产品亮点
1.运维便捷性:云匣子支持任意终端、任意浏览器,特有的云匣子APP可让用户随时随地运维; 2.精准指令拦截:系统预置标准Linux字符命令库,并可以自定义命令,实现对指令和脚本的精准拦截; 3.满足等保要求:满足等保三级对用户身份鉴别、访问控制、安全审计等条款的要求; 4.异步动态授权:借鉴银行的授权机制,对敏感操作进行二次复核; 5.应用发布:针对不同应用资源(数据库类、Web应用类和客户端程序类等),提供访问入口,并实现对应用操作的审计。
产品详情:
.jpg)
一、云匣子安装(配置)说明
主机配置规格
|
云匣子软件配置规格
|
计算资源配置
|
数据盘大小
|
资产数(同最大并发数)
|
1核CPU-2G内存-2M带宽
|
40GB
|
5
|
1核CPU-2G内存-4M带宽
|
40GB
|
10
|
1核CPU-2G内存-4M带宽
|
80GB
|
20
|
2核CPU-2G内存-6M带宽
|
200GB
|
50
|
2核CPU-4G内存-8M带宽
|
400GB
|
100
|
2核CPU-4G内存-10M带宽
|
800GB
|
200
|
4核CPU-8G内存-15M带宽
|
2GB
|
500
|
注:购买时系统盘默认大小,空间不够时请单独挂载所需空间的数据盘
资产数:ECS数量
并发数:指PC和云服务器的运维连接数
二、云匣子产品购买及使用流程
云堡垒机镜像文件是免费的,镜像自带一个月免费license。如购买正式版,请购买之后联系客户获取license。
购买产品——复制并打开购买实例中的IP地址(公网IP)——此时到了云匣子登陆界面,默认账号admin,默认密码admin,登陆即可使用云匣子。
三、为什么需要云堡垒机
1)多人共同运维一个账号
小高和小李在同一个工作组,系统管理账号唯一,由于工作需要,两人就一起用这一个账号。一天一个很早之前的升级导致的bug导致整个业务半个小时不能正常使用,造成了一次不小的安全事故。可是由于升级时间过去了很久,大家也很难定位实际使用者和责任人是谁,导致内部存在着较大的安全风险和隐患。
2)一个用户使用多个账号
老张是公司的技术工程师,要维护和管理多个主机,每台主机都用同样的密码,但是这样存在安全风险,一旦一个密码被破解了其他的服务器密码也都不保。因此老王之后费力的记忆多套口令去管理主机,管理非常复杂效率也不够高。
3)权限管理粗放
小陈的公司从创立到逐渐在市场中创出名气业务慢慢的做大,服务器的权限分配还是原来的粗放式管理,下面的技术支持都在用root权限访问生产机,系统安全性无法保证,也容易出现误操作或者没有权限的人员随意翻阅重要数据的问题。
4)难以对运维人员操作行为监管
运维人员经常会对主机进行各种操作,但是没办法对之进行内容审计,在发现违规操作行为和追查取证上就缺乏依据。
以上这些场景广泛存在于企业信息化管理中,为了避免因为运维人员的操作失误带来安全问题,给企业造成损失,企业选择使用堡垒机来降低内控风险。云匣子系统(云堡垒机)为用户提供了一套运维管理解决方案,使得管理人员可以对云主机进行集中账号管理、细粒度的权限管理和审计,帮助用户提升风险内控水平。
.jpg)
四、云匣子(云堡垒机)功能亮点
.jpg)
五、安全部署云堡垒机建议
云堡垒机一旦上线,其自身安全性也非常重要,一般建议部署以下安全措施:
1)配置安全组,对于堡垒机本身的访问,设置仅允许访问云堡垒机指定端口9443,如需用到客户端,再开放80和2222;
2)配置安全组,对于堡垒机对其他被管理云主机的访问,设置仅允许访问其他云主机的ssh、rdp、telnet、vnc等服务。
3)开启自动改密,定期修改其他被管理的云主机的账号和密码;
4)开启关键设备的高危命令审核、动态授权、阻断功能;
产品参数
交付方式 |
镜像 |
基础系统 |
Linux x64 |
可用区域 |
华北 1, 华北 2, 华北 3, 华东 1, 华东 2, 华南 1, 华东 2 金融云, 华南 1 金融云 |
产品价格(此处价格仅供参考,实际价格以选配后的价格为准)
推荐ECS配置 |
ECS单月基础价格 |
镜像包年包月价格 |
镜像续费价格 |
镜像按量价格 |
1 核 1GB(ecs.t1.small) |
47元/月 |
1080元/月 |
1080元/月 |
3元/小时(约2160元/月) |
1 核 2GB(ecs.s1.small) |
113元/月 |
1080元/月 |
1080元/月 |
3元/小时(约2160元/月) |
2 核 2GB(ecs.s2.small) |
150元/月 |
1080元/月 |
1080元/月 |
3元/小时(约2160元/月) |
2 核 4GB(ecs.s2.large) |
200元/月 |
1080元/月 |
1080元/月 |
3元/小时(约2160元/月) |
2 核 8GB(ecs.s2.xlarge) |
308元/月 |
1080元/月 |
1080元/月 |
3元/小时(约2160元/月) |
2 核 16GB(ecs.s2.2xlarge) |
500元/月 |
1080元/月 |
1080元/月 |
3元/小时(约2160元/月) |
4 核 4GB(ecs.s3.medium) |
313元/月 |
1080元/月 |
1080元/月 |
3元/小时(约2160元/月) |
4 核 8GB(ecs.s3.large) |
410元/月 |
1080元/月 |
1080元/月 |
3元/小时(约2160元/月) |
4 核 16GB(ecs.m1.medium) |
602元/月 |
1080元/月 |
1080元/月 |
3元/小时(约2160元/月) |
服务热线:400-1565-661