1.6. 威胁缓解 大多数类型的云部署、公共、私有或混合都暴露于某种形式的安全威胁。以下实践有助于缓解安全威胁: 应用最小特权的原则。 对内部和外部接口使用加密。 使用集中式身份管理。 保持 Red Hat OpenStack Platform 更新。 计算服务可以为恶意参与者提供 DDoS 和暴力攻击的工具。预防方法包括出口安全组、流量检查、入侵检测系统以及客户教育和认知。对于公共网络访问或可通过互联网访问公共网络(如互联网)访问的部署,请确保进程和基础架构能够检测和解决出站滥用。 前一个下一个