www涩-www黄网站-www黄色-www黄色com-国产免费拍拍视频在线观看网站-国产免费怕怕免费视频观看

談談搭建堡壘機的幾條原則

2018-02-05 10:51:31 架構棧  點擊量: 評論 (0)
總結一下這幾年使用堡壘機的經驗教訓,和大家做一個分享,無論是使用自建堡壘機還是采用一些商用方案,通用的原則是不會變的。希望對大家有

總結一下這幾年使用堡壘機的經驗教訓,和大家做一個分享,無論是使用自建堡壘機還是采用一些商用方案,通用的原則是不會變的。希望對大家有所幫助,如果有遺漏的地方,歡迎補充和指教。
原則1:一要建立個人帳號的概念,必須做到一人一個帳號,絕不允許多個人共用個人帳號,更不能允許共同賬號登錄堡壘機。
原則2:從本機到服務器上每一道防線的安全等級應該是等同的。一定一定不要出現登錄跳板機有很強大的管控,但是到了業務服務器上就是人root或者擁有sudo權限類似的情況。
原則3:必須要有操作日志,記錄每一條操作或者記錄登錄到堡壘機后所有的輸出。特別是危險的操作,除了直接禁止掉,同時必須要報警出來。

談談搭建堡壘機的幾條原則

原則4:身份驗證,杜絕使用密碼登錄,建議使用個人token+動態密碼的方式。對登錄的機器需要做物理驗證,身份需要手機動態碼驗證。

原則5:用戶授權,建議結合公司內部CMDB來做到一一對應,不同的崗位對于不同的權限,不建議手動去維護,會出現權限維護不及時。
原則6:網絡隔離,堡壘機本身只有公司內網才能訪問。進一步的,做到環境隔離,例如,生產環境和測試環境隔離;同時做到業務之間的隔離,不同業務線的機器是不能相互訪問。
原則7:高可用,堡壘機本身的高可用需要重點關注,做好定時備份和應急處理,報警機制必須要有,需要運維專人專崗來維護。

 

大云網官方微信售電那點事兒

責任編輯:任我行

免責聲明:本文僅代表作者個人觀點,與本站無關。其原創性以及文中陳述文字和內容未經本站證實,對本文以及其中全部或者部分內容、文字的真實性、完整性、及時性本站不作任何保證或承諾,請讀者僅作參考,并請自行核實相關內容。
我要收藏
個贊
?
主站蜘蛛池模板: 一区二区三区四区视频在线观看 | 亚洲日本va午夜中文字幕 | 中文字幕在线观看日韩 | 日韩特级 | 亚洲成人看片 | 日韩3级| 国产成人精品久久综合 | 久久亚洲精品中文字幕亚瑟 | 久热色| 成人观看视频又黄又免费 | 久久亚洲精品中文字幕 | 欧美日韩精品一区二区三区 | 亚洲第一网站在线观看 | 2020国产成人免费视频 | 欧美亚洲国产精品久久 | 午夜欧美成人香蕉剧场 | 亚洲国语在线视频手机在线 | 久久久久久综合七次郎 | 精品国产成人三级在线观看 | 四虎午夜剧场 | 久久久久久亚洲精品不卡 | 色欲麻豆国产福利精品 | 久久99国产精品视频 | 九九99久麻豆精品视传媒 | 国产欧美日韩精品第三区 | 亚洲人成亚洲人成在线观看 | 中文国产成人精品少久久 | 国产成人一区二区视频在线观看 | 99久久精品国产国产毛片 | 亚洲欧美日本在线观看 | 国产盗摄一区二区三区 | 一区二区三区影视 | 国产在线不卡午夜精品2021 | 男人的天堂黄色 | 怡红院亚洲红怡院天堂麻豆 | 久草综合视频 | 国产日韩精品一区二区 | 中国黄色一级大片 | 久久免费观看视频 | 欧美a在线看 | 精品一区二区三区在线播放 |