使用亞馬遜云服務最容易犯的5大錯誤
現在非常多的人在使用亞馬遜的云服務,但是很多人在使用的過程中,都必可避免的發生了一些錯誤。
以色列公司 NewVem根據對亞馬遜用戶的研究,公布了在亞馬遜云上容易犯的5大錯誤。
1. 留下數據庫服務器IP端口用來打開域。通常沒有理由要從網上直接訪問數據庫服務器。數據庫中的條目應該通過Web或應用服務器,作為一個緩沖使用。
2. 開放訪問AWS的所有內部服務器IP端口。這是很容易犯的一個錯誤,但損失卻是十分大。如果一個安全組被配置為允許訪問范圍為10.0.0.1/8的IP,它可能就會發生。
3. 關閉開放所有IP地址的IP端口。最好的做法是保持開放的端口到最低限度,并除了只有那些真正需要互聯網訪問的服務外,限制從外界訪問。
4. 允許公共互聯網上的IP地址訪問關鍵IP端口。類似上面提到的數據庫端口,這些端口如果是從非信任的IP地址訪問,它們可能會有暴露你云環境的風險。關鍵的IP端口應該鎖定,限制只能從私人網絡訪問。
5. 公開訪問的Amazon Machine Images。AMI往往含有敏感數據,所以讓它們半公開是有風險的,但這又無時無刻都在發生。經驗之談:當建立一個AMI時,請務必將策略設置為似有。(相反,如果你想分享AMI,確保敏感數據被節錄。)
Newvem的市場營銷和業務發展副總裁Cameron Peron說,這些錯誤大多只是失誤。他通過電子郵件表示,當AWS進行改變或縮放時,幾乎所以這些問題都會造成混亂。