Sicurezza dell'istanza di calcolo
Assicurarsi che le istanze di computazione siano sicure e controllare l'accesso alle istanze. Si consiglia di usare SSH basato su chiave per accedere alle istanze di computazione. L'SSH basato su password può essere suscettibile per gli attacchi forzati da password e non è consigliato.
Utilizzare il seguente elenco di controllo per proteggere le istanze di computazione:
Fine? | Controlli e suggerimenti di sicurezza |
---|---|
![]() |
Applicare le patch del sistema operativo più recenti.
Utilizza il servizio di gestione del sistema operativo per gestire aggiornamenti e patch per l'ambiente del sistema operativo delle istanze di computazione. Vedere Gestione del sistema operativo. |
![]() |
Gestisce le chiavi SSH e la relativa rotazione. |
![]() |
Disabilita il login della password. |
![]() |
Disabilitare il login root. |
![]() |
Modificare la porta SSH in una porta non standard. |
![]() |
Potenziare il sistema operativo delle istanze di computazione. |
![]() |
Utilizzare i sistemi di rilevamento e prevenzione delle intrusioni basati su host (IDS e IPS). |
![]() |
Utilizzare firewall basati su host, ad esempio iptables , per limitare l'accesso di rete alle istanze, tra cui porte, protocolli e tipi di pacchetto.
|
![]() |
Applica le patch di sicurezza più recenti per le applicazioni. |
![]() |
Limitare l'accesso ai metadati dell'istanza solo agli utenti con privilegi sull'istanza. Ad esempio, è possibile utilizzare iptables per limitare l'accesso ai metadati di istanza solo agli utenti con privilegi, ad esempio root .
|
![]() |
Utilizzare principal di istanza e gruppi dinamici. |
Il grafico seguente illustra come specificare le istanze di calcolo come principal di istanze per consentire alle istanze di effettuare chiamate API ai servizi Oracle Cloud Infrastructure. Questo esempio mostra un gruppo dinamico composto da tre istanze di calcolo. Un criterio IAM è definito per l'autorizzazione del gruppo dinamico all'invio delle richieste API Oracle Cloud Infrastructure.