云管理
播放视频
对云计算基础设施和服务进行管理,结合访问控制、资源管理、配置审计、操作审计等运维管理工具,可以完成管理虚拟化基础设施、配置管理云服务、设计实施安全策略、监控分析云服务性能、制定并执行业务连续性计划。企业可以更好地管理云资源和服务,提高效率、降低管理成本,提升业务的灵活性、可扩展性和可靠性。

Auto Talk:云基础设施自动化管理视频专栏

在这里了解阿里云的自动化理念,用更科学更灵活的方式完成云上环境的构建与管理,完成开发方式的蜕变。通过应用场景、实现方式、案例等内容,持续提供人人都能应用起来的云上基础设施搭建和管理最佳实践。

产品矩阵

云治理中心
集合阿里云多产品能力,「一站式」构建安全合规云上环境。并通过风险检测及步骤式引导优化,实现持续安全合规。
  • 搭建 Landing Zone:通过简单易懂的步骤式交互操作,协助客户搭建 Landing Zone,无需管理和维护代码。
  • 治理健康检测:对企业资源目录下的成员进行自动检测,帮助客户及时发现治理缺失和潜在风险。
  • 设置多账号环境:创建资源目录,根据最佳实践搭建企业多账号资源管理结构。
  • 配置身份集成和权限分配:快速进行资源目录内所有账号的身份集成配置,并通过创建角色模板,进行权限分配和持续管理。
  • 创建企业账号:快速创建账号,并根据设置的基线自动配置账号基础环境。
  • 设置合规基线:根据企业实际需要,开启基础合规基线并持续管理和监控,包括防控策略和审计规则。
操作审计
监控并记录阿里云账号的活动,进行行为分析、安全分析、资源变更行为追踪和行为合规性审计等操作。
  • 持续下载操作事件:通过创建跟踪,操作审计可以将操作记录保存到日志服务(日志的形式)或 OSS 存储空间(文件的形式)。客户可以利用日志服务的检索能力、分析功能或进一步转存到大数据产品来管理这些数据,例如授权、开启生命周期管理、归档管理、检索、分析和报警等。
  • 跨账号归集操作事件:操作审计与资源目录集成,企业管理账号通过创建组织跟踪可以将所有成员账号的操作事件归档到统一的存储空间,实现企业统一的审计数据管理。
  • 默认记录 90 天操作事件:无需配置,操作审计默认为客户追踪并记录最近 90 天的操作记录,支持客户在控制台查阅。
配置审计
检测云上资源配置变更,自动评估资源配置合规性,帮助企业从发现→检测→告警→治理全链路实现云上 IT 合规审计。
  • 资源发现:云上资源集中化查询及配置属性检索。
  • 合规检测:持续自动地评估云上资源配置的合规性。
  • 告警投递:动态实时地执行合规评估,投递通道可配,及时推送不合规事件告警。
  • 多手段治理:根据资源使用情况及不合规原因进行自主治理、过滤评估、结果例外或自动修复。
访问控制 RAM
安全集中管理对阿里云服务和资源的访问。使用 RAM 创建、管理子用户和用户组,并通过权限管控他们对云资源的访问。
  • 统一管理访问身份及权限
  • 精细多元的权限设置能力
  • 云 SSO 服务实现多账号统一身份权限管理
  • 基础服务无需付费
资源管理
资源管理产品集合。支持按照业务需要搭建适合的资源组织关系,使用目录、资源夹、账号、资源组分层次组织与管理全部资源。
  • 搭建企业资源树:使用资源夹可快速构建 5 层结构,适配企业资源关系灵活定义。
  • 邀请外部账号加入:将游离在企业资源目录外的账号邀请进来。
  • 创建资源容器账号:快速创建资源账号和云账号,作为目录内的资源容器。
  • 实现企业统一财资:为企业设置统一财资管理账号,实现集中付款、查账、开票。
配额中心
集中查看和管理用户云产品配额。可以查询每个云产品的配额限制,也可以根据业务的需要在线调整用户的配额。
  • 多种配额类型统一管理:支持通用配额、API 速率配额和权益配额三种形态,覆盖常见用户云上场景。
  • 多种场景灵活应对:单账号场景、多账号场景、运维场景等多场景融合,业务落地更容易。
云速搭
提供丰富的预制应用架构模板,同时也支持自助拖拽方式定义应用云上架构,用户可以方便地对云上架构方案的成本、部署、运维、回收进行全生命周期的管理。
  • 操作简单,维护方便:用户采用拖拽方式定义架构,通过连接各个资源来建立联系,降低学习成本。
  • 简化流程,高效部署:提供对架构的自动验证、计价、部署能力,简化资源部署的复杂度,一体化部署流程。
  • 资源监控,系统化问题定位:提供对部署资源的统一监控能力,实现对云服务统一监控和问题定位。
多云成本运营
提供一键多云接入能力,统一资源视图可视化,支持按统一组织、应用、管理单元进行多云管理,自动化分账并提供丰富的成本分析组件,显著降低云上资源管理的难度,提升成本管理效率。
  • 多云一键纳管:支持阿里云以及其他国内外主流公共云的接入,一键纳管,一张图纵览云资源全局。
  • 多组织单元成本:支持以企业视角按统一管理单元收敛多云标签,统一自动化分账。
  • 多云高效分析与查询:以CMDB数据结构实现高效资源查询,以丰富的成本核算与分析组件支持高效成本月结。

应用场景

上好云
管好云
场景描述
本方案基于阿里云多账号架构设计,提供了架构设计的理念、实践文档、工具和自动化部署的代码,帮助企业落地安全合规的上云环境。
方案优势
云上环境的顶层设计
体系化规划云上账号、身份、网络、安全等,满足复杂企业组织和业务规模化上云的需求
各团队在阿里云上高效协同
满足运维、财务、合规、业务等团队的诉求
加速业务规模化上云效率
缩短企业上云的实施时间,加速企业数字化转型、可应对业务高速发展
推荐搭配使用
场景描述
通过安全合规、稳定性、成本优化、卓越运营、高效性能五大支柱,落地用云&管云解决方案,助力企业构建更加安全、高效、稳定的云架构。
方案优势
系统化了解阿里云最佳实践
通过学习和实践卓越架构五大支柱相关的方法论和设计原则,在阿里云上落地更安全、稳定、高效的云上架构。
体系化度量云上架构成熟度
通过云治理中心成熟度报告,发现当前账号下架构设计中存在的风险,并进行针对性的优化和治理。
通过解决方案优化云上架构
通过落地卓越架构中提供的场景化解决方案,提升云上架构成熟度,系统化地降低风险,控制成本,助力业务在云上敏捷创新。
推荐搭配使用

客户案例

易点天下
通过操作审计事件分析资源的创建者,根据创建者信息实时且自动化地设置标签和资源组,再基于标签和资源组实现自动分账。最终实现以资源创建者为索引的分账管理。节约了资源管理的人工成本,解决了人工维护的滞后性、不可靠性、低效等问题。
某在线教育集团
使用操作审计持续记录并下载阿里云上的 IT 管控事件,下载到日志服务 SLS Logstore 中并保存 180 天以上,顺利应对等保 2.0 和第三方审计机构对企业的合规测评。
某互联网金融企业
通过监控操作事件发现可疑的 AK 访问,洞察 AK 泄露的问题。分析该问题 AK 的操作路径,对应用进行了 AK 替换最终封删了可疑 AK,成功阻止进一步的黑产攻击。
某国际汽车厂商
迁移上阿里云之前,在云下 IT 系统有一套实行多年的合规管理基线,涉及到 300+ 个 IT 配置管理细则。迁移上云的过程中,将这些细则在配置审计和云安全中心设置为合规检测的规则。这些规则在云上能近乎实时并持续的运行,提供比云下方式更及时、更高效、更可靠的合规管理能力,从而使企业顺利迁移上云。
SAP
SAP 将 ERP 和 PaaS 软件部署在阿里云上,涉及上百个业务部门。访问控制 RAM 帮助打通 SAP 云平台与阿里云的访问控制体系,实现了 SSO 和基于角色的资源管理。
亿滋
亿滋通过为不同的供应商创建不同 RAM 用户,使用 Policy 进行差异化授权,实现供应商访问管理和统一合规审计, 帮助亿滋构建了一个安全可控和易于管理的云环境,为全面实现数字化转型提供坚实的基础。

白皮书下载

《云采用框架白皮书》
云采用框架是经过验证的企业上云的路线指引。框架基于阿里云服务过的大量企业客户经验,总结了企业在上云生命周期可能遇到的挑战,并提供解决策略、最佳实践以及辅助工具等,帮助企业实现上云价值最大化。
《阿里云卓越架构白皮书》
由安全合规、稳定性、成本优化、卓越运营、高效性能五大支柱构成,为用云&管云解决方案和产品化落地提供指引,助力企业构建更加安全、高效、稳定的云架构。
《跨国企业上云登陆区(Landing Zone)白皮书》
面向跨国企业如何基于 Landing Zone 搭建先进云上 IT 治理框架给出指导,结合云厂商与三方咨询公司视角,包含理论和可落地的最佳实践。
《金融企业上云登陆区(Landing Zone)白皮书》
总结了金融企业上云登陆区四大建设要点,通过服务 20+ 金融行业客户的经验和方案总结,指导客户构建合规、安全、稳定的云环境。

文档与工具