
# 场景三：小型企业/初创团队------轻量化基础运维
#### 适用场景
- 企业拥有2-10个华为云账号，业务规模较小。
- 运维人员1-3人，运维人力有限，可能由开发人员兼任。
- 成本敏感，希望以最低投入构建必要的运维管理能力。
- 核心需求：基础资源监控、日志查看、安全合规的基础保障。
 
#### 参考架构
1. 多账号运维架构图
   图1多账号运维架构图   
   ![](https://support.huaweicloud.com/cloud-foundation-om-ctf/zh-cn_image_0000002686644033.png)
   **核心配置**：
   - **运维账号**：承载基础运维管理能力，包括CES监控、基础LTS日志管理、基础审计等。
   
   - **业务账号**：承载具体业务系统，按需使用CES和LTS进行资源监控和日志采集。
    
2. 设计原则
   - **极简架构**：最小化账号数量和运维服务部署，降低管理成本。
   
   - **开箱即用**：充分利用RGC搭建Landing Zone时自动开通的日志和审计能力。
   
   - **按需扩展**：架构设计支持未来平滑扩展为中型企业方案。
   
   - **成本可控**：优先使用免费额度和基础版本服务。
    
3. 参考架构说明
   - 可观测
     1. **日志**：CTS组织追踪器将各业务账号的操作审计日志自动汇聚至运维账号，满足合规留存。业务应用日志由各业务账号内LTS自行采集，需排查问题时登录对应账号查看。
     
     2. **监控**：各业务账号独立使用CES监控云资源指标（CPU、内存、磁盘等）。按需配置基础告警规则（如CPU\>80%、磁盘\>90%），通过短信或邮件直接通知运维人员。暂不构建跨账号统一监控大盘。
      
   
   - 运维自动化
     1. 日常运维以手动控制台操作为主。可选择性基础补丁扫描功能，了解云服务器补丁状态，手动进行修复。
     
     2. 暂不部署复杂的自动化脚本和变更审批流程，随着企业规模扩大可逐步升级至场景二的方案。
      
   
   - 运维安全通道
     1. 若业务有合规要求，可在管理账号或运维账号部署轻量级CBH，纳管核心生产主机的访问，实现操作审计和基础安全防护。
     
     2. 否则，通过IAM权限精细化控制、安全组规则限制源IP等方式，保障基本的运维访问安全。
      
   
   - 升级路径 企业也可以参考场景二方案部署：独立创建运维账号、日志账号，将日志管理能力从运维账号中分离，实现职责隔离和专业化管理。
     
    
 
