安全实践
本篇汇总链盒生产环境的安全加固建议,对照检查可显著降低安全风险。
网络安全
- 数据库(PostgreSQL)、Redis 不暴露公网,仅集群内访问
- 仅反向代理(Nginx/Caddy)的 443 端口对外,链盒应用端口不直接暴露
- 使用 VPC 或专用网络隔离各组件
- 配置 SSRF 防护(
SSRF_ALLOW_LIST),限制代码节点能访问的内网地址
认证与访问
- 强制 HTTPS,禁用明文 HTTP
- 企业版启用 SSO,避免本地账号密码管理
- 启用 SCIM 自动化用户生命周期,离职即停用
- API 认证限流保持开启(
API_RATE_LIMIT_AUTHN_ENABLED=true) - 按角色最小化授权(见权限与角色)
密钥管理
AP_ENCRYPTION_KEY、AP_JWT_SECRET用强随机值,妥善备份- 密钥一旦设置不可更改(否则凭证无法解密)
- 企业版用 密钥管理服务 外置凭证
- 定期轮换连接器凭证(API Key、token)
执行隔离
- 对不可信用户,用
SANDBOX_CODE_AND_PROCESS最严格隔离 - 沙箱超时(
AP_SANDBOX_RUN_TIME_SECONDS)设置合理上限 - 网络隔离防止代码节点探测内网
审计与监控
- 启用 审计日志,记录关键操作
- 接入监控告警(流程失败率、异常登录、资源异常)
- 定期审查成员清单与权限分配
- 关注链盒安全更新,及时升级版本
数据保护
- 数据库定期备份并异地存储
- 敏感字段(凭证、token)已加密存储
- 文件存储建议用对象存储(S3),并配置访问控制
- 日志脱敏,避免敏感数据进日志
合规建议:对于等保三级、金融、政务等强合规场景,建议组合使用: SSO + SCIM + 审计日志 + 密钥管理 + 全隔离沙箱,覆盖身份、操作、凭证、执行四个维度的安全控制。