O Compute Nest estabelece um canal entre você e seus clientes na nuvem. Além de reduzir custos de entrega de aplicativos e melhorar a eficiência operacional, ele permite que seus clientes implantem software com agilidade e tenham uma experiência de usuário fluida. Este tópico descreve os padrões de revisão para publicação de serviços no Compute Nest quanto a segurança, design, desempenho e conformidade legal.
Pré-requisitos
Para garantir a aprovação dos seus serviços na revisão do Compute Nest, atenda aos seguintes requisitos antes de enviar cada serviço para análise:
Serviço criado. Para mais informações, consulte Criar um serviço privado, Criar um serviço totalmente gerenciado ou Criar um serviço de O&M hospedado.
Serviço testado. A instância de serviço deve permitir implantação dentro do tempo esperado. Para mais detalhes, consulte Testar um serviço.
Desenvolvimento independente do serviço ou autorização do desenvolvedor para publicá-lo no Compute Nest.
Conformidade com as diretrizes deste tópico, incluindo o Termos de Serviço do Compute Nest.
Segurança
Os clientes esperam uma experiência segura ao implantar software no Compute Nest. Se o serviço não seguir as diretrizes de segurança, revise-o antes de submetê-lo para aprovação.
-
Padrões de revisão para informações do serviço
Nome, ícone e descrição do serviço não podem conter conteúdo proibido ou sensível, como indícios de violência, sangue, política, religião, discriminação, pornografia ou violação de privacidade.
Você reconhece e concorda que os segredos de estado da República Popular da China têm proteção legal e que é obrigado a mantê-los em sigilo. As informações do seu serviço devem cumprir as leis e regulamentações de confidencialidade aplicáveis, sem comprometer a segurança desses segredos de estado.
-
Padrões de revisão para parâmetros de entrada de modelos
Parâmetros de entrada dos modelos não podem conter credenciais da Alibaba Cloud dos clientes, como senhas, chaves públicas, chaves privadas ou certificados.
Não defina valores padrão para parâmetros de serviços remotos, como blocos CIDR, endereços IP ou senhas de banco de dados. Os clientes devem fornecer esses parâmetros como entrada. Insira conteúdo sensível em modo sem eco (no echo) e valide-o com expressões regulares restritivas. Outros conteúdos podem ser inseridos normalmente, conforme a documentação pertinente.
-
Padrões de revisão para parâmetros de rede e segurança em modelos
Não abra a porta SSH padrão 22 nem a porta RDP (Remote Desktop Protocol) 3389 para 0.0.0.0/0. Para mais informações, consulte Segurança de instâncias ECS.
Serviços privados não podem usar recursos da Alibaba Cloud na rede clássica.
Aplique o princípio do menor privilégio às permissões de funções e políticas do Resource Access Management (RAM). Estabeleça relações de confiança apenas com serviços da Alibaba Cloud. Para saber como usar uma função RAM anexada a uma instância, consulte Funções RAM de instância.
-
Padrões de revisão para imagens e entregáveis
Imagens não podem conter software de sistema com vulnerabilidades. Use o recurso de verificação do Security Center para escanear vulnerabilidades nas imagens.
Use pares AccessKey em vez de senhas para autenticar identidades de usuários no acesso a instâncias do Elastic Compute Service (ECS).
Imagens não podem conter credenciais como senhas, chaves de autenticação, pares AccessKey ou chaves de segurança sob nenhuma hipótese.
Imagens não podem solicitar permissões aos clientes para acessar recursos da Alibaba Cloud nem usar chaves para esse fim.
Imagens baseadas em Linux não podem permitir autenticação SSH por senha. Defina o parâmetro PasswordAuthentication como "no" no arquivo sshd_config para desativar a autenticação por senha.
-
Padrões de revisão para segurança de dados
Adote medidas de segurança adequadas para garantir o tratamento correto dos dados coletados, em conformidade com o Termos de Serviço do Compute Nest e os requisitos legais descritos neste tópico. Isso evita uso, divulgação ou acesso não autorizado por terceiros.
Desempenho
Para assegurar uma boa experiência na implantação de instâncias de serviço, seus serviços devem atender aos seguintes requisitos de desempenho:
-
Integridade do serviço
Envie à Alibaba Cloud apenas a versão final do serviço para revisão. Isso garante que os clientes adquiram serviços completos e funcionais. Valide a estabilidade do processo de implantação antes de submeter o serviço. Serviços incompletos ou propensos a erros evidentes serão rejeitados.
-
Metadados precisos
As informações do serviço devem refletir com precisão seu conteúdo principal para que os clientes entendam exatamente o que estão adquirindo. Ao atualizar a versão, atualize simultaneamente as informações correspondentes para manter o alinhamento. Não inclua recursos ocultos, hibernados ou não documentados; todos devem ser visíveis.
-
Configurações de tempo de implantação
Ao criar um serviço, especifique a duração estimada da implantação e o tempo limite permitido. A duração estimada informa ao cliente o tempo aproximado necessário. O tempo limite define o período máximo para concluir a implantação; se excedido, a instância de serviço falhará.
-
Estabilidade do serviço
Mantenha a estabilidade dos serviços, inclusive durante atualizações. O uso normal não pode ser afetado enquanto atualizações estiverem em andamento.
Design
Para garantir a qualidade, seus serviços devem obedecer às seguintes especificações de design do Compute Nest:
-
Especificações de informações do serviço
Forneça informações completas sobre o serviço em chinês e inglês.
Inclua limitações, cenários aplicáveis e não aplicáveis na descrição do serviço.
-
Especificações de conjuntos de parâmetros
Organize parâmetros em diferentes conjuntos ao criar um serviço para simplificar a configuração pelos clientes. Após definir os parâmetros necessários no modelo, selecione quais farão parte de cada conjunto e defina seus valores padrão.
-
Especificações de conteúdo do modelo
Crie o modelo antes de associá-lo a um serviço. Para mais detalhes, consulte Criar e validar um modelo ROS.
Forneça descrições dos parâmetros do modelo em chinês e inglês.
Requisitos legais
Se você oferecer serviços em uma região específica, cumpra todos os requisitos legais locais. Garanta também conformidade com o Termos de Serviço do Compute Nest.
-
Regulamentações de coleta e armazenamento de dados
Autorização: Obtenha permissão dos clientes antes de coletar dados de usuários. Recursos pagos não podem depender de acesso a dados do usuário nem solicitar tais permissões. Adote medidas de segurança apropriadas para tratar adequadamente os dados coletados, evitando uso, divulgação ou acesso não autorizado por terceiros.
Permissões de acesso: Solicite permissões de acesso a dados do usuário conforme o acordo de compra firmado com os clientes. Isso inclui informações de contato e dados necessários para O&M hospedado.
-
Regulamentações de uso e compartilhamento de dados
Salvo permissão legal em contrário, use, transmita ou compartilhe dados pessoais apenas mediante consentimento do cliente. Informe claramente como e onde esses dados serão utilizados. O compartilhamento indevido ou em desacordo com leis de proteção de privacidade pode resultar na despublicação do serviço e na exclusão do Programa de Provedores de Serviços do Compute Nest.
Exceto quando expressamente permitido por lei, não reutilize dados coletados para uma finalidade específica em outros fins sem consentimento adicional do cliente.
-
Regulamentações de propriedade intelectual
Você detém os direitos de propriedade intelectual sobre sua marca, logotipo, serviços publicados no Compute Nest, informações publicadas e obras derivadas. Conceda uma licença gratuita ao Compute Nest para que ele possa usar, copiar, reimprimir, executar e exibir, total ou parcialmente, sua marca, logotipo e demais informações publicadas.
Garanta a titularidade dos direitos legais de propriedade intelectual dos serviços publicados no Compute Nest, incluindo direitos autorais, patentes e marcas registradas, ou obtenha autorização legal suficiente. Assuma todas as responsabilidades e riscos legais relacionados à legitimidade desses direitos. O Compute Nest pode solicitar materiais comprobatórios para verificação a qualquer momento. Assegure-se de que seus serviços não infrinjam direitos ou interesses legítimos de terceiros.
Próximos passos
Após criar um serviço no console do Compute Nest e enviá-lo para revisão, o processo é iniciado. Observe os pontos abaixo:
Prazo: A Alibaba Cloud analisará seu serviço assim que possível e concluirá a revisão em até três dias úteis. Serviços complexos ou com questões inéditas podem exigir mais tempo para avaliação detalhada.
Atualização de status: Acompanhe o progresso da revisão na aba Review Requests da página de detalhes do serviço no console do Compute Nest.
Data de publicação: Após a aprovação, publique o serviço no console do Compute Nest. Em seguida, crie um produto no Alibaba Cloud Marketplace, associe-o ao seu serviço e publique o produto vinculado. Assim, você controla a data de lançamento.
Rejeição: Se sua solicitação for rejeitada e você tiver dúvidas ou desejar fornecer informações adicionais, comunique-se diretamente com seu gerente de conta da Alibaba Cloud ou entre em contato com a equipe de suporte pós-venda.