devops

政企边缘安全,如何助您提升企业的"免疫力"?

a 夏天 提交于 2021-01-14 12:44:37
在数字化进程中,政企会面临诸多在线化的挑战,一方面要求业务能够在线开放,同时也要求服务是稳定流畅可靠的,此外还要保证安全合规,这对业务开发及运营者提出了极高要求。1月6日,阿里云CDN年度产品升级发布会中,阿里云CDN产品专家彭飞对阿里云CDN政企安全加速解决方案进行了详细解读。 在企业数字化转型中,一般常见的挑战有以下情况:在突发事件下,政府网站及应用产生高并发访问,造成访问不畅;公信力媒体内容若被恶意攻击篡改,将产生负面舆情,以及盗链盗播等恶意行为导致优质视频内容泄露;金融行业具有严格的等保合规要求,源站及节点服务高可用性保障十分重要,DDoS及WEB应用攻击影响业务和企业考核,同时大规模交易下的访问体验和跨国访问体验急需保障;传统企业的内部OA、ERP、邮箱、会议等办公协同软件访问体验差,影响工作效率,对外在线业务数据被爬或WEB入侵导致企业数据泄露……诸如此类,都是政企开发及运营者需要避免的。 所以在这种场景之下,政企应用存在共同的挑战存在于三个方面:第一是对于互联网访问体验的保障,包括由于公众跨地区跨(运营商)网访问造成的访问延迟、访问失败,以及因为主站出口带宽固定有限,无法在突发访问下保障良好的访问体验等;第二是需要有效的规避互联网的网络攻击的风险攻击,包括DDoS/CC等网络攻击行为造成政务互联网服务中断,以及针对WEB应用的攻击威胁主站的应用和数据安全

政企边缘安全,如何助您提升企业的"免疫力"?

痴心易碎 提交于 2021-01-14 11:01:37
在数字化进程中,政企会面临诸多在线化的挑战,一方面要求业务能够在线开放,同时也要求服务是稳定流畅可靠的,此外还要保证安全合规,这对业务开发及运营者提出了极高要求。1月6日,阿里云CDN年度产品升级发布会中,阿里云CDN产品专家彭飞对阿里云CDN政企安全加速解决方案进行了详细解读。 在企业数字化转型中,一般常见的挑战有以下情况:在突发事件下,政府网站及应用产生高并发访问,造成访问不畅;公信力媒体内容若被恶意攻击篡改,将产生负面舆情,以及盗链盗播等恶意行为导致优质视频内容泄露;金融行业具有严格的等保合规要求,源站及节点服务高可用性保障十分重要,DDoS及WEB应用攻击影响业务和企业考核,同时大规模交易下的访问体验和跨国访问体验急需保障;传统企业的内部OA、ERP、邮箱、会议等办公协同软件访问体验差,影响工作效率,对外在线业务数据被爬或WEB入侵导致企业数据泄露……诸如此类,都是政企开发及运营者需要避免的。 所以在这种场景之下,政企应用存在共同的挑战存在于三个方面:第一是对于互联网访问体验的保障,包括由于公众跨地区跨(运营商)网访问造成的访问延迟、访问失败,以及因为主站出口带宽固定有限,无法在突发访问下保障良好的访问体验等;第二是需要有效的规避互联网的网络攻击的风险攻击,包括DDoS/CC等网络攻击行为造成政务互联网服务中断,以及针对WEB应用的攻击威胁主站的应用和数据安全

政企边缘安全,如何助您提升企业的"免疫力"?

雨燕双飞 提交于 2021-01-14 10:14:15
简介: 在数字化进程中,政企会面临诸多在线化的挑战,一方面要求业务能够在线开放,同时也要求服务是稳定流畅可靠的,此外还要保证安全合规,这对业务开发及运营者提出了极高要求。1月6日,阿里云CDN年度产品升级发布会中,阿里云CDN产品专家彭飞对阿里云CDN政企安全加速解决方案进行了详细解读。 在企业数字化转型中,一般常见的挑战有以下情况:在突发事件下,政府网站及应用产生高并发访问,造成访问不畅;公信力媒体内容若被恶意攻击篡改,将产生负面舆情,以及盗链盗播等恶意行为导致优质视频内容泄露;金融行业具有严格的等保合规要求,源站及节点服务高可用性保障十分重要,DDoS及WEB应用攻击影响业务和企业考核,同时大规模交易下的访问体验和跨国访问体验急需保障;传统企业的内部OA、ERP、邮箱、会议等办公协同软件访问体验差,影响工作效率,对外在线业务数据被爬或WEB入侵导致企业数据泄露……诸如此类,都是政企开发及运营者需要避免的。 所以在这种场景之下,政企应用存在共同的挑战存在于三个方面:第一是对于互联网访问体验的保障,包括由于公众跨地区跨(运营商)网访问造成的访问延迟、访问失败,以及因为主站出口带宽固定有限,无法在突发访问下保障良好的访问体验等;第二是需要有效的规避互联网的网络攻击的风险攻击,包括DDoS/CC等网络攻击行为造成政务互联网服务中断,以及针对WEB应用的攻击威胁主站的应用和数据安全

如何协助企业IT架构转型

旧街凉风 提交于 2021-01-14 02:37:10
企业IT基础架构的重新平台化是不小的任务,重新平台化通常是由一组不断变化的关键业务驱动因素引发的,简而言之,就是目前支持企业业务的平台不能再处理和推动业务发展所需的工作负载。 数字化转型的核心是数据,数据已经成为商业中最有价值的货币。由于格式不兼容、传统数据库的局限性以及无法灵活地合并来自多个来源的数据,企业长期以来一直受到其使用数据的困扰,而新技术则可以解决这一困境。 改善软件部署模式是消除数据使用障碍的一个主要方面,更高的“数据灵活性”是需要更灵活的数据库和更具可扩展性的实时流式传输平台。目前想要为企业提供灵活的实时“数据结构”需要至少七种基础技术的相互结合。 与原先技术不同,这七种技术能够扩展以满足很多用户和用例的需求,对于企业而言,能够实现更快、更明智的决策并创造更好的用户体验。 1. NoSQL数据库 RDBMS在数据库市场上占据了近30年的主导地位。但是,面对数据量的不断增长以及数据处理速度的加快,传统关系数据库已经显示出不足。NoSQL数据库由于其速度和扩展能力而渐渐崭露头角。就文档数据库而言,从软件工程的角度提供了一个更简单的模型。这种更简单的开发模式可加快产品上市速度,并帮助企业更快响应客户和内部用户的需求。 2.实时流媒体平台 实时响应客户对客户体验至关重要。在过去的10年中,面向消费者的行业经历了巨大的破坏,这与公司对用户实时作出反应的能力不无关系。

接口测试用例设计

笑着哭i 提交于 2021-01-13 16:01:07
接口测试概述 定义 API testing is a type of software testing that involves testing application programming interfaces (APIs) directly and as part of integration testing to determine if they meet expectations for functionality, reliability, performance, and security. Since APIs lack a GUI, API testing is performed at the message layer.[2] API testing is now considered critical for automating testing because APIs now serve as the primary interface to application logic and because GUI tests are difficult to maintain with the short release cycles and frequent changes commonly used with Agile software

开发更便捷 阿里云推出一站式应用研发平台EMAS 2.0

亡梦爱人 提交于 2021-01-13 15:48:23
近日,阿里云一站式应用研发平台EMAS 2.0正式发布,本次将全新发布包括Serverless、低代码开发平台Mobi、AI工具箱、业务组件等产品服务,同时推出面向中小微企业和开发者的免费套餐扶持计划。开发者可在云时代以更低成本、更便捷地完成应用的开发和维护。 低代码开发平台 Mobi 低代码开发平台Mobi是一站式可视化的应用研发平台,提供应用前后端的搭建、托管、运维服务,适用于H5、全平台小程序。帮助应用开发者跨越底层技术壁垒,聚焦于业务场景实现,大幅降低开发门槛和成本,提升开发效率和投入产出比。 以独立应用、独立资源占用的方式标准化输出。 低代码研发平台Mobi支持可视化应用搭建IDE、模型设计、物料管理、集成管理、模型版本管理、调试预览,以及应用运维环境管理、产物版本管理、日志记录、性能监控,同时还有数据监控看板、数据分析等产品功能。 小程序 Serverless 小程序Serverless提供包括云函数、数据存储、文件存储等一整套后端服务。开发者通过API方式即可获取云函数、数据存储、文件存储、音视频、图像处理等服务,不需要关心服务器或底层运维设施,可以更专注于代码和业务本身。帮助企业快速、低成本地实现一云多端的业务战略。 EMAS 新能力 从服务开发者提高开发效能、应用质量,到更好的帮助客户实现业务增长、变现等核心诉求;近期还将推出视频点播/直播的音视频能力

如何降低微服务测试成本?我的经验之谈

北慕城南 提交于 2021-01-13 12:25:17
简介: 本文为大家介绍微服务治理+测试:基于服务契约信息,降低云上微服务测试成本。如果您的团队具备较强的微服务治理+测试能力,那么希望我们在微服务治理+测试方面的实践和背后的思考,可以为您提供一些参考。 前言 随着云原生时代的到来,越来越多的应用生在云上,长在云上,云原生是企业落地微服务的最佳伴侣。但云上应用易测性受到了很大的挑战,如何提高云上应用易测性,增强 DevOps 能力,是微服务测试要解决的核心问题,直播回放: 在详细讲述微服务测试之前,先给大家讲一个场景。 上图是一个典型的企业微服务应用架构图,为了考虑安全性,云上应用通常部署在云上虚拟局域网内,统一通过网关对外暴露服务。对于负责 Product Service 应用的同学来说,我只想测试一下该应用对应的服务是否可用,他会怎么做呢? 方案一 进入该应用部署所在的机器(ECS)或者容器(Pod),通过 curl 命令验证该服务是否可用 方案二 将该应用暴露给公网访问,通过本地命令行工具或者 Postman 工具验证该服务是否可用 方案三 拉一条网络专线,打通云上专有网络VPC与办公网网络,通过本地命令行工具或者 Postman 工具验证该服务是否可用 从以上场景,我们可以总结出云上微服务测试几点问题: 云上网络拓扑复杂 暴露公网访问,会出现黑客攻击,引发安全风险 拉一条网络专线,浪费资源成本 明明只想要一个简单的测试能力

关于ITIL V3 & ITIL 2011,你需要知道这些!

跟風遠走 提交于 2021-01-13 00:36:22
关注嘉为科技,获取运维新知 目录 ITIL 起源 ITIL V3简介 与ITIL V2关系 ITIL V3核心模块 ITIL V3解决方案 ITIL V3 CMDB相关理论提取 ITIL V3 CMDB传统实施案例提取 (正文约8500字,阅读需要约25分钟) ITIL起源 01 ITIL起源 在 20 世纪 80 年代末期,英国商务部(OGC,Office Government Commerce)发布了 ITIL。OGC 最初的目标是通过应用 IT 来提升政府业务的效率;目标是能够将不同IT职能之间缺乏沟通的状况降至最低。 OCG意识到有必要管理不同的IT 组件,例如硬件、软件、基于计算机的通信来提高政府的效能和效率,这将确保IT 使用达到最优。OGC获得了来自IT管理行业专家的帮助并开始将他们的经验文档化。 ITIL一开始作为政府IT部门的最佳实践指南,问世后不久便被推广到英国的私营企业,然后传遍欧洲,随后开始在美国兴起。 自从1980年至今,ITIL经历了四个主要的版本: Version 1 — 1986~1999 年 原始版,主要是基于职能型的实践,开发了40多卷图书。 Version 2 — 1999~2006 年 ITIL v2 版,主要是基于流程型的实践,共有10本图书,包含7个体系:服务支持、服务提供、实施服务管理规划、应用管理、安全管理

数智化浪潮之中,传统企业如何抓住转型机遇?

不想你离开。 提交于 2021-01-11 20:53:34
2020年的一场疫情,几乎让所有企业都陷入新的竞争压力之中。面对疫情带来的影响,传统企业数字化、智能化转型需求迫在眉睫。在数智化的浪潮之中,如何抓住转型机遇,激发企业发展新动能,成为当下各行各业关注的焦点。 12月26日,京东智联云与英特尔联合举办“产业数智化转型落地实践”技术沙龙, 分享了京东智联云在智能供应链、线上展会、开发运维、物联网等领域的技术实践经验和落地案例 ,与开发者在线进行了深入的互动和技术交流。下文是由四位老师演讲内容整理而成: 一、全链路革新与重塑 让供应链进入智能化时代 京东智联云人工智能平台部高级产品经理许俊恺在分享中首先解释了智能供应链的定义 ,智能供应链是指借助全方位数据采集与信息传递,利用人工智能、物联网和云计算,驱动产品生产和流通中,上下游成员连接组成的高灵敏性、高柔性、高可靠性以及高弹复性的可持续发展的全链条网络结构。 在智能供应链中,从时间和数量上对整体计划进行合理拆分,保证了供应链的灵敏性。另外智能供应链还具有算法的自我迭代能力,智能调度,以适应供应链的变化。智能供应链依赖底层IoT技术和工业互联网的能力,来保证数据的准确度和可靠性。最后,智能供应链应提高供应链清晰程度,实现各链条数据可视化,可以帮助运营决策者快速定位问题和瓶颈,并提供短信、微信或电话等多种方式触达各段负责人,快速解决问题,提升供应链的整体效率。 _ 零售和全产业链的数据及业务

关乎DevOps成败的三个火枪手

流过昼夜 提交于 2021-01-10 03:45:16
本文翻译并节选自《 DevOps2.0的工具集(DevOps黑宝书)——打造自动化的持续交付流程》一书 ,转自译者CSDN博客,转载请注明出处。 本文梗概: 刚开始接触持续部署、微服务(MS)和容器,你可能觉得这三个东西毫无关联。因为DevOps并没有规定持续部署中需要使用微服务,也没有要求微服务必须打包集成到容器中。但是,当我们发现这三样东西相互结合的时候,新世界的大门就这样打开了。容器领域的发展以及不可变部署的理念指导我们克服了很多以前微服务出现的问题。同时使系统变得更加灵活,部署变得更加快捷,进而实现持续部署并提高成本效率。 原著作者介绍: Viktor Farcic CloudBees资深顾问,熟悉多种编程语言,从最早的Pascal,Basic,ASP,C,C++,Perl,Python,ASP,NET,Visual Basic,C#,JavaScript等等。热衷于微服务、持续部署和测试驱动开发(TDD)。著有《Test-Driven Java Development》一书,该书由Packt出版。 持续集成 想要了解持续部署,我们必须先了解它的前身,也就是持续集成(CI)和持续交付(CD)。 在软件研发生命周期中,集成阶段往往是最让人煎熬的。每个不同的小组可能负责不同的应用和服务,耗费数周、数月甚至是数年时间进行开发。每个小组的需求各不相同,开发人员也尽力实现需求