访问控制
阿里云访问控制(RAM)服务可以帮您安全地集中管理对阿里云资源的访问。您可以控制哪些用户以何种方式进行身份验证后有权限访问哪些资源。
根据请求源IP 地址、日期/时间、资源标签等属性创建更精细的资源访问控制策略.RAM提供了多种满足日常运维人员职责所需要的系统权限策略。如果您的授权业务比较特别,那么您还可以通过图形化工具快速地创建自定义权限策略.云SSO服务实现多账号统一身份权限管理.统一管理使用阿里云的用户.将所有需要访问阿里云的用户在云SSO...
来自: 云产品
云消息队列 RabbitMQ 版
云消息队列 RabbitMQ 版是阿里云打造的云消息服务,广泛用于海量队列分发、分布式定时任务等场景。支持 AMQP 协议,开箱即用,轻松实现快速上云,更专业、更可靠、更安全。
Vhost&Queue&Exchange 细粒度权限控制,每次消息请求进行安全访问控制;全面对接阿里云 RAM 主子账号,支持黑白名单控制、TLS 传输加密等;完全兼容开源 RabbitMQ 的各个组件和概念.支持 Queue 队列存储消息,提供多分区,同一消费者支持集群消费模式的.支持绑定 Binding Key 的方式,Exchange 再将消息规则筛选路由到一个...
来自: 云产品
运维安全中心
阿里云运维安全中心(堡垒机)作为云上高效运维安全解决方案,通过集中管理资产权限,全程监控操作行为,实时还原运维场景,保障云端运维行为身份可鉴别、权限可管控、风险可阻断、操作可审计、合规可遵从。
细粒度权限管理能力,在最小化权限的基础上实现最灵活权限控制,实现对复杂权限的规范化管理.69A_【标题】产品动态.产品动态时间线组件.69A_【标题】视频专区.通用icon文字列表.本视频介绍基础的入门操作,包括添加主机、授权主机等.本视频帮助您快速了解如何使用堡垒机进行运维访问.本视频帮助您快速了解如何配置控制策略...
来自: 云产品
云虚拟主机
阿里云弹性计算为客户提供快速、稳定且安全的云虚拟主机服务,具备99.999%数据可靠性、BGP8线接入、千兆共享带宽,免费快速备案等产品优势;中国虚拟主机服务开创者!
产品预装了常见网站开发语言的运行环境、数据库及管理工具,您可以通过图形化控制面板便捷地管理托管网站.谢赟辉,靖鑫,也树.孙慧颖,靖鑫,石磊.标题点击能跳转.独享云虚拟主机可开通网站加速功能(CDN),支持Https和动静态请求加速.云虚拟主机新用户使用指南.云虚拟主机如何开启HTTPS加密访问.如何安装和使用WordPress.孙慧颖...
来自: 云产品
云消息队列 ApsaraMQ
云消息队列 ApsaraMQ 是阿里云自主研发的消息队列服务系列产品的总称,旨在为开发者和企业的不同业务场景提供强大、可靠、低成本、高弹性且易于管理的消息服务。云消息队列 ApsaraMQ 全系列产品提供 Serverless 化的消息服务,按实际使用量付费,自适应弹性,跨可用区容灾,帮助客户降低使用和维护成本,专注业务创新。
ACL 2.0 升级访问安全机制,用户认证和权限校验分离,可灵活配置和扩展,引入新策略兼顾安全与性能.ApsaraMQ Copilot,让消息服务走进智能化免运维的新时代,为企业提供消息集成链路健康管家。提供了全链路健康度智能巡检与诊断,量化分析和灵活配置,一键提交根因分析等功能.ApsaraMQ 产品家族.通用icon文字列表.云消息...
来自: 云产品
云原生数据仓库AnalyticDB PostgreSQL版
阿里云MPP架构的云原生数据仓库,可提供PB级海量数据在线/离线分析服务,是面向各行各业的有竞争力的数仓方案,真正做到“人人可用的数据分析服务”。
实时数仓,商业智能.ADB PG支持对接RDS,Flink,MaxCompute等数据源构建实时数仓,同时可高并行访问OSS,构筑全套数据湖分析;支持主流BI和ETL工具进行数据工程开发及商业智能搭建;支持分布式事务,支持四种标准数据库隔离级别;满足高吞吐在线交易应用场景需求,实现HTAP混合负载;全新Serverless版本实例正式发布.【标题...
来自: 云产品
金融分布式架构SOFAStack
阿里云金融分布式架构SOFAStack为金融用户提供全栈式的基础架构能力,是集项目管理、微服务开发、发布部署、监控运维、容灾高可用等全栈式解决方案,助力客户应用轻松转型分布式架构,保证风险安全的同时帮助业务需求敏捷迭代,支撑金融业务创新,开发人员学习成本最多可降低92%、应用开发效率可最多提升80%、运维人力成本最多可节省90%
微服务平台通过 SOFA 微服务和 Mesh,提供了既支持 SOFA 框架又支持 Service Mesh 架构的微服务管理和治理能力,解决用户在技术转型期间与未改造的遗留系统相互之间打通和过渡问题,帮助金融机构平稳的从传统的集中式、微服务架构演进到云原生架构.既能借助蚂蚁金服久经考验的微服务框架 SOFA 在云上构建微服务应用,也可以...
来自: 云产品
影视数据分发汇集与传输加速
影视数据分发汇集与传输加速
场景描述 使用阿里云对象存储服务OSS及OSSBrowser 工具,实现影视数据多用户多地域分发、汇集, 以及传输加速的最佳实践。 解决问题 1.跨地域、多角色、分权限文件上传、下载。 2.基于OSS及其客户端实现Serverless文件 分发服务(可替换传统FTP服务)。 3.OSS文件传输全球加速。 产品列表 lOSS lRAM
创建“c”用户以完全控制权限访问 CCC目录.21 4.全球传输加速.25 文档版本:20220507 1 影视数据分发汇集与传输加速 最佳实践概述 最佳实践概述 概述 本文介绍使用阿里云对象存储服务 OSS及 OSSBrowser工具,实现影视数据多用户 多地域分发、汇集,以及传输加速的设置方法和步骤。准备工作 在进行迁移操作之前,需要完成...
来自: 最佳实践 | 相关产品:对象存储 OSS,访问控制
智能用户增长 产品概述
阿里云智能用户增长QuickAudience通过整合私域数据和第三方数据,实现了全域消费者运营增长,打通了从数据采集、大数据计算、标签洞察到自动化营销触达的全流程,为企业提供一站式数字化营销解决方案。
权限控制:在进行访问过程中,基于用户权限控制访问地址和内容。安全管理监控报警:针对系统运行状态提供环境+业务的多种监控报警。操作审计:在关键操作的过程中,提供审计记录日志,做到事后问题可以追踪,可定位问题。立即体验,在阿里云创造未来立即领用云产品,开启云上实践之旅,提供80多款免费云产品,帮你创造未来...
来自: 云产品
办公安全平台SASE
阿里云办公安全平台(Security Access Service Edge)依托阿里云海量的边缘节点,将安全能力延伸至用户边缘,为企业分支机构/门店、远程移动办公场景的访问互联网及云上服务流量提供就近接入的安全防护能力。
自研HTTPS加密传输协议,基于动态身份认证,支持端到端(tcp)、端到应用(HTTP/HTTPS)的最小权限访问控制,相较于传统VPN访问,具备访问更快速、运维更高效、部署更便捷以及系统安全性更高等特点.办公行为一体化审计.全场景办公行为审计,企业员工行为可视、可查、可.多维度访问情况展示,企业员工行为实时掌控.互联网...
来自: 云产品
远程办公-AD管控下的弹性云桌面
远程办公-AD管控下的弹性云桌面
在弹性云桌面中部署企业基础办公环境时,IT人员通常会面临以下问题,本文希望通过场景实践的方式,示范如何结合使用不同阿里云产品,来解决这些问题:用户如何管理?企业已有AD用户如何上云?云上共享文件服务权限怎么管?数据安全问题有保障吗?该如何设置?云桌面能使用本地机房或IDC中的服务吗? 本文使用的应用场景: 场景1:客户A在云上新建Windows ActiveDirectory(以下简称AD);弹性云桌面,和NAS文件存储服务部署在AD所在的VPC内。场景2:客户B在阿里云上已有AD和NAS。弹性云桌面创建在与AD不同的VPC中。AD与云桌面的VPC通过CEN连接。场景3:客户C在云下IDC有自建AD和文件服务。弹性云桌面创建在阿里云上。云下机房与阿里云弹性云桌面所在VPC通过IPsec VPN连接。 方案优势: 易部署:弹性云桌面支持快速便捷的桌面环境创建、部署、统一管控与运维。 CEN和VPN网关服务开通即用,配置实时生效,快速完成部署。 低成本:弹性云桌面无需前期传统硬件投资,帮您快速构建安全、高性能、低成本的桌面办公体系。可广泛应用于具有高数据安全管控、高性能计算等要求的金融、设计、视频、教育等领域。VPN网关基于Internet建立加密通道,比建立专线更便宜,快速实现混合云。 安全性:VPN网关使用IKE(秘钥交换协议)和IPSec对传输数据或进行加密,保证数据安全可靠。云桌面自带的安全策略保证数据不落地。 集中管控:通过Windows AD对云桌面用户和共享文件服务进行统一权限管控。可实现AD用户自动同步上云,和文件级别的权限管控。
文档版本:20201210 34 远程办公-AD管控下的弹性云桌面最佳实践 场景 1:新建云上 AD并在同一 VPC中部署云桌面 更多细节详见《使用 AD域实现用户身份认证和文件级别的权限访问控制》:https://help.aliyun.com/document_detail/150353.html?spm=a2c4g.11186623.6.604. 797e1d45tx3VCN 2.2.3. AD 服务器挂载 NAS 步骤1 远程...
来自: 最佳实践 | 相关产品:云服务器ECS,弹性公网IP,文件存储NAS,NAT网关,云企业网,VPN网关,云桌面,云速搭CADT
SaaS上云数据库解决方案
行业软件提供商通过集成阿里云数据库产品和工具的OpenAPI,可以实现一键新建数据库实例,创建租户DB、租户DB迁移、租户数据订阅、租户DB备份/恢复、实时报表分析、多环境的结构同步等功能。
数据库研发流程管控.SaaS平台往往需要管理大量的数据库实例,DMS企业版可以实现对数据库实例的访问权限控制、数据安全、操作审计、SQL风险审核、变更稳定性、多环节的库表结构同步等功能.谢赟辉,靖鑫,也树.奥哲是领先的低代码数字化平台服务商,通过低代码技术助力企业与组织实现数字化升级.“阿里云完善的数据库产品和生态...
来自: 解决方案
Elasticsearch
阿里云检索分析服务 Elasticsearch 版是100%兼容开源的分布式检索、分析套件。提供ELK等开源全托管的产品服务能力。为结构化/非结构化数据提供低成本、高性能及可靠性的检索、分析平台级AI搜索服务。具备读写分离、存算分离、弹性伸缩、智能化运维、免费的X-Pack高级商业特性等产品特性。
基于RAM访问权限控制及LDAP认证 基于RBAC的自定义角色与字段级别访问权限 支持配置集群索引级别的读写流提高稳定性 对查询请求进行开销追踪及逻辑隔离提高稳定性 冷热查询共享节点上提供CPU及内存隔离熔断 查询并发优化大幅提升查询性能 时间范围数据裁剪提升含时序查询性能 主副本分片实时增量同步提升写入性能 bulk...
来自: 云产品
弹性计算OOS审批流程自动化运维
弹性计算OOS审批流程自动化运维
场景描述 本文以ECS、RDS、SLB搭建一个小型的WEB系 统为例,介绍如何利用OOS在运维常见的部署系统、 扩容系统、回收系统三个场景中添加审批流程,并以 钉钉通知到对应的审批人员。 解决问题 1.对接阿里云API,通过OOS模板执行运维 任务,实现了运维自动化与可视化。 2.运维操作集成了RAM访问控制权限管理, 无需担心操作安全,并可以快速增加审批流 程,提高运维安全与效率。 产品列表 1.运维编排OOS 2.访问控制RAM 3.云服务器ECS 4.RDSMySQL版 5.负载均衡SLB
2.运维操作集成了RAM访问控制权限管理,如有问题请使用钉钉扫码联系文档作者:无需担心操作安全,并可以快速增加审批流 程,提高运维安全与效率。产品列表 1.运维编排OOS 2.访问控制RAM 3.云服务器ECS 4.RDSMySQL版 5.负载均衡SLB 文档版本:20191122 云服务器ECS(产品名称)文档模板(手册名称)/文档版本信息 阿里云 ...
来自: 最佳实践 | 相关产品:专有网络 VPC,云服务器ECS,云数据库RDS MySQL 版,负载均衡 SLB,运维编排
EMR集群安全认证和授权管理 
EMR集群安全认证和授权管理 
场景描述 阿里云EMR服务Kafka和Hadoop安全集群使 用Kerberos进行用户安全认证,通过Apache Ranger服务进行访问授权管理。本最佳实践中以 Apache Web服务器日志为例,演示基于Kafka 和Hadoop的生态组件构建日志大数据仓库,并 介绍在整个数据流程中,如何通过Kerberos和 Ranger进行认证和授权的相关配置。 解决问题 1.创建基于Kerberos的EMR Kafka和 Hadoop集群。 2.EMR服务的Kafka和Hadoop集群中 Kerberos相关配置和使用方法。 3.Ranger中添加Kafka、HDFS、Hive和 Hbase服务和访问策略。 4.Flume中和Kafka、HDFS相关的安全配 置。 产品列表:E-MapReduce、专有网络VPC、云服务器ECS、云数据库RDS版
Apache Ranger Apache Ranger 提供集中式的权限管理框架,可以对 Hadoop 生态中的 HDFS/Hive/YARN/Kafka/Storm/Solr 等组件进行细粒度的权限访问控制,并且提 供了 Web UI方便管理员进行操作。Ranger主要由三个组件组成:ᅳ Ranger Admin 用户可以创建、更新安全访问策略,这些策略被存储在数据库中。各个组件的 Plugin定期...
来自: 最佳实践 | 相关产品:专有网络 VPC,云服务器ECS,云数据库RDS MySQL 版,E-MapReduce
容器服务 Kubernetes 版 ACK
阿里云容器服务Kubernetes版ACK(容器服务Kubernetes版,简称ACK)支持企业级K8s容器化应用的全生命周期管理,提供高性能可伸缩的容器应用管理能力,助力企业高效运行云端K8s容器化应用。
运行时安全安全编排:内置云原生安全策略治理引擎和配置巡检任务,提供 Pod 维度的云资源权限访问控制能力,同时支持安全沙箱环境和云原生一站式机密计算容器平台,帮助企业保护核心数据。运行时安全防护告警:深度集成云安全中心容器防护能力,支持针对容器应用逃逸等运行时风险的监控、告警、溯源和东西向网络隔离等安全...
来自: 云产品
金融行业从经典网络向VPC容器化改造
金融行业从经典网络向VPC容器化改造
本实践介绍经典网络向VPC容器化改造实践 以及配置步骤,可适用于金融等行业 方案优势 容器化完成经典网络完成向VPC网络改 造 应用发布灵活 运维效率提升 解决问题 1.经典网络管理困难 2.应用发布不灵活 3.运维效率低 产品列表 专有网络VPC 容器服务Kubernetes版 日志服务SLS 云数据库RDS版 NAT网关 容器镜像服务ACR 云盘
设置RAM访问控制权限 74 7.1.创建RAM子账号.74 7.2.授权RAM子账号.75.7.3.验证子账号权限 78 8.查看SLS日志服务.81.8.1.通过仪表盘查看审计信息 81 8.2.日志快速查询.83 9.常用 API:.86 文档版本:20200703(发布日期)IV 金融行业从经典网络向VPC容器化改造最佳实践 最佳实践概述 最佳实践概述 1、经典网络部署容器环境...
来自: 最佳实践 | 相关产品:专有网络 VPC,云数据库RDS MySQL 版,容器服务 ACK,日志服务(SLS),容器镜像服务 ACR
企业多账号身份权限集中管理
本方案帮助企业实现身份权限集中管理,包括集中管理阿里云上的人员身份,一次性配置企业身份管理系统与阿里云的单点登录,和统一配置所有用户对企业成员账号的访问权限。能够降低企业在阿里云的身份权限配置成本,减少因身份权限分散无法统一管理导致的安全风险。
立即部署 150分钟 免费(访问控制 RAM、资源管理、云治理中心均为免费产品)云服务器 ECS 对象存储 负载均衡 专有网络VPC 弹性公网IP 访问控制 资源管理 云治理中心 应用场景 技术方案的广泛应用场景 企业云上身份权限管理 企业在云上有复杂的多云账号资源结构,需要为员工分配各个账号内的资源访问权限。中心运维团队需要...
云原生应用开发平台 CAP
阿里云云原生应用开发平台 CAP 是一站式云应用托管平台,内置丰富的 Serverless + AI 应用模板,帮助用户快速构建云上应用并且持续迭代,大幅提升研发、部署、运维效能。
—— 森马技术负责人常见问题产品选型产品计费访问控制工具使用Q:Serverless 开发平台有什么产品优势?A:通过Serverless开发平台,您在部署应用之前,无需进行构建、打包和发布等额外操作,即可通过Serverless开发平台的内置功能,快速部署和管理应用。Serverless开发平台帮助用户快速联动本地开.查看详情Q:Serverless ...
来自: 云产品
< 1 2 3 4 ... 12 >
共有12页 跳转至: GO
产品推荐
这些文档可能帮助您

新品推荐

切换为电脑版

新人特惠 爆款特惠 最新活动 免费试用