1-基础设施安全-1-云上安全基础防护知识-ACA-1-阿里云安全架构(一)

本文涉及的产品
Serverless 应用引擎 SAE,800核*时 1600GiB*时
可观测链路 OpenTelemetry 版,每月50GB免费额度
性能测试 PTS,5000VUM额度
简介: 1-基础设施安全-1-云上安全基础防护知识-ACA-1-阿里云安全架构(一)

开发者学习笔记【阿里云云安全助理工程师认证(ACA)课程1-基础设施安全-1-云上安全基础防护知识-ACA-1-阿里云安全架构(一)

课程地址https://edu.aliyun.com/course/3111981/lesson/18871


1-基础设施安全-1-云上安全基础防护知识-ACA-1-阿里云安全架构

 

内容介绍

一、云上安全基础防护知识

二、阿里云为客户提供安全的云计算基础服务

三、云上安全责任共担

四、阿里云安全核心能力

五、阿里云安全架

 

本章开始学习云上安全基础防护知识。在这个章节里,就要学习到云上安全的基术护的知识,以及DDos防护外部应用防护墙与安全中心,云防火墙和云防垒机相关的内容

 

一、云上安全基础防护知识

首先,来看云上安全基础防护知识,在这里提到阿里云安全架构和阿里云的安全产品来看阿里云安全架构,下面来看一下云计算面临的安全威胁

云计算面临的安全危险

图片1.png

图里面可以看到有两个圆圈,一个椭圆的,大里面,是云计算环境的安全威胁,里面包含了一个小的,也就是起到了云计算环境特有,或者形势更为严峻的一项安全威胁


其实,这里可以看到外围的这个大圈儿里面的安全危险包含整个,并不是说的云计算环境有威胁,其实传统的的这种服务器角度来看只要业务对外有业务的访问,交互等等,都会存在相应的安全威胁,在云上也可以做相应的更好的防护抵御,也就是说不仅仅是云环境遇到的威胁,同时也是互联网环境下都会面临的这些危险,提供了相应的组件,提供安全服务,可以抵御这些安全威胁,但是,要清晰的认识到这点,另外,就是说云计算环境特有的威胁,或者说更严峻的,比方说API安全


举个例子,开发的时候对云上进行开发,可能会用到阿里云的open API,这时要通过这个阿里云的apsk通过代码登录的这种方式登录的阿里云,然后,调用API,当把这些AKSK可能写的这个项目直接写里面,写里面以后,没有通过变量,写这种配置文件,而直接写到了代码里面,而把这个代码进行开源了,这个时候就把的API整个阿里云的一个账号密码,通过API登录的都暴露出去了,这样对业务造成了相应的安全隐患


同时,还有像云基础设施的安全,当然基础设施的安全,是不需要用户去关注的,这些云基础设施说的是这种底层的物理服务器的基础设施的安全,一般都是由公务员的厂商来提供的。


还有就是这种安全责任的共单模型了,刚提到了像这种基础设施安全是由云服务的提供商来提供的,所以说既然有服务商提供的,也有用户需要提供的,因为用户在使用的业务的时候,并不是说所有的安全都是由服务商来提供的,比如说像业务安全,肯定是要由的用户来提供,因为的服务商不能监控用户的业务,所以说这个时候,业务如果出现了故障等等


当然作为服务商会提供相应的安全能力给到用户,用户可以选择免费版付费版等等这些,底层的这种物理服务器的安全,当然一般都是由服务商,像阿里云这种云服务商来提供,所以这里就规划出了一个叫安全责任共担模型,这个就是云计算面临的安全威胁,这里列了很多不一举例,后面也会详细的去讲到里面的重点。


二、阿里云为客户提供安全的云计算基础服务

图片2.png

接下来,可以看到阿里云为用户提供了安全的计算基础服务,这里分为四点。第一点全球认可,根据IDC报告来看,阿里云在安全上的整体能力和市场份额是全球领先的,达到了一个全球的认可第二点数据驱动,目前服务器可发现的恶意文件达到了两千万个,扫描上发现的已经达到两千万个。


入侵检测模型已经达到了400个,机器学习模型达到了2500个,初计算目前是千亿几次的日均的攻击防御能拦截到大概是60亿次,日均的有害传播的案件能可以达到20亿次,可以看到阿里云的安全防御体系是非常强的,并且是给所有的用户提供了一个默认的安全,并不是说需要必须购买一定的产品才能达到相应的能力


简单举个例子,就比如开通了一台ecs,基础的云服务,也会提供相应的安全能力,安全能力内嵌到了基础的架构里面,安全能力和各个云产品之间进行了一个融合,就是刚提到的云产品的安全,采用了安全的开发流程,包括安全的代码管理的用户可以达到一个原生默认的一个全方位的一个安全。


最后就是的原生安全,原生安全首先支持默数据的默认加密,并且的用户可以自主的管理密钥,同时,DDOS外部攻击以及入侵防御服务也是有相应的能力的默认的支持5G的这种DDOS护能力,不需要去购买这个高仿普通的5G就够,当发生攻击的时候,再开通更加高的DDOS高仿就可以,同时,云上的网络管控和完整的纵深防御体系,在后面的一个架构详细的去说,拥有统一的身份权限管理和应用的一个访问控制能力以上就是阿里云为客户提供的安全的云计算的基础服务。

相关文章
|
22天前
|
人工智能 自然语言处理 Cloud Native
阿里云 AI 原生应用架构开放日上线 CommunityOverCode Asia 2024
诚挚邀请您参加阿帕奇软件基金会亚洲大会——CommunityOverCode Asia 2024。本次活动将汇聚来自世界各地的开发者和科技爱好者,共同探索开源技术的最新进展和未来趋势。我们将在大会期间举办《阿里云 AI 原生应用架构开放日》,欢迎您来现场和我们交流。
271 11
|
13天前
|
运维 数据库 云计算
卓越架构,数据无忧|8月30日,阿里云用户组·上海站沙龙,火热报名中🔥
聚焦数据库 「成本&稳定」方面的技术实现和解決方案,深度互动数据库使用生命周期需求、如何节约数据库成本等
|
13天前
|
关系型数据库 Serverless 分布式数据库
阿里云 Serverless 高可用架构
阿里云的《卓越效能,极简运维,Serverless高可用架构》解决方案提供了全托管服务、自动扩展、高可用性、无缝集成以及内置安全等核心功能。该方案通过免除底层基础设施的管理,允许用户专注于应用程序开发,同时确保应用的稳定运行和资源的有效利用。 **核心功能简介**: - **全托管服务**:用户无需关心底层硬件,由阿里云负责维护和扩展计算资源。 - **自动扩展**:根据业务需求自动调整资源,确保应用在高峰期有足够的计算能力,低谷期则节省成本。 - **高可用性**:多地域和多可用区部署,实现故障自动切换,确保业务连续性。 - **无缝集成**:与阿里云的其他服务(如数据库、消息队列等)深度
|
18天前
|
存储 监控 安全
|
1月前
|
存储 关系型数据库 数据库
给阿里云的建议和意见 一个云服务器架构是否可行
摘要(Markdown格式): 在修复阿里云服务器IPv4设置错误时遇到困难,导致服务器远程登录失败及外网访问受阻,耗时三天解决。建议阿里云更新文档,确保设置指导与实际情况一致,例如只需在路由表添加条目关联IPv4。此外,建议优化帮助页面,如采用折叠式设计减少干扰。服务器主要任务是数据分析、存储和分发,文中提出简化服务器框架,消除硬件软件复杂配置,利于初学者和独立开发者快速上手,降低时间成本。该设计旨在减少无用组件,节省资源,同时降低云服务商的人力和支持成本。期望云服务商考虑此类架构创新。目前未知是否有类似产品,期待业界反馈。
904 0
给阿里云的建议和意见 一个云服务器架构是否可行
|
21天前
|
运维 监控 关系型数据库
阿里云Serverless高可用架构深度评测:构建稳定高效应用的全面指南
随着云计算技术的迅猛发展,Serverless计算作为一种新兴的、以事件驱动的无服务器架构,正在逐渐改变企业构建、部署和管理应用程序的方式。阿里云,作为全球领先的云服务提供商之一,提供了全面的Serverless解决方案,包括PolarDB MySQL Serverless集群和Serverless应用引擎等产品,致力于帮助用户构建高可用、高弹性、低成本的应用系统。本文将深度评测阿里云的Serverless服务,从产品功能、使用体验、部署常见问题、文档与支持的全面性等维度出发,为开发者和企业提供实用的参考。
63 0
|
1天前
|
敏捷开发 测试技术 持续交付
阿里云云效产品使用合集之如何管理企业的组织架构
云效作为一款全面覆盖研发全生命周期管理的云端效能平台,致力于帮助企业实现高效协同、敏捷研发和持续交付。本合集收集整理了用户在使用云效过程中遇到的常见问题,问题涉及项目创建与管理、需求规划与迭代、代码托管与版本控制、自动化测试、持续集成与发布等方面。
|
1天前
|
存储 安全 关系型数据库
"揭秘!如何设计数据库架构,让信息系统心脏强健无比?一场关于数据效率、安全与可扩展性的深度探索"
【8月更文挑战第19天】数据库架构是信息系统的核心,关乎数据存储效率与安全及应用性能和扩展性。优秀设计需综合考量业务需求、数据模型选择、查询优化、事务处理、安全性和扩展性。首先,深刻理解业务需求,如电商系统需高效处理并增长商品、订单等数据。其次,基于需求选择合适的数据模型,如关系型或非关系型数据库。再者,优化查询性能与索引策略以平衡读写负载。同时,考虑事务处理和并发控制以保证数据一致性和完整性。最后,加强安全性措施和备份恢复策略以防数据风险。通过这些步骤,可以构建稳健高效的数据库架构,支持系统的稳定运行。
|
5天前
|
存储 缓存 Cloud Native
阿里云EMR数据湖文件系统问题之JindoFS架构升级后的问题如何解决
阿里云EMR数据湖文件系统问题之JindoFS架构升级后的问题如何解决
|
1月前
|
负载均衡 监控 Kubernetes
Service Mesh 是一种用于处理服务间通信的基础设施层,它通常与微服务架构一起使用,以提供诸如服务发现、负载均衡、熔断、监控、追踪和安全性等功能。
Service Mesh 是一种用于处理服务间通信的基础设施层,它通常与微服务架构一起使用,以提供诸如服务发现、负载均衡、熔断、监控、追踪和安全性等功能。