精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

一個800萬的教訓:運維怎樣避免面向監獄編程?

運維 系統運維
這兩天,“鄭大一附院系統癱瘓2小時,違規操作的運維被判5年半”的事件刷了屏。

參與專家有:京東數科數據庫團隊負責人-高新剛、交通行業運維經理-Jan、廣州維他奶技術總監-葉熙昌、安徽天元技術總監-徐傳貴、DBA-秦世黎、DBA-蔡鵬。

[[322953]]

這兩天,“鄭大一附院系統癱瘓2小時,違規操作的運維被判5年半”的事件刷了屏。據目前公開資料顯示,北京中科某某科技有限公司的夏某某在未經授權或許可的情況下,私自編寫了“數據庫性能觀測程序”和鎖表語句,并利用私自記錄的賬號密碼將該程序私自連接鄭大一附院“HIS數據庫”,導致該鎖表語句在“HIS數據庫”運行并鎖定,造成鄭大一附院三個院區所有門診、臨床計算機業務受惡意語句攻擊,多個門診業務系統無法正常操作,所有門診相關業務停滯近2個小時,嚴重影響醫院的正常醫療工作。

[[322954]]

 

事件引發了持續的熱議,其中也不乏爭議,針對關注度較高的問題,包括防止運維人員的騷操作、如何兼顧運維效率與安全、事件中的甲乙兩方存有哪些不足、企業等保工作如何開展和有效落地等,dbaplus社群整理并歸總觀點如下,希望能給大家今后相關工作的展開和處理提供參考:

1、如何防止運維人員在生產環境搞測試、自己編寫程序連生產庫等騷操作?

  • 權限控制+日常審計。對核心生產環境進行白名單機制,明確每一個終端每一個賬號的連接以及進程,對異常情況進行阻斷或監控。
  • 除了grant權限以外,給予開發運維人員slave或dev環境。
  • 通過運維系統和堡壘機隔離運維人員和服務器。程序要納入代碼管控,嚴禁文件上傳下載。

2、運維人員應不應該為了工作之便在客戶系統上使用自己編寫的工具?

  • 要有授權,要經過測試,要經過許可。據我了解電力行業的一些規范,要推行軟件、工具,甚至要去電科院進行測試,獲得證書才可部署試行。所以如果甲方要求不太嚴格,可以把自己的工具拿出來一起評審,沒問題的話搞就行,切忌私自運行。
  • 運維人員不應該有權限在客戶的系統上運行自己編寫的程序,所有程序必須是公對公的行為。包括各種腳本,都是需要進行代碼review的,實驗過沒問題才可以上。

3、流程一旦復雜,勢必會影響運維的效率,應該怎么設置運維人員的工作流程、權限劃分才能兼顧到效率與安全?

  • 甲方自身沒有對系統的管控能力,還應用于核心系統,等于把命脈交在別人手里。所以甲方應該把日常工作流程化,有明確的操作流程,并對乙方的權限劃分遵循最小化賦權,最好由堡壘機錄屏,定期審計外包操作內容。
  • 這個還是得看業務的重要性和核心生產環境的操作,一定要有確認、復審的流程,然后才能執行,這一塊一定要嚴格。實際上有些方法是可以在技術方面杜絕一些高危操作的,比如細化權限分配和明示高危操作,不同的賬號做不同的事情,精細化分工;阻斷drop,rm-rf等高危操作。在核心問題方面,質量可以大于效率。
  • 關于流程跟標注化或者規范化的實施及操作,長期以來我只奉行一個觀點:凡是不能通過代碼來表達的流程、規范/標準化都是在扯淡。公司項目多了,人也多了之后不可能每一個人都會嚴格遵循流程來的,一旦有一個人失誤就會造成事故,因此現在很多公司都在推行DevOps不是沒有道理的。
  • 流程復雜盡量使用腳本操作,或者類似Python Ansible的工作。

4、事件中可以看出乙方存有哪些不足?

  • 其實這個事故本來可以快速定位并解決的,結果耗時這么久!從解決該問題的運維人員的操作復盤來看,第一時間居然是通過plsql看問題,這顯然是存在問題的。我想象的處理場景應該是外包公司有一套可靠的監控系統(通過員工復盤過程可以看出監控系統應該還是有的,但為何監控沒有第一時間預警,這里也存在問題),當發現異常后運維/DBA應該能通過平臺去定位問題甚至解決問題,顯然該乙方在平臺化方面做的有所欠缺。

5、甲方對外包人員應該做到怎樣的權限管理?

  • 一是區分外包人員管理范圍,明確外包人員工作職責;二是甲方應該管理核心權限。對外包人員要有適度權限管控;三是用系統或者運維平臺替代外包人員手動操作。減少人、機直接接觸。四是根據等保要求定期進行安全巡檢和變更密碼;五是對外包人員進行能力考核,防止能力不過硬的運維人員接觸核心系統。
  • 主要從三方面來考慮和管控,一是要明確規章制度和管理規范,明確外包人員的職責范圍;二是在技術方面要做好隔離,杜絕某一項目的外包人員擁有其他項目的權限,這一塊主要是從技術上實現;三是做好審計,定時審計和控制。
  • 我們這邊的做法是,供應商不準有VPN,所有操作必須通過堡壘機,后臺錄像。然后后面有一套安全的大數據平臺,會分析他們的行為,如果有不正常的話,直接報警。
  • 一是不要給外包root administator之類過高的權限;二是盡量不要給外包人員登錄生產環境;三是給予slave和測試環境給開發人員使用。
  • 核心功能權限不可以給外包人員,得做好分權分域,并做好安全培訓,簽訂安全協議。

6、甲方自身應該做好怎樣的應急預案?

  • 一是加強系統化建設,通過運維管控系統實現自動化管理;二是加強制度管理,提高運維人員安全意識和操作規范度;三是成立技術評委會,對產品、性能和安全進行定期評估。制定應急方案。
  • 從這個事件上來講,其實技術性不是很強,系統卡頓,數據庫排查,查到鎖表,監控到鎖表的賬戶和語句,進行kill,應該快速恢復。如果要就該事件討論應急預案的話,建議以時間調查和溯源為切入點,即出現可以操作到時系統中斷,應該從網絡、硬件、存儲、客戶端、數據庫、應用等方面進行排查,從問題的排查方法策略、日志、操作審計溯源等方面,進行應急預案,同時強化備份以及備份驗證的頻次。實際上結合我的經驗,數據庫有哪些賬號,那些客戶端在鏈接應該有臺賬并建立白名單信息的。
  • 安全架構落實到位,堡壘機、監控、代碼審計、賬號權限、密碼修改策略等等;服務器方面HA的方案很多很多。白天可以做限制鎖表等危險性操作,寫好監控程序比如觸發器,禁止該系列危險操作并發出警告,除非收到最高權限授權。
  • 備份和高可用方案要做好。

7、企業的等保工作如何開展并落實到位?

  • 從某種程度上來講,等保工作其實是表面大于實際效果,這也是由于企業甲方不夠重視引起的。做等保不難,難的是根據等保的要求和規范來開展和執行安全工作。等保的測評機構領企業進安全的門,給指導規范和標準,剩下大部分的時間都應該是企業自己進行消化、吸收開展和執行。實際上等保2.0非常具有現實指導意義,很值得企業結合自身情況進行研究。
  • 一是從規范管理、到標準化,再到流程管理、事件管理、故障復盤、iso20000認證考核;二是定期請相關專業審計機構進行風險評估,查漏補缺。
  • 企業等保要求一定的密碼字符復雜度和定期進行密碼修改,以及SSL鏈接加密。

8、運維人員應該嚴守哪些工作準則、具備哪些安全意識?

  • 作為運維人員一定要小心謹慎,每個命令發下去前一定要想好可能帶來的后果,不做沒有把握的事情。每次代碼更新一定要經過嚴格的測試CodeReview(尤其是大批量操作時哪怕是只執行一個select也要反復確認)。操作前最好有人跟你double check,要學會通過流程辦事,這是對自己的保護,切不可迷之自信!
  • 運維人員做任何變更之前都要想好rollback方案,以及回滾時間,而且必須事先和用戶說清楚。

9、運維真如多數人吐槽的那樣,是份“高危”職業嗎?這個職業的上崗標準和保障條例是否應該進一步優化?

  • 規范操作,規范流程制度,增加審核審計,加強應急演練。之后運維就是安全的。
  • 實際上沒那么夸張,每個職業,只要超越了法律底線,都是高危。
  • 以后就沒有運維,做SRE就可以了,做什么運維?以后新世界就不需要傳統運維了。
  • 我個人其實很同情這位運維人員,確實很可惜,處罰也過重了(想想攜程事件吧)。建議有一定能力的技術人員盡量到互聯網公司,不管從個人技術成長還是未來發展空間都要靠譜一些。
  • 運維確實是高危行業,經常晚上干活,俗話說賺的賣白菜的錢,擔著賣白粉的風險。

引用大多數網友總結的一句話作為結尾——不該看的不看,不該記的不記,不該說的不說。至于由以上觀點延伸出的更多具體的問題,歡迎大家在評論區或投稿給我們繼續探討:

  1. 如何制定生產運行管理規范,明確權責,提高生產環境安全、責任意識?
  2. 生產操作怎么做到有授權、有記錄、有跟蹤、有監控?
  3. 未經充分測試的程序、未經充分確認的操作命令、未經充分討論確認的方案,如何嚴格規定不得在生產執行?
  4. 賬號權限如何管理?
  5. 工作職責如何管理?

本文轉載自微信公眾號「DBAplus社群」,可以通過以下二維碼關注。轉載本文請聯系DBAplus社群公眾號。

 

責任編輯:武曉燕 來源: DBAplus社群
相關推薦

2020-04-23 08:27:21

運維軟件系統

2019-10-28 10:57:35

程序員監獄編程

2019-10-28 10:21:00

程序員網絡爬蟲數據

2021-05-07 06:15:32

編程開發端口掃描

2011-01-10 14:24:35

CIO快樂運維

2017-03-27 17:49:40

戴爾服務器

2019-12-24 14:00:36

運維Linux測試

2018-08-29 11:04:05

2009-09-16 13:33:01

運維管理

2011-10-27 21:13:28

2017-09-04 07:34:11

IT運維運營

2019-02-19 09:14:52

IT運維系統

2016-09-13 10:56:03

運維性能密度

2010-10-18 11:39:41

程序員

2009-02-12 15:07:57

程序員創業經驗

2025-10-09 07:05:00

Spark運維

2021-06-07 10:20:31

2020-03-27 13:00:14

運維架構技術

2016-09-09 16:47:46

2015-07-15 15:36:16

運維工程師優衣庫運維
點贊
收藏

51CTO技術棧公眾號

无码人妻aⅴ一区二区三区| 欧美一区二区影视| 午夜精品亚洲一区二区三区嫩草 | 日韩经典第一页| 欧美 日韩精品| 你懂的在线播放| 日韩av一区二| 久久手机免费视频| 一区二区三区四区影院| 中文字幕在线免费观看视频| 国产视频一区二区在线观看| 亚洲一区二区久久| 天天爽天天爽夜夜爽| 精品麻豆一区二区三区| 456亚洲精品成人影院| 久久精品一区| 在线国产精品视频| 日韩av福利在线观看| 国产精品久久久午夜夜伦鲁鲁| 国产欧美日韩视频在线| 欧美二区乱c少妇| 成人精品视频在线播放| 国产一区精品| 国产精选一区二区三区| 国产亚洲精品激情久久| jlzzjlzz亚洲日本少妇| 国产亚洲精品久久久久动| 182午夜在线观看| f2c人成在线观看免费视频| 国产精品久久久99| 欧美在线亚洲一区| 五月天av网站| www久久久| 色综合天天视频在线观看| 9191国产视频| 午夜在线免费观看视频| 91片在线免费观看| 电影午夜精品一区二区三区| 国产一区二区在线视频观看| 日韩精品福利网| 97视频com| 国产精品变态另类虐交| 欧美日韩一视频区二区| 亚洲大胆人体视频| 久久综合桃花网| 国产一区一区| 欧美一区二区三区免费| 欧美在线视频观看| 国产成人生活片| 一级毛片视频在线| 国产清纯在线一区二区www| 日韩av第一页| 丁香花五月婷婷| 日韩一区二区三区四区五区| 色婷婷一区二区| 免费毛片小视频| 高端美女服务在线视频播放| 无吗不卡中文字幕| 免费超爽大片黄| 18video性欧美19sex高清| 亚洲国产精品久久一线不卡| 成人免费性视频| 欧美黑人猛交| 午夜精品久久久久久久99水蜜桃| 欧美视频观看一区| 青青草手机在线| 久久久久久久综合日本| 日韩精品极品视频在线观看免费| 国产系列电影在线播放网址| 国产精品私人影院| 亚洲图片在线观看| 国产婷婷视频在线| 亚洲专区一二三| 人妻夜夜添夜夜无码av| 丝袜老师在线| 精品视频色一区| 欧美性受xxxx黒人xyx性爽| 午夜日韩影院| 日韩激情视频在线| 少妇一级黄色片| 欧美成人一区二免费视频软件| 日韩精品免费电影| 美女爆乳18禁www久久久久久| 欧洲杯足球赛直播| 久久人体大胆视频| 欧美日韩在线视频免费| av成人天堂| 国产精品九九九| 午夜精品久久久久久久第一页按摩| 成人性生交大片免费| 久久久久久欧美精品色一二三四 | 亚洲成人动漫在线播放| 三上悠亚ssⅰn939无码播放| 青青草成人影院| 欧美精品生活片| 日韩黄色在线播放| 久久99精品久久久久久国产越南 | 蜜桃成人av| 欧美图区在线视频| 99999精品| 欧美黄色影院| 久久亚洲综合国产精品99麻豆精品福利 | 日韩中文在线| 亚洲天堂一区二区三区| 黄色一级视频免费观看| 丝袜美腿亚洲综合| 99久久精品无码一区二区毛片| 日韩欧美电影在线观看| 亚洲免费观看高清完整版在线观看 | 91福利社在线观看| 无码国产精品一区二区高潮| 久久99视频| 国内精品模特av私拍在线观看| 一区二区乱子伦在线播放| 日韩视频在线一区二区三区| 国产精品自产拍在线观| 手机在线观看免费av| 中文字幕亚洲欧美在线不卡| 久久精品免费一区二区| 日韩中文字幕| 久久精品国产精品亚洲| 成年人晚上看的视频| proumb性欧美在线观看| 日韩精品一区二区在线视频| 日韩在线短视频| 日韩美女av在线| 久久久久久久久久一区二区三区| 久久超碰97中文字幕| 久久久亚洲综合网站| 黑人另类精品××××性爽| 3atv一区二区三区| 国产三级在线观看完整版| 日韩视频在线一区二区三区 | 国产亚洲婷婷免费| 鲁一鲁一鲁一鲁一澡| 精品一区二区三区四区五区 | 影音先锋男人看片资源| 久久九九99| 麻豆av一区二区三区| sm久久捆绑调教精品一区| 精品日韩99亚洲| 九九热精品在线观看| 国产一区二区在线视频| 91制片厂免费观看| 亚洲香蕉久久| 另类美女黄大片| 国产欧美日韩成人| 亚洲欧美综合色| 色噜噜狠狠一区二区| 日韩在线观看| 成人黄色免费片| 国产黄色在线观看| 欧美一区二区三区视频| 欧美国产在线看| 国产不卡高清在线观看视频| 水蜜桃在线免费观看| 日韩区欧美区| 久久琪琪电影院| 天堂在线中文字幕| 色综合久久99| 手机看片国产日韩| 激情成人综合网| 亚洲精品天堂成人片av在线播放| 日韩精品视频在线看| 精品中文字幕在线| 国模私拍视频在线| 动漫精品一区二区| 久热精品在线播放| 久久精品影视| 成人动漫视频在线观看完整版 | 中文字幕亚洲影院| 亚洲最新av| 国产激情美女久久久久久吹潮| av在线网页| 亚洲人成在线免费观看| 亚洲中文字幕一区二区| 亚洲免费观看在线视频| 无码人妻aⅴ一区二区三区| 青娱乐精品视频在线| 黄色一级视频播放| 国产毛片久久久| 国产精品久久二区| 伊人在我在线看导航| 亚洲精品久久久久久久久久久久| 国产91国语对白在线| **性色生活片久久毛片| 国产污在线观看| 日韩和欧美的一区| www成人免费| av永久不卡| 国产精品 日韩| 91福利精品在线观看| 欧美大秀在线观看| 国产又黄又粗又硬| 亚洲国产毛片aaaaa无费看| 谁有免费的黄色网址| 国产一区二区女| 无码人妻h动漫| 欧美一区二区三区另类| 欧美日韩精品一区| 丁香婷婷成人| 成人激情黄色网| 国偷自产一区二区免费视频| 久久九九热免费视频| 亚洲色图 校园春色| 5566中文字幕一区二区电影| 国产精品va无码一区二区三区| 中文字幕一区二区三区四区| 美国黄色一级毛片| 国产91对白在线观看九色| 中文字幕一区二区三区四区在线视频| 亚洲一级二级| 亚洲午夜在线观看| 在线一级成人| 国产97在线|日韩| 日本乱理伦在线| 精品国内自产拍在线观看| 九色视频成人自拍| 亚洲激情在线观看| 亚洲AV无码国产精品午夜字幕| 欧美性生活一区| yjizz国产| 婷婷六月综合网| 久久影院一区二区| 亚洲精品高清在线观看| 国产精品久久久免费看| 国产欧美精品区一区二区三区| 日韩aaaaa| 成人午夜视频免费看| 91丝袜超薄交口足| 精品一区二区三区日韩| 黄色手机在线视频| 老司机亚洲精品| 四虎永久在线精品无码视频| 国产日韩欧美一区二区三区在线观看| 日韩一级特黄毛片| 欧美国产精品| 伊人久久在线观看| 综合久久一区| 日韩亚洲欧美一区二区| 中文字幕一区二区av| 97超碰人人爱| 亚洲色图网站| www.国产二区| 欧美午夜一区| 国产va亚洲va在线va| 亚洲激情女人| 久久婷婷五月综合色国产香蕉| 亚洲狼人精品一区二区三区| 日韩美女爱爱视频| 精品动漫一区| 日本精品一区在线观看| 午夜在线精品偷拍| 日韩中文字幕免费在线| 日本少妇一区二区| 福利片一区二区三区| 亚洲韩日在线| 欧美深夜福利视频| 美女国产一区| 黄色三级视频片| 久久99精品国产.久久久久久| www.久久久久久久久久久| 国产一区二区伦理| 日本wwwwwww| 久久久一区二区三区| 日韩一区二区a片免费观看| 中文一区在线播放| 欧美色图亚洲视频| 亚洲成年人网站在线观看| 中文字幕亚洲精品一区| 在线精品视频小说1| 国产又黄又爽视频| 精品国产乱码久久| 青青草手机在线| 久久久精品久久| 久草在线中文最新视频| 国产999精品视频| 成人免费91| 黑人中文字幕一区二区三区| 伊人久久大香线蕉av不卡| 亚洲一区三区| 亚洲人体大胆视频| 性生活免费在线观看| 国产999精品久久| 9.1成人看片免费版| 136国产福利精品导航| 国产又黄又爽又色| 欧美精品久久天天躁| 黄色av一区二区三区| 亚洲最新视频在线| 欧美人与性动交α欧美精品图片| 欧美自拍视频在线观看| 国产一区二区三区精品在线观看 | 刘玥91精选国产在线观看| 亚洲人成免费电影| 少女频道在线观看免费播放电视剧| 91福利视频网| 欧美另类tv| 国产精品91一区| 超碰在线亚洲| 亚洲国产欧美日韩| 成人3d精品动漫精品一二三| 99热都是精品| 日韩精品久久久久久| av电影在线播放| 国产精品乱子久久久久| 国产成人在线免费视频| 日韩一区二区在线观看视频播放| 精品亚洲综合| 97精品久久久| 视频二区欧美毛片免费观看| 午夜欧美性电影| 国产欧美日韩一级| 少妇极品熟妇人妻无码| 国产婷婷一区二区| 免费看日韩毛片| 日韩午夜激情av| 日本www在线观看视频| 国产成人jvid在线播放| 成人h动漫免费观看网站| 在线观看视频黄色| 久久国产综合精品| 最新中文字幕免费视频| 99久久久久久| 欧美日韩国产精品一区二区三区| 在线电影院国产精品| 国产系列在线观看| 欧美一区三区三区高中清蜜桃| 欧美xo影院| 国产精品二区在线观看| 高清不卡一区| 亚洲欧洲日韩综合二区| 三级欧美韩日大片在线看| 欧洲一级黄色片| 午夜伦理一区二区| 欧美视频一二区| 欧美黑人xxxⅹ高潮交| 欧美在线在线| 日韩视频 中文字幕| 国产在线视视频有精品| 肉色超薄丝袜脚交69xx图片 | 色橹橹欧美在线观看视频高清| 青青在线视频免费观看| 国产精品综合视频| 无码人妻精品一区二区三区夜夜嗨| 在线不卡中文字幕| 麻豆tv入口在线看| 亚洲淫片在线视频| 亚洲一区二区日韩| 国内精品国产三级国产aⅴ久| 亚洲免费观看在线观看| 亚洲乱码在线观看| 午夜精品久久久久久久男人的天堂| 成人av综合网| 日本少妇高潮喷水视频| 91麻豆免费在线观看| 最近免费中文字幕大全免费版视频| 精品亚洲aⅴ在线观看| 欧美国产大片| 亚欧精品在线| 国产伦理精品不卡| 国产中文字幕免费| 日韩精品亚洲精品| 亚洲天堂1区| 粉嫩av一区二区三区天美传媒| 国产91精品在线观看| 国产精品theporn动漫| 亚洲免费高清视频| caopo在线| 国产精品大全| 日韩国产高清影视| 午夜激情福利网| 在线观看一区二区精品视频| chinese偷拍一区二区三区| 成人免费午夜电影| 亚洲高清久久| 影音先锋制服丝袜| 日韩欧美电影在线| 亚洲最大成人| 午夜啪啪免费视频| 成人免费福利片| 瑟瑟视频在线免费观看| 欧美大片欧美激情性色a∨久久| 同性恋视频一区| 天天操狠狠操夜夜操| 亚瑟在线精品视频| www.国产精品.com| 96久久精品| 99视频精品全国免费| 美国黄色一级视频| 欧美少妇xxx| 国产美女高潮在线| 亚洲午夜在线观看| 97se亚洲国产综合在线| 国产一区二区三区黄片| 91高清免费视频| 亚洲欧美日韩高清在线| 欧美图片第一页| 日韩久久免费av| 日韩欧乱色一区二区三区在线|