已找到以下 163 条记录
AI智能搜索
产品选择
云采用框架
没有找到结果,请重新输入
产品选择
云采用框架
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 安全运营框架 - 云采用框架

    华为云基于自身多年安全运营实践经验和帮助大量客户持续安全运营经验,基于华为云提供安全云脑服务总结了如下安全运营框架和流程,您企业可以将其作为起点设计符合企业要求安全运营框架及流程。 图1 安全运营框架 划分安全运营职责 首先,根据企业设计云运营模式,明确业务部门应用团队与C

  • 组织和账号设计 - 云采用框架

    Zone解决方案目标是在云上构建安全合规、易扩展多账号运行环境,首先要规划组织和账号架构。按照康威定律,企业在华为云上账号结构要与企业组织和业务架构总体保持一致,但也不用完全照搬复制。不需要把企业内部完整组织结构映射到华为云上,只把那些负责建设和运维业务系统或IT管理系统组织单

  • 云原生安全服务 - 云采用框架

    识别等功能,保障云上数据库安全。包括用户行为发现审计、多维度分析、实时告警、提供精细化报表、敏感数据保护、审计日志备功能。数据库安全审计提供旁路模式数据库审计功能,可以对风险行为进行实时审计和告警。同时,通过生成满足数据安全标准合规报告,可以对数据库内部违规和不正当操作进

  • 云项目管理 - 云采用框架

    管理中问题,更是企业核心业务是否能可持续运营风险问题。 技术风险应对机制相对来说更为可控,项目团队通常可以采用POC验证方式验证技术可行性,这包括功能是否满足当前业务运行需求,以及非功能性部分是否可以满足业务运行性能、延迟、吞吐量等指标等。同时针对迁移过程中技术风险

  • 安全架构设计简介 - 云采用框架

    下,采用是安全责任共担模型。云服务商负责基础设施层面的安全,包括数据中心物理安全、网络和虚拟化平台安全;企业作为云服务租户,则需要负责其在云上部署操作系统、应用程序和数据安全配置和管理。 在安全管理与技术实现方面,传统IT安全更多地依赖于硬件设备,安全策略实施和更新

  • 基础设施调研 - 云采用框架

    基础环境调研主要是企业当前IT基础架构现状和上云需求,包括资源信息、组网信息、安全架构、运维架构、访问权限管控、资源计量计费等。调研方式主要是从IT系统导出(如CMDB、CMP、虚拟化管理软件),并结合问卷访谈。基础环境调研主要是找企业运维团队。调研人员会与企业运维团队合作,收集与基础环境相关的数据和信息。

  • 安全设计原则 - 云采用框架

    础上设计企业在云上整体安全方案。 零信任原则(Zero Trust Principle) 遵循“永不信任,始终验证”安全理念,假设任何人或程序都不可信,无论是内部用户、外部用户还是网络设备。系统内组件进行任何通信之前都将通过显式验证,减少系统信任带来攻击面。零信任把现有

  • 概述 - 云采用框架

    据和应用安全性。这种方法强调安全防护是一个持续过程,而不是一次性任务。只有通过持续、有效安全运营才能将多道安全防线有效协同起来,共同保障业务系统安全稳定运行、保障关键数据安全。然而,安全运营面临着很多挑战。 安全体系越来越复杂 随着数字化转型深入,企业ICT环境

  • 迁移工具部署 - 云采用框架

    迁移中心(MgC):是一站式迁移平台,集成了华为云各个迁移工具,内置了由最佳实践总结而来迁移工作流模板,您可以根据不同迁移场景,选择合适迁移模板构建迁移工作流。具体功能及使用方法请查看MgC帮助文档。 资源发现与评估工具(RDA):是一个部署在Windows主机上工具,用于评估上云驱动力和准备度,

  • 云治理团队 - 云采用框架

    司内所有业务单元使用。 保障公共IT服务安全稳定运行。 熟悉主流云平台IaaS和PaaS服务,并能熟练部署这些服务。 熟悉云平台之上实现资源共享技术方案,如基于网络共享、基于资源权限策略共享和华为云资源共享服务RAM。 具备良好跨部门沟通、协作和问题解决能力。 IT部门

  • 公共服务管理 - 云采用框架

    用该共享资源权限,该共享方式更加安全。目前支持通过RAM进行跨账号共享资源清单请参考官网文档。 基于资源策略共享:通过资源策略授予其他账号访问资源权限,如OBS服务桶策略、IMS服务共享镜像和CBR共享备份等。 父主题: Landing Zone参考架构

  • 概述 - 云采用框架

    这一阶段至关重要,因为它直接影响着云上IT基础设施和业务系统性能、可靠性、安全性和成本效益。通过持续和有效运维治理,企业能够确保云资源高效利用,保障业务连续性和稳定性,实现对云环境全面掌控,最大化云化转型收益。 运维治理阶段需要针对云上IT基础设施、应用系统和大数据

  • 基础环境设计 - 云采用框架

    基础环境设计 企业在云上基础环境主要就是Landing Zone,企业在将任何业务系统云化之前,都需要提前规划和设计一个架构卓越、稳定可靠、易扩展和安全合规云上运行环境。 具体内容请参考章节 Landing Zone设计。 企业需要针对云环境安全防护设计全面的安全防护方案,请参考章节安全架构设计。

  • 保障 - 云采用框架

    保障 在大数据迁移保障阶段,需要执行以下任务来确保顺利过渡到新云环境: 监控和警报设置:建立实时监控系统,监测集群、任务调度平台和应用程序运行状态。设置警报,以便及时发现潜在问题并采取措施。 优化集群性能:对大数据集群进行性能评估和调优。监视资源使用情况,优化配置参数、调整集群大小和资源分配,以提高整体性能。

  • 可扩展设计 - 云采用框架

    大量数据库处理。 数据库层:华为云RDS数据库可平滑扩展只读数据库实例,应对大量数据读场景;配套DDM实现多套实例水平扩容,将大表数据做水平拆分,均匀拆分到多个数据库实例中,从而提升数据库容量和性能。此外华为云自研GaussDB数据库采用存算分离架构,支持分钟级横向扩展能力,减少业务中断时间。

  • 大数据集群设计 - 云采用框架

    采用自建方案。如果目标云平台上有对应大数据集群组件,但兼容性较差,经评估可能需要较大改造工作量,部署架构设计时,可以考虑继续采用自建方案。 最小改造原则:如无特别的业务驱动,要尽量避免进行大规模改造。大数据集群组件要1:1对标设计,版本尽量一致,有版本升级需求需要评估适配改造工作量。

  • 部署 - 云采用框架

    审查目标平台上访问控制机制,并根据源端平台权限设置进行调整。确保访问控制能够限制用户访问范围,并遵循源端平台权限规则。 安全审计和监测 设置安全审计和监测机制,确保目标平台上权限设置得到有效审计和监测。这可以帮助发现和防止未经授权访问,并及时采取相应措施。 父主题:

  • 大数据任务调度平台设计 - 云采用框架

    用自建方案。如果目标云平台上有对应大数据任务调度组件,但兼容性较差,经评估可能需要较大改造工作量,部署架构设计时,可以考虑继续采用自建方案。 最小改造原则:如无特别的业务驱动,要尽量避免进行大规模改造。大数据任务调度平台组件要1:1对标设计,版本尽量不变更,有版本升级需求的需要评估适配改造工作量。

  • 停服切换方案 - 云采用框架

    停止本批次数据层相关的应用和批处理任务。本批次数据层静止(中间件消息队列中消息消费完成,数据库无新增数据); 数据对比一致后,切换数据层; 修改相关配置,启动和本批次数据层相关应用和批处理任务。进行功能验证及保障,确保业务正常; 某批次应用(如APP1)外部DNS域名解析,解析地址从源端切换到华为云,流量进入华为云。

  • 迁移方案概述 - 云采用框架

    通道内消息后,整个消息中间件直接切换到华为云。 数据层:包括数据库、对象存储、文件系统,数据库一般通过华为云数据迁移工具DRS做迁移,对象存储一般通过华为云对象存储迁移工具OMS做迁移,文件系统一般通过Rsync等迁移工具来迁移。 迁移工具兼容性 迁移工具兼容性以各个迁移工具官网文档发布的最新结果为准: