CMDB建设及复盘

2020-03-16  本文已影响0人  hugoren

什么是CMDB?如何建设? 如何动态维护? 如何安全审计?

以应用为视角建设cmdb

image.png

CMDB数据建模

image.png

动态维护数据

采用服务发现注册的方式

1.系统装机时,通过http接口写入信息
2.应用启动时,通过https接口更新信息
这里涉及到数据安全性校验,分两个层面来做,
(1) 数据库字段nn,uq 类型等强制性约束
(2)接口采用jwt校验,防篡改, 非空, 数据类型不匹配等校验....

安全审计

针对重点操作记录在案, 3W的原则

who 谁
when 何时
what 操作了什么

有了审计,还得有权限限制

用户权限数据建模

image.png

复盘

1.数据安全性要出规范,不仅是操作流程,权限,备份...
2.程序在操作update,delete风险性操作,特别注意级联性操作的影响。
3.尽可能不要做物理删除,做逻辑性删除。
4.上面只是列出cmdb的核心,当然还有很多,如:

参考

基于角色的访问控制 (RBAC)
从 0 到 1 构建 CMDB

上一篇下一篇

猜你喜欢

热点阅读