ToB企服应用市场:ToB评测及商务社交产业平台

标题: 阿里云设置之加固RAM账号 [打印本页]

作者: 汕尾海湾    时间: 2024-6-11 11:11
标题: 阿里云设置之加固RAM账号
概述

RAM用户是RAM的一种实体身份类型,有确定的身份ID和身份凭证,它通常与某个确定的人或应用程序逐一对应。RAM用户具备以下特点:

可以创建RAM用户并为其授权,实现差别RAM用户拥有差别资源访问权限的目的。当企业存在多用户协同访问资源的场景时,使用RAM可以按需为用户分配最小权限,避免多用户共享阿里云账号密码或访问密钥,从而低落企业的安全风险。
通过如下操纵可以针对RAM用户做安全加固:

操纵步骤

1. 加固密码强度设置;

RAM按需为用户分配最小权限,解决所有用户都使用主账号带来的风险。然而RAM用户的密码强度不敷,仍然会给你的云上应用带来风险,造成业务停止等资产损失。设置一个高强度的密码规则,并限定密码使用期限,是保证账号安全的常用方法。
常见的加固方案:

  1. aliyun ram SetPasswordPolicy --MinimumPasswordLength 8 --RequireLowercaseCharacters true --RequireUppercaseCharacters true --RequireNumbers true --RequireSymbols true --HardExpiry true --MaxPasswordAge 90 --PasswordReusePrevention 4 --MaxLoginAttemps 5
复制代码
  参数说明:
  
  2. 加固登录安全设置;

在密码强度的底子上,我们进一步的通过限制可以访问控制台的IP地点,提升安全性。一个企业的办公网络出口IP数量是有限的,这样通过设置登录掩码进一步淘汰风险。
  1. aliyun ram SetSecurityPreference --EnableSaveMFATicket false --AllowUserToChangePassword true --AllowUserToManageAccessKeys false --AllowUserToManageMFADevices true --LoginSessionDuration 6 --LoginNetworkMasks 1.1.1.1
复制代码
  参数说明:
  
  3. MFA多因素认证设置;

多因素认证MFA(Multi Factor Authentication)是一种简朴有效的最佳安全实践,在用户名和密码之外再增加一层安全掩护。这些多重要素联合起来将为您的账号提供更高的安全掩护。
启用多因素认证后,再次登录阿里云时,系统将要求输入两层安全要素:
第一层安全要素:输入用户名和密码。
第二层安全要素:输入虚拟MFA设备生成的验证码

免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作!更多信息从访问主页:qidao123.com:ToB企服之家,中国第一个企服评测及商务社交产业平台。




欢迎光临 ToB企服应用市场:ToB评测及商务社交产业平台 (https://dis.qidao123.com/) Powered by Discuz! X3.4