文章插图
运维堡垒机【运维堡垒机】运维堡垒机的理念起源于跳板机 。2000年左右,高端行业用户为了对运维人员的远程登录进行集中管理,会在机房里部署跳板机 。跳板机就是一台伺服器,维护人员在维护过程中,首先要统一登录到这台伺服器上,然后从这台伺服器再登录到目标设备进行维护 。
基本介绍中文名:运维堡垒机
外文名:Fortress machine
简介运维堡垒机的理念起源于跳板机 。2000年左右,高端行业用户为了对运维人员的远程登录进行集中管理,会在机房里部署跳板机 。跳板机就是一台伺服器,维护人员在维护过程中,首先要统一登录到这台伺服器上,然后从这台伺服器再登录到目标设备进行维护 。但跳板机并没有实现对运维人员操作行为的控制和审计,使用跳板机过程中还是会有误操作、违规操作导致的操作事故,一旦出现操作事故很难快速定位原因和责任人 。理念2004年,人们认识到跳板机的不足,提出了以下运维操作管理理念:理念一:唯有控制才能真正解决问题审计是事后行为,从来没有事前审计一说审计可以发现问题,但是无法防止问题发生只有在事前严格控制,才能从源头真正解决问题理念二:系统账号无法确认用户身份系统账号的作用只是区分工作角色多人共用一个系统账号是合理的运维人员的流动不应影响系统账号理念三:人为操作难免会出问题人有失手,马有失蹄不怕出问题,就怕出问题找不到原因只要机器能做的,就不要人做在这些理念的指引下,2005年前后,奇智科技研发出世界第一台运维堡垒机,自此运维堡垒机以一个独立的产品形态被广泛部署,有效地降低了运维操作风险,使运维操作管理变得更简单、更安全!同时,首台运维堡垒机的访问代理模式,对运维人员的身份认证、对运维操作的访问控制和审计等功能,都被运维堡垒机产品一直沿用至今 。