自动化运维安全性问题?

如果对自动化运维所做的动作,进行结果评估,从而判断是否进行相关操作?
同时,如何界定哪些自动化动作是否需要审核?需要哪些层面的审核?
个人感觉,自动化运维还是重点在日常巡检、趋势分析上;真正的自动化维护,故障处理有太多的处理模式,需慎重。

参与9

1同行回答

mornskymornsky研发工程师某银行
是的,自动化运维的推广应用,安全是重中之重,目前最多的系统层面的自动化运维都是针对系统管理员作出系统层次的巡检、补丁安装、重启等常规操作,没有权限概念。应用层面我们针对不同应用系统、不同类型操作作了相应的权限控制,具体有登录访问、双人复核、验证码、审核等,评估影...显示全部

是的,自动化运维的推广应用,安全是重中之重,目前最多的系统层面的自动化运维都是针对系统管理员作出系统层次的巡检、补丁安装、重启等常规操作,没有权限概念。应用层面我们针对不同应用系统、不同类型操作作了相应的权限控制,具体有登录访问、双人复核、验证码、审核等,评估影响程度而加强控制,后台对操作用户也作了针对性的选择控制,并对操作包括输出日志作了详细记录。目前主要是平台超级用户的管理是一个问题。

收起
银行 · 2018-09-27
浏览2319

提问者

seagl
系统运维工程师商联
擅长领域: 服务器存储灾备

问题来自

相关问题

相关资料

相关文章

问题状态

  • 发布时间:2018-09-27
  • 关注会员:2 人
  • 问题浏览:3045
  • 最近回答:2018-09-27
  • X社区推广