安全建议
1 说明
以下为 DataEase 部署与使用时的基础安全建议,后续会按版本持续补充。
2 部署建议
- 生产环境使用 HTTPS,并部署有效 SSL 证书。
- 仅开放必要端口;管理入口不要直接暴露到公网,优先通过 VPN 或堡垒机访问。
- 操作系统、数据库、Redis 及依赖组件保持更新,避免使用弱口令。
- 不要关闭防火墙等基础防护;按最小权限开放入站规则。
- 定期备份元数据库与重要配置,并验证恢复流程。
3 账号与权限
- 首次登录后立即修改默认管理员密码,并开启 MFA(如已提供)。
- 按角色分配权限,避免共用管理员账号。
- 嵌入式、系统 API 的密钥与 Token 妥善保管,定期轮换。
- 企业版请结合组织、行列权限控制数据可见范围。