从HTTP到HTTPS让网站更安全
本方案介绍如何在ECS上搭建Web应用以及在Nginx服务器上部署SSL证书开启HTTPS安全访问。
本方案以ECS实例接入WAF为例,推荐您使用Web应用防火墙(WAF)开启应用防护,避免网站服务器被恶意入侵导致性能异常等问题,保障网站的业务安全和数据安全。同时,为您节约开发成本,满足行业合规要求。查看详情网站静态资源访问加速本方案使用阿里云CDN产品来分发OSS上的网站静态文件,不仅可以降低源站的负载压力,还能够...
来自: 解决方案
基于函数计算FC实现阿里云Kafka消息内容控制MongoDB DML操作
基于函数计算FC实现阿里云Kafka消息内容控制MongoDB DML操作
在大数据ETL场景,将Kafka中的消息流转到其他下游服务是很常见的场景,除了常规的消息流转外,很多场景还需要基于消息体内容做判断,然后决定下游服务做何种操作。 该方案实现了通过Kafka中消息Key的内容来判断应该对MongoDB做增、删、改的哪种DML操作。 当Kafka收到消息后,会自动触发函数计算中的函数,接收到消息,对消息内容做判断,然后再操作MongoDB。用户可以对提供的默认函数代码做修改,来满足更复杂的逻辑。 整体方案通过CADT可以一键拉起依赖的产品,并完成了大多数的配置,用户只需要到函数计算和MongoDB控制台做少量配置即可。
(函数中业务代码的执行时长,可根据函数承载的 务自行设置其他时间,最大支持 24 小时)l 请求处理程序:index.handler(函数的入口函数名称,index 为文件名,handler 为 函数名)l 环境变量:默认设置连接 MongoDB 需要的属性,但具体的值需要后续在函数控制 台编辑。n mongodb_endpoint:MongoDB 连接地址 n mongodb_...
来自: 最佳实践 | 相关产品:函数计算,消息队列 Kafka 版,云数据库 MongoDB版
企业级云灾备与数据管理
本方案以备份 ECS 文件为例,介绍如何部署一个简单的云灾备环境,以满足常见的数据保护需求。
产品解决方案文档与社区权益中心定价云市场合作伙伴支持与服务了解阿里云备案控制台企业级云灾备与数据管理方案介绍方案优势应用场景方案部署解决方案推荐企业级云灾备与数据管理云备份 Cloud Backup 为企业数据安全提供了全方位的云灾备、冷热数据统一管理能力,全面覆盖公共云、混合云以及本地 IDC 生产环境,帮助用户...
来自: 解决方案
实人认证
阿里云实人认证是为企业或个人身份提供相关信息核验服务的身份验证平台,采用活体检测、人脸识别、权威信息核验等技术,为客户提供安全、便捷的身份认证服务。
链路加密:国密算法加密传输、一图一密加密算法,增强网络传输通信数据的安全性和完整性,防范通信链路逆向破解风险。数据安全访问控制:支持RAM访问控制,客户可通过RAM访问控制产品的控制台或API接口对子账号设置访问权限,还可以自定义更精细的访问控制。OSS授权存储:客户自定义授权存储认证资料,云原生OSS存储为客户...
来自: 云产品
加密服务HSM
阿里云加密服务(HSM)即云密码机,提供云上加密服务。加密服务使用经国家密码管理局检测认证的硬件密码机作为服务底层,帮助您满足数据安全方面的监管合规要求,保护云上业务数据隐私。为2022年北京冬奥会全面提供数据加密服务,保障冬奥会线上系统数据安全。
更多产品与服务....满足《GM/T 0029签名验签服务器技术规范》要求,提供基于PKI体系和数字证书的数字签名、验证签名等运算功能,可以保证关键业务信息的真实性、完整性和不可否认性....密钥管理服务.MySQL 是全球最受欢迎的开源数据库之一,作为开源软件组合 LAMP中的重要一环,广泛应用于各类应用场景.云数据库RDS MySQL版.
来自: 云产品
企业级云灾备解决方案
阿里云企业级云灾备解决方案是一个为企业级应用提供云上容灾保护与备份恢复的服务。它可以支持服务器镜像、文件、应用和数据库等不同保护粒度,确保数据安全性和业务连续性。
本方案采用混合云灾备存储硬一体方案,承载国内外领先的备份软件,提供了安全稳定的本地灾备空间来独立保存备份数据,也可以配置策略将备份数据加密上传至云端,实现云灾备.提供本地机房的小机,X86物理机和虚拟机,定制的私有云平台的本地备份和上云备份.可覆盖主流的数据库,满足企业的等保和数据安全要求.可以解决的...
来自: 解决方案
传统企业业务上云基础安全防护
传统<em>企业</em>业务上云基础安全防护
场景描述 越来越多的企业客户选择把自己的生产系统部 署在公共云平台上,以满足自身业务的发展及弹 性扩缩容、稳定性等方面的需求。如何在公共云 上构建基本的网络安全、主机安全、入侵检测、 运维审计等方案,是企业首选的最佳实践。 解决问题 1.服务器安全、应用安全 2.网络安全、数据安全 3.安全审计、安全管理 产品列表 云安全中心 Web应用防火墙 云防火墙 SSL证书 数据库审计 堡垒机
传统企业业务上云基础安全 最佳实践 部署架构图 场景描述 越来越多的企业客户选择把自己的生产系统部 署在公共云平台上,以满足自身业务的发展及弹 性扩缩容、稳定性等方面的需求。如何在公共云 上构建基本的网络安全、主机安全、入侵检测、运维审计等方案,是企业首选的最佳实践。解决问题 1.服务器安全、应用安全 2.网络...
来自: 最佳实践 | 相关产品:云安全中心,Web应用防火墙,数据库审计,堡垒机,云防火墙,云速搭CADT
中小企业基于SAG APP实现云上移动办公
中小<em>企业</em>基于SAG APP实现云上移动办公
1. 客户端一键接入上云,配置自动化 2. 城域内 Internet 就近接入,快速高效 3. 数据加密传输,满足安全性要求 4. 阿里云控制台统一配置管理
支持将自定义企业码设置为默认 码。新建的 SAG就会自动关联默认企业码。同一个账号下的 SAG可以关联不同的企业码,也可以关联相同的企业码。关联相同企业码的不同 SAG APP的客户端账号名不能有重复 3.2.创建自定义企业码 步骤1 登录 SAG控制台(https://smartag.console.aliyun.com),进入企业码管理,单击新建 文档...
来自: 最佳实践 | 相关产品:专有网络 VPC,云服务器ECS,对象存储 OSS,云企业网,云解析 PrivateZone,智能接入网关,云速搭
新版产品集合页
基于丰富的产品,将计算、存储、网络、数据库、大数据、人工智能等最新产品技术与场景深度融合,为开发者打造稳定可靠的云基础设施以及云原生的开发环境。
操作系统Alibaba Cloud Linux在提供长达 10 年的企业级支持和维护的同时,为云上应用程序环境提供 Linux 社区的最新增强功能。边缘计算边缘节点服务 ENS基于运营商边缘节点和网络构建,一站式提供“融合、开放、联动、弹性”的分布式算力资源,帮助用户业务下沉至运营商侧边缘。边缘网络加速 ENA基于阿里云广泛分布的边缘...
来自: 云产品
企业上云数据安全
<em>企业</em>上云数据安全
场景描述 企业是否选择上公共云,或者哪些系统或数据上 公共云,对数据安全的关心是重要因素之一。本 最佳实践重点在于介绍狭义的数据加密存储安 全范畴,即首先使用SDDP产品进行敏感数据发 现和分级分类,然后对高级别敏感数据进行按 需、不同类型的全链路加密存储。 解决问题 1.帮助客户发现敏感数据 2.对敏感数据进行分类、分级 3.对不同级别的数据如何选择加密方式 4.具体如何进行加密 产品列表 敏感数据识别SDDP 密钥管理服务KMS 云数据库RDS 对象存储OSS
本实践中,通过一个 python脚本来模拟应用程序,完成通过 KMS申请密钥、本地 文件、OSS的 SDK方式上传文件、从 OSS下载加密文件、本地解密文件、对比解 密和源文件内容的六步操作。文档版本:20210809 33 企业上云数据安全 OSS数据加密 3.3.1.python环境准备 python需要 3.7版本,附件中提供了 Python-3.7.4.tar.xz...
来自: 最佳实践 | 相关产品:专有网络 VPC,云服务器ECS,对象存储 OSS,密钥管理服务,敏感数据保护,云速搭CADT
主机安全
阿里云主机安全是一个实时识别、预警安全威胁的服务器安全管理系统,通过漏洞扫描、病毒查杀、防篡改、防勒索等安全检测能力,助您实现多云主机自动化安全运营
并支持百万级服务器主机装机量全面攻击检测解决安全威胁检测能力问题收集3大类型14类服务器主机日志,250+威胁检测模型提供全链路的威胁检测能力产品功能恶意行为防御支持拦截常见服务应用的大规模入侵事件、阻断流行勒索软件加密行为,同时支持自定义规则,为主机提供安全防护漏洞扫描与修复支持主流系统、软件漏洞扫描,...
来自: 云产品
云数据库 RDS MySQL 版
阿里云云数据库RDS MySQL是一种稳定可靠、可弹性伸缩的在线MySQL数据库服务, 提供了高可用、高可靠、高安全、易运维等一站式的数据库解决方案,帮助您免除MySQL运维的烦恼。
在本教程,您将学习如何创建 RDS MySQL 集群版实例,并使用本地应用程序(Java)连接和配置读写分离。25分钟查看教程查看更多技术解决方案系统云化场景高性价比场景基于 RDS MySQL 实现单机网站架构云化本最佳实践介绍了如何基于 RDS MySQL 把单机系统进行初步云化。很多用户在开始使用云时,会把云(服务器)简单地当成...
来自: 云产品
多媒体数据存储与分发
以搭建一个多媒体数据存储与分发服务为例,搭建一个多媒体数据存储与分发服务。
应用场景多媒体音视频海量文件存储移动APP应用、Web网站程序等场景会产生海量的音视频、图片数据需要保存并供用户下载访问。OSS 提供高可靠的海量存储空间和高吞吐带宽,并可结合弹性计算ECS、内容分发网络CDN、智能媒体管理IMM等产品提供视频源站存储和分发整体解决方案。阿里云遍布全球的多个站点提供就近存储服务,加速...
来自: 解决方案
云网络
阿里云云网络为企业提供了完善的云上网络、跨地域网络、混合云网络产品体系和可满足不同场景的网络解决方案。经过多年的自主研发,洛神云网络平台,具备了超大规模、超高性能、弹性开放能力,服务百万用户,连续多年支撑双11。
提升网站、移动应用和应用程序用户访问体验.全球Web应用安全加速.为Microsoft Office 365、Salesforce、SAP 等企业应用提供网络加速和应用加速服务.全球企业应用安全加速.通过全球加速产品的IPv6接入能力,将IPv6客户接入全球加速.IPv4应用服务IPv6客户.全球加速GA.全球应用加速.我们的功能优势.越来越多的企业应用使用云...
来自: 云产品
基于MyBase构建自主可控数据库和高弹性应用实践
基于MyBase构建自主可控数据库和高弹性<em>应用</em>实践
一些企业级客户上云前,会重点关心数据库是否自主可控,包括云资源独享、自主可运维、获取OS 权限等特点,同时又要兼顾数据库合规性、安全性和高性能的要求;并力求在业务弹性下合理利用云产品降低数据和应用成本,弹性地支持业务。本实践为此类用户提供相关实践参考。
弹性伸缩不仅适合业务量不断波动的应用程序,同时也适合 务量稳定的应用程序。详见:https://www.aliyun.com/product/ecs/ess 传统型负载均衡 SLB:主要面向 TCP/UDP等网络层负载场景,具备超强 4层分 发性能,单实例达数百万并发连接,扩展系统服务、提升可用性。支持 TCP、UDP、HTTP和 HTTPS,具备强大的 4层处理能力,...
来自: 最佳实践 | 相关产品:负载均衡 SLB,堡垒机,弹性伸缩,云数据库专属集群MyBase,云速搭CADT
云服务器 ECS
阿里云服务器ECS是一种处理能力可弹性伸缩的云主机虚拟服务器,它使服务器托管更安全稳定,可降低开发运维成本,支持包年包月、按量付费等模式,方便财务更好管理
开发者可将应用程序和依赖项打包到一个可移植的容器中,快速发布到Linux机器上并实现虚拟化,实现更高效地构建、部署和管理应用程序。28分钟查看教程搭建小程序教程基于阿里云云服务器ECS可在本地开发一个简单的小程序——ECS小助手,并通过远程调用部署在ECS上的服务端,实现在小程序中输入框输入ECS实例ID查询实例详细...
来自: 云产品
基于Flink的资讯场景实时数仓
基于Flink的资讯场景实时数仓
场景描述 本实践针对资讯聚合类业务场景,Step by Step介绍 如何搭建实时数仓。 解决问题 1.如何搭建实时数仓。 2.通过实时计算Flink实现实时ETL和数据流。 3.通过实时计算Flink实现实时数据分析。 4.通过实时计算Flink实现事件触发。 产品列表 实时计算 专有网络VPC 云数据库RDSMySQL版 分析型数据库MySQL版 消息队列Kafka 对象存储OSS NAT网关 DataV数据可视化
可与用户已使用的大数据组件无缝对接,更多增值特性助力 实时化转型。更多信息,请参见:www.aliyun.com/product/bigdata/product/sc DataV数据可视化:DataV旨让更多的人看到数据可视化的魅力,帮助非专业的 工程师通过图形化的界面轻松搭建专业水准的可视化应用,满足您会议展览、业 务监控、风险预警、地理信息分析...
来自: 最佳实践 | 相关产品:专有网络 VPC,云服务器ECS,云数据库RDS MySQL 版,NAT网关,云原生数据仓库AnalyticDB My,云速搭CADT
文件存储NAS
文件存储(Network Attached Storage,简称NAS),是阿里云对外提供的兼容POSXI接口的分布式文件存储,容量和处理能力的弹性扩展,按实际容量付费真正使您专注于核心业务。
通过NFS/SMB协议为弹性计算ECS和容器ACK...广泛应用于企业级应用数据共享、容器数据存储、AI 机器学习、Web 服务和内容管理、应用程序开发和测试、媒体和娱乐工作流、数据库备份等场景。欢迎加入钉钉用户群(钉钉群号:31045006299)与 NAS 工程师交流讨论.了解高性能文件存储 CPFS.文件存储 NAS.查看全部日志>.查看更多商品.
来自: 云产品
远程办公-AD管控下的弹性云桌面
远程办公-AD管控下的弹性云桌面
在弹性云桌面中部署企业基础办公环境时,IT人员通常会面临以下问题,本文希望通过场景实践的方式,示范如何结合使用不同阿里云产品,来解决这些问题:用户如何管理?企业已有AD用户如何上云?云上共享文件服务权限怎么管?数据安全问题有保障吗?该如何设置?云桌面能使用本地机房或IDC中的服务吗? 本文使用的应用场景: 场景1:客户A在云上新建Windows ActiveDirectory(以下简称AD);弹性云桌面,和NAS文件存储服务部署在AD所在的VPC内。场景2:客户B在阿里云上已有AD和NAS。弹性云桌面创建在与AD不同的VPC中。AD与云桌面的VPC通过CEN连接。场景3:客户C在云下IDC有自建AD和文件服务。弹性云桌面创建在阿里云上。云下机房与阿里云弹性云桌面所在VPC通过IPsec VPN连接。 方案优势: 易部署:弹性云桌面支持快速便捷的桌面环境创建、部署、统一管控与运维。 CEN和VPN网关服务开通即用,配置实时生效,快速完成部署。 低成本:弹性云桌面无需前期传统硬件投资,帮您快速构建安全、高性能、低成本的桌面办公体系。可广泛应用于具有高数据安全管控、高性能计算等要求的金融、设计、视频、教育等领域。VPN网关基于Internet建立加密通道,比建立专线更便宜,快速实现混合云。 安全性:VPN网关使用IKE(秘钥交换协议)和IPSec对传输数据或进行加密,保证数据安全可靠。云桌面自带的安全策略保证数据不落地。 集中管控:通过Windows AD对云桌面用户和共享文件服务进行统一权限管控。可实现AD用户自动同步上云,和文件级别的权限管控。
文档版本:20201210 107 远程办公-AD管控下的弹性云桌面最佳实践 附录 4:云桌面相关 API 附录 4:云桌面相关 API 如果您熟悉网络服务协议和一种以上编程语言,推荐您调用 API管理您的云上资源 和开发自己的应用程序。尤其是当需要维护大量桌面实例的场景中,合理使用 API 将大大提升维护的效率和质量。云桌面 API概览:...
来自: 最佳实践 | 相关产品:云服务器ECS,弹性公网IP,文件存储NAS,NAT网关,云企业网,VPN网关,云桌面,云速搭CADT
自建Hadoop迁移MaxCompute
自建Hadoop迁移MaxCompute
场景描述 客户基于ECS、IDC自建或在友商云平台自建了大数 据集群,为了降低企业大数据计算平台的成本,提高 大数据应用开发效率,更有效保障数据安全,把大数 据集群的数据、作业、调度任务以及业务数据库整体 迁移到MaxCompute和其他云产品。 解决的问题 自建Hadoop集群搬迁到MaxCompute 自建Hbase集群搬迁到云Hbase 自建Kafka或应用数据准实时同步到 MaxCompute 自建Azkaban任务迁移到Dataworks任务 产品列表 MaxCompute,Dataworks、云数据库Hbase版、Datahub、VPC,ECS。
它使用一个简单 的可扩展数据模型,允许在线分析应用程序。文档版本:20210723 IV 自建Hadoop迁移MaxCompute 目录 目录 文档版本信息.I 法律声明.II 前言.III 目录.V 最佳实践概述.1 前置条件.3 资源规划说明.4 1.自建 Hadoop集群环境搭建.5 1.1.Hadoop集群安装规划.5 1.1.1.组件安装规划.5 1.1.2.组件运行规划.5 1.2.使用...
来自: 最佳实践 | 相关产品:云服务器ECS,DataWorks,大数据计算服务 MaxCompute,云数据库 HBase 版,数据总线,云速搭
< 1 2 3 4 ... 8 >
共有8页 跳转至: GO
产品推荐
这些文档可能帮助您

新品推荐

切换为电脑版

新人特惠 爆款特惠 最新活动 免费试用