系统设置
本页汇总智简魔方 DCIM 2.0 系统中“系统设置”相关文档,便于读者按现有分类快速查找具体说明。
本章节包含 DCIM 2.0 系统设置相关配置和操作说明。
文档目录
概述
DCIM 系统「系统设置」模块功能介绍
「系统设置」是 DCIM 系统的全局管控与安全配置中心,负责系统账号、安全策略、接口权限、访问控制、证书管理等核心配置,保障系统稳定、安全、合规运行,同时支持运维调试与数据备份,是系统运维的核心管理入口。
一、模块核心价值
-
账号安全全管控:统一管理管理员账号、权限、认证方式,构建多层级账号安全防护体系
-
系统访问强防护:通过黑白名单、访问策略、登录安全配置,防范非法访问与暴力破解
-
接口权限精细化:API 接口权限、IP 白名单配置,保障系统数据安全与接口调用合规
-
系统稳定与可扩展:支持 SSL 证书配置、Debug 调试,保障系统通信安全与问题快速排查
-
数据安全可追溯:完整留存账号操作、系统配置记录,满足合规审计与故障溯源需求
二、核心子功能详细介绍
1. 个人中心
核心定位:当前管理员账号的个人信息与安全设置入口
-
核心能力:
-
基本信息管理:查看 / 修改用户名、昵称、邮箱、手机号、角色等个人信息,支持修改昵称
-
安全设置:支持修改登录密码、设置操作密码、绑定 TOTP 双因子认证,提升账号安全等级
-
联系方式管理:支持修改邮箱、手机号,确保通知告警信息触达及时
-
2. 管理员设置
核心定位:系统管理员账号与角色的全生命周期管理中心
-
核心能力:
-
管理员账号管理:支持新增、编辑、删除管理员账号,配置账号启用 / 禁用、锁定状态
-
角色权限管控:支持角色管理,为不同管理员分配差异化权限(如超级管理员、开发角色)
-
账号状态监控:实时展示管理员账号状态、TOTP 绑定情况,保障账号安全合规
-
3. API 管理
核心定位:系统 API 接口的权限与安全管控中心
-
核心能力:
-
API 接口全量管理:支持新增、批量删除 API 接口,配置 AppID、IP 地址、管理员、备注信息
-
接口调用白名单:为 API 接口配置允许调用的 IP 地址,仅白名单 IP 可调用接口,防范非法调用
-
接口权限追溯:记录接口更新时间、管理员信息,实现接口调用全流程可追溯
-
4. 黑白名单
核心定位:系统访问 IP 的安全管控工具,防范非法 IP 访问
-
核心能力:
-
黑名单管理:支持添加、删除永久 / 临时封禁 IP,配置封禁原因、时长,拦截恶意访问 IP
-
白名单管理:支持添加信任 IP,仅白名单 IP 可访问系统,构建系统访问白名单防护体系
-
访问日志追溯:留存 IP 封禁 / 白名单操作记录,支持按操作人、IP、类型检索,满足安全审计需求
-
5. Debug 调试
核心定位:系统问题排查的临时调试工具
-
核心能力:
-
供应商临时调试权限:开启后可向软件供应商提供临时管理员登录权限,用于系统问题排查
-
权限安全管控:调试权限可随时关闭,避免权限泄露,保障系统安全
-
6. SSL 证书管理
核心定位:系统 HTTPS 通信安全配置中心,保障数据传输加密
-
核心能力:
-
免费证书配置:支持 Let's Encrypt 免费证书自动签发,配置域名后自动获取并安装证书
-
自定义证书管理:支持上传自有 SSL 证书(PEM 格式)与密钥,适配企业级证书需求
-
证书配置一键生效:保存配置后系统自动加载证书,启用 HTTPS 加密访问
-
7. 访问设置
核心定位:系统登录与访问的安全策略配置中心
-
核心能力:
-
登录安全策略:配置后台 IP 变更登出、允许记住登录状态、二次验证、自助绑定手机号 / 邮箱等规则
-
防暴力破解配置:设置密码 / 验证码重试次数、账号冻结时间,防范暴力破解攻击
-
登录有效期管理:配置登录会话有效期,超时自动登出,保障账号安全
-
8. 检测工具
核心定位:系统与机房设备的运行状态检测中心,实现多维度健康监控与故障排查
-
主控状态检测:实时监控主控机房的 CPU 负载、内存、硬盘使用率、网卡 IO 等核心指标,直观展示系统运行状态,快速识别性能瓶颈与异常
-
多场景检测能力:支持 Ping 检测、Tracepath 检测、IPMI 检测、SNMP 检测,适配网络连通性、路由追踪、服务器带外管理、设备状态监控等不同运维场景
-
机房状态可视化:分机房展示各节点监控数据,异常状态自动标注提示,帮助运维人员快速定位故障节点
9. 数据库备份
核心定位:系统数据安全的保障核心,实现数据库数据的全生命周期备份与恢复管理
-
多方式备份支持:支持本地备份、远程 FTP 备份、阿里云 OSS 备份等多种备份方式,适配不同数据存储与容灾需求
-
备份规则自定义:可配置备份时间、频率、类型、保留份数,支持定时自动备份,也可执行手动立即备份
-
备份文件全量管理:展示备份文件的文件名、备份时间、大小、记录数、状态,支持下载、恢复、删除操作,实现备份文件的精细化管控
-
备份状态监控:实时显示备份任务执行状态,确保备份任务稳定运行,为数据安全提供可靠保障
三、模块核心能力亮点
多层级安全防护:账号密码、双因子认证、黑白名单、访问策略、SSL 证书多层防护,构建系统安全屏障
精细化权限管控:管理员角色、API 接口、访问 IP 全维度权限管控,实现最小权限原则
系统可维护性保障:支持 Debug 调试、SSL 证书配置,便于系统问题排查与通信安全加固
操作全流程可追溯:完整留存账号、权限、配置操作记录,满足合规审计需求
配置灵活可扩展:支持管理员自定义配置安全策略、证书、接口权限,适配企业不同安全需求