云主机安全性 账号与密码管理:管理员账号必须开启 MFA 认证,实施账号分级权限设置,遵循最小权限授权原则。禁用 root 账号访问 API 或常用请求方法,建议使用服务目录进行集中身份管理。对于密钥与凭据,禁止使用过期证书与凭据,删除根账号访问密钥,定期清理长期未使用的密钥与凭据,并监控其使用情况。密码设置需符合复杂度要求,定期修改,且与其他平台密码区分,避免交叉泄露风险。规模化信息资产管理标签规模化管理:善用标签功能。标签由键值对组成,可用于对云资源进行标识,基于标签能实现资源的便捷搜索、整理与分类。