欢迎来到淘文阁 - 分享文档赚钱的网站! | 帮助中心 好文档才是您的得力助手!
淘文阁 - 分享文档赚钱的网站
全部分类
  • 研究报告>
  • 管理文献>
  • 标准材料>
  • 技术资料>
  • 教育专区>
  • 应用文书>
  • 生活休闲>
  • 考试试题>
  • pptx模板>
  • 工商注册>
  • 期刊短文>
  • 图片设计>
  • ImageVerifierCode 换一换

    精选堡垒机阿里云双机使用方案.docx

    • 资源ID:35024056       资源大小:81.46KB        全文页数:8页
    • 资源格式: DOCX        下载积分:15金币
    快捷下载 游客一键下载
    会员登录下载
    微信登录下载
    三方登录下载: 微信开放平台登录   QQ登录  
    二维码
    微信扫一扫登录
    下载资源需要15金币
    邮箱/手机:
    温馨提示:
    快捷下载时,用户名和密码都是您填写的邮箱或者手机号,方便查询和重复下载(系统自动生成)。
    如填写123,账号就是123,密码也是123。
    支付方式: 支付宝    微信支付   
    验证码:   换一换

     
    账号:
    密码:
    验证码:   换一换
      忘记密码?
        
    友情提示
    2、PDF文件下载后,可能会被浏览器默认打开,此种情况可以点击浏览器菜单,保存网页到桌面,就可以正常下载了。
    3、本站不支持迅雷下载,请使用电脑自带的IE浏览器,或者360浏览器、谷歌浏览器下载即可。
    4、本站资源下载后的文档和图纸-无水印,预览文档经过压缩,下载后原文更清晰。
    5、试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓。

    精选堡垒机阿里云双机使用方案.docx

    堡垒机阿里云双机使用方案麒麟开源堡垒机阿里云双机部署方案麒麟开源实施方案日期:2023-6-2233444目录1.1 方案背景L2方案内容2.阿里云SLB负载均衡方式2.2阿里云SLB设置2.2阿里云SLB设置2.1 物理环境准备要求使用说明43.DNS负载均衡方式.2. 1物理环境准备要求2. 2 DNS设型2.3使用说明74方案比拟7实施方案1概述1.1 麒麟开源堡垒机方案背景阿里云系统中,非VPC网络用户无法对系统IP进行修改增加,因此堡垒机双机模式无法应用在阿里云非VPC用户中。1.2 麒麟开源堡垒机方案内容本方案探讨使用DNS负载均衡和阿里云SLB负 载均衡二种方式实现麒麟堡垒机的双机热备,并 且将运维用户区分为公司内网用户和移动(互联 网)用户二种,二种用户访问堡垒机的方式不同, 其中公司内网为可信任来源地址,可以直接使用 运维协议访问堡垒机,而移动(互联网)用户必 须使用SSL VPN接入内网后,才能访问堡垒机,实施方案这样主要是防止堡垒机的ssh> https> rdp等端 口在公网上开放以造成的扫描攻击事件。2,麒麟开源堡垒机阿里云SLB负载均衡方式2.1 麒麟开源堡垒机物理环境准备要求用户需要有阿里云SLB效劳,并且在阿里云安装二台堡垒机。2.2 麒麟开源堡垒机阿里云SLB设置阿里云SLB系统需要将如下端口进行映射:端口号映射位置效劳说明TCP 8443二台堡垒机移动用户(互联网)SSL VPN效劳TCP 443二台堡垒机堡垒机前台界面web效劳TCP 22二台堡垒机堡垒机SSH代理效劳TCP 3389 二台堡垒机堡垒机RDP/VNC/X11/应用发布代理效劳TCP 3390 二台堡垒机堡垒机RDP/VNC/X11/应用发布回放端口阿里云SLB至少需要探测以上端口,当发现某一个端口出现问题时,及时切 断出问题堡垒机的效劳。2.3 麒麟开源堡垒机使用说明阿里去SLB方案拓朴图如下:实施方案移动用户运维协议d公司内网运维终端开发终端阿里云网络阿里云SLB系统er SSL VPNHttps/ssidp/应用发布,Https/ss*dp/应用发布 运维协斗,SSL VPN V、堡垒机01、堡垒机01双机同步U 堡垒机02Https/ss,Https/ssldp/应用发布h/rdjj桃Z用发布A阿里云服务器其中红色箭头为移动(互联网)用户访问流,绿色箭头为公司内网(可信任源)用户访问流。阿里云系统将公司内网出网IP设置为信任地址,信任地址可以直接访问到SLB映射地址的实施方案TCP 22、443、3389、3390端口,可以直接使用 堡垒机。阿里云系统将TCP 8443端口映射到整个 Internet,移动用户需要安装麒麟VPN客户端, 当移动用户需要使用堡垒机时,先使用SSL VPN 通过SLB连接到堡垒机,然后才能访问堡垒机, 这样可以保证整个系统不对公网暴露以保证平 安性。3.麒麟开源堡垒机DNS负载均衡方式麒麟开源堡垒机物理环境准备要求用户需要有自己的DNS系统,并且DNS需要支持负载均衡。2.1 麒麟开源堡垒机DNS设需要为二台堡垒机分配公网IP。DNS系统上设置一个域名,比方blj,将这个域名解析到二个堡垒机的公网IP上,并且将DNS的刷新时间设置为10秒以内,以保证当某个堡垒机出现问题时DNS Cache不会影响到切换时间。DNS负载均衡方式需要手工切换,即如果某一个堡垒机出现问题时,需要手 工将出问题的堡垒机从域名解析中禁用,这样用户就不会在访问到出问题的堡 垒机。实施方案麒麟开源堡垒机使用说明用户使用域名访问堡垒机(非IP),用户访问 堡垒机的时候,通过DNS解析到堡垒机的IP, 因为二台堡垒机的IP都在DNS A记录中,因此 实现了 DNS的负载均衡,即头一个用户返回的是 堡垒机1的IP,第二个用户返回的是堡垒机2 的IP.当某一个堡垒机出现问题时,需要手工登录到DNS系统,将出问题的DNS A记录禁用,这样可以让用户不在解析访问到出问题的堡垒机IPo访问规那么仍然与SLB负载均衡模式相同,移 动用户使用SSLVPN访问堡垒机,公司内网用户 直接使用IP访问堡垒机。4方案比拟二个访问比拟表如下:比拟项SLB负载均衡模 式DNS负载均衡模式二台主 用是是7实施方案切换方 式自动切换手工切换复杂度复杂简单本钱高低从上表可以看出,DNS负载均衡主要的好处是设置简单(不需要设置SLB等),本钱低(不需要使用SLB),但是主要问题时,当出现故障时, 需要手工进行切换。

    注意事项

    本文(精选堡垒机阿里云双机使用方案.docx)为本站会员(太**)主动上传,淘文阁 - 分享文档赚钱的网站仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知淘文阁 - 分享文档赚钱的网站(点击联系客服),我们立即给予删除!

    温馨提示:如果因为网速或其他原因下载失败请重新下载,重复下载不扣分。




    关于淘文阁 - 版权申诉 - 用户使用规则 - 积分规则 - 联系我们

    本站为文档C TO C交易模式,本站只提供存储空间、用户上传的文档直接被用户下载,本站只是中间服务平台,本站所有文档下载所得的收益归上传人(含作者)所有。本站仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。若文档所含内容侵犯了您的版权或隐私,请立即通知淘文阁网,我们立即给予删除!客服QQ:136780468 微信:18945177775 电话:18904686070

    工信部备案号:黑ICP备15003705号 © 2020-2023 www.taowenge.com 淘文阁 

    收起
    展开