数字证书管理服务(原SSL证书
阿里云为您提供证书服务,在云上签发DigiCert、GlobalSign、GeoTrust、CFCA、WoSign证书,实现网站HTTPS化,使网站可信,防劫持、防篡改、防监听。并对云上证书进行统一生命周期管理,简化证书部署,一键分发到云上产品。
还提供自研客户端(SSL)证书,满足双向认证/终端认证/应用控制权限等需求.产品更丰富,满足不同应用场景.查看更多商品.查看全部日志.查看SSL证书相关文档.查看如何购买及签发SSL证书.更多SSL证书问题交流FAQ.查看如何获取免费SSL证书.免费SSL证书(测试版).网站安全合规认证:提高搜索引擎排名,防止流量劫持,规避“不安全...
来自: 云产品
对象存储 OSS
阿里云对象存储 OSS(Object Storage Service)是一款海量、安全、低成本、高可靠的云备份服务,提供最高可达 99.995 % 的服务可用性。多种存储类型供选择,全面优化存储成本。
Clouder 认证存储应用与数据管理2023.04.20产品简介对象存储 OSS 是一款具有行业领先的安全、稳定、高性价比、高性能的云存储服务,可以帮助各行业的客户在互联网应用、大数据分析、机器学习、数据归档等各种使用场景存储任意数量的数据,以及进行任意位置的访问,同时通过丰富的数据处理能力更便捷地使用数据。对象存储 ...
来自: 云产品
微服务引擎MSE
微服务引擎 MSE 面向业界注册配置中心、分布式协调、云原生网关、微服务治理和分布式任务调度等主流开源项目,提供商业版服务。
应用层安全防护.SSL 证书.Web应用防火墙.推荐搭配使用.从云原生网关入口到后端微服务应用进行全链路的流量管控,无需改造代码即可实现无损上下线、全链路灰度等能力,全面消除变更风险,低成本实现微服务敏捷开发.通过服务预热和无损下线能力,用户无需修改任何业务代码,就能保证应用在发布、缩容、扩容等操作时的流量平滑...
来自: 云产品
云消息队列 Kafka 版
云消息队列 Kafka 版是阿里云基于Apache Kafka构建的大数据消息中间件,广泛用于日志收集和分析、数据处理等场景。可提供全托管服务,用户无需部署运维,更专业、更可靠、更安全。
“阿里巴巴官方指定消息产品,成熟、稳定、先进的技术体系打造金融级消息服务,感受十一产品的完美体验”.云消息队列 RocketMQ 版.“即RocketMQ 轻量版,提供轻量模型、轻量 HTTP RESTful 协议,支持Serverless 弹性计费,拥有较强的灵活性;具备易集成等特点”.消息服务 MNS.“移动互联网、物联网、互动直播原生支持,...
来自: 云产品
云数据库RDS PostgreSQL
云数据库RDS PostgreSQL 版完全兼容开源PostgreSQL,基于云原生架构,软硬协同优化,提供稳定可靠、高性价比的数据库服务。通过丰富的插件拓展,支撑各领域场景化业务,如自研Ganos多维多模时空引擎及开源PostGIS地理信息引擎、向量引擎、时序引擎等百余款插件。
访问链路支持SSL加密,杜绝中间人攻击行为;支持开启云盘加密,固守最后防线;通过高安全模式拦截SQL注入,远离拖库风险.安全事后审计.支持SQL审计功能,记录所有访问源和访问行为信息。对所有安全及故障事件做到有据可查.已通过ISO 20000、SOC、PCI-DSS、等保三级等十项安全合规认证.高安全等级,保证数据库安全性.支持...
来自: 云产品
资质认证服务
阿里云资质认证服务,智能诊断推荐,流程清晰透明,全国区域覆盖,专家一对一服务。
阿里云资质认证服务,智能诊断推荐,流程清晰透明,全国区域覆盖,专家一对一服务。
来自: 云产品 | 相关产品:备案管家服务,安心备案服务,网络文化经营许可证,EDI经营许可证,ICP经营许可证,高新技术企业认定,EDI经营许可证,资质备案
MSE网关使用JWT进行认证鉴权
MSE网关使用JWT进行<em>认证</em>鉴权
MSE网关中调用外部的认证鉴权服务,通过JWT的方式进行全局认证鉴权。 对网关有认证鉴权安全需求的场景,对于敏感的服务路由(可通过黑白名单方式配置)在网关层进行认证鉴权。
MSE云原生网关使用 JWT进行认证鉴权 场景描述 业务架构 MSE网关中调用外部的认证鉴权服务,通过 JWT 的方式进行全局认证鉴权。应用场景 对网关有认证鉴权安全需求的场景,对于敏感 的服务路由(可通过黑白名单方式配置)在网 关层进行认证鉴权。解决问题 MSE网关和认证鉴权服务的集成问题 产品列表 专有网络 VPC 传统负载...
来自: 最佳实践 | 相关产品:负载均衡 SLB,Serverless 应用引擎,微服务引擎
实人认证
阿里云实人认证是为企业或个人身份提供相关信息核验服务的身份验证平台,采用活体检测、人脸识别、权威信息核验等技术,为客户提供安全、便捷的身份认证服务。
产品解决方案文档与社区权益中心定价云市场合作伙伴支持与服务了解阿里云备案控制台实人认证产品简介产品优势产品功能产品选型入门与试用技术解决方案产品定价安全合规常见问题实人证实人认证(ID Verification)是精准可靠的远程身份认证服务。通过业内领先的生物识别技术,验证用户为真人且为本人,为客户提供安全便捷...
来自: 云产品
IoT 设备身份认证
阿里云 IoT设备身份认证提供身份认证、通道加密和业务数据加密等能力,实现物联网数据可信上云和可信上链。提供公共云、一体机、专有云、多云等部署模式。
支持设备与云服务之间的双向认证.轻量化 iTLS 协议,在设备和物联网平台之间建立安全的传输通道,防范敏感数据泄漏或篡改、虚假数据上报等风险.上行数据加密.加密设备的敏感数据,防范数据被截取以及虚假数据上报的风险.下行数据加密.对设备指令以及设备应用下行数据加密,防范设备指令和应用关键参数的篡改、对设备非法...
来自: 云产品
异地活场景下的数据双向同步
异地<em>双</em>活场景下的数据<em>双向</em>同步
概述 随着客户业务规模的扩大,对系统高可用性要求越来越高,越来越多用户采用异地双活/多活架构,多活架构往往涉及业务侧做单元化改造,本方案仅模拟用户已做单元化改造后的数据双向同步,数据库采用双主架构,本地写本地读,同时又保证双库的数据一致性,为业务增加可用性和灵活性。 适用场景 数据库双向同步 数据库全局ID不冲突 双活架构的数据库建设问题 技术架构 本实践方案基于如下图所示的技术架构和主要流程编写操作步骤: 方案优势 DTS双向同步,采用独立模块避免数据同步占用系统资源。 奇偶ID涉及,避免数据冲突。 DTS多种处理冲突的方式供业务选择。 安全:原生的多租户系统,以项目进行隔离,所有计算任务在安全沙箱中运行。
异地活场景下的数据双向同步 最佳实践 业务架构 场景描述 解决的问题 随着客户业务规模的扩大,对系统高可用性要求越 数据库双向同步 来越高,越来越多用户采用异地活/多活架构,多 数据库全局 ID不冲突 活架构往往涉及业务侧做单元化改造,本方案仅模 活架构的数据库建设问题 拟用户已做单元化改造后的数据双向同步...
来自: 最佳实践 | 相关产品:云数据库RDS MySQL 版,负载均衡 SLB,容器服务 ACK,数据传输,云企业网,容器镜像服务 ACR,云解析DNS
EMR集群安全认证和授权管理 
EMR集群安全<em>认证</em>和授权管理 
场景描述 阿里云EMR服务Kafka和Hadoop安全集群使 用Kerberos进行用户安全认证,通过Apache Ranger服务进行访问授权管理。本最佳实践中以 Apache Web服务器日志为例,演示基于Kafka 和Hadoop的生态组件构建日志大数据仓库,并 介绍在整个数据流程中,如何通过Kerberos和 Ranger进行认证和授权的相关配置。 解决问题 1.创建基于Kerberos的EMR Kafka和 Hadoop集群。 2.EMR服务的Kafka和Hadoop集群中 Kerberos相关配置和使用方法。 3.Ranger中添加Kafka、HDFS、Hive和 Hbase服务和访问策略。 4.Flume中和Kafka、HDFS相关的安全配 置。 产品列表:E-MapReduce、专有网络VPC、云服务器ECS、云数据库RDS版
在阿里云 EMR服务中,为使用者提供了多种企业级安全机制,从集群管理、用户 、访问授权、审计和数据保护等多方面提供了保护。名词解释 E-MapReduce:阿里云 E-MapReduce(EMR)是构建在阿里云云服务器 ECS 上的开源 Hadoop、Spark、HBase、Hive、Flink生态大数据 PaaS 产品。提供 用户在云上使用开源技术建设数据仓库、...
来自: 最佳实践 | 相关产品:专有网络 VPC,云服务器ECS,云数据库RDS MySQL 版,E-MapReduce
号码认证服务
号码认证服务是整合三大运营商网关认证能力,在用户无感知过程实现基于手机号码用户身份认证,一键完成本机号登录或认证,升级传统短信验证方式,提升用户体验、提高注册转化率、保障业务流程安全。
融合认证的功能包含号码认证、短信认证、图形认证的功能,号码认证的功能包括一键登录和本机号码校验.融合认证接入流程.认证方案创建.通过阿里云账号登录到号码认证控制台进行创建.SDK接入指南.在控制台概览页面下载SDK(包括Android和iOS)).API接入指南.服务端调用API完成最终的融合认证流程.登录到控制台用量统计页面...
来自: 云产品
RAM用户集成企业AD FS身份认证
RAM用户集成企业AD FS身份<em>认证</em>
介绍阿里云RAM集成Windows AD FS,使用企 业AD对员工的身份认证及管理功能,配置RAM 用户与AD用户的映射关系,实现企业员工使用企 业AD域账号以单点登录(SSO)的方式访问阿里 云控制台。 解决问题 1.Windows AD域部署。 2.Windows AD证书服务及Web服务部署。 3.Windows AD FS部署。 4.阿里云用户SSO配置。 5.AD FS集成RAM用户SSO。 产品列表 l访问控制RAM l专有网络VPC l云服务器ECS
文档版本:20220617 22RAM用户集成企业ADFS身份认证 部署AD证书服务和Web服务 文档版本:20220617 23RAM用户集成企业ADFS身份认证 部署AD证书服务和Web服务 文档版本:20220617 24RAM用户集成企业ADFS身份认证 部署AD证书服务和Web服务 文档版本:20220617 25RAM用户集成企业ADFS身份认证 部署AD证书服务和Web服务 文档版本...
来自: 最佳实践 | 相关产品:块存储,专有网络 VPC,云服务器ECS,弹性公网IP,访问控制,云速搭CADT
RAM角色集成企业OpenLDAP身份认证
RAM角色集成企业OpenLDAP身份<em>认证</em>
场景描述 本文介绍阿里云RAM使用KeyCloak集成企业OpenLDAP, 管理员工的身份及权限。配置RAM角色与KeyCloak 用户 /用户组的映射关系,实现企业员工使用企业OpenLDAP账 号以单点登录(SSO)的方式访问阿里云控制台。 解决问题 快速部署OpenLDAP及用户创建。 快速部署KeyCloak,并与OpenLDAP实现用户联 合。 阿里云角色SSO配置。 KeyCloak用户绑定RAM角色SSO。 KeyCloak用户组绑定RAM角色SSO。 产品列表 访问控制RAM 专有网络VPC 云服务器ECS 容器镜像服务ACR
名词解释 身份提供商(IdP):身份提供商提供身份管理和认证服务,通过 SAML 2.0协议 SP发出包含已认证用户信息的 SAML断言。例如:ˉ企业本地 IdP:Microsoft Active Directory Federation Service(AD FS)、Shibboleth 等。Cloud IdP:Azure AD、Google G Suite、Okta、OneLogin 等。文档版本:20210616 III RAM角色以...
来自: 最佳实践 | 相关产品:块存储,专有网络 VPC,云服务器ECS,访问控制,容器镜像服务 ACR,云速搭
企业上云workshop
企业上云workshop
本文模拟了如下场景: 1. 线下 IDC 环境中部署了一个业务系统,业务是利用 wordpress 系统提供网站服务。 2. 本文详细介绍了如何将以上线下系统搬迁到云上, 包括如何在云上构建以上业务系统,如何迁移线下 系统到云上,如何割接。 3. 最后介绍了迁移上云后,如何部署安全系统。 解决问题 IDC 业务系统搬迁上云 云上构建业务系统 部署安全系统
解决问题 IDC业务系统搬迁上云 云上构建业务系统 部署安全系统 产品列表 最佳实践频道 阿里云最佳实践生态群 弹性公网 IP 负载均衡 SLB 专有网络 VPC 云服务器 ECS 对象存储 OSS 文件服务 NAS 云数据库 RDS 云数据库 PolarDB 云架构设计工具 CADT Web应用防火墙 SSL证书 云防火墙 云服务器 ECS(产品名称)文档模板(手册...
来自: 最佳实践 | 相关产品:专有网络 VPC,云服务器ECS,云数据库RDS MySQL 版,对象存储 OSS,负载均衡 SLB,弹性公网IP,文件存储NAS,云数据库PolarDB,Web应用防火墙,云防火墙,SSL证书,云速搭
Exchange Server云上部署最佳实践
Exchange Server云上部署最佳实践
阿里云提供基础设施服务,能够以高可用、高容错且经济实惠的方式将Exchange Server部署在云上。通过在 阿里云上部署,可以获得Exchange Server的功能以及阿里云天然灵活性和安全性。
Exchange Server云上部署 最佳实践 业务架构 ...文档版本:20220119 89 Exchange Server云上部署最佳实践 配置 Exchange Server 文档版本:20220119 90 Exchange Server云上部署最佳实践 配置 Exchange Server 步骤3 使用阿里云 SSL证书服务申请证书 登录数字证书管理服务控制台,进入 SSL 证书,本文使用免费证书进行测试。...
来自: 最佳实践 | 相关产品:云服务器ECS,负载均衡 SLB,弹性公网IP,NAT网关,SSL证书,云速搭CADT
混合云多云统一安全
混合云多云统一安全
场景描述 有些客户的业务系统部分上云、或者还没上 云,但想使用阿里云公共云的安全服务;或 者业务系统部署在多个云平台上,想使用阿 里云的安全来提供统一服务。 解决问题 1.通过阿里云的安全产品和服务,统一管理阿 里云、IDC和它云的资产; 2.满足混合云、多云的等保需求。 产品列表 云安全中心 堡垒机 数据库审计 高防IP Web应用防火墙 证书服务 日志服务 VPN网关
本实践为规划的某云平台 VPC 网段:172.16.0.0/24 高级配置 打开高级配置开关 IKE配置 预共享密钥 用于 IPsec VPN网关与用户网关之间的身份 。默认情况下会随机生成,也可以手动指定密 钥。版本 ikev1 协商模式 main 加密算法 aes256 认证算法 sha1 文档版本:20200630 13 混合云多云统一安全 自建虚拟机网络和测试 DH...
来自: 最佳实践 | 相关产品:日志服务(SLS),Web应用防火墙,数据库审计,堡垒机,SSL证书
< 1 2 >
共有2页 跳转至: GO
产品推荐
这些文档可能帮助您

新品推荐

切换为电脑版

新人特惠 爆款特惠 最新活动 免费试用