检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
成长地图 | 华为云 企业管理 企业管理服务帮助企业实现云上的人、财、物、权、业务的管理,规范企业在华为云上的操作,满足企业IT治理等诉求。 立即体验 成长地图 由浅入深,带您玩转企业管理 01 了解 企业管理是华为云向用户提供一项免费服务,分为企业中心和项目管理。
图2 项目管理 方法二:单击页面左上角的图标,在弹出的服务列表中,选择“管理与监管 > 企业项目管理”。 进入“申请开通企业项目”页面,单击页面下方的“申请开通”。 图3 申请开通企业项目 企业项目开通成功后,在企业项目管理页面,单击“创建企业项目”。
总览 映射关系 大企业IT治理架构中的各个层级需要逐一映射到华为云上,在华为云上创建相应的对象,推荐的映射关系如下图所示: 图1 大企业IT治理架构到华为云的映射 操作步骤 基于上述映射关系,按照以下步骤完成设置和操作: 图2 大企业IT治理最佳实践的十大步骤 父主题: 云上IT治理最佳实践
上述大企业IT治理架构中各个层级之间的关系如下图所示: 图2 企业IT治理架构的层级关系 父主题: 大企业IT治理最佳实践
图1 集团公司的VPC规划 规划完VPC之后需要在华为云上将其创建出来,以集团公司的部门A为例,使用一个网络管理组的成员登录华为云,进入VPC控制台,按照图1的VPC规划为部门A创建生产、开发、测试VPC,并为每个企业项目创建相应的应用子网和数据子网。
图1 项目管理 方法二:单击页面左上角的图标,在弹出的服务列表中,选择“管理与监管 > 企业项目管理”。 父主题: 项目管理
也就是说1个IT项目可以映射到华为云上的多个企业项目,如图1和图2所示。 以集团公司的部门A为例,该部门在上云前管理两个IT项目A1和A2,这两个IT项目的应用系统都需要部署在生产环境、开发环境和测试环境。
对于管理员创建IAM用户接口,返回如图1所示的消息头,其中“X-Subject-Token”就是需要获取的用户Token。有了Token之后,您就可以使用Token认证调用其他API。 建议在配置文件或者环境变量中密文存放,使用时解密,确保安全。
图3 管理标签 单击“确定”,资源标签添加成功。 如果您需要修改/删除已添加的标签,可在“管理标签”页面中,输入新的标签值或单击操作列的“删除”。 单击“确定”,资源标签修改/删除成功。 图4 修改或删除标签 父主题: 企业项目资源管理
图1 集团公司映射到华为云 其他子公司和孙公司下面的组织按照同样的方式创建,如下图所示。 图2 子公司和孙公司映射到华为云 父主题: 云上IT治理最佳实践
此场景中,企业架构示意图如图3所示,华为云对应的解决方案示意图如图4所示。 图3 企业架构示意图 图4 华为云解决方案示意图 父主题: 项目管理
企业主账号登录企业中心,查看“组织与账号”页面提示中是否有前往成本中心的提示链接,如下图所示。 有链接,则表示企业主下有财务托管模式的子账号。可在子账号列表中查看各子账号的关联模式。 无链接,则表示企业主子账号为财务独立模式。
图1 部门A和子部门A3的用户组规划 涉及到的操作如下: 创建用户组:您可以通过统一身份认证服务(IAM)来创建用户组。 父主题: 云上IT治理最佳实践
图1 项目管理 方法二:单击页面左上角的图标,在弹出的服务列表中,选择“管理与监管 > 企业项目管理”。 进入“申请开通企业项目”页面,单击页面下方的“申请开通”。 图2 申请开通企业项目 父主题: 项目管理
图2 查看企业项目授权记录 父主题: 企业项目人员管理
图1 华为云安全责任共担模型 父主题: 安全
图1 项目管理 选择待修改企业项目,单击操作列的“更多”,选择“修改”。 系统弹出“修改企业项目”页面。 图2 修改企业项目 修改“名称”或“描述”。
图1 项目管理 在企业项目管理页面,选择待迁入资源的企业项目,单击操作列的“ 查看资源 ”。 系统进入企业项目详情页面,在“资源”页签下可查看该企业项目内资源信息。 图2 查看资源 勾选待迁出资源,单击“迁出”。 系统显示“迁出资源”页面。 图3 迁出 选择“迁出方式”。
图1 项目管理 在企业项目管理页面,单击待查看的企业项目的名称。 系统进入企业项目详情页面,在“权限管理”页签中单击“用户组授权”。 图2 用户组授权 系统将跳转至IAM的用户组页面,在“用户组”列表单击用户组名称进入用户组详情页面。
图1 项目管理 在企业项目管理页面,单击待查看的企业项目的名称。 系统进入企业项目详情页面,在“权限管理”页签中单击“用户授权”。 图2 用户授权 系统将跳转至IAM的用户页面,在“用户”列表单击用户名进入用户详情页面。