爆款云主机低至1.5折起,Token套餐低至9.9元/月起!
查看详情

活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 818 天翼云云智盛典 NEW 爆款云主机低至1.5折起,Token套餐低至9.9元/月起
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 聚力AI赋能 天翼云大模型专项 大模型特惠专区·Token Plan 轻享包低至9.9元起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 企业出海解决方案 NEW 助力您的业务扬帆出海,通达全球!
  • 天翼云信创专区 NEW “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
星辰TokenHub
  • 模型广场
  • 体验中心
  • 服务接入
星辰MaaS平台
  • 星辰MaaS智能体平台
  • 星辰大模型
大模型
  • glm-5.3-flash
  • GLM-5.2
  • deepseek-v4-pro-0813
  • deepseek-v4-flash-0731-new
  • qwen3.8-flash
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
应用托管
  • 天翼云DramaFlow2.0
  • 应用实例
科研助手
  • 开发机
  • 并行计算
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
智能体引擎
  • 智能体引擎
可信数据空间
  • 可信数据空间
公共算力服务
  • 裸金属
  • 定制裸金属
智算一体机
  • 智算一体机
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入AI Store公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 智教云电脑
  • WPS 365 天翼云版
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)
  • 琥珀数据压缩归档服务
智慧教育
  • 智擎思政平台(个人版)
  • 智擎研学平台(个人基础版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2026智能云生态大会
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      天翼云服务器配置_相关内容
      • 天翼云函数工作流服务等级协议
        本文主要介绍天翼云函数工作流服务等级协议。 天翼云函数工作流服务等级协议详情请参见这里
        来自:
        帮助文档
        函数工作流
        相关协议
        天翼云函数工作流服务等级协议
      • 天翼云关系数据库服务协议
        本页介绍了天翼云关系型数据库服务协议。 自2023年5月30日起,新版关系型数据库服务协议生效。详情请参见这里。 协议历史版本请参见天翼云关系型数据库服务协议 历史版本(20191111)。
        来自:
        帮助文档
        关系数据库MySQL版
        相关协议
        天翼云关系数据库服务协议
      • 通过DMS连接实例(推荐)
        本文介绍了如何通过天翼云DMS服务连接RDSPostgreSQL实例。 数据管理服务(Data Management Service,DMS)是异构数据库的一站式、全生命周期管理平台,为企业提供统一数据资产视图、统一数据库开发规范、统一数据安全策略、统一变更管控标准,让数据库的使用更高效、更安全、更规范。本文介绍了如何使用DMS连接RDSPostgreSQL实例。 前提条件 已完成天翼云RDS PostgreSQL数据库开通。 通过实例列表录入实例 1. 进入RDS PostgreSQL控制台后,点击【实例管理】进入实例管理页 。 2. 选择需要DMS纳管的实例,点击【更多>登录数据库】按钮,进入DMS纳管实例页面。 3. 在DMS纳管历史页面中,输入管控规则、默认数据库、数据库账号、数据库密码等信息(注:标的属性为必填项)后,点击【测试连接】按钮进行验证,如连接成功后,点击【确定】按钮即可录入新实例。 4. 连接成功后,可在实例的数据库列表进行切换需要查询的数据库。 注意 如纳管实例校验不通过,请检查以下内容: 用户密码是否正确; DMS服务是否存在于RDS PostgreSQL实例的白名单中,DMS服务的地址详见: PostgreSQL白名单的操作详见:
        来自:
        帮助文档
        关系数据库PostgreSQL版
        快速入门
        步骤三:连接实例
        通过DMS连接实例(推荐)
      • 查询监控配置
        本节主要介绍查询监控配置命令。 ./stor config ls { i item } monitor [ { n server } SERVERID & ] 此命令用来查询监控配置信息。 参数 参数 描述 n SERVERID & 或 serverSERVERID & 指定要查询监控配置的HBlock服务器ID。一次可以查询多个HBlock服务器的监控配置,以英文逗号(,)分开。 默认查询所有HBlock服务器的监控配置。 示例 查询所有服务器的监控配置。 plaintext [root@hblockserver CTYUNHBlockPlus4.1.0x64] ./stor config ls i monitor { "monitors" : [ { "serverId" : "hblock1", "send" : { "interval" : 19000, "timeout" : 2000, "pushgatewayTimeout" : 10000, "pushgateways" : [ { "address" : "192.168.0.1", "port" : 9091, "labels" : { "agent" : "agentname", "idc" : "idcname", "hostname" : "hblockserver", "serverIp" : "192.168.0.65", "clusterId" : "B0A4994262C842FB9F0B6CE76BE8A20B", "clusterName" : "test", "job" : "hblock" } } ], "receiverTimeout" : 20000, "receivers" : [ { "receiverUrl" : " "method" : "POST", "authType" : "Basic", "basicUsername" : "user1", "basicPassword" : "pwd1", "metricLabels" : { "agent" : "agentname", "idc" : "idcname", "hostname" : "songt0004", "serverIp" : "192.168.0.65", "clusterId" : "B0A4994262C842FB9F0B6CE76BE8A20B", "clusterName" : "test", "job" : "hblock" } } ] }, "collect" : { "interval" : 14000, "metrics" : [ { "name" : "storFs", "interval" : 14000, "items" : [ "mdm", "ds2", "ds1" ] } ] } }, { "serverId" : "hblock2", "send" : { "interval" : 19000, "timeout" : 2000, "pushgatewayTimeout" : 10000, "pushgateways" : [ { "address" : "192.168.0.1", "port" : 9091, "labels" : { "agent" : "agentname", "idc" : "idcname", "hostname" : "k8smaster", "serverIp" : "192.168.0.64", "clusterId" : "B0A4994262C842FB9F0B6CE76BE8A20B", "clusterName" : "test", "job" : "hblock" } } ], "receiverTimeout" : 20000, "receivers" : [ { "receiverUrl" : " "method" : "POST", "authType" : "Basic", "basicUsername" : "user1", "basicPassword" : "pwd1", "metricLabels" : { "agent" : "agentname", "idc" : "idcname", "hostname" : "k8smaster", "serverIp" : "192.168.0.64", "clusterId" : "B0A4994262C842FB9F0B6CE76BE8A20B", "clusterName" : "test", "job" : "hblock" } } ] }, "collect" : { "interval" : 14000, "metrics" : [ { "name" : "storFs", "interval" : 14000, "items" : [ "mdm", "ds2", "ds1" ] } ] } }, { "serverId" : "hblock3", "send" : { "interval" : 19000, "timeout" : 2000, "pushgatewayTimeout" : 10000, "pushgateways" : [ ], "receiverTimeout" : 20000, "receivers" : [ { "receiverUrl" : " "method" : "POST", "authType" : "Basic", "basicUsername" : "user1", "basicPassword" : "pwd1", "metricLabels" : { "agent" : "agentname", "idc" : "idcname", "hostname" : "songt0006", "serverIp" : "192.168.0.67", "clusterId" : "B0A4994262C842FB9F0B6CE76BE8A20B", "clusterName" : "test", "job" : "hblock" } } ] }, "collect" : { "interval" : 14000, "metrics" : [ { "name" : "storFs", "interval" : 14000, "items" : [ "ds1" ] } ] } }, { "serverId" : "hblock4", "send" : { "interval" : 19000, "timeout" : 2000, "pushgatewayTimeout" : 10000, "pushgateways" : [ ], "receiverTimeout" : 20000, "receivers" : [ { "receiverUrl" : " "method" : "POST", "authType" : "Basic", "basicUsername" : "user1", "basicPassword" : "pwd1", "metricLabels" : { "agent" : "agentname", "idc" : "idcname", "hostname" : "songt007", "serverIp" : "192.168.0.68", "clusterId" : "B0A4994262C842FB9F0B6CE76BE8A20B", "clusterName" : "test", "job" : "hblock" } } ] }, "collect" : { "interval" : 14000, "metrics" : [ { "name" : "storFs", "interval" : 14000, "items" : [ "ds1" ] } ] } } ] } 查询服务器hblock1、hblock2的监控配置。 plaintext [root@hblockserver CTYUNHBlockPlus4.1.0x64]
        来自:
        帮助文档
        存储资源盘活系统
        命令行参考
        HBlock系统设置
        监控配置
        查询监控配置
      • 服务条款
        本文主要介绍了天翼云分布式关系型数据库服务协议(新)。 自2021年8月23日起,新版天翼云分布式关系型数据库服务协议生效。详情请参见天翼云分布式关系型数据库服务协议。
        来自:
        帮助文档
        分布式关系型数据库
        相关协议
        服务条款
      • 产品优势
        本节介绍天翼AI云电脑(政企版)的产品优势。 统一管理,维护便捷 无需设立专门的前端维护人员,桌面维护全部在管理台进行可视化操作,一键完成开通桌面、重装系统、镜像升级等操作,并通过自动化批量方式,实现快速大规模的部署。 强化安全,自主可控 网络访问使用VPC、安全组、ACL、主机防火墙进行网络隔离及访问控制,通过防火墙实施安全审计与监控。 规格丰富,配置灵活 提供灵活多样的AI云电脑规格,支持资源包方式开通使用,灵活选择系统版本,网络可配置,并可使用池化桌面提高桌面利用率。 自主领先,畅游云端 自研的CLINK安全传输协议,低延时、高画质、带宽占用少,弱网环境下也可畅快使用。 随时随地,便捷访问 用户通过终端AI云电脑应用即可快速访问调取云端资源,随时随地享受数据共享、移动办公、休闲娱乐等功能。 说明 关于天翼AI云电脑(政企版)的产品规格说明,请参考 关于天翼AI云电脑(政企版)的产品功能说明,请参考 关于天翼AI云电脑(政企版)的客户端下载,请前往
        来自:
        帮助文档
        天翼云电脑(政企版)
        产品介绍
        产品优势
      • Windows内核特权提升漏洞(CVE-2020-1027)
        本章介绍Windows内核特权提升漏洞。 Windows内核处理内存中对象的方式中存在特权提升漏洞,成功利用此漏洞的攻击者可能会利用提升的特权执行代码。 为了利用此漏洞,在本地经过身份验证的攻击者可能会运行经特殊设计应用程序。 漏洞编号 CVE20201027 漏洞名称 Windows内核特权提升漏洞 漏洞描述 Windows内核处理内存中对象的方式中存在特权提升漏洞,成功利用此漏洞的攻击者可能会利用提升的特权执行代码。 影响范围 所有Windows系统 官方解决方案 官方建议受影响的用户尽快安装最新的漏洞补丁。 详情请参见< 检测与修复建议 天翼云企业主机安全服务支持对该漏洞的便捷检测与修复。 1. 检测并查看漏洞详情,详细的操作步骤请参见漏洞管理。 手动检测漏洞 2. 漏洞修复与验证,详细的操作步骤请参见漏洞管理。
        来自:
        帮助文档
        企业主机安全
        最佳实践
        漏洞检测与修复最佳实践
        Windows内核特权提升漏洞(CVE-2020-1027)
      • 批量设置有序的实例名称或主机名称
        自动排序说明 一次创建多台弹性云服务器时,系统自动增加4位数字后缀。例如:输入ecs,云主机名称为ecs0001,ecs0002,……。再次创建多台云服务器时,命名从本次最小值连续增加,例如:输入ecs,已有云服务器ecs0010,新创云主机名称为ecs0001、ecs0002、……。 允许重名:允许创建的云服务器名称相同。 示例1:创建时输入云主机名称ecsf526。云主机名称依次为ecsf5260001、ecsf5260002、ecsf5260003...。 示例2:创建时输入云主机名称ecsf526,若已有ecsf5260010,仍从ecsf5260001开始命名。云主机名称依次为ecsf5260001、ecsf5260002、ecsf5260003...。 自定义排序 按照nameprefix{R:beginnumber}namesuffix格式为多台云服务器设置有序的名称。例如:myname{R:99}ecs ,若创建 2 台实例最终生成的名称分别为:myname0099ecs、myname0100ecs,beginnumber 取值区间为 [1,9799]。 字段名称 是否固定 说明 示例 nameprefix 否 云主机名称前缀 ecs R 是 用于激活自定义排序 R beginnumber 否 云主机名称的开始数字,只能为1 到9799的整数。 0063 namesuffix 否 云主机名称后缀。 f405 自定义排序示例 示例:创建时输入云主机名称使用自定义排序,输入nameprefix {R:9} namesuffix。云服务器名称依次为nameprefix0009 namesuffix、nameprefix0010 namesuffix、nameprefix0011namesuffix...。
        来自:
        帮助文档
        弹性云主机 ECS
        用户指南
        云主机实例
        管理实例属性
        批量设置有序的实例名称或主机名称
      • 运维故障
        如何解决“运维Windows服务器时使用WPS软件输入中文异常”的问题? 运维Windows服务器时,使用WPS软件输入文字出现重复现象,例如:输入“云堡垒机”会出现“云云云云”。 解决办法 1. 将本地电脑的输入法设置为英文。 2. 将被运维的Windows服务器的输入法设置为中文。 堡垒机IP绑定域名,再将域名添加到WAF中进行防护,添加完成后访问不成功怎么处理? 堡垒机IP绑定域名,再将域名添加到WAF中进行防护,添加完成后访问不成功 ,报错重定向过多。 解决办法 1. 关闭堡垒机来源IP检测功能,详情请参见:Web登录配置。 2. 进入“系统维护 > 系统管理”,添加域名并单击立即更新即可正常登录。 云堡垒机配置LTS后状态依然为禁用该怎么处理? 问题描述 配置完LTS服务后,系统显示还处于禁用状态。 解决方法 安装ICAgent的命令是以curl命令开始,如果curl命令前面存在set +o history; 字段,请删除后和堡垒机对接,适配的安装ICAgent参数如下: curl > apmagentinstall.sh && REGION[region] bash apmagentinstall.sh ak [ak] sh [sk] region [region] projectid [projectid] accessip [accessip] obsdomain [obsdomain] accessdomain [accessdomain] ; 堡垒机后台对接LTS处理步骤 1. 登录堡垒机后台,执行ICAgent安装命令。 2. 使用如下命令,修改数据库表参数。命令执行完后需要重新输入数据库账户名及密码。 mysql h127.0.0.1 uyunanbao P31036 p D yunxiazi3.0 e "update tbsystemproperty set propertyvalue 1 where propertyid 280;" mysql h127.0.0.1 uyunanbao P31036 p D yunxiazi3.0 e "update tbsystemproperty set propertyvalue 1 where propertyid 279;" mysql h127.0.0.1 uyunanbao P31036 p D yunxiazi3.0 e "select from tbsystemproperty where propertyname like '%lts%';" 3. 完成步骤2的配置之后,执行如下命令重启tomcat服务: systemctl restart tomcat
        来自:
        帮助文档
        运维安全中心(云堡垒机)
        常见问题
        故障排除
        运维故障
      • 权限管理
        本章节介绍微服务引擎MSE的权限管理功能 概述 如果您需要针对不同资源,对用户设置不同的访问权限,以达到用户之间的权限隔离,您可以使用统一身份认证服务(Identity and Access Management,简称IAM)进行精细的权限管理。该服务提供用户身份认证、权限分配、访问控制等功能,可以帮助您安全地控制云资源的访问。 通过IAM,您可以为其他账号创建IAM用户,并使用策略来控制他们对云资源的访问范围。IAM是云服务提供权限管理的基础服务,无需付费即可使用,您只需要为您账号中的资源进行付费,关于IAM的详细介绍,参见:统一身份认证 如果云账号已经能满足您的要求,不需要创建独立的IAM用户进行权限管理,您可以跳过本章节,不影响您使用微服务引擎MSE的其他功能。 概念 1. 主账号 :用户在天翼云注册后自动创建,该账号对其所拥有的资源具有完全的访问权限,可以重置用户密码、分配用户权限等。如果需要多人共同使用天翼云资源,由于账号是付费主体为了确保账号安全,建议创建子用户来进行日常管理工作。 2. 子账号 :主账号认证为企业账号后,在天翼云用户中心页面创建出来的账号。子账号的用户名、密码统一由主账号创建管理。子账号同样可以登录访问天翼云控制台,登录入口与主账号相同,受主账号赋予的权限限制。 3. 企业项目: 将云资源、企业成员按项目进行管理,通过企业项目将云资源、带有权限的用户组绑定到一起,用户使用项目内云资源的权限受用户组的授权限制。 注意 一个实例只能归属一个企业项目(可变更),一个子账号可以同时在多个企业项目中。 4. 策略: 是描述一组权限集的语言,它可以精确地描述被授权的资源集和操作集,通过策略,用户可以自由搭配需要授予的权限集。通过给用户组授予策略,用户组中的用户就能获得策略中定义的权限。策略中可定义“允许”的操作和“拒绝”的操作,“拒绝”的优先级大于“允许”。 5. 系统策略: 系统预置的常用权限集,主要针对不同云服务的只读权限或管理员权限,比如对组件的只读权限、普通用户权限和管理员权限等等;系统策略只能用于授权,不能编辑和修改。 6. 数据权限: 看到的数据不一样。主账号看到所有实例,子账号只能看到所属项目中的实例。 7. 功能权限: 主账号可以进行所有控制台操作,子账号对单个组件实例拥有的操作权限由主账号授权。 8. 功能权限授权: 给子账号在企业项目A下增加一个策略,即代表该子账号对企业项目A下的实例拥有了策略中定义的权限,策略以外的操作会被禁止。默认情况下,新建的IAM用户没有任何权限,您需要将其加入用户组,并给用户组授予策略,才能使得用户组中的用户获得策略定义的权限,这一过程称为授权。具体授权请参考:用户组授权统一身份认证
        来自:
        帮助文档
        微服务引擎
        用户指南
        权限管理
      • 安全
        本节介绍安全基线及配置参考。 OpenClaw云电脑是否可操作本地终端文件 部分安全基线及配置参考 智能体部署 限制互联网访问 开启详细日志 文件系统访问控制 第三方技能审查 安全自检 更新版本 卸载 OpenClaw云电脑是否可操作本地终端文件 免费活动领取的OpenClaw云电脑:默认不重定向本地文件,无法操作本地文件,数据更安全。 天翼云电脑(公众版):默认重定向本地文件至云电脑,使用时请注意数据安全。 天翼云电脑(政企版):由租户管理员在管理台 “策略管理→基础策略管理→文件与剪切板” 中自定义配置。如下图所示: 部分安全基线及配置参考 智能体部署 创建OpenClaw专有用户,切勿使用sudo组: sudo adduser shell /bin/rbash disabledpassword clawuser 通过创建的专有用户登录操作系统。 创建受限的命令目录,禁止rm、mv、dd、format、powershell等: sudo mkdir p /home/clawuser/bin sudo ln s /bin/ls /home/clawuser/bin/ls sudo ln s /bin/echo /home/clawuser/bin/echo 强制设置 PATH 并只读,如在 /etc/profile.d/restrictedclawuser.sh修改配置: echo 'if [ "$USER" "clawuser" ]; then export PATH/home/clawuser/bin; readonly PATH; fi' sudo tee /etc/profile.d/restrictedclawuser.sh sudo chmod 644 /etc/profile.d/restrictedclawuser.sh 禁用root登录: sudo sed i 's/^?PermitRootLogin./PermitRootLogin no/' /etc/ssh/sshdconfig sudo systemctl restart sshd
        来自:
        帮助文档
        天翼云电脑(公众版)
        AI新特性
        OpenClaw云电脑指南
        安全
      • 创建备份任务
        本章节主要介绍翼MapReduce的创建备份任务操作。 操作场景 FusionInsight Manager支持在界面上创建备份任务,运行备份任务将对指定的数据进行备份。 操作步骤 1. 登录FusionInsight Manager。 2. 选择“运维 > 备份恢复 > 备份管理 > 创建”。 3. 设置“备份对象”为“OMS”或需要备份数据的集群。 4. 在“任务名称”输入参数值。 5. 在“备份类型”选择任务执行属性。 备份类型说明 类型 参数 说明 周期备份 开始时间 表示周期备份任务第一次启动的时间 周期备份 周期 表示任务下次启动,与上一次运行的时间间隔,支持“小时”或“天” 周期备份 备份策略 可以选择下策略: 首次全量备份,后续增量备份 每次都全量备份 每n次进行一次全量备份 手动备份 无 需要手动运行任务才能进行备份 6. 在“备份配置”指定需要备份的数据。 支持备份元数据和业务数据。 各组件不同数据的备份任务操作请参考备份恢复管理。 7. 单击“确定”保存。 8. 在备份任务列表,可以查看刚创建的备份任务。 在指定的备份任务“操作”列,选择“更多 > 即时备份”,可以立即运行备份任务。
        来自:
        帮助文档
        翼MapReduce
        用户指南
        FusionInsight Manager操作指导(适用于3.x)
        运维
        备份恢复设置
        创建备份任务
      • 安全
        本节介绍安全基线及配置参考。 OpenClaw云电脑是否可操作本地终端文件 部分安全基线及配置参考 智能体部署 限制互联网访问 开启详细日志 文件系统访问控制 第三方技能审查 安全自检 更新版本 卸载 OpenClaw云电脑是否可操作本地终端文件 免费活动领取的OpenClaw云电脑:默认不重定向本地文件,无法操作本地文件,数据更安全。 天翼云电脑(公众版):默认重定向本地文件至云电脑,使用时请注意数据安全。 天翼云电脑(政企版):由租户管理员在管理台 “策略管理→基础策略管理→文件与剪切板” 中自定义配置。如下图所示: 部分安全基线及配置参考 智能体部署 创建OpenClaw专有用户,切勿使用sudo组: sudo adduser shell /bin/rbash disabledpassword clawuser 通过创建的专有用户登录操作系统。 创建受限的命令目录,禁止rm、mv、dd、format、powershell等: sudo mkdir p /home/clawuser/bin sudo ln s /bin/ls /home/clawuser/bin/ls sudo ln s /bin/echo /home/clawuser/bin/echo 强制设置 PATH 并只读,如在 /etc/profile.d/restrictedclawuser.sh修改配置: echo 'if [ "$USER" "clawuser" ]; then export PATH/home/clawuser/bin; readonly PATH; fi' sudo tee /etc/profile.d/restrictedclawuser.sh sudo chmod 644 /etc/profile.d/restrictedclawuser.sh 禁用root登录: sudo sed i 's/^?PermitRootLogin./PermitRootLogin no/' /etc/ssh/sshdconfig sudo systemctl restart sshd
        来自:
        帮助文档
        天翼云电脑(政企版)
        AI新特性
        智能体云电脑
        OpenClaw云电脑指南
        安全
      • 通知外送
        配置项 说明 SMTP服务器 SMTP服务器的IP或者域名。 SMTP服务器端口 SMTP服务器所用端口。 发件人 发件人的邮箱。 SMTP验证 邮箱是否开启SMTP验证。 用户名 邮箱的用户名。 密码 与邮箱用户名对应的用户密码。 SSL加密 邮箱是否进行加密。 StartTLS加密 邮箱是否进行StartTLS加密 编码 服务器支持的编码方式,主要为:UTF8、GBK。 以上SMTP服务器相关配置与服务器端设置保持一致即可。
        来自:
        帮助文档
        数据安全专区
        用户指南
        API风险监测操作指导
        通知外送
      • 日志通知
        本章节为您介绍日志外发相关功能 数据库安全网关支持配置Syslog、Kafka日志外发能力。 配置Syslog外发 用户可配置通过 Syslog 通知方式将资产审计日志或资产告警日志发送到指定的Syslog服务器。 1.在左侧导航栏选择“通知外送 > 日志外送 > SYSLOG”进入告警通知页面。 2.单击页面中的“新增”按钮,弹出 SYSLOG 配置对话框,编辑相关信息。 配置项 说明 名称 Syslog接收接口的配置名称。 服务器地址 Syslog服务器地址,可为IP或者域名。 端口 Syslog服务器端口,默认为端口为514。 发送协议 选择日志传输的协议类型,支持UDP或TCP。 是否发送消息头 决定是否在日志数据前添加自定义Syslog消息头(含主机名及用户名)。 内容协议格式 定义日志数据的格式,默认为RFC3164。 报文默认主机名 可以指定日志中使用的默认主机名。 报文默认应用名 可以指定日志中使用的默认应用程序名。 程序模块编码 Syslog协议RFC5424 规定,消息中必须包含“程序模块编码”,Syslog服务端使用该编码区分发送消息的程序来源。与服务器端配置保持一致即可。 严重等级 选择向Syslog服务器发送告警所标记的严重等级。等级分为:Emergency、Alert、Critical、Error、Warning、Notice、Informational、Debug。 与服务器端配置保持一致即可。 审计日志模板 发送审计日志信息的模板,可修改默认模板,具体字段请依据填写说明编辑。 告警日志模板 发送告警日志信息的模板,可修改默认模板,具体字段请依据填写说明编辑。 3.配置好Syslog发送模板后,需配置需要发送通知的资产及接收人,点击“添加”按钮即可添加接收人。
        来自:
        帮助文档
        数据安全专区
        用户指南
        数据库安全网关操作指导
        通知发送
        日志通知
      • 故障自动恢复转移能力
        本页介绍天翼云TeleDB数据库的故障自动恢复转移能力。 TeleDB的高可用方案,主要通过每个组件的容灾能力来实现。当一个组件的主节点出现故障不可恢复时,TeleDB自动从对应的备用组件中选出一个最合适的组件,升级为新的主节点。通过每个组件的自动高可用替换,就可以做到部分组件故障时,服务仍然可以继续运行。 故障自动恢复与自动转移主要是通过以下几个过程来实现的。 故障自动转移:任一主节点故障,数据库会自动从备节点中选举出新的主节点,故障节点自动隔离。同步复制策略,可以保证主从数据完全一致。 故障恢复:故障的节点,可以通过在控制台重做备机,或者在其它服务器上添加备机的方式恢复主从关系,从而使系统持续运行。 备份策略:节点支持一主多备,同步复制策略可确保备节点的数据的完整性,和故障切换时的数据可靠性。 切换频率设置:可以设置在某一时间段内允许切换次数的上限,避免因网络波动等原因可能导致的频繁切换。 跨区部署:主节点和从节点可以分处于不同IDC机房,异地之间通过专线网络进行实时数据复制。
        来自:
        帮助文档
        分布式融合数据库HTAP
        私有云产品
        技术白皮书
        产品核心功能
        容灾架构及高可用能力
        故障自动恢复转移能力
      • 产品功能
        流量分析 流量分析展示当前防火墙实例防护的流量数据。 功能名称 功能描述 标准版 专业版(包周期) 流量分析 基于会话展示云上资产的TOP流量数据。 ✓ ✓ 日志审计 日志审计支持记录攻击事件的详细信息、访问控制策略的命中详情以及经过防火墙的所有流量。 功能名称 功能描述 标准版 专业版(包周期) 日志查询 防火墙提供7天的日志记录,助您事件追溯和深入分析。 ✓ ✓ 日志管理 将日志转储到云日志服务(Log Tank Service,简称LTS)中,支持查看1~365天的日志记录。 ✓ ✓ 系统管理 系统管理提供告警通知、DNS配置、安全报告等功能,帮助您管理和维护云上资产的安全,及时发现异常情况。 功能名称 功能描述 标准版 专业版(包周期) 告警通知 您可以通过云防火墙服务对攻击信息、流量超额预警等事件进行通知设置。开启告警通知后,CFW可将触发的信息通过您设置的接收通知方式(例如邮件或短信)发送给您。 ✓ ✓ DNS配置 通过域名服务器解析并下发IP地址。 ✓ ✓ 安全报告 生成日志报告,及时掌握资产的安全状况数据。 ✓ ✓
        来自:
        帮助文档
        云防火墙
        产品介绍
        产品功能
      • 启用Ranger权限管控
        本章节介绍如何启用Ranger权限。 操作场景 为构建统一、安全的数据治理体系,企业可使用Ranger对大数据平台进行集中化的细粒度权限管控。通过Ranger,管理员可以统一配置并管理用户对Hive、Spark、HDFS及Doris等核心组件的访问策略,实现从库、表、列到文件、目录级别的安全控制。 在部署Ranger组件后,需为上述服务逐一启用对应的Ranger权限插件,并完成相关服务的配置与重启操作,以使权限策略生效,从而确保数据访问的安全性与合规性。 操作步骤 1、登录翼MR管理控制台。 2、单击“我的集群”,单击指定的集群名称,进入集群信息页面。 3、单击“翼MR Manager”tab,单击“前往翼MR Manager”。 4、进入到翼MR Manager操作界面,单击“集群服务”菜单。 5、选择Ranger服务,单击“插件启用”tab。 6、单击要启用的插件,启用后请参考说明进行配置修改或重启相关服务。 注意 重启服务时请选择合适的业务时间,避免影响存量作业运行,可考虑使用滚动重启或逐节点重启的方式,降低业务影响。 说明 1、Hive:插件启用成功后,请重启HiverServer2角色实例。 2、HDFS:插件启用成功后,请先前往配置管理页面同步hdfssite.xml最新配置,再重启NameNode角色实例。 3、Spark:插件启用成功后,请前往配置管理页面同步sparkdefaults.conf最新配置,同步后功能生效。若部署了Kyuubi服务,请重启Kyuubi。 4、Doris:插件启用成功后,请参考下述信息修改配置并进行同步,重启FE角色实例后,功能生效。 步骤1:上传Ranger的keytab文件到所有FE节点上(ansible/scp等方式),上传路径:/etc/security/keytabs/ranger.keytab,然后改成其他用户可读 步骤2:修改/usr/local/dorisfe/conf/rangerdorissecurity.xml文件中的配置,并确认配置项替换成功 shell RANGERADMINRESTADDRESSRanger Admin所在的IP与端口 RANGERADMINKEYTABPATH/etc/security/keytabs/ranger.keytab RANGERADMINPRINCIPAL$(klist kt /etc/security/keytabs/ranger.keytab grep m1 ranger/ sed E "s/. (ranger/[^[:space:]]+)./1/" tr d "n" xargs) sed i "sRANGERADMINRESTADDRESS$RANGERADMINRESTADDRESS" /usr/local/dorisfe/conf/rangerdorissecurity.xml sed i "sRANGERADMINKEYTABPATH$RANGERADMINKEYTABPATH" /usr/local/dorisfe/conf/rangerdorissecurity.xml sed i "sRANGERADMINPRINCIPAL$RANGERADMINPRINCIPAL" /usr/local/dorisfe/conf/rangerdorissecurity.xml 步骤3:在manager启用Ranger集群服务页面,启用Doris插件,并重启FE节点。
        来自:
        帮助文档
        翼MapReduce
        用户指南
        管理集群
        组件管理
        Ranger
        Ranger权限管控
        启用Ranger权限管控
      • 异常问题排查
        请求响应为500、502、503、504状态码的解释及可能原因是什么? 500(Internal Server Error) 后端服务器内部错误,无法执行请求。 可能原因: 后端服务器直接返回500,ALB透传后端状态码给客户端,请排查后端服务器返回500的原因。 后端服务器在发送完响应之前异常关闭连接,请在后端服务器抓包确定并排查请求异常关闭的原因。 502(Bad Gateway) HTTP或HTTPS监听接收到客户端连接请求后,ALB由于无法正常将请求转发至后端服务器或无法从后端服务器收到响应,则会向客户端发送HTTP 502 Bad Gateway状态码。 可能原因: 后端服务器直接返回502,ALB透传后端状态码给客户端,请排查后端服务器返回502的原因。 ALB后端服务器返回其他错误的状态码,但ALB统一返回502。建议排查访问日志的upstreamstatus和status字段或抓包排查后端服务器是否有异常。 ALB与后端服务器之间TCP通信异常,请排查后端服务器的状态是否正常、服务端口是否正常被监听,或抓包查看TCP握手报文是否正常。 后端服务器Backlog已满,导致报文丢弃。建议通过netstat查看后端服务器的网络统计结果是否有drop的计数,例如netstat s grep i listen。 同一个服务器组的所有后端服务器健康检查都异常,与之关联的ALB实例无法转发请求,直接返回502。建议通过日志排查后端服务器是否有异常,或者检查健康检查配置是否存在异常。 客户端发送的报文长度超过了后端服务器的最大传输单元(Maximum Transmission Unit,MTU),表现为健康检查或报文较短的包正常,但报文较长的包异常。建议在后端服务器抓包分析报文长度是否符合要求。 后端服务器返回的报文格式异常或者有非法的HTTP标头。建议在后端服务器抓包,确认HTTP格式是否正常。 ALB后端服务器没有及时完成请求处理,请排查后端服务器的日志,并查看对应后端服务器的CPU、内存等的占用率。 503(Service Temporarily Unavailable) 暂时无法使用服务器。 可能原因: 后端服务器直接返回503状态码,ALB透传后端状态码给客户端,请排查后端服务器返回503的原因。 请求没有请求到ALB对应的监听上,监听配置在ALB未找到,可能是请求没有匹配到配置的监听策略。 504(Gateway Timeout) 后端服务器响应超时。 可能原因: 后端服务器直接返回504状态码,请排查后端服务器的负载是否过高。 ALB向后端服务器建立连接时,后端服务器建立连接超时,超时时间默认设置为30秒,您可以查看访问日志中的upstreamconnecttime字段是否为30秒或者大于30秒。建议抓包排查后端服务器响应超时的原因。 后端服务器负载增大,响应请求的时间大于所配置的请求超时时间。比如配置的请求超时时间是60秒,如果响应时间为60.001秒,ALB将返回504。 访问日志中查看upstreamresponsetime。
        来自:
        帮助文档
        应用型负载均衡 ALB
        常见问题
        异常问题排查
      • 配置环境
        介绍HBlock部署环境的配置操作。 按照环境要求,准备3台或3台以上的服务器。 注意 确保ping命令和ps命令可用。Debian/Ubuntu可以使用下列命令安装ping命令和ps命令。 plaintext aptget update /获取最新安装包 aptget install iputilsping / 安装ping命令 aptget install procps / 安装ps命令安装 每台服务器按照下列操作步骤完成配置,以下操作以CentOS 7.x版本为例: 说明 如果已经安装操作系统,请忽略步骤1。如果磁盘已挂载,请忽略步骤2,可以使用挂载路径作为HBlock的数据目录,或者使用命令mkdir DIRECTORY在挂载路径下创建一个目录,将此目录作为HBlock数据目录。 1. 安装操作系统CentOS 7.x版本 2. 格式化硬盘并挂载 请参考下列示例将服务器上的硬盘进行格式化,方便后续部署使用。 plaintext lsblk 查看硬盘 mkfs.ext4 /dev/vdX 将硬盘格式化为 ext4,如果已经格式化磁盘,请忽略此步骤。 mkdir DIRECTORY 创建挂载路径,DIRECTORY为路径名 mount /dev/vdX DIRECTORY 挂载硬盘,挂载后,可以使用该路径作为HBlock数据目录 说明 mount命令为临时挂载命令,服务器重启后,需要再次挂载。对于HBlock使用到的目录,建议设置开机自动挂载,或使用已设置自动挂载的目录或子目录。 注意 如果安装HBlock的用户为非root用户,需要对HBlock使用到的目录有读写权限,可以使用下列命令。 plaintext chown HBlock用户:HBlock用户所属组 DIRECTORY 3. 关闭SELinux和swap分区(建议) 4. 防火墙设定 确保集群服务器之间可以相互访问,集群服务器之间相互添加白名单,另外请开启iSCSI端口,以便客户端连接到服务器的target。如果是在云主机上安装,安全组中也需要添加白名单。 若您的服务器未开启防火墙,可以忽略此步骤。 如果防火墙是firewall,示例如下: 1. 开启iSCSI端口,如iSCSI端口为3260时: plaintext firewallcmd permanent addport3260/tcp 2. 集群各服务器的IP添加白名单: 添加IPv4地址 plaintext firewallcmd permanent addrichrule"rule familyipv4 source addressyourIP accept" // yourIP is IP address allowed to access 添加IPv6地址 plaintext firewallcmd permanent addrichrule"rule familyipv6 source addressyourIP accept" // yourIP is IP address allowed to access 3. 重新加载防火墙使配置生效: plaintext firewallcmd reload 如果防火墙是iptables,示例如下: 1. 开启iSCSI端口,如iSCSI端口为3260时: plaintext iptables I INPUT p tcp dport 3260 j ACCEPT 2. 集群各服务器间相互访问: 允许本地环路地址 plaintext iptables I INPUT i lo j ACCEPT 允许内部网段访问 plaintext iptables I INPUT s yourIP j ACCEPT 3. 保存配置: plaintext iptablessave 5. 设置资源限制 修改配置文件/etc/security/limits.conf,在配置文件中增加下列内容,设置在domain中打开的最大文件数、同时运行的最大进程数 plaintext domain soft nofile 65536
        来自:
        帮助文档
        存储资源盘活系统
        快速入门
        服务器端部署
        HBlock部署-集群版
        配置环境
      • 算力网关侧的裸金属通过天翼云4.0侧的EIP访问公网
        本文主要介绍算力网关侧的裸金属通过天翼云4.0侧的EIP访问公网。 操作步骤 一、 前提 通过公共算力服务提前完成跨域互联的创建。 二、 云专线产品配置全0路由 1. 在天翼云4.0侧控制台搜索云专线产品,访问专线网关,选择并访问已建立的专线。 2. 添加全0路由 说明: 专线网关在添加云侧路由配置时支持基于”其他”类型的自定义地址段添加,可以配置0.0.0.0/0,用于把算力网关侧裸金属访问Internet的流量引入VPC。在VPC页签下,点击VPC后的其他目的网段配置,填写目的网段IPv4:0.0.0.0/0。 三、 创建EIP 在天翼云4.0侧,创建弹性IP。 四、 创建NAT网关 1. 在天翼云4.0侧,创建公网NAT网关 2. 配置SNAT规则 说明: 源网段类型:选择“手动输入自定义网段”。 源网段:输入算力网关侧需访问公网的裸金属IP地址。 弹性IP:选择第3步创建的EIP。 3. 配置DNAT规则 说明: 弹性IP:选择第3步创建的EIP。 类型:选择手动输入自定义地址。 端口设置:选择具体端口。 内网地址:输入算力网关侧裸金属IP地址。 公网端口:输入NAT网关对外提供服务的端口。 内网端口:输入算力网关侧裸金属IP的所在端口。 支持的协议:根据客户需求选取。
        来自:
        帮助文档
        公共算力服务
        最佳实践
        跨域互联
        算力网关侧的裸金属通过天翼云4.0侧的EIP访问公网
      • 天翼云CDN服务等级协议
        关于天翼云CDN服务等级协议的详细介绍。 天翼云CDN服务等级协议,详情请见:天翼云CDN服务等级协议。
        来自:
        帮助文档
        CDN加速
        相关协议
        天翼云CDN服务等级协议
      • 安全责任共担模型
        理解责任共担模型 在您设计和部署企业应用系统之前,请您充分理解企业自身和天翼云的安全责任边界。 CCE 托管版架构下集群安全的责任共担模型如下所示。 责任对象 责任范畴 责任项 客户 负责业务应用安全防护,云上资源的安全配置和更新 业务应用数据 客户 负责业务应用安全防护,云上资源的安全配置和更新 应用容器进行,应用源码,IAM 客户 负责业务应用安全防护,云上资源的安全配置和更新 RBAC授权、配置管理、安全策略、KubeConfig凭证管理、QoS & Pod Priority、NetworkPolicy 客户 负责业务应用安全防护,云上资源的安全配置和更新 CCE 集群配置 客户 负责业务应用安全防护,云上资源的安全配置和更新 节点池/节点配置 客户 负责业务应用安全防护,云上资源的安全配置和更新 节点OS,kubelet,CRI配置 客户 负责业务应用安全防护,云上资源的安全配置和更新 云网络配置,包括VPC、ELB、安全组、云服务白名单等 天翼云 负责集群托管面组件和基础设施安全 APIServer 天翼云 负责集群托管面组件和基础设施安全 Controller Manager 天翼云 负责集群托管面组件和基础设施安全 Scheduler 天翼云 负责集群托管面组件和基础设施安全 etcd 天翼云 负责集群托管面组件和基础设施安全 CCE 托管面基础设置 CCE 专有版架构下集群安全的责任共担模型如下所示。 责任对象 责任范畴 责任项 客户 负责业务应用安全防护,云上资源的安全配置和更新,负责控制面组件安全。 业务应用数据 客户 负责业务应用安全防护,云上资源的安全配置和更新,负责控制面组件安全。 应用容器进行,应用源码,IAM 客户 负责业务应用安全防护,云上资源的安全配置和更新,负责控制面组件安全。 RBAC授权、配置管理、安全策略、KubeConfig凭证管理、QoS & Pod Priority、NetworkPolicy 客户 负责业务应用安全防护,云上资源的安全配置和更新,负责控制面组件安全。 CCE 集群配置 客户 负责业务应用安全防护,云上资源的安全配置和更新,负责控制面组件安全。 节点池/节点配置 客户 负责业务应用安全防护,云上资源的安全配置和更新,负责控制面组件安全。 节点OS,kubelet,CRI配置 客户 负责业务应用安全防护,云上资源的安全配置和更新,负责控制面组件安全。 云网络配置,包括VPC、ELB、安全组、云服务白名单等 客户 负责业务应用安全防护,云上资源的安全配置和更新,负责控制面组件安全。 APIServer 客户 负责业务应用安全防护,云上资源的安全配置和更新,负责控制面组件安全。 Controller Manager 客户 负责业务应用安全防护,云上资源的安全配置和更新,负责控制面组件安全。 Scheduler 客户 负责业务应用安全防护,云上资源的安全配置和更新,负责控制面组件安全。 etcd 天翼云 负责计算、存储、网络等云产品的基础安全 当您选择 CCE 托管集群中部署虚拟节点时,除集群托管面与基础设施的安全保障外,天翼云还将负责 Pod 底层弹性容器实例(ECI)的运行时安全;而应用 Pod 的重建工作则由客户负责,以确保修复措施生效。 下图展示的是 CCE 集群中调度虚拟节点时的安全责任共担模型。 责任对象 责任范畴 责任项 客户 负责业务应用安全防护,云上资源的安全配置和更新 业务应用数据 客户 负责业务应用安全防护,云上资源的安全配置和更新 应用容器进行,应用源码,IAM 客户 负责业务应用安全防护,云上资源的安全配置和更新 RBAC授权、配置管理、安全策略、KubeConfig凭证管理、QoS & Pod Priority、NetworkPolicy 客户 负责业务应用安全防护,云上资源的安全配置和更新 CCE 集群配置 客户 负责业务应用安全防护,云上资源的安全配置和更新 节点池/节点配置 客户 负责业务应用安全防护,云上资源的安全配置和更新 节点OS,kubelet,CRI配置 客户 负责业务应用安全防护,云上资源的安全配置和更新 云网络配置,包括VPC、ELB、安全组、云服务白名单等 客户 负责业务应用安全防护,云上资源的安全配置和更新 虚拟节点 客户 负责业务应用安全防护,云上资源的安全配置和更新 ECI 容器OS,CRI配置 天翼云 负责集群托管面组件和基础设施安全 APIServer 天翼云 负责集群托管面组件和基础设施安全 Controller Manager 天翼云 负责集群托管面组件和基础设施安全 Scheduler 天翼云 负责集群托管面组件和基础设施安全 etcd 天翼云 负责集群托管面组件和基础设施安全 CCE 托管面基础设置
        来自:
        帮助文档
        云容器引擎 专有版/托管版
        安全合规
        安全责任共担模型
      • 存储
        关系数据库MySQL版存储服务的价格介绍。 天翼云MySQL提供存储服务,不同资源池支持的存储类型可能不同,以实际资源池订购时展示为准,其价格如下表: 产品规格 存储类型 包月标准价格( 元/GB/月) 按需标准价格( 元/GB/小时) 单机实例 普通IO 0.3 0.0005 单机实例 高IO 0.4 0.0009 单机实例 超高IO 1.2 0.0017 单机实例 通用型SSD 0.7 0.00097 单机实例 极速型SSD 2 0.0042 单机实例 XSSD0 0.5 0.00105 单机实例 XSSD1 1 0.0021 单机实例 XSSD2 2 0.0042 主备实例 普通IO 0.5 0.0009 主备实例 高IO 0.7 0.0015 主备实例 超高IO 2 0.0028 主备实例 通用型SSD 1.4 0.00155 主备实例 极速型SSD 3.2 0.0068 主备实例 XSSD0 0.8 0.00168 主备实例 XSSD1 1.6 0.0034 主备实例 XSSD2 3.2 0.0068 一主两备实例 普通IO 0.75 0.00157 一主两备实例 高IO 1.05 0.00219 一主两备实例 超高IO 3 0.00625 一主两备实例 通用型SSD 2.1 0.00233 一主两备实例 极速型SSD 4.8 0.0101 一主两备实例 XSSD0 1.2 0.00252 一主两备实例 XSSD1 2.4 0.0051 一主两备实例 XSSD2 4.8 0.0099 只读实例 普通IO 0.3 0.0005 只读实例 高IO 0.4 0.0009 只读实例 超高IO 1.2 0.0017 只读实例 通用型SSD 0.7 0.00097 只读实例 极速型SSD 2 0.0042 只读实例 XSSD0 0.5 0.00105 只读实例 XSSD1 1 0.0021 只读实例 XSSD2 2 0.0042 包年预付费优惠政策:1年85折,2年7折,3年、4年、5年均享受5 折优惠。 说明 各资源池支持的磁盘类型可能有所不同,以实际显示为准。 当前X系列硬盘仅在华东1可用区3和华北2可用区1支持,且仅8代机的规格支持选择该类型云硬盘。具体加载以页面实际显示为准。
        来自:
        帮助文档
        关系数据库MySQL版
        计费说明
        产品资费
        存储
      • 天翼云主机迁移服务产品服务协议
        天翼云主机迁移服务产品服务协议
        来自:
        帮助文档
        主机迁移服务SMS
        相关协议
        天翼云主机迁移服务产品服务协议
      • 计费常见问题
        边缘安全加速平台—安全与加速服务的计费项有哪些? 边缘安全加速平台安全与加速计费由三个部分构成:基础套餐+套餐外超量费用+扩展服务。 基础套餐(必选):您可以根据需求,购买不同规格套餐获得相应标准的安全与加速服务,具体请见安全与加速基础套餐资费。 套餐外超量费用(超量计费):如果套餐内流量/带宽等用尽,可订购资源包或者开通按需,具体计费请参考安全与加速套餐超出资费。 扩展服务(可选):如果套餐内包含的能力不能满足您的需求,如需要增加域名数等,您可以选择订购扩展服务,具体计费请参考安全与加速扩展服务资费。 如何申请免费试用边缘安全加速平台? 边缘安全加速平台暂时不支持官网自助开通试用,如果您需要开通试用,请通过提交工单给天翼云客服,天翼云技术支持将会为您开通。 如何关闭边缘安全加速平台安全与加速服务或停止计费? 开通边缘安全加速平台安全与加速服务后,只要不添加域名,就不会产生计费。 如果您已经添加了域名,您可以登录边缘安全加速控制台,进入接入管理域名接入域名管理页面,可参考以下方式停止计费: 停用域名:对域名进行停用操作后,天翼云接入层CNAME将立刻解析至不可访问地址。请参见停用域名。 删除域名:删除按钮只能在域名状态为“已停止”时可见,请参见删除域名。
        来自:
        帮助文档
        边缘安全加速平台
        常见问题
        计费常见问题
      • 使用限制
        本文介绍客户业务接入天翼云CDN加速的基本条件。 限制项 具体要求 加速域名准入条件 中国内地: 1.账号已在天翼云进行实名认证。 2.域名已完成ICP备案且备案信息准确有效。 3.域名接入时需要经过内容审核。 4.域名接入时需要能通过域名归属权验证。 全球(不含中国内地): 1.账号已在天翼云进行实名认证。 2.域名接入时需要经过内容审核。 3.域名接入时需要能通过域名归属权验证。 全球: 1.账号已在天翼云进行实名认证。 2.域名已完成ICP备案且备案信息准确有效。 3.域名接入时需要经过内容审核。 4.域名接入时需要能通过域名归属权验证。 说明: 1.全球(不含中国内地):包括中国香港、中国澳门、中国台湾、其他国家及地区。 2.加速范围为:中国内地、全球的域名必须完成ICP备案且备案信息准确有效才能接入天翼云CDN,否则天翼云无法提供加速服务。 加速域名使用限制 1.域名类型:支持具体域名(例如,abc.ctyun.cn)或泛域名(例如,.ctyun.cn域名)。 2.域名长度:长度不超过128字节。 3.支持的字符:小写英文字母(az)、数字(09)、短划线(),如为泛域名,支持以 开头,例如 .ctyun.cn域名。 4.天翼云CDN在开通CDN服务后接入域名时,会进行二级域名的信用度检查。例如:您的二级域名在天翼云账号中曾产生过影响信用度的违规行为,如产生大量欠款未结清,二级域名将被列入黑名单,天翼云CDN会禁止新增二级域名黑名单匹配的所有加速域名。例如,ctyun.cn被列入黑名单,A.ctyun.cn、B.ctyun.cn均会被限制新增。 额定用量 1.URL刷新:10000条/日。 2.目录刷新:100条/日。 3.正则刷新:10条/日。 4.URL预取:2000条/日。 5.域名数量:每个账号每个产品类型最多可以添加100个域名。 说明:为防止资源滥用,天翼云CDN平台限定了各服务资源的额定用量,如果当前用量无法满足使用需要,请提交工单申请扩大额度。 内容审核 CDN不支持接入违反相关法律法规的域名,包括但不限于: 1.涉黄、涉赌、涉毒、涉暴恐内容的网站。 2.盗版游戏 / 盗版软件 / 盗版视频网站。 3.P2P类金融网站、彩票类网站、违规医院和药品类网站。 4.游戏私服类。 说明:如果您的加速域名含有以上违规的内容,您将自行承担相关风险。如果发现加速域名有违规行为,CDN将封禁该域名,因违规而封禁的加速域名将永久不能解禁。 用户请求相关限制 1.请求方法限制:天翼云CDN加速产品支持PUT、GET、POST和HEAD请求,不支持PUSH、PURGE请求。其中仅POST、PUT支持发送带有请求体(BODY)的请求,其余方法不支持。 2.单URL或单请求头长度限制:不能超过64KB,单URL长度超过限制则返回414状态码,单请求头长度超过限制则返回400状态码。 3.URL+所有请求头总长度限制:不能超过256KB,超过则返回400状态码。 缓存key 缓存key长度不能超过8KB,超过则返回400状态码。 源站HTTP响应头 源站向CDN节点返回的响应头,其总大小默认最大不能超过128KB,否则CDN会响应异常。 文件上传 CDN加速默认支持的最大上传文件大小为300MB。 域名被攻击限制 如果您的CDN加速域名受到攻击,导致CDN节点带宽或请求QPS大幅上涨,影响正常用户请求时,天翼云CDN将基于域名业务情况、攻击影响程度等综合评估,必要情况下有权将您的加速域名流量导入“隔离节点”,进入“隔离节点”的用户请求将不再保障服务质量。 单用户调用API接口频率限制 1.针对查询类API接口,单个用户一分钟限制调用10000次,并发不超过100。 2.针对操作类API接口,单个用户一分钟限制调用10次。 说明:操作类接口,是指例如新增域名、删除/停用/启用域名等需对域名状态进行变更类的操作。 请求端口 请求端口默认开启HTTP 80端口及HTTPS 443端口,如需其他特殊端口,需提交工单进行评估。评估通过后,端口开通时效最长为14个工作日。
        来自:
        帮助文档
        CDN加速
        产品简介
        使用限制
      • APM服务等级协议
        天翼云应用性能监控APM服务等级协议可点击下方查看 天翼云应用性能监控APM服务等级协议
        来自:
        帮助文档
        应用性能监控 APM
        相关协议
        APM服务等级协议
      • 创建容器应用
        本文介绍如何创建容器应用。 应用指运行在CCE上的一组实例。创建一个完整的容器应用,可以通过“选择开源镜像”、“上传并选择私有镜像”两种方式实现,后续还将支持通过“应用模板”进行应用创建。本节指导用户通过容器镜像创建无状态类型的容器应用。 操作前提 已创建集群并添加节点。 若用户需要使用私有镜像作为镜像源,需要提前制作好私有镜像并将其上传到仓库中。 操作步骤 1.选择资源池,如【杭州2】,进入云容器引擎平台页面; 2.单击左侧导航栏的【工作负载】>【无状态】,进入无状态应用列表; 3.在【无状态】页下,单击【创建应用】按钮,进入应用创建页面; 4.按照页面提示填写,包含基本信息、容器设置、添加服务、高级配置几步。 1)基本信息填写:按照下表,输入相应参数,其它保持默认: 参数 说明 应用名称 nginx 部署集群 选择所创建的集群 实例数量 1 命名空间 default 2)单击【下一步】,进入容器设置页面>单击【选择镜像】按钮,弹出镜像选择框>在【天翼云官方镜像】页签中选择nginx的镜像,勾选后单击【确定】>选择镜像版本latest,容器名称及规格保持默认,其余配置可跳过>点击【下一步】,进入【添加服务】设置页面; 3)单击【添加服务】,参照下表,输入应用访问配置参数。本例中,将 nginx 应用设置为被集群内访问,参数具体填写内容如下表展示: 参数 说明 服务名称 输入应用发布的可被同个集群内的其他应用访问的名称,设置为:nginx 访问方式 集群内访问 容器端口 容器中应用启动监听的端口,nginx 镜像请设置为:81 访问端口 设置为8080 协议 TCP 4)单击【下一步】,高级设置可按需配置>单击【提交】,等待应用创建完成; 5)应用创建完成后,在应用管理列表中可查看到运行中的应用。 本章节以“天翼云官方镜像”的方式创建应用为例,来创建一个 nginx 容器应用。nginx 是一款轻量级的 Web 服务器,您可通过云容器引擎 CCE 快速创建 nginx 容器应用,搭建 nginx web 服务器。 说明: 节点和应用运行过程中会产生费用,建议您参照本章节创建应用后,删除应用和节点,避免费用产生。本章节执行完成后,可成功访问 nginx 的网页,如下图:
        来自:
        帮助文档
        云容器引擎(旧版)
        快速入门
        创建容器应用
      • 服务等级
        此小节介绍天翼云数据库安全服务等级。 天翼云数据库安全服务等级协议
        来自:
        帮助文档
        数据库安全
        相关协议
        服务等级
      • 客户端故障案例
        本章介绍常见故障案例如何处理。 背景说明 客户端在安装时可能会出现安装失败,或安装成功后会出现异常的情况。本章节将通过一些问题现象说明,帮助用户快速定位问题,解决客户端的使用问题。 客户端状态显示异常 问题现象: 安装客户端后,界面上客户端列表里客户端状态为“异常”。 可能原因: 客户端状态异常 解决方案: 1. 查看客户端进程是否正常运行;如果进程已退出,重新运行客户端进程。Windows系统下可以双击agentstart.bat文件,Linux系统下执行命令 。 2. 重新安装文件备份客户端。 3. 检查客户端时间和时区,如果发现客户端与服务器的时间相差大于15分钟,请根据本地UTC时间调整本地时间以避免此问题。如果调整完成后,客户端状态仍然异常,则是由于系统查询客户端状态不是实时的,需要等待半小时左右可恢复正常。 安装失败,提示“BackupService.7403,非法客户端” 问题现象: 安装客户端时失败,提示“BackupService.7403,非法客户端”。 可能原因: 安装客户端前没有购买存储库。 解决方案: 1. 在云服务备份控制台上,购买混合云备份存储库。 2. 重新安装客户端。 安装失败,提示“Could not resolve host” 问题现象: 安装客户端时失败,提示“Could not resolve host”。 可能原因: 本地的DNS服务器不能解析公有云公网域名。 解决方案: 1. 编辑本地主机的resolv.conf文件,查看是否配置域名服务器;如果是公网访问天翼云,可以将域名服务器配置为“8.8.8.8”。 2. 重新安装客户端。
        来自:
        帮助文档
        云服务备份
        文件备份
        客户端故障案例
      • 基础数据集
        前置条件 1. 使用前,您的租户账号需在天翼云存储控制台开通并创建相应的存储 ,详见++对象存储快速入门++、++并行文件服务快速入门++。 2. 已在本平台完成相关产品的委托授权。 操作说明 基础数据集的存储方式包括普通存储和智算存储: 普通存储(ZOS): 账号自有存储:指租户在天翼云官网同资源池下开通的对象存储,用于数据长期存储和备份,完成委托授权后您可在本平台直接使用。 平台共享存储:本平台赠予您体验的存储,默认集群额度为 300G,是所有用户共享的存储,您的用量受限且不支持扩容,超出用量后需自行前往对象存储购买自有存储。平台后续将逐渐废弃此类存储,建议您直接使用自有存储。 智算存储(HPFS): 账号自有存储:指租户在天翼云官网同资源池下开通的HPFS存储,常用于大模型的开发和训练等数据密集性的高性能计算场景,完成委托授权后您可在本平台直接使用。如需使用开发机和训练任务功能,请提前将数据、模型、代码导入智算存储中。训练时需要与文件存储频繁交互,请确保存储状态可用且充足。 平台共享存储:本平台赠予您体验的存储,默认集群额度为 512 G,是所有用户共享的存储,您的用量受限且不支持扩容,超出用量后需自行前往HPFS购买自有存储。平台后续将逐渐废弃此类存储,建议您直接使用自有存储。
        来自:
        帮助文档
        一站式智算服务平台(文档停止维护)
        用户指南
        智算资产
        我的数据集
        基础数据集
      • 1
      • ...
      • 59
      • 60
      • 61
      • 62
      • 63
      • ...
      • 658
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      818 天翼云云智盛典

      爆款云主机低至1.5折起,Token套餐低至9.9元/月起

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      聚力AI赋能 天翼云大模型专项

      大模型特惠专区·Token Plan 轻享包低至9.9元起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      企业出海解决方案

      助力您的业务扬帆出海,通达全球!

      天翼云信创专区

      “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      天翼云奖励推广计划

      加入成为云推官,推荐新用户注册下单得现金奖励

      产品推荐

      多活容灾服务 MDR

      弹性伸缩服务 AS

      弹性高性能计算 E-HPC

      训推服务

      AI Store

      科研助手

      知识库问答

      人脸属性识别

      人脸比对

      推荐文档

      全面了解天翼云②:Linux下修改MTU值

      命令窗口

      天翼云进阶之路⑧:sql server内存暴涨如何解决

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 息壤智算平台
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号