11.2. 裸机置备的安全强化
对于裸机置备基础架构,您应该考虑一般的安全强化基板管理控制器(BMC)和 IPMI。例如,您可以在 provisioning 网络中隔离这些系统,配置非默认密码和强大的密码,并禁用不需要的管理功能。如需更多信息,请参阅有关安全强化这些组件的厂商指导。
注意
如果可能,请考虑把基于 Redfish 的 BMC 与旧的 BMC 进行评估。
11.2.1. 硬件身份 复制链接链接已复制到粘贴板!
复制链接链接已复制到粘贴板!
在部署服务器时,可能并不总是有可靠的方法将其与攻击者的服务器区分。这个功能可能依赖于硬件/BMC 延长到某种程度,但通常情况似乎没有人为服务器内置有可验证的识别方式。