管理指南

安全实践

本篇汇总链盒生产环境的安全加固建议,对照检查可显著降低安全风险。

网络安全

  • 数据库(PostgreSQL)、Redis 不暴露公网,仅集群内访问
  • 仅反向代理(Nginx/Caddy)的 443 端口对外,链盒应用端口不直接暴露
  • 使用 VPC 或专用网络隔离各组件
  • 配置 SSRF 防护(SSRF_ALLOW_LIST),限制代码节点能访问的内网地址

认证与访问

  • 强制 HTTPS,禁用明文 HTTP
  • 企业版启用 SSO,避免本地账号密码管理
  • 启用 SCIM 自动化用户生命周期,离职即停用
  • API 认证限流保持开启(API_RATE_LIMIT_AUTHN_ENABLED=true
  • 按角色最小化授权(见权限与角色

密钥管理

  • AP_ENCRYPTION_KEYAP_JWT_SECRET 用强随机值,妥善备份
  • 密钥一旦设置不可更改(否则凭证无法解密)
  • 企业版用 密钥管理服务 外置凭证
  • 定期轮换连接器凭证(API Key、token)

执行隔离

  • 对不可信用户,用 SANDBOX_CODE_AND_PROCESS 最严格隔离
  • 沙箱超时(AP_SANDBOX_RUN_TIME_SECONDS)设置合理上限
  • 网络隔离防止代码节点探测内网

审计与监控

  • 启用 审计日志,记录关键操作
  • 接入监控告警(流程失败率、异常登录、资源异常)
  • 定期审查成员清单与权限分配
  • 关注链盒安全更新,及时升级版本

数据保护

  • 数据库定期备份并异地存储
  • 敏感字段(凭证、token)已加密存储
  • 文件存储建议用对象存储(S3),并配置访问控制
  • 日志脱敏,避免敏感数据进日志

合规建议:对于等保三级、金融、政务等强合规场景,建议组合使用: SSO + SCIM + 审计日志 + 密钥管理 + 全隔离沙箱,覆盖身份、操作、凭证、执行四个维度的安全控制。