自动化运维平台的安全和权限如何控制?

随着自动化运维平台关联的资源越来越多和复杂,自动化运维平台的安全如何保证?权限又该如何控制?

参与13

2同行回答

wykkxwykkx系统架构师某基金公司
个人认为应该注意以下几个方面:一是对于web页面操作的通过AD域加角色的方式进行权限控制;二是对于接口调用的情况需要有相应的权限模块;三是对于运维平台自身,要防止平台在未授权的情况下对生产资源进行删除和修改操作;四是定期对平台进行安全扫描,扫描平台自身的漏洞...显示全部

个人认为应该注意以下几个方面:
一是对于web页面操作的通过AD域加角色的方式进行权限控制;
二是对于接口调用的情况需要有相应的权限模块;
三是对于运维平台自身,要防止平台在未授权的情况下对生产资源进行删除和修改操作;
四是定期对平台进行安全扫描,扫描平台自身的漏洞

收起
基金 · 2018-08-01
浏览2586
星星峡的风星星峡的风技术支持工程师福建新大陆软件有限公司
权限管理现在有很多方法,可松可紧,现在短信验证这一层的验证机制已经比较普及,可以考虑加入到各种操作权限管理中显示全部

权限管理现在有很多方法,可松可紧,现在短信验证这一层的验证机制已经比较普及,可以考虑加入到各种操作权限管理中

收起
电信运营商 · 2018-08-03
浏览2448

提问者

OnTheWay
系统管理员某地交通规划设计院
擅长领域: 备份数据库安全数据安全

问题来自

相关问题

相关资料

相关文章

问题状态

  • 发布时间:2018-07-31
  • 关注会员:3 人
  • 问题浏览:3660
  • 最近回答:2018-08-03
  • X社区推广