Skip to content

本地与云端沙箱如何划分边界?

沙箱边界要落到具体动作

“本地”或“云端”不是完整的安全结论。企业要具体核对文件从哪里读、命令在哪里执行、网络从哪里出去、凭证由谁注入、会话和日志保留在哪里。

五个维度

维度本地运行要问云端/托管运行要问
文件哪些本地目录可读写?文件是否上传、复制或缓存?
命令当前设备能执行哪些动作?运行环境有哪些系统权限?
网络使用什么出口和代理?网关、区域和外部服务如何限制?
凭证凭证存在哪里、谁能读取?凭证如何注入、过期和撤销?
会话任务记录如何保存和清理?Session、日志和备份保留多久?

建议核对流程

  1. 画出一条不含敏感数据的测试任务路径。
  2. 在本地和云端分别记录文件、命令、网络、凭证和日志位置。
  3. 测试允许、拒绝、超时和中断路径,确认停止后不会继续执行。
  4. 将数据分类、账号权限和合同要求映射到每个边界。
  5. 保存环境、策略和核对日期;环境变更后重新测试。

风险边界

沙箱能限制部分动作,但不能替代资料授权、身份治理、供应链审查或人工验收。涉及客户资料、生产账号和外部发送时,必须由安全负责人确认具体环境。

相关内容

来源引用

内容版本与核对日期

  • 内容版本:0.1.0
  • 最后核对日期:2026-08-11
  • 来源提交版本:pdf-sha256:30a03e66a5b7f12d603cdf983327c569a4bf4083774b704f692b4f99cde43f10
  • 适用版本状态:2026-08 版本快照,以当前官方信息、实际环境和安全评审为准。