爆款云主机低至25.83元/年
查看详情

活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 云聚517 · 好价翼起拼 NEW 爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 聚力AI赋能 天翼云大模型专项 大模型特惠专区·Token Plan 轻享包低至9.9元起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 企业出海解决方案 NEW 助力您的业务扬帆出海,通达全球!
  • 天翼云信创专区 NEW “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
星辰TokenHub
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V4-Flash
  • GLM-5.1
  • Qwen3.5-122B-A10B
  • DeepSeek-V3.2(旗舰版)
  • GLM-5(正式版)
智算一体机
  • 智算一体机
智能体引擎
  • 智能体引擎
可信数据空间
  • 可信数据空间
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2026智能云生态大会
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      电信云云主机_相关内容
      • 连接实例
        通配符。例如,stock. 可以匹配stock.price、stock.quantity等。 绑定键的选择取决于你的需求和消息的路由策略。通过正确设置绑定键,你可以确保消息被正确地路由到相应的队列中,以便消费者进行处理。 代码示例: import com.rabbitmq.client.BuiltinExchangeType; import com.rabbitmq.client.Channel; import com.rabbitmq.client.Connection; import com.rabbitmq.client.ConnectionFactory; import java.io.IOException; import java.util.concurrent.TimeoutException; public class RabbitmqBindingKey { private final static String EXCHANGENAME "YOUR EXCHANGE NAME"; private final static String QUEUENAME "YOUR QUEUE NAME"; private final static String ROUTINGKEY "YOUR ROUTING KEY"; public static void main(String[] args) throws IOException, TimeoutException { // 创建连接工厂 ConnectionFactory factory new ConnectionFactory(); // 设置主机ip factory.setHost("YOUR HOST IP"); // 设置amqp的端口号 factory.setPort(YOUR PORT); // 设置用户名密码 factory.setUsername("YOUR USER NAME"); factory.setPassword("YOUR USER PASSWORD"); // 设置Vhost,需要在控制台先创建 factory.setVirtualHost("YOUR VHOST"); //基于网络环境合理设置超时时间 factory.setConnectionTimeout(30 1000); factory.setHandshakeTimeout(30 1000); factory.setShutdownTimeout(0); Connection connection factory.newConnection(); Channel channel connection.createChannel(); channel.exchangeDeclare(EXCHANGENAME, BuiltinExchangeType.DIRECT, true); // 创建 ${QueueName}。Queue 可以在控制台创建,也可以用API创建 channel.queueDeclare(QUEUENAME, true, false, false, null); // Queue 与 Exchange进行绑定,注册 BindingKeyTest channel.queueBind(QUEUENAME, EXCHANGENAME, ROUTINGKEY); connection.close(); } } 完成后,可以在实例列表的交换器选项卡和队列选项卡查看结果。
        来自:
        帮助文档
        分布式消息服务RabbitMQ
        用户指南
        实例管理
        连接实例
      • 产品规格
        本节介绍了分布式消息服务RabbitMQ产品的实例规格。 (一)以下规格选型适用于14个节点 华东1、华北2、西南1、华南2、上海36、青岛20、长沙42、南昌5、武汉41、杭州7、西南2贵州、太原4、郑州5、西安7、呼和浩特3 注意 通用型规格已调整为白名单特性,如需了解该规格参数请联系技术支持。 云原生引擎已调整为白名单特性,如需了解该引擎请联系技术支持。 单机版实例面向用户体验和业务测试场景,无法保证性能和高可用。如果需要在生产环境使用RabbitMQ实例,建议购买集群版实例。 TPS参考值,是指以2K大小的消息为例的每秒处理消息条数,测试场景为不开启持久化的非镜像队列,实时生产实时消费,队列无积压。此数据仅供参考,在实际业务中,队列数、消息堆积、连接数、channel、消费者数、镜像队列、优先级队列、消息持久化和exchange类型等因素会对TPS造成较大影响,不一定能够达到上述性能。 1、RabbitMQ实例规格 RabbitMQ兼容开源RabbitMQ 3.8版本,提供集群和单机两种部署架构实例,支持X86和ARM计算,主机类型为Intel、海光和鲲鹏计算增强型,节点可选择3节点、5节点、7节点、9节点。 存储类型可选择高IO(SAS)、超高IO(SSD),默认选择超高IO。 2、目前所有的可选规格如下:
        来自:
        帮助文档
        分布式消息服务RabbitMQ
        产品简介
        产品规格
      • 手动扩容指定分片下的磁盘
        本节介绍了手动扩容指定分片下的磁盘的相关内容。 操作场景 GaussDB实例使用一段时间后业务攀升,原申请磁盘空间大小不足以支撑储存完整业务量。内核监测到磁盘使用率超过阈值时(默认值为85%,可以通过修改实例参数"cms:datastoragethresholdvaluecheck"进行配置),会将实例设置为只读,无法再写入数据,实例进入盘满只读状态。此外,若主机磁盘使用率高于阈值但备机未达阈值,系统会触发主备倒换,可能会造成几秒或几分钟的服务闪断。您可以通过指定数据分片磁盘扩容功能扩容数据库指定分片的磁盘。磁盘扩容期间,服务不中断。 注意事项 仅分布式独立部署实例支持。 在最大值的允许范围内,扩容磁盘后磁盘使用率不能仍然高于阈值(默认85%)。 节点状态需要为正常,否则应先联系运维人员修复节点。 扩容磁盘的大小必须是(4GB分片数量)的整数倍。 扩容/缩容实例分片前需保持所有分片磁盘大小一致。 备份恢复到新实例操作,新实例的磁盘数量会采用当前实例最大分片的磁盘数量分片数量。 约束限制 最大可扩容至24T,扩容次数没有限制。 磁盘扩容期间,实例状态为“扩容中”备份业务不受影响。 磁盘扩容的过程中,不需要重启数据库实例。 扩容过程中,该实例不可重启和删除。 磁盘容量变更只允许扩容,不能缩容。
        来自:
        帮助文档
        云数据库GaussDB
        用户指南
        实例管理
        扩容磁盘
        手动扩容指定分片下的磁盘
      • 手动扩容实例磁盘
        本节介绍了手动扩容实例磁盘的相关内容。 操作场景 GaussDB实例使用一段时间后业务攀升,原申请磁盘空间大小不足以支撑储存完整业务量。内核监测到磁盘使用率超过阈值时(默认值为85%,可以通过修改实例参数“cms:datastoragethresholdvaluecheck”进行配置),会将实例设置为只读,无法再写入数据,实例进入盘满只读状态。此外,若主机磁盘使用率高于阈值但备机未达阈值,系统会触发主备倒换,可能会造成几秒或几分钟的服务闪断。您可以通过磁盘扩容功能扩容数据库实例的磁盘。磁盘扩容期间,业务不中断。 注意事项 在最大值的允许范围内,扩容磁盘后磁盘使用率不能仍然高于阈值(默认85%)。 节点状态需要为正常,否则应先联系运维人员修复节点。 扩容磁盘的大小必须是(4GB分片数量)的整数倍。 如果该实例已经建立了容灾关系并且属于容灾主实例,磁盘扩容时,请确保容灾备实例的磁盘空间大于等于容灾主实例的容量空间,避免容灾主实例的数据量大于容灾备实例的磁盘空间,导致容灾失败。 约束限制 默认单分片最大可扩容至24TB,扩容次数没有限制。 磁盘扩容期间,实例状态为“扩容中”备份业务不受影响。 磁盘扩容期间,不能重启或删除实例。 磁盘容量变更只允许扩容,不能缩容。
        来自:
        帮助文档
        云数据库GaussDB
        用户指南
        实例管理
        扩容磁盘
        手动扩容实例磁盘
      • 云容器集群节点宕机
        本章节介绍云容器集群节点节点宕机故障演练。 背景介绍 云容器引擎(CCE)节点是集群的业务承载核心。硬件故障、系统内核异常、资源耗尽等因素,均可能导致通用节点故障。通用节点宕机会造成其上运行的业务 Pod 异常中断或漂移重建,引发业务请求失败、服务响应延迟,甚至局部服务不可用,本演练可测试系统的故障转移与业务自愈能力,提升集群及业务的整体稳定性。 基本原理 通过关闭云容器引擎纳管的节点主机,模拟节点宕机(支持Worker节点或专有版容器Master节点)。 故障注入 1、纳管实例资源 1. 导航至 故障演练 > 目标应用 > 应用资源页面。 2. 在资源类型页签中选择云容器引擎,然后单击添加资源。 3. 在弹出的对话框中,勾选目标云容器引擎实例,单击确定。 2、编排演练任务 1. 导航至 故障演练 > 目标应用 > 演练管理 页面,单击新建演练。 2. 在基本信息 页面,按提示填写演练名称和描述,然后单击下一步。 3. 在演练对象配置页面: 配置动作组 :为动作组 命名,资源类型选择云容器引擎。 添加实例 :单击添加实例 ,勾选上一步中添加的云容器引擎实例。 添加故障动作 :单击立即添加 ,在列表中选择节点宕机动作。 4. 在弹出的参数配置框中,配置所需参数,然后单击确定。 持续时间:故障动作持续时间。 故障节点:故障动作的目标节点。
        来自:
        帮助文档
        应用高可用
        用户指南
        故障演练服务
        故障动作库
        云容器
        云容器引擎
        云容器集群节点宕机
      • Redis节点网络丢包
        本章节介绍Redis节点网络丢包故障演练。 背景介绍 当 Redis 节点网络出现拥塞或抖动导致丢包时,数据同步效率下降,主备复制延迟增加,客户端请求可能超时。本演练模拟网络丢包场景,帮助您评估业务对网络抖动的容忍度,并检验应用超时重试逻辑。 基本原理 在节点通过增加TC和Netem规则模拟主机内网络丢包。 注意 只对出方向流量生效,不会影响入流量;如果系统已配置有TC规则,动作执行会失败。 故障注入 1、纳管实例资源 1. 导航至 故障演练 > 目标应用 > 应用资源页面。 2. 在资源类型页签中选择分布式缓存服务Redis版 ,然后单击添加资源。 3. 在弹出的对话框中,勾选目标Redis 实例,单击确定。 2、编排演练任务 1. 导航至 故障演练 > 目标应用 > 演练管理 页面,单击新建演练。 2. 在基本信息 页面,按提示填写演练名称和描述,然后单击下一步。 3. 在演练对象配置页面: 配置动作组 :为动作组 命名,资源类型选择分布式缓存服务Redis版。 添加实例 :单击添加实例 ,勾选上一步中添加的Redis实例。 添加故障动作 :单击立即添加 ,在列表中选择网络丢包动作。 4. 在弹出的参数配置框中,配置所需参数,然后单击确定。 持续时间:故障动作持续时间。 故障节点 :注入故障的目标节点(主节点或备节点)。 丢包率: 网络丢包率(取值 0100)。
        来自:
        帮助文档
        应用高可用
        用户指南
        故障演练服务
        故障动作库
        数据库
        分布式缓存服务Redis版
        Redis节点网络丢包
      • 监听器概述
        配置完负载均衡实例后,需要为实例配置监听器。本文帮您快速了解监听器的功能及其支持的协议。 监听器负责检查连接请求,根据负载均衡算法和转发策略配置将请求流量分发到后端主机。 负载均衡提供四层TCP/UDP协议和七层HTTP/HTTPS协议监听,可根据应用场景选择合适的监听协议: 监听协议 说明 使用场景 TCP 面向连接的协议,在发送数据之前需要经过三次握手建立可靠的连接;基于源地址的会话保持;数据传输快。 适用于注重可靠性、对数据准确性要求高,如邮件服务、文件传输服务;无特殊要求的Web应用。 UDP 无连接协议,发送数据前不需要建立连接,直接发送数据,不提供差错恢复和数据重传;可靠性相对较低,需要上层协议做可靠性措施;数据传输快。 适用于对实时性要求较高,对可靠性要求相对不高的业务,如语音、视频、证券行情实时推送等。 HTTP 应用层协议,基于TCP协议,B/S架构,浏览器请求数据,服务端响应数据;基于Cookie做会话保持;使用XForwardedFor头字段获取客户端真实IP地址。 需要对数据内容进行识别的应用,如Web应用、门户网站等。 HTTPS 加密的HTTP传输协议,可阻止未经授权的访问;统一的证书管理服务,可将证书传至负载均衡,由负载均衡终结处理客户的HTTPS请求。 对安全性要求较高的HTTP应用;需要加密传输的应用。
        来自:
        帮助文档
        弹性负载均衡 ELB
        用户指南
        监听器
        监听器概述
      • 包年/包月计费方式
        本文对弹性负载均衡产品计费进行说明。 计费说明 经典型负载均衡产品免费提供,但与弹性负载均衡关联的弹性云主机、弹性IP、带宽等云产品需按照云产品订购页面公示的计费信息支付相应服务费用。 性能保障型负载均衡为收费产品,根据选择的性能规格不同有不同的定价,当前为包周期方式计费。 适用场景 1、长期稳定使用 适用于需要长期稳定运行的服务,提供稳定的资源保障。 2、成本可控 对于需要长期使用的资源,包年/包月可以降低长期成本,相比按需付费更为经济。 收费方式 包年/包月是一种预付费模式,即先付费再使用。按月计费,以自然月为计费单位。 价格说明 性能保障型负载均衡包年/包月计费方式的不同规格定价如下: 规格 价格(元 /月) :: 标准型I 360 标准型II 720 增强型I 1000 增强型II 1300 高阶型I 1800 高阶型II 2500 超强型I 4500 超强型II 10000 超强型II应用型 13750 超强型III 20000 注意 1、高阶型II、超强型I、超强型II、超强型II应用型、超强型III规格的负载均衡实例默认不支持创建。如果您在集群模式资源池需要使用高阶型II、超强型I、超强型II、超强型II应用型、超强型III规格的负载均衡实例,可以通过天翼云控制台提工单进行申请。
        来自:
        帮助文档
        弹性负载均衡 ELB
        计费说明
        包年/包月计费方式
      • 云迁移的功能
        本节为您介绍云迁移平台功能。 成本评估(TCO) 云迁移(Cloud Migration Service)提供全面的企业上云成本分析,包括自建IDC上云与从其他云厂商迁移至天翼云场景。此功能旨在帮助用户或企业快速进行天翼云产品映射与成本分析比较,通过成本角度比较不同云服务提供商之间的优势和劣势,进而辅助用户做出符合其需求的上云选择。 异构评估 云迁移(Cloud Migration Service)提供上云异构工具可用性评估,主要评估组件或应用程序是否能够使用异构迁移套件Devkit与二进制指令动态翻译软件。通过平台指引进行前项评估确认,进而辅助选出符合其需求的上云工具。 资源规划 云迁移(Cloud Migration Service)提供全面的企业上云资源规划管理,提供资源发现,新建资源详单,支持在线与离线采集,创建迁移组与迁移计划获取资源信息,便于简单高效管理资源。 迁移管理 云迁移(Cloud Migration Service)提供全面迁移管理包括工具中心、调度管理、进度大盘、迁移报告,用户能够一站式了解迁移动态,监控所有迁移任务。 服务器迁移服务 服务器迁移服务(CMSSMS,Server Migration Service)是天翼云自主研发的一种P2V/V2V迁移平台,可将物理服务器、私有云、公有云平台上的单台或多台源主机迁移到天翼云,从而帮助客户解决上云成本高、操作复杂、迁移周期长、业务中断等迁移难题。
        来自:
        帮助文档
        云迁移服务CMS
        产品简介
        云迁移的功能
      • 准备工作
        本章节主要介绍准备工作 为集群开通Istio之前,您需要完成如下的准备工作。 创建虚拟私有云 虚拟私有云(Virtual Private Cloud,简称VPC)提供一个隔离的、用户自主配置和管理的虚拟网络环境,可以提升资源的安全性,简化用户的网络部署。 步骤 1 登录虚拟私有云VPC控制台。 步骤 2 单击右上角“创建虚拟私有云”。 步骤 3 根据界面提示完成参数填写,单击“立即创建”。 创建密钥对 新建一个密钥对,用于远程登录节点时的身份认证。 步骤 1 登录弹性云主机ECS控制台。 步骤 2 选择左侧导航中的“密钥对”,单击右上角“创建密钥对”。 步骤 3 输入密钥对名称后,单击“确定”。 步骤 4 您的浏览器会提示您下载或自动下载私钥文件。文件名是您为密钥对指定的名称,文件扩展名为“.pem”。请将私钥文件保存在安全位置。然后在系统弹出的提示框中单击“确定”。 说明 为保证安全,私钥只能下载一次,请妥善保管,否则将无法登录节点。 创建负载均衡 弹性负载均衡将作为服务网格对外访问入口,被服务网格管理的应用流量,均从此实例进入并分发到后端服务。 步骤 1 登录弹性负载均衡ELB控制台。 步骤 2 单击右上角的“创建弹性负载均衡”。 步骤 3 所属VPC、子网请选择创建虚拟私有云中创建的虚拟私有云和子网,其他参数根据界面提示填写,单击“立即创建”。
        来自:
        帮助文档
        应用服务网格
        快速入门
        为集群开通Istio
        准备工作
      • 应用场景
        本文为您介绍容器安全卫士的应用场景,包括镜像安全防护和容器安全防护。 镜像安全防护 采用容器技术后,业务容器基于镜像启动。如何在业务上线前提前感知镜像安全风险,保障安全上线变得尤为重要。 方案优势 兼容性强:兼容市面主流镜像仓库,以及主流操作系统,包括国产化欧拉、麒麟等国产镜像OS。 检测全面:基于多漏洞源以及病毒库,深入检测软件成分、漏洞、恶意文件、软件许可、敏感信息等安全风险。 风险阻断:针对风险镜像,可基于特权启动、漏洞、软件、文件、环境变量等多维度阻止其上线运行。 场景示意图 容器安全防护 容器内承载的即是业务进程,一旦容器被攻陷,或基于业务逻辑攻击进入容器,都将面临不可预估的风险,所以在享受容器带来便利的同时,也要加强关注容器及业务的安全性。 方案优势 覆盖ATT&CK全阶段:提供业务命令执行、文件读写、网络活动、主机风险等多个维度的安全检测策略,且可自定义。覆盖ATT&CK各个阶段,确保风险及时发现。 资产/风险联动性强:通过任一资产,都可查看其关联的其他资产,在发现风险时,也会提供攻击链条及详尽的关联数据,辅助判断。 确认风险极速处置:确认风险后,对存在风险的业务容器,可一键进行隔离、重启,或暂停容器。再通过历史信息对风险进行溯源。
        来自:
        帮助文档
        容器安全卫士
        产品介绍
        应用场景
      • 购买
        参数 描述 区域 资源所在的区域。 说明 不同区域内的产品内网不互通,且创建后不能更换,请谨慎选择。 数据库引擎 PostgreSQL。 数据库版本 请参见 实例类型+可用区 主备:一主一备的经典高可用架构。适用于大中型企业的生产数据库,覆盖互联网、物联网、零售电商、物流、游戏等行业应用。备机提高了实例的可靠性,创建主机的过程中,同步创建备机,备机创建成功后,用户不可见。 可用区指在同一区域下,电力、网络隔离的物理区域,可用区之间内网互通,不同可用区之间物理隔离。 RDS支持在同一个可用区内或者跨可用区部署数据库主备实例,以提供故障切换能力和高可用性。 单机:采用单个数据库节点部署架构,与主流的主备实例相比,它只包含一个节点,但具有高性价比。适用于个人学习、微型网站以及中小企业的开发测试环境。 存储类型 实例的存储类型决定实例的读写速度。最大吞吐量越高,读写速度越快。
        来自:
        帮助文档
        关系数据库PostgreSQL版
        计费说明
        购买
      • 应用场景
        云监控服务常见的应用场景 云监控服务为用户提供了非常丰富的使用场景。 云服务监控 用户开通了云监控服务支持的云服务后,即可方便地在云监控Console页面查看您的云产品运行状态和相关指标数据,并对监控项创建告警规则。 主机监控 通过监控ECS或BMS的CPU使用率、内存使用率、磁盘等基础指标,确保ECS或BMS的正常使用,避免因为对资源的过度使用造成业务无法正常运行。 处理异常场景 云监控服务会根据您创建的告警规则,在监控数据达到告警策略时发送告警信息,让您及时获取异常通知,查询异常原因。 扩容场景 对CPU使用率、内存使用率、磁盘使用率等监控项创建告警规则后,可以让您方便的了解云服务现状,在业务量变大后及时收到告警通知进行手动扩容,或配合弹性伸缩服务自动伸缩。 自定义监控 自定义监控补充了云服务监控的不足,当云监控服务未能提供您需要的监控项,那么您可以创建自定义监控项并采集监控数据上报到云监控服务,云监控服务会对自定义监控项提供监控图表展示和告警功能。 事件监控 事件监控提供了事件类型数据上报、查询和告警的功能。方便您将业务中的各类重要事件或对云资源的操作事件收集到云监控服务,并在事件发生时进行告警。
        来自:
        帮助文档
        云监控服务
        产品简介
        应用场景
      • 上线配置概览
        安全专区整合了安全管理中心、云防火墙、云日志审计、云数据库审计、云堡垒机、终端安全EDR等组件。本小节介绍安全专区上线配置。 安全专区整合了安全管理中心、云防火墙、云日志审计、云数据库审计、云堡垒机、终端安全EDR等组件,用户采购开通后,需要进行以下初始安装配置,才能正常使用。 安全组件 安装内容及步骤 备注 云防火墙 VPC环境调整 请参考云防火墙配置 云防火墙 网络配置 请参考云防火墙配置 云防火墙 访问策略配置 请参考云防火墙配置 云防火墙 安全策略配置 请参考云防火墙配置 云防火墙 网络割接 请参考云防火墙配置 云防火墙 网络测试 请参考云防火墙配置 云堡垒机 运维账号 请参考云堡垒机 云堡垒机 添加资产 请参考云堡垒机 云堡垒机 管理授权 请参考云堡垒机 云堡垒机 映射端口 请参考云堡垒机 云堡垒机 登录运维 请参考云堡垒机 云日志审计 添加资产 请参考云日志审计 云日志审计 采集器配置 请参考云日志审计 云日志审计 客户端安装 请参考云日志审计 终端安全EDR 客户端安装 请参考终端安全EDR 终端安全EDR 策略配置 请参考终端安全EDR 云数据库审计 部署方式 请参考云数据库审计 云数据库审计 添加审计策略 请参考云数据库审计 云数据库审计 添加保护对象 请参考云数据库审计 云数据库审计 客户端安装 请参考云数据库审计 云防火墙:部署在网络边界提供边界防御能力,上线配置工作包括VPC环境调整、网络配置、策略配置、网络割接等几个部分,详细操作指引请参考云防火墙。 云堡垒机: 负责审计业务系统运维操作,配置包括运维账号管理、添加资产及授权,详细操作指引请参考云堡垒机。 云日志审计: 集中收集并审计所有业务系统及安全产品的系统日志,需添加资产、配置采集器、安装配置客户端,详细操作指引请参考云日志审计。 终端安全EDR:部署在业务系统主机,提供防病毒、补丁管理、入侵侦测响应等端点安全防护能力,需要在业务主机系统安装客户端,详细操作指引请参考终端安全EDR。 云数据库审计:集中收集并审计所有数据库系统操作日志,配置包括客户端安装和数据库信息录入,详细操作指引请参考云数据库审计。 安全组件配置完成后,安全管理中心可实时从安全组件收集全网资产的风险、威胁安全数据,关联分析评估用户云环境的安全态势。
        来自:
        帮助文档
        安全专区
        快速入门
        上线配置概览
      • 安全与加速服务动态防御最佳实践
        策略10:APP 及小程序前端防护 通过集成的客户端 SDK 或JS 代码实现合法 APP 及小程序的识别、客户端完整性检测功能、客户端通信数据加密功能。验证请求是否由合法 APP或真实小程序客户端发起,移动客户端的环境检查和完整性监控,对 APP/小程序与服务器端交互层信息双向应用层加密(非传统 SSL/TLS 通信传输层加密方式),防止中间人截包获取数据信息或篡改数据内容,拦截假冒 APP 和小程序的访问。该功能可在一定程度上解决 APP 和小程序前端带来的群控主机,虚假定位等安全风险。目前控制台尚未开放以上功能,如有防护需求请通过提交工单给天翼云客服,由其人工操作开启。 策略11:应用接口攻击检测与缺陷发现 通过内置和定制化的防护策略,防范应用接口面对的 SQL 注入、命令注入、XSS等攻击,利用语义分析能力在一定程度上解决反序列化的已知与未知漏洞攻击行为。发现针对应用接口的调用中携带非法参数或者未携带相应参数,以及应用接口自身设计方面存在的安全风险 (如接口未鉴权、接口明文传输认证信息、接口认证等级较弱等),系统将产生告警并可以在适当的情况下进行拦截。您可参考配置指引:设置规则防护
        来自:
        帮助文档
        边缘安全加速平台
        最佳实践
        技术最佳实践
        安全与加速服务动态防御最佳实践
      • 术语解释
        本文将为您介绍云硬盘的基本概念,包括IOPS、吞吐量等。 IOPS 云硬盘每秒能够执行的输入/输出操作次数的指标,即每秒读写的操作次数。 吞吐量 云硬盘每秒传输的数据量,即读取和写入的数据量。 IO读写时延 云硬盘连续两次读写操作之间所需要的最小时间间隔。 突发能力 容量较小的云硬盘在一定时间内达到IOPS突发上限,超过IOPS上限的能力即为突发能力。 VBD 磁盘模式,VBD类型的云硬盘只支持简单的读写命令。适用于绝大多数业务场景。 SCSI 磁盘模式,SCSI类型的云硬盘支持SCSI指令透传,允许弹性云主机和物理机操作系统直接访问底层存储介质。多与共享盘搭配于集群环境中使用。 FCSAN 磁盘模式,当前FCSAN类型仅支持物理机使用。 地域 地域(Region)是指物理的数据中心的地理区域。地域从地理位置和网络时延维度划分,同一个Region内共享弹性计算、块存储、对象存储、VPC网络、弹性公网IP、镜像等公共服务。 可用区 可用区(AZ,Availability Zone)是指在同一地域内,电力和网络互相独立的物理区域。一个AZ是一个或多个物理数据中心的集合,具备独立的风火水电,可用区之间距离100KM以内,一个Region中的多个AZ间通过高速光纤相连,以满足用户跨AZ构建高可用性系统的需求。 其余详细信息可参见产品地域和可用区页面。
        来自:
        帮助文档
        云硬盘 EVS
        产品介绍
        术语解释
      • 支持列表与使用限制
        本章节主要介绍天翼云物理机的支持列表及使用限制。 支持列表 实例 支持自动化发放物理机,远程Console登录。 支持租户自主管理物理机生命周期:查询、启动、关机、重启、删除。 导出服务器列表:将租户名下的所有物理机信息,以xlsx文件的形式导出至本地。 支持一键重置密码。 支持故障重建:由于服务器硬件损坏、SDI卡损坏等原因,导致服务器无法正常使用时,可以申请服务器重建。 支持重装操作系统:物理机OS无法正常启动、操作系统中毒等场景,可以重装OS。 支持用户数据注入:通过注入脚本简化服务器配置、初始化系统等。 支持云审计,记录与物理机相关的操作事件,便于日后的查询、审计和回溯。 支持主机监控,可实时获取物理机的CPU、内存、磁盘I/O等监控指标数据。 支持标签管理服务,使用标签来标识物理机,便于分类和搜索。 磁盘 支持挂载/卸载云硬盘(linux和windows均支持)。 支持挂载共享卷。 支持云硬盘动态扩容。 镜像 可以使用公共镜像、私有镜像、共享镜像发放物理机。 支持通过物理机服务器创建私有镜像。 支持通过外部镜像文件创建私有镜像。 私有镜像还支持不同帐号之间共享镜像。 网络 支持虚拟私有云、自定义VLAN网络、高速网络、IB网络,满足多种场景的需求。 创建安全组并定义安全组规则,为物理机提供安全防护。 支持绑定弹性IP,满足客户互联网访问需求。 支持绑定多张网卡,支持动态绑定网卡。
        来自:
        帮助文档
        物理机 DPS
        产品简介
        支持列表与使用限制
      • 产品定义
        本节介绍了企业交换机的基本概念,以便于您更好地理解企业交换机服务。 企业交换机(Enterprise Switch,简称ESW)可以在虚拟私有云(Virtual Private Cloud, VPC)内提供大二层互联等增强网络转发能力,助力企业灵活构建大规模、高性能、高可靠的云上/云下网络。 企业交换机当前仅支持二层连接网关特性,该特性提供一种虚拟隧道网关,可基于虚拟专用网络(Virtual Private Network, VPN)或者云专线(Direct Connect, DC)建立云上与云下之间的二层网络,解决云上和云下网络二层互通问题,允许您在不改变子网、IP规划的前提下将数据中心或私有云主机业务部分迁移上云。 您通过VPN或者云专线连接云上和云下互联网数据中心(Internet Data Center, IDC),此时建立的是三层网络,要求云上与云下子网网段不能重叠。 当云下IDC与云上VPC子网网段重叠,并且需要云上与云下服务器在该重叠子网网段内通信时,您需要建立二层网络,企业交换机可以帮助您实现该需求。 企业交换机作为VPC的隧道网关,与云下IDC侧隧道网关对应,基于VPN或者云专线三层网络,在VPC与云下IDC之间建立二层网络,组网示意图如下图所示,您需要将VPC子网接入到企业交换机中,并指定企业交换机与IDC侧的隧道网关建立连接,使VPC子网与IDC侧子网建立二层通信。
        来自:
        帮助文档
        企业交换机
        产品介绍
        产品定义
      • 安全运营中心
        SOC中的关键角色 根据企业/组织的规模,典型的SOC包括以下角色: 事件响应总监 此角色通常只出现在非常大型的企业/组织中,负责协调安全事件期间的检测、分析、遏制和恢复。还管理与相应利益干系人的沟通。 SOC管理者 SOC监督员是管理者,通常向首席信息安全官(CISO)报告。职责包括监督人员、运行业务、培训新员工和管理财务。 安全工程师 安全工程师负责企业/组织安全系统的启动和运行。这包括设计安全体系结构以及研究、实施和维护安全解决方案。 安全分析师 安全分析师是安全事件中的第一响应人,负责识别威胁、确定威胁的优先级,然后采取行动来遏制损害。在遭到网络攻击期间,安全分析师可能需要隔离已遭到感染的主机、客户端或用户。在一些企业/组织中,会根据安全分析师负责解决的威胁的安全程度来对这些分析师进行分级。 威胁搜寻者 在一些企业/组织中,经验最丰富的安全分析师被称为威胁搜寻者。威胁搜寻者识别和响应自动工具未检测到的高级威胁。该角色主动行动,旨在加深企业/组织对已知威胁的了解,并在攻击发生之前揭示未知的威胁。 取证分析师 大型企业/组织可能还会聘用取证分析师,取证分析师负责在出现违规后收集情报来确定其根本原因。会搜寻系统漏洞、违反安全策略的行为和网络攻击模式,这些有可能帮助防止将来发生类似的入侵。
        来自:
        帮助文档
        态势感知(专业版)(新版)
        产品介绍
        基本概念
        安全运营中心
      • Xlake访问外部存储
        本页介绍天翼云TeleDB数据库通过Xlake访问外部存储的操作。 创建插件 create extension datalakefdw; 创建foreign data wrapper CREATE FOREIGN DATA WRAPPER wrappername HANDLER datalakefdwhandler VALIDATOR datalakefdwvalidator; wrappername: fdw的名字,可以任意取,但是下面使用时需要保持一致。 创建foreign server CREATE SERVER servername FOREIGN DATA WRAPPER datalakefdw OPTIONS (host 'xxx', protocol 'xxx', isvirtual 'xxx', ishttps 'xxx'); oss对象存储参数: servername:服务器的名字,可以任意取,但是下面使用时需要保持一致。 Host:对象存储服务地址,如192.168.2.1:800。 Protocol:对象存储云平台,例如minio等。 Isvirtual:按照 virutalhoststyle 还是 pathhoststyle 的方式来解析对象存储的主机,true为virutalhoststyle。 Ishttps:是否使用https协议。 创建user mapping user mapping是数据库用户与外部服务用户的映射关系。 CREATE USER MAPPING FOR dbuser SERVER minioforeignserver OPTIONS (user 'XXX', accesskey 'XXXXXXXXXXXXX', secretkey 'XXXXXXXXXX'); dbuser:数据库用户 User:对象存储服务用户名(如有)。 Accesskey:对象存储服务accesskey。 Secretkey:对象存储服务secretkey。 创建foreign table CREATE FOREIGN TABLE t1(a int, name text, b int) SERVER minioforeignserver OPTIONS (filePath '/bucketname/datalake/prefix', enableCache 'false', format 'csv'); filePath:对象存储桶路径。 enableCache:是否启用缓存。 Format:对象存储文件格式。 访问foreign table Xlake仅支持读操作。 例如:select from t1;
        来自:
        帮助文档
        分布式融合数据库HTAP
        私有云产品
        开发手册
        Xlake访问外部存储
      • 工作负载及标签管理
        本小节介绍微隔离防火墙 工作负载及标签管理。 工作负载 1.点击工作负载即可进入工作负载列表。工作负载列表可以对所有的工作负载进行查看,并可以借助排序、搜索等方式对工作负载进行过滤。同时此页面还支持对工作负载进行批量的修改及删除。 2.点击工作负载的主机名称,可进入该工作负载的详细信息页面,包括其基本信息、服务信息、策略信息、阻断日志及相似计算。 服务信息:可查看此工作负载所有有网络监听的服务,以及对应的端口、进程; 策略:可查看此工作负载目前所生效的安全策略; 阻断信息:如果开启阻断日志、且工作负载处于测试或防护状态,即可查看阻断日志的; 相似计算:根据工作负载的基本信息、所开放的服务端口以及连接等信息,计算其他工作负载与此工作负载的相似程度。便于对业务进行分析。 标签管理 标签用于描述工作组的相关属性以及工作负载的具体角色。 组标签分为三类:位置,应用,环境; 可以根据需要创建、删除或修改不同类型的标签; 标签分为名称及显示名称,名称必须为英文及数字的组合,且唯一。显示名称可以为中文,不唯一。 注意 当要删除角色标签时,此角色标签需未被赋予任何工作负载。工作组标签删除时同理。
        来自:
        帮助文档
        微隔离防火墙(文档停止维护)
        工作负载管理模块
        工作负载及标签管理
      • 创建有状态负载(StatefulSet)
        本文主要介绍 创建无状态负载(Deployment) 。 操作场景 在运行过程中会保存数据或状态的工作负载称为“有状态工作负载(statefulset)”。例如Mysql,它需要存储产生的新数据。 因为容器可以在不同主机间迁移,所以在宿主机上并不会保存数据,这依赖于CCE提供的高可用存储卷,将存储卷挂载在容器上,从而实现有状态工作负载的数据持久化。 约束与限制 当您删除或扩缩有状态负载时,为保证数据安全,系统并不会删除它所关联的存储卷。 当您删除一个有状态负载时,为实现有状态负载中的Pod可以有序停止,请在删除之前将副本数缩容到0。 您需要在创建有状态负载的同时,创建一个Headless Service,用于解决有状态负载Pod互相访问的问题,详情请参见Headless Service。 节点不可用时,Pod状态变为“未就绪”,此时需要手工删除有状态工作负载的Pod,Pod实例才会迁移到正常节点上。 前提条件 在创建容器工作负载前,您需要存在一个可用集群。若没有请参照购买CCE集群中内容创建。 若工作负载需要被外网访问,请确保集群中至少有一个节点已绑定弹性IP,或已创建负载均衡实例。 说明 单个实例(Pod)内如果有多个容器,请确保容器使用的端口不冲突 ,否则部署会失败。
        来自:
        帮助文档
        云容器引擎
        用户指南
        工作负载
        创建有状态负载(StatefulSet)
      • 体检IP管理
        体检IP管理说明,包括添加、删除、搜索、刷新等功能。 体检IP是您在天翼云上订购的,且已绑定云主机的弹性IP(EIP),您可以根据资源池选择弹性IP,并添加到体检IP列表,后续每次体检任务,将检测体检IP列表的所有IP的安全状况。 添加体检IP 1. 点击体检IP列表右上角“添加”按钮,打开添加体检IP对话框。 2. 选择资源池,等待系统自动获取EIP信息。 注意 已在体检IP列表中且未完成绑定的EIP信息不在此显示。 资源池:选择资源池时,如果您通过下拉无法快速选择到目标资源池,您可通过输入资源池名称,快速检索所有资源池。比如您希望选择北京1资源池,则输入“北”,则可快速检索出“北XXX”资源池。 IP地址:如果您所选资源池内含有大量EIP信息,无法快速定位,同样可通过搜索功能快速检索EIP信息,搜索功能支持模糊搜索。点击“刷新”按钮,可立即刷新当前选定资源池下的EIP信息。 3. 您根据业务需求,选择需要添加至体检IP列表内的IP地址,点击“确定”,即可完成添加。 删除体检IP 单个删除:点击每条IP地址操作列的删除图标,删除一条体检IP。 批量删除:多选IP地址后,选择右上角“批量删除”按钮,快速删除多条体检IP。删除多条IP地址时,需要二次确认,点击确定后,即可完成删除操作。
        来自:
        帮助文档
        安全体检
        用户指南
        体检IP管理
      • 配置事件分类规则
        本节介绍如何配置事件分类规则。 事件分类规则是对采集到的日志进行一个分组分类。可对事件分类规则进行新增、查看、修改、删除操作。 新增事件分类规则 1. 登录日志审计(原生版)控制台。 2. 在左侧导航栏选择“风险分析 > 事件策略 > 事件分类规则”。 3. 单击“新增”,弹出新增规则窗口。 4. 配置事件分类规则。带“”的为必选参数。 参数 是否必选 参数说明 分类名称 必选 自定义事件分类规则的名称。 日志分组 必选 在下拉框中选择该事件分类中,日志划分的类型。 例如:分组根节点 / 策略违规 / 策略违规/应用策略违规 / 策略违规/应用策略违规/密码策略 日志等级 必选 在下拉框中选择该日志的影响等级。支持轻微、低级、中级、高级、严重。 判断类别 必选 选择日志的判断类型,可选“关键字”或“正则表达式”。 若选择“关键字”,还需填写关键字,多个关键字用英文字符的逗号隔开。 若选择“正则表达式”,还需填写正则表达式。 注意 关键字和正则表达式任意填写一个,采集到的日志将符合填写的关键字内容或者正则表达式,归纳到该分类分组中。 规则所属设备 必选 在下拉框中选择此事件分类规则所属的设备。 例如:根结点 / 主机 / 服务器/Windows系列 / 服务器/Windows系列/Windows 8 规则描述 可选 填写此事件分类规则的描述。 建议措施 可选 填写此事件分类规则的建议处理措施。 5. 配置完成后,单击“提交”,完成事件分类配置。
        来自:
        帮助文档
        日志审计(原生版)
        用户指南
        风险分析
        事件策略
        配置事件分类规则
      • 准备Windows系统虚拟机环境
        本文档为制作Windows系统私有镜像指导手册的步骤1,准备Windows系统虚拟机环境。 操作场景 制作Windows操作系统的私有镜像,首先需要基于对应版本的原始iso镜像文件,创建出对应版本的Windows虚拟机环境。 通常制作镜像的过程需要基于您本地的电脑或服务器启动Windows虚拟机,因此您在这个过程,在此过程中,您本地的电脑即是承载Windows虚拟机的宿主机。 制作工具 为了使您的私有镜像更好地适用于弹性云主机,本文目标为创建出格式为qcow2的私有镜像,因此推荐您使用Linux操作系统,并安装QEMU和Libvirt作为创建工具。 本文下方的示例中所使用的代码,将以Fedora 40 (Workstation Edition)版本的Linux操作系统作为宿主机,并安装QEMU和Libvirt作为安装工具。 说明 如果您的本地电脑为Windows或者MacOS,建议您通过虚拟化软件启动一台Linux虚拟机,作为创建Windows虚拟机的宿主机。 安装QEMU和Libvirt 在Fedora 40 (Workstation Edition)操作系统中,打开终端,将以下命令一次性粘贴到终端中,并执行回车。 可本机备份后清除此类 ks 文件。 rm f /root/ks.cfg 配置 QEMU 和 libvirt。 dnf install y @virtualization qemusystemaarch64 qemusystemloongarch64 telnet vim dnf autoremove y dnf group remove y LibreOffice 配置 QEMU 和 libvirt。 qemuconfig'/etc/libvirt/qemu.conf' [ ! f "${qemuconfig}.bak" ] && cp "$qemuconfig" "${qemuconfig}.bak" sed i 's/^
        来自:
        帮助文档
        镜像服务 IMS
        用户指南
        私有镜像
        创建私有镜像
        制作Windows系统盘镜像文件
        准备Windows系统虚拟机环境
      • 客户端的安装和使用
        本页将介绍如何安装MySQL客户端。 如何安装MySQL客户端 MySQL官网提供了针对不同操作系统的不同版本的客户端安装包,除此之外许多第三方客户端也提供了丰富的功能和用户友好的界面,如Navicat for MySQL、MySQL Workbench等。用户可以根据自己的需要选择适合自己的客户端并使用。此处CentOS弹性云主机(ECS)为例介绍如何在ECS上安装MySQL客户端访问关系数据库MySQL版。 1. 获取安装包 在MySQL客户端下载页面客户端下载页面找到合适的MySQL客户端版本,点击下载。 2. 将安装包上传到ECS 如果您是在本地下载的MySQL客户端,您可以使用远程连接工具将您本地的MySQL客户端传递到ECS上。 3. 安装MySQL客户端 在ECS上执行以下命令安装MySQL客户端。 sudo rpm ivh 安装包名 安装完成之后您可以执行以下命令查看mysql客户端的使用方法。 mysql help 4. 登录关系数据库MySQL版 在连接数据库之前,请确保您的ECS和数据库在同一VPC下且配置安全组打开数据库对应端口,确保网路联通。 在ECS上执行以下命令登录关系数据库MySQL版,其中username是您的数据库账户用户名、host和port是您数据库的ip和端口。在执行完该命令后按照提示输入数据库账户对应的密码即可成功登录数据库。 mysql uusername hhost Pport p
        来自:
        帮助文档
        关系数据库MySQL版
        常见问题
        其他类
        客户端的安装和使用
      • 安全评估服务接入流程
        服务阶段 实施任务 实施内容 交付物 购买阶段 购买安全评估服务 请您根据实际需求及服务团队沟通建议购买安全评估服务,购买指引请参见 购买阶段 发起安全评估服务需求 在控制台创建安全评估服务需求,详细操作请参见 准备阶段 确定评估范围、评估人员、评估工具及计划 确定安全评估范围,评估人员及评估工具,制定评估计划,按照计划时间开展评估工作 评估阶段 资产脆弱性扫描 利用用户漏洞扫描产品进行资产扫描,同时整合托管运营平台的脆弱性分析,从主动和被动识别两个维度进行业务资产现存漏洞问题的交叉识别,输出《业务资产安全漏洞清单》,安全服务专家对扫描出来的漏洞进行威胁分析和重要程度排序。漏洞扫描范围包含云主机、Web业务系统、数据库 《业务资产安全漏洞清单》 评估阶段 业务资产脆弱性分析 云端安全专家结合服务资产的业务特征和托管运营平台所采集的流量分析日志,综合分析业务资产存在的弱密码和明文传输等脆弱性问题,并执行脆弱性风险分析,对脆弱性问题进行排序,整合《业务资产安全漏洞清单》输出《业务资产脆弱性问题清单》 《业务资产脆弱性问题清单》 验收阶段 验收 汇总漏洞及业务脆弱性问题,提交安全评估服务报告 《安全评估服务报告》
        来自:
        帮助文档
        托管检测与响应服务(原生版)
        快速入门
        安全评估服务接入流程
      • 产品定义
        本文介绍了云防火墙(原生版)的产品定义和产品架构。 云防火墙(原生版)(CTCFW,Cloud Firewall)是一款云原生的云上边界网络安全防护产品,可提供统一的互联网边界管控与安全防护,并提供业务整体情况可视化、日志审计和分析等功能,帮助您完成网络边界防护与等保合规。 产品功能 访问控制:可统一管理互联网访问控制策略(南北向),提供流量可视、访问控制、入侵防御等功能,全面保护用户的网络安全。 入侵防御:内置复合威胁检测引擎,支持对互联网上的恶意流量、DDoS攻击,漏洞利用等攻击行为进行入侵防护,并提供精准的漏洞虚拟补丁,智能阻断入侵风险。 流量可视:提供全面的用户业务流量可视化,实现网络访问可视,网络会话可视,网络行为可视,帮助用户全面感知网络情况。 日志审计:为用户全面记录入侵防御日志、访问控制日志、流量日志和操作日志,帮助用户完成等保合规要求。 产品架构 云防火墙(原生版)整体架构主要包括3个部分,分别为中央管理平台、南北向流量控制模块和日志平台。 中央管理平台:提供策略规则的编辑和下发能力,并展示安全整体情况,为您提供可视化平台。 南北向流量控制模块:主要用于实现互联网到主机间的访问控制,支持4~7层访问控制。 日志平台:存放入侵防御日志、访问控制日志、流量日志和操作日志,并提供查询分析能力。
        来自:
        帮助文档
        云防火墙(原生版)
        产品介绍
        产品定义
      • 开启IPv6防护
        本节介绍如何开启IPv6防护。 如果您的网站需要IPv6的防护,可以参考本章节开启IPv6防护,开启后,WAF将为域名分配IPv6的接入地址,WAF默认在CNAME中增加IPv6地址解析,IPv6的所有访问请求将先流转到WAF,WAF检测并过滤恶意攻击流量后,将正常流量返回给源站,从而确保源站安全、稳定、可用。 当防护网站的源站地址配置为IPv6地址时,默认开启IPv6防护。WAF使用IPv6回源地址和源站发起连接。 源站地址只有IPv6时: 当防护网站的源站地址配置为IPv4地址时,手动开启IPv6防护后,WAF将通过NAT64机制(NAT64是一种通过网络地址转换(NAT)形式促成IPv6与IPv4主机间通信的IPv6转换机制)将外部IPv6访问流量转化成对内的IPv4流量。WAF使用IPv4回源地址和源站发起连接。 源站地址只有IPv4时: 前提条件 网站已接入WAF。 开启IPv6防护 1. 登录管理控制台。 2. 单击页面顶部的区域选择框,选择区域。 3. 单击页面左上角的“服务列表”,选择“安全 > Web应用防火墙(独享版)”。 4. 在左侧导航树中,选择“网站设置”,进入“网站设置”页面。 5. 在“IPv6防护”所在行,单击编辑图标,在弹出的对话框中,选择“开启”并单击“确定”。
        来自:
        帮助文档
        Web应用防火墙(独享版)
        网站设置
        高级设置
        开启IPv6防护
      • 集成配置
        产品 日志类型 云堡垒机(原生版)企业版 云堡垒机(原生版)资产登录 云堡垒机(原生版)企业版 云堡垒机(原生版)资产登出 云堡垒机(原生版)企业版 云堡垒机(原生版)剪切板操作 云堡垒机(原生版)企业版 云堡垒机(原生版)字符命令 云堡垒机(原生版)企业版 云堡垒机(原生版)文件操作 云堡垒机(原生版)企业版 云堡垒机(原生版)键盘操作 云堡垒机(原生版)企业版 云堡垒机(原生版)平台登录 云堡垒机(原生版)企业版 云堡垒机(原生版)平台登出 云堡垒机(原生版)企业版 云堡垒机(原生版)平台操作 云堡垒机(原生版)企业版 云堡垒机(原生版)数据库操作 服务器安全卫士(原生版) 服务器安全卫士(原生版)漏洞信息 服务器安全卫士(原生版) 服务器安全卫士(原生版)弱口令 服务器安全卫士(原生版) 服务器安全卫士(原生版)告警日志 数据库审计 数据库审计告警日志 云等保专区v1.0 云等保专区数据库审计 云等保专区v1.0 云等保专区主机安全 云等保专区v1.0 云等保专区下一代防火墙 云等保专区v1.0 云等保专区堡垒机 云等保专区v1.0 云等保专区Web应用防火墙 Web应用防火墙(原生版) Web应用防火墙(原生版)告警日志 云防火墙(原生版) 云防火墙(原生版)威胁日志
        来自:
        帮助文档
        云安全中心
        用户指南
        设置
        集成配置
      • 术语解释
        本页为您介绍数据库专家服务产品涉及的相关术语。 数据库专家服务 数据库专家服务是由天翼云数据库专家团队为客户提供的数据库安装部署、健康巡检、应急响应、性能调优、架构规划设计、数据迁移咨询、备份恢复咨询等各类数据库专业服务,解决客户的数据库各类问题,为客户的数据库系统保驾护航。 数据库安装部署 天翼云数据库专家服务团队为客户提供的数据库安装部署服务,具体包含如下内容: 合理安装数据库、中间件软件(其中安装主机、软件安装包需要您提供)。 根据应用系统创建合适的数据库。 根据应用系统的要求分配数据空间。 设置合理的数据库运行参数。 检查和设置数据库用户的安全性和访问的安全性。 设置数据库的监听程序。 提供完善的数据库、中间件安装报告。 根据实际情况提供数据库、中间件的配置调整。 数据库健康巡检 天翼云数据库专家服务团队针对客户数据库和相关组件运行健康状况提供的检查服务,对数据库和中间件系统的性能情况进行深度分析,及时发现生产数据库已经存在的或潜在的问题;根据巡检结果,提交巡检报告和改善建议,并配合完成改善工作。 数据库应急响应 天翼云数据库专家服务团队针对客户数据库紧急故障提供的服务,服务内容包括:对紧急故障进行故障原因分析,制定故障解决方案,并最终排除故障。对于故障处理,遵循记录、分析、处理、解决的闭环处理方法,以找到故障根源、避免或预防二次故障为最终解决的标准。
        来自:
        帮助文档
        数据库专家服务
        产品介绍
        术语解释
      • 客户端故障案例
        本章介绍常见故障案例如何处理。 背景说明 客户端在安装时可能会出现安装失败,或安装成功后会出现异常的情况。本章节将通过一些问题现象说明,帮助用户快速定位问题,解决客户端的使用问题。 客户端状态显示异常 问题现象: 安装客户端后,界面上客户端列表里客户端状态为“异常”。 可能原因: 客户端状态异常 解决方案: 1. 查看客户端进程是否正常运行;如果进程已退出,重新运行客户端进程。Windows系统下可以双击agentstart.bat文件,Linux系统下执行命令 。 2. 重新安装文件备份客户端。 3. 检查客户端时间和时区,如果发现客户端与服务器的时间相差大于15分钟,请根据本地UTC时间调整本地时间以避免此问题。如果调整完成后,客户端状态仍然异常,则是由于系统查询客户端状态不是实时的,需要等待半小时左右可恢复正常。 安装失败,提示“BackupService.7403,非法客户端” 问题现象: 安装客户端时失败,提示“BackupService.7403,非法客户端”。 可能原因: 安装客户端前没有购买存储库。 解决方案: 1. 在云服务备份控制台上,购买混合云备份存储库。 2. 重新安装客户端。 安装失败,提示“Could not resolve host” 问题现象: 安装客户端时失败,提示“Could not resolve host”。 可能原因: 本地的DNS服务器不能解析公有云公网域名。 解决方案: 1. 编辑本地主机的resolv.conf文件,查看是否配置域名服务器;如果是公网访问天翼云,可以将域名服务器配置为“8.8.8.8”。 2. 重新安装客户端。
        来自:
        帮助文档
        云服务备份
        文件备份
        客户端故障案例
      • 1
      • ...
      • 155
      • 156
      • 157
      • 158
      • 159
      • ...
      • 184
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      云聚517 · 好价翼起拼

      爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      聚力AI赋能 天翼云大模型专项

      大模型特惠专区·Token Plan 轻享包低至9.9元起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      企业出海解决方案

      助力您的业务扬帆出海,通达全球!

      天翼云信创专区

      “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      产品推荐

      轻量型云主机

      多活容灾服务 MDR

      天翼云CTyunOS系统

      训推服务

      公共算力服务

      应用托管

      智算一体机

      知识库问答

      人脸属性识别

      推荐文档

      基本概念

      篡改告警

      完成授权

      首次备案

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 息壤智算平台
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号