活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 聚力AI赋能 天翼云大模型专项 大模型特惠专区·Token Plan 轻享包低至9.9元起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 企业出海解决方案 NEW 助力您的业务扬帆出海,通达全球!
  • 天翼云信创专区 NEW “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
Token服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V4-Flash
  • GLM-5.1
  • Qwen3.5-122B-A10B
  • DeepSeek-V3.2(旗舰版)
  • GLM-5(正式版)
智算一体机
  • 智算一体机
智能体引擎
  • 智能体引擎
智算安全专区
  • 大模型安全评测
  • 大模型安全护栏
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2026智能云生态大会
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      电信云工业云_相关内容
      • 极速文件存储卷使用说明
        极速文件存储(SFS Turbo)具有按需申请,快速供给,弹性扩展,方便灵活等特点,适用于多种使用场景,主要面向DevOps、容器微服务、企业办公等场景。 图CCE挂载极速文件存储卷 极速文件存储说明 符合标准文件协议:用户可以将文件系统挂载给服务器,像使用本地文件目录一样。 数据共享:多台服务器可挂载相同的文件系统,数据可以共享操作和访问。 私有网络:数据访问必须在数据中心内部网络中。 直接使用云上现有IAAS服务构建独享的云文件存储,为租户提供数据隔离保护和IOPS性能保障,主要面向DevOps、容器微服务、企业办公等场景。 适用于多读多写(ReadWriteMany)场景下的各种工作负载(Deployment/StatefulSet)和普通任务(Job)使用。
        来自:
        帮助文档
        云容器引擎
        用户指南
        旧版UI
        存储管理
        极速文件存储卷
        极速文件存储卷使用说明
      • 访问防护域名响应404状态码
        本文介绍访问DDoS高防(边缘云版)域名资源出现404状态码的排查过程。 问题现象 在使用天翼云DDoS高防(边缘云版)时,出现404报错页面。 问题原因 404状态码是HTTP协议中的一种状态码,表示客户端所请求的资源未找到。当服务器无法找到与请求的URL对应的资源时,会返回404状态码给客户端,Web浏览器中显示为“页面未找到”、“页面不存在”或类似的提示,具体如下图示: 导致该错误的原因可能有如下几种: 场景一:网站配置未正确配置:如果网站配置未正确配置,指向了错误的资源路径,源站会无法找到正确的内容,从而导致404页面的出现。 场景二:服务器资源不存在:如果网站管理员删除或重命名源服务器上的某个文件或目录,服务器对应旧URI路径的资源不存在,那么边缘节点将无法得到对应的文件,从而返回404状态码。 场景三:拼写错误或客户端URL生成规则错误:如果在URL中存在拼写错误、文件路径错误或客户端URL生成规则有误等问题,将无法在服务器找到对应的资源,从而返回404状态码。 解决方案 如果您遇到访问出现404页面的情况,根据不同场景,可以尝试以下解决方法: 场景一:检查网站配置是否正确:控制台网站配置的回源域名/回源IP、回源HOST、回源端口、回源协议等配置是否正确。 1、回源域名/回源IP错误:检查回源域名/回源IP配置是否为目标源服务器的域名或IP、拼写是否正确。 2、回源HOST配置错误:回源HOST用于指定边缘节点回源时,请求URI具体的资源站点位置。如果回源HOST配置错误,源站无法根据HOST定位到URI资源的站点位置,源站也会响应404。回源域名/回源IP、回源HOST的区分如下: 回源域名/回源IP:指您的源站服务器,即存储和提供网站内容的主要服务器,该地址决定了回源时建连的具体IP地址。 回源HOST:指边缘节点回源请求头中携带的HOST字段值,决定了回源请求访问到源IP地址上的具体站点位置。若未指定回源HOST,默认取值当前加速域名。 3、回源端口/回源协议配置错误:该问题通常存在于源站端口非默认80/443端口,或http、https仅单一协议中存在资源。例如: 源站HTTP服务端口为81,则需要修改回源配置,自定义【源站端口】为HTTP 81,同时需要修改回源协议为HTTP。 源站HTTPS服务端口为82,目前HTTPS服务端口不支持自助自定义,请提交工单联系天翼云客服进行配置。 源站仅单一协议存在资源(HTTP默认80端口,HTTPS默认443端口),则根据实际源站情况,修改回源协议为HTTP或HTTPS。
        来自:
        帮助文档
        DDoS高防(边缘云版)
        故障排查
        访问防护域名响应404状态码
      • ES自定义策略
        ES自定义策略样例 示例1:授权用户创建集群。 { "Version": "1.1", "Statement": [ { "Action": [ "ES:cluster:create", "vpc:securityGroups:get", "vpc:securityGroups:create", "vpc:securityGroups:delete", "vpc:securityGroupRules:get", "vpc:securityGroupRules:create", "vpc:securityGroupRules:delete", "vpc:vpcs:list", "vpc:privateIps:list", "vpc:ports:get", "vpc:ports:create", "vpc:ports:update", "vpc:ports:delete", "vpc:quotas:list", "vpc:subnets:get", "ecs:cloudServerFlavors:get", "ecs:serverInterfaces:use", "ecs:cloudServers:addNics", "ecs:quotas:get", "evs:types:get", "evs:quotas:get" ], "Effect": "Allow" } ] } 示例2:拒绝用户删除集群。 拒绝策略需要同时配合其他策略使用,否则没有实际作用。用户被授予的策略中,一个授权项的作用如果同时存在Allow和Deny,则遵循Deny 优先原则 。 如果您给用户授予ES Admin的系统策略,但不希望用户拥有ES admin中定义的删除云服务器权限,您可以创建一条拒绝删除云服务的自定义策略,然后同时将ES Admin和拒绝策略授予用户,根据Deny优先原则,则用户可以对ES执行除了删除集群外的所有操作。拒绝策略示例如下: "Version": "1.1", "Statement": [ { "Effect": "Deny", "Action": [ "ES:cluster:delete" ] } ] } 示例3:多个授权项策略。 一个自定义策略中可以包含多个授权项,且除了可以包含本服务的授权项外,还可以包含其他服务的授权项,可以包含的其他服务必须跟本服务同属性,即都是项目级服务或都是全局级服务。多个授权语句策略描述如下: { "Version": "1.1", "Statement": [ { "Action": [ "ecs:cloudServers:resize", "ecs:cloudServers:delete", "ecs:cloudServers:delete", "ES:cluster:restart", "ES::get", "ES::list" ], "Effect": "Allow" } ] }
        来自:
      • 配置服务策略
        概述 云原生API网关支持丰富的服务策略配置,可以实现后端服务级别的策略配置,包括负载均衡、超时、重试等配置。 操作步骤 1. 点击服务列表项操作栏的策略配置按钮或者服务名称进入服务详情页面。 2. 点击策略的编辑按钮,进入配置状态。 3. 填写配置项参数,点击保存完成修改。 策略配置项和支持的服务类型 配置项 说明 支持的服务类型 负载均衡策略 后端多实例的负载均衡策略,当前支持: 1. 轮询(Round Robin) 2. 一致性哈希(CHash) 3. 指数加权移动平均法(EWMA) 4. 最小连接数(Least Conn) 容器/注册中心/固定地址/DNS域名服务 超时策略 当前支持配置连接超时(默认10s)、发送超时(默认60s)、接收超时(默认60s) 容器/注册中心/固定地址/DNS域名服务 重试策略 1. 重试次数,默认为0,表示不重试 2. 重试超时时间:原请求和重试的总耗时超过该时间则不再继续重试 容器/注册中心/固定地址/DNS域名服务
        来自:
        帮助文档
        云原生API网关
        用户指南
        API网关
        实例管理
        服务
        配置服务策略
      • 调试MCP服务
        本文介绍如何通过控制台调试MCP服务。 通过控制台调试MCP服务 说明 网关实例需要绑定公网ELB才能支持MCP服务调试。 1. 登录云原生API网关控制台,在顶部菜单栏选择资源池。 2. 在左侧导航栏,选择 "AI网关实例" 菜单,进入实例列表页,选择目标实例进入详情页。 3. 在左侧导航栏,选择"MCP管理MCP服务",进入MCP服务详情页。 4. 当MCP服务状态为已发布和已发布(有修改)时,可以单击右上角"调试",进入调试面板。 5. 选择连接地址,单击"连接"。控制台会自动跟MCP Server建立连接。 说明 如果使用自定义域名,需要确保此域名在公网可解析,且此域名解析的地址公网可达。 不支持内网域名和内网地址调试。 6. 如果开启了消费者认证,需要在认证校验栏选择授权消费者。 7. 成功建立连接后,会自动获取工具列表,选择需要使用的工具,填入工具参数即可在线调试。
        来自:
        帮助文档
        云原生API网关
        用户指南
        AI网关
        MCP管理
        调试MCP服务
      • NTP配置指导
        操作场景 当用户想要进行时间同步时,可以使用NTP服务。 约束与限制 当前支持的资源池包括: 以下资源池使用NTP Server地址:169.254.169.254 华东1、华北2、华南2、青岛20、西南1、南昌5、长沙42、上海36、武汉41、上海15、西安7、太原4、芜湖4、上海17、郑州5、呼和浩特3、西南2贵州、杭州7、庆阳2。 以下资源池使用NTP Server地址:100.126.0.162 北京5、成都4、拉萨3、上海7、广州6、郴州2、兰州2、内蒙6、南京2、南京4、九江、西安3、西安4、西安5、福州4、重庆2、芜湖2、合肥2、贵州3、杭州2、中卫2、昆明2、乌鲁木齐4。 操作步骤 1. 登录弹性云主机; 2. 部分资源池(如华东1)适用以下配置:通过ntpdate 169.254.169.254同步即可;部分资源池(如北京5)适用以下配置:通过ntpdate 100.126.0.162同步即可。
        来自:
        帮助文档
        弹性云主机 ECS
        常见问题
        镜像源管理
        NTP配置指导
      • 开启重点操作短信验证
        本文主要介绍了开启重点操作短信验证的操作流程。 操作说明 开启重点操作短信验证保护后,您在进行对云主机进行关机、重启、重装等重点操作的场景时,需输入验证码,以防止错误操作造成的损失和风险。 需要注意的是:短信验证功能一旦开启,所有重点操作统一开启,短信验证的有效期为 15 分钟,15 分钟内做其他操作不需要重复验证。 操作流程 1.登录天翼云账号,点击右上角头像下方的【个人中心】进入基本信息,下拉点击“安全设置”再点击“登录保护”如下图所示。 2.点击【立即修改】跳转至概览/设置敏感操作保护,选择“开启”,如下图所示。 3.选择操作用户验证,如下图所示。 4.点击“保存”,即可开启重点操作保护。
        来自:
        帮助文档
        弹性云主机 ECS
        用户指南
        安全
        重点操作短信二次验证
        开启重点操作短信验证
      • 备份策略绑定存储库
        本文带您熟悉备份策略如何绑定存储库。 操作场景 将备份策略绑定存储库可以确保按照特定策略要求对整个存储库中的资源进行周期性备份和复制,以便在数据丢失或损坏时快速恢复数据,减少业务中断时间,保障业务的持续性。 前提条件 已创建至少一个存储库,且存储库的状态为“可用”。 操作步骤 1. 点击天翼云门户首页的“控制中心”,输入登录的用户名和密码,进入控制中心页面。 2. 在管理控制台上方点击图标,选择所需的资源池节点,以下操作选择上海上海36。 3. 在系统首页,选择“存储>云主机备份”。 4. 选择“备份策略”页签,在需要修改的备份策略所在行点击“绑定存储库”。 5. 在弹出的页面选择要绑定的存储库,并点击“确定”则可完成绑定。
        来自:
        帮助文档
        云主机备份 CSBS
        用户指南
        策略管理
        备份策略绑定存储库
      • 访问资产提示“登录设备失败,设备账号或密码错误”,怎么解决?
        此小节介绍访问资产提示“登录设备失败,设备账号或密码错误”的处理方法。 访问资产提示“登录设备失败,设备账号或密码错误”,如果使用托管的账号密码,则需联系资产管理员,确认托管的账号和密码是否正确。 资产管理员需要将正确的资产账号和密码重新添加到资产,运维用户才能正常登录设备运维。 操作步骤 1、管理员登录云堡垒机实例控制台,访问角色切换为管理角色。 2、进入 资产管理>资产 页面,按资产IP或资产名搜索需要修改资产账号密码的资产。 3、点击资产数据操作栏【编辑】,在账号项选择需要修改的资产账号点击【编辑】。 4、进入 资产管理>资产账号 页面,选择需要修改的资产账号点击【编辑】。 5、更新资产账号、密码及应用的协议。
        来自:
        帮助文档
        云堡垒机(原生版)
        常见问题
        操作类
        访问资产提示“登录设备失败,设备账号或密码错误”,怎么解决?
      • 重置节点
        参数 参数说明 系统盘 直接使用云服务器的系统盘。 数据盘 至少需要一块数据盘 ,供容器运行时和Kubelet组件使用,该数据盘不能被删除卸载,否则会导致节点不可用。 单击后方的“展开高级设置”可设置自定义空间分配:勾选后可定义容器运行时在数据盘上占用的空间比例,容器运行时的空间用于存放容器运行时工作目录、容器镜像数据以及镜像元数据。数据盘空间分配详细说明请参见 其他数据盘 默认情况直接创建为裸盘,不做任何处理。您也可以展开高级配置,将磁盘挂载到指定目录。另外还可以作为持久存储卷或临时存储卷,具体使用请参见
        来自:
        帮助文档
        云容器引擎
        用户指南
        节点管理
        重置节点
      • 批量绑定域名
        本文将介绍证书如何批量绑定域名。 使用场景 当您需要更新证书时,如果涉及到大量域名需要绑定证书,可以通过批量绑定域名进行快捷操作。 配置说明 证书批量绑定域名具体操作步骤如下: 1. 登录DDoS高防(边缘云版)控制台。 2. 在【证书管理】页面,找到您需要操作的证书,通过操作列>单击【绑定域名】按钮。 3. 见下图,左侧列表展示此证书可绑定的域名,证书不匹配、已停用的域名不展示。 4. 选择您要绑定该证书的域名,域名将会出现在右侧,每次最多支持绑定10个域名。 5. 选择完毕后,单击【提交绑定】,将提交证书绑定域名的任务。 注意事项 关联域名后,已选择的域名将自动开启https开关,且绑定该证书。 证书绑定域名生效时间大概需要5~15分钟,您可以稍后在证书详情查看绑定域名情况。
        来自:
        帮助文档
        DDoS高防(边缘云版)
        用户指南
        证书管理
        批量绑定域名
      • 如何让接入ER的两个连接之间互相学习路由
        本章节向您介绍如何让接入ER的两个连接之间互相学习路由 如果您需要接入ER的两个连接之间互相学习路由,那么需要ER和其他两个连接之间构成EBGP组网,即ER、连接A、连接B的AS号均不能相同,这样ER会将学习到的连接A的路由信息发布给连接B。比如: 将“虚拟网关(VGW)”连接和“VPN网关(VPN)”连接同时接入ER中,为了实现两个连接之间互相学习路由,那么ER和两个连接的AS号均不能相同,规划示例如下: ER:“ASN”为64512。 “虚拟网关(VGW)”连接:虚拟网关的“BGP ASN”为64513。 “VPN网关(VPN)”连接:VPN网关的“BGP ASN”为64515。 说明 当前“虚拟私有云(VPC)”连接不支持路由学习,其他类型的连接均支持路由学习。
        来自:
        帮助文档
        企业路由器
        常见问题
        如何让接入ER的两个连接之间互相学习路由
      • 产品优势
        本节主要介绍产品优势 立体运维 提供覆盖应用性能、应用状态、基础设施状态、云资源使用情况的一站式立体运维平台 智能分析 以应用为中心,覆盖组件、实例、主机等多维度关联分析,快速定位异常根因 健康检查 实时监控应用健康状态,通过告警事件及日志分析分钟级追踪到异常业务代码 开箱即用 无需修改业务代码即可接入使用, 非侵入式数据采集,安全无忧 海量日志管理 高性能搜索和业务分析,自动将关联的日志聚类,可按应用、主机、文件名称、实例等维度快速过滤 关联分析 应用和资源层层自动关联,通过应用、组件、实例、主机和事务等多视角分析关联指标和告警数据,直击异常 生态开放 开放了运营、运维数据查询接口和采集标准,支持自主开发
        来自:
        帮助文档
        应用运维管理
        产品简介
        产品优势
      • 地域与可用区
        本文介绍地域与可用区相关概念。 地域 地域(Region):从地理位置和网络时延维度划分,同一个Region内共享弹性计算、弹性文件服务、VPC网络、弹性公网IP、镜像等公共服务。 可用区 可用区(AZ,Availability Zone)是指在同一地域内,电力和网络互相独立的物理区域。一个AZ是一个或多个物理数据中心的集合,具备独立的风火水电,可用区之间距离100KM以内,一个Region中的多个AZ间通过高速光纤相连,以满足用户跨AZ构建高可用性系统的需求。 更多地域与可用区内容,以及如何选择地域和可用区,详情参见弹性云主机产品地域和可用区。
        来自:
        帮助文档
        镜像服务 IMS
        产品简介
        基本概念
        地域与可用区
      • 管理虚拟IP地址
        本章节主要介绍如何管理虚拟IP地址。 您可以绑定虚拟IP地址,为网卡提供额外的IP地址,从而实现更灵活的网络功能。 1.登录管理控制台。 2.选择“计算 > 物理机”。进入物理机页面。 3.单击待绑定虚拟IP地址的物理机的名称。系统跳转至该物理机的详情页面。 4.选择“网卡”页签,并单击“管理虚拟IP地址”。系统跳转至虚拟私有云页面。 5.在“虚拟IP”页签,您可以在列表中选择合适的虚拟IP,或者单击“申请虚拟IP地址”创建新的虚拟IP地址。 6.单击“操作”列下的“绑定服务器”,选择目标物理机与对应的网卡,绑定虚拟IP地址。
        来自:
        帮助文档
        物理机 DPS
        用户指南
        网络
        VPC网络
        管理虚拟IP地址
      • 产品优势
        独享型负载均衡产品优势 高性能:可实现性能独享,资源隔离,单实例最大支持2kw并发,满足用户的海量业务访问需求。 高可用:支持多可用区的同城双活容灾,无缝实时切换。完善的健康检查机制,保障业务实时在线。 超安全:支持TLS 1.3,提供全链路HTTPS数据传输,支持多种安全策略,根据业务不同安全要求灵活选择安全策略。 无边界:提供混合负载均衡能力(跨VPC后端),可以将云上其它VPC的弹性云主机进行统一负载。 简单易用:快速部署ELB,实时生效,支持多种协议、多种调度算法可选,用户可以高效地管理和调整分发策略。 可靠性:支持跨可用区双活容灾,流量分发更均衡。
        来自:
        帮助文档
        弹性负载均衡 ELB
        产品简介
        产品优势
      • 删除伸缩组
        本文主要介绍如何删除伸缩组。 操作场景: 当您不再需要某个伸缩组时,可以删除该伸缩组。 如果您仅在某段时间不需要启用伸缩组,建议您采用停用伸缩组的方式,而不建议删除。 仅当伸缩组内无云主机实例并且没有正在进行的伸缩活动时,才可以删除伸缩组。 删除伸缩组,包括删除相关伸缩策略以及在该伸缩组创建的告警策略产生的告警规则。 操作步骤: 1. 登录管理控制台。 2. 选择“计算 > 弹性伸缩服务”。 3. 在伸缩组列表中,伸缩组所在行的“操作”列下,单击“更多 > 删除”。 4. 在弹出的“删除伸缩组”对话框中,单击“确定”。
        来自:
        帮助文档
        弹性伸缩服务 AS
        用户指南
        伸缩组管理
        删除伸缩组
      • 续订、升级与到期
        本小节介绍态势感知续订、升级和到期。 到期 态势感知软件到期后,无法登录态势感知页面,为避免影响使用,到期前请及时续订。 续订 态势感知软件续订,点击“续订”按钮,进入续订界面,选择续订周期进行续订。 升级 态势感知软件升级,包括升级监控云主机台数和产品规格型号。比如用户当前是基础版,可以升级至高级版,还可以选择升级新增待监测IP数量。 点击“升级”按钮,进入升级界面,选择升级的版本和新增待监测IP数量进行升级。
        来自:
        帮助文档
        态势感知
        计费说明
        续订、升级与到期
      • 通过程序代码连接实例
        参数 说明 username 当前用户名。 password 当前用户的密码。 instanceip 如果通过弹性云服务器连接,“instanceip”是主机IP,即“基本信息”页面该实例的“IPV4内网地址”。如果通过连接了公网的设备访问,“instanceip”为该实例已绑定的“弹性公网IP”。如果需要配置高可用地址,即“基本信息”页面该实例的“数据库连接”。 instanceport 端口,默认8030,集群默认9030。当前端口,参考“基本信息”页面该实例的“数据库端口”。 databasename 数据库名,即需要连接的数据库名。 authSource 鉴权用户数据库,取值为admin。 ssl 连接模式,值为true代表是使用ssl连接模式。
        来自:
        帮助文档
        文档数据库服务
        快速入门
        连接文档数据库服务实例
        通过程序代码连接实例
      • 使用限制
        本章节主要介绍数据仓库服务的使用限制。 数据仓库服务只支持用户管理集群,不支持直接访问集群节点。用户或应用程序使用数据库对应的集群访问IP地址和端口,访问数据仓库。 若创建非ECS+EVS形态的集群,则创建好以后不支持修改规格,如果需要使用更高规格的节点,请重新创建一个新的集群。变更规格目前仅支持ECS+EVS形态的云数仓或实时数仓集群。 用户需要在与集群相同的虚拟私有云子网中使用客户端连接DWS集群。 从文档直接复制命令到执行环境中粘贴时可能自动换行,导致运行出错,请注意删除换行。
        来自:
        帮助文档
        数据仓库服务
        产品简介
        使用限制
      • 数据库命令授权
        本章节为您介绍数据库授权的相关内容。 数据库命令授权是用于拦截数据库会话敏感操作,实现数据库运维操作的细粒度控制。授权用户登录策略关联的数据库资源,当数据库运维会话触发规则,将会拦截数据库会话操作。 数据库命令授权支持以下功能项: 支持按命令组列表排序区分优先级,排序数字越小优先级越高(优先级可选1~100)。 支持以下控制命令的动作。 触发审批:拦截该命令,并自动创建为审批工单。支持审批超时配置,超时xx分钟默认拒绝执行或默认允许执行。 断开连接:触发该策略规则后,断开与数据库的连接。 允许执行:默认允许执行所有操作。当触发策略规则后,放行规则集中操作。 约束限制 仅企业版堡垒机支持数据库运维操作审计。 仅针对MySQL、Oracle、Postgresql类型数据库,支持通过数据库命令授权设置操作细粒度控制。 新增命令组 您在新增数据库命令授权前需要进行新增命令组的操作。 1. 使用“管理角色”账户登录云堡垒机系统。 2. 在左侧导航栏选择“授权管理 > 数据库命令授权”,进入“数据库命令授权”页面。 3. 在页面上面选择“命令组”页签,单击“新增”,开始新增命令组。 参数 参数说明 名称 自定义命令组的名称。 SQL命令类型 根据您业务的需求,选择需要进行控制的命令,云堡垒机目前支持选择如下命令: SELECT、INSERT、UPDATE、DELETE、TRUNCATE、CREATE、DROP、ALTER、GRANT、REVOKE、SHOW、DESCRIBE、EXPLAIN、RENAME。 SQL库名 填写命令生效的SQL库名。 SQL表名 填写命令生效的SQL表名。 风险等级 选择该命令组的风险等级,共可选5个等级。 动作 选择该命令组中的命令触发时产生的动作: 触发审批:拦截该命令,并自动创建为审批工单。支持审批超时配置,超时xx分钟默认拒绝执行或默认允许执行。 说明 对于包含“触发审批”动作的命令组,需要当前选择的用户(组)具有审批规则,否则无法配置“触发审批”动作,请先前往工单管理配置审核人。 断开连接:触发该策略规则后,断开与数据库的连接。 允许执行:默认允许执行所有操作。当触发策略规则后,放行规则集中操作。 审批超时配置 设定审批时限,超时未处理则自动拒绝或通过。 授权有效期 填写该授权的有效期。审批通过后,在有效期内可多次执行符合该规则的命令。 说明 命令匹配上多条策略时,动作执行优先级:触发审批 > 断开连接 > 允许执行,若未匹配上任何策略则放行。
        来自:
        帮助文档
        云堡垒机(原生版)
        用户指南
        管理员手册
        授权管理
        数据库命令授权
      • 功能特性
        此小节介绍云堡垒机功能特性。 云堡垒机不仅拥有传统4A安全管控的基本功能特性,包括身份认证、账户管理、权限控制、操作审计四大功能。还拥有高效运维、工单申请等特色功能。 身份认证 采用多因子认证和远程认证技术,加强用户身份认证管理。 引用多因子认证技术,包括手机短信、手机令牌、USBKey、动态令牌等方式,安全认证登录用户身份,降低用户帐号密码风险。 对接第三方认证服务或平台,包括AD域、RADIUS、LDAP、Azure AD远程认证,支持远程认证用户身份,防止身份泄露。并支持一键同步AD域服务器用户,复用原有用户部署结构。 账户管理 集中管理系统用户和资源帐号信息,对帐号全生命周期建立可视、可控、可管运维体系。 用户帐号管理 系统用户帐号全生命周期管理,用户使用唯一帐号登录系统,解决共享帐号、临时帐号、滥用权限等问题。 批量导入 通过同步第三方服务器用户,以及批量导入用户,支持一键同步并导入已有用户信息,无需重复创建用户。 用户组 用户帐号按属性分组管理,可实现对同类型用户按用户组赋予权限。 批量管理 支持批量管理用户帐号,包括删除、启用、禁用、重置密码、修改用户基本配置等。 权限控制 集中管控用户访问系统和资源的权限,对系统和资源的访问权限进行细粒度设置,保障了系统管理安全和资源运维安全。 系统访问权限 从单个用户帐号属性出发,控制用户登录和访问系统权限。 用户角色 通过为每个用户帐号分配不同的角色,赋予用户访问系统不同模块的权限,对系统用户身份进行分权。系统支持自定义角色,自定义角色中可以自选添加系统模块,实现角色多样化模式。 组织部门 通过为每个用户划分部门,采用部门组织树形结构,不限制部门层级,可将用户按部门分层级管理。 登录限制 通过设置用户登录配置,从登录有效期、登录时间、多因子认证、登录IP限制、登录MAC限制等维度,赋予用户登录系统的权限。 资源访问权限 按照用户、用户组与资源账户、账户组之间的关联关系,建立用户对资源的控制权限。 访问控制 通过设置访问控制权限,从访问有效期、登录时间、IP限制、上传/下载、文件传输、剪切板、显示水印等维度,赋予用户访问资源的权限。通过设置双人或多人授权审核,需要授权人实时授权才能访问资源,保障敏感核心资源绝对安全。 命令拦截 通过设置命令控制策略或数据库控制策略,对服务器或数据库中敏感、高危操作,强制阻断、告警及二次复核,加强对关键操作的管控。
        来自:
        帮助文档
        运维安全中心(云堡垒机)
        产品简介
        功能特性
      • 访问控制
        本节介绍了如何配置访问控制、频率控制防护策略。 使用场景 如果您需要针对性地管理具有固定特征的访问请求,您可以配置访问控制规则对命中条件的请求设置拦截、告警、加白、丢弃动作,保证客户网站不受未知访问。 访问控制匹配条件可针对IP,IP段,URI,METHOD,请求地区,请求参数,请求头部,请求协议等字段进行组合。 前提条件 已开通DDoS高防(边缘云版)。 域名状态为“已启用”。 使用说明 1.登录DDoS高防(边缘云版)控制台。 2.进入【业务接入】【域名接入】页面。 3.选择需要配置的域名,在操作栏点击【防护配置】按钮,进入【访问控制】页面。 新增规则 在访问控制列表右侧,单击【新增】按钮,在弹框中完成规则配置后,点击新增。 针对满足匹配条件的请求报文,执行对应的处理动作。 配置项 说明 处理动作 支持拦截、告警、加白、丢弃。 告警:对命中该规则的请求仅告警不阻断,记录攻击日志。 加白:对命中该规则的请求放行,不记录攻击日志。 拦截:对命中该规则的请求进行拦截,并返回响应页面。 丢弃:对命中该规则的请求拦截但不会响应页面,减少带宽。 规则名称 自定义规则名称。 匹配条件 支持配置多条,同一规则下多条匹配条件同时满足进行处理。 匹配字段: IPPORT:客户端IP端口 PATH:目录路径,比如:/qr/;/app/verifyCode/ IP:客户端IP,比如:192.168.1.1;192.168.1.2 IPS:客户端ip段,比如:192.168.1.0/24;192.168.2.0/24 IPR:客户端ip范围,比如:192.168.1.1192.168.1.10;192.168.1.12192.168.1.20 URI:URI不包括问号后参数,比如:/login.php REQUESTURI:URI包括问号后参数,比如:login.php?id1 METHOD:请求方式,比如:GET;POST ARGS:问号后参数名 GEO:地理位置 HEADER:请求头部 PROTOCOL:请求协议,比如:HTTP/1.0;HTTP/2.0 调整优先级 在规则列表中的优先级一列,可通过箭头符号对规则优先级顺序进行调整。 说明 1. 越往前的优先级越高,优先匹配规则处理。最新增加的规则放在最末,优先级最低。 2. 访问控制中加白策略的优先级默认高于其他策略。 查看规则 在规则列表操作栏,点击【查看】按钮,可查看规则的详细配置。 编辑规则 在规则列表操作栏,点击【编辑】按钮,可修改规则配置。 删除规则 在规则列表操作栏,点击【删除】按钮,可删除规则。 注意 新增规则、调整规则优先级、编辑规则、删除规则后需要点击【提交部署】,否则变更将无法下发。
        来自:
        帮助文档
        DDoS高防(边缘云版)
        用户指南
        业务接入
        域名接入
        防护配置
        访问控制
      • 应用场景
        政务办公 场景说明 为实现从数字化向智能化政务的转型升级,须具备面向政企事项的内容生成、文本优化等核心能力,从而全面支撑政务智能化的建设与应用。 方案优势 统一知识库整合资源:根据不同委办局要求在政务云本身租户隔离的基础上,不同部门根据业务需要加载各自个性化知识库,实现公文业务灵活的更新及发展。 翼政通助力办公:智能政务助手应用,采用WPS插件的形式无缝嵌入政务场景办公流,将AI赋能到传统的办公软件,提供智能问答、知识库、公文优化、公文生成等功能,提升政务办公服务效率。 智慧政法 场景说明 政法综治数据量大:数据量庞大,涵盖行政管理、案件审判与执行等不同领域,收集使用周期长。 政法综治数据标准不统一:缺乏统一规范,导致数据格式和定义不一致,整合难度大。 方案优势 国产算力:国产化海光GPU提供强劲算力,天翼云平台提供模型管理能力、智能体管理能力。 智能体应用:通过智能体中心实现和政法内部应用的结合,帮助用户基于开源模型构建智能体应用,实现已有业务和大模型的有效结合,快速实现政务AI应用的构建,如对话客服。 大模型助力高效处理大数据:大模型能力和政法内部应用的结合,实现政法事件分类、信息提取、大数据查询语句生成。
        来自:
        帮助文档
        混合云一体机推理基础版
        产品介绍
        应用场景
      • 使用告警规则
        本文带您了解如何使用告警规则。 操作场景 您可以根据需要灵活创建告警规则,既可以使用我们提供的默认告警模板为云服务创建告警规则,也可以对具体监控指标进行自定义告警规则的设置。 当资源的监控指标达到告警条件,云监控将向您发送告警消息,报告异常监控数据,帮助您及时掌握异常状态并处理,保证业务顺畅进行。 注意 系统事件不支持告警规则配置,仅支持事件通知,入口:云监控服务>系统事件>事件订阅。 前提条件 注册天翼云账号,并完成实名认证。具体操作,请参见天翼云账号注册流程。 操作步骤 1. 登录控制中心。 2. 在控制中心页面左上角点击!,选择区域,本文我们选择华东1。 3. 依次选择“管理与部署”,单击“云监控”,进入监控概览页面。 4. 单击“告警服务”下拉菜单,单击“告警规则”,进入告警规则详情页面。 5. 在“告警规则”界面,单击“创建告警规则”按钮。 6. 在“创建告警规则”页面,根据界面提示配置参数,配置参数如下: 模块 参数 参数说明 配置示例 备注 选择监控对象 规则类型 选择规则的类型,指标监控(包括站点监控)。 指标监控 自定义监控、自定义事件目前仅支持部分资源池 选择监控对象 服务 配置告警规则监控的云服务资源类型。 云主机 选择监控对象 维度 用于指定告警规则对应指标的维度名称。 云主机 选择监控对象 监控对象类型 具体实例/资源分组 具体实例 选择监控对象 监控对象 用来配置该告警规则针对的具体资源,可以是一个或多个。 定义告警策略 选择类型 自定义创建/从模板导入。 自定义创建 定义告警策略 策略 满足全部/任一策略,策略信息包括:指标、数据类型(原始值、最大值、最小值、平均值)、判断条件(>、≥、 0%,连续发生一次 同一告警规则下,告警条件最多支持添加20条 配置告警通知 发送通知 配置是否发送邮件通知用户,可以选择“是” (推荐选择)或者“否”。 是 配置告警通知 告警联系组 配置发生告警通知的用户组。 配置告警通知 触发场景 触发告警邮件的场景,可在告警及恢复时发送提醒信息。 出现告警 配置告警通知 通知方式 配置告警通知的通知方式,支持邮箱及短信。 邮箱 配置告警通知 重复告警 指告警发生后如果未恢复正常,将重复发送告警通知次数。 不重复 配置告警通知 通知周期 配置告警通知的周期时间。 星期天、星期一、星期二、星期三、星期四、星期五、星期六 配置告警通知 通知时段 配置告警通知的时间段。 00:00:0023:59:59 配置告警通知 告警回调 配置告警通知webhook地址。 规则信息 名称 该告警规则的自定义名称。 规则信息 企业项目 选择告警规则适用的企业项目。 规则信息 描述 添加对该告警规则描述(此参数非必填项)。 说明 创建/启用/修改/删除告警规则等操作,参见告警规则。 7. 配置的告警规则状态变化及操作逻辑说明如下: 逻辑/状态变化 告警规则(已启用) 告警规则(已停用) 正在告警(告警中) 正在告警(无数据) 历史告警(已恢复) 历史告警(已过期) 历史告警(已失效) (指标类)判断监控无数据 × × 正在告警(无数据) × × × × 停用告警规则 告警规则(已停用) / 历史告警(已失效) 历史告警(已失效) × × × 启用告警规则 / 告警规则(已启用) / × × × × 修改已启用告警规则 × × 历史告警(已失效) × × × × 修改已停用告警规则 × × × × × × × 删除已启用告警规则 / / 历史告警(已失效) 历史告警(已失效) × × × 删除已停用告警规则 / / / / × × × (指标类)监控无数据再次上报且触发告警 × × × 正在告警(告警中) × × × (指标类)监控无数据再次上报且未触发告警(恢复) × × × 历史告警(已恢复) × × × (事件类)超过7天无新数据 × × 历史告警(已过期) / / × / 说明 /为不存在该场景,x为状态无变化。 未标记指标类/事件类,则为通用场景。
        来自:
        帮助文档
        云监控服务
        快速入门
        使用告警规则
      • 权限管理
        本节介绍数据加密的权限管理说明。 如果您需要对云服务平台上购买的数据加密(以下简称DEW)资源,给企业中的员工设置不同的访问权限,以达到不同员工之间的权限隔离,您可以使用统一身份认证服务(Identity and Access Management,简称IAM)进行精细的权限管理。该服务提供用户身份认证、权限分配、访问控制等功能,可以帮助您安全地控制云服务资源的访问。 通过IAM,您可以在帐号中给员工创建IAM用户,并使用策略来控制员工对云服务资源的访问范围。例如您的员工中有负责软件开发的人员,您希望这些开发人员拥有DEW的使用权限,但是不希望开发人员拥有删除DEW等高危操作的权限,那么您可以使用IAM为开发人员创建用户,通过授予仅能使用DEW,但是不允许删除DEW的权限策略,控制员工对云资源的使用范围。 如果系统帐号已经能满足您的要求,不需要创建独立的IAM用户进行权限管理,您可以跳过本章节,不影响您使用DEW的其它功能。 数据加密权限 默认情况下,管理员创建的IAM用户没有任何权限,需要将其加入用户组,并给用户组授予策略或角色,才能使得用户组中的用户获得对应的权限,这一过程称为授权。授权后,用户就可以基于被授予的权限对云服务进行操作。 DEW部署时通过物理区域划分,为项目级服务。授权时,“作用范围”需要选择“区域级项目”,然后在指定区域对应的项目中设置相关权限,并且该权限仅对此项目生效;如果在“所有项目”中设置权限,则该权限在所有区域项目中都生效。访问KMS时,需要先切换至授权区域。 根据授权精细程度分为角色和策略。 角色:IAM最初提供的一种根据用户的工作职能定义权限的粗粒度授权机制。该机制以服务为粒度,提供有限的服务相关角色用于授权。由于云服务平台各服务之间存在业务依赖关系,因此给用户授予角色时,可能需要一并授予依赖的其他角色,才能正确完成业务。角色并不能满足用户对精细化授权的要求,无法完全达到企业对权限最小化的安全管控要求。 策略:IAM最新提供的一种细粒度授权的能力,可以精确到具体服务的操作、资源以及请求条件等。基于策略的授权是一种更加灵活的授权方式,能够满足企业对权限最小化的安全管控要求。例如:针对KMS服务,管理员能够控制IAM用户仅能对某一类云服务器资源进行指定的管理操作。多数细粒度策略以API接口为粒度进行权限拆分,权限的最小粒度为API授权项(action)。 DEW系统权限 系统角色/策略名称 描述 类别 KMS Administrator 加密密钥的管理员权限。 系统角色 KMS CMKFullAccess 加密密钥所有权限。 系统策略 下表列出了DEW常用操作与系统权限的授权关系,您可以参照该表选择合适的系统权限。 常用操作与系统权限的关系 操作 KMS Administrator KMS CMKFullAccess 创建密钥 √ √ 启用密钥 √ √ 禁用密钥 √ √ 计划删除密钥 √ √ 取消计划删除密钥 √ √ 修改密钥别名 √ √ 修改密钥描述 √ √ 创建随机数 √ √ 创建数据密钥 √ √ 创建不含明文数据密钥 √ √ 加密数据密钥 √ √ 解密数据密钥 √ √ 获取密钥导入参数 √ √ 导入密钥材料 √ √ 删除密钥材料 √ √ 创建授权 √ √ 撤销授权 √ √ 退役授权 √ √ 查询授权列表 √ √ 查询可退役授权列表 √ √ 加密数据 √ √ 解密数据 √ √ 查询密钥实例 √ √ 查询密钥标签 √ √ 查询项目标签 √ √ 批量添加删除密钥标签 √ √ 添加密钥标签 √ √ 删除密钥标签 √ √ 查询密钥列表 √ √ 查询密钥信息 √ √ 查询实例数 √ √ 查询配额 √ √ 系统默认提供两种权限策略:系统策略和自定义策略。系统策略是IAM预置的策略,用户只能使用不能修改。若系统策略不满足授权要求,用户可以创建自定义策略,自由搭配需要授予的权限集。 用户组配置权限策略后,将用户加入用户组中,可以使该用户获得权限策略中定义的操作权限。
        来自:
        帮助文档
        数据加密
        产品介绍
        权限管理
      • 如何规划VPC网段和数量
        本文帮助您更快了解如何规划VPC网段和数量。 如何规划VPC网段 VPC支持的网段为10.0.0.0/829、172.16.0.0/1229、192.168.0.0/1629,子网的网段须在VPC网段范围内,且子网的掩码范围为:子网所在VPC掩码~29。VPC网段、子网网段一旦创建后无法修改,请提前合理规划网络地址。 VPC和其他VPC、线下IDC机房进行通信时,需要保证两端的网段不能重叠。 如何规划VPC数量 默认情况下,不同资源池的VPC之间内网不互通,同资源池的不同VPC内网不互通且是逻辑隔离的,同VPC下不同子网之间默认互通。规划虚拟私有云VPC的数量通常取决于业务需求和网络设计。以下是一些指导原则,可以帮助您规划VPC的数量: 规模和复杂性:VPC的数量可以根据自身业务的规模和复杂性进行规划。当各业务之间没有网络隔离需求时,可以只使用一个VPC。而对于有复杂网络需求的业务系统,可能需要多个VPC来满足不同的部门、项目的要求实现隔离。 部门/项目隔离:如果组织有多个部门或项目,每个部门或项目可能需要独立的网络环境和资源。在这种情况下,可以为每个部门或项目创建一个独立的VPC,以实现网络隔离和资源分离。 安全和合规性:某些组织可能有特定的安全或合规性要求,需要严格隔离敏感数据或资源。在这种情况下,可以使用多个VPC来创建安全区域,每个VPC可以具有独立的网络访问控制策略和安全规则。 地理位置和可用性:通过将VPC部署在多个地理位置或云服务提供商的区域中,即使一个地点或区域发生问题,其他区域的VPC仍然可以继续提供服务,确保业务的连续性和可用性。 性能和流量管理:根据网络流量的特点和负载要求,可以设计多个VPC来实现流量的管理和控制。例如,将不同类型的流量分离到不同的VPC中,以提供更好的性能和带宽控制。 注意: 创建太多的VPC可能会增加管理复杂性和成本。因此,在规划VPC数量时要综合考虑组织的需求、管理能力和预算限制,根据组织需求和最佳实践进行详细的网络设计和VPC数量规划。
        来自:
        帮助文档
        公共算力服务
        最佳实践
        如何规划VPC网段和数量
      • 如何规划VPC网段和数量(1)
        本文帮助您更快了解如何规划VPC网段和数量。 如何规划VPC网段 VPC支持的网段为10.0.0.0/829、172.16.0.0/1229、192.168.0.0/1629,子网的网段须在VPC网段范围内,且子网的掩码范围为:子网所在VPC掩码~29。VPC网段、子网网段一旦创建后无法修改,请提前合理规划网络地址。 VPC和其他VPC、线下IDC机房进行通信时,需要保证两端的网段不能重叠。 如何规划VPC数量 默认情况下,不同资源池的VPC之间内网不互通,同资源池的不同VPC内网不互通且是逻辑隔离的,同VPC下不同子网之间默认互通。规划虚拟私有云VPC的数量通常取决于业务需求和网络设计。以下是一些指导原则,可以帮助您规划VPC的数量: 规模和复杂性:VPC的数量可以根据自身业务的规模和复杂性进行规划。当各业务之间没有网络隔离需求时,可以只使用一个VPC。而对于有复杂网络需求的业务系统,可能需要多个VPC来满足不同的部门、项目的要求实现隔离。 部门/项目隔离:如果组织有多个部门或项目,每个部门或项目可能需要独立的网络环境和资源。在这种情况下,可以为每个部门或项目创建一个独立的VPC,以实现网络隔离和资源分离。 安全和合规性:某些组织可能有特定的安全或合规性要求,需要严格隔离敏感数据或资源。在这种情况下,可以使用多个VPC来创建安全区域,每个VPC可以具有独立的网络访问控制策略和安全规则。 地理位置和可用性:通过将VPC部署在多个地理位置或云服务提供商的区域中,即使一个地点或区域发生问题,其他区域的VPC仍然可以继续提供服务,确保业务的连续性和可用性。 性能和流量管理:根据网络流量的特点和负载要求,可以设计多个VPC来实现流量的管理和控制。例如,将不同类型的流量分离到不同的VPC中,以提供更好的性能和带宽控制。 注意: 创建太多的VPC可能会增加管理复杂性和成本。因此,在规划VPC数量时要综合考虑组织的需求、管理能力和预算限制,根据组织需求和最佳实践进行详细的网络设计和VPC数量规划。
        来自:
      • 匹配条件字段说明
        本文为您介绍配置部分防护策略时,系统支持设置的匹配字段。 在进行云WAF的防护配置时,CC防护、精准访问控制、白名单、BOT防护均涉及定义规则匹配条件。本文具体描述了规则匹配条件中支持使用的字段及其释义。 什么是匹配条件、匹配动作 在进行云WAF的防护配置时,您可以自定义CC防护规则、自定义精准访问策略、自定义白名单规则、自定义BOT防护规则,自定义规则由匹配条件与匹配动作构成。在创建规则时,通过设置匹配字段和相应的匹配内容定义匹配条件,并针对符合匹配条件的访问请求设置相应的动作。 匹配条件 匹配条件包含匹配字段、逻辑符、匹配内容。每一条自定义规则中最多允许设置多个匹配条件组合,且各个条件间是“与”的逻辑关系,即访问请求必须同时满足所有匹配条件才算命中该规则,并执行相应的匹配动作。 匹配动作 Web基础防护白名单规则中的匹配动作表示不检测模块,其他自定义防护策略的匹配动作表示处置动作,具体配置方式请参见各防护模块配置说明。 支持匹配的字段 匹配字段 适用的逻辑符 字段描述 请求参数值 包含、相等、正则匹配 请求的参数value,包括query和form,如/?p123中的123 请求参数名 包含、相等、正则匹配 请求的参数key,包括query和form,如/?p123中的p Cookie 包含、相等、正则匹配、统计次数、统计个数 请求的Cookie值 请求路径 包含、相等、正则匹配、统计次数、统计个数 请求的路径,不包含域名和参数,未解码 请求URI 包含、相等、正则匹配、统计次数、统计个数 请求的URI,带参数 请求头值 包含、相等、正则匹配 请求header的值 请求头名 包含、相等、正则匹配 请求header的名字 请求方法 包含、相等、正则匹配、统计次数、统计个数 请求方法 请求大小 大于等于、小于等于 请求的大小 请求Host 包含、相等、正则匹配、统计次数、统计个数 请求Host头的值 请求referer 头 包含、相等、正则匹配、统计次数、统计个数 请求referer头的值 请求UserAgent 包含、相等、正则匹配、统计次数、统计个数 请求UserAgent 请求体 包含、相等、正则匹配、统计次数 请求体 请求端口 相等、统计次数、统计个数 请求的端口 源IP 属于、不属于 请求来源IP
        来自:
        帮助文档
        Web应用防火墙(原生版)
        用户指南
        防护配置
        匹配条件字段说明
      • 网页防篡改版
        设置防护目录 网页防篡改功能需要有防护目录才能起到防护作用,网页防篡改提供以下目录防护模式: 保护指定目录 您最多可在主机中添加50个防护目录,详细操作请参见保护指定目录。 为实时记录主机中的运行情况,请排除防护目录下Log类型的文件,您可以为日志文件添加等级较高的读写权限,防止攻击者恶意查看或篡改日志文件。 开启网页防篡改 1. 登录管理控制台。 2. 在页面左上角选择“区域”,选择“安全 > 企业主机安全”,进入“企业主机安全”页面。 3. 在弹窗界面单击“体验新版”,切换至主机安全服务页面。切换至新版后,在总览页左上角单击“返回旧版”,可切换至主机安全(旧版)。 4. 在左侧导航树中,选择“主动防御 > 网页防篡改”,进入“网页防篡改”界面,单击“添加防护服务器”。 添加防护服务器 5. 在“添加防护服务器”页面,选择需要开启防护的服务器,选择目标配额,可默认随机选择,单击“添加并开启防护”。 6. 开启“网页防篡改”防护服务后,请在控制台上查看主机安全服务的开启状态。 “网页防篡改版”开启后,旗舰版防护会同步开启。 选择“主动防御 > 网页防篡改”,目标服务器所在行的“防护状态”为“防护中”,则表示网页防篡改版已开启。 选择“资产管理 > 主机管理 > 云服务器”,目标服务器所在行的“防护状态”为“防护中”,且在“操作”列中主机不能“关闭防护”和“切换版本”,则表示网页防篡改赠送的旗舰版已开启。 选择“资产管理 > 主机管理 > 云服务器”,目标主机所在行的“防护状态”为“防护中”,且“版本/到期时间”为“网页防篡改版”,则表示网页防篡改赠送的旗舰版已开启。 注意 您也可以通过在“资产管理 > 主机管理 > 防护配额”页面,单击“绑定主机”,为主机绑定防护配额,HSS自动为主机开启网页防篡改防护。 一个配额只能绑定一个主机,且只能绑定Agent在线的主机。 开启网页防篡改后如果需要更新网站请先临时关闭网页防篡改,完成更新后再开启。否则会造成网站更新失败。 关闭网页防篡改期间,您的网站不受保护,更新网页后,请及时开启网页防篡改。
        来自:
        帮助文档
        企业主机安全
        快速入门
        开启HSS防护
        开启主机防护
        网页防篡改版
      • 为企业项目迁入资源
        本节主要介绍为企业项目迁入资源 当资源需要按照企业业务进行分组管理或当资源分组发生变化时,可以对资源进行迁入或迁出操作,实现资源管理权限的重新分配。 企业项目管理支持跨资源节点将资源迁入到同一企业项目授权管理。 操作步骤 步骤 1 企业管理员使用已注册的天翼云帐号登录天翼云网门户,单击天翼云首页顶部右侧“控制台”。 步骤 2 在控制台首页顶部右侧,单击您的用户名后弹出下拉菜单,单击“企业管理”,在企业管理控制台左侧导航菜单中,单击“项目管理”。 步骤 3 在企业项目管理页中的项目列表,单击企业项目名称,在企业项目详情页中,单击“资源”页签。 步骤 4 在“资源”页签,单击“迁入”,弹出迁入资源对话框。 系统显示“迁入资源”页面。 步骤 5 选择“迁入方式”。 单资源迁入:将每个资源作为独立资源迁入,并且可以同时迁入多个资源。 如果是除ECS外的其他资源时,那么必须选择此项。 如果资源是ECS,可以选择此项,表示只迁入ECS,不迁入ECS的关联资源,例如该ECS绑定的云硬盘和弹性IP。 ECS关联迁入:只需选择ECS资源,其关联的资源将自动同时迁入。 仅当资源是ECS,才可以选择此项,目前仅支持ECS及其关联资源云硬盘、弹性IP同时迁入。 步骤 6 在资源列表上方的筛选框中对“服务”、“区域”和“企业项目”进行筛选,或者在搜索框中直接输入资源名称进行精确搜索。 步骤 7 单击列表中资源类型列的,对“资源类型”进行筛选。 下方展示符合条件的资源。 迁入方式为“ECS关联迁入”时,不支持对“服务”和“资源类型”进行筛选。 步骤 8 勾选待迁入资源,单击“确定”。 资源迁入完成,在当前企业项目的资源列表中即可查看迁入的资源。
        来自:
        帮助文档
        企业项目管理(二类节点)
        用户指南
        企业项目资源管理
        为企业项目迁入资源
      • Kubernetes配置
        本章节介绍Kubernetes配置相关能力 概述 Kubernetes配置目前支持K8s配置项、K8s保密字典和配置模板,通过Kubernetes配置来管理K8s的配置项、保密字典以及自定义添加配置模板。可以使用配置项来保存不需要加密的配置信息,例如jvm相关参数信息;使用保密字典来保存一些敏感信息,例如token数据;也可以通过配置模板提前创建好模板,方便在配置项或保密字典中引用。 K8s配置项 创建配置项 在配置项页面,点击“创建配置项”。创建配置项需要填写如下内容: 配置项名称:输入配置项名称 K8s集群:下拉选择目标云容器引擎K8s集群 K8s命名空间:自动带出 配置映射: 导入配置(从模板导入和从文件导入)或者手动添加 键: K8s配置项键值 值: K8s配置项内容value 编辑K8s配置项,只能修改配置项键值内容。 删除K8s配置项,点击更多选择删除按钮,根据提示完成删除操作即可 说明 删除K8s配置项,前提是这个配置项没有关联应用实例,可以通过查看关联应用实例按钮确定当前K8s配置项使用情况。 K8s保密字典 在保密字典页面,点击“创建保密字典”。创建保密字典需要填写如下内容: 保密字典名称 云容器引擎K8s集群:选择目标K8s集群 K8s命名空间:根据K8s集群自动带入 base64编码数据:勾选后,secret须配置base64编码的数据 配置映射: 导入配置(从模板导入和从文件导入)或者手动添加 键: K8s保密字典键值 值: K8s保密字典内容value 编辑K8s保密字典,只能修改保密字典键值内容。 删除K8s保密字典,点击更多选择删除按钮,根据提示完成删除操作即可。 说明 删除K8s保密字典,前提是这个保密字典没有关联应用实例,可以通过查看关联应用实例按钮确定当前K8s保密字典使用情况。
        来自:
        帮助文档
        微服务云应用平台
        用户指南
        部署运维
        容器应用实例
        Kubernetes配置
      • 1
      • ...
      • 244
      • 245
      • 246
      • 247
      • 248
      • ...
      • 444
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      聚力AI赋能 天翼云大模型专项

      大模型特惠专区·Token Plan 轻享包低至9.9元起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      企业出海解决方案

      助力您的业务扬帆出海,通达全球!

      天翼云信创专区

      “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      天翼云奖励推广计划

      加入成为云推官,推荐新用户注册下单得现金奖励

      产品推荐

      弹性云主机 ECS

      物理机 DPS

      GPU云主机

      弹性伸缩服务 AS

      应用托管

      科研助手

      知识库问答

      人脸检测

      人脸实名认证

      推荐文档

      C++ API

      什么是分布式消息服务

      删除

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 息壤智算平台
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号