Wenn Sie Nutzern Zugriff gewähren, um über SSH eine Verbindung zu VM-Instanzen herzustellen, wirkt sich das auf die Sicherheit Ihrer VM und aller Ressourcen aus, auf die Ihre VM Zugriff hat, z. B. Speicher-Buckets oder Datenbanken.
Sie können die Risiken im Zusammenhang mit dem SSH-Zugriff durch die Einhaltung einiger Best Practices minimieren, darunter:
Netzwerkzugriff steuern: Implementieren Sie Zero-Trust-Zugriffssteuerungen, um die Netzwerke, Standorte und Geräte einzuschränken, von denen Nutzer SSH-Verbindungen zu Ihren VMs herstellen können. So vermeiden Sie, dass VMs unnötig exponiert werden.
SSH-Anmeldezugriff steuern: Beschränken Sie, welche Nutzer SSH-Sitzungen starten dürfen, und sorgen Sie dafür, dass der Anmeldezugriff rechtzeitig widerrufen wird.
SSH-Anmeldedaten schützen: Sie können festlegen, dass sich Nutzer mit mehreren Faktoren authentifizieren müssen und Anmeldedaten davor schützen, gehackt zu werden.
SSH-Zugriff prüfen: Führen Sie einen zuverlässigen Audit-Trail, in dem der gesamte SSH-Zugriff erfasst wird.
Post-Quanten-SSH verwenden: Konfigurieren Sie Post-Quanten-Algorithmen für den Schlüsselaustausch auf Ihren Clients und VMs, um Verbindungen vor „Capture Now, Decrypt Later“-Angriffen zu schützen.
Nächste Schritte
- Weitere Informationen zu Best Practices für die Steuerung des SSH-Netzwerkzugriffs
- Weitere Informationen zu Best Practices für die Verwendung von Post-Quantum-SSH