企业上云数据安全
企业上云数据<em>安全</em>
场景描述 企业是否选择上公共云,或者哪些系统或数据上 公共云,对数据安全的关心是重要因素之一。本 最佳实践重点在于介绍狭义的数据加密存储安 全范畴,即首先使用SDDP产品进行敏感数据发 现和分级分类,然后对高级别敏感数据进行按 需、不同类型的全链路加密存储。 解决问题 1.帮助客户发现敏感数据 2.对敏感数据进行分类、分级 3.对不同级别的数据如何选择加密方式 4.具体如何进行加密 产品列表 敏感数据识别SDDP 密钥管理服务KMS 云数据库RDS 对象存储OSS
具体如何进行加密 产品列表 敏感数据识别 SDDP 密钥管理服务 KMS 云数据库 RDS 对象存储 OSS 阿里云最佳实践分享群 最佳实践频道 如二维码过期,请搜索群号:31852400 文档版本信息 企业上云数据安全 阿里云 企业上云数据安全 最佳实践 文档版本:20150122(发布日期)II 文档版本信息 企业上云数据安全 文档版本信息 文本...
来自: 最佳实践 相关产品:专有网络 VPC,云服务器ECS,对象存储 OSS,密钥管理服务,敏感数据保护,云速搭CADT
云服务器 ECS
阿里云服务器ECS是一种处理能力可弹性伸缩的云主机虚拟服务器,它使服务器托管更安全稳定,可降低开发运维成本,支持包年包月、按量付费等模式,方便财务更好管理
数据安全ECS和SLB提供了安全组、防火墙、DDoS防护、端口入侵检测等服务,同时RDS提供了自动备份、异地灾备等功能,方位保证数据的安全和可靠性。弹性扩展数据传输服务DTS的数据同步和数据订阅功能结合云数据库RDS MySQL,可保障数据链路的全面同步,同时兼顾数据安全、异地容灾等高级需求。相关产品云服务器ECS本产品专有...
来自: 云产品
阿里云云效
云效,一站式Devops平台,支持公共云、专有云和混合云多种部署形态,通过云原生新技术和研发新范式,助力创新创业和数字化转型企业快速实现组织敏捷和研发敏捷,打造“双敏”企业,实现10倍研发效能提升。
提供基于Maven、Gradle、NPM等软件包管理工具的企业级私有仓库服务,用于管理企业级依赖托管.云效制品仓库.标准化管理测试用例,快速搭建一体化「开发->测试->反馈」流程,有效提升交付效率和质量.云效测试管理.通过可协作的结构化文档,将知识积累和沉淀下来,并在团队中有效流动,由此提升企业的创造力.8 大场景化专业...
来自: 云产品
云解析DNS
云解析DNS(Domain Name System,简称 DNS)是一种快速、安全、稳定、智能的互联网域名解析服务。产品能力涵盖公网权威域名解析、全局流量管理、公网递归域名解析,帮助企业在互联网域名解析管理、域名自动容灾调度和移动APP/IoT终端域名防劫持方面提升用户体验和降低运维难度。
提供公网递归+公网权威(权威容灾自动切流)的链路DNS服务,实现DNS业务需求闭环.链路DNS.全球19个DNS集群节点和DNS智能加速服务,可为用户提供就近访问和最低延迟的解析能力.提供权威DNS域名解析服务,支持最高10条URL转发,TTL最低支持1秒,支持最高100条单域名、单线路的IP地址容量(负载均衡),支持主域名、子...
来自: 云产品
边缘节点服务ENS
阿里云边缘节点服务(Edge Node Service, 简称ENS)基于运营商边缘节点和网络构建,一站式提供“融合、开放、联动、弹性”的分布式算力资源,帮助用户业务下沉至运营商侧边缘,有效降低计算时延和成本。
互联网和专线传输通道,提供安全、优质、稳定的分布式节点组网连接服务,实现算力资源协同调度,提升业务通信安全性,降低数据传输成本.终端云化及多开原生方案.适配云游戏、云应用、云渲染等场景化需求,支持ARM+安卓、X86+Windows的异构计算软硬件方案,兼容存量应用,无需适配调优;多开技术实现单实例同时运行多路游戏...
来自: 云产品
云数据库MongoDB版
阿里云云数据库MongoDB版是完全兼容MongoDB协议、高度兼容DynamoDB协议的在线文档型数据库服务。支持单节点、双节点、副本集和分片集群四种部署架构,能够满足不同的业务场景需要。
因为使用了阿里云数据库MongoDB版,大幅度提升了我们的运维效率,让我们可以更专注于业务发展。——餐道信息科技有限公司CTO.餐道信息科技有限公司CTO.数据就是我们的‘身家性命’,这个...浓缩众多阿里云资深技术专家经验,深度内核优化 官网认证专业DBA护航服务,源码团队从性能、安全等多维度深度优化内核.专业服务能力.
来自: 云产品
轻量应用服务器
轻量应用服务器 (Simple Application Server)是可快速搭建且易于管理的轻量级云服务器。精选定制应用镜像,提供基于单台服务器的应用部署,安全管理,运维监控等服务,一站式提升您的服务器使用体验和效率。
轻量容器服务.轻量负载均衡.选择精品镜像创建个人网站,企业官网.支持的系统镜像.云解析 DNS.Web应用防火墙.云数据库 RDS.数据管理 DMS.推荐搭配使用.个人建站应用,拥有专属空间.在LAMP上搭建Mantis问题跟踪系统,Wiki知识库系统.支持的系统镜像.云解析 DNS.Web应用防火墙.云数据库 RDS.推荐搭配使用.知识效率管理.知识...
来自: 云产品
密钥管理服务KMS
阿里云密钥管理服务KMS使用国家密码管理局检测认证的硬件加密机,提供安全合规的密钥托管和云数据加密服务,助您全面升级云数据安全防护能力。产品为蚂蚁金服提供安全合规的密钥管理服务,保障全球金融交易安全。
密钥管理服务提供密钥生命周期管理,您可以在密钥管理服务生成密钥,或者导入您的自带密钥到托管密码机中(也就是BYOK:Bring Your Own Key),也可以禁用、启用、延迟删除、自动轮转密钥.极简的应用加密接口,加速用户应用快速集成.密钥管理服务为简化应用使用密码服务,精心设计极简的密码服务接口,提供SM2/SM3/SM4等...
来自: 云产品
EMR集群安全认证和授权管理 
EMR集群<em>安全</em>认证和授权<em>管理</em> 
场景描述 阿里云EMR服务Kafka和Hadoop安全集群使 用Kerberos进行用户安全认证,通过Apache Ranger服务进行访问授权管理。本最佳实践中以 Apache Web服务器日志为例,演示基于Kafka 和Hadoop的生态组件构建日志大数据仓库,并 介绍在整个数据流程中,如何通过Kerberos和 Ranger进行认证和授权的相关配置。 解决问题 1.创建基于Kerberos的EMR Kafka和 Hadoop集群。 2.EMR服务的Kafka和Hadoop集群中 Kerberos相关配置和使用方法。 3.Ranger中添加Kafka、HDFS、Hive和 Hbase服务和访问策略。 4.Flume中和Kafka、HDFS相关的安全配 置。 产品列表:E-MapReduce、专有网络VPC、云服务器ECS、云数据库RDS版
EMR集群安全认证和授权管理 最佳实践 业务架构 场景描述 解决问题 阿里云 EMR服务 Kafka和 Hadoop安全集群使用 1.创建基于 Kerberos的 EMR Kafka和 Kerberos进行用户安全认证,通过 Apache Ranger Hadoop集群。服务进行访问授权管理。本最佳实践中以 Apache 2.EMR服务的 Kafka和 Hadoop集群中 Web服务器日志为例,演示基于 ...
来自: 最佳实践 | 相关产品:专有网络 VPC,云服务器ECS,云数据库RDS MySQL 版,E-MapReduce
云消息队列 Confluent 版
云消息队列 Confluent 版是阿里云与 Apache Kafka 项目创始团队所创立的 Confluent 公司合作,基于 Apache Kafka 核心能力提供的企业级全托管消息队列服务,旨在为企业提供集成消息流式处理与大数据系统的一站式解决方案。
阿里云产品集成互联互通.Apache Kafka 托管消息服务,大数据生态中不可或缺的消息产品,具备开箱即用、无缝迁移、安全可靠、免运维等特点.云消息队列 Kafka 版.阿里巴巴官方指定消息产品,成熟、稳定、先进的技术体系打造金融级消息服务,感受双十一产品的完美体验.云消息队列 RocketMQ 版.即 RocketMQ 轻量版,提供轻量...
来自: 云产品
智能广告屏内容安全分发
针对不同环境下(车站、电梯、地下室等)的智能广告屏,提供广告内容安全分发方案。本方案基于物联网平台,搭配IoT设备身份认证和物联网多网卡+定向服务的能力,即保障了智能广告屏的高可用连接和内容安全分发,又降低了运营成本。
终端安全认证通过物联网平台和IoT设备身份认证的可信计算和密码技术为物联网系统提供设备认证、设备接入、安全连接、业务数据加密、密钥管理等端到端的设备可信接入能力,最大程度保证终端安全。方案部署01部署准备完成账号申请和充值,开通并购买相关产品。02规划网络和资源规划技术解决方案部署需要的网络和资源。03广告...
来自: 解决方案
基于云速搭CADT快速构建药物筛选批量计算环境-serverless版
基于云速搭CADT快速构建药物筛选批量计算环境-serverless版
本方案基于云速搭 CADT提供一个快速构建云上Serverless版HPC批量计算环境的模板,针对生物制药领域的药物筛选场景,提供开箱即用的整套解决方案工具包,整个云上环境仅需1个小时即可完成自动化部署搭建。
用户可以 方便的对云上架构方案的成本、部署、运维、回收进行生命周期的管理。文档版本:20240204 3 基于云速搭 CADT部署药物筛选批量计算环境-Serverless版 前置条件 2.前置准备工作 执行本文操作之前,请完成以下准备工作:注册阿里云账号,并完成实名认证。您可以登录阿里云控制台,并前往实名认证页 面...
来自: 最佳实践 | 相关产品:弹性公网IP,文件存储NAS,日志服务(SLS),容器镜像服务 ACR,操作审计,密钥管理服务,云防火墙,弹性高性能计算E-HPC,云速搭
数据安全解决方案
数据是企业的核心资产,如何保护企业的云上数据,是每个企业管理者都应当重视的课题。在云平台提供更为安全便捷的数据保护能力的同时,阿里云根据自身多年的经验积累,结合大量云上客户的最佳实践,提供了一套完整的数据安全解决方案,帮助企业提升云上数据风险防御能力,实现企业核心及敏感数据安全可控。
密钥管理服务.阿里云建议引入“数据消敏区”的概念。对于需要重点处理的数据实现脱敏化处理.数据处理阶段.数据安全中心服务.开通数据安全中心.按需计费,经济实惠,充分利用云原生优势,提供高性价比服务.购买证书服务.快速便捷地为您的网站提供一键式数据安全防御.启用存储加密服务.无论是结构化数据库,还是非结构化对象...
来自: 解决方案
容器安全解决方案
基于阿里云容器安全攻击矩阵,重点关注容器构建、容器部署和容器运行三大生命周期阶段,通过云原生方式,多维立体构建容器安全能力,为企业云上容器化进程提供全方位安全保障。
在使用托管容器服务ACK和容器镜像服务ACR的过程中,通过集成云安全中心、密钥管理、日志管理等安全服务,构建原生的安全能力,在DevOps流程中默认植入安全,提升整体持续集成和持续交付(CI/CD)流水线的安全和防御能力.云上容器与安全服务一站式深度整合.为便于企业构建容器化应用安全体系,在传统主机安全的基础上,围绕...
来自: 解决方案
数据中台安全解决方案
针对阿里云提供的数据中台解决方案,基于数据全生命周期安全管控,结合云上客户最佳实践,为客户提供可参考的数据中台安全解决方案。
提供安全合规的密钥托管和密码管理服务,助您轻松使用密钥来加密保护敏感的数据资产.全量行为的审计溯源、危险攻击的实时告警、风险语句的智能预警.以数据中台为底座的消费者资产运营分析解决方案.消费者运营分析解决方案.提供从交通数据接入到数据应用的链路智能数据构建与管理能力.交通数据中台解决方案.提供保险企业...
来自: 解决方案
ACK容器平台集群安全控制
ACK容器平台集群<em>安全</em>控制
场景描述 本方案实践主要是通过一些实践示例来介绍 用户对于在阿里云上使用Kubernetes集群服 务的容器平台安全管控的实践验证与使用建 议。 方案优势 容器集群部署快捷 授权与安全策略配置方便 丰富的安全控制实践介绍 解决问题 容器集群API Server的安全访问控 制 容器服务多租户场景下的授权管理 容器中的敏感信息数据的存储 容器服务集群安全策略配置管理 产品列表 容器服务Kubernetes版 负载均衡SLB 专有网络VPC 访问控制RAM
场景描述 随着容器服务的普及,用户在使用容器服务 Kubernetes时难免会遇到对于容器平台 管控的需求,例如如何对权限和资源的管控,如何存储私密数据的信息,如何安全 地访问容器集群的 API Server等,因此结合阿里云容器服务 Kubernetes版(ACK)提供的能力进行相应的容器平台的安全管控实践就比较重要。遇到的痛点:...
来自: 最佳实践 | 相关产品:专有网络 VPC,负载均衡 SLB,容器服务 ACK,访问控制,云速搭
物联网络管理平台Link WAN
阿里云提供网络管理服务,可快速组建LoRaWAN网络,解决讯号难以到达的地下室、无固定电源场景,满足公里级、低功耗与上万设备的网络需求。
阿里云提供物联网络管理服务,可快速组建LoRaWAN网络,解决讯号难以到达的地下室、无固定电源空间,适合公里级、低功耗与上万设备的网络需求.物联网络管理平台 Link WAN.物联网络管理平台支持LoRaWAN 1.0.x/1.1,Class A/B/C/D2D等协议.接入LoRa设备.支持四种通讯模式:国际标准Class A、B、C与D2D模式.两种入网方式,高安全...
来自: 云产品
管理
面向企业上云和用云管理,提供管理云服务和云资源体系化工具及方案,帮助企业上好云、管好云。
密钥管理服务.访问控制 RAM.资源管理产品集合。支持按照业务需要搭建适合的资源组织关系,使用目录、资源夹、账号、资源组分层次组织与管理全部资源.搭建企业资源树:使用资源夹可快速构建 5 层结构,适配企业资源关系灵活定义.邀请外部账号加入:将游离在企业资源目录外的账号邀请进来.创建资源容器账号:快速创建资源账号...
来自: 云产品
可信一证通解决方案-安全-阿里云
基于阿里云高安全可用的可信云计算底座和业界领先的可信数据统一认证与分发服务,助力园区建议统一的身份安全认证与可分发,统一的权限验证与统一分发,对园区的门禁卡、芯片卡、手机虚拟卡、二维码、终端SAM模块等多重可信身份凭证介质进行统一的授权管理与数据安全分发,实现园区的门禁、食堂、商超、停车、休闲娱乐等一卡通用,让出入园区的每一个人都能够一卡在手,畅行园区。
基于稳定、弹性的安全云上服务,对卡片在发卡、个人化、数据更新、冻结、解冻、注销等各个状态的应用与数据的周期安全管理.生命周期安全管理.基于统一数字可信身份的通行、考勤、充值、消费等数据的可信采集,形成用户数字资产安全沉淀,以便生成精准的用户画像,用于支撑扩展的用户会员营销决策.安全可信的用户数据...
来自: 解决方案
DDH集群运维管理
DDH集群运维<em>管理</em>
场景描述 当前许多企业的IDC业务场景,资源管理 等使用习惯与公共云不同,使用DDH集群 管理,继承IDC虚拟化使用习惯,比如自 定义ECS规格。同时针对CPU负载较低 的场景,通过CPU超分,可以有效提高资 源利用率,节省整体成本。并且可以通过账 号授权业务团队,结合云监控资源使用率, 方便业务使用的同时又能有效遏制资源浪 费。 方案优势 1.使用专有宿主机集群构建云上环境,通 过超分提高资源利用率,降低企业成 本。 2.通过访问控制授权,云监控资源,完成 专有宿主机集群运维管理使用闭环。 产品列表 访问控制RAM 专有网络VPC 云服务器ECS 云监控CloudMonitor
阿里云DDH集群运维管理最佳实践 业务架构 场景描述 当前许多企业的IDC业务场景,资源管理 等使用习惯与公共云不同,使用DDH集群 管理,继承IDC虚拟化使用习惯,比如自 定义ECS规格。同时针对CPU负载较低 的场景,通过CPU超分,可以有效提高资 源利用率,节省整体成本。并且可以通过账 号授权业务团队,结合云监控资源使用率...
来自: 最佳实践 | 相关产品:专有网络 VPC,访问控制,云监控,专有宿主机
< 1 2 3 4 ... 6 >
共有6页 跳转至: GO
产品推荐
这些文档可能帮助您

新品推荐

切换为电脑版

新人特惠 爆款特惠 最新活动 免费试用