容器计算服务 ACS
容器计算服务 ACS 是以 K8s 为使用界面供给容器算力资源的云计算服务,提供符合容器规范的算力资源。
灵活调配,了解 ACS 如何管理计算资源安全合规基础设施安全数据安全:默认加密容器计算服务 ACS 管控侧用户数据,保证客户数据在容器计算服务 ACS 管控侧传输全链路 TLS 加密,同时提供完备的审计和控制面组件日志投递能力。供应链安全安全左移:提供镜像构建、安全扫描、全球同步和部署的自动化集成应用交付链能力,帮助...
来自: 云产品
密钥管理服务KMS
阿里云密钥管理服务KMS使用国家密码管理局检测认证的硬件加密机,提供安全合规的密钥托管和云数据加密服务,助您全面升级云数据安全防护能力。产品为蚂蚁金服提供安全合规的密钥管理服务,保障全球金融交易安全。
密钥管理服务(Key Management Service,简称KMS)是阿里云针对云上数据加密需求设计的密码应用服务,为您的应用提供符合国密要求的密钥服务及极简应用解密服务,助您轻松使用密钥来加密保护敏感的数据资产....谢赟辉,靖鑫,也树.通用icon文字列表....密钥管理服务和云服务器、云数据库、对象存储、文件...开启云产品自动加密能力.
来自: 云产品
云上持续审计合规最佳实践
云上持续审计合规最佳实践
本方案是面向云上资源的操作审计和配置审 计,提供的最佳实践。适用于企业型客户。通过最佳实践帮助客户在本场景下更好的使用 阿里云,涉及到配置审计、操作审计、函数计算、SLS、OSS 等服务的实践操作。 解决问题 企业会面临外部对企业云上信息系统的合规要求,如等保2.0法规要求。 同时当云上资源达到一定规模时,在内部会制定合规管控的基线,满足自身管理效率和安全合规的需 求。 包括记录云上资源管理的操作日志、资源配置变更日志,还需依赖云平台提供的持续监控和自动告警能力,实现合规性的自主监管。
来使企业能够快速发现异常操作和配置错误,通过自动化方式或手 方式快速应对,并且事后能够对过程完整追溯。全面可见的审计数据,以及近乎实 时的合规检测与修正,是实现上述目标的基础。在阿里云上,我们使用产品化的手段,通过事前的限制,事中的发现处理,以及事后 的审计追溯,来实现持续的运维风控。如上图所示,与...
来自: 最佳实践 | 相关产品:云服务器ECS,云数据库RDS MySQL 版,函数计算,操作审计,配置审计
混合云存储构建VMware虚拟化平台
混合云存储构建VMware虚拟化平台
场景描述 本文以混合云存储阵列SA2600系统为例,介绍如 何在混合云存储环境下部署VMware虚拟化平台, 以及混合云环境下虚拟机的部署、扩容、云备份等功 能演示。 解决问题 1.如何使用混合云存储部署VMware虚拟化平台。 2.存储阵列在混合云环境下的使用,比如虚拟机部 署、扩容、云备份等。 产品列表 1.混合云存储阵列 2.对象存储OSS
 手动:日期和时间是按照管理客户端(配置此过程正在使用的客户端)的时间 生成的,并且不能使用24小时制。 NTP服务器:所有的客户端和存储设备同步于时间服务器,有助于日志和故障分 析。推荐使用NTP服务器。文档版本:20191223 22 混合云存储构建VMware虚拟化平台 存储阵列系统初始化配置 步骤8 在系统位置界面,...
来自: 最佳实践 | 相关产品:专有网络 VPC,对象存储 OSS,访问控制,混合云存储阵列 Hybrid Cloud
阿里云盘企业版
阿里云盘企业版(Cloud Drive Enterprise Edition, 简称 CDE)是基于阿里云存储高可用及高安全能力提供的一项企业级云存储服务
提供默认保留 90 天的文件回收站功能,90 天内可以恢复文件,90 天后文件自动清除.丰富的文件传输能力.实现公网、内网等各种文件内容快速同步,给用户根据当前网络状态管理传输状态的功能,且能在不同群体之间快速共享和分享文件,无需下载和传输.多人上传相同的文件时,只需其中一人成功上传,其他人也可自动快速完成上传...
来自: 云产品
对象存储 OSS
阿里云对象存储 OSS(Object Storage Service)是一款海量、安全、低成本、高可靠的云备份服务,提供最高可达 99.995 % 的服务可用性。多种存储类型供选择,全面优化存储成本。
按照界面指引完成开通操作02创建存储空间1登录 OSS 管理控制台2在左侧导航栏,单击 Bucket 列表,然后单击创建 Bucket3在创建 Bucket 面板,配置必要参数03上传文件1单击进入 Bucket2在文件列表页面,单击上传文件3在上传文件面板,完成基础配置项4单击上传文件04下载/分享文件1在左侧导航栏,选择文件管理>文件列表2下载...
来自: 云产品
新版产品集合页
基于丰富的产品,将计算、存储、网络、数据库、大数据、人工智能等最新产品技术与场景深度融合,为开发者打造稳定可靠的云基础设施以及云原生的开发环境。
加密服务基于硬件加密机提供云上数据解密服务,满足国内监管要求,提供国密算法能力,并且满足国际FIPS 140-2/3的安全合规监管要求。密钥管理服务一站式密钥管理和数据加密服务平台、一站式凭据安全管理平台,提供简单、可靠、安全、合规的数据加密保护和凭据管理能力。数据安全中心(敏感数据保护)提供敏感数据自动识别...
来自: 云产品
云虚拟主机
阿里云弹性计算为客户提供快速、稳定且安全的云虚拟主机服务,具备99.999%数据可靠性、BGP8线接入、千兆共享带宽,免费快速备案等产品优势;中国虚拟主机服务开创者!
您可以在文件管理器完成文件解压或压缩操作,同时还可以为网站的文件和目录设置不同的权限,提高网站运行的安全性。支持网站日志文件下载.使用阿里云虚拟主机搭建网站后,还需要为主机绑定域名。绑定后域名需解析生效,且备案状态同时成功后才能正常访问.开启HTTPS加密访问.您可以为域名设置HTTPS加密访问,实现高强度双向...
来自: 云产品
无影云电脑镜像升级包
在无影云电脑镜像升级包下载页面,下载对应镜像升级包,安装并升级为ASP协议的无影云电脑
支持开启透明数据加密(TDE),数据落盘自动加密,远离拖库风险.SQL Server支持SQL审计功能,记录所有访问源和访问行为信息。对所有安全及故障事件做到有据可查.自动监控预警,定期性能巡检,为您分担60%以上的运维工作.提供CPU利用率、IOPS、连接数、磁盘空间等实例信息实时监控及报警,随时随地了解实例动态.自动化的智能...
来自: 云产品
云原生数据库PolarDB MySQL版
PolarDB MySQL版是自研的云原生关系型数据库,100%兼容MySQL。多主多写、多活容灾、HTAP、交易和分析性能最高分别是开源数据库的6倍和400倍,TCO低于自建数据库50%。
数据安全 TDE 加密:对数据文件执行实时 I/O 加密和解密,保证磁盘文件的机密性,远离直接从文件直接访问数据的攻击者。备份恢复:PolarDB 提供数据备份和日志备份两种功能按备份集恢复和按时间点恢复,以及按备份集恢复和按时间点恢复两种恢复功能。数据闪回:支持高效查询集群、数据库、数据表在过去某个时间点的信息。...
来自: 云产品
闪电立方
阿里云闪电立方能够为用户提供安全、高效、便捷的数据传输服务。有数据在线迁移和离线迁移(闪电立方)两种方式,可解决大规模数据传输效率、安全问题等难题。
支持开启透明数据加密(TDE),数据落盘自动加密,远离拖库风险.SQL Server支持SQL审计功能,记录所有访问源和访问行为信息。对所有安全及故障事件做到有据可查.自动监控预警,定期性能巡检,为您分担60%以上的运维工作.提供CPU利用率、IOPS、连接数、磁盘空间等实例信息实时监控及报警,随时随地了解实例动态.自动化的智能...
来自: 云产品
企业上云数据安全
企业上云数据安全
场景描述 企业是否选择上公共云,或者哪些系统或数据上 公共云,对数据安全的关心是重要因素之一。本 最佳实践重点在于介绍狭义的数据加密存储安 全范畴,即首先使用SDDP产品进行敏感数据发 现和分级分类,然后对高级别敏感数据进行按 需、不同类型的全链路加密存储。 解决问题 1.帮助客户发现敏感数据 2.对敏感数据进行分类、分级 3.对不同级别的数据如何选择加密方式 4.具体如何进行加密 产品列表 敏感数据识别SDDP 密钥管理服务KMS 云数据库RDS 对象存储OSS
本实践中,通过一个 python脚本来模拟应用程序,完成通过 KMS申请密钥、本地 文件、OSS的 SDK方式上传文件、从 OSS下载加密文件、本地解密文件、对比解 密和源文件内容的六步操作。文档版本:20210809 33 企业上云数据安全 OSS数据加密 3.3.1.python环境准备 python需要 3.7版本,附件中提供了 Python-3.7.4.tar.xz...
来自: 最佳实践 | 相关产品:专有网络 VPC,云服务器ECS,对象存储 OSS,密钥管理服务,敏感数据保护,云速搭CADT
远程办公-AD管控下的弹性云桌面
远程办公-AD管控下的弹性云桌面
在弹性云桌面中部署企业基础办公环境时,IT人员通常会面临以下问题,本文希望通过场景实践的方式,示范如何结合使用不同阿里云产品,来解决这些问题:用户如何管理?企业已有AD用户如何上云?云上共享文件服务权限怎么管?数据安全问题有保障吗?该如何设置?云桌面能使用本地机房或IDC中的服务吗? 本文使用的应用场景: 场景1:客户A在云上新建Windows ActiveDirectory(以下简称AD);弹性云桌面,和NAS文件存储服务部署在AD所在的VPC内。场景2:客户B在阿里云上已有AD和NAS。弹性云桌面创建在与AD不同的VPC中。AD与云桌面的VPC通过CEN连接。场景3:客户C在云下IDC有自建AD和文件服务。弹性云桌面创建在阿里云上。云下机房与阿里云弹性云桌面所在VPC通过IPsec VPN连接。 方案优势: 易部署:弹性云桌面支持快速便捷的桌面环境创建、部署、统一管控与运维。 CEN和VPN网关服务开通即用,配置实时生效,快速完成部署。 低成本:弹性云桌面无需前期传统硬件投资,帮您快速构建安全、高性能、低成本的桌面办公体系。可广泛应用于具有高数据安全管控、高性能计算等要求的金融、设计、视频、教育等领域。VPN网关基于Internet建立加密通道,比建立专线更便宜,快速实现混合云。 安全性:VPN网关使用IKE(秘钥交换协议)和IPSec对传输数据或进行加密,保证数据安全可靠。云桌面自带的安全策略保证数据不落地。 集中管控:通过Windows AD对云桌面用户和共享文件服务进行统一权限管控。可实现AD用户自动同步上云,和文件级别的权限管控。
注意:在用 Windows文件资源管理器访问和使用文件系统模式下,阿里云 SMB 系统并没有实际加入用户的 AD域。如果不是通过本地磁盘路径 C:\myshare访问 文件系统,而是通过普通网络路径\ as-mount-point.nas.aliyuncs.com\myshare访 问,在设置 ACL时,会遇到因 RPC服务器不可用而无法确定 NAS挂载点是否已 入域的情况...
来自: 最佳实践 | 相关产品:云服务器ECS,弹性公网IP,文件存储NAS,NAT网关,云企业网,VPN网关,云桌面,云速搭CADT
网盘与相册服务
网盘与相册服务基于阿里云高可用存储及高安全水位的能力,帮助客户解决办公数据的搜索、管理、共享、审计等文件管理难题,同时也可为企业办公新形态升级提供打包服务。
提供默认保留90天的文件回收站功能,90天内可以恢复文件,90天后文件自动清除.丰富的文件传输能力.多人上传相同的文件时,只需其中一人成功上传,其他人也可自动快速完成上传,无需等待上传过程.可以支持因网络状态、电脑状态导致的文件传输到一半失败后,重新上传请求时无需重新等待前半段已传输成功的文件.支持同组织内...
来自: 云产品
无影客户端下载
下载对应的无影客户端版本,安装成功后,即可通过客户端随时随地访问无影服务。
支持开启透明数据加密(TDE),数据落盘自动加密,远离拖库风险.SQL Server支持SQL审计功能,记录所有访问源和访问行为信息。对所有安全及故障事件做到有据可查.自动监控预警,定期性能巡检,为您分担60%以上的运维工作.提供CPU利用率、IOPS、连接数、磁盘空间等实例信息实时监控及报警,随时随地了解实例动态.自动化的智能...
来自: 云产品
网盘与相册服务PDS
网盘与相册服务(简称PDS)是阿里云为客户提供的面向企业、团队与个人的数据管理开放平台,提供一站式数据存储、分析和AI的能力。方便客户快速高效的构建可支撑海量用户的网盘与相册服务,同时针对团队及个人用户,支持免开发开箱即用。
提供默认保留90天的文件回收站功能,90天内可以恢复文件,90天后文件自动清除.丰富的文件传输能力.实现公网、内网等各种文件内容快速同步,给用户根据当前网络状态管理传输状态的功能,且能在不同群体之间快速共享和分享文件,无需下载和传输.多人上传相同的文件时,只需其中一人成功上传,其他人也可自动快速完成上传,...
来自: 云产品
基于MyBase构建自主可控数据库和高弹性应用实践
基于MyBase构建自主可控数据库和高弹性应用实践
一些企业级客户上云前,会重点关心数据库是否自主可控,包括云资源独享、自主可运维、获取OS 权限等特点,同时又要兼顾数据库合规性、安全性和高性能的要求;并力求在业务弹性下合理利用云产品降低数据和应用成本,弹性地支持业务。本实践为此类用户提供相关实践参考。
(MyBase for MySQL实例在 RDS MySQL基础之上开放了更多权限,除了常规的 实例管理、账号管理、数据库管理、备份恢复、白名单、透明数据加密以及数据迁移 等基本功能外,支持资源超配、资源自动调度;可扩展部署自有成熟的监控等运维工 具,开放数据库管理权限与可控的 OS权限,提供发挥 DBA价值的空间)。步骤6 云数据库专...
来自: 最佳实践 | 相关产品:负载均衡 SLB,堡垒机,弹性伸缩,云数据库专属集群MyBase,云速搭CADT
智能媒体服务 IMS
智能媒体服务IMS(Intelligent Media Services),是围绕直播和点播场景下的媒体采集、媒资管理、内容生产、制作和分发能力的一站式服务集,提供广播级、全智能、灵活多样、可多云接入的专业能力,并面向多云复杂业务流场景提供成熟的低代码终端SDK集成方案。
面向教培行业高清直播课程制作,通过集成云剪辑WebSDK实时制作包装课程(如直转点录制、课程拆条、字幕快编、自动识别去除无意义画面、互动打点等),并基于媒体处理工作流进行多分辨率转码和加密打包,形成课程回看及营销短视频,用于后续点播教学和推广.云剪辑WebSDK可被客户内部系统集成。实现低清流在线预览、剪辑,...
来自: 云产品
IoT 设备身份认证
阿里云 IoT设备身份认证提供身份认证、通道加密和业务数据加密等能力,实现物联网数据可信上云和可信上链。提供公共云、一体机、专有云、多云等部署模式。
上行数据加密 加密设备的敏感数据,防范数据被截取以及虚假数据上报的风险。下行数据加密 对设备指令以及设备应用下行数据加密,防范设备指令和应用关键参数的篡改、对设备非法操控等风险。应用场景智能门锁 智慧屏 智能门锁 使用 ID²安全芯片实现了智能门锁安全上云,数字密钥管理、分发、存储、校验的安全性,全链路保障...
来自: 云产品
< 1 2 3 4 ... 7 >
共有7页 跳转至: GO
产品推荐
这些文档可能帮助您

新品推荐

切换为电脑版

新人特惠 爆款特惠 最新活动 免费试用