云上公网架构设计和安全管理
云上公网的设计可以帮助企业更加统一、安全的管理自己的云上互联网出入口,同时可以实现统一监控运维和公网的成本优化。
负载均衡 NAT网关 转发路由器 云企业 共享带宽 弹性公网IP DDoS防护 Web应用防火墙 云防火墙 应用场景 技术方案的广泛应用场景 企业级网络安全架构 集团IT部门需要对整体云上公网入口进行监控和管理,防止外部攻击以及内部异常访问。互联网流量审计管理 跨国公司/金融公司需要对所有跟互联网访问相关的VPC进行流量审计...
网络
阿里云云网络为企业提供了完善的云上网络、跨地域网络、混合云网络产品体系和可满足不同场景的网络解决方案。经过多年的自主研发,洛神云网络平台,具备了超大规模、超高性能、弹性开放能力,服务百万用户,连续多年支撑双11。
通过采用阿里云全球网络互联解决方案,快速地构建了中国区工厂及分支机构与海外中心的互联网络网络质量得到很好的改善,进一步保证了业务的稳定性,IT运维成本得到大幅的降低.云企业CEN.智能接入网关SAG.全球加速GA.在线教育全球部署网络.在线教育行业远程匹配全球学生与教师资源,需要在多个国家和地域构建一张全球...
来自: 云产品
基于SpringCloud应用玩转MSE实践
基于SpringCloud应用玩转MSE实践
随着业务不断创新,大型的单个应用和服务会被拆分为数个甚至数十个微服务,微服务架构已经被广泛应用。 微服务的好处在于快速迭代,如何在迭代过程中保障线上流量不受损。依赖开源产品缺少无运维工具,常常需要投入较大的运维人力和成本。 本实践提供基于云原生应用产品提供微服务注册配置中心、微服务治理和云原生网关等一系列高性能和高可用的企业级云服务能力。
test RocketMQ RocketMQ5.0 规格:rmq.s2.2xlarge group:xl-test-group、xl-test-group_gray Project 名称需要修 Project名称需要全局 日志服务SLS a-project-ack-sls-*改 唯一 名称:nat-eip 弹性公网EIP NAT出口关联的EIP 流量:按使用流量计费 VPC全通模式 名称:project-nat NAT网关 VPC统一网络出口 创建后VPC网段...
来自: 最佳实践 | 相关产品:弹性公网IP,容器服务 ACK,日志服务(SLS),NAT网关,微服务引擎,消息队列 RocketMQ 版,云速搭
新零售网络解决方案
基于SDN和SD-WAN技术,新零售网络解决方案帮助零售商构建降本增效的云化智能网络,实现零售业务平滑上云。依托阿里巴巴覆盖全球的优质网络资源,企业总部、IDC、零售门店等场景安全互联,业务系统稳定可靠,业务拓展灵活高效。
公网出口采用覆盖全球的高质量多线 BGP 网络,在多地域与多个运营商核心层设备对接,公网质量高、冗余度高。一站式快速访问阿里巴巴集团淘宝,天猫,支付宝,盒马,飞猪等零售业务平台,无需跨延时低.谢赟辉,靖鑫,也树.满足传统商超业务、淘鲜达业务系统的线路备份,实现业务系统稳定可靠.实现会员系统等业务上云,双十一...
来自: 解决方案
互动音视频场景网络解决方案
互动音视频网络解决方案,通过SD-WAN技术,构建跨地域高质量实时通信网络,有效改善网络丢包、减少网络抖动、降低整体网络时延,提升互动音视频和直播质量。
互动音视频网络解决方案,依托阿里巴巴优质带宽和全球互联网络,通过 SD-WAN 技术,构建跨地域高质量实时通信网络,有效改善网络丢包、减少网络抖动、降低整体网络时延,提升音视频互动质量.互动音视频场景网络解决方案.教师及学生通过智能接入网关 SAG 实现 Internet 就近加密接入阿里云,采用智能选路和前向纠错 FEC 技术...
来自: 解决方案
物联网络管理平台Link WAN
阿里云提供网络管理服务,可快速组建LoRaWAN网络,解决讯号难以到达的地下室、无固定电源场景,满足公里级、低功耗与上万设备的网络需求。
此类设备仅需传输极少量的数据,且传输频次不高,而当前运营商网络是为高带宽而设计,采用这一网络不仅占有网络、码号资源,也会产生不少包月流量费用.消息队列 MQ.企业物联网平台.推荐搭配使用.表计数据采集.适合低功耗、低流量的智能生活设备使用,如智能灯泡、智能开关、人体红外(PIR)与呼叫按钮设备,可实现高穿透力、...
来自: 云产品
金融行业从经典网络向VPC容器化改造
金融行业从经典<em>网络</em>向VPC容器化改造
本实践介绍经典网络向VPC容器化改造实践 以及配置步骤,可适用于金融等行业 方案优势 容器化完成经典网络完成向VPC网络改 造 应用发布灵活 运维效率提升 解决问题 1.经典网络管理困难 2.应用发布不灵活 3.运维效率低 产品列表 专有网络VPC 容器服务Kubernetes版 日志服务SLS 云数据库RDS版 NAT网关 容器镜像服务ACR 云盘
金融行业从经典网络向VPC容器化改造 最佳实践 业务架构 场景描述 本实践介绍经典网络向VPC容器化改造实践 以及配置步骤,可适用于金融等行业 方案优势  容器化完成经典网络完成向VPC网络改 造  应用发布灵活  运维效率提升 解决问题 1.经典网络管理困难 2.应用发布不灵活 3.运维效率低 产品列表  专有网络VPC  ...
来自: 最佳实践 | 相关产品:专有网络 VPC,云数据库RDS MySQL 版,容器服务 ACK,日志服务(SLS),容器镜像服务 ACR
云端影视渲染
云端影视渲染
场景描述 本文介绍如何搭建一个完整的混合云渲染服务架构,本地与云端的网络以SSL-VPN方式进行互联。 解决问题 1、使用SSL-VPN构建本地网络与云上VPC环境的安全互联。 2、使用批量计算服务管理渲染计算集群,集群计算节点自动加入Deadline资源池。 3、使用Deadline做渲染任务管理。 4、批量计算集群计算节点根据Deadline渲染任务自动扩容和收缩,资源管理自动化。 产品列表 1、云服务器ECS 2、GPU云服务器GPU 3、批量计算BCS 4、专有网络VPC 5、弹性公网IP 6、文件存储NAS
文档版本:20200220 9 云端影视渲染 通过 VPN建立网络互联 带宽规格 5Mbps 说明:带宽规格选择不要大于本地网络出口带宽。IPsec-VPN 关闭 SSL-VPN 开启 SSL连接数 5 计费周期 根据实际情况选择 步骤3 在确认订单页面,确认各项参数信息。确认无误,阅读、同意并勾选《VPN网关(包 月)服务协议》,单击去支付。步骤4 支付...
来自: 最佳实践 | 相关产品:专有网络 VPC,云服务器ECS,文件存储NAS,VPN网关,批量计算
混合云自有K8S弹性使用ECI
混合云自有K8S弹性使用ECI
场景描述 本文介绍线下IDC与云端通过专线构建混合云架构,自有K8S利用虚拟节点弹性调用ECI承载业务高峰期资源需求的最佳实践。 解决问题 混合云环境下,自有K8S集群注册至ACK,实现云端纳管。纳管K8S集群部署Virtual Node,使集群具备ECI资源调度能力。在以上环境中部署Web及离线作业应用,并使用ECI资源作为弹性资源池满足业务波峰需求。 产品列表 云服务器ECS 云架构设计工具CADT 专有网络VPC 访问控制RAM 云企业网CEN 弹性容器实例ECI Nat网关NAT 容器镜像服务ACR 负载均衡SLB 容器服务Kubernetes版ACK 弹性公网IPEIP
云企业可帮助您在不同地域 VPC 间,VPC与本地数据中心间搭建私通信通道,通过自动路由分发及学习,提高 网络的快速收敛和跨网络通信的质量和安全性,实现全网资源的互通,帮助您打 造一张具有企业级规模和通信能力的互联网络。详见:https://www.aliyun.com/product/cbn 访问控制 RAM:是阿里云提供的管理用户身份与...
来自: 最佳实践 | 相关产品:块存储,专有网络 VPC,云服务器ECS,负载均衡 SLB,容器服务 ACK,访问控制,NAT网关,云企业网,容器镜像服务 ACR,弹性容器实例 ECI
钉钉专属音视频会议解决方案
钉钉专属音视频会议解决方案,将钉钉音视频会议系统部署在企业内网,充分利用企业内网带宽,从而实现低延迟,更高清的会议效果。同时钉钉音视频会议支持SIP设备,电话设备入会,可以与客户存量会议系统实现融合通讯。
标准钉钉音视频会议,每个参会者需要占用约2M 公网带宽,当企业内部大量员工同时参加视频会议时,企业的公网带宽出口会成为瓶颈,影响会议体验,也会堵塞其他业务网络。专属音视频部署在企业内部,充分利用企业内部网络架构,极大的降低公网带宽占用.\\u00A0生产监控.专属音视频会议拥有丰富的融合通讯能力,支持传统音视频...
来自: 解决方案
组建多可用区多地域的混合云
组建多可用区多地域的混合云
场景描述 无特定行业属性,对云下有IDC的用户,上云建 立多地域多可用区高稳定性的业务架构,组建混 合云用户都可适用。物理专线是打通IDC到云上 内网通道的最高质量和稳定性最好方式,但成本 较高,交付周期长。 解决问题 云下用户IDC应对业务突增弹性扩容能力 不足; 云下用户IDC业务需要多地域冗余; 云上阿里云业务需要多地域冗余; 云上阿里云业务需要多可用区冗余. 产品列表 VPC,CEN,高速通道(专线),SLB,ECS
云下用户 IDC网络设备配置 示例中线下用户 IDC的内网出口有2台路由器,分别以左侧 G0/0/2接用户内网,右侧 G0/0/1接物理专线 连阿里云.云下 IDC的用户侧网络设备开始配置 BGP,这里只涉及与阿里云对接的 BGP协议配置.以华为设备为例,RouterA查看路由器接口配置,接口 GigabitEthernet 0/0/1配置了用户侧互联 IP 192.168.0.1/...
来自: 最佳实践 | 相关产品:块存储,专有网络 VPC,云服务器ECS,云企业网,高速通道,云速搭
NAT网关
在VPC环境下构建一个安全隔离的公私网流量的出入口网关,通过自定义SNAT,DNAT规则灵活使用网络资源。
VPC NAT私网关成为专线流量的入口,满足企业合规监管需要,通过转换规则使用指定的IP地址提供服务。同时具备NAT地址转换前后的追溯能力,以满足定期合规审计的需要.支持SNAT及DNAT功能,既可以VPC网络主动访问线下IDC,也可以是线下IDC主动访问云上私.使用指定的新IP身份与IDC对端互访,满足特定IP地址合规监管需要....
来自: 云产品
弹性公网IP
独立的公网IP资源,可以绑定到阿里云专有网络VPC类型的ECS上,并可以动态解绑,再绑定到其它 ECS上,实现公网IP和ECS的解耦,满足灵活管理的要求。
查看更多商品.2)现有网络线路单一时延大,弹性能力差,缩扩容时间长,无法快速响应市场需要.公网IP地址不变,将上云改造成本、及业务迁移停机造成的损失减至最低.VPC-IDC互访安全风险,及VPC间的管控与防护.云服务器ECS.弹性公网IP.DDoS防护.推荐搭配使用.IDC迁移上云.迁移自有IPV4地址上云,超大弹性带宽复用.对于企业...
来自: 云产品
钉钉专属直播解决方案
钉钉专属直播采用边缘计算的理念,将直播边缘节点下沉到客户内网,充分利用实现内网高速带宽,并支持分布式部署,直播客户端就近拉流,从而实现低延迟直播效果,给客户带来极致观看直播体验。
公司整体出口带宽有限制的企业.教育、培训行业,对于直播画面质量有较高要求,可以通过专属直播满足高质量的直播需求场景.在线教育行业.提交采购咨询.在阿里云提交采购咨询,描述项目需求.钉钉提供了样板间环境,可以在样板间体验专属直播效果.在阿里云下单购买专属钉钉直播产品.由阿里云同学为客户部署专属直播集群.RDS ...
来自: 解决方案
智能云分支
阿里云智能云分支是一站式SD-WAN+SD-LAN网络方案,为客户门店和办公构建网络效能中心,而提供的云上云下E2E一体化,异构管控,安全可靠的云托管网络服务。
云企业是阿里云提供的一款能够快速构建混合云和分布式业务系统的全球网络服务,为用户提供优质、高效、稳定的网络传输环境,帮助用户打造一张具有企业级规模和通信能力的云上网络。适用于集团企业、全球网络等场景.云企业 CEN.云服务器 ECS是一种弹性可伸缩的云计算服务,助您降低 IT 成本,提升运维效率,使您更专注于...
来自: 云产品
SLS多云日志采集、处理及分析
SLS多云日志采集、处理及分析
场景描述 从第三方云平台或线下IDC服务器上采集 日志写入到阿里云日志服务,通过日志服务 进行数据分析,帮助提升运维、运营效率, 建立DT 时代海量日志处理能力。 针对未使用其他日志采集服务的用户,推荐 在他云或线下服务器安装logtail采集并使用 Https安全传输;针对已使用其他日志采集 工具并且已有日志服务需要继续服务的情 况,可以通过Log producer SDK写入日志 服务。 解决问题 1.第三方云平台或线下IDC客户需要使用 阿里云日志服务生态的用户。 2.第三方云平台或线下IDC服务器已有完 整日志采集、处理及分析的用户。 产品列表 E-MapReduce 专有网络VPC 云服务器ECS 日志服务LOG DCDN
带宽,多个 EIP共享享同一带宽,节约成本,注意 EIP加入共享带宽以后,原 本的带宽峰值无效,变为相同的 2Mbps共享带宽峰值,原本的计费模式无效,文档版本:20211203 73 SLS多云日志采集、处理及分析 日志服务器集群公网日志数据传递到日志服务 变为单纯的 EIP,不额外计流量或带宽费用;请用户根据实际业务规模和成本考...
来自: 最佳实践 | 相关产品:云服务器ECS,日志服务(SLS),NAT网关,E-MapReduce,全站加速 DCDN,云速搭CADT
高速公路视频上云解决方案
阿里云高速公路视频上云解决方案,基于阿里云广泛的边缘节点、高性能的视频接入网关打造高速公路应用创新数字平台,实现一站式接入,多种复杂业务场景的智能分析。
阿里云CDN全球2800+节点,大陆2300+节点,具备130Tbps带宽储备,满足高速视频就近接入,节省带宽成本,提升网络传输质量,满足视频联网建设中对网络时延的要求,支持远超十万级并发.边缘云全国覆盖,视频就近接入.基于全国覆盖的边缘计算云节点ENS,将飞天技术体系轻量落地到边缘,实现可靠的性能更优的计算;同时覆盖全国...
来自: 解决方案
远程办公-AD管控下的弹性云桌面
远程办公-AD管控下的弹性云桌面
在弹性云桌面中部署企业基础办公环境时,IT人员通常会面临以下问题,本文希望通过场景实践的方式,示范如何结合使用不同阿里云产品,来解决这些问题:用户如何管理?企业已有AD用户如何上云?云上共享文件服务权限怎么管?数据安全问题有保障吗?该如何设置?云桌面能使用本地机房或IDC中的服务吗? 本文使用的应用场景: 场景1:客户A在云上新建Windows ActiveDirectory(以下简称AD);弹性云桌面,和NAS文件存储服务部署在AD所在的VPC内。场景2:客户B在阿里云上已有AD和NAS。弹性云桌面创建在与AD不同的VPC中。AD与云桌面的VPC通过CEN连接。场景3:客户C在云下IDC有自建AD和文件服务。弹性云桌面创建在阿里云上。云下机房与阿里云弹性云桌面所在VPC通过IPsec VPN连接。 方案优势: 易部署:弹性云桌面支持快速便捷的桌面环境创建、部署、统一管控与运维。 CEN和VPN网关服务开通即用,配置实时生效,快速完成部署。 低成本:弹性云桌面无需前期传统硬件投资,帮您快速构建安全、高性能、低成本的桌面办公体系。可广泛应用于具有高数据安全管控、高性能计算等要求的金融、设计、视频、教育等领域。VPN网关基于Internet建立加密通道,比建立专线更便宜,快速实现混合云。 安全性:VPN网关使用IKE(秘钥交换协议)和IPSec对传输数据或进行加密,保证数据安全可靠。云桌面自带的安全策略保证数据不落地。 集中管控:通过Windows AD对云桌面用户和共享文件服务进行统一权限管控。可实现AD用户自动同步上云,和文件级别的权限管控。
系统盘 cloud_essd 硬盘容量 40GiB 公网带宽 根据需要选择按固定带宽或按流量付费(本最佳实践选择按流量付 费)出口带宽 5Mbps 登录密码(自定义)安全加固 Active ECS 地域及可用区 华东 1(杭州)可用区 I(模拟 ECS名称 FlexGW 用户 主机名 FlexGW VPN 支付方式 根据需要选择预付费或后付费(本实践选择按后付费 – ...
来自: 最佳实践 | 相关产品:云服务器ECS,弹性公网IP,文件存储NAS,NAT网关,云企业网,VPN网关,云桌面,云速搭CADT
游戏业务分区合服
游戏业务分区合服
概述 为了提高游戏玩家的体验,并提高留存率,增强付费率.除了游戏本身的内容趣味性外, 改善用户访问加速体验,并对游戏数据分区合服是很常见的业务运营场景. 本方案适用于: 1游戏业务运营,对多个分区数据库进行合并,增加付费用户积极性的需求. 2游戏业务加速,中心化部署的网络加速需求. 方案优势 1便捷数据迁移. 2内网安全传输 3加速远端用户访问质量体验 4快速应对上层业务运营的技术实现操作. 产品列表 网络产品:VPCSLBNAT网关CEN共享带宽包EIP全球加速GA 计算产品:ECS 数据库产品:RDSDTS 存储产品:OSS 云解析
因为将访问入口靠近最终用户后,可以利用阿里云各个地域间的内网专线,达到 加 速 的 目 的。具 体 可 参 考 官 网 文 档:https://help.aliyun.com/knowledge_detail/56607.html 5.1.1. 创建并配置内网 SLB实例 背景信息 创建 SLB的目的是为了给之后创建的全球加速服务,提供一个华北地域的内网访问 入口。创建 SLB ...
来自: 最佳实践 | 相关产品:云数据库RDS MySQL 版,对象存储 OSS,数据传输,NAT网关,云企业网
MRACC加速倚天ECS实例Flink集群性能
MRACC加速倚天ECS实例Flink集群性能
希望了解Flink集群on倚天的部署架构。 通过神龙大数据加速引擎 Mracc 提升Flink集群性能。 希望实测了解倚天ECS实例运行Flink集群的性能 架构设计:利用阿里云官方架构设计模版,在此基础上二次定制(调整规格、资源数量、配置调整)。 快速完成PoC和生产环境的设计和部署
ECS的私 IP配置如下,ᅳ Master1:192.168.0.10 ᅳ Worker1:192.168.0.11 ᅳ Worker2:192.168.0.12 ᅳ Worker3:192.168.0.13 ᅳ Worker4:192.168.0.14 ᅳ Worker5:192.168.0.15 ᅳ Worker6:192.168.0.16 文档版本:20230801 3 倚天ECS实例加速Flink运行 最佳实践概述 VPC内配置独立 NAT网关+EIP 提供统一的公网出口,用于...
来自: 最佳实践 | 相关产品:云服务器ECS,云速搭
< 1 2 3 4 ... 7 >
共有7页 跳转至: GO
产品推荐
这些文档可能帮助您

新品推荐

切换为电脑版

新人特惠 爆款特惠 最新活动 免费试用