云架构中心-RES05-02 避免暴露不必要的网络地址

时间:2024-07-19 11:31:22

RES05-02 避免暴露不必要的网络地址

网络地址对外暴露时,可能会引入安全风险,需要避免暴露不必要的网络地址。

  • 风险等级

  • 关键策略
    • 通常对外网络地址需要尽可能集中管控,避免分散暴露,如使用网络服务ELB弹性负载均衡、公网NAT网关、Web 云防火墙 等作为公网访问入口。
    • 对外的IP地址需要通过安全组、NAT等限制网络端口访问,减少安全风险。
  • 相关云服务和工具
support.huaweicloud.com/usermanual-architecture/architecture_02_0040.html