# 云采用框架 CAF > 云化转型方法论与最佳实践 ## 云采用框架与实践 - [概述](https://support.huaweicloud.com/usermanual-caf/caf_01_0002.md): 云计算从根本上改变了IT基础设施和应用系统的建设、运维和管理方式。传统模式下,组织通常需要购买、安装和运维自己的硬件和软件,包括服务器设备、存储设备、网络设备、虚拟化软件、操作系统、数据库管理软件和中间件等IT基础设施,资源部署周期长,运维负担重,初始投资大。云计算模式下,IT基础设施的建设和运维由云服务商负责,组织只需关注应用系统的开发 - [整体框架](https://support.huaweicloud.com/usermanual-caf/caf_01_0003.md): 华为云CAF提供系统的和完整的云化转型方法论和最佳实践,CAF的完整性体现在两个方面,一要涵盖云化转型的全部旅程,二要涵盖云化转型所有干系人的视角。CAF的整体框架如下图所示。云化全旅程按照时间顺序包含以下六个阶段。制定战略:制定云化转型的战略,这个战略要与组织的业务战略和技术战略保持对齐,确保云化转型能够实现组织的业务目标。在该阶段需要 - [目标读者](https://support.huaweicloud.com/usermanual-caf/caf_01_0004.md): 如整体框架所述,CAF的内容涵盖云化全旅程和云化全视角,涉及到了组织内不同部门的不同角色,以下角色能从CAF中找到跟自身职责相关的指导,这些角色可以将这些指导作为决策和行动的起点。CXO(包含CEO、CIO、CTO、COO、CFO等)业务主管IT主管、技术主管财务专家人力资源主管云架构师、应用架构师、数据架构师、网络架构师IT治理专家运维 - [常用术语](https://support.huaweicloud.com/usermanual-caf/caf_01_0005.md): 华为云CAF涉及到很多IT和云计算领域的术语,不同读者对术语字面上的理解可能不一样,为避免对术语的误解,特制定如下术语表。 - [缩略语](https://support.huaweicloud.com/usermanual-caf/caf_01_0006.md): 华为云帮助中心,为用户提供产品简介、价格说明、购买指南、用户指南、API参考、最佳实践、常见问题、视频帮助等技术文档,帮助您快速上手使用华为云服务。 - [概述](https://support.huaweicloud.com/usermanual-caf/caf_01_0008.md): 在全球化和技术迅速发展的新时代,企业所处的市场环境正经历着变化。消费者需求不断升级,市场竞争日益激烈,传统的商业模式面临巨大挑战。面对这些压力,数字化转型已成为企业实现业务创新和可持续发展的必由之路。数字化转型是指组织利用数字技术(如IT基础设施、数据库、大数据、物联网、人工智能、区块链等)对其业务模式、运营流程、产品和服务进行全面的重塑 - [干系人利益分析](https://support.huaweicloud.com/usermanual-caf/caf_01_0009.md): 识别干系人是制定云化转型战略的起点,您需要识别组织内部所有参与云化转型战略决策的干系人,并仔细分析干系人的利益诉求,与其共同识别云化转型的驱动力、分析云化收益,最终制定组织的云化转型战略。以下是一些常见的干系人和利益诉求,以及他们参与云化转型战略决策和项目执行的方式。通过识别和分析这些干系人的利益诉求,可以更好地制定和执行云化转型战略,确 - [云化驱动力简介](https://support.huaweicloud.com/usermanual-caf/caf_01_0011.md): 识别云化转型的驱动力是制定战略的前提,需要深入分析内部和外部因素。内部因素包括业务增长需求、成本优化需求、运营效率提升和业务创新需求等。外部因素包括市场竞争压力、客户需求变化、技术发展趋势和监管合规要求等。综合考虑这些内部和外部因素,总体上可以将云化驱动力分解为业务驱动力、技术驱动力和财务驱动力三种驱动力,分别对应CEO、CIO和CFO的 - [业务驱动力](https://support.huaweicloud.com/usermanual-caf/caf_01_0012.md): 业务驱动力是推动CEO和业务主管拥抱云计算的核心原因,主要关注利用云计算的优势提升业务敏捷性、加速业务创新、保障业务连续性、进行市场扩张、保障合规遵从和提升可持续性,最终提升企业的核心竞争力和实现业务收益。提升业务敏捷性业务敏捷性是指企业迅速响应市场变化和客户需求的能力。在快速变化的市场环境中,企业需要具备敏捷的业务能力,以保持竞争优势。 - [技术驱动力](https://support.huaweicloud.com/usermanual-caf/caf_01_0013.md): 在数字化时代,云计算已成为企业技术战略的核心。对于CIO、CTO和技术主管而言,云化转型不仅是业务发展的需求,更是技术创新和变革的必然选择。云计算提供的技术优势,在资源弹性、系统韧性、扩展性、安全性和运维效率等方面实现飞跃。这些技术驱动力是业务驱动力和财务驱动力的底层技术支撑。提升资源弹性资源弹性是云计算的核心特性之一,是指云平台能够根据 - [财务驱动力](https://support.huaweicloud.com/usermanual-caf/caf_01_0014.md): 云化转型带来了大量的财务收益,包括按需付费,降低成本和新增收入等,对CFO和财务主管极具吸引力。降低成本传统模式(自建数据中心)下企业按照预测的业务峰值需求提前采购硬件和软件等IT资源,为了避免在高峰期出现性能瓶颈或服务中断,通常会过度采购资源。但实际业务负载具有波动性,大部分时间运行在平均水平或低于平均水平,结果是IT资源长期处于闲置或 - [多云战略的驱动力](https://support.huaweicloud.com/usermanual-caf/caf_01_0015.md): 当前多云战略正在成为一种主流趋势,越来越多的组织选择将业务系统部署在多个云服务商的云平台上,而不是依赖单一的云服务商。这种趋势的背后是多种因素的驱动,以下是一些主要的驱动力:避免单云故障:将业务部署在单一云平台上存在单点故障风险。如果该云平台出现故障,例如大规模宕机或区域性灾难,企业的业务将受到严重影响。多云战略可以通过将业务系统部署在多 - [如何识别驱动力](https://support.huaweicloud.com/usermanual-caf/caf_01_0016.md): 识别驱动力是云化转型的前提,决定了组织是否有正当的理由开启云化转型。识别驱动力是一个比较复杂的过程,需要综合考虑企业的业务战略、业务需求、财务需求和技术需求,并要与高层和干系人达成一致。以下是推荐的步骤:响应关键业务事件企业高层的云化转型决策通常源于实际业务需求,而非凭空臆想。关键业务事件往往是促成云化转型的契机,因此,必须充分考虑企业当 - [云化成熟度评估模型](https://support.huaweicloud.com/usermanual-caf/caf_01_0019.md): 评估云化成熟度的目的是全面了解组织在云化转型过程中的能力现状,识别差距,制定有针对性的能力提升计划,组织在制定云化目标时就能更加现实可行,避免过高或过低的期望。华为云参考了云采用开放联盟(OACA)的云化成熟度模型、CNCF云原生成熟度模型、中国信标委ITSS(IT服务标准)、DCMM等标准和评估模型,同时结合华为云大量政企客户深度云化的 - [云化成熟度评估步骤](https://support.huaweicloud.com/usermanual-caf/caf_01_0020.md): 上述云化成熟度评估模型相对比较完备,完成全部评估和分析需要1周左右的时间。以下是执行云化成熟度评估的具体步骤。这是整个评估过程的基础。在这一阶段,您需要根据组织的现状和业务需求,确定需要评估的具体范围。由于云化转型涵盖多个评估维度和众多评估问题,您可能无法在一次评估中全部涵盖,您可以聚焦于组织当前发展阶段和业务目标最相关的方面,选择其中一 - [制定云化目标](https://support.huaweicloud.com/usermanual-caf/caf_01_0021.md): 云化目标一定要与组织的业务战略和业务目标对齐,而且云化目标要符合SMART原则,即目标应是具体的(Specific)、可衡量的(Measurable)、可实现的(Achievable)、相关的(Relevant)和有时限的(Time-bound)。例如,如果组织经常因为业务系统中断导致收入减少和品牌受损,可以制定一个具体的业务目标:“在未 - [分析云化收益](https://support.huaweicloud.com/usermanual-caf/caf_01_0022.md): 基于前面制定的云化目标,您接下来还需要对其进行收益分析,将其转换为财务收益,以便进行项目ROI评估,为管理层的战略决策提供依据。下面根据前面推荐的7个云化目标分别进行财务收益的评估,汇总后就能得到整个云化转型项目的总收益。提升业务系统的可用性SLO通过提高业务系统的可用性SLO,减少系统的停机时间,进而减少因停机导致的收入损失,因此可以基 - [制定云化转型战略](https://support.huaweicloud.com/usermanual-caf/caf_01_0023.md): 在识别驱动力、评估云化成熟度、制定云化目标和分析云化收益之后,您需要正式制定云化转型战略。制定云化转型战略通常包含以下步骤:设计云化转型的愿景、明确具体的云化目标、与干系人对齐目标、邀请高层正式发布战略,以及在组织范围内进行战略宣贯。关键在于确保与所有干系人进行充分的沟通,以在组织内部达成一致意见。这个过程可能需要经过多轮的讨论、平衡和修 - [战略制定的反模式](https://support.huaweicloud.com/usermanual-caf/caf_01_0024.md): 在云化战略的制定过程中,一些常见的反模式可能会阻碍云化转型的成功,甚至导致企业资源的浪费和业务的中断。识别并避免这些反模式,对于确保云化转型取得成功至关重要。以下是几种常见的反模式,以及对应的优化建议。云化战略与业务战略没有对齐这种反模式表现为云化转型缺乏与公司整体业务战略的紧密结合,成为IT部门的孤立行为。云化战略的目标与业务目标脱节, - [概述](https://support.huaweicloud.com/usermanual-caf/caf_01_0026.md): 企业云化转型是一项复杂和系统的工程,涉及组织和流程、平台和架构、运维和管理等多个层面。如同建造摩天大楼,在挖地基之前就需要设计蓝图,企业在构建云基础设施和将业务系统上云之前,也需要进行全面而清晰的顶层规划。只有在充分的规划和准备下,才能最大程度地发挥云的优势,实现业务价值的最大化。在组织和流程方面,首先需要设计云卓越中心CCoE(Clou - [云卓越中心简介](https://support.huaweicloud.com/usermanual-caf/caf_01_0028.md): 企业云化转型是一项复杂和系统的工程,需要组建一个云卓越中心(CCoE)来领导、协调和推进整个云化转型项目。CCoE是企业内部为云化转型专门成立的中心化团队,全程负责整个云化旅程,包括制定战略、顶层规划、调研评估、方案设计、采用实施和运维治理,其目标是通过提供最佳实践、指导和资源,帮助企业最大化云计算的价值,确保云化转型项目的成功实施。CC - [指导委员会](https://support.huaweicloud.com/usermanual-caf/caf_01_0029.md): 指导委员会负责为云化转型项目提供建议、战略指导和决策支持,在云化转型中扮演着至关重要的作用。指导委员会的成员应该由云化转型的重要干系人(CEO、CIO、CTO、CFO、CISO、业务主管等)指定和委派,至少应该包含业务主管、IT主管、财务主管和人力资源主管。指导委员会按照内阁制进行集体决策,共同承担以下职责:制定云化战略:负责制定符合企业 - [应用团队](https://support.huaweicloud.com/usermanual-caf/caf_01_0030.md): 企业内部通常有多个业务部门,每个业务部门负责自身所需业务系统的投资、建设和运维,因此通常在业务部门会组建自己的应用团队。将这些业务系统云化需要应用团队的配合和协同,应用团队需要协同云实施团队进行业务系统的现状调研、迁移实施、应用现代化改造和测试验证,协同云架构团队基于云技术和云服务设计业务系统的云上应用架构,协同云运维团队确保业务系统在云 - [云架构团队](https://support.huaweicloud.com/usermanual-caf/caf_01_0031.md): 云架构团队在云化转型中发挥着关键作用,参照TOGAF框架和卓越架构技术框架架(Well-Architected Framework),全面负责设计云上的技术架构和数据架构,协同应用架构师基于云技术和云服务设计业务系统的云上应用架构,帮助企业在云上构建高安全、高可用、高性能且成本优化的云基础设施和应用系统。云架构团队通常包含云架构师和数据架 - [云实施团队](https://support.huaweicloud.com/usermanual-caf/caf_01_0032.md): 云实施团队负责将企业内各个业务系统迁移或者直接部署到云上,这要求对企业现有的IT基础设施和业务系统进行详细的调研和评估,设计并实施技术方案。技术方案的设计由云架构团队负责,交给云实施团队负责方案实施,云实施团队通常包含调研评估工程师、迁移实施工程师,职责和技能要求如下表所示。需要注意的是,这两个角色所负责的工作不是持续性的,业务系统全部上 - [云运维团队](https://support.huaweicloud.com/usermanual-caf/caf_01_0033.md): 云运维团队负责云基础设施的日常管理与维护,确保云基础设施的高可用性、高安全和高性能,协同应用运维管理员保障云上业务系统的长期安全稳定运行,并不断通过自动化和智能化技术提升运维效率。云运维团队通常包含云基础设施管理员、云网络管理员、数据库管理员和自动化工程师,职责和技能要求如下表所示。 - [云安全团队](https://support.huaweicloud.com/usermanual-caf/caf_01_0034.md): 云安全团队负责云基础设施和云上业务系统的安全保障工作,主要职责包括云平台安全方案设计、访问控制与权限管理、安全监控与威胁检测、漏洞扫描与修复、数据加密与隐私保护、合规性审查与风险评估,以及应急响应与安全事件处理,确保云上业务系统的安全性、合规性和稳定性。云安全团队通常包含云安全专家、安全运营工程师,职责和技能要求如下表所示。 - [云治理团队](https://support.huaweicloud.com/usermanual-caf/caf_01_0035.md): 云治理团队的职责是识别企业云化转型过程中的各种风险,并制定和实施有效地治理框架、策略和流程,目的是将企业云化转型的风险最小化,并最大化业务收益。云治理团队通常包含云治理专家、审计师和云培训师,职责和技能要求如下表所示。 - [FinOps团队](https://support.huaweicloud.com/usermanual-caf/caf_01_0036.md): FinOps团队的主要职责是通过成本生命周期管理和持续成本运营,推动团队在预算内高效使用云资源,不断提升云资源的成本效益,实现业务价值最大化。FinOps团队通常包含FinOps教练、云成本运营工程师,职责和技能要求如下表所示。 - [云项目经理](https://support.huaweicloud.com/usermanual-caf/caf_01_0037.md): 云项目经理在指导委员会的授权下,负责领导和管理整个云化转型项目,确保项目在预算内按时完成,并符合质量标准。其主要职责包括:项目计划与目标设定: 制定云化转型的整体计划,包括项目范围、目标、时间计划、预算和验收要求等。项目执行与进度管理: 监督项目的执行过程,确保各阶段任务按计划完成;跟踪项目进度,识别潜在问题并及时采取措施,确保项目按时交 - [云卓越中心的演进](https://support.huaweicloud.com/usermanual-caf/caf_01_0038.md): 上述CCoE组织是针对企业大规模上云、用云和管云而建立的全功能团队,企业并不需要在云化转型早期就组建一个完整的CCoE组织。云化转型早期主要是把第一批业务系统迁移或直接部署在云上,这个时候可以建立一个小型化CCoE组织,如下图所示,把必要的角色加入进来,足以支撑第一批业务系统的云化就可以。我们认为在早期的小规模CCoE组织中应该包含指导委 - [卓越架构设计](https://support.huaweicloud.com/usermanual-caf/caf_01_0039.md): 我们基于华为公司自身的云上架构设计经验和业界最佳实践整理了卓越架构技术框架(Well-Architected Framework,简称WAF),为架构师、软件工程师、运维工程师等技术人员提供一套云上架构设计原则和最佳实践,其目的是帮助企业在云上设计、构建和运营高韧性、高安全、高性能且成本最优的应用系统。WAF涵盖了五大支柱,如下图所示。韧 - [全面云化的IT治理挑战](https://support.huaweicloud.com/usermanual-caf/caf_01_0041.md): 大型企业的组织结构复杂,往往拥有数十上百个业务单元(如子公司、事业部、产品线、部门或项目组等),每个业务单元负责建设1到多个应用系统。这些应用系统的全面云化转型将导致在云上同时存在数百个业务系统和海量云资源,而且包括企业自有员工、外包员工及合作伙伴的员工在内的大量用户需要访问和操作这些云资源,量变导致质变,资源闲置、误操作、恶意操作、数据 - [为什么需要Landing Zone](https://support.huaweicloud.com/usermanual-caf/caf_01_0042.md): 为了实现业务单元的安全和故障隔离,华为云的推荐做法是将不同业务单元的应用系统分别部署在不同的账号中。华为云账号具备以下三个属性。华为云账号是一个资源容器,用户可以在其中部署任意云资源和上层业务应用系统,不同的账号相当于不同的资源容器,账号之间是完全隔离的。因此在一个账号中的故障和安全风险不会影响和传播到其他账号。华为云账号也是安全管理边界 - [Landing Zone设计原则](https://support.huaweicloud.com/usermanual-caf/caf_01_0043.md): 华为云基于自身实践和大量Landing Zone项目的成功交付经验提炼了如下原则,您可以将其作为起点制定符合您企业所需的设计原则。康威定律:按照康威定律,系统的技术架构反映了所属组织的架构。Landing Zone的组织单元和账号架构应该与企业的组织架构和业务架构保持一致,推荐按照企业的业务架构、地理架构和IT职能规划Landing Zo - [公司IT治理架构](https://support.huaweicloud.com/usermanual-caf/caf_01_0045.md): 大企业的业务覆盖范围很广泛,分布在不同的产业和地理区域,为支持整个公司的长期稳定运行和有效管理,通常采用集团化和等级式管理模式。随着经营范围和规模的不断扩大,需要不断建立子公司、分公司,子公司再建立孙公司,大部门也逐步拆分成多个小部门,组织结构的层级也就越来越多。大企业的IT治理架构也会受到组织结构的影响,以下是一个典型的大企业IT治理架 - [组织和账号设计](https://support.huaweicloud.com/usermanual-caf/caf_01_0046.md): Landing Zone解决方案的目标是在云上构建安全合规、易扩展的多账号运行环境,首先要规划组织和账号架构。按照康威定律,企业在华为云上的账号结构要与企业的组织和业务架构总体保持一致,但也不用完全照搬复制。不需要把企业内部的完整组织结构映射到华为云上,只把那些负责建设和运维业务系统或IT管理系统的组织单元(如子公司、分公司、部门)和使用 - [整体架构设计](https://support.huaweicloud.com/usermanual-caf/caf_01_0047.md): 华为云基于自身实践和大量Landing Zone项目的成功交付经验总结了如下图所示的Landing Zone解决方案整体参考架构,涵盖组织与账号管理、身份权限管理、集中网络管理、共享服务管理、统一安全管理、统一合规审计、统一运维管理、统一财务管理和数据边界总共9个领域。这九大领域的实施需要在特定的账号内完成,比如组织与账号管理是在主账号( - [身份和权限设计](https://support.huaweicloud.com/usermanual-caf/caf_01_0048.md): 华为云基于大量成功交付的项目,总结提炼了以下用户和权限管理的最佳实践。企业自己的身份管理系统能更好更及时地匹配员工的入职、转岗和离职流程,避免转岗和离职人员继续拥有访问华为云的访问权限。建议您使用企业自己的身份管理系统与华为云IAM身份中心(IAM Identity Center)进行联邦身份认证,基于SCIM(System for Cr - [整体网络架构](https://support.huaweicloud.com/usermanual-caf/caf_01_0049.md): Landing Zone的整体网络架构设计如下图所示。网络运营账号作为Landing Zone的网络枢纽,该账号集中管理多账号的边界网络出入口,并打通多账号下VPC之间的网络。在网络运营账号下集中部署企业路由器(Enterprise Router, ER),通过ER连通各账号下的VPC网络,从而实现多账号共享使用VPN和云专线与线下IDC - [公共服务管理](https://support.huaweicloud.com/usermanual-caf/caf_01_0050.md): 首先您要识别出各个业务单元所需要的公共IT服务和资源,比如NTP服务器、SFS文件存储、自建DNS服务器、OBS桶、虚拟机镜像、证书等,也可以是CodeArts等PaaS服务。然后集中部署和维护这些公共IT服务,将其共享给公司内所有业务单元。华为云提供了三种资源共享的方式。基于网络的共享:通过ER或VPC Peering将账号之间的网络打 - [多账号统一管理](https://support.huaweicloud.com/usermanual-caf/caf_01_0051.md): 多账号的统一管理包含统一安全管理、统一合规审计、统一运维管理和统一财务管理。通过以上各个方面的统一管理,企业可以显著提高管理效率和一致性,同时降低管理成本。账号数量越多,通过统一管理获得的收益越大。以安全运营账号为中心,在这里集中部署安全云脑(SecMaster)、数据安全中心(Data Security Center,DSC)、数据库安 - [数据边界](https://support.huaweicloud.com/usermanual-caf/caf_01_0052.md): 华为云提供了全方位数据边界保护您的敏感数据,全方位数据边界基于身份控制策略、网络控制策略和资源控制策略构筑起一道坚固的数据安全屏障。确保只有经过严格验证的可信身份,在符合安全标准的可信网络环境中,方能获得对特定资源的访问权限,从而保障数据安全。如下图所示,可信身份从互联网(不可信网络)访问云资源的请求会被拒绝,不可信身份通过本地数据中心网 - [安全架构设计简介](https://support.huaweicloud.com/usermanual-caf/caf_01_0054.md): 云安全和传统IT安全虽然目标都是保护数据和系统安全,但在基础架构、安全责任、安全管理、合规与审计等方面存在显著差异。在基础架构方面,传统IT安全主要针对企业自建的物理硬件和网络设施,安全措施集中于物理环境和内部网络的防护,包括部署防火墙、入侵检测系统和防病毒软件等。云安全则基于虚拟化技术和云服务商的基础设施,安全防护需要考虑虚拟化层、多租 - [安全责任共担](https://support.huaweicloud.com/usermanual-caf/caf_01_0055.md): 华为云秉承“将公司对网络和业务安全性保障的责任置于公司的商业利益之上”。针对层出不穷的云安全挑战和无孔不入的云安全威胁与攻击,华为云在遵从法律法规业界标准的基础上,以安全生态圈为护城河,依托华为独有的软硬件优势,构建面向不同区域和行业的完善云服务安全保障体系。与传统的本地数据中心相比,云计算的运营方和使用方分离,提供了更好的灵活性和控制力 - [安全设计原则](https://support.huaweicloud.com/usermanual-caf/caf_01_0056.md): 华为云根据自身安全实践和成功交付大量项目的经验,提炼了如下十大安全设计原则,你可以在此基础上设计企业在云上的整体安全方案。零信任原则(Zero Trust Principle)遵循“永不信任,始终验证”的安全理念,假设任何人或程序都不可信,无论是内部用户、外部用户还是网络设备。系统内的组件进行任何通信之前都将通过显式的验证,减少系统信任带 - [安全参考框架](https://support.huaweicloud.com/usermanual-caf/caf_01_0057.md): 基于上述安全设计原则,华为云推荐采用“一个中心 + 七层防线”的安全参考框架和华为云提供的云原生安全服务来构筑企业的云上安全防护体系,如下图所示。该安全框架完全遵守了纵深防御原则,将各种安全防护措施有机组合起来,针对保护对象(企业的关键业务系统和核心数据),因地制宜的部署合适的安全措施,形成多层安全防线,各层安全防线能够相互支持和补救,避 - [什么是平台工程](https://support.huaweicloud.com/usermanual-caf/caf_01_0059.md): 平台工程(Platform Engineering)是一种通过构建和运营自助式内部开发平台(IDP,Internal Developer Platform)来优化软件交付和生命周期管理的工程学科。其目标是通过标准化和自动化的方式,减少开发人员与底层基础设施之间的复杂交互,从而提高开发效率和交付速度。Gartner在2023年和2024年连 - [如何构建平台工程](https://support.huaweicloud.com/usermanual-caf/caf_01_0060.md): 在云平台上构建平台工程,可以充分利用云平台提供的丰富服务和工具,降低构建和维护成本,并提高IDP的可靠性和可扩展性。以下是一些关键步骤。平台工程的核心目标是通过构建自助式内部开发平台(IDP),优化软件交付和生命周期管理,提高开发效率和交付速度。为此,您需要详细分析企业当前的开发流程和痛点,确定哪些环节需要优化。例如,可能存在环境配置复杂 - [什么是云运营模式](https://support.huaweicloud.com/usermanual-caf/caf_01_0062.md): 在云计算技术出现之前,企业已经建立了IT运营模式用来定义IT如何支撑业务发展。狭义上的IT运营模式是指企业管理和运营其IT资源、服务和基础设施的方式,它涉及到如何有效地配置、管理和优化IT资源,旨在提升性能和效率、降低成本、增强灵活性,以支持企业的业务目标和战略。广义上的IT运营模式还包括组织结构、运营流程、角色和职责等要素。简单来讲,I - [去中心化运营模式](https://support.huaweicloud.com/usermanual-caf/caf_01_0063.md): 去中心化运营模式是常见运营模式中最简单的一种,如下图所示。在这种运营模式中,所有业务系统都由专门的应用团队独立运营,应用团队不仅负责应用的设计、开发、测试、部署和运维工作,还需要负责业务系统所需IaaS和PaaS资源的部署和运维,同时要确保业务系统的安全性和云资源的成本管理。中心IT团队仅负责制定统一IT标准和IT流程,通过发文的方式让各 - [集中化运营模式](https://support.huaweicloud.com/usermanual-caf/caf_01_0064.md): 去中心化模式更强调的是快速创新而不是集中控制,集中化运营模式正好相反,强调的是集中控制而不是快速创新。如下图所示,在集中化运营模式中,CCoE团队负责集中建设和维护Landing Zone,包含云上的骨干网、IAM和合规审计系统等,同时对企业范围内的云环境进行集中化的IT治理。业务系统所需的云资源也由CCoE团队负责集中部署和运维,所以C - [赋能和协同运营模式](https://support.huaweicloud.com/usermanual-caf/caf_01_0065.md): 赋能和协同运营模式综合了上述两种云运营模式的优点,既允许一定程度的集中化管理,也确保业务系统的敏捷性。如下图所示,在赋能和协同运营模式中,CCoE团队负责集中建设和维护Landing Zone,包含云上的骨干网、IAM和合规审计系统等,同时负责制定统一的IT标准、IT流程和IT架构,以及对企业范围内的云环境进行集中化的IT治理。CCoE团 - [应用生命周期管理](https://support.huaweicloud.com/usermanual-caf/caf_01_0066.md): 企业云化转型最核心的工作就是将支撑企业生产和运营的各种应用系统云化。首先,最基本的要求是保障应用系统可以在云平台上长期安全稳定运行;其次,要让应用系统可以充分利用云计算的优势提升应用系统的质量,如提升应用系统的韧性、敏捷性、安全性和性能等,最后,应用系统生于云、长于云,可以基于云平台提供的新技术快速进行产品、服务甚至商业模式的创新,孵化新 - [云项目管理](https://support.huaweicloud.com/usermanual-caf/caf_01_0067.md): 企业的云化转型对目标、范围、进度、成本和质量要有清晰的定义,需要作为一个标准的项目进行运作,然而,企业的云化转型是一项系统性工程,涉及组织、流程和技术的方方面面,它是一个持续时间长达数年的复杂项目,科学的项目管理方法和行动方案直接影响云化转型的效率和质量,最终将会影响云化目标的实现。云化转型项目的管理通常涵盖可行性评估、项目准备、项目启动 - [顶层规划的反模式](https://support.huaweicloud.com/usermanual-caf/caf_01_0068.md): 在顶层规划阶段,一些常见的反模式可能会阻碍云化转型的成功。识别并避免这些反模式,对于确保云化转型取得成功至关重要。以下是几种常见的反模式,以及对应的优化建议。CCoE是企业内部为云化转型专门成立的中心化团队,全程负责整个云化旅程,其目标是通过提供最佳实践、指导和资源,帮助企业最大化云计算的价值,确保云化转型项目的成功实施。CCoE就像云化 - [概述](https://support.huaweicloud.com/usermanual-caf/caf_01_0070.md): 上云调研不是一次完成的,而是持续整个上云过程,需要进行多次调研,持续迭代,每个阶段调研的信息都不同。本章主要介绍调研分析的思路和方法,在上云的每个阶段都可以参考此方法进行调研。如果上云工作不是企业自己主导,企业也可以基于此调研思路更好地配合第三方进行高效调研。但注意,同一阶段,能合并调研的要尽量合并调研,减少调研次数,尤其是访谈次数。基础 - [组建调研评估团队](https://support.huaweicloud.com/usermanual-caf/caf_01_0071.md): 在企业上云过程中,组建一支高效的调研评估团队是至关重要的。该团队将负责开展详尽的调研工作,评估企业现有的IT基础设施、业务需求和上云的收益,确保上云策略的有效性和可行性。调研评估团队由来自不同部门的成员组成,企业可以参考前述的CCoE组织架构和角色职责,组建出一个全面且专业的上云调研评估团队,以下为必要的团队成员。调研评估工程师:由IT主 - [基础设施调研](https://support.huaweicloud.com/usermanual-caf/caf_01_0072.md): 基础环境调研的主要是企业当前的IT基础架构的现状和上云需求,包括资源信息、组网信息、安全架构、运维架构、访问权限管控、资源计量计费等。调研的方式主要是从IT系统导出(如CMDB、CMP、虚拟化管理软件),并结合问卷访谈。基础环境的调研主要是找企业的运维团队。调研人员会与企业的运维团队合作,收集与基础环境相关的数据和信息。一种常见的调研方式 - [调研应用全景图](https://support.huaweicloud.com/usermanual-caf/caf_01_0074.md): 应用迁移的调研信息是由粗到细、逐步迭代的,持续整个上云周期,在前期主要是调研应用的全景图,在迁移阶段,要打开每个应用,调研详细的部署架构和组件信息。应用的调研需要找各业务域的应用架构师和应用运维管理员。应用全景图的调研是在评估规划阶段进行的,一般按照业务域->业务系统->应用模块逐层打开,如下图:应用全景的调研方法由易到难分别是:知识库: - [调研应用部署架构](https://support.huaweicloud.com/usermanual-caf/caf_01_0075.md): 应用部署架构的调研是在试点迁移或大规模迁移阶段进行的,应用部署架构是基于单个应用进行调研的,主要调研应用的四层部署架构,即接入层、应用层、中间件层和数据层,同时还要调研每一层技术组件的详细信息,比如规格、版本、容量等。具体的调研内容如下:收集接入层、应用层、中间件层和数据层的详细信息,收集三种关联关系(共享数据、共享服务器、应用间通信依赖 - [调研应用关联关系](https://support.huaweicloud.com/usermanual-caf/caf_01_0076.md): 在应用迁移上云时,除了调研企业内部的业务关联关系,还需要考虑外部关联关系。内部关联关系主要用于迁移批次规划和制定切换方案,外部关联关系主要用于评估业务影响,选择合适的停机窗口和制定切换方案。关联关系分析是批次规划和切换方案的重要输入,也是上云迁移的难点,影响上云迁移的关联关系主要有三种,如下图:关联分析有如下4种方法,上云迁移过程中,企业 - [调研应用上云需求](https://support.huaweicloud.com/usermanual-caf/caf_01_0077.md): 调研内容包括当前应用上云的需求和约束条件:迁移时间窗切换时间窗目标架构的要求(功能、性能、可用性、安全、成本、可扩展性、可运维性)回退要求业务的关联关系确认。迁移时间窗切换时间窗目标架构的要求(功能、性能、可用性、安全、成本、可扩展性、可运维性)回退要求业务的关联关系确认。调研方式包括人工访谈或Workshop头脑风暴,可以与前面2项调研 - [平台调研](https://support.huaweicloud.com/usermanual-caf/caf_01_0079.md): 大数据迁移是指将大数据集群、大数据任务调度平台和大数据应用从一个运行环境迁移到另一个运行环境的过程。大数据迁移需要调研以下信息:大数据平台调研,包括大数据集群、任务调度平台、数据流向。数据调研,包括待迁移的数据类型、数据量、元数据、数据权限、数据更新频率等。任务调研,包括待迁移的任务类型、任务数量、更新周期等。本节重点介绍大数据平台、数据 - [数据调研](https://support.huaweicloud.com/usermanual-caf/caf_01_0080.md): 数据调研主要包括如下方面:调研的方法主要是通过当前大数据平台获取,并辅助一些调研访谈进行补充和确认。 - [任务调研](https://support.huaweicloud.com/usermanual-caf/caf_01_0081.md): 任务调研主要包括如下方面:调研的方法主要是通过当前大数据平台获取,并辅助一些调研访谈进行补充和确认。 - [调研方式](https://support.huaweicloud.com/usermanual-caf/caf_01_0082.md): 调研方法有很多,企业要结合自身的实际情况,从调研的效率、调研获取信息的完整度和真实度三个方面评估,选择最合适的调研方式。通常情况下,优先推荐CMDB调研法,CMDB中缺少的信息再通过云管平台或调研访谈的方式补齐。如下是常见的调研方式,建议企业遵循由易到难的调研思路进行调研。有些服务商可能会提供大量的调研表格让企业反馈,这是低效的、易错的, - [计算服务选型](https://support.huaweicloud.com/usermanual-caf/caf_01_0084.md): 华为云提供的计算服务主要是ECS(Elastic Cloud Server)服务和CCE(Cloud Container Engine)服务,华为云提供了很多ECS的实例类型,如下表所示,以满足多样化的计算场景需求。关于上述ECS实例类型的详细信息,请查看实例类型。以下是ECS服务的选型原则:业务适用:满足业务需求是选型的第一原则,除CP - [存储服务选型](https://support.huaweicloud.com/usermanual-caf/caf_01_0085.md): 华为云提供的存储服务主要是OBS(Object Storage Service,对象存储服务)、EVS(Elastic Volume Service,弹性云硬盘)、SFS(Scalable File Service,弹性文件服务)等,这三类存储服务的对比表如下所示。以下是存储服务的选型原则:首先要根据业务场景选择适用的存储类型,重点考虑如 - [网络服务选型](https://support.huaweicloud.com/usermanual-caf/caf_01_0086.md): 华为云提供的网络服务有虚拟私有云VPC、企业路由器ER、企业交换机ESW、云专线DC、虚拟专用网络VPN、全球加速GA、弹性负载均衡ELB、NAT网关、弹性公网IP等。以下是这些网络服务的选型建议:云内同区域少量VPC互通用对等连接,跨区域VPC互通用云连接CC,云上云下互通用云专线DC或VPN,需要简化VPC之间、云上云下之间的互通连接 - [调研评估的反模式](https://support.huaweicloud.com/usermanual-caf/caf_01_0087.md): 在进行上云调研评估时,可能会遇到一些反模式,这些模式如果不加以识别和避免,可能会影响调研评估的效率,也可能会导致调研评估结果不准确,无法支撑有效决策和后续的上云方案设计。以下是一些在上云调研评估中常见的反模式。没有选择正确的调研方法调研开始阶段,直接发各种复杂的调研表格给企业,进行信息收集,容易造成信息提供方抵触,从而影响调研的效率和结果 - [概述](https://support.huaweicloud.com/usermanual-caf/caf_01_0089.md): 云上架构设计包括基础环境设计、应用部署架构设计、大数据架构设计三部分,如下图所示:基础环境设计:企业上云首先要准备好基础环境,基础环境构建好以后,上云工作才能正式开始。基础环境在业界也叫做LandingZone(着陆区),基础环境设计包括6个方面,即账号和权限设计、整体网络设计、整体安全设计、资源治理设计、运维监控设计、财务管理设计。应用 - [组建方案设计团队](https://support.huaweicloud.com/usermanual-caf/caf_01_0090.md): 在企业推进上云方案设计的过程中,构建一个高效且专业的方案设计团队是确保项目成功的关键。该团队将负责设计全面的上云方案,涵盖上云技术架构、业务架构优化、成本效益分析、安全合规等多个维度,以保障上云方案的可行性。企业可以参考前述的CCoE组织架构和角色职责,组建出一个全面且专业的上云方案设计团队,以下为必要的团队成员。云架构师:来自IT架构部 - [基础环境设计](https://support.huaweicloud.com/usermanual-caf/caf_01_0091.md): 企业在云上的基础环境主要就是Landing Zone,企业在将任何业务系统云化之前,都需要提前规划和设计一个架构卓越、稳定可靠、易扩展和安全合规的云上运行环境。具体内容请参考章节 Landing Zone设计。企业需要针对云环境的安全防护设计全面的安全防护方案,请参考章节安全架构设计。 - [应用部署架构概述](https://support.huaweicloud.com/usermanual-caf/caf_01_0093.md): 应用部署架构设计的方法论来源于华为云架构师在各个领域的实战经验,基于这些实战案例,我们总结了一套方法论来指导企业进行云上应用部署架构的设计,帮助企业上好云、用好云。应用部署架构按照各个组件的功能,一般可以抽象出四个层级:接入层、应用层、中间件层、数据层。接入层:为外部访问提供了访问入口,云上业务部署在VPC私有网络中,与外部网络是隔离的, - [可用性定义](https://support.huaweicloud.com/usermanual-caf/caf_01_0095.md): 可用性(Availability)是产品/服务在规定的条件下和规定的时刻或时间区间内处于可执行规定功能状态的能力,是产品可靠性和可维护性的综合反映。服务可用性一般会用SLA(Service-Level Agreement)来衡量,各类云服务都有承诺的SLA标准。不同SLA级别对应的停机时间如下表所示: - [AZ故障域说明](https://support.huaweicloud.com/usermanual-caf/caf_01_0096.md): AZ (Availability Zone) 是公有云的一个独立的故障域,一个AZ是由物理上互相隔离的数据中心组成,每个AZ都具有独立的电力供应、网络连接和硬件设施,公有云厂商通常会将不同的AZ部署在不同的地理位置,以提高系统的可用性和故障容错能力,AZ故障域的优点包括:高可用性:将应用程序和数据部署在多个AZ上,确保即使一个AZ发生故障 - [云上高可用方案](https://support.huaweicloud.com/usermanual-caf/caf_01_0097.md): 公有云上业务的可用性,由应用层的可用性,架构设计的可用性、云服务的可用性共同决定。业务可用性目标的达成是一项系统工程,公有云模式下,业务的可靠性取决于客户对整体业务架构的可用性设计、运维规范管理(如:备份机制、日常演练、人员操作规范等)。华为云上的绝大部分云服务都具备高可用性的方案,提供了从数据中心、硬件、数据、自助服务等多个层次的高可用 - [双AZ高可用设计](https://support.huaweicloud.com/usermanual-caf/caf_01_0098.md): 公有云最常用的就是双AZ高可用方案,应用的四层架构(接入层、应用层、中间件、数据层)建议实现端到端的双AZ部署,如下图所示。设计要点:业务模块:集群部署的业务,资源分别部署到 2 个AZ内,并通过 ELB 实现双AZ的负载均衡;单点业务ECS可通过BRS实现AZ级容灾。云服务高可用:主备节点分别双AZ部署。数据库同步:云上使用RDS数据库 - [两地三中心高可用设计](https://support.huaweicloud.com/usermanual-caf/caf_01_0099.md): 对于业务连续性要求较高的业务,可以考虑两地三中心的高可用性方案,如下图所示。提供最高程度的业务连续性和数据可用性,在超大规模地域级自然灾害的时候都能保护数据和业务。RPO 时间取决于数据库复制间隔; 由于容灾站点一直运行,RTO 依赖容灾切换时间,通常取决于 DNS 缓存刷新时间,一般为分钟级,如果采用 GSLB 自动探测切换可进一步降低 - [跨AZ高可用设计示例](https://support.huaweicloud.com/usermanual-caf/caf_01_0100.md): 跨AZ高可用是IDC上云最主要的价值之一。企业上云后最适合做跨AZ高可用,不仅成本低,而且很便利。下面以某大型零售电商平台为例,介绍上云后的跨AZ高可用设计方法。下图是总体架构图:接入层:Apisix双AZ均衡分布,当某个AZ出现故障时,ELB健康检查机制仍可将流量转发到正常AZ的Apisix实例处理。应用层:容器化部署,业务节点跨AZ分 - [云上可扩展性](https://support.huaweicloud.com/usermanual-caf/caf_01_0102.md): 云相较于传统IDC非常大的一个优势具备丰富的资源和强大的扩展能力;根据业务场景的不同需求,可以将扩展能力分成如下3类:纵向(垂直)扩展:适用于单体应用、独立应用、有状态应用等场景下,随着业务不断发展和变化,需要快速升级硬件以应对业务变化。如在进行一些促销活动时,对资源的需求往往比正常要高出多倍,这时企业在云上就可以通过可视化界面或者 Op - [可扩展设计](https://support.huaweicloud.com/usermanual-caf/caf_01_0103.md): 可扩展能力可分层来设计,下图展示了华为云各层级的产品扩展能力全貌。应用上云目标架构的各层可扩展方案设计要点如下:应用层可扩展设计要点若应用层实现了微服务架构,通过华为云CCE云容器引擎服务实现业务容器化部署,可通过CCE工作负载弹性伸缩能力实现APP业务的水平扩展,随着负载增加,APP业务POD能自动扩展,随着负载的降低,APP业务POD - [性能设计](https://support.huaweicloud.com/usermanual-caf/caf_01_0104.md): 性能是目标架构设计中需要考虑的非常重要的一个方面。上一小节介绍了可扩展性设计,性能设计要考虑很重要的一点就是扩展性,可以说可扩展性是高性能的必要条件, 影响云上应用性能的主要因素包括以下几个方面:针对计算资源,延时是操作执行之间所花的等待时间,也是云计算性能的最直接表现;针对网络资源,吞吐量是评价数据处理执行的速率;在数据传输方面,用字节 - [应用部署架构示例](https://support.huaweicloud.com/usermanual-caf/caf_01_0106.md): 下图是音频类应用的云上部署设计参考架构:设计要点:用户接入采用多线路动态BGP,实现公网访问线路的自动容错,可靠性高;华为云ELB采用集群跨可用区高可靠部署,单数据中心机房故障对业务无影响;应用接入层采用跨可用区集群部署,单可用区的故障不会影响到全局业务;业务容器POD多副本均衡的跨AZ部署,通过华为云CCE容器引擎的调度策略实现,从而确 - [参考架构库](https://support.huaweicloud.com/usermanual-caf/caf_01_0107.md): Haydn是华为云面向合作伙伴和客户的数字化平台,当前Haydn已经积累了700+各类参考架构,企业可以根据业务场景搜索并引用华为云的应用部署参考架构,基于Haydn做架构设计,企业可以对参考架构做定制化修改,以更符合企业业务。架构模板查找登录华为云官网,在上方导航栏选择“解决方案>通用解决方案>Haydn解决方案数字化平台”进入Hayd - [设计原则](https://support.huaweicloud.com/usermanual-caf/caf_01_0109.md): 大数据的部署架构设计包括大数据集群、大数据任务调度平台和大数据应用,其中大数据应用的部署架构请参考应用架构设计。大数据架构设计同样要考虑架构设计的6要素:成本可用性安全性可扩展性可运维性性能 - [大数据集群设计](https://support.huaweicloud.com/usermanual-caf/caf_01_0110.md): 设计云上的大数据集群部署架构时,建议参考原则如下:优先用大数据云服务:如果源端是自建的大数据集群,在目标云平台上有对应的云服务,且功能、性能、兼容性都满足,经评估改造工作量很小,建议设计大数据集群部署架构时,优先采用大数据云服务。如果目标云平台上没有对应的大数据集群组件,部署架构设计时,可以考虑继续采用自建的方案。如果目标云平台上有对应的 - [大数据任务调度平台设计](https://support.huaweicloud.com/usermanual-caf/caf_01_0111.md): 设计云上的大数据任务调度平台部署架构时,建议参考原则如下:优先用大数据云服务:如果源端是自建的大数据任务调度平台和组件,在目标云平台上有对应的云服务,且功能、性能、兼容性都满足,经评估改造工作量很小,建议部署架构设计时,优先采用大数据云服务。如果目标云平台上没有对应的大数据任务调度组件,部署架构设计时,可以考虑继续采用自建的方案。如果目标 - [大数据参考架构](https://support.huaweicloud.com/usermanual-caf/caf_01_0112.md): 下图是典型的大数据架构,从数据集成、存储、计算、调度、查询和应用,构成了一个完整的数据流。大数据架构通常包括以下几个核心组件和流程,企业可以根据实际需要选择云服务或自建大数据组件:业务数据源:业务数据源是大数据平台的数据输入来源,可以是传感器、网站日志、移动应用、社交媒体等各种数据源。通过数据采集和提取,将原始数据收集到大数据平台进行后续 - [华为云大数据组件](https://support.huaweicloud.com/usermanual-caf/caf_01_0113.md): 常用的华为云大数据服务组件如下,设计大数据部署架构时可参考:MapReduce服务(MapReduce Service,简称MRS)MRS是一个在华为云上部署和管理Hadoop系统的服务,一键即可部署Hadoop集群,完全兼容开源接口,轻松运行Hadoop、Spark、HBase、Kafka、Storm等大数据组件,并具备在后续根据业务需 - [制定6R策略](https://support.huaweicloud.com/usermanual-caf/caf_01_0114.md): 6R策略是指将现有的应用程序和数据迁移到云端的六种不同方式,如下图所示。以下是6R策略的含义和适用场景。在6R策略中,真正涉及迁移到云的策略只有Rehost、Replatform和Rearchitect,这三种策略的对比情况如下表所示,企业可以根据业务需求和实际的应用场景,并综合比较每种策略的迁移风险、周期、成本、难度和业务收益选择最合适 - [简介](https://support.huaweicloud.com/usermanual-caf/caf_01_0116.md): 标签是用于标识和分类云资源,通常由键(Key)和值(Value)组成。当用户拥有相同类型的许多云资源时,可以使用标签按各种维度(例如用途、所有者或环境等)对云资源进行标识和分类,然后基于标签进行资源筛选、成本归类和细粒度权限设置等,从而简化资源管理和优化成本。如下图所示,用户为每个云资源分配了两个标签,每个标签都包含自定义的一个“键”和一 - [标签最佳实践](https://support.huaweicloud.com/usermanual-caf/caf_01_0117.md): 为华为云资源设计标签时,我们提供以下建议:请勿在标签中存储用户身份信息或其他敏感信息。对标签区分大小写格式,并跨所有资源类型一致地应用该格式。虽然标签有长度规格上限,但尽量不要每个标签都达到标签规格上限,标签长度能标明含义即可。提前识别标签的应用场景,比如成本管理、运维和自动化、细粒度权限控制、数据分类、安全运营等,并据此制定标签键值规范 - [典型使用场景](https://support.huaweicloud.com/usermanual-caf/caf_01_0118.md): 通过为每个云资源设置标签,可以实现精细化的成本追踪和管理,有效控制云成本,提高企业财务管理的有效性和便捷性。标签也是财务部门实施精细化管理的重要工具。可以让财务人员以更好地理解、管理和优化公司的IT投资。这包括且不限于以下几个方面:更精确的成本控制:合理且标准的标签,可以使财务人员更准确地追踪每一个资源的实际使用成本。这有助于识别和优化高 - [为什么要上云试点](https://support.huaweicloud.com/usermanual-caf/caf_01_0120.md): 上云迁移试点是企业在进行大规模上云迁移之前的重要步骤,它能够帮助企业在大规模迁移之前充分了解和评估各种因素,通过试点上云迁移流程与相关配置,企业可以提前识别出相关风险,为后续大规模上云迁移提供经验。风险控制:上云迁移是一个复杂的过程,涉及到不同的系统和业务。通过进行迁移试点,企业可以在小范围内验证整个迁移流程的可行性,发现潜在问题并及时解 - [如何选择试点应用](https://support.huaweicloud.com/usermanual-caf/caf_01_0121.md): 试点应用的选择应该站在整体角度综合考虑是否满足优先试点的条件,选择试点应用时可以考虑如下因素:上云意愿:企业推行全面上云时,不同业务部门的上云意愿是不一样的,可以优先考虑意愿度高、有充足的人力和时间、投入积极的业务。业务重要性:根据企业现有的应用和业务,选择重要性较高,但又不影响正常运营的应用作为试点。上云价值:选择上云的价值可量化、容易 - [上云试点执行与总结](https://support.huaweicloud.com/usermanual-caf/caf_01_0122.md): 试点应用选择好以后,上云迁移试点按照应用迁移小循环流程执行即可,最后输出试点总结:上云迁移试点总结旨在总结试点项目的成果、经验和教训,并为后续的大规模迁移提供指导和改进方向。这对于企业切实评估上云的收益、风险和挑战,以及制定有效地迁移策略至关重要。上云迁移试点一般从如下方面总结:目标和范围:总结上云迁移试点的目标和范围,明确试点迁移的期望 - [概述](https://support.huaweicloud.com/usermanual-caf/caf_01_0124.md): 上云迁移批次规划是为了把上云迁移分成几个阶段,以便更加有效地迁移企业应用到云端。批次规划的目的是为了将上云迁移的复杂性减少到最低,以便更有效地安排上云迁移的时间,统筹资源,并分析各个迁移阶段的风险,让企业在最短的时间内完成上云迁移。批次规划是企业上云迁移很重要的一项工作,在批次规划之前我们先要了解几个概念:迁移组、迁移批次、迁移优先级、迁 - [迁移批次规划的方法](https://support.huaweicloud.com/usermanual-caf/caf_01_0125.md): 迁移批次规划既是科学也是艺术,有些规划依据数据,有些规划只能依赖专家经验,批次规划需要做好三件事情:迁移分组、迁移分批、迁移优先级。一、迁移分组迁移分组主要是基于依赖关系将迁移对象进行分组,我们将一组具有强依赖关系的应用程序和基础架构的集合(包括APP、主机、存储、数据库、中间件等)放进一个迁移分组,迁移的时候要放同一批次,切换的时候要一 - [大数据迁移批次规划说明](https://support.huaweicloud.com/usermanual-caf/caf_01_0126.md): 大数据迁移上云时,是选择整体迁移还是分批迁移,原则如下:整体迁移的场景:规模小:大数据平台数据量少(TB级),计算任务数量不多,可以采用整体迁移的方法,先在云上部署大数据平台,然后全量迁移元数据、数据和任务。关联关系复杂:大数据任务之间的关联关系很复杂,很难拆分,此时也可以选择整体迁移。规模小:大数据平台数据量少(TB级),计算任务数量不 - [成本预算计划](https://support.huaweicloud.com/usermanual-caf/caf_01_0127.md): 企业上云过程中,可以利用华为云的成本中心进行成本预算计划和管理。通过华为云的成本中心,企业可以实现对云开支的全面预算管理和监控,提高资源利用率,降低不必要的支出。合理的预算计划和持续的成本优化将有助于企业在云环境中获得更高的投资回报,实现业务的数字化转型目标。制定预算计划时,可以参考以下内容:基于历史成本数据进行预测:使用成本中心的成本分 - [方案设计的反模式](https://support.huaweicloud.com/usermanual-caf/caf_01_0128.md): 在做上云方案设计时,可能会遇到一些反模式,这些模式如果不加以识别和避免,可能会降低系统的性能和安全性、造成不必要的成本浪费、增加维护难度,甚至导致项目的失败。以下是一些常见的上云方案设计时的反模式。资源配置不合理目标架构设计时,未根据业务负载需求合理配置资源,导致资源过度分配或不足,从而增加成本或影响性能。优化建议:根据业务需求和应用特点 - [概述](https://support.huaweicloud.com/usermanual-caf/caf_01_0130.md): 企业上云通常先进行试点,试点完以后才进入大规模的上云迁移阶段。大规模上云阶段有两种上云形态:分批迁移:对于能分批迁移的,企业通常会将大规模迁移划分为多个批次进行。大规模迁移的执行主要是按照批次规划逐批次进行迁移,如下图:分批迁移整体迁移:对于不能分批的,应用的关联关系往往非常复杂,只能选择所有业务系统整体一个批次迁移,如下图:整体迁移 - [组建实施团队](https://support.huaweicloud.com/usermanual-caf/caf_01_0131.md): 在企业上云的实施阶段,组建一支高效且专业的实施团队是确保项目成功的关键。该团队将负责执行上云计划和具体的上云实施工作,保障各项上云任务的顺利进行。上云实施团队应由来自不同领域的专业人员组成,企业可以参考前述的CCoE组织架构和角色职责,组建出一个全面且专业的上云实施团队,以下为必要的团队成员。项目经理:来自项目管理办公室(PMO)或具备丰 - [基础设施部署](https://support.huaweicloud.com/usermanual-caf/caf_01_0132.md): 基础设施部署主要是部署Landing Zone,有三种部署Landing Zone的方式。由实施人员手动在华为云上部署Landing Zone,这种方式非常灵活,不受自动化工具的功能限制,但部署周期比较长。基于资源治理中心完成自动化部署Landing Zone,具体步骤请参考官网文档。但资源治理中心部署的是最小化Landing Zone, - [应用迁移上云简介](https://support.huaweicloud.com/usermanual-caf/caf_01_0134.md): 应用上云迁移是指将应用的接入层、应用层、中间件层和数据层迁移到云端的过程,迁移策略采用Rehost或Replatform,不含Refactor(应用改造),数据层包含对象存储、块存储、文件存储、关系型数据库、非关系型数据库。应用上云迁移遵循如下的流程:上述流程的执行对象是应用迁移分组,一个迁移批次通常包含一个或多个应用迁移分组,需要重复执 - [迁移方案概述](https://support.huaweicloud.com/usermanual-caf/caf_01_0136.md): 应用上云迁移就像一次“搬家”,是围绕迁移源、迁移目标、迁移过程三要素而开展的一系列活动。在进行迁移方案设计之前,先要参考第5章完成该应用的云上目标架构设计(B),然后设计从A->B的迁移方案(C)。应用迁移方案要基于应用的四层架构来设计,分别设计每一层的迁移方案,如下图:接入层:通常是负载均衡、网关代理等组件,一般通过重新配置的方式实现迁 - [接入层迁移方案](https://support.huaweicloud.com/usermanual-caf/caf_01_0137.md): 接入层为应用的外部访问提供了访问入口,常见的接入层技术4种,分别是Nginx/Openresty、硬件或软件负载均衡器,微服务网关Kong/Zuul、DNS。通常采用重新配置的方式进行迁移,具体如下: - [应用层迁移方案](https://support.huaweicloud.com/usermanual-caf/caf_01_0138.md): 应用层通常部署在物理机、虚拟机或容器内,应用的类型包括有状态和无状态两种。应用的部署方式和应用状态是应用层迁移方案设计时需要考虑的因素,不同的部署方式和应用状态适用的迁移方案不同。平迁部署在主机上的应用传统架构的应用,通常部署在物理机或虚拟机,建议优先通过华为云SMS主机迁移工具进行迁移;如果无法使用华为云SMS进行迁移的,可以采用应用重 - [中间件层迁移方案](https://support.huaweicloud.com/usermanual-caf/caf_01_0139.md): 当前企业业务中使用比较多的中间件类型为缓存中间件和消息中间件。中间件作为数据存储的临时场所,数据一般不用迁移,但在切换时,为了确保源端和目的端数据的一致性,需要等中间件消息队列中的消息完成消费后再切换。如果中间件缓存数据是持久化的,即作为数据库使用,此场景需要进行数据的迁移。所以中间件的迁移方案需结合业务使用情况进行具体分析,下面将详细介 - [数据层迁移方案](https://support.huaweicloud.com/usermanual-caf/caf_01_0140.md): 数据层主要负责业务数据的持久化,为上层业务逻辑的实现提供数据支持,数据层包括两类数据,结构化数据和非结构化数据。结构化数据包含各类数据库,例如MySQL数据库、MongoDB数据库等,非结构化数据包含对象存储、各类文件存储等。结构化数据迁移方案结构化数据,主要为业务提供即时数据支撑,包含数据查询、计算、分析、修改等操作。业务连续性高的业务 - [如何选择停服不停服](https://support.huaweicloud.com/usermanual-caf/caf_01_0142.md): 业务切换是整个上云迁移的关键环节,出问题会直接影响企业业务,不同业务对停服的要求是不一样的,比如,有些业务在切换期间是不允许停服的,停服会造成较大的业务损失;有些业务在切换期间是允许停服的,比如办公OA系统,夜间非工作期间可以停服;有些业务系统,为了更好的客户体验,希望切换期间部分浏览类的业务继续提供服务,只是涉及写操作的业务受到影响。设 - [停服切换方案](https://support.huaweicloud.com/usermanual-caf/caf_01_0143.md): 基于华为云的迁移经验,切换期间大部分应用停服时长在0.5小时~3.5小时,下面停服时长可供参考:停服时长小于30分钟:若停服时长要求小于30分钟,可以通过分批迁移,划分较小的批次或者采用分层切换(比如先切应用层再切数据层)的方式,且所有操作都脚本化/工具化,停服时长也有可能小于30分钟。停服时长大于3.5小时:迁移规模和数据量大、业务关联 - [停写不停读切换方案](https://support.huaweicloud.com/usermanual-caf/caf_01_0144.md): 停写不停读,主要指切换期间,为了追求较好的用户体验,保持一部分读的服务不停服,保持在线可使用状态;为了保持数据一致性,写的服务仍然采用停服方式进行切换。从业务对外体验上,多数用户感知不到停服的影响,比如某购物平台,用户仍然可以浏览商品,但是不能下单,下单时可友好的提示:系统正在升级中,预计凌晨4点恢复,请您稍后重试下单等。四种停写不停读切 - [不停服切换方案](https://support.huaweicloud.com/usermanual-caf/caf_01_0145.md): 应用层切换不停服方案若只涉及到应用层的切换,可参考章节 停服切换方案 中提到的应用灰度切流方案,切换期间不停服。若只涉及到应用层的切换,可参考章节 停服切换方案 中提到的应用灰度切流方案,切换期间不停服。数据层或应用整体切换不停服方案准备工作:华为云应用层和数据层已完成迁移;华为云应用层和数据层已完成业务验证,可正常使用。业务切换:修改两 - [Runbook设计原则](https://support.huaweicloud.com/usermanual-caf/caf_01_0147.md): Runbook是上云迁移过程中一个非常重要的文档,用于指导切换当天多人协同进行切换操作,规定了业务切换的流程和详细步骤。Runbook主要包括两部分,Runbook checklist和Runbook操作步骤,下面将从几个方面详细介绍如何设计切换Runbook。Runbook设计原则如下:一个Runbook对应一次切换操作。Runbook - [Runbook角色设计](https://support.huaweicloud.com/usermanual-caf/caf_01_0148.md): Runbook通常涉及如下角色,职责如下:每一行执行步骤都对应一个操作人和一个确认人(如涉及多人确认的情况,可以通过共享文档由多个分享确认人在线刷新确认进展)。引导人通常是1~2个,是整个切换的总指挥(对于大规模切换,参与人员多,操作时间长的场景,也可以设计2~3名引导人,互为备份),引导人需要对整个Runbook非常熟悉,尤其对于每个步 - [Runbook Checklist设计](https://support.huaweicloud.com/usermanual-caf/caf_01_0149.md): Runbook Checklist记录了正式切换前需要准备和执行的操作,通常包括如下几个方面:人员和场地准备核对参与切换人员,并通知,包括内部人员和第三方配合人员通知和时间核对。建立切换保障群,切换期间在保障群里进行切换相关公告和通知。确定切换的具体日期、入场签到时间、操作开始时间。切换场地的准备,如预约会议室,准备相关的物料(电脑、插排 - [Runbook操作步骤设计](https://support.huaweicloud.com/usermanual-caf/caf_01_0150.md): Runbook中的每一步操作,都有明确的操作步骤、操作命令/脚本、串/并行标记、操作人、确认人、预估开始时间、结束时间、预估执行时长。切换方案不同,对应的Runbook的操作步骤也不同。切换方案可以分停服切换和不停服切换。不停服切换方案对应用架构的要求比较高,通常需要对应用架构进行大规模改造,所以业界普遍采用的切换方案是停服切换。下面以停 - [Runbook参考模板](https://support.huaweicloud.com/usermanual-caf/caf_01_0151.md): Runbook Checklist参考Runbook Checklist参考样例大类前置工作项责任部门活动是否涉及是否完成计划完成时间责任人组织和保障准备-项目经理-是----项目经理-是---第三方/业态-业务相关-是---环境清单核对应用清单检查并刷新应用启停顺序研发相关-是----研发相关-是---环境(源端、目的端、迁移任务、执行 - [云资源开通及配置](https://support.huaweicloud.com/usermanual-caf/caf_01_0153.md): 部署主要是进行云上目标环境的资源开通和配置,并做好上云前的各项检查和测试,并进行迁移环境的准备。要按照应用部署架构设计方案进行云上资源的开通和配置,云上资源开通主要有如下3种方式:在云平台Console控制台手动创建云资源。编写脚本或通过自动化平台对接,调用云平台的API接口,批量发放云资源,每个云服务都有对应的API接口,可以进行资源的 - [迁移工具部署](https://support.huaweicloud.com/usermanual-caf/caf_01_0154.md): 华为云提供的迁移工具有:迁移中心(Migration Center, MgC)、资源发现与评估工具(RDA)、主机迁移工具(SMS)、数据复制工具(DRS)、Redis数据迁移工具、云数据迁移工具(CDM)、对象存储迁移工具(OMS)等。迁移中心(MgC):是一站式迁移平台,集成了华为云的各个迁移工具,内置了由最佳实践总结而来的迁移工作流 - [接入层迁移实施](https://support.huaweicloud.com/usermanual-caf/caf_01_0156.md): EIPEIP不涉及到迁移,EIP通常需要在目标端华为云环境中重新购买,如果EIP需要对华为云以外的地方提供服务,那么该EIP需要在当地信管局进行服务域名和对应EIP的备案,备案通过后,方可对外提供服务。EIP购买和使用方法,请参照华为云弹性公网IP服务。备案是中国大陆的一项法规,使用大陆节点服务器提供互联网信息服务的用户,需要在服务器提供 - [应用层迁移实施](https://support.huaweicloud.com/usermanual-caf/caf_01_0157.md): 主机迁移主机迁移是典型的Rehost迁移方式,虽然主机(服务器)上可以承载各种系统应用如Nginx代理、数据库、容器、中间件、大数据等,但由于数据库/中间件/大数据等应用是以数据为核心,对于这类数据层面的迁移我们通常会采用独立的数据迁移方式而非主机迁移,这里讲的主机迁移对应的迁移层级为应用和操作系统。主机迁移的方式主要有以下三种:三种主机 - [中间件层迁移实施](https://support.huaweicloud.com/usermanual-caf/caf_01_0158.md): Redis迁移Redis服务一般分为两种大的场景:缓存和数据库存储。在缓存时,一般不用进行迁移数据,大多数场景都是重新在华为云SQL数据库中重新缓存。一般迁移数据都是针对的Redis作为数据库存储使用的场景,其中在web场景下的缓存session时,也可以不用迁移,当客户端重新登录时会在华为云DCS中再一次存储。Redis服务一般分为两种 - [数据层迁移实施](https://support.huaweicloud.com/usermanual-caf/caf_01_0159.md): 对象存储迁移对象存储适用于存储非结构化的数据,我们日常生活中见到的文档、文本、图片、XML、HTML、各类报表、音视频信息等等都是非结构化数据。不同的量级对应了不同的迁移方式,如下图所示:对象存储迁移方案三种对象存储迁移方式说明对象存储迁移方式适用场景备注对象存储迁移OBS客户端拷贝数据量较少,GB级数据-OMS工具迁移+回源数据量大,T - [迁移实施常见问题](https://support.huaweicloud.com/usermanual-caf/caf_01_0160.md): 关于迁移实施过程中的常见问题及答案,请查看如下链接。主机迁移服务SMS的常见问题Redis数据迁移常见问题对象存储迁移服务OMS的常见问题数据库迁移的常见问题 - [数据验证](https://support.huaweicloud.com/usermanual-caf/caf_01_0162.md): 数据验证标准迁移完成后,需要对源端和目的端数据做一致性比对,对于数据一致性比对的精度,不同的场景有不同的要求。一般来说,核心业务的数据库表要求源端和目的端100%一致;对于大数据类业务中的部分场景,例如用户画像计算等,可以约定原始数据90%一致。如下是一个参考标准,可根据实际情况调整:数据校验标准参考分类数据一致性要求业务举例核心业务10 - [业务验证](https://support.huaweicloud.com/usermanual-caf/caf_01_0163.md): 业务验证对上云迁移非常重要。业务验证主要包括功能验证和性能验证等。在上云迁移过程中,有两个阶段需要进行业务验证。首先,业务部署完成后,在切换前需要进行功能和性能验证,其次,业务切换时,当业务流量切换到目的端,切换后也需要进行功能和性能验证。功能测试内容功能测试确保应用系统在上线前能够正常运行,以下是功能测试的内容:功能测试内容列表测试内容 - [切换演练](https://support.huaweicloud.com/usermanual-caf/caf_01_0165.md): 在功能测试和性能测试完成之后,如果云端应用程序和服务运行稳定,就可以开始进行业务切换了。业务切换是将业务从源端旧系统切换到云上新系统的过程,需要仔细规划和协调,以确保切换过程中不会影响数据的完整以及业务运行。一般情况下,业务切换需要进行一定的时间,逐步切换流量,同时关闭旧的业务系统。通过这个过程,可以实现从旧系统向新系统的平稳过渡,并最终 - [正式切换](https://support.huaweicloud.com/usermanual-caf/caf_01_0166.md): 正式切换的组织、准备和角色分工同切换演练基本一致,这里不再重复介绍。切换实施时,按照正式切换Runbook执行。不同业务系统的切换方案不同,对应的切换Runbook步骤也会不同,下面Runbook切换步骤仅供参考:正式切换前,先要按照Runbook Check List做切换前准备和检查,不同业务系统的切换Runbook准备和检查步骤会有 - [保障](https://support.huaweicloud.com/usermanual-caf/caf_01_0167.md): 在上云迁移的保障阶段,需要执行以下任务来确保顺利过渡到新的云环境:云平台监控:确保建立有效地监控系统,跟踪云平台的性能、可用性和安全性。设置警报机制,及时发现并解决潜在的问题。系统监控和运维:设置系统监控和告警,确保及时发现和解决潜在的问题。配置基础设施监控工具,监测服务器、存储、网络等关键指标,并确保日志记录和错误报警机制正常运行。安全 - [调研](https://support.huaweicloud.com/usermanual-caf/caf_01_0169.md): 大数据迁移是指将大数据集群、大数据任务调度平台和大数据应用从一个运行环境迁移到另一个运行环境的过程。它包含如下三个模块,本节重点介绍的是大数据集群和大数据任务调度平台的迁移,大数据应用的迁移方法请参考应用迁移上云,本节只介绍差异部分。大数据集群迁移:将大数据集群(包括存储、计算和管理组件)迁移到新的运行环境,包括集群的重新配置和数据迁移。 - [设计](https://support.huaweicloud.com/usermanual-caf/caf_01_0170.md): 大数据在云上的部署架构设计请参考大数据架构设计,本节不再赘述。这里重点介绍数据迁移方案和任务迁移方案的设计。大数据的数据迁移涉及到3类数据,如下表:这3类数据的迁移方法如下:企业可以根据不同的数据类型选择合适的迁移方案,CDM是数据迁移阶段主要使用的工具。大数据的数据迁移通常按照如下顺序执行:元数据迁移首先,进行元数据的迁移。元数据是描述 - [部署](https://support.huaweicloud.com/usermanual-caf/caf_01_0171.md): 大数据平台的部署可以参考如下方法:大数据集群部署基于架构设计的原则,云上大数据集群一般采用云服务。华为云MRS是一个在华为云上部署和管理Hadoop系统的服务,一键即可部署Hadoop集群。MRS提供租户完全可控的企业级大数据集群云服务,轻松运行Hadoop、Spark、HBase、Kafka等大数据组件。详细信息请参考MRS帮助文档。基 - [迁移](https://support.huaweicloud.com/usermanual-caf/caf_01_0172.md): Hadoop数据迁移到华为云MRS服务如图所示,将IDC机房或者其他公有云的Hadoop集群中的数据迁移到华为云MRS服务。详细操作指导请参考MRS帮助文档。Hadoop数据迁移如图所示,将IDC机房或者其他公有云的Hadoop集群中的数据迁移到华为云MRS服务。详细操作指导请参考MRS帮助文档。HBase数据迁移到华为云MRS服务将ID - [验证](https://support.huaweicloud.com/usermanual-caf/caf_01_0173.md): 数据校验数据库的对比方法有数据库内容对比、对象对比、行数对比,文件的对比方法有文件数量对比,大小对比,内容对比。具体的数据对比的方法请参考章节数据验证的内容。数据库的对比方法有数据库内容对比、对象对比、行数对比,文件的对比方法有文件数量对比,大小对比,内容对比。具体的数据对比的方法请参考章节数据验证的内容。任务验证大数据任务迁移后,要确保 - [切换](https://support.huaweicloud.com/usermanual-caf/caf_01_0174.md): 大数据的切换主要是指大数据应用的切换,其切换演练和正式切换的步骤请参考章节切换。本节重点介绍大数据应用切换的3个切换点,以便更好的指导大数据应用的切换。双跑场景:大数据应用分别在源环境和目标环境各部署一套,实现双跑,切换点在域名,业务切换时只需要进行域名的切换,将业务流量切换到新应用。双跑场景推数场景:适用于数据源主动向应用推数的场景,切 - [保障](https://support.huaweicloud.com/usermanual-caf/caf_01_0175.md): 在大数据迁移的保障阶段,需要执行以下任务来确保顺利过渡到新的云环境:监控和警报设置:建立实时监控系统,监测集群、任务调度平台和应用程序的运行状态。设置警报,以便及时发现潜在的问题并采取措施。优化集群性能:对大数据集群进行性能评估和调优。监视资源使用情况,优化配置参数、调整集群大小和资源分配,以提高整体性能。数据安全和权限管理:审查和加强数 - [什么是应用现代化](https://support.huaweicloud.com/usermanual-caf/caf_01_0177.md): 把应用和数据搬“上云”并不是终点,上云只是数字化转型的开始,我们还需要持续进行巩固和优化,通过“应用现代化”来应对新的IT和业务的需求,支撑云上业务发展,“上云”只是做了搬运工和架构师的事,“云上”我们要做体验官,通过使用云的新技术来不断优化业务体验,支撑业务创新。近年来各大云服务商都提出了应用现代化的愿景。数字化时代,企业能快速应对变化 - [基础设施现代化](https://support.huaweicloud.com/usermanual-caf/caf_01_0178.md): 容器化改造是将传统应用程序或服务迁移至容器化环境的过程,以下是进行容器化改造的一般步骤:评估和规划:首先,评估应用程序或服务的特性、依赖关系和架构。确定哪些部分适合容器化,并制定一个改造计划。容器化平台选择:选择一个适合你的需求的容器化平台。最常见的容器化平台是Docker,但也有其他选择,如Kubernetes等。容器化应用程序:将应用 - [应用架构现代化](https://support.huaweicloud.com/usermanual-caf/caf_01_0179.md): 将传统的单体应用进行微服务改造并迁移到云环境是一个复杂的过程。下面是关于如何进行微服务改造和上云的一些基本步骤和考虑事项。评估现有应用和目标:首先,对传统单体应用进行全面评估,了解其架构、功能和性能特点。同时,明确希望在云环境中实现的目标,例如可伸缩性、高可用性和灵活性等方面的要求。这个评估阶段可以帮助您确定是否适合将应用进行微服务改造和 - [开发与运维现代化](https://support.huaweicloud.com/usermanual-caf/caf_01_0180.md): 通过DevOps实践,可以实现开发与运维的现代化。下面是一些步骤和实施建议:文化转变:首先,要实现开发与运维的现代化,需要在组织中建立一个强调合作与共享的文化。开发团队和运维团队应该互相信任、合作,并且共同追求系统稳定性和持续交付。自动化:自动化是DevOps的核心原则之一。通过自动化工具和流程,可以减少手动操作、降低错误风险,并提高效率 - [治理与运营现代化](https://support.huaweicloud.com/usermanual-caf/caf_01_0181.md): 企业上云时,并不是所有应用都进行了现代化改造,新旧应用会有一段共存期,华为云的Roma Connect可以帮助企业实现新旧应用的集成,使其能够在云上共存而不破坏现有的应用环境。以下是一些步骤和建议,供参考:了解新旧应用:首先,您需要对现有的旧应用和要集成的新应用进行全面的了解。这包括了解它们的功能、数据结构、接口和通信方式等。这将有助于确 - [概述](https://support.huaweicloud.com/usermanual-caf/caf_01_0183.md): 基于云平台的新技术正驱动着产品和服务创新浪潮。人工智能与大模型结合,赋予产品更智能的交互和更精准的个性化服务,例如AI客服、智能推荐系统等。区块链技术则增强了产品和服务的安全性和可信度,可应用于供应链管理、数字身份认证等场景,构建透明可追溯的体系。数字人技术打造虚拟形象,应用于虚拟主播、在线教育等领域,提供更具沉浸感的用户体验。大数据分析 - [人工智能](https://support.huaweicloud.com/usermanual-caf/caf_01_0184.md): 人工智能是模拟人类智能的技术和方法,在各个领域都发挥着重要作用。以下是AI如何使能业务创新、与业务结合并推动业务现代化的几个方面:自动化和智能决策:AI技术可以通过自动化和智能决策来提升业务效率和准确性。例如,利用机器学习算法,企业可以自动处理大量的数据,识别模式和趋势,进行预测分析和决策支持。这有助于加快业务流程,减少人力资源消耗,并提 - [大数据](https://support.huaweicloud.com/usermanual-caf/caf_01_0185.md): 大数据是指规模庞大且复杂的数据集合,对于企业来说,如何收集、存储和分析大数据具有重要意义。以下是大数据如何使能业务创新、与业务结合并推动业务现代化的几个方面:数据驱动决策:大数据分析可以帮助企业从海量数据中提取有价值的信息和洞察力,为决策提供支持。通过对历史数据和实时数据的分析,企业可以发现市场趋势、需求变化以及潜在风险。这有助于做出准确 - [区块链](https://support.huaweicloud.com/usermanual-caf/caf_01_0186.md): 区块链是一种去中心化、分布式的账本技术,可以确保数据的安全性和可信度。以下是区块链如何使能业务创新、与业务结合并推动业务现代化的几个方面:透明度和可信度:区块链技术通过去中心化的特点,确保所有交易和数据记录被公开透明地存储,并且无法篡改。这为企业创造了更高的数据可信度和透明度,消除了传统中介机构的需求,降低了操作风险。智能合约和自动化执行 - [元宇宙](https://support.huaweicloud.com/usermanual-caf/caf_01_0187.md): 元宇宙是一个虚拟的数字世界,通过增强现实(AR)、虚拟现实(VR)等技术与现实世界互动。以下是元宇宙如何使能业务创新、与业务结合并推动业务现代化的几个方面:交互与协作:元宇宙技术可以提供更加沉浸式和互动性的体验,使得用户能够在虚拟环境中进行交互和协作。企业可以利用元宇宙创建虚拟会议、培训和团队合作等场景,实现远程工作和远程协作的效果。这将 - [物联网](https://support.huaweicloud.com/usermanual-caf/caf_01_0188.md): 物联网是指将各种物理设备和传感器与互联网连接起来,实现设备之间的通信和数据交换。以下是物联网如何使能业务创新、与业务结合并推动业务现代化的几个方面:智能家居和智慧城市:物联网技术可以将家居设备、城市基础设施和公共服务连接起来,实现智能化管理和优化资源利用。通过物联网,人们可以通过手机或其他终端设备控制家居设备,实现智能家居的概念。同时,物 - [采用实施的反模式](https://support.huaweicloud.com/usermanual-caf/caf_01_0189.md): 在云采用实施阶段,可能会遇到一些反模式,这些模式如果不加以识别和避免,可能会影响上云迁移效率、导致业务中断、造成不必要的成本浪费和增加维护难度。以下是一些常见的云采用实施阶段的反模式:未采用自动化部署模式该反模式是指企业依赖手动进行代码、云资源的配置和部署,效率低,人为错误高。优化建议:采用自动化的配置和部署工具,如Terraform、C - [概述](https://support.huaweicloud.com/usermanual-caf/caf_01_0191.md): 应用系统迁移或部署到云上后,云化转型正式进入了运维治理阶段。这一阶段至关重要,因为它直接影响着云上IT基础设施和业务系统的性能、可靠性、安全性和成本效益。通过持续和有效地运维治理,企业能够确保云资源的高效利用,保障业务的连续性和稳定性,实现对云环境的全面掌控,最大化云化转型的收益。运维治理阶段需要针对云上IT基础设施、应用系统和大数据平台 - [概述](https://support.huaweicloud.com/usermanual-caf/caf_01_0193.md): 当企业上云规模逐渐变大,在云上有数十上百个应用系统和海量云资源,包括企业自有员工、外包员工及合作伙伴的员工在内的大量用户需要访问和操作这些云资源,量变导致质变,资源闲置、误操作、恶意操作、数据泄露和权限错配等风险将随着用云规模呈现指数级增长。您需要开始着手构建精益化、集中化和结构化的IT治理体系才能有效控制这些风险,最大化业务收益,保障业 - [组织分级分域管理](https://support.huaweicloud.com/usermanual-caf/caf_01_0194.md): 组织分级分域管理是一种在现代企业治理中至关重要的方法,特别是在云计算环境下,随着业务的扩展和多样性的发展,这种管理方式变得越来越重要。您可以按照业务架构的不同层次和领域,基于华为云Organizations服务构建一个清晰、有序、易于管理的云上组织架构,然后将企业的不同业务单元(如子公司、业务系统、产品线、部门、项目等)部署在各自独立的云 - [精细化权限控制](https://support.huaweicloud.com/usermanual-caf/caf_01_0195.md): 在安全合规要求日趋严格的情况下,企业需要采用精细化权限控制手段授予用户足够履行其职责的最小权限。企业利用这些细粒度授权方法可以精确设置访问控制的5 个要素:Who、What、How、Where、When。Who 表示谁可以访问云资源,What 表示可以访问哪些云资源,How 表示有权执行该资源的哪些操作,Where 表示允许用户从哪里访问 - [集中化IT管理](https://support.huaweicloud.com/usermanual-caf/caf_01_0196.md): 集中化IT 管理是指将企业内分散的IT 资源、服务和管理职能集中到中心IT 部门进行统一管理和协调,中心IT 部门可以针对众多业务单元进行集中网络管理、集中运维管理、集中安全管理、集中合规审计、集中身份权限管理和公共资源管理等。通过集中化的方式提高IT 管理的效率和一致性,降低运营成本。各个业务单元无需为基础设施的部署和运维操心,可以加速 - [全方位数据边界](https://support.huaweicloud.com/usermanual-caf/caf_01_0197.md): 全方位数据边界基于身份控制策略、网络控制策略和资源控制策略构筑起一道坚固的数据安全屏障。确保只有经过严格验证的可信身份,在符合安全标准的可信网络环境中,方能获得对特定资源的访问权限,从而保障数据安全。如下图所示,可信身份从互联网(不可信网络)访问云资源的请求会被拒绝,不可信身份通过本地数据中心网络(可信网络)访问云资源的请求也会被拒绝,可 - [精细化成本运营](https://support.huaweicloud.com/usermanual-caf/caf_01_0198.md): 精细化成本运营基于FinOps 理念,将财务管理与云资源运营相结合,旨在帮助企业优化云资源的使用和成本管理。通过基于FinOps 的成本全生命管理体系,企业可以在云环境中实现精细化的成本控制和资源分配。这种管理体系允许企业按照不同的粒度进行成本分析和管理,包括子公司、业务系统、产品线、部门、项目,甚至是微服务级别。这种细粒度的管理使得企业 - [确定性运维](https://support.huaweicloud.com/usermanual-caf/caf_01_0199.md): 确定性运维是华为云基于自身多年的云服务运维经验沉淀的一套运维理念、方法论和最佳实践,可以帮助企业在云上高效运维自建和采购的业务系统,确保这些业务系统在云上能够持续高效稳定运行。确定性运维旨在构建可防、可控、可治的运维管理体系。通过高质量的产品开发,严谨的运维流程和制度来降低故障的概率,要挑战零故障。同时也要有技术手段对可能发生的故障进行管 - [概述](https://support.huaweicloud.com/usermanual-caf/caf_01_0201.md): 安全防护三分在于技术,七分在于运营。安全运营是指在云计算环境中,通过持续监控、检测、响应和改进,确保云资源、数据和应用的安全性。这种方法强调安全防护是一个持续的过程,而不是一次性的任务。只有通过持续的、有效地安全运营才能将多道安全防线有效协同起来,共同保障业务系统的安全稳定运行、保障关键数据的安全。然而,安全运营面临着很多挑战。安全体系越 - [安全运营框架](https://support.huaweicloud.com/usermanual-caf/caf_01_0202.md): 华为云基于自身多年的安全运营实践经验和帮助大量客户持续安全运营的经验,基于华为云提供的安全云脑服务总结了如下安全运营框架和流程,您的企业可以将其作为起点设计符合企业要求的安全运营框架及流程。划分安全运营职责首先,根据企业设计的云运营模式,明确业务部门的应用团队与CCoE团队之间的责任边界,如企业采用了赋能与协同运营模式,CCoE团队负责平 - [安全配置基线](https://support.huaweicloud.com/usermanual-caf/caf_01_0203.md): 安全配置是信息系统的最小安全保障,云安全配置是云环境最基本的安全保证,是开展安全防护和安全运营的基础。如果云服务没有达到安全配置基线要求,云上业务及资产将面临巨大安全风险。为了帮助客户提高云环境的安全防护能力,华为云为客户提供了华为云安全配置基线指南。该指南包括身份与访问管理、日志与监控、虚拟机与容器、网络、存储、数据库、企业智能等方面的 - [软件工程安全](https://support.huaweicloud.com/usermanual-caf/caf_01_0204.md): 软件工程安全是指在软件开发的整个生命周期中,应用一系列安全原则、实践和技术,以减少软件漏洞,提高软件抵御恶意攻击的能力,最终保障软件的机密性、完整性和可用性。它涵盖了从需求分析、设计、编码、测试到部署和维护的各个阶段。安全设计企业需要遵从安全及隐私设计原则和规范、法律法规要求,在安全需求分析和设计阶段根据业务场景、数据流图、组网模型进行威 - [人员安全管理](https://support.huaweicloud.com/usermanual-caf/caf_01_0205.md): 企业需要对IT部门内的员工以会接触到企业敏感数据的员工进行人员安全管理,主要包括安全意识教育、安全能力培训、重点岗位管理和安全违规问责等。安全意识教育为了提升全员的信息安全意识,规避信息安全违规风险,保证业务的正常运营,企业可以从意识教育普及、宣传活动开展、承诺书签署三个方面开展安全意识教育意识教育普及:定期开展信息安全意识教育学习,要求 - [云原生安全服务](https://support.huaweicloud.com/usermanual-caf/caf_01_0206.md): 华为云提供了丰富的云原生安全服务,这些云原生安全云服务与华为的云平台深度集成,在性能、弹性、便利性上有较好的优势,同时,云服务商的安全运营经验也会持续推动云原生安全服务的能力提升,建议企业优先选择云原生安全服务。密码安全中心密码安全中心(Data Encryption Workshop, DEW)是一款综合的云上密码安全中心。它可以提供专 - [概述](https://support.huaweicloud.com/usermanual-caf/caf_01_0208.md): 根据Flexera在2024年发布的《State of the Cloud Report》报告显示,管理云成本成为企业用云的头号挑战,企业的的云成本平均超过预算15%,平均有27%的公有云成本是浪费的,51%的企业已经成立了专门的FinOps团队,另外有20%的企业计划在未来一年成立FinOps团队。越来越多的企业在利用云的敏捷高效、创新 - [FinOps参考架构](https://support.huaweicloud.com/usermanual-caf/caf_01_0209.md): 华为云结合FinOps基金会的FinOps框架和华为自身的FinOps实践总结提炼的一套FinOps参考架构,如下图所示,总体上包含成本计划、成本控制、成本分析和成本优化四个阶段。华为云还提供的丰富的成本管理工具,提升成本管理的效率,帮助企业在华为云上开展FinOps实践,持续提升云的成本效益。 - [成本计划](https://support.huaweicloud.com/usermanual-caf/caf_01_0210.md): 匹配企业管理模型,确保未来成本可追溯云财务管理的基础是树立成本责任制,让各部门、各业务团队、各负责人参与进来,为各自消耗云服务产生的成本负责。华为云为客户提供了多种工具,以帮助客户合理规划组织,确保成本可追溯。大型企业或集团公司可以使用企业组织+多账号的方式,通过账号隔离资源和成本,方便业务快速拓展。中小型企业以及单账号客户,建议优先使用 - [成本控制](https://support.huaweicloud.com/usermanual-caf/caf_01_0211.md): 通过预算管理,跟踪未来资源用量和费用执行云资源按需灵活扩展,云成本在用云过程中不再固定不变。为了避免意外账单,需要在用云过程中精细化控制,对风险事项建立监控预警机制和应对机制,一旦产生预警则及时应对,避免产生异常高成本。在发生异常时,分析根因也至关重要。如发现异常成本时,需要确认是业务发展导致,还是资源过度配置或资源闲置导致,并根据根因进 - [成本分析](https://support.huaweicloud.com/usermanual-caf/caf_01_0212.md): 成本分配支撑企业将成本分配到各业务团队中,使得各业务团队的成本清晰可见。根据清晰的成本,业务部门可准确定价,并平衡成本、稳定性和性能,经济高效的提供领先方案。企业管理者基于数据决策各业务的云开支, 保障核心业务和战略业务方向的支出,不超支,不浪费。 典型的成本分配场景包括:分配成本到项目:呈现不同项目团队成本情况,如创新项目、拓展项目等。 - [成本优化](https://support.huaweicloud.com/usermanual-caf/caf_01_0213.md): 选择合适的计费模式华为云为客户提供了按需、包年包月、资源包、竞价实例等多种计费模式,不同的计费模式有着不同的适用场景。企业合理利用云资源的不同计费模式,来适配不同的业务形态,可以有效降低费率,实现成本节省。按需计费:适用于临时、突发的业务场景。包年包月:通过预付一定周期的资源使用费用,来获取优惠的计费模式。一般适用于资源长期使用,业务较稳 - [持续优化](https://support.huaweicloud.com/usermanual-caf/caf_01_0214.md): 运维治理阶段是一个持续改进的循环,您需要基于Well-Architected Framework(简称WAF)定期审查和评估云环境,根据业务需求和 WAF 的最佳实践进行调整和优化。您也需要持续学习和应用新的华为云服务和功能,不断提升云环境的成熟度。通过将 WAF 的五大支柱与精益化治理、确定性运维、全方位安全运营和精细化FinOps相结