云主机开年特惠28.8元/年,0元秒杀等你来抢!
查看详情

活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 天翼云新春焕新季 NEW 云主机开年特惠28.8元/年,0元秒杀等你来抢!
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 出海产品促销专区 NEW 爆款云主机低至2折,高性价比,不限新老速来抢购!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
  • MCP市场
算力互联调度平台
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
模型推理服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V3.1
  • DeepSeek-R1-0528
  • DeepSeek-V3-0324
  • Qwen3-235B-A22B
  • Qwen3-32B
智算一体机
  • 智算一体机
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      电信云大数据paas服务_相关内容
      • 查看监控指标
        本文介绍如何查看WAF监控指标。 您可以通过管理控制台,查看WAF的相关指标,及时了解WAF防护状况,并通过指标设置防护策略。 前提条件 WAF已对接云监控,即已在云监控页面设置监控告警规则。有关设置监控告警规则的详细操作,请参见设置监控告警规则。 操作步骤 1. 登录管理控制台。 2. 单击管理控制台顶部的区域选择框,选择区域。 3. 单击页面左上方的“服务列表”,选择“管理与部署> 云监控服务”。 4. 在左侧导航树栏,选择“云服务监控> Web应用防火墙”,进入“云服务监控”页面。 5. 在目标独享引起实例或防护域名所在行的“操作”列中,单击“查看监控指标”,查看对象的指标详情。 说明 在“网站设置”列表中,目标域名所在行的“操作”列,单击“云监控”,可直接查看单个网站的监控信息。
        来自:
        帮助文档
        Web应用防火墙(独享版)
        监控与审计
        监控
        查看监控指标
      • 健康检查
        弹性负载均衡对后端主机的健康检测时间间隔需要注意什么? 例如客户的健康检查间隔时间设置的10s,客户在其后端主机组发现探测时间如下图所示,看起来不是10s一个健康检查报文。集群模式资源池弹性负载均衡是跨AZ的集群部署方式,所以一个集群里有多个LB的成员共同提供LB的服务,所有这些成员都会去探测后端主机的健康状态,例如客户的环境里有六个LB的成员,.66,.18, .50, .34, .82和.2,观察下每一个成员就会看到探测间隔是10s。 健康检查失败状态是什么? 健康检查失败达到最大重试次数后,后端主机进入健康检查失败状态。 负载均衡器中配置了健康检查的最大重试次数,当后端主机连续失败的健康检查次数达到该阈值时,负载均衡器会认定该后端主机不可用,并将其标记为健康检查失败状态。此时,负载均衡器将不再将请求转发给该主机,并将流量转发到其他健康的后端主机上,以确保服务的可用性和稳定性。一旦后端主机恢复正常,经过一定时间的正常健康检查后,负载均衡器会将其重新标记为可用状态。 健康检查正常默认返回的状态码有哪些? 健康检查默认反馈状态码有: HTTP状态码 说明 HTTP状态码 200 表示正常响应。当健康检查请求成功被云主机处理并返回有效的响应时,通常会返回200状态码。 HTTP状态码 3xx 重定向。在健康检查中,重定向状态码可能会出现在特定情况下。 HTTP状态码 4xx 客户端错误。这些状态码表示请求存在问题,可能是由于无效的URL、参数错误等。健康检查中,如果主机返回了4xx状态码,通常表示主机无法正常处理该请求。 HTTP状态码 5xx 主机错误。这些状态码表示主机在处理请求时遇到了错误。在天翼云健康检查中,如果主机返回了5xx状态码,通常表示主机出现了故障或内部错误。
        来自:
        帮助文档
        弹性负载均衡 ELB
        常见问题
        健康检查
      • 为企业项目迁入资源
        本节主要介绍为企业项目迁入资源 当资源需要按照企业业务进行分组管理或当资源分组发生变化时,可以对资源进行迁入或迁出操作,实现资源管理权限的重新分配。 企业项目管理支持跨资源节点将资源迁入到同一企业项目授权管理。 操作步骤 步骤 1 企业管理员使用已注册的天翼云帐号登录天翼云网门户,单击天翼云首页顶部右侧“控制台”。 步骤 2 在控制台首页顶部右侧,单击您的用户名后弹出下拉菜单,单击“企业管理”,在企业管理控制台左侧导航菜单中,单击“项目管理”。 步骤 3 在企业项目管理页中的项目列表,单击企业项目名称,在企业项目详情页中,单击“资源”页签。 步骤 4 在“资源”页签,单击“迁入”,弹出迁入资源对话框。 系统显示“迁入资源”页面。 步骤 5 选择“迁入方式”。 单资源迁入:将每个资源作为独立资源迁入,并且可以同时迁入多个资源。 如果是除ECS外的其他资源时,那么必须选择此项。 如果资源是ECS,可以选择此项,表示只迁入ECS,不迁入ECS的关联资源,例如该ECS绑定的云硬盘和弹性IP。 ECS关联迁入:只需选择ECS资源,其关联的资源将自动同时迁入。 仅当资源是ECS,才可以选择此项,目前仅支持ECS及其关联资源云硬盘、弹性IP同时迁入。 步骤 6 在资源列表上方的筛选框中对“服务”、“区域”和“企业项目”进行筛选,或者在搜索框中直接输入资源名称进行精确搜索。 步骤 7 单击列表中资源类型列的,对“资源类型”进行筛选。 下方展示符合条件的资源。 迁入方式为“ECS关联迁入”时,不支持对“服务”和“资源类型”进行筛选。 步骤 8 勾选待迁入资源,单击“确定”。 资源迁入完成,在当前企业项目的资源列表中即可查看迁入的资源。
        来自:
        帮助文档
        企业项目管理
        用户指南
        企业项目资源管理
        为企业项目迁入资源
      • 修复容灾复制
        本文为您介绍修复容灾复制的操作流程。 操作场景 当出现复制错误时,可以执行修复复制操作,进行错误修复。 前提条件 受保护的服务器处于“复制错误”状态。 操作步骤 1. 登录控制中心。 2. 单击控制中心左上角的,选择地域。 3. 在存储产品中选择“云容灾”,进入云容灾页面。 4. 在云容灾页面,单击“云上容灾”,进入保护组板块展示页面。 5. 在保护组板块展示页面,找到目标保护组,单击目标保护组板块,进入保护组页面。 6. 在保护组页面,在“受保护的服务器”页签,找到目标主机名,在操作列选择“更多>故障切换>修复复制”,进入确认对话框。 7. 在确认对话框,单击“确定”,进行修复复制。
        来自:
        帮助文档
        云容灾 CDR
        用户指南
        管理受保护的服务器
        修复容灾复制
      • 手动部署Java Web
        设置弹性云主机安全组规则 安全组规则设置步骤 1. 单击弹性云主机名称,查看弹性云主机详情,在弹性云主机详情页面,选择“安全组”。 2. 在“安全组”界面,单击“更改安全组规则”,进入安全组详情界面。 3. 在安全组详情界面,单击“添加规则”,弹出添加规则窗口。 4. 根据界面提示配置安全组规则。 添加ICMP安全组规则 如果云主机默认设置是禁止ICMP规则,当ping 弹性云主机IP时会显示超时。因此首先为云主机添加ICMP规则。 为云主机添加web项目分配端口的访问规则,以8080 端口为例: 说明 入方向:指从外部访问安全组规则下的弹性云主机。 出方向:指安全组规则下的弹性云主机访问安全组外的实例。 端口范围:安全组规则的端口范围,取值范围为:1~65535,Any代表所有端口。 其中0.0.0.0/0表示所有IPv4地址,::/0表示所有IPv6地址。 WEB服务端口默认使用得端口为:80(http)、443(https),用户也可选择将Web云主机配置为在非标准端口上运行,如8080,此时需要配置对应的安全组端口。 安装JDK 解压jdk安装包到jdk目录下。 plaintext tar xvf jdk8u231linuxx64.tar.gz C /home/webDemo/jdk/ 配置环境变量。 plaintext vi /etc/profile 在底部添加以下内容。 plaintext
        来自:
        帮助文档
        弹性云主机 ECS
        最佳实践
        搭建环境相关最佳实践
        手动部署Java Web
      • 开启一键告警
        一键告警功能可以针对指定关键监控项快捷开启告警服务,省去告警规则配置繁琐步骤,及时掌握关键监控项的异常并进行处理。 操作场景 本产品预设了容量使用率为80%、90%、95%、98%共四个告警规则,开启后只需要设置告警通知策略即可及时进行容量告警,防止容量不足影响业务读写,适用于写入容量稳步增长或增长迅速的业务。 约束与限制 一键告警开启/关闭后,针对当前资源池下、当前账号的所有文件系统实例生效。 一键告警的告警规则只在一键告警规则控制台展示,与自定义告警规则均为告警规则,两者不冲突。达到触发条件均告警均会生效。 为避免重复通知对您造成打扰,默认在告警恢复前仅通知用户一次,务必关注告警通知。 若一键告警预设的容量使用率阈值无法满足需求可按需自定义告警规则,参考示例一:配置容量使用率告警。 仅支持云监控服务的资源池才支持本功能,具体可参考云监控概述。 注意 务必激活联系人的电话和邮箱,否则通知将无法触达。 操作步骤 开启一键告警 1. 进入一键告警控制台。有以下两种途径: 1)从弹性文件服务控制台跳转进入 。在文件系统控制台列表上方,点击跳转链接进入。 2)从云监控服务控制台进入 。在“控制中心>管理和部署>云监控”进入云监控控制台,在左侧依次点击“告警服务>一键告警”。 2. 按需选择开启本产品预设的一键告警规则。
        来自:
        帮助文档
        弹性文件服务 SFS
        用户指南
        高级管理
        监控告警
        开启一键告警
      • 自定义列表项
        本节介绍了云数据库TaurusDB的自定义列表项。 操作场景 您可以根据自身业务需要,自定义设置实例信息列表项。 操作步骤 步骤 1 登录管理控制台。 步骤 2 单击管理控制台右上角的,选择Region。 步骤 3 在页面左上角单击,选择“数据库 > 云数据库TaurusDB”。 步骤 4 在“实例管理”页面,单击,选择自定义列表项。 系统默认展示以下列表项:实例名称/ID、实例类型、实例备注、数据库引擎、运行状态、计费模式、读写内网地址、操作。 默认实例信息列表项不可更改。 您还可以选择其他列表项,主要包括:创建时间、数据库端口和存储空间类型等。
        来自:
        帮助文档
        云数据库TaurusDB
        用户指南
        变更实例配置
        自定义列表项
      • 支持的监控指标
        本章节介绍了分布式消息服务RocketMQ实例上报云监控服务的监控指标信息。 功能说明 本章节定义了分布式消息服务RocketMQ上报云监控服务的监控指标的命名空间,监控指标列表和维度定义,您可以通过分布式消息服务RocketMQ控制台来检索分布式消息服务RocketMQ产生的监控指标和告警信息。 命名空间 SYS.DMS 实例监控指标 表1 实例支持的监控指标 指标ID 指标名称 指标含义 取值范围 测量对象 监控周期(原始指标) instanceproducemsg 消息生产数 实例一分钟收到的消息数单位:Count >0 RocketMQ实例 1分钟 instanceconsumemsg 消息消费数 实例一分钟被消费的消息数单位:Count >0 RocketMQ实例 1分钟 currenttopics 主题数 实例的主题数量单位:Count说明:2022年5月16号及以后购买的实例,支持此监控项。 >0 RocketMQ实例 1分钟 currentqueues 队列数 实例的队列数量单位:Count说明:2022年5月16号及以后购买的实例,支持此监控项。 >0 RocketMQ实例 1分钟 instanceaccumulation 堆积消息数 实例所有消费组堆积消息数量之和单位:Count说明:2022年5月16号及以后购买的实例,支持此监控项。 >0 RocketMQ实例 1分钟
        来自:
        帮助文档
        分布式消息服务RocketMQ
        用户指南
        监控
        支持的监控指标
      • 实例概述
        本节描述了弹性云主机实例的概要内容。 实例即弹性云主机,是由CPU、内存、操作系统、云硬盘组成的基础的计算组件。 弹性云主机创建成功后,您就可以像使用自己的本地PC或物理服务器一样,在云上使用弹性云主机,打造一个高效、可靠、安全的计算环境。弹性云主机的开通是自助完成的,您只需要指定CPU、内存、操作系统、规格、登录鉴权方式即可,同时也可以根据您的需求随时调整您的弹性云主机规格。 云平台提供了多种实例类型供您选择,不同类型的实例可以提供不同的计算能力和存储能力。同一实例类型下可以根据CPU和内存的配置选择不同的实例规格。 关于实例类型的信息,请参考实例类型。 了解实例从创建到释放历经的各种状态请参考实例生命周期。 更多实例规格(X86)清单请参考规格清单。 更多实例规格(鲲鹏)清单请参考规格清单(鲲鹏)。
        来自:
        帮助文档
        弹性云主机 ECS
        产品介绍
        实例
        实例概述
      • 创建告警规则
        本文向您介绍如何在云监控中创建VPN告警规则。 操作场景 通过设置告警规则,用户可自定义监控目标与通知策略,及时了解虚拟专用网络的状况,从而起到预警作用。 操作步骤 1. 登录管理控制台,单击“管理与监管 > 云监控服务”。 2. 选择“云服务监控 > 虚拟专用网络”,单击“创建告警规则”。 VPN告警规则请在“独享型VPN连接”页签配置。 VPN默认不提供告警模板,请先创建自定义告警模板,然后重新在“云服务监控 > 虚拟专用网络”,单击“创建告警规则”进行告警规则配置。 3. 规则参数设置完成后,单击“立即创建”。 虚拟专用网络告警规则设置完成后,当符合规则的告警产生时,系统会自动进行通知。 说明 更多关于VPN监控规则的信息,请参见《云监控服务用户指南》。
        来自:
        帮助文档
        VPN连接
        用户指南
        监控
        创建告警规则
      • 文档下载
        用户使用手册 天翼云安全专区终端安全EDR用户使用指南.pdf 天翼云安全专区云防火墙用户使用指南.pdf 天翼云安全专区云堡垒机用户手册使用指南.pdf 天翼云安全专区云数据库审计用户使用指南.pdf 天翼云安全专区云日志审计用户使用指南.pdf 天翼云安全专区安全管理中心用户使用指南.pdf
        来自:
        帮助文档
        安全专区
        文档下载
        文档下载
      • 告警中的告警
        项目 描述 告警实例 告警实例名称。 实例快照 告警实例快照,即告警发生时告警实例的详细信息。 告警规则 告警规则。具体的告警规则名称详见告警列表。 告警级别 告警级别: 警告。 重要。 严重。 告警状态 告警状态。 告警时数值 告警发生时的数值。仅有数值型指标对应的告警会有数值显示,以下告警规则会涉及数值型指标: 告警中的告警条数接近上限:显示告警中的告警总条数/告警中条数上限,百分数,单位是%。 资源用量接近使用上限:显示本地卷总容量/许可证允许的容量,百分数,单位是%。 配额使用率超阈值:显示系统、服务器或数据目录关联磁盘的配额使用率(PathCapQuotaRate),百分数,单位是%。 配额用尽:显示系统、服务器或数据目录关联磁盘的配额使用率(PathCapQuotaRate),百分数,单位是%。 磁盘使用率超阈值:显示系统、服务器或数据目录关联磁盘的使用率(PathRate),百分数,单位是%。 安装目录剩余空间不足:显示目录所在磁盘的文件系统剩余空间,单位是GiB。 当前值 当前数值。仅有数值型指标对应的告警会有数值显示,以下告警规则会涉及数值型指标: 告警中的告警条数接近上限:显示告警中的告警总条数/告警中条数上限,百分数,单位是%。 资源用量接近使用上限:显示本地卷总容量/许可证允许的容量,百分数,单位是%。 配额使用率超阈值:显示系统、服务器或数据目录关联磁盘的配额使用率(PathCapQuotaRate),百分数,单位是%。 配额用尽:显示系统、服务器或数据目录关联磁盘的配额使用率(PathCapQuotaRate),百分数,单位是%。 磁盘使用率超阈值:显示系统、服务器或数据目录关联磁盘的使用率(PathRate),百分数,单位是%。 安装目录剩余空间不足:显示目录所在磁盘的文件系统剩余空间,单位是GiB。 静默状态 告警静默状态: 正常。 已静默。 静默截止时间 静默截止时间。 告警变更详情 一条告警记录从生成到解除或失效的完整生命周期描述。
        来自:
        帮助文档
        存储资源盘活系统
        用户指南
        运维
        告警
        告警中的告警
      • 设置实例镜像队列
        本章节主要介绍设置分布式消息服务RabbitMQ实例镜像队列。 镜像队列,允许集群将队列镜像到其他节点上,当集群某一节点宕机后,队列能自动切换到镜像中的其他节点,保证服务的可用性。 如果您需要了解RabbitMQ Web UI相关功能和概念,请自行查阅RabbitMQ官网。本章节仅介绍登录RabbitMQ实例的Web页面设置镜像队列的操作步骤。 操作步骤 步骤 1 登录RabbitMQ实例的Web UI。 步骤 2 在菜单栏,选择“Admin”。 图1 选择Admin菜单 步骤3 (可选)选择右侧导航栏“Virtual Hosts”,然后输入“Name”,单击“Add virtual host”,创建Vhost。 如果您需要设置指定Vhost,请执行本步骤;如果不需要,请直接执行步骤4。 图2 创建Vhost 步骤 4 选择右侧导航栏“Policies”,为Vhost设置规则。 如果为指定的Vhost设置,请在“Virtual Host”选择步骤3创建的Vhost;如果没有,则默认为“/”。 图3 设置Vhost规则 参数解释如下: Name: policy的名称,用户自定义。 Pattern: queue的匹配模式(正则表达式)。 Definition: 镜像定义,包括三个部分hasyncmode、hamode、haparams。 hasyncmode: 表示镜像队列中消息的同步方式,有效取值范围为:automatic和manually。 automatic:表示自动向master同步数据。 manually:表示手动向master同步数据。 hamode: 指明镜像队列的模式,有效取值范围为:all、exactly和nodes。 all:表示在集群所有的节点上进行镜像。 exactly:表示在指定个数的节点上进行镜像,节点的个数由haparams指定。 nodes:表示在指定的节点上进行镜像,节点名称通过haparams指定。 haparams: hamode模式需要用到的参数。 Priority: 可选参数,policy的优先级。 步骤 5 单击“Add policy”。 规则添加成功后如图4所示。 图4 Vhost规则
        来自:
        帮助文档
        分布式消息服务RabbitMQ
        用户指南
        实例日常管理
        设置实例镜像队列
      • 设置告警规则
        告警分组 告警指标 告警条件 主机监控 节点cpu使用率 节点内存使用率 节点磁盘使用率 JVM实例数 该指标大于、大于等于、小于、小于等于、等于某个百分比时生效 应用调用统计 调用错误次数 调用错误率 调用次数 调用平均响应时间 某个时间段内,该指标大于、大于等于、小于、小于等于、等于某个数值/百分比时生效 HTTP状态码异常 状态码5xx次数 状态码4xx次数 某个时间段内,该指标大于、大于等于、小于、小于等于、等于某个数值/百分比时生效 异常接口调用 调用次数 调用响应时间 某个时间段内,该指标大于、大于等于、小于、小于等于、等于某个数值/百分比时生效 应用调用类型统计 应用提供服务调用总次数 应用提供服务调用错误率 应用依赖服务调用错误率 应用依赖服务调用总次数 应用提供服务调用错误次数 应用依赖服务调用错误次数 应用提供服务调用响应时间 应用依赖服务调用响应时间 某个时间段内,该指标大于、大于等于、小于、小于等于、等于某个数值/百分比时生效 数据库指标 数据库调用次数 数据库调用响应时间 数据库调用错误次数 某个时间段内,该指标大于、大于等于、小于、小于等于、等于某个数值/百分比时生效 JVM监控 JVMFullGC次数瞬时值 JVMFullGC耗时瞬时值 JVMYoungGC次数瞬时值 JVMYoungGC耗时瞬时值 JVM堆内使用内存量 JVM非堆使用内存量 JVM死锁线程数 JVM阻塞线程数 JVM等待线程数 JVM可运行线程数 JVM线程总数 该指标大于、大于等于、小于、小于等于、等于某个百分比时生效
        来自:
        帮助文档
        应用性能监控 APM
        用户指南
        告警管理
        设置告警规则
      • 创建自定义认证
        本章主要介绍创建自定义认证。 操作场景 自定义认证包含两种认证:前端自定义认证和后端自定义认证。 前端自定义认证:如果您希望使用自己的认证系统,而不是APP认证/IAM认证对API的访问进行认证鉴权时,您可以使用自定义认证,通过您自定义的函数进行认证鉴权。 后端自定义认证:当不同的后端服务使用不同的认证系统时,导致您需要为不同的认证系统定制化开发API,而APIG通过自定义认证功能,将多种认证系统集成,简化API开发的复杂度。您只需要在APIG中创建自定义的函数认证,APIG通过此函数对接后端认证系统,获取后端服务的访问授权。 说明 自定义认证依赖函数工作流服务。如果当前Region没有上线函数工作流服务,则不支持使用自定义认证。 使用自定义认证调用API的流程如下图所示: 图 使用自定义认证调用API 前提条件 已在函数工作流服务中完成函数创建。 创建自定义认证 步骤 1 进入API网关控制台页面。 步骤 2 根据实际业务在左侧导航栏上方选择实例。 步骤 3 在左侧导航栏选择“API管理 > API策略”。 步骤 4 在“自定义认证”页面,单击“创建自定义认证”。 配置自定义认证参数。 表 自定义认证参数说明 信息项 描述 认证名称 您自定义的认证名称,用于区分不同的自定义认证。 类型 前端:对API的访问进行认证鉴权。 后端:对后端服务的访问授权。 函数地址 选择在FunctionGraph中创建的函数。 版本或别名 选择函数的版本或别名。 缓存时间(秒) 设置认证结果缓存的时间。 值为0时代表不缓存,最大支持3600秒。 身份来源 设置用于认证的请求参数。 当“类型”为“前端”,且“缓存时间”不为0时,必须设置此参数。使用缓存时,此参数将作为搜索条件来查询认证结果。 是否发送body 指是否将API请求的body体内容传递给认证函数。body体内容传给函数的方式,与header、query内容传递一致。 用户数据 您自定义的请求参数,APIG调用函数时,与“身份来源”一同作为请求参数。 步骤 5 单击“确定”,完成自定义认证的创建。
        来自:
        帮助文档
        API网关
        开放API网关
        自定义认证
        创建自定义认证
      • 访问资产提示“登录设备失败,设备账号或密码错误”,怎么解决?
        此小节介绍访问资产提示“登录设备失败,设备账号或密码错误”的处理方法。 访问资产提示“登录设备失败,设备账号或密码错误”,如果使用托管的账号密码,则需联系资产管理员,确认托管的账号和密码是否正确。 资产管理员需要将正确的资产账号和密码重新添加到资产,运维用户才能正常登录设备运维。 操作步骤 1、管理员登录云堡垒机实例控制台,访问角色切换为管理角色。 2、进入 资产管理>资产 页面,按资产IP或资产名搜索需要修改资产账号密码的资产。 3、点击资产数据操作栏【编辑】,在账号项选择需要修改的资产账号点击【编辑】。 4、进入 资产管理>资产账号 页面,选择需要修改的资产账号点击【编辑】。 5、更新资产账号、密码及应用的协议。
        来自:
        帮助文档
        云堡垒机(原生版)
        常见问题
        操作类
        访问资产提示“登录设备失败,设备账号或密码错误”,怎么解决?
      • URL跟踪
        本文主要介绍URL跟踪 调用链拓扑能够查看单次调用拓扑关系,应用拓扑可以查看服务之间的总体的拓扑关系。在某些场景下,用户需要关注某个重要业务调用的拓扑关系,这里称之为URL跟踪,比如电子商务系统的创建订单的接口调用。在APM系统,由于URL跟踪消耗资源较大,并不会默认将入口的url调用标示为URL跟踪,需要用户自己将某个环境的某个监控项的调用标示为URL跟踪。APM对于总体URL跟踪标示个数有限制,对于标示为URL跟踪的接口,APM会重点跟踪由此引起的下游的一系列调用关系。通过URL跟踪可以让用户跟踪某一些重要接口调用与下游的服务调用关系,从更细粒度角度发现问题。 配置URL跟踪 步骤 1 登录管理控制台。 步骤 2 单击左侧,选择“应用性能管理 APM”,进入APM服务页面。 步骤 3 在左侧导航栏选择“应用监控 > 指标”。 步骤 4 在界面左侧树单击需要添加URL跟踪的环境,进入该环境的监控详情页,默认显示“接口调用”页面。 步骤 5 在接口维度汇总列表中将鼠标指针放在需要设置为URL跟踪的url上,单击,设置当前url为URL跟踪。 图配置URL跟踪 步骤 6 当监测实例超过5个时,单击“更多监测实例”,显示监测实例列表。可以同时选择1至5个监控实例。如果同时勾选超过5个实例,默认去掉第一个数据。
        来自:
        帮助文档
        应用性能管理
        用户指南
        URL跟踪
      • 批量HTTPS证书配置
        本文介绍批量配置HTTPS证书的方法。 功能介绍 边缘安全加速平台支持HTTPS加速服务,您可以通过控制台上传证书,并批量关联域名启用HTTPS加速服务,实现全网数据加密传输。 适用场景 该功能适用于多域名需同时开启HTTPS服务的场景。 注意事项 批量HTTPS证书配置一次最多能关联100个域名,筛选范围仅包含域名状态为已启用且无在途工单的域名。 域名绑定证书后会开启域名HTTPS功能。 配置说明 1. 登录边缘安全加速平台控制台。 2. 单击左侧导航栏【证书管理】【证书列表】。 3. 在【证书列表】页面,单击左上角【添加自有证书】,并上传证书。 4. 证书上传完可开始【绑定域名】。 5. 选择需绑定该证书的域名,单击【提交绑定】即可。 参数名 说明 证书备注名 证书备注名,是指在添加自有证书时,为了方便识别和记忆,可以支持客户自定义所上传证书的名称,方便选择时,选定正确的证书与所配置的域名进行关联。 如果已经在【证书管理】上传证书,可直接选择对应域名证书。如果还未上传证书,可单击【点击上传】,添加自有证书。添加完毕后,再选择对应证书。 证书公钥(PEM格式) 只支持PEM格式。如果为其他格式,请先转换。 证书私钥(PEM格式) 只支持PEM格式。如果为其他格式,请先转换。
        来自:
        帮助文档
        边缘安全加速平台
        安全与加速
        域名操作指导
        基础配置
        HTTPS相关配置
        批量HTTPS证书配置
      • 标签管理
        本文介绍API安全模块中API标签管理功能。 功能介绍 用户可对API资产进行标签标记,以便对API资产按照不同的维度进行分组分类。API安全提供两种标签类型,一类是平台内置标签,一类是用户自定义标签。 平台内置标签包括:来源、敏感信息、业务用途、自发现标签。 来源:包括手动、自动。若API资产是通过用户手动添加,则会标记为手动;若API资产是通过自发现生成,则会标记为自动。标签名称及内容不可编辑、删除。 敏感信息:在API自发现过程中,若识别到API接口涉及敏感信息的传输,则会标记相应敏感信息,如地址、手机号等。用户可配置是否启用对于某项标签内容的识别。 业务用途:在API自发现过程中,若识别到API接口特征与某业务用途相匹配,则会标记相应业务用途,如登录认证、数据导出等。用户可配置是否启用对于某项标签内容的识别。 自发现标签:下发自发现任务时,可定义本次自发现标签,则本次任务中发现的API资产均会打上对应标签。标签名称不可编辑、删除。标签内容支持新增、编辑、删除。 自定义标签:用户自定义标签名称及标签内容。 说明 API标签的使用范围为所有域名下的API资产,即在域名A下新增的API标签,可在域名B的API资产中使用。 前提条件 已经订购边缘安全加速平台安全与加速服务,若未订购,请参见服务开通。 在控制台新增域名,请参见添加服务域名。
        来自:
        帮助文档
        边缘安全加速平台
        安全与加速
        安全
        API安全
        标签管理
      • 规格与版本升级
        本节为您介绍如何升级数据安全中心的版本。 前提条件 已通过IAM对用户绑定“DSC FullAccess”权限的用户组。 规格限制 1个数据库扩展包含1个可添加数据库(支持RDS、DWS、ECS自建数据库、DLI、Elasticsearch、ECS自建大数据等)资产。 1个OBS扩展包含1T体量,即1024G。 操作步骤 1. 登录管理控制台。 2. 点击左上角的,选择区域或项目。 3. 点击左侧导航树中的,选择“安全与合规 >数据安全中心”,进入数据安全中心总览界面。 4. 在页面的右上角单击“升级规格”。 5. 选择“数据库扩展包”和“OBS扩展包”的数量。 1个数据库扩展包含1个可添加数据库(支持RDS、DWS、ECS自建数据库、DLI、Elasticsearch、ECS自建大数据等)资产。 1个OBS扩展包含1T体量,即1024G。 6. 在页面的右下角,单击“立即购买”。
        来自:
        帮助文档
        数据安全中心
        用户指南
        开通数据安全中心
        规格与版本升级
      • 安装物理机备份客户端
        本节介绍如何为物理机安装备份客户端。 操作场景 云备份通过客户端提供备份服务。备份操作前,需要在备份目标机器中安装客户端,可在控制台进行客户端安装操作。 约束与限制 操作系统限制:物理机支持CentOS7.0/7.1/7.2/7.3/7.4/7.5/7.6/7.7/7.8/7.9、Ubuntu16.04/18.04/20.04、KylinOS V10 SP1/SP2、CTyunOS2.0操作系统,目前仅支持64位系统。 物理机文件备份时,物理机必须处于开机状态。 操作步骤 弹性裸金属 1.登录控制中心。 2.在控制中心左上角点击,选择地域,此处选择华东华东1。 3.选择“存储>云备份”,进入云备份控制台。单击左侧“物理机文件备份”按钮,进入物理机文件备份控制台。 4.点击要备份的弹性裸金属所在行的“操作更多接入VPC”,进入创建VPCE窗口 ,确认该弹性裸金属的网络信息,点击”确定“后 ,自动为该弹性裸金属的VPC创建终端节点以访问云备份服务。 5.同时还需要为要备份的弹性裸金属的VPC接入对象存储服务,请参考VPCE接入对象存储。 6.确认以上4、5步骤都完成后,点击要备份的弹性裸金属所在行的“操作安装客户端”,在安装客户端窗口选择一个已有的对象存储VPCE。 7.若以上操作都已完成且弹性裸金属的子网已接入了云备份服务和对象存储服务,窗口下方会展示客户端安装命令。 a.登录弹性裸金属并切换为root账号。 b.在弹性裸金属界面输入云备份控制台的安装命令(控制台界面提供了安装命令的复制按钮)并执行命令。 c.等待安装界面显示“Successful”,代表客户端安装完成。 d.若以上自动命令执行失败,也可进行手动下载客户端安装包至弹性裸金属内进行激活。 e.下载客户端安装包并解压后,执行“cbrinstall.sh”脚本,根据提示输入云备份控制台的激活命令即可。 f.安装完成后,在云备份控制台物理机资源页面,客户端状态为“已激活”。 标准裸金属 1.登录控制中心。 2.在控制中心左上角点击,选择地域,此处选择华东华东1。 3.选择“存储>云备份”,进入云备份控制台。单击左侧“物理机文件备份”按钮,进入物理机文件备份控制台。 4.点击要备份的标准裸金属所在行的“操作更多接入VPC”,进入创建VPCE窗口 ,选择一个该标准裸金属的普通子网,点击”确定“后 ,自动为该标准裸金属的VPC创建终端节点以访问云备份服务。 5.同时还需要为要备份的标准裸金属的VPC接入对象存储服务,请参考VPCE接入对象存储。 6.确认以上4、5步骤都完成后,点击要备份的标准裸金属所在行的“操作安装客户端”,在安装客户端窗口选择一个标准裸金属的普通子网(即在”接入VPC“步骤已创建了VPCE的子网)以及一个已有的对象存储VPCE。 7.若以上操作都已完成且标准裸金属的普通子网已接入了云备份服务和对象存储服务,窗口下方会展示客户端安装命令 a.登录标准裸金属并切换为root账号。 b.在标准裸金属界面输入云备份控制台的安装命令(控制台界面提供了安装命令的复制按钮)并执行命令。 c.等待安装界面显示“Successful”,代表客户端安装完成。 d.若以上自动命令执行失败,也可进行手动下载客户端安装包至标准裸金属内进行激活。 e.下载客户端安装包并解压后,执行“cbrinstall.sh”脚本,根据提示输入云备份控制台的激活命令即可。 f.安装完成后,在云备份控制台物理机资源页面,客户端状态为“已激活”。
        来自:
        帮助文档
        云备份 CBR
        快速入门
        安装客户端
        安装物理机备份客户端
      • 测试方法
        本文介绍关系数据库PostgreSQL版的性能测试方法。 前提条件 快速创建关系数据库PostgreSQL版实例。 创建弹性云主机ECS。 测试环境 测试使用ECS和RDS实例均在西南1可用区1。 测试使用ECS和RDS实例在同一VPC内。 测试使用ECS信息: 规格为s6.4xlarge.2 镜像为CentOS 7.9 测试使用关系数据库PostgreSQL版信息: 规格为S7系列下各规格 版本为PostgreSQL 12.20 存储类型为超高IO数据盘500G 参数模板为RDS默认参数模板 说明 1.ECS规格较高是为了保证测试时性能瓶颈不在ECS端。 2.RDS数据盘大小涉及IOPS及IO吞吐量上限,需确保容量符合IO能力要求。 测试工具 Sysbench工具 Sysbench是一个跨平台且支持多线程的模块化基准测试工具,用于评估系统在运行高负载的数据库时相关核心参数的性能表现。 本次测试使用的Sysbench版本为1.0.20,具体的参数说明及安装命令如下: 表1 Sysbench参数说明 参数 说明 dbdriver 数据库引擎。 pgsqlhost 实例连接地址。 pgsqlport 实例连接端口。 pgsqluser 实例账号。 pgsqlpassword 实例账号对应的密码。 pgsqldb 实例用于测试的数据库名。 tablesize 测试表大小。 tables 测试表数量。 events 测试请求数量。 time 测试时间。 threads 测试并发线程数。 percentile 需要统计的百分比,默认值为95%,即请求在95%的情况下的执行时间。 reportinterval 测试进度报告输出频率,表示N秒输出一次测试进度报告。 skiptrx 是否跳过事务。1:跳过0:不跳过 安装方法 ECS实例执行如下命令安装Sysbench。 bash wget c sudo yum install make automake libtool pkgconfig libaiodevel postgresqldevel unzip 1.0.20.zip cd sysbench1.0.20
        来自:
        帮助文档
        关系数据库PostgreSQL版
        性能白皮书
        测试方法
      • 以Go探针方式接入
        在监控Go应用之前,您需要通过客户端将应用数据上报至应用性能监控APM服务端。本文介绍如何通过OpenTelemetry Go探针上报Go应用数据。 前提条件 完成应用性能监控vpce接入。 Go 版本大于等于1.23。 请确保依赖库以及框架满足最低版本要求。 接入步骤 步骤1:下载探针 1. 登录应用性能监控控制台。 2. 在菜单栏中选择应用列表,点击接入应用,选择GO > Go探针。 3. 在下载Agent步骤中选择对应的架构,目前只支持linux系统 x86 和 arm64架构,点击即可下载对应的探针。 步骤2:编译应用 1. 解压并赋与解压后的otel文件执行权限。 plaintext unzip goagent.zip chmod +x otel 2. 对 Go 编译命令添加 otel 前缀,完成应用编译。例如 go build ... 命令将修改为./otel go build ...。注意:需要确保编译环境的go版本 > go mod里面指定的go版本。 plaintext ./otel go build o app 步骤3:添加环境变量,运行服务 plaintext OTELEXPORTEROTLPENDPOINT{ENDPOINT} OTELSERVICENAME.. OTELEXPORTEROTLPPROTOCOLgrpc OTELTRACESEXPORTERotlp license{TOKEN} ./app OTELSERVICENAME :应用名,多个使用相同 serviceName 接入的应用进程,在 APM 中会表现为相同应用下的多个实例。应用名最长63个字符,只能包含小写字母、数字及分隔符“ ”,且必须以小写字母开头,数字或小写字母结尾。 OTELEXPORTEROTLPENDPOINT:上报地址,注意这里不管哪种协议接入都必须添加
        来自:
        帮助文档
        应用性能监控 APM
        快速入门
        接入Go应用
        以Go探针方式接入
      • 金丝雀发布
        本章节介绍金丝雀功能的使用 概述 金丝雀发布是指在应用发布时,可以为新版本的应用打上gray的标签,通过按流量比例路由或按内容路由的方式,将灰度流量引入带有gray标签的应用中,从而达到小规模验证的目的。 版本限制 框架 限制 详情 Spring Cloud Spring Cloud Edgware及以上版本 客户端:Feign、RestTemplate; 负载均衡:Ribbon、LoadBalancer。 Dubbo 2.5.3+ 支持Alibaba Dubbo、Apache Dubbo。 注册中心 Nacos、Eureka、Zookeeper 无。 jdk版本 1.8+ 无。 操作步骤 假设有两个服务appa和appb,调用关系为appa>appb,这两个服务都已接入微服务治理中心。此时appb有灰度应用需要发布,需要实现在appa调用appb的过程中,将灰度流量引入到appb的灰度应用中进行小规模验证。 部署appb灰度应用 部署appb灰度应用,需为灰度应用打上灰度标签,主要提供如下两种方式: 为云容器引擎集群应用设置标签,可以为容器添加环境变量MSESERVICETAGgray。 为ECS应用设置标签,在应用启动时,添加JVM启动参数Dctgcloud.service.taggray。 查看金丝雀页面 完成灰度应用部署后,即可查看应用当前存在的标签。 1.登录微服务治理中心控制台。 2.在左侧导航栏选择 微服务治理中心 >应用治理。 3.在应用治理页面单击目标应用卡片。 4.在左侧导航栏选择流量治理 金丝雀,即可查看灰度应用标签。
        来自:
        帮助文档
        微服务引擎
        用户指南
        微服务治理中心
        应用治理
        流量治理
        金丝雀发布
      • 查询指定存储池
        名称 类型 描述 name String 拓扑节点或者子节点名称。 fullname String 拓扑节点或者子节点的全路径名称。 type String 拓扑节点或者子节点的类型。 description String 拓扑节点或子节点的描述信息。 如果未添加描述信息,或者节点类型是path,不返回此项。 healthStatus String 故障域状态: Healthy:健康状态,可正常读写。 Warning:警告状态,可读。 Error:错误状态,无法访问。 childNodes Array of childNode 拓扑图中子节点, childNode 和 topology 基本一致,类型不同,包含的内容不同,详见本表其他字段。 如果 topology 或者 childNode 的类型是 server clusterAddress String 拓扑图集群网络IP。 如果 topology 或者 childNode 的类型是 server publicAddress String 拓扑图业务网络IP。 如果 topology 或者 childNode 的类型是 server allDiskPaths.usedCapacity Long 拓扑图中所有数据目录的已用容量。 如果 topology 或者 childNode 的类型是 server allDiskPaths.totalCapacity Long 拓扑图中所有数据目录的总容量。 如果 topology 或者 childNode 的类型是 server serverStatus String 拓扑图的服务器状态: Connected:已连接。 Disconnected:未连接。 Removing:移除中。 如果 topology 或者 childNode 的类型是 server serverId String 拓扑图的服务器ID。 如果 topology 或者 childNode 的类型是 server childNodes Array of childNodes 拓扑图中子节点, childNode 和 topology 基本一致,类型不同,包含的内容不同,详见本表其他字段。 如果 topology 或者 childNode 的类型是 path usedCapacity Long HBlock数据目录对应分区的已用容量,单位是bytes。 如果 topology 或者 childNode 的类型是 path totalCapacity Long HBlock数据目录对应分区的总容量,单位是bytes。 如果 topology 或者 childNode 的类型是 path usedCapacityQuota Long 数据目录已用容量配额,单位是bytes。 如果 topology 或者 childNode 的类型是 path capacityQuota Long 数据目录容量配额,单位是bytes。 如果 topology 或者 childNode 的类型是 path managementStatus String 数据目录的管理状态: Added:已添加。 Removing:正在移除。 如果 topology 或者 childNode 的类型是 path healthStatus String 数据目录健康状态: Healthy:数据目录处于健康状态,可正常读写,且数据目录所在磁盘使用率未超过阈值(系统默认值为95%)。 Warning::数据目录处于警告状态,可读,但存在以下情况的任意一种:慢盘;数据目录所在磁盘使用率超过阈值(系统默认值为95%);磁盘剩余空间不足1GiB;HBlock对这个目录停写;数据目录配额使用率超过阈值(系统默认值为95%);数据目录配额为0。 Error:数据目录错误状态,无法访问,原因可能是:所在磁盘出现I/O错误导致无法读写,数据目录未正确挂载等。 如果 topology 或者 childNode 的类型是 path healthDetail Array of string 数据目录健康状态详情: 如果健康状态为Healthy,此字段为空。 如果健康状态为Warning或Error,显示警告或错误的详细信息。 如果 topology 或者 childNode 的类型是 path serverId String 数据目录所属的服务器ID。
        来自:
        帮助文档
        存储资源盘活系统
        API参考
        存储池(集群版)
        查询指定存储池
      • 漏洞扫描
        本文将介绍如何使用边缘安全加速平台安全与加速服务的漏洞扫描功能。 功能介绍 通过天翼云监测系统平台,在无需用户采购任何Web应用扫描产品前提下,即可获得网站的漏洞态势,以及每个漏洞的详情介绍和修补建议,方便及时作出处置。 支持远程扫描Web漏洞和按照国际权威安全机构WASC分类的25种Web应用漏洞,全面覆盖OWASP Top 10 Web应用风险。 前提条件 已经订购边缘安全加速平台安全与加速服务,若未订购,请参见服务开通。 开通套餐为免费版及以上版本。 说明 默认脱敏显示您的联系方式等敏感信息,点击明文显示时,请您注意保护数据安全! 新增漏洞扫描任务 1. 登录边缘安全加速平台控制台。 2. 在左侧导航栏中选择【安全能力】,进入【网站风险监测】菜单,并在左侧域名列表选择您要扫描的域名。 3. 支持两种配置扫描任务方式。 4. 如果您需要快速复制其他域名的扫描任务,可单击【域名资产概况】中的【快速配置监测任务】。 5. 如果您需要新增扫描任务,单击【新增】按钮。 配置项说明: 配置项 说明 任务名称 用户可自定义任务名称,支持中文、英文、数字、下划线,最长30个字符。 任务开关 用户开启或者关闭任务。 监测任务等级 扫描漏洞范围: 高危:监测站点是否有命令执行,SQL注入,XML注入,目录遍历与目录穿越,跨站脚本漏洞,反序列化漏洞等。 中危:监测站点是否有敏感数据泄漏,用户凭证明文传输,错误的安全配置等。 低危:监测站点有无TLS传输防护,cookie未受httponly保护等。 监测URL 扫描任务开始扫描的url,从该url开始访问,逐层扫描。 比如:起始url: 则: 一级链接表示: 等; 二级链接表示: 等; 三级链接表示: 等。 监测排除URL 设置不需要扫描的URL,如 http(s)://www.ctyun.cn/xxx 不进行漏洞检测。 定义HTTP头部 如果扫描域名需要登录,需要设置可获取登录凭证Header以自定义设置登录凭据。 接口扫描 如果包含API接口需要上传扫描对应的api接口文件。 监测计划 立即检测:任务创建完立即进行漏洞检测,不再重复执行检测 ; 单次:任务创建完在指定时间进行漏洞检测,检测完成即任务结束,不再重复执行检测 每天:任务创建完任务在每天指定时间进行检测 每周:任务创建完任务在指定周几的指定时间进行检测 每月:任务创建完任务在指定日期的指定时间进行检测 通知方式 支持邮件和短信通知。
        来自:
        帮助文档
        边缘安全加速平台
        安全与加速
        安全
        网站风险监测
        漏洞扫描
      • SQL Server统计分析
        SQL Server请求分析支持统计并分析数据库中的SQL语句,帮助您快速定位TOP SQL。 前提条件 仅限来源为天翼云RDS的SQL Server数据库。 已录入DMS中,且实例状态正常的数据库实例。 操作步骤 1. 登录数据管理服务。 2. 在左侧导航栏中,单击 SQL治理 > SQL审计,在上方切换到审计日志统计分析界面。 3. 在左上方选择SQL Server数据库,进入SQL Server审计日志统计分析界面。 注意事项 SQL记录为业务实例节点内存中的累计数据,节点重启后数据会清空,并重新计数。 功能介绍 请求分析支持SQL模板执行趋势和SQL模板列表查看。 SQL模板执行趋势查看 选择需要查看的节点,查看自节点启动以来,不同维度的TOP 10 SQL模板趋势。 SQL模板列表查看 选择需要查看的节点,查看自节点启动以来,SQL模板的累计性能数据,支持按不同维度进行SQL模板排序、SQL模板关键字搜索、及SQL模板列表下载。
        来自:
        帮助文档
        数据管理服务
        用户指南
        SQL治理
        SQL审计
        SQL Server统计分析
      • 网站防盗链最佳实践
        本文介绍域名接入边缘安全加速平台后,如何为域名配置合适的防盗链策略。 CDN流量盗刷,是指恶意用户通过各种非法手段大量获取网站资源,从而产生大量的流量,这些流量不仅消耗了网站的带宽,还可能导致过高的费用和服务性能下降。 CDN流量被盗刷,常见的动机和行为如下: 1.盗链:为节省自身的带宽费用,盗链者从自己的网站直接链接到目标网站的资源(如图片、视频等),而不是将资源下载到自己的服务器上。 2.恶意爬虫:为了试图搜集网站的敏感信息、竞争对手商业信息等,爬虫者通过爬虫工具、自动化脚本频繁、大批量地获取网站内容或下载文件。 3.CC攻击:出于恶意竞争、敲诈勒索等目的,攻击者模拟真实用户行为,向目标网站发送大量请求,故意消耗目标服务器带宽及连接资源。 操作前提 已经在边缘安全加速平台控制台完成接入域名,并且域名已处于已启用的状态。 操作内容须知 本文描述都是建立在您已经完成域名新增,并且域名状态处于已启用的前提下进行操作,您可以参考功能的描述文档开启并设置相对应的功能。 1. 登录边缘安全加速控制台。 2. 在左侧导航栏,选择域名>域名管理。 相对于传统的CDN加速服务,AOne在CDN加速的基础上叠加了更加全面的安全防御手段,能够有效识别CDN盗刷行为,为网站提供加速和安全能力的同时防护盗链。
        来自:
        帮助文档
        边缘安全加速平台
        最佳实践
        技术最佳实践
        网站防盗链最佳实践
      • 访问请求响应403状态码如何排查和处理?
        本文介绍访问请求响应403状态码如何排查和处理。 问题描述 网站接入Web应用防火墙(边缘云版)之后,当访问请求有可能对网站造成安全威胁时,WAF防护引擎会拦截这些请求,并响应403错误给浏览器,拦截信息如下图所示: 解决方案 当请求响应403拦截时,您可以通过Web应用防火墙(边缘云版)控制台查看具体的攻击拦截信息: 在Web应用防火墙(边缘云版)控制台,通过安全分析 > WAF攻击报表,查看WAF攻击数据的多维度统计分析。也可以通过日志管理 > WAF攻击日志查看每条拦截请求的攻击详细信息,其中事件ID跟拦截请求响应内容中的RequestID对应。 通过分析攻击日志详情后,如果您认为该拦截的请求是正常业务请求,可通过点击日志详情页面的"添加白名单"按钮,进入添加白名单页面添加对应的白名单规则。
        来自:
        帮助文档
        Web应用防火墙(边缘云版)
        常见问题
        产品配置类
        访问请求响应403状态码如何排查和处理?
      • 云电脑投屏
        本节介绍云电脑的投屏功能。 产品说明 天翼云电脑投屏功能支持全平台,实现任意设备间的轻松投屏。无需繁琐的数据线连接,也无需耗时的匹配投屏器,您只需简单操作,就能像呼吸一样自然地将云电脑内容无缝分享到大屏幕上。这一功能极大地提升了工作效率,让工作流程变得更加简洁高效。 投屏功能突破了平台和设备的限制,实现了云电脑内容在手机、电脑、电视和平板等多设备间的多屏互动。支持Windows、Android、MacOS、iOS、Linux系统,覆盖了大屏电视、会议大屏、个人电脑、移动设备以及瘦终端等多种设备类型。 使用条件 投屏发起端和接收端,安装天翼云电脑客户端2.5及以上版本。 投屏接收端 投屏接收端续开启投屏功能,生成投屏码。 操作步骤: 1.打开投屏接收端设备的天翼云电脑客户端,在登录页面点击“设置”入口; 2.选择“设置”“投屏设置”,开启投屏模式功能; 3.可对投屏设备的名称进行设定,且可设置需本机统一后才开始投屏; 4.开启投屏模式后,在登录页面,切换至“投屏模式”,即可查看投屏接收端的投屏码和投屏二维码。
        来自:
        帮助文档
        天翼云电脑(公众版)
        特色功能
        云电脑投屏
      • 创建k8s共享存储
        k8s共享存储仅针对扩展资源组使用。通过k8s共享存储可以将ZOS或HPFS实例挂载到k8s集群内部,后续在工作空间内可以进一步将k8s共享存储挂载到任务中进行数据读写操作。 使用前提 当前用户是主账号。 操作步骤 1. 登录控制台,单击左侧菜单栏的菜单项“数据准备”>“k8s共享存储”,点击页面“创建k8s共享存储”按钮。 2. 进入“创建k8s共享存储”页面,根据要求配置相关信息。 1. 名称:填写将要创建的存储挂载的名称,支持中英文、数字、下划线(),120个字符,且不能以下划线开头。 2. 挂载到资源组:下拉选择将要挂载的资源组,这里的资源组只能选择扩展资源组。 3. 描述:输入该存储挂载描述,最大长度为300个字符。 4. 存储类型:选择存储类型,支持ZOS与HPFS两种数据类型。 1. 选择存储类型为ZOS: 1. 存储桶:在下拉框中选择可用的ZOS名称。若当前无存储对象,点击“暂无ZOS?立即创建”可跳转至存储控制台创建对象和桶 创建桶。创建完成后,返回此页面,点击ZOS选项旁的“刷新”按钮,下拉列表出现已创建的对象存储桶,选择需要挂载的ZOS。 2. Endpoint:选择“自动填充Endpoint”,可进行自动填充;若填充失败,点击蓝字“自动获取失败?手动获取”跳转至网络控制台终端节点页面,可以在搜索框输入关键字过滤列表,找到该资源组对应的VPC(若不清楚资源组VPC名称,可进入“资源”>“资源组”页面,找到对应资源组名称,点击名称进入详情页,虚拟私有云后即是VPC名称),从而找到相应的终端节点名称,点击名称进入详情页,复制" 3. Access Key、Secret Key:选择“自动填充AK/SK”,可进行自动填充;若填充失败,点击蓝字“自动获取失败?手动获取”跳转至存储控制台Access Key管理页面,点击“查看密钥”,复制Access Key、Secret Key到本平台相应页面。 2. 选择存储类型为HPFS:在“存储实例“处,下拉选择可用的HPFS名称,若当前无可用HPFS文件,点击“暂无HPFS?立即创建”可跳转至HPFS控制台,在HPFS控制台先完成新建并行文件系统 创建文件系统。创建完成后,返回此页面,点击HPFS选项旁的“刷新”按钮,下拉列表出现已创建的文件,选择需要挂载的HPFS对象。 注意 云主机类型资源组不支持挂载HPFS! 3. 点击“创建”,完成k8s共享存储创建。
        来自:
        帮助文档
        一体化计算加速平台·异构计算
        用户指南
        数据准备
        创建k8s共享存储
      • 全网带宽控制
        本文简述天翼云全网带宽控制功能、适用场景、注意事项及配置方式。 功能介绍 天翼云全网带宽控制功能可通过设置单个域名或多个域名的总带宽值来控制带宽总用量,避免因带宽突发带来更多的带宽费用。 带宽控制功能支持全网边缘总带宽限制,支持分时段控制,您可以根据自身带宽需求选择对应的限制策略。带宽超出设置值后,可选择对请求进行限速、拒绝或者重定向操作。 适用场景 存在带宽突发场景,希望突发情况下全站加速带宽费用可以进行有效控制。 对带宽成本有严格把控,同时又不希望影响客户感知情况下可选择适用带宽控制功能,超过设置带宽后,对用户设置合理限速。 注意事项 可以针对多个域名合并进行总带宽控制,但是一个域名同时只能配置在一个控制任务中。 不支持对泛域名配置带宽控制功能。 由于域名带宽的监控数据存在一定延迟(大约10分钟),实际带宽达到阈值大约10分钟后生效。 配置说明 如需开启带宽控制功能,您需要提供以下信息: 参数 说明 限制带宽值 提供需要限制的总带宽大小。 限速时段 可选择全天生效或者固定时段生效。 限制策略 带宽超过限速值后处理方式,可选择限速/拒绝/重定向。 限制策略配置 限制策略选择限速,则提供对应的限制值。 限制策略配置 限制策略选择拒绝,默认拒绝响应403状态码,也可您自定义。 限制策略配置 限制策略选择重定向,则需提供重定向状态码及重定向地址。 如您需要配置全网带宽控制功能,请通过提交工单给天翼云客服,由其帮您配置。
        来自:
        帮助文档
        全站加速
        用户指南
        域名管理
        访问控制
        全网带宽控制
      • 1
      • ...
      • 287
      • 288
      • 289
      • 290
      • 291
      • ...
      • 702
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      天翼云新春焕新季

      云主机开年特惠28.8元/年,0元秒杀等你来抢!

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      出海产品促销专区

      爆款云主机低至2折,高性价比,不限新老速来抢购!

      天翼云奖励推广计划

      加入成为云推官,推荐新用户注册下单得现金奖励

      产品推荐

      镜像服务 IMS

      天翼云CTyunOS系统

      AI Store

      算力互联调度平台

      应用托管

      科研助手

      一站式智算服务平台

      智算一体机

      人脸检测

      推荐文档

      负载均衡删除

      玩转天翼云①:如何获得管理员权限的方法

      天翼云最佳实践②:toa模块安装方法

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 服务器安全卫士
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号