控制台访问是敏感运维动作
VM 控制台访问对排障、初始化和恢复很重要,但也可能暴露对 Guest 系统的高权限访问。Shepherd 将控制台入口视为受管 VM 界面的一部分,让访问范围可以被限定和审查。
VNC 与串行控制台入口
Shepherd 为受管虚拟机提供面向浏览器的控制台路径,并将这些入口与平台规则对齐。
- 用于交互式 VM 会话的 VNC 控制台访问。
- 用于底层运维访问的串行控制台入口。
- RBAC 感知的可见性,让用户只能看到被授权的 VM 资源。
适合审计的访问模式
当控制台访问与其他 VM 动作一样处在同一个受治理产品界面中,平台团队更容易回答谁在何时访问了哪台 VM,以及为什么访问。