Praktik terbaik untuk mengamankan akses SSH ke instance VM

Saat Anda memberi pengguna akses untuk terhubung ke instance virtual machine (VM) menggunakan SSH, Anda memengaruhi keamanan VM dan resource apa pun yang dapat diakses VM Anda, seperti bucket penyimpanan atau database.

Anda dapat membatasi risiko terkait akses SSH dengan mengikuti beberapa praktik terbaik, termasuk:

  • Mengontrol akses jaringan: Terapkan kontrol akses zero trust untuk membatasi jaringan, lokasi, dan perangkat yang dapat digunakan pengguna untuk membuat koneksi SSH ke VM Anda, dan hindari VM agar tidak lebih terekspos dari yang diperlukan.

  • Mengontrol akses login SSH: Batasi pengguna yang diizinkan untuk membuat sesi SSH dan pastikan akses login dicabut tepat waktu.

  • Lindungi kredensial SSH: Wajibkan pengguna untuk melakukan autentikasi dengan beberapa faktor dan lindungi kredensial agar tidak bocor.

  • Audit akses SSH: Pertahankan jejak audit yang andal yang melacak semua akses SSH.

Langkah berikutnya