找到适合你的云上IT治理架构

本文涉及的产品
转发路由器TR,750小时连接 100GB跨地域
简介: 鞋子合不合适,只有脚知道,所以找到适合自己的云上IT治理架构吧。

前两天,在做测试的过程中无意发现阿里云对云企业网进行了升级,现在已经不支持创建基础版的转发路由器了,只能创建企业版的转发路由器,这里不准备对两者的功能细节过多阐述(反正以后也没有基础版了),大家只需要知道企业版的转发路由器在创建连接时要收取费用就可以了。

01.jpeg

在看到收费标准之后,我的我第一感觉就是:阿里云是嫌云企业网的客户太多了吧?后来转念一想,云企业网顾名思义不就是给企业用户量身打造的么?而真正能称得上”企业级”的用户的数量本身就不是很多。按照阿里云网络白皮书中对企业用户典型网络架构的设想是这样的:

02.png

这里的云企业网连接了北京和上海两个地域,其中北京地域是生产中心,上海地域作为灾备中心。两个地域都通过VBR连接专线到外部网络,为解决对外部网络的流量进行过滤采用专门的引流规则将外部网络的流量转发到专门的安全管控VPC进行过滤,在安全管控VPC内有云防火墙或者第三方的防火墙应用对流量进行过滤和检测,过滤后的业务流量再分别转发到不同业务VPC中进行处理。

对于这样一个架构,使用免费的基础版转发路由器肯定是无法完成的,阿里云的企业版转发路由器通过自定义路由表和关联转发功能能够满足企业的各种复杂流量转发需求。而且,基于企业的管控和治理需求,上图中的这些VPC还会从属于不同的阿里云账号。按照阿里云的云上IT治理最佳实践,这些账号的结构可能是这样的:

03.png

这里有一个企业管理主账号,主账号是包含任何阿里云资源的,只用于进行企业架构管控,具体包括和企业的身份管理系统进行对接和实现单点登陆SSO、资源目录树的管理、财务管理、审计管理等。

每一个业务组织或应用都有自己独立的阿里云账号,账号下的资源只供该业务组织或应用来使用。

对于一些共享服务如EIP、SLB、VPC、CEN等云网络资源通过统一的共享服务账号来提供。

04.png

共享服务账号通过共享虚拟交换机来为业务账号提供服务。

05.jpg

共享账号将某个VPC的虚拟交换机作为共享资源分别提供给不同的业务账号,这些业务账号在共享交换机下创建的云资源就能借助该共享交换机实现内网通信。

借助于共享交换机这个功能,这样大部分的中小型企业就有了一个可以便捷的进行跨账号内网通信的解决方案,而不需要再使用云企业网来实现该功能了。

06.jpeg

对于单账号的中小型企业来说,可以借助RAM子账号和资源组来实现便捷的最小化授权,可以将不同部门的资源分别划分到不同的资源组中,然后将RAM子账号授予不同资源组的管理权限。

07.png

在单个阿里云账号内部,假如要对不同部门的费用进行分账,可以将资源赋予不同的标签,再基于标签进行分类统计以实现按部门进行分账。

08.png

目录
相关文章
|
1月前
|
运维 Prometheus 监控
别再“亡羊补牢”了!——聊聊如何优化企业的IT运维监控架构
别再“亡羊补牢”了!——聊聊如何优化企业的IT运维监控架构
102 8
|
7月前
|
人工智能 算法 网络安全
基于PAI+专属网关+私网连接:构建全链路Deepseek云上私有化部署与模型调用架构
本文介绍了阿里云通过PAI+专属网关+私网连接方案,帮助企业实现DeepSeek-R1模型的私有化部署。方案解决了算力成本高、资源紧张、部署复杂和数据安全等问题,支持全链路零公网暴露及全球低延迟算力网络,最终实现技术可控、成本优化与安全可靠的AI部署路径,满足企业全球化业务需求。
|
11月前
|
监控 数据可视化 架构师
为什么企业需要开展架构治理?
随着数字化转型加速,企业面临的技术和业务环境日益复杂,传统架构难以应对快速变化的需求。企业架构治理成为数字化转型的关键,通过确保技术与战略对接、优化资源利用、降低风险和复杂性,提升企业灵活性、效率和创新能力,支持快速响应市场变化,推动数字化转型成功。
523 7
为什么企业需要开展架构治理?
|
11月前
|
监控 数据可视化
如何通过建模工具实现企业架构治理全流程管理
企业架构治理工具通过构建统一的架构语言、可视化建模、流程管理、资源整合和多场景分析,实现企业架构的全生命周期管理。该工具赋能企业数字化转型,确保业务、平台、数据及技术相互耦合闭环,提供从规划到决策的一站式服务,助力提升业务运营、优化组织管理和加速数字化建设。
269 2
如何通过建模工具实现企业架构治理全流程管理
|
10月前
|
负载均衡 Serverless 持续交付
云端问道9期实践教学-省心省钱的云上Serverless高可用架构
详细介绍了云上Serverless高可用架构的一键部署流程
198 10
|
10月前
|
容灾 网络协议 数据库
云卓越架构:云上网络稳定性建设和应用稳定性治理最佳实践
本文介绍了云上网络稳定性体系建设的关键内容,包括面向失败的架构设计、可观测性与应急恢复、客户案例及阿里巴巴的核心电商架构演进。首先强调了网络稳定性的挑战及其应对策略,如责任共担模型和冗余设计。接着详细探讨了多可用区部署、弹性架构规划及跨地域容灾设计的最佳实践,特别是阿里云的产品和技术如何助力实现高可用性和快速故障恢复。最后通过具体案例展示了秒级故障转移的效果,以及同城多活架构下的实际应用。这些措施共同确保了业务在面对网络故障时的持续稳定运行。
|
11月前
|
运维 监控 安全
天财商龙:云上卓越架构治理实践
天财商龙成立于1998年,专注于为餐饮企业提供信息化解决方案,涵盖点餐、收银、供应链和会员系统等。自2013年起逐步实现业务上云,与阿里云合作至今已十年。通过采用阿里云的WA体系,公司在账号管理、安全保障、监控体系和成本管控等方面进行了全面优化,提升了业务稳定性与安全性,并实现了显著的成本节约。未来,公司将持续探索智能化和全球化发展,进一步提升餐饮行业的数字化水平。
|
10月前
|
监控 Serverless 测试技术
云端问道9期方案教学-省心省钱的云上Serverless高可用架构
本文介绍了省心省钱的云上Serverless高可用架构,主要分为两个部分:1. Serverless的发展历程、特点及高可用架构;2. SAE(Serverless Application Engine)产品介绍。Serverless作为一种云计算模式,让用户无需管理底层基础设施,自动弹性扩展资源,按需付费,极大提高了资源利用率和业务灵活性。SAE作为Serverless计算服务,提供了简便的应用部署、运维自动化、丰富的弹性策略和可观测性等功能,帮助企业降低运营成本、提升研发效率。通过极氪汽车、南瓜电影等客户案例展示了SAE在实际应用中的优势。
166 0
|
1月前
|
Cloud Native Serverless API
微服务架构实战指南:从单体应用到云原生的蜕变之路
🌟蒋星熠Jaxonic,代码为舟的星际旅人。深耕微服务架构,擅以DDD拆分服务、构建高可用通信与治理体系。分享从单体到云原生的实战经验,探索技术演进的无限可能。
微服务架构实战指南:从单体应用到云原生的蜕变之路

热门文章

最新文章

下一篇
oss云网关配置