混合云自有K8S弹性使用ECI
混合云自有K8S弹性使用ECI
场景描述 本文介绍线下IDC与云端通过专线构建混合云架构,自有K8S利用虚拟节点弹性调用ECI承载业务高峰期资源需求的最佳实践。 解决问题 混合云环境下,自有K8S集群注册至ACK,实现云端纳管。纳管K8S集群部署Virtual Node,使集群具备ECI资源调度能力。在以上环境中部署Web及离线作业应用,并使用ECI资源作为弹性资源池满足业务波峰需求。 产品列表 云服务器ECS 云架构设计工具CADT 专有网络VPC 访问控制RAM 云企业网CEN 弹性容器实例ECI Nat网关NAT 容器镜像服务ACR 负载均衡SLB 容器服务Kubernetes版ACK 弹性公网IPEIP
将 K8S集群纳管至杭州地域 ACK服务,并部署 Virtual Node,使得 K8S集群具 弹性调用 ECI资源能力。示例应用场景 K8S集群使用 ECI弹性资源支撑在线业务,以 WordPress为例部署 Web应用。示例代码 本文所有配置文件及命令行代码可从代码库获取:https://code.aliyun.com/best-practice/161 方案架构 文档版本:20210520 1 ...
来自: 最佳实践 相关产品:块存储,专有网络 VPC,云服务器ECS,负载均衡 SLB,容器服务 ACK,访问控制,NAT网关,云企业网,容器镜像服务 ACR,弹性容器实例 ECI
云上持续审计合规最佳实践
云上持续审计合规最佳实践
本方案是面向云上资源的操作审计和配置审 计,提供的最佳实践。适用于企业型客户。通过最佳实践帮助客户在本场景下更好的使用 阿里云,涉及到配置审计、操作审计、函数计算、SLS、OSS 等服务的实践操作。 解决问题 企业会面临外部对企业云上信息系统的合规要求,如等保2.0法规要求。 同时当云上资源达到一定规模时,在内部会制定合规管控的基线,满足自身管理效率和安全合规的需 求。 包括记录云上资源管理的操作日志、资源配置变更日志,还需依赖云平台提供的持续监控和自动告警能力,实现合规性的自主监管。
and event.userIdentity.accessKeyId:[stsAk]|SELECT"event.serviceName"as serviceName,"event.eventName"as eventName 查询某个 RAM用户的使用时间线 包括以 RAM用户身份的操作事件、扮演其他角色的事件和扮演其他角色后的操作事 件。查询最近有访问的 RAM用户:*and event.userIdentity.type:ram-user|SELECT DISTINCT...
来自: 最佳实践 | 相关产品:云服务器ECS,云数据库RDS MySQL 版,函数计算,操作审计,配置审计
微服务引擎MSE
微服务引擎 MSE 面向业界注册配置中心、分布式协调、云原生网关、微服务治理和分布式任务调度等主流开源项目,提供商业版服务。
3.云原生网关集成了认证登录系统,利用 JWT 认证功能和黑白名单,让业务快速构建安全屏障;4.云原生网关提供了丰富的可观测数据,包括流量全局看板、日志检索、业务 TOP 榜、延迟/失败率/错误码等多种响应指标等,并辅以报警管理,使运维人员对服务的整体状态及异常情况尽在掌握,减轻大促期间的工作负担.云原生网关助力...
来自: 云产品
零信任安全解决方案
阿里云零信任安全解决方案将边缘计算和零信任框架进行结合,通过SASE(安全访问服务边缘模型)构建阿里云零 信任安全架构体系。同时基于阿里云边缘计算节点,提供全球高速的安全访问网络。为企业办公提供高效、稳定、安全、便捷的零 信任安全访问服务。
解决方案 提供账号生命周期管理,构建统一认证授权的工作界面,通过 SSO 打通应用,实现账号统一管理,提供权限的生命周期管控,验证设备身份和应用的访问权限.敏感数据识别和数据安全防护.场景描述 为应对数据泄露和满足合规要求,企业首先应该做的是梳理清楚敏感数据来源、敏感数据的外发途径并获取途径的分布。解决...
来自: 解决方案
RAM用户集成企业AD FS身份认证
RAM用户集成企业AD FS<em>身份认证</em>
介绍阿里云RAM集成Windows AD FS,使用企 业AD对员工的身份认证及管理功能,配置RAM 用户与AD用户的映射关系,实现企业员工使用企 业AD域账号以单点登录(SSO)的方式访问阿里 云控制台。 解决问题 1.Windows AD域部署。 2.Windows AD证书服务及Web服务部署。 3.Windows AD FS部署。 4.阿里云用户SSO配置。 5.AD FS集成RAM用户SSO。 产品列表 l访问控制RAM l专有网络VPC l云服务器ECS
文档版本:20220617 IIIRAM用户集成企业ADFS身份认证 前言  ActiveDirectory域服务(ADDS):提供对域用户和域设备等对象的创建、查询和 修改等功能。(ADFS):提供配置SSO信赖方的功能,并 对配置好的信赖方提供SSO认证。文档版本:20220617 IVRAM用户集成企业ADFS身份认证 目录 目录 文档版本信息.I 法律声明.II ...
来自: 最佳实践 | 相关产品:块存储,专有网络 VPC,云服务器ECS,弹性公网IP,访问控制,云速搭CADT
IoT区块链Hub
阿里云IoT区块链帮助物联网数据安全、可信的存证到企业级区块链,多种DAPP帮助企业加速区块链可信应用的开发。支持公共云服务、IoT安全管理一体机、专有云等模式。
身份认证:支持对数据包来源身份的多方验证,实现每一个上链数据包的来源可查可追踪。数据安全路由与隐私保护 支持海量物联网设备与多种企业级区块链安全数据路由,实现数据在流转过程中的机密性,完整性以及不可篡改。多类型区块链路由:支持通过设备一次集成,实现设备数据可向多种区块链流转。数据隐私保护:通过基于...
来自: 云产品
物联网边缘计算
阿里云物联网边缘计算是一种部署在本地近场环境、以高性能计算机为载体、且与云端协同的一体化计算服务,满足企业(客户)对边缘(近场)计算资源的远程管理、数据处理、分析决策、智能化诉求。
提供安全态势全方位感知能力,覆盖身份认证漏洞、信息泄漏、木马病毒、数据传输等多种节点安全风险.软硬一体的高可用性.多维度容灾备份,保障边缘业务高可用运行.支持浮动IP、多IP、多网卡等软硬方式提升网络可用性,降低网络波动冲击业务的概率.提供可灵活组合的云上灾和边缘冗余硬件灾技术方案,可按需搭配高性价比...
来自: 云产品
物联网平台
物联网平台提供全托管的企业级实例服务,具有低成本、高可靠、高性能、高安全的优势,无需自建物联网基础设施即可接入各种主流协议设备,管理运维亿级规模设备,存储备份和处理分析EB量级的设备数据,帮助企业快速实现设备数据和应用数据的融合,实现设备智能化升级。
百万级在线车辆并发接入,车辆身份认证保障数据安全.基于阿里云物联网平台稳定、安全、低延时的特性,实现了实时车辆电池状态和能耗曲线监测、远程车辆控制、车机固件OTA升级等车联网能力构建.全球亿级连接高并发架构.依靠全球2800+加速节点和亿级连接架构,车辆可根据实时位置就近接入,助力客户轻松应对全球各地百万级...
来自: 云产品
等保合规安全解决方案-安全等级保护-阿里云
阿里云安全整合云平台等保测评经验和云安全产品优势,联合等保咨询、等保测评合作资源,可享受一站式等保测评服务,覆盖等保定级、备案、建设整改及测评阶段,祝您快速过等保。
支持双因子/双向认证,支持国密/国际算法,支持身份/权限认证.应对系统资源和运行进行配置、控制和管理。包括用户身份、系统资源配置、系统加载和启动、异常处理、数据和设备的备份与恢复等.等保合规2.0架构.76A_标题-copy.谢赟辉,靖鑫,也树.阿里云平台自带,默认满足。包括物理访问控制、防火、防雷击、温湿度控制、电力...
来自: 解决方案
RAM角色集成企业OpenLDAP身份认证
RAM角色集成企业OpenLDAP<em>身份认证</em>
场景描述 本文介绍阿里云RAM使用KeyCloak集成企业OpenLDAP, 管理员工的身份及权限。配置RAM角色与KeyCloak 用户 /用户组的映射关系,实现企业员工使用企业OpenLDAP账 号以单点登录(SSO)的方式访问阿里云控制台。 解决问题 快速部署OpenLDAP及用户创建。 快速部署KeyCloak,并与OpenLDAP实现用户联 合。 阿里云角色SSO配置。 KeyCloak用户绑定RAM角色SSO。 KeyCloak用户组绑定RAM角色SSO。 产品列表 访问控制RAM 专有网络VPC 云服务器ECS 容器镜像服务ACR
部署完成后,还可以下载云架构设计工具 CADT输出的部署报告,包含以下内容以 查阅:类别 部署报告 部署方案架构图 成本测算 – 预付费资源成本详情和占比 – 后付费资源成本详情和占比 资源部署实例清单 文档版本:20210616 6 RAM角色以 KeyCloak集成企业 OpenLDAP身份认证 创建并配置 ECS实例 2.确认并配置资源环境 环境...
来自: 最佳实践 | 相关产品:块存储,专有网络 VPC,云服务器ECS,访问控制,容器镜像服务 ACR,云速搭
社交/媒体 Anti Spam解决方案
阿里云云盾基于对海量用户设备、IP、账户行为的画像分析,自动识别虚假账户及盗号,屏蔽垃圾信息及非法广告,同时对图片和视频进行智能鉴黄、鉴恐,降低spam,专注正常运营。
识别姓名,身份,电话真实性.蔡伟杰,靖鑫,也树.识别虚假注册用户、盗号行为、屏蔽垃圾信息.帮助客户发现和识别虚假的注册用户,发现盗号,屏蔽垃圾信息,发现影响业务的风险欺诈账号.解决内容低俗,提高自动审核的精准性,降低人工审核.通过神经网络算法和实时更新的亿级图像样本库,对图片和视频进行色情程度量化.识别APP...
来自: 解决方案
无影
无影是云网端融合的新型计算架构,以云电脑、云应用、云终端和云手机等多种产品为客户提供安全高效的办公和使用体验,具有强安全、免运维、轻资产、易集成等优势,广泛应用于办公、教育、零售、制造、企业营销等场景。
数据保护:端到端全链路的加密以及保护,确保数据存在云端不落地,减少数据泄露的风险 便捷运维:管理员线上集中管理所有云电脑,按需伸缩快速交付 灵活接入:员工可以随时随地访问无影云电脑进行办公,获得流畅的云电脑使用体验 系统集成:无影支持SSO,可以跟客户自己的身份系统打通,避免二次认证 相关推荐:无影云电脑...
来自: 云产品
加密服务HSM
阿里云加密服务(HSM)即云密码机,提供云上加密服务。加密服务使用经国家密码管理局检测认证的硬件密码机作为服务底层,帮助您满足数据安全方面的监管合规要求,保护云上业务数据隐私。为2022年北京冬奥会全面提供数据加密服务,保障冬奥会线上系统数据安全。
提供用户身份认证服务.提供票据真实性、票据完整性等.云数据库RDS MySQL 版.23A_行业实战场景.23A_【标题】产品动态.产品动态时间线组件.23A_【标题】更多产品与服务.唐家哲,靖鑫,也树.密钥管理服务(KMS)提供安全合规的密钥托管和密码服务,助您轻松使用密钥来加密保护敏感的数据资产.云数据库RDS MySQL版.MySQL 是全球最...
来自: 云产品
企业办公安全访问一体化
企业办公安全访问一体化
本场景模拟企业办公环境,基于 CSAS 服务构 建企业办公安全一体化方案,将“安全 + 网络” 能力无缝融合,实现了对云下办公终端安全的统 一管理,企业无需在投资复杂且昂贵的传统硬件 安全设备,即可快速构建安全、可靠、低成本的 办公安全防护体系。 1. 企业办公环境访问互联网的安全管理 2. 企业办公环境访问内网服务的安全管理 3. 企业办公网络、安全一体化管理
企业办公安全访问一体化最佳实践 业务架构 场景描述 本场景模拟企业办公环境,基于CSAS服务构建 企业办公安全一体化方案,将“安全+网络”能力 无缝融合,实现了对云下办公终端安全的统一管 理,企业无需在投资复杂且昂贵的传统硬件安全 设备,即可快速构建安全、可靠、低成本的办公 安全防护体系。解决问题 1.企业办公环境...
来自: 最佳实践 | 相关产品:专有网络 VPC,云服务器ECS,云安全访问服务
办公安全平台SASE
阿里云办公安全平台(Security Access Service Edge)依托阿里云海量的边缘节点,将安全能力延伸至用户边缘,为企业分支机构/门店、远程移动办公场景的访问互联网及云上服务流量提供就近接入的安全防护能力。
自研HTTPS加密传输协议,基于动态身份认证,支持端到端(tcp)、端到应用(HTTP/HTTPS)的最小权限访问控制,相较于传统VPN访问,具备访问更快速、运维更高效、部署更便捷以及系统安全性更高等特点.办公行为一体化审计.全场景办公行为审计,企业员工行为可视、可查、可控.多维度访问情况展示,企业员工行为实时掌控.互联网...
来自: 云产品
专属钉钉
阿里云专属钉钉是针对企业协同场景的移动办公平台。提供了强大的APP自定义能力,满足金融级别的信息安全要求,提供钉钉核心能力的专属openAPI。企业可以轻松打造自己的即时沟通工具及统一业务平台,完成组织、协同、业务的在线化和移动化。
通过蓝钉智能门户,企业可快速完成应用向钉钉门户的迁移和集成.IDaaS提供身份认证网关(IPG)和应用安全网关(SPG),IPG为专属钉钉提供统一4A能力(统一账户、统一认证、统一授权),SPG 帮助混合云存储架构下的专属钉钉存储,提供额外的访问控制策略,确保数据访问安全.OSS 是海量、安全、低成本、高可靠的云存储服务,...
来自: 云产品
AK防泄漏
AK防泄漏
场景描述 用户名密码是开发运维人员访问阿里云控制台 的凭据,AK是软件程序访问阿里云资源的凭据。 如果AK被泄露,那么会造成非常严重的后果, 比如资源被释放导致业务不可用、大量服务器被 创建用来挖矿,等等。采用合适的方式来使用、 保护AK,是每一个云客户都必须关注的问题。 解决问题 1.避免AK被泄露 2.改进已经错误使用AK的方法 产品列表 访问控制RAM 云服务器ECS 操作审计Action Trail 云安全中心
允许应用程序通过获取角色 的动态令牌来访问云服务 API,从而实现无 AccessKey的应用身份与授权管理。ECS结合身份管理与访问控制 RAM服务提供的访问控制能力,允许给每一个 ECS示 例(即用户应用程序的运行环境)配置一个拥有合适权限的 RAM角色身份,应用程序 通过获取该角色身份的动态令牌来访问云服务 API。具体流程...
来自: 最佳实践 | 相关产品:云服务器ECS,访问控制,云安全中心,操作审计,云速搭CADT
视频直播
阿里云视频直播服务(ApsaraVideo Live)是基于领先的内容接入与分发网络和大规模分布式实时流媒体转码技术打造的直播平台,提供便捷接入、高清流畅、低延迟、高并发的音视频云高清直播直播服务。
相关产品云服务器ECS云数据库RDS对象存储OSS负载均衡SLB视频点播媒体处理音视频终端 SDK在线咨询 高可靠金融直播高可用的业务容灾架构,高稳定性的直播加速服务,全面的安全防护能力,为企业量定制专业的金融直播产品服务。高可靠直播保障多种直播安全防护方案、主流替换机制,保障大规模金融直播可靠性。低延时强互动...
来自: 云产品
SAP S/4HANA上云最佳实践
SAP S/4HANA上云最佳实践
本实践以SAP S/4HANA上阿里云的场景为原型,阐述了如何通过CADT在阿里云上快速交付符合最佳实践的基础云架构。
高可用相关的资源 a)NAS资源:建议使用阿里云 NAS作为共享文件系统,用于提供 SAP系统文 件布局中所需如/usr/sap/trans,/sapmnt等,一般这些共享文件系统对性能要 求不高,通用容量型 NAS即可以满足需求 b)STONITH设备:建议使用阿里云共享块存储作为高可用集群的 STONITH 。需要联系阿里云 SAP解决方案架构师进行白...
来自: 最佳实践 | 相关产品:专有网络 VPC,云服务器ECS,弹性公网IP,NAT网关,云企业网,VPN网关
< 1 2 3 >
共有3页 跳转至: GO
产品推荐
这些文档可能帮助您

新品推荐

切换为电脑版

新人特惠 爆款特惠 最新活动 免费试用