安全 · 产品文档
云堡垒机
云堡垒机把运维登录收口到可审计的入口,减少直接暴露管理端口。
- 01了解产品确认能力边界
- 02准备资料整理环境与需求
- 03查阅教程连接相关操作资料
- 04咨询确认核对规格与开通
产品说明
请准备人员名单、目标主机和是否需要二次认证。堡垒机不能替代最小权限和密钥轮换。
适用场景
运维入口
统一 SSH 或远程桌面的登录路径。
操作审计
保留谁在何时对哪台主机做了什么。
临时授权
为外包或紧急支持设置有时限的访问。
开始前准备
先把这些信息写下来,再进入产品页或发起咨询。不确定的项目请标为待确认,不要填写密码、密钥或完整证件。
- 列出管理员和目标系统。
- 确认协议:SSH、RDP 或其他。
- 约定会话保留时长。
常见问题
是否还需要打开 22 端口到公网?
目标是收敛直接暴露。具体放通方式按接入方案确认。
这篇文档是否有帮助?