检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
"xxxxxxxx" } } } } 获取Token后,再调用其他接口时,您需要在请求消息头中添加“X-Auth-Token”,其值即为Token。例如Token值为“ABCDEFJ....”,则调用接口时将“X-Auth-Token:
企业主机安全用户指南 数据库安全服务DBSS 数据库安全服务用户指南 云堡垒机CBH 云堡垒机CBH用户指南 数据仓库服务DWS 数据仓库服务DWS管理指南 数据治理中心DataArts Studio 数据治理中心DataArts Studio用户指南 云数据库RDS 云数据库RDS用户指南
功能。 为边缘可用区ECS主机开启安全防护 数据库安全服务 通过数据库安全服务DBSS,对您部署于边缘可用区的ECS上的自建数据库提供安全审计功能,保障云上数据库的安全。 直接在DBSS控制台界面为数据库开启安全审计功能。 快速使用数据库安全审计 云堡垒机 CBH 通过云堡垒机服
本地低时延 数据本地留存 需求 大规模使用公有云使得政企用户收益颇多。但是,由于政策法规,数据安全,业务场景,架构改造难度等问题的限制,仍然有很多企业应用无法迁移至公有云。 针对上述问题,迫切需要新的基础设施能够满足如下业务需求: 基础设施在用户本地部署,用户业务核心数据保留在本地。
开通了企业项目的客户,或者权限为企业主账号的客户才可以看到控制台页面上方的“企业”入口。如需使用该功能,请联系您的客户经理申请开通。 授权 通过为企业项目添加用户组,并设置策略,实现企业项目和用户组的关联。将用户加入到用户组,使用户具有用户组中的权限,从而精确地控制用户所能访问的项目,以及所能操作的资源。具体步骤如下:
企业主机安全HSS快速入门 数据库安全服务DBSS 直接在DBSS控制台界面为数据库开启安全审计功能。 数据库安全服务DBSS快速入门 云堡垒机CBH 通过CBH控制台选择边缘可用区并创建相关资源。 云堡垒机CBH快速入门 数据仓库服务DWS 通过DWS控制台创建可用分区类型为边缘可用区的数据仓库集群。
VPC的隔离网段进行业务网络的划分。 用户侧数据中心网络,因外网带宽有限并且多个业务共享,故而将CloudPond所需的公网IP加入现有共享带宽中,供用户IT后续按需调配。 华为云侧的数据面网络,因现有计划部署的办公类业务中没有其他数据面通信,建议更改产品默认配置为按需按流量的方案。
安全性 CloudPond如何保证用户业务数据的安全性? 用户在保证自身业务数据安全性上需要采取哪些措施?
用户ECS使用镜像文件的推送等数据通信都通过该链路进行。为保证网络可靠性,该链路通过2个公网IP来构成双路通信。 为了保证用户的信息安全,用户侧的业务通信数据不在本链路上传输。 业务通信链路 标识IP地址③和④的红色线条 用于用户数据、管理控制台数据在CloudPond和中心云之间的通信。
操作汇总 将数据面的EIP移出共享带宽 配置数据中心公网资源供CloudPond使用 创建新的VPC并配置新的子网 配置CloudPond使用内网专线 父主题: CloudPond云边组网最佳实践
如果您需要对您所拥有的CloudPond进行分组和管理,可以使用企业管理中的企业项目。 默认情况下,新建的企业项目没有任何权限,您需要通过为企业项目添加用户组,并设置策略,实现企业项目和用户组的关联。将用户加入到用户组,使用户具有用户组中的权限,从而精确地控制用户所能访问的项目,以及所能操作的资源,这一过程称为授权。
大致地区。 边缘可用区 边缘可用区与华为云通用可用区概念类似,是由华为云团队维护的云服务可用区。与通用可用区不同的是,边缘可用区部署在用户数据中心。边缘可用区为CloudPond用户专属,不与其他公有云用户共享,您可以通过边缘小站与区域和可用区是什么关系?了解更多详情。 本地网关
CloudPond云边组网最佳实践 背景信息 CloudPond将华为云基础设施和云服务,通过分布式云相关创新技术带入政企用户本地数据中心。为了能够更好承载用户多种业务诉求,CloudPond根据场景和需求的差别,为政企用户提供了数个云边互通方案用于前期规划和后期运维时进行选择和切换。
到内部网络互访的效果。 您可以参考组网方案和要求全面了解CloudPond的网络连接要求。图1为CloudPond网络连接数据规划示意图。 图1 网络连接数据规划示意图 详细的网络连接配置和验证操作请参见: 配置并验证CloudPond和用户本地系统之间的网络连接 验证CloudPond和中心云之间的网络连接
安全 责任共担 身份认证与访问控制 数据保护技术 审计与日志 监控安全风险 认证证书
计算资源规格 通用计算型 数据密集型 GPU计算型 父主题: 产品规格
场地安装 用户如何评估本地数据中心是否适合安装CloudPond? CloudPond机柜是否支持第三方设备,柜内设备是否支持用户自行选择配置? 谁负责CloudPond的硬件和软件安装? 用户需要在CloudPond安装前后做什么?
网络连接 CloudPond对网络的要求是怎样的? CloudPond与中心云之间的网络中断了怎么办?数据是否会发生丢失? 怎样将CloudPond和用户的企业内网网络连通? 在CloudPond上如何访问中心云上的其他云服务?
华为云:负责云服务自身的安全,提供安全的云。华为云的安全责任在于保障其所提供的IaaS、PaaS和SaaS类云服务自身的安全,涵盖华为云数据中心的物理环境设施和运行其上的基础服务、平台服务、应用服务等。这不仅包括华为云基础设施和各项云服务技术的安全功能和性能本身,也包括运维运营安全,以及更广义的安全合规遵从。
本地类场景 当用户所有业务应用仅在本地部署,主要使用本地化的云服务时,用户业务之间的通信仅在用户数据中心内网中进行,所以需要将云边互通方案中的本地-云的通信配置为最小规模,按需按流量使用,根据业务可靠性要求,配置不同可靠性等级的云边组网。 在CloudPond上部署政企本地办公业务