堡垒机配置

堡垒机配置的关键要素是什么?堡垒机在安全运维中的主要功能是,通过堡垒机进行事前资源授权,事中录像监控,事后指令审计,来保障自身数据安全。

堡垒机工作流程:

1) 运维人员在操作过程中首先连接到堡垒机,然后向堡垒机提交操作请求;

2) 该请求通过堡垒机的权限检查后,堡垒机的应用代理模块将代替用户连接到目标设备完成该操作,之后目标设备将操作结果返回给堡垒机,最后堡垒机再将操作结果返回给运维操作人员。

比如,A是你本人使用的电脑;B是一台Linux堡垒机;C是内网生产环境的一台Linux服务器。A可以访问到B,B可以访问到C,但是A不能直接访问到C,首先通过SecureCRT连接到跳板服务器上,再进行端口转发,将端口“映射”出来。

1)新建一个会话,配置本机A到堡垒机B的连接(配置堡垒机B的IP、端口、用户名)

2)端口转发->添加;然后配置远程端口转发(本地端口和远程主机等)。

3)保持上面那个会话的连接,再新建一个会话连接本地的端口。

4)重新连接这两个会话窗口,通过第二个窗口即可以登陆到服务器C进行操作了。

西部数码云堡垒机是一款全Web化连接云服务器的安全管理工具,用于提供云计算安全管控的系统和组件。包含主机管理、权限控制、运维审计、账号认证等功能,保障企业运维安全,实现安全合规目的。

高效运维、安全可靠的云堡垒机产品链接 https://www.west.cn/safety/bastionhost/

赞(1)
声明:本网站发布的内容(图片、视频和文字)以原创、转载和分享网络内容为主,如果涉及侵权请尽快告知,我们将会在第一时间删除。文章观点不代表本网站立场,如需处理请联系客服。电话:028-62778877-8306;邮箱:fanjiao@west.cn。本站原创内容未经允许不得转载,或转载时需注明出处:西部数码知识库 » 堡垒机配置

登录

找回密码

注册