檢測到您已登錄華為云國際站賬號,為了您更好的體驗,建議您訪問國際站服務網(wǎng)站 http://m.cqfng.cn/intl/zh-cn
不再顯示此消息
方案設計 圖1 方案設計 操作流程如下: 實時數(shù)據(jù)導入:通過數(shù)據(jù)接入服務(DIS)將數(shù)據(jù)中心的告警數(shù)據(jù)實時導入到數(shù)據(jù)湖探索(DLI)。 數(shù)據(jù)清洗和預處理:DLI對告警數(shù)據(jù)進行數(shù)據(jù)清洗和預處理。 發(fā)送告警消息:當告警級別超過指定值時向用戶發(fā)送短信。
編排原子步驟進行部署,支持并行部署和流水線無縫集成,實現(xiàn)部署環(huán)境標準化和部署過程自動化。 案例優(yōu)勢 華為云 CodeArts Deploy 提供可視化、一鍵式部署能力,支持容器化部署到虛擬機或容器,可與流水線無縫集成,實現(xiàn)部署環(huán)境標準化與過程自動化,大幅簡化部署流程。搭配免費的容器鏡像服務
快速配置 設備上線后,您還需要在云端進行相關配置,才能正常使用安全重保解決方案??梢詤⒖既缦挛臋n完成快速配置。 表1 參考文檔 子服務 手冊名稱 參照內(nèi)容 文檔獲取 邊界防護與響應服務 部署指南 配置設備安全域 配置全局白名單 黑白名單授權 訂閱告警與報告 查看威脅事件 部署指南
開通服務 前提條件 已在配置器SCT上分別購買邊界防護與響應服務專業(yè)版、重保威脅信息、漏洞掃描服務、智能終端安全服務,具體請聯(lián)系代理商。 已注冊華為乾坤賬號,具體操作請參考注冊華為乾坤賬號。 操作步驟 請參照如下文檔分別開通邊界防護與響應服務、重保威脅信息、漏洞掃描服務、智能終端安全服務。
開通服務 前提條件 已在配置器SCT上分別購買邊界防護與響應服務、智能終端安全服務和漏洞掃描服務(可選),具體請聯(lián)系代理商。 已注冊華為乾坤賬號,具體操作請參見《租戶操作指南》中的“賬號注冊”章節(jié)。 背景信息 邊界防護與響應服務的開通方式請參見邊界防護與響應服務的《服務開通》中“開通服務套餐”章節(jié)。
快速部署 登錄華為云解決方案實施庫,選擇模板一鍵部署,跳轉(zhuǎn)至解決方案一鍵部署界面。 圖1 解決方案實施庫 解決方案配置。 圖2 方案配置 企業(yè)主機安全、安全云腦,會根據(jù)賬號使用情況進行計算配置數(shù)量,其它服務按默認即可。單擊“下一步”,勾選協(xié)議,單擊“去支付”并確認訂單后,即可完成資源創(chuàng)建。
快速配置 設備上線后,您還需要在云端或設備中進行相關配置,才能正常使用華為華為乾坤防勒索解決方案??梢詤⒖既缦挛臋n完成快速配置。 表1 快速配置參考文檔 子服務 手冊名稱 參照內(nèi)容 文檔獲取 邊界防護與響應服務 部署指南 配置設備安全域 配置全局白名單 黑白名單授權 訂閱告警與報告
部署跟蹤服務 圖1 部署跟蹤服務 計算資源配置 按需配置,推薦內(nèi)存8G以上,加速卡缺省1個(暫時無法精確到小數(shù)) 圖2 計算資源配置 環(huán)境變量配置 新版本不需要配置DETECTION_3D_ENDPOINT,可自動從HiLens配置的環(huán)境變量中獲取 表1 環(huán)境變量配置 環(huán)境變量名稱
configure完成之后,會有如下信息,諸如日志文件,配置文件啥的 圖2 Nginx配置 編譯安裝 make && make install nginx安裝成功 圖3 編譯安裝 啟動nginx 先檢測nginx的配置是否正確 ./nginx/sbin/nginx -t 圖4 啟動nginx
方式。 云管理網(wǎng)絡 云管理網(wǎng)絡的《網(wǎng)絡部署》中如下幾個章節(jié)。 準入認證介紹 用戶準入認證配置指南 2 聯(lián)動智能終端安全服務,實現(xiàn)終端風險動態(tài)感知,網(wǎng)絡零信任準入。 云管理網(wǎng)絡 云管理網(wǎng)絡的《網(wǎng)絡部署》中“準入認證”的聯(lián)動EDR感知終端安全態(tài)勢章節(jié)。 父主題: 部署指南
足等保二級合規(guī)要求。 解決方案架構(gòu)如下: 圖1 方案架構(gòu)圖 在虛擬私有云私有云 VPC中劃分出私有子網(wǎng),用于部署該方案中需要使用的資源: Web應用防火墻 WAF用來對業(yè)務流量進行多維度檢測和防護。 企業(yè)主機安全 HSS用來提升主機整體安全性,提供資產(chǎn)管理、漏洞管理、入侵檢測、基
Kubernetes安裝... 134.1 配置環(huán)境... 134.2 手動部署... 134.2.1 安裝基礎組件... 134.2.2 通過Docker下載其他組件... 144.2.3 配置hosts文件... 164.2.4 配置主節(jié)點... 164.2.5 配置計算節(jié)點...
HiLens部署技能 部署跟蹤服務 部署物體定位服務 父主題: 邊緣服務部署
Kafka遷移方案
變更防差錯 軟件更新采用金絲雀或藍綠部署,部署過程自動完成,在部署過程中出現(xiàn)問題時自動回滾。 應急恢復處理 制定應急處理機制,指定應急恢復人員,以便在突發(fā)事件后能快速決策和恢復;并提供常見應用、數(shù)據(jù)庫問題以及升級部署失敗的相關解決方案,以便在出現(xiàn)問題后可以及時恢復;定期進行演練,及時發(fā)現(xiàn)問題。
根據(jù)以上方案,典型部署架構(gòu)如下: 該架構(gòu)的主要特點包括: 應用系統(tǒng)采用無狀態(tài)應用+有狀態(tài)數(shù)據(jù)庫的分層部署架構(gòu)。 應用系統(tǒng)在其他云與華為云中各部署一套完整系統(tǒng);華為與采用跨AZ部署,可以實現(xiàn)云內(nèi)應用層跨數(shù)據(jù)中心雙活;云間數(shù)據(jù)單元化部署,并支持將它云數(shù)據(jù)實時同步到華為云,實現(xiàn)雙活容
常見維護操作 網(wǎng)絡日常操作 安全日常操作 父主題: 部署指南
2.2 企業(yè)私有云技術路線選擇 在大型企業(yè)建設私有云時,一個重要的問題就是技術路線的選擇和成本價值產(chǎn)出。一般在進行私有云技術路線選擇時,大型企業(yè)往往會把穩(wěn)定性、成熟度、服務滿意達成度放在首位,那么成熟穩(wěn)定的商業(yè)解決方案就會被優(yōu)先考慮,而開源的往往因為技術不夠成熟和穩(wěn)定,因此不被優(yōu)
OBS安全、高可靠且低成本,可以節(jié)省存儲費用,華為云CDN與華為云OBS通過內(nèi)網(wǎng)連接,節(jié)省帶寬費用。 部署步驟 購買華為云資源。 購買華為云 ECS,具體購買過程請參考購買并登錄Linux彈性云服務器。
司主營業(yè)務涉及自主云計算軟硬件產(chǎn)品研發(fā)銷售;計算機信息系統(tǒng)集成;虛擬化云計算數(shù)據(jù)中心規(guī)劃咨詢、方案設計、建設交付及運維服務;海量數(shù)據(jù)高級工程師及云計算架構(gòu)師企業(yè)培訓等領域。 經(jīng)過多年的經(jīng)驗探索和能力積累,隨著虛擬化、物聯(lián)網(wǎng)、云計算技術和應用的廣泛推進,公司做為云計算企業(yè)級合作伙伴