首页 > 其他分享 >双人审核制-运维开发巡查制度-三层防护

双人审核制-运维开发巡查制度-三层防护

时间:2023-02-25 16:01:22浏览次数:29  
标签:巡查 运维 防护 操作 三层 双人

双人审核制- 运维开发巡查制度-三层防护

目录

背景

线上频繁出问题. 主要是两块的问题: 1. 人工失误. 2. 老被扫出来漏洞.

如何防范杜绝此类情况发生.

制度的规范:

1. 预生产环境落实. 但是项目太多,也不大好落实其实 .很难受 . 但是对于大型项目,成熟项目的话, 能有还是尽量有吧. 能最程度避免失误,对重大部署产生的问题, 也能提前预知.

2. 专人专事,双人上岗. 部署的事,运维来做. 数据库的事,etl来做. 出现bug,开发来修复. 线上操作,一个人操作,另一个人看着.

3. 操作之前要备份. 1. 首先是形成长效的数据备份机制. 目前是对数据库的. 2. 其次是线上操作配置文件,要成好习惯,任何增删改的操作都备份.

4. 公司的技术委员会审批. 遇到重大更新, 要经过公司的技术委员会审批. 比如log4j2这种,公司提前发现,提前扫描.

三层防护:

1. 生产线上,预生产环境的防护.

2. 公司测试环境线上,技术委员会的防护.

3. 安全规范的培训,安全教育宣导. 提供意识防护 .

标签:巡查,运维,防护,操作,三层,双人
From: https://www.cnblogs.com/do-mybest/p/17154596.html

相关文章

  • <<运维监控系统实战笔记>> 小记随笔 —— Prometheus 初识
    Prometheus简介Prometheusserver包含时序库、告警引擎、数据展示三大块,体系中最核心的组件Exporters采集数据的客户端,负载采集数据存在内存中,提供http接口,让......
  • KingbaseES V8R3集群运维案例之---kingbase_monitor.sh启动”two master“案例
    案例说明:KingbaseESV8R3集群,执行kingbase_monitor.sh启动集群,出现“twomaster”节点的故障,启动集群失败;通过手工sys_ctl启动各节点数据库服务后,并手工重启kingbaseclust......
  • 自动化运维和普通运维有什么区别?
    01自动化运维&普通运维在了解两者的区别前,我们首先明确二者的定义,总体而言运维工作的目的都是为了保障企业业务连续性,核心在于提供高效、高质量、安全的IT运维服务。普通运......
  • Docker全方位攻略与自动化运维
    介绍DockerRegistry(Docker注册中心)是一个管理Docker容器镜像存储和交付的应用程序。注册中心集中容器镜像并减少开发人员的构建时间。Docker镜像通过虚拟化保证相同的......
  • 运维工程师高频面试——Linux系统性能优化思路(一)
        Linux服务器主机性能优化是运维工程师面试常考常新的主题,首先我们要清楚影响Linux性能的各种因素,包括硬件资源、硬件资源方面,如果是动态web应用、mail服务等都......
  • 浅析无人值班变电站的电力运维云平台的维护
    罗轩志 安科瑞电气股份有限公司上海嘉定 201801 摘要:文结合本地区变电站实际运行情况,主要就无人值班变电站的运行、管理、维护方面,作出简要论述。关键词:变电站;无人值班......
  • 业界主流运维监控比对
    1、监控系统概述监控系统是一种可以对特定设备、网络、应用程序或服务进行实时监控和管理的技术。监控系统的主要目的是检测和识别系统或服务的故障或异常,以便能够在问题发......
  • 数仓在线运维:如何进行在线增删CN?
    摘要:集群运行过程中,根据集群的综合负载和业务接入情况进行分析:增加CN可以适当降低CPU消耗,增大接入连接数,分散CN节点业务压力,根据实际情况来识别是否要增加CN,如果是提升集......
  • 人大金仓数据库索引的应用与日常运维
    索引的应用一、常见索引及适应场景BTREE索引是KES默认索引,采用B+树实现。适用场景范围查询和优化排序操作。不支持特别长的字段。HASH索引先对索引列计算一个散列值(类似md5......
  • 乐维百科:什么是IT监控?为什么运维需要监控?
    简言之,IT监控是监控IT软硬件运行状况的一套系统,它可以监控服务器、存储、网络设备、操作系统、数据库等等;它不同于我们常见的视频监控,后者多用于监控人、公共空间等。如果说......