高效安全:企业统一公网出口
本方案介绍了企业上云,通过NAT构建公网出口,帮助企业更加统一、安全地管理自己的云上公网访问能力,同时可以实现高效的运维管理和公网成本优化。
互联网暴露面安全问题 多台服务器的IP地址,增加了互联网暴露面,存在极大的安全隐患。通过NAT构建公网出口的优势 通过NAT构建公网出口,在性能、可用性和运维方面均明显优势。高性能 具有较强的突发性能,并可通过工单提升更大性能,适应高并发业务场景。高可用 支持多可用区容灾,某个可用区故障时仍能保障业务运行,...
自建数据库迁移到云数据库
本方案介绍如何将网站的自建数据库迁移至云数据库 RDS,解决您随着业务增长可能会面临的数据库运维难题。数据库采用高可用架构,支持跨可用区容灾,给业务带来数据安全、可用性、性能和成本方面收益。
但随着业务增长,这种应用和数据库部署在一个服务器上的架构,会性能、安全、扩展性方面的隐患。业务开始增长 为了消除性能、安全、扩展性方面的隐患,您可能会选择将数据库和应用分开部署。但数据库迁移工作并不简单,并且实现高可用和读写分离也很复杂,需要大量的时间和人力成本。业务持续增长 如果您的业务在未来会...
云架构必修课:云上高可用架构
业务的持续稳定可服务,决定着企业对客户的服务质量,是企业发展的基础。而应用部署的高可用架构对于业务的稳定与发展起着至关重要的作用,本方案从企业上云最基础的需求出发,针对可能遇到的单点故障风险,介绍了经典的“业务上云高可用架构”方案设计。
在线部署 适用客户 处理高并发请求的业务场景 需要实现业务的快速扩展和灵活管理 对服务连续性和数据完整性高要求 方案优势 业务面临的稳定性挑战 企业在业务发展初期,单点架构是一种常见的部署架构,满足业务基本需要,通常是由一台服务器、一个单节点数据库组成,但是这样的简单架构,面临着一些隐患:可靠性与稳定...
ACK容器平台集群安全控制
ACK容器平台集群<em>安全</em>控制
场景描述 本方案实践主要是通过一些实践示例来介绍 用户对于在阿里云上使用Kubernetes集群服 务的容器平台安全管控的实践验证与使用建 议。 方案优势 容器集群部署快捷 授权与安全策略配置方便 丰富的安全控制实践介绍 解决问题 容器集群API Server的安全访问控 制 容器服务多租户场景下的授权管理 容器中的敏感信息数据的存储 容器服务集群安全策略配置管理 产品列表 容器服务Kubernetes版 负载均衡SLB 专有网络VPC 访问控制RAM
这样会存在安全隐患风险,因此出于解决此风险考虑,Kubernetes 给出了 增强特性,通过 Annotations的方式仅允许 Pod挂载配置为 Pod的 ServiceAccount 可挂载 Secrets列表里的 Secret从而限制 Pod可挂载的 Secret。步骤1 创建保密字典(Secret)在阿里云容器服务 ACK控制台上,选择应用配置>保密字典,点击创建进行保密字 ...
来自: 最佳实践 | 相关产品:专有网络 VPC,负载均衡 SLB,容器服务 ACK,访问控制,云速搭
IPv4网关实现流量统一出入口
IPv4网关实现流量统一出入口
对公网流量出入有严格的限制,禁止ECS直接通过挂载公网IP访问互联网带来安全隐患
应用场景 对公网流量出入严格的限制,禁止 ECS直接通过 挂载公网 IP访问互联网带来安全隐患。解决问题 禁止 ECS直接挂载 EIP访问互联网。最佳实践频道 http://bp.aliyun.com 阿里云最佳实践分享群 产品列表 钉钉搜索钉群号31852400入群 专有网络 VPC 微服务引擎MSE用户交流群 钉钉搜索钉群号 43525005207入群 云速搭 CADT...
来自: 最佳实践 | 相关产品:云服务器ECS,负载均衡 SLB,云速搭
安全管家
安全管家服务为云上用户提供深度安全检测及响应服务,让客户快速构建基础安全运营体系,保障云上业务安全
安全管家服务会对云上架构进行安全性评估,指导云上产品和安全产品等方面的隐患进行修复与加固.随着业务增长和攻击态势的变化,企业安全团队需要快速获得新的技能。安全管家服务能够大幅降低成本投入,促使企业客户更加专注于业务发展.Web 应用防火墙.43A_行业实战场景.43A_【标题】产品功能-copy.通用icon文字列表.组建...
来自: 云产品
阿里云安全
面向全球用户提供安全防护的云计算安全-阿里云安全
应用混部增大安全隐患.资源争抢,性能干扰.超强安全隔离、性能隔离、故障隔离.主动防控,链路安全加固.优质体验,标准适配.阿里云参考数据安全成熟度框架(DSMM),基于阿里云多年实践,通过总结和沉淀大量云上企业数据安全工作经验,提炼出云上企业需要构建的八大数据安全核心能力,并建议企业分别从“云端”、“管道”...
来自: 云产品
云原生安全容器解决方案
基于轻量虚拟机技术的安全容器,结合ECS弹性裸金属服务器(神龙),可以让应用运行在一个带有独立内核的沙箱环境中,在享用容器技术带来的便利同时,兼具了传统虚拟机的强安全隔离能力,但overhead更少、秒级启动、对性能影响非常小,同时具备和Docker容器一样的用户体验,例如日志、存储、监控、弹性等。
应用混部增大安全隐患.应用容器化部署后,同一节点上混部着不同业务、租户的应用容器共享同一内核,当内核或者Runtime出现漏洞后,恶意代码会逃逸到后端内网嗅探或攻击其他应用和系统服务、窃取数据等.资源争抢,性能干扰.传统容器的资源和性能隔离较弱,同一节点上不同应用间相互争抢资源,影响延迟敏感型业务稳定性.蔡...
来自: 解决方案
企业多账号环境下的安全资源统一管控最佳实践
企业多账号环境下的<em>安全</em>资源统一管控最佳实践
某地产公司在上海、杭州设有两个分公司,公司使用阿里云支撑各分公司的 IT 业务系统,这些系统由各分公司独立负责,包括独立负责云上业务账号的创建、员工权限的分配管理、资源的购买、IT 风险的管控、安全管理等。由于公司业务发展较快,各分公司创建了非常多的业务账号来承载新的业务,每个业务账号独立管理,带来了非常大的管理问题。人员权限管理混乱,离职员工在云上的身份梳理不清难以及时清理造成极大的安全隐患;账号权限过大、使用弱密码可能造成账号被盗数据泄露;公司内部缺乏统一的合规基线和安全管控,各业务系统各自为政,数据泄露、业务中断、安全入侵风险升级。 为了提升云上的管控效率和安全性,总公司成立新的信息安全中心和阿里云对接。信息安全中心的定位是统一采购安全产品,集中保障云上资源的安全性。
人员权限管 理混乱,离职员工在云上的身份梳理不清难以 及时清理造成极大的安全隐患;账号权限过 大、使用弱密码可能造成账号被盗数据泄露;公司内部缺乏统一的合规基线和安全管控,各 业务系统各自为政,数据泄露、业务中断、 入侵风险升级。为了提升云上的管控效率和安全性,总公司 解决问题 成立新的信息安全中心和...
来自: 最佳实践 | 相关产品:云安全中心,云防火墙,资源管理,云速搭CADT,云SSO
计算巢服务
阿里云计算巢服务是一个面向ISV、SI、MSP和开发者的云集成PaaS平台,方便服务商更好的将产品、服务集成,借助云原生的能力提升软件服务交付、部署及后续管理。
通过周期检测预防问题无须修改网络配置,避免安全隐患。周期性检查应用健康度,从根本上预防问题发生。通过故障监控及时发现问题智能故障诊断系统,快速定位问题,故障监控和上报,零延时响应故障,无须等待用户反馈。通过操作存档保障服务安全所有操作均被记录,实例操作保留录屏,安心服务无纠纷。相关产品云服务器 ECS...
来自: 云产品
通过私网访问云服务
通过私网访问云服务
使用PrivateLink就可以通过私网访问其他VPC提供的服务,无需创建NAT网关或EIP等公网出口,更好的保障安全性和网络质量。支持同账号和跨账号的VPC间私网访问。另外 私网调用阿里云OpenAPI也有两种可选方案
但公网访问方式容易受到攻击,存在 全隐患,且网络质量和时延无法得到可靠保障。若服务提供方和服务使用方所在的 VPC存在地 址冲突也无法通过云企业网进行私网互联通信。解决方案 使用 PrivateLink就可以通过私网访问其他 VPC 提供的服务,无需创建 NAT网关或 EIP等公网出 口,更好的保障安全性和网络质量。支持同账号 和...
来自: 最佳实践 | 相关产品:云解析 PrivateZone,私网连接
智慧消防解决方案
“活数据 消隐患 防未燃”。聚焦智慧消防5大场景的隐患管理,实现消防隐患“15秒报警信息触达+3分钟到达现场+100%事件响应处置”,构建 “以防为主,防消结合”业务双闭环的智慧消防综合治理体系,真正做到“防火于未燃”。
消防设备状态数据、隐患和报警数据、设备故障数据、巡检管理数据云端汇聚呈现,消防安全管理迹可循.谢赟辉,靖鑫,也树.基于阿里云IoT城市物联网平台,实现海量异构消防终端设备的统一接入管理。通过数据挖掘和分析发现隐患,全面提升火灾防控、消防监督检查以及消防安全评估等工作的科学性,实现消防监管从经验型向数据...
来自: 解决方案
钢铁行业解决方案
炼钢全流程工艺参数优化,将生产过程数据整合并分析挖掘,通过云计算、大数据、人工智能等技术,对提钒、脱硫、转炉炼钢、精炼、连铸等炼钢全流程相关的生产过程和检测数据进行挖掘分析
通过云计算、大数据、人工智能等技术,对提钒、脱硫、转炉炼钢、精炼、连铸等炼钢流程相关的生产过程和检测数据进行挖掘分析.谢赟辉,靖鑫,也树.人工智能与工艺机理...质检员远程控制与监督的方式降低质检员安全隐患,提升质检工作效率.根据您提交的需求,将售前专家免费服务!根据您提交的需求,将售前专家免费服务!
来自: 解决方案
基于日志服务构建业务可观测性系统
基于日志服务构建业务可观测性系统
现在已知的各种监控数据的工具,以及对应的监控系统有非常多的选择,比如ZABBIX,Prometheus,Skywalking等。但是这些系统都存在同样的一个问题,只覆盖了可观察性的一部分,举个简单的类比,大家在日常开车的过程中,会用到很多的辅助设备,仪表盘,行车记录仪,导航,倒车影像等等,这些设备都各自承载了一部分的功能,但是都存在着如下的问题: l 数据覆盖不完整 l 存在数据孤岛(无法关联协同) l 使用门槛高,不够人性化 核心价值 l 全覆盖,统一协议,支持各类平台。 l 数据关联,统一Schema,关联Metrics/Logs。 l 云原生,SaaS服务,拥抱云原生。 l 简单易用,自动化埋点,数十项易用功能。 智能化,异常诊断,根因分析。
基于日志服务构建业务可观察性系统 部署架构 场景描述 现在已知的各种监控数据的工具,以及对应的监 控系统非常多的选择,比如 ZABBIX,Prometheus,Skywalking等。但是这些系统都存 在同样的一个问题,只覆盖了可观察性的一部分,举个简单的类比,大家在日常开车的过程中,会用 到很多的辅助设备,仪表盘,行车记录仪,...
来自: 最佳实践 | 相关产品:云服务器ECS,容器服务 ACK,日志服务(SLS)
视觉AI计算和训练
视觉计算服务VCS是阿里云推出的按实际算力计费的产品,AI计算成本节省可达30%。内置20+常用视觉AI算法,也可运行您指定的视觉AI算法,应用支撑达百万级QPS,体验毫秒级响应。
将出入口、作业区、消防隐患区域等关键场景视频汇集到平台,提供烟火识别、消防隐患识别等多场景竞争力的AI算法,提高管理时长,降低监管成本.烟火识别、电瓶识别及其他消防隐患识别等算法.同时支持SaaS轻量化集成方式、和标准API对接能力.明厨亮灶:高性价比场景.开箱即用的阳光厨房场景.可以在明厨亮灶应用中增加对厨房...
来自: 云产品
渗透测试服务
阿里云渗透测试(Penetration Test)是一种黑盒安全测试方法,安全专家通过模拟真实黑客的技术手段对目标进行漏洞检测,突破系统的安全防护手段,深入评估漏洞可能造成的实际影响。帮助企业挖掘出正常业务流程中的隐藏的安全缺陷和漏洞,并提出修复建议。
阿里云以攻击者(黑客)思维,对业务系统进行全面深入的安全测试,帮助客户排查正常业务流程中隐藏的安全缺陷和漏洞,并提出修复建议,助力客户先于攻击者(黑客)发现安全风险,排查安全隐患.包括基础业务逻辑测试、OWASP TOP 10漏洞测试、服务器压力测试、第三方组件测试、权限认证测试、安全配置测试、业务流程测试等...
来自: 云产品
数字机坪解决方案
阿里云数字机坪解决方案通过采集机场运行数据并对现有多源数据(视频、雷达等)进行融合,然后依托大数据和人工智能技术助力机场建立有效的运行状态实时预警、风控以及回溯机制,保障机场安全运行,同时深入机场业务,对机场资源进行全局优化,切实提升运行效率。
机坪实时运行态势监测,全面掌握机坪的运行指标,及时发现安全问题和隐患,提前进行运行保障准备.智能排班,通过规则的灵活调整,提升机坪的使用效率,节省班组和人力成本.唐家哲,靖鑫,也树.航班保障节点识别;飞机动线跨镜追踪.航班保障节点识别;飞机动线跨镜追踪.航班保障节点识别.航班保障节点识别.解决方案模板页-步骤...
来自: 解决方案
物联网边缘计算
阿里云物联网边缘计算是一种部署在本地近场环境、以高性能计算机为载体、且与云端协同的一体化计算服务,满足企业(客户)对边缘(近场)计算资源的远程管理、数据处理、分析决策、智能化诉求。
物联网边缘计算是一种部署在近场侧的高可用的软硬...基于自研AI算法,自动巡查区域内安防、消防类隐患及事件,并通过钉钉等方式通知到责任人,轻量化快速实现消自动报警体系,使得隐患预警及事件报警及时处理.产品动态时间线组件.唐家哲,靖鑫,也树.快速了解物联网边缘计算.常见问题&解决方的集合.阿里云产品服务协议(通用).
来自: 云产品
执法宝—公共执法解决方案
掌上执法,云端护法。结合智能城市物联网平台、区块链等能力,将传统执法记录设备进行技术升级,让执法过程 有迹可循,真实完整。
一旦发生突发事件,巡查人员可通过执法宝一键直播,使得管理人员快速了解到现场情况,实现消防隐患处置的秒级调度、快速处置。同时,执法宝的数据完全上链,确保处置流程数据真实可信.解决方案模板页-步骤条.邬雨杰,靖鑫,也树.邬雨杰,靖鑫,也树.邬雨杰,靖鑫,也树.将4G通信卡插入执法仪设备中,开机.打开对应的APP,对设备...
来自: 解决方案
< 1 2 3 4 5 >
共有5页 跳转至: GO
产品推荐
这些文档可能帮助您

新品推荐

切换为电脑版

新人特惠 爆款特惠 最新活动 免费试用