Bastionhost改密任務能夠根據您配置的密碼或密鑰規則,定期或定時地輪轉密碼或密鑰,從而有效提升業務的安全性。本文介紹如何使用改密任務。
背景資訊
根據等級保護制度規定,主機賬戶密碼或密鑰需要定期更換。長期使用固定的主機帳號密碼或密鑰存在安全隱患,而定期人工維護主機帳號密碼或密鑰的輪轉是一項繁重且容易出錯的工作,因此,Bastionhost提供的自動改密服務能夠有效解決人工維護主機帳號密碼輪轉過程中可能遇到的問題,極大地提高了營運效率和安全性。
限制條件
前提條件
建立改密任務
登入Bastionhost系統。具體操作,請參見登入系統。
在左側導覽列,選擇。
在改密任務頁面,單擊建立改密任務。
在改密任務面板,參考下表配置改密任務的參數,單擊建立。

配置項
說明
任務名稱
輸入改密任務的名稱。
任務類型
支援密鑰輪轉和密碼輪轉。
執行方式
選擇改密任務的執行方式。可選以下方式:
周期執行:Bastionhost會根據設定的執行時間和周期自動執行改密任務。
執行時間應至少設定為目前時間的五分鐘後。
周期最長支援設定365天。
定時執行:到達任務設定的執行時間後,Bastionhost自動開始執行改密任務。執行時間至少應為目前時間5分鐘後。
密碼規則
任務類型選擇為密碼輪轉時,支援設定密碼的複雜度和密碼長度。
密碼複雜度:支援選擇數字、小寫字母、大寫字母和其他字元。Bastionhost會根據您選擇的字元類型隨機產生新密碼。建議至少選擇兩種字元。
密碼長度:設定密碼長度的最小值和最大值。取值範圍:8~32。最小值設定為8,最大值設定為32表示會隨機產生長度為8~32位的密碼。
密碼原則:設定密碼中最少包含的字元數、字元重複次數及不包含字元。最少字母字元數和最少其他字元數的總和不能超過密碼長度。
數字、小寫字母、大寫字母和其他字元取值範圍:0~32。
某一字元重複次數取值範圍:1~32。
不包含字元集:表示產生的密碼不會包含此集合中的字元。
密鑰規則
任務類型選擇為密鑰輪轉時,支援設定密鑰演算法、密鑰長度及加密口令。
密鑰演算法:支援RSA和ED25519。
密鑰長度:密鑰演算法選擇為RSA時,密鑰長度支援設定2048、3072和4096位。
加密口令:設定祕密金鑰加密口令。祕密金鑰加密口令(Key Encryption Password)是一種用於保護加密金鑰的安全機制。
備忘
輸入改密任務的補充說明資訊。
單擊關聯賬戶,在託管賬戶頁簽,單擊添加主機賬戶。
在添加主機賬戶對話方塊中,選擇需要添加的主機賬戶並單擊添加。
添加成功後,您將收到改密任務與主機帳號關聯成功的提示資訊。您可以在改密任務頁面查看已建立的改密任務。
說明一個主機賬戶只能關聯一個改密任務。
當改密任務類型為密碼輪轉時,僅已託管了密碼的賬戶可以添加到改密任務中;當改密任務類型為密鑰輪轉時,僅已託管了SSH私密金鑰的賬戶可以添加到改密任務中;共用密鑰不支援輪轉。
相關操作
立即執行改密任務
立即執行單個或多個賬戶改密
查看改密記錄
修改、啟用、停止或刪除改密任務
匯出密碼及改密日誌
支援改密任務的作業系統版本
作業系統 | 版本 | |
Windows | Microsoft Windows |
|
Microsoft Windows Server |
| |
Linux | Alibaba Cloud Linux |
|
CentOS |
| |
Ubuntu |
| |
Debian |
| |
Open SUSE |
| |
SUSE Linux |
| |
CoreOS |
| |
Red Hat Enterprise |
| |





