華為云計算 云知識 運(yùn)維堡壘機(jī)是什么
運(yùn)維堡壘機(jī)是什么

云堡壘機(jī) (Cloud Bastion Host, CBH )是華為云運(yùn)維與審計的安全管理平臺,提供集用戶管理、資產(chǎn)管理、權(quán)限管理、審計管理、高效運(yùn)維于一體的管控運(yùn)維和審計服務(wù),并提供專業(yè)的運(yùn)維專家在線咨詢服務(wù)。

運(yùn)維 堡壘機(jī) 是種具備強(qiáng)大防御功能和安全審計功能的服務(wù)器。基于跳板機(jī)理念,作為內(nèi)外網(wǎng)絡(luò)的個安全審計監(jiān)測點(diǎn),以達(dá)到把所有網(wǎng)站安全問題集中到某臺服務(wù)器上解決,從而省時省力。同時運(yùn)維堡壘主機(jī)還具備了,對運(yùn)維人員的遠(yuǎn)程登錄進(jìn)行集中管理的功能作用。

運(yùn)維堡壘機(jī)是網(wǎng)絡(luò)中容易受到侵害的主機(jī),所以堡壘機(jī)也必須是自身保護(hù)完善的主機(jī)。通常至少配備兩塊網(wǎng)卡設(shè)備,分別具備不同的網(wǎng)絡(luò)連接。一個連接外網(wǎng),用以對目標(biāo)服務(wù)器的遠(yuǎn)程登錄及維護(hù);另一個則連接內(nèi)網(wǎng),便于內(nèi)部網(wǎng)絡(luò)的管理、控制和保護(hù),通過網(wǎng)關(guān)服務(wù)提供從私網(wǎng)到公網(wǎng),或從公網(wǎng)到私網(wǎng)的特殊協(xié)議路由服務(wù)。

運(yùn)維堡壘機(jī)主要功能有

自動化 操作:有效提高運(yùn)維效率的關(guān)鍵,可以讓堡壘機(jī)自動幫助運(yùn)維人員執(zhí)行大量、重復(fù)的常規(guī)操作,提高運(yùn)維效率。

操作審計:解決操作事故責(zé)任認(rèn)定的問題,確保事故發(fā)生后,能快速定位操作者和事故原因,還原事故現(xiàn)場和舉證。

訪問控制:解決操作者合法訪問操作資源的問題,通過對訪問資源的嚴(yán)格控制,確保操作者在其賬號有效權(quán)限和期限內(nèi)合法訪問操作資源,降低操作風(fēng)險。

身份管理:解決操作者身份唯一的問題,身份唯一性的確定,是操作行為管理的基礎(chǔ),將確保操作管理的各項內(nèi)容成為有根之本。

集中管理:解決操作分散、無序的問題,管理的模式?jīng)Q定了管理的有效性,對操作進(jìn)行集中統(tǒng)一的管理,是解決運(yùn)維操作管理諸多問題的前提與基礎(chǔ)。