Tinklas, auditas ir atskirtas nuo tinklo
Šiame puslapyje aptariami valdikliai, kurie nusako, kur galima pasiekti AiHummer ir ką jis gali pasiekti, ką jis įrašo ir iš ko jis yra sukurtas: administratoriaus IP leidimų sąrašas, oro tarpu atjungtas režimas, auditavimo žurnalas ir tiekimo grandinės padėtis.
Lygis: tai yra mokamo lygio valdikliai, ne nemokami/visos platformos. Lygis, kuris riboja kiekvieną:
| Funkcija | Lygis |
|---|---|
| Administratoriaus IP leidžiamųjų sąrašas | Verslas+/Įmonė |
| Auditų žurnalas | Verslas |
| Oro tarpo režimas | Įmonė |
IP leistinų sąrašas (administratoriaus IP apribojimas)
Jūs galite apriboti administravimo sritį žinomais tinklais su IP leidžiamųjų sąrašas, valdomas prie /v1/admin/security/ip-allowlist. Kai nustatoma, administratoriaus prieiga yra ribojama pagal šaltinio IP, todėl administratoriaus API ir sąsaja atsako tik į užklausas iš jūsų pasitikimų adresų.
[!TIP] Sujunkite IP leidžiamų sąrašą su įmonės SSO ir riboto naudojimo API raktai: tinklo vartų ribojimai kur iš, SSO riboja kas, o teisės riboja ką.
Oro tarpo režimas
Savarankiškiems arba izoluotiems diegimams nustatyti AIHUMMER_AIRGAPPED=1 užblokuoti modeliu kontroliuojamas viešasis išėjimas. Šiuo režimu agento įrankiai negali pasiekti viešojo interneto modelio vardu, o tai pašalina visą klasę duomenų nuskaitymo ir SSRF rizikos.
# /home/.aihummer/etc/gateway.env
AIHUMMER_AIRGAPPED=1
[!WARNING] Oro tarpo režimas išjungia įrankius, kurie priklauso nuo viešosios eigos (pavyzdžiui atviras tinklas gauna). Suderinkite tai su savarankiškai talpinamais priedais ir vietiniais modeliais, kad dislokavimas išlieka visiškai funkcionuojantis be išorinių kvietimų. Dėl tikslesnės kontrolės nepasiekus visiško oro tarpo, naudokite išeigos leidimų sąrašus, aprašytus Apsauginės tvorelės.
Auditų žurnalas
Administratoriaus pakeitimai registruojami tikrinimo žurnalas su saugojimu ir puslapiavimu, skaitoma prie /v1/admin/audit. Laikymas yra kontroliuojamas pagal AIHUMMER_AUDIT_RETENTION_DAYS, kad galėtumėte išlaikyti įrašų seką tiek, kiek reikalauja jūsų atitikties politika, ir leisti senesniems įrašams pasenti.
# /home/.aihummer/etc/gateway.env
AIHUMMER_AUDIT_RETENTION_DAYS=365
Auditavimo pėdsakas natūraliai dera su RBAC ir SSO: SSO ir IP leidimų sąrašas nusprendžia, kas gali veikti, apriboti raktai nusprendžia, ką jie gali daryti, o audito žurnalas fiksuoja, ką jie padarė.
Tiekimo grandinė ir vykdymo laikysena
AiHummero vykdymo laikas sąmoningai mažas ir tikrinamas:
| Nuosavybė | Laikysena |
|---|---|
| Vartai | Vienas Go dvejetainis failas (valdymo plokštė + turnų variklis). |
| Tiesioginės priklausomybės | Maždaug 25 tiesioginės Go moduliai – maža, audituojama sritis. |
| Pakavimas | Host-native: leidimo paketas + systemd, be Docker. |
| Šoninės transporto priemonės | Atskiros HTTP paslaugos, pasiekiamos per URL, įdiegiamos tik prireikus. |
[!NOTE] Gimtoji pagrindo pakavimo sistema reiškia, kad nėra konteinerio vykdymo aplinkos, kurią reikėtų stiprinti ar taisyti pridėjimas prie programos — jūs vykdote vieną Go vykdomąjį failą pagal systemd iš
/home/.aihummer. Tai yra patikrinama produkto siuntimo savybė, ne teisėta pretenzija dėl absoliutaus saugumo.
Kur toliau
- Įmonės SSO — kam leidžiama įeiti.
- RBAC ir apriboti API raktai — ką jie gali padaryti, kai tik pateks į vidų.
- Apsauginės tvorelės ir apsauga nuo signalų injekcijos — išeiga leisti sąrašus ir SSRF apsauga įrankiams, kurie tikrai jungiasi.