账号与权限:
创建云账号,启用MFA(多因素认证)增强安全性。
使用IAM(身份与访问管理)配置最小权限原则,分配用户/角色权限。
网络规划:
创建VPC(虚拟私有云),划分子网(公有子网用于负载均衡,私有子网用于应用/数据库)。
配置安全组(Security Group)控制入站/出站流量。
设置NAT网关或弹性IP以支持对外访问。
选择服务:
计算:ECS(阿里云)/EC2(AWS)/CVM(腾讯云)用于虚拟机。
存储:对象存储(如S3/OSS/COS)、块存储(如EBS)、文件存储。
数据库:RDS(关系型数据库)、NoSQL(如DynamoDB/表格存储)。
负载均衡:ELB(AWS)/SLB(阿里云)。
容器化:Kubernetes(EKS/AKS)、Docker。