检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
移上云。 方案 CloudPond以整机柜形式部署在用户数据中心,满足数据本地化存储的要求,并为原有传统非云化业务提供新的云平台底座。如图2所示: 优势 华为云服务本地化部署,用户业务数据保留在本地。 整机柜标准化部署,云服务按需部署、开通、付费。 本地网关直连用户现有内网IT的
的问题,不会在云上部署业务。 ERP业务需要服务少量出差员工和高层领导在公司外使用业务的需求。 ERP业务需要较高的可靠性,无论是内部使用还是外部使用,除节假日外不能频繁停机。 自有数据中心的网络和安全防护体系相对成熟,可满足ERP部署需要。 组网规划说明 针对上述用户业务场景的
在CloudPond上部署政企本地办公业务 应用场景 某用户为了将现有运行在数据中心虚拟化环境中的办公系统业务进行云化转型升级,在了解了CloudPond产品的特性后,用户决定将CloudPond部署到自有数据中心,并将业务现状进行了如下梳理: 因为使用场景的需要,办公业务没有迁移到公有云的目标。
配置指导 配置Keepalived 设置/etc/sysctl.conf 父主题: 自建数据中心的负载均衡
审计与日志 云审计服务(Cloud Trace Service,CTS),是华为云安全解决方案中专业的日志审计服务,提供对各种云资源操作记录的收集、存储和查询功能,可用于支撑安全分析、合规审计、资源跟踪和问题定位等常见应用场景。 用户开通云审计服务后,CTS可记录CloudPond的操作事件用于审计。
感的数据默认加密;使用安全组、网络ACL(Access Control Lists)对资源实施网络访问控制。此外建议您使用云审计服务(Cloud Trace Service,CTS),对用户访问数据的行为进行审计。 数据安全销毁:当用户停止使用CloudPond前,请先对Clou
配置并验证CloudPond和用户本地系统之间的网络连接 操作场景 根据实际业务的需要,用户可以通过CloudPond内部的本地网关打通小站和本地系统之间的网络,达到内部网络互访的效果。 您首先需要为本地网关路由表关联VPC,然后为其添加到本地网络的路由信息。配置完成后,通过测试
配置并验证CloudPond和用户本地系统之间的网络连接 操作场景 根据实际业务的需要,用户可以通过CloudPond内部的本地网关打通小站和本地系统之间的网络,达到内部网络互访的效果。 您首先需要为本地网关路由表关联VPC,然后为其添加到本地网络的路由信息。配置完成后,通过测试
配置Keepalived 操作步骤 后台执行以下命令,修改/etc/keepalived/keepalived.conf文件,配置LVS主节点keepalived。 vi /etc/keepalived/keepalived.conf ! Configuration File for
硬件方面,CloudPond使用的服务器、交换机和其他设备均按冗余方案部署,避免单一设备故障引起整个站点不可用的情况。 并且,CloudPond支持用户对计算服务器(计算节点)配置HA,以防止特定计算节点损坏时,业务无法迁移的问题。 在软件/云服务层面,运行在CloudPond上的EC
常。 中断时间不超过24小时:监控管理可能无法正常上报指标(指标数据缓存到CloudPond本地),CloudPond和中心云之间的数据互通中断,相关管理操作将无法进行(例如:登录中心云控制台无法查看CloudPond上的各类资源,无法进行资源创建,变更,获取最新状态等操作),网
当用户有部分业务应用在本地部署,部分业务应用在云上部署时,如果用户业务之间有明显的互通诉求,如数据传输、备份、接口调用、权限认证等,则这个场景下需要将云边互通方案中的本地-云的通信配置进行针对性的调整,按业务具体诉求,选购不同配置的EIP和共享带宽方案,并根据业务可靠性要求,配置不同可靠性等级的云边组网。
控制台配置 在ECS对应子网内申请虚拟IP,绑定到EIP,并绑定到主备LVS服务器,如图1所示。 图1 绑定至主备LVS 绑定后的EIP如图2所示。 图2 绑定EIP 父主题: 自建数据中心的负载均衡
混布类场景 当用户有部分业务应用在本地部署,部分业务应用在云上部署时,用户业务之间的如果没有明显的互通诉求,则这个场景下需要将云边互通方案中的本地-云的通信配置为最小规模,按需按流量使用,按业务具体诉求,划分不同的VPC承载不同业务,并根据业务可靠性要求,配置不同可靠性等级的云边组网。 应用场景
用户在保证自身业务数据安全性上需要采取哪些措施? 建议用户在如下一些方面采取足够的措施以保障业务数据安全性: 对CloudPond所部署的地理位置及其相关基础设施的安全负责,并确保CloudPond与中心云之间的网络安全性和可用性。 建议用户对数据进行识别和分类;对敏感的数据默认
区域会新增该存储类型资源,默认配置最小存储容量,您也可以根据业务需求选择其他的容量。 存储扩容(不新增机柜) 在硬盘存储区域,在已有存储资源的基础上,根据需求选择需要扩容的存储容量。如果您想购买新类型的存储资源,请参考8.b。 单击“下一步:确认配置”,对当前扩容的资源信息再次进行确认。
建设云专线,请先完成云专线建设后再执行本步骤。 云专线建设具体操作请参考建设云专线。 华为云客服人员收到工单后会核实配置信息,安排进行专线资源的对接工作。 在配置工作完成后,用户将可以在云边之间不依赖现有的共享带宽和公网IP进行通信,可直接使用专线进行数据互通。 父主题: 操作汇总
创建新的VPC并配置新的子网 操作步骤 使用已购买CloudPond的华为云账号登录管理控制台。 选择已部署了CloudPond的对应华为云region。 选择“网络 > 虚拟私有云VPC”,进入网络控制台。 在左侧列表中选择“虚拟私有云 > 我的VPC”,进入“虚拟私有云”页面。
待服务人员后续联系。 华为云客服人员收到工单后会核实配置信息,安排进行公网资源的配置工作。 在配置工作完成后,用户将在“弹性公网IP和带宽”服务下的“共享带宽”中,查看到已经配置完成的共享带宽和待分配的公网IP。 用户后续在部署ECS时附加来自有数据中心的弹性公网IP,用于ERP业务虚拟机的使用。
站。 如果当前资源配额限制无法满足使用需要,您可以申请扩大配额。 怎样查看我的配额? 登录管理控制台。 在页面右上角,选择“资源 > 我的配额”。 系统进入“服务配额”页面。 您可以在“服务配额”页面,查看各项资源的总配额及使用情况。 如果当前配额不能满足业务要求,请参考后续操作,申请扩大配额。