在ASM网关配置TLS协议版本增强安全性

您可以在ASM网关配置TLS协议版本至最新安全标准,通过禁用不安全的旧版本(如TLS 1.0和1.1)并启用更强大的TLS 1.2及更高版本,从而有效抵御中间人攻击、防止数据泄露等安全风险,确保服务与客户端之间HTTPS连接的稳固性和安全性。...

在ASM网关配置TLS协议版本增强安全性

您可以在ASM网关配置TLS协议版本至最新安全标准,通过禁用不安全的旧版本(如TLS 1.0和1.1)并启用更强大的TLS 1.2及更高版本,从而有效抵御中间人攻击、防止数据泄露等安全风险,确保服务与客户端之间HTTPS连接的稳固性和安全性。...

为弹性网卡(ENI)配置多个安全

创建集群时为ENI配置安全组 您可通过API接口,在创建集群时为ENI配置安全组,配置字段为 SecurityGroupIDs,示例如下:{"name":"your_cluster_name","cluster_type":"ManagedKubernetes","addons":[{"name":"terway-eniip","config":"{...

弹性伸缩配置中为实例设置关联安全

应用场景 加入安全组是一种提高实例安全性的有效手段,在弹性伸缩配置中加入安全组可以有效地保护实例的网络安全。风险等级 默认风险等级:中风险。当您使用该规则时,可以按照实际需求变更风险等级。检测逻辑 弹性伸缩配置中设置了实例要...

责任共担

函数配置安全性保障 函数资源配置 用户应合理的设置函数最大执行时长,设置过长在异常时可能产生更多的费用,设置过短可能影响服务可用性。用户应合理设置函数的最大内存配置,设置过高会产生更多的费用,设置过少可能影响服务可用性或执行...

责任共担

函数配置安全性保障 函数资源配置 用户应合理地设置函数最大执行时长,设置过长在异常时可能产生更多的费用,设置过短可能影响服务可用性。用户应合理设置函数的最大内存配置,设置过高会产生更多的费用,设置过少可能影响服务可用性或执行...

配置安全

集群配置 新建VNode配置 创建VNode时,您可以指定安全组。具体操作,请参见 创建虚拟节点。已有Vnode配置 对于已有VNode,您可以调用UpdateVirtualNode接口更新VNode信息,在 SecurityGroupId 字段中可以更新安全组ID。更多信息,请参见 ...

配置ECI Pod所属安全

集群配置 eci-profile配置文件中包含了安全配置信息。您可以通过kubectl edit命令进行修改。kubectl edit configmap eci-profile-n kube-system 说明 集群中的VK(ACK Virtual Node组件)版本为v2.0.0.90-15deb126e-aliyun及以上时,支持...

基础设施安全

什么是DDoS原生防护 什么是DDoS高防(新BGP&国际)ALB通过DDoS防护(增强版)EIP实现公网访问 设置TLS安全策略 使用安全策略,可提高您的业务安全性配置HTTPS监听时,支持使用TLS安全策略。TLS安全策略包含自定义策略和系统默认策略。ALB...

启用边缘安全

通过配置User-Agent黑名单和白名单来实现对访客身份的识别和过滤,从而限制访问全站加速资源的用户,提升全站加速的安全性配置User-Agent黑白名单 IP黑白名单:通过识别客户端IP来过滤用户请求,拦截特定IP的访问或者允许特定IP的访问,...

网络连通诊断项说明

检查流量放行情况是否符合预期,如果不符合,请根据需要配置安全组。交换机诊断 诊断项分类 诊断项 严重程度 说明 建议 网络ACL 网络ACL配置 关键 如果交换机未绑定网络ACL,交换机默认放行流量。如果源诊断对象和目的诊断对象位于同一个...

功能特性

同时支持关联安全基线策略,保障访问接入时终端的安全性配置零信任策略 办公数据保护(DLP)敏感行为检测 帮助企业实时掌握企业员工外发敏感文件的态势,支持查看外发敏感文件类型占比、异常外发事件占比、主要外发途径、敏感文件外发...

软件管理

软件禁用 配置并查看禁用软件 您可以配置企业的禁用软件,实现企业员工办公时无法使用禁用软件,从而提升企业办公的安全性配置企业禁用软件时,需要先配置软件类型,再创建指定类型下的软件,然后配置该软件的禁用策略。当前 SASE 已为您...

配置HTTPS证书

配置HSTS 开启HSTS(HTTP Strict Transport Security)功能,您可以强制客户端(例如:浏览器)使用HTTPS与 CDN 节点创建连接,提高安全性配置OCSP Stapling CDN 节点预先缓存在线证书验证结果并下发给客户端,无需浏览器直接向CA站点...

功能特性

您可以通过配置User-Agent黑白名单规则,限制访问CDN资源的用户,提升CDN的安全性配置UA黑白名单 远程鉴权 如果您有自己的鉴权服务器,可以通过配置远程鉴权,将用户请求转发至您指定的鉴权服务器,由鉴权服务器对用户请求进行校验。配置...

在ASM安全策略中配置JWT认证

当您需要在服务网格中进行身份验证和授权控制时,可以在ASM安全策略中配置JWT(JSON Web Token)认证,确保只有携带有效JWT的请求才能访问受保护的资源,提高服务间通信的安全性和隐私保护。背景信息 JWT是一种常用的身份认证和鉴权机制。...

在ASM安全策略中配置JWT认证

当您需要在服务网格中进行身份验证和授权控制时,可以在ASM安全策略中配置JWT(JSON Web Token)认证,确保只有携带有效JWT的请求才能访问受保护的资源,提高服务间通信的安全性和隐私保护。背景信息 JWT是一种常用的身份认证和鉴权机制。...

配置Security Context

警告 为了避免破坏操作系统的稳定,请您在充分了解sysctl参数变更影响后,再进行配置。更多信息,请参见 sysctl。目前ECI支持修改的sysctl参数如下:kernel.shm*(kernel.shm_rmid_forced除外)kernel.msg*kernel.sem fs.mqueue.*net.*...

为HTTP触发器配置JWT认证鉴权

在函数计算中,为HTTP触发器配置JWT认证鉴权,可以确保仅持有有效JWT的客户端才能访问函数,从而提升HTTP服务的安全性,有效防止未经授权的访问和阻挡恶意攻击。背景信息 简介 函数计算支持为HTTP触发器开启JWT认证鉴权。JWT(JSON Web ...

为网格内流量配置统一的出口网关

通过配置出口网关,您可以实现对流量的安全控制和路由,提升网格内应用程序的安全性和可观测性。前提条件 已添加集群到ASM实例。已开启Sidecar网格代理自动注入。配置流程 步骤一:部署示例应用 部署sleep应用。使用以下内容,创建 sleep....

为网格内流量配置统一的出口网关

通过配置出口网关,您可以实现对流量的安全控制和路由,提升网格内应用程序的安全性和可观测性。前提条件 已添加集群到ASM实例。已开启Sidecar网格代理自动注入。配置流程 步骤一:部署示例应用 部署sleep应用。使用以下内容,创建 sleep....

在ASM安全策略中配置自定义授权服务

当您需要按照自身需求定制访问控制策略时,可以在ASM安全策略中配置自定义授权服务,将请求转发至指定的自定义授权服务进行鉴权,便于实现更加复杂的鉴权逻辑,减少开发和维护成本,提高开发效率。前提条件 已部署应用到ASM实例关联的集群...

在ASM安全策略中配置自定义授权服务

当您需要按照自身需求定制访问控制策略时,可以在ASM安全策略中配置自定义授权服务,将请求转发至指定的自定义授权服务进行鉴权,便于实现更加复杂的鉴权逻辑,减少开发和维护成本,提高开发效率。前提条件 已部署应用到ASM实例关联的集群...

配置Security Context

Kubernetes提供了两种配置安全上下文的方法:Pod Security Context Pod级别,应用于Pod内所有容器和Volume。ECI支持通过配置Pod Security Context来修改sysctl参数和runAsUser。Container Security Context 容器级别,应用于指定的容器。...

配置Security Context

Kubernetes提供了两种配置安全上下文的方法:Pod Security Context Pod级别,应用于Pod内所有容器和Volume。ECI支持通过配置Pod Security Context来修改sysctl参数和runAsUser。Container Security Context 容器级别,应用于指定的容器。...

查看数据安全配置

开启目标字段的 保护开关,会降低后续编写脚本文件的灵活性,但是增加了目标字段的安全性。数据安全配置存在四种场景,下表介绍了数据安全配置的场景及字段的使用限制说明:关联键 分组 键 保护开关 字段的使用限制说明 不勾选 不勾选 开启...

配置ECI实例所属安全

相比普通安全组,企业安全组大幅提升了组内支持容纳的实例数量,简化了规则配置方式。更多关于两种安全组的差异信息,请参见 普通安全组与企业级安全组。指定安全组 创建ECI实例时,必须要指定安全组,即必须要将ECI实例加入到安全组中。...

为HTTP触发器配置JWT认证鉴权

在函数计算为HTTP触发器配置JWT认证鉴权,可以确保只有持有有效JWT的客户端才能访问,从而提升HTTP服务的安全性,有效防止未经授权的访问和阻挡恶意攻击。背景信息 简介 函数计算支持为HTTP触发器开启JWT认证鉴权。JWT(JSON Web Token,...

平台安全诊断

平台安全配置诊断 用于对DataWorks操作行为审计等功能进行安全诊断,提升在数据安全通用领域的安全性。上述安全域各维度检测出的待优化项,通过低、中、高定义待优化项的风险等级。同时在每一项风险问题项中提供相应的诊断结果与改进建议,...

为自定义域名配置JWT认证鉴权

签名算法 alg取值 RSASSA-PKCS1-V1_5 RS256,RS384,RS512 RSASSA-PSS PS256,PS384,PS512 Elliptic Curve(ECDSA)ES256,ES384,ES512 HMAC HS256,HS384,HS512 EdDSA EdDSA 重要 HMAC签名算法为对称加密,安全性相对较低,建议使用安全...

云平台配置检查常见问题

云安全中心提供的云平台配置检查功能,可以从CIEM、安全风险和合规风险维度检测云产品的配置问题和安全风险,降低因配置错误导致的风险,提升云产品的安全性。详细说明,请参见 什么是云平台配置检查。如何通过云安全中心提升数据库的配置...

ECS的安全责任共担模型

客户负责“云上”的安全性:客户负责保障ECS内的安全性,包括客户需要及时进行操作系统升级和补丁更新、确保ECS内运行的应用软件或工具的安全性、以安全的方式配置和访问ECS本身和上面的服务(比如遵循安全原则进行ECS的网络等参数配置、...

安全管理

阿里云支持配置稳定性规则和安全性规则。稳定性规则主要用于监控QPS等性能指标,当触发设定的阈值时,系统会进行告警通知,保障API服务接口的稳定性;安全性规则主要监控API服务的异常重复请求(包括接口被刷、账号盗用等)及异常请求拦截...

TLS安全策略

当您使用四层负载均衡时,如果安全性要求较高需要使用SSL加密,但在每个后端服务器上配置SSL认证会降低业务处理效率,此时您可以使用NLB提供的大规模SSL卸载功能。通过在流量入口部署NLB并配置SSL证书,后端服务器无需配置SSL,NLB即可通过...

TLS安全策略

针对HTTPS场景,ALB预置了部分常用的TLS安全策略以满足加密需求,您可根据您的安全需求选择合适的TLS安全策略,或者配置自定义TLS安全策略,从而保证您业务的安全性。系统默认策略 系统默认策略有哪些 TLS安全策略包含了可选的TLS协议版本...

创建和使用加密配置

为了确保敏感配置(数据源、Token、用户名和密码等)的安全性,降低用户配置的泄露风险,ACM提供了创建加密配置的功能。迁移到MSE Nacos ACM进入下线状态,所有配置管理相关的需求由MSE中的Nacos承接(ACM独享版,更好的安全和稳定性)。您...

容器主动防御

该功能可拦截攻击者利用容器漏洞逃逸到宿主服务器上的攻击,有助于提升服务器系统的安全性。版本限制说明 仅云安全中心的旗舰版支持该功能,其他版本不支持。购买和升级云安全中心服务的具体操作,请参见 购买云安全中心 和 升级与降配。...

SAP HANA 操作指南

管理你的 SAP HANA 系统 管理你的账号 网络设置 设置 SAProuter 接入 SAP技术支持 安全配置 高可用以及灾备 备份与恢复 本文档着重介绍对于部署在阿里云云服务器 ECS 上的 SAP HANA 系统的推荐使用方法以及注意事项,更多 SAP HANA 使用...

安全责任共担模型

在ACS集群托管架构下遵循责任共担原则,其中容器服务ACS产品负责集群管控面组件(包括Kubernetes控制平面组件和etcd)以及集群服务相关阿里云基础设施的默认安全性。本文介绍阿里云容器服务ACS的安全责任共担模型。术语约定 文档内容将会不...

创建和使用加密配置

为了确保敏感配置(数据源、Token、用户名和密码等)的安全性,降低用户配置的泄露风险,Serverless应用引擎SAE(Serverless App Engine)提供了创建加密配置的功能。本文介绍如何在 SAE 控制台创建并使用加密配置。前提条件 已开通ACM服务...
共有200条 < 1 2 3 4 ... 200 >
跳转至: GO
产品推荐
云服务器 安全管家服务 安全中心
这些文档可能帮助您
云安全中心 轻量应用服务器 数字证书管理服务(原SSL证书) 云服务器 ECS 弹性公网IP 短信服务
新人特惠 爆款特惠 最新活动 免费试用