Linux集群运维平台用户权限管理及日志审计系统实现

被引量 : 0次 | 上传用户:lj200610819
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着互联网行业的迅猛发展,支撑互联网公司业务扩张的Linux集群规模越来越大,传统的服务器运维管理模式已经不能满足业务需求,因此国内各大互联网公司均使用自动化运维平台对Linux集群进行统一管理。纵观国内互联网公司运维平台发展的现状,运维平台设计的思路类似,实现的方式不尽相同。Linux集群运维平台设计面临着诸多挑战,如互联网产品突发的流量变化,互联网产品后台服务之间复杂的关联关系,需要支撑互联网研发团队快速迭代的开发模式,运维平台稳定性及安全性的极高要求。本文主要阐述自动化运维平台中与信息安全相关的模块(用户权限管理、日志审计系统)的设计与实现。文中阐述了基于LDAP及Kerberos技术构建用户权限验证服务的过程,并提出使用Rsyslogd工具收集验证服务的日志以保证用户权限验证服务的安全性;文中描述了基于Fluentd及MongoDB技术构建日志审计系统的设计思路及实现细节,并通过案例分析,介绍日志审计系统在生产环境中的实践。首先,文中阐述了用户统一认证技术研究现状,安全性日志分析及海量日志实时分析处理方法的研究现状。通过分析,论文提出了使用LDAP和Kerberos技术为基础构建用户用户权限统一认证服务,并通过Rsyslogd收集用户权限统一认证服务的日志;日志审计部分,文中描述了Splunk,Scribe,Hive等国内外流行的海量日志分析工具的优缺点,论文最终提出了以Fluentd/MongoDB为技术基础构建Linux集群运维平台日志审计系统;基于Fluentd开发日志收集工具,将日志推送到MongoDB,利用MongoDB的灵活性和高性能解决海量日志分析的实时性问题。安全性审计方面,论文基于Mongodb中存储的实时日志数据,使用运维团队在实践工作中积累的规则引擎进行安全性实时匹配,对可能存在的黑客入侵行为进行实时分析及告警。在此基础上,文中详细阐述了如何安装和配置LDAP及KDC服务器,以及如何使用LVS/Keepalived技术实现用户权限认证服务的高可用性。文中描述了互联网公司负载均衡服务器构建的方式,分析了工作在第一线的运维工程师对Linux集群运维平台的具体需求,运维工程师需要利用Linux集群运维平台精确把握网站各个域名的实时健康状况,响应时间的变化趋势,在黑客入侵行为发生时能第一时间接受到报警信息。实现的难点是需要处理日志量太大,网站每天都会产生将近TB级别的日志,而且日志文件太分散,很难进行集中式的分析。文中阐述了如何配置Fluentd日志收集插件,使得分散在各个数据中心的。MongoDB日志存储方案具体设计,及日志实时分析程序的设计思路及实现方法。文中详细分析了Fluentd/Mongodb解决方案开发过程中遇到的问题是如何解决的,包括MongoDB旧数据清理及MongoDB数据查询性能优化。最后,论文描述了对Linux集群运维平台用户权限管理及日志审计模块进行了性能和功能两方面验证的实践过程。性能验证方面,LDAP、Kerberos认证服务器以良好的性能通过了压力测试,日志审计系统对日志实时处理的能力也达到了设计需求。功能验证方面,文中描述了一次黑客入侵行为从发现到被解决的全过程,运维工程师是如何利用日志审计系统进行安全性监控,并防范黑客的再次攻击。
其他文献
针对冰雪、大雾天气情况下交通安全隐患的形成机理进行深层次、多方位的探讨,对各种方式的安全保障设施进行深入的剖析,以期为今后类似环境的道路交通安全设计、评价提供技术
分析了国外电网规划的侧重点、方法和经验,得出了对我国电网发展规划的启示:规划应注重可靠性和经济性的结合,使电网结构更趋于合理;应对电网设备的老化程度进行分析;应加强
随着网络教学和多媒体课件的广泛应用与迅速发展,评估研究工作显得越来越重要。基于网络的多媒体教学软件的评估涉及评估指标体系的建立,评估专家的选择、评估模式的确定以及
在我国,资源型城市在工业化进程中一直发挥着极其重要的作用。而近些年来,我国资源型城市普遍呈现出"老龄化"趋势,通过经济转型以实现其可持续发展势在必行。国外很多资源型
近年来,中国植入式广告迅猛发展方兴未艾。从根本上说,植入式广告是媒体、广告商、制片方在新的竞争环境中做出的资源调配与利益联手。电视剧无疑是我们国人花费了最多时间、且
古典壁画侧重题材,其色彩注重象征性;而现代壁画更强调空间,色彩注重装饰性。在现代壁画创作中,色彩不仅与壁画的造型、材质等要素有关系,同时也与壁画所依附的空间的功能、类型、
目的:硫酸镁治疗妊高症应用分析探讨。方法:选择201年1月至2011年1月产科住院的妊高征40例,应用硫酸镁静脉给药进行监测。结果:40例患者全部在用药过程中进行监护,患者经治疗后,
军队自学考试开考20多年来,在取得显著成绩的同时,也面临着许多困难和挑战。本文从学业评价体系改革的角度,分析了当前军队自学考试存在的问题,论证了建立新时期有军队特色的
新的形势对合规管理工作提出了更高的要求和标准。特别是近年来国内一些金融机构违法、违规问题的陆续曝光,使银行业深刻地认识到切实加强合规管理机制建设的重要性与紧迫性
上海近代石印书业滥觞于清道光二十三年(1843年)麦都思墨海书馆,正式开端于光绪四年(1878年)点石斋成立,光绪三十一年(1905年)废科举后走向下坡路,于1956年“公私合营”中终