爆款云主机低至25.83元/年
查看详情

活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 云聚517 · 好价翼起拼 NEW 爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 聚力AI赋能 天翼云大模型专项 大模型特惠专区·Token Plan 轻享包低至9.9元起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 企业出海解决方案 NEW 助力您的业务扬帆出海,通达全球!
  • 天翼云信创专区 NEW “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
Token服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V4-Flash
  • GLM-5.1
  • Qwen3.5-122B-A10B
  • DeepSeek-V3.2(旗舰版)
  • GLM-5(正式版)
智算一体机
  • 智算一体机
智能体引擎
  • 智能体引擎
智算安全专区
  • 大模型安全评测
  • 大模型安全护栏
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2026智能云生态大会
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      天翼云会议电脑版_相关内容
      • 权限管理类
        对于支持IAM配置,不支持企业项目配置的操作,若没有配置过IAM权限将默认不具备相应操作权限,操作将被拦截,对于这种场景,该如何处理? 支持IAM配置,不支持企业项目配置的操作在没有配置过IAM权限时,将默认不具备相应操作权限,操作将被拦截,如下图创建快照,前端提示权限不足,操作被拦截。此时,您需要在IAM中为此用户新增创建快照的IAM操作权限以解除限制。 操作步骤 1.登陆统一身份认证服务平台。 2.创建或修改自定义策略,在该策略中需添加创建快照的三元组“evs:snapshot:create”,具体创建或修改策略的操作请参见统一身份认证IAM中“策略管理”章节。 3.为待授权的子账号所归属的用户组配置上述具有“evs:snapshot:create”三元组的策略。具体授权策略的操作请参见统一身份认证IAM中“用户组授权”章节。 4.完成上述配置后,用已授权创建快照权限的子用户登陆天翼云控制台,创建快照操作将不再被拦截,能够进入创建快照页面。 为什么子用户订购云硬盘跳转到订单中心时,显示“抱歉,您没有访问该页面的权限”? 若您的子用户需要实现下单类操作,如创建、扩容等,您需要为子用户所在用户组设置“订单与云网账号管理员权限”,即授权“bss admin”策略。 具体操作可参考子用户如何创建和下单一类节点资源。
        来自:
      • TaurusDB密码过期策略
        本节介绍了密码过期问题与处理方法。 TaurusDB 8.0版本支持通过设置全局变量“defaultpasswordlifetime”来控制用户密码的默认过期时间。 参数“defaultpasswordlifetime”的值为N,表示密码N天后过期,单位为天。默认值为0,表示创建的用户密码永不过期。 修改全局自动密码过期策略 您可以在云数据库TaurusDB界面,通过设置参数“defaultpasswordlifetime”的值,修改密码过期策略。 参数修改具体请参见编辑参数模板。 通过命令修改全局变量“defaultpasswordlifetime”的值。 mysql> set global defaultpasswordlifetime0; 查看当前所有用户的密码过期时间 执行以下命令: mysql> select user,host,passwordexpired,passwordlastchanged,passwordlifetime from user; 查看指定用户的密码过期策略 执行以下命令: mysql> show create user jeffrey @'localhost'; “EXPIRE DEFAULT”表示遵从全局到期策略。 设置指定用户的密码过期策略 创建用户的同时设置密码过期策略 create user ' script '@'localhost' identified by ' ' password expire interval 90 day; 创建用户后设置密码过期策略 ALTER USER ' script '@'localhost' PASSWORD EXPIRE INTERVAL 90 DAY; 设置密码永不过期 mysql> CREATE USER ' mike '@'%' PASSWORD EXPIRE NEVER; mysql> ALTER USER ' mike '@'%' PASSWORD EXPIRE NEVER; 设置密码遵从全局到期策略 mysql> CREATE USER ' mike '@'%' PASSWORD EXPIRE DEFAULT; mysql> ALTER USER ' mike '@'%' PASSWORD EXPIRE DEFAULT;
        来自:
        帮助文档
        云数据库TaurusDB
        常见问题
        数据库参数修改类
        TaurusDB密码过期策略
      • 登录实例
        本文介绍了数据管理服务实例登录的途径。 前提条件 要登录实例,需要用户已被授权该实例,或已加入实例所在的团队。 当前版本为基础版 授权实例:可联系超级管理员或者团队管理员把将该实例授权给您。 加入团队:可联系团队管理员把您加入到该实例所在的团队。 通过实例列表登录实例 1. 在右侧菜单栏中点击 实例列表。 2. 在列表中,右键实例名称 选择 登录实例 。 3. 在实例登录弹窗中输入数据库账号、密码进行登录,成功登录后可对实例进行查询、元数据管理等操作。 通过实例管理页登录实例 1. 在左侧菜单栏中,选择 数据资产 >实例管理。 2. 在打开的实例列表页选择某一实例,点击登录操作。 3. 在实例登录弹窗中输入数据库账号、密码进行登录,成功登录后可对实例进行查询、元数据管理等操作。
        来自:
        帮助文档
        数据管理服务
        快速入门
        登录实例
      • 应用配置
        应用批量导入 按照模版要求进行导入文件,目前支持的文件类型为.xls,.xlsx,单个文件最多支持导入100个应用,超过100个请分多个文件多次导入。 应用批量导出 据当前查询条件导出应用数据,导出文件类型为.xlsx。 添加应用 新增时可针对应用进行相关配置。区分应用配置、连通性探测、应用授权介绍。 WEB应用:http,https,ws,wss协议类型应用。 网络应用:除WEB应用协议外的其他协议,例如tcp,udp,ssh。 注意 对于不同的应用类型(WEB应用、网络应用),应用地址的添加字段和处理存在差异,请根据具体应用类型进行选择,若类型选择错误,可能会导致访问异常。 应用配置 基础配置字段说明如下: 字段 是否必填 字段说明 应用类型 是 分为Web应用与网络应用。 应用名称 是 应用的名称。 应用描述 否 应用的说明。 应用标签 否 请在下拉框勾选应用标签,应用标签列表来源于应用标签分页您添加的所有应用标签,若需新增应用标签,请滑动到下拉框底部单击添加标签按钮进行添加。 企业门户上架 否 企业门户是企业向员工展示的门户网站,选择企业门户上架开启,则在客户端的企业门户页面可展示该应用以及对应的入口地址URL,员工可点击进行快捷访问。 注意:仅Web应用有企业用户上架限制。 应用状态 是 分为启用或禁用。 权限申请 是 默认允许用户申请此权限。 应用负责人 否 应用可自定义其负责人,方便您进行区分人员进行管理应用。 应用重要等级 是 请给应用选择对应重要程度等级,在配置各类防护策略时您可根据应用的等级对出现异常访问的行为进行梯度降权,越高等级的应用将越受到保护,若未选择,则默认为低等应用。 应用访问 否 默认开启该应用可在电脑端与手机端使用,用户可以配置应用访问的可见范围与打开方式。 应用图标 否 支持图片上传对应图标,也可以从待选图标里面选择图标,配置图标后,该图标将作为该应用在客户端的展示图标。企业员工用户通过终端点击该图标实现WEB类型应用快捷访问。网络类型应用不支持图标点击快捷访问。 入口URL 是 用户可在客户端点击应用则可访问入口URL,便于应用快捷访问、应用地址统一管理。 应用地址 是 应用地址分为域名、IP地址、IP范围、IP网段,请按照要求进行相关配置:域名:支持输入1个域名(如ctyun.cn)或泛域名(如.ctyun.cn),不支持中文。IP地址:支持输入1个IP地址(如1.1.1.1),若有多个请增加多条或配置IP范围或IP网段。IP范围:支持输入1个IP范围(如1.1.1.11.1.1.16)。IP网段:支持输入1个IP网段(如1.1.1.1/32)。协议:支持http、https、ws、wss进行选择。端口:支持配置端口或端口范围(如8185),多个端口用“,”隔开,不支持同时配置端口和端口范围或配置多个端口范围。 关联连接器集群 是 您可将不同数据中心的应用关联到对应的所属不同连接器上,实现不同的应用走不同的连接器回源。例如北京、内蒙机房分别部署连接器,则位于内蒙网络的应用资源,需将其关联到内蒙连接器上。为保证访问正常,不允许两个存在相同IP地址的应用关联到不同的连接器上,请勿将相同IP地址或不同域名相同解析IP的应用使用不同的连接器回源访问。
        来自:
        帮助文档
        边缘安全加速平台
        零信任网络服务
        应用管理
        应用配置
      • 退订
        您可根据业务需要,手动退订实例来释放资源。本文为您介绍数据传输服务DTS如何退订。 如果您有退订数据传输服务DTS的需求,可以登录天翼云管理中心或DTS产品控制台进行退订操作。 天翼云目前支持7天无理由全额退订和非七天无理由退订以及其他退订,详细规则请参考退订规则说明 。退订DTS实例,不满整月的按当月实际发生天数退还费用。 通过订单管理退订 1. 登录天翼云官网,进入【费用中心】>【订单管理】>【退订管理】页面。 2. 选择要退订的资源,点击退订,进入退订详情页面。天翼云目前支持单个退订和批量退订。 3. 退订前仔细阅读退订须知,然后确认退订资源信息,包括产品名称、资源ID、规格、时间及可退订金额。 4. 信息确认无误后勾选协议,点击退订并再次确认,确认后即可完成退订。退订后资金退回账户余额。 通过产品控制台退订 1. 在天翼云官网首页的顶部菜单栏,选择【产品 > 数据库 > 数据库生态工具 > 数据传输服务DTS】,进入数据传输服务DTS产品页面。然后单击【管理控制台】,进入【概览】页面。 2. 在左侧导航栏,选择【数据传输服务DTS > 数据迁移】 或者 【数据传输服务DTS > 数据同步】,进入实例列表页面。然后在顶部菜单栏,选择区域和项目。 3. 在目标实例的【操作】列,选择【更多】>【退订】。 4. 在退订页面,单击【提交】进行退订操作。
        来自:
        帮助文档
        数据传输服务DTS
        计费说明
        退订
      • 退订
        您可根据业务需要,手动退订实例来释放资源。本文为您介绍数据传输服务DTS如何退订。 如果您有退订数据传输服务DTS的需求,可以登录天翼云管理中心或DTS产品控制台进行退订操作。 天翼云目前支持7天无理由全额退订和非七天无理由退订以及其他退订,详细规则请参考退订规则说明 。退订DTS实例,不满整月的按当月实际发生天数退还费用。 通过订单管理退订 1. 登录天翼云官网,进入【费用中心】>【订单管理】>【退订管理】页面。 2. 选择要退订的资源,点击退订,进入退订详情页面。天翼云目前支持单个退订和批量退订。 3. 退订前仔细阅读退订须知,然后确认退订资源信息,包括产品名称、资源ID、规格、时间及可退订金额。 4. 信息确认无误后勾选协议,点击退订并再次确认,确认后即可完成退订。退订后资金退回账户余额。 通过产品控制台退订 1. 在天翼云官网首页的顶部菜单栏,选择【产品 > 数据库 > 数据库生态工具 > 数据传输服务DTS】,进入数据传输服务DTS产品页面。然后单击【管理控制台】,进入【概览】页面。 2. 在左侧导航栏,选择【数据传输服务DTS > 数据迁移】 或者 【数据传输服务DTS > 数据同步】,进入实例列表页面。然后在顶部菜单栏,选择区域和项目。 3. 在目标实例的【操作】列,选择【更多】>【退订】。 4. 在退订页面,单击【提交】进行退订操作。
        来自:
        帮助文档
        数据传输服务DTS
        计费说明
        退订
      • 通过添加黑白名单拦截/放行流量
        本文指导您添加单个黑白名单。 开启防护后,云防火墙默认放行所有流量,您可以通过配置黑/白名单规则,拦截/放行IP地址的访问请求。 本文指导您添加单个黑白名单,如果需要批量添加黑白名单请参见“导入/导出防护策略”。 注意 如果IP为Web应用防火墙(WAF)的回源IP,建议使用白名单或配置放行的防护规则,请谨慎配置黑名单规则,否则可能会影响您的业务。 回源IP的相关信息请参见《Web应用防火墙用户指南》中《放行WAF回源IP》。 配置防护规则请参见“通过添加防护规则拦截/放行流量”。 规格限制 云防火墙最多支持配置2000条黑名单和2000条白名单,当您黑名单IP或白名单IP超出限制时,可通过添加IP地址组,并在防护规则中引用的方式实现拦截/放行效果。 添加IP地址组请参见“添加自定义IP地址组和IP地址”。 添加防护规则请参见“通过添加防护规则拦截/放行流量”。 私网IP防护,需满足专业版防火墙且“开启VPC边界流量防护防护”。 系统影响 将IP或IP地址段配置为黑名单/白名单后,来自该IP或IP地址段的访问,CFW将不会做任何检测,直接拦截(黑名单)/放行(白名单),您可以在“日志查询”中检索该IP或IP地址段查看访问情况和流量情况。 配置黑名单时,如果涉及地址转换或者存在代理的场景,需要谨慎评估拦截IP的影响。
        来自:
        帮助文档
        云防火墙
        用户指南
        配置访问控制策略
        通过添加黑白名单拦截/放行流量
      • 新资费
        磁盘类型 标准资费(按月)元/GB/月 标准资费(按天)元/GB/天 标准资费(按年)元/GB/年 标准资费(按需)元/GB/小时 高IO(SAS) 0.4 0.013151 4.8 0.000900 超高IO(SSD) 1.2 0.039452 14.4 0.001700 极速型SSD 2 0.065755 24 0.004200
        来自:
        帮助文档
        分布式消息服务Kafka
        计费说明
        产品资费
        新资费
      • 通用问题
        本文主要介绍与实名认证相关的常见问题。 如何在官网进行实名认证? 若您的“账号”未进行实名认证,您可在登录官网后,点击右上角人物头像,然后点击“未实名认证”,根据需要进行个人实名认证或企业实名认证。详情可参考:实名认证 官网“账号”的实名认证需要多久时间? 不同的认证方式,需要的时间有不同。正常情况下系统自动认证完成,人工审核需要3个工作日。 一个证件号能认证几个天翼云帐号? 同一证件最多可认证5个天翼云账号(含已注销3个月内的账号),同一证件指身份证、企业营业执照。 实名认证有年龄限制吗? 有年龄限制。禁止18周岁以下的未成年人进行个人或企业实名认证。 说明 同一个企业法人最多可认证10个天翼云账号。 天翼云账号实名认证变更有时间限制吗? 个人认证变更企业认证无时间限制,其他实名认证变更场景需在上次实名认证完成30天后才允许变更。。
        来自:
        帮助文档
        账号中心
        常见问题
        实名认证
        通用问题
      • 服务等级协议
        本页为您提供数据库专家服务等级协议的下载。 帮助中心天翼云数据库专家服务等级协议法律声明获取地址:天翼云数据库专家服务等级协议。
        来自:
        帮助文档
        数据库专家服务
        相关协议
        服务等级协议
      • 企业文件与知识管理
        前提条件 已开通花卷慧办基础套餐。 用户具备“管理员”权限。 注意事项 文件权限应遵循最小必要原则,按部门、项目或角色设置访问、编辑、下载权限,避免信息泄露。 建议对敏感文件(如财务、合同、人事资料)设置水印、下载限制或打开密码。 定期清理过期或临时文件,避免知识库冗余。 知识文档应明确分类标签、维护责任人及更新周期,确保内容持续有效。 应用场景说明 适用于企业各类文件协作与知识沉淀场景: 公司规章、操作手册、企业文化资料统一发布与管理。 产品资料、销售案例、技术文档、新人入职指南等结构化沉淀。 项目文档、会议纪要、周报等团队资料。 操作步骤 根据部门、项目或知识类型(如制度、产品、培训)创建分类知识库。 将文件上传至对应知识库。 为不同知识库设置访问权限(如仅查看、可编辑、指定人员可见)。 结合智能搜索工具,实现自然语言检索。 按照所需对知识库进行提问。
        来自:
        帮助文档
        花卷慧办
        最佳实践
        企业文件与知识管理
      • 申请开通
        本节主要介绍申请开通 已实名认证的天翼云企业类型帐号可申请开通企业项目管理。 前提条件 请确保您已拥有天翼云企业帐号,若您还没有帐号,请先进行注册。 请确保您的企业账号已完成实名认证。 开通步骤 步骤 1 企业管理员使用已注册的天翼云企业帐号登录天翼云网门户。 步骤 2 单击顶部右侧“管理中心”,在管理中心页面单击页面顶部右侧“工单”。 步骤 3 在工单中心业务,单击左侧导航菜单“新建工单”。 步骤 4 在新建工单页面,所属产品选择“会员账号”,单击卡片右侧的“提问”按钮。 步骤 5 问题分类点选“其它问题”,在创建工单业务,填写工单标题/工单内容为“申请开通企业项目管理”。 步骤 6 填写联系方式等信息,单击“确认提交”完成企业项目管理开通申请。
        来自:
        帮助文档
        企业项目管理(二类节点)
        购买指南
        申请开通
      • 账单与用量查询说明
        本文详细介绍天翼云支持用户账单查询相关操作。 天翼云支持用户查询账单概览、流水账单、账单详情及导出记录,详情请见:账单概览。 消费概况 汇总账单可以展示不同汇总维度下的应付金额、扣费明细等数据,每个产品只展示一条汇总数据。 流水账单 流水账单可以展示按照不同计费模式下的每一笔订单和每个计费周期维度构成的数据,根据此账单进行扣费和结算,并可导出两种格式(xlsx、csv)的账单,在“导出记录”下载。 账单详情 自定义账单可以通过多维度展示客户账单的详细信息,并可导出两种格式(xlsx、csv)的账单,在“导出记录”下载。 导出记录 用户选择导出后,可以在“导出记录”页面点击下载,也可查看已导出的全部文件记录。 查询步骤 1、登录天翼云账户,单击右上角【我的】,再单击【费用中心】。 2、选择【账单管理】,分别单击【账单概览】、【流水账单】、【账单详情】、【导出记录】查询不同维度的账单。 套餐内流量使用情况查询 如果您订购的套餐的计费方式是流量,可以参考以下方式查看套餐内流量的使用情况: 1. 登录 边缘安全加速平台控制台。 2. 在【计费详情】进入产品服务页面可查询到套餐内流量的使用情况。
        来自:
        帮助文档
        边缘安全加速平台
        计费说明
        账单与用量查询说明
      • 使用限制
        此小节介绍数据库安全审计的使用限制 使用限制 在使用数据库安全审计前,您需要了解数据库安全审计的使用限制。 支持的数据库类型 数据库安全审计可以为管理控制台上的以下数据库提供旁路模式的数据库审计功能: 关系型数据库(Relational Database Service,RDS) 弹性云主机(Elastic Cloud Server ,ECS)的自建数据库 裸金属服务器(Bare Metal Server,BMS)的自建数据库 云主机(Elastic Cloud Server ,ECS)的自建数据库 物理机(Bare Metal Server,BMS)的自建数据库 数据库安全审计支持数据库类型及版本如所示。 数据库安全审计支持的数据库类型和版本 数据库类型 版本 MySQL 5.0、5.1、5.5、5.6、5.7 8.0(8.0.11及以前的子版本) 8.0.23 8.0.25 Oracel (因Orace为闭源协议,适配版本复杂,如您需审计Orace数据库,请先联系客服人员) 11g 11.1.0.6.0、11.2.0.1.0、11.2.0.2.0、11.2.0.3.0、11.2.0.4.0 12c 12.1.0.2.0、12.2.0.1.0 19c PostgreSQL 7.4 8.0 8.0、8.1、8.2、8.3、8.4 9.0 9.0、9.1、9.2、9.3、9.4、9.5、9.6 10.0 10.0、10.1、10.2、10.3、10.4、10.5 11.0 12.0 13.0 SQL Server 2008、2008R2 2012 2014 2016 2017 DWS 1.5 8.1 SHENTONG V7.0 GBase 8a V8.5 GBase 8s V8.8 Gbase XDM Cluster V8.0 Greenplum V6.0 HighGo V6.0 TAURUS MySQ 8.0 GaussDB 1.4企业版 DAMENG DM8 KINGBASE V8 MongoDB V5.0
        来自:
        帮助文档
        数据库安全
        产品介绍
        使用限制
      • 如何处理暴力破解告警事件?
        本节介绍如何处理暴力破解告警事件。 暴力破解是一种常见的入侵攻击行为,攻击者通常使用暴力破解的方式猜测远程登录的用户名和密码,一旦破解成功,即可实施攻击和控制,严重危害资产的安全。 态势感知(专业版)联动企业主机安全(HSS),接收HSS检测到的暴力破解行为,集中呈现和管理告警事件,提升运维效率。 处理告警事件 HSS通过暴力破解检测算法和全网IP黑名单,若发现暴力破解主机的行为,对发起攻击的源IP进行拦截,并上报告警事件。 当接收到来源于HSS的告警事件时,请登录HSS管理控制台确认并处理告警事件。 若您的主机被爆破成功,检测到入侵者成功登录主机,账户下所有云服务器可能已被植入恶意程序,建议参考如下措施,立即处理告警事件,避免进一步危害主机的风险。 请立即确认登录主机的源IP的可信情况。 请立即修改被暴力破解的系统账户口令。 请立即执行检测入侵风险账户,排查可疑账户并处理。 请及时执行恶意程序云查杀,排查系统恶意程序。 若您的主机被暴力破解,攻击源IP被HSS拦截,请参考如下措施,加固主机安全。 请及时确认登录主机的源IP的可信情况。 请及时登录主机系统,全面排查系统风险。 请根据实际需求升级HSS防护能力。 请根据实际情况加固主机安全组、防火墙配置。
        来自:
      • 计费说明
        本文对VPC终端节点产品计费进行说明。 产品于2023年3月15日正式转商。 VPC终端节点产品收费对象为服务使用方的终端节点,每个终端节点包含如下两个计费项: 实例费: 根据用户使用时长计费,按小时计费,不足一小时按一小时计费。 流量处理费: 根据经过VPC终端节点处理的总流量(包含出入两个方向)计费。 两个计费项均为按小时统计出账,具体单价如下: 实例费: 0.07元/个/时 处理费: 0.07元/GB 说明 部分天翼云服务(如对象存储服务zos)使用服务计费模式,连接服务的终端节点费用由服务提供方承担,客户侧终端节点免费,终端节点连接服务是否为服务计费以控制台询价展示为准。 计费示例 例如,某客户创建了某个终端节点服务的1个终端节点。1个月(30天)产生流量总计(包含出入方向)为100 GB。每月总费用为50.4+757.4元,其中: 终端节点实例费:0.07元/小时×24小时×30天50.4元 终端节点流量处理费:0.07元/GB×100 GB7元 升级规则 无 续订规则 无 退订规则 VPC终端节点为按需计费模式,如不再使用,直接删除实例即可停止计费。 计费方式变更 仅支持按需计费,暂不支持计费方式变更。 到期与欠费 VPC终端节点欠费后,系统会对您的VPC终端节点进行冻结操作;您可以续费后继续使用或删除实例不再继续使用。
        来自:
        帮助文档
        VPC终端节点
        计费说明
        计费说明
      • 绑定/解绑虚拟MFA
        本文主要为您介绍如何绑定虚拟MFA、如何解绑虚拟MFA,以及用户手机丢失或删除虚拟MFA应用程序时如何解绑虚拟MFA。 什么是虚拟 MFA 虚拟 MFA 设备是能产生 6 位数字认证码的应用程序,遵循基于时间的一次性密码(TOTP)标准。此类应用程序可在移动硬件设备(包括智能手机)上运行,非常方便。使用虚拟MFA能够在用户名和密码之外再额外增加一层安全保护,是一种简单有效的安全实践方法。 如何绑定虚拟MFA 1、登录天翼云官网,在首页点击“我的个人中心”进入账号中心的“安全设置”页面,在登录保护虚拟MFA右侧点击“马上绑定“。 2、身份验证。 绑定虚拟 MFA时,需要先进行身份验证,可选择验证方式:手机,邮箱。验证通过后,进入安装APP流程。 3、安装天翼云APP(若已有则跳过此步骤)。 要使用虚拟MFA必须先在智能设备上安装一个MFA应用程序,才可继续进行操作。您可以直接使用天翼云App进行配置,或安装其他第三方应用程序,如 Google Authenticator。下面以天翼云APP为例绑定虚拟MFA。 4、在虚拟MFA应用程序中添加用户。 您可以通过扫描二维码、手动输入两种方式绑定虚拟MFA: 扫描二维码添加(推荐) 打开手机上安装的天翼云APP,进入“我的”页面,点击右上角“MFA”进入绑定页面,然后点击“扫码添加“,扫描“安全设置/绑定MFA”页面的二维码(PC端页面),扫描成功后,虚拟MFA列表中出现帐号名及对应的MFA动态码。 手动输入 打开手机上安装的天翼云APP,进入“我的”页面,点击右上角“MFA”进入绑定页面,然后点击“手动输入”,输入账号名和密钥并确定提交(点击PC端“安全设置/绑定MFA”页面的“扫描失败”查看账号名和密钥),虚拟MFA列表中出现帐号名及对应的MFA动态码。 ! 5、输入6位动态数字,点击“下一步”完成绑定。 ! 注意 绑定MFA 设备后,请勿随意删除卸载APP,否则会导致天翼云账号无法登录。如需要卸载APP、更换手机、升级手机系统版本,请先解绑MFA 只要手机不丢失或者没有删除验证 APP,则可在天翼云官网自助解绑虚拟MFA;若手机丢失或者未解绑就了删除验证 APP,需要申请人工解绑。
        来自:
        帮助文档
        账号中心
        操作指南
        安全信息管理
        绑定/解绑虚拟MFA
      • 在函数中如何访问其他服务?
        函数计算提供了一个统一的执行环境,使得您的函数能够无缝地访问和集成各种云服务和其他资源。 无论是天翼云提供的服务如消息服务、对象存储服务、数据库服务,还是您自建的服务,甚至是调用其他函数计算实例,这些操作在函数内部执行时,与您在本地环境中的操作体验是一致的。 要实现这些服务的访问,您需要确保您的函数代码中包含了必要的依赖库。这些依赖库应当与您的函数代码一起被打包,并上传至函数计算平台。一旦部署完成,您的函数就可以在执行时调用这些依赖库,从而与外部服务进行交互。
        来自:
        帮助文档
        函数计算
        常见问题
        访问其他服务
        在函数中如何访问其他服务?
      • 功能说明类
        本节为您介绍Web应用防火墙(独享版)功能说明类常见问题。 Web应用防火墙是否能防护IP? WAF可以对IP进行防护。在WAF中配置的源站IP支持私网IP或者内网IP。 有关域名接入WAF的流程说明,请参见网站接入WAF。 Web应用防火墙支持对哪些对象进行防护? WAF支持对域名或IP进行防护。 Web应用防火墙支持哪些操作系统? Web应用防火墙部署在云端,即与操作系统没有关系。故Web应用防火墙支持任意操作系统,任意操作系统上的域名服务器都可以接入WAF做防护。 Web应用防火墙提供的是几层防护? Web应用防火墙提供的是七层(物理层、数据链路层、网络层、传输层、会话层、表示层和应用层)防护。 Web应用防火墙是否支持文件缓存? WAF只缓存配置了网页防篡改的静态网页,用于将缓存的未被篡改的网页返回给Web访问者,以达到防篡改的目的。
        来自:
        帮助文档
        Web应用防火墙(独享版)
        常见问题
        产品咨询
        功能说明类
      • 移除数据目录
        本节主要介绍如何使用API移除数据目录。 此操作用来移除数据目录。 注意 强制移除数据目录,存在数据丢失风险。 对于单机版,如果要移除的数据目录为默认数据目录,需要先指定其他数据目录为默认数据目录,才可以移除该目录。 如果执行日志采集后,产生的日志保存在HBlock的数据目录内,移除该数据目录时deleteLocalData为true,该日志将被删除。 有数据目录正在移除时,不能再移除其他数据目录。如果必须移除,请使用强制移除,但有丢数据风险。 对于集群版,该数据目录不属于任何存储池,才允许从移除该数据目录。否则不能移除,如果必须移除,请使用强制移除,但有丢数据风险。 请求语法 plaintext DELETE /rest/v1/system/server/serverId/diskpaths HTTP/1.1 Date: date ContentType: application/json; charsetutf8 ContentLength: length Host: ip:port Authorization: authorization { "diskPaths": [ path, path ], "force": force, "deleteLocalData":deleteLocalData } 请求参数 参数 类型 描述 是否必须 serverId String 要移除数据目录的服务器ID。 是 diskPaths Array of string 要移除的HBlock数据目录。一次可以移除多个数据目录。 是 force Boolean 是否强制移除数据目录。 注意 强制移除数据目录,可能造成数据丢失。 取值: true:强制移除数据目录。 false:不强制移除数据目录。 默认值为false。 否 deleteLocalData Boolean 是否删除数据目录上的数据。 取值: true:删除数据目录上的数据。 false:不删除数据目录上的数据。 默认值为false。 否
        来自:
        帮助文档
        存储资源盘活系统
        API参考
        服务器管理
        移除数据目录
      • 分享文件
        名称 描述 过期时间(天) 设置的过期时间。 取值:[1, 9999999],单位是天。如果不填写,默认分享链接15分钟过期。 限制下载速度 是否开启下载速度限制。 下载速度(KiB/s) 下载速度限制。 取值:[1, 2147483647],单位是KiB/s。 限制下载并发数 是否开启下载并发数限制。 下载并发数 下载并发数。 取值:[1,2147483647]。
        来自:
        帮助文档
        对象存储(经典版)I型
        控制台指南
        文件管理
        分享文件
      • 连接实例
        本文为您介绍分布式消息服务MQTT的快速入门连接实例。 创建用户名和密码 终端设备连接MQTT队列需要先创建用户密码。 1、 天翼云官网点击控制中心,选择产品分布式消息服务MQTT。 2、 登录分布式消息服务MQTT控制台,点击右上角地域选择对应资源池。 3、 进入实例列表,点击【管理】按钮进入管理菜单。 4、 进入认证授权菜单,点击【新增】按钮,在弹出框输入认证用户名、用户密码、确认密码等信息。 主题授权 对用户名进行主题授权,客户端方可正常收发。 1、 选择需要授权的用户,点击【授权】按钮。 2、 在弹出框填写已创建的主题名称,主题权限包含3种:pub、sub、pubsub,支持通配符, 代表所有主题。 绑定公网IP 公网接入若未绑定弹性公网ip需先进行购买弹性ip并进行绑定。 弹性IP是可以独立申请的公网 IP 地址,包括公网IP地址与公网出口带宽服务。可以与分布式消息服务MQTT动态绑定和解绑,实现云资源的互联网访问。针对需要公网访问分布式消息服务MQTT实例的需求,用户可开通弹性IP后,在MQTT实例页面进行绑定。 1、 进入实例列表,点击【管理】按钮进入管理菜单。 2、 在实例详情查看公网IP,点击【绑定】按钮,选择已购买的弹性IP。 弹性ip带宽大小计算规则可参照:带宽 报文大小TPS 120%,建议按120%购买,应对突发流程。如规格,报文大小1KB,TPS 2W/s,则带宽2000010008160Mb/s,建议200Mb/s。
        来自:
        帮助文档
        分布式消息服务MQTT
        快速入门
        连接实例
      • 系统统计报表
        本章节为您介绍系统统计报表相关功能。 数据资产分析 “数据资产分析”页面的功能是让用户知道自己有哪些资产,哪些资产更加敏感,哪些资产经常做数据脱敏等,刚进入本页面时,页面会展示系统自动更新过的数据。 数据安全专区会在每天凌晨自动更新数据。但是您也可以选择点击手动更新按钮来获得当前时间最新的数据。 1.使用系统管理员登录数据脱敏实例。 2.在左侧导航栏选择“系统统计报表 > 数据资产分析 ”,进入“数据资产分析”页面,即可查看数据资产情况。 本页信息一共展示了任务运行概述、数据源类型分布、数据源和schema粒度的敏感程度排名top10、敏感标签词云以及资产统计清单这些数据分析内容。 脱敏任务分析 “脱敏任务分析”页面的功能是让用户知道脱敏任务运行是否正常,整体任务运行质量如何(比如错误数的变化),任务调度分配是否合理等。 数据安全专区会实时更新本页面的大部分数据,其中任务属性是针对任务进行统计,任务运行是针对实例进行统计,而且脱敏任务分析只对结构化任务的数据进行分析。 1.使用系统管理员登录数据脱敏实例。 2.在左侧导航栏选择“系统统计报表 > 脱敏任务分析 ”,进入“脱敏任务分析”页面,即可查看脱敏任务分析情况。 说明 页面左侧可针对任务运行时间(即实例运行时间)进行搜索,包括最近7天(默认)、最近15天、最近30天和自定义。 页面都带“导出”功能,单击后可导出页面内容,支持PDF和HTML两种文件格式。
        来自:
        帮助文档
        数据安全专区
        用户指南
        数据脱敏操作指导
        系统统计报表
      • 降低恶意访问风险
        本节主要介绍如何降低恶意访问风险。 应用场景 所有场景。 前提条件 开通对象存储(经典版)Ⅰ型服务。 具体操作 避免密码泄露 当账户密码泄露时,非法用户可能对OOS资源进行违法操作,或者合法用户以未授权的方式对OOS资源进行各类操作,这样会使数据外泄或费用激增,给数据安全带来极大的威胁。 注意 任何时候,都需要保存好自己的密码不泄露。 阻止公共访问权限 公共读写(PublicReadWrite):任何人(包括匿名访问)都可以对该存储桶内的文件进行读/写/删除操作(包括Get、Put和Delete Object)。这有可能造成您数据的外泄以及费用激增,若被人恶意写入违法信息还可能会侵害您的合法权益,除特殊场景外,不建议您配置公共读写权限。 注意 如果想使用访问权限为公共读写的存储桶,请联系天翼云客服评估审核后开通此功能。 公共读(PublicRead):只有根用户和具有相应权限的子用户可以对该Bucket内的Object进行写操作(包括Put和Delete Object)。任何人(包括匿名访问)都可以对该Bucket内的Object进行读操作,这有可能造成您数据的外泄以及费用激增,请慎用该权限。 鉴于公共读或者公共读写权限对OOS资源带来的数据安全风险和费用考虑,强烈建议您将Bucket权限设置为私有(private)。设置为私有权限后,只有根用户和具有相应权限的子用户可以对该Bucket内的文件进行读写操作(包括Put、Delete和Get Object),其他人(包括匿名访问)只有通过Bucket Policy授权或分享链接才可访问该Bucket内的文件。 您可以通过多种方式将Bucket的读写权限设置为私有,详见查看/修改存储桶属性或PUT Bucket。
        来自:
        帮助文档
        对象存储(经典版)I型
        最佳实践
        降低恶意访问风险
      • 账号登录安全策略说明
        本文主要对账号登录安全策略的几个场景进行了说明。 为了保障您的账号安全,天翼云账号若长期未登录或登录IP发生变动,登录时系统会要求进行短信验证。具体场景如下: 未登录≥180天 账号长时间未登录(≥180天),账号登录时需要进行短信验证。 IP地址发生市级变动 账号登录时,所在IP地址与上一次登录时的IP地址发生了市级及以上变动的,需要进行短信验证。 在海外登录 账号在海外登录,或登录时IP判定为海外IP,登录时需要进行短信验证。 注意 登录前请确保手机号码可正常接收短信验证码。
        来自:
        帮助文档
        账号中心
        操作指南
        安全信息管理
        账号登录安全策略说明
      • 负载均衡配置(1)
        本页面介绍将ClickHouse集群绑定天翼云弹性负载均衡(ELB) ClickHouse集群绑定天翼云弹性负载均衡(ELB),实现以下核心能力: 流量负载均衡:ELB 按指定策略,将客户端 ClickHouse 查询 / 写入流量均匀分发至集群所有可用节点,避免单节点过载,提升集群并发承载能力。 高可用与故障自动切换:ELB 通过健康检查实时探测 ClickHouse 节点状态,自动剔除异常节点,流量仅转发至健康节点,保障服务不间断。 统一访问入口:对外提供单一 ELB VIP / 域名作为 ClickHouse 服务访问地址,无需客户端感知后端节点 IP 变化,简化应用配置与运维。 端口监听与协议适配:支持 ClickHouse 默认TCP 9000 端口、HTTP 8123 端口监听,适配 JDBC、客户端命令行、BI 工具等多种接入场景。 适用场景: 需规避单节点故障导致的服务中断,提升业务连续性 多应用 / 多客户端统一接入 ClickHouse 集群 前置条件 ClickHouse 集群:已在天翼云创建并部署完成高可用 / 分布式 ClickHouse 集群(至少 2 个可用数据节点,节点状态正常、服务可正常访问),记录所有节点私网 IP、8123/9000 端口状态 ELB 实例:已在天翼云同region / 同 VPC 下创建应用型 ELB,ELB 与 ClickHouse 集群处于同一 VPC,ELB 状态为「运行中」
        来自:
      • 操作场景
        本文主要介绍 Windows磁盘扩容后处理操作场景 操作场景 通过云服务管理控制台扩容成功后,仅扩大了磁盘的存储容量,因此需要参考本章节操作扩展分区和文件系统。 对于Windows操作系统而言,需要登录云主机将扩容部分的容量划分至已有的分区中,或者为扩容部分的容量分配新的分区。 本文以“Windows Server 2008 R2 企业版 64bit”操作系统为例。提供以下扩容方法: 系统盘: 已有C盘的情况下,将扩容部分的容量增加到C盘中,用作系统盘。请参见系统盘(将扩容部分的容量增加到C盘)。 已有C盘的情况下,为扩容部分的容量新创建一块F盘,用作数据盘。请参见系统盘(将扩容部分的容量新增到F盘)。 数据盘: 已有D盘的情况下,将扩容部分的容量增加到D盘中,用作数据盘。请参见数据盘(将扩容部分的容量增加到D盘)。 已有D盘的情况下,为扩容部分的容量新创建一块E盘,用作数据盘。请参见数据盘(将扩容部分的容量新增到E盘)。 不同操作系统的操作可能不同,本文仅供参考,具体操作步骤和差异请参考对应操作系统的产品文档。 说明 扩容时请谨慎操作,误操作可能会导致数据丢失或者异常,建议扩容前对数据进行备份,可以使用CBR或者快照功能,CBR请参见管理磁盘备份,快照功能请参见创建快照(公测)。
        来自:
        帮助文档
        专属云(存储独享型)
        用户指南
        磁盘管理
        扩容磁盘
        Windows磁盘扩容后处理
        操作场景
      • 查看监控数据
        本节介绍如何查看域名监控数据。 域名监控页面和监控详情页均展示最新的监控数据,若域名监控处于“未开启”状态,则监控详情页展示关闭前最后一次扫描结果。 查看监控列表 1. 登录证书管理服务控制台。 2. 在左侧导航栏选择“SSL证书管理 > 域名监控服务”。 3. 查看已经添加的域名监控列表。 参数 说明 绑定域名/IP 已添加至域名监控列表的域名或IP地址。 状态 域名监控状态: 扫描中:已成功添加域名,正在对域名进行扫描。 正常:域名监控状态正常。 失败:可能由于网络波动或域名填写有误,造成扫描失败。建议检查域名信息和网络连接后,尝试重新扫描。 未开启:未开启域名监控,单击“监控”列的开关可以随时开启域名监控。 证书品牌 域名绑定的证书的版本。例如:标准版、SecureSite、GeoTrust、GlobalSign、CFCA、TrustAsia等。 证书类型 域名绑定的证书的种类。包括DV、OV、EV。 证书到期时间 域名绑定的证书的到期时间。 安全等级 共支持如下9个等级,A+为最高级。 监控剩余天数 域名监控的剩余天数。 域名监控服务有效期为365天,从添加域名成功后开始计时,关闭域名监控功能,计时不会停止。 “监控剩余天数”不充足时,可单击“续期”延长使用时长,详细操作请参见延长监控剩余天数。 监控频率 域名监控频率,默认为30分钟,即每30分钟会自动扫描一次。 端口 监控域名的端口。 监控 可随时开启监控或关闭监控。详细操作请参见开启/关闭域名监控。
        来自:
        帮助文档
        证书管理服务
        用户指南
        SSL证书
        域名监控服务
        查看监控数据
      • 私有Bucket回源
        参数名 说明 AK 天翼云媒体存储/对象存储的accessKey (AK),即访问密钥ID。与SK关联的唯一标识符;AK和SK一起使用,对请求进行加密签名 SK 天翼云媒体存储/对象存储的secretAccessKey(SK),与AK结合使用的私有访问密钥,对请求进行加密签名。
        来自:
        帮助文档
        CDN加速
        用户指南
        域名管理
        回源配置
        私有Bucket回源
      • Agent管理
        本节主要介绍Agent管理 操作场景 使用对象存储迁移前需在一台或多台服务器上安装Agent用于迁移其他云服务商对象存储数据到天翼云。 约束限制 安装Agent的服务器必须为Linux系统,操作系统为X64,最低规格为4U8G。且必须与安装RDA的服务器处于同一个VPC、同一个安全组。(保证安装Agent的服务器能够访问安装RDA的服务器的5679端口) 安装Agent的服务器必须处于支持的目的端Endpoint中。 安装Agent的服务器必须加载弹性IP地址(用于访问源端) 操作步骤 步骤 1 在浏览器中输入 步骤 2 单击左侧导航栏的“配置管理”,在“OMS配置管理”页签,单击“Agent管理 > 添加节点”。 步骤 3 在弹出的“添加节点”页面,按照界面提示,配置参数。配置完成后,单击“确认”。 参数 说明 : 名称 用户自定义。 用户名 准备安装Agent服务器的SSH登录用户名。说明若使用云专线,请使用root账号。 密码 准备安装Agent服务器的SSH登录用户的密码。 IP地址 准备安装Agent服务器的私有IP地址。 端口 22 步骤 4 配置完成后,单击“确认”。 添加成功后,系统自动进行程序安装。状态列显示当前安装状态,如下图所示: 初始化 SSH检查中 下载中 上传中 安装中 安装成功离线 安装成功在线 程序安装状态说明 状态 说明 : 初始化 系统初始化 SSH检查中 SSH校验 下载中 下载Agent安装包 上传中 上传Agent安装包 安装中 安装部署Agent服务 安装成功 Agent安装成功离线 Agent安装成功在线
        来自:
        帮助文档
        云迁移工具RDA
        用户指南
        对象存储迁移
        Agent管理
      • 告警规则:修改告警基本信息
        接口功能介绍 调用此接口可修改指定告警规则基本信息,支持全量字段修改。 接口约束 告警规则存在。 URI POST /v4/monitor/updatealarmruleinfo 请求参数 请求体body参数 参数 参数类型 是否必填 示例 说明 下级对象 regionID String 是 81f7728662dd11ec810800155d307d5b 资源池ID alarmRuleID String 是 2c2472dff6335b4bbe459609fc9f8154 告警规则ID name String 是 告警规则test 规则名 desc String 是 描述 描述 notifyWeekdays Array of Integer 否 [0,1,2,3,4,5,6] 本参数表示通知周期。默认值[0,1,2,3,4,5,6]。取值范围:0:周日。1:周一。2:周二。3:周三。4:周四。5:周五。6:周六。根据以上范围取值。 notifyStart String 否 00:00:11 通知起始时段,默认值为全时段"00:00:00" notifyEnd String 否 23:59:59 通知结束时段,默认值为全时段"23:59:59" repeatTimes Integer 否 0 重复告警通知次数,默认为0 silenceTime Integer 否 300 静默时间,多久重复通知一次,单位为秒 recoverNotify Integer 否 0 本参数表示恢复是否通知。默认值0。取值范围:0:否。1:是。根据以上范围取值。 contactGroupList Array of String 是 ["7e6b4ac7cf07561db381fea74c401f50"] 告警接收策略通知人ID列表 notifyType Array of String 是 ["sms"] 本参数表示告警接收策略。取值范围:email:邮件告警。sms:短信告警。根据以上范围取值。 service String 是 ecs 本参数表示服务。取值范围:ecs:云主机。evs:云硬盘。pms:物理机。...详见“告警规则:获取告警服务列表”接口返回。 dimension String 是 ecs 本参数表示告警维度。取值范围:ecs:云主机。disk:磁盘。pms:物理机。...详见“告警规则:获取告警服务维度关系”接口返回。 level Integer 是 1 本参数表示报警级别。取值范围:1:灾难告警。2:严重告警。3:一般告警。4:警告告警。根据以上范围取值。 rules Array of Objects 是 具体匹配规则 rule 表rule 参数 参数类型 是否必填 示例 说明 下级对象 for Integer 是 120 持续时间,当规则执行结果持续多久符合条件时报警(防抖),默认120秒s metric String 是 cpuutil 监控指标 fun String 是 avg 本参数表示告警采用算法。取值范围:last:原始值算法。avg:平均值算法。max:最大值算法。min:最小值算法。根据以上范围取值。 operator String 是 eq 本参数表示比较符。默认值le。取值范围:eq:等于。gt:大于。ge:大于等于。lt:小于。le:小于等于。根据以上范围取值。 value String 是 300 告警阈值,整数、小数或百分数格式字符串 period String 是 10m 本参数表示算法统计周期。默认值5m。参数fun为last时不可传。参数fun为avg、max、min均需填此参数。本参数格式为“数字+单位”。单位取值范围:m:分钟。h:小时。d:天。根据以上范围取值。 deviceUUID String 是 000f03221f4d8cc8bb2e1c30fb751aa5 资源唯一值 instanceID String 是 000f03221f4d8cc8bb2e1c30fb751aa5 资源ID instanceName String 是 000f03221f4d8cc8bb2e1c30fb751aa5 资源name
        来自:
        帮助文档
        云监控服务
        API参考
        API
        告警服务
        告警规则
        告警规则:修改告警基本信息
      • 应用进程控制
        本节介绍企业主机安全应用进程控制功能。 应用进程控制概述 应用进程控制功能支持管控应用进程运行,通过学习服务器中运行的应用进程特征,将应用进程划分为可信进程、恶意进程和可疑进程,允许可疑、可信进程正常运行,对恶意进程运行进行告警,帮助用户构建安全的应用进程运行环境,避免服务器遭受不受信或恶意应用进程的破坏。 使用约束 使用应用进程控制功能须满足以下条件: 服务器已开启HSS旗舰版、网页防篡改版或容器版防护。 服务器已安装Agent的版本为以下版本,升级Agent的操作,请参见升级Agent章节。 − Linux:3.2.7及以上版本。 − Windows:4.0.19及以上版本。 应用进程控制使用流程 创建白名单策略 在开启应用进程控制防护前,您需要为服务器创建白名单策略,设置HSS学习服务器应用进程特征的学习天数、学习结果确认方式和对可疑或恶意进程的防护动作等;HSS后续将根据策略设置为服务器提供相应的应用进程控制防护能力。 操作步骤 1、登录管理控制台。 2、在左侧导航栏,选择“主动防御 > 应用进程控制”,进入“应用进程控制”界面。 3、选择“白名单策略”页签,单击“创建策略”。 4、在“创建策略”弹窗中,设置策略参数,相关参数说明请参见下表。 参数名称 参数说明 策略模式 应用进程控制防护策略模式。 默认配置下日常运营模式允许可信、可疑进程运行,仅对恶意进程进行告警。 白名单策略名称 系统默认会生成白名单策略名称,建议您自定义修改,后续方便区分和管理。 智能学习天数 企业主机安全学习服务器应用进程的天数。学习天数越多,学习结果越准确。 学习结果确认方式 当企业主机安全学习完策略关联的服务器后,对于特征不明显可疑进程的确认方式。 自动确认可疑进程:HSS根据应用进程特征库,自动确认并标记特征不明显的可疑应用进程。 手动确认可疑进程:您在“应用进程控制 > 白名单策略”页面,单击策略名称,进入策略详情页,选择“进程文件”页签,筛选“待确认状态”的进程,根据实际业务情况确认并手动标记特征不明显的可疑进程。 策略生效方式 当企业主机安全学习完策略关联的服务器后,开启应用进程控制的方式。 学习完成后自动开启:系统自动开启策略关联的服务器的应用进程控制。 学习完成后手动开启:您根据业务情况手动开启应用进程控制。 防护动作 当发现恶意进程后的防护动作。对恶意进程进行告警。 选择服务器 选择需要防护的服务器。当服务器的防护状态为“防护中”时,才会在列表中呈现。 5、单击“确认”,完成创建。 您策略列表中可以查看已创建的策略及策略当前状态。 说明 创建白名单策略完成后,HSS会自动开始对策略关联的服务器进行学习,学习服务器中的应用进程特征。待策略状态变更为“学习完成,未生效”表示学习完成。
        来自:
        帮助文档
        企业主机安全
        用户指南
        主动防御
        应用进程控制
      • 1
      • ...
      • 216
      • 217
      • 218
      • 219
      • 220
      • ...
      • 627
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      云聚517 · 好价翼起拼

      爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      聚力AI赋能 天翼云大模型专项

      大模型特惠专区·Token Plan 轻享包低至9.9元起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      企业出海解决方案

      助力您的业务扬帆出海,通达全球!

      天翼云信创专区

      “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      产品推荐

      弹性云主机 ECS

      多活容灾服务 MDR

      镜像服务 IMS

      弹性伸缩服务 AS

      AI Store

      应用托管

      科研助手

      智算一体机

      知识库问答

      推荐文档

      云课堂 第八课:通过IPv6隧道实现天翼云云主机IPv4和IPv

      监控应用运行状态

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 息壤智算平台
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号