堡垒机的使用方法之关键配置

2025-05-10 10:26:55

1、从安全运维的角度来看,资源授权允勃榘嘟满足了主机层面的安全管理需求,但是一旦登录到主机后,团队成员便可对该台主机进行任何的操作,所以团队成员在登录主机前、后,都处于行云管家堡垒机安全监管之下。在行云管家中,把这些安全性更高的主机叫做关键设备,展开菜单选择“安全审计/关键设备运维策略”,进入【关键配置】功能设置。

2、关键配置审计录像: 访问运维策略里的关键设备时,是否强制进行审计录像。这里需要注意,在云账户中也存在该项设置,而一台主机访问时是否强制录像,同时受到它所在的云账户和运维策略的设置影响,只要其中有一个设置为“强制录像”,那么访问时即会进行强制录像;

堡垒机的使用方法之关键配置

4、双因子认证:也叫多重身份认证,开启后,在执行重启主机、停止主机、修改主机操作系统密码、修改管理终端密码、创建主机会话、快照回滚、更换系统盘、初始化磁盘、卸载数据盘、挂载数据盘等操作时,会要求以微信或短信接收验证码的方式进行二次身份确认,确保访问者的身份合法性;

堡垒机的使用方法之关键配置

6、运维时段: 指定运维策略中的主机,只有在规定的运维时段内才允许访问,支持多个不连续的时段。 设置完以上内容后,点击“创建”即成功创建一条关键设备运维策略,但要生效,您还需要添加关键设备,只有在关键设备列表中的主机,才会受该条运维的影响。

堡垒机的使用方法之关键配置

8、运维策略创建成功,是否立即进行设置?--》立即设置

堡垒机的使用方法之关键配置

10、添加需应用本策略管理的主机

堡垒机的使用方法之关键配置
声明:本网站引用、摘录或转载内容仅供网站访问者交流或参考,不代表本站立场,如存在版权或非法内容,请联系站长删除,联系邮箱:site.kefu@qq.com。
猜你喜欢