创建命名空间

在指定的地域(Region)中,利用命名空间可以有效地隔离资源与服务,增强它们的安全性。创建命名空间有助于防止资源和服务之间的潜在冲突,同时便于您对它们进行有序管理和维护,从而提高工作效率。本文介绍如何创建命名空间。注意事项 每...

设置资源

您可以根据不同的业务需求对日志项目(Project)进行分组,为不同的资源组设置不同的访问权限,实现资源组范围内的权限管理。背景信息 企业用户采用为每个项目创建云账号的方式来隔离资源,或者企业的不同子公司或部门为实现业务上云时创建了...

应用场景

场景2:通过云账号实现应用资源管控隔离,通过资源组实现应用内不同模块间的资源隔离。对于大型且组织关系较为复杂的企业,您可以通过资源目录搭建企业资源组织关系,以解决多账号、强运维、严合规以及重安全等问题。随着企业IT能力成熟度...

单租版全托管服务支持服务实例资源隔离功能

创建单租版全托管服务 创建单租版全托管服务实例时,如有对服务实例进行资源隔离需求,可在创建服务时,设置新建资源目录成员账户。服务创建成功后,用户在创建服务实例时,计算巢会自动在资源目录下创建成员账户并将服务实例的资源部署在...

基于混合负载的查询优化

资源池之间计算资源物理隔离,保证隔离的效果,同时用户可以进行管理分配池的资源,查询引擎模式,以及相关配置等信息。查询流量可基于用户适用的User自动路由到对应资源组中,做到最小化对用户的感知,同时也可通过hint的方式,由用户制定...

工作空间概述

工作空间隔离机制 不同工作空间中的资源互相隔离,专有网络工作空间中的资源通过专有网络(VPC)来进行隔离,每一个工作空间对应一个 VPC,相当于每一个工作空间都是一个独立的私有网络,逻辑上彻底隔离。工作空间资源绑定 工作空间资源...

什么是工作空间

工作空间隔离机制 不同工作空间中的资源互相隔离,专有网络工作空间中的资源通过专有网络(VPC)来进行隔离,每一个工作空间对应一个 VPC,相当于每一个工作空间都是一个独立的私有网络,逻辑上彻底隔离。工作空间资源绑定 工作空间资源...

管理环境

通常情况下,用户有生产、测试、开发环境,各环境的资源隔离的。在 AHAS 控制台,您也可以通过创建多个环境(最多 10 个),来划分各环境下的应用高可用服务作用范围。每个环境中都包含各自的应用高可用服务资源。AHAS 实例按地域划分,...

产品系列

同时 湖仓版(3.0)提供离线业务与在线业务的计算资源物理隔离的能力,能实现计算资源和存储资源按需弹性扩容。适用场景包含离线处理场景(数据清洗、数据规整等预处理操作)、多源聚合分析和拉宽场景、预测洞察(机器学习和AI)等业务场景...

基础架构安全实施最佳实践

网络、账号和工作负载是企业客户在使用云时最先接触到的云资源,云提供了便利性的同时,企业仍要高度重视安全性,避免为了提供更便利的服务牺牲安全性。建议在业务上云初期,对网络规划、账号体系设计进行充分的考量和咨询,并进行有效的...

资源组概述

合规审计 使用资源组和配置审计实现多标准下的资源合规审计 标签 通过资源组标签自动继承功能,您在资源组中创建资源或者将资源加入到资源组后,该资源会自动继承资源组的指定标签。资源管理 使用标签策略实现基于资源组的标签自动继承 云...

配置隔离规则

常用场景3 针对入口链路来配置隔离规则 从入口处将资源进行分别隔离,以保障更高优先级入口。当callstack入口被来源应用调用QPS数超过阈值时,会对当前接口来自于来源应用的请求进行隔离流控。在 新增隔离防护规则 对话框中配置以下规则...

什么是VPC?

专有网络 VPC(Virtual Private Cloud)是为私人使用而构建的...它允许您在虚拟网络环境中逻辑地隔离资源。所有函数都运行在函数计算拥有的VPC网络环境中。由于VPC网络隔离的性质,函数计算 在缺省VPC配置的情况下不能访问您的私有VPC资源

什么是VPC?

专有网络VPC(Virtual Private Cloud)是为私人使用而构建的...它允许您在虚拟网络环境中逻辑地隔离资源。所有函数都运行在函数计算拥有的VPC网络环境中。由于VPC网络隔离的性质,函数计算在缺省VPC配置的情况下不能访问您的私有VPC资源

在离线混部概述

本文介绍在离线混部的技术架构、混部资源模型和单机QoS保障,帮助您快速了解和使用在离线混...关于在离线混部功能的更多信息,请参见:动态资源超卖 容器CPU QoS 弹性资源限制 CPU Burst性能优化策略 容器内存QoS 容器L3 Cache及内存带宽隔离

蚂蚁 PaaS 平台核心领域模型介绍

在实现过程中,工作空间通过 RAM 实现访问控制的隔离,通过 VPC 和安全组实现网络隔离,或者通过分属不同的 Kubernetes 集群实现物理隔离,亦或是通过在同一个 Kubernetes 集群内的不同资源标签实现筛选管理。相关操作请参见:管理工作空间...

配置隔离规则

隔离规则通过控制接口或依赖的并发线程数,来保证系统的稳定性。...更多信息 新增隔离防护规则 或 新增规则 对话框配置项解释如下:配置项 描述 接口名称 待隔离资源名称。并发数阈值 资源的并发线程数(即该资源正在执行的线程数)阈值。

GPU调度概述

通过隔离,限制运行在同一个GPU上的多个容器能够按照自己申请的资源使用量运行,避免因为其资源用量超标影响同一个GPU上的其他容器的正常工作,同时也使更小颗粒度的使用GPU提供了可能。想进一步了解:关于什么是共享GPU调度,请参见 共享...

地域及可用区

本文为您介绍阿里云地域和可用区的概念、选择指导以及阿里云实时计算Flink版支持的地域及可用区列表。背景信息 地域(Region):指数据中心所在的地理区域,通常按照数据中心所在的城市...资源是动态的,资源不足时,阿里云会尽快补充资源

使用NLB挂载跨地域VPC内的服务器

本文为VPC1所属地域 西南1(成都资源归属UID 网络实例所属的主账号ID 同账号 网络实例/交换机 可以加入云企业网的专有网络 VPC1及对应交换机 参照上述步骤,完成TR2与VPC2、TR3与VPC3的连接。步骤二:配置跨地域连接 登录 云企业网CEN...

准备工作

命名空间为您构建隔离资源环境,VPC为您构建隔离的网络环境。步骤一:开通服务并授权(阿里云账号)使用 SAE 前,您需要开通 SAE 服务并对阿里云账号授权。SAE 支持免费开通服务,开通后可以按照实际使用量进行计费。SAE 计费方式分为...

调度概述

容器内存QoS 容器L3 Cache及内存带宽隔离 通过控制L3 cache和MBA,对不同优先级的任务进行隔离,在保障高优先级任务QoS的前提下,提高资源利用率。容器L3 Cache及内存带宽隔离 容器资源参数动态修改 在不重启Pod的情况下,动态修改Pod的CPU...

管理环境

使用说明 环境不会自动分配域名,但环境可以托管一些云资源,例如SLS、VPC或NAS等,这些资源在不同环境中互相隔离。如果需要不同环境使用不同的域名,需要在仓库的 s.yaml 中指定 customDomains字段。环境托管资源时需要访问云服务的权限。...

管理环境

使用说明 环境不会自动分配域名,但环境可以托管一些云资源,例如SLS、VPC或NAS等,这些资源在不同环境中互相隔离。如果需要不同环境使用不同的域名,需要在仓库的 s.yaml 中指定 customDomains字段。环境托管资源时需要访问云服务的权限。...

关闭对应用的GPU隔离能力

本文通过部署一个简单的示例应用向您介绍如何在集群中关闭针对应用的GPU隔离能力。适用场景 本文示例适用于已开启共享GPU显存隔离能力的专有版GPU集群及ACK Pro版集群。...相关文档 共享GPU调度概述 安装共享GPU组件 监控和隔离GPU资源

什么是DTS专属集群

优势 相比DTS的DTS公共集群(常规售卖模式),DTS专属集群具有如下优势:资源独享且稳定性强 DTS专属集群为您提供独立的资源空间,实现与其他用户的DTS实例资源隔离,将不会受到其他DTS实例影响,同时您也可以自主控制DTS专属集群的负载,...

上云须知

不同的账号的云资源之间相互隔离,可通过账号隔离实现环境隔离。可为每种环境(如生产环境、预生产环境、UAT测试环境、开发/集成测试环境)申请单独的阿里云账号。同一个实体可以为多个账户提供认证。阿里云资源访问服务(RAM)已经上线,...

API概览

ListIsolationRulesOfResource 调用ListIsolationRulesOfResource接口获取资源对应的隔离规则。ModifyIsolationRule 调用ModifyIsolationRule接口修改隔离规则。系统规则 系统规则的相关API如下表。API 描述 CreateSystemRule 调用...

创建DTS专属集群

优势 购买DTS专属集群后,集群的硬件资源仅用于运行DTS迁移、同步、订阅任务,其优势如下所示:DTS专属集群为您提供独立的资源空间,实现与其他用户的DTS实例资源隔离,将不会受到其他DTS实例影响,同时您也可以自主控制DTS专属集群的负载...

上云须知

阿里云电子政务云主要服务于政务用户,基于合规需求和安全考虑,阿里云电子政务云与公共云在使用上有部分区别,请在使用阿里云电子政务云前仔细阅读本文档。开放地域 阿里云电子政务云采用独立机房集群部署,根据客户需求逐步开放,目前...

基本概念

每个工作空间的任务、计算资源以及权限都是隔离的。资源队列(Resouce Queue)EMR Serverless Spark采用CU(Compute Unit)作为其基本计量单位。1 CU=1核CPU+4 GiB内存+本地存储。对于单个Spark计算节点,无论是Driver还是Executor,其资源...

CreateResourceAccount-创建资源账号类型的成员

成员通常用于指代一个项目或应用,每个成员中的资源相对其他成员中的资源是物理隔离的。调试 您可以在OpenAPI Explorer中直接运行该接口,免去您计算签名的困扰。运行成功后,OpenAPI Explorer可以自动生成SDK代码示例。调试 授权信息 下表...

CreateResourceAccount-创建成员

成员通常用于指代一个项目或应用,每个成员中的资源相对其他成员中的资源是物理隔离的。本文将提供一个示例,在资源夹 fd-r23M55*下创建一个成员,其成员显示名称为 Dev,账号名称前缀为 alice。调试 您可以在OpenAPI Explorer中直接运行该...

开放平台场景解决方案

场景方案介绍 目前支持多租户数据安全隔离、企业资源集中化管控、自定义企业审批流、轻量化的增强嵌入、企业统一登录门户和报表密级管控6个场景方案。场景方案 说明 多租户数据安全隔离 SaaS化集成架构,帮助不同租户间实现不同域名访问,...

地域和可用区

每个可用区完全隔离,但同一个地域内的可用区之间使用低时延链路相连。地域和可用区之间的关系如下图所示。地域 地域是指物理的数据中心。资源创建成功后不能更换地域。目前EAIS支持的地域、地域所在城市和Region ID的对照关系如下表所示。...

什么是云企业网

网络实例 转发路由器支持连接以下网络实例,帮您实现云上资源互通、跨地域资源互通、云上和云下资源的互通。专有网络VPC(Virtual Private Cloud)实例 边界路由器VBR(Virtual Border Router)实例 云连接网CCN(Cloud Connect Network)...

管理调度资源

如果您不选择默认的集群安全组,或者安全组内的连通策略为组内隔离模式,则须确保事先配置好适当的安全组规则,以允许资源组节点能够顺利访问其所要绑定的EMR集群。单击 确定,即可将调度资源组与指定集群或集群模板绑定。关联工作空间 ...

K8s资源管理概述

如果您对应用的运行环境有安全隔离的需求,可以创建并使用微服务空间,实现资源和服务的隔离。微服务空间 微服务空间 为应用提供互相隔离的运行环境,如开发、测试和生产环境等,您可以使用 微服务空间 实现资源和服务的隔离。EDAS默认提供...

管理微服务空间

微服务空间为应用提供互相隔离的运行环境,如开发、测试和生产环境等,您可以使用微服务空间实现资源和服务的隔离。在同一个地域内不允许创建两个同名的微服务空间。应用场景 例如,您在同一个VPC内有三套环境,分别用于应用开发、测试和...

ECS资源管理概述

资源 作用 EDAS管理操作 微服务空间 微服务空间提供互相隔离的运行环境,如开发、测试和生产环境等。您可以使用微服务空间实现资源和服务的隔离,并可以使用一个账号进行统一管理。创建、编辑和删除微服务空间。具体操作,请参见 管理微...
共有200条 < 1 2 3 4 ... 200 >
跳转至: GO
产品推荐
云服务器 安全管家服务 安全中心
这些文档可能帮助您
视频点播 资源管理 弹性公网IP NAT网关 短信服务 人工智能平台 PAI
新人特惠 爆款特惠 最新活动 免费试用