正在生成
详细信息:
检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
宽即可。 用户侧数据中心网络,因业务需要服务公司外的用户,建议将现有数据中心的公网进行扩容,单独服务于ERP业务。 华为云侧的数据面网络,因现有业务中没有其他数据面通信,建议更改产品默认配置为按需按流量的方案。 考虑到用户ERP业务要求相对较高,建议用户构建外网的负载均衡能力,满
CloudPond运行有必选云服务,同时您可以根据需求将一些可选的云服务和应用部署在CloudPond上,实现在您本地使用各类华为云服务,以及边云协同的场景,以满足数据本地化和低时延访问的需求。 支持必选服务ECS、EVS、VPC、EIP部署至边缘小站,为您提供在本地使用华为云基础云服务资源的便利。 支持
CloudPond和华为云的关系是什么? CloudPond为归属于华为云的一款针对边缘计算场景的云服务。 从部署位置来看:CloudPond部署于用户的数据中心;而华为云上的其他云服务一般部署于华为云的中心区域(简称中心云)。对于您而言,使用CloudPond如同使用搬到您本地的华为云。 从服
创新能力的要求。 数据本地安全存储和处理 CloudPond向用户交付定制化整机柜,为用户在本地提供华为云各类服务。借助CloudPond,您可以安全地存储和处理需要在本地保留的数据,满足监管需求。同时,CloudPond可与用户本地其他资源进行内网连接,数据互联互通更便利。 完全托管的基础设施
本地低时延 数据本地留存 需求 大规模使用公有云使得政企用户收益颇多。但是,由于政策法规,数据安全,业务场景,架构改造难度等问题的限制,仍然有很多企业应用无法迁移至公有云。 针对上述问题,迫切需要新的基础设施能够满足如下业务需求: 基础设施在用户本地部署,用户业务核心数据保留在本地。
安全性 CloudPond如何保证用户业务数据的安全性? 用户在保证自身业务数据安全性上需要采取哪些措施?
VPC的隔离网段进行业务网络的划分。 用户侧数据中心网络,因外网带宽有限并且多个业务共享,故而将CloudPond所需的公网IP加入现有共享带宽中,供用户IT后续按需调配。 华为云侧的数据面网络,因现有计划部署的办公类业务中没有其他数据面通信,建议更改产品默认配置为按需按流量的方案。
Network)实现传输加密,保证网络通信安全。其相关数据为平台运维和服务管控层数据,不涉及用户业务数据通信。 业务互联线路:该线路通过网络加密技术实现传输加密,保证网路通信安全。其相关数据为CloudPond本地实例和中心云服务之间的通信数据,该传输数据和传输策略由用户VPC进行控制。 CloudPond基础设施安全
操作汇总 将数据面的EIP移出共享带宽 配置数据中心公网资源供CloudPond使用 创建新的VPC并配置新的子网 配置CloudPond使用内网专线 父主题: CloudPond云边组网最佳实践
用户ECS使用镜像文件的推送等数据通信都通过该链路进行。为保证网络可靠性,该链路通过2个公网IP来构成双路通信。 为了保证用户的信息安全,用户侧的业务通信数据不在本链路上传输。 业务通信链路 标识IP地址③和④的红色线条 用于用户数据、管理控制台数据在CloudPond和中心云之间的通信。
大致地区。 边缘可用区 边缘可用区与华为云通用可用区概念类似,是由华为云团队维护的云服务可用区。与通用可用区不同的是,边缘可用区部署在用户数据中心。边缘可用区为CloudPond用户专属,不与其他公有云用户共享,您可以通过边缘小站与区域和可用区是什么关系?了解更多详情。 本地网关
到内部网络互访的效果。 您可以参考组网方案和要求全面了解CloudPond的网络连接要求。图1为CloudPond网络连接数据规划示意图。 图1 网络连接数据规划示意图 详细的网络连接配置和验证操作请参见: 配置并验证CloudPond和用户本地系统之间的网络连接 验证CloudPond和中心云之间的网络连接
CloudPond云边组网最佳实践 背景信息 CloudPond将华为云基础设施和云服务,通过分布式云相关创新技术带入政企用户本地数据中心。为了能够更好承载用户多种业务诉求,CloudPond根据场景和需求的差别,为政企用户提供了数个云边互通方案用于前期规划和后期运维时进行选择和切换。
计算资源规格 通用计算型 数据密集型 GPU计算型 父主题: 产品规格
安全 责任共担 身份认证与访问控制 数据保护技术 审计与日志 监控安全风险 认证证书
录云服务器初始化才可以正常使用。 选择“计费模式”。 当前CloudPond仅支持按需计费 (可选)选择“数据源”。 从快照创建:选择快照数据来创建新的云硬盘。 在“选择数据源”下方,单击“从快照创建”,会弹出云硬盘快照列表,选择云硬盘快照并单击“确定”。 通过快照创建云硬盘时,磁盘模式和快照源云硬盘保持一致。
场地安装 用户如何评估本地数据中心是否适合安装CloudPond? CloudPond机柜是否支持第三方设备,柜内设备是否支持用户自行选择配置? 谁负责CloudPond的硬件和软件安装? 用户需要在CloudPond安装前后做什么?
网络连接 CloudPond对网络的要求是怎样的? CloudPond与中心云之间的网络中断了怎么办?数据是否会发生丢失? 怎样将CloudPond和用户的企业内网网络连通? 在CloudPond上如何访问中心云上的其他云服务?
华为云:负责云服务自身的安全,提供安全的云。华为云的安全责任在于保障其所提供的IaaS、PaaS和SaaS类云服务自身的安全,涵盖华为云数据中心的物理环境设施和运行其上的基础服务、平台服务、应用服务等。这不仅包括华为云基础设施和各项云服务技术的安全功能和性能本身,也包括运维运营安全,以及更广义的安全合规遵从。
本地类场景 当用户所有业务应用仅在本地部署,主要使用本地化的云服务时,用户业务之间的通信仅在用户数据中心内网中进行,所以需要将云边互通方案中的本地-云的通信配置为最小规模,按需按流量使用,根据业务可靠性要求,配置不同可靠性等级的云边组网。 在CloudPond上部署政企本地办公业务