阿里云電子政務云主要服務于政務用戶,基于合規需求和安全考慮,阿里云電子政務云與公共云在使用上有部分區別,請在使用阿里云電子政務云前仔細閱讀本文檔。

開放地域

阿里云電子政務云采用獨立機房集群部署,根據客戶需求逐步開放,目前已經開放的地域有“華北2 阿里政務云1”地域,本地域:
  • 包含四個可用區:華北2 阿里政務云1 可用區A(cn-north-2-gov-1a)、華北2 阿里政務云1 可用區B(cn-north-2-gov-1b)、華北2 阿里政務云1 可用區C(cn-north-2-gov-1c)、華北2 阿里政務云1 可用區D(cn-north-2-gov-1d)。
  • 均使用VPC網絡環境,支持用戶自定義網絡地址。
  • 支持用戶通過互聯網訪問政務云服務,或使用專線、VPN接入政務云平臺。

賬號使用須知

成為政務云用戶時,建議您注冊專門的阿里云賬號,并通過實名認證、政務云認證后成為政務云賬號。此賬號一旦完成政務云認證,將無法使用公共云資源。注冊政務云賬號請注意:
  • 賬號隔離:
    • 政務云平臺支持通過賬號隔離實現環境隔離,不同賬號的云資源之間相互隔離。
    • 支持為不同環境(如生產環境、預生產環境、UAT測試環境、開發/集成測試環境)申請單獨的阿里云賬號。
  • 政務云認證:
    • 同一個企業實體可以為多個政務云賬號提供認證。
    • 成功認證為阿里云電子政務云的客戶賬號將無法使用公共云的資源。
    • 使用公共云賬號進行政務云認證時,需先釋放公共云賬號內的所有公共云資源。
    • 為了方便賬號管理,建議申請新阿里云賬號用于阿里云電子政務云業務。

互聯網訪問限制

阿里云電子政務云實行了嚴密的符合政務行業規范的風控措施,在互聯網訪問上,有以下訪問限制:
  • 訪問控制臺:阿里云電子政務云客戶訪問網頁控制臺需要設定開通MFA,輸入賬戶的用戶名密碼后,需再次對動態密鑰進行驗證。
  • 遠程運維操作:需MFA(多因素認證)并設置相應的安全組規則,才能對ECS進行遠程運維操作。
  • 訪問RDS:不能使用阿里云電子政務云分配的內網IP直接訪問RDS,RDS僅對內網的ECS開放。
  • 互聯網訪問云產品:阿里云電子政務云在網絡訪問方向和端口上進行了限制,不支持目前公共云互聯網訪問:
    • ECS需要主動發起互聯網訪問時,需在ECS選取外網帶寬,否則帶寬選0。
    • 負載均衡允許對互聯網開放的端口為80、443、2800-3300、5000-10000、13000-14000、21234、22223和22225。