debian

Debian Zookeeper安全设置怎么做

小樊
47
2025-11-15 14:34:40
栏目: 智能运维

Debian 上 Zookeeper 安全设置清单

一 基础加固

二 身份与访问控制

三 加密与网络安全

四 审计监控与维护

五 快速核查清单

检查项 期望结果
系统与安全更新 已启用自动安全更新,近期无关键 CVE 未修补
运行用户 zookeeper 非 root 用户运行
目录权限 /var/lib/zookeeper /var/log/zookeeper /etc/zookeeper/conf 权限 750,属主 zookeeper:zookeeper
端口与防火墙 2181/2888/3888 对受信网段开放
SASL 与 JAAS zoo.cfg 启用 SASL,JAAS 配置正确且权限 600
ACL 覆盖 关键 znode 均设置最小权限 ACL,含认证主体
加密通信 客户端与服务端、节点间启用 SSL/TLS 且证书有效
日志与监控 审计与访问日志采集正常,存在阈值告警与巡检报表

0
看了该问题的人还看了