部署与安全
发布助手通过站点 Agent 主动轮询控制面领取任务,减少跨现场网络打通和集中保存主机账号的要求。
三层边界
网络边界
站点 Agent 主动连接控制面,站点无需为了发布助手开放入站端口。现场仍需允许 Agent 通过明确的地址、端口或代理访问控制面。
凭据边界
控制面不需要保存客户 SSH、SFTP 或主机登录账号。Agent 安装在站点内,由站点本地完成模板步骤。
执行边界
日常操作通过已经定义和授权的执行契约与模板完成,不向中心操作人员提供任意远程终端。执行步骤、日志和结果回传控制面。
使用边界
- Agent 仍需以完成模板所需的本地最小权限运行;
- “无需开放入站端口”不代表无需配置出站网络;
- “不保存主机账号”不代表 Agent 无需本地权限;
- 模板可执行的动作仍需经过设计、授权和验证;
- 身份认证、密钥管理和断网重连按产品安全机制运行。
这些边界让控制面、站点网络和本地执行权限各自保持清楚,便于客户按自己的安全要求部署。