云API凭据形态总结

凭据不再是“密钥”,而是“身份”

2026-02-28 14:48 CST  · 960 words  · 2 min

SSH HostKey Check

ssh hostkey链接问题排查

2026-01-22 20:03 CST  · 668 words  · 2 min

AWS去堡垒机化运维:基于IAM进行运维登录

在传统运维体系中,“登录服务器”通常意味着三件事: 一个固定账号 一组长期凭证 一个集中跳转点(堡垒机) 而在 AWS 的设计中,这套模型被系统性重构。 本文讨论的不是“如何配置某个功能”,而是一个更基础的问题: ...

2026-01-13 16:16 CST  · 1048 words  · 3 min

AWS IAM的设计哲学

1. IAM 解决的核心问题 在 AWS 中,所有资源操作最终都会转化为 API 请求。 因此,平台必须回答一个统一的问题: 某一个请求,在当前上下文中,是否被允许执行。 IAM 的职责不是“配置权限”,而是为每一个 API 请求提供一致、可审计、可扩展的授权与鉴权机制。 ...

2026-01-11 20:57 CST  · 935 words  · 2 min

云堡垒机架构设计漫谈

堡垒机架构设计

2025-12-25 16:20 CST  · 2203 words  · 5 min
文章 Posts 分类 Categories 标签 Tags