Todos os produtos
Search
Central de documentação

Elastic Desktop Service:Segurança de dados

Última atualização: Jun 27, 2026

O Elastic Desktop Service Enterprise protege seus dados por meio de criptografia de transferência, controles de exibição, restrições de periféricos, backups via snapshot, criptografia de disco e protocolos de comunicação seguros.

Proteção de dados

Segurança na transferência

As políticas de cloud computer controlam as transferências de arquivos entre os cloud computers e os dispositivos locais para minimizar riscos de segurança.

Por padrão, o EDS Enterprise criptografa todos os dados transmitidos entre os cloud computers e os terminais clientes usando o Adaptive Streaming Protocol (ASP) proprietário da Alibaba Cloud. O ASP oferece suporte à criptografia TLS por meio da biblioteca criptográfica Tongsuo e protege todos os dados em trânsito, incluindo fluxos de imagem, áudio, vídeo e eventos de entrada.

  • Estado padrão: Desativado

  • Responsabilidade pela configuração: Cliente

  • Custo do recurso: Gratuito

  • Produtos dependentes: Nenhum

  • Limitações:

    • Controle da área de transferência:

      • A transferência de texto e imagens não exige pré-requisitos.

      • A transferência de arquivos requer o cliente Windows V7.3 ou posterior.

      • O controle refinado exige a versão 2,4 ou superior da imagem do cloud computer. Caso contrário, todas as operações de cópia serão bloqueadas.

    • Transferência de arquivos pelo cliente Web: Mesmo se definido como Allow Upload/Download, essa política não entra em vigor para cloud computers baseados em Linux que utilizam o protocolo HDX. Para habilitar a transferência de arquivos nesses cloud computers, use a política padrão do sistema, que possui todos os recursos ativados.

  • Referências: Segurança de dados

Configuração

  1. Faça login no console empresarial do EDS.

  2. No painel de navegação à esquerda, escolha O&M Management > Policy.

  3. Na página Policy, clique em Create Policy.

  4. Na página Create Policy, insira um Policy Name conforme solicitado, defina as configurações da política conforme necessário e clique em OK.

Parâmetro

Descrição

Mapeamento de disco local

Mapeamento de disco local

Mapeia o disco de um dispositivo on-premises para um disco do WUYING Workspace. Isso permite acessar dados no disco local a partir do WUYING Workspace. As opções são:

  • Somente leitura: Permite visualizar e copiar dados do disco local, mas não modificá-los.

  • Desativado: Não permite acessar dados do disco local a partir do WUYING Workspace.

  • Leitura/Gravação: Permite visualizar, copiar e modificar dados do disco local a partir do WUYING Workspace.

Controle da área de transferência

Granularidade de gerenciamento

Este parâmetro determina o escopo das configurações de permissão da área de transferência. As opções incluem:

  • Global: Aplica uma única permissão de área de transferência para texto, rich text/imagens e arquivos/pastas.

  • Refinada: Define permissões separadas de área de transferência para texto, rich text/imagens e arquivos/pastas.

    Nota

    Esta opção não é suportada em cloud computers com versão de imagem anterior a 2,4. Nesses cloud computers, todas as operações de cópia são bloqueadas.

Permissão de cópia de texto

Define as permissões da área de transferência por tipo de dado. As opções incluem:

  • Permitir cópia bidirecional: Permite recortar, copiar e colar dados entre o cloud computer e o dispositivo local.

  • Negar cópia bidirecional: Proíbe recortar, copiar e colar dados entre o cloud computer e o dispositivo local.

  • Permitir cópia do dispositivo local para o cloud computer

  • Permitir cópia do cloud computer para o dispositivo local

Permissão de cópia de rich text/imagem

Permissão de cópia de arquivo/pasta

Tamanho máximo de cópia de texto

Define o tamanho máximo para texto copiado. O texto que exceder esse limite será truncado.

Segurança de dados

Transferência de arquivos pelo cliente Web

Controla se os arquivos podem ser transferidos entre um cloud computer e um dispositivo local usando o cliente Web.

Segurança de exibição

Configure políticas anti-captura de tela e marca d'água para proteger a segurança de exibição do cloud computer.

  • O recurso Anti-screenshot ajuda a evitar vazamentos de dados por capturas ou gravações de tela.

    Exemplo: Um escritório de arquitetura ativa a regra anti-captura de tela em seus cloud computers para impedir a cópia não autorizada de desenhos técnicos. Assim, ninguém consegue usar ferramentas de captura em seus dispositivos locais para tirar screenshots ou gravar a tela do cloud computer.

  • O recurso Watermark serve para prevenção contra perda de dados, atuando tanto como elemento dissuasor quanto ferramenta de auditoria.

    Exemplo: Uma agência de publicidade ativa marcas d'água em seus cloud computers. Quando um funcionário tira um screenshot de um documento interno, a imagem recebe uma sobreposição com a marca d'água definida pelo administrador. Isso desencoraja eficazmente o vazamento interno de arquivos e fornece um rastro de auditoria crucial caso ocorra uma violação de dados.

  • Estado padrão: Desativado

  • Responsabilidade pela configuração: Cliente

  • Custo do recurso: Gratuito

  • Produtos dependentes: Nenhum

  • Limitações:

    Recurso

    Versão mínima da imagem

    Cliente e versão mínima

    Anti-captura de tela

    N/A

    Cliente Windows e cliente macOS V5.2

    Intensidade da marca d'água invisível

    1.8.0

    N/A

    Marca d'água invisível com proteção antifotografia

    1.8.0

    Qualquer cliente V6.7

  • Referências: Segurança de exibição

Configuração

  1. Faça login no console empresarial do EDS.

  2. No painel de navegação à esquerda, escolha O&M Management > Policy.

  3. Na página Policy, clique em Create Policy.

  4. Na página Create Policy, insira um Policy Name conforme solicitado, defina as configurações da política conforme necessário e clique em OK.

Parâmetro

Descrição

Anti-captura de tela

Este recurso ajuda a prevenir vazamentos de dados. Quando ativado, os usuários finais não conseguem usar ferramentas de captura em seus dispositivos locais para tirar screenshots ou gravar a tela do cloud computer.

Nota
  • O recurso anti-captura de tela é suportado apenas nas versões 5.2.0 e posteriores do cliente Windows e do cliente macOS.

  • O suporte ao recurso anti-captura de tela varia entre os diferentes tipos de clientes do Alibaba Cloud Workspace. Se você ativar este recurso, recomendamos configurar a política de controle de método de login para permitir conexões apenas de clientes suportados.

Marca d'água

Este recurso é utilizado para prevenção contra perda de dados, servindo como elemento dissuasor e ferramenta de auditoria.

Marca d'água visível

Uma marca d'água visível é uma sobreposição perceptível na tela. Você pode configurar seu conteúdo e estilo de exibição.

  • Conteúdo da marca d'água (Selecione até 3)

    • Nome de usuário: Por exemplo, testuser01.

    • ID do Cloud Computer: Por exemplo, ecd-66twv7ri4nmgh****.

    • Endereço IP do cloud computer: Por exemplo, 192.0.2.0.

    • Endereço IP do cliente: Por exemplo, 192.0.2.254.

    • A hora atual no cloud computer. Por exemplo, 20230101.

    • Texto personalizado: O texto personalizado inserido por você, como Internal Data.

      Nota

      O conteúdo personalizado pode ter até 20 caracteres. Os caracteres suportados incluem letras maiúsculas e minúsculas, números, caracteres chineses e os seguintes caracteres especiais: ~!@#$%^&*()-_=+|{};:',<.?. O uso de quebras de linha ou outros caracteres especiais pode fazer com que o conteúdo personalizado não tenha efeito.

  • Estilo de exibição

    • Tamanho da fonte: O intervalo de valores é de 10 a 20 px. O valor padrão é 12 px.

    • Cor da fonte: O valor de cor RGB. O valor padrão é #FFFFFF (branco).

    • Transparência: O valor deve ser um número inteiro de 10 a 100. Um valor de 0 significa opaco e 100 significa totalmente transparente. O valor padrão é 25.

    • Inclinação: O valor pode variar de -30 a -10. O valor padrão é -25.

    • Densidade da marca d'água: O intervalo de valores para linhas e colunas é de 3 a 10. O valor padrão para ambos é 3.

Durante a configuração, é possível ver uma prévia em tempo real da marca d'água visível na área de visualização abaixo.

Marca d'água invisível

Uma marca d'água invisível não é perceptível a olho nu. O algoritmo padrão fornecido pelo Elastic Desktop Service (EDS) criptografa as informações da marca d'água com base em diferentes identidades de conta da Alibaba Cloud para evitar adulterações maliciosas. Os parâmetros para marcas d'água invisíveis incluem:

  • Prioridade de segurança: Como o recurso de marca d'água invisível depende de versões específicas de cliente e imagem, recomendamos ativar esta opção.

    • Se ativada, um usuário final só poderá se conectar a um cloud computer se tanto o cliente quanto a imagem atenderem aos requisitos de versão.

    • Se desativada, um usuário final ainda poderá se conectar mesmo que o cliente ou a imagem não atendam aos requisitos de versão, mas a marca d'água invisível não será efetiva.

  • Intensidade da marca d'água invisível: Uma intensidade maior aumenta a granularidade da exibição da área de trabalho do cloud computer e melhora a taxa de sucesso na análise da marca d'água. Ajuste a intensidade conforme suas necessidades. Este recurso requer uma imagem de versão 1.8.0 ou posterior.

  • Conteúdo da marca d'água (Selecione até 2):

    • ID do Cloud Computer: Por exemplo, ecd-66twv7ri4nmgh****.

    • Endereço IP do cloud computer: Por exemplo, 192.0.2.0.

    • Endereço IP do cliente: Por exemplo, 192.0.2.254.

    • A hora atual do cloud computer. Por exemplo: 20230101.

  • Proteção antifotografia: Este recurso requer uma imagem de versão 1.8.0 ou posterior e um cliente Alibaba Cloud Workspace de versão 6.7.0 ou posterior.

Segurança de periféricos

Os administradores podem restringir o redirecionamento de dispositivos para impedir que periféricos do cliente acessem o ambiente do cloud computer. Os seguintes periféricos podem ser controlados:

  • Impressora: Desative o redirecionamento de impressora para evitar vazamento de dados e bloquear impressoras não autenticadas.

  • Webcam: Desative o redirecionamento de webcam para evitar captura de imagens não autorizada e vazamentos de privacidade.

  • Dispositivo USB: Ative ou desative todos os dispositivos USB do cliente, ou controle o acesso no nível do dispositivo usando Vendor IDs (VID) e Product IDs (PID).

  • Estado padrão: Desativado

  • Responsabilidade pela configuração: Cliente

  • Custo do recurso: Gratuito

  • Produtos dependentes: Nenhum

  • Limitações: Nenhuma

  • Referências: Políticas relacionadas a periféricos

Configuração

  1. Faça login no console empresarial do EDS.

  2. No painel de navegação à esquerda, escolha O&M Management > Policy.

  3. Na página Policy, clique em Create Policy.

  4. Na página Create Policy, insira um Policy Name conforme solicitado, defina as configurações da política conforme necessário e clique em OK.

Item de configuração

Descrição

Requisitos ou limites

Redirecionamento de disco local

Mapeamento de disco local

Mapeia o disco de um dispositivo on-premises para um disco do WUYING Workspace. Isso permite acessar dados no disco local a partir do WUYING Workspace. As opções são:

  • Somente leitura: Permite visualizar e copiar dados do disco local, mas não modificá-los.

  • Desativado: Não permite acessar dados do disco local a partir do WUYING Workspace.

  • Leitura/Gravação: Permite visualizar, copiar e modificar dados do disco local a partir do WUYING Workspace.

  • Suporte disponível apenas para cloud computers Windows.

  • Apenas o cliente Windows e o cliente macOS são suportados.

  • O mapeamento de disco local destina-se ao acesso a dados de arquivos, não à execução de programas. Mesmo com o mapeamento de disco local ativado, não é possível executar aplicativos instalados no dispositivo on-premises de dentro do WUYING Workspace. Se necessário, execute aplicativos portáteis do dispositivo on-premises dentro do WUYING Workspace. No entanto, isso consome largura de banda e pode afetar sua experiência. Use este recurso com cautela.

Redirecionamento de periféricos

Interruptor de redirecionamento USB

Quando ativado, permite usar dispositivos USB conectados ao terminal on-premises no WUYING Workspace. Também é possível aplicar controles baseados em listas de bloqueios, listas de permissões ou categorias de dispositivos. Se você desativar este interruptor, os periféricos configurados para "Redirecionamento USB" mudarão automaticamente para "Desativado".

  • O cliente web não suporta dispositivos USB. Portanto, o redirecionamento USB não é suportado.

  • Os WUYING Workspaces Linux que usam o Adaptive Streaming Protocol (ASP) não suportam redirecionamento USB.

Câmera

Selecione uma regra de redirecionamento para cada tipo de periférico. As opções são:

  • Redirecionamento USB: Redireciona um periférico USB local para o WUYING Workspace. É necessário instalar o driver correspondente no WUYING Workspace para usar o periférico.

    Nota

    É preciso ativar o interruptor de redirecionamento USB para selecionar este método.

  • Redirecionamento de dispositivo: Redireciona um periférico USB local para o WUYING Workspace. Não é necessário instalar um driver no WUYING Workspace, mas é preciso instalar um no dispositivo terminal on-premises.

  • Desativado: Não redireciona o periférico. O periférico não pode ser usado no WUYING Workspace.

Apenas WUYING Workspaces Windows que usam o protocolo ASP são suportados. Apenas o redirecionamento de dispositivo é suportado.

Scanner

Apenas o redirecionamento USB é suportado.

ADB

Sem limites.

Impressora

  • Os WUYING Workspaces Linux que usam o protocolo ASP não suportam redirecionamento de impressora.

  • Para WUYING Workspaces conectados através do cliente Windows, cliente macOS ou cliente web, é possível ativar o redirecionamento de impressora para usar impressoras conectadas ao dispositivo on-premises.

  • Se um usuário final utilizar uma conta de domínio Active Directory (AD), será necessário definir tanto a política de grupo do AD quanto a política de redirecionamento de impressora como 'Permitir' para que o usuário possa usar a impressora no WUYING Workspace.

Dispositivo de porta serial

Sem limites.

Listas de bloqueios e permissões de periféricos

Listas de bloqueios e permissões de periféricos

Após configurar regras de redirecionamento USB por classificação de periférico, também é possível usar regras de lista de bloqueios e lista de permissões para configurar exceções para periféricos específicos. As regras de lista de bloqueios e lista de permissões têm prioridade maior do que as regras de redirecionamento USB configuradas por classificação de periférico.

  • Se você adicionar um periférico USB à lista de bloqueios, o periférico será permitido mesmo que o redirecionamento USB esteja desativado para sua classe de dispositivo.

  • Se você adicionar um periférico USB à lista de permissões, o periférico será bloqueado mesmo que o redirecionamento USB esteja ativado para sua classe de dispositivo.

  • É possível definir até 100 regras de lista de bloqueios e lista de permissões. Regras com um número de ordenação menor têm prioridade maior. Você pode ajustar a ordenação.

  • O Vendor ID (VID) e o Product ID (PID) devem ser caracteres hexadecimais de 4 dígitos, como a12c.

  • As configurações entram em vigor na próxima vez que você se conectar ao WUYING Workspace.

Regras de gerenciamento de periféricos

Regras personalizadas

É possível criar regras personalizadas para gerenciar regras de redirecionamento com granularidade no nível do periférico, identificadas por Vendor ID (VID) e Product ID (PID).

  • É possível definir até 100 regras personalizadas.

  • O VID e o PID devem ser caracteres hexadecimais de 4 dígitos, como a12c.

  • Apenas o WUYING Terminal V6.4.0 e posteriores são suportados.

Regras de melhores práticas

O WUYING Workspace fornece regras de melhores práticas.

  • Essas regras não podem ser modificadas e têm prioridade menor do que suas regras personalizadas.

  • Apenas o WUYING Terminal V6.4.0 e posteriores são suportados.

Disponibilidade de dados

Backup e restauração via snapshot (administradores)

Um snapshot é um backup de disco em um ponto específico no tempo. Crie um snapshot antes de operações de alto risco, como modificar o registro ou arquivos críticos do sistema. Se ocorrer uma falha, restaure o disco a partir do snapshot.

  • Criação manual: É possível criar um snapshot a qualquer momento com base nas necessidades do seu negócio e especificar quais discos devem ser copiados. Se você conceder permissões de administrador local aos usuários finais, eles poderão criar, restaurar e excluir snapshots pela interface do WUYING Terminal.

  • Criação automática: Por padrão, o sistema cria automaticamente um snapshot para o disco do sistema e o disco de dados de cada cloud computer. Esse snapshot padrão é retido por apenas três dias e depois excluído automaticamente. Também é possível configurar uma política de snapshot automático para atender aos seus requisitos. O sistema cria snapshots automaticamente nos seguintes cenários:

    Importante

    Se você não configurar uma política de snapshot personalizada e usar apenas a política de snapshot padrão do Elastic Desktop Service Enterprise, os snapshots gerados pelo sistema serão excluídos quando a instância for liberada e não poderão ser recuperados.

    • Se um cloud computer estiver associado a uma política de snapshot automático, o sistema criará snapshots automaticamente nos horários especificados na política.

    • Antes de um administrador atualizar um cloud computer ou uma imagem personalizada, o sistema cria automaticamente um snapshot para o caso de falha na atualização. Se a atualização falhar, o sistema reverte automaticamente as alterações. Se a atualização for bem-sucedida, o snapshot do disco do sistema do cloud computer original é excluído, mas o snapshot do disco de dados é mantido.

    • Quando você altera a imagem de um cloud computer que usa uma imagem personalizada, se a imagem personalizada tiver sido excluída, o sistema cria automaticamente um snapshot. Após a alteração bem-sucedida da imagem, o sistema exclui automaticamente este snapshot.

    • Antes de um usuário final atualizar um cloud computer a partir do cliente, o sistema cria automaticamente um snapshot para o caso de falha na atualização. Nesse caso, no máximo três snapshots podem ser criados para um cloud computer, sendo retidos por apenas três dias, após os quais são excluídos automaticamente.

    O cronograma para criação automática de snapshots é o seguinte:

    • Se nenhuma política de snapshot automático estiver associada:

      • Para cloud computers em todas as regiões criados em ou após as 12:00 (UTC+8) de 19 de agosto de 2024: diariamente entre 22:00 e 06:00 do dia seguinte.

      • Para cloud computers na região China (Hangzhou) criados entre as 17:42 (UTC+8) de 7 de junho de 2024 e as 12:00 (UTC+8) de 19 de agosto de 2024: diariamente às 02:00.

      • Para todos os outros cloud computers: diariamente à 01:00.

      • Para interromper a criação automática de snapshots, acesse a página Snapshots, clique na aba Snapshot Management e desative o interruptor System Snapshot.

    • Se uma política de snapshot automático estiver associada: Os snapshots são criados nos horários especificados na política.

  • Estado padrão: snapshots do sistema (ativados), snapshots personalizados (nenhum).

  • Responsabilidade pela configuração: Cliente

  • Custo do recurso: Gratuito durante a prévia pública

  • Produtos dependentes: Nenhum

  • Limitações: Nenhuma

  • Referências: Usar snapshots (Prévia Pública)

Configuração

Criar manualmente um snapshot

  1. Faça login no console empresarial do EDS.

  2. No painel de navegação à esquerda, escolha Resource Management > Cloud Computers.

  3. Na barra de navegação superior, selecione uma região.

  4. Na página Cloud Computers, localize o cloud computer para o qual deseja criar um snapshot e escolha um dos seguintes métodos:

    • Na coluna Actions, clique em More e selecione Create Snapshot.

    • Clique no ID do cloud computer para acessar a página de detalhes, clique na aba Snapshots e, em seguida, clique em Create Snapshot.

  5. No painel Create Snapshot, configure os parâmetros e clique em Create Snapshot.

    Parâmetro

    Descrição

    Escopo do disco

    Selecione os discos para backup. Valores válidos: System Disk and Data Disk, Only System Disk e Only Data Disk.

    Nome do ponto de restauração

    Insira um nome para o ponto de restauração. O nome deve ter de 2 a 128 caracteres e começar com uma letra ou caractere chinês. Não pode começar com http://, https:// ou auto. Pode conter dígitos, dois pontos (:), sublinhados (_), pontos (.) e hifens (-).

    Nome do snapshot do disco do sistema

    Insira um nome para o snapshot do disco do sistema. O nome deve ter de 2 a 127 caracteres e não pode começar com auto.

    Descrição do disco do sistema

    Insira uma descrição para o snapshot do disco do sistema. A descrição pode ter até 128 caracteres.

    Nome do snapshot do disco de dados

    Insira um nome para o snapshot do disco de dados. O nome deve ter de 2 a 127 caracteres e não pode começar com auto.

    Descrição do disco de dados

    Insira uma descrição para o snapshot do disco de dados. A descrição pode ter até 128 caracteres.

    Na aba Snapshot List, é possível monitorar o progresso da criação. Quando o status mudar de In Progress para Succeeded, o snapshot terá sido criado com sucesso.

Política de snapshot automático

Após criar uma política de snapshot automático, associe-a aos cloud computers desejados. O sistema então criará snapshots automaticamente de acordo com o cronograma configurado.

  1. No painel de navegação à esquerda, escolha O&M Management > Snapshots.

  2. Na barra de navegação superior, selecione uma região.

  3. Na página Snapshots, clique na aba Automatic Snapshot Policy e, em seguida, clique em Create Policy.

  4. No painel Create Policy, defina os seguintes parâmetros e clique em OK.

    Parâmetro

    Descrição

    Nome da política de snapshot automático

    Insira um nome para a política.

    Escopo do disco

    • Discos do Sistema e de Dados.

    • Apenas Disco do Sistema.

    • Apenas Disco de Dados.

    Data de repetição

    Selecione os dias da semana para executar a política.

    Horário de criação do snapshot

    Insira ou selecione a hora do dia (UTC+8) para criar snapshots automaticamente.

    Período de retenção

    Insira o período de retenção para snapshots automáticos. O valor pode variar de 1 a 180 dias.

    Quando o número de snapshots automáticos de um cloud computer atingir a cota de 30, o snapshot mais antigo será excluído automaticamente para abrir espaço para um novo.

  5. No painel de navegação à esquerda, escolha Resource Management > Cloud Computers.

  6. Na barra de navegação superior, selecione uma região.

  7. Na página Cloud Computers, localize o cloud computer ao qual deseja associar a política de snapshot automático. Na coluna Actions, clique em More e selecione Change Automatic Snapshot Policy.

  8. No painel Change Automatic Snapshot Policy, ative o interruptor Automatic Snapshot Policy, selecione a política criada e clique em Change.

  9. Na caixa de diálogo de confirmação, clique em OK.

    Após associar uma política de snapshot automático a um cloud computer, clique no ID do cloud computer e visualize a política de snapshot automático associada na aba Cloud Computer Details.

Restaurar dados

Se ocorrer uma falha no sistema ou perda de dados devido a um erro operacional, use um snapshot para restaurar um disco ao estado em que estava quando o snapshot foi criado.

Aviso

Restaurar um disco a partir de um snapshot é uma operação irreversível. Após restaurar um disco a partir de um snapshot, o disco retorna ao estado do ponto no tempo em que o snapshot foi criado. Os dados adicionados após a criação do snapshot serão perdidos permanentemente. Faça backup de quaisquer dados importantes antes de prosseguir. É possível criar outro snapshot como backup ou copiar manualmente os dados para um disco diferente para uso posterior.

  1. No painel de navegação à esquerda, escolha Resource Management > Cloud Computers.

  2. Na barra de navegação superior, selecione uma região.

  3. Na página Cloud Computers, localize o cloud computer cujos dados deseja restaurar e clique em seu ID.

  4. Na aba Snapshots, localize o snapshot que deseja usar para restaurar os dados e clique em Restore Cloud Computer na coluna Actions correspondente.

    Se o cloud computer não estiver parado, você será solicitado a desligá-lo. Clique em Confirm e aguarde o cloud computer parar antes de prosseguir.

  5. No painel Restore Cloud Computer, confirme as informações do snapshot e clique em Restore Cloud Computer.

    Importante

    É possível restaurar apenas um disco por vez. Não realize outras operações no disco durante o processo de restauração. Uma operação de restauração reverte todo o disco ao seu estado no ponto no tempo em que o snapshot foi criado, e não uma partição ou diretório específico.

    Após a restauração dos dados do disco, você receberá uma notificação na interface. Em seguida, verifique a restauração dos dados.

Backup e restauração via ponto de restauração (usuários finais)

Os usuários finais podem criar pontos de restauração para fazer backup dos dados do cloud computer antes de operações de alto risco, como modificar arquivos críticos do sistema. Se ocorrer uma falha ou erro, os usuários podem restaurar o cloud computer a partir de um ponto de restauração.

  • Estado padrão: pontos de restauração do sistema (ativados), pontos de restauração personalizados (nenhum).

  • Responsabilidade pela configuração: Cliente

  • Custo do recurso: Gratuito

  • Produtos dependentes: Nenhum

  • Limitações: Nenhuma

  • Referências: Fazer backup e restaurar dados do cloud computer

Configuração

Criar ponto de restauração personalizado

  1. Faça login no terminal do Alibaba Cloud Workspace.

  2. No cartão do cloud computer, clique em Manage e selecione a aba Restore Points.

  3. Clique na aba Custom Restore Points e, em seguida, clique em Create Restore Point.

  4. Na caixa de diálogo exibida, selecione os discos que deseja copiar, insira um nome para o ponto de restauração e clique em OK.

    É possível visualizar o progresso e o status da criação do ponto de restauração na aba Custom Restore Points.

Restaurar dados

  1. Faça login no terminal do Alibaba Cloud Workspace.

  2. No cartão do cloud computer, clique em Manage e selecione a aba Restore Points.

  3. Na aba System Restore Points ou Custom Restore Points, localize o ponto de restauração desejado e clique em Restore.

    Aviso

    A restauração de dados é uma operação irreversível. Após restaurar a partir de um ponto de restauração, os discos retornam ao estado em que estavam no momento da criação do ponto de restauração. Quaisquer dados adicionados após a criação do ponto de restauração são perdidos permanentemente. Antes de prosseguir, faça backup de todos os dados críticos.

  4. Na caixa de diálogo exibida, clique em Confirm Restore.

Confidencialidade dos dados

Segurança de comunicação

Os cloud computers do Elastic Desktop Service Enterprise usam o Adaptive Streaming Protocol (ASP) proprietário da Alibaba Cloud por padrão. O ASP oferece suporte à criptografia TLS via Tongsuo, criptografando todos os dados entre os cloud computers e os terminais clientes, incluindo fluxos de imagem, áudio, vídeo, dados da área de transferência e eventos de entrada. O Tongsuo (anteriormente BabaSSL) é uma biblioteca criptográfica de código aberto da Alibaba que fornece algoritmos modernos e protocolos de comunicação seguros, protegendo a privacidade, integridade e autenticidade dos dados durante a transmissão, uso e armazenamento. O Tongsuo possui certificação de produto criptográfico comercial do Centro de Testes de Criptografia Comercial da Administração Estatal de Criptografia da China, oferecendo suporte à conformidade com requisitos criptográficos comerciais, incluindo transformação de segredo de estado e avaliações de proteção classificada.

O Tongsuo fornece:

  • Conformidade técnica: Compatível com GM/T 0028 Nível 1 de Segurança para Módulos Criptográficos de Software.

  • Provas de Conhecimento Zero (ZKP): Bulletproofs

  • Algoritmos criptográficos

    • Algoritmos criptográficos comerciais chineses: SM2, SM3, SM4, ZUC, entre outros.

    • Algoritmos internacionais principais: ECDSA, RSA, AES, SHA, entre outros.

    • Algoritmos de criptografia homomórfica: EC-ElGamal, Paillier, entre outros.

      • Protocolos de comunicação seguros

        • Suporta GB/T 38636-2020 TLCP, o protocolo de comunicação criptográfica nacional de certificado duplo.

        • Suporta RFC 8998 (TLS 1.3 com um único certificado criptográfico nacional).

        • Suporta a API QUIC.

        • Suporta Delegated Credentials (draft-ietf-tls-subcerts-10).

        • Suporta compressão de certificado TLS

            • Estado padrão: Ativado (não pode ser desativado)

            • Responsabilidade pela configuração: Alibaba Cloud

            • Custo do recurso: Gratuito

            • Produtos dependentes: Nenhum

            • Limitações: Nenhuma

            • Referências: Adaptive Streaming Protocol (ASP)