阿里云里面安全凭证管理是什么?

对于企业用户来说,想使用阿里云服务器搭建网站或者运行APP、小程序等项目,第一步就是要先购买阿里云服务器,下面简书“阿里云最新优惠和活动汇总”小编以图文形式给大家介绍一下企业如何购买阿里云服务器,以及购买过程中可以获得一些优惠政策。

企业购买阿里云服务器方法/步骤

1、进入【】,未注册先注册账号;
2、点击【产品】-【ECS服务器】-【】;
3、计费方式选择【包年包月】,地域选择要根据自己网站客户群体的地理位置,如:网站的用户群体主要在南方,就选择【华东】或【华南】,如下图所示;

云服务器地域图.png

4、实例选择就是选择什么样的配置。如何不知道如何选择,可参考本站文章“”,对于一般企业用户来说,选择2核4G和4核8G配置比较多,这里我们以计算型c6实例,2核CPU+4G内存为例为大家展示,在分类里面选择计算型,然后在规格族里面选择计算型c6和2核4G配置,如下图所示:

5、镜像选择,初次购买通常选择公共镜像和镜像市场比较多,公共镜像很简单,我们只需要根据自己网站的程序选择对应的系统即可,例如网站程序是asp,asp.net开发的,那一般选择windows的系统即可,如果是php语言开发的,那一般选择Centos系统,但是这都是需要我们自己会搭建网站或者APP、小程序运行所需要的环境和软件。当然,我们也可以选择镜像市场,选择已经配置好的镜像,这样就省去我们装服务器环境的时间。


6、存储的系统盘与数据盘,推荐系统盘选择40G的SSD云盘,数据盘选择50G以上的SSD云盘,比高效云盘性能更好一些。


7、公网宽带宽值,一般网站访问量不是很大的,例如日均最多只有两三百人的,一般选择个3M左右带宽就足够了,这里重点说下,假如我们网站在每天特殊事件段访问量会很高,我们可以选择按量付费,这样我们网站就不会出现因为带宽不足而导致网站访问故障了,另外,有些网站会集中在某几天,或者某几周访问量爆发式增长的情况(一般多为网站做推广或者企业做活动之类的时候),那么后期我们可以给服务器增加临时带宽,这样可以节约我们成本,不过无论是按量付费还是增加临时带宽,一定要记得我们账户要随时有钱。



9、登录凭证可以选择【自定义密码】也可选择【创建后设置】,自己按照下图所示的密码设置要求设置一个密码即可,


10、确定下单并使用代金券,这里我们选择的计算型c5实例2核4G配置,可以使用100元代金券,使用代金券效果图如下:


最后,等待系统把你所选的云服务器开通出来,然后再到云服务器控制台去管理所购买的云服务器就就可以了。

禁止转载,如需转载请通过简信或评论联系作者。

  • 对于很多新手阿里云用户来说,还不清楚阿里云怎么买服务器,不熟悉阿里云服务器购买的流程,今天阿里云优惠网小编就为大家...

  • 购买阿里云服务器分为注册阿里云账号,实名认证和正式购买三个步骤,本文为大家详细介绍如何购买阿里云服务器,以图文形式...

  • 现在提到购买云服务器,无论是个人站长还是企业用户,都将阿里云作为云服务器的首选服务商,阿里云服务器可以用来建设网站...

  • 云服务器是云计算服务的重要组成部分,是面向各类互联网用户提供综合业务能力的服务平台。2021年8月20日,IDC发...

  • 对于第一次购买云服务器的新手来说,阿里云服务器ECS购买页面小编认为过于复杂,于是小编决定写一篇阿里云服务器购买到...

  • 阿里云是国内最知名的云服务器商,凭借着稳定,技术可靠和安全方面的优势成为了国内用户购买云服务器的首选服务商。阿里云...

  • 阿里云是国内最知名的云服务器商,凭借着稳定,技术可靠和安全方面的优势成为了国内用户购买云服务器的首选服务商。阿里云...

  • 为什么要写阿里云服务器购买的常用方式?首先,部分用户觉得自定义购买流程有点复杂,尤其是对于第一次购买云服务器的新手...

  • 为什么要写阿里云服务器购买的4种方式?首先,部分用户觉得自定义购买流程有点复杂,尤其是对于第一次购买云服务器的新手...

  • 为什么要写阿里云服务器购买的常用方式?首先,部分用户觉得自定义购买流程有点复杂,尤其是对于第一次购买云服务器的新手...

  • 阿里云是国内最知名的云服务器商,凭借着稳定,技术可靠和安全方面的优势成为了国内用户购买云服务器的首选服务商。阿里云...

  • 对于初次接触云服务器产品,首次购买阿里云服务器的新手用户来说,云服务器的购买流程及配置选择与传统物理服务器有着很大...

  • 本文以图文教程形式为大家介绍了阿里云新手用户购买阿里云ECS云服务器的详细流程以及应当注意的一些关键点,适合还未购...

  • 在部署自己的官网或应用选择上,企业网站以前大多租用或者托管在IDC机房中,每台服务器都需要一个机柜,每次购买服务器...

  • 字符串 1.什么是字符串 使用单引号或者双引号括起来的字符集就是字符串。 引号中单独的符号、数字、字母等叫字符。 ...

  • 《闭上眼睛才能看清楚自己》这本书是香海禅寺主持贤宗法师的人生体悟,修行心得及讲学录,此书从六个章节讲述了禅修是什么...

  • 第七章:理性的投资观 字数: 1.投资要围绕目的进行 投资的目的是为了挣钱。投资的除了金钱还有时间和精力也是一种投...

  • 本文转载自微信公众号“电子搬砖师”,原文链接 这篇文章会以特别形象通俗的方式讲讲什么是PID。 很多人看到网上写的...

}

API凭证(即阿里云AccessKey)是用户访问内部资源最重要的身份凭证。用户调用API时的通信加密和身份认证会使用API凭证(即基于非对称密钥算法的鉴权密钥对)。API凭证是云上用户调用云服务API、访问云上资源的唯一身份凭证。

API凭证相当于登录密码,只是使用场景不同。前者用于程序方式调用云服务API,而后者用于登录控制台。

在阿里云,用户可以使用AccessKey(简称AK)构造一个API请求(或者使用云服务SDK)来操作资源。AccessKey包括AccessKey

说明 API凭证泄露会导致数据泄露,从而给用户带来严重的损失。

云安全中心实现AK安全自动化检测闭环

云安全中心为了应对用户不慎泄漏AccessKey造成恶劣影响,设计了全方位检测理念,从泄漏前配置检查、泄漏行为检测、黑客异常调用三点完成检测闭环,为用户的云上业务安全保驾护航。

阿里云已率先和最大的开源代码托管服务商Github合作,引入Token scan机制。

云安全中心AK检测流程完全自动化,可以对在Github上泄漏的AccessKey进行高效和精准地检测。在实际场景中,阿里云已实现在含有AccessKey的代码提交到Github后数秒之内,就可以通知用户并且做出响应,尽可能减少对用户产生的负面影响。

  • 泄露前配置检测-云平台配置检查

    在使用云产品的过程中为了防患于未然,您也可以在云安全中心控制台左侧导航栏,单击,进入云平台配置检查页面检查您当前云产品的配置项是否存在安全风险。

    • 确保云产品的操作审计日志处于开启状态,可以帮助您分析是否有异常的调用行为。
    • 确保使用的是RAM用户的AK,而不是主账号AK,并且遵守最小权限原则。这样AK发生泄漏问题不至于失去整个云账号的控制权限。
    • 确保开启主账号多因素认证(TOTP)。开启多因素认证可明显降低因为密码泄漏导致的未授权访问。
  • 用户泄露行为检测-AccessKey泄露检测

    您可在云安全中心控制台左侧导航栏,单击,进入AccessKey泄露检测页面查看AK泄漏的详情。

  • 除了泄漏前的提前预防,在云安全中心控制台安全告警处理模块,您可以筛选并查看云产品威胁检测告警类型。云安全中心会在发现疑似黑客异常AK调用行为时进行告警,及时提醒用户做出响应,做到泄漏后及时检测。

除了上述云安全中心提供的AK泄露检测和响应措施外,建议您在使用阿里云产品过程中遵循以下几点安全规范,降低凭证泄漏造成的影响:

  • 嵌入代码中的AK凭证容易被人忽视,经验丰富的开发者会将其写入数据库或者独立的文件中,使得其管理起来更方便。

  • 定期更新代码中存在的AccessKey,可保证一些旧的代码泄漏后不会影响当前线上业务。

  • 在阿里云AccessKey控制台可查看最后一次AccessKey的访问时间,建议禁用所有不用的AccessKey

  • 遵循最小权限原则,使用RAM账户

    根据不同业务需要授予不同子账户的读写权限,为不同业务分配不同子账户的AccessKey

  • 开启操作日志审计,并将其投递至OSS和SLS长期保存和审计

    将操作日志存储至OSS,异常情况时可以起到固证的作用;操作日志投递至SLS,帮助您在日志数量大的时候也能实现高效检索。

}

我要回帖

更多关于 登录云服务器凭证是什么 的文章

更多推荐

版权声明:文章内容来源于网络,版权归原作者所有,如有侵权请点击这里与我们联系,我们将及时删除。

点击添加站长微信