文档首页/ 企业上云/ 华为云 Cloud Foundation运维参考架构与最佳实践/ 参考架构/ 场景三:小型企业/初创团队——轻量化基础运维
更新时间:2026-07-29 GMT+08:00
分享

场景三:小型企业/初创团队——轻量化基础运维

适用场景

  • 企业拥有2-10个华为云账号,业务规模较小。
  • 运维人员1-3人,运维人力有限,可能由开发人员兼任。
  • 成本敏感,希望以最低投入构建必要的运维管理能力。
  • 核心需求:基础资源监控、日志查看、安全合规的基础保障。

参考架构

  1. 多账号运维架构图
    图1 多账号运维架构图

    核心配置

    • 运维账号:承载基础运维管理能力,包括CES监控、基础LTS日志管理、基础审计等。
    • 业务账号:承载具体业务系统,按需使用CES和LTS进行资源监控和日志采集。
  2. 设计原则
    • 极简架构:最小化账号数量和运维服务部署,降低管理成本。
    • 开箱即用:充分利用RGC搭建Landing Zone时自动开通的日志和审计能力。
    • 按需扩展:架构设计支持未来平滑扩展为中型企业方案。
    • 成本可控:优先使用免费额度和基础版本服务。
  3. 参考架构说明
    • 可观测
      1. 日志:CTS组织追踪器将各业务账号的操作审计日志自动汇聚至运维账号,满足合规留存。业务应用日志由各业务账号内LTS自行采集,需排查问题时登录对应账号查看。
      2. 监控:各业务账号独立使用CES监控云资源指标(CPU、内存、磁盘等)。按需配置基础告警规则(如CPU>80%、磁盘>90%),通过短信或邮件直接通知运维人员。暂不构建跨账号统一监控大盘。
    • 运维自动化
      1. 日常运维以手动控制台操作为主。可选择性基础补丁扫描功能,了解云服务器补丁状态,手动进行修复。
      2. 暂不部署复杂的自动化脚本和变更审批流程,随着企业规模扩大可逐步升级至场景二的方案。
    • 运维安全通道
      1. 若业务有合规要求,可在管理账号或运维账号部署轻量级CBH,纳管核心生产主机的访问,实现操作审计和基础安全防护。
      2. 否则,通过IAM权限精细化控制、安全组规则限制源IP等方式,保障基本的运维访问安全。
    • 升级路径

      企业也可以参考场景二方案部署:独立创建运维账号、日志账号,将日志管理能力从运维账号中分离,实现职责隔离和专业化管理。

相关文档