资产数
资产数是指云堡垒机管理的云服务器上运行的资源数,同一台云服务器上对应有多个需要运维的协议、应用等资源。
云堡垒机实例
一个云堡垒机实例代表了一个独立运行的云堡垒机系统。
主备实例
在单机实例基础上增强高可用性。主备实例具有以下特征:
实例包含一个主节点和一个备节点,支持数据持久化。
主备节点通过数据同步的方式保持一致。
备节点对用户不可见,不支持客户端直接读写数据。
当主节点故障后,备节点自动升级为主节点,无需用户操作。
区域
区域(Region):从地理位置和网络时延维度划分,同一个Region内共享弹性计算、块存储、对象存储、VPC网络、弹性公网IP、镜像等公共服务。
Region分为通用Region和专属Region:
通用Region指面向公共租户提供通用云服务的Region。
专属Region指只承载同一类业务或只面向特定租户提供业务服务的专用Region。
可用区
可用区(AZ,Availability Zone):一个AZ是一个或多个物理数据中心的集合,有独立的风火水电,AZ内逻辑上再将计算、网络、存储等资源划分成多个集群。
一个Region中的多个AZ间通过高速光纤相连,以满足用户跨AZ构建高可用性系统的需求。
单点登录
单点登录(Single Sign On,SSO)是指在多个独立应用系统环境下,各个应用系统相互信任,在一个应用系统中将用户认证信息映射到其他系统中,多个系统共享用户认证数据。简言之,即用户通过登录一个应用系统,就可以访问其他所有相互信任的应用系统,实现用户单点多系统登录。
图形运维
通过图形化界面(GUI)对远程服务器或设备进行管理和操作的运维方式。
字符运维
通过纯文本命令行界面(CLI)对远程服务器或网络设备进行管理和操作的运维方式。
文件运维
通过堡垒机提供的安全通道,对远程服务器上的文件进行上传、下载、查看、编辑、删除等操作的管理方式。
应用运维
通过堡垒机代理,对特定应用程序(如数据库客户端、Web管理后台、ERP系统、中间件控制台等)进行远程操作和管理的安全管控方式。
数据库运维
通过堡垒机代理,安全地连接并操作数据库,执行SQL查询、数据修改、结构变更、备份恢复等操作,同时所有数据库操作都被完整记录和审计。
多因子认证
登录 / 身份校验时,同时使用两种及以上不同类别的身份凭证完成核验,避免单密码泄露就直接被盗号。