爆款云主机低至25.83元/年
查看详情

活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 云聚517 · 好价翼起拼 NEW 爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 聚力AI赋能 天翼云大模型专项 大模型特惠专区·Token Plan 轻享包低至9.9元起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 企业出海解决方案 NEW 助力您的业务扬帆出海,通达全球!
  • 天翼云信创专区 NEW “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
Token服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V4-Flash
  • GLM-5.1
  • Qwen3.5-122B-A10B
  • DeepSeek-V3.2(旗舰版)
  • GLM-5(正式版)
智算一体机
  • 智算一体机
智能体引擎
  • 智能体引擎
智算安全专区
  • 大模型安全评测
  • 大模型安全护栏
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2026智能云生态大会
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      电信云云安全_相关内容
      • uri-blocker 插件
        本文将详细介绍uriblocker插件功能、配置和使用。 功能说明 uriblocker 插件通过指定一系列 blockrules 来拦截用户请求,实现了基于URI屏蔽HTTP请求,并且自定义返回码和响应体,可以用于防护部分资源不对外部暴露。 配置字段 名称 类型 填写要求 默认值 有效值 描述 blockrules array[string] 必填 正则过滤数组。它们都是正则规则,如果当前请求 URI 命中其中任何一个,则将响应代码设置为 rejectedcode 以退出当前用户请求。例如:["root.exe", "root.m+"]。 rejectedcode integer 可选 403 [200, ...] 当请求 URI 命中 blockrules 中的任何一个时,将返回的 HTTP 状态代码。 rejectedmsg string 可选 非空 当请求 URI 命中 blockrules 中的任何一个时,将返回的 HTTP 响应体。 caseinsensitive boolean 可选 false 是否忽略大小写。当设置为 true 时,在匹配请求 URI 时将忽略大小写。 配置示例 uriblocker 使用示例 plaintext blockrules: root.m+ root.exe rejectedcode: 405 rejectedmsg: “This uri is not allowed to be visited” caseinsensitive: true 根据该场景请求路由 plaintext curl curl 当前请求的URI命中了配置中的正则表达式,且在匹配时忽略大小写。请求将返回应答如下 plaintext HTTP/1.1 405 Not Allowed ...... {"errormsg":"This uri is not allowed to be visited"}
        来自:
        帮助文档
        云原生API网关
        用户指南
        API网关
        插件市场
        官方插件
        安全防护
        uri-blocker 插件
      • 服务韧性与故障恢复
        本节为您介绍云迁移服务CMS服务韧性相关内容。 CMS架构设计采用多组件服务保障及分层架构提供高可用服务。 CMS服务负载使用容器化部署,可灵活调整pod数快速扩缩容;工作负载进行pod级容灾,在部分pod损坏情况下保持服务正常运行。 CMS数据库使用天翼云RDS一主两备架构,在主服务器宕机或损坏时,切换备节点保证迁移信息不丢失。 CMS缓存使用天翼云缓存服务Redis三主三从架构对迁移任务的管理数据进行缓存交互与读写,应对迁移任务压力峰值波动。 CMS支持断点续传,在迁移过程中出现断网或者迁移出错等故障,故障修复后可支持在之前的进度上继续迁移、同步。
        来自:
        帮助文档
        云迁移服务CMS
        产品简介
        安全
        服务韧性与故障恢复
      • 删除应用
        操作步骤 1. 单击应用卡片的“操作”列的“删除”。 2. 确认删除操作。 注意 删除应用后,与该应用关联的 APP CODE 与密钥将立即失效,使用该凭证的业务调用将中断,请谨慎操作。
        来自:
        帮助文档
        智算安全专区
        用户指南
        大模型安全护栏
        应用管理
        删除应用
      • 代答库管理
        通过自定义策略配置,进一步增强护栏的灵活性与针对性。 代答库用于定义当检测到特定风险类型时,系统应返回给用户的“预设回复内容”,替代原本被拦截的大模型输出,保障对话体验的连贯性。 使用规则 可为不同风险类型分别配置代答内容。 每个风险类型最多可添加 5 条 代答内容,系统命中风险后将 随机 选取其中一条进行代答,避免回复过于单一。 每个代答库中,每个风险类型最多设置 10 条 代答文本,每条字符数限制为 100 个字符。 代答库创建后,需要在“应用管理”中将应用与该代答库关联,方可生效。如未关联,系统将使用默认回答。 支持配置代答的风险类型 宣扬暴力 宣扬淫秽色情 政治敏感 违反社会主义核心价值观的内容 侵犯他人合法权益 商业违法违规 提示注入攻击 黑名单 危险行为 其他风险类别 创建代答库 1. 进入“代答库管理”页面,单击右上角“新增”。 2. 填写“代答库名称”和“描述”(选填)。 3. 在各风险类型下方的输入框中填写对应的代答内容。 4. 单击“确认”保存。 编辑代答库 单击代答库卡片右上角的“操作 > 编辑”,可修改各风险类型的代答内容。编辑保存后,所有关联该代答库的应用将即时生效。 提示:出现“已添加到剪贴板”提示,即表示 APP CODE 信息已复制成功。
        来自:
        帮助文档
        智算安全专区
        用户指南
        大模型安全护栏
        防护策略
        代答库管理
      • 筛选测评对象
        操作步骤 支持按照模型ID、模型名称、参数规模、最近连通测试时间、创建时间对测评对象进行筛选。
        来自:
      • 查看评估详情
        操作步骤 1. 单击列表中操作列下的“评估详情”,可查看该次任务的评估详情。评估详情中展示测评摘要、失陷率排行榜、部分失陷样本展示等内容。 说明 只有任务状态为“部分完成”、“全部完成”时,“评估详情”可单击;其他任务状态,“评估详情”置灰。 2. 在部分失陷样本展示中点击详情可查看失陷样本详情,可将输入、输出、判定依据复制到剪贴板中。
        来自:
        帮助文档
        智算安全专区
        用户指南
        大模型安全测评
        测评管理
        测评记录
        查看评估详情
      • 编辑
        单击目标测评对象所在行的“编辑”,修改其信息。完成修改后,单击“新建并测试”,系统将保存更新后的信息并发起一次针对该对象的连通性测试。
        来自:
        帮助文档
        智算安全专区
        用户指南
        大模型安全测评
        测评对象
        编辑
      • 创建测评任务
        测评中心可以下发大模型测评任务,根据实际情况,选择进行全部测评或者选择部分内容进行测评。 操作步骤 1. 选择模型。 支持单独选择内容测评、注入攻击测评以及含密量检测下的一个或者多个具体小类测评类型,支持多选、全选。 2. 选择模型后,勾选测评内容,单击“开始评估”,弹窗提醒剩余的测评次数,单击“确定”后即可创建测评任务。 3. 在“测评管理 > 测评记录”页面,可以查看任务状态与最终测评报告。
        来自:
        帮助文档
        智算安全专区
        用户指南
        大模型安全测评
        测评管理
        测评中心
        创建测评任务
      • 复制 APP 鉴权信息
        操作步骤 1. 单击应用卡片的“操作”,选择“复制APP鉴权信息”。 2. 系统将 APP CODE、公钥、私钥等完整鉴权信息一键复制到剪贴板,可直接粘贴到开发代码中使用。
        来自:
        帮助文档
        智算安全专区
        用户指南
        大模型安全护栏
        应用管理
        复制 APP 鉴权信息
      • 创建应用
        创建和管理应用,获取 API 调用凭证。 企业可以为不同的业务线或产品分别创建独立的应用,实现权限隔离与独立管理。 操作步骤 1. 单击页面右上角的“新增”,弹出“新增应用”对话框。 2. 填写以下信息: 字段 是否必填 说明 应用名称 必填 为应用设置易于识别的名称,建议与业务系统对应。 启用状态 必填 默认开启,关闭后该应用的 API 调用将被拒绝。 代答库 选填 选择已创建的代答库,命中风险时将返回对应的代答内容。 白名单词库 选填 选择白名单词库,词库中的词语将被忽略风险检测。 黑名单词库 选填 选择黑名单词库,命中黑名单词语将直接拦截。 3. 单击“确认”完成创建。 创建成功后,系统会自动为该应用生成唯一的 APP CODE、公钥(publicKey)和私钥(privateKey),用于 API 调用鉴权。 说明 白名单与黑名单的优先级说明: 系统进行风险检测时:首先,将检测内容与白名单词库进行精确匹配。对于文本中成功匹配到的白名单词条,系统将自动忽略这些部分,不纳入后续的风险评估范围。随后,将检测文本与黑名单词库中的词条进行精确匹配。如果文本中成功匹配到黑名单词库中的任意词条,则直接返回对应的拦截类型,而不再进行后续的其他风险评估。
        来自:
        帮助文档
        智算安全专区
        用户指南
        大模型安全护栏
        应用管理
        创建应用
      • 词库管理
        类型 作用 使用场景示例 黑名单词库 文本中出现黑名单词语时,直接拦截,不再进行后续风险评估。 竞品名称屏蔽、违禁词过滤。 白名单词库 文本中出现白名单词语时,该部分内容豁免风险检测。 企业专有名词保护、行业术语豁免。
        来自:
        帮助文档
        智算安全专区
        用户指南
        大模型安全护栏
        防护策略
        词库管理
      • 开启模型推理引擎
        配置项 配置说明 模型接口地址 说明 此处通常是/v1,但实际情况也可能有所不同。只需要去掉/chat/completions,前面全部保留即可。 API密钥 header 'Authorization: Bearer skXXXX':复制 skXXXX填入“API密钥”输入框。 说明 密钥不一定是 sk 开头,根据实际情况填写即可。 也可能没有密码,没有密码可不填。 模型名称 "model": "Qwen/Qwen2.532BInstruct":注意这里的模型名称要完全一致的填入 “模型名称” 输入框。
        来自:
        帮助文档
        智算安全专区
        最佳实践
        大模型安全卫士
        开启模型推理引擎
      • 大模型安全测评
        Q5. 测评系统是否支持文本、图片、视频和多模态测评? 目前测评系统仅支持文本类型测评,暂不支持图片、视频及多模态测评。 Q6. 测评进度怎么查看? 进入“测评记录→样本列表”页面,可查看本次测评的样本总数、已完成样本数、待测评样本数,通过该页面可实时掌握测评进度。 Q7. 如何区分是目标大模型的问题还是测评业务代码的问题? 在测评记录页面的“样本列表”子页面,可查看每条样本的测评状态及所处阶段:若异常发生在采集阶段,即为目标大模型的问题;其余阶段的异常,则属于测评业务代码的问题。
        来自:
      • 大模型安全测评
        Q5. 测评系统是否支持文本、图片、视频和多模态测评? 目前测评系统仅支持文本类型测评,暂不支持图片、视频及多模态测评。 Q6. 测评进度怎么查看? 进入“测评记录→样本列表”页面,可查看本次测评的样本总数、已完成样本数、待测评样本数,通过该页面可实时掌握测评进度。 Q7. 如何区分是目标大模型的问题还是测评业务代码的问题? 在测评记录页面的“样本列表”子页面,可查看每条样本的测评状态及所处阶段:若异常发生在采集阶段,即为目标大模型的问题;其余阶段的异常,则属于测评业务代码的问题。
        来自:
        帮助文档
        智算安全专区
        常见问题
        大模型安全测评
      • 下载报告(1)
        操作步骤 单击“更多 > 下载报告”,可将此次的测评报告下载到本地。 说明 “下载报告”仅在任务状态为“部分完成”或“全部完成”时才可单击;在其他任务状态下,按钮将置灰。
        来自:
      • 连通测试
        操作步骤 单击测评对象列表中的“连通测试”,可针对该对象发起连通性测试。 若测试通过,“连通状态”将更新为“正常”。 若测试过程中出现异常,系统将按步骤提示错误信息,用户可选择取消本次测试,或重新编辑对象信息后再次发起测试。
        来自:
        帮助文档
        智算安全专区
        用户指南
        大模型安全测评
        测评对象
        连通测试
      • 配额管理
        配额管理页面集中展示客户购买的所有服务。 操作步骤 当服务有可用测评次数且服务未到期时,“开始测评”可以单击,其余情况“开始测评”置灰。单击“开始测评”后跳转到测评中心页面。
        来自:
        帮助文档
        智算安全专区
        用户指南
        大模型安全测评
        配额管理
      • 预览报告
        操作步骤 单击“更多 > 预览报告”可预览报告。 说明 “预览报告”仅在任务状态为“部分完成”或“全部完成”时才可单击;在其他任务状态下,按钮将被置灰。
        来自:
        帮助文档
        智算安全专区
        用户指南
        大模型安全测评
        测评管理
        测评记录
        预览报告
      • 错误码说明(1)
        code subCode 说明 处理建议 200 200 请求成功,检测结果在data字段中 正常处理 500 500 请求参数错误(如 reqId 为空、参数格式不正确) 检查请求 Body 参数是否完整、格式是否正确 401 401 鉴权失败 检查所有 Header 签名信息;确认Eopdate未超过 15 分钟有效期;确认 XHMACSIGNATURE 签名计算正确 403 403 无访问权限 检查accountid与XAPPCODE是否匹配;确认应用状态为启用 429 429 请求频率超限 降低调用频率,或联系天翼云技术支持提升配额
        来自:
      • 词库管理(1)
        类型 作用 使用场景示例 黑名单词库 文本中出现黑名单词语时,直接拦截,不再进行后续风险评估。 竞品名称屏蔽、违禁词过滤。 白名单词库 文本中出现白名单词语时,该部分内容豁免风险检测。 企业专有名词保护、行业术语豁免。
        来自:
      • API 认证机制(1)
        步骤 计算公式 说明 计算 ktime ktime HMACSHA256(eopdate, SK) 以 SK 为密钥,对 eopdate 做 HMAC 计算 kAk kAk HMACSHA256(AK, ktime) 以 ktime 为密钥,对 AK 做 HMAC 计算 kdate kdate HMACSHA256(eopdate的年月日, kAk) 以 kAk 为密钥,对 eopdate 的年月日(如20220525)做 HMAC
        来自:
      • 创建应用(1)
        创建和管理应用,获取 API 调用凭证。 企业可以为不同的业务线或产品分别创建独立的应用,实现权限隔离与独立管理。 操作步骤 1. 单击页面右上角的“新增”,弹出“新增应用”对话框。 2. 填写以下信息: 字段 是否必填 说明 应用名称 必填 为应用设置易于识别的名称,建议与业务系统对应。 启用状态 必填 默认开启,关闭后该应用的 API 调用将被拒绝。 代答库 选填 选择已创建的代答库,命中风险时将返回对应的代答内容。 白名单词库 选填 选择白名单词库,词库中的词语将被忽略风险检测。 黑名单词库 选填 选择黑名单词库,命中黑名单词语将直接拦截。 3. 单击“确认”完成创建。 创建成功后,系统会自动为该应用生成唯一的 APP CODE、公钥(publicKey)和私钥(privateKey),用于 API 调用鉴权。 说明 白名单与黑名单的优先级说明: 系统进行风险检测时:首先,将检测内容与白名单词库进行精确匹配。对于文本中成功匹配到的白名单词条,系统将自动忽略这些部分,不纳入后续的风险评估范围。随后,将检测文本与黑名单词库中的词条进行精确匹配。如果文本中成功匹配到黑名单词库中的任意词条,则直接返回对应的拦截类型,而不再进行后续的其他风险评估。
        来自:
      • 启用_停用应用(1)
        操作步骤 在应用卡片顶部,通过“切换开关”可随时启用或停用该应用。停用后,使用该应用凭证的 API 调用将返回鉴权失败,不计费。
        来自:
      • 输出测试(1)
        在线测试功能允许用户无需任何配置和代码,直接在控制台对检测服务进行体验验证。适合开发人员接入前的效果预验证,以及运营人员日常的功能体验。 模拟对大模型输出内容的检测,对应 API 中的 textoutputcheck 服务。 使用限制 在线测试每月免费额度为 1,000 次,当月剩余次数显示在页面说明栏中。 操作步骤 1. 单击“输出测试”标签页。 2. 在文本框中输入模拟的大模型回复内容,或从预设输出测试用例中选择应用。 3. 单击“进行测试”,系统返回检测结果。 4. 检测结果展示逻辑与输入测试相同。 预设用例:系统内置政治敏感、宣扬暴力、宣扬淫秽色情、违反社会主义核心价值观、歧视性内容、商业违法违规、侵犯他人合法权益等输出场景示例。
        来自:
      • 输入测试(1)
        在线测试功能允许用户无需任何配置和代码,直接在控制台对检测服务进行体验验证。适合开发人员接入前的效果预验证,以及运营人员日常的功能体验。 模拟对用户输入内容(Prompt)的检测,对应 API 中的 textinputcheck 服务。 使用限制 在线测试每月免费额度为 1,000 次,当月剩余次数显示在页面说明栏中。 操作步骤 1. 单击“输入测试”标签页。 2. 在文本框中输入待检测的内容,或单击下方“预设输入测试用例”中的“应用”,快速填充示例文本。 3. 单击“进行测试”,系统将实时返回检测结果。 4. 检测结果以弹窗形式展示: 检测通过:弹出绿色“检测通过”提示。 检测未通过:弹出橙色"检测未通过"提示,并显示具体的风险类型(如“政治敏感”、“提示注入攻击”等)。 5. 如需重新输入,单击“清空”清除文本框内容。 预设用例:系统内置政治敏感、宣扬暴力、宣扬淫秽色情、违反社会主义核心价值观、歧视性内容、商业违法违规、侵犯他人合法权益、提示注入攻击等输入场景示例。
        来自:
      • 导入测评对象(1)
        操作步骤 1. 单击“导入”。 2. 在弹出的对话框中上传符合格式要求的文件。 说明 可单击“测评对象模板下载”,获取模板,根据模板要求提供文件。 3. 单击“导入”,即可将新的测评对象批量导入至系统。
        来自:
      • 编辑(1)
        单击目标测评对象所在行的“编辑”,修改其信息。完成修改后,单击“新建并测试”,系统将保存更新后的信息并发起一次针对该对象的连通性测试。
        来自:
      • 批量测试(1)
        操作步骤 勾选一个或多个模型后,单击“批量测试”,系统将对所选模型执行连通性批量测试。
        来自:
      • 查看样本列表(1)
        操作步骤 单击列表中的“样本列表”,可以查看样本列表和任务的基本信息。
        来自:
      • 自定义授权服务
        本章节介绍自定义授权服务 前提条件 1. 已开通云容器引擎,至少有一个云容器引擎集群实例。产品入口:云容器引擎。 2. 开通天翼云服务网格实例。 操作步骤 创建测试命名空间 kubectl create ns foo 打开sidecar自动注入 kubectl label ns foo istioinjectionenabled 部署sleep和httpbin应用 apiVersion: v1 kind: ServiceAccount metadata: name: sleep apiVersion: v1 kind: Service metadata: name: sleep labels: app: sleep service: sleep spec: ports: port: 80 name: http selector: app: sleep apiVersion: apps/v1 kind: Deployment metadata: name: sleep spec: replicas: 1 selector: matchLabels: app: sleep template: metadata: labels: app: sleep spec: terminationGracePeriodSeconds: 0 serviceAccountName: sleep containers: name: sleep image: registryvpccrshuadong1.cnspinternal.ctyun.cn/library/curl command: ["/bin/sleep", "infinity"] imagePullPolicy: IfNotPresent volumeMounts: mountPath: /etc/sleep/tls name: secretvolume volumes: name: secretvolume secret: secretName: sleepsecret optional: true 部署外部授权服务 apiVersion: v1 kind: Service metadata: name: extauthz labels: app: extauthz spec: ports: name: http port: 8000 targetPort: 8000 name: grpc port: 9000 targetPort: 9000 selector: app: extauthz apiVersion: apps/v1 kind: Deployment metadata: name: extauthz spec: replicas: 1 selector: matchLabels: app: extauthz template: metadata: labels: app: extauthz spec: containers: image: registryvpccrshuadong1.cnspinternal.ctyun.cn/library/extauthz:1.16.2 imagePullPolicy: IfNotPresent name: extauthz ports: containerPort: 8000 containerPort: 9000 apiVersion: v1 kind: ServiceAccount metadata: name: httpbin apiVersion: v1 kind: Service metadata: name: httpbin labels: app: httpbin service: httpbin spec: ports: name: http port: 8000 targetPort: 80 selector: app: httpbin apiVersion: apps/v1 kind: Deployment metadata: name: httpbin spec: replicas: 1 selector: matchLabels: app: httpbin version: v1 template: metadata: labels: app: httpbin version: v1 spec: serviceAccountName: httpbin containers: image: registryvpccrshuadong1.cnspinternal.ctyun.cn/library/httpbin imagePullPolicy: IfNotPresent name: httpbin ports: containerPort: 80
        来自:
        帮助文档
        应用服务网格
        用户指南
        网格安全中心
        授权控制示例
        自定义授权服务
      • 使用JWT认证授权
        修改授权策略,只允许JWT信息中groups字段包含group1的时候才允许访问,策略如下: apiVersion: security.istio.io/v1beta1 kind: AuthorizationPolicy metadata: name: requirejwt namespace: bookinfo spec: selector: matchLabels: app: httpbin action: ALLOW rules: from: source: requestPrincipals: ["testing@secure.istio.io/testing@secure.istio.io"] when: key: request.auth.claims[groups] values: ["group1"] 使用上述TOKEN访问返回403: kubectl exec "$(kubectl get pod l appsleep n bookinfo o jsonpath{.items..metadata.name})" c sleep n bookinfo curl " H "Authorization: Bearer $TOKEN" sS o /dev/null w "%{httpcode}n" 403 更新TOKEN TOKEN eyJhbGciOiJSUzI1NiIsImtpZCI6IkRIRmJwb0lVcXJZOHQyenBBMnFYZkNtcjVWTzVaRXI0UnpIVV8tZW52dlEiLCJ0eXAiOiJKV1QifQ.eyJleHAiOjM1MzczOTExMDQsImdyb3VwcyI6WyJncm91cDEiLCJncm91cDIiXSwiaWF0IjoxNTM3MzkxMTA0LCJpc3MiOiJ0ZXN0aW5nQHNlY3VyZS5pc3Rpby5pbyIsInNjb3BlIjpbInNjb3BlMSIsInNjb3BlMiJdLCJzdWIiOiJ0ZXN0aW5nQHNlY3VyZS5pc3Rpby5pbyJ9.EdJnEZSH6X8hcyEii7c8H5lnhgjB5dwo07M5oheC8Xz8mOllygAHCFWHybM48reunFoGaG6IXVngCEpVF0P5DwsUoBgpPmK1JOaKN6pe9sh0ZwTtdgKRP01PuI7kUdbOTlkuUi2AOqUyOm7Art2POzo36DLQlUXv8Ad7NBOqfQaKjE9ndaPWT7aexUsBHxmgiGbz1SyLH879f7uHYPbPKlpHU6P9SDaKnGLaEchnoKnov7ajhrEhGXAQRukhDPKUHO9L30oPIr5IJllEQfHYtt6IZvlNUGeLUcif3wpry1R5tBXRicx2sXMQ7LyuDremDbcNyiE76Upg
        来自:
        帮助文档
        应用服务网格
        用户指南
        网格安全中心
        授权控制示例
        使用JWT认证授权
      • 远程证明服务
        计费说明 天翼云远程证明服务本身不收费,但您需要对使用远程证明服务的云主机进行付费。
        来自:
        帮助文档
        弹性云主机 ECS
        安全合规
        机密计算与可信计算
        远程证明服务
      • 1
      • ...
      • 229
      • 230
      • 231
      • 232
      • 233
      • ...
      • 240
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      云聚517 · 好价翼起拼

      爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      聚力AI赋能 天翼云大模型专项

      大模型特惠专区·Token Plan 轻享包低至9.9元起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      企业出海解决方案

      助力您的业务扬帆出海,通达全球!

      天翼云信创专区

      “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      产品推荐

      多活容灾服务 MDR

      GPU云主机

      镜像服务 IMS

      轻量型云主机

      弹性高性能计算 E-HPC

      天翼云CTyunOS系统

      训推服务

      公共算力服务

      科研助手

      推荐文档

      负载均衡停用

      上报自定义指标并进行监控

      法律法规

      策略管理

      创建生产者

      玩转天翼云⑤:windows修改mysql目录

      如何创建RDS数据库

      入门教程③:远程桌面无法复制粘贴问题

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 息壤智算平台
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号