基本概念

云SSO提供原生的用户管理功能,您可以将所有访问阿里云的用户统一在此创建和管理。用户可以被授予访问阿里云资源目录(RD)内账号的访问权限。用户组 用户组是云SSO中的一种身份类型。您可以将用户加入用户组,然后按照用户组进行授权,...

创建应用接入点

说明 如果您不需要基于来源IP限制访问,则不需要设置网络规则。但为了更高的安全性,通常建议您合理设置。单击 网络规则 页签,然后单击 创建网络规则。在 创建网络规则 面板完成各项配置后,单击 确定。配置项 说明 规则名称 自定义网络...

为OOS服务设置RAM权限

本节介绍如何为OOS服务设置访问其他云产品的权限。如果您需要为用户设置访问OOS的权限,请参见帮助文档 账户访问控制。系统运维管理 OOS(CloudOps Orchestration Service)内部基于STS(Security Token Service)临时凭证访问其他云产品的...

管理软链接

软链接功能用于便捷访问Bucket内的常用Object。设置软链接后,您可以使用类似于Windows的快捷方式,通过软链接文件打开Object。注意事项 本文以华东1(杭州)外网Endpoint为例。如果您希望通过与OSS同地域的其他阿里云产品访问OSS,请使用...

准备RAM用户

基于企业用户的职能,设置不同的访问权限,以实现用户间的权限隔离。例如,在使用Dataphin过程中,某企业规划不同的员工负责数据开发、数据运维、数据分析阶段的工作,并且企业管理者对员工间的权限控制和数据安全有要求。因此,您可以创建...

规则模板列表

无 否 安全组入网设置中不能有对所有端口开放的访问规则 无 是 安全组入网设置不能有对所有协议开放的访问规则 无 是 安全组入网设置允许的来源IP不包含公网IP 无 是 安全组出方向未设置为全通 无 是 安全组非白名单端口入网设置有效 无 是...

PCI-DSS数据安全标准合规包

OSS存储空间权限策略设置安全访问 OSS存储空间权限策略中包含了读写操作的访问方式设置为HTTPS,或者拒绝访问访问方式设置为HTTP,视为“合规”。权限策略为空的OSS存储空间,视为“不适用”。SLB实例的HTTPS监听使用指定的安全策略套件 ...

无影云盘功能概述

设置 支持文件传输设置软件更新设置、版本检查以及语言设置等。下文将为您介绍每个功能项具体支持的操作,文中截图仅供参考,业务中请以实际显示为准。团队空间 团队空间是团队成员共同使用的 无影云盘 空间,已授权的多个用户均可访问该...

网站管理常见问题

只读权限/ftplogs FTP访问日志的存放位置。只读权限/htdocs 网站的根目录,您需要将网站程序或者网页文件上传到该目录。读写权限/myfolder 此目录中的内容不会被Web用户看到,可以临时存放一些不愿公开的内容。例如,站点备份和数据库备份...

高安全性

阿里云Elasticsearch部署在逻辑隔离的专有网络中,结合多种网络访问控制、认证授权、安全加密能力,以及商业插件X-Pack中的高级安全措施,确保云上集群的高安全性。本文介绍阿里云Elasticsearch的安全特性。背景信息 开源软件一直是黑客...

功能发布记录

在原有的基于阿里云权限体系的权限管理功能之外,新增了基于无影权限体系的权限管理模块,支持创建子管理员并赋予各种不同权限的角色。为子管理员实施功能和数据权限隔离 2023年9月 功能名称 功能描述 相关文档/操作 安全防护 无影云电脑...

新手指引

内网访问安全配置流程 基于软件定义边界SDP(Software Defined Perimeter)技术,打造SaaS化零信任网络访问功能。在不需暴露公网地址和改造企业原有网络架构的情况下,内网访问可以指定应用,管控访问权限。步骤一:配置内网业务应用资源 ...

基本概念

您可以自定义设置网络ACL规则,并将网络ACL与交换机绑定,实现对交换机中云服务器ECS实例流量的访问控制。安全组 安全组是一种虚拟防火墙,用于控制安全组内ECS实例的入流量和出流量,从而提高ECS实例的安全性。安全组具备状态检测和数据包...

ECS的安全责任共担模型

客户负责保障ECS内的安全性,包括客户需要及时进行操作系统升级和补丁更新、确保ECS内运行的应用软件或工具的安全性、以安全的方式配置和访问ECS本身和上面的服务(比如遵循安全原则进行ECS的网络等参数配置、遵循权限最小化原则配置ECS的...

CreatePolicy

创建一个权限策略,设置允许应用访问的密钥和凭据。使用说明 自建应用进行密码运算操作、获取凭据值前,需要通过应用身份凭证(ClientKey)访问KMS实例。创建应用接入点AAP和身份凭证(ClientKey)的整体流程如下:1.创建网络控制规则:...

管理文件访问权限

权限类型 描述 权限值 继承Bucket(默认权限)当Object未设置访问权限时,该Object遵循Bucket的读写权限,即Bucket是什么权限,Object就是什么权限。CannedAccessControlList.Default 私有 只有Object的拥有者可以对该Object进行读写操作,...

管理文件访问权限

本文介绍如何在受版本控制的存储空间(Bucket)中管理文件(Object)的访问权限(ACL)。注意事项 本文以华东1(杭州)外网Endpoint为例。如果您希望通过与OSS同地域的其他阿里云产品访问OSS,请使用内网Endpoint。关于OSS支持的Region与...

Jenkins社区版服务实例部署文档

Jenkins是一个开源软件项目,是基于Java开发的一种持续集成工具,用于监控持续重复的工作,旨在提供一个开放易用的软件平台,使软件项目可以进行持续集成。Jenkins在计算巢上提供了社区版服务,您无需自行配置云主机,即可在计算巢上快速...

勒索事件综合防护方案

例如,您可以设置SSH、RDP等管理协议,并对FTP、Redis、MongoDB、Memcached、MySQL、MS SQL Server、Oracle等数据相关服务的连接源IP进行访问控制,实现访问范围最小化,仅允许受信任的IP地址访问,并实时分析和审计出方向网络行为。...

网络访问与安全设置

本文介绍网络访问的类型划分及设置方法,旨在指导您安全且高效地设置网络环境。网络访问类型 StarRocks支持阿里云VPC内网访问和公网访问方式。阿里云内网VPC访问:您可以在阿里云StarRocks实例所在网络VPC内或者其它VPC访问和使用StarRocks...

使用云电脑常见问题

本文记录了使用云电脑期间可能会遇到的常见问题,包括连接与上网、文件与传输、配置与权限等类别的问题。索引 类别 常见问题 连接与上网 无法启动云电脑怎么办?云电脑无法上网怎么办?云电脑内无法访问网站,怎么办?Ubuntu云电脑中...

如何给子账号授予SAE的权限

若不需要 SAE Full权限,可以通过 SAE权限助手 进行细粒度定制化权限设置。AliyunSLBReadOnlyAccess 只读访问SLB的权限,授权后才能使用SLB的相关功能。AliyunACMFullAccess 管理ACM的权限,授权后才能使用 SAE 内置的分布式配置管理的功能...

SETPROJECT

ALL 安全与权限 Project ObjectCreatorHasAccessPermission 设置对象创建者是否默认拥有访问权限。True:允许对象创建者默认拥有访问权限。False:禁止对象创建者默认拥有访问权限。ALL 安全与权限 Project ...

管理权限设置

由管理员、被授权数据集(除行为数据集外)的管理权限的用户进行数据集的管理权限设置,其他非管理员用户也可以对自己创建的数据集进行管理权限设置。被授权用户可在 数据集 页面的 已授权 页签中看到被授权的数据集,可对数据集进行管理和...

Flag参数列表

SELECT 权限安全 Project odps.security.ip.whitelist 设置经典网络场景下可以访问项目空间的IP白名单。关于IP白名单的更多信息,请参见 管理IP白名单。IP列表,以英文半角逗号(,)分隔。ALL 权限安全 Project odps.security.vpc....

设置PHP.INI参数

在Linux操作系统云虚拟主机上安装网站程序后,通过设置PHP环境相关参数或者开启相关函数功能,确保脚本文件和网站模块能够正常运行,同时提高了网站安全性(例如开启PHP函数 chmod 可影响文件的使用权限)。本文为您介绍如何设置PHP.INI各...

旧版使用场景

如果您的NAS设置访问权限,需允许您源端NAS和目的端NAS所在VPC网络中的所有IP都可以访问NAS。目前仅支持挂载在VPC网络上的NAS,暂不支持经典网络。NAS在相同VPC下 若您的源端NAS和目的端NAS已挂载在同一个阿里云VPC网络下,迁移流程如下...

行级权限设置

由管理员、被授权数据集(除行为数据集外)的管理权限的用户进行数据集的行级权限设置,其他非管理员用户也可以对自己创建的数据集进行行级权限设置。被授权用户可在 数据集 页面的 已授权 页签中看到被授权的数据集,可在分析、筛选等操作...

设置文件和目录的权限

说明 Linux操作系统云虚拟主机在使用文件管理器管理文件时,上传、删除以及编辑文件功能并不受权限设置的影响。更多信息,请参见 使用文件管理器管理文件。Windows操作系统主机:您可以通过FTP客户端删除或上传文件。Linux和Windows操作...

配置OSS文件系统

当您的网络配置只允许函数访问VPC,即设置 仅允许指定 VPC 调用函数 为 是 且 允许函数访问公网 为 否 时,如需使用OSS外网Endpoint,要求函数能够通过指定的VPC访问公网。具体操作,请参见 配置固定公网IP地址。步骤二:访问OSS挂载的目录...

配置OSS文件系统

当您的网络配置只允许函数访问VPC,即设置 仅允许指定 VPC 调用函数 为 是 且 允许函数访问公网 为 否 时,如需使用OSS外网Endpoint,要求函数能够通过指定的VPC访问公网。具体操作,请参见 配置固定公网IP地址。步骤二:创建函数并在代码...

设置文件权限

前提条件 确保您已经了解EMAS Serverless服务的文件权限设置规则。EMAS Serverless提供了一套简明易懂的JSON语法用来控制用户对资源的访问,类似于身份验证体系里的IAM或者网络安全中的ACL。您可以通过修改权限规则来管理文件权限。更多...

服务关联角色

用于为弹性供应服务获取关联云服务(例如云服务器ECS、专有网络VPC、云数据库RDS或云监控CMS服务等)的访问权限。更多信息,请参见 管理弹性供应服务关联角色。在您创建诊断线路和发起诊断任务时,云服务器ECS会自动创建网络连通性诊断服务...

授权概述

您使用数据加工功能时,涉及数据加工操作权限和数据访问权限。如果您使用的是阿里云账号,直接执行加工任务访问数据授权。注意 为了保障您的云资源安全,建议使用RAM用户。如果您使用的是RAM用户,则需执行数据加工操作授权和加工任务访问...

在哪设置员工办公电话权限

概述 本文介绍钉钉电话权限设置方法。详细信息 当企业开通了办公电话应用之后,管理员可给员工分配权限:管理员登录【手机钉钉】-【工作】-【办公电话】-右上【设置】-【设置权限组】,即可设置权限组人员、每月拨打额度、拨打范围。【温馨...

访问控制

白名单 RDS提供了 白名单 来实现网络安全访问控制。默认情况下,RDS实例被设置为不允许任何IP(即白名单为127.0.0.1)访问,包括内网访问和外网访问。您可以通过RDS控制台的 数据安全性 页面或者API来添加白名单。白名单的更新无需重启RDS...

访问控制

白名单 RDS提供了 白名单 来实现网络安全访问控制。默认情况下,RDS实例被设置为不允许任何IP(即白名单为127.0.0.1)访问,包括内网访问和外网访问。您可以通过RDS控制台的 数据安全性 页面或者API来添加白名单。白名单的更新无需重启RDS...

访问控制

白名单 RDS提供了 白名单 来实现网络安全访问控制。默认情况下,RDS实例被设置为不允许任何IP(即白名单为127.0.0.1)访问,包括内网访问和外网访问。您可以通过RDS控制台的 数据安全性 页面或者API来添加白名单。白名单的更新无需重启RDS...

访问控制

白名单 RDS提供了 白名单 来实现网络安全访问控制。默认情况下,RDS实例被设置为不允许任何IP(即白名单为127.0.0.1)访问,包括内网访问和外网访问。您可以通过RDS控制台的 数据安全性 页面或者API来添加白名单。白名单的更新无需重启RDS...

访问控制

白名单 RDS提供了 白名单 来实现网络安全访问控制。默认情况下,RDS实例被设置为不允许任何IP(即白名单为127.0.0.1)访问,包括内网访问和外网访问。您可以通过RDS控制台的 数据安全性 页面或者API来添加白名单。白名单的更新无需重启RDS...
共有200条 < 1 2 3 4 ... 200 >
跳转至: GO
产品推荐
云服务器 安全管家服务 安全中心
这些文档可能帮助您
VPN网关 共享流量包 云数据库 RDS 弹性公网IP 负载均衡 短信服务
新人特惠 爆款特惠 最新活动 免费试用