应用代码审计

_相关内容

快速入门

方案概览 本文以OpenTelemetry Java Agent自动埋点上报Java应用数据为例进行说明,主要分为以下几步:下载Demo应用代码:您可以选择下载Demo应用代码体验 可观测链路 OpenTelemetry 版,您也可以尝试在自己的业务中完成OpenTelemetry Java ...

预加载 JS

点击“保存”应用代码更改,平台将重新加载应用,以确保新的代码改动生效。在任意地方使用预加载 JS 中定义的代码。注意事项 性能影响:预加载的 JS 代码会在应用加载时执行,因此应注意代码的性能影响,避免编写耗时过长的操作。安全性:...

实验:发布中心应用

在 发布应用版本 面板,您可以看到该应用版本包含的模型信息和模型版本状态,以及确定计划发布版本的应用代码信息。在本示例应用中,代码分支 选择步骤三中 生成代码分支 的分支信息,Commit ID 选择下拉列表的第一个即可。关于如何管理...

诊断服务端报错问题

为应用安装ARMS探针后,就能在不改动应用代码的情况下,借助ARMS应用监控的异常自动捕捉、收集、统计和溯源等功能,准确定位应用中所有异常并进行线上诊断。问题描述 网页抛错,尤其是5xx错误是互联网应用最常见的问题之一。5xx错误通常...

使用代码热点诊断Golang应用慢调用问题

当调用链中因为缺失对应用代码非框架层面的方法埋点时,代码热点帮您还原对应缺失埋点的实际方法调用耗时。前提条件 说明 当前代码热点的功能仅支持On CPU场景。代码热点功能需要使用1.4.1或以上版本的Golang探针。已 将 Golang 应用接入...

诊断应用卡顿问题

解决方案 为应用安装ARMS探针后,即可在不改动应用代码的情况下,使用ARMS应用监控的持续剖析、调用链路诊断、接口监控等功能,全方位监控应用中所有慢调用。步骤一:安装ARMS探针 为应用安装ARMS探针后,才能对应用进行全方位监控。请根据...

什么是魔笔

介绍什么是魔笔低代码应用开发平台。什么是魔笔 魔笔是为阿里云 专业开发者 量身打造的 AI 原生化 的 低代码应用开发平台,集成了 通义千问大模型,让开发更智能、应用更智能。魔笔提供一站式的应用全生命周期管理,包括可视化开发、发布、...

使用代码热点诊断Java应用慢调用问题

当调用链中因为缺失对应用代码非框架层面的方法埋点时,代码热点帮您还原对应缺失埋点的实际方法调用耗时。前提条件 代码热点功能需要使用3.1.4或以上版本的探针。代码热点功能依赖持续剖析能力,对操作系统内核和JDK版本有一定的要求,请...

使用云效2020进行持续集成和部署(K8s)

使用云效2020实现应用的持续集成和部署,您只需要将开发好的新版本应用代码提交到代码库,云效流水线Flow会监听代码事件,当满足触发事件时会触发流水线运行,部署新版本应用到EDAS K8s环境。代码开发与提交一般由开发人员执行,本文不做...

使用云效2020进行持续集成和部署(K8s)

使用云效2020实现应用的持续集成和部署,您只需要将开发好的新版本应用代码提交到代码库,云效流水线Flow会监听代码事件,当满足触发事件时会触发流水线运行,部署新版本应用到EDAS K8s环境。代码开发与提交一般由开发人员执行,本文不做...

支持的云服务

云服务代码 支持时间 云服务事件支持情况说明 域名 Domain/Domain-intl 2020年前 域名的审计事件 云解析DNS Alidns 2020年前 云解析DNS的审计事件 应用服务 云服务 云服务代码 支持时间 云服务事件支持情况说明 API网关 CloudAPI 2020年前 ...

IDaaS“开发友好”设计

功能三:SDK与样例代码 针对不同场景,IDaaS提供管理说明文档、开发说明文档和SDK及样本代码,汇总如下:场景 管理说明文档 开发说明文档 样本代码 应用接入SSO 自研应用SSO配置 自研应用接入SSO 自研应用接入SSO Github开源-自研应用接入...

快速开始

您可以通过阅读本文,快速了解在 魔笔低代码应用开发平台 中构建应用的流程。快速体验魔笔 开通使用 判断用户类型 打开 阿里云官网 并完成登录,通过右上方用户卡片判断您当前使用账号是否是阿里云主账号,主账号会有 主账号 标识,如下图...

自定义函数规则定义和运行原理

应用场景 当配置审计预置的规则模板和条件规则均不能满足检测资源合规性的需求时,您可以通过编写函数代码,完成复杂场景的合规检测。更多场景和代码示例,请参见 自定义函数规则示例库。运行原理 基于函数计算创建自定义规则的运行原理...

将Web应用迁移到SAE

设置 应用部署方式 为 代码包部署,并单击 设置代码包部署,选择您已准备好的应用代码包的类型,上传代码包,并选择代码包的运行环境。系统会基于代码包自动构建镜像,并部署在SAE。将 HTTP监听端口 设置为镜像对外提供服务的端口。单击 一...

数据库审计审计事件

数据库审计已与操作审计服务集成,您可以在操作审计中查询用户操作数据库审计产生的管控事件。操作审计支持将管控事件投递到日志服务SLS的LogStore或对象存储OSS的存储空间中,满足实时审计、问题回溯分析等需求。操作审计记录了用户通过...

平台资源管理概述

代码仓库 可选 应用级资源 中心应用、托管应用中代码类型的组件,直接涉及到应用代码和CICD,因此需要添加代码仓库相关信息。API网关 可选 企业级资源 对中心应用、集成应用的接口进行统一的API管理。不同BizWorks部署方式,支持情况有所...

示例:开发中心应用

如果您使用BizWorks正常流程创建的中心应用代码生成后,您可以通过本地IDE打开该中心应用使用的代码仓库进行查看和编辑。下载代码并完成解压后,您可以看到第一级对应的是限界上下文等。进入businessdomain-commodity(商品上下文)文件...

审计和洞察

随着企业对代码资产安全性的重视程度日益增加,提供强有力的审计工具和深入的洞察力变得至关重要。本文主要介绍了如何通过Codeup提供的服务来加强代码库的安全性和操作透明度。我们将介绍敏感行为监测、高危操作通知、审计日志以及安全水印...

功能发布记录

本文介绍BizWorks产品功能的最新动态和相关文档。2025年04月 动态名称 动态描述 相关文档 建模平台...扫描代码与合并模型 管理中心应用实例 管理中心应用流水线 优化托管应用 代码类型组件和镜像类型组件:支持挂载PVC存储。支持删除生产类型...

建设共享能力中心

本文为您介绍如何在BizWorks中建设一个完整的中心应用,包括创建应用、生成代码、完成应用部署。前提条件 已完成项目创建。当前账号拥有项目权限。已准备好代码仓库和访问凭证,供代码库配置使用。步骤一:创建中心应用 中心应用是利用...

存量应用集成BizWorks实践

存量应用集成BizWorks的目的 系统建设复用之前开发好的一些应用的能力,这部分应用期望能够较低成本(少量改造)地与BizWorks平台打通,实现将应用所实现的模型在BizWorks平台可视化、应用的接口在线管理和运行、基于BizWorks资产的管理和...

生成代码

代码生成是根据当前应用关联的限界上下文模型生成对应的接口定义、接口实现、领域服务类、聚合根、值对象、实体类、数据对象类、数据ORM以及常用的操作,包括增、删、改、查等相关操作代码。本文介绍如何生成代码。说明 如果关联了限界上...

接入Go应用

gRPC应用在gRPC的初始化代码中引入Sentinel提供的interceptor,Sentinel针对Server和Client都提供了unary和streaming两种interceptor,以上代码以Server端为例。默认的限流处理逻辑是返回Sentinel的BlockError。您也可以在创建interceptor...

自定义条件规则的定义和运行原理

应用场景 配置审计优先推荐您通过规则模板创建规则审计云上资源,当预置的规则模板不能满足需求或审计逻辑有差异需要定制时,推荐基于条件创建自定义规则。核心特性 灵活性:区别于规则模板,允许您自定义合规条件。易用性:区别于函数计算...

ADB集群开启SQL审计日志

应用场景 SQL审计可以实时记录数据库DML和DDL操作信息,通过SQL审计日志,您可以对数据库进行故障分析、行为分析、安全审计等,提高云原生数据仓库AnalyticDB MySQL版的安全性。风险等级 默认风险等级:中风险。当您使用该规则时,可以按照...

WAF防护域名开启指定防护功能

应用场景 配置审计为WAF防护域名开启相关防护功能,保障域名安全。风险等级 默认风险等级:高风险。当您使用该规则时,可以按照实际需求变更风险等级。检测逻辑 WAF防护域名开启指定防护功能,视为“合规”。WAF防护域名未开启任何防护功能...

RDS实例SQL审计日志保留天数满足指定要求

应用场景 SQL审计日志保留足够天数,支撑您对资源的审计和性能诊断工作,同时符合相关法律法规对日志留存天数的要求。风险等级 默认风险等级:中风险。当您使用该规则时,可以按照实际需求变更风险等级。检测逻辑 RDS MySQL类型实例开启SQL...

应用身份识别

数据库审计服务提供的审计功能,只能审计访问源的IP信息,无法溯源访问应用的具体访问源信息(例如:用户名)。如果您需要在审计日志中查看具体访问源的信息,您可以使用应用身份识别功能。本文介绍如何使用应用身份识别功能。前提条件 已...

操作审计服务关联角色

本文为您介绍操作审计服务关联角色(AliyunServiceRoleForActionTrail)的应用场景、权限策略及相关操作。应用场景 操作审计服务关联角色(AliyunServiceRoleForActionTrail)的应用场景如下:访问日志服务SLS(Log Service)当您创建跟踪...

应用部署

通过代码包部署Web应用:如果您当前仅在本地开发Java应用源码,希望尽快部署上线且不构建镜像,建议您将应用在本地打包成WAR包或JAR包,直接上传到SAE进行部署。后续您仍可以选择其他部署方式来迭代应用,SAE支持业务流量无损切换到新版...

监控与日志

云资源操作审计 轻量应用服务器已接入阿里云操作审计(ActionTrail),可为您提供统一的云资源操作日志管理,记录云账号下用户登录及资源访问操作,实现安全分析、入侵检测、资源变更追踪以及合规性审计。操作审计可记录通过阿里云控制台、...

通过配置审计实现标签自动化管理

基于企业标签治理的相关经验,配置审计沉淀了一系列规则模板和修正能力,本文将为您介绍配置审计中与标签相关的规则模板,以及具体应用场景。规则介绍 下表介绍了配置审计中与标签相关的规则模板。规则标识 检测逻辑 应用场景 修正支持情况...

三方流水线集成概述

为托管应用指定部署代码类型组件实例时使用的三方流水线,具体操作,请参见 管理代码类型组件的流水线。为托管应用指定部署镜像类型组件实例时使用的三方流水线,具体操作,请参见 添加和管理镜像类型组件的三方流水线。步骤四:部署应用...

添加和管理代码类型组件

本文介绍如何添加和管理代码类型的应用组件。前提条件 当前账号拥有项目权限。添加代码类型组件 登录BizWorks,在 选择平台 下拉列表中选中 微服务开发平台。单击页面右上角 图标或其文本框区域,在下拉列表中单击目标项目名称后,单击 ...

应用部署

SAE支持使用镜像或代码包部署应用。使用镜像部署应用:您可以将现有的镜像推送到镜像仓库,然后将其部署到SAE。如果您没有镜像,需要先制作镜像。使用代码包部署应用:SAE提供Java、PHP、Python、.NET Core特定版本的 运行环境,如果与您的...

新功能发布记录

2022-01-21 全部地域 可视化搜索 SQL搜索 支持设置集成服务 配置审计支持的集成服务如下:云速搭CADT 配置审计可以将资源数据投递到云速搭CADT,云速搭CADT根据资源变更自动调整应用架构中的资源配置,帮助您实时且准确地管理应用架构。...

创建和管理中心应用

中心应用是利用BizWorks平台进行建模、开发、部署并运维的应用,除了包含托管应用的能力外,还提供可视化编排、脚手架生成等能力加快应用开发速度。本文为您介绍如何创建和管理中心应用。前提条件 已完成项目创建。当前账号拥有项目权限。...

API网关的审计事件

ResetAppCode 重置应用代码。ResetAppKeySecret 重置应用密钥。ResetAppSecret 重置指定APP的密钥。ResetCustomizedForConsole 重置用户自定义的API内容。SdkGenerateByApp 按应用生成SDK。SdkGenerateByAppForRegion 生成与APP关联的API的...

什么是云原生应用组装平台BizWorks

BizWorks适用场景 BizWorks提供的产品能力具体适用场景如下表所示:适用场景 说明 云原生应用开发场景 BizWorks提供的一站式云原生应用开发平台,支持微服务应用的全代码开发与轻应用的低代码开发两种模式,并提供了云原生应用架构与组件...
< 1 2 3 4 ... 200 >
共有200页 跳转至: GO
新人特惠 爆款特惠 最新活动 免费试用