Todos os produtos
Search
Central de documentação

Elastic Compute Service:Melhores práticas de segurança e conformidade

Última atualização: Jul 03, 2026

Proteja suas cargas de trabalho do ECS em cinco áreas: segurança do sistema operacional, segurança de dados, identidade e controle de acesso, segurança de rede e auditoria de segurança.

Visão geral

  • Soluções de segurança básicas: recomendadas para todos os cenários. Atendem aos requisitos fundamentais para proteger ativos na nuvem.

  • Soluções de segurança avançadas: indicadas para cargas de trabalho empresariais sensíveis à segurança ou críticas para conformidade.

Tipo de segurança

Subcategoria de segurança

Melhores práticas

Solução de segurança básica

Solução de segurança avançada

Segurança do sistema operacional

Segurança de credenciais

Evite tokens de segurança fracos no login das instâncias

Recomendado

Recomendado

Controle de acesso baseado em rede

Restrinja o acesso às portas de O&M das instâncias por IP de origem

Recomendado

Recomendado

Gerenciamento de vulnerabilidades

Ative a proteção de host

Recomendado

Recomendado

Gerenciamento de vulnerabilidades

Corrija vulnerabilidades de segurança críticas

Recomendado

Recomendado

Gerenciamento de acesso privilegiado

Evite logins com a conta root nas instâncias

Recomendado

Segurança de credenciais

Não utilize credenciais de login predefinidas em imagens personalizadas

Recomendado

Segurança da cadeia de suprimentos

Restrinja as imagens permitidas para criação de instâncias

Recomendado

Monitoramento e alertas

Ative a detecção de login anômalo

Recomendado

Segurança de dados

Proteção de dados

Configure uma política de snapshot automático para discos

Recomendado

Recomendado

Informações confidenciais

Imponha HTTPS na OpenAPI

Recomendado

Recomendado

Segurança da cadeia de suprimentos

Previna vazamentos acidentais de informações confidenciais em imagens e snapshots

Recomendado

Criptografia

Utilize discos criptografados

Recomendado

Criptografia

Acesse metadados da instância pelo modo reforçado

Recomendado

Identidade e controle de acesso

Segurança de credenciais

Proteja sua conta Alibaba Cloud contra vazamento de credenciais

Recomendado

Recomendado

Gerenciamento de acesso privilegiado

Evite usar a conta raiz da Alibaba Cloud. Atribua permissões específicas aos usuários RAM conforme suas funções.

Recomendado

Recomendado

Controle de acesso baseado em rede

Limite os IPs de origem autorizados a chamar a OpenAPI

Recomendado

Controle de acesso no nível de recurso

Gerencie permissões por projeto ou departamento com grupos de recursos

Recomendado

Controle de acesso no nível de recurso

Habilite permissões baseadas em tags

Recomendado

Configuração de restrições de conformidade

Aplique políticas RAM para restringir operações na nuvem

Recomendado

Segurança de rede

Controle de acesso baseado em rede

Minimize riscos de exposição pública das instâncias ECS

Recomendado

Recomendado

Controle de acesso baseado em rede

Isole redes com VPCs

Recomendado

Controle de acesso baseado em rede

Implemente microssegmentação e controle interno com grupos de segurança

Recomendado

Controle de acesso baseado em rede

Controle o acesso via ACLs de rede

Recomendado

Controle de acesso baseado em rede

Acesse a nuvem pela rede interna

Recomendado

Controle de acesso baseado em rede

Reduza tráfego desnecessário na Internet com PrivateLink

Recomendado

Segurança de tráfego

Defenda-se contra ataques com limpeza de DDoS

Recomendado

Segurança de tráfego

Bloqueie ataques da internet com Cloud Firewall

Recomendado

Segurança de tráfego web

Proteja aplicações com WAF e RASP

Recomendado

Auditoria de segurança e O&M

Logs

Analise operações na nuvem com ActionTrail

Recomendado

Recomendado

Gerenciamento de acesso privilegiado

Atenda aos requisitos do MLPS 2.0 com Bastionhost

Recomendado

Logs

Registre e analise logs de tráfego da VPC

Recomendado