活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 出海产品促销专区 NEW 爆款云主机低至2折,高性价比,不限新老速来抢购!
  • 天翼云信创专区 NEW “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
模型推理服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V3.1
  • DeepSeek-R1-0528
  • DeepSeek-V3-0324
  • Qwen3-235B-A22B
  • Qwen3-32B
智算一体机
  • 智算一体机
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      天翼云运维管理审计系统_相关内容
      • 支持云审计的关键操作
        本节包含操作场景、前提条件、支持审计的关键操作列表。 操作场景 平台提供了云审计服务。通过云审计服务,您可以记录与云主机相关的操作事件,便于日后的查询、审计和回溯。 前提条件 已开通云审计服务。 支持审计的关键操作列表 云审计服务支持的云主机操作列表 操作名称 资源类型 事件名称 ::: 创建云主机 ecs createServer 删除云主机 ecs deleteServer 启动云主机 ecs startServer 重启云主机 ecs rebootServer 关闭云主机 ecs stopServer 添加云主机网卡 ecs addNic 删除云主机网卡 ecs deleteNic 挂载磁盘 ecs attachVolume 挂载磁盘(EVS页面触发) ecs attachVolume2 卸载磁盘 ecs detachVolume 重装操作系统 ecs reinstallOs 切换操作系统 ecs changeOs 变更规格 ecs resizeServer 配置虚拟机自动恢复标签 ecs addAutoRecovery 删除虚拟机自动恢复标签 ecs deleteAutoRecovery
        来自:
        帮助文档
        弹性云主机 ECS
        用户指南
        审计
        支持云审计的关键操作
      • 功能特性
        基线检查 通过执行云服务基线扫描,检查基线配置风险状态,告警提示存在安全隐患的配置,并提供基线加固建议。 基线检查功能说明: 功能模块 功能详情 云服务基线 通过一键扫描或设置定级扫描,分类呈现云服务配置检测结果,提示不合格检测项,并提供相应配置加固建议和帮助指导。 检测结果 通过集成安全防护产品,接入安全产品检测数据,管理全部检测结果。 全部结果功能说明: 功能模块 功能详情 检测结果 通过呈现多种结果类型,支持标记、导出检测结果,并支持自定义结果列表。 结果类型 威胁告警、漏洞、风险、合规检查、违法违规、舆情、安全公告。 日志管理 通过授权对象存储服务(Object Storage Service,OBS)存储态势感知日志,帮助用户轻松应对安全日志存储、导出场景,满足日志存储180天及集中审计的要求。 日志管理功能说明: 功能模块 功能详情 日志管理 通过OBS存储日志,满足SA日志审计和容灾需求。 产品集成 通过集成安全防护产品,接入安全产品检测数据,管理检测结果的数据来源。 产品集成功能说明: 功能模块 功能详情 安全产品集成 通过集成安全防护产品,接入安全产品检测数据,管理检测结果的数据来源,支持查看传输数据量,管理数据上报健康状态。
        来自:
        帮助文档
        态势感知(专业版)
        产品介绍
        功能特性
      • 翼MR是否支持更换网段?
        本章节主要介绍翼MapReduce的网段设置规则。 当前,翼MR集群内节点暂不支持更换网段。因此,客户在选择开通翼MR集群前,建议基于业务需要,做好相关网段划分并提前在天翼云其它产品,如:虚拟私有云(CTVPC)中开通好合适的资源。
        来自:
        帮助文档
        翼MapReduce
        常见问题
        产品咨询类
        翼MR是否支持更换网段?
      • 实名认证
        本文介绍如何在天翼云APP进行实名认证。 天翼云APP支持的实名认证类型 天翼云APP支持用户进行个人实名和企业实名认证 个人实名:手机号认证、身份证认证、银行卡认证 企业实名:对公打款认证、企业信息认证 更多实名认证类型,可通过天翼云管理中心实现,具体信息可查看实名认证介绍 实名认证步骤 1、登录天翼云APP,点击【未实名认证】提示或【账户设置】 【账号类型】 【实名认证】进入实名认证页面 2、根据需要选择用户类型,进行个人实名认证或企业实名认证 个人实名 手机号认证 个人用户可通过“手机号码认证”的方式快速完成个人实名认证。 填写本人身份证信息和使用此身份证申请的手机号码,并进行活体验证,完成实名认证。 注意 仅支持通过中国大陆身份证办理的手机号码进行认证。 认证前请确保办理的手机号码可正常接收短信验证码。 同一证件最多可以认证5个天翼云账号(含已注销账号)。
        来自:
        帮助文档
        天翼云APP
        通用能力
        实名认证
      • 云主机的安全责任共担模型
        云主机底层平台的安全由云厂商保证 天翼云云主机负责以下方面的安全性: 数据中心安全:包括机房容灾、人员管理、运维审计等。 物理基础设施安全:涉及计算服务器、网络设备、存储设备的安全,以及数据销毁、网络隔离、资产管理等。 虚拟化系统安全:包括租户隔离、安全加固、逃逸检测修复、补丁热修复、云盘三副本、数据擦除等。 云服务平台安全:包括但不限于云平台主子账号管理、多因素认证机制、云资源加固能力等。 云上资源的防护由客户保证 客户需要对以下方面负责: 操作系统安全:提升访问安全、使用安全加固操作系统、提升操作系统安全性。 网络安全:网络隔离、控制网络流量、网络流量监控、网关访问安全。 数据安全:加密存储、可信计算、备份与恢复等。 应用安全:漏洞防护、应用网络安全、应用流量安全等。 身份与访问控制:细粒度资源管控、多因素账号认证、访问控制安全性等。 监控与日志:健康状态监控、基础云监控、云审计、操作日志等。 安全体系落地实践 以云主机搭建场景WordPress为例,结合天翼云安全责任共担模型,通过以下安全防护措施,确保客户的网站免受常见网络威胁的影响: 购买云主机前 制定全局安全战略,将安全性融入DevOps中,自动化防御体系,深入理解云环境安全合规标准,识别、分类资产并管控访问。 创建云主机时 使用 VPC :创建虚拟私有网络,实现网络隔离,保护内部网络。 开启安全防护 :开启主机安全防护功能,如云主机安全卫士,提升主机安全性。 使用加密磁盘 :选择加密磁盘,保护存储数据的安全。 配置安全组 :合理配置安全组规则,限制端口访问,避免非法访问。 创建快照策略 :创建云盘快照策略,定期备份数据,确保数据可用性。 设置 IAM 授权 :创建 IAM 用户并分配合适权限,避免权限滥用。 云主机创建完成后 SSH 加固:更改 SSH 默认端口,禁用 root 用户登录,提升登录安全性。 配置 MySQL 安全:更改 MySQL 默认密码,限制数据库访问权限,保护数据库安全。 部署 WordPress :从官方网站下载并安装 WordPress,启用安全插件,如 Wordfence 等,增强应用安全。 配置安全卫士:安装并配置服务器安全卫士,提供实时安全防护,提升系统安全性。 具体操作请参考:++基于弹性云主机部署 WordPress 的安全防护++
        来自:
        帮助文档
        弹性云主机 ECS
        安全合规
        云主机的安全责任共担模型
      • 概述
        本页介绍天翼云TeleDB数据库安全配置手册概述。 数据库是指用于存储和管理大量结构化数据的软件系统,其中包括大量重要信息或机密数据,如企业的核心业务或客户的隐私信息等。当您完成数据库安装时,建议您对数据库安全进行配置。数据库安全配置是指通过一系列安全措施加强对数据库安全进行防护。数据库安全配置核心在对数据库进行访问控制、数据加密、审计、数据脱敏和数据库备份与恢复等安全管理策略,确保数据的完整性、机密性、可用性、可控性和可审查性。 说明 数据完整性:‌保证数据的正确性、‌有效性和一致性,‌防止合法用户加入不合语义的数据。‌ 数据机密性:‌通过加密、‌访问控制和权限管理,‌保护数据不被未授权访问和泄露。‌ 数据可用性:‌确保数据在需要时能够被授权用户访问和使用。‌ 数据可控性:‌通过审计和监控,‌确保数据的使用符合安全策略。‌ 可审查性:‌通过审计日志等机制,‌使得数据的使用和变更可以被追溯和审查。 安全配置功能简介 安全功能 说明 访问控制 TeleDB支持通过设有用户权限控制和强制访问控制,对不同对象有不同的访问来控制权限,确保数据安全。 数据加密 TeleDB支持通过数据加密来确保只有授权的用户才能访问敏感信息,防止个人信息泄露。 审计 TeleDB支持通过有效的审计,组织可以及时发现和解决数据库相关的问题,降低风险,并提高数据库的整体管理水平。 数据脱敏 TelDB支持通过数据脱敏,对非授权用户隐去了部分敏感信息,又尽量保持了数据整体有效。 数据备份与恢复 ‌数据库备份与‌恢复来确保数据安全的关键措施,TeleDB支持通过定期备份数据库可以防止数据丢失或损坏。 ‌‌
        来自:
        帮助文档
        分布式融合数据库HTAP
        私有云产品
        安全配置手册
        概述
      • 备份/变更规格/升级
        此小节介绍云堡垒机备份、变更规格和升级相关问题。 云堡垒机支持备份哪些系统数据? 为加强对数据的容灾管理,云堡垒机支持手动备份和自动备份,提高审计数据安全性和系统可扩展性。对数据的容灾管理,云堡垒机支持手动备份和自动备份,提高审计数据安全性和系统可扩展性。 手动备份 通过手动导出/下载各功能模块数据文件保存在本地,可手动备份日志请参见下表: 数据信息 导出 下载 格式 说明 用户 支持 CSV 不支持导出“用户密码”、“手机号码”和“邮箱”信息。 动态令牌 支持 CSV 主机 支持 CSV 应用发布服务器 支持 CSV 应用发布 支持 CSV 资源账户 支持 CSV 访问控制策略 支持 CSV 改密策略 支持 CSV 支持密码验证后,下载单个“改密策略”执行日志。 账户同步策略 支持 CSV “专业版”支持下载单个“账户同步策略”执行日志。 快速运维 支持 CSV “专业版”支持导出单个“快速运维”执行日志。 运维任务 支持 CSV “专业版”支持导出单个“运维任务”执行日志。 历史会话 支持 支持 CSV,MP4 支持导出多条历史会话,同时支持生成并下载单个会话视频。 系统日志 支持 CSV 运维报表 支持 PDF、DOC、XLS、HTML “运维报表”支持文本格式导出。 系统报表 支持 PDF、DOC、XLS、HTML “系统报表”支持文本格式导出。 不支持导出系统权限配置报表。 系统配置 支持 bak 支持备份并还原当前“系统配置”信息,下载的备份文件仅能用于还原当前系统配置。 不支持导出系统权限配置数据。 支持设置“自动备份”,每天零点备份前一天系统配置。 自动备份 通过配置日志备份,用户可将登录日志、关键操作日志等压缩成tar文件后,分别远程备份到本地/Syslog/FTP/SFTP服务器,以及远程备份存储到OBS桶中。 备份方式 数据信息 说明 本地下载备份 系统登录日志、资源登录日志、命令操作日志、文件操作日志、双人授权日志 可选择时间范围备份日志,并下载保存到本地。 远程备份至Syslog服务器 系统登录日志、资源登录日志、命令操作日志、文件操作日志、双人授权日志 Syslog服务器配置成功后,历史日志记录全量远程备份。当有新日志记录时,实时启动备份。 远程备份至FTP/SFTP服务器 系统配置、会话回放日志 FTP/SFTP服务器配置成功后,每天零点备份前一天日志数据。 此外可选择需备份日期,立即将数据备份至服务器。 远程备份至OBS服务器 系统配置、会话回放日志 远程备份至OBS桶配置成功后,每天零点备份前一天日志数据。 此外可选择需备份日期,立即将数据备份至OBS桶。
        来自:
        帮助文档
        运维安全中心(云堡垒机)
        常见问题
        备份/变更规格/升级
      • 使用CDN加速访问容器镜像服务
        本节介绍了容器镜像服务:使用CDN加速访问容器镜像服务。 操作场景 当您需要通过公网域名访问容器镜像服务并借助CDN提升镜像拉取速度时,可参考以下步骤配置。 前提条件 已开通天翼云容器镜像服务。 已开通天翼云CDN加速。 操作步骤 1.开通天翼云容器镜像服务。 2.开通天翼云CDN加速服务。 3.登录CDN加速控制台,CDN加速配置回源302/301跟随,参考CDN加速配置指引。其中“回源HOST”填写容器镜像服务公网域名。
        来自:
        帮助文档
        容器镜像服务
        最佳实践
        使用CDN加速访问容器镜像服务
      • 产品优势
        本章节主要介绍天翼云物理机的成本优势、性能优势、安全可靠、高效部署、快速响应、灵活组网、高可靠存储等。 成本优越 天翼云物理机: 以租用的方式提供,与公有云产品无缝连接,高可用,易扩展,只需支付实例费用,免安装免运维,无需投入大量资金。 传统IDC物理机: 功能单一,扩展性差,需投入大量人力成本和物料成本,包括服务器、系统、数据库等软硬件费用,及机房机柜费用和运维成本。 性能卓越 采用市场主流硬件设备,并继承传统物理服务器特性,为用户提供专属的物理机稳定性能,无虚拟化开销和性能损失,100%释放算力资源。 结合天翼云全新分布式4.0架构,基于深度学习智能调度引擎,超大规模部署,支持高带宽、低时延云存储、云网络访问性能,带宽最高可达10Gbits,时延低至25us等;满足企业数据库、大数据、容器、HPC、AI等关键业务部署密度和性能诉求。 安全可靠 不同用户全面资源隔离,用户独享计算资源,数据安全有保障。 支持VPC、安全组隔离;支持主机安全相关组件集成。 支持云磁盘作为系统盘和数据盘,支持硬盘备份恢复能力;支持对接专属存储,满足企业数据安全和监管的业务安全和可靠性诉求。
        来自:
        帮助文档
        物理机 DPS
        产品简介
        产品优势
      • 与其他服务的关系
        服务名称 交互功能 虚拟私有云(Virtual Private Cloud, VPC) 您可以将VPC接入企业路由器,快速打通云上网络,尤其对于多个VPC互通的组网,免去大量的对等连接配置。 统一身份认证服务(Identity and Access Management, IAM) 针对位于公有云上的企业路由器资源,您可以通过IAM进行精细的权限管理,即为不同的用户设置不同的使用权限,权限管理有助于实现资源的安全管控。 云监控(Cloud Eye) 使用云监控可以监控企业路由器实例以及企业路由器连接的网络情况,并对异常进行报警,保证业务的顺畅运行。 云审计服务(Cloud Trace Service, CTS) 使用云审计服务可以记录与企业路由器相关的操作事件,便于日后的查询、审计和回溯。 云防火墙(Cloud Firewall,CFW) 您可以通过企业路由器、虚拟私有云VPC和云防火墙构建组网,实现云上VPC间的流量防护。
        来自:
        帮助文档
        企业路由器
        产品介绍
        与其他服务的关系
      • 等保类
        本章节为您解答日志审计等保需求相关的常见问题。 密码安全相关 密码复杂度策略:密码必须含有“小写字母”、“大写字母”、“数字”、“特殊符号”中的任意三种(长度至少为8位,最大16位,特殊字符支持:~!@$^&(){}:;,.<>?)。 密码定期更换策略:密码若90天未修改,登录后系统会强制要求修改密码。 登录安全相关 登录超时自动退出时间:若用户30分钟未进行任何操作,则该用户会自动登出。 登录失败处理策略: 同一个IP使用不存在的用户名连续登录 5 次,限制该IP登录10分钟。 密码若连续三次输入错误,该用户会被锁定。 存储内容相关 鉴别数据、审计数据、配置数加密存储方式:审计鉴别数据存ES,配置的数据存放mysql数据库,涉及到敏感信息如密码会进行加密存储。 日志存储时限:默认填写存储180天,可根据业务需求进行修改。
        来自:
        帮助文档
        日志审计(原生版)
        常见问题
        等保类
      • 查看和执行公共命令
        公共命令是由天翼云提供给所有用户使用的云助手命令,适用于软件的安装或卸载、实例状态诊断等场景。本文为您介绍如何查看和执行云助手公共命令。 背景信息 公共命令是天翼云创建的云助手命令,对所有天翼云用户可见。通常包含一些比较复杂的服务器配置、健康或安全检测、文件处理、系统补丁安装、更改系统配置的脚本。 相比较普通命令,公共命令的内容、发布以及升级会由天翼云统一负责维护。公共命令发布后,您可以直接查看命令的详细内容,并可以在弹性云主机或物理机实例上执行命令及查看执行进度和结果。使用公共命令,可以快速地完成某些复杂配置,很大程度提升您的操作和运维效率。 备注:天翼云创建的公共命令按需陆续更新。 操作步骤 1. 登录 弹性云主机控制台 或 物理机控制台 ,选择左侧导航栏中的运维工具。 2. 展开运维工具下云助手标签页,选择公共命令标签页,如下图所示: 3. 可以根据命令名称了解命令的主要功能,选择想要查看的公共命令,点击右侧更多>查看详情 可以查看命令的详细信息。 4. 选择需要执行的公共命令,点击执行命令。 5. 选择需要执行命令的实例,点击执行命令即可实现免登录执行命令,如下图所示:
        来自:
        帮助文档
        弹性云主机 ECS
        用户指南
        运维
        云助手
        查看和执行公共命令
      • 设置安全组策略
        本小节介绍数据库审计的网络环境需求。 若数据库审计绑定了EIP,在用户通过EIP访问数据库审计实例之前需要配置安全组策略,编辑入向策略,才可通过EIP直接访问数据库审计实例。 说明 安全组是一个逻辑上的分组,为同一个虚拟私有云内具有相同安全保护需求,并相互信任的弹性云服务器和数据库审计实例提供访问策略。 为了保障数据库审计的安全性和稳定性,在使用数据库审计实例之前,您需要设置安全组,添加规则允许需访问数据库审计的IP地址和端口。 数据库审计实例开放端口说明 端口 用途 说明 1443 门户端口、心跳端口 访问数据库审计门户页面并保持心跳连接,需开放该端口的出入方向规则。 13001 流量转发 数据库资产与数据库审计的13001端口建立连接负责流量转发,需开放该端口的出入方向规则。 13002 连接控制 数据库资产与数据库审计的13002端口建立连接负责控制部分,包含接收天翼云数据库审计下发的资产和其他配置,需开放该端口的出入方向规则。
        来自:
        帮助文档
        数据库审计
        快速入门
        登录数据库审计实例
        设置安全组策略
      • 新建子用户
        介绍新建子用户的具体步骤。 适用场景 媒体存储自2024年11月13日起与天翼云统一身份认证IAM(简称CTIAM)主子用户体系互通,用户可通过天翼云统一身份认证控制台创建相应的子账号。 说明 媒体存储已于2024年11月13日对主子账号权限体系成功进行割接,您原先在CDN+IAM创建的子用户将被全量迁移至天翼云统一身份认证IAM(简称CTIAM)。原通过 适用区域 本功能目前仅部分资源池支持,具体可参考:资源池与区域节点。 如需使用,可联系客户经理或提交工单申请。 操作步骤 1. 主账号使用天翼云账号登录天翼云统一身份认证控制台。 2. 进入CTIAM控制台后,先选择左侧导航页选择【用户】页签,在用户页的右上角点击【创建用户】。 3. 根据页面表单信息填写,填写用户基本信息,包括用户名称、手机号、邮箱等信息。 说明 子用户可使用手机号码、邮箱(如有)作为登陆凭证,请确保这两项凭证在当前天翼云租户下的唯一性。 如您需要后续授权该子用户使用媒体存储控制台或OpenAPI使用,访问方式则应默认将【控制台访问】和【OpenAPI访问】的选项选中。 4. 点击【下一步】进入【加入用户组(可选)】环节,媒体存储暂未对接CTIAM的用户组能力,建议在创建新的子用户时,暂不要将该子用户纳入用户组,以免造成后续不可预知的问题。 5. 继续点击【下一步】,即可完成子用户创建操作。
        来自:
        帮助文档
        媒体存储
        控制台指南
        对象存储
        数据安全
        主子账号
        新建子用户
      • 用户权限
        本文介绍了虚拟私有云的权限内容。 如果您需要对天翼云上创建的VPC资源,给企业中的员工设置不同的访问权限,以达到不同员工之间的权限隔离,您可以使用统一身份认证服务(Identity and Access Management,简称IAM)进行精细的权限管理。该服务提供用户身份认证、权限分配、访问控制等功能,可以帮助您安全的控制天翼云资源的访问。 通过IAM,您可以在天翼云账号中给员工创建IAM用户,并授权来控制员工对天翼云资源的访问范围。例如您的员工中有负责软件开发的人员,您希望员工拥有VPC的使用权限,但是不希望员工拥有删除VPC等高危操作的权限,那么您可以使用IAM为开发人员创建用户,通过授予仅能使用VPC,但是不允许删除VPC的权限,控制员工对VPC资源的使用范围。 如果天翼云账号已经能满足您的要求,不需要创建独立的IAM用户进行权限管理,您可忽略本章节,不影响您使用VPC服务的其他功能。 VPC权限 默认情况下,管理员创建的IAM用户没有任何权限,需要将其加入用户组,并给用户组授予策略或角色,才能使得用户组中的用户获得对应的权限,这一过程称为授权。授权后,用户就可以基于被授予的权限对云服务进行操作。 VPC部署时通过物理区域划分。授权时,“作用范围”需要选择“区域级项目”,然后在指定区域对应的项目中设置相关权限,并且该权限仅对此项目生效;如果在“所有项目”中设置权限,则该权限在所有区域项目中都生效。访问VPC时,需要先切换至授权区域。 根据授权精细程度分为角色和策略。 角色:IAM最初提供的一种根据用户的工作职能定义权限的粗粒度授权机制。该机制以服务为粒度,提供有限的服务相关角色用于授权。由于天翼云各服务之间存在业务依赖关系,因此给用户授予角色时,可能需要一并授予依赖的其他角色,才能正确完成业务。角色并不能满足用户对精细化授权的要求,无法完全达到企业对权限最小化的安全管控要求。 策略:IAM最新提供的一种细粒度授权的能力,可以精确到具体服务的操作、资源以及请求条件等。基于策略的授权是一种更加灵活的授权方式,能够满足企业对权限最小化的安全管控要求。例如:针对VPC服务,管理员能够控制IAM用户仅能对某一类网络资源进行指定的管理操作。 下表是VPC的所有系统权限。 策略名称 描述 策略类别 依赖关系 VPC FullAccess 虚拟私有云的所有执行权限。 系统策略 如果您需要使用VPC流日志功能,则依赖云日志服务的只读权限LTS ReadOnlyAccess。 VPC ReadOnlyAccess 虚拟私有云的只读权限。 系统策略 无 VPC Administrator 虚拟私有云的大部分操作权限,不包括创建、修改、删除、查看安全组以及安全组规则。 拥有该权限的用户必须同时拥有Tenant Guest权限。 系统角色 依赖Tenant Guest策略,在同项目中勾选依赖的策略。 下表是VPC常用操作与系统权限的授权关系,您可以参照该表选择合适的系统权限。 操作 VPC ReadOnlyAccess VPC Administrator VPC FullAccess 创建VPC × √ √ 修改VPC × √ √ 删除VPC × √ √ 查看VPC √ √ √ 创建子网 × √ √ 查看子网 √ √ √ 修改子网 × √ √ 删除子网 × √ √ 创建安全组 × × √ 查看安全组 √ × √ 修改安全组 × × √ 删除安全组 × × √ 添加安全组规则 × × √ 查看安全组规则 √ × √ 修改安全组规则 × × √ 删除安全组规则 × × √ 创建网络ACL × √ √ 查看网络ACL √ √ √ 修改网络ACL × √ √ 删除网络ACL × √ √ 添加网络ACL规则 × √ √ 修改网络ACL规则 × √ √ 删除网络ACL规则 × √ √ 创建对等连接 × √ √ 修改对等连接 × √ √ 删除对等连接 × √ √ 查询对等连接 √ √ √ 接受对等连接 × √ √ 拒绝对等连接 × √ √ 创建路由表 × √ √ 删除路由表 × √ √ 修改路由表 × √ √ 将路由表关联至子网 × √ √ 添加路由 × √ √ 修改路由 × √ √ 删除路由 × √ √ 创建VPC流日志 × √ √ 查看VPC流日志 √ √ √ 开启/关闭VPC流日志 × √ √ 删除VPC流日志 × √ √ 创建IP地址组 × √ √ 将IP地址组关联至资源 × √ √ 将IP地址组和资源解除关联 × √ √ 在IP地址组内添加IP地址条目 × √ √ 删除IP地址组内的IP地址条目 × √ √ 修改IP地址组 × √ √ 删除IP地址组 × √ √ 说明 对于企业项目用户,您可以对属于该企业项目的资源进行权限范围内的操作。
        来自:
        帮助文档
        虚拟私有云 VPC
        产品简介
        用户权限
      • 什么是云工作流(CloudFlow)
        云工作流(CloudFlow)是可按照流程管理来协调多云上服务按照预期逻辑执行的云服务。 在云工作流中, 可以用顺序、条件分支、并行等方式来编排云上服务,云工作流会按照设定好的步骤可靠地协调任务执行,跟踪每个任务的状态转换,并在必要时执行定义的重试逻辑,以确保工作流顺利完成。云工作流通过提供审计来监视工作流的执行,方便用户轻松地诊断和调试应用。云工作流简化了开发和运行业务流程所需要的任务协调、状态管理以及错误处理等繁琐工作,让用户可以聚焦业务逻辑开发。 如图是云工作流结合OSS和函数计算的一个实际使用例子。用户想要进行一个视频转码处理系统, 传统情况下用户需要购买ECS部署服务、然后通过OSS、CDN技术完成视频转码后的处理服务。基于云工作流, 可以通过工作流将视频转发的处理逻辑按照函数进行分解, 通过OSS触发器感知到视频上传的事件触发后, 触发用于视频转码的工作流执行。 按照此方案, 用户无需自建基础设施, 依赖函数计算和云工作流, 可以更专注业务逻辑, 结合云工作流可以完成高效率的视频转码的在线服务。 产品优势 减少流程代码量 云工作流提供了丰富的控制逻辑,例如顺序、选择、并行等,让您以更少的代码实现复杂的业务逻辑。用户可以更专注业务处理逻辑进行业务开发。 无服务化(serverless) 云工作流无需用户采购基础设施部署服务, 按照实际执行步骤转换个数收费(公测期间免费)。结合函数计算,可以构建出基于事件触发执行的服务, 从而降低成本。 协调云计算各云产品服务 云工作流支持服务集成和HTTP集成, 可以在云工作流中通过OpenAPI方式调用和使用天翼云绝大数云产品以及通过HTTP访问和请求第三方服务。
        来自:
        帮助文档
        函数计算
        用户指南
        云工作流
        功能简介
        什么是云工作流(CloudFlow)
      • 云智手机
        如何重启云智手机? 您可以通过以下方式重启云手机: 在“云智手机”页面中,点击右上角设置按钮,如果是小图模式,先切换成大图模式,再点击“重启”按键;如进入云手机遇到卡顿等问题,可尝试重启云手机解决。 如何进行“系统更新”? 为了提升系统性能和安全性,我们将定期对云手机系统进行更新。在您每次进入云手机时,如检测到更新,将弹窗提醒安装。或后续可在云手机内,点击悬浮球,打开“设置”“系统更新”页面中手动安装升级。 如果不想定时更新系统,可在升级界面中选择关闭“自动获取更新”,关闭后,将不再检测系统更新。 如何恢复出厂设置? 在云手机内,点击屏幕中的悬浮球,在展开菜单中,点击“设置”“系统重装”即可将云手机系统还原至初始状态。 所有个人数据(除天翼云盘中保存的数据外)和已装应用将被清除,请及时备份个人数据。如非系统故障,一般情况下不建议使用。 使用云智手机遇到故障,如何报障? 登录云智手机APP,在首页右上角点击图标,在界面中点击“我的”“试用反馈”进行报障。 云智手机可以拍照吗? 云智手机支持“相机”功能,您可在云智手机中点击“相机”应用,调起本地相机进行拍照。拍照后的照片保存在本地相册内,需使用“文件管理”APP,将图片上传至云智手机,方可在云智手机内查阅图片。
        来自:
        帮助文档
        云智手机
        常见问题
        云智手机
      • 翼MR搜索引擎组件性能对比测试结果
        本章节主要介绍翼MapReduce服务中搜索引擎组件性能优化后与竞品的对比测试结果。 概述 为检验天翼云翼MapReduce服务中搜索引擎在经过多次性能优化增强后的效果,我们选取了两家国内头部竞品的相关测试报告,进行对比确认。下文中分别用代号A云和H云来代表两家竞品厂商。性能比较本身是会受各种环境配置的影响,为了能够更贴近友商的性能测试环境,更能反映出组件本身真实的性能情况,我们根据A云和H云的性能测试报告,申请了配置相同的天翼云云主机,使用相同的测试工具,并且使用相同的测试集及配置参数。 A云: 版本:8.9.1 机器规格:4u16g规格、节点数为3 数据集:httplogs 参数配置: 索引采用6个shard(默认为5个) 每次批量操作提交2000个文档。 同时执行批量索引操作的客户端数量为10个。 H云: 版本:7.6.2版本 机器规格:4u16g规格、节点数为3 数据集:geonames 参数配置: 索引采用6个shard(默认为5个) 测试结果 基于httplogs数据集对比 天翼云 天翼云完整测试结果 A云 从天翼云与A云的测试结果对比来看,天翼云翼MapReduce服务中搜索引擎整体性能快30%。
        来自:
        帮助文档
        翼MapReduce
        组件性能
        翼MR搜索引擎组件性能对比测试结果
      • 欠费说明
        介绍云点播产品欠费相关的计费规则。 欠费原因 在按需计费的模式下帐号的余额不足。 欠费停服说明 欠费后天翼云云点播的转码服务会自动停止。 您所占用的存储空间资源仍会继续扣费,因此欠费余额会累计。 如果您在15天内充值补足欠款,服务会重新启用,停服期间产生的存储空间费用将会在服务恢复后扣除。 当欠费超过15天,将视为您主动放弃该服务,您保存在天翼云云点播系统的全部数据将会被销毁,销毁后数据不可恢复。请您及时关注账户余额并及时续费以保证您的服务不受到影响。 若您确认不再使用天翼云云点播服务,请务必及时删除存储于云点播上的数据。 续费说明 请在15天内充值补足欠款并保证帐号中的余额充足。
        来自:
        帮助文档
        云点播
        购买指南
        欠费说明
      • 多云互联
        操作场景 某企业分别在天翼云VPC和阿里云VPC中部署了应用服务,现在该企业希望通过智能网关将企业总部和本地分支机构分别与天翼云和阿里云上的资源进行互通。 前提条件 在开始本教程前,确保您已经完成了以下操作: 注册天翼云账号,并完成实名认证。具体操作,请参见天翼云账号注册流程。 您已经在天翼云创建了VPC实例,具体操作,请参见创建虚拟私有云VPC。 您已经完成了天翼云云间高速(标准版)的创建,加入天翼云VPC,需要关联云间高速(标准版)。具体操作,请参见云间高速(标准版)实例快速入门。 操作步骤 步骤一:购买智能网关(vCPE) 您可以通过天翼云官网自行购买智能网关实例,也可以联系客户经理购买智能网关实例。通过天翼云官网自行下单,操作步骤如下: 1. 登录天翼云SDWAN控制台,选择“智能网关”,在“智能网关”页面单击“创建智能网关”,选择“创建智能网关”。 2. 根据页面提示配置参数,部分参数信息可参考如下: 参数 描述 实例名称 长度为164字符,以大小写字母或中文开头,可包含数字、“.”、“”、“”。 区域 所属位置信息。 基础带宽 该分支接入SDWAN骨干网的带宽大小。 网关形态 选择软件版。 设备类型 vCPE。 使用方式 可选择单机、双机备份。 购买数量 购买智能网关的个数。 企业项目 企业项目是一种云资源管理方式,企业项目管理服务提供统一的云资源按项目管理,以及项目内的资源管理、成员管理。 3. 单击“提交订单”。确认订单信息无误后,勾选“我已阅读并同意相关协议《天翼云SDWAN产品服务协议》”,单击“确认下单”。
        来自:
        帮助文档
        天翼云SD-WAN
        最佳实践
        多云互联
      • 管理类
        本节介绍N100管理类常见问题。 N100过期后无法配置? N100授权过期后会锁定配置,需导入续订授权后重启恢复。如过期时间较长会影响业务正常访问。 建议:过期后还请尽快续订,如不续订,还请解绑弹性IP至业务主机,防止出现业务影响。 N100如何创建管理员用户? 要创建管理员用户,请登录N100的Web管理页面,导航到系统设备管理选项,然后选择管理员管理。在此处,您可以新建管理员用户,分配唯一用户名和强密码,以及为其分配适当的角色和权限。 注意 创建管理员用户涉及系统权限,因此确保定期审计管理员用户,启用多因素身份验证,并使用最小权限原则来降低管理上的风险。 N100是否满足三权分离? 三权分离用于确保权力不会集中在一个单一的实体或个人手中,以防止滥用权力、促进监督和平衡,从而维护公共机构的透明性和效力。在信息安全领域,三权分离原则通常应用于管理系统和数据的访问和操作,以保护网络安全和防止内部滥用权力。 N100提供内置的管理员、操作员和审计员权限,允许实现三权分离。您可以登录N100的Web管理页面,导航到系统设备管理选项,然后选择管理员管理并分配相应权限,以确保合适的角色和职责,但需要定期审计和管理用户权限,以最大程度地减少潜在的管理上风险。
        来自:
        帮助文档
        云防火墙(原生版)
        常见问题
        N100常见问题
        管理类
      • 创建告警监控规则
        本章节将为您详细介绍创建告警规则的步骤。 云监控支持灵活的创建告警规则。您既可以根据实际需要对某个监控指标设置自定义告警规则,同时也能够使用告警模板为多个资源或者云服务批量创建告警规则。 说明 目前仅支持监控“一类节点”区域的实例。 日志审计(原生版)支持的区域请参见支持的区域。 操作步骤 1. 登录天翼云控制中心。 2. 在产品服务列表中“管理与部署 > 云监控服务”,进入云监控服务主页面。 3. 在左侧导航栏,选择“云服务监控”,单击“日志审计(原生版)”产品。 4. 在日志审计(原生版)监控列表中选择目标的实例,单击操作列的“创建告警规则”。 5. 在“创建告警规则”页面,根据界面提示配置参数。 配置参数及相关含义说明如下: 模块 参数 参数说明 配置示例 选择监控对象 规则类型 选择规则的类型,主要包括指标监控、事件监控、站点监控、自定义监控、自定义事件五种。 指标监控 选择监控对象 服务 配置告警规则监控的云服务资源类型。 日志审计(原生版) 选择监控对象 维度 用于指定告警规则对应指标的维度名称。 日志审计实例 选择监控对象 监控对象类型 具体实例/资源分组/全部资源 具体实例 选择监控对象 监控对象 用来配置该告警规则针对的具体资源,可以是一个或多个。 实例名称 定义告警策略 选择类型 支持自定义创建 、从模板导入。 自定义创建 定义告警策略 策略 支持选择满足全部 或任意策略。 策略信息包括: 监控指标,支持的监控指标请参见[实例支持的监控指标](
        来自:
        帮助文档
        日志审计(原生版)
        用户指南
        实例管理
        使用云监控服务监控日志审计实例
        创建告警监控规则
      • 通过文档数据库服务查看审计日志
        本节主要介绍通过文档数据库服务查看审计日志 通过文档数据库服务查看、下载和删除DDS实例审计日志。 查看审计日志 步骤 1 登录管理控制台。 步骤 2 单击管理控制台左上方的,选择区域和项目。 步骤 3 在页面左上角单击,选择“数据库 > 文档数据库服务 DDS”,进入文档数据库服务信息页面。 步骤 4 在“实例管理”页面,选择目标实例,单击实例名称。 步骤 5 在左侧导航树,单击“审计日志”。 步骤 6 在“审计日志”页面,在日志文件上单击“下载”,下载日志文件至本地查看。 下载日志文件 步骤 1 登录管理控制台。 步骤 2 单击管理控制台左上方的,选择区域和项目。 步骤 3 在页面左上角单击,选择“数据库 > 文档数据库服务 DDS”,进入文档数据库服务信息页面。 步骤 4 在“实例管理”页面,选择目标实例,单击实例名称。 步骤 5 在左侧导航树,单击“审计日志”。 步骤 6 在“审计日志”页面,在日志文件上单击“下载”,下载审计日志。 系统会自动加载下载准备任务,加载时长受日志文件大小及网络环境影响。 下载链接有效期为5分钟。如果超时,提示用户下载链接已失效,是否重新下载。如果需要重新下载,单击“确定”,否则,单击“取消”。
        来自:
        帮助文档
        文档数据库服务
        用户指南
        日志管理
        审计日志
        通过文档数据库服务查看审计日志
      • 天翼云点播服务等级协议
        天翼云为您提供天翼云点播服务等级协议,请您点击查看。 天翼云点播服务等级协议
        来自:
        帮助文档
        云点播
        相关协议
        天翼云点播服务等级协议
      • IAM权限管理
        本章节为您介绍数据安全专区IAM权限的相关内容 本文为您介绍数据安全专区的权限管理能力,支持通过IAM实现对数据安全专区的访问控制、权限分配。 数据安全专区通过IAM(统一身份认证服务,Identity and Access Management)对用户权限进行管理,IAM可以帮助用户安全地控制数据安全专区服务的访问及操作权限。 默认情况下,天翼云主账号拥有管理员权限,而主账号创建的IAM用户没有任何权限。IAM用户需要加入用户组,并给用户组授权相应策略后,IAM用户才能获得策略对应的权限,才可以基于被授予的权限对云服务进行操作。 IAM应用场景 IAM策略主要面向同一主账号下,对不同IAM用户授权的场景: 您可以为不同操作人员或应用程序创建不同IAM用户,并授予IAM用户刚好能完成工作所需的权限,比如查看权限,进行最小粒度授权管理。 新创建的IAM用户可以使用自己的登录名和密码登录控制台,实现多用户协同操作时无需分享账号密码的安全要求。 数据安全专区IAM策略说明 天翼云为数据安全专区提供如下系统策略 。如果系统策略不满足授权要求,可以创建自定义策略 ,自定义策略是对系统策略的扩展和补充,详情请参见创建自定义策略。 策略名称 策略描述 类别 授权范围 dszSecAdmin 数据安全专区安全管理员策略,不支持订单相关操作。 系统策略 资源池 dszAudAdmin 数据安全专区审计管理员策略,不支持订单相关操作 系统策略 资源池 dszSysAdmin 数据安全专区系统管理员策略,不支持订单相关操作 系统策略 资源池 dszAuthAdmin 数据安全专区权限管理员策略,不支持订单相关操作 系统策略 资源池 dszApproveAdmin 数据安全专区审批管理员策略,不支持订单相关操作 系统策略 资源池 数据安全专区订单业务员 支持数据安全专区购买、续订、退订、升配、降配权限。 系统策略 全局级
        来自:
        帮助文档
        数据安全专区
        用户指南
        IAM权限管理
      • 产品应用场景
        天翼云弹性云主机具有广泛的应用场景,既可以作为应用服务器单独使用,又可以与其他天翼云产品集成丰富的解决方案。本文介绍弹性云主机的网站应用、电子商务、大数据分析等应用场景。 应用场景:网站应用 场景说明 个人或企业搭建门户网站、办公OA等压力适中的网站,需要保证业务顺畅运行,系统稳定可靠。 场景痛点 传统服务器成本较高,费用投入大,且容易造成资源浪费; 访问量不定时激增,弹性扩容不足,现有服务器无法负荷,用户体验差。 应用推荐 网站初始阶段访问量小,只需要一台低配置的弹性云主机实例即可运行Apache或Nginx等Web应用程序、数据库、存储文件等; 随着网站发展,您可以随时升级弹性云主机实例的配置,或者增加云主机实例数量,无需担心低配计算单元在业务突增时带来的资源不足。 产品优势 天翼云弹性云主机即开即用,分钟级交付,快速接入部署在全国范围的数据中心; 可按需变更规格、按需扩容,不影响业务正常运行,既兼顾成本,又能保障用户体验; 通过负载均衡方式将业务分摊到多台云主机,提升业务处理能力; 通过对象存储的高并发支持能力,解决网站频繁访问时的页面崩溃问题。
        来自:
        帮助文档
        弹性云主机 ECS
        产品概述
        产品应用场景
      • CherryStudio 协同 Ollama 启用 DeepSeek 大模型
        应用场景 使用CherryStudio加载DeepSeek大模型的应用场景如下: 1. 学习研究 :学生用其整理复习资料、辅助学术研究、助力论文写作;研究人员用于文献综述、分析问题等。 2. 工作办公 :项目管理中生成报告、分析风险;内容创作时构思创意、撰写文案;代码开发里获取代码示例、解决问题。 3. 生活娱乐 :作为智能聊天伙伴解闷陪伴,为创意活动如绘画等提供灵感启发。 4. 知识管理 :个人可构建知识体系,团队能实现知识共享。 注意 建议使用天翼云提供的DeepSeek镜像创建云主机,减少安装过程中可能遇到的问题。镜像选择请参考在天翼云使用Ollama运行DeepSeek的最佳实践7B等版本弹性云主机最佳实践AIGC实践 天翼云。 操作步骤 一、 云主机端口配置更新 首先,您需要登录天翼云控制中心,对部署DeepSeek大模型的云主机添加新的端口开放操作。通过天翼云控制台进入部署了DeepSeek大模型的云主机详情页,选择安全组,添加新的开放端口,建议选择新加114343端口,该端口是 Ollama 服务默认监听的端口。添加完成后,可在安全组规则列表中查看新添加的11434 端口规则,确认其状态为正常生效。 随后进入控制台,远程登陆即将安装AnythingLLM的云主机。
        来自:
        帮助文档
        弹性云主机 ECS
        DeepSeek专题
        实践指南:DeepSeek驱动高效能云生态
        GPU云主机/弹性云主机:零基础搭建DeepSeek云端环境指南
        CherryStudio 协同 Ollama 启用 DeepSeek 大模型
      • 等保合规能力说明
        本文主要介绍等保合规能力说明。 查项分类 安全控制点 等保合规检查项 风险等级参考 云防火墙CFW提供的对应能力说明 相关功能介绍 安全通信网络 网络架构 应避免将重要网络区域部署在边界处,重要网络区域与其他网络区域之间应采取可靠的技术隔离手段。 高 将重要网络区域隔离,使用云防火墙CFW实现业务流量的访问控制,并对恶意访问进行识别和拦截。 应用场景 安全通信网络 网络架构 应具有根据云服务客户业务需求提供通信传输、边界防护、入侵防范等安全机制的能力。 中 通过云防火墙自动识别业务在互联网的威胁暴露面,提供云上互联网边界的防护,入侵防御引擎对恶意流量实时检测和拦截。 应用场景 安全区域边界 边界防护 应能够对内部用户非授权连到外部网络的行为进行限制或检查。 高 云防火墙实现南北向访问的网络流量分析、全网流量可视化、对主动外联行为的分析和阻断、开通或变更白名单策略。 功能特性 安全区域边界 边界防护 应能够对非授权设备私自联到内部网络的行为进行限制或检查。 中 云防火墙实现南北向访问的网络流量分析、全网流量可视化、对主动外联行为的分析和阻断、开通或变更白名单策略。 功能特性 安全区域边界 边界防护 应保证跨越边界的访问和数据流通过边界设备提供的受控接口进行通信。 中 云防火墙实现南北向访问的网络流量分析、全网流量可视化、对主动外联行为的分析和阻断、开通或变更白名单策略。 功能特性 安全区域边界 入侵防范 应在关键网络节点处检测、防止或限制从外部发起的网络攻击行为。 高 云防火墙实现对互联网上的恶意流量入侵活动和常规攻击行为进行实时阻断和拦截。 功能特性 安全区域边界 入侵防范 应在关键网络节点处检测、防止或限制从内部发起的网络攻击行为。 高 云防火墙实现云上资产对外流量的主动外联、失陷感知等出方向流量分析和攻击防护及访问控制。 功能特性 安全区域边界 入侵防范 当检测到攻击行为时,记录攻击源IP、攻击类型、攻击目的、攻击时间,在发生严重入侵事件时应提供报警。 中 云防火墙提供对业务流量中的攻击行为的检测和记录,并能根据策略设置提供攻击流量阻断功能,记录风险级别、事件名称、源IP、目的IP、方向、判断来源、发生时间和动作。 功能特性 安全区域边界 访问控制 应在网络边界或区域之间根据访问控制策略设置访问控制规则,默认情况下受控接口拒绝除允许通信外的所有通信。 高 云防火墙实现统一管理互联网到业务的南北向访问策略和业务,达到协议、端口、应用级访问控制粒度。 管理访问控制策略 安全区域边界 访问控制 应删除多余或无效的访问控制规则,优化访问控制列表,并保证访问控制规则数量最小化。 中 云防火墙提供策略命中计数功能,客户可以根据命中情况,及时调整策略的设置,确保没有冗余的策略。云防火墙访问控制策略可配置优先级,您可以根据业务需求优化访问控制列表。 管理访问控制策略 安全区域边界 访问控制 应对源地址、目的地址、源端口、目的端口和协议等进行检查,以允许或拒绝数据包进出。 高 云防火墙实现对进出访问控制策略进行严格设置。访问控制策略包括源类型、访问源、目的类型、目的、协议类型、目的端口、应用协议、动作、描述和优先级。 管理访问控制策略 安全区域边界 访问控制 应能根据会话状态信息为进出数据流提供明确的允许/拒绝访问的能力,控制粒度为端口级。 中 云防火墙对互联网上的恶意流量入侵活动和常规攻击行为进行实时阻断和拦截。 管理访问控制策略 安全区域边界 访问控制 应对进出网络的数据流实现基于应用协议和应用内容的访问控制。 中 云防火墙实现跨流量的应用协议、内容的访问控制。 管理访问控制策略 安全区域边界 安全审计 应在网络边界、重要网络节点进行安全审计,审计覆盖到每个用户,对重要的用户行为和重要安全事件进行审计。 高 云防火墙提供日志审计功能,可以记录所有流量日志、事件日志和操作日志。 日志审计 安全区域边界 安全审计 审计记录应包括事件的日期和时间、用户、事件类型、事件是否成功及其他与审计相关的信息。 中 云防火墙提供日志记录事件功能,包括:时间、威胁类型、方向、源IP和目的IP、应用类型、严重性等级以及响应动作等信息。 日志审计 安全区域边界 安全审计 应对审计记录进行保护,定期备份,避免受到未预期的删除、修改或覆盖等。 中 云防火墙提供日志分析功能,对已分析的日志,默认提供存储6个月内的日志数据,并提供实时日志分析能力。 日志审计 安全区域边界 安全审计 应能对远程访问的用户行为、访问互联网的用户行为等单独进行行为审计和数据分析。 中 云防火墙提供日志分析功能,对已分析的日志,默认提供存储6个月内的日志数据,并提供实时日志分析能力。 日志审计
        来自:
        帮助文档
        云防火墙
        产品介绍
        等保合规能力说明
      • 续订与退订
        本页为您介绍数据库专家服务的续订和退订。 续订 数据库专家服务产品不提供续订功能。用户退订产品后、或订购产品到期后,如需继续使用数据库专家服务可重新订购。 退订 基础服务和保驾护航服务 客户在天翼云数据库专家团队进行服务实施前均可发起退订,天翼云无条件退还全部费用(现阶段退订暂不能在页面发起,如需退订请联系客服)。 一旦已进入服务实施阶段不允许退订,不退还费用。 若在评估阶段因天翼云原因评估未通过的,由天翼云通知客户并处理退订。 数据库增值服务包 客户在服务完成前均可发起退订,天翼云按服务订购时间和订购的时长计算剩余的服务天数,按天折算退还剩余费用。
        来自:
        帮助文档
        数据库专家服务
        购买指南
        计费说明
        续订与退订
      • 身份认证与访问控制
        本节为您介绍云迁移服务CMS身份认证与访问控制相关内容。 CMS服务支持身份认证与访问控制,为您提供主子账号服务授权功能。 主子账号及授权管理 通过使用企业项目服务,可以让多个用户共享同一个天翼云账号,并且根据他们的需要分配不同的权限,实现精细的访问控制。这一服务能够为拥有多层次组织和项目结构的用户提供强大的资源管理平台支持。 由天翼云账号在“主子账号及授权管理”中创建的用户,是云服务的使用人员,具有独立的身份凭证(密码和访问密钥),根据账号授予的权限使用资源。子用户不拥有资源,不进行独立的计费,IAM子用户的权限和资源由所属账号统一控制和付费。具体介绍请参考主子账号及授权管理用户指南。 访问控制 您可以创建用户组,并给用户组授予策略或角色,用户组中的用户将获得用户组的权限。同时,用户也可以为自身授予权限。这一过程称为授权。授权后,用户就可以基于被授予的权限对云服务进行操作。具体请参见IAM子用户/用户组/策略与企业项目。
        来自:
        帮助文档
        云迁移服务CMS
        产品简介
        安全
        身份认证与访问控制
      • 天翼云点播服务协议
        天翼云为您提供天翼云点播服务协议,请您点击查看。 天翼云点播服务协议
        来自:
        帮助文档
        云点播
        相关协议
        天翼云点播服务协议
      • RDS-PostgreSQL相关术语解释
        企业项目 企业项目权限是实现细粒度控制的基础。将云资源、企业成员按企业项目进行管理,通过企业项目将云资源、带有权限的用户组绑定到一起,通过授权用户组的方式来管理子用户使用云资源的权限。 什么是区域和可用区? 我们用区域和可用区来描述数据中心的位置,您可以在特定的区域、可用区创建资源。 区域(Region)指物理的数据中心。每个区域完全独立,这样可以实现最大程度的容错能力和稳定性。资源创建成功后不能更换区域。 可用区(AZ,Availability Zone)是同一区域内,电力和网络互相隔离的物理区域,一个可用区不受其他可用区故障的影响。一个区域内可以有多个可用区,不同可用区之间物理隔离,但内网互通,既保障了可用区的独立性,又提供了低价、低时延的网络连接。 下图阐明了区域和可用区之间的关系。 图1 区域和可用区 目前,天翼云已在全国多个地域开放云服务,您可以根据需求选择适合自己的区域和可用区。更多信息请参见天翼云产品部署看板。
        来自:
        帮助文档
        关系数据库PostgreSQL版
        产品介绍
        RDS-PostgreSQL相关术语解释
      • 1
      • ...
      • 22
      • 23
      • 24
      • 25
      • 26
      • ...
      • 713
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      出海产品促销专区

      爆款云主机低至2折,高性价比,不限新老速来抢购!

      天翼云信创专区

      “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      天翼云奖励推广计划

      加入成为云推官,推荐新用户注册下单得现金奖励

      产品推荐

      物理机 DPS

      多活容灾服务 MDR

      GPU云主机

      轻量型云主机

      弹性伸缩服务 AS

      天翼云CTyunOS系统

      训推服务

      AI Store

      模型推理服务

      推荐文档

      公司的营业执照名称发生变更怎么办?

      在第三方应用中集成监控应用

      网页防篡改集中管理中心安装

      文档下载

      共享协作

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 服务器安全卫士
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号