华为云卓越架构技术框架与实践_226页_4mb
报告摘要
华为云卓越架构技术框架与实践总结
核心内容
华为云卓越架构技术框架(Well-Architected Framework)是一个面向企业上云后的架构设计、治理体系建设、研发生产力提升、现代化应用构建及运营运维体系建设的指导体系。该框架包含五个关键支柱:韧性、安全性、性能效率、成本优化与卓越运营,帮助企业构建高可用、安全、高效、低成本、可持续改进的云架构。
主要观点
- 华为云卓越架构技术框架融合了华为公司内部经验与业界最佳实践,为客户提供一套完整的架构设计与治理方案。
- 该框架强调“责任共担模式”,即华为云和客户共同承担责任,以保障应用系统的可用性与安全性。
- 架构设计需围绕业务需求,结合不同视角的架构视图,融入五个支柱的指导原则,以实现全面优化。
- 架构审视是一个持续的过程,建议在关键里程碑或定期(如每半年)进行,确保架构符合最新规范与云最佳实践。
关键信息
1. 韧性支柱
- 目标:提高应用系统的可用性,确保在各种异常场景下仍能维持可接受的服务水平。
- 关键概念:
- 韧性:系统从故障中恢复的能力,包括降级运行。
- 可靠性:系统无故障运行的能力。
- 可用性:系统在任意随机时刻可工作或可使用状态的程度。
- SLO(服务等级目标):如99.9%、99.99%等。
- RTO(恢复时间目标):业务中断的最长时间。
- RPO(恢复点目标):数据丢失的最大时间。
- 数据持久度:存储系统数据不丢失的概率。
- 设计原则:
- 考虑所有可能故障,设计冗余、容灾、故障隔离、故障恢复等机制。
- 在设计高可用系统时,需权衡韧性与成本,避免过度设计。
- 高可用设计:
- 冗余(RES01):包括应用组件高可用部署、多位置部署、反亲和部署、虚拟机HA。
- 备份(RES02):自动数据备份、定期恢复测试。
- 跨AZ容灾(RES03):集群跨AZ部署、数据同步、容灾仲裁、容灾管理。
- 跨Region/跨云容灾(RES04):定义容灾目标、部署容灾系统、自动化恢复、容灾演练。
- 网络高可用(RES05):网络连接高可用、网络地址控制、带宽隔离、IP预留。
- 故障检测(RES06):故障模式分析、全面检测、亚健康检测。
- 监控告警(RES07):定义关键指标、日志监控、异常通知、数据存储分析、请求跟踪。
- 故障快速恢复(RES08-RES12):依赖减少、故障重试、故障隔离、可靠性测试、应急恢复、过载控制、变更防差错。
- 参考架构:
- 包括内部工具、知识管理、信息管理、电商、金融等不同场景的典型部署架构。
- 提供了跨云场景的容灾与双活方案。
2. 安全性支柱
- 目标:确保业务的安全、可信、合规,保护工作负载免受安全威胁。
- 关键概念:
- 责任共担模型:华为云负责基础设施安全,客户负责应用层安全配置。
- 云安全治理策略(SEC01):建立安全管理团队、安全基线、资产清单、工作负载分隔、威胁建模分析、安全措施验证。
- 基础设施安全(SEC02-SEC05):身份认证、权限管理、网络安全、运行环境安全。
- 应用安全(SEC06):安全合规使用开源软件、安全编码规范、代码白盒检视、安全配置、渗透测试。
- 数据安全与隐私保护(SEC07-SEC08):数据识别、数据保护控制、数据操作监控、静态与传输数据加密、隐私策略、数据主体同意、数据合规性。
- 安全运营(SEC09-SEC10):安全感知与分析、安全事件响应、复盘机制。
- 参考架构:
- 包括组织级和工作负载级的参考架构,帮助客户构建安全架构。
3. 性能效率支柱
- 目标:设计高性能的架构,优化系统性能,提升业务处理效率。
- 关键概念:
- 全生命周期性能管理(PERF01):从设计到运维全过程性能管理。
- 性能规划(PERF02):定义性能目标、容量规划。
- 性能建模(PERF03):选择合适资源类型、规格、计费模式等。
- 性能分析(PERF04):性能测试、数据采集、建立可观测性体系。
- 性能优化(PERF05):设计优化、算法优化、资源优化。
- 性能看护(PERF06):分层看护、自动定位、自动告警。
- 参考架构:
- 包括缓存、消息队列、Serverless、数据库、人工智能、大数据等不同场景的性能优化方案。
4. 成本优化支柱
- 目标:高效使用云服务,减少不必要的开支,提升运营效率。
- 关键概念:
- 成本优化组织与流程(COST01):规划组织、流程、成本管理机制。
- 预算规划管理(COST02):建立云预算与预测流程、精细化预算与跟踪。
- 成本分配(COST03):制定成本分摊原则、可视化成本分摊结果、公共成本分配。
- 成本治理(COST04):建立规范、主动监控成本。
- 优化策略(COST05):分析业务趋势、建立可量化目标、定期回顾和审核。
- 计费模式优化(COST06):了解不同计费模式、选择合适模式、跟踪权益商品使用。
- 资源优化(COST07):监控资源利用率、释放闲置资源、合理降配或升配。
- 架构优化(COST08):按地域规划架构、云原生改造、存算分离、Serverless探索。
- 参考架构:
- 包括成本优化相关的云服务,如云财务体系(FinOps)。
5. 卓越运营支柱
- 目标:构建高效、可持续改进的运维体系,提升客户体验。
- 关键概念:
- 团队文化与运维体系(OPS01):建立持续改进文化、标准化运维组织与流程。
- CI/CD(OPS02):进行需求管理与迭代开发,关联源代码与部署版本。
- 测试验证体系(OPS03):开发者测试、多环境集成测试、性能压测、拨测、混沌测试。
- 自动化构建与部署(OPS04):持续集成、持续部署、基础设施即代码、自动化运维任务。
- 运维准备与变更管理(OPS05):生产准备评审、变更风控、变更流程定义。
- 可观测性体系(OPS06):建立可观测性体系、定义可观测对象、制定可观测指标、日志规范化、依赖项遥测、分布式跟踪、自动化措施。
- 故障分析与管理(OPS07):创建可操作告警、监控看板、事件管理、故障恢复流程。
- 运营状态度量与改进(OPS08):使用度量指标衡量运营目标、事故复盘与改进、知识管理。
- 参考架构:
- 包括云运维中心、云监控中心、云日志服务、应用运维管理、应用性能管理、云堡垒机、应用管理与运维平台等。
云服务可靠性与性能介绍
- ECS弹性云服务器:提供高可用、弹性伸缩、自动备份等能力。
- BMS裸金属服务器:适用于对性能有高要求的场景,提供物理隔离和高可用能力。
- CCE云容器引擎:支持高可用集群、自动恢复、弹性伸缩等。
- ELB弹性负载均衡:支持跨AZ负载均衡、流量控制、自动切换。
- AS弹性伸缩:支持自动扩缩容、配额限制考虑、压力测试。
- DCS分布式缓存服务:支持自动备份、数据同步、高可用部署。
- DMS分布式消息服务:支持消息队列的高可用、数据同步、故障恢复。
- RDS云数据库:支持自动备份、数据复制、容灾切换。
- OBS对象存储服务:提供高持久度、数据加密、安全存储。
- TaurusDB:提供高可靠、高可用、数据一致性保障。
- FinOps(云财务体系):通过数据驱动的云成本管理,实现成本可视化、优化、持续运营。
伙伴能力标签认证
- 华为云合作伙伴能力标签是基于卓越架构技术框架,通过学习各支柱最佳实践并应用到实际方案中,获得专业认证。
- 伙伴提交客户案例并经华为云审核后,可获得对应领域、场景或行业的能力标签。
应用场景与建议
- 云架构治理体系建设:通过云平台与WA方法论,构建现代化架构治理体系。
- 云架构设计:鼓励采用领域驱动设计(DDD),融入各架构支柱。
- 云架构审视:建议在关键里程碑点或定期进行,以确保架构持续优化。
- 研发生产力提升:采用DevSecOps与确定性运维体系,提升研发效率与应用稳定性。
- 构建高韧性、高可用的应用程序:通过冗余、容灾、故障恢复等手段,提升业务连续性。
- 安全合规体系建设:通过多维度安全策略,构建纵深防御体系,确保数据安全与隐私保护。
- 确定性运维体系建设:构建自动化运维平台、质量管理机制,实现业务敏捷与系统稳定。
- 云财务体系(FinOps)建设:通过三阶段(可视、优化、持续运营)模型,实现云成本管理的持续优化。
总结
华为云卓越架构技术框架通过五个支柱(韧性、安全性、性能效率、成本优化与卓越运营)提供一套完整、系统的云架构设计与运维指导,帮助企业构建高可用、安全、高效、低成本、可持续改进的云架构。该框架涵盖从设计、部署、运维到安全、性能、成本等各方面的最佳实践,支持客户应对各种异常场景、故障恢复、安全威胁、性能瓶颈及成本压力,实现业务的稳定运行与持续优化。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载