阿里云租户安全

_相关内容

中体彩基于Landing Zone实现统一规划和组织协同

体彩在成本分摊方面,因为对云上的租户分别定义了企业管理租户、共享服务租户和业务租户三种类型的租户,其中企业管理租户自己不创建资源,不承担成本,主要的成本发生在共享服务租户和业务租户两类租户上,我们定义了如下的规则:1、业务...

安全设计原则

数据安全保护原则 基于安全责任共担模型,数据安全的体系建设同样划分为租户和云平台,租户侧建立数据安全保护体系建议参考如下原则进行设计:数据的分类分级原则:企业应结合实际应用和业务特性,有意识的建立数据分类分级制度和体系,...

修复漏洞CVE-2020-8559的公告

apiserver组件均包含漏洞代码:kube-apiserver v1.18.6 kube-apiserver v1.17.9 kube-apiserver v1.16.13 下列应用场景在此次漏洞的影响范围内:如果集群运行业务中存在多租户场景,且以节点作为不同租户间隔离的安全边界。不同集群间共享...

自研内核

更稳定性能 针对性优化平台即服务(PaaS)的多租户(schema)场景,帮助传统软件实现从售卖License到售卖订阅服务的转型,支持大量元数据,优化连接、优化资源隔离,单个实例可支持上万租户。更高安全性 通过中国、国际安全标准认证,助力...

安全

弹出框中列出了该租户下所有的安全组列表,已经属于某个工作空间的安全组将不能勾选和导入。VPC 网络下,只能导入同一工作空间中创建的安全组,不同工作空间中的安全组无法导入。添加安全组 进入资源管理控制台,单击左侧导航栏中的 计算和...

GetStandardGroup-获取安全规则集

使用该API可以获取到租户下已有的安全规则集信息,包含规则名称、描述及规则关联实例的类型等信息。调试 您可以在OpenAPI Explorer中直接运行该接口,免去您计算签名的困扰。运行成功后,OpenAPI Explorer可以自动生成SDK代码示例。调试 ...

资源开启公网检测最佳实践

Oceanbase租户未开启公网或安全白名单未设置为允许任意来源访问 检测OceanBase租户开启公网且允许任意来源IP访问,同时满足视为“不合规”。MongoDB实例未开启公网或安全白名单未设置为允许任意来源访问 检测MongoDB实例开启公网且允许任意...

API概览

本产品(数据管理/2018...GetStandardGroup 获取安全规则集 使用该API可以获取到租户下已有的安全规则集信息,包含规则名称、描述及规则关联实例的类型等信息。敏感数据管理 敏感数据管理 AddDesensitizationRule 添加脱敏规则 添加脱敏规则。...

什么是EMR on ECS

安全 支持企业级多租户资源管理,支持对表、列、行级别的权限控制和日志审计,支持数据加密。多租户管理能力需自行配置,能力不完善,无法满足企业级需求。可靠 大规模、企业级环境的检验,随开源版本升级,并经过专业的兼容性验证测试,...

新建和管理审批模板

审批系统支持的审批人 全局角色:指租户下的全局角色,如 超级管理员、系统管理员、数据源管理员、质量管理员、安全管理员、跨租户发布使用人、数据标准管理员。负责人:指资源的负责人,包括维度逻辑表、事实逻辑表、汇总逻辑表、指标、...

阿里云上的Salesforce CRM-租户开通

这是由于您部署的邮件安全软件在收件时对租户Org开通邮件进行了安全扫描,因此当您收到邮件时,该激活链接已经失效。如遇到此问题,请参考产品文档 如何提交Salesforce on Alibaba Cloud产品的工单?通过阿里云工单系统提交工单,请技术...

用户一致性验证

对于高安全要求的同步配置,租户可以开启一致性验证,数据只会推送到通过一致性验证的用户设备上。对于未开启一致性验证的同步配置,则会忽略一致性验证结果。配置一致性验证接口 下文介绍如何配置一致性验证接口 ...

专属KMS基础版和标准版的差异

密钥管理功能 支持进行用户主密钥生命周期管理、用户主密钥授权管理和CMK租户间隔离存储。密钥加密存储于用户独享的数据库。支持进行用户主密钥生命周期管理、用户主密钥授权管理和CMK租户间隔离存储。密钥安全存储于用户独享的硬件安全...

租户发布设置

为保障安全性,请谨慎授权跨租户发布使用人角色。操作步骤 使用跨租户发布使用人账号登录Dataphin。在Dataphin首页,单击顶部菜单栏的 管理中心。按照下图操作指引,进入 跨租户发布设置 页面。在 跨租户发布设置 页面,配置发布包文件的...

租户发布设置

为保障安全性,请谨慎授权跨租户发布使用人角色。操作步骤 使用跨租户发布使用人账号登录Dataphin。在Dataphin首页,单击顶部菜单栏的 管理中心。按照下图操作指引,进入 跨租户发布设置 页面。在 跨租户发布设置 页面,配置发布包文件的...

产品优势

安全性 使用DDH可以确保单租户独占物理机,独享CPU、内存、网卡等物理资源,获得更高安全性。每台宿主机带有全局唯一的机器码,满足特定行业、或企业内部更严格的安全合规或审计类要求。灵活性 灵活部署 您能指定DDH或使用自动部署功能创建...

创建 MySQL 租户

为您提供更安全的数据库服务的同时,支持轻量级租户租户级快速扩所容。在 OB Cloud 云数据库的同一集群下,您可创建一个或多个租户,同时支持 MySQL 和 Oracle 两种租户模式。MySQL 租户:在 OceanBase 数据库的 MySQL 模式中,数据库...

创建 MySQL 租户

为您提供更安全的数据库服务的同时,支持轻量级租户租户级快速扩所容。在 OB Cloud 云数据库的同一集群下,您可创建一个或多个租户,同时支持 MySQL 和 Oracle 两种租户模式。MySQL 租户:在 OceanBase 数据库的 MySQL 模式中,数据库...

发布包总览概述

租户发布使用人 且(为 超级管理员 或 系统管理员)数据质量 质量模板、质量规则 跨租户发布使用人 且(为 超级管理员 或 系统管理员)数据安全 安全规则、识别结果、密钥 跨租户发布使用人 且(为 超级管理员 或 系统管理员)建议发布...

发布包总览概述

租户发布使用人 且(为 超级管理员 或 系统管理员)数据质量 质量模板、质量规则 跨租户发布使用人 且(为 超级管理员 或 系统管理员)数据安全 安全规则、识别结果、密钥 跨租户发布使用人 且(为 超级管理员 或 系统管理员)建议发布...

移动应用安全加固权限开通

前置条件 移动应用安全加固权限开通需要 账号 ID、租户名称,对于 Android 加固还需要 加固应用的包名。操作步骤 登录 mPaaS 控制台。登录成功后,鼠标移动到右上角头像处,在弹出的弹框中可以看到 账号 ID。重要 如果使用子账号登录控制台...

云数据库OceanBase版的审计事件

DescribeSecurityIpGroups 查看IP安全白名单分组列表。DescribeSessionAnalysis 返回输入租户10秒内的会话分析结果。DescribeSessionStatistics 查看租户当前保持会话的统计结果。DescribeSlowSQLHistoryList 查询慢SQL历史列表。...

新建账号

用户角色 该用户角色为全局角色,包括系统管理员、数据源管理员、安全管理员、质量管理员、跨租户发布使用人、数据标准管理员和标签业务员。添加的成员需要授予全局角色,则 此处选择相应的角色,单个用户支持配置多个角色,详细说明如下:...

OceanBase租户开启TDE加密

应用场景 为OceanBase集群下的租户开启TDE加密,满足相关法规和安全要求。风险等级 默认风险等级:中风险。当您使用该规则时,可以按照实际需求变更风险等级。检测逻辑 OceanBase租户开启TDE加密,视为“合规”。OceanBase租户关闭TDE加密...

维护/升级Dataphin

建议进行系统升级或临时安全控制时选择该类型。跨租户发布:启用此模式后,您可以选择导出发布文件,或在导入发布文件后,发布文件中的对象。在此模式下,系统将进入维护状态,用户无法访问操作产品。启动后,超级管理员可恢复为正常状态,...

维护/升级Dataphin

建议进行系统升级或临时安全控制时选择该类型。跨租户发布:启用此模式后,您可以选择导出发布文件,或在导入发布文件后,发布文件中的对象。在此模式下,系统将进入维护状态,用户无法访问操作产品。启动后,超级管理员可恢复为正常状态,...

添加Dataphin成员

用户角色 该用户角色为全局角色,包括系统管理员、数据源管理员、安全管理员、质量管理员、跨租户发布使用人、数据标准管理员和标签业务员。添加的成员需要授予全局角色,则 此处选择相应的角色,单个用户支持配置多个角色,详细说明如下:...

管理数据安全待发布对象

导入的发布包文件中存在数据安全的变更对象时,将在数据安全待发布页面为您展示,您可对数据安全对象进行管理和发布。数据安全待发布对象入口 请参见 发布包总览入口,进入发布包 总览 管理页面。单击 数据安全 页签,进入 数据安全 待发布...

管理数据安全待发布对象

导入的发布包文件中存在数据安全的变更对象时,将在数据安全待发布页面为您展示,您可对数据安全对象进行管理和发布。数据安全待发布对象入口 请参见 发布包总览入口,进入发布包 总览 管理页面。单击 数据安全 页签,进入 数据安全 待发布...

DescribeAvailableMemResource-查询内存资源信息

2 SafeMem string 内存安全水位。10.0 示例 正常返回示例 JSON 格式 {"RequestId":"EE205C00-30E4-XXXX-XXXX-87E3A8A2AA0C","Data":{"MinMem":5,"MaxMem":10,"UsedMem":2,"SafeMem":"10.0"} } 错误码 访问 错误中心 查看更多错误码。变更...

添加Dataphin成员

用户角色 该用户角色为全局角色,包括系统管理员、数据源管理员、安全管理员、质量管理员、跨租户发布使用人、数据标准管理员和标签业务员。添加的成员需要授予全局角色,则 此处选择相应的角色,单个用户支持配置多个角色,详细说明如下:...

运行设置

出于权限控制和安全性考虑,首先需要由运维租户在管理中心的运行配置部分开启是否共享运行资源的全局开关。开启后,超级管理员可以针对每个模板单独配置,基于该模板创建的代码任务是否共享运行资源。由于基于同一个模板创建的任务使用场景...

功能架构

企业级特性 在企业级特性层面,业务智能可观测服务包含的能力如下:提供多层级业务和资源隔离机制,比如租户、workspace 等,保证监控数据的安全性。支持监控具有多 VPC 服务实例的应用,并以应用中心视角展示监控数据。支持监控配置模板...

获取连接参数

当以云部署的方式连接 OceanBase 数据库时,每个租户都有独立的数据库连接地址和端口等参数信息,可以登录 OceanBase 控制台获取。背景信息 以 OBClient 客户端为例,连接数据库命令行为$obclient-hxxx.xxx.xxx.xxx-P3306-ua*-p*-Dtest ...

添加 OceanBase 数据源的白名单

租户实例工作台 页面,单击左侧导航栏的 安全设置。在 安全设置 页面,单击右上角的 添加白名单分组。您也可以单击已有白名单分组后的 编辑 图标,修改白名单分组。在 添加白名单分组 对话框,配置各项参数。参数 描述 分组名 由小写...

公共状态码

403 Operation.Denied.TenantNotFoundInContext 上下文中无租户信息 500 Operation.Failure.Verify.Signature 验证签名失败 500 APIInvokeError.ServiceInArrears 服务已欠费 500 Operation.Failure.ServiceCodeMismatchServiceImpl 服务...

租户实例常见操作

安全设置 在左侧导航栏单击 安全设置,进入安全设置页面,您可将 IP 地址添加到白名单并对白名单进行分组,具体操作详见 设置集群白名单分组。参数管理 在左侧导航栏单击 参数管理,进入参数管理页面,可查看参数列表和参数修改历史,详情...

数据管理的审计事件

CreateProxyAccess 创建数据安全防护授权。CreateSQLReviewOrder 创建SQL审核工单。CreateStandardGroup 创建安全规则。CreateStructSyncOrder 创建结构同步变更工单。CreateUploadFileJob 创建上传附件任务。CreateUploadOSSFileJob 创建...

弹性云桌面的审计事件

AddUserToSecurityCenterWhiteList 将用户添加到安全中心试用白名单。ApplyCoordinationForMonitoring 申请监控协同。AssociateNetworkPackage 绑定工作区与网络包。AttachCen 将工作区网络加入到云企业网实例中。AttachLabels 批量绑定...

产品优势

租户隔离机制:支持多地域、命名空间和应用级别的隔离。权限管控:支持控制台读写的权限管理和客户端接入的鉴权。高性能 支持秒级别调度,轻量级分布式计算可以帮助您完成准实时的大数据跑批。免运维、低成本 无机器和人工运维成本且接入...
< 1 2 3 4 ... 200 >
共有200页 跳转至: GO
新人特惠 爆款特惠 最新活动 免费试用