Начало работы
Пользователь PAM — это человек или система, которые получают доступ к привилегированным учетным записям и ресурсам без прямого доступа к секретам. Это позволяет управлять доступом привилегированных пользователей и защищать инфраструктуру от несанкционированного доступа.
Каждая сессия на ресурсах логируется: администратор всегда может проверить, где, когда и какие действия выполнялись в целевой системе.
Как все устроено
Сотрудник подключается к PAM с помощью своей пользовательской учетной записи.
Система предоставляет пользователю список подключений, который определен администратором PAM.
Сотрудник выполняет подключение к целевой системе. При подключении сотруднику открывается сессия под учетной записью с заранее определенным набором прав.
Сотрудник выполняет свои задачи в системе и завершает сессию.
Запись действий и логи сессии конвертируются и сохраняются в S3-хранилище.
С чего начать
Чтобы начать работу на целевом ресурсе под привилегированной учетной записью:
Войдите в PAM под учетной записью пользователя.
Подключитесь к целевой системе по SSH-протоколу или RDP-протоколу.
Для подключения по SSH вы можете выпустить сертификат.Когда все действия на целевой системе будут выполнены, завершите соединение.