活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 出海产品促销专区 NEW 爆款云主机低至2折,高性价比,不限新老速来抢购!
  • 天翼云信创专区 NEW “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
  • MCP市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
模型推理服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V3.1
  • DeepSeek-R1-0528
  • DeepSeek-V3-0324
  • Qwen3-235B-A22B
  • Qwen3-32B
智算一体机
  • 智算一体机
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      电信云数据库安全_相关内容
      • PHP客户端
        Predis 介绍使用同一VPC内弹性云主机ECS上的Predis连接Redis的方法。更多的客户端的使用方法请参考Redis客户端。 前提条件 已成功申请Redis实例,且状态为“运行中”。 已创建弹性云主机,创建弹性云主机的方法,请参见《弹性云主机用户指南》。 如果弹性云主机为Linux系统,该弹性云主机必须已经安装php编译环境。 操作步骤 步骤 1 查看并获取待连接Redis实例的IP地址和端口。 具体步骤请参见查看实例信息。 步骤 2 登录弹性云主机。 步骤 3 安装php开发包与命令行工具。执行如下命令,使用yum方式直接安装。 yum install phpdevel phpcommon phpcli 步骤 4 安装完后可查看版本号,确认成功安装。 php version 步骤 5 将Predis包下载到/usr/share/php目录下。 1. 通过以下命令下载Predis源文件。 wget 说明 仅以该版本作为示例,您还可以去redis官网或者php官网下载其他版本的predis客户端。 2. 解压Predis源文件包。 tar zxvf predis1.1.10.tar.gz 3. 将解压好的predis目录重命名为“predis”,并移动到/usr/share/php/下。 mv predis1.1.10 predis 步骤 6 编辑一个文件连接redis。 使用redis.php文件连接Redis单机/主备/Proxy集群示例: 'tcp' , 'host' > '{redisinstanceaddress}' , 'port' > {port} , 'password' > '{password}' ]); $client>set('foo', 'bar'); $value $client>get('foo'); echo $value; ?> 使用rediscluster.php连接Redis Cluster集群代码示例: 'redis'); $client new PredisClient($servers, $options); $client>set('foo', 'bar'); $value $client>get('foo'); echo $value; ?> 其中, {redisinstanceaddress} 为Redis实例真实的IP地址, {port} 为Redis实例真实的端口。IP地址和端口获取见步骤1,请按实际情况修改后执行。 {password} 为创建Redis实例时自定义的密码,请按实际情况修改后执行。如果免密访问,请将password行去掉。 步骤 7 执行php redis.php连接Redis实例。
        来自:
        帮助文档
        分布式缓存服务Redis版
        快速入门
        连接实例
        多语言连接
        PHP客户端
      • 配置日志服务器
        云下一代防火墙不支持长期存储日志数据,如有日志审计需求,可将云下一代防火墙日志syslog发送至日志服务或日志审计设备,进行日志审计。 操作方法 打开菜单栏,【监控→日志→日志配置→日志服务器配置→新建】,选择发送的日志类型及使用端口及协议,主机名称为日志服务器IP地址。
        来自:
        帮助文档
        云下一代防火墙
        基础运维指南
        配置日志服务器
      • 查看云监控服务日志
        操作场景 在您开通了云审计服务后,系统开始记录云监控资源的操作。云审计服务管理控制台保存最近7天的操作记录。 本节介绍如何在云审计服务管理控制台查看或导出最近7天的操作记录。 操作步骤 1. 登录管理控制台。 2. 在管理控制台左上角选择区域和项目。 3. 单击“服务列表”,选择“管理与部署 > 云审计服务”,进入云审计服务信息页面。 4. 单击左侧导航树的“事件列表”,进入事件列表信息页面。 5. 事件列表支持通过筛选来查询对应的操作事件。当前事件列表支持四个维度的组合查询,详细信息如下: 1. 事件来源、资源类型和筛选类型。 在下拉框中选择查询条件。 其中筛选类型选择事件名称时,还需选择某个具体的事件名称。 选择资源ID时,还需选择或者手动输入某个具体的资源ID。 选择资源名称时,还需选择或手动输入某个具体的资源名称。 2. 操作用户:在下拉框中选择某一具体的操作用户,此操作用户指用户级别,而非租户级别。 3. 事件级别:可选项为“所有事件级别”、“normal”、“warning”、“incident”,只可选择其中一项。 4. 时间范围:可选择查询最近七天内任意时间段的操作事件。 6. 在需要查看的记录左侧,单击展开该记录的详细信息,展开记录如图所示。 7. 在需要查看的记录右侧,单击“查看事件”,弹出一个窗口,如图所示,显示了该操作事件结构的详细信息。
        来自:
        帮助文档
        云监控服务
        用户指南
        审计云监控服务操作记录
        查看云监控服务日志
      • 网络流量
        云电脑使用过程中提示“连接已断开,正在为您重连,请稍等”,怎么解决? 请您按以下步骤检测终端及网络等情况: 1. 点击工具栏的网络检测,如果检测提示您的网络可能存在丢包等情况,请尝试更换网络后使用。 2. 如您的云电脑客户端不是最新版本,请更新到最新版客户端后尝试。 3. 如果您是使用瘦终端或一体机等设备,建议尝试更换移动端或PC端等设备使用观察,如更换设备后正常,则建议您联系厂家或查看您所使用的终端是否为适配终端。 如以上问题未解决,可在工具栏点击“报障”功能,填写故障信息或者拨打服务热线:4008109889。 6.为什么客户已开通了专线,天翼AI云电脑还需开通云侧带宽才能上网? 专线是连接客户本地侧与云侧资源的通道,天翼AI云电脑(政企版)是在云端为客户开通的计算、存储资源,与互联网是相互隔离的,所以仍需开通云侧带宽,开通后进行vpc设置,分配到桌面关联的子网,才能实现天翼AI云电脑(政企版)向互联网的访问。
        来自:
        帮助文档
        天翼云电脑(政企版)
        常见问题
        网络流量
      • 关于系统(1)
        本章节为您介绍云堡垒机关于系统资源的一些使用情况。 1.登录云堡垒机(原生版)实例。 2.在左侧导航栏选择“系统管理 > 关于系统”,进入“关于系统”页面。 3.您可在“关于系统”页面查看堡垒机的系统版本及许可信息。
        来自:
      • 退订
        本节介绍了云容器引擎的退订说明。 如果您有退订的需求,可以进行登录天翼云管理中心或云容器引擎控制台进行退订操作。天翼云目前支持7天无理由全额退订和非七天无理由退订以及其他退订,详细规则请参考文档费用中心退订。
        来自:
        帮助文档
        云容器引擎 专有版/托管版
        计费说明
        退订
      • 组件|应用程序任务查看
        本节为您介绍云迁移服务CMS异构迁移组件应用程序查看相关内容。 云迁移服务CMS平台提供异构评估组件应用程序任务查看功能,您可以查看任务编号、任务名称、源端类型、目的端区域、推荐工具、评估方式、创建时间、操作等信息。如图所示。
        来自:
        帮助文档
        云迁移服务CMS
        用户指南
        云迁移服务模块
        迁移评估
        异构评估
        组件|应用程序任务查看
      • 产品性能
        本文介绍专属云(存储独享型)高IO和超高IO两种存储池的性能。 专属云(存储独享型)根据IO性能分为高IO和超高IO两种存储池,相应性能如下: 规格项 规格定义 高IO 超高IO IOPS(IOPS/TB) 每秒进行读写操作的次数 1500 8000 IO时延(ms) 连续两次进行读写操作所需的最小时间间隔 6~10 1~3
        来自:
        帮助文档
        专属云(存储独享型)
        产品简介
        产品性能
      • 规格
        本文介绍云容器引擎的规格。 当前容器集群支持以下规格,具体以当前资源池页面显示为准: 集群规模 Kubernetes版本 Worker节点规格 Worker节点挂载云硬盘类型 基础版 最大容纳50节点 1.15/1.18 2C4G、4C8G、8C32G、16C64G 普通IO、高IO 高级版 最大容纳50节点 1.15/1.18 2C4G、4C8G、8C32G、16C64G、32C128G 普通IO、高IO
        来自:
        帮助文档
        云容器引擎(旧版)
        产品简介
        规格
      • 购买失败后怎么处理
        轻量型云主机通常服务将在几分钟内能够开通成功,若列表主机长时间处于开通中状态,或处于错误状态等情况,则可能是主机开通失败导致。 如果遇到支付订单后轻量型云主机开通失败的场景,您可以采取以下方法解决: 方法一:致电客服电话4008109889,电话客户将会引导你进行问题解决。 方案二:提交在线工单寻求帮助,以下对工单流程进行说明。 1. 登陆天翼云官网。 2. 点击右上角【我的】【工单管理】,进入工单管理界面。 3. 点击【新建工单】,进入新建工单界面。 4. 点击【更多产品问题】,选择【轻量型云主机】,点击【产品故障申报】。 5. 在申报页面,您可以填写您的主机信息,如订单、ID号,并附上故障截图。 6. 点击【确定提交】后,工单创建成功。
        来自:
        帮助文档
        轻量型云主机
        常见问题
        计费类
        购买失败后怎么处理
      • 告警概览:告警Top实例
        参数 参数类型 说明 示例 下级对象 service String 产品服务 ecs dimension String 产品维度 ecs serviceDesc String 产品服务描述 云主机 dimensionDesc String 产品维度描述 云主机 resource Array of Objects 告警实例 resource count Integer 告警次数 15
        来自:
        帮助文档
        云监控服务
        API参考
        API(新)
        告警服务
        告警记录
        告警总览
        告警概览:告警Top实例
      • 弹性IP EIP
        弹性IP是基于互联网上的静态IP地址,将弹性IP地址和子网中关联的弹性云主机绑定和解绑,可以实现VPC中的弹性云主机通过固定的公网IP地址与互联网互通。
        来自:
        帮助文档
        弹性IP EIP
      • 初始化Linux数据盘(fdisk)
        本节介绍了初始化Linux数据盘(fdisk)的操作场景、前提条件、划分分区并挂载磁盘、设置开机自动挂载磁盘分区。 操作场景 本文以云主机的操作系统为“CentOS 7.4 64位”为例,采用fdisk分区工具为数据盘设置分区。 MBR支持的磁盘最大容量为2 TB,GPT最大支持的磁盘容量为18 EB,因此当您初始化容量大于2 TB的磁盘时,分区形式请采用GPT。对于Linux操作系统而言,当磁盘分区形式选用GPT时,fdisk分区工具将无法使用,需要采用parted工具。关于磁盘分区形式的更多介绍,请参见场景及磁盘分区形式介绍。 不同云主机的操作系统的格式化操作可能不同,本文仅供参考,具体操作步骤和差异请参考对应的云主机操作系统的产品文档。 前提条件 ● 已挂载数据盘至云主机,且该数据盘未初始化。 ● 已登录云主机。 划分分区并挂载磁盘 本操作以该场景为例,当云主机挂载了一块新的数据盘时,使用fdisk分区工具将该数据盘设为主分区,分区形式默认设置为MBR,文件系统设为ext4格式,挂载在“/mnt/sdc”下,并设置开机启动自动挂载。 步骤 1 执行以下命令,查看新增数据盘。 fdisk l 回显类似如下信息: [root@ecstest0001 ~] fdisk l Disk /dev/vda: 42.9 GB, 42949672960 bytes, 83886080 sectors Units sectors of 1 512 512 bytes Sector size (logical/physical): 512 bytes / 512 bytes I/O size (minimum/optimal): 512 bytes / 512 bytes Disk label type: dos Disk identifier: 0x000bcb4e Device Boot Start End Blocks Id System /dev/vda1 2048 83886079 41942016 83 Linux Disk /dev/vdb: 107.4 GB, 107374182400 bytes, 209715200 sectors Units sectors of 1 512 512 bytes Sector size (logical/physical): 512 bytes / 512 bytes I/O size (minimum/optimal): 512 bytes / 512 bytes 表示当前的云主机有两块磁盘,“/dev/vda”是系统盘,“/dev/vdb”是新增数据盘。 步骤 2 执行以下命令,进入fdisk分区工具,开始对新增数据盘执行分区操作。 fdisk 新增数据盘 以新挂载的数据盘“/dev/vdb”为例: fdisk /dev/vdb 回显类似如下信息: [root@ecstest0001 ~]
        来自:
        帮助文档
        云硬盘 EVS
        快速入门
        初始化数据盘
        初始化Linux数据盘(fdisk)
      • 场景及磁盘分区形式介绍
        本节介绍了初始化数据盘的操作场景、磁盘分区形式等内容。 如果您在创建弹性云主机时添加了数据盘,待登录成功后,需要执行初始化数据盘操作,即格式化云硬盘,之后云硬盘才可以正常使用。 操作场景 磁盘挂载至云主机后,需要登录云主机初始化磁盘,即格式化磁盘,之后磁盘才可以正常使用。 系统盘 系统盘不需要初始化,创建云主机时会自带系统盘并且自动初始化,默认磁盘分区形式为主启动记录分区(MBR, Master boot record)。 数据盘 − 创建云主机时直接创建数据盘,数据盘会自动挂载至云主机。 − 单独创建数据盘,然后将该数据盘挂载至云主机。 以上两种情况创建的数据盘挂载至云主机后,均需要初始化后才可以使用,请您根据业务的实际规划选择合适的分区方式。 磁盘分区形式 常用的磁盘分区形式如下表所示,并且针对Linux操作系统,不同的磁盘分区形式需要选择不同的分区工具。 表 磁盘分区形式 磁盘分区形式 支持最大磁盘容量 支持分区数量 Linux分区工具 主启动记录分区(MBR) 2 TB 4个主分区 3个主分区和1个扩展分区 MBR分区包含主分区和扩展分区,其中扩展分区里面可以包含若干个逻辑分区。扩展分区不可以直接使用,需要划分成若干个逻辑分区才可以使用。以创建6个分区为例,以下两种分区情况供参考:3个主分区,1个扩展分区,其中扩展分区中包含3个逻辑分区。1个主分区,1个扩展分区,其中扩展分区中包含5个逻辑分区。 以下两种工具均可以使用:fdisk工具parted工具 全局分区表(GPT, Guid Partition Table) 18 EB1 EB 1048576 TB 不限制分区数量GPT格式下没有主分区、扩展分区以及逻辑分区之分。 parted工具 注意 MBR支持的磁盘最大容量为2 TB,GPT最大支持的磁盘容量为18 EB,当前数据盘支持的最大容量为32 TB,如果您需要使用大于2 TB的磁盘容量,分区形式请采用GPT。当磁盘已经投入使用后,此时切换磁盘分区形式时,磁盘上的原有数据将会清除,因此请在磁盘初始化时谨慎选择磁盘分区形式。
        来自:
        帮助文档
        弹性云主机 ECS
        快速入门
        初始化数据盘
        场景及磁盘分区形式介绍
      • 查看已归档事件
        本文主要介绍查看已归档事件 操作场景 云审计服务会定时将跟踪到的事件以事件文件的形式按周期保存至OBS桶。事件文件是按照服务、转储周期两个维度生成的事件集,系统会根据当前负载情况调整每个事件文件包含的事件数。 本节介绍如何在OBS中通过下载事件文件查看已保存至OBS桶的历史操作记录。 前提条件 已在云审计服务中成功配置追踪器。配置方法请参见《云审计服务用户指南》的“配置追踪器”章节。 操作步骤 1.登录管理控制台。 2.选择“服务列表 > 管理与部署 > 云审计服务 CTS”,进入云审计服务页面。 3.单击左侧导航树的“追踪器”,进入追踪器信息页面。 4.单击“转储OBS桶”下的指定的OBS桶名称,页面跳转到OBS管理控制台中对应OBS桶的对象管理界面。 5.在OBS桶中选择需要查看的历史事件,按照事件文件存储路径选择“OBS桶名 > CloudTraces > 地区标示 > 时间标示:年 > 时间标示:月 > 时间标示:日 > 服务类型目录” ,文件将下载到浏览器默认下载路径,如需要将事件文件保存到自定义路径下,请单击右侧的“下载为”按键。 事件文件存储路径: OBS 桶名 >CloudTraces> 地区标示 > 时间标示:年 > 时间标示:月 > 时间标示:日 > 服务类型目录 例如:User Define>CloudTraces>region>2016>5>19>ECS 事件文件命名格式: 操作事件文件前缀 CloudTrace 区域标示 日志文件上传至 OBS 的时间标示:年 月 日 T 时 分 秒 Z 系统随机生成字符 .json.gz 例如: File Prefix CloudTraceregion20160530T162056Z21d36ced8c8af71e.json.gz 说明 OBS桶名和事件前缀为用户设置,其余参数均为系统自动生成。 关于云审计服务事件结构的关键字段详解,请参见“事件结构”和“事件样例”。 6.文件下载到本地后,通过解压可以得到与压缩包同名的json文件,下载解压后的json文件如图21所示,通过记事本等txt文档编辑软件即可查看到保存的追踪日志信息。 图下载解压后的json文件
        来自:
        帮助文档
        云审计
        快速入门
        查看已归档事件
      • 添加防护对象
        本文介绍如何通过独享型接入方式将网站接入WAF进行防护。 使用独享型接入方式接入WAF前,需要先添加防护对象。 前提条件 已购买WAF独享型实例,且当前实例支持接入的防护对象数量未超过限制。 操作步骤 1. 登录天翼云控制中心。 2. 单击页面顶部的区域选择框,选择区域。 3. 在产品服务列表页,选择“安全 > Web应用防火墙(原生版)”。 4. 进入到云WAF控制台,在左侧导航栏选择“接入管理”,选择“独享型接入”页签。 5. 点击“添加防护对象”进入信息配置页,依次配置“防护对象”、“服务器配置”、“代理情况”、“负载均衡策略”等信息。 配置项说明如下: 配置项 说明 选择实例 单击“选择实例”,在弹出的选择实例对话框中,找到目标实例,单击操作列的“选择”。 防护对象 填写防护网站的域名或IP。 域名:支持添加精确域名和泛域名。 精确域名:支持多级别精确域名,例如主域名ctyun.cn、子域名www.ctyun.cn等。 泛域名:支持使用泛域名格式,例如.ctyun.cn可以匹配www.ctyun.cn、test.ctyun.cn。 说明 使用泛域名后,WAF将自动匹配该泛域名对应的所有子域名,例如,.ctyun.cn能够匹配www.ctyun.cn、test.ctyun.cn等。 泛域名不支持匹配对应的主域名,例如.ctyun.cn不能匹配ctyun.cn。 如果同时存在精确域名和泛域名,则精确域名的转发规则和防护策略优先生效。 IP:支持防护公网IP、私网IP。 当填写公网IP时,指客户端访问业务系统直接指向的弹性IP(该弹性IP可能绑定在防火墙或WAF上)。 当填写私网IP时(用于内网访问防护场景),填写内网客户端访问的内网IP(因内网访问情况下,WAF代理业务系统,此处需填写WAF代理业务系统的IP而非业务系统本身的IP,即WAF业务网卡的VIP,业务系统内网IP填写在回源IP处)。 说明 采用内部IP代理场景下,因直接通过IP访问,WAF监听对象为WAF本身的IP,为了区分不同的业务,后端多业务不能采用相同端口,例如后端两个不同的业务不能同时采用80端口,否则WAF无法判断业务需要回源到哪个端口,会导致防护无法生效;若内部WAF采用域名进行区分则可配置相同端口。 防护对象名称 自定义防护网站的显示名称。 服务器配置 单击“添加一个服务器端口组”,弹出新增服务器端口组窗口。 选择网站使用的协议类型以及对应的转发服务端口: 协议类型:HTTP/HTTPS。 端口:选中协议后,系统会对应设置默认端口,HTTP协议默认为80端口,HTTPS协议默认为443端口。 用户也可自定义选择其他端口,可选类型: 标准端口:80、8080;443、8443。 非标端口:除以上标准端口以外的端口。 说明 如果防护域名使用非标准端口,请查看WAF支持的端口。 WAF通过此处添加的端口为网站提供流量的接入与转发服务,网站域名的业务流量只通过已添加的服务端口进行转发。对于未添加的端口,WAF不会转发任何该端口的访问请求流量到源站服务器,因此这些端口的启用不会对源站服务器造成任何安全威胁。 源站地址:设置网站的源站服务器地址,支持IP地址格式和域名格式。完成接入后,WAF将过滤后的访问请求转发到此处设置的服务器地址。设置说明如下: IP地址格式:填写源站的私网IP地址。 最多支持添加40个源站IP或服务器域名。 支持同时配置IPv4和IPv6地址。 说明 如果此处配置私网IP,请确保WAF到源站的网络路径是可访问的,以便于WAF能够对流量进行监控。 域名格式:一般对应该域名在DNS服务商处配置的CNAME。使用域名格式时, WAF会将客户端请求转发到回源域名解析出来的IP地址。 权重:当负载均衡算法为“加权轮询”时生效,所有请求将此处配置的权重轮流分配给源站服务器,权重越大,回源到该源站的几率越高。 不输入则视同为最低权重1。 当输入值为0时,业务不会回源到该站点。 取值范围:0~100的正整数。 说明 当健康检查发现站点出现问题时,剩余站点将按照剩余配置权重进行动态比例变化后的结果进行回源转发,节点回源请求比例节点权重/所有权重之和。 若回源列表中所有源站健康检查均失败了,为保障业务默认通路WAF将会强制回源至回源列表中顺序为第一个的站点。 若设置多个权重为0的节点,仅会回源至列表上第一个权重为0的节点。 所有站点全部健康检查失败,会强制回配置列表第一个节点。 证书配置 若选择HTTPS协议,还需要上传证书,且证书必须正确、有效,才能保证WAF正常防护网站的HTTPS协议访问请求。 1. 点击“上传证书”,进入服务器端证书配置页面。 2. 选择证书类型,支持“通用证书”和“国密证书”。 3. 配置证书。支持证书选择、手动填写、文件上传方式: 证书选择:如您使用了证书管理服务,可通过下拉框选择已有证书。 手动填写:填写证书名称,并将与域名关联的证书文件和私钥文件的文本内容的PEM编码分别复制粘贴到证书文件和证书私钥中。 文件上传:填写证书名称,点击“上传”,将与域名关联的证书文件和私钥文件上传至平台中。 说明 手动填写需要将证书和私钥的PEM编码内容填入。 上传证书时,如果证书是.PEM/.CER/.CRT的后缀,可以直接上传;私钥文件若为.KEY/.PEM的后缀,请确保内容格式为PME编码,即可上传。 高级设置 > HTTP强制跳转 选择HTTPS后,还支持启用HTTP强制跳转功能。 HTTPS强制跳转表示将客户端的HTTP请求强制转换为HTTPS请求,默认跳转到443端口。 如果您需要强制客户端使用HTTPS请求访问网站以提高安全性,则开启该设置。 说明 只有在未选中HTTP协议时,支持开启该设置。 请确保网站支持HTTPS业务再开启该设置。开启该设置后,部分浏览器将被强制设置为使用HTTPS请求访问网站。 高级设置 > TLS协议版本和加密套件 选择证书后,需要配置TLS协议版本和加密套件。WAF默认配置的TLS协议版本为“TLS1.0及以上版本”,加密套件为“全部加密套件”。 TLS协议版本 配置说明如下,为了确保网站安全,请根据业务实际需求进行配置: 支持TLS1.0及以上版本:所有的TLS协议都可以访问网站,兼容性最高,适用于网站无安全性要求的场景。 支持TLS1.1及以上版本:WAF将自动拦截TLS1.0协议的访问请求,适用于网站安全性能要求一般的场景。 支持TLS1.2及以上版本:WAF将自动拦截TLS1.0和TLS1.1协议的访问请求,适用于网站安全性能要求很高的场景。 自定义加密协议:WAF只允许所选TLS协议访问网站。 加密套件 配置说明: 全部加密套件:兼容性较高,安全性较低。 协议版本的自定义加密套件:请谨慎选择,避免影响业务。 WAF支持的加密套件及TLS协议版本详细信息请参见WAF支持的加密套件。 高级设置 > SSL解析方式 选择HTTPS后,支持配置SSL解析方式。支持“单向认证”和“双向认证”。 说明 国密证书暂不支持双向认证。 健康检查 开启健康检查将自动移除对失效源站的转发策略,当失效源站恢复健康后将重新加入转发列表。 开启后,还需配置健康检查策略。 代理情况 选择网站业务在接入WAF前是否开启了其他代理服务(例如DDoS高防、CDN等),按实际情况选择: 否:表示WAF收到的业务请求来自发起请求的客户端。WAF直接获取与WAF建立连接的IP作为客户端IP。 是:表示WAF收到的业务请求来自其他代理服务转发,而非直接来自发起请求的客户端。 为了保证WAF可以获取真实的客户端IP进行安全分析,需要进一步设置“源IP获取方式”。 源IP获取方式:系统默认设置为“从Socket连接中获取”,您也可按实际情况,创建一个有序的判定列表,系统将从列表的第一项开始查找,若不存在或者是非法的IP格式,则尝试下一条。 其中检测末项固定为“从Socket连接中获取”。获取方式列表最多可添加5条规则,可选项如下: 从Socket连接中获取 从XFowardedFor连接中获取倒数第x层代理 从HTTP头“XClientIP”中获取 负载均衡策略 当设置了多个源站服务器地址时,需设置多源站服务器间的负载均衡算法。可选项如下: 轮询:将所有请求轮流分配给不同的源站服务器。 IP Hash:将来自同一个IP的请求定向分配给同一个源站服务器。 加权轮询:根据同一组回源地址内配置的权重进行加权回源,权重越大,回源到该源站的几率越高。 设置生效后,WAF将根据设置的负载均衡算法向多个源站地址分发回源请求,实现负载均衡。 流量标记 开启流量标记功能,WAF在转发客户端请求到源站服务器时,通过在回源请求头部添加标记字段,标记该请求经过WAF转发,可以帮助源站判断请求来源。 如果请求中存在指定标记字段,则为WAF检测后的正常请求,放行该请求;如果请求中不存在指定标记字段,则为攻击者请求,拦截该请求。 单击“添加一个标记”,添加流量标记。最多支持添加5个标记字段。 支持如下标记类型: 自定义请求Header,配置自定义Header名、Header值。 客户端真实IP,配置客户端真实IP所在的HTTP Header名。 客户端真实源端口,配置客户端真实源端口所在的HTTP Header名。 注意 请勿填写标准的HTTP头部字段,否则会导致标准头部字段内容被自定义的字段值覆盖。 回源长连接 功能开启后,支持回源长连接功能,WAF独享版最大支持50000个回源长连接。 开启“回源长连接”后,还需配置“空闲连接超时时间”,默认值为10秒,最多支持60秒。 功能关闭后,将不支持WebSocket。 说明 当针对源站健康检查失败时,WAF会主动将失效的源站剔除回源列表,并将请求按照剩余站点权重比例/轮询转发至剩余健康站点,直至该源站恢复健康。 若回源列表中所有源站健康检查均失败了,为保障业务默认通路WAF将会强制回源至回源列表中顺序为第一个的站点。 源站响应超时切换时间公式:(检查间隔 + 响应超时时间) × 请求失败失效阈值。 源站恢复切换时间公式:(检查间隔 + 响应超时时间) × 失效后恢复健康阈值。 超时配置 开启超时配置,可以配置如下超时时间: 连接超时时间:WAF转发客户端请求时,与源站建立连接的超时时间。 读连接超时时间:WAF等待源站响应的超时时间。 写连接超时时间:WAF向源站发送请求的超时时间。 以上默认值均为60秒,最短支持10秒,最长支持1200秒。 备注 防护对象的描述信息,可以自定义。 6. 配置完成后单击“保存”,返回独享型接入页面。该网站的WAF防护开关默认开启。
        来自:
        帮助文档
        Web应用防火墙(原生版)
        用户指南
        接入WAF
        网站接入WAF防护(独享型接入)
        添加防护对象
      • 删除保护实例
        操作场景 当您不再需要保护指定实例时,请执行删除保护实例操作,解除生产站点服务器和云平台容灾站点间的复制关系。 删除保护实例不会删除生产站点的云主机资源,对生产站点业务无影响。 使用须知 保护实例反向重保护后初始同步过程中,如果删除保护实例,生产站点服务器可能无法启动,建议等初始同步完成后再删除保护实例。 前提条件 待删除的保护实例有其它操作正在执行时,不可以执行删除操作。 操作步骤 1. 登录管理控制台。 2. 单击服务列表,选择“存储 > 存储容灾服务 SDRS”。进入“存储容灾服务”页面。 3. 在“异步复制”页面,单击待删除的保护实例所在站点复制对的保护实例数。进入对应站点复制对的保护组页面。 4. 在左侧导航选择待删除保护实例所在的保护组。进入保护组详情页面。 5. 在保护实例列表中,单击待删除的保护实例所在行操作列的“更多 > 删除”。如果需要批量删除保护实例,可同时勾选需要删除的保护实例,单击保护实例列表上方的“删除”。 6. 在弹出的确认对话框中,根据需求选择相应的操作。删除容灾站点的服务器/云硬盘: 1. 不勾选:生产站点服务器与云平台容灾站点间的复制关系解除,但是会保留容灾站点服务器及容灾站点服务器上挂载的云硬盘。 2. 勾选:生产站点服务器与云平台容灾站点间的复制关系解除,并同步删除容灾站点服务器及容灾站点服务器上挂载的云硬盘。如果不存在服务器则直接删除云硬盘。 3. 若当前保护实例处于“切换”、“反向重保护”状态,即容灾站点处于业务运行状态,无论是否勾选,均不会删除容灾站点资源。 7. 单击“是”,删除保护实例,保护实例状态显示为“删除中”。 8. 删除完成后,生产站点服务器将出现在“未保护的服务器”列表中。删除保护实例不会自动清理该保护实例创建的容灾演练,需在容灾演练页面进行删除。详见删除容灾演练。
        来自:
        帮助文档
        存储容灾服务
        用户指南
        管理保护实例
        删除保护实例
      • 告警概览:告警Top产品
        参数 参数类型 说明 示例 下级对象 service String 产品服务 ecs dimension String 产品维度 ecs serviceDesc String 产品服务描述 云主机 dimensionDesc String 产品维度描述 云主机 count Integer 告警次数 10
        来自:
        帮助文档
        云监控服务
        API参考
        API(新)
        告警服务
        告警记录
        告警总览
        告警概览:告警Top产品
      • 查询备份任务列表(1)
        参数 是否必填 参数类型 说明 示例 下级对象 regionID 是 String 资源池ID 81f7728662dd11ec810800155d307d5b backupSrcInstanceID 否 String 备份云主机ID 31f777827f25f595ffa3deb5d15d queryContent 否 String 可选查询:备份计划名称/主机名称/备份副本名称或ID testpolicy backupTaskStatus 否 String 状态查询: Completed执行完成/Executing执行中/Failed执行失败/Preparing执行准备中/Canceling取消中 Completed isCloud 否 Boolean 是否是云上资源(默认true),true:弹性云主机,false:本地客户主机。推荐使用sourceType参数,该参数后续即将下线 true sourceType 否 String 产品服务类型(默认CTECS),CTECS:弹性云主机,CTDPS:裸金属物理机,CTLS:本地客户主机 CTDPS
        来自:
      • 查询备份任务列表
        参数 是否必填 参数类型 说明 示例 下级对象 regionID 是 String 资源池ID 81f7728662dd11ec810800155d307d5b backupSrcInstanceID 否 String 备份云主机ID 31f777827f25f595ffa3deb5d15d queryContent 否 String 可选查询:备份计划名称/主机名称/备份副本名称或ID testpolicy backupTaskStatus 否 String 状态查询: Completed执行完成/Executing执行中/Failed执行失败/Preparing执行准备中/Canceling取消中 Completed isCloud 否 Boolean 是否是云上资源(默认true),true:弹性云主机,false:本地客户主机。推荐使用sourceType参数,该参数后续即将下线 true sourceType 否 String 产品服务类型(默认CTECS),CTECS:弹性云主机,CTDPS:裸金属物理机,CTLS:本地客户主机 CTDPS
        来自:
        帮助文档
        云备份 CBR
        API参考
        API
        2023-04-12
        查询备份任务列表
      • 扫描组件
        本节介绍如何扫描集群内的组件,发现组件上的漏洞。 操作步骤 1. 登录容器安全卫士控制台。 2. 在左侧导航栏选择“集群安全 > 组件漏洞”,进入组件漏洞页面。 3. 单击组件漏洞列表右上角的“开始扫描”,对集群内的组件进行扫描,获取全部组件漏洞信息。 4. 扫描完成后,即可查看组件漏洞列表。 组件漏洞列表内,支持按照“组件名称”“组件版本”“集群名称”“集群版本”“命名空间”“节点名称”“危险级别”进行筛选查询。 组件列表参数说明: 参数 说明 组件名称 Kubernetes集群中的组件主要有以下几类: 控制平面组件(Control Plane Components):控制平面的组件对集群做出全局决策(比如调度),以及检测和响应集群事件。包括kubeapiserver、etcd、kubescheduler、kubecontrollermanager、cloudcontrollermanager等组件。 Node组件:节点组件在每个节点上运行,维护运行的Pod并提供Kubernetes运行环境。包括kubelet、kubeproxy等组件。 容器运行时(Container Runtime)组件:容器运行时组件是负责运行容器的软件。 第三方插件:插件使用Kubernetes资源(DaemonSet、Deployment等)实现集群功能。因为这些插件提供集群级别的功能,插件中命名空间域的资源属于kubesystem命名空间。包括DNS、Dashboard等组件。 组件版本 组件的版本。 集群名称 组件所属集群的名称。 集群版本 组件所属集群的版本。 命名空间 组件所属命名空间。 节点名称 组件运行所在节点的名称。 漏洞数量 显示组件内存在的不同风险等级的漏洞数量统计信息。 最后一次扫描时间 该组件最后一次被扫描的时间。
        来自:
        帮助文档
        容器安全卫士
        用户指南
        集群安全
        组件漏洞
        扫描组件
      • 最佳实践概述
        本文介绍IPv4/IPv6云主机通过绑定弹性IP和共享带宽,实现互联网连接的最佳实践案例。 场景描述 概述:云上支持IPv4/IPv6的云主机、物理机、等计算实例,通过绑定弹性IP和共享带宽,实现互联网连接。 典型行业:所有公有云行业应用。 适配场景:互联网访问。 技术架构图 本实践方案基于如下图所示的技术架构和主要流程。 图 弹性IP提供互联网互联能力示意图 方案优势 提供可定制带宽的互联网接入服务 提供固定弹性IP地址 支持IPv6连接服务
        来自:
        帮助文档
        弹性IP EIP
        最佳实践
        最佳实践概述
      • 弹性IP EIP
        弹性IP(EIP)是可以独立申请的公网IP地址,将弹性IP地址和子网中关联的弹性云主机绑定和解绑,可以实现VPC中的弹性云主机通过固定的公网IP地址与互联网互通。
        来自:
        帮助文档
        弹性IP EIP
      • 防敏感信息泄露
        本文主要为您介绍如何开启防敏感信息泄露防护,以及如何配置防敏感信息泄露规则。 网站域名接入Web应用防火墙后,您可以选择开启防敏感信息泄露功能,并配置防敏感信息泄露规则,可对网页中的敏感信息或指定的HTTP响应码页面进行过滤或拦截。 前提条件 已开通Web应用防火墙(原生版)实例。 已完成网站域名接入。 使用限制 基础版和标准版不支持防敏感信息泄露功能,请升级到更高版本使用。 操作步骤 1. 登录天翼云控制中心。 2. 单击页面顶部的区域选择框,选择区域。 3. 在产品服务列表页,选择“安全 > Web应用防火墙(原生版)”。 4. 在左侧导航栏,选择“防护配置 > 对象防护配置”,进入防护配置页面。 5. 在“防护配置”页面上方的“防护对象选择”下拉框,切换到要设置的域名。 6. 在“安全防护”页签定位到“防敏感信息泄露”模块,可以选择开启/关闭防护。 7. 点击防护规则右侧的“前去配置”,进入防敏感信息泄露规则页面。 8. 单击“新建防护规则”,在弹出的对话框中,配置防敏感信息泄露规则。 参数说明如下: 配置项 说明 规则名称 设置规则的名称。 规则名称用于标识当前防护规则,建议您使用有明确含义的名称。 匹配条件 选择需要在响应信息中检测的敏感信息类型,包括敏感信息、响应码、关键字。 敏感信息:用户的个人身份信息,包括身份证号、电话号码、电子邮箱等。 响应码:指定的HTTP响应码,比如401、402、403等。 关键字:自定义需要检测关键字。 匹配内容 根据所选匹配条件,对应不同的内容。 敏感信息:包括身份证号、电话号码、电子邮箱等。 响应码:选择特定的HTTP请求状态码。 关键字:需要手动输入匹配的关键字。 防护路径 需要防护的URL的路径。 执行动作 选择在响应信息中检测到敏感信息后系统执行的动作。 观察:仅通过日志记录匹配到的页面和内容,不进行拦截。 信息脱敏全部屏蔽:对匹配到的内容,将被全部进行脱敏展示。 信息脱敏自定义范围:选择该项,还需要配置“显示”或“屏蔽”具体的范围。 拦截:拦截匹配到的页面和内容,并向发起请求的客户端返回拦截响应页面。 规则描述 可选项。设置规则的描述信息。 9. 单击“确定”,规则创建成功,成功后规则默认启用。您可以在规则列表中查看该规则。
        来自:
        帮助文档
        Web应用防火墙(原生版)
        用户指南
        防护配置
        对象防护配置(安全防护)
        防敏感信息泄露
      • 配置类
        本文汇总了使用企业交换机服务时常见的配置类问题。 为什么二层连接配置完成后状态一直显示未连接? 可能原因和解决方法如下: 1. IDC侧VXLAN隧道未配置或配置错误。请登录线下IDC交换机,排查IDC交换机隧道相关配置。 2. 企业交换机使用的云专线/VPN网络不通。请排查云专线/VPN的业务配置是否正常。 二层连接状态显示已连接,但云上与云下的主机网络仍不通? 可能原因:IDC侧VXLAN隧道未配置或配置错误。 解决方法:登录云下IDC交换机,排查IDC交换机隧道相关配置。 哪些IDC侧交换机可以与企业交换机做对接? 企业交换机建立二层网络通信时,需要和IDC侧建立VXLAN隧道,IDC侧交换机必须支持VXLAN功能。 以下为您列举部分支持VXLAN功能的交换机型号,仅供参考。 华为交换机:Huawei CE58、CE68、CE78、CE88系列支持VXLAN,例如CE6870、CE6875、CE6881、CE6863、CE12800。 其他厂商交换机:例如Cisco Nexus 9300、 锐捷RGS6250、 H3C S6520。
        来自:
        帮助文档
        企业交换机
        常见问题
        配置类
      • 创建告警规则和告警通知
        云监控服务支持灵活的创建告警规则。 告警规则简介 云监控服务支持灵活的创建告警规则。您既可以根据实际需要对某个特定的监控指标设置自定义告警规则,同时也支持使用告警模板为多个资源或者云服务批量创建告警规则。 在您使用告警模板创建告警规则之前,云监控服务已经根据各个云服务的应用属性以及云监控服务多年的开发、维护经验,为各个云服务量身定做了默认使用的告警模板,供您选择使用。同时云监控服务为用户提供了自定义创建告警模板的功能,用户可以选择在默认模板推荐的监控指标上进行修改,同样也支持自定义添加告警指标完成自定义告警模板的添加。 使用告警模板创建告警规则 云监控服务提供使用告警模板创建告警规则的功能,能够让用户在为资源或者云服务添加告警规则时轻松自如,特别是对于大批量资源或者云服务同时创建告警规则,或是在日常运维中对多个资源或者云服务修改告警规则,都能够提供极大的工作便利。 本章节主要为您讲述如何使用默认告警模板为云服务资源创建告警规则。 创建告警规则 1. 登录管理控制台。 2. 单击“服务列表 > 云监控服务”。 3. 选择“告警 > 告警规则”。 4. 单击“创建告警规则”。 5. 在“创建告警规则”界面,根据界面提示配置参数。 a. 选择监控对象,根据界面提示配置参数,如表11所示。然后单击“下一步”。 表11配置参数 参数 参数说明 :: 名称 系统会随机产生一个名称,用户也可以进行修改。 取值样例:alarmb6al 描述 告警规则描述(此参数非必填项)。 资源类型 配置告警规则监控的服务名称。 取值样例:弹性云主机 维度 用于指定告警规则对应指标的维度名称 取值样例:云主机 说明 当监控对象为弹性云主机和物理机时支持通过名称、ID和私有IP地址搜索,其他云服务仅支持通过ID搜索。 b. 选择“从模板导入”,参照表12完成参数配置。 表12配置参数 参数 参数说明 :: 选择类型 选择从模板导入或手工创建。 模板 选择需要导入的模板。 发送通知 配置是否发送邮件、短信通知用户。 当选择发送通知时,需要选择已有的主题或者新建主题。 通知对象 需要发送告警通知的对象,可选择“云账号联系人”或主题。 云账号联系人:注册账号时的手机和邮箱。 主题:消息发布或客户端订阅通知的特定事件类型,若此处没有需要的主题,需先创建主题并订阅该主题。 触发条件 可以选择出现告警、恢复正常。 告警规则添加完成后,当监控指标触发设定的阈值时,云监控服务会在第一时间通过您设置的通知方式实时告知您云上资源异常,以免因此造成业务损失。
        来自:
        帮助文档
        云监控服务
        用户指南
        使用告警功能
        创建告警规则和告警通知
      • 国标设备接入
        平台侧确认注册成功 NVR设备注册完成后,等待大约1分钟后(不同的设备等待时间略有差异),在天翼云智能视图服务控制台的设备管理页面查看该设备,如果是在线状态,说明设备接入成功。 添加下级平台 在【添加设备】的设备配置页面,下拉设备类型选择Platform,填写设备名称、设备地址、经纬度和所属行业等相关信息后,进入下一步。 在接入配置页面,选择GB28181凭证并勾选资源包,完成设备添加后,与平台进行级联。 GB35114协议接入 GB35114是公共安全视频监控联网信息安全技术标准,在GB/T 28181的基础上对监控联网视频信息以及控制信令信息保护提出了进一步的安全要求,使用国密算法、数字签名、数字证书等技术确保前端设备身份真实可信、控制信令来源可信、内容防篡改,保护视频数据不泄密。 添加设备 在添加国标设备的接入配置页面,若选择启用GB35114协议,则无需选择GB28181凭证即可完成设备创建。 SIP服务信息获取 GB35114设备注册前,还需要获取SIP服务信息和设备国标ID等信息,用户可以进入设备详情页查看。 接入信息:获取设备国标ID。 SIP服务信息:可获取SIP服务器ID、SIP服务器域、SIP服务器地址、SIP服务器TCP端口和UDP端口。
        来自:
        帮助文档
        智能视图服务
        用户指南(旧版)
        设备管理
        国标设备接入
      • Agent安装与启动
        首次启动Agent时无法启动该如何处理? 因部分Windows机型权限限制,会导致第一次启动Agent无法启动,可使用如下方式启动Agent。 1. 右键单击开始菜单。 2. 单击“运行”,输入cmd,进入命令行提示符界面。 3. 输入cd C:SMSAgentPy2,切换到Agent安装目录,执行SMSAgentDeploy.exe。 Windows Agent双击无法运行 安装Windows Agent,双击SMSAgent安装程序没有响应,无法进入安装向导。为系统设置的安全策略锁定了该文件,需要解除对该文件的锁定。右键单击SMSAgentpy运行程序查看属性,勾选“解除锁定”,单击“确定”,然后重新运行。 启动Agent时出现“IO监控启动失败”,该如何处理? 如果在源端服务器上启动Agent时,出现“IO监控失败”。请进行以下排查: 1. 卸载Agent并且重新安装。 2. 检查源端服务器是否有安装杀毒软件,有以下两种情况: 1. 当系统安装杀毒软件,安全软件或防火墙时,会出现弹窗拦截IO监控驱动。出现拦截提示后,“允许本次操作”可以让杀毒软件允许IO监控程序运行。 2. 不出现拦截页面,直接拦截。这种情况需要手动将IO监控驱动:C:WindowsSystem32driversHwDiskMon.sys添加到杀毒软件的信任区域中,然后重启agent。如果还是不行,则需要卸载杀毒软件。部分杀毒软件会有一个安全防护进程长期驻留,单纯关闭可能无法解决驱动拦截问题。 3. 修改配置文件,不启动IO监控。如果不需要同步数据,可以通过修改配置文件,取消IO监控。修改Agent安装目录config下 gproperty.cfg的 enablesync为False,然后重启Agent。
        来自:
        帮助文档
        主机迁移服务SMS
        常见问题
        Agent安装与启动
      • 配置敏感数据规则组
        本章节介绍如何编辑敏感数据规则组 您可以通过以下操作进行编辑敏感数据规则组: 修改“则组名称”以及“规则组描述”。 添加敏感数据规则。 移除敏感数据规则。 前提条件 已添加敏感数据规则组。 敏感数据规则组的“规则组类型”为“自定义”。 约束条件 DSC内置的敏感数据规则组不可编辑。 操作步骤 1. 登录管理控制台。 2. 单击左上角的,选择区域或项目。 3. 在左侧导航树中,单击,选择“安全>数据安全中心”,进入数据安全中心总览界面。 4. 在左侧导航树中,选择“敏感数据识别 > 识别规则”,并选择“规则组”页签,进入规则组列表。 5. 在目标敏感规则组所在行的“操作”列,单击“编辑”,系统弹出编辑规则组的对话框。 6. 在“编辑规则组”对话框中编辑规则组参数,相关参数说明如下表所示。 参数 参数说明 规则组名称 您可以自定义敏感数据规则组名称。 规则组名称需要满足以下要求: 1~255个字符。 字符可由中文、英文字母、数字、下划线或中划线组成。 规则组名称不能与已有的规则组名称重复。 规则组描述 该规则组的备注信息,用于区别其他规则组。 规则添加 可选参数。勾选需要添加的敏感数据规则。 如果您想移除已选的规则,可在右边已选择的规则框中,找到目标规则,并在其所在行的“操作”列,单击移除。 7. 单击“确定”,完成规则组的编辑。
        来自:
        帮助文档
        数据安全中心
        用户指南
        敏感数据识别(旧)
        敏感数据规则组
        配置敏感数据规则组
      • 租户集群为自建集群
        本文为您介绍租户集群为自建集群的集群组件安装步骤。 注意事项 集群组件在运行时会挂载k8s node宿主机的/data(非crio)和/root(crio)目录,请确保目录的权限正常。 请确保您的k8s集群允许出网策略TCP端口:31080、30432、32345。 获取部署脚本 1. 进入容器安全卫士产品控制台。 2. 在左侧导航栏选择“安装配置 > 组件安装”,进入组件安装页面。 3. 单击“集群组件部署”,进入集群组件部署页面。 4. 选择“是否为天翼原生k8s集群”,此处选择“自建集群”;选择集群所在的资源池。 5. 下载镜像。 1. 选择容器运行环境(支持docker、containerd、CRIO)。 2. 选择集群CPU架构(支持X86、ARM架构)。 3. 单击“下载镜像Tar包”下载镜像Tar包到本地,然后加载至您的私有仓库中(请不要修改镜像名称)。 Tar包中包含4个镜像,分别为: library/dosecagent:20241224T19.31.05V5.2.0release298e83b85cc6c5bc,library dosechosttool:alpineV3.8,library dosecscanner:20250106T17.38.12V5.2.0releasebd003dd3e87a1881,library dosecserver:20250107T11.36.00V5.2.1sp891.1release287a57d168109d92 6. 生成部署脚本。 1. 选择集群所在的VPC、VPC子网,输入私有仓库的地址、账号、密码。 2. 单击“生成yaml文件”,并将yaml文件保存到本地。 注意 系统会根据您的输入自动生成yaml。 容器安全卫士不会保存您的私有仓库用户名和密码以保证安全。 下载后的包,内容请勿进行修改。 下载的脚本仅能用于一个k8s集群使用,若在不同集群重复使用可能造成数据异常。
        来自:
        帮助文档
        容器安全卫士
        用户指南
        安装配置
        租户集群为自建集群
      • 全站加速在教育行业的最佳实践
        网站及应用加速 业务挑战:特殊时间节点,比如选课、成绩查询、招生报名、填报志愿时,易导致访问流量激增,访问卡顿,甚至掉线。 方案优势:天翼云全站加速凭借全球2300+三网节点覆盖,通过智能调度,传输优化等自研技术,可实时计算优质回源路径,时刻保障访问体验。 动态指令互动 业务挑战:老师在线教学过程中,涉及白板、笔记、解题信息等实时指令交互,这类指令一般采用非标准的HTTP、HTTPS进行传输,访问延迟高,易导致教学体验差。 方案优势:天翼云可以实现动态指令跨地区跨运营商高效传输,显著降低访问延迟。 高可用性 业务挑战:全国师生同时在线,用户爆发式增长,并发极大,源站承压及扩容能力低,需要保障在线教育的持续高可用性。 方案优势:天翼云全站加速提供源站监控、多源负载均衡、节点热备,实时弹性扩容等,可实现多源异地灾备,保障业务连续性和高可用性。 方案价值 极致用户体验 纯自研缓存、流量调度、动态选路等关键技术,打造坚实的CDN基础能力,保障客户获得全球优质的访问体验。 数据安全传输 支持全链路HTTPS安全传输,HTTPS双向认证,防劫持防篡改,保护数据安全。 高可用保障 分布式三网节点弹性扩容、丰富负载均衡策略、源站监控,助力构建高可用的网络架构。 优质资源及链路 国内拥有1800+个节点覆盖,150T+的业务承载能力,覆盖多运营商、主要省份和城市无盲点。海外覆盖遍布亚洲、美洲、欧洲、非洲等主要国家和城市。 精细化属地支持 31省本地化的销售网络体系,724小时技术支持,VIP客户一对一专属项目经理。
        来自:
        帮助文档
        全站加速
        最佳实践
        全站加速在教育行业的最佳实践
      • 概述
        本文将带您简要了解同地域“同帐号”的多个VPC中的云资源实现跨VPC通信的操作场景和具体流程。 操作场景 通过VPC终端节点,同地域“同帐号”的多个VPC中的云资源可实现跨VPC通信。 通常情况下,不同VPC中的云资源是相互隔离的,无法通过私有IP地址进行访问。通过使用VPC终端节点,您可以在两个VPC之间使用私有IP地址进行通信,就好像这两个VPC在同一个网络中一样。 在同一帐号、同一地域的情况下,如果您希望VPC1中的弹性云主机(CTECS)实例通过私网IP访问VPC2中的ELB,实现了跨VPC的私网通信,可以通过以下方式: 1. 在VPC2中,将您希望VPC1中的资源访问的后端资源(例如内网负载均衡ELB)创建为终端节点服务。 2. 在VPC1中,购买终端节点,通过“按名称查找服务”关联VPC2中已创建的终端节点服务。 操作流程
        来自:
        帮助文档
        VPC终端节点
        快速入门
        配置同帐号跨VPC通信的终端节点
        概述
      • 1
      • ...
      • 267
      • 268
      • 269
      • 270
      • 271
      • ...
      • 543
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      出海产品促销专区

      爆款云主机低至2折,高性价比,不限新老速来抢购!

      天翼云信创专区

      “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      天翼云奖励推广计划

      加入成为云推官,推荐新用户注册下单得现金奖励

      产品推荐

      弹性云主机 ECS

      物理机 DPS

      多活容灾服务 MDR

      轻量型云主机

      弹性高性能计算 E-HPC

      AI Store

      公共算力服务

      科研助手

      一站式智算服务平台

      推荐文档

      性能瓶颈定界

      导入数据

      方法调用说明

      PC端需求(windows及MAC系统)

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 服务器安全卫士
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号