Schichten von Sicherheitsmaßnahmen
Schutzempfehlungen für verschiedene Einsatzmethoden:
- lokaler EinsatzKonfigurieren Sie Firewall-Regeln, um den LAN-Zugriff auf Port 3000 zu beschränken, empfehlen Sie die Verwendung von VPN für den Zugriff auf die Verwaltungsschnittstelle und empfehlen Sie die Verwendung des unterstützenden redplanet-encrypt-Plugins für die Verschlüsselung von Speicherdaten.
- Schutz von Cloud-DienstenAktivieren Sie die Zwei-Faktor-Authentifizierung, API_TOKEN muss alle 90 Tage geändert werden, und Knoten mit sensiblem Inhalt können so eingestellt werden, dass sie Passwörter anzeigen.
- DatenübertragungHTTPS für die lokale Kommunikation mit der Cloud erzwingen, SSL_CERT_PATH in .env hinzufügen, um den Pfad des Zertifikats anzugeben
- <strong]
Prüfen Sie die Protokolle regelmäßig auf anormale Zugriffsdaten und setzen Sie den Schlüssel sofort zurück, wenn mehrere Authentifizierungsfehler festgestellt werden. Es wird empfohlen, für geschäftskritische Daten den Hybridmodus "lokale Speicherung + manuelle Synchronisierung" zu wählen.
Diese Antwort stammt aus dem ArtikelCore: ein Werkzeug zur personalisierten Speicherung großer ModelleDie