1-基础设施安全-1-云上安全基础防护知识-ACA-1-阿里云安全架构(一)

本文涉及的产品
可观测可视化 Grafana 版,10个用户账号 1个月
可观测监控 Prometheus 版,每月50GB免费额度
容器镜像服务 ACR,镜像仓库100个 不限时长
简介: 1-基础设施安全-1-云上安全基础防护知识-ACA-1-阿里云安全架构(一)

开发者学习笔记【阿里云云安全助理工程师认证(ACA)课程1-基础设施安全-1-云上安全基础防护知识-ACA-1-阿里云安全架构(一)

课程地址https://edu.aliyun.com/course/3111981/lesson/18871


1-基础设施安全-1-云上安全基础防护知识-ACA-1-阿里云安全架构

 

内容介绍

一、云上安全基础防护知识

二、阿里云为客户提供安全的云计算基础服务

三、云上安全责任共担

四、阿里云安全核心能力

五、阿里云安全架

 

本章开始学习云上安全基础防护知识。在这个章节里,就要学习到云上安全的基术护的知识,以及DDos防护外部应用防护墙与安全中心,云防火墙和云防垒机相关的内容

 

一、云上安全基础防护知识

首先,来看云上安全基础防护知识,在这里提到阿里云安全架构和阿里云的安全产品来看阿里云安全架构,下面来看一下云计算面临的安全威胁

云计算面临的安全危险

图片1.png

图里面可以看到有两个圆圈,一个椭圆的,大里面,是云计算环境的安全威胁,里面包含了一个小的,也就是起到了云计算环境特有,或者形势更为严峻的一项安全威胁


其实,这里可以看到外围的这个大圈儿里面的安全危险包含整个,并不是说的云计算环境有威胁,其实传统的的这种服务器角度来看只要业务对外有业务的访问,交互等等,都会存在相应的安全威胁,在云上也可以做相应的更好的防护抵御,也就是说不仅仅是云环境遇到的威胁,同时也是互联网环境下都会面临的这些危险,提供了相应的组件,提供安全服务,可以抵御这些安全威胁,但是,要清晰的认识到这点,另外,就是说云计算环境特有的威胁,或者说更严峻的,比方说API安全


举个例子,开发的时候对云上进行开发,可能会用到阿里云的open API,这时要通过这个阿里云的apsk通过代码登录的这种方式登录的阿里云,然后,调用API,当把这些AKSK可能写的这个项目直接写里面,写里面以后,没有通过变量,写这种配置文件,而直接写到了代码里面,而把这个代码进行开源了,这个时候就把的API整个阿里云的一个账号密码,通过API登录的都暴露出去了,这样对业务造成了相应的安全隐患


同时,还有像云基础设施的安全,当然基础设施的安全,是不需要用户去关注的,这些云基础设施说的是这种底层的物理服务器的基础设施的安全,一般都是由公务员的厂商来提供的。


还有就是这种安全责任的共单模型了,刚提到了像这种基础设施安全是由云服务的提供商来提供的,所以说既然有服务商提供的,也有用户需要提供的,因为用户在使用的业务的时候,并不是说所有的安全都是由服务商来提供的,比如说像业务安全,肯定是要由的用户来提供,因为的服务商不能监控用户的业务,所以说这个时候,业务如果出现了故障等等


当然作为服务商会提供相应的安全能力给到用户,用户可以选择免费版付费版等等这些,底层的这种物理服务器的安全,当然一般都是由服务商,像阿里云这种云服务商来提供,所以这里就规划出了一个叫安全责任共担模型,这个就是云计算面临的安全威胁,这里列了很多不一举例,后面也会详细的去讲到里面的重点。


二、阿里云为客户提供安全的云计算基础服务

图片2.png

接下来,可以看到阿里云为用户提供了安全的计算基础服务,这里分为四点。第一点全球认可,根据IDC报告来看,阿里云在安全上的整体能力和市场份额是全球领先的,达到了一个全球的认可第二点数据驱动,目前服务器可发现的恶意文件达到了两千万个,扫描上发现的已经达到两千万个。


入侵检测模型已经达到了400个,机器学习模型达到了2500个,初计算目前是千亿几次的日均的攻击防御能拦截到大概是60亿次,日均的有害传播的案件能可以达到20亿次,可以看到阿里云的安全防御体系是非常强的,并且是给所有的用户提供了一个默认的安全,并不是说需要必须购买一定的产品才能达到相应的能力


简单举个例子,就比如开通了一台ecs,基础的云服务,也会提供相应的安全能力,安全能力内嵌到了基础的架构里面,安全能力和各个云产品之间进行了一个融合,就是刚提到的云产品的安全,采用了安全的开发流程,包括安全的代码管理的用户可以达到一个原生默认的一个全方位的一个安全。


最后就是的原生安全,原生安全首先支持默数据的默认加密,并且的用户可以自主的管理密钥,同时,DDOS外部攻击以及入侵防御服务也是有相应的能力的默认的支持5G的这种DDOS护能力,不需要去购买这个高仿普通的5G就够,当发生攻击的时候,再开通更加高的DDOS高仿就可以,同时,云上的网络管控和完整的纵深防御体系,在后面的一个架构详细的去说,拥有统一的身份权限管理和应用的一个访问控制能力以上就是阿里云为客户提供的安全的云计算的基础服务。

相关文章
|
1月前
|
Java Linux C语言
《docker基础篇:2.Docker安装》包括前提说明、Docker的基本组成、Docker平台架构图解(架构版)、安装步骤、阿里云镜像加速、永远的HelloWorld、底层原理
《docker基础篇:2.Docker安装》包括前提说明、Docker的基本组成、Docker平台架构图解(架构版)、安装步骤、阿里云镜像加速、永远的HelloWorld、底层原理
356 90
|
2月前
|
弹性计算 运维 监控
阿里云云服务诊断工具:合作伙伴架构师的深度洞察与优化建议
作为阿里云的合作伙伴架构师,我深入体验了其云服务诊断工具,该工具通过实时监控与历史趋势分析,自动化检查并提供详细的诊断报告,极大提升了运维效率和系统稳定性,特别在处理ECS实例资源不可用等问题时表现突出。此外,它支持预防性维护,帮助识别潜在问题,减少业务中断。尽管如此,仍建议增强诊断效能、扩大云产品覆盖范围、提供自定义诊断选项、加强教育与培训资源、集成第三方工具,以进一步提升用户体验。
744 243
|
6天前
|
存储 人工智能 并行计算
2025年阿里云弹性裸金属服务器架构解析与资源配置方案
🚀 核心特性与技术创新:提供100%物理机性能输出,支持NVIDIA A100/V100 GPU直通,无虚拟化层损耗。网络与存储优化,400万PPS吞吐量,ESSD云盘IOPS达100万,RDMA延迟<5μs。全球部署覆盖华北、华东、华南及海外节点,支持跨地域负载均衡。典型应用场景包括AI训练、科学计算等,支持分布式训练和并行计算框架。弹性裸金属服务器+OSS存储+高速网络综合部署,满足高性能计算需求。
|
3月前
|
人工智能 云计算 网络架构
阿里云引领智算集群网络架构的新一轮变革
11月8日~10日在江苏张家港召开的CCF ChinaNet(即中国网络大会)上,众多院士、教授和业界技术领袖齐聚一堂,畅谈网络未来的发展方向,聚焦智算集群网络的创新变革。
阿里云引领智算集群网络架构的新一轮变革
|
2月前
|
弹性计算 Cloud Native Serverless
阿里云 SAE 邀您参加 Serverless 高可用架构挑战赛,赢取精美礼品
阿里云 SAE 邀您参加 Serverless 高可用架构挑战赛,赢取精美礼品。
|
3月前
|
人工智能 Cloud Native 算法
|
3月前
|
人工智能 运维 网络架构
阿里云引领智算集群网络架构的新一轮变革
11月8日至10日,CCF ChinaNet(中国网络大会)在江苏张家港召开,众多院士、教授和技术领袖共聚一堂,探讨网络未来发展方向。阿里云研发副总裁蔡德忠发表主题演讲,展望智算技术发展趋势,提出智算网络架构变革的新思路,发布高通量以太网协议和ENode+超节点系统规划,引起广泛关注。阿里云HPN7.0引领智算以太网生态蓬勃发展,成为业界标杆。未来,X10规模的智算集群将面临新的挑战,Ethernet将成为主流方案,推动Scale up与Scale out的融合架构,提升整体系统性能。
|
3月前
|
监控 安全 Cloud Native
云原生安全:Istio在微服务架构中的安全策略与实践
【10月更文挑战第26天】随着云计算的发展,云原生架构成为企业数字化转型的关键。微服务作为其核心组件,虽具备灵活性和可扩展性,但也带来安全挑战。Istio作为开源服务网格,通过双向TLS加密、细粒度访问控制和强大的审计监控功能,有效保障微服务间的通信安全,成为云原生安全的重要工具。
73 2
|
4月前
|
Kubernetes 安全 微服务
使用 Istio 缓解电信 5G IoT 微服务 Pod 架构的安全挑战
使用 Istio 缓解电信 5G IoT 微服务 Pod 架构的安全挑战
84 8
|
5月前
|
Cloud Native Java 编译器
将基于x86架构平台的应用迁移到阿里云倚天实例云服务器参考
随着云计算技术的不断发展,云服务商们不断推出高性能、高可用的云服务器实例,以满足企业日益增长的计算需求。阿里云推出的倚天实例,凭借其基于ARM架构的倚天710处理器,提供了卓越的计算能力和能效比,特别适用于云原生、高性能计算等场景。然而,有的用户需要将传统基于x86平台的应用迁移到倚天实例上,本文将介绍如何将基于x86架构平台的应用迁移到阿里云倚天实例的服务器上,帮助开发者和企业用户顺利完成迁移工作,享受更高效、更经济的云服务。
126 13
将基于x86架构平台的应用迁移到阿里云倚天实例云服务器参考