Minu Backup-ийн туршилтын орчин анхны харилцагчдад нээлттэй боллоо.Бидэнтэй холбогдох

Аюулгүй байдал

Агентаас bucket хүртэл давхар хамгаалалт

Minu Backup нь сүлжээ, нууц үг, тэр ч байтугай удирдлагын систем гэх аль ч давхарга эвдэрч болно гэж үзээд, тэр үед ч таны нөөц хуулбар бүрэн үлдэхээр бүтээгдсэн.

01

Сүлжээ

  • Нэг нийтийн орох цэг

    443 порттой ганц IP. SNI router TLS-ийг задлалгүйгээр зөв үйлчилгээ рүү дамжуулна.

  • Үл мэдэгдэх хостыг хаяна

    Серверийн нэр байхгүй эсвэл үл мэдэгдэх холболтыг хаяж, IP тус бүрийн холболтын хурдыг хязгаарлана.

  • Хадгалалт ил гарахгүй

    Object storage нийтийн хаяггүй; зөвхөн байгууллагын Kopia server-үүд хандана.

  • Агент порт сонсохгүй

    Агент зөвхөн гадагш холболт хийнэ. Скан хийх, халдах порт байхгүй.

02

Баталгаажуулалт ба ажил

  • Харилцан TLS

    Агент болон orchestrator хоёулаа сертификат үзүүлнэ. Агент системийн CA биш, зөвхөн Minu-ийн CA-д итгэнэ.

  • ed25519 гарын үсэгтэй ажил

    Ажил бүр гарын үсэгтэй. Сүлжээ эсвэл API gateway эвдэрсэн ч хуурамч ажил оруулж чадахгүй.

  • Алсаас команд илгээхгүй

    Ажил төрөлжсөн (engine, action, параметр). Командыг агент өөрөө бүтээж, shell ашиглахгүй.

  • Хэн болох ба давталтын шалгалт

    Engine ажиллахаас өмнө agent ID, байгууллагын ID, хугацаа, давталтыг шалгана.

03

Өгөгдөл

  • Таны жагсаалт л шийднэ

    Нөөцлөх зам, сэргээх байршил, namespace, stanza-г та агентын тохиргоонд заана. Orchestrator эвдэрсэн ч /etc/shadow-г нөөцлөх, /etc руу сэргээх боломжгүй.

  • Түлхүүр танд үлдэнэ

    Kopia repository-ийн нууц үг таны файлд хадгалагдаж, orchestrator руу хэзээ ч очихгүй, логт бичигдэхгүй.

  • Зөвхөн нэмэх эрх

    Агентын repository хэрэглэгч snapshot нэмж чадна, устгаж чадахгүй.

  • Object Lock COMPLIANCE

    Bucket-ууд COMPLIANCE горимтой S3 Object Lock ашигладаг: түгжээ дуустал өгөгдлийг өөрчлөх, устгах боломжгүй.

04

Платформ

  • Өгөгдлийн сан дахь тусгаарлалт

    Байгууллагын бүх хүснэгтэд PostgreSQL Row Level Security албадан хэрэгжинэ.

  • Зөвхөн нэмэгддэг аудитын бүртгэл

    Аудитын бүртгэлийг засах, устгахыг өгөгдлийн сангийн түвшинд хориглосон.

  • Хатууруулсан орчин

    Pod-ууд restricted Pod Security стандартаар, анхдагчаар бүгдийг хориглосон сүлжээний бодлоготой ажиллана.

  • Хязгаарлагдсан агентын үйлчилгээ

    Linux дээр агент systemd-ээр, системийг зөвхөн уншихаар, бичихийг зөвхөн сэргээх байршлаар хязгаарлан ажиллана.

Эрх ба хандалт

Байгууллагынхаа нэвтрэлтийн системээр (OIDC) болон MFA-аар нэвтэрнэ. Хүн бүрт зөвхөн хэрэгтэй эрхийг нь олгоно.

Аюулгүй байдлын талаар асуух зүйл байна уу? Бидэнтэй холбогдоорой
  • Админ

    Хэрэглэгч, агент, бодлого, шифрлэлтийн тохиргоог удирдана.

  • Оператор

    Нөөцлөлт ажиллуулж, сэргээх хүсэлт гаргаж, бодлого удирдана.

  • Харагч

    Ажил, сэргээх цэг, хэрэглээг зөвхөн харна.

Өгөгдлөө хамгаалахад бэлэн үү?

Манай баг таны байгууллагыг үүсгэж, агентын сертификат олгон, эхний нөөцлөлтийн бодлогыг тань хамтдаа тохируулна.