已找到以下 147 条记录
AI智能搜索
产品选择
云采用框架
没有找到结果,请重新输入
产品选择
云采用框架
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 数据边界 - 云采用框架

    问云资源请求会被拒绝,不可信身份通过本地数据中心网络(可信网络)访问云资源请求也会被拒绝,可信身份访问其他企业对象存储桶(不可信资源)请求还会被拒绝,只有可信身份通过本地数据中心网络(可信网络)访问本企业云资源请求是允许。 图1 全方位数据边界 通过全方位数据边界

  • 安全配置基线 - 云采用框架

    不是所有可能安全配置详尽列表。建议您将该指南作为一个起点,并根据实际需要在此基础上进行补充或裁剪。 按照华为云安全配置基线指南,您可以手工检查当前云服务安全配置是否满足基线要求,如果不满足,进一步按照指南提供修复方法进行修复。您也可以使用华为云安全云脑提供基线检查功能完成自动化检查。

  • 设计 - 云采用框架

    根据源端元数据查询每日变化数据,识别出需要迁移数据目录,使用华为云CDM工具迁移增量数据上云 Hbase增量数据 使用华为云CDM工具迁移所有增量数据(根据时间戳)到华为云MRS服务 企业可以根据不同数据类型选择合适迁移方案,CDM是数据迁移阶段主要使用工具。大数据数据迁移通常按照如下顺序执行:

  • AZ故障域说明 - 云采用框架

    (Availability Zone) 是公有云一个独立故障域,一个AZ是由物理上互相隔离数据中心组成,每个AZ都具有独立电力供应、网络连接和硬件设施,公有云厂商通常会将不同AZ部署在不同地理位置,以提高系统可用性和故障容错能力,AZ故障域优点包括: 高可用性:将应用程序和数

  • 数据验证 - 云采用框架

    数据验证 数据验证标准 迁移完成后,需要对源端和目的端数据做一致性比对,对于数据一致性比对精度,不同场景有不同要求。一般来说,核心业务数据库表要求源端和目的端100%一致;对于大数据类业务中部分场景,例如用户画像计算等,可以约定原始数据90%一致。如下是一个参考标准,可根据实际情况调整:

  • 常用术语 - 云采用框架

    统提供必要计算、存储、网络、数据库、中间件和其他IT服务,加快应用系统开发、测试和部署速度,并为应用系统提供稳定、可靠、高效运行环境。云计算可以极大加快您组织建设和扩展IT基础设施速度,也可以极大简化IT基础设施运维管理工作,使您组织能够聚焦在应用系统开发和运维等

  • 不停服切换方案 - 云采用框架

    若只涉及到应用层切换,可参考章节 停服切换方案 中提到应用灰度切流方案,切换期间不停服。 数据层或应用整体切换不停服方案 准备工作: 华为云应用层和数据层已完成迁移; 华为云应用层和数据层已完成业务验证,可正常使用。 业务切换: 修改两边配置,使源端应用层指向源端和目标端中间件层

  • 全方位数据边界 - 云采用框架

    信身份访问其他企业对象存储桶(不可信资源)请求还会被拒绝,只有可信身份通过本地数据中心网络(可信网络)访问本企业云资源请求是允许。 图1 全方位数据边界 身份控制策略 身份控制策略是数据边界第一道防线。它确保只有经过严格验证可信身份才能够访问企业云资源。身份控制策略主要通过SCP(Service

  • 云运维团队 - 云采用框架

    定期进行系统补丁更新和安全加固。 熟悉主流云平台虚拟机和云存储服务。 掌握Linux和Windows操作系统管理与优化。 熟悉云原生监控运维工具。 具备一定脚本编写能力。 具备良好故障排除和问题解决能力。 IT部门 云网络管理员 负责云平台网络架构设计、配置和日常运维,保障网络稳定和安全。

  • 成本控制 - 云采用框架

    查看资金流水和资源扣费详细信息。消费总计、付款情况、账单明细数据等。 客户可以将华为云导出账单和公司自己财务生成账单进行多维度对账,以确认资源购买、使用和账户实际支出是否一致。 资金监控和资源包预警 华为云分别从账户资金余额和资源包剩余使用量角度跟踪是否有异常支出,避免产生额外消费。

  • 基础设施部署 - 云采用框架

    Zone,不一定符合企业实际需求,还需要在此基础上通过手工或自动化方式进一步设置Landing Zone。 使用华为云提供资源编排服务RFS或第三方自动化工具(如Terraform等)实现Landing Zone自动化部署和管理。华为云资源编排服务(Resource Formation

  • 云原生安全服务 - 云采用框架

    云原生安全服务 华为云提供了丰富云原生安全服务,这些云原生安全云服务与华为云平台深度集成,在性能、弹性、便利性上有较好优势,同时,云服务商安全运营经验也会持续推动云原生安全服务能力提升,建议企业优先选择云原生安全服务。 数据加密服务 数据加密服务(Data Encryption

  • 概述 - 云采用框架

    华为云基于自身IT治理实践经验和帮助大量客户实施IT治理经验,总结了如下图所示云上精益治理体系,对企业在云上“人才物权法”等要素进行集中化和精益化治理。下图中组织分级分域管理、集中化IT管理、全方位数据边界、精细化权限控制是华为云Landing Zone解决方案组成部分,精细化成本运营则属于华为云FinOps解决方案。

  • 安全设计原则 - 云采用框架

    户还是网络设备。系统内组件进行任何通信之前都将通过显式验证,减少系统信任带来攻击面。零信任现有的基于实体鉴别和默认授权静态信任模型(非黑即白),变成基于持续风险评估和逐次授权动态信任模型。零信任不根据网络空间位置决定可信度,其重心在于保护资源,而不是网段。与传统安全理

  • 切换演练 - 云采用框架

    演练环境准备有2种方案,企业可以结合实际情况,选择合适方案: 若企业没有能真正模拟生产测试环境做演练,则需要在华为云搭建一个完整源端、目的端环境,用于模拟演练源端到目的端切换步骤。 图3 演练环境 若企业源端有测试或预生产环境可以用作演练源端,则只需在华为云搭建一套目的

  • 大数据任务调度平台设计 - 云采用框架

    设计时,可以考虑继续采用自建方案。如果目标云平台上有对应大数据任务调度组件,但兼容性较差,经评估可能需要较大改造工作量,部署架构设计时,可以考虑继续采用自建方案。 最小改造原则:如无特别的业务驱动,要尽量避免进行大规模改造。大数据任务调度平台组件要1:1对标设计,版本尽

  • 概述 - 云采用框架

    挥云计算价值。遵循CAF最佳实践可让您组织更好地对齐业务和技术战略,确保云化转型成功。 CAF提供方法、最佳实践、工具和模版来自于华为云、合作伙伴和客户上云、用云和管云经验,华为云会持续基于不断积累云化转型经验和认知升级对CAF进行迭代刷新,确保CAF提供方法、最佳实践、工具和模版能够与时俱进。

  • 成本优化 - 云采用框架

    包年包月:通过预付一定周期资源使用费用,来获取优惠计费模式。一般适用于资源长期使用,业务较稳定场景。 资源包:一种特殊包年包月,可通过预付一定周期下某种资源使用量费用,来获取优惠计费模式。资源包可以抵扣多个资源用量,适用于长期使用且用量比较稳定场景。 竞价计费:适应于业务稳定性不高,

  • 标签最佳实践 - 云采用框架

    则很容易造成资源标签混乱,影响标签使用效果。华为云提供标签策略可帮助您在华为云账号中对云资源添加标签进行规范化管理。 例如,标签策略规定为某资源添加标签A需要遵循标签策略中定义大小写规则和标签键值规范。若标签A使用大小写、标签键值不符合标签策略要求,则资源将会被标记为不合规。

  • 正式切换 - 云采用框架

    修改应用间访问内部域名-》华为云上应用实例 7.1 修改目的端redis内网域名-》华为云实例IP 7.1 修改目的端MySQL内网域名-》华为云实例IP 7.1 修改目的端MongoDB内网域名-》华为云实例IP 7.1 修改目的端消息队列MQ内网域名-》华为云实例IP 7