該解決方案有何用途?
基于華為云沉淀的企業(yè)上云IT治理實踐,總結的一套上云、用云、管云的指導框架。通過頂層設計和一系列基礎框架,幫助企業(yè)構筑一套云上多賬號體系下的易管控、易治理、易擴展、合規(guī)透明的IT基礎設施環(huán)境
方案架構
華為云Landing Zone解決方案實踐
版本:1.0???????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????
上次更新日期:2024年5月
來源:由華為云構建
架構描述
架構描述
-
中心IT部門可以根據(jù)自己的職責和權限隔離需求創(chuàng)建對應的子賬號。比如獨立的應用集成賬號、協(xié)同辦公賬號等
-
在每個子賬號下面還可以通過企業(yè)項目(Enterprise Project, EP)對資源進行細粒度的邏輯分組,比如將一個應用系統(tǒng)的子系統(tǒng)、一個產(chǎn)品的子產(chǎn)品映射為華為云上的一個企業(yè)項目,用戶還可以按照EP進行成本分攤和細粒度授權
-
在網(wǎng)絡運營賬號下集中部署企業(yè)路由器 ER(Enterprise Router),通過ER聯(lián)通各賬號下的虛擬私有云 VPC網(wǎng)絡,從而實現(xiàn)多賬號共享使用虛擬專用網(wǎng)絡 VPN和云專線 DC與線下IDC互通、實現(xiàn)多賬號共享使用公網(wǎng)NAT網(wǎng)關 NAT與互聯(lián)網(wǎng)通信、及共享使用云連接與其他Region進行互通