高效安全:企业统一公网出口
本方案介绍了企业上云,通过NAT构建公网出口,帮助企业更加统一、安全地管理自己的云上公网访问能力,同时可以实现高效的运维管理和公网成本优化。
在线部署 适用客户 需求私流量管理与成本效益优化 重视私至公网访问的流量安全多云服务与多操作系统间网络互通的需求 方案优势 为什么要构建统一公网出口 随着业务规模增长,VPC内多台ECS需要主动访问公网能力,通常会采用每台ECS分别绑定公网IP的分散公网出口架构,面向互联网开放业务,此时往往会遇到诸多的问题...
云架构必修课:云上高可用架构
业务的持续稳定可服务,决定着企业对客户的服务质量,是企业发展的基础。而应用部署的高可用架构对于业务的稳定与发展起着至关重要的作用,本方案从企业上云最基础的需求出发,针对可能遇到的单点故障风险,介绍了经典的“业务上云高可用架构”方案设计。
在线部署 适用客户 处理高并发请求的业务场景 需要实现业务的快速扩展和灵活管理 对服务连续性和数据完整性高要求 方案优势 业务面临的稳定性挑战 企业在业务发展初期,单点架构是一种常见的部署架构,满足业务基本需要,通常是由一台服务器、一个单节点数据库组成,但是这样的简单架构,面临着一些隐患:可靠性与稳定...
IPv4网关实现流量统一出入口
IPv4网关实现流量统一出入口
对公网流量出入有严格的限制,禁止ECS直接通过挂载公网IP访问互联网带来安全隐患
产品介绍 专有网络 VPC(Virtual Private Cloud):是用户基于阿里云创建的自定义私有 ,不同的专有网络之间二层逻辑隔离,用户可以在自己创建的专有网络内创建和 管理云产品实例,比如 ECS、负载均衡、RDS等。IPv4网关:是连接专有网络 VPC和公网的网络组件。VPC通过 IPv4网关访问 公网,该 IPv4网关负责路由转发和私网...
来自: 最佳实践 | 相关产品:云服务器ECS,负载均衡 SLB,云速搭
计算巢服务
阿里云计算巢服务是一个面向ISV、SI、MSP和开发者的云集成PaaS平台,方便服务商更好的将产品、服务集成,借助云原生的能力提升软件服务交付、部署及后续管理。
通过内网打通,无需网络放行,杜绝网络安全隐患。追溯和审计能力:提供操作系统运维录屏,保留运维现场,提升服务可信度。运维操作记录存档可追溯,安心服务无纠纷。客户案例“计算巢的自动化交付完美的解决了在给客户交付过程中云资源采购及系统部署方面难沟通、易出错的问题,过程操作变得简单;另一方面,计算巢代运维...
来自: 云产品
通过私访问云服务
通过私<em>网</em>访问云服务
使用PrivateLink就可以通过私网访问其他VPC提供的服务,无需创建NAT网关或EIP等公网出口,更好的保障安全性和网络质量。支持同账号和跨账号的VPC间私网访问。另外 私网调用阿里云OpenAPI也有两种可选方案
详见:https://www.aliyun.com/product/pvtz 私连接 PrivateLink:私连接(PrivateLink)能够帮助您在阿里云 VPC中通 过私有网络安全稳定的访问部署在其它 VPC中的服务,大幅简化网络架构,同 时 避 免 通 过 公 访 问 服 务 的 带 来 的 风 险。详见:https://www.aliyun.com/product/network/privatelink ...
来自: 最佳实践 | 相关产品:云解析 PrivateZone,私网连接
ACK容器平台集群安全控制
ACK容器平台集群<em>安全</em>控制
场景描述 本方案实践主要是通过一些实践示例来介绍 用户对于在阿里云上使用Kubernetes集群服 务的容器平台安全管控的实践验证与使用建 议。 方案优势 容器集群部署快捷 授权与安全策略配置方便 丰富的安全控制实践介绍 解决问题 容器集群API Server的安全访问控 制 容器服务多租户场景下的授权管理 容器中的敏感信息数据的存储 容器服务集群安全策略配置管理 产品列表 容器服务Kubernetes版 负载均衡SLB 专有网络VPC 访问控制RAM
这样会存在安全隐患风险,因此出于解决此风险考虑,Kubernetes 给出了 增强特性,通过 Annotations的方式仅允许 Pod挂载配置为 Pod的 ServiceAccount 可挂载 Secrets列表里的 Secret从而限制 Pod可挂载的 Secret。步骤1 创建保密字典(Secret)在阿里云容器服务 ACK控制台上,选择应用配置>保密字典,点击创建进行保密字 ...
来自: 最佳实践 | 相关产品:专有网络 VPC,负载均衡 SLB,容器服务 ACK,访问控制,云速搭
安全管家
安全管家服务为云上用户提供深度安全检测及响应服务,让客户快速构建基础安全运营体系,保障云上业务安全
适用于需要将云上业务环境安全进行全面管理的客户,结合客户组织架构,合理参与网络安全体系搭建,或者有效融入已体系.安全管家服务会对云上架构进行安全性评估,指导云上产品和安全产品等方面的隐患进行修复与加固.随着业务增长和攻击态势的变化,企业安全团队需要快速获得新的技能。安全管家服务能够大幅降低成本投入...
来自: 云产品
阿里云安全
面向全球用户提供安全防护的云计算安全-阿里云安全
适用于需要将云上业务环境安全进行全面管理的客户,结合客户组织架构,合理参与网络安全体系搭建,或者有效融入已体系.云上一体化安全服务与智能化运营.安全管家服务会对云上架构进行安全性评估,指导云上产品和安全产品等方面的隐患进行修复与加固.随着业务增长和攻击态势的变化,企业安全团队需要快速获得新的技能。...
来自: 云产品
渗透测试服务
阿里云渗透测试(Penetration Test)是一种黑盒安全测试方法,安全专家通过模拟真实黑客的技术手段对目标进行漏洞检测,突破系统的安全防护手段,深入评估漏洞可能造成的实际影响。帮助企业挖掘出正常业务流程中的隐藏的安全缺陷和漏洞,并提出修复建议。
阿里云云防火墙是一款云原生的企业机构上云边界网络安全防护服务,并结合情报的实时入侵防护、流量分析可见、智能化访问控制、日志溯源分析等能力,是您的网络边界防护和等保合规利器.阿里云以攻击者(黑客)思维,对业务系统进行全面深入的安全测试,帮助客户排查正常业务流程中隐藏的安全缺陷和漏洞,并提出修复建议,...
来自: 云产品
企业多账号环境下的安全资源统一管控最佳实践
企业多账号环境下的<em>安全</em>资源统一管控最佳实践
某地产公司在上海、杭州设有两个分公司,公司使用阿里云支撑各分公司的 IT 业务系统,这些系统由各分公司独立负责,包括独立负责云上业务账号的创建、员工权限的分配管理、资源的购买、IT 风险的管控、安全管理等。由于公司业务发展较快,各分公司创建了非常多的业务账号来承载新的业务,每个业务账号独立管理,带来了非常大的管理问题。人员权限管理混乱,离职员工在云上的身份梳理不清难以及时清理造成极大的安全隐患;账号权限过大、使用弱密码可能造成账号被盗数据泄露;公司内部缺乏统一的合规基线和安全管控,各业务系统各自为政,数据泄露、业务中断、安全入侵风险升级。 为了提升云上的管控效率和安全性,总公司成立新的信息安全中心和阿里云对接。信息安全中心的定位是统一采购安全产品,集中保障云上资源的安全性。
公司内部缺乏统一的合规基线和安全管控,各 业务系统各自为政,数据泄露、业务中断、 入侵风险升级。为了提升云上的管控效率和安全性,总公司 解决问题 成立新的信息安全中心和阿里云对接。信息 安全中心的定位是统一采购安全产品,集中 1.简化账号配置的复杂程度 保障云上资源的安全性。2.通过安全产品统一管控多账号...
来自: 最佳实践 | 相关产品:云安全中心,云防火墙,资源管理,云速搭CADT,云SSO
基于云拨测的网站用户体验监测最佳实践
基于云拨测的网站用户体验监测最佳实践
网站作为电商行业开展业务的核心场景,不同区域、不同运营商、不同的终端用户,给网站体验带来了巨大的一致性挑战。打开卡顿、缓慢,甚至无响应,都会影响到运营效果、甚至出现负面影响。阿里云基于多年业务经验,为云上客户提供完整的电商网站运营期间的用户体验监测方案。
基于阿里云创建的自定义私有网络,不 同的专有网络之间二层逻辑隔离,可以在自己创建的专有网络内创建和管理云产 品实例,比如 ECS、负载均衡、RDS等。在创建前,您需要结合具体业务,规划 VPC 和交换机的数量及网段等。更 多 信 息,请 参 考:https://www.aliyun.com/product/vpc ECS:Elastic Compute Service,简称 ECS...
来自: 最佳实践 | 相关产品:专有网络 VPC,云数据库RDS MySQL 版,弹性公网IP,云速搭,云拨测
一体化电力大数据平台解决方案
一体化电力大数据平台解决方案基于阿里云专有云平台和数据中台,构建一站式电力云和大数据平台,满足泛在电力物联网对数据中台的建设需求,通过大数据分析挖掘,赋能电网营销、运检、设备等各个业务领域,促进数据创新应用的快速落地。
国产化自主可控的云平台系统,不存在开源技术的安全隐患,符合电网公司安全要求.单集群可支持10000台规模,多中心统一管控,一套架构支撑IaaS、PaaS、DaaS、安全、AI服务,兼容性、运维性更佳,充分满足电网公司长期建设规划.产品技术经过阿里巴巴内部大并发场景验证,大量客户的实践锤炼,经验丰富、质量可靠,功能性和...
来自: 解决方案
云原生安全容器解决方案
基于轻量虚拟机技术的安全容器,结合ECS弹性裸金属服务器(神龙),可以让应用运行在一个带有独立内核的沙箱环境中,在享用容器技术带来的便利同时,兼具了传统虚拟机的强安全隔离能力,但overhead更少、秒级启动、对性能影响非常小,同时具备和Docker容器一样的用户体验,例如日志、存储、监控、弹性等。
应用混部增大安全隐患.传统容器的资源和性能隔离较弱,同一节点上不同应用间相互争抢资源,影响延迟敏感型业务稳定性.资源争抢,性能干扰.安全沙箱简介.为什么选择安全沙箱.如何选择Docker运行时.安全沙箱快速入门.创建安全沙箱 Kubernetes 集群.扩容安全沙箱集群.配置安全沙箱节点.安全沙箱集群管理.安全沙箱兼容性说明....
来自: 解决方案
视觉AI计算和训练
视觉计算服务VCS是阿里云推出的按实际算力计费的产品,AI计算成本节省可达30%。内置20+常用视觉AI算法,也可运行您指定的视觉AI算法,应用支撑达百万级QPS,体验毫秒级响应。
将出入口、作业区、消防隐患区域等关键场景视频汇集到平台,提供烟火识别、消防隐患识别等多场景竞争力的AI算法,提高管理时长,降低监管成本.烟火识别、电瓶识别及其他消防隐患识别等算法.同时支持SaaS轻量化集成方式、和标准API对接能力.明厨亮灶:高性价比场景.开箱即用的阳光厨房场景.可以在明厨亮灶应用中增加对厨房...
来自: 云产品
物联网边缘计算
阿里云物联网边缘计算是一种部署在本地近场环境、以高性能计算机为载体、且与云端协同的一体化计算服务,满足企业(客户)对边缘(近场)计算资源的远程管理、数据处理、分析决策、智能化诉求。
基于自研AI算法,自动巡查区域内安防、消防类隐患及事件,并通过钉钉等方式通知到责任人,轻量化快速实现消自动报警体系,使得隐患预警及事件报警及时处理.阿里云消控宝安消一体机.视频型硬件,提供多种不同算力的硬件,本地运行视觉算法,实时响应业务需求.通用型硬件,可支持业务应用托管需求,硬件配置丰富.提供多种...
来自: 云产品
智慧监管解决方案
通过智慧监管一体化平台,实现监管数据共享共用、监管系统互联互通、监管业务智能升级,构建以大数据和AI技术为驱动的一系列智能业务场景,实现规范监管、精准监管、智能监管、监管全覆盖,推动监管业务更加精准、高效和智能。
数据从接入、清洗、融合、萃取到应用的过程链路数据管理,实现管理数据“大中台”的集中统一和业务的全面数据化,使数据可视、可管、可用、可估、可控,为各领域监管决策提供数据支持.标准、干净、高可用的全域管理数据中台.根据方位采集的多维数据,包括外部公开数据、互联网指标集、政府监管部门数据、网络舆情数据等...
来自: 解决方案
钢铁行业解决方案
炼钢全流程工艺参数优化,将生产过程数据整合并分析挖掘,通过云计算、大数据、人工智能等技术,对提钒、脱硫、转炉炼钢、精炼、连铸等炼钢全流程相关的生产过程和检测数据进行挖掘分析
通过云计算、大数据、人工智能等技术,对提钒、脱硫、转炉炼钢、精炼、连铸等炼钢流程相关的生产过程和检测数据进行挖掘分析.钢铁行业解决方案.相关解决方案.根据您提交的需求,将售前专家免费服务!...质检员远程控制与监督的方式降低质检员安全隐患,提升质检工作效率.缩减人力投入.废钢定级解决方案.废钢定级解决方案.
来自: 解决方案
基于日志服务构建业务可观测性系统
基于日志服务构建业务可观测性系统
现在已知的各种监控数据的工具,以及对应的监控系统有非常多的选择,比如ZABBIX,Prometheus,Skywalking等。但是这些系统都存在同样的一个问题,只覆盖了可观察性的一部分,举个简单的类比,大家在日常开车的过程中,会用到很多的辅助设备,仪表盘,行车记录仪,导航,倒车影像等等,这些设备都各自承载了一部分的功能,但是都存在着如下的问题: l 数据覆盖不完整 l 存在数据孤岛(无法关联协同) l 使用门槛高,不够人性化 核心价值 l 全覆盖,统一协议,支持各类平台。 l 数据关联,统一Schema,关联Metrics/Logs。 l 云原生,SaaS服务,拥抱云原生。 l 简单易用,自动化埋点,数十项易用功能。 智能化,异常诊断,根因分析。
基于日志服务构建业务可观察性系统 部署架构 场景描述 现在已知的各种监控数据的工具,以及对应的监 控系统非常多的选择,比如 ZABBIX,Prometheus,Skywalking等。但是这些系统都存 在同样的一个问题,只覆盖了可观察性的一部分,举个简单的类比,大家在日常开车的过程中,会用 到很多的辅助设备,仪表盘,行车记录仪,...
来自: 最佳实践 | 相关产品:云服务器ECS,容器服务 ACK,日志服务(SLS)
微服务应用问题定位及故障演练
微服务应用问题定位及故障演练
场景描述 用户微服务架构应用基于阿里云 ACK 部署, 通 过 ARMS 监控发现微服务应用的容错能力是否 健壮, 容器编排配置是否合理, 以及节点故障引 发的问题等, 方案通过 AHAS 故障注入模拟生 产环境产生的故障, 通过 ARMS 及时发现问题、 定位问题, 并结合 ARMS 的告警功能快速发现 并解决问题。  发现调用下游一个服务实例出现异常。  发现业务 Pod 故障, 验证业务的稳定性。  发现调用数据库延迟故障, 验证 Pod 的水 平扩容能力。 解决问题 1. 定位并解决微服务应用的容错能力。 2. 定位并解决微服务应用编排合理性。 3. 发现故障并验证系统故障的告警时效性。 产品列表  应用高可用服务 AHAS  性能测试 PTS  应用实时监控服务 ARMS  容器服务 kubernetes 版  负载均衡 SLB  专有网络 VPC  日志服务 SLS
文档版本:20220331 61 微服务应用问题定位及故障演练 问题定位及故障模拟 步骤15 开始注入 Pod网络延时故障(可以看到故障成功注入,即 notification这个 service会 2秒的网络延时),再次执行 PTS打入流量。步骤16 确定执行演练。步骤17 执行成功:文档版本:20220331 62 微服务应用问题定位及故障演练 问题定位及故障...
来自: 最佳实践 | 相关产品:容器服务 ACK,日志服务(SLS),性能测试 PTS,应用实时监控服务 ARMS ,应用高可用服务 AHAS,云速搭
< 1 2 >
共有2页 跳转至: GO
产品推荐
这些文档可能帮助您

新品推荐

切换为电脑版

新人特惠 爆款特惠 最新活动 免费试用