活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 出海产品促销专区 NEW 爆款云主机低至2折,高性价比,不限新老速来抢购!
  • 天翼云信创专区 NEW “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
  • MCP市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
模型推理服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V3.1
  • DeepSeek-R1-0528
  • DeepSeek-V3-0324
  • Qwen3-235B-A22B
  • Qwen3-32B
智算一体机
  • 智算一体机
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      电信云预警云_相关内容
      • 全量、增量及稽核修复
        本节为您介绍云迁移服务CMS中数据库迁移全量、增量及稽核修复相关内容。 能够在以下配置界面对迁移任务进行配置,在“迁移选择”选项,点击“全量”、“增量”或者”稽核修复”即为选择全量、增量迁移或者稽核修复。选择全量迁移时:仅迁移任务发起所处时间点的数据,不会对迁移过程中源库数据发生的变更进行同步;选择增量迁移时:在完成任务发起所处时间的数据后,会对迁移过程中源库发生的数据变更进行迁移;选择稽核修复时:在迁移完成后,会对数据进行一致性校验,并对不一致的数据进行修复。 说明 1. 为保障数据一致性,迁移期间请勿在源库中写入新的数据。如需实现不停机迁移,您需要在配置数据迁移任务时,同时选择全量数据迁移和增量数据迁移。 2. 增量数据迁移会保持同步的状态,所以迁移任务不会自动结束,您需要手动结束迁移任务。 3. 为保障数据一致性,稽核修复期间请勿在源库或目标库写入新数据。
        来自:
        帮助文档
        云迁移服务CMS
        最佳实践
        数据库全流程迁移演示
        全量、增量及稽核修复
      • 查询云主机监控:磁盘使用率Top-N
        接口功能介绍 调用此接口可查询用户在指定资源池云主机监控中磁盘使用率TopN。 接口约束 regionID(资源池)存在。 URI POST /v4/monitor/querydisktop 请求参数 请求体body参数 参数 参数类型 是否必填 示例 说明 下级对象 regionID String 是 81f7728662dd11ec810800155d307d5b 资源池ID number Integer 否 3 选取TOP值的数量,不传默认为3,当传入值或默认值超过用户实际拥有的资源数量,以用户的实际资源数量为准 响应参数 参数 参数类型 说明 示例 下级对象 statusCode Integer 返回状态码(800为成功,900为失败),默认值:800 800 errorCode String 失败时的错误代码,参见公共错误码说明 message String 失败时的错误描述,一般为英文描述 Success msgDesc String 失败时的错误描述,一般为中文描述 成功 returnObj Object 返回对象 returnObj 表returnObj 参数 参数类型 说明 示例 下级对象 diskList Array of Objects 磁盘利用率列表 disk 表cpu 参数 参数类型 说明 示例 下级对象 deviceID String 设备ID 3080069aca2bfca1f0385e6e00dd7630 name String 设备名字 ecmbe47 value String 磁盘利用率的值 0.5669
        来自:
        帮助文档
        云监控服务
        API参考
        API
        监控服务
        监控概览
        查询云主机监控:磁盘使用率Top-N
      • 功能特性
        本页为您介绍WPS云文档天翼云版的功能特性 多人协作 多人随时随地在不同设备上针对同一份文档进行协作编辑,资料实时同步更新,在线评论文档,高效沟通无忧,协作痕迹留存,可查看可还原。 文档共享 文档外链一键分享功能,在与企业外部的客户或合作伙伴共享大文件时,以外链的形式一键发送,提高传输速度,避免因邮件限制文件大小而收发不到,同时还可以减小企业带宽压力。 文档存储 企业资料上云,云端统一存储,让文档不再零散存放。 文档安全 后台实现企业成员的统一管理,明确各人职能权限,事前架构制定、事中权限分级、事后水印追溯, 全方位保障企业信息安全。 小工具 强大 PDF 功能,支持批量完美转换,支持 PDFWord 互转、PDF 合并、提取等功能,满足企业所需的 PDF 操作需求。一键识别图片文字,轻轻一扫,即可一键将图片中的文字转换为文本,极大限度提高办公效率。日历待办、统计表单、流程图&思维导图等轻工具助力企业高效安排每日工作。
        来自:
        帮助文档
        WPS云文档天翼云版
        产品简介
        功能特性
      • 实例磁盘使用率过高的影响是什么?
        观测现象 通过天翼云搜索控制台的实例监控可以发现,当磁盘使用率过高时,可能会对于业务产生显著的影响。 解决方案 默认情况下,搜索实例会对磁盘使用率进行警戒水位线管理: 1. 低警戒水位线管理:当磁盘使用率达到85%时,无法在此节点分配新的分片。 2. 高警戒水位线管理:当磁盘使用率达到90%时,此时,实例尝试对节点的分片进行重新分配,此时将对实例内所有节点的分片进行影响。 3. 洪泛警戒水位线管理:当磁盘使用率达到95%,此时,将对实例的索引开启强制只读模式(index.blocks.readonlyallowdelete),会严重影响业务的写入,防止资源耗尽引发的实例服务宕机。 因此,当磁盘使用率过高时,应该重点注意实例的性能,及时扩容,避免对业务进行影响。此外,也可以及时删除无用的索引,释放磁盘空间。 此时,如果依旧是readonly,需要执行以下操作,恢复实例的写权限: plaintext PUT settings { "index.blocks.readonlyallowdelete": null }
        来自:
        帮助文档
        云搜索服务
        常见问题
        实例可观测性及运维
        实例磁盘使用率过高的影响是什么?
      • 生命周期政策介绍
        说明 天翼云数据库的服务均为有偿提供,详情请参考合同或服务授权信息。若未购买对应服务,您可能无法享受相应的服务包括技术支持、功能升级等。 停止服务 :我们将在每个版本停止服务日期的前6个月向用户进行通知,通知方式包括但不限于电子邮件、官网公示或其他合适的沟通渠道。通知后请您需要采取相应的措施,如您可决策选择版本升级或购买延长维保服务,以确保业务正常运行。 其他 需求 :从停止服务之日起持续一年的时间里,客户可以访问天翼云数据库软件技术支持网站,查询或下载该产品相关FAQ和已知问题解决案例。如您有版本升级需求,请参考合同联系我们售后服务或业务人员。 免责声明 :在遵循本政策的前提下,我们对因产品服务停止所导致的任何直接或间接损失不承担责任。客户应自行承担因未能及时申请延长服务导致的后果。请确保您已充分了解并同意本政策的内容,如有任何疑问,请随时与我们联系。
        来自:
        帮助文档
        分布式融合数据库HTAP
        私有云产品
        政策及其它
        生命周期政策介绍
      • 套餐和版本说明
        本文介绍不同套餐版本适用的业务规模、支持的防护功能。 套餐和版本概述 天翼云Web应用防火墙(边缘云版)(下文简称WAF)支持包年包月计费模式。本文介绍不同套餐版本适用的业务规模、支持的防护功能。 WAF套餐版本分为:体验版、基础版、标准版、专业版、旗舰版。 适用的业务规模 下表描述了不同WAF版本适用的业务规模。一般情况下,对于中型规模的企业网站,推荐您选择专业版或者旗舰版。 业务规格 体验版 基础版 标准版 专业版 旗舰版 价格(元/月) 399 1660 3560 8560 19660 适用场景 用于小微型网站的标准化防护。 用于小型网站的标准化防护。 用于中小型客户网站的标准化防护。 用于中小型客户网站业务安全防护及中大型客户网站有高标准安全需求。 用于大型及超大型客户网站业务安全防护,及复杂业务站点的定制化防护服务。 业务带宽(Mbps) 10 50 100 150 300 支持主域名个数 1 1 1 2 3 支持总域名个数(包括主域名和其下的子域名) 10 10 10 20 30
        来自:
        帮助文档
        Web应用防火墙(边缘云版)
        产品介绍
        产品简介
        套餐和版本说明
      • 到期与欠费
        本页面介绍了云数据库ClickHouse服务到期与欠费相关情况。 服务到期与欠费都会影响您的实例的正常使用。 服务到期 “按需计费”实例,无需担心服务到期问题。 “包年/包月”实例到期后将会被暂停,在暂停期间您无法通过数据库管理控制台对该实例进行操作,无法调用相关接口,监控告警等服务也会停止。如果您没有在暂停期内续费,那么该实例的服务将被终止,并且系统中的数据也将被永久删除。为了避免数据丢失,我们强烈建议您在暂停期内及时续费,或者提前备份数据并另行妥善保存。 欠费 “包年/包月”实例,无需担心欠费问题。 “按需计费”实例是按每小时扣费,当余额不足,无法对上一个小时的费用进行扣费,就会导致实例欠费,实例将会被暂停。您续费后暂停的实例,可继续正常使用,请注意在暂停期进行的续费,是以原到期时间作为生效时间,您应当支付从进入暂停期开始到续费时的服务费用。
        来自:
        帮助文档
        云数据库ClickHouse
        计费说明
        到期与欠费
      • 管理类
        每个账号可以创建多少个文件系统? 单用户在单地域内可创建的文件系统数量默认为10个,您可通过申请配额增加至20个或者更多。 如何选择NFS和CIFS文件系统协议? NFS(Nrtwork File System)是一种用户网络共享文件和目录的协议。NFS协议支持跨平台的文件共享,使得用户可以在任意操作系统上访问文件。 CIFS(Common Internet File System)是一种用户在计算机之间共享文件和打印机的网络协议,最初由微软开发,并成为Windows操作系统的默认文件共享协议。 天翼云建议您根据需求场景选择文件系统协议: 如果您要在Linux系统中实现共享文件,建议选择NFS协议创建文件系统。 如果您要在Wndwos系统中实现文件共享,建议选择CIFS协议创建文件系统。 文件系统支持跨域复制功能吗? 暂时不支持直接跨域复制文件系统数据。建议您在购买文件系统前提前规划好合适的地域后再下单。
        来自:
        帮助文档
        海量文件服务 OceanFS
        常见问题
        管理类
      • 异步创建监听器
        参数 是否必填 参数类型 说明 示例 下级对象 clientToken 是 String 客户端存根,用于保证订单幂等性。要求单个云平台账户内唯一,164 regionID 是 String 区域ID loadBalanceID 是 String 负载均衡实例ID name 是 String 唯一。支持拉丁字母、中文、数字,下划线,连字符,中文 / 英文字母开头,不能以 http: / https: 开头,长度 2 32 acl11 description 否 String 支持拉丁字母、中文、数字, 特殊字符:~~!@$%^&()+ <>?:{},./;'[]·~~!@¥%……&() —— +{}《》?:“”【】、;‘',。、,不能以 http: / https: 开头,长度 0 128 protocol 是 String 监听协议。取值范围:TCP、UDP、HTTP、HTTPS protocolPort 是 Integer 负载均衡实例监听端口。取值:165535 8080 certificateID 否 String 证书ID。当protocol为HTTPS时,此参数必选 caEnabled 否 Boolean 是否开启双向认证。false(不开启)、true(开启) false clientCertificateID 否 String 双向认证的证书ID targetGroup 是 Array of Objects 后端服务组 targetGroup accessControlID 否 String 访问控制ID accessControlType 否 String 访问控制类型。取值范围:Close(未启用)、White(白名单)、Black(黑名单) forwardedForEnabled 否 Boolean x forward for功能。false(未开启)、true(开启) true
        来自:
        帮助文档
        弹性负载均衡 ELB
        API参考
        API
        2022-09-09
        旧版
        异步创建监听器
      • 性能优异
        本文主要介绍了RDSPostgreSQL产品的高性能优势,主要体现为:深度性能优化、高质量的硬件基础、慢SQL检测和高效访问。 深度性能优化 天翼云多年的数据库研发、搭建和维护经验,结合RDSPostgreSQL的云化改造技术,大幅优化传统数据库,为您打造更高可用、更高可靠、更高性能、更高安全、弹性伸缩、便捷运维的天翼云数据库服务。 高质量的硬件基础 通过多年的研究、创新和开发,天翼云对RDSPostgreSQL进行了优化。在经过了多重考验的服务器硬件的支持下,RDSPostgreSQL变得更加稳定、高性能,能为您提供更加优质的数据库服务。 慢SQL检测 RDSPostgreSQL提供了慢SQL检测功能,您可以根据关系数据库服务检测到的慢SQL进行相应的优化,进一步提高数据库服务的性能和效率。 高效访问 通过内网通信,RDSPostgreSQL可以与同一地域的弹性云主机配合使用,缩短应用响应时间,同时节省公网流量费用。
        来自:
        帮助文档
        关系数据库PostgreSQL版
        产品介绍
        产品优势
        性能优异
      • Agent管理
        本节为您介绍如何安装Agent及管理Agent。 审计代理插件(Agent)是安装在数据库系统或者业务系统上的插件,其功能是捕获访问数据库系统的数据包,并将数据包发送至天翼云数据库审计。当数据库系统部署在公有云、私有云或者实际场景下无法进行端口镜像时,可以通过流量代理的方式抓取数据库流量。 支持的操作系统 Agent支持的操作系统版本请参考使用限制。 Agent工作原理 Agent在数据库服务器的接口上抓取属于资产下发的IP+Port 的数据库操作的流量。 Agent 包含两个进程:dbagent.exe 和 dbMonitor.exe。 DBAgent与天翼云数据库审计的13002端口建立连接负责流量转发。 DBMonitor与天翼云数据库审计的13001端口建立连接负责控制部分,包含接收天翼云数据库审计下发的资产和其他配置。 通过SSH远程安装Agent 您可以通过SSH协议将Agent自动安装到需要审计的服务器上,目前仅支持Linux系统。 在界面上输入需要审计的服务器IP、SSH端口、root用户名、密码,天翼云数据库审计通过scp协议将agent安装包传输到宿主机上并自动安装。 1. 在菜单栏选择“系统管理 > Agent管理”进入“Agent管理”页面,选择“Agent安装”页签。 2. 单击“开始安装”进入通过SSH远程安装Agent页面,编辑审计服务器IP,并添加安装Agent的服务器,单击“安装”。 填写参数说明请参见下表: 参数 参数说明 审计服务器IP 默认为当前的审计服务器IP,用户可以根据需要修改。 安装Agent的服务器 输入需要安装Agent的服务器IP及该服务器root账户的密码,默认端口为22,用户可以根据实际情况修改。 支持表单格式和文本格式输入。 支持IPv4和IPv6。 最多填写20个。 说明 单击“安装状态”可进入“安装状态”查看页面,可进行以下操作: 单击“卸载”可远程卸载已经成功安装了的Agent。 单击“重新安装”可对未成功安装Agent的服务器重新安装。 将光标悬停至“安装失败”后的图标,查看安装失败原因。 若您的业务部署在一类节点的资源池上,审计服务器IP需改为数据库审计所在的VPC组的公网IP。(一类节点可参考[支持的区域](/document/10446453/10489850
        来自:
        帮助文档
        数据库审计
        用户指南
        Agent管理
      • 慢查询
        本页面介绍云数据库ClickHouse如何通过控制台查看慢查询语句。 我们提供了强大的慢查询监控功能,让您能够深入了解和优化长时间运行的查询。通过这个功能,您可以查看在指定时间段内执行时间超过特定阈值(以毫秒为单位)的慢查询: 慢查询监控功能提供了以下关于慢查询的详细信息: 返回信息 描述 用户 执行慢查询的用户。这可以帮助您识别哪些用户的查询较慢,并可能需要进行性能调优或优化。 访问源地址 执行慢查询的客户端的IP地址或主机名。这个信息可以帮助您追踪慢查询的来源,并定位潜在的网络或连接问题。 起始时间 慢查询的开始时间。这个时间戳可以让您了解慢查询发生的具体时间,以便进行更精确的分析和对比。 持续时间 慢查询的执行时间,以毫秒为单位。这个指标反映了查询的耗时,让您可以找出执行时间较长的查询,并进行性能优化。 查询ID 每个查询都有一个唯一的查询ID。这个ID可以用于标识和跟踪慢查询,便于日志记录和调试。 内存使用量 慢查询执行期间使用的内存量。了解查询的内存消耗情况可以帮助您优化内存配置和调整查询的资源需求。 异常码 如果慢查询期间发生了异常或错误,会显示相应的异常码。这可以帮助您排查和解决慢查询过程中出现的问题。 SQL语句 慢查询的具体SQL语句。您可以查看查询的详细语句,从而深入分析查询逻辑和优化查询性能。 读取行数 查询期间读取的行数。这个指标可以帮助您了解查询的数据访问情况,并针对性地进行数据读取的优化。 读取数据大小 查询期间读取的数据量。这个指标可以帮助您评估查询的数据规模,并根据需要进行存储和网络资源的优化。 结果集行数 查询返回的结果集中的行数。这个指标可以帮助您了解查询结果的规模,并进行结果集处理的优化。 通过这些返回的信息,您可以全面了解慢查询的性能指标和查询细节,从而更好地分析、调优和优化您的系统。 通过监控慢查询,您可以及时发现执行时间较长的查询,识别可能存在的性能问题,并采取相应的优化措施。这可以提高系统的响应速度、减少查询的执行时间,并提升用户体验。 慢查询监控功能是优化云数据库ClickHouse性能的有力工具,它使您能够更好地了解系统中的查询行为,从而针对性地进行性能调优和优化。通过监控慢查询,您可以提升系统的整体性能,并确保高效处理大量查询请求。
        来自:
        帮助文档
        云数据库ClickHouse
        用户指南
        查询
        慢查询
      • 安全告警事件概述
        事件类型 告警名称 告警说明 企业版 旗舰版 网页防篡改版 加入告警白名单 隔离查杀 恶意软件 恶意程序 恶意程序可能是黑客入侵成功之后植入的木马、后门等,用于窃取数据或攫取不当利益。 例如:黑客入侵之后植入木马,将受害主机作为挖矿、DDoS肉鸡使用,这类程序会大量占用主机的CPU资源或者网络资源,破坏用户业务的稳定性。 通过程序特征、行为检测,结合AI图像指纹算法以及云查杀,有效识别后门、木马、挖矿软件、蠕虫和病毒等恶意程序,也可检测出主机中未知的恶意程序和病毒变种,并提供一键隔离查杀能力。 √ √ √ √ √ 恶意软件 勒索软件 检测来自网页、软件、邮件、存储介质等介质捆绑、植入的勒索软件。 勒索软件用于锁定、控制您的文档、邮件、数据库、源代码、图片、压缩文件等多种数据资产,并以此作为向您勒索钱财的筹码。 × √ √ √ ×(部分支持) 恶意软件 Webshell 检测云服务器上web目录中的文件,判断是否为Webshell木马文件,支持检测常见的PHP、JSP等后门文件类型。 您可以在“策略管理”的“Webshell检测”中配置Webshell检测,HSS会实时检测执行的可疑指令,主机被远程控制执行任意命令等。 × √ √ √ × 恶意软件 反弹Shell 实时监控用户的进程行为,及时发现进程的非法Shell连接操作产生的反弹Shell行为。 支持对TCP、UDP、ICMP等协议的检测。 您可以在“策略管理”的“恶意文件检测”中配置反弹Shell检测,HSS会实时检测执行的可疑指令,主机被远程控制执行任意命令等。 × √ √ √ × 漏洞利用 一般漏洞利用 实时检测利用漏洞入侵主机的行为,对发现的入侵行为进行告警上报。 √ √ √ √ × 系统异常行为 文件提权 当黑客成功入侵主机后,会尝试利用漏洞进行root提权或者文件提权,从而达到非法创建和修改系统帐号的权限或者篡改文件的目的。 HSS检测当前系统的“进程提权”和“文件提权”操作。 检测以下异常提权操作: 利用SUID程序漏洞进行root提权。 利用内核漏洞进行root提权。 对文件的提权。 √ √ √ √ × 系统异常行为 进程提权 检测以下进程提权操作并进行告警: 利用SUID程序漏洞进行root提权。 利用内核漏洞进行root提权。 √ √ √ √ × 系统异常行为 关键文件变更 篡改系统关键文件,通常是黑客入侵成功后进行身份隐藏或者发起下一步攻击的准备工作。 对系统关键文件(例如:ls、ps、login、top等)及目录进行监控,一旦文件被修改就进行告警,提醒用户关键文件存在被篡改的可能。监控的关键文件的路径请参见关键文件变更监控路径。 关键文件变更信息包括“被更改的关键文件路径”、“文件最后修改时间”以及配置文件所在的“服务器名称”。 文件/目录变更信息包括“文件别名”、“被更改的关键文件路径”以及配置文件所在的“服务器名称”。 添加关键文件指纹库,收集关键文件信息,便于清点合法文件信息,检测异常文件。 对于关键文件变更,HSS只检测目录或文件是否被修改,不关注是人为或者某个进程修改的。 √ √ √ √ × 系统异常行为 文件/目录变更 实时监控系统文件/目录,对创建、删除、移动、修改属性或修改内容的操作进行告警,提醒用户文件/目录可能被篡改。 √ √ √ √ × 系统异常行为 进程异常行为 检测各个主机的进程信息,包括进程ID、命令行、进程路径、行为等。 对于进程的非法行为、黑客入侵过程进行告警。 进程异常行为可以监控以下异常行为: 监控进程CPU使用异常。 检测进程对恶意IP的访问。 检测进程并发连接数异常等。 √ √ √ √(部分支持) × 系统异常行为 高危命令执行 您可以在“策略管理”的“高危命令检测”中预置高危命令。 HSS实时检测当前系统中执行的高危命令,当发生高危命令执行时,及时触发告警。 √ √ √ √ × 系统异常行为 异常Shell 检测系统中异常Shell的获取行为,包括对Shell文件的修改、删除、移动、复制、硬链接、访问权限变化。 您可以在“策略管理”的“恶意文件检测”中配置异常Shell检测,HSS会实时检测执行的可疑指令,主机被远程控制执行任意命令等。 √ √ √ √ × 系统异常行为 Crontab可疑任务 检测并列出当前所有主机系统中自启动服务、定时任务、预加载动态库、Run注册表键或者开机启动文件夹的汇总信息。 帮助用户通过自启动变更情况,及时发现异常自启动项,快速定位木马程序的问题。 × × √ √ × 用户异常行为 暴力破解 黑客通过帐户暴力破解成功登录主机后,便可获得主机的控制权限,进而窃取用户数据、植入挖矿程序,DDoS木马攻击等恶意操作,严重危害主机的安全。 检测SSH、RDP、FTP、SQL Server、MySQL等帐户遭受的口令破解攻击。 如果30秒内,帐户暴力破解次数(连续输入错误密码)达到5次及以上,HSS就会拦截该源IP,禁止其再次登录,防止主机因帐户破解被入侵。 SSH类型攻击默认拦截12小时,其他类型攻击默认拦截24小时。 根据帐户暴力破解告警详情,如“攻击源IP”、“攻击类型”和“拦截次数”,您能够快速识别出该源IP是否为可信IP,如果为可信IP,您可以通过手动解除拦截的方式,解除拦截的可信IP。 √ √ √ √ × 用户异常行为 异常登录 检测“异地登录”和“帐户暴力破解成功”等异常登录。若发生异常登录,则说明您的主机可能被黑客入侵成功。 检测主机异地登录行为并进行告警,用户可根据实际情况采取相应措施(例如:忽略、修改密码等)。 异地登录检测信息包括被拦截的“登录源IP”、“登录时间”,攻击者尝试登录主机时使用的“用户名”和“云服务器名称”。 若在非常用登录地登录,则触发安全事件告警。 若帐户暴力破解成功,登录到云主机,则触发安全事件告警。 √ √ √ √ × 用户异常行为 非法系统帐号 黑客可能通过风险帐号入侵主机,以达到控制主机的目的,需要您及时排查系统中的帐户。 HSS检查系统中存在的可疑隐藏帐号、克隆帐号;若存在可疑帐号、克隆帐号等,则触发告警。 √ √ √ √ ×
        来自:
        帮助文档
        企业主机安全
        用户指南
        入侵检测
        主机安全告警
        安全告警事件概述
      • 申请对等连接(同账号)
        对等连接支持创建同账号对等连接连通同账号的两个VPC,本文帮助您快速熟悉如何创建同账号对等连接。 操作场景 当遇到不同VPC之间网络需要互通的情况时,您可以通过创建对等连接来实现同一资源池不同VPC之间的连通。同账户内同资源池VPC创建对等连接,默认自动接受。 约束与限制 两个VPC之间只能建立一个对等连接。 对等连接只能在同一资源池VPC之间建立,不支持跨资源池的对等连接。 要实现不同资源池VPC内网互通,可以使用云间高速。 在配置对等连接时,如果本端VPC和对端VPC存在网段重叠,可能出现在VPC中部分或全部子网不能通过对等连接互通的情况。具体请参考对等连接使用示例。 前提条件 已分别创建同一资源池内的两个VPC。 操作步骤 1. 登录控制中心,单击控制中心左上角的,选择地域,此处选择华东华东1。 2. 点击“网络 >虚拟私有云”,进入虚拟私有云主页面。 3. 在左侧导航栏选择“对等连接”。 4. 在界面右侧区域点击“创建对等连接”。 5. 根据界面提示配置参数,其中“账户”选择“当前账户”。 参数 说明 选择本端VPC 名称 对等连接名称,由汉字、英文字母、数字、中划线、下划线等构成,一般不超过64个字符。 选择本端VPC 描述 可选参数。 根据需要在文本框中输入对等连接的描述信息。 选择本端VPC 企业项目 所属企业项目,系统默认为default。 选择本端VPC 本端VPC 本端VPC:显示已选择的本端VPC,可在下拉框中选择。 选择本端VPC 本端VPC网段 显示本端VPC的网段。 选择对端VPC 账户 当前账户:表示在同一个账户内、同一个地域下的不同VPC间建立对等连接。 其他账户:表示在同一个地域下的不同账户的VPC间建立对等连接。 此处选择当前账户。 选择对端VPC 对端VPC 对端VPC:显示已选择的对端VPC,可在下拉框中选择。 选择对端VPC 对端VPC网段 显示对端VPC网段。 对端VPC网段选择的子网网段不能和本端VPC的子网网段相同或有重叠网段,否则对等连接路由可能无法连通。 6. 配置完成后,点击“确定”。
        来自:
        帮助文档
        对等连接(文档停止维护)
        用户指南
        创建对等连接
        申请对等连接(同账号)
      • 计费项
        资费项 计费项 含义 适用的计费模式 流量费用 内/公网流入流量 通过内网或互联网上传数据到OBS所产生的流入流量。 免费 流量费用 内网流出流量 通过同区域天翼云ECS、CCE、BMS等下载OBS的数据所产生的流出流量。 若想使用内网访问OBS,需要提前进行相关配置,配置方法请参见 免费 流量费用 公网流出流量 通过互联网从OBS下载标准存储类型的数据所产生的流出流量。 说明 只要通过互联网下载OBS的数据,无论是否成功,均会产生公网的流量。 下载低频访问存储、归档存储和深度归档存储类别的对象产生的公网流出流量,将无法使用公网流出流量包进行抵扣。 按需计费 包年包月 流量费用 跨区域复制流量 使用跨区域复制功能将源桶数据复制到另一个区域的目标桶时所产生的流出流量。 按需计费
        来自:
        帮助文档
        对象存储 OBS
        计费说明
        计费项
      • 购买智算安全专区
        本节介绍如何购买智算安全专区。 前提条件 已注册天翼云账号并完成实名认证。 操作步骤 1. 登录天翼云控制中心。 2. 单击页面顶部的区域选择框,选择区域。 3. 在产品服务列表页,选择“安全 > 智算安全专区”。 4. 在页面右上角,单击“立即购买”。 5. 在产品订购页面,配置区域 、可用区 、虚拟私有云 、子网、CPU架构 。 6. 选择规格和购买数量。 7. 选择“购买时长”,拖动时间轴设置购买时长。 说明 支持开启“自动续订”,当服务到期前,系统会自动按照默认的续费周期生成续费订单并进行续费,无须用户手动续费。 8. 确认参数配置无误后,阅读《天翼云智算安全专区服务协议》,并勾选“我已阅读,理解并接受《天翼云智算安全专区服务协议》”,单击“立即购买”。 9. 进入“付款”页面,完成付款。
        来自:
        帮助文档
        智算安全专区
        快速入门
        购买智算安全专区
      • 产品优势
        本节介绍专属加密服务的优势。 云上使用 专属加密旨在满足用户将线下加密设备能力转移到云上的要求,降低运维成本。 弹性扩容 灵活调整专属加密的数量,满足不同业务的加解密运算要求。 安全管理 专属加密实例设备管理与内容(敏感信息)管理权限分离,用户作为设备使用者完全控制密钥的产生、存储和访问授权,Dedicated HSM只负责监控和管理设备及其相关网络设施。即使Dedicated HSM的运维人员也无法获取到用户的密钥。 权限认证 敏感指令支持分类授权控制,有效防止越权行为。支持用户名口令认证、数字证书认证等多种权限认证方式。 可靠性 专属加密实例之间独享加密芯片,即使部分硬件芯片损坏也不影响使用。 安全合规 Dedicated HSM为您提供专属加密实例,帮助您保护弹性云服务器上数据的安全性和隐私性要求,满足监管合规要求。 应用广泛 Dedicated HSM可提供认证合规的金融加密机、服务器加密机以及签名验签服务器等,灵活支撑用户业务场景。
        来自:
        帮助文档
        数据加密
        产品介绍
        专属加密
        产品优势
      • 操作类
        本小节介绍渗透测试操作类常见问题。 购买天翼云渗透测试业务后如何填写受理单内容? 客户应如实填写以下信息: 被检测的IP主机信息。 域名备案信息比对,必须为客户本人真实、合法信息。 客户为天翼云托管用户,用户提供域名清单,解析后必须为天翼云主机IP,才可提供渗透测试服务。 客户提供的应用URL描述须写明功能是什么或用途是什么。 业务接口人联系方式,客户需提供一个具有对渗透测试方案及渗透测试过程中出现的问题有决定权的业务接口人联系人。 客户如有安全防护设备,应在渗透测试开始阶段将渗透测试所用的公网IP加入安全防护设备白名单,避免因渗透测试工作带来的告警。(如在渗透测试开始阶段客户未将渗透测试所用的公网IP加入安全防护设备白名单,由此产生的告警及对渗透测试结果的影响,乙方不承担任何责任。) 客户需签订渗透测试授权书。
        来自:
        帮助文档
        渗透测试
        常见问题
        操作类
      • 计费模式
        计费模式 包年/包月 按需计费 付费方式 预付费按照订单的购买周期结算。 后付费按照云服务器实际使用时长计费。 计费周期 按订单的购买周期计费。 按小时结算。 实例升级 支持扩容,工单施工完生效,但是施工过程中服务不可用;不支持缩容 支持扩容,工单施工完生效,但是施工过程中服务不可用;不支持缩容 更改计费模式 支持变更为按需资源。 支持变更为包周期资源。 注意:目前仅部分资源池支持,支持资源池清单见 。 变更规格 支持变更实例规格。 支持变更实例规格。 适用场景 适用于可预估资源使用周期的场景,价格比按需计费模式更优惠。对于长期使用者,推荐该方式。 适用于消息资源需求波动的场景,可以随时开通,随时删除。
        来自:
        帮助文档
        分布式消息服务RocketMQ
        计费说明
        计费模式
      • 服务网格对于Service的定义是否有要求?
        概述 服务网格CSM支持包括HTTP、HTTPS、gRPC、TCP等流量的代理,默认会自动检测协议类型。对于无法识别的协议,将被当做TCP或者UDP流量处理。本文介绍网格中的服务端口定义规范。 端口协议定义 方式1:通过端口名定义 服务的端口必须有名字,命名满足[协议][后缀]格式,协议字段可以是http、http2、grpc、mongo、redis等,主要用于服务网格的路由特性,例如name: http2foo或者不加后缀name: http都是合法的格式,但是name: http2foo是非法的。如果端口名称不按照上述格式定义,该端口上的流量将被当做TCP流量或者UDP(显示指定UDP端口的情况)。 方式2:通过服务端口的appProtocol字段定义 当前云容器引擎集群Service端口支持使用appProtocol字段显式指定协议。 服务共享工作负载的情况 多个Service选中相同工作负载的情况下,Service中同一个端口的协议必须一致。
        来自:
        帮助文档
        应用服务网格
        常见问题
        操作类
        服务网格对于Service的定义是否有要求?
      • 准备工作
        本文介绍使用天翼云产品前的账号准备工作。 注册天翼云账号 在创建和使用弹性文件服务之前,您需要先注册天翼云门户的账号。本节将介绍如何进行账号注册,如果您拥有天翼云的账号,可登录后直接使用海量文件服务。 1. 打开天翼云门户网站,点击“注册”。 2. 在注册页面,请填写“邮箱地址”、“登录密码”、“手机号码”,并点击“同意协议并提交” 按钮,如1分钟内手机未收到验证码,请再次点击“免费获取短信验证码”按钮。 3. 注册成功后,可到邮箱激活您的账号,即可体验天翼云。 4. 进行实名认证,请参考会员服务实名认证。 为账户充值 使用海量文件服务之前,请保证你的账户有充足的余额。 关于如何为账户充值,请参考费用中心账户充值。 海量文件服务计费标准,请参考产品价格。
        来自:
        帮助文档
        海量文件服务 OceanFS
        快速入门
        准备工作
      • 应用开启
        本文介绍如何开启应用市场内的应用。 应用市场提供丰富的云应用和工具,无需本地复杂安装,通过一键部署的模式,即可快速高效的搭建数字化服务。 操作步骤 1.进入【应用市场】,可通过查询条件筛选列表中的应用。 2.选择应用点击对应的【开启应用】按钮,进入应用详情页。以Dify1.9.1为例: 3.设置管理员密码(请记住本次设置的密码),选择访问策略,是否允许公网访问,并勾选相关协议,点击【开启应用】按钮。 4.应用购买成功后,可在【应用】【应用实例】中,查看已购买的应用实例。 5.待应用处于运行中状态时,可点击【访问】操作,点击访问地址进行应用使用。
        来自:
        帮助文档
        AI Store
        用户指南
        应用市场用户指南
        应用开启
      • 计费类
        公共传输通道是否计费? 公共传输通道在天翼云官网为免费产品。如需开通公共传输通道服务,请联系客户经理咨询具体价格及计费方式,客户经理会与您沟通商务内容。签署合同后,客户经理将协助您开通公共传输通道业务,并跟进后续公共传输通道业务的变更和退订等相关业务。 公共传输通道的计费规则是什么? 公共传输通道收费项分为网络使用费和路由条目增强服务费;其中网络使用费分为三类:一是天翼云资源池站点网络使用费,二是客户站点网络使用费,三是第三方云站点使用费。 路由条目如何收费? 如果客户VPN站点的路由条目数超过该站点的默认标准,对超出部分按月以每条20元的标准收取路由条目增强服务费。 站点实例如何停止收费? 站点实例默认自动续订,若有意终止公共传输通道服务的使用,请您务必执行退订操作。
        来自:
        帮助文档
        公共传输通道
        常见问题
        计费类
      • 解除OSPF路由主备
        本节为您介绍解除OSPF路由主备的操作场景、前提条件、操作步骤。 操作场景 用户解除OSPF路由主备关系。 前提条件 注册天翼云账号,并完成实名认证。具体操作,请参见天翼云账号注册流程。 您已经完成天翼云智能网关硬件版的创建,且完成OSPF路由主备的设置。 操作步骤 1. 登录控制中心。 2. 在控制中心页面左上角点击,选择区域,本节我们选择华东1。 3. 依次选择“网络”,单击“天翼云SDWAN”,进入天翼云SDWAN总览页面。 4. 选择“OSPF路由备份”,单击目标主备关系“操作”列的“解除”。 5. 单击“确定”,解除目标主备关系。 说明 支持批量删除OSPF路由主备关系,勾选待删除的主备关系条目,单击列表上方的“解除”。在“解除主备关系”弹框中,单击“确定”,即可删除选中的所有主备关系条目。
        来自:
        帮助文档
        天翼云SD-WAN
        智能网关(硬件版)
        路由管理
        解除OSPF路由主备
      • 操作指引
        本小节介绍漏洞扫描服务流程。 网络要求 非电信客户的应用系统网络与扫描器网络可达,即可提供扫描服务(内网需提供用于部署扫描器的内网主机,内外网需保证路由可达)。 服务流程 业务受理单 客户应如实填写以下信息(必须填满): 1. 被检测的IP主机信息。 2. 被检测主机的操作系统类型及版本。 3. 业务接口人联系方式,客户需指定一个具有对漏洞扫描方案及漏洞扫描过程中出现的问题有决定权的业务接口联系人。 4. 客户提供扫描资产时需对所提交资产所有权负责,保证资产归提交人合法所有。 5. 客户需签订漏洞扫描授权书。 审核阶段 对委托单位提交的受理单信息进行核查,核查内容: 1. 判断资产所在环境是公网还是内网。 若是公网需要保证被扫描资产路由可达。 若是内网环境,需确认委托单位提供可访问到内网主机的跳板机。 2. 受理单审核通过后进入漏洞扫描实施阶段。 业务受理单无问题进入下一阶段;如有问题返回客服,由客服继续与客户沟通,直到业务受理单填满无问题。 说明 确认过程需1个工作日。 实施阶段 1.漏洞扫描实施方案 业务受理单确认无误后进入实施阶段,漏洞扫描操作人员接到客服的业务受理单后确认受理单信息:IP、版本、授权等并就扫描计划和受理单内容与客户确认。扫描任务实施前,分析客户主机情况,制定扫描方案,明确漏洞扫描任务具体实施时间、目标范围、合理的扫描方式以及最佳扫描策略,并就扫描方案与客户进行沟通确认,由于在漏洞扫描期间客户方未关闭安全防护设备所造成的漏扫结果不准确,乙方不承担责任。 注意 确认过程0.5个工作日。 2.实施漏洞扫描 扫描实施前若客户网络环境公网不能直达,需部署扫描器,也可配合客户自己部署,策略模板由我们提供,部署时间预计1个工作日。 关于扫描进度,目前扫描器扫描一个C段地址大约需要6个小时左右时间,扫描期间实时就扫描过程中发生的问题与客户沟通,最后扫描的结果将存放到扫描结果专用堡垒机上。 漏洞扫描的风险规避,由于漏洞扫描属于黑盒测试,因此可能对被测试目标造成不可预知的风险;此外对于性能比较敏感的测试目标,如一些实时性要求比较高的系统,由于扫描可能引起网络流量的增加,因此可能会引起被扫描目标的服务质量降低。因此需进行如下的风险规避措施: 扫描时段选择:一般会选择在夜间或安排在业务量不大的时段进行漏洞扫描。 扫描策略选择:根据系统的具体情况配置合理的扫描策略。 3.编写扫描报告 漏洞扫描完成后输出漏洞扫描服务报告,报告编写时间2个工作日。 4.报告审核修订 由专人对输出的漏洞扫描服务报告进行审核修订,审核修订时间1个工作日。 5.报告提交 报告提交方式采取邮件回复的方式提交:客户通过邮件向天翼云漏洞扫描平台发起报告接收申请,漏洞扫描服务报告以回复邮件方式给客户。 6.质保服务 在客户收到漏洞扫描服务报告后,乙方参与漏扫项目的专家为客户持续提供3天时间用于咨询报告中的不明事项。 7.结束服务 在完成以上各阶段工作后,漏洞扫描项目经理告知客服此次漏扫服务结束。
        来自:
        帮助文档
        漏洞扫描
        用户指南
        操作指引
      • 创建应急切换
        本文为您介绍创建应急切换的具体操作。 概述 应急切换用于灾难发生后为了快速恢复业务而进行的一系列切换或恢复任务,涉及的切换任务来源于相应的预案流程。故障切换场景下可根据预设的切换预案流程拉起依次数据库、存储、灾备云主机等相关服务;故障回切场景下可根据预设的回切预案流程执行数据库、存储、容灾云主机的回切操作,以确保业务正常运行。 使用条件 应急切换主要用于突发故障下切换工作,为单次执行,不可重复执行。若需定时多次演练,可在容灾演练模块进行相关操作。 进行应急切换前,需完成命名空间创建、容灾管理中心配置、应用接入(可选)、预案编排。 操作步骤 1. 登录天翼云,进入控制中心。 2. 单击管理控制台左上角的,选择区域。 3. 在服务列表选择“计算”“多活容灾服务”,进入多活容灾服务控制台。 4. 点击左侧菜单栏“容灾切换”“应急切换”,进入应急切换列表页。 5. 在列表上方下拉菜单中选择需要进行应急切换的命名空间。 6. 点击列表上方的“创建应急切换”按钮,弹出创建应急演练弹窗。 7. 填写创建应急切换信息,各配置项信息如下: 参数 是否必填 配置说明 切换名称 √ 填写切换名称,同命名空间下切换名称需唯一。 关联预案 √ 选择当前命名空间下已发布状态的预案名称。 涉及容灾管理中心 × 显示选择关联预案后容灾管理中心。 切换超时时间 √ 填写切换超时时间,单位为分钟。 系统将在执行“开始切换”操作后计时,超时系统将自动终止该切换,最新切换状态更新为“已终止”且无法恢复。 时间范围为10分钟6小时。 单个任务超时时间 √ 填写单个任务超时时间,单位为分钟。 单个任务超时时间指任务执行时间超出后系统自动将该任务状态置为“已超时”,需人工介入处理。 该超时时间仅对脚本任务及资源操作类的内置任务有效,人工任务及流程控制类的内置任务不受此超时时间影响。 时间范围为1分钟2小时。 描述 × 填写容灾切换描述。 长度为0100个字符。 8. 点击“确定”按钮,完成应急切换创建。成功创建后,列表新增一条相关记录,状态为“未开始”。
        来自:
        帮助文档
        多活容灾服务
        用户指南
        容灾切换
        应急切换
        创建应急切换
      • 概述
        本文介绍标签管理的应用场景和使用说明。 标签通常用于标识云服务资源,基于标签,您可以实现对资源的便捷搜索和整理。 标签由键值对(KeyValue)组成,您可以为资源绑定和删除标签,可以在控制台中通过标签筛选快速查找资源。 说明 目前仅部分地域支持标签管理功能,请参考产品能力地图。 应用场景 当项目中云资源较多,或当前资源信息不足以有效地为资源分组归类时,可以通过为资源添加不同维度(例如所属业务、开发团队等)的标签,实现资源分类。 基于标签筛选功能,您还可以快速查找一组资源,进行批量管理。 例如: 在团队管理中,为资源添加团队标签(如department: R&D),标识所属开发部门,方便企业快速定位云资源所属部门。 在项目管理中,批量为业务1中所有文件系统实例绑定业务标签business:service1,并通过标签筛选,快速完成对业务1中文件系统实例的日常维护。 使用说明 每个资源最多可绑定50个标签。 每个资源下的标签键是唯一的,不可绑定相同标签键。 每个资源下的标签键对应的标签值唯一,如修改已有标签键对应的标签值,新标签值将会覆盖旧标签值。例如,将文件系统实例的business:service1的标签值service1,修改为service2,则新标签business: service2将覆盖旧标签business:service1。 标签键值命名规则: 字段 规则 标签键 不能为空 首字符不能为空格 长度不超过128个字符 标签值 不能为空 首字符不能为空格 长度不超过128个字符
        来自:
        帮助文档
        弹性文件服务 SFS
        用户指南
        高级管理
        标签管理
        概述
      • 计费常见问题
        边缘安全加速平台—安全与加速服务的计费项有哪些? 边缘安全加速平台安全与加速计费由三个部分构成:基础套餐+套餐外超量费用+扩展服务。 基础套餐(必选):您可以根据需求,购买不同规格套餐获得相应标准的安全与加速服务,具体请见安全与加速基础套餐资费。 套餐外超量费用(超量计费):如果套餐内流量/带宽等用尽,可订购资源包或者开通按需,具体计费请参考安全与加速套餐超出资费。 扩展服务(可选):如果套餐内包含的能力不能满足您的需求,如需要增加域名数等,您可以选择订购扩展服务,具体计费请参考安全与加速扩展服务资费。 如何申请免费试用边缘安全加速平台? 边缘安全加速平台暂时不支持官网自助开通试用,如果您需要开通试用,请通过提交工单给天翼云客服,天翼云技术支持将会为您开通。 如何关闭边缘安全加速平台安全与加速服务或停止计费? 开通边缘安全加速平台安全与加速服务后,只要不添加域名,就不会产生计费。 如果您已经添加了域名,您可以登录边缘安全加速控制台,进入接入管理域名接入域名管理页面,可参考以下方式停止计费: 停用域名:对域名进行停用操作后,天翼云接入层CNAME将立刻解析至不可访问地址。请参见停用域名。 删除域名:删除按钮只能在域名状态为“已停止”时可见,请参见删除域名。
        来自:
        帮助文档
        边缘安全加速平台
        常见问题
        计费常见问题
      • 全链路灰度-入口为应用
        本章节主要围绕以自行部署的网关应用为入口,介绍全链路灰度的最佳实践 概述 本文以consumer和provider应用为例,分别发布consumerv1,providerv1和 consumerv2,providerv2两个版本的应用。同时以微服务云应用平台部署的网关作为入口应用,泳道规则设置为参数version2时,请求路由到consumerv2,providerv2。 前提条件 需开通微服务治理中心企业版。 操作流程 创建并发布V1版本应用实例 创建providerv1 和 consumerv1 应用实例,需勾选上接入微服务服务治理中心。 发布网关应用 创建并发布gateway应用实例,需勾选上接入微服务服务治理中心。 通过网关访问consumer和provider 进入gateway应用终端,通过curl命令访问网关,curl podip:27180/nacos/consumer/callProvider。 根据返回信息可以看到providerv1应用pod的IP,到这可以确定 gateway>consuerv1>providerv1 链路是通的。 创建泳道组及泳道 1. 创建泳道组 在左侧导航栏,选择服务治理 > 全链路流量控制,点击创建泳道组及泳道。 入口类型选择:在MSAP部署的应用/网关,入口应用选择:msegateway 2. 创建分流泳道 路由规则选择上面步骤在云原生网关中创建的路由规则,条件列表中,参数类型选择Query,参数填version,条件选择等于,值填写2。 创建完成后,可以看到泳道状态是关闭的。此时规则还未生效。
        来自:
        帮助文档
        微服务云应用平台
        最佳实践
        全链路灰度-入口为应用
      • HSS授权项说明
        本章节介绍HSS授权项说明。 如果您需要对您所拥有的HSS进行精细的权限管理,您可以使用统一身份认证服务(Identity and Access Management,IAM),如果登录帐号已经能满足您的要求,不需要创建独立的IAM用户,您可以跳过本章节,不影响您使用HSS服务的其它功能。 默认情况下,新建的IAM用户没有任何权限,您需要将其加入用户组,并给用户组授予策略或角色,才能使用户组中的用户获得相应的权限,这一过程称为授权。授权后,用户就可以基于已有权限对云服务进行操作。 权限根据授权的精细程度,分为角色和策略。角色以服务为粒度,是IAM最初提供的一种根据用户的工作职能定义权限的粗粒度授权机制。策略授权更加精细,可以精确到某个操作、资源和条件,能够满足企业对权限最小化的安全管控要求。 支持的授权项 策略包含系统策略和自定义策略,如果系统策略不满足授权要求,管理员可以创建自定义策略,并通过给用户组授予自定义策略来进行精细的访问控制。策略支持的操作与API相对应,授权项列表说明如下: 权限:允许或拒绝某项操作。 授权项:自定义策略中支持的Action,在自定义策略中的Action中写入授权项,可以实现授权项对应的权限功能。 依赖的授权项:部分Action存在对其他Action的依赖,需要将依赖的Action同时写入授权项,才能实现对应的权限功能。 主机安全(HSS)支持的自定义策略授权项如下所示: 授权列表,包含HSS对应的授权项,如查询主机安全防护列表、云服务器开启或关闭防护、手动检测等。
        来自:
        帮助文档
        企业主机安全
        用户指南
        权限管理
        HSS授权项说明
      • 术语解释
        介绍安全加速产品中常用术语。 CNAME记录 CNAME ( Canonical Name ),即别名,用于把一个域名解析到另一个域名,当DNS系统在查询CNAME 左面的名称的时候,都会转向CNAME右面的名称再进行查询,一直追踪到最后的PTR或A名称,成功查询后才会做出回应,否则失败。例如,您有一台服务器,使用www.ctyun.cn访问,您又希望通过www.example.ctyun.cn1也能访问该服务器,那么就需要在您的DNS解析服务商添加一条CNAME记录,将www.example.ctyun.cn1指向www.ctyun.cn,添加该条CNAME记录后,所有访问www.example.ctyun.cn1的请求都会被转到www.ctyun.cn,获得相同的内容。 CNAME域名 接入CDN时,在天翼云控制台添加完加速域名后,您会得到一个天翼云CDN给您分配的CNAME域名,(该CNAME域名一定是. ctdns.cn), 您需要在您的DNS解析服务商添加CNAME记录,将自己的加速域名指向这个. ctdns.cn的CNAME域名,这样该域名所有的请求才会都将转向天翼云CDN的节点,达到加速效果。 DNS DNS即Domain Name System,是域名解析服务的意思。它在互联网的作用是:把域名转换成为网络可以识别的ip地址。人们习惯记忆域名,但机器间互相只认IP地址,域名与IP地址之间是一一对应的,它们之间的转换工作称为域名解析,域名解析需要由专门的域名解析服务器来完成,整个过程是自动进行的。比如:上网时输入的www.ctyun.cn会自动转换成为220.181.112.143。 常见的DNS解析服务商有:阿里云解析,万网解析,DNSPod,新网解析,Route53(AWS),Dyn,Cloudflare等。
        来自:
        帮助文档
        安全加速(文档停止维护)
        产品介绍
        术语解释
      • 安全与加速扩展服务资费
        扩展服务 标准资费(月) 包年折扣 主套餐服务区域 适用版本 功能描述 域名扩展包 1000元/域名(一个一级域名) 按年购买,可享受1年8.5折、2年7.5折、3年6折、5年4.5折折扣 不涉及 基础版、高级版、企业版、旗舰版、定制版 支持一个主域名 DDoS防护带宽 详见《DDoS防护带宽服务资费》 按年购买,可享受1年8.5折、2年7.5折、3年6折、5年4.5折折扣 中国内地、全球 基础版、高级版、企业版、旗舰版、定制版 若客户遭受DDoS攻击的风险大,频率高建议订购DDoS防护带宽扩展服务。 当攻击峰值在防护带宽以内,则在中国内地服务区域提供不限次数的防护,并且不会扣除套餐中的防护次数。 DDoS弹性防护 详见《DDoS弹性防护服务资费》 按需计费方式不支持包年折扣 中国内地、全球 基础版、高级版、企业版、旗舰版、定制版 若客户已订购DDoS防护带宽,在中国内地服务区域,仍有遭遇超过DDoS防护带宽的攻击风险,则建议开启DDoS弹性防护。 弹性峰值(即攻击峰值DDoS防护带宽),将按阶梯计费。 若未触发弹性防护,则不收取任何费用。 DDoS防护IP 10000元/月 按年购买,可享受1年8.5折、2年7.5折、3年6折、5年4.5折折扣 全球(非中国内地)、全球 基础版、高级版、企业版、旗舰版、定制版 在全球(非中国内地)服务区域,提供一个独享的全球Anycast广播的高防IP,支持订购多个 内容审核 1.3元/千张/日 按需计费方式不支持包年折扣 不涉及 基础版、高级版、企业版、旗舰版、定制版 对加速内容进行快速智能检测 Bot管理 3500元/月 按年购买,可享受1年8.5折、2年7.5折、3年6折、5年4.5折折扣 不涉及 基础版、高级版、企业版、旗舰版、定制版 支持通过人机挑战、爬虫阈值限制、爬虫陷阱等防爬策略,精准命中爬虫流量,拦截各类恶意爬虫; 通过分析海量访问数据,利用内置的分析算法,识别智能爬虫; API安全 4500元/月 按年购买,可享受1年8.5折、2年7.5折、3年6折、5年4.5折折扣 不涉及 基础版、高级版、企业版、旗舰版、定制版 提供API资产高可见性和持续安全检测 态势感知大屏 1500元/月 按年购买,可享受1年8.5折、2年7.5折、3年6折、5年4.5折折扣 不涉及 基础版、高级版、企业版、旗舰版、定制版 提供网站整体业务及安全状况的可视化大屏分析 专家指导服务 100元/次/月 按年购买,可享受1年8.5折、2年7.5折、3年6折、5年4.5折折扣 不涉及 基础版、高级版、企业版、旗舰版、定制版 提供域名接入配置、安全配置指导服务 专家服务 10000元/月 按年购买,可享受1年8.5折、2年7.5折、3年6折、5年4.5折折扣 不涉及 基础版、高级版、企业版、旗舰版、定制版 724小时远程指导服务(配置指导、防护策略定制、监控和预警) Web防护 免费版:0元/月 基础版:800元/月 高级版:2500元/月 企业版:7600元/月 旗舰版:18000元/月 按年购买,可享受1年8.5折、2年7.5折、3年6折、5年4.5折折扣 不涉及 定制版 为用户提供应对Web 攻击、入侵、漏洞利用、挂马、篡改、后门、爬虫、域名劫持等网站及 Web 业务安全防护问题,从而保障网站安全。 IPv6改造 600元/月 按年购买,可享受1年8.5折、2年7.5折、3年6折、5年4.5折折扣 不涉及 定制版 为用户给解决网站外链不支持IPv6访问的问题,并解决“天窗问题”。 Websockets 500元/月 按年购买,可享受1年8.5折、2年7.5折、3年6折、5年4.5折折扣 定制版 定制版 支持WebSockets协议
        来自:
        帮助文档
        边缘安全加速平台
        计费说明
        安全与加速计费模式
        安全与加速扩展服务资费
      • 1
      • ...
      • 243
      • 244
      • 245
      • 246
      • 247
      • ...
      • 406
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      出海产品促销专区

      爆款云主机低至2折,高性价比,不限新老速来抢购!

      天翼云信创专区

      “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      天翼云奖励推广计划

      加入成为云推官,推荐新用户注册下单得现金奖励

      产品推荐

      镜像服务 IMS

      AI Store

      公共算力服务

      模型推理服务

      一站式智算服务平台

      知识库问答

      人脸检测

      人脸比对

      动作活体识别

      推荐文档

      概念

      产品定义

      支持的监控指标

      操作类

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 服务器安全卫士
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号