爆款云主机低至25.83元/年
查看详情

活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 云聚517 · 好价翼起拼 NEW 爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 聚力AI赋能 天翼云大模型专项 大模型特惠专区·Token Plan 轻享包低至9.9元起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 企业出海解决方案 NEW 助力您的业务扬帆出海,通达全球!
  • 天翼云信创专区 NEW “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
星辰TokenHub
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V4-Flash
  • GLM-5.1
  • Qwen3.5-122B-A10B
  • DeepSeek-V3.2(旗舰版)
  • GLM-5(正式版)
智算一体机
  • 智算一体机
智能体引擎
  • 智能体引擎
可信数据空间
  • 可信数据空间
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2026智能云生态大会
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      电信云网站安全检测_相关内容
      • 如何确认访问异常是边缘节点问题还是源站问题
        本文主要介绍使用DDoS高防(边缘云版)后出现访问异常如何初步排查。 问题概述 当使用DDoS高防(边缘云版)后出现访问异常如何初步排查是天翼云节点造成的异常还是源站自身异常导致的。 排查步骤 步骤一:确认客户端网络环境是否正常 例如,通过浏览器访问百度页面,或者使用在线诊断工具,确认客户端自身网络环境是否正常。 可以通过搜索引擎搜索在线诊断工具,来获取方便定位客户端自身信息的工具。如客户端网络环境正常,则继续查看下一步。 步骤二:确认是否为边缘节点异常 通过浏览器F12开发者工具,我们可以轻松得到访问到的节点IP。 得到节点IP后,可提交工单给天翼云客服,确认IP是否属于天翼云。 如果IP不属于天翼云,进一步判断域名解析是否正常:可以通过nslookup(Windows)或者dig(Linux)来验证域名解析是否正常。 如果解析不符合预期情况且您域名的DNS配置无误,那么大概率遭遇DNS劫持。推荐您使用公共的DNS规避此问题。 如果IP归属于天翼云,那么进一步确认源站情况是否正常。
        来自:
        帮助文档
        DDoS高防(边缘云版)
        故障排查
        如何确认访问异常是边缘节点问题还是源站问题
      • 降低恶意访问风险
        设置跨域资源共享 跨域资源共享CORS(CrossOrigin Resource Sharing)简称跨域访问,浏览器限制脚本内发起跨源HTTP请求,即同源策略。例如,当来自于A网站的页面中的JavaScript代码希望访问B网站的时候,浏览器会拒绝该访问,因为A、B两个网站是属于不同的域。通过配置CORS,可以解决不同域相互访问的问题,CORS定义了客户端Web应用程序在一个域中与另一个域中的资源进行交互的方式。 OOS支持根据需求灵活配置CORS规则,实现允许或者拒绝相应的跨域请求。例如,您希望仅允许来源为www.ctyun.cn、跨域请求方法为GET的请求,则CORS规则配置如下: 避免使用顺序前缀的方式命名文件 当您上传大量文件时,如果使用顺序前缀(如时间戳或字母顺序)、日期、数字ID等可以被遍历的方式来命名文件,攻击者可通过总结规律以及编写脚本的方式获取全部的文件,最终造成数据泄露。强烈建议您通过向文件名添加十六进制哈希前缀或以反转文件名的方式命名文件,从而有效降低文件名被遍历的风险。
        来自:
        帮助文档
        对象存储(经典版)I型
        最佳实践
        降低恶意访问风险
      • 步骤3:创建安全组
        本文帮助您快速熟悉虚拟私有云创建安全组的操作流程。 操作场景 安全组实际是网络流量访问策略,通过访问策略可以控制流量入方向规则和出方向规则,通过这些规则可以为加入安全组内的云服务器、云容器、云数据库等实例提供安全保护。安全组的访问策略由入方向规则和出方向规则共同组成。 操作步骤 1. 登录管理控制台。 2. 在系统首页,选择“网络 > 虚拟私有云”。 3. 在左侧导航栏,选择“访问控制 > 安全组”。进入安全组列表页面。 4. 在安全组列表右上方,单击“创建安全组”。进入“创建安全组”页面。 5. 根据界面提示,设置安全组参数。 6. 安全组参数设置完成后,可以在创建页面下方查看模板的入方向和出方向规则,确认无误后,单击“确定”。 表 参数说明 参数 参数说明 取值样例 名称 必选参数。安全组的名称。安全组的名称只能由中文、英文字母、数字、“”、“”和“.”组成,且不能有空格,长度不能大于64个字符。 说明:安全组名称创建后可以修改,建议不要重名。 sg318b 描述 可选参数。安全组的描述信息,非必填项。描述信息内容不能超过255个字符,且不能包含“ ”。
        来自:
        帮助文档
        虚拟私有云 VPC
        快速入门
        配置无需访问公网的弹性云主机的VPC
        步骤3:创建安全组
      • 创建和管理BGP
        管理BGP 操作 步骤 修改BGP 1、在专线网关客户侧路由页签,选择目标BGP路由,在操作列中单击【修改】。 2、在修改客户侧路由,修改以下配置参数后,单击【确定】。 客户侧子网:修改专线网关要转发的目的网段。 BGP邻居名称:修改BGP邻居名称。 网络检测:选择是否开启网络检测功能。 MD5认证:选择是否开启MD5认证和设置密钥。 删除BGP 1、在专线网关客户侧路由页签,选择目标BGP路由,在操作列中单击【删除】。 2、在弹出的对话框,单击【确定】。 多路径 1、登录云专线控制台,在左侧导航栏中,单击【专线网关】。 2、在专线网关页面,选择目标专线网关,在操作列中单击【详情】。 3、在专线网关客户侧路由页签,单击【多路径】,配置以下参数信息,然后单击【确定】。 配置 说明 IP负载线路数 选择开启或关闭IP负载线路数,如需BGP路由支持负载,请选择开启,否则选择关闭。 开启后,可实现不同下一跳相同目的网段的BGP路由负载。 说明 BGP多路径使用条件需满足:客户侧路由中至少有两个相同IP类型的下一跳。
        来自:
        帮助文档
        云专线 CDA
        用户指南
        专线网关
        创建和管理BGP
      • 组件管理
        本小节介绍安全专区组建管理。 组件管理作为安全专区的核心区域,展示云防火墙、云日志审计、云堡垒机、终端安全EDR、云数据库审计等组件产品的状态信息,作为安全专区组件的入口,满足单点登录、统一管理的功能。 组件管理提供详细的安全组件信息,包括安全产品的产品规格、可存储空间、所属地域、所属VPC组、许可信息时间、版本信息及在线状态。 操作方法 1.点击【操作】下的设置,即自动进入云日志审计web管理界面。 2.如果需要选择恢复组件管理的配置,可选择点击【操作】→【配置恢复】,点击配置恢复按钮(只有终端安全EDR、云防火墙、云数据库审计才有恢复功能),显示组件的备份记录,选择所需恢复状态。 3.点击【恢复】,确定提交即可,则可成功恢复到备份时状态。
        来自:
        帮助文档
        安全专区
        用户指南
        组件管理
      • 创建伸缩组
        参数 是否必选 参数说明 名称 是 伸缩组的名称,用户可自定义,也可以选择保持系统默认分配名称。 最大实例数(台) 是 伸缩组内包含的实例数量的最大值,伸缩组内执行的任何伸缩活动结果不得大于最大实例数。 若您修改了伸缩组的最大实例数使得伸缩组的当前实例数大于最大实例数,弹性伸缩服务会自动移出实例,保证伸缩组的当前实例数等于最大实例数。 最小实例数(台) 是 伸缩组内包含的实例数量的最小值,伸缩组内执行的任何伸缩活动结果不得小于最小实例数。 若您修改了伸缩组的最小实例数使得伸缩组的当前实例数小于伸缩最小实例数时,弹性伸缩服务会自动添加实例,保证伸缩组的当前实例数等于伸缩最小实例数。 开启期望实例数 否 伸缩组内是否开启期望实例数配置。期望实例数是伸缩组内包含的实例数量的稳态值。 若您为伸缩组开启并设置了期望实例数,当伸缩组内实例数不等于期望实例数时,弹性伸缩服务会自动进行扩缩容,确保伸缩组内始终保持该数量的实例数。 虚拟私有云 是 同一伸缩组内的弹性云主机的虚拟私有云是一致的。 网卡 是 一个伸缩组可以绑定多张网卡,默认第一张网卡为主网卡。 多可用区扩容策略 是 多可用区资源池伸缩组需指定扩容策略。 均衡策略:在伸缩组绑定的伸缩配置关联多个可用区时生效,支持在多个可用区之间均衡分布云主机实例。 优先级策略:伸缩组绑定的伸缩配置先选择的可用区优先级高。弹性伸缩优先在优先级最高的可用区尝试伸缩活动。若无法扩进行伸缩活动,则自动在优先级次之的可用区进行。 添加已有云主机实例 否 伸缩组创建完成后,支持将符合条件的已有云主机实例移入伸缩组,作为初始化实例,最大可选择添加10个实例。添加已有的云主机实例数量受到最小、最大、期望实例数限制。 安全组 是 安全组类似防火墙功能,是一个逻辑上的分组,用于设置网络访问控制。 负载均衡 否 选择启用负载均衡后,伸缩组中的云主机会自动挂载到您关联的负载均衡下。当选择使用弹性负载均衡时,需配置4个参数:负载均衡器、主机组、后端端口和权重。 访问流量将按照分发策略自动分发到伸缩组内的所有弹性云主机。 注意:一个伸缩组可最多关联10个负载均衡监听器。 实例移除策略 是 在对伸缩组进行缩容时,会采用此策略进行移除,共有以下四种方式: 较早创建的配置较早创建的实例:先筛选出较早创建的配置所创建出的实例,再筛选较早创建的实例移出。 较晚创建的配置较晚创建的实例:先筛选出较晚创建的配置所创建出的实例,再筛选较晚创建的实例移出。 较早创建的实例:根据时间筛选较早创建的实例,跟是否是伸缩配置创建的无关。 较晚创建的实例:根据时间筛选较晚创建的实例,跟是否是伸缩配置创建的无关。 实例回收模式 是 指伸缩组自动创建的实例被移出后的处理策略。 释放模式:将移出的伸缩组自动创建的云主机释放。 注意:对于手动移入伸缩组的云主机,如果被移出伸缩组,资源不会被释放,状态保持不变,不适用此策略。 健康检查方式 是 健康检查会将处于“异常”状态的云主机从伸缩组中移出,并替换同种规格的云主机来承载业务流量。有以下两种方式: 云主机健康检查:是指对云主机的运行状态进行检查,如关机、错误等人为或非人为状态都是云主机异常状态。 弹性负载均衡健康检查:是指根据负载均衡对云主机的健康检查结果进行的检查。所有监听器下检测到的云主机状态必须均为正常。 不启用:关闭伸缩组健康检查,伸缩组不会获取实例健康状态信息。 注意:只有开启负载均衡时您才可以选择弹性负载均衡健康检查,建议当伸缩组开启负载均衡时,使用弹性负载均衡健康检查。 健康检查间隔 是 执行健康检查的周期时间。您可以根据业务实际情况设置合理的健康检查间隔(5分钟、 15分钟、 1小时、 3小时),以确保其包含主机中应用程序的预期启动时间。 企业项目 是 支持为伸缩组选择企业项目。
        来自:
        帮助文档
        弹性伸缩服务 AS
        快速入门
        快速扩缩容弹性云主机
        创建伸缩组
      • 静态页面设置
        本文帮助您了解对象存储静态页面设置及其相关的操作步骤。 操作场景 您可以通过ZOS控制台,把存储桶内的对象设置为静态网站托管,并且通过存储桶的静态网站域名来访问静态网站。 约束与限制 由于工信部合规要求,暂不公开开放。若您需要使用该功能,可通过提工单申请权限并提供自定义域名。 操作步骤 1. 点击天翼云门户首页的“控制中心”,输入登录的用户名和密码,进入控制中心页面。 2. 在控制台上方点击,选择地域,以下操作选择华东华东1。 3. 在控制台首页,选择“存储>对象存储”。 4. 在ZOS控制台“基础设置”页面,找到“静态页面设置”,点击“设置”。 5. 点击开启“状态”,输入“默认首页”和“默认404页”信息。 说明 默认首页的文件名,仅支持根目录下html 格式的文件,为空则不启用默认首页设置。 默认 404 页的文件名,仅支持根目录下 html、jpg、png、bmp、webp 格式的文件,为空则不启用默认 404 页设置。 6. 点击“保存”,完成静态页面设置。
        来自:
        帮助文档
        对象存储 ZOS
        控制台指南
        数据访问
        静态页面设置
      • 创建VPC边界防火墙
        本节介绍如何创建VPC边界防火墙。 VPC边界防火墙能够检测和统计VPC间的通信流量数据,帮助您发现异常流量。开启VPC边界防火墙之前,您需要先创建VPC边界防火墙并关联企业路由器。 前提条件 当前账号下需存在可用的企业路由器。 关于企业路由器的收费,请参见《企业路由器用户指南> 计费说明》。 创建企业路由器请参见《企业路由器用户指南> 创建企业路由器》。 说明 创建时,建议取消勾选“默认路由表关联”和“默认路由表传播”。 创建说明 创建防火墙时为了引流需选择企业路由器和配置IPV4网段。 企业路由器用于引流,选择时需满足以下限制: 没有与其它防火墙实例关联。 需归属本账号,非共享企业路由器。 需关闭“默认路由表关联”、“默认路由表传播”和“自动接收共享连接”功能。 网段用于将流量转发至云防火墙,选择时需注意以下限制: 该网段不可与需要开启防护的私网网段重合,否则会导致路由冲突。 10.6.0.0/1610.7.0.0/16网段为防火墙保留网段,不可使用。 创建VPC边界防火墙 1. 登录管理控制台。 2. 在左侧导航栏中,单击左上方的,选择“安全> 云防火墙”,进入云防火墙的总览页面。 3. (可选)当前账号下仅存在单个防火墙实例时,自动进入防火墙详情页面,存在多个防火墙实例时,单击防火墙列表“操作”列的“查看”,进入防火墙详情页面。 4. 在左侧导航栏中,选择“资产管理> VPC边界防火墙管理”,进入“VPC边界防火墙管理”页面。 5. 单击“创建防火墙”,选择企业路由器并配置合适的网段。 企业路由器用于引流,选择时需满足以下限制: 没有与其它防火墙实例关联。 需归属本账号,非共享企业路由器。 需关闭“默认路由表关联”、“默认路由表传播”和“自动接收共享连接”功能。 网段配置后默认创建InspectionVPC将流量转发至云防火墙,并自动分配云墙关联子网,将云防火墙流量转发到企业路由器,选择时需注意以下限制: 创建防火墙后不支持修改网段。 该网段需满足以下条件: 仅支持私网地址段(即在10.0.0.0/8、172.16.0.0/12、192.168.0.0/16范围中),否则可能在SNAT等访问公网的场景下产生路由冲突, 10.6.0.0/1610.7.0.0/16网段为防火墙保留网段,不可使用。 不可与需要开启防护的私网网段重合,否则会因路由冲突,导致该网段无法防护。 如果您参数界面如下图所示,则您目前云防火墙版本为旧版,VPC边界防火墙配置请参见“企业路由器模式”。 6. 单击“确认”,需等待35分钟,完成防火墙创建。 创建过程中您只能浏览“概览”页,防火墙的“状态”会变为“升级中”。
        来自:
        帮助文档
        云防火墙
        用户指南
        开启VPC边界流量防护
        企业路由器模式(新版)
        创建VPC边界防火墙
      • 准备工作
        本文介绍使用天翼云产品前的账号准备工作。 注册天翼云账号 在创建和使用弹性文件服务之前,您需要先注册天翼云门户的账号。本节将介绍如何进行账号注册,如果您拥有天翼云的账号,可登录后直接使用海量文件服务。 1. 打开天翼云门户网站,点击“注册”。 2. 在注册页面,请填写“邮箱地址”、“登录密码”、“手机号码”,并点击“同意协议并提交” 按钮,如1分钟内手机未收到验证码,请再次点击“免费获取短信验证码”按钮。 3. 注册成功后,可到邮箱激活您的账号,即可体验天翼云。 4. 进行实名认证,请参考会员服务实名认证。 为账户充值 使用海量文件服务之前,请保证你的账户有充足的余额。 关于如何为账户充值,请参考费用中心账户充值。 海量文件服务计费标准,请参考产品价格。
        来自:
        帮助文档
        海量文件服务 OceanFS
        快速入门
        准备工作
      • 为什么弹性云主机可以远程连接,但是无法ping通?
        本节介绍了为什么弹性云主机可以远程连接,但是无法ping通的相关内容。 问题描述 云主机可以远程连接,但弹性公网IP无法ping通。 问题原因 需要添加安全组的入方向规则并开启ICMP协议。 处理方法 1. 登录管理控制台。 2. 选择“计算 > 弹性云主机”。 3. 在弹性云主机列表栏,单击目标弹性云主机名称。 系统进入弹性云主机详情页。 4. 选择“安全组”页签,展开安全组,并单击安全组ID。 5. 在“安全组”页面的“入方向”页签下,单击“添加规则”。 6. 根据如下参数要求,添加安全组入方向规则,开启ICMP协议。 − 协议:ICMP − 源地址:IP地址 0.0.0.0/0
        来自:
        帮助文档
        弹性云主机 ECS
        常见问题
        网络配置
        弹性IP类
        为什么弹性云主机可以远程连接,但是无法ping通?
      • 云审计服务支持的关键操作
        支持审计的关键操作列表 事件来源 资源类型 操作事件 安全 数据安全专区 删除实例 安全 数据安全专区 单点登录 安全 数据安全专区 列表查询 安全 数据安全专区 版本升级 安全 数据安全专区 实例开机 安全 数据安全专区 实例关机 安全 数据安全专区 编辑实例名称 查看云审计事件 1. 开通云审计服务。 具体操作请参见开通云审计服务云审计。 2. 在事件列表中,上方时间选择需要筛选的时间段,筛选条件选择事件来源 为“安全”,资源类型选择“日志审计(原生版)”,单击“查询”即可。 3. 在审计事件右侧点击“查看详情”,可以看到更详细的事件信息。 详细操作参见查看审计事件云审计。更多云审计相关使用说明和常见问题请参考用户指南、常见问题。
        来自:
        帮助文档
        数据安全专区
        用户指南
        云审计服务支持的关键操作
      • 云主机与其他服务之间的关系
        sectionefffcc1135a59628) 共享镜像 由其他用户共享而来的私有镜像。云主机中使用共享镜像使得用户之间可以共享和重复使用的预先配置的操作系统和软件环境模板,避免了重复的操作和配置工作。当一个用户创建满足特定需求的镜像时,其他用户可以通过共享该镜像快速获取相同配置的环境,提高部署效率和保持一致性。 详细内容参见共享镜像文档 安全产品镜像 安全产品镜像用于加载部分安全产品服务。可在云主机控制台创建云主机镜像类型中选择安全产品镜像,满足加载CSSP、DAS、LAS、OSM等安全产品的安全性需求。 详细内容参见安全产品镜像文档 云硬盘 数据块级别的块存储产品,采用分布式三副本机制,为云主机提供数据可靠性保证,可以将云硬盘挂载到弹性云主机,并可以扩容云硬盘的容量。 详细内容参见云硬盘文档 快照 某一时间点云主机状态的备份文件,用于备份或者恢复整个云主机。快照能够记录某一块云硬盘在某个时刻的数据,通过回滚将云硬盘数据恢复至快照时间点,用户可以通过快照快速创建出多个具有相同数据的云硬盘用于业务部署。 详细内容参见快照文档 云主机备份 提供对弹性云主机数据的备份保护服务。支持对弹性云主机中的所有云硬盘(系统盘和数据盘)进行备份,并利用备份数据恢复弹性云主机数据。当云主机或磁盘出现故障或者人为错误导致数据误删时,可以自助快速恢复数据。 详细内容参见云主机备份文档 VPC 基于天翼云创建的自定义私有网络,为弹性云主机提供一个逻辑上完全隔离的专有网络,您还可以在VPC中定义安全组、IP地址段、带宽等网络特性。 用户可以通过VPC方便地管理、配置内部网络,进行安全、快捷的网络变更。同时,用户可以自定义安全组内与组间弹性云主机的访问规则,加强弹性云主机的安全保护。 详细内容参见VPC文档 弹性网卡 一种独立的虚拟网卡,用于连接云主机与私有网络。可以在云主机上添加/删除,实现业务的灵活扩展和迁移。 详细内容参见弹性网卡文档 安全组 为云主机提供网络安全防护机制,用于防止未经授权的访问和保护计算机网络免受恶意攻击。它是一种虚拟防火墙,用于限制入向和出向网络流量通行。用户可以在安全组中定义各种访问规则,当弹性云主机加入该安全组后,即受到这些访问规则的保护。 详细内容参见安全组文档 弹性伸缩 弹性伸缩可以自动调整云主机数量,可按照您定义的伸缩配置和伸缩策略对弹性云主机进行伸缩,帮您节约资源和人力运维成本。 详细内容参见弹性伸缩文档 负载均衡 将访问流量自动分发到多台弹性云主机上,提高搭建在弹性云主机上应用系统对外的服务能力,提高应用程序容错能力。 详细内容参见负载均衡文档 云监控服务 云监控为云主机提供监控服务,提供性能指标监控、自动告警、历史信息查询等功能。当用户开通了弹性云主机后,无需额外安装其他插件,即可在云监控查看对应服务的实例状态。 详细内容参见云监控文档 日志审计服务 日志审计服务通过云主机日志进行全面的标准化处理,及时发现各种安全威胁、异常行为事件。 详细内容参见日志审计文档
        来自:
        帮助文档
        弹性云主机 ECS
        产品概述
        云主机与其他服务之间的关系
      • 产品优势
        安全防护 云数据库 GeminiDB具有多层网络防护。通过虚拟私有云、子网、安全组、DDoS防护以及SSL安全访问等多层安全防护体系,有力地抗击各种恶意攻击,保证数据安全。 基于虚拟私有云技术,真正实现租户隔离和访问控制。 通过传输层SSL安全协议,提供安全及数据完整性保障。 可在IP及端口层面进行安全访问限制,加强云数据库 GeminiDB与其他服务间的安全访问。 性能监控 云数据库 GeminiDB具有完善的性能监控,为您分担60%以上的运维工作。对CPU使用率、IOPS、网络吞吐量等实例信息实时监控及报警,随时随地了解实例动态。 易用性 即开即用 您可以通过控制台实时创建目标实例,配合服务器一起使用,通过内网连接数据库,有效地降低应用响应时间、节省公网流量。 高度兼容 目前,云数据库 GeminiDB兼容InfluxDB协议、Redis协议。 易扩展 云数据库GeminiDB作为基于计算存储分离的分布式数据库服务,可达到分钟级计算节点扩展,秒级存储扩容。
        来自:
        帮助文档
        云数据库GeminiDB
        产品简介
        产品优势
      • 线下IDC通过专线和代理服务器接入HSS
        本章节为您介绍线下IDC通过专线和代理服务器接入HSS 应用场景 随着混合云的发展,用户对于云上云下资源实现统一安全管理的需求也越发强烈。企业主机安全支持线下IDC接入纳管,用户可以通过一个控制台实现一致的主机安全防护策略,避免因为不同平台安全水位不一致导致的攻击风险。 方案架构 线下IDC通过云专线服务与云上VPC实现网络互通,再通过云上弹性云服务器代理接入HSS,如下图所示。 云专线(Direct Connect),用于搭建用户本地数据中心与云VPC之间高速、低时延、稳定安全的专属连接通道,充分利用云服务优势的同时,继续使用现有的IT设施,实现灵活一体,可伸缩的混合云计算环境。 弹性云服务器(Elastic Cloud Server),是一种可随时自助获取、可弹性伸缩的云服务器,可帮助您打造可靠、安全、灵活、高效的应用环境,确保服务持久稳定运行,提升运维效率。 资源规划 本方案示例中涉及的资源如下: 资源 资源说明 数量 云专线(CTCDA,Cloud Dedicated Access) DC,作为连接第三方主机和云上资源的专属通道。 1 弹性云主机(Elastic Cloud Server) ECS,作为代理服务器,将线下IDC的请求转发至HSS后台。 1
        来自:
        帮助文档
        企业主机安全
        最佳实践
        线下IDC通过专线和代理服务器接入HSS
      • 通用计算型
        概述 通用计算型的宿主机上开通的云主机,共享宿主机的CPU资源,可提供基本水平的vCPU性能、平衡的计算、内存和网络资源,具有较高性价比。适用于对成本比较敏感、对性能抖动容忍度较高的场景,如小型网站、轻量级研发测试环境、小型数据库等。 通用计算型类别的宿主机上可部署s2型、s3型、s6型、s7型的弹性云主机,提供更好性价比。 宿主机规格 通用计算型宿主机规格: 宿主机规格 超配比 CPU信息 虚拟CPU核数(vCPUs) 内存(GB) 通用计算型S2 可配置,支持1:1,1:2,1:3 第二代英特尔®至强®可扩展处理器 2.3GHZ 16 core(cascade lake) 50 445 通用计算型S3 可配置,支持1:1,1:2,1:3 第二代英特尔®至强®可扩展处理器2.3GHZ 16 core(cascade lake) 40 456 通用计算型S3 可配置,支持1:1,1:2,1:3 第二代英特尔®至强®可扩展处理器2.1GHZ 20 core(cascade lake) 56 444 通用计算型S6 可配置,支持1:1,1:2,1:3 第二代英特尔®至强®可扩展处理器3.0GHZ 24 core(cascade lake) 72 673 通用计算型S7 可配置,支持1:1,1:2,1:3 第三代英特尔®至强®可扩展处理器 2.8GHZ 38 core(ice lake) 128 902 说明 计算专属云规格中的vCPUs计算公式:vCPUs槽位数 CPU核数 单核线程数 CPU开销 由于实际部署的主机网络功能的软件版本差异,内存优化型M3 虚拟CPU核数调整。
        来自:
        帮助文档
        专属云(计算独享型)
        产品简介
        产品规格
        通用计算型
      • 弹性公网IP Ping不通?
        检查安全组规则 Ping使用的是ICMP协议,请检查云主机对应的安全组是否放通了“入方向”的“ICMP”规则。 1. 登录管理控制台。 2. 选择“计算 > 弹性云主机”。 3. 在弹性云主机列表,单击待变更安全组规则的弹性云主机名称。 系统跳转至该弹性云主机详情页面。 4. 选择“安全组”页签,展开安全组,查看安全组规则。 5. 单击安全组ID。 系统自动跳转至安全组页面。 6. 在入方向规则页签,单击“添加规则”,添加入方向规则。 表 安全组规则 方向 类型 协议和端口 源地址 入方向 IPv4 ICMP:Any 0.0.0.0/00.0.0.0/0表示所有IP地址 7. 单击“确定”,完成安全组规则配置。 检查防火墙设置 如果云主机开启了防火墙,需要检查防火墙对Ping规则是否有限制。 Linux系统云主机 1. 执行以下命令查看防火墙状态,以CentOS 7操作系统为例。 Firewallcmd state 回显信息显示“running”代表防火墙已开启。 2. 查看云主机内部是否有安全规则所限制。 iptables L 回显信息如下图所示说明没有ICMP规则没有被限制。 图 查看防火墙规则 如果ICMP规则被限制,请执行以下命令启用对应规则。 iptables A INPUT p icmp icmptype echorequest j ACCEPT iptables A OUTPUT p icmp icmptype echoreply j ACCEPT
        来自:
        帮助文档
        弹性云主机 ECS
        常见问题
        网络配置
        弹性IP类
        弹性公网IP Ping不通?
      • 产品类型简介
        本章介绍关系数据库的产品类型简介,支持高可用部署。 目前,云数据库RDS的实例分为如下几个类型: 单机实例 主备实例 实例类型简介 实例类型 简介 使用说明 适用场景 单机实例 采用单个数据库节点部署架构。与主流的主备实例相比,它只包含一个节点,但具有高性价比。 单机版出现故障后,无法保障及时恢复。 个人学习。微型网站。中小企业的开发测试环境。 主备实例 采用一主一备的经典高可用架构,支持跨AZ高可用,选择主可用区和备可用区不在同一个可用区(AZ)。主实例和备实例共用一个IP地址。 备机提高了实例的可靠性,创建主机的过程中,会同步创建备机,备机创建成功后,用户不可见。当主节点故障后,会发生主备切换,数据库客户端会发生短暂中断,数据库客户端需要支持重新连接。 大中型企业的生产数据库。覆盖互联网、物联网、零售电商、物流、游戏等行业的应用。
        来自:
        帮助文档
        关系数据库MySQL版
        产品简介
        关系型数据库的产品系列
        产品类型简介
      • 应用跨节点访问失败
        本文介绍应用跨节点访问失败问题。 问题背景 用户在集群内工作节点A上部署了应用a,应用端口假设为80;用户在工作节点B上部署了应用b,应用b需要通过80端口访问节点A上的应用a。 解决方案 为了加强弹性云主机的安全防护,安全组对安全组内和安全组间云主机的访问实现了控制。若节点间的应用无法进行间通信但集群间网络正常,首先考虑是否是安全组规则造成的,用户需要该集群云主机所属的安全组中定义访问规则,使得云主机间可以进行互相访问。 进入区域所在控制台 点击【控制台】,完成【地域】选择后,点击网络部分任意选项,如虚拟私有云,进入【网络控制台】。 进入安全组配置页面 在【网络控制台】页面,点击一级菜单【访问控制】,点击二级菜单【安全组】,进入安全组配置页面。 添加安全组规则 CCE容器引擎集群节点云主机将默认使用default安全组,所以我们需要为default安全组添加规则。 找到列表中的default安全组,点击【添加规则】。 用户需要根据需求完成IP版本、协议、源地址等设置。端口范围即填写应用a上需要被访问的端口。 注意 :需要同时设置入方向和出方向两条安全组规则,关于安全组的其它具体设置及指标详细含义可参考添加安全组规则。
        来自:
        帮助文档
        云容器引擎(旧版)
        常见问题
        其他问题
        应用跨节点访问失败
      • 安全产品上线风险说明
        根据云下一代防火墙部署逻辑说明,本安全产品上线前有如下安全风险需关注: 业务中断风险 云下一代防火墙上线需要割接弹性IP绑定位置,操作弹性IP解绑和重新绑定业务会中断。 处理建议 请先内部申请业务空窗期,保障将业务影响降到最低。 端口暴露风险 说明 不建议暴露安全产品管理端口到公网,存在一定安全风险,请使用安全组进行防护。 处理建议/案例 安全组防护云下一代防火墙管理端口10443。 登录控制台的云主机实例详情页面,选择【安全组】功能。这里您可以创建和管理安全组规则。 其次,点击【配置规则】下的【入方向规则】。在规则配置中选择【添加入方向规则】,限制源地址为您日常登录使用的IP或IP段,例如限制为您公司办公网络。
        来自:
        帮助文档
        云下一代防火墙(文档停止维护)
        快速入门
        安全产品上线风险说明
      • 产品功能
        本节介绍了云容器引擎的产品功能。 功能特性 强大的集群管理 单集群支持数千节点规模 高性能自研网络插件,VM与容器直连互通,性能提升20% 丰富的集群插件,开箱即用 一站式容器应用管理 支持原生5种类型工作负载 内置应用模板,支持一键部署Helm应用 支持灰度发布,蓝绿发布,应用弹性伸缩 极致弹性&高效调度 支持HPA/CronHPA伸缩策略 支持基于历史指标/事件驱动的弹性伸缩 提供负载感知调度,解决原生k8s调度不均问题 企业级的安全稳定 支持3Master高可用,镜像服务高可用能力 提供集群备份恢复插件,支持多种存储介质 支持安全容器,提供镜像签名和镜像扫描 功能列表 一级分类 二级分类 功能点 功能点描述 核心功能 集群 一键快速部署 支持界面化订购,自动开通Kubernetes集群,兼容原生Kubernetes 核心功能 集群 节点管理 支持界面化进行扩缩容,支持节点标签、调度设置 核心功能 集群 命名空间 支持资源配额设置、支持网络隔离设置 核心功能 集群 运行时 支持Docker、Containerd 核心功能 工作负载 生命周期管理 支持应用创建、启停、扩缩容、注销等生命周期操作 核心功能 工作负载 工作负载 支持界面化发布有状态、无状态、守护进程、任务、定时任务等工作负载 核心功能 工作负载 多容器 支持一个Pod中发布多个容器,支持设置特权级容器 核心功能 工作负载 探针 支持界面化自定义策略检测应用的可用性 核心功能 工作负载 滚动升级 支持业务不中断平滑升级 核心功能 工作负载 亲和性/反亲和 支持主机及应用的亲和性与反亲和性调度 核心功能 工作负载 资源管控 支持容器级别的资源需求和限额设置,防止资源的浪费 核心功能 弹性调度 Pod弹性伸缩 支持自动伸缩规则设置,基于CPU/内存等资源自动伸缩应用,支持HPA、CronHPA和基于事件的弹性策略 核心功能 弹性调度 节点弹性伸缩 支持节点弹性伸缩 核心功能 弹性调度 负载感知调度 支持调度Pod时考虑节点的实际负载 核心功能 路由 多协议支持 支持TCP、UDP、HTTP以及HTTPS等协议 核心功能 路由 Service支持 支持NodePort、ClusterIP,LB等对外提供访问、支持无头服务 核心功能 路由 Ingress支持 支持Nginx Ingress 核心功能 路由 灰度/蓝绿发布 支持支持灰度/蓝绿发布,支持应用的多个版本在线运行 核心功能 配置管理 配置项 支持配置项 核心功能 配置管理 Secret 支持保密字典、凭证等 核心功能 网络 网络插件 支持高性能网络插件Calico 核心功能 网络 网络插件 支持自研网络插件CubeCNI实现容器与虚拟机网络直通 核心功能 网络 网络策略 支持容器访问策略和流控限制 核心功能 存储 多类型存储 支持Local、NFS、Ceph常见持久存储类;支持csi驱动程序,集成天翼云的云硬盘、弹性文件、对象存储等云存储 核心功能 存储 持久卷声明 支持界面化创建持久卷声明,支持监控存储使用量 核心功能 存储 持久卷 支持界面化创建持久卷,支持持久卷的动态生成 核心功能 日志管理 日志中心 支持容器日志的采集、存储和检索,支持集成三方开源日志解决方案 核心功能 监控与告警 监控中心 支持集群、节点、容器多级别的监控与告警配置,支持审计日志,支持集成三方开源监控解决方案 核心功能 系统管理 接入平台 作为平台组件对外提供服务,支持订单方式进行集群的开通、扩缩容、删除等 核心功能 系统管理 权限管理 多租户支持,租户资源隔离,用户角色授权,支持集群和命名空间的授权 高级功能 应用 插件市场 支持通过Chart对插件打包发布到插件市场,界面化一键部署监控等插件,通过插件与其他产品集成 高级功能 应用 模板市场 支持通过Chart对应用打包发布到模板市场,界面化安装部署等 高级功能 应用 有状态应用 支持挂载持久化存储,实现有状态应用容器化部署 高级功能 能力开放 OpenAPI 支持开放API,对接持续集成和私有部署系统 高级功能 高可用部署 Kubernetes高可用 支持Kubernetes高可用部署 容器镜像服务 镜像 镜像仓库 支持对接多镜像中心,支持界面化创建仓库 容器镜像服务 镜像 租户隔离 支持公开仓库的可见性及私有仓库的不可见性 容器镜像服务 镜像 镜像管理 支持管理海量镜像,支持多版本镜像 容器镜像服务 镜像 镜像收藏 支持快速检索镜像并收藏 容器安全 授权 权限管理 支持基于k8s RBAC授权 容器安全 配置安全 容器安全策略 支持SecurityContext配置
        来自:
        帮助文档
        云容器引擎 专有版/托管版
        产品介绍
        产品功能
      • 配置精准访问防护规则
        精准访问防护策略可对HTTP首部、Cookie、访问URL、请求参数或者客户端IP进行条件组合,定制化防护策略,为您的网站带来更精准的防护。 精准访问防护规则允许您设置访问防护规则,对常见的HTTP字段(如IP、路径、Referer、User Agent、Params等)进行条件组合,用来筛选访问请求,并对命中条件的请求设置仅记录、放行或阻断操作。 精准访问防护规则可以添加引用表,引用表防护规则对所有防护域名都生效,即所有防护域名都可以使用精准防护规则的引用表。 前提条件 已添加防护网站。 约束条件 添加或修改防护规则后,规则生效需要等待几分钟。规则生效后,您可以在“防护事件”页面查看防护效果。 当精准访问防护规则的“防护动作”设置为“阻断”时,您可以配置攻击惩罚标准封禁访问者指定时长。配置攻击惩罚后,如果访问者的IP、Cookie或Params恶意请求被拦截时,WAF将根据攻击惩罚设置的拦截时长来封禁访问者。 配置的“路径”的“内容”不能包含特殊字符(<>)。 应用场景 精准访问防护支持业务场景定制化的防护策略,可用于盗链防护、网站管理后台保护等场景。
        来自:
        帮助文档
        Web应用防火墙(独享版)
        配置防护策略
        配置精准访问防护规则
      • 弹性云主机配置
        安全登录 为了确保弹性云主机创建成功且状态正常,建议您第一次通过VNC方式远程登录弹性云主机,若登录成功则表明弹性云主机资源状态正常。 尽量选用密钥方式登录Linux弹性云主机。同时可以采取相应措施对Linux服务器SSH登录进行安全加固,详细操作,请参见Linux服务器SSH登录的安全加固。 使用密码登录的实例需要定期修改密码。 详细操作,请参见: 弹性云主机登录Linux弹性云主机 弹性云主机登录Windows弹性云主机 安全产品配置 安全防护:为了实现对弹性云主机的高阶安全防护,建议您根据防护需求开通服务器安全卫士服务,服务器安全卫士通过对主机信息和行为进行持续监控和分析,快速精准地发现安全威胁和入侵事件,保证云主机安全。具体操作参见服务器安全卫士快速入门。 网络防护:为了防止弹性云主机绑定的弹性公网IP被攻击,建议您配合使用AntiDDoS服务,具体操作参见AntiDDoS流量清洗开启AntiDDoS防护。 数据备份与恢复策略 数据备份与恢复 为了在发生病毒入侵、人为误删除、软硬件故障等事件时,能够快速恢复数据,建议您定期进行数据备份,可以使用天翼云云备份服务,云备份提供简单易用的备份能力,当发生异常时,可将数据恢复到任意备份点,减轻经济损失。具体操作参见云备份快速入门。
        来自:
        帮助文档
        弹性云主机 ECS
        最佳实践
        云主机基础操作实践
        弹性云主机配置
      • 通过业务Cookie和HWWAFSESID联合配置限制恶意抢购、下载
        本节介绍通过业务Cookie和HWWAFSESID联合配置限制恶意抢购、下载等的最佳实践。 业务场景 场景一: 限制同一个账号切换IP、终端的恶意请求(抢购、下载等)。 防护措施:使用业务 Cookie(或者用户id)基于路径配置CC限速。 场景二: 限制恶意人员在同一个PC多个账号不停切换的恶意请求(抢购、下载等)。 防护措施:使用HWWAFSESID基于路径配置CC限速。 使用业务Cookie(或者用户id)基于路径配置CC限速 步骤 1 登录管理控制台,将您的网站成功接入到WAF。独享模式添加域名的方法:网站接入WAF。 步骤 2 在目标域名所在行的“防护策略”栏中,单击“已开启N项防护”,进入“防护策略”页面。 步骤 3 在“CC攻击防护”配置框中,确认“CC攻击防护”的“状态”为“开启”,单击“自定义CC攻击防护规则”,进入CC防护规则配置页面。 步骤 4 在“CC攻击防护”规则配置页面左上角,单击“添加规则”。 步骤 5 根据业务情况,使用业务Cookie(或者用户id)基于路径配置CC限速。根据实际情况配置参数。 步骤 6 单击“确认”,完成配置。 使用HWWAFSESID基于路径配置CC限速 步骤 1 登录管理控制台,将您的网站成功接入到WAF。独享模式添加域名的方法:网站接入WAF。 步骤 2 在目标域名所在行的“防护策略”栏中,单击“已开启N项防护”,进入“防护策略”页面。 步骤 3 在“CC攻击防护”配置框中,确认“CC攻击防护”的“状态”为“开启”,单击“自定义CC攻击防护规则”,进入CC防护规则配置页面。 步骤 4 在“CC攻击防护”规则配置页面左上角,单击“添加规则”。 步骤 5 根据业务情况,使用HWWAFSESID基于路径配置CC限速。 “用户标识”:选择“Cookie”,配置为“HWWAFSESID”。 其他参数根据业务实际情况进行配置。 步骤 6 单击“确认”,完成配置。
        来自:
        帮助文档
        Web应用防火墙(独享版)
        最佳实践
        CC攻击防御最佳实践
        通过业务Cookie和HWWAFSESID联合配置限制恶意抢购、下载
      • 与其他云服务的关系
        此小节介绍云堡垒机与其他云服务的关系。 云堡垒机需要与其他云服务协同工作,与其他云服务的依赖关系如下: 与虚拟私有云的关系 虚拟私有云(Virtual Private Cloud,VPC)为CBH提供虚拟网络环境,用户通过配置安全组、子网、EIP等子服务,方便地管理、配置内部网络。以及通过自定义安全组内访问规则,加强安全保护。 与弹性云主机的关系 弹性云主机(Elastic Cloud Server,ECS)为CBH提供部署环境,同时CBH为ECS上资源提供安全管理服务。 ECS为CBH系统后台提供部署环境,后台采用EulerOS操作系统。 用户通过CBH登录ECS上资源,为弹性云上面的服务器、数据库等资源,提供资产管理、登录身份管理、运维会话审计等功能,加强主机资源运维安全。 与弹性IP的关系 弹性IP(Elastic IP,EIP)为CBH提供独立的IP资源,包括IP地址与出口带宽服务。一个弹性IP只能绑定一个云资源使用。EIP与CBH灵活绑定连接Internet,并支持灵活调整带宽,应对访问流量业务的变化。 与云数据库的关系 用户通过CBH登录天翼云关系型数据库(主要是MySQL、SQL Server两类数据库),为数据库资源提供资产管理、登录身份管理、运维会话审计等功能,加强数据库资源运维安全。
        来自:
        帮助文档
        运维安全中心(云堡垒机)
        产品简介
        与其他云服务的关系
      • 扫描漏洞
        定时自动扫描漏洞 1. 登录服务器安全卫士(原生版)控制台。 2. 在左侧导航栏,选择“风险管理 > 漏洞扫描”,进入漏洞扫描页面。 3. 单击定时扫描右侧的“设置”,页面右侧弹出定时扫描设置窗口,可进行定时扫描设置。 4. 设置选项包括漏洞类别、定期检测周期、设置生效范围,详细参数说明如下。 参数 说明 定时扫描 开启或关闭定时扫描。 漏洞类别 支持扫描“Linux软件漏洞”、“Windows系统漏洞”、“WebCMS漏洞”、“应用漏洞”和“应急漏洞”。 定期检测周期 设置后会在周期选定的时间点开始定期检测。 扫描周期:选择每天、3天或7天。 扫描时间:默认为02:00,可以手动选择一天中的任一整点时间。 设置生效范围 选择扫描哪些服务器。可以选择“全部服务器”或“自选服务器”。 选择“自选服务器”时,您可以通过区域、服务器名称、服务器IP搜索需要扫描的服务器。 说明 以下服务器不能被选中执行漏洞扫描: 非“运行中”状态的服务器。 Agent状态为“离线”的服务器。 5. 单击“确定”,设置完成。
        来自:
        帮助文档
        服务器安全卫士(原生版)
        用户指南
        风险管理
        漏洞扫描
        扫描漏洞
      • 健康检查UDP协议安全组规则说明
        操作场景 当负载均衡协议为UDP时,健康检查也采用的UDP协议,您需要打开其后端服务器的ICMP协议安全组规则。 操作步骤 步骤 1 登录弹性云主机控制台,找到CCE集群中的节点对应的弹性云主机,单击云服务器名称,进入详情页面。 步骤 2 在“安全组”页签下,单击“更改安全组规则”。 步骤 3 在打开的页面中单击“入方向规则”页签,单击“添加规则”,为云服务器添加入方向规则,单击“确定”。 说明: 您只需为工作负载所在集群下的任意一个节点更改安全组规则,请添加规则即可,不要修改原有的安全组规则。 安全组需放通网段100.125.0.0/16流量。
        来自:
        帮助文档
        云容器引擎
        用户指南
        旧版UI
        工作负载
        容器设置
        健康检查UDP协议安全组规则说明
      • 功能特性
        本文带您了解虚拟私有云的功能特性。 100%安全隔离 不同VPC之间通过Overlay隧道技术实现二层网络隔离、租户间100%隔离,不同VPC之间默认不能通信。隧道技术可以有效的保护业务安全性。 按需灵活规划网络 您可以按照业务规划VPC子网的网段,VPC支持的网段如下:10.0.0.0/828、172.16.0.0/1228、192.168.0.0/1628。子网的网段须在VPC网段范围内,且子网的掩码范围为:子网所在VPC掩码28。部分资源池VPC网段掩码、子网网段掩码支持29,请以控制台实际功能为准。 子网是虚拟私有云内的IP地址块,通过划分子网可以将虚拟私有云的网段分成若干块,子网划分可以帮助您合理规划IP地址资源。虚拟私有云中的所有云资源都必须部署在子网内。同一个虚拟私有云下,子网网段不可重叠。 访问控制,安全规范 安全组是一个逻辑上的分组,为同一个VPC内具有相同安全保护需求并相互信任的云服务器提供访问策略。安全组创建后,用户可以在安全组中定义各种访问规则,当实例加入该安全组后,即受到这些访问规则的保护。 网络ACL是一个子网级别的安全防护功能,通过出方向/入方向规则控制关联子网的出入数据流。网络ACL与安全组类似,都是安全防护策略,当您想增加额外的安全防护层时,就可以启用网络ACL。安全组对云服务器进行防护,网络ACL对子网进行防护,两者结合起来,可以实现更精细、更复杂的安全访问控制。
        来自:
        帮助文档
        虚拟私有云 VPC
        产品简介
        功能特性
      • FastJSON<=1.2.80 反序列化漏洞(CVE-2022-25845)
        漏洞描述 FastJSON是阿里巴巴的开源JSON解析库,它可以解析JSON格式的字符串,支持将Java Bean序列化为JSON字符串,也可以从JSON字符串反序列化到JavaBean。由于具有执行效率高的特点,应用范围广泛。 FastJSON 存在反序列化远程代码执行漏洞,漏洞成因是Fastjson autoType开关的限制可被绕过,然后反序列化有安全风险的类。攻击者利用该漏洞可实现在目标机器上的远程代码执行。 基本信息 · CVE编号:CVE202225845 · 漏洞类型:不安全的反序列 · 危险等级:高危 · 受影响应用版本:FastJSON < 1.2.80(非noneautotype版本) · 检测方式:版本对比 · 是否加入全局:是 · 公布时间: 20220523 · 风险特征:远程利用 · CVSS评分: 7 · CVSS详情: AV:N/AC:M/Au:N/C:P/I:P/A:P 修复建议 1.将 FastJSON 升级到 1.2.83 及以上版本,或noneautotype版本,下载地址: 2.临时修复建议:开启了autoType功能的受影响用户可通过关闭autoType来规避风险,另建议将JDK升级到最新版本。 由于autotype开关的限制可被绕过,请受影响用户升级到FastJSON 1.2.68及以上版本,通过开启safeMode配置完全禁用autoType。三种配置SafeMode的方式如下: 1)在代码中配置: ParserConfig.getGlobalInstance().setSafeMode(true); 2)加上JVM启动参数: Dfastjson.parser.safeModetrue (如果有多个包名前缀,可用逗号隔开) 3)通过类路径的fastjson.properties文件来配置: fastjson.parser.safeModetrue
        来自:
        帮助文档
        服务器安全卫士(文档停止维护)
        最佳实践
        漏洞检测与修复最佳实践
        FastJSON<=1.2.80 反序列化漏洞(CVE-2022-25845)
      • 查看资产信息
        本节主要介绍如何查看资产信息。 操作场景 在资产管理页面,可以查看资产的名称、类型、防护状态等信息。 前提条件 已完成资产订阅。 操作步骤 1. 登录管理控制台。 2. 单击页面左上方的,选择“安全 > 态势感知(专业版)”,进入态势感知(专业版)管理页面。 3. 在左侧导航栏选择“工作空间 > 空间管理”,并在工作空间列表中,单击目标工作空间名称,进入目标工作空间管理页面。 4. 在左侧导航栏选择“资产管理 > 资产管理”,进入资产管理页面。 5. (可选)首次查看需要设置资产订阅,如果已订阅,请跳过该步骤。 态势感知(专业版)只有在开启资产订阅设置的工作空间才能同步资产相关信息。订阅后,资产信息将在每天自动晚上进行更新。 说明 仅支持订阅和同步云上资产。同时,不建议同一个区域的资产订阅至多个工作空间。 1. 在资产管理页面中,单击页面右上角“资产订阅设置”,右侧弹出订阅资产设置页面。 2. 在订阅资产设置页面中,在需要订阅资产所在的region所在行“是否开通”列开启订阅。 3. 单击页面右下角的“确认”。 订阅后,资产信息将在每天晚上自动进行更新。 6. 在资产管理页面查看资产的详细信息。 如需查看指定类型资产信息,如主机资产,请选择“主机资产”页签进行查看。当前支持分类查看的资产类别有“主机资产”、“网站”、“数据库”、“VPC”、“EIP”、“设备”。“全部资产”页签查看所有资产。 部门及业务系统:该页签汇聚了资产所对应的“部门”及“业务系统”信息。 在资产列表中下方可以查看资产总条数。其中,使用翻页查看时最多可查看10000条资产信息,如果需要查看超过10000条以外数据,请优化过滤条件筛选数据。 如果需要查看某个资产的更多详细信息,可以先选择待查看资产所属类型,然后再在对应资产类型页面中单击资产名称,进入资产详情页面进行查看。 例如,需要查看某个主机资产的详细信息,请选择“主机资产”页签,再在主机资产页面中,单击目标主机资产名称,进入目标主机资产详情页面。 在资产详情页面,可以查看资产相关的环境信息、资产信息和网络信息等信息。 在资产详情页面,可以对资产的责任人、业务系统和部门信息进行编辑,还可以绑定或解绑资产。
        来自:
        帮助文档
        态势感知(专业版)(新版)
        用户指南
        资产管理
        查看资产信息
      • 日志、告警外发设置
        本节指导用户通过Kafka将日志、告警外发至第三方。 日志外发功能为公测功能,新购用户可以限时免费体验。 为日志类型添加转发目标 1. 登录云安全中心控制台。 2. 在左侧导航栏,选择“设置 > 集成配置”,进入集成配置页面。 3. 选择日志类型,点击“转发配置”列的【+】按钮,弹出“新增转发配置”窗口。 4. 选择“转发目标”,单击“保存”,自动返回集成配置页面。此时转发配置 开关为“关闭”,投递状态为“未开启”。 5. 单击“转发配置”开关,打开“转发配置”。 配置转发目标 1. 在新增转发配置页面,单击“转发目标配置”进入转发目标配置页面,单击“新增”,进入“转发目标编辑”页面。 2. 输入相关信息,单击“检测”。 说明 “加密类型”选择“不加密”时,会自动在目标Kafka创建相应的“队列名(topic)”。 “加密类型”选择“SASL加密”时,需要先手动在目标Kafka创建相应的“队列名(topic)”。 3. 检测通过后,单击“保存”。 保存成功,返回转发目标配置页面,可以看到已新增的转发目标。
        来自:
        帮助文档
        云安全中心
        快速入门
        日志、告警外发设置
      • 为什么通过OOS控制台访问OOS中的资源时被强制下载?
        出于数据传输安全考虑,使用OOS默认域名访问Bucket内的特定类型文件时(例如网页或者图片类文件等),OOS会强制在返回头中增加下载Header ContentDisposition: attachment)。标准浏览器检测到ContentDisposition: attachment时,会出现强制下载而不是预览行为。 以下类型的文件,使用OOS控制台访问时会导致强制下载行为: ContentType取值为application/octetstream、text/html、application/xhtml+xml、application/xhttpdphp、image/jpeg、image/gif、image/tiff、image/png、image/webp、image/svg+xml、image/bmp、image/xmsbmp、image/xcmuraster、image/exr、image/xicon,image/heic。 ContentDisposition设置为attachment,指向下载行为。 浏览器不支持预览格式的文件或者图片,即文件后缀为:html、htm、shtml、xhtml、dhtml、jpg、jpeg、jpe、png、tif、tiff、gif、svg、bmp、ico、ras、dib、svgz、webp、bm、jfif、xpng、exr、heic。
        来自:
        帮助文档
        对象存储(经典版)I型
        常见问题
        产品咨询类
        为什么通过OOS控制台访问OOS中的资源时被强制下载?
      • 操作指导
        本节介绍云等保专区产品的数据库审计。 数据库审计v1.0是专业的数据库应用安全防护产品,帮助用户应对网站运营中的安全风险,为数据库应用提供全方位的防护,提供覆盖数据库使用全生命周期的安全防护解决方案。 功能介绍 产品功能分为原始信息收集 、审计信息标准化 、审计信息筛选 、预警与报表四大模块。 原始信息收集 通过旁路镜像的模式部署 不改变用户现有网络结构 不占用数据库服务器资源 不影响数据库性能 支持分布式部署 实现配置与报表的集中管理 并发流量采集与处理、多点存储、多级管理 自动定期发现功能,及时发现未知数据库 审计信息标准化 支持国内外主流数据库,包括传统的数据库系统、大数据系统和Web系统等。 具体支持的系统和版本如下表所示: 数据库分类 数据库系统 版本 关系型 Oracle 8i、9i、10g、11g、12c、18c、19c、21c 关系型 MySQL 4.0、4.1、5.0、5.1、5.5、5.6、5.7、8.0 关系型 SQL Server 2000、2005、2008、2012、2014、2016、2017、2019 关系型 Sybase ASE 11.9、12.5 关系型 DB2 v80、v81、v82、v95、v97、v10.5、v11.1、v11.5 关系型 Informix IDS9 关系型 Oscar 5.5、5.7 关系型 达梦(DM) DM7、DM8 关系型 Cache 2010、2016 关系型 PostgreSQL 9、10、11、12、13、14 关系型 Teradata 所有版本 关系型 人大金仓(Kingbase) V6、V7、V8 关系型 GBase 8.5a、8.8s 关系型 MariaDB 5.1、5.2、5.3、5.5、10.0、10.1、10.2、10.3 关系型 Hana 1.0、2.0 关系型 GaussDB 100、200、300 关系型 LibrA 6 关系型 KDB 11 关系型 Sybase IQ 15.4 关系型 TiDB 4.X、5.X 关系型 Vertica 7、8、9、10、11 关系型 OceanBase 2.X 关系型 PolarDB MySQL、PostgreSQL、兼容Oracle语法 关系型 PolarDBX 1.0/MySQL5、1.0/MySQL8、2.0/MySQL5.7 关系型 AnalyticDB MySQL、PostgreSQL 关系型 TBase V2 关系型 HighGo 6.0 关系型 TDSQLC MySQL 5.7、8.0 关系型 TDSQLC PostgreSQL 10、14 非关系型 MongoDB 2.x、3.x、4.x、5.x 非关系型 HBase(protobuf) 所有版本 非关系型 HBase(thrift) Thrift1、thrift2 非关系型 Hive 1.X、2.X、3.X 非关系型 Redis 所有版本 非关系型 Elasticsearch 所有版本 非关系型 Cassandra 3.X 非关系型 HDFS 所有版本 非关系型 Impala 3.X 非关系型 Graphbase 6 非关系型 Greenplum 5、6 非关系型 Spark SQL(thrift) 1.x、2.x 非关系型 Spark SQL(RESTful) 1.x、2.x 非关系型 SSDB 所有版本 非关系型 ArangoDB 3.4.9 非关系型 Neo4j 4.2.0 非关系型 OrientDB 3.1.6 大数据 HBase(protobuf) 所有版本 大数据 HBase(thrift) thrift1、thrift2 大数据 Hive 1.X、2.X、3.X 大数据 Cassandra 3.X 大数据 HDFS 所有版本 大数据 Impala 3.X 大数据 Graphbase 5、6 大数据 Spark SQL(thrift) 1.x、2.x 大数据 Spark SQL(RESTful) 1.x、2.x 大数据 SSDB 所有版本 大数据 MAX COMPUTE 所有版本 图形 Graphbase 6 图形 ArangoDB 3.4.9 图形 Neo4j 4.2.0 图形 OrientDB 3.1.6 全文检索 Elasticsearch 所有版本 文档 MongoDB 2.x、3.x、4.x、5.x 文档 ArangoDB 3.4.9 键值 Redis 所有版本 其他 HTTP 所有版本 其他 Telnet 所有版本 其他 FTP 所有版本 RDS MySQL 5.5、5.6、5.7、8.0 RDS SQL Server 2008 R2云盘版、2012 Web、2012企业版 单机、2012企业版、2012标准版、2014企业版、2014标准版、2016 Web、2016企业版、2016标准版、2017 Web、2017企业集群版、2017标准版、2019 Web、2019企业集群版、2019标准版 RDS PostgreSQL 10、11、12、13、14 将不同数据库协议按照标准化的格式进行展示,方便管理人员阅读和分析。
        来自:
        帮助文档
        云等保专区
        用户指南
        数据库审计
        数据库审计v1.0
        操作指导
      • 1
      • ...
      • 47
      • 48
      • 49
      • 50
      • 51
      • ...
      • 524
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      云聚517 · 好价翼起拼

      爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      聚力AI赋能 天翼云大模型专项

      大模型特惠专区·Token Plan 轻享包低至9.9元起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      企业出海解决方案

      助力您的业务扬帆出海,通达全球!

      天翼云信创专区

      “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      产品推荐

      轻量型云主机

      多活容灾服务 MDR

      训推服务

      AI Store

      公共算力服务

      一站式智算服务平台

      智算一体机

      人脸检测

      人脸活体检测

      推荐文档

      全面了解天翼云①:centos7.2加入开机自启动方法

      云课堂 第八课:通过IPv6隧道实现天翼云云主机IPv4和IPv

      用户登陆

      退订

      NAT网关的SNAT规则删除(DNAT规则删除操作相同)

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 息壤智算平台
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号