云主机开年特惠28.8元/年,0元秒杀等你来抢!
查看详情

活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 天翼云新春焕新季 NEW 云主机开年特惠28.8元/年,0元秒杀等你来抢!
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 出海产品促销专区 NEW 爆款云主机低至2折,高性价比,不限新老速来抢购!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
  • MCP市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
模型推理服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V3.1
  • DeepSeek-R1-0528
  • DeepSeek-V3-0324
  • Qwen3-235B-A22B
  • Qwen3-32B
智算一体机
  • 智算一体机
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      电信云网页版_相关内容
      • HTTPS配置概述
        简述天翼云全站加速产品的HTTPS相关功能及配置方法。 什么是HTTPS? HTTPS(全称:Hyper Text Transfer Protocol over Secure Socket Layer),是以安全为目标的HTTP通道,简单讲是HTTP的安全版。HTTPS相当于在HTTP下加入SSL层,HTTPS的安全基础是SSL,因此加密的详细内容就需要SSL。它是一个URI scheme(抽象标识符体系),句法类同HTTP体系。用于安全的HTTP数据传输。 HTTPS也叫安全的超文本传输协议,使用TCP端口443,他的数据会用PKI中的公钥进行加密,这样抓包工具捕获到的数据包也没有办法看到包中的内容,安全性大大提高,要解密数据的话就要用到PKI中的私钥。所以一些安全性比较高的网站如:网上银行,电子商务网站都需要用HTTPS访问。 HTTPS配置概述 HTTPS配置模块主要介绍如何配置HTTPS证书,如何开启HTTPS服务、HTTP2.0、强制跳转、OCSP Stapling、HSTS、如何选择TLS协议版本,以及HTTPS Keyless加速方案和全站加速支持哪些国密算法、批量配置HTTPS证书、支持的SSL/TLS加密套件。 相关功能 功能 说明 []( 简述HTTPS定义及配置方法。 []( 简述全站加速支持的国密算法及配置方法。 HTTP2.0配置 简述HTTP2.0的定义和配置方法。 []( 简述强制跳转的场景及配置方法。包括HTTP强制跳转HTTPS,HTTPS强制跳转HTTP。 []( Stapling 简述OCSP Stapling功能的概念、使用前提和配置方法。 HSTS 简述HSTS功能和配置方法。 []( 简述天翼云全站加速产品支持的TLS协议版本和配置方法。 []( 简述全站加速节点无需部署私钥的情况下如何加速HTTPS业务。 []( 天翼云全站加速产品支持HTTPS加速服务,您可以通过控制台上传证书,并批量关联域名启用HTTPS加速服务,实现全网数据加密传输。 加密套件 介绍天翼云全站加速支持的加密套件及对应套件支持的最低版本的SSL/TLS协议。 双向认证 双向认证,顾名思义,即客户端与服务器双方均需认证对方的身份,在确认对方身份后才可以建立HTTPS连接。
        来自:
        帮助文档
        全站加速
        用户指南
        域名管理
        HTTPS相关配置
        HTTPS配置概述
      • 计费样例
        本文主要介绍云日志服务的计费样例 计费场景1:开启全文索引 假设您的云主机每天产生100GB原始日志,并开启全文索引,日志保存时长设置为30天,压缩率为20%。在该案例下,使用一个月后,产生的费用明细如下所示: 计费项 说明 月使用量 单价 月计费 日志存储量 原始日志存储量100GB x 20% x 30天 600GB 被构建索引的日志存储量100GB x 30天 3000GB 3600GB 0.0004792元/GB/小时 (3600GB500MB免费额度/1024)× 0.0004792 24小时 30天1241.91元 日志读写流量 产生的读写流量100GB x 20% x 30天 600GB 600GB 0.18元/GB (600GB500MB免费额度/1024)× 0.18元/GB107.91元 日志索引流量 产生的日志索引流量100GBx 30天 3000GB 3000GB 0.35元/GB (3000GB500MB免费额度/1024)× 0.35元/GB1049.82元 注意 此案例中的单价仅为示例,且计算出的费用为估算值。单价的变动和实际场景中计算出来的费用可能会有偏差,请以天翼云费用中心产生的账单为准。 计费场景2:关闭全文索引,打开字段索引 假设您的云主机每天产生100GB原始日志,并关闭全文索引,写入到云日志服务并开启其中五个字段的索引,这五个字段的数据量为50GB,日志保存时长设置为30天,压缩率为20%。在该案例下,使用一个月后,产生的费用明细如下所示: 计费项 说明 月使用量 单价 月计费 日志存储量 原始日志存储量100GB x 20% x 30天 600GB 被构建索引的日志存储量50GB x 30天 1500GB 2100GB 0.0004792元/GB/小时 (2100GB500MB免费额度/1024)× 0.0004792 × 24小时 × 30天 724.38元 日志读写流量 产生的读写流量100GB x 20% x 30天 600GB 600GB 0.18元/GB (600GB500MB免费额度/1024)× 0.18元/GB107.91元 日志索引流量 产生的日志索引流量50GB x 30天 1500GB 1500GB 0.35元/GB (1500GB500MB免费额度/1024)× 0.35元/GB524.82元 注意 此案例中的单价仅为示例,且计算出的费用为估算值。单价的变动和实际场景中计算出来的费用可能会有偏差,请以天翼云费用中心产生的账单为准。
        来自:
        帮助文档
        云日志服务
        计费说明
        计费样例
      • 设置基线检查计划
        本文档介绍了如何新增、编辑、删除基线检查计划。 态势感知支持根据基线检查计划检查您的服务器基线配置是否存在风险。 背景信息 开通基线检查服务后,态势感知将使用默认检查计划对所有资产进行检查。默认检查计划的自动检查时间、检查对象如下: 自动检查时间:每隔3天检查一次,每次在00:00~06:00进行检查。 检查对象:您帐号下当前区域的所有资产。 约束限制 创建检查计划是同一个检查规范只能属于一个检查计划。 创建检查计划 1. 登录管理控制台。 2. 在页面左上角单击,选择“安全 > 态势感知(专业版)”,进入态势感知管理页面。 3. 进入基线检查计划配置页面。 方法一: 1. 在左侧导航栏选择“基线检查”,进入基线检查页面。 2. 单击页面右上角的“设置检查计划”,进入检测设置页面。 方法二: 在左侧导航栏选择“设置>检测设置”,进入检测设置页面。 4. 在检测设置页面中,选择待创建计划所在的区域,并单击“创建计划”,系统右侧弹出新建检查计划页面。 5. 配置检查计划。 1. 填写基本信息,具体参数配置如下表所示。 参数名称 参数说明 计划名称 自定义检查计划的名称。 检查时间 选择检测周期和检查触发时间。 检测周期:每隔1天、3天、7天、15天、30天检查一次 检查触发时间:00:0006:00、06:0012:00、12:0018:00、18:0024:00 2. 选择检查规范。 选择需要检测的基线检查项目。更多关于基线检查项目详细描述请参见云服务基线简介。 3. 单击“确定”。 检查计划创建完成。 SA会在指定的时间执行云服务基线扫描,扫描结果可以在“基线检查”中查看。
        来自:
        帮助文档
        态势感知(专业版)
        用户指南
        基线检查
        设置基线检查计划
      • 创建用户并授权使用VPN
        本文为您介绍对用户授权VPN的操作流程。 如果您需要对您所拥有的VPN进行精细的权限管理,您可以使用统一身份认证服务(Identity and Access Management,简称IAM),通过IAM,您可以: 根据企业的业务组织,在您的帐号中,给企业中不同职能部门的员工创建IAM用户,让员工拥有唯一安全凭证,并使用VPN资源。 根据企业用户的职能,设置不同的访问权限,以达到用户之间的权限隔离。 将VPN资源委托给更专业、高效的其他帐号或者云服务,这些帐号或者云服务可以根据权限进行代运维。 如果帐号已经能满足您的要求,不需要创建独立的IAM用户,您可以跳过本章节,不影响您使用VPN服务的其它功能。 前提条件 给用户组授权之前,请您了解用户组可以添加的VPN权限,并结合实际需求进行选择。 示例流程 图用户授予VPN权限流程 1. 创建用户组并授权 在IAM控制台创建用户组,并授予虚拟专用网络服务权限“VPN Administrator”。 2. 创建用户并加入用户组 在IAM控制台创建用户,并将其加入步骤一中创建的用户组。 3. 用户登录并验证权限 新创建的用户登录控制台,切换至授权区域,验证权限: 在“服务列表”中选择“网络>虚拟专用网络”,进入“虚拟专用网络>企业版VPN网关”页面,单击右上角“创建VPN网关”,尝试创建VPN网关,如果创建成功,表示“VPN Administrator”已生效。 在“服务列表”中选择除VPN服务外(假设当前权限仅包含VPN Administrator)的任一服务,若提示权限不足,表示“VPN Administrator”已生效。
        来自:
        帮助文档
        VPN连接
        用户指南
        权限管理
        创建用户并授权使用VPN
      • 服务协议
        服务协议 天翼云态势感知(专业版)服务协议
        来自:
        帮助文档
        态势感知(专业版)
        相关协议
        服务协议
      • 弹性云主机变更规则
        本节介绍了弹性云主机的变更规则。 包周期产品升降配规则请参考天翼云帮助中心费用中心变更包周期产品升降配规则。
        来自:
        帮助文档
        弹性云主机 ECS
        计费说明
        弹性云主机变更规则
      • 创建Elasticsearch集群
        本章节主要介绍如何创建Elasticsearch集群。 场景描述 当创建的集群类型不同时,需要关注如表1所示的关键参数的配置。 表1 集群创建差异 集群类型 “安全模式” “HTTPS访问” “公网访问” “Kibana公网访问” 非安全模式的集群 关闭 不涉及 不支持启用 不支持启用 安全模式+HTTP协议的集群 开启 关闭 不支持启用 支持启用 安全模式+HTTPS协议的集群 开启 开启 支持启用 支持启用 前提条件 已经完成待创建的Elasticsearch集群规划。 创建集群 1. 登录云搜索服务管理控制台。 2. 在总览页面单击右上角的“创建集群”,进入“创建集群”页面。 或者左侧导航栏单击“集群管理> Elasticsearch”,单击右上角的“创建集群”,进入“创建集群”页面。 3. 在“基础配置”页面,完成Elasticsearch集群的基本信息和资源配置。 表2 Elasticsearch集群的基础配置 参数 说明 计费模式 集群支持包年/包月和按需计费两种模式。 l 包年/包月:根据集群购买时长,一次性支付集群费用。最短时长为1个月,最长时长为3年。如果购买时长超过9个月,建议包年购买,价格更优惠。 l 按需计费:按实际使用时长计费,计费周期为一小时,不足一小时按一小时计费。 订购周期 选择包年/包月模式后,需要选择购买时长。 您可以根据需求,选择是否需要“自动续费”。 当前区域 选择集群的所在区域。 不同区域的云服务产品之间内网互不相通。请就近选择靠近您业务的区域,可减少网络时延,提高访问速度。 可用区 选择集群工作区域下关联的可用区。 最多支持配置3个“可用区”。 集群类型 选择“Elasticsearch”。 集群版本 选择所需的集群版本,支持的版本以界面可选项为准。 集群名称 自定义集群名称,可输入的字符范围为4~32个字符,只能包含数字、字母、中划线和下划线,且必须以字母开头。 节点数量 集群中的数据节点个数。可选节点数为1~32,建议节点数为3或3以上,以提升集群可用性。 l 当集群未启用Master节点和Client节点时,数据节点将同时承担集群管理、存储数据、提供接入集群和分析数据的职责。此时,为保证集群中数据的稳定性,建议设置节点数量大于等于3个。 l 当集群启用了Master节点但未启用Client节点时,数据节点将用于存储数据并提供接入集群和分析数据的功能。 l 当集群未启用Master节点但启用了Client节点时,数据节点将用于存储数据并提供集群管理功能。 l 当集群同时启用了Master节点和Client节点时,数据节点将仅用于存储数据。 说明 当集群中数据节点的数量和可用区的数量不是整数倍关系时,集群的数据会分布可能会不均匀,从而影响数据查询或写入业务。 CPU架构 支持“X86计算”和“鲲鹏计算”两种类型。具体支持的类型由实际区域环境决定。 节点规格 集群中数据节点的规格。您可以根据需求,选择对应的规格。每个集群只能选择一个规格。 节点存储 当“节点规格”选择的是云硬盘时,需要选择集群数据节点的云硬盘类型。节点存储支持普通I/O、高I/O、超高I/O。 节点存储容量 设置数据节点的存储空间大小,其取值范围与“节点规格”关联,不同的规格允许的取值范围不同。 节点存储容量只支持配置为20的倍数。 启用Master节点 Master节点负责管理集群中所有节点任务,如元数据管理、索引创建与删除、分片分配等。在大规模集群的元数据管理、节点管理、稳定性保障和集群操作控制中发挥着至关重要的作用。 启用Master节点后,在下方选择对应的“节点规格”、“节点数量”和“节点存储”。“节点数量”必须是不小于3的奇数,最多设置9个节点。“节点存储”的存储容量为固定值,存储类型可以根据实际情况选择。 启用Client节点 Client节点负责接收并协调外部请求,如search和write请求,在处理高负载查询、复杂聚合、大量分片管理以及优化集群扩展性方面发挥着重要作用。 启用Client节点后,在下方选择对应的“节点规格”、“节点数量”和“节点存储”。“节点数量”可设置为1~32任意数值。“节点存储”的存储容量为固定值,存储类型可以根据实际情况选择。 启用冷数据节点 冷数据节点用于存储对查询时延要求不高,但数据量较大的历史数据,是管理大规模数据集和优化存储成本的有效方式。 启用冷数据节点后,在下方选择对应的“节点规格”、“节点数量”和“节点存储”。“节点数量”可设置为1~32任意数值。“节点存储”的存储类型和存储容量可以根据实际情况选择。 开启冷数据节点之后,支持切换集群的冷热数据,详情请参见2.7.9 切换Elasticsearch集群冷热数据。 说明 当集群中冷数据节点的数量和可用区的数量不是整数倍关系时,集群的数据会分布可能会不均匀,从而影响数据查询或写入业务。 企业项目 如果开通了“企业项目”,在创建集群时可以给集群绑定一个企业项目。 在下拉框中选择企业项目,单击“查看项目管理”跳转到“企业项目管理”管理控制台,查看已有的企业项目。 4. 单击“下一步:网络配置”。 5. 在“网络配置”页面,完成Elasticsearch集群的网络和安全模式配置。 表3 Elasticsearch集群的网络配置 参数 说明 虚拟私有云 指定集群节点使用的虚拟专用网络,实现不同业务的网络隔离。 单击“查看虚拟私有云”跳转到虚拟私有云列表,查看已创建的VPC名称和ID。 如果没有合适的VPC,建议联系CSS服务管理员新建VPC,具体请参见。 说明 此处选择的VPC必须包含网段(CIDR),否则集群将无法创建成功。新建的VPC默认包含网段(CIDR)。 子网 集群使用子网实现与其他网络的隔离,并独享所有网络资源,以提高网络安全。 选择当前虚拟私有云下集群需要的子网。 当选择的虚拟私有云支持IPv6,则在下拉框中选择是否分配IPv6地址。只有7.6.2和7.10.2版本的Elasticsearch集群支持分配IPv6地址。 安全组 安全组起着虚拟防火墙的作用,为集群提供安全的网络访问控制策略。 选择集群需要的安全组,单击“查看安全组”跳转到安全组列表,可以了解安全组详情。 说明 请确保安全组的“端口范围/ICMP类型”为“Any”或者包含端口9200的端口范围。 如果创建的集群为7.6.2及以上版本,则需要确保同安全组内节点之间的端口全放通。如果无法放通同安全组内节点之间的全部端口,请至少确保9300端口的通信。 放开9300端口通信后,如果集群磁盘使用率较高,可清理过期数据,释放磁盘存储空间。 安全模式 选择是否开启集群安全模式。 l默认开启,则创建的是安全模式的集群。安全模式的集群会对集群进行通讯加密和安全认证。因此必须配置集群的“管理员账户名”和“管理员密码”。 − 管理员账户名 默认为admin。 − 设置并确认管理员密码 。要记住设置的密码,后续访问集群需要输入密码。 l不开启,则创建的是非安全模式的集群。非安全模式的集群无需安全认证即可访问,并且采用HTTP明文传输数据。建议确认访问环境的安全性,勿将访问接口暴露到公网环境上。 HTTPS访问 只有开启集群的安全模式才可以启用HTTPS访问,开启HTTPS访问后,访问集群将进行通讯加密。 说明 安全集群使用HTTPS通信,相比非安全集群使用HTTP通信在读取性能上会降低,预期相对HTTP集群在大并发压力下有20%的性能劣化。如果想要读取性能快,又想要使用安全集群所提供的用户权限隔离资源(索引、文档、字段等)的功能,则可以关闭HTTPS访问。关闭HTTPS访问后,会使用HTTP协议与集群通信,无法保证数据安全性,并且无法开启公网访问功能。 公网访问 仅当集群开启了“安全模式”和“HTTPS访问”时,才可以选择是否配置“公网访问”。配置公网访问后,用户可以获得一个公网访问的IP地址,通过这个IP地址可以在公网访问该安全集群。 6. 单击“下一步:高级配置”。 7. 在“高级配置”页面,完成Elasticsearch集群的快照和其他高级配置。 a. 设置集群快照。 系统默认打开集群快照开关,如果您不需要启用自动快照,可以在“集群快照开关”右侧关闭。自动快照会创建委托访问对象存储服务OBS,快照存储在OBS标准存储中需额外计费。 表4 集群快照基础配置 参数 说明 OBS桶 在下拉框中选择存储快照的OBS桶。也可以单击右侧的“创建桶”新建OBS。 创建或者已存在的OBS桶需满足如下条件: l“存储类别”为“标准存储”。 l“区域”须与创建的集群所在区域相同。 备份路径 快照在OBS桶中的存放路径。 备份路径配置规则: l备份路径不能使用符号“:?"<>”。 l备份路径不能以“/”开头。 l备份路径不能以“.”开头或结尾。 l备份路径的总长度不能超过1023个字符。 IAM委托 指当前账号授权云搜索服务访问或维护存储在OBS中数据。如果没有合适的委托可以联系CSS服务管理员新建IAM委托。 所选的IAM委托需满足如下条件: l“委托类型”选择“云服务”。 l“云服务”选择“Elasticsearch”或者“云搜索服务 CSS”。 l必选策略:“Tenant Administrator”或“OBS Administrator” 表5 设置自动创建快照 参数 说明 快照名称前缀 快照名称前缀的长度为1~32个字符,只能包含小写字母、数字、中划线和下划线,且必须以小写字母开头。快照名称由快照名称前缀加上时间戳组成,例如自动生成的快照名称为“snapshot1566921603720”。 时区 指备份时间对应的时区,不支持修改。基于此时区选择备份开始时间。 备份开始时间 指每天自动开始备份的时间,只能指定整点时间,如00:00、01:00,取值范围为00:00~23:00。请在下拉框中选择时间。 8. 单击“下一步:确认配置”,确认完成后单击“立即创建”开始创建集群。 9. 单击“返回集群列表”,系统将跳转到“集群管理”页面。您创建的集群将展现在集群列表中,且集群状态为“创建中”,创建成功后集群状态会变为“可用”。 如果集群创建失败,请根据界面提示重新创建集群。
        来自:
        帮助文档
        云搜索服务
        用户指南
        使用Elasticsearch搜索数据
        创建并接入集群
        创建Elasticsearch集群
      • 保障型负载均衡续订询价
        参数 参数类型 说明 示例 下级对象 totalPrice Double 总价格 336.0 discountPrice Double 折后价格,云主机相关产品有 225.3 finalPrice Double 最终价格 225.3 subOrderPrices Array of Objects 子订单价格信息 见下表 subOrderPrices
        来自:
        帮助文档
        弹性负载均衡 ELB
        API参考
        API
        2022-09-09
        新版
        负载均衡实例
        保障型负载均衡续订询价
      • 保障型负载均衡创建询价
        参数 参数类型 说明 示例 下级对象 totalPrice Double 总价格 336.0 discountPrice Double 折后价格,云主机相关产品有 225.3 finalPrice Double 最终价格 225.3 subOrderPrices Array of Objects 子订单价格信息 见下表 subOrderPrices
        来自:
        帮助文档
        弹性负载均衡 ELB
        API参考
        API
        2022-09-09
        新版
        负载均衡实例
        保障型负载均衡创建询价
      • 方案正文
        本文介绍IPv4/IPv6云主机通过绑定弹性IP和共享带宽,实现互联网连接的方案内容。 本方案中,将讲解如何将弹性IP与计算实例进行绑定,帮助计算实例能够访问外部网络,以及计算实例的IPv6网卡如何添加进共享带宽服务中,使计算实例可以在IPv6网络环境中通信。 步骤一 在弹性IP控制台界面中,待绑定计算实例的弹性IP为“121.229.42.54”,点击该IP右侧“操作”中的“绑定”。 步骤二 在绑定弹性IP界面中,选择需要绑定的云主机名称,并选择该云主机需要绑定该弹性IP的网卡后,点击“确定”。 步骤三 在其他具备互联网IPv4接入能力的主机中,输入“ping 121.229.42.54”并执行,发现收到目标地址回包,两台主机可正常通信,确认目标主机的弹性IP绑定成功,在IPv4网络环境中可正常进行通信。 图1 公网IPv4环境互通验证示意图 步骤四 在其他具备互联网IPv6接入能力的主机中,输入“ping6 240e:980:8120:c39:caf6:3600:9ec5:bac8”并执行,发现收到目标地址回包,两台主机可正常通信,确认目标主机的IPv6网卡绑定共享带宽成功,在IPv6网络环境中可正常进行通信。 图2 公网IPv6环境互通验证示意图
        来自:
        帮助文档
        弹性IP EIP
        最佳实践
        方案正文
      • 网络安全
        本页介绍了网络安全。 文档数据库服务采取了哪些措施来确保数据安全 文档数据库服务是虚拟私有云,从而确保实例与其它业务实现网络安全隔离。 为什么在虚拟私有云中使用文档数据库服务 安全性:在虚拟私有云中部署文档数据库服务可以提供更高的安全性。VPC 提供了网络隔离和访问控制,可以限制数据库实例只对特定的私有网络或子网可见,从而降低了公网暴露的风险。 性能:在虚拟私有云中部署文档数据库服务可以获得更好的性能。VPC 提供了低延迟的网络连接,使得应用程序可以快速地与数据库实例进行通信,从而提高了响应速度和吞吐量。 隔离:使用虚拟私有云可以将文档数据库服务实例隔离在私有网络中,这样其他云资源或虚拟机不会直接访问数据库,避免了资源竞争和干扰,提高了数据库的稳定性和可靠性。 在虚拟私有云中运行文档数据库服务时,如何确保其安全性 网络隔离将文档数据库服务部署在私有网络中,限制数据库实例只对特定的私有网络或子网可见,避免公网暴露,减少外部攻击的风险。 文档数据库服务是否支持选择创建IPV6子网 目前不支持选择IPV6网段的子网,建议您在使用时创建并选择IPV4网段的子网。 怎样在Windows和Linux操作系统中导入根证书 导入Windows操作系统 登陆文档数据库服务控制台,点击实例管理,点击需要证书的实例id进入基本信息,点击下载证书即可。
        来自:
        帮助文档
        文档数据库服务
        常见问题
        操作类
        网络安全
      • 查看告警
        本节为您介绍云迁移服务CMS中数据迁移工具查看告警操作。 左侧导航栏单击“告警中心”后,可以查看告警列表。
        来自:
        帮助文档
        云迁移服务CMS
        用户指南
        数据迁移服务模块
        查看告警
      • 计费模式
        本文对CMS产品计费模式进行说明。 云迁移服务CMS (CTCMS,Cloud Migration Service)工具为免费,但在迁移过程中会涉及相关计费项,如迁移实施、天翼云CTECS资源等。
        来自:
        帮助文档
        云迁移服务CMS
        计费说明
        计费模式
      • 应用访问
        在云应用引擎中部署应用后,您可以通过添加公网ELB实现公网访问应用,也可以添加私网ELB实现同VPC内所有应用间互相访问。 功能入口 1. 在云应用引擎控制台左侧导航栏选择应用管理 > 应用列表 2. 在应用列表页面,单击目标应用名称,进入应用基础信息页 3. 在应用信息区域下方的应用访问设置进行配置 应用访问设置配置指引 添加私网ELB访问 在云应用引擎部署应用后,在VPC内部虽然可以通过实例的私网IP访问应用,但应用变更或重启会导致实例的私网IP发生变化。为解决上述问题,您可以为应用绑定私网ELB,实现通过一个固定的私网IP访问应用,并实现应用实例间的负载均衡。 1. 在应用访问设置区域中,选择基于ELB访问。 2. 单击添加私网ELB访问。 3. 为应用绑定私网ELB实例:您可以新建ELB实例或绑定已有ELB实例。 4. 参考以下说明,至少配置一个监听。如果您需要添加多条监听,请单击添加下一条监听。 配置项 说明 示例值 HTTP协议 HTTP端口:提供私网访问应用的ELB端口,取值范围为[1,65535]。 容器端口:进程监听端口,由程序定义。 HTTP端口 :80 容器端口 :8080(Web服务的默认端口) HTTPS协议 HTTPS端口:提供私网访问应用的ELB端口,取值范围为[1,65535]。 SSL证书:SSL协议证书,在下拉列表中选择已创建的SSL证书。 容器端口:进程监听端口,由程序定义。 HTTPS端口 :443 SSL证书:在下拉列表中选择已创建的SSL证书。 容器端口 :8080(Web服务的默认端口) TCP协议 CLB端口:提供私网访问应用的ELB端口,取值范围为[1,65535]。 容器端口:进程监听端口,由程序定义。 ELB端口 :21 容器端口 :8080(Web服务的默认端口) UDP协议 CLB端口:提供私网访问应用的ELB端口,取值范围为[1,65535]。 容器端口:进程监听端口,由程序定义。 ELB端口 :49152 容器端口 :8080(Web服务的默认端口) 5. 完成配置后,单击确定。 6. 等待ELB绑定完成,在私网访问地址区域,可以查看应用的IP地址和端口。
        来自:
        帮助文档
        云应用引擎
        用户指南
        应用管理
        应用访问
      • 管理类
        如何进行实名认证以购买中国内地地域云产品服务? 如果您需要购买和使用中国内地地域的云产品服务,必须进行实名认证。在进行购买相关操作时,若未完成实名认证,系统会提示您需要先完成实名认证。具体操作,请参考“个人实名认证”、“企业实名认证”。 支持哪些类型的镜像? 天翼云弹性高性能计算产品在集群创建时可支持选择CentOS和Rocky镜像(该镜像为弹性高性能计算平台定制镜像),暂不支持自定义镜像。 如您需要其他操作系统类型或个性化镜像,请您提交工单,工作人员会与您联系,根据您的需求为您配置个性化镜像。
        来自:
        帮助文档
        弹性高性能计算 E-HPC
        常见问题
        管理类
      • 创建容灾保护组
        本文为您介绍创建容灾保护组的操作流程。 操作场景 规划好生产中心和容灾中心的位置后,可以通过云容灾管理控制台指定两个可用区,创建空的保护组,从而可以在该保护组下添加受保护的服务器。 前提条件 已经创建VPC并部署业务。 操作步骤 1. 登录控制中心。 2. 单击控制中心左上角的,选择地域,如选择华东1。 3. 在存储产品中选择“云容灾”,进入云容灾页面。 4. 在云容灾页面,单击“创建容灾保护组”,进入创建容灾保护组页面。 5. 在创建容灾保护组页面,根据界面提示,配置保护组基本信息。 参数 说明 :: 类型 可用区容灾到可用区。 生产中心信息 名称 请输入生产中心站点名称。 长度为260字,只能由英文、数字和特殊字符“”组成,且只能以英文开头,以英文或数字结尾。 生产中心信息 区域 选择所需保护的服务器所在区域。 建议就近选择靠近您业务的区域,可减少网络时延,提高访问速度。 生产中心信息 可用区 选择需要保护的服务器所在的可用区,需与容灾中心处于不同的可用区。 生产中心信息 VPC 选择所需保护的VPC,VPC需要提前创建并部署业务。 生产中心信息 子网 选择已选中的生产中心VPC下的子网,VPC中的所有资源都必须部署在子网上。 注意 生产中心和容灾中心在不同VPC时,生产中心和容灾中心子网的网段不能重叠。 容灾中心信息 名称 请输入容灾中心站点名称。 长度为260字,只能由英文、数字和特殊字符“”组成,且只能以英文开头,以英文或数字结尾。 容灾中心信息 可用区 选择要容灾到的可用区,需与生产中心处于不同的可用区。 容灾中心信息 VPC 选择所需容灾到的VPC,VPC需要提前创建。 注意 生产中心和容灾中心在不同VPC时,两端的VPC会建立对等连接。 建立对等连接有如下限制: 对等连接两端的VPC网段可以重叠,但是两端VPC下的所有子网网段都不可以重叠。详情请参见VPC对等连接的使用限制。 容灾中心信息 子网 选择已选中的容灾中心VPC下的子网,VPC中的所有资源都必须部署在子网上。 6. 单击“创建”,完成保护组的创建。
        来自:
        帮助文档
        云容灾 CDR
        快速入门
        配置跨可用区容灾
        创建容灾保护组
      • 专属云申请弹性IP
        弹性IP可绑定的云资源有:弹性云主机、弹性负载均衡、NAT网关等服务。本文介绍如何申请弹性IP。 操作须知 弹性IP配额默认为每个单资源池10个,如果您在操作地域申请的弹性IP数量已达10,可以提交工单申请扩大配额。 操作步骤 1. 登录天翼云官网,进入控制台。 2. 在系统首页,单击弹性公网IP进入新界面。 3. 在弹性公网IP界面,单击“申请弹性IP”按钮。 4. 在购买弹性IP界面,可以根据提示配置地域、名称、付费方式、计费类型、带宽等基本参数,以及购买数量、创建时长等购买量信息,具体参数说明请参考步骤下面的表格。 参数 说明 取值样例 地域 弹性IP 所属地域。建议就近选择靠近您业务的区域,可减少网络时延,提高访问速度。 华北华北2 名称 弹性IP 的名称。名称由数字、字母、中文、、组成,不能以数字、和开头。 eiphuabei 付费方式 选择带宽的计费模式,支持包年/包月、按量付费。 包年/包月 计费类型 选择带宽的计费类型。付费方式为包年包月时支持按带宽计费;付费方式为按量付费时支持按带宽计费和按流量计费。 按带宽计费 带宽类型 选择带宽的类型。付费方式为按量付费时支持独享带宽和共享带宽。 独享带宽 共享带宽 带宽类型选择共享带宽时,需要指定弹性IP 要加入的共享带宽。 带宽 带宽类型选择共享带宽时,需要指定弹性IP的带宽大小,单位Mbps。 100 购买数量 弹性IP的购买数量。 1 创建时长 弹性IP的使用时间(付费方式选择为“包年/包月”时,需要设置)。 1个月 自动续订 付费方式选择为“包年/包月”时,可以设置启用自动续订。按月购买:自动续订周期为1个月按年购买:自动续订周期为1年。 启用自动续订 企业项目 申请弹性IP时可以为即将分配到的IP设置加入的企业项目, 弹性IP和云主机需在同一企业项目下才可绑定。企业项目是一种云资源管理方式,企业项目管理服务提供统一的云资源按项目管理,以及项目内的资源管理、成员管理。 default 5. 配置好参数后,单击“下一步”按钮。 6. 确认订单后,阅读并勾选同意《天翼云弹性IP服务协议》,单击“确认下单”按钮即可完成购买。 7. 购买成功后,可以在弹性IP列表查询到刚刚购买的弹性IP信息。
        来自:
        帮助文档
        专属云(计算独享型)
        用户指南
        专属云申请弹性IP
      • 系统状态
        本章节为您介绍系统状态模块的相关内容 系统状态可以帮助您确认堡垒机系统的运行状况,可监控系统CPU、内存、磁盘的使用状态,及时了解系统的运行状况。 查看系统状态 1. 使用管理角色账号登录云堡垒机。 2. 在左侧导航栏选择“系统管理 > 系统状态”,进入“系统状态”页面,即可查看系统状态。 系统监控可查看堡垒机的“CPU利用率”、“内存利用率”和“磁盘利用率”的情况,每1个小时记录一次数值。
        来自:
        帮助文档
        云堡垒机(原生版)
        用户指南
        管理员手册
        系统管理
        系统状态
      • 容器定时伸缩(CronHPA)
        创建定时伸缩任务 1. 登录云容器引擎控制台,选择集群。 2. 在集群列表页面,单击目标集群名称,然后在左侧导航栏,选择工作负载 > 无状态。 3. 在无状态页面,单击应用右侧“更多”操作列下的弹性伸缩。 4. 如果 cubecronhpa 组件未被安装,页面提示点击安装。单击点击安装后,然后进行以下步骤。 5. 点击 CronHPA 策略的启用策略,添加策略规则.
        来自:
        帮助文档
        云容器引擎 专有版/托管版
        用户指南
        弹性伸缩
        工作负载弹性伸缩
        容器定时伸缩(CronHPA)
      • 查询资产
        参数 是否必填 参数类型 说明 示例 下级对象 attachedType 否 String 绑定设备类型 INSTANCE云主机 eip 否 String eip eipId 否 String eipId eipName 否 String eip名称 filterTip 否 Boolean 过滤提示 firewallId 否 String 防火墙ID ipType 否 String IP类型,ipv4;ipv6; page 否 Integer 页码 1 protectStatus 否 Boolean 防护状态 size 否 Integer 条数 1 subnetId 否 String 子网id subnetIds 否 Array of Strings 子网id列表 vpcId 否 String vpc id vpcIp 否 String vpc ip vpcName 否 String vpc名称
        来自:
        帮助文档
        云防火墙(原生版)
        API参考
        API
        2023-10-16
        防火墙管理
        互联网边界
        查询资产
      • 使用LTS触发器
        本章介绍函数工作流如何使用LTS触发器。 前提条件 已经创建函数。 已经创建LTS FullAccess权限的委托,创建过程请参见配置委托权限。 已经创建日志组,此处以LogGroup1为例,创建过程请参见云日志服务用户指南日志管理日志组。 已经创建,此处以LogTopic1为例,创建过程请参见云日志服务用户指南日志管理日志流。 创建LTS触发器 1、登录函数工作流控制台,在左侧的导航栏选择“函数 > 函数列表”。 2、选择待配置的函数,单击进入函数详情页。 3、选择“设置 > 触发器”,单击“创建触发器”,弹出“创建触发器”对话框。 4、设置以下信息。 触发器类型:选择“云日志服务(LTS)”。 日志组:选择已创建的日志组,例如:LogGroup1。 日志流:选择已创建的日志流,例如:LogStream1。 5、单击“确定”,完成LTS触发器的创建。 配置LTS事件触发函数 说明 当原始LTS事件消息超过75KB,会把原始LTS事件消息按照75KB维度拆分为多条消息触发执行函数。 1、返回函数工作流控制台,在左侧的导航栏选择“函数 > 函数列表”。 2、选择待配置的函数,单击进入函数详情页。 3、在函数详情页,选择函数版本。 4、在“代码”页签下,单击“测试”,弹出“配置测试事件”对话框。 5、填写如表所示测试信息后,单击“保存”。 表 测试信息 参数 说明 配置测试事件 可创建新的测试事件也可编辑已有的测试事件。选择默认值:“创建新的测试事件”。 事件模板 选择"ltseventtemplate"模板,使用系统内置LTS事件模板。 事件名称 事件名称必须以大写或小写字母开头,支持字母(大写或小写),数字和下划线“”(或中划线“”),并以字母或数字结尾,长度为125个字符,例如lts123test。 测试事件 自动加载系统内置lts事件模板,本例不做修改。 6、单击“测试”,可以得到函数运行结果,函数会返回输入LTS数据。
        来自:
        帮助文档
        函数工作流
        用户指南
        配置触发器
        使用LTS触发器
      • 告警规则:创建v4.1
        参数 是否必填 参数类型 说明 示例 下级对象 regionID 是 String 资源池ID 81f7728662dd11ec810800155d307d5b name 是 String 规则名 告警规则示例 service 是 String 本参数表示服务。取值范围:ecs:云主机。evs:云硬盘。pms:物理机。...详见“ ecs dimension 是 String 本参数表示告警维度。取值范围:ecs:云主机。disk:磁盘。pms:物理机。...详见“ ecs conditions 是 Array of Objects 具体告警匹配策略 condition desc 否 String 规则描述 规则描述 repeatTimes 否 Integer 重复告警通知次数,默认为0 0 silenceTime 否 Integer 告警接收策略静默时间,多久重复通知一次,单位:秒 300 recoverNotify 否 Integer 本参数表示恢复是否通知。默认值0。取值范围:0:否。1:是。根据以上范围取值。 0 notifyType 否 Array of Strings 本参数表示告警接收策略。取值范围:email:邮件告警。sms:短信告警。根据以上范围取值。 ['email','sms'] contactGroupList 否 Array of Strings 告警联系组 ['fe7f0cdc469255168d3ab06355482090'] notifyWeekdays 否 Array of Integers 本参数表示通知周期。默认值[0,1,2,3,4,5,6]。取值范围:0:周日。1:周一。2:周二。3:周三。4:周四。5:周五。6:周六。根据以上范围取值。 [0,1,2,3,4,5,6] notifyStart 否 String 通知起始时段,默认为00:00:00 00:00:00 notifyEnd 否 String 通知结束时段,默认为23:59:59 23:59:59 webhookUrl 否 Array of Strings webhook消息推送url ['www.ctyun.cn'] resGroupID 否 String 资源分组ID,与resources字段互斥。 1.以资源分组为资源对象的告警规则,不需要传入resources。2.非资源分组为资源对象的告警规则,resources为必填项。 eec4a76a35ba57b891c6c4fd923351d6 resources 是 Array of Objects 具体告警匹配资源 resources projectID 否 String 项目ID 0 conditionType 否 Integer 本参数表示告警策略触发类型。默认值0。取值范围:0:或,任一条件触发。1:全部条件满足触发。根据以上范围取值。 0 0
        来自:
        帮助文档
        云监控服务
        API参考
        API(新)
        告警服务
        告警规则
        告警规则:创建v4.1
      • 步骤六:部署应用(ECS篇)
        本章主要介绍步骤六:部署应用(ECS篇) 本章节以应用“phoenixsamplestandalone”为例,介绍如何将发布件部署至主机。若您需要了解如何署至CCE,请参照步骤六:部署应用(CCE篇)操作。 购买并配置ECS 本文档使用的是ECS,您也可以使用自己的Linux主机(Ubuntu 16.04操作系统)。 步骤 1 登录云主机控制台,购买云主机。 购买时的必要配置参照下表,表中未列出的配置可根据实际情况选择。 步骤 2 配置安全组规则。 样例项目的验证需要用到端口5000与5001,因此添加一条允许访问5000以及5001端口的入方向规则。 操作步骤如下: 1. 登录ECS页面,在列表中找到步骤步骤1中购买的ECS,单击服务器名称。 2. 选择“安全组”页签,参考“《云主机用户指南》>安全>安全组>配置安全组规格”添加一条协议为TCP、端口为50005001的入方向规则。 添加目标主机至项目 部署应用到ECS之前,需要先将目标主机添加到项目基础资源中。 步骤 1 进入“凤凰商城”项目,单击导航栏“设置 > 通用设置 > 基础资源管理”。 步骤 2 单击“新建主机集群”,输入集群名称“hosts”、选择操作系统(Linux)、关闭“使用代理机接入”开关,单击“保存”。 步骤 3 单击“新增目标主机”,在弹框中配置以下信息,勾选同意声明后,单击“添加”。 添加主机 配置项 配置建议 主机名 输入自定义主机名称。为了方便辨认,可与在购买并配置ECS时配置的ECS的名称保持一致。 IP 输入在购买并配置ECS中购买的ECS的IP。 用户名 输入“root”。 密码 输入在购买并配置ECS中购买的ECS的密码。 ssh端口 输入“22”。 步骤 4 页面显示一条主机记录,当“连通性验证”列的值显示为“成功”,表示主机添加完成。 若主机添加失败,请根据页面提示信息排查主机配置。
        来自:
        帮助文档
        软件开发生产线CodeArts
        最佳实践
        HE2E DevOps实践
        实施步骤
        步骤六:部署应用(ECS篇)
      • 连接实例
        本页介绍了分布式融合数据库HTAP的实例连接方式。 分布式融合数据库HTAP实例连接方式 连接方式 IP地址 使用场景 说明 内网连接 内网IP地址 系统默认提供内网IP地址。 当应用部署在ECS上,且该ECS与分布式融合数据库HTAP实例处于同一区域,同一VPC时,建议单独使用内网IP连接ECS与分布式融合数据库HTAP实例。 安全性高,可实现分布式融合数据库HTAP的较好性能。 推荐使用内网连接 术语解释: VPC:虚拟私有云(Virtual Private Cloud,简称VPC)。 ECS:弹性云服务器(Elastic Cloud Server,简称ECS)。 设置安全组规则 安全组的规则设置请参考快速入门准备工作。 通过内网连接分布式融合数据库HTAP实例 1. 天翼云官网首页右上角选择控制中心,登录进入控制中心界面。 2. 控制中心产品概览页左上角单击管理控制台,选择区域。 3. 选择“数据库 > 分布式融合数据库HTAP”。进入分布式融合数据库HTAP控制台。 4. 实例列表中可以查看到每个实例的连接地址,连接地址中包含IP和端口。 通过连接地址中的IP及端口(计算节点的主机IP及服务端口)即可连接数据库,如果实例有多个连接地址,可以用搭建负载均衡的方式进行连接。 5. 连接分布式融合数据库HTAP前必须新建用户,点击对应实例的“更多 > 用户管理”进入用户管理,填写用户名、主机、权限、用户密码等信息,创建连接用户并授权。 6. 登录云主机后打开命令行输入窗口,凭数据库连接的IP及端口,以及新建用户连接数据库,如下命令。 mysql h{hostname} P{port} u{user} p{password} 参数: h:主机IP,即分布式融合数据库“实例管理”页面中实例连接地址的IP”。 P:数据库端口,为“实例管理”页面中连接地址的端口。 u:用户名,即用户创建的数据库帐号(用户不能使用root账号登录,必须新建用户)。 p:密码,即数据库帐号对应的密码,为创建数据库用户时指定的密码。 示例: mysql h 172.16.X.X P 8635 u root –p ‘’
        来自:
        帮助文档
        分布式融合数据库HTAP
        快速入门
        连接实例
      • 巡检总览
        本文为您介绍智能巡检总览信息。 操作场景 智能巡检功能可以帮您快速识别当前云资源的问题及风险,同时提供对应处理建议。可以帮助您及时发现并解决隐患,提升资源的健康水平。 在您使用指南巡检功能时,需已经购买相关云主机资源。 前提条件 注册天翼云账号,并完成实名认证。具体操作,请参见天翼云账号注册流程。 操作步骤 1. 登录控制中心。 2. 在控制中心页面左上角点击,选择区域,本文我们选择华东1。 3. 依次选择“管理与部署”,单击“云监控”,进入监控概览页面。 4. 单击“智能巡检”下拉菜单,单击“巡检总览”,进入巡检总览页面。 5. 点击“一键巡检”功能按钮,系统会根据“巡检项管理”内容,进行问题及风险识别。 6. 巡检结果会在下方列表中展示,包括健康评估、风险识别。 说明 用户访问巡检总览页面时,所展示得分及巡检结果为最近一次巡检记录。
        来自:
        帮助文档
        云监控服务
        用户指南
        智能巡检
        巡检总览
      • 新增/编辑策略
        本节介绍如何新增/编辑策略。 操作场景 策略作为告警一键阻断的止血手段,可根据告警来源选择相应的类型对攻击者进行阻断。 约束与限制 将IP或IP地址段配置为黑名单后,来自该IP或IP地址段的访问,CFW/WAF/VPC将不会做任何检测,直接拦截。 为确保系统稳定性,同时执行的任务数量必须小于等于5个,若检测到已有5个任务正在执行,系统将禁止继续新增、重试或编辑操作。 策略新增成功后,不支持修改阻断对象(即新增时设置的IP地址或IP地址段)。 新增成功后,不支持修改策略对象、策略类型、对象类型、和已经勾选的操作连接。 新增策略 1. 登录管理控制台。 2. 单击页面左上方的,选择“安全 > 态势感知(专业版)”,进入态势感知(专业版)管理页面。 3. 在左侧导航栏选择“工作空间 > 空间管理”,并在工作空间列表中,单击目标工作空间名称,进入目标工作空间管理页面。 4. 在左侧导航栏选择“风险预防 > 策略管理”,进入策略管理页面后选择“策略视图”页签,进入应急策略策略管理页面。 5. 在策略管理页面中,单击“新增策略”,右侧弹出新增策略页面。 6. 在新增策略页面中,配置策略信息。 参数名称 参数说明 策略类型 根据需要选择策略类型:“阻断”或“加白名单”。 当选择“阻断”:阻断的策略对象将被禁止访问。 当选择“加白名单”:加入白名单的策略对象访问请求将被放行。 对象类型 当“策略类型”选择“阻断”时,对象类型可选范围有“IP”、“账号”、“域名”。 当“策略类型”选择“加白名单”时,对象类型可选范围有“IP”、“域名”。 请根据需要选择对象类型。 当选择“IP”:策略的操作对象是IP地址或IP地址段。 当选择“域名”:策略的操作对象是域名。 当选择“账号”:策略的操作对象是云服务账号(IAM用户名)。 策略对象 请输入策略对象。 当“对象类型”选择“IP”时:策略对象请输入IP地址或IP地址段。请输入单个或多个IP地址或IP地址段,如有多个IP地址或IP地址段,请用英文逗号隔开。 填写示例:IPV4:192.168.0.0或192.168.0.0/12,IPV6:0:0:0:0:0:0:0:0或0:0:0:0:0:0:0:0/128。 当“对象类型”选择“域名”时:策略对象请输入域名。请输入单个或多个域名,如有多个域名,请用英文逗号隔开。域名只能由字母、数字、、和.组成,单段不能超过63个字符长度。 当“策略类型”选择“阻断”且“对象类型”选择“账号”时:策略对象请输入云服务账号(IAM用户名)。请输入单个或多个云服务账号(IAM用户名),如有多个云服务账号(IAM用户名),请用英文逗号隔开。 策略生效范围 请根据需求选择“当前区域和企业项目”或“所有区域和企业项目”。 操作连接 应急策略的流程所绑定的操作连接。请根据需要选择该策略的操作连接。 当“策略类型”选择“阻断”且“对象类型”选择“IP”时:可选择防线类型为CFW、VPC、WAF对应的操作连接。 当“策略类型”选择“阻断”且“对象类型”选择“域名”时:可选择防线类型为CFW对应的操作连接。 当“策略类型”选择“加白名单”且“对象类型”选择“IP”时:可选择防线类型为WAF对应的操作连接。 当“策略类型”选择“加白名单”且“对象类型”选择“域名”时:可选择防线类型为CFW对应的操作连接。 当“策略类型”选择“阻断”且“对象类型”选择“IP”时:可选择防线类型为VPC、WAF对应的操作连接。 当“策略类型”选择“加白名单”且“对象类型”选择“IP”时:可选择防线类型为WAF对应的操作连接。 自动过期 确认新增的应急策略是否自动过期。 如果选择是,请设置策略过期时间。 如果选择否,则该策略将一直有效。 标签(可选) 自定义应急策略的标签。 策略描述(可选) 自定义该策略的描述信息。 7. 配置完成后,单击“确定”。 8. 新增策略配置完成后,返回策略管理页面,可查看新增的策略信息。
        来自:
        帮助文档
        态势感知(专业版)(新版)
        用户指南
        风险预防
        策略管理
        新增/编辑策略
      • 一键阻断或解封
        一键解封 仅针对下发过“一键阻断”操作且执行成功的告警才可以执行“一键解封”操作。 1. 登录管理控制台。 2. 单击页面左上方的,选择“安全 > 态势感知(专业版)”,进入态势感知(专业版)管理页面。 3. 在左侧导航栏选择“工作空间 > 空间管理”,并在工作空间列表中,单击目标工作空间名称,进入目标工作空间管理页面。 4. 在左侧导航栏选择“威胁管理 > 告警管理”,进入告警管理页面。 5. 在告警管理列表中,单击目标告警所在行“操作”列的“更多> 一键解封”。 同时,还可以在某条告警详情页面,单击页面右上角的“一键解封”。 6. 在弹出的一键解封确认框中,输入解封原因,并单击“确定”。
        来自:
        帮助文档
        态势感知(专业版)(新版)
        用户指南
        威胁管理
        告警管理
        一键阻断或解封
      • 上传对端网关证书
        本文向您介绍如何上传企业版VPN对端网关证书。 场景描述 国密型对端网关,需要上传对端网关的CA证书,用于和VPN网关建立VPN连接。 操作步骤 1. 登录管理控制台,单击“网络 > VPN”进入VPN控制台。 2. 在左侧导航栏,单击“虚拟专用网络 > 企业版对端网关”。 3. 在“对端网关”界面,单击目标对端网关名称进入详情页面。 4. 在“CA证书”区域,单击“添加”。 5. 根据界面提示填写相关信息,单击“确定”。 表对端网关CA证书参数说明 参数 说明 取值样例 上传证书 对端网关的CA证书。 BEGIN CERTIFICATE CA证书 END CERTIFICATE 使用已上传证书 查看并勾选已上传证书,请注意证书到期时间。
        来自:
        帮助文档
        VPN连接
        用户指南
        企业版对端网关管理
        上传对端网关证书
      • 查看已创建的VPN网关
        本文向您介绍如何查看已创建的企业版VPN网关。 场景描述 用户创建VPN网关后,可以查看已创建的VPN网关。 操作步骤 1. 登录管理控制台,单击“网络 > VPN”进入VPN控制台。 2. 在左侧导航栏,单击“虚拟专用网络 > 企业版VPN网关”。 3. 在“VPN网关”页面,查看VPN网关列表信息。 4. 单击VPN网关的名称,查看VPN网关详情。 公网类型网关:可查看基本信息和弹性公网IP。 私网类型网关:可查看基本信息和高级配置。 国密型网关:可查看基本信息和证书信息。 说明 在VPN网关列表中,选择目标VPN网关所在行,单击网关IP列的,查看该VPN网关带宽和流量的监控信息。
        来自:
        帮助文档
        VPN连接
        用户指南
        企业版VPN网关管理
        查看已创建的VPN网关
      • 验证结果
        本节主要介绍验证结果 通过前述步骤,已创建了企业项目、用户组及IAM子用户,接下来这些用户即可使用自己的用户名及密码访问天翼云。 如果IAM用户登录失败或忘记密码,IAM用户可以联系企业管理员重置密码。 操作步骤 步骤 1 IAM子用户打开天翼云网门户首页。 步骤 2 单击顶部右上角“登录”,在登录页面输入用户名IAM用户名(一般为邮箱地址)、密码,单击“登录”按钮,登录天翼云。 步骤 3 单击顶部“控制台”,并进入各云服务的管理控制台,检查是否可看到云资源及相应操作权限。
        来自:
        帮助文档
        企业项目管理
        快速入门
        验证结果
      • 数据库服务器备份失败
        本章节介绍当使用数据库服务器备份失败,可能造成的原因和解决方案。 现象描述 用户在部署MySQL或SAP HANA等数据库的云服务器上,已成功安装数据库服务器备份的Agent,但执行数据库服务器备份出现失败的情况。 可能原因 没有按照云服务备份最佳实践中,通过自定义脚本实现数据库备份章节修改解冻和冻结的脚本。 解决方法 根据不同的数据库,参考最佳实践中通过自定义脚本实现数据库备份完成修改解冻和冻结的脚本后,再执行数据库服务器备份。
        来自:
        帮助文档
        云服务备份
        故障案例
        数据库服务器备份失败
      • 用户有效期倒计时配置
        配置有效期后,在到期前5天,每天会自动发送一次邮件提醒。 操作步骤 1、登录云堡垒机系统。 2、选择“系统 > 系统配置 > 安全配置”,进入系统安全配置管理页面。 3、在“用户有效期倒计时配置”模块的右侧,单击“编辑”,进入“用户有效期倒计时配置”页面。 4、输入用户密码,开启用户有效期倒计时开关状态。 5、单击“确定”,完成配置。
        来自:
        帮助文档
        运维安全中心(云堡垒机)
        用户指南
        系统登录
        用户有效期倒计时配置
      • 1
      • ...
      • 258
      • 259
      • 260
      • 261
      • 262
      • ...
      • 509
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      天翼云新春焕新季

      云主机开年特惠28.8元/年,0元秒杀等你来抢!

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      出海产品促销专区

      爆款云主机低至2折,高性价比,不限新老速来抢购!

      天翼云奖励推广计划

      加入成为云推官,推荐新用户注册下单得现金奖励

      产品推荐

      物理机 DPS

      多活容灾服务

      镜像服务 IMS

      轻量型云主机

      天翼云CTyunOS系统

      训推服务

      AI Store

      应用托管

      一站式智算服务平台

      推荐文档

      常见问题

      新增实例

      充值不成功怎么办

      天翼云进阶之路①:Linux / windows 系统修改远程端

      只读实例简介

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 服务器安全卫士
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号