企业云化IT治理服务工作说明书

服务说明 企业云化IT治理服务(Landing Zone)是在客户系统上云的过程中,提供基于阿里云产品体系的云治理方案设计与方案技术验证服务。通过该服务帮助客户进行资源管理、财务管理、身份管理、网络规划、安全防护、合规管理、运维管理、...

功能特性

网络规划与部署 帮助用户在上云阶段更好地规划网络组网和资源部署选型。功能集 功能 功能描述 参考文档 性能观测 云网络地域内网络性能 呈现阿里云网络内,同一地域不同可用区间统计的平均网络时延质量参考。查看阿里云地域内网络性能 云...

网络安全保护

网络规划设计的核心环节之一就是定义各个资源所在的网络边界,并在各个网络边界之间设计访问控制机制。这个环节可以通过三个步骤来进行:设计网络分层 在各个层级实施网络访问控制 观测、分析、监控网络安全事件 设计网络分层 网络分层需要...

监控日志

问题诊断排查 阿里云 网络智能服务 NIS(Network Intelligence Service)是为您在云上建站提供规划、部署与运维能力的智能化自助服务平台,可以帮助您更方便地规划与使用网络网络智能服务既可以为您规划网络时提供参考数据,也可以协助您...

监控日志

网络智能服务 阿里云网络智能服务NIS(Network Intelligence Service)是为您在云上建站提供规划、部署与运维能力的智能化自助服务平台,可以帮助您更方便地规划与使用网络网络智能服务既可以为您规划网络时提供参考数据,也可以协助您...

监控日志

网络智能服务 阿里云网络智能服务NIS(Network Intelligence Service)是为您在云上建站提供规划、部署与运维能力的智能化自助服务平台,可以帮助您更方便地规划与使用网络网络智能服务既可以为您规划网络时提供参考数据,也可以协助您...

配置基础版转发路由器的VPC边界防火墙

如果您的网络实例(VPC、VBR、CCN)通过云企业的基础版转发路由器连接,可以通过VPC边界防火墙防护网络实例之间的流量,提高业务资产的安全性。本文介绍如何配置基础版转发路由器的VPC边界防火墙。功能介绍 防护原理 开启VPC边界防火墙后...

Landing Zone咨询服务内容说明

1.服务概述 1.1 服务说明 Landing Zone咨询服务是在客户系统上云的过程中,提供基于阿里云产品体系的云治理方案设计与方案技术验证。通过该服务帮助客户进行资源管理、财务管理、身份管理、网络规划、安全防护、合规管理、运维管理、基础...

阿里云Landing Zone服务内容说明

通过该服务帮助客户进行账户管理方案设计、网络规划方案设计、财务管理方案设计、资源管理方案设计、合规审计方案设计、安全防护方案设计与方案技术验证服务。通过该服务指导客户根据阿里云最佳实践更快地设置安全的多账户阿里云环境。...

准备工作

任务 创建专有网络VPC 创建云企业CEN 创建转发路由器TR 创建NAT网关(可选)创建弹性公网IP(可选)绑定弹性公网IP至NAT网关(可选)创建专有网络VPC和交换机 在创建专有网络VPC和交换机前,您需要结合具体的业务规划专有网络VPC交换机...

双机旁挂动态路由上云

在 绑定网络详情 页签下,单击 添加网络,选择云连接并选择网络实例,单击 确定。绑定云企业。登录 智能接入网关管理控制台。在左侧导航栏,单击 云连接。单击需要绑定云企业的云连接实例 操作 列的 绑定云企业。在 绑定云企业...

双机直挂动态路由上云

在 绑定网络详情 页签下,单击 添加网络,选择云连接并选择网络实例,单击 确定。绑定云企业。登录 智能接入网关管理控制台。在左侧导航栏,单击 云连接。在需要绑定云企业的云连接实例 操作 列下,单击 绑定云企业。在 绑定云...

使用企业版转发路由器实现流量安全互访

企业版转发路由器提供灵活的路由管理能力,通过企业版转发路由器您可以将访问流量引导至安全管控服务器上进行流量过滤,只允许过滤后的流量相互通信,提高网络的安全性。本文为您介绍如何通过企业版转发路由器实现流量安全互访。场景示例 ...

使用云企业实现跨地域跨账号VPC互通(企业版)

连接所有VPC后,同地域的VPC1VPC2之间可以互相通信,VPC3VPC1之间、VPC3VPC2之间为跨地域网络,无法互相通信。为实现VPC3VPC1、VPC3VPC2的正常通信,还需要创建跨地域连接。步骤五:购买带宽包 跨地域连接支持 从带宽包分配 和 ...

API概览

本产品(专有网络/2016-04-28)的OpenAPI采用 RPC 签名风格,签名细节参见 签名机制说明。我们已经为开发者封装了常见编程语言的SDK,开发者可通过 下载SDK 直接调用本产品OpenAPI而无需关心技术细节。如果现有SDK不能满足使用需求,可通过...

割接上线

检查和确认云环境Landing Zone已经就绪,并且确认云环境中的规模,安全,控制,网络以及身份验证与设计保持一致。割接上线时需多方人员参与,软件厂商、集成商、用户方、云厂商等,确认这些相关人员是否已经就绪。支持的方式是现场、远程...

用云成本需求分析

实施用云成本规划首先要全面获取用云成本需求。在计划阶段,通过对用云成本进行需求分析,确保相关人员的业务需求都被识别和跟踪,并在规划和实施阶段有针对性的采取措施,使资源利用率达到最优,进而使用云成本在组织内部做到可管可控、可...

开通网络分析监控

当您首次使用网络分析监控时,需要单独开通。背景信息 开通网络分析监控不会产生任何费用,后续将按照实际使用量进行计费。关于网络分析监控的计费说明,请参见 按量计费 或 资源包。操作步骤 登录 云监控控制台。在左侧导航栏,选择...

新建实例场景下配置专有网络

云数据库MongoDB支持经典网络和专有网络两种网络类型,本文介绍新建MongoDB实例时如何配置专有网络。背景信息 在阿里云平台上,经典网络和专有网络的区别如下:经典网络:经典网络中的云服务在网络上不进行隔离,只能依靠云服务自身的安全...

使用ClassicLink

专有网络VPC(Virtual Private Cloud)提供ClassicLink功能,使经典网络的ECS实例可以和专有网络中的云资源通过内网互通。背景信息 ClassicLink可以实现经典网络的ECS实例访问已连接的VPC内的云资源,包括ECS实例、RDS实例、SLB实例等。VPC...

设置专有网络

工作空间资源需要至少一个专有网络进行绑定,完成绑定后,该专有网络内的所有资源自动属于该工作空间。您可以在添加工作空间时,为工作空间添加并绑定专有网络,也可以在工作空间添加完成后再进行绑定。添加工作空间(专有网络)时设置...

加入解绑云企业

如果 办公网络(原工作区)之间,或者 办公网络 本地数据中心IDC之间有网络互通的需求,您可以通过阿里云的 云企业 CEN(Cloud Enterprise Network)产品来实现。本文介绍 办公网络 如何加入和解绑 云企业。背景信息 云企业 是承载...

如何解决由网络环境导致的实例连接失败问题?

概览 您可以参见如下流程图检查网络环境:私网网络环境 检查地域 云服务器ECS实例和云数据库MongoDB实例需在同一地域,才能通过私网连接。检查云服务器ECS实例和云数据库MongoDB实例是否位于同一地域。可以是同一地域的相同或不同可用区。...

Kubernetes集群网络规划

VPC网络规划 集群节点规模 目的 VPC规划 可用区 小于100个节点 一般性业务 单VPC 1个 任意 需要多可用区 单VPC 2个及以上 任意 对可靠性有较高要求、需要多地域 多VPC 2个及以上 容器网络规划 本文针对ACS网络场景,规划容器网络的多可用区...

新建网络

启用网络域将会占用网络域配额,若网络域配额不足,将无法自动启用网络域,此时您可以在 网络域 页面禁用其他网络域、或升级网络域配额。升级操作,请参见 升级特权访问管理中心实例。如需开启或关闭网络域自动化配置模式,请参考如下步骤...

使用专有网络VPC访问控制功能

概述 专有网络VPC支持的访问控制功能包括:网络ACL:网络ACL是专有网络VPC中的网络访问控制功能。您可以在专有网络VPC中创建网络ACL并添加入方向和出方向规则。创建网络ACL后,您可以将网络ACL交换机绑定,实现对交换机中ECS实例流量的...

建立ClassicLink连接后经典网络和VPC网络不通的排查...

排查思路 排查流程图如下:经典网络与专有网络互通问题排查思路主要分为以下几种场景:经典网络ECS专有网络ECS互访排查步骤 确认ClassicLink功能的使用前提条件,ClassicLink的使用限制和使用场景请参见 ClassicLink概述。检查...

经典网络的IP

您可以将一台经典网络类型的实例连接到专有网络VPC中,实现经典网络类型的实例VPC中的云资源私互通。以下是调用API接口的操作指引:AttachClassicLinkVpc:将经典网络类型实例连接到专有网络VPC。DetachClassicLinkVpc:取消经典网络...

什么是专有网络

专有网络是您专有的云上私有网络。您可以完全掌控自己的专有网络,例如选择IP地址范围、配置路由表和网关等,您可以在自己定义的专有网络中使用阿里云资源,如云服务器ECS(Elastic Compute Service)、云数据库RDS(Relational Database ...

创建和管理网络ACL

创建网络ACL后,您可以将网络ACL交换机绑定,实现对交换机中的网络实例流量的访问控制。前提条件 您已经创建了专有网络VPC和交换机。具体操作,请参见 创建和管理专有网络 和 创建和管理交换机。当您创建IPv6类型的网络ACL规则时,您需要...

默认专有网络和交换机

当一个地域未创建任何专有网络时,您可以在创建云服务器ECS(Elastic Compute Service)实例、传统型负载均衡CLB(Classic Load Balancer)实例或阿里云关系型数据库RDS(Relational Database Service)实例时选择由阿里云创建默认专有网络...

使用网络

本示例跨地域备份账单先出账,网络包抵扣方式如下:网络包可抵扣的网络用量为:1 TB/0.625=1.6 TB(1638.4 GB)网络包先抵扣实例跨地域备份网络用量,抵扣后网络包剩余容量为:(1638.4 GB-1000GB)x 0.625=399 GB 网络包余量可抵扣的备份...

Kubernetes集群网络规划

VPC网络规划 集群节点规模 目的 VPC规划 可用区 小于100个节点 一般性业务 单VPC 1个 任意 需要多可用区 单VPC 2个及以上 任意 对可靠性有较高要求、需要多地域 多VPC 2个及以上 容器网络规划 本文针对Flannel和Terway网络场景,规划容器...

Kubernetes集群网络规划

VPC网络规划 集群节点规模 目的 VPC规划 可用区 小于100个节点 一般性业务 单VPC 1个 任意 需要多可用区 单VPC 2个及以上 任意 对可靠性有较高要求、需要多地域 多VPC 2个及以上 容器网络规划 本文针对Flannel和Terway网络场景,规划容器...

经典网络和专有网络互通

您可以通过建立ClassicLink连接,使经典网络类型的ECS实例专有网络VPC中的云资源能够通过内网互通。适用于在传统的经典网络迁移到专有网络的过渡期,或者在专有网络已搭建好,但仍有依赖经典网络的资源需要专有网络内的其他资源进行...

网络拓扑概述

网络拓扑图可以清晰地展示网络中资源的连接和关系,可视化网络结构,帮助您快速了解您的云上网络架构,进行网络配置验证、网络问题排查和云网络资源统一运维。背景信息 当前阿里云上网络资源类型丰富,功能形态各异,大量网络资源分散在...

基础设施安全

网络隔离 专有网络VPC是阿里云上用户自己的云上私有网络,是一个隔离的网络环境,专有网络之间逻辑上彻底隔离。在专有网络VPC中,交换机(vSwitch)是组成专有网络的基础网络设备,用来连接不同的云资源实例。您可以创建多个交换机来划分...

VPC实例加入云企业网络不通的排查方法

问题描述 阿里云VPC实例加入云企业之后,VPC网络中ECS实例之间网络不通。问题原因 加入云企业网络不通的原因如下:ECS实例的安全组配置问题 ECS实例所在VPC不在同一云企业 VPC内的路由异常 VPC下的交换机网段存在冲突 不同地域的...

功能特性

转发路由器TR(Transit Router)支持连接VPC实例、VBR实例、IPsec连接、CCN实例,可以帮助您实现VPC间网络互通、跨地域网络互通、云上云下网络互通,也支持自定义路由表、自定义路由条目、路由策略等多种路由控制功能,允许您自定义网络...

安全体系概述

通过流量镜像功能,您可以复制VPC中ECS实例的网络流量,然后将复制后的网络流量转发给指定的弹性网卡或私传统型负载均衡CLB(Classic Load Balancer)实例,用于内容检查、威胁监控和问题排查等场景。详细信息,请参见 流量镜像概述。...
共有200条 < 1 2 3 4 ... 200 >
跳转至: GO
产品推荐
云服务器 安全管家服务 安全中心
这些文档可能帮助您
云企业网 共享流量包 商标服务 弹性公网IP 负载均衡 短信服务
新人特惠 爆款特惠 最新活动 免费试用