功能说明
Aegis 先记录架构本应是什么样子,然后用这份基线检查之后的每一次改动。当改动发生偏离时,它会指出这一点,并要求提供证据说明该偏离是有意为之。在长任务中,它让代理始终对系统的形态负责,而不只是关心测试是否通过。
主要特性
- 在开始工作前捕获架构基线
- 漂移检测会指明改动破坏了哪条规则
- 任务被标记完成前必须提供证据
- 针对长时间运行任务的安全检查
- 产出可审阅的报告,而不是一句通过或失败
安装
dsh plugin --profile web add Aegis
兼容性说明
当架构被有意调整时,基线需要一次维护性更新,否则该插件会把有意为之的偏离报告为问题。