活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 出海产品促销专区 NEW 爆款云主机低至2折,高性价比,不限新老速来抢购!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
  • MCP市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
模型推理服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V3.1
  • DeepSeek-R1-0528
  • DeepSeek-V3-0324
  • Qwen3-235B-A22B
  • Qwen3-32B
智算一体机
  • 智算一体机
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      电信云网_相关内容
      • IPsec VPN
        本节介绍翼甲控制台的IPsec VPN操作。 IPsec VPN 是采用IPSec协议来实现远程接入的一种VPN技术,IPSec全称为Internet Protocol Security,是由Internet Engineering Task Force (IETF) 定义的安全标准框架,在公网上为两个私有网络提供安全通信通道,通过加密通道保证连接的安全——在两个公共网关间提供私密数据封包服务。 IPsec协议为IP层上的网络数据安全提供了一整套安全体系结构,包括安全协议AH(Authentication Header,认证头)和ESP(Encapsulating Security Payload,封装安全载荷)、IKE(Internet Key Exchange,互联网密钥交换)以及用于网络认证及加密的一些算法等。其中,AH协议和ESP协议用于提供安全服务, IKE协议用于密钥交换。 IPsec VPN隧道 (1)添加IPsec VPN隧道:点击“添加”可添加IPsec VPN隧道。 启用:配置完成,保存翼甲云防火墙配置后立即生效 描述:输入IPsec连接的描述。 连接类型:可选隧道模式和传输模式。 IKE版本:可选IKEv1和IKEv2。 接口:单带宽时选择外网口会自动补全外部IP,也可选择自定义外部IP。 外部IP:翼甲云防火墙外网口IP。 远程主机:对端公网IP。 本地网络:输入翼甲云防火墙侧VPC所属网段。 远程网络:输入本地网关设备侧的网段。 共享密钥:输入共享密钥,该值必须与本地网关设备的预共享密钥一致。 阶段1 IKE/ISAKMP手动配置:手动配置阶段1参数,该值必须与本地网关设备的参数一致。 阶段2 ESP手动配置:手动配置第2阶段参数,该值必须与本地网关设备的参数一致。 在创建IPsec连接页面,根据页面信息配置IPsec参数,然后点击完成。 至此翼甲云防火墙侧的IPSec vpn配置完毕。 步骤2:配置安全组 确保vpc的桌面安全组规则允许本地网络网段访问。 步骤3:配置本地网关设备侧IPSec vpn (2)刷新:点击“刷新”可刷新并查看当前IPsec VPN隧道激活情况。 (3)导出:点击“导出”,可将IPsec VPN隧道以JSON文件的形式进行导出。 (4)导入:将IPsec VPN隧道以JSON文件的格式编辑后,点击“批量删除”,可批量导入静态DNS条目。 (5)删除:点选IPsec VPN隧道并点击“批量删除”,可对所选条目进行批量删除;在单条IPsec VPN条目最右侧操作列点击“删除”可删除当前条目。 (6)编辑:在已创建隧道的最右侧操作列,点击“编辑”,可对单条内容配置进行编辑。 (7)复制:在已创建隧道最右侧操作列,点击“复制”,将会弹出复制确认框,用户可基于当前条目的字段进行二次编辑,点击确认后可创建条目。
        来自:
        帮助文档
        天翼云电脑(政企版)
        扩展功能
        翼甲卫士
        翼甲控制台
        IPsec VPN
      • 访问函数
        函数计算平台提供两种方式直接访问函数:自定义域名和Http触发器。这两种方式各自都支持公网访问和内网访问,根据不同的访问场景,部分需要额外配置。 公网访问 对于公网访问,根据相关规章制度,需要您提供合规的域名用于创建自定义域名,并在公网配置指定的公网CNAME记录,此举的目的是为了验证您拥有此域名的所有权 ,具体请看自定义域名。创建公网的自定义域名后,您既可直接通过自定义域名访问,也可以把该自定义域名用于创建公网Http触发器,具体请看Http触发器。 内网访问 内网访问也需要在公网配置指定的内网CNAME记录,操作步骤和公网一致,除此之外,根据不同的内网访问场景,还需要额外配置VPCE和内网DNS解析。 从vpc环境内直接访问函数,例如云主机。 创建函数计算服务的终端节点(VPCE)。创建步骤请查看创建VPCE,选择cn.ctyun.cnhuadong1.faas 函数服务,同时打开高级配置中的“私网域名”。 配置内网域名。具体步骤请查看内网域名,该内网域名保持和您的自定义域名一致。 创建解析记录,添加CNAME类型记录值。具体步骤请查看添加记录值,这里建议添加两条记录,一条主机记录为空,一条主机记录填写通配符,记录值均填写内网CNAME值。
        来自:
        帮助文档
        函数计算
        用户指南
        函数调用
        访问函数
      • 双机旁挂动态路由上云
        操作场景 某企业已经在地域A创建了天翼云VPC并在其中部署了应用服务,该企业购买两台设备,采用单机双臂旁挂组网方式接入天翼云,并配置OSPF动态路由主备,实现本地机构和云上资源互通,同时提高可用性。 前提条件 注册天翼云账号,并完成实名认证。具体操作,请参见天翼云账号注册流程。 您已经在地域A创建了VPC,具体操作,请参见创建虚拟私有云VPC。 您已经完成云间高速(标准版)的创建,具体操作,请参见创建云间高速(标准版)实例。 您已经将地域A的VPC加载到同一云间高速(标准版)实例中,请参见加载网络实例。 操作步骤 步骤一:购买两台智能网关 您可以通过天翼云官网自行购买智能网关实例,也可以联系客户经理购买智能网关实例。通过天翼云官网自行下单,操作步骤如下: 1. 登录天翼云SDWAN控制台,选择“智能网关”,在“智能网关”页面单击“创建智能网关”,选择“创建智能网关”。 2. 根据页面提示配置参数,部分参数信息可参考如下: 参数 描述 实例名称 智能网关实例名称,长度为164字符,以大小写字母或中文开头,可包含数字、“.”、 “”、“”。 区域 选择设备接入的区域。 基础带宽 该分支接入SDWAN骨干网的带宽大小。 是否购买设备 表示是否需要从天翼云购买设备。选择“是”,则天翼云会为您准备一台设备;选择“否”,则需要用户自备设备。 网关形态 可选择硬件版、软件版,这里我们选择硬件版。 设备类型 购买设备时,需要选择设备的型号。可以选择经济版、标准版、企业版、企业增强版。 使用方式 表示设备的使用方式。这里选择“双机”。 地址信息 表示设备的装机地址。请准确填写地址信息。 购买数量 默认为1。如果您购买的两台设备配置相同,则可以将数量修改为2;如果两台设备的配置不相同,则需要分成两次下单,且购买数量均填写为1。 3. 单击“提交订单”。确认订单信息无误后,勾选“我已阅读并同意相关协议《天翼云SDWAN产品服务协议》”,单击“确认下单”。 4. 订单支付成功后,完成购买。
        来自:
        帮助文档
        天翼云SD-WAN
        最佳实践
        双机旁挂动态路由上云
      • 集群联邦网络
        成员集群与联邦实例网络模式 默认互联策略 是否允许用户修改 可选互联策略 同资源池同VPC VPC内网直接互联 否 同资源池跨VPC VPCE:后台将尝试创建将成员集群APIServer地址,以内网VPCE IP方式暴露给联邦实例所在网络 否 跨资源池 默认公网互联 要求联邦实例所在VPC具备主动访问公网能力,同时成员集群APIServer有绑定EIP暴露公网,并放通了来自联邦实例VPC的公网请求 是 云间高速内网
        来自:
        帮助文档
        分布式容器云平台 CCE One
        用户指南
        集群联邦
        集群联邦网络
      • API使用说明
        OpenAPI门户提供了产品的描述、语法、参数说明及示例等内容。 关于用户如何使用天翼云NAT网关产品API的详细介绍,请参见公网NAT网关使用API、私网NAT网关使用API。您可以在OpenAPI门户可以了解到具体的API认证鉴权机制、接入终端节点、API概览、API详述、状态码接入点等内容,配合在线测试、sdk,API调试将更加方便。
        来自:
        帮助文档
        NAT网关
        API参考
        API使用说明
      • 开通/关闭业务
        当您需要使用安全引流服务时,请参考本节先开通对应业务。 操作场景 SDWAN服务支持安全引流,通过为指定智能网关实例开启安全引流功能,您可以将该智能网关实例上的流量引流到云防火墙上,从而增强数据传输安全性。 开通安全引流服务后,用户可以通过“快捷链接”登录云防火墙,配置流量分析、管控等其他高级功能。 前提条件 注册天翼云账号,并完成实名认证。具体操作,请参见天翼云账号注册流程。 安全引流功能需开通相应业务后方可使用。 操作步骤 1. 登录控制中心。 2. 在控制中心页面左上角点击,选择区域,本文我们选择华东1。 3. 依次选择“网络”,单击“天翼云SDWAN”,进入天翼云SDWAN总览页面。 4. 选择“安全引流”,根据页面提示联系客户经理或天翼云客服开通安全引流业务。 说明 如需关闭业务,请联系客户经理或天翼云客服进行操作。
        来自:
        帮助文档
        天翼云SD-WAN
        智能网关(硬件版)
        安全引流
        开通/关闭业务
      • 使用指南
        Steam 游戏平台内,部分游戏启动慢,怎么办? 点击Steam客户端左上角Steam,进入“菜单设置下载”,关闭着色器预缓存,可解决部分游戏启动速度慢的问题。 游戏云电脑镜像如何切换? 可通过系统重装,重置或切换至其他游戏云电脑镜像,免下载切换预装游戏: 1. 将鼠标移动至云电脑客户端边缘悬浮条(通常为顶部或侧边),自动展开工具栏; 2. 点击“控制中心”,进入“系统重装切换操作系统功能”; 3. 选择所需镜像,确认重装后,等待 23 分钟重新进入云电脑。 注意 此操作将彻底清除系统盘(C盘)数据,导致所有数据不可逆丢失,请谨慎考虑后再操作。 游戏卡顿怎么解决? 1. 网络问题:可依据云电脑客户端工具栏时延状态判断,时延标识需要保持为绿色,如频繁出现黄色/红色标识,请切换至更好的网络; 服务依赖稳定高速网络,用于实时传输云端游戏的画面。请选择稳定的网络环境,推荐带宽至少为 25 Mbps; 如本地网络带宽不足,可通过云电脑客户端工具栏进入设置画面设置,改为流畅优先; 如本地网络稳定性较差,可在云电脑客户端工具栏控制中心设置其他设置中,打开弱网优化,提升游戏体验; 2. 性能问题:部分游戏对配置要求极高,需酌情降低游戏画质; 云电脑客户端工具栏控制中心设置显示设置,将分辨率固定调整为 19201080,缩放设置调整为 100%; 在游戏设置中,降低游戏画质,关闭游戏光追等。参考设置:《黑神话:悟空》1080P、中画质、光线追踪关闭。
        来自:
        帮助文档
        天翼云电脑(公众版)
        游戏云电脑
        使用指南
      • 外设
        本节介绍天翼AI云电脑(政企版)在外设方面的常见问题。 打印机、u盘等外设在天翼AI云电脑上如何使用? 详细的设备使用指南可前往查看 天翼AI云电脑外设使用指南 哪些设备已完成了天翼AI云电脑的适配? 详细的适配列表可前往查看终端适配列表 登录天翼AI云电脑提示USB连接异常怎么办? 登录天翼AI云电脑后提示USB连接异常原因为客户端识别USB设备的USBDK异常,请在本地电脑控制面板卸载USBDK,并重启本地电脑重新安装客户端。 天翼AI云电脑插入U盘识别不到U盘怎么处理? 排查方法: 1. 插拔U盘并查看天翼AI云电脑【设备管理器】是否有有刷新; 2. 退出天翼云电脑客户端,查看本地电脑/瘦终端查看U盘是否可以正常识别; 3. 退出天翼云电脑客户端,插着U盘登录天翼AI云电脑,查看是否可以识别到U盘; 4. 更换U盘尝试; 在天翼AI云电脑中,插拔U盘,点击U盘无法打开怎么处理? 1. 查看U盘格式,U盘格式为FAT32的识别慢于NTFS,如没有重要文件可以将U盘格式化为NTFS格式; 2. 查看天翼AI云电脑系统,Windows Server 2016系统桌面识别U盘速度高于Windows Server 2008系统桌面,如果客户没有特殊要求,建议使用Windows Server 2016系统; 3. 确认本地网络情况,对于弱网(如手机热点),U盘文件容量大的时候识别速度较慢,建议更换有线网络后重试。
        来自:
        帮助文档
        天翼云电脑(政企版)
        常见问题
        外设
      • 数据库使用许可协议
        12 隐私权保护 天翼云不收集客户在TeleDB数据库中存储的信息。为了更好地改进产品和服务,用户同意天翼云代理可以收集、维护、处理和使用客户在使用本产品过程中产生的诊断性、技术性、使用及相关信息, 包括但不限于定期搜集系统日志、独特的系统或硬件识别码(“诊断信息”)。为便于本公司和第三方开发商改善其设计配合本产品使用的产品、硬件和服务,本公司并可向任何此类伙伴或第三方开发商提供与该伙伴或第三方开发商的产品、硬件和/或服务有关的诊断信息子集。如根据有关法律法规的规定导致天翼云不得再按照上述方式处理诊断信息,天翼云将按照有关法律法规的规定变更数据处理方式,并将通过满足法律法规的要求且在商业上合理的方式通知您,并获得您的同意。 13 免责与责任限制 1. 本产品经过详细的测试,但不能保证与提供的技术清单外的,所有的软硬件系统完全兼容,不能保证本产品完全没有错误。 2. 使用本产品风险由用户自行承担,在适用法律允许的最大范围内,对因使用或不能使用本产品所产生的损害及风险,包括但不限于直接或间接的数据丢失、个人损害、商业赢利的丧失、贸易中断、商业信息的丢失或任何其它经济损失,本公司不承担任何责任。 3. 对于因电信系统或互联网网络故障、计算机故障或病毒、信息损坏或丢失、计算机系统问题或其它任何不可抗力原因而产生损失,本公司不承担任何责任。 4. 用户违反本协议规定,对本公司造成损害的。本公司有权采取包括但不限于中断使用许可、停止提供服务、限制使用、法律追究等措施。 5. 对于从非本公司指定站点下载的本产品以及从非本公司发行的介质上获得的本产品,本公司无法保证该产品是否感染计算机病毒、是否隐藏有伪装的木马程序或者黑客产品,使用此类产品,将可能导致不可预测的风险,建议用户不要轻易下载、安装、使用,本公司不承担任何由此产生的任何法律责任。 6. 本《协议》所述明示担保,为担保的全部内容。在适用法律所允许的最大范围内,天翼云及其供应商提供的本“产品”和支持服务(如有)均为按现状及包含所有瑕疵状况下提供,不允诺其它不论是明示的、暗示的还是法定的任何保证和担保:包括但不限于本“产品”对特殊应用目的适销性或适应性,反应的精确性,结果的完整性,不含病毒及疏忽,针对本“产品”提供或不提供支持服务。
        来自:
        帮助文档
        分布式融合数据库HTAP
        私有云产品
        政策及其它
        数据库使用许可协议
      • 快速注册
        说明如何快速使用云电竞服务。 快速注册步骤 1.您需要访问天翼云官网,注册并登录中国电信天翼云。 2. 鼠标悬停【产品】,在下拉选项中找到【CDN与边缘】,在右侧展开菜单中点击【云电竞】,跳转新页面后,点击【立即开通】完成云电竞的开通流程。 3.选择您所需要购买的服务内容,点击【确定】并完成支付流程。 4.访问云电竞控制台,获取您的客户端激活码并下载云电竞客户端【 Esports】。 5.启动云电竞客户端【Esports】,为该客户端命名后,输入您的天翼云账号及客户端激活码并点击【登录】即可使用,登录前,还可以进入设置界面,调整您所需要的画面参数。 账号与客户端激活码可通过控制台的订单查询页面获取 6.使用过程中,如果需要更换账号可同时按下 “ctrl+shift+alt+Q”返回本地电脑,点击右上角【设置】按钮,进入【管理员设置】,输入密码“Ctyunesports”,即可【重新注册】更换账号。
        来自:
        帮助文档
        云电竞
        快速入门
        快速注册
      • 设置迁移目的端
        参数 子参数 说明 迁移参数模版 选择某个迁移参数模版后,页面根据模版的值自动设置网络类型、网络限流值、迁移方式、是否持续同步、是否调整分区、区域、项目;系统会为每个用户自动创建一个默认迁移参数模版,您也可以提前手动创建迁移参数模版,参见 网络类型 公网 若使用公网迁移,要求目的端服务器配置有“弹性IP”。 “网络类型”默认设置为公网。 私网 私网包括专线、VPN、对等连接、同VPC子网,如选择私网则需要提前创建,迁移时会使用目的端私有IP。 IP版本 IPv4 使用IPv4进行数据迁移。 IPv6 双栈网络下,可以选择使用IPv6进行主机迁移。 网络限流 根据要迁移的源端带宽大小及业务要求,设置限制带宽大小。 设置为0时,代表不限流。 Linux限流功能是基于TC(Traffic Control)模块控制,如果源端服务器没有TC模块,则无法支持限流。 部分Linux系统,暂不支持限流。(例如:CentOS 8.x以及基于其构建的其它发行版本均没有TC模块。) CPU限制 仅支持Linux迁移。 内存限制 磁盘吞吐限制 迁移方式 Linux文件级 Linux文件级迁移是指全量复制和持续同步最小粒度为文件,这种方式同步效率低,但兼容性好。 Windows块级 Windows块级迁移是指全量复制和持续同步的最小粒度为磁盘逻辑单位"块"。Windows当前仅支持块级迁移,这种迁移方式迁移和同步效率高。 是否持续同步 否 全量复制完成后,系统会自动启动目的端,无需用户进行操作。 若要同步新增数据,请单击操作列的“同步”,将增量数据同步至目的端服务器。 是 全量复制完成后,会进入持续同步阶段,该阶段系统会定时自动同步源端增量数据到目的端,此时目的端并未启动,无法操作。如需退出该阶段,单击“启动目的端”即可。 是否调整分区 否 选择否,目的端磁盘分区与源端保持一致。 是 选择是,用来调整目的端磁盘分区。具体操作参见调整磁盘分区。 迁移后主机状态 关机 选择关机,迁移完成后目的端服务器自动关机。 开机 选择开机,迁移完成后目的端服务器保持开机状态。 是否检测网络质量 否 不进行网络质量评估。 是 首次全量迁移时,会生成一个“迁移网络质量评估”的子任务,该子任务通过检测丢包率、抖动、网络时延、带宽以及内存占用率和CPU占用率,给出网络质量评估结果。 是否启用多进程 否 默认使用1个进程进行迁移、同步。 是 设置迁移和同步最大进程个数,SMSAgent根据设置的进程个数,启用多个进程执行迁移任务,仅适用Linux文件迁移。 迁移特殊配置项 Linux文件级配置不同步、不迁移等特殊配置信息。 Windows块级迁移,专线场景下,可配置目的端中转IP。
        来自:
        帮助文档
        主机迁移服务SMS
        快速入门
        设置迁移目的端
      • 部署模式
        智能网关目前可支持串接、旁挂和网桥三种部署模式,本文带您了解什么是串接模式、旁挂模式和网桥模式。 串接模式 在串接模式下,智能网关作为本地分支/机构访问公网/内网的流量出口设备。本地分支/机构的所有流量均需要通过智能网关传输。 旁挂模式 在旁挂模式下,智能网关作为本地分支/机构访问远端分支/机构及云服务器内网流量的出口设备。旁挂模式不改变用户现有网络拓扑,智能网关将内网流量转发到天翼云,去往公网的流量仍可通过用户本地出口设备进行传输。 网桥模式 网桥模式部署也不需要改变用户现有网络拓扑,智能网关桥接在用户本地出口网关设备和核心路由器的中间,智能网关和PoP建立IPSec隧道来转发SDWAN流量。
        来自:
        帮助文档
        天翼云SD-WAN
        产品简介
        网络拓扑
        部署模式
      • 大模型学习机文本生成最佳实践
        2.2 文本生成模式 在Default标签页我们可以利用大模型进行文本生成创作。 注意 原版Llama27bchat模型对中文支持较弱,可以补充下载其他基于Llama27bchat的中文LoRA小模型,或换用其他中文的基础大模型,例如电信星辰(telechat)大模型。 2.3 生成方向控制 大语言模型生成方向可以在Parameters标签页的Generation标签下进行调整,但需要您具有一定的大语言模型背景知识。这里仅对其中部分基础参数进行介绍。 注意 大模型中token的概念:文本中最小的语义单元。例如在英文中一个简单单词(love)可能是一个token,一个复杂单词(transformer)可能是多个token的组合(trans + former); 在中文中一个字(爱)可能是一个token,多个字(爱情)也可能组成一个token。 maxnewtokens:生成token的最大数量。 temperature:在生成下一个token时,控制各个候选token被选择的概率的平滑程度。 temperature取值越大,每个候选token的概率越相似。 topp: 在生成下一个token时,按候选token的概率从大到小计算累计概率, 达到p后丢弃后续的候选token,控制候选token的数量。 topk:在生成下一个token时, 按候选token的概率从大到小,只取前k个候选token,控制候选token的数量。 repetitionpenalty:重复惩罚,控制生成结果中文字的重复次数。
        来自:
        帮助文档
        弹性云主机 ECS
        最佳实践
        大模型学习机最佳实践
        大模型学习机文本生成最佳实践
      • 查询防护规则
        参数 参数类型 说明 示例 下级对象 ruleName String 规则名称 test firewallId String 防火墙id dca4f9ffaca2447aa24310c1e62c4690 ipProto String IP协议,可能值 v4,v6。 v4 direction String 方向,可能值 in,out。 in action String 动作,可能值 drop,pass。 pass dstIp String 目的IP V4必输 1.1.1.0 dstIpMask Integer 目的IP子网掩码 V4必输 24 dstIp6 String 目的IP6 V6必输 1:: dstIp6Mask Integer 目的IP6子网掩码 V6必输 96 srcIp String 源IP V4必输 2.2.2.0 srcIpMask Integer 源IP子网掩码 V4必输 24 srcIp6 String 源IP6 V6必输 2:: srcIp6Mask Integer 源IP6子网掩码 V6必输 96 service String 服务类型,可能值 any,icmp,tcp,udp。 tcp dstPort String 目的端口 8080 srcPort String 源端口 8182 icmpType String icmpType icmpCode String icmpCode app String 应用ID 多个ID用逗号隔开 20,30 status String 规则开关,可能值 disable,enable。 disable statistics String 统计开关,可能值 disable,enable。 disable policy Integer 优先级 1 policyDesc String 防护规则描述 防护规则描述 quota Integer 占用规格数量 1 pos String 移动策略ID到最前或最后,可能值 head,remove,tail。 head privateV4Ips Array of Strings V4私网ips privateV6Ips Array of Strings V6私网ips ipv4DstBeginNum Long 目的ipv4的开始数字形式 ipv4DstEndNum Long 目的ipv4的结束数字形式 ipv4SrcBeginNum Long 源ipv4的开始数字形式 ipv4SrcEndNum Long 源ipv4的结束数字形式 ipv6DstBeginNum Long 目的ipv6的开始数字形式 ipv6DstEndNum Long 目的ipv6的结束数字形式 ipv6SrcBeginNum Long 源ipv6的开始数字形式 ipv6SrcEndNum Long 源ipv6的结束数字形式 srcIpGroupId Integer 源地址组id dstIpGroupId Integer 目的地址组id srcPortGroupId Integer 源端口组id dstPortGroupId Integer 目的端口组id srcIpGroupName String 源地址组名称 dstIpGroupName String 目的地址组名称 srcPortGroupName String 源端口组名称 dstPortGroupName String 目的端口组名称
        来自:
        帮助文档
        云防火墙(原生版)
        API参考
        API
        2023-10-16
        访问控制
        查询防护规则
      • 多集群管理概述
        概述应用服务网格支持多集群架构,在开通网格实例时选择的云容器引擎集群我们称为主集群(primary),服务网格的控制面会部署在主集群上,后续可以添加同资源池(可不同VPC)下的其他云容器引擎集群到网格 概述 应用服务网格支持多集群架构,在开通网格实例时选择的云容器引擎集群我们称为主集群(primary),服务网格的控制面会部署在主集群上,后续可以添加同资源池(可不同VPC)下的其他云容器引擎集群到网格内,我们称为从集群(remote),整体架构如下图: 添加集群 选择集群与工作负载 > 容器集群菜单,可以看到当前网格内的集群列表; 在添加从集群之前,首先确定主集群控制面是否已经完成暴露(可以被从集群连接、使用),选择右侧查看集群状态选项,如果在开通网格之后超过半小时控制面服务暴露还未完成,请联系客服解决。 当前已经完成主集群控制面暴露,可以通过左上角的 添加从集群按钮添加同资源池内的其他集群。 删除集群 当前只支持删除从集群,选择 集群与工作负载 > 容器集群菜单,可以看到当前网格内的集群列表,在从集群右侧操作栏可以看到删除选项,点击删除即可。 多集群管理部署示例
        来自:
        帮助文档
        应用服务网格
        用户指南
        集群与工作负载
        多集群管理
        多集群管理概述
      • 安全组最佳实践
        本文介绍配置安全组及其规则的最佳实践。您可以通过配置安全组规则,允许或禁止安全组内的ECS实例对公网或私网的访问。 安全组实践建议 云上的安全组提供类似虚拟防火墙功能,用于设置单台或多台ECS实例的网络访问控制,是重要的安全隔离手段。创建ECS实例时,您必须选择一个安全组。您还可以添加安全组规则,对某个安全组下的所有ECS实例的出方向和入方向进行网络控制。 在使用安全组前,您应先了解以下实践建议: 最重要的规则:安全组应作为白名单使用。 开放应用出入规则时应遵循最小授权原则。例如,您可以选择开放具体的端口,如80端口。 不应使用一个安全组管理所有应用,因为不同的应用存在不同的访问控制需求。对于分布式应用来说,不同的应用类型应该使用不同的安全组,例如,您应对Web层、Service层、Database层、 Cache层使用不同的安全组,暴露不同的出入规则。 避免为每台实例单独设置一个安全组,控制管理成本。 尽可能保持单个安全组的规则简洁。因为如果单个安全组规则过多,增加或者删除规则就变得很复杂,就会增加管理的复杂度。 天翼云的控制台提供了克隆安全组和安全组规则的功能。如果您想要修改线上的安全组和规则,您应先克隆一个安全组,再在克隆的安全组上进行调试,避免直接影响线上应用。(部分资源池支持,可提工单申请克隆功能。) 安全组TCP、UDP报文分片后,分片不带有端口信息,需要将端口范围指定为165535,不进行端口过滤。目前仅合肥2支持UDP大包分片后指定端口过滤功能,如有UDP大包分片,需要指定端口号过滤的需求,可联系客户经理开通此功能。 如果您想实现在不同安全组的资源之间的网络互通,您可使用安全组方式授权。同一安全组内云服务器实例内网互访默认是隔离状态,如您有同一安全组内的云服务器之间互通的需求,您可以在添加安全组规则时配置一条引用本安全组的规则,实现组内互通。
        来自:
        帮助文档
        虚拟私有云 VPC
        最佳实践
        安全组最佳实践
      • TaurusDB读写分离最佳实践
        本节介绍了云数据库TaurusDB的读写分离最佳实践。 用户认证 用户账号如果需要使用数据库代理登录,则必须赋予账号远程登录权限,否则无法通过数据库读写分离访问。 操作步骤 1、连接TaurusDB实例。 通过DAS连接TaurusDB实例 通过内网连接TaurusDB实例 通过公网连接TaurusDB实例 2、实例连接成功后,执行下列SQL语句,查看使用的账号的host是否包含数据库读写分离地址。 SELECT user,host FROM mysql.user; 读写分离地址获取方式: 登录管理控制台。 单击管理控制台左上角的,选择区域和项目。 在页面左上角单击,选择“数据库 > 云数据库TaurusDB”。 在“实例管理”页面,选择目标实例,单击实例名称,进入实例的“基本信息”页面。 在左侧导航栏,单击“数据库代理”。 方法一:在“数据库代理”页面中,在“代理地址”模块“链接地址”,获取当前实例的数据库读写分离地址。 方法二:在“读写分离”页面中,在“读写分离信息”模块“读写分离地址”处,获取当前实例的数据库读写分离地址。 3、如果查询的host不包含数据库代理所在网段,则需要赋予远程访问权限。例如root用户从192.168.0网段连接到TaurusDB数据库: GRANT ALL PRIVILEGES ON . TO 'root'@'192.168.0.%' IDENTIFIED BY password WITH GRANT OPTION; flush privileges; 4、当修改安全组时,确保入方向规则和出方向规则允许读写分离的地址访问,读写分离默认端口号为3306。 登录管理控制台。 单击管理控制台右上角的,选择Region。 在页面左上角单击,选择“数据库 > 云数据库TaurusDB”。 在“实例管理”页面,选择目标实例,单击实例名称,进入实例的“基本信息”页面。 在“基本信息”页面中,在“网络信息”模块的“内网安全组”处,单击安全组名称,进入安全组页面。 在入方向规则页签下,默认允许3306端口访问。如果没有该条规则,单击“快速添加规则”,弹框页面中勾选“MySQL(3306)”,单击“确定”。 图 放通3306端口 图 快速添加3306端口 说明 当您使用MySQL8.0客户端访问数据库读写分离时,可能会报错auth user failed。 在连接数据库时添加 defaultauthmysqlnativepassword。
        来自:
        帮助文档
        云数据库TaurusDB
        最佳实践
        TaurusDB读写分离最佳实践
      • 查询网页防篡改配置列表
        参数 参数类型 说明 示例 下级对象 custName String 主机名称 testservername id Integer 主键 1 guid String 被防护服务器对应agentGuid 111111111111 remoteGuid String 远端备份服务器GUID 111111111111 remoteServerIp String 远端备份服务器私网ip 192.168.1.1 backupDirectory String 远端备份目录,字符串反转后进行base64编码,如abc,变成 cba后,用base64编码 bWl2L25pYi9yc3Uv remotePort Integer 远端备份服务器端口 15551 createTime String 创建时间 20251010 00:00:00 updateTime String 修改时间 20251010 00:00:00 表 tamperproofDirectoryConfigList
        来自:
        帮助文档
        服务器安全卫士(原生版)
        API参考
        API
        2022-10-20
        网页防篡改
        查询网页防篡改配置列表
      • HTTP触发器
        配置项 参数说明 示例 名称 工作流调度的名称 httpTicker 请求方法 触发器支持的Http请求方法,目前只支持POST。 POST 公网 选择已创建的自定义域名,并确保该域名已经配置CNAME记录,记录值每个地域的内外网不同,具体留意页面提示。适用于公网环境访问。 认证方式 无需认证:请求没有认证限制,任何人都能访问。 JWT认证:请求启用JWT认证,访问时需要带上jwt,函数网关会自动校验请求的合法性。配置方式请参考 函数计算HTTP触发器 > JWT配置指南 部分
        来自:
        帮助文档
        函数计算
        用户指南
        云工作流
        控制台操作
        工作流调度
        HTTP触发器
      • 计费类问题
        一体机收费模式? 智算一体机目前主要根据一体机规格数量不同收费,3年服务期价格一体机规格标准资费数量+机柜标准资费(按需)+一体机规格维保标资费数量。后续进行扩容时,同样仅对扩容的服务器节点数量进行独立收费。 注意 交换机设备包含在智算一体机的产品价格中,无需另行配置。 报价需购买一体机3年维保费,后续运维由电信地市公司提供一线运维人员协助(定期巡检、简单硬件运维开关机、插拔盘等)。 报价中不包含网络带宽、IDC服务费用,不含操作系统license费用。 智算一体机维保费用如何收取? 维保费包含软件维保和硬件维保服务,需要按照维保费的价格进行购买。 3年服务期内是否允许退订? 因智算一体机机涉及硬件部分,在订购后不允许退订。 3年服务期后产权是否可以归属客户? 智算一体机默认是以服务模式售卖,产权归属天翼云。 智算一体机最长能提供多久续订服务 初始服务期为3年,服务期结束后客户可继续按年续订,考虑到硬件维保问题,原则上只能续订2年,天翼云回收设备。 但考虑到强制客户进行业务迁移有诸多难点,所以5年后有以下方案可供客户选择: 新订购智算一体机(予以一定折扣),天翼云协助客户进行业务迁移,老设备回收。 按正常续订价格继续续订,天翼云只提供软件运维服务,但不提供硬件维保,最晚续订至第7年,天翼云回收设备。 不再续订,则天翼云立即回收设备。
        来自:
        帮助文档
        智算一体机
        常见问题
        计费类问题
      • OOS API请求结构
        本节主要介绍OOS API请求结构。 接入地址 对象存储网络接入地址为:ooscn.ctyunapi.cn。对象存储网络2接入地址为:ooscn2.ctyunapi.cn。香港精品网接入地址为:ooscnhkhqnet.ctyunapi.cn。香港普通网接入地址为:ooscnhknqnet.ctyunapi.cn。 注意 对于对象存储网络、对象存储网络2中的OOS API,如果您的数据存储在某个资源池,建议您直接使用该资源池的Endpoint,详见 通信协议 为了保证通信的安全性,同时支持HTTP和HTTPS。 请求方法 OOS API支持GET、POST、PUT、HEAD、DELETE和OPTION请求方法发送请求。 请求参数 每个请求都需要指定如下信息: 每个操作接口都需要包含的公共请求参数。 操作接口所特有的请求参数。 本节主要描述公共请求参数和请求结果。 说明 在后续提到具体API时,举例中都会有 公共请求头、 公共响应头 ,但是不对其进行描述和解释。 公共请求头 以下是OOS API的公共请求头。 名称 描述 是否必须 ::: BucketName Bucket名称。 除GET Service (List Bucket)、GET Regions外,其他Bucket、Object操作都需要该参数。 是 Authorization 用于身份验证的请求头。Authorization的构造方式请参考安全策略部分,请先确定使用V2还是V4版本的签名方式,再按照对应的计算方式生成Authorization。 是 ContentLength 请求体的长度。 否 ContentMD5 按照RFC 1864,使用base64编码格式生成信息的128位MD5值。此请求头可以用作数据完整性检查,以验证数据是否与客户端发送的数据相同。 否 xamzcontentsha256 当使用V4签名对请求进行身份验证时,此请求头提供请求有效负载的哈希。 V4签名必填。 ContentType 描述请求内容的标准MIME类型。 否 Date 请求的日期和时间,GMT时间。 V2签名可以填写xAmzDate或Date。 xamzdate 请求的日期和时间。日期和时间格式必须遵循ISO 8601标准,并且必须使用“yyyyMMddT HHmmssZ”格式进行格式化。例如,如果日期和时间是“08/01/2018 15:32:41.982700”,则必须首先将其转换为UTC(协调世界时),然后提交为“20180801T083241Z”。 V4签名必填。 Host 请求的域名。 对象存储网络的请求域名为:ooscn.ctyunapi.cn。 对象存储网络2的请求域名为:ooscn2.ctyunapi.cn。 香港精品网的请求域名为:ooscnhkhqnet.ctyunapi.cn。 香港普通网的请求域名为:ooscnhknqnet.ctyunapi.cn。 是 Connection 客户端与OOS服务器之间的连接状态。 取值: keepalive:长连接,请求结束后继续保持连接。 close:短连接,请求结束后关闭连接。 默认值为:keepalive。 否
        来自:
        帮助文档
        对象存储(经典版)I型
        API参考
        存储桶(Bucket)和文件(Object)
        OOS API请求结构
      • 动态获取IPv6地址
        操作步骤 Windows系统:本文以Windows 2012版本、Windows 2008版本为例,介绍Windows操作系统启用IPv6的方法,如表 89所示。 Linux系统:本文提供了自动配置、手动配置两种方式启用IPv6,推荐您使用自动配置方法,如表 89所示。 对于CentOS 6.x和Debian操作系统,云主机内部配置IPv6自动获取功能之后,将该云主机制作为私有镜像,使用该镜像在非IPv6网络环境中创建云主机时,由于等待获取IPv6地址超时,导致云主机启动较慢,此时您可以参考设置云主机获取IPv6地址超时时间操作。 表 不同操作系统启用IPv6操作指导 操作系统 方式 操作指导 :::::: Windows 2012 自动配置启用IPv6 Windows 2012操作系统 Windows 2008 自动配置启用IPv6 Windows 2008操作系统 Linux 自动配置启用IPv6(推荐) Linux操作系统(自动配置启用IPv6) Linux 手动配置启用IPv6 Linux操作系统(手动配置启用IPv6) Windows 2012操作系统 步骤 1检查是否启用IPv6。 打开cmd窗口,执行如下命令,查看当前云主机是否启用IPv6。 ipconfig 如果已启用IPv6,则会显示IPv6的地址。 显示IPv6的地址 如果显示只有本地链接IPv6地址,则表示无法动态获取到IPv6地址。请执行步骤2。 图 本地链接IPv6地址 如果未启用IPv6,则不会显示IPv6的地址。请执行步骤3。 未启用IPv6 说明: Windows公共镜像默认已经配置了IPv6动态获取功能,即回显为情况一,无需特殊配置。 步骤 2 配置动态获取IPv6。 1. 单击“开始 > 控制面板”。 2. 单击“网络和共享中心”。 3. 单击以太网连接。 以太网连接 4. 在以太网状态的弹窗中单击左下角的“属性”。 5. 勾选“Internet协议版本 6 (TCP/IPv6)”,然后单击“确定”。 配置动态获取IPv6 6. 执行步骤1检查是否已开启动态获取IPv6。 步骤 3启用和配置IPv6。 1. 在“Internet 协议版本 6(TCP/IPv6)属性”弹窗中,配置云主机的IPv6地址和DNS服务器地址。 − IPv6地址:创建云主机时分配的IPv6地址,请从控制台云主机的列表页面获取。 − 子网前缀长度:64 − DNS服务器:推荐使用240c::6666 在控制台获取IPv6地址 2. (可选配置)根据操作系统不同请分别执行以下命令。 Windows Server 2012操作系统云主机请在PowerShell或者cmd中执行如下命令: SetNetIPv6Protocol RandomizeIdentifiers disabled 3. 执行步骤1检查是否已开启动态获取IPv6。
        来自:
        帮助文档
        弹性云主机 ECS
        用户指南
        网卡
        动态获取IPv6地址
      • 独享网关
        特性维度 SaaS化部署模式(使用天翼云边缘节点网关能力) 混合部署模式(独享网关) 核心架构 使用天翼云共享的全球边缘节点作为网关。 客户本地私有化部署独享网关。 业务数据流访问链路 用户 > 天翼云边缘节点 <连接器(反向建连到网关) > 内网应用。 1、未启用连接器: 独享网关直接访问到内网,无需安装连接器,适用于只有一个数据中心的场景。 数据流:用户 > 独享网关(客户网络机器) > 内网应用。 2、启用连接器场景: 连接器反向连接到独享网关,不同数据中心,通过连接器集群的关联应用功能,管理不同的网络数据中心访问内网的链路。 用户 > 独享网关(客户网络机器)< 连接器 > 内网应用。 控制数据链路 经过天翼云(仅用于认证和策略下发)。 经过天翼云(仅用于认证和策略下发)。 业务数据流链路差异 业务流量经过天翼云节点(数据加密、不同客户的网络空间严格隔离)。 业务流量完全不经过天翼云,直达客户内网,保障客户数据隐私安全。 网络要求 客户侧无需暴露公网IP和端口对外开放,通过连接器反向代理,连接器需放行出口方向流量。 客户需为独享网关提供公网接入IP和端口开放,用于不同网络区域的客户端接入。 独享访问出方向流量需放行访问天翼云AOne中心的流量,用于对接AOne零信任中心获取配置和策略,作为控制面管理。 部署连接器场景,独享网关需放行连接器建连的流量。 SPA单包认证 SaaS模式对客户侧无端口暴露,天翼云边缘节点支持SPA单包认证机制。 支持SPA,客户侧公网开放的IP和端口遵循SPA单包认证机制,需要客户端完成可信认证后,网关才允许客户端方对该IP端口进行连接请求。 说明 若外部使用扫描工具对客户侧公网接入点进行扫描时, 独享网关开放IP和端口不会响应扫描器,端口开放标识为DOWN 。 时延性能 依托天翼云 全球2800+边缘节点 ,智能调度能力,保障不同区域接入天翼云节点的网络质量,整体接入效果更佳。 无天翼云边缘节点加速效果,时延根据客户提供的享网关节点链路和客户端接入距离有不同差异, 若客户端接入地点和独享网关属于同区域同运营商,可达到本地本网直连的最佳效果 。 安全性与合规 依托天翼云高等级安全保障。 满足对数据不出域、金融场景、政务监管的合规要求。 运维成本 轻运维,天翼云负责网关运维、高可用和迭代更新。 客户需负责独享网关的运维、高可用、安全补丁等。 适用客户 适用于众多场景客户,使用天翼云安全、加速、连接能力。需要标准、快速交付、对远程安全性办公要求较高的企业 。 对数据业务流向有要求的客户; 本地直连场景的客户,且客户可提供公网接入点的设备,可满足对本地时延敏感性极高的客户使用需求。
        来自:
        帮助文档
        边缘安全加速平台
        零信任网络服务
        网络管理
        独享网关
      • 查看监控指标
        本文向您介绍如何查看VPN的监控指标。 操作场景 查看VPN连接状态、带宽、弹性公网IP的使用情况。 背景信息 表监控指标的支持情况 监控指标名称 VPN支持情况 是否默认开启 VPN连接状态 企业版VPN、经典版VPN均支持。 是 链路往返平均时延 链路往返最大时延 链路丢包率 接收包速率 发送包速率 接收速率 发送速率 SA接收包速率 SA发送包速率 SA接收速率 SA发送速率 仅企业版VPN支持。 否 单击VPN连接名称,在“基本信息”页签添加健康检查项。 隧道往返平均时延 隧道往返最大时延 隧道丢包率 仅企业版VPN支持。 是 仅VPN连接使用静态路由模式,且开启NQA检测机制场景时支持私网相关监控指标。 查看VPN连接监控指标 通过VPN服务入口 1. 登录管理控制台,单击“网络 > VPN”进入VPN控制台。 2. 选择“虚拟专用网络 > 企业版VPN连接”。 3. 单击,查看VPN连接相关信息。 仅支持查看VPN连接状态,如需查看更多监控指标,请通过云监控服务入口查看。 支持查看“近1小时”、“近3小时”、“近12小时”、“近24小时”和“近7天”的数据。 通过云监控服务入口 1. 登录管理控制台,单击“管理与部署 > 云监控服务”。 2. 选择“云服务监控 > 虚拟专用网络”。 3. 在“企业版VPN连接”页签下,单击“操作”列的“查看监控指标”,查看VPN连接状态。 支持查看“近1小时”、“近3小时”、“近12小时”、“近24小时”和“近7天”的数据。
        来自:
        帮助文档
        VPN连接
        用户指南
        监控
        查看监控指标
      • 增强高速网络概述
        本章主要介绍增强高速网络。 增强高速网络 增强高速网络架构图: 增强高速网络通过云数据中心实现内网互通互连,可以提供高质量、高速度、低时延的内网环境。具有如下特点: 高速带宽内部互联网络 客户可灵活自定义的内部网络 端口总带宽大于10GE 增强高速网络基于上一代高速网络进行了软硬件的优化升级。下图分别介绍上一代高速网络架构,以及高速网络和增强高速网络对比。 上一代高速网络架构图: 两代高速网络对比图: 相比上一代高速网络,增强高速网络具有如下三大优势: 带宽提升至10GE及以上。 租户自定义网络平面数量,最多支持4K个子网。 说明 目前支持的区域有:长沙2、广州4和成都3。 增强高速网络查看方式 增强高速网络的网络接口(即增强高速网卡)可以在管理控制台查看(物理机详情页“网卡”页签下)。
        来自:
        帮助文档
        物理机 DPS
        用户指南
        增强高速网络
        增强高速网络概述
      • 查询防护规则详情
        参数 参数类型 说明 示例 下级对象 ruleName String 规则名称 test firewallId String 防火墙id dca4f9ffaca2447aa24310c1e62c4690 ipProto String IP协议,可能值 v4,v6。 v4 direction String 方向,可能值 in,out。 in action String 动作,可能值 drop,pass。 pass dstIp String 目的IP V4必输 1.1.1.0 dstIpMask Integer 目的IP子网掩码 V4必输 24 dstIp6 String 目的IP6 V6必输 1:: dstIp6Mask Integer 目的IP6子网掩码 V6必输 96 srcIp String 源IP V4必输 2.2.2.0 srcIpMask Integer 源IP子网掩码 V4必输 24 srcIp6 String 源IP6 V6必输 2:: srcIp6Mask Integer 源IP6子网掩码 V6必输 96 service String 服务类型,可能值 any,icmp,tcp,udp。 tcp dstPort String 目的端口 8080 srcPort String 源端口 8182 icmpType String icmpType icmpCode String icmpCode app String 应用ID 多个ID用逗号隔开 20,30 status String 规则开关,可能值 disable,enable。 disable statistics String 统计开关,可能值 disable,enable。 disable policy Integer 优先级 1 policyDesc String 防护规则描述 防护规则描述 quota Integer 占用规格数量 1 pos String 移动策略ID到最前或最后,可能值 head,remove,tail。 head privateV4Ips Array of Strings V4私网ips privateV6Ips Array of Strings V6私网ips ipv4DstBeginNum Long 目的ipv4的开始数字形式 ipv4DstEndNum Long 目的ipv4的结束数字形式 ipv4SrcBeginNum Long 源ipv4的开始数字形式 ipv4SrcEndNum Long 源ipv4的结束数字形式 ipv6DstBeginNum Long 目的ipv6的开始数字形式 ipv6DstEndNum Long 目的ipv6的结束数字形式 ipv6SrcBeginNum Long 源ipv6的开始数字形式 ipv6SrcEndNum Long 源ipv6的结束数字形式 srcIpGroupId Integer 源地址组id dstIpGroupId Integer 目的地址组id srcPortGroupId Integer 源端口组id dstPortGroupId Integer 目的端口组id srcIpGroupName String 源地址组名称 dstIpGroupName String 目的地址组名称 srcPortGroupName String 源端口组名称 dstPortGroupName String 目的端口组名称
        来自:
        帮助文档
        云防火墙(原生版)
        API参考
        API
        2023-10-16
        访问控制
        查询防护规则详情
      • 安全策略概述
        模块 功能说明 说明 应用场景 企业使用远程零信任办公服务,部分场景下,需要对访问的来源进行控制,远程零信任办公服务支持对客户端访问来源、访问IP、用户粒度、访问时间等进行访问控制,实现更灵活和安全的企业远程办公访问体验。 DDoS防护可有效防御畸形报文攻击、SYN Flood、ACK Flood、UDP Flood、ICMP Flood等网络层攻击以及SSL、DNS等应用层攻击 自动防御大流量网络层攻击 针对横向扫描的行为进行设定不同策略模版,如IP类横向渗透防护、域名类横向渗透防护,支持针对单用户账号,设备,相同公网IP进行不同协议、端口、地址的组合判断其频次,若高于异常则进行阻断或挑战认证。该功能是实时统计,达到阈值立即处置。 目前已维护6套防护规则集,基于正则的规则防护引擎进行 Web 漏洞和未知威胁防护,能够抵御SQL 注入、XSS 攻击、恶意扫描、命令注入攻击、Web 应用漏洞、WebShell 上传、不合规协议、木马后门等17类通用的 Web 攻击 建议基于自身业务防护需求选择对应的防护规则集 针对企业管理要求,通过不同维度设置准入条件,仅满足准入条件的用户才可通过认证登录成功,进入内网访问,保障其企业安全性。 希望网站防止被恶意篡改页面内容时配置 基于零信任多维度综合分析引擎,根据采集和上报的不同指标数据,对用户访问行为进行可信评估并实时联动处置。 希望网站避免泄露身份证、手机号等敏感信息时配置 内外网隔离指的是将内部网络(内网)与外部网络(外网)物理或逻辑上分开,以防止未经授权的访问和数据泄露。通过内外网隔离,企业组织可以显著提高其安全性,因为即使外网遭受攻击,攻击者也难以渗透到内网,从而保护了组织的核心资产和数据。零信任模型强调的是一种持续的、动态的安全策略,它要求组织不断地评估和改进其安全措施,以应对不断变化的威胁环境。 针对不在HTTP请求合规、上传内容合规、配置符合网站处理规范内的请求进行相应处理 RBI云端浏览器 RBI云端浏览器是基于零信任网络+远程浏览器隔离技术,以“不让数据流出去、不让坏数据流进来”为宗旨,通过隔离浏览环境进行数据隔离、运行隔离,限制员工行为,保障员工终端安全,敏感数据不落地,提供全流程的行为审计,保证恶意行为证据可追溯。
        来自:
        帮助文档
        边缘安全加速平台
        零信任网络服务
        安全策略
        安全策略概述
      • 设置目的端
        参数 子参数 说明 迁移参数模版 选择某个迁移参数模版后,页面根据模版的值自动设置网络类型、网络限流值、迁移方式、是否持续同步、是否调整分区、区域、项目;系统会为每个用户自动创建一个默认迁移参数模版,您也可以提前手动创建迁移参数模版,参见 网络类型 公网 若使用公网迁移,要求目的端服务器配置有“弹性IP”。 “网络类型”默认设置为公网。 私网 私网包括专线、VPN、对等连接、同VPC子网,如选择私网则需要提前创建,迁移时会使用目的端私有IP。 IP版本 IPv4 使用IPv4进行数据迁移。 IPv6 双栈网络下,可以选择使用IPv6进行主机迁移。 网络限流 根据要迁移的源端带宽大小及业务要求,设置限制带宽大小。 设置为0时,代表不限流。 Linux限流功能是基于TC(Traffic Control)模块控制,如果源端服务器没有TC模块,则无法支持限流。 部分Linux系统,暂不支持限流。(例如:CentOS 8.x以及基于其构建的其它发行版本均没有TC模块。) CPU限制 仅支持Linux迁移。 内存限制 磁盘吞吐限制 迁移方式 Linux文件级 Linux文件级迁移是指全量复制和持续同步最小粒度为文件,这种方式同步效率低,但兼容性好。 Windows块级 Windows块级迁移是指全量复制和持续同步的最小粒度为磁盘逻辑单位"块"。Windows当前仅支持块级迁移,这种迁移方式迁移和同步效率高。 是否持续同步 否 全量复制完成后,系统会自动启动目的端,无需用户进行操作。 若要同步新增数据,请单击操作列的“同步”,将增量数据同步至目的端服务器。 是 全量复制完成后,会进入持续同步阶段,该阶段系统会定时自动同步源端增量数据到目的端,此时目的端并未启动,无法操作。如需退出该阶段,单击“启动目的端”即可。 是否调整分区 否 选择否,目的端磁盘分区与源端保持一致。 是 选择是,用来调整目的端磁盘分区。 迁移后主机状态 关机 选择关机,迁移完成后目的端服务器自动关机。 开机 选择开机,迁移完成后目的端服务器保持开机状态。 是否检测网络质量 否 不进行网络质量评估。 是 首次全量迁移时,会生成一个“迁移网络质量评估”的子任务,该子任务通过检测丢包率、抖动、网络时延、带宽以及内存占用率和CPU占用率,给出网络质量评估结果。 是否启用多进程 否 默认使用1个进程进行迁移、同步。 是 设置迁移和同步最大进程个数,SMSAgent根据设置的进程个数,启用多个进程执行迁移任务。仅适用Linux文件迁移。 迁移特殊配置项 Linux文件级配置不同步、不迁移等特殊配置信息。 Windows块级迁移,专线场景下,可配置目的端中转IP。
        来自:
        帮助文档
        主机迁移服务SMS
        用户指南
        迁移服务器管理
        设置目的端
      • WAF监控指标说明
        本节介绍了Web应用防火墙上报云监控服务的监控指标的命名空间,监控指标列表和维度定义。 用户可以通过云监控服务提供管理控制台或API接口来检索Web应用防火墙产生的监控指标和告警信息。 命名空间 SYS.WAF 说明 命名空间是对一组资源和对象的抽象整合。在同一个集群内可创建不同的命名空间,不同命名空间中的数据彼此隔离。使得它们既可以共享同一个集群的服务,也能够互不干扰。 防护域名监控指标 指标ID 指标名称 指标含义 取值范围 测量对象 监控周期(原始指标) requests 请求量 该指标用于统计测量对象近5分钟内WAF返回的请求量的总数。 单位:次 采集方式:统计防护域名请求量的总数 ≥0 次 值类型:Float 防护域名 5分钟 wafhttp2xx WAF返回码(2XX) 该指标用于统计测量对象近5分钟内WAF返回的2XX状态码的数量。 单位:次 采集方式:统计WAF引擎返回的2XX系列状态响应码的数量 ≥0 次 值类型:Float 防护域名 5分钟 wafhttp3xx WAF返回码(3XX) 该指标用于统计测量对象近5分钟内WAF返回的3XX状态码的数量。 单位:次 采集方式:统计WAF引擎返回的3XX系列状态响应码的数量 ≥0 次 值类型:Float 防护域名 5分钟 wafhttp4xx WAF返回码(4XX) 该指标用于统计测量对象近5分钟内WAF返回的4XX状态码的数量。 单位:次 采集方式:统计WAF引擎返回的4XX系列状态响应码的数量 ≥0 次 值类型:Float 防护域名 5分钟 wafhttp5xx WAF返回码(5XX) 该指标用于统计测量对象近5分钟内WAF返回的5XX状态码的数量。 单位:次 采集方式:统计WAF引擎返回的5XX系列状态响应码的数量 ≥0 次 值类型:Float 防护域名 5分钟 waffusedcounts WAF熔断量 该指标用于统计测量对象近5分钟内被WAF熔断保护的请求数量。 单位:次 采集方式:统计防护域名被熔断保护的请求数量 ≥0 次 值类型:Float 防护域名 5分钟 inboundtraffic 入网总流量 该指标用于统计测量对象近5分钟内总入带宽的大小。 单位:Mbit 采集方式:统计近5分钟内总入带宽的大小 ≥0 Mbit 值类型:Float 防护域名 5分钟 outboundtraffic 出网总流量 该指标用于统计测量对象近5分钟内总出带宽的大小。 单位:Mbit 采集方式:统计近5分钟内总出带宽的大小 ≥0 Mbit 值类型:Float 防护域名 5分钟 wafprocesstime0 WAF处理时延区间[010ms) 该指标用于统计测量对象近5分钟内WAF处理时延在区间[010ms)内的总数量。 单位:次 采集方式:统计近5分钟内WAF处理时延在区间[010ms)内的总数量 ≥0 次 值类型:Float 防护域名 5分钟 wafprocesstime10 WAF处理时延区间[1020ms) 该指标用于统计测量对象近5分钟内WAF处理时延在区间[1020ms)内的总数量。 单位:次 采集方式:统计近5分钟内WAF处理时延在区间[1020ms)内的总数量 ≥0 次 值类型:Float 防护域名 5分钟 wafprocesstime20 WAF处理时延区间[2050ms) 该指标用于统计测量对象近5分钟内WAF处理时延在区间[2050ms)内的总数量。 单位:次 采集方式:统计近5分钟内WAF处理时延在区间[2050ms)内的总数量 ≥0 次 值类型:Float 防护域名 5分钟 wafprocesstime50 WAF处理时延区间[50100ms) 该指标用于统计测量对象近5分钟内WAF处理时延在区间[50100ms)内的总数量。 单位:次 采集方式:统计近5分钟内WAF处理时延在区间[50100ms)内的总数量 ≥0 次 值类型:Float 防护域名 5分钟 wafprocesstime100 WAF处理时延区间[1001000ms) 该指标用于统计测量对象近5分钟内WAF处理时延在区间[1001000ms)内的总数量。 单位:次 采集方式:统计近5分钟内WAF处理时延在区间[1001000ms)内的总数量 ≥0 次 值类型:Float 防护域名 5分钟 wafprocesstime1000 WAF处理时延区间[1000+ms) 该指标用于统计测量对象近5分钟内WAF处理时延在区间[1000+ms)内的总数量。 单位:次 采集方式:统计近5分钟内WAF处理时延在区间[1000+ms)内的总数量 ≥0 次 值类型:Float 防护域名 5分钟 qpspeak QPS峰值 该指标用于统计近5分钟内防护域名的QPS峰值。 单位:次 采集方式:统计近5分钟内防护域名的QPS峰值 ≥0 次 值类型:Float 防护域名 5分钟 qpsmean QPS均值 该指标用于统计近5分钟内防护域名的QPS均值。 单位:次 采集方式:统计近5分钟内防护域名的QPS均值 ≥0 次 值类型:Float 防护域名 5分钟 wafhttp0 无返回的WAF状态码 该指标用于统计测量对象近5分钟内WAF无返回的状态响应码的数量。 单位:次 采集方式:统计近5分钟内WAF无返回的状态响应码的数量 ≥0 次 值类型:Float 防护域名 5分钟 upstreamcode2xx 业务返回码(2XX) 该指标用于统计测量对象近5分钟内业务返回的2XX系列状态响应码的数量。 单位:次 采集方式:统计近5分钟内业务返回的2XX系列状态响应码的数量 ≥0 次 值类型:Float 防护域名 5分钟 upstreamcode3xx 业务返回码(3XX) 该指标用于统计测量对象近5分钟内业务返回的3XX系列状态响应码的数量。 单位:次 采集方式:统计近5分钟内业务返回的3XX系列状态响应码的数量 ≥0 次 值类型:Float 防护域名 5分钟 upstreamcode4xx 业务返回码(4XX) 该指标用于统计测量对象近5分钟内业务返回的4XX系列状态响应码的数量。 单位:次 采集方式:统计近5分钟内业务返回的4XX系列状态响应码的数量 ≥0 次 值类型:Float 防护域名 5分钟 upstreamcode5xx 业务返回码(5XX) 该指标用于统计近5分钟内业务返回的5XX系列状态响应码的数量。 单位:次 采集方式:统计近5分钟内业务返回的5XX系列状态响应码的数量 ≥0 次 值类型:Float 防护域名 5分钟 upstreamcode0 无返回的业务状态码 该指标用于统计测量对象近5分钟内业务无返回的状态响应码的数量。 单位:次 采集方式:统计近5分钟内业务无返回的状态响应码的数量 ≥0 次 值类型:Float 防护域名 5分钟 inboundtrafficpeak 入网流量的峰值 该指标用于统计近5分钟内防护域名入网流量的峰值。 单位:Mbit/s 采集方式:统计近5分钟内防护域名入网流量的峰值 ≥0 Mbit/s 值类型:Float 防护域名 5分钟 inboundtrafficmean 入网流量的均值 该指标用于统计近5分钟内防护域名入网流量的均值。 单位:Mbit/s 采集方式:统计近5分钟内防护域名入网流量的均值 ≥0 Mbit/s 值类型:Float 防护域名 5分钟 outboundtrafficpeak 出网流量的峰值 该指标用于统计近5分钟内防护域名出网流量的峰值。 单位:Mbit/s 采集方式:统计近5分钟内防护域名出网流量的峰值 ≥0 Mbit/s 值类型:Float 防护域名 5分钟 outboundtrafficmean 出网流量的均值 该指标用于统计近5分钟内防护域名出网流量的均值。 单位:Mbit/s 采集方式:统计近5分钟内防护域名出网流量的均值 ≥0 Mbit/s 值类型:Float 防护域名 5分钟 attacks 攻击总次数 该指标用于统计近5分钟内防护域名攻击请求量的总数。 单位:次 采集方式:统计近5分钟内防护域名攻击请求量的总数 ≥0 次 值类型:Float 防护域名 5分钟 crawlers 爬虫攻击次数 该指标用于统计近5分钟内防护域名爬虫攻击请求量的总数。 单位:次 采集方式:统计近5分钟内防护域名爬虫攻击请求量的总数 ≥0 次 值类型:Float 防护域名 5分钟 baseprotectioncounts web基础防护次数 该指标用于统计近5分钟内由Web基础防护规则防护的攻击数量。 单位:次 采集方式:统计近5分钟内由Web基础防护规则防护的攻击数量 ≥0 次 值类型:Float 防护域名 5分钟 preciseprotectioncounts 精准防护次数 该指标用于统计近5分钟内由精准防护规则防护的攻击数量。 单位:次 采集方式:统计近5分钟内由精准防护规则防护的攻击数量 ≥0 次 值类型:Float 防护域名 5分钟 ccprotectioncounts cc防护次数 该指标用于统计近5分钟内由CC防护规则防护的攻击数量。 单位:次 采集方式:统计近5分钟内由CC防护规则防护的攻击数量。 ≥0 次 值类型:Float 防护域名 5分钟
        来自:
        帮助文档
        Web应用防火墙(独享版)
        监控与审计
        监控
        WAF监控指标说明
      • 产品定义
        功能特性 分布式消息服务RabbitMQ的功能特性主要体现在以下几个方面: 访问接口 支持通过API调用,提供交换器、队列增删查改等管控工作。管理控制台上进行的操作用于对交换器、队列、用户、策略等增删查改等管控工作。 队列能力 (1)优先级队列:相比低优先级的消息,要优先投递给消费者进行处理。 (2)延迟队列:延时消息,实现秒级精准定时;简单易用,在代码上只需一个参数设置即可完成,解决开源 RabbitMQ无延时队列的痛点。 (3)死信队列:支持被拒绝消息、TTL 过期消息、队列达到最大长度(消息队列 AMQP队列长度无上限)等 3 种类型消息自动进入死信队列的能力,确保消息不丢失。 消息能力 (1)广播消息:在同一个消费组内对所有消费者投递相同消息。 (2)事务消息:支持事务消息,可用于分布式应用。 (3)定时消息:支持消息延迟发送,解决开源 RabbitMQ 无延时队列的痛点。 安全防护 可追溯租户管理操作的记录。 起源于金融系统,支持权限控制和SSL协议。 运维监控 提供集群、交换器、队列的管理;集群、信道、连接、交换器、队列多维度指标监控。 更多信息请参见功能特性。 应用场景 分布式消息服务RabbitMQ适用于电子商务、金融服务、电信、物流和供应链管理、社交媒体、游戏开发、科学和研究领域等行业,通常用于业务的应用解耦、错峰流控与流量削峰、异步通信等场景。更多信息请参见应用场景。
        来自:
        帮助文档
        分布式消息服务RabbitMQ
        产品简介
        产品定义
      • 实例指标
        指标类型 指标名称 单位 描述 并发请求数 最大并发请求数(FunctionMaxConcurrentRequests) 个 函数实例中并发执行的请求个数。按1分钟或1小时粒度统计求最大值。 并发请求数 平均并发请求数(FunctionAvgConcurrentRequests) 个 函数实例中并发执行的请求个数。按1分钟或1小时粒度统计求平均值。 vCPU使用情况(实例级别指标) 最大vCPU(FunctionMaxvCPUCores) vCPU 函数实际使用的vCPU数,其中1代表1vCPU,按1分钟或1小时粒度统计多个实例求最大值。 vCPU使用情况(实例级别指标) 平均vCPU(FunctionAvgvCPUCores) vCPU 函数实际使用的vCPU数,其中1代表1vCPU,按1分钟或1小时粒度统计多个实例求平均值。 vCPU利用率(实例级别指标) 最大利用率(FunctionMaxvCPUUtilization) % 函数实际使用的vCPU核数占vCPU配额的比例。按1分钟或1小时粒度统计多个实例求最大值。 vCPU利用率(实例级别指标) 平均利用率(FunctionAvgvCPUUtilization) % 函数实际使用的vCPU核数占vCPU配额的比例。按1分钟或1小时粒度统计多个实例求平均值。 网络流量(实例级别指标) 入网流量(FunctionRXBytesPerSec) Mbps 函数单位时间的入网流量。 网络流量(实例级别指标) 出网流量(FunctionTXBytesPerSec) Mbps 函数单位时间的出网流量。 内存使用情况(实例级别指标) 最大使用内存(FunctionMaxMemoryUsageMB) MB 函数实例实际使用的内存。按1分钟或1小时粒度统计求最大值。 内存使用情况(实例级别指标) 平均使用内存(FunctionAvgMemoryUsageMB) MB 函数实例实际使用的内存。按1分钟或1小时粒度统计求平均值。 内存使用率(实例级别指标) 最大使用率(FunctionMaxMemoryUtilization) % 函数实例实际使用的内存占内存配额的比例。按1分钟或1小时粒度统计多个实例求最大值。 内存使用率(实例级别指标) 平均使用率(FunctionAvgMemoryUtilization) % 函数实例实际使用的内存占内存配额的比例。按1分钟或1小时粒度统计多个实例求平均值。
        来自:
        帮助文档
        函数计算
        用户指南
        可观测性
        实例指标
      • 天翼云SD-WAN实例介绍
        本节为您介绍天翼云SDWAN实例。 您可以在控制台创建天翼云SDWAN实例,用户将智能网关实例绑定到天翼云SDWAN实例后,便可在同一天翼云SDWAN实例下构建云、数据中心、企业分支之间的专属广域网络;在不同SDWAN实例之间实现业务隔离。 您也可以将SDWAN实例与云间高速实例绑定,便可借助云间高速将本地网络连接至天翼云。
        来自:
        帮助文档
        天翼云SD-WAN
        天翼云SD-WAN实例
        天翼云SD-WAN实例介绍
      • 1
      • ...
      • 27
      • 28
      • 29
      • 30
      • 31
      • ...
      • 419
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      出海产品促销专区

      爆款云主机低至2折,高性价比,不限新老速来抢购!

      天翼云奖励推广计划

      加入成为云推官,推荐新用户注册下单得现金奖励

      产品推荐

      弹性云主机 ECS

      物理机 DPS

      多活容灾服务

      GPU云主机

      镜像服务 IMS

      轻量型云主机

      天翼云CTyunOS系统

      训推服务

      AI Store

      推荐文档

      环境准备

      服务器迁移的功能

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 服务器安全卫士
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号