容器服务 Kubernetes 版 ACK
阿里云容器服务Kubernetes版ACK(容器服务Kubernetes版,简称ACK)支持企业级K8s容器化应用的全生命周期管理,提供高性能可伸缩的容器应用管理能力,助力企业高效运行云端K8s容器化应用。
—— 餐道架构负责人蔡金辉“小鹏基于托管在容器服务 ACK 上的全量业务,采用 ARMS Prometheus 服务、前端监控和 APM 等工具实现全链路监控系统,有效洞察业务稳定性风险,保障业务稳定性。—— 小鹏技术负责人“在切换到 Kubernetes 正式环境后,扩容时间只需要约 90 秒。服务器扩容成本降低了 70%~90%。同时,部署效率...
来自: 云产品
专有网络 VPC
阿里云专有网络VPC(Virtual Private Cloud),是由虚拟网络设备(如虚拟交换机/虚拟路由器)组成的虚拟专有网络服务,帮助您基于阿里云构建一个逻辑隔离的私有云。您可以通过专线/VPN等方式与传统数据中心连接,组成一个按需定制的免费虚拟专有网络环境,实现应用的平滑迁移上云。
支持多IP、共享公网带宽、丰富监控指标等价值特性.云企业网将提供一种能够快速构建混合云和分布式业务系统的全球网络,帮助用户打造一张具有企业级规模和通信能力的云上网络.云企业网CEN.基于阿里云构建出隔离的网络环境,不同VPC保证二层逻辑隔离.软件定义网络,按需配置网络,可自定义IP 地址范围与路由表等.更多产品组合...
来自: 云产品
服务网格
阿里云服务网格(简称ASM)是一个统一管理微服务应用流量的托管式平台,兼容Istio。通过流量控制、网格观测以及服务间通信安全等功能,可以全方位地简化您的服务治理。它为运行在异构计算基础设施上的服务提供统一的能力,适用于Kubernetes集群、Serverless Kubernetes集群、ECS虚拟机以及自建集群。
通过服务网格 ASM 整合了不同语言架构开发,通过托管模式,解耦了 Istio 组件与所管理的K8s集群的生命周期管理,提升了系统的可伸缩性.通过使用服务网格ASM,对多集群、多形态、多语言服务的统一纳管成为了非常简单的工作。托管式服务网格 ASM 在成为多种异构类型计算服务统一管理的基础设施中,提供了统一的流量管理能力、...
来自: 云产品
边缘节点服务ENS
阿里云边缘节点服务(Edge Node Service, 简称ENS)基于运营商边缘节点和网络构建,一站式提供“融合、开放、联动、弹性”的分布式算力资源,帮助用户业务下沉至运营商侧边缘,有效降低计算时延和成本。
相比传统方式,边缘节点服务一站式提供海量边缘算力,基于阿里云飞天系统的稳定性、便利性、精准调度能力,帮助用户快速搭建新一代CDN.一站式采购全球边缘节点,减少重复沟通与对接.可视化监控,批量运维操作,阿里云飞天沉淀的稳定性和迁移能力.精准的流量调度平台,帮助客户实现调度优化.云服务器 ECS.推荐搭配使用.全新...
来自: 云产品
运维安全中心
阿里云运维安全中心(堡垒机)作为云上高效运维安全解决方案,通过集中管理资产权限,全程监控操作行为,实时还原运维场景,保障云端运维行为身份可鉴别、权限可管控、风险可阻断、操作可审计、合规可遵从。
在权限规范上,可以细粒度的给用户分组分权,如限制文件上传、下载、创建等,在最小化权限的基础上,实现最灵活配置控制.高危行为自动阻断.在恶意访问行为上,可以对敏感的高危命令,如删除数据(rm-rf/*)、格式化等高度敏感操作进行实时自动阻断,防止重大误删事件发生.服务器密码轮转.在账号密码安全上,可对LINUX服务器...
来自: 云产品
无影云电脑
无影云电脑(Elastic Desktop Service),是阿里云推出的一种易用、安全、高效的云上桌面服务,被广泛应用在安全办公、教育、分支门店、营销、电脑短期使用等众多场景。现推出3个月免费试用及新购特惠,低至199元,1年有效。
控制USB外设的使能与禁用,对U盘类设备可控制数据的读写权限.录屏审计可溯源.丰富的安全策略确保企业数据存在云端不落地,辅以录屏审计可溯源,从而减少数据泄漏的风险,实现精细化的安全管控.有效防止数据泄漏,提供高可靠的数据保存.满足对GPU有需求的场景.提供GPU型无影云电脑,有效支持图形设计、建模、影视制作、...
来自: 云产品
容器多云统一监控日志
容器多云统一<em>监控</em>日志
多云、混合云成为常态,Forrester 报告中指出,未来 89% 的企业至少使用两个云,74% 的企业至少使用三个甚至更多公有云,在面对多云/混合云这样大的趋势下,Gartner报告指出,安全、运维复杂性、财务复杂性是多云架构的主要挑战,本方案给出了在多云/混合云场景下,构建基于容器环境下的统一管理、统一监控和统一日志方案,解决多云、混合云场景下,运维复杂性问题。 应用场景 客户在阿里云以外的其他云服务商(AWS、Azure、GCP、TencentCloud、HuaweiCloud等)或者IDC基于容器(Kubernetes)运行业务系统,希望构建容器场景下的统一监控日志系统,方便做不同大屏和问题分析定位。 解决问题 •构建容器多云统一监控和日志系统,在一个平台可以看到不同环境系统的运行情况。
多云、混合云成为常态,Forrester报告中指出,未来89%的企业至少使用两个云,74%的企业 至少使用三个甚至更多公有云,在面对多云/混 合云这样大的趋势下,Gartner报告指出,安全、运维复杂性、财务复杂性是多云架构的主要挑 战,本方案给出了在多云/混合云场景下,构建 基于容器环境下的统一管理、统一监控一日 ...
来自: 最佳实践 | 相关产品:专有网络 VPC,容器服务 ACK,日志服务(SLS),应用实时监控服务 ARMS ,微服务引擎
云上 AI
依托大模型与云计算的协同发展,阿里云帮助企业和开发者以最快速度实现生成式和判别式的创新应用,拥抱 AI 时代
如果您希望对 RAG 系统有更多的细节控制做优化,也可以使用借助 LlamaIndex 等开源框架来构建 RAG 系统。查看相关技术解决方案一键部署参考架构图客服质检在客服质检领域,传统的质检方法主要依赖人工审核录音或聊天记录,通常因为成本只能实现抽检,同时还容易受到主观判断影响。而引入大模型则可以实现统一、规模化的客服...
来自: 解决方案
阿里云日志服务SLS多云一日志方案之腾讯云日志采集最佳实践
阿里云日志服务SLS多云<em>统</em>一日志方案之腾讯云日志采集最佳实践
使用日志服务SLS统一采集、存储、查询和分析阿里云、腾讯云等不同云厂商上的业务日志、系统日志和云产品日志,实现在一个平台上管理多云架构下的所有日志。
阿里云 SLS多云日志统一管理方案-腾讯云日志采集 最佳实践 业务架构 场景描述 使用日志服务 SLS统一采集、存储、查询和分析 阿里云、腾讯云等不同云厂商上的业务日志、 日志和云产品日志,实现在一个平台上管理多 云架构下的所有日志。产品列表 方案适用的场景和优势 阿里云 多云:使用多云架构的用户都需要有一个统一...
来自: 最佳实践 | 相关产品:日志服务(SLS),云速搭
基于函数计算FC实现物联网音视频处理
基于函数计算FC实现物联网音视频处理
在物联网场景中,智能设备会产生大量的非结构化数据,并且采集量和频率都很高。比如各类摄像头(家用摄像头、车载摄像头、工业监控摄像头等)采集的数据。企业需要对这些非结构化数据做快速的分析和处理,然后应用到下游业务中,所以需要一套高并发、低成本、自动化的方案。该最佳实践就适用于这类场景。
登 录 CDT 台(https://cdt.console.aliyun.com/cdt/cn-beijing/list)界面中包含VPCPeering-按流量计费,执行完步骤2后请跳过步骤3,执行步骤4。界面中包含VPC对等连接,请跳过步骤2,执行步骤3。文档版本:20240502 24基于函数计算FC实现物联网音视频处理最佳实践 场景验证 步骤2(CDT配置界面为VPCPeering-按流量...
来自: 最佳实践 | 相关产品:对象存储 OSS,函数计算
终端访问控制系统UEM
阿里云终端访问控制系统UEM是以网络安全准入、终端安全管理、应用管理为基础的远程办公零信任解决方案产品,帮助用户构建安全、高效、易用的远程办公能力,支持基于多因素动态安全分析及准入,支持全终端类型全生命周期的管理能力
基于阿里巴巴数字办公最佳实践打造统一终端访问控制系统,通过对移动端和PC端办公设备的统一管理,为企业员工提供随时、随地、高效、安全的办公体验;助力企业IT管理者增强企业办公终端可视度,简化IT运营、IT内控工作.运维平台或堡垒机不必再暴露在公网,可信的人员使用可信设备才可以访问.有线、无线、VPN,员工无论身处...
来自: 云产品
基于SAE的一站式Web服务托管方案
基于SAE的一站式Web服务托管方案
通过SAE提供的内置CICD能力,代码提交后可以触发自动构建,并部署应用到SAE,部署完成后,应用自动产生访问域名,外部请求通过域名可以直接访问应用。SAE提供了内置的可观测,灰度,回滚能力,通过控制台可以白屏化完成整个操作。SAE适合应用容器化快速上云,客户只需要提供代码仓库,后续的CICD,应用访问,弹性管理,运维监控,SAE都提供了内置的集成能力
需要更加强大的监控可以开启应用监控,通过 Arms提供的高阶能力,可以实现更加细 致的监控分析。文档版本:20240430 19 基于SAE 2.0的一站式 Web服务托管方案 场景验证 2.5.切流&回滚应用 在验证灰度版本之后,当效果符合预期时,会将流量全部切到新版本,当不符合预期,将流量切回老版本,这些操作都只需要在控制台配置...
来自: 最佳实践 | 相关产品:Serverless 应用引擎
基于函数计算FC实现大语言模型部署
基于函数计算FC实现大语言模型部署
在现代AI应用中, Qwen /chatglm2-6b 和Stable Diffusion等模型因其强大的功能而受到关注。然而,这些模型对计算资源的高需求和复杂的运维管理成为部署时的挑战。基于函数计算FC的无服务器计算模式为这类模型的部署提供了全新的解决方案。用户只需关注模型的部署和调用逻辑,而无需关心底层的服务器配置、资源分配和扩展性等问题。函数计算FC能够自动处理函数的执行环境,包括冷启动、弹性伸缩等,确保模型能够在大规模的请求下稳定运行。
其核心目标是打造一个面向未来的、开放的“模型即服务”(MaaS)生态系统,为全球泛人工智能(AI)开发者提供一站 式、灵活、易用且成本效益高的模型服务解决方案。模型服务灵积(DashScope):灵积模型服务建立在“模型即服务”(Model-as-a-Service,MaaS)的理念基础之上,围绕 AI各领域模型,通过标准化的 API提 供包括...
来自: 最佳实践 | 相关产品:函数计算
通过ES兼容接口方式使用Kibana访问SLS数据
通过ES兼容接口方式使用Kibana访问SLS数据
自建ELK日志系统的客户迁移到阿里云日志服务SLS后,对SLS查询分析语法不太熟悉的客户,可以继续沿用原有的查询分析习惯,在不改变使用方式习惯的情况下,通过Elasticsearch兼容接口的方式使用Kibana访问SLS。
步骤10若第一次使用ARMSPrometheus监控服务,根据提示进行授权开通 文档版本:20240418 10通过ES兼容接口方式使用Kibana访问SLS数据最佳实践 部署基础环境 步骤11再次进行应用部署,当出现校验成功时,可以查看一下界面中相关的信息,确认一下 是否是和自己的设计相符,如果相符单击下一步:价格清单。步骤12进入核算价格...
来自: 最佳实践 | 相关产品:云服务器ECS,容器服务 ACK,日志服务(SLS)
基于MSE云原生网关实现全链路灰度
基于MSE云原生网关实现全链路灰度
在微服务场景中,应用间的调用是随机的。当您部署的Spring Cloud应用或Dubbo应用存在升级版本时,可能会导致无法将具有一定特征的流量路由到应用的目标版本。通过MSE提供的全链路灰度能力,您无需修改业务代码,就可以实现端到端的全链路流量控制。泳道可以将应用的相关版本隔离成一个独立的运行环境。通过设置泳道规则,可以将满足规则的请求流量路由到目标版本的应用。
单击目标服务,在基础监控区域查看服 务各个版本的流量情况。QPS:该应用各个版本的QPS数据。Errors:该应用各个版本的出错请求数。RT(ms):该应用各个版本的请求响应耗时。步骤2微服务治理可观测 文档版本:20240429 34基于MSE云原生网关实现全链路灰度最佳实践 在MSE微服务治理的全链路灰度页面,单击目标应用,在QPS数据...
来自: 最佳实践 | 相关产品:弹性公网IP,容器服务 ACK,NAT网关,微服务引擎
基于函数计算实现直播流录制-存储-通知
基于函数计算实现直播流录制-存储-通知
在互娱、教育、电商等行业都会有直播相关的业务,大部分场合都需要对直播相关的业务做安全审核,或者对直播的课程进行录制和转码。该方案实现了一种完全按需拉起、按量弹性、按实际使用付费的录制方案。基于本方案还可以扩展实现直播流截帧、自动化安全审核等能力
实际场景举例:场景一:直播内容审核,当主播发起直播后,业务系统调用函数计算服务的 API,把直播 的地址传递给函数计算,函数计算启动并开始做视频流的录制或者截帧(Demo 是做的录 ,截帧需要稍加改动),并把视频或者图片上传到 OSS,并发出通知到 MNS 消息队列。下游业务系统可以扩展配置 OSS 触发函数计算做视频...
来自: 最佳实践 | 相关产品:对象存储 OSS,函数计算
基于函数计算FC实现企业级权限精准控制Kafka跨实例消息同步
基于函数计算FC实现企业级权限精准<em>控制</em>Kafka跨实例消息同步
应用场景 在大数据场景,企业的Kafka实例可能存在多种情况,比如使用阿里云Kafka服务,可能是自建开源Kafka,或者是其他云上的云Kafka。不同的业务使用不同类型的Kafka实例,在这个前提下Kafka实例之间可能会需要消息同步的情况: 同帐号容灾场景:比如Kafka实例都是阿里云Kafka,但是Kafka实例会有主备之分,需要将主Kafka实例的消息实时同步到备Kafka。 跨帐号或异地容灾:这类场景比如主Kafka是阿里云Kafka,备Kafka是IDC开源自建Kafka,或者是其他云上的Kafka。 不同业务之间消息同步:因为现在的业务通常不会是信息孤岛,都需要消息互通,所以可能是A业务的Kafka实例消息需要同步到B业务的Kafka实例,并且这两个Kafka实例归属不同的RAM角色,有自己独自的权限控制。 解决问题 解决使用开源组件做消息同步的高成本问题。 解决使用开源组件做消息同步的并发性能、稳定性问题。 解决使用开源组件做消息同步的可靠性问题(重试机制,容错机制,死信队列等)。 大幅提升构建消息同步架构的效率,降低构建复杂度问题。
文档版本:20240330 54基于函数计算FC实现企业级权限精准控制Kafka跨实例消息同步 场景验证 步骤3 进入业务系统Kafka云上备份实例控制台,进入Topic管理页面,等待1分钟后,可 以看到刚才在业务系统Kafka实例中创建的test-sync-topic已经同步过来了。步骤4 进入业务系统Kafka实例控制台,进入Topic管理页面,删除test-sync-...
来自: 最佳实践 | 相关产品:专有网络 VPC,云服务器ECS,函数计算,消息队列 Kafka 版
Landing-zone
企业上云第一步,规划和落地云上资源结构、访问安全、网络架构、安全合规体系,为企业搭建安全、高效、可管理的云环境。
对于权限的使用持续监控和优化单点登录 SSO访问控制 RAM05安全防护·配置防火墙组件,加强安全防御能力·对于主机定期更新、病毒扫描、端口检查·对重要数据开启加密或脱敏等防护措施·为应用开启WAF或DDoS防护云防火墙DDoS防护云安全中心Web应用防火墙 WAF06运维管理·构建以CMDB为核心的运维管理体系·标准的发布变更流程...
来自: 解决方案
密评咨询服务
密评咨询服务是阿里云依托云平台密评经验和云密码产品优势,提供全流程密评咨询服务,助力企业快速完成密评合规
身份鉴别、远程管理通道安全、系统资源访问控制信息完整性、日志记录完整性.设备和计算安全.身份鉴别、访问控制信息完整性、重要数据传输机密性、重要数据存储机密性、重要数据传输完整性、重要数据存储完整性、数据原发和接受的不可否认性.应用和数据安全.商用密码合规整体方案.密评合规差距分析.通过差距分析,帮助用户...
来自: 云产品
基于函数计算FC实现阿里云Kafka消息内容控制MongoDB DML操作
基于函数计算FC实现阿里云Kafka消息内容<em>控制</em>MongoDB DML操作
在大数据ETL场景,将Kafka中的消息流转到其他下游服务是很常见的场景,除了常规的消息流转外,很多场景还需要基于消息体内容做判断,然后决定下游服务做何种操作。 该方案实现了通过Kafka中消息Key的内容来判断应该对MongoDB做增、删、改的哪种DML操作。 当Kafka收到消息后,会自动触发函数计算中的函数,接收到消息,对消息内容做判断,然后再操作MongoDB。用户可以对提供的默认函数代码做修改,来满足更复杂的逻辑。 整体方案通过CADT可以一键拉起依赖的产品,并完成了大多数的配置,用户只需要到函数计算和MongoDB控制台做少量配置即可。
基于函数计算 FC 实现阿里云 Kafka 消息内容控制 MongoDB DML 操作 最佳实践 场景描述 业务架构 基于阿里云 Kafka 消息的 Key 或者消息体里的内 容做判断,然后对 MongoDB 做增,删,改的操 作。在传统 ETL 流程的基础上进一步增加了灵活 性和可扩展性。应用场景 在大数据 ETL 场景,将 Kafka 中的消息流转到其 他下游服务...
来自: 最佳实践 | 相关产品:函数计算,消息队列 Kafka 版,云数据库 MongoDB版
< 1 2 3 4 ... 10 >
共有10页 跳转至: GO
产品推荐
这些文档可能帮助您

新品推荐

切换为电脑版

新人特惠 爆款特惠 最新活动 免费试用