国产精品电影_久久视频免费_欧美日韩国产激情_成年人视频免费在线播放_日本久久亚洲电影_久久都是精品_66av99_九色精品美女在线_蜜臀a∨国产成人精品_冲田杏梨av在线_欧美精品在线一区二区三区_麻豆mv在线看

CrazyEye,一款國(guó)人開(kāi)源的堡壘機(jī)軟件

開(kāi)源 系統(tǒng)運(yùn)維
到目前為止,很多公司對(duì)堡壘機(jī)依然不太感冒,其實(shí)是沒(méi)有充分認(rèn)識(shí)到堡壘機(jī)在IT管理中的重要作用,很多人覺(jué)得,堡壘機(jī)就是跳板機(jī),其實(shí)這個(gè)認(rèn)識(shí)是不全面的,跳板功能只是堡壘機(jī)所具備的功能屬性中的其中一項(xiàng)而已,下面我就給大家介紹一下堡壘機(jī)的重要性,以幫助大家參考自己公司的業(yè)務(wù)是否需要部署堡壘機(jī)。

   [[158050]] 

  嘉賓介紹

Alex,多年運(yùn)維+自動(dòng)化開(kāi)發(fā)經(jīng)驗(yàn),曾任職公安部、飛信、Nokia中國(guó)、中金公司、Advent軟件、汽車(chē)之家等公司,目前任老男孩教育Python教學(xué)總監(jiān),熱愛(ài)技術(shù)、電影、音樂(lè)、旅游、妹子!

  主題簡(jiǎn)介

  CrazyEye碉堡機(jī)誕生記及主要功能介紹,文末會(huì)有本軟件的開(kāi)源地址,謝謝關(guān)注!

  正文

  假期姑娘們都不在身邊,又不想到處去看人海,所以呆在家里開(kāi)發(fā)了個(gè)堡壘機(jī),現(xiàn)已開(kāi)源,歡迎大家試用,在使用前,容我先跟大家介紹下堡壘機(jī)的重要性!

  到目前為止,很多公司對(duì)堡壘機(jī)依然不太感冒,其實(shí)是沒(méi)有充分認(rèn)識(shí)到堡壘機(jī)在IT管理中的重要作用,很多人覺(jué)得,堡壘機(jī)就是跳板機(jī),其實(shí)這個(gè)認(rèn)識(shí)是不全面的,跳板功能只是堡壘機(jī)所具備的功能屬性中的其中一項(xiàng)而已,下面我就給大家介紹一下堡壘機(jī)的重要性,以幫助大家參考自己公司的業(yè)務(wù)是否需要部署堡壘機(jī)。

  堡壘機(jī)有以下兩個(gè)至關(guān)重要的功能,權(quán)限管理和審計(jì)管理,以下我們分別論述之。

  權(quán)限管理

  當(dāng)你公司的服務(wù)器變的越來(lái)越多后,需要操作這些服務(wù)器的人就肯定不只是一個(gè)運(yùn)維人員,同時(shí)也可能包括多個(gè)開(kāi)發(fā)人員,那么這么多的人操作業(yè)務(wù)系統(tǒng),如果權(quán)限分配不當(dāng)就會(huì)存在很大的安全風(fēng)險(xiǎn),舉幾個(gè)場(chǎng)景例子:

  1.設(shè)想你們公司有300臺(tái)Linux服務(wù)器,A開(kāi)發(fā)人員需要登錄其中5臺(tái)WEB服務(wù)器查看日志或進(jìn)行問(wèn)題追蹤等事務(wù),同時(shí)對(duì)另外10臺(tái)hadoop服務(wù)器有root權(quán)限。

  在有300臺(tái)服務(wù)器規(guī)模的網(wǎng)絡(luò)中,按常理來(lái)講你是已經(jīng)使用了ldap權(quán)限統(tǒng)一認(rèn)證的,你如何使這個(gè)開(kāi)發(fā)人員只能以普通用戶(hù)的身份登錄5臺(tái)web服務(wù)器。

  并且同時(shí)允許他以管理員的身份登錄另外10臺(tái)hadoop服務(wù)器呢?并且同時(shí)他對(duì)其它剩下的200多臺(tái)服務(wù)器沒(méi)有訪問(wèn)權(quán)限。

  2.目前據(jù)我了解,很多公司的運(yùn)維團(tuán)隊(duì)為了方便,整個(gè)運(yùn)維團(tuán)隊(duì)的運(yùn)維人員還是共享同一套root密碼,這樣內(nèi)部信任機(jī)制雖然使大家的工作方便了,但同時(shí)存在著極大的安全隱患。

  很多情況下,一個(gè)運(yùn)維人員只需要管理固定數(shù)量的服務(wù)器,畢竟公司分為不同的業(yè)務(wù)線,不同的運(yùn)維人員管理的業(yè)務(wù)線也不同,但如果共享一套root密碼,其實(shí)就等于無(wú)限放大了每個(gè)運(yùn)維人員的權(quán)限。

  也就是說(shuō),如果某個(gè)運(yùn)維人員想干壞事的話,他可以在幾分鐘內(nèi)把整個(gè)公司的業(yè)務(wù)停轉(zhuǎn),甚至數(shù)據(jù)都給刪除掉。

  為了降低風(fēng)險(xiǎn),于是有人想到,把不同業(yè)務(wù)線的root密碼改掉就ok了么,也就是每個(gè)業(yè)務(wù)線的運(yùn)維人員只知道自己的密碼,這當(dāng)然是最簡(jiǎn)單有效的方式。

  但問(wèn)題是如果你同時(shí)用了ldap,這樣做又比較麻煩,即使你設(shè)置了root不通過(guò)ldap認(rèn)證,那新問(wèn)題就是,每次有運(yùn)維人員離職,他所在的業(yè)務(wù)線的密碼都需要重新改一次。

  其實(shí)上面的問(wèn)題,我覺(jué)得可以很簡(jiǎn)單的通過(guò)堡壘機(jī)來(lái)實(shí)現(xiàn),收回所有人員的直接登錄服務(wù)器的權(quán)限,所有的登錄動(dòng)作都通過(guò)堡壘機(jī)授權(quán)。

  運(yùn)維人員或開(kāi)發(fā)人員不知道遠(yuǎn)程服務(wù)器的密碼,這些遠(yuǎn)程機(jī)器的用戶(hù)信息都綁定在了堡壘機(jī)上,堡壘機(jī)用戶(hù)只能看到他能用什么權(quán)限訪問(wèn)哪些遠(yuǎn)程服務(wù)器。

  在回收了運(yùn)維或開(kāi)發(fā)人員直接登錄遠(yuǎn)程服務(wù)器的權(quán)限后,其實(shí)就等于你們公司生產(chǎn)系統(tǒng)的所有認(rèn)證過(guò)程都通過(guò)堡壘機(jī)來(lái)完成了,堡壘機(jī)等于成了你們生產(chǎn)系統(tǒng)的SSO(single sign on)模塊了。你只需要在堡壘機(jī)上添加幾條規(guī)則就能實(shí)現(xiàn)以下權(quán)限控制了:

  允許A開(kāi)發(fā)人員通過(guò)普通用戶(hù)登錄5臺(tái)web服務(wù)器,通過(guò)root權(quán)限登錄10臺(tái)hadoop服務(wù)器,但對(duì)其余的服務(wù)器無(wú)任務(wù)訪問(wèn)權(quán)限。

  多個(gè)運(yùn)維人員可以共享一個(gè)root賬戶(hù),但是依然能分辨出分別是誰(shuí)在哪些服務(wù)器上操作了哪些命令,因?yàn)楸緳C(jī)賬戶(hù)是每個(gè)人獨(dú)有的。

  也就是說(shuō)雖然所有運(yùn)維人員共享了一同一個(gè)遠(yuǎn)程root賬戶(hù),但由于他們用的堡壘賬戶(hù)都是自己獨(dú)有的,因此依然可以通過(guò)堡壘機(jī)控制每個(gè)運(yùn)維人員訪問(wèn)不同的機(jī)器。

  創(chuàng)建主機(jī)

 

  創(chuàng)建遠(yuǎn)程用戶(hù)

 

  創(chuàng)建主機(jī)與遠(yuǎn)程用戶(hù)綁定關(guān)系

 

  創(chuàng)建CrazyEye賬戶(hù)

 

  配置WebSSH

 

 

  #p#

CrazyEye首頁(yè)

 

 

  批量命令

 

  批量文件分發(fā)

 

 

  配置頁(yè)

 

  審計(jì)管理

  審計(jì)管理其實(shí)很簡(jiǎn)單,就是把用戶(hù)的所有操作都紀(jì)錄下來(lái),以備日后的審計(jì)或者事故后的追責(zé)。在紀(jì)錄用戶(hù)操作的過(guò)程中有一個(gè)問(wèn)題要注意,就是這個(gè)紀(jì)錄對(duì)于操作用戶(hù)來(lái)講是不可見(jiàn)的,什么意思?

  就是指,無(wú)論用戶(hù)愿不愿意,他的操作都會(huì)被紀(jì)錄下來(lái),并且,他自己如果不想操作被紀(jì)錄下來(lái),或想刪除已紀(jì)錄的內(nèi)容,這些都是他做不到的,這就要求操作日志對(duì)用戶(hù)來(lái)講是不可見(jiàn)和不可訪問(wèn)的,通過(guò)堡壘機(jī)就可以很好的實(shí)現(xiàn)。

  審計(jì)By用戶(hù)

 

  審計(jì)By主機(jī)

 

  審計(jì)—命令操作詳細(xì)

 

  開(kāi)源

  CrazyEye 和其他開(kāi)源產(chǎn)品的區(qū)別在于,是一款堡壘機(jī)+主機(jī)管理的軟件。支持Linux主機(jī)操作審計(jì),目前不支持Windows(已列入支持計(jì)劃),并支持對(duì)主機(jī)進(jìn)行批量命令、文件分發(fā)操作,后期還會(huì)加入計(jì)劃任務(wù)管理,敬請(qǐng)期待。

  軟件git地址:

  1. https://github.com/triaquae/CrazyEye.git 

如何一起愉快地發(fā)展

“高效運(yùn)維”公眾號(hào)(如下二維碼)值得您的關(guān)注,作為高效運(yùn)維系列微信群的唯一官方公眾號(hào),每周發(fā)表多篇干貨滿滿的原創(chuàng)好文:來(lái)自于系列群的討論精華、運(yùn)維講壇線上精彩分享及群友原創(chuàng)。“高效運(yùn)維”也是互聯(lián)網(wǎng)專(zhuān)欄《高效運(yùn)維最佳實(shí)踐》及運(yùn)維2.0官方公眾號(hào)。

提示:目前高效運(yùn)維新群已經(jīng)建立,歡迎加入。您可添加蕭田國(guó)個(gè)人微信號(hào)xiaotianguo8 為好友,進(jìn)行申請(qǐng),請(qǐng)備注“申請(qǐng)入群”。

重要提示:除非事先獲得授權(quán),請(qǐng)?jiān)诒竟娞?hào)發(fā)布2天后,才能轉(zhuǎn)載本文。尊重知識(shí),請(qǐng)必須全文轉(zhuǎn)載,并包括本行。

 【編輯推薦】

責(zé)任編輯:武曉燕 來(lái)源: 高效運(yùn)維
相關(guān)推薦

2021-03-26 08:07:25

LibreNMS開(kāi)源監(jiān)控軟件

2021-07-23 16:50:19

httpJava框架

2024-08-16 08:31:05

2013-12-06 13:50:48

開(kāi)源軟件Ubuntu 13.1同步軟件

2016-02-15 11:44:23

源碼開(kāi)源項(xiàng)目watch

2015-08-18 09:51:09

VMware NSXSDNOpenDayligh

2017-11-08 11:53:54

開(kāi)源人工智能軟件

2024-02-23 08:13:25

Excalidraw白板工具開(kāi)源

2015-12-07 16:18:06

2010-03-03 14:05:41

Linux股票軟件

2015-09-23 17:39:52

Github開(kāi)源工具

2010-08-12 16:39:57

2009-05-11 15:12:03

網(wǎng)管軟件產(chǎn)品摩卡軟件

2017-06-30 16:24:40

大數(shù)據(jù)神經(jīng)網(wǎng)絡(luò)NNabla

2023-04-20 08:00:40

2023-10-31 08:03:33

開(kāi)源電子簽名組件

2013-12-23 11:00:43

2021-06-09 09:52:29

開(kāi)源Pyroscope代碼

2023-09-06 08:19:53

2014-08-20 10:47:58

Lime Text開(kāi)源
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

久久久久免费看黄a片app| 欧美三级午夜理伦三级| 99tv成人| 57pao国产成人免费| а_天堂中文在线| 中文字幕一区二区三区四区 | 色综合久久影院| 99久久精品免费观看| 91午夜理伦私人影院| 99久久综合| 亚洲天堂色网站| 黄色动漫在线| 91精品国产综合久久久蜜臀粉嫩 | 在线免费三级电影网站| 一区二区三区在线影院| 亚洲成人三级| 亚洲国产又黄又爽女人高潮的| 多野结衣av一区| 欧美日韩色综合| 在线播放你懂得| 精品国产视频在线| 日韩欧美高清在线播放| 欧美中文字幕在线观看| 播放一区二区| 中文字幕日韩在线播放| 美女露隐私免费网站| 7777女厕盗摄久久久| 国产黄色在线网站| 亚洲精品色婷婷福利天堂| 女人天堂在线| 性久久久久久久久久久久| 精品无码久久久久国产| 2020国产精品极品色在线观看| 亚洲欧美精品中文字幕在线| 成人三级毛片| 欧美在线中文字幕| 久久精品国产www456c0m| 久久香蕉国产线看观看av| 欧美日韩在线网站| 亚洲va码欧洲m码| 欧美日韩国产高清| 偷拍盗摄高潮叫床对白清晰| 国产精品美女久久久久久久久久久| 久久精品国产精品国产精品污| 午夜影院免费在线| 久久久蜜桃一区二区人| 欧美精品一本久久男人的天堂| 欧美大胆的人体xxxx| 欧美激情综合在线| 日韩免费av在线| 青春草在线免费视频| 国产福利一区在线观看| 国产亚洲福利一区| 菠萝蜜视频国产在线播放| 日韩欧美极品在线观看| 欧美肉体xxxx裸体137大胆| 欧美一区视久久| 亚洲一区二区成人在线观看| 黄色精品在线观看| 97国产精品免费视频| 久久综合国产| 中文天堂在线观看| 亚洲五月婷婷| 先锋影音在线资源站91| 日本不卡一区二区三区在线观看 | 成人女保姆的销魂服务| 午夜精品久久久久久不卡8050| 欧美经典一区| 国产精品入口芒果| 欧美精品 国产精品| 美女久久99| 日韩视频在线免费播放| 亚洲美女少妇撒尿| 要久久电视剧全集免费| www亚洲国产| 欧美老年两性高潮| 国产精品成人一区二区不卡| 精精国产xxxx视频在线野外| 精品一区二区成人免费视频| 欧美日韩综合视频网址| 亚洲人成777| 依依成人在线| 日韩视频在线观看视频| 日韩精品高清视频| 亚洲免费网址| 久久.com| 一区二区三区美女xx视频| 亚洲先锋影音| 嘿咻视频在线看| 中文字幕亚洲欧美日韩在线不卡| 免费日韩精品中文字幕视频在线| 黄色av电影在线观看| 久久久久se| 亚洲国产精品热久久| 欧美黑人巨大videos精品| 成人在线观看网站| www.成年人视频| 久久韩国免费视频| 成人美女视频在线看| 捆绑调教日本一区二区三区| 欧美在线一级视频| 亚洲综合999| 国产成人在线视频免费观看| 欧美尤物一区| 欧美午夜不卡视频| 视频一区国产| 97视频中文字幕| 成人av在线播放网站| 国产羞羞视频在线播放| 久久这里有精品视频| 国产亚洲福利| 九九热精品在线播放| 亚洲妇熟xx妇色黄| 日本又骚又刺激的视频在线观看| 欧美精品黑人性xxxx| 超碰在线观看免费版| 日韩一区二区三区视频| 91超碰成人| 99国产精品久久一区二区三区| 羞羞网站在线看| 国产粉嫩一区二区三区在线观看| 免费观看成人在线视频| 蜜桃导航-精品导航| 日本精品久久久久影院| 91国产精品电影| 日韩精品中文字幕在线| 欧美日韩一卡二卡| 欧美午夜片在线观看| 亚洲国产精品一区二区久久| 国产.欧美.日韩| 美国毛片一区二区| 久久91精品久久久久久秒播| 日本中文在线一区| 国产成人精品免费网站| 国产亚洲欧洲一区高清在线观看| 久久国产精品亚洲77777| 天堂91在线| 国产性生交xxxxx免费| 亚洲综合社区网| 日韩偷拍一区二区| avove在线观看| 亚洲国产精品无码观看久久| 日韩av黄色网址| 国产对白在线正在播放| 亚洲图区欧美| a级网站在线播放| 国产高清一级毛片在线不卡| 欧美xxxx黑人又粗又长精品| 亚洲精品一区二区三区婷婷月| 老牛影视一区二区三区| 亚洲伦理网站| 香蕉97视频观看在线观看| 午夜美女久久久久爽久久| 欧美午夜女人视频在线| 国产乱子轮精品视频| 亚洲精品.com| ijzzijzzij亚洲大全| 久久精品久久久久久国产 免费| 国产精品一区二区三区四区在线观看 | 日韩高清在线一区| 你懂的视频一区二区| 国产亚洲激情| 激情深爱一区二区| 麻豆一区二区三区| 国产精品入口麻豆九色| 欧美日韩视频免费播放| 在线免费一区三区| 亚洲电影免费观看高清完整版在线| 日韩网站免费观看高清| 日本一区视频在线观看| 国内外成人免费激情视频| 先锋av资源在线| 日韩美女精品| 国产精品福利电影一区二区三区四区| 在线中文字幕日韩| 性高潮久久久久久久久| 成人欧美在线| 美国十次了思思久久精品导航| 91精品国产综合久久久久久漫画| 99国产精品久久久久老师| 91精品啪在线观看麻豆免费| 91免费版黄色| 成人精品一区二区三区电影免费 | 欧美视频一区二区三区四区 | 国产在线精品91| 美女国内精品自产拍在线播放| 欧美xxxx18性欧美| 久久久91精品国产| 一区二区三欧美| 日韩欧美中文字幕制服| 精品欧美乱码久久久久久1区2区| 亚洲天堂网中文字| 国产精品原创巨作av| 国产精品99久久久久久宅男| 精品影视av免费| 日韩图片一区| 豆国产96在线|亚洲| 国产精品亲子伦对白| 国产999精品久久久久久| 日韩精品国产欧美|