零信任安全解决方案
阿里云零信任安全解决方案将边缘计算和零信任框架进行结合,通过SASE(安全访问服务边缘模型)构建阿里云零 信任安全架构体系。同时基于阿里云边缘计算节点,提供全球高速的安全访问网络。为企业办公提供高效、稳定、安全、便捷的零 信任安全访问服务。
本方案基于零信任安全框架的指导思想和原则进行设计,通过零信任架构对访问主体向企业资源的请求进行安全验证,使得默认不可信的访问请求在经过身份、设备、网络和应用权限的验证后能够安全的访问企业资源.通过轻量化 Agent 仅将访问内部应用的流量代理到网关.安全访问代理.通过阿里云全球 POP 接入点就近转发企业流量至...
来自: 解决方案
微服务引擎MSE
微服务引擎 MSE 面向业界注册配置中心、分布式协调、云原生网关、微服务治理和分布式任务调度等主流开源项目,提供商业版服务。
我们通过 MSE 云原生网关,将流量、安全、微服务网关三合一,大幅降低请求链路条数、降低架构复杂度、运维和故障排查成本,例如降低整个链路 RT 峰值从500ms下降至峰值50ms,服务发布期间502降为0,499平均降低10%等.MSE 微服务治理以无侵入的方式提供了全链路灰度、离群实例摘除、微服务治理流量可观测等核心能力,以更...
来自: 云产品
云托付
云托付是以阿里云的机房技术、运维、安全标准,结合合作伙伴的机柜资源、优质线路,为阿里云客户提供一站式的混合云托管服务,实现云上、云下业务互联。
阿里云 NAT 网关分为公网NAT网关和VPC NAT网关,公网NAT网关提供公网地址转换服务,而VPC NAT网关提供私地址转换服务,用户可以根据业务需求灵活选择.NAT 网关.图片56*56(不可与icon共存).图片logo.icon名称(不可与图片logo共存).icon名称.不填写不展示.通过云托付实现云下IDC与云上VPC的完美互联,省去IDC选址、专线...
来自: 云产品
MRACC加速倚天ECS实例Flink集群性能
MRACC加速倚天ECS实例Flink集群性能
希望了解Flink集群on倚天的部署架构。 通过神龙大数据加速引擎 Mracc 提升Flink集群性能。 希望实测了解倚天ECS实例运行Flink集群的性能 架构设计:利用阿里云官方架构设计模版,在此基础上二次定制(调整规格、资源数量、配置调整)。 快速完成PoC和生产环境的设计和部署
NAT网关(也即 VPC NAT 网关)可使 VPC内的 ECS实例通过私地址转换服务,实现 VPC与 VPC之 间、及 VPC与线下 IDC互访能力。云速搭 CADT:是一款为上云应用提供自助式云架构管理的产品,显著地降低 应用云上管理的难度和时间成本。本产品提供丰富的预制应用架构模板,同时 也支持自助拖拽方式定义应用云上架构;支持较...
来自: 最佳实践 | 相关产品:云服务器ECS,云速搭
SpringCloud应用托管到ACK服务
SpringCloud应用托管到ACK服务
场景描述 本实践适用于将SpringCloud应用托管到 ACK服务的场景中,创建容器服务ACK后, 利用Helm一键部署SpringCloud应用,将 SpringCloud应用托管到容器服务ACK。 解决问题 1.将SpringCloud应用托管到容器服务 ACK 产品列表 容器服务ACK 云服务器ECS
本节采用云架构设计工具 CADT快速构建云上大数据采集系统的环境。注意:在使用 CADT部署资源之前,需要在控制台开通所用到的服务。2.1.登录 CADT控制台 通 过 下 图 所 示 方 式 登 录,或 者 访 问 链 接 直 接 登 录 均 可。(https://bpstudio.console.aliyun.com)步骤1 在 CADT主页面,单击新建>官方模板库新建。7 ...
来自: 最佳实践 | 相关产品:容器服务 ACK
云速搭CADT部署VMware服务
云速搭CADT部署VMware服务
本方案适用客户云下使用VMware环境,在云上希望继续使用VMware环境,包括业务维护和扩容等,不希望改变云上使用环境。
公网 NAT 通过自定义 SNAT、DNAT规则可为云上服务器提供对外公网服务、及主动访问 公网能力;私网 NAT网关(也即 VPC NAT网关)可使 VPC内的 ECS实例通过私 网地址转换服务,实现 VPC与 VPC之间、及 VPC与线下 IDC互访能力。详见:https://www.aliyun.com/product/network/nat 云服务器 ECS:是一种安全可靠、弹性可伸缩...
来自: 最佳实践 | 相关产品:专有网络 VPC,云服务器ECS,弹性公网IP,云企业网,云速搭
云网络
阿里云云网络为企业提供了完善的云上网络、跨地域网络、混合云网络产品体系和可满足不同场景的网络解决方案。经过多年的自主研发,洛神云网络平台,具备了超大规模、超高性能、弹性开放能力,服务百万用户,连续多年支撑双11。
通过云企业CEN、智能接入网关SAG、VPN网关、高速通道等网络产品,将企业分布全球的线下DC/总部/分支机构与阿里云进行高质量互联.企业云上和云下DC、总部、分支互联.企业云上云下内网互联.企业遍布全球的分支机构、门店互访.企业分支互联.企业员工通过手机/pc移动办公远程运维.企业移动办公.企业DC、边缘计算和中心云的高...
来自: 云产品
混合云数据库统一管理
混合云数据库统一管理
本最佳实践描述在混合云场景下,用户利用数据库网关将IDC自建数据库和云上RDS实例统一管理。通过DMS管理云上RDS实例和IDC自建数据库,并通过DTS实现IDC数据库和云上RDS的数据同步, DBS将数据备份到云上
ᅳ 使用云产品时,只能通过 API获取当前登录用户的网关列表,防止越权访问 信息。ᅳ 使用云产品访问网关数据库时,需通过用户临时 AK和网关 ID进行权限验证,防止越权访问网关下的数据库信息。易用:无需大量的网络配置和路由配置,仅需要简单几步,就可以在 1分钟内将 本地数据库接入阿里云。低成本:提供免费的数据库...
来自: 最佳实践 | 相关产品:数据传输,数据管理
企业应用(酒店PMS)混合云组网最佳实践
企业应用(酒店PMS)混合云组网最佳实践
酒店上云是分阶段实施,线下和云上的混合云是长期 状态,需要保证线下多地域多分支、云上多地域之间 互相访问,且需要满足不同类型的企业节点的服务要 求,比如总部 IDC 要求带宽大,对安全可靠性要求 高等。
CCN:云连接网(Cloud Connect Network),云连接网是由阿里云分布式接入 组成的设备接入矩阵。您可以将多个智能接入网关终端绑定到云连接网,然后 将云连接网绑定到云企业网,实现线下接入矩阵和云上中心矩阵全连接。SAG:智能接入网关(Smart Access Gateway),智能接入网关(Smart Access Gateway)是阿里云提供的...
来自: 最佳实践 | 相关产品:专有网络 VPC,云服务器ECS,负载均衡 SLB,云企业网,智能接入网关,云速搭
混合云存储构建VMware虚拟化平台
混合云存储构建VMware虚拟化平台
场景描述 本文以混合云存储阵列SA2600系统为例,介绍如 何在混合云存储环境下部署VMware虚拟化平台, 以及混合云环境下虚拟机的部署、扩容、云备份等功 能演示。 解决问题 1.如何使用混合云存储部署VMware虚拟化平台。 2.存储阵列在混合云环境下的使用,比如虚拟机部 署、扩容、云备份等。 产品列表 1.混合云存储阵列 2.对象存储OSS
兼容POSIX文件接口,可支持数千台计算节点共享访问,可 以挂载到弹性计算ECS、神龙裸金属、容器服务ACK、弹性容器ECI、批量 算BCS、高性能计算EHPC,AI训练PAI等计算业务上提供高性能的共享存储,用户无需修改应用程序,即可无缝迁移业务系统上云。更多信息,请参见 https://www.aliyun.com/product/nas。文档版本:...
来自: 最佳实践 | 相关产品:专有网络 VPC,对象存储 OSS,访问控制,混合云存储阵列 Hybrid Cloud
跨云迁移单写双读过渡架构
跨云迁移单写双读过渡架构
概述 在搬站场景下,涉及迁移跨度较长,在过渡阶段客户需要跨云访问,如何保障数据链路的高可用尤为关键,采用专线和公网双备的方案保障数据传输的高可用,也降低双专线的迁移成本。 适用场景 数据迁移链路的高可用 跨云迁移过渡期架构 读写分类架构设计 技术架构 本实践方案基于如下图所示的技术架构和主要流程编写操作步骤: 方案优势 在迁移时间持续较长的情况下,使用单写双读架构降低业务改造成本。 使用数据库网关做专线和公网互备。 流量逐渐灰度验证,保障迁移平滑过渡。 安全:原生的多租户系统,以项目进行隔离,所有计算任务在安全沙箱中运行。
跨云迁移单写双读过渡架构 最佳实践 业务架构 场景描述 解决的问题 在搬站场景下,涉及迁移跨度较长,在过渡阶段客户 数据迁移链路的高可用 需要跨云访问,如何保障数据链路的高可用尤为 跨云迁移过渡期架构 键,采用专线和公网双备的方案保障数据传输的高 读写分类架构设计 可用,也降低双专线的迁移成本。阿里云最佳...
来自: 最佳实践 | 相关产品:专有网络 VPC,云服务器ECS,云数据库RDS MySQL 版,数据传输,性能测试 PTS,云企业网,云速搭CADT
SAP S/4HANA上云最佳实践
SAP S/4HANA上云最佳实践
本实践以SAP S/4HANA上阿里云的场景为原型,阐述了如何通过CADT在阿里云上快速交付符合最佳实践的基础云架构。
其他适用的 SAP产品 SAP S/4HANA SAP Suite on HANA SAP BW/4HANA SAP NetWeaver on HANA 方案涵盖内容 1、云架构设计 2、云资源选型 3、CADT一键部署资源 4、CADT分阶段部署资源 产品列表 云服务器 ECS 专有网络 VPC 云网关 NAT 最佳实践频道 阿里云最佳实践技术分享群 弹性公网 EIP SAP S/4HANA上云最佳实践 文档版本信息...
来自: 最佳实践 | 相关产品:专有网络 VPC,云服务器ECS,弹性公网IP,NAT网关,云企业网,VPN网关
云原生
阿里云拥有丰富的云原生产品家族,全面的云原生开源贡献,大规模的云原生应用实践,以及广泛的云原生客户群体,为企业数字创新提供全方位能力支撑。
流量网关、微服务网关、安全关合三为一,减少50%资源消耗.提供网关到后端服务的全链路流控和灰度能力.支持多种认证授权方式,统一管理 API 和服务的安全设置.微服务引擎 MSE.应用实时监控服务 ARMS.Web 应用防火墙 WAF.应用身份服务 IDaas.推荐搭配使用.通过容器服务ACK实现业务应用层面的弹性,数据库PolarDB随需弹性扩...
来自: 云产品
物联网络管理平台Link WAN
阿里云提供网络管理服务,可快速组建LoRaWAN网络,解决讯号难以到达的地下室、无固定电源场景,满足公里级、低功耗与上万设备的网络需求。
此类设备仅需传输极少量的数据,且传输频次不高,而当前运营商网络是为高带宽而设计,采用这一网络不仅占有网络、码号资源,也会产生不少包月流量费用.消息队列 MQ.企业物联网平台.推荐搭配使用.表数据采集.适合低功耗、低流量的智能生活设备使用,如智能灯泡、智能开关、人体红外(PIR)与呼叫按钮设备,可实现高穿透力、...
来自: 云产品
视图计算VEC
视图计算(VEC)依托阿里云边缘节点,是面向视图设备(如摄像头、车载终端等)上云场景,提供连接、视图AI计算、视图云存储的云PAAS服务,通过OpenAPI被应用集成。
面向视图数据场景设计平台能力,视图数据上云场景成本和效率更优.基于边缘云节点,带宽收敛到城市级覆盖延时低.开放的接口灵活的自定义开发能力,易于被二次开发和集成.<查看全部产品.视图计算(Visual Edge Computing)依托阿里云遍布全球的边缘节点,是面向视图设备(如摄像头、车载终端、消费电子等)上云场景提供连接、...
来自: 云产品
云速搭部署 EIP 实现共享带宽/流量包管理
云速搭部署 EIP 实现共享带宽/流量包管理
本实践通过云速搭设计、部署一个“ECS+EIP+共享带宽”架构,多个 EIP 可以使用共享带宽的资源。
对外发布 制作人 嘉辽 审阅人 文档变更记录 版本编号 日期 作者 审核人 说明 V1.0 2021-10-25 嘉辽 创建 最佳实践频道 阿里云最佳实践分享群 文档版本:20211025 I 云速搭部署EIP实现共享带宽/流量包管理 目录 目录 文档版本信息.I 法律声明.II 目录.1 前置条件.2 产品介绍.3 云速搭架构设计.4 1.前序工作.6 1.1.理解资源...
来自: 最佳实践 | 相关产品:专有网络 VPC,云服务器ECS,弹性公网IP,云速搭CADT
注册配置中心
注册配置相比开源版,Nacos 和 Zookeeper 商业版具有更强的性能和 SLA 保障,并提供了丰富完善的监控报警、简单易用的控制台运维操作。
基于开源增强、多 AZ 部署、节点异常自愈等设计,服务可用性 SLA 达 99.95%.开发版定价贴合自建,专业版适当溢价,结合稳定性、安全性保障整体 ROI.内置SLB,自动绑定域名,参数设置及节点伸缩页面操作一键生效.相比开源自建,性能可提升 40%.通过信通院云原生安全成熟度模型 L4+等级.100%兼容开源,保证版本一致性,提供自...
来自: 云产品
云基础产品与基础设施
云基础产品与基础设施作为阿里云产品六大版块之一,主要包含弹性计算、存储、网络、安全、云原生应用平台以及无影和基础设施类产品,向客户提供高度自动化的标准化产品对网络功能、计算机(虚拟或专用硬件)和数据存储空间进行访问,同时支持灵活扩展,可以直接使用自助服务界面。
当下 Serverless 技术已经成为所有企业和开发者的首选之一,随着 Serverless 的发展,应用的架构设计、开发的工作范式都发生了改变。希望通过这本 Serverless 案例集,可以让大家了解到现代企业是如何进行 Serverless 转型,提升研发效能、降低运营成本的,其中既有大家耳熟能详的互联网公司,也包含了金融、制造、传媒、...
来自: 云产品
应用身份服务IDaaS
IDaaS是阿里云为企业用户提供的一套集中式身份、权限、应用管理服务,支持一个账号打通所有业务应用,统一控制多因子身份认证,集中管理的应用访问权限控制,集中透明的用户访问日志审计,助力企业解决单点登录问题,是5A统一身份认证管理系统。使用场景分为CIAM和EIAM,是国内第一家提供完整公有云、私有化 CIAM 解决方案的服务提供方。
通过和网关的联动,提供可信身份鉴别,实现零信任应用访问.提供一系列预集成应用模板,且会随版本和需求逐步累积,为客户常用应用提供极简的、精心设计的对接体验.联通企业通讯录.与钉钉、AD、企业微信、飞书等企业账户体系打通,支持批量和增量导入/导出,打通企业的身份孤岛.统一账户管理.提供唯一的用户身份,以及完整的...
来自: 云产品
混合云多云统一安全
混合云多云统一安全
场景描述 有些客户的业务系统部分上云、或者还没上 云,但想使用阿里云公共云的安全服务;或 者业务系统部署在多个云平台上,想使用阿 里云的安全来提供统一服务。 解决问题 1.通过阿里云的安全产品和服务,统一管理阿 里云、IDC和它云的资产; 2.满足混合云、多云的等保需求。 产品列表 云安全中心 堡垒机 数据库审计 高防IP Web应用防火墙 证书服务 日志服务 VPN网关
使用 VPN网关在云上 VPC和它云内间建立 IPSec加密隧道,主机安全,运维及安全审计使用云上相应服务。同时,在它云或 IDC侧,只需要有一台带 VPN的防火墙即可,做网络访问控制及与 阿里云之间建立 VPN隧道;如果有 IPS能力最好,可以做非 7层网络的入侵检测和 防御。所以在 IDC侧,有一台 NGFW(下一代防火墙)最好,同时...
来自: 最佳实践 | 相关产品:日志服务(SLS),Web应用防火墙,数据库审计,堡垒机,SSL证书
< 1 2 3 4 ... 6 >
共有6页 跳转至: GO
产品推荐
这些文档可能帮助您

新品推荐

切换为电脑版

新人特惠 爆款特惠 最新活动 免费试用