成人无码视频,亚洲精品久久久久av无码,午夜精品久久久久久毛片,亚洲 中文字幕 日韩 无码

資訊專欄INFORMATION COLUMN

干貨 | 京東云賬號安全管理最佳實踐

Ajian / 3165人閱讀

摘要:賬號操作保護建議啟用操作保護,在控制臺進行關(guān)鍵操作時對操作人進行驗證,進一步提高賬號安全性。結(jié)語本文介紹了京東云提供的一些賬號安全管理最佳實踐能力,請掌握并持續(xù)遵循這些最佳實踐。

在對眾多企業(yè)的調(diào)查與觀察中,我們發(fā)現(xiàn)在企業(yè)上云的所有安全威脅中,賬號密碼或AK (Access Key)泄露是用戶最為擔心,也是威脅力度最大的問題。

那么如何面對此類威脅,下文將告訴大家通過哪些措施來避免此類威脅所帶來的風險。

賬號登陸保護

一、建議啟用【虛擬MFA認證】(多因素認證),在登錄時進行二次身份驗證;

二、建議啟用【密碼策略設(shè)置】,要求密碼長度10位以上,包含大小寫字母、數(shù)字、特殊符號,并且設(shè)置密碼有效期、歷史密碼檢查策略、密碼重置約束策略、子用戶登錄過期時間;

三、建議啟用【登錄IP保護】,設(shè)置登錄IP白名單,只允許白名單范圍IP能夠登錄控制臺;

四、建議僅允許通過堡壘機對內(nèi)部專區(qū)的云主機進行遠程管理。

賬號操作保護

建議啟用【操作保護】,在控制臺進行關(guān)鍵操作時對操作人進行驗證,進一步提高賬號安全性。

賬號權(quán)限保護

一、建議使用IAM(身份管理與資源訪問控制)創(chuàng)建子賬號將用戶管理、權(quán)限管理與資源管理分離;

二、建議主/子賬號綁定用戶的員工郵箱及手機號,可定位具體自然人;

三、子賬號遵循最小授權(quán)原則,應(yīng)授予剛好滿足用戶工作所需權(quán)限,不宜過度授權(quán),一旦遇到風險及時撤銷用戶權(quán)限,例如:

四、不再需要的的用戶權(quán)限應(yīng)及時撤銷處理。

賬號操作審計

建議啟用【操作審計】(Audit Trail),保存內(nèi)部重點賬號的所有操作記錄,實現(xiàn)精確追蹤、還原用戶行為審計、資源變更追查及合規(guī)審查。

OpenAPI賬號保護

一、禁止為根賬號創(chuàng)建AK,由于根賬號對名下資源有完全控制權(quán)限,為避免因AK泄露所帶來的災(zāi)難性損失;

二、控制臺用戶與API用戶分離,禁止一個IAM用戶同時創(chuàng)建用于控制臺操作的登錄密碼和用于API操作的訪問密鑰,應(yīng)只給用戶創(chuàng)建登錄密碼,只給系統(tǒng)或應(yīng)用程序創(chuàng)建訪問密鑰;

三、子賬號AK遵循最小授權(quán)原則,應(yīng)授予剛好滿足用戶工作所需權(quán)限,不宜過度授權(quán),例如:
IP白名單】,限制應(yīng)用程序的訪問IP,所有的數(shù)據(jù)訪問請求應(yīng)來自于企業(yè)內(nèi)部網(wǎng)絡(luò);

四、應(yīng)用程序建議啟用【IP白名單】,限制應(yīng)用程序的訪問IP,所有的數(shù)據(jù)訪問請求應(yīng)來自于企業(yè)內(nèi)部網(wǎng)絡(luò);

五、不再需要的用戶權(quán)限應(yīng)及時撤銷處理。

結(jié)語

本文介紹了京東云提供的一些賬號安全管理最佳實踐能力,請掌握并持續(xù)遵循這些最佳實踐。


點擊使用“京東云”來體驗最佳實踐

文章版權(quán)歸作者所有,未經(jīng)允許請勿轉(zhuǎn)載,若此文章存在違規(guī)行為,您可以聯(lián)系管理員刪除。

轉(zhuǎn)載請注明本文地址:http://m.hztianpu.com/yun/25541.html

相關(guān)文章

  • 京東Kubernetes集群最佳實踐

    摘要:京東云集群最佳實踐容器是的基石,它們之間的關(guān)系不言而喻。因此我們今天的文章將會和大家分享關(guān)于京東云集群的部分最佳實踐。京東云集群采用管理節(jié)點全托管的方式,為用戶提供簡單易用高可靠功能強大的容器管理服務(wù)。 京東云Kubernetes集群最佳實踐 容器是Cloud Native的基石,它們之間的關(guān)系不言而喻。了解容器對于學(xué)習Cloud Native也是十分重要的。近期,京東云Cloud N...

    XGBCCC 評論0 收藏0
  • 京東Kubernetes集群最佳實踐

    摘要:京東云集群最佳實踐容器是的基石,它們之間的關(guān)系不言而喻。因此我們今天的文章將會和大家分享關(guān)于京東云集群的部分最佳實踐。京東云集群采用管理節(jié)點全托管的方式,為用戶提供簡單易用高可靠功能強大的容器管理服務(wù)。 京東云Kubernetes集群最佳實踐 容器是Cloud Native的基石,它們之間的關(guān)系不言而喻。了解容器對于學(xué)習Cloud Native也是十分重要的。近期,京東云Cloud N...

    劉永祥 評論0 收藏0
  • 干貨下載】谷歌、亞馬遜等十大公司精選微服務(wù)案例

    摘要:自去年以來,微服務(wù)受到了前所未有的關(guān)注,眾多的互聯(lián)網(wǎng)巨頭開始實施微服務(wù)架構(gòu)并取得了不錯的反響,話不多說,今天我們就為大家盤點一下谷歌亞馬遜等十大科技公司的微服務(wù)實踐案例。 自去年以來,微服務(wù)受到了前所未有的關(guān)注,眾多的互聯(lián)網(wǎng)巨頭開始實施微服務(wù)架構(gòu)并取得了不錯的反響,話不多說,今天我們就為大家盤點一下谷歌、亞馬遜等十大科技公司的微服務(wù)實踐案例。 谷歌 隨著多元化微服務(wù)的流行,越來越多的服...

    孫淑建 評論0 收藏0
  • 快收藏!52篇25萬字,微服務(wù)、原生、容器、K8S、Serverless精華文章集錦

    摘要:正在走遠,新年之初,小數(shù)精選過去一年閱讀量居高的技術(shù)干貨,從容器到微服務(wù)云原生,匯集成篇精華集錦,充分反映了這一年的技術(shù)熱點走向。此文值得收藏,方便隨時搜索和查看。,小數(shù)將繼續(xù)陪伴大家,為朋友們奉獻更有逼格的技術(shù)內(nèi)容。 2017正在走遠,新年之初,小數(shù)精選過去一年閱讀量居高的技術(shù)干貨,從容器、K8S 到微服務(wù)、云原生、Service Mesh,匯集成52篇精華集錦,充分反映了這一年的技...

    AaronYuan 評論0 收藏0

發(fā)表評論

0條評論

閱讀需要支付1元查看
<