企业多账号环境下的安全资源统一管控最佳实践
<em>企业</em>多账号环境下的安全资源统一管控最佳实践
某地产公司在上海、杭州设有两个分公司,公司使用阿里云支撑各分公司的 IT 业务系统,这些系统由各分公司独立负责,包括独立负责云上业务账号的创建、员工权限的分配管理、资源的购买、IT 风险的管控、安全管理等。由于公司业务发展较快,各分公司创建了非常多的业务账号来承载新的业务,每个业务账号独立管理,带来了非常大的管理问题。人员权限管理混乱,离职员工在云上的身份梳理不清难以及时清理造成极大的安全隐患;账号权限过大、使用弱密码可能造成账号被盗数据泄露;公司内部缺乏统一的合规基线和安全管控,各业务系统各自为政,数据泄露、业务中断、安全入侵风险升级。 为了提升云上的管控效率和安全性,总公司成立新的信息安全中心和阿里云对接。信息安全中心的定位是统一采购安全产品,集中保障云上资源的安全性。
企业多账号环境下的安全资源统一管控最佳实践 业务架构 场景描述 某地产公司在上海、杭州设有两个分公司,公 司使用阿里云支撑各分公司的 IT业务系统,这 些系统由各分公司独立负责,包括独立负责 业务账号的创建、员工权限的分配管理、资 源的购买、IT风险的管控、安全管理等。由于 公司业务发展较快,各分公司创建了...
来自: 最佳实践 相关产品:云安全中心,云防火墙,资源管理,云速搭CADT,云SSO
组建多可用区多地域的混合
组建多可用区多地域的混合<em>云</em>
场景描述 无特定行业属性,对云下有IDC的用户,上云建 立多地域多可用区高稳定性的业务架构,组建混 合云用户都可适用。物理专线是打通IDC到云上 内网通道的最高质量和稳定性最好方式,但成本 较高,交付周期长。 解决问题 云下用户IDC应对业务突增弹性扩容能力 不足; 云下用户IDC业务需要多地域冗余; 云上阿里云业务需要多地域冗余; 云上阿里云业务需要多可用区冗余. 产品列表 VPC,CEN,高速通道(专线),SLB,ECS
CEN Cloud 云企业网,将提供一种能够快速构建混合云和分布式 Enterprise 务系统的全球网络,帮助用户打造一张具有企业级规模 Network 和通信能力的云上网络。VBR Virtual border VBR是 CPE(Customer-premises equipment)设备和 router VPC之间的一个路由器,作为数据从 VPC到本地数据 中心的转发桥梁。IDC Internet ...
来自: 最佳实践 | 相关产品:块存储,专有网络 VPC,云服务器ECS,云企业网,高速通道,云速搭
阿里DNS
阿里云DNS覆盖了公网权威域名解析、内网域名解析、移动解析以及专有云的域名解析场景。为广大用户提供稳定、安全、快速、智能的域名解析服务,助力网站快速实现域名迁移及网站搭建,企业上云就来阿里云。
企业DMZ区上云 向公共云扩展,公网DNS 云下->云上 实现 能力扩容+故障逃逸.南北向互联和流量调度.企业业务区上云 形成多云+传统IDC融合架构,内网DNS 分区自闭环解析,公共云VPC内使用云解析DNS(公共云版),专有云VPC内使用云解析DNS(专有云版),企业传统IDC、办公网以及其他异构环境使用私有化dns软件.东西向互联和...
来自: 云产品
效流水线
云效流水线是一款企业级、自动化的研发交付流水线, 提供灵活易用的持续集成、持续验证、持续发布功能,帮助企业高质量、高效率的交付业务。
完整的权限管控体系和消息触达体系 \ 完整的流水线、发布资源、阿里服务的权限管控体系钉钉、Webhook、邮件等多种消息通知模式,打通企业协作平台 \ 流水线高度自定义、支持流水线批量管理 \ 支持自定义流水线模板、任务组,帮助企业成员快速创建流水线,流水线分组和批量升级功能,降低流水线管理成本.全面对接多种...
来自: 云产品
效应用交付平台AppStack
阿里云云效AppStack是以应用为核心的云原生应用交付平台,提供一站式应用交付能力,帮助企业建立应用持续交付整体解决方案,加速企业云原生与DevOps转型,提升团队研发效能。
云效AppStack是以应用为中心的云原生应用交付平台,提供应用全生命周期管理、研发流程管理(CI/CD)、测试环境管理、部署运维等一站式应用交付能力,基于应用模板、角色权限支持企业级批量配置全局管控,帮助企业建立应用交付整体解决方案,加速企业云原生与DevOps转型.AI 应用 DevOps 新体验.AI 应用 DevOps 新体验....
来自: 云产品
智能分支
阿里云智能云分支是一站式SD-WAN+SD-LAN网络方案,为客户门店和办公构建网络效能中心,而提供的云上云下E2E一体化,异构管控,安全可靠的云托管网络服务。
企业网是阿里云提供的一款能够快速构建混合云和分布式业务系统的全球网络服务,为用户提供优质、高效、稳定的网络传输环境,帮助用户打造一张具有企业级规模和通信能力的云上网络。适用于集团企业、全球网络等场景.云服务器 ECS是一种弹性可伸缩的云计算服务,助您降低 IT 成本,提升运维效率,使您更专注于核心业务创新....
来自: 云产品
金融行业解决方案
阿里金融云,专注于服务银行、证券、保险、基金等金融机构,采用独立机房集群,提供满足监管要求的各类云产品及服务,专注行业特性,打造高安全、高可用、高效能的金融云解决方案保障。
中国第一个核心系统在云上的基金公司,用云计算支撑基金直销和清算系统,性能表现超出期望,经过多个双十一峰值的考验,系统表现平稳可靠.众安保险是首家互联网保险公司,也是第一家将全部业务系统搬上云计算平台的金融企业。众安保险通过使用云计算技术,仅花了 5 个月的时间就实现了两地三中心的容灾部署,并实现对海量...
来自: 解决方案
上高并发系统改造
<em>云</em>上高并发系统改造
场景描述 随着业务的发展,系统并发压力越来越大,如何 进行系统改造以满足高并发场景的业务需求成 为了一个技术难题。本实践抽象于客户的实际场 景,提供高并发下系统改造的理论指导和部分实 操演示。主要适用于以下场景: 1.系统并发压力大,需要进行系统应用改造。 2.数据层并发压力大,需进行分库分表改造。 3.数据库数据量巨大,亟待分库分表解决查询 和写入瓶颈的场景。 方案优势/解决问题 1.在水平扩展阶段,我们除了通过SLB做负载 均衡外,我们可以通过SLB下挂nginx的方 式,增加负载均衡侧的可扩展性 2.在数据库拆分阶段,在做好数据规划后,我 们借助DTS进行数据迁移,通过DRDS将 RDS MySQL的数据拆分到多个分库和分 表中。 产品列表 专用网络VPC 负载均衡SLB 云服务器ECS 数据库RDSMySQL 数据传输服务DTS PrivateZone 分布式关系型数据库DRDS
文档版本:20220506(发布日期)51 云上高并发系统改造 附录2 资源清单 附录 2 资源清单 网络资源规划 资源类别 配置项 配置明细 说明 区域 区域 华东 2(上海)本最佳实践全部资源部署在上海 专有网络 VPC 状态 新购(根据实际情况选择新购 云上选择专有网络(VPC)以保障安全性。或已保有,本最佳实践新购 选择离原系统...
来自: 最佳实践 | 相关产品:云服务器ECS,云数据库RDS MySQL 版,数据传输,云解析 PrivateZone,云原生分布式数据库PolarDB-X,云速搭CADT
效代码管理 Codeup
云效代码管理 Codeup,10万企业都在用的代码管理平台,提供代码托管、代码评审、代码扫描、质量检测、持续集成等功能,全方位保护企业代码资产,帮助企业实现安全、稳定、高效的研发管理。
效携手ACK助力「上海博卡」DevOps转型之路.效携手SAE助力「石家庄掌讯」持续交付、降本提效.通用icon文字列表.唐家哲,靖鑫,也树.了解效产品基本功能.缩短学习路径快速进阶.了解免费试用服务条款.唐家哲,靖鑫,也树.效代码管理 Codeup.企业级代码管理平台,提供代码托管、代码评审、代码扫描、质量检测、持续集成等...
来自: 云产品
混合使用Ali-Perseus
混合<em>云</em>使用Ali-Perseus
场景描述 本文介绍了混合云场景中,自建 Kubernetes服务,线下集群+云上弹性扩 展阿里云GPU服务实例+飞天AI加速工 具,并采用阿里云CPFS存储,运行AI训 练+AI推理作业的操作步骤。 解决问题 1.利用云企业网打通两个地域的VPC, 自建Kubernetes集群 2.使用飞天AI加速工具运行训练和推理 作业 3.使用CPFS存储共享数据 产品列表 云企业网CEN GPU云服务器 并行文件存储CPFS 文件存储NAS
混合云使用飞天 AI加速工具 最佳实践 场景描述 部署架构 本文介绍了混合云场景中,自建 Kubernetes服务,线下集群+云上弹性扩 展阿里云 GPU服务实例+飞天 AI加速工 具,并采用阿里云 CPFS存储,运行 AI训 练+AI推理作业的操作步骤。解决问题 1.利用云企业网打通两个地域的 VPC,自建 Kubernetes集群 阿里云最佳实践分享群 ...
来自: 最佳实践 | 相关产品:云服务器ECS,文件存储NAS,云企业网
基础产品与基础设施
云基础产品与基础设施作为阿里云产品六大版块之一,主要包含弹性计算、存储、网络、安全、云原生应用平台以及无影和基础设施类产品,向客户提供高度自动化的标准化产品对网络功能、计算机(虚拟或专用硬件)和数据存储空间进行访问,同时支持灵活扩展,可以直接使用自助服务界面。
大数据分析与营销科技服务提供商神策数据与阿里云计算巢展开合作,通过阿里云计算巢平台实现神策分析云上数字营销和分析系统的自动化部署,围绕“降低企业运营成本”“提升应用交付效率”两大核心目标,共探云端私有化部署新形态.网络安全升级支持IPV6.天弘基金成立于2004年11月8日,是经中国证监会批准设立的全国性公募...
来自: 云产品
企业办公安全访问一体化
<em>企业</em>办公安全访问一体化
本场景模拟企业办公环境,基于 CSAS 服务构 建企业办公安全一体化方案,将“安全 + 网络” 能力无缝融合,实现了对云下办公终端安全的统 一管理,企业无需在投资复杂且昂贵的传统硬件 安全设备,即可快速构建安全、可靠、低成本的 办公安全防护体系。 1. 企业办公环境访问互联网的安全管理 2. 企业办公环境访问内网服务的安全管理 3. 企业办公网络、安全一体化管理
更多信息,请参见:www.aliyun.com/product/vpc  云安全访问服务:CloudSecurityAccessService,简称CSAS,依托阿里云海量 的边缘节点,将安全能力延伸至用户边缘,为企业分支机构/门店、远程移动办公 场景的访问互联网及云上服务流量提供就近接入的安全防护能力。更多信息,请 参见:...
来自: 最佳实践 | 相关产品:专有网络 VPC,云服务器ECS,云安全访问服务
企业建站场景解决方案
企业建站场景解决方案从客户需求角度梳理阿里云平台化且有竞争力的建站类产品,包含企业规模、建站形式、产品、业务方向、部署形式、安全合规、解决方案等维度,帮助客户解决互联网立足、企业对外展示、引流、获客、营销、企业管理等业务需求。
阿里依据客户需求和业务发展阶段,提供了核心内容为产品展示和企业实力介绍的官网解决方案,并提供了更合适的“架构“方案,有效降低网站的开发运维难度和整体IT成本,并保障网站的安全性和稳定性,可谓“一举多得”.随着君泰大药房的不断发展,君泰大药房建立的多家线下门店,进行多区域的销售,为了像客户展示详细...
来自: 解决方案
OA资源申请流程自动化
OA<em>云</em>资源申请流程自动化
在企业级客户场景中,对云资源的使用通常需要经过内部OA流程审批通过后再进行部署。本最佳实践致力于提供一个通用解决方案,以解决OA云资源申请流程中的自动化问题,提高运维效率,以更好地支撑业务创新。
当一个企业内部每天百个用户申请电脑时,这项工作就变得非常耗时,重复性非 常高,手动在控制台进行操作就特别的低效,需要有自动化的技术来提升工作效率。本文将以此场景为原型,演示如何进行自动化流程的构建。在构建自动化的流程中需 要解决以下几个问题:1、产品部署模型的标准化:如何形成相对固定的几个资源...
来自: 最佳实践 | 相关产品:专有网络 VPC,云服务器ECS,云数据库RDS MySQL 版,云速搭
云上IT治理workshop
<em>云上</em>IT治理workshop
假设您负责假设您负责一家集团公司的IT 基础设施,集团 旗下有多个分公司(如制造分公司和销售分公 司),各分公司有独立的开发、测试以及运维团 队。现在选择阿里云作为合作伙伴,拟达到以下 业务目标: 1. 各个分公司拥有独立的账号,可以购买云资 源,由集团账号统一付费。 2. 集团对各个分公司的账号以及权限拥有管理 权限。 3. 网络资源由独立的平台账号统一规划和创 建,分配给各个公司使用。 4. 集团对分公司账号具有配置管理和操作审计 权限。 5. 各分公司内部独立管理账号权限以及资源。
产品列表 专有网络 VPC 资源管理 Resource Management 云服务器 ECS 配置审计 Config 最佳实践频道 阿里云最佳实践生态群 操作审计 ActionTrail 访问控制 RAM 云上 IT治理 Workshop 文档版本信息 阿里云 企业上云最佳实践 云上 IT治理 Workshop 文档版本:20210909(发布日期)云上 IT治理 Workshop 文档版本信息 文档版本...
来自: 最佳实践 | 相关产品:专有网络 VPC,云服务器ECS,访问控制,操作审计,资源管理,配置审计
原生数据库PolarDB 分布式版
PolarDB 分布式版是阿里云自主设计研发的高性能云原生分布式数据库产品,为用户提供高吞吐、大存储、低延时、易扩展和超高可用的云时代数据库服务。
同时可将PolarDB 分布式版业务的数据实时同步至阿里AnalyticDB分析型数据库,极大提升了公交运营效率和服务水平,助力城市公交系统智能化。扫呗 通过原生数据库 PolarDB 分布式版将数据库进行水平拆分有效解决了订单的存储上限及业务高峰时的高并发压力。同时PolarDB 分布式版对MySQL语法高度兼容,助力客户轻松从...
来自: 云产品
原生分布式数据库PolarDB-X
阿里云云原生分布式数据库PolarDB-X(原DRDS升级版),可解决分库分表、海量数据存储、超高并发吞吐、复杂计算效率等问题。最高可支撑千万级并发和百PB级海量存储。
同时可将PolarDB 分布式版业务的数据实时同步至阿里AnalyticDB分析型数据库,极大提升了公交运营效率和服务水平,助力城市公交系统智能化。扫呗 通过原生数据库 PolarDB 分布式版将数据库进行水平拆分有效解决了订单的存储上限及业务高峰时的高并发压力。同时PolarDB 分布式版对MySQL语法高度兼容,助力客户轻松从...
来自: 云产品
混合灾备之HDR VMware虚拟机容灾
混合<em>云</em>灾备之HDR VMware虚拟机容灾
场景描述 本文为您介绍使用混合云容灾服务来备份虚拟机的 镜像,可以为云上或云下的VMware环境提供有效 的数据保护,保证数据快速、安全、高效地备份到云 上,并在需要时快速恢复备份镜像。 解决问题 1.云上和云下的VMware虚拟机容灾保护。 2.云下的VMware虚拟机环境如何在云上快速恢 复。 产品列表 1.弹性裸金属服务器 2.HDR混合云容灾服
在故障切换或者更改恢复点完成,并且已经确认阿里云上恢复出的应用已经接管了 务的情况下,完成故障切换操作是为了清理容灾复制在云上占用的资源,节约资源使 用。注销受保护的服务器。故障切换完成后,云上已经接管业务,被切换的服务器已经不需要进行复制,因此可 以直接注销服务器。待云下环境重建后,再重新安装AReS...
来自: 最佳实践 | 相关产品:弹性裸金属服务器(神龙)
企业级分布式数据库解决方案
企业级分布式数据库解决方案挂载管理多个云数据库 RDS for MySQL,可线性提升数据存储容量及并发吞吐。为企业级客户提供弹性、稳定、高效的企业级分布式关系型数据库解决方案。
当业务收集云下或端的数据至云上进行数据分析和智能报表时,PolarDB-X 1.0 提供存储容量与并发吞吐均可线性扩展的能力,以帮助业务完成数据中转或分析结果存储的诉求.谢赟辉,靖鑫,也树.启迪公交从市场上诸多数据库产品中选中成熟稳定、经历过多年双十一考验的阿里云PolarDB-X分布式数据库方案,解决了数据库高并发访问和...
来自: 解决方案
基于SpringCloud应用玩转MSE实践
基于SpringCloud应用玩转MSE实践
随着业务不断创新,大型的单个应用和服务会被拆分为数个甚至数十个微服务,微服务架构已经被广泛应用。 微服务的好处在于快速迭代,如何在迭代过程中保障线上流量不受损。依赖开源产品缺少无运维工具,常常需要投入较大的运维人力和成本。 本实践提供基于云原生应用产品提供微服务注册配置中心、微服务治理和云原生网关等一系列高性能和高可用的企业级云服务能力。
ECS规格:c7.4xlarge,数 连线,类型选择 量为2 PodAndNode 微服务治理 支付方式:按量,企业版 2C4G,2节点,固定可用 开通监控prometheus 原生网关 微服务引擎 区 和SLS MSE 支付方式:按量 建议生产环境选择 注册中心 引擎类型:Nacos 版本 开发版,1C2G,1节点 不提供公网带宽 默认创建:支付方式:按量 topic:...
来自: 最佳实践 | 相关产品:弹性公网IP,容器服务 ACK,日志服务(SLS),NAT网关,微服务引擎,消息队列 RocketMQ 版,云速搭
< 1 2 3 4 ... 8 >
共有8页 跳转至: GO
产品推荐
这些文档可能帮助您

新品推荐

切换为电脑版

新人特惠 爆款特惠 最新活动 免费试用