访问控制与身份认证要素 | 描述 |
安全组基本概念 |
安全组定义 | 逻辑上的分组,为具有相同安全需求的云服务器、云容器、云数据库等实例提供访问策略。 |
默认安全组配置 |
默认规则 | 通常包括入方向和出方向的规则,用于控制实例的初始访问权限。 |
访问控制规则 |
规则类型 | 包括入方向规则和出方向规则,定义允许或拒绝的流量。 |
修改规则 | 允许用户自定义规则,例如允许特定IP地址访问特定端口。 |
身份认证方法 |
用户名和密码 | 基础的静态口令身份认证方式。 |
多因素认证 | 提高安全性,结合密码以外的其他认证因素,如手机令牌、生物识别等。 |
访问控制功能 |
细粒度权限管理 | 根据用户角色、权限、资源等进行精细授权。 |
安全策略配置 | 支持配置密码策略、多因子认证、访问审计等多种安全策略。 |
安全组应用 |
实例加入 | 将云服务器实例加入安全组,即受到该组规则的保护。 |
多安全组管理 | 一个实例可加入多个安全组,实现灵活的访问控制策略。 |
身份认证与访问管理服务(IAM) |
IAM功能 | 托管云服务资源、细粒度权限管理、安全管理、联邦身份认证等。 |
应用场景 | 企业已有身份管理系统集成、多企业协作、简化身份管理等。 |
其他安全措施 |
加密技术 | 对数据传输和存储进行加密。 |
实时审计与异常检测 | 监控访问行为,及时发现并响应异常。 |
零信任模型 | 基于最小权限原则,加强对内部威胁的防护。 |