跳到主要内容

Aliyun 合规包

合规包总数: 35

可用的合规包

合规包 ID名称规则数描述
accesskey-permission-governance-best-practiceAccessKey 及权限治理最佳实践14AccessKey 及权限治理最佳实践
ai-model-training-architecture-best-practiceAI 模型训练架构检测最佳实践22AI 模型训练架构最佳实践,涵盖 ACK、ECS、NAS、OSS、VPC 等资源。
aliyun-platform-security-best-practice阿里云平台安全最佳实践26阿里云平台安全最佳实践
aliyun-well-architected-security-pillar-best-practice阿里云卓越架构安全支柱最佳实践41阿里云卓越架构安全支柱最佳实践
change-management-best-practice变更管理最佳实践5从变更管理维度,对云上资源的稳定性做检测,有助于提前发现隐患,提升稳定性和运维效率。
china-gmp-annex-compliance中国 GMP 附录合规包50在制药、生物技术和医疗器械领域中使用计算机化系统的企业和组织,在用云过程需要满足中国 GMP 附录标准。本合规包模板提供了标准细则与阿里云的产品设置的对应关系。
cloud-governance-center-compliance-practice云治理中心合规实践19云治理中心合规实践
database-compliance-management-best-practice数据库合规管理最佳实践17数据库合规管理最佳实践
ecs-compliance-management-best-practiceECS 合规管理最佳实践9ECS 合规管理最佳实践
generative-ai-compliance-best-practice生成式 AI 合规最佳实践13本合规包旨在帮助您全面检测和管理百炼、人工智能平台 PAI 以及其依赖的核心产品(如 ACK、ACR、OSS、NAS、KMS、SLS、MaxCompute 等)在安全与稳定性方面的潜在合规风险。
gxp-eu-annex11-complianceGxP 欧盟附录 11 标准合规包50在制药、生物技术和医疗器械领域中使用计算机化系统的企业和组织,在用云过程需要满足 GxP 欧盟标准。本合规包模板提供了标准细则与阿里云的产品设置的对应关系。
iso-27001-complianceISO-27001 安全管理标准合规包49ISO-27001 信息安全管理体系标准合规包。本合规包帮助组织验证其云资源是否符合 ISO-27001 安全要求。
mlps-level-2-pre-check-compliance-pack等保二级预检合规包24等保二级预检合规包
mlps-level-3-pre-check-compliance-pack等保三级预检合规包58基于等保三级的部分要求,对阿里云上资源的合规性做检测。
multi-zone-architecture-best-practice多可用区架构最佳实践38关系型数据库、NoSQL 数据库、负载均衡等产品高可用架构最佳实践,构建可用区级别的容灾能力,保障服务可用性和数据可靠性。
network-data-security-best-practice网络及数据安全最佳实践8网络及数据安全最佳实践,包括 ECS 实例安全、OSS 存储空间加密和访问控制、RDS 实例安全配置。
nist800-53-complianceNIST800-53 合规包47NIST 800-53 安全与隐私控制合规包。本合规包帮助组织验证其云资源是否符合 NIST 800-53 安全控制要求。
oceanbase-best-practiceOceanBase 最佳实践0基于安全实践持续检查 OceanBase 的合规性。
oss-compliance-management-best-practiceOSS 合规管理最佳实践9OSS 存储空间合规管理最佳实践,涵盖访问控制、加密、日志、版本控制和安全策略。
pci-dss-compliancePCI-DSS 数据安全标准合规包36支付卡行业数据安全标准(PCI-DSS)合规包。本合规包帮助组织验证其云资源是否符合 PCI-DSS 保护持卡人数据的要求。
polardb-application-best-practicePolarDB 应用最佳实践4PolarDB 集群配置最佳实践,涵盖安全、备份、版本管理和运维设置。
quick-start-compliance-pack快速体验合规包4快速体验合规包,涵盖 ECS、OSS、RAM 和 RDS 的基本安全最佳实践。
redis-application-best-practiceRedis 应用最佳实践8Redis 实例配置最佳实践,涵盖高可用、安全、备份、性能和运维设置。
resource-backup-best-practice资源备份功能开启最佳实践3为云资源开启备份功能的最佳实践,确保数据保护和灾难恢复。
resource-expiration-notification-best-practice资源到期提醒最佳实践7从到期风险维度,对云上资源的稳定性做检测,有助于提前发现隐患,提升稳定性和运维效率。
resource-idle-detection-best-practice资源空闲检测最佳实践1检测常见的云资源在购买以后是否被闲置,涉及弹性公网 IP、共享带宽、VPC、VPN 等云产品。资源购买后未启用会导致企业成本的浪费,建议及时发现并治理。
resource-protection-best-practice资源开启保护最佳实践13为云资源开启保护功能的最佳实践,防止意外删除或修改。
resource-public-access-detection-best-practice资源开启公网检测最佳实践11检测和管理云资源公网访问的最佳实践,确保安全性。
resource-stability-best-practice资源稳定性最佳实践39从高可用基础架构、容量保护、变更管理、监控管理、备份管理、故障隔离六大维度对云上资源的稳定性做检测,有助于提前发现隐患,提升稳定性和运维效率。
rmit-financial-standard-compliance-packRMiT 金融标准检查合规包28RMiT 金融标准检查合规包
ros-best-practiceROS 最佳实践合规包2涵盖 ROS 模板最佳实践的合规包,包括元数据配置和敏感参数保护等。
security-group-best-practice安全组最佳实践8持续检查安全组规则的合规性,降低安全风险。
security-group-best-practice-v2安全组最佳实践8ECS 安全组配置最佳实践,确保网络安全和访问控制。包括危险端口检查、访问限制和安全组设置检查。
slb-application-best-practice负载均衡应用最佳实践11SLB 和 ALB 配置最佳实践,涵盖高可用、安全、健康检查和运维设置。
soc2-audit-complianceSOC2 审计标准实践合规包42SOC 2(服务组织控制 2)审计标准合规包。本合规包帮助组织验证其云资源是否符合 SOC 2 安全性、可用性和保密性信任原则。

此文档由策略元数据自动生成。