企業(yè)上云率
云運(yùn)維中心COC面向華為云用戶提供集中、簡(jiǎn)化、一站式的智能運(yùn)維平臺(tái),承載華為云確定性運(yùn)維優(yōu)秀實(shí)踐,在安全和高效并重的前提下,使能客戶運(yùn)維成熟度提升
匯聚精品內(nèi)容,云集技術(shù)大咖 增值服務(wù) 增值服務(wù) 支持計(jì)劃 7*24小時(shí)全產(chǎn)品技術(shù)支持 專業(yè)服務(wù) 提供上云、用云、管云全生命周期服務(wù) 培訓(xùn)服務(wù) 提供企業(yè)上云全棧培訓(xùn)認(rèn)證服務(wù)
匯聚精品內(nèi)容,云集技術(shù)大咖 增值服務(wù) 增值服務(wù) 支持計(jì)劃 7*24小時(shí)全產(chǎn)品技術(shù)支持 專業(yè)服務(wù) 提供上云、用云、管云全生命周期服務(wù) 培訓(xùn)服務(wù) 提供企業(yè)上云全棧培訓(xùn)認(rèn)證服務(wù)
地區(qū)和終端節(jié)點(diǎn) 系統(tǒng)權(quán)限 增值服務(wù) 增值服務(wù) 支持計(jì)劃 7*24小時(shí)全產(chǎn)品技術(shù)支持 專業(yè)服務(wù) 提供上云、用云、管云全生命周期服務(wù) 培訓(xùn)服務(wù) 提供企業(yè)上云全棧培訓(xùn)認(rèn)證服務(wù)
地區(qū)和終端節(jié)點(diǎn) 系統(tǒng)權(quán)限 增值服務(wù) 增值服務(wù) 支持計(jì)劃 7*24小時(shí)全產(chǎn)品技術(shù)支持 專業(yè)服務(wù) 提供上云、用云、管云全生命周期服務(wù) 培訓(xùn)服務(wù) 提供企業(yè)上云全棧培訓(xùn)認(rèn)證服務(wù)
華為云服務(wù)等級(jí)協(xié)議 地區(qū)和終端節(jié)點(diǎn) 增值服務(wù) 增值服務(wù) 支持計(jì)劃 7*24小時(shí)全產(chǎn)品技術(shù)支持 專業(yè)服務(wù) 提供上云、用云、管云全生命周期服務(wù) 培訓(xùn)服務(wù) 提供企業(yè)上云全棧培訓(xùn)認(rèn)證服務(wù)
地區(qū)和終端節(jié)點(diǎn) 系統(tǒng)權(quán)限 增值服務(wù) 增值服務(wù) 支持計(jì)劃 7*24小時(shí)全產(chǎn)品技術(shù)支持 專業(yè)服務(wù) 提供上云、用云、管云全生命周期服務(wù) 培訓(xùn)服務(wù) 提供企業(yè)上云全棧培訓(xùn)認(rèn)證服務(wù)
地區(qū)和終端節(jié)點(diǎn) 系統(tǒng)權(quán)限 增值服務(wù) 增值服務(wù) 支持計(jì)劃 7*24小時(shí)全產(chǎn)品技術(shù)支持 專業(yè)服務(wù) 提供上云、用云、管云全生命周期服務(wù) 培訓(xùn)服務(wù) 提供企業(yè)上云全棧培訓(xùn)認(rèn)證服務(wù)
地區(qū)和終端節(jié)點(diǎn) 系統(tǒng)權(quán)限 增值服務(wù) 增值服務(wù) 支持計(jì)劃 7*24小時(shí)全產(chǎn)品技術(shù)支持 專業(yè)服務(wù) 提供上云、用云、管云全生命周期服務(wù) 培訓(xùn)服務(wù) 提供企業(yè)上云全棧培訓(xùn)認(rèn)證服務(wù)
地區(qū)和終端節(jié)點(diǎn) 系統(tǒng)權(quán)限 增值服務(wù) 增值服務(wù) 支持計(jì)劃 7*24小時(shí)全產(chǎn)品技術(shù)支持 專業(yè)服務(wù) 提供上云、用云、管云全生命周期服務(wù) 培訓(xùn)服務(wù) 提供企業(yè)上云全棧培訓(xùn)認(rèn)證服務(wù)
為用戶提供一站式的云入駐服務(wù)。產(chǎn)品亮點(diǎn)企業(yè)已有傳統(tǒng)服務(wù)器(租用或托管),想遷移至云平臺(tái)。新企業(yè)想直接使用云平臺(tái)服務(wù)。產(chǎn)品說(shuō)明1、上云咨詢:( 上云咨詢有效期7天,逾期訂單失效。) 幫助企業(yè)了解云服務(wù)、云平臺(tái)及云平臺(tái)上的產(chǎn)品特性。分析上云對(duì)您的業(yè)務(wù)所帶來(lái)的優(yōu)勢(shì)和不足,如何使您的業(yè)務(wù)安全穩(wěn)定的運(yùn)行。2、上云遷移
云評(píng)估、上云遷移、運(yùn)維管理、安全管理等相關(guān)上云服務(wù),不碰數(shù)據(jù)、不碰業(yè)務(wù),做“企業(yè)信賴”的上云服務(wù)商標(biāo)準(zhǔn)化服務(wù)流程,不碰數(shù)據(jù)、不碰業(yè)務(wù),讓企業(yè)上云更簡(jiǎn)單,安全、省心,售后無(wú)憂
現(xiàn)線索、客戶到訂單的完整業(yè)績(jī)閉環(huán)管理。3、商城管理。多場(chǎng)景私域電商系統(tǒng),可以DIY的會(huì)員制商城,助力企業(yè)裂變引流,高效經(jīng)營(yíng)。 規(guī)格說(shuō)明:企業(yè)上云升級(jí)服務(wù)包(按年):提供招聘管理、文檔管理、遠(yuǎn)程視頻監(jiān)控、印章管理、資產(chǎn)管理、證照管理、工資管理、培訓(xùn)管理、媒體管理、客戶管理、商城管理
,做“企業(yè)信賴”的上云服務(wù)商(重要提示:本商品報(bào)價(jià)僅為示意,直接購(gòu)買無(wú)效,請(qǐng)聯(lián)系您的華為客戶經(jīng)理或經(jīng)銷商購(gòu)買)服務(wù)內(nèi)容:安全、省心 ,讓企業(yè)上云,用云更簡(jiǎn)單 標(biāo)準(zhǔn)化服務(wù)流程 售后無(wú)憂
為企業(yè)上云提供安全架構(gòu)設(shè)計(jì),安全方案設(shè)計(jì),安全網(wǎng)絡(luò)規(guī)劃,代碼安全管理,主機(jī)、中間件、WEB安全加固及防護(hù)方案。網(wǎng)絡(luò)——操作系統(tǒng)——中間件——WEB防護(hù),為您的線上系統(tǒng)提供全方位安全規(guī)劃。安全架構(gòu)設(shè)計(jì);服務(wù)器操作系統(tǒng)安全;運(yùn)行環(huán)境安全;應(yīng)用程序安全,WEB安全防護(hù);DDOS防護(hù),C
合工業(yè)4.0可擴(kuò)展性,可與企業(yè)設(shè)備進(jìn)行深度集成企業(yè)上云的優(yōu)勢(shì):一、降低費(fèi)用投入為您節(jié)省了大量的硬件采購(gòu)、服務(wù)器、寬帶等相關(guān)費(fèi)用二、靈活搭配選用企業(yè)可靈活選配模塊,無(wú)須在前期購(gòu)買大量模塊,降低投資風(fēng)險(xiǎn)三、享受政策紅利國(guó)家大力推廣企業(yè)上云上平臺(tái),并推出多項(xiàng)高補(bǔ)貼政策四、移動(dòng)生產(chǎn)辦公云
合工業(yè)4.0可擴(kuò)展性,可與企業(yè)設(shè)備進(jìn)行深度集成企業(yè)上云的優(yōu)勢(shì):一、降低費(fèi)用投入為您節(jié)省了大量的硬件采購(gòu)、服務(wù)器、寬帶等相關(guān)費(fèi)用二、靈活搭配選用企業(yè)可靈活選配模塊,無(wú)須在前期購(gòu)買大量模塊,降低投資風(fēng)險(xiǎn)三、享受政策紅利國(guó)家大力推廣企業(yè)上云上平臺(tái),并推出多項(xiàng)高補(bǔ)貼政策四、移動(dòng)生產(chǎn)辦公云
合工業(yè)4.0可擴(kuò)展性,可與企業(yè)設(shè)備進(jìn)行深度集成企業(yè)上云的優(yōu)勢(shì):一、降低費(fèi)用投入為您節(jié)省了大量的硬件采購(gòu)、服務(wù)器、寬帶等相關(guān)費(fèi)用二、靈活搭配選用企業(yè)可靈活選配模塊,無(wú)須在前期購(gòu)買大量模塊,降低投資風(fēng)險(xiǎn)三、享受政策紅利國(guó)家大力推廣企業(yè)上云上平臺(tái),并推出多項(xiàng)高補(bǔ)貼政策四、移動(dòng)生產(chǎn)辦公云
賽意秉承以客戶為中心的理念,專注于企業(yè)上云實(shí)施及服務(wù)。一、應(yīng)用及系統(tǒng)遷移1、對(duì)用戶應(yīng)用及系統(tǒng)進(jìn)行整體搬遷,實(shí)現(xiàn)用戶數(shù)據(jù)完整、快捷、批量上云;2、用戶應(yīng)用無(wú)法直接遷移上云,需要重新部署業(yè)務(wù)系統(tǒng)的需求,應(yīng)用部分安裝調(diào)試工作;二、數(shù)據(jù)遷移1、非結(jié)構(gòu)化數(shù)據(jù)遷移至華為云OBS或EVS,實(shí)現(xiàn)
移動(dòng)端下載白皮書請(qǐng)點(diǎn)擊展開(kāi)詳情 企業(yè)上云安全白皮書 華為云基于多年在企業(yè)上云實(shí)踐中的經(jīng)驗(yàn),吸收業(yè)界的優(yōu)秀經(jīng)驗(yàn),總結(jié)提煉了上云安全建設(shè)步驟,用于指導(dǎo)和幫助您在上云遷移全過(guò)程中規(guī)劃、設(shè)計(jì)、實(shí)施、運(yùn)營(yíng)云安全,并構(gòu)建自身的云上安全體系。 馬上下載 更多白皮書資源下載 企業(yè)上云安全白皮書 目錄 1導(dǎo)讀
理呢?華為云應(yīng)用身份管理服務(wù)OneAccess強(qiáng)勢(shì)來(lái)襲,解決應(yīng)用身份管理一切難題。 熱點(diǎn)案例 視頻直播 Live 直播推流應(yīng)該如何設(shè)置分辨率和碼率? 云證書管理服務(wù) CCM 如何查看域名驗(yàn)證是否生效? 云證書管理服務(wù) CCM 如何進(jìn)行DNS驗(yàn)證? 云解析服務(wù) DNS ??????
云服務(wù)安全治理白皮書 目錄 全球云計(jì)算市場(chǎng)持續(xù)增長(zhǎng) 全球云服務(wù)市場(chǎng)仍然持續(xù)增長(zhǎng) 中國(guó)云服務(wù)市場(chǎng)增幅放緩,但仍超過(guò)世界其他地區(qū) 云服務(wù)安全威脅是企業(yè)上云的主要顧慮 云客戶普遍對(duì)云安全感到擔(dān)優(yōu) 業(yè)界對(duì)云服務(wù)安全的主要憂慮 云服務(wù)提供商與云客戶應(yīng)雙方協(xié)作,共同提升云安全能力 業(yè)界可參考實(shí)施的主流安全管理體系
高了工作效率。 AI識(shí)圖.材料表 高準(zhǔn)確率和快速識(shí)別 這款商品的識(shí)別準(zhǔn)確率高達(dá)95%,從上傳文件到識(shí)別完成平均只需6秒/張。同時(shí),它還支持批量修改,節(jié)約了80%的校對(duì)時(shí)間。客戶可以快速得到準(zhǔn)確的結(jié)果,提高了工作效率。 這款商品的識(shí)別準(zhǔn)確率高達(dá)95%,從上傳文件到識(shí)別完成平均只需6
room,提供專項(xiàng)保障。注意單DDoS攻擊緩解助手僅提供一次24小時(shí)的值守服務(wù),如攻擊時(shí)長(zhǎng)超過(guò)24小時(shí),需要額外付費(fèi) 華為云安全優(yōu)秀實(shí)踐經(jīng)驗(yàn) 《企業(yè)上云安全白皮書》 華為云基于多年在企業(yè)上云實(shí)踐中的經(jīng)驗(yàn),吸收業(yè)界的優(yōu)秀經(jīng)驗(yàn),總結(jié)提煉了上云安全建設(shè)步驟。 立即下載 《華為云安全基線配置指南》 安全基線是一個(gè)信
分布式清洗節(jié)點(diǎn)部署,近源接入防護(hù),保障游戲業(yè)務(wù)的流暢穩(wěn)定運(yùn)行 建議搭配使用 企業(yè)主機(jī)安全 HSS 彈性負(fù)載均衡 ELB 華為云安全優(yōu)秀實(shí)踐經(jīng)驗(yàn) 《企業(yè)上云安全白皮書》 華為云基于多年在企業(yè)上云實(shí)踐中的經(jīng)驗(yàn),吸收業(yè)界的優(yōu)秀經(jīng)驗(yàn),總結(jié)提煉了上云安全建設(shè)步驟。 立即下載 《華為云安全基線配置指南》 安全基線是一個(gè)信
、更新等操作。 調(diào)用說(shuō)明 終端節(jié)點(diǎn) 約束限制 華為云彈性文件服務(wù)SFS最新動(dòng)態(tài) SFS彈性文件服務(wù)精選推薦 帶您了解更多華為云產(chǎn)品,助力企業(yè)上云 云服務(wù)器搭建教程 華為云服務(wù)器價(jià)格 云服務(wù)器配置選型 試用云服務(wù)器 香港云服務(wù)器 云服務(wù)器免費(fèi)體驗(yàn)試用 windows系統(tǒng)虛擬主機(jī)介紹及配置
在信息時(shí)代,網(wǎng)絡(luò)購(gòu)物、搜索信息、微信聊天等都需要和網(wǎng)絡(luò)打交道。通過(guò)本微認(rèn)證,了解如何實(shí)現(xiàn)電商網(wǎng)站加密傳輸,全面保障網(wǎng)站安全 立即購(gòu)買 云上主機(jī)安全 企業(yè)上云時(shí)會(huì)面臨云環(huán)境下的安全挑戰(zhàn),如何應(yīng)對(duì)非法入侵顯得尤為重要,微認(rèn)證通過(guò)對(duì)主機(jī)進(jìn)行安全監(jiān)測(cè),識(shí)別病毒并查殺隔離,保證企業(yè)主機(jī)正常運(yùn)行 立即購(gòu)買
什么是數(shù)字化轉(zhuǎn)型咨詢服務(wù)? 數(shù)字化轉(zhuǎn)型咨詢是數(shù)字化轉(zhuǎn)型咨詢服務(wù),結(jié)合轉(zhuǎn)型趨勢(shì),依托華為自身實(shí)踐,并吸納業(yè)界優(yōu)秀經(jīng)驗(yàn),面向企業(yè)客戶,提供數(shù)字化轉(zhuǎn)型規(guī)劃、數(shù)據(jù)使能、企業(yè)上云的咨詢服務(wù),助力千行百業(yè)數(shù)字化轉(zhuǎn)型。。 數(shù)字化轉(zhuǎn)型咨詢服務(wù)可以提供哪些服務(wù)? 1、數(shù)字化轉(zhuǎn)型規(guī)劃咨詢:針對(duì)企業(yè)數(shù)字化轉(zhuǎn)型面臨的挑戰(zhàn),結(jié)合
企業(yè)上云率
應(yīng)用場(chǎng)景
隨著很多企業(yè)逐漸將越來(lái)越多的業(yè)務(wù)系統(tǒng)往云上遷移,企業(yè)客戶需要將IT治理模式延伸或遷移到公有云上。公有云在安全穩(wěn)定、服務(wù)質(zhì)量、執(zhí)行效率、成本效益等方面的優(yōu)勢(shì)逐漸被企業(yè)接受和認(rèn)可,越來(lái)越多的企業(yè)也優(yōu)先采用 云原生 的方式開(kāi)發(fā)面向未來(lái)的新應(yīng)用系統(tǒng)。企業(yè)全面云化的時(shí)代已經(jīng)來(lái)臨,為了避免大規(guī)模上云帶來(lái)的管理失控、安全失控、成本失控等系列問(wèn)題,企業(yè)開(kāi)始逐漸重視云上IT治理,但在具體實(shí)踐中經(jīng)常會(huì)遇到以下各種挑戰(zhàn)。
- 如何做好業(yè)務(wù)單元(如事業(yè)部、產(chǎn)品線、部門、項(xiàng)目組等)的安全和故障隔離,確保業(yè)務(wù)單元之間的云資源、應(yīng)用和數(shù)據(jù)的隔離?
- 如何避免單點(diǎn)故障帶來(lái)雪崩效應(yīng)、減少單點(diǎn)故障的爆炸半徑?
- 企業(yè)組織架構(gòu)和業(yè)務(wù)架構(gòu)經(jīng)常調(diào)整,云上資源如何靈活應(yīng)對(duì)?
- 如何設(shè)計(jì)跨多個(gè)業(yè)務(wù)單元的網(wǎng)絡(luò)架構(gòu)、建立受控的網(wǎng)絡(luò)連接通道?
- 如何統(tǒng)一管控多個(gè)業(yè)務(wù)單元的邊界網(wǎng)絡(luò)出入口?
- 如何規(guī)劃生產(chǎn)、開(kāi)發(fā)和測(cè)試環(huán)境?
- 公共資源如何在多個(gè)業(yè)務(wù)單元之間共享?
- 如何統(tǒng)一監(jiān)控、運(yùn)維和管控多個(gè)業(yè)務(wù)單元的云資源?
- 如何統(tǒng)一管控各業(yè)務(wù)單元的預(yù)算和成本?如何優(yōu)化云成本?
- 如何避免各業(yè)務(wù)單元過(guò)度使用云資源?
- 如何劃分用戶組?應(yīng)該為用戶組設(shè)置哪些權(quán)限?
- 云資源、數(shù)據(jù)和應(yīng)用如何滿足國(guó)家、行業(yè)和企業(yè)自身的安全合規(guī)標(biāo)準(zhǔn)?
- 在盡量保留原有IT治理模式的前提下,如何將其遷移到公有云上?
要應(yīng)對(duì)上述挑戰(zhàn),需要設(shè)計(jì)一套全面的云上IT治理方案和最佳實(shí)踐,對(duì)業(yè)務(wù)單元、人員、權(quán)限、云資源、數(shù)據(jù)、應(yīng)用、成本、安全等要素進(jìn)行全面有效管理。華為云通過(guò)Landing Zone解決方案來(lái)全面應(yīng)對(duì)云上IT治理的挑戰(zhàn)。Landing Zone本身是一個(gè)航空術(shù)語(yǔ),指直升飛機(jī)等飛行器可以安全著陸的區(qū)域。目前國(guó)內(nèi)外多家云廠商都借用了這個(gè)航空術(shù)語(yǔ),將企業(yè)業(yè)務(wù)系統(tǒng)安全平穩(wěn)遷移到公有云的解決方案命名為L(zhǎng)anding Zone,目的是系統(tǒng)性解決企業(yè)大規(guī)模使用云服務(wù)所帶來(lái)的IT治理和安全合規(guī)的挑戰(zhàn)。
方案架構(gòu)
Landing Zone解決方案的目標(biāo)是在云上構(gòu)建安全合規(guī)、可擴(kuò)展的多賬號(hào)運(yùn)行環(huán)境,首先要規(guī)劃組織和賬號(hào)架構(gòu)。按照康威定律,企業(yè)在華為云上的組織和賬號(hào)結(jié)構(gòu)要與企業(yè)的組織和業(yè)務(wù)架構(gòu)總體保持一致,但也不要完全照搬復(fù)制。華為云提供以下參考架構(gòu),建議按照業(yè)務(wù)架構(gòu)、地理架構(gòu)、IT職能等維度設(shè)計(jì)組織層級(jí)和賬號(hào)。
- 按照業(yè)務(wù)架構(gòu)在華為云上劃分不同的組織層級(jí)和OU,每個(gè)業(yè)務(wù)OU下面可以按照業(yè)務(wù)系統(tǒng)創(chuàng)建獨(dú)立的子賬號(hào)。規(guī)模較大的業(yè)務(wù)系統(tǒng)或安全隔離要求嚴(yán)格(如需要遵守PCI-DSS、HIPPA等合規(guī)標(biāo)準(zhǔn))的業(yè)務(wù)系統(tǒng)對(duì)應(yīng)一個(gè)獨(dú)立的子賬號(hào),安全隔離要求不高的多個(gè)小型業(yè)務(wù)系統(tǒng)可以共享一個(gè)子賬號(hào)。以銷售部為例,可以為銷售管理系統(tǒng)、數(shù)字化營(yíng)銷系統(tǒng)等較大的業(yè)務(wù)系統(tǒng)創(chuàng)建獨(dú)立的子賬號(hào);以研發(fā)部為例,可以將圍繞單個(gè)產(chǎn)品的設(shè)計(jì)、研發(fā)等系統(tǒng)部署在一個(gè)子賬號(hào)中。
- 按照地理架構(gòu)在華為云上劃分不同的組織層級(jí)和OU,每個(gè)地理區(qū)域OU下面可以按照國(guó)家或地區(qū)創(chuàng)建獨(dú)立的子賬號(hào),在上面可部署本地的客戶關(guān)系管理系統(tǒng)、客戶服務(wù)系統(tǒng)等。上述參考架構(gòu)把中國(guó)區(qū)等區(qū)域組織映射為華為云的OU,為其下屬的北京、上海等分公司創(chuàng)建獨(dú)立的子賬號(hào)以承載本地化的應(yīng)用系統(tǒng)。
- 針對(duì)企業(yè)的中心IT部門,在華為云上創(chuàng)建對(duì)應(yīng)的組織單元,并按照IT職能創(chuàng)建以下子賬號(hào),一方面實(shí)現(xiàn)IT管理領(lǐng)域的職責(zé)和權(quán)限隔離,另一方面對(duì)企業(yè)內(nèi)多個(gè)子賬號(hào)進(jìn)行統(tǒng)一的IT管理。
表1 IT職能賬號(hào) 賬號(hào)名稱
賬號(hào)履行的IT職能
責(zé)任團(tuán)隊(duì)
資源或云服務(wù)
網(wǎng)絡(luò)運(yùn)營(yíng)賬號(hào)
集中部署和管理企業(yè)的網(wǎng)絡(luò)資源,包括網(wǎng)絡(luò)邊界安全防護(hù)資源,實(shí)現(xiàn)多賬號(hào)環(huán)境下的統(tǒng)一網(wǎng)絡(luò)資源管理和多賬號(hào)下 VPC DMA網(wǎng)絡(luò)絡(luò)的互通,尤其需要集中管理面向互聯(lián)網(wǎng)的出入口和面向線下IDC機(jī)房的網(wǎng)絡(luò)出入口
網(wǎng)絡(luò)管理團(tuán)隊(duì),安全管理團(tuán)隊(duì)
公共服務(wù)賬號(hào)
集中部署和管理企業(yè)的公共資源、服務(wù)和應(yīng)用系統(tǒng),并共享給其他所有子賬號(hào)使用
公共服務(wù)管理團(tuán)隊(duì)
NTP服務(wù)器、AD服務(wù)器、自建DNS服務(wù)器、 OBS 桶、 容器鏡像 庫(kù)、協(xié)作辦公系統(tǒng)等
安全運(yùn)營(yíng)賬號(hào)
作為企業(yè)安全運(yùn)營(yíng)中心,統(tǒng)一管控整個(gè)企業(yè)的安全策略、安全規(guī)則和安全資源,為其他賬號(hào)設(shè)置安全配置基線,對(duì)整個(gè)企業(yè)的信息安全負(fù)責(zé)
安全管理團(tuán)隊(duì)
統(tǒng)一部署具備跨賬號(hào)安全管控的服務(wù),如 DEW 、SCM、VSS等
運(yùn)維監(jiān)控賬號(hào)
統(tǒng)一監(jiān)控和運(yùn)維各個(gè)子賬號(hào)下的資源和應(yīng)用,及時(shí)發(fā)現(xiàn)預(yù)警
運(yùn)維團(tuán)隊(duì)
云堡壘機(jī) 、Grafana, Prometheus或第三方運(yùn)維監(jiān)控系統(tǒng)
日志賬號(hào)
集中存儲(chǔ)其他賬號(hào)的運(yùn)行日志、審計(jì)日志
日志分析 團(tuán)隊(duì),合規(guī)審計(jì)團(tuán)隊(duì)
日志服務(wù) LTS 、OBS桶、SIEM系統(tǒng)
數(shù)據(jù)平臺(tái)賬號(hào)
集中部署企業(yè)的大數(shù)據(jù)平臺(tái),將其他賬號(hào)的業(yè)務(wù)數(shù)據(jù)統(tǒng)一采集到數(shù)據(jù)平臺(tái)進(jìn)行存儲(chǔ)、處理和分析
數(shù)據(jù)處理團(tuán)隊(duì),業(yè)務(wù)分析團(tuán)隊(duì)
數(shù)據(jù)湖 、大數(shù)據(jù)分析平臺(tái)、 數(shù)據(jù)接入服務(wù) 、 數(shù)據(jù)治理 平臺(tái)
DevOps賬號(hào)
統(tǒng)一管理整個(gè)企業(yè)的CI/CD流水線,并進(jìn)行跨賬號(hào)部署
軟件研發(fā)團(tuán)隊(duì)
DevCloud,或自建DevOps流水線
沙箱賬號(hào)
用于進(jìn)行各種云服務(wù)的功能測(cè)試、安全策略的測(cè)試等
測(cè)試團(tuán)隊(duì)
按需部署各種需要測(cè)試驗(yàn)證的資源和服務(wù)
- 除了上述子賬號(hào)之外,中心IT部門可以根據(jù)自己的職責(zé)和權(quán)限隔離需求創(chuàng)建更多的子賬號(hào)。比如獨(dú)立的應(yīng)用集成賬號(hào)、協(xié)同辦公賬號(hào)等。
- 需要注意的是在組織的根下面會(huì)默認(rèn)關(guān)聯(lián)一個(gè)主賬號(hào),主賬號(hào)下不建議部署任何云資源,主要是做好以下管理工作:
- 統(tǒng)一組織和賬號(hào)管理:創(chuàng)建和管理組織結(jié)構(gòu)和組織單元,為組織單元?jiǎng)?chuàng)建子賬號(hào),或者邀請(qǐng)已有賬號(hào)作為組織單元的子賬號(hào)。
- 統(tǒng)一財(cái)務(wù)管理:針對(duì)整個(gè)企業(yè)在華為云上的成本進(jìn)行分析和統(tǒng)計(jì);統(tǒng)一在華為云上充值、申請(qǐng)信用額度和激活代金券,再劃撥給各個(gè)子賬號(hào),定期審視子賬號(hào)的資金、信用額度和代金券的使用情況,及時(shí)進(jìn)行回收。
- 統(tǒng)一組織策略管理:為各個(gè)組織單元和子賬號(hào)設(shè)置組織策略,強(qiáng)制限定子賬號(hào)下用戶(包括賬號(hào)管理員)的權(quán)限上限,避免用戶權(quán)限過(guò)大帶來(lái)安全風(fēng)險(xiǎn),創(chuàng)建組織策略時(shí)可以將其應(yīng)用到某一個(gè)組織單元,該組織策略可以繼承到關(guān)聯(lián)的子賬號(hào)和下層組織單元。
- 在每個(gè)子賬號(hào)下面還可以通過(guò)企業(yè)項(xiàng)目(Enterprise Project, EP)對(duì)資源進(jìn)行細(xì)粒度的邏輯分組,比如將一個(gè)應(yīng)用系統(tǒng)的子系統(tǒng)、一個(gè)產(chǎn)品的子產(chǎn)品映射為華為云上的一個(gè)企業(yè)項(xiàng)目,用戶還可以按照EP進(jìn)行成本分?jǐn)偤图?xì)粒度授權(quán)。
圖2 網(wǎng)絡(luò)運(yùn)營(yíng)賬號(hào)
- 在上述多賬號(hào)架構(gòu)下,網(wǎng)絡(luò)運(yùn)營(yíng)賬號(hào)作為L(zhǎng)anding Zone的網(wǎng)絡(luò)樞紐,該賬號(hào)集中管理多賬號(hào)的邊界網(wǎng)絡(luò)出入口,并打通多賬號(hào)下VPC之間的網(wǎng)絡(luò)。在網(wǎng)絡(luò)運(yùn)營(yíng)賬號(hào)下集中部署 企業(yè)路由器 ( Enterprise Router , ER),通過(guò)ER聯(lián)通各賬號(hào)下的VP CDM A網(wǎng)絡(luò)絡(luò),從而實(shí)現(xiàn)多賬號(hào)共享使用VPN和 云專線 與線下IDC互通,也能實(shí)現(xiàn)多賬號(hào)共享使用公網(wǎng) NAT網(wǎng)關(guān) 與互聯(lián)網(wǎng)通信,還能共享使用云連接與其他Region進(jìn)行互通。在該賬號(hào)下統(tǒng)一管理網(wǎng)絡(luò)資源,一方面可以減少管理工作量,另外也有利于制定和實(shí)施統(tǒng)一的網(wǎng)絡(luò)安全策略,例如統(tǒng)一部署面向互聯(lián)網(wǎng)連接的DDoS高仿、 云防火墻 CFW、WAF等安全資源并統(tǒng)一配置具體的安全防護(hù)策略
圖3 多賬號(hào)資源共享和統(tǒng)一管控
- 在多賬號(hào)網(wǎng)絡(luò)互通的基礎(chǔ)上,可以進(jìn)一步實(shí)現(xiàn)多賬號(hào)的資源共享和統(tǒng)一管控。資源共享主要是針對(duì)公共資源的共享,比如NTP服務(wù)器、AD服務(wù)器、自建DNS服務(wù)器、OBS桶、容器 鏡像 庫(kù)等,也可以是DevCloud等PaaS服務(wù),在一個(gè)或多個(gè)獨(dú)立的子賬號(hào)中集中部署和維護(hù)這些公共資源,并共享給其他賬號(hào)使用,沒(méi)有必要在每一個(gè)子賬號(hào)中單獨(dú)部署和維護(hù)。統(tǒng)一管控主要針對(duì)的是管理類系統(tǒng),如監(jiān)控運(yùn)維、資源治理、安全防護(hù)、財(cái)務(wù)管理等,集中管理多賬號(hào)環(huán)境下的監(jiān)控、運(yùn)維、資源、安全、財(cái)務(wù)等,避免在每個(gè)子賬號(hào)中分散式管理帶來(lái)的管理成本高、標(biāo)準(zhǔn)不統(tǒng)一的問(wèn)題。統(tǒng)一管控可以有效制定和實(shí)施企業(yè)范圍內(nèi)的IT治理策略。
方案優(yōu)勢(shì)
- 為了實(shí)現(xiàn)業(yè)務(wù)單元的安全和故障隔離,華為云的推薦做法是將不同業(yè)務(wù)單元的應(yīng)用系統(tǒng)分別部署在不同的賬號(hào)中。華為云賬號(hào)具備以下三個(gè)屬性。
- 華為云賬號(hào)是一個(gè)資源容器,用戶可以在其中部署任意云資源和上層業(yè)務(wù)應(yīng)用系統(tǒng),不同的賬號(hào)相當(dāng)于不同的資源容器,賬號(hào)之間是完全隔離的。因此在一個(gè)賬號(hào)中的故障和安全風(fēng)險(xiǎn)不會(huì)影響和傳播到其他賬號(hào)。
- 華為云賬號(hào)也是安全管理邊界,每個(gè)賬號(hào)都有獨(dú)立的身份和權(quán)限管理系統(tǒng),一個(gè)賬號(hào)內(nèi)的用戶只能訪問(wèn)和管理本賬號(hào)的資源,未經(jīng)允許,一個(gè)賬號(hào)內(nèi)的用戶不能訪問(wèn)其他賬號(hào)的資源、數(shù)據(jù)和應(yīng)用。
- 華為云賬號(hào)還可以作為獨(dú)立的賬單實(shí)體,每個(gè)賬號(hào)可以單獨(dú)在華為云上充值、購(gòu)買云資源、結(jié)算和開(kāi)票。
- 因此華為云賬號(hào)可以針對(duì)業(yè)務(wù)單元進(jìn)行有效的故障和安全隔離,還可以進(jìn)一步進(jìn)行管理和財(cái)務(wù)隔離。
- 另外,為了避免單點(diǎn)故障帶來(lái)雪崩效應(yīng)、減少單點(diǎn)故障的爆炸半徑,核心辦法就是不要把所用業(yè)務(wù)系統(tǒng)及其云資源部署在單一賬號(hào),也就是不要“把雞蛋放在一個(gè)籃子里”。單一賬號(hào)存在兩個(gè)嚴(yán)重的問(wèn)題:其一是單一賬號(hào)的爆炸半徑太大,如果該賬號(hào)發(fā)生崩潰將導(dǎo)致企業(yè)所有業(yè)務(wù)系統(tǒng)不可用;其二是云平臺(tái)上賬號(hào)的資源配額是有上限的,不能在一個(gè)賬號(hào)內(nèi)無(wú)限擴(kuò)容云資源。
- 因此當(dāng)企業(yè)全面上云時(shí)通常需要采用多賬號(hào)架構(gòu)。按照康威定律,企業(yè)的多賬號(hào)架構(gòu)通常會(huì)與其組織架構(gòu)或業(yè)務(wù)架構(gòu)保持一致,即按照業(yè)務(wù)單元、地理單元、職能單元等維度劃分賬號(hào)。采用多賬號(hào)架構(gòu)后可以實(shí)現(xiàn)職責(zé)分離,不同的賬號(hào)負(fù)責(zé)不同的事情、承載不同的業(yè)務(wù),每個(gè)賬號(hào)的管理員可以對(duì)本賬號(hào)內(nèi)的資源進(jìn)行自治管理,但同時(shí)從IT治理角度肯定要求一定程度的統(tǒng)一管控,比如多賬號(hào)的統(tǒng)一運(yùn)維管理、安全管控、資源管理、網(wǎng)絡(luò)管理、財(cái)務(wù)管理等。針對(duì)這些核心訴求,華為云提出了Landing Zone解決方案來(lái)幫助企業(yè)在云上構(gòu)建安全合規(guī)、可擴(kuò)展的多賬號(hào)運(yùn)行環(huán)境,實(shí)現(xiàn)多賬號(hào)的資源共享和“人財(cái)物權(quán)法”的統(tǒng)一管控。
- 人的管理:多賬號(hào)環(huán)境下對(duì)業(yè)務(wù)單元、賬號(hào)、用戶、用戶組、角色等進(jìn)行統(tǒng)一管理;
- 財(cái)?shù)墓芾?/strong>:多賬號(hào)環(huán)境下對(duì)資金、預(yù)算、成本、發(fā)票、折扣等進(jìn)行統(tǒng)一管理;
- 物的管理:多賬號(hào)環(huán)境下對(duì)計(jì)算、存儲(chǔ)、網(wǎng)絡(luò)、數(shù)據(jù)、應(yīng)用等云資源進(jìn)行統(tǒng)一運(yùn)維、監(jiān)控和管理;
- 權(quán)的管理:多賬號(hào)環(huán)境下對(duì)云資源的訪問(wèn)權(quán)限進(jìn)行統(tǒng)一管理,確保訪問(wèn)權(quán)限符合最小授權(quán)原則;
- 法的管理:多賬號(hào)環(huán)境下對(duì)安全合規(guī)進(jìn)行統(tǒng)一管理,確保符合國(guó)家、行業(yè)和企業(yè)自身的安全合規(guī)要求。
- 企業(yè)成功實(shí)施了Landing Zone解決方案之后,可以有效規(guī)避大規(guī)模上云之后的管理失控、安全失控、成本失控的風(fēng)險(xiǎn),全面應(yīng)對(duì)各種IT治理挑戰(zhàn),幫助企業(yè)建立分統(tǒng)結(jié)合的IT治理體系和完善的安全合規(guī)體系。
- 分統(tǒng)結(jié)合的IT治理體系:即在分權(quán)分域分級(jí)管理的基礎(chǔ)上進(jìn)行一定程度的統(tǒng)一管控,如統(tǒng)一運(yùn)維、統(tǒng)一安全等;
- 完善的安全合規(guī)體系:云上運(yùn)行環(huán)境(包括云資源、數(shù)據(jù)、應(yīng)用等)滿足國(guó)家、行業(yè)和企業(yè)自身的安全合規(guī)標(biāo)準(zhǔn)。
企業(yè)上云率常見(jiàn)問(wèn)題
更多常見(jiàn)問(wèn)題 >>-
CDN緩存命中率低,會(huì)導(dǎo)致源站壓力大,靜態(tài)資源訪問(wèn)效率低。您可以針對(duì)導(dǎo)致CDN緩存命中率低的具體原因,選擇對(duì)應(yīng)的優(yōu)化策略,來(lái)提高CDN的緩存命中率。CDN緩存命中率包括流量命中率和請(qǐng)求命中率。
-
GaussDB是華為自主創(chuàng)新研發(fā)的分布式關(guān)系型數(shù)據(jù)庫(kù)。具備企業(yè)級(jí)復(fù)雜事務(wù)混合負(fù)載能力,同時(shí)支持分布式事務(wù),同城跨AZ部署,數(shù)據(jù)0丟失,支持1000+節(jié)點(diǎn)的擴(kuò)展能力,PB級(jí)海量存儲(chǔ)。
-
華為云828企業(yè)上云節(jié),億元上云補(bǔ)貼,華為云更懂企業(yè)。注冊(cè)瓜分億元上云補(bǔ)貼,新老用戶均可領(lǐng)?。?核2G云服務(wù)器82.8元起,云服務(wù)器低至1折起;活動(dòng)期間新購(gòu)消費(fèi)滿額送豪禮,消費(fèi)滿額送華為P40 Pro
-
驅(qū)動(dòng)企業(yè)上云的動(dòng)機(jī)一般有:關(guān)鍵事件驅(qū)動(dòng)、優(yōu)化驅(qū)動(dòng)、創(chuàng)新驅(qū)動(dòng)。關(guān)鍵詞事件驅(qū)動(dòng):一般當(dāng)企業(yè)面臨以下事件時(shí)候容易考慮上云,如:成本壓力大、老舊數(shù)據(jù)中心關(guān)閉、關(guān)鍵業(yè)務(wù)中斷事故等。
-
SFS的常見(jiàn)問(wèn)題解答。
-
相信不少想做業(yè)務(wù)上云的企業(yè)都會(huì)面臨多多少少的困惑,企業(yè)遷移上云的困惑一般有以下: 1、企業(yè)IT人員沒(méi)有經(jīng)驗(yàn),不具備設(shè)計(jì)遷移上云、實(shí)施遷移的技術(shù)能力,不清楚怎么遷移; 2、企業(yè)IT人員有技術(shù)能力,因不熟悉華為云,無(wú)法快速匹配上對(duì)應(yīng)的方案; 3、企業(yè)擔(dān)心遷移風(fēng)險(xiǎn)高,過(guò)程中業(yè)務(wù)受損,不能做到平滑遷移,且額外增加企業(yè)IT工作量,故比較謹(jǐn)慎;
企業(yè)上云率教程視頻
最佳實(shí)踐視頻幫助您快速了解搭建流程 了解更多
-
助力企業(yè)上云 Cloud2.0時(shí)代已經(jīng)到來(lái)
助力企業(yè)上云 Cloud2.0時(shí)代已經(jīng)到來(lái)-華為云BU總裁鄭葉來(lái)。 -
公有云應(yīng)用服務(wù)市場(chǎng)趨勢(shì)分享(埃森哲)
公有云應(yīng)用服務(wù)市場(chǎng)趨勢(shì)分享 -
洞見(jiàn)與實(shí)踐:數(shù)字經(jīng)濟(jì)風(fēng)勁吹,企業(yè)上云正當(dāng)時(shí)
洞見(jiàn)與實(shí)踐:數(shù)字經(jīng)濟(jì)風(fēng)勁吹,企業(yè)上云正當(dāng)時(shí)
更多相關(guān)專題
- 熱門產(chǎn)品
- 大模型即服務(wù)平臺(tái) MaaS
- Flexus云服務(wù)
- 云服務(wù)器
- 盤古大模型
- SSL證書
- 華為云WeLink
- 實(shí)用工具
- 文字識(shí)別
- 漏洞掃描
- 華為云會(huì)議
- 云服務(wù)健康看板
增值電信業(yè)務(wù)經(jīng)營(yíng)許可證:B1.B2-20200593 | 域名注冊(cè)服務(wù)機(jī)構(gòu)許可:黔D3-20230001 | 代理域名注冊(cè)服務(wù)機(jī)構(gòu):新網(wǎng)、西數(shù)