已找到以下 169 条记录
AI智能搜索
产品选择
云采用框架
没有找到结果,请重新输入
产品选择
云采用框架
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 安全配置基线 - 云采用框架

    不是所有可能安全配置详尽列表。建议您将该指南作为一个起点,并根据实际需要在此基础上进行补充或裁剪。 按照华为云安全配置基线指南,您可以手工检查当前云服务安全配置是否满足基线要求,如果不满足,进一步按照指南提供修复方法进行修复。您也可以使用华为云安全云脑提供基线检查功能完成自动化检查。

  • 云安全团队 - 云采用框架

    云安全团队角色和职责 角色 职责 技能要求 来源 云安全专家 负责云平台整体安全方案设计与优化,制定安全策略和标准。 评估云基础设施和业务系统安全风险,提出改进方案。 设计并实施身份安全、网络安全、数据安全、应用安全、主机安全和安全运维方案。 指导和审核安全运营工程师工作,提供技术支持。

  • 概述 - 云采用框架

    包员工及合作伙伴员工在内大量用户需要访问和操作这些云资源,量变导致质变,资源闲置、误操作、恶意操作、数据泄露和权限错配等风险将随着用云规模呈现指数级增长。 您需要开始着手构建精益化、集中化和结构化IT治理体系才能有效控制这些风险,最大化业务收益,保障业务持续增长。 华为云

  • 计算服务选型 - 云采用框架

    计算服务选型 华为云提供计算服务主要是ECS(Elastic Cloud Server)服务和CCE(Cloud Container Engine)服务,华为云提供了很多ECS实例类型,如下表所示,以满足多样化计算场景需求。关于上述ECS实例类型详细信息,请查看实例类型。 表1 ECS实例类型

  • 正式切换 - 云采用框架

    数据一致性对比、停止同步任务 修改数据层DNS内网域名解析 7.1 修改应用间访问内部域名-》华为云上应用实例 7.1 修改目的端redis内网域名-》华为云实例IP 7.1 修改目的端MySQL内网域名-》华为云实例IP 7.1 修改目的端MongoDB内网域名-》华为云实例IP 7.1 修

  • 整体网络架构 - 云采用框架

    按照生产、开发和测试等运行环境划分不同VPC。 按照应用架构分层划分Web、应用、数据等子网。 上述网络架构核心是网络运营账号,作为连接其他账号网络枢纽,其他账号之间通信必须通过该账号ER进行。ER可以通过设置路由规则决定哪些VPC之间网络可以连通,华为云基于以下假设并根据各个账号职责梳理各个

  • 方案设计反模式 - 云采用框架

    在多节点上运行,提升系统可靠性和可用性。 架构设计未考虑业务地理分布 设计云上部署架构时,未考虑业务地理分布,导致用户访问延迟高,体验不好。 优化建议:根据业务用户分布特点,选择合适Region与AZ部署,确保用户能够就近访问应用实例。 将当前传统架构直接迁移到云上,

  • 安全参考框架 - 云采用框架

    从最小授权原则,用户认证默认要启用多因素认证,管理好特权账号,对用户在云平台上任何操作进行记录和审计。建议参考官网提供IAM最佳实践。 网络防线 核心是要做好网络边界防护和内网东西向访问控制。 网络边界防护:网络边界主要指的是企业内部网络与外部网络边界,典型场景如互联

  • 停服切换方案 - 云采用框架

    停止本批次数据层相关应用和批处理任务。本批次数据层静止(中间件消息队列中消息消费完成,数据库无新增数据); 数据对比一致后,切换数据层; 修改相关配置,启动和本批次数据层相关应用和批处理任务。进行功能验证及保障,确保业务正常; 某批次应用(如APP1)外部DNS域名解析

  • 制定云化转型战略 - 云采用框架

    云化转型愿景和业务目标,分享他们对未来期待,并表达对员工期望。例如,CEO可以说:“云化转型是我们迈向数字化未来重要一步,它将赋能我们业务创新,提升客户体验。我相信,在大家共同努力下,我们一定能够实现这个目标。”这种正式发布能够增强战略权威性,激发员工参与热情。

  • 物联网 - 云采用框架

    数据采集和分析:物联网设备可以收集大量传感器数据,包括温度、湿度、压力等各种环境参数。通过对这些数据进行分析,企业可以获得有价值洞察,用于改进产品质量、优化运营流程和预测需求变化。 客户体验和增值服务:物联网设备可以与客户手机或其他终端设备连接起来,为用户提供个性化服务和增值体验。例如,

  • 公共服务管理 - 云采用框架

    资源权限,该共享方式更加安全。目前支持通过RAM进行跨账号共享资源清单请参考官网文档。 基于资源策略共享:通过资源策略授予其他账号访问资源权限,如OBS服务桶策略、IMS服务共享镜像和CBR共享备份等。 父主题: Landing Zone参考架构

  • 安全设计原则 - 云采用框架

    础上设计企业在云上整体安全方案。 零信任原则(Zero Trust Principle) 遵循“永不信任,始终验证”安全理念,假设任何人或程序都不可信,无论是内部用户、外部用户还是网络设备。系统内组件进行任何通信之前都将通过显式验证,减少系统信任带来攻击面。零信任把现有

  • 安全责任共担 - 云采用框架

    华为云把安全合规作为首要任务,安全是华为云和客户共同责任。在云服务模式下,华为云与客户共同承担云环境安全保护责任,为明确双方责任,确定责任边界,华为云制定了如下图所示责任共担模型。 图1 安全责任共担模型 华为云安全责任在于保障云平台和云服务自身安全,涵盖华为云数据中心物理环境和运行其上基础服务、平

  • 调研应用关联关系 - 云采用框架

    组件或资源相关信息,例如,可以查找应用之间相互调用关系,比如从一个应用到另一个应用URL或API调用;还可以查找应用与数据库之间连接信息,如数据库地址、用户名和密码等。 构建关联图谱:将提取到关联信息组织成图谱或关系模型,这可以是有向图、无向图或其他合适数据结构,用于表示应用间的关系和依赖。

  • 干系人利益分析 - 云采用框架

    和安全事件发生。 通过云化转型提升IT部门价值。 辅助CIO制定云化转型战略和具体云化目标。 选择适合组织云服务模式,评估不同云服务商方案,制定技术规范。 建立专门云化转型团队,培养和引进云计算人才。 担任云化项目的总负责人,推进云基础设施建设和业务系统云化。 人力资源主管

  • 概述 - 云采用框架

    挥云计算价值。遵循CAF最佳实践可让您组织更好地对齐业务和技术战略,确保云化转型成功。 CAF提供方法、最佳实践、工具和模版来自于华为云、合作伙伴和客户上云、用云和管云经验,华为云会持续基于不断积累云化转型经验和认知升级对CAF进行迭代刷新,确保CAF提供方法、最佳实践、工具和模版能够与时俱进。

  • 部署 - 云采用框架

    审查和调整访问控制 审查目标平台上访问控制机制,并根据源端平台权限设置进行调整。确保访问控制能够限制用户访问范围,并遵循源端平台权限规则。 安全审计和监测 设置安全审计和监测机制,确保目标平台上权限设置得到有效审计和监测。这可以帮助发现和防止未经授权访问,并及时采取相应的措施。

  • 概述 - 云采用框架

    速变化市场环境和满足客户不断提升需求。当前主流云计算平台都已经内置集成了丰富、高可用和高安全数字技术,组织可以在全球范围内通过云服务形式按需使用这些数字技术,云服务是组织获取数字技术最快和最高效方式,云化转型是数字化转型重要支撑,可以大幅加速组织数字化转型进程,

  • 技术驱动力 - 云采用框架

    提升性能效率的目标是用更少的IT资源处理更多业务请求,最终体现在更高吞吐量、响应时间或并发用户数等关键性能指标上。借助云服务商提供云上卓越架构设计原则和性能检测和优化工具,企业可以有效提升系统性能指标。 选择合适资源: 根据业务实际需求选择最合适计算、存储、中间件和数据库等资源规格等,同时避免过度配置造成资源浪费。