爆款云主机低至25.83元/年
查看详情

活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 云聚517 · 好价翼起拼 NEW 爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 聚力AI赋能 天翼云大模型专项 大模型特惠专区·Token Plan 轻享包低至9.9元起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 企业出海解决方案 NEW 助力您的业务扬帆出海,通达全球!
  • 天翼云信创专区 NEW “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
星辰TokenHub
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V4-Flash
  • GLM-5.1
  • Qwen3.5-122B-A10B
  • DeepSeek-V3.2(旗舰版)
  • GLM-5(正式版)
智算一体机
  • 智算一体机
智能体引擎
  • 智能体引擎
可信数据空间
  • 可信数据空间
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2026智能云生态大会
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      电信云网站安全检测_相关内容
      • 存储日志时长管理
        本章节为您介绍如何配置日志存储时长。 针对多元化的业务场景与技术需求,企业对日志保留期限存在差异化要求。通过弹性配置WAF日志存储时长,可助力企业实现资源优化、系统性能强化与合规保障的多重目标: 提升系统效能:海量历史日志累积将显著降低检索分析效率。动态缩短非活跃日志存续期,可降低系统处理负载,使实时查询响应速度提升200%(数据依据具体场景浮动)。 满足合规基线:鉴于各行业监管政策(如GDPR、PCI DSS)及地域性法规对日志存留期存在强制性要求,弹性存储机制可确保持续满足最新合规框架,规避监管处罚风险。 保障审计完整性:周期性安全审计需依赖可回溯的日志证据链。通过设定覆盖审计窗口的存储周期(通常≥180天),确保证据完整性符合ISO 27001等审计标准要求。 适配业务演进:数字化转型进程中,日志分析需求呈现动态演进特征。支持按业务阶段灵活配置存储策略,实现安全资源与业务目标的精准对齐。 存储时长管理 1. 登录天翼云控制中心。 2. 单击页面顶部的区域选择框,选择区域。 3. 在产品服务列表页,选择“安全 > Web应用防火墙(原生版)”。 4. 在左侧导航栏,选择“防护事件 > 日志分析”,进入日志分析页面。 5. 在右上方选择“存储时长管理”按钮,跳转至云日志服务控制台。 6. 跳转后,在单元管理模块,选择要编辑的日志单元,单击“编辑”按钮。 7. 按需选择日志保存时间,完成后单击“保存”即可。
        来自:
        帮助文档
        Web应用防火墙(原生版)
        用户指南
        防护事件
        日志分析
        存储日志时长管理
      • Redis版本类型差异
        说明 分布式缓存Redis增强版,专注于多线程和高吞吐量,通过优化Redis配置参数,计算每个Redis数据分片所在虚机规格来相应调整线程参数,最终达到最优性能。 对比项 基础版 增强版 经典版 兼容开源Redis版本 兼容开源Redis 5.0/6.0/7.0,单线程 兼容开源Redis 6.0/7.0,多线程 兼容开源Redis 2.8/4.0/5.0,单线程 性能 单分片QPS达10万/秒 单分片QPS达22万~30万/秒 单分片QPS达10万/秒 实例规格 提供标准版、Cluster集群、Proxy集群、读写分离多种实例类型: 标准版实例可选1GB64GB缓存容量 Cluster集群可选单分片1GB64GB缓存容量,分片数可选3256片 Proxy集群可选单分片1GB64GB缓存容量,分片数可选3256片 读写分离可选单节点1GB64GB, 副本数可选210 提供标准版、Cluster集群、Proxy集群、读写分离多种实例类型: 标准版可选4GB64GB缓存容量 Cluster集群可选单分片4GB64GB缓存容量,分片数可选3256片 Proxy集群可选单分片4GB64GB缓存容量,分片数可选3256片 读写分离可选单节点4GB64GB, 副本数可选210 提供单机、主备、集群多种实例类型: 单机、主备实例可选2GB32GB缓存容量 集群单机实例可选择16GB512GB 集群主备实例可选择16GB1024GB 功能区别 6.0/7.0版本支持账号权限管理 只支持单线程 支持SSL安全管理 支持账号权限管理 支持多线程 不支持SSL安全管理 集群版支持账号权限管理,单机、主备不支持 只支持单线程 不支持SSL安全管理
        来自:
        帮助文档
        分布式缓存服务Redis版
        产品介绍
        产品规格差异
        Redis版本类型差异
      • 日志管理
        本章介绍态势感知的日志管理能力。 通过授权对象存储服务(Object Storage Service,OBS)存储态势感知日志,帮助用户轻松应对安全日志存储、导出场景,以及满足日志存储180天及集中审计的要求。 背景信息 日志管理通过授权OBS存储SA日志,可实现日志存储、导出场景。日志存储后,支持长久存储和本地下载日志数据。 前提条件 已购买专业版态势感知,且在有效使用期内。 创建日志存储至OBS桶 为满足安全审计日志存储180天要求,可将日志存储至OBS桶。OBS支持长久存储日志数据,并支持在OBS控制台下载日志文件。 1. 登录管理控制台。 2. 在页面左上角单击,选择“安全 > 态势感知(专业版) > 日志管理”,进入日志管理页面。 3. 在“存储至OBS桶”栏中,单击,开启存储。 4. 配置存储日志相关参数,具体参数说明如下表所示。 参数名称 参数说明 桶名称 选择已创建的OBS桶。 如果没有可选择的OBS桶,单击“您没有可用的OBS桶,请前往创建”,进入对象存储服务管理控制台,创建OBS桶。 说明 目前仅支持选择当前帐号所在的区域中已有的OBS桶。 目前仅支持存储类别为“标准存储”和“低频访问存储”的OBS桶。 对象名称 自定义对象名称。 存储路径 根据桶名称和对象名称生成的存储路径。 5. 单击“确定”,完成配置。 配置成功后,日志将在大约10分钟后存储至OBS桶。
        来自:
        帮助文档
        态势感知(专业版)
        用户指南
        日志管理
      • 虚拟节点
        本节介绍虚拟节点用户指南。 分布式容器云平台的注册集群已集成弹性容器实例(ECI)的虚拟节点,实现与云上弹性算力的衔接。用户可以在自建集群中创建虚拟节点,并使用云上弹性算力运行Pod。 前提条件 已创建注册集群; 用户IDC集群或者三方Kubernetes集群连通性正常; 集群使用Underlay网络模式,容器Pod IP集群外可访问; 依赖集群标准kubeproxy configmap; 功能优势 使用虚拟节点有如下优势: 全托管免运维; 弹性高效; 低成本; 安全隔离; 使用限制 网络插件限制:ECI默认通过云上VPC路由联通网络,不支持自定义CNI插件; 可用区不能重复创建,可用区内按需弹性; 参考 弹性容器实例 的功能限制 自建Kubernetes集群对接ECI,不支持Kubernetes中的Daemonset、HostPath等功能; 使用流程 参考使用流程 指定ECS和ECI的资源分配 。 创建虚拟节点 1. 登录分布式容器云平台,在左侧导航栏选择 集群资源 > 集群管理,选中需要操作的集群名称,点击进入集群详情; 2. 点击左侧菜单节点 > 节点,在节点列表页面,点击创建虚拟节点,进入创建虚拟节点页面; 3. 选择可用区,如有需要添加标签和污点,确定创建; 4. 在节点列表页面,查看虚拟节点信息,,虚拟节点的类型显示为virtualkubelet,并且标有 "virtualkubelet.io/providercubeeci:NoSchedule"污点; 在分布式容器云平台创建的虚拟节点,在弹性容器实例(ECI)中也能查看,由弹性容器实例 按使用情况计费; 每个可用区不可重复创建虚拟节点,可用区内根据Pod所需资源按量创建;
        来自:
        帮助文档
        分布式容器云平台
        用户指南
        集群管理
        注册集群控制台
        节点管理
        虚拟节点
      • 续费
        本文介绍如何续订安全加速。 支持续订操作,登录官网订单管理产品产品视图产品续订,提交您的续订需求,续订规则详见自动续订
        来自:
        帮助文档
        安全加速(文档停止维护)
        计费说明
        续费
      • 等保类
        本章节为您解答日志审计等保需求相关的常见问题。 密码安全相关 密码复杂度策略:密码必须含有“小写字母”、“大写字母”、“数字”、“特殊符号”中的任意三种(长度至少为8位,最大16位,特殊字符支持:~!@$^&(){}:;,.<>?)。 密码定期更换策略:密码若90天未修改,登录后系统会强制要求修改密码。 登录安全相关 登录超时自动退出时间:若用户30分钟未进行任何操作,则该用户会自动登出。 登录失败处理策略: 同一个IP使用不存在的用户名连续登录 5 次,限制该IP登录10分钟。 密码若连续三次输入错误,该用户会被锁定。 存储内容相关 鉴别数据、审计数据、配置数加密存储方式:审计鉴别数据存ES,配置的数据存放mysql数据库,涉及到敏感信息如密码会进行加密存储。 日志存储时限:默认填写存储180天,可根据业务需求进行修改。
        来自:
        帮助文档
        日志审计(原生版)
        常见问题
        等保类
      • 如何排查数据库资产连通性失败?
        本章节为您介绍 如何排查数据库资产连通性失败? 数据库添加完成后,该数据库的“连通性”为“检查中”,此时,DSC会测试数据库的连通性,如果数据库的“连通性”为“失败”,请按照以下步骤进行排查: 1. 检查添加资产的IP、帐号、密码、数据库名是否正确。 不正确,修改添加资产的IP、帐号、密码、数据库名。 正确,执行2。 2. 检查您资产安全组的出方向是否全部放开。 没有全部放开,需要添加出方向规则,安全组的出方向全部放开后再编辑数据库重新添加,如果仍失败,执行3。 已全部放开,执行3。 3. 检查数据库对应IP子网的可用IP数是否为0。 由于DSC服务需要对数据库进行网络打通,至少需要一个可用IP数。如果数据库对应IP子网的可用IP数为0,则需要在对应数据库服务中添加可用IP。
        来自:
        帮助文档
        数据安全中心
        常见问题
        资产添加类
        如何排查数据库资产连通性失败?
      • 创建存储桶
        参数 参数说明 Bucket名称 长度范围为3~63个字符。 支持小写字母、数字和短划线()。 必须以小写字母或数字作为开头和结尾。 存储区域 根据已开通的存储区域,选择存储桶所属存储区域。创建存储桶成功后,存储区域无法变更。 权限 私有:只有该Bucket的拥有者或被授权者可以对该存储桶内的对象进行读写操作。 公共读:可以通过匿名身份直接读取您Bucket中的数据,存在较高的安全风险,不推荐此配置,建议您选择私有。 公共读写:可以通过匿名身份直接读取/写/删除您Bucket中的数据,存在较高的安全风险,不推荐此配置,建议您选择私有。 服务端加密方式 选择服务端加密方式,表示上传Object时进行加密的方式,可选【无】或【XOS完全托管】。目前仅部分资源池支持此能力,具体可参考
        来自:
        帮助文档
        媒体存储
        快速入门
        控制台快速入门
        对象存储
        创建存储桶
      • 创建Password类型跨源认证
        本章节主要介绍如何创建Password类型跨源认证。 操作场景 通过在DLI控制台创建的Password类型的跨源认证,将DWS、RDS、DCS和DDS数据源的密码信息存储到DLI,无需在SQL作业中配置帐号密码,安全访问DWS、RDS、DDS、DCS数据源。 操作步骤 1. 创建跨源认证。 a.登录DLI管理控制台。 b.选择“跨源管理 > 跨源认证”。 c.单击“创建”。 填写认证信息,详细参数说明请参考下表。 参数说明 参数 参数说明 类型 选择Password。 认证信息名称 所创建的跨源认证信息名称。 名称只能包含数字、英文字母和下划线,但不能是纯数字,且不能以下划线开头。 输入长度不能超过128个字符。 用户名称 访问数据源的用户名。 用户密码 访问数据源的密码。 2. 访问数据源。 跨源认证创建成功后,在创建访问数据源时只需关联跨源认证即可安全访问数据源。
        来自:
        帮助文档
        数据湖探索
        用户指南
        跨源认证
        创建Password类型跨源认证
      • 天翼云全站加速能否防止加速域名遭受网络攻击
        本文介绍全站加速能否防止加速域名遭受网络攻击。 天翼云全站加速是面向公共的内容加速服务,不承担防止网络攻击的义务。当前仅具备基础的访问控制等防护能力,包括:Referer防盗链、IP黑/白名单、URL鉴权、UA黑/白名单、URI黑/白名单、全网带宽控制、有序回源等,不具备高阶的安全防护能力,无法防护所有的攻击行为。 如果您的加速域名有被攻击风险或正在遭受攻击,建议购买天翼云的边缘安全加速平台产品保证域名的正常使用。详情请见:高额账单风险说明。 对于多次被攻击,或者违反产品限制导致被攻击的域名,天翼云全站加速保留不再对该域名进行加速服务的权利。 违反产品限制接入的域名,若您的域名遭受攻击,您需要自行承担因攻击而产生的全额费用。
        来自:
        帮助文档
        全站加速
        常见问题
        安全类
        天翼云全站加速能否防止加速域名遭受网络攻击
      • 边缘裸金属服务器挂载NFS文件系统
        本文主要介绍边缘裸金属服务器挂载NFS协议类型的文件存储的方案。 应用场景 边缘裸金属服务器挂载文件存储,可以有多个应用场景,例如在数据密集型处理场景中,如气象数据分析、基因测序等,可将大量数据存储于文件存储,供多台边缘裸金属服务器快速读取和写入,提升数据处理效率。在需要共享存储的分布式计算场景里,如分布式数据库集群,通过挂载文件存储,各边缘裸金属服务器节点可共享配置文件、数据文件等资源,保障集群协同工作。 文件存储可提供高带宽、低延迟的数据访问,满足边缘裸金属服务器对存储性能的要求: 高可用性,文件存储具备冗余机制,能有效保障数据安全与业务连续性。 扩展性强,可依据业务增长灵活扩展存储容量,无需中断服务。 易于管理,集中化存储便于统一管理监控,降低运维难度。 前提条件 边缘裸金属服务器需和文件存储网络互通,需要采用 underlay vpc 网络。创建 underlay vpc 流程如下: 1. 登录ECX控制台。 2. 点击左侧【边缘网络】,选择【虚拟机私有云 > vpc和子网】 3. 点击【+创建虚拟私有云】,在基础信息中,类型需要选择为underlay,子网类型为underlay并填写规划好的 vlan 号。 创建边缘裸金属服务器和文件存储时,均要选择对应创建的 underlay vpc 网络。
        来自:
        帮助文档
        智能边缘云
        最佳实践
        边缘裸金属服务器挂载NFS文件系统
      • 终端节点
        本文介绍终端节点内容。 主要作用:用户信息的发送和接收,信令信息的控制处理、安全保护等作用。 终端节点地址:
        来自:
        帮助文档
        印刷文字识别
        API参考
        如何调用API
        终端节点
      • 什么是实时日志
        本文为您介绍实时日志的功能。 功能介绍 在使用产品服务过程中,会实时产生大量的日志,主要分成两类: 业务流经过边缘节点,日志在边缘节点产生,由日志采集组件进行数据聚合、存储,目前针对业务需求,将一些日志在控制台进行简单有序的方式展示,提供方便快捷的方式进行查询,适用于日志实时数据分析、安全诊断与分析。 业务流经过云端中心,则云端中心会进行相关日志存储。 功能优势 时效性高:该功能是将日志数据进行提前聚合入库,日志查询时效一般在15分钟以内。 操作简单:提供可视化界面,将字段转化说明,并可选择相关字段进行快捷筛选查询,针对不同业务还提供不同粒度的数据汇聚,操作简单、便捷。 注意事项 实时查询对性能要求较高,若查询或处理量级过大可能访问较慢,建议一般查询时间周期不超过30天。 实时日志一般适用于问题诊断或实时数据分析,若有统计相关需求建议查看安全防护分析或 联系我们。
        来自:
        帮助文档
        边缘安全加速平台
        日志与数据分析
        实时日志
        什么是实时日志
      • 数据识别
        本章节为您介绍数据识别相关内容。 数据识别模块包含数据标签和敏感数据两个子模块。主要功能是将 API 响应体解析后 ,根据标签对敏感数据进行识别,并展示识别到的敏感数据。 数据识别 API安全网关系统内置25个敏感数据标签,可识别身份证、手机号、邮箱、银行卡等敏感数据,并且支持用户自定义添加标签和识别规则。 新增标签 1.登录API安全网关。 2.在左侧导航栏选择“数据识别 > 数据标签”,进入数据标签页面,即可查看系统内现有的标签。 说明 列表默认展示标签名称、分类、分级、来源、描述。 来源为“系统内置”的标签不允许删除和编辑识别规则。 3.单击页面左上角的“新增”按钮,即可开始新增标签。 字段 说明 标签名称 自定义标签名称,名称不可重复。 启用状态 默认启用,可禁用;禁用后不识别该标签。 分类 默认未分类,可下拉选择内置分类。 分级 默认未分级,可下拉选择内置分级。 描述 自定义描述说明。 识别规则—正则表达式 填写正则表达式,系统可根据正则表达式识别标签。 4.填写完成后单击“保存”即可完成标签新增。
        来自:
        帮助文档
        数据安全专区
        用户指南
        API安全网关操作指导
        数据识别
      • 编辑并提交剧本版本
        本节主要介绍如何提交剧本版本。 操作步骤 1. 登录管理控制台。 2. 单击页面左上方的,选择“安全 > 态势感知(专业版)”,进入态势感知(专业版)管理页面。 3. 在左侧导航栏选择“工作空间 > 空间管理”,并在工作空间列表中,单击目标工作空间名称,进入目标工作空间管理页面。 4. 在左侧导航栏选择“安全编排 > 剧本编排”,默认进入剧本管理页面。 5. 在目标剧本“操作”列,单击“版本管理”,弹出剧本版本管理页面。 6. 在版本管理页面中,单击“版本信息”栏中目标版本所在行“操作”列的“编辑”。 7. 在剧本版本编辑页面,编辑版本信息。 8. 单击“确定”。 9. 在剧本版本管理页面中,单击“版本信息”栏中目标版本所在行“操作”列的“提交”,弹出提交审核确认框。 10. 在确认框中,单击“确认”,提交剧本版本。 说明 剧本版本提交后“版本状态”变为“待审核”。 剧本版本提交后不可以再编辑,如果需要编辑可以新建版本,或者在审核中驳回提交。 后续处理 剧本版本提交后,需要进行审核,详细操作请参见审核剧本版本。
        来自:
        帮助文档
        态势感知(专业版)(新版)
        用户指南
        安全编排
        剧本编排管理
        剧本
        启用剧本
        编辑并提交剧本版本
      • 创建用户并授权使用物理机
        本章节主要介绍创建用户并授权使用物理机。 如果您需要对您所拥有的物理机资源进行精细的权限管理,您可以使用统一身份认证服务(Identity and Access Management,简称IAM),通过IAM,您可以: 根据企业的业务组织,在您的天翼云帐号中,给企业中不同职能部门的员工创建IAM用户,让员工拥有唯一安全凭证,并使用物理机资源。 根据企业用户的职能,设置不同的访问权限,以达到用户之间的权限隔离。 将物理机资源委托给更专业、高效的其他天翼云帐号或者云服务,这些帐号或者云服务可以根据权限进行代运维。 如果天翼云帐号已经能满足您的要求,不需要创建独立的IAM用户,您可以跳过本章节,不影响您使用物理机的其它功能。 操作步骤: 1. 创建用户组并授权 在IAM控制台创建用户组,并授予物理机只读权限“ReadOnlyAccess”。 2. 创建用户并加入用户组 在IAM控制台创建用户,并将其加入创建的用户组。 3. 用户登录并验证权限 新创建的用户登录控制台,切换至授权区域,验证权限: 在“服务列表”中选择“计算 > 物理机服务”,进入物理机主界面,单击右上角“申请物理机”尝试购买物理机。若提示权限不足,表示物理机“ReadOnlyAccess”已生效。 在“服务列表”中选择除物理机服务以外的任意一个服务,若提示权限不足,表示物理机“ReadOnlyAccess”已生效。
        来自:
        帮助文档
        物理机 DPS
        用户指南
        管理权限
        创建用户并授权使用物理机
      • 等候室
        会前设置 1. 创建者预定会议时,在预定会议页面勾选“开启等候室”。 会中设置 1. 点击底部工具栏 “安全”按钮,在“安全设置”弹窗的“会议管理”标签页,勾选“开启等候室”。 2. 点击底部工具栏 “成员”按钮,选择一个成员,点击“更多”>“移至等候室”,则将该成员移至等候室的同时,也会开启等候室。 如何关闭等候室 会前设置 1. 创建者编辑会议时,在编辑会议页面将“开启等候室”取消勾选,再点击“确认”。 会中设置 1. 点击底部工具栏 “安全”按钮,在“安全设置”弹窗的“会议管理”标签页,将“开启等候室”取消勾选即可。如果已有成员在等候中,关闭等候室时会弹窗提示,主持人可在“等候室已关闭”的弹窗中,选择查看等候室或全部准入。 将会中成员移至等候室 1. PC端主持人:点击底部工具栏 “成员”按钮,选中成员后点击“更多”>“移至等候室”即可。 2. 移动端主持人:点击底部工具栏 “成员”按钮,点击选中的成员,点击“移至等候室”即可。 如何管理等候室成员 1. 开启等候室后,当有新成员进入等候室时,主持人/联席主持人的底部工具栏“成员”按钮会显示红色数字图标,提示等候中的成员数量。点击“成员”按钮,即可在“成员管理”>“等候中”页面查看正在等候室中的成员。 2. 选中等候中的成员,点击【移出】,在“移出等候成员”的弹窗再次点击“移出”即可将该成员移出等候室。如果在弹窗中勾选“不允许用户再次加入该会议”后再点击“移出”,该成员后续将无法再通过任何方式加入本场会议,除非主持人在会中主动邀请他加入。点击“全部移出”,即可将等候室中所有成员移出。 3. 选中等候中的成员,点击“准入”按钮,在“准入等候成员”的弹窗再次点击“准入”即可允许该成员加入会议,这个准入是单次有效的,如果成员离开会议后再加入还会先进入等候室。如果在弹窗中勾选“允许本场自动准入”后再点击“准入”,该成员后续加入本场会议都将跳过等候室直接进入会议中。如果点击“全部准入”,即允许等候中的所有成员加入该会议。 4. 如果在准入时勾选了“允许本场自动准入”,后续在将其移出会议时,如果在“移出会议”弹窗中勾选了“回收本场自动准入权限”再点击“移出会议”,则该成员后续再加入该会议时,还是会先进入等候室。
        来自:
        帮助文档
        AOne会议
        用户指南
        等候室
      • Kafka性能白皮书
        步骤四:购买客户端服务器 购买3台ECS服务器(资源池、可用区、虚拟私有云、子网、安全组与Kafka实例保持一致,带宽要大于等于Kafka实例带宽) 购买完成后需要进行如下操作: 安装JDK yum install y java1.8.0openjdkdevel.x8664 下载Kafka命令行工具并解压 tar zxvf kafka2.132.8.2.tar.gz 步骤五:测试命令 ./kafkaproducerperftest.sh producerprops bootstrap.servers${连接地址} acks1 batch.size16384 topic ${Topic名称} numrecords 5000000 recordsize 1024 throughput 1 producer.config ../config/producer.properties bootstrap.servers:购买Kafka实例后,获取的Kafka实例的地址。 acks:消息主从同步策略,acks1表示异步复制消息,acks1表示同步复制消息。 batch.size:每次批量发送消息的大小(单位为字节)。 topic:创建Topic中设置的Topic名称。 numrecords:总共需要发送的消息数。 recordsize:每条消息的大小。 throughput:每秒发送的消息数,1表示不作限制。 测试结果 测试场景一(实例是否开启SASL):相同的Topic(30分区,3副本,异步复制) 实例规格 磁盘类型 节点数量 TPS(使用SASL) TPS(不使用SASL) 计算增强型4核8GB 超高IO 3 170000 500000 计算增强型8核16GB 超高IO 3 200000 730000 计算增强型16核32GB 超高IO 3 360000 886000 测试场景二(同步/异步复制):相同的实例(超高I/O、3个节点、不使用SASL) 实例规格 分区数 副本数 TPS(同步复制) TPS(异步复制) 计算增强型4核8GB 30 3 238000 500000 计算增强型8核16GB 30 3 315000 730000 计算增强型16核32GB 30 3 375000 886000 测试场景三(不同磁盘类型):相同的Topic(30分区,3副本,异步复制) 实例规格 是否使用SASL 节点数量 TPS(高IO) TPS(超高IO) 计算增强型4核8GB 不使用 3 135000 500000 计算增强型8核16GB 不使用 3 240000 730000 计算增强型16核32GB 不使用 3 280000 886000 测试场景四(不同分区数):相同的实例(超高I/O、3个节点、不使用SASL) 实例规格 是否同步复制 副本数 TPS(3分区) TPS(12分区) TPS(100分区) 计算增强型4核8GB 否 3 330000 280000 260000 计算增强型8核16GB 否 3 480000 410000 340000 计算增强型16核32GB 否 3 534000 744000 630000
        来自:
        帮助文档
        分布式消息服务Kafka
        性能白皮书
        Kafka性能白皮书
      • 查看组件详情
        本节介绍如何查看组件详情。 操作步骤 1. 登录容器安全卫士控制台。 2. 在左侧导航栏选择“集群安全 > 组件漏洞”,进入组件漏洞页面。 3. 单击组件列表内的“组件名称”,可查看组件内存在的漏洞信息。 4. 进入漏洞信息页面,可查看不同危险等级漏洞的数量统计结果,漏洞详情展示了漏洞类型、漏洞编号、危险级别、软件、受影响的版本等信息。 5. 单击漏洞详情中的漏洞编号可查看漏洞介绍和参考地址等信息。
        来自:
        帮助文档
        容器安全卫士
        用户指南
        集群安全
        组件漏洞
        查看组件详情
      • 数据保护技术
        本文向您介绍标签管理服务的数据保护技术。 静态数据保护 标签管理服务不提供更改、添加或删除天翼云资源的方法。标签管理服务收集以下特定的信息: 预定义标签键 预定义标签值 传输中的数据保护 数据传输到标签管理服务内部数据库的过程中使用加密协议。此部分用户不可配置。 调用标签管理服务接口时,标签管理服务支持HTTP和HTTPS两种传输协议,为保证数据传输的安全性,推荐您使用更加安全的HTTPS协议。 数据销毁机制 客户删除数据后,为避免误删除,数据会在数据库历史表中保存。客户注销天翼云账号后,数据彻底删除。
        来自:
        帮助文档
        标签管理(二类节点)
        产品介绍
        安全
        数据保护技术
      • 终端节点
        主要作用:用户信息的发送和接收,信令信息的控制处理、安全保护等作用。
        来自:
        帮助文档
        知识库问答
        API参考
        如何调用API
        终端节点
      • 国密HTTPS
        本文简述全站加速支持的国密算法套件、适用场景、注意事项及配置方法。 背景介绍 随着近年来外部的国际贸易冲突和技术封锁,内部互联网的快速发展,IOT领域的崛起,以及金融领域的变革愈演愈烈,安全高度不断上升。摆脱对国外技术和产品的过度依赖,建设行业网络安全环境,增强我国行业信息系统的安全可信显得尤为必要和迫切。密码算法是保障信息安全的核心技术,尤其是最关键的银行业核心领域长期以来都是沿用3DES、SHA1、RSA等国际通用的密码算法体系及相关标准,存在安全隐患,天翼云积极响应国家政策,支持国密标准,为金融等政企客户提供更加安全的加密算法。 天翼云全站加速,支持自主部署域名证书,证书算法支持国际和国密标准,并允许同个域名双证书并行。即网关支持双算法证书应用,智能识别和匹配适用算法。在客户端环境支持国密算法时,自动选择国密算法证书,在客户端环境仅支持国际算法时,自动选择国际算法证书,自动建立匹配算法加密通道。 国密介绍 国密算法,即国家商用密码算法。是由国家密码管理局认定和公布的密码算法标准及其应用规范,其中部分密码算法已经成为国际标准。如SM系列密码,SM代表商密,即商业密码,是指用于商业的、不涉及国家秘密的密码技术。 商用密码有很多,以下列举了常用的国际跟国产商用密码: 密码分类 国产商用密码 国际商用密码 对称加密 分组加密/块加密 SM1/SCB2、SM4/SMS4、SM7 DES、IDEA、AES、RC5、RC6 对称加密 序列加密/流加密 ZUC(祖冲之算法)、SSF46 RC4 非对称/公钥加密 大数分解 RSA、DSA、ECDSA、Rabin 非对称/公钥加密 离散对数 SM2、SM9 DH、DSA、ECC、ECDH 密码杂凑/散列 SM3 MD5、SHA1、SHA2 SM1是一种分组加密算法 对称加密算法中的分组加密算法,其分组长度、秘钥长度都是128bit,算法安全保密强度跟 AES 相当,但是算法不公开,仅以IP核的形式存在于芯片中,需要通过加密芯片的接口进行调用。采用该算法已经研制了系列芯片、智能IC卡、智能密码钥匙、加密卡、加密机等安全产品,广泛应用于电子政务、电子商务及国民经济的各个应用领域(包括国家政务通、警务通等重要领域)。 SM2是非对称加密算法 它是基于椭圆曲线密码的公钥密码算法标准,其秘钥长度256bit,包含数字签名、密钥交换和公钥加密,用于替换RSA/DH/ECDSA/ECDH等国际算法。可以满足电子认证服务系统等应用需求,由国家密码管理局于2010年12月17号发布。SM2采用的是ECC 256位的一种,其安全强度比RSA 2048位高,且运算速度快于RSA。 SM3是一种密码杂凑算法 用于替代MD5/SHA1/SHA2等国际算法,适用于数字签名和验证、消息认证码的生成与验证以及随机数的生成,可以满足电子认证服务系统等应用需求,于2010年12月17日发布。它是在SHA256基础上改进实现的一种算法,采用MerkleDamgard结构,消息分组长度为512bit,输出的摘要值长度为256bit。 SM4是分组加密算法 跟SM1类似,是我国自主设计的分组对称密码算法,用于替代DES/AES等国际算法。SM4算法与AES算法具有相同的密钥长度、分组长度,都是128bit。于2012年3月21日发布,适用于密码应用中使用分组密码的需求。 SM7也是一种分组加密算法 该算法没有公开。SM7适用于非接IC卡应用包括身份识别类应用(门禁卡、工作证、参赛证),票务类应用(大型赛事门票、展会门票),支付与通卡类应用(积分消费卡、校园一卡通、企业一卡通、公交一卡通)。 SM9是基于标识的非对称密码算法 用椭圆曲线对实现的基于标识的数字签名算法、密钥交换协议、密钥封装机制和公钥加密与解密算法,包括数字签名生成算法和验证算法,并给出了数字签名与验证算法及其相应的流程。并提供了相应的流程。可以替代基于数字证书的PKI/CA体系。SM9主要用于用户的身份认证。据新华网公开报道,SM9的加密强度等同于3072位密钥的RSA加密算法,于2016年3月28日发布。 相关标准: 2014年:国家密码管理局发布标准《GMT 00242014》规范了国密算法套件:ECCSM4SM3、ECDHESM4SM3。 2020年:国家标准化管理委员会发布标准《GBT386362020》,将国密套件重新规范命名为:ECCSM4CBCSM3、ECDHESM4CBCSM3,并且新增了GCM模式下的算法套件:ECCSM4GCMSM3、ECDHESM4GCMSM3以及基于RSA证书的算法套件:RSASM4CBCSM3、RSASM4GCMSM3、RSASM4CBCSHA256、RSASM4GCMSHA256。 2021年:IETF工作组正式发布国际标准《rfc8998》,该标准在TLS1.3上定义了使用国密算法的套件:TLSSM4GCMSM3、TLSSM4CCMSM3,使用ECDHESM2密钥协商算法,取消了 Client 证书的要求和server 双证书要求。
        来自:
        帮助文档
        全站加速
        用户指南
        域名管理
        HTTPS相关配置
        国密HTTPS
      • 如何调用API
        本文为您介绍星辰TokenHub运营服务平台API调用说明。 终端节点 主要作用:用户信息的发送和接收,信令信息的控制处理、安全保护等作用。 终端节点: 接口构造 请求域名 终端请求地址: 通信协议 接口通过 HTTPS 进行通信,保护用户数据的机密性和完整性,确保网络通信的安全性。 版本管理 为区分接口版本,在http请求路径中加入版本信息,目前版本为v1,因而请求的url前缀为: 请求鉴权 请求header中需要填入Authorization鉴权信息,Authorization对应值应为Bearer + 平台上获取的服务组App Key AppKey获取方法:登录平台门户,一站式智算服务平台>模型服务>服务接入>创建服务组>绑定服务>获取appKey 为避免被安全护栏拦截,建议在http请求header中填入UserAgent信息 浏览器或客户端标识:Chrome/58.0.3029.110、Mozilla/5.0、AppleWebKit/537.36、Safari/537.36、Windows NT 10.0、PostmanRuntimeApipostRuntime/1.1.0等 请求示例 plaintext 请求路径: 为具体的功能路径,如/chat/completions 请求方式:POST 请求header必填项: Authorization: Bearer AppKey ContentType: application/json 其他header: UserAgent: PostmanRuntimeApipostRuntime/1.1.0
        来自:
        帮助文档
        星辰TokenHub运营服务平台
        API参考
        推理服务API
        如何调用API
      • 登录Ranger的WebUI界面
        本章节介绍如何登录Ranger的WebUI界面。 Ranger服务提供了集中式的权限管理框架,可以对HDFS、HBase、Hive等组件进行细粒度的权限访问控制,并且提供了WebUI方便Ranger管理员进行操作。 WebUI是用户操作的核心入口,主要用于统一管理各类组件(如HDFS、Hive、Spark、等)的权限策略、安全配置、审计日志等,无需在各个组件中单独配置权限。 操作步骤 1、获取Ranger admin用户密码(具体操作见账号密码类)。 2、访问Ranger WebUI(具体操作见通过弹性公网IP访问)。 3、在Ranger管理首页可查看当前Ranger已集成的各服务权限管理插件,用户可通过对应插件设置更细粒度的权限,具体主要操作页面功能描述参见下表。 入口 功能描述 Access Manager 查看当前Ranger已集成的各服务权限管理插件,用户可通过对应插件设置更细粒度的权限。 Audit 查看Ranger运行及权限管控相关审计日志信息。 Security Zone 配置安全区域,Ranger管理员可将各组件的资源切分为多个区域,由不同Ranger管理员为服务的指定资源设置安全策略,以便更好的管理。 Settings 查看Ranger相关权限设置信息,例如查看用户、用户组、Role等。
        来自:
        帮助文档
        翼MapReduce
        用户指南
        管理集群
        组件管理
        Ranger
        登录Ranger的WebUI界面
      • 如何调用API
        本文为您介绍推理服务API调用说明。 终端节点 主要作用:用户信息的发送和接收,信令信息的控制处理、安全保护等作用。 终端节点: 接口构造 请求域名 终端请求地址: 通信协议 接口通过 HTTPS 进行通信,保护用户数据的机密性和完整性,确保网络通信的安全性。 版本管理 为区分接口版本,在http请求路径中加入版本信息,目前版本为v1,因而请求的url前缀为: 请求鉴权 请求header中需要填入Authorization鉴权信息,Authorization对应值应为Bearer + 平台上获取的服务组App Key AppKey获取方法:登录平台门户,训推智算服务平台>模型服务>服务接入>创建服务组>绑定服务>获取appKey 为避免被安全护栏拦截,建议在http请求header中填入UserAgent信息 浏览器或客户端标识:Chrome/58.0.3029.110、Mozilla/5.0、AppleWebKit/537.36、Safari/537.36、Windows NT 10.0、PostmanRuntimeApipostRuntime/1.1.0等 请求示例 plaintext 请求路径: 为具体的功能路径,如/chat/completions 请求方式:POST 请求header必填项: Authorization: Bearer AppKey ContentType: application/json 其他header: UserAgent: PostmanRuntimeApipostRuntime/1.1.0
        来自:
        帮助文档
        训推服务
        API参考
        推理服务API
        如何调用API
      • 产品优势
        本文介绍弹性容器实例ECI的产品优势。 全托管免运维 提供全托管的Serverless架构服务,您只需提交容器镜像,就可以直接使用天翼云提供的基础设施来运行您的容器。您不再需要预先创建集群或者维护集群,不需要关心底层服务器、容量规划等问题,只需专注于业务领域的创新。 安全隔离 提供虚拟机级别的安全和资源隔离能力,每个容器实例都运行在独占内核中,不与其它负载和Pod共享基础设施资源。同时针对容器运行环境进行了深度优化,具备比虚拟机更快的启动速度和运行效率。 弹性高效 针对全链路进行了性能优化,提供了高并发创建能力,使得容器实例的弹性伸缩可以在秒级完成,而无需提前预估集群容量和业务流量,从而轻松应对百倍的业务突发流量。 低成本 无需管理底层基础设施,从而将复杂的基础设施维护和业务开发解耦开来,降低运维成本。一方面,ECI可以根据业务流量自动弹性伸缩,减少空置费用。另一方面,用户只需对容器占用的资源付费,避免了业务不活跃时段的费用开销,从而降低了使用成本。 服务集成 自动集成天翼云的其它服务,例如容器镜像服务、存储服务、网络服务和各种中间件服务,以实现网络安全访问、日志采集、数据持久化存储、服务监控等功能。
        来自:
        帮助文档
        弹性容器实例
        产品简介
        产品优势
      • 如何对主机进行授权?
        本节介绍如何对主机进行授权。 操作场景 该任务指导用户通过漏洞扫描服务对已添加的Linux主机进行扫描授权。 前提条件 已获取管理控制台的登录账号与密码。 已添加Linux主机。 操作步骤 1. 登录管理控制台。 2. 选择“安全 > 漏洞扫描(专业版)”,进入漏洞扫描服务管理控制台。 3. 在左侧导航栏,选择“资产列表 > 主机”,进入主机列表入口。 4. 批量选择需要配置的主机,单击“批量操作 > 编辑”,进入批量授权入口,如下图所示。 说明 用户也可以单台主机授权,在目标主机所在行的“操作”列,单击“编辑”。 5. 在主机授权页面,批量选择需要授权的主机,单击“批量配置授权信息”,如下图所示。 说明 用户也可以单台主机授权,在目标主机所在行的“操作”列,单击“配置授权信息”。 如果需要修改主机名称,单击编辑按钮,在弹出的对话框中,进行修改。 6. 选择SSH授权方式进行主机授权。 说明 如果需要修改已有SSH授权,单击“编辑”,进行修改。 如果需要删除已有SSH授权,单击“删除”,进行删除。 选择已有SSH授权,或者单击“创建SSH授权”创建SSH授权,如下图所示,参数说明如下表所示。 参数说明: 参数名称 参数说明 SSH授权别称 自定义SSH授权名称。 登录端口 SSH授权登录的端口号。 请确保安全组已添加该端口,以便主机可通过该端口访问VSS。 选择登录方式 “密码登录” “密钥登录” 选择加密密钥 为了保护主机登录密码或密钥安全,请您必须使用加密密钥,以避免登录密码或密钥明文存储和泄露风险。 您可以选择已有的加密密钥,如果没有可选的加密密钥,请单击“创建密钥”,创建VSS专用的默认主密钥。 Root权限是否加固 打开该权限后,不可以用root账号直接登录,而只能通过普通用户登录,然后才能切换到root用户。 sudo用户名 默认为root。 sudo密码 设置sudo用户对应的密码,为了您的账号安全,您的密码会加密保存。 7. 单击“确认”,完成Linux主机授权。 8. 单击“确定”,Linux主机授权成功。
        来自:
        帮助文档
        漏洞扫描(专业版)
        常见问题
        主机扫描类
        如何对主机进行授权?
      • 创建有状态负载(StatefulSet)
        通过控制台创建 步骤 1 登录CCE控制台。 步骤 2 单击集群名称进入集群,在左侧选择“工作负载”,在右上角单击“创建负载”。 步骤 3 配置工作负载的信息。 基本信息 负载类型:选择有状态工作负载StatefulSet。工作负载类型的介绍请参见工作负载概述。 负载名称:填写工作负载的名称。 命名空间:选择工作负载的命名空间,默认为default。您可以单击后面的“创建命名空间”,命名空间的详细介绍请参见创建命名空间。 实例数量:填写实例的数量,也就是Pod的数量。 容器运行时:CCE集群默认使用普通运行时。 时区同步:选择是否开启时区同步。开启后容器与节点使用相同时区(时区同步功能依赖容器中挂载的本地磁盘,请勿修改删除),时区同步详细介绍请参见时区同步。 容器配置 容器信息Pod中可以配置多个容器,您可以单击右侧“添加容器”为Pod配置多个容器。 基本信息:容器基本信息 生命周期:设置容器生命周期 健康检查:设置容器健康检查 环境变量:设置环境变量 数据存储:存储概述 安全设置:对容器权限进行设置,保护系统和其他容器不受其影响。请输入用户ID,容器将以当前用户权限运行。 容器日志:使用ICAgent采集容器日志 说明 有状态负载支持“动态挂载”云硬盘。 动态挂载通过volumeClaimTemplates字段实现,并依赖于StorageClass动态创建能力。有状态工作负载通过volumeClaimTemplates字段为每一个Pod关联了一个独有的PVC,而这个PVC又会和对应的PV绑定。因此当Pod被重新调度后,仍然能够根据该PVC名称挂载原有的数据。 负载创建完成后,动态存储不支持更新。 镜像访问凭证:用于访问镜像仓库的凭证,默认取值为defaultsecret,使用defaultsecret可访问SWR镜像仓库的镜像。defaultsecret详细说明请参见defaultsecret。 GPU显卡:默认为不限制。当集群中存在GPU节点时,工作负载实例可以调度到指定GPU显卡类型的节点上。
        来自:
        帮助文档
        云容器引擎
        用户指南
        工作负载
        创建有状态负载(StatefulSet)
      • 连接实例
        连接场景介绍 分布式缓存服务Redis版默认支持通过专有网络(VPC) 访问Redis实例,若需要在本地设备或其他仅公网条件下的设备连接时,可以申请Redis实例的公网连接地址,并通过公网访问Redis实例。 ECS实例(与Redis实例为同一VPC):推荐通过专有网络连接Redis实例,连接时,需连接Redis实例的专有网络连接地址,可获得更高的安全性和更低的网络延迟。 本地设备、与Redis实例跨地域的ECS实例(与Redis实例为不同VPC):可通过公网连接Redis实例,连接时,需连接Redis实例的公网连接地址,否则会导致连接失败。前提条件:需要开通弹性公网IP,并将弹性公网IP与Redis实例进行绑定。 前提条件 已成功创建Redis实例,且状态为“运行中”。 已创建弹性云服务器,且与Redis实例属于同一个VPC。 如果弹性云服务器为Linux系统,该弹性云服务器必须已经安装gcc编译环境。 如果Redis实例需要配置了IP白名单,请将弹性云服务器的IP地址加入实例IP白名单,以确保弹性云服务器与Redis实例网络连通。 已设置Redis实例的账户密码,用于登录Redis实例。您可以通过Redis实例默认账号、新建账号等方式访问Redis实例。 操作步骤(Linux系统) 本示例介绍如何在与Redis实例为同一专有网络(VPC)的CTECS实例(Linux)上通过rediscli访问Redis实例。 登录ECS实例,下载、安装rediscli。 (1)下载Redis源码文件: redis7.2.4.tar.gz 注:本文以redis7.2.4版本为例演示操作流程,您也可以自行安装其他版本。 (2)执行下述命令解压Redis源码文件: tar xzf redis7.2.4.tar.gz (3)执行下述命令进入解压后的目录并编译安装Redis源码文件,编译安装需要一段时间(通常为2分钟~3分钟) 注意 需要依赖gcc编译环境。 cd redis7.2.4 && make (4)可在实例详情页面看到实例的获取连接信息,请参见查看连接地址。 (5)在命令行窗口执行下述命令连接Redis实例: cd src ./rediscli h ip p port 表1:参数说明 参数 说明 获取方式 IP Redis实例的连接地址 ● 通过专有网络连接:需获取Redis实例的专有网络连接地址。 ● 通过公网连接:需获取Redis实例的弹性公网IP连接地址。具体操作,请参见查看连接地址。 port Redis实例的端口号 端口号 c 启用集群模式 该模式仅Cluster集群适用。 连接示例: ./rediscli h 连接地址 p 端口 Cluster集群(使用直连地址连接): ./rediscli h 连接地址 p 端口 c 执行下述命令完成鉴权验证: AUTH password
        来自:
        帮助文档
        分布式缓存服务Redis版
        快速入门
        连接实例
      • 密钥管理概述
        功能 说明 参考文档 密钥生命周期管理 通过KMS可创建用户主密钥CMK(Customer Master Key),支持对CMK进行启用、禁用、删除等生命周期管理。 密钥支持软件或硬件的密钥保护级别,硬件密钥通过硬件安全模块(HSM)的保护,满足更高的安全性。 支持导入自带密钥材料到KMS中(BYOK),满足一些特定的安全需求。 密钥版本管理 支持通过密钥版本化或定期轮转来加强密钥使用的安全性,实现数据保护的安全策略。 密钥别名管理 支持设置密钥别名,更方便的使用密钥。
        来自:
        帮助文档
        密钥管理
        用户指南
        密钥管理
        密钥管理概述
      • 修改密码策略
        本章节主要介绍修改密码策略 。 操作场景 须知 密码策略涉及用户管理的安全性,请根据业务安全要求谨慎修改,否则会有安全性风险。 该任务指导管理员用户设置密码安全规则、用户登录安全规则及用户锁定规则。由于“机机”用户密码随机生成,在MRS Manager设置密码策略只影响“人机”用户。开启Kerberos认证的集群或开启弹性公网IP功能的普通集群支持该操作。 如需对新增用户的密码或用户修改的密码使用新的密码策略,请先参考本章节修改密码策略,再创建用户或修改密码。 说明 该章节操作仅适用于MRS 3.x之前版本集群。MRS3.x及之后版本集群请参考 操作步骤 访问MRS Manager,详细操作请参见访问MRSManager(MRS2.x及之前版本)。 1. 在MRS Manager,单击“系统设置”。 2. 单击“密码策略配置”。 3. 根据界面提示,修改密码策略,具体参数见下表。 密码策略参数说明 参数名称 描述 最小密码长度 密码包含的最小字符个数,取值范围是8~32。默认值为“8”。 字符类型的数目 密码字符包含大写字母、小写字母、数字、空格和特殊符号(包含~!?,.:;'(){}[]/<>@ $%^&+l/)的最小种类。可选择数值为“3”和“4”。默认值“3”表示至少必须使用大写字母、小写字母、数字、特殊符号和空格中的任意3种。 密码有效期(天) 密码有效使用天数,取值范围0~90,0表示永久有效。默认值为“90”。 密码失效提前提醒天数 提前一段时间提醒密码即将失效。设置后,若集群时间和该用户密码失效时间的差小于该值,则说明用户进入密码失效提醒期。用户登录MRS Manager时会提示用户密码即将过期,是否需要修改密码。取值范围为“0”“X”,(“X”为密码有效期的一半,向下取整)。“0”表示不提醒。默认值为“5”。 认证失败次数重置时间间隔(分钟) 密码输入错误次数保留的时间间隔(分钟),取值范围为0~1440。“0”表示永远有效,“1440”表示1天。默认值为“5”。 密码连续错误次数 用户输入错误密码超过配置值后将锁定,取值范围为3~30。默认值为“5”。 用户锁屏时间(分钟) 满足用户锁定条件时,用户被锁定的时长,取值范围为5~120。默认值为“5”。
        来自:
        帮助文档
        翼MapReduce
        用户指南
        MRS Manager操作指导(适用于2.x及之前)
        MRS多用户权限管理
        修改密码策略
      • 批量推理
        本文为您介绍星辰TokenHub运营服务平台批量推理模块。 批量推理(Batch Inference)适用于无需实时响应的业务场景,可通过离线方式进行大规模数据处理,用户无需关注单次请求的执行情况。批量推理价格仅为在线推理的40%,可有效降低大模型使用成本。 前提条件 1. 登录星辰TokenHub运营服务平台。 2. 账户余额≥100元人民币。为确保批量推理任务运行顺利,请确保账户内留有足够的余额。 计费说明 批量推理按 tokens 用量后付费,仅需为已处理的请求消耗的输入和输出 token 量付费,单价均为对应模型在线推理价格的40%。具体用量可在批量推理任务详情页 “Tokens 使用” 或 “调用监控” > “批量推理类型” 查看。 说明 批量推理作为独立计费项,不支持使用在线推理的免费额度、tokens按量、tokens包、TPM包等。 操作步骤 1. 准备上传数据文件 请参考示例文件demo.jsonl准备待批量处理的输入文件。 文本生成类模型: c { "customid": "request1", "body": { "model": "7f89d40dae04493782a443ec4af66118", "messages": [ { "role": "user", "content": "1+1等于多少" } ], "stream": true } } {"customid": "request2", "body": {"model": "7f89d40dae04493782a443ec4af66118", "messages": [{"role": "system", "content": "You are an unhelpful assistant."},{"role": "user", "content": "天空为什么这么蓝?"}],"maxtokens": 1000}} 向量化模型: plaintext {"customid":"request1","body":{"model":"78d6096150814ad2b36809244848db9a","input":["你好","天气怎么呀?"],"encodingformat":"float"}} {"customid":"request2","body":{"model":"78d6096150814ad2b36809244848db9a","input":"你好同学","encodingformat":"float"}} {"customid":"request3","body":{"model":"78d6096150814ad2b36809244848db9a","input":["你好","天气怎么呀?"],"encodingformat":"base64"}} {"customid":"request4","body":{"model":"78d6096150814ad2b36809244848db9a","input":"天气怎么呀","encodingformat":"base64"}} 为避免因为文件格式错误,导致批量推理任务失败,为您提供了脚本进行校验,上传前可检测您的文件: batchinfercheck.py 输入文件格式说明: 请上传 500 MB 以内的.jsonl 格式文件; 每一行为一个 JSON 格式的请求,每个请求内容大小不超过 6 MB(同时遵循所选模型上下文长度限制); 文件内处理的请求数量不超过 5 万条; 每个任务支持上传一个文件。
        来自:
        帮助文档
        星辰TokenHub运营服务平台
        用户指南
        模型服务
        批量推理
      • 1
      • ...
      • 178
      • 179
      • 180
      • 181
      • 182
      • ...
      • 522
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      云聚517 · 好价翼起拼

      爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      聚力AI赋能 天翼云大模型专项

      大模型特惠专区·Token Plan 轻享包低至9.9元起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      企业出海解决方案

      助力您的业务扬帆出海,通达全球!

      天翼云信创专区

      “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      产品推荐

      物理机 DPS

      轻量型云主机

      多活容灾服务 MDR

      GPU云主机

      弹性伸缩服务 AS

      弹性高性能计算 E-HPC

      天翼云CTyunOS系统

      AI Store

      公共算力服务

      推荐文档

      概念

      常见问题

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 息壤智算平台
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号