企业上云workshop
企业上云workshop
本文模拟了如下场景: 1. 线下 IDC 环境中部署了一个业务系统,业务是利用 wordpress 系统提供网站服务。 2. 本文详细介绍了如何将以上线下系统搬迁到云上, 包括如何在云上构建以上业务系统,如何迁移线下 系统到云上,如何割接。 3. 最后介绍了迁移上云后,如何部署安全系统。 解决问题 IDC 业务系统搬迁上云 云上构建业务系统 部署安全系统
H IPv4网段 172.16.10.0/24 SLB 实例名称 slb 计费方式 后付费 实例规格 slb.s1.small 主可用区 华东 1(杭州)可用区 H 备可用区 华东 1(杭州)可用区 I 网络类型[专有网络]vpc 计费类型 按使用流量付费 实例类型 私 IP版本 ipv4 带宽值 100 EIP 付费方式 后付费 EIP名称 eip_cloud 地域 华东 1(杭州)带宽峰值 100...
来自: 最佳实践 相关产品:专有网络 VPC,云服务器ECS,云数据库RDS MySQL 版,对象存储 OSS,负载均衡 SLB,弹性公网IP,文件存储NAS,云数据库PolarDB,Web应用防火墙,云防火墙,SSL证书,云速搭
企业应用(酒店PMS)混合云组网最佳实践
企业应用(酒店PMS)混合云组网最佳实践
酒店上云是分阶段实施,线下和云上的混合云是长期 状态,需要保证线下多地域多分支、云上多地域之间 互相访问,且需要满足不同类型的企业节点的服务要 求,比如总部 IDC 要求带宽大,对安全可靠性要求 高等。
SAG:智能接入网关(Smart Access Gateway),智能接入网关(Smart Access Gateway)是阿里云提供的一式快速上云解决方案。企业可通过智能接入网关 实现 Internet就近加密接入,获得更加智能、更加可靠、更加安全的上云体验。云速搭 CADT:是一款为上云应用提供自助式云架构管理的产品,显著地降低应 用云上管理的难度和...
来自: 最佳实践 | 相关产品:专有网络 VPC,云服务器ECS,负载均衡 SLB,云企业网,智能接入网关,云速搭
企业办公安全访问一体化
企业办公安全访问一体化
本场景模拟企业办公环境,基于 CSAS 服务构 建企业办公安全一体化方案,将“安全 + 网络” 能力无缝融合,实现了对云下办公终端安全的统 一管理,企业无需在投资复杂且昂贵的传统硬件 安全设备,即可快速构建安全、可靠、低成本的 办公安全防护体系。 1. 企业办公环境访问互联网的安全管理 2. 企业办公环境访问内网服务的安全管理 3. 企业办公网络、安全一体化管理
企业办公安全访问一体化...为了演示方便,本场 景中我们选择购物、社交、电子商务分类,可用于禁止办公电脑访问购物、社交类 。说明:本文中为了便于演示,统一使用LDAP的账户名称作为策略条件,此外还支持 部门、邮箱、手机号等属性作为策略条件,实际环境中可以灵活使用。打开CSAS控制台,为互联网访问创建URL防护策略。...
来自: 最佳实践 | 相关产品:专有网络 VPC,云服务器ECS,云安全访问服务
微服务应用问题定位及故障演练
微服务应用问题定位及故障演练
场景描述 用户微服务架构应用基于阿里云 ACK 部署, 通 过 ARMS 监控发现微服务应用的容错能力是否 健壮, 容器编排配置是否合理, 以及节点故障引 发的问题等, 方案通过 AHAS 故障注入模拟生 产环境产生的故障, 通过 ARMS 及时发现问题、 定位问题, 并结合 ARMS 的告警功能快速发现 并解决问题。  发现调用下游一个服务实例出现异常。  发现业务 Pod 故障, 验证业务的稳定性。  发现调用数据库延迟故障, 验证 Pod 的水 平扩容能力。 解决问题 1. 定位并解决微服务应用的容错能力。 2. 定位并解决微服务应用编排合理性。 3. 发现故障并验证系统故障的告警时效性。 产品列表  应用高可用服务 AHAS  性能测试 PTS  应用实时监控服务 ARMS  容器服务 kubernetes 版  负载均衡 SLB  专有网络 VPC  日志服务 SLS
文档版本:20220331 48 微服务应用问题定位及故障演练 问题定位及故障模拟 步骤20 选择 2个“4核 8G”的实例作为扩缩容的实例,最多可以选 10种规格,但规格的 CPU 和核数是不一样的,设置最大实例数为 10台(根据业务进行评估)。步骤21 选择标准伸缩模式进行创建(标准伸缩模式缩容时会释放 ECS;极速模式为停机不收 费...
来自: 最佳实践 | 相关产品:容器服务 ACK,日志服务(SLS),性能测试 PTS,应用实时监控服务 ARMS ,应用高可用服务 AHAS,云速搭
混合云自有K8S弹性使用ECI
混合云自有K8S弹性使用ECI
场景描述 本文介绍线下IDC与云端通过专线构建混合云架构,自有K8S利用虚拟节点弹性调用ECI承载业务高峰期资源需求的最佳实践。 解决问题 混合云环境下,自有K8S集群注册至ACK,实现云端纳管。纳管K8S集群部署Virtual Node,使集群具备ECI资源调度能力。在以上环境中部署Web及离线作业应用,并使用ECI资源作为弹性资源池满足业务波峰需求。 产品列表 云服务器ECS 云架构设计工具CADT 专有网络VPC 访问控制RAM 云企业网CEN 弹性容器实例ECI Nat网关NAT 容器镜像服务ACR 负载均衡SLB 容器服务Kubernetes版ACK 弹性公网IPEIP
文档版本:20210520 15 混合云 IDC自有 K8S弹性使用 ECI 部署 K8S集群 1.Kubernetes几乎所有的安装组件和 Docker镜像都放在 goolge自己的网站上,直 接访问可能会有网络问题,这里的解决办法是从阿里云镜像仓库下载镜像,拉取到 本地以后改回默认的镜像 tag。下载脚本内容如下:#!bin/bash url=registry....
来自: 最佳实践 | 相关产品:块存储,专有网络 VPC,云服务器ECS,负载均衡 SLB,容器服务 ACK,访问控制,NAT网关,云企业网,容器镜像服务 ACR,弹性容器实例 ECI
虚拟桌面架构的高性能体验云上部署
虚拟桌面架构的高性能体验云上部署
场景描述 针对自建虚拟化桌面架构迁移阿里云,以及有虚拟化桌面 架构需求上云。包括但不限于: 1.有许可证合规要求,利用自带license快速上云的客户。 2.对数据安全较高要求,需要快速构建虚拟化桌面的客 户。 解决问题 利用云上灵活性和规模化优势,构建云上更加高效、高性 能体验的服务,为客户解决: 1.客户VDI部署的需求,能够更及时的得到满足。 2.解决硬件资源限制,根据业务规模化部署并集中管 控。 3.利用公共云的网络、计算、备份容灾方案、安全防护 等,提供高可靠、高性能、高体验的远程桌面服务。 产品列表 VPC(专有网络) SLB(负载均衡) CEN(云企业网) 专有宿主机 OpenAPI
付费 位(不含激活码)新加坡,可用区 B,1台 云企业 名称:cen_test 地域选择华东 2(上海)(cen)加载网络实例:“专有网络 VPC”3 企业上云实践 虚拟桌面架构的高性能体验云上部署|创建专有网络VPC 1.创建专有网络 VPC 登录阿里云管理控制台。(https://home.console.aliyun.com)通过产品与服务导航,定位到专有...
来自: 最佳实践 | 相关产品:专有网络 VPC,云服务器ECS,负载均衡 SLB,云企业网,专有宿主机
游戏业务分区合服
游戏业务分区合服
概述 为了提高游戏玩家的体验,并提高留存率,增强付费率.除了游戏本身的内容趣味性外, 改善用户访问加速体验,并对游戏数据分区合服是很常见的业务运营场景. 本方案适用于: 1游戏业务运营,对多个分区数据库进行合并,增加付费用户积极性的需求. 2游戏业务加速,中心化部署的网络加速需求. 方案优势 1便捷数据迁移. 2内网安全传输 3加速远端用户访问质量体验 4快速应对上层业务运营的技术实现操作. 产品列表 网络产品:VPCSLBNAT网关CEN共享带宽包EIP全球加速GA 计算产品:ECS 数据库产品:RDSDTS 存储产品:OSS 云解析
ssh root@10.0.30.27 可以看到刚刚传输的文件,数据迁移完毕后,可删除云企业 CEN 的带宽包资源(只支持删除按后付费模式的)。删除方式见官网文档:https://help.aliyun.com/document_detail/65983.html 4.3. 游戏数据库迁移合并 架构图 文档版本:20220121 84 游戏业务分区合服最佳实践 分区合服业务改造 迁移说明 将...
来自: 最佳实践 | 相关产品:云数据库RDS MySQL 版,对象存储 OSS,数据传输,NAT网关,云企业网
RAM用户集成企业AD FS身份认证
RAM用户集成企业AD FS身份认证
介绍阿里云RAM集成Windows AD FS,使用企 业AD对员工的身份认证及管理功能,配置RAM 用户与AD用户的映射关系,实现企业员工使用企 业AD域账号以单点登录(SSO)的方式访问阿里 云控制台。 解决问题 1.Windows AD域部署。 2.Windows AD证书服务及Web服务部署。 3.Windows AD FS部署。 4.阿里云用户SSO配置。 5.AD FS集成RAM用户SSO。 产品列表 l访问控制RAM l专有网络VPC l云服务器ECS
CADT会在部署时自动将eip绑定到ecs)类别 配置项 说明 专有网络 名称 vpc IPv4网段 推荐网段 192.168.0.0/16 交换机 名称 vswitch 可用区 张家口可用区A IPv4网段 192.168.0.0/24 EIP 配置项 说明 地域 华北3(张家口)带宽峰值 200Mbps 流量 按使用流量计费 ECS 云服务器 计费方式 按付费 地域 华北3(张家口)可用区A ...
来自: 最佳实践 | 相关产品:块存储,专有网络 VPC,云服务器ECS,弹性公网IP,访问控制,云速搭CADT
函数计算实现弹性音视频处理系统
函数计算实现弹性音视频处理系统
场景描述 本示例通过函数计算部署一个高弹性高可用的 音视频处理系统。尤其适合视频网站使用,每天 有大量的上传视频,需要及时转码处理以适配各 种终端及网络条件,要求短时间内准备大量的计 算资源进行大规模并行转码处理,同时希望基于 FFmpeg自建的转码服务能简单迁移。 解决问题 1.如何使用函数计算部署音视频处理系统。 2.如何进行系统的压测。 产品列表 函数计算服务 文件存储NAS 对象存储OSS 函数工作流FnF 日志服务SLS
带宽计费模式:按使用流量 带宽峰值:5Mbps 安全组 选择默认安全组,确认勾选开放了 22端口、3389端口和 ICMP协议。步骤6 在系统配置页面,完成以下配置,并单击确认订单。文档版本:20201228(发布日期)31 Function Compute 实现弹性音视频处理系统 应用测试 配置项 说明 登录凭证 自定义密码 登录名 root 登录密码 按...
来自: 最佳实践 | 相关产品:专有网络 VPC,对象存储 OSS,文件存储NAS,日志服务(SLS),Serverless 工作流
RAPIDS加速图像搜索
RAPIDS加速图像搜索
场景描述 本方案适用于使用RAPIDS加速平台 +GPU云服务器来对图像搜索任务进行加 速的场景。相比CPU,利用GPU+ RAPIDS在图像搜索场景下可以取得非常 明显的加速效果。 解决问题 1.搭建RAPIDS加速图像搜索环境 2.使用容器服务Kubernetes版部署图 像搜索环境 3.使用NAS存储计算数据 产品列表 容器服务Kubernetes版 GPU云服务器 文件存储NAS
付费模式:按使用流量 带宽:5Mbps 安全组 选择默认安全组或者自定义的安全组。配置完成,单击下一步:系统配置。15 RAPIDS加速图像搜索 创建并配置 gnv6实例 步骤6 在系统配置页面,参考下表,配置相关参数。类别 配置项 说明 系统配置 登录凭证 自定义密码 登录密码 按要求设置登录密码。说明:记录下设置的登录密码,...
来自: 最佳实践 | 相关产品:云服务器ECS,文件存储NAS,容器服务 ACK
RAPIDS加速机器学习
RAPIDS加速机器学习
场景描述 本方案适用于使用RAPIDS加速库+GPU 云服务器来对机器学习任务或者数据科学 任务进行加速的场景。相比CPU,利用 GPU+RAPIDS在某些场景下可以取得非常 明显的加速效果。 解决问题 1.搭建RAPIDS加速机器学习环境 2.使用容器服务Kubernetes版部署 RAPIDS环境 3.使用NAS存储计算数据 产品列表 容器服务Kubernetes版 GPU云服务器 文件存储NAS
付费模式:按使用流量 带宽:5Mbps 安全组 选择默认安全组或者自定义的安全组。配置完成,单击下一步:系统配置。13 文档版本信息:20191209 RAPIDS加速机器学习 创建并配置 gnv6实例 步骤6 在系统配置页面,参考下表,配置相关参数。类别 配置项 说明 系统配置 登录凭证 自定义密码 登录密码 按要求设置登录密码。说明:...
来自: 最佳实践 | 相关产品:云服务器ECS,文件存储NAS,容器服务 ACK
云原生网关解决方案
云原生网关是阿里云提供的下一代网关解决方案,将流量网关 Nignx、微服务网关和安全网关三合一,解决了三层网关架构独立设计、独立运维导致的资源消耗大、性能损耗大、稳定性难控、安全防护复杂等难题。
应用实时监控服务 ARMS 作为一款云原生可观测产品平台,包含前端监控、应用监控、云拨测、Prometheus 监控、Grafana 服务等子产品.Web 应用防火墙 WAF.Web 应用防火墙对网站或者 APP 的业务流量进行恶意特征识别及防护,将正常、安全的流量回源到服务器.企业级分布式应用服务 EDAS.支持部署于 Kubernetes/ECS,无侵入支持 ...
来自: 解决方案
风险识别
风险识别是一套实时分析、精准识别、全场景覆盖的业务风险管理产品。基于海量攻防样本、机器学习算法以及流式计算等技术,帮助企业一站式管理用户注册、营销活动、交易、信贷申请等关键业务中的欺诈风险。
网站或者APP的业务流量进行恶意特征识别及防护,将正常、安全的流量回源到服务器.提供身份信息真实性核验的服务,包含证件 OCR 识别、活体检测、人脸对比等能力.唐家哲,靖鑫,也树.从零开始认识风险识别.覆盖注册、营销、登录等业务场景.风险识别服务协议了解.营销2.0商品卡片(适用鸿蒙1.0).营销2.0商品卡片.营销2.0商品...
来自: 云产品
安全评估加固
评估加固服务是云安全服务团队为客户云上资产提供全面风险评估,内容包括:Web、主机、账号、云资源等风险检测,并提供安全加固支持的服务
云安全中心是一个实时识别、分析、预警安全威胁的统一安全管理系统,可以帮助用户实现威胁检测、响应、溯源的自动化安全运营闭环,保护云上资产和本地主机并满足监管合规要求.Web 应用防火墙对网站或者App的业务流量进行恶意特征识别及防护,将正常、安全的流量回源到服务器。避免网站服务器被恶意入侵,解决因恶意攻击导致...
来自: 云产品
新版产品集合页
基于丰富的产品,将计算、存储、网络、数据库、大数据、人工智能等最新产品技术与场景深度融合,为开发者打造稳定可靠的云基础设施以及云原生的开发环境。
Web应用防火墙 WAF免费试用Web应用防火墙对网站或者APP的业务流量进行恶意特征识别及防护,将正常、安全的流量回源到服务器。避免网站服务器被恶意入侵,保障业务的核心数据安全,解决因恶意攻击导致的服务器性能异常问题。云防火墙免费试用一款云平台SaaS化的防火墙,可针对云上网络资产的互联网边界、VPC边界及主机边界...
来自: 云产品
IPv6解决方案
IPv6正在逐渐取代IPv4,阿里云帮助客户业务快速部署IPv6&IPv4双栈安全防护机制,无论您的业务是在阿里云上还是阿里云外,都可以分钟级的接入IPv6安全防护方案,实现业务的全面防御
本解决方案为客户提供了轻化的升级方式,使门户网站无缝、快速具备 IPv6 访问能力.互联网 APP 平滑升级.伴随 IPv6 规模化部署提速,各类互联网 APP 或网站亟需支持 IPv6 访问。本解决方案使客户云上业务系统不做改动,即可平滑支持 IPv6 客户端访问.互联网 APP 平滑升级.频道页一级标题组件.谢赟辉,靖鑫,也树.唐家哲,靖鑫...
来自: 解决方案
渗透测试服务
阿里云渗透测试(Penetration Test)是一种黑盒安全测试方法,安全专家通过模拟真实黑客的技术手段对目标进行漏洞检测,突破系统的安全防护手段,深入评估漏洞可能造成的实际影响。帮助企业挖掘出正常业务流程中的隐藏的安全缺陷和漏洞,并提出修复建议。
云安全中心是一个实时识别、分析、预警安全威胁的统一安全管理系统,可以帮助用户实现威胁检测、响应、溯源的自动化安全运营闭环,保护云上资产和本地主机并满足监管合规要求.Web应用防火墙(WAF).Web应用防火墙(WAF)对网站或者APP的业务流量进行恶意特征识别及防护,将正常、安全的流量回源到服务器。避免网站服务器被...
来自: 云产品
安全管家
安全管家服务为云上用户提供深度安全检测及响应服务,让客户快速构建基础安全运营体系,保障云上业务安全
云安全中心是一个实时识别、分析、预警安全威胁的统一安全管理系统,可以 帮助用户实现威胁检测、响应、溯源的自动化安全运营闭环,保护云上资产和本地主机并满足监管合规要求.Web 应用防火墙.Web 应用防火墙对网站或者APP的业务流量进行恶意特征识别及防护,将正常、安全的流量回源到服务器。避免网站服务器被恶意入侵,...
来自: 云产品
先知安全众测
先知(安全众测)是一款根据服务介个按量付费的漏扫挖掘服务平台,可以帮助企业全面发现并修复业务方面存在的漏洞与风险。
云安全中心是一个实时识别、分析、预警安全威胁的统一安全管理系统,可以帮助用户实现威胁检测、响应、溯源的自动化安全运营闭环,保护云上资产和本地主机并满足监管合规要求.Web应用防火墙(WAF).Web应用防火墙(WAF)对网站或者APP的业务流量进行恶意特征识别及防护,将正常、安全的流量回源到服务器。避免网站服务器被...
来自: 云产品
等保咨询服务
阿里云等保咨询服务是整合云安全产品的技术优势,联合优质等保咨询、等保测评合作资源,为您提供了一站式服务,全面覆盖等保定级、备案、建设整改以及测评阶段,帮助客户高效地通过等保测评。
Web应用防火墙对网站或者APP的业务流量进行恶意特征识别及防护,将正常、安全的流量回源到服务器。避免网站服务器被恶意入侵,解决因恶意攻击导致的服务器性能异常问题.阿里云云防火墙是一款云原生的企业机构上云边界网络安全防护服务,并结合情报的实时入侵防护、全流量分析可见、智能化访问控制、日志溯源分析等能力,是...
来自: 云产品
< 1 2 3 4 ... 8 >
共有8页 跳转至: GO
产品推荐
这些文档可能帮助您

新品推荐

切换为电脑版

新人特惠 爆款特惠 最新活动 免费试用