灾备规划

云容灾服务因免去了灾备...混合云灾备一体到被保护服务器之间的网络 为了对被保护服务器进行正常备份恢复,需要灾备一体和被保护服务器之间有网络连接。备份一体提供了双千兆、双万兆网卡供选择,您可以根据备份恢复吞吐要求按需配置。

管理服务器

服务器资产接入云安全中心后,您可以在主机资产的服务器页签下同步最新资产信息、查看服务器信息、对服务器进行分组管理、修改服务器的保护状态等。本文介绍如何进行服务器管理。操作演示视频 以下视频为您演示了使用云安全中心管理...

计算资源优化

对于特定的高性能场景,用户可以根据业务场景来选择,典型的如下几类:弹性裸金属服务器 EBM(ECS Bare Metal Instance):基于阿里云完全自主研发的下一代虚拟化技术而打造的新型计算类服务器产品,兼具虚拟的弹性和物理的性能及功能...

Windows IDC调研工具下载及使用

运行环境准备 Windows IDC 调研工具(简称 win-scanner)需要安装和运行在工具服务器上,最佳的工具服务器应该是传统运维系统中的跳板,工具服务器与其他被调研服务器需要在同一网络域下。工具服务器操作系统要求为主流 Windows Server ...

DDH常见问题

弹性裸金属服务器(ECS Bare Metal Instance,简称为EBM)是一款同时兼具虚拟弹性和物理性能及特性的新型计算类产品,是基于阿里云完全自主研发的下一代虚拟化技术而打造的新型计算类服务器产品。EBM详情,请参见 弹性裸金属服务器概述...

ICP备案用时多久送多久参与规则

提前退订服务器属于提前终止合同,该服务器不能享受赠送时长,且赠送时长也不能转移到其他服务器上。Q:ICP备案成功前如果服务器做过升级或增加带宽的操作,还能享受赠送时长吗?A:可以。ICP备案成功前升级或增加带宽,不影响服务器的服务...

安装客户端

服务器只有安装客户端后,才能使用云安全中心的安全防护能力,包括资产清点、风险发现、入侵检测、合规基线等。云安全中心客户端是安装在服务器中的软件程序,用于收集和分析多种日志和数据,以监控和检测服务器中潜在的安全威胁。本文介绍...

超级计算集群概述

运维自动化 分钟级交付 Y N Y 计算 免性能损失 Y Y N 免特性损失 Y Y N 免资源争抢 Y Y N 存储 完全兼容ECS云盘系统 Y N Y 使用云盘(系统盘)启动 Y N Y 系统盘快速重置 Y N Y 使用云服务器ECS的镜像 Y N Y 物理和虚拟之间相互迁移 ...

堡垒的审计事件

堡垒已与操作审计服务集成,您可以在操作审计中查询用户操作堡垒产生的管控事件。操作审计支持将管控事件投递到日志服务SLS的LogStore或对象存储OSS的存储空间中,满足实时审计、问题回溯分析等需求。操作审计记录了用户通过OpenAPI或...

弹性网卡概述

私有IPv6地址 如果专有网络VPC和交换开通了IPv6网段,您可以为弹性网卡分配一个或者多个辅助私有IPv6地址,有关开通交换IPv6网段的信息,请参见 创建和管理交换。您使用的弹性网卡的IP地址数量由实例规格决定。更多信息,请参见 实例...

NAT场景下的堡垒运维最佳实践

管理员可以将公网NAT网关的IP地址作为代理服务器地址,然后在堡垒内添加代理服务器,并通过堡垒导入资产,以实现堡垒在NAT网关场景下对资产运维的行为管控及审计。方案二:直连方式 堡垒支持新建多个相同IP的资产,并通过设置不同...

微软许可证与软件保障

您可以在弹性裸金属服务器或专有宿主机中部署微软产品条款中涵盖的所有微软许可证的软件,包括但不限于:Microsoft Windows Server Microsoft Exchange Server Microsoft SharePoint Server Microsoft SQL Server Microsoft System Center ...

创建和管理主备服务器

主备服务器组需要在后端服务器中设置一台主机和一台备。监听中选择主备服务器组后:主机工作正常时,流量将直接转发至主机;当主机宕时,流量将切换至备。主备服务器的切换时间取决于设置的健康检查响应超时时间,当主机健康检查恢复...

清除主机指纹

堡垒通过主机指纹对主机的访问进行安全检查,以避免在运维过程中受到中间人的恶意窃听或篡改,确保登录到真实的服务器。当原主机指纹不适用时,比如经过系统重装操作导致主机指纹发生变化,您需要在堡垒中清除主机指纹,否则将无法通过...

特性与优势

数据可靠性 实例可实现宕自动迁移,支持快照备份,自动告警等多种安全保障。更多信息,请参见 阿里云弹性计算 ECS实例稳定性技术白皮书。便捷易用 操作便捷 提供基于Web的用户界面,页面简单清晰,内置各种功能模块,您可以像操作实体...

DNS

DNS解析过程 DNS查询的结果通常会在本地域名服务器中进行缓存,如果本地域名服务器中有缓存的情况下,则会跳过如下DNS查询步骤,很快返回解析结果。下面的示例则概述了本地域名服务器没有缓存的情况下,DNS查询所需的8个步骤:用户在Web...

基本概念

注释:说明 每个层的域名上都有自己的域名服务器,最顶层的是根域名服务器,每一级域名服务器都知道下级域名服务器的IP地址,以便于一级一级向下查询 DNS解析过程 DNS查询的结果通常会在本地域名服务器中进行缓存,如果本地域名服务器中有...

IDC迁云成本评估

交换网卡 单击 根据服务器计算 按钮,交换网卡会根据服务器填写的数量以及规格进行汇总,如需调整价格,在对应的价格栏手动输入即可。存储 1.存储类型分为 对象存储 和 文件存储。根据实际情况填写表单,单击 单价刷新 按钮,即可计算...

使用ping命令丢包或不通时的链路测试方法

当客户端访问目标服务器或负载均衡,使用ping命令测试出现丢包或网络不通时,可以通过链路测试工具进行链路测试来判断问题来源。本文介绍如何使用链路测试工具进行链路测试。链路测试流程 通常情况下,链路测试流程如下图所示。链路测试...

API概览

ModifyInstanceLDAPAuthServer 修改堡垒实例LDAP认证服务器的配置 修改堡垒实例LDAP认证服务器的配置。GetInstanceLDAPAuthServer 获取堡垒实例LDAP认证的配置 获取堡垒实例LDAP认证的配置。其他 API 标题 API概述 ...

修改堡垒实例LDAP认证服务器的配置

修改堡垒实例LDAP认证服务器的配置。调试 您可以在OpenAPI Explorer中直接运行该接口,免去您计算签名的困扰。运行成功后,OpenAPI Explorer可以自动生成SDK代码示例。调试 授权信息 下表是API对应的授权信息,可以在RAM权限策略语句的 ...

HTTPS双向认证

服务器端将本的公钥证书(server.crt)发送给客户端;客户端读取公钥证书(server.crt),取出了服务端公钥;客户端生成一个随机数(密钥R),用刚才得到的服务器公钥去加密这个随机数形成密文,发送给服务端;服务端用自己的私钥...

后端服务器概述

由于备服务器不会做健康检查,所以只要主服务器健康检查失败,系统会直接将流量切到备。当主服务器健康检查成功恢复服务后,流量会自动切到主服务器。具体操作,请参见 创建和管理主备服务器组。说明 只有TCP和UDP监听支持添加主备服务器...

堡垒集成ECS凭据

本文介绍堡垒使用ECS凭据远程连接服务器的流程。功能介绍 您在KMS中将ECS账号口令或SSH密钥对保存为ECS凭据,在堡垒侧仅需导入ECS凭据,不必在堡垒手动输入ECS账号口令或SSH密钥对。远程连接ECS服务器时,堡垒机会实时从KMS获取ECS...

跨可用区容灾

恢复网络的交换网段必须包含服务器的IP地址,才可选择此方式。DHCP:动态分配IP地址。手动指定:手动指定恢复演练ECS实例的IP地址。使用ECS规格 选择 使用ECS规格,则选择ECS实例已存在规格。否则需要手动输入 CPU 和 内存 数据,用于...

跨地域容灾

恢复网络的交换网段必须包含服务器的IP地址,才可选择此方式。DHCP:动态分配IP地址。手动指定:手动指定恢复演练ECS实例的IP地址。使用ECS规格 选择 使用ECS规格,则选择ECS实例已存在规格。否则需要手动输入 CPU 和 内存 数据,用于...

防勒索日常操作指引

需要防护服务器指定路径下的文件(非数据库文件)时,您需要在 防勒索 页面 服务器防勒索 页签下创建防护策略。具体操作,请参见 创建防护策略。创建防勒索策略后,会为相应服务器自动安装防勒索客户端,您需要关注防勒索客户端是否安装...

客户端进程说明

安装云安全中心客户端后,客户端会在服务器中开启AliYunDun、AliYunDunMonitor等进程,以实现信息采集、威胁检测等能力。您可以通过查看进程状态,判断安全防护能力是否生效。本文提供云安全中心客户端文件和进程的详细说明。进程说明 云...

客户端问题排查

限制条件 客户端问题排查功能支持的服务器的系统版本:Windows Server 2008及以上版本 Linux 64位系统(CentOS 5及以下版本不支持)使用场景说明 如果您的服务器资产已接入云安全中心,您可以直接使用 资产中心 页面的 服务器 页签下提供的...

服务器组管理

新建服务器组 登录云盾堡垒Web管理页面,定位到 资产>服务器组,单击页面右上角的 新建服务器组。在 新建服务器组 窗口中,填写服务器组名称后,单击 确定。修改服务器组名称 登录云盾堡垒Web管理页面,定位到 资产>服务器组,单击 ...

非阿里云主机如何通过Nginx代理服务器上报监控数据?

步骤一:部署Nginx代理服务器 由于云监控部署在Linux服务器上,因此建议您的代理服务器选用Linux服务器。本文以CentOS操作系统为例。重要 您只能通过管理员账号root部署Nginx代理服务器。使用管理员账号具有一定风险,如果操作不当可能导致...

如何使用网络域功能

本视频介绍堡垒网络域的使用场景及配置步骤。当您的服务器分布在不同网络环境中且与堡垒所在专有网络(VPC)...您可以为这些服务器配置一台代理服务器,然后在堡垒中创建网络域并成功连接到代理服务器,通过代理服务器运维其他服务器

最佳实践概览

轻量应用服务器提供了部分最佳实践,包括搭建环境、搭建网站、数据传输、迁移服务器以及高可用架构等。您可以根据实际需求,参考相应文档完成服务器的搭建。搭建环境 阿里云轻量应用服务器提供了多种镜像,您可以通过应用镜像快速部署应用...

配置AD或LDAP认证

堡垒支持与AD或LDAP服务器对接,可将AD或LDAP服务器用户同步到堡垒作为堡垒用户。本文介绍如何配置AD或LDAP认证。前提条件 配置AD或LDAP认证前,您需要先部署好AD或LDAP环境,并保证堡垒可以正常访问AD或LDAP服务器。操作步骤 登录...

远程连接FAQ

本文介绍在远程连接轻量应用服务器过程中可能存在的问题、排查思路和相应的解决方案。排查思路 如果无法远程连接轻量应用服务器时,阿里云推荐您按照以下思路排查问题。以下排查思路根据原因的出现概率进行排序,建议您从高频率原因往低...

基本概念

术语 解释 DNS Domain Name Server,域名服务器,是进行域名和与之相对应的IP地址转换的服务器。递归解析 递归解析也叫递归查询,是指DNS服务器在收到用户发起的请求时,必须向用户返回一个准确的查询结果。如果DNS服务器本地没有存储与之...

虚拟机自定义规范创建

什么是虚拟自定义规范 克隆虚拟或从模板部署虚拟时,您可以自定义虚拟的客户操作系统。可以更改计算机名称、网络设置和许可证设置。自定义客户操作系统可以快速设置虚拟操作系统主机名、IP地址、子网掩码、网关等信息。您...

客户端连接堡垒相关问题

如已通过VPN或专线等方式打通客户端与堡垒间的内网,可通过客户端访问与堡垒同VPC下其它服务器,来验证堡垒服务是否正常。如已通过VPN或专线等方式打通客户端与堡垒间的内网,并且公网访问正常,只有内网访问会出现卡顿的情况...

步骤4:运维及审计查询

当堡垒用户通过 SSH、RDP、SFTP协议方式登录云盾堡垒并对已授权服务器进行运维操作时,管理员可以在云盾堡垒Web管理页面查看用户会话的详细信息。本文将指导管理员在堡垒实例中进行审计查询。背景信息 关于运维人员如何登录堡垒...

修改堡垒实例的AD认证服务器的配置

修改堡垒实例的AD认证服务器的配置。调试 您可以在OpenAPI Explorer中直接运行该接口,免去您计算签名的困扰。运行成功后,OpenAPI Explorer可以自动生成SDK代码示例。调试 授权信息 下表是API对应的授权信息,可以在RAM权限策略语句的 ...
共有200条 < 1 2 3 4 ... 200 >
跳转至: GO
产品推荐
云服务器 安全管家服务 安全中心
这些文档可能帮助您
轻量应用服务器 云服务器 ECS 专有宿主机 Web应用防火墙 弹性公网IP 短信服务
新人特惠 爆款特惠 最新活动 免费试用