Baseline Configuration 基线配置

也叫 Baseline Image。一个系统的标准配置(操作系统版本、补丁、安装的软件、安全设置)的文档化记录,作为后续构建、部署、更新的参考基准

为什么需要 baseline:

  • 可复制 —— 部署 100 台服务器时,每台配置一致,不会有”在我这能跑”
  • 可审计 —— 发现某台机器跟 baseline 不一样 → 可能是被入侵了
  • 可恢复 —— 重装直接用 baseline 镜像,几分钟搞定
  • 合规 —— 很多合规要求(PCI-DSS、HIPAA)规定 baseline 文档化

baseline 应该包含:

  • OS 版本和具体 补丁 级别
  • 已安装软件清单和版本
  • 防火墙 规则
  • 用户账号和权限
  • 安全策略(加固 选项)
  • 网络配置

配置漂移(Configuration Drift): 实际配置慢慢偏离 baseline —— 是企业常见的安全隐患来源。 配置管理工具(Ansible、Puppet、Chef)的核心价值就是自动检测和修正漂移,让系统始终回到 baseline。