爆款云主机低至25.83元/年
查看详情

活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 云聚517 · 好价翼起拼 NEW 爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 聚力AI赋能 天翼云大模型专项 大模型特惠专区·Token Plan 轻享包低至9.9元起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 企业出海解决方案 NEW 助力您的业务扬帆出海,通达全球!
  • 天翼云信创专区 NEW “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
星辰TokenHub
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V4-Flash
  • GLM-5.1
  • Qwen3.5-122B-A10B
  • DeepSeek-V3.2(旗舰版)
  • GLM-5(正式版)
智算一体机
  • 智算一体机
智能体引擎
  • 智能体引擎
可信数据空间
  • 可信数据空间
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2026智能云生态大会
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      电信云网站安全检测_相关内容
      • 区域访问控制
        本文介绍区域访问控制功能的原理和配置方法。 功能介绍 天翼云边缘接入服务IP应用加速区域访问控制功能可通过设置区域访问控制黑白名单,从而仅允许或者限制部分区域的用户访问。 区域访问控制功能支持按照国家、省份、城市粒度设置区域访问黑白名单。 适用场景 针对企业自己的网站,仅允许企业员工访问,可以配置仅允许企业总部及分支机构所在地区用户访问。 一些在线教育平台通过IP地址识别用户所在地区,确保只有特定区域的学生能够访问特定的教育资源,保障了知识的有序传播。 配置说明 新增接入,配置区域访问控制步骤: 1. 登录边缘安全加速控制台,选择【边缘接入】控制台。 2. 进入【域名】【IP应用加速接入】页面。 3. 在首页列表页面,点击左上角【新增接入】。 4. 找到访问控制模块,打开区域访问控制开关,填写区域访问控制配置。 编辑配置,修改区域访问控制步骤: 1. 登录边缘安全加速控制台,选择【边缘接入】控制台。 2. 进入【域名】【IP应用加速接入】页面。 3. 在首页列表页面,点击【详情】,点击右下角【编辑配置】,编辑目标域名。 4. 修改对应的访问控制模块区域访问控制。
        来自:
        帮助文档
        边缘安全加速平台
        边缘接入
        域名
        IP应用加速配置
        区域访问控制
      • 产品优势
        性能项目 云数据库RDS 自购服务器搭建数据库服务 服务可用性 请参见《弹性云主机用户指南》。 需要购买额外设备,自建主从,自建RAID。 数据可靠性 请参见《云硬盘用户指南》。 需要购买额外设备,自建主从,自建RAID。 系统安全性 防DDoS攻击,流量清洗;及时修复各种数据库安全漏洞。 需要购买昂贵的硬件设备和软件服务,需要自行检测和修复安全漏洞等。 数据库备份 支持自动备份,手动备份,自定义备份存储周期。 需要购买设备,并自行搭建设置和后期维护。 软硬件投入 无需投入软硬件成本,按需购买,弹性伸缩。 数据库服务器成本相对较高,对于Microsoft SQL Server需支付许可证费用。 系统托管 无需托管。 需要自购2U服务器设备,如需实现主从,购买两台服务器,并进行自建。 维护成本 无需运维。 需要投入大量人力成本,招聘专业的DBA进行维护。 部署扩容 弹性扩容,快速升级,按需开通。 需采购和原设备匹配的硬件,需托管机房的配合,需部署设备,整体周期较长。 资源利用率 按实际结算,100%利用率。 考虑峰值,资源利用率低。
        来自:
        帮助文档
        关系数据库SQL Server版
        产品简介
        产品优势
      • 隐私屏蔽
        本文主要为您介绍如何开启隐私屏蔽功能,以及如何配置隐私屏蔽防护规则。 网站域名接入Web应用防火墙后,您可以选择开启隐私屏蔽功能。通过配置隐私屏蔽规则,可以避免用户的密码等隐私信息出现在事件日志中。 前提条件 已开通Web应用防火墙(原生版)实例。 已完成网站域名接入。 使用限制 基础版不支持隐私屏蔽功能,请升级到更高版本使用。 操作步骤 1. 登录天翼云控制中心。 2. 单击页面顶部的区域选择框,选择区域。 3. 在产品服务列表页,选择“安全 > Web应用防火墙(原生版)”。 4. 在左侧导航栏,选择“防护配置 > 对象防护配置”,进入防护配置页面。 5. 在“防护配置”页面上方的“防护对象选择”下拉框,切换到要设置的域名。 6. 选择“系统配置”页签,定位到“隐私屏蔽”模块,可以选择开启/关闭防护。 7. 单击防护规则右侧的“前去配置”,进入隐私屏蔽规则页面。 8. 单击“新建防护规则”,在弹出的对话框中,配置隐私屏蔽规则。 参数说明如下: 配置项 说明 域名 此处不可修改。可返回防护规则页面,在页面右上角进行域名切换。 规则名称 设置规则的名称。 规则名称用于标识当前防护规则,建议您使用有明确含义的名称。 网页地址 输入网站静态页面路径。 路径格式为:协议名://域名或IP地址[:端口号]/[路径名/…/文件名]。 例如“ 路径不支持通配符或参数,支持输入端口。 字段范围 设置屏蔽的字段。 Cookie:根据Cookie区分的Web访问者。 Header:自定义HTTP首部。 Body:请求体参数。 URI:URI参数。 屏蔽关键词 根据字段范围设置屏蔽关键词,被屏蔽的关键词将不会出现在日志中。 默认已勾选银行卡、手机、身份证等关键词,也可以单击“自定义屏蔽关键词正则表达式”手动输入正则表达式,根据正则表达式对匹配的数据进行隐私屏蔽。 规则描述 可选项。设置规则的描述信息。 9. 单击“确定”,规则创建成功,成功后规则默认启用。您可以在规则列表中查看该规则。
        来自:
        帮助文档
        Web应用防火墙(原生版)
        用户指南
        防护配置
        对象防护配置(系统配置)
        隐私屏蔽
      • 备案变更
        备案变更流程 备案变更是指通过将在天翼云备案并已被管局审核通过的备案信息进行修改后重新提交给管局进行审核的备案类型操作。例如修改单位名称、证件号码、负责人信息、域名信息、接入信息等等。备案变更适用于已备案全量信息的修改操作,如果修改主体信息请选择 “变更主体”操作;如果修改部分网站信息请选择“变更网站”操作;如果修改部分网站的接入信息,请选择“变更接入”操作。 注意: 1、备案变更不能删除已备案的网站,如需删除网站,请通过注销网站或取消接入来实现; 2、备案变更不能删除备案主体信息,如需删除主体,请通过注销主体来实现; 3、已备案网站(在天翼云已经有网站备案号的)增加IP,可通过备案变更来实现; 4、已经创建备案变更订单,将无法在“创建备案变更订单”中查询到,即同一条备案信息不能重复创建备案变更订单。 备案变更流程简图,如下所示: 备案变更详细流程图,如下所示: 1 创建备案变更订单 发起备案变更,首页要创建相应的备案订单任务(备案变更订单仅能创建一条),如下图所示,点击“备案变更”即可创建备案变更订单。 订单创建后,页面随即跳转至“在途备案订单管理”,备案变更订单在此可查询、管理和撤销,如下图所示。 2 修改主体信息 主体信息编辑时,无法修改主办单位所在“省”,此项为禁止编辑项。如需调整所在省,请通过“变更主体”操作。 所有必填项信息填写完毕后,点击“保存”或“下一步,填写网站信息”按钮保存所填写的主体信息。 3 修改网站信息 变更网站信息时,只能对已经备案成功的网站进行信息修改,不能发起“新增网站”,如果需要增加新的网站,请通过“新增网站”按钮单独发起新增网站备案订单任务。 修改您本次备案的网站信息和接入信息,如上图所示,点击对应网站后方的“编辑”按钮进行修改即可。备案变更不能修改已备案的域名信息,为更好落实《关于调整非经营性互联网信息服务备案编号规则的通知》(工信管函【2019】633号)文件要求,自2019年4月22日起在审核或操作新增备案、新增网站、域名迁移备案数据时,每个网站仅能填报一个网站域名;在审核或操作备案变更、变更网站时,若网站下为单域名,则不允许变更域名;若网站下为多域名,则只允许在原有域名列表基础上保持不变或减少域名,不允许新增域名,如果需要新加或修改域名,请通过新增网站操作进行增加。如下图所示。 所有必填项信息填写完毕后,点击“保存”或“下一步,上传备案材料”按钮保存所填写的网站信息。 4 资料上传 系统支持通过小程序采集上传和本地图片上传两种方式。 材料上传只支持jpg、png格式的图片,请勿上传其他格式的图片。系统限定每个图片类型最多上传3张图片,如位置不够可以传至其他空白位置。 5 本地上传图片 用户需要按照页面指引,上传各类证件彩色图片。 6 APP电子化方式上传图片 通过微信小程序扫描二维码后,在小程序端按照系统所提示采集需要图片,完成图片采集完成后会自动生成18位验证码,需将验证码填报至上图指定位置后,点击“确定”按钮,系统会自动将图片对应到合适位置。 预览填写的信息,并准确核对所填写的信息,并对有需更正的地方返回上一步修改。 信息预览无误后,点击“提交审核”,备案信息将提交至管理员进行审核。 7 天翼云/管局审核 提交审核,天翼云备案专员将会尽快审核您的信息是否符合备案要求。审核符合要求的,天翼云会尽快代您将备案信息提交至管局进行备案终审,提交管局后,请变更后的主体和网站负责人收到验证短信后,在24小时内按照短信指引完成,否则会被管局退单。 管理员将根据真实性验信息和图片信息情况填写审核意见,如所备案信息和证件等信息无误,审核通过并提交管局;反之,审核拒绝,退回备案信息给备案发起人进行修改,或退回至待核验环节或待预审核环节由相关人员处理。 信息提交管局后,请耐心等待管局的审核,管局审核拒绝或接口自动退回后,会在订单中获得退回的意见,管理员或用户需根据退回意见进行修改后重新进行备案流程。 备案通过后,管局会给主办单位负责人发送备案通过通知,同时,经过管局审核的备案信息会同步给天翼云侧备案系统,您所已经备案通过的信息可以通过“已备案信息管理”进行查看管理。 去备案
        来自:
        帮助文档
        ICP备案
        备案类型
        备案变更
      • 创建双栈云主机
        本文介绍如何创建云主机。 1. 目前双栈云主机未面向线上用户开放,线下客户请向云公司受理岗申请双栈公测权限,注明账号名称,账号归属(哪个分公司、哪个客户),公测的资源池。 2. 双栈是针对子网开启的,需在VPC内创建一个新的双栈子网,或对原有子网开启IPv6。申请完双栈公测权限后,创建子网时可看到选项。 3. 云主机必须创建在已开启IPv6的子网中,云主机目前只有在新创建的时刻支持开启双栈,存量主机暂无法增加IPv6地址。 4. 新建一台云主机,选择支持双栈的规格,并非所有主机规格都支持双栈,具体见后续列表,但也存在双栈POD中主机资源售罄而无法开出,如果14步都正常走完,选择支持的主机类型还是看不到IPv6选项,就是双栈资源售罄了。 5. 弹性IP仅用于访问IPv4公网,如果不访问IPv4公网,无需使用。 6. 牢记:弹性IP与双栈功能没有关系,不要把弹性IP的NAT64转换功能与双栈混为一谈。双栈云主机是通过云主机上绑定的双栈网卡获得内网IPv4地址、内外合一的IPv6地址。如果访问IPv4公网,就申请弹性IP;如果访问IPv6公网,就把双栈网卡的IPv6地址加入共享带宽。 7. 申请双栈主机成功后,主机将获得IPv6地址,此地址是全球唯一的,内网公网都相同,但此时只支持内网访问。 8. 以上都操作完成后,可登录主机尝试使用 ipconfig /all 或 ifconfig来查看主机是否获取了该IPv6地址。如果没有,需要手动开启IPv6协议。 9. 如果要访问IPv6公网,将IPv6地址加入共享带宽,并查看网络ACL和安全组的出入方向是否已放通所需IPv6协议。 ::/0 表示全部IPv6地址,0.0.0.0/0 表示全部IPv4地址。 网络控制台>访问控制>网络ACL,点击“添加规则”。 10. 尝试访问网站,正常显示网页则成功。如果失败,可将IPv6 DNS设置为 240c::6666 再尝试。
        来自:
        帮助文档
        弹性云主机 ECS
        最佳实践
        云主机基础操作实践
        创建双栈云主机
      • 资料下载
        河南备案需要下载的文件 ICP备案信息真实性核验单.doc 信息安全承诺书.doc ICP负责人授权书模板.docx 河南省个人网站备案承诺书.doc 湖南备案需要下载的文件 ICP备案信息真实性核验单.doc 信息安全承诺书.doc 网站负责人授权委托书(湖南).docx APP负责人授权委托书(湖南).docx
        来自:
        帮助文档
        ICP备案
        规则与资料
        资料下载
      • 通过专线网关实现本地IDC访问单VPC
        步骤二:专线网关添加静态路由 1、登录云专线控制台,在左侧导航栏中,单击【专线网关】。 2、在专线网关页面,选择目标专线网关,在操作列中单击【详情】。 3、在专线网关客户侧路由页签,单击【添加路由】,配置以下参数信息,然后单击【确定】。 配置 说明 路由模式 选择路由模式。 本文选择静态。 客户侧IP类型 选择专线网关的路由类型,支持选择IPv4、IPv6、双栈。 本文选择IPv4。 客户侧子网 输入专线网关要转发的目的网段。 本文输入192.168.1.0/24。 物理专线/静态 1、单击【添加物理专线】,选择需要配置静态路由的物理专线,本文选择已创建的物理专线 2、在操作栏中单击【编辑】,设置已添加物理专线的优先级和网络检测配置,本文优先级选择50和网络检测选择关闭 3、优先级和网络检测配置完成后,在操作栏中单击【保存】。 步骤三:专线网关添加VPC 1、登录云专线控制台,在左侧导航栏中,单击【专线网关】。 2、在专线网关页面,选择目标专线网关,在操作列中单击【详情】。 3、在专线网关VPC页签,单击【添加VPC】,配置以下参数信息,然后单击【确定】。 配置 说明 VPC实例类型 选择VPC实例类型。 本文选择同账号。 专属云项目 选择天翼云专属云。 本文选择无。 VPC 选择云专线需要访问的VPC名称。 本文选择已创建的VPC。 VPC网段(IPv4) 选择VPC的IPv4网段。 本文选择10.10.0.0/16。 IP类型 选择VPC子网的IP类型。 本文选择IPv4。 子网 选择云专线需要访问的VPC子网。 本文选择10.10.0.0/24。 权重 选择专线网关到VPC侧路由的权重。 本文选择100。
        来自:
        帮助文档
        云专线 CDA
        最佳实践
        通过专线网关实现本地IDC访问单VPC
      • 查看容器告警事件
        本小节介绍查看容器告警事件。 企业主机安全可对您已开启的告警防御能力提供总览数据,帮助您快速了解安全告警概况包括存在告警的容器、待处理告警事件、已处理告警事件。 事件列表仅保留近30天内发生的告警事件,您可以根据自己的业务需求,自行判断并处理告警,快速清除资产中的安全威胁。 告警事件处理完成后,告警事件将从“未处理”状态转化为“已处理”。 约束限制 未开启防护的服务器不支持告警事件相关操作。 操作步骤 1、登录管理控制台。 2、在左侧导航栏中选择“入侵检测 > 安全告警事件 > 容器安全告警”,进入“容器安全告警”页面,查看容器告警事件信息。 查看容器告警事件概览。 安全告警统计:您可以查看存在告警的容器数量,以及待处理和已处理告警事件数量。 威胁等级:您可以查看容器存在的告警等级分布数量。 TOP事件类型:您可以查看容器中告警数量排在前五的事件类型。 查看容器告警事件分类列表。 在“事件类型”栏,选择告警事件类型,查看每个事件类型对应的告警事件列表。在告警事件列表中可以查看告警威胁等级、告警名称、受影响容器实例名称等信息。 查看容器告警事件详细信息。 单击目标告警事件的告警名称,进入告警事件详情页面,可以查看容器ID、IP地址、虚拟机名称、镜像ID等信息。
        来自:
        帮助文档
        企业主机安全
        用户指南
        入侵检测
        容器安全告警
        查看容器告警事件
      • 产品操作
        网站目录被恶意篡改了怎么办? 网页防篡改(原生版)具备实时监控和备份还原的能力,通过对比本地备份目录文件的指纹,发现网站目录文件被恶意篡改后,可立即对被篡改的文件进行自动还原。 监控防护目录大小是否有限制? 防护目录有如下限制: 每台服务器最多可添加20个防护目录。 被防护的目录文件总大小不超过2000GB。 所有被防护的目录下的文件夹个数不超过30000个。 开启网页防篡改后,如何修改文件? 网页防篡改功能开启后,如果需要修改文件或更新网站,有如下两种方式: 方式一:暂时关闭网页防篡改功能 完成修改或更新后再重新开启。关闭网页防篡改期间,文件存在被篡改的风险,更新文件后请及时开启网页防篡改。 详细操作请参见关闭防护。 方式二:设置特权进程 特权进程为您信任的进程文件,可以对防护目录文件进行修改操作。请确保特权进程安全可靠。 详细操作请参见设置特权进程。
        来自:
        帮助文档
        网页防篡改(原生版)
        常见问题
        产品操作
      • 日志报表
        本小节介绍Web应用防火墙日志报表,包括业务访问概况和攻击总览。 访问报表 Web应用防火墙(Web Application Firewall,简称WAF)访问报表向您展示WAF记录和统计的业务访问数据。 查看访问报表 1. 登录Web应用防火墙控制台。 2. 在左侧导航栏,选择“业务访问概况”。 3. 在业务访问报表页面,设置要查询的防护对象和时间范围,查询对应的安全报表数据。 查询设置说明 网站地址:查询已接入WAF防护的所有对象的数据。您可以选择只查询某个对象的数据。 时间范围:您可以查询实时、一周、15天、一个月或自定义时间范围内的数据。 数据类型 说明 访问总量 统计网站访问总次数 峰值带宽 统计网站访问峰值带宽 流量类型占比 通过饼状图展示流量类型占比,包括正常访问日志、web攻击拦截、源站未响应、CC攻击拦截。 详细访问统计 统计PV总量、UV总量、接收请求数、源站未响应、白名单放行、TPS峰值数据。 访问趋势图 基于时间范围展示访问量次数 带宽趋势统计图 基于时间范围展示访问流量速率 访问状态分布Top5 统计和展示访问状态Top5 范围来源国家/地区Top5 通过饼状图展示访问次数最多的前5个地域。 访问热力图 基于地图展示访问省份热力图,通过列表展示地区、访问量及访问占比。 访问URL排行 通过列表展示访问URL地址、访问次数和占比 访问IP排行 通过列表展示访问IP、访问次数和占比 PV/UV趋势图 基于时间范围展示PV/UV数据 源站时延趋势 基于时间范围展示源站时延数据
        来自:
        帮助文档
        Web应用防火墙
        用户指南
        日志报表
      • 安装客户端
        前提条件 已获取管理控制台的登录帐号与密码。 已经配置好安全组。 弹性云服务器的“Agent状态”为“未安装”。 通过IE浏览器访问时需要将用到的网站加入受信任的站点。 安装Linux版本客户端(方式一) 步骤1、登录云主机备份管理控制台。 登录管理控制台。 单击管理控制台右上角的,选择区域和项目。 选择“存储 > 云主机备份”。选择对应备份的页签。 步骤2、选择“安装Agent”页签,进入“安装Agent”页面。 步骤3、在方式一中,根据需要选择相应的Agent版本,并将步骤二的安装命令复制下来。 步骤4、前往“弹性云服务器”界面,选择目标服务器,单击“操作”列下的“远程登录”,登录该弹性云服务器。 步骤5、将步骤二的安装命令粘贴至该服务器,以root权限执行。若执行失败,请先使用命令yum install y bindutils进行dig模块安装;若使用该命令安装仍旧失败,再使用安装Linux版本客户端(方式二)进行安装。 步骤6、Linux系统客户端安装完成后,即表示Agent已在正常工作。后续请参考最佳实践中修改或编写自定义脚本,来实现MySQL或SAP HANA等数据库的一致性备份。 安装Linux版本客户端(方式二) 步骤1、登录云主机备份管理控制台。 登录管理控制台。 单击管理控制台右上角的,选择区域和项目。 选择“存储 > 云主机备份”。选择对应备份的页签。 步骤2、选择“安装Agent”页签,进入“安装Agent”页面。 步骤3、在方式二中,单击“点击下载”。在弹出的“下载客户端”,根据目标弹性云服务器的操作系统类型,选择需要下载的版本,单击“确定”。 步骤4、将客户端下载至本地任意目录后,使用文件传输工具(例如:“Xftp”、“SecureFX”、“WinSCP”),将下载的客户端安装包上传到待安装客户端的弹性云服务器。 步骤5、上传完毕后,前往“弹性云服务器”界面,选择目标服务器,单击“操作”列下的“远程登录”,登录该弹性云服务器。 步骤6、执行tar zxvf命令,将客户端安装包解压至任意目录,执行以下命令,进入解压后目录中的bin目录。 cd bin 执行以下命令,运行安装脚本。 sh agentinstallebk.sh 系统提示客户端安装成功。 步骤7、若弹性云服务器中已经安装了MySQL或SAP HANA数据库,需要执行以下命令加密MySQL或HANA数据库登录密码。 /home/rdadmin/Agent/bin/agentcli encpwd 步骤8、使用上一个步骤中的加密密码替换/home/rdadmin/Agent/bin/thirdparty/ebkuser/目录下脚本里的数据库登录密码。 步骤9、Linux系统客户端安装完成后,即表示Agent已在正常工作。后续请参考最佳实践中修改或编写自定义脚本,来实现MySQL或SAP HANA等数据库的一致性备份。
        来自:
        帮助文档
        云主机备份 CSBS
        用户指南
        应用一致性备份
        安装客户端
      • 弹性伸缩健康检查
        本文将为您介绍什么是弹性伸缩健康检查。 弹性伸缩服务支持健康检查功能,可保障业务由运行状态健康的云主机承载。 弹性伸缩健康检查主要包含三种健康检查方式:云主机健康检查、弹性负载均衡健康检查和不启用健康检查,使用前两种检查方式自动替换不健康实例,避免业务中断,降低服务抖动。 云主机健康检查:此类检查指的是通过对云主机实例的健康检查,将处于“异常”状态的云主机移出伸缩组,例如处于“错误”等状态的云主机将会被移出,同时伸缩组将会创建新的健康实例来替代被移出伸缩组的实例,确保满足伸缩组实例数量配置要求。此方式为弹性伸缩默认检查方式。 弹性负载均衡健康检查:此类检查方式仅当您启用负载均衡器时才可启用。当您开启负载均衡健康检查时,您可以根据弹性负载均衡对伸缩组内云主机实例内服务的端口的状态进行检查。如果您在一个伸缩组内启用了多台负载均衡器,则只有在所有负载均衡器均检测到云主机实例状态为健康的情况下,才会认为该云主机实例正常。只要有一个负载均衡器检测出云主机端口的服务状态是异常的,伸缩组都会将其移出。 不启用健康检查:关闭伸缩组健康检查,伸缩组不会获取实例健康状态信息。 云主机健康检查、弹性负载均衡健康检查两种检查方式在检测出异常云主机实例后,都会将其进行移出,但是移出之后是否删除取决于此云主机实例的加入方式与付费方式: 若此云主机实例是按需计费,则自动添加的实例在移出后会被释放,而手动添加进来的云主机实例在移出后将会继续保留。 若此云主机实例是包年包月的周期计费,则在移出后将不会被释放。 注意 若伸缩组处于停用状态,健康检查将会继续执行,但不会触发任何伸缩活动,即不会将云主机实例进行移出。
        来自:
        帮助文档
        弹性伸缩服务 AS
        用户指南
        伸缩组监控
        弹性伸缩健康检查
      • 如何验证Referer防盗链是否生效
        本文介绍验证Referer防盗链生效的方式。 按照以下步骤验证Referer防盗链是否生效: 1. 配置Referer防盗链:在直播控制台域名配置中,设置Referer防盗链规则,指定允许访问或不允许访问资源的Referer来源。如何配置请参见:Referer防盗链。 2. 使用其他网站测试:选择一个不在允许列表中的网站,将该网站上的资源链接引用到您的网站上。 3. 检查资源访问情况:在您的网站上访问包含引用链接的页面,并观察资源加载情况。如果Referer防盗链生效,资源应该无法加载或显示错误信息。 4. 查看请求头信息:使用开发者工具或网络抓包工具,查看请求头中的Referer字段。如果Referer防盗链生效,请求头中的Referer字段应该显示为您的网站地址或允许列表中的地址。
        来自:
        帮助文档
        视频直播
        常见问题
        直播安全类
        如何验证Referer防盗链是否生效
      • CDN加速如何设置跨域资源共享CORS
        本文介绍CDN加速设置跨域资源共享CORS的方法。 跨域资源共享(CrossOrigin Resource Sharing,简写为CORS)简称跨域访问,是HTML5提供的标准跨域解决方案,允许Web应用服务器进行跨域访问控制,实现跨域数据的安全传输。 网站接入CDN加速后,文件的首次请求会因为CDN节点上没有缓存而回源。如果源站响应了一个未包含CORS头的文件,CDN会将此文件缓存下来直至缓存失效。在此期间如果客户端发起跨域请求,CDN将响应不包含CORS头的文件给客户端,客户端将出现“缺少AccessControlAllowOrigin”之类的异常报错。为解决此类问题,CDN需要配置添加CORS响应头来进行适配,具体配置过程,详情请见:跨域资源共享。
        来自:
        帮助文档
        CDN加速
        常见问题
        媒体存储相关
        CDN加速如何设置跨域资源共享CORS
      • 接口说明
        字段 类型 说明 checkResult String 检测结果:pass(内容安全,建议放行)/ fail(命中风险,建议拦截) failContent String 命中风险的具体内容片段(部分场景可能为空) failType String 风险类型中文名称(详见 5.7 节) failTypeEn String 风险类型英文编码(详见 5.7 节) presetResponse String 命中风险时配置的代答内容(未配置代答库或未命中时为null)
        来自:
        帮助文档
        智算安全专区
        用户指南
        大模型安全护栏
        开发指南(API 接入)
        接口说明
      • 管理独享引擎
        本节介绍如何管理WAF独享引擎。 创建WAF独享引擎实例后,您可以查看实例信息、升级实例版本以及删除实例。 前提条件 已申请独享引擎实例。 登录账号已授予“IAM ReadOnly”权限。 查看独享引擎实例信息 1. 登录管理控制台。 2. 单击页面顶部的区域选择框,选择区域。 3. 单击页面左上角的“服务列表”,选择“安全> Web应用防火墙(独享版)”。 4. 在左侧导航树中,选择“系统管理 > 独享引擎”,进入“独享引擎”页面。 5. 查看独享引擎实例信息。独享引擎实例信息说明如下表。 参数 说明 示例 实例名 创建实例时自动生成的名称。 防护网站 实例当前防护的网站。 www.example.com VPC/子网 实例所在的VPC/子网。 vpcwaf/subnet337d 业务网卡IP地址 实例所在业务VPC的子网IP地址。 192.168.0.186 接入状态 实例的接入状态。 已接入 运行状态 实例的运行状态。 运行中 模式 实例的部署模式。 标准模式(反向代理) 规格 实例的资源规格。 8vCPUs 升级独享引擎实例版本 当实例的“运行状态”为“运行中”时,您可以通过升级操作,将WAF独享引擎实例升级到最新版本。 说明 升级大约需要5分钟,执行升级前请注意: 当业务部署多个独享引擎实例时,如果您已经在ELB上配置了健康检查策略,系统会自动将流量切换到其它正在运行的独享引擎实例上,业务几乎无影响(可能会出现几秒的请求闪断重连)。 当业务只部署一个独享引擎实例,为了避免升级导致业务中断,在升级前请先配置ELB,使流量不经过WAF,然后再执行升级操作。当升级完成后,再配置ELB使流量切入WAF。 当实例为最新版本时,“升级”按钮为灰化状态。 1. 登录管理控制台。 2. 单击页面顶部的区域选择框,选择区域。 3. 单击页面左上角的“服务列表”,选择“安全> Web应用防火墙(独享版)”。 4. 在左侧导航树中,选择“系统管理 > 独享引擎”,进入“独享引擎”页面。 5. 在目标实例所在行的“操作”列,单击“升级”。 6. 在弹出的对话框中,确认并勾选业务满足后对话框所描述的条件后,单击“确定”,升级实例版本。 单击“查看版本详情”,可查看独享引擎版本迭代详情。
        来自:
        帮助文档
        Web应用防火墙(独享版)
        系统管理
        管理独享引擎
      • 使用须知
        本章介绍使用主机迁移服务,需要注意哪些地方。 迁移前须知 迁移系统版本较老的服务器(如Windows 2008),可能出现系统内核无法兼容的情况,需提前做好评估,明确是否适合直接迁移,以免迁移后业务无法运行。 迁移前,建议关闭源端服务器中可能导致SMSAgent启动失败的软件(如杀毒软件)。如果不确定是否有冲突的软件,迁移前请做好数据备份。 Linux块级迁移目前处于公测阶段,建议只在测试场景下使用。 虚拟化驱动UVP VMTools的版本不能低于2.5.0,否则可能导致目的端无法启动。 迁移网络须知 请参考主机迁移对网络安全的配置与条件,提前准备并配置完成。 请参见如何配置云主机安全组规则,提前准备并配置完成。 迁移对网络质量有一定要求,可以通过SMS提供的网络质量检测功能,评估当前迁移网络环境质量,及时做出调整,避免因网络质量问题,导致迁移失败。 迁移过程中会占用一定的源端主机资源,如内存,CPU,磁盘IO和网速等,请您根据实际业务场景设置合适的网络限流。Linux源端限流依赖系统自带的TC(TrafficControl)组件,如果TC组件未安装或者异常可能存在限流失效的情况。
        来自:
        帮助文档
        主机迁移服务SMS
        产品介绍
        使用须知
      • 购买DDoS高防IP实例
        本小节介绍如何购买DDoS高防IP实例。 DDoS高防IP不支持试用。若需要使用DDoS高防IP,请参照本文订购步骤进行购买。 操作步骤 1. 使用天翼云账号登录DDoS高防IP管理控制台。 2. 单击“立即购买”进入订购页面。 3. 配置相关参数,根据需求进行购买。 参数 说明 基本信息 IP个数 默认为1个高防IP,不支持修改。 基本信息 接入方式 支持静态防护和动态防护。 静态防护:提供1个高防IP,在一个高防中心使用。 动态防护:提供1个高防IP,并且在多个高防中心使用,实现负载调度近源清洗。 基本信息 高防节点 仅“静态防护”接入方式需要选择高防节点。 当前提供了华北地区、华东地区1、华东地区2、华南地区共4个节点。 源站端口根据选择的防护节点有如下规则: 华北 1:可以选择任意端口进行转发; 华东 1:可以选择任意端口进行转发; 华东 2:可以选择任意端口进行转发; 华南 1:可以选择任意端口进行转发; 网站类业务:限定选择80、8080、8081、443、7443、8443之一。 非网站类业务:可以选择任意端口进行转发。 产品配置 业务类型 选择业务类型,支持非网站类和网站类。 网站类业务还需要填写域名个数。默认提供50个免费域名,可按需付费增加。增加步长为5个,最多支持200个域名。 产品配置 保底防护带宽 选择保底防护带宽,保底防护带宽包月计费。 注意 保底防护带宽选择100Gbps及以上时只能包年订购,支持1年~5年。 产品配置 回源业务带宽 默认赠送100Mbps回源带宽,可按需付费增加。 产品配置 端口数量 默认赠送50个端口,可按需付费增加。增加步长为5个,最多支持100个。 订购时长 可以单击加减号调整订购时长,步长为1;也可以在其中直接输入。 自动续订 支持开启“自动续订”,当服务到期前,系统会自动按照默认的续费周期生成续费订单并进行续费,无须用户手动续费。 按月购买,自动续费周期默认为1个月。 按年购买,自动续费周期默认为1年。 如需要修改自动续费周期,可进入天翼云“费用中心 > 订单管理 > 续订管理”页面,找到对应的资源进行修改。 企业/用户名称 该信息仅用于建立通知与防护功能,不做他用。 4. 在页面左下角确认配置费用后,勾选“我已阅读,理解并接受《天翼云高防IP产品服务协议》”,单击“立即订购”。 5. 进入付款页面,完成付款。
        来自:
        帮助文档
        DDoS高防IP
        计费说明
        购买DDoS高防IP实例
      • ALM-14029 单副本的块数超过阈值
        本章节主要介绍ALM14029 单副本的块数超过阈值的告警。 告警解释 系统每4个小时周期性检测单副本块的数量,并把当前单副本的块数和阈值相比较。单副本的块数量指标默认提供一个阈值范围。当检测到单副本的块数量超出阈值范围时产生该告警。 待补齐的块数量小于阈值时,告警恢复。 告警属性 告警ID 告警级别 是否自动清除 14029 次要 是 告警参数 参数名称 参数含义 来源 产生告警的集群名称。 服务名 产生告警的服务名称。 角色名 产生告警的角色名称。 NameService名 产生告警的NameService名称。 Trigger condition 系统当前指标取值满足自定义的告警设置条件。 对系统的影响 单副本的数据在节点故障时容易丢失,单副本的文件过多会对HDFS文件系统的安全性造成影响。 可能原因 DataNode节点故障。 磁盘故障。 单副本写入文件。 处理步骤 1.在FusionInsight Manager首页,选择“运维 > 告警 > 告警”查看是否存在告警“ALM14003 丢失的HDFS块数量超过阈值”。 是,执行步骤2。 否,执行步骤3。 2.按照“ALM14003 丢失的HDFS块数量超过阈值”的处理方法处理,然后等待下个检测周期,检查告警是否清除。 是,结束。 否,执行步骤3。 3.排查业务中是否写入过的单副本的文件。 是,执行步骤4。 否,执行步骤7。 4.以root用户登录HDFS客户端,用户密码为安装前用户自定义,请咨询系统管理员。执行如下命令: 安全模式: cd 客户端安装目录 source bigdataenv kinit hdfs 普通模式: su omm cd 客户端安装目录 source bigdataenv 5.在客户端节点执行如下命令,增大单副本文件的副本数。 hdfs dfs setrep w 文件副本数文件名或文件路径 6.等待下个检测周期,查看告警是否消除。 是,结束。 否,执行步骤7。
        来自:
        帮助文档
        翼MapReduce
        用户指南
        FusionInsight Manager操作指导(适用于3.x)
        告警参考(适用于MRS 3.x版本)
        ALM-14029 单副本的块数超过阈值
      • 术语解释
        IDS IDS(Intrusion Detection Systems)即“入侵检测系统”。专业上讲就是依照一定的安全策略,对网络、系统的运行状况进行监视,尽可能发现各种攻击企图、攻击行为或者攻击结果,以保证网络系统资源的机密性、完整性和可用性。 安全过滤带宽 是指防火墙在某种加密算法标准下,如DES(56位)或3DES(168位)下的整体过滤性能。它是相对于明文带宽提出的,一般来说,防火墙总的吞吐量越大,其对应的安全过滤带宽越高。 QoS QoS(Quality of Service)就是服务质量管理,是宽带IP网络的主要关键测试技术。 公网IP地址 有因特网信息中心统一管理分配的IP地址,可在因特网进行访问。
        来自:
        帮助文档
        云下一代防火墙(文档停止维护)
        产品简介
        术语解释
      • 备案限制
        备案限制 1、网站、域名数量限制 1个IP可以备案5个网站。 2、不备案会有什么影响 如果网站域名没有办理备案就解析到天翼云的服务器上,将有可能被天翼云阻断并跳转到固定页面(提醒您尽快完成备案),通知删除解析后在规定时间内未删除解析,将有可能被天翼云关闭服务器的端口,请准备搭建网站的客户先备案再开通网站。 如果网站域名已存在备案号,但之前不是在天翼云备案的,也请您先办理接入备案,待接入备案通过通信管理局审核后,再解析到天翼云服务器。
        来自:
        帮助文档
        ICP备案
        备案概述
        备案限制
      • 性能测试使用流程
        本文主要介绍性能测试使用流程 性能测试是一项为基于HTTP/HTTPS/TCP/UDP/HLS/RTMP/WEBSOCKET/HTTPFLV等协议构建的云应用提供性能测试的服务。服务支持快速模拟大规模并发用户的业务高峰场景,可以很好的支持报文内容和时序自定义、多事务组合的复杂场景测试,测试完成后会为您提供专业的测试报告呈现您的服务质量。 通过简单的四步操作,您就可以完成一次性能测试。 使用流程 1. 准备资源组 2. 创建测试工程 3. 创建测试任务 4. 查看测试报告 准备运行性能测试的测试资源组。说明测试资源组包含共享资源组和私有资源组两种类型,共享资源组为系统默认提供,私有资源组需要自行创建。 为用户的测试工程提供管理能力,事务、测试任务、测试报告的内容在同一个工程内共享。 根据压测场景,引用定义好的测试事务,为用户创建性能测试场景。 提供性能测试的实时报告和离线报告,用于测试结果分析。 操作约束 如果使用想性能测试服务压测公共网站,需确保该公共网站对于压测者是白名单,否则一切法律后果需自负。
        来自:
        帮助文档
        性能测试PTS
        用户指南
        性能测试使用流程
      • 支持的检测引擎
        大模型安全卫士共提供了三道引擎防线: 维度 敏感词引擎 语义检索引擎 大模型引擎 功能介绍 检测内容是否命中检测分类中所包含的关键词规则 检测内容是否命中检测分类中所包含的语义规则,与规则中的内容语义大于配置的相似度即为命中 使用大模型引擎进行推理判断内容是否命中检测分类中包含的模型推理规则 原理/算法 AC自动机 + Trie树 向量存储 + 余弦相似度计算 大模型推理 依赖 嵌入式向量模型 (已内置) 基础模型 效率 ⭐⭐⭐⭐⭐ ⭐⭐⭐ ⭐⭐ 准确率 ⭐⭐ ⭐⭐⭐⭐ ⭐⭐⭐⭐⭐ 稳定性 ⭐⭐⭐⭐⭐ ⭐⭐⭐ ⭐⭐ 成本 ⭐⭐⭐⭐⭐ ⭐⭐⭐ ⭐ 抗规避能力 ⭐⭐ ⭐⭐⭐⭐ ⭐⭐⭐⭐⭐ 维护成本 ⭐⭐ ⭐⭐⭐ ⭐⭐⭐⭐ 实时性 ⭐⭐⭐⭐⭐ ⭐⭐⭐⭐ ⭐⭐ 可扩展性 ⭐⭐⭐ ⭐⭐⭐⭐ ⭐⭐⭐⭐⭐ 综合优势 效率极高 成本极低 稳定性强 准确率较高 抗规避能力强 准确率最高 智能程度高 综合劣势 准确率有限 易被规避 效率中等 成本较高 效率最低 成本最高
        来自:
        帮助文档
        智算安全专区
        用户指南
        大模型安全卫士
        策略管理
        内容安全
        支持的检测引擎
      • 术语解释
        SSL协议 SSL协议又称为“安全套接层”(Secure Sockets Layer)协议,是通过计算机网络提供通信安全性的加密协议。可在浏览器和网站之间建立加密通道,保证信息传输过程中不被窃取、篡改。
        来自:
        帮助文档
        证书管理服务
        产品介绍
        术语解释
      • 创建并通过MySQL客户端连接TaurusDB实例
        本节介绍了创建并通过MySQL客户端连接TaurusDB实例的相关内容。 TaurusDB实例购买完成后,可以先登录到Linux弹性云主机,在ECS上安装MySQL客户端,然后执行MySQL命令行通过内网连接到实例。本章节向您展示如何使用标准MySQL客户端从ECS访问TaurusDB实例。 操作流程 操作步骤 说明 步骤1:创建TaurusDB实例 选择TaurusDB的基础配置、高级配置信息,购买数据库实例。 步骤2:创建ECS 通过MySQL客户端连接数据库实例时,必须先准备一台服务器,在服务器上安装MySQL客户端并执行连接命令。 购买Linux ECS,并确认ECS实例与TaurusDB实例在同一区域、同一VPC内。 步骤3:测试连通性并安装MySQL客户端 测试ECS到TaurusDB实例内网IP和端口的网络连通性,并在ECS上安装MySQL客户端。 步骤4:使用MySQL客户端连接TaurusDB实例 使用命令行通过内网IP和端口连接TaurusDB实例。 步骤1:创建TaurusDB实例 步骤 1 登录管理控制台。 步骤 2 单击管理控制台左上角的 ,选择区域和项目。 步骤 3 在页面左上角单击 ,选择“数据库 > 云数据库 TaurusDB”。 步骤 4 在“实例管理”页面,单击“创建数据库实例”。 步骤 5 在“创建数据库实例”页面,填写并选择实例相关信息后,单击“立即创建”。 表 基本信息 参数 描述 计费模式 选择“按需计费”。 区域 实例所在区域。 须知 不同区域的资源之间内网互不相通。请选择靠近您业务的区域,可以降低网络时延,提高访问速度。 实例创建成功后不能更换区域,请谨慎选择。 实例名称 实例名称长度最小为4个字符,最大为64个字符且不超过64个字节(一个中文字符占用3个字节),必须以字母或中文开头,区分大小写,可以包含字母、数字、中划线、下划线或中文,不能包含其他特殊字符。 创建多个数据库实例时,名称自动按序增加4位数字后缀。例如输入instance,从instance0001开始命名;若已有instance0010,从instance0011开始命名。 批量创建的实例名称长度在4个到59个字节之间,可以包含字母、数字、中划线、下划线或中文(一个中文字符占用3个字节),不能包含其他特殊字符。 数据库引擎版本 TaurusDB V2.0。 实例类型 支持集群版和单机版。 集群:集群版包含1个主节点和最少1个最多15个只读节点。主节点处理读写请求,只读节点仅处理读请求。主节点如果发生故障,只读节点会自动切换为主节点,保证数据库的高可用。适用于中大型企业的生产数据库,覆盖互联网、政企税务、银行保险等行业。 单机:单机版只有1个主节点,没有只读节点。单机版无需处理多个节点之间的同步协作,易满足ACID事务需求。适用于个人学习、微型网站以及中小企业的开发测试环境。 可用区类型 可用区指在同一区域下,电力、网络隔离的物理区域,可用区之间内网互通,不同可用区之间物理隔离。 单可用区:主节点和只读节点部署在同一个可用区。 多可用区:您选择主可用区,创建的只读节点会均匀分布在各可用区之间,保证高可靠性。 时区 由于世界各国家与地区经度不同,地方时也有所不同,因此会划分为不同的时区。时区可在创建实例时选择,后期不可修改。 表 规格与存储 参数 描述 性能规格 不同性能规格对应不同连接数和最大IOPS。 CPU架构 CPU架构分为X86和鲲鹏。 节点数量 每个实例默认只有1个主节点,其余节点为只读节点,单次创建最多可批量申请9个只读节点。 实例创建成功后,您可根据业务需要,添加只读节点。 存储设置 您的存储空间会有必要的文件系统开销,这些开销包括索引节点和保留块,以及数据库运行必需的空间。 表 网络设置 参数 描述 虚拟私有云 TaurusDB数据库实例所在的虚拟专用网络,可以对不同业务进行网络隔离,以提高网络安全性。 您需要选择所需的虚拟私有云和子网。如果没有可选的虚拟私有云,TaurusDB会为您分配一个默认的虚拟私有云(defaultvpc),您也可以使用已有、新建VPC和子网。 须知 TaurusDB实例创建完成后不支持切换虚拟私有云,请谨慎选择所属虚拟私有云。 内网安全组 内网安全组限制实例的安全访问规则,加强TaurusDB数据库服务与其他服务间的安全访问。请确保所选取的内网安全组允许客户端访问数据库实例。 如果不创建内网安全组或没有可选的内网安全组,TaurusDB数据库服务默认为您分配内网安全组资源。 IPv6 启用IPv6前,请确保数据库实例所在的VPC和子网已开启IPv6配置。 启用IPv6后,数据库实例可在双堆栈模式下运行,即可以拥有两个不同版本的IP地址:IPv4地址和IPv6地址。此时实例通过IPv4和IPv6进行通信,且IPv4和IPv6通信彼此独立。 表 数据库配置 参数 描述 管理员账户名 数据库的登录名默认为root。 管理员密码 所设置的密码,长度为8~32个字符,至少包含以下字符中的3种:大写字母、小写字母、数字、特殊字符~!@
        来自:
        帮助文档
        云数据库TaurusDB
        快速入门
        连接实例
        创建并通过MySQL客户端连接TaurusDB实例
      • 创建并通过MySQL-Front连接TaurusDB实例
        本节介绍了创建并通过MySQLFront连接TaurusDB实例的相关内容。 TaurusDB实例创建完成后,可以先登录到Windows弹性云主机,在ECS上安装MySQLFront(以MySQLFront为例),然后通过MySQLFront使用内网IP连接到实例。 MySQLFront是一个用于MySQL数据库的Windows前端管理工具。允许用户通过图形界面与MySQL数据库进行交互,包括连接到数据库、执行SQL命令、管理数据表和记录等。 操作流程 操作步骤 说明 步骤1:创建TaurusDB实例 选择TaurusDB的基础配置、高级配置信息,购买数据库实例。 步骤2:创建ECS 购买Windows ECS,并确认ECS实例与TaurusDB实例在同一区域、同一VPC内。 步骤3:测试连通性并安装MySQLFront 测试ECS到TaurusDB实例内网IP和端口的网络连通性,并在ECS上安装MySQLFront。 步骤4:使用MySQLFront连接实例 使用MySQLFront通过内网IP和端口连接TaurusDB实例。 步骤1:创建TaurusDB实例 步骤 1 登录管理控制台。 步骤 2 单击管理控制台左上角的 ,选择区域和项目。 步骤 3 在页面左上角单击 ,选择“数据库 > 云数据库 TaurusDB”。 步骤 4 在“实例管理”页面,单击“创建数据库实例”。 步骤 5 在“创建数据库实例”页面,填写并选择实例相关信息后,单击“立即创建”。 表 基本信息 参数 描述 计费模式 选择“按需计费”。 区域 实例所在区域。 须知 不同区域的资源之间内网互不相通。请选择靠近您业务的区域,可以降低网络时延,提高访问速度。 实例创建成功后不能更换区域,请谨慎选择。 实例名称 实例名称长度最小为4个字符,最大为64个字符且不超过64个字节(一个中文字符占用3个字节),必须以字母或中文开头,区分大小写,可以包含字母、数字、中划线、下划线或中文,不能包含其他特殊字符。 创建多个数据库实例时,名称自动按序增加4位数字后缀。例如输入instance,从instance0001开始命名;若已有instance0010,从instance0011开始命名。 批量创建的实例名称长度在4个到59个字节之间,可以包含字母、数字、中划线、下划线或中文(一个中文字符占用3个字节),不能包含其他特殊字符。 数据库引擎版本 TaurusDB V2.0。 实例类型 支持集群版和单机版。 集群:集群版包含1个主节点和最少1个最多15个只读节点。主节点处理读写请求,只读节点仅处理读请求。主节点如果发生故障,只读节点会自动切换为主节点,保证数据库的高可用。适用于中大型企业的生产数据库,覆盖互联网、政企税务、银行保险等行业。 单机:单机版只有1个主节点,没有只读节点。单机版无需处理多个节点之间的同步协作,易满足ACID事务需求。适用于个人学习、微型网站以及中小企业的开发测试环境。 可用区类型 可用区指在同一区域下,电力、网络隔离的物理区域,可用区之间内网互通,不同可用区之间物理隔离。 单可用区:主节点和只读节点部署在同一个可用区。 多可用区:您选择主可用区,创建的只读节点会均匀分布在各可用区之间,保证高可靠性。 时区 由于世界各国家与地区经度不同,地方时也有所不同,因此会划分为不同的时区。时区可在创建实例时选择,后期不可修改。 表 规格与存储 参数 描述 性能规格 不同性能规格对应不同连接数和最大IOPS。 创建成功后可进行规格变更。 CPU架构 CPU架构分为X86和鲲鹏。 节点数量 每个实例默认只有1个主节点,其余节点为只读节点,单次创建最多可批量申请9个只读节点。 实例创建成功后,您可根据业务需要,添加只读节点,具体请参见创建只读节点。 存储设置 您的存储空间会有必要的文件系统开销,这些开销包括索引节点和保留块,以及数据库运行必需的空间。 表 网络设置 参数 描述 虚拟私有云 TaurusDB数据库实例所在的虚拟专用网络,可以对不同业务进行网络隔离,以提高网络安全性。 您需要选择所需的虚拟私有云和子网。如果没有可选的虚拟私有云,TaurusDB会为您分配一个默认的虚拟私有云(defaultvpc),您也可以使用已有、新建VPC和子网。 须知 TaurusDB实例创建完成后不支持切换虚拟私有云,请谨慎选择所属虚拟私有云。 内网安全组 内网安全组限制实例的安全访问规则,加强TaurusDB数据库服务与其他服务间的安全访问。请确保所选取的内网安全组允许客户端访问数据库实例。 如果不创建内网安全组或没有可选的内网安全组,TaurusDB数据库服务默认为您分配内网安全组资源。 IPv6 启用IPv6前,请确保数据库实例所在的VPC和子网已开启IPv6配置,在VPC和子网开启IPv6配置的应用场景和操作步骤。 启用IPv6后,数据库实例可在双堆栈模式下运行,即可以拥有两个不同版本的IP地址:IPv4地址和IPv6地址。此时实例通过IPv4和IPv6进行通信,且IPv4和IPv6通信彼此独立。 表 数据库配置 参数 描述 管理员账户名 数据库的登录名默认为root。 管理员密码 所设置的密码,长度为8~32个字符,至少包含以下字符中的3种:大写字母、小写字母、数字、特殊字符~!@
        来自:
        帮助文档
        云数据库TaurusDB
        快速入门
        连接实例
        创建并通过MySQL-Front连接TaurusDB实例
      • 跨域访问设置
        本文帮助您了解对象存储跨域访问设置的相关概念与配置流程。 跨域访问简介 跨域资源共享(CrossOrigin Resource Sharing,CORS)是HTML5提供的标准跨域解决方案。跨域访问,也叫JavaScript跨域访问,是浏览器出于安全考虑而设置的一个限制即同源策略(Same Origin Policy,SOP)。当来自于A网站的页面中的JavaScript代码希望访问B网站的时候,浏览器会拒绝该访问,因为A、B两个网站是属于不同的域,不同域之间的网站脚本和内容是无法进行交互的。 典型应用场景 只有在浏览器访问的情况下才会涉及CORS的使用,在使用客户端访问的时候无需担心出现跨域问题。ZOS提供HTML5协议中的跨域资源共享设置,帮助您实现跨域访问。 操作步骤 1. 点击天翼云门户首页的“控制中心”,输入登录的用户名和密码,进入控制中心页面。 2. 在管理控制台上方点击,选择地域,以下操作选择华东华东1。 3. 在控制台首页,选择“存储>对象存储”。 4. 在对象存储桶列表,单击Bucket名称进入“概览”页面。 5. 选择“权限管理”页面,找到“跨域设置”,点击“设置”按钮。 6. 在跨域设置页面点击“创建策略”。 7. 根据跨域规则参数配置说明完成跨域规则创建,并点击“确定”,完成创建。 跨域规则创建参数说明 参数 说明 :: 来源 指定允许的跨域请求的来源。配置规则如下:允许多条匹配规则,多条规则需换行填写。每行的域名或IP必须以 https:// 开头且不能以/结尾,支持通配符星号( ),每行允许使用最多一个星号( ),不支持输入空格和中文字符。若域名使用的不是默认端口,还需要携带端口号。例如: 域名配置示例如下: 匹配指定域名时,填写完整域名。例如: 匹配泛二级域名,可使用通配符星号( )。例如: .ctyun.cn。 匹配所有域名,可直接填写通配符星号( )。 允许Methods 指定允许的跨域请求方法。 允许Headers 指定允许跨域请求的响应头。配置规则如下:允许多条匹配规则,多条规则需换行填写。每条匹配规则最多使用一个星号( )通配符,不支持输入空格。建议没有特殊需求的情况下设置为星号( )。 暴露Headers 指定允许用户从应用程序中访问的响应头。例如一个Javascript的XMLHttpRequest对象。允许多条匹配规则,多条规则需换行填写。不支持使用星号( )通配符和输入空格。 暴露Headers配置值: ETag ContentType ContentLength CacheControl ContentDisposition ContentEncoding ContentLanguage Expires 缓存时间 指定浏览器对特定资源的预取(OPTIONS)请求返回结果的缓存时间。 说明 通过桶“概览”页面基础设置中的“跨域访问”,也可跳转至“权限管理”页面。
        来自:
        帮助文档
        对象存储 ZOS
        控制台指南
        数据安全
        跨域访问设置
      • 如何使用telnet命令检测Redis端口连通性?
        本文介绍如何使用telnet命令检测Redis端口连通性 ECS实例中已经安装了Telnet(Linux)或开启了Telnet客户端(Windows)。如果Redis服务出现了连接问题,并且参见上述问题中如何检测弹性云主机与Redis之间的网络连接。发现连接成功时,您需要进一步使用telnet命令检测服务端口是否可用。 查看Redis实例的连接地址,详情请参见查看连接地址。 登录ECS实例,执行telnet命令。 telnet {IP} {Redis PORT} 说明 windows系统和Linux系统中都可以使用该命令。 返回信息分析: 如果Redis连接存在问题,但可以在ECS上使用telnet连接到Redis实例,则ECS本身与Redis之间的连接无异常,请排查其它因素,例如客户端、业务代码,以及业务环境导致的Redis服务阻塞等问题。 如果telnet连接失败,但使用ping命令检测ECS与Redis之间的连接成功,可能是由于ECS存在异常行为(例如受恶意程序影响而攻击其它Redis的33016端口等)被系统禁止了部分服务,此时建议您监控ECS的数据找到异常流量并加以处理。
        来自:
        帮助文档
        分布式缓存服务Redis版
        常见问题
        网络与连接
        如何使用telnet命令检测Redis端口连通性?
      • WAF如何设置白名单
        本文介绍WAF如何设置白名单规则。 WAF支持IP黑白名单和规则白名单两种白名单策略: IP黑白名单功能用于对会话中的IP地址设置黑白名单规则,设置了IP白名单后,该IP的访问请求将不会被检测,直接可以访问业务服务器,配置详情请参见IP黑白名单。 规则白名单是提供精细化的规则白名单策略,作用于Web基础防护和BOT防护,您可以自定义具体的匹配特征,使命中匹配条件的请求不经过特定的检测项。检测项可以是全部规则、特定的规则类型。通过设置规则白名单,您可以精细化地控制Web基础防护规则和BOT防护规则的生效对象和生效策略,详情请参见配置规则白名单。 综上所述,您既可以使用IP黑白名单进行白名单策略设置,也可以使用规则白名单对白名单进行设置。 注意 IP黑白名单的作用范围大于规则白名单的作用范围,IP黑白名单作用于所有会话,属于IP白名单的IP会话会被直接放行,不再进行后续检测。 规则白名单作用于Web基础防护和BOT防护,当会话经过Web基础防护和BOT防护后,还会被后续的其他防护模块检测。 IP白名单设置方法 1. 登录Web应用防火墙(原生版)控制台。 2. 在左侧导航栏,选择“防护配置 > 对象防护配置”进入防护配置页面,在“安全防护”页签定位到“IP黑白名单”模块,单击“前去配置”。 3. 新建黑白名单规则。 4. 设置IP白名单地址。 5. 单击“确定”,完成设置。
        来自:
        帮助文档
        Web应用防火墙(原生版)
        常见问题
        防护配置类
        WAF如何设置白名单
      • 配置攻击惩罚标准封禁访问者指定时长
        相关操作 若需要修改添加的攻击惩罚标准,可单击待修改的攻击惩罚标准所在行的“修改”,修改该标准的拦截时长。 若需要删除添加的攻击惩罚标准,可单击待删除的攻击惩罚标准所在行的“删除”,删除该标准。 配置示例Cookie拦截攻击惩罚 假如防护域名“www.example.com”已接入WAF,访问者IP XXX.XXX.248.195为恶意请求,而您需要对来自该IP地址Cookie标记为jsessionid的访问请求封禁10分钟。您可以参照以下操作步骤验证封禁效果。 1. 在“网站设置”页面,单击“www.example.com”,进入域名基本信息页面。 2. 配置防护域名的Cookie流量标识,即“Session标记”。 3. 添加一条拦截时长为600秒的“长时间Cookie拦截”的攻击惩罚标准。 4. 开启攻击惩罚。 5. 添加一条黑白名单规则,拦截XXX.XXX.248.195,且“攻击惩罚”选择“长时间Cookie拦截”。 6. 清理浏览器缓存,在浏览器中访问“ 当XXX.XXX.248.195源IP访问页面时,会被WAF拦截。当WAF检测到来自该源IP的Cookie标记为jsessionid访问请求时,WAF将封禁该访问请求,时长为10分钟。 7. 返回Web应用防火墙管理控制台,在左侧导航树中,单击“防护事件”,进入“防护事件”页面,您可以查看该防护事件。
        来自:
        帮助文档
        Web应用防火墙(独享版)
        配置防护策略
        配置攻击惩罚标准封禁访问者指定时长
      • 查询分析
        本章节为您介绍API安全网关的查询分析模块功能。 查询分析包含两个模块:审计日志和告警日志。审计日志保存访问API安全网关系统的流量记录,告警日志保存API网关规则预警的告警信息。 审计日志 1.登录API安全网关。 2.在左侧导航栏选择“查询分析 > 审计日志”,进入审计日志页面,即可查看审计日志。 单击右上角的“展开”可以设置查询条件(开始时间、响应码、客户端IP、上游、请求URL)。 大模型审计日志 1.登录API安全网关。 2.在左侧导航栏选择“查询分析 > 大模型审计”,进入大模型审计页面,即可查看大模型审计日志。 告警日志 告警日志记录安全规则和访问控制模块的策略配置检测到的告警。 1.登录API安全网关。 2.在左侧导航栏选择“查询分析 > 告警日志”,进入告警日志页面,即可查看告警日志。 流控日志 说明 日志来源为被API熔断、并发限制、请求数限制、请求速率限制四种插件阻断的流量。 1.登录API安全网关。 2.在左侧导航栏选择“查询分析 > 流控日志”,进入流控日志页面,即可查看流控日志。
        来自:
        帮助文档
        数据安全专区
        用户指南
        API安全网关操作指导
        查询分析
      • 数据安全概览
        总览页面分为云服务全景图(资产地图)、数据采集安全、数据传输/存储安全、数据使用安全和数据交换/删除安全共五大板块,实时呈现了用户资产的具体情况。 前提要求 已完成资产访问的授权,参考云资产委托授权/停止授权进行操作。 已完成添加数据库资产,参考数据库资产清单进行操作。 操作步骤 1. 登录管理控制台。 2. 单击左上角的,选择区域或项目。 3. 在左侧导航树中,单击,选择“安全> 数据安全中心”,进入数据安全中心总览界面。 4. 查看数据安全中心服务的总览—云服务全景图。 提供数据资产地图,帮助客户建立数据资产的全景视图,可视化呈现数据资产分布、数据敏感程度、当前的风险级别。 梳理云上数据资产:自动扫描并梳理云上数据资产,地图化展示资产分布,帮助用户解决数据在哪里的问题。 敏感数据展示:基于DSC的三层数据识别引擎、预置合规规则、自然语义识别技术、文件相似度检测技术,对数据资产进行分类分级。 对数据资产按照“风险VPC数”、“风险安全组数”、“风险主机数”、“风险RDS数”、“风险OBS数”进行分类展示。 每类资产按照“高危”、“中危”、“低危”、“未识别风险”对敏感数据进行分级定位。 风险监控和预警:基于风险识别引擎,对数据资产进行风险监控,展示每类资产的风险分布,并预警。 说明 将鼠标移动到数据资产图标处,可查看资产相关信息。 单击数据资产图标,在界面的右侧弹框中可详细查看该资产的“基本信息”、“风险信息”或者“风险安全组规则”等信息。 5. 查看数据安全中心服务的总览—数据采集安全。 DSC根据敏感数据规则对敏感数据进行识别和敏感等级分类,您可以在总览页面查看您资产中不同风险等级的数据的分布情况。 基于敏感字段在文件中出现的累计次数和敏感字段关联组来判断文件的敏感性,并根据文件的敏感程度将其划分为四个等级:“未识别风险”、“低风险”、“中风险”和“高风险”。风险等级依次递增。具体风险等级情况说明: 未识别风险:0级 低风险:1~3级 中风险:4~7级 高风险:8~10级 在柱状图中,不同高度代表该风险等级的资产数量。将鼠标箭头放置在柱状图上,可查看该风险等级的资产数量。 6. 查看数据安全中心服务的总览—数据传输/存储安全。 数据传输安全:DSC统计了以下可能存在传输安全的项,您可以直接单击具体项的名称,查看详细情况。 VPN连接数:您的资产中存在已创建的虚拟专用网络,具体的请参考《VPN服务用户指南》。 云专线连接数:您的资产中存在已创建的云专线物理连接,具体的请参考《云专线用户指南》。 ELB未采用加密通信的监听器:添加监听器时,未使用加密通信HTTPS协议的监听器数量的统计,建议您采用HTTS协议进行加密通信,具体的操作请参见修改监听器。 SSL证书订阅:您的资产中存在已购买或者已上传的证书数量,了解SSL证书请参考《SSL证书管理用户指南》。 WAF未采用加密通信的域名:WAF中添加域名时,未使用加密传输HTTPS协议的域名数量的统计,建议您采用HTTPS协议进行加密通信,具体的操作请参见修改服务器信息。 数据存储安全:该模块为您罗列了存在未加密的对象桶,为了防止您的资产存在不必要的存储安全,建议您单击对象桶名称,前往OBS界面,对未加密的对象桶进行加密。 7. 查看数据安全中心服务的总览—数据使用安全。 该模块统计了“近30分钟”、“近3小时”、“近24小时”、“近7天”、“近30天”内的数据使用安全信息。 未处理异常事件:按“数据访问异常”、“数据操作异常”、“数据管理异常”所占比例进行展示。同时,展示了异常事件总数、违例确认总数和违例排除总数。 单击“未处理异常事件”中的其中一个颜色区域,可查看指定数据异常占比。 当不需要展示某种类型的异常事件时,单击事件分布图右侧攻击类型对应的颜色方块,取消在事件分布圆环中的展示。 Top5访问源IP:前5的访问源IP的统计。 Top5被访问高风险对象:被访问的对象中,排在前5的高风险对象。 Top5访问帐号:前5的访问帐号的统计。 8. 查看数据安全中心服务的总览—数据交换/删除安全。 数据交换安全:展示了已创建的“静态脱敏任务数”以及“水印API调用次数”,如何创建数据脱敏任务请参考创建数据脱敏任务。 数据删除安全:DSC为您统计了数据库、ECS、OBS资产的当日删除数和总删除数。
        来自:
        帮助文档
        数据安全中心
        用户指南
        数据安全概览
      • 1
      • ...
      • 34
      • 35
      • 36
      • 37
      • 38
      • ...
      • 524
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      云聚517 · 好价翼起拼

      爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      聚力AI赋能 天翼云大模型专项

      大模型特惠专区·Token Plan 轻享包低至9.9元起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      企业出海解决方案

      助力您的业务扬帆出海,通达全球!

      天翼云信创专区

      “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      产品推荐

      弹性云主机 ECS

      物理机 DPS

      镜像服务 IMS

      训推服务

      AI Store

      星辰TokenHub运营服务平台

      应用托管

      智算一体机

      知识库问答

      推荐文档

      创建只读实例

      源端安装客户端

      Android客户端需求

      文档下载

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 息壤智算平台
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号