【安全漏洞通告】EDAS客户机中Dubbo应用CVE-2020-1948...

在Dubbo服务提供者应用中使用了rome、quercus、xbean-naming等依赖包的情况下,构造payload并通过JNDI注入ldap或者rmi的方式连接Dubbo服务提供者应用默认的服务端口20880,让Dubbo服务提供者应用去连接并执行远程的恶意代码,从而构成远程...

开启网格拓扑提高可观测性

ASM版本为1.12.4.50及以上 说明 网格拓扑依赖 服务网格 集成Prometheus监控指标。如果您尚未集成Prometheus实现网格监控,请先对Prometheus进行集成。具体操作,请参见 集成可观测监控Prometheus版实现网格监控 和 集成自建Prometheus实现...

开启网格拓扑提高可观测性

ASM版本为1.12.4.50及以上 说明 网格拓扑依赖 服务网格 集成Prometheus监控指标。如果您尚未集成Prometheus实现网格监控,请先对Prometheus进行集成。具体操作,请参见 集成可观测监控Prometheus版实现网格监控 和 集成自建Prometheus实现...

本地容器模式

在本地容器模式下,Cloud Toolkit插件将会在本地启动容器,并在容器中运行您的微服务应用。本文介绍如何配置本地容器模式。前提条件 在使用本地容器模式前,请先完成如下配置:安装Cloud Toolkit。配置阿里云账号。配置端云互联。背景信息 ...

本地容器模式

在本地容器模式下,Cloud Toolkit插件将会在本地启动容器,并在容器中运行您的微服务应用。本文介绍如何配置本地容器云效模式。前提条件 在使用本地容器模式前,请先完成如下配置:安装Cloud Toolkit。配置阿里云账号。配置端云互联。背景...

本地容器模式

在本地容器模式下,Cloud Toolkit插件将会在本地启动容器,并在容器中运行您的微服务应用。本文介绍如何配置本地容器模式。前提条件 在使用本地容器模式前,请先完成如下配置:安装Cloud Toolkit。配置阿里云账号。配置端云互联。背景信息 ...

什么是应用防护

攻击类型 说明 防护建议 JNI注入 JNI注入是一种通用的RASP(Runtime Application Self-Protection)绕过手段。当攻击者拿到代码执行权限后,可以通过Java Native函数去调用外部的恶意动态链接库,从而绕过Java层的安全防护,并隐匿具体的...

混沌工程缓存实战系列-Redis

但是随着微服务的膨胀,以及代码多次重构,可能原有的弱依赖在某次变更中变成了强依赖,这种通过功能测试是无法发现的。本示例Jedis设置的超时时间是100 ms,不同业务对RT的要求不同,您可以根据实际情况设置合理的超时时间。上述的一些...

可观测概述

在Service Mesh中,不同的服务可能需要采集不同的可观测性数据,因此需要支持针对网格代理与网关Pod分别定义采集配置规则,并统一标准化采集配置规则,以便更好地支持云原生应用的可观测性。可观测性在云原生应用中扮演着非常重要的角色,...

Ark 服务通信

发布和引用 JVM 服务 SOFAArk 引入了 SOFABoot 提供的 SofaService/SofaReference JVM 服务概念,SOFABoot 提供以下三种方式给开发人员发布和引用 JVM 服务:XML 方式 Annotation 方式 编程 API 方式 说明 更多信息,请参见 发布和引用 JVM...

通过SkyWalking上报Rust应用数据

在需要埋点的源代码中导入模块 use skywalking:{reporter:grpc:GrpcReporter,trace:tracer:Tracer};手动埋点。使用EntrySpan、LocalSpan、ExitSpan完成调用链手动埋点,使用这三种Span,可以完成全链路追踪。EntrySpan:入口Span,服务端...

开发HSF应用(SDK)

在左侧菜单栏,单击 服务列表,输入服务名、服务组名或者IP地址进行搜索,查看对应的服务提供者以及服务调用者。说明 配置中心启动之后默认选择第一块网卡地址做为服务发现的地址,如果开发者所在的机器有多块网卡的情况,可设置启动脚本中...

零信任安全概述

服务标识可用于服务的双向验证,以此进行验证是否允许服务间的访问,同时该服务标识也可用于授权策略中。当使用ASM管理运行在Kubernetes上的工作负载时,ASM会为每个工作负载提供服务身份。该身份基于工作负载的服务账户令牌实现。ASM中的...

迁移实施

注意事项 使用在线迁移服务迁移数据时需要注意以下事项:在线迁移服务使用源站存储服务提供商公开的标准接口来访问源数据,其行为依赖于源站存储服务提供商的具体实现。在线迁移会占用源地址和目的地址的资源,可能会影响业务正常运行。若...

EMR Flink写入OSS-HDFS服务

本文介绍Flink如何通过EMR集群的方式可恢复性写入OSS-HDFS服务。前提条件 已创建EMR-3.42.0及以上版本或EMR-5.8.0及以上版本的集群。具体步骤,请参见 创建集群。已开通并授权访问OSS-HDFS服务。具体操作,请参见 开通并授权访问OSS-HDFS...

迁移实施

注意事项 使用在线迁移服务迁移数据时需要注意以下事项:在线迁移服务使用源站存储服务提供商公开的标准接口来访问源数据,其行为依赖于源站存储服务提供商的具体实现。在线迁移会占用源地址和目的地址的资源,可能会影响业务正常运行。若...

基础术语

中文 英文 释义 Dubbo Dubbo Dubbo 是一个分布式服务框架,致力于提供高性能和透明化的 RPC 远程服务调用方案,是阿里巴巴 SOA 服务化治理方案的核心框架,每天为 2,000+个服务提供 3,000,000,000+次访问量支持,并被广泛应用于阿里巴巴...

迁移实施

注意事项 使用在线迁移服务迁移数据时需要注意以下事项:在线迁移服务使用源站存储服务提供商公开的标准接口来访问源数据,其行为依赖于源站存储服务提供商的具体实现。在线迁移会占用源地址和目的地址的资源,可能会影响业务正常运行。若...

控制台内嵌及分享

日志服务支持将查询分析页面和仪表盘页面嵌入自建Web应用,方便您将查询分析和仪表盘页面免密共享给其他用户。基本原理 登录服务 signin.aliyun.com 支持通过在URL中拼接登录Token,当用户访问免登录链接时,首先会访问登录服务,登录服务...

数据面质量

服务网格(Service Mesh)包含了控制面和数据面,其中,数据面为自研的 MOSN。本文介绍 Service Mesh 数据面 MOSN 在蚂蚁集团的落地过程中,如何进行质量保障,以及如何确保从现有的微服务体系平滑演进至 Service Mesh 架构。MOSN 简介 ...

ASM网关概述

ASM集成阿里云IDaaS实现网格内应用单登录 使用自建的Keycloak作为IdP来提供身份服务,可以实现网格内应用的单登录。ASM中集成Keycloak实现网格内应用单登录 在 服务网格 中配置JWT(JSON Web Token)请求授权,可以实现来源认证,又...

迁移实施

注意事项 使用在线迁移服务迁移数据时需要注意以下事项:在线迁移服务使用源站存储服务提供商公开的标准接口来访问源数据,其行为依赖于源站存储服务提供商的具体实现。在线迁移会占用源地址和目的地址的资源,可能会影响业务正常运行。若...

开源Flink写入OSS-HDFS服务

开源Flink不支持流式写入OSS-HDFS服务,也不支持以EXACTLY_ONCE语义写入存储介质。当您希望开源Flink以EXACTLY_ONCE语义流式写入OSS-HDFS服务,需要结合JindoSDK。说明 如果您不希望通过Flink流式写入OSS-HDFS服务前部署JindoSDK,您可以...

扫描上报和合并代码模型

但您需注意需要上报的模型是否依赖于别的模型,别的模型是否也需要上报。本文介绍如何在Tool Window中扫描上报和合并代码模型。背景信息 BizWorks Toolkit插件可以直接查看扫描后的结果和查看Diff,故不需要在扫描代码模型后到平台上确认...

SOFARPC 快速入门

服务(SOFAStack MicroService)主要是通过 SOFARPC 来实现服务的发布和引用,微服务中的其它模块也都围绕 SOFARPC 展开。本文以微服务本地开发到云端发布的整体流程为框架,让您了解 SOFARPC 如何在本地实现、如何发布到云端、如何...

迁移实施

注意事项 使用在线迁移服务迁移数据时需要注意以下事项:在线迁移服务使用源站存储服务提供商公开的标准接口来访问源数据,其行为依赖于源站存储服务提供商的具体实现。在线迁移会占用源地址和目的地址的资源,可能会影响业务正常运行。若...

使用前须知

日志服务联合阿里云OSS推出CloudLens for OSS,支持Bucket粒度的统一管理视图,支持资源用量、访问分析、异常检测、安全分析等可视化分析能力,提供场景化运维管理,实现Bucket资产的可观测性。本文介绍CloudLens for OSS的功能、资产、...

迁移实施

注意事项 使用在线迁移服务迁移数据时需要注意以下事项:在线迁移服务使用源站存储服务提供商公开的标准接口来访问源数据,其行为依赖于源站存储服务提供商的具体实现。在线迁移会占用源地址和目的地址的资源,可能会影响业务正常运行。若...

迁移实施

注意事项 使用在线迁移服务迁移数据时需要注意以下事项:在线迁移服务使用源站存储服务提供商公开的标准接口来访问源数据,其行为依赖于源站存储服务提供商的具体实现。在线迁移会占用源地址和目的地址的资源,可能会影响业务正常运行。若...

迁移实施

注意事项 使用在线迁移服务迁移数据时需要注意以下事项:在线迁移服务使用源站存储服务提供商公开的标准接口来访问源数据,其行为依赖于源站存储服务提供商的具体实现。在线迁移会占用源地址和目的地址的资源,可能会影响业务正常运行。若...

迁移实施

注意事项 使用在线迁移服务迁移数据时需要注意以下事项:在线迁移服务使用源站存储服务提供商公开的标准接口来访问源数据,其行为依赖于源站存储服务提供商的具体实现。在线迁移会占用源地址和目的地址的资源,可能会影响业务正常运行。若...

网络概述

阿里云 容器服务 Kubernetes 版 ACK(Container Service for Kubernetes)集成Kubernetes网络、阿里云VPC、阿里云SLB,提供稳定高性能的容器网络。本文介绍ACK集群网络及阿里云网络底层基础设施的重要概念,如容器网络CNI、Service、...

迁移实施

注意事项 使用在线迁移服务迁移数据时需要注意以下事项:在线迁移服务使用源站存储服务提供商公开的标准接口来访问源数据,其行为依赖于源站存储服务提供商的具体实现。在线迁移会占用源地址和目的地址的资源,可能会影响业务正常运行。若...

迁移实施

注意事项 使用在线迁移服务迁移数据时需要注意以下事项:在线迁移服务使用源站存储服务提供商公开的标准接口来访问源数据,其行为依赖于源站存储服务提供商的具体实现。在线迁移会占用源地址和目的地址的资源,可能会影响业务正常运行。若...

迁移实施

注意事项 使用在线迁移服务迁移数据时需要注意以下事项:在线迁移服务使用源站存储服务提供商公开的标准接口来访问源数据,其行为依赖于源站存储服务提供商的具体实现。在线迁移会占用源地址和目的地址的资源,可能会影响业务正常运行。若...

迁移实施

注意事项 使用在线迁移服务迁移数据时需要注意以下事项:在线迁移服务使用源站存储服务提供商公开的标准接口来访问源数据,其行为依赖于源站存储服务提供商的具体实现。在线迁移会占用源地址和目的地址的资源,可能会影响业务正常运行。若...

使用免密组件拉取容器镜像

使用aliyun-acr-credential-helper组件,您可以配置ACK集群,以便在拉取企业版私有镜像时自动获取访问凭据,无需手动提供用户名和密码,以实现在阿里云容器服务ACK集群中实现免密拉取容器镜像服务ACR企业版私有镜像。重要 若您想使用个人版...

服务运维

本文将主要分享大规模服务网格,在蚂蚁集团当前体量下,落地到支撑蚂蚁金服双十一大促过程中,运维所面临的挑战与演进。云原生化的选择与问题 传统的 Service Mesh:在软件形态上:将中间件的能力从框架中剥离成独立软件。在具体部署上:...

配置方式

SOFARPC 的服务发布和引用方式包括使用注解方式、使用 XML 配置方式和使用编程 API 方式。使用注解方式 SOFABoot 环境支持使用注解方式,包括以下两种:单协议注解:@SofaService 和@SofaReference.多协议注解:增加注解@...

RestTemplate 埋点接入

本文将参考示例工程演示如何使用 SOFATracer 对 RestTemplate 进行埋。您可以单击 此处 来下载本文中的示例工程。假设您已经基于 SOFABoot 构建了一个简单的 Spring Web 工程,那么可以通过如下步骤进行操作:引入依赖 工程配置 添加 ...
共有200条 < 1 2 3 4 ... 200 >
跳转至: GO
产品推荐
云服务器 安全管家服务 安全中心
这些文档可能帮助您
可观测链路 OpenTelemetry 版 资源编排 安全加速 SCDN (文档停止维护) 云迁移中心 应用高可用服务 弹性公网IP
新人特惠 爆款特惠 最新活动 免费试用