Landing-zone
产品解决方案文档与社区权益中心定价云市场合作伙伴支持与服务了解阿里云备案控制台Landing Zone 企业上云框架企业上云第一步,用企业规划和落地云上资源结构、访问安全、网络架构、安全合规体系,为企业搭建安全、高效、管理的云环境。了解Landing Zone 概览学习Landing Zone 路线实施参考架构与应用实践探索合作伙伴及...
来自: 解决方案
从http到https让您的网站更安全-自定义模板
在ECS上部署Web应用是常见的业务场景,用户使用HTTP请求访问网站域名,浏览器通常会显示“感叹号”,提醒用户当前访问的站点存在安全风险。为了解决该问题,需要网站支持HTTPS协议访问。HTTPS协议可以防偷窥、防篡改及完成服务端身份验证等,保证请求全链路的数据访问安全。本方案介绍如何在ECS上搭建Web应用以及在Nginx服务器上部署SSL证书开启HTTPS安全访问。
安全可信度:对接中国和国际上值得信赖的第三方数字证书颁发机构,确保证书认证信力和加密强度。多种证书类型:提供OV、EV、DV多种不同类型的证书,满足不同应用场景下的需求。多种证书类型:提供OV、EV、DV多种不同类型的证书,满足不同应用场景下的需求。便捷快速的流程:不需要切换到不同的CA系统,可以直接购买不同...
来自: 解决方案
飞天企业版
阿里云飞天企业版是基于阿里云飞天云计算操作系统,为政企客户专属构建的资源和云管完全独立的企业级云平台,阿里云专有云与公共云同根同源,支持私有化部署。
阿里云入选沙利文中国专有云市场领导者象限活动与资讯阿里云加入“一云多芯”应用创新计划,首批通过金融专有云能力评估一云多芯政企云平台“一云多芯”路线全景图2024.03.01运营云一张图看懂如何自运营一朵行业云容灾备份一张图看懂专有云灾备容灾备份什么是更适合政企的云|从传统 IT 容灾转向全栈云容灾容灾演练一次...
来自: 云产品
智能商业分析 Quick BI
瓴羊智能商业分析 Quick BI 是阿里云用户臻选的数据可视化工具,大幅提升数据分析和报表开发效率,一站式满足企业各种场景的数据分析和决策的诉求。
立即购买免费试用快捷入口控制台文档产品定价模板市场05:00全场景消费数据,让业务决策触手及产品动态内容甄选新版本Quick BI v5.0版本已发布,抢'鲜'体验2023.12.19新功能智能小Q:引领数据消费新范式2023.12.15新功能复杂表格填报:报表&填报一体,满足复杂数据收集场景2023.12.15开发参考如何使用Ticket报表和票据管理...
来自: 云产品
Alibaba Cloud Linux
Alibaba Cloud Linux 是阿里云打造的 Linux 服务器操作系统发行版。为云上应用程序提供 Linux 社区的增强功能,同时通过引入更完善的发行版质量体系,确保产品品质,提供云上最佳用户体验。
2023-04-18龙蜥社区可信计算技术最佳实践白皮书可信计算技术已成为增强信息系统内生安全能力的关键技术之一,但是可信计算技术的应用与推广过程中面临着学习成本高、客户感知差的困境。基于此,龙蜥社区将可信计算 SIG 技术和案例的沉淀做了整理汇总,挑选其中精华的内容形成了《龙蜥社区-可信计算技术最佳实践白皮书》,...
来自: 云产品
新版产品集合页
基于丰富的产品,将计算、存储、网络、数据库、大数据、人工智能等最新产品技术与场景深度融合,为开发者打造稳定可靠的云基础设施以及云原生的开发环境。
软件著作权专为企业、开发者打造,让代码成为您的宝贵财富,使用智能化产品,线上填写快速拿。备案服务通过智能手段辅助,提供填写更简单、流程更顺畅、通过率更高的网站/App备案及资质服务。企业办公协同专属钉钉让每个企业都拥有自己的专属钉钉,助力企业实现数字化管理,让钉钉成为企业智能移动办公的基础平台。专有...
来自: 云产品
EMR集群安全认证和授权管理 
EMR集群安全<em>认证</em>和授权管理 
场景描述 阿里云EMR服务Kafka和Hadoop安全集群使 用Kerberos进行用户安全认证,通过Apache Ranger服务进行访问授权管理。本最佳实践中以 Apache Web服务器日志为例,演示基于Kafka 和Hadoop的生态组件构建日志大数据仓库,并 介绍在整个数据流程中,如何通过Kerberos和 Ranger进行认证和授权的相关配置。 解决问题 1.创建基于Kerberos的EMR Kafka和 Hadoop集群。 2.EMR服务的Kafka和Hadoop集群中 Kerberos相关配置和使用方法。 3.Ranger中添加Kafka、HDFS、Hive和 Hbase服务和访问策略。 4.Flume中和Kafka、HDFS相关的安全配 置。 产品列表:E-MapReduce、专有网络VPC、云服务器ECS、云数据库RDS版
在阿里云 EMR服务中,为使用者提供了多种企业级安全机制,从集群管理、用户 、访问授权、审计和数据保护等多方面提供了保护。名词解释 E-MapReduce:阿里云 E-MapReduce(EMR)是构建在阿里云云服务器 ECS 上的开源 Hadoop、Spark、HBase、Hive、Flink生态大数据 PaaS 产品。提供 用户在云上使用开源技术建设数据仓库、...
来自: 最佳实践 | 相关产品:专有网络 VPC,云服务器ECS,云数据库RDS MySQL 版,E-MapReduce
计算巢服务
阿里云计算巢服务是一个面向ISV、SI、MSP和开发者的云集成PaaS平台,方便服务商更好的将产品、服务集成,借助云原生的能力提升软件服务交付、部署及后续管理。
2023-04-18计算巢服务是什么计算巢服务是阿里云开放给企业应用服务商和其他客户的服务管理 PaaS 平台。以上内容摘自《云XR平台新品发布会演讲合集》电子书,点击https://developer.aliyun.com/ebook/download/7711下载完整版2022-08-25相对于传统的交付模式,计算巢有什么优势?相对于传统的交付模式,计算巢能够更方便...
来自: 云产品
跨链数据可信连接服务
跨链数据连接服务 ODATS 是利用蚂蚁区块链领先技术实现的跨链数据连接服务。通过制定标准化的区块链UDAG全栈跨链协议,保证跨链交易的安全性、可扩展性及可靠性,打破区块链数据孤岛,实现同构及异构链之间的可信互通,助力企业之间可信协作,促进产业生态可信融合。
可信证是目前大量落地推广的区块链场景,但是每条链也形成了数据的孤岛。通过应用层跨链,很难保证信息的真实性,同时应用层适配异构链的改造成本也很高。如何能够低成本地进行信息可信跨链传递,成为迫切需要解决的问题。合同存证链、版权存证链等数据存证场景中,如果发生任何纠纷,司法区块链可以通过跨链服务,可信...
来自: 云产品
工业产品可信监造解决方案
工业产品可信监造解决方案解决制造商、品牌商、检测认证机构、监管机构以及用户在质量检测、标准认证结果的多方互信问题,在智能制造、质量溯源场景中实现了“标准+结果”的多方互信、建设“透明工厂”,助力制造业升级。
应用不可信:通过设备可信认证和可信分发管理,实现云网边端和应用的全链路数据可信.质量监管不到位:质量监管有效覆盖生产全过程,实现质量数据可信管理和质量追溯可信服务.可以解决的问题.可信采集:实现了全链路可信的数据采集.一致性:产品贯标一致性得到了保障.监督效力:质量监督范围和效率最大化.可信监造平台.工业...
来自: 解决方案
IoT 设备身份认证
阿里云 IoT设备身份认证提供身份认证、通道加密和业务数据加密等能力,实现物联网数据可信上云和可信上链。提供公共云、一体机、专有云、多云等部署模式。
是桥接物联网与区块链的数据安全基础设施,实现数据可信上链与流转,助力快速构建多种“物联网+区块链”的可信应用.支持对接多种企业级区块链.支持物联网数据通过路由规则存到指定的区块链.支持设置隐私保护和加密等安全策略保护敏感上链数据的安全.提供多种常用的安全DAPP,帮助企业快速构建可信应用.IoT 区块链 Hub.为...
来自: 云产品
RAM用户集成企业AD FS身份认证
RAM用户集成企业AD FS身份<em>认证</em>
介绍阿里云RAM集成Windows AD FS,使用企 业AD对员工的身份认证及管理功能,配置RAM 用户与AD用户的映射关系,实现企业员工使用企 业AD域账号以单点登录(SSO)的方式访问阿里 云控制台。 解决问题 1.Windows AD域部署。 2.Windows AD证书服务及Web服务部署。 3.Windows AD FS部署。 4.阿里云用户SSO配置。 5.AD FS集成RAM用户SSO。 产品列表 l访问控制RAM l专有网络VPC l云服务器ECS
部署架构图 RAM用户集成企业ADFS身份认证 场景描述 介绍阿里云RAM集成WindowsADFS,使用企 业AD对员工的身份认证及管理功能,配置RAM 用户与AD用户的映射关系,实现企业员工使用企 业AD域账号以单点登录(SSO)的方式访问阿里 云控制台。解决问题 1.WindowsAD域部署。2.WindowsAD证书服务及Web部署。3.WindowsADFS部署。4....
来自: 最佳实践 | 相关产品:块存储,专有网络 VPC,云服务器ECS,弹性公网IP,访问控制,云速搭CADT
实人认证
阿里云云盾实人认证利用活体检测、人脸比对等生物识别技术和证件OCR识别技术,结合权威数据源与阿里巴巴实人可信模型,判定用户身份真实性、有效性的在线身份校验服务。
实人认证是对用户身份信息真实性核验的服务,验证用户为真人且为本人。包含证件 OCR 识别、活体检测、人脸对比等能力,安全效果在金融场景被有效验证,广泛应用于社交、网约车出行、银行、保险等行业.免费专家咨询.线下应用场景.线上应用场景.线下应用场景.线上互联网应用场景.以人脸识别、红外测温技术为基础,联动健康码...
来自: 云产品
RAM角色集成企业OpenLDAP身份认证
RAM角色集成企业OpenLDAP身份<em>认证</em>
场景描述 本文介绍阿里云RAM使用KeyCloak集成企业OpenLDAP, 管理员工的身份及权限。配置RAM角色与KeyCloak 用户 /用户组的映射关系,实现企业员工使用企业OpenLDAP账 号以单点登录(SSO)的方式访问阿里云控制台。 解决问题 快速部署OpenLDAP及用户创建。 快速部署KeyCloak,并与OpenLDAP实现用户联 合。 阿里云角色SSO配置。 KeyCloak用户绑定RAM角色SSO。 KeyCloak用户组绑定RAM角色SSO。 产品列表 访问控制RAM 专有网络VPC 云服务器ECS 容器镜像服务ACR
RAM角色集成企业 OpenLDAP身份认证 最佳实践 业务架构 场景描述 本文介绍阿里云 RAM使用 KeyCloak集成企业 OpenLDAP,管理员工的身份及权限。配置 RAM 解决问题 角色与 KeyCloak 用户或用户组的映射关系,实 快速部署 OpenLDAP及用户创建。现企业员工使用企业 OpenLDAP账号以单点登 录(SSO)的方式访问阿里云控制台。快速...
来自: 最佳实践 | 相关产品:块存储,专有网络 VPC,云服务器ECS,访问控制,容器镜像服务 ACR,云速搭
可信通解决方案-安全-阿里云
基于阿里云高安全可用的可信云计算底座和业界领先的可信数据统一认证与分发服务,助力园区建议统一的身份安全认证与可分发,统一的权限验证与统一分发,对园区的门禁卡、芯片卡、手机虚拟卡、二维码、终端SAM模块等多重可信身份凭证介质进行统一的授权管理与数据安全分发,实现园区的门禁、食堂、商超、停车、休闲娱乐等一卡通用,让出入园区的每一个人都能够一卡在手,畅行园区。
高安全合规的可信认证分发.基于稳定、弹性的安全云上服务,对卡片在发卡、个人化、数据更新、冻结、解冻、注销等各个状态的应用与数据的全周期安全管理.全生命周期安全管理.基于统一数字可信身份的通行、考勤、充值、消费等数据的可信采集,形成用户数字资产安全沉淀,以便生成精准的用户画像,用于支撑扩展的用户会员营销...
来自: 解决方案
云服务器 ECS
阿里云服务器ECS是一种处理能力可弹性伸缩的云主机虚拟服务器,它使服务器托管更安全稳定,可降低开发运维成本,支持包年包月、按量付费等模式,方便财务更好管理
云盘扩容 安全保障数据安全提供DDoS防护、木马查杀等服务,提供支持可信计算、硬件加密、虚拟化加密计算的实例,通过多方国际安全认证,云盘支持数据加密功能高性能满足业务需求最新一代CIPU网络带宽升级到100G,5000万PPS,300万IOPS,网络时延降低到8微秒产品功能网络安全隔离基于阿里云构建的一个隔离的网络环境,专有...
来自: 云产品
终端访问控制系统UEM
阿里云终端访问控制系统UEM是以网络安全准入、终端安全管理、应用管理为基础的远程办公零信任解决方案产品,帮助用户构建安全、高效、易用的远程办公能力,支持基于多因素动态安全分析及准入,支持全终端类型全生命周期的管理能力
基于设备互的双因子认证,一键连接、令牌入网,提供极致的用户入网体验.入网行为追溯.记录入网行为,包括人员、终端、时间、入网方式等信息,实现对网络准入状态的实时监控.终端访问控制,无论是有线、WiFi还是VPN,提供最优的入网体验.远程办公一键安全入网.实现对Windows以及macOS平台的应用分发,支持静默或用户...
来自: 云产品
云上持续审计合规最佳实践
云上持续审计合规最佳实践
本方案是面向云上资源的操作审计和配置审 计,提供的最佳实践。适用于企业型客户。通过最佳实践帮助客户在本场景下更好的使用 阿里云,涉及到配置审计、操作审计、函数计算、SLS、OSS 等服务的实践操作。 解决问题 企业会面临外部对企业云上信息系统的合规要求,如等保2.0法规要求。 同时当云上资源达到一定规模时,在内部会制定合规管控的基线,满足自身管理效率和安全合规的需 求。 包括记录云上资源管理的操作日志、资源配置变更日志,还需依赖云平台提供的持续监控和自动告警能力,实现合规性的自主监管。
运行语言:Python3 函数入口:index.handler 函数执行内存:选择默认的 512MB(最大 3072MB,如果不够提交申请)超时时间:默认 60s(最大 300s,提交申请)步骤5 在线编辑,将准备的 index01.py文件输入。文件获取“git clone https://code.aliyun.com/best-practice/114.git ”如下代码片段中,替换用户自己的 AK/SK...
来自: 最佳实践 | 相关产品:云服务器ECS,云数据库RDS MySQL 版,函数计算,操作审计,配置审计
企业多账号环境下的安全资源统一管控最佳实践
企业多账号环境下的安全资源统一管控最佳实践
某地产公司在上海、杭州设有两个分公司,公司使用阿里云支撑各分公司的 IT 业务系统,这些系统由各分公司独立负责,包括独立负责云上业务账号的创建、员工权限的分配管理、资源的购买、IT 风险的管控、安全管理等。由于公司业务发展较快,各分公司创建了非常多的业务账号来承载新的业务,每个业务账号独立管理,带来了非常大的管理问题。人员权限管理混乱,离职员工在云上的身份梳理不清难以及时清理造成极大的安全隐患;账号权限过大、使用弱密码可能造成账号被盗数据泄露;公司内部缺乏统一的合规基线和安全管控,各业务系统各自为政,数据泄露、业务中断、安全入侵风险升级。 为了提升云上的管控效率和安全性,总公司成立新的信息安全中心和阿里云对接。信息安全中心的定位是统一采购安全产品,集中保障云上资源的安全性。
CFW:阿里云云防火墙(Cloud Firewall)是业界首款公共云环境下的 SaaS化防 火墙,统一管理南北向和东西向的流量,提供流量监控、精准访问控制、实时入 侵防御等功能,全面保护您的网络安全。详见:https://www.aliyun.com/product/cfw 云安全中心:云安全中心是一个实时识别、分析、预警安全威胁的统一安全管理系 统,通过...
来自: 最佳实践 | 相关产品:云安全中心,云防火墙,资源管理,云速搭CADT,云SSO
< 1 2 3 4 >
共有4页 跳转至: GO
产品推荐
云服务器 安全管家服务 安全中心
这些文档可能帮助您
IoT设备身份认证 号码认证服务 短信服务 语音服务 弹性公网IP 人工智能平台 PAI

新品推荐

切换为移动版

新人特惠 爆款特惠 最新活动 免费试用