Sol sistem ayarları gezinmesiyle Pam Terminal ağ geçitleri paneli

200+ SSH ve RDP Varlığı için Tek Tarayıcı Ağ Geçidi

Bir SaaS altyapı ekibinin dağınık bastion yamasını nasıl tek denetimli tarayıcı ağ geçidiyle değiştirdiği.

Podcast

Pam Terminal ile Sunucu Erişiminde Tam Denetim

00:00
00:00

200+

Tek Ağ Geçidi Ardındaki Varlık

1

Tarayıcı Giriş Noktası

85%

Daha Az Bastion İstisnası

Ekip beş bölgesel bastion’u Pam Terminal’de birleştirdi. Operatörler artık tutarlı politika ve kayıtla SSH ve RDP hedeflerine tarayıcıdan ulaşıyor.

“Bir bölge büyüdüğünde başka bastion AMI göndermiyoruz. Varlıklar Pam Terminal’e kaydolur, stratejiler kimin ulaşabileceğine karar verir ve her oturum kaydedilir.”

Staff SRE

İhtiyaçlar

Bölgesel bastion’lar sapmıştı — farklı SSH CA kurulumları, farklı günlükleme, farklı acil durum hikâyeleri.

Yüklenicilerin kişisel makinelerine kurumsal VPN istemcisi kurmadan kısa ömürlü erişime ihtiyacı vardı.

Yönetim beş wiki sayfası bastion host adı değil, ayrıcalıklı yolların tek envanterini istedi.

Ekip Pam Terminal’i Nasıl Kullanıyor

Varlıklar CMDB etiketlerinden Pam Terminal gruplarına senkronize olur. Stratejiler kimlik sağlayıcı gruplarını ortamlara eşler.

“Windows jump kutuları için tarayıcı tabanlı RDP, mühendis dizüstülerinde yerel yönetici şifreleri için son bahanemizi kaldırdı.”

SRE nöbeti üretim kabukları için yalnızca Pam Terminal kullanır; prod host’lara kişisel SSH anahtarları iptal edildi.

Results

Ayrıcalıklı erişimin tek ağ geçidinde birleştirilmesinden sonraki sonuçlar.

200+

Bağlanan SSH / RDP Varlığı

5→1

Birleştirilen Bastion

85%

Daha Az Erişim İstisnası

100%

Pam Terminal Üzerinden Prod Kabuğu

48s

Maks. Yüklenici Erişim Penceresi

0

Prod’a Kişisel SSH Anahtarı