详解迁云流程

辰星2年前技术文章732

一、现有云端环境梳理

可以通过阿里云工单申请导出网络架构图,在图的信息上梳理阿里云现有架构

image.png

二、制定迁移方案

根据梳理的信息,确定实例迁移的方案,有夸账号迁移,跨地域迁移,IDC上云等不同场景。需要考虑的是数据不丢失,网络要打通。以下列举跨账号迁移方案

image.png

image.png

image.png

image.png

三、迁移后架构优化

迁移完成后需要完成的优化,主要包含网络和安全。

网络:

规划业务网络,确保同业务有多可用的高可用

规划不同业务的网段,区分各个业务环境更明确

安全:

安全组规则细化到最小危险,杜绝数据端口直接暴露

主机规划均内网环境,通过Nat+EIP的方式来于Interner通信,同时对外提供服务通过SLB完成,杜绝后段服务直接被攻击的风险

应用系统确保有云安全中心,waf,ddos等安全产品的前置保护。减少被攻击的可能性


相关文章

可持续集成工具

可持续集成工具

持续集成中常用的 Jenkins 替代方案。1BuildMaster项目地址:https://inedo.com/buildmasterInedo 的 BuildMaster 是 Jenkins 替代...

greenplum扩容

一、纵向扩展1、执行命令,生成参数文件[gpadmin@gw_mdw1 ~]$ gpexpand -f seg_hosts -D test 20190327:23:18:01:007122 gpex...

Nexus 制品管理平台

Nexus 制品管理平台

Nexus 官网:https://www.sonatype.com/nexus-repository-ossNexus 是一个很强大的私服软件,不仅仅是作为 Java 的 Maven 打包使用,同样的...

数据湖技术之iceberg(一)数据湖的概念

数据湖技术之iceberg(一)数据湖的概念

1  数据湖概念1.1.  什么是数据湖数据湖是一个集中式的存储库,允许你以任意规模存储多个来源、所有结构化和非结构化数据,可以按照原样存储数据,无需对数据进行结构化处理,并运行不...

scylladb简单命令介绍

一、cql 命令查看版本SHOW VERSION查看连接的数据库地址SHOW HOST批量执行.cql文件中的命令SOURCE '/home/thobbs/commands.cql'开启和关闭命令追踪...

NameNode和SecondaryNameNode工作详解

NameNode和SecondaryNameNode工作详解

一、NN和SNN工作机制我们可以思考一个问题:NameNode中的元数据是存储在哪里的首先假设,如果存储在NameNode节点的磁盘中,因为经常需要进行随机访问NameNode的元数据,响应客户请求,...

发表评论    

◎欢迎参与讨论,请在这里发表您的看法、交流您的观点。