Projeto do mecanismo de segurança
O Wuhr-AI-ops usa uma estratégia de proteção em várias camadas:
- Sistema de autenticaçãoControle hierárquico de contas de superadministrador criadas por meio de scripts de inicialização
- isolamento de privilégiosCom base no modelo RBAC, diferentes funções só podem acessar funções e dados dentro do escopo da autorização.
- Auditoria operacionalTodas as operações confidenciais (por exemplo, implantação de ambientes de produção) estão sujeitas a um processo de aprovação e são gerados registros completos.
- criptografia de comunicaçõesTransmissão de dados criptografados por SSL: a transmissão de dados criptografados por SSL é configurada por padrão, e as conexões com o banco de dados são feitas usando protocolos seguros
- Proteção da APIChave de API válida: Uma chave de API válida é necessária para chamadas de interface de modelo de IA, e as informações da chave são armazenadas na variável de ambiente criptografada
Além disso, a plataforma recomenda atualizar regularmente as versões dos componentes e monitorar comportamentos anômalos de login por meio do painel do Grafana para formar um ciclo fechado completo de proteção de segurança.
Essa resposta foi extraída do artigoWuhr-AI-ops: Plataforma de gerenciamento de operações inteligentesO