混合云多云统一安全
混合云多云统一安全
场景描述 有些客户的业务系统部分上云、或者还没上 云,但想使用阿里云公共云的安全服务;或 者业务系统部署在多个云平台上,想使用阿 里云的安全来提供统一服务。 解决问题 1.通过阿里云的安全产品和服务,统一管理阿 里云、IDC和它云的资产; 2.满足混合云、多云的等保需求。 产品列表 云安全中心 堡垒机 数据库审计 高防IP Web应用防火墙 证书服务 日志服务 VPN网关
使用 VPN网关在云上 VPC和它云内间建立 IPSec加密隧道,主机安全,运维及安全审计使用云上相应服务。同时,在它云或 IDC侧,只需要有台带 VPN的防火墙即可,做网络访问控制及与 阿里云之间建立 VPN隧道;如果有 IPS能力最好,可以做非 7网络的入侵检测和 防御。所以在 IDC侧,有台 NGFW(下一代防火墙)最好,同时...
来自: 最佳实践 相关产品:日志服务(SLS),Web应用防火墙,数据库审计,堡垒机,SSL证书
混合云灾备之HDR VMware虚拟机容灾
混合云灾备之HDR VMware虚拟机容灾
场景描述 本文为您介绍使用混合云容灾服务来备份虚拟机的 镜像,可以为云上或云下的VMware环境提供有效 的数据保护,保证数据快速、安全、高效地备份到云 上,并在需要时快速恢复备份镜像。 解决问题 1.云上和云下的VMware虚拟机容灾保护。 2.云下的VMware虚拟机环境如何在云上快速恢 复。 产品列表 1.弹性裸金属服务器 2.HDR混合云容灾服
搭建VPC时,您需要考虑选取哪一个阿里云地域作为容灾中心,数据中心与阿里云 VPC之间使用哪一种网络连接,以及VPC使用哪个网段。本节使用华东1(杭州)地域作为演示环境。阿里云地域的选择 阿里云的所有数据中心都拥有极为强大的基础设施。您只需根据实际情况,如物理距 离要求(例如业务部门可能要求容灾中心距离主数据...
来自: 最佳实践 | 相关产品:弹性裸金属服务器(神龙)
资源管理
资源管理
场景描述 随着企业IT成熟度不断提高、管理的云上资源 不断增多,如何对资源进行高效管理的问题就会 凸显出来。阿里云的资源管理服务支持您按照业 务需要搭建适合的资源组织关系,使用目录、资 源夹、账号、资源组分层次组织与管理您的全部 资源,更好的实现项目成功。 解决问题 1.按照企业组织结构管理账号体系。 2.指定结算账号进行统一结算 3.统一管理成员账号权限系统 4.账号下的资源按照资源组进行分类 5.可以按照自定义财务单元进行分账管理 产品列表 资源管理
基于阿里云创建的自定义私有网络,不 同的专有网络之间二逻辑隔离,可以自己创建的专有网络内创建和管理云产 品实例,比如 ECS、负载均衡、RDS等。创建前,您需要结合具体业务,规划 VPC和交换机的数量及网段等。详见:https://www.aliyun.com/product/vpc ECS:云服务器(Elastic Compute Service,ECS)是种简单...
来自: 最佳实践 | 相关产品:资源管理
MSE云原生网关解析body内容进行路由转发
MSE云原生<em>网关</em>解析body内容进行路由转发
MSE云原生网关中通过自定义插件transformer解析body内容,并用以路由转发规则判断
一键释放资源.30 文档版本:20240426 III MSE云原生网关解析 body内容进行路由转发 最佳实践概述 最佳实践概述 方案概述 MSE云原生网关可以为后端服务提供转发路由能力,在某些场景下,后端服务可能存 在多个不同的版本(比如灰度验证、蓝绿测试),网关在转发时,会根据特定的规则把 请求转发到相应版本的后端服务。...
来自: 最佳实践 | 相关产品:负载均衡 SLB,Serverless 应用引擎,微服务引擎,云速搭
基于MSE云原生网关实现全链路灰度
基于MSE云原生<em>网关</em>实现全链路灰度
在微服务场景中,应用间的调用是随机的。当您部署的Spring Cloud应用或Dubbo应用存在升级版本时,可能会导致无法将具有一定特征的流量路由到应用的目标版本。通过MSE提供的全链路灰度能力,您无需修改业务代码,就可以实现端到端的全链路流量控制。泳道可以将应用的相关版本隔离成一个独立的运行环境。通过设置泳道规则,可以将满足规则的请求流量路由到目标版本的应用。
【基于MSE云原生网关实现全链路灰度】最佳实践 场景描述 微服务场景中,应用间的调用是随机的。当您部署 的SpringCloud应用或Dubbo应用存在升级版本 业务架构 时,可能会导致无法将具有一定特征的流量路由到应 用的目标版本。通过MSE提供的全链路灰度能力,您无需修改业务代码,就可以实现端到端的全链路流 量控制。泳道...
来自: 最佳实践 | 相关产品:弹性公网IP,容器服务 ACK,NAT网关,微服务引擎
MSE网关使用JWT进行认证鉴权
MSE<em>网关</em>使用JWT进行认证鉴权
MSE网关中调用外部的认证鉴权服务,通过JWT的方式进行全局认证鉴权。 对网关有认证鉴权安全需求的场景,对于敏感的服务路由(可通过黑白名单方式配置)在网关层进行认证鉴权。
应用场景 对网关有认证鉴权安全需求的场景,对于敏感 的服务路由(可通过黑白名单方式配置)在网 关层进行认证鉴权。解决问题 MSE网关和认证鉴权服务的集成问题 产品列表 专有网络 VPC 传统负载均衡 CLB 云原生网关 MSE 最佳实践频道 Serverless应用引擎 SAE http://bp.aliyun.com 云速搭 CADT 阿里云最佳实践分享群 钉钉...
来自: 最佳实践 | 相关产品:负载均衡 SLB,Serverless 应用引擎,微服务引擎
基于MSE云原生网关同城多活
基于MSE云原生<em>网关</em>同城多活
借助云原生微服务MSE网关,MSE配置注册中心的同城容灾多活微服务应用。构建一个经典的微服务场景,实现同城容灾的步骤,体现云原生相关产品在用户上云,高可用同城容灾多活场景下的能力。
然后云原生网关在这 10个中实现轮询等负载均衡策略,假设机房 1的节点挂 了 4个,还剩个。那这时分配给机房 1的流量会自动的从 50%降到 10%,分配给机 房 2的流量会自动的从 50%提升到 90%。文档版本:20240423 V 基于MSE云原生网关同城多活最佳实践 最佳实践概述●流量的精细化管控:每个集群一套注册中心,应用启动的...
来自: 最佳实践 | 相关产品:弹性公网IP,容器服务 ACK,NAT网关,微服务引擎
IPv4网关实现流量统一出入口
IPv4<em>网关</em>实现流量统一出入口
对公网流量出入有严格的限制,禁止ECS直接通过挂载公网IP访问互联网带来安全隐患
允许外访问ECS 步骤1 CADT中,双击 NLB所关联的交换机中的路由表,点击前往控制台 文档版本:20240131 15 大模型 RAG对话系统部署最佳实践 RAG对话系统部署 步骤2 发现已经配置了指向 ipv4网关的路由条目 步骤3 另个交换机也同样绑定了指向 ipv4网关的路由条目 文档版本:20240131 16 大模型 RAG对话系统部署最佳...
来自: 最佳实践 | 相关产品:云服务器ECS,负载均衡 SLB,云速搭
HTTPS 加速网关-阿里云
网站域名一键接入即可实现网站HTTPS
网站开通HTTPS价值.HTTPS(Hypertext Transfer Protocol Secure)是种网络安全传输协议,它HTTP的基础上通过SSL/TLS协议加密数据传输,保障客户端和服务端之间的数据传输安全,有效防范了HTTP明文传输中的窃听、篡改、冒充和劫持风险.通过HTTPS加密的网站符合相关的安全评测标准,例如信息安全测评、等级保护测评等方面...
来自: 云产品
容器场景下的应用性能监控、调用链拓扑、内存剖析
容器场景下的应用性能监控、调用链拓扑、内存剖析
场景描述 随着云原生及微服务技术的普及,越来越多的系统已经通过云原生和微服务技术实现企业的降本增效,同时因微服务及云原生的复杂性给系统运维带来非常大的挑战,云原生应用监控arms通过全链路应用监控,从端到端及代码级别的链路下钻能力、CPU、内存持续剖析及诊断能力,帮助客户降低系统故障定位难度,此demo,您将体验arms的链路监控、内存剖析等能力 应用场景 微服务+容器场景下链路调用拓扑,调用链可以显示出服务之间的调用顺序和层次关系,帮助开发人员理解和追踪代码的执行流程 在分布式系统中,一个请求往往需要通过多个服务来完成。当出现问题时,如请求超时、错误或异常,很难快速定位问题所在。 解决问题 调用链可以帮助运维人员解决以下问题: · 故障排查:当请求失败或出现错误时,调用链可以显示整个请求的路径和每个服务的执行情况,从而帮助运维人员快速定位问题所在。 · 性能优化:通过调用链,运维人员可以了解请求在系统中的执行时间和瓶颈所在,从而进行优化。 · 系统监测:调用链可以提供实时的系统监测和分析,帮助运维人员了解系统的健康状况和资源利用情况。
该示例使用的是杭州Region  Region下会创建1个VPC  该VPC下会创建2个交换机分布J和K可用区  该VPC下会创建个安全组(ACK自动创建) ACK该VPC的交换机下,NODE节点分布2个交换机  1个EIP+1个NATGW用于VPC内的NODE节点访问外拉取镜像使用  VPC下创建1个MSE云原生网关,产品介绍  MSE微服务...
来自: 最佳实践 | 相关产品:弹性公网IP,容器服务 ACK,NAT网关,微服务引擎
基于SpringCloud应用玩转MSE实践
基于SpringCloud应用玩转MSE实践
随着业务不断创新,大型的单个应用和服务会被拆分为数个甚至数十个微服务,微服务架构已经被广泛应用。 微服务的好处在于快速迭代,如何在迭代过程中保障线上流量不受损。依赖开源产品缺少无运维工具,常常需要投入较大的运维人力和成本。 本实践提供基于云原生应用产品提供微服务注册配置中心、微服务治理和云原生网关等一系列高性能和高可用的企业级云服务能力。
创建分流泳道,详见下图  选择标签:gray=gray(如ACK的POD上打的label有更改,输入更改值) 选择前文中在云原生网关中已创建好的基线版的路由  设置灰度条件规则:name=jinfeng 文档版本:20240229基于SpringCloud玩转MSE 步骤2 此时查看云原生网关路由管理-路由配置下,自动生成个来自治理的路由规则,如下:6....
来自: 最佳实践 | 相关产品:弹性公网IP,容器服务 ACK,日志服务(SLS),NAT网关,微服务引擎,消息队列 RocketMQ 版,云速搭
云原生网关解决方案
云原生网关是阿里云提供的下一代网关解决方案,将流量网关 Nignx、微服务网关和安全网关三合一,解决了三层网关架构独立设计、独立运维导致的资源消耗大、性能损耗大、稳定性难控、安全防护复杂等难题。
云原生网关是阿里云提供的下一代网关解决方案,完全兼容 Kubernetes Ingress 标准 API,将流量网关、微服务网关和安全网关三合一,解决了三层网关架构独立设计、独立运维导致的资源消耗大、性能损耗大、稳定性难控、安全防护复杂等难题,相比传统网关,云原生网关在资源成本、性能、安全性和易用性上更有优势.云原生网关...
来自: 解决方案
VPN网关
阿里云VPN网关(VPN Gateway)是一款基于Internet,通过加密隧道将企业数据中心、办公网或终端与阿里云专有网络(VPC)安全可靠连接起来的服务。VPN网关在国家相关政策法规下提供服务,支持IPsec VPN、SSL VPN及国密算法等丰富特性,满足分支互联、移动办公等接入场景。
负载均衡SLB.NAT网关帮助您VPC环境下构建个公网流量的出入口,通过自定义SNAT,DNAT规则灵活使用网络资源,快速构建混合云网络。支持多IP、共享公网带宽、丰富监控指标等价值特性.SAG提供站式快速上云解决方案。企业可通过智能接入网关实现Internet就近加密接入,获得更智能、更可靠、更安全的上云体验.智能接入网关...
来自: 云产品
智能接入网关SAG
智能接入网关(Smart Access Gateway,简称SAG)是阿里云提供的一站式快速上云接入产品,企业可通过智能接入网关SDWAN技术实现Internet就近加密上云,适用于中小数据中心、分支互联、移动办公、应用加速及混合云等场景。阿里云SAG产品配置高度自动化,即插即用,网络拓扑变化自适应快速收敛,自动探测最优链路,故障时主动实时切换,高质量、高安全、高效率的帮助用户解决网络接入最后一公里难题。
智能接入网关一站式上云服务.更多产品与服务.查看全部日志.更多产品与服务.查看智能接入网关使用文档.查看API调用相关文档.API 参考.查看SAG不同类型购买指南.查看SAG不同类型配置指导.查看更多商品.使用IKE(秘钥交换协议)和IPsec对传输数据进行加密,保证数据安全传输.认证数据来源,防止重放攻击.通过多种方式对数据...
来自: 云产品
NAT网关
在VPC环境下构建一个安全隔离的公私网流量的出入口网关,通过自定义SNAT,DNAT规则灵活使用网络资源。
此时可以个VPC内创建多个增强型NAT网关,可以通过不同的NAT网关来转发去往不同目的地址的流量,并针对不同的NAT网关做不同的安全防护,实现更精细化的部署公网访问网络.支持基于交换机/ECS粒度的流量控制,提供丰富的流量监控指标.灵活精细的流量控制.默认支持5个NAT网关,可提交工单申请更多额度.单VPC支持多个NAT...
来自: 云产品
API网关
API 网关、ingress 流量网关、微服务网关和安全网关四合一,并能满足 AI 场景下对网关的新需求。
通过 API 托管可以使 API 适配多端,企业只需要 API 网关调整 API 定义,无需做额外工作.企业只需维护个服务体系,面向多端输出,只需调整API定义,即可实现对APP、设备、web端等多种终端的支持.多个场景、多个终端、多种用户、多级服务,仅需要运维一套 API,降低运维复杂度.降低运维成本.云服务器ECS.对象存储OSS....
来自: 云产品
移动网关
移动网关服务,源于阿里云移动开发平台。移动网关 MGS,连接移动客户端与服务端的枢纽。简化了的数据协议和通讯协议,从而显著提升开发效率和网络通讯效率。移动网关 MGS,为网络隔离的系统间提供高性能、高安全、高可靠的通信,同时保障内部系统的安全性,并发峰值高达“百亿次/分钟”,业务仍可平稳运行。
业务需要支持多样化的终端设备(手机/loT 等等),往往增加了系统复杂性,企业只需移动网关 MGS 中定义服务,便能快速支持多种终端接入.一套服务多端输出.业务中存在多种语言、结构的后端服务,只需遵循一定的标准接入移动网关 MGS,就可以对外开放标准统一的服务接口.异构服务标准接入.推荐搭配使用.移动 App 客户端和...
来自: 云产品
云存储网关CSG
阿里云云存储网关CSG是一款数据存储管理工具,以对象存储为后端存储。为企业应用提供文件挂载和数据共享服务。可灵活部署,无缝对接企业应用,并支持数据海量拓展和冷热分层。
云存储网关可以部署客户数据中心或阿里云上,帮助客户简化存储管理,实现企业应用和阿里云存储服务的无缝对接.了解更多存储产品.云存储网关 CSG.查看云存储网关相关文档.更多问题交流讨论F&Q.了解如何使用云存储网关服务.查看相关API.基于对象存储 OSS,提供海量扩展的文件存储(NFS/CIFS)和块存储(iSCSI)服务.支持...
来自: 云产品
云速搭部署智能接入网关SAG APP
云速搭部署智能接入<em>网关</em>SAG APP
本篇最佳实践通过CADT在华东2上海和美西弗吉尼亚创建跨地域的VPC,在VPC内部署ECS模拟办公系统应用。通过CADT购买SAG APP版并挂载到云连接网CCN,通过云企业网CEN将云上跨地域的VPC和云连接网CCN打通,实现内网互联互通。登录SAG客户端之后,就可以通过内网IP访问云上资源。
云速搭部署智能接入网关 SAG APP 文档版本信息 云速搭 部署智能接入网关 SAG APP 最佳实践 文档版本:20211023(发布日期)云速搭部署智能接入网关 SAG APP 文档版本信息 文档版本信息 文本信息 属性 内容 文档名称 云速搭部署智能接入网关 SAG APP 文档编号 243 文档版本 V1.0 版本日期 2021-10-23 文档状态 对外发布 制作...
来自: 最佳实践 | 相关产品:专有网络 VPC,云服务器ECS,对象存储 OSS,云企业网,智能接入网关
本地数据中心基于SMB/NFS协议访问对象存储最佳实践
本地数据中心基于SMB/NFS协议访问对象存储最佳实践
1. 云存储扩容和迁移 集成智能缓存算法,自动识别冷热数据,将热数据保留在本地缓存,保证数据访问体验,无感知的将海量云存储数据接入本地数据中心,拓展存储空间。同时在云端 保留全量数据(冷+热)保证数据的一致性 2.云容灾 随着云计算的普及,越来越多的用户把自己的业务放到了云上。但是随着业务的发展,如何提高业务的可靠性和连续性,跨云容灾是一个比较热门的话题。借助云存 储网关对虚拟化的全面支持,可以轻松应对各种第三方云厂商对接阿里云的数据容灾。 3. 多地数据共享和分发 通过多个异地部署的文件网关实例,对接同一个阿里云OSS Bucket,可以实现快速的异地文件共享和分发,非常适合多个分支机构之间互相同步和共享数据。 4. 适配传统应用 有很多用户在云上的业务是新老业务的结合,老业务是从数据中心迁移过来的使用的是标准的存储协议,例如: NFS/SMB/iSCSI。新的应用往往采用比较新的技 术,支持对象访问的协议。如何沟通两种业务之间的数据是一个比较麻烦的事情,云存储网关正好起到一个桥梁的作用,可以便捷的沟通新旧业务,进行数据交换。 5. 替代 ossfs 和 ossftp ossfs 和 ossftp 都是基于文件协议的开源工具,用户可以通过它们直接上传文件到OSS。但是这两个开源文件都不建议在生产环境使用(POSIX 兼容度低),同时挂 载在用户的客户端需要额外的配置和缓存资源,对于多个客户端的情况安装配置繁琐。通过文件网关的服务可以完美替代 ossfs 和 ossftp。通过创建文件网关,用 户只需要执行简单的挂载(NFS)和映射(Windows SMB)就可以像使用本地文件系统一样使用 OSS。
配置 说明 共享名称 自定义,smb-shared 缓存路径 选择之前创建的缓存盘,共享目录>缓存盘>OSS 缓存容量 建议 40GB以上 传输加速 传输加速会提高跨域情况下数据传输速度充分利用 的公网带宽,请确保所选用的 OSS bucket已经打 文档版本:20210525 51 本地数据中心基于 SMB/NFS协议访问对象存储 配置本地云存储网关 开 ...
来自: 最佳实践 | 相关产品:对象存储 OSS,云存储网关
< 1 2 3 >
共有3页 跳转至: GO
产品推荐
这些文档可能帮助您

新品推荐

切换为电脑版

新人特惠 爆款特惠 最新活动 免费试用