ECS的安全责任共担模型

什么是云防火墙 Web应用防火墙 Web应用防火墙WAF(Web Application Firewall)对网站或者App的业务流量进行恶意特征识别及防护,在对流量清洗过滤后,将正常、安全的流量返回给服务器,避免网站服务器被恶意入侵导致性能异常等问题,从而...

基本概念

域名 域名是IP地址的代称,由一串用半角句号(.)分隔的名称组成,在数据传输时用来标识一台服务器或服务器组。单域名是最简单的域名,例如,www.aliyundoc.com。通配符域名是指对应一个主域名及其所有次级子域名的域名。通配符证书 通配符...

免费试用私有证书

您可以使用已创建的私有根CA和子CA,构建企业内部的私有CA平台。具体操作,请参见 购买及启用私有CA。免费试用结束后怎么办 免费创建的私有根CA和子CA拥有30天有效期,超过有效期后,根CA和子CA将无法使用,该CA下的所有证书都会失效。如需...

安装SharePoint Server 2016

SharePoint Server 2016是由Microsoft开发的企业协作平台内容管理系统,可以共享管理内容、知识和应用程序,加强团队合作、快速查找信息并在整个组织内实现无缝协作。本文介绍如何在Windows Server系统的ECS实例上安装SharePoint ...

私有证书概述

通过在数字证书管理服务控制台购买私有根CA和子CA,您可以搭建企业内部的私有证书平台,实现自主管理企业内部应用的证书。在一个根CA下,您可以根据企业的组织架构,购买多个子CA,实现不同部门私有证书的分类管理。步骤 操作说明 操作指导...

服务器ECS安全性

本文介绍阿里云在面对当前的网络安全形势挑战时所采取的措施,以及提高用户在使用账号、实例、操作系统资源等方面的安全性所具备的能力。背景信息 安全涵盖的范围广泛,阿里云保证自身云基础设施服务的安全,例如机房、虚拟化平台等...

新功能发布记录

配额 管理ALB配额 ALB 双向认证支持上传自定义CA证书 更新 应用型负载均衡ALB 支持选择自签CA证书进行双向认证,您可在证书中心上传自签根CA或自签子根CA证书,ALB 从证书中心获取该证书并使用。添加HTTPS监听 管理证书 使用ALB部署HTTPS...

管理私有证书

在数字证书管理服务控制台创建并启用私有CA 或合规CA 后,您可以通过子CA申请私有证书,用于企业内部应用的身份认证数据加解密。本文介绍如何配置私有证书。背景信息 只有私有子CA 或合规子CA 可申请私有证书(即终端实体证书,包含服务...

文件存储NAS SMB ACL概述

用户可以在配置了域控制器的Windows或者Linux服务器上,以域用户身份连接并访问SMB文件系统,文件系统服务器可以得到用户的域身份,然后达到目录文件级别的访问权限控制。NAS SMB ACL创建用户认证及访问控制的流程如下:生成Keytab文件。...

配置E-HPC集群与Windows AD用户账号互通

在 结束 页签,等待AD域安装完成后,单击 将此服务器提升为域控制器。在 Active Directory 域服务配置向导 对话框中,按照向导完成AD域部署。需要注意的配置页如下,未提及的配置页保持默认配置即可。在 部署配置 页签,选择 添加新林(F),...

使用Windows实例搭建AD

本文以将AD服务DNS服务部署在同一台服务器上为例,操作步骤如下:重要 除额外说明的配置外,部分配置步骤已省略,配置时保持默认配置,单击 下一步 即可。单击 添加角色功能。选择安装类型。选择要安装角色功能的服务器。选中要...

通过ALB Ingress部署HTTPS双向认证

ALB支持自签根CA或自签子根CA证书进行双向认证,本文以自签根CA证书为例,为您介绍如何上传自签CA证书至证书中心并在Albconfig中使用。执行以下命令,创建根CA证书私钥。openssl genrsa-out ca.key 4096 执行以下命令,创建根CA证书请求...

基本概念

AD域服务器 即AD域控制器,安装了活动目录AD(Active Directory)的服务器,负责管理用户域的交互关系,包括用户登录过程、身份验证等。DNS服务器 即域名服务器,指保存有该网络中所有主机的域名对应IP地址,并具有将域名转换为IP地址...

Node.js环境安装SSL证书

步骤:创建Node.js轻量应用服务器 登录 轻量应用服务器管理控制台。在左侧导航栏,单击 服务器。在轻量应用服务器售卖页,完成资源配置。创建轻量应用服务器的具体操作,请参见 创建轻量应用服务器。其中,您需要在 镜像 区域,选择应用...

RDS PostgreSQL接入自建

本文介绍如何配置ECS实例的AD域控制器,以及如何将RDS PostgreSQL实例接入域。背景信息 活动目录AD(Active Directory),是微软提供的目录服务。目录是种分层结构,用于存储同局域网络上对象的信息。在目录中可以收录公司的电脑账号、...

使用ALB部署HTTPS业务(双向认证)

步骤:购买服务器证书 您可以从阿里云 数字证书管理服务控制台 购买、上传服务器证书或者在其他服务商处购买服务器证书。您可以通过浏览检查服务器发送的证书是否是由自己信赖的中心签发的。本文以从阿里云 数字证书管理服务控制台 ...

SSL证书安装指南

说明 如果您的服务器类型不在以下范围,或者您不熟悉服务器配置操作,请联系产品技术专家进行咨询,详情请参见 专家一对服务 Web服务器类型 证书安装方法 Nginx、Tengine Nginx或Tengine服务器配置SSL证书、在Tengine服务器安装RSASM2...

WordPress环境上安装SSL证书

重启命令 在部署证书后,需要重启云服务中的Web应用或重新加载Web应用配置文件,以使证书生效。因此,您可以设置Web应用的重启或重新加载配置文件命令。重要 执行相关命令时,可能会出现服务启动失败的情况。如果服务启动失败,请前往...

通过NLB实现TCPSSL卸载(双向认证)

scp root@IPaddress:/root/ssl/server.crt/C:/Users/test/IPaddress是生成根CA证书的服务器的IP地址 scp root@IPaddress:/root/ssl/server.key/C:/Users/test/IPaddress是生成根CA证书的服务器的IP地址 登录 数字证书管理服务控制台。...

Node.js环境安装SSL证书

步骤:创建Node.js轻量应用服务器 登录 轻量应用服务器管理控制台。在左侧导航栏,单击 服务器。在轻量应用服务器售卖页,完成资源配置。创建轻量应用服务器的具体操作,请参见 创建轻量应用服务器。其中,您需要在 镜像 区域,选择应用...

ECS安全组实践(安全组设置)

在分布式应用中,大多数应用都有不同的分层分组,对于不提供公网访问的云服务尽量不提供公网IP,如果有多台服务器提供公网访问,建议您配置公网流量分发的负载均衡服务来公网服务,提升系统的可用性,避免单点。详情请参见 负载均衡...

安全FAQ

本文汇总了云服务ECS安全方面的常见问题,涵盖了安全组配置、安全组规则设定、主机处罚与解禁流程、资源限额管理等问题。安全组问题 什么是安全组?为什么要在创建ECS实例时选择安全组?创建ECS实例前,未创建安全组怎么办?为什么ECS...

常见问题

账号同地域下,多台轻量应用服务器默认处于同一个VPC内网环境,多台服务器间的互联互通可以通过内网实现,但与其他产品的内网默认互不相通。但是,您可以通过设置内网互通,实现轻量应用服务器通过VPC内网连接RDS服务。关于内网互通...

管理SMB共享

本文介绍如何在本地文件网关控制台上管理SMB共享,包括创建/删除/关闭/修改SMB共享、设置AD/LDAP、添加SMB用户等操作。前提条件 已添加缓存,详情请参见 添加缓存。已绑定云资源,详情请参见 绑定云资源。背景信息 SMB(Server Message ...

使用CLB部署HTTPS业务(双向认证)

openssl x509-req-in root.csr-out root.crt-signkey root.key-CAcreateserial-days 3650 运行结果如下图所示:执行 ls 命令,可查看到生成的根CA证书 root.crt 和根CA证书私钥 root.key。步骤三:生成客户端证书 执行以下命令,生成客户端...

功能特性

云安全中心针对公共云、多云环境、云外服务器和容器环境提供多方位的安全检测防护能力。为满足不同场景下的安全需求,提供了 免费版、防病毒版、高级版、企业 旗舰版 多个版本增值服务。本文介绍云安全中心支持的功能及各版本的...

使用须知

不建议从域控制器的虚拟机创建自定义镜像。不要重命名、删除或禁用Windows下的administrator账号,以免影响服务器使用。如果您使用普通云盘,不建议使用虚拟内存。如果使用高效云盘、SSD云盘或ESSD云盘,可以根据实际情况使用虚拟内存。请...

什么是轻量应用服务器

轻量应用服务器(Simple Application Server)是可以快速搭建且易于管理的轻量级云服务,面向单台服务器提供了键部署应用站式域名解析、安全管理以及运维监控等服务。轻量应用服务器操作简单便捷,能让您快速上手部署简单的应用。...

服务器部署

SSL证书签发完成后,您可以通过控制台创建云服务部署任务,将证书相关文件上传至云服务的指定目录,或替换云服务指定目录中的证书文件,以便无缝集成到云服务器Web应用证书更新流程中,同时避免了手动下载或上传证书过程中可能出现的...

部署SSL证书到阿里云产品

应用配置网关路由(ALB)为应用配置网关路由(CLB)部署证书到云服务ECS或轻量应用服务器 部署证书到云服务ECS或轻量应用服务器,即将证书部署到云服务ECS或轻量应用服务器上的Web应用服务器(例如Nginx、Tomcat等)。建议您在首次...

跨域资源共享(CORS)

X-Ca-Key,X-Ca-Secret,X-Ca-Version,X-Ca-Timestamp,X-Ca-Nonce,X-Ca-API-Key,X-Ca-Stage,X-Ca-Client-DeviceId,X-Ca-Client-AppId,X-Ca-Signature,X-Ca-Signature-Headers,X-Forwarded-For,X-Ca-Date,X-Ca-Request-Mode,Authorization,...

CLB七层监听手动迁移ALB最佳实践

应用型负载均衡ALB(Application Load Balancer)相比传统型负载均衡CLB(Classic Load Balancer),具有强大的七层负载均衡处理能力与丰富的高级路由功能,具备大规模应用层流量处理能力,可以键开启WAF应用防护,转发与防护完全解耦。...

将AD数据同步到钉钉

配置该字段后,用户在钉钉控制台点击该应用时(在版本管理与发布中可以设置应用的可见范围),可以单点登录到 IDaaS 应用门户。如果您希望只有 IDaaS 可以请求该钉钉应用,请在该钉钉应用页面的【开发管理】中填写服【务出口IP】:112....

配置AD/LDAP/DNS

本文介绍如何通过阿里云云存储网关控制配置AD/LDAP/DNS。背景信息 活动目录(AD)与轻量级目录访问协议(LDAP)是标准...说明 为线上文件网关设置DNS以加入AD域时,请将第一个DNS服务器地址替换为域控制器的IP,并保留第二个DNS服务器地址。

搭建LAMP开发环境(通过应用镜像)

登录 轻量应用服务器管理控制台。在左侧导航栏,单击 服务器。在页面左上角,单击 创建服务器。在轻量应用服务器售卖页,完成资源配置。创建服务器的具体操作,请参见 创建轻量应用服务器。其中,您需要在 镜像 区域,选择应用镜像为LAMP 7...

管理内网互通

企业在阿里云华东1(杭州)地域中有两个VPC,VPC1中包含多轻量应用服务器实例,VPC2中包含多ECS实例,企业希望VPC1中的轻量应用服务器实例VPC2中的ECS实例可以内网互通。使用限制 同一个阿里云账号下:同一个地域的所有的轻量应用...

轻量应用服务器的状态为已禁用

问题描述 在轻量应用服务器控制台中,阿里云轻量应用服务器的状态显示为已禁用,无法启动该服务器。问题原因 轻量应用服务器已到期,轻量应用服务器到期后,服务器将会自动关机。从到期时间开始计算,15天内服务器的状态显示为 已禁用,该...

功能发布记录

本文介绍 Web应用防火墙(Web Application Firewall,简称WAF)的产品功能对应的文档动态。更多关于Web应用防火墙的产品动态信息,请参见 产品动态。2023年 发布日期 功能动态 发布说明 相关文档 2023-07-14 WAF支持域名DNS状态检测功能 ...

什么是云虚拟主机

一台服务器划分成多个不同大小的空间,每个空间都给予单独的FTP权限和Web访问权限,您和其他用户共同使用这台服务器的硬件资源。独享云虚拟主机:您享有整个服务器的软硬件资源,即每台服务器的CPU、内存、带宽、硬盘均为独享,且不限...

镜像介绍

阿里云轻量应用服务器主要提供三种镜像:应用镜像、系统镜像自定义镜像,在创建轻量应用服务器时,您可根据实际需求,选择对应的镜像。本文为您介绍轻量应用服务器支持镜像的类型及其具体镜像名称、镜像版本等信息。镜像类型 阿里云轻量...
共有200条 < 1 2 3 4 ... 200 >
跳转至: GO
产品推荐
云服务器 安全管家服务 安全中心
这些文档可能帮助您
轻量应用服务器 云服务器 ECS Web应用防火墙 云数据库 RDS 弹性公网IP 短信服务
新人特惠 爆款特惠 最新活动 免费试用