详解迁云流程
一、现有云端环境梳理
可以通过阿里云工单申请导出网络架构图,在图的信息上梳理阿里云现有架构
二、制定迁移方案
根据梳理的信息,确定实例迁移的方案,有夸账号迁移,跨地域迁移,IDC上云等不同场景。需要考虑的是数据不丢失,网络要打通。以下列举跨账号迁移方案
三、迁移后架构优化
迁移完成后需要完成的优化,主要包含网络和安全。
网络:
规划业务网络,确保同业务有多可用的高可用
规划不同业务的网段,区分各个业务环境更明确
安全:
安全组规则细化到最小危险,杜绝数据端口直接暴露
主机规划均内网环境,通过Nat+EIP的方式来于Interner通信,同时对外提供服务通过SLB完成,杜绝后段服务直接被攻击的风险
应用系统确保有云安全中心,waf,ddos等安全产品的前置保护。减少被攻击的可能性