活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 出海产品促销专区 NEW 爆款云主机低至2折,高性价比,不限新老速来抢购!
  • 天翼云信创专区 NEW “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
  • MCP市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
模型推理服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V3.1
  • DeepSeek-R1-0528
  • DeepSeek-V3-0324
  • Qwen3-235B-A22B
  • Qwen3-32B
智算一体机
  • 智算一体机
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      服务器天翼云_相关内容
      • 新手指南
        本文为您介绍了短信服务的使用流程。 前提条件 注册并登录天翼云账号。注册链接,请参见账号注册。 确保账号已完成实名认证,实名认证的类型包括个人认证和企业认证,个人认证表示账号持有者是个人;企业认证表示账号持有者是企业或政府部门。目前仅支持企业用户使用。更多信息,请参见认证。 开通短信服务 请联系当地省公司客户经理通过CRM系统进行开通订购或通过点击申请开通,填写需求单,相应客服经理会联系您并为您开通服务。 资质申请 在创建短信之前需要先创建资质,方可创建短信内容。 添加资质是为了满足工信部和基础运营商对于短信发送方实名制的管控要求。 创建短信内容 一个完整的短信包括短信签名和短信模板。短信签名是短信发送者的署名,表示发送方的身份;短信模板包含短信发送内容、场景、变量信息。 使用短信签名和短信模板前必须提交短信服务审核,审核通过的签名和模板才能使用在短信中。 短信包括验证码短信、短信通知。下表以验证码为例: 名称 示例 短信签名 天翼云 短信模板 您正在申请手机注册,验证码为:${code},5分钟内有效! 完整的短信【短信签名】+短信模板 【天翼云】您正在申请手机注册,验证码为:{code},5分钟内有效! 说明: {code}为模板变量。 1. 申请资质。 1)登录云通信控制台。 2)在左侧导航栏,单击资质管理 页签,在页面左侧单击 创建资质 。 3)填写资质申请信息,等待审核。具体信息,请参见添加资质。 2. 申请短信签名。 1)登录云通信控制台。 2)在左侧导航栏,单击签名管理 页签,在页面左侧单击 创建签名 。 3)填写签名申请信息,等待审核。具体信息,请参见添加签名。 3. 申请短信模板。 1)登录云通信控制台。 2)在左侧导航栏,单击模板管理 页签,在页面左侧单击 创建模板 。 3)填写模板申请信息,等待审核。具体信息,请参见创建模板。 说明: 您在申请短信签名和模板时,需要遵循相关的规范要求,保证签名或模板能快速通过审核。具体说明,请参见签名审核和模板审核。
        来自:
        帮助文档
        云通信-短信(文档停止维护)
        快速入门
        新手指南
      • 使用主机监控
        主机监控分为基础监控、操作系统监控、进程监控。 基础监控:弹性云主机(下文简称ECS)/物理机(下文简称BMS)自动上报的监控指标。 操作系统监控:通过在ECS或BMS中安装Agent插件,为用户提供服务器的系统级、主动式、细颗粒度监控服务。 进程监控:针对主机内活跃进程进行的监控,默认采集活跃进程消耗的CPU、内存,以及打开的文件数量等信息。 功能介绍 多种监控指标 安装Agent后,云监控服务会提供CPU、内存、磁盘、网络等四十余种监控指标,满足服务器的基本监控运维需求。 细颗粒度监控 安装Agent插件后,Agent相关监控指标为 1分钟上报 1 次。 进程监控 采集当前活跃进程占用的CPU、内存和打开文件数,让您了解弹性云服务器或裸金属服务器的资源使用情况。 使用主机监控 1. 登录管理控制台。 2. 单击“服务列表 > 云监控服务”。 3. 单击页面左侧的“主机监控”,进入“主机监控”页面。 4. 选择要安装Agent的ECS或BMS,安装Agent插件。 1. 修改待安装Agent的ECS或BMS的DNS并添加安全组,具体步骤请参见修改DNS与添加安全组(Linux)或修改DNS与添加安全组(Windows)。 2. 安装Agent,具体安装步骤请参见安装Agent(Linux)或安装配置Agent(Windows)。 5. 5分钟后,当插件状态为“运行中”,说明Agent已安装成功。 单击弹性云服务器右侧操作列的“查看监控指标”查看监控数据。
        来自:
        帮助文档
        云监控服务
        快速入门
        使用主机监控
      • 文档下载
        用户手册 以下适用于北京/内蒙1、2/上海1、2、3/广州1、2、3/厦门1、2/成都2/西安/长沙/南京/福州2/沈阳/武汉节点 天翼云云产品重要操作的短信验证使用指南(1).pdf 以下适用于贵州/福州/杭州/深圳/广州4/苏州/郑州/青岛/西安2/上海4/芜湖/南宁/长沙2/南昌/成都3/乌鲁木齐/昆明/海口/重庆/武汉2/兰州/西宁/太原/石家庄/中卫/长春/天津/北京2/哈尔滨节点 天翼云云产品重要操作的短信验证使用指南(2).pdf
        来自:
        帮助文档
        短信验证能力
        文档下载
        文档下载
      • 查看审计日志
        开启了云审计服务后,系统开始记录HSS资源的操作。云审计服务管理控制台保存最近7天的操作记录。 查看HSS的云审计日志 1、登录管理控制台。 2、 单击页面上方的选择“管理与监控 > 云审计服务”,进入云审计服务信息页面。 3、 单击左侧导航树的“事件列表”,进入事件列表信息页面。 4、事件列表支持通过筛选来查询对应的操作事件。当前事件列表支持四个维度的组合查询,详细信息如下: “事件类型”、“事件来源”、“资源类型”和“筛选类型”。在下拉框中选择查询条件。 "事件类型”选择“管理事件”。 “事件来源”选择“HSS”。 “筛选类型”选择“按事件名称”时,还需选择某个具体的事件名称;选择“按资源ID”时,还需选择或者手动输入某个具体的资源ID;选择“按资源名称”时,还需选择或手动输入某个具体的资源名称。 “操作用户”:在下拉框中选择某一具体的操作用户,此操作用户指用户级别,而非租户级别。 “事件级别”:可选项为“所有事件级别”、“Normal”、“Warning”、“Incident”,只可选择其中一项。 “时间范围”:可在页面右上角选择查询最近1小时、最近1天、最近1周及自定义时间段的操作事件。 5、 单击“查询”,查看对应的操作事件。 6、在需要查看的记录左侧,单击展开该记录的详细信息。 7、在需要查看的记录右侧,单击“查看事件”,弹出一个窗口,显示了该操作事件结构的详细信息。
        来自:
        帮助文档
        企业主机安全
        用户指南
        审计
        查看审计日志
      • 修改服务器端口范围
        本节主要介绍修改服务器端口范围命令。 4.0之前版本 : ./stor server set { i item } port [ { n server } SERVERID ] portrange PORT1PORT2 4.0及之后版本 : ./stor server set { i item }parameter [ { n server } { SERVERID & all default } ] portrange PORT1 PORT2 此命令用来修改HBlock服务器用于HBlock相关服务的端口范围。 说明 后续新增的服务端口会从修改后的端口范围中选择,已使用的端口值不变。 注意 修改端口范围(portrange PORT1PORT2 )时,请避免和Linux系统的本地临时端口(iplocalportrange)范围重合,否则可能会导致HBlock服务所用的端口被占用。使用命令行cat /proc/sys/net/ipv4/iplocalportrange可以查看本地临时端口范围。 参数 参数 描述 i port 或 item port(4.0之前版本) 修改HBlock服务器用于HBlock相关服务的端口范围。 n SERVERID 或 server SERVERID(4.0之前版本) HBlock服务器的ID。 默认值为当前服务器ID。 i parameter 或 item parameter(4.0及之后版本) 设置HBlock服务器的参数。 n { SERVERID & all default } 或 server { SERVERID & all default } (4.0及之后版本) 指定需要修改端口范围的HBlock服务器。 取值: SERVERID & :指定需要修改端口范围的HBlock服务器ID。一次可以指定多个服务器ID,以英文逗号(,)分开。 all:指定修改所有HBlock服务器的端口范围。 default:指定后续加入集群节点的端口范围。 默认修改当前服务器的端口范围。 说明 可以同时指定多个参数,以逗号隔开,如n hblock1,hblock2,default。 portrange PORT1PORT2 指定端口范围,用于相关服务。 取值:整型,取值范围为[1, 65535],PORT1 为端口范围最小值,PORT2 为端口范围最大值,且PORT1
        来自:
        帮助文档
        存储资源盘活系统
        命令行参考
        服务器操作
        修改服务器端口范围
      • 包周期产品升降配规则
        本文主要介绍了包周期产品升降规则及费用说明。 以下内容适用于包周期产品变更规格时引起费用变化的情况,按需产品不涉及。 产品升降配: 指用户在付费使用天翼云产品过程中,根据自身业务需要,基于产品升降配能力,在原已订购产品的规格基础上进行变更操作。 升配: 指单笔订单某一产品规格变更后的标准费用高于规格变更前的标准费用。变更操作时,用户需要支付新规格、原规格的差价。 降配: 指单笔订单某一产品规格变更后的标准费用低于规格变更前的标准费用。变更操作时,天翼云会将新规格、原规格的差价退给用户。 产品升降配规则 天翼云预付费用户通过官网自助变更规格时,升配产生的费用将通过账户余额或微信、支付宝、翼支付等第三方支付平台完成费用收取,降配产生的费用将自动原路回退。(在线支付超过3个月的订单,费用会退回账户余额) 天翼云预付费用户操作规格升配,原则上不限制使用任何券类,具体使用要求以券类说明为准。预付费用户操作降配时不允许使用任何券类用来抵扣降配差价,任何使用券类开通的资源在降配成功后,已使用券类不退还。 产品升配 订单升配标准费用 包周期产品规格升配用户应缴纳的费用计算规则如下: 升配应支付差价(已生效订单新规格对应全周期应实付费用已生效订单旧规格对应全周期已实付费用)已生效订单未使用天数/已生效订单旧规格全周期天数+违约金 已生效订单新规格对应全周期费用用户升配当天若订购全周期新规格应实付费用 已生效订单旧规格对应全周期费用订购旧规格时用户实付费用 已生效订单未使用天数已生效旧规格订单全周期天数已生效订单旧规格已使用天数 示例: 包年订购: 2023年1月1号订购1年2C4G,包年实付费用100元(旧规格资源全周期费用)。 2023年3月1号做升配至4C8G,4C8G从2023年1月1号订购一年的包年实付费用为120元。 升配差价即为(120100)资源剩余天数/资源全周期天数。 包月订购: 2023年1月1号订购1个月2C4G,包月实付费用30元(旧规格资源全周期费用)。 2023年1月3号做升配至4C8G,包月实付费用40元。 升配差价即为(4030)29/31。 先包年订购,再按月续订,再升级: 2023年1月1号订购1年2C4G,包年实付费用100元(旧规格订购段全周期费用)。 2023年1月2号续订1个月,包月实付费用30元(旧规格续订段全周期费用)。 2023年1月3号做升配至4C8G,4C8G包年实付费用为120元,包月费用为40元。 升配差价按分段计算: (1)包年段升配差价(120100)包年段剩余天数/包年段全周期天数 (2)包月段升配差价403010元 产品按版本升配用户应缴纳的费用计算规则如下: 产品按版本升配应支付差价已生效订单新版本应实付费用已生效订单旧版本已实付费用+违约金 示例: 用户于2021/4/1购买了版本1.0的产品,版本1.0的产品标准单价为100元,该用户享受产品级折扣为8折优惠,当日实付现金80元。 用户在2021/4/25将规格升配为版本2.0的产品,版本2.0的产品标准单价为200元,该用户享受产品级折扣为7折优惠。 版本升配成功用户应支付差价2000.7100 0.860元 注意 若升配差价<0,仅升配规格,不退还费用。 若涉及商务约定、活动政策,应按照商务约定、活动政策要求变更规格。
        来自:
        帮助文档
        费用中心
        订单管理
        变更
        包周期产品升降配规则
      • 系统配置
        配置邮件外发 邮件服务器,为改密提示和消息告警等通知提供邮件发送服务。 根据需求设置私有邮箱服务器或是公共邮箱服务器,并可测试所填写服务器信息是否有效。 目前支持两种发送方式,分别为SMTP和Exchange,其中Exchange仅支持Exchange2010版本。 本小节主要介绍如何配置系统邮件外发。 前提条件 已获取“系统”模块管理权限。 操作步骤 1 登录云堡垒机系统。 2 选择“系统 > 系统配置 > 外发配置”,进入系统外发配置管理页面。 外发配置 3 在“邮件配置”区域,单击“编辑”,弹出邮件配置窗口。 分别选择SMTP和Exchange发送方式,并根据界面提示配置邮件发送方式。 4 单击“确认”,返回外发配置页面,即可查看已配置信息。结束 配置短信外发 系统短信外发为手机短信方式登录、重置密码和消息告警等验证或通知,提供短信发送服务。 目前可选择配置“内置”和“自定义”两种类型,其中“自定义”类型还可选择通用“短信网关”和云短信网关。 “内置”由系统的短信网关来提供短信服务。 自定义通用“短信网关”,输入正确的URL地址和API参数后,可测试所填写服务器信息是否有效。 本小节主要介绍如何配置系统短信外发。 约束限制 “内置”短信网关不支持推送系统告警。 自定义通用“短信网关”支持推送系统告警。 自定义云短信网关不支持推送系统告警。云短信网关服务失效后,将自动切换为系统“内置”短信网关。
        来自:
        帮助文档
        运维安全中心(云堡垒机)
        用户指南
        系统管理
        系统配置
      • 网络
        本文向您介绍弹性云主机中网络的有关知识。 虚拟私有云 虚拟私有云(Virtual Private Cloud,VPC)是您在天翼云上申请的隔离的、私密的网络环境。您能够在一个安全可控、隔离的网络环境中实现云资源的高效管理和利用。虚拟私有云具备丰富的产品特性,使得您可以自定义网络地址、路由表、安全组等。同时,虚拟私有云提供丰富的网络连接,可以满足云上虚拟私有云互访、公网访问、通过专线或者VPN与线下IDC互通等网络场景。 更多内容请参见虚拟私有云产品介绍。 子网 云资源(例如云主机、物理机等)必须部署在子网内。您可以在虚拟私有云内创建一个或多个子网,但是子网的网段必须在虚拟私有云网段范围内。同子网内网络默认互通,同VPC下不同子网之间默认互通。子网网段创建后无法修改,请合理规划网络。 更多内容请参见子网管理 子网的高级配置。 虚拟IP 虚拟IP(Virtual IP Address,简称VIP)是一个从子网中分配的内网IP地址,没有分配给真实弹性云主机网卡。虚拟IP地址拥有私有IP地址同样的网络接入能力,用户也可以像主私网IP地址一样通过虚拟IP去访问弹性云主机。 您可以通过将虚拟IP与主备弹性云主机绑定,根据是否需要访问公网可以为虚拟IP绑定一个弹性IP,配合高可用软件(例如Keepalived)使用,实现业务的高可用。 注意 如未结合Keepalived使用,请谨慎删除与虚拟IP绑定的主服务器或者网卡,有可能会导致备服务器或网卡流量不通等现象。 更多内容请参见虚拟IP概述虚拟IP概述。
        来自:
        帮助文档
        弹性云主机 ECS
        产品概述
        网络
      • 使用云原生网关实现后端访问签名
        本章节介绍如何使用云原生网关实现后端访问签名 概述 后端访问签名功能支持您在后端服务中开启身份认证后,填写设定的一对Access Key和Secret Key,并根据选择的认证算法和加密算法,以及加密Headers列表,计算出相应的签名信息。当通过网关请求该服务时,会将该服务的签名信息设置在Header请求头中,从而后端服务对比网关的签名和服务器端计算的签名是否一致进行身份验证与鉴权。 前提 1. 已开通云原生网关实例 2. 已部署能够进行验证Header签名信息的后端服务 网关中实现后端访问签名 1. 部署服务,可选择容器部署、Nacos注册或固定地址。 2. 进入服务详情。 3. 后端访问签名栏点击编辑。 4. 打开 开启身份认证开关。 5. 选择认证算法(目前云原生网关只支持Hmac算法,后续将支持更多算法),填写加密关键信息。 6. 点击保存。 7. 为该服务创建路由。 8. 请求路由。 其中,Hmac认证算法的关键属性如下: 名称 描述 Access Key 唯一标识符。 Secret Key 与Access Key配对使用。 加密算法 支持hmacsha1,hmacsha256和hmacsha512三种加密算法。 加密Headers列表 要在加密计算中使用的headers 列表。指定后客户端请求只能在此范围内指定 headers,如果未指定,就会在所有客户端请求指定的 headers 加入加密计算。 URL参数编码 当设置为是时,将对签名中的URI参数进行编码,默认为是。
        来自:
        帮助文档
        微服务引擎
        快速入门
        云原生网关
        使用云原生网关实现后端访问签名
      • 购买类
        本节介绍云等保专区产品的购买类问题。 云等保专区原子能力v2.0与v1.0有什么区别? 云等保专区原子能力v2.0是当前主力销售版本,相较于v1.0架构有了重大升级。 新客户默认只能购买v2.0版本(漏洞扫描除外),v1.0版本仅支持存量用户购买。 由于v1.0、v2.0的版本架构不同,所以不支持已购v1.0的用户直接升级到v2.0版本。 云等保专区原子能力v2.0与v1.0价格存在部分差异,详情请见计费方式。 如何知道应当购买那些安全原子能力? 当前天翼云根据多年安全经验以及最佳实践帮助用户更简单的通过等保,特地推出等保二级基础版、等保二级高级版、等保三级基础版以及等保三级高级版,您可根据当前在天翼云上业务的定级等级情况自主选择等保二级、三级套餐。 如何选择单个安全原子能力规格? 当前安全组件规格分为基础版、高级版和企业版,每个规格有其对应参数,您可根据自身业务的流量、ECS的数量等综合评估,自助选择相应安全组件的规格。 是否支持单独购买安全原子能力? 除了主机安全的“网页防篡改”不能单独购买,其他均支持单独购买。
        来自:
        帮助文档
        云等保专区
        常见问题
        购买类
      • 立即执行备份策略
        本文带您熟悉立即执行备份的操作步骤。 操作场景 通过手动执行备份策略时,可以立即对该策略下的云主机进行备份,灵活地控制备份的时间和范围。 约束与限制 如果备份策略中的云主机正在执行备份任务,则无法手动执行备份策略。 如果周期性备份调度计划开始时,手动备份任务仍未完成,则系统自动取消当次周期性调度任务。 建议手动执行备份策略的时间与周期性备份的备份策略执行时间间隔≥3小时。 前提条件 已创建至少1个备份策略,且备份策略中至少绑定了一个云主机。 操作步骤 1. 点击天翼云门户首页的“控制中心”,输入登录的用户名和密码,进入控制中心页面。 2. 在管理控制台上方点击图标,选择所需的资源池节点,以下操作选择上海上海36。 3. 在系统首页,选择“存储>云主机备份”。 4. 选择“备份策略”页签,在需要手动执行备份的备份策略所在行点击“更多”,再点击“立即备份”。 5. 点击“确定”,则可立即执行备份。 6. 执行备份后,您可以点击对应的备份策略名称,进入备份策略详情。 7. 在“备份任务”页签下,查看备份任务状态,当状态变为“可用”时,则表示备份策略执行成功。
        来自:
        帮助文档
        云主机备份 CSBS
        用户指南
        策略管理
        立即执行备份策略
      • 计费模式
        优惠活动 包年订购折扣:针对一次性包年付费服务,云防火墙(原生版)包年优惠价格为:1年85折、2年7折、3年5折。 优惠折扣:云防火墙(原生版)产品订购享受7折优惠。该优惠折扣2025年1月1日结束,即在2025年1月1日及之后订购云防火墙(原生版)产品不再享受该优惠折扣。 说明 包年订购折扣与优惠折扣不能同享,取低者计算。 规则 续订规则 云防火墙(原生版)购买周期到期后,若未及时进行手动续订或开启自动续订,资源将到期冻结。配额冻结后,进入保留期,在保留期内展示全部历史告警数据和防护配置策略,但该防护配额自动降级为2Mbps的公网流量处理能力,除非客户重新订购该VPC的防火墙;保留期后,进行该配额的资源销毁,开启自动续订或更多信息请查看续订规则。 变配规则 创建云防火墙实例后,如果当前实例配置无法满足您的业务需求,您可以修改实例规格。您可以对实例的可防护公网IP数、公网流量处理能力数值进行调整,升配和降配均可支持。更多信息请查看变配规则。 退订规则 创建云防火墙实例后,如果当前实例配置无法满足您的业务需求,可根据需要,在符合天翼云退订规则的前提下,灵活退订配额。目前退订包含七天无理由全额退订和非七天无理由退订以及其他退订。更多信息请查看退订规则。
        来自:
        帮助文档
        云防火墙(原生版)
        计费说明
        计费模式
      • SFS容量型迁移至本地主机
        验证 1. 登录已创建好的Linux系统云服务器。 2. 在目的端服务器执行以下命令,验证文件同步情况。 cd /mnt/dst ls wc l 3. 数据量与源端服务器中的一致时,表示数据迁移成功。
        来自:
        帮助文档
        弹性文件服务 SFS
        最佳实践
        SFS容量型迁移至本地主机
      • 查看告警记录
        告警记录可以展示近30天所有告警规则的状态变化,用户可以统一、方便地回溯和查看告警记录。 告警记录可以展示近30天所有告警规则的状态变化,用户可以统一、方便地回溯和查看告警记录。 当出现告警时,可以参考本章节查看具体云资源的告警记录详情。 操作步骤 1. 登录管理控制台。 2. 单击“服务列表 > 云监控服务”。 3. 单击“告警 > 告警记录”,进入“告警记录”界面。 在告警记录页面,可查看近7天所有告警规则的状态变化。 说明 在“告警记录”列表右上角可选择日历,查看近30天内的任意时间段内的告警记录。 在“告警记录”列表右上角可选择查看“所有状态”、“告警级别”、“所有资源类型”、“告警名称”的历史告警。 4. 单击待查看的告警规则名称,进入告警规则详情页面,页面下方呈现了该告警规则近30天内的“告警记录”列表。 在告警记录列表中,用户可查看对应时间内资源是否有异常并进行相应处理。 说明 正常状况下,由于告警需要计算触发,告警产生时间可能略晚于最新的数据触发时间几秒。 如果已有监控数据,创建或修改告警规则,导致触发告警,告警产生时间以触发告警的操作时间(创建告警规则或修改告警规则的时间)为准。
        来自:
        帮助文档
        云监控服务
        用户指南
        使用告警功能
        查看告警记录
      • 新建网络对象
        根据互联网业务的需要,需为每个业务云主机创建网络对象。本小节介绍安全专区云防火墙方位策略配置。 配置方法: 从【导航菜单】页面中,点击【对象】→【网络对象】→【新增】→【业务】,进行相关配置。 名称:按需命名; 服务器IP:业务云主机的IP地址。
        来自:
        帮助文档
        安全专区
        快速入门
        云防火墙配置
        访问策略配置
        新建网络对象
      • NAT网关
        NAT网关提供会话日志功能,SNAT、DNAT均会建立会话,有流量经过NAT网关时,SNAT会话、DNAT会话将以日志的形式进行记录,便于您进行溯源和监控。天翼云日志服务支持采集SNAT会话、DNAT会话日志,采集后您可以在云日志服务控制台对会话日志进行查询、分析与告警配置等操作。 注意 1. NAT网关会话日志功能正在内部邀测中,如有需求请提交工单反馈。 2. 当前仅支持公网NAT网关会话日志。 前提条件 1. 已创建公网NAT网关。 2. 已开通云日志服务。 操作步骤 1. 登录NAT网关控制台,打开公网NAT网关列表。 2. 选择并点击目标网关名称,进入网关详情页面。 3. 在网关详情页面中,点击“会话日志”页签。 4. 若未进行角色授权,请点击“去授权”,完成授权操作。 5. 完成授权后,根据页面提示开启会话日志,开启后,日志数据将会收集至云日志服务指定的日志单元中。 6. 登录云日志服务控制台,在指定的会话日志单元下,即可进行日志查询、分析与告警配置操作。
        来自:
        帮助文档
        云日志服务
        用户指南
        日志接入
        云服务日志接入
        NAT网关
      • 实例到期的影响
        本节为您介绍物理机到期后的影响及使用建议。 在物理机资源将要到期时,天翼云会通知客户,如客户需继续使用,则可联系客户经理执行续订操作或自行在控制台续订。如果客户未执行续订操作,天翼云将发送资源超期提醒通知,并在之后释放物理机资源。 到期后影响 当物理机资源到期而未续订时,自动进入保留期,且资源被冻结,您不能访问和使用该资源(例如无法下载物理机中的数据),系统会发送短信及邮件提醒您。建议您尽快进行手动续订,如果保留期内不续订,物理机资源将被释放,同一订单内订购的资源也会被释放(弹性IP、云硬盘等)。 已经到期的包月物理机允许续订、不能发起退订,未到期的包月物理机可以退订。 资源到期冻结时:资源将被限制访问和使用,会导致您的业务中断。 资源续订解冻时:资源将被解除限制,但是需要您自行检查并恢复业务。 提醒/通知规则 提醒及通知方式:邮件、短信、站内信。 充值成功通知:当客户充值成功后,会发送1次充值成功通知。 资源到期通知:物理机到期前7天、3天以及到期当天,会分别发送到期提醒。 资源释放通知:物理机到期后3天、7天,会分别发送释放提醒。 资源销毁通知:当客户的物理机销毁后,会向客户发送1次销毁通知。
        来自:
        帮助文档
        物理机 DPS
        购买指南
        实例到期的影响
      • 通知策略管理
        本文为您介绍通知策略的操作场景,以及如何创建、修改、删除、绑定、解绑通知策略。 操作场景 通知策略包括通知策略模板及收敛策略定义,您可以根据业务需求灵活定义通知策略。主要适用于以下场景: 1、同一时间段内产生大量同类或相关告警。 2、同类单条告警规则每次配置通知策略较为繁琐,可提前配置通用策略后关联告警规则。 注意 通知策略功能当前为公测开放阶段,如有需要可以联系客户经理提单开通。 使用定义通知策略下“通知收敛”策略,可能会照成告警通知延迟发送,您可以按照实际业务需要进行配置。 通知收敛策略、告警规则及通知信息关联策略参考如下: 前提条件 注册天翼云账号,并完成实名认证。具体操作,请参见天翼云账号注册流程。 创建通知策略 1. 登录控制中心。 2. 在控制中心页面左上角点击,选择区域,本文我们选择华东1。 3. 依次选择“迁移与管理”,单击“云监控服务”,进入监控概览页面。 4. 单击“告警服务”>“告警规则”,进入告警规则界面。 5. 切换至“通知策略”页签,点击“创建通知策略”按钮,进入创建通知策略界面。 6. 单击“确定”,完成通知策略的创建。 7. 配置参数如下: 模块 参数 参数说明 配置示例 备注 创建通知策略 规则类型 选择规则类型 目前仅支持指标类型 服务 选择配置通知策略的服务 云主机 维度 选择配置通知策略的维度 云主机 告警联系组 选择告警通知联系组 触发场景 触发告警邮件的场景,可在告警及恢复时发送提醒信息。 出现告警 通知渠道 配置告警通知的通知方式,支持邮箱及短信。 邮箱 重复告警 指告警发生后如果未恢复正常,将重复发送告警通知次数。 不重复 通知周期 配置告警通知的周期时间。 星期天、星期一、星期二、星期三、星期四、星期五、星期六 通知时段 配置告警通知的时间段。 00:00:0023:59:59 告警回调 配置告警通知webhook地址。 通知模版 选择通知内容模版 系统模板 定义通知收敛 配置通知收敛开关 打开 收敛字段 选择收敛字段,支持多选,资源对象、告警等级、指标 资源对象 通知收敛频率 填写收敛频率时间(s) 60(s) 规则信息 名称 填写规则名称 描述 填写规则描述,非必填 说明 常见收敛字段类型及示例: 1. 如果设置“指标名称“为收敛字段,当云主机 A 和云主机 B 的 CPU 使用率都超过阈值触发告警时,云监控会将这两个告警视为同类告警进行收敛处理。 2. 如果设置“监控对象“为收敛字段,当告警对象是某台云主机 A,当该云主机的磁盘 I/O 使用率、网络带宽等多个指标同时触发告警时,这些告警会被收敛为一条告警信息。 3. 如果设置 “告警等级” 设为收敛字段,当告警对象云主机 A ,产生诸如磁盘 I/O 使用率、网络带宽占等多个告警,只要这些告警隶属于同一告警等级,系统就会把它们整合为一条告警信息。 说明 如果选择多个收敛字段,如:收敛字段选择“指标名称”+“监控对象”,收敛通知逻辑如下: 相同字段组合的告警合并 指标和实例均相同的告警会被合并为一条通知。例如: 指标A + 实例1 → 合并为一条告警;指标B + 实例2 → 合并为另一条告警。 不同字段组合的告警独立触发 若指标或实例不同,例如:指标A+实例1 和指标A+实例2,则视为不同的收敛字段组合,会触发多条独立的告警通知。
        来自:
        帮助文档
        云监控服务
        用户指南
        告警规则
        通知策略管理
      • 功能总览
        伸缩策略 伸缩策略用于定义伸缩活动的触发模式、触发条件和触发动作。伸缩策略通常有6种:告警策略、定时策略、周期策略、目标追踪策略、智能预测策略、简单策略。 告警策略:通过对伸缩组内实例性能指标(CPU使用率、内存使用率等)的监控,来确认其是否到达预设的告警条件,来自动增加或减少云主机的数量。 定时策略:根据业务实际情况设置一个时间点,在此时间点自动增加或减少云主机的数量。 周期策略:根据业务实际情况设置一段时间段,在此时间段内按照周期(按天、按周、按月)来重复执行自动增减云主机的数量。 目标追踪策略:若对伸缩组内云主机业务负载期望维持在一个区间内以保证业务稳定运行,目标追踪策略可自动增加或减少云主机的数量以保证负载维持在期望区间内。 智能预测策略:通过分析伸缩组历史监控数据,利用算法预测未来48小时的监控指标值变化趋势,并根据预测值自动增加或减少云主机的数量,减少人工运维成本。 简单策略:可手动执行的伸缩策略,便于快速执行增加或减少云主机数量的任务。 功能 控制台文档 API文档 创建伸缩策略 创建伸缩策略 CreateScalingRule 启用伸缩策略 启用伸缩策略 EnalbeScalingRule 修改伸缩策略 修改伸缩策略 UpdateScalingRule 立即执行伸缩策略 执行伸缩策略 ExecuteScalingRule
        来自:
        帮助文档
        弹性伸缩服务 AS
        用户指南
        功能总览
      • 添加防护对象
        本文介绍如何通过独享型接入方式将网站接入WAF进行防护。 使用独享型接入方式接入WAF前,需要先添加防护对象。 前提条件 已购买WAF独享型实例,且当前实例支持接入的防护对象数量未超过限制。 操作步骤 1. 登录天翼云控制中心。 2. 单击页面顶部的区域选择框,选择区域。 3. 在产品服务列表页,选择“安全 > Web应用防火墙(原生版)”。 4. 进入到云WAF控制台,在左侧导航栏选择“接入管理”,选择“独享型接入”页签。 5. 点击“添加防护对象”进入信息配置页,依次配置“防护对象”、“服务器配置”、“代理情况”、“负载均衡策略”等信息。 配置项说明如下: 配置项 说明 选择实例 单击“选择实例”,在弹出的选择实例对话框中,找到目标实例,单击操作列的“选择”。 防护对象 填写防护网站的域名或IP。 域名:支持添加精确域名和泛域名。 精确域名:支持多级别精确域名,例如主域名ctyun.cn、子域名www.ctyun.cn等。 泛域名:支持使用泛域名格式,例如.ctyun.cn可以匹配www.ctyun.cn、test.ctyun.cn。 说明 使用泛域名后,WAF将自动匹配该泛域名对应的所有子域名,例如,.ctyun.cn能够匹配www.ctyun.cn、test.ctyun.cn等。 泛域名不支持匹配对应的主域名,例如.ctyun.cn不能匹配ctyun.cn。 如果同时存在精确域名和泛域名,则精确域名的转发规则和防护策略优先生效。 IP:支持防护公网IP、私网IP。 当填写公网IP时,指客户端访问业务系统直接指向的弹性IP(该弹性IP可能绑定在防火墙或WAF上)。 当填写私网IP时(用于内网访问防护场景),填写内网客户端访问的内网IP(因内网访问情况下,WAF代理业务系统,此处需填写WAF代理业务系统的IP而非业务系统本身的IP,即WAF业务网卡的VIP,业务系统内网IP填写在回源IP处)。 说明 采用内部IP代理场景下,因直接通过IP访问,WAF监听对象为WAF本身的IP,为了区分不同的业务,后端多业务不能采用相同端口,例如后端两个不同的业务不能同时采用80端口,否则WAF无法判断业务需要回源到哪个端口,会导致防护无法生效;若内部WAF采用域名进行区分则可配置相同端口。 防护对象名称 自定义防护网站的显示名称。 服务器配置 单击“添加一个服务器端口组”,弹出新增服务器端口组窗口。 选择网站使用的协议类型以及对应的转发服务端口: 协议类型:HTTP/HTTPS。 端口:选中协议后,系统会对应设置默认端口,HTTP协议默认为80端口,HTTPS协议默认为443端口。 用户也可自定义选择其他端口,可选类型: 标准端口:80、8080;443、8443。 非标端口:除以上标准端口以外的端口。 说明 如果防护域名使用非标准端口,请查看WAF支持的端口。 WAF通过此处添加的端口为网站提供流量的接入与转发服务,网站域名的业务流量只通过已添加的服务端口进行转发。对于未添加的端口,WAF不会转发任何该端口的访问请求流量到源站服务器,因此这些端口的启用不会对源站服务器造成任何安全威胁。 源站地址:设置网站的源站服务器地址,支持IP地址格式和域名格式。完成接入后,WAF将过滤后的访问请求转发到此处设置的服务器地址。设置说明如下: IP地址格式:填写源站的私网IP地址。 最多支持添加40个源站IP或服务器域名。 支持同时配置IPv4和IPv6地址。 说明 如果此处配置私网IP,请确保WAF到源站的网络路径是可访问的,以便于WAF能够对流量进行监控。 域名格式:一般对应该域名在DNS服务商处配置的CNAME。使用域名格式时, WAF会将客户端请求转发到回源域名解析出来的IP地址。 权重:当负载均衡算法为“加权轮询”时生效,所有请求将此处配置的权重轮流分配给源站服务器,权重越大,回源到该源站的几率越高。 不输入则视同为最低权重1。 当输入值为0时,业务不会回源到该站点。 取值范围:0~100的正整数。 说明 当健康检查发现站点出现问题时,剩余站点将按照剩余配置权重进行动态比例变化后的结果进行回源转发,节点回源请求比例节点权重/所有权重之和。 若回源列表中所有源站健康检查均失败了,为保障业务默认通路WAF将会强制回源至回源列表中顺序为第一个的站点。 若设置多个权重为0的节点,仅会回源至列表上第一个权重为0的节点。 所有站点全部健康检查失败,会强制回配置列表第一个节点。 证书配置 若选择HTTPS协议,还需要上传证书,且证书必须正确、有效,才能保证WAF正常防护网站的HTTPS协议访问请求。 1. 点击“上传证书”,进入服务器端证书配置页面。 2. 选择证书类型,支持“通用证书”和“国密证书”。 3. 配置证书。支持证书选择、手动填写、文件上传方式: 证书选择:如您使用了证书管理服务,可通过下拉框选择已有证书。 手动填写:填写证书名称,并将与域名关联的证书文件和私钥文件的文本内容的PEM编码分别复制粘贴到证书文件和证书私钥中。 文件上传:填写证书名称,点击“上传”,将与域名关联的证书文件和私钥文件上传至平台中。 说明 手动填写需要将证书和私钥的PEM编码内容填入。 上传证书时,如果证书是.PEM/.CER/.CRT的后缀,可以直接上传;私钥文件若为.KEY/.PEM的后缀,请确保内容格式为PME编码,即可上传。 高级设置 > HTTP强制跳转 选择HTTPS后,还支持启用HTTP强制跳转功能。 HTTPS强制跳转表示将客户端的HTTP请求强制转换为HTTPS请求,默认跳转到443端口。 如果您需要强制客户端使用HTTPS请求访问网站以提高安全性,则开启该设置。 说明 只有在未选中HTTP协议时,支持开启该设置。 请确保网站支持HTTPS业务再开启该设置。开启该设置后,部分浏览器将被强制设置为使用HTTPS请求访问网站。 高级设置 > TLS协议版本和加密套件 选择证书后,需要配置TLS协议版本和加密套件。WAF默认配置的TLS协议版本为“TLS1.0及以上版本”,加密套件为“全部加密套件”。 TLS协议版本 配置说明如下,为了确保网站安全,请根据业务实际需求进行配置: 支持TLS1.0及以上版本:所有的TLS协议都可以访问网站,兼容性最高,适用于网站无安全性要求的场景。 支持TLS1.1及以上版本:WAF将自动拦截TLS1.0协议的访问请求,适用于网站安全性能要求一般的场景。 支持TLS1.2及以上版本:WAF将自动拦截TLS1.0和TLS1.1协议的访问请求,适用于网站安全性能要求很高的场景。 自定义加密协议:WAF只允许所选TLS协议访问网站。 加密套件 配置说明: 全部加密套件:兼容性较高,安全性较低。 协议版本的自定义加密套件:请谨慎选择,避免影响业务。 WAF支持的加密套件及TLS协议版本详细信息请参见WAF支持的加密套件。 高级设置 > SSL解析方式 选择HTTPS后,支持配置SSL解析方式。支持“单向认证”和“双向认证”。 说明 国密证书暂不支持双向认证。 健康检查 开启健康检查将自动移除对失效源站的转发策略,当失效源站恢复健康后将重新加入转发列表。 开启后,还需配置健康检查策略。 代理情况 选择网站业务在接入WAF前是否开启了其他代理服务(例如DDoS高防、CDN等),按实际情况选择: 否:表示WAF收到的业务请求来自发起请求的客户端。WAF直接获取与WAF建立连接的IP作为客户端IP。 是:表示WAF收到的业务请求来自其他代理服务转发,而非直接来自发起请求的客户端。 为了保证WAF可以获取真实的客户端IP进行安全分析,需要进一步设置“源IP获取方式”。 源IP获取方式:系统默认设置为“从Socket连接中获取”,您也可按实际情况,创建一个有序的判定列表,系统将从列表的第一项开始查找,若不存在或者是非法的IP格式,则尝试下一条。 其中检测末项固定为“从Socket连接中获取”。获取方式列表最多可添加5条规则,可选项如下: 从Socket连接中获取 从XFowardedFor连接中获取倒数第x层代理 从HTTP头“XClientIP”中获取 负载均衡策略 当设置了多个源站服务器地址时,需设置多源站服务器间的负载均衡算法。可选项如下: 轮询:将所有请求轮流分配给不同的源站服务器。 IP Hash:将来自同一个IP的请求定向分配给同一个源站服务器。 加权轮询:根据同一组回源地址内配置的权重进行加权回源,权重越大,回源到该源站的几率越高。 设置生效后,WAF将根据设置的负载均衡算法向多个源站地址分发回源请求,实现负载均衡。 流量标记 开启流量标记功能,WAF在转发客户端请求到源站服务器时,通过在回源请求头部添加标记字段,标记该请求经过WAF转发,可以帮助源站判断请求来源。 如果请求中存在指定标记字段,则为WAF检测后的正常请求,放行该请求;如果请求中不存在指定标记字段,则为攻击者请求,拦截该请求。 单击“添加一个标记”,添加流量标记。最多支持添加5个标记字段。 支持如下标记类型: 自定义请求Header,配置自定义Header名、Header值。 客户端真实IP,配置客户端真实IP所在的HTTP Header名。 客户端真实源端口,配置客户端真实源端口所在的HTTP Header名。 注意 请勿填写标准的HTTP头部字段,否则会导致标准头部字段内容被自定义的字段值覆盖。 回源长连接 功能开启后,支持回源长连接功能,WAF独享版最大支持50000个回源长连接。 开启“回源长连接”后,还需配置“空闲连接超时时间”,默认值为10秒,最多支持60秒。 功能关闭后,将不支持WebSocket。 说明 当针对源站健康检查失败时,WAF会主动将失效的源站剔除回源列表,并将请求按照剩余站点权重比例/轮询转发至剩余健康站点,直至该源站恢复健康。 若回源列表中所有源站健康检查均失败了,为保障业务默认通路WAF将会强制回源至回源列表中顺序为第一个的站点。 源站响应超时切换时间公式:(检查间隔 + 响应超时时间) × 请求失败失效阈值。 源站恢复切换时间公式:(检查间隔 + 响应超时时间) × 失效后恢复健康阈值。 超时配置 开启超时配置,可以配置如下超时时间: 连接超时时间:WAF转发客户端请求时,与源站建立连接的超时时间。 读连接超时时间:WAF等待源站响应的超时时间。 写连接超时时间:WAF向源站发送请求的超时时间。 以上默认值均为60秒,最短支持10秒,最长支持1200秒。 备注 防护对象的描述信息,可以自定义。 6. 配置完成后单击“保存”,返回独享型接入页面。该网站的WAF防护开关默认开启。
        来自:
        帮助文档
        Web应用防火墙(原生版)
        用户指南
        接入WAF
        网站接入WAF防护(独享型接入)
        添加防护对象
      • 步骤三:通过内网连接Microsoft SQL Server实例
        本章节介绍如何通过弹性云主机通过内网连接数据库实例。 准备工作 步骤1. 准备弹性云主机 通过内网连接关系型数据库实例,您需要创建一台弹性云主机。 创建并连接弹性云主机。 该弹性云主机与目标实例必须处于同一VPC、子网内。 该弹性云主机必须处于目标实例所属安全组允许访问的范围内。 如果目标实例所属安全组为默认安全 组 , 则无需设置安全组规则。 如果目标实例所属安全组 非默认安全组 ,请查看安全组规则是否允许该弹性云主机访问。 (1)登录管理控制台。 (2)单击管理控制台左上角的,选择区域和项目。 (3)选择“数据库 > 关系型数据库”。进入关系型数据库信息页面。 (4)在“实例管理”页面,选择目标实例,单击实例名称,进入实例的“基本信息”页面。 (5)在“连接信息”模块的“内网安全组”处,单击安全组名称,进入安全组页面,查看安全组规则。 如果安全组规则允许弹性云主机访问,即可连接实例。 如果安全组规则不允许弹性云主机访问,则需添加安全组规则 步骤2 安装MicrosoftSQLServer客户端 在步骤1 中的弹性云主机或可访问关系型数据库实例的设备上,安装Microsoft SQL Server客户端。 普通连接 步骤1 登录弹性云主机或可访问关系型数据库实例的设备。 步骤2 启动SQLServerManagementStudio客户端。 步骤3 选择“连接 > 数据库引擎”,在“连接到服务器”弹出框中输入登录信息。 图 连接到服务器 “服务器名称”是目标实例的主机IP和数据库端口(IP和数据库端口之间请使用英文半角逗号)。例如:x.x.x.x,8080 主机IP为“基本信息”页签中,“连接信息”模块的“内网地址”。 端口为“基本信息”页签中,“连接信息”模块的“数据库端口”。 “身份验证”是认证方式,选择“SQLServer身份验证”。 “登录名”即待访问的关系型数据库帐号,默认管理员帐号为rdsuser。 “密码”即待访问的数据库帐号对应的密码。 步骤4 单击“连接”,连接实例。 若连接失败,请确保各项准备工作正确配置后,重新尝试连接。
        来自:
        帮助文档
        关系数据库SQL Server版
        快速入门
        通过内网连接Microsoft SQL Server实例
        步骤三:通过内网连接Microsoft SQL Server实例
      • 云硬盘 EVS
        云硬盘(CTEVS,Elastic Volume Service)是一种基于分布式架构的、可弹性扩展的数据块级存储设备。云硬盘具有更高的数据可靠性、更高的I/O吞吐能力和更加简单易用等特点,可为云主机提供系统盘和数据盘,满足文件系统、数据库或者其他应用等的存储。用户可以在线操作及管理块存储,并可以像使用传统服务器硬盘一样,对挂载到云主机的磁盘做格式化、创建文件等。
        来自:
        帮助文档
        云硬盘 EVS
      • 设置CSRF防护
        CSRF防护的方式 1、验证码 CSRF攻击的过程,往往是在用户不知情的情况下构造了网络请求,验证码则强制用户必须与应用进行交互才能完成最终请求。但基于使用体验,网站不会给所有的操作都加上验证码。 2、验证HTTP Referrer字段 根据 HTTP 协议,HTTP 头部中Referrer字段记录了该 HTTP 请求的来源地址。 比如一个论坛发帖的操作,在正常境况下需要先访问有发帖功能的页面,在提交发帖的表单时,Referrer值必然是发帖表单所在的页面。如果Referrer的值不是这个页面,甚至不是发帖网站的域,则极有可能是CSRF攻击。 3、请求中添加token并验证 在请求中放入黑客所不能伪造的信息,并且该信息不存在于Cookie 之中。可以在HTTP 请求中以参数的形式加入一个随机产生的token,并在服务器端建立一个拦截器来验证这个token,如果请求中没有token 或者token 内容不正确,则认为可能是CSRF 攻击而拒绝该请求。 前提条件 已开通Web应用防火墙(边缘云版) 已新增域名并成功接入WAF,具体操作请见WAF接入 开通体验版及以上版本支持使用CSRF防护功能 操作步骤 1. 登录Web应用防火墙(边缘云版)控制台 2. 登录web应用防火墙(边缘云版)控制台,在左侧导航栏中选择【域名管理】—【域名列表】,单击域名列表操作【安全防护】进入高级防护页面; 3. 进入“CSRF防护”页面,可以配置CSRF防护策略;
        来自:
        帮助文档
        Web应用防火墙(边缘云版)
        操作指导
        安全防护配置
        设置CSRF防护
      • 产品应用场景
        对等连接产品主要应用于云上同资源池多VPC私网互连场景,本文带您更快了解对等连接经典应用场景。 灵活组建跨VPC网络、扩展资源 场景说明 同一资源池内的不同业务部门资源需要互通时,可通过对等连接连通两个账号下的VPC,实现同一资源池内的云资源的内网访问。对等连接的建立过程需要双方互相确认,保障安全性。同时,伴随着业务的不断发展,当资源和网络架构已无法满足业务需求时,新业务下创建出的新VPC和云主机等资源,可以通过对等连接打通两个VPC,轻松实现业务部署。 场景特点 用户在使用不同账号进行资源订购及管理,默认情况下不同账号之间的资源无法通过内网访问。业务规模不断扩张,新建的VPC和计算资源需要和原有VPC实现互通访问。 产品优势 通过对等连接进行两个账号下的VPC的打通,从而实现云资源的内网访问。 打破不同VPC间相互隔离的业务现状,实现新老业务VPC的互通互联。 场景示意图如下: 构建安全可靠的混合云环境 场景说明 针对安全性要求较高的数据、交易等敏感核心业务,通过天翼云的专属云进行部署,而有互联网访问要求的业务,可以采用公有云进行部署。通过在专属云和公有云的VPC之间建立对等连接,从而实现两个VPC之间的内网互通。在保障安全性的情况下,最大限度降低企业成本投入。
        来自:
        帮助文档
        对等连接(文档停止维护)
        产品简介
        产品应用场景
      • 停止镜像会话
        本文对停止镜像会话的操作步骤进行说明。 使用场景 当您的镜像会话启动成功后,您需要终止流量的复制时,可选择停止镜像会话。 前提条件 注册天翼云账号,并完成实名认证。具体操作,请参见天翼云账号注册流程。 您已经完成镜像会话的创建。 操作步骤 1. 登录控制中心。 2. 在控制中心页面左上角点击,选择区域,本文我们选择华东华东1。 3. 依次选择“网络”,单击“虚拟私有云”;进入网络控制台页面。 4. 在左侧导航栏,选择“流量镜像镜像会话”选项。 5. 在镜像会话页面,选择需要停止的镜像会话。 批量停止:选择需要停止的镜像会话,然后单击会话列表左上方的“停止”按钮,支持批量停止会话。 单条停止:选择需要停止的镜像会话,然后单击该会话操作列的“停止”按钮,支持单条停止会话。 6. 点击“停止”按钮后需二次确认,确认是否需要停止目标镜像会话。 注意 停止镜像会话将会终止您的镜像业务,请谨慎操作!
        来自:
        帮助文档
        虚拟私有云 VPC
        流量镜像
        停止镜像会话
      • 如何修改内网IP、切换VPC
        本文帮助您更快了解如何修改内网IP、切换VPC。 使用场景 当您遇到VPC中的两个实例IP地址冲突,或者在进行网络重构或迁移时,需要调整VPC网络架构、子网划分等,这可能会导致需要修改云主机内网IP或更换VPC。 前提条件 弹性云主机处于关机状态。 只有主网卡支持修改内网IP,必须先删除辅助网卡。 如果网卡绑定了虚拟IP或者DNAT规则,需要先解绑。 如果网卡上有IPv6地址,无法修改(包括IPv4和IPv6的)内网IP地址,请先删除IPv6地址。 如需修改弹性负载均衡后端服务器的内网IP地址,请先移出后端服务器组后再修改内网IP。 如果弹性云主机作为静态路由的下一跳,必须先删除静态路由再修改内网IP。 操作步骤 1. 登录控制中心。 2. 在控制中心页面左上角点击,选择区域,本文我们选择华东华东1。 3. 依次选择“计算”,单击“弹性云主机”,进入云主机控制台页面。 4. 在云主机列表,选择需要修改内网IP或者更换VPC的弹性云主机,在云主机详情页选择“弹性网卡”页签,点击“修改内网IP”或者“更改VPC”。 5. 在修改内网IP弹框页面或者更换VPC弹框页面,输入相关参数,点击“确定”按钮。 注意 修改内网IP会导致云主机网络中断,同时更改云主机子网、IP地址、MAC地址。 修改内网IP过程中,请勿操作云主机的弹性IP,或对云主机做其他操作。 修改内网IP后,请重新检查配置安全组、ACL、虚拟IP地址等配置。 修改内网IP后,请重新配置网络相关的服务、应用软件,例如虚拟IP、静态路由表、ELB、NAT、DNS等。
        来自:
        帮助文档
        弹性云主机 ECS
        用户指南
        网卡
        如何修改内网IP、切换VPC
      • 产品优势
        弹性伸缩服务为您提供优质的服务体验,本文带您了解弹性伸缩服务的产品优势。 弹性伸缩服务可根据业务需求,通过策略自动调整其业务的云主机资源。弹性伸缩具有自动化、灵活、省成本、高可用及可观测等优势。 自动化 您可根据业务需求预先配置策略来自动调整计算资源,降低人为操作调整的工作压力,并减少随人为操作衍生出的失误隐患。通常自动化调整涉及两个方面: 自动扩容:当用户业务需求上升时,在短时间内自动增加弹性云主机实例数量,确保计算能力满足业务需求。若伸缩组同时关联了负载均衡,则通过负载均衡将业务访问请求按照预设算法分发给伸缩组内的每台云主机,降低每台云主机的计算压力,确保业务稳定运行。 自动缩容:当用户业务需求下降时,可在短时间内自动减少伸缩组内的弹性云主机实例数量,在满足业务计算需求的同时减少用户资源成本。若伸缩组同时关联了负载均衡,则自动将移出的云主机取消关联负载均衡,负载均衡自动识别伸缩组内的现存主机并按需分发访问请求,确保业务稳定运行。 灵活 弹性伸缩的灵活主要体现在两个方面,伸缩策略灵活和伸缩配置灵活。 伸缩策略灵活:天翼云弹性伸缩可以配置6种伸缩策略,您可根据不同的业务场景选择不同的策略配置,包括:告警策略、定时策略、周期策略、目标追踪策略、智能预测策略、简单策略。 伸缩配置灵活:用户在设置伸缩组时,也可根据不同的业务需求来设置不同的实例配置模板,可以灵活设置伸缩组内的最大/最小实例数以及配置规格中的云主机镜像、云硬盘类型及大小、登录方式等。
        来自:
        帮助文档
        弹性伸缩服务 AS
        产品简介
        产品优势
      • 添加Pushgateway监控配置
        响应示例1 plaintext HTTP/1.1 200 OK xhblockrequestid: 65ba83698f7742de82c2a26fcd57e6e1 Connection: keepalive Date: Fri, 24 May 2024 02:24:01 GMT Server: HBlock 请求示例2 为所有服务器添加Pushgateway监控配置。 plaintext POST /rest/v1/system/config/monitor HTTP/1.1 Date: Fri, 24 May 2024 02:43:57 GMT ContentType: application/json; charsetutf8 Authorization: HBlock userName:signature ContentLength: 130 Host: 192.168.0.110:1443 { "pushgateway": "192.168.0.1:9091", "pushgatewayLabels": { "agent":"ctyun", "idc": "idc8" } } 响应示例2 plaintext HTTP/1.1 200 OK xhblockrequestid: 9949f15915b24eada38615013e93ea53 Connection: keepalive Date: Fri, 24 May 2024 02:43:57 GMT Server: HBlock
        来自:
        帮助文档
        存储资源盘活系统
        API参考
        HBlock系统设置
        Pushgateway监控配置
        添加Pushgateway监控配置
      • 文档下载
        天翼云为您提供对等连接产品使用手册,请您点击下载查看。 对等连接用户使用手册.pdf
        来自:
        帮助文档
        对等连接(文档停止维护)
        文档下载
        文档下载
      • 远程协助
        了解存储资源盘活系统的远程协作操作。 点击导航栏中的“设置” ,进入“设置”页面,点击“远程协助”,可以查看远程协助信息及禁用远程协助功能。 如果需要开启远程协助,请按如下步骤开启: 1. 请将HBlock ID和问题告知工作人员,申请远程协助服务。工作人员会反馈远程协助服务端的Host和端口号,以及预计登录服务器的时间。 2. 在服务器页面( 查看/ 修改服务器 ),选择要开启远程协助的服务器,输入远程协助服务端的Host和端口号,开启远程协助功能。 3. 工作人员登录服务器,远程诊断问题。 若已知晓远程协助服务端的Host和端口号,可以直接开启远程协助,将远程协助码和问题告知工作人员,以便工作人员登录服务器进行协助。 注意 默认情况下,远程协助功能处于禁用状态,可随时启用。启用后,工作人员有权登录Linux系统诊断问题。远程登录过程中,工作人员会具有安装HBlock的用户和开启远程协助操作的用户的权限。远程协助时的所有操作记录可通过服务器的日志文件logs/remoteaccess/remoteaccess.log查看。 如果启用了远程协助功能,则意味着您相信工作人员,并授权访问系统中的所有数据。工作人员将尽力诊断问题并确保数据安全。但是由于系统环境的复杂性,工作人员对远程协助引起的任何后果不承担任何责任。
        来自:
        帮助文档
        存储资源盘活系统
        快速入门
        基本操作
        系统管理
        远程协助
      • 计费模式
        本章节介绍专属云分布式缓存服务Redis版的计费模式。 按需计费 1、收费方式 (1)预存后付费方式:提前充值现金到天翼云账户中,现金账户余额不低于100元,之后系统按照用户实际使用量进行结算。 (2)计费周期:按小时计费,以自然小时为计费单位(均以北京时间为准),不满一小时按照一小时计费。费用从用户账户现金余额中扣费。开通时间建议整点开通,开通不足一个自然小时,按一小时收费。提前删除也按照自然小时收费。 例如:如果您在1点01分开通,那么时间到2点就算做一个自然小时;如果您在1点58分开通,那么时间到2点也算做一个自然小时,都是按照1个小时收费。所以为了避免您的时间损失,建议您整点后几分钟内开通,在整点前几分钟删除。 2、删除规则 (1)删除数据库时,数据库的CPU、内存的费用停止计费,其他关联资源继续计费。 (2)数据库删除后,数据不会保留会立即释放资源。 6、账户欠费 如用户账户出现欠费,账户一旦充值,系统将会自动优先扣除欠费金额。 7、提醒/通知规则 (1)账户欠费通知:当用户欠费时,系统会向用户发送1次欠费提醒,并在欠费的第2天、第4天、第6天各发送1次欠费提醒。 (2)提醒及通知方式:以邮件和短信方式告知用户,请及时关注您的短信及邮件。
        来自:
        帮助文档
        分布式缓存服务Redis版
        计费说明
        专属云计费说明
        计费模式
      • 转码后的视频如何获得播放地址
        转码后的视频如何获得播放地址? 转码后的视频如何获得播放地址? 【点播模式】下,您可以通过以下三种方式获得播放地址: 在【媒体库】中选择任意视频,在操作栏找到【信息】【视频地址】【复制地址】,即可获得临时播放地址。请注意,如果该点播区域的权限配置为【私有】,则在此入口获得的地址为携带签名的播放地址,链接有效期为1小时。 使用云点播服务器端SDK使用签名功能对播放地址进行重签名。详情可查看对视频文件进行签名。 通过接收回调信息获得播放地址,详情可查看视频上传完成点播模式和音视频转码完成点播模式。
        来自:
        帮助文档
        云点播
        常见问题
        视频转码类
        转码后的视频如何获得播放地址
      • 1
      • ...
      • 131
      • 132
      • 133
      • 134
      • 135
      • ...
      • 541
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      出海产品促销专区

      爆款云主机低至2折,高性价比,不限新老速来抢购!

      天翼云信创专区

      “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      天翼云奖励推广计划

      加入成为云推官,推荐新用户注册下单得现金奖励

      产品推荐

      物理机 DPS

      多活容灾服务 MDR

      GPU云主机

      镜像服务 IMS

      轻量型云主机

      弹性高性能计算 E-HPC

      一站式智算服务平台

      知识库问答

      人脸实名认证

      推荐文档

      篡改告警

      PostgreSQL

      实例详情

      MySQL

      文档下载

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 服务器安全卫士
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号