爆款云主机低至25.83元/年
查看详情

活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 云聚517 · 好价翼起拼 NEW 爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 聚力AI赋能 天翼云大模型专项 大模型特惠专区·Token Plan 轻享包低至9.9元起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 企业出海解决方案 NEW 助力您的业务扬帆出海,通达全球!
  • 天翼云信创专区 NEW “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
Token服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V4-Flash
  • GLM-5.1
  • Qwen3.5-122B-A10B
  • DeepSeek-V3.2(旗舰版)
  • GLM-5(正式版)
智算一体机
  • 智算一体机
智能体引擎
  • 智能体引擎
智算安全专区
  • 大模型安全评测
  • 大模型安全护栏
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2026智能云生态大会
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      电信云网_相关内容
      • 热门咨询
        API注册 不使用VPC通道时,后端服务地址可以是什么? 后端服务地址是否一定要配置为ECS的地址? 后端服务是否支持绑定私网ELB地址? 后端服务地址可以填写私有地址(子网IP)吗? API网关可以绑定内网域名吗? API调用 API调用失败的可能原因有哪些? API调用返回错误码如何处理? ​"API Not Found​"如何解决? No backend available,怎么解决? 后端服务调用失败或超时原因分析 API认证鉴权 是否支持HTTPS的双向认证? “无认证”方式的API该怎么鉴权与调用? API控制策略 是否支持对请求并发次数做自定义控制? API调用是否存在带宽限制 怎样给指定的用户开放API 配置了身份认证的API,如何在特殊场景下(如指定IP地址)允许不校验身份? API导入导出 API导入失败是什么原因? swagger导入API的扩展字段有没有模板?
        来自:
        帮助文档
        API网关
        常见问题
        热门咨询
      • 快速构建FTP站点(Windows)
        本文介绍了如何使用天翼云弹性云主机的Windows实例搭建FTP站点。该指导具体操作以Windows 2012 Standard R2 64位中文版为例。 Windows实例搭建FTP站点具体操作步骤 1. 添加IIS的角色和功能。 2. 创建FTP服务用户名及密码。 3. 设置共享文件权限。 4. 配置FTP站点。 5. 配置FTP防火墙。 6. 配置安全组规则及防火墙策略。 7. 客户端进行连接测试。 示例环境 实例类型:s3.large.2 2核 4G 通用型云主机 所在区域:山西 系统盘:40GB 操作系统:Windows 2012 Standard R2 64位中文版 公网弹性IP带宽:1Mbps 操作步骤 1. 添加IIS的角色和功能。 1. 登录弹性云主机。 2. 选择“开始 > 服务器管理器”。 3. 单击“添加角色和功能”。 4. 在弹出的“开始之前”对话框中,单击“下一步”。 5. 选择“基于角色或基于功能的安装”,单击“下一步”。 6. 选择需要部署FTP的服务器,单击“下一步”。 7. 选择“Web服务器(IIS)”,并在弹出的对话框中单击“添加功能”,然后单击“下一步”。 8. 连续单击“下一步”,到“角色服务”页面。 9. 选择“FTP服务器”以及“IIS管理控制台”,单击“下一步”。 10. 单击“安装”,开始部署服务角色。 11. 安装完成后,单击“关闭”。 1. 添加IIS的角色和功能 2. 添加IIS的角色和功能 3. 添加IIS的角色和功能 4. 添加IIS的角色和功能 2. 创建FTP服务用户名及密码。 1. 在“服务器管理器”中,选择“仪表板 > 工具 > 计算机管理”。 2. 选择“系统工具 > 本地用户和组 >用户”,在右侧空白处右击,并选择“新用户”。 3. 设置“用户名”和“密码”,此处用户名以“ftp”为例。 3. 设置共享文件权限。 需要在FTP站点为共享给用户的文件夹设置访问及修改等权限。 1. 在服务器上创建一个供FTP使用的文件夹,选择文件夹,并单击右键选择“属性”。此处以“share”文件夹为例。 2. 在“安全”页签,选择 “Everyone”,单击“编辑”。如果没有“Everyone”用户可以直接选择,需要先进行添加。 3. 选择“Everyone”,然后根据需要,选择“Everyone”的权限,并单击“确定”。此处以允许所有权限为例。 4. 配置FTP站点。 1. 在“服务器管理器”中,选择“仪表板 > 工具 >Internet Information Services (IIS)管理器 ”。 2. 选择“网站”并单击右键,然后选择“添加FTP站点”。 3. 在弹出的窗口中,填写FTP站点名称及共享文件夹的物理路径,然后单击“下一步”。此处站点名称以“ftp”为例。 4. 输入该弹性云主机的公网IP地址以及端口号,并设置SSL,单击“下一步”。 端口号默认为21,也可自行设置。 SSL根据需要进行设置。 无: 不需要SSL加密。 允许:允许FTP服务器与客户端的非SSL和SSL连接。 需要:需要对FTP服务器和客户端之间的通信进行SSL加密。 5. 设置身份认证和授权信息,并单击“完成”。 身份认证 匿名:允许任何仅提供用户名 “anonymous” 或 “ftp” 的用户访问内容。 基本:需要用户提供有效用户名和密码才能访问内容。但是基本身份验证通过网络传输密码时不加密,因此建议在确认客户端和FTP服务器之间的网络连接安全时使用此身份验证方法。 授权 允许访问 所有用户:所有用户均可访问相应内容。 匿名用户:匿名用户可访问相应内容。 指定角色或用户组:仅指定的角色或用户组的成员才能访问相应内容。如果选择此项,需要在下面输入框中输入指定的角色或用户组。 指定用户:仅指定的用户才能访问相应内容。如果选择此项,需要在下面输入框中输入指定的用户。 权限:选择经过授权的用户的“读取”和“写入”权限。 6. 绑定弹性云主机的公网IP。 选择“网站”,选中创建的FTP站点,单击“绑定”;在弹出的“网站绑定”窗口单击“添加”,然后在弹出的窗口中添加弹性云主机的私网IP地址,并单击“确定。 5. 配置FTP防火墙支持。 如果需要使用FTP服务器的被动模式,则需要配置FTP防火墙支持。 如果天翼云上的服务器需要通过公网IP地址访问天翼云上的实例搭建的FTP服务器时,需要配置FTP服务器的被动模式。 双击“FTP防火墙支持”,打开FTP防火墙支持的配置界面。 配置相关参数,数据通道端口范围:指定用于被动连接的端口范围。可指定的有效端口范围为102565535,请根据实际需求进行设置,此处配置50006000,防火墙的外部IP地址:输入该弹性云主机的公网IP地址,并单击“应用”。 重启云主机使防火墙配置生效。 6. 配置安全组规则及防火墙策略。 搭建好FTP站点后,需要在弹性云主机安全组的入方向添加一条放行FTP端口的规则,如果配置了“FTP防火墙支持”,需要在安全组中同时放行FTP站点使用的端口和FTP防火墙使用的数据通道端口。 服务器防火墙默认放行TCP的21端口用于FTP服务。如果选用其他端口,需要在防火墙中添加一条放行此端口的入站规则。 FTP模式 方向 协议 端口 源地址 主动模式 入方向 TCP 20端口和21端口 0.0.0.0/0 被动模式 入方向 TCP 21端口和1024~65535间的端口(根据上文配置,此处50006000) 0.0.0.0/0 7. 客户端进行连接测试。 打开客户端的计算机,在路径栏输入“ftp://FTP服务器IP 地址 :FTP 端口 ”(如果不填端口则默认访问21端口)。弹出输入用户名和密码的对话框表示配置成功,正确的输入用户名和密码后,即可对FTP文件进行相应权限的操作,share文件夹下创建工作事项.txt文件,在本地访问共享文件夹可以查看并下载。
        来自:
        帮助文档
        弹性云主机 ECS
        最佳实践
        搭建网站/应用最佳实践
        快速构建FTP站点(Windows)
      • 中国电信天翼云对象存储服务等级协议
        本节主要介绍OBS服务等级协议。 自2021年11月11日起,新版对象存储服务协议生效,详情请参见这里。 中国电信天翼对象存储系统服务协议 历史版本(2012年11月10日)
        来自:
        帮助文档
        对象存储 OBS
        相关协议
        中国电信天翼云对象存储服务等级协议
      • 管理类
        服务器安全卫士的告警邮件会不会很多? 产品的告警一定是精确、有效的,不会像其他产品产生大量的警报,可通过设置发送频率来控制邮件告警数量。 服务器安全卫士服务器端获取Agent上报数据,采用Agent时间戳还是服务器端时间戳? 资产清点和风险发现功能模块时间戳皆以服务器侧为主,入侵检测和安全日志的时间戳均以Agent侧为主。 无论是服务器端还是Agent,建议使用东八区时间,即CST时间。 Agent安装之后会产生的目录? 安装Agent之后会产生三个主目录: Agent主程序目录/titan/agent/ Agent配置文件目录/etc/titanagent/ Agent日志文件目录/var/log/titanagent/。 Agent分时执行job的机制是怎么做的? Agent层都部署在内网中,每个Agent服务都监听来自服务器层的命令请求,然后通过Agent内部的lua脚本进行不同服务的启动,最多启动三个线程,以开启不同的功能。 补丁太多修复不完,修复时的优先级有什么建议? 在补丁管理的界面会有相关的筛选项,可以把一些高危选项给勾选出来,比如是否存在exp ,是否可以被远程利用等,这样就会从原来上千个待修复的漏洞里面筛选到只有几十个,此时再根据高中低危的顺序,对于必要修复的漏洞进行修复,同时我们也会给出来修复相关漏洞,打补丁可能会影响到的业务进程,是否会机器重启 ,这些我们都会给出一个建议让用户去决定什么时候进行修复合适。
        来自:
        帮助文档
        服务器安全卫士(文档停止维护)
        常见问题
        管理类
      • 查询资产变更历史列表
        参数 参数类型 说明 示例 下级对象 custName String 服务器名称 ecmhostsname displayName String 实例名称 ecmdisplay publicIp String 公网ip 12.12.12.12 privateIp String 私网ip 192.168.1.1 agentGuid String guid 11assa osType String 操作系统 Linux action String 变更类型 NEW新增 DELETE删除 MODIFY修改 NEW startParam String 启动参数 bash test.sh startTime String 启动时间 20250101 00:00:00 programName String 软件名称 test version String 软件版本 5.1.1 updateTime String 最后更新时间 20250101 00:00:00 userName String 用户名 root userGroup String 用户组 root selfStartName String 自启动项名称 testselfstart selfStartStatus Integer 自启动项启动状态 1开启 0关闭 1 fileMd5 String 文件md5 11112222333344441111222233334444 status String 进程运行状态 1开启 0关闭 1 startPath String 启动路径 /bin/test isAdmin String 是否admin true是 false否 false configFile String 配置文件 /bin/config.json runCycle String 运行周期cron表达式 17 attributes String 属性 rwxrwxrx hash String hash值 17212123131 passwordFlag Integer 密码是否设置 0未设置 1已设置 0 lastTime String 上次登录时间 20250101 00:00:00 expireTime String 到期时间 20250101 00:00:00 loginIp String 上次登录ip 11.22.33.44 home String 账号用户目录如/home/user /home/user shell String 账号用户启用Shell /home/user uidSid String 账号UID/SID 12113 itemType Integer 自启动项自启动项类型 0自启动服务 1其他 2其他 3预加载动态库 4Run注册表键 5开机启动文件夹 1 installTime String 安装时间 20250101 00:00:00
        来自:
        帮助文档
        服务器安全卫士(原生版)
        API参考
        API
        2022-10-20
        资产指纹
        查询资产变更历史列表
      • 设置SSL加密
        本文介绍如何为SQL Server实例设置SSL加密。 功能介绍 SSL加密功能可以对SQL Server和客户端之间传输的数据进行加密,防止数据被第三方监听、截取和篡改。客户端可以使用CA证书验证收到的服务器证书以确认RDS SQL Server身份,防止中间人攻击。 开启SSL加密后,客户端连接SQL Server时,可以选择进行强制加密连接或者非加密连接。可以下载SSL CA证书。 开启SSL加密时,SQL Server将生成服务器证书以及公私钥。客户端可以使用CA证书 支持的版本 目前SQL Server 所有版本(2014~2022)及架构(单机、主备)的数据库实例均支持设置 SSL 加密,其中,只读实例无需单独设置,主实例开启 SSL 加密后,其只读实例会同步生效。 前提条件 只有数据库状态为运行中的实例才可以设置SSL加密。 注意事项 开启SSL加密、关闭SSL加密时会重启实例 ,实例可能会有几分钟不可用,因此,操作前请您确保业务具备重连机制,建议在业务低峰期操作。 开启 SSL 加密后,会显著造成实例 CPU 使用率上升。 SSL 的证书有效期为10年。 开启SSL加密将会同时对内网VIP、已绑定SQL Server实例弹性公网IP(如有)进行加密。 开启或关闭SSL加密时,不允许对SQL Server进行主备切换、重启等。 实例先开启SSL,后绑定弹性IP,使用弹性IP加密访问时必须信任服务器证书。 主实例先开启SSL,后开通的只读实例,通过vip或弹性IP加密访问只读实例时,必须信任服务器证书。
        来自:
        帮助文档
        关系数据库SQL Server版
        用户指南
        数据安全
        设置SSL加密
      • 查询所有运营商
        接口功能介绍 调用本接口查询所有的运营商信息。 使用说明 单个用户一分钟限制调用10000次,并发不超过100。 接口详情 请求方式:get 请求路径:/auxiliarytools/queryisplist 请求参数 无 响应参数 参数 类型 说明 ::: code int 状态码 message string 描述信息 result list 返回结果数组 result[].ispid int 运营商ID result[].ispcode int 运营商编码 result[].ispcnname string 运营商中文名称 result[].ispenname string 运营商英文名称 result[].ispabbr string 运营商缩写 示例 请求路径: 请求示例 正常响应示例 { "code": 100000, "message": "success", "result": [ { "ispid": 10000, "ispabbr": "CTC", "ispcode": 1, "ispenname": "DianXin", "ispcnname": "中国电信" }, { "ispid": 10001, "ispabbr": "CUC", "ispcode": 2, "ispenname": "LianTong", "ispcnname": "中国联通" }, { "ispid": 10002, "ispabbr": "CMC", "ispcode": 3, "ispenname": "YiDong", "ispcnname": "中国移动" }, { "ispid": 10003, "ispabbr": "CRC", "ispcode": 4, "ispenname": "TieTong", "ispcnname": "中国铁通" }, { "ispid": 10004, "ispabbr": "EDU", "ispcode": 5, "ispenname": "JiaoYuWang", "ispcnname": "教育网" }, { "ispid": 10005, "ispabbr": "PBS", "ispcode": 6, "ispenname": "PengBoShi", "ispcnname": "鹏博士" }, { "ispid": 10006, "ispabbr": "other", "ispcode": 100, "ispenname": "other", "ispcnname": "其他" }, { "ispid": 10007, "ispabbr": "DX", "ispcode": 7, "ispenname": "DuoXian", "ispcnname": "多线" }, { "ispid": 10008, "ispabbr": "BGP", "ispcode": 8, "ispenname": "BGP", "ispcnname": "BGP" }, { "ispid": 10009, "ispabbr": "gwbn", "ispcode": 9, "ispenname": "GreatWallBroadbandNetwork", "ispcnname": "长城宽带" }, { "ispid": 10010, "ispabbr": "cbn", "ispcode": 10, "ispenname": "ChinaBroadcastNetwork", "ispcnname": "广电网络" } ] }
        来自:
        帮助文档
        视频直播
        API参考
        API
        辅助工具
        查询所有运营商
      • 其他类
        防护规则 说明 Web基础防护规则 覆盖OWASP(Open Web Application Security Project,简称OWASP)TOP 10中常见安全威胁,通过预置丰富的信誉库,对恶意扫描器、IP、网马等威胁进行检测和拦截。 CC攻击防护规则 可以自定义CC防护规则,限制单个IP/Cookie/Referer访问者对您的网站上特定路径(URL)的访问频率,WAF会根据您配置的规则,精准识别CC攻击以及有效缓解CC攻击。 精准访问防护规则 精准访问防护策略可对HTTP首部、Cookie、访问URL、请求参数或者客户端IP进行条件组合,定制化防护策略,为您的网站带来更精准的防护。 黑白名单规则 配置黑白名单规则,阻断、仅记录或放行指定IP的访问请求,即设置IP黑/白名单。 地理位置访问控制规则 针对指定国家、地区的来源IP自定义访问控制。 网页防篡改规则 当用户需要防护静态页面被篡改时,可配置网页防篡改规则。 网站反爬虫规则 动态分析网站业务模型,结合人机识别技术和数据风控手段,精准识别爬虫行为。 防敏感信息泄露规则 该规则可添加两种类型的防敏感信息泄露规则: 敏感信息过滤。配置后可对返回页面中包含的敏感信息做屏蔽处理,防止用户的敏感信息(例如:身份证号、电话号码、电子邮箱等)泄露。 响应码拦截。配置后可拦截指定的HTTP响应码页面。 全局白名单规则 针对特定请求忽略某些攻击检测规则,用于处理误报事件。 隐私屏蔽规则 隐私信息屏蔽,避免用户的密码等信息出现在事件日志中。
        来自:
        帮助文档
        Web应用防火墙(独享版)
        常见问题
        防护规则配置
        其他类
      • 产品规格和使用限制
        为保证内网DNS产品正常使用,在使用之前,请您务必仔细阅读以下使用限制。 使用限制 内网域名的数量上限为10个。 每个域名可以设置的记录集数量上限为500个。 每个记录集中可以包含的记录值数量上限为8个。 如果您需要超过上述限制,可以通过提交工单申请提升额度。 资源池说明 内网DNS在不同资源池中具有不同的能力,具体可分为地域资源池和可用区资源池。 地域资源池是一个没有可用区概念的资源池,在地域资源池中,内网DNS的能力可能是局限于单个数据中心,并且不支持跨可用区的功能。 可用区资源池分单可用区资源池和多可用区资源池。 单可用区资源池的网络结构类似于地域资源池,但在一个可用区内托管资源,内网DNS的能力可能仍然局限于单个可用区,不支持跨可用区的功能。 多可用区资源池允许您在一个地域内跨多个可用区托管资源,内网DNS产品具备跨可用区的功能,可以实现不同可用区之间的连接和解析。 按资源池区分 具体资源池信息如下: 可用区资源池 华东地区: 上海36/华东1/南昌5/杭州7 华南地区: 南宁23/武汉41/长沙42/华南2 西北地区: 西安7/庆阳2/乌鲁木齐7 西南地区: 西南1/西南2贵州 北方地区: 青岛20/华北2/郑州5/太原4/呼和浩特3 地域资源池 华南地区: 广州6/海口2 西南地区: 昆明2 北方地区: 北京5/内蒙6/辽阳1
        来自:
        帮助文档
        内网DNS
        产品简介
        产品规格和使用限制
      • 绑定/解绑队列
        本章节主要介绍如何绑定/解绑队列。 约束限制 绑定跨源的DLI队列网段和数据源网段不能重合。 不支持绑定系统预置的default队列。 绑定队列 使用增强型跨源连接之前必须绑定队列且对等连接的状态是“active”。 方式一 在“增强型跨源”页面,选择一条连接,单击该连接“操作”列中的“更多 > 绑定队列”,在弹出的对话框中,选择要绑定的队列(支持多选),单击“确定”。 方式二 单击选择的连接名称,进入该连接的“ 详情”页面。单击左上角的“创建”,在弹出的对话框中,选择要绑定的队列(支持多选),单击“确定”。 查看绑定队列详情 在“增强型跨源”页面,选中一条连接,单击选中的连接名称,可以查看绑定队列相关信息。 跨源连接队列详情列表参数 参数 参数说明 对等连接ID 增强型跨源在该队列所在集群中创建的对等连接ID。 说明 每一个增强型跨源对每一个绑定的队列都会创建一个对等连接。该对等连接用于实现跨VPC通信,请确保数据源使用的安全组开放了DLI队列网段的访问,并且在使用跨源过程中不要删除该对等连接。 名称 已绑定的队列名称。 连接状态 跨源连接的状态信息,包括以下三种状态: 创建中 已激活 已失败 说明 当连接状态显示为“已失败”时,单击左边对应的 ,可查看详细的错误信息。 更新时间 每个连接的更新时间,可按更新时间顺序或倒序显示连接列表。 操作 解绑队列:用于解除跨源连接与队列之间的绑定关系。
        来自:
        帮助文档
        数据湖探索
        用户指南
        增强型跨源连接
        绑定/解绑队列
      • 产品定义
        本节介绍天翼云息壤一体化智算服务平台的产品定义。 天翼云息壤是基于算力加速、训练推理、算网调度三个层面的技术一体化核心竞争力,构建的领先开放的一体化智算服务平台,其包含以下核心产品: 公共算力服务:统一的资源调度和交易平台,提供多维度的核心调度能力。 训推服务:为大模型训练、推理、应用提供全栈工具链的智算服务平台,预置丰富的基座大模型和镜像,支持国产化等异构算力,提供算子加速与模型加速,极大提升大模型训练推理效率。 模型推理服务:面向企业开发者的一站式大模型服务平台,提供功能全面、安全可靠且具有价格优势的模型调用服务,同时配备完整的大模型开发工具链,帮助企业开发者实现大模型服务与应用对接。 应用托管:提供一站式应用托管平台,免运维底层资源,支持跨域算力调度与分布式服务部署,具备自适应弹性伸缩能力,提供应用构建、部署、运维和治理全生命周期管理,构建息壤应用生态体系。 科研助手:一站式科研实训平台,可调度各种类型的计算资源,针对各科研场景搭载开箱即用的科研软件。 产品形态及其使用场景 天翼云息壤一体化智算服务平台面向细分客户群体的不同使用场景,提供多种产品形态,如下表所示。 产品形态 产品定位 使用场景 公共算力服务 统一资源调度和交易平台,提供多维度的核心调度能力,支持多方算力接入,实现跨地域跨服务商异构算力一体化供给,满足算力互联接入、促成算力交易、闭环算力运营流程、符合算力政策四大核心需求。 适用于对算力有特定要求的客户,比如算力所在区域、算力卡型、成本等,需要在全国范围内寻匹配的供应商。 训推服务 训推平台是为大模型训练、推理、应用提供全栈工具链的智算服务平台,包含数据处理、模型开发、训练任务、智算资产管理、模型服务等模块。预置丰富的基座大模型和镜像,支持国产化等异构算力,提供算子加速与模型加速,极大提升大模型训练推理效率。 用户无需自建平台,基于训推服务开箱即用,快速、高效训练模型,部署服务用于业务生产。 模型推理服务 面向企业开发者的一站式大模型服务平台,提供功能全面、安全可靠且具有价格优势的模型调用服务,同时配备完整的大模型开发工具链,帮助企业开发者实现大模型服务与应用对接。 适用于缺少资源、缺乏算力管理和分布式框架底层经验,希望低门槛使用,或需要基于用户的行业数据,对基础大模型进行调优训练,快速部署并与业务系统进行集成等场景。 应用托管 提供一站式应用托管平台,免运维底层资源,支持跨域算力调度与分布式服务部署,具备自适应弹性伸缩能力,提供应用构建、部署、运维和治理全生命周期管理,构建息壤应用生态体系。 可基于息壤公有云便捷托管部署自己的应用,并全面掌控资源运行状态。 科研助手 一款适用于高校科研场景的一站式科研实训平台,实现可调度各种类型的计算资源,并针对仿真、流体计算、材料化学、数学计算等科研场景搭载常用科研软件,支持一键部署、随时随地、无需配置开箱即用。 适用于高校科研场景,解决高校科研团队在日常科研场景中面临的算力分散、算力短缺、科研软件不好找等核心痛点问题。
        来自:
        帮助文档
        天翼云息壤一体化智算服务平台
        产品介绍
        产品定义
      • 管理子网ACL规则
        本文介绍子网ACL规则使用的相关功能。 操作场景 当您需要添加策略对出入子网的流量进行控制时,您可以点击添加出/入方向规则。 入方向规则:指外部网络访问被ACL关联的子网内服务器。 出方向规则:指被ACL关联的子网内的服务器访问外部网络。 添加规则 1. 登录公共算力服务控制台。 2. 单击左侧导航栏的【网络>子网ACL】,进入子网ACL列表。 3. 在子网ACL列表页点击【配置规则】进入到子网ACL详情页面。 4. 点击入/出方向规则下的【添加入/出方向规则】进行添加。 参数说明: 配置 说明 优先级 规则优先级,可选值为199,数字越小,优先级越高。 类型 仅支持IPv4协议。 策略 选择入方向规则的授权策略。 允许:允许外部地址访问子网中的服务器。 拒绝:拒绝外部地址访问子网中的服务器。 选择出方向规则的授权策略。 允许:允许子网中的服务器访问外部地址。 拒绝:拒绝子网中的服务器访问外部地址。 协议 选择协议类型,支持以下几种协议:全部:所有协议。TCP:传输控制协议。UDP:用户数据报协议。ICMP:网络控制报文协议。 来源/目的地址 支持IPv4的单个地址、地址段和任意地址。 单个IP地址:192.168.10.10/32(IPv4地址) ; IP地址段:192.168.1.0/24(IPv4地址段) ; 所有IP地址:0.0.0.0/0(IPv4任意地址) ; 来源/目的端口 端口范围,取值范围是1~65535的数字。选择TCP或UDP协议时必须填写。 描述 网络ACL规则的描述信息,非必填项。
        来自:
      • 负载均衡概述
        本节主要介绍负载均衡的组成、产品优势、应用场景和使用限制。 负载均衡(Server Load Balancer,简称SLB)是一种根据转发策略将流量分发到多台后端服务器的服务。通过挂载多台后端服务器的方式扩展系统的整体服务能力,同时消除系统单点故障以提高系统整体的可用性。负载均衡的虚拟服务地址(VIP)为负载均衡的服务地址,将多台后端服务器虚拟成一个高性能服务。 负载均衡可分为公网负载均衡以及内网负载均衡。公网负载均衡会绑定弹性公网IP,公网的客户端可以通过弹性公网IP来访问负载均衡服务。内网负载均衡通过内网IP对内网负载均衡所属VPC提供负载均衡服务。 产品优势 可扩展 可以根据业务应用的负载进行扩容或者缩容,添加或者移除后端服务器组中的服务器来调整系统的能力。 高可用 配置多台后端服务器,消除单点故障,保证业务的可用性。 多协议 根据不同的业务接入需求,可以选择TCP/UDP/HTTP/HTTPS协议。 简单易用 产品化部署SLB服务,根据不同的业务需求配置不同的负载均衡实例类型、监听不同的协议和端口,以及配置后端服务器组,且所有配置实时生效。 应用场景 高业务量流量分发,针对业务量大的服务,通过购买负载均衡实例并配置对应转发策略,以及添加多后端服务器,把业务分发到多后端服务器上。 消除单点故障,当一部分后端服务器不可用时,负载均衡通过健康检查可自动屏蔽故障的后端服务器,保障应用系统正常工作。 全局负载均衡,结合智能DNS将域名解析到不同地域的SLB,可实现全局多地域的负载均衡,保障异地容灾。
        来自:
        帮助文档
        智能边缘云
        用户指南
        边缘网络
        弹性负载均衡
        负载均衡概述
      • 中国电信天翼云对象存储服务等级协议
        天翼云为您提供对象存储服务等级协议,请您点击查看。 自2021年11月11日起,新版对象存储服务等级协议生效,详情请参见这里。 中国电信天翼对象存储系统服务等级协议 历史版本(2012年11月10日)
        来自:
        帮助文档
        对象存储 ZOS
        相关协议
        中国电信天翼云对象存储服务等级协议
      • Linux系统进入单用户模式
        前提条件 要进入Linux系统的单用户模式,通常需要满足以下前提条件: 已经注册并登录天翼云账号,未完成的可参见注册天翼云账号。 已经在天翼云上购买了弹性云主机,且购买过程中镜像选择为Linux操作系统,例如CentOS,Ubuntu等。 进入单用户模式后,您将作为超级用户(root)登录。因此,您需要知道root用户的密码或者您具有其他获得root权限的方法。 约束与限制 当进入Linux操作系统的单用户模式时,存在一些约束与限制,包括:提前备份数据:在进入单用户模式之前,务必提前备份重要数据。单用户模式是一个强大的权限环境,错误的操作可能导致数据丢失或系统不稳定。 只有一个命令行界面:单用户模式不会加载图形界面,只提供基本的命令行界面。这意味着用户只能使用命令行工具进行操作,无法使用图形化界面。 确保系统文件可读写:单用户模式需要能够读写系统文件,因此需要确保您的文件系统没有损坏并且没有只读的挂载。 无网络连接:默认情况下,单用户模式不会启动网络服务,因此无法进行网络连接。这意味着不能访问网络资源,包括互联网、局域网和远程连接。 操作步骤 不同的Linux发行版使用不同的引导加载程序,如GRUB(Grand Unified Bootloader)或LILO(Linux Loader)。本文将通过系统引导器(GRUB)进入单用户模式。 CentOS操作系统进入单用户模式 本示例将会对一台操作系统为CentOS8.0 64位镜像的弹性云主机实例进行单用户模式进入操作。 1. 登录控制中心。 2. 选择区域华东华东1。 3. 单击“计算>弹性云主机”,进入弹性云主机页面。 4. 单击待操作的弹性云主机行的“操作>远程登录”按钮,远程连接弹性云主机实例。 5. 输入用户名root,密码为购买弹性云主机时用户自定义的密码,登录成功之后如图: 6. 输入重启命令reboot,当重启过程中出现让您选择启动系统界面时按下键盘e键(为防止页面自动跳转,需要您及时关注重启页面),跳转至启动项配置界面。下图为启动项配置界面: 7. 使用键盘的方向键,移动光标到linux开头的那一行命令,将本行中ro至本行末尾的内容删除,并替换为rw init/bin/sh crashkernelauto,具体修改信息可见下图: 8. 截至目前,进入单用户模式的配置已经基本完成,现在需要用户按下键盘的ctrl+x组合键或按F10键,系统会直接进入单用户模式。输入passwd命令重置系统密码,密码输入完成还需要进行密码的二次输入进行确认。示例如图所示。 至此,一台操作系统为CentOS8.0 64位的弹性云主机实例就进入到了单用户模式。
        来自:
        帮助文档
        弹性云主机 ECS
        最佳实践
        Linux基础最佳实践
        Linux系统进入单用户模式
      • 实例详情
        介绍分布式消息服务MQTT实例详情。 实例详情包含基本的实例基本信息、当前性能指标信息以及各MQTT Broker节点信息。 基本信息 实例基本信息包括实例ID、实例名称、实例类型、专有网络、子网、安全组、创建时间、服务端连接地址、内网终端连接地址等,各字段释义如下: 实例ID:MQTT实例ID通常用于标识和管理不同的MQTT实例。每个MQTT实例都有一个唯一的实例ID,以确保在MQTT Broker上进行识别和区分。实例ID通常是一个字符串,由系统自动生成。 实例名称:MQTT实例名称通常用于标识和描述特定的MQTT实例。它是一个可读性高的字符串,用于方便用户在管理和监控中识别不同的MQTT实例。实例名称可以由用户自定义,也可以由MQTT服务根据用户指定的规则自动生成。通常情况下,实例名称是唯一的,以确保在一个MQTT服务中区分不同的实例。 实例类型:包含MQTT主机规格和节点数信息。 专有网络:即VPC,为分布式消息服务MQTT提供一个逻辑隔离的区域,构建一个安全可靠、可配置和管理的虚拟网络环境。 子网:构建在云基础设施上的网络分段,用于划分和管理云资源的网络连接。 安全组:网络安全控制机制,用于在云计算环境中管理虚拟机实例、容器实例或其他云资源的网络访问规则。 创建时间:购买并成功创建MQTT实例时间。 服务器连接地址:MQTT服务器的主机名或IP地址。 内网终端连接地址:在局域网或内部网络中使用的地址,用于设备之间在相同网络环境下进行通信。 内网终端SSL连接地址:内网终端之间建立SSL连接,使用MQTT over TLS/SSL(通常称为MQTTS)来保护通信。 公网IP:可以独立申请的公网 IP 地址,包括公网IP地址与公网出口带宽服务。
        来自:
        帮助文档
        分布式消息服务MQTT
        用户指南
        实例管理
        实例详情
      • 查询所有运营商
        接口描述:调用本接口查询所有的运营商信息。 请求方式:get 请求路径:/auxiliarytools/queryisplist 使用说明: 单个用户一分钟限制调用10000次,并发不超过100 请求参数说明: 无 返回参数说明: 参数 类型 是否必传 名称及描述 code int 是 状态码 message string 是 描述信息 result list 否 返回结果数组 result[].ispid int 否 运营商ID result[].ispcode int 否 运营商编码 result[].ispcnname string 否 运营商中文名称 result[].ispenname string 否 运营商英文名称 result[].ispabbr string 否 运营商缩写 示例: 请求路径: 请求参数:无 返回结果: {     "code": 100000,     "message": "success",     "result": [         {             "ispid": 10000,             "ispabbr": "CTC",             "ispcode": 1,             "ispenname": "DianXin",             "ispcnname": "中国电信"         },         {             "ispid": 10001,             "ispabbr": "CUC",             "ispcode": 2,             "ispenname": "LianTong",             "ispcnname": "中国联通"         },         {             "ispid": 10002,             "ispabbr": "CMC",             "ispcode": 3,             "ispenname": "YiDong",             "ispcnname": "中国移动"         },         {             "ispid": 10003,             "ispabbr": "CRC",             "ispcode": 4,             "ispenname": "TieTong",             "ispcnname": "中国铁通"         },         {             "ispid": 10004,             "ispabbr": "EDU",             "ispcode": 5,             "ispenname": "JiaoYuWang",             "ispcnname": "教育网"         },         {             "ispid": 10005,             "ispabbr": "PBS",             "ispcode": 6,             "ispenname": "PengBoShi",             "ispcnname": "鹏博士"         },         {             "ispid": 10006,             "ispabbr": "other",             "ispcode": 100,             "ispenname": "other",             "ispcnname": "其他"         },         {             "ispid": 10007,             "ispabbr": "DX",             "ispcode": 7,             "ispenname": "DuoXian",             "ispcnname": "多线"         },         {             "ispid": 10008,             "ispabbr": "BGP",             "ispcode": 8,             "ispenname": "BGP",             "ispcnname": "BGP"         },         {             "ispid": 10009,             "ispabbr": "gwbn",             "ispcode": 9,             "ispenname": "GreatWallBroadbandNetwork",             "ispcnname": "长城宽带"         },         {             "ispid": 10010,             "ispabbr": "cbn",             "ispcode": 10,             "ispenname": "ChinaBroadcastNetwork",             "ispcnname": "广电网络"         }     ] } 错误码请参考:参数code和message含义
        来自:
        帮助文档
        全站加速
        API参考
        API
        辅助工具
        查询所有运营商
      • 准备工作
        本章节主要介绍准备工作 在开始之前,您需要完成如下的准备工作。 步骤 1 创建虚拟私有云和子网。 虚拟私有云(Virtual Private Cloud,简称VPC)提供一个隔离的、用户自主配置和管理的虚拟网络环境,可以提升资源的安全性,简化用户的网络部署。 1. 登录虚拟私有云VPC控制台。 2. 单击右上角“创建虚拟私有云”。 3. 根据界面提示完成参数填写,单击“立即创建”。 步骤 2 创建密钥对。 新建一个密钥对,用于远程登录节点时的身份认证。 1. 登录弹性云服务器ECS控制台。 2. 选择左侧导航中的“密钥对”,单击右上角“创建密钥对”。 3. 输入密钥对名称后,单击“确定”。 4. 您的浏览器会提示您下载或自动下载私钥文件。文件名是您为密钥对指定的名称,文件扩展名为“.pem”。请将私钥文件保存在安全位置。然后在系统弹出的提示框中单击“确定”。 说明 为保证安全,私钥只能下载一次,请妥善保管,否则将无法登录节点。 步骤 3 创建负载均衡。 弹性负载均衡将作为服务网格对外访问入口,被服务网格管理的应用流量,均从此实例进入并分发到后端服务。 1. 登录弹性负载均衡ELB控制台。 2. 单击右上角的“创建弹性负载均衡”。 3. 所属VPC、子网请选择步骤1中创建的虚拟私有云和子网,其他参数根据界面提示填写,单击“立即创建”。 步骤 4 创建集群。 1. 登录云容器引擎CCE控制台。 2. 选择左侧导航中的“资源管理 > 集群管理”,单击右上角“创建CCE集群”。 3. 在“服务选型”页面设置如下参数,其余参数均采用默认值。 集群名称:用户自行输入,此处设置为“cceasm”。 虚拟私有云、所在子网:选择步骤1中创建的虚拟私有云和子网。 4. 单击“下一步:创建节点”,配置添加节点的参数。除节点规格和登录方式外,其余参数保持默认。 节点规格:vCPUs为4核,内存为8GB。 说明 此规格为部署Bookinfo应用所需的最小资源。 如果在创建网格中创建的网格版本为1.3.0,则此处的节点规格需要选择8核16GB。为了保证sidecar的稳定性,1.3.0版本网格默认每个sidecar的CPU限制为1核,内存限制为512M,因此需要更多资源。 登录方式:选择步骤2中创建的密钥对,用于远程登录节点时的身份认证。 5. 单击“下一步:安装插件”,在“安装插件”步骤中选择要安装的插件。 “系统资源插件”为必装插件,“高级功能插件”可根据实际需求进行选择性安装。 6. 单击“下一步:配置确认”,阅读使用说明并勾选“我已知晓上述限制”,确认所设置的服务选型参数、规格等信息。 7. 确认订单无误后,单击“提交”,集群开始创建。 集群创建预计需要610分钟,您可以单击“返回集群管理”进行其他操作或单击“查看集群事件列表”后查看集群详情。
        来自:
        帮助文档
        应用服务网格
        快速入门
        Bookinfo应用的灰度发布实践
        准备工作
      • 使用限制
        云服务分类 云服务名称 产品控制台创建资源时是否支持绑定标签 产品控制台列表是否支持绑定和解绑标签 标签字符长度限制 标签字符内容限制 单实例默认可绑定标签个数 计算 弹性云主机 是 是 128位 首尾不包含空格 50 计算 GPU云主机 是 是 128位 首尾不包含空格 50 计算 物理机 是 是 128位 首尾不包含空格 50 计算 镜像服务 是 是 128位 首尾不包含空格 50 计算 弹性伸缩服务 是 是 128位 首尾不包含空格 50 计算 云主机快照 是 是 128位 首尾不包含空格 50 计算 SSH秘钥对 是 是 128位 首尾不包含空格 50 存储 云硬盘 是 是 128位 开头不包含空格 50 存储 弹性文件服务 否 是 128位 首尾不包含空格 50 存储 对象存储 是 是 128位 首尾不包含空格 50 存储 并行文件服务HPFS 是 是 128位 首尾不包含空格 50 存储 海量文件服务OceanFS 是 是 128位 首尾不包含空格 50 存储 云硬盘备份 是 是 128位 开头不包含空格 50 存储 云主机备份 是 是 128位 开头不包含空格 50 网络 弹性负载均衡 是 是 128位 首尾不包含空格 50 网络 共享流量包 否 是 128位 首尾不包含空格 50 网络 VPC终端节点 是 是 128位 首尾不包含空格 50 网络 NAT网关 是 是 128位 首尾不包含空格 50 网络 网关负载均衡 是 是 128位 首尾不包含空格 50 网络 内网DNS 否 是 128位 首尾不包含空格 50 网络 弹性IP 否 是 128位 首尾不包含空格 50 网络 共享带宽 否 是 128位 首尾不包含空格 50 网络 虚拟私有云 否 是 128位 首尾不包含空格 50 网络 流量镜像 否 是 128位 首尾不包含空格 50 网络 对等连接 是 是 128位 首尾不包含空格 50 网络 云间高速(标准版) 否 是 128位 首尾不包含空格 50 网络 VPN连接 否 是 128位 首尾不包含空格 50 网络 云专线CDA 是 是 128位 首尾不包含空格 50 专属云 专属云(计算独享型) 是 是 128位 首尾不包括空格 50 云原生 云容器引擎 是 是 128位 首尾不包含空格 50 云原生 容器镜像服务 否 是 128位 首尾不包含空格 50 云原生 云日志服务 否 是 128位 首尾不包含空格 50 云原生 应用性能监控 否 是 128位 首尾不包含空格 20 云原生 微服务云应用平台MSAP 否 是 128位 首尾不包含空格 50 云原生 微服务引擎API网关 否 是 128位 首尾不包含空格 20 云原生 微服务引擎微服务治理 否 是 128位 首尾不包含空格 20 云原生 微服务引擎注册配置中心 否 是 128位 首尾不包含空格 20 云原生 服务网格 否 是 128位 首尾不包含空格 50 云原生 分布式缓存服务Redis版 是 是 128位 首尾不包含空格 50 云原生 分布式消息队列RocketMQ 是 是 128位 首尾不包含空格 50 云原生 分布式消息队列RabbitMQ 是 是 128位 首尾不包含空格 50 云原生 分布式消息队列Kafka 是 是 128位 首尾不包含空格 50 云原生 分布式消息队列MQTT 是 是 128位 首尾不包含空格 50 云原生 弹性容器实例ECI 否 是 128位 首尾不包含空格 50 云原生 分布式容器云平台CCE ONE 是 是 128位 首尾不包含空格 20 云原生 Serverless容器引擎 是 是 128位 首尾不包含空格 50 云原生 函数计算 否 是 128位 首尾不包含空格 50 安全及管理 Web应用防火墙(原生版) 否 是 无限制 首尾不包含空格 50 安全及管理 服务器安全卫士(原生版) 否 是 128位 首尾不包含空格 10 安全及管理 云等保专区 否 是 128位 首尾不包含空格 50 安全及管理 数据库审计 否 是 128位 首尾不包含空格 10 安全及管理 云堡垒机(原生版) 否 是 128位 首尾不包含空格 10 安全及管理 日志审计(原生版) 否 是 128位 首尾不包含空格 10 安全及管理 秘钥管理 否 是 128位 首尾不包含空格 10 安全及管理 云密评专区 否 是 128位 首尾不包含空格 10 数据库 文档数据库服务 是 是 128位 首尾不包含空格 50 数据库 分布式关系型数据库 是 是 128位 首尾不包含空格 10 数据库 关系数据库PostgreSQL版 是 是 128位 首尾不包含空格 50 数据库 关系数据库MySQL版 是 是 128位 首尾不包含空格 50 数据库 云数据库ClickHouse版 是 是 128位 首尾不包含空格 50 数据库 关系数据库SQL Server版 是 是 128位 首尾不包含空格 50 数据库 数据传输服务DTS 否 是 128位 首尾不包含空格 50
        来自:
        帮助文档
        标签管理(一类节点)
        产品介绍
        使用限制
      • AI云电脑简介
        本节介绍天翼量子AI云电脑客户端支持的系统、浏览器版本,以及下载地址。 说明:新版本客户端目前处于灰度测试阶段,将逐步向更多用户开放,感谢您的耐心等待。 若您希望申请试用,可发送邮件至指定邮箱:clouddesktop@chinatelecom.cn 前言 欢迎广大用户下载安装天翼量子AI云电脑全新视觉客户端,当前文档适用于Windows客户端,Mac客户端,Ubuntu瘦终端,安卓瘦终端,国产化终端(银河麒麟/统信UOS),Web客户端的使用帮助文档。 产品定义 天翼量子AI云电脑是云计算技术和终端相结合的创新型产品。依托中国电信优质云网资源,结合自主研发的Clink数据安全传输协议,实现低延时、高画质、带宽占用少、多终端接入,打造从端到云全链路的安全防护体系,用户通过终端快速访问调取云端资源,实现统一管理、便捷维护,多重数据安全防护,随时随地共享数据、安全办公。 客户端支持的最低系统版本 天翼量子AI云电脑客户端支持Windows,MacOS12.0,Android7.0,iOS10、Ubuntu18.04,UOS V20,Kylin V10等以上系统版本。 Web客户端接入的最低浏览器版本 支持Chrome70+、Firefox72+、edge、UOS 5.2.1200+、奇安信1.0.1365+等浏览器接入。Web客户端访问地址:[
        来自:
      • CDN内容审核
        本文介绍CDN内容审核增值服务的适用场景和申请方法。 功能介绍 CDN内容审核是CDN加速产品的一项增值服务,基于天翼云计算AI平台,能对加速内容进行快速智能检测。开通CDN内容审核功能后,系统会自动智能检测经过CDN加速的内容是否涉黄、涉暴恐,鉴定为违规内容的URL将会被记录下来并邮件通知客户,同时支持对违规内容做自动封禁,实现“净网分发”。 适用场景 适用于需要在内容分发过程中,实现图片内容审核的场景,一般用于UGC(User Generated Content)类网站,或需要上传个人头像、照片类网站及应用。 注意事项 该功能目前仅支持中国内地开通使用,全球(不含中国内地)暂不支持。 仅对在CDN节点中首次被访问的图片文件做内容审核,如果开启内容审核时大部分文件已缓存,则这部分文件不再进行内容审核,仅在下次文件更新后再做审核。 目前内容审核主要针对图片是否涉黄、涉暴恐进行鉴定。 某个URL文件一旦被CDN内容审核系统鉴定为违规内容,将可能被CDN系统自动封禁,用户请求时将返回403;相关URL将自动通过邮件发送到客户指定邮箱。 内容审核为异步操作,不影响正常的CDN内容分发。 该功能为增值服务,配置开启后将产生相应费用。具体收费规则,详情请见:CDN内容审核计费。 配置说明 该功能暂不支持客户自助配置,如需使用,请通过提交工单给天翼云客服,由其人工操作开启。 提交工单时,请您提供如下信息: 1. 待审核图片类型:目前内容审核功能开启后,支持的图片类型包含:jpggifjpegbmppng。 2. 是否自动封禁:CDN内容审核为打分制,每一张审核图片均有一个01的分值。分值越大则越可能是违规内容,分值越低则证明内容越安全。内容审核结果按照分值大小,分为确定部分和不确定部分。确定部分是指确定为违规部分和确定为正常部分的内容,一般分值在0.6以下或0.9以上,这部分一般无需人工干预,可直接基于审核结果对内容进行封禁操作;不确定部分是指疑似违规图片,系统无法区分是否实际违规,建议用户进行人工二次确认。这里的是否自动封禁,主要指对于确定违规部分内容,是否由CDN自动进行封禁。 说明 CDN内部存在内容审核机制,即使用户未开启内容审核及其自动封禁功能,如发现并确定用户网站存在涉嫌违规内容,内部仍会进行封禁,同时通知用户。
        来自:
        帮助文档
        CDN加速
        用户指南
        域名管理
        增值服务
        CDN内容审核
      • Nacos SDK应用和限制
        本章节介绍MSE Nacos SDK的应用以及相关限制因素 概述 MSE Nacos 适用于各种微服务业务系统和应用场景,既可以单独使用也可以与微服务云应用平台、云容器引擎、应用服务网格等组合使用。为了您服务的稳定性,需要注意一些限制。本文介绍MSE Nacos SDK的应用以及相关的限制因素。 SDK的应用 如果您使用的技术栈是Java,既可以通过开源的Nacos客户端 SDK,也可以通过集成Spring Cloud、Dubbo等框架集成Nacos客户端访问Nacos实例,实现服务注册发现和配置管理;如果您业务使用的技术栈是Go、C++、Python、Nodejs,也可以通过开源客户端或者相关框架,访问 Nacos实例。另外, Nacos作为微服务系统的核心组件之一,也可以与服务网格和微服务网关、服务治理等组件整合使用,为云原生应用开发者提供更强大的能力。 技术栈 原生SDK 框架(Spring Boot) 框架(Spring Cloud) Java Nacos提供Java SDK 连接实例。 Spring Boot框架的接入方案请参考章节:Nacos Spring Boot快速接入 Spring Cloud框架的接入方案请参考章节:如何在MSE上为Spring Cloud应用构建服务注册中心? SDK的使用限制 Java 不推荐的版本 不推荐原因 解决方案 0.X ~ 1.3.X 版本陈旧,影响性能。 升级至1.4.3及以上版本。 小于1.2.0 该部分版本不支持username和password注入,即不支持鉴权。 升级至1.4.3及以上版本。 1.3.3 该版本客户端不支持在密码中使用特殊字符。 升级至1.4.3及以上版本。 1.4.0 ~ 1.4.2 1.4.2版本使用配置加解密功能时,getConfigAndSignListener接口查询加密配置时返回内容为明文。 升级至1.4.3及以上版本。
        来自:
        帮助文档
        微服务引擎
        用户指南
        注册配置中心
        Nacos
        Nacos SDK应用和限制
      • 端云协同客户端快速入门
        天翼云账号登录场景 账号登录 1. 点击客户端左上角图标,弹出天翼云官网登录界面,支持短信登录 和账号登录。 2. 完成登录后,会同步用户云端的组织、个人、实例 等信息:悬停左上角首字母图标 可查看个人信息 、我的团队 、我的组织 ;实例列表新增智护模式 实例列表,智护实例列表 中包括了云端的团队实例 +客户端录入的内网实例。 3. 天翼云账号登录场景下,菜单栏新增安全协作 ,用户点击左侧图标也可进入。 说明 安全协作 :包括团队管理 、用户与角色 、操作审计等功能。 实例录入 1. 天翼云账号登录后,默认进入开发空间 首页。 2. 点击左上方菜单栏开发空间 > 添加实例, 或直接在首页 点击添加实例 按钮,或首页 右侧实例列表 上方点击,打开添加实例弹窗。 3. 个人模式 :实例录入详情可见免登录场景 实例录入。 4. 智护模式 :新增所在团队 、数据来源 。数据来源可选天翼云 和内网 ,输入账密点击测试连接可验证网络连通性。 说明 智护模式 :增强智能安全协作的实例模式,支持团队协作、工单审批、审计等企业级特性。 天翼云 :即天翼云数据库。选择该数据来源,用户可添加在天翼云官网开通的云数据库并进行纳管,通过选择资源池及其下实例列表中的实例的方式进行添加。 内网 :即用户本地直连数据库 ,支持内网地址,解决服务端无法连接用户局域网实例的问题。 5. 确认实例连接正常后,点击确定,完成实例录入。
        来自:
        帮助文档
        数据管理服务
        快速入门
        端云协同客户端快速入门
      • 终端列表
        列表展示 提供丰富的设备信息,具体字段说明如下表格: 字段 字段说明 设备名称 登录客户端时的终端设备名称。 可以快速进行标记设备所有权:区分公司设备、个人设备进行设备分类。 IP 地址 设备当前公网和私网 IP 地址。 便于基于 IP 地址快捷搜索目标设备。 当前使用用户 仅展示该设备最近一次使用的用户,展示其姓名、账号以及所属组织信息。 若是该设备被不同用户使用过,则显示为“共享设备”。 用户组 当前用户所属的用户组。 设备风险 设备风险展示合规检测、待处理病毒的情况。 授信状态 区分授信/未授信状态用于设备管理,可快速变更其状态。 设备状态 在线/离线:2.3.x版本以上则根据客户端进程启动则认为其在线,客户端完全退出则为离线(2.3.x以下则登录连通内网则认为在线,反之为离线)。 内网在线状态 未连接/已连接:设备是否连接内网的状态,存在10分钟延迟。 终端管理授权状态 展示当前设备是否具备终端管理模块授权以及对应授权的版本。 最近活跃时间/地点 最近采集到的时间、地点。 客户端版本 显示客户端版本号,以及是否是新版本。 操作 详情:可点击查看单设备具体信息。 断开隧道连接:将客户端当前账号登出,同时断开内网连接和全球加速的隧道。 解绑:将客户端当前账号登出,并解除该账号与设备的绑定关系。 禁用:若该设备已有用户已经登录,强制退出登录,并且限制所有用户在该设备登录。 启用:解禁被禁用的设备,允许该设备登录用户。 删除:删除设备记录,客户端将注销登录。 支持自定义终端设备列表展示的字段以字段的展示排序。
        来自:
        帮助文档
        边缘安全加速平台
        公共服务
        终端资产
        终端列表
      • 功能特性
        安全策略可视化管理 在业务拓扑中利用红绿线标识符合策略的流量及不符合策略的流量,并支持查看流量阻断日志。 由于工作负载带有业务角色属性,所以非常有利于基于学习到的连接关系生成一张综合的可视化视图,可以直观呈现环境间、业务间、工作组间、工作负载间的互访关系。基于此能力,实现如下价值: 有利于梳理资产、摸清家底,知道有哪些工作负载,知道工作负载开放了什么端口(暴露面),护网时可利用此功能生成资产台账和端口台账; 便于以学习到的情况为基础,清晰的梳理内部的互访关系; 业务连接可视化分析解决了管理者对数据中心东西向流量不可视、无感知的难题,同时也是进一步确定流量基线,部署访问控制策略的依据。 自适应策略调整 在业务迁移、弹性拓展等场景下,可自动调整安全策略,并支持API自动化编排。 全局策略自适应计算,是指微隔离系统根据工作负载的变化而自动调整符合其业务角色的安全策略。这样的场景在云化数据中心中时常发生,如业务从物理机迁移至虚拟机、新的数据中心建设、新的业务上线、动态扩缩容等。 这里我们示例了一种最简单的策略自适应计算场景: 用户基于标签,使用接近自然语言的描述配置一条策略; 自适应策略计算引擎将标签翻译为对应的IP地址; 当某一个工作负载发生IP变化时,BEA迅速上报该信息,自适应策略引擎则基于这个变化快速进行策略计算,并将新的策略下发至相关工作负载上。
        来自:
        帮助文档
        微隔离防火墙(文档停止维护)
        产品介绍
        功能特性
      • 跨源连接问题
        检查VPC网络是否设置了ACL规则限制了网络访问 网络ACL对子网进行防护,检查对应子网是否配置了ACL,是否设置了ACL规则限制了网络访问。 例如当您设置了安全组放通队列的网段,同时设置的网络ACL规则包含拒绝该地址访问,那么此安全组规则不生效。 怎样配置DLI队列与数据源的网络连通? 配置DLI队列与内网数据源的网络联通 DLI在创建运行作业需要连接外部其他数据源,如:DLI连接MRS、RDS、CSS、Kafka、DWS时,需要打通DLI和外部数据源之间的网络。 DLI提供的增强型跨源连接功能,底层采用对等连接的方式打通与目的数据源的vpc网络,通过点对点的方式实现数据互通。 详见下图:增强型跨源连接配置流程 配置DLI队列与公网网络联通 通过配置SNAT规则,添加到公网的路由信息,可以实现队列到和公网的网络打通。 详见下图:配置DLI队列访问公网流程 DLI创建跨源连接,进行绑定队列一直在创建中怎么办? 跨源连接创建慢,有以下几种可能: 购买DLI队列后,第一次进行绑定队列。通常需要等待510分钟,待后台拉起集群后,即可创建成功。 若刚刚对队列进行网段修改,立即进行绑定队列。通常需要等待510分钟,待后台重建集群后,即可创建成功。 如何打通DLI和数据源的网络? DLI 增强型跨源连接底层采用对等连接,直接打通DLI集群与目的数据源的VPC网络,通过点对点的方式实现数据互通。
        来自:
        帮助文档
        数据湖探索
        常见问题
        操作类
        跨源连接相关问题
        跨源连接问题
      • 端云协同客户端快速入门(1)
        天翼云账号登录场景 账号登录 1. 点击客户端左上角图标,弹出天翼云官网登录界面,支持短信登录 和账号登录。 2. 完成登录后,会同步用户云端的组织、个人、实例 等信息:悬停左上角首字母图标 可查看个人信息 、我的团队 、我的组织 ;实例列表新增智护模式 实例列表,智护实例列表 中包括了云端的团队实例 +客户端录入的内网实例。 3. 天翼云账号登录场景下,菜单栏新增安全协作 ,用户点击左侧图标也可进入。 说明 安全协作 :包括团队管理 、用户与角色 、操作审计等功能。 实例录入 1. 天翼云账号登录后,默认进入开发空间 首页。 2. 点击左上方菜单栏开发空间 > 添加实例, 或直接在首页 点击添加实例 按钮,或首页 右侧实例列表 上方点击,打开添加实例弹窗。 3. 个人模式 :实例录入详情可见免登录场景 实例录入。 4. 智护模式 :新增所在团队 、数据来源 。数据来源可选天翼云 和内网 ,输入账密点击测试连接可验证网络连通性。 说明 智护模式 :增强智能安全协作的实例模式,支持团队协作、工单审批、审计等企业级特性。 天翼云 :即天翼云数据库。选择该数据来源,用户可添加在天翼云官网开通的云数据库并进行纳管,通过选择资源池及其下实例列表中的实例的方式进行添加。 内网 :即用户本地直连数据库 ,支持内网地址,解决服务端无法连接用户局域网实例的问题。 5. 确认实例连接正常后,点击确定,完成实例录入。
        来自:
      • 使用说明类
        服务器安全卫士如何拦截暴力破解? 服务器安全卫士暴力破解基本原理如下: 1、获取登录数据 Linux:通过查看系统日志,获取登录成功、失败、登出等行为。 登录日志(/var/log/secure) Windows:查看安全日志中的登录事件,4624(成功)、4625(失败),没有登出 2、判断是暴力破解的条件 说明 时间周期 N 相同IP下同一用户名登录N次 1分钟 30 相同IP下不同的用户名登录N次 5分钟 10 较长时间内重试达到指定N次 10分钟 50 3、封停原理 暴力破解自动封停存在开关,默认关闭,且仅对外网IP进行自动封停功能。 4、暴力破解封停功能的实现 Linux通过TCPWrappers实现封停功能,主要通过/etc/hosts.allow和/etc/hosts.deny完成的。 Windows通过Windows Filtering Platform(和windows防火墙一套的底层API),这套API用于支持对网络相关的处理能力。 5、封停状态变化 6、封停失败排查 封禁需要满足三个条件: openssh版本是否在7.8版本以下,7.8及以上不支持,6.6版本开始不再支持tcpwrappers,因此若直接回退版本需退到6.6版本。 ldd $(which sshd) grep wrap 命令是否有输出,没有则不支持wrap。 是否存在/etc/hosts.deny文件。 步骤: 1.执行 ps ef grep /usr/sbin/sshd ,找到sshd的主进程pid。 2.执行 cat /proc/962/maps grep libwrap ,若没有回显表示不支持。 临时解决方法是把openssh降到允许使用tcpwapper的版本。
        来自:
        帮助文档
        服务器安全卫士(文档停止维护)
        常见问题
        使用说明类
      • 暂停实例
        如果您暂时不需要使用按需或包周期的关系数据库MySQL版实例,可以暂停该实例。实例暂停后计算资源将被冻结,不再产生资源费用,可以有效为您节省成本。本文为您介绍如何暂停实例、恢复实例,及按需计费实例欠费暂停的处理方法。 注意 从2024年4月14日起部分资源池下线该功能,详情请参见【下线】2024年4月14日起关系数据库MySQL版下线部分资源池暂停实例功能。目前,仅II类型资源池的西南1资源池支持该功能,I类型资源池不支持该功能,具体支持情况以控制台页面展示为准。更多资源池信息,请参见功能概览。 前提条件 实例为主实例,并且实例下面没有只读实例。如果有只读实例,请先退订只读实例,具体操作,请参考退订。 实例没有开启数据库代理。如果有数据库代理,请先关闭代理服务,具体操作,请参考关闭MySQL数据库代理服务。 实例状态为运行中 。 影响 实例暂停期间所有功能均会失效,包括:连接实例、备份、恢复、变更配置等。 实例暂停时,会进行一次全量备份,暂停期间所有备份数据超过保留天数后仍会过期。 实例暂停后,原有内外网连接地址将会保留,当再次启动实例时,仍可使用。 已暂停实例的有效全备可用于恢复到新实例。 已暂停的实例(不论是否到期)如果超过7天仍未重启,将会自动进入回收站,在回收站如果超过7天未处理,将会被注销。
        来自:
        帮助文档
        关系数据库MySQL版
        用户指南
        实例管理
        暂停实例
      • 租户集群为自建集群
        本文为您介绍租户集群为自建集群的集群组件安装步骤。 注意事项 集群组件在运行时会挂载k8s node宿主机的/data(非crio)和/root(crio)目录,请确保目录的权限正常。 请确保您的k8s集群允许出网策略TCP端口:31080、30432、32345。 获取部署脚本 1. 进入容器安全卫士产品控制台。 2. 在左侧导航栏选择“安装配置 > 组件安装”,进入组件安装页面。 3. 单击“集群组件部署”,进入集群组件部署页面。 4. 选择“是否为天翼原生k8s集群”,此处选择“自建集群”;选择集群所在的资源池。 5. 下载镜像。 1. 选择容器运行环境(支持docker、containerd、CRIO)。 2. 选择集群CPU架构(支持X86、ARM架构)。 3. 单击“下载镜像Tar包”下载镜像Tar包到本地,然后加载至您的私有仓库中(请不要修改镜像名称)。 Tar包中包含4个镜像,分别为: library/dosecagent:20241224T19.31.05V5.2.0release298e83b85cc6c5bc,library dosechosttool:alpineV3.8,library dosecscanner:20250106T17.38.12V5.2.0releasebd003dd3e87a1881,library dosecserver:20250107T11.36.00V5.2.1sp891.1release287a57d168109d92 6. 生成部署脚本。 1. 选择集群所在的VPC、VPC子网,输入私有仓库的地址、账号、密码。 2. 单击“生成yaml文件”,并将yaml文件保存到本地。 注意 系统会根据您的输入自动生成yaml。 容器安全卫士不会保存您的私有仓库用户名和密码以保证安全。 下载后的包,内容请勿进行修改。 下载的脚本仅能用于一个k8s集群使用,若在不同集群重复使用可能造成数据异常。
        来自:
        帮助文档
        容器安全卫士
        用户指南
        安装配置
        租户集群为自建集群
      • 添加路由
        本章节主要介绍如何添加路由。 操作场景 路由即路由规则,在路由中通过配置目的地址、下一跳类型、下一跳地址等信息,来决定网络流量的走向。路由分为系统路由和自定义路由。 增强型跨源连接创建后,子网会自动关联系统默认路由。除了系统默认路由,您可以根据需要添加自定义路由规则,将指向目的地址的流量转发到指定的下一跳地址。 创建增强型跨源时的路由表是数据源子网关联的路由表。 添加路由信息页的路由是弹性资源池子网关联的路由表中的路由。 数据源子网与弹性资源池所在子网为不同的子网,否则会造成网段冲突。 操作步骤 1. 登录DLI管理控制台。 2. 在左侧导航栏中,选择“跨源管理 > 增强型跨源 ”。 3. 选择待添加路由的增强型跨源连接,并添加路由。 方法一: a. 选择待添加的增强型跨源连接,单击操作列的“路由信息”。 b. 单击“添加路由”。 c. 在添加路由的对话框中,填写路由信息。参数说明请参考下表。 d. 单击“确定”。 方法二: a. 选择待添加的增强型跨源连接,单击操作列的“更多 > 添加路由”。 b. 在添加路由的对话框中,填写路由信息。参数说明请参考下表。 c. 单击“确定”。 自定义路由详情列表参数 参数 参数说明 路由名称 自定义路由的名称,在同一个增强型跨源中唯一。名称规则为:长度1~64字节,数字、字母、下划线("")、中划线("")组成。 路由IP 自定义路由网段,允许不同路由的网段之间有交集,但不允许完全相同。 4. 添加路由信息后,您可以在路由详情页查看添加的路由信息。
        来自:
        帮助文档
        数据湖探索
        用户指南
        增强型跨源连接
        添加路由
      • 术语解释
        DDoS 分布式拒绝服务攻击是指攻击的发出点是分布在不同地方,且所请求的服务往往要消耗大量的系统资源,造成目标主机无法为用户提供正常服务。 流量清洗 对流量进行实时监控,及时发现包括DDoS攻击在内的异常流量,在不影响正常业务的前提下,清洗掉异常流量,主要是DDoS、CC这类攻击的主要处理手段。 CSRF CSRF一般指跨站请求伪造。跨站请求伪造(英语:Crosssite Request Forgery),也被称为Oneclick Attack或者Session Riding,通常缩写为 CSRF 或者 XSRF, 是一种挟制用户在当前已登录的Web应用程序上执行非本意的操作的攻击方法。 撞库 撞库是恶意攻击者通过收集互联网已泄露或者暗网黑客交易的用户和密码信息,生成对应的字典表,尝试批量登陆其他网站后,得到一系列可以登录的用户。很多用户在不同网站使用的是相同的帐号密码,因此黑客可以通过获取用户在A网站的账户密码从而尝试登录B网址,这就可以理解为撞库攻击。撞库还可以从弱密码的角度出发,通过碰撞用户名得到账号密码信息。 批量注册 批量注册是指通过脚本实现原有的正式注册流程,不断重复执行注册的一个过程,可以短时间内得到目标大量的新用户,用作于DDoS攻击、业务利用等非法行为。 暴力破解 暴力破解是指通过脚本等方式实现原有的尝试登录流程,不断重复尝试登录的一个过程,从理论上来看只要时间足够,所有的账号都有被暴力破解找到口令的可能,对普通用户爆破可以造成个人的财产损失,对网站管理员的账号爆破则可以危害公司资产。
        来自:
        帮助文档
        安全加速(文档停止维护)
        产品介绍
        术语解释
      • 1
      • ...
      • 38
      • 39
      • 40
      • 41
      • 42
      • ...
      • 456
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      云聚517 · 好价翼起拼

      爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      聚力AI赋能 天翼云大模型专项

      大模型特惠专区·Token Plan 轻享包低至9.9元起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      企业出海解决方案

      助力您的业务扬帆出海,通达全球!

      天翼云信创专区

      “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      产品推荐

      弹性云主机 ECS

      物理机 DPS

      GPU云主机

      镜像服务 IMS

      轻量型云主机

      弹性高性能计算 E-HPC

      天翼云CTyunOS系统

      公共算力服务

      Token服务

      推荐文档

      变更规格通用操作

      域名的种类

      产品价格

      代金券使用后是否可以退换?

      专属云到期提醒

      产品价格

      购买License

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 息壤智算平台
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号