活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 出海产品促销专区 NEW 爆款云主机低至2折,高性价比,不限新老速来抢购!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
  • MCP市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
模型推理服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V3.1
  • DeepSeek-R1-0528
  • DeepSeek-V3-0324
  • Qwen3-235B-A22B
  • Qwen3-32B
智算一体机
  • 智算一体机
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      天翼云图像内容审核_相关内容
      • 导入密钥对
        操作场景 如果您已经在本地生成了密钥对(例如使用PuTTYgen工具),您可以将公钥导入到控制中心,让系统维护您的公钥文件。这样,您就可以轻松地在创建云主机时选择导入的密钥对进行身份认证。 操作步骤 1. 登录控制中心,单击顶部的,选择“地域”。 2. 单击左侧导航栏“产品服务列表”,选择"计算>弹性云主机"。 3. 在左侧导航栏,单击"SSH密钥对",进入密钥对列表。 4. 单击右上角的"导入密钥对"按钮,在“文件”选框上传公钥文件。 说明 最多支持1024字符长度(包括1024字符)的公钥导入。 仅支持RSA类型的密钥。 5. 复制内容到“公钥内容”文本框,手动输入公钥名称。 6. 下拉选择“企业项目”。 7. 点击“确定”按钮,完成SSH密钥对导入。 8. 返回SSH密钥对列表页,查看导入的SSH密钥对。
        来自:
        帮助文档
        弹性云主机 ECS
        用户指南
        密码和密钥对
        密钥对
        导入密钥对
      • 在天翼云使用Ollama运行DeepSeek的最佳实践-7B等版本
        FAQ 盘不够了,我应该怎么办? 如果您在模型部署过程中发现云盘的容量不够,可以采取如下措施: 1. 根据云硬盘扩容概述云硬盘用户指南扩容云硬盘 天翼云对已有云盘进行扩容。 2. 新建一块数据盘并挂载,相关操作见挂载云硬盘云硬盘快速入门 天翼云、初始化数据盘弹性云主机快速入门 天翼云。 如何修改ollama模型的存储位置? 在linux环境下,ollama默认模型存储目录是 /usr/share/ollama/.ollama/models/,我们建议您使用云硬盘独立挂载数据盘,将模型存储到数据盘中。模型存储位置是由环境变量控制的,我们需要修改ollama的环境变量重启服务才能修改存储目录,我们以 /data/ollama/models 目录为例: 1. 打开 ollama.service 文件 plaintext vi /etc/systemd/system/ollama.service 注意 请确保 ollama 用户组中的 ollama 用户具备访问该目录的读写权限。 2. 新增相关环境变量 3. 重启服务 plaintext systemctl daemonreload systemctl restart ollama
        来自:
        帮助文档
        弹性云主机 ECS
        最佳实践
        AIGC实践
        在天翼云使用Ollama运行DeepSeek的最佳实践-7B等版本
      • 计费项及其计费方式
        本节介绍了云容器引擎的计费项及其计费方式。 一套专有版容器集群实例包括IaaS云资源(如:弹性云主机/弹性裸金属、云硬盘、ELB等),涉及计费的资源如下表所示。 计费项 计费项说明 计费方式 备注 IaaS云资源(参照天翼云一类节点计费说明) 计算资源(vCPU和内存) 包年/包月、按需计费 专有版集群,需购买Master节点承载K8S集群控制面,一般建议3/5台Master节点 IaaS云资源(参照天翼云一类节点计费说明) 存储资源(GB) 包年/包月、按需计费 专有版集群,需购买Master节点承载K8S集群控制面,一般建议3/5台Master节点 IaaS云资源(参照天翼云一类节点计费说明) ELB(绑定API Server使用) 包年/包月、按需计费 专有版集群,需购买Master节点承载K8S集群控制面,一般建议3/5台Master节点 其他可选的云资源 NAT网关 按需计费 非必须,用于Pod访问外网 其他可选的云资源 EIP 按需计费 非必须,用于外网 API Server绑定使用 其他可选的云资源 Ingress的ELB及EIP 按需计费 非必须,用于暴露loadbalancer服务的Ingress插件 其他可选的云资源 云日志 按需计费 非必须,用于容器日志采集存储检索 其他可选的云资源 容器镜像服务 个人版免费/企业版包周期计费 非必须,用于部署容器时拉取容器镜像 一套托管版容器集群实例包括集群管理、IaaS云资源(如:弹性云主机、云硬盘、ELB等),其中涉及计费的资源如下表所示。 计费项 计费项说明 计费方式 备注 托管基础版 管理10节点(非高可用) 包年/包月、按需计费 说明 托管基础版建议个人学习用途,不承诺sla,不建议生产系统使用。 托管pro版 管理50/200/1000/2000节点(高可用) 包年/包月、按需计费 说明 托管基础版建议个人学习用途,不承诺sla,不建议生产系统使用。 IaaS云资源(参照天翼云一类节点计费说明) 计算资源(vCPU和内存) 包年/包月、按需计费 说明 托管基础版建议个人学习用途,不承诺sla,不建议生产系统使用。 IaaS云资源(参照天翼云一类节点计费说明) 存储资源(GB) 包年/包月、按需计费 说明 托管基础版建议个人学习用途,不承诺sla,不建议生产系统使用。 IaaS云资源(参照天翼云一类节点计费说明) ELB(绑定API Server使用) 包年/包月、按需计费 说明 托管基础版建议个人学习用途,不承诺sla,不建议生产系统使用。 其他可选的云资源 NAT网关 按需计费 非必须,用于Pod访问外网 其他可选的云资源 EIP 按需计费 非必须,用于外网 API Server绑定使用 其他可选的云资源 Ingress的ELB及EIP 按需计费 非必须,用于暴露loadbalancer服务的Ingress插件 其他可选的云资源 云日志 按需计费 非必须,用于容器日志采集存储检索 其他可选的云资源 容器镜像服务 个人版免费/企业版包周期计费 非必须,用于部署容器时拉取容器镜像
        来自:
        帮助文档
        云容器引擎 专有版/托管版
        计费说明
        计费项及其计费方式
      • 根据id查询集群信息V2
        参数 参数类型 说明 示例 下级对象 id String 集群id 00c3a04292996955752f073c995a1cc6 managerClusterId Integer manager定义的集群id 1 iaasType String 平台 公有云 regionId String 资源池id bb9fdb42056f11eda1610242ac110002 regionName String 资源池名称 华东1 availableZoneId String 可用区id cnhuadong1jsnj1Apublicctcloud availableZoneName String 可用区名称 可用区1 clusterName String 集群名称 test1218 payType String 付费类型 包年包月 clusterType String 集群类型 云搜索 clusterTypeVersion String 产品版本 翼MR2.12.0 clusterPlanCode String 集群规划编码 cloudsearch componentNameList String 组件名称列表 [{componentTitle:ElasticSearch,version:7.10.2},{componentTitle:Kibana,version:7.10.2}]] datasourceConfigs String 数据源信息 [] vpcId String vpc id vpc0k5xl6w5 subnetId String 子网id subneti2ys8sp securityGroupId String 安全组id [sg4h7w9cl1] loginType String 登录方式 PASSWORD clusterDueTime Integer 集群到期时间 1709193751000 userId String 用户id ba14c8e729e447d69698f81ac7d55555 accountId String 账号id ed24e4b414a048b0a9cb995f59cc85jj clusterCreateTime Integer 集群创建时间 1706515357000 clusterState String 集群状态 运行中 managerVersion String manager版本号 2.15.1 enableIpv6 String Ipv6是否开启(OPEN:打开, CLOSE:关闭, NOTDISPLAY:不展示,null:不展示) OPEN createTime Integer 创建时间 1706515356000 updateTime Integer 更新时间 1706515356000 autoRenewStatus Integer 是否开启自动续订的状态(0:不自动续订,1:自动续订) 1 clusterRunningSeconds Long 集群运行时间 0 pathMap Map of String 组件名称:组件链接 { "Kibana": "1,1", "ElasticSearch": "1,1" }
        来自:
        帮助文档
        翼MapReduce
        API参考
        API
        2023-11-02
        根据id查询集群信息V2
      • 产品定义
        天翼云物理机与自建物理机、云主机的功能对比 天翼云物理机与自建物理机、云主机的对比如下表所示。其中,√表示支持,×表示不支持。 表 特性对比: 功能分类 功能 天翼云物理机 自建物理机 云主机 ::::: 发放方式 自动化发放 √ × √ 计算 无特性损失 √ √ × 计算 无性能损失 √ √ × 计算 无资源争抢 √ √ × 存储 拥有本地存储 √ √ × 存储 使用云硬盘(系统盘)启动 √ × √ 存储 使用镜像,免操作系统安装 √ × √ 网络 使用虚拟私有云网络 √ × √ 网络 物理机集群和云主机集群之间通过VPC通信 √ × √ 管控 VNC远程登录等体验和云主机一致 √ × √ 管控 支持监控以及关键操作审计 √ × √
        来自:
        帮助文档
        物理机 DPS
        产品简介
        产品定义
      • 基础信息
        本文简述了如何查询域名基础信息及基础信息包含的内容。 功能介绍 域名基础信息包括 CNAME、加速区域、产品类型、创建时间。 参数 说明 CNAME 展示天翼云提供的域名解析CNAME。用户需要在域名的DNS服务商处配置该CNAME,将流量解析至天翼云边缘节点。参考配置CNAME。 加速区域 展示域名的加速区域 产品类型 展示域名所属产品类型 创建时间 展示域名接入时间 功能截图 1.登录边缘安全加速平台控制台。 2.在域名基础配置页面,点击目标域名,即可查看。 注意 如果您的域名状态在新增中,需要新增完成,才能查看域名基础配置。 如果您的域名状态为已停用、停用中、配置中,则只能查看配置,无法编辑。
        来自:
        帮助文档
        边缘安全加速平台
        安全与加速
        域名操作指导
        基础配置
        基础信息
      • 天翼云 GPU 云主机构建高性能 Deepseek 集群最佳实践-32B等版本
        常见Deepseek部署方案大都是单点服务,单个Deepseek服务承载能力有限,难以支撑数以千计的高并发场景。多机集群能够显著提升系统的处理能力、可靠性和扩展性,更能满足企业实际需求。本文以天翼云GPU云主机和弹性负载均衡为例,详细介绍在天翼云构建Deepseek集群的步骤。 步骤一:创建GPU云主机 1. 进入创建云主机页面 1. 点击天翼云门户首页的“控制中心”,输入登录的用户名和密码,进入控制中心页面。 2. 单击“服务列表>弹性云主机”,进入主机列表页。 3. 单击“创建云主机”,进入弹性云主机创建页。 2. 进行基础配置 1. 基础配置 根据业务需求配置“计费模式”、“地域”、“企业项目”、“虚拟私有云”、“实例名称”、“主机名称”等。 2. 选择规格。 此处选择"CPU架构"为"X86"、"分类"为"GPU加速/AI加速型"、"规格族"为"GPU计算加速型pn8r"、"规格"为"pn8r.16xlarge.4"。 3. 选择镜像 “镜像类型”选择“镜像市场”,在云镜像市场中选择预置了DeepSeek R1模型的DeepSeekR132BvLLMUbuntu22.04镜像。 4. 设置云硬盘。 3.
        来自:
        帮助文档
        弹性云主机 ECS
        最佳实践
        AIGC实践
        天翼云 GPU 云主机构建高性能 Deepseek 集群最佳实践-32B等版本
      • 管理控制台审计日志
        本章节主要介绍管理控制台审计日志。 本章节包含如下内容: 开启审计服务。 关闭审计日志。 支持审计的关键操作列表。 查看审计日志。 开启审计服务 使用云审计服务前需要开启云审计服务,开启云审计服务后系统会自动创建一个追踪器,系统记录的所有操作将关联在该追踪器中。目前,一个云账户系统仅支持创建一个追踪器。 1. 登录管理控制台,选择“服务列表 > 管理与监管 > 云审计服务”,进入云审计服务信息页面。 2. 单击左侧导航树的“追踪器”,进入追踪器信息页面。 3. 开启云审计服务。 如果您是首次使用云审计服务,在追踪器列表中还没有已创建的追踪器,则请参考《云审计服务用户指南》中的“入门 > 开启云审计服务”开启云审计服务。 如果您已开通过云审计服务了,开通时系统已为您自动创建了一个管理事件追踪器,管理事件追踪器只能有一个且不可删除。您也可以自行创建数据事件追踪器,详细内容请参见《云审计服务用户指南》中的“管理追踪器 > 创建追踪器”。 关闭审计日志 如果用户想关闭审计日志,需要在云审计服务中停用追踪器。 1. 登录管理控制台,选择“服务列表 > 管理与监管> 云审计服务”,进入云审计服务信息页面。 2. 通过停用追踪器,关闭审计日志。如需重新开启审计日志,只要启用追踪器即可。 有关停用/启用追踪器的更多信息,请参考《云审计服务用户指南》中的“管理追踪器>停用/启用追踪器”章节。
        来自:
        帮助文档
        数据仓库服务
        用户指南
        审计日志
        管理控制台审计日志
      • 模型体验
        本文主要介绍模型体验的前置条件和操作步骤。 模型市场汇集了当下主流的开源大模型,可查看并体验模型在文本、图像等方面的先进能力。模型市场包含文本大模型、视觉大模型、向量化模型,后续还会支持更多大模型,敬请期待。 前提条件 该模型具有免费Token额度且在有效期内,或已开通商用。 操作步骤 1.进入【模型市场】,可通过模型类别、模型提供方、模型框架等查询条件筛选模型。 2.选择目标模型,点击【立即体验】进入模型体验中心。 3.在模型体验中心,可进行模型参数的设置。 文本生成类模型支持调整模温度、多样性等参数设置。 文本生图类模型支持设置绘画描述、图片风格、图片比列和迭代步数等参数。 文本生成类模型 文本生图类模型 4.在对话中输入问题即可查看返回结果,体验模型的性能和效果。
        来自:
        帮助文档
        AI Store
        用户指南
        模型市场用户指南
        模型体验
      • 搭建FTP
        设置共享文件的权限 需要在FTP站点为共享给用户的文件夹设置访问及修改等权限。 1. 在服务器上创建一个供FTP使用的文件夹,选择文件夹,并单击右键选择“属性”。此处以“work01”文件夹为例。 2. 在“安全”页签,选择 “Everyone”,单击“编辑”。如果没有“Everyone”用户可以直接选择,需要先进行添加。 3. 选择“Everyone”,然后根据需要,选择“Everyone”的权限,并单击“确定”。此处以允许所有权限为例。 添加及设置FTP站点 1. 在“服务器管理器”中,选择“仪表板 > 工具 > Internet Information Services (IIS)管理器 ”。 2. 选择“网站”并单击右键,然后选择“添加FTP站点”。 3. 在弹出的窗口中,填写FTP站点名称及共享文件夹的物理路径,然后单击“下一步”。此处站点名称以“FTPSERVER”为例。 4. 输入该弹性云主机的公网IP地址以及端口号,并设置SSL,单击“下一步”。端口号默认为21,也可自行设置 。 5. SSL根据需要进行设置。 无:不需要SSL加密。 允许:允许FTP服务器与客户端的非SSL和SSL连接。 需要:需要对FTP服务器和客户端之间的通信进行SSL加密。 说明 当SSL选择“允许”和“需要”时,需要选择SSL证书。可以选择已有的SSL证书,也可以制作一个SSL证书,具体制作证书的方法请参见制作服务器证书。 6. 设置身份认证和授权信息,并单击“完成”。 身份认证 匿名 : 允许任何仅提供用户名 “anonymous” 或 “ftp” 的用户访问内容。 基本 : 需要用户提供有效用户名和密码才能访问内容。但是基本身份验证通过网络传输密码时不加密,因此建议在确认客户端和FTP服务器之间的网络连接安全时使用此身份验证方法。 授权 允许访问 权限:选择经过授权的用户的“读取”和“写入”权限。 所有用户 : 所有用户均可访问相应内容。 匿名用户 : 匿名用户可访问相应内容。 指定角色或用户组:仅指定的角色或用户组的成员才能访问相应内容。如果选择此项,需要在下面输入框中输入指定的角色或用户组。 指定用户:仅指定的用户才能访问相应内容。如果选择此项,需要在下面输入框中输入指定的用户。 7. 绑定弹性云主机的私网IP。选择“网站”,选中创建的FTP站点,单击“绑定”;在弹出的“网站绑定”窗口单击“添加”,然后在弹出的窗口中添加弹性云主机的私网IP地址,并单击“确定”。
        来自:
        帮助文档
        弹性云主机 ECS
        最佳实践
        搭建网站/应用最佳实践
        搭建FTP
      • 服务类
        渗透测试是否会对业务系统的运行产生影响? 渗透测试是模拟黑客攻击,对目标系统进行安全探测,以发现系统最脆弱的环节。在实施渗透测试时,可能会对业务系统的正常运行产生一定的影响。 具体影响的大小取决于渗透测试的具体实施方式和实施范围。如果渗透测试的范围较小,只针对部分系统或特定服务进行测试,对业务系统整体运行的影响可能较小。但如果渗透测试的范围较大,涉及到整个业务系统或关键业务组件,就可能对系统的正常运行产生较大的影响。 另外,渗透测试的时机也会影响其对业务系统运行的影响。如果选择在业务系统的非高峰期进行测试,可以最大程度地减少对业务系统正常运行的影响。但如果测试时间安排在业务高峰期,就可能对业务系统的正常运行产生较大的影响。 因此,在进行渗透测试时,需要综合考虑测试范围、实施方式、时机等多个因素,以尽可能地减少对业务系统正常运行的影响。同时,为了确保渗透测试的准确性和有效性,还需要选择专业的渗透测试团队或机构进行测试。 天翼云渗透测试服务在开始服务前,会为您提供详细渗透测试方案,在时间安排上,我们会将测试时间安排在非高峰期,不会对业务系统的连续性产生影响。 天翼云渗透测试支持对哪些系统测试? 天翼云渗透测试服务通过真实模拟攻击使用的工具、分析方法来对业务系统进行深度漏洞挖掘,利用系统漏洞获取权限从而获取敏感数据的测试,由测试人员进行深入的手工测试和分析,识别工具无法发现的问题。 主要分析测试内容包括但不限于逻辑缺陷、上传绕过、输入输出校验绕过、数据篡改、功能绕过、异常错误等以及其他专项内容测试与分析。 测试范围:Web系统、移动应用APP、公众号、小程序等。
        来自:
        帮助文档
        渗透测试
        常见问题
        服务类
      • 单区域访问CDN节点异常
        场景四:访问CDN加速域名后获取到的内容为非本站点文件内容 可能的原因: 访问到非CDN节点。检测访问的IP是否为CDN的节点IP。关于如何检测,详情请见:如何验证IP地址是否属于天翼云CDN节点IP。如果访问的节点不是CDN节点IP,请核实是否存在如下几种情况: 本地是否有开启代理软件,因为有些代理软件会强制更改访问域名的解析。若有,则建议关闭该代理软件。 是否绑定HOSTS文件,将加速域名强制解析到某个IP。若有,则建议去掉该host绑定记录。 本地存在DNS劫持。排查方式详情请见场景三中“发生劫持”部分;如确认为劫持,可以在本地开启安全杀毒软件,并且固定本地所使用的DNS IP为223.5.5.5、114.114.114.114、119.29.29.29或者其他安全的DNS。如果劫持情况比较严重,并且无法解决,则需要向网络服务提供商投诉要求解除劫持。
        来自:
        帮助文档
        CDN加速
        故障排查
        单区域访问CDN节点异常
      • 手机是否可以下载密钥对?
        本节介绍了手机是否可以下载密钥对的相关内容。 不可以。 您只能在创建弹性云主机的时候进行密钥对私钥文件下载,而且只能下载一次。
        来自:
        帮助文档
        弹性云主机 ECS
        常见问题
        密码与密钥对
        密钥类
        手机是否可以下载密钥对?
      • 《计算机信息网络国际联网安全保护管理办法》(公安部第33号令)
        《计算机信息网络国际联网安全保护管理办法》(公安部第33号令) (1997年12月11日国务院批准 1997年12月30日公安部第33号令发布) 第一章 总则 第一条 为了加强对计算机信息网络国际联网的安全保护,维护公共秩序和社会稳定,根据《中华人民共和国计算机信息系统安全保护条例》、《中华人民共和国计算机信息网络国际联网管理暂行规定》和其他法律、行政法规的规定,制定本办法。 第二条 中华人民共和国境内的计算机信息网络国际联网安全保护管理,适用本办法。 第三条 公安部计算机管理监察机构负责计算机信息网络国际联网的安全保护管理工作。公安机关计算机管理监察机构应当保护计算机信息网络国际联网的公共安全,维护从事国际联网业务的单位和个人的合法权益和公众利益。 第四条 任何单位和个人不得利用国际联网危害国家安全、泄露国家秘密,不得侵犯国家的、社会的、集体的利益和公民的合法权益,不得从事违法犯罪活动。 第五条 任何单位和个人不得利用国际联网制作、复制、查阅和传播下列信息: (一) 煽动抗拒、破坏宪法和法律、行政法规实施的; (二) 煽动颠覆国家政权,推翻社会主义制度的; (三) 煽动分裂国家、破坏国家统一的; (四) 煽动民族仇恨、民族歧视,破坏民族团结的; (五) 捏造或者歪曲事实,散布谣言,扰乱社会秩序的; (六) 宣扬封建迷信、淫秽、色情、赌博、暴力、凶杀、恐怖,教唆犯罪的; (七) 公然侮辱他人或者捏造事实诽谤他人的; (八) 损害国家机关信誉的; (九) 其他违反宪法和法律、行政法规的。 第六条 任何单位和个人不得从事下列危害计算机信息网络安全的活动: (一) 未经允许,进入计算机信息网络或者使用计算机信息网络资源的; (二) 未经允许,对计算机信息网络功能进行删除、修改或者增加的; (三) 未经允许,对计算机信息网络中存储、处理或者传输的数据和应用程序进行删除、修改或者增加的; (四) 故意制作、传播计算机病毒等破坏性程序的; (五) 其他危害计算机信息网络安全的。 第七条 用户的通信自由和通信秘密受法律保护。任何单位和个人不得违反法律规定,利用国际联网侵犯用户的通信自由和通信秘密。 第二章 安全保护责任 第八条 从事国际联网业务的单位和个人应当接受公安机关的安全监督、检查和指导,如实向公安机关提供有关安全保护的信息、资料及数据文件,协助公安机关查处通过国际联网的计算机信息网络的违法犯罪行为。 第九条 国际出入口信道提供单位、互联单位的主管部门或者主管单位,应当依照法律和国家有关规定负责国际出入口信道、所属互联网络的安全保护管理工作。 第十条 互联单位、接入单位及使用计算机信息网络国际联网的法人和其他组织应当履行下列安全保护职责: (一) 负责本网络的安全保护管理工作,建立健全安全保护管理制度; (二) 落实安全保护技术措施,保障本网络的运行安全和信息安全; (三) 负责对本网络用户的安全教育和培训; (四) 对委托发布信息的单位和个人进行登记,并对所提供的信息内容按照本办法第五条进行审核; (五) 建立计算机信息网络电子公告系统的用户登记和信息管理制度; (六) 发现有本办法第四条、第五条、第六条、第七条所列情形之一的,应当保留有关原始记录,并在二十四小时内向当地公安机关报告; (七) 按照国家有关规定,删除本网络中含有本办法第五条内容的地址、目录或者关闭服务器。 第十一条 用户在接入单位办理入网手续时,应当填写用户备案表。备案表由公安部监制。 第十二条 互联单位、接入单位、使用计算机信息网络国际联网的法人和其他组织(包括跨省、自治区、直辖市联网的单位和所属的分支机构),应当自网络正式联通之日起三十日内,到所在地的省、自治区、直辖市人民政府公安机关指定的受理机关办理备案手续。 前款所列单位应当负责将接入本网络的接入单位和用户情况报当地公安机关备案,并及时报告本网络中接入单位和用户的变更情况。 第十三条 使用公用账号的注册者应当加强对公用账号的管理,建立账号使用登记制度。用户账号不得转借、转让。 第十四条 涉及国家事务、经济建设、国防建设、尖端科学技术等重要领域的单位办理备案手续时,应当出具其行政主管部门的审批证明。前款所列单位的计算机信息网络与国际联网,应当采取相应的安全保护措施。 第三章 安全监督 第十五条 省、自治区、直辖市公安厅(局),地(市)、县(市)公安局,应当有相应机构负责国际联网的安全保护管理工作。 第十六条 公安机关计算机管理监察机构应当掌握互联单位、接入单位和用户的备案情况,建立备案档案,进行备案统计,并按照国家有关规定逐级上报。 第十七条 公安机关计算机管理监察机构应当督促互联单位、接入单位及有关用户建立健全安全保护管理制度。监督、检查网络安全保护管理以及技术措施的落实情况。 公安机关计算机管理监察机构在组织安全检查时,有关单位应当派人参加。公安机关计算机管理监察机构对安全检查发现的问题,应当提出改进意见,作出详细记录,存档备查。 第十八条 公安机关计算机管理监察机构发现含有本办法第五条所列内容的地址、目录或者服务器时,应当通知有关单位关闭或者删除。 第十九条 公安机关计算机管理监察机构应当负责追踪和查处通过计算机信息网络的违法行为和针对计算机信息网络的犯罪案件,对违反本办法第四条、第七条规定的违法犯罪行为,应当按照国家有关规定移送有关部门或者司法机关处理。 第四章 法律责任 第二十条 违反法律、行政法规,有本办法第五条、第六条所列行为之一的,由公安机关给予警告,有违法所得的,没收违法所得,对个人可以并处五千元以下的罚款,对单位可以并处一万五千元以下的罚款;情节严重的,并可以给予六个月以内停止联网、停机整顿的处罚,必要时可以建议原发证、审批机构吊销经营许可证或者取消联网资格;构成违反治安管理行为的,依照治安管理处罚条例的规定处罚;构成犯罪的,依法追究刑事责任。 第二十一条 有下列行为之一的,由公安机关责令限期改正,给予警告,有违法所得的,没收违法所得;在规定的限期内未改正的,对单位的主管负责人员和其他直接责任人员可以并处五千元以下的罚款,对单位可以并处一万五千元以下的罚款;情节严重的,并可以给予六个月以内的停止联网、停机整顿的处罚,必要时可以建议原发证、审批机构吊销经营许可证或者取消联网资格。 (一) 未建立安全保护管理制度的; (二) 未采取安全技术保护措施的; (三) 未对网络用户进行安全教育和培训的; (四) 未提供安全保护管理所需信息、资料及数据文件,或者所提供内容不真实的; (五) 对委托其发布的信息内容未进行审核或者对委托单位和个人未进行登记的; (六) 未建立电子公告系统的用户登记和信息管理制度的; (七) 未按照国家有关规定,删除网络地址、目录或者关闭服务器的; (八) 未建立公用账号使用登记制度的; (九) 转借、转让用户账号的。 第二十二条 违反本办法第四条、第七条规定的,依照有关法律、法规予以处罚。 第二十三条 违反本办法第十一条、第十二条规定,不履行备案职责的,由公安机关给予警告或者停机整顿不超过六个月的处罚。 第五章 附则 第二十四条 与香港特别行政区和台湾、澳门地区联网的计算机信息网络的安全保护管理,参照本办法执行。 第二十五条 本办法自发布之日起施行。
        来自:
        帮助文档
        ICP备案
        法律法规及公告
        法律法规
        《计算机信息网络国际联网安全保护管理办法》(公安部第33号令)
      • pgxc_node
        本页介绍天翼云TeleDB数据库元数据pgxcnode的内容。 存储分布节点信息。 名称 类型 定义 nodename NameData 节点的名称 nodetype char 节点类型 nodeport int32 节点连接的端口号 nodehost NameData 节点连接的主机名或IP 地址 nodeisprimary bool 是否是主节点 nodeispreferred bool 是否是首选节点 nodeid int32 节点标识符 nodeclustername NameData 节点所属的集群名称 fwdserverport int32 Forword进程端口号
        来自:
        帮助文档
        分布式融合数据库HTAP
        私有云产品
        开发手册
        数据字典
        元数据表
        pgxc_node
      • pg_audit_obj_conf
        本页介绍天翼云TeleDB数据库元数据pgauditobjconf的内容。 存储对象级别的审计策略的管理和配置。 名称 类型 定义 auditorid Oid 编写配置用户id classid Oid ObjectAddress的classid objectid Oid ObjectAddress的objectid objectsubid int32 ObjectAddress的objectsubid actionid int32 需要审计的行为ID actionmode char 何时进行审计:成功时、失败时或全部 actionison bool 开启或关闭此审计配置
        来自:
        帮助文档
        分布式融合数据库HTAP
        私有云产品
        开发手册
        数据字典
        元数据表
        pg_audit_obj_conf
      • 全站加速支持哪些防盗链实现方法,可以通过控制台进行自助配置吗
        URL黑白名单 URL(Uniform Resource Locatior)统一资源标定位系统,是因特网的万维服务器程序上用于指定信息位置的表示方法。用户访问具体的URL可以准确获取到需要的资源。您可以通过在全站加速平台配置允许访问的URL或者禁止访问的URL,来对访客身份进行识别和过滤,拒绝非法访问。全站加速通过对用户访问的URL进行规则判断,按需放行或拒绝用户访问。允许访问时,全站加速会返回资源链接;拒绝访问时,全站加速会返回403响应码。详见:URL黑白名单。 URL黑名单:若用户请求的URL命中黑名单内容,全站加速平台将拒绝用户请求,并返回403状态码。 URL白名单:若用户请求的URL命中白名单内容时,用户才能访问所请求的资源。 URL鉴权 默认情况下在全站加速分发的内容大部分都是公开资源,用户可以直接请求URL获取。为了防止站点资源被恶意下载或者非法盗用,导致产生不必要的带宽浪费,您可以在天翼云全站加速上配置URL鉴权功能。配置URL鉴权后,全站加速会对加密串及时间戳进行校验,从而有效地保护用户站点资源。详见:URL鉴权配置。
        来自:
        帮助文档
        全站加速
        常见问题
        安全类
        全站加速支持哪些防盗链实现方法,可以通过控制台进行自助配置吗
      • 对象管理简介
        本章节主要介绍翼MapReduce服务对象管理简介。 MRS集群包含了各类不同的基本对象,不同对象的描述介绍如下表所示: MRS基本对象概览 对象 描述 举例 服务 可以完成具体业务的一类功能集合。 例如KrbServer服务和LdapServer服务。 服务实例 服务的具体实例,一般情况下可使用服务表示。 例如KrbServer服务。 服务角色 组成一个完整服务的一类功能实体,一般情况下可使用角色表示。 例如KrbServer由KerberosAdmin角色和KerberosServer角色组成。 角色实例 服务角色在主机节点上运行的具体实例。 例如运行在Host2上的KerberosAdmin,运行在Host3上的KerberosServer。 主机 一个弹性云主机,可以运行Linux系统。 例如Host1~Host5。 机架 一组包含使用相同交换机的多个主机集合的物理实体。 例如Rack1,包含Host1~Host5。 集群 由多台主机组成的可以提供多种服务的逻辑实体。 例如名为Cluster1的集群由(Host1~Host5)5个主机组成,提供了KrbServer和LdapServer等服务。
        来自:
        帮助文档
        翼MapReduce
        用户指南
        MRS Manager操作指导(适用于2.x及之前)
        对象管理
        对象管理简介
      • 概述
        本文档提供了云监控API的描述、语法、参数说明及示例,可用资源池等内容。 云监控API不区分资源池,但因不同资源池上线云产品存在差异,您需要在确认相关产品已在该资源池上线,才可正常使用相关云监控API。
        来自:
        帮助文档
        云监控服务
        API参考
        调用前必知
        概述
      • 什么情况下弹性云主机会进入保留期,保留期时长有多久
        本文介绍什么情况下弹性云主机会进入保留期,保留期时长有多久。 如果您购买的弹性云主机进入保留期,可能存在以下几种原因: 包周期资源退订:进入退订保留期,会为您保留15天。 包周期资源到期:进入冻结保留期,会为您保留15天。 账号欠费,按量资源冻结:进入冻结保留期,会为您保留15天。 注意 按需资源删除后直接释放,无保留期。 试用开通的GPU云主机包周期资源到期后,进入冻结保留期,会为您保留2天。 保留期内不收费,业务不可用。保留期满资源将被释放,存储在资源中的数据将被删除,数据无法找回。
        来自:
        帮助文档
        弹性云主机 ECS
        常见问题
        购买与退订冻结相关问题
        什么情况下弹性云主机会进入保留期,保留期时长有多久
      • 设置开机自动挂载磁盘
        本文介绍如何设置在云主机系统启动时自动挂载磁盘。 如果您需要在云主机系统启动时自动挂载磁盘,不能采用在/etc/fstab直接指定 /dev/vdb1的方法,因为云中设备的顺序编码在关闭或者开启云主机过程中可能发生改变,例如/dev/vdb1可能会变成/dev/vdb2。推荐使用UUID来配置自动挂载数据盘。磁盘的UUID(Universally Unique Identifier)是Linux系统为磁盘分区提供的唯一的标识字符串。 1. 执行命令 blkid /dev/vdb1,查询磁盘分区的UUID。回显如下: 2. 执行命令 vi /etc/fstab,使用VI编辑器打开fstab文件。输入“i”,进入编辑模式,将光标移至文件末尾,按“Enter”键,添加如下内容,其中UUID处的内容请输入您在上一步中查询到的UUID,操作如图所示: 3. 按“ESC”后,输入“:wq”,按“Enter”键。保存设置并退出编辑器。 4. 验证自动挂载功能,首先卸载已挂载的分区,执行命令 umount /dev/vdb1,操作如图所示: 5. 执行命令 mount a来重新加载/etc/fstab文件的所有内容,操作如图所示: 6. 执行命令 mount grep /mnt/sdc来查询文件系统挂载,操作及回显如图所示: 如果出现图中回显信息,说明自动挂载设置成功。
        来自:
        帮助文档
        云硬盘 EVS
        用户指南
        扩容云硬盘
        Linux扩展磁盘分区和文件系统
        设置开机自动挂载磁盘
      • 安全与加速服务版本差异对比
        版本功能列表 下表描述了主要功能模块在不同套餐中的支持情况。 √:表示在当前版本中支持。 ×:表示在当前版本中不支持。 分类 功能模块 描述 免费版 基础版 高级版 企业版 旗舰版 业务接入 泛域名防护 支持接入泛域名。 √ √ √ √ √ 业务接入 静态加速 支持将静态资源缓存到边缘节点,达到加速效果。 √ √ √ √ √ 业务接入 动态加速 支持动态资源采用最优链路回源。 × √ √ √ √ 业务接入 WebSockets 支持WebSockets协议 × 持久连接时长最大:300s 持久连接时长最大:300s 持久连接时长最大:300s 持久连接时长最大:300s 业务接入 quic协议 支持quic协议 × × √ √ √ 业务接入 HTTPS防护 支持HTTPS防护。 √ √ √ √ √ 业务接入 免费证书 支持申请免费证书。 × √ √ √ √ 业务接入 IPv6 访问 支持对IPv6访问流量安全检测与防护。 √ √ √ √ √ 业务接入 IPv6 外链改造 提高网站链接的IPv6支持度,解决IPv6天窗问题。 × √ √ √ √ 业务接入 IPv6支持度检测 支持检测网站IPv6链接支持度,并输出分析结果与检测报告。 1 10 20 30 40 业务接入 非标准端口防护 支持防护80、443以外的非标准端口上的业务。 × × √ √ √ 业务接入 HTTP2防护 支持防护使用HTTP/2协议的网站。 √ √ √ √ √ 业务接入 回源IP管理 为了防止攻击者获取您的源站IP直接攻击源站,您可以设置源站服务器的访问控制策略,只放行边缘云节点回源IP段的入方向流量。 × √ √ √ √ 基础安全防护 DDoS防护 主动防御网络层DDoS攻击。 防护峰值:10Gbps 防护次数:1次 防护峰值:20Gbps 防护次数:2次 防护峰值:40Gbps 防护次数:2次 防护峰值:平台级尽力防 防护次数:2 防护峰值:平台级尽力防 防护次数:不限次数 基础安全防护 自定义防护界面 支持用户自定义响应给客户端的拦截界面。 × × √ √ √ 基础安全防护 规则防护引擎 支持防护常见的Web攻击。 √,(仅支持监测) √ √ √ √ 基础安全防护 自定义规则 支持自定义web防护规则。 × 10条规则/域名 20条规则/域名 50条规则/域名 200条规则/域名 基础安全防护 AI防护引擎 智能AI识别攻击和误拦截。 × × × × √ 基础安全防护 访问控制 支持基于基础字段和高级字段进行组合,设置白名单和黑名单。 5条/域名 10条/域名 20条/域名 50条/域名 100条/域名 基础安全防护 频率控制 支持基于基础字段和高级字段进行组合,设置访问频率。 5条/域名 10条/域名 20条/域名 50条/域名 100条/域名 基础安全防护 合规性检测 支持对HTTP请求信息中的方法以及参数长度等信息进行检测。 √ √ √ √ √ 基础安全防护 CC防护 支持防护常见的CC攻击,支持阈值和永久模式。 √,(默认策略) √,(默认策略 √ √ √ 基础安全防护 0Day 漏洞虚拟补丁 自定更新0day漏洞攻击防护规则。 × √ √ √ √ 基础安全防护 扫描防护 支持常见扫描工具封禁。 × √ √ √ √ 高级安全防护 网页防篡改 支持锁定网站页面,防止源站页面内容被恶意篡改带来的影响。 × √ √ √ √ 高级安全防护 防敏感信息泄露 支持防止网站敏感信息泄露(银行卡、身份证、手机号、邮箱)。 × √ √ √ √ 高级安全防护 Cookie防护 支持Cookie加密和Cookie签名。 × × √ √ √ 高级安全防护 广告防护 实现广告防护和监测功能。 × × √ √ √ 高级安全防护 账户安全 支持防护暴力破解、批量注册。 × × √ √ √ 高级安全防护 攻击挑战 支持识别反复攻击客户端IP,并且封禁 × √ √ √ √ 高级安全防护 智能防护 基于网站访问流量深度学习,自动生成防护策略。 × × × × √ 高级安全防护 验证码 为网页、小程序开发者提供全面的人机验证,适用于登录注册、电商大促、数据保护等场景。 × × √ √ √ 高级安全防护 Bot管理 缓解大量针对网站的爬取和异常注册登录行为。 × 付费支持 付费支持 付费支持 付费支持 高级安全防护 API安全 支持对已接入WAF的API资产进行全面安全防护。 × 付费支持 付费支持 付费支持 付费支持 网站风险监测 漏洞扫描 支持远程扫描Web漏洞和按照国际权威安全机构WASC分类的25种Web应用漏洞,全面覆盖OWASP Top 10 Web应用风险。 1/域名/次/月 1/域名/次/月 2/域名/次/月 3/域名/次/月 4/域名/次/月 网站风险监测 安全事件监测 支持监测网页中挂马及黑链的恶意代码,网页是否被非法篡改 × 任务数:1/个/域名 最小监测周期:24小时 任务数:1/个/域名 最小监测周期:12小时 任务数:1/个/域名 最小监测周期:6小时 任务数:1/个/域名 最小监测周期:3小时 网站风险监测 内容安全监测 支持监测网站文字和图片是否包含涉黄、涉毒、涉政、赌博、暴恐、邪教等敏感内容。 × 文本敏感词检测任务数:1/个/域名 最小监测周期:24小时 任务数:1/个/域名 最小监测周期:12小时 任务数:1/个/域名 最小监测周期:6小时 任务数:1/个/域名 最小监测周期:3小时 网站风险监测 DNS监测 多线路远程实时监测目标站点在多种网络协议下的响应速度、可访问性等反映网站性能状况的内容 × 任务数:1/个/域名 最小监测周期:60分钟 任务数:1/个/域名 最小监测周期:30分钟 任务数:1/个/域名 最小监测周期:10分钟 任务数:1/个/域名 最小监测周期:5分钟 网站风险监测 可用性监测 支持实时监测各地主流ISP的DNS缓存服务器和用户DNS授权服务器的解析过程及结果。 × 任务数:1/个/域名 最小监测周期:60分钟 任务数:1/个/域名 最小监测周期:30分钟 任务数:1/个/域名 最小监测周期:10分钟 任务数:1/个/域名 最小监测周期:5分钟 产品服务 日志服务 提供攻击日志、业务日志的报表查询 √ √ √ √ √ 产品服务 安全报表 提供Web攻击、CC攻击报表。 15天 31天 92天 180天 180天 产品服务 监控告警 支持自定义监控告警。 √ √ √ √ √ 产品服务 安全VIP服务 提供专业安全专家主动运营服务,持续深入定制整体防护方案。 × 付费支持 付费支持 付费支持 付费支持 产品服务 态势感知大屏 提供数据大屏服务,让安全攻防状态一目了然。 × 付费支持 付费支持 付费支持 付费支持
        来自:
        帮助文档
        边缘安全加速平台
        产品介绍
        产品简介
        安全与加速服务版本差异对比
      • 信息的获取
        如您选择使用云点播原生接口接入(推荐): 1.天翼云注册账号。能力使用者于天翼云门户( 2.获取AK/SK信息。能力使用者登录云点播控制台,进入【开发配置】>【密钥管理】>【原生密钥】,即可获取AK/SK,作为调用云点播原生接口的凭证使用。
        来自:
        帮助文档
        云点播
        API参考
        如何调用API
        认证鉴权(原生接口)
        信息的获取
      • 境内门店访问海外云资源
        步骤五:配置静态路由 完成以下操作配置静态路由,使得云上云下能够互通。 1. 登录天翼云SDWAN控制台,选择“智能网关”,单击目标智能网关实例名称,进入智能网关详情页。 2. 在详情页,单击“静态路由 >添加”。 3. 根据页面提示,填写目的网段和下一跳等参数。 4. 单击“确定”,完成静态路由配置。 步骤六:绑定天翼云SDWAN实例 完成以下操作,通过将智能网关实例加载到SDWAN网络中,实现组网。 1. 登录天翼云SDWAN控制台。 2. 选择“智能网关”,单击目标智能网关实例“操作”列的“绑定网络实例”。 3. 根据页面提示,选择要加入的天翼云SDWAN实例。 4. 单击“确定”,完成智能网关实例绑定天翼云SDWAN实例。 步骤七:设置设备互联 完成以下操作,实现总境内分支与海外VPC互联。 1. 登录天翼云SDWAN控制台。 2. 选择“天翼云SDWAN”,单击目标SDWAN实例名称。 3. 进入“设备互联”页签,单击“添加设备互联”按钮。 4. 根据页面提示,选择要建立互联关系的两个智能网关,即:将已完成上述配置的硬件智能网关和软件vCPE实例进行建立互联操作。 5. 单击“确定”,完成在两个智能网关实例之间建联。 步骤八:访问测试 完成上述配置后,您可以通过在线下分支机构的客户端访问已连接的VPC中部署的云资源,验证配置是否生效。
        来自:
        帮助文档
        天翼云SD-WAN
        最佳实践
        境内门店访问海外云资源
      • 操作系统更新(1)
        本节介绍了操作系统更新的相关内容。 云数据库 TaurusDB实例需要适时进行操作系统更新,以提高数据库性能和数据库的整体安全状况。 实例内核版本升级时,云数据库 TaurusDB会根据操作系统的实际情况,决定是否更新以及更新适合的操作系统冷补丁版本。 操作系统更新不会更改数据库实例的版本或数据库实例信息。 此外,云数据库 TaurusDB会在用户设置的运维时间段内,通过热补丁方式及时修复影响重大的操作系统漏洞。
        来自:
      • 云搜索服务控制台统一身份认证与权限
        本文向您介绍如何使用天翼云官网能力(IAM)创建子用户共享云搜索控制台服务。 统一身份认证IAM介绍 统一身份认证(Identity and Access Management,简称IAM)服务,是提供用户进行权限管理的基础服务,可以帮助您安全的控制云服务和资源的访问及操作权限。 IAM为您提供的主要功能包括:精细的权限管理、安全访问、通过用户组批量管理用户权限、委托其他帐号管理资源等。 身份管理 访问控制IAM中的身份包括IAM用户、IAM用户组。 IAM用户有确定的登录密码和访问密钥,IAM用户组则用于分类职责相同的IAM用户,IAM用户和IAM用户组均可以被赋予一组权限策略。在需要协同使用资源的场景中,避免直接共享天翼云账号的密码等信息,缩小不同IAM子用户的信息可见范围,可为IAM子用户和IAM用户组按需授权,即使不慎泄露机密信息,也不会危及天翼云账号下的所有资源。 权限管理 统一身份认证IAM通过权限策略描述授权的具体内容,权限策略包括固定的基本元素“Action”“Effect”等,更多信息,请参见“创建自定义策略”。为IAM用户、IAM用户组在全局授权或企业项目授权中添加一组权限策略后,即可让其有权限访问指定资源。 权限策略分为系统策略和自定义策略: 系统策略 :预置的系统策略,您只能使用不能修改。云搜索服务相关的系统策略包含如下: csx admin:云搜索服务的管理者权限,包含云搜索服务所有控制权限(不含订单类权限); csx user: 云搜索服务的使用者权限,包含云搜索服务的列表页与详情页面等查看权限; 自定义策略 :您按需自行创建和维护的权限策略,关于自定义策略的操作和示例,请参见“创建自定义策略”。 控制台功能 三元组名称 配置支持IAM(全局/资源池) 配置支持企业项目 查询实例详情(包含ES、Logstash) ctcsx:instance:describeInstances ✓ ✓ 创建实例 ctcsx:instance:createInstance ✓ ✓ 重启实例 ctcsx:instance:restartInstance ✓ ✓ 扩容实例 ctcsx:instance:updateInstance ✓ ✓ 加装节点 ctcsx:instance:addNode ✓ ✓ 升配实例 ctcsx:instance:changeNode ✓ ✓ 查询快照策略 ctcsx:snapshot:describeSnapshotRule ✓ ✓ 创建快照(包含手动、自动快照创建、修改快照规则) ctcsx:snapshot:createSnapshot ✓ ✓ 查询快照列表 ctcsx:snapshot:describeSnapshot ✓ ✓ 恢复快照 ctcsx:snapshot:restoreSnapshot ✓ ✓ 删除快照 ctcsx:snapshot:deleteSnapshot ✓ ✓ 停用快照功能 ctcsx:snapshot:closeSnapshot ✓ ✓ 开启云日志 ctcsx:instance:openCloudLog ✓ ✓ 关闭云日志 ctcsx:instance:closeCloudLog ✓ ✓ 修改配置信息 ctcsx:instance:updateSetting ✓ ✓ 查看配置信息 ctcsx:instance:describeSettingsInfo ✓ ✓ 密码重置 ctcsx:instance:resetPassword ✓ ✓ 查看安全设置 ctcsx:instance:describeSecurityInfo ✓ ✓ 绑定解绑变更公网IP ctcsx:instance:updateNet ✓ ✓ 开关Https协议 ctcsx:instance:updateHttps ✓ ✓ 退订实例 ctcsx:instance:deleteInstance ✓ ✓ 查看插件(默认插件&自定义插件) ctcsx:instance:describePlugin ✓ ✓ 安装卸载删除自定义插件 ctcsx:instance:updatePlugin ✓ ✓ Logstash加装 ctcsx:instance:addNodeLogstash ✓ ✓ Logstash管道创建(包含预校验) ctcsx:pipeline:createPipe ✓ ✓ Logstash管道部署/停止 ctcsx:pipeline:changePipe ✓ ✓ Logstash管道删除 ctcsx:pipeline:deletePipe ✓ ✓ Logstash实例退订 ctcsx:instance:deleteLogstashInstance ✓ ✓ Logstash实例列表查询 ctcsx:instance:describeLogstashInstance ✓ ✓ Logstash管道列表查询 ctcsx:pipeline:describeLogstashPipe ✓ ✓ 天翼云支持对用户组/子用户,进行资源池或全局维度的权限授权;同时也支持在企业项目中,对用户组进行资源组维度的权限授权。部分没有企业项目属性的接口或资源,授权只能以资源池或全局维度进行。以资源池或全局维度进行的授权判断,其优先级高于企业项目中的资源组维度授权。
        来自:
        帮助文档
        云搜索服务
        用户指南
        权限管理
        云搜索服务控制台统一身份认证与权限
      • 平台对IP执行封堵有什么依据?
        本小节介绍对公网IP执行封堵的相关依据。 平台对IP执行封堵有什么依据? 平台对 IP 执行 DDoS 封堵,主要依据《天翼云弹性 IP 服务协议》《天翼云弹性云主机服务协议》《天翼云 DDoS 基础防护服务协议》等产品协议中的通用服务条款。相关条款明确约定:“如因您账户遭遇该等行为而给云公司或者云公司网络或服务器(包括但不限于本地及外地和国际的网络、服务器等)带来危害,或影响云公司与国际互联网或者云公司与特定网络、服务器及云公司内部的通畅联系,云公司有权决定暂停或终止服务”,其中前文已表明“该等行为”包含DDoS。 当 IP 遭受的 DDoS 攻击峰值,或其公网业务入向流量速率超出平台分配的 DDoS 防护阈值时,会挤占资源池公共带宽资源、影响整体网络稳定,已符合上述条款中 “因 DDoS 攻击给云厂商网络带来危害” 的判定情形。为此,天翼云通过对 IP 执行封堵的方式暂停服务,屏蔽该IP流量,在保障资源池整体网络安全稳定的同时,也保护其他租户 IP 不受影响、正常运行。
        来自:
        帮助文档
        DDoS基础防护
        常见问题
        公网IP封堵解封类相关问题
        平台对IP执行封堵有什么依据?
      • 计费模式
        规格名称 版本 服务内容 交付物 收费方式 标准价格 等保咨询等保二级 简化版 按照等级保护相关标准要求,提供测评内容、测评对象、测评流程、测评指标、测评方法等测评细项内容,以及系统定级、备案指导服务。 《等保测评技术指导》 按次计费 20000元/次 等保咨询等保二级 简化版 提供系统差距的安全风险分析,包括网络、防护、应用、制度等测评相关服务。 《差距分析评估》 按次计费 20000元/次 等保咨询等保二级 标准版 按照等级保护相关标准要求,提供测评内容、测评对象、测评流程、测评指标、测评方法等测评细项内容,以及系统定级、备案指导服务,输出《等保测评技术指导》。 《等保测评技术指导》 按次计费 120000元/次 等保咨询等保二级 标准版 提供系统差距的安全风险分析,包括网络、防护、应用、制度等测评相关服务,并输出《差距分析评估》。 《差距分析评估》 按次计费 120000元/次 等保咨询等保二级 标准版 提供针对性的等保合规要求的整改安全方案。 《差距整改方案》 按次计费 120000元/次 等保咨询等保三级 简化版 按照等级保护相关标准要求,提供测评内容、测评对象、测评流程、测评指标、测评方法等测评细项内容,以及系统定级、备案指导服务。 《等保测评技术指导》 按次计费 30000元/次 等保咨询等保三级 简化版 提供系统差距的安全风险分析,包括网络、防护、应用、制度等测评相关服务。 《差距分析评估》 按次计费 30000元/次 等保咨询等保三级 标准版 按照等级保护相关标准要求,提供测评内容、测评对象、测评流程、测评指标、测评方法等测评细项内容,以及系统定级、备案指导服务。 《等保测评技术指导》 按次计费 180000元/次 等保咨询等保三级 标准版 提供系统差距的安全风险分析,包括网络、防护、应用、制度等测评相关服务。 《差距分析评估》 按次计费 180000元/次 等保咨询等保三级 标准版 提供针对性的等保合规要求的整改安全方案。 《差距整改方案》 按次计费 180000元/次 扩展包 超过20台云主机或者所处行业监管要求特殊的客户,请选择扩展包,具体需要增加多少请与天翼云安全专家沟通后确定 按次计费 5000元/个
        来自:
        帮助文档
        等保咨询
        计费说明
        计费模式
      • 使用告警回调
        参数 是否必填 参数类型 说明 示例 下级对象 msgtype 是 String 信息类型 text msgtype 是 String 信息类型(飞书使用) text context 是 Object 通知内容 {"text":"云监控告警通知信息"} text 是 Object 通知内容(冗余字段,飞书使用) {"content":"云监控告警通知信息"} modelid 是 String 规则id 81b365af142d55cf989eba30903e25a3 issueid 是 String 告警事件id 6750107b8d4ae01a03632f26 name 是 String 告警规则名称 云主机CPU告警 status 是 int 通知类型:0:恢复;1:告警 0 level 是 int 告警等级 : 1:紧急2:警示3:普通 1 region 是 String 资源池名称 贵州15 info 是 Array of Object 告警详情 InfoNotify ctime 是 int 告警事件创建时间戳 1733300347 mtime 是 int 告警事件更新时间戳 1733879666
        来自:
        帮助文档
        云监控服务
        用户指南
        告警规则
        使用告警回调
      • 查看失败任务
        本节介绍了查看弹性云主机创建失败任务的操作场景、失败信息事件类型、操作步骤等内容。 操作场景 “失败信息”栏记录了系统处理中发生异常,导致处理失败的任务,包括该任务的“名称”、“状态”等信息。当有处理失败的操作时,控制台将显示该内容。本节介绍如何查看“失败信息”。 失败信息事件类型 “失败信息”栏记录的失败信息事件类型如下表所示。 表 失败信息事件类型 事件类型 说明 创建失败 指未能成功处理的请求。对于创建失败的任务,系统会自动回退,同时在界面上直观的展示错误码,例如“(Ecs.0013)EIP配额不足”。 操作失败 变更规格用户申请变更规格后,如果规格变更失败,则“失败信息”栏将显示本次变更规格操作。创建弹性云主机时开启自动恢复功能用户创建弹性云主机时,如果设置启动自动恢复功能,但是弹性云主机创建成功后,系统开启自动恢复功能失败。此时,“失败信息”栏将显示本次创建弹性云主机的操作。 操作步骤 1. 登录管理控制台。 2. 选择“计算 > 弹性云主机”。 3. 常用操作“开机/关机/重启/更多”的右侧即为“失败信息”。 说明 如果管理控制台上未显示“失败任务”按钮,则表明如下任务均执行成功: 变更规格 创建弹性云主机时开启自动恢复功能 4. 单击“失败信息”栏对应的数字,即可查看系统处理失败的任务详情。其中: 1. 创建失败:您可以从创建失败的列表中查看创建中和创建失败的任务。 2. 操作失败:您可以从操作失败列表中查看处理异常的任务,包括异常任务的具体操作、错误码等,便于定位系统处理异常的原因,及时予以恢复。
        来自:
        帮助文档
        弹性云主机 ECS
        用户指南
        实例
        查看弹性云主机信息
        查看失败任务
      • 操作系统更新
        本节介绍了操作系统更新的相关内容。 云数据库 TaurusDB实例需要适时进行操作系统更新,以提高数据库性能和数据库的整体安全状况。 实例内核版本升级时,云数据库 TaurusDB会根据操作系统的实际情况,决定是否更新以及更新适合的操作系统冷补丁版本。 操作系统更新不会更改数据库实例的版本或数据库实例信息。 此外,云数据库 TaurusDB会在用户设置的运维时间段内,通过热补丁方式及时修复影响重大的操作系统漏洞。
        来自:
        帮助文档
        云数据库TaurusDB
        用户指南
        变更实例配置
        操作系统更新
      • 概述
        本文档提供了VPN连接API的描述、语法、参数说明及示例等内容。 现已支持的资源池 资源池 状态 :: 广州6 √ 合肥2 √ 湛江 √ 宁波边缘云 √ 西安5 √ 西宁政务云 √ 玉溪 √ 乌鲁木齐4 √ 厦门3 √ 十堰1 √ 福州4 √ 佛山3 √ 兰州2 √ 固原政务云 √ 吴忠政务云 √ 石嘴山政务云 √ 内蒙6 √ 襄阳 √ 南京4 √ 上海7 √ 西安4 √ 南宁2 √ 武汉4 √ 昆明2 √ 晋中1 √ 北京5 √ 南京3 √ 海口2 √ 成都4 √ 中卫2 √ 西宁2 √ 杭州2 √ 贵州3 √ 芜湖2 √ 拉萨3 √ 泉州1 √ 福州3 √ 重庆2 √ 西安3 √ 雄安2 √ 郴州2 √ 九江 √ 南京2 √
        来自:
        帮助文档
        VPN连接
        API参考
        调用前必知
        概述
      • 1
      • ...
      • 64
      • 65
      • 66
      • 67
      • 68
      • ...
      • 558
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      出海产品促销专区

      爆款云主机低至2折,高性价比,不限新老速来抢购!

      天翼云奖励推广计划

      加入成为云推官,推荐新用户注册下单得现金奖励

      产品推荐

      物理机 DPS

      弹性高性能计算 E-HPC

      公共算力服务

      一站式智算服务平台

      智算一体机

      知识库问答

      人脸属性识别

      人脸活体检测

      人脸比对

      推荐文档

      如何修改和设置绑定邮箱?

      PostgreSQL

      创建云间高速

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 服务器安全卫士
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号