社区-PC-文章缩略图-行云管家云管平台-一站式云管理平台

云资源生命周期管理怎么做?用什么软件好?

【导读】 云资源 生命周期管理其实就是指的云资源的申请、创建、交付、运维以及最终的销毁释放过程。那具体怎么做呢?用什么软件好? 这里我们小编可以很负责的告诉您,云资源生命周期管理就用行云管家。 行云管家 主要通过资源池、主机模板、流程工单驱动等功能完成云资源生命周期管理。具体功能我们一起来看看! 一、资源池 在行云管家中,允许用户将自己的公有云账号/私有云平台按照一定的业务逻辑(如地域/数据中心、VPC/网络等多种维度)划分成若干个资源池,将这些资源池分配给不同的业务单元使用,每个业务单元的成员只能在各自的资源池中申请、创建、销毁云资源,实现精细化的云资源分配。 二、主机模板 行云管家 支持主机模板管理,通过在主机模板中指定主机规格、存储等配置信息的范围,再通过主机模板在资源池中创建主机。以此来要求运维人员必须在主机模板约束的范围内申请/创建云资源,即实现了快速创建云资源的目的,也可避免“最高配置原则”超标创建云资源的情况。 三、多级审批工单定义 行云管家支持多级审批工单定义,确保满足各类业务需求,以工单流程来驱动云资源的生命周期流转,实现云资源从申请、创建、交付、变配、运维到销毁的完整全生命周期管理。同时,在多租户场景下,还可针对各租户所需要的差异化云资源申请及审批流程,提供可自定义的工单流程,从而匹配不同租户的个性化需求。 四、对多租户场景需求差异 在多租户场景下,还可针对各租户所需要的差异化云资源申请及审批流程,提供可自定义的工单流程,从而匹配不同租户的个性化需求。 【知识拓展】:行云管家更多核心功能介绍 1、支持业界主流公有云厂商,支持纳管物理机、虚拟机、网络设备、存储设备、 数据库、中间件、应用等资源,以及OpenStack、VMware等私有云设施; 2、提供基于工单流程的云资源申请、创建、交付、运维、销毁全生命周期管理; 3、从系统安全、 网络安全、性能负载、趋势预测4个维度实现主机的监控与体检; 4、内置 堡垒机 模块,承担起用户在管理IT资产的运维中枢、会诊平台和“事前授权、事中监管、事后审计”的黑匣子等职责,全面保障企业IT资产的安全运维、合规审计; 5、分析读取公有云账单,从各个维度分析云主机的各项成本支出,通过对应用负载的数据挖掘,告诉您如何进行云资源的增减配; 6、 自动化运维,提供脚本/命令批量执行、预设脚本库、文件自动分发/收集、任务编排等自动化运维特性; 7、支持SaaS形态和私有化部署形态。 在线试用: https://www.cloudbility.com/cmp.html?refid=guanwang-tlj-wenzhang

2021年9月13日 · 1 min · 行云管家
运维干货2

数据脱敏是什么意思?有什么好处?

数据库安全技术有很多,数据脱敏属于一种方法。但还有很多人不清楚数据脱敏是什么意思?有什么好处?数据脱敏方法有哪些?用什么工具比较好? 数据脱敏是什么意思? 数据脱敏是指对某些敏感信息通过脱敏规则进行数据的变形,实现敏感隐私数据的可靠保护。在涉及客户安全数据或者一些商业性敏感数据的情况下,在不违反系统规则条件下,对真实数据进行改造并提供测试使用,如身份证号、手机号、卡号、客户号等个人信息都需要进行数据脱敏。 数据脱敏方法有哪些? 数据脱敏分两种,一个静态、一个动态。静态脱敏是把数据库中的数据脱敏到另外一个库,外发给开发,测试,分析等使用,按照一定的规则,批量处理;动态脱敏是用户访问生产数据的时候,对返回结果数据进行脱敏处理。对查询语句进行处理,不是对结果集处理,对查询语句本身修改。脱敏算法和规则与静态脱敏类似。 数据脱敏有什么好处? 通过数据脱敏产品,可以有效防止企业内部对隐私数据的滥用,防止隐私数据在未经脱敏的情况下从企业流出。满足企业既要保护隐私数据,同时又保持监管合规,满足企业合规性。 数据脱敏工具用什么好? 数据脱敏工具我建议用 行云管家!针对 数据库 中的一些敏感数据(例如用户手机号、身份证号等数据),行云管家提供脱敏方案,在返回的SQL结果中,会自动将这些数据进行脱敏,避免敏感数据的外泄。如需了解更多,请拨打4008825683! 【相关链接】: 1、 数据库是什么意思?有什么用?有哪些类型? 2、 数据库访问控制策略包含哪些?有什么用? 3、 IT公司防止运维偷窥和篡改数据库的最佳武器-云堡垒机!

2021年9月10日 · 1 min · 行云管家
运维干货2

【数据库】数据库粒度是什么意思?有什么用?基本模型有哪些?

数据库粒度是什么意思?有什么用?基本模型有哪些?很多朋友不是很清楚这三个问题,下面我们大家就一起聊聊,一起探讨一下。 数据库粒度是什么意思? 粒度就是同一维度下,数据统计的粗细程度,计算机领域中粒度指系统内存扩展增量的最小值。数据库粒度是指数据仓库的数据单位中保存数据的细化或综合程度的级别。细化程度越高,粒度级就越小;相反,细化程度越低,粒度级就越大。 数据库粒度有什么用? 第一个用处就是数据库粒度化的数据是重要性的关键,这是因为它可以有众多的用户以不同的方式使用,例如数据可以同时满足市场、销售和财务部门的需要;第二个用处就是,其中包含了整个企业的活动和事件的历史,而且粒度的级别足够详细使得整个企业的数据为满足不同的需而进行重构。 数据库粒度模型有哪些? 数据库粒度模型可以分为两种,第一种形式的粒度是数据仓库中的综合程度高低的一个度量,它既能影响到数据仓库中数据量的多少,也能影响到数据仓库所能回答的种类,粒度越小越详细;第二种形式就是样本数据库粒度,与通常意义下的粒度不同,样本数据库粒度级别不是根据综合程度来划分的,而是根据采样率的高低来划分。 目前市面上数据库有哪几种? 目前市面上 数据库 主要包含Oracle、MySQL、SQLServer、PostgreSQL、Hive、Redis、MongoDB、Vertica、Redshift、GaussDB等等。【 更多了解】 【相关链接】: 1、 数据库是什么意思?有什么用?有哪些类型? 2、 数据库访问控制策略包含哪些?有什么用? 3、 IT公司防止运维偷窥和篡改数据库的最佳武器-云堡垒机!

2021年9月9日 · 1 min · 行云管家
社区-PC-文章缩略图-运维干货-云计算、云安全等十万个为什么?

【数据库】数据库访问控制策略包含哪些?都一样吗?

不少运维人员在问, 数据库 访问控制策略包含哪些?不同数据库访问策略都是一样吗?可以举例一下吗? 这里我们小编可以告诉您,不同 数据库 访问策略是不一样,我们可以简单看一下阿里云数据库访问控制策略以及 行云管家 数据库访问控制规则: 一、阿里云数据库访问控制策略 阿里云数据库MongoDB通过数据库账号密码验证和IP白名单两个方式来实现数据库访问控制,以此保障数据安全。 1、数据库账号 a、云数据库MongoDB在登录数据库时必须通过强制的账号及密码认证。 b、云数据库MongoDB实例创建后,会默认生产初始化root账号。用户可以在创建时指定root账号密码,或在实例创建后重置root账号密码。 c、root账号默认拥有完整的云数据库MongoDB管理权限,用户可以通过root账号登录数据,对其他账号进行增删或授权操作。 2、IP白名单 云数据库MongoDB版提供了IP白名单来实现网络安全访问控制,支持为每个云数据库MongoDB版实例单独设置IP白名单。默认情况下,MongoDB实例被设置为不允许任何IP访问,即127.0.0.1。用户可以通过控制台的数据安全性模块或者OpenAPI来添加IP白名单规则。IP白名单的更新无需重启MongoDB实例,因此不会影响用户的使用。 二、行云管家数据库访问控制规则 1、IP限制 提供基于IP黑白名单的数据库访问策略,限制运维人员只能从指定的IP来访问数据库。 2、访问时段 对数据库的访问时段进行限制,避免在业务高峰期由于人为因素造成运维事故。可将运维时段设置为一天中的某几个小时,也能够按照工作日指定运维时段。 3、数据库工具限制 对基于应用发布工具实现的Web数据库工具的使用范围进行限制。 4、数据脱敏 针对数据库中的一些敏感数据(例如用户手机号、身份证号等数据), 行云管家 提供脱敏方案,在返回的SQL结果中,会自动将这些数据进行脱敏,避免敏感数据的外泄。 【相关链接】: 1、 IT公司防止运维偷窥和篡改数据库的最佳武器-云堡垒机! 2、 如何从内部保障企业数据安全?用IT运维审计系统可以吗? 3、 云上数据不安全主要原因是什么?保障云上数据安全用什么软件好?

2021年9月8日 · 1 min · 行云管家
运维干货1

C/S结构是什么意思?有什么优点?

C/S结构是什么意思?有什么优点?相信还有很多运维朋友不是很清楚,今天我们就一起看看。 C/S结构时什么意思? C/S结构(Client/Server,Client和Server常常分别处在相距很远的两台计算机上,Client程序的任务是将用户的要求提交给Server程序,再将Server程序返回的结果以特定的形式显示给用户;Server程序的任务是接收客户程序提出的服务请求,进行相应的处理,再将结果返回给客户程序。 C/S客户端优点 1、C/S功能强大,可以减轻服务器端压力,如果用户的需求特别复杂,用C/S; 2、C/S程序可以更加注重流程,可以对权限多层次校验,对系统运行速度可以较少考虑; 3、C/S一般建立在专用的网络上,小范围里的网络环境,局域网之间再通过专门服务器提供连接和数据交换服务; 4、C/S一般面向相对固定的用户群,对信息安全的控制能力很强;一般高度机密的信息系统采用C/S结构适宜,可以通过B/S发布部分可公开信息。 行云管家支持哪些本地访问工具? 考虑到运维人员的使用习惯, 行云管家堡垒机 提供了基于本地C/S客户端工具的访问方式,能够让本地客户端工具在 行云管家堡垒机 体系内透明地访问目标设备,并同样具备云端录像等全程审计的特性。以Windows平台为例,现阶段行云管家支持的本地工具有: 远程桌面工具:mstsc、UltraVNC、TigerVNC+ 远程终端工具:Putty、SecureCRT、Xshell 文件传输工具:WinSCP、FileZilla 数据库 工具:Navicat、PL/SQL、Mysql Workbench、Mysqlfront、Mysql Client、SQLPlus、DataGrip、Toad for Oracle、SQLSMS、DBeaver、SQLyog、RedisDesktopManager、Robo 3T等数据库工具。

2021年9月7日 · 1 min · 行云管家