. 客户端使用对应密钥对CDN节点传输的加密数据进行解密,从而获取相应数据。 配置说明 1. 登录CDN控制台。 2. 单击左侧导航栏【域名管理】【域名列表】。 3. 在【域名列表】页面,找到目标域名,单击【操作】列的【编辑】。 4. 单击右侧【请求协议】。 5. 在【请求协议】模块,勾选【HTTPS】。 6. 单击右侧【HTTPS配置】。 7. 选择域名对应的证书。如果已经在【证书管理】上传证书,可直接选择对应域名证书。如果还未上传证书,可单击【点击上传】,添加自有证书。添加完毕后,再选择对应证书。 8. 单击【保存】,完成配置。
        来自:
        帮助文档
        CDN加速
        用户指南
        域名管理
        HTTPS配置
        配置HTTPS
      • 批量新增域名
        接口描述:调用本接口批量新增加速域名 请求方式:post 请求路径:/domain/batchcreatedomain 使用说明: 添加域名之前,您需要先开通对应产品类型的服务; 该域名必须已成功备案; 该域名已完成域名归属权验证,若域名归属权验证失败,则接口会返回校验内容,校验成功后才可以新增该域名; 该域名之前未创建过,没有在途工单,该域名没有叠加其余产品; 单个用户一分钟限制调用10000次,并发不超过100; 调用本接口新增时仅支持最简单配置,若需要对域名进行更复杂配置,请创建后再调用增量修改域名接口 请求参数说明(json): 参数名 类型 是否必填 名称 说明 domain list 是 域名列表 单次调用域名个数最多不超过10个,相同域名去重 productcode string 是 产品业务类型 “007”(安全加速) wafenable int 是 是否开启安全WAF防护 1(启用); 2(关闭) areascope int 否 加速范围 1(国内)不填默认为1 origin list 是 源站信息 origin[].origin string 是 源站ip或域名 origin[].port int 是 源站端口 支持http自定义端口,http不支持下发443端口 origin[].weight int 是 权重 范围:1100 origin[].role string 是 源站角色 取值: master, slave 返回参数说明: 参数 类型 是否必传 名称及描述 code int 是 状态码,成功100000 message string 是 描述信息,成功返回success,其他返回异常信息描述 successnumber int 否 操作成功的个数 domaindetails list 否 每个域名操作结果 domaindetails[].domain string 否 域名 domaindetails[].code int 否 单个域名操作的状态码,成功100000 domaindetails[].message string 否 单个域名操作的描述信息,成功返回success,其他返回异常信息描述
        来自:
        帮助文档
        安全加速(文档停止维护)
        API参考
        API
        域名管理
        批量新增域名
      • 为简易认证添加AppCode
        本章主要介绍为简易认证添加AppCode。 操作场景 简易认证指调用API时,在HTTP请求头部消息增加一个参数XApigAppCode(参数值填凭据详情中“AppCode”的值),而不需要对请求内容签名,API网关也仅校验AppCode,不校验请求签名,从而实现快速响应。 当使用APP认证,且开启了简易认证模式,API请求既可以选择使用Key和Secret做签名和校验,也可以选择使用AppCode进行简易认证。 说明 为了确保安全,简易认证仅支持HTTPS方式调用API,不支持HTTP。 每个应用最多可创建5个AppCode。 前提条件 已创建凭据。 生成AppCode 步骤 1 进入API网关控制台页面。 步骤 2 根据实际业务在左侧导航栏上方选择实例。 步骤 3 在左侧导航栏选择“API管理 > 凭据管理”。 步骤 4 单击 凭据名称 ,进入凭据详情页面。 步骤 5 在“AppCodes”区域,单击“添加AppCode”。 步骤 6 在弹窗中配置AppCode,可自动生成,也可手动输入,完成后单击“确定”,生成AppCode。 表 配置AppCode 信息项 描述 生成方式 选择AppCode的生成方式。 自动生成:由系统随机生成AppCode。 手动输入:自定义AppCode。 AppCode 仅手动输入方式需要填写AppCode的值。 使用AppCode进行API请求的简易认证 步骤 1 在创建API时,选择“APP认证”并且开启“支持简易认证”。 说明 如果您修改已有API为简易认证,需要在修改完成后,将API重新发布,使简易认证模式生效。 步骤 2 将支持简易认证的API绑定到已创建的凭据。 步骤 3 发送请求时,增加请求头部参数“XApigAppCode”,省略请求签名相关信息。 以Curl方式为例,增加头部参数名称:XApigAppCode,参数值填已生成的AppCode。 curl X GET " H "contenttype: application/json" H "host: api.exampledemo.com" H "XApigAppCode: xhrJVJKABSOxc7dFZL4gSHEXkCMQC"
        来自:
        帮助文档
        API网关
        调用API网关
        应用管理
        为简易认证添加AppCode
      • 1
      • ...
      • 236
      • 237
      • 238
      • 239
      • 240
      • ...
      • 522
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      云聚517 · 好价翼起拼

      爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      聚力AI赋能 天翼云大模型专项

      大模型特惠专区·Token Plan 轻享包低至9.9元起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      企业出海解决方案

      助力您的业务扬帆出海,通达全球!

      天翼云信创专区

      “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      产品推荐

      物理机 DPS

      多活容灾服务 MDR

      GPU云主机

      弹性伸缩服务 AS

      弹性高性能计算 E-HPC

      天翼云CTyunOS系统

      AI Store

      科研助手

      人脸检测

      推荐文档

      安全类问题

      NAT网关的SNAT规则删除(DNAT规则删除操作相同)

      客户端使用说明

      7天无理由退款如何操作?

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 息壤智算平台
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号