如何选择私网类产品?

VPN网关 VPN网关是一款提供网络连接服务的产品,通过加密通道将企业数据中心、企业办公网络互联网终端和VPC安全可靠连接起来的服务。VPN网关默认包含了两个不同的网关实例形成主备双机热备,主节点故障时自动切换到备节点。您可以使用...

什么是平台配置检查

产品配置错误或操作不当可能会导致产品被攻击,为此,您可以使用安全中心提供的平台配置检查功能,从多维度检测产品的配置问题和安全风险,降低因配置错误导致的风险,提升产品安全性。本文介绍平台配置检查功能及其计费方式...

CreateDesktopGroup-创建电脑池

创建一个电脑池。接口说明 关于电脑池的功能和应用场景、使用限制、伸缩策略等信息,请参见 电脑池(原桌面组)概述。调用本接口之前,请确保已创建办公网络电脑模板、策略等必需的前置资源。调试 您可以在OpenAPI Explorer中...

安全白皮书

网络隔离 数据库Redis版 支持通过专有网络和公网访问,建议您使用专有网络,专有网络的安全性更高。专有网络(VPC)VPC(Virtual Private Cloud)是私有网络环境,通过底层网络协议,在网络二层完成网络隔离,具备安全可靠、灵活可控、...

身份权限

身份类型 权限需求 超级管理员 10人的管理团队,其成员需要拥有对治理服务(如身份、权限、资源、合规、安全、网络、监控、备份等)的管理权限,无需拥有对计算、存储等业务所需资源的直接管理权限,但在需要时可以接管控制权。...

主要产品的隔离

如果有用户的SLB 实例的其他端口想对外开放服务,需提交工单提交需求,经过政务云业务方和安全审核并通过后,由阿里云网络工程师做 ACL 变更,允许这几个 VIP SLB地址对外开放指定端口。黑名单 为了更轻型的客户策略,政务云同样也可以为...

API概览

密钥管理 密钥管理接口用于密钥、别名的创建、删除等管理操作。API 描述 CreateKey 创建密钥。用户可以选择由KMS生成密钥材料,也可以选择自己上传密钥材料(即BYOK方式)。GetParametersForImport 用于在创建外部密钥(BYOK)时,获取将...

设置普通用户执行助手命令

使用最小权限执行命令是权限管理的最佳实践,建议您以普通用户身份执行助手命令。本文介绍如何通过RAM用户的权限控制,实现普通用户(非root或system用户)执行助手命令。前提条件 ECS实例中已创建普通用户,本文以普通用户user01、...

密钥策略概述

密钥策略是基于资源的策略,用于控制哪些阿里账号、RAM用户、RAM角色有权限来管理或使用KMS密钥,KMS实例中的每个密钥必须有且只有一个密钥策略。本文介绍密钥策略的详细信息。密钥策略与访问控制RAM的权限策略的关系 密钥策略支持将当前...

多账号授权概述

SSO中,您可以根据资源目录(RD)的目录结构,为每个RD账号设置允许访问的用户或用户组,以及对应的访问权限(访问配置)。您可以为RD企业管理账号授权,也可以为任意一个成员账号授权。多账号授权方式 SSO管理员可以使用以下几种...

计费项

计费示例 计费案例 企业网计费 如果办公网络之间或者办公网络与本地IDC之间有网络互通的需求,您可以通过阿里云云企业网CEN实现。如果是同地域场景,需要收取转发路由器流量处理费;如果是跨地域场景中,需要收取转发路由器流量处理费和...

密钥管理服务的审计事件

密钥管理服务已与操作审计服务集成,您可以在操作审计中查询用户操作密钥管理服务产生的管控事件。操作审计支持将管控事件投递到日志服务SLS的LogStore或对象存储OSS的存储空间中,满足实时审计、问题回溯分析等需求。操作审计记录了用户...

混合应用场景

云上云下、多地互通:多分支机构就近接入阿里网络打通互访,共享云上资源。数据上云、分发备份:影音、照片、文件,云上存储或备份、分发。混合云容灾:数据备份、应用容灾。云上大数据/IOT:云下、云上数据融合(物联网、智慧生活)并...

发起请求概述

RAM用户访问密钥 RAM用户也叫RAM账号,是RAM的一种实体身份类型,有确定的身份ID和身份凭证,它通常与某个确定的人或应用程序一一对应。RAM用户具备以下特点:一个阿里账号下可以创建多个RAM用户,对应企业内的员工、系统或应用程序。RAM...

SSH密钥对概述

阿里SSH密钥对是一种安全便捷的登录认证方式,用于在SSH协议中进行身份验证和加密通信。由公钥和私组成且仅支持Linux实例,满足您对更高安全性、便利性和自动化能力的业务需求。通过SSH密钥对,您可以实现免密码远程登录,并在无需人工...

在Linux电脑挂载NAS文件系统

以便捷用户身份挂载NAS文件系统 如果Linux电脑所在的办公网络是便捷办公网络,且该便捷办公网络对应的NAS文件系统未开启SMB ACL功能,则支持通过便捷用户身份挂载该NAS文件系统,具体操作步骤如下。说明 在Linux电脑上以便捷用户身份...

概述

借助 无影电脑(专业版)的登录方式设置和安全设置能力,您可以控制终端用户登录时可用的登录方式,以及提高电脑使用过程中各个环节的安全性。例如,单点登录SSO、多因素设备认证、客户端登录校验等能力,可以确保在登录之前对终端用户...

通过OIDC获取用户信息

OIDC(OpenID Connect)是建立在OAuth 2.0基础上的一个认证协议,本文为您介绍应用如何使用OIDC获取阿里登录用户的信息。前提条件 获取用户登录信息前,您需要创建应用,设置应用名称、OAuth范围和回调地址等关键信息,并为应用生成应用...

VPC接入

如果仅需要在VPC网络接入 消息队列 Kafka 版,您可以购买并部署VPC实例。前提条件 已授予 消息队列 Kafka 版 访问其他云服务资源的权限。具体信息,请参见 步骤一:获取访问授权。已搭建VPC网络。具体操作,请参见 创建和管理专有网络...

订阅消息

AccessKey Secret,阿里云身份验证密钥。properties.put(PropertyKeyConst.SecretKey,System.getenv("ALIBABA_CLOUD_ACCESS_KEY_SECRET"));设置TCP接入域名,进入消息队列RocketMQ版控制台实例详情页面的接入点区域查看。properties.put...

密钥管理服务系统权限策略参考

本文描述密钥管理服务支持的所有系统权限策略及其对应的权限描述,供您授权 RAM 身份时参考。什么是系统权限策略 权限策略是用语法结构描述的一组权限的集合,可以精确地描述被授权的资源集、操作集以及授权条件。阿里访问控制(RAM)...

密钥管理

密钥的保护是数据安全保护措施中最基础的一项,为使用阿里云密钥、通用密钥提供保护措施能够保护数据不被泄露,保障企业数据安全。在环境中,密钥类别可分为通用密钥(数据库账号口令、服务器账号口令、SSH Key),和账户密钥(RAM ...

身份定义边界 SDP

IDaaS 提供的身份定义边界(SDP)产品借鉴了阿里终端和网络管理的经验,在终端上安装客户端后,能够实现管控终端、跨网联通、应用隐身、物理单向、逻辑双向等诸多功能。通过实现人和应用一一对应认证授权,把流量收束在指定的隧道中,更好...

什么是访问控制

访问控制RAM(Resource Access Management)是阿里提供的管理用户身份与资源访问权限的服务。功能特性 统一管理访问身份及权限 集中式访问控制 集中管理RAM用户:管理每个RAM用户及其登录密码或访问密钥,为RAM用户绑定多因素认证MFA...

支持的地域

重要 如果您已经通过购买云网络产品解决了多个云产品之间的网络连接限制,请忽略该因素。多个云产品之间的依赖关系 如果您将IoT设备身份认证与阿里云物联网平台组合使用,选择的地域需要和阿里云物联网平台保持一致。如果您独立使用IoT设备...

密钥管理服务支持被审计的事件说明

密钥管理服务已与操作审计服务集成,您可以在操作审计中查询用户操作密钥管理服务产生的管控事件。密钥管理服务支持将管控事件投递到日志服务SLS的LogStore或对象存储OSS的存储空间中,满足实时审计、问题回溯分析等需求。密钥管理服务记录...

基本概念

概念 说明 密钥服务(Key Service)密钥服务提供密钥的全托管和保护,支撑基于原生接口的极简数据加密和数字签名。关于密钥服务的更多信息,请参见 密钥服务概述。用户主密钥CMK(Customer Master Key)用户主密钥主要用于加密保护数据...

密钥管理服务支持被审计的事件说明

密钥管理服务已与操作审计服务集成,您可以在操作审计中查询用户操作密钥管理服务产生的管控事件。密钥管理服务支持将管控事件投递到日志服务SLS的LogStore或对象存储OSS的存储空间中,满足实时审计、问题回溯分析等需求。密钥管理服务记录...

什么是SSO

使用SSO,您可以统一管理企业中使用阿里的用户,一次性配置企业身份管理系统与阿里的单点登录,并统一配置所有用户对RD账号的访问权限。功能特性 统一管理使用阿里的用户 SSO为您提供一个原生的身份目录,您可以将所有需要访问...

金融简介

金融行业面临的挑战 当前金融行业面对互联网业务的迅速崛起,用户行为发生了巨大转变,...阿里可以为金融客户提供优质网络带宽资源,提升互联网用户覆盖范围和用户体验。能为金融客户提供大规模离线数据处理服务,让客户深入挖掘数据价值。

管理密钥

密钥对是一种安全便捷的登录认证方式,由公钥和私组成。本文为您介绍如何创建、导入、绑定、更换和删除密钥对。创建密钥对 登录 手机管理控制台。在左侧导航栏,单击 密钥管理。在 密钥对管理 页面的左上角,单击 创建密钥对。在弹出的...

系统搭建

若电源灯闪烁,表示基站与互联网网络不通,咨询负责现场网络的IT工程师,网络环境是否是动态IP获取环境或者是否有入网限制。基站电源灯常见状况如下:闪烁间隔 原因 常亮 正常工作 50ms 没有IP地址 200ms 到网关没通 1000ms 到公网不通 ...

密钥管理服务如何删除密钥

概述 本文主要介绍阿里云密钥管理服务如何删除密钥。详细信息 密钥管理服务主密钥一旦删除,将无法恢复,使用该主密钥加密的内容及产生的数据密钥也将无法解密。因此,对于主密钥的删除,KMS只提供计划删除密钥的方式(周期为7~30天),而...

API概览

本产品(访问控制 身份管理/2019-08-15)的OpenAPI采用 RPC 签名风格,签名细节参见 签名机制说明。我们已经为开发者封装了常见编程语言的SDK,开发者可通过 下载SDK 直接调用本产品OpenAPI而无需关心技术细节。如果现有SDK不能满足使用...

数据加密和密钥管理

使用KMS中的指定密钥对指定盘存储卷进行加密 阿里ACK集群适用于有高安全性或合规性要求的应用场景,您无需自建和维护密钥管理基础设施,通过加密保护存储在阿里ECS上的数据就能保护数据的隐私性和自主性。更多信息,请参见 加密盘...

RAM在PolarDB-X 1.0中的应用

当企业或组织存在多用户协同操作资源时,RAM可以避免账号密钥大范围传播,按需分配最小权限,从而降低企业信息安全管理风险,详情请参见 什么是访问控制。使用RAM服务前需要先了解基本概念,如云账户、RAM用户、身份凭证和角色等,了解...

监控与日志

事件中心功能 网络智能服务提供事件中心功能,用于记录和通知云网络资源的信息,例如运维任务执行情况、资源是否出现异常、资源状态变化等。详细信息,请参见 使用事件中心。健康状态监控 建议实时了解云资源的健康状态,方便在有任何异常...

保险行业

新开保险公司可将全业务模块部署于阿里金融,通过合理的网络和部署规划,在平台上实现高安全和高可用的规划、方案:确定面向互联网业务的应用体系,明确互联网应用在应用架构内的位置和边界。规划非保险相关业务系统的应用架构和部署...

仓库加密

仓库加密类型 阿里云密钥管理服务(KMS)加密 效自管理密钥加密 阿里云密钥管理服务(KMS)加密 说明 支持使用 什么是密钥管理服务(KMS)进行数据加解密,KMS密钥服务每月针对服务密钥提供2万次免费调用额度,超额可能产生少量密钥API...

身份、凭据、授权

身份、凭据、授权 身份、凭据和授权是互联网安全中的三个核心概念,它们主要用于确保用户身份的安全性和控制用户对资源的访问权限。身份(Identity):身份是指用户在系统中的唯一标识符,通过身份,系统可以识别用户的身份,确定其操作...
共有200条 < 1 2 3 4 ... 200 >
跳转至: GO
产品推荐
云服务器 安全管家服务 安全中心
这些文档可能帮助您
云消息队列 RocketMQ 版 IoT设备身份认证 云防火墙 对象存储 DDoS防护 弹性公网IP
新人特惠 爆款特惠 最新活动 免费试用