云堡垒机需要与其他云服务协同工作,与其他云服务的依赖关系如下:
与虚拟私有云的关系
虚拟私有云(Virtual Private Cloud,VPC)为CBH提供虚拟网络环境,用户通过配置安全组、子网、EIP等子服务,方便地管理、配置内部网络。以及通过自定义安全组内访问规则,加强安全保护。
与弹性云主机的关系
弹性云主机(Elastic Cloud Server,ECS)为CBH提供部署环境,同时CBH为ECS上资源提供安全管理服务。
ECS为CBH系统后台提供部署环境,后台采用EulerOS操作系统。
用户通过CBH登录ECS上资源,为弹性云上面的服务器、数据库等资源,提供资产管理、登录身份管理、运维会话审计等功能,加强主机资源运维安全。
与弹性IP的关系
弹性IP(Elastic IP,EIP)为CBH提供独立的IP资源,包括IP地址与出口带宽服务。一个弹性IP只能绑定一个云资源使用。EIP与CBH灵活绑定连接Internet,并支持灵活调整带宽,应对访问流量业务的变化。
与云数据库的关系
用户通过CBH登录天翼云关系型数据库(主要是MySQL、SQL Server两类数据库),为数据库资源提供资产管理、登录身份管理、运维会话审计等功能,加强数据库资源运维安全。
与云审计服务的关系
云审计服务(Cloud Trace Service ,CTS)为CBH实例提供云服务资源的操作记录,记录内容包括访问管理控制台发起的云服务资源操作请求以及每次请求的结果,供您查询、审计和回溯使用。
CTS记录CBH实例相关操作事件,方便用户日后的查询、审计和回溯。
与统一身份认证服务的关系
统一身份认证服务(Identity and Access Management,IAM)为CBH实例提供用户身份鉴权、IAM用户权限设置等权限管理服务。