找到适合你的云上IT治理架构

本文涉及的产品
转发路由器TR,750小时连接 100GB跨地域
简介: 鞋子合不合适,只有脚知道,所以找到适合自己的云上IT治理架构吧。

前两天,在做测试的过程中无意发现阿里云对云企业网进行了升级,现在已经不支持创建基础版的转发路由器了,只能创建企业版的转发路由器,这里不准备对两者的功能细节过多阐述(反正以后也没有基础版了),大家只需要知道企业版的转发路由器在创建连接时要收取费用就可以了。

01.jpeg

在看到收费标准之后,我的我第一感觉就是:阿里云是嫌云企业网的客户太多了吧?后来转念一想,云企业网顾名思义不就是给企业用户量身打造的么?而真正能称得上”企业级”的用户的数量本身就不是很多。按照阿里云网络白皮书中对企业用户典型网络架构的设想是这样的:

02.png

这里的云企业网连接了北京和上海两个地域,其中北京地域是生产中心,上海地域作为灾备中心。两个地域都通过VBR连接专线到外部网络,为解决对外部网络的流量进行过滤采用专门的引流规则将外部网络的流量转发到专门的安全管控VPC进行过滤,在安全管控VPC内有云防火墙或者第三方的防火墙应用对流量进行过滤和检测,过滤后的业务流量再分别转发到不同业务VPC中进行处理。

对于这样一个架构,使用免费的基础版转发路由器肯定是无法完成的,阿里云的企业版转发路由器通过自定义路由表和关联转发功能能够满足企业的各种复杂流量转发需求。而且,基于企业的管控和治理需求,上图中的这些VPC还会从属于不同的阿里云账号。按照阿里云的云上IT治理最佳实践,这些账号的结构可能是这样的:

03.png

这里有一个企业管理主账号,主账号是包含任何阿里云资源的,只用于进行企业架构管控,具体包括和企业的身份管理系统进行对接和实现单点登陆SSO、资源目录树的管理、财务管理、审计管理等。

每一个业务组织或应用都有自己独立的阿里云账号,账号下的资源只供该业务组织或应用来使用。

对于一些共享服务如EIP、SLB、VPC、CEN等云网络资源通过统一的共享服务账号来提供。

04.png

共享服务账号通过共享虚拟交换机来为业务账号提供服务。

05.jpg

共享账号将某个VPC的虚拟交换机作为共享资源分别提供给不同的业务账号,这些业务账号在共享交换机下创建的云资源就能借助该共享交换机实现内网通信。

借助于共享交换机这个功能,这样大部分的中小型企业就有了一个可以便捷的进行跨账号内网通信的解决方案,而不需要再使用云企业网来实现该功能了。

06.jpeg

对于单账号的中小型企业来说,可以借助RAM子账号和资源组来实现便捷的最小化授权,可以将不同部门的资源分别划分到不同的资源组中,然后将RAM子账号授予不同资源组的管理权限。

07.png

在单个阿里云账号内部,假如要对不同部门的费用进行分账,可以将资源赋予不同的标签,再基于标签进行分类统计以实现按部门进行分账。

08.png

目录
相关文章
|
3月前
|
监控 数据可视化 架构师
为什么企业需要开展架构治理?
随着数字化转型加速,企业面临的技术和业务环境日益复杂,传统架构难以应对快速变化的需求。企业架构治理成为数字化转型的关键,通过确保技术与战略对接、优化资源利用、降低风险和复杂性,提升企业灵活性、效率和创新能力,支持快速响应市场变化,推动数字化转型成功。
229 7
为什么企业需要开展架构治理?
|
3月前
|
监控 数据可视化
如何通过建模工具实现企业架构治理全流程管理
企业架构治理工具通过构建统一的架构语言、可视化建模、流程管理、资源整合和多场景分析,实现企业架构的全生命周期管理。该工具赋能企业数字化转型,确保业务、平台、数据及技术相互耦合闭环,提供从规划到决策的一站式服务,助力提升业务运营、优化组织管理和加速数字化建设。
72 2
如何通过建模工具实现企业架构治理全流程管理
|
2月前
|
容灾 网络协议 数据库
云卓越架构:云上网络稳定性建设和应用稳定性治理最佳实践
本文介绍了云上网络稳定性体系建设的关键内容,包括面向失败的架构设计、可观测性与应急恢复、客户案例及阿里巴巴的核心电商架构演进。首先强调了网络稳定性的挑战及其应对策略,如责任共担模型和冗余设计。接着详细探讨了多可用区部署、弹性架构规划及跨地域容灾设计的最佳实践,特别是阿里云的产品和技术如何助力实现高可用性和快速故障恢复。最后通过具体案例展示了秒级故障转移的效果,以及同城多活架构下的实际应用。这些措施共同确保了业务在面对网络故障时的持续稳定运行。
|
2月前
|
负载均衡 Serverless 持续交付
云端问道9期实践教学-省心省钱的云上Serverless高可用架构
详细介绍了云上Serverless高可用架构的一键部署流程
70 10
|
3月前
|
运维 监控 安全
天财商龙:云上卓越架构治理实践
天财商龙成立于1998年,专注于为餐饮企业提供信息化解决方案,涵盖点餐、收银、供应链和会员系统等。自2013年起逐步实现业务上云,与阿里云合作至今已十年。通过采用阿里云的WA体系,公司在账号管理、安全保障、监控体系和成本管控等方面进行了全面优化,提升了业务稳定性与安全性,并实现了显著的成本节约。未来,公司将持续探索智能化和全球化发展,进一步提升餐饮行业的数字化水平。
|
2月前
|
监控 Serverless 测试技术
云端问道9期方案教学-省心省钱的云上Serverless高可用架构
本文介绍了省心省钱的云上Serverless高可用架构,主要分为两个部分:1. Serverless的发展历程、特点及高可用架构;2. SAE(Serverless Application Engine)产品介绍。Serverless作为一种云计算模式,让用户无需管理底层基础设施,自动弹性扩展资源,按需付费,极大提高了资源利用率和业务灵活性。SAE作为Serverless计算服务,提供了简便的应用部署、运维自动化、丰富的弹性策略和可观测性等功能,帮助企业降低运营成本、提升研发效率。通过极氪汽车、南瓜电影等客户案例展示了SAE在实际应用中的优势。
|
3月前
|
运维 Cloud Native 持续交付
云原生技术深度探索:重塑现代IT架构的无形之力####
本文深入剖析了云原生技术的核心概念、关键技术组件及其对现代IT架构变革的深远影响。通过实例解析,揭示云原生如何促进企业实现敏捷开发、弹性伸缩与成本优化,为数字化转型提供强有力的技术支撑。不同于传统综述,本摘要直接聚焦于云原生技术的价值本质,旨在为读者构建一个宏观且具体的技术蓝图。 ####
|
4月前
|
Cloud Native 持续交付 云计算
云原生技术在现代IT架构中的转型力量####
本文深入剖析了云原生技术的精髓,探讨其在现代IT架构转型中的关键作用与实践路径。通过具体案例分析,展示了云原生如何赋能企业实现更高效的资源利用、更快的迭代速度以及更强的系统稳定性,为读者提供了一套可借鉴的实施框架与策略。 ####
61 13
|
3月前
|
弹性计算 API 持续交付
后端服务架构的微服务化转型
本文旨在探讨后端服务从单体架构向微服务架构转型的过程,分析微服务架构的优势和面临的挑战。文章首先介绍单体架构的局限性,然后详细阐述微服务架构的核心概念及其在现代软件开发中的应用。通过对比两种架构,指出微服务化转型的必要性和实施策略。最后,讨论了微服务架构实施过程中可能遇到的问题及解决方案。
|
4月前
|
Cloud Native Devops 云计算
云计算的未来:云原生架构与微服务的革命####
【10月更文挑战第21天】 随着企业数字化转型的加速,云原生技术正迅速成为IT行业的新宠。本文深入探讨了云原生架构的核心理念、关键技术如容器化和微服务的优势,以及如何通过这些技术实现高效、灵活且可扩展的现代应用开发。我们将揭示云原生如何重塑软件开发流程,提升业务敏捷性,并探索其对企业IT架构的深远影响。 ####
98 3

热门文章

最新文章