政府机关云计算

运营商云平台业务管理困惑

项目概况:         某移动运营商目前计划搭建云计算平台,目前云平台分两个区域,即生产核心区和CMNET核心区,其划分标准时将各个应用数据库的数据库放在生产核心区,对外发布的应用放在CMNET核心区。两个区域之间通过防火墙进行逻辑隔离。目前,两...显示全部
项目概况:
         某移动运营商目前计划搭建云计算平台,目前云平台分两个区域,即生产核心区和CMNET核心区,其划分标准时将各个应用数据库的数据库放在生产核心区,对外发布的应用放在CMNET核心区。两个区域之间通过防火墙进行逻辑隔离。目前,两个区域均使用私网IP地址,对外发布时候通过NAT地址转换成为移动cmnet'网络可访问的公网IP。

     问题描述:

        在后期维护中,我方只是负责云平台基础架构的稳定,但是各个应用系统的数据库,中间件均需要开发商自己维护。但是目前由于IP地址紧张,只是对应用服务器的ip地址进行了发布,而对于生产核心区的地址没有发布,这样可能会导致开发商没有办法访问维护核心区的系统。如果对外发布的应用为windows比较好解决,可以通过远程桌面及ssh访问生产核心区的系统。但是如果CMNET核心区对外发布的应用是linux平台的话比较难办,无法访问生产核心区的windows系统。

      请教内容:

         有没有在现有架构下实现每个开发商独立访问维护自己系统的可能性。

         目前计划部署几台维护服务器开放给所有应用开发商,但是该维护服务器能够访问所有的系统,在安全性上可能会有欠缺。

         如果大家有好的解决方案,奖励20社区金币。收起
参与8

查看其它 6 个回答skyzqq的回答

skyzqqskyzqq系统运维工程师中国联通河南省分公司
没看明白你的问题描述。

你的要求大概明白,要解决可以采用某些厂商专门为内控开发的登录审计系统

大概架构是一台登录服务器,登录所有的主机都需要通过这台服务器,主机拒绝服务器外的直接登陆。服务器上保存登录信息和登陆后的操作记录且不可更改以备内控检查。登录服务器上可以根据用户设置不同的登录范围和权限。有个公司来交流过,具体公司名称记不太清楚了。
电信运营商 · 2012-12-19
浏览1166

回答者

skyzqq
系统运维工程师中国联通河南省分公司
擅长领域: 服务器网络Unix

skyzqq 最近回答过的问题

回答状态

  • 发布时间:2012-12-19
  • 关注会员:1 人
  • 回答浏览:1166
  • X社区推广