云主机安全性 网络权限配置 网络隔离配置 借助虚拟私有云(VPC)构建隔离的虚拟网络环境,VPC 内可创建子网划分网段,不同 VPC 默认无法内网互通,实现网络层面的基础隔离。同时,可通过安全组、网络 ACL 等措施,进一步限制子网与云主机的出入流量,实现业务间的安全隔离。 搭建安全网络环境 在 VPC 规划上,可按业务单元或安全等级划分 VPC,规划共享服务 VPC 集中部署公共服务。合理设计 CIDR,预留地址空间,通过对等连接等方式实现必要的跨 VPC 互联。在互联网访问方面,部署 NAT 网关作为私有子网访问外网的出口,对需要公网服务的子网配置相应规则。同时,跨可用区部署关键服务与负载均衡,提升网络可用性与安全性。此外,通过安全组与网络 ACL 配置精细的访问控制规则,限制跨 VPC 访问与公网访问范围,保障网络环境安全。 应用防护安全 应用的网络流量攻击防护 使用基础DDoS防御与DDoS高防,天翼云为云主机提供免费 DDoS 基础防护能力,依托资源池网络,在公网 IP 遭受 DDoS 攻击时,能提供一定防护阈值,在阈值内保障 IP 可用。当攻击超出阈值时,为保护资源池整体稳定,IP 会进入封禁状态。若基础防护无法满足需求,用户可选择 DDoS 高防等更高级别防护产品。 应用的漏洞攻击防护 使用Web应用防火墙(原生版)为用户Web应用提供一站式安全防护,对Web业务流量进行智能全方位检测,有效识别恶意请求特征并防御,避免源站服务器被恶意入侵,保护网站核心业务安全和数据安全。
来自: