云主机开年特惠28.8元/年,0元秒杀等你来抢!
查看详情

活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 天翼云新春焕新季 NEW 云主机开年特惠28.8元/年,0元秒杀等你来抢!
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 出海产品促销专区 NEW 爆款云主机低至2折,高性价比,不限新老速来抢购!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
  • MCP市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
模型推理服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V3.1
  • DeepSeek-R1-0528
  • DeepSeek-V3-0324
  • Qwen3-235B-A22B
  • Qwen3-32B
智算一体机
  • 智算一体机
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      电信云云安全_相关内容
      • 域名地址簿
        编辑域名地址簿 1. 登录天翼云控制中心。 2. 单击页面顶部的区域选择框,选择区域。 3. 在产品服务列表页,选择“安全 > 云防火墙(原生版)”,进入云防火墙(原生版)的“概览”页面。 4. 在左侧导航栏,选择“设置中心 > 地址簿管理”,进入“地址簿管理”页面。 5. 找到目标地址簿,单击目标地址簿操作列的“详情”。 6. 在详情页面可以查看地址簿“基本信息”和域名地址列表。 添加域名地址 在域名地址列表上方,单击“添加”,弹出添加域名地址页面,添加域名地址后,单击“确认”,完成添加操作。 编辑域名地址 在域名地址列表的操作列,单击“编辑”,修改域名地址。 删除域名地址 在域名地址列表的操作列,单击“删除”,删除域名地址。 删除域名地址簿 注意 使用中的地址簿无法删除,删除地址簿前请先从防护规则中移除地址簿。 删除地址簿后无法恢复,请谨慎操作。 1. 登录天翼云控制中心。 2. 单击页面顶部的区域选择框,选择区域。 3. 在产品服务列表页,选择“安全 > 云防火墙(原生版)”,进入云防火墙(原生版)的“概览”页面。 4. 在左侧导航栏,选择“设置中心 > 地址簿管理”,进入“地址簿管理”页面。 5. 找到需要删除的地址簿,单击目标地址簿操作列的“删除”。 6. 在弹出的确认框中,单击“确定”,完成删除。
        来自:
        帮助文档
        云防火墙(原生版)
        用户指南(C100)
        设置中心
        地址簿管理
        域名地址簿
      • 申请弹性云主机
        本小节介绍申请弹性云主机方法。 开通态势感知服务需要开通2台双网卡弹性云主机: 其中一台云主机为态势感知控制端,最低配置建议为8核CPU/64G内存/100G系统盘/1T数据盘。 另外一台云主机为虚拟网关,最低配置建议为4核CPU/8G内存/50G系统盘。 开通态势感知弹性云主机 1. 在天翼云官网下的控制中心下的弹性云主机中创建弹性云主机 。 2. 态势感知云主机选择的镜像在“公共镜像”下,请选择操作系统 下拉选择“安全产品”,请选择操作系统版本下拉选择“态势控制端V2.1.3(100GB)”。 3. 配置网络信息。 态势感知的 eth0 网段和业务是同一个网段,ip 地址可以自己手动分配或者自动分配 。 态势感知的 eth1(扩展网卡)网段是态势感知的网段,和业务不同网段,建议新建子网用于镜像流量接收使用。 安全组入方向中放行 22 端口以及 18443 端口。 弹性IP的带宽建议5M 。 4. 设置密码并同意相关协议即可开通态势感知云主机,等待创建即可。
        来自:
        帮助文档
        态势感知
        快速入门
        申请弹性云主机
      • 认证鉴权
        认证鉴权 获取天翼云AK/SK: 1. 点击天翼云门户首页右上角的“登录”,输入登录的用户名和密码。 2. 点击右上角的“我的”, 点击个人中心。 3. 在左侧下拉列表中单击“安全设置”。 4. 在安全设置页面的“用户AccessKey”列,点击“新建”按钮,获取访问密钥(AK/SK)。新建成功后,“新建”按钮变为“查看”,您可以点击并查看并复制AK/SK。 认证鉴权介绍: AK/SK认证:通过AK(Access Key ID)/SK(Secret Access Key)加密调用请求。 AK/SK认证就是使用AK/SK对请求进行签名,在请求时将签名信息添加到消息头,从而通过身份认证。 参数 描述 AK(Access Key ID) 访问密钥ID。与私有访问密钥关联的唯一标识符;访问密钥ID和私有访问密钥一起使用,对请求进行加密签名 SK(Secret Access Key) 私有访问密钥。与访问密钥ID结合使用,对请求进行加密签名,可标识发送方,并防止请求被修改 使用AK/SK认证时,您可以基于签名算法使用AK/SK对请求进行签名,也可以使用专门的签名SDK对请求进行签名。详细的签名方法和SDK使用方法请参见API签名指南。 说明: 签名SDK只提供签名功能,与服务提供的SDK不同,使用时请注意。
        来自:
        帮助文档
        云防火墙(原生版)
        API参考
        如何调用API
        认证鉴权
      • 端口地址簿
        编辑端口地址簿 1. 登录天翼云控制中心。 2. 单击页面顶部的区域选择框,选择区域。 3. 在产品服务列表页,选择“安全 > 云防火墙(原生版)”,进入云防火墙(原生版)的“概览”页面。 4. 在左侧导航栏,选择“设置中心 > 地址簿管理”,进入“地址簿管理”页面。 5. 找到目标地址簿,单击目标地址簿操作列的“详情”。 6. 在详情页面可以查看地址簿“基本信息”和端口列表。 添加端口 在端口列表上方,单击“添加”,弹出添加端口页面,添加端口后,单击“确认”,完成添加操作。 编辑端口 在端口列表的操作列,单击“编辑”,修改端口。 删除端口 在端口列表的操作列,单击“删除”,删除端口。 删除端口地址簿 注意 使用中的地址簿无法删除,删除地址簿前请先从防护规则中移除地址簿。 删除地址簿后无法恢复,请谨慎操作。 1. 登录天翼云控制中心。 2. 单击页面顶部的区域选择框,选择区域。 3. 在产品服务列表页,选择“安全 > 云防火墙(原生版)”,进入云防火墙(原生版)的“概览”页面。 4. 在左侧导航栏,选择“设置中心 > 地址簿管理”,进入“地址簿管理”页面。 5. 找到需要删除的地址簿,单击目标地址簿操作列的“删除”。 6. 在弹出的确认框中,单击“确定”,完成删除。
        来自:
        帮助文档
        云防火墙(原生版)
        用户指南(C100)
        设置中心
        地址簿管理
        端口地址簿
      • 功能特性
        提供多种登录方式,安全高效 通过VNC方式、SSH方式(仅适用于Linux云主机)和MSTSC方式(仅适用于Windows云主机)可登录云主机。其中,VNC方式适用于未绑定弹性IP的云主机登录查看。 多种镜像,实现业务的快速部署 支持常用的Linux、Windows镜像,如CentOS、Ubuntu等。支持将云主机导出为私有镜像,并基于私有镜像快速创建新云主机,实现业务的批量、快速部署。支持将私有镜像共享给其它用户,方便多用户统一部署。 支持多网卡 通过为云主机配置多块网卡,将不同的内网 IP 地址与不同网卡进行绑定,实现同一云主机划分至不同的虚拟云子网以及配置不同的安全组策略。 提供云主机备份、云硬盘备份 支持对云主机的系统盘或数据盘进行备份。基于备份数据,用户可创建新的云主机或恢复磁盘数据。 支持按需重装操作系统 支持主流的Windows Server 2012、2016、2019、CentOS 7.x、8.x等操作系统,满足用户对不同业务的部署需求。如在安装应用过程中出现问题,还可通过控制台重装当前操作系统。 支持多种鉴权方式 在创建云主机时,可选择通过密码和密钥方式登录。如选择密码方式登录,可在创建时设置登录密码,或在创建后通过“重置密码”操作设置密码。
        来自:
        帮助文档
        GPU云主机
        产品简介
        功能特性
      • 认证鉴权
        认证鉴权 获取天翼云AK/SK: 1. 点击天翼云门户首页右上角的“登录”,输入登录的用户名和密码。 2. 点击右上角的“我的”, 点击个人中心。 3. 在左侧下拉列表中单击“安全设置”。 4. 在安全设置页面的“用户AccessKey”列,点击“新建”按钮,获取访问密钥(AK/SK)。新建成功后,“新建”按钮变为“查看”,您可以点击并查看并复制AK/SK。 认证鉴权介绍: AK/SK认证:通过AK(Access Key ID)/SK(Secret Access Key)加密调用请求。 AK/SK认证就是使用AK/SK对请求进行签名,在请求时将签名信息添加到消息头,从而通过身份认证。 参数 描述 AK(Access Key ID) 访问密钥ID。与私有访问密钥关联的唯一标识符;访问密钥ID和私有访问密钥一起使用,对请求进行加密签名 SK(Secret Access Key) 私有访问密钥。与访问密钥ID结合使用,对请求进行加密签名,可标识发送方,并防止请求被修改 使用AK/SK认证时,您可以基于签名算法使用AK/SK对请求进行签名,也可以使用专门的签名SDK对请求进行签名。详细的签名方法和SDK使用方法请参见API签名指南。 说明: 签名SDK只提供签名功能,与服务提供的SDK不同,使用时请注意。
        来自:
        帮助文档
        天翼云电脑(政企版)
        API参考
        如何调用API
        认证鉴权
      • 服务支持前提与服务范围
        本章节介绍边缘重保服务支持的必要前提和服务范围。 服务支持前提 本服务主要面向各类推广活动、重要会议、赛事、晚会、网络攻防演练等关键业务场景提供重点保障支持,如有疑问请++点击此处++咨询。 该产品所包含服务仅面向已订购边缘重保产品的天翼云客户。 服务需要基于天翼云边缘云产品能力进行开展,订购前请务必确认当前天翼云账号下具备可用的边缘云产品,产品范围包含:CDN 加速、视频直播、全站加速、边缘安全加速平台、安全加速、Web 应用防火墙(边缘云版)、DDoS 高防(边缘云版)、智能边缘云。 客户需提供服务支持工作开展所需的场地、设备、必要的环境及远程访问通道、权限、相关的日志、错误信息等,并提供必要的协助与配合。 客户作为服务诉求主体,需提供对应的技术接口人和运维团队,及时协助配合执行必要的问题说明、信息收集、故障排查等。 客户作为服务诉求主体,需进行自身业务与系统相关的运维工作。 客户应提前至少 10个工作日申请该服务,以便重保专家团队评估和定制重保服务方案。
        来自:
        帮助文档
        边缘重保服务
        产品介绍
        服务支持前提与服务范围
      • 认证鉴权
        认证鉴权 获取天翼云AK/SK: 1. 点击天翼云门户首页右上角的“登录”,输入登录的用户名和密码。 2. 点击右上角的“我的”, 点击个人中心。 3. 在左侧下拉列表中单击“安全设置”。 4. 在安全设置页面的“用户AccessKey”列,点击“新建”按钮,获取访问密钥(AK/SK)。新建成功后,“新建”按钮变为“查看”,您可以点击并查看并复制AK/SK。 认证鉴权介绍: AK/SK认证:通过AK(Access Key ID)/SK(Secret Access Key)加密调用请求。 AK/SK认证就是使用AK/SK对请求进行签名,在请求时将签名信息添加到消息头,从而通过身份认证。 参数 描述 AK(Access Key ID) 访问密钥ID。与私有访问密钥关联的唯一标识符;访问密钥ID和私有访问密钥一起使用,对请求进行加密签名 SK(Secret Access Key) 私有访问密钥。与访问密钥ID结合使用,对请求进行加密签名,可标识发送方,并防止请求被修改 使用AK/SK认证时,您可以基于签名算法使用AK/SK对请求进行签名,也可以使用专门的签名SDK对请求进行签名。详细的签名方法和SDK使用方法请参见API签名指南。 说明: 签名SDK只提供签名功能,与服务提供的SDK不同,使用时请注意。
        来自:
        帮助文档
        证书管理服务
        API参考
        如何调用API
        认证鉴权
      • ALM-14001 HDFS磁盘空间使用率超过阈值
        处理步骤 查看磁盘容量,清除无用文件 1. 在FusionInsight Manager首页,选择“集群 > 待操作集群的名称 > 服务 > HDFS”。 2. 在“图表”区域“实时”栏中,通过监控项“HDFS磁盘容量比率”查看HDFS磁盘使用率是否超过阈值(默认为80%)。若未查看到该监控项,可单击图表区域右上角的下拉菜单,选择“定制磁盘”,勾选“HDFS磁盘容量比率”。 是,执行步骤 3。 否,执行步骤 11。 3. 在“基本信息”区域,单击发生故障的NameService的“NameNode(主)”,进入HDFS WebUI页面。 说明 admin用户默认不具备其他组件的管理权限,如果访问组件原生界面时出现因权限不足而打不开页面或内容显示不全时,可手动创建具备对应组件管理权限的用户进行登录。 4. 在HDFS WebUI,单击“Datanodes”,在“Block pool used”列查看所有DataNode节点的磁盘使用率,判断有无DataNode节点的磁盘使用率超过阈值。 是,执行步骤 6。 否,执行步骤 11。 5. 以root用户登录集客户端所在节点的主机。 6. 执行命令cd /opt/Bigdata/client进入客户端安装目录,然后执行 source bigdataenv 。如果集群采用安全版本,要进行安全认证。执行kinit hdfs命令,按提示输入密码。向管理员获取密码。 7. 执行hdfs dfs rm r 文件或目录路径命令,确认删除无用的文件。 8. 检查本告警是否恢复。 是,处理完毕。 否,执行步骤 9。
        来自:
        帮助文档
        翼MapReduce
        用户指南
        FusionInsight Manager操作指导(适用于3.x)
        告警参考(适用于MRS 3.x版本)
        ALM-14001 HDFS磁盘空间使用率超过阈值
      • 登录Windows弹性云主机
        前提条件 Windows云主机已经绑定弹性公网IP。 已配置安全组3389端口入方向的访问规则。 使用的登录工具与待登录的Windows云主机之间网络连通。例如,默认的3389端口没有被防火墙屏蔽。 操作步骤 打开Windows云主机远程登录RDP(Remote Desktop Protocol)协议。首次登录云主机时,请先使用VNC方式登录云主机,打开RDP,然后再使用MSTSC方式连接。 1. 检查Windows云主机的RDP是否开启。 1)VNC方式登录云主机。 2)单击“开始”菜单,选择“控制面板 > 系统和安全 > 系统 > 远程设置”,系统进入“系统属性”页面。 3)选择“远程”页签,在“远程桌面”栏,选择“允许远程连接到此计算机”。 4)单击“确定”。 2. 在用户本地计算机,使用远程登录工具MSTSC登录Windows云主机。 1)单击“开始”菜单。 2)在“搜索程序和文件”中,输入“mstsc”。 3)根据提示登录云主机。 3. (可选)通过远程桌面连接(Remote Desktop Protocol, RDP)方式登录云主机后,如果需要使用RDP提供的“剪切板”功能,将本地的大文件(文件大小超过2GB)复制粘贴至远端的Windows云主机中,由于Windows系统的限制,会导致操作失败。具体解决办法请查看微软官方提供的帮助手册:Copying files exceeding 2 GB fails Windows Server,或咨询微软官方。
        来自:
        帮助文档
        弹性云主机 ECS
        快速入门
        登录Windows弹性云主机
      • 什么是边缘函数
        函数工作原理 边缘函数为边缘节点提供Serverless模式的JavaScript代码执行环境。您只需编写业务函数代码并设置触发规则,无需配置和管理服务器等基础设施。这样,您的代码可以弹性、安全地在靠近用户的边缘节点上运行。 使用边缘函数前的请求处理过程: 1. 网关收到客户端请求时,执行控制台标准化配置对请求进行处理。 2. 如果符合缓存规则,网关将处理后的请求转发给缓存组件,由缓存组件命中后响应,或者请求回源。 3. 如果不符合缓存规则,则由网关处理后,请求回源。 4. 源站返回响应内容,网关响应给客户端。 使用边缘函数后的请求处理过程: 1. 网关收到客户端请求时,执行边缘函数,对用户的请求进行业务处理。 2. 网关处理完边缘函数的业务逻辑后,根据函数中的逻辑选择继续处理CDN加速标准化配置从而完成响应,或者直接在边缘响应出客户的个性化内容。 使用说明 边缘函数由函数触发器和函数运行时组成: 函数触发器:目前支持HTTP触发器,基于您的加速域名,匹配请求中的对应规则(例如 函数运行时:在边缘节点运行您的JavaScript业务代码的安全隔离环境,请求级隔离,微秒级别启动,用完立即销毁。
        来自:
        帮助文档
        CDN加速
        用户指南
        BosonFaaS边缘函数
        什么是边缘函数
      • 通过函数计算访问VPC内的MySQL实例
        函数计算支持访问用户自身VPC内的资源,如MySQL,本文讲解如何通过函数计算访问VPC内的MySQL实例。 设置用户函数允许访问VPC 该部分涉及到函数网络配置,请参阅函数计算用户指南配置网络。 注意 用户配置允许访问的VPC信息需要与要访问的MySQL实例的VPC信息一致。 设置MySQL实例白名单 在MySQL实例管理界面, 需要放行访问MySQL的源地址,如下图: 注意 白名单所放行的IP段,即用户在函数控制台配置VPC时选择的Subnet所在的地址段。 设置MySQL实例安全组 (1)如果用户选择放通MySQL默认安全组的13049端口,则可以进行如下配置: (2)如果用户选择放通所有端口(不推荐),则可以参考如下配置: 完成上述网络配置与MySQL实例配置后,用户即可通过函数计算访问对应VPC内的MySQL实例。
        来自:
        帮助文档
        函数计算
        最佳实践
        通过函数计算访问VPC内的MySQL实例
      • 访问控制策略概述
        开启防护后,云防火墙默认放行所有流量,配置合适的访问控制策略能有效地帮助您对内部服务器与外网之间的流量进行精细化管控,防止内部威胁扩散,增加安全战略纵深。 访问控制策略类型 访问控制策略分为“防护规则”和“黑/白名单”两类功能,区别如下表所示,流量命中某一条策略时,执行该策略的动作,各功能的防护顺序请参见“云防火墙的防护顺序是什么”。 防护规则和黑/白名单的区别如下: 类型 支持的防护对象 网络类型 防护后的动作 应用场景&特点 配置方式 防护规则 五元组 IP地址组 地理位置(地域) 域名和域名组 公网IP 私网IP 设置为“阻断”:流量直接拦截。 设置为“放行”:流量被“防护规则”功能放行后,再经过入侵防御(IPS) 功能检测。 通过具体的特征识别指定流量,适用于需要精细化控制特定流量的情况;例如通过协议类型、端口号、应用等特征配置规则。 通过添加防护规则拦截/放行流量 黑名单 五元组 IP地址组 公网IP 私网IP 直接拦截流量。 快速拦截已识别的安全威胁,适用于已知恶意流量数据的情况。 通过添加黑白名单拦截/放行流量 白名单 五元组 IP地址组 公网IP 私网IP 流量被云防火墙放行,不再经过其它功能检测。 快速放行可信流量,适用于明确可信IP地址的情况。 通过添加黑白名单拦截/放行流量
        来自:
        帮助文档
        云防火墙
        用户指南
        配置访问控制策略
        访问控制策略概述
      • 节点安装
        背景信息 数据库迁移服务(CMSDMS,Database Migration Service)在开始数据库迁移之前需要一台服务器部署数据转发节点并完成节点安装。 目前仅支持使用Linux系统的服务器。 操作场景 本节为您介绍数据库迁移服务数据转发节点安装的相关操作。 支持的操作系统 目前数据转发节点仅支持以下操作系统: centos:7 ubuntu:21、22 ctyunos:2 安装步骤 下载与准备 1. 下载安装包:使用wget命令下载最新的数据转发节点安装包 sudo wget 安装步骤 1. 解压文件:下载完成后,使用tar命令解压下载的压缩包 sudo tar xzvf cmpcompose2.0.1x8664.tar.gz 2. 授权脚本:为了确保安装过程顺利进行,请赋予所有.sh脚本执行权限 sudo chmod a+x .sh 3. 开始安装:执行安装脚本以完成数据转发节点的安装 sudo ./install.sh 示例如下: 后续配置 添加节点 安装完成后,请前往“节点管理”模块添加新节点。 端口设置 默认情况下,节点服务监听端口为18080。建议您采取以下措施保障主机安全: 安装后立即配置防火墙规则,仅允许外部访问18080端口。 当节点未被使用时,及时关闭对外暴露的端口,减少潜在的安全风险。
        来自:
        帮助文档
        云迁移服务CMS
        用户指南
        数据库迁移服务模块
        节点安装
      • 独享引擎实例升级最佳实践
        步骤 3 将新购买的独享引擎实例添加到ELB的后端服务器上。 以添加共享型后端服务器为例说明,添加后端服务器操作步骤如下。 1. 单击页面左上方的“服务列表”,选择“安全> Web应用防火墙(独享版)”,进入“安全总览”页面。 2. 在左侧导航树中,选择“系统管理 > 独享引擎”,进入“独享引擎”页面。 3. 在目标实例所在行的“操作”列,单击“更多 > 添加到ELB”。 4. 在“添加到ELB”页面中,选择原独享引擎实例配置的“ELB(负载均衡器)”、“ELB监听器”和“后端服务器组”。 5. 单击“确认”,为WAF实例配置业务端口,“业务端口”需要配置为原WAF独享引擎实例实际监听的业务端口。 步骤 4 在ELB管理控制台上,将原独享引擎实例的流量权重设置为“0”。新的请求不会转发到权重为0的后端。 步骤 5 待业务流量降下来后,删除原独享引擎实例。查看独享实例的云监控信息,“新建连接数”较小时(例如,小于5),说明业务流量已经降下来。 1. 在WAF控制台的左侧导航树中,选择“系统管理 > 独享引擎”,进入“独享引擎”页面。 2. 在目标实例所在行的“操作”列,单击“更多 > 删除”。 3. 在弹出的提示框中,单击“确认”。 删除实例后,该实例上的资源将被释放且不可恢复。 多独享引擎实例节点升级 如果您的业务部署了多个独享引擎实例,请参照以下操作升级实例。
        来自:
        帮助文档
        Web应用防火墙(独享版)
        最佳实践
        独享引擎实例升级最佳实践
      • 产品优势
        本节主要介绍产品优势 简单易用 无需修改任何服务代码,也无需手动安装代理,只需开启应用服务网格功能,即可实现丰富的无侵入服务治理能力。 内置金丝雀、蓝绿灰度发布流程 灰度版本一键部署,流量切换一键生效。 灰度策略可配置,支持流量比例、请求内容(Cookie、OS、浏览器等)、源IP等。 一站式健康、性能、流量监控,实现灰度发布过程量化、智能化、可视化。 策略化的智能路由与弹性流量管理 支持对服务配置负载均衡、服务路由、故障注入、熔断容错等治理规则,并结合一站式治理系统,提供实时的、可视化的微服务流量管理;无侵入智能流量治理,应用无需任何改造,即可进行动态的智能路由和弹性流量管理。 权重、内容、TCP/IP等路由规则,实现应用灵活灰度发布。 HTTP会话保持,满足业务处理持续性诉求。 限流、熔断,实现服务间链路稳定、可靠。 网络长连接管理降低资源损耗,提升网络吞吐量。 服务安全认证:认证、鉴权、审计等,提供服务安全保障基石。 图形化应用全景拓扑,流量治理可视化 应用服务网格提供了可视化的流量监控,链路健康状态、异常响应、超长响应时延、流量状态信息拓扑等一目了然。 结合应用运维管理 AOM、应用性能管理 APM服务,提供了详细的微服务级流量监控、异常响应流量报告以及调用链信息,实现更快速、更准确的问题定位。
        来自:
        帮助文档
        应用服务网格
        产品简介
        产品优势
      • 登录AI云电脑
        5.换绑邮箱 如需换绑/绑定邮箱,登录天翼AI云电脑后,在桌面列表页,选择账号与安全点击“邮箱”。 两种认证方式进行邮箱换绑/绑定: 通过手机验证的方式,换绑/绑定邮箱。 通过邮箱验证的方式,换绑/绑定邮箱。 6.修改密码 如需修改登录密码,登录天翼AI云电脑后,在桌面列表页下方,选择账号与安全点击“修改密码”,输入原密码验证,再次输入新密码即可修改登录密码。 7.退出登录 如需退出AI云电脑登录账号,在桌面列表页下方,点击“退出登录”,二次确认之后即可退出AI云电脑登录账号。 8.自动锁屏 AI云电脑账号登录后,客户端可设置自动锁屏时间,即客户端超过设置的时间内没有进行相关操作,客户端将自动锁屏,锁屏后需重新输入AI云电脑账号取消锁屏。 9.自动退出登录 登录后,客户端可设置AI云电脑账号自动退出时间,即客户端超过设置的时间内没有进行相关操作,客户端将自动退出AI云电脑账号。
        来自:
        帮助文档
        天翼云电脑(政企版)
        Web终端指南
        登录AI云电脑
      • 如何查看当前购买产品的产品规格
        本节介绍如何查看当前购买的产品规格。 购买、续订、升级扩容后可以通过产品信息页面查看所购买产品的规格,同时个人消息中心以及用户绑定的手机也能够收到相关的购买成功提示短信。 查看购买后的WAF规格方式如下: 查看云SaaS型产品信息 1. 登录天翼云控制中心。 2. 单击页面顶部的区域选择框,选择区域。 3. 在产品服务列表页,选择“安全 > Web应用防火墙(原生版)”。 4. 在左侧导航栏,选择“系统管理 > 查看产品信息”,选择“云SAAS型”页签。 5. 在产品信息页面,可以查看实例版本、到期时间、实例规格等信息,并支持对实例进行管理。 说明 购买成功后需要等待一段时间相关规格才能刷新,预计等待1~2分钟左右。 查看独享型产品信息 1. 登录天翼云控制中心。 2. 单击页面顶部的区域选择框,选择区域。 3. 在产品服务列表页,选择“安全 > Web应用防火墙(原生版)”。 4. 在左侧导航栏,选择“系统管理 > 查看产品信息”,选择“独享型”页签。 5. 单击目标实例操作列的“查看产品详情”。 6. 在产品信息页面,可以查看实例版本、实例名称、实例ID、到期时间、实例规格等信息,并支持对实例进行管理。 说明 购买成功后需要等待一段时间相关规格才能刷新,预计等待1~2分钟左右。
        来自:
        帮助文档
        Web应用防火墙(原生版)
        常见问题
        计费购买类
        如何查看当前购买产品的产品规格
      • 态势感知(专业版)支持退订吗?
        若用户不再使用态势感知(专业版)防护功能或增值包,可执行退订或一键取消操作。 包周期(包年/包月)计费模式:预付费方式。新购5天内的资源,支持每年10次5天无理由“退订”;使用超过5天的资源,“退订”需要收取手续费。 按需计费模式:按小时计费方式。资源即开即停,支持一键“取消”释放资源。 退订包周期专业版 1. 登录管理控制台。 2. 在页面左上角单击,选择“安全 > 态势感知(专业版)”,进入态势感知管理控制台。 3. 单击右上角“专业版”,显示版本管理窗口。 4. 针对包周期购买的资产配额,单击“退订”,进入“退订管理”列表页面。 5. 在需要退订的实例所在行,单击“操作”列中的“退订资源”,进入“退订资源”页面。 6. 确认待退订资源信息,选择退订原因,并勾选退订确认。 7. 单击“退订”,在退订管理页面确认退订。 退订成功后,返回版本管理窗口,包年/包月计费的资产配额已取消。 退订按需专业版 1. 登录管理控制台。 2. 在页面左上角单击,选择“安全 > 态势感知(专业版)”,进入态势感知管理控制台。 3. 单击右上角“专业版”,显示版本管理窗口。 4. 针对按需购买的版本,单击“取消”,一键释放按需计费的资产配额。 返回版本管理窗口,按需计费的资产配额资源已取消。
        来自:
        帮助文档
        态势感知(专业版)(新版)
        常见问题
        购买咨询
        态势感知(专业版)支持退订吗?
      • STS相关接口
        STS即Secure Token Service 是一种安全凭证服务,可以使用STS来完成对于临时用户的访问授权。对于跨用户短期访问对象存储资源时,可以使用STS服务。这样就不需要透露主账号AK/SK,只需要生成一个短期访问凭证给需要的用户使用即可,避免主账号AK/SK泄露带来的安全风险。 初始化STS服务 plaintext ak : " " sk : " " endpoint : " " config : &aws.Config{ Credentials: credentials.NewStaticCredentials(ak, sk, ""), Endpoint: aws.String(endpoint), S3ForcePathStyle: aws.Bool(true), DisableSSL: aws.Bool(true), LogLevel: aws.LogLevel(aws.LogDebug), } sess : session.Must(session.NewSession(config)) svc : sts.New(sess) 获取临时token plaintext bucket : " " roleSessionName : " " arn : "arn:aws:iam:::role/xxxxxx" policy : {"Version":"20121017","Statement":{"Effect":"Allow","Action":["s3:"],"Resource":["arn:aws:s3:::%s","arn:aws:s3:::%s/"]}} policy fmt.Sprintf(policy, bucket, bucket) fmt.Println("policy: ", policy) out, err : svc.AssumeRole(&sts.AssumeRoleInput{ Policy: aws.String(policy), RoleArn: aws.String(arn), RoleSessionName: aws.String(roleSessionName), }) if err ! nil { fmt.Println("err, ", err) return } fmt.Println("assumeRole success, ", out) 请求参数 参数 类型 描述 是否必要 RoleArn string 角色的ARN,在控制台创建角色后可以查看 是 Policy string 角色的policy,需要是json格式,限制长度1~2048 是 RoleSessionName string 角色会话名称,此字段为用户自定义,限制长度2~64 是 DurationSeconds Integer 会话有效期时间,默认为3600s 否
        来自:
        帮助文档
        媒体存储
        SDK参考
        GO SDK
        STS相关接口
      • 什么是边缘函数
        函数工作原理 边缘函数为边缘节点提供了Serverless模式的JavaScript代码执行环境。您只需编写业务函数代码并设置触发规则,无需配置和管理服务器等基础设施。这样,您的代码可以弹性、安全地在靠近用户的边缘节点上运行。 使用边缘函数前的请求处理过程: 1. 网关收到客户端请求时,执行控制台标准化配置对请求进行处理。 2. 如果符合缓存规则,网关将处理后的请求转发给缓存组件,由缓存组件命中后响应,或者请求回源。 3. 如果不符合缓存规则,则由网关处理后,请求回源。 4. 源站返回响应内容,网关响应给客户端。 使用边缘函数后的请求处理过程: 1. 网关收到客户端请求时,执行边缘函数,对用户的请求进行业务处理。 2. 网关处理完边缘函数的业务逻辑后,根据函数中的逻辑选择继续处理全站加速标准化配置从而完成响应,或者直接在边缘响应出客户的个性化内容。 使用说明 边缘函数由函数触发器和函数运行时组成: 函数触发器:目前支持HTTP触发器,基于您的加速域名,匹配请求中的对应规则(例如 函数运行时:在边缘节点运行您的JavaScript业务代码的安全隔离环境,请求级隔离,微秒级别启动,用完立即销毁。
        来自:
        帮助文档
        全站加速
        用户指南
        BosonFaaS边缘函数
        什么是边缘函数
      • 业务拓扑使用说明
        本小节介绍微隔离防火墙业务拓扑使用说明。 工作组 拓扑中每个椭圆形标识代表一个工作组,类似于传统安全中的安全域、业务组等概念。 每个工作组有13个标签,分为位置标签、应用标签、环境标签,可以通过这三个标签来标识一个工作组,例如:“北京电商生产”、“天翼云web测试”等。 单击工作组,可查看该组的基本信息。基本信息页面可以修改该工作组的标签及策略状态。 注意 标签的修改会导致策略的变化,在防护状态下,谨慎修改。 针对工作组修改策略状态时,会改变改组内所有工作负载的策略状态。 点击详细信息,可进入工作组的详细页面。 双击工作组,可展开此工作组,并查看其中工作负载。 工作负载 工作组中每个小方块代表一个工作负载(工作负载可以是物理服务器、虚拟机或容器)。 单击工作负载,可查看该工作负载的基本信息,拓扑中也会高亮显示与此工作负载有访问关系的其他工作负载。 在工作负载基本信息框中可快速修改该工作负载角色及策略状态。重新统计按钮可清空所有针对此工作负载的访问连接记录。 支持在基本信息框中直接新建角色。
        来自:
        帮助文档
        微隔离防火墙
        可视化分析使用说明
        业务拓扑使用说明
      • ALM-14018 NameNode非堆内存使用率超过阈值
        本章节主要介绍 ALM14018 NameNode非堆内存使用率超过阈值的告警。 告警解释 系统每30秒周期性检测HDFS NameNode非堆内存使用率,并把实际的HDFS NameNode非堆内存使用率和阈值相比较。HDFS NameNode非堆内存使用率指标默认提供一个阈值范围。当HDFS NameNode非堆内存使用率超出阈值范围时,产生该告警。 用户可通过“运维 > 告警 > 阈值设置 > 待操作集群的名称 > HDFS”修改阈值。 当HDFS NameNode非堆内存使用率小于或等于阈值时,告警恢复。 告警属性 告警ID 告警级别 是否自动清除 14018 重要 是 告警参数 参数名称 参数含义 来源 产生告警的集群名称。 服务名 产生告警的服务名称。 角色名 产生告警的角色名称。 主机名 产生告警的主机名。 Trigger condition 系统当前指标取值满足自定义的告警设置条件。 对系统的影响 HDFS NameNode非堆内存使用率过高,会影响HDFS的数据读写性能。 可能原因 HDFS NameNode配置的非堆内存不足。 处理步骤 清除无用文件 1.以root用户登录HDFS客户端。执行cd命令进入客户端安装目录,然后执行 source bigdataenv 。 如果集群采用安全版本,要进行安全认证。 执行kinit hdfs命令,按提示输入密码。向管理员获取密码。 2.执行hdfs dfs rm r 文件或目录路径命令,确认删除无用的文件。 3.检查本告警是否恢复。 是,处理完毕。 否,执行步骤4。
        来自:
        帮助文档
        翼MapReduce
        用户指南
        FusionInsight Manager操作指导(适用于3.x)
        告警参考(适用于MRS 3.x版本)
        ALM-14018 NameNode非堆内存使用率超过阈值
      • ALM-14020 HDFS目录条目数量超过阈值
        对系统的影响 当监控目录下的条目数超过系统阈值的90%触发该告警,但不影响对该目录继续增加条目。一旦超过系统最大阈值,继续增加条目会失败。 可能原因 监控目录的条目数超过系统阈值的90%。 处理步骤 检查系统中是否有不需要的文件 1.以root用户登录HDFS客户端。执行cd命令进入客户端安装目录,然后执行source bigdataenv命令设置环境变量。 如果集群采用安全版本,要进行安全认证。 执行kinit hdfs命令,按提示输入密码(向管理员获取密码)。 2.执行如下命令,检查发出告警的目录下的文件或目录是否是可以删除的无用文件。 hdfs dfs ls产生告警的目录路径 是,执行步骤3。 否,执行步骤5。 3.执行如下命令。删除无用的文件。 hdfs dfs rm r f 文件或目录路径 说明 删除文件为高危操作,在执行操作前请务必确认对应文件是否不再需要。 4.等待1个小时,检查该告警是否清除。 是,处理完毕。 否,执行步骤5。 检查系统阈值是否正确设置 5.在FusionInsight Manager首页,选择“集群 > 待操作集群的名称 > 服务 > HDFS > 配置 > 全部配置”,搜索“dfs.namenode.fslimits.maxdirectoryitems”参数,确定当前值配置是否合理。 是,执行步骤9。 否,执行步骤6。 6.增大该参数值。 7.保存配置,选择“概览 > 更多 > 重启服务”。 8.等待1个小时,检查该告警是否清除。 是,处理完毕。 否,执行步骤9。
        来自:
        帮助文档
        翼MapReduce
        用户指南
        FusionInsight Manager操作指导(适用于3.x)
        告警参考(适用于MRS 3.x版本)
        ALM-14020 HDFS目录条目数量超过阈值
      • 下载客户端
        本节介绍应用市场客户端的下载方式。 用户可通过客户端安装、升级、卸载平台和企业提供的各类应用,并且能处理各类安全审批相关的记录。目前AI云电脑中已预装此客户端,如未预装,可通过AI云电脑工具栏的快捷入口触发安装,或前往客户端下载页面进行下载。
        来自:
        帮助文档
        天翼云电脑(政企版)
        扩展功能
        应用市场
        客户端指南
        下载客户端
      • 进入客户控制台
        本文通过图文介绍进入客户控制台的步骤。 操作步骤说明 1、打开天翼云官网,注册并登录。 2、右上角单击【控制中心】。 3、在【安全】下拉选择【Web应用防火墙(边缘云版)】,单击进入Web应用防火墙(边缘云版)控制台。
        来自:
        帮助文档
        Web应用防火墙(边缘云版)
        快速入门
        快速接入WAF
        进入客户控制台
      • 租户集群为天翼云原生集群
        本文为您介绍租户集群为天翼云原生集群的集群组件安装步骤。 开通容器安全卫士实例后,需要通过安装Sever/Agent将您要防护的集群、节点接入到平台中 ,用来采集集群、节点、容器等资产信息,包运行状态、命令、文件、网络等,进行安全检测和防护。 注意事项 集群组件在运行时会挂载k8s node宿主机的/data(非crio)和/root(crio)目录,请确保目录的权限正常。 请确保您的k8s集群允许出网策略TCP端口:31080、30432、32345。 前提条件 已购买容器安全卫士。 操作步骤 1. 进入容器安全卫士产品控制台。 2. 在左侧导航栏选择“安装配置 > 组件安装”,进入组件安装页面。 3. 单击“集群组件部署”,进入部署脚本页面。 4. 选择集群类型,天翼云原生集群选择“是”;选择集群所在的区域;选择集群。 5. 单击“立即部署”。 部署成功 前往“安装配置 > 运行状态”查看具体部署情况。 部署成功后,sever将租户信息上报至数据库,与项目信息进行关联展示。
        来自:
        帮助文档
        容器安全卫士
        用户指南
        安装配置
        租户集群为天翼云原生集群
      • 统一身份认证IAM介绍
        统一身份认证(Identity and Access Management,简称IAM)服务,是提供用户进行权限管理的基础服务,可以帮助您安全的控制云服务和资源的访问及操作权限。 IAM为您提供的主要功能包括:精细的权限管理、安全访问、通过用户组批量管理用户权限、委托其他帐号管理资源等。 身份管理 访问控制IAM中的身份包括IAM用户、IAM用户组。 IAM用户有确定的登录密码和访问密钥,IAM用户组则用于分类职责相同的IAM用户,IAM用户和IAM用户组均可以被赋予一组权限策略。在需要协同使用资源的场景中,避免直接共享天翼云账号的密码等信息,缩小不同IAM子用户的信息可见范围,可为IAM子用户和IAM用户组按需授权,即使不慎泄露机密信息,也不会危及天翼云账号下的所有资源。 权限管理 统一身份认证IAM通过权限策略描述授权的具体内容,权限策略包括固定的基本元素“Action”“Effect”等,更多信息,请参见“通过IAM用户控制资源访问创建自定义策略”。为IAM用户、IAM用户组在全局授权或企业项目授权中添加一组权限策略后,即可让其有权限访问指定资源。 权限策略分为系统策略和自定义策略: 系统策略 预置的系统策略,您只能使用不能修改。云服务器ECS相关的系统策略包含如下: Ecs Admin:弹性云主机服务的管理者权限,包含弹性云主机所有控制权限(不含订单类权限); Ecs Viewer:弹性云主机服务的观察者权限,包含弹性云主机服务的列表页与详情页面权限; 自定义策略 您按需自行创建和维护的权限策略,关于自定义策略的操作和示例,请参见“创建自定义策略”。
        来自:
        帮助文档
        弹性云主机 ECS
        用户指南
        安全
        云服务器CTIAM
        统一身份认证IAM介绍
      • 正版管理
        软件正版管理功能用于管控企业购买的正版化商业软件,帮助您辅助分析终端盗版软件的状况。 背景说明 企业经常因为员工使用盗版软件而陷入法律纠纷,管理员需要查看哪些软件授权超额使用了,以保障企业内部安全合规使用商业付费软件。 注意 客户端版本:支持Windows客户端,需为2.23.10及以上客户端。支持macOS客户端,需为2.24.10及以上客户端。 套餐版本:已订购终端管理基础版套餐或零信任企业版套餐。 操作步骤 1. 登录边缘安全加速控制台,选择【终端管理】。 2. 在左侧导航栏展开软件管控并点击【正版管理】,查看正版管理相关内容。 3. 可根据业务需求进行相关配置。 正版采集 在页面右上角打开正版软件采集开关,即可把企业员工的正版软件安装情况采集到控制台展示。 正版分析 开启“正版软件采集”并配置“正版软件管控策略”后,即可查看企业员工的正版分析数据。 1.概览 超额软件数量:有多少软件处在超额状态。 超额授权数量:超额安装的软件授权数量求和。 已开启监控 / 软件总数:已开启软件监控的数量、软件总数。 正版分析检测周期:默认为2小时。 最新上报时间:最近一次软件采集和分析的时间。 2.统计分析 授权超额排行 TOP 10:软件超额安装数量从大到小排列。 接收卸载任务排行 TOP 10:某台设备的软件接收到卸载任务,则纳入计数。所有软件的计数求和即为这台设备的接收次数。 忽视卸载任务排行 TOP 10:某台设备的软件接收到卸载任务后,如果软件仍在使用,则纳入计数。所有软件的计数求和即为这台设备的忽视次数。
        来自:
        帮助文档
        边缘安全加速平台
        终端管理
        正版管理
      • 短信收费及使用说明
        (二)套餐升级、购买扩展帐号、或订购对应短信服务销售品。 若您不具备外部短信网关,或希望获取更多免费短信额度,可选择套餐升级、购买扩展帐号或订购对应短信服务销售品,详情可参考文档变更套餐指引。支付成功后,可通过平台“计费详情”查看升级后的短信配额。 五、常见问题解答 (一)免费短信额度可以累积吗? 免费短信额度不可累积,有效期过后,未使用的短信额度将自动清零。建议您合理规划短信使用量,充分利用免费额度。 (二)使用外部短信网关发送短信,平台会监控吗? 平台会对您使用外部短信网关发送短信的行为进行必要的监控,以确保符合相关法律法规和平台规定。监控内容主要包括短信发送频率、内容合规性等。 (三)账号升级后,之前剩余的免费短信额度会怎样? 账号升级后,之前剩余的免费短信额度将与新账号类型的赠送额度合并,供您继续使用。 (四)什么时候开始启用短信限额? 预计5月起根据租户情况进行安排启用,请于4月底前评估自身短信需求进行配置调整或扩容处理。 (五)若仍需使用二次认证但预算有限,是否有其他二次认证方案最佳实践? 您可以使用邮箱方式进行二次认证,开启邮箱二次认证方式可参考文档账户安全,目前可由企业管理员在控制台增加维护账号的邮箱信息,也可由员工从客户端点击设置页面自助修改邮箱信息进行绑定,客户端修改邮箱功能需要管理员在控制台开启,步骤为控制台菜单身份>账户安全>个人信息管理开启邮箱修改方式,可参考下图:
        来自:
        帮助文档
        边缘安全加速平台
        计费说明
        零信任服务计费模式
        短信收费及使用说明
      • 查看内置防护规则
        本文为您介绍如何查看Web核心防护中包含的内置规则详情。 您可以在全局Web核心防护的防护规则页面,查询规则防护引擎中目前包含的所有防护规则。 操作步骤 1. 登录天翼云控制中心。 2. 单击页面顶部的区域选择框,选择区域。 3. 在产品服务列表页,选择“安全 > Web应用防火墙(原生版)”。 4. 在左侧导航栏,选择“防护配置 > 对象防护配置”,进入防护配置页面。 5. 在“防护配置”页面上方的“防护对象选择”下拉框,切换到要设置的域名。 6. 在“安全防护”页签定位到“Web核心防护”模块,在防护规则组后方点击“前去配置”。 7. 进入“规则组”页面,在页面上方选择“规则库”可以看到当前的规则引擎包含的规则列表。 规则列表中包含的参数如下: 配置项 说明 危险等级 防护规则防护漏洞的危险等级,包括: 高危 中危 低危 灰度状态 规则的状态说明。 规则ID WAF防护引擎中可唯一标识该规则的ID。 规则引擎类型 描述WAF防护规则的引擎类型 规则名称 防护规则的描述信息。 防护类型 表示规则防御的Web攻击类型。 包括SQL注入、XSS、目录穿越、Java代码执行、PHP代码执行、ASP代码执行、通用代码执行、Java反序列化、PHP反序列化、本地文件包含、远程文件包含、文件上传、CSRF、SSRF、命令注入、信息泄露、模板注入、XML实体注入、Xpath注入、LDAP注入、自定义精准攻击、未知攻击。 CVE编号 防护规则对应的CVE(Common Vulnerabilities & Exposures,通用漏洞披露)编号。对于非CVE漏洞,显示为空。 关联规则组数 显示对应规则所绑定的规则组数量。
        来自:
        帮助文档
        Web应用防火墙(原生版)
        用户指南
        防护配置
        对象防护配置(安全防护)
        Web核心防护
        查看内置防护规则
      • 手动添加API资产
        本节介绍如何手动添加API资产。 手动添加API资产用于添加单个API资产。若防护对象的API资产规模较大,请配置API自动发现任务自动发现防护对象中的API资产,具体操作请参见API自动发现。 前提条件 已开通Web应用防火墙(原生版)实例企业版或旗舰版。 已完成防护域名接入,并正常防护。 操作步骤 1. 登录天翼云控制中心。 2. 单击页面顶部的区域选择框,选择区域。 3. 在产品服务列表页,选择“安全 > Web应用防火墙(原生版)”。 4. 在左侧导航栏,选择“API安全 > API管理”,进入API管理页面。 5. 在API列表上方,单击“新增API”,弹出新建API资产页面。 6. 在新建API资产页面中,配置API资产参数,配置完成后,单击“确认”。 API资产参数说明如下: 参数 说明 防护对象 通过下拉框选择已接入防护的防护对象。若下拉框没有目标对象,请参考接入WAF接入防护对象。 站点 选择防护对象下的站点,一次只能选择一个站点。 API名称 自定义API的名称。长度为263字符,以字母或中文开头,可包含数字、“.” 、“”、“”、“/”、“%”、“:”、“$”、“{”、“}”。 路径 API的路径。长度为11000字符,目前仅支持大小写字母、数字、"/"、""、""、"."以及通配符"" ,如/api//login,可以匹配api/v1/login、api/v2/login等。 说明 路径中的每一节支持独立通配符,可对该节进行通配匹配,但不允许连续出现通配符,也不支持正则类型输入。 请求方法 通过下拉框选择请求API的方法,支持GET、POST、HEAD、PUT、DELETE、OPTIONS、PATCH。 业务用途 通过下拉框选择API的业务用途。若下拉框没有目标选项,请参考[新增业务用途规则](
        来自:
        帮助文档
        Web应用防火墙(原生版)
        用户指南
        API安全
        API管理
        手动添加API资产
      • 1
      • ...
      • 105
      • 106
      • 107
      • 108
      • 109
      • ...
      • 222
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      天翼云新春焕新季

      云主机开年特惠28.8元/年,0元秒杀等你来抢!

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      出海产品促销专区

      爆款云主机低至2折,高性价比,不限新老速来抢购!

      天翼云奖励推广计划

      加入成为云推官,推荐新用户注册下单得现金奖励

      产品推荐

      镜像服务 IMS

      弹性伸缩服务 AS

      训推服务

      AI Store

      应用托管

      科研助手

      智算一体机

      人脸实名认证

      人脸属性识别

      推荐文档

      错误日志

      业务咨询

      退订

      产品价格

      快速登录

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 服务器安全卫士
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号