限制访问:通过使用安全组允许受信任的地址访问实例来限制访问,在安全组中配置最严格的规则。例如限制端口访问、IP 地址访问等。
网络逻辑隔离:选择使用VPC进行逻辑区的划分。
安全登录:尽量使用 SSH 密钥 方式登录用户的 Linux 类型实例,使用密码登录的实例需要不定期修改密码。
硬件存储:对于可靠性要求极高的数据尽量不要选择本地盘,使用云硬盘保证数据的持久存储可靠性。
监控和响应事件:定期查看监控数据并设置好适当的告警。
突发请求处理:使用弹性伸缩能够保证服务峰值中的云主机稳定,还能自动替换不健康的实例。