惯性聚合 高效追踪和阅读你感兴趣的博客、新闻、科技资讯
阅读原文 在惯性聚合中打开

推荐订阅源

Apple Machine Learning Research
Apple Machine Learning Research
H
Hacker News: Front Page
博客园_首页
Microsoft Azure Blog
Microsoft Azure Blog
aimingoo的专栏
aimingoo的专栏
V
V2EX
B
Blog RSS Feed
M
MIT News - Artificial intelligence
Engineering at Meta
Engineering at Meta
爱范儿
爱范儿
G
Google Developers Blog
D
Docker
T
Tor Project blog
C
CXSECURITY Database RSS Feed - CXSecurity.com
云风的 BLOG
云风的 BLOG
Recorded Future
Recorded Future
P
Proofpoint News Feed
博客园 - 【当耐特】
Microsoft Security Blog
Microsoft Security Blog
S
Schneier on Security
T
Threatpost
奇客Solidot–传递最新科技情报
奇客Solidot–传递最新科技情报
Jina AI
Jina AI
T
The Exploit Database - CXSecurity.com
F
Fortinet All Blogs
A
About on SuperTechFans
Latest news
Latest news
CTFtime.org: upcoming CTF events
CTFtime.org: upcoming CTF events
C
Cisco Blogs
C
Cybersecurity and Infrastructure Security Agency CISA
P
Proofpoint News Feed
H
Help Net Security
L
LINUX DO - 热门话题
A
Arctic Wolf
C
CERT Recently Published Vulnerability Notes
Security Latest
Security Latest
Spread Privacy
Spread Privacy
I
InfoQ
V
Vulnerabilities – Threatpost
Cyber Security Advisories - MS-ISAC
Cyber Security Advisories - MS-ISAC
L
LangChain Blog
Hacker News: Ask HN
Hacker News: Ask HN
腾讯CDC
大猫的无限游戏
大猫的无限游戏
P
Privacy & Cybersecurity Law Blog
K
KPMG report finds enterprise disconnect between AI and its ROI | CIO
AWS News Blog
AWS News Blog
Cisco Talos Blog
Cisco Talos Blog
D
DataBreaches.Net
Simon Willison's Weblog
Simon Willison's Weblog

Gitee 官方博客

花几千块报志愿之前,先把这 7 个问题问清楚 Gitee 618 年中盛典开启:企业版新购最高送一年,PocketClaw 首次限时折扣 Gitee 成为首批「供应链安全号」成员单位,携手共建国产工业软件生态 七大赛道 TOP 10 公布!Gitee 年度开源项目评选结果正式揭晓 GLM-Image 上线模力方舟:首个国产芯片训练的多模态图像生成模型 「开源技术」正式纳入国家职教体系,Gitee 已为开源教育落地做好准备 Gitee 软件工厂:以密级管理为底座,构建符合国家保密资质的安全研发体系 Claude Code 的代码安全困境:插件机制齐全,却绕不开模型幻觉 北京中关村学院入驻 Gitee:打造 AI for Science 教学新范式 Gitee 移动软件工厂:突破网络限制的开发新模式 从依赖到可控:开源基础设施的国家命题 模力方舟 MCP Server 上线:在 Cursor 里玩 AI 生图+语音 【国内首家】 Gitee Repo 通过信通院《可信制品管理能力分级要求》先进级(最高级)评估 Gitee Repo 助力关键领域 DevSecOps落地:构建安全可控的制品管理体系 会翻译、懂产品、还能画头像:Gitee 智能三连上线! Gitee Pipe:关键领域 DevSecOps 的核心引擎 时代命题下的民营科技担当:从备份战略看 Gitee 的国家定位 没人喜欢写 README?Gitee:现在你不用写了 关键领域软件工厂的安全中枢:Gitee Scan 全面升级供应链检测能力 Gitee MCP 现已支持远程访问:无需本地部署,AI 助手即插即用 Gitee 企业版效能度量全面升级:构建可衡量、可洞察、可优化的研发体系 高标准+安全可控:关键领域研发为什么选择 Gitee Code? 河南农担 x Gitee:以数字化赋能「三农」信贷服务新范式 Gitee Test:驱动软件工厂DevSecOps 落地,保障关键领域安全稳定 马建仓 AI 助手全流程升级:更聪明的研发搭子,更专业的协作助手 从公益初心到商业化探索,开源中国助推中国开源生态之路 以知识管理赋能 DevSecOps,Gitee Wiki 加速关键领域软件自主演进 Gitee 企业版测试管理全面升级:流程更顺畅,交付更可靠 Gitee 企业版 AI 队友邀测开启:程序员的贴身助理来了 Gitee 构件治理实践:CBB 分布式管理助力软件工厂建设 重塑研发组织形态:从「中心软件工厂」到「移动软件工厂」 Gitee 企业版三大模块升级解读:项目、工作项、测试体系全面进化! Gitee 软件工厂的构件之道:CBB 与内源库(代码库\制品库)的本质差异 Gitee 软件工厂新范式:高安全、强协同、快交付,一体化研发全打通 当关键软件也被卡,我们的答案在哪里 Gitee 获北京市“科学技术进步奖”一等奖 加速项目管理效率,Gitee PPM 驱动软件工厂的智能化转型 打造智能化软件工厂:Gitee Insight 的 DevSecOps 度量实践 Gitee MCP 上线 Trae,AI 助手从代码生成走向仓库联动 开源中国荣获专精特新“小巨人”:做关键行业的可信研发底座 用智能体重塑 DevOps:Gitee 如何打造全域研发引擎 Gitee Repo 联邦仓库能力展示及最佳实践 Gitee AI 队友公测启动!自主申请,从审代码到漏洞检测全都自动搞定 Gitee 企业版更新:工作项、安全管理与测试用例能力升级 GOTC 2025 回顾|打通数据到生产,AI 应用工程化加速落地 Gitee Team 如何支撑关键领域行业 DevSecOps 落地? 软件工厂驱动 DevSecOps:高效集成发布的演进实践 Gitee 正式发布企业版 MCP Server:让 AI 深度融入企业研发管理 马建仓 AI 助手再进化:懂场景,也懂老板,但更懂你 一次提交更新两个仓库,Get 更优雅的 GitHub/Gitee 仓库镜像同步 当开源的门缝变窄,真正需要我们警觉的是什么? Gitee构建智能研发闭环:从数据飞轮到多智能体协同 一套平台管理上千构件:Gitee DevSecOps 如何用 CBB 重塑军工研发范式? DeepSeek 与开源:肥沃土壤孕育 AI 硕果 开源中国入选「2025年度中国软件高质量发展百强企业」 Gitee Go Release 插件上线:自动发版、上传构建产物一步到位 【重磅升级】制品库安全知识库自动更新与分析,制品安全防护「快人一步」 Gitee AI 队友新升级:PR 审查更智能,安全治理更灵活,个人用户也能用! Gitee 产品更新:Web 端提交、工作项与知识库体验提升 开源中国参加2025敏捷生态大会:智能化软件工厂构筑工业研发新范式 Gitee x AGIROS:与中科院软件所共建国产具身智能基础设施 开源中国董事长马越出席香港开源论坛:开源基础设施服务香港智能转型 沐曦股份选择 Gitee 企业版,打造国产 GPU 开源生态阵地 国产IronBank——源盾可信中心仓 Gitee CodePecker 支撑 DevSecOps 落地,双擎驱动全链路研发安全 开源中国入选「2025年度中国信创软件高质量发展百强企业」 破解安全研发三大难题:Gitee 软件工厂助力高标准合规落地 Jira 停售一年后,国产研发管理平台谁能真正站出来? 从断网交付到敏捷协同:Gitee 移动软件工厂的增量落地全路径 Gitee 企业版更新:优化测试管理流程,闭环能力再提升 Gitee DevOps 全面支持信创,驱动企业数字化安全与效能跃升 武汉人工智能研究院 x Gitee:跨模态智能研发的革新之路 Gitee DevSecOps:打造智能化军工软件工厂,破解版本管理难题 智能化 Issue 管理:基于 Coze + Gitee API 的自动化实践 Gitee 发布官方 MCP Server :让 AI 助手直连你的代码仓库 Gitee MCP Server:让 AI 助手接管繁琐事务,助力 Gitee 专业版研发提效 开源中国完成数亿元 C 轮融资:Gitee 加速智能化研发效能革新 启航 AI 新航道!Gitee 双十一与你共享智能新未来 《中国DevOps现状调查报告(2023)》发布,Gitee 领跑国产平台 研运一体化之下,Gitee 如何精准赋能银行实施大规模敏捷 对数字「祛魅」,中大型规模企业如何进行有效的研发效能度量? 从混乱到卓越,Gitee Code 如何治好 IT 部门的精神内耗 科技赋能,Gitee 助力国家海关总署实现重大业务改革 科大讯飞选择Gitee旗舰版,完成研发协作平台国产化替代 用脑图做测试用例,高效到家了! 信创驶入快车道,中国赛宝实验室选择 Gitee 搭建高效研发协作平台 金融人怎么写出安全可靠的代码?知名证券企业这样做 16家单位、2万名研发,金融科技领头羊如何集中统一代码管理? 《Gitee 专业版白皮书》重磅发布,助力企业实现高效、快捷交付 Gitee x 未来物联:高效能产研团队是怎样炼成的? 点击查看2022年你与Gitee的记忆 我们让 ChatGPT 写了一篇开源项目推荐 Gitee 自动化全新上线,让提效融入每处细节 Gitee Scan 四大升级,助力企业完美实现质量左移 Gitee携手内燃机龙头企业,为数字化研发注入新势能 【永久有效】初创企业限时特惠,999 即可购买 Gitee 标准版 Gitee与浪潮集团达成合作 加速国内DevOps生态建设 Gitee助力宁波银行DevOps三级认证,加速数字化转型 海通证券携手Gitee,以科技赋能金融行业研发转型 产品研发交给外包,怎么管理才能做到心里有底?
Gitee 如何保护你的数据 —— 系统和网络篇
Gitee · 2019-04-24 · via Gitee 官方博客

之前我们介绍了 Gitee 团队内部如果通过管理机制来确保用户数据的安全,详情请看《Gitee 如何保护你的数据——内部安全治理篇》。这是 Gitee 的主动安全防御措施。本文主要介绍 Gitee 在被动安全防御方面的工作,如何通过技术手段来防范攻击、数据传输安全、灾难预防和数据可靠存储等。

Gitee 如何保护你的数据 —— 系统和网络篇-Gitee 官方博客

一. 数据可靠性

代码是企业的核心资产,如何确保代码可靠安全的存储是每个企业都非常关注的核心。

在可靠数据存储方面,Gitee 主要通过以下措施来保证:

1. 企业仓库独立存储

在 Gitee 上,企业的仓库和个人仓库是分开不同的服务器进行存储。磁盘 IO 性能是 Git 仓库读写性能最关键的指标,通过隔离企业和个人的仓库,可避免企业仓库在 IO 方面受到大量个人仓库高并发磁盘读写的影响。

2. 企业仓库多节点存储

Gitee 企业仓库在可靠性方面比个人仓库要高很多,主要体现在企业的仓库是可扩展多个节点镜像存储的,每个节点采用 RAID 10 磁盘冗余阵列,目前 Gitee 至少为企业仓库提供两个存储节点。此举首先可以保证存储不会出现单点故障;其次,一旦出现仓库读取对磁盘压力很大时,可以通过扩充存储节点来降低磁盘的 IO 。

3. 企业仓库自动快照

数据备份以及多点存储是解决存储故障导致数据不可用的问题,而仓库快照是为了解决人为损坏导致代码数据丢失的问题。仓库快照会自动定期对企业的仓库数据进行独立的备份。一旦企业误删了某些仓库,或者对仓库做了什么不可撤回的改动后,可以从快照中的数据进行恢复。

Gitee 的仓库快照会自动为企业的仓库保存最近半年内每周一个快照版本。

二. 攻击防范措施

Gitee 目前接入腾讯大禹 DDoS 防护系统,可以抵御流量攻击和 CC 等 DDoS 分布式拒绝服务攻击。腾讯大禹 DDoS 防护系统是针对互联网服务器(包括非腾讯云主机)在遭受大流量 DDoS 攻击后导致服务不可用的情况下,推出的防御服务,用户可通过配置高防IP,将攻击流量引流到高防IP,确保源站的稳定可靠。

腾讯大禹 DDoS 防护系统支持防护节点30线链路接入,海量防护带宽,轻松抵御 DDoS 攻击,下图是典型的防御架构:

Gitee 如何保护你的数据 —— 系统和网络篇-Gitee 官方博客

通过使用腾讯大禹 DDoS 防护系统,Gitee 在用户无感知的情况下每年抵御上百次不同规模的 DDoS 攻击。

三. 数据传输安全

1.Gitee 全站强制使用全球可信的 SSL 证书,确保数据传输的安全性。

2.Gitee 已通过 IS0/IEC 27001:2013 信息安全管理体系认证。

Gitee 如何保护你的数据 —— 系统和网络篇-Gitee 官方博客

ISO27001 认证要求企业必须构筑高规格的信息安全体系,在实操过程中确保用户信息安全及运营系统的高稳定性。说明了 Gitee 以完备的信息安全管理体系确保数据传输安全。

3.Gitee 已通过 ISO9001:2015 质量管理体系认证。肯定了 Gitee 的内部管理体系,从内部确保数据安全。

四. 最高等级数据中心

Gitee 目前托管在无锡国际数据中心,是江苏省等级最高的数据中心。

Gitee 如何保护你的数据 —— 系统和网络篇-Gitee 官方博客

整个数据中心按照 Tier4 最高级别行业标准建造五星级数据中心。数据中心实行7×24小时专业安保巡视制度,所有房间由安全摄像头通过数字录像和存档,实行 24x365 全年监控数据保留,符合 ISO20000 和 ISO27001 的安全标准。此外,多级网络安全监控预警体系、运营商级自动流量过滤与清洗体系也起到了屏障作用,一路为数据安全保驾护航。

在电力方面,数据中心UPS高压器内侧的配电采用了母线直连,可靠性更高。电缆采用的是单芯软电缆,进一步提升载流量的冗余空间。XDC+与ABB联合设计,首次将重型柜MNS3.0用在了末端精密配电上,鱼骨设计代替了原来的电缆软连接,作为末端配电,简化了结构,方便更换,并大大提高了可靠性。主流电路采用两个35kV独立变电站的中压电力经过不同路由传输到数据中心的2N配置变电中心,数据中心共有10台2N配置的2000kVA变压器以及2台2N配置的2500kVA变压器。在备用电力方面,共有6台专用的2N配置的1800kW发电机随时待命;柴油发电机的地下储油罐,可以满足数据中心24小时满载运行,保障数据中心的高可靠、不间断运行。

无锡国际数据中心采用封闭冷通道地板下送风的制冷模式,满足ASHRAE TC 9.9 2011要求;每个数据机房配置16台大功率机房专用精密空调,精确控制机房通风、恒温和恒湿,并完全采用标准的2N系统,任何一路制冷设备、末端或是管路出现故障,均可由另一路实现数据机房的空调冷源需求。在高架地板送风、封闭冷通道的基础上,数据中心还独创性的使用了风墙系统,两侧风墙同时运行,出风量大、送风距离长、送风均匀,具有显著的降温效果。

同时,Gitee 与多个安全团队保持合作,定期进行安全防范措施的审计,确保在系统稳定可靠的运行,为企业代码管理保驾护航。

了解如何从内部保护代码安全请点击  《Gitee 如何保护你的数据——内部安全治理篇》