设计方案进行架构、运维和安全评审,确保方案符合云技术的设计原则和最佳实践, 以充分发挥云计算的价值。为了避免设计阶段遵守但开发阶段不遵守最佳实践的情 云架构师、云运维专家和云安全专家还需要在应用系统上线预生产环境和生产环 境前对应用系统进行上线技术评审和检查,确保设计方案和最终实现的方案是一致 的。通过一前一后的评审,CCoE团队将能够帮助应用团队大幅提升应用系统在云平台 之上的韧性、安全性和性能等指标。 在应用运维阶段,CCoE团队负责云资源和平台层的日常运维和安全运营,应用团队需 要负责应用软件本身的日常运维以及应用层的安全运营,如防止SQL注入等。 该模式下的应用生命周期管理流程与集中化运营模式基本相同,所有的环节都有,但 在该模式下,CCoE团队赋能应用团队全权负责应用系统所需云资源的部署和运维,这 样既可以减轻CCoE团队的负担,又可以提升应用团队的自主性,进一步提升应用系统 的敏捷性。为避免各个应用团队独立部署和运维云资源带来的标准不统一问题,CCoE 团队需要制定相应的IT标准并强制各个应用团队遵守。 CCoE团队和应用团队要紧密协同,共同保障业务系统在云上的安全稳定运行。在运维 方面,CCoE团队负责云平台或云上IT基础设施的日常运维,应用团队负责应用及所需 云资源的日常运维,业务系统出现故障后两边协同进行故障定位和修复。在安全运营 方面,CCoE团队负责平台层面的安全防护和集中安全运营,各个应用团队需要负责应 用系统及所需云资源的安全防护和安全运营,如防止SQL注入等。 与集中化运营模式相同,CCoE团队的云架构师、云运维专家和云安全专家需要在应用 架构设计阶段深入参与应用设计方案的评审,在应用系统上线到预生产环境或生产环 境前再对其进行上线技术评审和检查。