云盘

如何保障云上数据安全?一文详解云原生全链路加密

岁酱吖の 提交于 2019-12-14 08:44:08
点击下载《不一样的 双11 技术:阿里巴巴经济体云原生实践》 本文节选自《不一样的 双11 技术:阿里巴巴经济体云原生实践》一书,点击上方图片即可下载! 作者 李鹏(壮怀)阿里云容器服务高级技术专家 黄瑞瑞 阿里云技术架构部资深技术专家 导读 :对于云上客户而言,其云上数据被妥善的安全保护是其最重要的安全需求,也是云上综合安全能力最具象的体现。本文作者将从云安全体系出发,到云数据安全,再到云原生安全体系对全链路加密进行一次梳理,从而回答:在云原生时代,全链路加密需要做什么?如何做到?以及未来要做什么? 什么是云原生全链路加密 数据安全在云上的要求,可以用信息安全基本三要素 "CIA"来概括,即机密性(Confidentiality)、完整性(Integrity)和可用性(Availability)。 机密性专指受保护数据只可以被合法的(或预期的)用户可访问,其主要实现手段包括数据的访问控制、数据防泄露、数据加密和密钥管理等手段; 完整性是保证只有合法的(或预期的)用户才能修改数据,主要通过访问控制来实现,同时在数据的传输和存储中可以通过校验算法来保证用户数据的完整性; 数据的可用性主要体现在云上环境整体的安全能力、容灾能力、可靠度,以及云上各个相关系统(存储系统、网络通路、身份验证机制和权限校验机制等等)的正常工作保障。 在三要素中,第一要素机密性(Confidentiality

如何保障云上数据安全?一文详解云原生全链路加密

二次信任 提交于 2019-12-13 21:50:28
【推荐】2019 Java 开发者跳槽指南.pdf(吐血整理) >>> 点击下载《不一样的 双11 技术:阿里巴巴经济体云原生实践》 本文节选自《不一样的 双11 技术:阿里巴巴经济体云原生实践》一书,点击上方图片即可下载! 作者 李鹏(壮怀)阿里云容器服务高级技术专家 黄瑞瑞 阿里云技术架构部资深技术专家 导读 :对于云上客户而言,其云上数据被妥善的安全保护是其最重要的安全需求,也是云上综合安全能力最具象的体现。本文作者将从云安全体系出发,到云数据安全,再到云原生安全体系对全链路加密进行一次梳理,从而回答:在云原生时代,全链路加密需要做什么?如何做到?以及未来要做什么? 什么是云原生全链路加密 数据安全在云上的要求,可以用信息安全基本三要素 "CIA"来概括,即机密性(Confidentiality)、完整性(Integrity)和可用性(Availability)。 机密性专指受保护数据只可以被合法的(或预期的)用户可访问,其主要实现手段包括数据的访问控制、数据防泄露、数据加密和密钥管理等手段; 完整性是保证只有合法的(或预期的)用户才能修改数据,主要通过访问控制来实现,同时在数据的传输和存储中可以通过校验算法来保证用户数据的完整性; 数据的可用性主要体现在云上环境整体的安全能力、容灾能力、可靠度,以及云上各个相关系统(存储系统、网络通路、身份验证机制和权限校验机制等等

阿里云linux挂载云盘

匿名 (未验证) 提交于 2019-12-02 21:56:30
阿里云购买的第2块云盘默认是不自动挂载的,需要手动配置挂载上。 1.查看SSD云盘 sudo fdisk -l 可以看到SSD系统已经识别为/dev/vdb sudo mkfs.ext4 /dev/vdb 3.挂载 sudo mount /dev/vdb /opt 将云盘挂载到/opt目录下。 4.配置开机自动挂载 修改/etc/fstab文件,文件末尾添加: /dev/vdb /opt ext4 defaults 0 0 然后df -hl就可以看到第二块挂载成功咯

360云盘关闭,手把手教你用蒲公英搭建私有云

十年热恋 提交于 2019-12-01 08:46:16
10月20日消息,国内用户量位列前二的360云盘,正式发布公告表示,将停止个人云盘服务,并表示在网盘存储、传播内容的合法性和安全性得到彻底解决之前不再考虑恢复,之后转型企业云服务。 百度云、360云盘等云盘绝对可以称得上是云盘市场的巨鳄,然而当整个行业开始出现问题的时候,无论是怎样强大的巨鳄也只有低头的份。这次的360云盘宣布停止个人云服务,加之前段时间的金山快盘、新浪微盘等国内知名网络云盘接连宣布关停,那么网民云盘中的大量资源究竟该存放何处? 在目前网盘前路坎坷的情况下,私人云盘可能会是未来一种趋势!事实上,我们完全可以通过品牌动态域名软件花生壳的一款衍生硬件 —— 蒲公英路由器结合NAS打造个人私有云盘! 官网:http://pgy.oray.com/ 蒲公英是一款采用Cloud VPN技术实现智能组网的企业VPN路由器,无需公网IP,2台或多台使用,能将异地局域网通过蒲公英快速组建成一个网络,共享资源。它替代传统的VPN网络,是一种全新的联网技术。 一、工具 1、威联通NAS一台; 2、蒲公英X5路由器一台; 3、外网测试计算机一台。 二、实施方案 1、首先是接线,这个也是非常简单,拨号网线接到蒲公英X5路由器的WAN口,威联通NAS接上LAN口,最后是电源。 2、接线完成后,登录到蒲公英的管理中心,将蒲公英路由器添加到账号下并且进行组网。 3、路由器添加到智能组网后

隐私云盘v1.0.2无广告官方正式版

|▌冷眼眸甩不掉的悲伤 提交于 2019-11-30 22:29:03
隐私云网盘是一款基于多云架构的云端不可见隐私安全产品。隐私云盘可在不知晓用户登录密码和上传内容的前提下,对用户提供方便快捷地操作和运算,关键的数据处理和控制功能均由终端用户设备自动完成,以用户终端作为云数据隐私安全保障的发起点和执行点。该产品同时支持WINDOWS、IOS、Android操作系统,可保存各类文本、图片、语音、视频等文件,同时支持基于隐私保护的群组聊天功能。 功能介绍: -数据拆分,在手机端实现数据碎片化处理。 -随机算法,各文件均采用随机碎化和分存。 -多云分存,技术上避免云管理者窥探数据。 -隐私保护,每个云系统的碎片均无可读性。 隐私云盘v1.0.2无广告官方正式版下载网址 http://www.xiazai.com/wins1677#js_active_url 来源: oschina 链接: https://my.oschina.net/u/2816221/blog/737611

深度研究百度云盘运用的磁盘配额 ——Linux ---centos7.4

白昼怎懂夜的黑 提交于 2019-11-28 01:36:31
首先我们要准备VM虚拟机,centos7.4版本,私信我我的百度云盘链接里有,还有额为的惊喜。 一.磁盘配额的作用 当 Linux 根分区的磁盘空间耗尽时,Linux 操作系统将无法再建立新的文件(包括程序运行的临时文件),从而出现服务程序崩溃、系统无法启动等故障。为了避免在服务器中出现类似磁盘空间不足的问题,可以启用磁盘配额功能,对用户在指定文件系统(分区)中使用的磁盘空间、文件数量进行限制,以防止个别用户恶意或无意间占用大量磁盘空间,从而保持系统存储空间的稳定性和持续可用性。 在 CentOS 系统中,内核已经定制了支持 Linux 文件系统的磁盘配额功能,并且在系统中配置和管理磁盘配额的工具由 xfsgrogs 软件包的xfs_quota 配额管理程序提供。 注意:在 CentOS 系统中,不同的文件系统使用不同磁盘配额配置管理工具。例如XFS 文件系统通过 xfs_quota 工具进行管理;EXT3/4 文件系统通过 quota 工具进行管理。 针对 EXT3/4 文件系统进行磁盘配额管理的相关知识请参考相关文档。 二.磁盘配额概述 1.磁盘配额的过程 2.添加挂载参数 3.编辑用户和组账号的配额设置 -u:指定用户 -x:启用专家模式 -g:指定组 -c:使用命令执行 limit:限制 bsoft:软限制后面跟多少M,G b:容量 bhard:硬限制后面跟多少M,G b

用过的软件蹲过的坑

爱⌒轻易说出口 提交于 2019-11-27 08:55:42
云盘: 百度网盘、夸克云盘、Google云盘、腾讯云盘、TIM云盘、onedirve云盘、 根据作用分类: 百度网盘:2T 容量大,但是限速(会员、速盘可解),用作存取大容量即时数据,如大型软件、视频资料等 夸克云盘:10G 用作存取重要的视频和图片文本等 Google云盘:由于要访问外网,一般用作存取插件书签,等搭建了服务器之后再说 腾讯微云:10GB 存取重要的视频和图片文本等,事实上这些不是问题,本地硬盘上有很多空间足够存取 TIM云盘:100GB 存取聊天信息,资料等 onedrive云盘:基本上没怎么用,主要是同步onenote笔记 笔记: 幕布、百度脑图、博客园、为知笔记、tea、本地记事本、手机:note、 根据实用程度分 幕布:高级版本用作思维导图,事实上百度脑图已经可以替代他了,而且免费 百度脑图:思维导图 博客园:记录很多很多东西,但是由于没有分类的文件夹之类的,用的不熟练 tea:类似于代码编辑器,事实上,优秀的编辑器数不胜数,比如sublime、vscode等等,我为什么要用它。。。 本地记事本:这个应该是我最常用的记事本了,方便快捷,除了美化不是很好之外我觉得一切OK。 浏览器:别说了,我不会脱Google的坑。。。 来源: https://www.cnblogs.com/ExileRiven/p/11355686.html

搭建私人云盘

淺唱寂寞╮ 提交于 2019-11-27 04:04:36
搭建私人云盘 说起搭建私人云盘,很巧合的一件事,本来想搭建 FTP 服务器,过程中还搭建了一个私人云盘,这里这个云盘用的是 NextCloud ,这个软件还是很强大的。 之前看了阿里云大学里的教程,想搭建一台离线下载服务器,不过阿里云集群服务已经关闭了,怎么搞都没搞好,这个云盘也能满足一部分需求吧,之前也用过其他软件来搭建,个人感觉还是 NextCloud 界面和功能齐全一点。 好了下面来看下步骤: 1、租服务器 这个我在前两篇博客里有提过,没租服务器的可以先租个服务器。 这里发服务器镜像最好选择 Ubuntu16.04,我这里用的系统就是这个,换成 Centos 的话命令就会有一些不同,有兴趣的可以尝试。 2、远程连接 这里的选择也比较多,阿里有提供网页版的远程连接。 这里我使用的是阿里推荐的远程连接软件 Putty,一个小却功能强悍的软件,可以自行百度安装。 安装了之后在开始栏里找到 putty 并启动,把你的服务器 IP 填上去(注意是公网地址),如下图: 接着以 root 的身份登录。 3、安装 NextCloud 这里就是 Ubuntu 的命令,安装 NexCloud 需要通过 snapd 来安装。 下面来看代码: apt-get update apt install snapd snap install nextcloud 第一个是个惯例,先更新一下源