雲計算

中國網絡安全年會:阿里雲的新一代基礎設施原生安全

7月20日-21日,由國家互聯網應急中心(CNCERT/CC)主辦的2021年中國網絡安全年會在北京舉行。阿里雲作為聯合主辦方亮相展會,同時主辦“新一代基礎設施原生安全”論壇,以安全基因為關鍵詞重點展示了原生安全在新基建下的技術創新。 隨著雲作為新一代基礎設施的速度加快,建設原生為特徵,自主、易用的新型安全成為夯實新一代基建技術底座的關鍵,多名專家、學者,知名網絡安全機構和企業負責人等重量級嘉賓出席分論壇,就新基建網絡安全挑戰的解決新思路進行了探討與交流。 中國國際戰略學會高級顧問、國家創新與發展戰略研究會副會長郝葉力在開場致辭中提出將原生安全作為新一代的安全發展趨勢和標誌,同時“至少應該包含3個關鍵詞:內生安全、彈性安全和生態安全”,我們要“抓住新變量,打開新視角,開啟新思維,深入研究順應時代的要求打造安全的新生態。“ 中國國際戰略學會高級顧問、國家創新與發展戰略研究會副會長郝葉力 阿里巴巴集團副總裁,阿里雲安全總經理肖力在致辭中也表示:對於阿里雲,“接下來的方向一定是內置化和原生化,讓用戶在雲基礎設施上面能做到上線既安全。“ 肖力在演講中還以“釘釘因為疫情期間需求量爆增,在一天內擴容了2萬臺釘釘的服務器”為例,對阿里雲將安全能力融入雲基礎設施的發展方向進行了介紹:“當前阿里雲核心雲產品當中,我們已經將522種安全能力融入到各個雲產品當中。” 阿里巴巴集團副總裁,阿里雲安全總經理肖力 此外,中國電子商會自主創新與安全技術委員會理事長馮燕春也就新基建原生安全實踐中的真實場景問題進行了探討,“雲原生安全問題要儘早的進行部署,從研發設計到持續檢測都要考慮。“,同時更多的開源應用也要納入安全範圍。復旦大學計算機科學技術學院教授楊珉也從開源代碼的一些漏洞研究相關工作談到了現階段原生安全的生態發展方向。面對越來越高級的攻擊手法和越來越複雜的業務邏輯,更加需要安全生態圈的共同努力。 中國電子商會自主創新與安全技術委員會理事長馮燕春 復旦大學計算機科學技術學院教授楊珉 在分論壇上,阿里雲智能安全資深總監歐陽欣也從當前熱門話題“數據安全”的角度,結合阿里雲原生安全能力體系,全面展示了融入安全基因後便捷高效的雲上防護能力。 阿里雲智能安全資深總監歐陽欣 當前,企業遇到的百分之八九十的安全風險最終指向的都是數據風險。如盲人摸象無法摸清數據資產的準確全部情況;數據洩漏的敞口風險動態而且複雜;使用/分享/計算過程中的兼顧安全,已經成為企業在數據防護中面臨的重要挑戰。而原有碎片化的“外圍防護”式安全解決方案開始“捉襟見肘”,無法解決最本質的安全問題。 雲上安全則打通了數據的集約化發展,讓深度的安全保護成為可能。 1、芯片級硬件安全 以可信計算和數據默認加密技術為基礎,阿里雲平臺芯片級硬件安全可實現更高等級的安全防護,其不可篡改性決定了可以作為最高等級安全的基礎,再將硬件層安全虛擬映射到整個目標環境,形成軟硬結合的安全體系。 業內首發的基於SGX2.0和TPM的可信虛擬化實例,阿里雲第七代ECS實例內置安全芯片,除了硬件級安全能力落地之外,也真正意義上第一次實現了一個能夠支持大數據運算的安全可信環境。 2、雲產品融入安全基因 將安全能力融入自身,阿里雲的雲基礎設施產品自誕生就融入安全基因。10條產品線50款產品522項核心安全能力,為上雲客戶提供一朵具有安全基因的最安全的雲。 同時,與ECS、雲存儲、數據庫、雲網絡等雲產品服務的深度集成,也讓安全能力無限貼近客戶業務邊緣,上雲即可同時選擇開啟更高等級的安全防護能力。 […]

雲計算

快,好,省 – HBR使用OSS清單進行OSS備份

HBR作為阿里雲備份產品,涵蓋了OSS,NAS,ECS等各種產品的數據保護能力。HBR一直在嘗試優化備份帶來的成本,除了重刪,壓縮,自動增量等技術為了進一步優化成本。HBR發佈了使用OSS清單功能備份OSS,不但能幫助用戶減少由於備份產生的OSS請求費用,還能加快OSS增量備份的速度。 通過簡單的幾個步驟就能很快的使用OSS清單能力對OSS進行備份: 1.創建備份計劃 跳轉到HBR OSS備份頁面,直接選擇右上角的創建備份計劃,就可以為OSS創建一個自動備份計劃 2.配置備份計劃 配置備份計劃也非常簡單,首先選擇一個想備份的bucket,然後選擇”創建並使用推薦清單“ HBR會創建一個適用於備份的默認規則的清單。選擇好後點確定就完成了備份計劃的創建。創建清單有三個刪除清單文件的選項:不刪除:選擇此規則HBR將不會刪除清單文件,手動進行管理。如果不希望HBR執行任何刪除操作可以選擇這個選項刪除當前:選擇此規則HBR會刪除當前備份所使用的清單文件刪除所有:選擇此規則HBR會刪除當前備份使用的清單文件之前的所有清單。 3.執行任務 配置完備份計劃之後,會在備份計劃頁面產生一條相應的配置。我們點擊立即執行,或者等待到配置時間即會進行備份。 使用OSS清單有什麼好處呢: 減少OSS請求費用,要備份OSS對象首先需要List所有OSS對象,再對OSS對象請求詳細的metadata,如果是沒備份過的對象還需要將內容讀取出來。我們以一億對象為例計算請求費用:List請求:1億/1000 = 10萬次調用獲取Metadata請求: 1億次按照當前OSS請求費用0.01元/萬次每次備份除去讀取的請求費用為:100.1元使用清單的話產生的只有清單的存儲費用,可以減少掉這部分額外掃描的費用 提高備份效率,遍歷對象的方式需要大量的OSS API調用。而使用清單能夠一次調用拿回大量的oss對象,快速的進行比較。可以將數小時的增量備份提升到一小時內完成。

雲計算

linux 安裝雲監控

#——– 安裝雲監控 ———–# #——— 網絡開放配置 ——# nslookup cms-cloudmonitor.aliyun.com # root 用戶下查看域名解析的IP # 將雲監控的IP地址和端口加入防火牆的白名單。 雲監控端口如下: 80和443:用於監控主機上報的數據。 8080和3128:用於檢測雲監控插件的心跳。 #——– 控制檯 ———-# 個人控制檯:搜索雲監控

雲計算

Java玩轉阿里雲服務器——《我的Java打怪日記》

前言 不知不覺,玩轉阿里雲已經五個月了,從2月1日買域名和服務器時。初衷就是為了搭個簡單屬於自己的博客,記錄些歲月中值得留下的東西,多年以後也不枉說自己是程序員。 對我的專業而言,就是在學校裡學了點入門的java程序和網頁知識,自身瞭解的東西實在是太少了,也怪自己見識短淺沒去多瞭解編程這方面。 關於服務器這方面我還是從過年的時候才開始瞭解,以前只是聽說過但並不知道具體是用來做什麼的,後來通過不斷通過查閱資料學習才有了今天。 1.購買域名及服務器 關於購買域名及服務器最好是同一家廠商,一般大多數人都是選用阿里的,畢竟現在時全球排行第三的雲廠商,佔據中國43%的份額,所以滿足大多人的選擇。購買域名直接去阿里雲官網,用支付寶賬號或淘寶賬號直接綁定登錄,選擇個自己覺得有意義域名,最好是以購買完後接下來就是買 .com,.cn 或 .top的頂級域名,不然有的域名是國內不能備案的。接下來是購買雲服務器,阿里云為學生提供了兩臺可選的服務器,一個是:輕量應用服務器,例外一個是:雲服務器ECS。入門的同學可以選擇 輕量應用服務器,有基礎的就ECS。 2.備案 直接在阿里雲控制檯那裡選擇備案,然後申請幕布,填好郵寄的地址,幕布是免費郵寄的,用完最後保留以便以後要用。拍完照後直接上傳至備案專區,一般第一次備案時間比較長,基本信息填好後一般過一兩個星期就會審核下來,信息一定要按要求填寫真實情況,不然很麻煩。最後多看阿里雲官方幫助文檔,官網上有。 3.域名解析和防火牆 域名解析:一般按照基本的官網文檔和提示都是比較簡單的。 添加二級域名,在記錄類型裡選擇A,主機記錄填寫自己給的二級域名的前綴,解析記錄默認,記錄值還是自己主機的ip。 防火牆一般把常用的端口放行就OK了,根據自己所需改動。 4.獲取免費的SSL證書 有需要的同學可以直接在阿里雲官網上申請獲取免費的證書,這樣你的網站在別人訪問時就會顯示的安全些,說白了就是==http==轉==https==。 5.根據服務系統的部署環境 建議Linux中的centos,因為大部分使用的都是centos系統,centos也是來源於Redhat。首先用常見的xshell工具連接阿里雲,確保自己知道root用戶的密碼,如果開始沒設置或忘記了,可以直接在

雲計算

nslookup 查詢已經解析,但是域名解析無法訪問

1.用戶使用域名:work.eisc.cn 通過cname 解析到了 www.eisc.cn 2.再通過 www.eisc.cn 解析到服務器主機, 問題現象:訪問 work.eisc.cn 出現404 ,訪問 www.eisc.cn 正常。 解析規則:域名和主機需要雙向綁定才能生效。 您好, 1. work.eisc.cn 解析沒有問題,已經得到了cname地址。 但是您主機沒有綁定 work.eisc.cn

開發與維運

人工智能在商業中的頂級應用

越來越多的企業如今正在接受和採用人工智能,這使得人工智能的應用顯示出加速的跡象。IBM公司在其發佈的2021年全球人工智能採用指數報告中指出,三分之一的企業目前正在某種程度上使用人工智能,43%的企業正在計劃採用。專家認為,人工智能加速推廣的一部分原因是由於發生疫情。此外,人工智能開發商以及諮詢和開發服務的進展以及人工智能工具的進步,使大多數企業更容易採用。 報告還指出,自然語言處理(NLP)是企業採用人工智能的首要原因之一。超過50%的企業採用人工智能,他們使用的應用程序是自然語言處理(NLP)。考慮到企業從中獲得的巨大利益,人工智能得以廣泛應用並不奇怪。人工智能可以提高效率、提高生產力、降低成本、顯著改善企業的業務。 以下將瞭解人工智能在商業中的應用,以及為什麼人工智能技術增長不會很快放緩的原因。 客戶體驗和支持客戶體驗、支持和服務是人工智能最常見的商業用途。人工智能驅動的聊天機器人使企業能夠全天候提供客戶支持,篩選客戶請求,並提供最合適的響應。 使用自然語言處理(NLP)的聊天機器人開發使聊天機器人能夠理解客戶的請求,並給出適當的響應。他們的行動速度比人類快得多,顯著減少了響應時間,並改善了客戶體驗。 人工智能開發人員正在創建具有推薦功能的人工智能聊天機器人,這些功能使用預測分析和客戶數據來提示客戶他們最有可能想要購買或需要的產品。對於員工來說,支持人工智能的系統通過使用與聊天機器人中使用的分析和建議類似的分析和建議,幫助他們更好地為客戶服務,為員工提供有關服務客戶的最佳方式的建議。 通常情況下,人工智能的客戶支持簡化了客戶請求處理,節省了業務時間和費用,並提高了企業聲譽。 招聘流程企業可以使用人工智能軟件來自動化和簡化日常流程和任務,其中包括同時處理不同部門的大量申請等任務。人工智能軟件可以更快地掃描眾多應用程序,根據特定職位的資格排除應聘者。還可以識別頂尖人才、安排面試併發送通知。它還可以通過編程來刪除工作申請中的個人識別數據,例如性別和種族,有助於減少有偏見的招聘。 採用人工智能軟件加快了招聘的審查過程,也消除了應聘者初步篩選中的人為偏見。在招聘過程中使用人工智能軟件的企業可以節省更多時間和費用,並通過快速響應為應聘者提供積極的招聘體驗。 更智能、更安全的運營人工智能開發公司在開發具有人工智能功能的應用程序方面越來越進步,這確保了人工智能嵌入到整個業務中。人工智能可以嵌入到軟件本身的所有業務功能中,例如財務、人力資源、行政、法律等。這為客戶請求處理等功能提供了一種智能方法,其中人工智能不僅將客戶請求路由給任何可用的工作人員,而且將其路由給最適合處理此類請求的人員。 在電子商務和零售行業的應用中,人工智能可用於優化銷售活動監控和產品選擇。其他零售商也使用人工智能來監控商店和倉庫中的庫存,以瞭解易腐商品的有效期和新鮮度。在IT部門,人工智能可以檢測和識別可能表明黑客企圖、活動或勒索軟件攻擊的錯誤和異常,創建補丁並在系統上發出警報。 在更安全的操作中,人工智能被用於多個行業領域以提高安全性。在結合物聯網(IoT)的同時,採礦、建築、公用事業、農業和其他部門使用人工智能技術從連接的設備收集數據。數據被輸入智能系統以識別異常行為、危險或商機。它們還可以提出建議、採取糾正或預防措施。 企業使用人工智能的另一種方式是監控團隊以確保他們遵守安全協議。智能系統會監視並在檢測到危險情況時向管理人員發出警報。 滿足行業特定需求所有行業領域都可以利用人工智能應用程序和軟件,但有些是為解決特定的一些行業需求而開發的。其中的一些例子包括: 醫療保健行業 醫療保健中採用的人工智能結合了機器學習來分析隨著時間的推移收集的大量數據,以發現人類可能無法以其他方式看到或建立的見解和模式。診斷工具中使用的算法可幫助醫生更準確地診斷疾病。 此外,它可以幫助他們更早地診斷疾病的進展。智能工具還可以幫助臨床醫生根據患者的獨特需求制定更加個性化的治療計劃,以提高治療效率。 零售和電子商務 該行業是用戶有效觀察到人工智能應用的領域之一。為了在市場競爭中保持領先地位,電子商務和零售企業一直在尋找新的技巧和技術來了解消費者的行為和模式。這有助於他們調整戰略以超越競爭對手。 使用複雜算法的人工智能應用程序有助於企業確定客戶可能購買的產品,並向他們推薦產品。此外,人工智能應用程序通過編程的聊天機器人極大地增強了客戶體驗,以最合適的響應和行動立即滿足客戶的請求。

開發與維運

阿里雲產品精選內容合集(五)| 乾貨補給,你需要知道的數據庫應用技巧

每日精選內容推薦 數據湖大數據處理之Lambda架構 DataStax 公司長久以來被人們認為是Apache Cassandra的商業公司,在C項目的早期,DataStax公司貢獻了85%以上的代碼,DataStax也是近年代碼的主要貢獻者,佔比在40-50%左右。最近幾年,DataStax專注於把 Cassandra數據庫做成雲原生的數據服務平臺,簡稱C-as-a-service。DataStax還推出了很多產品來幫助 Cassandra社區程序員開發,如開源的數據API網關。>>深入瞭解快戳我 Cassandra CQL語法 以及功能介紹 本文內容摘要: 一、Cassandra簡單介紹 ·Cassandra的歷史和基本架構 二、Cassandra CQL介紹 ·如何使用CQL語言操作Cassandra。>>深入瞭解快戳我 Cassandra 性能壓測及調優實戰 本文主要表述掌握Cassandra分佈式數據庫性能壓測及性能調優。>>深入瞭解快戳我 面向應用的反範式化建模

開發與維運

開發者社區精選直播合集(五)| 物聯網思考與實踐

往期精選合集包(戳我前往) 囊括了:AI、架構師、 Serverless 、AIoT、DevOps、容器化、機器學習、雲計算、K8s、微服務、雲原生、視覺AI、大數據、小程序、物聯網等各種主題直播合集。 雲棲百城匯·成都站:AIoT的發展與應用 >>戳我去觀看 直播簡介 活動以AIoT的技術實踐為主線,計劃包含AIoT人才培養機制建設、OCC平頭哥的平臺生態及應用、開發者匯聚、AIoT應用場景落地等幾個分支內容;為加深非技術人員和開發者的相互理解,幫助非技術人群瞭解技術對未來生活的價值(脫口秀的環節)、以及基於阿里雲技術生態的解決方案介紹(城鄉綜合廢棄物管理AIoT平臺、AIoT+AR數字孿生應用)。 講師介紹 樸元書-SKFI中韓未來革新加速器會長 李慶-西南財經大學經濟信息工程學院副院長 肖伊-力美傳媒科技 CTO 牛帥-平頭哥商業夥伴運營專家 莊明波-成都極趣科技有限公司研發總監 菜鳥 AIoT 技術的思考與實踐 >>戳我去觀看 直播簡介

開發與維運

對話李飛飛,展望阿里雲與MongoDB戰略合作未來

近日,2021 MongoDB.live全球用戶大會圓滿落幕,阿里巴巴集團副總裁、阿里雲數據庫負責人李飛飛受邀出席大會MongoDB Analyst Day活動,並接受MongoDB COO/CFO Michael Gordon訪談,共同探討MongoDB技術應用與未來發展。在本次大會上,阿里雲還榮獲“2021年度MongoDB最佳合作伙伴獎”,表彰作為MongoDB戰略合作伙伴對MongoDB的傑出貢獻。 MongoDB是業界最受歡迎的開源數據庫軟件之一,也是NoSQL數據庫之首,在中國擁有廣泛的企業客戶,備受開發者喜愛。“與其他數據庫技術相比,MongoDB的核心優勢有兩方面,一是敏捷開發,可以幫助開發者節省60%以上的開發時間;二是雲原生及彈性,終端用戶可以靈活部署,選擇單節點/副本集/分片集群等部署架構。”阿里雲數據庫負責人李飛飛介紹。 阿里雲作為國內最早推出MongoDB雲服務的廠商,也是全球第一個MongoDB雲服務商戰略合作伙伴,是目前全球唯一可提供4.4版本MongoDB服務的雲廠商,在未來也會保持最新版本的領先優勢。除了內核版本上的領先優勢,阿里雲MongoDB還在副本集節點數、只讀節點、參數修改、實例回收站、公網訪問、SSL加密訪問、TDE數據加密、安全審計、智能診斷調優等功能特性方面具有差異化優勢,也已支持 Serverless/單節點/副本集/分片集群四種靈活的部署架構,能夠滿足不同的業務場景需求,在互聯網遊戲、在線教育、社交、電商、金融、物聯網、政企等領域都有廣泛的應用。 阿里巴巴集團副總裁、阿里雲數據庫負責人李飛飛 關於阿里雲與MongoDB如何加強合作以滿足各行業對雲數據庫多樣化需求,李飛飛表示雙方在客戶支持、產品研發以及生態建設上始終緊密協同,賦能企業客戶和廣大開發者解鎖數據價值。 在客戶支持方面,MongoDB在中國設置了CPM(Cloud Partner Manager)團隊,與阿里雲在客戶支持上展開專項合作,以更好地聽取中國客戶對數據庫技術的建議,為客戶提供更優質的服務,持續創造價值。 在產品研發方面,阿里雲數據庫研發團隊與MongoDB技術團隊始終保持緊密的合作關係,定期溝通客戶的問題和需求,共同為阿里雲上的MongoDB輸出更多產品特性,本次MongoDB.live大會上發佈的最新版本MongoDB 5.0也將很快在阿里雲上線,此外MongoDB Enterprise版也將集成到阿里雲,支持企業客戶更好地數字化轉型。 在生態建設方面,阿里雲數據庫多名成員在MongoDB中文社區擔任核心角色,歷年來組織參與了各城市站MongoDB技術沙龍和年度峰會,分享阿里雲MongoDB技術創新和最佳實踐議題。 繼去年榮獲“2020年度最佳ISV夥伴獎”,阿里雲今年再次榮獲“2021年度MongoDB最佳合作伙伴獎”,這是對阿里雲在中國及亞太地區對MongoDB貢獻的極大肯定。MongoDB全球合作伙伴及亞太區高級副總裁Alan

Scroll to Top