爆款云主机低至25.83元/年
查看详情

活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 云聚517 · 好价翼起拼 NEW 爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 聚力AI赋能 天翼云大模型专项 大模型特惠专区·Token Plan 轻享包低至9.9元起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 企业出海解决方案 NEW 助力您的业务扬帆出海,通达全球!
  • 天翼云信创专区 NEW “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
Token服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V4-Flash
  • GLM-5.1
  • Qwen3.5-122B-A10B
  • DeepSeek-V3.2(旗舰版)
  • GLM-5(正式版)
智算一体机
  • 智算一体机
智能体引擎
  • 智能体引擎
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2026智能云生态大会
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      天翼云服务器_相关内容
      • 入侵检测相关
        弱口令检测是针对操作系统还是服务器承载的应用系统? 服务器安全卫士(原生版)弱口令检测支持操作系统弱口令、应用弱口令检测,并支持一键检测和定时检测。 服务器显示登录异常怎么解决? 查看服务器安全卫士(原生版)异常登录日志,根据日志中的登录源IP、登录地区、登录账号、登录时间进行检查,若非管理员登录,密码可能已经泄露,您需要对服务器进行详细的安全检查。 正常登录行为被误报为异常登录,要如何消除误报? 您可以通过以下方式消除误报: 1. 登录服务器安全卫士(原生版)控制台。 2. 在左侧导航栏,选择“入侵检测 > 异常登录”。 3. 在异常登录页面,找到被定义为异常登录的记录,在右侧操作栏中,单击“标记已处理”,即可消除本条告警记录。 4. 同时,您可以点击“白名单管理 > 新增白名单”,将您常用的登录源IP、登录地区、登录账号、登录时间加入白名单。 加入白名单后下次不会再进行异常登录告警。 如何查看异地登录的源IP? 您可以登录服务器安全卫士(原生版)控制台,在左侧导航中选择“入侵检测 > 异常登录”,在异常登录告警列表中查看异地登录的源IP地址。 是否可以关闭异地登录检测? 不可以,异地登录是入侵者常见的攻击特效,可以有效发现入侵,如果您不想接收异地登录的告警,可以将登录地点添加到白名单中进行信任。 如何减少服务器被爆破登录的风险? 在给服务器设置密码的时候要避免弱口令,在公网上布置的机器要特别注意,如果暴力破解的事件很多,需要引起用户重视,关注攻击的源和IP地址。
        来自:
        帮助文档
        服务器安全卫士(原生版)
        常见问题
        防护操作类
        入侵检测相关
      • 修改OMS数据库管理员密码
        本章主要介绍翼MapReduce的修改OMS数据库管理员密码功能。 操作场景 建议管理员定期修改OMS数据库管理员的密码,以提升系统运维安全性。 操作步骤 1.以root用户登录主管理节点。 说明 ommdba用户密码不支持在备管理节点修改,否则集群无法正常工作。只需在主管理节点执行修改操作,无需在备管理节点操作。 2.执行以下命令,切换用户。 su omm 3.执行以下命令,切换目录。 cd $OMSRUNPATH/tools 4.执行以下命令,修改ommdba用户密码。 moddbpasswd ommdba 5.输入ommdba的原密码后,再输入两次新密码。 密码复杂度要求: 密码字符长度为16~32位。 至少需要包含大写字母、小写字母、数字、特殊字符~!@$%^&()+[{}];", /?中的3种类型字符。 不可和用户名相同或用户名的倒序字符相同。 不可与前20个历史密码相同。 显示如下结果,说明修改成功: Congratulations, update [ommdba] password successfully.
        来自:
        帮助文档
        翼MapReduce
        用户指南
        FusionInsight Manager操作指导(适用于3.x)
        安全管理
        帐户管理
        修改默认数据库用户密码
        修改OMS数据库管理员密码
      • 套餐版本
        本文介绍AOne会议服务不同套餐版本支持的功能情况。 套餐和版本概述 天翼云AOne会议服务支持包年包月计费模式。天翼云AOne会议服务套餐版本分为:免费版、标准版、旗舰版。 套餐版本 免费版 标准版 旗舰版 价格 0 78元/月/账号 129元/月/账号 适用场景 企业免费体验 适用于中小企业基本办公,高性价比 适用于中大企业办公,全能力开放 高级账号可购数量 15个 19999个 19999个 云会议室容量 10人 100人 300人 单场会议时长 不限时(单场会议时长不超过724小时) 不限时(单场会议时长不超过724小时) 不限时(单场会议时长不超过724小时) 云录制空间 1GB高级账号数 100GB高级账号数 600GB高级账号数 企业可导入用户数 固定为10个 10个高级账号数 10个高级账号数 每月赠送短信数 固定为30条 50条高级账号数 50条高级账号数 智能录制 每月两次/高级账号 不限次数 不限次数 例如,订购标准版5个高级账号,总计可导入50个用户账号,其中5个用户可设置为高级账号,可发起会议,其余45个用户为免费账号,免费账号无法发起会议。 此外,每月赠送250条短信,短信主要用于用户登录/重置密码时接收验证码进行身份认证,如超过限额,建议更换使用邮箱接收验证码。
        来自:
        帮助文档
        AOne会议
        产品介绍
        套餐版本
      • 计费说明
        本章对主机迁移服务的计费相关进行说明。 主机迁移服务本身不收费,但是在迁移过程中会产生少量其他服务费用: 云硬盘费用 主机迁移服务在迁移过程中会在目的端服务器临时创建并挂载一个容量为40 GB的磁盘,用于辅助迁移,该磁盘会在迁移结束后自动删除。迁移期间,请勿对该磁盘进行删除操作或将计费模式转为包周期操作,否则会导致迁移失败。 有关云硬盘的收费标准,以云硬盘价格说明为准。 比如迁移使用高IO磁盘,迁移持续了10个小时,那么产生的云硬盘费用为:0.00049(元/每GB每小时) 40GB 10小时 0.196元 云硬盘快照费用 主机迁移服务涉及的快照包括:割接快照、同步快照、克隆快照。 云硬盘快照目前免费使用,仅供参考,具体费用以云硬盘快照相关收费说明为准。 流量费用 在迁移过程中会产生一些流量,流量的费用计算如下: 如果是公网迁移,且您源端是固定带宽的,那么流量将不会产生额外费用。 如果是公网迁移,且您源端是按量付费的,那么流量费用为:流量单价(元/GB) 迁移量(GB)。关于流量单价,请咨询源端服务器公网IP的提供商。关于迁移量,为您源端服务器磁盘的实际使用量。 假设弹性公网IP按流量收费,单价为 0.8元/GB,磁盘大小500GB,磁盘占用了300GB,那么流量费用为 0.8元/GB 300GB 240元。需要注意该费用为您源端服务器弹性公网IP的提供商收取。 如果是云专线或VPN,具体的流量费用以云专线或VPN的费用为准,无其他额外的流量费用。 说明 以上费用仅为示例说明,仅供您迁移前评估迁移费用,具体迁移费用以实际收费为准。 迁移过程中,请确保天翼云账户余额大于100元,否则会导致迁移失败。
        来自:
        帮助文档
        主机迁移服务SMS
        计费说明
        计费说明
      • 登录节点
        约束与限制 SSH方式登录时要求该节点(弹性云主机 ECS)已绑定弹性公网IP。 只有运行中的弹性云主机才允许用户登录。 Linux操作系统用户名为root。 登录方式概述 登录节点(弹性云云主机 ECS)的方式有如下两种: 管理控制台远程登录(VNC方式) 未绑定弹性公网IP的弹性云主机可通过管理控制台提供的远程登录方式直接登录。 SSH方式登录 仅适用于Linux弹性云主机。您可以使用远程登录工具(例如PuTTY、Xshell、SecureCRT等)登录弹性云主机。如果普通远程连接软件无法使用,您可以使用云服务器ECS管理控制台的管理终端连接实例,查看云服务器操作界面当时的状态。 说明: SSH方式登录包括SSH密钥和SSH密码两种方式。 本地使用Windows操作系统登录Linux节点时,输入的镜像用户名(Autologin username)为:root。 CCE控制台不提供针对节点的操作系统升级,也不建议您通过yum方式进行升级,如果您在节点上通过yum update升级了操作系统,会导致容器网络的组件不可用。 是否绑定EIP 本地设备操作系统 连接方法 是 Windows 使用PuTTY、Xshell等远程登录工具: 密码方式鉴权:SSH密码方式登录的“客户端使用Windows系统”。 密钥方式鉴权:SSH密钥方式登录的本地使用Windows操作系统。 是 Linux 使用命令连接: 密码方式鉴权:SSH密码方式登录的“客户端使用Linux系统”。 密钥方式鉴权:SSH密钥方式登录的本地使用Linux操作系统。 否 Windows或者Linux 使用管理控制台远程登录方式:Linux云服务器远程登录(VNC方式)。
        来自:
        帮助文档
        云容器引擎
        用户指南
        旧版UI
        节点管理
        登录节点
      • 云审计
        通过云审计服务,您可以对DRDS关键操作进行审计。本文为您介绍DRDS关键操作和查询步骤。 背景信息 DRDS关键操作审计已对接天翼云云审计服务,云审计服务提供对DRDS关键操作的记录和查询功能,用于支撑合规审计、安全分析、操作追踪和问题定位等场景,同时提供事件跟踪功能,将操作日志转储至对象存储实现永久保存。 云审计可提供的功能服务具体如下: 记录审计日志:支持用户通过管理控制台或API接口发起的操作,以及各服务内部自触发的操作。 审计日志查询:支持在管理控制台对7天内操作记录按照事件类型、事件来源、资源类型、筛选类型、操作用户和事件级别等多个维度进行组合查询。 审计日志转储:支持将审计日志周期性的转储至对象存储服务(ZOS)下的ZOS桶。 使用限制 云审计服务本身免费,包括时间记录以及7天内时间的存储和检索。 注意 若您使用云审计提供的转储功能,需要开通对象存储服务并支付产生的费用,该费用以对象存储产品的计费为准,具体计费信息,请参考计费说明。 通过云审计能查询到多久前的操作事件:7天。 操作后多久可以通过云审计查询到数据:5分钟。 更多云审计的限制信息,请参见使用限制。
        来自:
        帮助文档
        分布式关系型数据库
        用户指南
        数据库安全
        云审计
      • 产品优势
        本节主要介绍OBS的产品优势。 OBS与自建存储服务器对比 在信息时代,企业数据直线增长,自建存储服务器存在诸多劣势,已无法满足企业日益强烈的存储需求。下表向您详细展示了OBS与自建存储服务器的优劣势对比。 对比项 OBS 自建存储服务器 数据存储量 提供海量的存储服务,所有业务、存储节点采用分布式集群方式部署,各节点、集群都可以独立扩容,用户永远不必担心存储容量不够。 数据存储量受限于搭建存储服务器时使用的硬件设备,存储量不够时需要重新购买存储硬盘,进行人工扩容。 安全性 支持HTTPS/SSL安全协议。同时OBS通过访问密钥(AK/SK)对访问用户的身份进行鉴权,结合IAM策略、桶策略、ACL、防盗链等多种方式和技术确保数据传输与访问的安全。 需自行承担网络信息安全、技术漏洞、误操作等各方面的数据安全风险。 成本 即开即用,免去了自建存储服务器前期的资金、时间以及人力成本的投入,后期设备的维护交由OBS处理。 前期安装难、设备成本高、初始投资大、自建周期长、后期运维成本高,无法匹配快速变更的企业业务,安全保障的费用还需额外考虑。
        来自:
      • 查看服务器列表
        本节介绍服务器安全卫士(原生版)服务器列表。 您可以在服务器列表页面查看所有主机资产的防护状态和服务器详细信息。 注意 仅支持对Agent状态 为“在线”,防护状态为“防护中”的云主机进行检测。云主机离线后将不会进行检测。 查看服务器防护状态 1. 登录服务器安全卫士(原生版)控制台。 2. 在左侧导航栏,选择“资产管理 > 服务器列表”,进入服务器列表页面。 3. (可选)选择业务分组,服务器列表将只展示该分组中的服务器。 4. 服务器列表包括以下字段:服务器、操作系统、地域、服务器状态、Agent状态、防护状态、风险状态、配额版本。 参数 说明 服务器 包括主机名称、实例名称、私网IP、公网IP。 操作系统 服务器的操作系统。 地域 服务器所属地域。 服务器状态 包括已关机、运行中。 Agent状态 包括在线、离线。 在线:Agent控制通路和数据通路均连接正常。 离线:Agent控制通路或数据通路连接异常。 防护状态 包括防护中、未防护。 防护中:表明该服务器处于正常防护中,此时Agent状态为在线且已经为该台服务器开启防护。防护中又分为“高级防护”和“免费防护”。 未防护:表明该服务器未开启防护或Agent已离线。 风险状态 包括安全、风险、未知3种状态。 无风险:表明该服务器无基线、漏洞、入侵和网页篡改的风险。 风险:表明该服务器有基线、漏洞、入侵和网页篡改的一种或几种风险。 未知:表明该服务器未开启防护或Agent已离线。 配额版本 服务器使用的防护配额版本,包括免费版、企业版、旗舰版。 Agent版本 服务器当前安装的Agent版本,版本过低时会显示为“升级”提示按钮。
        来自:
        帮助文档
        服务器安全卫士(原生版)
        用户指南
        资产管理
        查看服务器列表
      • 设置GaussDB表级自动备份策略(1)
        修改自动表级备份策略 步骤 1 登录管理控制台。 步骤 2 单击管理控制台左上角的 ,选择区域和项目。 步骤 3 在页面左上角单击 ,选择“数据库 > 云数据库 GaussDB”,进入云数据库 GaussDB信息页面。 步骤 4 在“实例管理”页面,选择指定的实例,单击实例名称。 步骤 5 在左侧导航栏,选择“备份恢复”,然后选择全量备份,选择表级备份,单击“修改表级备份策略”。 步骤 6 按照界面提示修改表级备份策略。 表 备份策略 备份策略 参数 说明 全量表级备份策略 保留天数 指自动备份可保留的时间,增加保留天数可提升数据可靠性,请根据需要设置,默认7天。 减少保留天数的情况下,该备份策略对已有备份文件同时生效,即超出备份保留天数的已有备份文件会被删除。 保留天数范围为1~732天。需要延长保留时间请联系运维人员,自动备份最长可以申请保留2562天。 全量表级备份策略 备份时间段 默认为24小时中,间隔一小时的随机的一个时间段 ,例如01:00~02:00,12:00~13:00等。建议根据业务情况,选择业务低峰时段。 全量表级备份策略 备份周期 可选范围为周一至周天,默认全选。可根据需要进行选择,并且最少需要选择一天。 差量表级备份策略 备份周期 即每隔多长时间进行一次表级差量备份。默认30分钟一次。 步骤 7 单击“修改表级备份策略”,确认修改。 结束
        来自:
      • 远程连接类
        Port 22”替换为“Port 2020”。 3. 执行如下命令,重启ssh服务。 service sshd restart 检查hosts配置文件 Linux 服务器通过设置 /etc/hosts.allow 和 /etc/hosts.deny 这个两个文件,可以限制或者允许某个或者某段IP地址远程SSH登录服务器。 1. 检查/etc/hosts.allow,允许192.168.1.3 这个IP地址ssh登录,添加如下行: sshd: 192.168.1.3 2. 检查/etc/hosts.deny,如果存在sshd:all:deny,请注释掉该行。 说明 hosts.allow 和hosts.deny 两个文件同时设置规则的时候,hosts.allow 文件中的规则优先级高。假设hosts.allow设置sshd: 192.168.1.3,hosts.deny设置了sshd:all:deny,那么云主机只允许192.168.1.3这个IP地址的SSH登录,其它的 IP 都会拒绝。 密钥对鉴权方式的Windows云主机无法获取密码怎么办? 问题描述 密钥对鉴权方式的Windows云主机,使用私钥文件获取登录密码失败。 可能原因 出现获取密码失败一般原因是Cloudbaseinit注入密码失败。 Cloudbaseinit注入密码失败原因有: 网络原因导致云主机器无法连接到Cloudbaseinit服务器。 镜像上Cloudbaseinit没有获取密码相关配置。 云主机上其他问题导致Cloudbaseinit注入密码失败。 处理方法 使用Cloudbaseinit特性的弹性云主机时,如果登录失败,可以从以下几个原因进行排查: 1. 检查创建云主机的镜像是否正常配置了Cloudbaseinit。 − 不安装CloudbaseInit工具,将无法对云主机进行自定义配置,只能使用镜像原有密码登录云主机。 − 使用公共镜像创建的云主机,默认已经安装CloudbaseInit,不需要执行安装及配置操作。 − 使用外部镜像文件创建的云主机,请按照指导安装及配置CloudbaseInit。 详细操作请参考《镜像服务用户指南》“安装并配置CloudbaseInit工具”。 2. 判断登录弹性云主机时使用的密钥对是否正确。 检查获取密码使用的密钥文件是否为创建云主机时使用的密钥。 3. 弹性云主机使用的VPC网络DHCP不能禁用。 在管理控制台查看云主机所在子网是否启用了DHCP。 4. 弹性云主机需绑定弹性IP。 5. 查看安全组出方向规则,需确保80端口“出方向”和“入方向”均放通。 6. 通过查看日志检查原因,Cloudbaseinit日志查看步骤如下: a. 将无法获取密钥的弹性云主机关机后,将系统盘卸载。 b. 使用公共镜像创建一个临时Windows云主机,将6.a中卸载的卷挂载在此云主机上。 c. 登录临时创建的云主机,打开服务器管理器,选择“文件和存储服务 > 卷 > 磁盘”,单击鼠标右键选择“脱机”状态的磁盘,单击“联机”。 图 磁盘联机 d. 打开新联机的磁盘,查看“/Programe Files/Cloudbase Solution/CloudbaseInit/log”路径下的“cloudbaseinit”文件,通过日志查看原因。 图 查看cloudbaseinit文件
        来自:
        帮助文档
        弹性云主机 ECS
        常见问题
        登录与连接
        远程连接类
      • 资源包抵扣规则
        注意事项 天翼云从2022年5月16日上线“CDN加速”后,同步关闭下载加速、静态加速、视频点播加速的所有业务受理入口。已订购下载加速、静态加速、视频点播加速流量包套餐的存量用户可依旧正常使用,为了保证业务的平滑过渡,流量包套餐支持如下操作: 相同加速区域范围内,CDN加速流量包可抵扣下载加速、静态加速、视频点播加速任一流量;反之,下载加速、静态加速、视频点播加速任一流量包,也可用于抵扣CDN加速流量。即CDN加速流量包等同于下载加速、静态加速、视频点播加速流量包。 下载加速、静态加速、视频点播加速流量包之间不可互相抵扣。 流量包抵扣示例: 客户开通订购了【中国内地】加速区域范围内的静态加速按量流量计费、静态加速流量包、视频点播加速按量流量计费、视频点播加速流量包、CDN加速按量流量计费、CDN加速流量包6款产品套餐。同时存在三个域名: 域名A,加速类型为【静态加速】,则优先抵扣静态加速流量包,静态加速流量包用量用尽或有效期到期后,如果还存在可用有效的CDN加速流量包,可继续使用CDN加速流量包抵扣。不可使用视频点播加速流量包抵扣。 域名B,加速类型为【视频点播加速】,则优先抵扣视频点播加速流量包,视频点播加速流量包用量用尽或有效期到期后,如果还存在可用有效的CDN加速流量包,可继续使用CDN加速流量包抵扣。不可使用静态加速流量包抵扣。 域名C,加速类型为【CDN加速】,则优先抵扣CDN加速流量包,CDN加速流量包用量用尽或有效期到期后,如果还存在可用有效的静态加速流量包或视频点播加速流量包,可继续使用静态加速流量包和视频点播加速流量包抵扣,优先抵扣先到期的流量包,即静态加速流量包和视频点播加速流量包哪个先到期就优先抵扣哪个。 静态加速流量包、视频点播加速流量包、CDN加速流量包全部用量用尽或有效期到期后: 域名A,转静态加速按量流量计费。 域名B,转视频点播加速按量流量计费。 域名C,转CDN加速按量流量计费。
        来自:
        帮助文档
        CDN加速
        计费说明
        资源包(预付费)
        资源包抵扣规则
      • 配置健康检查报告保存数
        本章节主要介绍翼MapReduce服务配置健康检查报告保存数。 操作场景 在不同时间、不同使用场景下,MRS集群、服务和主机产生的健康检查报告结果不完全相同。如果需要保存更多的报告用于比较时,可以在MRS Manager修改健康检查报告保存的文件数。 健康检查报告保存的文件数不区分集群、服务或主机类型的健康检查报告。健康检查完成后,报告文件默认保存在主管理节点的“$BIGDATADATAHOME/Manager/healthcheck”,备管理节点将自动同步。 前提条件 用户已明确业务需求,并规划好保存的时间跨度与健康检查频率,检查主备管理节点磁盘空间使用率。 操作步骤 选择“系统设置 > 维护 > 健康检查 > 健康检查配置”。 1.“健康检查报告文件最大份数”参数填写健康检查报告的保存个数。默认值为“50”,取值范围为1~100。 2.单击“确定”保存配置。系统右上角弹出提示“健康检查配置保存成功。”。
        来自:
        帮助文档
        翼MapReduce
        用户指南
        MRS Manager操作指导(适用于2.x及之前)
        健康检查管理
        配置健康检查报告保存数
      • 锁定用户
        本章节主要介绍翼MapReduce的锁定用户操作。 操作场景 由于业务变化,用户可能长期暂停使用,为了保证安全,管理员可以锁定用户。 锁定用户的方法包含以下两种方式: 自动锁定:通过设置密码策略中的“密码连续错误次数”,将超过登录失败次数的用户自动锁定。具体操作请参见配置密码策略。 手动锁定:由管理员通过手动的方式将用户锁定。 以下将具体介绍手动锁定。不支持锁定“机机”用户。 对系统的影响 用户被锁定后,不能在FusionInsight Manager重新登录或在集群中重新进行身份认证。锁定后的用户需要管理员手动解锁或者等待锁定时间结束才能恢复使用。 操作步骤 1. 登录FusionInsight Manager。 2. 选择“系统 > 权限 > 用户”。 3. 在要锁定用户所在行,单击“锁定”。 4. 在弹出的窗口勾选“我已阅读此信息并了解其影响。”,单击“确定”完成锁定操作。
        来自:
        帮助文档
        翼MapReduce
        用户指南
        FusionInsight Manager操作指导(适用于3.x)
        系统设置
        权限设置
        用户管理
        锁定用户
      • 导出认证凭据文件
        本章节主要介绍翼MapReduce的导出认证凭据文件操作。 操作场景 用户为安全模式集群进行应用开发的场景下,需要获取用户keytab文件用于安全认证。管理员可以通过FusionInsight Manager导出keytab文件。 说明 修改用户密码后,之前导出的keytab将失效,需要重新导出。 前提条件 下载“人机”用户的认证凭据文件前,需要使用Manager界面或者客户端修改过一次此用户的密码,否则下载获取的keytab文件无法使用。请参见修改用户密码。 操作步骤 1. 登录FusionInsight Manager。 2. 选择“系统 > 权限 > 用户”。 3. 在需导出文件的用户所在行,选择“更多 > 下载认证凭据”,待文件自动生成后指定保存位置,并妥善保管该文件。 认证凭据中会携带kerberos服务的“krb5.conf”文件。 解压认证凭据文件后可以获取两个文件: “krb5.conf”文件包含认证服务连接信息。 “user.keytab”文件包含用户认证信息。
        来自:
        帮助文档
        翼MapReduce
        用户指南
        FusionInsight Manager操作指导(适用于3.x)
        系统设置
        权限设置
        用户管理
        导出认证凭据文件
      • 通用类
        名称 功能 版本号 q 异步方法封装 1.5.1 co 异步流程控制 4.6.0 lodash 常用工具方法库 4.17.10 esdkobsnodejs OBS sdk 2.1.5 express 极简web开发框架 4.16.4 fgsexpress 在FunctionGraph和API Gateway之上使用现有的Node.js应用程序框架运行无服务器应用程序和REST API 。提供的示例允许您使用Express框架轻松构建无服务器Web应用程序/服务和RESTful API 。 1.0.1 request 简化http调用,支持HTTPS并默认遵循重定向 2.88.0
        来自:
        帮助文档
        函数工作流
        常见问题
        通用类
      • 修改默认路由
        本文介绍如何修改云堡垒机(原生版)实例的默认路由。 云堡垒机(原生版)实例的默认路由指向用户VPC的默认网关,若用户需要临时修改默认路由,可参考本文进行操作。 注意 本操作仅用于临时修改实例的默认路由,重启实例后修改的默认路由会失效,恢复原有路由。 约束限制 仅v2.12及以上版本支持修改默认路由。若实例版本较低,请参见升级实例版本进行升级。 操作步骤 1. 登录天翼云控制中心。 2. 单击页面顶部的区域选择框,选择区域。 3. 在产品服务列表页,选择“安全 > 云堡垒机(原生版)”,进入云堡垒机实例管理页面。 4. 选择需要修改默认路由的堡垒机实例,单击“更多 > 修改默认路由”。 5. 进入修改默认路由页面,单击“下一跳网关(仅内网)”列的按钮,在弹出的窗口中配置内网IP地址后,单击“确定”。 6. 单击“是否生效”列的开关,开关开启,修改的默认路由才生效。 7. 配置完成后,单击“确定”。
        来自:
        帮助文档
        云堡垒机(原生版)
        用户指南
        实例管理
        修改默认路由
      • 与其它云服务的关系
        功能 相关服务 云服务器和文件系统归属于同一项目下,用于挂载共享路径实现数据共享。 弹性云主机(Elastic Cloud Server,ECS) VPC为弹性云主机构建隔离的、用户自主配置和管理的虚拟网络环境,提升用户云中资源的安全性,简化用户的网络部署。 云服务器无法访问不在同一VPC下的文件系统,使用弹性文件服务时需将文件系统和云服务器归属于同一VPC下。 虚拟私有云(Virtual Private Cloud,VPC) IAM是支撑企业级自助的云端资源管理系统,具有用户身份管理和访问控制的功能。当企业存在多用户访问弹性文件服务时,可以使用IAM新建用户,以及控制这些用户帐号对企业名下资源具有的操作权限。 统一身份认证服务(Identity and Access Management, IAM) 文件系统的加密功能依赖于密钥管理服务。您可以使用密钥管理服务提供的密钥来加密文件系统,从而提升文件系统中数据的安全性。 数据加密服务(Data Encryption Workshop, DEW)的密钥管理KMS功能 当用户开通了弹性文件服务后,无需额外安装其他插件,即可在云监控查看对应服务的性能指标,包括读带宽、写带宽和读写带宽等。 云监控服务(Cloud Eye Service) 为用户提供对各种云资源操作记录的收集、存储和查询功能,可用于支撑安全分析、合规审计、资源跟踪和问题定位等常见应用场景。通过云审计服务,您可以记录与弹性文件服务相关的操作事件,便于日后的查询、审计和回溯。 云审计服务(Cloud Trace Service,CTS)
        来自:
        帮助文档
        弹性文件服务 SFS
        产品简介
        与其它云服务的关系
      • 为什么天翼云CDN加速后网站访问速度较慢
        本文介绍使用天翼云CDN加速后网站访问速度较慢的可能原因及解决方案。 背景说明 使用天翼云CDN加速后,正常情况下网站各个维度的性能指标均会得到明显提升,具体的性能指标以及相关参数信息,详情请见:性能指标。如果使用CDN加速后没有得到预期的性能提升,可参见本文提到的多个因素。 详细信息 使用CDN加速后网站访问速度较慢,是一个较为复杂的综合性问题,我们可以通过了解CDN加速原理(详情请见:天翼云CDN加速简介 里的加速原理模块),以及CDN加速涉及到的各个环节,初步判断可能是哪些方面的原因。CDN加速(CDN,Content Delivery Network),即内容分发网络,是基于天翼云遍布全球的网络节点提供的内容分发加速服务。它将源站内容分发至最接近用户的节点,使用户可就近获取所需内容,解决因跨运营商、跨地域、服务器带宽及性能瓶颈带来的访问延迟问题,提高用户访问的响应速度和成功率。而一个完整的用户请求涉及的环节如下:DNS解析>TCP建联>SSL建联(如为https访问则涉及此环节)>客户端发送请求>服务端响应首包>服务端响应完整文件,这其中各个环节均可能影响到最终访问速度的快慢。 要系统性的衡量某个域名或网站经过天翼云CDN加速后的访问效果数据,建议使用第三方拨测工具,例如,基调听云、博睿数据平台,或通过在APP中自行开发客户端监测工具,搜集大数据进行分析。 注意 基调和博睿为外部第三方平台,需要付费使用。 结合上述拨测或监测工具的综合分析数据,可从如下维度逐个分析访问慢的原因: 首先,判断是否局部区域访问慢,还是全局性访问慢。通过基调或博睿的访问性能数据,可以看到各省份运营商的性能表现,如从运营商和省份角度均未看到明显性能差的部分,则可初步判断是全局性访问慢。
        来自:
        帮助文档
        CDN加速
        常见问题
        缓存配置
        为什么天翼云CDN加速后网站访问速度较慢
      • 创建私有镜像
        本文介绍镜像服务中创建私有镜像的各种方式。 镜像服务提供了私有镜像的全生命周期管理能力,主要包括创建、共享、导出私有镜像等操作。私有镜像的类型包括系统盘镜像、数据盘镜像和整机镜像,这些镜像可由现有运行的云主机创建,或由外部导入,且只有私有镜像的创建者和被共享对象可以使用。 不同天翼云地域创建私有镜像的方法有所差异,以控制台实际功能为准。 系统盘镜像 系统盘镜像是包含用户运行业务所需的操作系统、应用软件的镜像。系统盘镜像可用于创建云主机,迁移用户业务到云。 创建系统盘镜像的方法包括: 1. 通过云主机创建Linux/Windows系统盘镜像。 2. 通过物理机创建Linux/Windows系统盘镜像。 3. 通过镜像文件导入创建Linux/Windows系统盘镜像。 4. 通过云主机快照创建Linux/Windows系统盘镜像。 数据盘镜像 数据盘镜像是只包含用户业务数据的镜像。数据盘镜像可用于创建云硬盘,将用户的业务数据迁移到云上。 创建数据盘镜像的方法包括: 1. 通过云主机的数据盘创建数据盘镜像。 2. 通过镜像文件导入创建数据盘镜像。 整机镜像 整机镜像是包含用户运行业务所需的操作系统、应用软件和业务数据的镜像。 创建整机镜像的方法包括: 1. 通过云主机创建整机镜像。 用户可以根据实际需求创建私有镜像。
        来自:
        帮助文档
        镜像服务 IMS
        快速入门
        创建私有镜像
      • 修复容灾复制
        本文为您介绍修复容灾复制的操作流程。 操作场景 当出现复制错误时,可以执行修复复制操作,进行错误修复。 前提条件 受保护的服务器处于“复制错误”状态。 操作步骤 1. 登录控制中心。 2. 单击控制中心左上角的,选择地域。 3. 在存储产品中选择“云容灾”,进入云容灾页面。 4. 在云容灾页面,单击“云上容灾”,进入保护组板块展示页面。 5. 在保护组板块展示页面,找到目标保护组,单击目标保护组板块,进入保护组页面。 6. 在保护组页面,在“受保护的服务器”页签,找到目标主机名,在操作列选择“更多>故障切换>修复复制”,进入确认对话框。 7. 在确认对话框,单击“确定”,进行修复复制。
        来自:
        帮助文档
        云容灾 CDR
        用户指南
        管理受保护的服务器
        修复容灾复制
      • 接受或拒绝共享镜像
        本节为您介绍如何接受或拒绝共享镜像。 操作场景 用户A共享镜像给用户B后,用户B有接受或者拒绝的权利。如果用户B想要使用这个镜像,则可以接受;如果不想要,则可以拒绝。 前提条件 已经被接受的镜像不能删除。 共享镜像必须接受之后才能正常使用。 单个用户可接受的共享镜像数量无限制。 操作步骤 1. 登录天翼云控制中心。 2. 单击控制中心顶部的选择区域,此处我们选择华东1为例。 3. 在左侧导航栏选择“计算 > 镜像服务”。 4. 在镜像列表页,单击“共享镜像”页签。 5. 在目标镜像操作栏单击“接受”,进入接受镜像弹框页面。 6. 单击“确定”按钮,即可接受共享的镜像。 7. 您也可在操作栏单击“拒绝”按钮,进入拒绝镜像弹框页面。 8. 单击“确定”按钮,即可拒绝共享的镜像。 后续操作 1. 接受共享镜像后,在共享镜像列表的操作栏可以看到“申请云主机”按钮。单击“申请云主机”即可使用此共享镜像购买云主机。 2. 在购买云主机、重装云主机、创建弹性伸缩等页面,选择镜像时,选择共享镜像,在共享镜像下拉框,可以看到自己已经接受的共享镜像,并可以选择共享镜像购买云主机。
        来自:
        帮助文档
        镜像服务 IMS
        用户指南
        私有镜像
        共享镜像
        接受或拒绝共享镜像
      • 服务等级协议
        天翼云为您提供NAT网关产品服务等级协议,请您点击查看。 NAT网关服务等级协议
        来自:
        帮助文档
        NAT网关
        相关协议
        服务等级协议
      • 保存定时检测配置
        接口功能介绍 定时检测弱口令配置设置。 接口约束 此功能为收费功能。确认已经购买系统配额,并且开启服务器防护。如果没有购买配额,可按照页面提示进行购买。如果没有开启防护,请在服务器列表页开启机器防护。 URI POST /v1/vulnerability/checkConf 路径参数 无 Query参数 无 请求参数 请求头header参数 参数 是否必填 参数类型 说明 示例 下级对象 ContentType 是 String ContentType application/json 请求体body参数 参数 是否必填 参数类型 说明 示例 下级对象 status 是 Integer 状态 0关闭 1开启 1 day 是 Integer 扫描频率 1每天 3每3天 7每7天 1 date 是 String 扫描时间,08:00表示每day天的点开始执行 08:00 agentGuidList 否 Array of Strings 作用guid列表 ["testguid"] scopeType 是 String 作用范围 ALL全部主机 OPTIONAL自选主机 ALL vulType 是 Array of Strings 漏洞类型 LINUXlinux漏洞,WINDOWSwindows漏洞, EMERGENCYVUL应急漏洞,APPLICATION应用漏洞,WEBCMSwebcms漏扫 ["LINUX", "WINDOWS"] 响应参数 参数 参数类型 说明 示例 下级对象 error String 返回码 CTCSSCN000000:成功 CTCSSCN000001:失败 CTCSSCN000003:用户未签署协议,安全卫士系统无法正常使用 CTCSSCN000004:鉴权错误 CTCSSCN000005:用户没有付费版配额,功能不可用 CTCSSCN000000 message String 返回信息 success returnObj Object 返回对象 traceId String traceId 211111111111111111111 statusCode String 状态码 200成功 200
        来自:
      • 购买密钥管理服务
        本文为您介绍密钥管理服务的开通流程。 密钥管理服务(KMS)包周期版提供基础版、企业版两个规格,本章为您介绍如何购买KMS服务。 前提条件 已经注册天翼云账号并完成实名认证。 规格限制 基础版提供软件保护等级服务,支持客户构建专属的密钥库,具备高度可扩展性;同时提供极简的密码运算接口能力,满足应用的安全快速集成。 企业版提供硬件保护等级服务,底层对接使用经国家密码管理局认证的密码机硬件,提供更高安全与合规等级保证的资源管理及密码运算服务,满足监管机构的检测认证要求。 基础版、企业版单基础实例计算性能(应用接入点)默认为2000QPS。 基础版、企业版单基础实例最多可创建2000个密钥、1000个证书。 操作步骤 1. 进入天翼云门户并登录,在产品导航栏,定位到“安全与管理”分类,找到密钥管理,点击进入。 2. 进入密钥管理产品详情页,单击“立即开通”。 3. 进入到密钥管理服务订购页面,选择云服务区、服务版本、实例数量、扩展资源数量,设置订购时长,确认参数配置后,阅读《天翼云密钥管理服务协议》,并勾选“我已阅读并同意《天翼云密钥管理服务协议》”,点击“立即购买”。 4. 进入订单详情 页面,确认支付金额,点击 立即支付 。 5. 完成订单支付,可在订单详情页查看订单状态,状态更新为“已完成”后代表服务已开通。 6. 服务开通后,您可进入密钥管理服务控制台创建资源。
        来自:
        帮助文档
        密钥管理
        快速入门
        购买密钥管理服务
      • IAM权限管理
        本文为您介绍云堡垒机(原生版)的权限管理能力,支持通过IAM实现对云堡垒机(原生版)的访问控制、权限分配。 云堡垒机(原生版)通过IAM(统一身份认证服务,Identity and Access Management)对用户权限进行管理,IAM可以帮助用户安全地控制云堡垒机(原生版)服务的访问及操作权限。 默认情况下,天翼云主账号拥有管理员权限,而主账号创建的IAM用户没有任何权限。IAM用户需要加入用户组,并给用户组授权相应策略后,IAM用户才能获得策略对应的权限,才可以基于被授予的权限对云服务进行操作。 IAM应用场景 IAM策略主要面向同一主账号下,对不同IAM用户授权的场景: 您可以为不同操作人员或应用程序创建不同IAM用户,并授予IAM用户刚好能完成工作所需的权限,比如查看权限,进行最小粒度授权管理。 新创建的IAM用户可以使用自己的登录名和密码登录控制台,实现多用户协同操作时无需分享账号密码的安全要求。 云堡垒机(原生版)IAM策略说明 天翼云为云堡垒机(原生版)提供如下系统策略 。如果系统策略不满足授权要求,可以创建自定义策略 ,自定义策略是对系统策略的扩展和补充,详情请参见创建自定义策略。 策略名称 策略描述 类别 授权范围 ctcbh admin 云堡垒机(原生版)管理员策略,拥有产品所有操作权限。 系统策略 全局级 ctcbh viewer 云堡垒机(原生版)查看策略,只具备查看权限。 系统策略 全局级
        来自:
        帮助文档
        云堡垒机(原生版)
        用户指南
        实例管理
        IAM权限管理
      • 修复反向复制
        本文为您介绍修复反向复制的操作流程。 操作场景 反向复制过程中出现网络中断、服务器宕机等问题导致反向复制出错时,您可以修复反向复制,继续之前未完成的反向复制。 本示例中ecmtest为生产中心的云主机,ecmrecovery为容灾中心的云主机。 前提条件 受保护的服务器状态为“反向复制出错”。 操作步骤 1. 登录控制中心。 2. 单击控制中心左上角的,选择地域。 3. 在存储产品中选择“云容灾”,进入云容灾页面。 4. 在云容灾页面,单击“云上容灾”,进入保护组板块展示页面。 5. 在保护组板块展示页面,找到目标保护组,单击目标保护组板块,进入保护组页面。 6. 在保护组页面,在“受保护的服务器”页签,找到目标主机名,在操作列选择“更多>故障恢复>修复反向复制”。 7. 在弹窗中,确认信息无误后单击“确定”。 服务器状态先变为反向修复复制启动中,之后变为反向修复复制中,并显示修复的进度,待修复完成后变为反向实时复制中。 相关操作 如果您需要停止修复,可按照以下步骤执行: 在反向修复复制中状态时,单击“停止反向复制”进行反向修复复制的停止操作。修复停止后,状态变为反向修复复制停止中,之后变为反向修复复制停止。 如果需要再次开始修复,单击“修复反向复制”即可。
        来自:
        帮助文档
        云容灾 CDR
        用户指南
        故障恢复
        修复反向复制
      • 常用功能配置
        配置基线检测策略 基线检测设置分为一键检测和定时检测。当您需要进行基线检测时,先设置您需要的基线策略。 1. 登录服务器安全卫士(原生版)控制台。 2. 在左侧导航栏,选择“风险管理 > 基线检测”,进入基线检测页面。 3. 单击“策略管理”,进入策略管理页面。 该页面展示了已经设置好的基线策略,包括策略名称、检测周期、检测服务器数、创建日期、策略开关和操作。可以新建、编辑和删除基线策略。 4. 单击“新建策略”,页面右侧弹出新建基线策略窗口。 5. 设置策略名称、检查时间、选择基线名称和服务器。 6. 设置完成后,单击“确认”即可完成新建基线策略。 开启弱口令定时检测 1. 登录服务器安全卫士(原生版)控制台。 2. 在左侧导航栏,选择“风险管理 > 弱口令检测”,进入弱口令检测页面。 3. 单击定时扫描右侧的“设置”,页面右侧弹出定时检测设置窗口,可进行定时检测设置。 4. 设置选项包括检测周期、弱口令分类、设置生效范围,详细参数说明如下。 参数 说明 定时扫描 开启或关闭定时扫描。 检测周期 设置后会在周期选定的时间点开始定期检测。 扫描周期:选择每天、3天或7天。 扫描时间:默认为02:00,可以手动选择一天中的任一整点时间。 弱口令分类 支持“应用弱口令”和“系统弱口令”。 设置生效范围 选择检测哪些服务器。可以选择“全部服务器”或“自选服务器”。 选择“自选服务器”时,您可以通过区域、服务器名称、服务器IP搜索需要检测的服务器。 说明 以下服务器不能被选中执行弱口令检测: 使用“基础版”的服务器。 非“运行中”状态的服务器。 Agent状态为“离线”的服务器。
        来自:
        帮助文档
        服务器安全卫士(原生版)
        快速入门
        常用功能配置
      • 镜像概述
        本文将介绍镜像的基本概念。 云主机镜像是预先配置好的操作系统和软件环境的模板,用于创建云主机实例。它包含操作系统、预装软件、系统配置和安全更新等信息,为用户提供快速部署和可靠的基础环境。通过使用云主机镜像,用户可以省去操作系统和软件的配置工作,快速启动适合自己需求的云主机实例。 本文关联产品为镜像服务,更多详细内容,请参考镜像服务产品介绍。相关约束限制,请参考镜像服务约束与限制。 公共镜像 公共镜像是云厂商向所有用户提供的镜像服务,涵盖了广泛的主流操作系统。您可以基于这些公共镜像进行个性化的配置和部署,以满足其特定的应用环境需求。 公共镜像的广泛适用性和高度稳定性使用户能够快速启动和部署云主机实例,并在其基础上构建自己的应用环境。您无需担心操作系统稳定性问题,可以专注于应用程序的开发和部署工作。 公共镜像计费说明 部分公共镜像收费,例如gpu云主机的Windows2019DataCenterGRID13.2镜像,其余公共镜像免费。 天翼云提供的公共镜像 公共镜像支持版本请参考:镜像服务公共镜像概述。 私有镜像 私有镜像是用户根据自身需求进行定制的镜像,仅对该用户可见。用户可以通过两种方式创建私有镜像:一种是基于现有的弹性云主机进行创建,另一种是将线下环境中的镜像导入到弹性云主机所在的地域。私有镜像具有高度的灵活性,可以满足用户个性化的需求。
        来自:
        帮助文档
        弹性云主机 ECS
        用户指南
        云主机镜像
        镜像概述
      • 约束与限制
        功能 使用限制 部署 数据库实例所部署的弹性云主机,用户不可见,只允许应用程序通过IP和端口访问数据库。 数据库访问 对于没有开通公网访问的数据库实例,只能通过同一个虚拟私有云内的弹性云服务器进行访问。 弹性云主机必须处于SQL Server实例所属安全组允许访问的范围内。 当数据库实例与弹性云主机处于不同的安全组时,系统会默认禁止访问,需要在数据库实例的安全组中添加“入站”访问规则进行授权。 数据库版本 支持以下版本: 2022 企业版 2022 标准版 2022 WEB版 2019 企业版 2019 标准版 2019 WEB版 2017 企业版 2017 标准版 2017WEB版 2016 企业版 2016 标准版 2014 企业版 2014 标准版 数据库的超级管理员权限 超级管理员权限一旦开启无法关闭。且一旦实例创建过超级管理员账号后,将不再享受SLA保障。 修改数据库参数设置 通过管理控制台可以修改大部分数据库参数。部分参数可能要重启才能生效,请谨慎操作。 搭建数据库复制 SQL Server本身提供主备复制架构的双节点集群,无需用户手动搭建。主备节点间数据复制方式默认使用异步复方式,暂不支持修改。其中备节点不对用户开放,应用不可直接访问。 重启实例 无法通过命令行重启,必须通过SQL Server服务的管理控制台操作重启实例。
        来自:
        帮助文档
        关系数据库SQL Server版
        产品介绍
        约束与限制
      • 多账号管理
        本节介绍如何使用多账号管理能力。 说明 多账号管理为公测免费功能,请通过官网工单联系工程师开放此功能。 多账号管理是云防火墙(原生版)为企业级用户打造的功能,支持通过可信服务统一管理多个账号的网络资产(含弹性IP、公网NAT、弹性负载均衡等)实现企业网络安全的集中化、规范化运维,适用于多部门协作、多业务线独立运营的企业场景,有效降低跨账号管理复杂度,提升安全防护效率。 前提条件 拥有云防火墙(原生版)的账号为组织管理员或者委托管理员。 已在云防火墙控制台启用“多账号管理”功能(路径:云防火墙(原生版)> 设置中心 > 多账号管理 > 启用)。 企业中心中已添加至少2个有效账号(账号需完成身份验证与权限授权)。 全账号资产数量低于云防火墙(原生版)开通时可防护的配额上限。 使用前须知 资产同步频率:系统默认每24小时自动同步1次,若需实时获取资产变更,可手动触发“立即同步”(手动同步无次数限制)。 引流路由依赖:删除账号前,需确认该账号的引流路由无业务依赖(可通过“流量分析”页面查看路由的流量情况),避免删除后影响正常业务流量。如需进一步帮助,可联系天翼云客服热线或在控制台提交“工单支持”,天翼云将提供1对1技术指导。
        来自:
        帮助文档
        云防火墙(原生版)
        用户指南(C100)
        设置中心
        多账号管理
      • 查询请求数,回源请求数,请求命中率数据
        接口描述:调用本接口查询请求数数数据 请求方式:post 请求路径:/statistics/queryrequestnumdata 使用说明: 单个用户一分钟限制调用10000次,并发不超过100; 单次查询输入域名的个数不能超过100个; 单次查询输入结果聚合维度(groupby)的个数不能超过4个; 时间粒度为24h时,查询开始时间与结束时间需要跨天; 若查询结束时间不包含在该批次的最后一秒,默认endtime为该批次最后一秒,例如:时间粒度为1h,endtime设置为17:30对应的时间戳,此时endtime默认成17:59:59; 时间片统计数据均为前打点,假如请求5分钟粒度数据,timestamp "20211013 00:00"对应的时间戳,表示统计的数据为时间区间20211013 00:00, 20211013 00:05); 根据请求参数时间粒度(Interval)和聚合维度(groupby)个数的不同,单次请求可查询历史数据范围,数据延迟,对应如下, 若开始时间超过可查询历史数据时间范围,超过部分的数据为0; 时间粒度 可查询历史数据时间范围 数据延迟 2 ≥ 聚合维度个数 ≥ 0 ,支持最大时间跨度 4 ≥ 聚合维度个数 >2 支持最大的时间跨度 1m 最近31天 5分钟 7天 3小时 5m 最近183天 20分钟 31天 1天 1h 最近183天 20分钟 93天 3天 24h 最近183天 20分钟 93天 3天 请求参数说明(json): 参数 类型 是否必传 名称 描述 starttime int 是 开始时间戳 起始时间,时间戳(秒)。 endtime int 是 结束时间戳 结束时间,时间戳(秒)。 interval string 否 时间粒度 时间粒度,目前支持1m,5m,1h和24h,默认5m。 producttype List 否 产品类型列表 产品类型列表,不传默认名下所有产品,可多个产品类型,作为统计筛选项。支持:“001”(静态加速),“003”(下载加速),“004”(视频点播加速),“008”(CDN加速),“014”(下载加速闲时),“007”(安全加速),“005”(直播加速),“006”(全站加速),“009”(应用加速),“010”(web应用防火墙(边缘云版)),“011”(高防DDoS(边缘云版)) domain list 否 域名列表 域名,不传默认名下所有域名,可多个域名,作为统计筛选项。 province list 否 省编码列表 省编码,不传默认所有省份,可多个省编码,作为统计筛选项,[点击查看省份及对应的省编码 isp list 否 运营商编码列表 运营商编码,不传默认所有运营商,可多个运营商编码,作为统计筛选项,点击查看运营商及对应的运营商编码 networklayerprotocol string 否 网络层协议 网络层协议,不传默认所有网络层协议,支持作为统计筛选项,可以为ipv4、ipv6,other。 applicationlayerprotocol string 否 应用层协议 应用层协议,不传默认所有络层协议,支持作为统计筛选项,可以为http,https,rtmp,quic,other。 groupby list 否 结果聚合维度 指标在计算结果的聚合维度,不传或为空默认按照时间粒度聚合,可多个统计维度,可以为producttype,domain,province,isp,networklayerprotocol,applicationlayerprotocol。 返回参数说明: 参数 类型 是否必传 名称 说明 code int 是 状态码 message string 是 描述信息 starttime int 是 开始时间戳,时间戳(秒) endtime int 是 结束时间戳,时间戳(秒) interval string 是 时间粒度 和输入保持一致,1m,5m,1h,24h。 reqrequestnumdatainterval list 是 每个时间间隔的请求数数据 reqrequestnumdatainterval[].timestamp int 是 时间片开始时间戳 reqrequestnumdatainterval[].producttype string 否 产品类型 reqrequestnumdatainterval[].domain string 否 域名 reqrequestnumdatainterval[].province int 否 省编码 reqrequestnumdatainterval[].isp string 否 运营商编码 reqrequestnumdatainterval[].networklayerprotocol string 否 网络层协议 reqrequestnumdatainterval[].applicationlayerprotocol string 否 应用层协议 reqrequestnumdatainterval[].requestnum int 是 请求数 reqrequestnumdatainterval[].missrequestnum int 是 回源请求数 reqrequestnumdatainterval[].hitrequestrate float 是 请求命中率
        来自:
        帮助文档
        安全加速(文档停止维护)
        API参考
        API
        统计分析
        查询请求数,回源请求数,请求命中率数据
      • 为多网卡的ECS配置策略路由
        背景知识 当云服务器绑定多张网卡时,由于默认路由会优先从主网卡出,导致主网卡默认可以和外部正常通信,辅助网卡只能与本子网网段互通,无法与其他网段正常通信;在这种情况下需要在云服务器操作系统内部为这些网卡配置策略路由,以便多张网卡均可与外部正常通信。 应用场景 客户弹性云主机1有两张网卡,主网卡需要访问弹性云主机2,且弹性云主机2的响应正常回到主网卡;同样辅助网也也需访问弹性云主机2,且要求其响应报文正常回到辅助网卡。 操作指导 注意 以下操作步骤,以linux操作系统为例; 以下配置不会在云服务器上永久保存,重启网络服务后会被恢复,如需配置永久路由,请根据各自操作系统选用合适的方式,如 linux操作系统,可使用systemdnetworkd。 操作步骤(Linux IPv4) 1. 收集配置策略路由需要的云服务器网卡地址等信息(主网卡IP、辅助网卡IP) 2. 确保云服务器已正常获取到IPv4地址。 执行以下命令,查看云服务器网卡名称。 回显类似如下信息,通过网卡地址查找对应的网卡名称,本示例中 192.168.0.7为主网卡地址,对应的名称为eth0。 192.168.1.4为辅助网卡地址,对应的名称为eth1。 3. 操作前检查和网关通信情况(其中一个网卡可以和网关通信另外一个网卡默认不通) ping I 192.168.0.7 192.168.2.3 ping I 192.168.1.4 192.168.2.3 4. 查看路由默认状态主网卡的默认路由优先级更高,策略路由为默认 ip route ip rule 5. 执行命令添加主备网卡的路由 主网卡 ip route add default via 子网网关 dev 网卡名称 table 路由表名称 ip route add 子网网段 dev 网卡名称 table 路由表名称 ip rule add from 网卡地址 table 路由表名称 辅助网卡 ip route add default via 子网网关 dev 网卡名称 table 路由表名称 ip route add 子网网段 dev 网卡名称 table 路由表名称 ip rule add from 网卡地址 table 路由表名称 参数说明如下:网卡名称:填写ifconfig中所查名称。 路由表名称:自定义路由表名称,此处请使用数字命名路由表。 命令示例 主网卡 ip route add default via 192.168.0.1 dev eth0 table 10 ip route add 192.168.0.0/24 dev eth0 table 10 ip rule add from 192.168.0.7 table 10 辅助网卡 ip route add default via 192.168.1.1 dev eth1 table 20 ip route add 192.168.1.0/24 dev eth1 table 20 ip rule add from 192.168.1.4 table 20 查询策略路由是否添加成功 ip rule ip route show table 10 ip route show table 20 6. ping验证,eth0 eth1与目的地址都可以互通 ping I 192.168.0.7 192.168.2.3 ping I 192.168.1.4 192.168.2.3
        来自:
        帮助文档
        虚拟私有云 VPC
        弹性网卡
        为多网卡的ECS配置策略路由
      • 1
      • ...
      • 126
      • 127
      • 128
      • 129
      • 130
      • ...
      • 586
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      云聚517 · 好价翼起拼

      爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      聚力AI赋能 天翼云大模型专项

      大模型特惠专区·Token Plan 轻享包低至9.9元起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      企业出海解决方案

      助力您的业务扬帆出海,通达全球!

      天翼云信创专区

      “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      产品推荐

      GPU云主机

      轻量型云主机

      弹性伸缩服务 AS

      弹性高性能计算 E-HPC

      天翼云CTyunOS系统

      训推服务

      公共算力服务

      科研助手

      智算一体机

      推荐文档

      产品功能

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 息壤智算平台
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号