方案概述
应用场景
该解决方案支持在华为云上快速开通部署 AI 推理场景的相关安全产品服务,实现推理算力节点的安全防护,分为基础版与高阶版两级防护能力。基础版集成 HSS 主机加固、CFW 云防火墙、DDoS 攻击防护能力,覆盖 AI 推理服务器基础网络与主机安全;高阶版在基础防护能力之上,叠加安全云脑、大模型 WAF、运维堡垒机,实现 AI 推理业务网络、主机、应用、运维的全维度安全管控。
方案架构
该解决方案帮助您快速部署AI推理场景的相关安全产品服务。
基础版部署

该解决方案基础版将会部署如下资源:
- 企业主机安全 HSS:帮助客户方便地管理主机、容器的安全风险,实时发现勒索、挖矿、渗透、逃逸等入侵行为。
- 云防火墙 CFW:提供云上互联网边界和VPC边界的防护,包括实时入侵检测与防御、全局统一访问控制、全流量分析可视化等。
- DDoS防护 AAD:提供高防IP代理服务,避免源站遭受大流量DDoS攻击。
高阶版部署

该解决方案高阶版将会部署如下资源:
- 企业主机安全 HSS:帮助客户方便地管理主机、容器的安全风险,实时发现勒索、挖矿、渗透、逃逸等入侵行为。
- 云防火墙 CFW:提供云上互联网边界和VPC边界的防护,包括实时入侵检测与防御、全局统一访问控制、全流量分析可视化等。
- DDoS防护 AAD:提供高防IP代理服务,避免源站遭受大流量DDoS攻击。
- 安全云脑 SecMaster:精准洞察云上资产安全态势,防患于未然,智能检测和响应威胁,实现自动化安全运营。
- Web应用防火墙 WAF:保护网站等Web应用程序免受常见Web攻击。
- 云堡垒机 CBH:开箱即用,包含主机管理、权限控制、运维审计、安全合规等功能。
方案优势
- 云上快速部署,分级防护灵活选型
可在华为云一键开通安全服务,提供基础版、高阶版两级防护能力;基础版覆盖主机、网络基础安全,高阶版叠加应用与运维管控,按需匹配 AI 推理业务不同安全建设要求。
- 安全组件原生协同,覆盖推理全栈风险
整合 HSS 主机加固、CFW 云防火墙、DDoS、大模型 WAF、安全云脑、堡垒机等华为云安全产品,从网络边界、推理算力主机、模型接口到运维操作,实现 AI 推理业务全维度安全防护。
- 聚焦 LLM 推理特有风险,兼顾业务连续性
针对大模型推理接口、提示词注入、推理节点入侵等 AI 特有威胁做防护,在保障推理算力稳定可用的前提下,完成流量审计、权限管控与风险集中研判,不额外增加推理业务改造负担。
约束与限制
- 该解决方案部署前,需注册华为账号并开通华为云,完成实名认证,且账号不能处于欠费或冻结状态。如果计费模式选择“包年包月”,请确保账户余额充足以便一键部署资源的时候可以自动支付;或者在一键部署的过程进入费用中心,找到“待支付订单”并手动完成支付。
- 如果选用IAM委托权限部署资源,请确保使用的华为云账号有IAM的足够权限,具体请参考创建rf_admin_trust委托;如果使用华为主账号或admin用户组下的IAM子账户可不选委托,将采用当前登录用户的权限进行部署。
- 本内容可能包含第三方开源软件、组件或框架的技术说明与配置示例,请您独立评估并自主决定是否使用,华为云不就第三方软件的功能、性能、安全性、兼容性或合规性作出任何保证。第三方软件知识产权归各自权利人所有,您应严格遵守适用的开源许可证条款(如 MIT、Apache 2.0、GPL 等),确保不侵犯任何第三方合法权益,并自行负责安全评估与漏洞管理。因您使用本方案提及的任何第三方软件产生的直接或间接损失(包括但不限于数据丢失、业务中断、安全事件、知识产权纠纷、合规处罚等),华为云及其关联方不承担任何责任。本方案对第三方软件的提及不构成认可或背书,亦不代表华为云与第三方权利人存在任何授权或合作关系。