访问控制
阿里云访问控制(RAM)服务可以帮您安全地集中管理对阿里云资源的访问。您可以控制哪些用户以何种方式进行身份验证后有权限访问哪些资源。
访问控制 RAM 使您能够安全地集中管理对阿里云服务和资源的访问。您可以使用 RAM 创建并管理子用户和用户组,并通过权限管控他们对云资源的访问.多账号身份权限管理服务【云SSO】正式上线!点击访问管理控制台.多账号身份权限管理服务【云SSO】正式上线!云SSO管理控制台.92A_首页banner.谢赟辉,靖鑫,也树.92A_【标题】产品...
来自: 云产品
云消息队列 RabbitMQ 版
云消息队列 RabbitMQ 版是阿里云打造的云消息服务,广泛用于海量队列分发、分布式定时任务等场景。支持 AMQP 协议,开箱即用,轻松实现快速上云,更专业、更可靠、更安全。
Vhost&Queue&Exchange 细粒度权限控制,每次消息请求进行安全访问控制;全面对接阿里云 RAM 主子账号,支持黑白名单控制、TLS 传输加密等;完全兼容开源 RabbitMQ 的各个组件和概念.支持 Queue 队列存储消息,提供多分区,同一消费者支持集群消费模式的.支持绑定 Binding Key 的方式,Exchange 再将消息规则筛选路由到一个...
来自: 云产品
云消息队列 ApsaraMQ
云消息队列 ApsaraMQ 是阿里云自主研发的消息队列服务系列产品的总称,旨在为开发者和企业的不同业务场景提供强大、可靠、低成本、高弹性且易于管理的消息服务。云消息队列 ApsaraMQ 全系列产品提供 Serverless 化的消息服务,按实际使用量付费,自适应弹性,跨可用区容灾,帮助客户降低使用和维护成本,专注业务创新。
ACL 2.0 升级访问安全机制,用户认证和权限校验分离,可灵活配置和扩展,引入新策略兼顾安全与性能.ApsaraMQ Copilot,让消息服务走进智能化免运维的新时代,为企业提供消息集成链路健康管家。提供了全链路健康度智能巡检与诊断,量化分析和灵活配置,一键提交根因分析等功能.ApsaraMQ 产品家族.通用icon文字列表.云消息...
来自: 云产品
弹性计算OOS审批流程自动化运维
弹性计算OOS审批流程自动化运维
场景描述 本文以ECS、RDS、SLB搭建一个小型的WEB系 统为例,介绍如何利用OOS在运维常见的部署系统、 扩容系统、回收系统三个场景中添加审批流程,并以 钉钉通知到对应的审批人员。 解决问题 1.对接阿里云API,通过OOS模板执行运维 任务,实现了运维自动化与可视化。 2.运维操作集成了RAM访问控制权限管理, 无需担心操作安全,并可以快速增加审批流 程,提高运维安全与效率。 产品列表 1.运维编排OOS 2.访问控制RAM 3.云服务器ECS 4.RDSMySQL版 5.负载均衡SLB
访问控制RAMRAM 使您能够安全地集中管理对阿里云服务和资源的访问。您 可以使用RAM创建和管理用户和组,并使用各种权限来允许或拒绝他们对云资 源的访问。更多信息请参见RAM介绍(https://www.aliyun.com/product/ram)。 关系型数据库RDS:RelationalDatabaseService,简称RDS,是一种稳定可靠、可弹性伸缩的在线...
来自: 最佳实践 | 相关产品:专有网络 VPC,云服务器ECS,云数据库RDS MySQL 版,负载均衡 SLB,运维编排
金融行业从经典网络向VPC容器化改造
金融行业从经典网络向VPC容器化改造
本实践介绍经典网络向VPC容器化改造实践 以及配置步骤,可适用于金融等行业 方案优势 容器化完成经典网络完成向VPC网络改 造 应用发布灵活 运维效率提升 解决问题 1.经典网络管理困难 2.应用发布不灵活 3.运维效率低 产品列表 专有网络VPC 容器服务Kubernetes版 日志服务SLS 云数据库RDS版 NAT网关 容器镜像服务ACR 云盘
设置RAM访问控制权限 74 7.1.创建RAM子账号.74 7.2.授权RAM子账号.75.7.3.验证子账号权限 78 8.查看SLS日志服务.81.8.1.通过仪表盘查看审计信息 81 8.2.日志快速查询.83 9.常用 API:.86 文档版本:20200703(发布日期)IV 金融行业从经典网络向VPC容器化改造最佳实践 最佳实践概述 最佳实践概述 1、经典网络部署容器环境...
来自: 最佳实践 | 相关产品:专有网络 VPC,云数据库RDS MySQL 版,容器服务 ACK,日志服务(SLS),容器镜像服务 ACR
云原生应用开发平台 CAP
阿里云云原生应用开发平台 CAP 是一站式云应用托管平台,内置丰富的 Serverless + AI 应用模板,帮助用户快速构建云上应用并且持续迭代,大幅提升研发、部署、运维效能。
A:访问控制RAM)是阿里云提供的管理用户身份与资源访问权限的服务。使用RAM可以让您避免与其他用户共享阿里云账号密钥,并可按需为用户授予最小权限RAM中使用权限策略描述授权的具体内容.查看详情Q:如何使用命令行工具 Serverless Devs?A:函数计算支持通过命令行工具安装Serverless Devs,详情请参见安装Serverless...
来自: 云产品
企业多账号身份权限集中管理
本方案帮助企业实现身份权限集中管理,包括集中管理阿里云上的人员身份,一次性配置企业身份管理系统与阿里云的单点登录,和统一配置所有用户对企业成员账号的访问权限。能够降低企业在阿里云的身份权限配置成本,减少因身份权限分散无法统一管理导致的安全风险。
立即部署 150分钟 免费(访问控制 RAM、资源管理、云治理中心均为免费产品)云服务器 ECS 对象存储 负载均衡 专有网络VPC 弹性公网IP 访问控制 资源管理 云治理中心 应用场景 技术方案的广泛应用场景 企业云上身份权限管理 企业在云上有复杂的多云账号资源结构,需要为员工分配各个账号内的资源访问权限。中心运维团队需要...
日志服务 SLS 产品概述
阿里云日志服务SLS为 Log/Metric/Trace 等可观测数据提供一站式提供数据采集、加工、分析、告警可视化与投递、存储功能,兼容开源ELK,满足运维监控与分析,业务分析,安全审计等场景需求。
访问控制基于用户的授权策略:RAM Policy是基于用户的授权策略。通过设置RAM Policy,集中管理用户(例如员工、系统或应用程序),以及控制用户可以访问名下哪些资源的权限。STS临时授权:通过STS可以返回临时的AccessKey和Token,这些信息可以直接发给临时用户用来访问日志服务。日志服务可以通过阿里云STS进行临时授权...
来自: 云产品
全域采集与增长分析 相关资源
阿里云的全域采集与增长分析工具(QuickTracking)配备了详尽的产品文档,旨在助您迅速掌握QuickTracking。此外我们为开发者提供了全方位的API服务和SDK资源,以便您在阿里云社区可以和更多开发者交流。
A:「分析」服务到期后,如您未在15天内进行续费,系统会将对底层分析资源进行释放。“分析资源释放”的定义:分析资源释放代表客户使用的Quick Tracking产品中的历史数据全部清除,即使后续续费也.查看详情更多常见问题与解答,解决您使用过程中所遇疑惑立即体验,在阿里云创造未来立即领用云产品,开启云上实践之旅,提供...
来自: 云产品
开源大数据平台 E-MapReduce 产品概述
开源大数据平台 E-MapReduce是阿里云提供的云原生开源大数据平台,支持多种主流开源大数据组件,具备灵活弹性的资源调度和控制能力。适用于PB 级数据处理、交互分析和机器学习,帮助客户高效构建云端企业级数据湖技术架构。
系统安全权限管控:通过阿里云通用RAM访问控制鉴权,控制对EMR集群资源的操作权限。操作审计:通过阿里云Action Trail操作审计查询用户操作EMR产生的管控事件,满足业务实时审计、问题回溯分析需求。容灾安全数据容灾:数据支持多副本存储,任一数据出现问题时,副本数据自动切换恢复,保证数据的可靠性。服务容灾:通过...
来自: 云产品
高效构建安全合规的企业新账号
通过账号工厂解决方案能够高效构建安全合规的新账号。在本方案中会介绍如何利用开源的IaC工具(Terraform)来快速创建安全合规的新账号。通过此方案可以统一企业内不同账号内的基线,灵活适配不同企业对账号初始化的个性需求。
立即部署 50分钟 免费(资源管理、访问控制、专有网络均为免费产品)资源管理 访问控制 专有网络VPC 应用场景 技术方案的广泛应用场景 上云阶段创建新账号 对于新上云客户,推荐采用多账号来部署业务,规范云上资源管理。对于新账号的创建可以采用这个方案,通过自动化手段来快速创建具备安全合规基线的新账号。存量账号...
基于函数计算FC实现企业级权限精准控制Kafka跨实例消息同步
基于函数计算FC实现企业级<em>权限</em>精准<em>控制</em>Kafka跨实例消息同步
应用场景 在大数据场景,企业的Kafka实例可能存在多种情况,比如使用阿里云Kafka服务,可能是自建开源Kafka,或者是其他云上的云Kafka。不同的业务使用不同类型的Kafka实例,在这个前提下Kafka实例之间可能会需要消息同步的情况: 同帐号容灾场景:比如Kafka实例都是阿里云Kafka,但是Kafka实例会有主备之分,需要将主Kafka实例的消息实时同步到备Kafka。 跨帐号或异地容灾:这类场景比如主Kafka是阿里云Kafka,备Kafka是IDC开源自建Kafka,或者是其他云上的Kafka。 不同业务之间消息同步:因为现在的业务通常不会是信息孤岛,都需要消息互通,所以可能是A业务的Kafka实例消息需要同步到B业务的Kafka实例,并且这两个Kafka实例归属不同的RAM角色,有自己独自的权限控制。 解决问题 解决使用开源组件做消息同步的高成本问题。 解决使用开源组件做消息同步的并发性能、稳定性问题。 解决使用开源组件做消息同步的可靠性问题(重试机制,容错机制,死信队列等)。 大幅提升构建消息同步架构的效率,降低构建复杂度问题。
 实现多RAM权限精细化控制的前提下,实现阿里云Kafka实例之间消息、元数据同 步。 在不同Region,不同VPC下,模拟Kafka异地容灾。阿里云Kafka实例在北京Region,在ECS上自建开源Kafka在上海Region,VPC之间通过VPC对等连接打通。 实现阿里云Kafka向其他地域的自建Kafka消息实时、元数据实时同步的场景。 该场景也...
来自: 最佳实践 | 相关产品:专有网络 VPC,云服务器ECS,函数计算,消息队列 Kafka 版
限制企业仅使用已批准的云服务
客户使用资源目录集中管理云上账号,通过管控策略创建“只能使用批准的云服务”对应的Policy,将Policy绑定到资源目录的Root资源夹,则此策略对Root资源夹下的所有子资源夹及成员生效。通过此能力,可以实现企业在云上只能使用批准的云服务,从而规范企业内部用户订购和使用云产品的行为。
立即部署 40分钟 0元起/年(资源管理为免费产品,费用由客户订购和部署的云服务决定)资源管理 云服务器 ECS 云数据库 RDS MySQL 版 应用场景 技术方案的广泛应用场景 落地安全红线 企业需要通过一种有效的手段,将安全基线在云上落地。通过资源目录的管控策略,可以支撑企业将安全控制要求实施落地。约束云上采购行为 企业...
Serverless 开发平台
阿里云Serverless 开发平台是无服务器开发平台,可通过Serverless 应用部署和开发快速提高Serverless 项目研发、应用集成部署与运维效能,无需考虑服务器即可快速构建并运行应用程序。
A:访问控制RAM)是阿里云提供的管理用户身份与资源访问权限的服务。使用RAM可以让您避免与其他用户共享阿里云账号密钥,并可按需为用户授予最小权限RAM中使用权限策略描述授权的具体内容.查看详情Q:如何使用命令行工具 Serverless Devs?A:函数计算支持通过命令行工具安装Serverless Devs,详情请参见安装Serverless...
来自: 云产品
基于函数计算FC实现物联网音视频处理
基于函数计算FC实现物联网音视频处理
在物联网场景中,智能设备会产生大量的非结构化数据,并且采集量和频率都很高。比如各类摄像头(家用摄像头、车载摄像头、工业监控摄像头等)采集的数据。企业需要对这些非结构化数据做快速的分析和处理,然后应用到下游业务中,所以需要一套高并发、低成本、自动化的方案。该最佳实践就适用于这类场景。
访问RAM访问控制https://ram.console.aliyun.com/roles,文档版本:20240502 57基于函数计算FC实现物联网音视频处理最佳实践 场景验证 创建阿里云服务角色 选择普通服务角色,角色名称fnf-execution-default-role,选择受信服务为函数工作流 提示角色创建后,对角色进行授权。文档版本:20240502 58基于函数计算FC实现...
来自: 最佳实践 | 相关产品:对象存储 OSS,函数计算
向量检索服务 Milvus 版
阿里云向量检索服务Milvus版是一款云原生开源向量检索引擎,为用户提供多模态检索服务和高效稳定的向量数据检索能力,与云计算等产品集成对接,为AI应用场景的数据工程提供便利。
—— 识货技术负责人常见问题产品选型产品使用访问控制工具使用Q:如何评估所需的计算资源规模?A:您可以使用阿里云Milvus提供的资源计算器评估所需的大致资源,在上线之前通过实际测试结果进行调整,详情请参见Milvus资源估算与配置建议。查看详情Q:如何选择阿里云Milvus入门版和标准版?A:在选择阿里云Milvus版本时,...
来自: 云产品
通义灵码助力函数计算FC实现函数编写
通义灵码助力函数计算FC实现函数编写
现在社会软件开发的复杂性不断增加,服务器配置和运维管理更复杂、开发效率变低。函数计算FC采用无服务器计算模式,用户只需要关注业务逻辑的实现,无需关心底层的服务器配置和运维管理,从而大大降低了运维成本和复杂性,而且具有弹性伸缩、快速部署、按需使用按量付费的特点。通义灵码是阿里云出品的一款基于通义大模型的智能编码辅助工具,可以帮助开发者快速编写高质量的代码,为开发者提供了强大的编程辅助功能。两者的结合让开发者可以更高效地编写函数代码,简化部署流程,提高开发效率。
文档版本:20240513 8通义灵码助力函数计算FC实现函数编写 通义灵码助力函数计算FC实现函数编写 通义灵码有两大核心能力:一是代码智能生成,经过海量优秀开源代码数据训练,可根据当前代码文件及跨文件的上下文,生成行级/函数级代码、单元测试、代码优化建议等,让开发者沉浸式编码,秒级生成速度,更专注在技术设计,高...
来自: 最佳实践 | 相关产品:函数计算,通义灵码
基于函数计算实现直播流录制-存储-通知
基于函数计算实现直播流录制-存储-通知
在互娱、教育、电商等行业都会有直播相关的业务,大部分场合都需要对直播相关的业务做安全审核,或者对直播的课程进行录制和转码。该方案实现了一种完全按需拉起、按量弹性、按实际使用付费的录制方案。基于本方案还可以扩展实现直播流截帧、自动化安全审核等能力
用户侧使用时,需要自行准备推流地址,如果没有推流地址,可以用可被公网访 的视频地址代替。如下参数说明,需要替换标红的 URL 地址为自己上一步查看到的 接口地址:curl-X POST-H"X-Fc-Invocation-Type:Async"-H"Content-Type:application/json"-d '{"live_url":...
来自: 最佳实践 | 相关产品:对象存储 OSS,函数计算
< 1 2 3 4 ... 8 >
共有8页 跳转至: GO
产品推荐
这些文档可能帮助您

新品推荐

切换为电脑版

新人特惠 爆款特惠 最新活动 免费试用