華為云計算 云知識 云堡壘機的優(yōu)點
云堡壘機的優(yōu)點

云堡壘機 云計算 時代發(fā)展的產(chǎn)物,是傳統(tǒng) 堡壘機 的升級版本,既擁有傳統(tǒng)堡壘機的所有功能,還借助了云計算的優(yōu)勢,在資源的交互性、易用性、性價比、維護成本、安全性方面得到提升,解決了傳統(tǒng)堡壘機的單點故障問題。

以B/S方式進行管理,能夠?qū)⒅鳈C、網(wǎng)絡設備、 數(shù)據(jù)庫 、應用等實施統(tǒng)一認證、授權、審計、分析;具有與身份認證系統(tǒng)無縫結合的接口;實現(xiàn)對操作過程的全程監(jiān)控與審計,支持賬戶開通申請與審批的流程管理,以及對違規(guī)操作行為的實時阻斷。

基于B/S的單點登錄系統(tǒng),用戶登錄系統(tǒng)之后,就可以無需認證的訪問被授權的多種資源(服務器、串行設備、BS應用等)。為用戶提供統(tǒng)一的認證接口,便于對用戶認證的管理,而且能夠采用更加安全的認證模式,提高認證的安全性和可靠性。包含對所有服Wu器、網(wǎng)絡設備帳號的集中管理,可以定制密碼修改任務,定期修改服務器和網(wǎng)絡設備的密碼,能夠?qū)τ脩舻牟僮鬟M行錄制、回放、命令搜索等等。提供統(tǒng)一的界面,對用戶、角色及行為和資源進行授權,以達到對權限的細粒度控制,最大限度保護用戶資源的安全。

具備“三個集中,一個高效”的功能特點,“三個集中”即集中賬號管理(包括用戶賬號管理和資源賬號管理)、集中權限管理、集中安全審計,“一個高效”即高效運維會話。

通過在 CBH 系統(tǒng)中創(chuàng)建用戶、添加資源和配置策略,能夠細粒度地劃分不同角色的權限,控制用戶對服務器的訪問,對所有運維操作進行審計、監(jiān)控、控制和歷史回放可追溯。