检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
用户在保证自身业务数据安全性上需要采取哪些措施? 建议用户在如下一些方面采取足够的措施以保障业务数据安全性: 对CloudPond所部署的地理位置及其相关基础设施的安全负责,并确保CloudPond与中心云之间的网络安全性和可用性。 建议用户对数据进行识别和分类;对敏感的数据默认
CloudPond如何保证用户业务数据的安全性? CloudPond在通信安全、数据安全和基础设施安全等方面采取了充分的保障措施,详见安全性。 父主题: 安全性
在边缘小站创建虚拟私有云 下面介绍如何在边缘小站管理控制台创建虚拟私有云。 基本信息 选择“区域”。 默认区域为当前小站所在的区域,且不支持更换为其他区域。 设置“名称”。 VPC名称只能由中文、英文字母、数字、“_”、“-”和“.”组成,且不能有空格,长度不能大于64个字符。 设置“IPv4网段”。
CloudPond整体上继承华为云数据安全治理要求,详见华为云数据安全白皮书。 数据安全传输:数据在CloudPond和中心云之间传输数据时均进行了加密。 数据安全使用:建议用户对数据进行识别和分类;对敏感的数据默认加密;使用安全组、网络ACL(Access Control Lists)对资源实施网络访问控
创建新的VPC并配置新的子网 操作步骤 使用已购买CloudPond的华为云账号登录管理控制台。 选择已部署了CloudPond的对应华为云region。 选择“网络 > 虚拟私有云VPC”,进入网络控制台。 在左侧列表中选择“虚拟私有云 > 我的VPC”,进入“虚拟私有云”页面。
某用户从ERP供应商侧采购了SaaS版本的ERP软件用于公司员工使用,为了能够保证使用效果,规避数据安全风险,在供应商的推荐下,用户选择了CloudPond并针对业务现状进行了如下梳理: 因为ERP的主要用户在公司内部,考虑网络延迟的问题,不会在云上部署业务。 ERP业务需要服务少量出差员工和高层领导在公司外使用业务的需求。
用区之间的网络,您可以在虚拟私有云VPC控制台上创建同时包含归属于边缘可用区子网和归属于通用可用区子网的虚拟私有云VPC,然后通过测试华为云区域通用可用区的弹性云服务器和边缘可用区的弹性云服务器之间的网络是否连通,来验证CloudPond和华为云区域通用可用区之间的网络连通性。
之间的网络,达到内部网络互访的效果。 您可以参考组网方案和要求全面了解CloudPond的网络连接要求。图1为CloudPond网络连接数据规划示意图。 图1 网络连接数据规划示意图 详细的网络连接配置和验证操作请参见: 配置并验证CloudPond和用户本地系统之间的网络连接
安全性 CloudPond如何保证用户业务数据的安全性? 用户在保证自身业务数据安全性上需要采取哪些措施?
通用可用区和本地网络之间的网络连接。 当下一跳类型为“本地网络”时,填写本地网络的网段。 其中,本地网络的网段不能与VPC下子网网段冲突。 虚拟私有云:10.0.3.0/24或者10.0.0.0/16 本地网络:192.168.0.0/16 单击“确定”。 验证CloudPond和用户本地系统之间的网络连通性
使用已购买CloudPond的华为云账号登录管理控制台。 选择已部署了CloudPond的对应华为云region。 选择“网络 > 虚拟私有云VPC”,进入网络控制台。 在左侧列表中选择“弹性公网IP和带宽 > 共享带宽”,进入“共享带宽”页面。 在列表页面中,找到正在使用的云边带宽,单击“带宽名称”,进入详情页面。
通用可用区和本地网络之间的网络连接。 当下一跳类型为“本地网络”时,填写本地网络的网段。 其中,本地网络的网段不能与VPC下子网网段冲突。 虚拟私有云:10.0.3.0/24或者10.0.0.0/16 本地网络:192.168.0.0/16 单击“确定”。 验证CloudPond和用户本地系统之间的网络连通性
Pond运行必选的云服务包括弹性云服务器(Elastic Cloud Server,ECS)、云硬盘(Elastic Volume Service,EVS)、虚拟私有云(Virtual Private Cloud,VPC)、弹性公网IP(Elastic IP,EIP),同时您可以
在CloudPond上如何访问中心云上的其他云服务? CloudPond所属的边缘可用区和中心云的通用可用区共享同一VPC,您可以在CloudPond上通过VPC内网访问中心云上的其他云服务。 父主题: 网络连接
CloudPond与中心云之间的网络中断了怎么办?数据是否会 发生丢失? 更多 运维 CloudPond有哪些方面的运维工作,分别是谁负责? CloudPond的硬件设备损坏了怎么办? 更多 安全性 CloudPond如何保证用户业务数据的安全性? 用户在保证自身业务数据安全性上需要采取哪些措施?
体验。网络、运行环境和管理体系在边云保持一致。同时,通过VPC跨中心和边缘部署,便于用户在多场景下的服务和数据协同。 一张分布式网络:边云分布式网络,无缝连接企业和中心云的内网。 CloudPond所在的边缘可用区和中心云的通用可用区通过边缘网关进行连接,共享同一虚拟私有云VPC。
表1 监控云服务参考文档 云服务名称 主要参考文档 弹性云服务器ECS 监控弹性云服务器 云硬盘EVS 查看云硬盘监控数据 虚拟私有云VPC 监控虚拟私有云 弹性公网IP EIP 监控弹性公网IP 智能边缘平台IEF 日志、监控和告警 应用与数据集成平台ROMA Connect 查看监控指标
使用云服务参考文档 云服务名称 主要参考文档 弹性云服务器ECS 弹性云服务器ECS用户指南 云硬盘EVS 云硬盘EVS用户指南 虚拟私有云VPC 虚拟私有云VPC用户指南 弹性公网IP EIP 弹性公网IP EIP用户指南 云桌面 Workspace 云桌面Workspace用户指南 云容器引擎
暂不支持对EVS执行如下操作:备份,加密等。 当前云硬盘服务的块存储快照仅支持保存在边缘云本地。 虚拟私有云VPC 两个边缘小站的不同VPC,不支持通过VPC对等连接进行互通。 同一个VPC中,归属于不同边缘小站(即分布于不同边缘可用区)的子网不互通。 弹性公网IP EIP 通用可用
的云硬盘。 规格详见存储资源规格。 网络资源(免费) CloudPond提供如下免费的网络资源,为帮助您更全面了解产品,这里也一并列出。 本地网关服务:用于CloudPond与用户本地系统进行内网互通的服务。 虚拟私有云服务:用于创建虚拟私有云(子网包含边缘可用区)。 弹性公网I