五月婷婷丁香性爱|j久久一级免费片|久久美女福利视频|中文观看在线观看|加勒比四区三区二|亚洲裸女视频网站|超碰97AV在线69网站免费观看|有码在线免费视频|久久青青日本视频|亚洲国产AAAA

[快速入門]企業(yè)上云面臨的問題
代碼檢查 CodeArts Check-資源頁

Check 資源 提供代碼風(fēng)格、通用質(zhì)量與網(wǎng)絡(luò)安全風(fēng)險等豐富檢查能力,以及全面質(zhì)量報告、便捷問題閉環(huán)處理流程,幫助企業(yè)有效管控代碼質(zhì)量 提供代碼風(fēng)格、通用質(zhì)量與網(wǎng)絡(luò)安全風(fēng)險等豐富檢查能力,以及全面質(zhì)量報告、便捷問題閉環(huán)處理流程,幫助企業(yè)有效管控代碼質(zhì)量 購買 控制臺 文檔 資源與工具

云審計服務(wù) CTS 資源學(xué)習(xí)

案中專業(yè)日志審計服務(wù),提供對各種云資源操作記錄收集、存儲和查詢功能,可用于支撐安全分析、合規(guī)審計、資源跟蹤和問題定位等常見應(yīng)用場景。 云審計服務(wù)(Cloud Trace Service,簡稱CTS),是華為云安全解決方案中專業(yè)日志審計服務(wù),提供對各種云資源操作記錄收集、存

常見問題

資源治理中心 RGC 資源治理中心 RGC 提供搭建安全、可擴(kuò)展多賬號環(huán)境并持續(xù)治理能力 提供搭建安全、可擴(kuò)展多賬號環(huán)境并持續(xù)治理能力 免費試用 文檔 專家咨詢 您是否還有這些疑問? 您是否還有這些疑問? 為什么無法搭建Landing Zone? 可能存在幾個原因:1、當(dāng)前賬號未開啟組織;

資源

資源 面向華為云用戶提供安全、高效一站式智能運維平臺 面向華為云用戶提供安全、高效一站式智能運維平臺 控制臺 產(chǎn)品文檔 資源與工具 資源與工具 API 通過API對腳本、應(yīng)用資源進(jìn)行操作 用戶指南 包含使用資源運維、變更管理、混沌演練等模塊操作指導(dǎo) 地區(qū)和終端節(jié)點 了解華為

云監(jiān)控服務(wù) CES-資源

專家咨詢 云監(jiān)控服務(wù) CES 云監(jiān)控服務(wù) CES 資源 云監(jiān)控服務(wù) CES 資源 面向華為云資源監(jiān)控平臺,提供實時監(jiān)控、及時告警、站點監(jiān)控等能力。輕松部署,保障業(yè)務(wù)穩(wěn)定運行 面向華為云資源監(jiān)控平臺,提供實時監(jiān)控、及時告警、站點監(jiān)控等能力。輕松部署,保障業(yè)務(wù)穩(wěn)定運行 免費使用 控制臺

云硬盤EVS - 資源與學(xué)習(xí)

提供高可靠、高性能、規(guī)格豐富且可彈性擴(kuò)展塊存儲服務(wù),掛載至ECS、BMS等計算服務(wù)使用,持久化存儲數(shù)據(jù) 提供高可靠、高性能、規(guī)格豐富且可彈性擴(kuò)展塊存儲服務(wù),掛載至ECS、BMS等計算服務(wù)使用,持久化存儲數(shù)據(jù) 購買 控制臺 文檔 資源與工具 資源與工具 API 了解API描述、語法、參數(shù)說明及樣例等內(nèi)容

測試計劃 CodeArts TestPlan-資源頁

開發(fā)者計劃 使能開發(fā)者基于開放能力進(jìn)行技術(shù)創(chuàng)新 開發(fā)支持 專業(yè)高效開發(fā)者在線技術(shù)支持服務(wù) 開發(fā)者學(xué)堂 云上學(xué)習(xí)、實驗、認(rèn)證知識服務(wù)中心 開發(fā)者活動 開發(fā)者實訓(xùn)、熱門活動專區(qū) 社區(qū)論壇 專家技術(shù)布道、開發(fā)者交流分享平臺 文檔下載 測試計劃 CodeArts TestPlan服務(wù)文檔下載

NAT網(wǎng)關(guān) 資源與學(xué)習(xí)

開發(fā)者計劃 使能開發(fā)者基于開放能力進(jìn)行技術(shù)創(chuàng)新 開發(fā)支持 專業(yè)高效開發(fā)者在線技術(shù)支持服務(wù) 開發(fā)者學(xué)堂 云上學(xué)習(xí)、實驗、認(rèn)證知識服務(wù)中心 開發(fā)者活動 開發(fā)者實訓(xùn)、熱門活動專區(qū) 社區(qū)論壇 專家技術(shù)布道、開發(fā)者交流分享平臺 文檔下載 NAT網(wǎng)關(guān) NAT文檔下載 更多產(chǎn)品信息 更多產(chǎn)品信息

企業(yè)路由器ER-華為云-資源學(xué)習(xí)

開發(fā)者計劃 使能開發(fā)者基于開放能力進(jìn)行技術(shù)創(chuàng)新 開發(fā)支持 專業(yè)高效開發(fā)者在線技術(shù)支持服務(wù) 開發(fā)者學(xué)堂 云上學(xué)習(xí)、實驗、認(rèn)證知識服務(wù)中心 開發(fā)者活動 開發(fā)者實訓(xùn)、熱門活動專區(qū) 社區(qū)論壇 專家技術(shù)布道、開發(fā)者交流分享平臺 文檔下載 企業(yè)路由器 ER文檔下載 更多產(chǎn)品信息 更多產(chǎn)品信息

[相關(guān)產(chǎn)品]企業(yè)上云面臨的問題
企業(yè)上云服務(wù)

為用戶提供一站式云入駐服務(wù)。產(chǎn)品亮點企業(yè)已有傳統(tǒng)服務(wù)器(租用或托管),想遷移至云平臺。新企業(yè)想直接使用云平臺服務(wù)。產(chǎn)品說明1、上云咨詢:( 上云咨詢有效期7天,逾期訂單失效。)    幫助企業(yè)了解云服務(wù)、云平臺及云平臺上產(chǎn)品特性。分析上云對您業(yè)務(wù)所帶來優(yōu)勢和不足,如何使您業(yè)務(wù)安全穩(wěn)定的運行。2、上云遷移 

企業(yè)上云與運維服務(wù)

華為云上云cssp服務(wù)伙伴,為企業(yè)客戶提供上云評估、上云遷移、運維管理、安全管理等相關(guān)上云服務(wù),不碰數(shù)據(jù)、不碰業(yè)務(wù),做“企業(yè)信賴”上云服務(wù)商標(biāo)準(zhǔn)化服務(wù)流程,不碰數(shù)據(jù)、不碰業(yè)務(wù),讓企業(yè)上云更簡單,安全、省心,售后無憂

企業(yè)上云升級服務(wù)包

業(yè)高效業(yè)務(wù)推廣。2、客戶管理。數(shù)字化鏈接銷售業(yè)務(wù)上下游,實現(xiàn)線索、客戶到訂單完整業(yè)績閉環(huán)管理。3、商城管理。多場景私域電商系統(tǒng),可以DIY會員制商城,助力企業(yè)裂變引流,高效經(jīng)營。 規(guī)格說明:企業(yè)上云升級服務(wù)包(按年):提供招聘管理、文檔管理、遠(yuǎn)程視頻監(jiān)控、印章管理、資產(chǎn)管理、

網(wǎng)站服務(wù)器相關(guān)問題處理

解決云服務(wù)器及網(wǎng)站產(chǎn)品使用中各類問題,提供全程代維護(hù)及解決方案,避免網(wǎng)站出現(xiàn)運行錯誤,防止網(wǎng)頁篡改,數(shù)據(jù)丟失情況,具體請參考產(chǎn)品頁詳細(xì)說明。為了提高安全服務(wù)質(zhì)量,避免出現(xiàn)問題反復(fù),解決不徹底等現(xiàn)象,所有針對安全掃描評估、漏洞修復(fù)、木馬/病毒修復(fù)等安全服務(wù),請購買整年運維服務(wù)包

Workspace培訓(xùn)服務(wù)

Workspace培訓(xùn)服務(wù)是面向客戶線下培訓(xùn)服務(wù),成熟企業(yè)管理員運營運維方法論支持,幫助企業(yè)數(shù)字化辦公能力自建。Workspace培訓(xùn)服務(wù):定位于培養(yǎng)具備基于華為云桌面進(jìn)行解決方案設(shè)計、日常業(yè)務(wù)處理、日常運維工程師。課程內(nèi)容:華為云桌面發(fā)展趨勢:企業(yè)辦公面臨挑戰(zhàn)、辦公模式演進(jìn)、云上辦公優(yōu)勢、華為

基于企業(yè)數(shù)據(jù)的精準(zhǔn)招商大數(shù)據(jù)平臺

存量企業(yè)發(fā)展趨勢、企業(yè)存活率、企業(yè)資本來向、企業(yè)創(chuàng)新力等多個 方面實現(xiàn)對定位用戶招商競爭力整體動態(tài)監(jiān)測,助力政府領(lǐng)導(dǎo)摸清企業(yè)發(fā)展 實力,研判整個用戶招商競爭力。2、招商能力對標(biāo):通過大數(shù)據(jù)、人工智能、標(biāo)簽分析等技術(shù)手段,篩選出符合當(dāng)?shù)?span style='color:'>的補強(qiáng)企業(yè)名單。通過動態(tài)圖譜形式選擇

華為云WeLink培訓(xùn)服務(wù)

目管理高研班針對云計算行業(yè)發(fā)展趨勢和人才培養(yǎng)所面臨嚴(yán)峻挑戰(zhàn),華為云面向客戶提供專業(yè)化整體培訓(xùn)解決方案,華為總結(jié)自身數(shù)字化項目管理實踐經(jīng)驗,幫助客戶企業(yè)管理層深刻理解數(shù)字化項目管理實踐經(jīng)驗及其方法論,并介紹華為數(shù)字化項目管理在提升企業(yè)項目管理場景實踐及能力。規(guī)格:培訓(xùn)時長0

華為云開發(fā)者創(chuàng)新中心-生態(tài)服務(wù)

人規(guī)模/次,邀請政府領(lǐng)導(dǎo)、華為云合作伙伴、專家等,解讀相應(yīng)技術(shù)領(lǐng)域或產(chǎn)業(yè)領(lǐng)域技術(shù)發(fā)展趨勢、宏觀政策導(dǎo)向、品牌出海等面臨機(jī)遇和挑戰(zhàn),分享新趨勢和新發(fā)展機(jī)會,為企業(yè)家們提供一個開闊視野、相互交流和溝通平臺。3.投融資路演會,聯(lián)合企業(yè)和投資機(jī)構(gòu)舉辦創(chuàng)業(yè)項目融資路演會,打造企業(yè)投融資平臺,每次人數(shù)100人以上。4

基于數(shù)字孿生技術(shù)的智慧社區(qū)管理軟件

非機(jī)動車管理:在三維場景中顯示非機(jī)動車報警標(biāo)識、樓層車輛入樓數(shù)量和停車棚范圍區(qū)域。實時獲取小區(qū)內(nèi)多路非機(jī)動車停放情況監(jiān)控信號,通過AI識別、充電樁監(jiān)控以及其他方式上報事件數(shù)據(jù),基于數(shù)字孿生系統(tǒng)音視頻識別及事件管理機(jī)理模型對非機(jī)動車及其事件管理,快速發(fā)現(xiàn)并解決非機(jī)動車亂停亂放、充電安全、自燃等問題 。3

[相似文章]企業(yè)上云面臨的問題
GaussDB常見問題

角色:IAM最初提供一種根據(jù)用戶工作職能定義權(quán)限粗粒度授權(quán)機(jī)制。該機(jī)制以服務(wù)為粒度,提供有限服務(wù)相關(guān)角色用于授權(quán) IAM最新提供一種細(xì)粒度授權(quán)能力,可以精確到具體服務(wù)操作、資源以及請求條件等。基于策略授權(quán)是一種更加靈活授權(quán)方式,能夠滿足企業(yè)對權(quán)限最小化安全管控要求。

企業(yè)上云安全白皮書

移動端下載白皮書請點擊展開詳情 企業(yè)上云安全白皮書 華為云基于多年在企業(yè)上云實踐中經(jīng)驗,吸收業(yè)界優(yōu)秀經(jīng)驗,總結(jié)提煉了上云安全建設(shè)步驟,用于指導(dǎo)和幫助您在上云遷移全過程中規(guī)劃、設(shè)計、實施、運營云安全,并構(gòu)建自身云上安全體系。 馬上下載 更多白皮書資源下載 企業(yè)上云安全白皮書 目錄 1導(dǎo)讀

云速郵箱常見問題

云速郵箱常見問題 云速郵箱常見問題解答,包括云速郵箱登陸、郵件發(fā)送和接收、手機(jī)客戶端設(shè)置、垃圾郵件設(shè)置等等,你想要問題答案,都在這里。 進(jìn)入云市場 云速郵箱購買和登陸 新購郵箱指導(dǎo)-總流程 查看郵箱、郵箱登陸 郵件搬家操作 郵箱試用轉(zhuǎn)商用 域名注冊、域名解析--華為域名提供商 登錄后臺系統(tǒng)添加郵箱

區(qū)塊鏈常見問題

一部分會遵循舊規(guī)則。最后結(jié)果要么是舊礦工逐漸放棄舊規(guī)則,要么繼續(xù)分叉出現(xiàn)兩個系統(tǒng)。 所以我們看到通過硬分叉實現(xiàn)升級是不向前兼容,而如果這個升級是向前兼容則被稱為軟分叉。 區(qū)塊鏈對鏈上資產(chǎn)描述、記錄能力是怎樣?它支持哪些類型資產(chǎn)?資產(chǎn)生命周期怎么管理? 除了早期像比特幣這樣的項目僅能記錄數(shù)字貨幣

OBS常見問題_OBS含義_OBS介紹

華為云在全球多區(qū)域部署了OBS基礎(chǔ)設(shè)施,具備高度可擴(kuò)展性和可靠性,用戶可根據(jù)自身需要指定區(qū)域使用OBS,由此獲得更快訪問速度和實惠服務(wù)價格。 立即購買 管理控制臺 OBS常見問題 就OBS學(xué)習(xí)或使用過程中一些常見問題做以解答 產(chǎn)品咨詢 如何獲取OBS終端節(jié)點? OBS是否支持?jǐn)帱c續(xù)傳功能?

?網(wǎng)站模板是什么_?免費下載網(wǎng)站模板要注意什么問題

。 查看詳情 多終端獨立版模板介紹 首先模板不是建站必需品,如果您想要花較短時間完成網(wǎng)站編輯,那么模板就是一個很好選擇。使用模板可以使網(wǎng)站呈現(xiàn)出模板樣式,然后在后臺上傳自己網(wǎng)站產(chǎn)品、文章等數(shù)據(jù)后,再調(diào)整一下頁面控件設(shè)置,網(wǎng)站就基本完成了。 查看詳情 多終端獨立版安裝模板

如何配置CTS關(guān)鍵操作通知_關(guān)鍵操作通知的使用場景_CTS關(guān)鍵操作通知的常見問題-華為云

,將通過SMN通知相關(guān)訂閱者。目前支持對10個用戶組50個特定用戶發(fā)起操作進(jìn)行配置,用戶組不支持多選,但同一用戶組下多個用戶支持多選。 9.配置SMN主題。 當(dāng)選擇“發(fā)送”通知時,需要選擇已創(chuàng)建SMN主題或者單擊鏈接跳轉(zhuǎn)到消息通知服務(wù)頁面創(chuàng)建新主題。 當(dāng)選擇“不發(fā)送”通知時,則無需配置。

數(shù)據(jù)庫安全防護(hù)手段有哪些_數(shù)據(jù)庫常見的安全問題有哪些

2、在頁面上方選擇“區(qū)域”后,單擊頁面左上方,選擇“安全與合規(guī) > 數(shù)據(jù)庫安全服務(wù)”,進(jìn)入數(shù)據(jù)庫安全審計“總覽”界面。 3、在左側(cè)導(dǎo)航樹中,選擇“數(shù)據(jù)庫列表”,進(jìn)入數(shù)據(jù)庫列表界面。 4、在“選擇實例”下拉列表框中,選擇需要運行數(shù)據(jù)庫實例。 5、單擊數(shù)據(jù)庫左側(cè)展開Agent詳細(xì)信息,在Agent所在行“操作”

網(wǎng)站云安全有什么用_云安全包括哪些方面

能導(dǎo)致用戶無法正常訪問。 防數(shù)據(jù)竊取、泄露及拖庫 電商企業(yè)數(shù)據(jù)是高價值、高風(fēng)險攻擊目標(biāo),覆蓋全數(shù)據(jù)生命周期安全防護(hù)有助于抵御惡意競爭或者核心資產(chǎn)泄露。 電商企業(yè)數(shù)據(jù)是高價值、高風(fēng)險攻擊目標(biāo),覆蓋全數(shù)據(jù)生命周期安全防護(hù)有助于抵御惡意競爭或者核心資產(chǎn)泄露。 防頁面篡改 政

企業(yè)上云面臨的問題

應(yīng)用場景

隨著很多企業(yè)逐漸將越來越多的業(yè)務(wù)系統(tǒng)往云上遷移,企業(yè)客戶需要將IT治理模式延伸或遷移到公有云上。公有云在安全穩(wěn)定、服務(wù)質(zhì)量、執(zhí)行效率、成本效益等方面的優(yōu)勢逐漸被企業(yè)接受和認(rèn)可,越來越多的企業(yè)也優(yōu)先采用 云原生 的方式開發(fā)面向未來的新應(yīng)用系統(tǒng)。企業(yè)全面云化的時代已經(jīng)來臨,為了避免大規(guī)模上云帶來的管理失控、安全失控、成本失控等系列問題,企業(yè)開始逐漸重視云上IT治理,但在具體實踐中經(jīng)常會遇到以下各種挑戰(zhàn)。

  • 如何做好業(yè)務(wù)單元(如事業(yè)部、產(chǎn)品線、部門、項目組等)的安全和故障隔離,確保業(yè)務(wù)單元之間的云資源、應(yīng)用和數(shù)據(jù)的隔離?
  • 如何避免單點故障帶來雪崩效應(yīng)、減少單點故障的爆炸半徑?
  • 企業(yè)組織架構(gòu)和業(yè)務(wù)架構(gòu)經(jīng)常調(diào)整,云上資源如何靈活應(yīng)對?
  • 如何設(shè)計跨多個業(yè)務(wù)單元的網(wǎng)絡(luò)架構(gòu)、建立受控的網(wǎng)絡(luò)連接通道?
  • 如何統(tǒng)一管控多個業(yè)務(wù)單元的邊界網(wǎng)絡(luò)出入口?
  • 如何規(guī)劃生產(chǎn)、開發(fā)和測試環(huán)境?
  • 公共資源如何在多個業(yè)務(wù)單元之間共享?
  • 如何統(tǒng)一監(jiān)控、運維和管控多個業(yè)務(wù)單元的云資源?
  • 如何統(tǒng)一管控各業(yè)務(wù)單元的預(yù)算和成本?如何優(yōu)化云成本?
  • 如何避免各業(yè)務(wù)單元過度使用云資源?
  • 如何劃分用戶組?應(yīng)該為用戶組設(shè)置哪些權(quán)限?
  • 云資源、數(shù)據(jù)和應(yīng)用如何滿足國家、行業(yè)和企業(yè)自身的安全合規(guī)標(biāo)準(zhǔn)?
  • 在盡量保留原有IT治理模式的前提下,如何將其遷移到公有云上?

要應(yīng)對上述挑戰(zhàn),需要設(shè)計一套全面的云上IT治理方案和最佳實踐,對業(yè)務(wù)單元、人員、權(quán)限、云資源、數(shù)據(jù)、應(yīng)用、成本、安全等要素進(jìn)行全面有效管理。華為云通過Landing Zone解決方案來全面應(yīng)對云上IT治理的挑戰(zhàn)。Landing Zone本身是一個航空術(shù)語,指直升飛機(jī)等飛行器可以安全著陸的區(qū)域。目前國內(nèi)外多家云廠商都借用了這個航空術(shù)語,將企業(yè)業(yè)務(wù)系統(tǒng)安全平穩(wěn)遷移到公有云的解決方案命名為Landing Zone,目的是系統(tǒng)性解決企業(yè)大規(guī)模使用云服務(wù)所帶來的IT治理和安全合規(guī)的挑戰(zhàn)。

方案架構(gòu)

Landing Zone解決方案的目標(biāo)是在云上構(gòu)建安全合規(guī)、可擴(kuò)展的多賬號運行環(huán)境,首先要規(guī)劃組織和賬號架構(gòu)。按照康威定律,企業(yè)在華為云上的組織和賬號結(jié)構(gòu)要與企業(yè)的組織和業(yè)務(wù)架構(gòu)總體保持一致,但也不要完全照搬復(fù)制。華為云提供以下參考架構(gòu),建議按照業(yè)務(wù)架構(gòu)、地理架構(gòu)、IT職能等維度設(shè)計組織層級和賬號。

圖1 華為云Landing Zone參考架構(gòu)
  1. 按照業(yè)務(wù)架構(gòu)在華為云上劃分不同的組織層級和OU,每個業(yè)務(wù)OU下面可以按照業(yè)務(wù)系統(tǒng)創(chuàng)建獨立的子賬號。規(guī)模較大的業(yè)務(wù)系統(tǒng)或安全隔離要求嚴(yán)格(如需要遵守PCI-DSS、HIPPA等合規(guī)標(biāo)準(zhǔn))的業(yè)務(wù)系統(tǒng)對應(yīng)一個獨立的子賬號,安全隔離要求不高的多個小型業(yè)務(wù)系統(tǒng)可以共享一個子賬號。以銷售部為例,可以為銷售管理系統(tǒng)、數(shù)字化營銷系統(tǒng)等較大的業(yè)務(wù)系統(tǒng)創(chuàng)建獨立的子賬號;以研發(fā)部為例,可以將圍繞單個產(chǎn)品的設(shè)計、研發(fā)等系統(tǒng)部署在一個子賬號中。
  2. 按照地理架構(gòu)在華為云上劃分不同的組織層級和OU,每個地理區(qū)域OU下面可以按照國家或地區(qū)創(chuàng)建獨立的子賬號,在上面可部署本地的客戶關(guān)系管理系統(tǒng)、客戶服務(wù)系統(tǒng)等。上述參考架構(gòu)把中國區(qū)等區(qū)域組織映射為華為云的OU,為其下屬的北京、上海等分公司創(chuàng)建獨立的子賬號以承載本地化的應(yīng)用系統(tǒng)。
  3. 針對企業(yè)的中心IT部門,在華為云上創(chuàng)建對應(yīng)的組織單元,并按照IT職能創(chuàng)建以下子賬號,一方面實現(xiàn)IT管理領(lǐng)域的職責(zé)和權(quán)限隔離,另一方面對企業(yè)內(nèi)多個子賬號進(jìn)行統(tǒng)一的IT管理。
    表1 IT職能賬號

    賬號名稱

    賬號履行的IT職能

    責(zé)任團(tuán)隊

    資源或云服務(wù)

    網(wǎng)絡(luò)運營賬號

    集中部署和管理企業(yè)的網(wǎng)絡(luò)資源,包括網(wǎng)絡(luò)邊界安全防護(hù)資源,實現(xiàn)多賬號環(huán)境下的統(tǒng)一網(wǎng)絡(luò)資源管理和多賬號下 VPC DMA網(wǎng)絡(luò)絡(luò)的互通,尤其需要集中管理面向互聯(lián)網(wǎng)的出入口和面向線下IDC機(jī)房的網(wǎng)絡(luò)出入口

    網(wǎng)絡(luò)管理團(tuán)隊,安全管理團(tuán)隊

    NATG, EIP , VPC, 專線, 云連接 , VPN , CFW , WAF , Anti-DDoS

    公共服務(wù)賬號

    集中部署和管理企業(yè)的公共資源、服務(wù)和應(yīng)用系統(tǒng),并共享給其他所有子賬號使用

    公共服務(wù)管理團(tuán)隊

    NTP服務(wù)器、AD服務(wù)器、自建DNS服務(wù)器、 OBS 桶、 容器鏡像 庫、協(xié)作辦公系統(tǒng)等

    安全運營賬號

    作為企業(yè)安全運營中心,統(tǒng)一管控整個企業(yè)的安全策略、安全規(guī)則和安全資源,為其他賬號設(shè)置安全配置基線,對整個企業(yè)的信息安全負(fù)責(zé)

    安全管理團(tuán)隊

    統(tǒng)一部署具備跨賬號安全管控的服務(wù),如 DEW 、SCM、VSS等

    運維監(jiān)控賬號

    統(tǒng)一監(jiān)控和運維各個子賬號下的資源和應(yīng)用,及時發(fā)現(xiàn)預(yù)警

    運維團(tuán)隊

    云堡壘機(jī) 、Grafana, Prometheus或第三方運維監(jiān)控系統(tǒng)

    日志賬號

    集中存儲其他賬號的運行日志、審計日志

    日志分析 團(tuán)隊,合規(guī)審計團(tuán)隊

    日志服務(wù) LTS 、OBS桶、SIEM系統(tǒng)

    數(shù)據(jù)平臺賬號

    集中部署企業(yè)的大數(shù)據(jù)平臺,將其他賬號的業(yè)務(wù)數(shù)據(jù)統(tǒng)一采集到數(shù)據(jù)平臺進(jìn)行存儲、處理和分析

    數(shù)據(jù)處理團(tuán)隊,業(yè)務(wù)分析團(tuán)隊

    數(shù)據(jù)湖 、大數(shù)據(jù)分析平臺、 數(shù)據(jù)接入服務(wù) 、 數(shù)據(jù)治理 平臺

    DevOps賬號

    統(tǒng)一管理整個企業(yè)的CI/CD流水線,并進(jìn)行跨賬號部署

    軟件研發(fā)團(tuán)隊

    DevCloud,或自建DevOps流水線

    沙箱賬號

    用于進(jìn)行各種云服務(wù)的功能測試、安全策略的測試等

    測試團(tuán)隊

    按需部署各種需要測試驗證的資源和服務(wù)

  4. 除了上述子賬號之外,中心IT部門可以根據(jù)自己的職責(zé)和權(quán)限隔離需求創(chuàng)建更多的子賬號。比如獨立的應(yīng)用集成賬號、協(xié)同辦公賬號等。
  5. 需要注意的是在組織的根下面會默認(rèn)關(guān)聯(lián)一個主賬號,主賬號下不建議部署任何云資源,主要是做好以下管理工作:
    • 統(tǒng)一組織和賬號管理:創(chuàng)建和管理組織結(jié)構(gòu)和組織單元,為組織單元創(chuàng)建子賬號,或者邀請已有賬號作為組織單元的子賬號。
    • 統(tǒng)一財務(wù)管理:針對整個企業(yè)在華為云上的成本進(jìn)行分析和統(tǒng)計;統(tǒng)一在華為云上充值、申請信用額度和激活代金券,再劃撥給各個子賬號,定期審視子賬號的資金、信用額度和代金券的使用情況,及時進(jìn)行回收。
    • 統(tǒng)一組織策略管理:為各個組織單元和子賬號設(shè)置組織策略,強(qiáng)制限定子賬號下用戶(包括賬號管理員)的權(quán)限上限,避免用戶權(quán)限過大帶來安全風(fēng)險,創(chuàng)建組織策略時可以將其應(yīng)用到某一個組織單元,該組織策略可以繼承到關(guān)聯(lián)的子賬號和下層組織單元。
  6. 在每個子賬號下面還可以通過企業(yè)項目(Enterprise Project, EP)對資源進(jìn)行細(xì)粒度的邏輯分組,比如將一個應(yīng)用系統(tǒng)的子系統(tǒng)、一個產(chǎn)品的子產(chǎn)品映射為華為云上的一個企業(yè)項目,用戶還可以按照EP進(jìn)行成本分?jǐn)偤图?xì)粒度授權(quán)。
    圖2 網(wǎng)絡(luò)運營賬號
  7. 在上述多賬號架構(gòu)下,網(wǎng)絡(luò)運營賬號作為Landing Zone的網(wǎng)絡(luò)樞紐,該賬號集中管理多賬號的邊界網(wǎng)絡(luò)出入口,并打通多賬號下VPC之間的網(wǎng)絡(luò)。在網(wǎng)絡(luò)運營賬號下集中部署 企業(yè)路由器 Enterprise Router , ER),通過ER聯(lián)通各賬號下的VP CDM A網(wǎng)絡(luò)絡(luò),從而實現(xiàn)多賬號共享使用VPN和 云專線 與線下IDC互通,也能實現(xiàn)多賬號共享使用公網(wǎng) NAT網(wǎng)關(guān) 與互聯(lián)網(wǎng)通信,還能共享使用云連接與其他Region進(jìn)行互通。在該賬號下統(tǒng)一管理網(wǎng)絡(luò)資源,一方面可以減少管理工作量,另外也有利于制定和實施統(tǒng)一的網(wǎng)絡(luò)安全策略,例如統(tǒng)一部署面向互聯(lián)網(wǎng)連接的DDoS高仿、 云防火墻 CFW、WAF等安全資源并統(tǒng)一配置具體的安全防護(hù)策略
    圖3 多賬號資源共享和統(tǒng)一管控
  8. 在多賬號網(wǎng)絡(luò)互通的基礎(chǔ)上,可以進(jìn)一步實現(xiàn)多賬號的資源共享和統(tǒng)一管控。資源共享主要是針對公共資源的共享,比如NTP服務(wù)器、AD服務(wù)器、自建DNS服務(wù)器、OBS桶、容器 鏡像 庫等,也可以是DevCloud等PaaS服務(wù),在一個或多個獨立的子賬號中集中部署和維護(hù)這些公共資源,并共享給其他賬號使用,沒有必要在每一個子賬號中單獨部署和維護(hù)。統(tǒng)一管控主要針對的是管理類系統(tǒng),如監(jiān)控運維、資源治理、安全防護(hù)、財務(wù)管理等,集中管理多賬號環(huán)境下的監(jiān)控、運維、資源、安全、財務(wù)等,避免在每個子賬號中分散式管理帶來的管理成本高、標(biāo)準(zhǔn)不統(tǒng)一的問題。統(tǒng)一管控可以有效制定和實施企業(yè)范圍內(nèi)的IT治理策略。

方案優(yōu)勢

  1. 為了實現(xiàn)業(yè)務(wù)單元的安全和故障隔離,華為云的推薦做法是將不同業(yè)務(wù)單元的應(yīng)用系統(tǒng)分別部署在不同的賬號中。華為云賬號具備以下三個屬性。
    • 華為云賬號是一個資源容器,用戶可以在其中部署任意云資源和上層業(yè)務(wù)應(yīng)用系統(tǒng),不同的賬號相當(dāng)于不同的資源容器,賬號之間是完全隔離的。因此在一個賬號中的故障和安全風(fēng)險不會影響和傳播到其他賬號。
    • 華為云賬號也是安全管理邊界,每個賬號都有獨立的身份和權(quán)限管理系統(tǒng),一個賬號內(nèi)的用戶只能訪問和管理本賬號的資源,未經(jīng)允許,一個賬號內(nèi)的用戶不能訪問其他賬號的資源、數(shù)據(jù)和應(yīng)用。
    • 華為云賬號還可以作為獨立的賬單實體,每個賬號可以單獨在華為云上充值、購買云資源、結(jié)算和開票。
  2. 因此華為云賬號可以針對業(yè)務(wù)單元進(jìn)行有效的故障和安全隔離,還可以進(jìn)一步進(jìn)行管理和財務(wù)隔離。
  3. 另外,為了避免單點故障帶來雪崩效應(yīng)、減少單點故障的爆炸半徑,核心辦法就是不要把所用業(yè)務(wù)系統(tǒng)及其云資源部署在單一賬號,也就是不要“把雞蛋放在一個籃子里”。單一賬號存在兩個嚴(yán)重的問題:其一是單一賬號的爆炸半徑太大,如果該賬號發(fā)生崩潰將導(dǎo)致企業(yè)所有業(yè)務(wù)系統(tǒng)不可用;其二是云平臺上賬號的資源配額是有上限的,不能在一個賬號內(nèi)無限擴(kuò)容云資源。
  4. 因此當(dāng)企業(yè)全面上云時通常需要采用多賬號架構(gòu)。按照康威定律,企業(yè)的多賬號架構(gòu)通常會與其組織架構(gòu)或業(yè)務(wù)架構(gòu)保持一致,即按照業(yè)務(wù)單元、地理單元、職能單元等維度劃分賬號。采用多賬號架構(gòu)后可以實現(xiàn)職責(zé)分離,不同的賬號負(fù)責(zé)不同的事情、承載不同的業(yè)務(wù),每個賬號的管理員可以對本賬號內(nèi)的資源進(jìn)行自治管理,但同時從IT治理角度肯定要求一定程度的統(tǒng)一管控,比如多賬號的統(tǒng)一運維管理、安全管控、資源管理、網(wǎng)絡(luò)管理、財務(wù)管理等。針對這些核心訴求,華為云提出了Landing Zone解決方案來幫助企業(yè)在云上構(gòu)建安全合規(guī)、可擴(kuò)展的多賬號運行環(huán)境,實現(xiàn)多賬號的資源共享和“人財物權(quán)法”的統(tǒng)一管控。
    • 人的管理:多賬號環(huán)境下對業(yè)務(wù)單元、賬號、用戶、用戶組、角色等進(jìn)行統(tǒng)一管理;
    • 財?shù)墓芾?/strong>:多賬號環(huán)境下對資金、預(yù)算、成本、發(fā)票、折扣等進(jìn)行統(tǒng)一管理;
    • 物的管理:多賬號環(huán)境下對計算、存儲、網(wǎng)絡(luò)、數(shù)據(jù)、應(yīng)用等云資源進(jìn)行統(tǒng)一運維、監(jiān)控和管理;
    • 權(quán)的管理:多賬號環(huán)境下對云資源的訪問權(quán)限進(jìn)行統(tǒng)一管理,確保訪問權(quán)限符合最小授權(quán)原則;
    • 法的管理:多賬號環(huán)境下對安全合規(guī)進(jìn)行統(tǒng)一管理,確保符合國家、行業(yè)和企業(yè)自身的安全合規(guī)要求。
  5. 企業(yè)成功實施了Landing Zone解決方案之后,可以有效規(guī)避大規(guī)模上云之后的管理失控、安全失控、成本失控的風(fēng)險,全面應(yīng)對各種IT治理挑戰(zhàn),幫助企業(yè)建立分統(tǒng)結(jié)合的IT治理體系和完善的安全合規(guī)體系。
    • 分統(tǒng)結(jié)合的IT治理體系:即在分權(quán)分域分級管理的基礎(chǔ)上進(jìn)行一定程度的統(tǒng)一管控,如統(tǒng)一運維、統(tǒng)一安全等;
    • 完善的安全合規(guī)體系:云上運行環(huán)境(包括云資源、數(shù)據(jù)、應(yīng)用等)滿足國家、行業(yè)和企業(yè)自身的安全合規(guī)標(biāo)準(zhǔn)。

企業(yè)上云面臨的問題常見問題

更多常見問題 >>
  • 相信不少想做業(yè)務(wù)上云的企業(yè)都會面臨多多少少的困惑,企業(yè)遷移上云的困惑一般有以下: 1、企業(yè)IT人員沒有經(jīng)驗,不具備設(shè)計遷移上云、實施遷移的技術(shù)能力,不清楚怎么遷移; 2、企業(yè)IT人員有技術(shù)能力,因不熟悉華為云,無法快速匹配上對應(yīng)的方案; 3、企業(yè)擔(dān)心遷移風(fēng)險高,過程中業(yè)務(wù)受損,不能做到平滑遷移,且額外增加企業(yè)IT工作量,故比較謹(jǐn)慎;

  • SFS的常見問題解答。

  • GaussDB是華為自主創(chuàng)新研發(fā)的分布式關(guān)系型數(shù)據(jù)庫。具備企業(yè)級復(fù)雜事務(wù)混合負(fù)載能力,同時支持分布式事務(wù),同城跨AZ部署,數(shù)據(jù)0丟失,支持1000+節(jié)點的擴(kuò)展能力,PB級海量存儲。

  • 本文讓我們來看看一些優(yōu)學(xué)院關(guān)于賬號的常見問題的解決方法。

  • 對等連接常見問題匯總解答。

  • 預(yù)熱的任務(wù)一直在處理中的可能原因有如下幾種:可能當(dāng)前CDN處于預(yù)熱高峰期,您的預(yù)熱任務(wù)正在排隊中。緩存預(yù)熱的時候CDN要回源請求資源,會占用源站帶寬。當(dāng)您要執(zhí)行大批量文件預(yù)熱時,可能會導(dǎo)致您的源站帶寬資源被占滿,建議:預(yù)熱時請盡量分批次執(zhí)行。您可以在訪問量低的時間(如夜間)進(jìn)行預(yù)熱。升級您的源站帶寬。

更多相關(guān)專題