- 4
- 0
- 约2.69万字
- 约 40页
- 2026-04-22 发布于江西
- 举报
云计算安全与运维手册(执行版)
第1章云计算环境安全基线
1.1身份认证与访问控制策略
必须部署基于角色的访问控制(RBAC)模型,将用户细分为管理员、开发人员、运维人员等不同角色,并严格定义每个角色的资源访问范围。例如,在阿里云或AWS环境中,运维人员仅能访问VPC网络、ECS实例和RDS数据库,而开发人员仅能访问代码仓库和测试环境,严禁越权访问生产环境。所有访问凭证必须采用动态令牌或硬件安全模块(HSM)进行二次验证,禁止使用弱密码或静态密码进行登录。以阿里云为例,管理员登录ECS控制台时,系统会强制要求输入动态令牌,且该令牌每10分钟自动过期,防止会话劫持。
建立统一的身份认证中心(IAM),实现单点登录(SSO)功能,确保用户在不同云厂商或内部系统中只需一次登录即可获取所有授权。若用户离职,必须在24小时内通过IAM控制台批量冻结其所有临时访问凭证,彻底切断其网络访问路径。实施基于IP地址和地理位置的访问限制策略,禁止非授权来源的IP段访问敏感资源。例如,将核心数据库服务器的访问源IP段限制在公司内网段,禁止外部公网IP直接连接,并通过防火墙规则阻断非内网访问请求。定期审查并清理不再使用的访问权限和临时会话,确保系统账目清晰。运维人员应每周检查一次被锁定的临时凭证列表,对已失效的凭证进行归档或彻底删除,避免残留
您可能关注的文档
- 企业纳税筹划与税务申报手册(执行版).docx
- 玻璃设备制造技术与质量管理手册.docx
- 医疗设备操作与维护规范手册.docx
- 危险化学品安全操作与事故处理指南(执行版).docx
- 施工技术与安全管理指南.docx
- 2025年软件测试工程师实用技能手册.docx
- 2025年医院管理制度与医德规范.docx
- 2025年人工智能技术未来展望手册.docx
- 民航机场设计与建设手册(执行版).docx
- 2025年城市供水与污水处理手册.docx
- GB/T 12690.13-2026稀土金属及其氧化物中非稀土杂质化学分析方法 第13部分:钼、钨含量的测定.pdf
- 《GB/T 12690.13-2026稀土金属及其氧化物中非稀土杂质化学分析方法 第13部分:钼、钨含量的测定》.pdf
- JJF 2396-2026高通量基因测序仪校准规范.pdf
- 《JJF 2396-2026高通量基因测序仪校准规范》.pdf
- 计量规程规范 JJF 2396-2026高通量基因测序仪校准规范.pdf
- 计量规程规范 JJF 2392-2026超声猝发音信号源校准规范.pdf
- JJF 2392-2026超声猝发音信号源校准规范.pdf
- JJG 1078-2026医用数字摄影系统(DR)X射线辐射源检定规程.pdf
- 《JJF 2392-2026超声猝发音信号源校准规范》.pdf
- 《JJG 1078-2026医用数字摄影系统(DR)X射线辐射源检定规程》.pdf
最近下载
- 《光伏电站光伏组件多旋翼无人机清洗技术规范》.pdf VIP
- 超声工作站用户使用手册.pdf VIP
- 大学班级管理课程重点笔记.pdf VIP
- 卵圆孔未闭规范化诊疗中国专家共识2024解读.pptx
- TPI-2021年02月25日:配备DQ500_DQ380_DQ381变速箱的车辆变速箱故障指示灯亮起并存储事件存储器条目P173500_P173600-VW(2061782-1).pdf VIP
- 外贸单证操作_教学课件 章安平 项目三制作商业发票和装箱单操作.ppt VIP
- 医院管理岗考试真题(附答案).docx VIP
- 班级组织与管理期末考试重点.doc VIP
- 2025年中级社会工作者《社会工作综合能力》各章节考点汇总(三色宝典).pdf VIP
- 内蒙古呼和浩特市新城区2023-2024学年下学期期中八年级数学试卷.docx VIP
原创力文档

文档评论(0)