自动化运维工具安全审计问题?

一般机构都有堡垒机(运维审计平台) 自动化运维绕过了审计,这方面是如何做的。
像ansible 使用ssh 是如何与 堡垒机对接的。还是单独建立帐户权限,或直接使用秘钥认证呢

参与7

2同行回答

nkj827nkj827项目经理长春长信华天
Ansible可以通过堡垒机管理被管节点,例如有三类节点:管理节点,admin.example.com,是执行ansible命令的服务器被管理的节点,internal1.example.com, internal2.example.com堡垒机,bastion.example.com管理节点不能直连 internal1 & internal2,需要通过堡垒机建立连接。管理节...显示全部

Ansible可以通过堡垒机管理被管节点,例如有三类节点:

管理节点,admin.example.com,是执行ansible命令的服务器

被管理的节点,internal1.example.com, internal2.example.com

堡垒机,bastion.example.com

管理节点不能直连 internal1 & internal2,需要通过堡垒机建立连接。

管理节点连接堡垒机的方式如下:

ssh -i keyfile_bastion -p 12345user@bastion.example.com

从堡垒机连接internal节点的方式如下:

ssh -i keyfile_internal -p 23456 user@internal1.example.com

ssh -i keyfile_internal -p 23456 user@internal2.example.com

收起
系统集成 · 2021-04-16
浏览1392
asdf-asdfasdf-asdf研究学者cloudstone
自动化运维工具 集成 ansible,记录所有操作内容和执行历史日志。显示全部

自动化运维工具 集成 ansible,记录所有操作内容和执行历史日志。

收起
软件开发 · 2021-04-15
浏览1348

提问者

lhl_hb
软件开发工程师银行

问题来自

相关问题

相关资料

相关文章

问题状态

  • 发布时间:2021-04-15
  • 关注会员:3 人
  • 问题浏览:2511
  • 最近回答:2021-04-16
  • X社区推广