企业上云数据安全
企业上云<em>数据安全</em>
场景描述 企业是否选择上公共云,或者哪些系统或数据上 公共云,对数据安全的关心是重要因素之一。本 最佳实践重点在于介绍狭义的数据加密存储安 全范畴,即首先使用SDDP产品进行敏感数据发 现和分级分类,然后对高级别敏感数据进行按 需、不同类型的全链路加密存储。 解决问题 1.帮助客户发现敏感数据 2.对敏感数据进行分类、分级 3.对不同级别的数据如何选择加密方式 4.具体如何进行加密 产品列表 敏感数据识别SDDP 密钥管理服务KMS 云数据库RDS 对象存储OSS
本最佳实践重点在于介绍狭义的数据加密 存储安全范畴,即首先使用 SDDP产品进行敏 感数据发现和分级分类,然后对高级别敏感 进行按需、不同类型的链路加密存储。解决问题 1.帮助客户发现敏感数据 2.对敏感数据进行分类、分级 3.对不同级别的数据如何选择加密方式 4.具体如何进行加密 产品列表 敏感数据识别 SDDP 密钥...
来自: 最佳实践 相关产品:专有网络 VPC,云服务器ECS,对象存储 OSS,密钥管理服务,敏感数据保护,云速搭CADT
对象存储 OSS
阿里云对象存储 OSS(Object Storage Service)是一款海量、安全、低成本、高可靠的云备份服务,提供最高可达 99.995 % 的服务可用性。多种存储类型供选择,全面优化存储成本。
—— 喜马拉雅 CTO 姜杰“传易音乐借助阿里云数据湖、多媒体数据存储等解决方案,获得了 PB 级容量及超百 Gb 的带宽吞吐能力,通过算分离架构以及存储层原生兼容 HDFS 和多种图片处理能力,实现了资源等按需扩展和降低成本。成功构建了 Boomplay 流媒体平台,并把世界的好音乐带给非洲用户。—— 传易音乐研发运维负责...
来自: 云产品
容器服务 Kubernetes 版 ACK
阿里云容器服务Kubernetes版ACK(容器服务Kubernetes版,简称ACK)支持企业级K8s容器化应用的全生命周期管理,提供高性能可伸缩的容器应用管理能力,助力企业高效运行云端K8s容器化应用。
数据安全:默认加密容器服务 ACK 管控侧用户数据,保证客户数据在容器服务 ACK 管控侧传输链路TLS加密,同时提供完备的审计和控制面组件日志投递能力。供应链安全安全左移:提供镜像构建、安全扫描、全球同步和部署的自动化集成应用交付链能力,帮助企业客户构建高效安全交付和自动化安全运维能力,践行安全左移原则。...
来自: 云产品
云数据库RDS PostgreSQL
云数据库RDS PostgreSQL 版完全兼容开源PostgreSQL,基于云原生架构,软硬协同优化,提供稳定可靠、高性价比的数据库服务。通过丰富的插件拓展,支撑各领域场景化业务,如自研Ganos多维多模时空引擎及开源PostGIS地理信息引擎、向量引擎、时序引擎等百余款插件。
提供加速复杂查询分析、链路数据安全、弹性扩展数据库读能力和存储空间、SQL翻译、逻辑复制槽等功能.内核深度优化,提供多项企业级功能.支持处理空间/时空信息.阿里云自研Ganos多模态时空数据库引擎,基于GeoSQL轻松管理几何、栅格、路径、轨迹、地理网格等空间数据,广泛服务于交通物流、共享出行、资源管理等领域.支持...
来自: 云产品
云原生多模数据库Lindorm
云原生多模数据库Lindorm提供各规模、多模型的云原生数据库服务。可兼容HBase/Cassandra、OpenTSDB、Solr、SQL、HDFS等多种开源标准接口。支持海量数据的低成本存储处理和弹性按需付费,是互联网、IoT、车联网、广告、社交等场景首选数据库,也是为阿里核心业务提供支撑的数据库之一。
数据自动冷热分层,灵活调整分割线,并且应用零改造、透明访问,冷数据存储成本大幅减少,热数据访问性能有效提升.支持多种存储介质,覆盖高性能、低成本等多种业务场景.多种引擎共享统一的存储池,具备低成本、高可靠、弹性伸缩、混合异构等能力,并提供兼容开源HDFS的标准接口.智能统一存储.全局二级索引.既提供全局...
来自: 云产品
云原生数据库PolarDB 分布式版
PolarDB 分布式版是阿里云自主设计研发的高性能云原生分布式数据库产品,为用户提供高吞吐、大存储、低延时、易扩展和超高可用的云时代数据库服务。
基于PolarDB 分布式版存储海量数据,通过AnalyticDB进行数据分析,可构建智能化的城市公交系统,满足路线规划、站点查询、公交预报、业务报表结算、公交调度等需求,提升运营效率和服务水平.PolarDB 分布式版采用分层架构可确保在并发、计算、数据存储三个方面均可线性扩展,可根据业务潮汐特点灵活升降配PolarDB 分布式版...
来自: 云产品
云数据库RDS SQL Server版
阿里云SQL Server数据库已含微软License,支持复杂的SQL查询,性能优秀,对基于Windows平台.NET架构的应用程序具有完美的支持,广泛应用于新零售、医疗、房地产等行业。
通过高安全模式,内置SQL注入检测模块,实时拦截风险SQL,保护数据安全.热点数据的高并发更新性能优化.提供IP白名单,防SQL注入,SSL加密传输,TDE数据加密等功能.主备架构,故障秒级切换,业务无感知.云服务器ECS.云数据库Redis.对象存储OSS.推荐搭配使用.电商:高并发、高性能场景.提供稳定、高性能、安全可靠的数据库...
来自: 云产品
边缘节点服务ENS
阿里云边缘节点服务(Edge Node Service, 简称ENS)基于运营商边缘节点和网络构建,一站式提供“融合、开放、联动、弹性”的分布式算力资源,帮助用户业务下沉至运营商侧边缘,有效降低计算时延和成本。
互联网和专线传输通道,提供安全、优质、稳定的分布式节点组网连接服务,实现算力资源协同调度,提升业务通信安全性,降低数据传输成本.终端云化及多开原生方案.适配云游戏、云应用、云渲染等场景化需求,支持ARM+安卓、X86+Windows的异构计算软硬件方案,兼容存量应用,无需适配调优;多开技术实现单实例同时运行多路游戏...
来自: 云产品
视频点播
视频点播(ApsaraVideo VoD,简称VoD)是集视频采集、编辑、上传、媒体资源管理、自动化转码处理(窄带高清TM)、视频审核分析、分发加速于一体的一站式音视频点播解决方案。
存储流出流量.媒体处理费用.加速服务费用.点播CDN加速.短视频SDK.短视频录制编辑SDK.活多样的采集上云方案,类型媒体文件管理,强大的索引查询服务.方位媒资托管.场景的专业媒体转码服务,提供可视化的工作流快速对接现有业务.场景转码服务.基于阿里云CDN的全球网络提供高性价比传输服务.全球化网络分发.针对直播流...
来自: 云产品
应用身份服务IDaaS
IDaaS是阿里云为企业用户提供的一套集中式身份、权限、应用管理服务,支持一个账号打通所有业务应用,统一控制多因子身份认证,集中管理的应用访问权限控制,集中透明的用户访问日志审计,助力企业解决单点登录问题,是5A统一身份认证管理系统。使用场景分为CIAM和EIAM,是国内第一家提供完整公有云、私有化 CIAM 解决方案的服务提供方。
应用身份服务 IDaaS 是阿里云原生企业身份管理服务,旗下 EIAM(Enterprise IAM)用于保护企业内部身份、CIAM(Customer IAM)提供面向外部会员的身份管理、安全认证集成了多种无密码认证方式,加强登录安全.申请开通 CIAM.开通安全认证.应用身份服务(IDaaS).弹性、稳定、透明的阿里云服务。可私有化部署.以“安全”为设计...
来自: 云产品
数据安全解决方案
数据是企业的核心资产,如何保护企业的云上数据,是每个企业管理者都应当重视的课题。在云平台提供更为安全便捷的数据保护能力的同时,阿里云根据自身多年的经验积累,结合大量云上客户的最佳实践,提供了一套完整的数据安全解决方案,帮助企业提升云上数据风险防御能力,实现企业核心及敏感数据安全可控。
数据安全成熟度模型.DSMM模型中将数据安全过程维度分为数据生命周期安全和数据通用安全两个过程,并将数据生命周期划分为:数据采集安全、数据传输安全数据存储安全数据处理安全、数据交换安全、数据销毁安全六个阶段。数据生命周期安全共包含30个过程域,为企业保护数据提供了可落地的参考.数据安全生命周期过程域...
来自: 解决方案
IoT 设备身份认证
阿里云 IoT设备身份认证提供身份认证、通道加密和业务数据加密等能力,实现物联网数据可信上云和可信上链。提供公共云、一体机、专有云、多云等部署模式。
是桥接物联网与区块链的数据安全基础设施,实现数据可信上链与流转,助力快速构建多种“物联网+区块链”的可信应用.支持对接多种企业级区块链.支持物联网数据通过路由规则证到指定的区块链.支持设置隐私保护和加密等安全策略保护敏感上链数据的安全.提供多种常用的安全DAPP,帮助企业快速构建可信应用.IoT 区块链 Hub.为...
来自: 云产品
蓝钉混合云解决方案
蓝钉混合云解决方案在帮助大、中型企业引入专属钉钉这种先进的管理价值观的同时,又能很好的满足大、中型企业所需要的关注点,从而建立组织在线、沟通在线、协同在线、业务在线、生态在线之5大在线的数字化工作平台。
实现集团的组织在线与沟通...专属数据安全和混合云存储,确保数据安全.蓝钉智能门户,集成企业各类应用,形成一站式服务闭环.可以解决的问题.快速部署:通过阿里云服务,快速部署.专属钉钉:专属安全、专属设计、专属开放.数据安全:混合云架构,数据存放用户本地.生态集成:企业应用集成钉钉服务闭环.蓝钉混合云解决方案.
来自: 解决方案
远程医疗平台解决方案
远程医疗平台解决方案利用移动互联网,将区域内的各级医疗机构资源进行整合。利用远程会诊系统满足养老机构医养结合需求。利用互联网大数据信息平台,医疗机构可以建立患者资料库,精准掌握患者健康状况和经济状况,做好预防、保健、治疗工作。利用区域医院交流沟通系统,搭建远程教育平台,发挥远程医疗的作用,实现重大疾病及时诊断、就近治疗,减少外出看病对贫困家庭造成的负担。
数据存储安全可靠.本架构能解决.医疗机构:千级.会诊:十万级.存储能力:PB级海量.支持最高性能.数据传输服务.远程医疗平台解决方案.根据您提交的需求,将有售前专家免费服务!根据您提交的需求,将有售前专家免费服务!售前专家免费服务.健康云平台覆盖58家县级医疗机构、600家基层医疗卫生机构的分级诊疗云服务。阿里云...
来自: 解决方案
医药研发提速解决方案
阿里云医药研发提速解决方案,助力创新药研发、生命科学服务、AI 算法制药等算力密集型业务,提供海量计算分析能力。相较传统超算的“静态”资源分配,更加切合用户实际作业负荷的弹性变化特征,追求高性价比,有效降低成本。
基于阿里云高性能计算,为创新药研发、生命科学服务、AI 算法制药等算力密集型业务提供便捷的数据传输、高效的数据存储、海量的计算分析能力,助力医药及生命科学企业实现弹性业务扩展、资源高性能利用、更优成本控制。医药研发提速解决方案.基于作业负载的弹性伸缩,满足业务量非周期性变化特征的同时,最大化节约成本。...
来自: 解决方案
通过ES兼容接口方式使用Kibana访问SLS数据
通过ES兼容接口方式使用Kibana访问SLS<em>数据</em>
自建ELK日志系统的客户迁移到阿里云日志服务SLS后,对SLS查询分析语法不太熟悉的客户,可以继续沿用原有的查询分析习惯,在不改变使用方式习惯的情况下,通过Elasticsearch兼容接口的方式使用Kibana访问SLS。
方案优势●日志服务提供高可用的存储、查询引擎,托管、无需运维投入●无需使用logstash中转数据,提高了日志查询的实时性●无需使用Kafka和Elasticsearch,避免占用机器资源,只需按量付费●兼容Elasticsearch生态、程序(Kibana、API访问等)部署架构 架构说明 2台ECS,1个ACK集群,1个EIP,1个NAT网关,1个SLS实例(跳...
来自: 最佳实践 | 相关产品:云服务器ECS,容器服务 ACK,日志服务(SLS)
基于函数计算实现直播流录制-存储-通知
基于函数计算实现直播流录制-<em>存储</em>-通知
在互娱、教育、电商等行业都会有直播相关的业务,大部分场合都需要对直播相关的业务做安全审核,或者对直播的课程进行录制和转码。该方案实现了一种完全按需拉起、按量弹性、按实际使用付费的录制方案。基于本方案还可以扩展实现直播流截帧、自动化安全审核等能力
一键释放资源.30 文档版本:20240227 III 基于函数计算实现自定义直播-拉流-录制-存储-通知 最佳实践概述 最佳实践概述 方案概述 在互娱、教育、电商等行业都会有直播相关的业务,大部分场合都需要对直播相关的业务做 审核,或者对直播的课程进行录制和转码。该方案实现了一种完全按需拉起、按量弹性、按 实际使用付费...
来自: 最佳实践 | 相关产品:对象存储 OSS,函数计算
基于MSE云原生网关实现链路灰度
基于MSE云原生网关实现<em>全</em>链路灰度
在微服务场景中,应用间的调用是随机的。当您部署的Spring Cloud应用或Dubbo应用存在升级版本时,可能会导致无法将具有一定特征的流量路由到应用的目标版本。通过MSE提供的全链路灰度能力,您无需修改业务代码,就可以实现端到端的全链路流量控制。泳道可以将应用的相关版本隔离成一个独立的运行环境。通过设置泳道规则,可以将满足规则的请求流量路由到目标版本的应用。
ACK 整合了阿里云的虚拟化、存储、网络和安全能力,助力企业高效运行云端Kubernetes容器化应用。文档版本:20240429 7基于MSE云原生网关实现链路灰度最佳实践 前置条件 在进行本文操作之前,您需要完成以下准备工作: 注册阿里云账号,并完成实名认证。您可以登录阿里云控制台,并前往实名认证 页面...
来自: 最佳实践 | 相关产品:弹性公网IP,容器服务 ACK,NAT网关,微服务引擎
基于函数计算FC实现阿里云Kafka消息轻量级ETL处理
基于函数计算FC实现阿里云Kafka消息轻量级ETL处理
在大数据ETL场景,Kafka是数据的流转中心,Kafka中的数据一般是原始数据,可能存在多种数据混杂的情况,需要进一步做数据清洗后才能进行下一步的处理或者保存。利用函数计算FC,可以快速高效的搭建数据处理链路,用户只需要关注数据处理的逻辑,数据的触发,弹性伸缩,运维监控等阿里云函数计算都已经做了集成,函数计算FC也支持多种下游,OSS/数据库/消息队列/ES等都可以自定义的对接
(函数中业务代码的执行时长,可根据函数承载的 业务自行设置其他时间,最大支持 24小时)请求处理程序:index.handler(函数的入口函数名称,index为文件名,handler 为函数名)环境变量:本 demo中的程序为过滤关键词,将过滤后的数据存储到 OSS路径,程 序中需要依赖两个环境变量 BUCKET_NAME和FILTER_KEYWORD,根据实际...
来自: 最佳实践 | 相关产品:对象存储 OSS,函数计算,消息队列 Kafka 版
< 1 2 3 4 ... 25 >
共有25页 跳转至: GO
产品推荐
这些文档可能帮助您

新品推荐

切换为电脑版

新人特惠 爆款特惠 最新活动 免费试用