传统企业业务上云基础安全防护
传统企业业务上云基础安全防护
场景描述 越来越多的企业客户选择把自己的生产系统部 署在公共云平台上,以满足自身业务的发展及弹 性扩缩容、稳定性等方面的需求。如何在公共云 上构建基本的网络安全、主机安全、入侵检测、 运维审计等方案,是企业首选的最佳实践。 解决问题 1.服务器安全、应用安全 2.网络安全、数据安全 3.安全审计、安全管理 产品列表 云安全中心 Web应用防火墙 云防火墙 SSL证书 数据库审计 堡垒机
可以监控系统性能、控制 网络配置、管理系统升级和系统安全管理。 审计管理员:是针对本系统执行审计管理操作。其中,系统管理员和系统审计员需要由安全管理员开通,且只能通过数据库审计实例 的公网IP地址访问系统。步骤1 单击实例下的配置,在公网访问控制选择白名单访问模式,在配置白名单里填入本机 IP。文档版本:...
来自: 最佳实践 相关产品:云安全中心,Web应用防火墙,数据库审计,堡垒机,云防火墙,云速搭CADT
大数据近实时数据投递MaxCompute
大数据近实时数据投递MaxCompute
本文介绍离线大数据场景使MaxCompute构建云 上近实时数仓,打通云下数据上云链路,解决数据复杂类型支持和动态分区问题,满足高级数据处理需求的最佳实践。 l混合云环境下,现有业务系统零改造,打通数据上云链路。 l使用UDF实现复杂数据类型转换和数据动态分区。 l使用DataWorks配置周期调度业务流程,数据自动入仓。 l借助MaxCompute优化计算引擎,实现降本增效。 产品列表 云服务器ECS 专有网络VPC 访问控制RAM 数据总线DataHub E-MapReduceEMR DataWorks 大数据计算服务MaxCompute
大数据近实时数据投递 MaxCompute 最佳实践 业务架构 最佳实践 解决问题 场景描述 混合云环境下,现有业务系统零改造,打通数据 本文介绍离线大数据场景使用 MaxCompute构建云 上云链路。上近实时数仓,打通云下数据上云链路,解决数据复 使用 UDF实现复杂数据类型转换和数据动态分 杂类型支持和动态分区问题,满足高级数据...
来自: 最佳实践 | 相关产品:块存储,专有网络 VPC,云服务器ECS,访问控制,E-MapReduce,DataWorks,大数据计算服务 MaxCompute,数据总线,云速搭CADT
云原生可观测运维解决方案
阿里云云原生可观测运维解决方案基于SLS云原生可观测平台实现,以大数据源为支撑,兼容开源标准,可实现多场景适配AI算法,进行大规模数据处理分析。是阿里云针对企业级大数据运维场景推出的解决方案,帮助企业在日常运维工作中轻松实现异常检测、根因分析、秒级响应以及实时预测。
✓ 日志服务支持通过 Webhook 方式接收外部监控系统中的告警消息(如 Grafana、Prometheus),无须迁移数据即可接入智能告警 ✓ 通过开放告警接入数据后,即可使用日志服务智能告警功能中的智能降噪及告警事件管理功能.✓ 无须迁移数据即可快速解决告警风暴问题 ✓ 多个服务统一告警中枢更易于告警事件管理.默认色值为#...
来自: 解决方案
云消息队列 RocketMQ 版
云消息队列 RocketMQ 版是基于 Apache RocketMQ 构建的分布式消息中间件,广泛用于异步解耦、削峰填谷等场景。可支撑千万级并发、万亿级数据洪峰,更稳定,更安全。
可视化任务管理界面,完整的监控链路,路由状态透明.丰富的消息类型,满足各种严苛场景下的高级特性需求,解决异步通知、系统(微服务)间解耦,削峰填谷,缓存同步,实时计算等.按照消息的发布顺序进行顺序消费(FIFO),支持全局顺序与分区顺序.类似 X/Open XA 的分布事务功能,既可做到系统间的解耦,又能保证数据的最终...
来自: 云产品
容器服务 Kubernetes 版 ACK
阿里云容器服务Kubernetes版ACK(容器服务Kubernetes版,简称ACK)支持企业级K8s容器化应用的全生命周期管理,提供高性能可伸缩的容器应用管理能力,助力企业高效运行云端K8s容器化应用。
—— 餐道架构负责人蔡金辉“小鹏基于托管在容器服务 ACK 上的全量业务,采用 ARMS Prometheus 服务、前端监控和 APM 等工具实现全链路监控系统,有效洞察业务稳定性风险,保障业务稳定性。—— 小鹏技术负责人“在切换到 Kubernetes 正式环境后,扩容时间只需要约 90 秒。服务器扩容成本降低了 70%~90%。同时,部署效率...
来自: 云产品
阿里云云原生可观测套件
阿里云云原生可观测套件围绕Prometheus服务、Grafana服务和链路追踪服务,通过标准的PromQL和SQL提供数据大盘展示、告警和数据探索能力。
缩短异常定位时间 了解更多 性能测试 提供百万并发、千万TPS流量发起能力,模拟不同量级业务访问,快速提升系统性能和稳定性 了解更多阿里云云原生可观测套件应用场景可观测套件+云监控 可观测套件+ARMS 应用监控 可观测套件+ARMS 告警管理 可观测套件+容器服务 可观测套件+云监控 开箱即用的监控大盘,预制告警,指标关联...
来自: 云产品
阿里云云效
云效,一站式Devops平台,支持公共云、专有云和混合云多种部署形态,通过云原生新技术和研发新范式,助力创新创业和数字化转型企业快速实现组织敏捷和研发敏捷,打造“双敏”企业,实现10倍研发效能提升。
跨项目的全局视野,随时把全局.自动化研发流水线 交付过程简单高效.提供数十种通用的流水线模版快速创建流水线,提供可视化编排和结果展现;内置代码扫描、安全扫描和各种自动化测试能力,实现持续集成、验证、发布功能.简单灵活开箱即用 小微企业免费使用.通过云原生技术普惠信创企业,0元使用代码管理CodeUp,不限容量...
来自: 云产品
云上日志集中审计
云上日志集中审计
场景描述 云上的各类云产品和客户部署的业务系统会产生各类 日志,企业合规及安全运营等都需要在一个地方能 集中的查看和分析日志;目前各云产品日志大部分 都进了sls,但都是产品独立的project,不方便集中 审计;客户的业务系统日志各种形态都有;多云和混 合云的场景,日志也需要能集中审计。 解决问题 1.所有日志集中到SLS一个中心project下。 2.满足等保合规和内部合规需求。 3.满足运维和安全运营需求。 产品列表 日志服务SLS 专有网络VPC 弹性公网IPEIP 负载均衡SLB 云服务器ECS 云数据库RDS 云防火墙CFW
丰富建模与分析功能:借助 SLS查询分析、加工、报表、告警、导出等功能, 支持审计场景下分析告警对接需求。低成本存储:利用对象存储、冷备等介质保证低成本。丰富生态:与开源、阿里云大数据、第三方 SOC软件无缝对接,充分发挥数据价 值。文档版本:20200630(发布日期)4 云上日志集中审计 开通日志审计应用 2.开通...
来自: 最佳实践 | 相关产品:云服务器ECS,云数据库RDS MySQL 版,负载均衡 SLB,弹性公网IP,日志服务(SLS)
可观测链路 OpenTelemetry 版
针对 PHP、C++、Go、Node.js 等多语言应用,提供端到端全链路追踪、应用监控与告警、链路拓扑、日志关联分析能力,并基于 OpenTelemetry 开源标准,兼容 Jaeger、Zipkin、SkyWalking 等开源项目数据上报。快速发现分布式应用架构下的性能瓶颈,缩短错/慢调用根因定位耗时,提高全栈开发与诊断效率。
通过完整的应用调用拓扑关系,可自动发现该服务之前的调用以及对所有中间件的调用,绘制整个系统的完整调用拓扑关系。在调用关系拓扑中,对不健康应用进行显示标识,便于快速发现有问题应用并进行分析。调用拓扑中的应用都可以单独进行下钻分析,可以从吞吐量、错误率、响应时间等指标对应用性能进行详细分析.产品动态时间...
来自: 云产品
云速搭 CADT
阿里云云速搭 CADT是一款自助式云架构管理的产品,它可提供丰富的预制应用架构模板,用户可方便的对云架构方案的成本、部署、运维、回收进行全生命周期的管理。
资源监控系统化问题定位.云速搭提供对部署资源的统一监控能力,实现对云服务统一监控和问题定位.通用icon文字列表.标题-copy-copy-copy.云速搭提供丰富的预制应用架构模板,同时也支持自助拖拽方式定义应用云上架构,显著地降低应用云上管理的难度和时间成本.提供完整可直接部署的资源配置,减少用户操作,用户可根据官方...
来自: 云产品
云上持续审计合规最佳实践
云上持续审计合规最佳实践
本方案是面向云上资源的操作审计和配置审 计,提供的最佳实践。适用于企业型客户。通过最佳实践帮助客户在本场景下更好的使用 阿里云,涉及到配置审计、操作审计、函数计算、SLS、OSS 等服务的实践操作。 解决问题 企业会面临外部对企业云上信息系统的合规要求,如等保2.0法规要求。 同时当云上资源达到一定规模时,在内部会制定合规管控的基线,满足自身管理效率和安全合规的需 求。 包括记录云上资源管理的操作日志、资源配置变更日志,还需依赖云平台提供的持续监控和自动告警能力,实现合规性的自主监管。
步骤4 为 RAM 角色 ActionTrailDeliveryRole 授 予 策 略 文档日期:20210726 60 云上持续审计合规最佳实践 操作审计 步骤5 单击角色 ActionTrailDeliveryRole。步骤6 单击信任策略管理标签,然后单击修改信任策略。将 Service字段修改为 企业管理账号@actiontrail.aliyuncs.com的格式(本最佳实 践为 164xxxxxxx34@...
来自: 最佳实践 | 相关产品:云服务器ECS,云数据库RDS MySQL 版,函数计算,操作审计,配置审计
可观测可视化 Grafana 版
可观测可视化 Grafana 版作为云原生数据可视化平台,为运维SRE、研发工程师、产品经理、市场营销等不同角色提供开箱即用的一站式可视化平台,满足运维监控、经营分析、汇报展示等不同场景的查询、可视化、告警需求。
可观测链路 OpenTelemetry 版为分布式应用的开发者提供了完整的调用链路还原、调用请求量统计、链路拓扑、应用依赖分析等工具。快速分析和诊断分布式应用架构下的性能瓶颈,缩短异常定位时间,提高微服框架下开发诊断效率.可观测链路 OpenTelemetry 版.唐家哲,靖鑫,也树.如何创建 Grafana.使用 Grafana 常见问题.查看 ...
来自: 云产品
配置审计
配置审计(Config)是阿里云上IT系统治理服务。将您分散在各地域的资源整合为全局资源列表,您可以便捷地搜索全局资源。同时Config帮助您记录云上IT资源的配置变更历史,持续自动地评估云上资源配置的合规性,实现云上IT合规治理。
配置审计(Config)是云上IT系统治理服务。将您分散在各地域的资源整合为全局资源列表,您可以便捷地搜索全局资源。同时帮助您记录云上IT资源的配置变更历史,持续自动地评估云上资源配置的合规性,实现云上IT合规治理.频道页banner.谢赟辉,靖鑫,也树.通用icon文字列表.将各区域的资源整合为一份 完整清单,并支持搜索资源....
来自: 云产品
边缘节点服务ENS
阿里云边缘节点服务(Edge Node Service, 简称ENS)基于运营商边缘节点和网络构建,一站式提供“融合、开放、联动、弹性”的分布式算力资源,帮助用户业务下沉至运营商侧边缘,有效降低计算时延和成本。
收流、存储、智能分析的完整视频智能监控解决方案,省心省力.全新一代CDN架构.无论CDN服务提供商还是自建CDN网络的互联网企业,都需要遍布全球的大量边缘节点进行内容缓存、调度、分发。相比传统方式,边缘节点服务一站式提供海量边缘算力,基于阿里云飞天系统的稳定性、便利性、精准调度能力,帮助用户快速搭建新一代CDN....
来自: 云产品
计算巢服务
阿里云计算巢服务是一个面向ISV、SI、MSP和开发者的云集成PaaS平台,方便服务商更好的将产品、服务集成,借助云原生的能力提升软件服务交付、部署及后续管理。
技术解决方案私有部署服务全托管服务代运维服务线下交付服务私有部署服务计算巢服务为服务商提供了一个简便的服务创建、发布和管理的平台,其管理动作包含创建服务、测试服务、发布服务等,从而形成了服务的完整的生命周期。交付效率提升一键部署资源和软件,让私有化部署像 SaaS 一样灵活,百倍提效,降低人力成本,加速...
来自: 云产品
数字证书管理服务(原SSL证书)
阿里云为您提供证书服务,在云上签发DigiCert、GlobalSign、GeoTrust、CFCA、WoSign证书,实现网站HTTPS化,使网站可信,防劫持、防篡改、防监听。并对云上证书进行统一生命周期管理,简化证书部署,一键分发到云上产品。
身份鉴别、远程管理通道安全、系统资源访问控制信息完整性、日志记录完整性.身份鉴别、访问控制信息完整性、重要数据传输机密性、重要数据存储机密性、重要数据传输完整性、重要数据存储完整性、数据原发和接受的不可否认性.运维安全中心(堡垒机).满足数据安全合规要求.物联网设备身份认证,保障端数据交互的真实性、唯一性...
来自: 云产品
阿里云安全
面向全球用户提供安全防护的云计算安全-阿里云安全
身份鉴别、电子门禁记录数据存储完整性、视频监控记录数据存储完整性。注:可复用《公共云平台密评报告》中“物理和环境安全”部分的相关结论.身份鉴别、通信过程中数据的完整性、通信过程中重要数据的机密性、网络边界访问控制信息的完整性.身份鉴别、远程管理通道安全、系统资源访问控制信息完整性、日志记录完整性.身份...
来自: 云产品
实时计算Flink版
实时计算Flink版是阿里云提供的全托管Serverless Flink云服务,具备实时应用的作业开发、数据调试、运行与监控、自动调优、智能诊断等全生命周期能力。内核引擎100%兼容Apache Flink,2倍性能提升,拥有FlinkCDC、动态CEP等企业级增值功能,内置丰富上下游连接器,助力企业构建高效、稳定和强大的实时数据应用。
提供完整的系统检查点和作业快照生命周期管理.提供状态兼容性检查和状态数据迁移.支持租户级和项目级的资源和代码隔离,满足跨团队协作需求.与阿里云账号体系打通,支持多角色的访问控制.实时计算Flink版(开箱即用).新用户首购 0¥.开源 Apache Flink.谢赟辉,靖鑫,也树.伴随着国内电商行业的飞速发展,原有的“大范围”,...
来自: 云产品
云原生Stack
云原生Stack简称CNStack,是阿里云一款开放的一站式企业级云原生技术中台,能帮助用户打造满足大规模、高性能、合规性和业务连续性等要求的分布式应用系统,提升企业数字化转型的整体效能。
一体化可观测能力实现跨云、跨运营商、跨厂商的全局可观测,避免监控系统的重复建设,打破组织部门割裂,实现数据共享,提升组织内外的运维协作效率.端到端全链路监控实现数字化系统的运行状态全方位数字化、可视化,提高运维人员的故障发现和定位效率.全域可观测数据结合运维可视化能力建立从业务到应用到基础设施的多维可...
来自: 云产品
电子招投标平台解决方案
阿里云电子招投标平台解决方案可以快速支持客户需求,助力企业流程创新,招投标过程电子化,帮助处于疫情困境中的企业,建设在线采购供应链能力,为企业正常经营护航。
帮助企业构建完整的 DevOps 链路,真正从代码托管,应用构建,持续集成,持续部署直至运维监控,提供一站式服务的 PaaS 平台,有效地提高企业的 IT 研发、运维、运营效率,降低成本.全渠道零售解决方案.全渠道零售解决方案是由端点自主研发的软件产品,适用于电商系统搭建、O2O线上线下一体化、线下门店智慧化管理、数字化...
来自: 解决方案
< 1 2 3 4 ... 9 >
共有9页 跳转至: GO
产品推荐
这些文档可能帮助您

新品推荐

切换为电脑版

新人特惠 爆款特惠 最新活动 免费试用