Anduoduo Cloud Security Platform · Technical Resource

是行云管家的 40 倍,一个AKSK能看到哪些影子资产

Author: 让天下没有难做的安全
是行云管家的 40 倍,一个AKSK能看到哪些影子资产 作者:让天下没有难做的安全 发布时间:2025年7月31日 15:53 原文链接:微信公众号 资产是安全工作的基础,我们实现了全球最强的腾讯云产品对接,正向视角支持资产 122 个大类,是行云管家的 40 倍, CF 工具的25倍、阿里云安全中心的 8 倍。 此外暴露面能力检查根据上一步统一的云账户的外

是行云管家的 40 倍,一个AKSK能看到哪些影子资产

作者:让天下没有难做的安全 | 发布时间:2025年7月31日 15:53

原文链接:微信公众号

资产是安全工作的基础,我们实现了全球最强的腾讯云产品对接,正向视角支持资产 122 个大类,是行云管家的 40 倍, CF 工具的25倍、阿里云安全中心的 8 倍。

    此外暴露面能力检查根据上一步统一的云账户的外网 ip、域名、放行的端口匹配资产,支持 2232 类高优重点失陷资产,包含国内外的主流 cms、web 服务器、高危服务应用、安全软件、AI 相关的系统。

    以下从防守者视角列出识别的资产,一级分类划分计算和网络、数据、身份权限、CI/CD 管理、应用、代码、安全、AI 和大数据。

    如果从攻击者视角,同样是拿到一个泄露的 aksk 能发现什么资产。

二级分类

资产实例

类型

产品介绍

AI 模型

DeepSeek

云服务

是由中国AI初创公司深度求索(DeepSeek Inc.)研发的智能信息处理系统。该系统在信息处理、数据分析和智能化决策支持方面具有显著优势,广泛应用于教育、金融、医疗等多个领域。

HunYuan(混元)

云服务

腾讯混元大模型(Tencent Hunyuan)由腾讯公司全链路自研,在高质量的内容创作、数理逻辑、代码生成、多轮对话、图像与视频生产上性能表现优越,处于业界领先水平。

数据处理服务

数据万象(Cloud Infinite)

云服务

腾讯云数据万象(Cloud Infinite,CI)能够实现对云上的图片、视频、音频、文档等数据的处理,为客户提供专业一体化的数据处理解决方案,涵盖图片处理、内容审核、内容识别、媒体处理、文档服务等功能,满足客户多种场景维度的需求。

数据分析

BI

云服务

腾讯云 BI(Business Intelligence,BI)提供从数据源接入、数据建模到数据可视化分析全流程的BI能力,帮助经营者快速获取决策数据依据。系统采用敏捷自助式设计,使用者仅需通过简单拖拽即可完成原本复杂的报表开发过程,并支持报表分享、推送等企业协作场景。智能助手ChatBI支持腾讯混元、DeepSeek等大模型,通过对话即可完成数据分析,大幅提升数据分析效率。

Elasticsearch

云服务

腾讯云Elasticsearch Service(ES)是云端全托管海量数据检索分析服务,拥有高性能自研内核,集成X-Pack。ES 支持通过自治索引、存算分离、集群巡检等特性轻松管理集群,也支持免运维、自动弹性、按需使用的 Serverless 模式。使用 ES 您可以高效构建信息检索、日志分析、运维监控等服务,它独特的向量检索还可助您构建基于语义、图像的 AI 深度应用。

Elasticsearch Cerebro

云服务

cerebro是一个开源(MIT 许可证)的elasticsearch网络管理工具

Elasticsearch Kibana

云服务

kibanas开源的分析和可视化平台,设计用于和Elasticsearch一起工作,通过Kibana对存储在Elasticsearch索引中的数据进行搜索,查看等交互.

Elasticsearch Serverless

云服务

腾讯云Elasticsearch Service(ES)是云端全托管海量数据检索分析服务,拥有高性能自研内核,集成X-Pack。ES 支持通过自治索引、存算分离、集群巡检等特性轻松管理集群,也支持免运维、自动弹性、按需使用的 Serverless 模式。使用 ES 您可以高效构建信息检索、日志分析、运维监控等服务,它独特的向量检索还可助您构建基于语义、图像的 AI 深度应用。

容器镜像仓库

TCR

云服务

腾讯云容器镜像服务(Tencent Container Registry,TCR)是腾讯云提供的容器镜像云端托管服务,支持 Docker 镜像、Helm Chart 存储分发及镜像安全扫描,为企业级客户提供了细颗粒度的访问权限管理和网络访问控制。支持镜像全球同步及触发器,可满足企业级客户拓展全球业务及使用容器 CI/CD 工作流的需求。支持具有上千节点的大规模容器集群并发拉取 GB 级大镜像,可保障业务的极速部署。 通过使用容器镜像服务,您不再需要自建并维护镜像托管服务,即可在云上享有安全高效的镜像托管、分发服务,并可与腾讯云容器服务 TKE 结合使用,获得容器上云的顺畅体验。

TCR Repository

云服务

容器镜像仓库

API和微服务

APIGateway

云服务

产品已下线,API 网关是用于实现完整 API 托管的服务,用于协助开发者轻松完成 API 的创建、维护、发布、监控等整个生命周期的管理。通过 API 网关,您可以封装后端各种服务,以 API 的形式,提供给各方使用。同时,API 网关协助您完成 API 文档管理、API 测试和 SDK 生成等。

性能监控

TCOP Grafana

云服务

Grafana 服务(TencentCloud Managed Service for Grafana,TCMG)是腾讯云基于社区广受欢迎的开源可视化项目 Grafana ,并与 Grafana Lab 合作开发的托管服务。TCMG 为您提供安全、免运维 Grafana 的能力,内建腾讯云多种数据源插件,如 Prometheus 监控服务、容器服务、日志服务 、Graphite 和 InfluxDB 等,最终实现数据的统一可视化。

TCOP Prometheus

云服务

腾讯云可观测平台的Prometheus实例

云监控(Monitor)

云服务

云监控(Cloud Monitor)支持您针对云产品资源和自定义上报资源设置指标阈值告警。为您提供立体化云产品数据监控、智能化数据分析、实时化异常告警和可视化数据展示,让您实时、精准掌控业务和各个云产品健康状况,提升运维效率,减少运维成本。

安全组和防火墙

LightHouse FireWall Rule

云服务

防火墙是保障轻量应用服务器实例网络安全的重要手段,所提供的安全防护作用等同于云服务器中的安全组。您可以通过配置防火墙规则,允许或禁止公网或私网对轻量应用服务器实例的访问。

Network ACL

云服务

网络访问控制列表(Access Control List,ACL)是一种子网级别的可选安全层,用于控制进出子网的数据流,可以精确到协议和端口粒度。

Network ACL Entry

云服务

网络访问控制列表由ACL规则组成,当在网络ACL中添加或删除规则后,会自动应用到与其相关联的子网的网络流量控制

Security Group

云服务

安全组(SecurityGroup)是一种虚拟防火墙,具备有状态的数据包过滤功能,用于设置云服务器、负载均衡、云数据库等实例的网络访问控制,控制实例级别的出入流量,是重要的网络安全隔离手段。

证书

SSL

云服务

SSL证书(SSL Certificates)提供了安全套接层(SSL)证书的一站式服务,包括证书申请、管理及部署功能,与顶级的数字证书授权(CA)机构和代理商合作,为您的网站、移动应用提供 HTTPS 解决方案。

主机安全

CWP(主机安全)

云服务

主机安全(Cloud Workload Protection,CWP)基于腾讯安全积累的海量威胁数据,利用机器学习为用户提供资产管理、木马文件查杀、黑客入侵防御、漏洞风险预警及安全基线等安全防护服务,帮助企业构建服务器安全防护体系。现支持用户非腾讯云服务器统一进行安全防护,轻松共享腾讯云端安全情报,让私有数据中心拥有云上同等级别的安全体验。

密钥管理系统

KMS

云服务

密钥管理系统(Key Management Service,KMS)是一款安全管理类服务,可以让您轻松创建和管理密钥,保护密钥的保密性、完整性和可用性,满足用户多应用多业务的密钥管理需求,符合合规要求。

源代码

Environment Variables

代码

环境变量是指在操作系统中定义的一种变量,它包含了有关系统环境的信息。 环境变量可以被操作系统中的任何进程所访问,用于指定进程的运行环境。 通过环境变量,我们可以告诉计算机在哪里可以找到某些文件或程序,或者设置一些影响程序行为的参数。 环境变量在软件开发和系统管理中有着广泛的应用

Shell Script

代码

Bash Shell 运行环境

Source Code

代码

源代码(英语:Source code),是指一系列人类可读的计算机语言指令。 在现代程序语言中,源代码可以是以书籍或者磁带的形式出现;但最常用的格式是文本文件,这种典型格式的目的是为了编译出计算机程序。 计算机源代码的最终目的是将人类可读的文本翻译成为计算机可以执行的二进制指令,这种过程叫做编译,通过编译器完成

框架和库

Node.js

运行环境

Node.js 是一个免费、开源、跨平台的 JavaScript 运行时环境,可以让开发人员创建服务器、Web 应用、命令行工具、以及脚本。

Python

运行环境

Python 是一种易于解释的高级面向对象的编程语言,具有易于阅读的语法。Python 是原型设计和临时任务的理想选择,在科学计算,Web 开发和自动化中得到了广泛的应用。作为一种通用的,初学者友好的编程语言,Python 支持全球许多顶级计算机科学家和应用程序开发人员。

Shell

运行环境

shell 命令

集成开发工具(IDE)

Cloudstudio

云服务

Cloud Studio(云端 IDE)是基于浏览器的集成式开发环境,为开发者提供了一个稳定的云端工作站。支持CPU与GPU的访问。用户在使用 Cloud Studio 时无需安装,随时随地打开浏览器即可使用。

LowCode(低代码开发平台)

云服务

微搭低代码是一个高性能的低代码开发平台,用户可通过拖拽式开发,可视化配置构建 PC Web、H5 和小程序应用。 支持打通企业内部数据,轻松实现企业微信管理、工作流、消息推送、用户权限等能力,实现企业内部系统管理。 连接微信生态,和微信支付、腾讯会议,腾讯文档等腾讯 SaaS 产品深度打通,支持原生小程序,助力企业内外部运营协同和营销管理。

开发者工具

CVD

云服务

云桌面(Cloud Virtual Desktop,CVD),为您提供随需快捷交付的虚拟远程桌面服务。云桌面可以帮助您轻松构建安全的数字化工作空间,满足移动办公、安全开发、教育实训、在线设计等场景需求,提升业务访问的安全性和连续性。通过自适应传输协议,终端用户可以获得优质的云桌面访问体验。

LKE(知识引擎)

云服务

大模型知识引擎(LLM Knowledge Engine),“腾讯云智能体开发平台(TCADP)”,是面向企业客户及合作伙伴的,基于大语言模型的知识应用构建平台,结合企业专属数据,提供知识问答等应用范式,更快更高效地完成大模型应用的构建,推动大语言模型在企业服务场景的应用落地。

TCB

云服务

云开发(Tencent CloudBase,TCB)是腾讯云提供的云原生一体化开发环境和工具平台,为200万+企业和开发者提供高可用、自动弹性扩缩的后端云服务,可用于云端一体化开发多种端应用(小程序、公众号、Web 应用等),避免了应用开发过程中繁琐的服务器搭建及运维,开发者可以专注于业务逻辑的实现,开发门槛更低,效率更高。

云服务器

CVM(云服务器)

云服务

腾讯云云服务器(Cloud Virtual Machine,CVM)是腾讯云提供的可扩展的计算服务。使用云服务器 CVM 避免了使用传统服务器时需要预估资源用量及前期投入的问题,帮助您在短时间内快速启动任意数量的云服务器并及时部署应用程序。\n云服务器 CVM 支持用户自定义一切资源:CPU、内存、硬盘、网络、安全等,并可以在需求发生变化时轻松地调整它们。

LightHouse VM

云服务

轻量应用服务器(TencentCloud Lighthouse)是新一代开箱即用、面向轻量应用场景的云服务器产品,助力中小企业和开发者便捷高效的在云端构建网站、小程序/小游戏、电商、云盘/图床以及各类开发测试和学习环境,相比普通云服务器更加简单易用,提供高带宽流量包并以套餐形式整体售卖基础云资源,将热门开源软件融合打包实现一键构建应用。

TKE Native Node

云服务

TKE原生节点

TKE Super Node

云服务

TKE超级节点

网络

Access Point

网络边界

用于表示云产品或服务的访问地址。用户或其他服务可以通过该位置与资产进行交互。AccessPoint可以是一个域名、IP地址或其他形式的网络标识符

CCN

云服务

云联网(Cloud Connect Network,CCN)提供全网互联服务,助力您实现各地域的云上、云下多点互联。云联网的智能调度、路由学习等特性,可帮助您构建极速、稳定、经济的全网互联,轻松满足在线教育、游戏加速、混合云等全网互联场景下的极速体验。

Domain(域名)

网络边界

包含公网、内网的域名资源

IP Address

网络边界

包含公网、内网的IPv4、IPv6资源

Network Interface

云服务

弹性网卡(Elastic Network Interface,ENI)是绑定私有网络内云服务器的一种弹性网络接口,可在多个云服务器间自由迁移,弹性网卡常用于配置管理网络与搭建高可靠网络方案。

Route Table

云服务

路由表(RouteTable),用户创建私有网络时,系统会自动为其生成一个默认路由表,以保证同一个私有网络下的所有子网互通,当默认路由表中的路由策略无法满足应用时,可以创建自定义路由表。

Route Table Entry

云服务

路由表通过路由策略(RouteTable Entry)来实现流量走向控制,路由策略由目的端、下一跳类型和下一跳组成

SD-WAN

云服务

弹性公网IP(Elastic IP,EIP)是可以独立购买和持有,且在某个地域下固定不变的公网IP地址,可以与CVM、NAT网关、弹性网卡和高可用虚拟IP等云资源绑定,提供访问公网和被公网访问能力;还可与云资源的生命周期解耦合,单独进行操作;同时提供多种计费模式,您可以根据业务特点灵活选择,以降低公网成本。

Subnet

云服务

子网(Subnet),一个私有网络由至少一个子网组成,私有网络中的所有云资源(如云服务器、云数据库等)都必须部署在子网内

VPC

云服务

私有网络(VPC)是用户在腾讯云上建立的一块逻辑隔离的网络空间(如下图左所示),在私有网络内,用户可以自由定义网段划分、IP 地址和路由策略。两者相比,私有网络较基础网络更适合有网络自定义配置需求的场景。

容器服务

TKE

云服务

腾讯云容器镜像服务(Tencent Container Registry,TCR)是腾讯云提供的容器镜像云端托管服务,支持 Docker 镜像、Helm Chart 存储分发及镜像安全扫描,为企业级客户提供了细颗粒度的访问权限管理和网络访问控制。支持镜像全球同步及触发器,可满足企业级客户拓展全球业务及使用容器 CI/CD 工作流的需求。支持具有上千节点的大规模容器集群并发拉取 GB 级大镜像,可保障业务的极速部署。 通过使用容器镜像服务,您不再需要自建并维护镜像托管服务,即可在云上享有安全高效的镜像托管、分发服务,并可与腾讯云容器服务 TKE 结合使用,获得容器上云的顺畅体验。

TKE General Node Pool

云服务

TKE 普通节点池

TKE Native Node Pool

云服务

TKE原生节点池

TKE Serverless

云服务

腾讯云容器镜像服务(Tencent Container Registry,TCR)是腾讯云提供的容器镜像云端托管服务,支持 Docker 镜像、Helm Chart 存储分发及镜像安全扫描,为企业级客户提供了细颗粒度的访问权限管理和网络访问控制。支持镜像全球同步及触发器,可满足企业级客户拓展全球业务及使用容器 CI/CD 工作流的需求。支持具有上千节点的大规模容器集群并发拉取 GB 级大镜像,可保障业务的极速部署。 通过使用容器镜像服务,您不再需要自建并维护镜像托管服务,即可在云上享有安全高效的镜像托管、分发服务,并可与腾讯云容器服务 TKE 结合使用,获得容器上云的顺畅体验。

TKE Super Node Pool

云服务

TKE超级节点池

ServerLess

SCF

云服务

云函数

操作系统

Alma Linux

公共服务

AlmaLinux是自由且开放源代码的Linux发行版,最初由CloudLinux建立,旨在提供一个社群支持、可用于生产环境的企业级操作系统,并与Red Hat Enterprise Linux (RHEL)二进制兼容

CentOS

公共服务

CentOS(Community Enterprise Operating System)是Linux发行版之一,它是来自于Red Hat Enterprise Linux(RHEL)依照开放源代码规定发布的源代码所编译而成

CentOS Stream

公共服务

CentOS Stream是Fedora Linux上游开发和Red Hat Enterprise Linux下游开发之间的一个中游Linux发行版

CoreOS

公共服务

Container Linux(曾叫作CoreOS)是一个基于Linux内核的轻量级操作系统,为了计算机集群的基础设施建设而生,专注于自动化、轻松部署、安全、可靠及可扩缩性。作为一个操作系统,CoreOS 提供了在应用容器内部署应用所需要的基础功能环境以及一系列用于服务发现和配置共享的内置工具

Debian

公共服务

Debian是完全由自由软件组成的类UNIX操作系统,其包含的多数软体使用GNU通用公共许可协议授权,并由Debian计划的参与者组成团队对其进行打包、开发与维护

Fedora

公共服务

Fedora Linux是一套功能完备、更新快速的免费操作系统,包括工作站版、服务器版、用于物连网设备和机器人的物连网版

FreeBSD

公共服务

FreeBSD 是一种用于支持现代服务器、台式机和嵌入式平台的操作系统,其先进的网络、安全和存储功能使 FreeBSD 成为许多最繁忙的网站和最普及的嵌入式网络和存储设备的首选平台

Open Cloud OS

公共服务

OpenCloudOS 操作系统开源社区是由操作系统、软硬件厂商与个人共同倡议发起的操作系统社区项目,为用户提供自主可控、绿色节能、安全可靠、高性能的下一代云原生操作系统

OpenSUSE

公共服务

OpenSUSE,前身为SUSE Linux和SuSE Linux Professional,是一个Linux发行版计划。openSUSE在全世界被广泛使用。它的开发重心是为软件开发者和系统管理者创造适用的开放源代码的工具,并提供易于使用的桌面环境和功能丰富的服务器环境

RedHat

公共服务

FreeBSD 是一种用于支持现代服务器、台式机和嵌入式平台的操作系统,其先进的网络、安全和存储功能使 FreeBSD 成为许多最繁忙的网站和最普及的嵌入式网络和存储设备的首选平台

Rocky Linux

公共服务

Rocky Linux旨在成为一个使用红帽企业Linux(RHEL)操作系统源代码的完整的下游二进制兼容版本。该项目旨在提供一个由社区支持且可用于生产的企业操作系统

Tencent OS

公共服务

TencentOS Server(又名 Tlinux,简称 TS)是腾讯云针对云的场景研发的 Linux 操作系统,提供特定的功能及性能优化,为云服务器实例中的应用程序提供更高的性能及更加安全可靠的运行环境

Ubuntu

公共服务

Ubuntu是基于Debian,以桌面应用为主的Linux发行版

Windows

公共服务

Microsoft Windows,或称Windows操作系统(视窗操作系统),是微软以图形用户界面为主推出的一系列专有商业软件操作系统

云身份

CAM Group

云服务

用户组(CAM Group)是多个相同职能的用户(子账号)的集合。您可以根据业务需求创建不同的用户组,为用户组关联适当的策略,以分配不同权限。

CAM Receiver User

云服务

子账号(CAM User)有确定的身份ID和身份凭证。分为子用户、企业微信子用户、协作者以及消息接收人。其中子用户和协作者的区别在于子用户完全归属于主账号,而协作者为之前已经注册的腾讯云主账号。即协作者可以有两个身份,一个为自身账号的主账号,也可以切换为对应主账号的协作者

CAM User

云服务

子账号(CAM User)有确定的身份ID和身份凭证。分为子用户、企业微信子用户、协作者以及消息接收人。其中子用户和协作者的区别在于子用户完全归属于主账号,而协作者为之前已经注册的腾讯云主账号。即协作者可以有两个身份,一个为自身账号的主账号,也可以切换为对应主账号的协作者

CAM User Collaborator

云服务

如果您是管理员用户,在腾讯云购买了云服务器、私有网络、对象存储等多个云上资源,可以将团队其他成员的腾讯云账号设置为协作者,允许其访问您的云上资源。

CAM User Role

云服务

用户角色(CAM User Role)是一种特殊的CAM角色类型,专门用于授予用户特定的权限和访问控制。这种角色通常由用户创建和管理,用于定义用户可以执行的操作范围。

访问密钥

CAM AccessKey

云服务

访问密钥(CAM AccessKey)即API密钥,是用户访问腾讯云API进行身份验证时需要用到的安全凭证,由SecretId和SecretKey一起组成

权限和策略

CAM Custom Policy

云服务

策略(CAM Policy)是用于定义和描述一条或多条权限的语法规范。腾讯云的策略类型分为预设策略和自定义策略\n预设策略:预设策略由腾讯云创建和管理,是被用户高频使用的一些常见权限集合,如管理员权限(AdministratorAccess)、云服务器全读写权限(QcloudCVMFullAccess)等。操作对象范围广,操作粒度粗。预设策略为系统预设,不可被用户编辑。\n自定义策略:由用户创建的更精细化的描述对资源管理的权限集合,允许作细粒度的权限划分,可以灵活地满足用户的差异化权限管理需求。例如,为某数据库管理员关联一条策略,使其有权管理云数据库实例,而无权管理云服务器实例。

云产品凭据

CDB Account

云服务

CDB数据库账户

CVM KeyPair

云服务

用户可以通过SSH密钥对远程登录轻量应用服务器实例

DCDB Account

云服务

DCDB数据库账户

Elasticsearch Account

云服务

腾讯云Elasticsearch实例的数据库账户

LightHouse KeyPair

云服务

用户可以通过SSH密钥对远程登录轻量应用服务器实例

MariaDB Account

云服务

MariaDB数据库账户

MongoDB Account

云服务

MongoDB数据库账户

PostgreSQL Account

云服务

腾讯云PGSQL 实例的数据库账户

Redis Account

云服务

Redis数据库账户

SQL Server Account

云服务

SQLServer实例的数据库账户

TCR Access Token

云服务

TCR实例登录令牌

TDMQ (RocketMQ) AccessKey

云服务

消息队列 RocketMQ 版的API访问凭据

数据库

CDB(云数据库 MySQL)

云服务

云数据库MySQL(CDB:TencentDB for MySQL)是腾讯云基于开源数据库 MySQL 专业打造的高性能企业级数据库服务,让用户能够在云中更轻松地设置、操作和扩展关系数据库。

DCDB(TDSQL-C)

云服务

TDSQL MySQL版(TDSQL for MySQL)是部署在腾讯云上的一种支持自动水平拆分、Shared Nothing 架构的分布式数据库。TDSQL MySQL 版即业务获取的是完整的逻辑库表,而后端会将库表均匀的拆分到多个物理分片节点。

MongoDB

云服务

云数据库 MongoDB(TencentDB for MongoDB)是腾讯云基于开源非关系型数据库 MongoDB 专业打造的高性能、分布式文件存储数据库,完全兼容 MongoDB 协议,提供多节点高可用架构、备份恢复、弹性扩容、容灾、全托管运维、性能调优等功能。

PostgreSQL

云服务

PostgreSQL 是全球强大的开源数据库,支持主流开发语言,包括 C,C++,Perl,Python,Java,Tcl 以及 PHP 等,能够对 SQL 规范的完整实现,以及丰富多样的数据类型支持,包括 JSON 数据、IP 数据和几何数据等,而这些能力大部分商业数据库都无法全面支持。\n云数据库 PostgreSQL 能够让您在云端轻松设置、操作和扩展目前功能最强大的开源数据库 PostgreSQL,腾讯云将负责绝大部分处理复杂而耗时的管理工作

Redis

云服务

云数据库 Redis(TencentDB for Redis)是由腾讯云提供的兼容 Redis 协议的缓存数据库,具备高可用、高可靠、高弹性等特征。云数据库 Redis 服务兼容 Redis 2.8、Redis 4.0、Redis 5.0、Redis 6.2 版本协议,提供标准和集群两大架构版本。

SQL Server

云服务

腾讯云数据库 SQL Server (TencentDB for SQL Server)是业界最常用的商用数据库之一,对基于 Windows 架构的应用程序具有完美的支持。TencentDB for SQL Server 拥有微软正版授权,可持续为用户提供最新的功能,避免未授权使用软件的风险。具有即开即用、稳定可靠、安全运行、弹性扩缩等特点。

TDSQL集中式(MariaDB)

云服务

云数据库MariaDB(TencentDB for MariaDB)是应用于OLTP场景下的高安全性的企业级云数据库,一直应用于腾讯计费业务,MariaDB兼容MySQL语法,不仅拥有诸如线程池、审计、异地容灾等高级功能,同时具有云数据库的易扩展性、简单性和高性价比。

硬盘和快照

CBS

云服务

云硬盘(Cloud Block Storage,CBS)是一种高可用、高可靠、低成本、可定制化的块存储设备,可以作为云服务器的独立可扩展硬盘使用,为云服务器实例提供高效可靠的存储能力。

CBS Backup

云服务

云硬盘数据备份点是腾讯云提供的一种自动化数据备份方式,提供全托管数据备份能力。数据备份点是云硬盘在备份时间的完全数据拷贝,可以用来恢复历史版本的数据。

CBS Snapshot

云服务

快照(CBS Snapshot)是腾讯云提供的一种去代理化的数据备份和数据恢复的服务。腾讯云快照存储在不同于云硬盘集群的同地域其他存储集群中,为用户业务提供一种简单高效的数据备份和容灾服务。

CFS Snapshot

云服务

快照(CBS Snapshot)是腾讯云提供的一种去代理化的数据备份和数据恢复的服务。腾讯云快照存储在不同于云硬盘集群的同地域其他存储集群中,为用户业务提供一种简单高效的数据备份和容灾服务。

LightHouse Disk

云服务

为轻量应用服务器实例提供高效可靠的存储设备。云硬盘提供数据块级别的持久性存储,通常用作需要频繁更新、细粒度更新的数据(如文件系统、数据库等)的主存储设备

LightHouse Disk Backup

云服务

轻量应用服务器云硬盘备份点是腾讯云提供的一种数据备份方式。备份点为云硬盘保留某一时刻的历史数据,使云硬盘可以恢复历史版本的数据,减轻误操作、入侵等情况下的数据安全风险。

LightHouse Disk Snapshot

云服务

某个时间点对轻量应用服务器实例的系统盘进行拷贝。快照是一种便捷高效的数据保护服务,当已创建快照的实例发生系统故障或错误操作时,可以使用快照回滚实例,实现应用版本回退。

Local Disk

云服务

本地盘是腾讯云支持两种类型的块储存设备之一,CVM实例所在物理机上的本地硬盘设备,为CVM实例提供本地存储访问能力。由于本地盘直接连接到物理机上,因此它具有低时延、高随机IOPS、高吞吐量和高性价比的优势

云硬盘(CFS)

云服务

文件存储(Cloud File Storage,CFS)提供了可扩展的共享文件存储服务,可与腾讯云的 CVM 、容器、批量计算等服务搭配使用。CFS 提供了标准的 NFS 及 CIFS/SMB 文件系统访问协议,为多个 CVM 实例或其他计算服务提供共享的数据源,支持弹性容量和性能的扩展,现有应用无需修改即可挂载使用,是一种高可用、高可靠的分布式文件系统,适合于大数据分析、媒体处理和内容管理等场景。

对象存储

COS Bucket

云服务

对象存储(Cloud Object Storage,COS)是腾讯云提供的一种存储海量文件的分布式存储服务,用户可通过网络随时存储和查看数据。\n存储桶(Bucket)是对象的载体,可理解为存放对象的“容器”。用户可以通过腾讯云控制台、API、SDK 等多种方式管理存储桶以及配置属性。例如,配置存储桶用于静态网站托管、配置存储桶的访问权限等。

数据库备份

CDB Backup File

云服务

数据库备份文件

DCDB Backup FIle

云服务

腾讯云数据库 SQL Server (TencentDB for SQL Server)是业界最常用的商用数据库之一,对基于 Windows 架构的应用程序具有完美的支持。TencentDB for SQL Server 拥有微软正版授权,可持续为用户提供最新的功能,避免未授权使用软件的风险。具有即开即用、稳定可靠、安全运行、弹性扩缩等特点。

MariaDB Backup File

云服务

MariaDB的备份文件

PostgreSQL Backup File

云服务

PostgreSQL实例的数据库备份

Redis Backup File

云服务

云 Redis 备份文件

SQLServer Backup FIle

云服务

腾讯云数据库 SQL Server (TencentDB for SQL Server)是业界最常用的商用数据库之一,对基于 Windows 架构的应用程序具有完美的支持。TencentDB for SQL Server 拥有微软正版授权,可持续为用户提供最新的功能,避免未授权使用软件的风险。具有即开即用、稳定可靠、安全运行、弹性扩缩等特点。

镜像

LightHouse Blueprint

云服务

镜像是轻量应用服务器启动和运行的预制模板,其中包含预置的操作系统和预装的软件。通常,您可以将镜像理解为轻量应用服务器的装机盘。可以通过镜像创建一台或多台轻量应用服务器。

Private Image(私有镜像)

云服务

腾讯云镜像提供启动云服务器实例所需的所有信息。指定需要的镜像后可以从该镜像启动所需任意数量的实例,也可以根据需要从任意多个不同的镜像启动实例。通俗地说,镜像就是云服务器的“装机盘”。

远程访问

CVD

云服务

云桌面(Cloud Virtual Desktop,CVD),为您提供随需快捷交付的虚拟远程桌面服务。云桌面可以帮助您轻松构建安全的数字化工作空间,满足移动办公、安全开发、教育实训、在线设计等场景需求,提升业务访问的安全性和连续性。通过自适应传输协议,终端用户可以获得优质的云桌面访问体验。

LKE(知识引擎)

云服务

大模型知识引擎(LLM Knowledge Engine),“腾讯云智能体开发平台(TCADP)”,是面向企业客户及合作伙伴的,基于大语言模型的知识应用构建平台,结合企业专属数据,提供知识问答等应用范式,更快更高效地完成大模型应用的构建,推动大语言模型在企业服务场景的应用落地。

TCB

云服务

云开发(Tencent CloudBase,TCB)是腾讯云提供的云原生一体化开发环境和工具平台,为200万+企业和开发者提供高可用、自动弹性扩缩的后端云服务,可用于云端一体化开发多种端应用(小程序、公众号、Web 应用等),避免了应用开发过程中繁琐的服务器搭建及运维,开发者可以专注于业务逻辑的实现,开发门槛更低,效率更高。

DNS服务

DNS Server

网络边界

DNS 服务器是一台配备数据库的计算机,其中含有与用户前往网站的名称相关的公共 IP 地址。DNS 就像互联网上的电话簿。每当用户在 Web 浏览器的地址栏中键入 qq.com 或 baidu.com 等域名时,DNS 都会找到正确的 IP 地址。站点的 IP 地址指示设备前往正确的位置访问站点的数据。

DNSPod

云服务

云解析 DNS 提供快速、稳定且高可用的 DNS 解析服务,支持智能解析、流量调度、安全防护。

日志监控

CLS

云服务

日志服务(Cloud Log Service,CLS)是腾讯云提供的一站式日志服务平台,提供了从日志采集、日志存储到日志检索,图表分析、监控告警、日志投递等多项服务,协助用户通过日志来解决业务运维、服务监控、日志审计等场景问题。

消息服务

CKafka

云服务

消息队列 CKafka 版(TDMQ for CKafka)是一个分布式、高吞吐量、高可扩展性的消息系统,100%兼容开源 Kafka API 2.4、2.8、3.2 版本。CKafka 基于发布/订阅模式,通过消息解耦,使生产者和消费者异步交互,无需彼此等待。CKafka 具有高可用、数据压缩、同时支持离线和实时数据处理等优点,适用于日志压缩收集、监控数据聚合、流式数据集成等场景。

TDMQ (RocketMQ)

云服务

消息队列 RocketMQ 版(TDMQ for RocketMQ,简称TDMQ RocketMQ 版) 是一款分布式高可用的消息队列服务,基于 Apache RocketMQ 的 4.x 和 5.x 架构提供不同的产品形态,支持开源客户端零改造接入,同时具备计算存储分离,灵活扩缩容的优势。TDMQ RocketMQ 版可以支持百万级 TPS 的吞吐量,适用于各类大规模、低延时、对可靠性要求高的在线消息业务场景。

负载均衡

CLB

云服务

负载均衡(Cloud Load Balancer,CLB)是对多台后端服务器进行流量分发的服务。负载均衡可以通过流量分发扩展应用系统对外的服务能力,通过消除单点故障提升应用系统的可用性。

CLB Forward Rule

云服务

为负载均衡服务监听器设置的4层或者7层转发规则

CLB Listener

云服务

负载均衡服务监听器(Load Balance Listener),包括监听端口、负载均衡策略和健康检查配置等,每个监听项对应后端的一个应用服务。

安多多对甲方客户的8个要求:发挥运营治理价值

速修!攻防演练期间,业务上云的100个安全风险

安多多-Wiz级多云安全平台,资产真实风险一张图看清,正式开放使用

访问 https://www.anduoduo.net 开放注册使用。