已找到以下 153 条记录
AI智能搜索
产品选择
云采用框架
没有找到结果,请重新输入
产品选择
云采用框架
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 软件工程安全 - 云采用框架

    性、配置项间关系等),记录配置信息等。并通过专业CMDB工具对配置项、配置项属性和配置项之间关系进行管理。 应用系统各项变更都是影响应用系统安全稳定运行因素。生产环境中操作系统、数据库、中间件和应用程序等变更,包括软件更新、配置改变等,都需要通过有序活动进行变更

  • 概述 - 云采用框架

    形成全局性安全态势感知。 同时,合规要求提高也给企业带来了新挑战。国内外法律法规,如中国网络安全法、数据安全法和个人信息保护法,欧盟GDPR,金融行业PCI-DSS,医疗行业HIPPA等,对数据隐私和网络安全提出了严格要求。企业需要投入大量资源来满足不同地区和行业的合规标准,增加了管理负担。

  • FinOps参考架构 - 云采用框架

    华为云结合FinOps基金会FinOps框架和华为自身FinOps实践总结提炼一套FinOps参考架构,如下图所示,总体上包含成本计划、成本控制、成本分析和成本优化四个阶段。 图1 华为云FinOps参考框架 华为云还提供丰富成本管理工具,提升成本管理效率,帮助企业在华为云

  • 集中化IT管理 - 云采用框架

    个企业网络架构统一、稳定、安全,避免各业务单元自行管理网络所带来不一致性和潜在安全漏洞。同时,统一网络管理还能提高数据传输效率,保障各部门之间信息交流畅通无阻。 集中管理:借助AOM和COC等服务所提供多账号统一监控和管理功能,所有业务单元云资源维工作

  • 人员安全管理 - 云采用框架

    为了内部有序管理,消减人员管理风险对业务连续性和安全性带来潜在影响,建议您对工程师等重点岗位实施专项管理。具体如下: 上岗安全审查:针对新上岗人员,开展上岗人员安全审查,确保上岗人员背景和资历符合企业信息安全要求。 在岗安全培训赋能:围绕信息安全意识、客户网络服务业务规范、用户数据及隐私保护要求

  • 安全运营框架 - 云采用框架

    华为云基于自身多年安全运营实践经验和帮助大量客户持续安全运营经验,基于华为云提供安全云脑服务总结了如下安全运营框架和流程,您企业可以将其作为起点设计符合企业要求安全运营框架及流程。 图1 安全运营框架 划分安全运营职责 首先,根据企业设计云运营模式,明确业务部门应用团队与C

  • 概述 - 云采用框架

    华为云基于自身IT治理实践经验和帮助大量客户实施IT治理经验,总结了如下图所示云上精益治理体系,对企业在云上“人才物权法”等要素进行集中化和精益化治理。下图中组织分级分域管理、集中化IT管理、全方位数据边界、精细化权限控制是华为云Landing Zone解决方案组成部分,精

  • 组织分级分域管理 - 云采用框架

    最后,组织分级分域管理还有助于成本精细化控制。通过对各个云账号独立计费,企业可以清晰地了解每个业务单元资源消耗和成本支出。这为成本优化和预算管理提供了有力支持。业务单元可以根据自身预算,合理规划和调整资源使用,而公司层面也可以根据整体财务目标,制定和调整各业务单元预算和成本策略。 父主题:

  • 精细化权限控制 - 云采用框架

    细粒度操作:将云资源读、写、列表等操作进一步细化,对其细化操作进行鉴权,并将这些细化操作变成可供用户配置权限操作。以云主机为例,将其读操作细化为读取规格、读取标签、读取服务器详情、读取挂载磁盘、读取网卡等细粒度操作,这些细粒度操作在用户配置权限时候是可以自由选择,这样就可以将权限控制到用户所需的最小操作集合。

  • 精细化成本运营 - 云采用框架

    理念,将财务管理与云资源运营相结合,旨在帮助企业优化云资源使用和成本管理。 通过基于FinOps 成本全生命管理体系,企业可以在云环境中实现精细化成本控制和资源分配。这种管理体系允许企业按照不同粒度进行成本分析和管理,包括子公司、业务系统、产品线、部门、项目,甚至是微服务级别。这种细粒度管理使得企业能够准确

  • 全方位数据边界 - 云采用框架

    信身份访问其他企业对象存储桶(不可信资源)请求还会被拒绝,只有可信身份通过本地数据中心网络(可信网络)访问本企业云资源请求是允许。 图1 全方位数据边界 身份控制策略 身份控制策略是数据边界第一道防线。它确保只有经过严格验证可信身份才能够访问企业云资源。身份控制策略主要通过SCP(Service

  • 概述 - 云采用框架

    云计算从根本上改变了IT基础设施和应用系统建设、维和管理方式。传统模式下,组织通常需要购买、安装和自己硬件和软件,包括服务器设备、存储设备、网络设备、虚拟化软件、操作系统、数据库管理软件和中间件等IT基础设施,资源部署周期长,负担重,初始投资大。 云计算模式下,IT基础设施建设和由云服务商负

  • 基础设施调研 - 云采用框架

    基础环境调研主要是企业当前IT基础架构现状和上云需求,包括资源信息、组网信息、安全架构、架构、访问权限管控、资源计量计费等。调研方式主要是从IT系统导出(如CMDB、CMP、虚拟化管理软件),并结合问卷访谈。基础环境调研主要是找企业团队。调研人员会与企业团队合作,收集与基础环境相关的数据和信息。

  • 应用团队 - 云采用框架

    需业务系统投资、建设和,因此通常在业务部门会组建自己应用团队。将这些业务系统云化需要应用团队配合和协同,应用团队需要协同云实施团队进行业务系统现状调研、迁移实施、应用现代化改造和测试验证,协同云架构团队基于云技术和云服务设计业务系统云上应用架构,协同云团队确保业

  • 去中心化运营模式 - 云采用框架

    去中心化运营模式是常见运营模式中最简单一种,如下图所示。在这种运营模式中,所有业务系统都由专门应用团队独立运营,应用团队不仅负责应用设计、开发、测试、部署和工作,还需要负责业务系统所需IaaS和PaaS资源部署和,同时要确保业务系统安全性和云资源成本管理。中心IT团队仅负

  • 云上高可用方案 - 云采用框架

    公有云上业务可用性,由应用层可用性,架构设计可用性、云服务可用性共同决定。业务可用性目标的达成是一项系统工程,公有云模式下,业务可靠性取决于客户对整体业务架构可用性设计、规范管理(如:备份机制、日常演练、人员操作规范等)。 图1 业务可用性方案 华为云上绝大部分云

  • 保障 - 云采用框架

    保障 在上云迁移保障阶段,需要执行以下任务来确保顺利过渡到新云环境: 云平台监控:确保建立有效监控系统,跟踪云平台性能、可用性和安全性。设置警报机制,及时发现并解决潜在问题。 系统监控和:设置系统监控和告警,确保及时发现和解决潜在问题。配置基础设施监控工具,监测服

  • 整体架构设计 - 云采用框架

    统一合规审计 安全运营账号、日志账号 统一管理 监控账号 统一财务管理 主账号(管理账号) 数据边界 主账号(管理账号)、沙箱账号(用于测试各种控制策略) 组织与账号设计方案在前面已经详细阐述了,后面将分别展开介绍其他8个领域设计方案。 父主题: Landing Zone参考架构

  • 如何构建平台工程 - 云采用框架

    组件版本管理机制,规范组件升级和维护流程,确保组件持续优化和迭代。 建立完善监控和机制 为了保障平台和应用稳定运行,需要建立覆盖基础设施、平台服务和应用层面的监控和机制。您可以利用应用管理服务(AOM),集中监控微服务性能指标,如响应时间、错误率和调用次数

  • 集中化运营模式 - 云采用框架

    难以满足多样化需求:统一标准可能难以满足不同业务单元特定需求。 基于上述优缺点分析,集中化运营模式适合稳态业务系统,这些业务系统更新频率比较低,例如企业采购SAP等商业软件,或者企业自研进入成熟期业务系统。集中化运营模式也适合那些由IT部门统一建设和业务系统。 父主题: