详解迁云流程

辰星2年前技术文章784

一、现有云端环境梳理

可以通过阿里云工单申请导出网络架构图,在图的信息上梳理阿里云现有架构

image.png

二、制定迁移方案

根据梳理的信息,确定实例迁移的方案,有夸账号迁移,跨地域迁移,IDC上云等不同场景。需要考虑的是数据不丢失,网络要打通。以下列举跨账号迁移方案

image.png

image.png

image.png

image.png

三、迁移后架构优化

迁移完成后需要完成的优化,主要包含网络和安全。

网络:

规划业务网络,确保同业务有多可用的高可用

规划不同业务的网段,区分各个业务环境更明确

安全:

安全组规则细化到最小危险,杜绝数据端口直接暴露

主机规划均内网环境,通过Nat+EIP的方式来于Interner通信,同时对外提供服务通过SLB完成,杜绝后段服务直接被攻击的风险

应用系统确保有云安全中心,waf,ddos等安全产品的前置保护。减少被攻击的可能性


相关文章

大数据即席查询-Kylin

大数据即席查询-Kylin

一、Kylin 定义 Apache Kylin 是一个开源的分布式分析引擎,提供 Hadoop/Spark 之上的 SQL 查询接口 及多维分析(OLAP)能力以支持超大规模数据,最初由 eBay I...

pg_probackup

一、pg_probackup概述pg_probackup 是一款免费的postgres数据库集群备份工具,与其他备份工具相比,它主要有如下一些优势:提供增量备份,增量备份一定程度上可以节省磁盘空间的使...

Kubernetes源码解读(二)--DeltaFIFO源码分析

Kubernetes源码解读(二)--DeltaFIFO源码分析

1、Queue接口与DeltaFIFO的实现1.1、Queue和Store接口接口和结构体先相关代码类似 workqueue 里的队列概念,这里也有一个队列,Queue 接口定义在 client-go...

Nginx性能优化

Nginx性能优化

       前言:Nginx作为高性能web服务器,即使不特意调整配置参数也可以处理大量的并发请求。 以下的Nginx配置参数作为参考,具体需根据线上业务情况进行调整。一、worker进程work...

证书不识别问题处理

证书不识别问题处理

生成证书时客户端进入显示不识别在172.16.121.210生成一个证书后,使用keytool -importkeystore命令将其他节点172.16.121.114的条目进行合并,问题并没有解决,...

二进制日志(binlog)

二进制日志(binlog)

一、简介二进制日志(binlog)记录了数据库中所有的DDL和DML(除select语句)操作,语句以“事件”的形式保存,记录了数据库的更改变化,在主从复制和数据恢复中起着重要的作用。但要注意的一点是...

发表评论    

◎欢迎参与讨论,请在这里发表您的看法、交流您的观点。