更新时间:2026-10-08 GMT+08:00
分享

方案概述

应用场景

该解决方案支持在华为云上快速开通部署 AI 推理场景的相关安全产品服务,实现推理算力节点的安全防护,分为基础版与高阶版两级防护能力。基础版集成 HSS 主机加固、CFW 云防火墙、DDoS 攻击防护能力,覆盖 AI 推理服务器基础网络与主机安全;高阶版在基础防护能力之上,叠加安全云脑、大模型 WAF、运维堡垒机,实现 AI 推理业务网络、主机、应用、运维的全维度安全管控。

方案架构

该解决方案帮助您快速部署AI推理场景的相关安全产品服务。

基础版部署

图1 基础版方案架构图

该解决方案基础版将会部署如下资源:

  • 企业主机安全 HSS:帮助客户方便地管理主机、容器的安全风险,实时发现勒索、挖矿、渗透、逃逸等入侵行为。
  • 云防火墙 CFW:提供云上互联网边界和VPC边界的防护,包括实时入侵检测与防御、全局统一访问控制、全流量分析可视化等。
  • DDoS防护 AAD:提供高防IP代理服务,避免源站遭受大流量DDoS攻击。

高阶版部署

图2 高阶版方案架构图

该解决方案高阶版将会部署如下资源:

  • 企业主机安全 HSS:帮助客户方便地管理主机、容器的安全风险,实时发现勒索、挖矿、渗透、逃逸等入侵行为。
  • 云防火墙 CFW:提供云上互联网边界和VPC边界的防护,包括实时入侵检测与防御、全局统一访问控制、全流量分析可视化等。
  • DDoS防护 AAD:提供高防IP代理服务,避免源站遭受大流量DDoS攻击。
  • 安全云脑 SecMaster:精准洞察云上资产安全态势,防患于未然,智能检测和响应威胁,实现自动化安全运营。
  • Web应用防火墙 WAF:保护网站等Web应用程序免受常见Web攻击。
  • 云堡垒机 CBH:开箱即用,包含主机管理、权限控制、运维审计、安全合规等功能。

方案优势

  • 云上快速部署,分级防护灵活选型

    可在华为云一键开通安全服务,提供基础版、高阶版两级防护能力;基础版覆盖主机、网络基础安全,高阶版叠加应用与运维管控,按需匹配 AI 推理业务不同安全建设要求。

  • 安全组件原生协同,覆盖推理全栈风险

    整合 HSS 主机加固、CFW 云防火墙、DDoS、大模型 WAF、安全云脑、堡垒机等华为云安全产品,从网络边界、推理算力主机、模型接口到运维操作,实现 AI 推理业务全维度安全防护。

  • 聚焦 LLM 推理特有风险,兼顾业务连续性

    针对大模型推理接口、提示词注入、推理节点入侵等 AI 特有威胁做防护,在保障推理算力稳定可用的前提下,完成流量审计、权限管控与风险集中研判,不额外增加推理业务改造负担。

约束与限制

  • 该解决方案部署前,需注册华为账号并开通华为云,完成实名认证,且账号不能处于欠费或冻结状态。如果计费模式选择“包年包月”,请确保账户余额充足以便一键部署资源的时候可以自动支付;或者在一键部署的过程进入费用中心,找到“待支付订单”并手动完成支付。
  • 如果选用IAM委托权限部署资源,请确保使用的华为云账号有IAM的足够权限,具体请参考创建rf_admin_trust委托;如果使用华为主账号或admin用户组下的IAM子账户可不选委托,将采用当前登录用户的权限进行部署。
  • 本内容可能包含第三方开源软件、组件或框架的技术说明与配置示例,请您独立评估并自主决定是否使用,华为云不就第三方软件的功能、性能、安全性、兼容性或合规性作出任何保证。第三方软件知识产权归各自权利人所有,您应严格遵守适用的开源许可证条款(如 MIT、Apache 2.0、GPL 等),确保不侵犯任何第三方合法权益,并自行负责安全评估与漏洞管理。因您使用本方案提及的任何第三方软件产生的直接或间接损失(包括但不限于数据丢失、业务中断、安全事件、知识产权纠纷、合规处罚等),华为云及其关联方不承担任何责任。本方案对第三方软件的提及不构成认可或背书,亦不代表华为云与第三方权利人存在任何授权或合作关系。

相关文档