面向云桌面环境的安全运维管理平台架构设计
网络安全与数据治理
王中华1,2,张鹏1,2,刘中一1,2,黄向平1,2
1.中国民航信息网络股份有限公司; 2.北京市民航大数据工程技术研究中心
摘要: 运维管理平台是业务系统在开发、测试、运维过程中的重要工具。近年来,随着信息安全形势逐步严峻,越来越多的企业选用云桌面这一安全加固方式,实现办公、开发测试、生产三种网络环境的隔离。为了在网络隔离环境下安全、便捷地访问各个环境的业务系统,结合客户端/服务器和浏览器/服务器架构的优点,设计了一种面向云桌面环境的安全运维管理平台架构方案。该架构不占用服务器资源,可以降低系统信息安全隐患,并可在各个环境之间迁移复用,极大地提升了运维管理平台的开发效率及升级灵活性。
中图分类号:TP311;TP309文献标识码:ADOI:10.19358/j.issn.2097-1788.2024.12.002
引用格式:王中华,张鹏,刘中一,等. 面向云桌面环境的安全运维管理平台架构设计[J].网络安全与数据治理,2024,43(12):10-18.
引用格式:王中华,张鹏,刘中一,等. 面向云桌面环境的安全运维管理平台架构设计[J].网络安全与数据治理,2024,43(12):10-18.
Architecture design of secure operation and maintenance management platform for cloud desktop environment
Wang Zhonghua1,2, Zhang Peng1,2, Liu Zhongyi1,2, Huang Xiangping1,2
1.TravelSky Technology Limited; 2.Beijing Engineering Research Center of Civil Aviation Big Data
Abstract: The operation and maintenance management platform is a crucial tool in the development, testing, and operation processes of business systems. In recent years, as the information security situation has become severe, more and more enterprises adopt cloud desktops as a means of security reinforcement, enabling the isolation of three distinct network environments for office work, development and testing, and production. To enable secure and convenient access to business systems in various environments under a network isolation setting, an architecture solution of a secure operation and maintenance management platform for cloud desktop environment has been designed, combining the advantages of both Client/Server(C/S) and Browser/Server(B/S) architectures. This solution does not occupy server resources, minimizes potential information security risks within the system, facilitates migration and reuse across environments, and significantly enhances the development efficiency and upgrade flexibility of the operation and maintenance management platform.
Key words : network isolation; cloud desktop; information security; operation and maintenance management platform; architecture design
引言
运维管理平台可以对业务系统中的请求、结果、日志、数据进行分析,为产品、开发、测试、运维人员提供诸如场景追溯、日志抓取、用户模拟、结果比对、数据查询、状态监控等功能,它包含多种工具和资源,以支持问题的高效处理和解决。通常,运维管理平台只为企业内部用户提供服务,且对业务系统是只读的,不会对业务系统数据进行任何写入或修改。专业的运维管理平台将极大地提升各类人员的工作效率,最终达到增强业务系统稳定性、加固生产安全的目的,其重要性不言而喻[1]。
近年来,随着信息安全形势逐步严峻,众多企业选用云桌面技术实现办公、开发测试、生产三种网络环境的隔离。云桌面在实现网络隔离、提升安全性的同时,也带来了一些问题,例如,在办公网的个人计算机无法直接访问部署在开发测试网、生产网的运维管理平台,且运维管理平台无论是以客户端/服务器(Client/Server, C/S)架构的桌面应用部署在云桌面里,还是以浏览器/服务器(Browser/Server, B/S)架构的Web应用部署在开发测试网或生产网,都不能完全满足运维管理平台在开发效率、部署复杂度、升级灵活性、跨平台性方面的需求。
本文结合C/S架构和B/S架构的优点,设计了一种面向云桌面环境的安全运维管理平台的架构方案。该设计不占用服务器资源,可以降低系统信息安全隐患,并可在各个环境之间迁移复用,极大地提升了运维管理平台的开发效率及升级灵活性。
本文详细内容请下载:
https://www.chinaaet.com/resource/share/2000006261
作者信息:
王中华1,2,张鹏1,2,刘中一1,2,黄向平1,2
(1.中国民航信息网络股份有限公司,北京101318;
2.北京市民航大数据工程技术研究中心,北京101318)
此内容为AET网站原创,未经授权禁止转载。