1.项目背景与合规需求
① 项目对象:某中型商业银行运维与数据库运维团队,需要对运维入口实施堡垒机管控以满足等保与监管审计要求。
② 合规目标:实现身份鉴别、最小权限、会话审计、操作回溯和脱敏输出,满足机构审计留痕至少1年。
③ 技术边界:涉及物理机、VPS/云主机、内外网域名解析、CDN接入和上游DDoS防护服务。
④ 风险点:远程SSH/R
1. 优化目标与关键指标定义
a) 目标:实现99.99%可用、峰值并发5万会话、单实例延迟小于150ms。
b) 指标:RPS(请求/秒)、并发会话数、平均响应时间、CPU/内存/网络占用、连接建立速率。
c) 业务特点:SSH/HTTPS代理、会话录像、审计写入、短连接与长连接混合。
d) SLA要求:主业务分钟级故障自动切换,DB读写无丢