阿里云自定義鏡像安全建議

來源: 阿里云
作者:阿里云
時(shí)間:2020-11-24
17465
阿里云自定義鏡像主要用于創(chuàng)建ECS實(shí)例,操作系統(tǒng)、及已經(jīng)預(yù)安裝的應(yīng)用程序和數(shù)據(jù),都可以通過自定義鏡像自動(dòng)復(fù)制到新實(shí)例中。您可以通過準(zhǔn)備好的自定義鏡像方便地創(chuàng)建具有相同配置環(huán)境的實(shí)例,從而提高工作交付效率。

andy-holmes-xA26xebY3dw-unsplash.jpg

阿里云自定義鏡像主要用于創(chuàng)建ECS實(shí)例,操作系統(tǒng)、及已經(jīng)預(yù)安裝的應(yīng)用程序和數(shù)據(jù),都可以通過自定義鏡像自動(dòng)復(fù)制到新實(shí)例中。您可以通過準(zhǔn)備好的自定義鏡像方便地創(chuàng)建具有相同配置環(huán)境的實(shí)例,從而提高工作交付效率。

通過阿里云自定義鏡像創(chuàng)建的實(shí)例與通過正常官方鏡像創(chuàng)建的實(shí)例一樣,在創(chuàng)建過程中,可能會(huì)存在不同層面的操作系統(tǒng)自身的漏洞問題,如遠(yuǎn)程命令執(zhí)行高危漏洞(導(dǎo)致NSA工具受影響的Windows 0day漏洞)、應(yīng)用安全漏洞(弱口令、管理后臺(tái)信息泄露、SQL代碼注入漏洞、Struts2高危漏洞)。如果在鏡像創(chuàng)建前能解決掉這些安全問題,將會(huì)提高您業(yè)務(wù)的安全性。阿里云安全團(tuán)隊(duì)提供以下安全最佳實(shí)踐幫助您解決自定義鏡像安全問題:

1.操作系統(tǒng)漏洞

在使用官方標(biāo)準(zhǔn)鏡像的自定義鏡像后,建議您時(shí)刻關(guān)注安全漏洞情報(bào),當(dāng)出現(xiàn)高風(fēng)險(xiǎn)漏洞時(shí),及時(shí)更新操作系統(tǒng)所有補(bǔ)丁,并重新創(chuàng)建自定義鏡像。

對(duì)于高危漏洞但暫時(shí)無法更新補(bǔ)丁的情況,建議您使用安全組訪問控制策略、應(yīng)用防護(hù)策略對(duì)該服務(wù)器進(jìn)行實(shí)時(shí)檢測(cè)、防御,防止被黑客成功入侵。

2.軟件配置加固

對(duì)于已自定義安裝的應(yīng)用服務(wù)軟件(如Tomcat、Apache、Nginx等軟件),建議使用官方最新版的軟件,并對(duì)應(yīng)用軟件進(jìn)行安全加固,禁止不必要的功能或組件,提高整體安全能力。您可參考阿里云安全團(tuán)隊(duì)提供的相關(guān)安全加固文檔對(duì)應(yīng)用服務(wù)進(jìn)行安全加固。

定期關(guān)注安全漏洞情況,一旦發(fā)現(xiàn)高危漏洞,應(yīng)及時(shí)更新到最新版本。

3.上線前最后一步

在您已完成前兩步后,建議您使用安全掃描工具(例如,操作系統(tǒng)漏洞掃描工具:Nessus、Nexpose,Web漏洞掃描工具:Appscan、WVS)掃描自定義鏡像是否仍存在高風(fēng)險(xiǎn)漏洞。如存在安全漏洞,強(qiáng)烈建議您修復(fù)完漏洞后再發(fā)布使用。

立即登錄,閱讀全文
版權(quán)說明:
本文內(nèi)容來自于阿里云,本站不擁有所有權(quán),不承擔(dān)相關(guān)法律責(zé)任。文章內(nèi)容系作者個(gè)人觀點(diǎn),不代表快出海對(duì)觀點(diǎn)贊同或支持。如有侵權(quán),請(qǐng)聯(lián)系管理員(zzx@kchuhai.com)刪除!
相關(guān)文章
阿里云助力《誅仙世界》端游正式開服!
阿里云助力《誅仙世界》端游正式開服!
近?,完美世界游戲歷時(shí)多年打造的新國(guó)?仙俠MMORPG端游《誅仙世界》在阿?云上正式開服。
阿里云
云服務(wù)
2024-12-292024-12-29
一文詳解阿里云AI大基建
一文詳解阿里云AI大基建
面向AI時(shí)代,阿里云基礎(chǔ)設(shè)施是如何創(chuàng)新與發(fā)展的?計(jì)算、網(wǎng)絡(luò)、存儲(chǔ)、服務(wù)器、集群、可觀測(cè)等,阿里云全新升級(jí)的AI Infra到底有哪些重磅更新?
阿里云
云服務(wù)
2024-11-022024-11-02
AI時(shí)代云安全新范式,阿里云安全能力全線升級(jí)!
AI時(shí)代云安全新范式,阿里云安全能力全線升級(jí)!
AI時(shí)代,云安全面臨著新的挑戰(zhàn),不僅要持續(xù)面對(duì)以往的傳統(tǒng)問題,更需要全新理念落地于產(chǎn)品設(shè)計(jì)、技術(shù)演進(jìn)、架構(gòu)設(shè)計(jì),才能實(shí)現(xiàn)效果、性能、和成本的最優(yōu)解。
AI
阿里云
云服務(wù)
2024-09-272024-09-27
連續(xù)四年!阿里云領(lǐng)跑中國(guó)公有云大數(shù)據(jù)平臺(tái)
連續(xù)四年!阿里云領(lǐng)跑中國(guó)公有云大數(shù)據(jù)平臺(tái)
近日,國(guó)際數(shù)據(jù)公司(IDC)發(fā)布《中國(guó)大數(shù)據(jù)平臺(tái)市場(chǎng)份額,2023:數(shù)智融合時(shí)代的真正到來》報(bào)告——2023年中國(guó)大數(shù)據(jù)平臺(tái)公有云服務(wù)市場(chǎng)規(guī)模達(dá)72.2億元人民幣,其中阿里巴巴市場(chǎng)份額保持領(lǐng)先,占比達(dá)40.2%,連續(xù)四年排名第一。
阿里云
云服務(wù)
2024-09-182024-09-18
掃碼登錄
打開掃一掃, 關(guān)注公眾號(hào)后即可登錄/注冊(cè)
加載中
二維碼已失效 請(qǐng)重試
刷新
賬號(hào)登錄/注冊(cè)
個(gè)人VIP
小程序
快出海小程序
公眾號(hào)
快出海公眾號(hào)
商務(wù)合作
商務(wù)合作
投稿采訪
投稿采訪
出海管家
出海管家