远程办公-AD管控下的弹性云桌面
远程办公-AD管控下的弹性云桌面
在弹性云桌面中部署企业基础办公环境时,IT人员通常会面临以下问题,本文希望通过场景实践的方式,示范如何结合使用不同阿里云产品,来解决这些问题:用户如何管理?企业已有AD用户如何上云?云上共享文件服务权限怎么管?数据安全问题有保障吗?该如何设置?云桌面能使用本地机房或IDC中的服务吗? 本文使用的应用场景: 场景1:客户A在云上新建Windows ActiveDirectory(以下简称AD);弹性云桌面,和NAS文件存储服务部署在AD所在的VPC内。场景2:客户B在阿里云上已有AD和NAS。弹性云桌面创建在与AD不同的VPC中。AD与云桌面的VPC通过CEN连接。场景3:客户C在云下IDC有自建AD和文件服务。弹性云桌面创建在阿里云上。云下机房与阿里云弹性云桌面所在VPC通过IPsec VPN连接。 方案优势: 易部署:弹性云桌面支持快速便捷的桌面环境创建、部署、统一管控与运维。 CEN和VPN网关服务开通即用,配置实时生效,快速完成部署。 低成本:弹性云桌面无需前期传统硬件投资,帮您快速构建安全、高性能、低成本的桌面办公体系。可广泛应用于具有高数据安全管控、高性能计算等要求的金融、设计、视频、教育等领域。VPN网关基于Internet建立加密通道,比建立专线更便宜,快速实现混合云。 安全性:VPN网关使用IKE(秘钥交换协议)和IPSec对传输数据或进行加密,保证数据安全可靠。云桌面自带的安全策略保证数据不落地。 集中管控:通过Windows AD对云桌面用户和共享文件服务进行统一权限管控。可实现AD用户自动同步上云,和文件级别的权限管控。
创建上海区域的 IPSec VPN连接 步骤1 通过 https://vpc.console.aliyun.com/vpn/cn-shanghai/vpns 登录上海区域的 VPN 控制台,单击创建 VPN网关按钮。客户在使用过程中,带宽规格可先行评估后根据实际情况选择,也可在不足时进行升 配。文档版本:20201210 76 远程办公-AD管控下的弹性云桌面最佳实践 场景 3:云下 IDC...
来自: 最佳实践 相关产品:云服务器ECS,弹性公网IP,文件存储NAS,NAT网关,云企业网,VPN网关,云桌面,云速搭CADT
游戏数据运营融合分析
游戏数据运营融合分析
场景描述 1.游戏行业有结构化和非结构化数据融合分 析需求的客户。 2.游戏行业有数据实时分析需求的客户,无法 接受T+1延迟。 3.对数据成本有一定诉求的客户,希望物尽其 用尽量优化成本。 4.其他行业有类似需求的客户。 方案优势/解决问题 1.秒级实时分析:依托ADB计算密集型实例, 秒级监控DAU等数据,为广告投放效果提 供有力的在线决策支撑。 2.高效数据融合分析:打通结构化和非结构化 数据,支撑产品体验分析;广告买量投放效 果实时(分钟级)分析,渠道的评估更准确。 3.低成本:DLA融合冷数据分析+ADB存储密 集型温数据分析+ADB计算密集型热数据分 析,在满足各种分析场景需求的同时,有效 地降低的客户的总体使用成本。 4.学习成本低:DLA和ADB兼容标准SQL语 法,无需额外学习其他技术。 产品列表 专有网络VPC、负载均衡SLB、NAT网关、弹性公网IP 云服务器ECS、日志服务SLS、对象存储OSS 数据库RDSMySQL、数据传输服务DTS、数据管理DMS 分析型数据库MySQL版ADS 数据湖分析DLA、QuickBI
步骤1 通过 slb绑定 EIP的 30022端口登录 APP-001服务器,验证 NAT网关生效,内网 访问外网正常。步骤2 部署 httpd服务。文档版本:20210224 24 游戏数据运营融合分析 创建基础资源 步骤3 查看端口已被监听。步骤4 查看 APP-002和 APP-003的内网 IP地址,重复相同步骤部署 httpd服务。文档版本:20210224 25 游戏数据运营...
来自: 最佳实践 | 相关产品:云数据库RDS MySQL 版,对象存储 OSS,云原生数据仓库AnalyticDB My,数据湖分析,Quick BI
自建ElasticSearch迁移阿里云
自建ElasticSearch迁移阿里云
场景描述 以ElasticSearch为例,演示搭建模拟业务系统、 VPN网关和IPSecVPN隧道,介绍如何通过快照 的方式,将ElasticSearch索引数据安全备份到 阿里云OSS存储空间,以及介绍如何将备份在 OSS的快照仓库恢复到阿里云ElasticSearch实 例,进一步达到ElasticSearch迁移上云的目的。 解决的问题 自建ElasticSearch的云上/跨云备份需求。 自建ElasticSearch迁移到阿里云 ElasticSearch服务实例。 产品列表 VPC,ECS,VPN网关,OSS,阿里云ElasticSearch,云速搭CADT
恢复到阿里云 ElasticSearch实例 如果使用者希望将自建的 ElasticSearch迁移到阿里云 ElasticSearch实例,除了本 实践方案中的内容,建议使用者参考阿里云 elasticsearch-repository-oss插件的 github页面,获取更加详细的步骤信息:https://github.com/aliyun/elasticsearch-repository-oss 4.2.1. 创建阿里云 Elastic...
来自: 最佳实践 | 相关产品:专有网络 VPC,云服务器ECS,对象存储 OSS,VPN网关,Elasticsearch,云速搭
游戏业务分区合服
游戏业务分区合服
概述 为了提高游戏玩家的体验,并提高留存率,增强付费率.除了游戏本身的内容趣味性外, 改善用户访问加速体验,并对游戏数据分区合服是很常见的业务运营场景. 本方案适用于: 1游戏业务运营,对多个分区数据库进行合并,增加付费用户积极性的需求. 2游戏业务加速,中心化部署的网络加速需求. 方案优势 1便捷数据迁移. 2内网安全传输 3加速远端用户访问质量体验 4快速应对上层业务运营的技术实现操作. 产品列表 网络产品:VPCSLBNAT网关CEN共享带宽包EIP全球加速GA 计算产品:ECS 数据库产品:RDSDTS 存储产品:OSS 云解析
说明:一个 eip绑定到 NAT网关后,可以给 VPC下多个虚拟交换机共用为访问 出口。将 BEI_EIP_manage绑定 NAT网关实例 步骤1 单击此实例操作列下的绑定。文档版本:20220121 26 游戏业务分区合服最佳实践 初始环境搭建 步骤2 选择 NAT网关实例(BEI_NAT),并单击确定。3.2.服务器搭建(北方)3.2.1.服务器创建 步骤1 登录...
来自: 最佳实践 | 相关产品:云数据库RDS MySQL 版,对象存储 OSS,数据传输,NAT网关,云企业网
物联网络管理平台Link WAN
阿里云提供网络管理服务,可快速组建LoRaWAN网络,解决讯号难以到达的地下室、无固定电源场景,满足公里级、低功耗与上万设备的网络需求。
元设备统筹管理,可按需调整与优化网络覆盖.支持边缘与云混合方式部署数据路径,满足不同链路的需求.通用icon文字列表.物联网络管理平台支持LoRaWAN 1.0.x/1.1,Class A/B/C/D2D等协议.支持四种通讯模式:国际标准Class A、B、C与D2D模式.两种入网方式,高安全性的OTAA与专用于边缘的ABP.企业级网络管理,打造企业专网....
来自: 云产品
零信任安全解决方案
阿里云零信任安全解决方案将边缘计算和零信任框架进行结合,通过SASE(安全访问服务边缘模型)构建阿里云零 信任安全架构体系。同时基于阿里云边缘计算节点,提供全球高速的安全访问网络。为企业办公提供高效、稳定、安全、便捷的零 信任安全访问服务。
借助强大的数据识别和流量分析能力对办公网外发、下载的行为进行敏感数据的识别和途径分析,帮助企业获取敏感数据使用地图并进行告警和管控.全球办公应用安全加速.依靠阿里云全球网络基础设施,基于零信任网络架构为企业提供全球化办公应用安全加速访问,满足合规的基础上,提供安全、可靠、便捷的办公环境.谢赟辉,靖鑫,也...
来自: 解决方案
混合云数据库统一管理
混合云数据库统一管理
本最佳实践描述在混合云场景下,用户利用数据库网关将IDC自建数据库和云上RDS实例统一管理。通过DMS管理云上RDS实例和IDC自建数据库,并通过DTS实现IDC数据库和云上RDS的数据同步, DBS将数据备份到云上
ᅳ 使用云产品时,只能通过 API获取当前登录用户的网关列表,防止越权访问 信息。ᅳ 使用云产品访问网关数据库时,需通过用户临时 AK和网关 ID进行权限验证,防止越权访问网关下的数据库信息。易用:无需大量的网络配置和路由配置,仅需要简单几步,就可以在 1分钟内将 本地数据库接入阿里云。低成本:提供免费的数据库...
来自: 最佳实践 | 相关产品:数据传输,数据管理
办公安全平台SASE
阿里云办公安全平台(Security Access Service Edge)依托阿里云海量的边缘节点,将安全能力延伸至用户边缘,为企业分支机构/门店、远程移动办公场景的访问互联网及云上服务流量提供就近接入的安全防护能力。
支持精准识别5000+常用的应用特征,通过将应用标签化能够管控企业员工访问高带宽消耗、泄密风险(文件发)、降低工作效率等类型的互联网应用.依托阿里云的威胁情报数据,可为用户提供30+个大类,上千万量级的URL特征库,可以识别并拦截员工访问恶意网站的行为,防止办公终端中招的同时,也保障企业内部网络的安全水位.零...
来自: 云产品
云速搭构建大规模云手机压测集群
云速搭构建大规模云手机压测集群
在互联网游戏行业新游发行前、金融行业的基金或券商APP在大版本更新前,均需要将APP部署到大规模测试环境中进行压测,确保大规模并发场景下对APP本身可靠性和后台业务系统的稳定性及资源准备情况做好验证。 本实践设计一个游戏压测场景,在阿里云的多地域快速部署共一万台云手机,每台云手机之间网络可互通,每台云手机通过阿里云提供的NAT网关可访问互联网。
文档版本:20220901 16 云速搭构建大规模云手机压测集群 云速搭架构模板准备 步骤4 在云手机界面打开 Chrome浏览器,访问外网地址,外网访问正常。1.5.验证云手机安装应用 本章节演示云手机通过 OSS提供的地址安装应用,演示测试过程。步骤1 下载测试 Demo程序。打开最佳实践提供的 demo应用地址:...
来自: 最佳实践 | 相关产品:专有网络 VPC,云服务器ECS,弹性公网IP,NAT网关,云企业网,云速搭CADT,弹性云手机
MRACC加速倚天ECS实例Flink集群性能
MRACC加速倚天ECS实例Flink集群性能
希望了解Flink集群on倚天的部署架构。 通过神龙大数据加速引擎 Mracc 提升Flink集群性能。 希望实测了解倚天ECS实例运行Flink集群的性能 架构设计:利用阿里云官方架构设计模版,在此基础上二次定制(调整规格、资源数量、配置调整)。 快速完成PoC和生产环境的设计和部署
由于安装包的下发依赖于 worker节点已创建好,在架构图中通过箭头连线设置 优先级,待 6台 worker节点创建好后再创建 master 通过 NAT实现 Flink集群访问外网,下载安装包,通过 DNAT策略映射 master 通过 EIP可以实现互联网访问到集群的 8081端口通过 Web UI查看查询 job运 行状态。通过部署集实现倚天实例的打散。方案...
来自: 最佳实践 | 相关产品:云服务器ECS,云速搭
互动音视频场景网络解决方案
互动音视频网络解决方案,通过SD-WAN技术,构建跨地域高质量实时通信网络,有效改善网络丢包、减少网络抖动、降低整体网络时延,提升互动音视频和直播质量。
互动音视频场景中,对参与交互的任一角色而言,既有话筒/摄像头采集的音视频信息要向发送(上行推流)、又有从对端收到的音视频信息在音响/屏幕上呈现(下行拉流).推流客户端:将本地流量推送到就近服务器;推流复制点:收到推流客户端流量后,向其他服务器(此过程中作为拉流复制点)转发,如果本地有拉流客户端也向此...
来自: 解决方案
生活物联网平台
阿里云IoT针对消费级智能设备领域的物联网平台,为解决设备快速智能化中常遇到的设备连接、App控制、设备消息推送、语音控制、设备管理、数据统计等问题,提供一整套配置化方案,大幅减低“设备-云端-App”的开发成本。
除连接芯片,还拥有连接模组、语音模组和带屏语音模组。多种功能满足客户不同的需求.已经与500+品牌达成合作.通用客户案例单logo.唐家哲,靖鑫,也树.唐家哲,靖鑫,也树.Link Visual视频解决方案.提供视频数据上云、存储、转发、AI计算等能力,提供设备端SDK、支持各种标准适配.提供设备标准固件、App标准面板以及配套能力,...
来自: 云产品
企业办公安全访问一体化
企业办公安全访问一体化
本场景模拟企业办公环境,基于 CSAS 服务构 建企业办公安全一体化方案,将“安全 + 网络” 能力无缝融合,实现了对云下办公终端安全的统 一管理,企业无需在投资复杂且昂贵的传统硬件 安全设备,即可快速构建安全、可靠、低成本的 办公安全防护体系。 1. 企业办公环境访问互联网的安全管理 2. 企业办公环境访问内网服务的安全管理 3. 企业办公网络、安全一体化管理
企业办公访问内网服务安全防护 对于远程办公的场景,CSAS基于ZTNA零信任网络架构,可以帮助用户更好的进行 访问内网服务进行安全防护,ZTNA网关只对合法客户端建立连接,后端业务对其它 非法访问及扫描不可见,使内部服务应用隐藏,而且CSAS策略支持按照用户身份属 性、客户端属性下发访问控制策略,同时支持按照应用(DNS/...
来自: 最佳实践 | 相关产品:专有网络 VPC,云服务器ECS,云安全访问服务
EMR集群安全认证和授权管理 
EMR集群安全认证和授权管理 
场景描述 阿里云EMR服务Kafka和Hadoop安全集群使 用Kerberos进行用户安全认证,通过Apache Ranger服务进行访问授权管理。本最佳实践中以 Apache Web服务器日志为例,演示基于Kafka 和Hadoop的生态组件构建日志大数据仓库,并 介绍在整个数据流程中,如何通过Kerberos和 Ranger进行认证和授权的相关配置。 解决问题 1.创建基于Kerberos的EMR Kafka和 Hadoop集群。 2.EMR服务的Kafka和Hadoop集群中 Kerberos相关配置和使用方法。 3.Ranger中添加Kafka、HDFS、Hive和 Hbase服务和访问策略。 4.Flume中和Kafka、HDFS相关的安全配 置。 产品列表:E-MapReduce、专有网络VPC、云服务器ECS、云数据库RDS版
文档版本:20200330 12 EMR集群安全认证和授权管理 EMR Kafka安全集群 2.EMR Kafka安全集群 本最佳实践中,将首先创建云上虚拟网络 VPC,后续所有云上资源都将规划在该 VPC 中,例如 RDS数据库、日志发生器、EMR Kafka集群、EMR Hadoop集群和 EMR 集群等。2.1.创建专有网络 VPC 步骤1 登录专有网络控制台,地域:华东 1...
来自: 最佳实践 | 相关产品:专有网络 VPC,云服务器ECS,云数据库RDS MySQL 版,E-MapReduce
新版产品集合页
基于丰富的产品,将计算、存储、网络、数据库、大数据、人工智能等最新产品技术与场景深度融合,为开发者打造稳定可靠的云基础设施以及云原生的开发环境。
应用集成API 网关云原生 API 网关将流量网关、微服务网关、安全网关和 AI 网关四合一,实现碎片化网关的架构统一,是高性能、安全、AI 友好的统一型网关。云工作流 CloudFlow致力于简化开发和运行业务流程所需要的任务协调、状态管理以及错误处理等繁琐工作,让用户聚焦业务逻辑开发。事件总线 EventBridge支持阿里云服务、...
来自: 云产品
混合云自有K8S弹性使用ECI
混合云自有K8S弹性使用ECI
场景描述 本文介绍线下IDC与云端通过专线构建混合云架构,自有K8S利用虚拟节点弹性调用ECI承载业务高峰期资源需求的最佳实践。 解决问题 混合云环境下,自有K8S集群注册至ACK,实现云端纳管。纳管K8S集群部署Virtual Node,使集群具备ECI资源调度能力。在以上环境中部署Web及离线作业应用,并使用ECI资源作为弹性资源池满足业务波峰需求。 产品列表 云服务器ECS 云架构设计工具CADT 专有网络VPC 访问控制RAM 云企业网CEN 弹性容器实例ECI Nat网关NAT 容器镜像服务ACR 负载均衡SLB 容器服务Kubernetes版ACK 弹性公网IPEIP
产品列表 云服务器 ECS 云架构设计工具 CADT 专有网络 VPC 访问控制 RAM 云企业 CEN 弹性容器实例 ECI Nat网关 NAT 容器镜像服务 ACR 负载均衡 SLB 容器服务 Kubernetes版 ACK 弹性公网 IP EIP 文档模板(手册名称)/Error!Use the Home tab to apply 云服务器 ECS(产品名称)标题 to the text that you want to appear ...
来自: 最佳实践 | 相关产品:块存储,专有网络 VPC,云服务器ECS,负载均衡 SLB,容器服务 ACK,访问控制,NAT网关,云企业网,容器镜像服务 ACR,弹性容器实例 ECI
云原生
阿里云拥有丰富的云原生产品家族,全面的云原生开源贡献,大规模的云原生应用实践,以及广泛的云原生客户群体,为企业数字创新提供全方位能力支撑。
流量网关、微服务网关、安全关合三为一,减少50%资源消耗.提供网关到后端服务的全链路流控和灰度能力.支持多种认证授权方式,统一管理 API 和服务的安全设置.微服务引擎 MSE.应用实时监控服务 ARMS.Web 应用防火墙 WAF.应用身份服务 IDaas.推荐搭配使用.通过容器服务ACK实现业务应用层面的弹性,数据库PolarDB随需弹性扩...
来自: 云产品
视图计算VEC
视图计算(VEC)依托阿里云边缘节点,是面向视图设备(如摄像头、车载终端等)上云场景,提供连接、视图AI计算、视图云存储的云PAAS服务,通过OpenAPI被应用集成。
实现接入网关弹性部署、多策略调度,统一接入、多租隔离、应用互联、安全连,促进海量存量设备上云.录制/截图等基础计算.转码录制,高压缩比,存储/带宽更节约,数百毫秒直播延迟,秒级回看延迟.基于达摩院算法AI计算.提供达摩院15大类细分场景,200+原子化能力,实现视图结构化分析.伙伴/客户自定义算子、参数,模型训练...
来自: 云产品
云数据库产品总览(瑶池)
阿里云提供完善的数据库解决方案,多款数据库产品,满足99%的业务场景,荣获Gartner、信通院等国内外多项认证。轻松满足高可靠、高可用性、高性能等数据库需求;运维工作量大幅减少,让企业一站式享受数据上云及分布式架构的技术红利!
通过AnalyticDB MySQL实现上万TPS并发写、按需增减节点和TB级数据复杂查询秒级响应,助力广告业务精细化管理.RDS MySQL提供开箱即用、完善的监控、运维管控能力、限流、数据安全、API等能力,有效降低了孔运维团队的运维成本,提升了数据库可用性,使我们可以专注于业务架构设计和维护。在数据库迁移上云阶段阿里云DTS...
来自: 云产品
混合云灾备之HDR VMware虚拟机容灾
混合云灾备之HDR VMware虚拟机容灾
场景描述 本文为您介绍使用混合云容灾服务来备份虚拟机的 镜像,可以为云上或云下的VMware环境提供有效 的数据保护,保证数据快速、安全、高效地备份到云 上,并在需要时快速恢复备份镜像。 解决问题 1.云上和云下的VMware虚拟机容灾保护。 2.云下的VMware虚拟机环境如何在云上快速恢 复。 产品列表 1.弹性裸金属服务器 2.HDR混合云容灾服
容灾应用 容灾演练 背景信息 容灾演练将被容灾保护的服务器在阿里云上拉起并验证应用正确性,是容灾流程整体 中极其重要的一环,除方便验证复制到阿里云上的应用可以在云上正常拉起,确保 操作人员熟悉容灾恢复流程,确保本地真正发生故障时,操作人员可以顺畅地进行容 灾切换。操作步骤 登录阿里云管理控制台。...
来自: 最佳实践 | 相关产品:弹性裸金属服务器(神龙)
< 1 2 3 4 5 >
共有5页 跳转至: GO
产品推荐
这些文档可能帮助您

新品推荐

切换为电脑版

新人特惠 爆款特惠 最新活动 免费试用