活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 出海产品促销专区 NEW 爆款云主机低至2折,高性价比,不限新老速来抢购!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
  • MCP市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
模型推理服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V3.1
  • DeepSeek-R1-0528
  • DeepSeek-V3-0324
  • Qwen3-235B-A22B
  • Qwen3-32B
智算一体机
  • 智算一体机
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      天翼云的服务器_相关内容
      • 打印机配置
        本节介绍天翼量子AI云电脑内使用打印机的配置操作。 在天翼AI云电脑里如何使用USB打印机? AI云电脑(公众版): 方式一:在AI云电脑里按常规打印机方法使用即可。 方式二:借助云电脑大师外设管理页面添加USB打印机,配置使用打印机。 AI云电脑(政企版): 方式一:如果AI云电脑开启“USB重定向”功能,按照常规打印机方法进行操作; 方式二:如果AI云电脑开启“打印机重定向”或“翼打印”功能,配置完成后,可直接使用自动创建的打印机。 方式三:通过借助云电脑大师外设管理页面添加USB打印机,配置使用打印机。 相关具体步骤,可参考《++天翼AI云电脑外设使用指南++》 在天翼AI云电脑里如何使用网络打印机? AI云电脑(公众版): 借助云电脑大师外设管理页面添加网络打印机,来配置使用打印机。 AI云电脑(政企版): 方式一:如果AI云电脑开启“打印机重定向”或“翼打印”功能,配置完成后,可直接使用自动创建的打印机。 方式二:借助云电脑大师外设管理页面添加网络打印机,配置使用打印机。 相关具体步骤,可参考《++天翼AI云电脑外设使用指南++》
        来自:
        帮助文档
        天翼云电脑(政企版)
        电脑终端指南(新)
        打印机配置
      • 卸载ICAgent
        服务器上的ICAgent被卸载后,会影响该服务器的日志采集能力,请谨慎操作! 说明 卸载ICAgent不会删除对应的安装文件,请您根据实际情况自行删除。 卸载方式,您可以按照需要进行选择: 通过界面卸载:此操作适用于正常安装ICAgent后需卸载的场景。 登录服务器卸载:此操作适用于未成功安装ICAgent需卸载重装的场景。 远程卸载:此操作适用于正常安装ICAgent后需远程卸载的场景。 批量卸载:此操作适用于正常安装ICAgent后需批量卸载的场景。 通过界面卸载 1. 在云日志服务管理控制台,单击“主机管理”,进入主机管理页面。 2. 单击“主机”切换至主机页签。 3. 勾选一个或多个待卸载ICAgent的服务器的复选框,单击“卸载ICAgent”。 4. 在“卸载ICAgent”对话框中单击“确定”。 ICAgent开始卸载,卸载ICAgent预计需要1分钟左右,请耐心等待。 卸载完成后主机列表中将不会显示该ICAgent。 说明 通过界面卸载ICAgent后如果需要再次安装,请等待5分钟后执行安装操作,否则可能出现被再次自动卸载的情况。 登录服务器卸载 1. 以root用户登录需卸载ICAgent的服务器。 2. 执行如下命令卸载ICAgent。 bash /opt/oss/servicemgr/ICAgent/bin/manual/uninstall.sh; 当显示“ICAgent uninstall success”时,表示卸载成功。 远程卸载 除了上述登录服务器上执行uninstall.sh命令卸载ICAgent的方式,还可以对服务器进行远程卸载。 1. 在已安装ICAgent的服务器上执行如下命令,其中x.x.x.x表示待卸载ICAgent的服务器的IP地址。 bash /opt/oss/servicemgr/ICAgent/bin/remoteUninstall/remoteuninstall.sh ip x.x.x.x 2. 根据提示输入待卸载ICAgent的服务器root用户密码。 说明 如果已安装ICAgent的服务器安装过expect工具,执行上述命令后,即可完成卸载。如果已安装ICAgent的服务器未安装expect工具,请根据提示输入密码,进行卸载。 请确保已安装ICAgent的服务器可以使用root用户执行SSH、SCP命令,来与待卸载ICAgent的服务器进行远端通信。 当显示“ICAgent uninstall success”时,表示卸载成功。
        来自:
        帮助文档
        云日志服务
        用户指南
        主机管理
        主机
        卸载ICAgent
      • 设置防护规则引擎
        操作步骤 1. 登录天翼云控制中心。 2. 单击页面顶部的区域选择框,选择区域。 3. 在产品服务列表页,选择“安全 > Web应用防火墙(原生版)”。 4. 在左侧导航栏,选择“防护配置 > 对象防护配置”,进入防护配置页面。 5. 在“防护配置”页面上方的“防护对象选择”下拉框,切换到要设置的域名。 6. 在“安全防护”页签定位到“Web核心防护”模块,完成以下功能配置。 配置项 说明 状态 开启或关闭Web核心防护规则引擎。防护规则引擎默认开启,为所有接入WAF防护的网站防御常见的Web应用攻击。 防护规则组 选择要应用的防护规则组。支持应用内置规则组和自定义规则组。 内置规则组包括: 正常规则组:按照标准防护程度去检测常见的Web应用攻击。默认应用该规则组。 严格规则组:按照严格防护程度去检测路径穿越、SQL注入、命令执行等Web应用攻击。 宽松规则组:按照宽松防护程度去检测常见Web应用攻击。当您发现正常规则组下存在较多误拦截,或者业务存在较多不可控的用户输入(例如,富文本编辑器、技术论坛等),建议您选择该规则组。 自定义规则组:用户可根据业务情况自定义防护规则组。 单击“前去配置”,将跳转到防护规则组配置页面,您可以根据业务需要自定义防护规则组及要应用的防护规则。具体操作,请参见全局Web核心防护。
        来自:
        帮助文档
        Web应用防火墙(原生版)
        用户指南
        防护配置
        对象防护配置(安全防护)
        Web核心防护
        设置防护规则引擎
      • 如何使用专属云
        本节介绍了专属云(计算独享型)的使用步骤。 创建云主机 1. 登录天翼云控制中心,切换节点; 2. 选择专属云节点; 3. 点击【弹性云主机】【创建弹性云主机】(云主机创建及使用方法请参见弹性云主机帮助中心文档),云主机将创建在专属云中的物理机服务器上; 4.在弹性云主机列表中,可以查看创建的云主机信息; 说明 专属云节点中的弹性云主机列表,仅会显示专属云中创建的云主机,公有云主机不在此列表中显示。 5.点击【总览】,可以查看CPU、内存分配量增加、空闲量减少; 创建VPC 6. 在【控制中心】,选择【虚拟私有云】; 7. 点击【创建虚拟私有云】按钮,在弹出的页面中填写网段及子网信息,VPC详细的创建及使用步骤请参见虚拟私有云帮助中心文档。
        来自:
        帮助文档
        专属云(计算独享型)
        用户指南
        如何使用专属云
      • 开启并配置MySQL数据库代理服务
        步骤一:开启数据库代理 1. 在天翼云官网首页的顶部菜单栏,选择产品 > 数据库 > 关系型数据库 > 关系数据库MySQL版 ,进入关系数据库MySQL产品页面。然后单击管理控制台 ,进入概览页面。 2. 在左侧导航栏,选择MySQL > 实例管理,进入实例列表页面。然后在顶部菜单栏,选择区域和项目。 3. 在实例列表中,单击目标实例名称,进入实例基本信息页面。 4. 单击数据库代理,进入数据库代理页面。 5. 单击创建数据库代理 ,并确认知晓白名单配置,进入关系数据库MySQL版数据库代理服务页面。 6. 按需修改代理实例名称,勾选我已经阅读,理解并接受 , 然后单击下一步。 7. 确认配置信息, 单击立即创建。 说明 当前可选择包周期和按需的代理实例,且共可以创建3个代理实例。 如果主实例距离到期不满1个月,则无法创建包周期1个月及以上的代理实例,请先续订主实例,需确保主实例的生命周期长于代理的生命周期。 数据库代理为双节点高可用架构,可选择2个可用区。 8. 等待服务开启完成。 步骤二:配置IP白名单 1. 对于步骤一已开启的数据库代理,选择上方白名单设置页签。 2. 单击创建白名单分组 或者修改已有分组。 3. 修改或者添加IP,多个IP通过英文分号分隔。 4. 单击确认。 5. 从源IP访问代理确认是否有连接报错。
        来自:
        帮助文档
        关系数据库MySQL版
        用户指南
        数据库代理
        开启并配置MySQL数据库代理服务
      • 迁移概述
        本文介绍了如何将您的数据从原有环境迁移到HPFS文件系统的操作流程。 准备数据迁移前,需要提供能挂载 HPFS 文件系统的迁移服务器(物理机或弹性云主机),用户在迁移服务器上同时可以访问待迁移数据,这样就可以在迁移服务器上进行数据拷贝了。如果是用户提供存储介质的方式,那么需要将该存储介质安装到迁移服务器上。如果能够满足并行数据拷贝的条件,可以增加迁移服务器的个数,各自并行负责一部分数据的迁移,这样可以大幅提高数据拷贝的效率。 说明 迁移服务器仅作为数据迁移的“中转站”,而非用于业务实际使用。待数据迁移完成之后可投入业务使用,或者根据实际情况停用,详细规格请参见:产品能力地图。 在迁移之前,请确认目标文件系统可用存储空间是否满足源数据所需存储空间。 常见的数据迁移场景、迁移方法、使用限制等如下,您可以根据待迁移数据的情况选择合适的方法: 数据所在位置 使用条件 迁移方法 迁移速度评估 使用限制 物理机文件系统 物理机可以访问待迁移数据; 物理机和HPFS网络互通,保证可挂载文件系统; 命令拷贝 速度速度取决于物理机网卡,可多台并行拷贝,提高速度。 只支持GPU裸金属物理机挂载 HPFSPOSIX 协议的并行文件系统。 弹性云主机文件系统 云主机可以访问待迁移数据; 弹性云主机和HPFS在同一VPC网络下,保证可挂载文件系统; 命令拷贝 速度取决于云主机配置的网络带宽,可多台并行拷贝,提高速度。 只支持云主机挂载NFS协议的并行文件系统。 对象存储ZOS ZOS数据可以在互联网/内网环境下载; 互联网/内网下载的客户端和HPFS互通,保证可挂载文件系统; 工具迁移 客户端测公网出口带宽直接影响上传时间。 通过互联网访问ZOS的数据,迁移过程会产生请求和流量等相关的费用。 客户本地 用户本地数据量巨大(几十TB),且数据归属于客户,可插拔盘操作; 用户在公有云有独立归属的数据迁移服务器可进行插盘操作; 数据迁移服务器和HPFS互通,保证可挂载文件系统; 数据快递 单USB口的机械硬盘可达到150MB/s。 专属资源的客户,拥有独立的机房设备。
        来自:
        帮助文档
        并行文件服务 HPFS
        用户指南
        数据迁移
        迁移概述
      • 安全与加速服务版本差异对比
        本文介绍边缘安全加速平台安全与加速服务不同套餐版本适用的业务规模、支持的功能情况。 套餐和版本概述 天翼云边缘安全加速平台安全与加速服务支持包年包月计费模式。本文介绍不同套餐版本适用的业务规模、支持的功能情况。 边缘安全加速平台安全与加速服务的套餐版本分为:免费版、基础版、高级版、企业版、旗舰版、定制版。 适用的业务规模 下表描述了不同版本适用的业务规模。一般情况下,对于中型规模的企业网站,推荐您选择企业版或者旗舰版。 注意 基础版、高级版、企业版、旗舰版支持动态加速能力,按动态请求数计费。抵扣顺序:套餐内请求数预付费请求数包(如开通)动态请求数按需(如开通)。 如果您有特殊需求,可以订购定制版,定制版暂时不支持官网开通,如果有需要,可以通过 以下介绍基于加速区域为中国内地,其他加速区域的套餐价格和套餐内流量/带宽不同,详情请参见 业务规格 免费版 基础版 高级版 企业版 旗舰版 价格(元/月) 0 1800 3800 9800 83660 适用场景 适用于小型网站、个人网站,有加速和流量安全检测需求。 适用于小型网站有加速和流量安全防护需求。 适用于中小型网站的加速与标准防护。 适用于中型企业级网站或服务对互联网公众开放,对访问时延并且有较高标准的安全需求。 适用于中大型企业网站,具备较大的业务规模,或是具有特殊定制的安全需求。 流量/带宽 新品大促期间首次订购前3个月500(GB/月),之后10(GB/月) 3TB/50Mbps 5TB/100Mbps 9TB/300Mbps 15TB/1Gbps 动态请求数 0 2000万次 5000万次 10000万次 20000万次 支持主域名个数 1 1 1 2 3 支持总域名个数(包括主域名和其下的子域名) 1 不限 不限 不限 不限
        来自:
        帮助文档
        边缘安全加速平台
        产品介绍
        产品简介
        安全与加速服务版本差异对比
      • 查看告警列表
        本章节主要介绍如何查看告警列表。 查看告警列表 告警历史显示了集群中的所有告警信息。 告警历史默认按时间顺序排列,时间最近的告警显示在最前端。 告警信息中的各字段说明如下表所示: 参数 参数说明 告警时间 产生告警的时间。 告警级别 灾难:集群服务不可用。 严重:集群服务出现可能影响服务的故障。 错误:集群服务发生异常,需要进一步处理,单集群服务仍提供正常服务。 警告:并不确认告警出现是否影响服务运行,提示可能的风险,需要进一步观测和排查。 是否恢复 告警是否还存在。 告警持续时间 从发生告警到现在的时长。 主机IP 发生告警的主机IP地址。 告警信息 告警信息。 所属集群服务 发生告警的集群服务、实例。 操作步骤 1. 登录翼MR管理控制台。 2. 单击“我的集群”,单击指定的集群名称,进入集群信息页面。 3. 单击“翼MR Manager”tab,单击“前往翼MR Manager”。 4. 进入到翼MR Manager以后,单击菜单“监控与告警> 告警历史”。 5. 查询条件选择指定集群服务、角色实例,或主机IP,单击“查询”按钮即可查看相关告警信息。
        来自:
        帮助文档
        翼MapReduce
        用户指南
        管理集群
        告警管理
        查看告警列表
      • LDAP用户同步
        本章节主要介绍如何进行LDAP用户同步。 LDAP用户同步是将IAM用户同步到翼MR Manager中的LDAP用户服务中,LDAP用户名以“emr邮箱前缀”表示。 前置条件 该集群下需要完成OpenLDAP集群服务的部署、配置以及启动,否则无法同步到“LDAP用户”服务中。 操作步骤 IAM用户同步 在翼MapReduce控制台的“用户管理”页面点击IAM同步,将IAM子用户信息同步到翼MapReduce控制台。 LDAP用户同步 在目标集群的“用户权限”页面添加用户,若该集群已安装LDAP服务,选择要添加的用户后,将自动为符合命名规则的新增用户同步LDAP账号。 若用户邮箱为空或不符合LDAP用户命名规则,添加时需要为该用户重新定义LDAP名称。点击“确定”即可将IAM用户同步到翼MR Manager中的“LDAP用户”服务中。
        来自:
        帮助文档
        翼MapReduce
        用户指南
        准备用户
        LDAP用户同步
      • 操作类其他问题
        云下一代防火墙是否支持六个月日志留存? 六个月的日志保留期限通常是为了合规性、安全审计和犯罪调查需要而设定的。而云下一代防火墙日志主要留存在内存中,可存容量有限,不支持六个月留存,需要日志审计或者日志服务器配置snmp或者syslog进行日志保存, 具体配置为登录云下一代防火墙UI界面→监控→日志→日志配置→日志服务器配置→新建→填写日志服务器信息对日志进行发送。 云下一代防火墙可以防护多个VPC之间的流量吗? 防火墙可以实现多个VPC流量防护。 前提条件如下: VPC的虚拟路由器需要支持写全0默认路由,配置下一跳为对等连接,且写了默认路由不影响直接绑定EIP的业务主机转发。 该方式会打通原本隔离的2个VPC网络,能接受2个VPC网络打通带来的安全风险。 云下一代防火墙是否支持上网行为审计? 支持,例如QQ用户、微信用户、微博用户的使用情况。云下一代防火墙在上网行为审计方面的功能相对有限,可能不如专门的审计工具或高级审计解决方案强大。如果您有特定的审计需求,可能需要考虑额外的审计工具以满足您的要求。然而,云下一代防火墙通常专注于网络安全和流量管理,提供基本的审计功能以辅助安全监控和合规性要求。 云下一代防火墙默认账号密码? 强烈建议在云下一代防火墙安装交付后立即更改默认账号和密码以提高安全性。默认账号和密码是保密信息,为了确保您的网络的安全,无法在此提供默认凭据。 请在天翼云官网上提交云下一代防火墙的技术支持工单联系支持团队以获取有关如何更改及默认凭据的详细信息。保护默认凭据的机密性对于网络安全至关重要。
        来自:
        帮助文档
        云下一代防火墙
        常见问题
        操作类
        操作类其他问题
      • 打印机配置
        本节介绍天翼AI云电脑内使用打印机的配置操作。 在天翼AI云电脑里如何使用USB打印机? AI云电脑(公众版): 方式一:在AI云电脑里按常规打印机方法使用即可。 方式二:借助云电脑大师外设管理页面添加USB打印机,配置使用打印机。 AI云电脑(政企版): 方式一:如果AI云电脑开启“USB重定向”功能,按照常规打印机方法进行操作; 方式二:如果AI云电脑开启“打印机重定向”或“翼打印”功能,配置完成后,可直接使用自动创建的打印机。 方式三:通过借助云电脑大师外设管理页面添加USB打印机,配置使用打印机。 相关具体步骤,可参考《++天翼AI云电脑外设使用指南++》 在天翼AI云电脑里如何使用网络打印机? AI云电脑(公众版): 借助云电脑大师外设管理页面添加网络打印机,来配置使用打印机。 AI云电脑(政企版): 方式一:如果AI云电脑开启“打印机重定向”或“翼打印”功能,配置完成后,可直接使用自动创建的打印机。 方式二:借助云电脑大师外设管理页面添加网络打印机,配置使用打印机。 相关具体步骤,可参考《++天翼AI云电脑外设使用指南++》
        来自:
        帮助文档
        天翼云电脑(政企版)
        电脑终端指南
        打印机配置
      • 登录Windows云主机提示“内部错误”怎么办
        问题描述 使用mstsc方式登录windows云服务器时,系统报错提示“内部错误”。 处理方法 1. 在本地主机上以管理员身份运行cmd。 2. 执行netsh winsock reset。 3. 重启本地主机。 4. 重新通过mstsc方式远程登陆。 若您仍无法成功登陆,那么您可以先排查本地的网络是否正常。推荐您更换网络(eg.手机热点)测试是否可以远程登录;如果您使用手机热点的网络可以正常远程登录,那么说明无法成功登陆是由于本地网络异常造成的,你可以尝试重启本地网络(eg.重启路由器)来解决;如果通过上述排查,您仍然无法成功登录云服务器,请您记录资源信息和问题时间,然后单击管理控制台上方的“工单”,填写工单信息,获取技术支持。
        来自:
        帮助文档
        弹性云主机 ECS
        故障修复
        远程连接报错
        登录Windows云主机提示“内部错误”怎么办
      • 支持接入的云服务日志
        本节介绍态势感知(专业版)支持接入的日志。 态势感知(专业版)支持集成多种云产品的日志数据。集成后,可以检索并分析所有收集到的日志。 支持接入的日志: 云服务 日志描述 日志 日志生命周期范围 Web应用防火墙(Web Application Firewall,WAF) 攻击日志 wafattack 7~30 天 Web应用防火墙(Web Application Firewall,WAF) 访问日志 wafaccess 7~30 天 态势感知(专业版) 合规基线日志 secmasterbaseline 7~10 天 对象存储服务(Object Storage Service,OBS) 访问日志 obsaccess 7~15 天 入侵防御系统(Intrusion Prevention System,IPS) 攻击日志 nipattack 7~180 天 统一身份认证(Identity and Access Management,IAM) 审计日志 iamaudit 7~180 天 企业主机安全(Host Security Service,HSS) 主机安全告警 hssalarm 7~180 天 企业主机安全(Host Security Service,HSS) 主机漏洞扫描结果 hssvul 7 天 企业主机安全(Host Security Service,HSS) 主机安全日志 hsslog 7~15 天 数据安全中心(Data Security Center,DSC) 告警日志 dscalarm 7~180 天 AntiDDoS流量清洗(AntiDDoS) 攻击日志 ddosattack 7~180 天 数据库安全服务(Database Security Service,DBSS) 告警日志 dbssalarm 7~180 天 云审计服务(Cloud Trace Service,CTS) 云审计服务日志 ctsaudit 7~180 天 云防火墙(Cloud Firewall,CFW) 访问控制日志 cfwblock 7~30 天 云防火墙(Cloud Firewall,CFW) 流量日志 cfwflow 7~15 天 云防火墙(Cloud Firewall,CFW) 攻击事件日志 cfwrisk 7~180 天 API网关(API Gateway) 访问日志 apigaccess 7~180 天
        来自:
        帮助文档
        态势感知(专业版)(新版)
        用户指南
        日志审计
        云服务接入
        支持接入的云服务日志
      • 身份认证与访问控制
        本章节主要介绍身份认证与访问控制。 身份认证 翼MR支持安全协议Kerberos,通过同步IAM账号使用LDAP作为帐户管理系统,并通过Kerberos服务对帐户信息进行安全认证。 Kerberos安全认证原理和认证机制具体介绍请参见安全认证原理和认证机制。 访问控制 翼MR提供基于角色的权限控制模型。翼MR基于用户和角色的认证统一体系,遵从帐户/角色RBAC(RoleBased Access Control)模型,实现通过角色进行权限管理,对用户进行批量授权管理,同时提供单点登录能力,统一了系统用户和组件用户的管理及认证。
        来自:
        帮助文档
        翼MapReduce
        产品介绍
        安全
        身份认证与访问控制
      • 服务协议
        天翼云云解析服务协议(新) 自2021年11月11日起,新版云解析服务协议生效。 天翼云云解析服务协议(旧)
        来自:
        帮助文档
        云解析
        相关协议
        服务协议
      • 文件脱密申请
        本节介绍翼加密客户端申请文件脱密的流程。 用户可以根据需要,在自己的加密AI云电脑,针对加密文件发起脱密申请。脱密申请一次最多15个文件,上传的单个文件最大支持200M,大于200M文件会被自动剔除。 备注:如果需要脱密大于200M的文件,请联系管理员使用“管理员脱密工具”进行脱密。 脱密申请步骤: 第一步 选择需要脱密的文件 选择文件发起脱密申请的方式有3种: 1、批量选择需要脱密外发的加密文件,点击鼠标右键,在右键菜单中点击“使用翼加密申请文件脱密”。 2、双击桌面的“翼加密”客户端快捷方式,打开客户端首页,在首页点击“新脱密申请”按钮进行文件脱密申请。 3、在脱密申请页,点击“选取文件”选择需要申请脱密的文件。 4、在脱密申请页,也可以直接将文件拖入选中。 第二步 选择脱密方式 脱密方式包括脱密邮件和脱密下载两种: 脱密邮件 审批通过后,会将脱密文件通过邮件发送给收件人。下载链接6天后将失效,收到邮件后需及时下载脱密文件。
        来自:
        帮助文档
        天翼云电脑(政企版)
        扩展功能
        翼加密
        客户端使用指南
        文件脱密申请
      • 设置SSL数据加密
        本页介绍了关系数据库MySQL版如何设置SSL数据加密。 关系数据库MySQL版设置SSL数据加密指引如下。 操作场景 SSL(Secure Socket Layer,安全套接层),位于可靠的面向连接的网络层协议和应用层协议之间的一种协议层。SSL通过互相认证、使用数字签名确保完整性、使用加密确保私密性,以实现客户端和服务器之间的安全通讯。 认证用户和服务器,确保数据发送到正确的客户端和服务器。 加密数据以防止数据中途被窃取。 维护数据的完整性,确保数据在传输过程中不被改变。 前提条件 只有数据库状态为运行中的实例才可以执行设置SSL数据加密。 操作步骤 开启SSL加密 1. 在天翼云官网首页的顶部菜单栏,选择产品 > 数据库 > 关系型数据库 > 关系数据库MySQL版 ,进入关系数据库MySQL产品页面。然后单击管理控制台 ,进入TeleDB数据库概览页面。 2. 在左侧导航栏,选择MySQL > 实例管理,进入实例列表页面。然后在顶部菜单栏,选择区域和项目。 3. 在实例列表中,单击目标实例名称,进入实例基本信息页面。 4. 选择数据安全 二级目录,选择SSL加密页签,点击SSL设置按钮。 若开关关闭,单击图标,在提示框中,单击确定,开启SSL加密。 5. 单击服务器证书右侧的下载证书,下载ca.pem。 6. 将根证书(ca.pem)上传到ECS(弹性云主机)或本地机器。 7. 在ECS或本地机器上执行以下命令连接MySQL实例。 a. mysql h P u p sslca 参数 说明 1.如果在关系数据库MySQL版同资源池同vpc下开通了ECS主机,通过ECS主机连接数据库,则hostName为连接地址。 2.如果在关系数据库MySQL版同个资源池下未开通ECS主机,则需要绑定弹性IP,hostName为目标实例的弹性公网IP。 目标实例的数据库端口。 用户名,即关系型数据库帐号(默认管理员帐号为root)。 相应的SSL证书文件名,该文件需放在执行该命令的路径下。 b. 使用root用户SSL连接数据库实例,示例如下: mysql h P 13049 u root p sslcaca.pem 8. 出现如下提示时,输入数据库帐号对应的密码: Enter password:
        来自:
        帮助文档
        关系数据库MySQL版
        用户指南
        账号与安全
        设置SSL数据加密
      • DNS解析异常问题排查
        本节介绍了: Pod内DNS解析异常的诊断流程、排查思路、常见解决方案和排查方法。 诊断流程的基本概念 集群内部域名:CoreDNS会将集群中的服务暴露为集群内部域名,默认以.cluster.local结尾,这类域名的解析通过CoreDNS内部缓存完成,不会从上游DNS服务器查询。 VPC、地域内部域名:在VPC、地域内DNS服务器中注册的天翼云各产品内部服务域名,默认以.cnspinternal.ctyun.cn结尾,这类域名通常与地域、VPC相关,由CoreDNS的上游DNS服务器负责解析,CoreDNS仅做解析请求转发。 公网域名:在第三方DNS服务商、天翼云DNS云解析等产品注册的权威解析,这类域名由CoreDNS的上游DNS服务器负责解析,CoreDNS仅做解析请求转发。 业务Pod:部署在Kubernetes集群中的容器Pod,特指非Kubernetes自身系统组件的容器。 使用CoreDNS的业务Pod:容器内DNS服务器地址为CoreDNS的Service IP(查看容器/etc/resolv.conf文件得到的DNS服务器地址与CoreDNS的Service IP相同)。 使用NodeLocal DNSCache的业务Pod:集群中安装了NodeLocal DNSCache插件后,通过自动或手动方式注入DNSConfig的业务Pod。这类Pod在解析域名时,会优先访问本地缓存组件。在访问本地缓存组件不通或无DNS缓存记录时,会再次访问CoreDNS提供的kubedns服务。 异常诊断流程
        来自:
        帮助文档
        云容器引擎 专有版/托管版
        常见问题
        域名DNS
        DNS解析异常问题排查
      • ECS安全组实践(入方向规则)
        本文介绍配置安全组的入方向规则的最佳实践。您可以通过配置安全组规则,允许或禁止安全组内的ECS实例对公网或私网的访问。 弹性云主机是天翼云提供的云服务器。安全组(Security Group)是用于设置云服务器实例的网络访问控制的虚拟防火墙,一般是作为流量访问白名单存在,以下是一些ECS安全组的最佳实践: 开放原则 默认拒绝所有流量:新建的安全组规则默认情况下拒绝所有入站和出站流量,这是一种良好的安全实践。 仅开放必要的端口和协议,避免使用0.0.0.0/0规则:根据应用需求,只开放必要的端口和协议,例如HTTP(80端口)、HTTPS(443端口)等。避免开放不必要的端口,以减少攻击面。 分组原则 根据应用需求进行分组:根据应用程序或服务的需求,可以将安全组规则进行分组。例如,将Web服务器相关的规则放在一个Web层安全组中,数据库服务器相关的规则放在另一个Database层安全组中。这样可以更好地管理和组织安全组规则,暴露不同的出入规则和权限。 避免过度复杂化:尽量避免创建过多的安全组,以免管理和维护变得复杂。根据实际情况合理划分安全组,保持简洁和易于管理。 授权原则 基于最小权限原则:为安全组授权时,应遵循最小权限原则,仅授予实例所需的访问权限。只开放必要的端口和IP地址范围,避免授权过度,减少潜在的安全风险。 限制访问来源:根据实际需求,限制访问来源的IP地址或IP地址段。仅允许特定的IP地址或IP地址段访问云主机,以增加安全性。
        来自:
        帮助文档
        弹性云主机 ECS
        最佳实践
        网络相关最佳实践
        ECS安全组实践(入方向规则)
      • 高性能网络
        本文介绍高性能网络增值服务的适用场景和配置说明。 功能介绍 高性能网络是天翼云边缘安全加速平台—安全与加速服务的一项跨境能力进阶型增值服务,当普通国际网无法满足客户跨境传输需求时,通过开通高性能网络,利用其单独直连性、轻负载、高稳定性的特性,能帮助客户实现全链路低延时,低丢包率,高稳定性的跨境加速效果。 适用场景 高性能网络适用于如下三类业务场景: 场景一:海外跨国企业,有海外用户和中国大陆用户,由于在中国没有实体无法备案域名等原因(关于域名合规接入的条件说明,详情请见:使用限制的加速域名准入条件),需要用临近中国大陆的海外边缘安全加速平台节点(如香港节点)服务中国大陆用户。 常规节点跨境是走公共互联网,在没有高性能网络直连的情况下,链路一般会绕欧美地区,导致时延大,丢包率高,访问体验差甚至访问失败。 场景二:海外跨国企业,有海外用户和中国大陆用户,有中国实体并备案域名,但是由于源站在海外,国内节点跨境回海外中间节点或海外源站是走公共互联网,在没有高性能网络直连的情况下,链路一般会绕欧美地区,导致时延大,丢包率高,访问体验差甚至访问失败。 场景三:中国企业出海,源站在中国,用户在海外,海外节点回中国源站时涉及跨境,常规节点跨境是走公共互联网,链路不稳定,丢包率高、时延大、访问慢等问题比较突出,影响访问体验。
        来自:
        帮助文档
        边缘安全加速平台
        安全与加速
        加速管理
        高性能网络
      • 日志维护建议
        本章主要介绍翼MapReduce的日志维护建议。 利用日志记录来帮助发现非法操作、非法登录用户等异常情况。系统对于重要业务的操作需要记录日志。通过日志文件来定位异常。 定期检查日志 定期查看系统日志,若发现有非法操作、非法登录用户等异常情况,应根据异常情况进行相应的处理。 定期备份日志 FusionInsight Manager和集群提供的审计日志记录了用户活动信息和操作信息,可通过FusionInsight Manager导出审计日志。当系统中的审计日志过多时,可通过配置转储参数,将审计日志转储到指定服务器,避免引起集群节点磁盘空间不足。 维护责任人 网络监控工程师、系统维护工程师。
        来自:
        帮助文档
        翼MapReduce
        用户指南
        FusionInsight Manager操作指导(适用于3.x)
        安全管理
        安全维护
        日志维护建议
      • Kafka支持的访问协议类型有哪些?
        本章节主要介绍翼MapReduce集群组件使用规则。 Kafka支持四种协议类型的访问,分别为:PLAINTEXT、SSL、SASLPLAINTEXT、SASLSSL。当前,翼MR集群默认采用Kerberos安全验证服务,Kafka协议类型建议使用SASLPLAINTEXT、SASLSSL这两种。
        来自:
        帮助文档
        翼MapReduce
        常见问题
        产品咨询类
        Kafka支持的访问协议类型有哪些?
      • 查询用户专有网络vpc列表
        接口功能介绍 查询用户指定的资源池专有网络vpc列表。 接口约束 天翼云用户。 URI POST /osm/v2/console/listVpc 路径参数 无 Query参数 无 请求参数 请求头header参数 无 请求体body参数 参数 是否必填 参数类型 说明 示例 下级对象 pageNumber 是 Integer 当前分页 1 pageSize 是 Integer 分页显示的数据条数 10 regionId 是 String 资源池id reg700c065cbbd35b8 响应参数 参数 参数类型 说明 示例 下级对象 error String 接口错误详情 statusCode String 接口请求状态码 00000表示成功,其他为失败 message String 请口操作结果说明 操作成功或失败说明 page Object 返回数据对像 page returnObj Array of Objects 返回数据对像数组 returnObj 表 page 参数 参数类型 说明 示例 下级对象 current Integer 当前分页 3 size Integer 分页数据记录数 10 total Integer 总数据量 54 表 returnObj 参数 参数类型 说明 示例 下级对象 vpcID String 专有网络vpc id vpc077343 name String 专有网络vpc名称 vpcsec78744 description String 专有网络vpc说明 说明vpc的用途等 CIDR String 子网 192.168.0.0/16 ipv6Enabled Boolean 是否启用ipv6 false ipv6CIDRS Array of Strings ipv6 子网列表 ["2408:4002:10c4:4e03::/64", "2408:4002:10c4:4e04::/64"] secondaryCIDRs Array of Strings 附加网段 ["2408:4002:10c4:4e03::/64", "2408:4002:10c4:4e04::/64"] subnetIDs Array of Strings 子网 id 列表 ["subnet1a2b3c4d", "subnet5e6f7g8h"] natGatewayIDs Array of Strings 网关 id 列表 ["natgateway1", "natgateway2"]
        来自:
        帮助文档
        云堡垒机(原生版)
        API参考
        API
        2023-08-10
        堡垒机控制台
        查询用户专有网络vpc列表
      • 创建备份任务
        本章节主要介绍翼MapReduce的创建备份任务操作。 操作场景 FusionInsight Manager支持在界面上创建备份任务,运行备份任务将对指定的数据进行备份。 操作步骤 1. 登录FusionInsight Manager。 2. 选择“运维 > 备份恢复 > 备份管理 > 创建”。 3. 设置“备份对象”为“OMS”或需要备份数据的集群。 4. 在“任务名称”输入参数值。 5. 在“备份类型”选择任务执行属性。 备份类型说明 类型 参数 说明 周期备份 开始时间 表示周期备份任务第一次启动的时间 周期备份 周期 表示任务下次启动,与上一次运行的时间间隔,支持“小时”或“天” 周期备份 备份策略 可以选择下策略: 首次全量备份,后续增量备份 每次都全量备份 每n次进行一次全量备份 手动备份 无 需要手动运行任务才能进行备份 6. 在“备份配置”指定需要备份的数据。 支持备份元数据和业务数据。 各组件不同数据的备份任务操作请参考备份恢复管理。 7. 单击“确定”保存。 8. 在备份任务列表,可以查看刚创建的备份任务。 在指定的备份任务“操作”列,选择“更多 > 即时备份”,可以立即运行备份任务。
        来自:
        帮助文档
        翼MapReduce
        用户指南
        FusionInsight Manager操作指导(适用于3.x)
        运维
        备份恢复设置
        创建备份任务
      • 产品规格
        本章节主要介绍翼MapReduce服务的产品规格。 云主机 通用云主机 S7通用型 规格名称 核数(vCPU) 内存(GB) s7.2xlarge.4 8 32 s7.4xlarge.2 16 32 s7.4xlarge.4 16 64 s7.8xlarge.2 32 64 s7.8xlarge.4 32 128 C7通用计算增强型 规格名称 核数(vCPU) 内存(GB) c7.2xlarge.4 8 32 c7.3xlarge.2 12 24 c7.3xlarge.4 12 48 c7.4xlarge.2 16 32 c7.4xlarge.4 16 64 c7.6xlarge.2 24 48 c7.6xlarge.4 24 96 c7.8xlarge.2 32 64 c7.8xlarge.4 32 128 c7.12xlarge.2 48 96 c7.12xlarge.4 48 192 c7.16xlarge.2 64 128 c7.16xlarge.4 64 256 c7.24xlarge.2 96 192 c7.24xlarge.4 96 384 M7内存优化型 规格名称 核数(vCPU) 内存(GB) m7.2xlarge.8 8 64 m7.3xlarge.8 12 96 m7.4xlarge.8 16 128 m7.6xlarge.8 24 192 m7.8xlarge.8 32 256 m7.12xlarge.8 48 384 m7.16xlarge.8 64 512 m7.24xlarge.8 96 768
        来自:
        帮助文档
        翼MapReduce
        计费说明
        产品规格
      • 计费模式
        本节介绍了镜像服务的计费模式。 不同镜像类型的费用 镜像类型 费用 公共镜像 统信桌面操作系统V20专业版可免费使用90天,试用期到期后需用户自行购买激活码。 统信服务器操作系统操作系统等公共镜像收费,收费标准详见下表。 私有镜像 通过云主机创建系统盘镜像、数据盘镜像:免费。 系统盘镜像、数据盘镜像存储在OBS桶中,但并非用户的私有桶,对用户不可见,镜像的管理维护必须通过镜像服务来实现,目前这部分存储免费供用户使用。 通过镜像文件创建系统盘镜像、数据盘镜像或ISO镜像:收取镜像文件在OBS桶的存储费用。 创建整机镜像:涉及的费用为云主机备份或云服务备份的存储费用。使用云主机备份创建整机镜像,收取镜像关联的云主机备份费用;使用云服务备份创建整机镜像,收取镜像关联的云服务备份费用。 共享镜像 来源于他人共享的系统盘镜像、数据盘镜像:免费。 来源于他人共享的整机镜像:涉及云服务备份存储费用。 说明:仅云服务备份创建的整机镜像支持共享。 其他计费公共镜像计费标准 操作系统名称 版本 包月(元/月) 按需(元/小时) 统信服务器操作系统 UnionTechOS v20 1060e 280 0.5 银河麒麟操作系统 Kylin V10 SP3 64bit 280 0.5 备注:包1年8.5折。
        来自:
        帮助文档
        镜像服务 IMS
        计费说明
        计费模式
      • 创建云盘快照
        本文为您介绍如何在轻量型云主机详情页创建云硬盘快照。 操作场景 云硬盘快照是一种数据备份方式,云硬盘快照可以备份或者恢复整个云硬盘的数据,常用于数据备份、制作镜像、应用容灾等场景。在回滚云硬盘、更换操作系统、数据迁移等重要操作之前,您可以提前创建快照,从而保存指定时刻的云硬盘数据,提高操作的容错率。 约束限制 未过期的云硬盘可以在任何状态下创建快照。 每台轻量型云主机最大支持创建3个免费快照。 单用户(UID)免费快照数量上限为已创建实例数乘以3,单用户的全部轻量型云主机最多不超过15个快照。 如果服务器到期释放,该服务器对应的快照会被清除。 操作步骤 1. 登录天翼云,进入控制中心。 2. 单击控制中心顶部的,选择资源所在地,此例我们选择华北2。 3. 单击左侧导航栏“产品服务列表”,选择“计算>轻量型云主机”。 4. 进入轻量型云主机列表界面,单击目标主机“实例名称”进入目标主机详情页。 5. 单击“云硬盘”页签,可以看到当前轻量型云主机的云硬盘信息。 6. 在云硬盘列表找到需要创建快照的云硬盘,单击“操作”栏中的“创建快照”。 7. 在弹出的“创建云硬盘快照”弹窗中输入快照名称。 说明 快照名称不能使用中文,且长度为263字符。 8. 确认快照信息无误后单击“确定”完成云盘快照创建。 9. 创建完成后您可以在“快照”页签看到创建成功的快照。
        来自:
        帮助文档
        轻量型云主机
        用户指南
        云盘快照
        创建云盘快照
      • 全局Web核心防护
        操作步骤 1. 登录天翼云控制中心。 2. 单击页面顶部的区域选择框,选择区域。 3. 在产品服务列表页,选择“安全 > Web应用防火墙(原生版)”。 4. 在左侧导航栏,选择“防护配置 > 全局防护配置”,进入全局防护配置页面。 5. 定位到“全局Web核心防护”模块,可以选择开启/关闭防护。 6. 单击防护规则右侧的“前去配置”,进入全局Web核心防护管理页面。 7. 单击“新建规则组”,配置全局Web核心防护规则组。 参数说明如下: 配置项 说明 新增规则是否默认开启 配置完成规则组后,确认是否默认开启,默认选择为“关闭”。 规则组名称 设置规则的名称。 规则组名称用于标识当前防护规则组,建议您使用有明确含义的名称。 规则组描述 对规则组的用途进行描述。 规则 选择需要启用的内置规则及规则的使用状态,可勾选或全量启用所有规则; 使用状态说明: 观察:设置为观察状态时,只产生日志信息。 拦截:拦截此类规则的攻击。 企业项目 选择规则组生效的防护对象所在企业项目。 关联防护对象 选择规则组生效的防护对象,可多选。 规则组状态 选择规则模版整体状态。 当设置为观察状态时,所有开启的规则都只产生日志,不产生拦截。 当设置为防护状态时,按照具体的规则动作生效。 8. 单击“保存”,规则组创建成功。您可以在规则组列表中查看该规则组。
        来自:
        帮助文档
        Web应用防火墙(原生版)
        用户指南
        防护配置
        全局防护配置
        全局Web核心防护
      • 翼建站有哪些规格
        产品名称 提供方式 收费方式 产品规格 业务类型 翼建站 镜像 套餐 手机微网站 支持订购、升级、续订、退订 不支持试用 翼建站 镜像 套餐 pc端网站 支持订购、升级、续订、退订 不支持试用 翼建站 镜像 套餐 三端兼容基础版 支持订购、升级、续订、退订 不支持试用 翼建站 镜像 套餐 三端兼容高级版 支持订购、升级、续订、退订 不支持试用
        来自:
        帮助文档
        翼建站
        产品介绍
        翼建站有哪些规格
      • 开启全局索引
        在使用全局索引前,您需要开启GiServer节点服务。本文为您介绍详细的操作步骤。 前提条件 已创建DRDS实例。具体操作,请参见步骤一:购买DRDS实例。 操作步骤 1. 在天翼云官网首页的顶部菜单栏,选择产品 > 数据库 > 关系型数据库 > 分布式关系型数据库 ,进入分布式关系型数据库产品页面。然后单击管理控制台 ,进入概览 页面。 2. 在左侧导航栏,选择DRDS > 实例管理 ,进入实例列表页面。然后在顶部菜单栏,选择区域和项目。 3. 在实例列表中,找到目标实例,单击操作 列的管理 ,进入实例基本信息 页面。 4. 单击全局索引 ,进入GiServer存储设置页签。 5. 在GiServer设置区域,配置存储相关参数并启动GiServer节点。 具体操作,请参见索引存储设置。当节点启动成功后,您可以在索引服务管理 页签下,查看GiServer节点信息,其中,节点初始化状态 为已初始化 、节点状态 为运行中 。 说明 您可以根据实际情况,在索引服务管理 页签下,启动GiServer节点的export和日志采集,用于监控和管理GiServer。具体操作,请参见管理exporter和管理日志采集。 6. 确保实例分组参数 页签下的uselndex和autolndex属性值为true,如需修改,请参见管理分组参数。 注意 默认会在启动GiServer节点时自动设置uselndex和autolndex属性值为true,停止所有的GiServer节点时自动设置为false。
        来自:
        帮助文档
        分布式关系型数据库
        用户指南
        全局索引
        开启全局索引
      • 绑定/解绑弹性IP
        本章节主要介绍翼MapReduce服务如何绑定/解绑弹性IP。 背景信息 创建的翼MapReduce集群中所有的节点都会默认被分配内网IP,外网IP需要用户自己去创建。 绑定弹性IP操作步骤 1. 登录翼MapReduce控制台,在我的集群页面,点击集群具体名称,进入集群详情页。 2. 在“节点管理”页面点击“节点组名称”列的下拉按钮,展开对应的节点信息,点击“操作”列的“更多”。 3. 点击“绑定弹性IP”,在“绑定弹性IP”的弹框中,如果您账号下没有可用的弹性公网IP,需要点击“+创建弹性公网IP”按钮跳转至新页面进行创建;如果您账号下有可用的弹性公网IP,可以通过下拉“弹性IP”的选择框选择IP后,点击“确认”进行绑定。 解绑弹性IP操作步骤 1. 登录翼MapReduce控制台,在我的集群页面,点击集群具体名称,进入集群详情页。 2. 在“节点管理”页面点击“节点组名称”列的下拉按钮,展开对应的节点信息,点击“操作”列的“更多”中的“解绑弹性IP”,并在弹窗内进行二次确认,即可完成解绑。
        来自:
        帮助文档
        翼MapReduce
        用户指南
        管理集群
        节点管理
        绑定/解绑弹性IP
      • 安全类
        本文汇总了使用虚拟私有云产品时常见的使用安全类问题。 弹性云服务器加入安全组过后能否变更安全组? 可以。进入弹性云服务器详情界面,在网卡下拉窗口选择更改安全组。 一个用户能拥有多少个安全组? 一个用户最多可以拥有100个安全组,5000条安全组规则。 创建弹性云服务器时,可以选择多个安全组(建议不超过5个)。 一个用户可以拥有多少个网络ACL? 一个用户最多可以拥有200个网络ACL,每个网络ACL出方向或入方向建议最多创建20条规则,超过20条会影响转发性能 。 变更安全组规则和网络ACL规则时,是否对原有流量实时生效? 安全组是有状态的,即无论安全组入方向的规则如何,都允许对出方向流量的响应流入实例,反之亦然。安全组使用连接跟踪来跟踪有关进出实例的流量信息,在安全组规则增加、删除、更新时,或者该安全组下实例创建、删除时,会自动清除该安全组下所有实例入方向的连接跟踪,此时,流入或流出实例的流量会被当做新的连接,需要重新匹配相应入方向或出方向的安全组规则,以保证规则能立即生效,从而保障流入实例的流量的安全。 网络ACL规则配置变更,对于原有流量不会立刻生效。用户需断开变更规则所影响的流量一段时间(约120秒)后,变更后的规则才能对流量生效。如要确保流量在变更规则时能立即中断,建议使用安全组进行安全策略配置。
        来自:
        帮助文档
        虚拟私有云 VPC
        常见问题
        安全类
      • 1
      • ...
      • 68
      • 69
      • 70
      • 71
      • 72
      • ...
      • 774
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      出海产品促销专区

      爆款云主机低至2折,高性价比,不限新老速来抢购!

      天翼云奖励推广计划

      加入成为云推官,推荐新用户注册下单得现金奖励

      产品推荐

      弹性云主机 ECS

      镜像服务 IMS

      弹性伸缩服务 AS

      天翼云CTyunOS系统

      AI Store

      公共算力服务

      模型推理服务

      一站式智算服务平台

      知识库问答

      推荐文档

      启动会议

      公告

      文档下载

      产品定义

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 服务器安全卫士
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号