ansible控制端作為管理其他服務器的總控制器惹谐,其所處的服務器必定存在大量的密碼信息持偏,或者有權(quán)連接遠程服務器。那這種情況下氨肌,如果控制端有安全隱患鸿秆,從而落到他人之手,后果不堪設(shè)想怎囚。那我們怎么避免這種情況的發(fā)生卿叽,做好安全策略是關(guān)鍵。
下面我列出了一些安全策略:
- 服務器不放置在公網(wǎng)環(huán)境恳守。
- 不安裝任何服務考婴,只開啟ssh端口。
- 限制管理人員登錄的ip地址催烘。
- 加密主機清單沥阱。
- 命令審計。
- ssh登錄二次驗證伊群。
下面是是上面安全策略的實施方法:
實驗系統(tǒng): CentOS release 6.7 (Final)