運維堡壘機

運維堡壘機的理念起源於跳板機。2000年左右,高端行業用戶為了對運維人員的遠程登錄進行集中管理,會在機房裡部署跳板機。跳板機就是一台伺服器,維護人員在維護過程中,首先要統一登錄到這台伺服器上,然後從這台伺服器再登錄到目標設備進行維護。
但跳板機並沒有實現對運維人員操作行為的控制和審計,使用跳板機過程中還是會有誤操作、違規操作導致的操作事故,一旦出現操作事故很難快速定位原因和責任人。
2004年,人們認識到跳板機的不足,提出了以下運維操作管理理念:
理念一:唯有控制才能真正解決問題
審計是事後行為,從來沒有事前審計一說
審計可以發現問題,但是無法防止問題發生
只有在事前嚴格控制,才能從源頭真正解決問題
理念二:系統賬號無法確認用戶身份
系統賬號的作用只是區分工作角色
多人共用一個系統賬號是合理的
運維人員的流動不應影響系統賬號
理念三:人為操作難免會出問題
人有失手,馬有失蹄
不怕出問題,就怕出問題找不到原因
只要機器能做的,就不要人做
在這些理念的指引下,2005年前後,奇智科技研發出世界第一台運維堡壘機,自此運維堡壘機以一個獨立的產品形態被廣泛部署,有效地降低了運維操作風險,使運維操作管理變得更簡單、更安全!
同時,首台運維堡壘機的訪問代理模式,對運維人員的身份認證、對運維操作的訪問控制和審計等功能,都被運維堡壘機產品一直沿用至今。

相關詞條

相關搜尋

熱門詞條

聯絡我們