爆款云主机低至25.83元/年
查看详情

活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 云聚517 · 好价翼起拼 NEW 爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 聚力AI赋能 天翼云大模型专项 大模型特惠专区·Token Plan 轻享包低至9.9元起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 企业出海解决方案 NEW 助力您的业务扬帆出海,通达全球!
  • 天翼云信创专区 NEW “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
Token服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V4-Flash
  • GLM-5.1
  • Qwen3.5-122B-A10B
  • DeepSeek-V3.2(旗舰版)
  • GLM-5(正式版)
智算一体机
  • 智算一体机
智能体引擎
  • 智能体引擎
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2026智能云生态大会
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      天翼云堡垒机_相关内容
      • 主机监控
        您可以使用天翼云云监控产品来监控您的物理机,云监控支持自动实时监控、告警配置和告警通知,让您更好地掌握物理机的运行状态和各项性能指标。 指标监控 对物理机的各项运行指标进行实时监控,还可以查询历史的监控指标情况。 监控告警 通过配置告警规则,在指标发生异常的第一时间对您进行提醒。及时发现问题并处理,可以有效保障部署在物理机上的服务持续可用。 更多内容请参见云监控。
        来自:
        帮助文档
        物理机 DPS
        产品简介
        安全
        主机监控
      • 查看和执行公共命令
        公共命令是由天翼云提供给所有用户使用的云助手命令,适用于软件的安装或卸载、实例状态诊断等场景。本文为您介绍如何查看和执行云助手公共命令。 背景信息 公共命令是天翼云创建的云助手命令,对所有天翼云用户可见。通常包含一些比较复杂的服务器配置、健康或安全检测、文件处理、系统补丁安装、更改系统配置的脚本。 相比较普通命令,公共命令的内容、发布以及升级会由天翼云统一负责维护。公共命令发布后,您可以直接查看命令的详细内容,并可以在弹性云主机或物理机实例上执行命令及查看执行进度和结果。使用公共命令,可以快速地完成某些复杂配置,很大程度提升您的操作和运维效率。 备注:天翼云创建的公共命令按需陆续更新。 操作步骤 1. 登录 弹性云主机控制台 或 物理机控制台 ,选择左侧导航栏中的运维工具。 2. 展开运维工具下云助手标签页,选择公共命令标签页,如下图所示: 3. 可以根据命令名称了解命令的主要功能,选择想要查看的公共命令,点击右侧更多>查看详情 可以查看命令的详细信息。 4. 选择需要执行的公共命令,点击执行命令。 5. 选择需要执行命令的实例,点击执行命令即可实现免登录执行命令,如下图所示:
        来自:
        帮助文档
        弹性云主机 ECS
        用户指南
        运维
        云助手
        查看和执行公共命令
      • 迁移前准备工作(1)
        本节为您介绍迁移前的准备工作,包括账号注册认证、账户余额确认、迁移网络打通等。 使用或注册天翼云账号,并完成实名认证。 1. 打开天翼云门户网站,单击“免费注册”。 2. 在注册页面,请填写“邮箱地址”、“登录密码”、“手机号码”,并点击“同意协议并提交” 按钮,如1分钟内手机未收到验证码,请再次点击“免费获取短信验证码”按钮; 3. 注册成功后,可到邮箱激活您的账号,即可体验天翼云。 如需实名认证,请参考会员服务实名认证。 帐号余额不少于100元,避免迁移过程中欠费,导致迁移失败。主机迁移服务本身免费,但迁移过程中会创建按量付费资源并产生少量费用。具体请参见计费说明。 用户开通并使用CMSSMS服务。 1. 使用您的天翼云账号完成登录。 2. 在云迁移产品主页,单击“立即开通”按钮进入控制中心。 3. 在控制台选择您目标机资源所在区域,此处示例我们选择的是福州3。 确认迁移源是否满足操作系统要求。 需对CMSSMS迁移服务支持迁移的迁移源操作系统做确认,具体请见兼容性列表。 迁移网络打通。 迁移源机需要能访问到平台地址( 迁移源 源机需要正常访问公网,访问CMSSMS控制台,注意安全组出方向放通情况,建议出方向安全组不限制; 若使用专线或VPN,需提前购买和配置正确的专线或VPN。 目标机 系统需要开放TCP的8000端口、8001端口。 目标机需要提前购买和配置正确的EIP; 说明 目标机安全组放通8000、8001端口,其中8000端口建议指定为迁移源IP,避免端口脏数据注入,导致迁移失败,安全组开放端口与操作系统保持一致。
        来自:
      • 产品咨询
        本章主要介绍产品咨询相关问题。 主机迁移服务是否支持将阿里云、腾讯云等其他云服务商服务器迁移到天翼云? 支持。主机迁移服务支持的云服务商有阿里云、腾讯云、AWS、Azure及其他云服务商,同时也支持将本地服务器、物理服务器、VM虚拟机等迁移到天翼云弹性云主机。原则上只要是兼容操作系统列表内的x86架构服务器都可以迁移到天翼云。 是否支持将天翼云弹性云主机迁移到本地或其他云服务商? 您好,不支持将天翼云弹性云服务器迁移到本地或其他云服务商。您可以导出镜像并下载到本地或上传到其他云服务商。 天翼云技术人员是否可以帮我进行迁移? 您好,主机迁移服务不直接参与您的业务迁移,迁移前您可以查看产品帮助中心,然后实施迁移。如果需要专业的迁移方案和专属工具支持,您可以使用天翼云甄选商城上云专业迁移服务。帮助您平滑迁移业务,缩短整体业务云化周期,解除您的顾虑,让您聚焦于业务发展。 是否支持迁移到专属云、鲲鹏云主机、裸金属服务器? 专属云主机支持,迁移前请参考专属云页面开通专属云,设置目的端时,选择已创建的专属云。 鲲鹏云主机不支持,请根据鲲鹏相应说明选择专家服务。 裸金属服务器不支持。
        来自:
        帮助文档
        主机迁移服务SMS
        常见问题
        产品咨询
      • 无法正常启用客户端运维工具运维资产
        此小节介绍无法正常启用客户端运维工具运维资产的排查方法。 无法正常启用客户端运维工具运维资产一般是因为未下载或未在云堡垒机系统中配置需要使用的客户端工具,用户可根据以下步骤排查。 确认是否配置需要使用的客户端工具 打开运维设置,勾选要调用的客户端,保存配置。 确认是否已正确安装并配置客户端工具。 > 云堡垒机不提供Xshell、vnc等客户端运维工具下载,用户需要自行去官网下载安装需要使用的软件。 Windows的客户端路径配置,需要将软件启动程序文件路径严格配置到运维设置客户端路径配置中。例如:Xshell默认安装路径C:Program Files (x86)NetSarangXshell 7Xshell.exe,其他的软件或者安装到了其他的路径,根据自己的实际情况配置即可。 Mac OS不需要客户都按照路径配置,使用的应用安装在应用程序(Application)路径中就可以,例如下图FileZilla。
        来自:
        帮助文档
        云堡垒机(原生版)
        常见问题
        操作类
        无法正常启用客户端运维工具运维资产
      • 计费方式
        sectionbd4d673de698b223)。 说明 选择套餐后,支持更改原子能力数量、对应产品规格,不支持更改购买的原子能力类型。 自定义套餐 若用户需要购买单个原子能力,可以选择等保自定义版,根据实际需要进行原子能力类型以及规格进行勾选。 产品价格 云等保专区原子能力价格 产品名称 版本 规格 规格说明 标准价格(元/月) 标准价格(元/年) 包年优惠 堡垒机 v1.0 10资产 支持10资产管理 1066 12791 堡垒机 v1.0 20资产 支持20资产管理 1523 18273 堡垒机 v1.0 50资产 支持50资产管理 3006 36069 堡垒机 v1.0 100资产 支持100资产管理 4294 51527 堡垒机 v1.0 200资产 支持200资产管理 6134 73610 堡垒机 v1.0 500资产 支持500资产管理 11599 139191 堡垒机 v1.0 1000资产 支持1000资产管理 16570 198844 堡垒机 v2.0 10资产 支持10资产管理 1020 10404 包年订购折扣:针对一次性包年付费服务,1年85折,2年7折,3、4、5年5折。 堡垒机 v2.0 20资产 支持20资产管理 1280 13056 包年订购折扣:针对一次性包年付费服务,1年85折,2年7折,3、4、5年5折。 堡垒机 v2.0 50资产 支持50资产管理 2600 26520 包年订购折扣:针对一次性包年付费服务,1年85折,2年7折,3、4、5年5折。 堡垒机 v2.0 100资产 支持100资产管理 4600 46920 包年订购折扣:针对一次性包年付费服务,1年85折,2年7折,3、4、5年5折。 堡垒机 v2.0 200资产 支持200资产管理 6200 63240 包年订购折扣:针对一次性包年付费服务,1年85折,2年7折,3、4、5年5折。 堡垒机 v2.0 500资产 支持500资产管理 9200 93840 包年订购折扣:针对一次性包年付费服务,1年85折,2年7折,3、4、5年5折。 堡垒机 v2.0 1000资产 支持1000资产管理 14170 144534 包年订购折扣:针对一次性包年付费服务,1年85折,2年7折,3、4、5年5折。 堡垒机 v2.0 存储扩容 支持对数据盘进行扩容 500/TB 5100/TB 包年订购折扣:针对一次性包年付费服务,1年85折,2年7折,3、4、5年5折。 数据库审计 v1.0 标准版 支持4数据库实例 3333 40000 数据库审计 v1.0 高级版 支持8数据库实例 6250 75000 数据库审计 v1.0 企业版 支持16数据库实例 11667 140000 数据库审计 v2.0 4资产 支持4数据库实例 3333 33330 包年订购折扣:针对一次性包年付费服务,享受1年及以上8.33折优惠。 数据库审计 v2.0 8资产 支持8数据库实例 6250 62500 包年订购折扣:针对一次性包年付费服务,享受1年及以上8.33折优惠。 数据库审计 v2.0 16资产 支持16数据库实例 11667 116670 包年订购折扣:针对一次性包年付费服务,享受1年及以上8.33折优惠。 数据库审计 v2.0 32资产 支持32数据库实例 22400 224000 包年订购折扣:针对一次性包年付费服务,享受1年及以上8.33折优惠。 数据库审计 v2.0 存储扩容 支持对数据盘进行扩容 500/TB 5000/TB 包年订购折扣:针对一次性包年付费服务,享受1年及以上8.33折优惠。 漏洞扫描 v1.0 10资产 支持10个IP地址 937 11248 漏洞扫描 v1.0 20资产 支持20个IP地址 1339 16068 漏洞扫描 v1.0 50资产 支持50个IP地址 3493 41915 漏洞扫描 v1.0 100资产 支持100个IP地址 4990 59878 漏洞扫描 v1.0 200资产 支持200个IP地址 10530 126358 日志审计 v1.0 10资产 支持10个日志源(每个日志源对应为一个IP) 1107 13289 日志审计 v1.0 20资产 支持20个日志源(每个日志源对应为一个IP) 1582 18984 日志审计 v1.0 50资产 支持50个日志源(每个日志源对应为一个IP) 3219 38633 日志审计 v1.0 100资产 支持100个日志源(每个日志源对应为一个IP) 4599 55190 日志审计 v1.0 200资产 支持200个日志源(每个日志源对应为一个IP) 9606 115267 日志审计 v1.0 500资产 支持500个日志源(每个日志源对应为一个IP) 13722 164667 日志审计 v2.0 10资产 支持10个日志源(每个日志源对应为一个IP) 1107 11291.4 包年订购折扣:针对一次性包年付费服务,1年85折,2年75折,3、4、5年65折。 日志审计 v2.0 15资产 支持15个日志源(每个日志源对应为一个IP) 1257 12821.4 包年订购折扣:针对一次性包年付费服务,1年85折,2年75折,3、4、5年65折。 日志审计 v2.0 20资产 支持20个日志源(每个日志源对应为一个IP) 1582 16136.4 包年订购折扣:针对一次性包年付费服务,1年85折,2年75折,3、4、5年65折。 日志审计 v2.0 50资产 支持50个日志源(每个日志源对应为一个IP) 3219 32833.8 包年订购折扣:针对一次性包年付费服务,1年85折,2年75折,3、4、5年65折。 日志审计 v2.0 100资产 支持100个日志源(每个日志源对应为一个IP) 4599 46909.8 包年订购折扣:针对一次性包年付费服务,1年85折,2年75折,3、4、5年65折。 日志审计 v2.0 200资产 支持200个日志源(每个日志源对应为一个IP) 7359 75061.8 包年订购折扣:针对一次性包年付费服务,1年85折,2年75折,3、4、5年65折。 日志审计 v2.0 500资产 支持500个日志源(每个日志源对应为一个IP) 15639 159517.8 包年订购折扣:针对一次性包年付费服务,1年85折,2年75折,3、4、5年65折。 日志审计 v2.0 存储扩容 支持对数据盘进行扩容 500/TB 5100/TB 包年订购折扣:针对一次性包年付费服务,1年85折,2年75折,3、4、5年65折。 下一代防火墙 v1.0 标准版 支持1Gbps公网流量处理能力峰值 1879 22546 下一代防火墙 v1.0 高级版 支持2Gbps公网流量处理能力峰值 3406 40872 下一代防火墙 v1.0 企业版 支持4Gbps公网流量处理能力峰值 5673 68079 下一代防火墙 v2.0 标准版 支持1Gbps公网流量处理能力峰值(每秒数据包处理能力:200000 PPS) 1879 22546 下一代防火墙 v2.0 高级版 支持2Gbps公网流量处理能力峰值(每秒数据包处理能力:400000 PPS) 3406 40872 下一代防火墙 v2.0 企业版 支持4Gbps公网流量处理能力峰值(每秒数据包处理能力:2500000 PPS) 5673 68079 云安全中心 v2.0 标准版 包含日志分析量为每月50G 1600 16320 包年订购折扣:针对一次性包年付费服务,享受1年及以上8.5折优惠。 云安全中心 v2.0 态势大屏 包括安全成果态势、威胁攻击态势大屏 4500 45900 包年订购折扣:针对一次性包年付费服务,享受1年及以上8.5折优惠。 云安全中心 v2.0 日志分析量 默认需购买500G日志分析量,额外购买步长为50G 225 / 500GB 2295 / 500GB 包年订购折扣:针对一次性包年付费服务,享受1年及以上8.5折优惠。 主机安全 v1.0 标准版 按照需防护的主机个数购买,提供安全概览、资产管理、入侵检测、漏洞扫描、基线管理功能。 167 2000 主机安全 v1.0 网页防篡改版 按照需防护的主机个数购买,提供网页防篡改能力,解决页面篡改、挂马、暗链等网页风险问题。 695 8340 主机安全 v2.0 企业版 按照需防护的主机个数购买,提供安全概览、资产管理、入侵检测、漏洞扫描、基线管理功能。 60 612 包年订购折扣:针对一次性包年付费服务,1年85折,2年7折,3、4、5年5折。 主机安全 v2.0 旗舰版 按照需防护的主机个数购买,提供安全概览、资产管理、入侵检测、漏洞扫描、基线管理功能。 180 1836 包年订购折扣:针对一次性包年付费服务,1年85折,2年7折,3、4、5年5折。 主机安全 v2.0 网页防篡改版 按照需防护的主机个数购买,提供网页防篡改能力,解决页面篡改、挂马、暗链等网页风险问题。 980 9996 包年订购折扣:针对一次性包年付费服务,1年85折,2年7折,3、4、5年5折。 Web应用防火墙 v1.0 标准版 防护10个站点,支持带宽防护200Mb 2837 34049 Web应用防火墙 v1.0 域名扩展包 每个扩展包支持10个域名防护 500 5998 Web应用防火墙 v1.0 带宽扩展包 单个防护带宽扩展包,每个扩展包规格50Mb,可叠加; 单个Web应用防火墙最大支持1000Mb流量,最大可支持16个扩展包。 500 5998 Web应用防火墙 v2.0 SaaS版 标准版 业务请求峰值3000QPS,支持防护域名20个(包含2个主域名),防护端口20个,更多信息请参见[产品规格](
        来自:
        帮助文档
        云等保专区
        计费说明
        计费方式
      • 迁移云主机实例
        本节为您介绍如何使用云迁移服务来迁移云主机。 产品定义 天翼云云迁移服务(CTCMS,Cloud Migration Service)是一款由天翼云自主研发的专业迁移服务产品。基于P2V/V2V技术,CTCMS可以帮助用户将单台或多台迁移源从私有云、公有云或其他特殊环境,迁移至天翼云弹性云主机(CTECS)。旨在提供有序、安全、便捷、轻松的数字资产、服务、IT资源及应用程序迁移解决方案,同时保证云上业务的可用性、安全性和连续性。 迁移流程 操作场景 ECS相关场景 天翼云 ECS实例间迁移: 当需要把不同天翼云账号下的主机资源整合到一个天翼云账号下, 或者将同账户不同区域的CTECS资源整合到同一个区域下时,可以采用主机迁移服务实现CTECS实例间的快速迁移。 其他云平台云主机迁移至天翼云: CMS支持将您在不同环境如各云服务平台等云主机、IDC机房虚拟机、本地虚拟机迁移至天翼云,通过CMS可以实现相应业务需求。 应用场景 业务快速拓展:业务系统需要具备快速拓展的能力,但传统的云下设备拓展能力有限,因此存在上云的需求。在迁移过程中,需要保证业务正常运行,并在上云后获得优于云下体验,同时还要支持快速的业务拓展。 本地IDC陆续退网、业务持续上云:拥有自己的本地IDC机房,但随着时间的推移,机房内的服务器集群已经运行了810年,逐渐到达设备的运行年限。在这种情况下,大部分企业会选择将达到运行年限的设备进行退网处理。同时,随着设备退网,原有的业务系统、应用集群、数据库、对象存储等也面临着上云迁移的需求。 高密特殊上云迁移:政府单位以及部分特殊企业,具有较高的安全需求;需要采取一系列措施来确保数据和信息的安全性。在这种场景下,通常会对内外网进行隔离,限制上云迁移软件的使用。 各环境迁移至天翼云:业务在不同环境中运行,包括在IDC机房、本地虚拟机、天翼云不同区域以及其他云服务平台上。现在需要将这些不同环境中的业务迁移至天翼云平台。 服务场景详细描述可参考:云迁移产品应用场景。
        来自:
      • 账户组
        删除帐户组 云堡垒机新建帐户组后,支持删除帐户组。删除帐户组后,通过帐户组授权的资源权限将失效。 前提条件 已获取“资源账户”模块操作权限。 删除帐户组 1 登录云堡垒机系统。 2 选择“资源 > 帐户组”,进入帐户组列表页面。 3 单击帐户组“操作”列的“删除”,即可删除该帐户组。 4 同时勾选多个帐户组,单击列表下方的“删除”,可批量删除多个帐户组。 查询和修改帐户组信息 若帐户组信息有变更需求,可查看和修改帐户组信息,包括查看帐户组基本信息、查看帐户组成员、修改帐户组基本信息、添加成员、移除组成员等。 约束限制 下级部门拥有“资源账户”模块管理权限的用户,查看帐户组详情时,只能查看到帐户组内上级部门资源账户列表,不能查看上级部门资源账户的详情信息。 下级部门拥有“资源账户”模块管理权限的用户,将当前帐户组中的上级部门资源账户移除后,不能再添加移除的上级部门资源账户。 前提条件 已获取“资源账户”模块操作权限。 操作步骤 1 登录云堡垒机系统。 2 选择“资源 > 帐户组”,进入帐户组列表页面。 3 查询帐户组。在搜索框中输入关键字,根据帐户组名称快速查询。 4 单击帐户组名称,或者单击“管理”,进入帐户组详情页面。 5 在“基本信息”区域,可查看帐户组基本信息。 单击“编辑”,弹出基本信息配置窗口,即可修改帐户组名称和简要描述。 6 在“帐户组成员”区域,可查看帐户组所有成员信息。 单击“添加”,弹出资源账户添加窗口,可添加或移除资源账户。 单击资源账户行的“移除出组”,可立即将资源账户移除出组。
        来自:
        帮助文档
        运维安全中心(云堡垒机)
        用户指南
        系统资源
        账户组
      • 数据库审计(1)
        此小节介绍云堡垒机数据库审计。 审计对象为授权的资产数据角色在本地初始化访问方式产生的数据库会话,支持查看sql指令,会话详情。 操作步骤 1.管理员登录并切换至“审计角色”,在左侧导航栏选择“会话日志 > 数据库审计”。 2.可直接查看数据库审计的相关内容。
        来自:
      • 术语解释
        终端安全EDR 终端检测和响应是一种主动式终端安全解决方案,通过记录终端与网络事件(例如用户,文件,进程,注册表,内存和网络事件),并将这些信息本地存储在终端或集中数据库,结合已知的攻击指示器(Indicators of Compromise,IOCs)、行为分析的数据库来连续搜索数据监测任何可能的安全威胁,并对这些安全威胁做出快速响应,还有助于快速调查攻击范围,并提供响应能力。对应等级保护安全计算环境技术要求。 云数据库审计 云数据库审计(简称DBAudit)能够实时记录网络上的数据库活动,对数据库操作进行细粒度审计的合规性管理,对数据库遭受到的风险行为进行告警。它通过对用户访问数据库行为的记录、分析和汇报,用来帮助用户事后生成合规报告、事故追根溯源,同时加强内外部数据库网络行为记录,提高资产安全。对应等级保护集中审计技术要求。 云日志审计 云日志审计全面收集安全设备、网络设备、数据库、服务器、应用系统、主机等设备所产生的日志(包括运行、告警、操作、消息、状态等)并进行存储、监控、审计、分析、报警和报告的系统。对应等级保护集中审计技术要求。 云堡垒机 云堡垒机为了保障网络和数据不受来自外部和内部用户的入侵和破坏,而运用各种技术手段监控和记录运维人员对网络内的服务器、网络设备、安全设备、数据库等设备的操作行为以便集中报警、及时处理及审计定责。对应等级保护集中审计技术要求。
        来自:
        帮助文档
        安全专区
        产品介绍
        术语解释
      • 操作日志审计
        此小节介绍云堡垒机操作日志检索。 操作日志里admin可查看所有用户在页面上的操作的详细记录,其他有授权用户可查看到授权的账号数据角色的操作记录。 操作步骤 1.管理员登录并切换至审计角色,在左侧导航栏选择“系统日志 > 操作日志审计” 2.单击“操作”列的“详情”可查看该条记录的详细信息。
        来自:
        帮助文档
        云堡垒机(原生版)
        用户指南
        管理员手册
        系统日志
        操作日志审计
      • 某量子云平台迁移项目
        本节介绍了云容器引擎的最佳实践:某量子云平台迁移项目。 项目概述 某量子云平台对外提供量子计算机实验/实操服务,其应用架构由他云迁移到天翼云,通过天翼云实现应用组件化和容器化,通过K8S统一部署和管理业务。 该平台包括官网、博客网站、web管理后台等系统。 容器支撑方案 迁移使用的容器架构图如下: 研发迭代更高效:使用crs镜像服务一键部署应用 便于扩容快弹性高:使用HPA弹缩pod 解决内外网互连互通:使用Nginx+Spring GateWay实现内外网流量隔离和路由转发 底层资源占用少:使用csi插件动态挂载sfs存储 助力运维更便捷:使用云日志插件采集容器日志 最终效果 2023年6月迁移至天翼云试运行,12月已付费容器并运营至今,现业务稳定运行。
        来自:
        帮助文档
        云容器引擎 专有版/托管版
        最佳实践
        客户案例
        某量子云平台迁移项目
      • 操作日志审计
        此小节介绍云堡垒机操作日志检索。 操作日志里admin可查看所有用户在页面上的操作的详细记录,其他有授权用户可查看到授权的账号数据角色的操作记录。 1.管理员登录并切换至“审计角色”,打开 “系统日志 > 操作日志审计” 2.单击“操作”列的“详情”可查看该条记录的详细信息。
        来自:
        帮助文档
        云堡垒机(原生版)
        用户指南
        管理员手册
        系统日志
        操作日志审计
      • 数据库审计
        此小节介绍云堡垒机数据库审计。 审计对象为授权的资产数据角色在本地初始化访问方式产生的数据库会话,支持查看sql指令,会话详情。 操作步骤 1.管理员登录并切换至“审计角色”,在左侧导航栏选择“会话日志 > 数据库审计”。 2.可直接查看数据库审计的相关内容。
        来自:
      • 认证设置
        此小节介绍云堡垒机访认证设置。 管理员登录并切换管理角色,打开系统管理 > 认证设置,该配置为全局认证策略,默认配置“静态认证”“令牌认证”,应用于所有账号,为空的情况下默认为静态认证方式。 全局避险 开启全局避险开关以后,所有账号都可以使用静态认证方式登录。
        来自:
        帮助文档
        云堡垒机(原生版)
        用户指南
        管理员手册
        系统管理
        认证设置
      • 工作说明书
        第1章 服务概述 远程运维服务是天翼云基于实践经验,为客户提供的远程技术支持和运维服务,帮助企业客户做好天翼专有云、公有云、混合云的运维管理,提升运维效率,增强系统安全性和合规性。 第2章 应用场景 混合云运维:当企业同时使用天翼专有云和公有云,特别是跨地域或跨国时,远程运维服务可以提供集中管理和统一维护的能力。 专有云运维:天翼专有云运维可以通过远程桌面、VPN连接、堡垒机等技术,提供远程运维支持和故障排查,降低运维成本。 公有云运维:公有云通常是分布式的,服务器和资源可能分布在不同的地理位置,使用远程运维服务可以轻松地管理和监控这些分布式资源,无需到达每个位置。 第3章 服务优势 降低运维成本:驻场运维涉及差旅、住宿、交通等费用,远程运维通过远程访问工具,减少或消除这些额外费用。 快速响应和故障排除:实时监控系统状态并迅速响应故障,远程迅速诊断和解决问题,无需到达现场,减少系统停机时间,提高业务连续性。 弹性灵活:远程运维服务可根据需求进行扩展和调整,适应不同规模和复杂度的系统,远程运维都可以提供灵活的支持。
        来自:
        帮助文档
        专家技术服务
        远程运维服务
        工作说明书
      • 添加系统资源
        参数 说明 主机名称 自定义的主机资源名称,系统内“主机名称”不能重复。 协议类型 选择主机的协议类型。 专业版支持协议类型有SSH、RDP、VNC、TELNET、FTP、SFTP、DB2、MySQL、SQL Server、Oracle、SCP、Rlogin。 标准版支持协议类型有SSH、RDP、VNC、TELNET、FTP、SFTP、SCP、Rlogin。 主机地址 输入主机与云堡垒机网络通畅的IP地址 ,选择主机的EIP地址或私有IP地址,建议优先选择可用私有IP地址。 主机的EIP为独立的公网IP,对外访问的端口受网络安全限制,可能导致从云堡垒机无法跳转登录到主机。 端口 输入主机的端口号。 系统类型 (可选)选择主机的操作系统类型或者设备系统类型。 默认支持14种系统类型,包括Linux、Windows、Cisco、Huawei、H3C、DPtech、Ruijie、Sugon、Sugon、Digital China smsg 10600、Digital China smdd 10600、ZTE、ZTE595052tm、Surfilter、ChangAn。 终端速度 Rlogin协议类型主机可选择不同终端速率。 编码 SSH、TELNET协议类型主机可选择运维界面中文编码。 可选择UTF8、Big5、GB18030。 终端类型 SSH、TELNET协议类型主机可选择运维终端类型。 可选择Linux、Xterm。 更多选项 (可选)选择配置“文件管理”、“剪切板”、“X11转发”。 文件管理:仅SSH、RDP、VNC协议类型主机可配置。 剪切板:仅RDP协议类型主机可配置。 X11转发:仅SSH协议类型主机可配置。 部门 选择主机所属部门。 标签 (可选)自定义标签或选择已有标签。 主机描述 (可选)对主机的简要描述。
        来自:
        帮助文档
        运维安全中心(云堡垒机)
        快速入门
        添加系统资源
      • 配置运维权限
        本小节介绍如何配置用户运维权限。 在使用云堡垒机进行运维前,管理员需要通过访问授权关联用户和资产,赋予用户对相应资产的访问权限。 操作步骤 1. 管理员admin登录云堡垒机系统。 2. 角色身份切换到“管理角色”。 3. 在左侧导航栏,选择“授权管理 > 资产访问授权”,单击左上角的“新增”按钮。 4. 填写授权基本属性并通过维度属性关联账号以及资产和资产账号。 配置说明: 步骤 说明 步骤一:配置访问授权基本信息 可配置服务协议、状态、生效时间、失效时间等信息。 步骤二:关联用户或用户组 关联用户:赋权给单个系统用户。 关联用户组:批量赋权给整个账号组成员。赋权后,新加入组的用户账号即刻拥有该访问控制权限。 步骤三:关联资产或资产组 关联资产:授权访问单个资产。 关联资产组:授权访问整个账户组。授权后,新加入组的资产可立即被赋权用户访问。 步骤四:关联资产账号 授权访问可访问的资产账号、密码,授权后运维用户可使用该账号密码单点登录到该资产。
        来自:
        帮助文档
        云堡垒机(原生版)
        快速入门
        配置运维权限
      • 运维报表
        此小节介绍云堡垒机的运维报表。 运维用户通过云堡垒机登录资源,以及进行运维操作后,审计管理员可查看运维详细报表。 查看运维报表 主要涵盖“运维时间分布”、“资源访问次数”、“会话时长”、“来源IP访问数”、“会话协同”、“双人授权”、“命令拦截”、“字符命令数”和“传输文件数”等趋势图和详细数据。 约束限制 趋势图最多呈现连续180天的运维数据变化趋势。 默认按小时呈现当天运维数据变化趋势。 运维数据大于30天时,仅可选择按周或按月呈现趋势图。 运维数据小于30天时,可选择按天、按周、按月呈现趋势图。 趋势图可选择线状图、柱状图、饼状图形式。 默认呈现运维时间段内总的趋势图。 支持按目标用户呈现运维统计趋势图,最多可选择5个目标用户。 支持按目标资源呈现运维统计趋势图,最多可选择5个目标资源。 前提条件 已获取“运维报表”模块管理权限。 操作步骤 1 登录云堡垒机系统。 2 选择“审计 > 运维报表”,进入系统报表查看页面。 3 单击各运维统计数据页签,查看各运维统计数及趋势如何详细信息。 详细介绍请参见如下说明。 运维时间分布 呈现用户登录资源情况分布或资源被登录分布情况,默认按小时呈现当天运维数据变化趋势。 在“详细数据”区域,可查看会话起止时间、用户登录名、资源名称、协议类型、资源账户等信息。 运维时间分布图 运维时间分布详细数据 资源访问次数 呈现用户或资源所属历史会话的数量,默认按小时呈现当天运维数据变化趋势。 在“详细数据”区域,可查看会话起止时间、用户登录名、资源名称、协议类型、资源账户等信息。 资源访问次数趋势图 会话时长 呈现用户或资源所属历史会话的会话时长,默认按小时呈现当天运维数据变化趋势。 在“详细数据”区域,可查看会话起止时间、用户登录名、资源名称、协议类型、资源账户、会话时长等信息。 来源IP访问数 呈现用户或资源所属会话的不同来源IP数量,默认按小时呈现当天运维数据变化趋势。 在“详细数据”区域,可查看会话起止时间、用户登录名、资源名称、协议类型、资源账户、来源IP等信息。 会话协同 呈现用户或资源所属会话的协同参与运维用户的数量,默认按小时呈现当天运维数据变化趋势。 在“详细数据”区域,可查看会话起止时间、用户登录名、资源名称、协议类型、资源账户、协同用户登录名等信息。 双人授权 呈现用户或资源所属会话通过双人授权的数量,默认按小时呈现当天运维数据变化趋势。 在“详细数据”区域,可查看授权时间、用户登录名、资源名称、协议类型、资源账户、双人授权用户登录名等信息。 命令拦截 呈现用户或资源所属会话触发的拦截的命令数量,默认按小时呈现当天运维数据变化趋势。 拦截命令类型包括断开连接、拒绝执行、动态授权。 在“详细数据”区域,可查看操作执行时间、用户登录名、资源名称、协议类型、资源账户、操作指令、执行动作等信息。 命令拦截动作饼状图 字符命令数 呈现用户或资源所属会话执行的字符命令数量,默认按小时呈现当天运维数据变化趋势。 在“详细数据”区域,可查看操作执行时间、用户登录名、资源名称、协议类型、资源账户、操作指令等信息。 传输文件数 呈现用户或资源所属会话上传、下载文件的数量,默认按小时呈现当天运维数据变化趋势。 在“详细数据”区域,可查看文件操作时间、用户登录名、资源名称、协议类型、资源账户、操作类型、文件名称等信息。
        来自:
        帮助文档
        运维安全中心(云堡垒机)
        用户指南
        运维审计
        运维报表
      • 系统报表
        此小节介绍云堡垒机的系统报表。 运维用户登录云堡垒机系统,以及在系统内进行操作后,审计管理员可查看系统详细报表。 查看系统报表 主要涵盖“用户控制”、“用户与资源操作”、“用户源IP数”、“用户登录方式”、“异常登录”、“会话控制”、“用户状态”等趋势图和详细数据。 约束限制 趋势图最多呈现连续180天系统统计数据变化趋势。 默认按小时呈现当天运维数据变化趋势。 运维数据大于30天时,仅可选择按周或按月呈现趋势图。 运维数据小于30天时,可选择按天、按周、按月呈现趋势图。 趋势图仅可选择柱状图形式。 前提条件 已获取“系统报表”模块管理权限。 操作步骤 1 登录云堡垒机系统。 2 选择“审计 > 系统报表”,进入系统报表查看页面。 3 单击各系统统计数据页签,查看各系统统计数及趋势如何详细信息。 用户控制 呈现启用和禁用用户操作的数量,默认按小时呈现当天系统数据变化趋势。 在“详细数据”区域,可查看操作时间、操作用户登录名、来源IP、操作、操作结果等信息。 用户控制趋势图 用户控制详细结果 用户与资源操作 呈现用户、用户组、主机、应用、应用服务器、资源账户、帐户组的新建和删除操作的数量,默认呈现当天系统数据变化趋势。 在“详细数据”区域,可查看操作时间、操作用户登录名、来源IP、操作、操作结果等信息。 用户与资源操作趋势图 用户源IP数 呈现用户登录系统的不同来源IP的数量,默认呈现当天系统数据变化趋势。 可选择查看TOP5、TOP10、TOP20来源IP的用户数据。 在“详细数据”区域,可查看用户登录时间、用户登录名、来源IP、操作、操作结果等信息。 用户源IP数趋势图 用户登录方式 呈现用户登录系统的不同登录方式的数量,默认呈现当天系统数据变化趋势。 登录方式包括Web页面、SSH客户端、FTP客户端、SFTP客户端、SCP客户端。 在“详细数据”区域,可查看用户登录时间、用户登录名、来源IP、操作、操作结果等信息。 用户登录方式趋势图 异常登录 呈现用户异常登录次数,默认呈现当天系统数据变化趋势。 可选择查看TOP5、TOP10、TOP20异常登录的用户数据。 在“详细数据”区域,可查看用户登录时间、用户登录名、来源IP、操作、操作结果等信息。 异常登录趋势图 会话控制 呈现用户中断和监控会话的次数,默认按小时呈现当天系统数据变化趋势。 在“详细数据”区域,可查看用户登录时间、用户登录名、来源IP、操作、操作结果等信息。 用户状态 呈现僵尸帐户和密码强度的用户帐号数量。 僵尸帐户是当前未登录时间超过14天的已生效用户,按未登录天数统计。 默认呈现TOP5僵尸帐户信息。可选择查看TOP5、TOP10、TOP20的僵尸帐户。 在“详细数据”区域,可查看上一次成功登录的时间、用户登录名、来源IP、操作、操作结果等信息。 密码强度则是对系统内用户密码强度的划分,分为高、中、低三个等级。 在“详细数据”区域,可查看上一次改密的用户登录名、密码强度、上次改密时间,以密码强度由低至高排列。 密码强度的划分具体按照以下规则: 高:8位及以上,包含大写字母、小写字母、数字、特殊字符。 中:8位及以上,包含大写字母、小写字母、数字、特殊字符中的两种或三种。 低:8位及以上,包含大写字母、小写字母、数字、特殊字符中的一种,或8位以下。 僵尸帐户趋势图
        来自:
        帮助文档
        运维安全中心(云堡垒机)
        用户指南
        运维审计
        系统报表
      • 产品类
        主机迁移服务是否支持将阿里云、腾讯云等其他云服务商服务器迁移到天翼云? 支持。主机迁移服务支持的云服务商有阿里云、腾讯云、AWS、Azure及其他云服务商,同时也支持将本地服务器、物理服务器、VM虚拟机等迁移到天翼云弹性云服务器。原则上只要是兼容操作系统列表内的x86架构服务器都可以迁移到天翼云。 是否支持将天翼云弹性云服务器迁移到本地或其他云服务商? 您好,不支持将天翼云弹性云服务器迁移到本地或其他云服务商。您可以导出镜像并下载到本地或上传到其他云服务商。 天翼云技术人员是否可以帮我进行迁移? 您好,RDA迁移服务不直接参与您的业务迁移,迁移前您可以查看产品帮助中心,然后实施迁移。如果需要专业的迁移方案和专属工具支持,您可以使用天翼云其他的上云专业迁移服务。帮助您平滑迁移业务,缩短整体业务云化周期,解除您的顾虑,让您聚焦于业务发展。 是否支持从一个账号下的弹性云服务器迁移到另一个账号下? 支持,原账号作为迁移源端,新账号作为迁移目的端。目的端账号要求为二类节点资源池。 迁移过程中对源端是否会有影响,是否会中断业务? 主机迁移过程中对源端的影响主要体现在网络方面,而对cpu、内存等其他资源影响较小,不会对现有业务产生中断。因迁移数据量通常比较大,所以会比较消耗带宽资源,迁移前建议评估当前带宽及现有业务对带宽的占用情况,合理分配带宽资源给主机迁移服务。
        来自:
        帮助文档
        云迁移工具RDA
        常见问题
        产品类
      • 文件传输审计(1)
        此小节介绍云堡垒机文件传输审计。 可审计对象为授权的资产数据角色产生的文件传输会话(ftp、sftp)、账号数据角色产生的文件管理操作、个人目录文件操作,支持文件操作记录查看。 操作内容 1.管理员登录并切换至“审计角色”,选择“会话日志 > 文件传输审计”。 2.单击“操作”列的“查看”可查看文件操作审计列表。
        来自:
      • 文件传输审计
        此小节介绍云堡垒机文件传输审计。 可审计对象为授权的资产数据角色产生的文件传输会话(ftp、sftp)、账号数据角色产生的文件管理操作、个人目录文件操作,支持文件操作记录查看。 操作步骤 1.管理员登录并切换至“审计角色”,在左侧导航栏选择“会话日志 > 文件传输审计”。 2.单击“操作”列的“查看”可查看文件操作审计列表。
        来自:
      • 应用场景
        等保合规场景 场景说明:业务系统需通过等级保护测评,存在账号权限混乱、操作无审计、数据未脱敏加密、缺乏安全管控等合规短板。 解决方案:建立统一运维权限与账号管控,实现全流程操作留痕,对敏感数据加密脱敏,持续监测安全风险。 推荐产品:云堡垒机、数据库审计、日志审计、数据分类分级 核心数据防护场景 场景说明:政务、医疗、金融、运营商等行业存有大量敏感与重要数据,面临泄露、篡改、越权访问、拖库等高风险。 解决方案:先做数据分类分级,再实施存储加密、动态脱敏,严格访问控制与操作阻断,支持泄露后水印溯源。 推荐产品:数据分类分级、数据加密、脱敏水印、数据库安全网关、数据安全运营中心 数据共享与开放场景 场景说明:跨部门、第三方合作、对外接口等数据共享场景,易发生敏感信息泄露、接口被爬取、越权调用等问题。 解决方案:API 全生命周期安全管理,传输中自动脱敏与水印嵌入,实施权限校验、流量限流与攻击防护。 推荐产品:API 安全网关、API 风险监测、数据脱敏水印、数据库审计 数据库运维安全场景 场景说明:内部与第三方运维人员直接访问生产库,存在越权查询、高危 SQL、批量导出、账号密码泄露等风险。 解决方案:统一运维入口,执行权限最小化与多级审批,阻断高危操作,全程录像审计并可回溯追责。 推荐产品:云堡垒机、数据库安全网关、数据库审计
        来自:
        帮助文档
        数据安全专区
        产品介绍
        应用场景
      • 主机迁移
        本节主要介绍主机迁移 主机迁移服务SMS是一种P2V/V2V迁移服务,可以帮您把X86物理服务器或者私有云、公有云平台上的虚拟机迁移到天翼云弹性云服务器上,从而帮助您轻松地把服务器上的应用和数据迁移到天翼云。主机迁移服务SMS已上线,可直接在控制台使用,无需单独安装,主机场景的迁移推荐使用该服务。RDA主要用于对象存储数据的迁移场景。 说明 已完成RDA安装机器和源端待迁移主机hosts文件配置。
        来自:
        帮助文档
        云迁移工具RDA
        用户指南
        主机迁移
        主机迁移
      • 概述
        制作物理机镜像的常用方法是启动一个虚拟机,在虚拟机中安装需要的操作系统,然后安装需要的软件、驱动等,进行必要的配置,最后导出镜像。为使制作的镜像最终也能在物理机上正常使用,必须根据物理机的硬件情况安装必要的驱动,并保证在系统启动时加载这些驱动。 步骤说明: 准备工作 准备制作镜像环境:安装管理虚拟机的软件(virtmanager)。 搜集物理机硬件信息:确定需要在镜像中集成哪些驱动。 获取安装操作系统的ISO,需要安装的软件包等。 安装、配置操作系统 在虚拟机中安装操作系统。 根据业务需要安装软件、配置系统。这一步后可备份系统镜像,若后续因镜像有问题需要重新制作镜像,可从这一步开始。 安装必要的驱动,并把启动时需要用到的驱动加入到initramfs中,确保系统启动时可加载这些驱动。确保系统可在物理机上启动和使用。 配置终端、禁用selinux等。确保可通过终端访问物理机,并正常安装。 清理系统:删除网络配置(物理机装机时会生成这些配置)、machine ID等。 转换镜像格式、提供分区配置 windows上传qcow2格式的镜像,linux把qcow2格式的镜像转换为天翼云物理机使用的squashfs格式。 提供系统分区配置文件等。 上传并测试镜像 如有问题,需确定问题并重新制作镜像。
        来自:
        帮助文档
        物理机 DPS
        用户指南
        镜像
        通过镜像文件制作系统盘私有镜像
        制作镜像文件
        概述
      • 账户改密
        本章节为您介绍云堡垒机(原生版)改密策略。 改密策略是一种自动化工具,旨在增强主机资源账户的安全性。它允许用户通过预设的策略,对一个或多个主机资源账户的密码进行手动、定时或周期性的修改。 以下是改密策略的主要功能: 支持通过策略手动、定时、周期修改资源账户密码。 支持生成不同密码、相同密码,以及生成指定相同密码。 新建改密策略 1. 使用“管理角色”账户登录云堡垒机系统。 2. 在左侧导航栏选择“资产管理 > 账户改密”,进入“改密策略”页面。 3. 单击“新增”,在弹出的窗口中填写改密策略相关参数。 参数 参数说明 取值样例 名称 自定义改密策略名称。 定期改密 描述 自定义改密策略描述。 XX主机定期改密策略 改密账号 添加改密账号。 目前仅支持添加SSH、Telnet协议的主机账号。 选择后改密账号格式为:协议[资产账号名@]资产名称。 SSH[admin@]Test01 执行策略 按需选择您的执行策略: 立即执行:保存后立即执行。 定时执行:在选择时间后,仅在选择的时间执行一次。 按周期执行:选择执行起始时间和执行周期。 立即执行 改密方式 按需选择您的改密方式: 内置类型:选择服务器操作系统类型,堡垒机将自动匹配对应的改密模板。 自定义:填写改密模板的提示符、命令。 资产账号名、旧密码和新密码分别用${username}、${oldpassword}和${newpassword}占位符代替,请勿直接输入具体资产账号名。 改密方式:自定义。 自定义交互: 提示符:$ 命令:passwd 提示符:Current password: 命令:${oldpassword} 提示符:New password: 命令:${newpassword} 提示符:Retype new password: 命令:${newpassword} 密码生成方式 按需选择您的密码生成方式: 随机生成不同/相同密码 不包含字符集:密码中不允许出现的字符。 手动生成指定密码 填写指定密码。 不包含字符集:0O1iI 改密完成通知 通过开关按钮选择是否进行通知。 收件人邮箱 开启“改密完成通知”,还需要填写接收改密内容的邮箱,仅支持填写一个邮箱。 改密结果会以加密附件的方式发送。 admin@chinatelecom.com 改密附件密码 开启“改密完成通知”,还需要填写改密附件的密码。 4. 填写完成后,单击“提交”即可完成新建改密策略。
        来自:
        帮助文档
        云堡垒机(原生版)
        用户指南
        管理员手册
        资产管理
        账户改密
      • 物理机权限管理
        本文主要介绍物理机的权限管理。 如果您需要对天翼云上购买创建的物理机服务器资源,为企业中的员工设置不同的访问权限,以达到不同员工之间的权限隔离,您可以使用统一身份认证服务(Identity and Access Management,简称IAM)进行精细的权限管理。该服务提供用户身份认证、权限分配、访问控制等功能,可以帮助您安全的控制天翼云云服务资源的访问。 通过IAM,您可以在帐号中给员工创建IAM用户,并授权控制他们对天翼云资源的访问范围。例如您的员工中有负责软件开发的人员,您希望他们拥有物理机的使用权限,但是不希望他们拥有删除物理机等高危操作的权限,那么您可以使用IAM为开发人员创建用户,通过授予仅能使用物理机,但是不允许删除物理机的权限,控制他们对物理机资源的使用范围。 如果天翼云帐号已经能满足您的要求,不需要创建独立的IAM用户进行权限管理,您可以跳过本章节,不影响您使用物理机服务的其它功能。 IAM是天翼云提供权限管理的基础服务,无需付费即可使用,您只需要为您帐号中的资源进行付费。 物理机权限 默认情况下,管理员创建的IAM用户没有任何权限,需要将其加入用户组,并给用户组授予策略或角色,才能使得用户组中的用户获得对应的权限,这一过程称为授权。授权后,用户就可以基于被授予的权限对云服务进行操作。 物理机部署时通过物理区域划分,为项目级服务。授权时,“作用范围”需要选择“区域级项目”,然后在指定区域(如江苏苏州)对应的项目(cnjssz1)中设置相关权限,并且该权限仅对此项目生效;如果在“所有项目”中设置权限,则该权限在所有区域项目中都生效。访问物理机时,需要先切换至授权区域。 根据授权精度分为角色和策略。 角色:IAM最初提供的一种根据用户的工作职能定义权限的粗粒度授权机制。该机制以服务为粒度,提供有限的服务相关角色用于授权。由于天翼云云服务平台各服务之间存在业务依赖关系,因此给用户授予角色时,可能需要一并授予依赖的其他角色,才能正确完成业务。角色并不能满足用户对精细化授权的要求,无法完全达到企业对权限最小化的安全管控要求。 策略:IAM最新提供的一种细粒度授权的能力,可以精确到具体服务的操作、资源以及请求条件等。基于策略的授权是一种更加灵活的授权方式,能够满足企业对权限最小化的安全管控要求。例如:针对物理机服务,管理员能够控制IAM用户仅能对某一类物理机资源进行指定的管理操作。多数细粒度策略以API接口为粒度进行权限拆分。 物理机常用操作与系统权限的关系 如下表: 操作 物理机 FullAccess 物理机 CommonOperations 物理机 ReadOnlyAccess 创建物理机 √ x x 查看物理机列表 √ √ √ 查询物理机详情 √ √ √ 修改物理机名称 √ x x 启动物理机 √ √ x 关闭物理机 √ √ x 重启物理机 √ √ x 物理机挂载数据卷 √ √ x 物理机卸载数据卷 √ √ x 重装裸物理机操作系统 √ x x 一键重置物理机的密码 √ x x
        来自:
        帮助文档
        物理机 DPS
        产品简介
        物理机权限管理
      • 字符命令授权
        此小节介绍云堡垒机字符命令授权管理。 命令控制策略用于控制用户访问资源的关键操作权限,实现Linux主机运维操作的细粒度控制。 针对SSH和Telnet字符协议主机,根据管理员配置的策略限制,云堡垒机对用户运维过程中执行的命令进行审计和过滤,并返回审计的命令、过滤结果和命令返回的内容,用于会话操作记录、拒绝使用等动作。 命令控制策略支持以下功能项: 支持按策略列表页策略排序区分优先级,排序数字越小优先级越高(优先级可选1~100)。 支持以下控制命令的动作。 触发审批:拦截该命令,并自动创建为审批工单。支持审批超时配置,超时xx分钟默认拒绝执行或默认允许执行。 提示警告:触发该策略规则后,警告运维用户谨慎执行该命令。 允许执行:触发该策略规则后,放行命令操作。默认允许执行所有操作。 拒绝执行:触发该策略规则后,拒绝执行该命令,界面会提示您在执行命令时会得到该命令不能执行的提示。 新增命令组 您在新增字符命令授权前需要进行新增命令组的操作。 1. 使用“管理角色”账户登录云堡垒机(原生版)控制台。 2. 在左侧导航栏选择“授权管理 > 字符命令授权”,进入“命令授权”页面。 3. 在页面上面选择“命令组”页签,单击“新增”,开始新增命令组。 参数 参数说明 取值样例 名称 自定义命令组的名称。 Test 匹配方式 支持“正则匹配”和“单命令”匹配。 单命令匹配 命令 当匹配方式选择“单命令匹配”时需要填写命令。 /rm 命令正则式 填写命令规则的正则表达式。 enw 风险等级 选择该命令组的风险等级,共可选5个等级:普通、重要、危险、警告、致命。 普通 动作 选择该命令组中的命令触发时产生的动作: 触发审批:拦截该命令,并自动创建为审批工单。支持审批超时配置,超时xx分钟默认拒绝执行或默认允许执行。 说明 对于包含“触发审批”动作的命令组,需要当前选择的用户(组)具有审批规则,否则无法配置“触发审批”动作,请先前往工单管理配置审核人。 提示警告:触发该策略规则后,警告运维用户谨慎执行该命令。 允许执行:触发该策略规则后,放行命令操作。默认允许执行所有操作。 拒绝执行:触发该策略规则后,拒绝执行该命令,界面会提示您在执行命令时会得到该命令不能执行的提示。 拒绝执行 审批超时配置 设定审批时限,超时未处理则自动拒绝或通过。 5分钟内未审批,则默认拒绝执行。 授权有效期 填写该授权的有效期。审批通过后,在有效期内可多次执行符合该规则的命令。 2小时内有效。 说明 提示符、命令采用正则表达式书写。 命令匹配上多条策略时,动作执行优先级:触发审批 > 提示警告 > 允许执行 > 拒绝执行,若未匹配上任何策略则放行。
        来自:
        帮助文档
        云堡垒机(原生版)
        用户指南
        管理员手册
        授权管理
        字符命令授权
      • 账户同步策略
        此小节介绍云堡垒机的账户同步策略。 新建帐户同步策略 帐户同步策略用于对主机资源账户自动同步,管理主机上资源账户,及时发现僵尸帐户或未纳管帐户,加强对资源的管控。 帐户同步策略支持以下功能项: 支持通过策略手动、定时、周期同步主机上资源账户。 支持拉取目标主机上帐户,判断帐户的可用情况,并更新系统资源账户状态。 支持将系统资源账户信息同步到主机,更新主机上帐户密码、新建主机帐户、删除主机非法帐户。 约束限制 仅专业版云堡垒机支持执行帐户自动同步。 仅SSH协议类型的主机,支持通过策略进行资源账户同步。 每个目标资源主机仅限一个资源账户登录并执行拉取帐户任务。 前提条件 已获取“帐户同步策略”模块操作权限。 新建帐户同步策略 1 登录云堡垒机系统。 2 选择“策略 > 帐户同步策略 > 策略列表”,进入策略列表页面。 帐户同步策略列表 3 单击“新建”,弹出新建帐户同步策略窗口。 4 配置策略基本信息。 帐户同步策略基本信息参数说明 参数 说明 策略名称 自定义的帐户同步策略名称,系统内“策略名称”不能重复。 执行方式 选择帐户同步执行方式,可选择“手动执行”、“定时执行”、“周期执行”。 “定时执行”和“周期执行”需同时配置动作执行时间或周期。 l 手动执行:手动触发策略,修改资源账户密码。 l 定时执行:定期自动触发策略,修改资源账户密码。仅执行一次。 l 周期执行:周期自动触发策略,修改资源账户密码。可按周期执行多次。 执行时间 定期执行策略的日期。默认执行时刻为日期的凌晨零点。 执行周期 执行周期同步,需输入同步周期。 l 可选择每分钟、每小时、每天、每周、每月。 l 需同时选择“结束时间”,否则将无限期执行周期改密。 同步动作 选择同步方式,默认选择“拉取帐户”。 l 拉取帐户:扫描目标主机的所有帐户,并统计所有正常、 异常帐户信息。 l 推送帐户:将资源账户同步到目标主机,更新主机密码、 或新建主机帐户、或删除主机非法帐户。 连接超时 自定义连接目标主机的超时时间,连接超时断开连接,中断帐户同步任务。 l 默认为10秒。 5 单击“下一步”,配置执行帐户或帐户组,选择已创建资源账户或帐户组。 每个目标主机仅限配置一个帐户执行同步任务。 配置执行资源账户 6 单击“确定”,返回策略列表页面,查看新建的同步帐户策略。 帐户同步策略执行后,可以下载执行日志,获取同步的资源账户信息。
        来自:
        帮助文档
        运维安全中心(云堡垒机)
        用户指南
        系统策略
        账户同步策略
      • 数据库命令授权
        本章节为您介绍数据库授权的相关内容。 数据库命令授权是用于拦截数据库会话敏感操作,实现数据库运维操作的细粒度控制。授权用户登录策略关联的数据库资源,当数据库运维会话触发规则,将会拦截数据库会话操作。 数据库命令授权支持以下功能项: 支持按命令组列表排序区分优先级,排序数字越小优先级越高。 支持控制允许、拒行两种命令动作。 允许:默认允许执行所有操作。当触发策略规则后,放行规则集中操作。 拒绝:触发该策略规则后,拒绝执行该操作。 约束限制 仅针对MySQL、Oracle、Postgresql类型数据库,支持通过数据库命令授权设置操作细粒度控制。 新增命令组 您在新增数据库命令授权前需要进行新增命令组的操作。 1.使用“管理角色”账户登录云堡垒机(原生版)控制台。 2.在左侧导航栏选择“授权管理 > 数据库命令授权”,进入“数据库命令授权”页面。 3.在页面上面选择“命令组”页签,单击“新增”,开始新增命令组。 参数 参数说明 取值样例 名称 自定义命令组的名称。 Test 动作 选择该命令组中的命令触发时产生的动作: 允许:触发该策略规则后,放行命令操作。默认允许执行所有操作。 拒绝:触发该策略规则后,拒绝执行该命令,界面会提示您在执行命令时会得到该命令不能执行的提示。 拒绝 SQL命令类型 根据您业务的需求,选择需要进行控制的命令,云堡垒机目前支持选择如下命令: SELECT、INSERT、UPDATE、DELETE、TRUNCATE、CREATE、DROP、ALTER、GRANT、REVOKE。 SELELCT SQL库名 填写命令生效的SQL库名。 Test SQL表名 填写命令生效的SQL表名。 Test 风险等级 选择该命令组的风险等级,共可选5个等级。 普通
        来自:
        帮助文档
        云堡垒机(原生版)
        用户指南
        管理员手册
        授权管理
        数据库命令授权
      • 图形审计
        此小节介绍云堡垒机图形审计。 可审计对象为授权的资产数据角色产生的图形访问会话,支持访问实时播放和回放、键盘记录、剪切板记录和中断会话。 操作步骤 1.管理员登录并切换至“审计角色”,选择“会话日志 > 图形审计”。 2.单击“操作”列的“键盘”或“更多 > 剪切板”可查看记录。结束时间为空说明是活动会话,单击“播放”可实时观看会话,单击“中断”可中断该会话。
        来自:
        帮助文档
        云堡垒机(原生版)
        用户指南
        管理员手册
        会话日志
        图形审计
      • 1
      • ...
      • 7
      • 8
      • 9
      • 10
      • 11
      • ...
      • 573
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      云聚517 · 好价翼起拼

      爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      聚力AI赋能 天翼云大模型专项

      大模型特惠专区·Token Plan 轻享包低至9.9元起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      企业出海解决方案

      助力您的业务扬帆出海,通达全球!

      天翼云信创专区

      “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      产品推荐

      弹性云主机 ECS

      物理机 DPS

      多活容灾服务 MDR

      GPU云主机

      轻量型云主机

      弹性高性能计算 E-HPC

      天翼云CTyunOS系统

      公共算力服务

      应用托管

      推荐文档

      首页

      文档下载

      修改自动备份策略

      入驻条件

      产品优势

      网页防篡改卸载

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 息壤智算平台
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号