AK防泄漏最佳实践

简介: 正确使用AK可以有效降低安全风险,尽量使用临时AK Token或最小粒度授权的子账号AK。

直达最佳实践:【AK防泄漏最佳实践
最佳实践频道:【点击查看更多上云最佳实践

这里有丰富的企业上云最佳实践,从典型场景入门,提供一系列项目实践方案,降低企业上云门槛的同时满足您的需求!

场景描述

用户名密码是开发运维人员访问阿里云控制台的凭据,AK是软件程序访问阿里云资源的凭据。如果AK被泄露,那么会造成非常严重的后果,比如资源被释放导致业务不可用、大量服务器被创建用来挖矿,等等。采用合适的方式来使用、保护AK,是每一个云客户都必须关注的问题。。

解决问题

  • 避免AK被泄露
  • 改进已经错误使用AK的方法

产品列表

  • 云服务器 ECS
  • 访问控制 RAM
  • 操作审计 Action Trail
  • 云安全中心

2F00BB4E-FCBC-42a4-A200-6A73D3F98E4A.png

直达最佳实践 》》

_AK防泄漏.png

相关文章
|
7月前
|
云安全 弹性计算 安全
AK泄露了,怎么办?
AccessKey(包含AccessKey ID和Secret)是程序访问的凭证,无异于打开云上资源的大门钥匙,保管好AK是保障云上安全最重要的事情,甚至没有之一。
106537 8
|
缓存 Java Android开发
|
存储 弹性计算 安全
谈AK管理之进阶篇 - 如何有效控制云上[最后一把密钥]的风险?
上一期“谈AK管理之基础篇”,我们讲了如何规范的进行访问密钥生命周期管理。通过分出不同权限的阿里云RAM子账号,将不同的权限分给不同的用户,这样一旦子账号泄露也不会造成全局的信息泄露。但是,由于子账号在一般情况下是长期有效的,因此,子用户的访问密钥也是不能泄露的。
谈AK管理之进阶篇 - 如何有效控制云上[最后一把密钥]的风险?
|
存储 运维 Kubernetes
云上数据安全实践:一键加密K8s集群Secrets,防止高危机密信息泄露
在Kubernetes集群中,我们通常使用Secrets模型存储和管理业务应用涉及的敏感信息,比如应用密码、TLS证书、Docker镜像下载凭据等敏感信息。Kubernetes会将所有的这些Secrets对象数据存储在集群对应的etcd中。阿里云容器服务Kubernetes版(简称ACK)通过用户指定的KMS主密钥,对K8s集群Secrets进行落盘加密,用户只需要一键配置就可以实现对K8s集群的纵深安全保护。
4830 0
云上数据安全实践:一键加密K8s集群Secrets,防止高危机密信息泄露
|
安全 数据安全/隐私保护 开发者
Facebook采用加密措施防止出现数据泄漏
北京时间10月24日,据国外媒体报道,为了减轻最近发现的安全问题,Facebook宣布允许开发者处理用户信息。Facebook工程师Mike Vernal在公司的开发者博客中说,Facebook开始使用加密工具来处理第三方应用程序中的用户ID信息。
1214 0
|
Shell 测试技术 Android开发
|
机器学习/深度学习 安全 网络安全