爆款云主机低至25.83元/年
查看详情

活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 云聚517 · 好价翼起拼 NEW 爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 聚力AI赋能 天翼云大模型专项 大模型特惠专区·Token Plan 轻享包低至9.9元起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 企业出海解决方案 NEW 助力您的业务扬帆出海,通达全球!
  • 天翼云信创专区 NEW “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
Token服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V4-Flash
  • GLM-5.1
  • Qwen3.5-122B-A10B
  • DeepSeek-V3.2(旗舰版)
  • GLM-5(正式版)
智算一体机
  • 智算一体机
智能体引擎
  • 智能体引擎
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2026智能云生态大会
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      天翼云日志审计_相关内容
      • 物理机或其他公有云主机迁移至天翼云ECS
        本节主要介绍物理机或其他公有云主机迁移至天翼云ECS 当需要实现物理机的上云迁移,把物理机迁移至天翼云ECS;或者把其他公有云主机迁移至天翼云ECS时,可以采用RDA主机迁移服务实现源端服务器到天翼云ECS的快速迁移。本章节主要介绍将物理机或其他公有云主机迁移至天翼云ECS的迁移场景和操作步骤。 测试资源准备 开通相关资源,建立迁移链路并测试连通性。获取迁移目的端所在账号的AK/SK。 RDA工具安装和配置 参考用户指南完成RDA工具的安装和配置。 待迁移主机添加配置 在RDA控制台完成源端主机资源添加,完成性能采集(可选)。 数据迁移 配置目的端,推送agent并创建启动迁移任务。在线迁移,增量同步。 割接校验 停止源端应用并进行最后一次增量迁移,完成后进行业务割接校验。
        来自:
        帮助文档
        云迁移工具RDA
        最佳实践
        物理机或其他公有云主机迁移至天翼云ECS
      • 云审计服务支持的Anti-DDoS操作列表
        云审计服务记录了AntiDDoS相关的操作事件,方便用户日后的查询、审计和回溯。 云审计服务支持的AntiDDoS操作列表如下: 操作名称 事件名称 开启AntiDDoS防护 OPENANTIDDOS 修改AntiDDoS防护配置 UPDATEANTIDDOS 设置LTS全量日志配置 UPDATELTSCONFIG 更新租户的告警提醒配置情况 UPDATEALERTCONFIG 修改流量清洗阈值默认档位 UPDATEDEFAULTCONFIG 删除流量清洗阈值默认档位 DELETEDEFAULTCONFIG
        来自:
        帮助文档
        Anti-DDoS流量清洗
        用户指南
        查看审计日志
        云审计服务支持的Anti-DDoS操作列表
      • 权限管理
        本节介绍如何为子账号配置统一身份认证(IAM)的云等保专区控制台权限。 统一身份认证(Identity and Access Management,简称IAM)服务,是提供给用户进行权限管理的基础服务,可以帮助您安全地控制云服务和资源的访问及操作权限。 默认情况下,天翼云主账号拥有所有权限,而主账号创建的IAM子账号没有任何权限。IAM子账号需要授权相应策略,或加入用户组并给用户组授权相应策略后,IAM用户才能获得策略对应的权限,才可以基于被授予的权限对云服务进行操作。 说明 如需要为子账号配置购买权限,还需要配置支付下单,弹性IP、弹性云主机等权限,具体策略请参见依赖策略说明。 云等保专区IAM策略,仅针对云等保专区的控制台,若想具体查看各原子能力的控制台或系统,还需针对各原子能力配置对应的策略,具体请参考云等保专区IAM策略说明。 云等保专区IAM策略说明 云等保专区提供如下系统策略: 策略名称 策略描述 类别 授权范围 云等保商用管理员 拥有云等保专区控制台所有权限,可操作云等保控制台所有的菜单。 系统策略 全局级 云等保业务管理员 拥有云等保专区控制台所有操作权限,但无法进行新购,续订,升配,退订相关订单操作。 系统策略 全局级 云等保云安全中心 仅可查看、操作云等保专区云安全中心菜单;其他原子能力菜单不可见。 系统策略 全局级 云等保主机安全 仅可查看、操作云等保专区主机安全菜单,包括v1.0,v2.0二级菜单,其他原子能力菜单不可见。 系统策略 全局级 云等保Web应用防火墙 仅可查看、操作云等保专区Web应用防火墙菜单,包括v1.0,v2.0二级菜单,其他原子能力菜单不可见。 系统策略 全局级 云等保下一代防火墙 仅可查看、操作云等保专区下一代防火墙菜单,包括v1.0,v2.0二级菜单,其他原子能力菜单不可见。 系统策略 全局级 云等保堡垒机 仅可查看、操作云等保专区堡垒机菜单,包括v1.0,v2.0二级菜单,其他原子能力菜单不可见。 系统策略 全局级 云等保漏洞扫描 仅可查看、操作云等保专区漏洞扫描菜单,包括v1.0,v2.0二级菜单,其他原子能力菜单不可见。 系统策略 全局级 云等保数据库审计 仅可查看、操作云等保专区数据库审计菜单,包括v1.0,v2.0二级菜单,其他原子能力菜单不可见。 系统策略 全局级 云等保日志审计 仅可查看、操作云等保专区日志审计菜单,包括v1.0,v2.0二级菜单,其他原子能力菜单不可见。 系统策略 全局级 云等保安全体检 仅可查看、操作云等保专区安全体检菜单,其他原子能力菜单不可见。 系统策略 全局级 部分v2.0原子能力需要单独配置原子能力IAM权限才可使用,具体请参考下表: 能力名称 参考链接 主机安全v2.0 主机安全v2.0权限管理 Web应用防火墙v2.0 Web应用防火墙v2.0权限管理 下一代防火墙v2.0 下一代防火墙v2.0权限管理 数据库审计v2.0 数据库审计v2.0权限管理 堡垒机v2.0 堡垒机v2.0权限管理
        来自:
        帮助文档
        云等保专区
        用户指南
        权限管理
      • 产品定义
        本文为您介绍弹性云主机的定义和产品架构。 弹性云主机(CTECS,Elastic Cloud Server)是一种可随时获取、弹性可扩展的计算服务。云主机由CPU、内存、镜像、云硬盘等组成,同时结合VPC、安全组、数据多副本保存等能力,打造一个既高效又可靠安全的计算环境,确保服务持久稳定运行。 弹性云主机的开通和使用非常便捷、高效,您只需要指定CPU、内存、镜像等配置信息。开通完成后,您就可以像使用本地PC或物理服务器一样在云上使用弹性云主机,同时您也可以按需随时调整弹性云主机的规格配置。 产品架构 弹性云主机,整合了计算、存储与网络等资源,通过和其他产品、服务组合,为用户提供安全可靠、高性能、弹性可伸缩的虚拟计算服务,可覆盖各种不同量级的业务场景。 产品使用入口:您可以通过控制台、OpenAPI管理和使用弹性云主机。 计费方式:您可以按需选择弹性云主机计费方式,可选包年包月或按量计费。 地域/可用区:您可以按需选择创建云主机的地域和可用区。 云主机组:可以在创建弹性云主机时,通过加入云主机组。通过设置反亲和策略,将云主机尽量分散地部署在不同的宿主机上,以提高业务的可靠性。 操作日志:开启云审计服务后,系统会记录弹性云主机相关的操作事件,您可以在控制台操作日志界面进行查看。 配额管理:为防止资源滥用,平台限定了各服务资源的配额,对用户的资源数量和容量做了限制。如您最多可以创建多少台弹性云主机、多少块云硬盘。如果当前资源配额限制无法满足使用需要,您可以申请扩大配额。 访问控制:可以进行精细的权限管理,以达到不同用户之间的权限隔离。 镜像服务:镜像包含了初始系统环境、应用环境、软件配置等信息,您通过公共镜像、私有镜像、共享镜像、安全产品镜像或应用镜像批量创建弹性云主机,可以实现业务的快速部署。 快照服务:快照指的是云硬盘数据在某个时刻的完整拷贝或镜像,是一种重要的数据容灾手段,当数据丢失时,可通过快照将数据完整的恢复到快照时间点。 云硬盘:可以像物理硬盘一样分区格式化,满足大部分通用业务场景下的数据存储需求。 云备份:为弹性云主机提供简单易用的备份服务,当发生病毒入侵、人为误删除、软硬件故障等事件时,可将数据恢复到任意备份点。 虚拟私有云:通过虚拟私有云建立专属的网络环境,设置子网、安全组,并通过弹性公网IP实现外网连接。 安全组:安全组是一个逻辑上的分组,为具有相同安全保护需求并相互信任的云主机提供访问策略。 弹性伸缩:可以灵活调整弹性云主机数量,高效匹配业务要求。 云迁移:支持将客户云下或其他云的计算资源迁移至天翼云。 云监控:通过云监控用户可以实时观测弹性云主机的使用情况。
        来自:
        帮助文档
        弹性云主机 ECS
        产品概述
        产品定义
      • 应用场景
        本节介绍翼打印的应用场景。 典型场景 国产化转型 翼打印提供零成本适配各国产品牌打印机方案,轻松实现国产化转型。 大型组织办公场景 通过AI云电脑(政企版)管理台策略分配一键实现翼打印,无需单台安装驱动,同时支持针对性设置打印机使用权限。 安全敏感场景打印 支持打印水印+打印审计,在安全敏感场景下对打印产出物与打印行为进行控制监测,保障打印行为安全性。 场景案例 场景对象 某大型企业使用打印机人员较多且频繁,打印机数量较多,维护打印机驱动与配置工作任务重。 核心诉求 (1) 减轻打印机日常维护成本; (2) 减少使用人员接入打印机的操作步骤; (3) 增加打印文件的安全性。 解决方案 (1)接入翼打印服务桌面,服务端提供与维护所有设备型号的打印机驱动,工作人员无需再关注驱动更新与兼容性问题; (2)在管理台策略给打印机使用人员开通翼打印服务,自动发现打印机,无需配置任何内容; (3)提供打印行为数据审计服务,企业资料安全性得到进一步提升。
        来自:
        帮助文档
        天翼云电脑(政企版)
        扩展功能
        翼打印
        应用场景
      • 数据库使用许可协议
        12 隐私权保护 天翼云不收集客户在TeleDB数据库中存储的信息。为了更好地改进产品和服务,用户同意天翼云代理可以收集、维护、处理和使用客户在使用本产品过程中产生的诊断性、技术性、使用及相关信息, 包括但不限于定期搜集系统日志、独特的系统或硬件识别码(“诊断信息”)。为便于本公司和第三方开发商改善其设计配合本产品使用的产品、硬件和服务,本公司并可向任何此类伙伴或第三方开发商提供与该伙伴或第三方开发商的产品、硬件和/或服务有关的诊断信息子集。如根据有关法律法规的规定导致天翼云不得再按照上述方式处理诊断信息,天翼云将按照有关法律法规的规定变更数据处理方式,并将通过满足法律法规的要求且在商业上合理的方式通知您,并获得您的同意。 13 免责与责任限制 1. 本产品经过详细的测试,但不能保证与提供的技术清单外的,所有的软硬件系统完全兼容,不能保证本产品完全没有错误。 2. 使用本产品风险由用户自行承担,在适用法律允许的最大范围内,对因使用或不能使用本产品所产生的损害及风险,包括但不限于直接或间接的数据丢失、个人损害、商业赢利的丧失、贸易中断、商业信息的丢失或任何其它经济损失,本公司不承担任何责任。 3. 对于因电信系统或互联网网络故障、计算机故障或病毒、信息损坏或丢失、计算机系统问题或其它任何不可抗力原因而产生损失,本公司不承担任何责任。 4. 用户违反本协议规定,对本公司造成损害的。本公司有权采取包括但不限于中断使用许可、停止提供服务、限制使用、法律追究等措施。 5. 对于从非本公司指定站点下载的本产品以及从非本公司发行的介质上获得的本产品,本公司无法保证该产品是否感染计算机病毒、是否隐藏有伪装的木马程序或者黑客产品,使用此类产品,将可能导致不可预测的风险,建议用户不要轻易下载、安装、使用,本公司不承担任何由此产生的任何法律责任。 6. 本《协议》所述明示担保,为担保的全部内容。在适用法律所允许的最大范围内,天翼云及其供应商提供的本“产品”和支持服务(如有)均为按现状及包含所有瑕疵状况下提供,不允诺其它不论是明示的、暗示的还是法定的任何保证和担保:包括但不限于本“产品”对特殊应用目的适销性或适应性,反应的精确性,结果的完整性,不含病毒及疏忽,针对本“产品”提供或不提供支持服务。
        来自:
        帮助文档
        分布式融合数据库HTAP
        私有云产品
        政策及其它
        数据库使用许可协议
      • 使用限制(1)
        本小节介绍云堡垒机使用限制。 网络访问限制 系统资源所属安全组必须允许实例私有IP访问,需要在实例的安全组添加“入方向”的访问规则。 注意 云堡垒机Docker0的网卡地址为:172.17.0.1,请勿占用此网桥网卡地址,否则会导致云堡垒机无法正常使用。 支持纳管的服务器限制 支持SSH、TELNET、RDP、VNC、FTP、SFTP协议类型的Windows或Linux主机。 Windows服务器版本:Windows Server 2012、2016。 支持的数据库类型及版本限制 数据库引擎 引擎版本 MySQL 5.5、5.6、5.7、8.0 说明 当前MySQL数据库审计功能基于堡垒机现有引擎架构实现,在少数复杂场景下可能存在命令日志记录不完全的情况,如需完整审计能力,请联系技术支持或关注产品动态了解新引擎上线进展。 PostgreSQL 10、11、12、13 Oracle 10g、11g、12c DB2 10.5、11.5、12 达梦 V8 金仓(Kingbase) V8、V9 万里(GreatSQL) 8.4.44 SQL Server 2016企业版 天翼云分布式关系型数据库(DRDS) 1.0 说明 建议关联MySQL5.7和8.0版本。 支持的运维终端操作系统限制 终端类型 系统版本 芯片 Windows Windows7及以上版本 Intel芯片 Mac MacOS 10.15及以上版本 Apple silicon或Intel芯片
        来自:
      • 支持审计的关键操作列表
        本节主要介绍支持审计的关键操作列表 通过云审计服务,您可以记录与文档数据库服务相关的操作事件,便于日后的查询、审计和回溯。 文档数据库服务的关键操作列表 操作名称 资源类型 事件名称 恢复到新实例 instance ddsRestoreToNewInstance 恢复到已有实例 instance ddsRestoreToOldInstance 创建实例 instance ddsCreateInstance 删除实例 instance ddsDeleteInstance 重启实例 instance ddsRestartInstance 扩节点 instance ddsGrowInstance 扩磁盘 instance ddsExtendInstanceVolume 重置数据库密码 instance ddsResetPassword 实例重命名 instance ddsRenameInstance 切换SSL instance ddsSwitchSsl 修改实例端口 instance ddsModifyInstancePort 创建备份 backup ddsCreateBackup 删除备份 backup ddsDeleteBackup 设置备份策略 backup ddsSetBackupPolicy 应用参数模板 parameterGroup ddsApplyConfigurations 复制参数模板 parameterGroup ddsCopyConfigurations 重置参数模板 parameterGroup ddsResetConfigurations 创建参数模板 parameterGroup ddsCreateConfigurations 删除参数模板 parameterGroup ddsDeleteConfigurations 更新参数模板 parameterGroup ddsUpdateConfigurations 绑定公网IP instance ddsBindEIP 解绑公网IP instance ddsUnBindEIP 修改标签 tag ddsModifyTag 删除实例标签 tag ddsDeleteInstanceTag 添加实例标签 tag ddsAddInstanceTag 扩容失败回退 instance ddsDeleteExtendedDdsNode 规格变更 instance ddsResizeInstance 实例解冻 instance ddsUnfreezeInstance 实例冻结 instance ddsFreezeInstance 修改内网地址 instance ddsModifyIP 修改内网域名 instance ddsModifyDNSName 设置集群均衡开关 instance ddsSetBalancer 内部通信方式切换 instance ddsSwitchInnerSsl 添加只读节点 instance AddReadonlyNode 集群开启shard/config IP instance ddsCreateIp 修改实例安全组 instance ddsModifySecurityGroup 迁移可用区 instance ddsMigrateAvailabilityZone 实例备注 instance ddsModifyInstanceRemark 可维护时间段 instance ddsModifyInstanceMaintenanceWindow 补丁升级 instance ddsUpgradeDatastorePatch 主备切换 instance ddsReplicaSetSwitchover 跨网段访问配置 instance ddsModifyInstanceSourceSubnet 实例参数修改 parameterGroup ddsUpdateInstanceConfigurations 实例导出参数模板 parameterGroup ddsSaveConfigurations 设置跨区域备份策略 backup ddsModifyOffsiteBackupPolicy 慢日志开启明文显示 instance ddsOpenSlowLogPlaintextSwitch 慢日志关闭明文显示 instance ddsCloseSlowLogPlaintextSwitch 下载错误/慢日志 instance ddsDownloadLog 实例开启审计策略 instance ddsOpenAuditLog 实例关闭审计策略 instance ddsCloseAuditLog 实例下载审计日志 instance ddsDownloadAuditLog 实例删除审计日志 instance ddsDeleteAuditLogFile 回收站策略 instance ddsModifyRecyclePolicy
        来自:
        帮助文档
        文档数据库服务
        用户指南
        审计
        支持审计的关键操作列表
      • 应用服务网格
        本文主要介绍应用服务网格日志采集。 应用服务网格支持采集控制面(control plane)、数据面(sidecar)日志以及应用服务网格网关日志,您可以在控制台日志中心查看日志。 前提条件 1. 天翼云账号已经开通了云日志服务,如果没有开通可以通过服务网格控制台>网格实例>自定义配置>创建云日志服务。 2. 网格控制面和数据面集群已经安装了日志采集插件logoperator。可以通过ccse控制台>插件>插件市场安装。 启用服务网格日志采集 1. 登录服务网格控制台,在左侧的导航栏中选择网格实例>自定义配置。 2. 选择启用日志服务,可以选择已有的日志项目或者新建日志项目,支持为数据面、控制面和网关分别创建日志单元,您可以参考云日志服务管理日志项目查看已有的项目。如果需要新建项目,应用服务网格控制台会自动为您创建对应名称的项目。 日志中心日志查询 您可以在日志服务控制台查询服务网格控制面和数据面的日志,更多详情可参考云日志服务日志查询。 数据面日志输出格式 目前服务网格的数据面日志访问格式采用Envoy默认格式: plaintext [%STARTTIME%] "%REQ(:METHOD)% %REQ(XENVOYORIGINALPATH?:PATH)% %PROTOCOL%" %RESPONSECODE% %RESPONSEFLAGS% %BYTESRECEIVED% %BYTESSENT% %DURATION% %RESP(XENVOYUPSTREAMSERVICETIME)% "%REQ(XFORWARDEDFOR)%" "%REQ(USERAGENT)%" "%REQ(XREQUESTID)%" "%REQ(:AUTHORITY)%" "%UPSTREAMHOST%"n 以下是一个日志格式的例子: plaintext [20160415T20:17:00.310Z] "POST /api/v1/locations HTTP/2" 204 154 0 226 100 "10.0.35.28" "nsq2http" "cc21d9b0cf5c432b8c7e98aeb7988cd2" "locations" "tcp://10.0.2.1:80" 以下是日志样式字段的说明: 参数 描述 STARTTIME 请求开始时间。 REQ(:METHOD) 请求方法。 REQ(XENVOYORIGINALPATH?:PATH) 请求的原始路径,若无则使用标准路径。 PROTOCOL 请求所使用的协议。 RESPONSECODE 服务器对请求的响应状态码。 RESPONSEFLAGS 响应的标志,提供关于响应的特性信息。 BYTESRECEIVED 接收到的字节数,指示请求消息的大小。 BYTESSENT 发送出去的字节数,指示响应消息的大小。 DURATION 请求处理的持续时间,包括接收到请求到发送响应的时间。 RESP(XENVOYUPSTREAMSERVICETIME) 上游服务的响应时间,表示上游服务处理请求所花费的时间。 REQ(XFORWARDEDFOR) 请求的xff头部。 REQ(USERAGENT) 请求的用户代理,标识发起请求的软件。 REQ(XREQUESTID) 请求的唯一标识符,用于跟踪请求的生命周期。 REQ(:AUTHORITY) 请求的主机名,在HTTP/2中对应请求的authority字段。 RESPONSEFLAGS说明: 完整名称 短名 说明 NoHealthyUpstream UH 没有健康的上游服务,返回503状态码。 UpstreamConnectionFailure UF 连接上游失败,返回503状态码。 UpstreamOverflow UO 上游服务被熔断,返回503状态码。 NoRouteFound NR 找不到路由或者找不到过滤器链,返回404状态码。 UpstreamRetryLimitExceeded URX 超过上游重试次数。 NoClusterFound NC 找不到上游集群。 DurationTimeout DT 请求超时。 DownstreamConnectionTermination DC 下游连接中断。 FailedLocalHealthCheck LH 集群健康检查失败,返回503状态码。 UpstreamRequestTimeout UT 上游服务超时,返回504状态码。 LocalReset LS 连接被本地重置,返回503状态码。 UpstreamRemoteReset UR 连接被上游重置,返回503状态码。 UpstreamConnectionTermination UC 上游连接中断,返回503状态码。 DelayInjected DI 请求被注入了延迟。 FaultInjected FI 请求被注入了错误。 RateLimited RL 请求被限流,返回429错误码。 UnauthorizedExternalService UAEX 请求被外部授权服务拒绝。 RateLimitServiceError RLSE 由于限流服务报错导致请求被拒绝。 InvalidEnvoyRequestHeaders IH 请求头部异常,返回400错误码。 StreamIdleTimeout SI 请求空闲超时,返回408或者504错误。 DownstreamProtocolError DPE 下游请求HTTP协议错误。 UpstreamProtocolError UPE 上游返回的HTTP协议错误。 UpstreamMaxStreamDurationReached UMSDR 请求上游超时。 ResponseFromCacheFilter RFCF 请求通过envoy缓存插件支撑。 NoFilterConfigFound NFCF 由于没有在时间期限内收到filter配置导致请求被中断。 OverloadManagerTerminated OM 请求被过载管理器中断。 DnsResolutionFailed DF DNS解析失败。 DropOverload DO 请求被上游过载保护机制中断,返回503状态码。
        来自:
        帮助文档
        云日志服务
        用户指南
        日志接入
        云服务日志接入
        应用服务网格
      • 日志管理
        本章介绍态势感知的日志管理能力。 通过授权对象存储服务(Object Storage Service,OBS)存储态势感知日志,帮助用户轻松应对安全日志存储、导出场景,以及满足日志存储180天及集中审计的要求。 背景信息 日志管理通过授权OBS存储SA日志,可实现日志存储、导出场景。日志存储后,支持长久存储和本地下载日志数据。 前提条件 已购买专业版态势感知,且在有效使用期内。 创建日志存储至OBS桶 为满足安全审计日志存储180天要求,可将日志存储至OBS桶。OBS支持长久存储日志数据,并支持在OBS控制台下载日志文件。 1. 登录管理控制台。 2. 在页面左上角单击,选择“安全 > 态势感知(专业版) > 日志管理”,进入日志管理页面。 3. 在“存储至OBS桶”栏中,单击,开启存储。 4. 配置存储日志相关参数,具体参数说明如下表所示。 参数名称 参数说明 桶名称 选择已创建的OBS桶。 如果没有可选择的OBS桶,单击“您没有可用的OBS桶,请前往创建”,进入对象存储服务管理控制台,创建OBS桶。 说明 目前仅支持选择当前帐号所在的区域中已有的OBS桶。 目前仅支持存储类别为“标准存储”和“低频访问存储”的OBS桶。 对象名称 自定义对象名称。 存储路径 根据桶名称和对象名称生成的存储路径。 5. 单击“确定”,完成配置。 配置成功后,日志将在大约10分钟后存储至OBS桶。
        来自:
        帮助文档
        态势感知(专业版)
        用户指南
        日志管理
      • 网格列表
        网格列表展示当前资源池下的所有服务网格实例,您可以对网格实例进行相关操作。 入口 通过天翼云控制中心,选择对应的资源池,找到应用服务网格产品,点击即可进入服务网格控制台首页;您可以创建新的网格实例,或者对现有网格实例做相关操作。 网格列表字段说明 字段 说明 网格名称 网格实例名称 网格id uuid,用于唯一标识一个网格实例 网格状态 枚举值,标识网格当前状态 网格规格 网格实例所能支持的最大pod数量 版本类型 和网格规格对应,支持基础版,标准版 计费模式 当前仅支持按量计费模式 企业项目 网格实例绑定的企业项目 标签 管理网格实例绑定的标签 创建时间 网格实例的创建时间 操作 日志功能提供当前网格实例施工相关的日志,如开通、停机、复机等场景的日志,如果施工出现异常请提工单反馈;针对已经开通的实例
        来自:
        帮助文档
        应用服务网格
        用户指南
        网格管理
        网格列表
      • 审计管理
        查看审计策略 在审计管理 > 审计策略界面选择具体的实例,可以查看该实例的审计策略,点击审计策略的查看按钮,可以查看该审计策略的定义。 修改审计策略 在审计管理 > 审计策略界面选择具体的实例,可以查看该实例的审计策略,点击审计策略的修改按钮,可以修改该审计策略的定义。 查看、下载审计日志 查看审计日志 在审计管理 > 审计日志界面,选择实例和日志筛选的时间范围,点击搜索(放大镜按钮),可以查看该实例的审计日志。 点击搜索(放大镜按钮)右边的设置按钮,可以设置需要展示的列,包括有:时间、IP/端口、数据库、账号、SQ类型、SQL命令详情、影响行数、执行时间。 下载审计日志 在审计管理 > 审计日志界面,选择是实例、时间范围,点击导出按钮,可以下载该实例对应时间范围的审计日志到本地。
        来自:
        帮助文档
        分布式融合数据库HTAP
        用户指南
        审计管理
      • 用户场景
        本节主要介绍用户场景 作为一款线下云迁移工具,云迁移工具RDA主要应用于以下几种场景: 本地数据中心迁移上云 本地数据中心物理机或者虚拟机快速迁移到天翼云弹性云主机上,从而帮助客户轻松把服务器上的应用和数据迁移到天翼云。 云上资源迁移 不同天翼云账号,不同资源池下的主机资源整合到一个天翼云账号下;其他公有云主机迁移到天翼云ECS。
        来自:
        帮助文档
        云迁移工具RDA
        产品介绍
        用户场景
      • 天翼云注册集群
        配置项 说明 舰队 关联天翼云集群完成后自动将集群加入指定舰队。关联时可不指定,关联集群后可手动加入舰队。 注册集群 选择待关联的天翼云集群,集群状态必须为运行中。 支持跨资源池关联天翼云集群,包括CCE One尚未开通的资源池。注意跨资源池关联的天翼云集群资源池归属与原天翼云集群资源池一致。 企业项目 集群归属的企业项目。企业项目是一种云资源管理方式,企业项目管理服务提供统一的云资源按项目管理,以及项目内的资源管理、成员管理。
        来自:
        帮助文档
        分布式容器云平台 CCE One
        用户指南
        注册集群
        天翼云注册集群
      • 使用HCC部署DeepSeek-V4-Flash
        5.2 推理日志查看 若服务异常,可通过日志排查问题: shell 查看作业输出日志 tail f /mnt/nvme0n1/deepseek/log/logYYYYMMDDHHMMSS.out 查看错误日志 tail f /mnt/nvme0n1/deepseek/log/logYYYYMMDDHHMMSS.err 六、注意事项 1. 模型版本管理:建议对模型权重、SIF 镜像进行版本化管理,避免更新后无法回滚。 2. 安全防护:生产环境建议配置安全组IP 白名单,减少公网暴露面,并通过天翼云 WAF 防护恶意攻击,推荐以下5种安全组网方案: 1. ELB+VPN 2. ELB+NAT 网关。 3. DDoS+WAF+ELB+NATGW+VPN。 4. DDoS+WAF+ELB+SDWAN。 5. DDoS+WAF+ELB+专线 七、附录 天翼云 HCC 产品文档:弹性高性能计算产品文档帮助中心 天翼云 DeepSeekV4 模型下载地址:<
        来自:
        帮助文档
        弹性高性能计算 E-HPC
        最佳实践
        使用HCC部署DeepSeek-V4-Flash
      • 开启/关闭VPC边界防火墙并确认流量经过云防火墙
        验证流量是否经过云防火墙 1. 生成流量,请参见《企业路由器用户指南> 验证网络互通情况》。 2. 查看日志:在左侧导航栏中,选择“日志审计> 日志查询”,选择“流量日志> VPC边界防火墙”页签。 有日志记录:云防火墙已成功防护VPC间流量。 无日志记录,排查企业路由器配置,请参见“配置企业路由器并将流量引至云防火墙”。
        来自:
        帮助文档
        云防火墙
        用户指南
        开启VPC边界流量防护
        企业路由器模式(新版)
        开启/关闭VPC边界防火墙并确认流量经过云防火墙
      • 如何使用云审计API?
        云审计API概述及如何使用
        来自:
        帮助文档
        云审计
        API参考
        如何使用云审计API?
      • 产品定义
        本文介绍了云防火墙(原生版)的产品定义和产品架构。 云防火墙(原生版)(CTCFW,Cloud Firewall)是一款云原生的云上边界网络安全防护产品,可提供统一的互联网边界管控与安全防护,并提供业务整体情况可视化、日志审计和分析等功能,帮助您完成网络边界防护与等保合规。 产品功能 访问控制:可统一管理互联网访问控制策略(南北向),提供流量可视、访问控制、入侵防御等功能,全面保护用户的网络安全。 入侵防御:内置复合威胁检测引擎,支持对互联网上的恶意流量、DDoS攻击,漏洞利用等攻击行为进行入侵防护,并提供精准的漏洞虚拟补丁,智能阻断入侵风险。 流量可视:提供全面的用户业务流量可视化,实现网络访问可视,网络会话可视,网络行为可视,帮助用户全面感知网络情况。 日志审计:为用户全面记录入侵防御日志、访问控制日志、流量日志和操作日志,帮助用户完成等保合规要求。 产品架构 云防火墙(原生版)整体架构主要包括3个部分,分别为中央管理平台、南北向流量控制模块和日志平台。 中央管理平台:提供策略规则的编辑和下发能力,并展示安全整体情况,为您提供可视化平台。 南北向流量控制模块:主要用于实现互联网到主机间的访问控制,支持4~7层访问控制。 日志平台:存放入侵防御日志、访问控制日志、流量日志和操作日志,并提供查询分析能力。
        来自:
        帮助文档
        云防火墙(原生版)
        产品介绍
        产品定义
      • 个人数据保护机制
        访问权限控制 云堡垒机系统用户个人数据通过加密存储,系统管理员及上级管理员需通过安全码才能查看用户的手机、邮箱。但用户密码对所有人(包括本人)都不明文可见。 二次认证 云堡垒机系统用户账号配置用户登录限制“多因子认证” 后,用户在登录系统时开启登录验证功能,需要二次认证(二次认证方式支持 “手机短信” 、 “手机令牌” 、 “USBKey” 、 “动态令牌”),有效保护用户敏感信息。 日志记录 云堡垒机系统用户个人数据的所有操作,包括增加、修改、查询和删除,云堡垒机系统都会记录审计日志,并可备份到远程服务器或本地电脑。拥有审计权限用户可以查看并管理下级管理部门用户账号的日志,系统管理员admin拥有系统最高权限,可查看并管理登录系统全部用户账号操作记录。
        来自:
        帮助文档
        运维安全中心(云堡垒机)
        产品简介
        个人数据保护机制
      • 产品咨询
        本节为您介绍数据迁移产品咨询相关问题。 我在什么场景下使用数据迁移工具? 当您需要将其余云服务商的数据迁移上天翼云时,您可以使用数据迁移工具帮助您有序、安全、便捷、轻松地将数字资部分或完全迁移到天翼云,同时保证云上业务的可用性、安全性以及连续性。 数据迁移工具是否支持从阿里云、天翼云等其余云迁移至天翼云? 支持。 数据迁移工具支持市面上主流云厂商的数据迁移至天翼云,如阿里云、天翼云、AWS以及腾讯云等; 数据迁移工具是否支持将天翼云上的数据,迁移到其余云服务商或本地? 不支持。 数据迁移工具迁移目标端仅能够选择天翼云,无法将天翼云数据迁移到本地或其他云服务商。 当我使用数据迁移工具时,是否能够要求天翼云技术人员帮助迁移? 天翼云技术人员不直接参与您的业务迁移,您可以通过查看帮助中心,然后实行迁移; 若帮助中心未涉及您的问题,您可通过页面反馈问题,相关技术人员后续对内容进行补充; 若您需要专业的迁移方案和专属的技术支持,您可以订购我们的迁移服务,帮助您平滑迁移业务,缩短整体业务停机时间,减少上云对业务的影响,解除您的上云顾虑,让您聚焦于业务发展。
        来自:
        帮助文档
        云迁移服务CMS
        常见问题
        对象存储迁移模块
        产品咨询
      • 日志管理
        此章节为您介绍数据加密网关操作日志相关内容。 操作审计日志页面用来展示所有管理操作的日志,审计员可手动对每条日志执行审计。 数据库加密机支持操作日志完整性保护,在存储管理操作日志同时记录对应的完整性校验值,页面展示日志时会自动校验日志完整性,可有效防止非法用户恶意篡改操作审计日志。 查询审计日志 1. 使用审计角色登录数据加密网关。 2. 在菜单栏选择“日志管理 > 审计日志列表”进入审计列表页面。 3. 设置查询条件(时间范围、操作用户、操作描述),单击“查询”即可查询相关审计日志。 审计日志 1. 使用审计角色登录数据加密网关。 2. 在菜单栏选择“日志管理 > 审计日志列表”进入审计列表页面。 3. 选择需要审计的日志,单击“操作”列的“审计”按钮,进行审计。 4. 在审计日志列表页面查看审计结果。
        来自:
        帮助文档
        密码服务
        用户指南
        密码服务—数据加密网关操作指南
        日志管理
      • 云日志服务Go SDK
        3.1. 基本使用 使用 SDK访问云日志服务,需要设置正确的 AccessKey、SecretKey 和endpoint,所有的服务可以使用同一 key 凭证来进行访问,但不同的服务地区需要使用不同的 endpoint 进行访问,详情参考天翼云官网SDK接入概述。在调用前SDK,需要已知以下参数: 云日志服务访问地址。详情请查看访问地址(Endpoint)。 key凭证:accessKey和secretKey 。详情请查看如何获取访问密钥(AK/SK)。 日志项目编码:logProject,在使用SDK前,需要确保您有至少一个已经存在的日志项目。 日志单元编码:logUnit,在使用SDK前,需要确保日志项目中有至少一个已经存在的日志单元。 待上传的日志:logItem,在使用SDK前,需要确保日志已按照特定格式组织。 参数 参数类型 描述 是否必须 endpoint string 域名 是 accessKey string AccessKey,简称ak 是 secretKey string SecretKey ,简称sk 是 logProject string 日志项目编码 是 logUnit string 日志单元编码 是 目前通过SDK将日志上传有两种上传形式:同步上传和异步批量上传,详细文档参考代码内README文件。 1、同步上传:当调用日志上传接口时,sdk会立即进行http请求调用,并返回发送结果。这种方式结构简单,可用于发送频率不高的场景。 2、异步批量上传:当调用日志上传接口时,后台线程会将日志进行累积,当达到发送条件时,会进行一次合并发送。对于需要频繁调用发送接口的场景,这种方式性能更卓越,更高效。 示例代码:同步上传 plaintext import ( "ctyunltsgosdk/lts" "fmt" "time" ) func main() { ak : "your accessKey" sk : "your secretKey" logProject : "log project Code" logUnit : "log unit Code" endpoint : " clientConfig : lts.InitClientConfig(endpoint, ak, sk) client, err : lts.CreateClient(clientConfig) if err ! nil { fmt.Println("client initialization failed, err:", err) return } logTimestamp : time.Now().UnixNano() originMsg : "go sdk test oriMessage" contents : make(map[string]any) contents["contentInt"] logTimestamp contents["contentString"] "contents test string" contents["contentDouble"] 3.1415926 contents["contentBool"] "true" labels : make(map[string]any) labels["usertag"] "string" logItem : lts.GenerateLogItem(logTimestamp, originMsg, contents, labels) logItems : lts.NewLogItems() for i : 0; i < 10; i++ { logItems.AddLogItem(logItem) } for j : 0; j < 100; j++ { response, err : client.PutLogs(logProject, logUnit, logItems) if err ! nil { fmt.Println("Put log failed: ", err) } else { fmt.Println("Response message: ", response.Message) } }} 示例代码:异步批量上传 plaintext import ( "ctyunltsgosdk/lts" "ctyunltsgosdk/lts/producer" "fmt" "time" ) func main() { ak : "your accessKey" sk : "your secretKey" logProject : "log project Code" logUnit : "log unit code" endpoint : "your endpoint" producerConfig : producer.GetDefaultProducerConfig() //使用默认配置 producerConfig.AllowLogLevel "warn" //也可自定义设置 producerConfig.LingerMs 2000 producerInstance : producer.InitProducer(producerConfig) // 可以根据clientConfig 创建多个client,client间互不影响 clientConfig : lts.InitClientConfig(endpoint, ak, sk) err : producerInstance.BuildClient(clientConfig) if err ! nil { fmt.Println("client initialization failed, err:", err) return } //启动后台的异步线程 producerInstance.Start() for i : 0; i < 1000; i++ { err producerInstance.SendLogs(logProject, logUnit, GenerateLog()) //不接收发送结果,不返回每条日志发送结果 //err producerInstance.SendLogsWithCallBack(logProject2, logUnit2, GenerateLog()) //接受每条日志发送结果,回调 if err ! nil { fmt.Println(err) } } fmt.Println("Send completion") //SafeClose会等待所有任务结束 producerInstance.SafeClose() }
        来自:
      • 云防火墙部署最佳实践
        验证组件联动性 部署后通过“小流量测试” 验证组件是否正常联动,避免防护失效: 互联网入访测试:从公网访问公网ELB 的 EIP,检查云防火墙日志是否捕获该流量(上图中红色 / 蓝色路径); 内网出访测试:从vpc1 业务子网的 ECS 访问互联网(如ping),检查 NAT 网关日志与云防火墙日志是否均有记录(上图中紫色路径); VPC 互访测试:从 vpc1 的 ECS 访问 vpc2 的 ECS,检查云防火墙日志是否捕获该流量(上图中黄色路径); 云专线互访测试:从线下数据中心访问vpc2 的业务 ECS,检查云防火墙日志是否捕获该流量(上图中绿色路径)。 流量管控:全路径防护与优化 基于典型部署方案的4类核心流量路径,通过云防火墙策略实现 “精准管控、日志可追溯”。 互联网入访流量 红色/蓝色路径:IPv4网关→GWLBE→云防火墙→公共子网(ELB/ECS/HAVIP/裸金属)。 策略配置原则:“最小权限”,仅开放业务必要端口; 允许策略:仅开放80(HTTP)、443(HTTPS)等业务端口,源地址限制为业务覆盖的用户网段(如仅允许华东地区 IP 访问); 拒绝策略:默认拒绝所有其他端口(如22、3389等管理端口,禁止公网直接访问)。 日志审计:开启云防火墙入访日志记录,定期审计异常流量(如来自境外IP的高频访问尝试)。
        来自:
        帮助文档
        云防火墙(原生版)
        最佳实践
        C100最佳实践
        云防火墙部署最佳实践
      • 迁移方案概览
        本章节主要介绍迁移方案概览 DDS提供了多种数据迁移方案,可满足不同业务场景下的MongoDB数据库迁移。 表 迁移方案 迁移场景 支持的迁移类型 文档链接 使用导出导入工具迁移数据 全量迁移 通过mongoexport和mongoimport工具迁移数据 通过mongodump和mongorestore工具迁移数据 其他云数据库MongoDB迁移至天翼云DDS 全量+增量迁移 其他云数据库MongoDB迁移至天翼云DDS 本地自建MongoDB数据库迁移至天翼云DDS 全量+增量迁移 本地自建MongoDB数据库迁移至天翼云DDS
        来自:
        帮助文档
        文档数据库服务
        用户指南
        数据迁移
        迁移方案概览
      • 基于弹性云主机部署 WordPress 的安全防护
        步骤二:SSH安全加固 SSH是远程登录Linux服务器的主要方式,但它也是黑客进行暴力破解和恶意攻击的主要入口之一。为了加强Linux云主机的SSH登录安全,请参考:Linux服务器SSH登录的安全加固,进行安全加固。 步骤三:配置MySQL安全 配置MySQL备份,请参考:备份功能简介 配置SQL审计,请参考:开启SQL审计日志(开启后您可以选择性的是否使用DMS操作审计,请参考:DMS操作审计),SQL审计日志保留期最长为7天,如果您需要永久保存,请参考:云审计 配置MySQLSSL数据加密,请参考:设置SSL数据加密 步骤四:在弹性云主机上部署 WordPress 说明: 不同的操作系统搭建WordPress的命令存在差异,请根据您的CTECS实例操作系统选择对应的操作,否则会安装失败。 本文档以 CTyunOS 2.0.1 64位操作系统,MySQL 8.0,PHP 8.1,为例部署WordPress 6.8。 WordPress对PHP、MySQL版本存在依赖关系,如果版本不匹配则会导致WordPress安装失败,具体依赖信息,请移步到 WordPress官网 > WordPress Compatibility 进行查看。 1.部署 LNMP 1.1、部署nginx:
        来自:
        帮助文档
        弹性云主机 ECS
        安全合规
        安全最佳实践
        基于弹性云主机部署 WordPress 的安全防护
      • 与其他云服务的关系
        与云监控的关系 数据仓库服务使用云监控(Cloud Eye)监控集群中的多项性能指标,从而集中高效地呈现状态信息。云监控支持发送自定义告警,用户可以即时获取异常通知。 与云审计服务的关系 数据仓库服务使用云审计服务(Cloud Trace Service,简称CTS)审计用户在管理控制台页面的非查询操作,可用于检视是否存在非法或越权操作,完善服务安全管理。 与云日志服务的关系 数据仓库服务用户可以在云日志服务(Log Tank Service,简称LTS)查看采集的集群日志或进行日志转储。 与消息通知服务的关系 数据仓库服务使用消息通知服务(Simple Message Notification,简称SMN)依据用户的事件订阅需求主动推送通知消息,使用户可以在事件发生(如集群关键操作)时能立即接收到通知。 与标签管理服务的关系 数据仓库服务使用标签管理服务(Tag Management Service,简称TMS)为用户提供跨区域、跨服务的集中标签管理和资源分类功能,让用户可以对资源进行自定义标记,实现资源的分类,然后可以对资源按标签进行搜索。 与云解析服务的关系 数据仓库服务使用云解析服务(Domain Name Service,DNS)可以提供域名映射到DWS 集群的IP地址。 与弹性负载均衡的关系 数据仓库服务利用弹性负载均衡(Elastic Load Balance,简称ELB)健康检查机制可将集群的CN请求快速转发到正常工作的CN节点上,当有CN故障节点时,也能第一时间切换流量到健康节点上,最大化降低集群访问故障。
        来自:
        帮助文档
        数据仓库服务
        产品简介
        与其他云服务的关系
      • 产品咨询
        本节为您介绍数据库迁移工具咨询相关问题。 我在什么场景下使用数据库迁移工具? 当您需要将其余云服务商的数据库数据迁移上天翼云时,您可以使用数据库迁移工具帮助您有序、安全、便捷、轻松地将数据部分或完全迁移到天翼云,同时保证云上业务的可用性、安全性以及连续性。 数据库迁移工具是否支持从阿里云、天翼云等其余云迁移至天翼云? 支持。 数据库迁移工具支持市面上主流云厂商的数据库迁移至天翼云,如阿里云、天翼云、以及腾讯云等; 数据库迁移工具是否支持将天翼云上的数据,迁移到其余云服务商或本地? 不支持。 数据迁移工具迁移目标端仅能够选择天翼云,无法将天翼云数据迁移到本地或其他云服务商。 当我使用数据库迁移工具时,是否能够要求天翼云技术人员帮助迁移? 天翼云技术人员不直接参与您的业务迁移,您可以通过查看帮助中心,然后实行迁移; 若帮助中心未涉及您的问题,您可通过页面反馈问题,相关技术人员后续对内容进行补充; 若您需要专业的迁移方案和专属的技术支持,您可以订购我们的迁移服务,帮助您平滑迁移业务,缩短整体业务停机时间,减少上云对业务的影响,解除您的上云顾虑,让您聚焦于业务发展。
        来自:
        帮助文档
        云迁移服务CMS
        常见问题
        数据库迁移模块
        产品咨询
      • 登录数字证书认证系统
        您成功购买数字证书认证系统实例后,可在天翼云密码服务管理控制台登录。 通过天翼云控制台进入登录页面 1. 登录天翼云密码服务管理控制台。 2. 在左侧导航栏选择“密码服务”,进入“密码服务”页面。 3. 选择需要登录的数字证书认证系统实例,单击右上角的“管理”,进入实例登录页面,选择登录方式。 登录方式一:账号及密码登录 1. 在登录页面选择“用户名/口令”。 2. 依次输入用户名、密码。 说明 首次登录默认账号如下: 管理员首次登录:默认账号为购买密码产品时,自定义设置的用户名和密码,可以参见获取初始登录账号获取初始账密。 其他用户首次登录:默认账号为管理员初始化人员时设置的用户名和密码,请联系管理员获取。 3. 单击“登录”即可登录数字证书认证系统。 注意 初始管理员首次登录后,进入租户列表列表页面,单击操作列的“初始化人员”,对运维账号、审计账号、管理员账号进行初始化。请妥善保存各个角色账号的密码,否则将无法正常登录实例。 登录方式二:使用UKEY登录 注意 首次使用UKEY登录时,需要根据界面提示下载并安装UKEY插件。 1. 在登录页面选择“USBKEY登录”。 2. 插入UKEY设备后刷新页面。 3. 输入USBKEY口令。 4. 单击“登录”,验证通过后即可登录系统。
        来自:
        帮助文档
        密码服务
        用户指南
        密码服务—数字证书认证系统操作指南
        登录数字证书认证系统
      • DMS SQL明细
        本文介绍了DMS SQL明细功能,DMS SQL明细用于记录DMS用户对数据源进行的操作。 前提条件 登录用户的角色为超级管理员、系统管理员、审计管理员。 录入并登录实例,对实例内的数据进行变更或者查询以生成SQL审计记录。 操作步骤 1. 用户登录DMS系统。 2. 在左侧菜单栏依次点击 安全协作 > 操作审计 。 3. 点击DMS SQL明细标签,进入审计界面。 注意事项 DMS SQL明细的日志记录基础版可保存7天,企业版可保存180天。 DMS SQL明细不会审计所有类型的SQL语句,例如SHOW 、USE等常规数据库操作,不涉及敏感数据,将不会被审计。 仅超级管理员、系统管理员和审计管理员可以进入DMS SQL明细界面,查看审计的相关记录。 功能介绍 DMS SQL明细日志记录了用户于何时对哪个数据源执行了什么类型的SQL语句,并对该操作给出高风险、中风险、低风险三种等级的风险评估。对数据源的记录最精细可以审计到表级别 ,同时也会记录SQL执行的结果、查询耗时、影响行数等信息。若执行失败,会记录对应的报错信息。 DMS SQL明细搜索 DMS SQL明细支持的搜索项包括执行时间、SQL类型、执行风险、操作用户、实例名称、实例地址、库名/模式名、表名、功能、执行状态。其中操作用户、实例名称、实例地址、库名/模式名、表名等搜索项支持模糊搜索。若用户想清除已经选择的搜索项,可以点击重置按钮。
        来自:
        帮助文档
        数据管理服务
        用户指南
        安全协作
        操作审计
        DMS SQL明细
      • Flash(1)
        5.2 推理日志查看 若服务异常,可通过日志排查问题: plaintext 查看作业输出日志 tail f /mnt/nvme0n1/deepseek/log/logYYYYMMDDHHMMSS.out 查看错误日志 tail f /mnt/nvme0n1/deepseek/log/logYYYYMMDDHHMMSS.err 六、注意事项 1. 模型版本管理:建议对模型权重、SIF 镜像进行版本化管理,避免更新后无法回滚。 2. 安全防护:生产环境建议配置安全组IP 白名单,减少公网暴露面,并通过天翼云 WAF 防护恶意攻击,推荐以下5种安全组网方案: 1. ELB+VPN 2. ELB+NAT 网关。 3. DDoS+WAF+ELB+NATGW+VPN。 4. DDoS+WAF+ELB+SDWAN。 5. DDoS+WAF+ELB+专线 七、附录 天翼云 HCC 产品文档:弹性高性能计算产品文档帮助中心 天翼云 DeepSeekV4 模型下载地址:<
        来自:
      • Flash(2)
        5.2 推理日志查看 若服务异常,可通过日志排查问题: plaintext 查看作业输出日志 tail f /mnt/nvme0n1/deepseek/log/logYYYYMMDDHHMMSS.out 查看错误日志 tail f /mnt/nvme0n1/deepseek/log/logYYYYMMDDHHMMSS.err 六、注意事项 1. 模型版本管理:建议对模型权重、SIF 镜像进行版本化管理,避免更新后无法回滚。 2. 安全防护:生产环境建议配置安全组IP 白名单,减少公网暴露面,并通过天翼云 WAF 防护恶意攻击,推荐以下5种安全组网方案: 1. ELB+VPN 2. ELB+NAT 网关。 3. DDoS+WAF+ELB+NATGW+VPN。 4. DDoS+WAF+ELB+SDWAN。 5. DDoS+WAF+ELB+专线 七、附录 天翼云 HCC 产品文档:弹性高性能计算产品文档帮助中心 天翼云 DeepSeekV4 模型下载地址:<
        来自:
      • 与其他云服务关系
        统一身份认证服务 统一身份认证(IAM)服务,是提供用户进行权限管理的基础服务,可以帮助您安全地控制云服务和资源的访问及操作权限。IAM服务申请开通后免费使用,您只需要为您账号中的云服务和资源进行付费。 云审计服务 云审计服务(CTS),为用户提供云服务资源操作记录的收集、存储和查询功能,用于支撑安全分析、合规审计、资源跟踪和问题定位,同时提供事件跟踪功能,将操作日志转储至对象存储实现永久保存。云审计服务申请开通后免费使用,事件文件转储功能会使用对象存储服务,会产生对象存储服务费用。
        来自:
        帮助文档
        网页防篡改(原生版)
        产品介绍
        与其他云服务关系
      • 1
      • ...
      • 14
      • 15
      • 16
      • 17
      • 18
      • ...
      • 589
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      云聚517 · 好价翼起拼

      爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      聚力AI赋能 天翼云大模型专项

      大模型特惠专区·Token Plan 轻享包低至9.9元起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      企业出海解决方案

      助力您的业务扬帆出海,通达全球!

      天翼云信创专区

      “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      产品推荐

      物理机 DPS

      多活容灾服务 MDR

      GPU云主机

      镜像服务 IMS

      轻量型云主机

      弹性高性能计算 E-HPC

      天翼云CTyunOS系统

      训推服务

      公共算力服务

      推荐文档

      客户端使用说明

      产品功能

      登录

      首次使用——开通账号

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 息壤智算平台
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号