談?wù)劥罱ū緳C的幾條原則
總結(jié)一下這幾年使用堡壘機的經(jīng)驗教訓(xùn),和大家做一個分享,無論是使用自建堡壘機還是采用一些商用方案,通用的原則是不會變的。希望對大家有
總結(jié)一下這幾年使用堡壘機的經(jīng)驗教訓(xùn),和大家做一個分享,無論是使用自建堡壘機還是采用一些商用方案,通用的原則是不會變的。希望對大家有所幫助,如果有遺漏的地方,歡迎補充和指教。
原則1:一要建立個人帳號的概念,必須做到一人一個帳號,絕不允許多個人共用個人帳號,更不能允許共同賬號登錄堡壘機。
原則2:從本機到服務(wù)器上每一道防線的安全等級應(yīng)該是等同的。一定一定不要出現(xiàn)登錄跳板機有很強大的管控,但是到了業(yè)務(wù)服務(wù)器上就是人root或者擁有sudo權(quán)限類似的情況。
原則3:必須要有操作日志,記錄每一條操作或者記錄登錄到堡壘機后所有的輸出。特別是危險的操作,除了直接禁止掉,同時必須要報警出來。
原則4:身份驗證,杜絕使用密碼登錄,建議使用個人token+動態(tài)密碼的方式。對登錄的機器需要做物理驗證,身份需要手機動態(tài)碼驗證。
原則5:用戶授權(quán),建議結(jié)合公司內(nèi)部CMDB來做到一一對應(yīng),不同的崗位對于不同的權(quán)限,不建議手動去維護,會出現(xiàn)權(quán)限維護不及時。
原則6:網(wǎng)絡(luò)隔離,堡壘機本身只有公司內(nèi)網(wǎng)才能訪問。進(jìn)一步的,做到環(huán)境隔離,例如,生產(chǎn)環(huán)境和測試環(huán)境隔離;同時做到業(yè)務(wù)之間的隔離,不同業(yè)務(wù)線的機器是不能相互訪問。
原則7:高可用,堡壘機本身的高可用需要重點關(guān)注,做好定時備份和應(yīng)急處理,報警機制必須要有,需要運維專人專崗來維護。

責(zé)任編輯:任我行
免責(zé)聲明:本文僅代表作者個人觀點,與本站無關(guān)。其原創(chuàng)性以及文中陳述文字和內(nèi)容未經(jīng)本站證實,對本文以及其中全部或者部分內(nèi)容、文字的真實性、完整性、及時性本站不作任何保證或承諾,請讀者僅作參考,并請自行核實相關(guān)內(nèi)容。
我要收藏
点个赞吧
- 相關(guān)閱讀
- 碳交易
- 節(jié)能環(huán)保
- 電力法律
- 電力金融
- 綠色電力證書
-
碳中和戰(zhàn)略|趙英民副部長致辭全文
2020-10-19碳中和,碳排放,趙英民 -
兩部門:推廣不停電作業(yè)技術(shù) 減少停電時間和停電次數(shù)
2020-09-28獲得電力,供電可靠性,供電企業(yè) -
國家發(fā)改委、國家能源局:推廣不停電作業(yè)技術(shù) 減少停電時間和停電次數(shù)
2020-09-28獲得電力,供電可靠性,供電企業(yè)
-
碳中和戰(zhàn)略|趙英民副部長致辭全文
2020-10-19碳中和,碳排放,趙英民 -
深度報告 | 基于分類監(jiān)管與當(dāng)量協(xié)同的碳市場框架設(shè)計方案
2020-07-21碳市場,碳排放,碳交易 -
碳市場讓重慶能源轉(zhuǎn)型與經(jīng)濟發(fā)展并進(jìn)
2020-07-21碳市場,碳排放,重慶
-
兩部門:推廣不停電作業(yè)技術(shù) 減少停電時間和停電次數(shù)
2020-09-28獲得電力,供電可靠性,供電企業(yè) -
國家發(fā)改委、國家能源局:推廣不停電作業(yè)技術(shù) 減少停電時間和停電次數(shù)
2020-09-28獲得電力,供電可靠性,供電企業(yè) -
2020年二季度福建省統(tǒng)調(diào)燃煤電廠節(jié)能減排信息披露
2020-07-21火電環(huán)保,燃煤電廠,超低排放
-
四川“專線供電”身陷違法困境
2019-12-16專線供電 -
我國能源替代規(guī)范法律問題研究(上)
2019-10-31能源替代規(guī)范法律 -
區(qū)域鏈結(jié)構(gòu)對于數(shù)據(jù)中心有什么影響?這個影響是好是壞呢!