云主机开年特惠28.8元/年,0元秒杀等你来抢!
查看详情

活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 天翼云新春焕新季 NEW 云主机开年特惠28.8元/年,0元秒杀等你来抢!
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 出海产品促销专区 NEW 爆款云主机低至2折,高性价比,不限新老速来抢购!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
  • MCP市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
模型推理服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V3.1
  • DeepSeek-R1-0528
  • DeepSeek-V3-0324
  • Qwen3-235B-A22B
  • Qwen3-32B
智算一体机
  • 智算一体机
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      电信云网站安全检测_相关内容
      • 功能类
        运行云电竞最低需要多少带宽? 云电竞对带宽没有强制要求,但为保证游玩清晰度,在1080P 60Hz设置下建议单台机器本地带宽最低在20M以上,其余画面设置请根据客户端提示配置网络带宽。 云电竞要怎么做才能支持接手柄、游戏方向盘、电竞耳机、摄像头等设备? 现阶段支持键盘、鼠标、耳机(音响)、麦克风和游戏手柄,未来将适配更多设备,无需额外的操作,正常插拔外设即可。 如果玩游戏过程中卡死了,应该怎么办? 如为游戏卡死,正常结束游戏程序即可;如为云电竞程序卡死,通过快捷指令 "ctrl + shift +alt + Q "退出云电竞程序,然后点击退出,再重新启动云电竞客户端,我们将为您更换实例。 如游戏内容更新,服务器上的游戏资源会同步更新版本吗? 我们有专人维护游戏资源,最大程度保障游戏资源时刻处于最新状态,但由于游戏厂商的游戏发布时间随机,可能会有短时间内的延后,这种情况,您可以自行更新游戏资源。 是否可以由使用者自行管理游戏资源? 为保障资源的实时性、有效性、安全性,现阶段不开放个人管理运维游戏资源的权限,如有需求,可联系您的客户经理反馈需求,将有专人进行处理。
        来自:
        帮助文档
        云电竞
        常见问题
        功能类
      • 天翼云AOne个人信息采集清单(1)
        注意 本清单适用于天翼云AOne APP(Android 及 iOS版本)等全部终端客户端(以下单称或统称“平台”)向您提供的各项产品和服务。若某个产品与/或服务设置了单独清单,则该单独清单优先适用。 业务场景 收集目的 处理方式 信息类型 账号注册 登录认证、双因子认证、重置密码、验证码校验、应用访问权限申请和审批、员工账号管理 用户输入 手机号、电子邮箱、用户名 账号登录 登录认证 用户输入 注册用户登录账号、注册用户登录密码、验证码 设备管理 进行移动设备管理 APP收集 账号、设备ID、设备名称、设备系统 信息统计故障诊断 使用故障诊断、信息统计、服务稳定性改进、响应使用异常帮助请求 APP收集 设备名称、品牌、型号、操作系统、设备设置、IDFV(仅iOS)、IP地址、个人信息(头像) 企业/组织控制台数据配置 企业组织管理、应用范围管理、日常办公安全管理 企业管理员配置 隶属部门、办公邮箱账号、办公电话、企业账号信息、访问企业应用/资产名称、访问企业应用/资产的时长、访问过程中流量的大小 VPN服务 访问企业内部应用、产品功能正常运行 APP收集 设备名称、设备版本、软件版本号、虚拟网卡IP地址 应用资源访问 网络日志保存、安全审计 APP收集 访问的应用名、访问的目的地址、目的端口、设备网络类型、客户端IP地址、客户端端口、访问日期和时间 AI应用中心智能对话 意图识别、关键词拆分、信息检索、提供精准搜索结果和总结性回答 用户输入 与AI应用中心交互过程中输入的内容(语音、文本、图片、文件)、对话记录(输入信息、App生成内容、对话主题) AI应用中心文件上传 智能搜索、交互服务、精准理解用户需求、提供准确搜索结果和智能推荐 用户上传 用户上传的文件内容 日程服务 日程提醒、日程安排管理 用户输入 日程安排、事件通知 消息服务 信息传输与交互、设备同步 用户输入 聊天信息(文本消息、图片消息、文件、通信录信息) 空间服务在线文档 文档管理、协作记录 用户输入 文档及文档信息(文档类型、大小、文档权限、存放位置)、参与编辑的记录、分享/创建副本/下载/浏览/变更权限设置的操作记录 空间服务搜索 搜索结果展示 用户输入 搜索关键字信息 企业微信账户授权登录 关联账号登录 APP收集 个人账号信息、联系方式、组织架构 飞书账户授权登录 关联账号登录 APP收集 个人账号信息、联系方式、组织架构、设备信息与日志信息(操作系统版本号、服务日志)、个人常用设备信息 钉钉账户授权登录 关联账号登录 APP收集 个人账号信息、联系方式、组织架构 音视频会议发言 音视频流传输 APP收集 音频信息、视频信息 音视频会议粘贴会议号 会议号鉴别、提升入会效率 APP收集 剪贴板中的会议号 音视频会议蓝牙连接 蓝牙设备会议交流 APP收集 蓝牙设备信息 共享屏幕 在其他应用上层显示 APP收集 悬浮窗权限、共享屏幕信息 会议记录 会议信息管理、后期查看 APP收集 会议主题、会议号、会议密码、会议创建人、参会人、会议开始和结束时间、最近入会时间及参会时长 云录制 会议内容保存、回放观看 APP收集 音频信息、视频信息、会议纪要文本数据 会议纪要生成 生成会议纪要(按主题、按章节、按发言人总结) APP收集 会议音频信息、会议主题、参会人昵称信息 全球加速 加速访问公网应用 APP收集 设备名称、设备版本、软件版本号、虚拟网卡IP地址 生物识别登录 账号登录验证 本地验证 指纹信息/人脸信息(不采集原始图像,仅保存在用户设备上) 待办工单 工单管理 用户输入 待办工单信息 邮件服务 邮件收发 用户输入 电子邮箱地址、图片、文字、文件
        来自:
      • 安装配置Agent
        本章节主要介绍安装配置物理机监控agent。 操作场景 当您购买了一台物理机后,了解其运行状态一定是您的迫切需求,天翼云物理机和云监控服务结合使用,自动收集物理机的CPU、内存、磁盘以及网络使用情况等监控指标,以便您及时了解物理机实例运行状况和性能。本章节指导您如何为物理机服务器安装及配置Agent插件。 前提条件 物理机服务器可以正常使用。 物理机服务器内DNS Server正常工作,配置方法请参考内网DNS与安全组配置。 操作步骤 1. 添加域名解析地址:在物理机“/etc/resolv.conf”文件中添加各区域域名解析地址。 2. 修改子网DNS地址:按物理机所在区域修改子网的DNS服务器地址。 3. 配置安全组:用于下载Telescope包、发送指标数据、采集日志等。 此第三步请参见内网DNS与安全组配置。 4. 下载telescope安装包,访问地址参考云监控服务安装Agent(Linux)。 5. 安装Agent:手动为物理机安装Agent,实现主机监控。 此步请参见安装配置云监控服务安装Agent(Linux)。 6. 配置Agent,使用root账号,登录物理机。 7. 执行以下命令,切换至Agent安装路径的bin下。 cd /usr/local/telescope/bin 8. 修改配置文件conf.json。 a. 执行以下命令,打开配置文件conf.json。 vi conf.json b. 修改文件中的参数,具体参数请参见下表。 { "InstanceId":"xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx", "ProjectId": "b5b92ee0xxxxxxxxxxxxxxxxcab92396", "AccessKey": "QZ0XGJXFxxxxxxxxT65R", "SecretKey": "lEv2aXAGwxxxxxxxxxxxxxxxxxxxxF8t0Bf18Tn2", "RegionId": "cnhz1" } 公共配置参数 参数 说明 :: InstanceId 物理机ID,可通过登录管理控制台,在物理机列表中查看。 说明 InstanceId可不用配置,保持"InstanceId":"",即可,若需要配置,请参考下两条。 该资源ID需保证全局唯一性,即同一个RegionID下Agent使用的InstanceId不能相同,否则系统可能会出现异常。 InstanceId必须与实际的物理机资源ID一致,否则云监控界面将看不到对应物理机资源操作系统监控的数据。 ProjectId ProjectId可不用配置,保持"ProjectId": "",即可。若需要配置,请参考已下获取方式。 项目ID,获取方式如下: 1. 登录管理控制台,单击右上角“用户名”,选择“我的凭证”; 2. 在项目列表中,查看物理机资源对应的所属区域的项目ID。 AccessKey/SecretKey 访问密钥,获取方式如下: 登录管理控制台,单击右上角“用户名”,选择“我的凭证>管理访问秘钥”; 如已有访问密钥,查看创建时下载保存的credentials.csv文件中,获取文件中记录的Key值即可; 如未创建,则通过“新增访问密钥”可创建新的访问密钥,妥善保存credentials.csv文件,并获取文件中记录的Key值。 注意 为了安全考虑,建议该用户为IAM用户,并且权限仅为CES Administrator和LTS Administrator。 配置的AccessKey必须在“我的凭证 >管理访问秘钥”列表中,否则将鉴权失败,云监控界面看不到操作系统监控数据 RegionId 区域ID,例如:物理机资源所属区域为“杭州”,则RegionID为“cnhz1”。 9. 修改云监控指标采集模块的配置文件confces.json。 a. 执行以下命令,打开公共配置文件confces.json。 vi confces.json b. 修改文件中的参数,具体参数请参见下表。 { "Endpoint": " } 指标采集模块参数配置 参数 说明 :: Endpoint 物理机资源所属区域的云监控Endpoint URL,例如:物理机资源所属区域为“杭州”,则URL中使用“ces.cnhz1.ctyun.cn”。 说明 Agent插件配置完成后,因监控数据暂未上报,插件状态仍显示“未安装”,等待35分钟,刷新即可。 10. 管理Agent ,查看Agent状态。 11. 登录天翼云物理机服务器,执行以下命令,查看Agent状态。 service telescoped status 当系统返回以下内容,则表示Agent为正常运行状态。 "Telescope process is running well." 启动Agent 执行以下命令,启动Agent。 /usr/local/telescope/telescoped start 重启Agent 执行以下命令,重启Agent。 /usr/local/telescope/telescoped restart 停止Agent 执行以下命令,停止Agent。 service telescoped stop 说明 如果Telescope安装失败,可能会导致无法正常停止Agent,可通过执行以下命令进一步尝试: /usr/local/telescope/telescoped stop 卸载Agent 用户可手动卸载Agent插件,卸载后将不再监控BMS实例监控数据。如需再次使用,请参考安装Agent重新安装。 执行以下命令,即可卸载Agent。 /usr/local/telescope/uninstall.sh 12. 查看监控指标 以上配置完成后,进入控制台界面,选择“管理与部署 > 云监控”,在左侧导航栏选择“主机监控 > 物理机”,列表展示该物理机的名称/ID、主机状态、插件状态等信息。
        来自:
        帮助文档
        物理机 DPS
        用户指南
        物理机监控
        安装配置Agent
      • Web Standards
        本文介绍函数运行时的Web标准API。 运行时提供了以下标准化API,供边缘运行的用户函数使用。 JavaScript标准内置对象 JavaScript内置对象都可使用。但下面这些例外: 注意 eval()出于安全原因,不允许使用。 uneval() 出于安全原因,不允许使用。 new Function 出于安全原因,不允许使用。 值属性 这些全局属性返回一个简单值,这些值没有自己的属性和方法。 globalThis Infinity NaN undefined 函数属性 全局函数可以直接调用,不需要在调用时指定所属对象,执行结束后会将结果直接返回给调用者。 eval()出于安全原因,不允许使用。 uneval()出于安全原因,不允许使用。 isFinite() isNaN() parseFloat() parseInt() decodeURI() decodeURIComponent() encodeURI() encodeURIComponent() 基本对象 顾名思义,基本对象是定义或使用其他对象的基础。基本对象包括一般对象、函数对象和错误对象。 Object Function (new Function出于安全原因,不允许使用。) Boolean Symbol 错误对象 错误对象是一种特殊的基本对象。它们拥有基本的Error类型,同时也有多种具体的错误类型。 Error RangeError ReferenceError SyntaxError TypeError URIError AggregateError InternalError 数字和日期对象 用来表示数字、日期和执行数学计算的对象。 Number BigInt Math Date 字符串 用来表示和操作字符串的对象。 String RegExp 可索引的集合对象 这些对象表示按照索引值来排序的数据集合,包括数组和类型数组,以及类数组结构的对象。 Array Int8Array Uint8Array Uint8ClampedArray Int16Array Uint16Array Int32Array Uint32Array Float32Array Float64Array BigInt64Array BigUint64Array
        来自:
        帮助文档
        全站加速
        用户指南
        BosonFaaS边缘函数
        运行时API
        Web Standards
      • ALM-38000 Kafka服务不可用
        本章节主要介绍ALM38000 Kafka服务不可用的告警。 告警解释 系统按照30秒的周期检测Kafka服务是否可用,当Kafka服务不可用,系统产生此告警。 当Kafka服务恢复正常,告警自动清除。 告警属性 告警ID 告警级别 是否自动清除 38000 紧急 是 告警参数 参数名称 参数含义 来源 产生告警的集群名称。 服务名 产生告警的服务名称。 角色名 产生告警的角色名称。 主机名 产生告警的主机名。 对系统的影响 集群无法对外提供Kafka服务,用户无法执行新的Kafka任务。 可能原因 KrbServer服务故障。(非普通模式集群) ZooKeeper服务故障或无响应。 Kafka服务中Broker实例状态异常。 处理步骤 检查KrbServer服务状态(普通模式集群跳过此步骤) 1. 在FusionInsight Manager管理界面,选择“集群 > 待操作集群的名称 > 服务 > KrbServer”。 2. 查看KrbServer服务的运行状态是否为“良好”。 是,执行步骤5。 否,执行步骤3。 3. 参考“ALM25500 KrbServer服务不可用”的处理步骤进行操作。 4. 再次执行步骤2。 检查ZooKeeper服务状态 5. 查看ZooKeeper服务的运行状态是否为“良好”。 是,执行步骤8。 否,执行步骤6。 6. 如果ZooKeeper服务已停止,则启动ZooKeeper服务,否则参考“ALM13000 ZooKeeper服务不可用”的处理步骤进行操作。 7. 再次执行步骤5。
        来自:
        帮助文档
        翼MapReduce
        用户指南
        FusionInsight Manager操作指导(适用于3.x)
        告警参考(适用于MRS 3.x版本)
        ALM-38000 Kafka服务不可用
      • 暂停监测任务
        该任务指导用户通过漏洞扫描服务停止资产的监测。 前提条件 已获取管理控制台的登录帐号与密码。 已开启资产的监测任务。 操作步骤 1. 登录管理控制台。 2. 在左侧导航树中,单击,选择“安全 > 漏洞扫描(专业版)”。 3. 在左侧导航树中,选择“安全监测”,进入“安全监测”界面,如下图所示。 4. 在目标监测任务所在行的“操作”列中,单击“暂停监测”,在弹出的对话框中,单击“确认”。 说明 如果用户需要再次开启监测任务,在目标监测任务所在行的“操作”列中,单击“开启监测”,开启监测任务。
        来自:
        帮助文档
        漏洞扫描(专业版)
        用户指南
        安全监测
        暂停监测任务
      • 权限与鉴权
        云点播存储桶和文件权限及鉴权方式介绍。 综述 本文将简要阐述云点播的权限体系。 云点播考虑到媒资汇入和统一管理的需要,在对象存储基本权限的基础上进行了权限收缩,避免由于同时使用SDK、API、第三方客户端等多途径操作可能产生的一致性问题。 桶权限 选项 描述 :: 私有 只有主账号、子账号通过合法签名访问该桶,进行读、写操作,其他用户在拥有合法签名时,可以访问读取该桶的文件。任何用户对桶不具有删除、新建、列举权限。 公共读 任何用户(包括匿名访问者)都可以对桶进行读取访问,只有主账号、子账号通过合法签名对该桶内的文件进行写操作。任何用户对桶不具有删除、新建、列举权限。 文件权限 文件读写权限继承桶权限,当桶权限发生变更时,文件权限同步发生变更。 鉴权方式 云点播的鉴权规则继承了对象存储S3的鉴权方式。对象存储S3的鉴权分为V2和V4两个版本,其中V2版本适用性较广,签名算法较为简单;V4版本安全性更高,签名算法更为复杂。具体的签名算法可以参考签名应用及示例V2版本和鉴权签名及示例(V4版本)。 目前,云点播原生的SDK和API同时支持V2和V4签名。
        来自:
        帮助文档
        云点播
        用户指南
        权限与安全
        权限与鉴权
      • 平台对IP执行封堵有什么依据?
        本小节介绍对公网IP执行封堵的相关依据。 平台对IP执行封堵有什么依据? 平台对 IP 执行 DDoS 封堵,主要依据《天翼云弹性 IP 服务协议》《天翼云弹性云主机服务协议》《天翼云 DDoS 基础防护服务协议》等产品协议中的通用服务条款。相关条款明确约定:“如因您账户遭遇该等行为而给云公司或者云公司网络或服务器(包括但不限于本地及外地和国际的网络、服务器等)带来危害,或影响云公司与国际互联网或者云公司与特定网络、服务器及云公司内部的通畅联系,云公司有权决定暂停或终止服务”,其中前文已表明“该等行为”包含DDoS。 当 IP 遭受的 DDoS 攻击峰值,或其公网业务入向流量速率超出平台分配的 DDoS 防护阈值时,会挤占资源池公共带宽资源、影响整体网络稳定,已符合上述条款中 “因 DDoS 攻击给云厂商网络带来危害” 的判定情形。为此,天翼云通过对 IP 执行封堵的方式暂停服务,屏蔽该IP流量,在保障资源池整体网络安全稳定的同时,也保护其他租户 IP 不受影响、正常运行。
        来自:
        帮助文档
        DDoS基础防护
        常见问题
        公网IP封堵解封类相关问题
        平台对IP执行封堵有什么依据?
      • GPUStack产品使用手册
        GPUStack产品使用手册,含单机版和集群版(Worker、Server) 产品概述 1.1 产品介绍 GPUStack云服务是基于开源GPUStack构建的托管式AI模型部署平台,让您无需管理基础设施,即可在高性能GPU集群上轻松部署和运行各类AI模型,支持单机版和集群版(Worker、Server)。 单机版 集群版 面向用户 个人、中小团队或企业内部 企业研发团队、实验室、AI算力平台 适用场景 1. 个人开发者的大模型微调、推理效果验证 2. 小团队的算法原型开发、单卡模型性能测试 3. 教学科研场景的小规模 AI 实验 4. 临时算力需求(如短期模型 demo 制作) 1. 企业大模型训练 / 推理的规模化算力需求 2. 多团队共享 GPU 算力池的资源管控场景 3. 高并发模型服务(如智能客服等) 4. 异构 GPU 资源混合调度(支持 NVIDIA/昇腾等) 资源配置 单GPU服务器 Server节点:8C/16G 计算型服务器 Worker节点:1~N台GPU服务器(支持英伟达、昇腾等不同厂商GPU卡) 1.2 产品核心能力 资源管理:提供自动化GPU资源调度与集群管理,支持异构GPU设备统一纳管,实现资源利用率最大化与成本最优化; 模型部署:支持主流开源大模型一键部署,兼容Hugging Face、ModelScope等模型源,集成vLLM、SGLang和TensorRTLLM等高性能推理引擎,满足不同场景性能需求; 智能运维:内置自动扩缩容、故障转移与负载均衡机制,提供实时性能监控与告警,确保服务高可用性与稳定性; 安全管控:提供完善的认证授权体系与网络隔离策略,支持私有化部署与数据安全保障,满足企业级安全合规要求。
        来自:
        帮助文档
        轻量型云主机
        产品简介
        应用使用手册
        GPUStack产品使用手册
      • GPUStack产品使用手册(1)
        GPUStack产品使用手册,含单机版和集群版(Worker、Server) 产品概述 1.1 产品介绍 GPUStack云服务是基于开源GPUStack构建的托管式AI模型部署平台,让您无需管理基础设施,即可在高性能GPU集群上轻松部署和运行各类AI模型,支持单机版和集群版(Worker、Server)。 单机版 集群版 面向用户 个人、中小团队或企业内部 企业研发团队、实验室、AI算力平台 适用场景 1. 个人开发者的大模型微调、推理效果验证 2. 小团队的算法原型开发、单卡模型性能测试 3. 教学科研场景的小规模 AI 实验 4. 临时算力需求(如短期模型 demo 制作) 1. 企业大模型训练 / 推理的规模化算力需求 2. 多团队共享 GPU 算力池的资源管控场景 3. 高并发模型服务(如智能客服等) 4. 异构 GPU 资源混合调度(支持 NVIDIA/昇腾等) 资源配置 单GPU服务器 Server节点:8C/16G 计算型服务器 Worker节点:1~N台GPU服务器(支持英伟达、昇腾等不同厂商GPU卡) 1.2 产品核心能力 资源管理:提供自动化GPU资源调度与集群管理,支持异构GPU设备统一纳管,实现资源利用率最大化与成本最优化; 模型部署:支持主流开源大模型一键部署,兼容Hugging Face、ModelScope等模型源,集成vLLM、SGLang和TensorRTLLM等高性能推理引擎,满足不同场景性能需求; 智能运维:内置自动扩缩容、故障转移与负载均衡机制,提供实时性能监控与告警,确保服务高可用性与稳定性; 安全管控:提供完善的认证授权体系与网络隔离策略,支持私有化部署与数据安全保障,满足企业级安全合规要求。
        来自:
      • 管理类
        弹性文件服务是否支持作为Docker服务的存储目录? 不支持。Docker存储需要用到Overlay功能,弹性文件服务不支持该功能。 如何提高弹性文件系统拷贝和删除操作的效率? 问题描述: 在Linux中,常用的cp、rm、tar命令默认是串行操作,无法充分利用网络文件系统的并发优势,为了提升执行效率,用户需要并发执行这些命令。 解决方案: 为了实现并发执行,用户可以同时启动多个命令实例来执行cp、rm、tar等操作。通过并发执行,可以充分利用弹性文件系统的并发能力,提高操作的执行效率。 同一文件系统可以支持多账号的云主机共享访问吗? 两个账号的云主机必定归属不同的VPC,为保证数据安全,天翼云弹性文件服务支持VPC租户隔离功能,无法支持归属于两个主账号的云主机挂载同一个文件系统。
        来自:
        帮助文档
        弹性文件服务 SFS
        常见问题
        管理类
      • 软件包管理
        本页介绍天翼云TeleDB数据库软件包管理相关操作。 软件包是TeledDB控制台最基本的要素,是实例的运行内核,需TeleDB控制台管理员进行管理。 操作步骤 1. 以用户名和密码登录分布式数据库TeleDB控制台,单击资源管理 > 软件包管理 ,进入软件包管理页面。 2. 添加软件包 1. 单击添加软件包 ,出现添加软件包对话框。 2. 在添加软件包对话框中填写基本信息。 包类型:您可根据实际情况选择安装包或升级包。 软件包:单击点击上传,在打开的对话框中选择相应的软件包。 说明 上传文件的文件名请遵循teledbx{版本号}{包类型}.{cpu架构}.tar.gz格式,其中包类型:i安装包,u升级包;cpu架构:x8664x86架构,aarcharm架构。 软件包MD5:用于检测服务端接收到的软件包是否损坏。可进入对应的文件夹执行md5sum 软件包名命令查询MD5的值。 3. 单击确定,完成软件包添加。 3. 搜索软件包 在软件包管理页面,输入软件包名称 ,单击查询即可查看软件包。 4. 查看软件包 1. 单击软件包所在行的详情按钮,进入软件包详情页面。 2. 在软件包详情对话框,您可查看包类型、软件包MD5、软件包和包版本等信息。 5. 删除软件包 1. 单击软件包所在行的删除按钮,出现确认提示框。 2. 单击确定即可删除软件包。 说明 如果该软件包已被实例使用,则不允许被删除。
        来自:
        帮助文档
        分布式融合数据库HTAP
        私有云产品历史版本
        V2.0.0版本产品文档
        管理平台使用手册
        资源管理
        软件包管理
      • 软件包管理
        本页介绍天翼云TeleDB数据库如何添加、搜索、查看和删除软件包。 软件包是TeleDB控制台最基本的要素,是实例的运行内核,需TeleDB控制台管理员进行管理。 操作步骤 1. 以用户名和密码登录分布式数据库TeleDB控制台,单击资源管理 > 软件包管理 ,进入软件包管理 页面。 2. 添加软件包 1. 单击添加软件包,出现添加软件包对话框。 2. 在添加软件包对话框中填写基本信息。 包类型:您可根据实际情况选择安装包或升级包。 软件包:单击点击上传,在打开的对话框中选择相应的软件包。 说明 上传文件的文件名请遵循teledbx{版本号}{包类型}.{cpu架构}.tar.gz格式,其中包类型:i安装包,u升级包;cpu架构:x8664x86架构,aarcharm架构。 软件包MD5:用于检测服务端接收到的软件包是否损坏。可进入对应的文件夹执行md5sum 软件包名命令查询MD5的值。 3. 单击确定 ,完成软件包添加。 3. 搜索软件包 在软件包管理页面,输入软件包名称,单击查询 即可查看软件包。 4. 查看软件包 1. 单击软件包所在行的详情 按钮,进入软件包详情页面。 2. 在软件包详情对话框,您可查看包类型、软件包MD5、软件包和包版本等信息。 5. 删除软件包 1. 单击软件包所在行的删除 按钮,出现确认提示框。 2. 单击确定 即可删除软件包。 说明 如果该软件包已被实例使用,则不允许被删除。
        来自:
        帮助文档
        分布式融合数据库HTAP
        私有云产品历史版本
        V3.0.0版本产品文档
        管理平台使用手册
        资源管理
        软件包管理
      • 软件包管理
        本页介绍天翼云TeleDB数据库如何添加、搜索、查看和删除软件包。 软件包是TeledDB控制台最基本的要素,是实例的运行内核,需TeleDB控制台管理员进行管理。 操作步骤 1. 以用户名和密码登录分布式数据库TeleDB控制台,单击资源管理 > 软件包管理 ,进入软件包管理页面。 2. 添加软件包 1. 单击添加软件包,出现添加软件包对话框。 2. 在添加软件包对话框中填写基本信息。 包类型:您可根据实际情况选择安装包或升级包。 软件包:单击点击上传,在打开的对话框中选择相应的软件包。 说明 上传文件的文件名请遵循teledbx{版本号}{包类型}.{cpu架构}.tar.gz格式,其中包类型:i安装包,u升级包;cpu架构:x8664x86架构,aarcharm架构。 软件包MD5:用于检测服务端接收到的软件包是否损坏。可进入对应的文件夹执行md5sum 软件包名命令查询MD5的值。 3. 单击确定,完成软件包添加。 3. 搜索软件包 在软件包管理 页面,输入软件包名称,单击查询即可查看软件包。 4. 查看软件包 1. 单击软件包所在行的详情按钮,进入软件包详情页面。 2. 在软件包详情对话框,您可查看包类型、软件包MD5、软件包和包版本等信息。 5. 删除软件包 1. 单击软件包所在行的删除 按钮,出现确认提示框。 2. 单击确定即可删除软件包。 说明 如果该软件包已被实例使用,则不允许被删除。
        来自:
        帮助文档
        分布式融合数据库HTAP
        私有云产品历史版本
        V4.0.0版本产品文档
        管理平台使用手册
        资源管理
        软件包管理
      • API安全
        本章主要介绍API安全常见问题。 怎样保护API? 使用身份认证 创建API时,为API调用增加身份认证,如使用IAM认证或API网关提供的APP认证,防止API被恶意调用。 设置访问控制策略 从IP地址(或地址区间)以及帐号等不同维度,设置白名单/黑名单。 将API绑定流控策略,通过流控策略保护API。 API网关默认API流量控制为每秒200次,如果您的后端服务不能支撑单个API 200次/秒的调用请求,可设置流量控制策略,将限额调低。 怎样保证API网关调用后端服务器的安全? 通过以下方法确保API网关调用后端服务器的安全: 为API绑定签名密钥。 在绑定签名密钥后,API网关到后端服务的请求增加签名信息,后端服务收到请求后计算签名信息,验证计算后的签名信息与API网关的签名信息是否一致。 使用HTTPS对请求进行加密。 需要确保已有相应的SSL证书。 使用后端认证: 您可以对后端服务开启安全认证,只受理携带正确授权信息的API请求。在创建API的定义后端服务阶段,可以开启后端认证。 能否针对VPC通道内的ECS私有IP进行访问控制 不支持。
        来自:
        帮助文档
        API网关
        常见问题
        API安全
      • 查看布局模板
        本节主要介绍如何查看已有布局模板。 操作场景 布局中已有 告警管理 、 事件管理 、 漏洞管理 、 分析报告 、 情报管理 、安全大屏页面布局的管理页和详情页面模板。 操作步骤 1. 登录管理控制台。 2. 单击页面左上方的,选择“安全 > 态势感知(专业版)”,进入态势感知(专业版)管理页面。 3. 在左侧导航栏选择“工作空间 > 空间管理”,并在工作空间列表中,单击目标工作空间名称,进入目标工作空间管理页面。 4. 在左侧导航栏选择“安全编排 > 布局管理”,进入布局管理页面后,选择“模板”页签,进入布局模板页面。 5. 在布局模板页面,查看模板信息。 可以通过“布局类型”、“页面类型”,并输入关键字来搜索指定布局模板。 可以查看当前已有模板的名称、页面类型、创建时间等信息。 可以对已有模板的名称、模板内的布局进行编辑。 可以删除已有模板。
        来自:
        帮助文档
        态势感知(专业版)(新版)
        用户指南
        安全编排
        自定义页面布局
        查看布局模板
      • 使用SSL进行安全的TCP/IP连接
        本章节主要介绍如何使用SSL进行安全的TCP/IP连接。 DWS支持SSL标准协议,SSL协议是安全性更高的协议标准,它们加入了数字签名和数字证书来实现客户端和服务器的双向身份验证,保证了通信双方更加安全的数据传输。为支持SSL连接方式,DWS已经从CA认证中心申请到正式的服务器、客户端的证书和密钥(假设服务器的私钥为server.key,证书为server.crt,客户端的私钥为client.key,证书为client.crt,CA根证书名称为cacert.pem)。 SSL连接方式的安全性高于普通模式,集群默认开启SSL功能允许来自客户端的SSL连接或非SSL连接,从安全性考虑,建议用户在客户端使用SSL连接方式。并且DWS服务器端的证书、私钥以及根证书已经默认配置完成。如果要强制使用SSL连接,需要在集群“安全设置”页面开启“服务器端是否强制使用SSL连接”,操作详情可参见下方“设置SSL连接”章节,客户端和服务器端SSL连接参数组合情况可请见客户端和服务器端SSL连接参数组合情况。 客户端或JDBC/ODBC应用程序使用SSL连接方式,用户必须在客户端或应用程序代码中配置相关的SSL连接参数。DWS管理控制台提供了客户端所需的SSL证书,该SSL证书包含了客户端所需的默认证书、私钥、根证书以及私钥密码加密文件。请将该SSL证书下载到客户端所在的主机上,然后在客户端中指定证书所在的路径,操作详情请参见下方“在gsql客户端配置SSL认证相关的数字证书参数”章节,SSL认证及客户端参数介绍可参见下方“SSL认证方式及客户端参数介绍”章节。 说明 使用默认的证书可能存在安全风险,为了提高系统安全性,强烈建议用户定期更换证书以避免被破解的风险。如果需要更换证书,请联系数据库客服。
        来自:
        帮助文档
        数据仓库服务
        用户指南
        连接集群
        使用gsql命令行客户端连接集群
        使用SSL进行安全的TCP/IP连接
      • 管理MRS数据源
        创建MRS数据源连接 操作场景 DWS从MRS的HDFS读取数据前,需要先创建一个MRS数据源连接,作为DWS集群与MRS集群的数据通道。 对系统的影响 一个DWS集群在创建MRS数据源连接时,不能同时创建两个连接。 创建MRS数据源连接时,系统默认自动为DWS集群和MRS集群的安全组增加出规则和入规则,允许相同子网中节点的访问。 启用Kerberos认证的MRS集群,系统会自动增加一个类型为“机机”的用户,属于“supergroup”用户组。 前提条件 DWS集群已创建好,并记录集群所在的虚拟私有云和子网。 创建MRS数据源连接需要创建MRS集群类型为分析集群。 操作步骤 1. 登录MRS控制台。 2. 打开MRS管理控制台,创建MRS集群。 创建集群时,请按要求配置以下参数,其他配置无特别要求,具体操作请参见《MapReduce服务用户操作指南》中的“自定义创建集群”章节: MRS集群的虚拟私有云需要和DWS集群相同。 MRS集群版本,主推1.9.2、2.1.0、3.0.2LTS、3.1.2LTS 4个版本。 说明 8.1.1.300及以上版本集群,MRS集群支持连接1.6.、1.7.、1.8.、1.9.、2.0.、3.0.、3.1.及以上版本(“”代表的是数字)。 8.1.1.300以下版本集群,MRS集群支持连接1.6.、1.7.、1.8.、1.9.、2.0.版本(“”代表的是数字)。 组件选择,需要选择Hadoop组件。 如果已有符合如上条件的MRS集群,则可跳过此步骤。 3. 登陆DWS管理控制台。 4. 在DWS管理控制台,选择“集群 > 专属集群”。 5. 在集群列表中单击指定集群的名称,进入“集群详情”页面。 6. 在左侧导航栏,选择“数据源>MRS数据源”页签。 7. 单击“创建MRS数据源连接”,填写配置参数。 MRS连接公共参数说明 参数名 说明 数据源名称 对应DWS数据库server名称,包含小写字母、数字或者下划线,且必须以小写字母开头,长度为3到63个字符。 配置方式 表示配置时系统获取文件使用的方式: MRS用户:配置MRS manager用户/密码,系统登录MRS manager自动下载配置文件及认证文件。参数说明详情请参见表 MRS用户方式参数配置说明。 文件上传: 自行在MRS manager下载配置文件,通过上传配置文件的方式配置,该方式适用于开启Kerberos认证。参数说明详情请参见表 文件上传方式参数配置说明。 须知:选择文件上传方式时,确保MRS和DWS集群网络互通。 数据库 数据源所在数据库。 描述 表示此连接的说明信息。 MRS用户方式参数配置说明 参数名 说明 MRS数据源 下拉框选择DWS可连接的MRS集群。默认显示当前用户可连接的,即与当前DWS集群在相同虚拟私有云和子网下且为可用状态的自定义型、混合型以及分析型MRS集群。 选择一个MRS集群后,将自动显示已选择的MRS是否启用了Kerberos认证。单击“查看MRS集群”可进入MRS查看该MRS集群信息。 如果“MRS数据源”下拉框为空,用户可以单击“创建MRS集群”进行创建。 MRS用户 DWS集群连接MRS集群时使用的用户名。 用户密码 填写连接用户的密码。如果用户密码被修改,则需要重新创建连接。 须知 用户密码必须成功登录过MRS Manager,新用户使用初始密码第一次登录MRS Manager时会提示修改密码,这种情况会导致配置MRS数据源失败。 使用机机账号 开启后,会自动在MRS创建一个名称为dws的机机账号用于后续dws数据库和MRS的交互,该机机账号固定为supergroup组,拥有所有权限; 若关闭,则直接将配置的人机用户用于dws数据库和MRS交互,需要保证用户拥有数据权限,否则在使用数据源时会提示文件不存在。 文件上传方式参数配置说明 参数名 说明 认证凭据 用户keytab文件。在MRS manager下载的用户认证凭据文件,文件名称格式为:用户名称时间戳keytab.tar: MRS 2.x 及之前版本下载路径 :系统设置>用户管理>更多>下载认证凭据 MRS 3.x 及之后版本下载路径 :系统>权限>用户>更多>下载认证凭据 客户端配置文件 包含HDFS、Hive、hosts的客户端配置文件,下载客户端时“客户端类型”需选择“仅配置文件”: MRS 2.x 及之前版本下载路径 :服务管理>下载客户端 MRS 3.x 及之后版本下载路径 :主页>更多>下载客户端 8. 单击“提交”保存连接。 创建连接需要一段时间,此时“配置状态”显示为“创建中”,成功后在MRS数据源列表中可看到已创建的连接,且状态为“可用”。 说明 在“操作”列,可以单击“更新配置”,更新当前连接的“MRS集群状态”和“配置状态”。在更新配置时,无法创建新的连接,且会检查安全组规则是否正常并自助修复。具体请参见下文 更新MRS数据源配置。 在“操作”列,可以单击“删除”将不再使用的连接删除释放。删除连接时,不会自动删除安全组规则,请根据需要手工删除。 安全组规则若不删除,DWS集群中的节点与MRS集群中的节点网络仍是互通的。如果用户对网络安全要求较严格,建议手动删除安全组规则。
        来自:
        帮助文档
        数据仓库服务
        用户指南
        管理数据源
        管理MRS数据源
      • 使用跳板机扫描内网主机和直接扫描公网主机,在扫描能力方面有什么区别?
        扫描能力 通过公网IP直接扫描公网主机 通过跳板机扫描内网主机 操作系统安全补丁扫描 支持 支持 远程服务/协议漏洞扫描 支持 不支持 说明 远程服务/协议类漏洞的扫描依赖于扫描器与被测目标的相关端口直接交互,因此不能通过跳板机完成测试验证。 操作系统安全配置扫描 支持 支持 Web中间件安全配置扫描 支持 支持 等保合规扫描 支持 支持
        来自:
        帮助文档
        漏洞扫描(专业版)
        常见问题
        主机扫描类
        使用跳板机扫描内网主机和直接扫描公网主机,在扫描能力方面有什么区别?
      • 加密镜像
        本文主要介绍加密镜像。 加密镜像概述 用户可以采用加密方式创建私有镜像,确保镜像数据安全性。 约束与限制 用户已启用数据加密服务 加密镜像不能共享给其他租户。 不能修改加密镜像使用的密钥。 对于加密镜像创建的云主机,其系统盘只能为加密状态,且磁盘密钥与镜像密钥一致。 如果云主机的系统盘已加密,那么使用该云主机创建的私有镜像也是加密的。 加密镜像使用的密钥为禁用状态或者被删除时,该镜像无法使用。 创建加密镜像 创建加密镜像分为通过外部镜像文件创建加密镜像和通过加密弹性云主机创建加密镜像。 1、通过外部镜像文件创建加密镜像 用户使用OBS桶中已上传的外部镜像文件创建私有镜像,可以在注册镜像时选择KMS加密及密钥完成镜像加密。具体操作步骤请参考通过外部镜像文件创建Windows系统盘镜像和通过外部镜像文件创建Linux系统盘镜像。 2、通过加密弹性云主机创建加密镜像 用户选择弹性云主机创建私有镜像时,如果该云主机的系统盘已加密,那么使用该云主机创建的私有镜像也是加密的。加密镜像使用的密钥和系统盘的密钥保持一致。具体操作请参考通过云主机创建Windows系统盘镜像和通过云主机创建Linux系统盘镜像。
        来自:
        帮助文档
        镜像服务 IMS
        用户指南
        管理私有镜像
        加密镜像
      • 区域变更
        本节介绍了如何在控制台变更域名的服务区域。 使用场景 根据域名所提供服务的区域,用户可选择与之相匹配的边缘安全加速平台服务区域。例如:某站点的主要客户群体在中国内地,则域名接入边缘安全加速平台后,选择“中国内地”服务区域。客户端访问域名站点的流量,就会就近接入进入中国内地区域的边缘节点。 当服务区域为中国内地,站点请求会被调度到中国内的节点。 当服务区域为全球(不含中国内地),站点请求会被调度到全球(不含中国内地)的节点。 当服务区域为全球,站点请求会被调度到中国内地或全球(不含中国内地)的节点。 前提条件 订购边缘安全加速服务,加速区域为“全球”的套餐。加速区域为“中国内地”或者“全球(不含中国内地)”的套餐,不可变更域名的服务区域。 域名状态为“已启用”。 使用说明 1.登录边缘安全加速控制台。 2.进入安全与加速工作台域名域名管理页面。 3.在域名操作栏点击“区域变更”,选择服务区域后点击确定即可。 注意 1、不同服务区域对应不同资费标准,服务区域包含中国内地时,域名请先完成在中国大陆的ICP备案,同时完成公安网的备案。 2、修改服务区域,由于服务节点变更,短期内回源的流量会增加,命中率会下降,请您留意源站运行情况。 3、 修改服务区域可能会引起回源IP变更,如果您的源站有回源IP白名单限制,请通过 4.进入后台自动化配置流程(正常情况15分钟以内),流程结束后会自动变成“已启用”状态。若“配置中”状态持续时间过长,可创建工单获取支持。
        来自:
        帮助文档
        边缘安全加速平台
        安全与加速
        域名操作指导
        域名管理
        域名操作
        区域变更
      • 规格版本差异
        规格版本 支持添加的数据库数量 OBS体量 API调用额度 支持的功能 标准版 2个 100GB 不支持 数据安全总览 敏感数据识别 数据使用审计 安全体检 专业版 2个 100GB 100W次 数据安全总览 敏感数据识别 数据使用审计 数据脱敏 数据水印注入/提取 安全体检 API接口的调用
        来自:
        帮助文档
        数据安全中心
        产品介绍
        规格版本差异
      • 选择合适的节点数据盘大小
        本文主要介绍选择合适的节点数据盘大小。 在节点在创建时会默认创建一块数据盘,供容器运行时和Kubelet组件使用,详情请参见数据盘空间分配说明。由于容器运行时和Kubelet组件使用的数据盘不可被卸载,且默认大小为100G,出于使用成本考虑,您可手动调整该数据盘容量,最小支持下调至20G,节点上挂载的普通数据盘支持下调至10G。 须知 调整容器运行时和Kubelet组件使用的数据盘大小存在一些风险,根据本文提供的预估方法,建议综合评估后再做实际调整。 过小的数据盘容量可能会频繁出现磁盘空间不足,导致镜像拉取失败的问题。如果节点上需要频繁拉取不同的镜像,不建议将数据盘容量调小。 集群升级预检查会检查数据盘使用量是否超过95%,磁盘压力较大时可能会影响集群升级。 Device Mapper类型比较容易出现空间不足的问题,建议使用OverlayFS类型操作系统,或者选择较大数据盘。 从日志转储的角度,应用的日志应单独挂盘存储,以免dockersys分区存储空间不足,影响业务运行。 调小数据盘容量后,建议您的集群安装npd插件,用于检测可能出现的节点磁盘压力问题,以便您及时感知。如出现节点磁盘压力问题,可根据数据盘空间不足时如何解决进行解决。
        来自:
        帮助文档
        云容器引擎
        最佳实践
        集群
        选择合适的节点数据盘大小
      • OpenSSL漏洞修复最佳实践
        本节介绍OpenSSL漏洞修复最佳实践。 OpenSSL简介 OpenSSL是一个开放源代码的软件库包,应用程序可以使用这个包来进行安全通信,避免窃听,同时确认另一端连接者的身份。这个包广泛被应用在互联网的网页服务器上,因此需要注重OpenSSL安全漏洞的修复。 OpenSSL用途 加密和解密数据:OPENSSL支持对称和非对称加密算法,可以用于安全的数据加密和解密操作。 数字签名:OPENSSL可以对数据进行数字签名,提高数据的可信度和合法性。还可以验证数字签名和证书的有效性。 SSL/TLS协议实现:OPENSSL支持SSL、TLS等协议,可以用于建立安全的网络连接,对数据进行加密传输,提高网络的安全性。 生成和管理数字证书:OPENSSL可以生成和管理各种类型的数字证书,包括服务器证书、客户端证书等。数字证书是实现安全通信的重要工具之一。 伪随机数生成器:OPENSSL可以生成高质量的伪随机数,用于各种密码算法中的随机数种子。 其他的密码学工作:除了上述主要用途外,OPENSSL还包括了各种密码学工具和库,可以实现密码算法的实现和分析。 依赖OpenSSL的软件或协议 MongoDB 4.4 Nginx KeepAlived Https OpenSSH SSH VPN 电子邮件 OpenSSL漏洞扫描 您可以参考漏洞扫描最佳实践进行漏洞扫描。 OpenSSL常见漏洞 CVE20160705 OpenSSL DSA代码双重释放漏洞 漏洞危害 OpenSSL 1.0.2及更早版本、1.0.1及更早版本解析畸形DSA密钥中存在双重释放漏洞,可导致受影响应用拒绝服务或内存破坏。 影响版本 OpenSSL 1.0.2及更早版本 OpenSSL 1.0.1及更早版本 修复建议 目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:< CVE20160799 OpenSSL‘BIOprintf’函数安全漏洞 漏洞危害 OpenSSL 1.0.2及更早版本、1.0.1及更早版本在BIOprintf函数的实现上存在内存破坏漏洞,可导致内存泄露等。 影响版本 OpenSSL 1.0.2及更早版本 OpenSSL 1.0.1及更早版本 修复建议 目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:< CVE20162842 OpenSSL doaproutch函数拒绝服务漏洞 漏洞危害 OpenSSL 1.0.1 < 1.0.1s、1.0.2 < 1.0.2g版本,crypto/bio/bprint.c/doaproutch函数未验证某些内存分配结果,这可使远程攻击者造成拒绝服务。 影响版本 OpenSSL 1.0.1 < 1.0.1s OpenSSL 1.0.2 < 1.0.2g 修复建议 目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:< CVE20162108 OpenSSL ASN.1编码器内存破坏漏洞 漏洞危害 OpenSSL中的ASN.1解析器在对数据解析时没有正确处理特定标签,当遇到VASN1NEGINTEGER和VASN1NEGENUMERATED标签时,ASN.1解析器也会将其视作ASN1ANY类型,从而解析其中的数据。当数据再次编码序列化时,可能造成数据越界写入,引起内存损坏。 影响版本 OpenSSL Project OpenSSL 1.0.2 OpenSSL Project OpenSSL 1.0.1 不受影响版本 OpenSSL Project OpenSSL 1.0.2c OpenSSL Project OpenSSL 1.0.1o 修复建议 目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:<
        来自:
        帮助文档
        服务器安全卫士(原生版)
        最佳实践
        OpenSSL漏洞修复最佳实践
      • 弹性伸缩服务产品服务协议
        天翼云提供产品服务协议,请您点击查看。 中国电信天翼弹性伸缩服务是产品服务协议,详情请参见《天翼云弹性伸缩服务等级协议》。
        来自:
        帮助文档
        弹性伸缩服务 AS
        相关协议
        弹性伸缩服务产品服务协议
      • 产品优势
        本章节介绍应用服务网格CSM产品优势 开源增强 100% 兼容istio服务网格,并在开源基础上做了功能增强,提供了丰富的流量治理和安全管控能力;无缝对接天翼云容器引擎,支持多集群统一治理。 流量治理 支持基于istio CRD资源的流量治理;基于开源扩展了本地限流功能以及流量打标和全链路灰度能力。 安全 一键开启mTLS安全链路,支持丰富的请求认证和授权策略;一键集成外部授权服务和OPA策略引擎,提供更加丰富和灵活的安全管控策略。 无侵入 提供基于webhook的sidecar注入能力,sidecar自动拦截业务流量实现丰富的服务治理能力,无需修改任何业务代码。 优化能力 具备Sidecar资源定义、服务发现范围以及自适应配置分发能力,满足多样的网格优化需求。
        来自:
        帮助文档
        应用服务网格
        产品简介
        产品优势
      • 如何开启节点防护?
        本小节介绍开启节点防护。 开启节点防护的同时,系统会自动为该节点安装容器安全插件。 1、 登录管理控制台。 2、 在左侧导航树中,选择“资产管理 > 容器管理”,进入容器管理界面。 3、在节点列表的“操作”列,单击“开启防护”,为需要开启防护的节点开启防护。 4、 单击“确定”,开启节点防护,节点的“防护状态”为“已开启”,说明该节点已开启防护。 说明 一个企业主机安全配额防护一个集群节点。
        来自:
        帮助文档
        企业主机安全
        常见问题
        容器安全常见问题
        如何开启节点防护?
      • 播放地址复制到浏览器为何无法播放?
        播放地址复制到浏览器为何无法播放? 为进一步落实上级主管部门防范治理通信网络安全工作要求。云点播提供的播放地址限制直接通过浏览器预览播放。当用户在浏览器直接输入云点播URL播放地址,会自动下载对应视频文件。(相关政策请参考媒体存储公告。 另外,受限于版权专利等因素,浏览器预制解码器对很多视频编码格式如H.265H.266AV1等均未提供较好的解码支持,导致通用的Web前端播放器会出现解码不支持、无法播放或计算资源消耗大(仅支持CPU软解码)等问题,请用户咨询第三方解决方案。
        来自:
        帮助文档
        云点播
        常见问题
        视频播放类
        播放地址复制到浏览器为何无法播放?
      • 云硬盘概述
        本节介绍了用户指南:云硬盘概述。 云容器引擎支持使用天翼云云硬盘存储卷。当前 cstorcsi 插件可提供云盘动态存储卷和静态存储卷功能,通过将云硬盘挂载至容器指定目录,实现数据持久化需求。 云硬盘挂载支持容器在同一可用区内迁移时,所挂载的云硬盘随之自动迁移。 通过挂载云硬盘,可将远端存储系统中的数据直接映射到容器内部。即使容器被删除,存储卷中的数据仍会保留在云硬盘中,确保数据的安全性与持久性。 使用限制 共享存储 非共享盘存储:仅支持单节点挂载,访问模式不可设置为 ReadWriteMany。 共享盘存储:支持多节点同时挂载,但卷模式仅限块设备(Block),不支持文件系统(Filesystem)。 卷模式与访问模式 卷模式 访问模式 Block ReadWriteOnce ReadWriteMany ReadOnlyMany Filesystem ReadWriteOnce 跨可用区 云硬盘不支持跨可用区挂载。当Pod重建时,会重新挂载原云盘。若由于其他限制无法调度到原可用区,则Pod将会处于Pending状态。 容量 单个数据盘最小容量10GB,最大容量为32TB,最小扩容容量为1GB,扩容步长为1GB。 挂载数量 单个节点允许挂载的数量受底层存储的限制,如有需要,请参照云硬盘产品文档。 节点类型 昇腾裸金属节点不支持挂载云盘。 磁盘模式 当前仅支持云硬盘磁盘模式为VBD。 云盘加密 暂不支持使用加密盘。 挂载应用类型 推荐使用有状态应用通过PVC模版方式挂载使用云盘。 无状态应用挂载使用云盘有诸多限制,比如当选择卷模式为Filesystem的存储卷时,无法为每个Pod配置独立的存储卷,所以要求Replica需要配置为1或者保证Pod均调度到同一节点上。此外,由于Deployment的升级策略,重启Pod时新的Pod可能一直无法挂载,故不推荐使用。 应用参数配置 创建工作负载时,如果配置了securityContext.fsgroup参数,kubelet在存储卷挂载完成后会执行chmod和chown操作,导致挂载时间延长。
        来自:
        帮助文档
        云容器引擎 专有版/托管版
        用户指南
        存储
        云硬盘存储(CT-EVS)
        云硬盘概述
      • 如何确认CDN加速是否生效
        本文介绍如何确认CDN加速是否生效。 问题概述 本文介绍域名配置CDN加速并执行CNAME切换后,如何查看CDN加速是否生效。 验证步骤 要确认CDN加速是否生效,可通过如下步骤进行验证 : 1. 检查域名解析:确保将您的域名解析指向天翼云CDN提供的CNAME地址。您可以使用工具如ping或dig来验证解析结果是否正确。 在Windows系统中可以通过ping的方式查看所添加的加速域名。 ping example.ctyun.cn 系统如果显示被转向cname域名,如example.ctyun.cn.ctadns.cn,并解析出访问CDN节点的IP即表示CDN加速已生效。 在Linux系统中可以通过dig的方式查看所添加的加速域名。 dig example.ctyun.cn 同Windows系统,显示域名解析被转向CNAME域名,如example.ctyun.cn.ctadns.cn,并解析出访问CDN节点的IP即表示CDN功能已生效。 2. 使用curl命令测试:在命令行中使用curl命令发送HTTP请求并查看响应头信息。可以使用CDN加速域名来进行测试。例如,执行以下命令: curl I example.ctyun.cn/xxx.jpg 如果返回的响应头包含CtlCacheStatus字段,其值表明内容是否被缓存(如HIT、MISS等),则表示CDN解析已生效。 3. 调用API接口方式,详情请见:如何验证IP地址是否属于天翼云CDN节点IP,通过API接口查看IP对应的节点是否为天翼云CDN节点。 4. 实际访问测试:通过实际访问网站或应用程序进行测试,观察加载速度和内容是否符合预期。可以尝试从不同地理位置和网络环境下进行测试,以确保CDN节点在对应加速区域内都能产生正常加速效果。 注意 执行CNAME切换后,因DNS解析生效和节点文件缓存需要一定时间,所以CDN节点要达到最佳加速效果也需要一段时间。
        来自:
        帮助文档
        CDN加速
        常见问题
        域名接入
        如何确认CDN加速是否生效
      • 单请求限速
        本文介绍单请求限速功能适用场景和配置方法。 功能介绍 单请求限速功能可以限制全站加速节点响应给用户的下行速率,从而减少域名的整体带宽,节省成本。 适用场景 1. 游戏新版本发布,大量玩家同时访问全站加速节点下载更新包时。 2. 电商秒杀活动,大量用户集中访问某网站时。 注意事项 1. 单请求限速功能会限制用户的下行速率,影响用户的下载体验,需结合业务情况谨慎使用。 2. 单请求限速功能在请求大文件的情况下效果较好,如:请求文件10MB,单请求限速1MB/s。如果请求的是小文件(例如10KB),配置的限速值高于文件大小(例如1MB/s),则达不到限速效果。 配置说明 1. 登录客户控制台。 2. 单击左侧导航栏【域名管理】【域名列表】。 3. 在【域名列表】页面,找到目标域名,单击【操作】列的【编辑】。 4. 单击右侧【访问控制】。 5. 在【单请求限速】模块,单击【增加规则】。 6. 根据需求填写配置。 7. 单击【保存】,完成配置。 参数名 配置值 说明 类型 后缀名/目录/首页/全部文件/全路径文件 需要配置的文件类型。 内容 指定类型的具体内容。 类型选择后缀名、目录、全路径文件时,需配置具体内容;例如类型为后缀名时,需在内容处指明具体的文件后缀;如类型为目录时,需在内容处指明具体的目录内容。 限速值 单请求限速速率 单位支持B/s、KB/s和MB/s,最小限速值:1B/s。 优先级 数字 配置的优先级,存在多条设置时,相同文件类型及内容,执行优先级高的规则。
        来自:
        帮助文档
        全站加速
        用户指南
        域名管理
        访问控制
        单请求限速
      • 设置SSL数据加密
        本页介绍了关系数据库MySQL版如何设置SSL数据加密。 关系数据库MySQL版设置SSL数据加密指引如下。 操作场景 SSL(Secure Socket Layer,安全套接层),位于可靠的面向连接的网络层协议和应用层协议之间的一种协议层。SSL通过互相认证、使用数字签名确保完整性、使用加密确保私密性,以实现客户端和服务器之间的安全通讯。 认证用户和服务器,确保数据发送到正确的客户端和服务器。 加密数据以防止数据中途被窃取。 维护数据的完整性,确保数据在传输过程中不被改变。 前提条件 只有数据库状态为运行中的实例才可以执行设置SSL数据加密。 操作步骤 开启SSL加密 1. 在天翼云官网首页的顶部菜单栏,选择产品 > 数据库 > 关系型数据库 > 关系数据库MySQL版 ,进入关系数据库MySQL产品页面。然后单击管理控制台 ,进入TeleDB数据库概览页面。 2. 在左侧导航栏,选择MySQL > 实例管理,进入实例列表页面。然后在顶部菜单栏,选择区域和项目。 3. 在实例列表中,单击目标实例名称,进入实例基本信息页面。 4. 选择数据安全 二级目录,选择SSL加密页签,点击SSL设置按钮。 若开关关闭,单击图标,在提示框中,单击确定,开启SSL加密。 5. 单击服务器证书右侧的下载证书,下载ca.pem。 6. 将根证书(ca.pem)上传到ECS(弹性云主机)或本地机器。 7. 在ECS或本地机器上执行以下命令连接MySQL实例。 a. mysql h P u p sslca 参数 说明 1.如果在关系数据库MySQL版同资源池同vpc下开通了ECS主机,通过ECS主机连接数据库,则hostName为连接地址。 2.如果在关系数据库MySQL版同个资源池下未开通ECS主机,则需要绑定弹性IP,hostName为目标实例的弹性公网IP。 目标实例的数据库端口。 用户名,即关系型数据库帐号(默认管理员帐号为root)。 相应的SSL证书文件名,该文件需放在执行该命令的路径下。 b. 使用root用户SSL连接数据库实例,示例如下: mysql h P 13049 u root p sslcaca.pem 8. 出现如下提示时,输入数据库帐号对应的密码: Enter password:
        来自:
        帮助文档
        关系数据库MySQL版
        用户指南
        账号与安全
        设置SSL数据加密
      • 1
      • ...
      • 152
      • 153
      • 154
      • 155
      • 156
      • ...
      • 511
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      天翼云新春焕新季

      云主机开年特惠28.8元/年,0元秒杀等你来抢!

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      出海产品促销专区

      爆款云主机低至2折,高性价比,不限新老速来抢购!

      天翼云奖励推广计划

      加入成为云推官,推荐新用户注册下单得现金奖励

      产品推荐

      弹性云主机 ECS

      物理机 DPS

      镜像服务 IMS

      轻量型云主机

      弹性伸缩服务 AS

      弹性高性能计算 E-HPC

      AI Store

      公共算力服务

      应用托管

      推荐文档

      产品计费方式

      适用场景

      入门教程③:远程桌面无法复制粘贴问题

      创建阈值规则

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 服务器安全卫士
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号