爆款云主机低至25.83元/年
查看详情

活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 云聚517 · 好价翼起拼 NEW 爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 聚力AI赋能 天翼云大模型专项 大模型特惠专区·Token Plan 轻享包低至9.9元起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 企业出海解决方案 NEW 助力您的业务扬帆出海,通达全球!
  • 天翼云信创专区 NEW “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
Token服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V4-Flash
  • GLM-5.1
  • Qwen3.5-122B-A10B
  • DeepSeek-V3.2(旗舰版)
  • GLM-5(正式版)
智算一体机
  • 智算一体机
智能体引擎
  • 智能体引擎
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2026智能云生态大会
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      天翼云服务器配置_相关内容
      • 安装Agent
        本文以“通过SSH远程安装Agent”为例介绍如何安装Agent,更多安装Agent的方法请参Agent管理。 通过SSH远程安装Agent 您可以通过SSH协议将Agent自动安装到需要审计的服务器上,目前仅支持Linux系统。 在界面上输入需要审计的服务器IP、SSH端口、root用户名、密码,天翼云数据库审计通过scp协议将agent安装包传输到宿主机上并自动安装。 1. 在菜单栏选择“系统管理 > Agent管理”进入“Agent管理”页面,选择“Agent安装”页签。 2. 单击“开始安装”进入通过SSH远程安装Agent页面,编辑审计服务器IP,并添加安装Agent的服务器,单击“安装”。 填写参数说明请参见下表: 参数 参数说明 审计服务器IP 默认为当前的审计服务器IP,用户可以根据需要修改。 安装Agent的服务器 输入需要安装Agent的服务器IP及该服务器root账户的密码,默认端口为22,用户可以根据实际情况修改。 支持表单格式和文本格式输入。 支持IPv4和IPv6。 最多填写20个。 说明 单击“安装状态”可进入“安装状态”查看页面,可进行以下操作: 单击“卸载”可远程卸载已经成功安装了的Agent。 单击“重新安装”可对未成功安装Agent的服务器重新安装。 将光标悬停至“安装失败”后的图标,查看安装失败原因。 若您的业务部署在一类节点的资源池上,审计服务器IP需改为数据库审计所在的VPC组的公网IP。(一类节点可参考[支持的区域](/document/10446453/10489850
        来自:
        帮助文档
        数据库审计
        快速入门
        审计云上自建数据库(安装Agent)
        安装Agent
      • 实例规格
        云应用引擎 CAE(Cloud App Engine)的实例是应用或任务运行的最小单位。CAE 实例规格定义的属性包括 CPU 和内存,每种规格具有相应的网络基础带宽和网络收发包 PPS。请根据业务场景和业务特点选择应用的实例规格。 CAE提供了默认服务器资源类型,其支持的实例规格如下所示。 CPU 内存 0.5 核 1 GB 0.5 核 2 GB 1 核 1 GB 1 核 2 GB 1 核 4 GB 2 核 2 GB 2 核 4 GB 2 核 6 GB 2 核 8 GB 2 核 16 GB 4 核 4 GB 4 核 6 GB 4 核 8 GB 4 核 16 GB 4 核 32 GB 6 核 6 GB 6 核 12 GB 8 核 8 GB 8 核 16 GB 8 核 32 GB 8 核 64 GB 12 核 12 GB 12 核 24 GB 12 核 48 GB 16 核 16 GB 16 核 32 GB 16 核 64 GB 说明 CAE 提供的 CPU 核数均指虚拟核(vCPU),非物理 CPU 内核。
        来自:
        帮助文档
        云应用引擎
        产品介绍
        实例规格
      • 实例规格(1)
        云应用引擎 CAE(Cloud App Engine)的实例是应用或任务运行的最小单位。CAE 实例规格定义的属性包括 CPU 和内存,每种规格具有相应的网络基础带宽和网络收发包 PPS。请根据业务场景和业务特点选择应用的实例规格。 CAE提供了默认服务器资源类型,其支持的实例规格如下所示。 CPU 内存 0.5 核 1 GB 0.5 核 2 GB 1 核 1 GB 1 核 2 GB 1 核 4 GB 2 核 2 GB 2 核 4 GB 2 核 6 GB 2 核 8 GB 2 核 16 GB 4 核 4 GB 4 核 6 GB 4 核 8 GB 4 核 16 GB 4 核 32 GB 6 核 6 GB 6 核 12 GB 8 核 8 GB 8 核 16 GB 8 核 32 GB 8 核 64 GB 12 核 12 GB 12 核 24 GB 12 核 48 GB 16 核 16 GB 16 核 32 GB 16 核 64 GB 说明 CAE 提供的 CPU 核数均指虚拟核(vCPU),非物理 CPU 内核。
        来自:
      • 购买数据库安全审计
        参数名称 说明 虚拟私有云 您可以选择使用区域中已有的虚拟私有云(Virtual Private Cloud,VPC)网络,或者单击“查看虚拟私有云”,跳转到VPC管理控制台创建新的虚拟私有云。 说明 l 请选择Agent安装节点(应用端或数据库端)所在的VPC。 l 不支持修改VPC。若要修改,请退订后重购。 安全组 您可以选择区域中已有的安全组,或者在VPC管理控制台创建新的安全组。选择实例的安全组后,该实例将受到该安全组访问规则的保护。 子网 您可以选择VPC中已配置的子网,或者在VPC管理控制台为VPC创建新的子网。 实例名称 您可以自定义实例的名称。
        来自:
        帮助文档
        数据库安全
        快速入门
        购买数据库安全审计
      • 零信任服务(远程办公)
        本文介绍如何使用边缘安全加速平台实现企业零信任办公。 边缘安全加速平台提供零信任网络能力,帮助企业快速构建比传统VPN更安全、更便捷的零信任办公安全体系。企业在边缘安全加速平台完成配置和操作后,能够实现员工远程零信任VPN办公、上网行为流量管控和终端基线安全准入等场景效果。本文介绍零信任网络的业务原理和使用逻辑流程,帮助企业管理员在开通边缘安全加速平台零信任服务后,快速入门企业零信任办公配置使用流程。 什么是企业内网安全访问 天翼云边缘安全加速平台零信任服务基于软件定义边界SDP(Software Defined Perimeter)架构,企业无需改造原有网络架构也无需暴露公网地址即可完成远程访问企业内网业务系统,实现应用、端口隐藏,并基于零信任“永不信任,持续验证”理念,对行为、环境、身份进行动态授权,打造兼具安全、性能、稳定的零信任网络。当您的员工需要远程访问企业的内部业务系统时,您可以在边缘安全加速平台控制台进行配置,完成配置后,企业的员工下载并安装零信任客户端,完成身份合法性识别后,即可安全地远程访问您的内网业务系统。 操作说明 登录边缘安全加速平台,在首页全部产品栏目,选择零信任,进入产品配置页。 首次订购使用零信任,需要进行设置企业认证标识,企业标识为登录客户端的重要标识,建议使用企业名称等方便企业办公终端用户记忆的信息作为企业认证标识,暂不允许控制台修改,若有需要可提交工单进行配置。
        来自:
        帮助文档
        边缘安全加速平台
        快速入门
        零信任服务(远程办公)
      • 沙箱挂载NAS(1)
        概述 智能体引擎中的沙箱提供了挂载天翼云NAS产品SFS的能力。通过挂载功能,您可以将SFS实例的指定路径映射为沙箱内的本地文件目录,实现数据的持久化保存、多实例共享。 本章节主要介绍沙箱模版如何配置SFS挂载以及使用E2B SDK动态挂载SFS。 使用场景 跨沙箱实例文件共享场景 智能体引擎中的沙箱支持同一沙箱模版下的所有实例挂载相同的SFS路径,以满足数据与文件持久化存储和共享的需求。 沙箱模版配置中NAS挂载参数 NAS挂载参数 参数名称 是否必填 参数说明 弹性文件服务 是 选择已创建的SFS文件系统实例。 VPCE挂载地址 是 选择SFS文件系统实例下的VPCE挂载地址。 远端目录 是 远端SFS中的目录是指位于SFS文件系统中的绝对目录,以/开头。 沙箱本地目录 是 设置沙箱运行环境中的本地目录。 注意: 开启NAS挂载的前提是网络配置中开启VPC访问,并且NAS挂载的VPC和网络配置中VPC相同。 E2B SDK动态挂载NAS 除了在沙箱模版中配置NAS挂载,您还可以通过E2B SDK动态挂载NAS。如果模版中已经配置了NAS挂载,SDK挂载的NAS会覆盖模版中的配置。 使用E2B SDK创建沙箱时,通过写入环境变量AGETEMPLATESFS 来配置NAS挂载。AGETEMPLATESFS的格式为:SFSMOUNTPOINT沙箱本地目录,SFSURLVPCE挂载地址,SFSSUBDIR远端目录,如果有多组挂载,每组之间使用空格隔开,最多支持5个挂载点。 python sandbox Sandbox.create( template'', apikey'', domain'', envs{"AGETEMPLATESFS": "SFSMOUNTPOINT/home/user/a/,SFSURL192.168.0.1:/mnt/sfs/xxx,SFSSUBDIR/sandbox/} ) print('创建沙箱成功')
        来自:
      • 应用场景
        本文为您介绍云容灾的应用场景。 跨可用区容灾 面向金融、政务、通信、能源、国防、制造等对业务连续性和数据可靠性要求较高的行业,提供云主机同城(云内跨可用区)容灾能力,RPO达秒级、RTO达分钟级,满足国标灾备5级要求。 当出现机房级故障(如电力故障、网络故障、空调故障等)时,生产中心故障导致业务中断,云容灾服务可提供跨可用区秒级RPO、分钟级RTO的容灾保护。通过简单的配置,即可在容灾中心拉起容灾云主机,迅速接管业务。 容灾演练 在不影响业务的情况下,通过模拟真实的容灾恢复场景,确保在生产中心发生故障时能够顺畅地进行故障切换,且容灾中心云主机能够正常拉起、接管业务,检验容灾方案的适用性、有效性。当真实故障发生时,通过预案快速恢复,提高业务连续性。
        来自:
        帮助文档
        云容灾 CDR
        产品简介
        应用场景
      • 申请发票
        本文主要介绍了申请发票的常见问题。 购买按需付费的产品什么时候能开发票? 按需付费次月出账后可申请开票。 开票时提示超出单张限额? 普票单张不能超过十万,自行开票不超过十万即可,专票是可以超过十万的。 企业实名认证的账号是否可以开具其它企业抬头的普通发票? 不可以。实名认证为企业的客户,创建企业抬头的发票模板时, 发票抬头必须和实名认证名称保持一致,否则只能通过重新实名认证进行修改。 可开具的发票条目有哪些? 云主机服务费、数据服务费、云业务服务费、服务费、技术服务费、云备份服务费、CDN服务费、IDC服务费、云加速服务费、云存储服务费、信息服务费、广告发布费、广告费、云资源技术服务费、天翼云资源技术服务、查询费、云资源服务费、域名服务费。 现金充值后,能否开具发票? 不能,发票开具额度只与已完成的订单金额有关。 开具发票注意事项有哪些? 增值税发票仅面向中国大陆客户,港澳台及海外企业客户无法开具此类发票。 实名认证为个人或企业的客户,均可以创建增值税普通发票模板,实名认证为企业的客户还可创建增值税专用发票模板。 实名认证为企业的客户,创建企业抬头的发票模板时,发票抬头必须和实名认证名称保持一致,否则只能通过重新实名认证进行修改。创建个人抬头的发票模板时,发票抬头可以手动设置,支持修改。 实名认证为个人的客户,创建发票模板时,发票抬头可以手动设置,支持修改。 代金券消费不纳入可开票金额。 月产生的按需产品账单在下个月3日后才可以索取发票。 账号每个月可进行5次发票申请操作(含退票),超过则无法操作。 企业账号类型是政府、军队、事业单位、社团团体、其他,发票不允许开增值税专用发票。
        来自:
        帮助文档
        费用中心
        常见问题
        发票管理
        申请发票
      • 查询远程协助
        本节主要介绍如何使用API查询远程协助。 此操作用来查询服务器的远程协助配置信息。 注意 如果HBlock还没有初始化,那么只显示本机的信息。 仅支持查询有远程协助配置的服务器。 请求语法 plaintext GET /rest/v1/system/config/remoteAccess?filterfilter&rangeij HTTP/1.1 Date: date Host: ip:port Authorization: authorization 请求参数 参数 类型 描述 是否必须 filter String 查询的过滤条件。 支持的查询条件为:serverId(服务器ID)。 否 range String 查询服务器的范围,格式为ij,i和j为正整数,0 < ji < 1000。按照服务器ID进行排序,返回第i到第j的服务器。 如果输入的查询范围超过服务器的总个数,返回的结果为空,如果未指定range,则返回所有符合条件的服务器。 否 响应结果 名称 类型 描述 serverId String 服务器ID,若还没有初始化,则不显示此项。 status String 远程协助是否启用。 Enabled:启用。 Disabled:禁用。 host String 远程协助的服务器Host。 port Integer 远程协助的端口。 code String 远程协助码。 请求示例 查询远程协助。 plaintext GET /rest/v1/system/config/remoteAccess HTTP/1.1 Date: Thu, 17 Mar 2022 09:34:04 GMT Host: 192.168.0.121:1443 Authorization: HBlock userName:signature 响应示例 plaintext HTTP/1.1 200 OK Date: Thu, 17 Mar 2022 09:34:04 GMT ContentType: application/json; charsetutf8 ContentLength: 214 Connection: keepalive xhblockrequestid: 0cda25588df44123ae5113876bd91ca0 Server: HBlock { "data": { "servers": [ { "serverId": "hblock1", "status": "Enabled", "host": "182.151.21.174", "port": 18100, "code": "999342" }, { "serverId": "hblock2", "status": "Enabled", "host": "182.151.21.174", "port": 18100, "code": "258699" } ] } }
        来自:
        帮助文档
        存储资源盘活系统
        API参考
        HBlock系统设置
        远程协助
        查询远程协助
      • 术语解释
        本文将为您介绍云专线服务相关的术语概念,例如客户站点、接入点等。 客户站点 客户站点是用户线下需要与云上互通的站点的统称,包括用户数据中心、本地机房、企业总部、企业分支机构等。 接入点 接入点是指用户通过云专线接入天翼云资源池的专线POP。专线POP可以提供多种端口类型,用于物理专线的接入。 物理专线 物理专线是对客户侧站点和云资源池交换机之间的网络链路的抽象。与传统互联网链路相比,物理专线提供用户本地数据中心上云的专属通道,业务传输质量更高,并采用虚拟化技术实现用户业务数据逻辑隔离,更加安全可靠,云专线兼容底层IPRAN、MSTP、MPLS VPN、OTN等多种线路类型,支持1G/10G/100G等多种端口带宽规格;同时提供端口聚合和链路能力,实现专线带宽随选和弹性扩容,帮助企业轻松应对大流量业务传输场景。 用户可申请独享物理专线和共享物理专线。独享物理专线,用户独占一个物理端口资源;共享物理专线,多用户共享一条物理线路,通过三层子接口方式实现多租户数据隔离。 专线网关 专线网关是客户站点和天翼云VPC之间的虚拟路由转发设备。作为数据从客户站点到云上VPC之间的传输桥梁,专线网关一端绑定物理专线,一端与客户站点需要访问的VPC直连。一个VPC可以关联一个专线网关,多条物理专线可以通过一个专线网关访问一个或多个VPC。
        来自:
        帮助文档
        云专线 CDA
        产品介绍
        术语解释
      • 域名扩展
        如果您需要防护的域名数超过了套餐默认支持数量,可通过购买域名扩展包进行补充。1个域名扩展包1个主域名及该主域名下的9个子域名防护 glmoscodeexplain glmoscodeexplain 怎么判断需要订购的域名扩展包个数? 例如:套餐版本默认支持1主域名和该主域名下的9个子域名数量(支持泛域名)。您可以接入1个主域名(ctyun.cn)以及该主域名下的9个子域名(www.ctyun.cn、.ctyun.cn、.ctyun.cn、www.等)。如果您还需要接入新的主域名,这时您需要购买1个域名扩展包来补充。 怎么查看您当前的域名数量? 您可以登陆天翼云官网,在首页右上角点击【控制中心】在控制中心页面点击安全点击【Web应用防火墙(边缘云版)】跳转至Web应用防火墙(边缘云版)用户控制台; 在用户控制台页面点击【计费详情】查看您当前可使用的总主域名数量套餐主域名数量+域名扩展的主域名数量。 如何购买域名扩展包? 当前仅支持通过单击变更访问链接,进入变更访问链接后,单击【实例】,可按需在【全部产品】下拉框中过滤出【Web应用防火墙(边缘云版)】。 注意 暂时不支持单独退订域名扩展包,如果需要单独退订,请
        来自:
        帮助文档
        Web应用防火墙(边缘云版)
        计费说明
        计费详情
        域名扩展
      • 虚拟私有云
        本章节主要介绍虚拟私有云。 使用虚拟私有云(Virtual Private Cloud,VPC),您可以在您自己的逻辑隔离区域中定义虚拟网络,为物理机构建一个逻辑上完全隔离的专有区域。您还可以在VPC中定义安全组、VPN、IP地址段、带宽等网络特性,方便管理、配置物理机的内部网络,进行安全、快捷的网络变更。同时,您可以自定义安全组内与组间的访问规则,加强物理机的安全保护。
        来自:
        帮助文档
        物理机 DPS
        产品简介
        网络
        虚拟私有云
      • 通用类问题
        云硬盘备份支持对云主机中所有云硬盘同时进行备份吗? 支持。可通过创建备份策略并绑定多个云硬盘,对多个云硬盘进行备份。 云硬盘备份时,需要停止弹性云主机吗? 不需要。云硬盘备份支持对正在使用的云硬盘进行备份。在云主机正常运行的情况下,除了将数据写入云硬盘外,还有一部分最新数据保存在内存中作为缓存数据。在做备份时,内存缓存数据不会自动写入云硬盘,会产生数据一致性问题。 因此,为了尽量保证备份数据的完整性,最好选择凌晨且云硬盘没有写入数据的时间进行云硬盘备份;或者在进行云硬盘备份前,暂停所有数据的写操作,且将应用系统停止,再进行备份。如果对备份数据完整性要求极高,则可以将云主机停机(实现缓存数据写入云硬盘),进行离线的云硬盘备份。 云硬盘备份有配额限制吗? 云硬盘备份有配额限制。默认情况下,您可以创建360个备份。同时,云硬盘备份的配额会受云主机备份影响。在进行云主机备份时,系统会自动对云硬盘备份配额进行调整。 限定配额仅仅是为了防止资源滥用,如您有更多需求,可以提工单申请扩大配额。 云硬盘备份支持的最小备份频率和最大保留数量是多少? 通过备份策略进行周期性自动备份可支持最小1小时备份1次;手工备份没有频率限制,可根据实际需求选择在任意时间备份。当前对于备份可实现永久保留,可根据实际需求在备份策略中配置保留规则。
        来自:
        帮助文档
        云硬盘备份 VBS
        常见问题
        通用类问题
      • 统一身份认证与权限管理
        2.1 操作步骤 2.1.1 创建IAM子用户。 具体操作,请参见统一身份认证 2.1.2 创建自定义策略 天翼云提供了访问内网DNS资源的系统策略,更多信息,请参见“1.2权限管理”。如果系统策略不能满足需求,您还可以创建自定义策略,具体操作,请参见统一身份认证 策略分为用户可以自行定义的自定义策略,以及预定义在平台录入的系统策略两类。 细粒度授权策略结构包括策略版本号(Version)及策略授权语句(Statement)列表。 策略版本号:Version,标识策略结构的版本号。目前为1.1. 策略授权语句:Statement,包括了基本元素:作用(Effect)和权限集(Action)。 作用(Effect)包含两种:允许(Allow)和拒绝(Deny)。 授权项(Action)是对资源的具体操作权限,支持单个或多个操作权限。 a) 脚本配置策略示例一:为IAM子用户配置内网DNS查看者权限, 以及vpc的部分查看权限(代表取所有值)。 { "Version": "1.1", "Statement": [ { "Action": [ "CTiDNS:domainname:", "CTiDNS:domainrecord:", "vpc:vpcs:list", "vpc:vpcs:get", "vpc:subnets:list" ], "Effect": "Allow" } ] } b) 脚本配置策略示例二:为IAM子用户配置内网DNS所有操作权限,以及vpc的部分操作权限(代表取所有值) { "Version": "1.1", "Statement": [ { "Action": [ "CTiDNS:domainname:", "CTiDNS:domainrecord:", "vpc:vpcs:list", "vpc:vpcs:get", "vpc:subnets:list" ], "Effect": "Allow" } ] }
        来自:
        帮助文档
        内网DNS
        用户指南
        统一身份认证与权限管理
      • 产品规格
        对比项 子项 默认密钥 基础版 企业版 计费模式 免费 包周期 包周期 应用场景 云产品透明加密 √ √ √ 应用场景 用户自建应用加密 √ √ 应用场景 密评合规 × √ 应用场景 证书管理 √ √ 配额 默认计算性能(以对称加密为例) 1000QPS(所有云产品的默认密钥共享加密接口的性能) 单基础实例专享:2000QPS(通过应用接入点在VPC间调用) 共享网关:750QPS(通过openapi调用) 单基础实例专享:2000QPS(通过应用接入点在VPC间调用) 共享网关:750QPS(通过openapi调用) 配额 密钥数量 每个天翼云账号在每个资源池,可为每个云产品创建1个默认密钥 单基础实例:02000个 单基础实例:02000个 配额 证书数量 单基础实例:01000个 单基础实例:01000个 配额 凭据数量 无默认配额,需另行购买 无默认配额,需另行购买 配额 应用接入点 单基础实例:3个 单基础实例:3个 接入网络类型 内部网络 openapi(公网) VPC间调用(私网) openapi(公网) VPC间调用(私网) 密钥管理 密钥规格 AES256 对称密钥:AES256 非对称密钥:RSA2048 对称密钥: AES256 SM4 非对称密钥: RSA2048 SM2 密钥管理 导入外部密钥材料(BYOK) × √ 对称密钥支持 √ 对称密钥支持 密钥管理 密钥自动轮转 × √ 对称密钥支持 √ 对称密钥支持 密钥管理 计划删除密钥 × √ √ 密钥管理 密钥删除保护 × √ √ 密钥管理 密钥别名管理 √(系统默认别名) √ √ 密钥管理 密钥标签管理 √ √ √ 密码运算 数据加解密 √(云产品) √ √ 密码运算 签名验签 × √ √ 密码运算 完整性校验 × √ √ 证书管理 创建证书 × √ √ 证书管理 导入证书 × √ √ 证书管理 吊销证书 × √ √ 证书管理 删除证书 × √ √
        来自:
        帮助文档
        密钥管理
        产品介绍
        产品规格
      • 退订
        此小节介绍云堡垒机退订。 若用户不再有使用云堡垒机实例需求,或配置的实例VPC或安全组等信息有误,可执行退订操作。 前提条件 已获取管理控制台的登录帐号与密码。 已使用的云堡垒机,需停止系统所有操作,解绑EIP。 操作步骤 1、登录管理控制台。 2 、在页面左上角单击,选择区域,选择“安全 > 云堡垒机”,进入云堡垒机实例管理页面。 3、单击左上角的,选择区域或项目。 4、左侧导航树中,单击,进入云堡垒机实例界面。 实例列表 5、选择待退订的实例,单击所在行“操作”列的“更多 > 退订”,弹出的退订实例对话框。 6、确认实例信息无误后,单击“确定”。 7、在退订资源页面完成退订。
        来自:
        帮助文档
        运维安全中心(云堡垒机)
        计费说明
        退订
      • 验证加速是否生效
        配置CNAME完成后,客户端发起的请求将被自动解析至边缘云节点上,可通过探测CNAME来验证加速是否生效。 前提条件 您已经完成添加服务域名并配置CNAME,如果您未配置,请参考配置CNAME。 验证方式 1、您可以 ping 或 dig 您接入边缘安全加速平台安全与加速服务的域名(例如www.ctyun.cn),在返回的解析结果中查看是否指向分配的CNAME域名。 2、如果CNAME状态为“已生效”,即代表当前站点域名已被边缘安全加速平台—安全与加速服务加速。
        来自:
        帮助文档
        边缘安全加速平台
        快速入门
        站点安全与加速
        验证加速是否生效
      • 频率控制
        本节介绍了如何配置频率控制防护策略。 使用场景 频率控制通过配置IP,URL,ARGS,HEADER,COOKIE,UA等粒度,进行访问次数限制。针对访问频次较高的请求进行处置,防止客户资源被过度消耗。 例如,您可以限制源IP的访问频率,以防御HTTP Flood攻击(即CC攻击)。频率控制功能具备高度灵活性,提供细粒度的匹配粒度,同时支持自由组合。 前提条件 已开通DDoS高防(边缘云版)。 域名状态为“已启用”。 使用说明 1.登录DDoS高防(边缘云版)控制台。 2.进入【业务接入】【域名接入】页面。 3.选择需要配置的域名,在操作栏点击【防护配置】按钮,进入【访问控制】页面。 新增规则 在频率控制列表右侧,单击【新增】按钮,在弹框中完成规则配置后,点击新增。 针对满足匹配条件的请求报文,按照所选粒度去统计请求次数,当统计次数达到处理条件,则对该粒度的所有请求执行相应处理动作。 例如:选择IP统计粒度,在满足匹配条件的请求内,以客户端IP为粒度统计请求次数,当某个IP的请求次数超过处理条件,则对该IP的后续所有请求执行相应处理动作。 配置项 说明 处理动作 支持跳转、丢弃、告警、拦截。 告警:达到阈值后只记录攻击日志。 跳转:达到阈值后进行Cookie挑战验证。 拦截:达到阈值后拦截请求。 丢弃:达到阈值后拦截请求但不会响应页面,减少带宽。 规则名称 自定义规则名称。 匹配条件 支持配置多条,同一规则下多条匹配条件同时满足进行处理。 匹配字段: PATH:目录路径,比如:/qr/;/app/verifyCode/ IP:客户端IP,比如:192.168.1.1;192.168.1.2 IPS:客户端ip段,比如:192.168.1.0/24;192.168.2.0/24 IPR:客户端ip范围,比如:192.168.1.1192.168.1.10;192.168.1.12192.168.1.20 URI:URI不包括问号后参数,比如:/login.php REQUESTURI:URI包括问号后参数,比如:login.php?id1 METHOD:请求方式,比如:GET;POST ARGS:问号后参数名 GEO:地理位置 HEADER:请求头部 统计粒度 根据选择的统计粒度进行统计,多选则按照多个粒度统计。 统计粒度允许缺失 开启时,若统计粒度缺失则按照单粒度统计。 处理条件 按照所配置的统计粒度进行数量统计,当达到处理条件则执行处理动作。 处理动作持续时间 单位:秒。 调整优先级 在规则列表中的优先级一列,可通过箭头符号对规则优先级顺序进行调整。 说明 越往前的优先级越高,优先匹配规则处理。最新增加的规则放在最末,优先级最低。 查看规则 在规则列表操作栏,点击【查看】按钮,可查看规则的详细配置。 编辑规则 在规则列表操作栏,点击【编辑】按钮,可修改规则配置。 删除规则 在规则列表操作栏,点击【删除】按钮,可删除规则。 注意 新增规则、调整规则优先级、编辑规则、删除规则后需要点击【提交部署】,否则变更将无法下发。
        来自:
        帮助文档
        DDoS高防(边缘云版)
        用户指南
        业务接入
        域名接入
        防护配置
        频率控制
      • 统计监控相关参数
        本页介绍天翼云TeleDB数据库统计监控相关参数。 logstatementstats (boolean) logparserstats (boolean) logplannerstats (boolean) logexecutorstats (boolean) 对每个查询,向服务器日志里输出相应模块的性能统计。这是一种粗糙的分析工具。类似于Unix 的getrusage()系统功能。logstatementstats报告总的语句统计,而其它的报告针每个模块的统计。logstatementstats不能和其它任何针对每个模块统计的选项一起启用。所有这些选项都是默认禁用的。只有超级用户可以更改这个设置。
        来自:
        帮助文档
        分布式融合数据库HTAP
        私有云产品
        参数指南
        运行时统计数据相关参数
        统计监控相关参数
      • 创建容器镜像函数
        背景 本文介绍如何在函数计算控制台创建容器镜像函数。 注意事项 在函数计算中,创建容器镜像函数必须使用同一账号下相同地域内天翼云容器镜像服务(CRS)中的镜像。针对ARM架构的机器(如搭载M系列芯片的Mac电脑),构建镜像时需要指定镜像的编译平台为Linux/Amd64,示例命令如 docker build platform linux/amd64 t $IMAGENAME .。 请确保您在函数配置中的镜像在发生任何变化后,及时更新您的函数,否则函数调用会失败。 请确保原始镜像存在,否则函数会无法调用。函数计算会对您的函数做缓存以加速冷启动,但是在调用过程中依然依赖原始镜像的存在。 请确保您在任何函数中使用的镜像不要被覆盖,如果被覆盖为其他的Digest,请及时使用最新的镜像信息重新部署您的函数。函数计算会记录您在创建和更新配置时所选择的镜像版本Tag和Digest,如果使用的镜像被更新为其他的Digest,函数将调用失败。 前提条件 开通容器镜像服务,创建CRS实例,创建命名空间,创建镜像仓库。 说明 容器镜像个人版面向个人开发者,公测限额免费试用,无SLA承诺和受损赔偿,且有使用限制。 在控制台创建函数 登录函数计算控制台,在顶部菜单栏,选择地域。 在左侧导航栏,单击函数 ,然后在函数 页面,单击创建函数。 在创建函数 页面,选择使用容器镜像 方式,按需设置以下配置项,然后单击创建。 基本设置:设置函数名称。 镜像配置:配置创建函数的镜像。 配置项 说明 镜像选择方式 您可以使用示例镜像 或者您自己的镜像创建函数。 使用示例镜像 :选择函数计算自带的示例镜像。 使用 CRS 中的镜像 :单击配置项容器镜像 下方的选择 CRS 中的镜像 ,在弹出的选择容器镜像 面板,选择已创建的容器镜像实例 和CRS 镜像仓库 ,然后在下方选择镜像区域找到目标镜像并在其右侧操作 列单击选择 。 请确保您在函数配置中的镜像在发生任何变化后,及时更新您的函数,否则函数调用会失败。 请不要删除原始镜像以及加速镜像,否则会影响函数调用。 启动命令 容器的启动命令。如果不填写,则默认使用镜像中的Entrypoint或者CMD。 监听端口 容器镜像中的HTTP Server所 监听的端口。默认端口为9000。配置端口后,需要保证惊镜像内http server 监听。 高级配置:配置函数的实例相关信息、执行超时时间和网络设置等。 配置项 说明 规格方案 选择或手动输入合理的vCPU规格 和内存规格组合。vCPU大小(单位为核)与内存大小(单位为GB)的比例必须设置在1:1到1:4之间。 临时硬盘大小 根据您的业务情况,选择硬盘大小。函数计算为您提供512 MB以内的磁盘免费使用额度。 执行超时时间 设置超时时间。默认为60秒,最长为86400秒(24小时)。超过设置的超时时间,函数将以执行失败结束。 实例并发度 设置函数实例的并发度。 时区 选择函数的时区。此处设置函数的时区后,将自动为函数添加一条环境变量TZ,其值为您设置的目标时区。 函数角色 如果您的代码逻辑需访问其他云服务,请创建角色并为角色最小化授予访问其他云服务的权限。 允许访问 VPC 是否允许函数访问VPC内资源。 专有网络 允许访问 VPC 选择是时必填。创建新的VPC或在下拉列表中选择要访问的VPC ID。 子网 允许访问 VPC 选择是时必填。创建新的子网或在下拉列表中选择子网ID。 安全组 允许访问 VPC 选择是时必填。创建新的安全组或在下拉列表中选择安全组。 允许函数默认网卡访问公网 是否允许函数可以通过默认网卡访问公网。关闭后,当前函数将无法通过函数计算的默认网卡访问公网。使用固定公网IP地址功能时,您必须关闭允许函数默认网卡访问公网。 环境变量 :设置函数运行环境中的环境变量。更多信息,请参见配置环境变量。 创建完成后,您可以在函数列表中查看和更新已创建的函数。
        来自:
        帮助文档
        函数计算
        用户指南
        代码开发
        容器镜像函数
        创建容器镜像函数
      • 日志配置管理
        本节介绍了日志管理的操作场景、注意事项、批量配置访问日志等内容。 操作场景 配置访问日志后,RDS实例新生成的日志记录会上传到云日志服务(Log Tank Service,简称LTS)进行管理。 注意事项 确保与RDS实例相同region下的LTS服务已有日志组和日志流。 批量配置访问日志 步骤 1 登录管理控制台。 步骤 2 单击管理控制台左上角的 ,选择区域。 步骤 3 选择“数据库 > 关系型数据库”。进入关系型数据库信息页面。 步骤 4 在左侧导航栏选择“日志配置管理”,选择“PostgreSQL”引擎。 步骤 5 选择一个或多个实例,单击“配置访问日志”。 步骤 6 在下拉框分别选择LTS日志组和日志流,单击“确定”。 说明 错误日志和慢日志不能使用同一个日志流。 配置完成后不会立即生效,存在10分钟左右的时延,请知悉。 步骤 7 如需解除LTS配置,选择一个或多个实例,单击“解除配置”。 步骤 8 在弹框中,单击“确定”。 结束
        来自:
        帮助文档
        关系数据库PostgreSQL版
        用户指南
        日志管理
        日志配置管理
      • 域名类型
        本文简述域名类型的选定规则及配置说明。 功能介绍 天翼云全站加速产品提供三种业务类型的加速:全站加速、上传加速、websocket加速,您可以在添加域名时选择不同的域名类型来对不同的业务进行加速。 1. 当您的域名以下行分发为主,且无websocket协议时,请选择【全站加速】域名类型。 2. 当您的域名有上传业务时,请选择【全站加速上传加速】域名类型。 3. 当您的域名有websocket协议时,请选择【全站加速websocket加速】域名类型。 配置说明 1. 登录客户控制台。 2. 在【域名管理】【域名列表】页面,点击【添加域名】。 3. 加速类型下拉框,选择【全站加速】,此时弹出【域名类型】。 4. 根据业务需要,选择合适的域名类型。 说明 当选择加速类型为【全站加速】之后,页面才会弹出【域名类型】的选择框。 配置界面 1.新增域名时选择域名类型 2.域名新增完成后,修改域名类型 在域名列表中找到对应域名,点击操作列的【编辑】进入域名编辑页面。 在基础信息栏找到域名类型,修改成其他域名类型。 注意 全站加速上传加速、全站加速websocket加速仅支持中国内地加速,因此仅加速区域为中国内地时,域名类型可修改为全站加速上传加速、全站加速websocket加速。
        来自:
        帮助文档
        全站加速
        用户指南
        域名管理
        基础配置
        域名类型
      • 创建数据库
        本页介绍天翼云关系数据库MySQL版如何在管理控制台创建数据库。 关系数据库MySQL版在管理控制台创建数据库的指引如下。 操作场景 MySQL数据库实例创建成功后,用户可根据业务需要,创建更多数据库。 约束限制 实例运行状态异常、恢复中的实例,不可进行该操作。 目前不支持创建同名数据库。 数据库创建完成后不支持修改库名。 数据库名称必须以小写字母开头,且必须以小写字母或数字结尾,可包含数字或下划线,不能包含其他特殊字符。 操作步骤 1. 在天翼云官网首页的顶部菜单栏,选择产品 > 数据库 > 关系型数据库 > 关系数据库MySQL版 ,进入关系数据库MySQL产品页面。然后单击管理控制台 ,进入TeleDB数据库概览页面。 2. 在左侧导航栏,选择MySQL > 实例管理,进入实例列表页面。然后在顶部菜单栏,选择区域和项目。 3. 在实例列表中,单击目标实例名称,进入实例基本信息页面。 4. 单击数据库管理,进入实例数据库管理页面。 5. 单击创建数据库。 6. 在对话框中,配置数据库名称、字符集、校验规则和备注信息,然后单击确定。 您可以在数据库列表中看到新创建的数据库信息。如需修改数据库的字符集、校验规则或描述信息,只需单击目标数据库操作 列的修改即可。
        来自:
        帮助文档
        关系数据库MySQL版
        用户指南
        数据库管理
        创建数据库
      • SDK安装
        开发环境 JavaScript SDK 需浏览器支持基本的 HTML5 特性(支持 IE10 以上浏览器)。 登录访问管理控制台 ,获取您的项目 accessKey 和 secretKey。 配置存储桶的 CORS 规则,AllowHeader 需配成, 根据项目的需要设置AllowedMethods、AllowedOrigins、ExposeHeaders、MaxAgeSeconds等。 从 Eclipse官网 下载并安装Eclipse IDE for JavaScript and Web Developer,或者任何您喜欢的js开发工具。 安装SDK 方式一 直接通过在线的方式加载托管的开发工具包SDK。使用 标签元素添加到您的 HTML 页面: javascript