云主机开年特惠28.8元/年,0元秒杀等你来抢!
查看详情

活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 天翼云新春焕新季 NEW 云主机开年特惠28.8元/年,0元秒杀等你来抢!
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 出海产品促销专区 NEW 爆款云主机低至2折,高性价比,不限新老速来抢购!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
  • MCP市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
模型推理服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V3.1
  • DeepSeek-R1-0528
  • DeepSeek-V3-0324
  • Qwen3-235B-A22B
  • Qwen3-32B
智算一体机
  • 智算一体机
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      天翼云桌面电脑版_相关内容
      • 工具下载及使用
        如果您选择通过对应的工具或SDK方式访问天翼云对象存储,本文将带您了解如何下载工具及使用。 操作场景 如果您选择通过客户端或SDK访问ZOS,您需要提前下载对应的工具或SDK源码,并进行相关的初始化配置。 如果您选择通过控制台或API访问ZOS,则可以跳过以下步骤。 S3Browser S3Browser是一个支持S3接口服务的免费windows客户端工具,通过S3Browser可查看ZOS中目前已经存在的桶和文件。 S3Browser安装及使用可参考S3Browser。 SDK SDK是对天翼云对象存储ZOS提供的RESTful API进行封装的工具,旨在简化用户的开发工作。用户通过使用SDK提供的接口函数,可以直接调用并实现对ZOS的各项业务能力的使用,同时保持原有功能的基本不变。 天翼云支持多种SDK开发方式,例如JAVA、C、C++、Python、Go等。SDK安装包下载及使用可参考开发者文档。 自动化策略工具 自动化策略工具(PolicyEditor)由若干条策略组成。使用自动化策略工具,可以在界面上逐条添加或删除策略,并自动生成策略的JSON文本,自动化策略工具中,每条策略需要设置其效果、授权账号、授权资源、授权操作。 自动化策略工具使用可参考自动化策略工具。
        来自:
        帮助文档
        对象存储 ZOS
        快速入门
        工具下载及使用
      • 参数模式
        本页介绍天翼云TeleDB数据库存储过程开发的参数模式介绍。 存储过程中,参数模式当前只支持IN(传入参数,这个是默认方式) 。
        来自:
      • 参数模式
        本页介绍天翼云TeleDB数据库存储过程开发的参数模式介绍。 存储过程中,参数模式当前只支持IN(传入参数,这个是默认方式) 。
        来自:
        帮助文档
        分布式融合数据库HTAP
        私有云产品历史版本
        V5.1.0版本产品文档
        开发手册
        存储过程开发
        参数详细介绍
        参数模式
      • 参数模式
        本页介绍天翼云TeleDB数据库存储过程开发的参数模式介绍。 存储过程中,参数模式当前只支持IN(传入参数,这个是默认方式) 。
        来自:
        帮助文档
        分布式融合数据库HTAP
        私有云产品
        开发手册
        存储过程开发
        参数详细介绍
        参数模式
      • 实例日志管理
        本章节主要介绍在DRDS管理控制台上查看和修改实例日志保留时间和日志文件大小的方法。 注意事项 日志文件滚动存储,单个日志文件大小上限为3072MB,每日最多保留10个。 总存储空间默认为40GB(含其他文件占用),空间用尽后实例会异常,日志文件将无法写入,请谨慎设置。 修改日志策略后,需要重启实例节点,才能生效。 操作步骤 1. 在天翼云官网首页的顶部菜单栏,选择产品 > 数据库 > 关系型数据库 > 分布式关系型数据库 ,进入分布式关系型数据库产品页面。然后单击管理控制台 ,进入概览页面。 2. 在左侧导航栏,选择DRDS > 实例管理,进入实例列表页面。然后在顶部菜单栏,选择区域和项目。 3. 在实例列表中,找到目标实例,单击操作 列的管理 ,进入实例基本信息页面。 4. 在左侧目录单击计算节点管理页签。 5. 在节点列表中,找到目标节点,然后在操作 列选择更多 > 查看日志。 6. 在查看日志 面板中,单击日志管理。 7. 在对话框中,配置如下参数。 参数 描述 日志保留时间 单个日志文件保留的时间,取值范围:1天 30天。 日志文件大小 单个日志文件的大小,取值范围:1MB 3072MB。 8. 选中设置日志管理策略后,需手动重启实例节点才生效 ,然后单击确定。 注意 选中该提示语,仅表示已知晓需要手动重启实例节点日志策略,并非系统会自动重启。
        来自:
        帮助文档
        分布式关系型数据库
        用户指南
        日志管理
        实例日志管理
      • 应用场景
        此小节介绍数据库审计的应用场景。 响应合规需求 应等保及其他行业政策要求,产品可以覆盖对于数据库系统的安全审计工作,内置丰富报表,快速轻松通过合规审查。 防范数据泄露 产品内置900多条安全规则,可精准识别拖库、撞库、暴力破解、大流量返回等容易导致数据泄露的安全问题,双向审计功能保证对于数据库的请求和返回全面审计,在数据泄露发生的初始阶段进行告警和遏制。 监测SQL注入事件 天翼云数据库审计内置丰富的SQL注入规则,可以精准识别包括布尔盲注、OR注入、SLEEP时间盲注、BENCHMARK时间盲注、GENERATESERIES时间盲注、RECEIVEMESSAGE时间盲注、WAITFOR时间盲注、GETLOCK时间盲注、CTXSYSDRITHSXSN报错注入等在内的SQL注入,及时告警,有效切断持续的外部攻击。 监测漏洞攻击事件 外部不法分子可能会利用漏洞扫描设备探测到数据库存在的漏洞,进而利用漏洞窃取数据,天翼云数据库审计内置漏洞攻击安全规则,可监测缓冲区溢出、存储过程滥用、隐通道攻击、拒绝服务攻击等多类型的漏洞攻击。 监测账号安全隐患 数据库账号安全隐患同样会导致数据安全事件,天翼云数据库审计能够监测数据库账号异常登录的行为,例如撞库、暴力破解、口令失效等,杜绝因数据库账号存在安全隐患导致的恶性事件。
        来自:
        帮助文档
        数据库审计
        产品介绍
        应用场景
      • 退款说明
        本文介绍全站加速资源包退款规则和注意事项。 规则说明 天翼云用户可根据需要,在符合天翼云退订规则的前提下,灵活退订资源。目前,天翼云全站加速资源包自订单支付成功之日起,若购买时长未超过7天(含),支持七天无理由全额退订( 每个账号仅享有3次七天无理由全额退订次数 )。若购买时长超过7天,无论该资源包是否已实际使用,均不支持任何形式的退款 ,详情请见如下具体退款说明。 场景 退订规则 退款说明 资源包用量已用尽 不支持退订 不支持退款 资源包已到期 不支持退订 不支持退款 资源包购买时长 3次) 支持非七天无理由退订 预付费业务退款金额订单实付金额已消费金额退订手续费,不退还代金券、优惠券。 订单实付金额即用户现金支付金额。 已消费金额订单实付金额实际使用天数/该订单总天数,实际使用天数成功退订生效日期订单开始日期,订购当天退订算一天使用费。 1年预付费产品退订手续费已消费金额 ×5%。 资源包购买时长 7天 支持非七天无理由退订 不支持退款
        来自:
        帮助文档
        全站加速
        计费说明
        退款说明
      • 云监控概述
        本文介绍海量文件服务的监控基本情况,包括监控指标等。 概述 云监控服务是天翼云针对云网资源的一项监控服务,海量文件服务通过云监控服务提供监控和告警能力。通过查看文件系统的监控数据,您可以了解到文件系统的使用情况。通过设置告警规则可以监控文件系统实例异常情况,保障业务正常进行。 海量文件服务自动接入云监控,无需开通。通过云监控查看文件系统的监控数据,您可以了解到文件系统的使用情况。 支持的地域 华北2 监控指标 容量监控 序号 监控项 英文名称 说明 单位 1 总容量 fscapacitytotal 文件系统总容量。 可选MB、GB、TB 2 已使用容量 fscapacityused 文件系统已使用容量。 可选MB、GB、TB 3 容量使用率 fscapacityutilization 文件系统容量使用率。 % 性能监控 注意 若文件系统1分钟之内请求次数小于60,则显示为0。 若图表显示“暂无数据”表示文件系统未收到客户端请求。 若读操作命中缓存,读带宽和读IOPS数值无变化。 序号 监控项 英文名称 说明 单位 1 读带宽 fsreadbw 文件系统在周期内的读数据量。 KB/s 2 写带宽 fswritebw 文件系统在周期内的写数据量。 KB/s 3 读IOPS fsreadiops 文件系统在周期内每秒平均读IOPS次数。 次 4 写IOPS fswriteiops 文件系统在周期内每秒平均写IOPS次数。 次 相关文档 云监控服务更多功能特性。
        来自:
        帮助文档
        海量文件服务 OceanFS
        用户指南
        监控告警
        云监控概述
      • 常见问题
        本文介绍企业组织常见问题 我是主账号,为什么我不能创建子账号? 天翼云对不同渠道来源的账号做了创建子账号的限制动作。若您为电信省公司渠道账号将不允许在企业中心创建子账号,您可以通过客户经理为您创建账号,再进行邀请加入企业组织。若您为天翼云公司或天翼云省分公司后付费渠道账号,需要由客户经理在BCP完成申请动作才能在企业中心创建子账号。 邀请子账号有什么限制? 被邀请的子账号需要完成企业实名认证,且原则上要求待被邀请的子账号实名认证信息需与主账号一致,或为关联企业。 代理商渠道账号是否允许开通企业中心功能? 暂时不支持代理商渠道账号开通企业中心。 企业组织对成员账号的授权与CTIAM授权的区别? 企业组织对成员账号的授权是隐式拒绝权限,是范围权限,判定成员账号只能在其授权范围内,对账号下的用户进行权限管理。对某个IAM用户而言,企业组织权限判定优先级高于CTIAM。 财务托管与财务独立模式子账号的区别? 详细请参考“关联账号”。
        来自:
        帮助文档
        组织管理
        常见问题
        常见问题
      • 欠费说明
        介绍媒体存储产品欠费相关的计费规则。 欠费原因 在按需计费的模式下帐号的余额不足,欠费后,可能会影响服务的正常运行,请及时充值。 欠费停服说明 欠费后天翼云媒体存储服务会自动停止。 欠费期间,您所占用的存储空间资源仍会继续扣费,因此欠费余额会累计。 如果您在15天内充值补足欠款,服务会自动启用。 当欠费超过15天,将视为您主动放弃该服务,您保存在天翼云媒体存储系统的全部数据将会被销毁,销毁后数据不可恢复。因此请您及时关注账户余额并及时续费以保证您的服务不受到影响。 若您确认不再使用天翼云媒体存储服务,请务必及时删除存储于媒体存储上的数据。 避免和处理欠费 欠费后需要及时充值,详细操作请参见余额充值。 按需计费模式下,若存储在媒体存储的数据不再使用,您可以将他们删除,以免继续扣费。 续费说明 请在15天内充值补足欠款并保证帐号中的余额充足,详细操作请参见余额充值。
        来自:
        帮助文档
        媒体存储
        计费说明
        欠费说明
      • 验证域名归属权
        方法二:文件验证 本文以加速域名www.ctcdn.cn为例,为您介绍如何通过文件验证方式来验证域名归属权。 1. 在您的主域名源站根目录下,创建文件名为:dnsverify.txt的文件(文件名为固定值),文件内容为天翼云控制台返回的TXT记录值(如下记录值仅为示例)。 主域名:一级域名,例如:www.ctcdn.cn的主域名为:ctcdn.cn(具体值以添加域名时控制台或API返回的主域名或domainzone值为准),TXT记录值为根据域名随机生成。 2. 文件在主域名源站根目录下创建完成后,即可进行访问验证(示例的www.ctcdn.cn的文件验证需要访问 windows验证: linux验证: 3. 如访问展示的文件内容和天翼云直播控制台返回的TXT记录值一致,则表示配置正确。 确认配置正确后,可前往天翼云直播控制台,在【添加域名】界面单击【验证】,验证通过后可以正常操作新增域名。
        来自:
        帮助文档
        视频直播
        快速入门
        验证域名归属权
      • 变更配置
        本章介绍天翼云关系型数据库如何弹性变更配置。 选择需要变更的实例,点击“更多”,选择“规格变更”进行变更操作
        来自:
        帮助文档
        关系数据库SQL Server版
        计费说明
        变更配置
      • 创建/邀请子账号
        本文介绍如何创建子账号及相关规定 前提条件 完成企业中心的开通,开通方式参考“开通企业中心”。 只有企业中心管理员账号及主账号可以创建/邀请子账号。 子账号关联模式 子账号分“财务托管”与“财务独立”两种关联模式 财务托管:指主账号对子账号的财务纳入统一管控,包括资金代付,发票代开等。子账号无独立的商务,账单/订单由主账号支付,子账号专注于业务层面的资源使用与管理。 财务独立:指子账号具备自主处理自身财务事务的核心权限,同时主账号可按需进行辅助管理。 更多规则与介绍,请参考“ 创建子账号”“ 邀请子账号”。 附1:各渠道账号关联账号支持规则 关联模式/账号渠道 天翼云公司 天翼云省分公司 电信省公司 线上预付费账号 线下后付费账号 线上预付费账号 线下后付费账号 线上预付费账号 线下后付费账号 创建子账号 财务独立模式 支持 支持(需客户经理完成申请) 支持 支持(需客户经理完成申请) 不支持 不支持 创建子账号 财务托管模式 支持 支持(需客户经理完成申请) 支持 支持(需客户经理完成申请) 不支持 不支持 邀请子账号 (跨渠道账号之间不能邀请) 财务独立模式 支持 支持 支持 支持 支持 支持 邀请子账号 (跨渠道账号之间不能邀请) 财务托管模式 不支持 不支持 不支持 不支持 不支持 不支持 说明 1. 后付费客户账号若要创建子账号,需要联系客户经理,由客户经理或客服人员在BCP系统完成申请后,才能创建子账号。省公司渠道账号暂时不允许创建子账号。 2. 由主账号创建出来的子账号,其实名认证以及渠道信息继承主账号信息。 3. 由主账号邀请加入的子账号,原则上要求子账号必须与主账号实名认证信息一致,或为关联母子公司。 4. 同一个实名认证主体,当前天翼云最多允许存在五个天翼云账号,若需要提高限额,需联系客户经理申请。
        来自:
        帮助文档
        组织管理
        快速入门
        创建/邀请子账号
      • 创建告警规则
        您可以根据需要设置并行文件的告警,本文帮助您了解HPFS的监控告警相关操作。 操作场景 通过使用云监控的告警功能,用户可以对并行文件服务的核心监控指标设置告警规则,当监控指标触发用户设置的告警条件时,支持以邮箱、短信等方式通知用户,让用户在第一时间得知云服务发生异常,迅速处理故障,避免因资源问题造成业务损失。更多信息,请参考使用告警功能云监控服务用户指南。 操作步骤 方式一:通过云监控服务控制台创建告警规则 1. 登录天翼云控制中心,单击管理控制台左上角的,选择地域。 2. 单击“管理与部署>云监控服务”,进入云监控控制台页面。 3. 单击“云服务监控”下拉菜单,选择"告警服务>告警规则",进入告警规则控制台页面。 4. 可通过以下三个入口,创建告警规则: 入口一:您可以选择在“云服务监控>并行文件监控”页,在目标文件系统的“操作”栏下点击“创建告警规则”,选择需要告警服务的监控指标创建规则,包括监控阈值、通知频率、通知方式等。 入口二:在“云服务监控>并行文件监控”页面,在目标文件系统的“操作”栏下点击“查看监控图表”,进入文件系统的监控详情页,目标监控项图表右上方,点击“+”创建此监控项的告警规则。 入口三:单击“云服务监控”下拉菜单,选择"告警服务>告警规则",进入告警规则控制台页面,页面右上方点击“创建告警规则”,选择“监控服务:并行文件”,然后选择文件系统名称、监控维度、实例、指标等参数,创建相应的告警规则。 5. 根据界面提示,选择了并行文件系统为监控对象后,配置告警规则的相关指标,配置参数参见[创建告警规则](
        来自:
        帮助文档
        并行文件服务 HPFS
        用户指南
        监控告警
        创建告警规则
      • 如何选择公共镜像
        操作系统类型 登录方式 特点 适用场景 Windows 支持远程桌面方式、VNC登录。 Windows系统的公共镜像内含正版已激活系统。 适合运行Windows下开发的程序,如.NET等。 支持SQL Server等数据库(需自行安装)。 Linux/类Unix 支持SSH方式、VNC登录。 常用的服务器端操作系统,具备安全性和稳定性。 开源,轻松构建和编译源代码。 一般用于高性能Web等服务器应用,支持常见的PHP、Python等编程语言。 支持MySQL等数据库(需自行安装)。
        来自:
        帮助文档
        镜像服务 IMS
        用户指南
        公共镜像
        如何选择公共镜像
      • 查看/修改/删除用户组
        本节主要介绍查看/修改/删除用户组 企业管理员可以查看用户组详情及包含的IAM子用户、修改用户组的基本信息、删除不再需要的用户组。 操作步骤 步骤 1 管理员使用已注册的天翼云帐号登录天翼云官网。 步骤 2 单击右上角账号名,在下拉列表中单击“账号中心”。 步骤 3 账号中心左侧导航栏中,单击“统一身份认证”。 步骤 4 统一身份认证左侧导航栏中,单击“用户组”。 步骤 5 在“用户组”列表页面: 单击用户组右侧的“查看”,可查看用户组详情信息。 单击用户组右边的“编辑”,弹出“编辑用户组”对话框,完成修改用户组名称及描述。 单击用户组右边的“删除”, 弹出“删除用户组”确认框,再次输入待删除的用户组名称并单击“确认”,完成用户组删除。
        来自:
        帮助文档
        统一身份认证(二类节点)
        用户指南
        用户组及授权
        查看/修改/删除用户组
      • 事件回调
        本文将为您介绍事件回调。 通过HTTP批量推送方式可以拉取签名,模板审核状态消息(EventReport)。 协议说明 参数 说明 :: 协议 HTTP+JSON 编码 UTF8 请求说明 请求内容为JSON格式,单次请求仅包含一条审核状态报告。 请求样例 { "type":"sign", "status":1, "source":"天翼云", "reason":"通过", "createTime":"20190530 19:58:25" } 字段说明 名称 类型 是否必选 示例 描述 ::::: type String 必选 sign sign:签名。 template:模板。 reason String 必选 文件不能证明信息真实性,请重新上传 审核未通过原因。 status String 必选 审核状态 1:审核通过。 2:审核不通过。 source String 必选 天翼云 签名名称或者模板编号 createTime String 可选 20230913T09:39:02.828Z 创建时间 响应说明 响应样例 { "code" : 0, "msg" : "接收成功" } 字段说明 名称 类型 是否必选 说明 示例值 ::::: code Number 必选 应答编码 0 msg String 可选 描述信息 接收成功 说明: httpStatus必须是200。
        来自:
        帮助文档
        云通信-短信(文档停止维护)
        API参考
        回调消息
        事件回调
      • 变更实例规格
        本章节主要介绍如何变更分布式消息服务RabbitMQ实例的规格。 操作场景 RabbitMQ实例创建成功后,您可以根据业务需要扩容,RabbitMQ实例支持的变更配置如表1所示。 表1 变更配置列表 实例类型 变更配置类型 是否支持扩展 是否支持缩容 :::::::: 集群 代理个数 √ × 集群 存储空间 √ × 集群 代理规格 √ √ 单机 代理个数 × × 单机 存储空间 √ × 单机 代理规格 √ √ 约束与限制 为了实例运行正常,变更规格过程中,请勿对实例进行其他操作。 实例变更规格后,配置费用将发生变化。 前提条件 已创建RabbitMQ实例,且实例状态为“运行中”。 操作步骤 步骤 1 登录管理控制台。 步骤 2 在管理控制台右上角单击,选择区域。 说明 此处请选择RabbitMQ实例所在的区域。 步骤 3 在管理控制台左上角单击,选择“企业中间件”>“分布式消息服务”>“RabbitMQ专享版”,进入分布式消息服务RabbitMQ专享版页面。 步骤 4 通过以下任意一种方法,变更实例规格。 在待变更规格的实例所在行,单击“更多 > 变更规格”。 单击RabbitMQ实例名称,进入实例详情页面。单击右上角的“更多 > 变更规格”。 步骤 5 根据实际情况选择扩容存储空间、代理个数或者扩容/缩容代理规格。 扩容存储空间 在“变更配置”中,选择“存储空间”,在“单个代理存储空间”中,选择扩容后的单个代理的存储空间大小,单击“下一步”。确认扩容信息无误后,单击“提交”。 在实例列表页面的“可用存储空间”中查看扩容后的总存储空间大小(即扩容后的单个代理的存储空间代理个数)。 说明 可用存储空间实际存储空间用于存储日志的存储空间格式化磁盘的损耗。 例如,实际扩容存储空间到700GB,用于存储日志的数据的存储空间为100GB,格式化磁盘损耗7GB,那么扩容后的可用存储空间为593GB。 扩容代理个数 在“变更配置”中,选择“代理数量”,在“代理数量”中,选择扩容后的代理个数,单击“下一步”。确认扩容信息无误后,单击“提交”。 在实例列表页面的“规格”中查看扩容后的代理个数。 说明 变更规格过程中会有秒级业务中断,客户端需要支持自动重连,建议在业务低峰时进行变更。 扩容代理规格 在“变更配置”中,选择“代理规格”,在“代理规格”中,选择扩容后的规格,单击“下一步”。确认扩容信息无误后,单击“提交”。 在实例列表页面的“规格”中查看扩容后的代理规格。 说明 单机实例和没有配置镜像/仲裁队列的集群实例在变更规格过程中会有分钟级业务中断,客户端需要支持自动重连,建议在业务低峰时进行变更。 配置了镜像/仲裁队列的集群实例在变更规格过程中会有秒级业务中断,客户端需要支持自动重连,建议在业务低峰时进行变更。 当前只支持扩容,暂不支持缩容。
        来自:
        帮助文档
        分布式消息服务RabbitMQ
        用户指南
        实例日常管理
        变更实例规格
      • 函数计算服务等级协议
        天翼云为您提供《天翼云函数计算服务等级协议》,请您点击查看。
        来自:
        帮助文档
        函数计算
        相关协议
        函数计算服务等级协议
      • 配置事件归并规则
        本节介绍如何配置事件归并规则。 事件归并规则是对过滤后的事件,基于归并条件进行归并。可对事件归并规则进行新增、查看、编辑、删除、查询操作。 新增事件归并规则 1. 登录日志审计(原生版)控制台。 2. 在左侧导航栏选择“风险分析 > 事件策略 > 事件归并规则”。 3. 单击“新增规则”,进入“新增事件归并规则”页面。 4. 填写事件归并规则。带“”的为必选参数。 参数 是否必选 参数说明 取值样例 归并规则名称 必选 自定义归并规则名称。 Test 相关采集器 必选 选择日志采集器,目前仅可选择“logp”。 logp 过滤字段选择 必选 根据业务实际情况填写过滤字段。 目标端口等于8080 归并字段选择 必选 根据业务实际情况选择归并字段。 EVENTNAME 归并时间(秒) 必选 选择日志每次归并的时间,时间越长归并的日志越多。 30 归并后事件名 可选 自定义归并后的事件名称。若不配置,则默认为原事件名称。 Event1 归并后事件等级 可选 选择归并后日志事件的等级。若不选择,则默认为原事件等级。 轻微 归并后设置 必选 选择归并后日志数据是选择第一条数据,还是最后一条数据。 第一条 5. 填写完成后,单击“确认”,完成归并规则配置。
        来自:
        帮助文档
        日志审计(原生版)
        用户指南
        风险分析
        事件策略
        配置事件归并规则
      • 角色配置
        操作场景 用户订购了组网方案为“互联网直连”的智能网关,在激活智能网关实例后,需要为智能网关实例设置角色,以便后续配置直连组网。 前提条件 您已经订购了组网方案为“互联网直连”类型的智能网关,且完成了激活操作,即该智能网关实例的业务状态为“已激活”。 操作步骤 1. 登录控制中心; 2. 在控制中心页面左上角点击,选择区域,本节我们选择华东1; 3. 依次选择“网络”,单击“天翼云SDWAN”;进入天翼云SDWAN总览页面; 4. 选择“智能网关”,单击目标智能网关实例“操作”列的“更多角色配置”,进入角色配置页面; 5. 根据页面提示,选择当前设备的角色,并根据实际网络连接情况为端口绑定公网IP; 6. 单击“确定”,完成对当前智能网关实例的角色配置; 7. 完成角色配置后,您可以进一步进入智能网关实例的详情页面配置BGP路由,在BGP路由配置之前,您仍然可以修改当前智能网关实例的角色配置。
        来自:
        帮助文档
        天翼云SD-WAN
        智能网关通用配置
        角色配置
      • 功能特性
        脚本开发 提供在线脚本编辑器,支持多人协作进行SQL、Shell脚本在线代码开发和调测。 支持使用变量和函数。 作业开发 提供图形化设计器,支持拖拽式工作流开发,快速构建数据处理业务流水线。 预设数据集成、SQL、Shell等多种任务类型,通过任务间依赖完成复杂数据分析处理。 支持导入和导出作业。 资源管理 支持统一管理在脚本开发和作业开发使用到的file、jar、archive类型的资源。 作业调度 支持单次调度、周期调度和事件驱动调度,周期调度支持分钟、小时、天、周、月多种调度周期。 作业调度支持多种云服务的多种类型的任务混合编排,高性能的调度引擎已经经过几百个应用的检验。 运维监控 支持对作业进行运行、暂停、恢复、终止等多种操作。 支持查看作业和其内各任务节点的运行详情。 支持配置多种方式报警,作业和任务发生错误时可及时通知相关人,保证业务正常运行。
        来自:
        帮助文档
        数据治理中心 DataArts Studio
        产品简介
        功能特性
      • 如何排查404/502/504错误?
        原因三 原因:源站性能问题。 解决办法: 排查网站问题并联系您的网站负责人进行解决。 504 Gateway Timeout 现象:完成WAF域名接入配置之后,业务正常,但当业务量增加时,发生504错误的概率增加,直接访问源站IP也有一定概率出现504的返回码。 可能有以下几个原因: 原因一 原因:后端服务器性能问题(连接数,CPU内存占用过大等)。 解决办法: 1. 优化服务器的相关配置,包括TCP网络参数的优化配置,ulimit相关参数设置等。 2. 为了支撑业务量的大量增长,可按照方法一 或者方法二进行处理。 方法一 :在ELB上增加后端服务器组。 方法二 :创建新的ELB,并参照以下方法将ELB的EIP作为服务器的IP地址,接入WAF。 1. 登录管理控制台,单击页面上方的“服务列表”,选择“安全 > Web应用防火墙(独享版)”,进入Web应用防火墙控制界面。 2. 在左侧导航树中选择“网站设置”,进入“网站设置”页面。 3. 在目标域名所在行的“防护网站”列中,单击目标域名,进入域名基本信息页面。 4. 在“服务器信息”栏中,单击,进入“修改服务器信息”页面,单击“添加”,新增后端服务器。 3. 如果客户端协议即“对外协议”是HTTPS协议,可考虑在WAF设置HTTPS转发,回源走HTTP协议即“源站协议”设置为HTTP,降低后端服务器的计算压力。
        来自:
        帮助文档
        Web应用防火墙(独享版)
        常见问题
        业务中断排查
        如何排查404/502/504错误?
      • 开发运维建议
        本文介绍一些关于RDSPostgreSQL的开发运维建议。 参数部分 数据库参数是数据库系统运行的关键配置信息,设置不合适的参数值可能会影响业务。 修改敏感参数,不当设置会导致信息泄露。例如参数 logstatement,可能会在日志输出中带有敏感信息,若无必要可以设置为none。 性能参数,不当设置会导致无意义的数据库空转或者阻塞,导致读写性能下降。例如参数autovacuum,频率过高会导致占用时间过长,降低实例性能,而频率过低可能会引起清理速度赶不上读写速度,最终导致xid回卷。 数据库重复操作开销 使用连接池。过多的数据库连接会占用宝贵的内存资源,反复创建与销毁连接会增大切换的开销。因而在不影响实际应用的情况下,降低连接数量有利于系统性能优化。业务系统在不影响的情况下,应尽量使用连接池,避免反复创建过多连接,使数据库负荷过重。 使用较大的事务批量处理数据。在不要求分段确认且成功率高的场景下,业务系统应将适当数量的语句放在一个事务内执行,减少反复提交事务的开销。一般的关系型数据库进行事务回滚会有较大时间开销,但关系数据库PostgreSQL版的特性即是回滚时间与事务大小无关,因而事务语句数量阈值相较于其他数据库可以更大一些。
        来自:
        帮助文档
        关系数据库PostgreSQL版
        最佳实践
        开发运维建议
      • Provider
        多Provider定义 在 requiredproviders 声明后,可以使用 provider 块进一步声明provider配置。 java provider "ctyun" { regionid "200000001852" azname "cnhuabei2tj1Apublicctcloud" } 上述代码块的主体({和之间})包含天翼云的provider的配置参数。在本例中 regionid 和 azname 都是由 ctyun 的provider的定义的。除了provider中提供的参数外,还有两个由 Terraform 本身定义且适用于所有 provider 块的“元参数”: alias :多provider配置字段 version:已弃用,被 requiredproviders 中 version 取代 利用alias参数可以支持云平台的多个region,用于提供多资源池,多场景高可用的需求。可以通过创建多个provider声明块实现。对于每个额外的非默认配置,请使用alias元参数提供额外的名称段。例如: java 默认provider配置;以 ctyun 开头的资源将使用 它作为默认值,并且可以将其引用为 ctyun。 provider "ctyun" { regionid "200000002368" azname "cnxinan1xn1Apublicctcloud" } 华北2的provider配置;资源可以将其引用为 ctyun.huabei2。 provider "ctyun" { alias "huabei2" regionid "200000001852" azname "cnhuabei2tj1Apublicctcloud" } 上述示例中声明了西南1和华北2资源池的provider,并对华北2资源池增加了别名,在资源中使用元参数 provider 来选择非默认的 provider块,其格式为: . java 创建vpc,指定vpc创建在华北2资源池 resource "ctyunvpc" "vpctest" { provider ctyun.huabei2 name "tfvpc" cidr "192.168.0.0/16" description "terraform测试使用" enableipv6 true } 当然,天翼云支持在某个资源声明中直接指定region和可用区(az)信息,相比 alias + provider 的方式,这种方式更加灵活简单。 java provider "ctyun" { regionid "200000002368" azname "cnxinan1xn1Apublicctcloud" }
        来自:
        帮助文档
        资源编排ROS
        模板参考
        配置指南
        Provider
      • 产品功能
        本文介绍视频直播支持的功能。 模块 特性名称 详细说明 直播推流 场景 支持主播/客户采用推流工具将直播流推至视频直播边缘节点。 直播推流 协议 支持RTMP和RTMPS。 直播拉流 场景 支持用户通过播放器从视频直播边缘节点进行拉流播放直播流。 直播拉流 协议 支持RTMP、FLV和HLS。 协议转换 场景 支持将推流或回源协议通过视频直播产品转换成多种直播协议。 协议转换 协议 支持将RTMP、RTMPS、FLV协议转换成FLV、RTMP和HLS协议。 访问控制 Referer防盗链 基于HTTP请求头中Referer字段来设置访问控制规则,实现对访客的身份识别和过滤,防止资源被非法盗用。 访问控制 IP黑/白名单 通过识别客户端IP来过滤用户请求,拦截特定IP的访问或者允许特定IP的访问,可以用来解决恶意IP盗刷、攻击等问题。 访问控制 UA防盗链 通过识别HTTP请求头中的UA字段,可以识别特定终端,从而限制用户行为,拦截或允许某一类用户的访问,实现防盗链、防盗刷、防攻击的目的。 访问控制 URL鉴权 通过对访问URL中的加密串及时间戳进行校验,从而有效地保护用户站点资源。 访问控制 远程鉴权 将请求转发回提前设定的鉴权源站,视频直播节点依据源站返回的鉴权结果应答用户请求,从而实现用户鉴权规则由源站全权定义。 访问控制 HTTPS HTTPS是HTTP的安全版,通过开启HTTPS协议,将实现客户端和天翼云直播加速节点之间请求的HTTPS加密。 访问控制 批量域名IP封禁 支持一次对多个域名批量进行IP黑名单配置。 媒体处理 直播转码 为适配不同用户终端或者不同网络环境,视频直播支持输出不同码率、帧率、分辨率等直播流,同时支持对原始流增加水印。 媒体处理 直播录制 支持将直播流录制为点播文件并存储在媒体存储中,实现直播转点播文件,便于客户进行二次传播。 媒体处理 直播时移 支持体育赛事/游戏赛事等直播场景下,通过时移回看精彩瞬间。 媒体处理 直播截图 支持对直播流进行截图,并将图片保存在媒体存储中。 流管理 禁推 当客户监控发现某主播推送非法内容,可通过禁推功能实时中止并封禁该直播,封禁时长支持自定义。 流管理 解禁 支持对封禁中的流进行解禁。 流管理 断流 支持通过自助操作断开正在推的直播流,但主播如果用相同流名再次推流时可以推流成功。 直播控制台 概览 展示今日或本月的流量/带宽、近七天流量/带宽趋势、证书统计、域名统计、信息中心。 直播控制台 域名管理 支持添加域名,并对域名进行编辑、停用、启用或删除等操作。 如果有开通全球(不含中国内地),支持变更加速区域。 支持HTTPS相关功能配置。 支持IP黑白名单、Referer防盗链和URL鉴权功能自助配置。 支持HLS切片配置。 直播控制台 证书管理 支持新增证书、查看证书、删除证书和替换过期证书等操作。 直播控制台 功能配置 支持自助创建转码、录制、截图和回调模板,并支持将模板绑定到域名上。 直播控制台 流管理 支持查询在线推流和历史推流。 支持禁推、解禁和断流自助操作。 直播控制台 统计分析 支持客户对日常关注的带宽流量、回源、请求数、状态码、地区运营商、在线人数等维度进行自定义查询,实时感知业务运营状态。 支持查看热门URL、域名排行、热门Referer、TOP客户端IP。 支持对转码、录制和截图使用量进行查询。 支持查看流粒度带宽、以及推流域名的平均码率和帧率。 直播控制台 日志下载 支持下载直播加速域名的访问日志。 直播控制台 计费详情 支持自助更新计费方式、查询资源包使用详情、查看历史记录和账单等相关信息。 直播控制台 地址生成器 支持自定义流名和发布点并生成URL示例;如果有配置URL鉴权,还可以生成鉴权URL示例。
        来自:
        帮助文档
        视频直播
        产品介绍
        产品功能
      • 基本流程
        本节主要介绍基本流程 通过委托信任功能,您可以将自己的操作权限委托给更专业、高效的其他账号或者云服务,账号或者云服务可以根据权限代替您进行日常资源管理工作。 注意 只能对天翼云主帐号进行委托,不能对IAM子用户进行委托。 以账号A委托账号B管理账号A中的某些资源为例,说明委托的原理及方法。A帐号为委托方,B帐号为被委托方。 步骤 1 账号A创建委托。 图 委托方创建委托 步骤 2 (可选)账号B分配委托权限。 1. 创建用户组(如:Agency)并授予用户组管理委托的权限策略。 2. 创建用户并将用户Job加入到用户组(Agency)中。 图 为被委托方分配委托权限 步骤 3 账号B或IAM用户根据权限管理委托资源。 1. 被委托方登录自己的账号,并切换角色到账号A。 2. 切换到被授权的区域,并根据权限管理账号A的资源。 图 被委托方切换角色
        来自:
        帮助文档
        统一身份认证(二类节点)
        用户指南
        委托
        委托其他账号管理资源
        基本流程
      • 在科研助手使用Open WebUI对LLM模型推理
        本文介绍了如何在科研助手中使用Open WebUI对LLM模型推理。 概述: Open WebUI 是一个可扩展、功能丰富且用户友好的自托管 WebUI,旨在完全离线运行。它支持各种 LLM 运行程序,包括 Ollama 和 OpenAI 兼容的 API。 准备环境: 1.【开发机】创建开发机 1. 填入名称“openwebui”选择队列及可用区 2. 【资源配置】 【GPU加速型】在单选框中选择“NVIDIA A100” (规格根据实际情况修改 GPU类型可选择A10 A100 3060 3080) 3. 框架版本选择【社区镜像】的“vncopenwebuicuda11.3” 2.点击【确认订单】 启动开发机并登录VNC: 1. 【开发机】刷新状态,等待openwebui开发机状态进入到【运行中】状态后点击右侧操作栏【打开】。 2. 点击【打开】跳转到vnc开发机,成功进入到远程桌面中。 3. 启动Open WebUI,准备模型: 1. 点击桌面上【OI】图标,等待弹窗浏览器(第一次启动时间较长) 2. 在窗口点击【注册】输入用户名,邮箱,和密码 (信息保存在VNC开发机中,重启后需要重新注册) 3. 在窗口点击【登录】输入用户名,密码,进入对话界面 4. 在【选择一个模型】下拉框输入模型,如【llama:8b】,选择【从 Ollama.com 拉取“llama3:8b”】
        来自:
        帮助文档
        科研助手
        最佳实践
        在科研助手使用Open WebUI对LLM模型推理
      • 立即执行基线检查
        本节介绍如何立即执行基线检查。 操作场景 为了解最新的云服务基线配置状态,您需要执行扫描任务,扫描结束后才能获取云服务基线的风险配置。基线检查功能支持定期自动检查和立即检查。 定期自动检查:根据态势感知(专业版)提供的默认基线检查计划或您自定义的基线检查计划,定时自动执行基线检查。 立即检查:支持立即检查所有检查规范或某个检查计划,实时查看是否存在基线风险。 约束与限制 “立即检查”任务在10分钟内仅能执行一次。 手动立即执行“定期自动检查任务”在10分钟内仅能执行一次。 立即检查所有遵从包 本部分将介绍如何立即检查操作,检查已有的、且已启用的遵从包中的自动检查项的遵从情况。 1. 登录管理控制台。 2. 单击页面左上方的,选择“安全 > 态势感知(专业版)”,进入态势感知(专业版)管理页面。 3. 在左侧导航栏选择“工作空间 > 空间管理”,并在工作空间列表中,单击目标工作空间名称,进入目标工作空间管理页面。 4. 在左侧导航栏选择“风险预防 > 基线检查”,并在基线检查页面右上角单击“立即检查”。 5. 在弹出的确认框中,单击“确认”。 刷新页面,查看“最近检查时间”,即可确认是否为最新的扫描结果。
        来自:
        帮助文档
        态势感知(专业版)(新版)
        用户指南
        风险预防
        基线检查
        立即执行基线检查
      • 主账号快速入门
        本文主要介绍了天翼云主账号如何快速使用数据管理服务DMS。 前提条件 已开通数据管理服务。 已准备好待录入的数据库实例,并已获得登录实例所需的账号与密码。 已准备好待添加至本组织的其他天翼云账号(主账号或子账号均可)。 查看组织 说明 在数据管理服务DMS中,每个主账号首次进入DMS控制台都会自动创建一个与其账号关联的组织,主账号在组织中担任超级管理员角色,拥有此组织的最高权限。 组织之间的资源是完全隔离的。 用户可以将其他天翼云账号(主账号或子账号)添加到您的组织中。 一个天翼云账号(主账号或子账号)可以加入多个不同的组织,但是只有当所属主账号启用DMS功能后,或子账号被邀请加入其他组织后,子账号才能访问DMS控制台。 操作步骤 1. 点击进入数据管理服务DMS控制台。 2. 点击左侧菜单 个人中心>我的组织 ,进入组织管理页,可在此页查看或编辑组织名称,也可在此查看组织内用户数,并可跳转用户与角色页管理组织内的用户。 创建团队 说明 团队是在DMS中对一组用户、数据库资源及用户对数据库资源进行的操作的集合概念。 用户加入组织内的某个团队后,才可查看/使用团队里的实例。 加入用户至团队时需要指定用户在团队内的角色,不同团队角色对团队内资源有不同的操作权限。区别于系统角色,团队角色的不同只影响团队内资源的操作权限,不会影响系统其他操作权限。
        来自:
        帮助文档
        数据管理服务
        快速入门
        主账号快速入门
      • 配置文件启用xstore引擎
        本页介绍天翼云TeleDB数据库启用xstore引擎需要配置的文件和参数。 postgresql.conf配置文件增加参数,用于启用xstore引擎: plaintext enablexstore on
        来自:
        帮助文档
        分布式融合数据库HTAP
        私有云产品
        开发手册
        xstore引擎
        基础使用介绍
        配置文件启用xstore引擎
      • 通过添加防护规则拦截/放行流量
        NAT流量防护规则 1. 开启NAT流量防护,请参见“开启NAT网关流量防护”。 2. 在左侧导航栏中,选择“访问控制> 访问策略管理”,进入“访问策略管理”页面。 3. 添加新的防护规则。 单击“添加”,在弹出的“添加防护规则”中,填写新的防护信息。 DNAT场景填写规则请参见下表 参数名称 参数说明 规则类型 选择NAT规则: 防护NAT网关的流量,支持配置私网IP。 说明 NAT规则需满足: “专业版”防火墙。 已配置VPC边界防火墙。 名称 自定义安全策略规则的名称。 方向 选择“DNAT”。 源 设置会话发起方。 IP地址:填写私网IP地址,支持设置单个IP地址、多个连续IP地址、地址段。 单个IP地址,如:192.168.10.5 多个连续IP地址,中间使用“”隔开,如:192.168.0.2192.168.0.10 地址段,使用"/"隔开掩码,如:192.168.2.0/24 IP地址组:支持多个私网IP地址的集合,添加IP地址组请参见“添加自定义IP地址组和IP地址”。 地域:支持地理位置防护,通过指定大洲、国家、地区配置防护规则。 Any:任意源地址。 目的 设置会话接收方。 IP地址:填写私网IP地址,支持设置单个IP地址、多个连续IP地址、地址段。 单个IP地址,如:192.168.10.5 多个连续IP地址,中间使用“”隔开,如:192.168.0.2192.168.0.10 地址段,使用"/"隔开掩码,如:192.168.2.0/24 IP地址组:支持多个私网IP地址的集合,添加IP地址组请参见《云防火墙用户指南》中《添加IP地址组》。 Any:任意目的地址。 服务 服务:设置协议类型、源端口和目的端口。 协议类型:支持选择TCP、UDP、ICMP。 源/目的端口:“协议类型”选择“TCP”或“UDP”时,需要设置端口号。 说明 如您需设置该IP地址的全部端口,可配置“端口”为“165535”。 如您需设置某个端口,可填写为单个端口。例如设置22端口的访问,则配置“端口”为“22”。 如您需设置某个范围的端口,可填写为连续端口组,中间使用“”隔开。例如设置80443端口的访问,则配置“端口”为“80443”。 服务组:支持多个服务(协议、源端口、目的端口)的集合,添加自定义服务组请参见“添加自定义服务组和服务”,预定义服务组请参见“查看预定义服务组”。 Any:任意协议类型和端口号。 防护动作 设置流量经过防火墙时的处理动作。 放行:防火墙允许此流量转发。 阻断:防火墙禁止此流量转发。 启用状态 设置该策略是否立即启用。 :表示立即启用,规则生效。 :表示立即关闭,规则不生效。 策略优先级 设置该策略的优先级: 置顶:表示将该策略的优先级设置为最高。 移动至选中规则后:表示将该策略优先级设置到某一规则后。 说明 设置后,优先级数字越小,策略的优先级越高。 添加的第一条防护规则默认优先级是1,无需选择“策略优先级”。 时间计划管理 (可选)单击“时间计划管理”设置规则的生效时间段,选择已设置的时间计划或“新增时间计划”。 配置长连接 当前防护规则仅配置一个“服务”且“协议类型”选择“TCP”或“UDP”时,可配置业务会话老化时间。 是:设置长连接时长。 否:保留默认时长,各协议规则默认支持的连接时长如下: TCP协议:1800s。 UDP协议:60s。 说明 最大支持50条规则设置长连接。 长连接时长 “配置长连接”选择“是”时,需要配置此参数。 设置长连接时长。输入“时”、“分”、“秒”。 说明 支持时长设置为1秒~1000天。 标签 (可选)用于标识规则,可通过标签实现对安全策略的分类和搜索。 描述 (可选)标识该规则的使用场景和用途,以便后续运维时快速区分不同规则的作用。 SNAT场景填写规则请参见下表 参数名称 参数说明 规则类型 选择NAT规则: 防护NAT网关的流量,支持配置私网IP。 说明 NAT规则需满足: “专业版”防火墙。 已配置VPC边界防火墙。 名称 自定义安全策略规则的名称。 方向 选择“SNAT”。 源 设置会话发起方。 IP地址:填写私网IP地址,支持设置单个IP地址、多个连续IP地址、地址段。 单个IP地址,如:192.168.10.5 多个连续IP地址,中间使用“”隔开,如:192.168.0.2192.168.0.10 地址段,使用"/"隔开掩码,如:192.168.2.0/24 IP地址组:支持多个私网IP地址的集合,添加IP地址组请参见“添加自定义IP地址组和IP地址”。 地域:支持地理位置防护,通过指定大洲、国家、地区配置防护规则。 Any:任意源地址。 目的 设置会话接收方。 IP地址:填写私网IP地址,支持设置单个IP地址、多个连续IP地址、地址段。 单个IP地址,如:192.168.10.5 多个连续IP地址,中间使用“”隔开,如:192.168.0.2192.168.0.10 地址段,使用"/"隔开掩码,如:192.168.2.0/24 IP地址组:支持多个私网IP地址的集合,添加IP地址组请参见“添加自定义IP地址组和IP地址”。 地域:支持地理位置防护,通过指定大洲、国家、地区配置防护规则。 Any:任意目的地址。 服务 服务:设置协议类型、源端口和目的端口。 协议类型:支持选择TCP、UDP、ICMP。 源/目的端口:“协议类型”选择“TCP”或“UDP”时,需要设置端口号。 说明 如您需设置该IP地址的全部端口,可配置“端口”为“165535”。 如您需设置某个端口,可填写为单个端口。例如设置22端口的访问,则配置“端口”为“22”。 如您需设置某个范围的端口,可填写为连续端口组,中间使用“”隔开。例如设置80443端口的访问,则配置“端口”为“80443”。 服务组:支持多个服务(协议、源端口、目的端口)的集合,添加自定义服务组请参见“添加自定义服务组和服务”,预定义服务组请参见“查看预定义服务组”。 Any:任意协议类型和端口号。 防护动作 设置流量经过防火墙时的处理动作。 放行:防火墙允许此流量转发。 阻断:防火墙禁止此流量转发。 启用状态 设置该策略是否立即启用。 :表示立即启用,规则生效。 :表示立即关闭,规则不生效。 策略优先级 设置该策略的优先级: 置顶:表示将该策略的优先级设置为最高。 移动至选中规则后:表示将该策略优先级设置到某一规则后。 说明 设置后,优先级数字越小,策略的优先级越高。 添加的第一条防护规则默认优先级是1,无需选择“策略优先级”。 配置长连接 当前防护规则仅配置一个“服务”且“协议类型”选择“TCP”或“UDP”时,可配置业务会话老化时间。 是:设置长连接时长。 否:保留默认时长,各协议规则默认支持的连接时长如下: TCP协议:1800s。 UDP协议:60s。 说明 最大支持50条规则设置长连接。 长连接时长 “配置长连接”选择“是”时,需要配置此参数。 设置长连接时长。输入“时”、“分”、“秒”。 说明 支持时长设置为1秒~1000天。 标签 (可选)用于标识规则,可通过标签实现对安全策略的分类和搜索。 描述 (可选)标识该规则的使用场景和用途,以便后续运维时快速区分不同规则的作用。 4. 单击“确认”,完成配置防护规则。 说明 访问控制策略默认状态为放行。
        来自:
        帮助文档
        云防火墙
        用户指南
        配置访问控制策略
        通过配置防护规则拦截/放行流量
        通过添加防护规则拦截/放行流量
      • 1
      • ...
      • 215
      • 216
      • 217
      • 218
      • 219
      • ...
      • 591
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      天翼云新春焕新季

      云主机开年特惠28.8元/年,0元秒杀等你来抢!

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      出海产品促销专区

      爆款云主机低至2折,高性价比,不限新老速来抢购!

      天翼云奖励推广计划

      加入成为云推官,推荐新用户注册下单得现金奖励

      产品推荐

      多活容灾服务

      GPU云主机

      弹性伸缩服务 AS

      弹性高性能计算 E-HPC

      天翼云CTyunOS系统

      训推服务

      AI Store

      应用托管

      人脸检测

      推荐文档

      变更实例的CPU和内存规格

      应用数据管理

      【2019】633号关于调整非经营性互联网信息服务备案编号的通知

      迁移准备

      切换可用性策略

      Telnet/SSH/Rlogin访问

      NAT网关的SNAT规则删除(DNAT规则删除操作相同)

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 服务器安全卫士
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号