zoukankan      html  css  js  c++  java
  • 什么是堡垒机

    1、堡垒机是用来解决“运维混乱”的

    堡垒机是用来干什么的?简而言之一句话,堡垒机是用于解决“运维混乱”的。何谓运维混乱?当公司的运维人员越来越多,当需要运维的设备越来越多,当参与运维的岗位越来越多样性,如果没有一套好的机制,就会产生运维混乱。具体而言,你很想知道“哪些人允许以哪些身份访问哪些设备”而不可得。

    2、堡垒机让“运维混乱”变“运维有序”

    于是乎,堡垒机便诞生了,它承担起了运维人员在运维过程中的唯一入口,通过精细化授权,可以明确“哪些人以哪些身份访问哪些设备”,从而让运维混乱变得有序起来。

    3、堡垒机让“运维混乱”变“运维安全”

    更重要的一点是:堡垒机不仅可以明确每一个运维人员的访问路径,还可以将每一次访问过程变得可“审计”,一旦出现问题,可追溯回源。

    如何做到可审计?显而易见的方法是“全程录像”和“指令查询”。全程录像很好理解,那么何谓指令查询呢?所谓指令查询是指将运维操作指令化。

    举例而言,你家里在过去24小时内进小偷了,你有监控录像,但需要你翻阅这24小时的录像显然不是一个聪明的做法,如果这时系统能够帮助你把24小时录像中出现的所有人头像直接识别并罗列出来,你自然可以知道什么时间进来的小偷。

    “指令查询”也是如此,录像文件是你最后的保障,但通过指令查询可以帮助你快速的定位到录像文件的可疑位置。

    参考:

    https://jingyan.baidu.com/album/656db91823cbd4e381249cd1.html?picindex=1

    我的理解:

    1.堡垒机作为中间转接层,可以记录每个运维工程师的使用权限

    2.同时,运维工程师不需要记录每个服务器的登陆密码,只需要选择登陆哪个服务器即可,而堡垒机可以输入密码

    3.审计的作用主要就是记录工作日志,并且方便追溯

  • 相关阅读:
    /dev/null
    useradd
    linux防火墙
    安装ntp服务同步服务器时间
    使用WTM框架项目的部署遇到的问题及解决方式
    .net5 winform 打开文件夹
    maven打包命令
    url.openconnection() 设置超时时间
    java判断http地址是否连通
    解决 curl: (35) Encountered end of file
  • 原文地址:https://www.cnblogs.com/zzdbullet/p/10938974.html
Copyright © 2011-2022 走看看