IoT 安全运营中心
IoT安全运营中心提供资产测绘、安全检测、安全防护等能力,实现物联网资产“可见、可知、可管”的安全运营闭环。提供公共云、一体机、专有云、多云等部署模式。
符合等保物联网扩展-网关节点安全.IoT设备身份认证.推荐搭配使用.安全基线锁定,智能风险预警.随着智能城市的建设,各种各样的传感器和IoT设备信息汇聚到城市平台,大大降低了城市管理者响应突发事件的时间,提升了城市管理质量。但是由于IoT设备的品类繁多,接入地点分散在城市的各个角落,IoT设备安全运营的问题尤其突出...
来自: 云产品
物联网与智能终端
物联网与智能终端作为阿里云产品六大版块之一,围绕着“让每一个端产生更多价值”的使命,阿里云不断夯实核心共性能力并面向行业场景提供创新和差异化的解决方案,联合合作伙伴,助力客户实现数字化转型。
城市物联网平台.IoT 设备身份认证.IoT 安全运营中心.物联网络管理平台.生活物联网平台.物联网与智能终端.由浅入深的全方位介绍物联网基础知识和网络层基础知识,直击当前物联网领域学习者所遇到的痛点问题,并基于HaaSEDUK1开发板着重介绍如何用Python轻应用开发新模式结合物联网云平台及IoTStudio对云端一体化的开发模式...
来自: 云产品
数字证书管理服务(原SSL证书)
阿里云为您提供证书服务,在云上签发DigiCert、GlobalSign、GeoTrust、CFCA、WoSign证书,实现网站HTTPS化,使网站可信,防劫持、防篡改、防监听。并对云上证书进行统一生命周期管理,简化证书部署,一键分发到云上产品。
云上统筹管理维护物联网设备的身份接入认证、数据传输安全和设备管理。结合阿里云物联网平台,一键完成IOT设备上云,可实现低代码可视化应用开发,解决物联网开发链路长、技术栈复杂、协同成本高、方案移植困难等问题.物联网设备身份认证,保障端数据交互的真实性、唯一性.满足数据安全合规要求.高效快速接入设备,一键接入...
来自: 云产品
混合云一体机
混合云一体机面向边缘计算场景,提供软硬件一体解决方案,同时支持远程交付和中心统一运维,提升系统可用性和运维效率,使企业轻松实现云边联动,助力企业在5G时代实现快速创新。
提供工业设备、安全设备的统一管理能力,帮助用户实现轻松实现各种类型设备的接入、配置规划下发、远程运维、快速组网,并可通过物联网安全运营中心和 IoT 设备身 份认证,保证终端设备的安全性。解决问题:高度集成开箱即用、本地部署远程运维、多类别设备接入.企业物联网平台 Link Platform.物联网边缘计算 Link IoT Edge...
来自: 云产品
云投屏
云投屏是阿里云基于内容智能开发的针对线下门店智能广告屏场景的信息发布系统。提供内容编辑、审核、增强、排版、投放、设备集成等能力。可实现内容质量算法检测、内容安全黄暴恐过滤、内容智能发布推荐、内容格式云端转码等功能。
实现全国7000家门店屏幕统一控制,一个运营人员即可管理全国播放,通过模版化内容,实现设计资产的沉淀.某咖啡头部企业.实现全国300家门店客户休闲区域通过信息发布系统集中管理智能广告屏,将汽车周边营销内容通过信息发布...企业物联网平台.IoT 设备身份认证.物联网无线连接服务.推荐搭配使用.云投屏适用场景.查看全部日志.
来自: 云产品
可信一通解决方案-安全-阿里云
基于阿里云高安全可用的可信云计算底座和业界领先的可信数据统一认证与分发服务,助力园区建议统一的身份安全认证与可分发,统一的权限验证与统一分发,对园区的门禁卡、芯片卡、手机虚拟卡、二维码、终端SAM模块等多重可信身份凭证介质进行统一的授权管理与数据安全分发,实现园区的门禁、食堂、商超、停车、休闲娱乐等一卡通用,让出入园区的每一个人都能够一卡在手,畅行园区。
本方案基于高安全可信云计算和多安全载体业务汇聚分发配置专题库建立,并在可信分发基础上通过AI、大数据计算分析等智能引擎提供数据统计与分析能力,为园区运营管理者提供规程化、模式化的方案.管理不统一:多种安全载体类型带来的分发...售前专家免费服务.IoT设备身份认证.IoT固件安全检测.IoT安全运营中心.IoT可信执行环境.
来自: 解决方案
工业产品可信监造解决方案
工业产品可信监造解决方案解决制造商、品牌商、检测认证机构、监管机构以及用户在质量检测、标准认证结果的多方互信问题,在智能制造、质量溯源场景中实现了“标准+结果”的多方互信、建设“透明工厂”,助力制造业升级。
应用不可信:通过设备可信认证和可信分发管理,实现云网边端和应用的全链路数据可信.质量监管不到位:质量监管有效覆盖生产全过程,实现质量数据可信管理和质量追溯可信服务.可以解决的问题.可信采集:实现了全链路可信的数据采集.一致性:产品贯标一致性得到了保障.监督效力:质量监督范围和效率最大化.可信监造平台.工业...
来自: 解决方案
视频直播
阿里云视频直播服务(ApsaraVideo Live)是基于领先的内容接入与分发网络和大规模分布式实时流媒体转码技术打造的直播平台,提供便捷接入、高清流畅、低延迟、高并发的音视频云高清直播直播服务。
高可靠直播保障多种直播安全防护方案、主流替换机制,保障大规模金融直播可靠性。低延时强互动直播端到端延时1秒,有效支持股票看盘、金融资讯讲解等场景视频流和消息强互动场景。精彩看点录制回放对财经精彩直播内容及时生成点播长视频、短视频,支持粗剪精剪,智能生产提效快速进行点播视频分发。相关产品云服务器ECS云...
来自: 云产品
企业应用(酒店PMS)混合云组网最佳实践
企业应用(酒店PMS)混合云组网最佳实践
酒店上云是分阶段实施,线下和云上的混合云是长期 状态,需要保证线下多地域多分支、云上多地域之间 互相访问,且需要满足不同类型的企业节点的服务要 求,比如总部 IDC 要求带宽大,对安全可靠性要求 高等。
VSW:虚拟交换机(Virtual Switch),阿里云专有网络的基础网络设备,通过创建 交换机为专有网络划分一个或者多个子网。SLB:负载均衡服务(Service Load Balance),负载均衡(Server Load Balancer)是对多台云服务器进行流量分发的负载均衡服务。负载均衡可以通过流量分发扩 展应用系统对外的服务能力,通过消除单点故障...
来自: 最佳实践 | 相关产品:专有网络 VPC,云服务器ECS,负载均衡 SLB,云企业网,智能接入网关,云速搭
Golden Image构建和分发
Golden Image构建和分发
1、企业在单独的SharedServices账号内进行镜像构建,统一管控,权限能够跟应用账号隔离。 2、通过管控策略,限制应用账号能够使用的镜像ID,避免应用账号使用不合规的镜像。 3、基于资源目录和自动化能力,能够批量、快速将镜像分发给所有应用账号,提升效率,规避手工误操作。
专有网络由逻辑网络设备(如虚拟路由器,虚拟交 换机)组成,可以通过专线/VPN等连接方式与传统数据中心组成一个按需定制的 网络环境,实现应用的平滑迁移上云。详见:https://www.aliyun.com/product/vpc 云服务器 ECS:云服务器 ECS(Elastic Compute Service)是一种简单高效、处 理能力可弹性伸缩的计算服务。帮助您...
来自: 最佳实践 | 相关产品:云服务器ECS,资源管理
基于云拨测的网站用户体验监测最佳实践
基于云拨测的网站用户体验监测最佳实践
网站作为电商行业开展业务的核心场景,不同区域、不同运营商、不同的终端用户,给网站体验带来了巨大的一致性挑战。打开卡顿、缓慢,甚至无响应,都会影响到运营效果、甚至出现负面影响。阿里云基于多年业务经验,为云上客户提供完整的电商网站运营期间的用户体验监测方案。
文档版本:20220322 6 基于云拨测的网站用户体验监测 通过 CADT部署环境 步骤8 在导出价格清单对话框中,可以核对资源详细计价信息,确认无误,单击下一步:确 订单。步骤9 在确认订单页面,勾选《云速搭服务条款》,单击下一步:支付并创建,开始部署资源。文档版本:20220322 7 基于云拨测的网站用户体验监测 通过 CADT...
来自: 最佳实践 | 相关产品:专有网络 VPC,云数据库RDS MySQL 版,弹性公网IP,云速搭,云拨测
组建多可用区多地域的混合云
组建多可用区多地域的混合云
场景描述 无特定行业属性,对云下有IDC的用户,上云建 立多地域多可用区高稳定性的业务架构,组建混 合云用户都可适用。物理专线是打通IDC到云上 内网通道的最高质量和稳定性最好方式,但成本 较高,交付周期长。 解决问题 云下用户IDC应对业务突增弹性扩容能力 不足; 云下用户IDC业务需要多地域冗余; 云上阿里云业务需要多地域冗余; 云上阿里云业务需要多可用区冗余. 产品列表 VPC,CEN,高速通道(专线),SLB,ECS
名词解释 缩写 全称 解释 VPC Virtual Private 虚拟专用网络,1个 VPC包含 1个 vrouter,最多可以创 Connection 建 24个 vswitch VSW Virtual Switch 交换机是组成专有网络的基础网络设备。它可以连接不 同的云产品实例。在专有网络内创建云产品实例时,必 须指定云产品实例所连接的交换机。CEN Cloud 云企业网,将提供一种...
来自: 最佳实践 | 相关产品:块存储,专有网络 VPC,云服务器ECS,云企业网,高速通道,云速搭
基于转发路由器构建企业级组网
基于转发路由器构建企业级组网
通过云企业网转发路由器 1. 实现灵活的互通、隔离、引流策略 2. VPC 间的内网互访流量经过三方安全设备管控(如Palo Alto) 3. 统一多 VPC 的互联网访问出口,提高业务安全性
此处的交换机对应步骤 1中选择的转发路由器所 在的主备可用区,转发路由器会在选择的交换机内创建弹性网卡,与 VPC内的其他 进行通信。所以要求待添加的 VPC都已创建属于主备可用区的交换机。如香港的转 发路由器的主备可用区分别是 B和 C,则待添加的 VPC内必须创建可用区是 B和 C 文档版本:20210204 6 基于转发路由...
来自: 最佳实践 | 相关产品:专有网络 VPC,云服务器ECS,云企业网
企业用户多账号合并之存储迁移集中
企业用户多账号合并之存储迁移集中
场景描述 本文介绍使用在线迁移服务,将分布在各个云 账号中的对象存储、文件存储数据集中到一个 账号的对象存储或文件存储下。 解决问题 1.安全治理需求,统一的账户体系、身份、权 限及资源管理。 2.业务系统相互访问,数据统一需求。 3.系统架构及资源成本优化需求,多账号下的 带宽、流量、存储包等资源整合优化。 4.企业或部门合并时云账号的合并。 产品列表 RAM OSS NAS 在线迁移
您可以登录阿里云控制台,并前往实名认证页 面(https://account.console.aliyun.com/v2/#/authc/home)查看是否完成实名 。阿里云账户余额大于 100 元。您可以登录阿里云控制台,并前往账户总览页面(https://expense.console.aliyun.com/#/account/home)查看账户余额。开通以下服务:ᅳ 云速搭 CADT ᅳ 对象存储 OSS ...
来自: 最佳实践 | 相关产品:对象存储 OSS,文件存储NAS,访问控制,云速搭
本地数据中心基于SMB/NFS协议访问对象存储最佳实践
本地数据中心基于SMB/NFS协议访问对象存储最佳实践
1. 云存储扩容和迁移 集成智能缓存算法,自动识别冷热数据,将热数据保留在本地缓存,保证数据访问体验,无感知的将海量云存储数据接入本地数据中心,拓展存储空间。同时在云端 保留全量数据(冷+热)保证数据的一致性 2.云容灾 随着云计算的普及,越来越多的用户把自己的业务放到了云上。但是随着业务的发展,如何提高业务的可靠性和连续性,跨云容灾是一个比较热门的话题。借助云存 储网关对虚拟化的全面支持,可以轻松应对各种第三方云厂商对接阿里云的数据容灾。 3. 多地数据共享和分发 通过多个异地部署的文件网关实例,对接同一个阿里云OSS Bucket,可以实现快速的异地文件共享和分发,非常适合多个分支机构之间互相同步和共享数据。 4. 适配传统应用 有很多用户在云上的业务是新老业务的结合,老业务是从数据中心迁移过来的使用的是标准的存储协议,例如: NFS/SMB/iSCSI。新的应用往往采用比较新的技 术,支持对象访问的协议。如何沟通两种业务之间的数据是一个比较麻烦的事情,云存储网关正好起到一个桥梁的作用,可以便捷的沟通新旧业务,进行数据交换。 5. 替代 ossfs 和 ossftp ossfs 和 ossftp 都是基于文件协议的开源工具,用户可以通过它们直接上传文件到OSS。但是这两个开源文件都不建议在生产环境使用(POSIX 兼容度低),同时挂 载在用户的客户端需要额外的配置和缓存资源,对于多个客户端的情况安装配置繁琐。通过文件网关的服务可以完美替代 ossfs 和 ossftp。通过创建文件网关,用 户只需要执行简单的挂载(NFS)和映射(Windows SMB)就可以像使用本地文件系统一样使用 OSS。
添加硬盘驱动器 此处添加的硬盘驱动器用于后续文件存储网关的缓存设备。步骤1 打开虚拟机设置页面。文档版本:20210525 24 本地数据中心基于 SMB/NFS协议访问对象存储 安装本地云存储网关 步骤2 添加硬盘驱动器。步骤3 选择新建的磁盘驱动器,单击添加。文档版本:20210525 25 本地数据中心基于 SMB/NFS协议访问对象存储 ...
来自: 最佳实践 | 相关产品:对象存储 OSS,云存储网关
KVM on弹性裸金属
KVM on弹性裸金属
场景描述 神龙是一款兼具虚拟机弹性和物理机性能及特性的 新型计算产品,为用户上云提供便捷。上一篇《阿里 云弹性裸金属最佳实践之VMwareon神龙》介绍了 基于阿里云神龙部署VMware,本篇指导用户基于神 龙自行创建KVM虚拟机。用户在将线下基于KVM 的业务灵活部署上云的同时,可充分管理和利用云上 计算资源。 解决问题 1.为传统企业提供在阿里云上自建KVM虚拟化平 台的解决方案。 2.基于KVM虚拟化平台的系统如何迁移上云。 产品列表 1.弹性裸金属服务器 2.文件系统NAS 3.弹性公网IP
 VSW:虚拟交换机(VirtualSwitch),阿里云专有网络的基础网络设备,通过创 建交换机为专有网络划分一个或者多个子网。文档版本:20191213 III KVMon弹性裸金属 目录 目录 文档版本信息.I 法律声明.II.前言 III 目录.IV.最佳实践概述 1 前置条件.2 演示环境说明.3.如何下载democode 6 1.基础环境配置.7.1.1.创建VPC网络 ...
来自: 最佳实践 | 相关产品:弹性公网IP,文件存储NAS,弹性裸金属服务器(神龙)
云Clickhouse冷热数据分层存储
云Clickhouse冷热数据分层存储
基于云ClickHouse可以给电商、游戏、互联网以及其他行业提供高性能、高稳定性、低维护成本、高性价比的实时数据分析、精准营销、业务运营、业务分析、业务预警、业务营销、数仓加速等场景化方案,本实践会向客户提供数据库低维护成本、数据库链路构建、冷热分层存储、快熟分析等操作实践。 解决问题 1. 维护成本低不用建设维护体系,稳定性高,数据倾斜自动均衡。 2. 完善的数据同步链路,可以平滑将业务库、大数据、日志服务的数据同步到Clickhouse,降低研发成本。 3. 平滑升级版本,业务中断小。 冷热分层后透明读取,帮客户节约整体数据存储成本。
创建云服务器 ECS实例 本节向您介绍创建 ECS实例,用于后续构建 SLS日志投递至云 ClickHouse集群的验 。验证 SLS日志投递功能需要 ECS实例组,创建 2台 ECS实例。步骤1 登录云服务器 ECS控制台。文档版本:20210416 20 云 ClickHouse冷热数据分层存储最佳实践 云资源创建和配置 步骤2 打开实例页面,单击创建实例。步骤3 ...
来自: 最佳实践 | 相关产品:云数据库RDS MySQL 版,数据传输,日志服务(SLS),云数据库 ClickHouse
远程办公-AD管控下的弹性云桌面
远程办公-AD管控下的弹性云桌面
在弹性云桌面中部署企业基础办公环境时,IT人员通常会面临以下问题,本文希望通过场景实践的方式,示范如何结合使用不同阿里云产品,来解决这些问题:用户如何管理?企业已有AD用户如何上云?云上共享文件服务权限怎么管?数据安全问题有保障吗?该如何设置?云桌面能使用本地机房或IDC中的服务吗? 本文使用的应用场景: 场景1:客户A在云上新建Windows ActiveDirectory(以下简称AD);弹性云桌面,和NAS文件存储服务部署在AD所在的VPC内。场景2:客户B在阿里云上已有AD和NAS。弹性云桌面创建在与AD不同的VPC中。AD与云桌面的VPC通过CEN连接。场景3:客户C在云下IDC有自建AD和文件服务。弹性云桌面创建在阿里云上。云下机房与阿里云弹性云桌面所在VPC通过IPsec VPN连接。 方案优势: 易部署:弹性云桌面支持快速便捷的桌面环境创建、部署、统一管控与运维。 CEN和VPN网关服务开通即用,配置实时生效,快速完成部署。 低成本:弹性云桌面无需前期传统硬件投资,帮您快速构建安全、高性能、低成本的桌面办公体系。可广泛应用于具有高数据安全管控、高性能计算等要求的金融、设计、视频、教育等领域。VPN网关基于Internet建立加密通道,比建立专线更便宜,快速实现混合云。 安全性:VPN网关使用IKE(秘钥交换协议)和IPSec对传输数据或进行加密,保证数据安全可靠。云桌面自带的安全策略保证数据不落地。 集中管控:通过Windows AD对云桌面用户和共享文件服务进行统一权限管控。可实现AD用户自动同步上云,和文件级别的权限管控。
您可以登录阿里云控制台,并前往实名认证 页面(account.console.aliyun.com/v2/#/authc/home)查看是否已经完成实名 。阿里云账户余额大于 100 元。您可以登录阿里云控制台,并前往账户总览页面(expense.console.aliyun.com/#/account/home)查看账户余额。本最佳实践的资源规划仅作为实践演示,实际业务场景资源以...
来自: 最佳实践 | 相关产品:云服务器ECS,弹性公网IP,文件存储NAS,NAT网关,云企业网,VPN网关,云桌面,云速搭CADT
企业上云workshop
企业上云workshop
本文模拟了如下场景: 1. 线下 IDC 环境中部署了一个业务系统,业务是利用 wordpress 系统提供网站服务。 2. 本文详细介绍了如何将以上线下系统搬迁到云上, 包括如何在云上构建以上业务系统,如何迁移线下 系统到云上,如何割接。 3. 最后介绍了迁移上云后,如何部署安全系统。 解决问题 IDC 业务系统搬迁上云 云上构建业务系统 部署安全系统
本章介绍文件存储 NAS模拟线下 NAS设备,对文件存储 NAS实例进行初始化配置:为 NAS服务配置权限组、权限规则;为 NAS实例挂载点权限组。3.1.创建权限组及权限规则 操作步骤 步骤1 登录 NAS文件系统控制台(https://nasnext.console.aliyun.com/)。步骤2 选择 CADT创建的权限组 idc_web管理规则操作。步骤3 修改 idc-web...
来自: 最佳实践 | 相关产品:专有网络 VPC,云服务器ECS,云数据库RDS MySQL 版,对象存储 OSS,负载均衡 SLB,弹性公网IP,文件存储NAS,云数据库PolarDB,Web应用防火墙,云防火墙,SSL证书,云速搭
基于DDH+MyBase降本合规
基于DDH+MyBase降本合规
出版、金融、保险等传统行业一方面希望能借助云计算以更好地适应业务发展需求(政策上云),另一方面出于对降低单实例部署成本(CPU 超分超配)以及满足更严格合规和监管要求的考虑,希望能对云上资源有更多的自主控制权(监管合规)。从业务系统架构云上部署的角度,基于专有宿主机DDH 和云数据库专属集群MyBase 的解决方案,可以很好地满足这两方面的需求。 解决问题: 1. 国家政策上云趋势和需求 2. 更严格的云上安全合规要求 3. 对云上资源有更灵活的管控权 4. 有效降低企业上云的整体拥有成本(TCO) 方案优势: 1、单租户隔离 DDH和 MyBase都可以提供宿主机级别物理隔离,可以独占资源,可以开放更多接口 , 同时杜绝 多租户间 干扰 。 2、安全合规:在完备的隔离基础之上,开放更多数据库权限和 OS权限 。 3、资源灵活部署和调度 创建 ECS实例、从共享宿主机迁移 ECS实例至专有宿主机或在专有宿主机之间迁移 ECS实例时,若您不指定专有宿主机,系统将自动帮您选择专有宿主机部署实例。 针对于初始部署数据库实例时,提 供紧凑型和均衡型两种方式将数据库实例分不到不同的主机上。 4、超配 降本 DDH和 MyBase组合的方式可以实现资源自定义 CPU内存 配比以及CPU超分 ,可以降低单 ECS实例以及云数据库实例的部署成本。
无需提前采购硬件设备,根据业务需要,随时创建所需数量的云服务器 ECS 实例。在使用过程中,随着业务的扩展,可以随时扩容磁盘、增加带宽。也能随时 释放资源,节省费用。安全组:安全组是一种虚拟防火墙,具备状态检测和数据包过滤功能,可以配置一 系列的安全组规则,允许或禁止安全组内的 ECS实例对公网或私网的访问。...
来自: 最佳实践 | 相关产品:专有网络 VPC,云服务器ECS,负载均衡 SLB,弹性公网IP,专有宿主机,云数据库专属集群MyBase,云速搭
< 1 2 3 4 ... 9 >
共有9页 跳转至: GO
产品推荐
这些文档可能帮助您

新品推荐

切换为电脑版

新人特惠 爆款特惠 最新活动 免费试用