11.2. 裸机置备的安全强化


对于裸机置备基础架构,您应该考虑一般的安全强化基板管理控制器(BMC)和 IPMI。例如,您可以在 provisioning 网络中隔离这些系统,配置非默认密码和强大的密码,并禁用不需要的管理功能。如需更多信息,请参阅有关安全强化这些组件的厂商指导。

注意

如果可能,请考虑把基于 Redfish 的 BMC 与旧的 BMC 进行评估。

11.2.1. 硬件身份

在部署服务器时,可能并不总是有可靠的方法将其与攻击者的服务器区分。这个功能可能依赖于硬件/BMC 延长到某种程度,但通常情况似乎没有人为服务器内置有可验证的识别方式。

返回顶部
Red Hat logoGithubredditYoutubeTwitter

学习

尝试、购买和销售

社区

关于红帽文档

通过我们的产品和服务,以及可以信赖的内容,帮助红帽用户创新并实现他们的目标。 了解我们当前的更新.

让开源更具包容性

红帽致力于替换我们的代码、文档和 Web 属性中存在问题的语言。欲了解更多详情,请参阅红帽博客.

關於紅帽

我们提供强化的解决方案,使企业能够更轻松地跨平台和环境(从核心数据中心到网络边缘)工作。

Theme

© 2025 Red Hat