企业上云框架 Landing Zone
基于大量企业的上云实践验证,帮助企业规划云上资源结构、访问控制、网络架构、安全合规体系,搭建可管理、可扩展的云环境。企业客户可以在此基础上缩短上云周期,将原有的业务平顺上云并快速开展新业务。
产品解决方案文档与社区权益中心定价云市场合作伙伴支持与服务了解阿里云备案控制台企业上云框架 Landing Zone方案介绍方案优势应用场景方案部署企业上云框架 Landing Zone基于大量企业的上云实践验证,帮助企业规划云上资源结构、访问控制、网络架构、安全合规体系,搭建可管理、可扩展的云环境。企业客户可以在此基础上...
来自: 解决方案
阿里云安全
面向全球用户提供安全防护的云计算安全-阿里云安全
统一身份校验.应用接入和隐身,实现暴露面的收敛.应用安全管理.对每次请求的行为和登录状态进行动态的风险分析并预警.动态持续分析.办公零信任安全解决方案.适用于需要将云上业务环境安全进行全面管理的客户,结合客户组织架构,合理参与网络安全体系搭建,或者有效融入已有体系.安全管家服务会对云上架构进行安全性评估,...
来自: 云产品
云管理
面向企业上云和用云管理,提供管理云服务和云资源体系化工具及方案,帮助企业上好云、管好云。
云 SSO 服务实现多账号统一身份权限管理.基础服务无需付费.操作审计.密钥管理服务.访问控制 RAM.资源管理产品集合。支持按照业务需要搭建适合的资源组织关系,使用目录、资源夹、账号、资源组分层次组织与管理全部资源.搭建企业资源树:使用资源夹可快速构建 5 层结构,适配企业资源关系灵活定义.邀请外部账号加入:将游离...
来自: 云产品
频道模板
04完成及清理停止任意个服务器验证方案是否成功。停止任意个服务器验证方案是否成功。手动部署客户案例“RDS MySQL 提供了更快更稳定、可弹性扩展的数据库服务和完备的监控指标体系,助力我们降低运维成本,保障业务的高可用。—— 慧策(北京掌上先机网络科技有限公司)CIO 王兴华“PolarDB 提供高性能读写能力,100%...
来自: 解决方案
混合云管理平台
阿里云混合云管理平台(Apsara Uni-manager)是面向阿里云专有云和混合云场景的企业级云管理平台,提供全方位的云资源供给、运维和运营管理能力,具备一体化管控、自动化运维、智能化分析及个性化扩展等核心竞争力。
基于阿里云混合云管理平台的云+应用的一体化管理能力,实现全市统一身份认证、统一支付、统一物流、统一短信网关,为“不见面审批”、“网通办”等提供底层数据互联与共享支撑.基于阿里云专有云企业版,为某能源集团实现完整的电销平台业务能力。主数据中心采用飞天企业版建设,通过阿里云混合云管理平台的精细化运营能力...
来自: 云产品
访问控制
阿里云访问控制(RAM)服务可以帮您安全地集中管理对阿里云资源的访问。您可以控制哪些用户以何种方式进行身份验证后有权限访问哪些资源。
云SSO服务实现多账号统一身份权限管理.RAM向所有阿里云客户免费提供,无需额外付费。只需为您的用户所使用的其他云服务付费.基础服务无需付费.以更精细的粒度(eg.资源对象级、API操作级)授予对云端资源的访问权限,帮助您的公司实施最小授权原则.对云资源进行精细访问控制.支持两种身份联合能力,通过设置单点登录(SSO),...
来自: 云产品
企业上云安全建设解决方案
企业上云安全建设解决方案通过简单三步,企业可快速评估自身安全问题,建设云上基础安全能力。第一步:评估安全风险,第二步:建设基础防护,第三步:防控业务风险,共建云上安全体系。
企业自身业务常面临资金风控、金融级身份验证、借贷反欺诈、营销风控、内容安全、黄牛及刷票刷接口等风险,需要按需建立防控能力.第三步:防控业务风险.建设基础安全能力的第1个小步骤 ——「安全基础配置」通过平台默认安全能力,减少网络攻击面和权限滥用.集中授权、集中审计提供可靠的原始数据.访问控制 RAM.分析操作...
来自: 解决方案
区块链溯源服务解决方案
大规模商用的溯源营销服务平台,利用区块链和物联网技术,解决了溯源信息的真实性问题。
蚂蚁链溯源服务平台为企业客户提供完整的商品溯源服务,基于码(芯)锚定商品,通过对接第三方系统、PDA或扫码设备,不仅降低了企业客户的管理成本,而且让C端用户也能便捷的对商品进行溯源真,全面提升了企业的品牌价值.数据源头可信.企业身份可信.溯源数据可信.区块链溯源服务架构.支持Hyperledger Fabric、蚂蚁...
来自: 解决方案
专属钉钉解决方案
企业专属钉钉为企业提供多种安全防护策略,支持企业定制独立的Portal,独立打包APP上架应用市场,使用独立存储(飞天专有云、公共云OSS、minioss)保证企业数据安全合规。
集中式身份管理服务,为政企客户提供统一的应用门户、用户目录、单点登录、集中授权、以及行为审计等中台服务.应用身份服务.为中大型企业打造以专属钉钉入口,基于岗位、角色、权限、智能推荐为基础的千人千面智能门户,包括PC门户和移动门户.蓝钉智能门户.长城汽车&钉钉合力打造“简单、高效、协同、安全”的数字化专属...
来自: 解决方案
区块链服务
阿里云区块链服务简称BaaS,提供简单易用、一键部署、快速验证、灵活可定制的区块链服务,降低区块链应用开发门槛、提高开发效率,适用于供应链金融、商品溯源、版权等业务场景。
区块链服务BaaS平台结合阿里云物联网、防伪标签等技术,提出商品溯源的区块链方案,构建多方确认、不可篡改的共享溯源信息及全流程交易历史记录,支持消费者、监管部门进行查询真和审计;同时,支持多种维度的信息共享,确保企业的商业隐私.商品从出厂到消费者中间环节信息不透明,无法追溯来源.供应链信息存在篡改、伪造...
来自: 云产品
区块链积分营销解决方案
结合区块链资产化、数字化的特性,对现有营销服务场景进行提升改造,结合现有热点提升营销效率。
目前支持区块链数字资产发行,链式分销,营销风控,数字身份验证等功能。并通过SaaS化平台,支持分销类活动搭建,佣金结算,用户关系管理等.提供高性能微服务框架,轻松构建原生云应用,具备快速开发,持续交付和部署和能力.框架自带服务治理能力,使用门槛低,可轻松管理成千上万个服务实例,保障服务高质量运行。使用门槛...
来自: 解决方案
AK防泄漏
AK防泄漏
场景描述 用户名密码是开发运维人员访问阿里云控制台 的凭据,AK是软件程序访问阿里云资源的凭据。 如果AK被泄露,那么会造成非常严重的后果, 比如资源被释放导致业务不可用、大量服务器被 创建用来挖矿,等等。采用合适的方式来使用、 保护AK,是每一个云客户都必须关注的问题。 解决问题 1.避免AK被泄露 2.改进已经错误使用AK的方法 产品列表 访问控制RAM 云服务器ECS 操作审计Action Trail 云安全中心
允许应用程序通过获取角色 的动态令牌来访问云服务 API,从而实现无 AccessKey的应用身份与授权管理。ECS结合身份管理与访问控制 RAM服务提供的访问控制能力,允许给每个 ECS示 例(即用户应用程序的运行环境)配置个拥有合适权限的 RAM角色身份,应用程序 通过获取该角色身份的动态令牌来访问云服务 API。具体流程...
来自: 最佳实践 | 相关产品:云服务器ECS,访问控制,云安全中心,操作审计,云速搭CADT
Golden Image构建和分发
Golden Image构建和分发
1、企业在单独的SharedServices账号内进行镜像构建,统一管控,权限能够跟应用账号隔离。 2、通过管控策略,限制应用账号能够使用的镜像ID,避免应用账号使用不合规的镜像。 3、基于资源目录和自动化能力,能够批量、快速将镜像分发给所有应用账号,提升效率,规避手工误操作。
需注意的事项:每自定义镜像最多可以共享给 50 个用户。步骤1 进入 ECS 控制台,在左侧导航栏选择实例与镜像>镜像,找到已经构建好的镜像或 者导入新的镜像。本文以下图 golden-image 这个镜像为例。步骤2 单击复制镜像,将该镜像复制到其它需要的地域,这里以上海为例。文档版本:20210901 15 Golden Image构建与分发 ...
来自: 最佳实践 | 相关产品:云服务器ECS,资源管理
资源管理
资源管理
场景描述 随着企业IT成熟度不断提高、管理的云上资源 不断增多,如何对资源进行高效管理的问题就会 凸显出来。阿里云的资源管理服务支持您按照业 务需要搭建适合的资源组织关系,使用目录、资 源夹、账号、资源组分层次组织与管理您的全部 资源,更好的实现项目成功。 解决问题 1.按照企业组织结构管理账号体系。 2.指定结算账号进行统一结算 3.统一管理成员账号权限系统 4.账号下的资源按照资源组进行分类 5.可以按照自定义财务单元进行分账管理 产品列表 资源管理
管控策略 资源目录管控策略是种基于资源结构(资源夹或成员账号)的访问控制策略,可以 统一管理资源目录各层级内资源访问的权限边界,建立企业整体访问控制原则或局部 专用原则。管控策略只定义权限边界,并不真正授予权限,您还需要在某个成员账号 中使用访问控制(RAM)设置权限后,相应身份才具备对资源的访问权限。...
来自: 最佳实践 | 相关产品:资源管理
E-HPC低成本实现量化策略回测
E-HPC低成本实现量化策略回测
在量化交易场景下,量化策略的构建流程一般包括:想法、数据获取、建模、回测、结果分析等,在回测过程中往往需要海量的算力,进行大量数据的分析和处理,如何快速、高效和低成本的进行批量任务的调度,并快速获取结果是量化领域遇到的普遍挑战,这也是云计算能够带给客户的巨大优势。
网络信息服务(Network Information Service),是种集中身份管 理的方式。您可以在 NIS服务器上建立用户,当新节点加入到 NIS中时,便可以 使用 NIS服务器中的用户来登录这个节点,而不需要在每个节点上都建立同样的 用户。附:集群详情可进一步参考官网产品文档 https://help.aliyun.com/document_detail/58431.html ...
来自: 最佳实践 | 相关产品:专有网络 VPC,对象存储 OSS,弹性公网IP,文件存储NAS,弹性高性能计算E-HPC,云速搭
云上IT治理workshop
云上IT治理workshop
假设您负责假设您负责一家集团公司的IT 基础设施,集团 旗下有多个分公司(如制造分公司和销售分公 司),各分公司有独立的开发、测试以及运维团 队。现在选择阿里云作为合作伙伴,拟达到以下 业务目标: 1. 各个分公司拥有独立的账号,可以购买云资 源,由集团账号统一付费。 2. 集团对各个分公司的账号以及权限拥有管理 权限。 3. 网络资源由独立的平台账号统一规划和创 建,分配给各个公司使用。 4. 集团对分公司账号具有配置管理和操作审计 权限。 5. 各分公司内部独立管理账号权限以及资源。
云 SSO提供基于阿里云资源目录的多账号统一身份管理与访问控制。使用云 SSO,您可以统一管理企业中使用阿里云的用户,次性配置企业身份管理系统与阿里云的 单点登录,并统一配置所有用户对 RD账号的访问权限。1.4.1.开通云 SSO 如果账号中已开通云 SSO,可跳过开通步骤。步骤1 登录云 SSO控制台...
来自: 最佳实践 | 相关产品:专有网络 VPC,云服务器ECS,访问控制,操作审计,资源管理,配置审计
SAP S/4HANA上云最佳实践
SAP S/4HANA上云最佳实践
本实践以SAP S/4HANA上阿里云的场景为原型,阐述了如何通过CADT在阿里云上快速交付符合最佳实践的基础云架构。
事后:借助阿里云堡垒机,云上统一、高效、安全运维通道,集中管理资产权限,全 程监控操作行为,实时还原运维场景,保障云端运维身份可鉴别、权限可管控、风险 可阻断、操作可审计,助力等保合规。文档版本:20211202 11 SAP S/4HANA上云规划 SAP S/4HANA上云最佳实践 2.4.SAP系统架构设计 结合上述章节,整体 SAP S/4 ...
来自: 最佳实践 | 相关产品:专有网络 VPC,云服务器ECS,弹性公网IP,NAT网关,云企业网,VPN网关
传统企业业务上云基础安全防护
传统企业业务上云基础安全防护
场景描述 越来越多的企业客户选择把自己的生产系统部 署在公共云平台上,以满足自身业务的发展及弹 性扩缩容、稳定性等方面的需求。如何在公共云 上构建基本的网络安全、主机安全、入侵检测、 运维审计等方案,是企业首选的最佳实践。 解决问题 1.服务器安全、应用安全 2.网络安全、数据安全 3.安全审计、安全管理 产品列表 云安全中心 Web应用防火墙 云防火墙 SSL证书 数据库审计 堡垒机
 云安全中心:云安全中心是个实时识别、分析、预警安全威胁的统一安全管理 系统,通过防勒索、防病毒、防篡改、合规检查等安全能力,帮助用户实现威胁 检测、响应、溯源的自动化安全运营闭环,保护云上资产和本地主机并满足监管 合规要求。 堡垒机:集中管理资产权限,全程记录操作数据,实时还原运维场景,助力企业 ...
来自: 最佳实践 | 相关产品:云安全中心,Web应用防火墙,数据库审计,堡垒机,云防火墙,云速搭CADT
企业办公安全访问一体化
企业办公安全访问一体化
本场景模拟企业办公环境,基于 CSAS 服务构 建企业办公安全一体化方案,将“安全 + 网络” 能力无缝融合,实现了对云下办公终端安全的统 一管理,企业无需在投资复杂且昂贵的传统硬件 安全设备,即可快速构建安全、可靠、低成本的 办公安全防护体系。 1. 企业办公环境访问互联网的安全管理 2. 企业办公环境访问内网服务的安全管理 3. 企业办公网络、安全一体化管理
企业办公安全访问一体化最佳实践 业务架构 场景描述 本场景模拟企业办公环境,基于CSAS服务构建 企业办公安全一体化方案,将“安全+网络”能力 无缝融合,实现了对云下办公终端安全的统一管 理,企业无需在投资复杂且昂贵的传统硬件安全 设备,即可快速构建安全、可靠、低成本的办公 安全防护体系。解决问题 1.企业办公环境...
来自: 最佳实践 | 相关产品:专有网络 VPC,云服务器ECS,云安全访问服务
中小企业基于SAG APP实现云上移动办公
中小企业基于SAG APP实现云上移动办公
1. 客户端一键接入上云,配置自动化 2. 城域内 Internet 就近接入,快速高效 3. 数据加密传输,满足安全性要求 4. 阿里云控制台统一配置管理
可以在自定义的个或多个专有网络中快速构建 DNS 系 ,实 现 私 有 域 名 映 射 到 IP 资源地址。详见:https://www.aliyun.com/product/pvtz 文档版本:20211008 III 中小企业基于 SAG APP实现云上移动办公最佳实践 目录 目录 文档版本信息.I 法律声明.II 名词解释.III 目录.1 最佳实践概述.2 前置条件.3 1.环境构建.4 ...
来自: 最佳实践 | 相关产品:专有网络 VPC,云服务器ECS,对象存储 OSS,云企业网,云解析 PrivateZone,智能接入网关,云速搭
< 1 2 3 >
共有3页 跳转至: GO
产品推荐
这些文档可能帮助您

新品推荐

切换为电脑版

新人特惠 爆款特惠 最新活动 免费试用