Skip to content

部署与安全

发布助手通过站点 Agent 主动轮询控制面领取任务,减少跨现场网络打通和集中保存主机账号的要求。

三层边界

网络边界

站点 Agent 主动连接控制面,站点无需为了发布助手开放入站端口。现场仍需允许 Agent 通过明确的地址、端口或代理访问控制面。

凭据边界

控制面不需要保存客户 SSH、SFTP 或主机登录账号。Agent 安装在站点内,由站点本地完成模板步骤。

执行边界

日常操作通过已经定义和授权的执行契约与模板完成,不向中心操作人员提供任意远程终端。执行步骤、日志和结果回传控制面。

使用边界

  • Agent 仍需以完成模板所需的本地最小权限运行;
  • “无需开放入站端口”不代表无需配置出站网络;
  • “不保存主机账号”不代表 Agent 无需本地权限;
  • 模板可执行的动作仍需经过设计、授权和验证;
  • 身份认证、密钥管理和断网重连按产品安全机制运行。

这些边界让控制面、站点网络和本地执行权限各自保持清楚,便于客户按自己的安全要求部署。

查看发布助手产品介绍

重复的现场操作,一次定义,多站点执行