业务需求和面临的挑战:
电商时代使得竞争更加激烈。PVH面临来自渠道、价格、用户等方面的压力。同时,实现数字化转型过程中的技术创新,转型压力较大。PVH中国出于数字化业务需要,计划在云平台部署数字化业务系统进行数字化转型,针对旗下不同品牌进行渠道接入运营。 客户非常关注MSP服务商的技术以及服务能力,为PVH提供稳定可靠的可持续性整体运维服务。
为什么选择安畅:
安畅Anchnet是亚马逊云科技的高级合作伙伴,专注于云管理服务(Cloud MSP)的科技公司,在云基础架构、云安全、数据智能、云原生应用等领域拥有专业技术能力和最佳实践,提供7*24运维服务,为企业级客户提供一站式云专业服务,是企业数字化转型过程中可信赖的合作伙伴。
客户使用安畅网络自主研发的多云管理平台SmartOps,通过智能化的运维体系,帮助客户实现企业云上资源的全面可视化、智能监控、自动运维等功能,大幅提升云环境的管理效率和质量,降低运维的复杂度并提供标准>=99.7%的SLA服务保障。
安畅解决方案:
AWS Landing Zone通过云架构最佳实践和自动化,快速打造企业多账戶的AWS环境。安畅基于Landing Zone并提供7*24专业运维服务,覆盖基础设施和应用监控、故障响应、变更管理等,确保云上资源高可用。利用Landing Zone的架构标准化和自动化,再配合专业的托管运维服务,可以规范、高效地实现企业上云,快速交付业务价值。
账号规划规划多账号架构(8个Account)满足客户对帐单需求,品牌隔离,数据隔离以及环境隔离性几个方面的需求,后续不同品牌需要上线不同业务系统的时候开设专门的AWS Account进行扩展。
Gateway Account规划中国区缺失SSO服务,因此在多账号环境下规划Gateway Account实现统一的AWS IAM用户管理,通过IAM Role实现多账号的切换。
网络规划规划统一的网络出入口,Transit Gateway多账号下的RAM Shared,多账号下通过单个Endpoint访问ECR/S3。
安全基于KMS的安全加密,跨账号下的KMS调用和授权,通过GuardDuty和Security Hub实现多账号的统一安全管理中心,基于CIS标准提高云平台整体安全。
监控运维跨账号的日志统一收集和分析方案,满足MLPS 2.0标准,通过Fluent bit +Kinesis+OpenSearch实现统一的日志收集和分析。 集成CloudWatch+Prometheus+Grafana统一监控告警平台。监控账号下的基础设施资源。
多账号架构规划,如下图所示:

整体架构,如下图所示:

带来的收益:
1、架构标准化:Landing Zone实现了企业账户、网络、安全等方面的多云架构标准化规划,使用架构最佳实践,有助于长期维护、合规和成本控制。
2、SLA服务保障:安畅SmartCare 7*24专业托管运维 以及故障处理服务,确保了云上资源的高度可用性,实现了>=99.7%的SLA服务保障。
3、多渠道支持:实现Email,电话,短信,IM等多个渠道的自动化事件接入。实现客户可以随时随地进行需求提交,安畅100%的响应率实现了事件的全覆盖。
4、安全合规保障:AWS WAF的应用安全防护、KMS数据加密、精细化的IAM策略控制、CloudTrail操作审计、Config安全合规检查。修复了200+漏洞和处理了10+的安全事件,安全团队的及时介入实现了“安全事件对业务的影响率为Zero”。
通过专业的AWS云架构设计和智能化运维,安畅帮助PVH快速建立了一个可靠、安全、高效的云环境,实现了其核心业务系统的数字化转型,不仅降低了IT成本30%和运维压力,更使PVH能够快速响应市场需求,以云计算为基础实现新业务模式的创新,在数字化时代持续保持强大的竞争力。