企业上云框架 Landing Zone

方案介绍
企业上云框架 Landing Zone

本方案基于阿里云的多账号架构,通过启用资源目录,创建或邀请企业内的其他业务成员账号,使用云SSO统一的管理身份权限,并构建统一的出入口网络和安全合规等设置,最终实现企业统一治理并满足各个业务的资源隔离需求。

解决问题:缺少云规划

体系化规划云上账号、身份、网络、安全等,满足复杂企业组织和业务规模化上云的需求

解决问题:组织孤岛

满足运维、财务、合规、业务等团队的协同诉求

解决问题:运维效率低

缩短企业上云的实施时间,加速企业数字化转型、可应对业务高速发展

方案优势
云上环境的顶层设计
充分考虑企业长期发展需求,从资源规划、财务管理、身份权限、审计合规、网络规划、安全防护、运维管理、自动化八个领域,满足复杂企业组织和业务规模化上云的需求。
加速业务规模化上云效率
基于可拓展和自动化的设计,可以降低业务规模化上云后管理难度,有效缩短企业上云的实施时间,加速企业数字化转型,应对业务高速发展。
各团队在阿里云上高效协同
整体框架充分考虑了运维、财务、合规、安全、业务等团队的诉求,降低团队之间耦合和流程卡点,提升团队协作效率。
应用场景
初次上云环境的准备
对于初次上云的企业客户,可基于企业上云框架Landing Zone将上云的过程进行全方面的规划和设计,在实现业务团队对云资源灵活配置的需求同时,也满足了组织管理层面对中心统一安全合规管控的要求。
企业内外部的合规要求
企业需要满足法规和行业标准的安全合规要求,基于Landing Zone大量企业的实施经验,企业可一键启用合规实践设置,有效降低企业在账号、密钥、网络、主机等云上安全及合规管理风险。
分治提升管理效率
企业客户在用云的过程中需要财务、安全、网络、运维、业务等多个团队的高效协同,基于阿里云多账号的基础架构,通过治理的方式,一方面职能团队实现更安全的资源隔离,另外一方面降低了团队间的耦合,实现更高效的协作。
方案部署
01检查账号资格
检查当前登录账号是否符合管理账号的要求。
02选择蓝图模板
选择蓝图模板,一站式轻松搭建Landing Zone。
03配置搭建项及参数
根据需求添加或删除搭建项,并配置参数。
04执行搭建任务
检查各项参数无误后,单击开始执行。
05完成
登录云治理中心控制台查看已搭建信息。
限制企业仅使用已批准的云服务
客户使用资源目录集中管理云上账号,通过管控策略创建“只能使用批准的云服务”对应的Policy,将Policy绑定到资源目录的Root资源夹,则此策略对Root资源夹下的所有子资源夹及成员生效,即对资源目录内所有成员生效。通过此能力,可以实现企业在云上只能使用批准的云服务,从而规范企业内部用户订购和使用云产品的行为。
云防火墙企业多账号统一管理
为了解决多账号资源安全管控和降低安全运维成本,云防火墙结合资源目录服务,为用户提供了多账号统一管理方案。只需开启多账号统一管理,用户即可在云防火墙控制台集中保护多个账号的资源安全,大幅提升安全运维效率和降低采购成本。云防火墙不仅提供了跨账号统一安全策略配置的功能,用户可以在一个统一的控制台上配置和管理安全策略,无需逐个账号进行配置,而且还支持跨账号集中管控VPC的流量安全。通过一个统一的入口,用户可以监控和管理各个账号下VPC的流量,实现全面保护多重网络边界安全。