知识库技术方案安全加固与 OpenSSH 升级

安全加固与 OpenSSH 升级

技术方案ZCF · Cloud适用版本4.x-4.8.38文章 IDKB-100076更新于2026-07-13

适用场景

  • 产品:ZCF
  • 组件:Cloud
  • 涉及对象:Kylin V10 SP2、双管理节点、防火墙规则、OpenSSH 服务
  • 版本:4.4.48
  • 触发条件: 需要限制集群端口访问,并将 OpenSSH 升级到 10.0P2

问题现象

  • 需要对集群多个关键端口进行安全加固。
  • 需要限制端口访问范围,并配置网络白名单。
  • 同时需要升级 OpenSSH 版本到 10.0P2

判断方法

  1. 确认当前环境属于本文适用范围,并记录当前版本、目标版本、系统架构、操作系统、部署形态和存储类型等关键信息。
  2. 检查目标加固端口与白名单 IP 范围是否已明确。
  3. 执行前备份当前 iptablesipset

登录查看余下内容,以及更多产品问题排查与解决经验。