Baseline Configuration 基线配置
也叫 Baseline Image。一个系统的标准配置(操作系统版本、补丁、安装的软件、安全设置)的文档化记录,作为后续构建、部署、更新的参考基准。
为什么需要 baseline:
- 可复制 —— 部署 100 台服务器时,每台配置一致,不会有”在我这能跑”
- 可审计 —— 发现某台机器跟 baseline 不一样 → 可能是被入侵了
- 可恢复 —— 重装直接用 baseline 镜像,几分钟搞定
- 合规 —— 很多合规要求(PCI-DSS、HIPAA)规定 baseline 文档化
baseline 应该包含:
配置漂移(Configuration Drift): 实际配置慢慢偏离 baseline —— 是企业常见的安全隐患来源。 配置管理工具(Ansible、Puppet、Chef)的核心价值就是自动检测和修正漂移,让系统始终回到 baseline。