自动化运维安全性问题?

如果对自动化运维所做的动作,进行结果评估,从而判断是否进行相关操作?同时,如何界定哪些自动化动作是否需要审核?需要哪些层面的审核?个人感觉,自动化运维还是重点在日常巡检、趋势分析上;真正的自动化维护,故障处理有太多的处理模式,需慎重。...显示全部

如果对自动化运维所做的动作,进行结果评估,从而判断是否进行相关操作?
同时,如何界定哪些自动化动作是否需要审核?需要哪些层面的审核?
个人感觉,自动化运维还是重点在日常巡检、趋势分析上;真正的自动化维护,故障处理有太多的处理模式,需慎重。

收起
参与9

返回mornsky的回答

mornskymornsky研发工程师某银行

是的,自动化运维的推广应用,安全是重中之重,目前最多的系统层面的自动化运维都是针对系统管理员作出系统层次的巡检、补丁安装、重启等常规操作,没有权限概念。应用层面我们针对不同应用系统、不同类型操作作了相应的权限控制,具体有登录访问、双人复核、验证码、审核等,评估影响程度而加强控制,后台对操作用户也作了针对性的选择控制,并对操作包括输出日志作了详细记录。目前主要是平台超级用户的管理是一个问题。

银行 · 2018-09-27
浏览2314

回答者

mornsky
研发工程师某银行

mornsky 最近回答过的问题

回答状态

  • 发布时间:2018-09-27
  • 关注会员:2 人
  • 回答浏览:2314
  • X社区推广