远程办公-AD管控下的弹性云桌面
远程办公-AD管控下的弹性云桌面
在弹性云桌面中部署企业基础办公环境时,IT人员通常会面临以下问题,本文希望通过场景实践的方式,示范如何结合使用不同阿里云产品,来解决这些问题:用户如何管理?企业已有AD用户如何上云?云上共享文件服务权限怎么管?数据安全问题有保障吗?该如何设置?云桌面能使用本地机房或IDC中的服务吗? 本文使用的应用场景: 场景1:客户A在云上新建Windows ActiveDirectory(以下简称AD);弹性云桌面,和NAS文件存储服务部署在AD所在的VPC内。场景2:客户B在阿里云上已有AD和NAS。弹性云桌面创建在与AD不同的VPC中。AD与云桌面的VPC通过CEN连接。场景3:客户C在云下IDC有自建AD和文件服务。弹性云桌面创建在阿里云上。云下机房与阿里云弹性云桌面所在VPC通过IPsec VPN连接。 方案优势: 易部署:弹性云桌面支持快速便捷的桌面环境创建、部署、统一管控与运维。 CEN和VPN网关服务开通即用,配置实时生效,快速完成部署。 低成本:弹性云桌面无需前期传统硬件投资,帮您快速构建安全、高性能、低成本的桌面办公体系。可广泛应用于具有高数据安全管控、高性能计算等要求的金融、设计、视频、教育等领域。VPN网关基于Internet建立加密通道,比建立专线更便宜,快速实现混合云。 安全性:VPN网关使用IKE(秘钥交换协议)和IPSec对传输数据或进行加密,保证数据安全可靠。云桌面自带的安全策略保证数据不落地。 集中管控:通过Windows AD对云桌面用户和共享文件服务进行统一权限管控。可实现AD用户自动同步上云,和文件级别的权限管控。
文档版本:20201210 107 远程办公-AD管控下的弹性云桌面最佳实践 附录 4:云桌面相关 API 附录 4:云桌面相关 API 如果您熟悉网络服务协议和一种以上编程语言,推荐您调用 API管理您的云上资源 和开发自己的应用程序。尤其是当需要维护大量桌面实例的场景中,合理使用 API 将大大提升维护的效率和质量。云桌面 API概览:...
来自: 最佳实践 相关产品:云服务器ECS,弹性公网IP,文件存储NAS,NAT网关,云企业网,VPN网关,云桌面,云速搭CADT
新版产品集合页
基于丰富的产品,将计算、存储、网络、数据库、大数据、人工智能等最新产品技术与场景深度融合,为开发者打造稳定可靠的云基础设施以及云原生的开发环境。
应用集成API 网关云原生 API 网关将流量网关、微服务网关、安全网关和 AI 网关四合一,实现碎片化网关的架构统一,是高性能、安全、AI 友好的统一型网关。云工作流 CloudFlow致力于简化开发和运行业务流程所需要的任务协调、状态管理以及错误处理等繁琐工作,让用户聚焦业务逻辑开发。事件总线 EventBridge支持阿里云服务、...
来自: 云产品
互联网电商行业离线大数据分析
互联网电商行业离线大数据分析
电商网站销售数据通过大数据分析后将业务指标数据在大屏幕上展示,如销售指标、客户指标、销售排名、订单地区分布等。大屏上销售数据可视化动态展示,效果震撼,触控大屏支持用户自助查询数据,极大地增强数据的可读性。
数据库:magento 自定义名称:业务出 基于模版新建 弹性公网EIP 口EIP 默认配置 自动绑定到ECS 默认公共云版本 基于模版新建 DataV 默认配置 新用户可以选择使用互联网电商行业离线大数据分析 搭建电商网站Demo 版 API网关 数据发布网关 默认配置 基于模版新建 付费基础版 基于模版新建 DataWorks独享资 源,2个 独享数据...
来自: 最佳实践 | 相关产品:云服务器ECS,云数据库RDS MySQL 版,DataWorks,大数据计算服务 MaxCompute,DataV数据可视化,API网关,云速搭CADT
中间件
阿里云中间件产品支撑了淘宝、天猫、盒马、菜鸟、高德等阿里巴巴集团核心业务,整合了阿里云计算、存储、网络等基础产品,服务百万企业与开发者,助力系统稳定高效运行。
应用场景 基于众多客户上云的成功案例,萃取精华形成参考分布式应用基础设施 异步解耦 数据中转枢纽 全栈统一监控 分布式应用基础设施 云原生网关作为 API 流量的统一入口,注册配置中心负责服务间同步调用的注册发现及配置管理,微服务治理提供全链路的无侵入治理功能。用户可以选择一个或多个组件,并和其他云产品搭配,...
来自: 云产品
微服务引擎MSE
微服务引擎 MSE 面向业界注册配置中心、分布式协调、云原生网关、微服务治理和分布式任务调度等主流开源项目,提供商业版服务。
微服务引擎 MSE 及 云原生 API 网关 2024 年 08 月产品动态.微服务引擎 MSE 及 API 网关 2024.07 月刊.微服务引擎 MSE 及 API 网关 2024.06 月刊.微服务引擎 MSE 及 API 网关 2024.05 月刊.微服务引擎 MSE 及 API 网关 2024.04 月刊.微服务引擎 MSE 及 API 网关 2024.03 月刊.微服务引擎 MSE 及 API 网关 2024.02 月刊....
来自: 云产品
BizWorks
Bizworks是阿里云基于中台实践研发运营的一体化数字平台,提供客户业务中台建模设计、开发运维、构建治理的端到端能力,普遍适用于中大型企业/组织构建中台业务并期望实现对中台IT资产的持续治理场景。
容器镜像服务.API 网关.云效 CodeUp.推荐搭配使用.云原生应用开发.云原生应用开发.针对企业 API 信息分散、缺少统一的 API 认证鉴权机制、开发者无法自助申请使用 API 等问题,能力开放平台提供了企业能力统一管理与开放共享功能,帮助企业实现 API 资产的统一管理,并向企业内研发团队、合作伙伴或者第三开发者开放 API,...
来自: 云产品
大模型服务平台百炼
大模型服务平台是阿里云基于通义大模型等多种大模型的一站式大模型开发平台。提供完整的模型训练工具和开发套件,结合企业专属数据和API,帮企业构建大模型应用
实现全链路在线调优-评测-部署的能力查看更多登录大模型服务控制台,体验更多平台能力入门与试用快速上手01体验大模型1登录控制台首页2开箱即体验02创建Agent应用1体验挑选应用模版或新建应用2挑选大模型规格3预置prompt、接入插件、流程组件等调试应用4测试应用效果5发布应用后调用03创建训练大模型1上传企业训练数据2...
来自: 云产品
微服务引擎的线上流量治理
微服务引擎的线上流量治理
随着业务不断创新,微服务架构及数字化转型不断落地,在这个过程中,大量企业采用了开源的组件构建了微服务,比如有开源微服务全家桶之称的Spring Cloud体系或Apache Dubbo等,微服务的好处之一,在于快速迭代,如何在迭代过程中保障线上流量不受损? 开源产品无运维工具,常常需要投入较大的运维人力和成本。 本实践将重点介绍如何快速集成主流开源微服务框架,实现业务零改造,解决开源框架在生产落地过程中的痛点,例如无损上下线、标签路由等,并通过托管微服务开源组件(API网关、注册中心、配置中心等)的服务,提供白屏化监控告警、容灾、宕机重启、扩缩容等能力,帮助企业释放业务无关的运维成本,聚焦业务本身的运维和发展。 方案优势 快速集成:通过JavaAgent技术实现Sping Cloud和Dubbo框架可以实现业务零改造接入。 免运维:托管微服务依赖开源中间件的服务,提供白屏化监控告警、容灾、宕机重启、扩缩容等能力,帮助我们客户释放业务无关的运维成本,聚焦自身业务本身的运维和发展。 开源增强:提供开源框架在生产落地过程中的痛点,例如应用无损上下线/金丝雀发布/南北+东西流量打通等,帮助客户的业务提高自身SLA和降低自研成本。
效果演示 本章节,我们将通过电商演示无损下线的功能,为了达到对比的效果,我们已经将 链接上面的服务部分接入到 MSE微服务治理(比如,frontend、cartservice),基于 Spring Cloud的 productservice暂时未接入到应用中心,我们通过下面的操作,观察 请求调用成功和失败的次数。步骤1 访问电商主页,单击进入相应的...
来自: 最佳实践 | 相关产品:容器服务 ACK,微服务引擎,云速搭CADT
号码认证服务
号码认证服务是整合三大运营商网关认证能力,在用户无感知过程实现基于手机号码用户身份认证,一键完成本机号登录或认证,升级传统短信验证方式,提升用户体验、提高注册转化率、保障业务流程安全。
服务端调用API完成最终的融合认证流程.登录到控制台用量统计页面进行数据查看和认证明细查看.解决方案模板页-步骤条.唐家哲,靖鑫,也树.针对拉新注册成本高的问题,通过集成号码认证应用于一键注册以及一键登录场景,降低拉新成本,应用拉新转化率提升5%.在多场景下使用一键登录的能力,免输入短信验证码,提升用户体验,...
来自: 云产品
通过私访问云服务
通过私<em>网</em>访问云服务
使用PrivateLink就可以通过私网访问其他VPC提供的服务,无需创建NAT网关或EIP等公网出口,更好的保障安全性和网络质量。支持同账号和跨账号的VPC间私网访问。另外 私网调用阿里云OpenAPI也有两种可选方案
文档版本:20210325 15 通过私访问云服务最佳实践 通过 VPC接入地址调用API 通过修改子类 DescribeInstancesRequest的对象对应字段值 request_network=”vpc”,就可以在私环境下调用 API。Python示例代码如下:from aliyunsdkcore.client import AcsClient from aliyunsdkcore.acs_exception.exceptions import ...
来自: 最佳实践 | 相关产品:云解析 PrivateZone,私网连接
注册配置中心
注册配置相比开源版,Nacos 和 Zookeeper 商业版具有更强的性能和 SLA 保障,并提供了丰富完善的监控报警、简单易用的控制台运维操作。
相比API 网关,MSE 云原生网关为我们提供了统一的微服务路由、流控、安全管理等能力,方便内外部多系统间的集成,在开发运维效率、性能、安全性上表现更加优异.我们未修改任何代码就接入了 MSE 的微服务治理所有能力。基于开发环境隔离能力,测试环境的构建时间由天计算降低到分钟级别,微服务的实施周期缩短了 30%,...
来自: 云产品
可观测链路 OpenTelemetry 版
针对 PHP、C++、Go、Node.js 等多语言应用,提供端到端全链路追踪、应用监控与告警、链路拓扑、日志关联分析能力,并基于 OpenTelemetry 开源标准,兼容 Jaeger、Zipkin、SkyWalking 等开源项目数据上报。快速发现分布式应用架构下的性能瓶颈,缩短错/慢调用根因定位耗时,提高全栈开发与诊断效率。
跟踪端到端用户请求(用户终端、网关、微服务应用、云组件与基础设施),汇总组装成分布式调用链,完整还原请求的轨迹与状态,快速定位错/慢调用根因.通过请求状态、耗时、应用名称、接口名称和主机地址等维度快速筛选调用链,查看满足条件的 Span 列表,请求数、错误数与耗时的时序变化曲线等.选中一条调用链,查看链路下...
来自: 云产品
弹性公网IP
独立的公网IP资源,可以绑定到阿里云专有网络VPC类型的ECS上,并可以动态解绑,再绑定到其它 ECS上,实现公网IP和ECS的解耦,满足灵活管理的要求。
用户可通过API/SDK进行自动化调用,也可通过控制台进行图形化管理.按需购买和灵活管理.迁移自有IPV4地址上云,超大弹性带宽复用.精品香港回国线路,优化访问中国大陆时延.Anycast任播EIP实现全球范围内的公网加速.EIP支持动态绑定和解绑定到VPC ECS,结合ECS快照功能,实现业务系统的高可靠.采用包年包月的预付费形式,...
来自: 云产品
EMR集群安全认证和授权管理 
EMR集群安全认证和授权管理 
场景描述 阿里云EMR服务Kafka和Hadoop安全集群使 用Kerberos进行用户安全认证,通过Apache Ranger服务进行访问授权管理。本最佳实践中以 Apache Web服务器日志为例,演示基于Kafka 和Hadoop的生态组件构建日志大数据仓库,并 介绍在整个数据流程中,如何通过Kerberos和 Ranger进行认证和授权的相关配置。 解决问题 1.创建基于Kerberos的EMR Kafka和 Hadoop集群。 2.EMR服务的Kafka和Hadoop集群中 Kerberos相关配置和使用方法。 3.Ranger中添加Kafka、HDFS、Hive和 Hbase服务和访问策略。 4.Flume中和Kafka、HDFS相关的安全配 置。 产品列表:E-MapReduce、专有网络VPC、云服务器ECS、云数据库RDS版
文档版本:20200330 12 EMR集群安全认证和授权管理 EMR Kafka安全集群 2.EMR Kafka安全集群 本最佳实践中,将首先创建云上虚拟网络 VPC,后续所有云上资源都将规划在该 VPC 中,例如 RDS数据库、日志发生器、EMR Kafka集群、EMR Hadoop集群和 EMR 集群等。2.1.创建专有网络 VPC 步骤1 登录专有网络控制台,地域:华东 1...
来自: 最佳实践 | 相关产品:专有网络 VPC,云服务器ECS,云数据库RDS MySQL 版,E-MapReduce
应用高可用服务AHAS
应用高可用服务AHAS是阿里云基于内部高可用架构最佳实践而打造的商业化产品,主要提供多活容灾MSHA、容灾演练CHAOS等能力,帮助用户全面提升业务稳定性。
在 Nginx/Ingress 网关层及 API Gateway 层对入口流量进行细粒度管控,通过集群流控、熔断降级等手段提前拦截多余的流量而无需打到后端服务,保障后端服务的稳定性.Nginx/Ingress 入口流量防护.应对突发的流量洪峰,对入口流量进行定制化监控与细粒度防护.从微服务网关流量入口处对后端服务进行流量控制,支持路由与自定义 ...
来自: 云产品
云原生
阿里云拥有丰富的云原生产品家族,全面的云原生开源贡献,大规模的云原生应用实践,以及广泛的云原生客户群体,为企业数字创新提供全方位能力支撑。
流量网关、微服务网关、安全关合三为一,减少50%资源消耗.提供网关到后端服务的全链路流控和灰度能力.支持多种认证授权方式,统一管理 API 和服务的安全设置.微服务引擎 MSE.应用实时监控服务 ARMS.Web 应用防火墙 WAF.应用身份服务 IDaas.推荐搭配使用.通过容器服务ACK实现业务应用层面的弹性,数据库PolarDB随需弹性扩...
来自: 云产品
短信服务
阿里云短信服务(Short Message Service-SMS)支持国际和国内短信验证码、短信通知和营销推广短信,国内短信支持三网合一专属通道,支持发送助手及API/SDK接口,按成功收费,免运维,秒级触达,服务范围覆盖全球200多个国家和地区。
调用API群发助手,即可发送验证码、通知类和营销类短信;国内验证短信秒级触达,到达率最高可达99%;国际/港澳台短信覆盖200多个国家和地区,安全稳定,广受出海企业选用.云通信精选特惠,短信新客户限时200条2元起.云通信精选特惠,短信新客户限时200条2元起.28A_Banner组件.谢赟辉,靖鑫,也树.孙慧颖,靖鑫,也树.手机二...
来自: 云产品
HTTPDNS
阿里云HTTPDNS是面向多端应用(移动端APP,PC客户端应用)的域名解析服务,具有域名防劫持、精准调度、实时解析生效的特性。域名解析请求直接发送至HTTPDNS服务器,绕过运营商Local DNS,避免域名劫持问题。直接获取客户端 IP ,基于客户端 IP 获得最精准的解析结果,让客户端就近接入业务节点。
提供移动端SDK和API接口,满足不同的使用场景.HTTPDNS对外提供简洁的API接口,典型场景是移动端App直接调用该接口解析域名,也支持在服务端调用的场景.提供Android/iOS SDK和HTTP(S)API,开发者可以10分钟完成服务接入.提供Android/iOS SDK,一次开发接入,支持出海或全球业务拓展,无需在客户端重复更新.SDK一次开发接入....
来自: 云产品
移动开发平台 mPaaS
阿里云移动开发平台 mPaaS(Mobile PaaS)为 App 开发、测试、运营及运维提供云到端的一站式解决方案,能有效降低技术门槛、减少研发成本、提升开发效率,协助企业快速搭建稳定高质量的移动应用。
端到端全链路通信加密,API 动态鉴权.支持私有云、混合云、公有云部署,视频传输与阿里云CDN融合,稳定高效.视频云营业厅.远程业务办理.线下业务线上办,随身办.源于支付宝十多年安全经验,为 App 提供全生命周期的安全合规解决方案。经过银行、证券、保险、政务、交通、教育、互联网等众多行业超过 2000 家客户实践验证。...
来自: 云产品
混合云自有K8S弹性使用ECI
混合云自有K8S弹性使用ECI
场景描述 本文介绍线下IDC与云端通过专线构建混合云架构,自有K8S利用虚拟节点弹性调用ECI承载业务高峰期资源需求的最佳实践。 解决问题 混合云环境下,自有K8S集群注册至ACK,实现云端纳管。纳管K8S集群部署Virtual Node,使集群具备ECI资源调度能力。在以上环境中部署Web及离线作业应用,并使用ECI资源作为弹性资源池满足业务波峰需求。 产品列表 云服务器ECS 云架构设计工具CADT 专有网络VPC 访问控制RAM 云企业网CEN 弹性容器实例ECI Nat网关NAT 容器镜像服务ACR 负载均衡SLB 容器服务Kubernetes版ACK 弹性公网IPEIP
混合云 IDC自有 K8S弹性使用 ECI 最佳实践 业务架构 场景描述 解决问题 混合云环境下,自有 K8S集群注册至 ACK,本文介绍线下 IDC与云端通过专线构建混合云架构, 实现云端纳管。纳管 K8S集群部署 Virtual Node,使集群具备 有 K8S利用虚拟节点弹性调用 ECI承载业务高峰期资 ECI资源调度能力。在以上环境中部署 Web应用,...
来自: 最佳实践 | 相关产品:块存储,专有网络 VPC,云服务器ECS,负载均衡 SLB,容器服务 ACK,访问控制,NAT网关,云企业网,容器镜像服务 ACR,弹性容器实例 ECI
< 1 2 3 4 >
共有4页 跳转至: GO
产品推荐
这些文档可能帮助您

新品推荐

切换为电脑版

新人特惠 爆款特惠 最新活动 免费试用