安全与治理
SQL 审计
把 SQL 申请、审核、授权执行和变更后验证纳入同一条证据链。
Archery 审核入口
阅读SQL 审计手册Service Catalog
找到 3 项能力 · 安全与治理
清除筛选安全与治理
把 SQL 申请、审核、授权执行和变更后验证纳入同一条证据链。
Archery 审核入口
阅读SQL 审计手册安全与治理
明确目录身份来源、组映射与账号生命周期,再评审各组件的接入方式。
LDAP 协议 · 实现待选
LDAP 是目录访问协议,不等于完整 SSO、MFA 或全平台会话即时撤销。
安全与治理
把人工运维访问纳入资产授权、会话留痕和到期回收流程。
JumpServer 受控访问
阅读堡垒机手册Connected Workflows
下面是建议验证的工作流程,不表示这些系统已经互通。先确定身份、数据契约和责任人,再逐段验证。
Before Integration
目录协议、单点登录、MFA 与会话回收分别评审。OpenLDAP 是这里补充的候选实现,不是原图已选产品。
代码、镜像、Maven 依赖与通用软件包的身份、权限和清理策略不同;“软件仓库”保留待选型状态。
GitLab 与 Jenkins 的流水线、多套监控、Confluence 与语雀的知识空间,均应明确主系统与维护责任。