传统企业业务上云基础安全防护
传统企业业务上云<em>基础</em>安全防护
场景描述 越来越多的企业客户选择把自己的生产系统部 署在公共云平台上,以满足自身业务的发展及弹 性扩缩容、稳定性等方面的需求。如何在公共云 上构建基本的网络安全、主机安全、入侵检测、 运维审计等方案,是企业首选的最佳实践。 解决问题 1.服务器安全、应用安全 2.网络安全、数据安全 3.安全审计、安全管理 产品列表 云安全中心 Web应用防火墙 云防火墙 SSL证书 数据库审计 堡垒机
管理非阿 里云服务器,则需要手动添加服务器。本实践以管理阿里云ECS为例进行演示。步骤1 登录堡垒机实例管理页面。步骤2 在左侧导航栏单击资产管理>主机>导入ECS实例。文档版本:20220210 84传统企业业务上云基础安全防护 堡垒机 步骤3 选择需要导入ECS的区域,然后点击确定。堡垒机开始同步阿里云ECS信息,大约需要几秒钟...
来自: 最佳实践 相关产品:云安全中心,Web应用防火墙,数据库审计,堡垒机,云防火墙,云速搭CADT
基于函数计算FC实现阿里云Kafka消息内容控制MongoDB DML操作
基于函数计算FC实现阿里云Kafka消息内容控制MongoDB DML操作
在大数据ETL场景,将Kafka中的消息流转到其他下游服务是很常见的场景,除了常规的消息流转外,很多场景还需要基于消息体内容做判断,然后决定下游服务做何种操作。 该方案实现了通过Kafka中消息Key的内容来判断应该对MongoDB做增、删、改的哪种DML操作。 当Kafka收到消息后,会自动触发函数计算中的函数,接收到消息,对消息内容做判断,然后再操作MongoDB。用户可以对提供的默认函数代码做修改,来满足更复杂的逻辑。 整体方案通过CADT可以一键拉起依赖的产品,并完成了大多数的配置,用户只需要到函数计算和MongoDB控制台做少量配置即可。
7 文档版本:20240304 基于函数计算 FC 实现阿里云 Kafka 消息内容控制 MongoDB DML 操作 部署基础环境 因为 CADT 是可以一站式的帮用户创建实例、部署实例、创建 Topic/Group,所以这里 可以一气呵成的将这些配置信息全部设置好,相较在产品控制台上多个步骤,跳转多个 页面做开通部署配置的传统方式,CADT 这种模式可以极...
来自: 最佳实践 | 相关产品:函数计算,消息队列 Kafka 版,云数据库 MongoDB版
SAE-ACK应用双跑最佳实践
SAE-ACK应用双跑最佳实践
场景描述 实现ACK、SAE中部署的应用在东西向和南北向互通,实现SAE-ACK应用双跑。 应用场景 该最佳实践应用于两类场景: l 因为SAE支持更丰富自动扩缩指标(比如QPS,RT,TCP连接数等),所以将相对稳态的应用部署在ACK中,将相对弹性波动大的应用部署在SAE,借助SAE更强大的自动扩缩应对流量洪峰。 l 将K8s架构迁移到Serverless架构时,需要平滑过渡,所以该最佳实践中的双跑架构可以有效帮用户平滑的完成迁移。
步骤2 在基础信息中找到内网地址,记录该地址。3.4.修改示例代码 步骤1 打开Consumer工程文件中的resource/application.yml文件,将2.3中记录的MSENacos 地址加在server-addr属性后,如下图所示。文档版本:20240311 24SAE-ACK应用双跑 场景验证 打开Provider工程文件中的resource/application.yml文件,将2.3中记录的...
来自: 最佳实践 | 相关产品:容器服务 ACK,Serverless 应用引擎,微服务引擎
HTTPS 加速网关-阿里云
网站域名一键接入即可实现网站HTTPS
数字证书管理服务(原SSL证书).HTTPS 加速网关.阿里云推出的HTTPS 加速网关,快捷接入网站域名即可实现网站HTTPS,并支持自动续费,从而较大程度的解决了传统证书申请和部署耗费时间较长、且因证书有效期持续缩短导致运维压力大的问题.2024年产品新价格,入门版单域名月售9.9元起!2024年05月21日起全版本价格降幅最高80%...
来自: 云产品
MSE网关使用JWT进行认证鉴权
MSE网关使用JWT进行认证鉴权
MSE网关中调用外部的认证鉴权服务,通过JWT的方式进行全局认证鉴权。 对网关有认证鉴权安全需求的场景,对于敏感的服务路由(可通过黑白名单方式配置)在网关层进行认证鉴权。
文档版本:20240402 22 MSE网关使用 JWT实现认证鉴权 方案验证 我们已经开启了全局认证鉴权,我们再次访问/biz 这个路由,由于没有认证 token ,将被 MSE网关直接拒绝,返回“RBAC:access denied”的提示错误。接下来我们演示如何通过 token 进行认证鉴权,首先我们再次访问 ...
来自: 最佳实践 | 相关产品:负载均衡 SLB,Serverless 应用引擎,微服务引擎
基于MSE和SAE的微服务部署与压测
基于MSE和SAE的微服务部署与压测
通过云原生微服务引擎MSE、SAE、PTS、ARMS产品,为spring cloud微服务应用提供部署和测试能力,提供一个经典微服务应用上云的典型架构,实现微服务应用的快速落地。
SAE-DEMO-SG 命名空间ID SAE-Namespace 节点 属性 配置 说明 SAE vSwitch 通过 到 连 选择vSwitch 北京可用区J、北京可用区K 线自动绑定 sc-C 应用名称 sc-C 初始实例数 2 文档版本:20240415 4基于MSE和SAE的微服务部署与压测 部署基础环境 实例规格 1Core4GiB 应用描述信息 Saedemoapp 技术栈语言 Java 应用部署方式 镜像...
来自: 最佳实践 | 相关产品:负载均衡 SLB,弹性公网IP,性能测试 PTS,应用实时监控服务 ARMS ,Serverless 应用引擎,微服务引擎,云速搭
Kafka性能压测快速方案
Kafka性能压测快速方案
产品性能基线测试场景需要对产品进行性能测试得到详细的压测数据,本方案可以快速构建测试的客户端(kafka官方的压测客户端)和不同的Kafka服务端( SSD云盘版、高效云盘、Serverless版三种实例),方便客户进行POC完成性能验证。
20240229(发布日期)Kafka性能压测快速方案 文档版本信息 文档版本信息 文档信息 属性 内容 文档名称 Kafka性能压测快速方案 文档编号 358 文档版本 V1.0 版本日期 2024-02-29 文档状态 外部发布 制作人 鼎岳、游圣 审阅人 变更记录 版本编号 日期 作者 审阅人 说明 V1.0 2024-02-29 鼎岳、游圣 文档版本:20240227 IKafka...
来自: 最佳实践 | 相关产品:云服务器ECS,弹性公网IP,消息队列 Kafka 版
飞天企业版
阿里云飞天企业版是基于阿里云飞天云计算操作系统,为政企客户专属构建的资源和云管完全独立的企业级云平台,阿里云专有云与公共云同根同源,支持私有化部署。
产品解决方案文档与社区权益中心定价云市场合作伙伴支持与服务了解阿里云AI 助理备案控制台飞天企业版产品简介产品优势解决方案服务介绍客户案例行业认可交流分享合作伙伴飞天企业版阿里云飞天企业版(Apsara Stack)基于飞天云计算操作系统,为政企客户构建资源和云完全独立的企业级云平台,与阿里云公共云同根同源,...
来自: 云产品
基于SpringCloud应用玩转MSE实践
基于SpringCloud应用玩转MSE实践
随着业务不断创新,大型的单个应用和服务会被拆分为数个甚至数十个微服务,微服务架构已经被广泛应用。 微服务的好处在于快速迭代,如何在迭代过程中保障线上流量不受损。依赖开源产品缺少无运维工具,常常需要投入较大的运维人力和成本。 本实践提供基于云原生应用产品提供微服务注册配置中心、微服务治理和云原生网关等一系列高性能和高可用的企业级云服务能力。
基础环境搭建 云架构设计工具CADT是一款为上云应用提供自助式云架构管理的产品,显著地降低应用云 上管理的难度和时间成本。它提供丰富的预制应用架构模板,同时也支持自助拖拽方式定义应 用云上架构;支持较多阿里云服务的配置和管理。用户可以方便的对云上架构方案的成本、部 署、运维、回收进行全生命周期的管理。本实践...
来自: 最佳实践 | 相关产品:弹性公网IP,容器服务 ACK,日志服务(SLS),NAT网关,微服务引擎,消息队列 RocketMQ 版,云速搭
基于MSE云原生网关同城多活
基于MSE云原生网关同城多活
借助云原生微服务MSE网关,MSE配置注册中心的同城容灾多活微服务应用。构建一个经典的微服务场景,实现同城容灾的步骤,体现云原生相关产品在用户上云,高可用同城容灾多活场景下的能力。
部署基础环境 步骤14 再次进行应用部署,当出现校验成功时,可以查看一下界面中相关的信息,确认一下 是否是和自己的设计相符,如果相符单击下一步:价格清单。步骤15 进入核算价格阶段,计价为实时询价,请耐心等待。这里会将应用中的云资源按照免 费、按量付费和包年包月进行分类显示,如果产品享受折扣这里会自动将账号...
来自: 最佳实践 | 相关产品:弹性公网IP,容器服务 ACK,NAT网关,微服务引擎
IPv4网关实现流量统一出入口
IPv4网关实现流量统一出入口
对公网流量出入有严格的限制,禁止ECS直接通过挂载公网IP访问互联网带来安全隐患
为了降低 ECS直接访问公网可能带来的安全 控风险,可以使用 IPv4网关及子网路由能力,对 VPC 中访问公网的行为进行约束,根据需求使得子网具备 访问公网的能力或者不具备访问公网的能力。应用场景 对公网流量出入有严格的限制,禁止 ECS直接通过 挂载公网 IP访问互联网带来安全隐患。解决问题 禁止 ECS直接挂载 EIP访问...
来自: 最佳实践 | 相关产品:云服务器ECS,负载均衡 SLB,云速搭
Oracle RAC 12C云上部署
Oracle RAC 12C云上部署
Oracle RAC架构迁移上云,提供高并发,高吞吐,高安全等特性,适用于金融,电力,电信,制造业等传统客户的核心交易系统。
基于CADT一键部署RAC基础资源 CADT是一款为上云应用提供自助式云架构管理的产品,显著地降低应用云上管理的 难度和时间成本。CADT提供大量预制的应用架构模板,同时也支持自助拖拽方式定 义应用云上架构,支持大量阿里云服务的配置和管理,可以方便地对云上架构方案的 成本、部署、运维、回收进行全生命周期的管理。操作...
来自: 最佳实践 | 相关产品:块存储,专有网络 VPC,云服务器ECS,弹性公网IP,云企业网
大模型RAG对话系统部署
大模型RAG对话系统部署
大模型RAG对话系统最佳实践,旨在指引AI开发人员如何有效地结合LLM大语言模型的推理能力和外部知识库检索增强技术,从而显著提升对话系统的性能,使其能更加灵活地返回用户查询的内容。适用于问答、摘要生成和其他依赖外部知识的自然语言处理任务。通过该实践,您可以掌握构建一个大模型RAG对话系统的完整开发链路。
文档版本:20240131 5 大模型 RAG对话系统部署 部署基础环境 价格清单中的价格信息为当时的实时价格,具体产品价格信息请以页面显示为准。应用计价成功后,CADT会实时生成一个应用架构成本分析报告,可以单击查看报告。步骤9 如果确认价格符合预期,可以单击下一步:确认订单。确认订单阶段会列出架构中所有的产品及其价格...
来自: 最佳实践 | 相关产品:Elasticsearch,机器学习PAI-EAS,机器学习平台,云速搭
基于云速搭CADT快速构建药物筛选批量计算环境-serverless版
基于云速搭CADT快速构建药物筛选批量计算环境-serverless版
本方案基于云速搭 CADT提供一个快速构建云上Serverless版HPC批量计算环境的模板,针对生物制药领域的药物筛选场景,提供开箱即用的整套解决方案工具包,整个云上环境仅需1个小时即可完成自动化部署搭建。
Serverless版 文档版本信息 文档版本信息 文本信息 属性 内容 文档名称 基于云速搭 CADT快速部署药物筛选批量计算环境-Serverless版 文档编号 354 文档版本 v1.1 版本日期 2024-02-04 文档状态 外部发布 制作人 厉博 审阅人 石益,潇凡,瑜姝,游圣 文档变更记录 版本编号 日期 作者 审核人 说明 V1.0 2024-01-22 厉博 石益,...
来自: 最佳实践 | 相关产品:弹性公网IP,文件存储NAS,日志服务(SLS),容器镜像服务 ACR,操作审计,密钥管理服务,云防火墙,弹性高性能计算E-HPC,云速搭
实人认证
阿里云实人认证是为企业或个人身份提供相关信息核验服务的身份验证平台,采用活体检测、人脸识别、权威信息核验等技术,为客户提供安全、便捷的身份认证服务。
SDK备案:工部下全国SDK管理服务平台完成SDK版本备案。行业认证:国际FIDO认证、国际算法IBate Level 2认证、公安部、BCTC、信通院等多方安全检测认证。常见问题产品选型产品集成产品使用Q:实人认证产品下不同版本的商品有什么区别?A:实人认证产品历史身份安全验证的不同场景提供了不同版本的产品,目前以金融级实人...
来自: 云产品
通过云速搭创建具有IPv6地址的ECS
通过云速搭创建具有IPv6地址的ECS
随着国家推进 IPv6 规模部署行动计划的贯彻落实,以及工业互联网、物联网、5G 等前沿技术的快速发展,各行业用户 IPv6 改造诉求愈发强烈。 阿里云 IPv6 在互联网、金融、政企、传媒等各行业,提供了丰富的产品选择和可靠安全的服务体验。本文针对希望部署具有IPv6地址的ECS场景,提供一键部署模版,进行部署和效果验证。 应用场景 l 针对具备IPv6地址的ECS提供可视化架构 l 支持方案的批量部署和效果验证
云速搭CADT:是一款为上云应用提供自助式云架构管理的产品,显著地降低应用云上 的难度和时间成本。本产品提供丰富的预制应用架构模板,同时也支持自助拖拽方式定义 文档版本:20240821 2 通过云速搭创建具有 IPv6地址的ECS实践 最佳实践概述 应用云上架构;支持较多阿里云服务的配置和管理。用户可以方便的对云上架构...
来自: 最佳实践 | 相关产品:专有网络 VPC,云服务器ECS,弹性公网IP,NAT网关
密评合规解决方案
阿里云安全依托云平台密评经验和云密码产品优势,联合第三方测评机构等合作资源,提供一条龙密评合规解决方案。
身份鉴别、远程管理通道安全、系统资源访问控制信息完整性、日志记录完整性 应用和数据安全 身份鉴别、访问控制信息完整性、重要数据传输机密性、重要数据存储机密性、重要数据传输完整性 重要数据存储完整性、数据原发和接受的不可否认性免费领取密评合规大礼包 云上密评合规资料包含 4 份价值资料:安全架构师免费专业...
来自: 解决方案
智能商业分析 Quick BI
瓴羊智能商业分析 Quick BI 是阿里云用户臻选的数据可视化工具,大幅提升数据分析和报表开发效率,一站式满足企业各种场景的数据分析和决策的诉求。
可按需增购赠送基础容量,可按需增购数据准备(轻量ETL)不支持不支持赠送基础容量,可按需增购组织管理群工作空间单工作空间多工作空间多工作空间组织管理不支持支持支持权限管理不支持支持支持统计分析不支持支持支持资源包管理不支持不支持支持开放集成对接钉钉/企微/飞书不支持不支持支持开放API不支持不支持支持数据服务...
来自: 云产品
Alibaba Cloud Linux
Alibaba Cloud Linux 是阿里云打造的 Linux 服务器操作系统发行版。为云上应用程序提供 Linux 社区的增强功能,同时通过引入更完善的发行版质量体系,确保产品品质,提供云上最佳用户体验。
然而,现有的基础架构管理方法更倾向于虚拟机管理,并缺乏对工作负载的深度感知,无法适应大规模节点管理的要求。为了应对大规模节点管理场景,云原生节点管理模式应运而生。2023-11-15云原生机密计算最佳实践白皮书随着数据资源开放共享和数据安全威胁的增加,隐私保护云计算成为数据处理的新范式,而机密计算是实现隐私...
来自: 云产品
云投屏
云投屏是阿里云基于内容智能开发的针对线下门店智能广告屏场景的信息发布系统。提供内容编辑、审核、增强、排版、投放、设备集成等能力。可实现内容质量算法检测、内容安全黄暴恐过滤、内容智能发布推荐、内容格式云端转码等功能。
可在线管理设备的基础信息,设备状态等,及时发现设备故障.提供内容上传,识别,存储功能,并支持管理用户的素材源,包含图片,视频,链接格式.设备播放列表,排期播放管理。对设备需要播放的内容进行动态计算和管理,支持插播,轮播机制,最小支持秒级控制,最大支持1年设备播放内容控制.过滤内容。支持黄色,暴力,恐怖等...
来自: 云产品
< 1 2 3 4 ... 20 >
共有20页 跳转至: GO
产品推荐
这些文档可能帮助您

新品推荐

切换为电脑版

新人特惠 爆款特惠 最新活动 免费试用