ACK容器平台集群安全控制
ACK容器平台集群安全控制
场景描述 本方案实践主要是通过一些实践示例来介绍 用户对于在阿里云上使用Kubernetes集群服 务的容器平台安全管控的实践验证与使用建 议。 方案优势 容器集群部署快捷 授权与安全策略配置方便 丰富的安全控制实践介绍 解决问题 容器集群API Server的安全访问控 制 容器服务多租户场景下的授权管理 容器中的敏感信息数据的存储 容器服务集群安全策略配置管理 产品列表 容器服务Kubernetes版 负载均衡SLB 专有网络VPC 访问控制RAM
Kubernetes提供了三种配置 Security Context的方法:Container-level Security Context:仅应用到指定的容器 Pod-level Security Context:应用到 Pod内所有容器以及 Volume Pod Security Policies(PSP):应用到集群内部所有 Pod以及 Volume 3.2.Container-level Security Context示例 在集群没有开启 PSP策略的前提下,默认...
来自: 最佳实践 相关产品:专有网络 VPC,负载均衡 SLB,容器服务 ACK,访问控制,云速搭
云端影视渲染
云端影视渲染
场景描述 本文介绍如何搭建一个完整的混合云渲染服务架构,本地与云端的网络以SSL-VPN方式进行互联。 解决问题 1、使用SSL-VPN构建本地网络与云上VPC环境的安全互联。 2、使用批量计算服务管理渲染计算集群,集群计算节点自动加入Deadline资源池。 3、使用Deadline做渲染任务管理。 4、批量计算集群计算节点根据Deadline渲染任务自动扩容和收缩,资源管理自动化。 产品列表 1、云服务器ECS 2、GPU云服务器GPU 3、批量计算BCS 4、专有网络VPC 5、弹性公网IP 6、文件存储NAS
本端网段 设置 SSL服务端网段为之前创建的应用服务器网段。172.16.1.0/24 客户端网段 设置客户端网段 SSL服务端创建成功。文档版本:20200220 12 云端影视渲染 通过 VPN建立网络互联 2.4.创建 SSL客户端证书并下载 步骤3 在控制台左侧导航栏选择 VPN>SSL客户端,并单击创建 SSL客户端证书。步骤4 在创建 SSL客户端证书侧边...
来自: 最佳实践 | 相关产品:专有网络 VPC,云服务器ECS,文件存储NAS,VPN网关,批量计算
Function Compute搭建前端CICD系统
Function Compute搭建前端CICD系统
场景描述 传统动静不分离的产品架构,随着访问量在增 长,性能会成为瓶颈。在这种情况下,用户可以 通过利用OSS和CDN对网站进行架构优化, 做到网站文件的动静分离,提升用户访问体验, 实现成本可控。本方案使用函数计算监听前端代 码库提交的分支变更,上传分支文件至OSS,通 过CDN进行前端资源加速。 方案优势 1.面向serverless:无需购买服务器 2.免运维:无需部署配置Jenkins 3.提供日志查询、性能监控和报警等功能 4.一站式:事件驱动方式触发响应 5.费用极低:按需付费 产品列表 专有网络VPC 对象存储OSS 日志服务SLS 函数计算 CDN
ᅳ 静态文件访问通过 CDN降低 Web服务器负载 ᅳ OSS的存储费用仅为 ECS磁盘费用的 50%ᅳ 海量存储空间,无需考虑存储架构升级 ᅳ CDN流量费用低 静态资源发布 企业一般的做法是使用 Gitlab托管前端代码,搭建 Jenkins监听 webhook消 息,再发布至 OSS。此方案虽然比较灵活,但存在如下的劣势:ᅳ 需要购买服务器自建 ...
来自: 最佳实践 | 相关产品:专有网络 VPC,对象存储 OSS,日志服务(SLS),函数计算,CDN
IPv6解决方案
IPv6正在逐渐取代IPv4,阿里云帮助客户业务快速部署IPv6&IPv4双栈安全防护机制,无论您的业务是在阿里云上还是阿里云外,都可以分钟级的接入IPv6安全防护方案,实现业务的全面防御
对网站或者 APP 的业务流量进行恶意特征防护,将安全的流量回源到服务器.Web 应用防火墙.根据您提交的需求,将售前专家免费服务!根据您提交的需求,将售前专家免费服务!售前专家免费服务.IPv6 改造涉及运营商线路和地址申请、网络/计算/存储等 IT 基础设施新建或升级、应用程序代码逻辑更改等事项,升级难度大,...
来自: 解决方案
企业上云workshop
企业上云workshop
本文模拟了如下场景: 1. 线下 IDC 环境中部署了一个业务系统,业务是利用 wordpress 系统提供网站服务。 2. 本文详细介绍了如何将以上线下系统搬迁到云上, 包括如何在云上构建以上业务系统,如何迁移线下 系统到云上,如何割接。 3. 最后介绍了迁移上云后,如何部署安全系统。 解决问题 IDC 业务系统搬迁上云 云上构建业务系统 部署安全系统
本例中应用 务器 web_1、web_2是对等的应用服务器,因此仅迁移一台即可,本例迁移 web_1。操作步骤 步骤1 登录云服务器 ECS控制台(https://ecs.console.aliyun.com/)步骤2 创建弹性公网 IP。文档版本:20210617 43 企业上云 workshop-IDC业务迁移上云 应用迁移 购买按量付费、按使用流量计费、带宽峰值不小于 100Mbps的...
来自: 最佳实践 | 相关产品:专有网络 VPC,云服务器ECS,云数据库RDS MySQL 版,对象存储 OSS,负载均衡 SLB,弹性公网IP,文件存储NAS,云数据库PolarDB,Web应用防火墙,云防火墙,SSL证书,云速搭
渗透测试服务
阿里云渗透测试(Penetration Test)是一种黑盒安全测试方法,安全专家通过模拟真实黑客的技术手段对目标进行漏洞检测,突破系统的安全防护手段,深入评估漏洞可能造成的实际影响。帮助企业挖掘出正常业务流程中的隐藏的安全缺陷和漏洞,并提出修复建议。
避免网站服务器被恶意入侵,解决因恶意攻击导致的服务器性能异常问题.Web应用防火墙(WAF).阿里云云防火墙是一款云原生的企业机构上云边界网络安全防护服务,并结合情报的实时入侵防护、全流量分析可见、智能化访问控制、日志溯源分析等能力,是您的网络边界防护和等保合规利器.通过对测试范围进行精确分析,从而制定出...
来自: 云产品
社交/媒体 Anti Spam解决方案
阿里云云盾基于对海量用户设备、IP、账户行为的画像分析,自动识别虚假账户及盗号,屏蔽垃圾信息及非法广告,同时对图片和视频进行智能鉴黄、鉴恐,降低spam,专注正常运营。
保障网站和Web应用的安全,防止网站和Web应用被Web攻击、CC攻击、被入侵.Web应用防火墙.保障企业的服务器(包括非阿里云服务器)在遭受大流量DDoS攻击时,不造成服务不可用,不影响业务运行.DDoS高防IP.云上统一策略管控,入侵防御、东西向、南北向流量可视;业务上云后,业务可视、可管、可控.根据您提交的需求,将售前...
来自: 解决方案
文件存储NAS
文件存储(Network Attached Storage,简称NAS),是阿里云对外提供的兼容POSXI接口的分布式文件存储,容量和处理能力的弹性扩展,按实际容量付费真正使您专注于核心业务。
高性能网站及WEB应用.场景描述及概要.随着业务快速增长,每天系统产生的log会不断增长,其中包含着大量价值的信息。将数据保存在本地磁盘上,可能会打爆本地硬盘造成系统故障,需要将这些log方便、低成本并集中化的保存在NAS存储上.需要POSIX协议和共享读写能力,支持多应用和多系统便捷写入.数据不断积累,需要提供弹性...
来自: 云产品
阿里云电子政务云安全解决方案
阿里云电子政务云安全解决方案基于合规的阿里云平台,并标配多项高等级安全能力,满足政务应用系统的综合安全防御需求,为此提供一个合规、安全、可靠的政务专属云平台;只需业务上阿里政务云,便可一站式解决安全、合规等需求;减少传统繁琐建设流程。
保障网站和Web应用的安全,防止网站和Web应用被Web攻击、CC攻击、被入侵.Web应用防火墙.保障企业的服务器(包括非阿里云服务器)在遭受大流量DDoS攻击时,不造成服务不可用,不影响业务运行.DDoS高防IP.云上统一策略管控,入侵防御、东西向、南北向流量可视;业务上云后,业务可视、可管、可控.基于合规的阿里云平台,并...
来自: 解决方案
弹性计算
阿里云弹性计算提供弹性可伸缩的计算服务,助您降低 IT 成本,提升运维效率,使您更专注于核心业务创新。经十年深厚技术积淀,阿里云弹性计算技术先进、性能优异、 稳如磐石,致力于提供永不停机的计算服务。
在互联网行业业务发展中,Web应用具有间歇性高并发的特点,可以通过负载均衡,动态、静态内容分离加速,应用服务器、数据库弹性伸缩以及采用高效缓存等机制提高应用整体性能及响应时间.云上高并发Web架构最佳实践.自建裸金属实例搭建OracleRAC架构迁移上云,提供高并发,高吞吐,高安全等特性,适用于金融,电力,电信,...
来自: 云产品
云原生网关解决方案
云原生网关是阿里云提供的下一代网关解决方案,将流量网关 Nignx、微服务网关和安全网关三合一,解决了三层网关架构独立设计、独立运维导致的资源消耗大、性能损耗大、稳定性难控、安全防护复杂等难题。
应用实时监控服务 ARMS.Web 应用防火墙对网站或者 APP 的业务流量进行恶意特征识别及防护,将正常、安全的流量回源到服务器.Web 应用防火墙 WAF.支持部署于 Kubernetes/ECS,无侵入支持 Java/Go/Python/PHP/.NetCore 等多语言应用的发布运行和服务治理,Java 支持 Spring Cloud、Apache Dubbo 近五年所有版本,多语言应用...
来自: 解决方案
专有云云盾
专有云云盾是阿里云面向大中型私有云企业用户,提供的一揽子云原生安全产品系列,覆盖主机安全、应用安全、网络安全、数据安全、运维审计等租户级和平台级安全,构建专有云纵深防御安全体系,全力保障您专有云业务的安全平稳运行,并满足合规要求。
提供web应用攻击防护服务,保障业务的核心数据安全,解决因恶意攻击导致的服务器性能异常问题.云安全运营中心 SOC.聚焦快速运营提效,全局威胁协同防御,事件关联分析快速响应闭环.流量安全监控.对互联网和内网入口的全流量进行识别和攻击检测,同时支持Aliguard&高防联动和DDoS攻击防护.系统可信为用户提供了针对环境启动...
来自: 云产品
IPv6云安全解决方案
IPv6正在逐渐取代IPv4,阿里云帮助客户业务快速部署IPv6&IPv4双栈安全防护机制,无论您的业务是在阿里云上还是阿里云外,都可以分钟级的接入IPv6安全防护方案,实现业务的全面防御
各类型门户网站及App 应用.Web应用防火墙IPv6环境防护支持.Web应用防火墙.DDoS防护IPv6购买指导.DDoS防护.针对云产品直接提升防御能力的付费增值服务.DDoS防护.防注入,防CC,一站式Web安全解决方案.Web应用防火墙.更多云安全产品即将全面上线支持IPv6.根据您提交的需求,将售前专家免费服务!根据您提交的需求,将售前...
来自: 解决方案
网络安全升级支持IPv6
网络安全升级支持IPv6
场景描述 关键信息基础设施支持IPv6已经上升到国家战 略,公共云基础设施为云上客户系统支持IPv6 提供了完整的解决方案及产品。本最佳实践是在 现有WAF和高防IP作为网络安全架构基础上, 如何升级支持IPv6,同时满足云上和线下IDC 需求,满足合规要求。 解决问题 1.网络支持IPv6 2.支持V4和V6双栈 3.满足监管合规要求 产品列表 Web应用防火墙WAF DDoS高防IP DDoS防护包
满足监管合规要求 如果问题请钉钉扫码联系作者:产品列表 Web应用防火墙 WAF DDoS高防(新 BGP)DDoS原生防护 阿里云最佳实践分享群 最佳实践频道 如二维码过期,请搜索群号:31852400 云服务器 ECS(产品名称)文档模板(手册名称)/文档版本信息 阿里云 网络安全升级支持IPv6 最佳实践 文档版本:20210830(发布日期)...
来自: 最佳实践 | 相关产品:Web应用防火墙,DDoS防护,云速搭CADT
云基础产品与基础设施
云基础产品与基础设施作为阿里云产品六大版块之一,主要包含弹性计算、存储、网络、安全、云原生应用平台以及无影和基础设施类产品,向客户提供高度自动化的标准化产品对网络功能、计算机(虚拟或专用硬件)和数据存储空间进行访问,同时支持灵活扩展,可以直接使用自助服务界面。
轻量应用服务器.弹性容器实例 ECI.弹性加速计算实例 EAIS.弹性云手机.FPGA 云服务器.VMware 服务.弹性高性能计算 E-HPC.超级计算集群.对象存储 OSS.日志服务 SLS.块存储 EBS.文件存储 NAS.文件存储 CPFS.表格存储 Tablestore.混合云备份服务 HBR.网盘与相册服务 PDS.闪电立方 Datatransport.云存储网关 CSG.文件存储 HDFS....
来自: 云产品
SAP S/4HANA上云最佳实践
SAP S/4HANA上云最佳实践
本实践以SAP S/4HANA上阿里云的场景为原型,阐述了如何通过CADT在阿里云上快速交付符合最佳实践的基础云架构。
服务器 ECS免去了您采购 IT 硬件的前期准备,让您像使用水、电、天然气等公共资源一样便捷、高效地使用 务器,实现计算资源的即开即和弹性伸缩。阿里云ECS持续提供创新型服务器,解决多种业务需求,助力您的业务发展。详见:https://www.aliyun.com/product/ecs 云速搭 CADT:是一款为上云应用提供自助式云架构管理的...
来自: 最佳实践 | 相关产品:专有网络 VPC,云服务器ECS,弹性公网IP,NAT网关,云企业网,VPN网关
混合云自有K8S弹性使用ECI
混合云自有K8S弹性使用ECI
场景描述 本文介绍线下IDC与云端通过专线构建混合云架构,自有K8S利用虚拟节点弹性调用ECI承载业务高峰期资源需求的最佳实践。 解决问题 混合云环境下,自有K8S集群注册至ACK,实现云端纳管。纳管K8S集群部署Virtual Node,使集群具备ECI资源调度能力。在以上环境中部署Web及离线作业应用,并使用ECI资源作为弹性资源池满足业务波峰需求。 产品列表 云服务器ECS 云架构设计工具CADT 专有网络VPC 访问控制RAM 云企业网CEN 弹性容器实例ECI Nat网关NAT 容器镜像服务ACR 负载均衡SLB 容器服务Kubernetes版ACK 弹性公网IPEIP
确认数据库集群白名单配置 进入数据安全性页面,在白名单设置标签下,修改 default分组配置,加入 Wordpress 应用服务器所在 IP段 10.0.0.0/8。6.3.1.4.获取数据库实例地址 进入数据库连接页面,获取数据库实例内网连接地址,并记录备用。6.3.2.部署 WordPress 完成数据库的准备后,开始 WordPress的部署。操作步骤 步骤1 ...
来自: 最佳实践 | 相关产品:块存储,专有网络 VPC,云服务器ECS,负载均衡 SLB,容器服务 ACK,访问控制,NAT网关,云企业网,容器镜像服务 ACR,弹性容器实例 ECI
云速搭部署 ALB 实现负载分发
云速搭部署 ALB 实现负载分发
本实践通过云速搭构建一个基于 http(s)的负载均衡业务架构,实现终端浏览器发起http(s)请求后,经过 ALB 监听配置的转发规则,分别负载分担到后端 ECS 服务器、CLB 和 ACK 集群。
已开通以下服务:ᅳ 专有网络 VPC ᅳ 云服务器 ECS ᅳ 弹性公网 EIP ᅳ 应用型负载均衡 ALB ᅳ 传统型负载均衡 CLB ᅳ 云速搭 CADT ᅳ 容器服务 ACK 文档版本:20211028 2 云速搭部署 ALB实现负载分发 产品介绍 产品介绍 云速搭 CADT:是一款为上云应用提供自助式云架构管理的产品,显著地降低 云上管理的难度和时间...
来自: 最佳实践 | 相关产品:专有网络 VPC,云服务器ECS,负载均衡 SLB,弹性公网IP,容器服务 ACK,云速搭CADT
混合云HBR云上备份VMware虚拟机
混合云HBR云上备份VMware虚拟机
场景描述 本文主要介绍一种简单且具备成本效益的混合云下 的备份解决方案,可以为任何位置的客户虚拟机和数 据提供强有力的保护,包括企业数据中心、远程和分 支机构以及云上资源;支持加密、压缩、重删,保证 数据快速、安全、高效地备份到云上,本文重点介绍 混合云下的VMware虚拟机备份。 解决问题 1.混合云下的备份解决方案。 2.VMware虚拟机备份解决方案。 产品列表 1.弹性裸金属服务器 2.文件系统NAS 3.弹性公网IP 4.NAT网关
步骤3 在实例列表页面,单击服务器实例vCenter操作列下的远程连接,登录vSphereWeb Client。步骤4 在输入远程连接密码对话框中,输入密码,并单击确定。步骤5 打开浏览,输入服务器实例vCenter的私有IP,单击vSphereWebClient(Flash)。文档版本:20190716 11 混合云HBR云上备份VMware虚拟机 部署备份网络环境 步骤6 在...
来自: 最佳实践 | 相关产品:弹性公网IP,文件存储NAS,NAT网关,弹性裸金属服务器(神龙),混合云备份
函数计算FC
阿里云函数计算(Function Compute)是一个事件驱动的全托管计算服务。通过函数计算,您无需管理服务器等基础设施,只需编写代码并上传。函数计算会为您准备好计算资源,以弹性、可靠的方式运行您的代码。更棒的是,您只需要为代码实际运行消耗的资源付费,代码未运行则不产生费用。
服务器的计算方式和免运维特性与前端工程师天然互补,工程师只需编写业务代码即可快速搭建云原生的 Web 应用,有效提高上线迭代效率,降低运维成本.前端工程师更专注于业务逻辑的开发,将集群的运维交予函数计算处理,有效提高开发运维效率.高效免运维,再也不为应用的构建而发愁.根据请求量自动进行毫秒级弹性扩容,快速...
来自: 云产品
< 1 2 3 4 ... 14 >
共有14页 跳转至: GO
产品推荐
这些文档可能帮助您

新品推荐

切换为电脑版

新人特惠 爆款特惠 最新活动 免费试用