附录 2 等级保护简介

大部分应用本身的身份鉴别、访问控制和操作审计等功能,都难以第三方产品替代实现。数据的完整性和保密性,除了在其他层面进行安全防护以外,加密是最为有效的方法。数据的异地备份是等保三级区别于二级最重要的要求之一,是实现业务...

访问控制

视频直播支持通过设置Referer黑白名单、User-Agent黑白名单、IP黑白名单进行访问控制,本文介绍视频直播访问控制功能、适用场景和使用方式。简介 访问控制是在云端配置视频资源的访问策略,达到基本的保护目的,具有使用门槛低(仅云端配置...

摄像机控制

TwinFabric支持五种不同的摄影机与控制器模式,以满足运行态不同的查看场景方式,本文介绍如何使用摄像机查看场景对象。前提条件 已登录DataV-TwinFabric控制台。已进入场景编辑器页面。固定机位摄像机 应用场景 在场景中放置一个固定的...

需求控制

下面以两个例子解读需求累积流图 例1:用控制线了解当前的整体交付情况 根据敏捷交付理论建议,项目内 85%的需求的交付时间应该控制在 2 周内,该图表提供了85%这分位点的具体数值,同时也提供了 50%、75%、90%的控制线,了解需求交付的...

VPC访问控制概述

专有网络VPC不仅可以通过网络ACL实现访问控制,还可以依赖各个云产品的访问控制能力实现安全访问,例如云服务器ECS通过设置安全组进行访问控制,负载均衡SLB和云数据库RDS通过白名单进行访问控制。网络ACL 网络ACL是VPC中的网络访问...

全链路流量控制的约束限制

全链路流量控制提供了灵活的灰度发布方式,同时也有一些限制以及约定。如果一个应用实例分组同时属于多个流量控制环境,会造成流量控制冲突。所以,在全链路流量控制中,一个应用实例分组只能属于一个灰度环境。说明 单个应用流量控制里对...

全链路流量控制简介

流量控制环境 EDAS通过定义流量控制环境管理灰度发布。流量控制环境包含入口应用、识别规则,同时也是一个逻辑空间概念,容纳同处于该流量控制环境的应用实例分组。因此,也可以将应用的某个实例分组(非默认分组)添加或移出某个流量...

通过云控制API实现资源管理

为什么要控制API管理云资源 随着云计算服务业务越来越丰富,很多云厂商为客户提供的相关的API数量也多达上万个。而在云服务被集成过程中,客户/伙伴面对上万单点API往往无从下手。从“找到正确API”到“了解使用方式”再到“弄清楚上...

基本概念

例如:ECS实例操作系统的权限控制或MySQL数据库提供的权限控制。对于存储类等产品,例如:OSS或Table Store等,资源管控操作和资源使用操作都可以通过RAM实现。权限策略(Policy)权限策略是语法结构描述的一组权限的集合,可以精确地...

操作权限控制

本文介绍操作权限控制的相关问题。如何控制工作空间下各用户可操作哪些功能权限?您可以根据业务场景,为子账号授予不同的预设角色,来控制其是否有某个功能点权限,同时,您也可以为子账号授予不同的自定义DataWorks空间角色,来控制其...

授权信息

访问控制(RAM)是阿里云提供的管理用户身份与资源访问权限的服务。使用RAM可以让您避免与其他用户共享阿里云账号密钥,并可按需为用户授予最小权限。RAM中使用权限策略描述授权的具体内容。本文为您介绍 访问控制(RAM)为RAM权限策略定义...

权限策略概览

权限策略(Policy)权限策略是语法结构描述的一组权限的集合,可以精确地描述被授权的资源集、操作集以及授权条件。RAM支持的权限策略基本元素和语言规范,请参见 权限策略基本元素 和 权限策略语法和结构。RAM支持以下两种权限策略:...

RAM角色概览

角色身份没有确定的访问密钥,当一个实体用户要使用角色时,必须通过扮演角色获取对应的角色令牌,然后使用角色令牌调用阿里云服务API。使用流程 使用阿里云账号(主账号)或具有管理员权限的RAM用户登录 RAM控制台。创建RAM角色。创建...

授权信息

访问控制(RAM)是阿里云提供的管理用户身份与资源访问权限的服务。使用RAM可以让您避免与其他用户共享阿里云账号密钥,并可按需为用户授予最小权限。RAM中使用权限策略描述授权的具体内容。本文为您介绍 访问控制(IMS)为RAM权限策略定义...

使用阿里云管理控制台

欢迎使用阿里云管理控制台。本指南简要介绍如何使用阿里云管理控制台。如果您需要了解控制台提供的具体服务功能,请参见具体的产品文档。初步了解阿里云管理控制台 阿里云管理控制台是用于管理阿里云云产品的Web应用程序。该控制台提供直观...

授权信息

访问控制(RAM)是阿里云提供的管理用户身份与资源访问权限的服务。使用RAM可以让您避免与其他用户共享阿里云账号密钥,并可按需为用户授予最小权限。RAM中使用权限策略描述授权的具体内容。本文为您介绍 访问控制(RAM)为RAM权限策略定义...

HTTPDNS Android SDK到IP为空的排查步骤

如果首次使用HTTPNDNS域名解析不成功,可以根据下面的步骤进行排查:1.首先排查在控制台上是否添加了需要解析的域名,使用HTTPDNS解析域名请求示例时:https://203.107.1.33/{Your account ID}/d?host=www.aliyun.com(尽量使用控制台...

授权信息

访问控制(RAM)是阿里云提供的管理用户身份与资源访问权限的服务。使用RAM可以让您避免与其他用户共享阿里云账号密钥,并可按需为用户授予最小权限。RAM中使用权限策略描述授权的具体内容。本文为您介绍 CloudControl 为RAM权限策略定义的...

GetSecurityPreference-获取全局安全首选项详情

分隔登录掩码,例如:192.168.0.0/16;10.0.0.0/8。10.0.0.0/8 AllowUserToChangePassword boolean 是否允许 RAM 用户自主管理密码。取值:true:允许。false:不允许。true PublicKeyPreference object 公钥首选项。说明 该参数仅在日本...

SetSecurityPreference-设置全局安全首选项

分隔,例如:192.168.0.0/16;10.0.0.0/8。最多配置 25 个登录掩码,总长度最大 512 个字符。10.0.0.0/8 返回参数 名称 类型 描述 示例值 object 返回结果。SecurityPreference object 安全首选项。AccessKeyPreference object 访问密钥...

配置ACL实现访问控制

当您使用ALB Ingress对外暴露服务时,您可以使用访问控制ACL,设置特定IP地址的客户端访问服务请求的允许或拒绝规则。本文介绍如何通过AlbConfig创建、修改访问控制条目以及关联已有访问控制策略组。工作原理 ALB Ingress通过将访问控制...

创建流量控制环境(多应用)

流量控制环境是灰度发布的核心,您需要在流量控制环境中进行多个应用的流量控制。本文介绍如何创建流量控制环境。前提条件 创建分组。如果您使用RAM用户进行全链路流量控制,请为RAM用户添加 查看集群、管理应用、查看应用、查看服务 和 ...

访问控制

RDS通过多维度进行访问控制,保证数据安全。RDS提供如下两种方式创建数据库账号:通过RDS控制台或者API 创建普通数据库账号,并设置数据库级别的只读、读写、DDL、DML权限。如果您需要更细粒度的权限控制,例如表、视图、字段级别的权限...

访问控制

RDS通过多维度进行访问控制,保证数据安全。RDS提供如下两种方式创建数据库账号:通过RDS控制台或者API 创建普通数据库账号,并设置数据库级别的只读、读写、DDL、DML权限。如果您需要更细粒度的权限控制,例如表、视图、字段级别的权限...

访问控制

RDS通过多维度进行访问控制,保证数据安全。RDS提供如下两种方式创建数据库账号:通过RDS控制台或者API 创建普通数据库账号,并设置数据库级别的只读、读写、DDL、DML权限。如果您需要更细粒度的权限控制,例如表、视图、字段级别的权限...

访问控制

RDS通过多维度进行访问控制,保证数据安全。RDS提供如下两种方式创建数据库账号:通过RDS控制台或者API 创建普通数据库账号,并设置数据库级别的只读、读写、DDL、DML权限。如果您需要更细粒度的权限控制,例如表、视图、字段级别的权限...

访问控制

RDS通过多维度进行访问控制,保证数据安全。RDS提供如下两种方式创建数据库账号:通过RDS控制台或者API 创建普通数据库账号,并设置数据库级别的只读、读写、DDL、DML权限。如果您需要更细粒度的权限控制,例如表、视图、字段级别的权限...

登录边缘网关控制台

首次使用边缘网关控制台,需要设置服务端证书和控制台登录密码,同时需要访问符合规范格式的URL登录边缘网关控制台。注意 v2.4.7及以上版本的Link IoT Edge:按照本文内容,登录边缘网关控制台。低于v2.4.7版本的Link IoT Edge:请直接...

功能特性

终端管控 终端访问控制系统通过安装MDM证书对企业办公终端进行统一管理,帮助IT管理员完成可信设备的登记、部署、系统配置管理及保障可信设备安全的设备全生命周期管理能力。UEM维护企业的可信设备列表,并通过OTA的模式确保办公终端...

访问控制策略概述

开启防火墙开关后,如果您未配置访问控制策略,云防火墙在访问控制策略匹配环节中默认放行所有流量。您可以根据业务需要,配置不同防火墙的流量拦截和放行策略,以便更好地管控资产的未授权访问。本文介绍云防火墙访问控制策略的工作原理、...

B-tree并发控制优化

PolarDB MySQL版 优化了B-tree索引的并发控制机制,有效地提升了高并发读写场景下的性能。本文介绍了B-tree并发控制优化的使用方法和使用该机制的限制和前提条件等内容。背景信息 InnoDB引擎使用索引组织表结构,每张表的数据均放在一个...

终端访问控制系统FAQ

本文档介绍了使用终端访问控制系统的常见问题和对应的解决方案。有线网络可以通过添加Mac白名单的方式放行打印机等哑终端设备,无线网络如何支持无法安装客户端的终端入网?终端访问控制系统支持管理哪些类型的终端?管理员在推送Windows...

规划和设计

安全是需要设计和规划的,应在构建基于云或本地数据中心的同时,建设安全系统和相关控制措施,建立配套安全管理流程和机制,建立安全意识管理体系等。并将技术控制措施、管理流程、人员组织配套的融入云基础设施的构建、业务开发,应用上线...

管理自定义权限策略版本

当自定义权限策略版本达到5个,在控制台再次修改自定义权限策略时,可以最新版本替换最早的非当前版本,也可以手动删除不需要的版本。对于一个存在多版本的自定义权限策略,只有一个版本是活跃的,即当前版本。当前版本只能查看,不能...

SSO方式的适用场景

除了控制台,您也希望使用程序访问的方式进行SSO。用户SSO 用户SSO适用于以下场景:您希望从阿里云的登录页面开始发起登录,而非直接访问您IdP的登录页面。您需要使用的云产品中有部分暂时不支持角色访问。支持角色访问(即通过STS访问)...

DT-PID V2.1.0

功能说明 PID控制器是最常见的单变量基础控制器,其算法简单、鲁棒性好和可靠性高,被广泛应用于工业过程控制,广泛适用于没有精确模型的控制系统,对于可建立精确数学模型的确定性控制系统也具有较好的精确控制能力。PID控制又称为比例、...

控制台首页

阿里云全局控制台首页,跨产品多场景管理利器 阿里云全局控制台首页,是连接客户和阿里云产品的重要桥梁,它将云产品的能力通过 GUI(PC&App)的方式提供给用户,降低客户使用阿里云的门槛,同时提升对云上资产进行资源管理、运维监控、...

产品简介

控制API(CloudControl API)是一款面向开发者的资源化API开发者工具。云控制API降低了开发者集成阿里云的学习和维护成本。并能够在云产品新特性发布时,通过简单新增资源属性即可完成新特性集成。产品优势 选择云控制API,您可以轻松...

跨阿里云账号的资源授权

背景信息 企业A购买了多种阿里云资源开展业务,例如:ECS实例、RDS实例、SLB实例和OSS存储空间等。企业A希望将部分业务授权给企业B。企业A有如下要求:企业A希望能专注于业务系统,仅作为资源Owner。企业A希望可以授权账号B操作部分...

SAML角色SSO概览

通过程序访问阿里云 企业员工Alice可以通过编写程序访问阿里云,基本流程如下图所示。操作步骤:Alice使用程序向企业IdP发起登录请求。IdP生成一个SAML响应,其中包含关于登录用户的SAML断言,并将此响应返回给程序。程序调用阿里云STS...
共有200条 < 1 2 3 4 ... 200 >
跳转至: GO
产品推荐
云服务器 安全管家服务 安全中心
这些文档可能帮助您
访问控制 云联络中心 智能语音交互 号码隐私保护 弹性公网IP 短信服务
新人特惠 爆款特惠 最新活动 免费试用