このドキュメントは、ユーザーが最大限に安全かつ確実にCVMを利用することに役立ちます。
セキュリティとネットワーク
アクセス制限:ファイアウォール(セキュリティグループ)を使用して、信頼できるアドレスがインスタンスへのアクセスを許可することによってアクセスを制限します。セキュリティグループで最も厳しい規則を設定します。例えばポートアクセス、IP アドレスアクセスを制限するなど。 セキュリティグレベル:異なるセキュリティグループ規則を作成して異なるセキュリティグレベルのインスタンスグループに適用し、重要な業務を実行しているインスタンスが外部に簡単にアクセスできないように確保します。
アカウント権限管理:同じクラウドリソースグループに対して複数の異なるアカウント制御が必要な場合、ユーザーは ポリシーメカニズム を使用し、クラウドリソースへのアクセスを制御できます。 安全ログイン:できるだけ SSH キー でユーザーの Linux タイプのインスタンスにログインします。パスワードログイン を使用してのインスタンスは定期にパスワードを変更する必要があります。 ストレージ
データベース:頻繁にアクセスし、容量が不安定なデータベースに対して、Tencent Cloudクラウドデータベースを利用できます。
バックアップとリカバー
クロスリージョンのインスタンスバックアップ:イメージレプリケーション を利用してクロスリージョンレプリケーションとインスタンスバックアップを行います。 インスタンス故障のブロック:Elastic IP によってドメイン名マッピングを行い、CVMが利用できない時に迅速にサービス IP を別のCVMインスタンスにリダイレクトすることを保証することにより、インスタンス故障をブロックします。 モニタリングとアラーム
モニタリングと応答イベント:定期的にモニタリングデータを確認して、かつ適切なアラームを設置します。詳細については、TCOP製品ドキュメント をご参照ください。 突発リクエストの処理:Auto Scaling を利用し、 ピークサービス中のCVMの安定性を保証でき、更に不健康のインスタンスを自動的に置き換えることもできます。
この記事はお役に立ちましたか?