活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 出海产品促销专区 NEW 爆款云主机低至2折,高性价比,不限新老速来抢购!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
  • MCP市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
模型推理服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V3.1
  • DeepSeek-R1-0528
  • DeepSeek-V3-0324
  • Qwen3-235B-A22B
  • Qwen3-32B
智算一体机
  • 智算一体机
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      天翼云网页版_相关内容
      • 跨域资源共享
        本文介绍跨域资源共享功能及其配置说明。 功能介绍 跨域资源共享(CrossOrigin Resource Sharing,简写为CORS),是一种由W3C标准化组织提出的网络浏览器的规范机制,它允许网页应用程序在浏览器中向不同源(包括不同的域、协议或端口)的服务器请求资源。当客户的业务需要跨域共享或者访问资源时,可以通过自定义HTTP响应头来实现。 注意事项 若源站与CDN控制台同时配置CORS跨域头,则CDN的配置将覆盖源站CORS跨域头。 配置说明 1. 登录CDN控制台。 2. 单击左侧导航栏【域名管理】【域名列表】。 3. 在【域名列表】页面,找到目标域名,单击【操作】列的【编辑】。 4. 单击右侧【头部修改】。 5. 在【HTTP响应头】模块,单击【增加规则】,HTTP响应头部值配置:AccessControlAllowOrigin。 参数名 说明 示例 头部值 跨域头部固定填写:AccessControlAllowOrigin。 AccessControlAllowOrigin 跨域验证 跨域验证开关默认关闭。 关闭:固定响应“AccessControlAllowOrigin”头部及其配置的取值。 开启:按照以下规则对用户请求进行跨域校验。 1.任意匹配:取值配置为“ ”,固定响应“AccessControlAllowOrigin:”。 2.泛匹配:取值配置为泛域名,校验请求头Origin值与配置的泛域名是否匹配,匹配则“AccessControlAllowOrigin”头部值响应Origin请求头值,匹配不上则不响应跨域头。 3.精确匹配:取值配置为单个或者多个精确域名,校验请求头Origin值与配置的精确域名是否匹配,匹配则“AccessControlAllowOrigin”头部值响应Origin请求头值,匹配不上则不响应跨域头。 开启 取值 1.响应头取值配置为“ ”,可匹配所有来源。 2.响应头取值配置非“ ”,必须包含协议头“http:// ”或者“ 3.响应头取值配置非“ ”,支持配置多个域名,多个值之间用英文逗号分隔。 4.响应头取值支持携带端口。
        来自:
        帮助文档
        CDN加速
        用户指南
        域名管理
        缓存配置
        跨域资源共享
      • 配置HTTPS
        本文介绍HTTPS定义及配置方法。 功能介绍 HTTP协议以明文方式发送内容,不提供任何方式的数据加密。HTTPS协议是以安全为目标的HTTP通道,简单来说,HTTPS是HTTP的安全版,即将HTTP用SSL/TLS协议进行封装,HTTPS的安全基础是SSL/TLS协议。 在天翼云CDN控制台开启HTTPS协议,可实现客户端和天翼云CDN节点之间数据包的安全加密传输。如果想要实现全链路HTTPS传输,则需要在CDN节点配置HTTPS协议回源(源站服务器需支持HTTPS协议)。 HTTPS请求的基本流程: 1. 客户端向CDN节点发起HTTPS请求。 2. CDN节点将对应域名的SSL证书公钥发送给客户端。 3. 客户端验证对应证书公钥是否正确,如果正确则生成一个密钥,并使用公钥进行加密,再发送给CDN节点。 4. CDN节点使用对应私钥进行解密,得到密钥。 5. CDN节点使用对应密钥对传输的数据加密。 6. 客户端使用对应密钥对CDN节点传输的加密数据进行解密,从而获取相应数据。 配置说明 1. 登录CDN控制台。 2. 单击左侧导航栏【域名管理】【域名列表】。 3. 在【域名列表】页面,找到目标域名,单击【操作】列的【编辑】。 4. 单击右侧【请求协议】。 5. 在【请求协议】模块,勾选【HTTPS】。 6. 单击右侧【HTTPS配置】。 7. 选择域名对应的证书。如果已经在【证书管理】上传证书,可直接选择对应域名证书。如果还未上传证书,可单击【点击上传】,添加自有证书。添加完毕后,再选择对应证书。 8. 单击【保存】,完成配置。
        来自:
        帮助文档
        CDN加速
        用户指南
        域名管理
        HTTPS配置
        配置HTTPS
      • 镜像常见格式
        本文介绍镜像的常见格式:RAW、qcow2、vmdk、vhd。 常见的镜像格式 镜像格式 介绍 备注 QCOW2 QCOW2格式镜像是QEMU模拟器支持的一种磁盘镜像,是用一个文件的形式来表示一块固定大小的块设备磁盘。与普通的RAW格式镜像相比,QCOW2格式有如下几个特性: 支持更小的磁盘占用。 支持写时拷贝(CoW,CopyOnWrite),镜像文件只反映底层磁盘变化。 支持快照,可以包含多个历史快照。 支持压缩,可以选择ZLIB压缩和AES加密。 镜像服务导入和导出支持格式。 VMDK VMDK是VMware创建的虚拟硬盘格式。一个VMDK文件代表VMFS(云主机文件系统)在云主机上的一个物理硬盘驱动。 镜像服务导入和导出支持格式。 VHD VHD是微软提供的一种虚拟硬盘文件格式。VHD文件格式可以被压缩成单个文件存放到宿主机的文件系统上,主要包括云主机启动所需的文件系统。 镜像服务导入和导出支持格式。 RAW RAW格式是直接给云主机进行读写的文件。RAW不支持动态增长空间,是镜像中I/O性能较好的一种格式。 镜像服务导入和导出支持格式。 镜像转换 目前,天翼云支持RAW、qcow2、vmdk、vhd格式镜像的导入和导出,如果想要较快创建镜像,建议使用qcow2格式镜像。其他类型文件请做格式转换,格式转换参见镜像格式转换。
        来自:
        帮助文档
        镜像服务 IMS
        产品简介
        基本概念
        镜像常见格式
      • 【下线及调整】2025年12月12日起关系数据库MySQL版将下线暂停实例功能及调整回收站功能
        本页面主要介绍关系数据库MySQL版下线暂停实例和调整回收站功能的原因,影响和建议。 原因 暂停实例:由于用户订购实例后,如果操作暂停实例后需恢复服务,需要联系对应客户经理进行相关操作,为标准化数据库实例相关功能,提升用户体验,关系数据库MySQL版计划于2025年12月12日起下线所有资源池的暂停实例功能。 回收站:当前数据库管理中心提供了更为完善的回收站服务,故关系数据库MySQL版将不再单独提供回收站,将于2025年12月12日起关闭MySQL左侧目录的回收站入口,回收站新的服务方式详情可参考实例回收站。 影响 资源池范围: 暂停实例:将于所有II类型资源池下线,资源池信息可见功能概览。 回收站:将于所有II类型资源池进行功能调整。新的回收站功能可参考实例回收站。 建议 为满足客户业务需求场景,后续暂停实例功能将在架构上进行调整,将提供更为完善的暂停实例功能。 实例的回收站功能则建议从新的回收站入口享受服务,可参考实例回收站。
        来自:
        帮助文档
        关系数据库MySQL版
        产品公告
        【下线及调整】2025年12月12日起关系数据库MySQL版将下线暂停实例功能及调整回收站功能
      • 升级微服务引擎专享版版本
        创建微服务引擎专享版时,使用的是当前最新的引擎版本。当后续再发布新版本的引擎时,您可以选择升级引擎版本。 须知: 仅微服务引擎专享版支持升级引擎版本。升级后,不支持版本回退。 微服务引擎专享版的版本升级约束,请参见微服务引擎版本支持机制。 背景介绍 升级过程中,高可用和非高可用引擎对外表现不同: 高可用引擎支持两个实例滚动升级,服务不中断。但是可能存在两个接入地址中一个不可用的情况,从而导致该实例不可用,需要支持快速切换到另外一个可用实例。 非高可用引擎只有一个服务实例,升级过程中服务会中断,导致不能进行服务注册、服务发现和配置变更。需要评估会不会对业务产生影响。 操作步骤 步骤 1 登录ServiceStage控制台,选择“微服务引擎 CSE”。 步骤 2 选择可升级且状态可用的微服务引擎,单击,在弹出菜单选择“升级”。 也可单击微服务引擎名称,在详情页面的右上方,单击“升级”。 步骤 3 选择“升级后版本”,查看版本说明,根据需要决定是否升级。 步骤 4 单击“确定”,进行升级。 如果升级失败,可单击,在弹出菜单选择“重试”,再次进行升级。
        来自:
        帮助文档
        微服务云应用平台
        用户指南
        微服务引擎 CSE
        配置微服务
        升级微服务引擎专享版版本
      • 管理员脱密工具
        本节介绍翼加密的管理员脱密工具下载以及使用的说明。 下载管理员脱密工具 管理员登录AI云电脑控制台,在文件加密模块的任意列表页面(密级管理、加密策略管理、加密桌面管理、脱密审计)右上角,点击“管理员脱密工具”进行下载。 使用管理员脱密工具 管理员脱密工具的脱密权限,与运行工具的AI云电脑的密级权限相关。 例如,将脱密工具安装到一个密级等级为3级的用户的加密AI云电脑内,则可以使用工具脱密密级等级为3级和3级以下的加密文件。 反之,如果将脱密工具安装到一个未加密的桌面,则无法脱密任何加密文件。 备注:建议管理员尽量在一个密级等级最高的用户的加密AI云电脑内,安装及使用此工具进行文件脱密。 使用工具脱密文件的步骤: 1.安装并运行“管理员脱密工具”; 2.添加需要脱密的文件,可点击“选取文件”添加;也可以直接拖入页面添加。单次添加的脱密文件个数和大小不做限制; 3.点击“选择目标路径”选择文件脱密后保存的路径; 4.点击“确认脱密”提交脱密操作。在执行脱密前,需要输入脱密UKey。脱密UKey在控制台文件加密模块的任意列表页面(密级管理、加密策略管理、加密桌面管理、脱密审计)右上角,点击“管理员脱密工具”即可看到; 注意:脱密UKey是一个随机生成的6位数密码。并且每1分钟会刷新重置。只有在脱密UKey刷新重置前及时输入才能完成脱密。 5.脱密完成后,弹窗结果弹窗。点击“前往所在位置”则打开脱密文件保存的目标路径。脱密文件在下一次编辑保存之前,将保持脱密状态,可直接明文外发。
        来自:
        帮助文档
        天翼云电脑(政企版)
        扩展功能
        翼加密
        管理员指南
        管理员脱密工具
      • 约束与限制
        本文主要介绍VPN连接的约束与限制。 开通限制 目前经典版VPN连接服务处于公测阶段,如您需要获取公测权限,请您提交工单申请VPN连接配额。 由于经典版VPN连接服务处于公测阶段,可能存在部分资源池无法开通VPN网关的问题,该问题主要由于VPN连接服务的IP地址资源不足导致,如您遇到此问题,建议您在其它节点开通此服务。 VPN网关限制 表VPN网关限制 VPN网关类型 资源 默认限制 企业版VPN 每租户在每区域支持创建的VPN网关数量 50 如果您只有一个VPC,则该VPC最大创建50个VPN网关。 如果您有多个VPC,则多个VPC创建的VPN网关数量最大为50个。 企业版VPN 每VPN网关支持配置的VPN连接组数量 100 如果VPN网关支持非固定IP接入,则该VPN网关支持配置的非固定IP接入、固定IP接入的VPN连接组数量合计最多为100个。 企业版VPN 每VPN网关支持配置的本地子网数量 50 企业版VPN 每VPN网关支持通过每连接接收对端网关发布的BGP路由数量 100 经典版VPN 每租户在每区域支持创建的VPN网关数量 2 每个VPC最多创建1个VPN网关。 VPN网关TCP协议的最大报文长度默认设置为1300字节。 对端网关限制 表对端网关限制 VPN网关类型 资源 默认限制 企业版VPN 每租户在每区域支持创建的对端网关数量 100 对端网关必须开启NAT穿越。 对端网关必须使能DPD(Dead Peer Detection,失效对等体检测)。 对端网关必须支持IPSec Tunnel接口,并使能对应的安全策略。 静态路由模式连接开启NQA时,对端网关的IPSec Tunnel接口必须配置IP地址,并响应ICMP请求。 对端网关TCP协议的最大报文段长度建议设置为小于1399,避免因增加IPSec认证头开销导致分片的问题。 VPN连接限制
        来自:
        帮助文档
        VPN连接
        产品简介
        约束与限制
      • 云通信SLA协议
        2.服务可用性 服务可用性计算公式:服务可用性 1 (服务月度内发送短信有效数中的明确失败数 / 服务月度内发送短信有效数)x 100% 服务指标标准 :天翼云提供的本服务可用性不低95%,如未达到上述可用性标准(属于免责条款情形的除外),客户可以按照本协议第四条约定获得赔偿。 3.限制 赔偿范围不包括以下原因所导致的非明确成功短信数造成的未达到上述服务指标承诺: 天翼云预先通知客户后进行系统维护所引起的,包括割接、维修、升级和模拟故障演练; 任何天翼云所属设备以外的网络、设备故障或配置调整引起的; 客户的应用程序受到黑客攻击而引起的; 客户维护不当或保密不当致使数据、口令、密码等丢失、泄露或验证码刷量所引起的; 客户的疏忽或由客户授权的操作所引起的; 客户未遵循天翼云云通信产品使用文档或使用建议引起的; 客户由于信控、流控、信息安全管控等违反平台规则引起的; 因工信部、通管局、运营商等管控引起的; 任何涉及黄赌毒、党政军、诈骗等非法信息引起的; 被终端接受客户认定为骚扰业务; 业务大并发需求未提前告知,短信普通用户达到百万条/天/账号、或短信渠道用户达到亿条/天/账号; 客户采用到码号扩展、码号尾号固定、三网合一码号、固定码号、指定码号配置、天翼云非官网公开试运营产品、功能及权限; 其他不可抗力引起的。 非天翼云原因造成的服务不可用或服务不达标的情况。 属于相关法律法规、相关协议、相关规则或天翼云单独发布的相关规则、说明等中所述的天翼云可以免责、免除赔偿责任等的情况。 4.服务补偿 赔偿标准:根据客户某一天翼云账号下短信成功率指标,按照以下列表标准进行赔偿 1)本服务赔偿以天翼云发放赔偿金额对应的短信条数的形式实现,单条短信价格以天翼云短信服务官方刊例价格为准,您应当遵守短信服务的使用规则(包括使用期限等,具体以天翼云官网短信服务相关规则为准)。赔偿的短信条数不能折现、不开具发票,仅限您通过您的天翼云账户使用,您也不可以将补偿的短信条数进行转让、赠予等。 2)如果本服务月度没有达到服务可用性标准,赔偿额按照相应未达标服务月度单独计算,赔偿总额不超过相应未达标服务月度内您就本服务支付的相应月度服务费(此处的月度服务费不含用代金券、优惠券、服务费减免等抵扣的费用) 指标类型 服务指标 赔偿短信条数 短信成功率 低于95%(不含)但等于或高于90% 服务周期服务费用的10%所对应的短信条数 短信成功率 低于90% 服务周期服务费用的30%所对应的短信条数 补偿方式 : 如果天翼云未达到本SLA承诺的服务可用性,则您可依照本SLA的规定申请补偿,补偿将以服务补偿时间的方式发放,且该补偿是天翼云针对服务不满足服务可用性承诺向您提供的全部及唯一补偿。 补偿申请时限: 您可在每服务周期账单结清后对该服务周期没有达到服务可用性承诺的云服务提出补偿申请,且补偿申请必须在该云服务没有达到服务可用性承诺的服务周期结束后两(2)个月内提出。超出申请时限的补偿申请将不被受理。天翼云将对您的申请进行合理评估,并依据本SLA约定及诚信原则就是否适用补偿做出决定。 补偿申请方法: 您可以在天翼云用户中心提交工单申请补偿。
        来自:
        帮助文档
        云通信-短信(文档停止维护)
        相关协议
        云通信SLA协议
      • 弹性云主机自动续订
        本节包含弹性云主机自动续订的相关操作内容。 续订规则 1. 自动续订订单支付成功后不可取消。 2. 客户专属折扣将在自动续订下单时自动折算,如需了解专属折扣详情请联系客户经理,或拨打客服热线转1进行咨询。 3. 设置自动续订的预付费用户需保持余额充足,资源到期前第10天、第7天均扣费失败时,用户将需在到期前手动续订。 4. 自动续订操作成功后,将取消到期转按需。 5. 单次最多支持20个资源实例批量续订。 6. 自动续订仅针对采用包月、包年计费模式的资源。 7. 已到期资源不支持设置/修改自动续订。 续订操作 1.登录管理控制台。 2.单击管理控制台左上角的,选择地域和项目。 3.选择“计算 > 弹性云主机”,进入弹性云主机页面。 4.实现自动续订有两种方法: ①创建包周期云主机时实现自动续订 在创建包周期云主机时候,在确认配置页面购买时长处,可勾选自动续费,具体自动续订规则详见续订规则。 点击“立即购买”,创建的包周期云主机即可实现自动续订。 如果要修改自动续订时长,可在费用中心订单管理续订管理中找到要修改的包周期云主机订单,点击“修改自动续订”,在续订周期处选择需要的时长即可。 ②已创建的包周期云主机实现自动续订 在费用中心订单管理续订管理中找到要实现自动续订的包周期云主机订单,点击“开通自动续订”,在续订周期处选择需要的时长即可。 勾选包周期云主机前方的复选框后,点击“查看已选”后,可进行云主机批量续订。
        来自:
        帮助文档
        弹性云主机 ECS
        计费说明
        弹性云主机自动续订
      • 安全
        本节介绍安全基线及配置参考。 OpenClaw云电脑是否可操作本地终端文件 部分安全基线及配置参考 智能体部署 限制互联网访问 开启详细日志 文件系统访问控制 第三方技能审查 安全自检 更新版本 卸载 OpenClaw云电脑是否可操作本地终端文件 免费活动领取的OpenClaw云电脑:默认不重定向本地文件,无法操作本地文件,数据更安全。 天翼云电脑(公众版):默认重定向本地文件至云电脑,使用时请注意数据安全。 天翼云电脑(政企版):由租户管理员在管理台 “策略管理→基础策略管理→文件与剪切板” 中自定义配置。如下图所示: 部分安全基线及配置参考 智能体部署 创建OpenClaw专有用户,切勿使用sudo组: sudo adduser shell /bin/rbash disabledpassword clawuser 通过创建的专有用户登录操作系统。 创建受限的命令目录,禁止rm、mv、dd、format、powershell等: sudo mkdir p /home/clawuser/bin sudo ln s /bin/ls /home/clawuser/bin/ls sudo ln s /bin/echo /home/clawuser/bin/echo 强制设置 PATH 并只读,如在 /etc/profile.d/restrictedclawuser.sh修改配置: echo 'if [ "$USER" "clawuser" ]; then export PATH/home/clawuser/bin; readonly PATH; fi' sudo tee /etc/profile.d/restrictedclawuser.sh sudo chmod 644 /etc/profile.d/restrictedclawuser.sh 禁用root登录: sudo sed i 's/^?PermitRootLogin./PermitRootLogin no/' /etc/ssh/sshdconfig sudo systemctl restart sshd
        来自:
        帮助文档
        天翼云电脑(公众版)
        OpenClaw云电脑FAQ
        安全
      • 安全(1)
        本节介绍安全基线及配置参考。 OpenClaw云电脑是否可操作本地终端文件 部分安全基线及配置参考 智能体部署 限制互联网访问 开启详细日志 文件系统访问控制 第三方技能审查 安全自检 更新版本 卸载 OpenClaw云电脑是否可操作本地终端文件 免费活动领取的OpenClaw云电脑:默认不重定向本地文件,无法操作本地文件,数据更安全。 天翼云电脑(公众版):默认重定向本地文件至云电脑,使用时请注意数据安全。 天翼云电脑(政企版):由租户管理员在管理台 “策略管理→基础策略管理→文件与剪切板” 中自定义配置。如下图所示: 部分安全基线及配置参考 智能体部署 创建OpenClaw专有用户,切勿使用sudo组: sudo adduser shell /bin/rbash disabledpassword clawuser 通过创建的专有用户登录操作系统。 创建受限的命令目录,禁止rm、mv、dd、format、powershell等: sudo mkdir p /home/clawuser/bin sudo ln s /bin/ls /home/clawuser/bin/ls sudo ln s /bin/echo /home/clawuser/bin/echo 强制设置 PATH 并只读,如在 /etc/profile.d/restrictedclawuser.sh修改配置: echo 'if [ "$USER" "clawuser" ]; then export PATH/home/clawuser/bin; readonly PATH; fi' sudo tee /etc/profile.d/restrictedclawuser.sh sudo chmod 644 /etc/profile.d/restrictedclawuser.sh 禁用root登录: sudo sed i 's/^?PermitRootLogin./PermitRootLogin no/' /etc/ssh/sshdconfig sudo systemctl restart sshd
        来自:
      • 集群单机
        适用场景 纯缓存类场景 可将频繁访问的热点数据存储在Redis集群内存中,以加快数据读取速度。但由于每个数据分片均为单节点的部署架构,当节点故障业务自动切换完成后,数据将会丢失,不具备数据可靠性。若对数据可靠性有较高要求,建议采用集群版主备。 吞吐密集型应用场景 针对吞吐密集型的场景,Redis集群通过分布式架构、水平扩展、并行处理等特性,能够满足吞吐密集型应用场景对高性能和高并发的需求。 QPS压力较大的场景 Redis集群版采用多节点部署,突破Redis单线程的性能瓶颈,可较好支撑QPS较大的场景。 对Redis协议不敏感的应用场景 由于集群版架构引入了多个组件,相比标准版实例,对Redis协议的支持上有一定限制,因此不适用于对Redis协议兼容性要求较高的场景。
        来自:
        帮助文档
        分布式缓存服务Redis版
        产品介绍
        实例类型
        集群单机
      • 查询服务器详情
        参数 参数类型 说明 示例 下级对象 custName String 主机名称 test hostName String 实例名称 test displayName String 实例名称 test agentGuid String agentGuid test azName String 所在az test publicIp String 公网IP ipAddress String 私网IP 192.168.1.1 regionName String 所在区域 test stateName String 防护状态 防护中 guardStatus Object 防护状态 guardStatus createDate String 创建日期 20200101 00:00:00 expireDate String 过期时间 20200101 00:00:00 bgGroupName String 所属分组 事业部/产品线 osType String 操作系统 Windows/Linux Linux osTypeCode String 操作系统 Windows/Linux Linux agentInfo Object agent信息 agentInfo startTime String 启动时间 20200101 00:00:00 serverGroup String 云主机组 test safeGroup String 安全组 test registrationTime String 注册时间 20200101 00:00:00 expireTime String 过期时间 20200101 00:00:00 notSupportVulFixReason String 不支持漏洞修复的原因 不支持漏洞修复的原因 notSupportVulFixCode Integer 不支持漏洞修复的原因编码 0支持修复 1机器已删除,不支持修复 2该漏洞类型不支持修复 3基础版不支持漏洞修复,请升级至企业版或旗舰版 4漏洞修复功能灰度中暂时不支持修复 5agent版本低不支持修复,请升级 6下发修复命令异常,不支持修复 7服务器上没有yum/apt命令 8服务器上yum/apt命令当前不可用 9服务器无法连接软件源 10服务器无法连接微软官方服务器 11Agent已离线,不支持修复 12系统仅支持扫描,暂不支持自动修复 0 supportVulFix Integer 是否支持漏洞修复,0不支持修复 1支持修复 0 containerName String 镜像名称 test diskNum Integer 磁盘数量 0 netNum Integer 网卡数量 0 vpcName String vpc名称 test serialNumber String 序列号 test memTotal String 总内存量,单位GB 0 systemLoad Integer 系统负载 0 usageRate String cpu使用率 0.36 productName String 设备型号 test cpuInfoList Array of Objects CPU信息 cpuInfoList diskInfoList Array of Objects 磁盘信息 diskInfoList netInfoList Array of Objects 网卡信息 netInfoList osNameVersion String 如centos 7.6 操作系统名称及版本 centos 7.6 agentVersion String 如v4.11.1 agent版本 v4.11.1 proxyAddress String 代理地址,安装agent时,用户可配置自己的代理服务,转发agent请求到安全卫士到后台 169.254.169.254 表 netInfoList
        来自:
        帮助文档
        服务器安全卫士(原生版)
        API参考
        API
        2022-10-20
        服务器列表
        查询服务器详情
      • 计费说明
        计费详情 分类 规格 计费模式 价格 单位 备注 : 独享模式 WI100 按需 5.5 元/个/小时 WAF实例创建类别为普通租户类需要付ECS费用。 独享模式 WI100 包年包月 2640 元/个/月 支持包年优惠,一年8.5折,2年7折,3年5折 独享模式 WI500 按需 13.1 元/个/小时 WAF实例创建类别为普通租户类需要付ECS费用。 独享模式 WI500 包年包月 6288 元/个/月 支持包年优惠,一年8.5折,2年7折,3年5折 内容安全 内容安全单次检测 按需(按次) 4280 元/网站(或新媒体账号)/次 一次性收费,不支持修改、退订或暂停服务 内容安全 文本安全监测 包月 4280 元/网站(或新媒体账号)/月 最多支持3个月 内容安全 文本安全监测 包年 16000 元/网站(或新媒体账号)/年 仅支持包一年 说明 Web应用防火墙(独享版)需要配合VPC使用,购买时选择被防护源站所在的VPC即可。 注意 WAF实例创建类别: 资源租户类:WAF实例将通过弹性网卡接入租户网络(若使用ELB接入,那么仅支持独享型ELB),目前仅部分支持。购买时无需付ECSf费用。 普通租户:WAF实例将直接创建在租户ECS中,租户可以在ECS服务页面看到WAF实例所在的弹性云服务器。购买时需要付ECS费用。
        来自:
        帮助文档
        Web应用防火墙(独享版)
        计费说明
        计费说明
      • 迁移任务中如何自定义分区
        本文为您介绍如何在配置迁移任务时自定义分区,并完成该迁移。 介绍说明 您在使用云迁移服务迁移云主机时,可能需要对某个磁盘按需分区。本文以Windows云主机迁移为例,在迁移任务配置中自定义分区后完成本次迁移,该主机存在系统盘C和数据盘E。如图1所示,天翼云ECS由系统盘和数据盘组成,分别为单独的磁盘。 图1:天翼云ECS面板 图2:云主机 操作步骤 1. 在迁移源端云主机上下载CMSAgent,并使用账号下云迁移服务AK/SK安装CMSAgent,具体步骤请参见在源端安装迁移Agent。 2. 迁移Agent启动成功后,登录云迁移控制中心。在“主机管理”页面查看源端云主机信息,迁移状态为“未绑定目标机“。 3. 此时单击“开始迁移”会提示绑定目标机,按指引跳转到目标机绑定界面。 4. 在“云主机选择弹窗”,选择目标机进行绑定。 5. 创建并启动迁移任务,具体步骤请参见创建目标机,检测目标机和绑定目标机。 6. 进入“配置迁移任务”页面,按需对“是否启用增量”、“网络测试”、“压缩率”进行配置,具体步骤请参考公共任务配置。 7. 按迁移源机和目标机盘符情况,对迁移盘符和目的盘符进行配置。如本例迁移源C盘配置: 8. 开始迁移前需要对目标机分区进行确认,单击“重置目标机分区”进行配置。 9. 可以看到目标机磁盘大小及默认分区请况。 10. 如需根据特殊情况调整,可点击目标机物理磁盘进行自定义分区配置。 11. 完成配置后,单击“确认分区”进行保存。 12. 完成以上配置后,可以单击“开始迁移”。 13. 可以看到迁移状态处于“准备阶段”,并可看到迁移任务进度。 14. 您可单击迁移状态以进入“任务追踪”查看任务进度。 15. 迁移任务启动后进入全量迁移。 16. 全量迁移完成后, 若任务配置勾选增量选项,则会自动进入增量迁移状态。 17. 停止迁移源机应用后,单击“引导修复”进行应用切换操作。 目标机开始恢复。 18. 片刻后引导修复完成,完成迁移任务。 19. 迁移任务完成后,目的端ECS会有一个单独系统盘和数据盘。此时完成自定义分区迁移。
        来自:
        帮助文档
        云迁移服务CMS
        最佳实践
        服务器迁移服务模块
        迁移任务中如何自定义分区
      • 主备
        适用场景 对Redis协议兼容性要求较高的场景 标准版主备实例完全兼容Redis协议,各业务可实现平滑迁移。 性能压力较小且需要支持数据高可用的场景 由于Redis的单线程机制,标准版实例不适用于QPS较大的场景,若性能在10万QPS内,且对数据高可用有一定要求,则可使用标准版主备实例。
        来自:
        帮助文档
        分布式缓存服务Redis版
        产品介绍
        实例类型
        主备
      • 子账号授权
        操作步骤:为子账号授权或调整子账号权限。 注意 请提前创建好子用户,并需子用户登陆天翼云后才可以同步到云容器引擎控制台。 1、登陆云容器引擎控制台, 点击左侧导航栏中的集群,进入集群列表页。 2、在集群列表中点击需要授权的集群,进入集群管理页面。 3、在集群管理页面导航栏中选择安全管理 > 授权,进入角色授权页面。 4、点击管理权限操作单个子账号权限,或选择多个子账号后点击添加权限为多个子账号批量授权,点击后进入集群RBAC配置页面。 5、在集群RBAC配置页面中,可以对子账号已有的用户权限进行调整或为子账号新增权限,权限可以限定单个命名空间或不限制命名空间(集群权限),子账号可设置的权限有内置权限(管理员、运维人员、开发人员、受限人员)和自定义权限,选择自定义权限可选择集群中创建的任意Cluster Role进行授权。 6、点击下⼀步完成授权。
        来自:
        帮助文档
        云容器引擎 专有版/托管版
        用户指南
        安全管理
        子账号授权
      • 安装客户端
        本节为您介绍如何安装智能网关App客户端。 操作场景 在您创建完智能网关App实例后,您可以下载并安装智能网关App客户端,便可以随时通过移动设备进行上云服务。 前提条件 注册天翼云账号,并完成实名认证。具体操作,请参见天翼云账号注册流程。 操作步骤 1. 登录控制中心。 2. 在控制中心页面左上角点击,选择区域,本节我们选择华东1。 3. 依次选择“网络”,单击“天翼云SDWAN”,进入天翼云SDWAN总览页面。 4. 选择“智能网关APP”。 5. 在智能网关APP列表页,单击右上角的“下载客户端APP”按钮。 6. 下载完成后,请根据系统的推荐步骤,执行安装操作。
        来自:
        帮助文档
        天翼云SD-WAN
        智能网关APP
        安装客户端
      • 计费模式
        本文介绍分布式消息服务RocketMQ的计费模式。 计费模式 目前天翼云分布式消息服务RocketMQ提供包周期(包年/包月)、按需2种计费模式供您灵活选择,使用越久越便宜。 下表列出两种模式的区别: 计费模式 包年/包月 按需计费 付费方式 预付费按照订单的购买周期结算。 后付费按照云服务器实际使用时长计费。 计费周期 按订单的购买周期计费。 按小时结算。 实例升级 支持扩容,工单施工完生效,但是施工过程中服务不可用;不支持缩容 支持扩容,工单施工完生效,但是施工过程中服务不可用;不支持缩容 更改计费模式 支持变更为按需资源。 支持变更为包周期资源。 注意:目前仅部分资源池支持,支持资源池清单见旧资费分布式消息服务RocketMQ计费说明产品资费 天翼云。 变更规格 支持变更实例规格。 支持变更实例规格。 适用场景 适用于可预估资源使用周期的场景,价格比按需计费模式更优惠。对于长期使用者,推荐该方式。 适用于消息资源需求波动的场景,可以随时开通,随时删除。 包周期(包年/包月):天翼云提供包月和包年的购买模式。这种购买方式相对于按需付费则能够提供更大的折扣,对于长期使用者,推荐该方式。包周期计费按照订单的购买周期来进行结算。 按需计费:这种购买方式比较灵活,可以即开即停,支持秒级计费。实例从“开通”开启计费到“删除”结束计费,按实际购买时长(精确到秒)计费。
        来自:
        帮助文档
        分布式消息服务RocketMQ
        计费说明
        计费模式
      • 生命周期管理存储桶文件
        本节主要介绍在控制台通过设置生命周期管理存储桶文件。 应用场景 用户通过设置存储桶的生命周期规则,按照设定的生效条件,将与生命周期规则匹配的对象进行删除或者由标准存储转换为低频访问存储,从而无需逐一或者批量删除对象,降低用户的操作难度。 通过设置存储桶(Bucket)的生命周期规则,可以: 删除与生命周期规则匹配的文件。当文件的生命周期到期时,OOS会异步删除它们。生命周期中配置的到期时间和实际删除时间之间可能会有一段延迟。文件到期被删除后,用户将不需要为到期的文件付费。OOS删除到期文件后,会在Bucket log中记录一条日志,操作项是"OOS.EXPIRE.OBJECT"。 注意 如果文件的生命周期规则设置的是到期后删除,文件到期后将被永久删除,无法恢复。 将与生命周期规则匹配的文件由标准存储转换为低频访问存储,可以根据需要设置生命周期规则从文件最后一次修改生效,还是从文件最后一次访问时间生效。OOS转换存储类型为低频访问存储后,会在bucket log中记录一条日志,操作项是"OOS.TRANSITIONSIA.OBJECT"。 前提条件 已开通对象存储(经典版)Ⅰ型服务,且已创建Bucket。 具体方法 在“存储桶列表”页面点击“属性”>“生命周期”,进入“生命周期”页面。在该页面,用户可以配置生命周期规则。 项目 描述 :: 规则名称 生命周期规则名称。 适用范围 生命规则适用的范围。 规则 生命周期规则详情。 状态 生命周期规则的状态: 启用。 停用。 操作 可以启用/停用、修改、删除指定的生命周期规则。 点击“添加规则”后,在弹窗中添加新的生命周期规则。 添加规则描述 项目 描述 :: 规则名称 生命周期规则名称。 文件转换策略 文件按生命周期规则转换的策略: 天数:生命周期规则在匹配文件最后一次修改时间或最后一次访问时间多少天后生效。 日期:生命周期规则生效日期,对于最后一次修改时间在此日期之前的文件执行生命周期规则。 适用范围 生命规则适用的范围: 按前缀匹配:输入生命周期规则匹配前缀,符合该前缀的文件执行生命周期规则。不符合的不执行生命周期规则。 整个存储桶:创建的生命周期规则适用该Bucket内的所有文件。 前缀 输入生命周期规则要匹配的文件名字的前缀。 前缀设置为example,表示匹配名字以example开头的所有文件,如example1.txt、example/test.png等。 前缀设置为example/,表示匹配名字以example/开头的所有文件,如example/test.png、example/abc/1.txt等。 转换到低频访问型文件 匹配生命周期规则的文件,到期后转换成低频访问型文件。 如果“文件转换策略”为“天数”,可以选择文件: 最后一次修改时间:指定在文件最后一次修改后多少天,根据生命周期规则,文件转为低频访问存储。 最后一次访问时间:指定在文件最后一次访问后多少天,根据生命周期规则,文件转为低频访问存储。 如果“文件转换策略”为“日期”,则在此日期之前修改的文件,将在此日期转换为低频访问存储。 删除文件 匹配生命周期规则的文件,到期后删除。 如果“文件转换策略”为“天数”,指定在文件最后一次修改后多少天,文件被删除。 如果“文件转换策略”为“日期”,则在此日期之前修改的文件,将在此日期被删除。 注意 如果存储桶没有配置过生命周期规则,执行该操作将创建新的生命周期规则。 如果存储桶内的生命周期规则正在执行时被修改配置,则修改后的配置并不立即生效,需等原生命周期规则执行完成后才能生效。 每个存储桶最多创建1000条生命周期规则。 同一存储桶,同一类型(到期删除或者到期转成低频访问存储)的生命周期规则不能存在叠加前缀,例如已创建到期删除文件的生命周期规则的前缀是ABC,则无法再创建前缀为ABCD或AB或A的到期删除文件的生命周期规则。 当用户为存储桶设置了生命周期规则,这些规则将同时应用于已有文件和后续新创建的文件。例如,用户今天增加了一个生命周期,指定过期时间为30天,那么OOS将会将最后修改时间在30天前的文件都加入到待删除队列中。 OOS通过将文件的最后一次修改时间或者最后一次访问时间加上生命周期时间来计算到期时间,并且将时间近似到下一天的GMT零点时间。例如,一个文件的最后修改时间为GMT 2016年1月15日10:30,生命周期为3天,那么文件的到期时间是GMT 2016年1月19日00:00。如果文件在上传之后没有修改过,则最后修改时间为该文件的上传时间。
        来自:
        帮助文档
        对象存储(经典版)I型
        最佳实践
        生命周期管理存储桶文件
      • 存储库解绑备份策略
        本文带您熟悉存储库解绑备份策略的操作步骤。 操作场景 当您不需要再执行某个备份策略时,可以为存储库解绑该备份策略。 操作须知 解绑后,此备份策略将暂停自动备份的执行,直至重新绑定到另一个存储库为止。 操作步骤 1. 点击天翼云门户首页的“控制中心”,输入登录的用户名和密码,进入控制中心页面。 2. 在管理控制台上方点击图标,选择所需的资源池节点,以下操作选择上海上海36。 3. 在系统首页,选择“存储>云主机备份”。 4. 在控制台左侧导航栏,选择“存储库管理”。 5. 在“云主机备份”页签,选中要解绑备份策略的存储库,点击名称进入存储库详情页。 6. 在备份策略标签页,选中要解绑的备份策略,点击“解绑”。 6. 在弹出的弹窗中点击“确定”,完成解绑。
        来自:
        帮助文档
        云主机备份 CSBS
        用户指南
        存储库管理
        存储库解绑备份策略
      • 审计
        海量文件服务支持对用户操作进行审计,本文介绍相关操作说明。 操作场景 本服务现已对接天翼云云审计服务,云审计服务提供对各种云资源操作的记录和查询功能,用于支撑合规审计、安全分析、操作追踪和问题定位等场景,同时提供事件跟踪功能,将操作日志转储至对象存储实现永久保存。 云审计可提供的功能服务具体如下: 记录审计日志:支持用户通过管理控制台或API接口发起的操作,以及各服务内部自触发的操作。 审计日志查询:支持在管理控制台对7天内操作记录按照事件类型、事件来源、资源类型、筛选类型、操作用户和事件级别等多个维度进行组合查询。 审计日志转储:支持将审计日志周期性的转储至对象存储服务(ZOS)下的ZOS桶。 使用限制 云审计服务本身免费,包括时间记录以及7天内时间的存储和检索。若您使用云审计提供的转储功能,需要开通对象存储服务并支付产生的费用,该费用以对象存储产品的计费为准,参考计费说明对象存储。 用户通过云审计能查询到多久前的操作事件:7天。 用户操作后多久可以通过云审计查询到数据:5分钟。 其它限制请参考使用限制云审计。 关键操作列表 操作事件 字段 创建文件系统 createfs 扩容文件系统 resizefs 续订文件系统 renewfs 重命名文件系统 renamefs 退订文件系统 deletefs 创建权限组 createpg 修改权限组 updatepg 删除权限组 deletepg 绑定权限组 bindpg 解绑权限组 unbindpg 添加权限组规则 createpr 更新权限组规则 updatapr 删除权限组规则 deletepr
        来自:
        帮助文档
        海量文件服务 OceanFS
        用户指南
        高级管理
        审计
      • 管理类
        本文汇总了密钥管理产品管理类常见问题。 是否可以导出用户主密钥? 不可以。为确保用户主密钥的安全,用户只能在KMS中创建,并通过API接口调用实现加密等操作,无法导出用户主密钥。 创建密钥时,若您选择密钥材料来源于天翼云,则KMS系统会自动为用户主密钥生成密钥材料,且密钥材料无法单独删除、不可导出,仅支持随用户主密钥一并删除; 创建密钥时,若您选择密钥材料来源于外部,则支持手动删除密钥材料。 哪些云服务支持密钥管理系统加密数据? KMS服务无缝对接云硬盘、对象存储和弹性文件、数据库产品,提供服务端加密能力。您只需要在创建云硬盘时,勾选“加密”功能,则可一键开启硬盘加密功能,加密过程透明无感知。 产品底层通过信封加密的方式,实现云产品中数据的加密。 用户自建主密钥与默认主密钥有何区别? 用户主密钥:是用户通过控制台或 API 来创建的用户主密钥。您可以对用户密钥进行创建/设置别名/上传自带密钥材料/启用/禁用/轮转/版本管理/删除等操作。用户主密钥按照标准资费进行计费。 默认主密钥:是用户首次通过云服务调用KMS实现加密时,由系统自动生成的主密钥,别名以云产品命名,如“alias/ecs”。不支持禁用/删除/轮转/上传自带密钥材料等操作。默认主密钥免费提供密钥管理服务,API调用费与用户主密钥一同统计收费。
        来自:
        帮助文档
        密钥管理
        常见问题
        管理类
      • 相关术语解释
        本章节内容主要介绍相关术语解释 VPC网络 基于虚拟私有云(Virtual Private Cloud,简称VPC)网络的数据迁移是指实时迁移场景下,源数据库与目标数据库属于同一个虚拟网络内或者跨可通信虚拟网络内,不需要您额外搭建其他网络服务。 VPN网络 基于虚拟专用网络(Virtual Private Network,简称VPN)的数据迁移是指实时迁移场景下,源数据库与目标数据库属于同一个可通信的虚拟网络内,并且通过VPN在用户的其他数据中心和云平台之间建立的一条符合行业标准的安全加密通信隧道,可将已有数据中心无缝扩展到云上。 目前天翼云VPN只支持IPSec VPN。 专线网络 专线网络是通过云专线服务将用户侧的数据中心连接至云计算平台Region的虚拟私有云专线连接。您可以利用专线网络建立云与数据中心的专线连接,享受高性能、低延迟、安全专用的数据网络。 迁移实例 迁移实例是帮助实现数据迁移的辅助型资源,存在于迁移任务的整个生命周期。数据库复制服务可以通过迁移实例连接源数据库,读取源数据,然后将数据库复制到目标数据库中。 迁移日志 迁移日志是指数据库迁移过程中,数据库复制服务为您提供的包含警告、错误和提示等类型的信息。 同步实例 同步实例是帮助实现实时同步的辅助型资源,存在于同步任务的整个生命周期。数据库复制服务可以通过同步实例连接源数据库,读取源数据,然后将实时同步到目标数据库中。
        来自:
        帮助文档
        数据库复制
        产品简介
        相关术语解释
      • 高性能网络计费
        本文介绍高性能网络增值服务的计费规则。 重要说明 高性能网络是视频直播产品的一项跨境能力进阶型增值服务,仅针对有实际业务需求的客户按需开通。您可以通过高性能网络开通和高性能网络配置了解服务开通流程和功能适用场景。 计费规则 高性能网络提供旗舰版与基础版可选,旗舰版提供全球范围内的高性能网络资源,基础版提供除了亚太以外的其它国家地区的高性能网络资源。相关资费信息如下: 高性能网络旗舰版 按月95带宽峰值计费: 带宽阶梯 标准资费 单位 [0Mbps, 5Mbps] 1250 元/Mbps/月 (5Mbps,10Mbps] 1150 元/Mbps/月 (10Mbps, +∞) 1050 元/Mbps/月 按流量计费: 流量阶梯 标准资费 单位 [0GB, 1TB] 10.5 元/GB (1TB, 2TB] 9.5 元/GB (2TB, +∞) 8.5 元/GB 高性能网络基础版 按月95带宽峰值计费: 带宽阶梯 标准资费 单位 [0Mbps, 5Mbps] 250 元/Mbps/月 (5Mbps,10Mbps] 230 元/Mbps/月 (10Mbps, +∞) 210 元/Mbps/月 按流量计费: 流量阶梯 标准资费 单位 [0GB, 1TB] 2.1 元/GB (1TB, 2TB] 1.9 元/GB (2TB, +∞) 1.7 元/GB 计费方式:月95带宽峰值计费(按阶梯到达模式)或者流量计费(按阶梯累进模式)。 计费周期:月95带宽峰值计费按月结算,流量计费按小时结算,定时扣费。 用量说明: 1、当计费方式选择为带宽时,则按月95带宽峰值计费。开通首月、到期或者退订当月,使用时长不足一个月时,最终带宽计费值将根据实际开通时长内的5分钟打点数据先取95值再根据当月实际开通天数进行折算。 2、当计费方式选择为流量时,则按当月实际使用的流量进行计费。
        来自:
        帮助文档
        视频直播
        计费说明
        增值服务计费(可选)
        高性能网络计费
      • 产品规格
        主要介绍翼MapReduce服务的产品规格。 通用计算型 规格名称 核数 内存 ::: s3.4xlarge.4 16核 64GB 通用计算增强型 规格名称 核数 内存 ::: c6.2xlarge.4 8核 32GB c6.4xlarge.4 16核 64GB c6.8xlarge.4 32核 128GB c6.16xlarge.4 64核 256GB c6s.4xlarge.2 16核 32GB c6s.4xlarge.4 16核 64GB c6s.8xlarge.4 32核 128GB c6s.16xlarge.4 64核 256GB c7n.4xlarge.4 16核 64GB c7n.6xlarge.4 24核 96GB c7n.8xlarge.4 32核 128GB c7n.12xlarge.4 48核 192GB c7n.16xlarge.4 64核 256GB c7n.24xlarge.4 96核 384GB 内存优化型 规格名称 核数 内存 ::: m6.2xlarge.8 8核 64GB m6.3xlarge.8 12核 96GB m6.4xlarge.8 16核 128GB m6.6xlarge.8 24核 192GB m6.8xlarge.8 32核 256GB m6.16xlarge.8 64核 512GB
        来自:
        帮助文档
        翼MapReduce
        计费说明
        产品规格
      • 术语解释
        安全运维报告 根据用户云环境的安全态势及风险威胁处置数据生成安全运营报告。 安全漏洞扫描 安全管理中心集成主机漏洞及应用漏洞扫描功能,能够帮助用户高效、全方位的检测出服务环境中的各类脆弱风险,并提供专业、有效的安全分析和修补建议。 组件集中管理 安全管理中心集中管理全网安全专区能力组件,已部署的组件规格、部署区域、版本许可信息、运行状态等配置信息统一展现,安全管理员从天翼云控制台即可单点登录所有安全组件进行策略配置及备份策略,无需繁琐的分别登录组件进行管理。
        来自:
        帮助文档
        安全专区
        产品介绍
        术语解释
      • 微信小程序接入
        本文介绍如何在微信小程序引入验证码插件。 前提条件 已开通Web应用防火墙(边缘云版)。 已新增域名并成功接入WAF,具体操作请见WAF接入。 开通套餐为标准版及以上版本,支持验证码功能。 需先完成验证码配置。暂时未开放控制台,请通过提交工单给天翼云客服,由其人工操作开启。 注意 请勿在“微信开发者工具”的“游客模式”下接入验证码。 接入说明 1、添加插件 用管理员身份登录微信公众平台 ,且需使用接入小程序的相关账号。 选择设置 > 第三方设置 > 添加插件,在搜索框内输入关键字“ AOne 验证码”查找插件,并单击添加。 2、集成插件 引入验证码小程序插件。 使用验证码插件前,需要在 app.json 中声明验证码小程序插件,如下: html { "plugins": { "captchaplugin": { "version": "1.3.0", "provider": "wx10dca5c3b7d08b57" } } } 引入验证码小程序组件。 需要在页面.json 文件中需要引入自定义组件,js 代码如下: html { "usingComponents": { "aonecaptcha": "plugin://captchaplugin/aonecaptcha" } } 3、使用小程序插件 使用原生小程序语言接入时,需要在自定义的.wxml 文件中,使用验证码插件,wxml 代码如下: html 登录 组件参数说明: 字段名 值类型 默认值 说明 httpDomain String 无 验证码拦截的域名 captchaShow Boolean false 控制弹框显示 组件方法说明: 字段名 说明 success 成功回调 (code 状态码 0 成功,ticket 成功标识) close 关闭弹框 成功失败回调字段说明: 字段名 说明 code 状态码 ticket 成功标识 状态码code字段定义说明: 失败的状态页面会直接重新刷新,进行再次验证。 字段名 说明 0 成功,可以获取 ticket 1 验证数据格式有误 2 验证失败 3 验证动作超时 4 验证码版本不对 在自定义的.js 文件中,监听事件,代码如下: 2.1 打开弹框: html // 点击打开弹框 login: function () { this.setData({ captchaShow: true }) }, // 验证码成功回调 captchaSuccess: function (data) { console.log('验证码成功回调token:', data.detail) //获取验证码token,用于后端验证码校验 // code and ticket const detail data.detail this.setData({ ticket: data.detail.ticket, captchaShow: false, }) }, // 验证码关闭回调 captchaClose: function () { this.setData({ captchaShow: false, }) } })
        来自:
        帮助文档
        Web应用防火墙(边缘云版)
        操作指导
        验证码
        客户端接入
        微信小程序接入
      • 集群版初始化
        本节主要介绍HBlock集群版如何初始化。 填写初始化相关信息 1. 设置基本信息。 参数 描述 版本规格 版本规格: 免费版:基础功能永久免费使用,高级功能默认禁用,提供一次30天免费试用机会。免费版的软件升级功能将在2年后自动失效。导入商业版软件许可证可激活全部功能。 商业版:提供30天全功能试用,到期后部分管理功能将被锁定。导入商业版软件许可证可激活全部功能。 说明 免费版与商业版的功能差别详见商业版与免费版。 系统名称 指定HBlock名称。 字符串形式,长度范围是1~64,可以包含字母、数字、下划线()和短横线(),字母区分大小写,且仅支持以字母或数字开头。 登录用户名 HBlock管理员用户名。 类型:字符串 取值:长度范围是5~16,只能由数字和字母组成,字母区分大小写。默认值为storuser。 登录密码 设置管理员密码。初始化时必须设置密码。 字符串形式,长度范围8~16,至少包含以下字符中的3种:大写字母、小写字母、数字、特殊字符 (~ ! @ $ % ^ & ( ) + [ ] { } ; : , . / ?),区分大小写。不能包含:3个连续重复的字符,3个连续或反序的数字、或字母(不区分大小写),3个连续或反序的键盘序列(不区分大小写)。 2. 设置集群拓扑。 拓扑方式可以选择“拓扑文件”或者“服务器”,二选一。 拓扑文件方式 参数 描述 拓扑文件 导入集群拓扑文件。 拓扑文件为符合UTF8编码格式的JSON文件,详见集群拓扑文件。 服务器方式 :点击“添加服务器”,填写服务器信息。 参数 描述 节点名称 指定服务器节点名称。 取值:字符串形式,长度范围1~63,只能由字母、数字、句点(.)、下划线()和短横线()组成,字母区分大小写,且仅支持以字母或数字开头。 默认使用服务器ID作为节点名称。 服务器IP 要初始化服务器的IP,支持IPv4和IPv6地址。 端口号 API端口号。 注意 需要和该服务器安装HBlock时设置的API端口号保持一致。 数据目录 服务器中,用于存储用户数据的绝对路径。 可以输入一个或多个数据目录,以英文逗号(,)隔开。 取值:只能包含字母、数字、汉字和特殊字符(~ ! @ $ ( ) + ; . :)。 容量(可用/总) 数据目录所在磁盘的可用容量和总容量。 容量配额 数据目录的容量配额,即给HBlock分配的容量配额。一旦达到配额,就立刻阻止数据写入。 支持输入数字(默认单位为GiB),或者输入“数字+单位”,数字应精确到两位小数,单位可为KiB、MiB、GiB、TiB或者PiB,并且配额需要不大于数据目录总容量,0表示禁止写入,负数或者不填表示无限制。 操作 校验:校验数据目录是否可用。 修改:修改数据目录。 移除:移除数据目录。 3. 设置故障域服务器方式: 设置基础存储池的故障域级别(仅集群版支持)。初始化时设置的集群拓扑中,包含的数据目录节点都加入到基础存储池中。可以选择:数据目录级别的故障域、服务器级别的故障域、机架级别的故障域、机房级别的故障域。 注意 如果故障域级别为机架或者机房,则必须使用拓扑文件导入方式进行初始化。 4. 设置网络 参数 描述 业务网络 该网段用于业务与系统之间的数据传输。IP CIDR格式。 如果指定业务网络,请确保每个服务器上都有与指定网段相符的IP,系统会自动选取该IP和客户端进行通信。 如果未指定业务网络,或指定了业务网络,但指定的网段与服务器所有IP均不相符,系统会使用您在第2步指定的服务器IP进行数据传输,该服务器IP不可指定为localhost、127.0.0.1或0:0:0:0:0:0:0:1。 集群网络 用于系统内部数据传输。IP CIDR格式。 如果指定集群网络,为了保证HBlock的各个服务器之间能够正常通信,请确保每个服务器上都有与指定网段相符的IP,系统会自动选取该IP进行通信。 如果未指定集群网络,系统会使用您在第2步指定的服务器IP进行数据传输,该服务器IP不可指定为localhost、127.0.0.1或0:0:0:0:0:0:0:1。 5. 设置端口。 系统使用指定端口及端口范围进行初始化,如都未指定,则使用默认端口。 注意 请确保Linux用户具有所需要端口的权限。Linux系统默认小于1024的端口不对没有root权限的Linux普通用户开放。 设置端口范围时,请避免和Linux系统的本地临时端口(iplocalportrange)范围重合,否则可能会导致HBlock服务所用的端口被占用。使用命令行cat /proc/sys/net/ipv4/iplocalportrange可以查看本地临时端口范围。 参数 描述 端口范围 未指定端口的服务将从此范围中自动取值。 取值:整型,取值为[1, 65535]。默认取值为2000020500。 说明 建议指定的端口范围至少包含500个端口。 iSCSI服务 指定iSCSI端口号。 取值:整型,取值为[1, 65535],默认端口号为3260。 数据服务 指定数据服务端口号。 取值:整型,取值为[1, 65535]。 管理服务 指定管理服务端口号。 取值:整型,取值为[1, 65535]。 元数据服务 指定元数据服务端口号。 取值:整型,取值为[1, 65535]。
        来自:
        帮助文档
        存储资源盘活系统
        用户指南
        初始化HBlock
        集群版初始化
      • 功能特性
        本节介绍漏洞扫描的功能特性。 漏洞扫描服务可以帮助您快速检测出您的网站、主机存在的漏洞,提供详细的漏洞分析报告,并针对不同类型的漏洞提供专业可靠的修复建议。 网站漏洞扫描 具有OWASP TOP10和WASC的漏洞检测能力,支持扫描22种类型以上的漏洞。 扫描规则云端自动更新,全网生效,及时涵盖最新爆发的漏洞。 支持HTTPS扫描。 一站式漏洞管理 提供漏洞修复建议。如果您需要查看修复建议,请购买专业版、高级版或者企业版。 支持下载扫描报告,用户可以离线查看漏洞信息。如果您需要下载扫描报告,请购买专业版、高级版或者企业版。 支持重新扫描。 支持弱密码扫描 多场景可用:支持操作系统(RDP协议、SSH协议)、数据库(如Mysql、Redis)等常见中间件弱口令检测。 丰富的弱密码库:丰富的弱密码匹配库,模拟黑客对各场景进行弱口令探测。 支持端口扫描 扫描服务器端口的开放状态,检测出容易被黑客发现的“入侵通道”。 自定义扫描 支持任务定时扫描。 支持基于用户名密码登录、基于自定义Cookie登录。 支持Web 2.0高级爬虫扫描。 支持自定义Header扫描。 支持手动导入探索文件来进行被动扫描。
        来自:
        帮助文档
        漏洞扫描(专业版)
        产品简介
        功能特性
      • 等保合规能力说明
        本文介绍了云防火墙等保合规能力说明 检查项分类安全控制点风险等级 等保合规检查项 云防火墙CFW提供的对应能力说明 相关功能介绍 安全通信网络网络架构中 应具有根据云服务客户业务需求提供通信传输、边界防护、入侵防范等安全机制的能力。 云防火墙提供访问控制机制和入侵防护能力,开启防护后能够自动阻断互联网与VPC之间的威胁访问,为用户提供自动的边界防护能力。 入侵防护 访问控制 安全区域边界边界防护高 应能够对内部用户非授权连到外部网络的行为进行限制或检查。 云防火墙提供南北向访问控制功能,检查外部网络连接到内部的所有通信和内部用户连接到外部网络的通信,阻断双向非授权访问行为,保证受保护的内部网络与外部网络之间的通信在受控接口内进行通信。 访问控制 安全区域边界边界防护中 应能够对非授权设备私自连到内部网络的行为进行限制或检查。 云防火墙提供南北向访问控制功能,检查外部网络连接到内部的所有通信和内部用户连接到外部网络的通信,阻断双向非授权访问行为,保证受保护的内部网络与外部网络之间的通信在受控接口内进行通信。 访问控制 安全区域边界边界防护中 应保证跨越边界的访问和数据流通过边界设备提供的受控接口进行通信。 云防火墙提供南北向访问控制功能,检查外部网络连接到内部的所有通信和内部用户连接到外部网络的通信,阻断双向非授权访问行为,保证受保护的内部网络与外部网络之间的通信在受控接口内进行通信。 访问控制 安全区域边界入侵防范高 应在关键网络节点处检测、防止或限制从外部发起的网络攻击行为。 云防火墙实现对互联网上的恶意流量入侵活动和常规攻击行为进行实时阻断和拦截。 入侵防护 安全区域边界入侵防范高 应在关键网络节点处检测、防止或限制从内部发起的网络攻击行为。 云防火墙实现云上资产对外流量的主动外联、失陷感知等出方向流量分析和攻击防护及访问控制。 入侵防护 安全区域边界入侵防范中 当检测到攻击行为时,记录攻击源IP、攻击类型、攻击目的、攻击时间,在发生严重入侵事件时应提供报警。 云防火墙提供对业务流量中的攻击行为的检测和记录,并能根据策略设置提供攻击流量阻断功能,记录风险级别、事件名称、源IP、目的IP、方向、判断来源、发生时间和动作。 入侵防护 安全区域边界访问控制高 应在网络边界或区域之间根据访问控制策略设置访问控制规则,默认情况下受控接口拒绝除允许通信外的所有通信。 云防火墙提供默认拒绝所有通信的访问控制策略,只允许通行策略相关会话通信。 访问控制 安全区域边界访问控制中 应删除多余或无效的访问控制规则,优化访问控制列表,并保证访问控制规则数量最小化。 云防火墙提供流量记录功能,能够记录所有防火墙的通信会话行为,可通过对防火墙网络通信判断访问规则的有效性,从而实现访问控制规则最小化。 访问控制 安全区域边界访问控制高 应对源地址、目的地址、源端口、目的端口和协议等进行检查,以允许或拒绝数据包进出。 云防火墙实现对进出访问控制策略进行严格设置。访问控制策略包括源类型、访问源、目的类型、目的、协议类型、目的端口、应用协议、动作、描述和优先级。 访问控制 安全区域边界访问控制中 应能根据会话状态信息为进出数据流提供明确的允许/拒绝访问的能力,控制粒度为端口级。 支持根据FTP等会话的状态信息设置对会话的允许/拒绝访问能力,控制粒度为端口级。 访问控制 安全区域边界访问控制中 应对进出网络的数据流实现基于应用协议和应用内容的访问控制。 支持DNS等应用协议和下载等应用内容进行访问控制。 访问控制 安全区域边界安全审计高 应在网络边界、重要网络节点进行安全审计,审计覆盖到每个用户,对重要的用户行为和重要安全事件进行审计。 云防火墙提供日志审计功能,可以记录所有流量日志、访问控制日志、入侵防护日志和操作日志。 日志审计 安全区域边界安全审计中 审计记录应包括事件的日期和时间、用户、事件类型、事件是否成功及其他与审计相关的信息。 云防火墙提供日志记录事件功能,包括:时间、告警名称、攻击类型、源/目IP字段、等级等。 日志审计 安全区域边界安全审计中 应对审计记录进行保护,定期备份,避免受到未预期的删除、修改或覆盖等。 云防火墙提供日志分析功能,默认保存7天的数据,同时还支持修改存储时长至180天。 日志审计 安全区域边界安全审计中 应能对远程访问的用户行为、访问互联网的用户行为等单独进行行为审计和数据分析。 云防火墙提供日志分析功能,记录所有流量访问日志,默认保存7天的数据,同时还支持修改存储时长至180天。 日志审计
        来自:
        帮助文档
        云防火墙(原生版)
        产品介绍
        等保合规能力说明
      • 申请部署
        本节主要介绍怎么申请部署云存储网关。 申请开通 申请开通的操作步骤: 1. 登录天翼云官网。 2. 在首页,单击“产品 ”>“存储 ” >“云存储网关” 。 3. 在“云存储网关”产品详情页,单击“申请公测”,进入“订购云存储网关”页面。 4. 在“订购云存储网关”页面,如实填写相应信息。 等待运维人员联系部署 提交申请开通后,会有天翼云运维人员联系您安装部署事宜。
        来自:
        帮助文档
        云存储网关
        用户指南
        申请部署
      • 1
      • ...
      • 145
      • 146
      • 147
      • 148
      • 149
      • ...
      • 596
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      出海产品促销专区

      爆款云主机低至2折,高性价比,不限新老速来抢购!

      天翼云奖励推广计划

      加入成为云推官,推荐新用户注册下单得现金奖励

      产品推荐

      多活容灾服务

      镜像服务 IMS

      轻量型云主机

      弹性伸缩服务 AS

      AI Store

      公共算力服务

      一站式智算服务平台

      人脸实名认证

      人脸属性识别

      推荐文档

      域名的种类

      产品定义

      服务器迁移相关术语解释

      如何修改账号的密码?

      创建文件和文件夹备份

      域名管理

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 服务器安全卫士
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号