运维审计系统调试要点.docx

上传人:太** 文档编号:42702246 上传时间:2022-09-16 格式:DOCX 页数:1 大小:9.02KB
返回 下载 相关 举报
运维审计系统调试要点.docx_第1页
第1页 / 共1页
亲,该文档总共1页,全部预览完了,如果喜欢就下载吧!
资源描述

《运维审计系统调试要点.docx》由会员分享,可在线阅读,更多相关《运维审计系统调试要点.docx(1页珍藏版)》请在taowenge.com淘文阁网|工程机械CAD图纸|机械工程制图|CAD装配图下载|SolidWorks_CaTia_CAD_UG_PROE_设计图分享下载上搜索。

1、运维审计系统调试要点配置管理主要包括策略配置、服务配置、系统配置3局部组成。运维管理审计系统支持多种部署方式,在本工程中,考虑到xxx与数据库建 设工程的实际需求,我们将采用旁路部署方式。部署时,运维管理审计系统旁路接入网络,只需要1个独立的IP即可,保 证堡垒主机能够通过网络连接被管理资源提供远程运维服务的端口,应用托管中 心与堡垒主机做直连,通过堡垒主机NAT转换技术使应用托管中心能够访问网络 中的资源。假设堡垒主机和被管理资源之间存在防火墙,那么需要在增加或修改防火墙的策 略,防火墙的策略增加或修改如下:源地址:堡垒主机IP,源端口: any,目标地址:被管理资源IP,目标端口: 提供运

2、维服务的监听端口。如堡垒主机需要连接被管理的Linux服务器,Linux服务提提供ssh运维服 务,那么需要在防火墙上增加或修改策略如下:源地址:堡垒主机IP,源端口: any,目标地址:被管理资源IP,目标端口: 22 o维护人员只要登录运维管理系统即可访问到所有服务器,无须进行二次登录。 假设运维人员与运维管理系统之间存在防火墙,那么防火墙需要开放如下端口:22 (ssh、telnet协议代理模块),443 (堡垒主机提供web服务),3389 (rdp 协议代理模块)等。有关实施时防火墙开放策略,日志服务器旁路接入网络,并开发SMB共享服 务,为堡垒主机提供日志存储服务,堡垒主机通过页面配置,将数据文件存储至 日志服务器。

展开阅读全文
相关资源
相关搜索

当前位置:首页 > 应用文书 > 解决方案

本站为文档C TO C交易模式,本站只提供存储空间、用户上传的文档直接被用户下载,本站只是中间服务平台,本站所有文档下载所得的收益归上传人(含作者)所有。本站仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。若文档所含内容侵犯了您的版权或隐私,请立即通知淘文阁网,我们立即给予删除!客服QQ:136780468 微信:18945177775 电话:18904686070

工信部备案号:黑ICP备15003705号© 2020-2023 www.taowenge.com 淘文阁