已找到以下 136 条记录
AI智能搜索
产品选择
云采用框架
没有找到结果,请重新输入
产品选择
云采用框架
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 什么是应用现代化 - 云采用框架

    是数字化转型开始,我们还需要持续进行巩固优化,通过“应用现代化”来应对新IT业务需求,支撑云上业务发展,“上云”只是做了搬运工架构师事,“云上”我们要做体验官,通过使用云新技术来不断优化业务体验,支撑业务创新。 近年来各大云服务商都提出了应用现代化愿景。数字化时

  • 安全责任共担 - 云采用框架

    各项租户可控资源安全配置工作。 租户负责部署配置:(1)其虚拟网络防火墙,网关高级安全服务等策略配置;(2)租户虚拟网络、虚拟主机访客虚拟机容器等云服务所必需安全配置管理任务(包括更新和安全补丁)、容器安全管理(包括容器集群、节点容器安全配置、访问控制安全配

  • 部署 - 云采用框架

    审查调整访问控制 审查目标平台上访问控制机制,并根据源端平台权限设置进行调整。确保访问控制能够限制用户访问范围,并遵循源端平台权限规则。 安全审计监测 设置安全审计监测机制,确保目标平台上权限设置得到有效审计监测。这可以帮助发现防止未经授权访问,并及时采取相应的措施。

  • 双AZ高可用设计 - 云采用框架

    公有云最常用就是双AZ高可用方案,应用四层架构(接入层、应用层、中间件、数据层)建议实现端到端双AZ部署,如下图所示。 图1 双AZ高可用设计 设计要点: 业务模块:集群部署业务,资源分别部署到 2 个AZ内,并通过 ELB 实现双AZ负载均衡;单点业务ECS可通过 SDRS

  • 云实施团队 - 云采用框架

    成本估算:根据云服务商定价模型,估算迁移到云平台成本,并与传统IT架构成本进行比较,为决策提供依据。 熟悉主流云平台及云服务。 具备扎实IT基础设施知识,包括服务器、网络、存储、数据库、中间件等。 熟悉各种操作系统应用软件。 了解不同迁移策略方法。 具备一定IT基础设施业务系统的调研和评估经验。

  • 制定6R策略 - 云采用框架

    6R策略是指将现有的应用程序和数据迁移到云端六种不同方式,如下图所示。 图1 6R策略 以下是6R策略含义适用场景。 表1 6R策略含义适用场景 策略 含义 适用场景 Retire 停止使用应用程序或其组件,因为它不再需要或有更合适替代方案。这并非严格意义上“迁移”,而是对现有应用淘汰。 应用程序不再被业务使用。

  • 应用层迁移方案 - 云采用框架

    应用层迁移方案 应用层通常部署在物理机、虚拟机或容器内,应用类型包括有状态无状态两种。应用部署方式应用状态是应用层迁移方案设计时需要考虑因素,不同部署方式应用状态适用迁移方案不同。 平迁部署在主机上应用 传统架构应用,通常部署在物理机或虚拟机,建议优先通过华为云SMS主机

  • 云运维团队 - 云采用框架

    熟悉主流云平台虚拟机云存储服务。 掌握LinuxWindows操作系统管理与优化。 熟悉云原生监控运维工具。 具备一定脚本编写能力。 具备良好故障排除问题解决能力。 IT部门 云网络管理员 负责云平台网络架构设计、配置日常运维,保障网络稳定安全。 管理VPN、专线、VP

  • Runbook角色设计 - 云采用框架

    多人确认情况,可以通过共享文档由多个分项确认人在线刷新确认进展)。 引导人通常是1~2个,是整个切换总指挥(对于大规模切换,参与人员多,操作时间长场景,也可以设计2~3名引导人,互为备份),引导人需要对整个Runbook非常熟悉,尤其对于每个步骤执行时序,多个步骤并行情况要熟悉。

  • 安全配置基线 - 云采用框架

    安全配置基线 安全配置是信息系统最小安全保障,云安全配置是云环境最基本安全保证,是开展安全防护安全运营基础。 如果云服务没有达到安全配置基线要求,云上业务及资产将面临巨大安全风险。为了帮助客户提高云环境安全防护能力,华为云为客户提供了华为云安全配置基线指南。该指南包括身

  • 业务验证 - 云采用框架

    业务系统在承载源端压力相当时性能表现,并对比收集到指标,确定是否存在问题。 验证系统稳定性可靠性:通过长时间、高负载测试,验证云上业务系统在各种情况下稳定性可靠性,包括系统资源管理、数据传输、异常处理等。 评估系统可扩展性:在系统压力逐步增大过程中,测试云上

  • 网络服务选型 - 云采用框架

    超过10万并发、要求全链路HTTPS或高级转发策略支持场景,建议选择独享型ELB。 ECS需要访问公网时,不建议直接绑定EIP,建议增加公网NAT网关统一走SNAT,便于更灵活管控。 需要面向公网提供服务时,不建议将公网IP直接绑定到ECS,而是建议绑定到ELB或NAT网关,以便灵活扩展管控调整。 无特殊情

  • 全方位数据边界 - 云采用框架

    访问云资源请求也会被拒绝,可信身份访问其他企业对象存储桶(不可信资源)请求还会被拒绝,只有可信身份通过本地数据中心网络(可信网络)访问本企业云资源请求是允许。 图1 全方位数据边界 身份控制策略 身份控制策略是数据边界第一道防线。它确保只有经过严格验证可信身份才能

  • 组织账号设计 - 云采用框架

    只需要创建独立安全运营、网络运营、公共服务运维管理等IT管理账号。跟模式1全量规划相比,模式2安全运营账号相当于合并了模式1中安全运营账号日志账号职能。模式2公共服务管理账号合并了模式1中运维监控账号、公共服务账号、数据平台账号DevOps账号职能。 模式3是

  • 迁移批次规划方法 - 云采用框架

    同一供应商多个系统之间耦合度较高,将这些系统上云时间安排在一起,更有利于供应商在一段较短时间内集中人力资源,确保各项目组之间协同,有利于上云迁移实施顺利开展。 不同迁移环境放到不同分批 将生产环境与测试环境放在不同分批中,先迁移测试环境,可以大大降低生产环境迁移风险。

  • 财务驱动力 - 云采用框架

    提升客户体验: 云平台可以提供更稳定、可靠高性能服务,提升客户满意度忠诚度,从而增加收入客户留存率。 业务创新: 云平台灵活性集成新技术,可以支持企业进行产品和服务创新、探索新运营模式商业模式,挖掘新市场机会,创造新收入来源。 资本支出转变为运营支出 传统模式(自建数据中心)下

  • 云原生安全服务 - 云采用框架

    务开发自己加密应用。关于DEW服务详细功能详细使用方法,请参考官网帮助文档。 主机安全 主机安全服务(Host Security Service,HSS)是以工作负载为中心安全产品,HSS通过对主机、容器进行系统完整性保护、应用程序控制、行为监控基于主机入侵防御等,

  • 调研应用关联关系 - 云采用框架

    与应用程序开发团队运维团队进行沟通,了解他们对系统依赖关系认识理解。他们可能提供有关应用程序详细信息、依赖关系描述以及与其他系统集成情况。 代码分析 仔细检查应用程序源代码,特别是配置文件代码中涉及外部依赖关系。因为有些依赖关系可能由代码直接指定。 系统扫描监控

  • 整体网络架构 - 云采用框架

    根据业务系统的需要创建VPC子网,部署各种业务系统所需云资源。 按照生产、开发测试等运行环境划分不同VPC。 按照应用架构分层划分Web、应用、数据等子网。 公共服务管理区主要功能 根据公共服务IT管理系统需要创建VPC子网,用于部署公共服务IT管理系统所需云资源。公共服务包括AD、

  • 大数据参考架构 - 云采用框架

    些工具系统支持在海量数据集上进行查询、聚合可视化,以提供数据洞见决策支持。 任务调度: 大数据平台通常需要处理复杂数据作业。任务调度系统(如Azkaban等)用于管理调度各种数据处理作业,可以设置作业依赖关系、调度频率、重试策略等,以确保作业顺利执行任务准时完成。