上持续审计合规最佳实践
<em>云</em>上持续审计合规最佳实践
本方案是面向云上资源的操作审计和配置审 计,提供的最佳实践。适用于企业型客户。通过最佳实践帮助客户在本场景下更好的使用 阿里云,涉及到配置审计、操作审计、函数计算、SLS、OSS 等服务的实践操作。 解决问题 企业会面临外部对企业云上信息系统的合规要求,如等保2.0法规要求。 同时当云上资源达到一定规模时,在内部会制定合规管控的基线,满足自身管理效率和安全合规的需 求。 包括记录云上资源管理的操作日志、资源配置变更日志,还需依赖云平台提供的持续监控和自动告警能力,实现合规性的自主监管。
这也是为什么所有 IT安全相关的法规标准都反复强调企业 必须持续记录足够时间的审计事件。审计事件让上运维可见。配置审计是从资源角度进行的审计合规,侧重在资源配置结果。不管经过多少人 多少次的操作变更,只看最终资源在上的配置是否符合安全预期。比如 OSS Bucket必须开启服务端加密,这是直接对运维结果的要求和...
来自: 最佳实践 相关产品:云服务器ECS,云数据库RDS MySQL 版,函数计算,操作审计,配置审计
上高并发系统改造
<em>云</em>上高并发系统改造
场景描述 随着业务的发展,系统并发压力越来越大,如何 进行系统改造以满足高并发场景的业务需求成 为了一个技术难题。本实践抽象于客户的实际场 景,提供高并发下系统改造的理论指导和部分实 操演示。主要适用于以下场景: 1.系统并发压力大,需要进行系统应用改造。 2.数据层并发压力大,需进行分库分表改造。 3.数据库数据量巨大,亟待分库分表解决查询 和写入瓶颈的场景。 方案优势/解决问题 1.在水平扩展阶段,我们除了通过SLB做负载 均衡外,我们可以通过SLB下挂nginx的方 式,增加负载均衡侧的可扩展性 2.在数据库拆分阶段,在做好数据规划后,我 们借助DTS进行数据迁移,通过DRDS将 RDS MySQL的数据拆分到多个分库和分 表中。 产品列表 专用网络VPC 负载均衡SLB 云服务器ECS 数据库RDSMySQL 数据传输服务DTS PrivateZone 分布式关系型数据库DRDS
您能够在自定义的一个或多个专有 网络中将私有域名映射到 IP资源地址,同时在其他网络环境无法访问您的 域名。更多信息,请参见:https://help.aliyun.com/product/64583.html 安全组:安全组是一种虚拟防火墙,具备状态检测和数据包过滤功能,用于在 云端划分安全域。您可以通过配置安全组规则,允许或禁止安全组内的 ...
来自: 最佳实践 | 相关产品:云服务器ECS,云数据库RDS MySQL 版,数据传输,云解析 PrivateZone,云原生分布式数据库PolarDB-X,云速搭CADT
阿里最佳实践容器workshop
阿里<em>云</em>最佳实践容器workshop
通过本篇最佳实践,可以熟悉容器及k8s的基本操作。基于eci的高弹性架构,能有效的应对业务流量洪峰,同时提升资源使用效率。
阿里ACK容器服务workshop 文档版本信息 阿里 原生应用 workshop 最佳实践 文档版本:20220301(发布日期)文档版本:20220301(发布日期)I 阿里ACK容器服务workshop 文档版本信息 文档版本信息 文本信息 属性 内容 文档名称 阿里 ACK容器服务 workshop 文档版本 V2.4 版本日期 2022-03-01 文档状态 对外发布 ...
来自: 最佳实践 | 相关产品:容器服务 ACK,日志服务(SLS),访问控制,容器镜像服务 ACR,云效,云速搭
IPv4网关实现流量统一出入口
IPv4网关实现流量统一出入口
对公网流量出入有严格的限制,禁止ECS直接通过挂载公网IP访问互联网带来安全隐患
产品介绍 专有网络 VPC(Virtual Private Cloud):是用户基于阿里创建的自定义私有网 络,不同的专有网络之间二层逻辑隔离,用户可以在自己创建的专有网络内创建和 管理产品实例,比如 ECS、负载均衡、RDS等。IPv4网关:是连接专有网络 VPC和公网的网络组件。VPC通过 IPv4网关访问 公网,该 IPv4网关负责路由转发和网...
来自: 最佳实践 | 相关产品:云服务器ECS,负载均衡 SLB,云速搭
大模型RAG对话系统部署
大模型RAG对话系统部署
大模型RAG对话系统最佳实践,旨在指引AI开发人员如何有效地结合LLM大语言模型的推理能力和外部知识库检索增强技术,从而显著提升对话系统的性能,使其能更加灵活地返回用户查询的内容。适用于问答、摘要生成和其他依赖外部知识的自然语言处理任务。通过该实践,您可以掌握构建一个大模型RAG对话系统的完整开发链路。
产品介绍 专有网络 VPC(Virtual Private Cloud):是用户基于阿里创建的自定义私有网 络,不同的专有网络之间二层逻辑隔离,用户可以在自己创建的专有网络内创建和 管理产品实例,比如 ECS、负载均衡、RDS等。文档版本:20240131 4 大模型RAG对话系统部署最佳实践 最佳实践概述 人工智能平台 PAI(Platform of ...
来自: 最佳实践 | 相关产品:Elasticsearch,机器学习PAI-EAS,机器学习平台,云速搭
混合管理平台
阿里云混合云管理平台(Apsara Uni-manager)是面向阿里云专有云和混合云场景的企业级云管理平台,提供全方位的云资源供给、运维和运营管理能力,具备一体化管控、自动化运维、智能化分析及个性化扩展等核心竞争力。
专有云和其他私有云,希望通过利旧来提升资源供给能力,需要将多个异构云进行统一管控,从多云共存到多云融合.提高运维效率,集中汇总多种云平台的监控数据以及告警信息.需要将多种云平台的资源池整合并统一对用户提供运营能力,并保持用户权限的一致性.根据业务需要,在自助门户中选择多种云的资源,并实现业务的...
来自: 云产品
服务器基准性能测试
<em>云</em>服务器基准性能测试
本最佳实践适合利用标准的benchmark工具对云服务器的CPU、内存、网络和磁盘性能进行测试的场景。
详见 https://help.aliyun.com/product/27706.html 块存储是阿里云为云服务器ECS提供的块设备产品,具有高性能和低时延的特点,支持随机读写。您可以像使用物理硬盘一样格式化并建立文件系统来使用块存储,满 足 大 部 分 通 用 业 务 场 景 下 的 数 据 存 储 求。详见 ...
来自: 最佳实践 | 相关产品:块存储,专有网络 VPC,云服务器ECS,云速搭CADT
混合多云统一安全
混合<em>云</em>多云统一安全
场景描述 有些客户的业务系统部分上云、或者还没上 云,但想使用阿里云公共云的安全服务;或 者业务系统部署在多个云平台上,想使用阿 里云的安全来提供统一服务。 解决问题 1.通过阿里云的安全产品和服务,统一管理阿 里云、IDC和它云的资产; 2.满足混合云、多云的等保需求。 产品列表 云安全中心 堡垒机 数据库审计 高防IP Web应用防火墙 证书服务 日志服务 VPN网关
客户的业务系统既部分在私有云或 IDC,也部分在非阿里云云平台、部分在 阿里云公共云平台的情况,即混合云和多云都包含,想使用阿里云公共云的安全 产品来做安全方案。1.2.方案架构 不论是哪种混合云或多云的情况,都需要把 IDC与公共云、或两个公共云平台打通,即建立网连接,因为一般两个类数据中心之间不经由公网...
来自: 最佳实践 | 相关产品:日志服务(SLS),Web应用防火墙,数据库审计,堡垒机,SSL证书
中小企业基于SAG APP实现上移动办公
中小企业基于SAG APP实现<em>云</em>上移动办公
1. 客户端一键接入上云,配置自动化 2. 城域内 Internet 就近接入,快速高效 3. 数据加密传输,满足安全性要求 4. 阿里云控制台统一配置管理
本实例已设置 OSS为私有状态,所以需要为相关用户设置访问权限,允许指定用户访问指定 OSS资源。此处设置允许所有用户拥有只读权限。生产环境建 议参考 https://help.aliyun.com/document_detail/85111.html 设置 bucket授权策略。步骤4 设置指定 OSS资源文件,开放匿名只读访问。文档版本:20211008 28 中小企业基于 SAG ...
来自: 最佳实践 | 相关产品:专有网络 VPC,云服务器ECS,对象存储 OSS,云企业网,云解析 PrivateZone,智能接入网关,云速搭
混合数据库统一管理
混合<em>云</em>数据库统一管理
本最佳实践描述在混合云场景下,用户利用数据库网关将IDC自建数据库和云上RDS实例统一管理。通过DMS管理云上RDS实例和IDC自建数据库,并通过DTS实现IDC数据库和云上RDS的数据同步, DBS将数据备份到云上
应用范围 购买了阿里 RDS 服务的客户,同时在 IDC 机房或上也自建的 MySQL,PostgreSQL等数据库需要进行统一管理。名词解释 VPC:Virtual Private Cloud,简称 VPC。基于阿里创建的自定义私有网络,不 同的专有网络之间二层逻辑隔离,可以在自己创建的专有网络内创建和管理产 品实例,比如 ECS、负载均衡、RDS等。...
来自: 最佳实践 | 相关产品:数据传输,数据管理
虚拟桌面架构的高性能体验上部署
虚拟桌面架构的高性能体验<em>云</em>上部署
场景描述 针对自建虚拟化桌面架构迁移阿里云,以及有虚拟化桌面 架构需求上云。包括但不限于: 1.有许可证合规要求,利用自带license快速上云的客户。 2.对数据安全较高要求,需要快速构建虚拟化桌面的客 户。 解决问题 利用云上灵活性和规模化优势,构建云上更加高效、高性 能体验的服务,为客户解决: 1.客户VDI部署的需求,能够更及时的得到满足。 2.解决硬件资源限制,根据业务规模化部署并集中管 控。 3.利用公共云的网络、计算、备份容灾方案、安全防护 等,提供高可靠、高性能、高体验的远程桌面服务。 产品列表 VPC(专有网络) SLB(负载均衡) CEN(云企业网) 专有宿主机 OpenAPI
虚拟桌面架构的高性能体验上部署 最佳实践 场景描述 业务架构图 针对自建虚拟化桌面架构迁移阿里,以及虚拟化桌面 架构需求上云。包括但不限于:1.许可证合规要求,利用自带 license快速上云的客户。2.对数据安全较高要求,需要快速构建虚拟化桌面的客 户。产品列表 解决问题 VPC(专有网络)利用上灵活性和规模...
来自: 最佳实践 | 相关产品:专有网络 VPC,云服务器ECS,负载均衡 SLB,云企业网,专有宿主机
阿里数据库快速搭建疫情分析系统最佳实践
疫情态势分析和防控任务迫在眉睫,如果快速搭建高效的疫情态势分析系统是众多部门和单位的难题,阿里云polardb for PG+Ganos解决方案可在极短时间内完成分析系统搭建,有效助力疫情防。 方案优势: 1、性能优越:Ganos作为自研的时空数据库引擎,相比postgis性能更优秀。 2、安全稳定:故障自动切换自愈,资源隔离,多副本存储。 3、简单易用:开箱即用,兼容postgresql,打通quickbi快速搭建数据分析展示。 4、功能强大:相比postgis在时空模型上做了较多扩充,支持几何模型,栅格模型,网络模型,时空轨迹模型,点云模型,拓扑网络模型。
名词解释 VPC:专有网络 VPC(Virtual Private Cloud)是用户基于阿里创建的自定义 网络,不同的专有网络之间二层逻辑隔离,用户可以在自己创建的专有网络内创 建和管理产品实例,比如 ECS、负载均衡、RDS 等。更多信息,请参见:www.aliyun.com/product/vpc ECS:服务器 ECS(Elastic Compute Service)是一种...
来自: 最佳实践 | 相关产品:云服务器ECS,访问控制,云数据库PolarDB,Quick BI
管对接实现已节点加入ACK集群
<em>云</em>管对接实现已<em>有</em>节点加入ACK集群
企业内部伴随着业务量增加,对 ACK 集群扩容属于高频操作,部分企业有一些特殊的 要求,例如节点规格需要灵活指定,系统需要重新初始化从而符合企业内部规范等。 直接通过节点池扩容显得不够灵活,例如缺少库存校验等能力,扩容有可能失败,扩 容完成后需要手动修改节点的配置,自动化程度较低,增加了运维人员的负担。
方案架构 文档版本:20221122 2 云管对接实现已有节点加入 ACK集群 最佳实践概述 应用范围 企业内部有云管平台,希望通过云管实现 ACK集群的扩容 待扩容的节点需要执行初始化脚本 方案优势 扩容之前增加库存校验能力,提升集群扩容的成功率 将手动配置的操作通过传参的方式应用到节点上,提升运维效率 文档版本:20221122 3...
来自: 最佳实践 | 相关产品:专有网络 VPC,云服务器ECS,容器服务 ACK,云速搭CADT
解析PrivateZone
云解析PrivateZone是基于阿里云专有网络VPC环境的内网域名解析和管理服务。能够在自定义的一个或多个VPC中快速构建DNS系统,实现不同VPC的完全数据隔离,更安全。
客户在企业内网(如阿里 VPC 内网、线下 IDC 内网)的终端提供本地域名解析和管理服务,包含内置权威、缓存、转发、递归、自定义服务地址、流量分析等丰富的内网 DNS 服务模块,分别满足自定义私有域名和智能解析、缓存保持加速解析、上云下混合互联、公网域名解析、端到端解析行为分析等场景化需求.重磅升级:...
来自: 云产品
原生Stack
云原生Stack简称CNStack,是阿里云一款开放的一站式企业级云原生技术中台,能帮助用户打造满足大规模、高性能、合规性和业务连续性等要求的分布式应用系统,提升企业数字化转型的整体效能。
轻松实现 Kubernetes 部署,一键完成私有云搭建并托管业务应用。让集群搭建和应用交付不再困难.交付后的系统环境除业务应用可直接使用之外,平台还提供了开箱即用的运维能力,一步到位解决系统持续运行问题.灵活配置多种异构环境,包括物理机、虚拟机、不同架构及不同云环境。业务应用仅进行架构适配,平台将负责屏蔽底层...
来自: 云产品
智能分支
阿里云智能云分支是一站式SD-WAN+SD-LAN网络方案,为客户门店和办公构建网络效能中心,而提供的云上云下E2E一体化,异构管控,安全可靠的云托管网络服务。
线下多个分支之间,分支和总部之间,分支和IDC/私有云之间,分支和公有云之间,通过智能网关快速就近接入阿里云POP点,构建安全稳定的传输网络.分布在多个物理位置的用户之间互访,用户访问公有云和私有云的业务,用户就近接入POP点,提升用户体验.内网传输安全敏感数据,无需担心被外部窃取.部分对网络质量要求比较高的...
来自: 云产品
全包式混合解决方案
全包式混合云解决方案基于阿里巴巴支撑百万级服务器云平台的先进基础设施能力和智能运维运营技术,通过标准化和产品化的建设,为政府、金融、能源、交通、大型企业等行业客户提供软硬协同的全栈能力;在阿里云数据中心内部构建合规的业务独享专区,为企业级客户构建类似公共云的全包式专属云服务。
在混合云成为未来主流趋势的背景下,自有机房的私有云部署将带来混合云网络连通周期长、混合云管理难度大等一系列问题。本方案基于阿里云数据中心部署阿里云专有云,帮助客户实现一站式全栈专有云的构建,同时助力客户更加平滑的部署混合云.适用于数据中心整体/搬迁上云的场景,可通过阿里云数据中心和阿里云专有云企业版/...
来自: 解决方案
基于拨测的网站用户体验监测最佳实践
基于<em>云</em>拨测的网站用户体验监测最佳实践
网站作为电商行业开展业务的核心场景,不同区域、不同运营商、不同的终端用户,给网站体验带来了巨大的一致性挑战。打开卡顿、缓慢,甚至无响应,都会影响到运营效果、甚至出现负面影响。阿里云基于多年业务经验,为云上客户提供完整的电商网站运营期间的用户体验监测方案。
无需提前采购硬件设备,根据业务需要,随时创建所数量的服务器 ECS 实例。在使用过程中,随着业务的扩展,可以随时扩容磁盘、增加带宽。也能随时 释放资源,节省费用。更多信息,请参考:https://www.aliyun.com/product/ecs 数据库 RDS MySQL 版:阿里关系型数据库 RDS(Relational Database Service)是一种稳定...
来自: 最佳实践 | 相关产品:专有网络 VPC,云数据库RDS MySQL 版,弹性公网IP,云速搭,云拨测
OA资源申请流程自动化
OA<em>云</em>资源申请流程自动化
在企业级客户场景中,对云资源的使用通常需要经过内部OA流程审批通过后再进行部署。本最佳实践致力于提供一个通用解决方案,以解决OA云资源申请流程中的自动化问题,提高运维效率,以更好地支撑业务创新。
文档版本:20240130 30 OA资源申请流程自动化 CADT自动化集成配置 4.CADT 自动化集成配置 章节 3创建的申请流程,在审批通过后会通过 OA的流程流转集成功能,将申请单数据同 步到 RDS的数据库表 cadt_task_21中,并且标记字段 status “approved”,所以 在 cadt-agent-ecs上对此表上的任务进行扫描后然后执行相应...
来自: 最佳实践 | 相关产品:专有网络 VPC,云服务器ECS,云数据库RDS MySQL 版,云速搭
混合存储
阿里云混合云存储包括混合云存储阵列、混合云CPFS存储、混合云分布式存储等多种产品类型。本地存储可以通过云缓存、云同步、云备份等方式无缝连通云存储,轻松实现云端一体。
阿里云为客户本地数据中心提供多种形态的存储产品,包含基于飞天盘古架构部署的云定义存储PanguStor,提供云上云下数据流动的存储阵列,基于OSS协议的小型MiniOSS存储,作为边缘云节点的HCI超融合和SDS分布式存储,支撑高性能计算的并行文件存储CPFS,为客户设计丰富的混合云解决方案.购买远程运维服务包.45A_首页banner.谢...
来自: 云产品
< 1 2 3 4 ... 9 >
共有9页 跳转至: GO
产品推荐
这些文档可能帮助您

新品推荐

切换为电脑版

新人特惠 爆款特惠 最新活动 免费试用