跨账号资源全局视图及搜索
当客户在阿里云上使用了多个云账号时,跨账号的资源查看和管理将会变得复杂。资源中心为您提供跨账号、跨产品、跨地域的资源统一视图及资源搜索能力。
借助资源中心您可以查看全局资源列表、基于地域、产品、资源类型、资源ID、资源名称或资源标签作为筛选条件进行资源搜索,对上资源全貌了然于心。方案预估:0元起/年(资源管理为免费产品,费用由客户订购和部署的云服务决定)方案部署一步步跟随方案教程,带你快速上手,进行方案部署。方案介绍跨账号资源全局视图及搜索...
来自: 解决方案
企业多账号环境下的安全资源统一管控最佳实践
企业多账号环境下的<em>安全</em>资源统一管控最佳实践
某地产公司在上海、杭州设有两个分公司,公司使用阿里云支撑各分公司的 IT 业务系统,这些系统由各分公司独立负责,包括独立负责云上业务账号的创建、员工权限的分配管理、资源的购买、IT 风险的管控、安全管理等。由于公司业务发展较快,各分公司创建了非常多的业务账号来承载新的业务,每个业务账号独立管理,带来了非常大的管理问题。人员权限管理混乱,离职员工在云上的身份梳理不清难以及时清理造成极大的安全隐患;账号权限过大、使用弱密码可能造成账号被盗数据泄露;公司内部缺乏统一的合规基线和安全管控,各业务系统各自为政,数据泄露、业务中断、安全入侵风险升级。 为了提升云上的管控效率和安全性,总公司成立新的信息安全中心和阿里云对接。信息安全中心的定位是统一采购安全产品,集中保障云上资源的安全性。
步骤10 输入访问配置的名称 步骤11 选择使用系统策略,此处选择云防火墙和云安全中心管理权限。文档版本:20220224 12 企业多账号环境下的安全资源统一管控 云 SSO实现多账号统一配置 文档版本:20220224 13 企业多账号环境下的安全资源统一管控 云 SSO实现多账号统一配置 {"Statement":[{"Effect":"Allow","Action":"ram:...
来自: 最佳实践 | 相关产品:云安全中心,云防火墙,资源管理,云速搭CADT,云SSO
企业上云数据安全
企业上云数据<em>安全</em>
场景描述 企业是否选择上公共云,或者哪些系统或数据上 公共云,对数据安全的关心是重要因素之一。本 最佳实践重点在于介绍狭义的数据加密存储安 全范畴,即首先使用SDDP产品进行敏感数据发 现和分级分类,然后对高级别敏感数据进行按 需、不同类型的全链路加密存储。 解决问题 1.帮助客户发现敏感数据 2.对敏感数据进行分类、分级 3.对不同级别的数据如何选择加密方式 4.具体如何进行加密 产品列表 敏感数据识别SDDP 密钥管理服务KMS 云数据库RDS 对象存储OSS
企业上云数据安全 最佳实践 部署架构图 场景描述 企业是否选择上公共,或者哪些系统或数据 上公共,对数据安全的关心是重要因素之 一。本最佳实践重点在于介绍狭义的数据加密 存储安全范畴,即首先使用 SDDP产品进行敏 数据发现和分级分类,然后对高级别敏感数 据进行按需、不同类型的全链路加密存储。解决问题 1....
来自: 最佳实践 | 相关产品:专有网络 VPC,云服务器ECS,对象存储 OSS,密钥管理服务,敏感数据保护,云速搭CADT
RAM用户集成企业AD FS身份认证
RAM用户集成企业AD FS身份认证
介绍阿里云RAM集成Windows AD FS,使用企 业AD对员工的身份认证及管理功能,配置RAM 用户与AD用户的映射关系,实现企业员工使用企 业AD域账号以单点登录(SSO)的方式访问阿里 云控制台。 解决问题 1.Windows AD域部署。 2.Windows AD证书服务及Web服务部署。 3.Windows AD FS部署。 4.阿里云用户SSO配置。 5.AD FS集成RAM用户SSO。 产品列表 l访问控制RAM l专有网络VPC l云服务器ECS
部署架构图 RAM用户集成企业ADFS身份认证 场景描述 介绍阿里RAM集成WindowsADFS,使用企 业AD对员工的身份认证及管理功能,配置RAM 用户与AD用户的映射关系,实现企业员工使用企 业AD域账号以单点登录(SSO)的方式访问阿里 控制台。解决问题 1.WindowsAD域部署。2.WindowsAD证书服务及Web部署。3.WindowsADFS部署。4....
来自: 最佳实践 | 相关产品:块存储,专有网络 VPC,云服务器ECS,弹性公网IP,访问控制,云速搭CADT
分布式容器平台ACK One
阿里云分布式云容器平台ACK One面向混合云、多集群、分布式计算等场景,支持连接您任何地域、基础设施上的K8s集群,提供一致的社区兼容的API,助力管理分布式云资源
从云端、边缘到 IDC,分布式容器平台可以管理任意环境的 K8s 集群,为企业提供一致的原生应用管理体验和最佳实践,助力企业实现统一安全治理、成本管理等能力.为多环境下不同集群提供统一调度和弹性能力,充分提升资源利用率;通过分布式数据编排,打通跨地域异构数据源,助力智能计算提速.提供备份、恢复、迁移一体化...
来自: 云产品
采销数智化采购
云采销数智化采购基于阿里云先进智能算法能力,面向企业提供数据智能服务、一站式采购的一体化产品,能帮助企业采购管理降本增效以及跨企业高效协同。
通过持续的资源引入结合多元谈判工具,刺激老供应商优化价格与服务,保持供给良性竞争态势.老供给竞争疲软,议价能力减弱.资源开发与寻源谈判协作.基于独立商城门户,提供超市化采购体验,同时支持与供应商便捷的目录化商品协作.提供贴近C端商城购物体验,商品图文并茂直观展示,选买流程简单便捷,降低采购门槛,优化采购...
来自: 云产品
原生ACK应用管理实践
<em>云</em>原生ACK应用管理实践
在Kubernetes平台中,一个应用可能包含多个Kubernetes子资源,在应用部署完成以后,可以从统一的视角展现整体应用的拓扑结构,同时对于持续部署等场景做到统一的版本管理与回滚。 场景描述 云原生时代的到来,用户在使用Kubernetes进行应用管理的同时也面临着一些痛点和挑战。 遇到的痛点: 应用编排文件如何管理。 应用包含哪些K8s资源,能否统一管理。 如何管理应用版本,能否快速回滚。 方案优势 多集群低成本容灾,日常迭代版本一键同发。 国内站、国际站多地域部署业务,版本同发。 应用维度查看/管理工作负载(相关资源聚合)。 同一套编排,多环境发布,大幅降低出错率。
容器服务 ACK简化集群的搭建和扩容等运维工作,整合阿里虚拟化、存储、网络和安全能力,打造云端最佳的 Kubernetes容器化应用运行环境。应用中心:提供给部署在 Kubernetes集群中的应用一个统一的入口视图,帮助用 户全局地了解应用的部署形态,同时以 Git、Helm Chart为载体,将应用以版本 化的方式部署到 Kubernetes...
来自: 最佳实践 | 相关产品:容器服务 ACK
DataWorks
大数据开发治理平台 DataWorks基于MaxCompute/EMR/MC-Hologres等大数据计算引擎,为客户提供专业高效、安全可靠的一站式大数据开发与治理平台。每天阿里巴巴集团内部有数万名数据/算法工程师正在使用DataWorks,承担集团99%数据业务构建。
数据安全风险态势.敏感数据血缘图谱.数据操作行为审计.动静态数据脱敏管理.全面数据安全.数据结果分享.数据查询下载.快速分析服务.只读权限,分享数最多20万行.只读/编辑权限,分享数最多20万行.新用户首月1元.原价5000元/月.只读/编辑权限,分享数最多20万行.总部+27家省(市)公司PB级数据中台,通过全链路治理与监测运营...
来自: 云产品
互联网电商行业离线大数据分析
互联网电商行业离线大数据分析
电商网站销售数据通过大数据分析后将业务指标数据在大屏幕上展示,如销售指标、客户指标、销售排名、订单地区分布等。大屏上销售数据可视化动态展示,效果震撼,触控大屏支持用户自助查询数据,极大地增强数据的可读性。
互联网电商行业离线大数据分析 最佳实践 业务架构 场景描述 本实践介绍了使用阿里MaxCompute、数据库(RDS)、DataWorks等产品实现电商网站离线数据分 析,分析后的业务指标数据实时在大屏展示。通过完整 的实践Demo为例,提供从电商网站搭建,数据从RDS 同步到MaxCompute、再到DataWorks进行数据分析,最后在大屏上展示...
来自: 最佳实践 | 相关产品:云服务器ECS,云数据库RDS MySQL 版,DataWorks,大数据计算服务 MaxCompute,DataV数据可视化,API网关,云速搭CADT
RAM角色集成企业OpenLDAP身份认证
RAM角色集成企业OpenLDAP身份认证
场景描述 本文介绍阿里云RAM使用KeyCloak集成企业OpenLDAP, 管理员工的身份及权限。配置RAM角色与KeyCloak 用户 /用户组的映射关系,实现企业员工使用企业OpenLDAP账 号以单点登录(SSO)的方式访问阿里云控制台。 解决问题 快速部署OpenLDAP及用户创建。 快速部署KeyCloak,并与OpenLDAP实现用户联 合。 阿里云角色SSO配置。 KeyCloak用户绑定RAM角色SSO。 KeyCloak用户组绑定RAM角色SSO。 产品列表 访问控制RAM 专有网络VPC 云服务器ECS 容器镜像服务ACR
RAM角色集成企业 OpenLDAP身份认证 最佳实践 业务架构 场景描述 本文介绍阿里 RAM使用 KeyCloak集成企业 OpenLDAP,管理员工的身份及权限。配置 RAM 解决问题 角色与 KeyCloak 用户或用户组的映射关系,实 快速部署 OpenLDAP及用户创建。现企业员工使用企业 OpenLDAP账号以单点登 录(SSO)的方式访问阿里控制台。快速...
来自: 最佳实践 | 相关产品:块存储,专有网络 VPC,云服务器ECS,访问控制,容器镜像服务 ACR,云速搭
基础产品与基础设施
云基础产品与基础设施作为阿里云产品六大版块之一,主要包含弹性计算、存储、网络、安全、云原生应用平台以及无影和基础设施类产品,向客户提供高度自动化的标准化产品对网络功能、计算机(虚拟或专用硬件)和数据存储空间进行访问,同时支持灵活扩展,可以直接使用自助服务界面。
阿里提供高度自动化的标准化产品对网络功能、计算机(虚拟或专用硬件)和数据存储空间进行访问,同时可支持灵活扩展,客户可以直接使用自助服务界面,包括基于网页的用户界面和API接口,对 IT 资源进行轻松的管理控制。基础产品与基础设施主要包含弹性计算、存储、网络、安全原生应用平台以及无影和基础设施类产品....
来自: 云产品
配额中心
配额中心是阿里云提供的集中查看和管理用户云产品配额的服务。用户通过使用配额中心可以查询每个云产品的配额限制,也可以根据业务的需要在线调整用户的配额。
配额中心是阿里提供的集中查看和管理用户产品配额的服务。用户通过使用配额中心可以查询每个产品的配额限制,也可以根据业务的需要在线调整用户的配额.更多产品与服务.更多产品与服务.对账号下资源的一种管理和分配限制。创建账号的过程中会产生一些可调整的创建资源限制,用户可以随着业务发展逐步申请扩大配额,...
来自: 云产品
企业数据存储与备份解决方案
阿里云企业数据存储与备份解决方案,打破线下 IDC 数据孤岛,满足客户业务的数据合规性要求和多种数据源的快速备份恢复需求场景。
基于上提供的海量、高可靠的存储资源,满足本地数据中心因业务快速增长带来的增量数据存储需求,和业务突发带来的高并发、高吞吐的访问能力需求.文件上存储.基于阿里备份平台,将本地数据中心不同类型的本地文件备份到云端,可灵活设置备份策略,支持数据快速恢复,提升数据安全性和业务连续性.文件上备份.支持...
来自: 解决方案
AliOS Things
阿里云AliOS Things致力于搭建云端一体化 IoT 基础设施,具备极致性能、极简开发、云端一体、丰富组件、安全防护等关键能力。支持多种多样的设备连接到阿里云IoT平台,可广泛应用在智能家居、智慧城市、工业,新出行等领域。
生活物联网平台.IoT安全运营中心.推荐搭配使用.智能穿戴设备.低功耗支付能力.为金融相关机具设计开发,提供包括GUI,摄像头,二维码等本地驱动,以及完整的阿里语音播报及打印服务对接。提高机具开发效率,缩短上市时间降低人力成本.在单个4G cat1模组上通过脚本语言快速完成应用开发.利用HaaS UI组件,帮助设备完成在低...
来自: 云产品
智慧水务基础能力云中心解决方案
智慧水务基础能力云中心解决方案,基于阿里云专有云和成熟中间价,构建符合中大型水司基础IT需求和智能化分析需求的水务云平台,满足中大型水务公司的一体化水务综合管理平台需求,解决IT基础设施统一管控运维、数据标准化和融通、智能分析决策等问题,通过数据整合分析,延伸价值链,促进水司业务多元化发展。
面向头部大型水务集团提供一站式水务综合解决方案与专业服务,构建敏捷、弹性、安全、稳定的智慧水务基础设施,为水务集团数字化转型提供全面的数字化支撑.水务集团数字化转型.面向腰部中型水司提供平台级 PaaS 服务,整合各方资源按需为客户提供智慧水务应用服务,提升水务应用创新效率和数智化水平.水务应用服务数智化....
来自: 解决方案
云速搭构建大规模手机压测集群
云速搭构建大规模<em>云</em>手机压测集群
在互联网游戏行业新游发行前、金融行业的基金或券商APP在大版本更新前,均需要将APP部署到大规模测试环境中进行压测,确保大规模并发场景下对APP本身可靠性和后台业务系统的稳定性及资源准备情况做好验证。 本实践设计一个游戏压测场景,在阿里云的多地域快速部署共一万台云手机,每台云手机之间网络可互通,每台云手机通过阿里云提供的NAT网关可访问互联网。
产品列表 专有网络 VPC 服务器 ECS 最 佳实践频道 阿里最佳实践分享群 NAT网关 弹性公网 EIP 云速搭 CADT 弹性手机 ECP 云速搭 构建大规模手机压测集群 最佳实践 文档版本:20220901(发布日期)云速搭构建大规模手机压测集群 文档版本信息 文档版本信息 文本信息 属性 内容 文档名称 云速搭构建大规模手机压测...
来自: 最佳实践 | 相关产品:专有网络 VPC,云服务器ECS,弹性公网IP,NAT网关,云企业网,云速搭CADT,弹性云手机
威胁情报
威胁情报服务是阿里云提供的安全服务,可自动对威胁指标(例如IP地址、域名和文件)进行分级、威胁信息上下文关联和数据分析,支持相关人员读取威胁情报并对其进行处置,帮助您快速评估企业中存在的威胁风险并提供处置建议。
安全团队每天会收到大量的安全告警,所以针对潜在影响和业务损失来确定告警信息和处置优先级是一项巨大的挑战。威胁情报服务提供的完整的威胁上下文和历史恶意行为进行...还可以将威胁情报API集成到云安全中心相关模块中,例如:主机的入侵防御、网络入侵防御或日志分析,为您提供体灵活、快捷的安全部署模式.与云产品集成.
来自: 云产品
零信任安全解决方案
阿里云零信任安全解决方案将边缘计算和零信任框架进行结合,通过SASE(安全访问服务边缘模型)构建阿里云零 信任安全架构体系。同时基于阿里云边缘计算节点,提供全球高速的安全访问网络。为企业办公提供高效、稳定、安全、便捷的零 信任安全访问服务。
遵循零信任原则构建访问可信链,通过原生的边缘安全接入点和网关进行身份、设备、网络、情报的安全校验和最小化权限管控,构建企业可信的安全架构.原生的零信任架构.SaaS 化安全服务即开即用,无需部署和投入硬件资源,快速搭建零信任网络架构,并支持多云、混合的部署形态,优化复杂的全互联组网,降低运维压力.灵活...
来自: 解决方案
阿里云云原生可观测套件
阿里云云原生可观测套件围绕Prometheus服务、Grafana服务和链路追踪服务,通过标准的PromQL和SQL提供数据大盘展示、告警和数据探索能力。
如何强化应用安全能力,全面拦截 Log4j 漏洞攻击.APM 监控.线上故障突突突?如何紧急诊断、排查与恢复.APM 监控.基于 OPLG 从 0 到 1 构建统一可观测平台实践.APM 监控.行业 SaaS 微服务稳定性保障实战.可观测系列公开课Vol.1-All in one:如何搭建端到端可观测体系.可观测系列公开课Vol.2-业务全链路追踪最佳实践.可观测...
来自: 云产品
自建ElasticSearch迁移阿里
自建ElasticSearch迁移阿里<em>云</em>
场景描述 以ElasticSearch为例,演示搭建模拟业务系统、 VPN网关和IPSecVPN隧道,介绍如何通过快照 的方式,将ElasticSearch索引数据安全备份到 阿里云OSS存储空间,以及介绍如何将备份在 OSS的快照仓库恢复到阿里云ElasticSearch实 例,进一步达到ElasticSearch迁移上云的目的。 解决的问题 自建ElasticSearch的云上/跨云备份需求。 自建ElasticSearch迁移到阿里云 ElasticSearch服务实例。 产品列表 VPC,ECS,VPN网关,OSS,阿里云ElasticSearch,云速搭CADT
VPN网关 VPN网关是一款基于 Internet的网络连接服务,通过加密通道的方式实现企业 数据中心、企业办公网络或 Internet终端与阿里专有网络(VPC)安全可靠 的连接。VPN网关提供 IPsec-VPN连接和 SSL-VPN连接。IPSec VPN 基于路由的 IPsec-VPN,不仅可以更方便的配置和维护 VPN策略,而且还提供 了灵活的流量路由方式。您...
来自: 最佳实践 | 相关产品:专有网络 VPC,云服务器ECS,对象存储 OSS,VPN网关,Elasticsearch,云速搭
< 1 2 3 4 5 >
共有5页 跳转至: GO
产品推荐
这些文档可能帮助您

新品推荐

切换为电脑版

新人特惠 爆款特惠 最新活动 免费试用