检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
华为云代维基础设施,方便用户专注上层业务。 “代维”指华为云负责CloudPond的维护工作。 图1 本地低时延 数据本地留存 需求 大规模使用公有云使得政企用户收益颇多。但是,由于政策法规,数据安全,业务场景,架构改造难度等问题的限制,仍然有很多企业应用无法迁移至公有云。 针
数据保护技术 CloudPond整体上继承华为云数据安全治理要求,详见华为云数据安全白皮书。 数据安全传输:数据在CloudPond和中心云之间传输数据时均进行了加密。 数据安全使用:建议用户对数据进行识别和分类;对敏感的数据默认加密;使用安全组、网络ACL(Access Control
当用户有部分业务应用在本地部署,部分业务应用在云上部署时,用户业务之间的如果没有明显的互通诉求,则这个场景下需要将云边互通方案中的本地-云的通信配置为最小规模,按需按流量使用,按业务具体诉求,划分不同的VPC承载不同业务,并根据业务可靠性要求,配置不同可靠性等级的云边组网。 应用场景 某用户在使
某用户为了将现有运行在数据中心虚拟化环境中的办公系统业务进行云化转型升级,在了解了CloudPond产品的特性后,用户决定将CloudPond部署到自有数据中心,并将业务现状进行了如下梳理: 因为使用场景的需要,办公业务没有迁移到公有云的目标。 短期内暂时没有在公有云上部署大量业务的计划。 办公业务使用
CloudPond如何保障可靠性? CloudPond通过多种软硬件可靠性保障措施,支撑整体平台的可靠性。 硬件方面,CloudPond使用的服务器、交换机和其他设备均按冗余方案部署,避免单一设备故障引起整个站点不可用的情况。 并且,CloudPond支持用户对计算服务器(计算节
建议用户在如下一些方面采取足够的措施以保障业务数据安全性: 对CloudPond所部署的地理位置及其相关基础设施的安全负责,并确保CloudPond与中心云之间的网络安全性和可用性。 建议用户对数据进行识别和分类;对敏感的数据默认加密;使用安全组、网络ACL(Access Control Lis
进行控制。 CloudPond基础设施安全 华为云致力于打造可信云平台,CloudPond整体上继承了华为云安全建设规范,具体安全方案细节请参见华为云安全白皮书。 CloudPond用户侧和平台侧分别实施了严格的安全隔离策略,华为云负责CloudPond平台的运维和安全运营,提供7*24小时安全监控运营服务。
当用户有部分业务应用在本地部署,部分业务应用在云上部署时,如果用户业务之间有明显的互通诉求,如数据传输、备份、接口调用、权限认证等,则这个场景下需要将云边互通方案中的本地-云的通信配置进行针对性的调整,按业务具体诉求,选购不同配置的EIP和共享带宽方案,并根据业务可靠性要求,配置不同可靠性等级的云边组网。 应用场景
CloudPond和中心云网络对接公网IP地址要求 序号 类别 要求数量(个) 提供方 说明 ① 中心云侧管理EIP地址 2 华为云 用于对接中心云上双活架构的VPN网关。 ② CloudPond用户侧管理公网IP地址 2 用户 用户单独从运营商购买,用于与中心云侧管理面对应的EIP进行对接。
CloudPond如何升级? CloudPond由华为云运维团队进行定期升级,升级内容包括相关云服务升级和底层管控工具升级等工作。 通常情况下,升级操作对用户业务没有影响。如果涉及影响业务的升级操作,华为云运维团队会提前知会用户,讨论升级方案。 父主题: 升级和扩容
和应用部署在CloudPond上,实现在您本地使用各类华为云服务,以及边云协同的场景,以满足数据本地化和低时延访问的需求。 支持必选服务ECS、EVS、VPC、EIP部署至边缘小站,为您提供在本地使用华为云基础云服务资源的便利。 支持丰富的可选云服务(如MRS、DWS、IEF、ROMA
单击左侧“边缘小站”,进入边缘小站列表页面。 在边缘小站列表页面,单击需要创建虚拟私有云的边缘小站名称进入详情页面。 在“小站可用云服务”模块,选择虚拟私有云VPC,单击“创建”。 在“创建虚拟私有云”页面,根据界面提示配置虚拟私有云参数。 创建子网时,“可用区”选择“边缘可用区”。 其他参数的设置方法请参见创建虚拟私有云和子网。
基础限制 管理模式限制:CloudPond通过中心云控制台进行所有的管理操作,不提供本地管理界面或工具,也不支持离线环境下的管理操作。 硬件相关限制:CloudPond不支持用户设备入柜。 运维监控限制:CloudPond的运维和监控操作由华为云运维团队统一执行,用户可以通过CES对Cl
单击左侧“边缘小站”,进入边缘小站列表页面。 在边缘小站列表页面,单击需要创建虚拟私有云的边缘小站名称进入详情页面。 在“小站可用云服务”模块,选择虚拟私有云VPC,单击“创建”。 在“创建虚拟私有云”页面,根据界面提示配置虚拟私有云参数。 创建子网时,“可用区”选择“边缘可用区”。 其他参数的设置方法请参见创建虚拟私有云和子网。
和应用部署在CloudPond上,实现在您本地使用各类华为云服务,以及边云协同的场景,以满足数据本地化和低时延访问的需求。 支持必选服务ECS、EVS、VPC、EIP部署至边缘小站,为您提供在本地使用华为云基础云服务资源的便利。 支持丰富的可选云服务(如MRS、DWS、IEF、ROMA
于靠近用户业务的任意位置,而华为云上的其他云服务一般部署于华为云的中心区域(简称中心云)。对于您而言,使用这三款产品,如同使用更靠近您实际业务的华为云。 从服务体验来看:三款产品与中心云统一架构,使用体验与中心云一致。 图1展示了三款产品在华为云上的布局。 图1 CloudPond、IEC、IEF在华为云上的布局
与CloudPond有业务交互的云服务 服务分类 相关服务 业务交互关系 使用方法 参考内容 必选云服务 弹性云服务器 云硬盘 虚拟私有云 弹性公网IP 在华为云指定区域中,弹性云服务器ECS、云硬盘EVS、虚拟私有云VPC、弹性公网IP EIP的业务资源已发放至边缘小站,您可以通过使用各云服务,将业务数据保存在本地,以满足数据本地化和低时延访问的需求。
怎样将CloudPond和用户的企业内网网络连通? 您可以通过边缘小站内部的本地网关打通边缘小站和本地系统之间的网络。您首先需要为本地网关路由表关联VPC,然后为其添加到本地网络的路由信息。 配置完成后,通过测试边缘可用区的弹性云服务器和用户本地系统中的服务器之间的网络是否连通,
本地建设多类型安全防护,并与中心云统一运维管理,共享病毒特征库等云上安全情报。 智能数据湖场景:在CloudPond上部署华为云FusionInsight智能数据湖系列服务,提供完整本地大数据平台能力,满足客户核心业务数据驻留本地诉求,并由华为云专业团队7*24小时运维数据底座平台。
审计与日志 云审计服务(Cloud Trace Service,CTS),是华为云安全解决方案中专业的日志审计服务,提供对各种云资源操作记录的收集、存储和查询功能,可用于支撑安全分析、合规审计、资源跟踪和问题定位等常见应用场景。 用户开通云审计服务后,CTS可记录CloudPond的操作事件用于审计。