全部产品
Search
文档中心

Elastic Desktop Service:Keamanan Data

更新时间:Jul 02, 2025

Keamanan data melindungi informasi digital dari akses tidak sah, perubahan, atau kehilangan sepanjang siklus hidupnya. Dalam lingkungan cloud, keamanan data menjadi fondasi kritis bagi operasi bisnis dan berfungsi sebagai ukuran inti dari kemampuan keamanan penyedia cloud. Di tengah ancaman siber global yang terus berkembang, Alibaba Cloud memprioritaskan perlindungan data yang kuat. Topik ini menjelaskan bagaimana Elastic Desktop Service (EDS) Enterprise memberikan keamanan menyeluruh melalui tiga pilar utama: perlindungan data, ketersediaan, dan kerahasiaan.

01 Perlindungan Data

1.1 Keamanan Transfer Data

EDS Enterprise meningkatkan keamanan transfer file antara komputer cloud dan perangkat lokal melalui kebijakan komputer cloud. Fitur ini mengimplementasikan transfer file terkontrol untuk mengurangi risiko keamanan potensial selama pertukaran data.

  • Kondisi default: mati

  • Tanggung jawab konfigurasi: pelanggan

  • Biaya fitur: gratis

  • Layanan dependen: tidak ada

  • Kondisi:

    • Kontrol Papan Klip

      • Transfer teks dan gambar tidak dibatasi.

      • Untuk transfer file, diperlukan Klien Windows Alibaba Cloud Workspace versi 7.3.0 atau lebih baru.

      • Fitur ini hanya berlaku untuk komputer cloud dengan versi gambar V2.4 atau lebih baru. Jika tidak, semua operasi salin akan dilarang.

    • Transfer File Klien Web: Bahkan jika Anda menyetel parameter ini ke Allow Upload/Download, pengaturan ini tidak berlaku untuk komputer cloud Linux berbasis pengalaman definisi tinggi (HDX). Jika Anda ingin menggunakan fitur transfer file pada komputer cloud ini, gunakan kebijakan default bernama Semua kebijakan diaktifkan.

  • Referensi: Kontrol Transfer Data

Konfigurasi atau Penggunaan

  1. Masuk ke Konsol EDS Enterprise.

  2. Di panel navigasi sisi kiri, pilih Operation & Maintenance > Policies.

  3. Di halaman Policies, klik Create Policy.

  4. Di halaman Create Policy, konfigurasikan parameter Policy Name sesuai petunjuk, modifikasi konfigurasi kebijakan berdasarkan kebutuhan bisnis Anda, lalu klik OK.

    Setelah membuat kebijakan kustom, Anda dapat melihat kebijakan tersebut di halaman Policies.

Parameter

Deskripsi

Pemetaan Disk Lokal

Pemetaan Disk Lokal

Memetakan disk perangkat lokal ke disk komputer cloud. Ini memungkinkan komputer cloud mengakses disk perangkat lokal. Nilai valid:

  • Hanya Baca: Anda dapat melihat dan menyalin data yang disimpan di disk perangkat lokal dari komputer cloud. Namun, Anda tidak memiliki izin untuk menulis data ke disk.

  • Tutup: Anda tidak diizinkan mengakses data yang disimpan di disk perangkat lokal dari komputer cloud.

  • Baca/Tulis: Anda dapat melihat, menyalin, dan memodifikasi data yang disimpan di disk perangkat lokal dari komputer cloud.

Kontrol Papan Klip

Granularitas Manajemen

Ruang lingkup efektif dari pengaturan izin papan klip. Nilai valid:

  • Global: mengonfigurasi izin untuk teks, teks kaya/gambar, dan file/folder secara seragam.

  • Halus: mengonfigurasi izin secara terpisah pada teks, teks kaya/gambar, dan file/folder.

    Catatan

    Opsi Halus hanya berlaku untuk komputer cloud dengan versi gambar V2.4 atau lebih baru. Jika tidak, semua operasi salin akan dilarang.

Salin Teks

Menentukan izin pada papan klip, yang ditentukan oleh jenis data. Nilai valid:

  • Izinkan Salin Dua Arah: mendukung operasi potong, salin, dan tempel tanpa hambatan antara komputer cloud dan perangkat lokal.

  • Tolak Salin Dua Arah: membatasi operasi potong, salin, dan tempel antara komputer cloud dan perangkat lokal.

  • Izinkan Salin dari Perangkat Lokal ke Komputer Cloud

  • Izinkan Salin dari Komputer Cloud ke Perangkat Lokal

Salin Teks Kaya/Gambar

Salin File/Folder

Ukuran Maksimal Salin Teks

Menentukan ukuran maksimal teks yang dapat disalin. Jika ukuran teks yang ingin disalin melebihi batas atas, bagian yang berlebih akan dipotong.

Keamanan Data

Transfer File Klien Web

Menentukan apakah file dapat ditransfer antara komputer cloud dan perangkat lokal menggunakan klien web.

1.2 Keamanan Tampilan

EDS Enterprise meningkatkan perlindungan konten komputer cloud melalui kebijakan komputer cloud. Fitur anti-capture layar dan watermarking dinamis mencegah duplikasi konten tidak sah dan memungkinkan jejak audit, memastikan informasi sensitif tetap aman selama sesi penayangan.

  • Anda dapat mengonfigurasi parameter Anti-screenshot untuk mencegah kebocoran data karena penangkapan layar atau perekaman layar komputer cloud.

    Contoh: Untuk mencegah kebocoran data desain, administrator perusahaan konstruksi mengaktifkan fitur anti-screenshot untuk komputer cloud di perusahaan. Ini membatasi karyawan menggunakan alat pemotongan pada terminal lokal untuk menangkap atau merekam layar komputer cloud.

  • Anda dapat mengonfigurasi parameter Watermark untuk mencegah kebocoran data, dan memfasilitasi audit jika terjadi kebocoran data.

    Contoh: Administrator perusahaan periklanan mengaktifkan fitur watermarking. Ketika karyawan mengambil tangkapan layar file internal yang disimpan di komputer cloud, watermark diletakkan di seluruh gambar, secara efektif mencegah kebocoran data. Dalam kasus kebocoran data, watermark berfungsi sebagai penanda jejak audit kritis untuk investigasi dan akuntabilitas.

  • Kondisi default: mati

  • Tanggung jawab konfigurasi: pelanggan

  • Biaya fitur: gratis

  • Layanan dependen: tidak ada

  • Kondisi:

    Parameter

    Versi gambar minimum

    Versi klien minimum

    Anti-screenshot

    T/A

    Klien Windows atau Klien macOS Alibaba Cloud Workspace V5.2

    Peningkatan

    1.8.0

    T/A

    Anti-Foto Layar

    1.8.0

    Klien apa pun dari Alibaba Cloud Workspace V6.7

  • Referensi: Kontrol Tampilan

Konfigurasi atau Penggunaan

  1. Masuk ke Konsol EDS Enterprise.

  2. Di panel navigasi sisi kiri, pilih Operation & Maintenance > Policies.

  3. Di halaman Policies, klik Create Policy.

  4. Di halaman Create Policy, konfigurasikan parameter Policy Name sesuai petunjuk, modifikasi konfigurasi kebijakan berdasarkan kebutuhan bisnis Anda, lalu klik OK.

    Setelah membuat kebijakan kustom, Anda dapat melihat kebijakan tersebut di halaman Policies.

Parameter

Deskripsi

Anti-screenshot

Menentukan apakah fitur anti-screenshot diaktifkan. Fitur ini dirancang untuk mencegah kebocoran data dengan membatasi pengguna akhir menggunakan alat pemotongan lokal untuk menangkap atau merekam layar komputer cloud.

Catatan
  • Parameter ini hanya berlaku untuk Klien Windows dan Klien macOS Alibaba Cloud Workspace versi 5.2.0 dan yang lebih baru.

  • Dukungan untuk fitur anti-layar bergantung pada Jenis Terminal Alibaba Cloud Workspace. Untuk menggunakan fitur ini, pastikan bahwa terminal yang dipilih diizinkan dalam kebijakan kontrol login Anda.

Watermark

Menentukan apakah fitur watermarking diaktifkan. Fitur ini digunakan untuk mencegah kebocoran data dan memfasilitasi audit setelah terjadi kebocoran data.

Watermark Terlihat

Watermark terlihat mudah dikenali dan dapat disesuaikan konten serta gaya tampilannya sesuai kebutuhan.

  • Konten (pilih hingga 3 item untuk ditampilkan):

    • Nama Pengguna. Contoh: testuser01.

    • ID Komputer Cloud. Contoh: ecd-66twv7ri4nmgh****.

    • IP Komputer Cloud. Contoh: 192.0.2.0.

    • IP Klien. Contoh: 192.0.2.254.

    • Waktu Saat Ini. Contoh: 20230101.

    • Teks Kustom. Contoh: Data Internal.

      Catatan

      Anda dapat memasukkan 1 hingga 20 karakter sebagai teks kustom, termasuk huruf, angka, dan karakter khusus berikut: ~!@#$%^&*()-_=+|{};:',<.?. Menggunakan baris baru atau karakter khusus lainnya mungkin mengakibatkan teks kustom tidak ditampilkan dengan benar.

  • Gaya Tampilan:

    • Ukuran Font: ukuran font watermark. Nilai valid: 10 hingga 20. Nilai default: 12. Unit: piksel (px).

    • Warna Font: warna watermark. Nilai default: #FFFFFF, yaitu putih.

    • Opasitas: opasitas watermark. Nilai valid: 10 hingga 100. Menyetel parameter ini ke 0 membuat watermark buram, sedangkan menyetelnya ke 100 membuatnya sepenuhnya transparan. Nilai default: 25.

    • Rotasi: rotasi watermark. Nilai valid: -30 hingga -10. Nilai default: -25.

    • Kepadatan Watermark: jumlah kolom dan baris watermark. Nilai valid: 3 hingga 10. Nilai default: 3.

Selama konfigurasi, Anda dapat melihat pratinjau gaya tampilan watermark secara real-time di area pratinjau.

Watermark Tak Terlihat

Watermark tak terlihat tertanam secara diam-diam dalam konten. EDS Enterprise menyediakan algoritma default untuk watermarking tak terlihat, memungkinkan enkripsi yang disesuaikan untuk akun Alibaba Cloud yang berbeda guna melindungi dari manipulasi. Untuk mengaktifkan fitur ini, konfigurasikan parameter berikut:

  • Prioritas Keamanan: Karena watermark tak terlihat bergantung pada klien Alibaba Cloud Workspace tertentu dan gambar versi tertentu, kami sarankan Anda mengaktifkan fitur ini.

    • Ketika fitur ini diaktifkan, fitur ini hanya berfungsi ketika pengguna akhir terhubung ke komputer cloud yang menjalankan versi gambar yang ditentukan dan mengaksesnya dari versi klien Alibaba Cloud Workspace yang ditentukan.

    • Ketika fitur ini dinonaktifkan, pengguna akhir dapat terhubung ke komputer cloud yang menjalankan versi gambar non-spesifik dari klien Alibaba Cloud Workspace apa pun. Namun, konfigurasi watermark tak terlihat tidak akan diterapkan.

  • Peningkatan: Peningkatan watermark yang lebih tinggi menghasilkan desktop yang lebih kasar pada komputer cloud, meningkatkan tingkat keberhasilan penguraian watermark tak terlihat. Sesuaikan peningkatan watermark berdasarkan kebutuhan bisnis Anda. Fitur ini berlaku untuk gambar versi V1.8.0 atau lebih baru.

  • Konten (pilih hingga 2 item untuk ditampilkan):

    • ID Komputer Cloud. Contoh: ecd-66twv7ri4nmgh****.

    • IP Komputer Cloud. Contoh: 192.0.2.0.

    • IP Klien. Contoh: 192.0.2.254.

    • Waktu Saat Ini. Contoh: 20230101.

  • Anti-Foto Layar: Fitur ini berlaku untuk gambar versi V1.8.0 atau lebih baru dan klien Alibaba Cloud Workspace V6.7.0 atau lebih baru.

1.3 Keamanan Periferal

EDS Enterprise memungkinkan administrator meningkatkan keamanan dengan mengontrol pengalihan perangkat periferal untuk komputer cloud. Melalui konfigurasi kebijakan granular, administrator dapat membatasi akses periferal tertentu ke komputer cloud, yang mencegah ancaman keamanan potensial. Administrator dapat membatasi akses dari perangkat periferal berikut ke komputer cloud:

  • Printer: Untuk meningkatkan keamanan dan mencegah kebocoran data potensial, nonaktifkan pengalihan printer. Langkah ini memblokir pencetakan ke perangkat eksternal dan mencegah printer tidak sah membahayakan keamanan sistem cloud.

  • Webcam: Untuk mengurangi risiko keamanan dan privasi, nonaktifkan pengalihan webcam. Ini mencegah malware potensial mengakses profil klien dan mengurangi kemungkinan kebocoran data tidak sengaja melalui akses kamera tidak sah.

  • Perangkat USB: EDS Enterprise menyediakan kontrol perangkat USB granular, memungkinkan administrator mengaktifkan atau menonaktifkan perangkat USB klien secara global atau menargetkan perangkat tertentu berdasarkan ID Vendor (VID) dan ID Produk (PID). Kemampuan identifikasi presisi ini memungkinkan pembatasan selektif pada jenis perangkat USB apa pun sambil mengizinkan periferal yang berwenang.

  • Kondisi default: Mati

  • Tanggung jawab konfigurasi: Pelanggan

  • Biaya fitur: Gratis

  • Layanan dependen: Tidak ada

  • Kondisi: Tidak ada

  • Referensi: Kebijakan untuk periferal

Konfigurasi atau Penggunaan

  1. Masuk ke Konsol EDS Enterprise.

  2. Di panel navigasi sisi kiri, pilih Operation & Maintenance > Policies.

  3. Di halaman Policies, klik Create Policy.

  4. Di halaman Create Policy, konfigurasikan parameter Policy Name sesuai petunjuk, modifikasi konfigurasi kebijakan berdasarkan kebutuhan bisnis Anda, lalu klik OK.

    Setelah membuat kebijakan kustom, Anda dapat melihat kebijakan tersebut di halaman Policies.

Item Konfigurasi

Deskripsi

Persyaratan atau Batasan

Panduan Koneksi Periferal

Panduan Koneksi Periferal

Fitur ini diaktifkan secara default. Saat dinonaktifkan, terminal tidak menampilkan pop-up panduan koneksi periferal yang terhubung.

Hanya komputer cloud Windows yang didukung.

Periferal dan Printer

Jalan Pintas Periferal dan Printer

Jalan pintas Periferal dan Printer ditampilkan secara default pada komputer cloud. Pilih Sembunyikan Jalan Pintas untuk menghapusnya dari tampilan. Nilai valid:

  • Tampilkan Jalan Pintas

  • Sembunyikan Jalan Pintas

Hanya komputer cloud Windows yang didukung.

Pengalihan Disk Lokal

Pemetaan Disk Lokal

Memetakan disk perangkat lokal ke disk komputer cloud, memungkinkan komputer cloud mengakses disk perangkat lokal. Nilai valid:

  • Hanya Baca: Anda dapat melihat dan menyalin data yang disimpan di disk perangkat lokal dari komputer cloud, namun tidak memiliki izin untuk menulis data ke disk.

  • Tutup: Anda tidak diizinkan mengakses data yang disimpan di disk perangkat lokal dari komputer cloud.

  • Baca/Tulis: Anda dapat melihat, menyalin, dan memodifikasi data yang disimpan di disk perangkat lokal dari komputer cloud.

Tidak ada.

Pengalihan Periferal

Pengalihan USB

Setelah fitur ini diaktifkan, Anda dapat menggunakan komputer cloud untuk mengakses perangkat USB yang terhubung ke klien. Anda juga dapat mengonfigurasi daftar putih atau hitam perangkat USB atau mengonfigurasi pengalihan USB untuk jenis perangkat yang berbeda. Setelah fitur ini dinonaktifkan, periferal yang sesuai secara otomatis beralih dari Pengalihan USB ke Tolak.

Klien web tidak mendukung pengalihan USB karena mereka tidak mendukung perangkat USB.

Webcam

Kebijakan pengalihan untuk jenis periferal yang berbeda. Nilai valid:

  • Pengalihan USB: Mengarahkan perangkat USB lokal ke komputer cloud. Untuk menggunakan perangkat USB ini, Anda harus terlebih dahulu menginstal driver yang sesuai di komputer cloud.

    Catatan

    Untuk memilih metode pengalihan USB, Anda harus terlebih dahulu mengaktifkan pengalihan USB.

  • Pengalihan Perangkat: Mengarahkan perangkat USB lokal ke komputer cloud. Anda hanya perlu menginstal driver yang sesuai di klien.

  • Tolak: Menonaktifkan pengalihan periferal. Jika Anda memilih opsi ini untuk periferal, komputer cloud tidak dapat menggunakan periferal tersebut.

Hanya komputer cloud Windows berbasis ASP yang didukung. Hanya pengalihan perangkat yang didukung.

Pemindai

Hanya pengalihan USB yang didukung.

ADB

Tidak ada batasan.

Printer

Untuk mengaktifkan pengalihan cetak agar komputer cloud dapat menggunakan printer perangkat lokal, pastikan pengguna akhir terhubung ke komputer cloud melalui Klien Windows atau Klien macOS.

Perangkat Serial

Hanya komputer cloud Windows yang didukung.

Cloud Hub

Secara default, fitur ini dinonaktifkan. Setelah diaktifkan, fitur ini menawarkan layanan periferal berbasis cloud.

Fitur ini memerlukan perangkat lunak manajemen lokal untuk beroperasi.

Daftar Hitam dan Putih Periferal

Daftar Hitam/Putih Periferal

Setelah mengonfigurasi kebijakan pengalihan USB untuk jenis periferal yang berbeda, Anda dapat mengonfigurasi daftar putih atau hitam periferal. Daftar hitam dan putih periferal memiliki prioritas lebih tinggi daripada kebijakan pengalihan USB yang dikonfigurasi untuk jenis periferal yang berbeda.

  • Setelah menambahkan perangkat USB ke daftar hitam, meskipun pengalihan USB untuk jenis periferal ini telah dinonaktifkan, komputer cloud tetap diizinkan mengakses perangkat USB tersebut.

  • Setelah menambahkan perangkat USB ke daftar putih, meskipun pengalihan USB untuk jenis periferal ini telah diaktifkan, komputer cloud tidak diizinkan mengakses perangkat USB tersebut.

  • Anda dapat menambahkan hingga 100 aturan daftar hitam atau putih. Prioritas periferal dalam daftar putih atau hitam berada dalam urutan menurun. Anda dapat menyesuaikan urutan periferal dalam daftar.

  • Pengenal Vendor (VID) dan Pengenal Produk (PID) adalah string heksadesimal 4-bit, seperti a12c.

  • Setelah mengonfigurasi daftar putih atau hitam, konfigurasi tersebut akan berlaku saat klien berikutnya terhubung ke komputer cloud yang sesuai.

Kebijakan Manajemen Periferal

Aturan Kustom

Anda dapat mengonfigurasi kebijakan pengalihan kustom untuk mengelola periferal berdasarkan VID dan PID.

  • Anda dapat menambahkan hingga 100 kebijakan kustom.

  • VID dan PID adalah string heksadesimal 4-bit, seperti a12c.

  • Hanya terminal Alibaba Cloud Workspace versi V6.4.0 atau lebih baru yang didukung.

Aturan Rekomendasi untuk Praktik Terbaik

Kebijakan yang direkomendasikan oleh EDS untuk praktik terbaik.

  • Anda tidak dapat memodifikasi kebijakan yang direkomendasikan. Kebijakan kustom memiliki prioritas lebih tinggi daripada kebijakan yang direkomendasikan.

  • Hanya terminal Alibaba Cloud Workspace versi V6.4.0 atau lebih baru yang didukung.

02 Ketersediaan Data

2.1 Gunakan Snapshot untuk Cadangan dan Pemulihan Data (Administrator)

Snapshot menyediakan metode andal untuk mencadangkan dan memulihkan data disk. Sebelum melakukan operasi berisiko tinggi yang dapat membahayakan stabilitas sistem, seperti modifikasi registri atau perubahan file sistem kritis, kami sarankan Anda membuat snapshot. Cadangan ini memungkinkan pemulihan disk dengan cepat jika terjadi kegagalan sistem, memastikan waktu henti minimal dan kehilangan data. Snapshot dapat dibuat secara manual atau otomatis.

  • Snapshot Manual: Anda dapat membuat snapshot pada titik waktu tertentu untuk memenuhi kebutuhan bisnis Anda. Selama pembuatan, Anda dapat menentukan ruang lingkup disk. Jika izin administrator lokal diberikan kepada pengguna akhir, mereka dapat membuat, memulihkan, dan menghapus snapshot melalui Terminal Alibaba Cloud Workspace mereka.

  • Snapshot Otomatis: Secara default, sistem secara otomatis menghasilkan snapshot untuk sistem dan disk data setiap komputer cloud. Snapshot ini disimpan selama tiga hari dan kemudian dihapus secara otomatis. Selain itu, Anda dapat menyiapkan kebijakan snapshot otomatis yang disesuaikan dengan kebutuhan bisnis Anda. Sistem secara otomatis membuat snapshot untuk komputer cloud dalam skenario berikut:

    • Untuk komputer cloud yang terkait dengan kebijakan snapshot otomatis, snapshot dibuat pada waktu yang ditentukan dalam kebijakan.

    • Snapshot secara otomatis dihasilkan sebelum administrator memperbarui komputer cloud atau gambar kustom. Jika pembaruan gagal, sistem dapat mengembalikan menggunakan snapshot ini. Jika pembaruan berhasil, sistem menghapus snapshot disk sistem tetapi mempertahankan snapshot disk data.

    • Saat mengubah gambar untuk komputer cloud, snapshot secara otomatis dibuat jika gambar tersebut adalah gambar kustom yang dihapus. Snapshot dihapus setelah perubahan gambar selesai.

    • Sebelum pengguna akhir memperbarui komputer cloud melalui klien Alibaba Cloud Workspace, sistem membuat snapshot untuk memungkinkan pengembalian otomatis jika pembaruan gagal. Sistem dapat membuat hingga tiga snapshot untuk komputer cloud, masing-masing disimpan maksimal selama tiga hari sebelum dihapus secara otomatis.

    Waktu pembuatan snapshot otomatis:

    • Tidak ada kebijakan snapshot otomatis yang diterapkan:

      • Komputer cloud yang dibuat pada atau setelah 19 Agustus 2024, pukul 12:00 (UTC+8) di semua wilayah: 22:00 hingga 06:00 (UTC+8) keesokan harinya.

      • Komputer cloud yang dibuat antara 7 Juni 2024, pukul 17:42 (UTC+8) dan 19 Agustus 2024, pukul 12:00 (UTC+8) di wilayah Cina (Hangzhou): pukul 02:00 setiap hari.

      • Semua komputer cloud lainnya: pukul 01:00 setiap hari.

    • Untuk menonaktifkan pembuatan snapshot otomatis, buka halaman Snapshots, navigasikan ke tab Snapshot Management, lalu matikan sakelar System Snapshot.

      Catatan

      Fitur ini dalam pratinjau undangan. Jika Anda ingin menggunakan fitur ini, ajukan tiket.

    • Komputer cloud yang terkait dengan kebijakan snapshot otomatis: Snapshot akan dibuat oleh sistem pada waktu yang ditentukan dalam kebijakan.

  • Status Default: aktif untuk snapshot sistem dan null untuk snapshot kustom

  • Tanggung Jawab Konfigurasi: pelanggan

  • Biaya Fitur: gratis selama pratinjau publik

  • Layanan Dependen: tidak ada

  • Kondisi: tidak ada

  • Referensi: Gunakan Snapshot (pratinjau publik)

Konfigurasi atau Penggunaan

Buat Snapshot Secara Manual

  1. Masuk ke Konsol EDS Enterprise.

  2. Di panel navigasi sebelah kiri, pilih Resources > Cloud Computers.

  3. Di sudut kiri atas bilah navigasi atas, pilih wilayah.

  4. Di halaman Cloud Computers, temukan komputer cloud dari mana Anda ingin membuat snapshot secara manual dan lanjutkan dengan salah satu metode berikut:

    • Klik ikon ⋮ di kolom Actionsdan pilih Create Snapshot.

    • Klik ID komputer cloud dari mana Anda ingin membuat snapshot di kolom ID/Nama Komputer Cloud. Di halaman yang muncul, klik tab Snapshots. Di tab Snapshot, klik Create Snapshot.

  5. Di panel Create Snapshot, konfigurasikan parameter berikut sesuai kebutuhan dan klik Create Snapshot.

    Parameter

    Deskripsi

    Disk

    Ruang lingkup disk yang ingin dicadangkan. Nilai valid: System Disk and Data Disk, Only System Disk, dan Only Data Disk.

    Nama Titik Pemulihan

    Nama titik pemulihan, dengan panjang 2 hingga 128 karakter, yang dapat mencakup huruf, angka, titik dua (.), garis bawah (_), dan tanda hubung (-). Nama harus dimulai dengan huruf dan tidak boleh diawali dengan http://, https://, atau auto.

    Nama Snapshot Disk Sistem

    Nama snapshot disk sistem, dengan panjang 2 hingga 256 karakter, yang tidak boleh diawali dengan auto.

    Deskripsi Disk Sistem

    Deskripsi disk sistem tempat snapshot dibuat, dengan panjang 1 hingga 128 karakter.

    Nama Snapshot Disk Data

    Nama snapshot disk data, dengan panjang 2 hingga 256 karakter, yang tidak boleh diawali dengan auto.

    Deskripsi Disk Data

    Deskripsi disk data tempat snapshot dibuat, dengan panjang 1 hingga 128 karakter.

    Di tab Snapshots, Anda dapat melihat kemajuan pembuatan snapshot. Setelah status snapshot berubah dari In Progress menjadi Succeeded, snapshot telah dibuat.

Buat Kebijakan Snapshot Otomatis dan Asosiasikan dengan Komputer Cloud

Setelah Anda membuat kebijakan snapshot otomatis, Anda dapat menerapkannya ke komputer cloud Anda. Sistem kemudian akan secara otomatis membuat snapshot untuk komputer cloud ini pada waktu yang dijadwalkan.

  1. Di panel navigasi sisi kiri, pilih Operation & Maintenance > Policies.

  2. Di sudut kiri atas bilah navigasi atas, pilih wilayah.

  3. Di halaman Snapshots, klik tab Automatic Snapshot Policy. Di tab Kebijakan Snapshot Otomatis, klik Create Policy.

  4. Di panel Create Policy, konfigurasikan parameter berikut sesuai kebutuhan dan klik OK.

    Parameter

    Deskripsi

    Nama Kebijakan

    Nama kebijakan. Pastikan nama tersebut sesuai dengan instruksi di layar.

    Ulangi Pada

    Hari-hari dalam seminggu ketika sistem secara otomatis membuat snapshot.

    Dibuat Pada

    Titik waktu (UTC+8) ketika sistem secara otomatis membuat snapshot setiap hari.

    Periode Penyimpanan

    Periode penyimpanan snapshot. Nilai valid: 1 hingga 180. Unit: hari.

    Jika sistem membuat lebih dari 30 snapshot untuk komputer cloud, sistem akan otomatis menghapus yang tertua untuk menjaga snapshot terbaru.

  5. Di panel navigasi sisi kiri, pilih Resources > Cloud Computers.

  6. Di sudut kiri atas bilah navigasi atas, pilih wilayah.

  7. Di halaman Cloud Computers, temukan komputer cloud yang ingin Anda terapkan kebijakan snapshot otomatis, klik ikon ⋮ di kolom Actions, lalu pilih Change Automatic Snapshot Policy.

  8. Di panel Change Automatic Snapshot Policy, aktifkan sakelar Automatic Snapshot Policy, pilih kebijakan, lalu klik OK.

  9. Di pesan konfirmasi yang muncul, klik OK.

    Setelah Anda menerapkan kebijakan snapshot otomatis ke komputer cloud, klik ID komputer cloud tersebut. Di bagian Other Information halaman Detail, periksa kebijakan yang diterapkan.

Pulihkan Data

Jika data hilang di komputer cloud karena kesalahan sistem atau operasi yang salah, Anda dapat menggunakan snapshot untuk memulihkannya ke titik waktu tertentu.

Peringatan

Namun, proses ini tidak dapat dibatalkan, jadi lanjutkan dengan hati-hati. Memulihkan disk dari snapshot mengembalikan datanya ke keadaan saat snapshot dibuat, menghapus data apa pun yang dihasilkan antara pembuatan snapshot dan waktu pemulihan. Sebelum memulihkan, Anda harus mencadangkan data penting apa pun untuk menghindari kehilangan permanen. Anda dapat membuat snapshot untuk tujuan pencadangan atau menyimpan data ke disk lain untuk pemulihan di masa mendatang.

  1. Di panel navigasi sisi kiri, pilih Resources > Cloud Computers.

  2. Di sudut kiri atas bilah navigasi atas, pilih wilayah.

  3. Di halaman Cloud Computers, temukan komputer cloud yang ingin Anda pulihkan datanya dan klik ID-nya.

  4. Di tab Snapshots, temukan snapshot yang ingin Anda gunakan dan klik Restore Cloud Computer di kolom Actions.

    Jika komputer cloud belum dihentikan, pesan akan muncul. Klik OK di pesan tersebut dan tunggu komputer cloud berhenti. Setelah komputer cloud berhenti, lanjutkan sesuai petunjuk.

  5. Di panel Restore Cloud Computer, konfirmasi informasi snapshot dan klik Restore Cloud Computer.

    Penting

    Anda dapat memulihkan data untuk satu disk pada satu waktu. Hindari melakukan operasi lain pada disk selama proses pemulihan. Setelah pemulihan selesai, data pada disk akan kembali ke keadaan yang ditangkap dalam snapshot.

    Setelah pemulihan, Anda akan menerima notifikasi untuk memeriksa hasil pemulihan.

2.2 Gunakan Titik Pemulihan untuk Cadangan dan Pemulihan Data (Pengguna Akhir)

Pengguna akhir dapat memanfaatkan titik pemulihan untuk melindungi dan memulihkan data pada komputer cloud. Titik pemulihan ini berfungsi sebagai titik pemeriksaan keamanan, terutama berguna sebelum pengguna akhir melakukan operasi berisiko tinggi seperti memodifikasi file sistem kritis. Jika terjadi kegagalan sistem atau kesalahan operasi, pengguna akhir dapat kembali ke titik pemulihan yang dibuat sebelumnya untuk memulihkan data mereka ke keadaan yang disimpan.

  • Status Default: aktif untuk titik pemulihan sistem dan null untuk titik pemulihan kustom

  • Tanggung Jawab Konfigurasi: pelanggan

  • Biaya Fitur: gratis

  • Layanan Dependen: tidak ada

  • Kondisi: tidak ada

  • Referensi: Cadangkan dan pulihkan data komputer cloud

Konfigurasi atau Penggunaan

Buat Titik Pemulihan Kustom

  1. Masuk ke Terminal Alibaba Cloud Workspace.

  2. Geser pointer ke kartu komputer cloud yang ingin Anda kelola dan klik Manage. Lalu, klik tab Restore Points.

  3. Klik tab Custom Restore Points lalu klik Create Custom Restore Points.

  4. Di kotak dialog Create Custom Restore Points, pilih disk yang ingin Anda cadangkan, tentukan nama untuk titik pemulihan, lalu klik OK.

    Anda dapat melihat kemajuan dan status pembuatan titik pemulihan di tab Custom Restore Points.

Pulihkan Data

Gunakan Titik Pemulihan
  1. Masuk ke Terminal Alibaba Cloud Workspace.

  2. Geser pointer ke kartu komputer cloud yang ingin Anda kelola dan klik Manage. Lalu, klik tab Restore Points.

  3. Di tab System Restore Points atau Custom Restore Points, temukan titik pemulihan berdasarkan kebutuhan bisnis Anda dan klik Restore.

    Peringatan

    Operasi pemulihan tidak dapat dibatalkan. Setelah Anda memulihkan data pada disk, disk tersebut akan dikembalikan ke keadaan pada saat titik pemulihan dibuat. Data yang dihasilkan antara waktu pembuatan titik pemulihan dan waktu saat ini akan hilang. Pastikan Anda mencadangkan data penting sebelum memulihkan disk.

  4. Di pesan yang muncul, klik Confirm Restore.

03 Kerahasiaan Data

3.1 Keamanan Komunikasi

Komputer cloud EDS Enterprise menggunakan Protokol Streaming Adaptif (ASP) milik Alibaba Cloud dengan enkripsi TLS yang didukung oleh Tongsuo (sebelumnya BabaSSL). Sebagai pustaka kriptografi sumber terbuka milik Alibaba, Tongsuo menyediakan algoritma kriptografi modern dan protokol komunikasi aman yang memastikan privasi data, integritas, dan otentikasi selama transmisi, penggunaan, dan penyimpanan. Pustaka ini mendukung fitur keamanan kritis di berbagai skenario penyimpanan, jaringan, manajemen kunci, dan komputasi privasi. Tongsuo memiliki sertifikasi produk kriptografi komersial dari Otoritas Kriptografi Negara Tiongkok, membantu organisasi mematuhi standar kriptografi nasional selama peningkatan teknologi dan evaluasi keamanan.

Toolkit kriptografi Tongsuo memiliki fitur-fitur berikut:

  • Kepatuhan: Memenuhi persyaratan keamanan kriptografi GM/T 0028 (Persyaratan Keamanan untuk Modul Kriptografi).

  • Bukti Pengetahuan Nol (ZKP): Bulletproofs

  • Algoritma Kriptografi

    • Algoritma kriptografi komersial di Tiongkok: SM2, SM3, SM4, ZUC, dan lainnya

    • Algoritma kriptografi standar: ECDSA, RSA, AES, SHA, dan lainnya

    • Algoritma enkripsi homomorfik: EC-ElGamal, Paillier, dan lainnya

  • Protokol komunikasi aman

    • Mendukung standar GB/T 38636-2020 TLCP, menampilkan protokol komunikasi kriptografi nasional dua-sertifikat.

    • Mendukung TLS 1.3 dengan algoritma kriptografi nasional seperti yang ditentukan dalam RFC 8998.

    • Mendukung API QUIC.

    • Mendukung Delegated Credentials (implementasi draft-ietf-tls-subcerts-10 RFC)

    • Mendukung kompresi sertifikat TLS

  • Status default: aktif (tidak dapat dimodifikasi)

  • Tanggung jawab konfigurasi: Alibaba Cloud

  • Biaya fitur: gratis

  • Layanan dependen: tidak ada

  • Kondisi: tidak ada

  • Referensi: Protokol Streaming Adaptif (ASP)