云计算中心运维管理制度.docx

  1. 1、本文档共5页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
云计算中心运维管理制度 保障数据中心机房的安全可靠运行,是每个机房管理者追求的目标。长期运行的设备 客观上存在着运行风险,另外也可能由于人员的疏忽大意造成风险。为科学、有效地管理 机房,促进网络系统安全的应用、高效运行,机房管理人员应认请潜在风险,并制定相应 的规章制度,并严格要求执行。 一、机房管理 路由器、交换机和服务器以及通信设备是网络的关键设备,须放置计算机机房内, 不得自行配置或更换,更不能挪作它用。 计算机房要保持清洁、卫生,并由专人7*24 负责管理和维护(包括温度、湿度、电 力系统、网络设备等),无关人员未经管理人员批准严禁进入机房。 严禁易燃易爆和强磁物品及其它与机房工作无关的物品进入机房。 建立机房登记制度,对本地局域网络、广域网的运行,建立档案。未发生故障或故 障隐患时当班人员不可对中继、光纤、网线及各种设备进行任何调试,对所发生的故障、 处理过程和结果等做好详细登记。 网管人员应做好网络安全工作,服务器的各种帐号严格保密。监控网络上的数据流, 从中检测出攻击的行为并给予响应和处理。 做好操作系统的补丁修正工作。 网管人员统一管理计算机及其相关设备,完整保存计算机及其相关设备的驱动程序、 保修卡及重要随机文件。 计算机及其相关设备的报废需经过管理部门或专职人员鉴定,确认不符合使用要求 后方可申请报废。 制定数据管理制度。对数据实施严格的安全与保密管理,防止系统数据的非法生成、 变更、泄露、丢失及破坏。当班人员应在数据库的系统认证、系统授权、系统完整性、补 丁和修正程序方面实时修改。 二、计算机病毒防范制度 网络管理人员应有较强的病毒防范意识,定期进行病毒检测(特别是邮件服务器), 发现病毒立即处理并通知管理部门或专职人员。 采用国家许可的正版防病毒软件并及时更新软件版本。 未经上级管理人员许可,当班人员不得在服务器上安装新软件,若确为需要安装, 安装前应进行病毒例行检测。 经远程通信传送的程序或数据,必须经过检测确认无病毒后方可使用。 三、数据保密及数据备份制度 1、根据数据的保密规定和用途,确定使用人员的存取权限、存取方式和审批手续。 2、禁止泄露、外借和转移专业数据信息。 制定业务数据的更改审批制度,未经批准不得随意更改业务数据。 每周五当班人员制作数据的备份并异地存放,确保系统一旦发生故障时能够快速恢 复,备份数据不得更改。 业务数据必须定期、完整、真实、准确地转储到不可更改的介质上,并要求集中和 异地保存,保存期限至少 2 年。 备份的数据必须指定专人负责保管,由管理人员按规定的方法同数据保管员进行数 据的交接。交接后的备份数据应在指定的数据保管室或指定的场所保管。 8、备份数据资料保管地点应有防火、防热、防潮、防尘、防磁、防盗设施。 网络安全管理员的职责 网络安全管理员主要负责全公司网络(包含局域网、广域网)的系统安全性。 负责日常操作系统、网管系统、邮件系统的安全补丁、漏洞检测及修补、病毒防治 等工作。 网络安全管理员应经常保持对最新技术的掌握,实时了解 INTERNET 的动向,做到 预防为主。 良好周密的日志记录以及细致的分析经常是预测攻击,定位攻击,以及遭受攻击后 追查攻击者的有力武器。察觉到网络处于被攻击状态后,网络安全管理员应确定其身份, 并对其发出警告,提前制止可能的网络犯罪,若对方不听劝告,在保护系统安全的情况下 可做善意阻击并向主管领导汇报。 在做好本职工作的同时,应协助机房管理人员进行机房管理,严格按照机房制度执 行日常维护。 每月安全管理人员应向主管人员提交当月值班及事件记录,并对系统记录文件保存 收档,以备查阅。具体文件及方法见附件。 UNIX 中各项日志包括/usr/adm 目录下的系统错误登记文件 message、使 用 su 命令的记录文件 sulog、每个用户记录上次注册时间的登记文件 lastlog、系统中注 册用户的有关信息文件 wtmp、每个用户所执行命令的内容项文件 acct 以及/etc 目录下当 前注册用户的有关信息文件 utmp 和其他应用程序产生的日志文件。对于其中的一些日志文 件,可以采用 who 或 w 命令查看当前系统的登录使用者(XENIX 系统中还可以用 whodo 命令 确定当前用户的行为);last 命令查看以前的登录情况,这些命令都可以合并使用 grep 进 行条件控制选择过滤;用 find 查看文件及其属主,特别监控具有根访问权的进程及文件以 及检查开机文件/etc/inetd.conf、/etc/rc.local、/etc/passwd 和 corn 或 at 运行的文 件,并用 corntab -l 与 corntab -r 命令对用户的 corntab 文件进行列出与删除管理;使 用 ls -lR 生成主检查表,并定期生成

文档评论(0)

liuyanhua95 + 关注
实名认证
内容提供者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档