安全铺路架构:授权部署与旁路拦截 分步演示授权代码沿铺路流水线完成签名构建、关卡审批并部署进隔离生产运行时的全过程,以及未授权旁路尝试在边界防火墙被拦截、事件写入不可变审计轨迹的过程。 公共接入区 开发者工作站 身份:dev_alice(mTLS) 未授权攻击者 旁路尝试 · 无密钥 企业治理区 CI/CD 铺路流水线 构建:签名制品 · 策略检查 特权安全关卡 策略:OPA 签名校验 · 漏洞扫描 边界防火墙与 WAF 状态:× 已拦截 集中审计日志服务 存储:不可变 SIEM 审计轨迹 隔离运行时 生产 API 网关 状态:已放行 [TLS 1.3 严格] 隔离核心数据库 访问:仅铺路可达(KMS 加密) 安全运营中心 监控:实时告警已激活 GIT PUSH 溯源已签名 ✓ PASS 旁路尝试 已记入审计 图例 授权铺路 被拦截的旁路 铺路节点 攻击者节点 防火墙拦截位 动作 / 状态芯片
←/→ 单步 · 空格 播放/暂停 · R 重放 · Home/End 跳转