阿里云

云服务器ECS
云服务器 ECS(Elastic Compute Service)是一种安全可靠、弹性可伸缩的云计算服务,助您降低 IT 成本,提升运维效率,使您更专注于核心业务创新。 专业的售前技术支持,协助您选择最合适配置方案,详询:95187-1
2023年5月7日0点起,云服务器7代主售实例、倚天实例、部分GPU实例价格下调,最高降幅达到47%


产品优势   

弹性计算十余年深厚技术积淀,技术领先、性能优异、 稳如磐石   

稳定
单实例可用性达 99.975%,多可用区多实例可用性达 99.995%,云盘可靠性达9个9,可实现宕机自动迁移、快照备份
弹性
支持分钟级别创建千台实例,多种弹性付费选择更贴合业务现状,同时带来弹性的扩容能力,实例与带宽均可随时升降配,云盘可扩容
安全
提供DDoS防护、木马查杀等服务,提供支持可信计算、硬件加密、虚拟化加密计算的实例,通过多方国际安全认证,ECS云盘支持数据加密功能


高性能
单实例最高可选256vCPU ,内存6TB,主频3.8GHz,性能最高可达2400万PPS,80Gbps,100万IOPS,1600万session,网络时延20us+
易用性
丰富的操作系统和应用软件,通过镜像可一键简单部署,同一镜像可在多台 ECS 中快速复制环境,轻松扩展
可拓展性
ECS 可与阿里云各种丰富的云产品无缝衔接,可持续为业务发展提供完整的计算、存储、安全等解决方案

产品功能

丰富的实例类型和多种存储选择
面向各类企业应用场景,云服务器ECS将提供超过100款高性能规格族供您选择。按您的实际业务场景可选择不同配置实例搭配1到65块不同容量的存储磁盘。
计算架构
提供X86、ARM计算架构,在选型时您可以选择适合的架构,充分贴合您的业务场景。
实例规格
每种计算架构下提供多种面向不同场景的实例类型和规格,在满足您需求的同时提供极致的性价比。
存储类型
按您的实际业务场景可选择不同配置实例,搭配1到65块不同容量的存储磁盘。云盘、本地盘提供给您多样选择的同时,云盘将提供给您最高9个9的可靠性。
VPC专有网络
基于阿里云构建的一个隔离的网络环境,专有网络之间逻辑上彻底隔离,只能通过对外映射的IP(弹性公网IP和NAT IP)互联。由于使用隧道封装技术对云服务器的IP报文进行封装,所以云服务器的数据链路层(二层MAC地址)信息不会进入物理网络,实现了不同云服务器间二层网络隔离,因此也实现了不同专有网络间二层网络隔离。专有网络内的ECS使用安全组防火墙进行三层网络访问控制。
访问控制
灵活的访问控制规则。 满足政务、金融的安全隔离规范。
软件定义网络
按需配置网络设置,软件定义网络。管理操作实时生效。
丰富的网络连接方式
支持软件VPN;支持专线连接。
快照与多种镜像类型
快照与多种镜像类型,支持您的业务快速部署。
快照安全系数更高
每个云盘有1256个快照额度,为客户数据提供更长的保护周期和更细的保护粒度。
自动快照策略
实现无人值守的自动化数据备份,减轻运维部门工作负担。
快照灵活易用
性能影响小,用户业务无感知,随时支持数据快照备份。支持秒级创建/回滚的极速快照和快照一致性组。
镜像种类丰富
公共镜像、镜像市场、自定义镜像、社区镜像满足各类型用户对于应用环境的快速部署、灵活管理的需求。
镜像构建服务
提供一站式镜像定制服务,支持镜像的定制、分发、共享等操作。
多种付费和存储选择
通过包年包月、按量付费、节省计划、预留实例券和抢占式5种付费模式分别满足长周期低成本以及周期高弹性的计算要求。
节省计划
适合用户在一定时间段内(1年或3年)有稳定使用云资源的场景(以元/小时为单位衡量)。在购买节省计划后,开通计划下的ECS、ECI等按量资源,每小时可享受计划折扣权益,每小时账单将自动进行抵扣。
包年包月购买
适合长期稳定的业务,购买周期越长,折扣越高,最高可享受5年3折。
按量付费购买
紧贴业务需求购买资源的付费方式,秒级计费,用多少花多少。
预留实例券
一种抵扣券,适合需要兼顾灵活性和成本的业务,或者需要预留实例资源的业务。搭配按量付费实例使用,可以抵扣掉按量付费实例计算部分的账单。相比直接使用按量付费实例,成本最大可以降低79%。
抢占式实例
适合周期性离线计算场景,可使用远低于原价的成本获得资源,最低原价一折售卖,但会根据供需变化或者竞价价格而被释放。



























应用场景

通用Web应用
在线游戏
大数据分析
深度学习
通用Web应用

大部分Web应用使用的架构,阿里云推荐C/G/R系列服务器,兼顾高效搭建使用及高性能处理能力


CDN网络为Web应用提供内容分发服务,保证优秀的用户体验与成本节约
内容缓存在OSS存储中,提供高可靠性、低成本的存储容量
负载均衡处理HTTP请求,并将流量分发到主业务可用区
前端和应用服务器部署在ECS 实例上,SLB可以做到负载均衡
ESS弹性伸缩按需业务创建或释放资源,使您能够获得更优秀的业务性能和成本支出
部署在多可用区RDS上的数据库保证业务的容灾性能





























通用Web应用
在线游戏
大数据分析
深度学习
在线游戏
高并发、瞬时计算量大的场景,阿里云推荐高主频及GPU服务器实现高计算性能与高图像渲染性能的需求

负载均衡处理HTTP请求,并将流量分发到指定的游戏服集群
连接服、游戏服、缓存服等通过ESS弹性伸缩按需创建或释放资源
部署在多可用区RDS上的数据库保证业务的容灾性能

























应用场景

通用Web应用
在线游戏
大数据分析
深度学习
    大数据分析
对于频繁对存储读取的大数据应用场景,阿里云推荐大数据实例及本地盘实例,主从节点皆有性能优异表现
业务系统产生日志等数据传输到Hadoop大数据存储进行分析;或用户大数据存在OSS对象存储,并加载到Hadoop大数据系统中进行分析
基于ECS大数据实例构建高性价比、海量可扩展的云端Hadoop系统
分析结果可以存放在MySQL或NoSQL(HBase/MongoDB/Redis)等数据库,便于用户查询
大数据 Bi 及展示





























通用Web应用
在线游戏
大数据分析
深度学习
深度学习
对于持续且大量的人工神经网络计算的深度学习场景,阿里云推荐GPU实例及AMD实例,不但性能表现卓越,同时大量节省成本
在数据层面可以与OSS对象存储、NAS文件存储、云盘等打通,满足深度学习海量训练数据的低成本存储和访问要求
通过EMR服务进行数据的预处理
通过云监控服务进行GPU资源的监控与告警
通过ECS、负载均衡、弹性伸缩、资源编排等快速在云端搭建完整AI深度学习业务系统



























客户案例

新浪微博
通过ECI+ASK的弹性伸缩和快速启动特性,大大缩短扩容时间,轻松支撑突发流量并保障业务稳定性。
火花思维
通过ECI的免运维&全自动化弹性伸缩能力,提高利用率,大幅降低成本和运维工作,助力业务高速增长。
汇量科技
基于阿里云的弹性伸缩能力共同推出弹性集群管理方案SpotMax,保证弹性资源可用性下实现了更低成本。
驻云科技
使用ROS的模版,一键部署企业级高可用SAP优秀实践,较其他云上SAP顾问,部署效率提升约30倍。


CDN
CDN内容分发网络(Content Delivery Network),解决跨地域跨运营商网络性能问题,提供稳定快速的加速服务,遍布全球的加速节点,全球或出海业务均可获益,面向开发者的生态可自定义加速逻辑,提升用户体验。
2023年5月7日0点起,CDN流量包价格全面下调,最高降幅达30%


                                                       产品优势

加速云端服务
阿里云服务间深度联动,云资源就近分发,提升终端访问性能。
优化成本和效率
内容就近缓存,减少回源,150Tbps+弹性带宽应对业务的波动。
实时可测量的服务
全链路日志追踪、深度数据分析,结合监控和拨测深度洞察业务变化。
云原生&DevOps
借助可编程能力和DevOps能力打造更好的加速体验。


产品功能                 

全球化基础设施
加速部署在阿里云、多云、IDC上的互联网服务,云边网络深度集成,提供成本更优的内容分发能力。
全球化网络
全球覆盖70多个国家和地区,全网输出带宽超过150Tbps,是全球化业务和出海业务优选。
精准调度、极速触达
精准和庞大的IP库加上自动化调度能力,将访问调度至最优节点,提升访问性能。
阿里云服务深度集成
CDN集成OSS,实时日志,函数计算等云服务,提升云上服务效率。
稳定、高效的边缘缓存
基于云端智能分析,自动选择最优节点,提升边缘访问命中率,减少回源。
全面的加速服务
加速图文、游戏、手机下载、视频等业务内容,也可对页面、源站等访问策略进行管理。
支持HTTP/3
HTTP/3基于QUIC协议进行加速,加速效果更快更优。 
可持续访问
支持HTTPS访问、主备源站、访问控制、带宽封顶、文件一致性校验等功能,提供网站持续访问能力。
页面优化
提供资源压缩、HTML优化、图片处理等能力,帮助访客有效获取资源。
合规认证
具备等保三级、IPv6认证、可信云等认证,为加速提供保障。
端到端业务感知
一站式的监控、告警、站点JS分析、卡顿分析、拨测等工具,快速进行数据分析,掌控业务动态,助力业务高速发展。
日志分析
提供离线日志分析、实时日志分析等能力,可根据业务需求,定制分析逻辑,快速定位CDN服务问题。
监控告警
集成云监控、ARMS等产品,提供前端JS分析、拨测、告警等能力,快速发现问题。
运营报表
提供PV/UV、topURL、热门refer等关键数据报表,掌控自身业务。
便捷应用
提供云备源、IP变更通知等关键能力,提升服务效率。
高效自助运维
提供自助化服务的控制台,同时提供OpenAPI、Terraform、可编程CDN等能力,定制加速逻辑。
简单易用
控制台自助接入,提供数据监控、告警、计量查询等功能,提高使用效率。
DevOps运维管理
提供完备的OpenAPI,支持通过Terraform对CDN进行服务编排,实现云资源的高效运维。
可编程CDN
EdgeScript边缘脚本可以通过简单易学的规则、语法和函数,支持CDN工作流的自动化编排。 
规则引擎
可自定义缓存配置、鉴权配置等核心功能的使用条件,自定义加速策略,提高加速效率。 
















DDoS防护
阿里云DDoS防护服务是以阿里云覆盖全球的DDoS防护网络为基础,结合阿里巴巴自研的DDoS攻击检测和智能防护体系,向您提供可管理的DDoS防护服务,自动快速的缓解网络攻击对业务造成的延迟增加,访问受限,业务中断等影响,从而减少业务损失,降低潜在DDoS攻击风险。

产品优势

全球DDoS防护网络,轻松应对流量型攻击
作为阿里巴巴并提炼为标准服务开放给全球的用户,每天平均防护云上DDoS攻击2500次,成功防护1Tbps攻击,抵御最大规模资源耗尽攻击峰值超500万QPS。阿里巴巴平台自用DDoS防护体系,阿里云DDoS防护在全球建设DDoS清洗中心,防护网络总带宽超过10Tbps,服务通过保障天猫,淘宝,蚂蚁等全球化业务,积累了丰富的DDoS防护经验。
阿里云AI防护引擎,自动对抗资源耗尽型攻击
基于大数据计算和机器学习能力建设AI智能DDoS防护系统,阿里云DDoS防护服务针对复杂的资源耗尽型DDoS攻击(CC攻击)实现自动化防护,根据攻击的实际情况快速自动地适配并调整防护策略,降低安全运维成本,让安全运营人员轻松面对复杂DDoS攻击,保障业务平稳运行。

产品功能

DDoS高防
通过DNS解析方式牵引流量到阿里云全球DDoS防护网络,清洗流量型和资源耗尽型DDoS攻击,隐藏被保护的源站服务器。
Tbps级防护能力
在全球建设超过20个DDoS清洗中心,构建了总带宽超过15Tbps,覆盖包括电信、联通、移动,以及中小运营商如长宽、铁通、广电等26家运营商的BGP防护网络,整体网络延迟小于20ms
全协议防护
支持从网络层/传输层(L3/4)到应用层(L7)DDoS攻击的防护
源站保护
通过反向代理接入防护服务,隐藏真实源站服务器地址,将清洗后的干净业务流量回送到阿里云产品或线下机房
源站减负
通过接入DDoS高防网络,防护DDoS攻击的同时复用连接,降低后端源站连接负载,提高源站服务效率
DDoS原生防护
基于阿里云原生防护网络,不改变源站服务器IP地址,透明防护流量型DDoS攻击
透明部署
通过原生BGP网络防护DDoS攻击,无需改变业务架构,不增加网络延迟,一键添加防护
账号级多IP共享防护
支持同账号下云资源共享DDoS防护能力,帮助企业快速提升账号整体网络安全防护等级
天猫淘宝同款
沉淀多年保障阿里巴巴集团业务的DDoS防护经验,经历重保天猫双十一等重大活动实战考验
IPv6支持
帮助企业快速搭建IPv6 DDoS安全防护能力

















应用场景-全球防护

根据攻击来源就近调度阿里云全球DDoS防护节点
利用Anycast和GSLB技术,调度阿里云分布全球的DDoS防护节点,在发起攻击源头进行过滤,将防护能力最大化。
本地机房DDoS防护带宽瓶颈
本地机房带宽无法无限扩容去抵御从全球各地发起的DDoS攻击,有效利用全球DDoS防护网络,提升整体防护能力和效果。
DDoS攻击导致的跨境网络拥塞
DDoS攻击通常会导致部分地区的跨境网络拥塞,从而影响正常跨境访问,各区域就近进行DDoS防护,缓解跨境网络链路负载。
























Web应用防火墙 WAF
Web应用防火墙对网站或者APP的业务流量进行恶意特征识别及防护,将正常、安全的流量回源到服务器。避免网站服务器被恶意入侵,保障业务的核心数据安全,解决因恶意攻击导致的服务器性能异常问题。
按量资源包2000SeCU规格降价20%,仅需80元即可最多抵扣3个月按量付费账单。

产品优势

专业、稳定,一站式解决web应用核心安全痛点
专业:具备自研规则+AI深度学习+主动防御的多重防护规则,且支持灵活自定义规则
稳定:多线路节点容灾,智能最优路径,毫秒级响应,最高可支持百万QPS业务接入防护
及时:0day web应用漏洞小时级自动防御
全面:漏洞、web攻击、机器流量、数据及账户安全等一站式防护,且满足安全运维需求
合规:满足等保合规、PCI-DSS等要求,助力企业安全合规建设
威胁情报:拥有阿里真实业务场景所积累并不断更新的全网威胁情报
获得Web应用防火墙国际评测大满贯
国际权威机构认可:获得Web应用防火墙大满贯(Gartner、Forrester、IDC、Frost&Sullivan)
深厚积累:多年护航天猫、淘宝双十一、保护阿里核心业务,积累大量攻防数据与实战经验
支持混合云/多云部署,接入及计费方式灵活
混合云/多云适用:满足公共云(阿里及非阿里云均可)、混合云、IDC、线下机房等场景
灵活的部署方式:提供软件化部署模式,流量无需上云也能享有与云上同等的防护能力
灵活的接入方式:支持SLB/CDN/ECS等阿里云产品一键接入和非云上业务的DNS快速接入
灵活的支付方式:支持包年包月购买,同时也支持按量付费

产品功能

Web入侵防护
自动防护漏洞0day web应用漏洞小时级自动防御,无需人工打补丁
多重动态防御自研规则+AI深度学习+主动防御,搭配不断更新的全网威胁情报,扫除防御死角
防扫描及探测根据扫描及探测的特征和行为,配合全网威胁情报、深度学习算法进行自动拦截,避免黑客发现可利用的系统弱点
防护规则可自定义可根据业务实际需求,灵活自定义防护规则
流量管理和爬虫防控
灵活的流量管理功能支持对全量HTTP header和body特征进行自定义组合,从而实现满足业务个性化需求的访问控制和限速要求
CC攻击防护基于不同等级的默认防护策略及灵活的精准访问控制和限速策略,配合人机识别、封禁等处置手段有效缓解CC攻击(HTTP Flood)
精准识别爬虫基于指纹、行为、特征、情报等多维度数据,配合AI智能,精准识别爬虫并自动应对爬虫变异
全场景防控适用于网站、H5、APP、小程序等各类型Web业务的爬虫风险防控,帮助企业防控业务作弊、薅羊毛等业务风险
丰富的爬虫处置手段可根据实际业务场景需求,对流量进行包括拦截、人机识别、限流、欺骗等处置手段
场景化配置场景化配置引导,帮助0经验快速上手阿里最佳实践
数据安全防控
保护API安全主动发现存在老旧、缺乏鉴权、数据过度暴露、敏感信息泄露等风险的API接口
防敏感信息泄露检测并防护身份证、银行卡、手机号、敏感词等敏感信息泄露
防页面篡改通过锁定重点页面的内容,保证即使页面被篡改,也能通过返回缓存的方式保证用户看到的页面内容不变
检测账户风险自动识别撞库、暴力破解、弱口令等常见账号风险
安全运维与合规
安全接入一键实现HTTPS、全链路IPv6、智能负载均衡、云上云下高可用和快速容灾
全量访问日志记录和存储全量Web访问日志,支持实时SQL查询分析和自定义告警
自动化资产识别基于云上大数据,全面发现未接入防护的域名资产,收敛攻击面
混合云部署支持流量不上云的本地防护
满足等保合规满足各行业等保合规需求



应用场景

Web应用基础安全防护场景
业务风险防护场景
混合云/多云防护场景
Web应用上云必备安全能力
提供web应用0day漏洞自动防护,无需人工打补丁和修复,且能帮助你有效降低网站、H5、APP、小程序等web应用被黑客及病毒入侵,减少挂马、网页篡改、爬虫、数据泄露、CC攻击等风险。
能解决的问题
全面防护SQL注入、XSS、Webshell上传、目录遍历、后门隔离等各类常见Web攻击
防护黑客使用CC攻击软件,控制肉鸡对应用发起CC攻击
0Day漏洞通过虚拟补丁快速自动修复,解决代码改造难度大,周期长等问题
主动梳理和发现废弃/过时、缺乏权限和速率控制的数据接口和资产,降低数据泄露风险
自动拦截扫描及探测






























Web应用基础安全防护场景
业务风险防护场景
混合云/多云防护场景
防业务作弊,防薅羊毛
业务运营活动大流量带来的系统可用性,折扣优惠等带来的“薅羊毛”等问题屡见不鲜,会严重影响运营效果、甚至出现负面影响。阿里云基于集团多年的业务运营经验,为客户提供完整的业务运营风险防护方案。
能解决的问题
保障业务运维活动系统稳定运行,避免机器流量带来的网站卡顿甚至宕机等问题
防“薅羊毛”,防业务作弊,让运营策略作用于真实客户
缓解爬虫造成的数据被爬,带宽费用过高等问题
































Web应用基础安全防护场景
业务风险防护场景
混合云/多云防护场景
Web应用防火墙混合云/多云解决方案
通过将云WAF防护集群部署客户的本地环境,支持公有云、专有云、线下IDC、机房等多种环境下Web业务防护,且通过阿里云WAF控制台支持云上、云外统一管控和运维。
适用场景
对时延敏感、高可靠性要求高,需要跨多网络环境多活容灾的业务的统一防护。
业务自身特殊性原因,存在无法上阿里云WAF防护的Web业务防护。
云上或者云下,私网Web业务防护。






























运维安全中心(堡垒机)
云上统一、高效、安全运维通道,用于集中管理资产权限,全程监控操作行为,实时还原运维场景,保障云端运维身份可鉴别、权限可管控、风险可阻断、操作可审计,助力等保合规。
面向开发者及小微企业,全新推出【开发者版】,低至30元/月!!

                                                    产品优势

                                                                                 用专业做安全,用安全做产品,用产品做服务

运维能力更全面
多云、线下服务器混合场景统一运维
Windows/Linux/数据库一站管控
全球化部署
支持全球化区域部署、运维
英文版、国际手机号运维全支撑
更安全更可靠
云化架构、双引擎部署更安全
资产安全风险监控,可关联感知
更便捷更易用
产品一键启用,资产/用户一键同步
随开随升级,7*24小时专家服务


产品功能

专业的运维安全监控能力建立统一安全运维通道,通过运维权限细粒度管控、风险命令实时阻断、密码无感知托管、操作行为录播审计等,解决“众多资产难管理”、“运维职责权限不清晰”以及“运维事件难追溯”等问题。
统一运维管控提供资产运维统一入口,实现所有运维行为的管控及审计,同时对跨账号、异构云、线下IDC混合场景下的LINUX/WINDOWS以及数据库资产的运维行为实现一站式安全管控。
身份双因子认证在仿冒用户登录防范上,具有双因子认证功能,可通过动态密码或短信认证方式再次进行身份鉴别,防止非法用户通过窃取账号密码,对资产进行仿冒登录、非法访问。
权限细粒度划分在权限规范上,可以细粒度的给用户分组分权,如限制文件上传、下载、创建等,在最小化权限的基础上,实现最灵活配置控制。
高危行为自动阻断在恶意访问行为上,可以对敏感的高危命令,如删除数据(rm -rf /*)、格式化等高度敏感操作进行实时自动阻断,防止重大误删事件发生。
服务器密码轮转在账号密码安全上,可对LINUX服务器密码设置定期自动更改,防止密码泄露等风险增加安全防护。
溯源审计可视化在审计追溯上,采用可视化审计记录,通过直观录播的方式真实还原全行为场景,对安全事件进行高效取证追踪。

版本场景推荐

小型云上用户场景
中大型混合用户场景
开发者版/轻量版应用场景
SAAS轻量版,提供更深度的云原生集成能力,更轻量的部署模式,更易用的云原生体验
轻量级部署
一键开通,云上多VPC、多区域内网一键连通
云资产深度集成
云上资产自动同步,系统账号自动识别
特权账号管理
划分账号权限类别,实现按类别一键授权
轻规格成本
更小资源规格限制,可支持5-20资产小场景需求






















大型混合用户场景
企业双擎版应用场景
企业双擎版,适用企业多样化需求场景,提供更丰富的功能体验,更稳定的双引擎架构、更流畅的运维体验
双引擎保障
更高业务稳定保障,双引擎架构,双活运行,SLA可达99.95%。
企业级配置
提供更充足的带宽和存储空间,为企业级容量规格资产运维提升性能体验,防止业务量过大导致性能瓶颈
数据库运维管控
除linux/windows资产运维管控外,可同时进行数据库运维统一管控
混合场景统一运维
对复杂多样的线下IDC、异构云、跨账号等资产的混合场景统一运维管控
网页运维
提供更便捷的运维模式,可脱离客户端,使用web terminal直接进行运维
服务器密码轮转
提供服务器自动改密能力,加强服务器密码安全防护