已找到以下 138 条记录
AI智能搜索
产品选择
云采用框架
没有找到结果,请重新输入
产品选择
云采用框架
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 组织和账号设计 - 云采用框架

    IT管理账号规划 针对企业中心IT部门,在华为云上创建对应组织单元,并在其下面创建安全和基础设施两个下级组织单元,分别容纳安全管理子账号群和基础设施管理子账号群。这些IT管理账号可以对企业范围内所有子账号进行统一IT管理。 原则上,IT管理能账号规划需要跟组织当前IT组织规模和

  • 全方位数据边界 - 云采用框架

    信身份访问其他企业对象存储桶(不可信资源)请求还会被拒绝,只有可信身份通过本地数据中心网络(可信网络)访问本企业云资源请求是允许。 图1 全方位数据边界 身份控制策略 身份控制策略是数据边界第一道防线。它确保只有经过严格验证可信身份才能够访问企业云资源。身份控制策略主要通过SCP(Service

  • 身份和权限设计 - 云采用框架

    所有其他账号下VPC、子网和NACL等网络资源管理权限 网络运营账号网络安全资源(WAF、CFW等)管理权限 IaaS管理组 也叫云基础设施管理员,统一管理各个账号下IaaS资源 所有账号下IaaS资源管理权限 所有其他账号下运维监控服务(AOM,CES,APM等)管理权限

  • 组建调研评估团队 - 云采用框架

    云架构师:来自IT部门或云厂商,作为云技术专家,为团队提供上云技术支持和指导,包括上云方法论,调研最佳实践等。 调研评估团队组建又分为两种场景,对于企业主导上云场景,调研工作由企业内部这些角色主导,云厂商配合,提供必要技术支持;对于企业购买第三方专业服务,由第三方主导上云场景,上云调研工作

  • 制定6R策略 - 云采用框架

    6R策略是指将现有的应用程序和数据迁移到云端六种不同方式,如下图所示。 图1 6R策略 以下是6R策略含义和适用场景。 表1 6R策略含义和适用场景 策略 含义 适用场景 Retire 停止使用应用程序或其组件,因为它不再需要或有更合适替代方案。这并非严格意义“迁移”,而是对现有应用淘汰。 应用程序不再被业务使用。

  • 全面云化IT治理挑战 - 云采用框架

    战。 如何做好业务单元安全和故障隔离,确保业务单元之间云资源、应用和数据隔离? 如何减少单点故障爆炸半径? 企业组织架构和业务架构经常调整,云上资源如何灵活应对? 如何设计跨多个业务单元网络架构、建立受控网络连接通道? 如何统一管控多个业务单元边界网络出入口? 如何规划生产、开发和测试环境?

  • 安全架构设计简介 - 云采用框架

    下,采用是安全责任共担模型。云服务商负责基础设施层面的安全,包括数据中心物理安全、网络和虚拟化平台安全;企业作为云服务租户,则需要负责其在云上部署操作系统、应用程序和数据安全配置和管理。 在安全管理与技术实现方面,传统IT安全更多地依赖于硬件设备,安全策略实施和更新

  • 方案设计反模式 - 云采用框架

    在多节点上运行,提升系统可靠性和可用性。 架构设计未考虑业务地理分布 设计云上部署架构时,未考虑业务地理分布,导致用户访问延迟高,体验不好。 优化建议:根据业务用户分布特点,选择合适Region与AZ部署,确保用户能够就近访问应用实例。 将当前传统架构直接迁移到云上,

  • 云卓越中心演进 - 云采用框架

    当企业云化转型规模逐步变大,云化转型进入运维治理阶段时候,可以将小型化CCoE组织逐步扩大,增加更多运维治理阶段所需关键角色,如云基础设施管理员、云网络管理员、数据库管理员、应用运维管理员、云治理专家、安全运营工程师、云成本运营工程师等,逐步演进到如下全功能CCoE组织。

  • 数据边界 - 云采用框架

    数据中心网络(可信网络)访问云资源请求也会被拒绝,可信身份访问其他企业对象存储桶(不可信资源)请求还会被拒绝,只有可信身份通过本地数据中心网络(可信网络)访问本企业云资源请求是允许。 图1 全方位数据边界 通过全方位数据边界提供保护措施,您可以实现如下数据保护能力:

  • 制定云化转型战略 - 云采用框架

    云化转型愿景和业务目标,分享他们对未来期待,并表达对员工期望。例如,CEO可以说:“云化转型是我们迈向数字化未来重要一步,它将赋能我们业务创新,提升客户体验。我相信,在大家共同努力下,我们一定能够实现这个目标。”这种正式发布能够增强战略权威性,激发员工参与热情。

  • 应用层迁移方案 - 云采用框架

    应用层迁移方案 应用层通常部署在物理机、虚拟机或容器内,应用类型包括有状态和无状态两种。应用部署方式和应用状态是应用层迁移方案设计时需要考虑因素,不同部署方式和应用状态适用迁移方案不同。 平迁部署在主机上应用 传统架构应用,通常部署在物理机或虚拟机,建议优先通过华为云SM

  • 安全配置基线 - 云采用框架

    不是所有可能安全配置详尽列表。建议您将该指南作为一个起点,并根据实际需要在此基础上进行补充或裁剪。 按照华为云安全配置基线指南,您可以手工检查当前云服务安全配置是否满足基线要求,如果不满足,进一步按照指南提供修复方法进行修复。您也可以使用华为云安全云脑提供基线检查功能完成自动化检查。

  • 概述 - 云采用框架

    行充分顶层规划和设计。这包括构建卓越组织结构、优化流程、高效平台和架构、完善云运营模式和项目管理。缺乏这些关键顶层设计,可能导致大量应用系统上云后混乱无序和风险激增,事后整改不仅成本高昂,还可能对业务系统稳定性造成严重冲击。因此,前期顶层规划对于云化转型顺利实施和长期成功至关重要。

  • 采用实施反模式 - 云采用框架

    困难,增加了查找、监控和管理复杂性。 优化建议:所有创建云资源都要打好标签,方便后续运维管理和成本优化。 通过识别和避免这些反模式,并参考行业最佳实践和成功案例,可以更加科学实施上云方案,提高上云和用云效率,更好地利用云平台优势,发挥云技术价值。 父主题: 采用实施

  • 调研评估反模式 - 云采用框架

    调研开始阶段,直接发各种复杂调研表格给企业,进行信息收集,容易造成信息提供方抵触,从而影响调研效率和结果完整性及准确性。 优化建议:应采用科学调研方法,遵循先易后难、先粗后细、持续迭代调研思路,比如,先从CMDB收集信息,并结合现有的文档资料,梳理出需要调研Gap信息,然后再精简调研表格,去做高效的调研和补充。

  • 如何识别驱动力 - 云采用框架

    提升安全性 - 确定驱动力优先级 并非所有业务事件都具有相同紧迫性和重要性,您需要根据企业业务战略和业务现状,对已识别的驱动力进行优先级排序。例如,对于一家正在进行数字化转型企业来说,“提升业务敏捷性”和“加速业务创新”优先级更高。而对于一家面临现金流紧张企业来说,“按需付费

  • 云化成熟度评估步骤 - 云采用框架

    务目标最相关方面,选择其中一部分关键维度进行评估。通过与相关业务部门、技术团队沟通,明确当前最需要提升领域,确保评估能够聚焦于对组织最有价值方面。这一步骤目标是制定一个清晰、可执行评估范围,为后续评估工作顺利展开奠定基础。 识别和协调评估人 这对于评估准确性和有效

  • 多云战略驱动力 - 云采用框架

    多云战略驱动力 当前多云战略正在成为一种主流趋势,越来越多组织选择将业务系统部署在多个云服务商云平台上,而不是依赖单一云服务商。这种趋势背后是多种因素驱动,以下是一些主要驱动力: 避免单云故障:将业务部署在单一云平台上存在单点故障风险。如果该云平台出现故障,例如大规

  • 云上可扩展性 - 云采用框架

    OpenAPI 快速升级资源配置,将资源调整到更高规格实例上(如更多 CPU、内存、带宽、磁盘空间等),以应对活动流量冲击;而在活动过后,又可以将规格收缩回原来规格,达到降低成本目的。 横向(水平)扩展:适用于分布式应用、无状态应用、快速变化应用等场景下,固定数据资源配比显然已