Sicurezza dell'istanza di calcolo

Assicurarsi che le istanze di computazione siano sicure e controllare l'accesso alle istanze. Si consiglia di usare SSH basato su chiave per accedere alle istanze di computazione. L'SSH basato su password può essere suscettibile per gli attacchi forzati da password e non è consigliato.

Utilizzare il seguente elenco di controllo per proteggere le istanze di computazione:

Fine? Controlli e suggerimenti di sicurezza
Casella di controllo Applicare le patch del sistema operativo più recenti.

Utilizza il servizio di gestione del sistema operativo per gestire aggiornamenti e patch per l'ambiente del sistema operativo delle istanze di computazione. Vedere Gestione del sistema operativo.

Casella di controllo Gestisce le chiavi SSH e la relativa rotazione.
Casella di controllo Disabilita il login della password.
Casella di controllo Disabilitare il login root.
Casella di controllo Modificare la porta SSH in una porta non standard.
Casella di controllo Potenziare il sistema operativo delle istanze di computazione.
Casella di controllo Utilizzare i sistemi di rilevamento e prevenzione delle intrusioni basati su host (IDS e IPS).
Casella di controllo Utilizzare firewall basati su host, ad esempio iptables, per limitare l'accesso di rete alle istanze, tra cui porte, protocolli e tipi di pacchetto.
Casella di controllo Applica le patch di sicurezza più recenti per le applicazioni.
Casella di controllo Limitare l'accesso ai metadati dell'istanza solo agli utenti con privilegi sull'istanza. Ad esempio, è possibile utilizzare iptables per limitare l'accesso ai metadati di istanza solo agli utenti con privilegi, ad esempio root.
Casella di controllo Utilizzare principal di istanza e gruppi dinamici.

Il grafico seguente illustra come specificare le istanze di calcolo come principal di istanze per consentire alle istanze di effettuare chiamate API ai servizi Oracle Cloud Infrastructure. Questo esempio mostra un gruppo dinamico composto da tre istanze di calcolo. Un criterio IAM è definito per l'autorizzazione del gruppo dinamico all'invio delle richieste API Oracle Cloud Infrastructure.