Aliyun Pakete
Gesamtanzahl der Pakete: 35
Verfügbare Pakete
| Paket-ID | Name | Regeln | Beschreibung |
|---|---|---|---|
| accesskey-permission-governance-best-practice | AccessKey- und Berechtigungs-Governance Best Practices | 14 | Best Practices für AccessKey- und Berechtigungs-Governance |
| ai-model-training-architecture-best-practice | KI-Modelltrainingsarchitektur Best Practices | 22 | Best Practices für KI-Modelltrainingsarchitekturen, die ACK, ECS, NAS, OSS, VPC und andere Ressourcen abdecken. |
| aliyun-platform-security-best-practice | Alibaba Cloud Plattform-Sicherheit Best Practices | 26 | Best Practices für Alibaba Cloud Plattform-Sicherheit |
| aliyun-well-architected-security-pillar-best-practice | Alibaba Cloud Well-Architected Sicherheitssäule Best Practices | 41 | Best Practices für die Alibaba Cloud Well-Architected Sicherheitssäule |
| change-management-best-practice | Änderungsmanagement Best Practices | 5 | Aus der Perspektive des Änderungsmanagements die Stabilität von Cloud-Ressourcen erkennen, um potenzielle Probleme im Voraus zu identifizieren und die Stabilität und Betriebseffizienz zu verbessern. |
| china-gmp-annex-compliance | China GMP Anhang Compliance | 50 | Compliance-Paket für pharmazeutische, biotechnologische und Medizinprodukteunternehmen, die Cloud-Dienste nutzen und die China GMP Anhang-Standards erfüllen müssen. Dieses Paket bietet Zuordnungen zwischen Standardanforderungen und Alibaba Cloud Produkteinstellungen. |
| cloud-governance-center-compliance-practice | Cloud-Governance-Center-Compliance-Praxis | 19 | Compliance-Praktiken für das Cloud-Governance-Center |
| database-compliance-management-best-practice | Datenbank-Compliance-Management Best Practices | 17 | Best Practices für das Datenbank-Compliance-Management |
| ecs-compliance-management-best-practice | ECS-Compliance-Management Best Practices | 9 | Best Practices für das ECS-Compliance-Management |
| generative-ai-compliance-best-practice | Generative KI-Compliance Best Practices | 13 | Dieses Compliance-Paket soll Ihnen helfen, potenzielle Compliance-Risiken in den Bereichen Sicherheit und Stabilität von Bailian, PAI-Plattform und ihren abhängigen Kernprodukten (wie ACK, ACR, OSS, NAS, KMS, SLS, MaxCompute usw.) umfassend zu erkennen und zu verwalten. |
| gxp-eu-annex11-compliance | GxP EU Anhang 11 Compliance | 50 | Compliance-Paket für pharmazeutische, biotechnologische und Medizinprodukteunternehmen, die Cloud-Dienste nutzen und die GxP EU Anhang 11-Standards erfüllen müssen. Dieses Paket bietet Zuordnungen zwischen Standardanforderungen und Alibaba Cloud Produkteinstellungen. |
| iso-27001-compliance | ISO-27001 Sicherheitsmanagementsstandard Compliance | 49 | Compliance-Paket für den ISO-27001 Informationssicherheitsmanagementsystem-Standard. Dieses Paket hilft Organisationen zu überprüfen, ob ihre Cloud-Ressourcen die ISO-27001 Sicherheitsanforderungen erfüllen. |
| mlps-level-2-pre-check-compliance-pack | MLPS Level 2 Vorprüfung Compliance-Paket | 24 | Compliance-Paket für MLPS Level 2 Vorprüfung |
| mlps-level-3-pre-check-compliance-pack | MLPS Level 3 Vorprüfung Compliance-Paket | 58 | Compliance-Paket für MLPS Level 3 Vorprüfungsanforderungen für Alibaba Cloud Ressourcen. |
| multi-zone-architecture-best-practice | Multi-Zone-Architektur Best Practices | 38 | Best Practices für hochverfügbare Architekturen von Produkten wie relationalen Datenbanken, NoSQL-Datenbanken und Load Balancern, um Disaster-Recovery-Fähigkeiten auf Verfügbarkeitszonenebene aufzubauen und Service-Verfügbarkeit und Datenzuverlässigkeit sicherzustellen. |
| network-data-security-best-practice | Netzwerk- und Datensicherheit Best Practices | 8 | Best Practices für Netzwerk- und Datensicherheit, einschließlich ECS-Instanz-Sicherheit, OSS-Bucket-Verschlüsselung und Zugriffskontrolle, RDS-Instanz-Sicherheitskonfigurationen. |
| nist800-53-compliance | NIST 800-53 Compliance | 47 | Compliance-Paket für NIST 800-53 Sicherheits- und Datenschutzkontrollen. Dieses Paket hilft Organisationen zu überprüfen, ob ihre Cloud-Ressourcen die NIST 800-53 Sicherheitskontrollanforderungen erfüllen. |
| oceanbase-best-practice | OceanBase Best Practices | 0 | Kontinuierliche Überprüfung der OceanBase-Compliance basierend auf Sicherheitspraktiken. |
| oss-compliance-management-best-practice | OSS-Compliance-Management Best Practices | 9 | Best Practices für das OSS-Bucket-Compliance-Management, einschließlich Zugriffskontrolle, Verschlüsselung, Protokollierung, Versionskontrolle und Sicherheitsrichtlinien. |
| pci-dss-compliance | PCI-DSS Datensicherheitsstandard Compliance | 36 | Compliance-Paket für den Payment Card Industry Data Security Standard (PCI-DSS). Dieses Paket hilft Organisationen zu überprüfen, ob ihre Cloud-Ressourcen die PCI-DSS-Anforderungen zum Schutz von Karteninhaberdaten erfüllen. |
| polardb-application-best-practice | PolarDB-Anwendung Best Practices | 4 | Best Practices für die PolarDB-Cluster-Konfiguration, einschließlich Sicherheit, Backup, Versionsverwaltung und Betriebseinstellungen. |
| quick-start-compliance-pack | Schnellstart-Compliance-Paket | 4 | Ein Schnellstart-Compliance-Paket, das grundlegende Sicherheits-Best-Practices für ECS, OSS, RAM und RDS abdeckt. |
| redis-application-best-practice | Redis-Anwendung Best Practices | 8 | Best Practices für die Redis-Instanz-Konfiguration, einschließlich Hochverfügbarkeit, Sicherheit, Backup, Leistung und Betriebseinstellungen. |
| resource-backup-best-practice | Ressourcen-Backup Best Practices | 3 | Best Practices zur Aktivierung von Backup-Funktionen für Cloud-Ressourcen, um Datenschutz und Disaster Recovery sicherzustellen. |
| resource-expiration-notification-best-practice | Ressourcen-Ablaufbenachrichtigung Best Practices | 7 | Erkennt Stabilitätsrisiken im Zusammenhang mit dem Ablauf von Ressourcen und hilft, versteckte Gefahren im Voraus zu entdecken und die Stabilität und Betriebseffizienz zu verbessern. |
| resource-idle-detection-best-practice | Ressourcen-Leerlauf-Erkennung Best Practices | 1 | Erkennung gängiger Cloud-Ressourcen, die nach dem Kauf im Leerlauf sind, einschließlich EIP, gemeinsam genutzter Bandbreite, VPC, VPN und anderen Cloud-Produkten. Leerlaufende Ressourcen führen zu Unternehmenskostenverschwendung und sollten rechtzeitig identifiziert und verwaltet werden. |
| resource-protection-best-practice | Ressourcenschutz Best Practices | 13 | Best Practices zur Aktivierung von Schutzfunktionen für Cloud-Ressourcen, um versehentliches Löschen oder Ändern zu verhindern. |
| resource-public-access-detection-best-practice | Ressourcen-Öffentlicher-Zugriff-Erkennung Best Practices | 11 | Best Practices zur Erkennung und Verwaltung des öffentlichen Zugriffs auf Cloud-Ressourcen, um Sicherheit zu gewährleisten. |
| resource-stability-best-practice | Ressourcenstabilität Best Practices | 39 | Erkennung der Ressourcenstabilität aus sechs Dimensionen: Hochverfügbarkeitsarchitektur, Kapazitätsschutz, Änderungsmanagement, Monitoring-Management, Backup-Management und Fehlerisolierung, was hilft, Risiken im Voraus zu identifizieren und die Stabilität und Betriebseffizienz zu verbessern. |
| rmit-financial-standard-compliance-pack | RMiT Finanzstandard-Compliance-Paket | 28 | Compliance-Paket für RMiT-Finanzstandards |
| ros-best-practice | ROS Best Practices Paket | 2 | Ein Compliance-Paket, das ROS-Vorlagen-Best-Practices abdeckt, einschließlich Metadaten-Konfiguration und Schutz sensibler Parameter. |
| security-group-best-practice | Sicherheitsgruppe Best Practices | 8 | Kontinuierliche Überprüfung der Sicherheitsgruppen-Regeln auf Compliance, um Sicherheitsrisiken zu reduzieren. |
| security-group-best-practice-v2 | Sicherheitsgruppe Best Practices | 8 | Best Practices für die ECS-Sicherheitsgruppen-Konfiguration, um Netzwerksicherheit und Zugriffskontrolle sicherzustellen. Enthält Prüfungen für riskante Ports, Zugriffsbeschränkungen und Sicherheitsgruppen-Einstellungen. |
| slb-application-best-practice | SLB-Anwendung Best Practices | 11 | Best Practices für SLB- und ALB-Konfiguration, einschließlich Hochverfügbarkeit, Sicherheit, Health Checks und Betriebseinstellungen. |
| soc2-audit-compliance | SOC 2 Audit-Standard Compliance | 42 | Compliance-Paket für SOC 2 (Service Organization Control 2) Audit-Standards. Dieses Paket hilft Organisationen zu überprüfen, ob ihre Cloud-Ressourcen die SOC 2 Vertrauensprinzipien für Sicherheit, Verfügbarkeit und Vertraulichkeit erfüllen. |
Dieses Dokument wird automatisch aus den Richtlinien-Metadaten generiert.