阿里云自定义镜像主要用于创建 ECS 实例,操作系统、已经预安装的应用程序和数据,都会自动复制到新实例中。您可以根据通过准备好的自定义镜像方便的创建有相同配置环境的实例,从而提高工作或交付效率。
阿里云自定义镜像创建好的实例与正常官方镜像创建的实例一样,在创建过程中,会出现不同层面的操作系统自身远程命令执行高危漏洞(如:NSA工具受影响windows 0day漏洞)、应用安全漏洞(如:弱口令、管理后台信息泄露、代码SQL注入漏洞、Struts2高危漏洞)等问题,如果在镜像创建前解决掉这些安全问题,将会提高您业务的安全性,阿里云安全团队提供以下安全最佳实践帮助您解决安全问题:
1.操作系统漏洞
版权声明:本文内容由阿里云实名注册用户自发贡献,版权归原作者所有,阿里云开发者社区不拥有其著作权,亦不承担相应法律责任。具体规则请查看《阿里云开发者社区用户服务协议》和《阿里云开发者社区知识产权保护指引》。如果您发现本社区中有涉嫌抄袭的内容,填写侵权投诉表单进行举报,一经查实,本社区将立刻删除涉嫌侵权内容。