本文介紹PAM基礎配置相關問題及解決方案。
PAM是否能過等保?
PAM支持資產的統一運維管控及審計,您可以根據需要通過的等級及評估單位的要求,判斷相關功能是否符合標準。PAM詳細功能列表,請參見功能特性。
如何理解PAM三權分立的權限管理?
PAM可以通過RAM用戶授權配置多種管理權限,包括管理員權限、審計員權限、只讀權限,以保障PAM管理安全。更多信息,請參見PAM管理員角色授權。
PAM的日志保存時間僅為180天,如何進行統計管理和備份呢?
開發者版或輕量版支持將審計日志歸檔到日志服務 SLS(Simple Log Service)。審計日志歸檔到SLS后,您可以對審計日志進行查詢和分析,同時支持將日志通過SLS轉發到Splunk等第三方平臺。具體操作,請參見存儲設置。
RAM用戶登錄PAM控制臺后,無法添加登錄憑據,提示無權限?
未授予RAM用戶管理PAM的權限(AliyunBastionhostPamFullAccess)。授權操作,請參見PAM管理員角色授權。
如何為RAM用戶授權資產?
當前PAM僅支持對自建用戶進行細粒度資產授權。不支持為RAM用戶設置細粒度授權策略。
PAM是否支持導入非中國內地資產?
不支持,PAM支持的地域,請參見支持地域。
在PAM托管K8s集群后,是否支持在PAM修改鏡像或伸縮Pod?
不支持。PAM目前僅支持對Pod的運維管理(包括授權等)和審計。
PAM無法同步到資產?
可能的原因如下:
資產不在PAM支持的地域內。PAM支持的地域,請參見支持地域。
資產是經典網絡類型。經典網絡類型的資產不支持同步。
文檔內容是否對您有幫助?