云堡垒机 CBH-策略概述
策略概述
堡垒机 实例提供了控制策略的功能,可在堡垒机实例中提前配置部分策略,实现快速运维。
堡垒机支持访问控制、命令控制、数据库控制、改密和账户同步策略的预设。
支持预设的策略类型 |
策略说明 |
---|---|
访问控制策略 |
访问控制策略用于控制用户访问资源的权限。 |
命令控制策略 |
命令控制策略用于控制用户访问资源的关键操作权限,实现Linux主机运维操作的细粒度控制。 |
数据库控制策略 |
数据库控制策略是用于拦截数据库会话敏感操作,实现数据库运维操作的细粒度控制。授权用户登录策略关联的数据库资源,当数据库运维会话触发规则,将会拦截数据库会话操作。 |
改密策略 |
改密策略用于对主机资源账户自动改密,并可针对多个主机资源账户同时定期改密,提高资源账户安全性。 改密策略支持以下功能项:
|
账户同步策略 |
账户同步策略用于对主机资源账户自动同步,管理主机上资源账户,及时发现僵尸账户或未纳管账户,加强对资源的管控。 |