找到适合你的云上IT治理架构

简介: 鞋子合不合适,只有脚知道,所以找到适合自己的云上IT治理架构吧。

前两天,在做测试的过程中无意发现阿里云对云企业网进行了升级,现在已经不支持创建基础版的转发路由器了,只能创建企业版的转发路由器,这里不准备对两者的功能细节过多阐述(反正以后也没有基础版了),大家只需要知道企业版的转发路由器在创建连接时要收取费用就可以了。

01.jpeg

在看到收费标准之后,我的我第一感觉就是:阿里云是嫌云企业网的客户太多了吧?后来转念一想,云企业网顾名思义不就是给企业用户量身打造的么?而真正能称得上”企业级”的用户的数量本身就不是很多。按照阿里云网络白皮书中对企业用户典型网络架构的设想是这样的:

02.png

这里的云企业网连接了北京和上海两个地域,其中北京地域是生产中心,上海地域作为灾备中心。两个地域都通过VBR连接专线到外部网络,为解决对外部网络的流量进行过滤采用专门的引流规则将外部网络的流量转发到专门的安全管控VPC进行过滤,在安全管控VPC内有云防火墙或者第三方的防火墙应用对流量进行过滤和检测,过滤后的业务流量再分别转发到不同业务VPC中进行处理。

对于这样一个架构,使用免费的基础版转发路由器肯定是无法完成的,阿里云的企业版转发路由器通过自定义路由表和关联转发功能能够满足企业的各种复杂流量转发需求。而且,基于企业的管控和治理需求,上图中的这些VPC还会从属于不同的阿里云账号。按照阿里云的云上IT治理最佳实践,这些账号的结构可能是这样的:

03.png

这里有一个企业管理主账号,主账号是包含任何阿里云资源的,只用于进行企业架构管控,具体包括和企业的身份管理系统进行对接和实现单点登陆SSO、资源目录树的管理、财务管理、审计管理等。

每一个业务组织或应用都有自己独立的阿里云账号,账号下的资源只供该业务组织或应用来使用。

对于一些共享服务如EIP、SLB、VPC、CEN等云网络资源通过统一的共享服务账号来提供。

04.png

共享服务账号通过共享虚拟交换机来为业务账号提供服务。

05.jpg

共享账号将某个VPC的虚拟交换机作为共享资源分别提供给不同的业务账号,这些业务账号在共享交换机下创建的云资源就能借助该共享交换机实现内网通信。

借助于共享交换机这个功能,这样大部分的中小型企业就有了一个可以便捷的进行跨账号内网通信的解决方案,而不需要再使用云企业网来实现该功能了。

06.jpeg

对于单账号的中小型企业来说,可以借助RAM子账号和资源组来实现便捷的最小化授权,可以将不同部门的资源分别划分到不同的资源组中,然后将RAM子账号授予不同资源组的管理权限。

07.png

在单个阿里云账号内部,假如要对不同部门的费用进行分账,可以将资源赋予不同的标签,再基于标签进行分类统计以实现按部门进行分账。

08.png

目录
相关文章
|
24天前
|
运维 Cloud Native 持续交付
云原生架构的未来演进:打造灵活、高效的企业IT基础
随着数字化转型的不断深入,企业的IT基础设施正经历着从传统架构向云原生架构的根本转变。本文将探讨云原生技术的最新发展趋势,分析其在提高业务敏捷性、降低运维成本以及促进技术创新方面的关键作用。我们将重点讨论如何借助容器化、微服务、DevOps和持续交付等核心技术,构建一个能够适应快速变化市场需求的云原生生态系统。通过实际案例分析,揭示企业在迁移到云原生架构过程中面临的挑战与解决策略,为读者呈现一幅云原生技术赋能企业未来的蓝图。
|
2天前
|
负载均衡 Java 开发者
细解微服务架构实践:如何使用Spring Cloud进行Java微服务治理
【4月更文挑战第17天】Spring Cloud是Java微服务治理的首选框架,整合了Eureka(服务发现)、Ribbon(客户端负载均衡)、Hystrix(熔断器)、Zuul(API网关)和Config Server(配置中心)。通过Eureka实现服务注册与发现,Ribbon提供负载均衡,Hystrix实现熔断保护,Zuul作为API网关,Config Server集中管理配置。理解并运用Spring Cloud进行微服务治理是现代Java开发者的关键技能。
|
28天前
|
监控 Cloud Native 云计算
构建未来:云原生架构下的微服务治理
【2月更文挑战第30天】随着云计算的不断演进,云原生技术逐渐占据了软件开发与运维的核心地位。本文深入探讨了在云原生生态系统中,如何有效管理和治理微服务,确保系统的高可用性、可扩展性和安全性。通过对容器化技术、服务网格、以及微服务框架的剖析,我们展示了在云平台上构建和管理微服务的先进策略和实践。
|
5月前
|
前端开发 Java 关系型数据库
IT市场寒冬过了!GitHub置顶的Spring微服务架构实战派手册有用了
“今年找工作好难啊” 感觉大家总是陷入市场寒冬这个氛围里面“无法自拔”,虽然今年经济下行,工作的确难找,但是在职友集上可查询到的Java岗位仍有20w+,需求相比其他而言并不算少,更别提还有技术细分下的岗位可选!
|
9月前
|
设计模式 缓存 监控
Go微服务架构实战 中篇:6. 微服务治理策略
Go微服务架构实战 中篇:6. 微服务治理策略
|
10月前
|
运维 Cloud Native 安全
阿里云发布“金融级云原生”,持续推动金融机构IT架构升级
阿里云发布“金融级云原生”,持续推动金融机构IT架构升级
384 0
|
11月前
|
运维 Kubernetes 监控
带你读《云原生架构白皮书2022新版》——全面容器化之后,来电科技如何实现微服务治理(1)
带你读《云原生架构白皮书2022新版》——全面容器化之后,来电科技如何实现微服务治理(1)
247 1
|
11月前
|
运维 Dubbo Cloud Native
带你读《云原生架构白皮书2022新版》——全面容器化之后,来电科技如何实现微服务治理(2)
带你读《云原生架构白皮书2022新版》——全面容器化之后,来电科技如何实现微服务治理(2)
239 0
|
11月前
|
Cloud Native 架构师 微服务
带你读《云原生架构白皮书2022新版》——全面容器化之后,来电科技如何实现微服务治理(3)
带你读《云原生架构白皮书2022新版》——全面容器化之后,来电科技如何实现微服务治理(3)
213 1
|
11月前
|
Cloud Native 微服务 容器
带你读《云原生架构白皮书2022新版》——全面容器化之后,来电科技如何实现微服务治理(4)
带你读《云原生架构白皮书2022新版》——全面容器化之后,来电科技如何实现微服务治理(4)
236 0