搜索
相关推荐
搜索结果
阿里云
>
a
>
安全运维是做什么的
安全运维是做什么的_相关内容
相关搜索:
网络安全的主要威胁是
安全辅助软件是干嘛的
网络安全的类型有哪些
网络的安全由什么规定
网络安全的定义是什么
阿里多方安全计算可以做啥
相关产品:
云网络解决方案
南瑞信通-能源-电力-一体化电力大数据平台联合解决方案
医院互联网安全解决方案
网站
产品与方案
帮助文档
开发者文章
开发者问答
云市场
基于函数计算FC实现阿里云Kafka消息内容控制MongoDB DML操作
在大数据ETL场景,将Kafka中的消息流转到其他下游服务是很常见的场景,除了常规的消息流转外,很多场景还需要基于消息体内容做判断,然后决定下游服务做何种操作。 该方案实现了通过Kafka中消息Key的内容来判断应该对MongoDB做增、删、改的哪种DML操作。 当Kafka收到消息后,会自动触发函数计算中的函数,接收到消息,对消息内容做判断,然后再操作MongoDB。用户可以对提供的默认函数代码做修改,来满足更复杂的逻辑。 整体方案通过CADT可以一键拉起依赖的产品,并完成了大多数的配置,用户只需要到函数计算和MongoDB控制台做少量配置即可。
基于函数计算 FC 实现阿里云 Kafka 消息内容控制 MongoDB DML 操作 最佳实践 场景描述 业务架构 基于阿里云 Kafka 消息的 Key 或者消息体里的内 容
做
判断,然后对 MongoDB
做
增,删,改的操 作。在传统 ETL 流程的基础上进一步增加了灵活 性和可扩展性。应用场景 在大数据 ETL 场景,将 Kafka 中的消息流转到其 他下游服务...
来自:
最佳实践
相关产品:函数计算,消息队列 Kafka 版,云数据库 MongoDB版
基于SpringCloud应用玩转MSE实践
随着业务不断创新,大型的单个应用和服务会被拆分为数个甚至数十个微服务,微服务架构已经被广泛应用。 微服务的好处在于快速迭代,如何在迭代过程中保障线上流量不受损。依赖开源产品缺少无运维工具,常常需要投入较大的运维人力和成本。 本实践提供基于云原生应用产品提供微服务注册配置中心、微服务治理和云原生网关等一系列高性能和高可用的企业级云服务能力。
依赖开源产品缺少专业
运维
工具,常常需要投入较大的
运
维
人力和成本。本实践基于云原生应用产品提供微服务注册配置中心、微 服务治理和云原生网关等一系列高性能和高可用的企业级 云服务能力。方案优势 本实践通过云速搭CADT,一键完成基础环境的搭建和部 署,提供可视化部署方案和stepbystep实操指导:1、高可靠:支持多可...
来自:
最佳实践
|
相关产品:弹性公网IP,容器服务 ACK,日志服务(SLS),NAT网关,微服务引擎,消息队列 RocketMQ 版,云速搭
基于MSE云原生网关同城多活
借助云原生微服务MSE网关,MSE配置注册中心的同城容灾多活微服务应用。构建一个经典的微服务场景,实现同城容灾的步骤,体现云原生相关产品在用户上云,高可用同城容灾多活场景下的能力。
用户可以方便的对云上架构方案的成本、部署、
运维
、回收进 行
全
生命周期的管理。NAT网关:阿里云 NAT网关(NAT Gateway,简称 NAT)提供公网 NAT和私网 NAT两种功能。公网 NAT网关通过自定义 SNAT、DNAT规则可为云上服务器提 供对外公网服务、及主动访问公网能力;私网 NAT网关(也即 VPC NAT网关)可使 VPC内的 ECS实例通过...
来自:
最佳实践
|
相关产品:弹性公网IP,容器服务 ACK,NAT网关,微服务引擎
基于云速搭CADT快速构建药物筛选批量计算环境-serverless版
本方案基于云速搭 CADT提供一个快速构建云上Serverless版HPC批量计算环境的模板,针对生物制药领域的药物筛选场景,提供开箱即用的整套解决方案工具包,整个云上环境仅需1个小时即可完成自动化部署搭建。
用户可以 方便的对云上架构方案的成本、部署、
运维
、回收进行
全
生命周期的管理。文档版本:20240204 3 基于云速搭 CADT部署药物筛选批量计算环境-Serverless版 前置条件 2.前置准备工作 执行本文操作之前,请完成以下准备工作:注册阿里云账号,并完成实名认证。您可以登录阿里云控制台,并前往实名认证页 面...
来自:
最佳实践
|
相关产品:弹性公网IP,文件存储NAS,日志服务(SLS),容器镜像服务 ACR,操作审计,密钥管理服务,云防火墙,弹性高性能计算E-HPC,云速搭
企业上云数据
安全
场景描述 企业是否选择上公共云,或者哪些系统或数据上 公共云,对数据安全的关心是重要因素之一。本 最佳实践重点在于介绍狭义的数据加密存储安 全范畴,即首先使用SDDP产品进行敏感数据发 现和分级分类,然后对高级别敏感数据进行按 需、不同类型的全链路加密存储。 解决问题 1.帮助客户发现敏感数据 2.对敏感数据进行分类、分级 3.对不同级别的数据如何选择加密方式 4.具体如何进行加密 产品列表 敏感数据识别SDDP 密钥管理服务KMS 云数据库RDS 对象存储OSS
20210809 21 企业上云数据安全 SDDP敏感数据发现 2.SDDP敏感数据发现 敏感数据保护(Sensitive Data Discovery and Protection,简称 SDDP)可以从您资 产的海量数据中快速发现和定位敏感数据,追踪敏感数据的使用情况,并根据您选择
的安全
管理规则,为您呈现系统化的数据总览图,以确保您能实时了解资产数据
的安
...
来自:
最佳实践
|
相关产品:专有网络 VPC,云服务器ECS,对象存储 OSS,密钥管理服务,敏感数据保护,云速搭CADT
基于Flink的资讯场景实时数仓
场景描述 本实践针对资讯聚合类业务场景,Step by Step介绍 如何搭建实时数仓。 解决问题 1.如何搭建实时数仓。 2.通过实时计算Flink实现实时ETL和数据流。 3.通过实时计算Flink实现实时数据分析。 4.通过实时计算Flink实现事件触发。 产品列表 实时计算 专有网络VPC 云数据库RDSMySQL版 分析型数据库MySQL版 消息队列Kafka 对象存储OSS NAT网关 DataV数据可视化
阿里云提供
全
托管服务,用 户无需部署
运维
,更专业、更可靠、更
安全
。更多信息,请参见:www.aliyun.com/product/kafka RDS:Relational Database Service,简称 RDS。阿里云关系型数据库是一种稳 定可靠、可弹性伸缩的在线数据库服务。基于阿里云分布式文件系统和 SSD盘高 文档版本:20220223(发布日期)III 基于 Flink的...
来自:
最佳实践
|
相关产品:专有网络 VPC,云服务器ECS,云数据库RDS MySQL 版,NAT网关,云原生数据仓库AnalyticDB My,云速搭CADT
基于链路追踪+ECI的流量洪峰应对
云原生技术已经为越来越多的互联网客户接受,对于在线教育、互动娱乐、电商等类型的客户会由于业务的原因存在突增业务流量,因此对于系统的稳定性非常关注,结合阿里云的容器服务、链路追踪、弹性容器ECI等产品,帮助客户业务实现容器化改造,并且方便发现系统应用架构中的瓶颈等问题,实现系统高弹性的同时优化客户的云资源使用成本。 l 方案优势 ᅳ 支持分布式追踪、调用链分析、DB调用分析、链路拓扑分析、业务指标统计等系统链路调用分析。 ᅳ 运维研发效率提高,链路追踪服务端全托管,免运维。 ᅳ 链路追踪的应用调用链分析能力结合ECI高弹性能力,提升应用系统在洪峰流量冲击下的稳定性。 ᅳ 链路追踪接入方便,ECI POD弹性伸缩,节省用户运维成本和云资源使用成本。 ᅳ 结合SLS Ingress可以基于应用前端访问性能指标做弹性伸缩,更丰富的云原生弹性能力。
ᅳ
运维
研发效率提高,链路追踪服务端
全
托管,免
运维
。ᅳ 链路追踪的应用调用链分析能力结合 ECI高弹性能力,提升应用系统在洪峰 流量冲击下的稳定性。ᅳ 链路追踪接入方便,ECI POD弹性伸缩,节省用户
运维
成本和云资源使用成 本。ᅳ 结合 SLS Ingress可以基于应用前端访问性能指标
做
弹性伸缩,更丰富的云原 生弹性能力。...
来自:
最佳实践
|
相关产品:容器服务 ACK,日志服务(SLS),性能测试 PTS,容器镜像服务 ACR,弹性容器实例 ECI
混合云多云统一
安全
场景描述 有些客户的业务系统部分上云、或者还没上 云,但想使用阿里云公共云的安全服务;或 者业务系统部署在多个云平台上,想使用阿 里云的安全来提供统一服务。 解决问题 1.通过阿里云的安全产品和服务,统一管理阿 里云、IDC和它云的资产; 2.满足混合云、多云的等保需求。 产品列表 云安全中心 堡垒机 数据库审计 高防IP Web应用防火墙 证书服务 日志服务 VPN网关
客户的业务系统既有部分在私有云或 IDC,也有部分在非阿里云云平台、部分在 阿里云公共云平台的情况,即混合云和多云都包含,想使用阿里云公共云
的安全
产品来
做安全
方案。1.2.方案架构 不论是哪种混合云或多云的情况,都需要把 IDC与公共云、或两个公共云平台打通,即建立私网连接,因为一般两个类数据中心之间不经由公网...
来自:
最佳实践
|
相关产品:日志服务(SLS),Web应用防火墙,数据库审计,堡垒机,SSL证书
零信任
安全
解决方案
阿里云零信任安全解决方案将边缘计算和零信任框架进行结合,通过SASE(安全访问服务边缘模型)构建阿里云零 信任安全架构体系。同时基于阿里云边缘计算节点,提供全球高速的安全访问网络。为企业办公提供高效、稳定、安全、便捷的零 信任安全访问服务。
场景描述 VPN 的高并发扩容、网关维护给企业 IT 和
运维
带来巨大的挑战,且无法有效确认访问主体
的安全
性。解决方案 通过阿里云全球 POP 点快速接入,基于 ZTNA 零信任架构实现安全可信访问,并具备云端弹性扩容能力,替换原有 VPN 组网,使员工可以安全、高效、稳定地访问企业资源.场景描述 多身份体系、离职账号、僵尸账号...
|
方案架构
|
核心能力
|
方案优势
|
应用场景
|
实施步骤
来自:
解决方案
传统企业业务上云基础
安全
防护
场景描述 越来越多的企业客户选择把自己的生产系统部 署在公共云平台上,以满足自身业务的发展及弹 性扩缩容、稳定性等方面的需求。如何在公共云 上构建基本的网络安全、主机安全、入侵检测、 运维审计等方案,是企业首选的最佳实践。 解决问题 1.服务器安全、应用安全 2.网络安全、数据安全 3.安全审计、安全管理 产品列表 云安全中心 Web应用防火墙 云防火墙 SSL证书 数据库审计 堡垒机
避免网站服务器被恶意入侵,保障业务的核心数据
安
全
,解决因恶意攻击导致的服务器性能异常问题。 SSL证书:在云上签发各品牌数字证书,实现网站HTTPS化,使网站可信,防 劫持、防篡改、防监听、
安全
加密。统一生命周期管理,简化证书部署,一键分 发到CDN、负载均衡、OSS等其它云上产品。 云防火墙:集中管理公网IP的...
来自:
最佳实践
|
相关产品:云安全中心,Web应用防火墙,数据库审计,堡垒机,云防火墙,云速搭CADT
云速搭部署基于OSS的Nextcloud网盘
通过云速搭实现基于OSS的NextCloud网盘的部署,这里使用ECS的UserData特性自动安装MySQL等组件,减少配置工作量。
用户可以方便的对云上架构方案的成本、部署、
运维
、回收进行
全
生命周期的 管理。详见:https://www.aliyun.com/product/developerservices/cadt 专有网络 VPC:专有网络(Virtual Private Cloud,简称 VPC),帮助您基于 阿里云构建一个逻辑隔离的专有云。专有网络由逻辑网络设备(如虚拟路由 器,虚拟交换机)组成,可以...
来自:
最佳实践
|
相关产品:专有网络 VPC,云服务器ECS,对象存储 OSS,云速搭CADT
ACK容器平台集群
安全
控制
场景描述 本方案实践主要是通过一些实践示例来介绍 用户对于在阿里云上使用Kubernetes集群服 务的容器平台安全管控的实践验证与使用建 议。 方案优势 容器集群部署快捷 授权与安全策略配置方便 丰富的安全控制实践介绍 解决问题 容器集群API Server的安全访问控 制 容器服务多租户场景下的授权管理 容器中的敏感信息数据的存储 容器服务集群安全策略配置管理 产品列表 容器服务Kubernetes版 负载均衡SLB 专有网络VPC 访问控制RAM
PSP可以对容器运行时允许使用的用户 ID、是否允许拥有特权 模式容器的 Pod、允许 Pod使用那些类型的存储卷等工作,具体 PSP可以定义
的安
全
策略可以参考 Kubernetes的官方帮助文档。步骤1 集群开启 PSP策略。默认情况下,阿里云 Kubernetes 集群没有开启 PSP 策略,用户可以修改 kube-apiserver文件为集群 API服务器的准入...
来自:
最佳实践
|
相关产品:专有网络 VPC,负载均衡 SLB,容器服务 ACK,访问控制,云速搭
云速搭部署
安全
组最佳实践
本实践通过云速搭实现安全组和企业安全组的部署。
用户可 以方便的对云上架构方案的成本、部署、
运维
、回收进行
全
生命周期的管理。详见:https://www.aliyun.com/product/developerservices/cadt 专有网络 VPC:专有网络(Virtual Private Cloud,简称 VPC),帮助您基于阿里 云构建一个逻辑隔离的专有云。专有网络由逻辑网络设备(如虚拟路由器,虚拟交 换机)组成,可以...
来自:
最佳实践
|
相关产品:专有网络 VPC,云服务器ECS,云速搭CADT
远程办公-AD管控下的弹性云桌面
在弹性云桌面中部署企业基础办公环境时,IT人员通常会面临以下问题,本文希望通过场景实践的方式,示范如何结合使用不同阿里云产品,来解决这些问题:用户如何管理?企业已有AD用户如何上云?云上共享文件服务权限怎么管?数据安全问题有保障吗?该如何设置?云桌面能使用本地机房或IDC中的服务吗? 本文使用的应用场景: 场景1:客户A在云上新建Windows ActiveDirectory(以下简称AD);弹性云桌面,和NAS文件存储服务部署在AD所在的VPC内。场景2:客户B在阿里云上已有AD和NAS。弹性云桌面创建在与AD不同的VPC中。AD与云桌面的VPC通过CEN连接。场景3:客户C在云下IDC有自建AD和文件服务。弹性云桌面创建在阿里云上。云下机房与阿里云弹性云桌面所在VPC通过IPsec VPN连接。 方案优势: 易部署:弹性云桌面支持快速便捷的桌面环境创建、部署、统一管控与运维。 CEN和VPN网关服务开通即用,配置实时生效,快速完成部署。 低成本:弹性云桌面无需前期传统硬件投资,帮您快速构建安全、高性能、低成本的桌面办公体系。可广泛应用于具有高数据安全管控、高性能计算等要求的金融、设计、视频、教育等领域。VPN网关基于Internet建立加密通道,比建立专线更便宜,快速实现混合云。 安全性:VPN网关使用IKE(秘钥交换协议)和IPSec对传输数据或进行加密,保证数据安全可靠。云桌面自带的安全策略保证数据不落地。 集中管控:通过Windows AD对云桌面用户和共享文件服务进行统一权限管控。可实现AD用户自动同步上云,和文件级别的权限管控。
策略是一组安全规则的集合,可以控制终端用户使用云桌面的相关权限,提高数据
安
全
性。本文介绍策略包含
的安全
规则配置项,并给出效果示例。一个策略包含以下几项配置:(1)USB重定向:设置是否开启 USB重定向功能。开启后,云桌面上可以使用本 地终端连接的 USB设备。(2)水印:设置是否开启水印功能。开启后,云桌面...
来自:
最佳实践
|
相关产品:云服务器ECS,弹性公网IP,文件存储NAS,NAT网关,云企业网,VPN网关,云桌面,云速搭CADT
等保合规
安全
解决方案-
安全
等级保护-阿里云
阿里云安全整合云平台等保测评经验和云安全产品优势,联合等保咨询、等保测评合作资源,可享受一站式等保测评服务,覆盖等保定级、备案、建设整改及测评阶段,祝您快速过等保。
为
什么
要
做
等保测评?76A_标题-copy.唐家哲,靖鑫,也树.满足国家法律法规及行业监管要求.国家法律法规及行业监管政策均要求企业开展等级保护工作,在《网络
安全
法》和《信息
安全
等级保护管理办法》中均明确规定金融、电力、广电、教育、医疗等行业信息系统运营、使用单位应当按照网络
安全
等级保护制度要求,履行
安全
保护义务...
|
立即咨询
|
为什么要做等保测评?
|
阿里云等保合规服务流程
|
为什么选择阿里云等保合规服务?
|
等保套餐推荐
|
等保合规2.0架构
来自:
解决方案
云速搭部署云
安全
中心最佳实践
本实践通过云速搭实现云安全中心的部署。
步骤8 双击
安全
组,修改
安全
组参数:
安全
组名称:自定义
安全
组类型:普通
安全
组
安全
组规则根据实际需要进行配置,本示例保持默认 文档版本:20211105 10 云速搭部署云
安全
中心 产品支持 步骤9 从左侧搜索框处找到云
安全
中心,并拖动到右侧架构图中(云
安全
中心属于全局资源,可以放到架构图中的任意位置),如下图所示。...
来自:
最佳实践
|
相关产品:专有网络 VPC,云服务器ECS,云安全中心,云速搭CADT
基于弹性计算的AI推理
场景描述 本方案适用于使用GPU进行AI在线推理的场 景。在推理之前,模型已经训练完成。例如,刷脸 支付中,我们在刷脸的时候,就是推理的一个过 程。再比如图像分类,目标检测,语音识别,语 义分析等返回结果的过程。 解决问题 使用GPU云服务器搭建推理环境 使用容器服务Kubernetes版构建推理 环境 使用NAS存储模型数据 使用飞天AI加速推理工具加速推理 产品列表 GPU云服务器 容器服务Kubernetes版 NAS共享存储
34 企业上云实践 基于弹性计算的 AI推理|部署 Mobilenet推理demo 35 企业上云实践 基于弹性计算的 AI推理|部署 Mobilenet推理demo Notebook中的其他 demo ai-starter/demo目录下也提供了 minifist的 demo,有兴趣的读者,可以自己动手
运
行,这里不再详述。36 企业上云实践 基于弹性计算的 AI推理|部署飞天 AI加速推理工具...
来自:
最佳实践
|
相关产品:云服务器ECS,文件存储NAS,容器服务 ACK
网络
安全
升级支持IPv6
场景描述 关键信息基础设施支持IPv6已经上升到国家战 略,公共云基础设施为云上客户系统支持IPv6 提供了完整的解决方案及产品。本最佳实践是在 现有WAF和高防IP作为网络安全架构基础上, 如何升级支持IPv6,同时满足云上和线下IDC 需求,满足合规要求。 解决问题 1.网络支持IPv6 2.支持V4和V6双栈 3.满足监管合规要求 产品列表 Web应用防火墙WAF DDoS高防IP DDoS防护包
用户可以方便的对云上架构方 案的成本、部署、
运维
、回收进行
全
生命周期的管理。步骤1 登录 CADT控制台。(https://bpstudio.console.aliyun.com/)步骤2 单击新建>官方模板库新建。步骤3 在搜索框中搜索“网络
安全
升级支持 IPv6”,找到目标模板,将鼠标移动到模板图标 上,单击基于方案新建。步骤4 配置完成,保存应用,...
来自:
最佳实践
|
相关产品:Web应用防火墙,DDoS防护,云速搭CADT
电商网站业务
安全
场景描述 业务运营活动是电商行业开展业务必不可少的 手段,但大流量带来的系统可用性、优惠券带来 的“薅羊毛”等问题屡见不鲜,都会影响到运营 效果、甚至出现负面影响。阿里云基于集团电商 业务多年的运营经验,为云上客户提供完整的电 商网站运营期间的防护方案。 解决问题 1.保障业务运维活动系统稳定运行 2.防止“薅羊毛” 3.运营优惠给到真实的客户 产品列表 爬虫风险管理 风险识别 DDoS防护包
应用范围 如果是网站部署在阿里云上,本方案中涉及到
的安全
产品都可以用。如果网站是部署在 IDC或其他云上,本方案中涉及到的 DDoS防护包不可用,其 他产品都可用。名词解释 VPC:Virtual Private Cloud,简称 VPC。基于阿里云创建的自定义私有网络,不 同的专有网络之间二层逻辑隔离,可以在自己创建的专有网络内创建和管理...
来自:
最佳实践
|
相关产品:云数据库RDS MySQL 版,负载均衡 SLB,DDoS防护,风险识别,爬虫风险管理,云速搭CADT
微服务引擎的线上流量治理
随着业务不断创新,微服务架构及数字化转型不断落地,在这个过程中,大量企业采用了开源的组件构建了微服务,比如有开源微服务全家桶之称的Spring Cloud体系或Apache Dubbo等,微服务的好处之一,在于快速迭代,如何在迭代过程中保障线上流量不受损? 开源产品无运维工具,常常需要投入较大的运维人力和成本。 本实践将重点介绍如何快速集成主流开源微服务框架,实现业务零改造,解决开源框架在生产落地过程中的痛点,例如无损上下线、标签路由等,并通过托管微服务开源组件(API网关、注册中心、配置中心等)的服务,提供白屏化监控告警、容灾、宕机重启、扩缩容等能力,帮助企业释放业务无关的运维成本,聚焦业务本身的运维和发展。 方案优势 快速集成:通过JavaAgent技术实现Sping Cloud和Dubbo框架可以实现业务零改造接入。 免运维:托管微服务依赖开源中间件的服务,提供白屏化监控告警、容灾、宕机重启、扩缩容等能力,帮助我们客户释放业务无关的运维成本,聚焦自身业务本身的运维和发展。 开源增强:提供开源框架在生产落地过程中的痛点,例如应用无损上下线/金丝雀发布/南北+东西流量打通等,帮助客户的业务提高自身SLA和降低自研成本。
本实践将重点介绍如何快速集成主流开源微服 务框架,实现业务零改造,解决开源框架在生产 落地过程中的痛点,例如无损上下线、标签路由 等,并通过托管微服务开源组件(API网关、注 册中心、配置中心等)的服务,提供白屏化监控 告警、容灾、宕机重启、扩缩容等能力,帮助企 业释放业务无关的
运维
成本,聚焦业务本身的
运
...
来自:
最佳实践
|
相关产品:容器服务 ACK,微服务引擎,云速搭CADT
<
1
2
3
4
...
13
>
共有13页
跳转至:
GO
产品推荐
云服务器
安全管家服务
安全中心
这些文档可能帮助您
运维安全中心(堡垒机)
系统运维管理
数字证书管理服务(原SSL证书)
轻量应用服务器
云服务器 ECS
人工智能平台 PAI
新品推荐
新人特惠
爆款特惠
最新活动
免费试用
切换为电脑版
新人特惠
爆款特惠
最新活动
免费试用