閱讀792 返回首頁    go 阿裏雲 go 技術社區[雲棲]


傳統大型企業平滑上雲典型架構實踐

2118cda327c850f8f54e725a3e0381f28c0be31d


b1a7b2d3f568637254dc715cb7d98b8ad29e3628


b1bd7c9f29654a398a064c74a9fee314c58c4575


e875282631ef5c3299acd435f7306f53bea3dd38



c39ad442b8d627a874d871be9886913e617acde3


6f7870bce061ca9761bf6dbebd0abb2dc40f49e0


c34cc3728ce9f35739edc0f936e79a11262df97f


ed54de65b2860b71879e7a5d80efa591aff287c6

整套安全解決方案,包括了網絡/主機/應用/數據等各個層麵的安全產品,比如通過DDoS高防保障網絡防護安全,通過安騎士提供服務器主機層的安全防禦,CA證書服務和WAF提供應用層的的安全防護,數據庫審計和加密服務提供數據層的安全保障。另外還有數據風控和綠網可以保障業務層的安全。另外除了各個層麵的防禦產品外,阿裏雲也有態勢感知、安全管家、先知等雲安全管理和測評服務,幫忙客戶主動發現和管理安全威脅、加強安全防禦體係。包括各雲基礎雲產品也提供安全組和白名單的方式來進行訪問控製、以及通過RAM訪問控製管理和授權雲服務訪問權限,將雲上資源訪問控製統一管理。我們可以看到通常的3個訪問路徑,首先是互聯網業務用戶訪問,先經過DDoSWAF安全過濾後才能到達業務係統。運維訪問通過物理專線從雲下IDC或者通過VPN連接到雲上堡壘機,通過堡壘機進行運維訪問管理雲上服務器和數據庫,並記錄運維操作和高風險操作攔截。雲服務管理訪問者需要通過訪問控製進行認證後才能進行相關雲資源操作,並且資源類變更操作會在操作審計中進行記錄

5338e8f90527d64bf816855f2023318321fa784c

c0a7671d71f76e487407640e77da8d54c6792f1b


e25922105ab943bca5ff3a931b585914c02c596b

e03c3c70cb7b8aba6d2723a3d2361a75a132fa84

a9ef9a53fd99bf0e4e910f48aaf43563beade819

08930aee4ded8a02d5a6412c4354d90cac5d94e9

bea0e760b91ca54b0085a9fed21f231a52b57999

c7fa2f0bb2c9d8ed5c82f7c899310da22c784834

最後更新:2017-06-10 23:31:51

  上一篇:go  通過SketchRNN、PCA和t-SNE從Google QuickDraw數據集中顯示矢量圖的潛在空間|附源碼
  下一篇:go  麵向雲計算的服務創新模式——Cloudcare【雲棲大會阿裏雲服務專場幹貨獨家分享】