访问控制
阿里云访问控制(RAM)服务可以帮您安全地集中管理对阿里云资源的访问。您可以控制哪些用户以何种方式进行身份验证后有权限访问哪些资源。
集中式访问控制.RAM 为所有阿里云服务提供简单一致的集中式访问控制能力。用户只需学习一次,即可得心应手地管理所有阿里云资源.易用的身份联合与单点登录.使用RAM提供的身份联合能力,通过将企业本地身份系统中的用户导入RAM,并设置单点登录(SSO).灵活的使用方式.可以使用多种方式来控制用户的访问权限:RAM控制台(图形...
来自: 云产品
密评咨询服务
密评咨询服务是阿里云依托云平台密评经验和云密码产品优势,提供全流程密评咨询服务,助力企业快速完成密评合规
身份鉴别、通信过程数据的完整性、通信过程重要数据的机密性、网络边界访问控制信息的完整性.网络和通信安全.身份鉴别、远程管理通道安全、系统资源访问控制信息完整性、日志记录完整性.设备和计算安全.身份鉴别、访问控制信息完整性、重要数据传输机密性、重要数据存储机密性、重要数据传输完整性、重要数据存储完整性...
来自: 云产品
基于SpringCloud应用玩转MSE实践
基于SpringCloud应用玩转MSE实践
随着业务不断创新,大型的单个应用和服务会被拆分为数个甚至数十个微服务,微服务架构已经被广泛应用。 微服务的好处在于快速迭代,如何在迭代过程中保障线上流量不受损。依赖开源产品缺少无运维工具,常常需要投入较大的运维人力和成本。 本实践提供基于云原生应用产品提供微服务注册配置中心、微服务治理和云原生网关等一系列高性能和高可用的企业级云服务能力。
网关选型 微服务网关是一个处于微服务之前的系统,作为微服务环境面向外部服务访问者的唯一入口,用来管理授权、访问控制和流量路由等,这样服务就被网关保护起来,对所有的调用者透明。因此,隐藏在网关后面的业务系统就可以专注于创建和管理服务,而不用去处理这些策略性的 基础设施。常见的三种解决方案: 云原生网关...
来自: 最佳实践 | 相关产品:弹性公网IP,容器服务 ACK,日志服务(SLS),NAT网关,微服务引擎,消息队列 RocketMQ 版,云速搭
云原生企业级数据湖
基于对象存储 OSS 构建的数据湖,可对接多种数据输入方式,存储任何规模的结构化、半结构化、非结构化数据,打破数据湖孤岛。
解决问题:数据分析难,安全性低传统方案无法有效对接数据分析平台,缺乏体系化的安全管理机制,无法实现数据加密和访问控制,难以保障数据的安全性和隐私性。相关产品对象存储 OSS 开源大数据平台 E-MapReduce文件存储 CPFS人工智能平台 PAI在线咨询方案优势一份存储、多种引擎各种类型的数据以集中方式统一存储在对象存储...
来自: 解决方案
智能商业分析 Quick BI
瓴羊智能商业分析 Quick BI 是阿里云用户臻选的数据可视化工具,大幅提升数据分析和报表开发效率,一站式满足企业各种场景的数据分析和决策的诉求。
18分钟查看教程查看更多技术解决方案统一登录门户方案查询加速方案资源集中化管控方案开放审批流方案租户安全隔离方案可视化解决方案统一登录门户方案Quick BI 的登录认证能力,面向企业提供统一访问控制与安全管理服务,多种安全登录认证方式和功能,满足不同企业内控外审的安全诉求的同时,帮助企业构建个性化的登录门户...
来自: 云产品
新版产品集合页
基于丰富的产品,将计算、存储、网络、数据库、大数据、人工智能等最新产品技术与场景深度融合,为开发者打造稳定可靠的云基础设施以及云原生的开发环境。
身份安全终端访问控制 UEM通过对移动端和 PC 端办公设备的统一安全管理,高效连接员工设备与企业资源。应用身份服务(IDaaS)帮助企业客户管理所有应用的统一认证和授权,不论是应用部署在本地、云上还是使用三方 SaaS 服务。访问控制 RAM可以使用 RAM 创建和管理用户和组,并使用各种权限来允许或拒绝他们对云资源的访问。...
来自: 云产品
企业多账号身份权限集中管理
本方案帮助企业实现身份权限集中管理,包括集中管理阿里云上的人员身份,一次性配置企业身份管理系统与阿里云的单点登录,和统一配置所有用户对企业成员账号的访问权限。能够降低企业在阿里云的身份权限配置成本,减少因身份权限分散无法统一管理导致的安全风险。
方案预估:免费(访问控制 RAM、资源管理、云治理中心均为免费产品)方案部署一步步跟随方案教程,带你快速上手,进行方案部署。方案介绍企业多账号身份权限集中管理人员身份与企业自有身份体系集成,通过SCIM同步进行创建和删除,并且通过SSO单点登录。手动或通过云治理中心快速创建常用的访问配置。为人员分配在各个成员...
来自: 解决方案
互联网应用全球加速
互联网应用加速解决方案面向各行各业的互联网应用,提供一站式加速网络访问、提高网络稳定性的服务。
阿里云网络基础设施部署遍及全球,采用集中式 IT 管理,控制企业间的网络连接,实现网络服务全球范围就近接入和跨地域部署,提升服务可用性和性能,为客户提供了不同场景下的网络应用安全加速服务。方案预估:体验本方案预计费用不超过2元(假设您选择最低规格资源,且资源运行时间不超过1小时。实际情况可能部分实例无法...
来自: 解决方案
弹性计算OOS审批流程自动化运维
弹性计算OOS审批流程自动化运维
场景描述 本文以ECS、RDS、SLB搭建一个小型的WEB系 统为例,介绍如何利用OOS在运维常见的部署系统、 扩容系统、回收系统三个场景中添加审批流程,并以 钉钉通知到对应的审批人员。 解决问题 1.对接阿里云API,通过OOS模板执行运维 任务,实现了运维自动化与可视化。 2.运维操作集成了RAM访问控制权限管理, 无需担心操作安全,并可以快速增加审批流 程,提高运维安全与效率。 产品列表 1.运维编排OOS 2.访问控制RAM 3.云服务器ECS 4.RDSMySQL版 5.负载均衡SLB
访问控制RAMRAM 使您能够安全地集中管理对阿里云服务和资源的访问。您 可以使用RAM创建和管理用户和组,并使用各种权限来允许或拒绝他们对云资 源的访问。更多信息请参见RAM介绍(https://www.aliyun.com/product/ram)。 关系型数据库RDS:RelationalDatabaseService,简称RDS,是一种稳定可靠、可弹性伸缩的在线...
来自: 最佳实践 | 相关产品:专有网络 VPC,云服务器ECS,云数据库RDS MySQL 版,负载均衡 SLB,运维编排
企业上云框架 Landing Zone
基于大量企业的上云实践验证,帮助企业规划云上资源结构、访问控制、网络架构、安全合规体系,搭建可管理、可扩展的云环境。企业客户可以在此基础上缩短上云周期,将原有的业务平顺上云并快速开展新业务。
解决问题:缺少云规划体系化规划云上账号、身份、网络、安全等,满足复杂企业组织和业务规模化上云的需求解决问题:组织孤岛满足运维、财务、合规、业务等团队的协同诉求解决问题:运维效率低缩短企业上云的实施时间,加速企业数字化转型、可应对业务高速发展相关产品云治理中心资源管理配置审计访问控制 RAM在线咨询方案...
来自: 解决方案
EMR集群安全认证和授权管理 
EMR集群安全认证和授权管理 
场景描述 阿里云EMR服务Kafka和Hadoop安全集群使 用Kerberos进行用户安全认证,通过Apache Ranger服务进行访问授权管理。本最佳实践中以 Apache Web服务器日志为例,演示基于Kafka 和Hadoop的生态组件构建日志大数据仓库,并 介绍在整个数据流程中,如何通过Kerberos和 Ranger进行认证和授权的相关配置。 解决问题 1.创建基于Kerberos的EMR Kafka和 Hadoop集群。 2.EMR服务的Kafka和Hadoop集群中 Kerberos相关配置和使用方法。 3.Ranger中添加Kafka、HDFS、Hive和 Hbase服务和访问策略。 4.Flume中和Kafka、HDFS相关的安全配 置。 产品列表:E-MapReduce、专有网络VPC、云服务器ECS、云数据库RDS版
Apache Ranger Apache Ranger 提供集中式的权限管理框架,可以对 Hadoop 生态的 HDFS/Hive/YARN/Kafka/Storm/Solr 等组件进行细粒度的权限访问控制,并且提 供了 Web UI方便管理员进行操作。Ranger主要由三个组件组成:ᅳ Ranger Admin 用户可以创建、更新安全访问策略,这些策略被存储在数据库。各个组件的 Plugin定期...
来自: 最佳实践 | 相关产品:专有网络 VPC,云服务器ECS,云数据库RDS MySQL 版,E-MapReduce
云管理
面向企业上云和用云管理,提供管理云服务和云资源体系化工具及方案,帮助企业上好云、管好云。
访问控制 RAM 帮助打通 SAP 云平台与阿里云的访问控制体系,实现了 SSO 和基于角色的资源管理.亿滋通过为不同的供应商创建不同 RAM 用户,使用 Policy 进行差异化授权,实现供应商访问管理和统一合规审计,帮助亿滋构建了一个安全可和易于管理的云环境,为全面实现数字化转型提供坚实的基础.云采用框架是经过验证的企业...
来自: 云产品
迁移与运维管理
阿里云提供一系列的运维管理工具:日志服务SLS、云治理中心等帮助你自动化的开发和运维,能够更加轻松控制云基础产品与基础设施。
访问控制RAM帮助.开放平台助力SAP与阿里云的深度合作.亿滋通过为不同的供应商创建不同RAM用户,使用Policy进行差异化授权,实现了供应商访问管理和统一合规审计.亿滋实现多ISV访问安全与操作合规管理.报喜鸟积极谋求数字化转型,通过阿里云 HBR 产品实现了资源高效利用.一针一线皆关“云”报喜鸟匠心融合科技.通过使用阿里...
来自: 云产品
云治理中心
阿里云云治理中心是企业多账号环境集中治理和管理的平台。帮助企业根据最佳实践设置Landing Zone多账号环境,设定基线对企业云上环境进行持续治理和管理。
访问控制使您能够安全地集中管理对阿里云服务和资源的访问。您可以使用访问控制创建和管理用户和组,并使用各种权限来允许或拒绝他们对云资源的访问.云上IT系统治理服务。将您分散在各地域的资源整合为全局资源列表,您可以便捷地搜索全局资源。同时帮助您记录云上IT资源的配置变更历史,持续自动地评估云上资源配置的合规...
来自: 云产品
等保合规安全解决方案-安全等级保护-阿里云
阿里云安全整合云平台等保测评经验和云安全产品优势,联合等保咨询、等保测评合作资源,可享受一站式等保测评服务,覆盖等保定级、备案、建设整改及测评阶段,祝您快速过等保。
包括物理访问控制、防火、防雷击、温湿度控制、电力供应、电磁防护.安全物理环境.包括网络架构、通信传输、可信验证.安全通信网络.包括边界防护、访问控制、入侵防范、恶意代码防护、安全审计等.安全区域边界.身份鉴别、访问控制、安全审计、入侵防范、恶意代码防范、数据完整性、保密性、个人信息保护等.安全计算环境.系统...
来自: 解决方案
阿里云最佳实践容器workshop
阿里云最佳实践容器workshop
通过本篇最佳实践,可以熟悉容器及k8s的基本操作。基于eci的高弹性架构,能有效的应对业务流量洪峰,同时提升资源使用效率。
详见:https://www.aliyun.com/product/developerservices/cadt RAM访问控制 RAM 使您能够安全地集中管理对阿里云服务和资源的访问。您 可以使用 RAM 创建并管理子用户和用户组,并通过权限管控他们对云资源的访 。详见:https://www.aliyun.com/product/ram 文档版本:20220301(发布日期)III 阿里云ACK容器服务...
来自: 最佳实践 | 相关产品:容器服务 ACK,日志服务(SLS),访问控制,容器镜像服务 ACR,云效,云速搭
全球应用加速解决方案
全球应用加速解决方案通过高质量多线BGP接入公网带宽,优化客户接入能力,通过全球加速或云解析提供智能调度,实现用户就近接入阿里云,利用阿里云全球加速网络实现业务的跨地域高质量传输,实现对互联网应用的加速。
得益于阿里巴巴云提供的高质量带宽和全球传输网络,全球加速器使互联网就近接入和应用跨区域...阿里云的智能广域网基础设施部署遍及全球,采用集中式 IT 管理,控制企业间的网络连接,实现网络服务全球范围就近接入和跨地域部署,提升服务可用性和性能,为客户提供了不同场景下的网络应用安全加速服务.全球应用加速解决方案.
来自: 解决方案
自建Hadoop迁移到阿里云EMR
自建Hadoop迁移到阿里云EMR
场景描述 场景1:自建Hadoop集群数据(HDFS)迁移到 阿里云EMR集群的HDFS文件系统; 场景2:自建Hadoop集群数据(HDFS)迁移到 计算存储分离架构的阿里云EMR集群,以OSS 和JindoFS作为EMR集群的后端存储。 解决的问题 客户自建Hadoop迁移到阿里云EMR集群的 技术方案; 基于IPSecVPN隧道构建安全和低成本数据 传输链路 产品列表 E-MapReduce,VPC,ECS,OSS,VPN网关。
同时,JindoFS也提供了外部客户端,能够从 群外部访问建立在 E-MapReduce集群内的 JindoFS文件系统。数据以 Block形 存储在后端存储 OSS上,本地 Namespace服务维护元数据信息,该模式在性 能上较优,无论是数据性能还是元数据性能。6.1.HDFS数据迁移到 JindoFS缓存模式存储空间 本实践方案使用 EMR-3.22.4版本,创建...
来自: 最佳实践 | 相关产品:专有网络 VPC,云服务器ECS,对象存储 OSS,VPN网关,E-MapReduce,云速搭
WAF
面向全球用户提供安全防护的云计算安全-阿里云安全
身份鉴别、通信过程数据的完整性、通信过程重要数据的机密性、网络边界访问控制信息的完整性.网络和通信安全.身份鉴别、远程管理通道安全、系统资源访问控制信息完整性、日志记录完整性.设备和计算安全.身份鉴别、访问控制信息完整性、重要数据传输机密性、重要数据存储机密性、重要数据传输完整性、重要数据存储完整性...
来自: 云产品
< 1 2 3 4 >
共有4页 跳转至: GO
产品推荐
这些文档可能帮助您

新品推荐

切换为电脑版

新人特惠 爆款特惠 最新活动 免费试用