适用场景
云上多账号管理
统一规划企业云账号体系,同时满足组织内部的业务隔离性及架构的扩展性
中长期网络架构规划
帮助企业以中长期视角规划网络架构,保障其灵活性、安全性,及易维护性
满足安全合规要求
定制化设计云上安全体系,帮助企业满足网络安全、数据安全、操作审计、配置审计等安全合规要求
企业内部云成本管理
通过设计分账体系,帮助企业数据化各分公司/部门/项目的云计算成本,合理决策后期投入
服务优势
深厚的行业沉淀
熟悉金融、新零售、医药、家电、制造等众多行业的安全合规要求、业务流程,可根据客户业务特点,快速定制云上IT治理方案
资深的专家团队
专家团队拥有丰富的访问安全、数据安全、审计合规经验,可自顶层设计至实际落地方案,全方位地满足企业诉求
丰富的最佳实践
阿里云帮助众多企业落地Landing Zone方案,积累了丰富的最佳实践经验及成功案例,可高效完成企业云化IT治理的方案交付
服务内容
基础设施调研
收集客户当前的计算、存储、网络、中间件等IT基础设施相关信息,调研其与业务应用间的支撑关系;并充分了解企业IT设施的运行管理现状,为后续设计IT资源管理、网络规划方案提供基础信息。
业务现状与应用系统调研
通过远程信息收集及现场沟通的方式,对客户的业务现状及应用系统进行全面调研,了解客户对于业务及应用的长期规划,并初步制定企业IT治理的目标。
企业现行IT规范调研
调研客户现行IT治理规范,如安全规范、网络规范、运维规范等,了解客户的管理现状以及在规范层面对治理方案的需求。
账户管理方案设计
基于阿里云RAM子账号体系设计角色授权方案,满足企业的"权限最小化"原则,并设计对接企业自有SSO系统方案,实现统一身份认证,降低管理风险,如降低因员工离职造成的账号泄露风险等。
财务管理方案设计
基于分账标签设计企业的云成本管理方案,实现企业内部各分公司/部门/项目的云上支出均清晰可见,方便企业管理层快速了解成本分布及变化,为后续成本优化及业务决策,提供数据支撑。
网络规划方案设计
基于前期业务现状调研,设计符合业务诉求的网络方案,为各业务线规划所需IP网段,网络管控策略,以及不同阿里云账号的VPC分配,确保方案的灵活性、安全性可满足企业的长期业务发展需要。
安全防护方案设计
制定安全防护方案,满足企业对数据安全、存储安全、主机安全、网络安全的诉求,构建企业云上安全防护基本盘,保障业务系统安全可靠。
资源管理方案设计
根据前期调研结果,基于标签分类、权限分级目录进行资源管理方案设计,并将云资源进行标签化、组织结构化管理以便后续对接企业的账号体系。
合规审计方案设计
设计云上合规方案,满足相应的行业规范,同时兼顾内部运维的合规要求,如网络的端口限制、数据盘加密。另一方面还需保障企业的审计要求可落地。
Landing Zone基础方案技术验证(仅基础版)
针对账户管理、网络规划或安全防护的方案设计进行技术验证,确保方案效果符合客户预期,且实际落地可行,并协助客户解决方案验证过程中遇到的问题。
Landing Zone标准方案技术验证(仅标准版/进阶版)
针对账户管理、财务管理、网络规划、安全防护、资源管理、合规审计的方案设计进行技术验证,确保方案效果符合客户预期,并协助客户解决方案验证过程中遇到的问题。
Landing Zone进阶方案技术验证(仅进阶版)
针对账户管理、财务管理、网络规划、安全防护、资源管理、合规审计的方案设计,阿里云进行方案落地实施及交付。
基础设施调研
收集客户当前的计算、存储、网络、中间件等IT基础设施相关信息,调研其与业务应用间的支撑关系;并充分了解企业IT设施的运行管理现状,为后续设计IT资源管理、网络规划方案提供基础信息。
业务现状与应用系统调研
通过远程信息收集及现场沟通的方式,对客户的业务现状及应用系统进行全面调研,了解客户对于业务及应用的长期规划,并初步制定企业IT治理的目标。
企业现行IT规范调研
调研客户现行IT治理规范,如安全规范、网络规范、运维规范等,了解客户的管理现状以及在规范层面对治理方案的需求。
基础设施调研
收集客户当前的计算、存储、网络、中间件等IT基础设施相关信息,调研其与业务应用间的支撑关系;并充分了解企业IT设施的运行管理现状,为后续设计IT资源管理、网络规划方案提供基础信息。
业务现状与应用系统调研
通过远程信息收集及现场沟通的方式,对客户的业务现状及应用系统进行全面调研,了解客户对于业务及应用的长期规划,并初步制定企业IT治理的目标。
企业现行IT规范调研
调研客户现行IT治理规范,如安全规范、网络规范、运维规范等,了解客户的管理现状以及在规范层面对治理方案的需求。
账户管理方案设计
基于阿里云RAM子账号体系设计角色授权方案,满足企业的"权限最小化"原则,并设计对接企业自有SSO系统方案,实现统一身份认证,降低管理风险,如降低因员工离职造成的账号泄露风险等。
财务管理方案设计
基于分账标签设计企业的云成本管理方案,实现企业内部各分公司/部门/项目的云上支出均清晰可见,方便企业管理层快速了解成本分布及变化,为后续成本优化及业务决策,提供数据支撑。
网络规划方案设计
基于前期业务现状调研,设计符合业务诉求的网络方案,为各业务线规划所需IP网段,网络管控策略,以及不同阿里云账号的VPC分配,确保方案的灵活性、安全性可满足企业的长期业务发展需要。
账户管理方案设计
基于阿里云RAM子账号体系设计角色授权方案,满足企业的"权限最小化"原则,并设计对接企业自有SSO系统方案,实现统一身份认证,降低管理风险,如降低因员工离职造成的账号泄露风险等。
财务管理方案设计
基于分账标签设计企业的云成本管理方案,实现企业内部各分公司/部门/项目的云上支出均清晰可见,方便企业管理层快速了解成本分布及变化,为后续成本优化及业务决策,提供数据支撑。
网络规划方案设计
基于前期业务现状调研,设计符合业务诉求的网络方案,为各业务线规划所需IP网段,网络管控策略,以及不同阿里云账号的VPC分配,确保方案的灵活性、安全性可满足企业的长期业务发展需要。
安全防护方案设计
制定安全防护方案,满足企业对数据安全、存储安全、主机安全、网络安全的诉求,构建企业云上安全防护基本盘,保障业务系统安全可靠。
资源管理方案设计
根据前期调研结果,基于标签分类、权限分级目录进行资源管理方案设计,并将云资源进行标签化、组织结构化管理以便后续对接企业的账号体系。
合规审计方案设计
设计云上合规方案,满足相应的行业规范,同时兼顾内部运维的合规要求,如网络的端口限制、数据盘加密。另一方面还需保障企业的审计要求可落地。
Landing Zone基础方案技术验证(仅基础版)
针对账户管理、网络规划或安全防护的方案设计进行技术验证,确保方案效果符合客户预期,且实际落地可行,并协助客户解决方案验证过程中遇到的问题。
Landing Zone标准方案技术验证(仅标准版/进阶版)
针对账户管理、财务管理、网络规划、安全防护、资源管理、合规审计的方案设计进行技术验证,确保方案效果符合客户预期,并协助客户解决方案验证过程中遇到的问题。
Landing Zone基础方案技术验证(仅基础版)
针对账户管理、网络规划或安全防护的方案设计进行技术验证,确保方案效果符合客户预期,且实际落地可行,并协助客户解决方案验证过程中遇到的问题。
Landing Zone标准方案技术验证(仅标准版/进阶版)
针对账户管理、财务管理、网络规划、安全防护、资源管理、合规审计的方案设计进行技术验证,确保方案效果符合客户预期,并协助客户解决方案验证过程中遇到的问题。
Landing Zone进阶方案技术验证(仅进阶版)
针对账户管理、财务管理、网络规划、安全防护、资源管理、合规审计的方案设计,阿里云进行方案落地实施及交付。
Landing Zone进阶方案技术验证(仅进阶版)
针对账户管理、财务管理、网络规划、安全防护、资源管理、合规审计的方案设计,阿里云进行方案落地实施及交付。
服务验收标准
Landing Zone服务的验收标准为阿里云提交《Landing Zone基础治理方案》或《Landing Zone标准治理方案》或《Landing Zone进阶治理方案》
双方就报告的内容达成一致,确保方案满足客户预期目标
服务流程与分工
为保证服务顺利进行,服务期内双方应各司其职。
客户应提前至少15个工作日申请该服务,双方对服务需求和目标达成一致
客户
配合调研,提供相关IT设施信息、管理现状、现行规范等,沟通方案目标
阿里云
收集方案设计所需信息、系统调研、初评方案目标合理性
客户
决策方案、架构确认、方案审核、验证支持、咨询验收
阿里云
Landing Zone策略制定、方案设计、方案验证
客户
方案审核、验收确认或方案实施
阿里云
输出《Landing Zone基础治理方案》或《Landing Zone标准治理方案》或《Landing Zone进阶治理方案》
服务定价
Landing Zone服务包含基础版、标准版、进阶版、自定义包四个版本,客户可根据实际需求选购;所有版本均为按次付费服务。


