爆款云主机低至25.83元/年
查看详情

活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 云聚517 · 好价翼起拼 NEW 爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 聚力AI赋能 天翼云大模型专项 大模型特惠专区·Token Plan 轻享包低至9.9元起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 企业出海解决方案 NEW 助力您的业务扬帆出海,通达全球!
  • 天翼云信创专区 NEW “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
Token服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V4-Flash
  • GLM-5.1
  • Qwen3.5-122B-A10B
  • DeepSeek-V3.2(旗舰版)
  • GLM-5(正式版)
智算一体机
  • 智算一体机
智能体引擎
  • 智能体引擎
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2026智能云生态大会
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      天翼云服务器配置_相关内容
      • 资源编排ROS产品服务协议
        天翼云为您提供资源编排ROS产品服务协议说明,请您点击查看。 资源编排ROS产品服务协议
        来自:
        帮助文档
        资源编排ROS
        相关协议
        资源编排ROS产品服务协议
      • 绑定弹性网卡到云主机实例
        本文主要介绍如何绑定弹性网卡到云主机实例。 操作场景 通过将弹性网卡与弹性云主机或物理机绑定,可以实现灵活、高可用的网络方案配置。 操作步骤 1. 登录管理控制台。 2. 在页面左上角单击图标,打开服务列表,选择“网络 > 虚拟私有云”。进入虚拟私有云列表页面。 3. 在左侧导航栏选择“弹性网卡”。 4. 在弹性网卡列表页,单击操作列的“绑定实例”,选择需要绑定的云主机实例。 5. 单击“确定”,完成绑定。
        来自:
        帮助文档
        虚拟私有云 VPC
        用户指南
        弹性网卡和辅助弹性网卡
        弹性网卡
        绑定弹性网卡到云主机实例
      • 修改云主机启动模板
        本节介绍了修改云主机启动模板。 操作场景 您创建的云主机启动模板中部分资源已不可再使用,您可以修改云主机启动模板。 操作步骤 1. 登录控制中心。 2. 单击控制中心顶部的,选择“地域”。 3. 单击左侧导航栏“产品服务列表”,选择“计算 >弹性云主机 > 云主机启动模板”,进入云主机启动模板控制列表页。 4. 找到需要修改的云主机启动模板,点击操作中“修改模板”。 5. 在修改页面中更新相关配置信息,确认信息后,点击页面“保存本次修改”。
        来自:
        帮助文档
        弹性云主机 ECS
        用户指南
        云主机启动模板
        修改云主机启动模板
      • 资源包抵扣规则
        注意事项 天翼云从2022年5月16日上线“CDN加速”后,同步关闭下载加速、静态加速、视频点播加速的所有业务受理入口。已订购下载加速、静态加速、视频点播加速流量包套餐的存量用户可依旧正常使用,为了保证业务的平滑过渡,流量包套餐支持如下操作: 相同加速区域范围内,CDN加速流量包可抵扣下载加速、静态加速、视频点播加速任一流量;反之,下载加速、静态加速、视频点播加速任一流量包,也可用于抵扣CDN加速流量。即CDN加速流量包等同于下载加速、静态加速、视频点播加速流量包。 下载加速、静态加速、视频点播加速流量包之间不可互相抵扣。 流量包抵扣示例: 客户开通订购了【中国内地】加速区域范围内的静态加速按量流量计费、静态加速流量包、视频点播加速按量流量计费、视频点播加速流量包、CDN加速按量流量计费、CDN加速流量包6款产品套餐。同时存在三个域名: 域名A,加速类型为【静态加速】,则优先抵扣静态加速流量包,静态加速流量包用量用尽或有效期到期后,如果还存在可用有效的CDN加速流量包,可继续使用CDN加速流量包抵扣。不可使用视频点播加速流量包抵扣。 域名B,加速类型为【视频点播加速】,则优先抵扣视频点播加速流量包,视频点播加速流量包用量用尽或有效期到期后,如果还存在可用有效的CDN加速流量包,可继续使用CDN加速流量包抵扣。不可使用静态加速流量包抵扣。 域名C,加速类型为【CDN加速】,则优先抵扣CDN加速流量包,CDN加速流量包用量用尽或有效期到期后,如果还存在可用有效的静态加速流量包或视频点播加速流量包,可继续使用静态加速流量包和视频点播加速流量包抵扣,优先抵扣先到期的流量包,即静态加速流量包和视频点播加速流量包哪个先到期就优先抵扣哪个。 静态加速流量包、视频点播加速流量包、CDN加速流量包全部用量用尽或有效期到期后: 域名A,转静态加速按量流量计费。 域名B,转视频点播加速按量流量计费。 域名C,转CDN加速按量流量计费。
        来自:
        帮助文档
        CDN加速
        计费说明
        资源包(预付费)
        资源包抵扣规则
      • 在容器组中使用配置项
        本文将介绍如何在Pod中使用配置项。 背景信息 在Pod中使用配置项是一种实现配置管理的常用方式,它可以应用于多种场景,主要包括以下几个方面: 应用程序配置:配置项可以存储应用程序所需的所有配置信息,例如数据库连接信息、密钥、证书等。这可以使得应用程序在部署时更加简单和灵活,开发人员可以使用配置项来控制应用程序的行为。 环境变量:通过配置项创建的环境变量可以直接注入到容器中,例如在容器中设置数据库的连接信息等环境变量。 命令行参数:通过配置项定义命令行参数可以使得容器镜像更加通用,可以使用不同的参数启动不同的容器实例。 挂载文件:配置项还可以将配置文件存储在其中,并将其挂载到容器内部。这使得容器可以在运行时动态加载配置文件,以更好地适应不同的部署场景。 使用限制 当您在Pod中使用配置项时,为了确保配置项在Pod内正确加载和使用,需要将它们部署到相同的命名空间中。 创建配置项 本次示例配置项configmapdemo包含DATABASEURL和LOGLEVEL两个键值对。具体的YAML示例模板如下所示: YAML apiVersion: v1 kind: ConfigMap metadata: name: configmapdemo namespace: default data: DATABASEURL: mysql://user:password@hostname/dbname APISECRET: bigsecretkey LOGLEVEL: debug 使用配置项定义Pod环境变量 1. 使用配置项的数据定义Pod环境变量。 1. 登录云容器引擎控制台。 2. 在控制台的左侧导航栏中点击“集群”。 3. 在集群列表页面中,点击目标集群的名称进入集群详情页面。 4. 点击左侧导航栏中的“工作负载 ”,并选择“无状态” 。 5. 在无状态页面中,单击左上角的“新增YAML”。 6. 填写无状态应用对应的YAML配置内容,并使用valueFrom引用配置项中的Value值,从而定义Pod的环境变量。 下面是一个编排示例: YAML apiVersion: apps/v1 kind: Deployment metadata: name: nginxdeployment labels: app: nginx spec: replicas: 1 selector: matchLabels: app: nginx template: metadata: labels: app: nginx spec: containers: name: nginx image: registryhuadong1.crsinternal.ctyun.cn/opensource/nginx:1.26alpineslim ports: containerPort: 80 env: name: DATABASEURL valueFrom: configMapKeyRef: name: configmapdemo key: DATABASEURL name: LOGLEVEL valueFrom: configMapKeyRef: name: configmapdemo key: LOGLEVEL 2. 将配置项的所有Key/Values配置为Pod的环境变量。 1. 登录云容器引擎控制台。 2. 在控制台的左侧导航栏中点击“集群 ”。 3. 在集群列表页面中,点击目标集群的名称进入集群详情页面。 4. 点击左侧导航栏中的“工作负载” ,并选择“无状态”。 5. 在无状态页面中,单击左上角的“新增YAML” 。 6. 填写无状态应用相应的YAML配置内容,并使用envFrom将配置项的所有Key/Values键值对配置为Pod的环境变量。 下面是一个编排示例: YAML apiVersion: apps/v1 kind: Deployment metadata: name: nginxdeployment labels: app: nginx spec: replicas: 1 selector: matchLabels: app: nginx template: metadata: labels: app: nginx spec: containers: name: nginx image: registryhuadong1.crsinternal.ctyun.cn/opensource/nginx:1.26alpineslim envFrom: configMapRef: name: configmapdemo 3. 通过配置项设置命令行参数。 1. 登录云容器引擎控制台。 2. 在控制台的左侧导航栏中点击“集群 ”。 3. 在集群列表页面中,点击目标集群的名称进入集群详情页面。 4. 点击左侧导航栏中的“工作负载” ,并选择“无状态”。 5. 在无状态页面中,单击左上角的“新增YAML” 。 6. 填写无状态应用相应的YAML配置内容,您可以使用环境变量替换语法 $(VARNAME),将配置项设置为容器中的命令或参数值。 下面是一个编排示例: YAML apiVersion: apps/v1 kind: Deployment metadata: name: nginxdeployment labels: app: nginx spec: replicas: 1 selector: matchLabels: app: nginx template: metadata: labels: app: nginx spec: containers: name: nginx image: registryhuadong1.crsinternal.ctyun.cn/opensource/nginx:1.26alpineslim command: [ "/bin/sh", "c", "echo $(DATABASEURL) $(LOGLEVEL)" ] envFrom: configMapRef: name: configmapdemo
        来自:
        帮助文档
        云容器引擎 Serverless版
        用户指南
        配置项及密钥
        在容器组中使用配置项
      • 申请域名型(DV)型SSL证书
        本章节将介绍申请证书的详细操作。 成功购买证书后,您需要申请证书,即为证书绑定域名或IP、填写证书申请人的详细信息并提交审核。所有信息通过审核后,证书颁发机构才签发证书。 在申请证书时,您可以参考SSL证书申请常见问题。 前提条件 已成功购买证书并且在控制台的“证书状态”为“待申请”。如何购买证书请参考:购买SSL证书。 约束限制 如果您申请的DV证书,绑定的域名含有edu、gov、bank、live或品牌相关的敏感词,可能无法通过安全审核,建议选择OV或EV证书。 操作步骤 1. 登录“证书管理服务”控制台,在左侧导航栏选择“SSL证书管理 > SSL证书列表”,随后在顶部导航栏选择“可申请”,进入“证书管理”页面。 2. 选择“域名型 (DV) SSL”证书,单击“操作”列的“证书申请”按钮,进行SSL证书申请。 3. 在右侧弹出的窗口中填写证书申请的相关信息。 填写参数 参数说明 证书绑定域名 第一个域名将作为证书通用域名名称(不可修改)。 注意 若您在申请单域名规格证书时,填写的域名为4级及以上子域名,请加上“www”,否则不会包含主域名。例如:申请www.aaa.bbb.ctyun.cn,会包含aa.bbb.ctyun.cn这个备用域名,若直接申请aaa.bbb.ctyun.cn,则不会包含www.aaa.bbb.ctyun.cn这个备用域名。 若您的域名为中文域名,可使用Punycode编码转换工具将中文域名编码为Punycode填入域名栏。 域名验证方式 可选“文件验证”、“手工DNS验证”、“代理文件验证”、“代理DNS验证”。 “手工DNS验证”、“代理DNS验证”:不支持GlobalSign版本的证书验证。 “文件验证”、“代理文件验证”:目前仅支持绑定IP方式的OV证书验证,不支持通配符域名类型的证书验证。 说明 申请提交后,不支持更改域名验证方式,请谨慎选择。若已经提交申请,只能撤回申请后重新提交申请。 证书管理服务有效时长内包含多张SSL证书。每张张证书到期前30天,天翼云将会自动为您续期证书,此处的“域名验证方式”建议选择“代理文件验证”或“代理DNS验证”,每次续期证书将无需手动验证域名。 联系人 选择联系人,如何新建联系人请参考信息管理章节。 所在地 选择公司实际所在地区。(目前仅支持选择中国地区) 密钥算法 可选择“RSA”、“ECC”或“SM2”(根据购买证书页面所选的加密标准选择) CSR生成方式 CSR是一个包含网站、服务、国家、组织、域名、公钥和签名的编码文件,用于从可信的证书颁发机构(CA)获取SSL证书。 支持“系统生成”或“手动生成”两种方式: 系统生成:根据用户所配置的信息,系统自动生成一个CSR。为保障您的证书顺利申请,建议您使用系统生成CSR的方式,避免因内容不正确而导致的审核失败。 手动生成:在下拉框中选择已手动创建的CSR,使用已创建的CSR申请证书。 注意 请不要在证书签发完成前删除CSR。 手动生成将无法署到天翼云产品。 提醒事件管理 说明 证书过期将影响业务正常运行,因此,建议设置证书临期提醒,联系人建议填写运维人员。 联系人 建议填写运维人员。如果需要新增联系人,请参见联系人管理。 提醒方式 可选择“邮件方式”、“短信方式”。 提醒内容 支持多选: 30天到期提醒 15天到期提醒 证书验证提醒 证书下载提醒 4. 填写完后,单击“提交审核”。 提交审核后,CA颁发机构将对您提交的申请进行处理并给您填写的邮箱发送一封验证邮件。您需要按照要求进行域名验证。 5. 配置域名验证信息,配置域名信息操作可参考域名验证。配置后完成等待审核签发证书。 6. 若证书已成功签发,可返回到“已签发”页签查看签发成功的证书。
        来自:
        帮助文档
        证书管理服务
        用户指南
        SSL证书
        申请SSL证书
        申请域名型(DV)型SSL证书
      • 数据库引擎
        本页面介绍云数据库ClickHouse的数据库引擎。 数据库引擎 云数据库ClickHouse支持以下几种数据库引擎: Atomic 支持事务的引擎,可以对一个数据库的多个表进行ACID事务。实现多语句事务。 Ordinary 默认的数据库引擎,没有任何特殊功能。 Lazy 实现了按需从远程MySQL服务器中读取数据的引擎。 MySQL 允许从远程MySQL服务器上查询数据,可以 Query MySQL。 MaterializeMySQL 先从MySQL加载数据到本地,然后查询本地数据的引擎。 Replicated 实现 Between Two Shard的数据库复制引擎。 以上是云数据库ClickHouse常见的几种数据库引擎。Atomic支持事务,Lazy和MySQL从远程引擎中查询,MaterializeMySQL实现MySQL数据的本地化缓存。不同引擎有不同的作用,可以根据使用场景选择。
        来自:
        帮助文档
        云数据库ClickHouse
        开发指南
        数据库引擎
      • 查看告警记录
        告警记录可以展示近30天所有告警规则的状态变化,用户可以统一、方便地回溯和查看告警记录。 告警记录可以展示近30天所有告警规则的状态变化,用户可以统一、方便地回溯和查看告警记录。 当出现告警时,可以参考本章节查看具体云资源的告警记录详情。 操作步骤 1. 登录管理控制台。 2. 单击“服务列表 > 云监控服务”。 3. 单击“告警 > 告警记录”,进入“告警记录”界面。 在告警记录页面,可查看近7天所有告警规则的状态变化。 说明 在“告警记录”列表右上角可选择日历,查看近30天内的任意时间段内的告警记录。 在“告警记录”列表右上角可选择查看“所有状态”、“告警级别”、“所有资源类型”、“告警名称”的历史告警。 4. 单击待查看的告警规则名称,进入告警规则详情页面,页面下方呈现了该告警规则近30天内的“告警记录”列表。 在告警记录列表中,用户可查看对应时间内资源是否有异常并进行相应处理。 说明 正常状况下,由于告警需要计算触发,告警产生时间可能略晚于最新的数据触发时间几秒。 如果已有监控数据,创建或修改告警规则,导致触发告警,告警产生时间以触发告警的操作时间(创建告警规则或修改告警规则的时间)为准。
        来自:
        帮助文档
        云监控服务
        用户指南
        使用告警功能
        查看告警记录
      • PHP客户端
        本章介绍PHP客户端。 phpredis 介绍使用同一VPC内弹性云主机ECS上的phpredis连接Redis的方法。更多的客户端的使用方法请参考Redis客户端。 说明 本章节操作,仅适用于连接单机、主备、Proxy集群实例,如果是使用phpredis客户端连接Cluster集群,请参考phpredis客户端使用说明 前提条件 已成功申请Redis实例,且状态为“运行中”。 已创建弹性云主机,创建弹性云主机的方法,请参见《弹性云主机用户指南》。 如果弹性云主机为Linux系统,该弹性云主机必须已经安装gcc编译环境。 操作步骤 步骤 1 查看并获取待连接Redis实例的IP地址和端口。 具体步骤请参见查看实例信息。 步骤 2 登录弹性云主机。 本章节以弹性云主机操作系统为centos为例介绍通过phpredis redis客户端连接实例。 步骤 3 安装gccc++及make等编译组件。 yum install gccc++ make 步骤 4 安装php开发包与命令行工具。 执行如下命令,使用yum方式直接安装。 yum install phpdevel phpcommon phpcli 安装完后可查看版本号,确认成功安装: php version 步骤 5 安装php redis客户端。 1. 下载php redis源文件。 wget 仅以该版本作为示例,您还可以去redis官网或者php官网下载其他版本的phpredis客户端。 2.解压php redis源文件包。 tar zxvf redis5.3.7.tgz cd redis5.3.7 3.编译前先执行扩展命令。 phpize 4.配置phpconfig文件。 ./configure withphpconfig/usr/bin/phpconfig 不同操作系统,不同的php安装方式,该文件位置不一样。建议在配置前,先查找和确认该文件的目录: find / name phpconfig 5.编译和安装php redis客户端。 make && make install 6。安装完后在php.ini文件中增加extension配置项,用于增加redis模块的引用配置。 vim /etc/php.ini 增加如下配置项: extension "/usr/lib64/php/modules/redis.so" 说明 php.ini和redis.so两个文件的目录可能不同,需要先查找确认。 例如:find / name php.ini 7.保存退出后确认扩展生效。 php m grep redis 如果以上命令返回了redis,表示php redis客户端环境搭建好了。 步骤 6 使用php redis客户端连接Redis实例。 1. 编辑一个redis.php文件: connect($redishost, $redisport) false) { die($redis>getLastError()); } if ($redis>auth($userpwd) false) { die($redis>getLastError()); } if ($redis>set("welcome", "Hello, DCS for Redis!") false) { die($redis>getLastError()); } $value $redis>get("welcome"); echo $value; $redis>close(); ?> 其中, {redisinstanceaddress} 为Redis实例的IP地址,6379 为Redis实例的端口。IP地址和端口获取见步骤1,请按实际情况修改后执行。 {password} 为创建Redis实例时自定义的密码,请按实际情况修改后执行。如果免密访问,请将密码认证的if语句屏蔽。 2.执行 php redis.php ,连接Redis实例。
        来自:
        帮助文档
        分布式缓存服务Redis版
        快速入门
        连接实例
        多语言连接
        PHP客户端
      • ECS自建MongoDB迁移DDS
        参数 描述 源库类型 选择“自建库”。 VPC 源数据库实例所在的虚拟专用网络,可以对不同业务进行网络隔离。您需要创建或选择所需的虚拟私有云。如何创建虚拟私有云,请参见《虚拟私有云用户指南》。 子网 通过子网提供与其他网络隔离的、可以独享的网络资源,以提高网络安全。子网在可用分区内才会有效,创建源数据库实例的子网需要开启DHCP功能,在创建过程中也不能关闭已选子网的DHCP功能。如何创建子网,请参见《虚拟私有云用户指南》。 IP地址或域名 配置源MongoDB数据库实例的访问地址或域名。 端口 配置源MongoDB数据库实例的服务端口,可输入范围为1~65535间的整数。 数据库用户名 访问源MongoDB数据库的用户名。 数据库密码 访问源MongoDB数据库的用户名所对应的密码。 SSL安全连接 您可以选择开启SSL安全连接,对迁移链路进行加密,开启之后,需要您上传加密证书。
        来自:
      • 删除服务器属性
        本节主要介绍如何使用API删除服务器属性。 此操作用来删除服务器targetPortalIP配置。 请求语法 plaintext DELETE /rest/v1/system/server/serverId/targetportalIP HTTP/1.1 Date:date Host: ip:port Authorization:authorization 请求参数 参数 类型 描述 是否必须 serverId String 要删除targetPortalIP配置的服务器ID 是 请求示例 删除hblock1的iSCSI目标门户IP。 plaintext DELETE /rest/v1/system/server/hblock1/targetportalIP HTTP/1.1 Date: Thu, 17 Mar 2022 01:01:08 GMT Authorization: HBlock userName:signature Host: 192.168.0.121:1443 响应示例 plaintext HTTP/1.1 204 No Content xhblockrequestid: 821c5921163f47d292aa281887c551f3 Connection: keepalive Date: Thu, 17 Mar 2022 01:01:09 GMT Server: HBlock
        来自:
        帮助文档
        存储资源盘活系统
        API参考
        服务器管理
        删除服务器属性
      • 错误码列表
        HTTP status 错误码 错误信息 描述 400 InvalidReceiverEmail Value value at 'receiver email' failed to satisfy constraint: Argument must conform to email format, and be separated by comma if there are multiple receivers. 接收者邮箱不合法。 400 InvalidSenderEmail Value value at 'sender email' failed to satisfy constraint: Argument must conform to email format, and only one sender can be set. 发送者邮箱不合法。 400 MissingReceiverEmail Value null at 'receiver email' failed to satisfy constraint: Argument must not be null when enable email configuration. 启用邮件设置时,receiverEmail不能为空。 400 MissingSenderEmail Value null at 'sender email' failed to satisfy constraint: Argument must not be null when enable email configuration. 启用邮件设置时,senderEmail不能为空。 400 MissingSenderPassword Value null at 'password' failed to satisfy constraint: Argument must not be null when enable email configuration. 启用邮件设置时,password不能为空。 400 MissingSMTPHost Value null at 'smtp host' failed to satisfy constraint: Argument must not be null when enable email configuration. 启用邮件设置时,SMTP服务器不能为空。 400 SendEmailFailed Test email failed to send out. 发送测试邮件失败。 404 NoSuchNotificationConfiguration Notification is not configured. 没有配置邮件通知功能。
        来自:
        帮助文档
        存储资源盘活系统
        API参考
        HBlock系统设置
        邮件设置
        错误码列表
      • 权限管理
        本章节主要介绍云搜索服务的权限管理。 在使用云搜索服务的过程中,如果需要给企业中的员工设置不同的访问权限,以达到不同员工之间的权限隔离,您可以使用统一身份认证服务(Identity and Access Management,简称IAM)进行精细的权限管理。该服务提供用户身份认证、权限分配、访问控制等功能,可以帮助您安全控制云服务资源的访问。 如果当前帐号已经能满足您的需求,不需要创建独立的IAM用户进行权限管理,您可以跳过本章节,不影响您使用ES服务的其它功能。 通过IAM,您可以在帐号中给员工创建IAM用户,并授权控制IAM用户对资源的访问范围,而且无需付费即可使用,您只需要为使用中的资源进行付费。关于IAM的详细介绍,请参见,请参见《IAM产品介绍》。 ES权限 默认情况下,ES服务管理员创建的IAM用户没有任何权限,需要将其加入用户组,并给用户组授予策略或角色,才能使得用户组中的用户获得对应的权限,这一过程称为“授权”。授权后,用户就可以基于被授予的权限对云服务进行操作。 ES是项目级服务,部署时通过物理区域划分,需要在各区域对应的项目中设置策略,并且该策略仅对此项目生效,如果需要所有区域都生效,则需要在所有项目都设置策略。访问ES时,需要先切换至授权区域。 根据授权精细程度分为角色和策略。 角色:IAM最初提供的一种根据用户的工作职能定义权限的粗粒度授权机制。该机制以服务为粒度,提供有限的服务相关角色用于授权。由于云各服务之间存在业务依赖关系,因此给用户授予角色时,可能需要一并授予依赖的其他角色,才能正确完成业务。角色并不能满足用户对精细化授权的要求,无法完全达到企业对权限最小化的安全管控要求。 策略:IAM最新提供的一种细粒度授权的能力,可以精确到具体服务的操作、资源以及请求条件等。基于策略的授权是一种更加灵活的授权方式,能够满足企业对权限最小化的安全管控要求。例如:ES服务管理员能够控制IAM用户仅能对某一类云服务器资源进行指定的管理操作。多数细粒度策略以API接口为粒度进行权限拆分,ES服务支持的API授权项请参见权限策略和授权。 如下表所示,包括了ES的所有系统权限。 对于Elasticsearch Administrator,由于各服务之间存在业务交互关系,ES的角色依赖其他服务的角色实现功能。因此给用户授予ES的角色时,需要同时授予依赖的角色,ES的权限才能生效。 对于ES FullAccess和ES ReadOnlyAccess,可使用这些策略来控制对云服务资源的访问范围。例如,您的员工中有负责软件开发的人员,您希望软件开发人员拥有ES的使用权限,但是不希望软件开发人员拥有删除ES等高危操作的权限,那么您可以使用IAM为开发人员创建IAM用户,通过授予仅能使用ES但不允许删除ES的权限,控制对ES资源的使用范围。 ES系统权限 系统角色/策略名称 类别 权限描述 依赖关系 Elasticsearch Administrator 系统角色 ES服务的所有执行权限。 该角色有依赖,需要在同项目中勾选依赖的Tenant Guest和Server Administrator角色。 Tenant Guest:全局级角色,在全局项目中勾选。 Server Administrator:项目级角色,在同项目中勾选。 ES FullAccess 系统策略 基于策略授权的ES服务的所有权限,拥有该权限的用户可以完成基于策略授权的ES服务的所有执行权限。 无 ES ReadOnlyAccess 系统策略 ES服务的只读权限,拥有该权限的用户仅能查看ES服务数据。 无 如下表所示列出了ES常用操作与系统权限的授权关系,您可以参照该表选择合适的系统权限。 常用操作与系统权限的关系 操作 ES FullAccess ES ReadOnlyAccess Elasticsearch Administrator 备注 创建集群 √ x √ 查询集群列表 √ √ √ 查询集群详情 √ √ √ 删除集群 √ x √ 重启集群 √ x √ 扩容集群 √ x √ 扩容实例的数量和存储容量 √ x √ 查询指定集群的标签 √ √ √ 查询所有标签 √ √ √ 加载自定义词库 √ x √ 依赖OBS和IAM权限 查询自定义词库状态 √ √ √ 删除自定义词库 √ x √ 自动设置集群快照的基础配置 √ x √ 依赖OBS和IAM权限 修改集群快照的基础配置 √ x √ 依赖OBS和IAM权限 设置自动创建快照策略 √ x √ 查询集群的自动创建快照策略 √ √ √ 手动创建快照 √ x √ 查询快照列表 √ √ √ 恢复快照 √ x √ 删除快照 √ x √ 停用快照功能 √ x √ 更改规格 √ x √ 缩容集群 √ x √
        来自:
        帮助文档
        云搜索服务
        产品简介
        权限管理
      • 配置健康检查
        本文主要介绍如何配置健康检查。 您可以在添加监听器时配置健康检查。通常,使用默认的健康检查配置即可。 健康检查与ELB的后端协议是两个相互独立的能力,所以健康检查协议可以与ELB的后端协议相同,也可以不同。 为了减少后端云主机的CPU占用,建议您使用TCP协议做健康检查。如果您希望使用HTTP健康检查协议,建议使用HTTP+静态文件的方式。 通过增加“检查间隔”,可以降低健康检查的检测频率。 开启健康检查后不会影响已建立连接的流量转发,负载均衡会立即对后端云主机执行健康检查。如果健康检查正常,则新建连接的流量会根据分配策略和权重向该云主机转发流量;如果健康异常,则系统会设置该云主机状态为异常,不转发新的流量到该云主机。建议挑选无业务时间段执行此操作。 请求不会转发到权重为0的后端云主机上,此时健康检查状态没有参考意义。 配置独享型负载均衡健康检查 1. 登录管理控制台。 2. 在管理控制台左上角选择区域和项目。 3. 选择“服务列表 > 网络 > 弹性负载均衡”。 4. 在“负载均衡器”界面,单击需要开启健康检查的负载均衡名称。 5. 在“后端主机组”页签下,选择需要开启健康检查的后端主机组名称。 6. 在基本信息页面,单击“健康检查”右侧的“配置”。 7. 在“配置健康检查”界面,可根据需要开启健康检查。 独享型负载均衡配置健康检查参数说明表 参数 说明 示例 ::: 是否开启 开启或者关闭健康检查。 协议 健康检查支持TCP、HTTP、HTTPS方式,设置后不可修改。 当前端协议选择UDP,健康检查协议默认为UDP。 HTTP 域名 健康检查的请求域名。 默认值为空,由数字、字母、‘’、‘.’组成的字符串,只能以数字或字符开头。 只有健康检查协议为HTTP时,需要设置。 www.elb.com 高级配置 检查间隔(秒) 每次健康检查响应的最大间隔时间。 取值范围[150]。 5 超时时间(秒) 每次健康检查响应的最大超时时间。取值范围[150]。 3 检查路径 指定健康检查的URL地址。当“协议”为HTTP时生效。检查路径只能以/开头,长度范围[180]。 支持使用英文字母、数字和‘’、‘/’、‘.’、‘%’、‘&’以及特殊字符~';@$+,!:()。 /index.html 最大重试次数 健康检查最大的重试次数,取值范围[110]。 3 8. 单击“完成“。
        来自:
        帮助文档
        弹性负载均衡 ELB
        用户指南
        健康检查
        配置健康检查
      • 配置访问控制策略最佳实践
        本文介绍了云防火墙(原生版)互联网边界防火墙配置访问控制策略最佳实践。 原理:在互联网到所有云上资产的公网出入路径进行统一访问控制。 默认策略:默认全部放行。 推荐配置步骤 1. 登录云防火墙(原生版)控制台。 2. 在左侧导航栏,选择“访问控制 >互联网边界规则”。 3. 在互联网边界规则页面,配置互联网入向流量。 放行所有在互联网开放的必要端口,比如http(80)、https(443)服务等。 有限放行运维或高安全风险的端口,比如ssh(22)、mysql(3306)等端口。 默认禁止互联网的高危服务端口,比如smb(445)端口等。 配置Any到Any的默认放行策略,启用状态为开,配合流量日志观察无误后再切换启用状态为关。 4. 验证策略是否满足需求。 在左侧导航栏,选择“日志审计 > 流量日志”,查询所有流量放行、阻断,可以结合实际测试结果验证策略是否满足要求。 5. 完善互联网边界访问控制策略。 验证没有误拦截情况后,可以考虑将Any到Any的默认策略的启用状态从开切换到关。 注意 此步骤需要评估风险后再操作。 6. 检查所有业务的可用性。 在左侧导航栏,选择“日志审计 > 流量日志”,查询所有流量放行、阻断情况,可以结合实际测试结果验证策略是否满足要求。 7. 配置主动外联访问控制策略(出向规则)。 请参考以下配置逻辑:对主动外联有访问控制需求时,可以在“访问控制 > 互联网边界规则 > 出向规则”处配置。 推荐只放行到特定目的IP的请求。默认拦截其它所有主动外联流量(可以先观察一段时间确认所有外联需求)。
        来自:
        帮助文档
        云防火墙(原生版)
        最佳实践
        C100最佳实践
        配置访问控制策略最佳实践
      • 欠费说明
        本小节介绍企业主机安全欠费。 到期与欠费 服务即将到期前,系统会以短信或邮件的形式提醒服务即将到期,并提醒用户续费。 服务到期后,如果没有按时续费,平台会冻结服务,但用户配置信息会提供15天的保留期。 欠费后,可以查看欠费详情。为防止相关资源不被停止或者释放,请及时进行充值,帐号将进入欠费状态,需要在约定时间内支付欠款。
        来自:
        帮助文档
        企业主机安全
        计费说明
        欠费说明
      • 零基础如何使用CDN
        本文站在新手的角度,从了解CDN基本含义开始,到基础的开通和配置CDN,再深入到CDN的具体功能,递进式指引帮助零基础用户快速上手和使用CDN,最终实现玩转CDN,用较短的时间获得极致的加速体验,助力客户业务快速发展。 CDN概念入门 面向对象:首次使用CDN加速服务的客户。 初识CDN 说明 相关文档 什么是CDN加速? 通过介绍CDN的基本含义,CDN能解决的问题,CDN加速的原理和CDN的架构,帮助初次使用CDN服务的客户全面认识CDN加速。 天翼云CDN加速简介 为什么需要CDN加速? 通过介绍CDN的基本含义,CDN能解决的问题,CDN加速的原理和CDN的架构,帮助初次使用CDN服务的客户全面认识CDN加速。 天翼云CDN加速简介 CDN加速原理 通过介绍CDN的基本含义,CDN能解决的问题,CDN加速的原理和CDN的架构,帮助初次使用CDN服务的客户全面认识CDN加速。 天翼云CDN加速简介 CDN如何计费? 详细介绍天翼云CDN加速支持的计费方式,指导客户如何选择合适的计费方式。 计费概述 使用CDN的注意事项 详细介绍要合法合规地使用CDN加速所必须关注的一些政策要求和系统使用要求。 使用限制 CDN行业术语 为帮助客户在浏览相关文档时能更快更准确理解相关功能及流程,专门提炼CDN相关专业术语并提供解释说明。 基本概念
        来自:
        帮助文档
        CDN加速
        快速入门
        零基础如何使用CDN
      • 使用云盘动态存储卷
        开头的中文内容为内容解释,并非参数。 1、创建存储类(StorageClass) 使用kubectl连接集群,创建示例yaml文件scexample.yaml: plaintext apiVersion: storage.k8s.io/v1 kind: StorageClass metadata: name: cstorcsidisksassc provisioner: disk.csi.cstor.com parameters: 产品类型 type: SAS 所需挂载文件系统,当前支持ext4和xfs csi.storage.k8s.io/fstype: ext4 是否为共享盘 shared: "false" 存储类型 VBD mode: VBD kms的uuid,当配置了这个uuid后,意味着会使用加密功能。不配置或者配置为空,则均不使用加密。默认不使用加密功能。 kmsUUID: 111d979e5f304dd6a167c8c8cdd8aa7c 包年包月的类型,当为year表示以年为单位,为month表示以月为单位,只能填写year或者month 如果没有这个字段,则默认为按需计费 cycleType: year 包年包月的周期数,例如当cycleType为year,那么cycleCount为2则表示2年,只能填写正整数 当配置了cycleType,那么cycleCount才会生效 cycleCount: "2" 选择拓扑区域,如果是天翼云iaas的存储产品,就是对应选择可用区,value填写存储openapi里的可用区的azName 当storageClass配置了volumeBindingMode: WaitForFirstConsume或者配置了allowedTopologies时, 那么PVC使用设置了该字段的storageClass,会创建报错 topology.kubernetes.io/zone: cnhuadong1jsnj1Apublicctcloud 填写标签,根据自己需求填写,以逗号分隔,例如以下示例就是两对标签,
        来自:
        帮助文档
        云容器引擎 专有版/托管版
        用户指南
        存储
        云硬盘存储(CT-EVS)
        使用云盘动态存储卷
      • 使用云盘动态存储卷(1)
        开头的中文内容为内容解释,并非参数。 1、创建存储类(StorageClass) 使用kubectl连接集群,创建示例yaml文件scexample.yaml: plaintext apiVersion: storage.k8s.io/v1 kind: StorageClass metadata: name: cstorcsidisksassc provisioner: disk.csi.cstor.com parameters: 产品类型 type: SAS 所需挂载文件系统,当前支持ext4和xfs csi.storage.k8s.io/fstype: ext4 是否为共享盘 shared: "false" 存储类型 VBD mode: VBD kms的uuid,当配置了这个uuid后,意味着会使用加密功能。不配置或者配置为空,则均不使用加密。默认不使用加密功能。 kmsUUID: 111d979e5f304dd6a167c8c8cdd8aa7c 包年包月的类型,当为year表示以年为单位,为month表示以月为单位,只能填写year或者month 如果没有这个字段,则默认为按需计费 cycleType: year 包年包月的周期数,例如当cycleType为year,那么cycleCount为2则表示2年,只能填写正整数 当配置了cycleType,那么cycleCount才会生效 cycleCount: "2" 选择拓扑区域,如果是天翼云iaas的存储产品,就是对应选择可用区,value填写存储openapi里的可用区的azName 当storageClass配置了volumeBindingMode: WaitForFirstConsume或者配置了allowedTopologies时, 那么PVC使用设置了该字段的storageClass,会创建报错 topology.kubernetes.io/zone: cnhuadong1jsnj1Apublicctcloud 填写标签,根据自己需求填写,以逗号分隔,例如以下示例就是两对标签,
        来自:
      • 导入/导出防护策略
        本文描述如何批量添加和导出防护规则。 如果您需批量添加和导出防护规则,请参照本章节进行处理。 批量导入防护规则操作步骤 1. 登录管理控制台。 2. 在左侧导航树中,单击左上方的“服务列表”,选择“安全 > 云防火墙”,进入云防火墙的概览页面。 3. 在左侧导航栏中,选择“访问控制 > 访问策略管理”,进入“访问策略管理”页面。 4. 单击“下载模板”,下载导入规则模板到本地。 5. 请按表格要求填写您要添加的防护规则信息,防护规则参数说明如下表所示。 注意 目前最大支持导入300条规则,其中单个源地址组或服务组的成员不能超过64个。 请按照模板要求填写相应参数,确保导入文件的格式与模板一致,否则可能会导入失败。 参数名称 参数说明 取值样例 ::: 顺序 定义规则序号。 1 规则名称 自定义规则名称。 只能由中文、字母、数字、下划线、连接符或空格任意一种或多种字符类型组成,且名称长度不能超过255个字符。 test 方向 选择防护方向: 外到内:外网访问内部服务器。 内到外:客户服务器访问外网。 内到外 动作 选择“放行”或者“阻断”。设置相应流量是否通过云防火墙。 放行 规则地址类型 选择“IPv4”或者“IPv6”。设置防护的IP类型。 IPv4 启用状态 设置该策略是否立即启用。 启用:表示启用,规则生效。 禁用:表示关闭,规则不生效。 启用 描述 标识该规则的使用场景和用途,以便后续运维时快速区分不同规则的作用。 源地址类型 选择IP地址、IP地址组。 IP 地址 :支持设置单个IP地址、连续多个IP地址、地址段。 IP 地址组 :支持多个IP地址的集合。 IP地址 源IP地址 “源地址类型”选择“IP地址”时,需填写“源IP地址”。 源IP地址支持以下输入格式: 单个IP地址,如:192.168.10.5 多个连续地址,中间使用“”隔开,如:192.168.0.2192.168.0.10 地址段,使用"/"隔开掩码,如:192.168.2.0/24 192.168.10.5 源地址组名称 “源地址类型”选择“IP地址组”时,需填写“源地址组名称”。 支持以下输入格式: 可输入中文、字母、数字、下划线、连接符或空格。 名称长度不能超过255个字符。 stest 目的地址类型 选择IP地址、IP地址组或域名。 IP 地址 :支持设置单个IP地址、连续多个IP地址、地址段。 IP 地址组 :支持多个IP地址的集合。 域名:支持设置单个域名。 IP地址组 目的IP地址 “目的地址类型”选择“IP地址”时,需填写“目的IP地址”。 目的IP地址支持以下输入格式: 单个IP地址,如:192.168.10.5 多个连续地址,中间使用“”隔开,如:192.168.0.2192.168.0.10 地址段,使用"/"隔开掩码,如:192.168.2.0/24 192.168.10.6 目的地址组名称 “目的地址类型”选择“IP地址组”时,需填写“目的地址组名称”。 支持以下输入格式: 可输入中文、字母、数字、下划线、连接符或空格。 名称长度不能超过255个字符。 dtest 域名 “目的地址类型”选择“域名”时,需填写“域名”。 由一串用点分隔的英文字母组成(以字符串的形式来表示服务器IP),用户通过域名来访问网站。 www.example.com 服务类型 选择服务或服务组。 服务 :支持设置单个服务。 服务组 :支持多个服务的集合。 服务 协议/源端口/目的端口 设置需要限制的类型。 协议类型当前支持:TCP、UDP、ICMP、Any、ICMPV6。 设置需要开放或限制的源端口。支持设置单个端口,或者连续端口组,中间使用“”隔开,如:80443 设置需要开放或限制的目的端口。支持设置单个端口,或者连续端口组,中间使用“”隔开,如:80443 TCP/443/443 服务组名称 自定义服务组名称。 只能由中文、字母、数字、下划线、连接符或空格任意一种或多种字符类型组成,且名称长度不能超过255个字符。 servicetest 6. 表格填写完成后,单击“导入规则”按钮,导入防护规则表。 注意 导入规则操作将在数分钟内完成。 导入规则过程中访问策略、IP地址组、服务组均不支持添加、编辑、和删除操作。 7. 单击“下载中心”,查看导入规则任务状态,任务状态显示“导入成功”表示导入防护规则成功。 8. 返回防护规则列表查看导入的防护规则。
        来自:
        帮助文档
        云防火墙
        用户指南
        配置访问控制策略
        访问控制策略管理
        导入/导出防护策略
      • 网站防护配置概述
        本文介绍Web应用防火墙(边缘云版)的接入防护前提条件以及防护能力概览。 接入防护前提条件 您需要先在控制台新增域名并接入边缘云WAF,具体操作可见WAF接入 防护能力概览 下表将为您描述目前边缘云WAF具备的防护能力以及应用场景 模块 防护能力 说明 应用场景 Web安全 []( 支持配置Web安全的防护开关,可调整防护处理动作以及防护规则集、无需检测的静态文件后缀 为Web安全的基础配置,您需要使用任何防护能力都需要先进行基础配置 Web安全 规则防护 目前已维护6套防护规则集,基于正则的规则防护引擎进行 Web 漏洞和未知威胁防护,能够抵御SQL 注入、XSS 攻击、恶意扫描、命令注入攻击、Web 应用漏洞、WebShell 上传、不合规协议、木马后门等17类通用的 Web 攻击 建议基于自身业务防护需求选择对应的防护规则集 Web安全 网页防篡改 位于高级防护模块下,能够保护网站核心静态页面,避免因为源站页面被恶意篡改带来的负面影响 希望网站防止被恶意篡改页面内容时配置 Web安全 防护敏感信息泄露 位于高级防护模块下,支持对网站返回的内容进行脱敏展示,过滤内容包括敏感信息(如身份证、手机号、银行卡、邮箱等) 希望网站避免泄露身份证、手机号等敏感信息时配置 Web安全 []( 支持检查HTTP协议头部,对HTTP请求信息中的方法以及参数长度等信息进行检测,对不符合的请求项进行拦截或告警 针对不在HTTP请求合规、上传内容合规、配置符合网站处理规范内的请求进行相应处理 Web安全 cookie防护 位于高级防护模块下,采用cookie加密、cookie签名等方式对cookie字段的字进行加密或签名,防护一些使用cookie中的弱key进行权限绕过的漏洞利用,也能在一定程度上限制基于cookie修改的爬虫 可以防护cookie盗用、cookie篡改、cookie信息泄露等攻击事件。需要客户端支持携带cookie,通常小程序、APP、API可能不支持 Web安全 攻击挑战 位于高级防护模块下,支持自动阻断短时间内发起多次Web攻击的IP,快速应对恶意扫描及代理、Web 攻击威胁等行为,可提升攻防对抗效率 攻防演练、恶意扫描及代理、Web攻击行为等 Web安全 CSRF防护 位于高级防护模块下,支持防护跨站请求伪造(英语:Crosssite request forgery,简称CSRF)攻击 针对发起CSRF攻击进行防护 Web安全 广告防护 位于高级防护模块下,支持解析源站响应页面代码,在body中插入广告检测js代码,实现广告防护和监测功能 针对网站出现的恶意广告(网站中出现未将网站所有者允许的广告内容)进行防护 Web安全 设置账户安全防护 从撞库、暴力破解两个攻击角度进行防护,保障用户的账户安全 针对账户安全的场景进行防护 Bot管理 Bot防护策略 通过cookie挑战、跳转挑战、人机挑战、爬虫阈值限制、爬虫陷阱等防爬策略,精准命中爬虫流量,拦截各类恶意爬虫 针对支持携带cookie的客户端请求,小程序、APP、API可能不支持 对于无法正常执行跳转的请求,可以设置跳转挑战 Bot管理 爬虫情报规则 支持针对搜索引擎IP放行、针对恶意Bot请求IP封禁,目前爬虫情报库已维护接近10万条数据 对已知搜索引擎IP放行处理,不经过Bot防护策略,提升网站SEO权重; 对已知恶意Bot请求IP拦截处理 Bot管理 IP情报规则 支持针对已维护的IP信誉库,从威胁类型维度(IDC服务器、傀儡机、漏洞利用等十几类)进行IP封禁,目前IP信誉库已维护接近120万条数据 对已知IDC IP进行封禁处理;拦截傀儡机、漏洞利用等已知恶意IP 访问控制/限流 []( 支持根据请求的URL,频率、行为等访问特征,迅速识别CC攻击并进行拦截 防护大规模CC攻击,避免源站资源耗尽,保证企业网站的正常访问 访问控制/限流 IP黑名单 支持针对指定IP以及指定地域IP进行封禁处理 封禁来自国外访问的IP 访问控制/限流 扫描防护 支持识别常见的扫描器类型,也支持自定义扫描器识别规则,做到精准拦截 拦截常见的扫描器类型,避免网站受到外部扫描 防护白名单 网站白名单 支持在访问控制中,针对特定请求设置为白名单,则不经过全局防护策略的检测 对于可信任流量可以设置为白名单,将不经过任务防护策略 防护白名单 Web规则白名单 支持针对防护规则集中的具体规则设置白名单,则指定请求不经过该规则的检测 某条域名规则出现误拦截时,可以将误拦截的请求设置为白名单 防护白名单 []( 支持针对Bot防护策略设置白名单,则指定请求将不经过Bot防护策略的检测 明确不需要经过Bot防护策略的请求,可以在Bot功能模块中设置为白名单 开启IPv6防护 开启IPv6防护 提供IPv4/IPv6双栈服务,能够解决网站“天窗”问题,并可以有效提升网站IPv6链接支持率 政策驱动,各地市对于当地企业网站的IPv6浓度有一定指标
        来自:
        帮助文档
        Web应用防火墙(边缘云版)
        操作指导
        概述
        网站防护配置概述
      • 修改Pushgateway监控配置
        参数 描述 pushgateway PUSHGATEWAY 需要修改Pushgateway监控配置的地址和接口,格式为 IPv4 : port 、[ IPv6 ]: port 或者 domainname : port 。 pushgatewaylabels LABEL Pushgateway对应的标签值,格式为KEY:VALUE。一次可以修改多个标签值,以英文逗号(,)分开。 all 覆盖所有的labels或者所有的metric 配置。如果 pushgatewaylabels LABEL 或 collectmetricitems ITEM 未指定,此参数不生效。 pushgatewaytimeout PUSHGATEWAYTIMEOUT 指定向Pushgateway发送数据的超时时间。 取值:如果单位是s,取值为[1, 1000]范围的整数;如果单位是ms,取值为[1000, 1000000]范围的整数。默认单位是s。 collectinterval COLLECTINTERVAL 指定采集时间间隔。 取值:如果单位是s,取值为负整数、[2, 1000]范围的整数;如果单位是ms,取值为负整数、[2000, 1000000]范围的整数。默认单位是s。 注意 如果与 collectmetric COLLECTMETRIC 同时指定时,取值可以为负整数,表示不采集指定的监控指标。 如果不指定 collectmetric COLLECTMETRIC 时,表示设置所有监控指标的采集间隔,取值只能是允许范围内的正整数。 collectmetric COLLECTMETRIC 指定采集的监控指标。 取值为:server、fileSystem、interface、load、disk、tcp、os。 默认采集的上述所有监控指标。 collectmetricitems ITEM 指定监控指标下的配置项,目前仅监控指标disk、fileSystem、interface可以指定配置项。 说明 如果指定collectMetric,未指定配置项,默认修改指定collectMetric下的所有配置项。 如果未指定collectMetric,不能指定此参数。 n SERVERID 或 server SERVERID 指定要修改Pushgateway监控配置的HBlock服务器ID。一次可以修改多个HBlock服务器的Pushgateway监控配置,以英文逗号(,)分开。 默认修改所有HBlock服务器的Pushgateway监控配置。
        来自:
        帮助文档
        存储资源盘活系统
        命令行参考
        HBlock系统设置
        Pushgateway监控配置
        修改Pushgateway监控配置
      • 开启云间高速防护
        本节介绍如何开启云间高速防护。 前提条件 当前账号下已创建云间高速实例,详细操作请参见创建并配置云间高速实例。 仅“企业版”支持开启云间高速防护。 一个云间高速防护将消耗1个“VPC边界防火墙配额”,在开启防护前,需确保有足够的VPC边界防护配额。 开启云间高速防护 1. 登录云防火墙(原生版)控制台。 2. 在左侧导航栏,选择“防火墙开关 > VPC边界防火墙开关”。 3. 在“云间高速”页签,找到需要开启防护的VPC,单击操作列的“开启防护”。 系统会定期自动同步当前账号下的资产到该页面,若有资产未同步,可以在VPC边界防火墙开关页面右上角单击“同步资产”,手动同步资产。资产同步预计需要1~2分钟。 云间高速列表展示当前账号下所有已创建的云间高速实例。列表包括VPC名称、VPC ID、状态、子网网段 IPV4、云网关ID、云间高速名称、云间高速ID、防护状态。 4. 进入开启云间高速防护页面,完成相应配置。 1. 自动检查:单击“立即扫描”,待扫描完成后,单击“下一步”。 注意 若有未检查通过的项,请根据提示信息完成相应操作后,再执行下一步。 2. 创建终端节点。 配置引流子网后,单击“创建终端节点”。 注意 支持选择已有子网,也可以自定义子网。自定义子网的网段必须属于当前VPC的CIDR;创建后无法更改。 终端节点创建完成后,单击“下一步”。 3. 网络引流配置:目前仅支持手动引流,请根据界面提示的步骤完成引流配置。手动配置完成后,单击“配置完成”。 注意 若VPC下有多个业务子网,每个业务子网须分别进行引流配置。在“本端业务子网”下拉框选择不同业务子网以查看对应配置步骤。 4. 开启防护成功。
        来自:
        帮助文档
        云防火墙(原生版)
        用户指南(C100)
        防火墙开关
        VPC边界防火墙
        开启云间高速防护
      • USBKey/动态令牌管理
        吊销USBKey 1. 登录云堡垒机系统。 2. 选择“用户 > USBKey”,进入USBKey列表页面。 3. 单击“操作”列的“吊销”,可吊销该USBKey。 4. 勾选多个USBKey,单击列表下方的“吊销”,可批量吊销USBKey。 动态令牌管理 用户帐号需配置了“动态令牌”多因子认证,才能为用户帐号签发动态令牌。 动态令牌需要提前申购。目前云堡垒机支持坚石诚信ETZ201型号,外观如图651。 坚石诚信ETZ201示例 前提条件 已申购硬件令牌。 已获取“用户”模块管理权限。 已获取“动态令牌”模块管理权限。 签发动态令牌 一个动态令牌只能签发给一个用户使用。 1. 登录云堡垒机系统。 2. 选择“用户 > 动态令牌”,进入动态令牌列表页面。 3. 单击“签发”,新建签发令牌标识。 4. 配置令牌标识信息。 签发动态令牌参数说明 参数 说明 :: 令牌标识 动态令牌条形码。 秘钥 动态令牌的厂商提供,与“令牌标识”一一对应的唯一“密钥”。 关联用户 选择已配置“动态令牌”多因子认证的用户帐号。 5. 单击“确定”,返回动态令牌列表,即可查看已签发令牌标识。 关联用户登录云堡垒机系统时,在登录界面输入用户登录名、用户密码,以及动态令牌上动态口令,即可完成动态令牌方式登录。
        来自:
        帮助文档
        运维安全中心(云堡垒机)
        用户指南
        系统用户
        USBKey/动态令牌管理
      • 应用场景
        专属云(存储独享型)应用广泛,本文介绍存储专属云的典型应用场景。 搭配计算专属云 在安全、性能及可靠性要求极高的应用场景,如金融、政府等行业,通过物理资源物理隔离和网络资源逻辑隔离的结合,可以有效地保障业务的安全运行。此外,数据多副本保存技术和多种安全防护产品的应用,可以进一步提升系统的稳定性和安全性。 存储专属云可以与计算专属云中的云主机进行对接,以满足高性能、稳定性以及数据安全和监管等方面的业务需求。专属云服务不仅提供了高度的数据安全性,还具备了强大的扩展性和灵活性,可以满足不同行业和企业的个性化需求。 混合负载 针对专属客户的需求,开发人员在公有云上独立划分计算或专区,确保客户的数据在独享的计算或存储物理服务器中,与其他公有云客户不共享物理服务器。客户可以将专属云建设在公有云资源池上,专属云(存储独享型)服务支持多并发、高带宽应用场景,可以同时支持HPC、数据库、Email、OA办公、Web等多个应用混合部署。 与其他公有云服务相比,专属云具有更高的灵活性和可控性,客户可以根据自己的需求进行定制和扩展,无需担心与其他客户共享资源的问题。同时,专属云还具有更好的安全性和可靠性,可以为客户提供更加可靠的计算和存储服务。
        来自:
        帮助文档
        专属云(存储独享型)
        产品简介
        应用场景
      • 如何一键接入IP应用加速
        本文介绍如何一键接入IP应用加速,IP应用加速的接入方式以及是否支持HTTP/HTTPS加速。 如何一键接入IP应用加速? 前提条件 边缘接入服务提供IP应用加速能力。若客户想要使用IP应用加速,首先需要先订购边缘接入服务,才可开通IP应用加速,并一键接入。 操作指南 1. 购买边缘接入服务操作步骤详见:启用边缘接入服务。 2. 如何进行IP应用加速配置操作步骤详见:IP应用加速配置。 IP应用加速的接入方式是什么? 当前仅支持域名接入方式。后续会上线更多接入方式,敬请期待。 IP应用加速是否支持HTTP/HTTPS加速? 天翼云IP应用加速支持HTTP/HTTPS加速。并且无需提供证书,即可实现HTTPS加速。
        来自:
        帮助文档
        边缘安全加速平台
        常见问题
        边缘接入常见问题
        如何一键接入IP应用加速
      • 支持云硬盘共享功能
        共享云硬盘的使用方法 1. 登录天翼云云硬盘控制台,进行创建云硬盘的操作,直接在“创建云硬盘”页面中创建。 2. 在“创建云硬盘”窗口中,在高级配置中,勾选共享盘勾选框,来创建支持共享的云硬盘。 3. 创建成功后,在云硬盘列表中为刚创建的共享盘来选择弹性云主机实例或物理机实例并单击挂载,可将该云硬盘挂载至同一可用区的多台弹性云主机或物理机。 4. 在多台云主机或物理机实例上构建共享文件系统或其他集群系统实现数据共享。
        来自:
        帮助文档
        云硬盘 EVS
        产品介绍
        功能特性
        支持云硬盘共享功能
      • 管理Kafka消息队列
        操作说明 本方案基于 天翼云 ROS(资源编排服务)控制台,实现 Kafka 消息队列实例、Topic、消费组及关联网络资源的快速搭建,有效提升消息中间件资源交付效率,降低人工配置与运维成本。 方案内置标准化全链路编排模板,一站式完成 VPC 网络、子网、安全组、Kafka 集群实例、Topic 分区、消费组的联动部署,支持自定义规格配置、存储类型选择、节点数调整等灵活参数化设置,用户可根据消息队列业务规模、吞吐量与存储需求快速适配,高效完成生产级 Kafka 消息服务资源部署。 适用场景 Kafka 消息队列集群快速搭建 一键完成生产级 Kafka 集群 + Topic + 消费组全链路部署,无需分步手动配置,大幅缩短资源交付周期。 消息中间件多环境标准化部署 统一配置规范,支持测试、预发、生产等多环境 Kafka 资源标准化批量编排,避免配置不一致问题。 临时消息业务资源快速创建与释放 适配临时数据采集、压测、活动类消息业务场景,可快速创建 / 销毁 Kafka 资源,按需使用、节约成本 操作步骤 1. 登录控制中心。 2. 在控制台首页搜索“资源编排ROS”,或在左侧产品导航栏选择“管理工具 > 资源编排ROS”,进入[资源编排控制台](
        来自:
        帮助文档
        资源编排ROS
        最佳实践
        管理Kafka消息队列
      • 管理Kafka消息队列(1)
        操作说明 本方案基于 天翼云 ROS(资源编排服务)控制台,实现 Kafka 消息队列实例、Topic、消费组及关联网络资源的快速搭建,有效提升消息中间件资源交付效率,降低人工配置与运维成本。 方案内置标准化全链路编排模板,一站式完成 VPC 网络、子网、安全组、Kafka 集群实例、Topic 分区、消费组的联动部署,支持自定义规格配置、存储类型选择、节点数调整等灵活参数化设置,用户可根据消息队列业务规模、吞吐量与存储需求快速适配,高效完成生产级 Kafka 消息服务资源部署。 适用场景 Kafka 消息队列集群快速搭建 一键完成生产级 Kafka 集群 + Topic + 消费组全链路部署,无需分步手动配置,大幅缩短资源交付周期。 消息中间件多环境标准化部署 统一配置规范,支持测试、预发、生产等多环境 Kafka 资源标准化批量编排,避免配置不一致问题。 临时消息业务资源快速创建与释放 适配临时数据采集、压测、活动类消息业务场景,可快速创建 / 销毁 Kafka 资源,按需使用、节约成本 操作步骤 1. 登录控制中心。 2. 在控制台首页搜索“资源编排ROS”,或在左侧产品导航栏选择“管理工具 > 资源编排ROS”,进入[资源编排控制台](
        来自:
      • 软件许可证到期(试用期或订阅模式)后仍可用的功能
        模块 功能 帮助命令 帮助命令(仅命令行) 软件许可证 导入软件许可证、查看软件许可证 卷 删除卷 服务器 查询服务器 服务管理 停止服务器上的HBlock服务、启动服务器上的HBlock服务、重启服务器上的HBlock服务 告警 查看告警信息 事件 查看HBlock事件、导出HBlock事件 日志 发起HBlock日志采集、查看HBlock采集的日志、删除HBlock采集的日志 管理员密码 修改管理员密码 远程协助 设置远程协助、删除远程协助配置、查询远程协助配置 系统查询 查看HBlock信息、查看HBlock服务状态、查看HBlock版本 卸载HBlock 卸载HBlock 其他 WEB支持概览页面(许可证、数据目录、故障域、卷)
        来自:
        帮助文档
        存储资源盘活系统
        用户指南
        附录
        软件许可证到期(试用期或订阅模式)后仍可用的功能
      • 软件许可证到期(试用期或订阅模式)后仍可用的功能(1)
        模块 功能 帮助命令 帮助命令(仅命令行) 软件许可证 加载软件许可证、查看软件许可证 卷 删除卷 服务器 查询服务器 服务管理 停止服务器上的HBlock服务、启动服务器上的HBlock服务、重启服务器上的HBlock服务 告警 查看告警信息 事件 查看HBlock事件、导出HBlock事件 日志 发起HBlock日志采集、查看HBlock采集的日志、删除HBlock采集的日志 管理员密码 修改管理员密码 远程协助 设置远程协助、删除远程协助配置、查询远程协助配置 系统查询 查看HBlock信息、查看HBlock服务状态、查看HBlock版本 卸载HBlock 卸载HBlock 其他 WEB支持概览页面(许可证、数据目录、故障域、卷)
        来自:
      • 初始化Windows数据盘(Windows 2016)
        本章介绍初始化Windows数据盘(Windows 2016)的方法。 操作场景 本文以服务器的操作系统为“Windows Server 2016 Standard 64bit”为例,提供云硬盘的初始化操作指导。 MBR格式分区支持的磁盘最大容量为2 TB,GPT分区表最大支持的磁盘容量为18 EB,因此当为容量大于2 TB的磁盘分区时,请采用GPT分区方式。关于磁盘分区形式的更多介绍,请参见初始化数据盘场景及磁盘分区形式介绍。 不同服务器的操作系统的格式化操作可能不同,本文仅供参考,具体操作步骤和差异请参考对应的服务器操作系统的产品文档。 前提条件 已登录物理机。 已挂载数据盘至物理机,且该数据盘未初始化。 操作指导 1. 在物理机桌面,单击左下方开始图标。弹出Windows Server窗口。 2. 单击“服务器管理器”。弹出“服务器管理器”窗口,如图1所示。 图1 服务器管理器 3. 在左侧导航树中,选择“文件和存储服务”。进入“服务器”页面,如图2所示。 图2 服务器 4. 在左侧导航栏单击“磁盘”。进入磁盘页面,如图3所示。 图3 磁盘 5. 在页面右侧可以查看磁盘列表,若新增磁盘处于脱机状态,需要先进行联机,再进行初始化。 1. 选中新增磁盘,右键单击菜单列表中的“联机”。弹出“使磁盘联机”对话框,如图4所示。 2. 在弹出的对话框中,单击“是”,确认联机操作。 3. 单击界面右上方,刷新磁盘信息。当磁盘状态由“脱机”变为“联机”,表示联机成功,如图5所示。 图4 使磁盘联机 图5 联机成功 6. 联机成功后,初始化新增磁盘。 1. 选中新增磁盘,右键单击菜单列表中的“初始化”。弹出“初始化磁盘”对话框,如图6所示。 2. 在弹出的对话框中,单击“是”,确认初始化操作。 3. 单击界面右上方,刷新磁盘信息。当磁盘分区由“未知”变为“GPT”,表示初始化完成,如图7所示。 图6 初始化磁盘(Windows 2016) 图7 初始化完成 7. 单击界面左下方的“若要创建卷,请启动新建卷向导”超链接,新创建卷。弹出“新建卷向导”窗口,如图8所示。 图8 新建卷向导 8. 根据界面提示,单击“下一步”。进入“选择服务器和磁盘”页面,如图9所示。 图9 选择服务器和磁盘 9. 选择服务器和磁盘,系统默认选择磁盘所挂载的服务器,您还可以根据实际需求指定服务器,此处以保持系统默认配置为例,单击“下一步”。进入“指定卷大小”页面,如图10所示。 图10 指定卷大小(Windows 2016) 10. 指定卷大小,系统默认卷大小为最大值,您还可以根据实际需求指定卷大小,此处以保持系统默认配置为例,单击“下一步”。进入“分配到驱动器号或文件夹”页面,如图11所示。 图11 分配到驱动器号或文件夹 11. 分配到驱动器号或文件夹,系统默认为磁盘分配驱动器号,驱动器号默认为“D”,此处以保持系统默认配置为例,单击“下一步”。进入“选择文件系统设置”页面,如图12所示。 图12 选择文件系统设置 12. 选择文件系统设置,系统默认的文件系统为NTFS,并根据实际情况设置参数,此处以保持系统默认设置为例,单击“下一步”。进入“确认选择”页面,如图13所示。 说明 不同文件系统支持的分区大小不同,请根据您的业务需求选择合适的文件系统。 图13 确认选择 13. 根据界面提示,确认卷位置、卷属性以及文件系统设置的相关参数,确认无误后,单击“创建”,开始新建卷。当出现如图14所示界面,表示新建卷完成。 图14 新建卷完成 14. 新建卷完成后,单击,在文件资源管理器中查看是否有新建卷,此处以“新建卷(D:)”为例。 1. 若如图15所示,可以看到“新建卷(D:)”,表示磁盘初始化成功,任务结束。 2. 若无法看到“新建卷(D:)”,请执行以下操作,为新建卷重新添加驱动器号或文件夹。 1. 单击,输入cmd,单击“Enter”,弹出管理员窗口。 2. 在管理员窗口,执行diskmgmt命令。弹出“磁盘管理”窗口,如图16所示。 3. 在磁盘1右侧“新建卷”区域,右键单击菜单列表中“更改驱动器号和路径”。弹出“更改新建卷的驱动器号和路径”对话框,如图17所示。 4. 单击“添加”。弹出“添加驱动器号和路径”对话框,如图18所示。 5. 选择“分配以下驱动器号(A)”,重新为磁盘分配驱动器号,此处以分配驱动号D为例,并单击“确定”。分配完成后,即可在文件资源管理器中看到“新建卷(D:)”。 说明 此处选择请与步骤11中的配置保持一致。 图15 文件资源管理器 图16 磁盘管理(Windows 2016) 图17 更改新建卷的驱动器号和路径 图18 添加驱动器号和路径
        来自:
        帮助文档
        物理机 DPS
        快速入门
        登录物理机服务
        初始化数据盘
        初始化Windows数据盘(Windows 2016)
      • 1
      • ...
      • 195
      • 196
      • 197
      • 198
      • 199
      • ...
      • 685
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      云聚517 · 好价翼起拼

      爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      聚力AI赋能 天翼云大模型专项

      大模型特惠专区·Token Plan 轻享包低至9.9元起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      企业出海解决方案

      助力您的业务扬帆出海,通达全球!

      天翼云信创专区

      “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      产品推荐

      弹性云主机 ECS

      物理机 DPS

      多活容灾服务 MDR

      镜像服务 IMS

      弹性伸缩服务 AS

      弹性高性能计算 E-HPC

      天翼云CTyunOS系统

      AI Store

      公共算力服务

      推荐文档

      生产消息

      Windows方程式漏洞ACL策略配置说明

      云课堂 第一课:玩转天翼云安全组

      NAT网关的SNAT规则删除(DNAT规则删除操作相同)

      价格计算器

      登录

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 息壤智算平台
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号