博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
运维堡垒机
阅读量:6947 次
发布时间:2019-06-27

本文共 790 字,大约阅读时间需要 2 分钟。

  hot3.png

        运维堡垒机的理念起源于跳板机。2000年左右,高端行业用户为了对运维人员的远程登录进行集中管理,会在机房里部署跳板机。跳板机就是一台服务器,维护人员在维护过程中,首先要统一登录到这台服务器上,然后从这台服务器再登录到目标设备进行维护。

        但并没有实现对运维人员操作行为的控制和审计,使用跳板机过程中还是会有误操作、违规操作导致的操作事故,一旦出现操作事故很难快速定位原因和责任人。

2004年,人们认识到跳板机的不足,提出了以下运维操作管理理念:

理念一:唯有控制才能真正解决问题

审计是事后行为,从来没有事前审计一说

审计可以发现问题,但是无法防止问题发生

只有在事前严格控制,才能从源头真正解决问题

理念二:系统账号无法确认用户身份

账号的作用只是区分工作角色

多人共用一个系统账号是合理的

运维人员的流动不应影响系统账号

理念三:人为操作难免会出问题

人有失手,马有失蹄

不怕出问题,就怕出问题找不到原因

只要能做的,就不要人做

        在这些理念的指引下,2005年前后,奇智科技研发出世界第一台运维堡垒机,自此运维堡垒机以一个独立的产品形态被广泛部署,有效地降低了运维操作风险,使运维操作管理变得更简单、更安全!

        同时,首台运维堡垒机的访问代理模式,对运维人员的身份认证、对运维操作的访问控制和审计等功能,都被运维堡垒机产品一直沿用至今。

 

补充:

跳板机是开发者登录到网站分配给应用服务器的唯一途径。开发者必须首先登录跳板机,再通过跳板机登录到。

跳板机认证方式及带来的影响

为了保护业务的安全,将原有的使用固定密码登录跳板机的方式升级为“证书+固定密码+动态验证码”三重认证方式。

  新的认证方式通过避免身份伪造,通过动态token避免证书丢失后的身份假冒,能够最大程度保证安全 。

 

转载于:https://my.oschina.net/kun123/blog/849389

你可能感兴趣的文章
系统架构方式
查看>>
我的友情链接
查看>>
jsp页面返回后会变乱,路径问题
查看>>
apache+tomcat配置动态二级域名
查看>>
We7网站群可解决政府宣传力制约电子政务发展的问题
查看>>
自签名证书以及DNS服务器搭建
查看>>
mysql 精确到毫秒的时间获取
查看>>
公司机器很老,有些可以用U盘重新做系统。。有些则。。。
查看>>
转载 ASP.NET学习视频
查看>>
linux中DNS服务器的设置
查看>>
commons.pool2 对象池的使用
查看>>
Javascript函数小结(一)
查看>>
Go结构体
查看>>
修改RAC public ip,vip private ip
查看>>
hql
查看>>
软件包管理工具(2): YUM
查看>>
如何构建高精度室内定位系统
查看>>
Maven学习总结(六)——Maven与Eclipse整合
查看>>
青春路上,岁月如烟
查看>>
Java打印出现16位进制地址问题解决
查看>>