1. 基于阿里云的典型生产环境安全架构简介
一个典型生产系统安全架构如下图:
关键安全组件及用途解释如下:
设备名称 | 用途 | 应用配置 |
云安全中心 | 系统全局,主机和网络防护 | 配置应用到所有ECS主机 |
云防火墙 | 网络全局,内外网安全防护 | 配置应用到所有公网地址,包括ECS主机,SLB主机,堡垒机,EIP |
堡垒机 | 主机登录安全,登录认证、日志审计 | 配置应用到所有ECS主机 |
WEB应用防火墙 | WEB应用安全,网络恶意代码防护 | 配置应用到*.insightpowers.com |
数据库审计 | 数据库操作审计 | 配置应用到生产环境数据库实例 |
日志服务 | 日志集中管理 | 配置应用到业务日志,主机日志,Redis |