资源编排ROS
阿里云资源编排服务(Resource Orchestration Service 简称 ROS)是一种简单易用的云计算资源自动化部署服务。用户可以通过使用Json/Yaml以及Terraform格式的模版描述多个云计算资源的配置、依赖关系等,并自动完成所有云资源在多个不同地域以及多个账户中的部署和配置,实现基础设施即代码(IaC)。
您可以使用操作审计服务(ActionTrail)来审查所有的运维操作,包括资源编排服务本身.结果反馈可视化.通过资源编排服务进行自动化部署后,您可以通过控制台或API清晰的了解部署结果,避免人工逐个检查部署进程.Terraform服务托管.ROS提供了Terraform托管服务,您可以使用Terraform类型的模版进行资源的自动化部署和管理.
来自: 云产品
云管理
面向企业上云和用云管理,提供管理云服务和云资源体系化工具及方案,帮助企业上好云、管好云。
对云计算基础设施和服务进行管理,结合访问控制、资源管理、配置审计操作审计等运维管理工具,可以完成管理虚拟化基础设施、配置管理云服务、设计实施安全策略、监控分析云服务性能、制定并执行业务连续性计划。企业可以更好地管理云资源和服务,提高效率、降低管理成本,提升业务的灵活性、可扩展性和可靠性.咨询&答疑...
来自: 云产品
云治理中心
阿里云云治理中心是企业多账号环境集中治理和管理的平台。帮助企业根据最佳实践设置Landing Zone多账号环境,设定基线对企业云上环境进行持续治理和管理。
设计企业在云上的安全体系,帮助企业满足网络安全、数据安全、操作审计、配置审计等安全合规要求.满足企业安全合规要求.通过设计分账体系,帮助企业数据化各分公司/部门/项目的云计算成本,合理决策后期投入.企业内部云成本管理.推荐搭配使用.集团企业上云.云治理中心为客户自动化设置Landing Zone,并能够依据客户设置的...
来自: 云产品
容器镜像服务
阿里云容器镜像服务(简称 ACR)是面向容器镜像、Helm Chart 等符合 OCI 标准的云原生制品安全托管及高效分发平台。 ACR 支持全球同步加速、大规模/大镜像分发加速、多代码源构建加速等全链路提效,与容器服务 ACK 无缝集成,帮助企业降低交付复杂度,打造云原生应用一站式解决方案。
资产操作审计.支持资产操作的细粒度审计.云原生资产加密存储,支持镜像安全扫描及多维度漏洞报告,保障资产的存储及内容安全.多维度安全保障.全球多地域分发.支持全球多地域间同步,通过分层调度及公网链路优化,提升 7 倍的同步效率.基于 P2P 方式支持千节点下镜像的大规模分发,分发效率提升 4 倍.完整的 API/SDK.轻松...
来自: 云产品
云上IT治理workshop
云上IT治理workshop
假设您负责假设您负责一家集团公司的IT 基础设施,集团 旗下有多个分公司(如制造分公司和销售分公 司),各分公司有独立的开发、测试以及运维团 队。现在选择阿里云作为合作伙伴,拟达到以下 业务目标: 1. 各个分公司拥有独立的账号,可以购买云资 源,由集团账号统一付费。 2. 集团对各个分公司的账号以及权限拥有管理 权限。 3. 网络资源由独立的平台账号统一规划和创 建,分配给各个公司使用。 4. 集团对分公司账号具有配置管理和操作审计 权限。 5. 各分公司内部独立管理账号权限以及资源。
创建操作审计跟踪 步骤1 登录 控 制 台 跟 踪 列 表 页 面,单击创建跟踪(https://actiontrail.console.aliyun.com/cn-hangzhou/trail-list )。文档版本:20210909(发布日期)52 云上 IT治理 Workshop 云上持续合规 步骤2 创建一个跟踪所有地域,所有时间,应用与所有成员账号的跟踪。步骤3 选择将事件投递...
来自: 最佳实践 | 相关产品:专有网络 VPC,云服务器ECS,访问控制,操作审计,资源管理,配置审计
访问控制
阿里云访问控制(RAM)服务可以帮您安全地集中管理对阿里云资源的访问。您可以控制哪些用户以何种方式进行身份验证后有权限访问哪些资源。
资源对象级、API操作级)授予对云端资源的访问权限,帮助您的公司实施最小授权原则.对云资源进行精细访问控制.支持两种身份联合能力,通过设置单点登录(SSO),使企业本地身份系统中的用户直接登录到对应的RAM用户身份或RAM角色身份.与企业目录集成.通过请求STS临时安全凭证(可自定义时效和访问权限),使您的移动版和基于...
来自: 云产品
可信计算服务
可信计算服务C3S为上链应用提供链上链下数据交叉核验,保证链上流转数据可信扩展,并提供通用的、隐私保护的数据分析能力,支持多方业务数据融合和治理,适用于金融风控、数字物流等场景。
行业领先的链下可信计算应用平台,提供安全、可审计的通用计算服务。相关专利数10多项.技术实力领先.支持大规模计算及安全查询。支撑金融风控、数字物流等多个大规模生产复杂环境.引领商业实践.支持实时或离线的计算操作,快速接入业务系统,实现BI统计、名单求交、交叉验证等.大规模计算能力支持.可信计算服务 C3S...
来自: 云产品
数据安全中心
敏感数据保护(Sensitive Data Discovery and Protection),在满足等保v2.0“安全审计”、等保v3.0及“个人信息保护”的合规要求的基础上,为客户提供敏感数据识别、分级分类、数据安全审计、数据脱敏、智能异常检测等数据安全能力,形成一体化的数据安全解决方案。
数据审计符合等保2.0二级和2.0三级的合规要求,感知危险操作,及时告警,保留全日志。多种预置合规方案与报告,能更清晰、更有条例的展示网络中符合等保相关规定的安全措施,为您的网络通过等保测评助力.审计日志远端存储,满足合规性.提供事前、事后、普通用户、管理员等维度的审计报告.提供性能、数据、行为异常的监控....
来自: 云产品
应用实时监控服务ARMS
作为云原生可观测平台,应用实时监控服务 ARMS 包含前端监控、应用监控、云拨测等模块。覆盖浏览器、小程序、APP、分布式应用、容器等不同可观测环境与场景。帮助企业实现全栈性能监控与端到端追踪诊断。提高监控效率,压降运维工作量。
借助云主机、PC端、移动端拨测点,模拟多地域、多运营商用户,对Web应用、网站、API接口进行拨测,及时发现网络质量波动与网站、API服务可用性问题.分析端侧应用在网络请求、页面加载、资源加载过程中的关键性能指标,对应用崩溃、ANR、卡顿等影响用户体验的异常问题追踪详细堆栈信息,定位问题影响范围,促进用户体验性能...
来自: 云产品
云上日志集中审计
云上日志集中<em>审计</em>
场景描述 云上的各类云产品和客户部署的业务系统会产生各类 日志,企业合规及安全运营等都需要在一个地方能 集中的查看和分析日志;目前各云产品日志大部分 都进了sls,但都是产品独立的project,不方便集中 审计;客户的业务系统日志各种形态都有;多云和混 合云的场景,日志也需要能集中审计。 解决问题 1.所有日志集中到SLS一个中心project下。 2.满足等保合规和内部合规需求。 3.满足运维和安全运营需求。 产品列表 日志服务SLS 专有网络VPC 弹性公网IPEIP 负载均衡SLB 云服务器ECS 云数据库RDS 云防火墙CFW
2019年实施的《网络安全等级保护 2.0标准》要求,“网络系统操作、重要存储 、计算系统操作、安全系统操作需详细记录,审计管理员的操作本身也需要记录 并审计”,“集中收集、集中分析,集中存储时长要求(180天以上);对审计数据 的保护(备份、防修改、覆盖、防止中断等);需提供分析、监控报警等支持可疑 行为...
来自: 最佳实践 | 相关产品:云服务器ECS,云数据库RDS MySQL 版,负载均衡 SLB,弹性公网IP,日志服务(SLS)
专属钉钉解决方案
企业专属钉钉为企业提供多种安全防护策略,支持企业定制独立的Portal,独立打包APP上架应用市场,使用独立存储(飞天专有云、公共云OSS、minioss)保证企业数据安全合规。
钉钉开放平台支持小程序和H5微应用两种类型的应用开发,企业可以非常轻松通过自建应用接入自己的业务系统并整合到钉钉工作台上.提供专属感的APP,打造企业自有品牌App.满足客户安全沟通、数据存储、归属、审计等核心诉求.提供开发框架和工具支持,成为企业应用开发的基础平台.可以解决的问题.安全性高:全球高速安全接入...
来自: 解决方案
互联网电商行业离线大数据分析
互联网电商行业离线大数据分析
电商网站销售数据通过大数据分析后将业务指标数据在大屏幕上展示,如销售指标、客户指标、销售排名、订单地区分布等。大屏上销售数据可视化动态展示,效果震撼,触控大屏支持用户自助查询数据,极大地增强数据的可读性。
对接API应用网关 步骤1 在大屏应用编辑页面,单击标题名为2024累计销售额的数字翻盘器,在数据源菜 单,按下表说明配置相关参数。 数据源类型:阿里云API网关  选择已有数据源:上一步创建的OpenAPI  HTTPMethod:GET  请求URL:填写3.2步骤1记录的total_sales域名后缀 步骤2 勾选使用过滤器,单击新建,设置名称...
来自: 最佳实践 | 相关产品:云服务器ECS,云数据库RDS MySQL 版,DataWorks,大数据计算服务 MaxCompute,DataV数据可视化,API网关,云速搭CADT
弹性计算OOS审批流程自动化运维
弹性计算OOS审批流程自动化运维
场景描述 本文以ECS、RDS、SLB搭建一个小型的WEB系 统为例,介绍如何利用OOS在运维常见的部署系统、 扩容系统、回收系统三个场景中添加审批流程,并以 钉钉通知到对应的审批人员。 解决问题 1.对接阿里云API,通过OOS模板执行运维 任务,实现了运维自动化与可视化。 2.运维操作集成了RAM访问控制权限管理, 无需担心操作安全,并可以快速增加审批流 程,提高运维安全与效率。 产品列表 1.运维编排OOS 2.访问控制RAM 3.云服务器ECS 4.RDSMySQL版 5.负载均衡SLB
 完备的鉴权和审计,集成RAM分权功能,无需担心操作安全。 快速构建模板的能力,OOS提供热门产品的云产品动作,降低模板的编写难度。 Serverless架构自动化执行,满足各类型公司自动化运维需求。 对接阿里云各产品API,通过模板编码执行,实现标准运维任务。 快速通过钉钉通知审批人,加快审批流程和运维效率。...
来自: 最佳实践 | 相关产品:专有网络 VPC,云服务器ECS,云数据库RDS MySQL 版,负载均衡 SLB,运维编排
专有云云盾
专有云云盾是阿里云面向大中型私有云企业用户,提供的一揽子云原生安全产品系列,覆盖主机安全、应用安全、网络安全、数据安全、运维审计等租户级和平台级安全,构建专有云纵深防御安全体系,全力保障您专有云业务的安全平稳运行,并满足合规要求。
阿里云专有云为国内首家通过等保2.0四级安全能力要求测评的云平台,客户可以在计算资源平台部署专有云云盾主机安全、网络安全、应用安全、数据安全、运维审计和统一管理安全体系,实现纵深防御,实时掌握平台和业务安全风险,在安全能力上满足等保三级和四级的安全技术要求。同时通过安全运营驻场服务和等保咨询服务,保障...
来自: 云产品
AK防泄漏
AK防泄漏
场景描述 用户名密码是开发运维人员访问阿里云控制台 的凭据,AK是软件程序访问阿里云资源的凭据。 如果AK被泄露,那么会造成非常严重的后果, 比如资源被释放导致业务不可用、大量服务器被 创建用来挖矿,等等。采用合适的方式来使用、 保护AK,是每一个云客户都必须关注的问题。 解决问题 1.避免AK被泄露 2.改进已经错误使用AK的方法 产品列表 访问控制RAM 云服务器ECS 操作审计Action Trail 云安全中心
ECS结合身份管理与访问控制 RAM服务提供的访问控制能力,允许给每一个 ECS示 例(即用户应用程序的运行环境)配置一个拥有合适权限的 RAM角色身份,应用程序 通过获取该角色身份的动态令牌来访问云服务 API。具体流程如下图所示:文档版本:20220211 31 AK防泄漏 使用 ECS部署应用的动态身份 详细内容请参见:...
来自: 最佳实践 | 相关产品:云服务器ECS,访问控制,云安全中心,操作审计,云速搭CADT
云网管
云网管是阿里云将阿里集团自用的智能网管平台、人力智慧和最佳实践输出,解决企业在全生命周期网络运维管理的挑战,让部署更快捷、运维更高效、网络更透明。产品核心功能包括:网络资源管理、网络监控告警、网络自动化管控、网络建设交付、网络故障自愈。面向客户场景包括:IDC、新零售、新制造、智慧物流、办公、医疗、临时会展等。
网络运维应用.深层剖析网络流量占比及流量流向,精准助力网络故障定位.提供SSH一键远程登录设备终端能力,让运维工作更便捷.远程白屏操作.网络基础设施CMDB,物理和逻辑资产的维护审计.基础资源管理.IT资源统一可视化管理,全面了解资产概况.网络自动发现,全面呈现网络拓扑结构.统一集中资源配置管理,标准化、规范化.IP...
来自: 云产品
Salesforce on Alibaba Cloud
阿里云和Salesforce共同为中国客户带来了全球广受好评的CRM(客户关系管理)平台,包括销售云、服务云、电商云和 Salesforce 平台。它可以让企业的营销、销售、商务、服务和IT团队从任何地方一起协同工作,以提供卓越的客户体验。
具备简单操作易上手,即开即用,接口开放易集成等优势.CDN通过广泛的网络节点分布,提供快速、稳定、安全、可编程的全球内容分发加速服务,支持将网站、音视频、下载等内容分发至接近用户的节点,使用户可就近取得所需内容,提高用户访问的响应速度和成功率.容器服务 Kubernetes 版(简称 ACK)提供高性能可伸缩的容器应用...
来自: 云产品
低成本跨境文件传输
低成本跨境文件传输
场景描述 1.跨境对象存储数据传输需求。 2.对跨境传输成本控制严苛。 3.能接受一定程度网络抖动带来的文件同步 延迟。 4.系统需要有足够的弹性和扩展性应对大规 模文件的写入。 方案优势/解决问题 1.运维低成本:开发人员关注代码逻辑即可; 2.网络成本低:相比CEN高速通道的方式网 络成本降低; 3.同步服务部署成本低:文件发生变化触发函 数计算任务,按量触发,不用准备ECS; 4.弹性高效:一个文件同步触发一个函数工作 流任务,充分利用资源高效同步。 产品列表 专用网络VPC 云服务器ECS 弹性公网IP 函数计算 对象存储OSS 函数工作流
使用 RAM,您可以创建、管理 RAM用户(例 如员工、系统或应用程序),并可以控制这些 RAM用户对资源的操作权限。当您 的企业存在多用户协同操作资源时,使用 RAM可以让您避免与其他用户共享云账 号密钥,按需为用户分配最小权限,从而降低企业信息安全风险。官网链接:https://help.aliyun.com/product/28625.html EIP:...
来自: 最佳实践 | 相关产品:云服务器ECS,对象存储 OSS,函数计算,Serverless 工作流
密钥管理服务KMS
阿里云密钥管理服务KMS使用国家密码管理局检测认证的硬件加密机,提供安全合规的密钥托管和云数据加密服务,助您全面升级云数据安全防护能力。产品为蚂蚁金服提供安全合规的密钥管理服务,保障全球金融交易安全。
您可以通过ActionTrail服务追踪和审计密钥的使用情况,无论是使用云产品使用密钥,还是用户应用使用密钥,您都可以审计调用KMS接口使用密钥的情况。你也可以将日志输出到OSS、日志服务用于长期存储、数据分析、SIEM集成等更多的场景.理想的云上数据加密方案.查看全部日志.查看KMS相关文档.了解KMS API&SDK.快速使用KMS产品....
来自: 云产品
金融行业从经典网络向VPC容器化改造
金融行业从经典网络向VPC容器化改造
本实践介绍经典网络向VPC容器化改造实践 以及配置步骤,可适用于金融等行业 方案优势 容器化完成经典网络完成向VPC网络改 造 应用发布灵活 运维效率提升 解决问题 1.经典网络管理困难 2.应用发布不灵活 3.运维效率低 产品列表 专有网络VPC 容器服务Kubernetes版 日志服务SLS 云数据库RDS版 NAT网关 容器镜像服务ACR 云盘
金融行业从经典网络向VPC容器化改造 最佳实践 业务架构 场景描述 本实践介绍经典网络向VPC容器化改造...将应用打包上传到镜像服务 1配置应用 这里以WordPress为例 重新回到dev_claissic的ssh连接窗口,如果失去连接可以重新登陆sshroot@101.37.252.32#创建应用目录 mkdir-p/makeWordpress cd/makeWordpress#下载应用程序 wget ...
来自: 最佳实践 | 相关产品:专有网络 VPC,云数据库RDS MySQL 版,容器服务 ACK,日志服务(SLS),容器镜像服务 ACR
< 1 2 3 4 >
共有4页 跳转至: GO
产品推荐
这些文档可能帮助您

新品推荐

切换为电脑版

新人特惠 爆款特惠 最新活动 免费试用