tencent cloud

フィードバック

CVMに対する最高実践

最終更新日:2023-04-21 15:11:07
    このドキュメントは、ユーザーが最大限に安全かつ確実にCVMを利用することに役立ちます。

    セキュリティとネットワーク

    アクセス制限:ファイアウォール(セキュリティグループ)を使用して、信頼できるアドレスがインスタンスへのアクセスを許可することによってアクセスを制限します。セキュリティグループで最も厳しい規則を設定します。例えばポートアクセス、IP アドレスアクセスを制限するなど。
    セキュリティグレベル:異なるセキュリティグループ規則を作成して異なるセキュリティグレベルのインスタンスグループに適用し、重要な業務を実行しているインスタンスが外部に簡単にアクセスできないように確保します。
    ネットワークロジック隔離:Virtual Private Cloud を利用してロジック領域の分割を行います。
    アカウント権限管理:同じクラウドリソースグループに対して複数の異なるアカウント制御が必要な場合、ユーザーは ポリシーメカニズム を使用し、クラウドリソースへのアクセスを制御できます。
    安全ログイン:できるだけ SSH キー でユーザーの Linux タイプのインスタンスにログインします。パスワードログイン を使用してのインスタンスは定期にパスワードを変更する必要があります。

    ストレージ

    ハードウェアストレージ:高い信頼性を求めるデータに対して、Tencent CloudのCloud Block Storageを利用してデータの永続性を保証し、できるだけ ローカルディスク を選択しないでください。詳細については、Cloud Block Storage製品ドキュメント をご参照ください。
    データベース:頻繁にアクセスし、容量が不安定なデータベースに対して、Tencent Cloudクラウドデータベースを利用できます。

    バックアップとリカバー

    同一リージョンのインスタンスバックアップ:カスタマイズイメージおよびCloud Block Storageスナップショット方式を利用してインスタンスと業務データをバックアップします。詳細については、Cloud Block Storageスナップショットカスタマイズイメージの作成 をご参照ください。
    クロスリージョンのインスタンスバックアップ:イメージレプリケーション を利用してクロスリージョンレプリケーションとインスタンスバックアップを行います。
    インスタンス故障のブロック:Elastic IP によってドメイン名マッピングを行い、CVMが利用できない時に迅速にサービス IP を別のCVMインスタンスにリダイレクトすることを保証することにより、インスタンス故障をブロックします。

    モニタリングとアラーム

    モニタリングと応答イベント:定期的にモニタリングデータを確認して、かつ適切なアラームを設置します。詳細については、TCOP製品ドキュメント をご参照ください。
    突発リクエストの処理:Auto Scaling を利用し、 ピークサービス中のCVMの安定性を保証でき、更に不健康のインスタンスを自動的に置き換えることもできます。
    お問い合わせ

    カスタマーサービスをご提供できるため、ぜひお気軽にお問い合わせくださいませ。

    テクニカルサポート

    さらにサポートが必要な場合は、サポートチケットを送信して弊社サポートチームにお問い合わせください。24時間365日のサポートをご提供します。

    電話サポート(24 時間365日対応)