全部产品
Search
文档中心

Elastic Compute Service:Ikhtisar solusi administrasi keamanan

更新时间:Nov 11, 2025

Untuk membangun dan memelihara sistem bisnis yang aman dan sesuai dalam lingkungan cloud, fokuslah pada perlindungan keamanan di lima bidang inti.

Ikhtisar Solusi

  • Solusi keamanan dasar: Direkomendasikan untuk semua skenario bisnis dan memenuhi persyaratan dasar dalam mengamankan aset cloud Anda.

  • Solusi keamanan tingkat lanjut: Direkomendasikan untuk layanan tingkat perusahaan yang sensitif terhadap keamanan atau memiliki persyaratan kepatuhan, serta memberikan perlindungan keamanan yang komprehensif.

Jenis Keamanan

Kelas Turunan Keamanan

Praktik Terbaik

Solusi Keamanan Dasar

Solusi Keamanan Ditingkatkan

Keamanan Sistem Operasi

Keamanan Kredensial

Hindari menggunakan token keamanan lemah untuk masuk ke instans

Direkomendasikan

Direkomendasikan

Kontrol Akses Berbasis Jaringan

Batasi akses ke port O&M instans berdasarkan IP sumber

Direkomendasikan

Direkomendasikan

Manajemen kerentanan

Aktifkan perlindungan keamanan host

Direkomendasikan

Direkomendasikan

Manajemen Kerentanan

Perbaiki kerentanan keamanan penting

Direkomendasikan

Direkomendasikan

Manajemen akses istimewa

Hindari menggunakan akun root untuk masuk ke instans

Direkomendasikan

Keamanan kredensial

Hindari menggunakan kredensial logon bawaan dalam gambar kustom

Direkomendasikan

Keamanan rantai pasok

Batasi citra yang dapat digunakan untuk membuat instans

Direkomendasikan

Pemantauan dan Peringatan

Aktifkan deteksi logon abnormal

Direkomendasikan

Keamanan Data

Perlindungan Data

Aktifkan kebijakan snapshot otomatis untuk disk

Direkomendasikan

Direkomendasikan

Informasi sensitif

Izinkan hanya akses HTTPS ke ECS OpenAPI

Direkomendasikan

Direkomendasikan

Keamanan Rantai Pasokan

Cegah pengungkapan tidak sengaja informasi sensitif dari gambar dan snapshot

Direkomendasikan

Enkripsi

Gunakan disk terenkripsi

Direkomendasikan

Enkripsi

Gunakan mode diperkuat untuk mengakses metadata instans

Direkomendasikan

Identitas dan Kontrol Akses

Keamanan Kredensial

Lindungi Akun Alibaba Cloud Anda untuk mencegah kebocoran kredensial

Direkomendasikan

Direkomendasikan

Pengelolaan Akses Istimewa

Hindari menggunakan Akun Alibaba Cloud Anda. Berikan izin berbeda kepada Pengguna RAM berdasarkan peran mereka.

Direkomendasikan

Direkomendasikan

Kontrol Akses Berbasis Jaringan

Batasi alamat IP sumber yang dapat digunakan untuk memanggil OpenAPI

Direkomendasikan

Kontrol Akses Tingkat Sumber Daya

Gunakan kelompok sumber daya untuk mengelola izin berdasarkan proyek atau departemen

Direkomendasikan

Kontrol Akses Tingkat Sumber Daya

Aktifkan pengelolaan izin detail halus untuk sumber daya menggunakan tag

Direkomendasikan

Konfigurasi Pembatasan Kepatuhan

Gunakan kebijakan RAM untuk membatasi perilaku operasi cloud

Direkomendasikan

Keamanan Jaringan

Kontrol Akses Berbasis Jaringan

Kurangi risiko eksposur Internet Instance ECS

Direkomendasikan

Direkomendasikan

Kontrol Akses Berbasis Jaringan

Gunakan VPC untuk isolasi jaringan

Direkomendasikan

Kontrol Akses Berbasis Jaringan

Gunakan grup keamanan untuk kontrol akses internal dan mikro-segmentasi

Direkomendasikan

Kontrol Akses Berbasis Jaringan

Gunakan ACL jaringan untuk meningkatkan kontrol akses jaringan

Direkomendasikan

Kontrol Akses Berbasis Jaringan

Akses cloud melalui jaringan internal

Recommended

Kontrol Akses Berbasis Jaringan

Gunakan PrivateLink untuk mengurangi lalu lintas Internet yang tidak perlu

Direkomendasikan

Keamanan Lalu Lintas

Gunakan layanan pembersihan trafik DDoS untuk melawan serangan Internet

Direkomendasikan

Keamanan Lalu Lintas

Gunakan Cloud Firewall untuk melawan serangan Internet

Direkomendasikan

Keamanan Lalu Lintas Web

Gunakan Web Application Firewall untuk melawan serangan web

Direkomendasikan

Audit Keamanan dan O&M

Log

Gunakan ActionTrail untuk mencatat dan menganalisis operasi cloud

Direkomendasikan

Direkomendasikan

Pengelolaan Akses Istimewa

Gunakan Host Bastion untuk O&M guna memenuhi persyaratan MLPS 2.0

Direkomendasikan

Log

Catat dan analisis log lalu lintas VPC

Direkomendasikan