检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
客户价值 华为SD-WAN解决方案可以给用户带来显著价值。
建议用户对数据进行识别和分类;对敏感的数据默认加密;使用安全组、网络ACL(Access Control Lists)对资源实施网络访问控制。此外建议您使用云审计服务(Cloud Trace Service,CTS),对用户访问数据的行为进行审计。
用户可根据实际需要设置显示或隐藏“出租率与客户发展趋势”、“系统客户价值迁移”曲线图。 显示曲线图:使“出租率与客户发展趋势”或“系统客户价值迁移”后面的按钮为状态。 隐藏曲线图:使“出租率与客户发展趋势”或“系统客户价值迁移”后面的按钮为状态。
数据安全使用:建议用户对数据进行识别和分类;对敏感的数据默认加密;使用安全组、网络ACL(Access Control Lists)对资源实施网络访问控制。此外建议您使用云审计服务(Cloud Trace Service,CTS),对用户访问数据的行为进行审计。
客户价值 风险精准排查 华为乾坤支持对暴露面进行精确识别和活跃度持续跟踪,快速定位到最终对外开发的主机与业务,有效收敛攻击面。 威胁处置快 华为乾坤采用云边一体防御架构,云端分析出威胁后自动化处置,实现威胁秒级处置闭环,大幅提升攻击响应速度。
客户价值 华为乾坤防勒索解决方案是专为企业客户打造的解决方案,可以满足企业客户应对勒索软件攻击的网络安全需求。 多维评估 提供自动化终端资产清点能力,统筹管理主机列表、进程、端口、组件等资产信息。
客户价值 按需订阅 华为乾坤提供的等保合规解决方案当前包括边界防护与响应服务、漏洞扫描服务、云日志审计服务、智能终端安全服务等多种服务,并且支持安全能力快速扩展,以满足等保标准不断变化的需求。
客户价值 华为乾坤安全分支解决方案是专为企业客户打造的网安融合方案,不仅帮助企业业务快速上线,还提供丰富的故障诊断和巡检工具,同时提供主动防御能力,切实提升分支安全防护实效。
客户价值 零信任准入控制 提供多种准入认证方式,可灵活进行认证策略和授权策略配置,对准入权限进行精细化控制,保障网络接入安全。 终端智能识别和检测,避免仿冒或私接终端,联合安全态势,可以对失陷终端快速隔离。
客户价值 MSP价值 可以自运营,云管理平台可租可卖。 可以大规模、高效地管理网络设备。 可以进行双模管理,即本地管理和云化管理,本地管理可平滑升级至云化管理。
安全防护场景:按需在本地使用华为云安全服务,在客户机房本地建设多类型安全防护,并与中心云统一运维管理,共享病毒特征库等云上安全情报。
创建独享型负载均衡器 应用与数据集成平台 您可以将CloudPond中边缘可用区的ECS作为ROMA Site的边缘节点,通过将ROMA延伸到客户数据中心,打通IT与OT的边界,推进企业的数字化转型进程。
机房条件 表1 机房环境要求 分类 要求 温度 机房温度计的度数满足海拔负60米至1800米的环境温度为5℃至35℃。 海拔1800米至3000米时,高度每升高100米,环境温度降低0.45℃。 湿度 湿度计的读数满足20%至80% R.H.,不冷凝。
标签 弹性公网IP地址的标识,可通过标签实现对弹性公网IP的分类和搜索。 监控 用于开启弹性公网IP的基础监控。默认开启。开启基础监控后,用户可以通过云监控提供的管理控制台或API接口来检索弹性公网IP和带宽产生的监控指标和告警信息 选择“购买量”。
(可选)标签 标签用于标识云资源,可通过标签实现对云资源的分类和搜索。您最多可以给云硬盘添加10个标签。 企业项目 创建云硬盘时,可以为云硬盘添加已有的企业项目。
开通了企业项目的客户,或者权限为企业主账号的客户才可以看到控制台页面上方的“企业”入口。如需使用该功能,请联系您的客户经理申请开通。 授权 通过为企业项目添加用户组,并设置策略,实现企业项目和用户组的关联。
但是,由于SaaS应用的用户数据默认保存在云端,并且所有的功能使用都依赖于互联网的带宽状况,导致部分政企客户的使用体验不理想。而部分SaaS应用厂商针对大型政企客户数据中心提供的本地化部署方案也较为繁琐。综合来看,云端SaaS方案和本地化部署方案均存在一些弊端。
表1 CloudPond功能概述 功能分类 功能描述 相关操作 边缘小站 边缘小站定义为CloudPond产品中用于管理线下部署站点的逻辑概念,一个边缘小站关联一个华为云指定的区域和一个用户指定的部署位置。 部署位置定义为与边缘小站相关联的逻辑概念,用于记录小站部署的大致地区。
使用CloudPond的客户无需选择可用区。CloudPond部署在您的数据中心,一个边缘小站隶属于一个边缘可用区。 区域和终端节点 当您通过API使用资源时,您必须指定其区域终端节点。有关华为云的区域和终端节点的更多信息,请参阅地区和终端节点。 父主题: 区域和小站
表1 注册边缘小站信息说明 信息分类 参数 说明 小站信息 小站名称 请输入便于您识别的边缘小站名称,建议根据小站规划承载的实际业务类型进行设置。 名称只能由中文、英文字母、数字、下划线和中划线组成,且长度为[2-64]个字符。 单用户在CloudPond中小站名称全局唯一。
(可选)标签 虚拟私有云的标识,可通过标签实现对虚拟私有云的分类和搜索。您最多可以为虚拟私有云创建10个标签。 (可选)描述 VPC的描述信息,描述信息内容不能超过255个字符,且不能包含“<”和“>”。 默认子网 选择“可用区”。
表1 注册边缘小站信息说明 信息分类 参数 说明 小站信息 小站名称 请输入便于您识别的边缘小站名称,建议根据小站规划承载的实际业务类型进行设置。 名称只能由中文、英文字母、数字、下划线和中划线组成,且长度为[2-64]个字符。 单用户在CloudPond中小站名称全局唯一。
图1 方案设计示意图 方案设计关键点: 考虑到用户云上业务和本地业务没有明显交集(一个是面向外部客户宣传和业务开展,一个是面向内部员工进行工作处理),故而建议采用多VPC的隔离网段进行业务网络的划分。
416 Requested range not satisfiable 客户端请求的范围无效。 500 Internal Server Error 请求未完成。服务异常。 501 Not Implemented 请求未完成。服务器不支持所请求的功能。
信息分类 参数 说明 基本信息 名称 边缘小站的名称,为用户注册边缘小站时自定义。 状态 边缘小站的当前状态,具有如下四种。 待部署:表示还未在用户数据中心部署CloudPond一体化机柜。 可用:表示已在用户数据中心部署CloudPond一体化机柜。
智能边缘云IEC:提供广域覆盖的分布式边缘云,用于客户就近灵活部署业务。 CloudPond:提供部署在用户数据中心的软硬件一体的边缘解决方案。 除了上述两款产品,华为云还推出了面向客户业务现场场景的智能边缘平台(Intelligent EdgeFabric,IEF)产品。