爆款云主机低至25.83元/年
查看详情

活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 云聚517 · 好价翼起拼 NEW 爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 聚力AI赋能 天翼云大模型专项 大模型特惠专区·Token Plan 轻享包低至9.9元起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 企业出海解决方案 NEW 助力您的业务扬帆出海,通达全球!
  • 天翼云信创专区 NEW “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
Token服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V4-Flash
  • GLM-5.1
  • Qwen3.5-122B-A10B
  • DeepSeek-V3.2(旗舰版)
  • GLM-5(正式版)
智算一体机
  • 智算一体机
智能体引擎
  • 智能体引擎
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2026智能云生态大会
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      电信云数据库安全_相关内容
      • 云容器集群节点DNS篡改
        本章节介绍云容器集群节点DNS篡改故障演练。 背景介绍 DNS 篡改是一种常见的攻击手段或配置错误,它会导致域名被错误地解析到非预期的IP地址,从而在云容器引擎(CCE)环境中引发节点间流量劫持、服务访问异常或数据泄露等风险。本演练通过模拟 DNS 篡改场景,帮助您检验集群的安全防护机制、验证监控告警的有效性,并评估业务在域名解析被劫持时的表现。 基本原理 通过修改本地DNS解析文件实现。 故障注入 1、纳管实例资源 1. 导航至 故障演练 > 目标应用 > 应用资源页面。 2. 在资源类型页签中选择云容器引擎,然后单击添加资源。 3. 在弹出的对话框中,勾选目标云容器引擎实例,单击确定。 4. 在应用资源 页面的云容器引擎 列表中,找到您的目标集群,单击其操作列的节点列表。 5. 在弹出的对话框中,单击添加节点。 6. 勾选您希望进行故障演练的一个或多个节点 ,然后单击确定。 注意 当您首次对 CCE 集群执行演练时,系统会自动在该集群中安装演练探针(以 Deployment 和 DaemonSet 形式部署)。 您也可以提前在 故障演练 > 目标应用 > 探针管理 > 云容器引擎 界面查看探针的基本信息,并手动执行安装或更新操作。
        来自:
        帮助文档
        应用高可用
        用户指南
        故障演练服务
        故障动作库
        云容器
        云容器引擎
        云容器集群节点DNS篡改
      • 云容器集群节点DNS篡改(1)
        本章节介绍云容器集群节点DNS篡改故障演练。 背景介绍 DNS 篡改是一种常见的攻击手段或配置错误,它会导致域名被错误地解析到非预期的IP地址,从而在云容器引擎(CCE)环境中引发节点间流量劫持、服务访问异常或数据泄露等风险。本演练通过模拟 DNS 篡改场景,帮助您检验集群的安全防护机制、验证监控告警的有效性,并评估业务在域名解析被劫持时的表现。 基本原理 通过修改本地DNS解析文件实现。 故障注入 1、纳管实例资源 1. 导航至 故障演练 > 目标应用 > 应用资源页面。 2. 在资源类型页签中选择云容器引擎,然后单击添加资源。 3. 在弹出的对话框中,勾选目标云容器引擎实例,单击确定。 4. 在应用资源 页面的云容器引擎 列表中,找到您的目标集群,单击其操作列的节点列表。 5. 在弹出的对话框中,单击添加节点。 6. 勾选您希望进行故障演练的一个或多个节点 ,然后单击确定。 注意 当您首次对 CCE 集群执行演练时,系统会自动在该集群中安装演练探针(以 Deployment 和 DaemonSet 形式部署)。 您也可以提前在 故障演练 > 目标应用 > 探针管理 > 云容器引擎 界面查看探针的基本信息,并手动执行安装或更新操作。
        来自:
      • 设置网站白名单
        本文将向您介绍如何配置网站白名单,让完全信任的请求不经过边缘云WAF配置的防护策略。 功能介绍 若存在您完全信任的请求,支持在边缘云WAF控制台配置网站白名单策略,符合条件的请求将不经过边缘云WAF任意的防护策略。 背景信息 您的域名接入边缘云WAF后,配置防护策略将默认作用于所有符合策略的请求,若您希望某类请求不经过某个防护策略,可以分别配置对应的白名单功能。 若您希望请求针对任意防护策略加白,可以配置网站白名单,配置详情可见下文; 若防护规则集中的某条规则出现误报情况,可以配置规则白名单,配置详情可见设置Web规则白名单; 若您希望请求针对Bot防护策略加白,可以配置Bot策略白名单,配置详情可见Bot策略白名单 前提条件 已开通Web应用防火墙(边缘云版) 已新增域名并成功接入WAF,具体操作请见WAF接入 开通基础版级以上版本,支持配置访问控制功能 操作步骤 1. 登录Web应用防火墙(边缘云版)控制台,在左侧导航栏中选择【域名管理】—【域名列表】,单击域名列表操作【安全防护】; 2. 进入“访问控制”页面,单击【新增】按钮,新增网站白名单策略。
        来自:
        帮助文档
        Web应用防火墙(边缘云版)
        操作指导
        防护白名单
        设置网站白名单
      • 部署高可用集群
        参数 参数说明 本实践配置示例 名称 伸缩组的名称,用户可自定义,也可以选择保持系统默认分配名称。 asgrouptest 最大实例数(台) 当伸缩组的当前实例数大于最大实例数时,弹性伸缩服务会自动移出实例,使得伸缩组的当前实例数等于伸缩最大实例数。理论上实际实例数不允许大于最大实例数。 10 最小实例数(台) 当伸缩组的当前实例数小于伸缩最小实例数时,弹性伸缩服务会自动添加实例,使得伸缩组的当前实例数等于伸缩最小实例数。理论上实际实例数不允许小于最小实例数。 0 开启期望实例数 伸缩组内是否开启期望实例数配置。期望实例数是伸缩组内包含的实例数量的稳态值。 若您为伸缩组开启并设置了期望实例数,当伸缩组内实例数不等于期望实例数时,弹性伸缩服务会自动进行扩缩容,确保伸缩组内始终保持该数量的实例数。 不启用 虚拟私有云 同一伸缩组内的弹性云主机的虚拟私有云是一致的。 vpc233测试 网卡 一个伸缩组可以绑定多张网卡,默认第一张网卡为主网卡。 subnet857f 安全组 安全组类似防火墙功能,是一个逻辑上的分组,用于设置网络访问控制。 DefaultSecurityGroup 负载均衡 选择启用负载均衡后,伸缩组中的云主机会自动挂载到您关联的负载均衡下。访问流量将按照分发策略自动分发到伸缩组内的所有弹性云主机。注意:一个伸缩组可最多添加10组负载均衡监听器。当选择使用弹性负载均衡时,需配置4个参数:负载均衡器、主机组、后端端口和权重。 不启用 实例移除策略 在对伸缩组进行缩容时,会采用此策略进行移除,共有以下四种方式: 较早创建的配置且较早创建的实例:先筛选出较早创建的配置所创建出的实例,再筛选较早创建的实例移出。 较晚创建的配置且较晚创建的实例:先筛选出较晚创建的配置所创建出的实例,再筛选较晚创建的实例移出。 较早创建的实例(FIFO):根据时间筛选较早创建的实例,跟是否是伸缩配置创建的无关。 较晚创建的实例(LIFO):根据时间筛选较晚创建的实例,跟是否是伸缩配置创建的无关。 较晚创建的实例 实例回收模式 指伸缩组自动创建的实例被移出后的处理策略。 释放模式:将移出的伸缩组自动创建的云主机释放。 注意:对于手动移入伸缩组的云主机,如果被移出伸缩组,资源不会被释放,状态保持不变,不适用此策略。 释放模式 健康检查方式 健康检查会将处于“异常”状态的云主机从伸缩组中移出,并替换同种规格的云主机来承载业务流量。有以下两种方式: 云主机健康检查:是指对云主机的运行状态进行检查,如关机、删除都是云主机异常状态。 弹性负载均衡健康检查:是指根据负载均衡对云主机的健康检查结果进行的检查。所有监听器下检测到的云主机状态必须均为正常。 不启用:关闭伸缩组健康检查,伸缩组不会获取实例健康状态信息。 注意:只有开启负载均衡时您才可以选择弹性负载均衡健康检查,建议当伸缩组开启负载均衡时,使用弹性负载均衡健康检查。 云主机健康检查 健康检查间隔 执行健康检查的周期时间。您可以根据业务实际情况设置合理的健康检查间隔(5分钟、 15分钟、 1小时、 3小时),以确保其包含主机中应用程序的预期启动时间。 5分钟 企业项目 支持为伸缩组选择企业项目。 Default
        来自:
        帮助文档
        弹性伸缩服务 AS
        最佳实践
        部署高可用集群
      • 计费说明
        本文对虚拟私有云产品计费进行说明。 虚拟私有云产品收费一览表 产品资源 收费情况说明 VPC 免费 子网 免费 虚拟IP 免费 DHCP选项集 免费 弹性网卡 免费 路由表 免费 对等连接 免费 IPv4网关 免费 IPv6网关 免费 安全组 免费 ACL 免费 前缀列表 免费 端口列表 免费 流量镜像 如果您使用了流量镜像资源,则需要支付费用。 详细计费说明请参见流量镜像计费说明 流日志 免费 组播 如果您使用了组播资源,则需要支付费用。 详细计费说明请参见组播计费说明 路径分析 免费 说明 针对免费资源,当前暂不收费。待后续启动收费时,将会提前通知您。
        来自:
        帮助文档
        虚拟私有云 VPC
        计费说明
        计费说明
      • 购买云防火墙
        本文介绍如何购买云防火墙。 云防火墙支持一个账号下购买多个防火墙,便于管理不同场景下的资源和策略。 前提条件 当前账号拥有BSS Administrator权限。 版本信息说明 云防火墙支持包年/包月(预付费)计费方式,提供以下服务版本:标准版、专业版。 各版本的功能差异请参见产品功能。 各服务版本推荐使用的说明如下: 标准版 有等保需求,或对网络入侵、主机失陷等网络安全比较关注的中小型客户。 专业版 有等保或重保需求,或对网络入侵、主机失陷、内部网络互访等网络安全比较关注的中大型客户。 标准版防火墙 1. 登录天翼云控制中心。 2. 在左侧导航树中,单击左上方的“服务列表”,选择“安全 > 云防火墙”,进入云防火墙的概览页面。 3. 单击“购买云防火墙”,进入“购买云防火墙”页面,相关参数如下表所示。 参数名称 参数说明 计费模式 包年/包月,按配置周期计费。 区域 购买云防火墙的区域。 版本规格 选择版本:标准版。 版本规格 扩展防护公网IP数 (可选)选择需扩展的防护公网IP数,可选择范围:0~2000个 说明 此处为套餐外购买数量,例如标准版防护公网IP数默认20个(套餐内费用包含),如果您的公网IP是65个,那么只需要填写45个。 版本规格 扩展互联网边界防护带宽 (可选)选择需扩展的防护流量峰值(出流量或入流量的最大峰值),可选择范围:0~5000Mbps/月(需为5的整数倍) 说明 此处为套餐外购买流量值,例如标准版防护互联网边界流量峰值默认10Mbps(套餐内费用包含),如果您的防护流量是200Mbps,那么只需要填写190Mbps。 防护流量按照出流量或入流量的最大峰值取值。 高级设置 防火墙名称 设置当前防火墙的名称。 命名规则如下: 可输入中文字符、英文大写字母(A~Z)、英文小写字母(a~z)、数字(0~9)、空格和特殊字符()。 长度支持148个字符。 高级设置 企业项目 在下拉列表中选择防火墙归属的企业项目,选择后,防火墙将归属到该企业项目下,用于费用及账单管理;但是,云防火墙的防护层级不会发生改变,仍支持防护所有企业项目下的资源。 企业项目针对企业用户使用,只有开通了企业项目的客户,或者权限为企业主账号的客户才可见。企业项目是一种云资源管理方式,企业项目管理服务提供统一的云资源按项目管理,以及项目内的资源管理、成员管理。 说明 “default”为默认企业项目,账号下原有资源和未选择企业项目的资源均在默认企业项目内。 高级设置 标签 (可选)如果您需要使用同一标签标识多种云资源,即所有服务均可在标签输入框下选择同一标签,建议在TMS中创建预定义标签。 购买时长 自主选择购买时长。 选择时长后,可勾选“自动续费”若您勾选并同意自动续费,则在服务到期前,系统会自动按照购买周期生成续费订单并进行续费,无需手动续费。 4. 确认购买信息无误后,单击“立即购买”。
        来自:
        帮助文档
        云防火墙
        用户指南
        购买及变更云防火墙
        购买云防火墙
      • 应用市场概述
        本章节主要介绍应用市场的定义和使用场景等。 应用定义 智能边缘云(ECX)应用是指运行在智能边缘云(ECX)边缘虚拟机实例之上,面向边缘场景的业务应用与服务,专注于满足边缘场景的专属业务需求,可通过 ECX 应用市场快速部署、管理与运维。它依托边缘虚拟机实例的 CPU、内存、GPU、存储、网络等资源组件,在靠近用户侧的边缘节点部署运行,实现低时延、高可靠、本地化的业务处理能力。 应用市场定义 智能边缘云(ECX)应用市场是面向企业与开发者的一站式应用交付与管理平台,提供边缘场景化应用的发现、部署、运维全流程服务。用户无需从零搭建环境,可直接在市场中选择上架的应用(如AI应用服务、开发运维、建站工具等),一键部署到边缘虚拟机实例,大幅降低边缘业务的上线与运维成本。 使用场景 边缘应用依托 ECX 边缘节点的就近部署优势,广泛适用AI应用服务、边缘运维管理场景。 应用市场使用说明 您可以访问智能边缘云控制台( 使用限制 应用的部署与运行需遵循智能边缘云的安全规范,禁止部署违法违规或影响平台稳定性的应用。
        来自:
        帮助文档
        智能边缘云
        用户指南
        云市场
        应用市场
        应用市场概述
      • 应用市场概述(1)
        本章节主要介绍应用市场的定义和使用场景等。 应用定义 智能边缘云(ECX)应用是指运行在智能边缘云(ECX)边缘虚拟机实例之上,面向边缘场景的业务应用与服务,专注于满足边缘场景的专属业务需求,可通过 ECX 应用市场快速部署、管理与运维。它依托边缘虚拟机实例的 CPU、内存、GPU、存储、网络等资源组件,在靠近用户侧的边缘节点部署运行,实现低时延、高可靠、本地化的业务处理能力。 应用市场定义 智能边缘云(ECX)应用市场是面向企业与开发者的一站式应用交付与管理平台,提供边缘场景化应用的发现、部署、运维全流程服务。用户无需从零搭建环境,可直接在市场中选择上架的应用(如AI应用服务、开发运维、建站工具等),一键部署到边缘虚拟机实例,大幅降低边缘业务的上线与运维成本。 使用场景 边缘应用依托 ECX 边缘节点的就近部署优势,广泛适用AI应用服务、边缘运维管理场景。 应用市场使用说明 您可以访问智能边缘云控制台( 使用限制 应用的部署与运行需遵循智能边缘云的安全规范,禁止部署违法违规或影响平台稳定性的应用。
        来自:
      • 权限管理
        特殊权限说明 说明 仅V3.6.0及以上版本的日志审计实例支持下表中的三个权限。 权限 定义 拥有的菜单 实例审计员权限 负责监督和检查系统的操作和活动,确保合规性和正确性 首页、资产管理、日志审计、风险分析事件策略、报表管理、操作日志 实例安全员权限 制定和实施信息安全策略和政策,确保组织的信息安全 首页、资产管理、日志审计、风险分析、风险处置 实例超级管理员权限 维护系统稳定运行 所有菜单 依赖策略说明 如需让账号拥有在日志审计(原生版)控制台下单、管理云主机、弹性网络等权限,还需配置如下策略: 策略名称 策略描述 授权范围 配置说明 CtyunBssAdmin 控制天翼云订单、合同、标签、客户信息管理全量操作权限(包含一类、二类资源池节点)。 全局级 若子账号涉及开单、支付、订单管理等操作,需配置该策略。 ecs admin 控制天翼云云主机服务开通、管理权限。 资源池 若子账号涉及开通、管理云主机(云等保专区下单涉及开通主机),需要配置该策略。 vpc admin 控制天翼云弹性IP开通、新建、配置等管理权限。 资源池 若子账号涉及配置、新建、管理弹性网络(子网、EIP、安全组、弹性网卡、VIP、子网路由等),需要配置该策略。
        来自:
        帮助文档
        日志审计(原生版)
        用户指南
        权限管理
      • 关系数据库增量迁移
        本章节主要介绍关系数据库增量迁移。 CDM支持对关系型数据库进行增量迁移,全量迁移完成之后,可以增量迁移指定时间段内的数据(例如每天晚上0点导出前一天新增的数据)。 增量迁移指定时间段内的数据 −适用场景:源端为关系型数据库,目的端没有要求。 −关键配置:Where子句+定时执行作业。 −前提条件:数据表中有时间日期字段或时间戳字段。 关系数据库增量迁移方式,只对数据表追加写入,不会更新或删除已存在的记录。 Where子句 参数位置:在创建表/文件迁移作业时,如果源端为关系型数据库,那么在源端作业参数的高级属性下面可以看到“Where子句”参数。 参数原理:通过“Where子句”参数可以配置一个SQL语句(例如:age > 18 and age < 60),CDM只导出该SQL语句指定的数据;不配置时导出整表。 Where子句支持配置为时间宏变量使用解析,当数据表中有时间日期字段或时间戳字段时,配合定时执行作业,能够实现抽取指定日期的数据。 配置样例: 假设数据库表中存在表示时间的列DS,类型为“varchar(30)”,插入的时间格式类似于“2017xxxx”,如下图所示,参数配置如下: 图 表数据 a.Where子句:配置为 DS'${dateformat(yyyyMMdd,1,DAY)}' 。 b.配置定时任务:重复周期为1天,每天的凌晨0点自动执行作业。 这样就可以每天0点导出前一天产生的所有数据。Where子句支持配置多种 时间宏变量使用解析,结合CDM定时任务的重复周期:分钟、小时、天、周、月,可以实现自动导出任意指定日期内的数据。
        来自:
        帮助文档
        数据治理中心 DataArts Studio
        用户指南
        数据集成
        进阶实践
        增量迁移原理介绍
        关系数据库增量迁移
      • 云主机DNS不可用(1)
        本章节介绍云主机DNS不可用故障演练。 背景介绍 DNS 服务器故障、网络配置错误或网络分区等问题,都可能导致云主机无法解析域名,进而引发服务间调用失败、无法访问外部依赖等严重后果。本演练模拟 DNS 不可用的场景,帮助您评估业务对 DNS 服务的依赖程度和系统的容错能力,提前检验和完善应急预案。 基本原理 预先在探针管理处将内部自研Agent安装至云主机上,使用管控通道下发动作执行命令。 原理是修改本地DNS解析文件或安全组(防火墙)禁用端口实现。 注意 该动作风险较大,请谨慎操作。 故障注入 1、纳管实例资源 1. 导航至 故障演练 > 目标应用 > 应用资源页面。 2. 在资源类型页签中选择云主机 ,然后单击添加资源。 3. 在弹出的对话框中,勾选目标云主机 实例,单击确定。 2、编排演练任务 1. 导航至 故障演练 > 目标应用 > 演练管理 页面,单击新建演练。 2. 在基本信息 页面,按提示填写演练名称和描述,然后单击下一步。 3. 在演练对象配置页面: 配置动作组 :为动作组 命名,资源类型选择云主机。 添加实例 :单击添加实例 ,勾选上一步中添加的云主机实例。 添加故障动作 :单击立即添加 ,在列表中选择DNS不可用动作。 4. 在弹出的参数配置框中,配置所需参数,然后单击确定。 持续时间:故障动作持续时间。 排除的域名:故障白名单,多个域名使用逗号分隔,例如test1.com,test2.com。
        来自:
      • 应用场景
        应用场景 场景优势 场景示例 搭配产品/功能指引 视频监控存储 不限制存储空间大小,可根据所需存储量弹性扩展存储空间。 属地化建设与服务,支持专网接入,保障客户数据安全。 提供标准化存储协议,应用无缝接入。 线上教育培训 支持防盗链,黑白名单等多重安全保护措施。 推荐搭配云点播服务,提供媒资管理一站式服务,支持海量媒资记录检索。 转码等媒体处理能力与存储服务共址建设。 推荐搭配CDN加速服务,快速对接加速分发,保证热点内容观看体验。 企业视图存储应用 支持海量数据存储,能够处理高并发的数据读写操作。 支持弹性扩展,根据容量和性能付费,无需预先投入大量硬件资源。 自动化的数据生命周期管理实现冷热数据分离,节省成本。 高可用性和异地容灾备份,满足业务连续性的要求。 提供多重安全措施和数据冗余措施,包括加密传输、权限控制和数据跨区备份等。 提供多种存储接入协议,兼容多类上层应用的接入和使用需求。 数据迁移 支持主流厂商的数据迁移。 可灵活配置迁移规则,支持多种迁移策略以及数据覆盖规则。 采用HTTPS数据加密通道,保证迁移传输安全。 数据云上备份 因业务运行需要,希望所有写入媒体存储的数据能够在另一存储区域进行备份,以防止在数据发生不可逆损毁时,有安全、可用的备份数据,可实时切换业务访问路径,保证业务不中断。 图片文件处理 媒体存储提供一体化图片处理能力以及视频截帧能力,用户上传文件后,可对图片或视频文件进行数据处理,如:图片裁剪、图片缩放、水印、视频截帧等。
        来自:
        帮助文档
        媒体存储
        产品介绍
        应用场景
      • 应用场景
        本文主要介绍应用场景 镜像生命周期管理 提供镜像构建、镜像上传、下载、同步、删除等完整的生命周期管理能力。 优势 •高可靠的存储:依托专业存储服务,确保镜像存储的超高可靠性。 •更安全的存储:细粒度的授权管理,让用户更精准的控制镜像访问权限。 建议搭配使用 云容器引擎CCE
        来自:
        帮助文档
        容器镜像服务
        产品简介
        应用场景
      • 域名接入相关问题
        DDoS高防(边缘云版)是否对接入端口有限制? 接入端口因国家备案要求,所以不支持80,8080,443,8443端口接入,有该端口需求可使用域名接入。 此外端口有预留部分内部端口,详情可见控制台实时更新。 DDoS高防(边缘云版)支持对非域名业务进行防护么? HTTP、HTTPS协议接入的域名,必须使用域名接入。 如果没有域名,可选择TCP、UDP协议端口接入(80,8080,443,8443及因安全问题而限制的端口除外)。 DDoS高防(边缘云版)源站IP可以填写内网IP吗? 不可以。DDoS高防(边缘云版)通过公网进行回源,不支持在源站IP填写内网IP,必须要求天翼云节点到源站IP可达,否则业务将无法正常转发到源站。 DDoS高防(边缘云版)配置多个源站时如何进行负载均衡? 针对域名接入的回源配置,支持设置源站的权重,根据权重及IPHASH的方式进行负载均衡。具体配置可详见新增域名。 针对端口接入的回源配置,多个源站将通过轮询的方式进行转发。具体配置可详见新增规则。 接入DDoS高防(边缘云版)业务时,业务会中断吗? 业务接入DDoS高防(边缘云版)时,需要把域名解析从源站IP替换成天翼云的CNAME,该过程因为有Local DNS缓存的影响, 修改DNS解析后仍然会有部分请求未经过天翼云节点直接访问到源站IP。 为避免域名解析生效过程中业务中断,建议您的源站继续提供服务,直到域名解析全部生效,再调整源站的访问策略,如黑白名单等。
        来自:
        帮助文档
        DDoS高防(边缘云版)
        常见问题
        功能咨询类
        域名接入相关问题
      • 备份与恢复
        本页介绍了文档数据库服务备份与恢复。 实例退订后,手动备份是否继续收费 天翼云数据库在实例退订后,手动备份会保留15天。 怎样将文档数据库备份保存到弹性云服务器上 您可以使用mongoexport的方法将数据备份到弹性云服务器上,但不建议将弹性云服务器作为数据库备份空间使用,操作流程过多,需要人员介入操作。 使用文档数据库服务的备份功能,将备份数据存放到备份机上即可。 如何修改文档数据库服务自动备份策略 在文档数据库管理控制台,点击备份恢复页面的修改备份策略,根据实例名称选着自己需要修改的实例,修改下次备份的时间点需要注意的是设置的下次备份时间点不能早于当前时间,选着需要每两次备份的时间间隔,自动备份保留份数最少为一份、最多为三份,点击保存即可。
        来自:
        帮助文档
        文档数据库服务
        常见问题
        操作类
        备份与恢复
      • 功能清单
        功能名称 功能描述 发布地域 当前VBS提供了操作存储库、备份及备份策略的API。 详细的提供了API的描述、语法、参数说明及示例等内容。 全部 在创建备份之前,需要首先创建至少一个存储库。存储库用来存放备份,结合底层对象存储,为用户实现高度可靠的数据保护。 创建存储库时,用户可以根据需要将数据冗余策略配置为单AZ存储或多AZ存储。 ● 创建存储库:全部 ● 数据冗余策略:华东1/华北2 当存储库在使用过程中容量不足时,可以选择扩容存储库来满足更大的备份容量需求。 全部 当存储库的计费模式为包年包月,则在存储库到期前,如需要继续使用该存储库,可以续订存储库。 全部 标签通常用于标识云服务资源,可通过标签管理功能对存储库进行分类和筛选。 全部 若不再使用某个存储库中的云硬盘备份,即可退订存储库。 在退订之前,需先清空存储库中所有的备份副本,才可退订成功。退订存储库后,将停止收取费用。 全部 通过备份策略,可以按照预设的策略任务对已绑定的云硬盘资源进行周期性自动备份,确保云硬盘的安全性,能够在云硬盘损坏或数据丢失时快速恢复数据,保证业务稳定运行。 创建备份策略后: ● 可在备份策略中绑定或解绑存储库,将备份策略关联或取消关联到目标存储库中。 ● 可在备份策略中绑定或解绑云硬盘,将备份策略关联或取消关联到目标云硬盘上。 全部 云硬盘备份提供两种配置方式,立即备份和自动备份。 ● 立即备份:即一次性备份,手动创建一次性备份任务。 ● 自动备份:即周期性备份,通过创建备份策略并绑定云硬盘的方式创建的周期性备份任务。 全部 任务列表用于展示当前执行任务的类型、状态、完成情况等信息。 任务类型包括备份任务、删除任务和恢复任务。 华东1 当云硬盘发生故障,或者由于人为误操作导致云硬盘数据丢失时,可以使用已经创建成功的备份恢复数据至源云硬盘。 恢复云硬盘数据之后备份时间点的数据将覆盖云硬盘数据,一旦执行,无法回退,请谨慎操作。 全部 可以使用备份创建新的云硬盘,新建的云硬盘在初始状态就具有备份中的数据。 使用备份创建的新云硬盘的可用区、磁盘类型、容量支持修改,其他参数如磁盘模式、磁盘加密默认和源云硬盘一致,无法修改。 全部 云硬盘备份支持的监控指标,包括存储库使用量、存储库使用率。同时也支持创建事件告警,包括备份副本创建失败、云硬盘备份策略调度失败。 ● 指标监控:华东1/重庆2/武汉4/上海7/内蒙6/芜湖2/九江/贵州3/拉萨3/杭州2/南京3/南京4/南京5/海口2/昆明2/广州6/华北2/华南2/佛山3/郴州2/北京5/成都4/乌鲁木齐7 ● 事件监控:上海36/华东1/南昌5/杭州7/南宁23/长沙42/武汉41/华南2/西安7/庆阳2/西南1/西南2贵州/青岛20/华北2/郑州5/太原4/呼和浩特3 包年包月采用包周期预付费的计费模式,按订单的购买周期计费,适用于可预估资源使用周期的场景。 如果您需要更灵活的计费方式,按照存储库的实际使用时长计费,您可以将存储的计费方式转为按需付费。 西安7/太原4/华东1/华北2/郑州5/西南2贵州/长沙42/华南2/杭州7/武汉41/庆阳2/呼和浩特3/乌鲁木齐7 云硬盘备份通过云硬盘与对象存储服务的结合,将云硬盘的数据备份到对象存储中,高度保障用户的备份数据安全。 针对加密云硬盘的备份,备份数据自动加密保存。 南宁23/华东1/南昌5/华南2/西安7/太原4/华北2/郑州5/西南2贵州/杭州7/庆阳2/呼和浩特3/长沙42 统一身份认证(Identity and Access Management,简称IAM)服务,是供用户进行权限管理的基础服务,可以保证安全的控制云服务和资源的访问及操作权限。 IAM主要功能包括:精细的权限管理、安全访问、通过用户组批量管理用户权限、委托其他帐号管理资源等。 全部
        来自:
        帮助文档
        云硬盘备份 VBS
        产品简介
        功能清单
      • 验证数据库备份结果 (Linux)
        使用自定义脚本实现数据库备份完成后,可以通过如下操作验证数据库备份结果是否成功。本章节以MY SQL数据库为例进行验证。 步骤1、登录MY SQL数据库,创建新的数据库。 步骤2、创建数据库成功后,创建存储过程,可以参考下图。 创建存储过程 步骤3、进入服务备份控制台,对目标弹性云主机创建数据库备份,并勾选数据库备份。 步骤4、待备份完成后,进入/home/rdadmin/Agent/log/rdagent.log,查看冻结、解冻日志,确定冻结解冻时间。 步骤5、使用新创建的数据库备份恢复目标弹性云主机。恢复成功后,登录云主机和数据库,查看表中最后一条插入数据对应的时间。 步骤6、对比步骤5日志显示的VSS冻结成功时间和步骤4的时间。冻结成功之前会停止插入数据,所以步骤5的时间比步骤4早。若步骤5的时间比步骤4早,则表示引用一致性备份成功。
        来自:
        帮助文档
        云服务备份
        最佳实践
        通过自定义脚本实现数据库备份
        验证数据库备份结果 (Linux)
      • 串联部署及网络配置
        本小节介绍态势感知配置虚拟网关及网络配置。 串联部署及网络配置 确保态势感知网关的安全组放行 22 端口,所有态势感知云主机网卡下关闭源/目的检查。虚拟网关的配置需要配合态势感知技术工程师。由态势感知技术工程师配置。 场景A 态势网关,直接下挂业务场景,网络配置步骤: 1. 在天翼云控制中心所有服务中点击网络下的虚拟私有云。 2. 在虚拟私有云中找到对应开通的3台云主机网段,点击进入。 3. 点击路由表选项下添加路由信息,配置路由,下一跳的IP地址为虚拟IP地址 场景B 态势网关下挂负载均衡器场景,网络配置步骤: 步骤一:在天翼云控制中心所有服务中点击网络下的虚拟私有云。 步骤二:在虚拟私有云中找到对应开通的3台云主机网段,点击进入。 步骤三:点击路由表选项,配置路由,下一跳的IP地址为虚拟IP地址
        来自:
        帮助文档
        态势感知
        快速入门
        串联部署及网络配置
      • Java语言如何连接关系数据库SQL Server版
        本文主要介绍了Java语言如何连接关系数据库SQL Server版。 1、下载SQL Server的JDBC驱动程序,常见的SQL Server JDBC驱动包括Microsoft的官方驱动(sqljdbc4.jar或mssqljdbc.jar)。 2、在Java应用程序中设置连接参数:在Java应用程序中设置连接参数,包括数据库连接URL、用户名和密码。 示例程序如下: yaml String url "jdbc:sqlserver://YourIP:YourPort;databaseNameYourDatabaseName"; String username "YourUsername"; String password "YourPassword"; try { Connection connection DriverManager.getConnection(url, username, password); // 连接成功后,可以执行SQL查询和其他数据库操作 // 记得在结束时关闭连接:connection.close(); } catch (SQLException e) { e.printStackTrace(); }
        来自:
        帮助文档
        关系数据库SQL Server版
        常见问题
        连接/网络
        Java语言如何连接关系数据库SQL Server版
      • 如何检测弹性云主机与Redis之间的网络连接?
        本文介绍如何检测弹性云主机与Redis之间的网络连接 新建Redis实例后,或在使用过程中突然无法连接Redis实例时,您可以在ECS的命令行中使用PING命令检测ECS与Redis实例网络是否能够连通。 操作步骤: 1.获取Redis实例的连接地址,更多信息请参见查看链接地址 2.登录客户端所在的ECS实例,并在命令行中执行PING命令。例如Redis实例的连接地址为{IP},命令示例如下。 ping {IP} 说明 如果需要持续检测连通性请使用ping t命令。 Linux系统执行该命令后将会持续发送ping请求,您可以按下键盘上的Ctrl键加C键停止执行并统计结果。 结果分析: 如果所有请求都成功收到了回复,则连接正常。 如果未收到正常回复,则连接异常,常见失败原因如下: ECS异常行为触发安全策略,导致服务被禁止。请检查服务器,在安全组的出方向设置精确的规则,例如限定该ECS只能访问业务需要的地址和端口,此处为Redis实例的33016端口,更多信息请参见本节如何配置安全组 您的本地设备由于网络防火墙等自身原因,无法连接到Redis,请进行检查。
        来自:
        帮助文档
        分布式缓存服务Redis版
        常见问题
        网络与连接
        如何检测弹性云主机与Redis之间的网络连接?
      • 常见问题
        Q:云间高速业务在天翼云哪些节点上线? A:云间高速最终将在中国电信DCI网络覆盖的所有天翼云节点上线,目前只有部分节点上线开通。 Q:客户申请开通云间高速的前提条件有哪些? A:客户需要在相应的资源池购买了云主机、专属云等资源或服务后,方可申请相应节点云间高速业务。 Q:客户开通云间高速前需要进行哪些网络规划? A:使用本产品的客户,需提前做好企业侧与各资源池侧的IP地址规划,确保各节点内网地址不冲突;若存在冲突的情况,客户需对企业侧或各资源池侧网络进行IP地址改造。 Q:云间高速IPVPN(BGP)和IPVPN(静态)两种类型区别是什么? A:客户在DCI GW和DCI PE间的虚链路(子端口+VLAN ID标识)采用EBGP路由协议或静态配置。 Q:客户可开通的云间高速带宽范围是多大? A:本产品的带宽范围为10M1000Mbps。不同带宽大小,变更颗粒度不同: 100Mbps以内,10Mbps颗粒度; 100Mbps(含)1000Mbps,100Mbps颗粒度。
        来自:
        帮助文档
        云间高速(尊享版)
        云间高速(尊享版)
        常见问题
      • 计算加速型P2v
        P2v型弹性云主机功能如下: 处理器与内存配比为1:8。 处理器:英特尔® 至强® 可扩展处理器 6151, 主频3.0GHz,睿频3.4GHz。 支持NVIDIA Tesla V100 GPU卡,每台云主机支持最大8张Tesla V100显卡。 支持NVIDIA CUDA并行计算,支持常见的深度学习框架Tensorflow、Caffe、PyTorch、MXNet等。 单精度能力15.7 TFLOPS,双精度能力7.8 TFLOPS。 支持NVIDIA Tensor Core能力,深度学习混合精度运算能力达到125 TFLOPS。 单实例最大网络带宽30Gb/s。 使用16GiB HBM2显存,显存带宽900Gb/s。 完整的基础能力 网络自定义,自由划分子网、设置网络访问策略;海量存储,弹性扩容,支持备份与恢复,让数据更加安全;弹性伸缩,快速增加或减少云主机数量。 灵活选择 与普通云主机一样,P2v型云主机可以做到分钟级快速发放。 优秀的超算生态 拥有完善的超算生态环境,用户可以构建灵活弹性、高性能、高性价比的计算平台。大量的HPC应用程序和深度学习框架已经可以运行在P2v实例上。 常规软件支持列表 P2v型云主机主要用于计算加速场景,例如深度学习训练、推理、科学计算、分子建模、地震分析等场景。应用软件如果使用到GPU的CUDA并行计算能力,可以使用P2v型云主机。常用的软件支持列表如下: Tensorflow、Caffe、PyTorch、MXNet等常用深度学习框架 RedShift for Autodesk 3dsMax、VRay for 3ds Max等支持CUDA的GPU渲染 Agisoft PhotoScan MapD
        来自:
        帮助文档
        弹性云主机 ECS
        产品介绍
        实例规格(X86)
        GPU加速型
        计算加速型P2v
      • 删除域名组
        本节介绍如何删除域名组。 约束条件 被防护规则引用的域名组不支持删除,需优先调整/删除对应规则。 删除域名组 1. 登录管理控制台。 2. 在左侧导航栏中,单击左上方的,选择“安全 > 云防火墙”,进入云防火墙的总览页面。 3. (可选)当前账号下仅存在单个防火墙实例时,自动进入防火墙详情页面,存在多个防火墙实例时,单击防火墙列表“操作”列的“查看”,进入防火墙详情页面。 4. 在左侧导航栏中,选择“访问控制 > 对象组管理”,进入“对象组管理”界面。 5. (可选)如删除网络域名组,则选择“网络域名组”页签。 6. 切换至“域名组”页签,单击待删除的“操作”列的“删除”,在弹出的确认框中,输入“DELETE”,单击“确定”,完成删除。 注意 删除域名组后无法恢复,请谨慎操作。
        来自:
        帮助文档
        云防火墙
        用户指南
        配置访问控制策略
        域名组管理
        删除域名组
      • 配置PCI DSS与PCI 3DS合规
        本章节为您介绍如何配置PCI DSS/3DS合规。 安全传输层协议(Transport Layer Security,TLS)在两个通信应用程序之间提供保密性和数据完整性。HTTPS协议是由TLS+HTTP协议构建的可进行加密传输、身份认证的网络协议。当防护网站的接入模式为“域名接入” 且“服务器配置”的协议端口仅为“HTTPS”时,您可以通过WAF为网站设置最低TLS版本和加密套件(多种加密算法的集合),对于低于最低TLS版本的请求,将无法正常访问网站,以满足行业客户的安全需求。 前提条件 已开通Web应用防火墙(原生版)实例。 已完成网站域名接入。 仅域名接入方式的防护对象支持配置PCI DSS/3DS合规。 仅协议端口为HTTPS的防护对象支持配置PCI DSS/3DS合规。 操作步骤 1. 登录天翼云控制中心。 2. 单击页面顶部的区域选择框,选择区域。 3. 在产品服务列表页,选择“安全 > Web应用防火墙(原生版)”。 4. 进入到云WAF控制台,在左侧导航栏选择“接入管理”,默认进入“域名接入”页签。 5. 选择需要配置防护域名,单击“操作”列的“编辑”按钮,跳转至编辑页面。 6. 选择“合规认证”模块,根据业务需求开启PCI DSS、PCI 3DS认证。 7. 配置完成后,单击“保存设置”,则可开启PCD DSS/PCI 3DS认证。
        来自:
      • 云主机DNS篡改(1)
        本章节介绍云主机DNS篡改故障演练。 背景介绍 DNS 篡改是一种常见的攻击手段或配置错误,它会导致域名被错误地解析到非预期的IP地址,从而引发流量劫持、服务中断或数据泄露等风险。本演练通过模拟 DNS 篡改场景,帮助您检验系统的安全防护机制、验证监控告警的有效性,并评估业务在域名解析被劫持时的表现。 基本原理 预先在探针管理处将内部自研Agent安装至云主机上,使用管控通道下发动作执行命令。 原理是通过修改本地DNS解析文件实现。 故障注入 1、纳管实例资源 1. 导航至 故障演练 > 目标应用 > 应用资源页面。 2. 在资源类型页签中选择云主机 ,然后单击添加资源。 3. 在弹出的对话框中,勾选目标云主机 实例,单击确定。 2、编排演练任务 1. 导航至 故障演练 > 目标应用 > 演练管理 页面,单击新建演练。 2. 在基本信息 页面,按提示填写演练名称和描述,然后单击下一步。 3. 在演练对象配置页面: 配置动作组 :为动作组 命名,资源类型选择云主机。 添加实例 :单击添加实例 ,勾选上一步中添加的云主机实例。 添加故障动作 :单击立即添加 ,在列表中选择DNS篡改动作。 4. 在弹出的参数配置框中,配置所需参数,然后单击确定。 持续时间:故障动作持续时间。 域名:待篡改的域名。 映射IP:将目标域名解析到该IP地址。
        来自:
      • 开启WAF防护
        本文为您介绍如何快速接入Web应用防火墙(原生版)实例,并配置防护策略。 为快速实现Web应用防护,您需要购买WAF实例、完成网站接入并配置防护策略。防护开启后,可通过安全总览、防护事件报表查看访问统计信息和攻击防护记录,掌握业务的安全状况。 使用流程 步骤一 购买云WAF实例 1. 登录天翼云控制中心,在产品服务列表页,选择“安全 > Web应用防火墙(原生版)”。 2. 首次使用Web应用防火墙(原生版),需点击“立即购买”,选择服务版本、扩展包以及购买时长。 3. 确认支付费用,点击“立即购买”,进入支付页面完成支付即可开通。 说明 Web应用防火墙(原生版)提供的规格详情请参见产品规格。 勾选“自动续订”后,当服务期满时,系统将会按照默认续费周期续费。按月购买,自动续费周期默认为3个月;按年购买,自动续费周期默认为1年。如需要修改自动续费周期,可进入天翼云“费用中心 > 订单管理 > 续订管理”页面,找到对应的资源进行修改。 步骤二 网站接入 网站接入WAF后,WAF才能对访问网站的请求进行检测。 产品版本 接入方式 接入步骤 WAF SAAS版 域名接入 1. 进入云WAF产品控制台,在左侧导航栏选择“接入管理”,在接入管理页面选择“域名接入”页签。 2. 添加防护对象:在列表上方点击“添加防护对象”,根据页面提示配置域名、服务器协议、源站地址、代理情况、负载均衡策略等相关信息。 3. 放行WAF回源IP段:WAF使用特定的回源IP段将经过防护引擎检测后的正常流量转发回网站域名的源站服务器。网站接入WAF进行防护时,您需要设置源站服务器的安全软件或访问控制策略,放行WAF回源IP段的入方向流量。 4. 本地验证:添加域名后,在本地电脑上搭建简易的模拟环境,验证网站流量转发设置已经生效,避免转发设置未生效时修改域名的DNS解析设置,导致业务访问异常。 5. 修改域名DNS:若域名在接入WAF前未使用代理,则需要到该域名的DNS服务商处,修改域名的DNS解析配置,将网站的流量解析到WAF;若域名在接入WAF前使用了代理(DDoS高防、CDN等),则需要将使用的代理类服务(DDoS高防、CDN等)的回源地址修改为的目标域名的“CNAME”值。 WAF独享版 独享型接入 1. 进入云WAF产品控制台,在左侧导航栏选择“接入管理”,在接入管理页面选择“独享型接入”页签。 2. 添加防护对象:在列表上方点击“添加防护对象”,根据页面提示配置域名或IP、服务器协议、源站地址、代理情况、负载均衡策略等相关信息。 说明 系统默认防护80和443端口,如需配置80和443以外的端口,请额外选择。 服务器配置若勾选了HTTPS协议,需要导入HTTPS证书。
        来自:
        帮助文档
        Web应用防火墙(原生版)
        快速入门
        开启WAF防护
      • 可维护时间
        本页面介绍云数据库ClickHouse的集群的可维护时间设置。 功能简介 设置可维护时间功能允许用户设置已有云数据库ClickHouse集群的可维护时间,以便天翼云运维团队合理安排运维操作。 操作步骤 1. 登录云数据库ClickHouse控制台 2. 在实例列表处点击对应实例的 "更多" 选项。 3. 在下拉列表中选 "编辑可维护时间"。 4. 选择需要设置时间,点击 "确定" 按钮。 5. 在收到编辑成功的响应后,可以在实例列表的页面中查看刚才编辑的可维护时间。
        来自:
        帮助文档
        云数据库ClickHouse
        用户指南
        集群管理
        可维护时间
      • 审计
        对象存储服务支持对用户操作进行审计,本文介绍相关操作说明。 操作场景 本服务现已对接天翼云云审计服务,云审计服务提供对各种云资源操作的记录和查询功能,用于支撑合规审计、安全分析、操作追踪和问题定位等场景,同时提供事件跟踪功能,将操作日志转储至对象存储实现永久保存。 云审计可提供的功能服务具体如下: 记录审计日志:支持用户通过管理控制台或API接口发起的操作,以及各服务内部自触发的操作。 审计日志查询:支持在管理控制台对7天内操作记录按照事件类型、事件来源、资源类型、筛选类型、操作用户和事件级别等多个维度进行组合查询。 审计日志转储:支持将审计日志周期性的转储至对象存储服务(ZOS)下的ZOS桶。 约束与限制 云审计服务本身免费,包括时间记录以及7天内时间的存储和检索。若您使用云审计提供的转储功能,需要开通对象存储服务并支付产生的费用,该费用以对象存储产品的计费为准,参考计费说明对象存储。 用户通过云审计能查询到多久前的操作事件:7天。 用户操作后多久可以通过云审计查询到数据:5分钟。 其它限制请参考使用限制云审计。 关键操作列表 操作名称 设置用户配额 删除用户配额 设置桶配额 查询自定义域名列表 设置自定义域名 删除自定义域名 设置桶级别用户事件总线开关状态 查询桶可复制区域 设置跨域复制规则 查询跨域复制进度 删除跨域复制规则
        来自:
        帮助文档
        对象存储 ZOS
        用户指南
        监控与日志
        审计
      • 审计
        VPN连接支持对用户操作进行审计,本文介绍相关操作说明。 操作场景 本服务现已对接天翼云云审计服务,云审计服务提供对各种云资源操作的记录和查询功能,用于支撑合规审计、安全分析、操作追踪和问题定位等场景,同时提供事件跟踪功能,将操作日志转储至对象存储实现永久保存。 云审计可提供的功能服务具体如下: 记录审计日志:支持用户通过管理控制台或API接口发起的操作,以及各服务内部自触发的操作。 审计日志查询:支持在管理控制台对7天内操作记录按照事件类型、事件来源、资源类型、筛选类型、操作用户和事件级别等多个维度进行组合查询。 审计日志转储:支持将审计日志周期性的转储至对象存储服务(ZOS)下的ZOS桶。 使用限制 云审计服务本身免费,包括时间记录以及7天内时间的存储和检索。若您使用云审计提供的转储功能,需要开通对象存储服务并支付产生的费用,该费用以对象存储产品的计费为准,参考计费说明对象存储。 用户通过云审计能查询到多久前的操作事件:7天。 用户操作后多久可以通过云审计查询到数据:5分钟。 其它限制请参考使用限制云审计。 关键操作列表 事件名称 资源类型 创建SSL服务端 SSL VPN 删除SSL服务端 SSL VPN 创建SSL客户端 SSL VPN 删除SSL客户端 SSL VPN 创建IPsec连接 IPsec VPN 删除IPsec连接 IPsec VPN 说明 仅集群模式资源池支持
        来自:
        帮助文档
        VPN连接
        用户指南
        审计
      • 金丝雀升级
        背景介绍 为避免过期版本实例存在的安全和稳定性风险,同时保证您业务的连贯性,应用服务网格CSM支持对实例进行金丝雀升级,您可以在升级过程中仅变更部分数据面进行效果验证。验证符合预期后再进行全量升级,如果不符合预期,CSM支持对此次升级进行回滚。 相关概念 概念 说明 金丝雀升级 通过先运行一个金丝雀部署的新控制平面来完成 Istio 的升级,从而允许您在将所有流量迁移到新版本之前以一小部分工作负载监视升级的效果。金丝雀升级过程中支持回退。 控制平面 控制平面(Control Plane)是一组系统服务,这些服务配置网格或者网格的子网来管理工作负载实例之间的通信。 单个网格中控制平面的所有实例共享相同的配置资源。 数据平面 数据平面(Data Plane)当前常见的Sidecar模式, 通常是与主应用程序一起运行以提供附加功能的容器。 在 Istio 中,它同时运行一个Envoy代理 Pod,可以进行流量治理,安全策略管理,可观测上报等,无需对业务进行侵入性修改。 升级时机 istio开源社区在不断迭代,天翼云应用服务网格会不定期跟进社区的功能更新和漏洞修复。服务网格实例版本过于落后时,可能会存在安全和稳定性风险,建议您及时进行升级操作。 大版本的更新需要您主动进行升级,及时升级可以: 降低安全和稳定性风险:CSM版本的迭代,会及时跟进修复社区已知的安全及稳定性漏洞,给你的业务带来安全和稳定性的提升。 享受更好的维护支持:对于落后太多的实例版本(往往是3个大版本以上),CSM不再提供维护和技术支持,使用新版本能够让您享受更好的技术支持和答疑服务。 使用新版本的前沿功能:随着社区Istio版本的演进,新版本包含新的功能和改进,CSM也将适配新版本,可以使用更丰富的功能,跟进最新的性能优化也有助于您减少资源消耗。
        来自:
        帮助文档
        应用服务网格
        用户指南
        网格管理
        升级管理
        金丝雀升级
      • 云主机网络延迟和丢包,如何定位
        本文向您介绍云主机网络延迟和丢包,如何定位的解决方案。 问题概述 当您的云主机出现网络延迟和丢包的问题,可能出现以下三种情况。 云主机被入侵:云主机如果发生被黑客入侵或者中毒情况,那么可能病毒程序可能会频繁发送数据包造成带宽超出上限,从而导致丢包现象,严重的情况下可能会使远程登录服务无法使用。 云主机本地网络故障:系统中可能存在业务进程传输io过大导致网络丢包,比如云主机在大量传输文件等。 云主机应用运行异常:应用运行异常会导致网络丢包,如某个应用占用很高的CPU、内存,造成云主机资源不足。 解决方案 云主机被入侵的排查方式: 可以通过 netstat anpt 命令查看系统是否存在异常连接。 可以通过查询图中Foreign Address字段中的IP地址归属判断云主机是否存异常连接,如果IP地址归属为国外地址或者非业务访问连接地址,那么云主机有可能被攻击或中毒。这种情况下建议在云主机中安装专业杀毒软件或者重装云主机系统,并对云主机做相关基于业务场景的安全加固,确保不会再次发生中毒现象。 本地网络故障的排查方式 以CentOS 7.6为例,执行以下命令,安装iotop工具。 plaintext yum install y iotop 可通过图中DISK READ和DISK WRITE字段以及COMMAND字段判断某个进程的读写情况。若存在IO流量值很大的情况,需要考虑对相应进程进行整改以确保网络稳定性。比如关闭正在传输的进程,或者分批次进行文件传输等。
        来自:
        帮助文档
        弹性云主机 ECS
        故障修复
        高频故障案例
        云主机网络延迟和丢包,如何定位
      • 产品应用场景
        本文为您介绍轻量型云主机的应用场景。 轻量级应用服务搭建 场景说明 个人或企业用户需要搭建网站或小程序,例如搭建博客、门户网站、微信小程序或公众号后台服务在这些场景下,网站的稳定运行和系统的安全性非常重要。 产品优势 用户无需购买和维护本地物理设备,降低了时间和成本投入。 支持多种套餐按需选择,套餐内容可自定义搭配,满足多种场景需求,同时套餐升级不影响业务正常运行。 提供防火墙规则和监控等服务,确保网站的安全和稳定性。 个人云端环境 场景说明 学生、个人或开发者需要创建即开即用的学习或开发实验环境,以进行学习、开发和测试。 产品优势 价格优惠,提供高性价比的计算、存储和网络资源套餐,适合个人开发者的使用需求。 提供安全可靠系统镜像资源,方便用户快速获取。支持Ubuntu、CentOS等常用 Linux 系统镜像以及Windows系统镜像。 云端环境更加方便和灵活,用户可以即时创建和删除环境,不需要担心硬件维护和管理。 企业服务搭建 场景说明 前端开发过程中不可避免会用到图片、视频等多媒体物料,常见的处理方案通常会进行动静分离,将图片等资源放置在图床上,除了使用业界常用的图床资源,我们也可以使用轻量型云主机为自己搭建一个图床,获得更好的基础服务,提升开发体验及效率。
        来自:
        帮助文档
        轻量型云主机
        产品简介
        产品应用场景
      • 1
      • ...
      • 97
      • 98
      • 99
      • 100
      • 101
      • ...
      • 598
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      云聚517 · 好价翼起拼

      爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      聚力AI赋能 天翼云大模型专项

      大模型特惠专区·Token Plan 轻享包低至9.9元起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      企业出海解决方案

      助力您的业务扬帆出海,通达全球!

      天翼云信创专区

      “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      产品推荐

      弹性云主机 ECS

      物理机 DPS

      多活容灾服务 MDR

      轻量型云主机

      弹性伸缩服务 AS

      天翼云CTyunOS系统

      公共算力服务

      Token服务

      科研助手

      推荐文档

      客户端下载安装

      代金券支付后是否可以开发票?

      查询告警

      升级

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 息壤智算平台
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号