检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
审计与日志 云审计服务(Cloud Trace Service,CTS),是华为云安全解决方案中专业的日志审计服务,提供对各种云资源操作记录的收集、存储和查询功能,可用于支撑安全分析、合规审计、资源跟踪和问题定位等常见应用场景。 开通云审计服务后,CTS可记录企业项目管理服务的操作事件用于审计。
按企业项目管理所拥有的资源:迁入/迁出资源; 每个企业项目之间财务管理相互独立。 此场景中,企业架构示意图如图1所示,华为云对应的解决方案示意图如图2所示。 图1 企业架构示意图 图2 华为云解决方案示意图 按组织架构+业务项目划分场景 企业可以根据组织架构,按组织划分企业项目,且子账号之间资源隔离,网络互不相通。
资源账号与普通的财务托管子账号有哪些差异? LandingZone解决方案下,资源账号是最小的资源隔离单元,是企业内部安全管理时仅用于承载云资源的账号,服务于企业内部资源管理和安全管理。 企业主账号通过组织服务创建资源账号后,资源账号与企业主账号建立托管关系。与普通财务托管子账号
实践步骤 针对A公司的企业需求及其解决方案,按照如下流程构建项目团队、购买资源,实现企业项目管理。 图1 企业项目管理流程图 步骤1:开通并创建企业项目:开通企业项目,并在企业项目管理服务控制台创建企业项目。 步骤2:创建IAM用户及用户组:在统一身份认证服务控制台为各职能团队创
镜像服务IMS等 存储 云备份CBR(含云服务器备份、云硬盘备份和混合云备份)、对象存储OBS、CDN等 网络 虚拟私有云VPC、共享带宽、云连接DC、域名解析DNS等 安全 DDoS高防等 应用中间件 应用与数据集成平台ROMA、API网关等 大数据及AI 智能数据湖运营平台DAYU、云数据迁移CDM等
您也可以单击子账号后的“移除”,移除不需要回收余额的子账号。 可回收金额=账户余额-欠票金额。 系统提示“资金安全验证”弹窗。 进行身份二次验证。 选择验证方式。 单击“获取验证码”后,在输入框中填写正确的验证码。 单击“确定”。 系统提示提交操作成功信息。 进入企业中心“总览”页面,可以开通或关闭资金安全验
您也可以单击子账号后的“移除”,移除不需要回收余额的子账号。 可回收金额=账户余额-欠票金额。 系统提示“资金安全验证”弹窗。 进行身份二次验证。 选择验证方式。 单击“获取验证码”后,在输入框中填写正确的验证码。 单击“确定”。 系统提示提交操作成功信息。 进入企业中心“总览”页面,可以开通或关闭资金安全验
拨款金额不能大于可拨款余额。其中,可拨款余额=账户余额-欠票金额。 系统提示“资金安全验证”弹窗。 进行身份二次验证。 选择验证方式。 单击“获取验证码”后,在输入框中填写正确的验证码。 单击“确定”。 系统提示提交操作成功信息。 进入企业中心“总览”页面,可以开通或关闭资金安全验
拨款金额不能大于可拨款余额。其中,可拨款余额=账户余额-欠票金额。 系统提示“资金安全验证”弹窗。 进行身份二次验证。 选择验证方式。 单击“获取验证码”后,在输入框中填写正确的验证码。 单击“确定”。 系统提示提交操作成功信息。 进入企业中心“总览”页面,可以开通或关闭资金安全验
选择需要的策略。 单击“确定”,已选策略的Action将在策略内容中显示。 根据实际需要修改策略内容中的Action。 单击“校验语法”。 系统提示“未发现语法问题,校验通过”。 单击“确认”。 为组织添加策略 进入“组织策略管理”页面。 选择“按组织管理”页签。 在左侧组织树中,选中需要添加策略的组织。
时,需要输入验证码。 单击“提交”。 系统提示成功创建子账号信息。 单击“完成”。 后续操作 财务托管模式下,创建子账号成功后,您可以通过如下两种方式进入成本中心,对子账号进行成本预算的设置,监控子账号的消费。 单击创建子账号成功的提示消息中的“设置成本预算”,直接跳转至“成本中心”。
关联”。 待解除关联的子账号未确认接收请求前,可以单击“操作”列的“撤销解除”,撤销解除关联的申请。 在系统弹出解除关联提示对话框中,单击“确定”。 系统提示操作成功信息。 子账号接受解除关联申请 被解除关联的子账号登录“我的主账号”页面,即可查看到解除关联的申请信息。 单击“接受请求”接受解除关联申请。
与LandingZone解决方案关系 可配套LandingZone解决方案提供云财务管理能力。 LandingZone解决方案中,组织服务创建的账号缺省启用财务托管,创建的账号是资源账号,与官网注册的账号体验上有差别。 可配套LandingZone解决方案提供云财务管理能力。
操作步骤 进入“资金拨款与开票”页面。 选择待开具发票的子账号。 单击操作列的“开票”。 进入“发票信息”页面。 单击“索取发票”,按页面提示设置子账号的开票信息。 具体操作,请参见如何开具发票的描述。 同一法人的前提下,企业主账号代企业子开票时可以复用企业主账号的发票模板。 父主题:
操作步骤 进入“资金拨款与开票”页面。 选择待开具发票的子账号。 单击操作列的“开票”。 进入“发票信息”页面。 单击“索取发票”,按页面提示设置子账号的开票信息。 具体操作,请参见如何开具发票的描述。 同一法人的前提下,企业主账号代企业子开票时可以复用企业主账号的发票模板。 父主题:
更多有关IAM功能的介绍请参见统一身份认证服务。 IAM和企业管理的区别 开通方式 IAM是华为云的身份管理服务,注册系统后,无需付费即可使用。 企业管理是华为云的资源管理服务,注册系统后,可以自助申请开通,开通方法请参见:如何开通企业中心和如何开通企业项目。 企业管理服务本身不收取费用,但企业项目下的资源需要支付相应费用。
参见如何开通余额预警功能。 操作步骤 进入“资金拨款与开票”页面。 选择待设置预警阈值的子账号,并单击列表左上方的“修改预警阈值”。 系统提示“修改预警阈值”弹窗。 企业主账号可以选择单个子账号进行预警阈值设置,也可以选择多个子账号进行批量设置。 批量设置子账号预警阈值时,支持翻页多选,最多可选择200个子账号。
参见如何开通余额预警功能。 操作步骤 进入“资金拨款与开票”页面。 选择待设置预警阈值的子账号,并单击列表左上方的“修改预警阈值”。 系统提示“修改预警阈值”弹窗。 企业主账号可以选择单个子账号进行预警阈值设置,也可以选择多个子账号进行批量设置。 批量设置子账号预警阈值时,支持翻页多选,最多可选择200个子账号。
置”。 如果优先还款设置的开关为关闭状态,请先打开该开关。 选择需要优先还款的子账号,单击“确认”。 优先还款的子账号最多设置一个。 系统提示操作成功信息。 父主题: 管理资金拨款与开票
需求2:每个项目团队的成员只能访问其所在项目团队的资源,且仅拥有能够完成工作的资源使用最小权限。 需求3:A公司希望两个项目团队能够独立核算成本,项目费用一目了然。 解决方案 针对需求1:当前华为云提供的企业项目管理服务(EPS)和统一身份认证服务(IAM),均可实现项目之间的资源隔离,但两种服务的实现逻辑及功能不同。