特权任务自动化控制
由 PAM360 中的 Qntrl 驱动的特权任务自动化(PTA),通过 Bridge 服务器简化并自动化终端上的特权操作。作为 PTA 的核心,电路构建器的控制措施是设计和执行复杂自动化工作流的关键组件。这些多功能构建模块能够无缝协调复杂任务,支持与通过 Bridge 连接的各类系统和应用程序进行交互。
通过利用这些控件的强大功能,组织可以自动化处理复杂的特权相关流程,在消除人工干预的同时增强安全性并提高运营效率。这些控件赋能 IT 团队构建强大的自动化框架,从而优化特权操作,降低风险并改善整体工作流管理。
后续章节将探讨这些控制措施的两大类别——流程控制与Bridge控制,概述其各自的功能及其在PAM360中构建强大自动化回路中的作用。
1. 流程控制
流程控制对于确立自动化工作流中的逻辑进展和操作顺序至关重要。它们管理着自动化回路中数据在不同状态间的流动以及执行路径。PAM360的特权任务自动化(PTA)回路构建器在流程控制类别中提供了以下状态:
- Pass: Pass控件仅将接收到的输入转发至工作流中的下一个状态,充当直接连接点。它有助于保持流程清晰,或在某个状态无需修改数据时使用。如需更多详细信息,请点击 此处。
- 分支(Branch):该控件引入条件逻辑,允许工作流执行根据前一状态的输入或输出沿不同路径分支。这对在自动化中实现决策流程至关重要。请参阅此 文档。
- 并行: 并行状态允许多个后续状态同时执行,非常适合需要独立任务并行运行的场景。这种并行执行能显著缩短工作流的整体处理时间。如需更多详情,请点击 此处。
- 等待: 等待控件可在工作流执行中引入指定时长的刻意暂停。这有助于在继续执行后续步骤之前,让外部系统中的时效性操作得以完成。请参阅此 文档。
- 批处理: 批处理控件支持对一组操作进行多次执行,通常用于遍历项目列表。这对于在多个目标或数据集上执行同一组操作非常有用。如需更多详细信息,请点击 此处。
- 成功: 成功控件是一种终结状态,用于明确标记工作流执行已成功完成。当达到此状态时,即视为自动化已成功完成。请参阅此 文档 。
- 失败: 失败控件是一种终结状态,明确标记工作流执行未成功完成。达到此状态表明自动化过程中发生了错误或问题。如需更多详细信息,请点击 此处。
通过策略性地组合这些流程控制状态,您可以构建复杂且灵活的自动化工作流,以逻辑顺序协调各种任务和数据操作。
2. 桥接控制
桥接控件通过促进与 PAM360 网络内部及外部资源的无缝交互,扩展了您的自动化工作流。它们利用桥接架构,支持与代理服务器网络、安全 VLAN、DMZ 以及其他隔离或边界网络等外部环境建立安全连接。这种扩展能力在确保强大自动化功能的同时,还能在多样化的 IT 基础设施中维持严格的安全性和访问控制。 通过电路构建器中的“配置”选项卡,您可以直接在 PAM360 界面中定义这些资源的连接参数。PAM360 的 PTA 支持以下针对桥接控件的关键配置:
- 资源类型选择:指定您打算交互的资源类型(例如,服务器、应用程序、数据库)。
- 资源选择:选择所选资源类型的具体实例。
- 账户选择:从 PAM360 中选择用于访问目标资源的特权凭据。
- 桥接选择:指定已部署的特定桥接代理,该代理将协助建立与所选资源的安全连接。
以下是 PTA 支持的桥接控制或特权任务:
- 任务引擎:此控件允许您通过GET、PUT 和POSTHTTPS 方法连接并调用任何 API,前提是托管该 API 的服务器可访问。它还支持在封闭网络环境中执行自定义任务,利用已部署的桥接代理实现与内部应用程序及服务的安全通信和交互。更多详情,请点击此处。
- SSH 任务:SSH 任务允许您在私有网络内的目标 Linux 机器上执行 shell 命令或脚本。这对于执行系统管理任务、运行自定义脚本或与基于 Linux 的应用程序交互非常有用。请参阅此文档以了解有关 SSH 任务桥接控件的更多信息。
- 文件:此控件提供在网络内资源之间传输文件的操作。每次任务执行的文件传输上限为 1 GB。如需更多详情,请点击此处。
- AD 任务:此控件提供一系列操作,用于与客户网络内的 Active Directory (AD) 服务集成并进行管理。如需更多详细信息,请点击此处。
- PowerShell 引擎:此控件支持在安装于 Windows 机器上的选定桥接器上执行 PowerShell 脚本,从而实现 Windows 特定任务、系统配置及应用程序交互的自动化。若要通过安装在 Windows 上的桥接服务器使用 PowerShell 在远程 Windows 机器上执行任务,请按照以下步骤操作:
- 编写一个能够与目标计算机建立远程连接的PowerShell 脚本。通过导航至“管理 >> 工作流编排 >> 特权任务自动化 >> 脚本与 Bridge >> 脚本”来添加该脚本。
- 在 PTA 电路构建器中,利用 PowerShell 引擎控件创建一个自动化工作流。
- 转到电路构建器的“配置”选项卡。在此处,通过以下方式配置连接详细信息:
- 选择Windows作为资源类型。
- 映射安装了 Bridge 服务器的特定资源。
- 选择用于访问已安装 Bridge 资源的适当账户凭据。
- 指定将用于执行 PowerShell 脚本以建立远程连接的Bridge服务器。
- 在“添加配置”部分,于“凭据 ID”字段中选择PAMCredential_Powershell,以便在 PowerShell 执行过程中使用 PAM360 管理的凭据。
- 在“脚本 ID”字段中,选择已添加的 PowerShell 脚本。
- 在“主机”字段中选择 Bridge 服务器(安装在 Windows 机器上)。
- 选择Windows作为资源类型。
- 点击“保存”以创建特权进程。
通过利用桥接控制,您可以将自动化工作流与关键内部系统和应用程序无缝集成,将 PAM360 特权任务自动化的覆盖范围和功能扩展至您的整个 IT 基础设施。