文档目录

平台访问安全

平台访问安全用于控制用户登录和平台访问入口。管理员可以通过 IP 黑白名单限制访问来源,通过安全设置管理登录策略、密码强度、双因子认证、VNC 控制台密码、虚拟机密码强度和主机密码加密存储等策略。

IP 黑白名单

IP 黑白名单通过识别和过滤访客 IP,拦截特定 IP 的访问或允许特定 IP 的访问,从而增强平台访问控制。

  • 若未添加任何黑白名单,默认允许全部 IP 访问。
  • 若只添加黑名单,则黑名单中的 IP 访问将被拒绝,其余 IP 允许访问。
  • 若同一个 IP 同时被添加进黑名单和白名单中,则白名单的优先级高于黑名单,将允许该 IP 访问。
  • 不支持单独使用白名单。请确保平台内已添加至少一条黑名单,否则白名单不生效。

添加 IP 黑白名单

操作步骤

  1. 在导航栏中,选择系统管理 > IP 黑白名单。
  2. 点击添加 IP 黑白名单。
  3. 在添加 IP 黑白名单弹窗中,完成配置。
    配置项 说明
    名称 IP 黑白名单的名称。
    简介 为 IP 黑白名单输入简要说明。
    类型 选择黑名单或白名单。
    IP 地址 支持逐个添加和批量添加两种方式,可输入 IP 地址、IP 地址范围、IP/掩码格式。多个 IP 地址间使用英文逗号隔开,最多添加 100 条。

管理 IP 黑白名单

操作步骤

  1. 在导航栏中,选择系统管理 > IP 黑白名单。
  2. 选择目标名单,然后点击操作。
    • 若需修改名单的名称和简介,选择编辑名称简介。
    • 若需修改名单中的 IP 地址,选择修改配置。
    • 若需取消某名单对平台的 IP 访问限制,选择删除。

安全设置

ZSphere 提供适用于强安全性场景的安全设置。管理员可以统一配置平台登录策略、密码强度、双因子认证、VNC 控制台密码、虚拟机密码强度和主机密码加密存储策略。

修改安全设置

操作步骤

  1. 在导航栏中,选择系统管理 > 安全设置。
  2. 选择要修改的条目,然后点击修改图标并完成配置。

安全设置条目

条目类别 条目名称 条目描述
登录策略 禁止同一用户多会话连接 默认关闭开关,用于设置是否禁止同一用户多会话连接。若打开开关,则同一用户只能存在一个登录会话,历史会话将强制退出。
会话超时时间 默认为 2 小时,单位为秒/分/小时/天,当前会话登录超过该会话时间后,系统将不可用,需重新登录。
平台登录验证码策略 默认关闭开关,用于设置是否启用登录控制中的验证码功能。若开启,连续登录失败次数超过上限将触发验证码保护机制,要求输入正确的账户名、密码以及验证码才能成功登录平台,设置连续登录失败的数值不能小于 3。
平台登录密码更新周期 默认关闭开关,用于设置是否开启按周期修改密码功能。若打开开关,密码使用时间达到所设置的密码更新周期后,重新登录将提示修改密码,默认为 90 天。在重新设置密码时,新密码不能与之前已使用过的历史密码重复,支持配置不重复次数,默认为5,标识新密码不能与之前 3 次已使用过的历史密码重复。
平台连续登录失败锁定用户 默认关闭。开启后,可设置连续登录失败次数上限和连续登录失败锁定用户时长。连续登录失败次数达到上限后,用户账户将在指定时长内被锁定。连续登录失败次数上限取值范围为 1–10;连续登录失败锁定用户时长取值范围为 0–1440 分钟。
平台登录密码强度 默认关闭开关,若打开开关,则可以手动设置密码的长度和选择是否启用数字、大小写和特殊字符组合的策略。
平台登录双因子认证 默认关闭开关,用于设置登录平台时,是否开启双因子认证。
虚拟机 VNC控制台密码 默认关闭,用于设置是否启用密码登录 VNC 控制台。注意:VNC 密码长度范围格式为 m-n,取值范围[6,8]的整数,默认为 6-8,并支持选择是否启用数字、大小写和特殊字符组合的策略。
虚拟机密码强度 默认关闭,用于设置是否启用密码登录虚拟机。
  1. 虚拟机密码长度范围格式为 m-n,取值范围[8,32]的整数,默认为 8-18,并支持选择是否启用数字、大小写和特殊字符组合的策略;
  2. 设置虚拟机密码需确保虚拟机镜像中已安装 cloud-init,且 cloud-init 推荐版本为:0.7.9、17.1、19.4、19.4 以后版本。
主机 主机密码加密存储 默认为 None,用于设置主机密码在数据库中的加密存储策略。可选策略为:None、LocalEncryption。
  • None:不进行加密存储。
  • LocalEncryption:使用平台自带的加密功能进行加密存储。
用户手册 | ZStack ZSphere · ZVF | ZStack 资源中心