详解迁云流程

辰星2年前技术文章511

一、现有云端环境梳理

可以通过阿里云工单申请导出网络架构图,在图的信息上梳理阿里云现有架构

image.png

二、制定迁移方案

根据梳理的信息,确定实例迁移的方案,有夸账号迁移,跨地域迁移,IDC上云等不同场景。需要考虑的是数据不丢失,网络要打通。以下列举跨账号迁移方案

image.png

image.png

image.png

image.png

三、迁移后架构优化

迁移完成后需要完成的优化,主要包含网络和安全。

网络:

规划业务网络,确保同业务有多可用的高可用

规划不同业务的网段,区分各个业务环境更明确

安全:

安全组规则细化到最小危险,杜绝数据端口直接暴露

主机规划均内网环境,通过Nat+EIP的方式来于Interner通信,同时对外提供服务通过SLB完成,杜绝后段服务直接被攻击的风险

应用系统确保有云安全中心,waf,ddos等安全产品的前置保护。减少被攻击的可能性


相关文章

kafka开启Kerberos

1、修改server.properties#增加如下配置 listeners=SASL_PLAINTEXT://IP:port security.inter.broker.protocol=SAS...

HBase 的 BulkLoad 机制

HBase 的 BulkLoad 机制

1.概述在实际生产环境中,有这样一种场景:用户数据位于HDFS中,业务需要定期将这部分海量数据导入 HBase 系统,以执行随机查询更新操作。这种场景如果调用写入 API 进行处理,极有可能会给 Re...

ACOS统一监控-应用监控

    在智能运维中的应用(APM)监控可谓是老生常谈,实现各个应用数据交互全面、安全、稳定的控制是应用监控核心价值。在应用监控的实现上各大产品也是尽显其能,总的来说都离不开全栈、端到端、链路、根因诊...

聊一聊DevOps工具

聊一聊DevOps工具

DevOps工具越来越多,了解它们以及知道在什么时候使用他们越来越重要。因此,尝试做一些研究,以便我们可以将DevOps产品分类为大家都熟悉的类别或用途。在开始讨论DevOps工具和类别之前,让我们了...

Doris性能测试

Doris性能测试

1.性能测试(1)环境信息硬件环境 软件环境l Doris 部署 3BE 3FE;l 内核版本:Linux version 5.5.0-96-genericl 操作系统版本:CentOS Linux...

sparksql集成ranger权限测试

sparksql集成ranger权限测试

##启动thriftserver cd /opt/dtstack/spark/spark_pkg/sbin ./start-thriftserver.sh \ --master yarn \...

发表评论    

◎欢迎参与讨论,请在这里发表您的看法、交流您的观点。