更新时间:2026-07-29 GMT+08:00
场景三:小型企业/初创团队——轻量化基础运维
适用场景
- 企业拥有2-10个华为云账号,业务规模较小。
- 运维人员1-3人,运维人力有限,可能由开发人员兼任。
- 成本敏感,希望以最低投入构建必要的运维管理能力。
- 核心需求:基础资源监控、日志查看、安全合规的基础保障。
参考架构
- 多账号运维架构图 图1 多账号运维架构图
核心配置:
- 运维账号:承载基础运维管理能力,包括CES监控、基础LTS日志管理、基础审计等。
- 业务账号:承载具体业务系统,按需使用CES和LTS进行资源监控和日志采集。
- 设计原则
- 极简架构:最小化账号数量和运维服务部署,降低管理成本。
- 开箱即用:充分利用RGC搭建Landing Zone时自动开通的日志和审计能力。
- 按需扩展:架构设计支持未来平滑扩展为中型企业方案。
- 成本可控:优先使用免费额度和基础版本服务。
- 参考架构说明
- 可观测
- 日志:CTS组织追踪器将各业务账号的操作审计日志自动汇聚至运维账号,满足合规留存。业务应用日志由各业务账号内LTS自行采集,需排查问题时登录对应账号查看。
- 监控:各业务账号独立使用CES监控云资源指标(CPU、内存、磁盘等)。按需配置基础告警规则(如CPU>80%、磁盘>90%),通过短信或邮件直接通知运维人员。暂不构建跨账号统一监控大盘。
- 运维自动化
- 日常运维以手动控制台操作为主。可选择性基础补丁扫描功能,了解云服务器补丁状态,手动进行修复。
- 暂不部署复杂的自动化脚本和变更审批流程,随着企业规模扩大可逐步升级至场景二的方案。
- 运维安全通道
- 若业务有合规要求,可在管理账号或运维账号部署轻量级CBH,纳管核心生产主机的访问,实现操作审计和基础安全防护。
- 否则,通过IAM权限精细化控制、安全组规则限制源IP等方式,保障基本的运维访问安全。
- 升级路径
- 可观测
父主题: 参考架构