Renforcez la sécurité de vos charges de travail ECS dans cinq domaines : sécurité du système d'exploitation, sécurité des données, identité et contrôle d'accès, sécurité réseau et audit de sécurité.
Présentation
Solutions de sécurité de base : recommandées pour tous les scénarios. Elles couvrent les exigences fondamentales de sécurisation des ressources cloud.
Solutions de sécurité avancées : recommandées pour les charges de travail d'entreprise sensibles à la sécurité ou soumises à des contraintes de conformité strictes.
Type de sécurité | Sous-catégorie de sécurité | Bonnes pratiques | Solution de sécurité de base | Solution de sécurité avancée |
Sécurité du système d'exploitation | Sécurité des identifiants | Évitez d'utiliser des jetons de sécurité faibles pour vous connecter aux instances | Recommandé | Recommandé |
Contrôle d'accès basé sur le réseau | Restreignez l'accès aux ports O&M des instances par adresse IP source | Recommandé | Recommandé | |
Gestion des vulnérabilités | Recommandé | Recommandé | ||
Gestion des vulnérabilités | Recommandé | Recommandé | ||
Gestion des accès privilégiés | Évitez d'utiliser le compte root pour vous connecter aux instances | Recommandé | ||
Sécurité des identifiants | Évitez d'utiliser des identifiants de connexion prédéfinis dans les images personnalisées | Recommandé | ||
Sécurité de la chaîne d'approvisionnement | Recommandé | |||
Surveillance et alertes | Recommandé | |||
Sécurité des données | Protection des données | Activez une stratégie de snapshot automatique pour les disques | Recommandé | Recommandé |
Informations sensibles | Recommandé | Recommandé | ||
Sécurité de la chaîne d'approvisionnement | Empêchez la divulgation accidentelle d'informations sensibles via les images et les snapshots | Recommandé | ||
Chiffrement | Recommandé | |||
Chiffrement | Utilisez le mode renforcé pour accéder aux métadonnées de l'instance | Recommandé | ||
Identité et contrôle d'accès | Sécurité des identifiants | Protégez votre compte Alibaba Cloud pour éviter la fuite des identifiants | Recommandé | Recommandé |
Gestion des accès privilégiés | Recommandé | Recommandé | ||
Contrôle d'accès basé sur le réseau | Restreignez les adresses IP sources autorisées à appeler OpenAPI | Recommandé | ||
Contrôle d'accès au niveau des ressources | Utilisez des groupes de ressources pour gérer les permissions par projet ou département | Recommandé | ||
Contrôle d'accès au niveau des ressources | Recommandé | |||
Configuration des contraintes de conformité | Utilisez des politiques RAM pour contraindre les comportements opérationnels dans le cloud | Recommandé | ||
Sécurité réseau | Contrôle d'accès basé sur le réseau | Réduisez les risques d'exposition Internet des instances ECS | Recommandé | Recommandé |
Contrôle d'accès basé sur le réseau | Recommandé | |||
Contrôle d'accès basé sur le réseau | Utilisez des groupes de sécurité pour le contrôle d'accès interne et la micro-segmentation | Recommandé | ||
Contrôle d'accès basé sur le réseau | Utilisez des listes de contrôle d'accès réseau (ACL) pour le contrôle d'accès | Recommandé | ||
Contrôle d'accès basé sur le réseau | Recommandé | |||
Contrôle d'accès basé sur le réseau | Utilisez PrivateLink pour réduire le trafic Internet inutile | Recommandé | ||
Sécurité du trafic | Utilisez le nettoyage DDoS pour vous défendre contre les attaques | Recommandé | ||
Sécurité du trafic | Utilisez Cloud Firewall pour vous défendre contre les attaques Internet | Recommandé | ||
Sécurité du trafic Web | Recommandé | |||
Audit de sécurité et O&M | Journaux | Recommandé | Recommandé | |
Gestion des accès privilégiés | Recommandé | |||
Journaux | Recommandé |