弹性云服务器 ECS-弹性云服务器配置最佳实践:安全管理

时间:2024-10-22 11:35:39

安全管理

  • 访问控制
    为了实现对弹性云服务器入方向和出方向的访问进行控制,提高安全性,建议您根据控制的范围设置相应的访问控制策略:
    • 基于E CS 实例:建议您使用安全组功能,通过安全组规则实现对ECS的访问控制。详细内容,请参见安全组配置示例
    • 基于ECS所在子网:建议您使用网络ACL功能,通过网络ACL规则实现对子网内所有ECS实例的访问控制。详细内容,请参见网络ACL配置示例
  • 安全防护

    为了实现对弹性云服务器的高阶安全防护,除了免费开启的主机安全基础防护外,建议您根据防护需求购买高阶的主机安全防护版本,详细的版本功能、版本差异及购买方式,请参见版本功能差异主机安全快速入门

  • 网络防护

    为了防止弹性云服务器绑定的弹性公网IP被攻击,建议您购买华为云的DDoS防护服务。

  • 敏感操作保护

    为了保证账号及操作的安全性,建议您开启敏感操作保护功能,在控制台执行关机、重启、删除等敏感操作时,进行身份验证。该功能对账号以及账号下的用户都生效。

    详细内容,请参见敏感操作保护

support.huaweicloud.com/bestpractice-ecs/ecs_bp_1006.html