LELexEdge词汇锋面
DevOps专业术语

RBACvsSSH

DevOps领域术语对比 — 快速理解两者的核心差异

概览对比

RBAC

RBAC 将权限绑定到角色而非用户,用户通过被分配角色获得对应权限。K8s、AWS IAM、数据库等系统都采用 RBAC 模型管理访问控制。

SSH

SSH 是远程管理服务器的标准协议,通过加密通道安全地执行命令、传输文件。SSH 密钥认证比密码更安全,是 DevOps 日常工作的基础工具。

核心要点

RBAC

  • 权限绑定角色,用户绑定角色
  • K8s 和云平台的标准权限模型
  • 最小权限原则的实现基础

SSH

  • 加密的远程登录协议,替代了不安全的 Telnet
  • 密钥认证比密码更安全
  • 端口转发和隧道是高级用法

正式定义

RBAC

基于角色分配权限的访问控制模型,用户通过角色间接获得权限

SSH

通过加密通道进行远程登录、命令执行和文件传输的网络协议

应用场景

RBAC

  • K8s 集群的权限管理
  • 云平台的 IAM 策略
  • 数据库和应用的用户权限控制

SSH

  • 服务器的远程管理和运维
  • Git 仓库的安全认证
  • 安全隧道和端口转发

详细解读

RBAC

RBAC 是最广泛使用的访问控制模型。核心概念:用户(User)→ 角色(Role)→ 权限(Permission)。在 Kubernetes 中,RBAC 通过 Role/ClusterRole 和 RoleBinding/ClusterRoleBinding 控制对 API 资源的访问。在 AWS 中,IAM Role 是 RBAC 的实现。RBAC 的最佳实践是遵循最小权限原则:只授予完成工作所需的最少权限。

SSH

SSH 使用非对称加密建立安全连接,支持密码认证和密钥认证两种方式。SSH 密钥对(公钥 + 私钥)是推荐的认证方式,GitHub、GitLab 等平台都使用 SSH 密钥进行 Git 操作。SSH 的高级功能包括:端口转发(本地/远程/动态)、SSH 隧道、ProxyJump(跳板机)和 SSH Config 文件管理多台服务器。OpenSSH 是最广泛使用的 SSH 实现。

快速对比

维度RBACSSH
类型专业术语专业术语
标签Linux、云平台网络、Linux
热度6665

共同关联术语

Linux