爆款云主机低至1.5折起,Token套餐低至9.9元/月起!
查看详情

活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 818 天翼云云智盛典 NEW 爆款云主机低至1.5折起,Token套餐低至9.9元/月起
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 聚力AI赋能 天翼云大模型专项 大模型特惠专区·Token Plan 轻享包低至9.9元起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 企业出海解决方案 NEW 助力您的业务扬帆出海,通达全球!
  • 天翼云信创专区 NEW “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
星辰TokenHub
  • 模型广场
  • 体验中心
  • 服务接入
星辰MaaS平台
  • 星辰MaaS智能体平台
  • 星辰大模型
大模型
  • glm-5.3-flash
  • GLM-5.2
  • deepseek-v4-pro-0813
  • deepseek-v4-flash-0731-new
  • qwen3.8-flash
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
应用托管
  • 天翼云DramaFlow2.0
  • 应用实例
科研助手
  • 开发机
  • 并行计算
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
智能体引擎
  • 智能体引擎
可信数据空间
  • 可信数据空间
公共算力服务
  • 裸金属
  • 定制裸金属
智算一体机
  • 智算一体机
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入AI Store公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 智教云电脑
  • WPS 365 天翼云版
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)
  • 琥珀数据压缩归档服务
智慧教育
  • 智擎思政平台(个人版)
  • 智擎研学平台(个人基础版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2026智能云生态大会
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      天翼云服务器配置_相关内容
      • 编辑应用
        本文为您介绍如何对已接入的应用进行编辑。 操作场景 在您将应用接入容灾管理中心后,可以通过多活容灾服务控制台编辑您接入的应用。 操作步骤 1. 登录天翼云,进入控制中心。 2. 单击管理控制台左上角的,选择区域。 3. 在服务列表选择“计算”“多活容灾服务”,进入多活容灾服务控制台。 4. 点击左侧菜单栏“应用管理”,进入应用管理页面,点击应用列表中的“编辑”按钮,进入编辑应用页。 5. 在基础信息部分,可以对绑定的云主机、健康检查进行编辑。 1. 编辑绑定的弹性云主机:点击编辑按钮,用户可以通过勾选新增分区内未接入本应用管理空间的ECS,或通过取消勾选移除已接入本应用管理空间的ECS。 2. 编辑健康检查:点击编辑按钮,用户可以修改请求类型、请求频率、超时时间、健康阈值、不健康阈值、请求路径信息。 6. 在数据库信息部分,用户可以修改数据库类型、数据库实例名、数据库地址、数据库数量。在存储信息部分,用户可以修改Bucket名称、Bucket外网域名、Bucket内网域名、Bucket数量。 7. 点击页面下方“确认编辑”按钮,完成编辑操作。
        来自:
        帮助文档
        多活容灾服务
        用户指南
        应用管理
        编辑应用
      • 认证证书
        本节为您介绍认证证书相关内容。 合规证书 天翼云拥有众多合规资质(ISO/SOC/PCI等),按照国内国际和行业的合规要求,为用户提供合规、高效、稳定的安全云服务。您可在信任中心合规资质进行查看。 隐私保护 天翼云建立数据安全管理制度,采用适当的物理、管理和技术保障措施来防止您的信息遭到未经授权访问、披露、使用、修改、损坏或丢失。您可以在隐私中心进行查看。
        来自:
        帮助文档
        云迁移服务CMS
        产品简介
        安全
        认证证书
      • 功能概述
        此章节为您介绍何为SSL网关服务。 网关服务管理:用于维护网关服务,提供开通网关服务,删除,配置,查询详情等功能。 网关服务器组:SSL网关服务功能的具体实现是由网关服务器实现的,而网关服务器则由网关服务器组统一管理,网关服务与网关服务器组是1对1的关系,提供服务器组的新增,编辑,删除,查看服务器列表,以及服务器的添加,修改,删除,启用/停用等功能。 网关服务证书:SSL网关服务使用网关服务证书来进行安全认证工作,使用SSL网关服务的前提是必须安装相关网关服务证书,提供新增,查看详情,启用,停用,可信证书链管理,CSR请求,证书应答,导入证书等功能。 网关服务优化策略:用于优化外部应用访问。
        来自:
        帮助文档
        密码服务
        用户指南
        密码服务—综合安全网关操作指南
        SSL网关服务
        功能概述
      • 弹性IP
        本文介绍弹性IP的相关功能。 弹性IP概述 弹性公网IP(Elastic IP Address, 简称EIP)是可以单独购买的公网IP地址资源。目前,EIP支持绑定到裸金属实例和NAT网关实例。 创建弹性IP 1. 登录公共算力服务控制台。 2. 单击【网络>弹性IP】进入弹性IP列表,点击【申请弹性IP】。 申请弹性IP参数说明: 参数 说明 名称 名称系统自动生成,支持修改。 计费模式 付费类型:支持包年包月和按需两种付费类型。选择包年包月时,购买时需要配置购买时长。 线路 仅部分资源池支持,购买时需选择运营商线路。 计费项 包年包月支持固定带宽. 带宽大小 选择具体的带宽大小,支持1300Mbps区间的选择。 3. 确认配置费用,点击【立即创建】,将进入天翼云官网的订单页进行资源订购。 绑定 1. 登录公共算力服务控制台。 2. 单击【网络>弹性IP】进入弹性IP列表,单击【绑定】。 3. 支持裸金属、NAT网关实例绑定弹性IP,从列表选择一台实例,点击【确定】完成绑定。
        来自:
        帮助文档
        公共算力服务
        用户指南
        通用计算
        网络
        弹性IP
      • 订阅相关参数
        本页介绍天翼云TeleDB数据库订阅相关参数。 这些设置控制逻辑复制订阅的行为。发布者的值无关紧要。 请注意,walreceivertimeout和 walretrieveretryinterval配置参数还影响逻辑复制工作。 maxlogicalreplicationworkers (int) 指定逻辑复制工作的最大数量。这包括应用工作和表同步工作。逻辑复制工作进程是从maxworkerprocesses 定义的进程池中取出的。默认值是4。 maxsyncworkerspersubscription (integer) 每个订阅的最大同步工作者数量。此参数控制订阅初始化期间或添加新表时初始数据副本的并行数量。目前,每个表只能有一个同步工作进程。同步工作进程是从maxlogicalreplicationworkers 定义的进程池中取出的。默认值是2。
        来自:
        帮助文档
        分布式融合数据库HTAP
        私有云产品
        参数指南
        复制相关参数
        订阅相关参数
      • 设置RDS for MySQL本地Binlog日志保留时长
        本节介绍了设置RDS for MySQL本地Binlog日志保留时长的操作场景、注意事项、操作步骤等相关内容。 操作场景 RDS for MySQL支持设置本地Binlog日志的清理,所有需要清理的本地日志都会在Binlog备份成功后删除,您可以根据需求灵活设置本地Binlog保留时长,合理利用实例使用空间。 说明 RDS默认开启Binlog,无需额外配置,binlogformat格式为row。 在RDS界面,仅支持在主实例中设置Binlog日志清理,只读实例的Binlog日志清理周期和主实例保持一致。 如果存在异常的只读或备节点,不会清理本地Binlog日志,防止清理后出现只读或备节点无法正常复制的情况。 Binlog本地保留时长,可设置范围为0~724小时。 清理Binlog日志时,即使设置保留时长为0,RDS也会保证主节点的Binlog同步到备节点、只读节点全部完成、并且备份成功到OBS以后才会执行清理。如果选择的保留时长大于0,例如设置1天,那么在Binlog同步及备份成功后,本地Binlog日志将会继续保留1天,到期后自动删除。如需查看Binlog日志,请参见下载Binlog备份文件。 注意事项 界面设置的Binlog过期时间以小时为单位,通过命令查看“expirelogsdays”(5.7版本参数)和“binlogexpirelogsseconds”(8.0版本参数)过期时间单位为天,不建议作为参考依据。查看具体的Binlog过期时间时,以界面设置的为准。 操作步骤 步骤 1 登录管理控制台。 步骤 2 单击管理控制台左上角的 ,选择区域。 步骤 3 选择“数据库 > 关系型数据库”。进入关系型数据库信息页面。 步骤 4 在“实例管理”页面,选择目标实例,单击实例名称,进入实例的“基本信息”页签。 步骤 5 在左侧导航栏,单击“备份恢复”,在“Binlog备份”子页签下,单击“Binlog本地保留设置”。 步骤 6 在“Binlog本地保留设置”弹出框中,设置保留时长,单击“确定”。 结束
        来自:
        帮助文档
        关系数据库MySQL版
        用户指南
        数据备份
        清理Binlog
        设置RDS for MySQL本地Binlog日志保留时长
      • 计费类
        本文汇总了使用并行文件服务HPFS产品时常见的计费类问题。 支持何种付费模式? 并行文件服务HPFS仅支持按需计费的模式,按照购买时配置容量结算费用,先使用,后付费,适用于业务用量经常有变化的场景。 按量付费是一种先使用、后付费的计费模式,您可在费用中心查询出账明细。 以按需计费创建并行文件系统后就开始计费吗? 是的,按需计费购买并行文件系统后,即按购买容量大小开始计费。 您可以参考按量付费的计费公式来预估您的费用:费用 每GB单价 文件系统大小 使用时长,以小时为单位统计。 如何查看账户是否欠费? 欠费可能导致您账户的多种服务无法正常进行,您可在【管理中心】查看账户余额、欠费金额等信息。 HPFS欠费说明,请参见HPFS 欠费说明。 关联的云服务弹性云主机实例怎么计费? 当创建文件系统后,您可以使用云主机来挂载该文件系统,以实现多个云主机共享使用文件系统的目的。 弹性云主机的计费请参见弹性云主机的计费项和计费说明。 关联的云服务VPC怎么计费? 当创建文件系统前,您需要在准备使用并行文件系统的地域,提前创建虚拟私有云VPC。 您的VPC实例是免费提供的,请参见虚拟私有云VPC的计费说明。
        来自:
        帮助文档
        并行文件服务 HPFS
        常见问题
        计费类
      • 功能特性
        本文带您了解云间高速(标准版)的功能特性。 云间高速(标准版)(CECStd, Express Connect Standard)为您提供一种能够快速构建同域、跨域VPC之间的高速、优质、稳定的网络能力,帮助您打造一张具有企业级规模和通信能力的云上网络。云间高速(标准版)具备大规模灵活组网、网络资源互通、路由自主学习和分发,跨区域互通带宽配置及与SDWAN混合组网等功能特性。 大规模灵活组网 每个地域可以创建云企业路由器,集中连接网络实例,组网可控、可管、易扩展。 简化拓扑 网路实例(VPC、云专线、跨账号VPC、VPN、云桌面网络)均集中连接到云企业路由器,简化点到点连接的管理成本,提高组网扩展性。 灵活可控 灵活定义互通、隔离、引流策略,提高网络安全性。 网络资源互通 任意网络实例间互通,提供高速、可靠、稳定的网络质量。 支持多网络实例互通 网络实例包括VPC、云专线、跨账号VPC、VPN和云桌面网络。 将同一账号下同域或跨域VPC加载到云间高速(标准版),可以实现VPC之间的互通。 将云专线加载到云间高速(标准版),可以实现云下IDC与云上多VPC互通,构建混合云。 涉及跨账号的同域或跨域VPC互联,首先需要跨账号授权网络实例,授权完成后,将跨账号网络实例加载到云间高速(标准版),即可实现跨账号同域或跨域VPC互通。 低时延 任意两点网络实例之间以最短路径私网互通,高速率,低时延。
        来自:
        帮助文档
        云间高速(标准版)EC
        产品简介
        功能特性
      • 日志管理
        关闭Binlog日志 步骤 1 登录管理控制台。 步骤 2 单击管理控制台左上角的 ,选择区域和项目。 步骤 3 在页面左上角单击 ,选择“数据库 > 云数据库 TaurusDB”。 步骤 4 在“实例管理”页面,选择指定的TaurusDB实例,单击实例名称,进入实例的“基本信息 ”页签 。 步骤 5 在左侧导航树,单击“日志管理”。 步骤 6 选择“Binlog日志”。 步骤 7 单击“设置Binlog日志”,在弹框中关闭Binlog日志开关。 关闭Binlog日志后,已经产生的Binlog日志超过设置的保留天数后会自动删除。日志删除后,将无法恢复,请谨慎关闭。 步骤 8 单击“确定”,保存设置。 结束 查询和下载Binlog日志 步骤 1 登录管理控制台。 步骤 2 单击管理控制台左上角的 ,选择区域和项目。 步骤 3 在页面左上角单击 ,选择“数据库 > 云数据库 TaurusDB”。 步骤 4 在“实例管理”页面,选择指定的TaurusDB实例,单击实例名称,进入实例的“基本信息 ”页签 。 步骤 5 在左侧导航树,单击“日志管理”。 步骤 6 选择“Binlog日志”。 您可以在页面右上角选择查看近15分钟、近30分钟、近1小时、近24小时、近7天、近30天的Binlog日志,也可以查看自定义时间段范围内的Binlog日志。 您还可以在操作列单击下载,将Binlog日志下载到本地进行查看。 结束
        来自:
        帮助文档
        云数据库TaurusDB
        用户指南
        日志管理
      • 步骤1:创建日志组和日志流
        本节介绍了日志组和日志流的操作步骤。 在使用云日志服务时,您首先需要创建一个日志组和日志流。 前提条件 已获取控制台的登录帐号与密码。 创建日志组 1、在云日志服务管理控制台,“日志管理”页面中,单击“创建日志组”。 2、在“创建日志组”页面中,输入日志组名称。 说明 日志采集后,将发送到对应日志组中的日志流中,如果日志较多,需要分门别类,建议您给日志组和日志流做好命名,方便后续快速查找日志。 日志组名称需要满足如下要求: 只支持输入英文、数字、中文、中划线、下划线及小数点,且不能以小数点、下划线开头或以小数点结尾。 长度为164个字符。 3、输入“日志存储时间”,可以在1~30天之间进行设置,如果不设置,系统默认存储时间为7天。 4、单击“确定”,完成日志组的创建。 创建日志流 1、单击已创建的日志组名称,进入日志组详情页面。 2、单击“创建日志流”。 3、在“创建日志流”页面中,输入日志流名称。 4、在“企业项目”处选择业务需要的企业项目,默认为Default。也可单击“查看企业项目”,在企业项目管理页面查看全部企业项目。 5、单击“确定”,完成日志流的创建。
        来自:
        帮助文档
        云日志服务
        快速入门
        步骤1:创建日志组和日志流
      • 关系型数据库服务的关键操作列表
        本节主要介绍关系型数据库服务的关键操作列表 关系型数据库服务(Relational Database Service,以下简称RDS)是一种基于云计算平台的可即开即用、稳定可靠、按需扩展、便捷管理的在线关系型数据库服务。 通过云审计服务,您可以记录与关系型数据库服务相关的操作事件,便于日后的查询、审计和回溯。 云审计服务支持的RDS操作列表 操作名称 资源类型 事件名称 ::: 创建实例、恢复到新实例(Console、OPENAPI、TROVEAPI) instance createInstance 创建只读 (Console、OPENAPI、TROVEAPI) instance createReadReplicate 实例重启、扩容、规格变更、恢复到原有实例操作(Console、OPENAPI 、TROVEAPI) instance instanceAction 重置密码(Console) instance resetPassword 设置数据库版本配置参数(OPENAPI) instance setDBParameters 重置实例的数据库版本配置参数(OPENAPI) instance resetDBParameters 设置备份策略打开,关闭,修改(Console、OPENAPI) instance setBackupPolicy 修改数据库端口号(Console) instance changeInstancePort 绑定解绑EIP(Console) instance setOrResetPublicIP 修改安全组(Console) instance modifySecurityGroup 创建标签(Console、OPENAPI) instance createTag 删除标签(Console、OPENAPI) instance deleteTag 修改标签(Console、OPENAPI) instance modifyTag 删除集群下的实例(Console、OPENAPI、TROVEAPI) instance deleteInstance 创建快照(Console、OPENAPI) backup createManualSnapshot 复制快照(Console) backup copySnapshot 删除快照(Console、OPENAPI) backup deleteManualSnapshot 创建参数组(Console、TROVEAPI) config createParameterGroup 修改参数组(Console、TROVEAPI) config updateParameterGroup 删除参数组(Console、TROVEAPI) config deleteParameterGroup 复制参数组(Console) config copyParameterGroup 重置参数组(Console) config resetParameterGroup 比较参数组(Console) config compareParameterGroup 应用参数组(Console) config applyParameterGroup
        来自:
        帮助文档
        云审计
        用户指南
        支持审计的服务及详细操作列表
        关系型数据库服务的关键操作列表
      • 错误处理
        错误类型 描述 http.{ErrorCode} HTTP请求返回非200的状态码,如: http.404 :请求的资源未找到。 http.401 :未授权,需验证身份。 http.500 :服务器内部错误,建议重试。 cf.{ErrorCode} 函数调用错误码,如cf.404、cf.500。 cf.InvalideArgument 函数调用参数错误。 cf.ParseError 函数调用成功但结果解析失败。 cf.Unknown 函数调用成功但执行出错,未被捕获的错误。 ctapi.{ErrorCode} 普通集成 请求错误码,如ctapi.404、ctapi.500。 cloudflow.InvalideArgument 云工作流执行参数错误。 cloudflow.Unkown 云工作流执行未被捕获的错误。
        来自:
        帮助文档
        函数计算
        用户指南
        云工作流
        流程定义
        工作流定义
        错误处理
      • 功能特性
        功能名称 功能描述 资产管理 提供对资产运行状态、资产指纹、资产分类情况的查看,同时可按照主机、容器的维度查看或管理目标服务器,实现主机全量资产的统一可视管理。 包含资产概览、资产指纹管理、主机管理、容器管理功能。 漏洞管理 提供检测Linux软件漏洞、Windows系统漏洞和WebCMS漏洞、应用漏洞,帮助用户识别潜在风险。 基线检查 扫描主机系统和关键软件含有风险的配置、弱口令、口令复杂度策略。 支持的检测基线包含云安全实践和等保合规基线,且可自定义选择检测的子基线项。 支持对检测风险的修复和验证。 容器镜像安全 扫描镜像仓库与正在运行的容器镜像,发现镜像中的漏洞、恶意文件等并给出修复建议,帮助用户得到一个安全的镜像。 应用防护 为运行时的应用提供安全防御。您无需修改应用程序文件,只需将探针注入到应用程序,即可为应用提供强大的安全防护能力。 当前只支持操作系统为Linux的服务器,且仅支持Java应用接入。 网页防篡改 实时发现并拦截篡改指定目录下文件的行为,并快速获取备份的合法文件恢复被篡改的文件,从而保护网站的网页、电子文档、图片等文件不被黑客篡改和破坏。 勒索病毒防护 支持已知勒索病毒检测能力,支持自定义勒索备份恢复策略。 文件完整性管理 检查Linux系统、应用程序软件和其他组件的文件,帮助用户及时发现发生了可能遭受攻击的更改。 主机入侵检测 识别并阻止入侵主机的行为,实时检测主机内部的风险异变,检测并查杀主机中的恶意程序,识别主机中的网站后门等。 容器入侵检测 实时监控容器节点运行状态,发现挖矿、勒索等恶意程序,发现违反容器安全策略的进程运行和文件修改,以及容器逃逸等行为并给出解决方案。 白名单管理 可以通过加入告警白名单避免大量告警误报的发生,提升安全事件告警质量。将当前告警事件加入告警白名单后,当再次发生相同的告警时不再进行告警。 策略管理 提供灵活的策略管理能力,可以根据需要自定义安全检测规则,并可以为不同的主机组或主机/容器应用不同的策略,以满足不同应用场景的主机/容器安全需求。 安全配置 提供配置常用登录地、常用登录IP、SSH登录IP白名单,恶意程序自动隔离查杀功能,满足不同应用场景的主机/容器安全需求。
        来自:
        帮助文档
        企业主机安全
        产品介绍
        功能特性
      • 添加UDP监听器
        步骤二:添加后端主机组 添加处理前端请求的后端主机组。 1. 设置后端主机组名称。 2. 选择后端主机类型,仅可选云主机。 3. 从主机列表中选择可添加的云主机,然后点击“下一步”,即完成后端云主机的添加。 步骤三:参考UDP监听器负载方式&健康检查配置说明, 完成负载方式和健康检查配置。完成步骤三后,点击立即创建,完成UDP监听器创建。 UDP监听器负载方式&健康检查配置说明 负载方式&健康检查配置 说明 负载方式 从下拉列表框选择负载方式,UDP协议只支持选择轮询算法和最小连接算法。 轮询算法:请求以轮询的方式依次分发给各后端主机,加权轮询对权重高的主机会获得更多的轮询次数。 最小连接算法:动态调度算法,通过主机当前活跃的连接数来评估主机的负载情况,负载均衡将请求分发给活跃连接数最小的后端主机。加权最小连接数会结合权重分配后端主机。 源算法:基于源IP地址的一致性哈希,相同的源地址会调度到相同的后端主机。 会话保持 选择是否开启会话保持。开启会话保持后,负载均衡监听器会把来自同一客户端的访问请求分发到同一台后端主机上。 会话保持方式 UDP协议的会话保持方式为SOURCEIP方式。即来自同一IP地址的访问请求转发到同一台后端主机上。 会话保持时间 设置会话保持的时间,取值范围为1 86400,缺省1000s。 健康检查 开启健康检查,负载均衡对后端主机的服务状态进行探测。负载均衡将不会分发流量给服务异常的主机。 健康检查类型 UDP,UDP协议监听器只可选UDP。 间隔时间 健康检查的检查间隔,缺省5s。 超时时间 健康检查超时时间,缺省2s。 最大重试次数 健康检查的重试次数,缺省2,连续检查失败达到重试次数,则判断健康检查失败。
        来自:
        帮助文档
        弹性负载均衡 ELB
        用户指南
        监听器
        添加监听器
        添加UDP监听器
      • 通过配置kubeconfig文件实现集群权限精细化管理
        本节介绍了云容器引擎的最佳实践: 通过配置kubeconfig文件实现集群权限精细化管理。 集群权限精细化管理的背景 云容器引擎默认给用户的kubeconfig文件对集群操作的权限相当于root级别,这样的权限级别对于某用户来说过大,很不便于对集群的精细化管理。为了达到对集群精细化管理的目标,我们可以通过kubeconfig设置特定的用户,然后给用户赋予集群的部分操作权限(如:增、查、改)。 注意事项 下面配置步骤操作前,请先确保您的机器上有kubectl工具,若没有请到社区下载与集群版本对应的或者最新的kubectl。 基于Role实现集群权限精细化管理的配置步骤 说明 下述示例创建一个用户,并且该用户只能查看default下的Pod,不能查看其他namespace下的Pod且不能删除default下的任何Pod。 1. 配置ServiceAccount,名称为testsa,命名空间为default kubectl create sa testsa n default 3. 创建Role,并配置针对不同资源相对应的操作权限 vi addRole.yaml apiVersion: rbac.authorization.k8s.io/v1 kind: Role metadata: name: testrole namespace: default rules: apiGroups: "" resources: pods verbs: get list watch apiGroups: apps resources: pods verbs: get list watch kubectl create f addRole.yaml 4. 配置RoleBinding,将sa绑定到Role上,让sa获取相应权限 vi addRoleBinding.yaml apiVersion: rbac.authorization.k8s.io/v1 kind: RoleBinding metadata: name: myrolebinding namespace: default roleRef: apiGroup: rbac.authorization.k8s.io kind: Role name: testrole subjects: kind: ServiceAccount name: testsa namespace: default kubectl create f addRoleBinding.yaml 5. 配置集群访问信息 4.1 通过sa的名称testsa获取sa对应的密钥,第一列testsatokennttvl即为密钥名 kubectl get secret n default grep testsa 4.2 将密钥中的ca.crt解码后导出 kubectl get secret testsatokend6b4q n default oyaml grep ca.crt: awk '{print $2}' base64 d > ca.crt 4.3 设置集群访问方式,其中dev 为需要访问的集群名称,10.50.208.30为集群ApiServer地址,test.config为配置文件的存放路径 (1)如果通过内部ApiServer地址,执行命令如下: kubectl config setcluster dev server certificateauthorityca.crt embedcertstrue kubeconfigtest.config (2)如果通过公网ApiServer地址,执行命令如下: kubectl config setcluster dev server kubeconfigtest.config insecureskiptlsverifytrue 集群ApiServer地址为内网ApiServer地址,绑定弹性IP后也可为公网ApiServer地址。如下图: 5. 配置集群认证信息 5.1 获取集群的token信息 token$(kubectl describe secret testsatokend6b4q n default awk '/token:/{print $2}') 5.2 设置使用集群的用户uiadmin kubectl config setcredentials uiadmin token$token kubeconfigtest.config 7. 配置集群认证访问的上下文信息,uiadmin@test为上下文的名称 kubectl config setcontext uiadmin@test clusterdev useruiadmin kubeconfigtest.config 8. 设置上下文 kubectl config usecontext uiadmin@test kubeconfigtest.config
        来自:
        帮助文档
        云容器引擎 专有版/托管版
        最佳实践
        权限
        通过配置kubeconfig文件实现集群权限精细化管理
      • 数据安全中心部署形态和使用方式是什么?
        本节介绍数据安全中心部署形态和使用方式。 产品形态 数据安全中心为SaaS形态产品,无需购买云主机单独部署。 使用说明 客户购买后,使用数据安全中心前,须先开通并使用对象存储OBS或关系型数据库RDS云产品中任意一种,确保有可供数据安全中心扫描的数据。开通数据安全中心后,数据安全中心服务将自动检测用户已添加的资产,并应用敏感规则对其进行风险等级的评价。 使用步骤 1. 进行云资产授权,详见云资产委托授权/停止授权。 2. 添加资产,详见批量添加资产。 3. 识别敏感数据,包括创建敏感数据规则、创建敏感数据规则组、创建敏感数据识别任务、查看识别结果和处理异常事件等,详细操作见敏感数据识别。 4. 进行数据脱敏,根据脱敏算法来配置脱敏规则,执行数据脱敏任务来达到数据脱敏,详细操作见数据脱敏。
        来自:
        帮助文档
        数据安全中心
        常见问题
        产品咨询类
        数据安全中心部署形态和使用方式是什么?
      • 与其他服务的关系
        服务名称 交互功能 虚拟私有云(Virtual Private Cloud,VPC) 通过VPC服务,创建VPC,用户数据中心才可以通过VPN上云。 弹性云主机(Elastic Cloud Server,ECS) 通过ECS服务,定义安全组中的规则,将VPC中的弹性云主机划分成不同的安全域,以提升弹性云主机访问的安全性。 企业路由器(Enterprise Router,ER) 通过企业路由器ER,用户数据中心上云可以实现VPN和专线双通道互备。 仅企业版VPN网关支持,经典版VPN网关不支持。 NAT网关(NAT Gateway) 通过NAT网关服务,可以实现用户数据中心服务器访问公网或为公网提供服务。 弹性公网IP(EIP) 通过弹性公网IP,可以实现VPN网关通过公网和对端网关进行网络互通。 仅企业版VPN支持,经典版VPN不支持。 云监控(Cloud Eye) 通过云监控服务,查看VPN资源的监控数据,还可以获取可视化监控图表。 统一身份认证服务(Identity and Access Management,IAM) 通过IAM服务,针对您在云上创建的VPN资源,向不同用户设置不同的使用权限,可以帮助您安全地控制VPN资源的访问权限。 标签管理服务(Tag Management Service,TMS) 使用标签来标识虚拟专用网络,便于分类和搜索。 云审计服务(Cloud Trace Service,CTS) 记录与VPN服务相关的操作事件。
        来自:
        帮助文档
        VPN连接
        产品简介
        与其他服务的关系
      • 使用云主机备份创建镜像后,镜像创建的云主机登录后进入维护模式
        本章节介绍当使用云主机备份创建镜像后,镜像创建的云主机登录后进入维护模式,可能造成的原因和解决方案。 现象描述 使用云主机备份创建镜像后,通过创建成功的镜像创建云主机,但登录云主机后提示系统进入维护模式,无法正常使用云主机。 可能原因 当云主机带有数据盘的时候,恢复后的云主机中的系统盘/etc/fstab文件信息仍是原云主机的配置参数,和新数据盘的UUID信息不匹配,导致云主机启动过程中加载/etc/fstab信息出错,系统进入维护模式。 解决方法 本例以CentOS系统为例介绍解决方法。 1. 使用镜像创建新云云主机后,在云主机控制台,选择目标云主机“操作”列下“远程登录”进入云主机。 2. 在维护模式界面,根据提示进入系统。 图 系统进入维护模式 3. 执行cat /etc/fstab命令查看数据盘挂载信息。 图 数据盘UUID信息 4. 执行vi /etc/fstab 命令打开文件,按i 进入编辑模式,删除所有数据盘的挂载信息后,按Esc 键退出编辑模式,输入 :wq! 退出保存。 图 刷新后的/etc/fstab文件 5. 执行reboot命令重启系统。 图 系统正常启动界面 6. 进入系统后,手动挂载数据盘。 图 手动挂载数据盘 7. 执行blkid命令获取数据盘的UUID信息。 图 获取数据盘UUID信息 8. 执行vi /etc/fstab 命令打开文件,按i 进入编辑模式,将数据盘挂载信息添加到/etc/fstab文件中,按 Esc键退出编辑模式,输入 :wq! 退出保存。 图 手动添加数据盘挂载信息 添加后,系统重启会自动挂载。
        来自:
        帮助文档
        云服务备份
        故障案例
        使用云主机备份创建镜像后,镜像创建的云主机登录后进入维护模式
      • 添加签名
        您可以通过短信服务API接口或云通信控制台申请短信签名。 您可以通过短信服务API接口或云通信控制台申请短信签名,签名需要符合签名规范。 短信签名审核流程请参见签名审核流程。 说明: 个人用户每天最多可以申请一个短信签名。企业用户每天最多可以申请100个签名。 请求参数 名称 类型 是否必选 示例值 描述 ::::: action String 是 AddSmsSign 系统规定参数。取值:AddSmsSign signName String 是 天翼云 签名名称。必须符合签名规范。 signPurpose Int 是 0 是否自用。0、自用;1、他用 signType Int 是 1 签名来源。取值: 0、企事业单位的全称或简称; 1、工信部备案网站的全称或简称; 2、App应用的全称或简称; 3、公众号或小程序的全称或简称; 4、电商平台店铺名的全称或简称; 5、商标名的全称或简称; 6、其他 说明:签名来源为工信部备案网站的全称或简称时,请在申请说明中添加网站域名,加快审核速度。 businessType Int 是 1 业务类型。 取值: 1、账号注册; 2、账号登录; 3、广告促销; 4、通知提醒; 5、公共服务; 6、其他 businessName Strng 否 告警提醒 自定义业务类型。businessType6时,为必填项。 qualificationUuid String 是 4573aea4854e498d829f88ea4522df17 已经审核通过的资质ID。 remark String 是 测试签名 短信签名申请说明。请在申请说明中详细描述您的业务使用场景,申请工信部备案网站的全称或简称,请在此处填写域名,长度不超过200个字符。
        来自:
        帮助文档
        云通信-短信(文档停止维护)
        API参考
        签名
        添加签名
      • 初始化Linux数据盘(parted)
        本节介绍了初始化Linux数据盘(parted)的相关内容。 操作场景 本文以云主机的操作系统为“CentOS 7.4 64位”为例,采用Parted分区工具为数据盘设置分区。 MBR支持的磁盘最大容量为2 TB,GPT最大支持的磁盘容量为18 EB,因此当您初始化容量大于2 TB的磁盘时,分区形式请采用GPT。对于Linux操作系统而言,当磁盘分区形式选用GPT时,fdisk分区工具将无法使用,需要采用parted工具。关于磁盘分区形式的更多介绍,请参见“初始化数据盘场景及磁盘分区形式介绍”。 不同云主机的操作系统的格式化操作可能不同,本文仅供参考,具体操作步骤和差异请参考对应的云主机操作系统的产品文档。 注意 首次使用磁盘时,如果您未参考本章节对磁盘执行初始化操作,主要包括创建分区和文件系统等操作,那么当后续扩容磁盘时,新增容量部分的磁盘可能无法正常使用。 前提条件 已挂载数据盘至云主机,且该数据盘未初始化。 已登录云主机。 弹性云主机请参见《弹性云主机用户指南》。 物理机服务器请参见《物理机用户指南》。 划分分区并挂载磁盘 本操作以该场景为例,当云主机挂载了一块新的数据盘时,采用parted分区工具为数据盘设置分区,分区形式设置为GPT,文件系统设为ext4格式,挂载在“/mnt/sdc”下,并设置开机启动自动挂载。 1.执行以下命令,查看新增数据盘。 lsblk 回显类似如下信息: root@ecstest0001 ~]
        来自:
        帮助文档
        专属云(存储独享型)
        快速入门
        步骤四:初始化数据盘
        初始化Linux数据盘(parted)
      • 初始化Linux数据盘(fdisk)
        本节介绍了初始化Linux数据盘(fdisk)的相关内容。 操作场景 本文以云主机的操作系统为“CentOS 7.4 64位”为例,采用fdisk分区工具为数据盘设置分区。 MBR支持的磁盘最大容量为2 TB,GPT最大支持的磁盘容量为18 EB,因此当您初始化容量大于2 TB的磁盘时,分区形式请采用GPT。对于Linux操作系统而言,当磁盘分区形式选用GPT时,fdisk分区工具将无法使用,需要采用parted工具。关于磁盘分区形式的更多介绍,请参见“初始化数据盘场景及磁盘分区形式介绍”。 不同云主机的操作系统的格式化操作可能不同,本文仅供参考,具体操作步骤和差异请参考对应的云主机操作系统的产品文档。 注意 首次使用磁盘时,如果您未参考本章节对磁盘执行初始化操作,主要包括创建分区和文件系统等操作,那么当后续扩容磁盘时,新增容量部分的磁盘可能无法正常使用。 前提条件 已挂载数据盘至云主机,且该数据盘未初始化。 已登录云主机。 弹性云主机请参见《弹性云主机用户指南》 物理机服务器请参见《物理机用户指南》。 划分分区并挂载磁盘 本操作以该场景为例,当云主机挂载了一块新的数据盘时,使用fdisk分区工具将该数据盘设为主分区,分区形式默认设置为MBR,文件系统设为ext4格式,挂载在“/mnt/sdc”下,并设置开机启动自动挂载。 1.执行以下命令,查看新增数据盘。 fdisk l 回显类似如下信息: [root@ecstest0001 ~]
        来自:
        帮助文档
        专属云(存储独享型)
        快速入门
        步骤四:初始化数据盘
        初始化Linux数据盘(fdisk)
      • ELB Ingress Controller
        本节介绍网络的用户指南:ELB Ingress Controller。 ELB Ingress Controller基于天翼云弹性负载均衡ELB实现,用于将Kubernetes集群中的Service服务通过七层弹性负载均衡暴露给外部访问,用户可以通过不同域名、不同路径访问到对应的服务。 用户通过控制台或API创建elb类型的Ingress资源(注解kubernetes.io/ingress.class,值为elb),在Ingress资源中指定要使用的ELB实例、访问域名、访问路径、SSL证书及后端服务等。用户也可指定ELB规格,由ELB Ingress Controller新建ELB,新建的ELB为按需计费模式。 ELB Ingress Controller监听到Ingress资源变化时,会根据Ingress定义的转发规则,对指定的ELB配置对应的HTTP/HTTPS转发策略及其后端主机组。如果Service服务的外部流量策略为Local,则Controller只会将Service后端Pod所在节点作为该转发策略的后端主机组。 通过ELB实例访问服务时,流量根据ELB中配置的转发策略转发到对应的后端Service,然后再经由Service网络转发到对应的后端Pod。 注意 ELB Ingress Controller目前仅支持为NodePort/LoadBalancer类型的Service暴露到ELB,因ClusterIP类型的Service只限于集群内访问,暂不支持通过ELB直接暴露服务。
        来自:
        帮助文档
        云容器引擎 专有版/托管版
        用户指南
        网络
        Ingress管理
        ELB Ingress Controller
      • 错误码列表
        本节主要介绍监控配置的错误码。 HTTP status 错误码 错误信息 描述 400 AddConfigFailed Servers cannot be connected: serverid1, serverid2.... 添加Pushgateway监控配置的服务器无法连接。 400 DeleteConfigFailed Servers cannot be connected: serverid1, serverid2.... 要删除Pushgateway监控配置的服务器无法连接。 400 ExceedMaxValue Value value at 'number' failed to satisfy constraint: Argument must be less than or equal to value. 超过最大值。 400 ExceedThreshold The number of operationcannot exceed value. 超出了系统允许的最大个数,无法执行该操作。 400 InvalidBasicUsername Value value at 'basic username' failed to satisfy constraint: Argument must not contain colon (:) or space ( ). "basic username" 的值未能满足约束条件:参数不能包含冒号(:)或空格( )。 400 InvalidEnumValue Value value at 'argument' failed to satisfy constraint: Argument must satisfy enum value set: [value1, value2...] 枚举参数不合法。 400 InvalidKeyInMetricLabel The key in metric label cannot be the same as builtin keywords, which include type, cpu, device, fstype, mountpoint, lu, path, file, mode, address and target. 指标标签中的键不能与内置关键字相同,内置关键字包括:type、cpu、device、fstype、mountpoint、lu、path、file、mode、address 和 target。 400 InvalidKeyInPushgatewayLabel The key in pushgateway label cannot be the same as builtin keywords, which include: type, cpu, device, fstype, mountpoint, lu, path, file, mode, address and target. 不可使用系统内置关键字作为标签中的键名称,内置关键字有:type, cpu, device,fstype, mountpoint, lu, path, file, mode, address, target。 400 InvalidPort Value valueat 'port of pushgateway' failed to satisfy constraint: Argument must have value between 1 and 65535. Port的取值必须在[1, 65535]之间。 400 InvalidString Value '' at 'argument' failed to satisfy constraint: Argument must not be an empty string. 参数不能为空字符串。 400 LessThanMinValue Missing argument, at least one argument in 'argument1 , argument2 , argument3 ...' is needed. 至少输入一个参数值。 400 MissingAtLeastOneArgument Missing argument, at least one argument in 'argument1, argument2, argument3 ...' is needed. 至少输入一个参数值。 400 SetConfigFailed Servers cannot be connected: serverid1, serverid2.... The pushgateway with address address and port port does not exist in serverid1, serverid2.... 设置服务器Pushgateway监控的服务器无法连接。 指定的Pushgateway不存在。
        来自:
        帮助文档
        存储资源盘活系统
        API参考
        HBlock系统设置
        监控配置
        错误码列表
      • 桶策略
        桶策略(旧版)操作步骤 2026年8月1日起,桶策略控制台已全面升级为上述新版本。为保持使用体验的一致性,部分存量用户仍保留旧版控制台,可参考以下操作步骤。如需切换至新版,请提交工单申请。 1. 点击天翼云门户首页的“控制中心”,输入登录的用户名和密码,进入控制中心页面。 2. 在控制台上方点击,选择地域,以下操作选择华东华东1。 3. 在控制台首页,选择“存储>对象存储”。 4. 在对象存储桶列表,单击Bucket名称进入“概览”页面。 5. 选择“权限管理”页面,找到“桶策略”,点击“设置”按钮。 6. 在“桶策略”设置页面,点击“创建策略”,根据提示完成参数设置。配置参数说明如下: 参数 说明 授权账号类型 默认为用户邮箱。 授权账号 仅能输入一个账户。支持通配符( ),表示对所有注册用户和匿名用户生效,为必选项。 授权策略 只读权限/读写权限/完全控制/拒绝对象访问/自定义权限,此项为单选且必选,默认只读权限。选择“自定义权限”时,需输入“授权范围”、“效果”、“授权操作”、“条件”四个内容。 授权资源 输入桶策略生效的对象或对象集,支持通配符( )。仅输入通配符( )时,表示桶策略对整个桶生效。 授权范围 选择“自定义权限”时,需输入“授权范围”内容。授权范围可选择桶内指定对象或配置到整个桶,为必选项。 效果 选择“自定义权限”时,需选择“效果”内容。可选允许或拒绝,为必选项。 授权操作 选择“自定义权限”时,需选择“授权操作”内容,为必选项且可多选。 条件 选择“自定义权限”时,需配置“条件”内容,为非必选项,最多可添加20条。 7. 配置完成后,点击“确定”,桶策略创建成功。
        来自:
        帮助文档
        对象存储 ZOS
        控制台指南
        权限管理
        桶策略
      • 创建测试用例
        本文主要介绍创建测试用例 操作步骤 1、登录性能测试控制台,选择左侧导航栏的“测试工程”。 2、在性能测试测试工程所在行,单击测试工程名称,例如前面创建的测试工程“Webtest”,进入测试工程详情页面。在“测试用例”页签,可以看到自动生成的默认目录和样本用例。 3、在默认目录下单击“样本用例”,选择页面右侧的“用例步骤”,选择前置步骤或测试步骤配置。 前置步骤:每个执行线程中,仅执行一次。如无业务需求可以不添加。 测试步骤:测试用例的执行体,需要配置。 4、在该用例下,单击“添加请求”。输入请求名称,添加请求信息。 报文 必须配置。报文是HTTP应用程序之间发送的数据块。 选择“报文”,根据被测服务的实际情况,设置报文信息。 思考时间 可选配置。为了更好的模拟用户行为,需要模拟用户在不同操作之间的等待时间。例如当用户收到来自服务器的数据时,可能要等待几秒查看数据,然后再做出响应,这种延迟就称为思考时间。 请根据各业务的不同来设置思考时间。建议性能测试的时候,不要设置过长的思考时间,以最坏的情况下对服务器施压。 如果需要配置,请启用“思考时间”,设置执行下一个动作之间停留的持续时间,例如:1000毫秒。 响应提取 可选配置。如果同一用例中存在多个报文,通过正则表达式或JSON提取把前一个报文的输出提取出来,作后一个报文的输入。 如果需要配置,请启用“响应提取”,设置响应提取参数。 检查点 可选配置。如果设置检查点,通过自定义校验信息来验证服务端的返回内容是否正确。 如果需要配置,请启用“检查点”,配置检查点参数。 5、在该用例下,选择“压力配置”。 可根据业务特点选择不同的压力模式,添加多个阶段,每个阶段模拟不同的并发用户数。 6、配置完成后,单击“保存”。 7、单击页面右上角的“调试”,在弹出的对话框中选择资源组后单击“启动调试”。 8、在“调试日志”页签,查看调试的操作日志。 9、调试完成后,在“结果”页签,查看测试用例调试的具体内容。 如果调试结果报错,可根据错误日志信息,修改用例后重新调试。
        来自:
        帮助文档
        性能测试PTS
        快速入门
        创建测试用例
      • 管理时间计划
        本节介绍如何添加、复制、删除时间计划。 您可以通过设置防护规则的生效时间段,确保规则仅在指定的时间段内生效。 应用场景 配置测试策略:为测试策略设置生效时间段,在测试期间,策略自动生效,确保测试的顺利进行;在测试结束时,策略会自动失效,无需手动操作。 控制公网暴露:当业务需要对外部开放端口时(例如仅办公时间开放),设置生效时间段可以有效减少公网暴露,降低潜在的安全风险。 特殊时间段的临时需求:临时的公网放行需求,无需担心忘记删除的安全风险。 添加时间计划 1. 登录管理控制台。 2. 在左侧导航栏中,单击左上方的,选择“安全> 云防火墙”,进入云防火墙的总览页面。 3. (可选)当前账号下仅存在单个防火墙实例时,自动进入防火墙详情页面,存在多个防火墙实例时,单击防火墙列表“操作”列的“查看”,进入防火墙详情页面。 4. 在左侧导航栏中,选择“访问控制> 对象组管理”,进入“对象组管理”页面。 5. 切换至“时间计划”页签,单击“添加时间计划”,弹出“添加时间计划”界面,填写参数信息。 参数名称 参数说明 时间计划名称 自定义时间计划的名称。 描述 (可选)标识该计划的使用场景和用途,以便后续运维时快速区分不同计划的作用。 周期计划 添加周期计划 (可选)设置后,规则将在每周的固定时间段生效。 说明 当资源所在时区和本地时区不一致时,需要配置“资源所在时区”,即当前region所属地区的时区。 绝对计划 时间设置方式 当资源所在时区和本地时区不一致时,需要选择“时间设置方式”。防火墙引擎执行时按照“资源所在时区”的时间执行。 本地时区:当前客户端浏览器所属时区。 资源所在时区:云防火墙引擎所在地,即当前region所属地区的时区。 绝对计划 开始时间 设置规则生效的时间。 绝对计划 结束时间 (可选)设置规则失效的时间。 6. 单击“确认”,完成添加。
        来自:
        帮助文档
        云防火墙
        用户指南
        配置访问控制策略
        访问控制策略管理
        管理时间计划
      • IP暴露后如何检查?
        本小节介绍业务IP暴露后如何检查。 IP暴露后如何检查? 若业务IP历史存在攻击,可能已被攻击者获知,即使配置DDoS高防,攻击者有可能绕过高防IP对业务IP发起攻击,若攻击流量过大,仍会超过DDoS基础防护阈值,触发临时封禁,因此建议在配置高防的同时,同步更换业务IP并限制仅能被高防IP访问,实现业务IP隐藏。 在更换业务 IP 前建议对其他可能暴露业务IP的因素进行检查,避免新更换的业务IP通过其他渠道再次暴露。 网站信息泄露检查 检查业务网站是否存在回源IP等信息泄露。 检查业务网站是否存在可能泄露配置的命令执行漏洞。 服务器信息泄露检查 检查服务器是否存在后门程序。 DNS检查 检查是否存在域名直接解析到更换后的新IP的情况。 安全组检查 检查安全组是否限制新IP仅可被高防IP等授权IP访问,防止攻击者扫描获知新IP信息。
        来自:
        帮助文档
        DDoS基础防护
        常见问题
        IP暴露后如何检查?
      • 归档相关参数
        本页介绍天翼云TeleDB数据库归档相关参数。 archivemode (enum) 当启用archivemode时,可以通过设置archivecommand命令将完成的 WAL段发送到归档存储。 除了off,要禁用两种模式on和 always。在正常操作过程中,两种模式没有区别,但是 当设置为always时,归档恢复或者待机模式中激活WAL归档。 在always模式中, 从归档中恢复所有文件或者再次归档使用流复制传输的文件。archivemode和archivecommand 是独立的变量,这样可以在不影响归档模式的前提下修改 archivecommand。这个参数只能在服务器启动时设置。 当wallevel被设置为minimal时, archivemode不能被启用。 archivecommand (string) 本地shell 命令被执行来归档一个完成的 WAL 文件段。字符串中的任何%p被替换成要被归档的文件的路径名, 而%f只被文件名替换(路径名是相对于服务器的工作目录, 即集簇的数据目录)。如果要在命令里嵌入一个真正的%字符,可以使用%%。有一点很重要,该命令只在成功时返回一个零作为退出状态。这个参数只能在postgresql.conf文件中或在服务器命令行上设置。除非服务器启动时启用了archivemode,否则它会被忽略。如果archivemode被启用时,archivecommand是一个空字符串(默认),WAL 归档会被临时禁用,但服务器仍会继续累计 WAL 段文件,期待着一个命令被提供。将archivecommand设置为一个只返回真但不做任何事的命令(例如/bin/true或 Windows 上的REM)实际上会禁用归档,也会打破归档恢复所需的 WAL 文件链,因此只有在极少数情况下才能用。
        来自:
        帮助文档
        分布式融合数据库HTAP
        私有云产品
        参数指南
        预写式日志(WAL)相关参数
        归档相关参数
      • 云容器集群节点网络包乱序
        本章节介绍云容器集群节点网络包乱序故障演练。 背景介绍 在云容器引擎(CCE)集群中,由于多路径传输、网络插件策略或底层网络设备的差异,数据包可能不会按照其发送顺序到达目标节点。虽然 TCP 协议设计了重排序机制来处理这种情况,但严重的乱序仍然会增加接收端节点的CPU开销、导致有效吞吐量下降和应用层延时增加。本演练模拟节点级别的网络包乱序场景,帮助您评估应用协议的健壮性和系统在非理想网络条件下的性能表现。 基本原理 通过增加TC和Netem规则模拟Node内网络包乱序。 注意 只对出方向流量生效,不会影响入流量;如果系统已配置有TC规则,动作执行会失败。 故障注入 1、纳管实例资源 1. 导航至 故障演练 > 目标应用 > 应用资源页面。 2. 在资源类型页签中选择云容器引擎,然后单击添加资源。 3. 在弹出的对话框中,勾选目标云容器引擎实例,单击确定。 4. 在应用资源 页面的云容器引擎 列表中,找到您的目标集群,单击其操作列的节点列表。 5. 在弹出的对话框中,单击添加节点。 6. 勾选您希望进行故障演练的一个或多个节点 ,然后单击确定。 注意 当您首次对 CCE 集群执行演练时,系统会自动在该集群中安装演练探针(以 Deployment 和 DaemonSet 形式部署)。 您也可以提前在 故障演练 > 目标应用 > 探针管理 > 云容器引擎 界面查看探针的基本信息,并手动执行安装或更新操作。
        来自:
        帮助文档
        应用高可用平台11
        用户指南
        故障演练服务
        故障动作库
        云容器
        云容器引擎
        云容器集群节点网络包乱序
      • VPC流日志概述
        本文主要介绍VPC流日志功能及使用限制。 使用场景 使用VPC流日志功能,可以帮您采集指定VPC内网络实例的流量信息,包括入方向和出方向的流量。创建流日志后,您可以在配置的日志组中查看流日志记录。 通过流日志功能,可以满足以下业务场景的需求: 监控安全组和网络ACL的流量,帮您优化安全组和网络ACL的控制规则。 监控网络实例的流量情况,可以进行网络攻击分析等。 用于判断网络接口上出入流量的方向。 系统采集流日志数据不会影响您实际网络的吞吐量或者时延等,您可以根据需求创建或者删除流日志,不会对实际运行的网络造成任何风险。 注意 VPC流日志功能本身是免费的,但需要为使用过程中用到的其他云资源付费。例如,流日志数据存储在云日志服务中,将按云日志服务的标准收费,详情请参考云日志服务用户指南。 说明 VPC流日志功能支持区域: 华北华北,广东广州4,北京北京2,江苏苏州, 重庆重庆,陕西西安2,上海上海4,贵州贵州,湖南长沙2,福建福州,浙江杭州,湖北武汉2,四川成都3,江西南昌 VPC流日志数据说明 您可以为网卡、子网、虚拟私有云创建流日志。如果流日志的采集对象是子网或者虚拟私有云,则会监控子网或者虚拟私有云内的每个网络接口。 被监控的网络接口的流量将会被采集,生成流日志数据,流日志数据中包括流量的网卡ID,源地址、目的地址、源端口、目标端口以及数据包大小等字段。
        来自:
        帮助文档
        虚拟私有云 VPC
        用户指南
        VPC流日志
        VPC流日志概述
      • 应用场景
        本小节介绍云解析的应用场景。 域名安全解析应用场景 针对各级政府、金融机构、新闻媒体、国有企事业单位的关键信息基础设施提供专业的权威解析服务。对重点域名提供安全监控服务,实时保证重点域名的解析以及用户访问可达。借助网站拨测功能,实现故障屏蔽,从而保障用户互联网服务的高可用。通过自研的DNS抗DDoS专用产品,可有效的对攻击DNS的DDoS报文实现准确识别和清洗。拥有多年国家顶级域名的运行经验,在域名系统的建设、运行、安全防护等方面积累了大量的运营和维护经验,参与并完成了多次重大活动期间域名解析安全保障工作。 实现功能 配置CNNIC自主研发的DNS专用产品,包括解析、抗攻击、安全监控等设备。 在多个城市部署域名安全服务系统监测节点,及时采集监测数据并回传到控制中心进行处理和分析,并根据预设条件进行必要的安全预警以及应急触发。 融合CNNIC多年DNS系统建设和维护的实践。 IPV6双栈应用场景 通过简单易用的操作平台,为企业和广大域名所有者提供安全稳定的DNS云解析服务。通过BGP + Anycast方式组网,使云解析具备完善的网络架构,使用CNNIC自主研发的DNS专用产品构建服务平台,包括抗攻击产品、权威解析产品和DNS实时流量监控产品。提供对IPv6的支持,可满足用户分区域、分运营商的精准解析,实现域名快速、稳定、安全的权威解析。 实现功能 系统运行IPv4/IPv6双栈,可同时提供IPv4和IPv6网络的解析请求。 网络架构采用BGP + Anycast技术跨区域、跨运营商异构部署。 配置CNNIC自主研发的DNS专用产品,包括解析、抗攻击、安全监控等设备。 全球部署多个节点,提供智能的、弹性的平台支持能力。
        来自:
        帮助文档
        云解析
        产品介绍
        应用场景
      • 账户安全
        本文介绍如何进行账户安全配置。 背景 在使用远程办公时,需要先进行登录认证,为了保障登录的身份安全,企业会开启二次认证,避免例如账号密码泄露导致的安全风险。远程办公服务提供密码策略管理功能,帮助企业自定义密码策略标准。企业可以基于自身安全要求,配置符合内部规范的密码策略。配置完密码策略后,员工密码初始化、密码重置等场景均需满足密码策略要求。 操作步骤 1.登录花卷慧办控制台。 2.支持在花卷慧办工作台进行配置。 3.在左侧导航栏,选择身份账户安全进行相应配置。 注意 账户安全能力全面升级2.0,提供更便捷、更友好的页面交互体验,同时产品能力更丰富,2.0已在全面公测中(线下针对租户进行启用2.0),以下操作将区分2.0版本进行相应介绍。 账户安全2.0 注意 采用账号安全2.0相关功能,需注意对应客户端1.3.0版本及以上才可进行生效。 登录管理 可针对登录相关配置进行管理。 账号密码:可开启/关闭使用账密登录,开启则支持用户名/手机号/邮箱作为账号,并使用密码登录,仅PC客户端(Windows /macOS的1.3.0版本及以上支持)。 支持设置二次认证生效范围,以及二次认证方式(短信验证码、OTP口令、邮箱验证码),仅PC客户端(Windows /macOS的1.3.0版本及以上支持)。 支持强制重置密码配置,若开启,则首次平台初始化密码均需要首次登录强制重置密码。 登录认证失败N次后将展示图形验证码,防止账密爆破。 短信验证码:通过手机号,获取验证码登录。PC客户端(Windows /macOS的1.3.0版本及以上支持)+移动端(安卓、IOS 的2.9.0版本及以上可支持)。 邮箱验证码:通过邮箱,获取验证码登录。PC客户端(Windows /macOS的1.3.0版本及以上支持)+移动端(安卓、IOS 的2.9.0版本及以上可支持)。 登录有效期:可设置N天,未登录账号自动禁用,账号被禁用后,管理员可以在用户管理模块重新启用。
        来自:
        帮助文档
        花卷慧办
        用户指南
        管理员指南
        账户安全
      • 1
      • ...
      • 227
      • 228
      • 229
      • 230
      • 231
      • ...
      • 659
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      818 天翼云云智盛典

      爆款云主机低至1.5折起,Token套餐低至9.9元/月起

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      聚力AI赋能 天翼云大模型专项

      大模型特惠专区·Token Plan 轻享包低至9.9元起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      企业出海解决方案

      助力您的业务扬帆出海,通达全球!

      天翼云信创专区

      “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      天翼云奖励推广计划

      加入成为云推官,推荐新用户注册下单得现金奖励

      产品推荐

      应用云主机 ACS

      多活容灾服务 MDR

      弹性高性能计算 E-HPC

      天翼云CTyunOS系统

      应用托管

      星辰MaaS模型服务平台

      人脸检测

      人脸属性识别

      人脸活体检测

      推荐文档

      卸载

      天翼云域名的优势

      android端

      开通备案

      云课堂 第十七课:天翼云在线语音合成AI云服务测试Demo

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 息壤智算平台
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号