1作者: vlebo3 天前
上周二,我们的一位客户在审计中被标记,原因是三台服务器的 SSH 配置允许 root 登录。修复只用了两分钟。而找到存在问题的服务器却花了四十分钟。 这就是没人谈论的部分。修复总是很容易。知道要修复什么,在哪些机器上修复,以及修复它是否会破坏其他东西,才是耗时的关键。 我们有一个合规性扫描器,发现了 SSH 问题。我们有一个监控工具,知道哪些服务器正在运行。我们有一个库存电子表格,但它已经过时两周了。它们之间互不相通。扫描器无法告诉我们,那三台服务器也存在未打补丁的 OpenSSL,并且有一个以 root 身份运行的、没人认识的 cron job。 我从事这项工作已经 15 年了,工作流程从未改变。SSH 登录,运行命令,复制输出,然后转移到下一台机器。当有人问“哪些服务器同时安装了这个软件包、有这条防火墙规则并且未通过 CIS 检查?”时,你就会花一个下午的时间编写 bash 循环。 OpsFabric 将其变成一个搜索查询。来自每台服务器的每个细节,软件包、服务、用户、防火墙规则、cron jobs、开放端口、SCAP 结果、CVE 暴露,所有这些都在一个地方。你可以对所有这些进行堆叠过滤。当你找到问题时,你可以在同一个屏幕上修复它。添加用户、关闭端口、修复失败的 CIS 规则,无需 SSH。 基于事件总线构建,因此所有操作都在整个集群中并行发生。无需轮询,无需等待。 [https://opsfabric.io](https://opsfabric.io) 免费套餐将包括几乎所有功能。没有按主机,也没有按席位定价。 很乐意回答有关架构或任何其他问题的提问。