已找到以下 143 条记录
AI智能搜索
产品选择
云采用框架
没有找到结果,请重新输入
产品选择
云采用框架
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 安全架构设计简介 - 云采用框架

    入各层云服务安全特性、安全配置和安全管控来实现,并通过可整合多点汇总分析、日趋自动化云安全运营能力来支撑。 综上所述,云安全传统IT安全关注点和实现方式存在显著区别。企业在云化转型过程中,需要重新审视和调整原有的安全策略和安全架构,充分利用云服务商提供云原生安全能

  • 全方位数据边界 - 云采用框架

    信身份访问其他企业对象存储桶(不可信资源)请求还会被拒绝,只有可信身份通过本地数据中心网络(可信网络)访问本企业云资源请求是允许。 图1 全方位数据边界 身份控制策略 身份控制策略是数据边界第一道防线。它确保只有经过严格验证可信身份才能够访问企业云资源。身份控制策略主要通过SCP(Service

  • 云资源开通及配置 - 云采用框架

    不适用于特殊场景,例如需要复杂交互和手动干预场景 可能存在依赖问题,资源编排中某些资源可能依赖其它资源创建和配置,如果依赖资源不存在或配置不正确,可能会导致资源编排失败 限制,可能存在限制,如无法直接控制操作系统,不支持所有类型资源等 父主题: 部署

  • 精细化权限控制 - 云采用框架

    细粒度操作:将云资源读、写、列表等操作进一步细化,对其细化操作进行鉴权,并将这些细化操作变成可供用户配置权限操作。以云主机为例,将其读操作细化为读取规格、读取标签、读取服务器详情、读取挂载磁盘、读取网卡等细粒度操作,这些细粒度操作在用户配置权限时候是可以自由选择,这样就可以将权限控制到用户所需的最小操作集合。

  • 组织和账号设计 - 云采用框架

    IT管理账号规划 针对企业中心IT部门,在华为云上创建对应组织单元,并在其下面创建安全和基础设施两个下级组织单元,分别容纳安全管理子账号群和基础设施管理子账号群。这些IT管理账号可以对企业范围内所有子账号进行统一IT管理。 原则上,IT管理能账号规划需要跟组织当前IT组织规模和

  • 云实施团队 - 云采用框架

    成本估算:根据云服务商定价模型,估算迁移到云平台成本,并与传统IT架构成本进行比较,为决策提供依据。 熟悉主流云平台及云服务。 具备扎实IT基础设施知识,包括服务器、网络、存储、数据库、中间件等。 熟悉各种操作系统和应用软件。 了解不同迁移策略和方法。 具备一定IT基础设施和业务系统的调研和评估经验。

  • 调研方式 - 云采用框架

    调研方法有很多,企业要结合自身实际情况,从调研效率、调研获取信息完整度和真实度三个方面评估,选择最合适调研方式。通常情况下,优先推荐CMDB调研法,CMDB中缺少信息再通过云管平台或调研访谈方式补齐。 如下是常见调研方式,建议企业遵循由易到难调研思路进行调研。有些服务

  • 集中化IT管理 - 云采用框架

    个企业网络架构统一、稳定、安全,避免各业务单元自行管理网络所带来不一致性和潜在安全漏洞。同时,统一网络管理还能提高数据传输效率,保障各部门之间信息交流畅通无阻。 集中运维管理:借助AOM和COC等服务所提供多账号统一监控和运维管理功能,所有业务单元云资源运维工作

  • 物联网 - 云采用框架

    数据采集和分析:物联网设备可以收集大量传感器数据,包括温度、湿度、压力等各种环境参数。通过对这些数据进行分析,企业可以获得有价值洞察,用于改进产品质量、优化运营流程和预测需求变化。 客户体验和增值服务:物联网设备可以客户手机或其他终端设备连接起来,为用户提供个性化服务和增值体验。例如,

  • 业务验证 - 云采用框架

    验证系统稳定性和可靠性:通过长时间、高负载测试,验证云上业务系统在各种情况下稳定性和可靠性,包括系统资源管理、数据传输、异常处理等。 评估系统可扩展性:在系统压力逐步增大过程中,测试云上业务系统可扩展性,可以确定系统是否可以扩展到更大规模,并支持更多用户和业务需求

  • 财务驱动力 - 云采用框架

    得更多市场份额和收入。 拓展新市场: 云平台全球覆盖能力,使得企业更容易进入新市场,拓展业务范围,接触到更广泛客户群体,从而增加收入。 提升客户体验: 云平台可以提供更稳定、可靠和高性能服务,提升客户满意度和忠诚度,从而增加收入和客户留存率。 业务创新: 云平台灵活性

  • 业务驱动力 - 云采用框架

    安全防护能力:云服务商在安全防护方面有很深积淀,既有端到端安全技术体系,也有完备安全管理流程和规范,更有一支庞大安全专家团队每时每刻在保障云平台安全,因此公有云相比大多数组织内部IT团队有更强大信息安全保障能力。 市场扩张 将业务扩张到全球市场是企业收入增长重要途径。借助云服务商全球布局,可

  • 制定云化目标 - 云采用框架

    发、测试到上市端到端时间。 已有产品(已有业务系统)新版本或新特性迭代周期,包含从设计、开发、测试到上市端到端时间。 加速业务创新 新产品、新服务和新商业模式等带来新用户数。 新产品、新服务和新商业模式等带来新增收入。 保障业务连续性 业务系统可用性SLO。 业务中断导致的经济损失。

  • 部署 - 云采用框架

    审查目标平台上访问控制机制,并根据源端平台权限设置进行调整。确保访问控制能够限制用户访问范围,并遵循源端平台权限规则。 安全审计和监测 设置安全审计和监测机制,确保目标平台上权限设置得到有效审计和监测。这可以帮助发现和防止未经授权访问,并及时采取相应措施。 父主题:

  • 云安全团队 - 云采用框架

    云安全团队 云安全团队负责云基础设施和云上业务系统安全保障工作,主要职责包括云平台安全方案设计、访问控制权限管理、安全监控威胁检测、漏洞扫描修复、数据加密隐私保护、合规性审查风险评估,以及应急响应与安全事件处理,确保云上业务系统安全性、合规性和稳定性。云安全团队通常包含云

  • 双AZ高可用设计 - 云采用框架

    公有云最常用就是双AZ高可用方案,应用四层架构(接入层、应用层、中间件、数据层)建议实现端到端双AZ部署,如下图所示。 图1 双AZ高可用设计 设计要点: 业务模块:集群部署业务,资源分别部署到 2 个AZ内,并通过 ELB 实现双AZ负载均衡;单点业务ECS可通过 SDRS

  • 整体架构设计 - 云采用框架

    这九大领域的实施需要在特定的账号内完成,比如组织账号管理是在主账号(管理账号)中完成,而集中网络管理主要是在网络运营账号中完成。下表是九大领域对应主要账号。 表1 九大领域对应主要账号 九大领域 对应主要账号 组织账号管理 主账号(管理账号) 身份权限管理 主账号(管理账号) 集中网络管理 网络运营账号

  • 成本优化 - 云采用框架

    包年包月:通过预付一定周期资源使用费用,来获取优惠计费模式。一般适用于资源长期使用,业务较稳定场景。 资源包:一种特殊包年包月,可通过预付一定周期下某种资源使用量费用,来获取优惠计费模式。资源包可以抵扣多个资源用量,适用于长期使用且用量比较稳定场景。 竞价计费:适应于业务稳定性不高,

  • 可扩展设计 - 云采用框架

    大量数据库处理。 数据库层:华为云RDS数据库可平滑扩展只读数据库实例,应对大量数据读场景;配套DDM实现多套实例水平扩容,将大表数据做水平拆分,均匀拆分到多个数据库实例中,从而提升数据库容量和性能。此外华为云自研GaussDB数据库采用存算分离架构,支持分钟级横向扩展能力,减少业务中断时间。

  • 应用部署架构示例 - 云采用框架

    业务容器POD多副本均衡跨AZ部署,通过华为云CCE容器引擎调度策略实现,从而确保业务负载跨数据中心高可靠; DCS Redis跨AZ主备部署,确保跨可用区高可靠;DMS Kafka构建跨双可用区或三可用区集群,确保消息高可靠;CSS云搜索引擎服务可以跨AZ集群部署,单AZ故障不影响业务运行;