阿里云自定義鏡像安全建議

來源: 阿里云
作者:阿里云
時間:2020-11-24
17422
阿里云自定義鏡像主要用于創(chuàng)建ECS實例,操作系統(tǒng)、及已經(jīng)預(yù)安裝的應(yīng)用程序和數(shù)據(jù),都可以通過自定義鏡像自動復(fù)制到新實例中。您可以通過準(zhǔn)備好的自定義鏡像方便地創(chuàng)建具有相同配置環(huán)境的實例,從而提高工作交付效率。

andy-holmes-xA26xebY3dw-unsplash.jpg

阿里云自定義鏡像主要用于創(chuàng)建ECS實例,操作系統(tǒng)、及已經(jīng)預(yù)安裝的應(yīng)用程序和數(shù)據(jù),都可以通過自定義鏡像自動復(fù)制到新實例中。您可以通過準(zhǔn)備好的自定義鏡像方便地創(chuàng)建具有相同配置環(huán)境的實例,從而提高工作交付效率。

通過阿里云自定義鏡像創(chuàng)建的實例與通過正常官方鏡像創(chuàng)建的實例一樣,在創(chuàng)建過程中,可能會存在不同層面的操作系統(tǒng)自身的漏洞問題,如遠(yuǎn)程命令執(zhí)行高危漏洞(導(dǎo)致NSA工具受影響的Windows 0day漏洞)、應(yīng)用安全漏洞(弱口令、管理后臺信息泄露、SQL代碼注入漏洞、Struts2高危漏洞)。如果在鏡像創(chuàng)建前能解決掉這些安全問題,將會提高您業(yè)務(wù)的安全性。阿里云安全團(tuán)隊提供以下安全最佳實踐幫助您解決自定義鏡像安全問題:

1.操作系統(tǒng)漏洞

在使用官方標(biāo)準(zhǔn)鏡像的自定義鏡像后,建議您時刻關(guān)注安全漏洞情報,當(dāng)出現(xiàn)高風(fēng)險漏洞時,及時更新操作系統(tǒng)所有補(bǔ)丁,并重新創(chuàng)建自定義鏡像。

對于高危漏洞但暫時無法更新補(bǔ)丁的情況,建議您使用安全組訪問控制策略、應(yīng)用防護(hù)策略對該服務(wù)器進(jìn)行實時檢測、防御,防止被黑客成功入侵。

2.軟件配置加固

對于已自定義安裝的應(yīng)用服務(wù)軟件(如Tomcat、Apache、Nginx等軟件),建議使用官方最新版的軟件,并對應(yīng)用軟件進(jìn)行安全加固,禁止不必要的功能或組件,提高整體安全能力。您可參考阿里云安全團(tuán)隊提供的相關(guān)安全加固文檔對應(yīng)用服務(wù)進(jìn)行安全加固。

定期關(guān)注安全漏洞情況,一旦發(fā)現(xiàn)高危漏洞,應(yīng)及時更新到最新版本。

3.上線前最后一步

在您已完成前兩步后,建議您使用安全掃描工具(例如,操作系統(tǒng)漏洞掃描工具:Nessus、Nexpose,Web漏洞掃描工具:Appscan、WVS)掃描自定義鏡像是否仍存在高風(fēng)險漏洞。如存在安全漏洞,強(qiáng)烈建議您修復(fù)完漏洞后再發(fā)布使用。

立即登錄,閱讀全文
版權(quán)說明:
本文內(nèi)容來自于阿里云,本站不擁有所有權(quán),不承擔(dān)相關(guān)法律責(zé)任。文章內(nèi)容系作者個人觀點,不代表快出海對觀點贊同或支持。如有侵權(quán),請聯(lián)系管理員(zzx@kchuhai.com)刪除!
相關(guān)文章
阿里云助力《誅仙世界》端游正式開服!
阿里云助力《誅仙世界》端游正式開服!
近?,完美世界游戲歷時多年打造的新國?仙俠MMORPG端游《誅仙世界》在阿?云上正式開服。
阿里云
云服務(wù)
2024-12-292024-12-29
一文詳解阿里云AI大基建
一文詳解阿里云AI大基建
面向AI時代,阿里云基礎(chǔ)設(shè)施是如何創(chuàng)新與發(fā)展的?計算、網(wǎng)絡(luò)、存儲、服務(wù)器、集群、可觀測等,阿里云全新升級的AI Infra到底有哪些重磅更新?
阿里云
云服務(wù)
2024-11-022024-11-02
AI時代云安全新范式,阿里云安全能力全線升級!
AI時代云安全新范式,阿里云安全能力全線升級!
AI時代,云安全面臨著新的挑戰(zhàn),不僅要持續(xù)面對以往的傳統(tǒng)問題,更需要全新理念落地于產(chǎn)品設(shè)計、技術(shù)演進(jìn)、架構(gòu)設(shè)計,才能實現(xiàn)效果、性能、和成本的最優(yōu)解。
AI
阿里云
云服務(wù)
2024-09-272024-09-27
連續(xù)四年!阿里云領(lǐng)跑中國公有云大數(shù)據(jù)平臺
連續(xù)四年!阿里云領(lǐng)跑中國公有云大數(shù)據(jù)平臺
近日,國際數(shù)據(jù)公司(IDC)發(fā)布《中國大數(shù)據(jù)平臺市場份額,2023:數(shù)智融合時代的真正到來》報告——2023年中國大數(shù)據(jù)平臺公有云服務(wù)市場規(guī)模達(dá)72.2億元人民幣,其中阿里巴巴市場份額保持領(lǐng)先,占比達(dá)40.2%,連續(xù)四年排名第一。
阿里云
云服務(wù)
2024-09-182024-09-18
優(yōu)質(zhì)服務(wù)商推薦
更多
個人VIP