- 2
- 0
- 约3.22万字
- 约 61页
- 2026-06-06 发布于江西
- 举报
云计算安全防护手册
第1章基础架构与准入控制
1.1云环境安全基线配置
在创建第一个虚拟机实例时,必须强制启用“云安全组(CloudSecurityGroup)”的默认拒绝策略,确保只有配置了特定安全组规则(如允许443端口SSH或80端口HTTP的白名单)的实例才能访问网络资源,任何未明确授权的流量请求均被自动拦截。为所有新创建的容器服务实例自动应用“镜像扫描与签名”规则,禁止运行未通过CVE漏洞扫描且无数字签名证明的镜像,若检测到高危漏洞(如Log4j2)则立即触发阻断并强制回滚镜像。
配置云监控(CloudWatch)作为第一道防线,设定报警阈值(如CPU使用率连续5分钟超过85%或内存使用率超过90%),一旦触发立即通过短信和邮件通知管理员,并自动暂停实例运行以进行安全加固。实施“网络隔离策略”,将生产环境、测试环境和开发环境在VPC(虚拟私有云)层面物理或逻辑上完全割裂,禁止不同环境之间的直接路由访问,所有跨环境通信必须通过受控的“服务Mesh或专用“流量整形组”进行。在云控制台开启“审计日志”功能,确保所有登录操作、配置变更、资源删除及异常网络请求均被记录到带有时间戳和用户身份的日志库中,日志留存时间至少覆盖3个月,以满足合规审计要求。
部署“零信任网络架构”的网关服务,要求所有进出云环境的请求必须经过
您可能关注的文档
最近下载
- 2024淮安市地生中考生物试题.doc VIP
- 铃木王125摩托车零部件检验指导书.pdf VIP
- 云南中考英语核心语法速记手册(完整版 学生 老师专用).docx
- 技术服务应急预案方案.docx VIP
- DB1301T 064-2005 无公害油葵生产技术规程.docx VIP
- DB1301T 063-2005 无公害芝麻生产技术规程.docx VIP
- 统编版(2019)高中政治选择性必修2《法律与生活》期末复习课件.pptx
- 2025年档案专业副硏究馆员考试试题带答案.docx VIP
- DB44∕T 2812-2026 品牌展会版权保护指南.pdf VIP
- 兴业证券-电力设备行业电子皮肤-人形机器人触觉感知的关键,打通物理AI最后一厘米.pdf VIP
原创力文档

文档评论(0)