該解決方案有何用途?
基于華為云沉淀的企業(yè)上云IT治理實(shí)踐,總結(jié)的一套上云、用云、管云的指導(dǎo)框架。通過(guò)頂層設(shè)計(jì)和一系列基礎(chǔ)框架,幫助企業(yè)構(gòu)筑一套云上多賬號(hào)體系下的易管控、易治理、易擴(kuò)展、合規(guī)透明的IT基礎(chǔ)設(shè)施環(huán)境
方案架構(gòu)
華為云Landing Zone解決方案實(shí)踐
版本:1.0???????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????
上次更新日期:2024年5月
來(lái)源:由華為云構(gòu)建
架構(gòu)描述
架構(gòu)描述
-
中心IT部門(mén)可以根據(jù)自己的職責(zé)和權(quán)限隔離需求創(chuàng)建對(duì)應(yīng)的子賬號(hào)。比如獨(dú)立的應(yīng)用集成賬號(hào)、協(xié)同辦公賬號(hào)等
-
在每個(gè)子賬號(hào)下面還可以通過(guò)企業(yè)項(xiàng)目(Enterprise Project, EP)對(duì)資源進(jìn)行細(xì)粒度的邏輯分組,比如將一個(gè)應(yīng)用系統(tǒng)的子系統(tǒng)、一個(gè)產(chǎn)品的子產(chǎn)品映射為華為云上的一個(gè)企業(yè)項(xiàng)目,用戶還可以按照EP進(jìn)行成本分?jǐn)偤图?xì)粒度授權(quán)
-
在網(wǎng)絡(luò)運(yùn)營(yíng)賬號(hào)下集中部署企業(yè)路由器 ER(Enterprise Router),通過(guò)ER聯(lián)通各賬號(hào)下的虛擬私有云 VPC網(wǎng)絡(luò),從而實(shí)現(xiàn)多賬號(hào)共享使用虛擬專(zhuān)用網(wǎng)絡(luò) VPN和云專(zhuān)線 DC與線下IDC互通、實(shí)現(xiàn)多賬號(hào)共享使用公網(wǎng)NAT網(wǎng)關(guān) NAT與互聯(lián)網(wǎng)通信、及共享使用云連接與其他Region進(jìn)行互通