国外对堡垒机的称呼并不完全统一,常见的英文名称包括:Bastion host、Jump server(或Jumpbox、Jump host)、以及更广义的Privileged Access Management(PAM)或Access Gateway。在云厂商或安全厂商的文档中,可能会看到“bastion”用作简写,而企业级管理产品则常以PAM或Privileged Session Management命名。
如果要在培训资料中做映射,推荐列出主流对照表:堡垒机 = Bastion host / Jump server / Jumpbox;而强调集中化权限、审计与会话录制等功能时,可同时标注为PAM或Privileged Access Management。
建议采用“中文名 + 英文括注”的方式作为首发用语,例如:堡垒机(Bastion host / Jump server),并在资料开头的术语表中列出所有别名及其具体含义。此外,应在首次出现处加粗或加颜色强调,以便读者快速识别。
在每个模块的顶部添加术语说明,例如:堡垒机(Bastion host / Jump server / Jumpbox)——用于集中控制、审计和记录运维会话。对不同厂商实现(如云Bastion、PAM平台)可在术语表中另行注明。
示例:登录流程:运维人员通过堡垒机(Bastion host / Jump server)认证后,再跳转到目标服务器进行运维操作(All access is proxied through the Bastion host for auditing)。
用一句话概述:堡垒机(Bastion host / Jump server)是一个用于集中控制、鉴权、审计与录制运维会话的跳转网关。关键功能可以分点说明:
1)集中鉴权(Centralized Authentication)——支持LDAP/AD、SAML、MFA;
2)会话控制与录制(Session Recording)——记录SSH/ RDP 等会话并保存审计日志;
3)命令与权限过滤(Command Filtering / Privilege Escalation Control)——限制敏感操作;
4)审计与告警(Audit & Alert)——异常行为触发告警并导出合规报表(Compliance Reporting)。
避免直译成“要塞机”或“城堡机”等不专业的词汇,应使用业内认可的英文术语并在括号中标注。针对界面、本地化文本要注意:
1)UI标签与按钮翻译要保持一致性(例如“会话录制”统一翻译为“Session Recording”);
2)时间和时区、日期格式应标注为ISO或本项目默认格式;
3)截图请提供中英文两套或在图片旁加注英文说明(alt 文本也应有英文描述);
4)对于法律和合规词汇(如GDPR、HIPAA),在翻译时应附加本地合规说明,便于国际同事掌握合规边界。
在一个培训页面下方增加“Terminology / 术语对照表”,列出:堡垒机(Bastion host / Jump server)、会话录制(Session Recording)、特权用户(Privileged User)等,并给出英文缩写与常用厂商产品参考。
图示与演练是关键:首选流程图展示登录跳转流程(Client → 堡垒机 → Target Server),并标注认证、授权、审计三个节点;提供会话录制的样例视频或GIF,展示如何回放与导出日志。
1)实操演练:从本地SSH/RDP通过堡垒机(Bastion host)登录目标主机并演示录制回放;
2)命令示例:给出标准化的命令与语句,例如ssh -J user@bastion target.example.com,并解释每一部分的含义;
3)角色映射表:列出角色(运维、审计员、管理员)及其在堡垒机上的权限示例;
4)检查点与评估题:每个章节后加入判断题或实操任务,验证国际团队对术语与流程的掌握度。
建议提供:流程图(PNG/SVG)、示例日志文件(脱敏)、录制回放视频、术语对照表(CSV/Excel),以及一页快速参考卡(Quick Reference Card)供跨语言团队打印使用。