Processing math: 100%

实例标识助力您的应用迁上云端

本文涉及的产品
轻量应用服务器 2vCPU 4GiB,适用于网站搭建
轻量应用服务器 2vCPU 4GiB,适用于搭建容器环境
轻量应用服务器 2vCPU 1GiB,适用于搭建电商独立站
简介:

一、 传统应用云上授权问题

当前云计算已经成为趋势,传统的应用厂商渐渐意识到提供新的应用交付模式的重要性,阿里云也在大力发展新的应用交付平台:阿里云云市场。

但是传统应用厂商在把应用迁移上云市场时,往往会遇到应用授权的问题:原先线下的应用程序的授权在云上变得不可用。

这主要是因为云计算的一些特性所导致的:

1)云上的服务器是虚拟服务器,这些虚拟服务器所运行的底层物理服务器会经常出现变化,从而没办法为那些基于物理信息进行授权的应用提供明确的硬件信息,从而导致原有授权机制失效

2)云计算的使用方式非常灵活:包括应用所运行的服务器的配置、使用时长等都可以非常灵活的进行变化,并且这些变化是不可预期的,从而为应用的权限控制带来非常大的困难,没有办法根据明确的配置/时间信息去生成License而进行授权


二、 临时方案

面对上述授权问题,部分应用厂商采取如下临时方案:

1)      在包年包月购买的场景下:手动的频繁的为应用程序申请license,并基于所申请的license进行手动激活

2)      为多个不同的硬件配置准备多个不同的license

3)      根据当前阿里云ECS的BIOS信息,判断是否是运行在阿里云中,并放开部分应用授权限制

但是,上述这些方案普遍存在:手动、繁琐、不安全等问题。


三、 使用阿里云实例标识解决云上应用授权问题

为解决云上应用授权问题,阿里云发布了实例标识功能。

实例标识为应用厂商提供一个安全可靠的标识方式,使应用软件可以明确当前的运行环境为“阿里云ECS”,从而为应用软件的授权提供安全可信的判断依据。

结合实例标识功能,应用厂商可定制“应用软件的云计算版”,该版本应用运行在阿里云ECS上时,不进行应用授权控制,只需依赖阿里云云市场所提供的计费能力进行计费售卖即可。


1.应用举例:

假设您是某安全厂商,您的安全软件的售卖是基于硬件配置及使用时长的。

您想让阿里云上的用户也能够方便的购买并使用到您的安全软件,那么您可以准备一个云计算版的安全软件,并把这个安全软件上架到阿里云的镜像市场,在云市场上配置软件的售价。

您的云计算版的安全软件应具有如下特点:

1)除License控制外,其余部分逻辑均保持不变

2)License控制:

a) 判断实例是否继承于您云市场上所发布的镜像

b) 使用实例标识功能判断您的软件是否运行于阿里云ECS

c) 如果上述2个判断均通过,则开放应用程序的License

这样您就可以在保留安全软件功能性能不变的情况下把它安全的搬上阿里云云市场上进行售卖,并能提供灵活、弹性的售卖模式。

2.适用场景:

阿里云实例标识,适应于下列场景:

a) 当您需要把应用软件迁上阿里云云市场时,您可以使用实例标识功能作为云上应用授权的判断依据

b) 当您需要在阿里云处理敏感信息时,您可使用实例标识对“当前的运行环境进行判断”,确保敏感信息被放置在正确的位置

3.实例标识步骤:

a)获取标识文档:

curl http://100.100.100.200/latest/dynamic/instance-identity/document

b)获取签名:

curl http://100.100.100.200/latest/dynamic/instance-identity/signature /pkcs7

c)从帮助文档中获取到阿里云颁发的公有证书

d)进行OPENSSL认证:

openssl smime -verify -in signatureinformPEMcontentDOCUMENT -certfile AliyunPubkey -noverify > /dev/null

          说明:在获取签名时您可以根据情况输入您的自定义参数,详情请参考 帮助文档

4. 关于实例标识的更多详情及示例标识脚本请参考帮助文档

相关实践学习
快速体验PolarDB开源数据库
本实验环境已内置PostgreSQL数据库以及PolarDB开源数据库:PolarDB PostgreSQL版和PolarDB分布式版,支持一键拉起使用,方便各位开发者学习使用。
7天玩转云服务器
云服务器ECS(Elastic Compute Service)是一种弹性可伸缩的计算服务,可降低 IT 成本,提升运维效率。本课程手把手带你了解ECS、掌握基本操作、动手实操快照管理、镜像管理等。了解产品详情: https://www.aliyun.com/product/ecs
玄岳
+关注
目录
打赏
0
0
0
0
31
分享
相关文章
阿里云发布SaaS数据本地化服务,助力企业跨国扩展与合规
阿里云SaaS数据本地化服务(Alibaba Cloud InCountry Service,简称ACIS) 由阿里云和 InCountry合作推出,为使用海外SaaS或者应用的企业客户提供了一种将受管制数据在境内存储和处理,以实现合规的SaaS服务。
1423 0
阿里云发布SaaS数据本地化服务,助力企业跨国扩展与合规
云端迁移:备份中心助力企业跨云迁移K8s容器服务平台
本文将简要介绍阿里云容器服务ACK的备份中心,并以某科技公司在其实际的迁移过程中遇到具体挑战为例,阐述如何有效地利用备份中心来助力企业的容器服务平台迁移项目。
企业物联网平台新版公共实例升级企业实例教程
2021年7月30日企业物联网平台重磅升级,发布的新版公共实例支持一键升级企业版实例,本文将为大家介绍一键升级教程
1148 14
企业物联网平台新版公共实例升级企业实例教程
阿里云物联网平台之利用云平台流转如何实现同一款产品下任意俩个设备的通信?
大部分同学应该都知道这种正常的基于云平台流转的M2M设备间通信,可以指定A产品的某个设备的消息流转到B产品的某个设备,或者从B产品的某个设备流转到A产品的某个设备,具有一定的指向性。 那么如何才能够体现任意俩个字呢?假设把产品下每个产品都当成群成员,如何才能让他们之间自由的发言呢? 也就是说我如何只配置一条规则,就可以实现这个产品下的设备进行自由通信,而不是A->B要配置一条规则,B->C还要配置一条规则,甚至B->A也要配置一条规则。
1280 15
阿里云物联网平台之利用云平台流转如何实现同一款产品下任意俩个设备的通信?
阿里云AIoT启动“堡垒行动”企业物联网平台年内覆盖1万家客户
1月5日,阿里云AIoT宣布启动“堡垒行动”,将通过一系列的优惠措施,扩大阿里云AIoT企业物联网平台覆盖率,目前已经正式上线,并通过阿里云官网对外开放。阿里云AIoT方面表示,通过使用阿里云AIoT企业物联网平台,企业将不再需要自建物联网平台,低成本高效率实现数字化智能化转型。
182 0
阿里云AIoT启动“堡垒行动”企业物联网平台年内覆盖1万家客户
云维 - 灾备存储云端管控新体验
本文介绍了“阿里云存储-混合云备份”推出的“灾备存储-云维”服务。用户可以使用云维服务,随时随地在阿里云控制台统一管控用户所有的灾备存储设备,灵活定制设备指标报警规则,带来了灾备存储云端运维的新体验。
1282 0
云维 - 灾备存储云端管控新体验

热门文章

最新文章

AI助理

你好,我是AI助理

可以解答问题、推荐解决方案等