如何有效防止运维人员考核指标怨念很深的误操作

妈妈怨念很深,消极,我可以做什么? - 知乎10被浏览1017分享邀请回答110 条评论分享收藏感谢收起11 条评论分享收藏感谢收起运维堡垒机----Gateone
运维堡垒机----Gateone
编辑:www.fx114.net
本篇文章主要介绍了"运维堡垒机----Gateone ",主要涉及到运维堡垒机----Gateone 方面的内容,对于运维堡垒机----Gateone 感兴趣的同学可以参考一下。
简介: 运维堡垒机的理念起源于跳板机。2000年左右,高端行业用户为了对运维人员的远程登录进行集中管理,会在机房里部署跳板机。跳板机就是一台服务器,维护人员在维护过程中,首先要统一登录到这台服务器上,然后从这台服务器再登录到目标设备进行维护。 但跳板机并没有实现对运维人员操作行为的控制和审计,使用跳板机过程中还是会有误操作、违规操作导致的操作事故,一旦出现操作事故很难快速定位原因和责任人。 2004年,人们认识到跳板机的不足,提出了以下运维操作管理理念: 理念一:唯有控制才能真正解决问题 审计是事后行为,从来没有事前审计一说 审计可以发现问题,但是无法防止问题发生 只有在事前严格控制,才能从源头真正解决问题 理念二:系统账号无法确认用户身份 系统账号的作用只是区分工作角色 多人共用一个系统账号是合理的 运维人员的流动不应影响系统账号 理念三:人为操作难免会出问题 人有失手,马有失蹄 不怕出问题,就怕出问题找不到原因 只要机器能做的,就不要人做 在这些理念的指引下,2005年前后,奇智科技研发出世界第一台运维堡垒机,自此运维堡垒机以一个独立的产品形态被广泛部署,有效地降低了运维操作风险,使运维操作管理变得更简单、更安全! 同时,首台运维堡垒机的访问代理模式,对运维人员的身份认证、对运维操作的访问控制和审计等功能,都被运维堡垒机产品一直沿用至今。 Gateone 安装部署 直接git下来就行 github地址:
或者直接wget wget
unzip master.zip cd GateOne-master/ python setup.py install
# 执行启动命令 # 默认使用443端口
[ ~]# tree /etc/gateone/
/etc/gateone/
├── conf.d

├── 10server.conf

├── 20authentication.conf

└── 50terminal.conf
└── ssl
├── certificate.pem
└── keyfile.pem
一、不得利用本站危害国家安全、泄露国家秘密,不得侵犯国家社会集体的和公民的合法权益,不得利用本站制作、复制和传播不法有害信息!
二、互相尊重,对自己的言论和行为负责。
本文标题:
本页链接:违法和不良信息举报电话:183-
举报邮箱:
Copyright(C)2017 大不六文章网

我要回帖

更多关于 光伏电站运维人员待遇 的文章

 

随机推荐