精选堡垒机阿里云双机使用方案.docx
《精选堡垒机阿里云双机使用方案.docx》由会员分享,可在线阅读,更多相关《精选堡垒机阿里云双机使用方案.docx(8页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、堡垒机阿里云双机使用方案麒麟开源堡垒机阿里云双机部署方案麒麟开源实施方案日期:2023-6-2233444目录1.1 方案背景L2方案内容2.阿里云SLB负载均衡方式2.2阿里云SLB设置2.2阿里云SLB设置2.1 物理环境准备要求使用说明43.DNS负载均衡方式.2. 1物理环境准备要求2. 2 DNS设型2.3使用说明74方案比拟7实施方案1概述1.1 麒麟开源堡垒机方案背景阿里云系统中,非VPC网络用户无法对系统IP进行修改增加,因此堡垒机双机模式无法应用在阿里云非VPC用户中。1.2 麒麟开源堡垒机方案内容本方案探讨使用DNS负载均衡和阿里云SLB负 载均衡二种方式实现麒麟堡垒机的双
2、机热备,并 且将运维用户区分为公司内网用户和移动(互联 网)用户二种,二种用户访问堡垒机的方式不同, 其中公司内网为可信任来源地址,可以直接使用 运维协议访问堡垒机,而移动(互联网)用户必 须使用SSL VPN接入内网后,才能访问堡垒机,实施方案这样主要是防止堡垒机的ssh https rdp等端 口在公网上开放以造成的扫描攻击事件。2,麒麟开源堡垒机阿里云SLB负载均衡方式2.1 麒麟开源堡垒机物理环境准备要求用户需要有阿里云SLB效劳,并且在阿里云安装二台堡垒机。2.2 麒麟开源堡垒机阿里云SLB设置阿里云SLB系统需要将如下端口进行映射:端口号映射位置效劳说明TCP 8443二台堡垒机移
3、动用户(互联网)SSL VPN效劳TCP 443二台堡垒机堡垒机前台界面web效劳TCP 22二台堡垒机堡垒机SSH代理效劳TCP 3389 二台堡垒机堡垒机RDP/VNC/X11/应用发布代理效劳TCP 3390 二台堡垒机堡垒机RDP/VNC/X11/应用发布回放端口阿里云SLB至少需要探测以上端口,当发现某一个端口出现问题时,及时切 断出问题堡垒机的效劳。2.3 麒麟开源堡垒机使用说明阿里去SLB方案拓朴图如下:实施方案移动用户运维协议d公司内网运维终端开发终端阿里云网络阿里云SLB系统er SSL VPNHttps/ssidp/应用发布,Https/ss*dp/应用发布 运维协斗,SS
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 精选 堡垒 阿里 双机 使用 方案
限制150内