Ekip beş bölgesel bastion’u Pam Terminal’de birleştirdi. Operatörler artık tutarlı politika ve kayıtla SSH ve RDP hedeflerine tarayıcıdan ulaşıyor.

“Bir bölge büyüdüğünde başka bastion AMI göndermiyoruz. Varlıklar Pam Terminal’e kaydolur, stratejiler kimin ulaşabileceğine karar verir ve her oturum kaydedilir.”
İhtiyaçlar
Bölgesel bastion’lar sapmıştı — farklı SSH CA kurulumları, farklı günlükleme, farklı acil durum hikâyeleri.
Yüklenicilerin kişisel makinelerine kurumsal VPN istemcisi kurmadan kısa ömürlü erişime ihtiyacı vardı.
Yönetim beş wiki sayfası bastion host adı değil, ayrıcalıklı yolların tek envanterini istedi.

Ekip Pam Terminal’i Nasıl Kullanıyor
Varlıklar CMDB etiketlerinden Pam Terminal gruplarına senkronize olur. Stratejiler kimlik sağlayıcı gruplarını ortamlara eşler.
“Windows jump kutuları için tarayıcı tabanlı RDP, mühendis dizüstülerinde yerel yönetici şifreleri için son bahanemizi kaldırdı.”
SRE nöbeti üretim kabukları için yalnızca Pam Terminal kullanır; prod host’lara kişisel SSH anahtarları iptal edildi.


Results
Ayrıcalıklı erişimin tek ağ geçidinde birleştirilmesinden sonraki sonuçlar.
200+
Bağlanan SSH / RDP Varlığı
5→1
Birleştirilen Bastion
85%
Daha Az Erişim İstisnası
100%
Pam Terminal Üzerinden Prod Kabuğu
48s
Maks. Yüklenici Erişim Penceresi
0
Prod’a Kişisel SSH Anahtarı