无影云电脑
无影云电脑(Elastic Desktop Service),是阿里云推出的一种易用、安全、高效的云上电脑,被广泛应用在安全办公、教育、分支门店、营销、电脑短期使用等众多场景。现推出免费试用及新购特惠,云电脑企业版低至59元/3个月。
无影云电脑(Elastic Desktop Service)是一种安全、高效的云电脑,易于创建、部署和统一管理,自带多重安全管控,访问灵活,资源调整弹性,广泛应用于办公、教育、协作等场景。产品分为企业版和个人版,企业版适用于企业和组织,个人版适合家庭和个人.无影云电脑个人版电竞模式,畅玩《黑神话·悟空》,现低至2.3元/小时...
来自: 云产品
远程办公-AD管控下的弹性云桌面
远程办公-AD管控下的弹性云桌面
在弹性云桌面中部署企业基础办公环境时,IT人员通常会面临以下问题,本文希望通过场景实践的方式,示范如何结合使用不同阿里云产品,来解决这些问题:用户如何管理?企业已有AD用户如何上云?云上共享文件服务权限怎么管?数据安全问题有保障吗?该如何设置?云桌面能使用本地机房或IDC中的服务吗? 本文使用的应用场景: 场景1:客户A在云上新建Windows ActiveDirectory(以下简称AD);弹性云桌面,和NAS文件存储服务部署在AD所在的VPC内。场景2:客户B在阿里云上已有AD和NAS。弹性云桌面创建在与AD不同的VPC中。AD与云桌面的VPC通过CEN连接。场景3:客户C在云下IDC有自建AD和文件服务。弹性云桌面创建在阿里云上。云下机房与阿里云弹性云桌面所在VPC通过IPsec VPN连接。 方案优势: 易部署:弹性云桌面支持快速便捷的桌面环境创建、部署、统一管控与运维。 CEN和VPN网关服务开通即用,配置实时生效,快速完成部署。 低成本:弹性云桌面无需前期传统硬件投资,帮您快速构建安全、高性能、低成本的桌面办公体系。可广泛应用于具有高数据安全管控、高性能计算等要求的金融、设计、视频、教育等领域。VPN网关基于Internet建立加密通道,比建立专线更便宜,快速实现混合云。 安全性:VPN网关使用IKE(秘钥交换协议)和IPSec对传输数据或进行加密,保证数据安全可靠。云桌面自带的安全策略保证数据不落地。 集中管控:通过Windows AD对云桌面用户和共享文件服务进行统一权限管控。可实现AD用户自动同步上云,和文件级别的权限管控。
文档版本:20201210 21 远程办公-AD管控下的弹性云桌面最佳实践 场景 1:新建云 AD并在同一 VPC中部署云桌面 文档版本:20201210 22 远程办公-AD管控下的弹性云桌面最佳实践 场景 1:新建云 AD并在同一 VPC中部署云桌面 安装完成后需要将此服务器提升为域控制器。文档版本:20201210 23 远程办公-AD管控下的弹性云桌面...
来自: 最佳实践 | 相关产品:云服务器ECS,弹性公网IP,文件存储NAS,NAT网关,云企业网,VPN网关,云桌面,云速搭CADT
无影云电脑软件开发最佳实践
无影云电脑软件开发最佳实践
传统办公电脑和管理方法在应对企业信息安 全方面存在较多的安全风险。随着企业办公向 开发外包、BYOD 等方向发展,保证开发环境 在不同场景、不同终端下的安全可靠,防止核 心数据丢失与泄密,成为企业管理者面临的首 要问题。 无影云电脑为企业软件开发人员提供软硬 一体或 PC+无影客户端的云桌面解决方案,将 所有开发人员的开发工作与普通工作隔离、产 品文档和软件代码在云端进行集中存储和多 副本备份,云终端或 PC 不留存敏感信息,既 有效保障了信息资产的安全性,又满足开发测 试对系统性能的要求。
➢ 方案一:无影云桌面+无影客户端+传统电脑(本次试用活动推荐采用本方案)该方案中用户在现有 PC安装无影客户端或通过浏览器接入无影云桌面进 行软件开发,现有 PC桌面仅用于日常办公、上网等操作。文档版本:20210901(发布日期)1 无影云电脑软件开发最佳实践 最佳实践概述 ➢ 方案二:无影云桌面+无影云终端 该方案...
来自: 最佳实践 | 相关产品:云服务器ECS,云企业网,无影云电脑
办公安全平台SASE
阿里云办公安全平台(Security Access Service Edge)依托阿里云海量的边缘节点,将安全能力延伸至用户边缘,为企业分支机构/门店、远程移动办公场景的访问互联网及云上服务流量提供就近接入的安全防护能力。
支持实名多维度审计员工上网行为,审计日志留存6个月,满足网络安全法及等保合规要求.支持实名审计员工内网访问行为,审计日志留存6个月,满足企业内部审查的需求.一站式办公安全平台.办公安全平台SASE基于云++边+端的一体化架构体系,将“安全+网络”能力无缝融合,实现了对企业云下办公资产安全的统一管理.只需安装...
来自: 云产品
企业办公安全访问一体化
企业办公安全访问一体化
本场景模拟企业办公环境,基于 CSAS 服务构 建企业办公安全一体化方案,将“安全 + 网络” 能力无缝融合,实现了对云下办公终端安全的统 一管理,企业无需在投资复杂且昂贵的传统硬件 安全设备,即可快速构建安全、可靠、低成本的 办公安全防护体系。 1. 企业办公环境访问互联网的安全管理 2. 企业办公环境访问内网服务的安全管理 3. 企业办公网络、安全一体化管理
杭州 vpc-hz-bp220 10.0.70.0/24 代表云区域,CSAS服务、内 vsw-hz-h-bp220 服务在此区域。本文中使用1台ECS模拟部署内 服务。注:vpc和vsw名称可以自定义。1.2.基础环境配置 本节介绍网络配置,基础资源部分本实践中使用CADT工具来进行配置。登录阿里云控制台,搜索CADT并打开。文档版本:20210129 4企业办公安全...
来自: 最佳实践 | 相关产品:专有网络 VPC,云服务器ECS,云安全访问服务
基于函数计算FC实现企业级权限精准控制Kafka跨实例消息同步
基于函数计算FC实现企业级权限精准<em>控制</em>Kafka跨实例消息同步
应用场景 在大数据场景,企业的Kafka实例可能存在多种情况,比如使用阿里云Kafka服务,可能是自建开源Kafka,或者是其他云上的云Kafka。不同的业务使用不同类型的Kafka实例,在这个前提下Kafka实例之间可能会需要消息同步的情况: 同帐号容灾场景:比如Kafka实例都是阿里云Kafka,但是Kafka实例会有主备之分,需要将主Kafka实例的消息实时同步到备Kafka。 跨帐号或异地容灾:这类场景比如主Kafka是阿里云Kafka,备Kafka是IDC开源自建Kafka,或者是其他云上的Kafka。 不同业务之间消息同步:因为现在的业务通常不会是信息孤岛,都需要消息互通,所以可能是A业务的Kafka实例消息需要同步到B业务的Kafka实例,并且这两个Kafka实例归属不同的RAM角色,有自己独自的权限控制。 解决问题 解决使用开源组件做消息同步的高成本问题。 解决使用开源组件做消息同步的并发性能、稳定性问题。 解决使用开源组件做消息同步的可靠性问题(重试机制,容错机制,死信队列等)。 大幅提升构建消息同步架构的效率,降低构建复杂度问题。
步骤4 双击画布中带有跳过字样的CDT-VPCPeering图标,单击右角的跳过部署,状态变 更为部署资源 文档版本:20240330 5基于函数计算FC实现企业级权限精准控制Kafka跨实例消息同步 部署基础环境 图标状态变更如下,跳过步骤5,执行步骤6 步骤5 分别双击画布中带有跳过字样的CDT公网和CDT跨地域图标,分别单击右角的跳 过...
来自: 最佳实践 | 相关产品:专有网络 VPC,云服务器ECS,函数计算,消息队列 Kafka 版
基于函数计算FC实现阿里云Kafka消息内容控制MongoDB DML操作
基于函数计算FC实现阿里云Kafka消息内容<em>控制</em>MongoDB DML操作
在大数据ETL场景,将Kafka中的消息流转到其他下游服务是很常见的场景,除了常规的消息流转外,很多场景还需要基于消息体内容做判断,然后决定下游服务做何种操作。 该方案实现了通过Kafka中消息Key的内容来判断应该对MongoDB做增、删、改的哪种DML操作。 当Kafka收到消息后,会自动触发函数计算中的函数,接收到消息,对消息内容做判断,然后再操作MongoDB。用户可以对提供的默认函数代码做修改,来满足更复杂的逻辑。 整体方案通过CADT可以一键拉起依赖的产品,并完成了大多数的配置,用户只需要到函数计算和MongoDB控制台做少量配置即可。
24 文档版本:20240304 基于函数计算 FC 实现阿里云 Kafka 消息内容控制 MongoDB DML 操作 场景验证 创建 库和集合 2.3.MongoDB 步骤1 点击页面右角登录数据库按钮,进入 DMS 管理平台。输入 MongoDB 用户名和密码(在基础环境搭建的步骤 10 中配置,用户名默认为 root,模版中密码默认为 123456!qaz),管控模式选择自由...
来自: 最佳实践 | 相关产品:函数计算,消息队列 Kafka 版,云数据库 MongoDB版
访问控制
阿里云访问控制(RAM)服务可以帮您安全地集中管理对阿里云资源的访问。您可以控制哪些用户以何种方式进行身份验证后有权限访问哪些资源。
密钥管理服务(KMS)提供安全合规的密钥托管和密码服务,助您轻松使用密钥来加密保护敏感的数据资产,控制的分布式计算和存储环境.92A_更多产品与服务.92A_【标题】文档与工具.唐家哲,靖鑫,也树.查看RAM产品介绍文档.查看云SSO产品介绍文档.查看RAM的API&SDK.查看常见问题的处理方法.92A_文档与工具.
来自: 云产品
控制API
云控制API(CloudControl API)是基于阿里云API的一款免费开发者工具,能够让开发者以面向对象的云API开发方式集成阿里云,通过免费的5个资源化API和一套SDK完成持续集成。
控制 API 是一款免费的OpenAPI开发者工具套件。让开发者能够使用一致的OpenAPI和一个开发者工具包来管理和集成阿里云百款产品.谢赟辉,靖鑫,也树.使用一致的API集成阿里云.通用icon文字列表.使用统一的 API 动词、入参和一个SDK工具包来进行开发.少量代码更改即可持续集成阿里云新的服务和功能.使开发人员能够轻松地、...
来自: 云产品
工业控制性能优化解决方案
工业控制性能优化是基于对控制器的参数实时评估与监控,通过阿里云大数据处理和计算的能力,结合人工智能算法,机器学习的能力,为企业提供高效的性能评估与整定,更方便、快捷地完成回路控制性能的批量评估和整定优化工作,为企业提供最佳的控制性能优化解决方案。
利用回路日常运行数据进行系统辨识与统计分析并结合人工智能算法,针对全厂级大规模控制回路所产生的海量数据进行有效的信息挖掘和特征提取,在基于阿里云平台的高速实时计算引擎之控制回路的性能进行多尺度实时监控与评估并能够快速定位问题回路,明显提升系统日常维护效率和生产的平稳性,并最终实现节能降耗、减少...
来自: 解决方案
ACK容器平台集群安全控制
ACK容器平台集群安全<em>控制</em>
场景描述 本方案实践主要是通过一些实践示例来介绍 用户对于在阿里云上使用Kubernetes集群服 务的容器平台安全管控的实践验证与使用建 议。 方案优势 容器集群部署快捷 授权与安全策略配置方便 丰富的安全控制实践介绍 解决问题 容器集群API Server的安全访问控 制 容器服务多租户场景下的授权管理 容器中的敏感信息数据的存储 容器服务集群安全策略配置管理 产品列表 容器服务Kubernetes版 负载均衡SLB 专有网络VPC 访问控制RAM
ACK容器平台集群安全控制 最佳实践 部署架构 场景描述 本方案实践主要是通过一些实践示例来介 绍用户对于在阿里云使用 Kubernetes 集群服务的容器平台安全管控的实践验证 与使用建议。方案优势 容器集群部署快捷 授权与安全策略配置方便 丰富的安全控制实践介绍 解决问题 产品列表 容器集群 API Server的安全访问控制 ...
来自: 最佳实践 | 相关产品:专有网络 VPC,负载均衡 SLB,容器服务 ACK,访问控制,云速搭
官网最佳实践频道浏览
官网最佳实践频道浏览
介绍如何使用RAM子用户登录阿里云官网全文浏览最佳实践频道内容。
在控制台右角,打开用户菜单,并单击退出管理控制台。通过浏览器访问步骤 6中记录的用户登录地址。在 RAM用户登录页面,登录 RAM用户 reader,并单击下一步。文档版本:20200630 VI 官网最佳实践频道浏览最佳实践 完成密码验证,并单击登录。访问官网最佳实践频道(https://bp.aliyun.com/front/home)即可全文浏览,并推...
来自: 最佳实践 | 相关产品:访问控制
DDH集群运维管理
DDH集群运维管理
场景描述 当前许多企业的IDC业务场景,资源管理 等使用习惯与公共云不同,使用DDH集群 管理,继承IDC虚拟化使用习惯,比如自 定义ECS规格。同时针对CPU负载较低 的场景,通过CPU超分,可以有效提高资 源利用率,节省整体成本。并且可以通过账 号授权业务团队,结合云监控资源使用率, 方便业务使用的同时又能有效遏制资源浪 费。 方案优势 1.使用专有宿主机集群构建云上环境,通 过超分提高资源利用率,降低企业成 本。 2.通过访问控制授权,云监控资源,完成 专有宿主机集群运维管理使用闭环。 产品列表 访问控制RAM 专有网络VPC 云服务器ECS 云监控CloudMonitor
适用场景  针对CPU负载较低的场景,尤其是传统IDC企业客户有降本诉求,使用专有宿 主机集群构建云环境,通过超分提高资源利用率, 需要沿用传统IDC资源管理方式,通过访问控制授权,云监控资源,完成专有宿 主机集群运维管理使用闭环。技术架构 本实践方案主要操作步骤:1.根据规划创建VPC网络环境,根据规划创建DDH...
来自: 最佳实践 | 相关产品:专有网络 VPC,访问控制,云监控,专有宿主机
影视数据分发汇集与传输加速
影视数据分发汇集与传输加速
场景描述 使用阿里云对象存储服务OSS及OSSBrowser 工具,实现影视数据多用户多地域分发、汇集, 以及传输加速的最佳实践。 解决问题 1.跨地域、多角色、分权限文件上传、下载。 2.基于OSS及其客户端实现Serverless文件 分发服务(可替换传统FTP服务)。 3.OSS文件传输全球加速。 产品列表 lOSS lRAM
全球传输加速 下面以华北 2区域 cos-in bucket开启加速功能为例,在美东区域的 ECS分别以标 准访问域名与全球加速域名向该 bucket上传同一个文件对比下载速度。标准访问域名:http://cos-in.oss-cn-beijing.aliyuncs.com 全球加速域名:http://cos-in.oss-accelerate.aliyuncs.com 步骤1 使用标准访问域名 开始上传 16:26...
来自: 最佳实践 | 相关产品:对象存储 OSS,访问控制
混合云存储构建VMware虚拟化平台
混合云存储构建VMware虚拟化平台
场景描述 本文以混合云存储阵列SA2600系统为例,介绍如 何在混合云存储环境下部署VMware虚拟化平台, 以及混合云环境下虚拟机的部署、扩容、云备份等功 能演示。 解决问题 1.如何使用混合云存储部署VMware虚拟化平台。 2.存储阵列在混合云环境下的使用,比如虚拟机部 署、扩容、云备份等。 产品列表 1.混合云存储阵列 2.对象存储OSS
控制柜采用盘控一体的设计方法,用户可以自主选择安装不同数量和规格的硬盘, 柜有自身的存储空间,因此可以在不使用硬盘扩展柜的情况下单独使用。控制柜包 含的组件和接口有: 两个控制器(ControllerModule,简称CM),每控制器一个处理器,可以扩展主 机接口适配器。 每控制器有4个内存插槽。 硬盘模块,有12...
来自: 最佳实践 | 相关产品:专有网络 VPC,对象存储 OSS,访问控制,混合云存储阵列 Hybrid Cloud
AK防泄漏
AK防泄漏
场景描述 用户名密码是开发运维人员访问阿里云控制台 的凭据,AK是软件程序访问阿里云资源的凭据。 如果AK被泄露,那么会造成非常严重的后果, 比如资源被释放导致业务不可用、大量服务器被 创建用来挖矿,等等。采用合适的方式来使用、 保护AK,是每一个云客户都必须关注的问题。 解决问题 1.避免AK被泄露 2.改进已经错误使用AK的方法 产品列表 访问控制RAM 云服务器ECS 操作审计Action Trail 云安全中心
手机生成 6位数验证码填写到控制。3.3.创建一个替代主账号的 RAM子账号 为了避免主账号密码泄露,除了给主账号开通双因子之外,建议您开通一个代替主账 号的子账号,以此减少主账号的使用。以下操作将指导您创建首个 RAM子账号 ram_enterprise,并为该账号授予所有权限。使用该子账号的好处包括:接替主账号职责,...
来自: 最佳实践 | 相关产品:云服务器ECS,访问控制,云安全中心,操作审计,云速搭CADT
IT治理workshop
云<em>上</em>IT治理workshop
假设您负责假设您负责一家集团公司的IT 基础设施,集团 旗下有多个分公司(如制造分公司和销售分公 司),各分公司有独立的开发、测试以及运维团 队。现在选择阿里云作为合作伙伴,拟达到以下 业务目标: 1. 各个分公司拥有独立的账号,可以购买云资 源,由集团账号统一付费。 2. 集团对各个分公司的账号以及权限拥有管理 权限。 3. 网络资源由独立的平台账号统一规划和创 建,分配给各个公司使用。 4. 集团对分公司账号具有配置管理和操作审计 权限。 5. 各分公司内部独立管理账号权限以及资源。
文档版本:20210909(发布日期)74 云 IT治理 Workshop 权限验证 步骤8 跳转到 ECS 台,可 以 看 到 2 台 ECS 已 创 建 成 功。(https://ecs.console.aliyun.com/#/server/region/cn-hangzhou )8.2.使用开发组 RAM用户使用云资源 使用开发组 RAM用户 dev001登录阿里云,校验账号只能查看开发资源组下的资源,且...
来自: 最佳实践 | 相关产品:专有网络 VPC,云服务器ECS,访问控制,操作审计,资源管理,配置审计
阿里云数据库快速搭建疫情分析系统最佳实践
疫情态势分析和防控任务迫在眉睫,如果快速搭建高效的疫情态势分析系统是众多部门和单位的难题,阿里云polardb for PG+Ganos解决方案可在极短时间内完成分析系统搭建,有效助力疫情防。 方案优势: 1、性能优越:Ganos作为自研的时空数据库引擎,相比postgis性能更优秀。 2、安全稳定:故障自动切换自愈,资源隔离,多副本存储。 3、简单易用:开箱即用,兼容postgresql,打通quickbi快速搭建数据分析展示。 4、功能强大:相比postgis在时空模型上做了较多扩充,支持几何模型,栅格模型,网络模型,时空轨迹模型,点云模型,拓扑网络模型。
2.简化 GIS数据 SQL查询语法,通熟易 访问控制 RAM 懂。专有网络 VPC 3.支持海量 GIS数据查询,性能有保 云服务器 ECS 障。云数据库 polardb for postgresql 4.支持比 postgresql更丰富的时空模 对象存储 OSS 型。数据库可视化分析 Quick BI 5.简单便捷构建完整的数据集成链路。最佳实践频道 阿里云最佳实践分享群 如二维码...
来自: 最佳实践 | 相关产品:云服务器ECS,访问控制,云数据库PolarDB,Quick BI
阿里云最佳实践容器workshop
阿里云最佳实践容器workshop
通过本篇最佳实践,可以熟悉容器及k8s的基本操作。基于eci的高弹性架构,能有效的应对业务流量洪峰,同时提升资源使用效率。
CSI插件是当前 K8s社区推荐的插件实现方案,Flexvolume是社区较早的实现机 。不支持在一个集群内同时使用 CSI和 Flexvolume。云监控:ECS安装云监控的 Agent采集信息到云监控 文档版本:20220301(发布日期)12 阿里云ACK容器服务workshop 使用 CADT创建云资源 1.3.2.集群部署 步骤1 保存当前应用。步骤2 选择应用>部署...
来自: 最佳实践 | 相关产品:容器服务 ACK,日志服务(SLS),访问控制,容器镜像服务 ACR,云效,云速搭
云数据库RDS MySQL版备份恢复
云数据库RDS MySQL版备份恢复
场景描述 用户数据库数据, 部分需要快速、 小颗粒度恢复、 部分需要异地备份、部分需求长期归档。 当前自建 MySQL 上建立完善的备份/恢复系统无法完美满足用户需求, 且建设/维护成本很高。 RDS 的完善的备份/恢复方案可以有效帮助到用户。 方案优势 1. 可以方便实现本地备份及库表级别快速恢复, 快速应对误操作误删除等逻辑错误, 降低业务损失。 2. 可以方便实现异地备份, 实现数据级容灾, 满足合规要求。 3. 可以方便将数据进行归档, 实现长期数据的高性价比保存方案。 4. 有效提升用户数据备份效率, 降低维护工作量。 解决问题 1. 自建数据库发生误操作时恢复复杂 2. 部分数据发生错误进行恢复时可能影响其他数据访问 3. 异地备份操作复杂 4. 长期数据保存成本较高 5. 备份恢复系统维护所需人力成本较高
自建数据库发生误操作时恢复复 访问控制 RAM 杂。专有网络 VPC 2.部分数据发生错误进行恢复时可能 云服务器 ECS 影响其他数据访问。云数据库 RDS 3.异地备份操作复杂。4.长期数据保存成本较高。5.备份恢复系统维护所需人力成本较 高。最佳实践频道 阿里云最佳实践分享群 如二维码过期,请搜索群号:31852400 云服务器 ECS...
来自: 最佳实践 | 相关产品:专有网络 VPC,云服务器ECS,云数据库RDS MySQL 版,访问控制
< 1 2 >
共有2页 跳转至: GO
产品推荐
这些文档可能帮助您

新品推荐

切换为电脑版

新人特惠 爆款特惠 最新活动 免费试用