零信任环境的初步配置
-
创建零信任中心(ZTC)环境
- 打开 Zero Trust 中的 Zero Trust中心(ZTC)。
- 创建一个新环境或登录现有的环境。
- 在 ZTC 中创建一个新配置,添加访问控制层。
-
创建访问控制层
- 在 ZTC 中,点击“访问控制层”并选择创建。
- 输入访问者名称和访问时间范围(如上午1点到下午4点)。
- 添加访问者,确保它们是授权的用户。
-
设置访问控制规则
- 在访问控制层中,点击“创建访问控制规则”。
- 输入规则名称、描述和参数,创建“访问者必须是用户”规则。
- 点击“保存”保存规则。
-
设置访问控制策略
- 在访问控制层中,点击“创建访问控制策略”。
- 输入策略名称和描述。“访问者必须是授权的用户”。
- 点击“保存”保存策略。
-
保护数据的不可见性
- 在数据存储层,确保数据在访问控制层不可见。
- 在访问控制层,设置访问者必须访问数据的规则,或允许某些访问者访问数据。
数据保护配置
-
数据存储层
- 在数据存储层,确保数据被加密或访问控制层保护。
- 检查数据是否在访问控制层不可见。
-
访问控制层
- 在访问控制层,设置访问者必须访问数据的规则。
- 或允许特定访问者访问数据。
零信任管理器的使用
-
使用零信任管理器
- 打开 Zero Trust 管理器。
- 点击“创建配置”。
- 选择“Zero Trust”作为访问控制策略。
- 输入访问者名称和访问时间范围。
- 添加访问者,确保它们是授权的用户。
- 保存配置。
-
管理访问控制层
- 在管理器中,查看访问控制层的配置和规则。
- 调整访问控制策略和规则以优化访问控制。








