DevOps专业术语
RBACvsSSH
DevOps领域术语对比 — 快速理解两者的核心差异
概览对比
RBAC
RBAC 将权限绑定到角色而非用户,用户通过被分配角色获得对应权限。K8s、AWS IAM、数据库等系统都采用 RBAC 模型管理访问控制。
SSH
SSH 是远程管理服务器的标准协议,通过加密通道安全地执行命令、传输文件。SSH 密钥认证比密码更安全,是 DevOps 日常工作的基础工具。
核心要点
RBAC
- 权限绑定角色,用户绑定角色
- K8s 和云平台的标准权限模型
- 最小权限原则的实现基础
SSH
- 加密的远程登录协议,替代了不安全的 Telnet
- 密钥认证比密码更安全
- 端口转发和隧道是高级用法
正式定义
RBAC
基于角色分配权限的访问控制模型,用户通过角色间接获得权限
SSH
通过加密通道进行远程登录、命令执行和文件传输的网络协议
应用场景
RBAC
- K8s 集群的权限管理
- 云平台的 IAM 策略
- 数据库和应用的用户权限控制
SSH
- 服务器的远程管理和运维
- Git 仓库的安全认证
- 安全隧道和端口转发
详细解读
RBAC
RBAC 是最广泛使用的访问控制模型。核心概念:用户(User)→ 角色(Role)→ 权限(Permission)。在 Kubernetes 中,RBAC 通过 Role/ClusterRole 和 RoleBinding/ClusterRoleBinding 控制对 API 资源的访问。在 AWS 中,IAM Role 是 RBAC 的实现。RBAC 的最佳实践是遵循最小权限原则:只授予完成工作所需的最少权限。
SSH
SSH 使用非对称加密建立安全连接,支持密码认证和密钥认证两种方式。SSH 密钥对(公钥 + 私钥)是推荐的认证方式,GitHub、GitLab 等平台都使用 SSH 密钥进行 Git 操作。SSH 的高级功能包括:端口转发(本地/远程/动态)、SSH 隧道、ProxyJump(跳板机)和 SSH Config 文件管理多台服务器。OpenSSH 是最广泛使用的 SSH 实现。
快速对比
| 维度 | RBAC | SSH |
|---|---|---|
| 类型 | 专业术语 | 专业术语 |
| 标签 | Linux、云平台 | 网络、Linux |
| 热度 | 66 | 65 |
共同关联术语
Linux