《企业运维之弹性计算原理与实践》——第四章 ECS 进阶概念-安全——第四章(下):ECS 安全操作演示(3)

简介: 《企业运维之弹性计算原理与实践》——第四章 ECS 进阶概念-安全——第四章(下):ECS 安全操作演示(3)

《企业运维之弹性计算原理与实践》——第四章 ECS 进阶概念-安全——第四章(下):ECS 安全操作演示(2) https://developer.aliyun.com/article/1231489?groupCode=supportservice



5. 创建运维规则


1) 授权主机


a) 登录堡垒系统

b) 左侧导航栏,选管理>用户。

c) 在需要授权用户的中,单击授权机。

d) 已授权机页单击授权机。

e) 授权机面表中选中要授权机,单击


image.png


2) 授权单个主机账户


a) 登录堡垒系统

b) 左侧导航栏,选管理>用户。

c) 在需要授权用户的中,单击授权机。

d) 已授权机页中,单击已授权账名称或无已授权账户,点击授权账户。

e) 选中户并单击更新。


说明

机中,可以单击创建户。


3) 批量授权主机账户


a) 登录堡垒系统

b) 左侧导航栏,选管理>用户。

c) 在需要授权用户的中,单击授权机。

d) 选中需要授权账户的机并单击>授权账

e) 选中授权账户的名称

f) 授权时,能选一个户进行授权

g) 单击更新。


6. 控制策略


堡垒机提供运维控制策略功能。使用运维控制策略功能,可以设置控制、命令审协议控制和访问控制策略,管理用户对机的访问。


1) 操作步骤


a) 登录堡垒系统

b) 左侧导航栏单击控制策略单击控制策略

c) 在新控制策略页面,可以按配置向导,配置控制策略的基本性、令控制、令审协议控制以访问控制。

d) 在基本,配置策略名称、优先级和备

e) 控制(选,配置控制型以及命令列表。

f) 控制型:()不允许执行以下命令;允许执行以下命令

g) 令审(选,配置令审令列表。令审命令控制()以生效控制策略生效的优先级高于命令审。如用户行了配置在令审令列表中的,可以在堡垒机控制否执行进行批允许行,批拒绝后该生效。


image.png


h) 协议控制(选,配置控制策略RDP SSH SFTP 选项

i) 在访问控制(选,设置允许访问机的来源 IP 限制模式、IP 列表以及登录限制。

j) 可选:在创建控制策略页面,单击/用户,策略联用户或主机,使策略机或用户上生效


image.png



《企业运维之弹性计算原理与实践》——第四章 ECS 进阶概念-安全——第四章(下):ECS 安全操作演示(4) https://developer.aliyun.com/article/1231485?groupCode=supportservice

相关实践学习
通义万相文本绘图与人像美化
本解决方案展示了如何利用自研的通义万相AIGC技术在Web服务中实现先进的图像生成。
7天玩转云服务器
云服务器ECS(Elastic Compute Service)是一种弹性可伸缩的计算服务,可降低 IT 成本,提升运维效率。本课程手把手带你了解ECS、掌握基本操作、动手实操快照管理、镜像管理等。了解产品详情: https://www.aliyun.com/product/ecs
相关文章
|
存储 缓存 NoSQL
Redis 服务器全方位介绍:从入门到核心原理
Redis是一款高性能内存键值数据库,支持字符串、哈希、列表等多种数据结构,广泛用于缓存、会话存储、排行榜及消息队列。其单线程事件循环架构保障高并发与低延迟,结合RDB和AOF持久化机制兼顾性能与数据安全。通过主从复制、哨兵及集群模式实现高可用与横向扩展,适用于现代应用的多样化场景。合理配置与优化可显著提升系统性能与稳定性。
574 0
|
7月前
|
监控 安全 Ubuntu
从零开始学安全:服务器被入侵后的自救指南
在信息爆炸时代,服务器安全至关重要。本文针对黑客入侵问题,从应急处理、系统恢复到安全加固全面解析。发现入侵时应冷静隔离服务器,保存日志证据,深入排查痕迹;随后通过重装系统、恢复数据、更改密码完成清理;最后加强防火墙、更新软件、部署检测系统等措施防止二次入侵。服务器安全是一场持久战,需时刻警惕、不断优化防护策略。
1100 1
|
3月前
|
传感器 人工智能 运维
拔俗AI巡检系统:让设备“会说话”,让隐患“早发现”,打造更安全高效的智能运维
AI巡检系统融合AI、物联网与大数据,实现设备7×24小时智能监测,自动识别隐患并预警,支持预测性维护,提升巡检效率5倍以上,准确率超95%。广泛应用于工厂、电力、交通等领域,推动运维从“被动响应”转向“主动预防”,降本增效,保障安全,助力数字化转型。(238字)
591 0
|
6月前
|
运维 前端开发 JavaScript
半夜服务器告警不再错过!运维人员必备的语音通知方案
为解决深夜服务器宕机错过告警的问题,本文介绍一款专为个人开发者与运维人员设计的语音通知方案。通过电话直接推送重要告警,确保第一时间响应,避免故障扩大。支持多种编程语言调用,配置简单,3步即可完成,实时性强,适合各类关键业务场景。
605 5
|
6月前
|
人工智能 安全 算法
长擎安全操作系统:构筑企业级服务器安全的坚固基石
长擎安全操作系统,以自主可控内核为基础,构建七层纵深防御体系,全面支持国密算法与可信计算,适配能源、金融、制造等关键行业,为企业服务器提供全方位安全保障,助力数字化转型安全发展。
|
5月前
|
运维 监控 安全
“没服务器了,那我这运维是白干了吗?”——无服务器架构对运维的冲击与转机
“没服务器了,那我这运维是白干了吗?”——无服务器架构对运维的冲击与转机
150 0
|
6月前
|
运维 Prometheus 监控
“服务器又宕了?”别急,智能运维教你如何未卜先知!
“服务器又宕了?”别急,智能运维教你如何未卜先知!
187 0
|
6月前
|
安全 Linux 网络安全
Python极速搭建局域网文件共享服务器:一行命令实现HTTPS安全传输
本文介绍如何利用Python的http.server模块,通过一行命令快速搭建支持HTTPS的安全文件下载服务器,无需第三方工具,3分钟部署,保障局域网文件共享的隐私与安全。
1481 0
|
6月前
|
云安全 弹性计算 安全
阿里云服务器安全功能解析:基础防护与云安全产品参考
在使用云服务器的过程中,云服务器的安全问题是很多用户非常关心的问题。阿里云服务器除了提供基础的防护之外,还提供了一系列安全防护类云产品,以确保用户云服务器的安全。本文将详细介绍阿里云服务器的基础安全防护有哪些,以及阿里云的一些安全防护类云产品,帮助用户更好地理解和使用阿里云服务器的安全功能。