从HTTP到HTTPS让网站更安全
在ECS上部署Web应用是常见的业务场景,用户使用HTTP请求访问网站域名,浏览器通常会显示“感叹号”,提醒用户当前访问的站点存在安全风险。为了解决该问题,需要网站支持HTTPS协议访问。HTTPS协议可以防偷窥、防篡改及完成服务端身份验证等,保证请求全链路的数据访问安全。本方案介绍如何在ECS上搭建Web应用以及在Nginx服务器上部署SSL证书开启HTTPS安全访问。
同时,为您节约开发成本,满足行业合规要求。查看详情网站静态资源访问加速本方案使用阿里云CDN产品来分发OSS上的网站静态文件,不仅可以降低源站的负载压力,还能够提升网站的访问性能,同时还能在高并发场景下为您节约成本。查看详情技术解决方案咨询我们将根据您提交的需求,安排技术解决方案专家为您服务!立即咨询
来自: 解决方案
Landing-zone
企业上云第一步,规划和落地云上资源结构、访问安全、网络架构、安全合规体系,为企业搭建安全、高效、可管理的云环境。
产品解决方案文档与社区权益中心定价云市场合作伙伴支持与服务了解阿里云备案控制台企业上云第一步,规划和落地云上资源结构、访问安全、网络架构、安全合规体系,为企业搭建安全、高效、可管理的云环境。...有安全风险企业上云 治理先行阿里云...查看更多查看更多了解更多文档技术解决方案卓越架构开发工具问产品云计算主题库
来自: 解决方案
RAM角色集成企业OpenLDAP身份认证
RAM角色集成企业OpenLDAP<em>身份认证</em>
场景描述 本文介绍阿里云RAM使用KeyCloak集成企业OpenLDAP, 管理员工的身份及权限。配置RAM角色与KeyCloak 用户 /用户组的映射关系,实现企业员工使用企业OpenLDAP账 号以单点登录(SSO)的方式访问阿里云控制台。 解决问题 快速部署OpenLDAP及用户创建。 快速部署KeyCloak,并与OpenLDAP实现用户联 合。 阿里云角色SSO配置。 KeyCloak用户绑定RAM角色SSO。 KeyCloak用户组绑定RAM角色SSO。 产品列表 访问控制RAM 专有网络VPC 云服务器ECS 容器镜像服务ACR
RAM角色集成企业 OpenLDAP身份认证 最佳实践 业务架构 场景描述 本文介绍阿里云 RAM使用 KeyCloak集成企业 OpenLDAP,管理员工的身份及权限。配置 RAM 解决问题 角色与 KeyCloak 用户或用户组的映射关系,实 快速部署 OpenLDAP及用户创建。现企业员工使用企业 OpenLDAP账号以单点登 录(SSO)的方式访问阿里云控制台。快速...
来自: 最佳实践 | 相关产品:块存储,专有网络 VPC,云服务器ECS,访问控制,容器镜像服务 ACR,云速搭
智能商业分析 Quick BI
瓴羊智能商业分析 Quick BI 是阿里云用户臻选的数据可视化工具,大幅提升数据分析和报表开发效率,一站式满足企业各种场景的数据分析和决策的诉求。
针对不支持标准协议对接的企业身份认证平台,Quick BI 自研标准 SSO 和 EasySSO 协议供企业完成自定义对接。相关产品智能商业分析 Quick BI在线咨询查询加速方案基于多级缓存策略,向用户提供从毫秒到亚秒级的查询响应,实现查询加速,解决客户因为数据量过大或者数据库自身性能不佳带来的图表展示或者数据分析慢的问题,...
来自: 云产品
分布式身份服务
分布式身份服务 DIS 通过蚂蚁区块链,安全的存储个人和企业用户的身份信息,并在保护隐私的情况下为用户、用户信息提供方、用户信息使用方提供身份标识和信息交互,使得企业和机构可以更合规的使用和管理用户身份信息及数据授权,而身份信息的真实性得到了极大的保障。
统一身份认证体系,支持身份颁发方对数据进行发行和认证。身份数据使用方,可验证数据是否被篡改、是否经过颁发方认证.统一身份实现基于角色的访问控制(RBAC,Role-Based Access Control)的权限控制体系,提供安全高效的身份和访问管理功能.支持多种实名认证和实人认证核能力,机构间能高效合规地交换具备丰富KYC能力的...
来自: 云产品
新版产品集合页
基于丰富的产品,将计算、存储、网络、数据库、大数据、人工智能等最新产品技术与场景深度融合,为开发者打造稳定可靠的云基础设施以及云原生的开发环境。
业务安全实人认证免费试用实人认证(ID Verification)是精准可靠的远程身份认证服务。通过业内领先的生物识别技术,验证用户为真人且为本人,为客户提供安全便捷的数字身份识别解决方案。风险识别基于大数据、流式计算、机器学习算法,为客户提供决策引擎平台、风险识别 API、专家定制建模等多维风控服务。内容安全基于...
来自: 云产品
视频直播
阿里云视频直播服务(ApsaraVideo Live)是基于领先的内容接入与分发网络和大规模分布式实时流媒体转码技术打造的直播平台,提供便捷接入、高清流畅、低延迟、高并发的音视频云高清直播直播服务。
立即购买免费试用快捷入口控制台文档APISDK价格计算器产品定价03:14视频直播介绍产品动态内容甄选新场景直播间低代码开发2023.11.10功能升级视频直播GA全球加速产品化2023.10.10新功能视频直播支持远程鉴权自助配置2023.11.20解决方案低代码电商直播间搭建2023.10.01技术前沿一文详述流媒体传输网络MediaUni2023.08.08产品...
来自: 云产品
号码认证服务
号码认证服务是整合三大运营商网关认证能力,在用户无感知过程实现基于手机号码用户身份认证,一键完成本机号登录或认证,升级传统短信验证方式,提升用户体验、提高注册转化率、保障业务流程安全。
号码认证一键验证本机号码,免密免输入验证码,升级传统短信验证方式,有效提升客户体验,提升拉新转化率及留存率.融合认证通过内置的端风险检测功能,可为每个终端生成唯一id,对于恶意的操作和行为,可要求用户反向短信完成注册过程。还可通过图形交互的答案数量和样式热更新,打击拦截机器脚本破解,阻止爬虫脚本暴力...
来自: 云产品
远程办公-AD管控下的弹性云桌面
远程办公-AD管控下的弹性云桌面
在弹性云桌面中部署企业基础办公环境时,IT人员通常会面临以下问题,本文希望通过场景实践的方式,示范如何结合使用不同阿里云产品,来解决这些问题:用户如何管理?企业已有AD用户如何上云?云上共享文件服务权限怎么管?数据安全问题有保障吗?该如何设置?云桌面能使用本地机房或IDC中的服务吗? 本文使用的应用场景: 场景1:客户A在云上新建Windows ActiveDirectory(以下简称AD);弹性云桌面,和NAS文件存储服务部署在AD所在的VPC内。场景2:客户B在阿里云上已有AD和NAS。弹性云桌面创建在与AD不同的VPC中。AD与云桌面的VPC通过CEN连接。场景3:客户C在云下IDC有自建AD和文件服务。弹性云桌面创建在阿里云上。云下机房与阿里云弹性云桌面所在VPC通过IPsec VPN连接。 方案优势: 易部署:弹性云桌面支持快速便捷的桌面环境创建、部署、统一管控与运维。 CEN和VPN网关服务开通即用,配置实时生效,快速完成部署。 低成本:弹性云桌面无需前期传统硬件投资,帮您快速构建安全、高性能、低成本的桌面办公体系。可广泛应用于具有高数据安全管控、高性能计算等要求的金融、设计、视频、教育等领域。VPN网关基于Internet建立加密通道,比建立专线更便宜,快速实现混合云。 安全性:VPN网关使用IKE(秘钥交换协议)和IPSec对传输数据或进行加密,保证数据安全可靠。云桌面自带的安全策略保证数据不落地。 集中管控:通过Windows AD对云桌面用户和共享文件服务进行统一权限管控。可实现AD用户自动同步上云,和文件级别的权限管控。
文档版本:20201210 34 远程办公-AD管控下的弹性云桌面最佳实践 场景 1:新建云上 AD并在同一 VPC中部署云桌面 更多细节详见《使用 AD域实现用户身份认证和文件级别的权限访问控制》:https://help.aliyun.com/document_detail/150353.html?spm=a2c4g.11186623.6.604. 797e1d45tx3VCN 2.2.3. AD 服务器挂载 NAS 步骤1 远程...
来自: 最佳实践 | 相关产品:云服务器ECS,弹性公网IP,文件存储NAS,NAT网关,云企业网,VPN网关,云桌面,云速搭CADT
大数据近实时数据投递MaxCompute
大数据近实时数据投递MaxCompute
本文介绍离线大数据场景使MaxCompute构建云 上近实时数仓,打通云下数据上云链路,解决数据复杂类型支持和动态分区问题,满足高级数据处理需求的最佳实践。 l混合云环境下,现有业务系统零改造,打通数据上云链路。 l使用UDF实现复杂数据类型转换和数据动态分区。 l使用DataWorks配置周期调度业务流程,数据自动入仓。 l借助MaxCompute优化计算引擎,实现降本增效。 产品列表 云服务器ECS 专有网络VPC 访问控制RAM 数据总线DataHub E-MapReduceEMR DataWorks 大数据计算服务MaxCompute
您可以登录阿里云控制台,并前往实名 页面(https://account.console.aliyun.com/v2/#/authc/home)查看是否已经 完成实名认证。阿里云账户余额大于 100元。您可以登录阿里云控制台,并前往账户总览页面(https://expense.console.aliyun.com/#/account/home)查看账户余额。开通以下服务:ᅳ 云消息队列 Kafka ᅳ E-...
来自: 最佳实践 | 相关产品:块存储,专有网络 VPC,云服务器ECS,访问控制,E-MapReduce,DataWorks,大数据计算服务 MaxCompute,数据总线,云速搭CADT
高性能数据库ECS测试及选型
高性能数据库ECS测试及选型
概述 客户自建高性能数据库(如电商大促)在做ECS选型时,对磁盘的IO、网络的吞吐都有很大要求,为了跟接近真实业务场景,使用HammerDB选定真实业务模型测试其TPM。通过对比TPM对比ECS性价比进行选型。同时使用FIO测试磁盘性能作为参考。 适用场景  自建数据库性能测试  磁盘性能测试  ECS选型建议 技术架构 本实践方案基于如下图所示的技术架构和主要流程编写操作步骤: 方案优势  基于标准的TPC-C测试,接近真实业务场景。  提供多规格实例测试,快速选择最优性价比实例。
BW:392MiB/s 文档版本:20201104 38 基于 Dataworks的大数据一站式开发及数据治理 ECS选型 4.ECS选型 本章介绍根据上述测试结果得出的 ECS自建高性能数据库的选型建议。记录全部的测试数据,本例测试的 2个规格可知,hfr7每万 tpm的价格是 72.34元,可知性价比略高于 r6e。建议基于自己的场景进行更多规格测试,得出适合...
来自: 最佳实践 | 相关产品:专有网络 VPC,云服务器ECS,弹性公网IP,云速搭
云上持续审计合规最佳实践
云上持续审计合规最佳实践
本方案是面向云上资源的操作审计和配置审 计,提供的最佳实践。适用于企业型客户。通过最佳实践帮助客户在本场景下更好的使用 阿里云,涉及到配置审计、操作审计、函数计算、SLS、OSS 等服务的实践操作。 解决问题 企业会面临外部对企业云上信息系统的合规要求,如等保2.0法规要求。 同时当云上资源达到一定规模时,在内部会制定合规管控的基线,满足自身管理效率和安全合规的需 求。 包括记录云上资源管理的操作日志、资源配置变更日志,还需依赖云平台提供的持续监控和自动告警能力,实现合规性的自主监管。
and event.userIdentity.accessKeyId:[stsAk]|SELECT"event.serviceName"as serviceName,"event.eventName"as eventName 查询某个 RAM用户的使用时间线 包括以 RAM用户身份的操作事件、扮演其他角色的事件和扮演其他角色后的操作事 件。查询最近有访问的 RAM用户:*and event.userIdentity.type:ram-user|SELECT DISTINCT...
来自: 最佳实践 | 相关产品:云服务器ECS,云数据库RDS MySQL 版,函数计算,操作审计,配置审计
先知安全培训
根据企业具体情况与需求,定制个性化的安全培训课程计划,帮助企业人员了解并掌握相关安全知识。通过培训,帮助企业在研发和运维过程中尽量避免由于安全知识的匮乏而造成信息安全事故。
3、了解安全审计、安全通信、密码支持、用户数据保护、标识和识别(身份认证)、安全管理等安全功能;4、安全开发流程培训,让学员充分了解安全开发流程,并将以上防御方案融入到实际开发项目中;5、某移动APP安全开发方案以及安全开发规范示例.本部分课程主要从以下内容展开学习:.安全开发方案案例展示.攻防对抗体系建设...
来自: 云产品
数字证书管理服务(原SSL证书)
阿里云为您提供证书服务,在云上签发DigiCert、GlobalSign、GeoTrust、CFCA、WoSign证书,实现网站HTTPS化,使网站可信,防劫持、防篡改、防监听。并对云上证书进行统一生命周期管理,简化证书部署,一键分发到云上产品。
物联网设备身份认证,保障端数据交互的真实性、唯一性.满足数据安全合规要求.高效快速接入设备,一键接入/删除设备.云上统筹管理.完善的开发组件,降低接入门槛,提升开发效率.数据安全中心.推荐搭配使用.HTTP网站容易造成传输数据被窃取,同时不符合浏览器对网站安全认证的要求,用户在浏览器打开网页时会提示“不安全”,...
来自: 云产品
视觉人像通用技术解决方案
视觉人像通用技术解决方案是基于阿里达摩院 AI 技术,面向开发者和企业用户,提供人像比对、人像建库、人像搜索及权威人像身份核验等多品类的云上人像能力,应用于数智门店,无感考勤、通行、身份识别,刷脸支付,在线教育等多种场景。
防止照片舞弊、身份作假,通过真人检测提高身份认证安全等级.自研算法周期长、精度低,成本高,通过公有云快速实现泛监控基础能力搭建.能力分散、集成开发工作量大,通过云上原子能力任意组合快速实现一站式人像应用集成.可以解决的问题.服务稳定可靠:算法服务可用性高,毫秒级响应.高弹性低成本:依托阿里云基础底座,低...
来自: 解决方案
移动网关
移动网关服务,源于阿里云移动开发平台。移动网关 MGS,连接移动客户端与服务端的枢纽。简化了的数据协议和通讯协议,从而显著提升开发效率和网络通讯效率。移动网关 MGS,为网络隔离的系统间提供高性能、高安全、高可靠的通信,同时保障内部系统的安全性,并发峰值高达“百亿次/分钟”,业务仍可平稳运行。
支持多种身份认证.支持多种数据加密.支持订阅者级别 CROS 配置.多种身份认证.支持从客户端发起的请求到后端服务所有节点的端到端的链路跟踪.交易系统的安全性保障.交易系统的安全性保障.纵使并发峰值高达“百亿次/分钟”,业务仍可平稳运行.亿级日活,2亿+在线连接.错误率在 0.7%以下.常年保持 99.999%.支持多种客户端通讯...
来自: 云产品
物联网与智能终端
物联网与智能终端作为阿里云产品六大版块之一,围绕着“让每一个端产生更多价值”的使命,阿里云不断夯实核心共性能力并面向行业场景提供创新和差异化的解决方案,联合合作伙伴,助力客户实现数字化转型。
城市物联网平台.IoT 设备身份认证.IoT 安全运营中心.物联网络管理平台.生活物联网平台.物联网与智能终端.由浅入深的全方位介绍物联网基础知识和网络层基础知识,直击当前物联网领域学习者所遇到的痛点问题,并基于HaaSEDUK1开发板着重介绍如何用Python轻应用开发新模式结合物联网云平台及IoTStudio对云端一体化的开发模式...
来自: 云产品
物联网智能视频服务Link Visual
阿里云物联网智能视频服务Link Visual简称Link Visual,是面向视频采集设备,提供设备连云、视频分发、云存储、视频回放、远程控制、视频AI分析等能力的一体化智能视频服务平台。
异构平台融合.ID²安全芯片提供智能门锁安全认证、安全连接、敏感数据加密、密钥管理等端到端的身份认证和可信接入能力.安全加密方案.智能视觉门锁.软硬一体化端到端解决方案.与主流芯片原厂合作,共同打造推云入端、融端入云的芯云一体化联合解决方案,降低客户开发成本.为视觉扫地机器人提供实时远程视频直播、录像云存储...
来自: 云产品
视频云营业厅解决方案
远程实现银行柜员服务、证券开户、保险勘察等各类服务场景,建立视频云营业厅,打通金融机构用户线上经营服务能力,满足终端用户线上业务办理的需求。
实人认证:比对权威数据源进行身份核验,具备活体检测和防图片视频攻击能力.生物信息认证:金融级生物认证框架,支持指纹识别等.视频云营业厅解决方案.混合云方式下,音视频录制和存储在本地,同时享受云上高性能转发,满足行业监管合规要求。同时支持本地化和公共云等部署方式.打通客服/业务经理端与B端/C端客户,支持APP...
来自: 解决方案
< 1 2 3 4 >
共有4页 跳转至: GO
产品推荐
云服务器 安全管家服务 安全中心
这些文档可能帮助您
IoT设备身份认证 号码认证服务 应用身份服务 (IDaaS) 移动开发平台 mPaaS 弹性公网IP 短信服务

新品推荐

切换为移动版

新人特惠 爆款特惠 最新活动 免费试用