检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
越多。大企业的IT治理架构也会受到组织结构的影响,以下是一个典型的大企业IT治理架构,由于图片空间有限,该架构图中没有列出全部的层级,如IT项目A331的功能小组、成员和运行环境没有呈现出来。本章所描述的大企业IT治理最佳实践以下图的IT治理架构为基础,将其映射到华为云上有效运转起来。
以集团公司的部门A为例,使用部门A的子账号登录华为云,进入IAM控制台,为计算管理组、存储管理组、网络管理组、安全管理组、数据库管理组、中间件管理组、大数据及AI管理组、财务管理组、统一运维组授予表2所推荐的权限。在IAM控制台进行授权时需要选择合适的作用范围:全局服务或者区域级
环境中将应用系统和数据库系统部署在同一个子网。 同一个企业项目在同一运行环境的应用子网和数据子网建议尽量放在同一个可用区内,应用系统和数据库系统之间进行跨可用区通信会引入1-2毫秒的网络时延。例如,企业项目“A1生产”对应的两个子网“A1应用子网”和“A1数据子网”应该设置为在同一个可用区。
与规则评估。通过资源合规检查可以满足企业的安全合规要求。 在安全合规方面,启用华为云安全服务,如企业主机安全、Web应用防火墙、云堡垒机、数据库安全审计、加密服务、态势感知和MDR安全专业服务等,确保应用系统的安全合规和稳定运行。 父主题: 云上IT治理最佳实践
更多服务错误码请参见API错误中心。 状态码 错误码 错误信息 描述 处理措施 400 EPS.0002 Bad request. 请求数据非法 请检查请求参数 400 EPS.0007 Invalid enterprise project name. 企业项目名称非法 请检查企业项目名称
源。 图2 在企业项目中创建资源 “创建资源”仅支持常用的四种云资源购买入口:弹性云服务器 ECS、云硬盘 EVS、弹性公网IP EIP、数据库 RDS。 “网络规划”中提供三种云资源购买入口:虚拟私有云 VPC、对等连接 VPC Peering、安全组 Security Group。
提供业务服务的专用Region。 详情请参见区域和可用区。 可用区(AZ,Availability Zone) 一个可用区是一个或多个物理数据中心的集合,有独立的风火水电,AZ内逻辑上再将计算、网络、存储等资源划分成多个集群。一个Region中的多个AZ间通过高速光纤相连,以满足用户跨AZ构建高可用性系统的需求。
如何管理企业项目用户 为企业项目关联用户并授权 移除企业项目关联的用户 父主题: 企业项目人员管理
变更子账号信息 权限说明 变更子账号权限 修改子账号显示名 变更子账号从属组织 修改子账号支付策略 将资源账号转为云账号 父主题: 组织管理
企业项目人员管理 企业项目可以授权给一个或多个用户组进行管理,通过创建用户组,并给用户组授予权限(角色或策略),然后将用户加入用户组,使得用户组中的用户获得相应的权限来管理企业项目和企业项目中的资源。 人员管理,即以企业项目为单位,对这些用户和用户组进行管理,包括查看、添加、移除企业项目用户/用户组。
财务托管 什么是财务托管? 财务托管模式对企业主子账号有哪些影响? 企业子账号消费时,可以使用企业主账号的信用、代金券、商务折扣进行费用的扣减吗? 如何查看企业主子账号的关联模式为财务托管? 财务托管模式下企业主子账号的账如何查看? 企业主账号为企业子账号设置的支付策略,影响企业子账号的哪些支付场景?
企业项目资源管理 资源管理简介 查看企业项目下的资源 为企业项目迁入资源 迁出企业项目资源 查看迁入迁出事件 管理资源标签 父主题: 项目管理
权限说明 企业项目权限说明 云服务权限说明 父主题: 项目管理
如何邀请子账号 邀请子账号 子账号接受主账号邀请 父主题: 关联子账号
财务管理(旧版) 管理资金拨款与开票 查询资金往来明细 管理组织和账号消费汇总 管理组织和账号消费明细 获取导出记录 父主题: 附录(待下线)
组织管理 新建组织 关联子账号 管理组织策略 变更子账号信息 限制子账号购买新资源 解除关联子账号 设置子账号预算 父主题: 企业中心
如何管理企业项目群 如何创建企业项目群 如何查看企业项目群的消费统计 父主题: 企业项目财务管理
企业项目管理操作 查询企业项目列表 创建企业项目 查询企业项目详情 修改企业项目 启用企业项目 停用企业项目 查询企业项目配额 查询企业项目绑定的资源列表 迁移资源 父主题: 企业项目管理API说明
如何调用API 构造请求 认证鉴权 返回结果