確保 VM 執行個體 SSH 存取權的最佳做法

授予使用者權限,讓他們透過 SSH 連線至虛擬機器 (VM) 執行個體時,VM 和 VM 可存取的任何資源 (例如儲存空間 bucket 或資料庫) 的安全性都會受到影響。

您可以遵循幾項最佳做法,降低與 SSH 存取權相關的風險,包括:

  • 控管網路存取權: 導入零信任存取控制機制,限制使用者可從哪些網路、位置和裝置建立與 VM 的 SSH 連線,避免 VM 暴露在不必要的風險中。

  • 控管 SSH 登入存取權: 限制允許建立 SSH 工作階段的使用者,並確保及時撤銷登入存取權。

  • 保護 SSH 憑證: 要求使用者透過多重要素驗證,防止憑證外洩。

  • 稽核 SSH 存取權:維護可靠的稽核追蹤記錄,追蹤所有 SSH 存取權。

  • 使用後量子 SSH: 在用戶端和 VM 上設定後量子金鑰交換演算法,防範「先竊取,後解密」攻擊。

後續步驟