# 变更管理概述
变更管理作为保障运维作业安全有序开展的核心模块，其核心功能在于构建覆盖运维作业全生命周期的安全生产能力。从变更需求的初步提出，到方案设计、实施执行，再到事后复盘与效果评估，该模块通过系统化的流程设计与多层级的风险管控机制，准确识别潜在风险点并提前制定应对策略，从而有效降低变更操作过程中的各类风险，为运维体系的稳定运转提供坚实保障。该模块主要承载变更流程管理的核心业务，整合了变更日历、变更中心、变更配置、变更管控等关键能力，各能力模块协同联动，形成一套从计划到执行、从配置到监控的闭环变更管理体系。
#### 前提条件
已开通"变更管理"套餐，具体计费情况请参考[计费说明](https://support.huaweicloud.com/price-coc/coc_pro_07_03.html)。
#### 核心功能
[变更日历](https://support.huaweicloud.com/usermanual-coc/coc_um_11_04.html)：变更日历主要是根据日历视图展示变更单的数据，并根据不同状态（染色、时间窗等）查看变更分布。
[变更中心](https://support.huaweicloud.com/usermanual-coc/coc_um_11_01_01.html)：变更中心主要承载变更流程管理业务，以变更工单模式，从变更的[申请](https://support.huaweicloud.com/usermanual-coc/coc_um_11_01_01.html)、[审批](https://support.huaweicloud.com/usermanual-coc/coc_um_11_01_01.html#coc_um_11_01_01__section6702350172114)、[执行](https://support.huaweicloud.com/usermanual-coc/coc_um_11_01_01.html#coc_um_11_01_01__section57931558222)三个大环节管控变更业务，为变更人员、变更管理人员提供统一管理平台。
[变更配置](https://support.huaweicloud.com/usermanual-coc/coc_um_11_01_01.html#coc_um_11_01_01__section1940991516231)：承载变更中心相关配置的业务，支持审批配置等变更基础配置的能力。支持用户根据自身业务需求，自定义变更单审批流程、审批人员。
[变更管控](https://support.huaweicloud.com/usermanual-coc/coc_um_11_03.html)：是对资源进行变更操作时，通过工单提权的方式，才能执行脚本、作业或查询账号密码等操作，确保人和所操作的对象和实际资源保持一致，防止权限过大，降低安全风险。
图1变更风控使用流程   
![](https://support.huaweicloud.com/usermanual-coc/zh-cn_image_0000002780946043.png "点击放大")
#### 约束与限制
**变更管理当前支持的华为云区域如下：**
表1变更管理支持的华为云区域 
| 区域    |
|:---|
| 华北-北京四     |
| 华北-乌兰察布一    |
| 华北三     |
| 华东-上海一    |
| 华东-青岛   |
| 华东二       |
| 华南-广州     |
| 西南-贵阳一   |
| 中国-香港      |
| 亚太-曼谷       |
| 亚太-新加坡   |
| 亚太-雅加达    |
| 亚太-马尼拉    |
| 非洲-开罗    |
| 土耳其-伊斯坦布尔 |
| 非洲-约翰内斯堡   |
| 拉美-墨西哥城一  |
| 拉美-墨西哥城二 |
| 拉美-圣保罗一     |
| 拉美-圣地亚哥    |
| 中东-利雅得    |
| 非洲-约翰内斯堡  |
   
#### 核心优势
变更管理模块凭借其系统化设计与灵活适配性，展现出多方面显著优势：
- 风险可控性强：通过全流程的风险识别、分级审批与权限管控，将变更操作的潜在风险降至最低，尤其针对核心业务系统的高频变更，可有效避免因操作失误或权限滥用导致的服务中断。
- 流程标准化程度高：统一的变更工单模式与规范的操作节点，确保不同团队、不同人员的变更操作遵循一致标准，减少人为因素造成的流程偏差，提升运维协同效率。
- 适配性灵活：支持根据企业业务规模、组织架构及管理需求自定义审批流程与权限规则，既能满足小型团队的轻量化管理需求，也能适配大型企业复杂的多层级审批场景。
- 可追溯性完整：从变更申请到执行结果的全链路数据记录，为事后审计、问题追溯提供清晰依据，助力企业满足合规性要求。
 
#### 使用价值
COC变更风控管理从变更管理遵从性、安全运维实践和风险预防三方面助力客户业务安全生产，提升变更风控管理能力。
- 以SOP和灵活完善的审批流程设计，实现变更方案100%遵从，0私自变更。
- 变更前中后全流程安全作业可信，保障运维作业0严重事故。
- OREO高危命令检测算法智能拦截99%高危命令，有效预防潜在风险。
 
#### 典型使用场景
变更管理模块在各类运维场景中均能发挥关键作用，以下为常见应用场景：
- 日常系统迭代：当业务系统需要进行功能更新、参数优化等常规变更时，通过变更中心提交工单，经技术负责人审批后，在变更日历规划的常规时间窗内执行，确保迭代过程不影响业务连续性。
- 紧急故障修复：生产环境突发故障需紧急变更时，可通过变更配置开启 "紧急审批流程"，跳过非必要节点，同时借助变更管控确保紧急操作的权限合规，快速恢复服务。
- 大规模资源调整：如服务器集群扩容、数据库迁移等涉及多资源的变更，通过变更日历直观展示各环节的时间节点与负责人，避免资源冲突；变更中心则全程跟踪各步骤的执行状态，确保整体流程有序推进。
- 跨团队协作变更：当变更涉及开发、测试、运维等多团队时，变更配置可自定义多团队审批节点，变更中心作为统一平台实现信息同步，减少跨部门沟通成本，提升协作效率。
 
 #### 变更级别
变更级别（以A级风险最高，依次递减至D级）是变更管理体系中常见的风险量化分级逻辑，核心是通过明确的级别划分，让不同风险程度的变更得到匹配的管控资源与审批流程，避免 "高风险变更管控不足" 或 "低风险变更过度冗余" 的问题。
变更级别的本质是将 "抽象风险" 转化为 "可执行的管控标准"，A级到D级的划分并非仅靠 "主观判断"，而是需结合"风险影响范围、发生概率、后果严重度" 三个核心维度量化评估，具体对应关系可参考下表：
表2变更级别说明 
| 变更级别      | 风险核心特征（量化维度）                                                                                                                                                                                                                                                           | 典型风险后果                    |
|:---|:---|:---|
| A级（最高风险） | - 影响范围：跨部门/全业务线；  - 发生概率：中高；  - 后果严重度：直接导致业务中断、合规违规、重大经济损失。   | 业务停服、客户大规模投诉、监管处罚、百万级以上损失。 |
| B级（较高风险）  | - 影响范围：单部门核心业务；  - 发生概率：中；  - 后果严重度：部门级效率下降、局部合规风险。                    | 部门工作延误、小范围合规隐患、十万级损失。        |
| C级（中等风险）   | - 影响范围：单团队/单一业务环节；  - 发生概率：低；  - 后果严重度：局部操作不便、无直接经济损失。                   | 团队内效率轻微下降、无需额外成本修复。       |
| D级（最低风险）  | - 影响范围：个人操作/非核心环节；  - 发生概率：极低；  - 后果严重度：无实质影响。                              | 无负面后果，甚至优化体验。              |
   
