Todos os produtos
Search
Central de documentação

Compute Nest:Padrões de revisão para publicação de serviços

Última atualização: Jun 28, 2026

O Compute Nest estabelece um canal entre você e seus clientes na nuvem. Além de reduzir custos de entrega de aplicativos e melhorar a eficiência operacional, ele permite que seus clientes implantem software com agilidade e tenham uma experiência de usuário fluida. Este tópico descreve os padrões de revisão para publicação de serviços no Compute Nest quanto a segurança, design, desempenho e conformidade legal.

Pré-requisitos

Para garantir a aprovação dos seus serviços na revisão do Compute Nest, atenda aos seguintes requisitos antes de enviar cada serviço para análise:

Segurança

Os clientes esperam uma experiência segura ao implantar software no Compute Nest. Se o serviço não seguir as diretrizes de segurança, revise-o antes de submetê-lo para aprovação.

  • Padrões de revisão para informações do serviço

    • Nome, ícone e descrição do serviço não podem conter conteúdo proibido ou sensível, como indícios de violência, sangue, política, religião, discriminação, pornografia ou violação de privacidade.

    • Você reconhece e concorda que os segredos de estado da República Popular da China têm proteção legal e que é obrigado a mantê-los em sigilo. As informações do seu serviço devem cumprir as leis e regulamentações de confidencialidade aplicáveis, sem comprometer a segurança desses segredos de estado.

  • Padrões de revisão para parâmetros de entrada de modelos

    • Parâmetros de entrada dos modelos não podem conter credenciais da Alibaba Cloud dos clientes, como senhas, chaves públicas, chaves privadas ou certificados.

    • Não defina valores padrão para parâmetros de serviços remotos, como blocos CIDR, endereços IP ou senhas de banco de dados. Os clientes devem fornecer esses parâmetros como entrada. Insira conteúdo sensível em modo sem eco (no echo) e valide-o com expressões regulares restritivas. Outros conteúdos podem ser inseridos normalmente, conforme a documentação pertinente.

  • Padrões de revisão para parâmetros de rede e segurança em modelos

    • Não abra a porta SSH padrão 22 nem a porta RDP (Remote Desktop Protocol) 3389 para 0.0.0.0/0. Para mais informações, consulte Segurança de instâncias ECS.

    • Serviços privados não podem usar recursos da Alibaba Cloud na rede clássica.

    • Aplique o princípio do menor privilégio às permissões de funções e políticas do Resource Access Management (RAM). Estabeleça relações de confiança apenas com serviços da Alibaba Cloud. Para saber como usar uma função RAM anexada a uma instância, consulte Funções RAM de instância.

  • Padrões de revisão para imagens e entregáveis

    • Imagens não podem conter software de sistema com vulnerabilidades. Use o recurso de verificação do Security Center para escanear vulnerabilidades nas imagens.

    • Use pares AccessKey em vez de senhas para autenticar identidades de usuários no acesso a instâncias do Elastic Compute Service (ECS).

    • Imagens não podem conter credenciais como senhas, chaves de autenticação, pares AccessKey ou chaves de segurança sob nenhuma hipótese.

    • Imagens não podem solicitar permissões aos clientes para acessar recursos da Alibaba Cloud nem usar chaves para esse fim.

    • Imagens baseadas em Linux não podem permitir autenticação SSH por senha. Defina o parâmetro PasswordAuthentication como "no" no arquivo sshd_config para desativar a autenticação por senha.

  • Padrões de revisão para segurança de dados

    Adote medidas de segurança adequadas para garantir o tratamento correto dos dados coletados, em conformidade com o Termos de Serviço do Compute Nest e os requisitos legais descritos neste tópico. Isso evita uso, divulgação ou acesso não autorizado por terceiros.

Desempenho

Para assegurar uma boa experiência na implantação de instâncias de serviço, seus serviços devem atender aos seguintes requisitos de desempenho:

  • Integridade do serviço

    Envie à Alibaba Cloud apenas a versão final do serviço para revisão. Isso garante que os clientes adquiram serviços completos e funcionais. Valide a estabilidade do processo de implantação antes de submeter o serviço. Serviços incompletos ou propensos a erros evidentes serão rejeitados.

  • Metadados precisos

    As informações do serviço devem refletir com precisão seu conteúdo principal para que os clientes entendam exatamente o que estão adquirindo. Ao atualizar a versão, atualize simultaneamente as informações correspondentes para manter o alinhamento. Não inclua recursos ocultos, hibernados ou não documentados; todos devem ser visíveis.

  • Configurações de tempo de implantação

    Ao criar um serviço, especifique a duração estimada da implantação e o tempo limite permitido. A duração estimada informa ao cliente o tempo aproximado necessário. O tempo limite define o período máximo para concluir a implantação; se excedido, a instância de serviço falhará.

  • Estabilidade do serviço

    Mantenha a estabilidade dos serviços, inclusive durante atualizações. O uso normal não pode ser afetado enquanto atualizações estiverem em andamento.

Design

Para garantir a qualidade, seus serviços devem obedecer às seguintes especificações de design do Compute Nest:

  • Especificações de informações do serviço

    • Forneça informações completas sobre o serviço em chinês e inglês.

    • Inclua limitações, cenários aplicáveis e não aplicáveis na descrição do serviço.

  • Especificações de conjuntos de parâmetros

    Organize parâmetros em diferentes conjuntos ao criar um serviço para simplificar a configuração pelos clientes. Após definir os parâmetros necessários no modelo, selecione quais farão parte de cada conjunto e defina seus valores padrão.

  • Especificações de conteúdo do modelo

    • Crie o modelo antes de associá-lo a um serviço. Para mais detalhes, consulte Criar e validar um modelo ROS.

    • Forneça descrições dos parâmetros do modelo em chinês e inglês.

Requisitos legais

Se você oferecer serviços em uma região específica, cumpra todos os requisitos legais locais. Garanta também conformidade com o Termos de Serviço do Compute Nest.

  • Regulamentações de coleta e armazenamento de dados

    • Autorização: Obtenha permissão dos clientes antes de coletar dados de usuários. Recursos pagos não podem depender de acesso a dados do usuário nem solicitar tais permissões. Adote medidas de segurança apropriadas para tratar adequadamente os dados coletados, evitando uso, divulgação ou acesso não autorizado por terceiros.

    • Permissões de acesso: Solicite permissões de acesso a dados do usuário conforme o acordo de compra firmado com os clientes. Isso inclui informações de contato e dados necessários para O&M hospedado.

  • Regulamentações de uso e compartilhamento de dados

    • Salvo permissão legal em contrário, use, transmita ou compartilhe dados pessoais apenas mediante consentimento do cliente. Informe claramente como e onde esses dados serão utilizados. O compartilhamento indevido ou em desacordo com leis de proteção de privacidade pode resultar na despublicação do serviço e na exclusão do Programa de Provedores de Serviços do Compute Nest.

    • Exceto quando expressamente permitido por lei, não reutilize dados coletados para uma finalidade específica em outros fins sem consentimento adicional do cliente.

  • Regulamentações de propriedade intelectual

    • Você detém os direitos de propriedade intelectual sobre sua marca, logotipo, serviços publicados no Compute Nest, informações publicadas e obras derivadas. Conceda uma licença gratuita ao Compute Nest para que ele possa usar, copiar, reimprimir, executar e exibir, total ou parcialmente, sua marca, logotipo e demais informações publicadas.

    • Garanta a titularidade dos direitos legais de propriedade intelectual dos serviços publicados no Compute Nest, incluindo direitos autorais, patentes e marcas registradas, ou obtenha autorização legal suficiente. Assuma todas as responsabilidades e riscos legais relacionados à legitimidade desses direitos. O Compute Nest pode solicitar materiais comprobatórios para verificação a qualquer momento. Assegure-se de que seus serviços não infrinjam direitos ou interesses legítimos de terceiros.

Próximos passos

Após criar um serviço no console do Compute Nest e enviá-lo para revisão, o processo é iniciado. Observe os pontos abaixo:

  • Prazo: A Alibaba Cloud analisará seu serviço assim que possível e concluirá a revisão em até três dias úteis. Serviços complexos ou com questões inéditas podem exigir mais tempo para avaliação detalhada.

  • Atualização de status: Acompanhe o progresso da revisão na aba Review Requests da página de detalhes do serviço no console do Compute Nest.

  • Data de publicação: Após a aprovação, publique o serviço no console do Compute Nest. Em seguida, crie um produto no Alibaba Cloud Marketplace, associe-o ao seu serviço e publique o produto vinculado. Assim, você controla a data de lançamento.

  • Rejeição: Se sua solicitação for rejeitada e você tiver dúvidas ou desejar fornecer informações adicionais, comunique-se diretamente com seu gerente de conta da Alibaba Cloud ou entre em contato com a equipe de suporte pós-venda.