远程主机

在网络架构复杂的组织中,例如那些使用代理服务器和负载均衡器来管理大量用户和资源的组织,准确追踪用户访问可能会变得颇具挑战。这是因为审计和报告通常记录的是负载均衡器或代理服务器的 IP 地址,而非用户设备的实际 IP 地址。 因此,当多个请求通过同一负载均衡器或代理服务器路由时,它们看起来似乎来自同一个 IP 地址,从而掩盖了访问的真实来源,导致关键的用户访问信息丢失。

PAM360 中的“远程主机”功能通过识别通过负载均衡器或代理服务器访问目标资源的用户设备的实际 IP 地址,解决了这一难题。通过利用“远程主机标头”,PAM360 确保审计和报告能够反映真实的用户访问详情,从而在组织内部提供更高的可视性和问责性。

注意

在配置“远程主机”功能之前,您需要从 conf 文件中获取请求头信息(例如 X-Real-IP、X-Forwarded-For 等)。

其他详细信息

  • 如果您的组织使用多个负载均衡器或代理服务器,请确保所有负载均衡器/代理服务器都配置了相同的请求头信息。
  • 建议将负载均衡器和代理服务器配置为仅转发客户端的实际 IP 地址。例如,在 NGINX 中,将标头变量 $proxy_add_x_forwarded_for 替换为 $remote_addr 将转发客户端的实际 IP 地址。

请按照以下步骤在您的环境中成功配置远程主机标头:

  1. 导航至“管理”>>“服务器设置”>>“远程主机”。
  2. 输入从负载均衡器或代理服务器的 'conf文件中获取的标头信息,填入“远程主机标头”字段。
    Remote Host
  3. 点击“测试”以验证您提供的标头信息与您的负载均衡器或代理服务器是否匹配。
  4. 测试验证成功后,点击“保存”以完成远程主机配置。
  5. 点击“清除”以清除远程主机配置。

通过支持在包含负载均衡器和代理服务器的复杂拓扑环境中配置远程主机,PAM360 增强了其审计和报告功能,确保对用户访问进行准确追踪。




Top