У нас пара ВМ работает на production-сервере в 3-узловом кластере с использованием Proxmox и ceph. Теперь несколько аудиторов просят предоставить руководство по укреплению (hardening) установок Proxmox, так как ВМ работают в продакшене. Мы использовали ISO-файлы Proxmox VE и Proxmox Backup Server для установки на bare metal-узлы. Кажется, установка по умолчанию уже довольно укреплена. Кроме того, мы ограничили подключение к управлению, открыв его на другом порту, а не на 8006 и 8007. И мы не разрешили SSH из интернета. Теперь мой вопрос: какое руководство по укреплению мы должны подготовить для аудиторов? И какие дополнительные меры мы могли бы предпринять для дальнейшего укрепления системы?
Документ по усилению безопасности Proxmox для соответствия требованиям., Proxmox Виртуальная Среда
|
13.05.2024 21:50:00
|
|
|
|
|
|
01.11.2024 15:27:00
Сервер работает, но мы сейчас только на одном сервере, где сделана "хардёнинг"... это долгосрочный прототип.
|
|
|
|
|
Читают тему
