zxc1234
V2EX  ›  问与答

关于跳板机

  •  
  •   zxc1234 · Jun 19, 2020 · 3738 views
    This topic created in 2167 days ago, the information mentioned may be changed or developed.

    请问

    现在很多公司都得先登录跳板机然后才能登录跳到其他服务器,想问下这样子做主要是基于什么考虑呢?

    安全?为什么安全?

    11 replies    2020-06-20 02:12:04 +08:00
    gkiwi
        1
    gkiwi  
       Jun 19, 2020
    安全是一方面,更重要的一点是授权省心,否则每个人的权限,都需要在对应 linux 上有授权配置。
    1w 个用户,1w 台机器,你想想看画面美不美~
    numoone
        2
    numoone  
       Jun 19, 2020
    严防死守一台机器当然好过 N 台机器;另外,非常重要的一点是跳板机还能全程记录你所有的操作,出问题之后可以回溯。
    nightwitch
        3
    nightwitch  
       Jun 19, 2020
    这就像家里为什么要有大门一样,随便举几个情况
    1. 内部服务器在内网里面,不和公网连通,公网和内网的通讯要通过中间的机器,并带有完全的流量审计
    2. 跳板机上可以做复杂的鉴权,登陆权限比自己帐号高的机器要有有权限的人的帮你点通过才能连上去。
    3. 可以做更详细的操作审计和记录
    GuangXiN
        4
    GuangXiN  
       Jun 19, 2020 via Android
    @numoone 怎么记录?
    xabc
        5
    xabc  
       Jun 19, 2020 via iPhone
    你觉得每个机器都应该有公网 IP,支持公网直连吗?
    azh7138m
        6
    azh7138m  
       Jun 19, 2020 via Android
    @GuangXiN 你是用跳板机的 ssh client 连的服务器啊
    GuangXiN
        7
    GuangXiN  
       Jun 19, 2020 via Android
    @azh7138m 有没有具体一点的方案或者相关的关键词?
    clino
        8
    clino  
       Jun 19, 2020 via Android
    @xabc 有 vpn 不就好了
    xabc
        9
    xabc  
       Jun 19, 2020 via iPhone
    JimmyTinsley
        10
    JimmyTinsley  
       Jun 19, 2020
    @GuangXiN #7 JumpServer
    hsddszjs
        11
    hsddszjs  
       Jun 20, 2020 via iPhone
    一开始用跳板机 机器多了可能就得要用 teleport 之类的了
    About   ·   Help   ·   Advertise   ·   Blog   ·   API   ·   FAQ   ·   Solana   ·   1017 Online   Highest 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 63ms · UTC 18:47 · PVG 02:47 · LAX 11:47 · JFK 14:47
    ♥ Do have faith in what you're doing.