- 选择供应商:优先选择在新加坡有数据中心并提供合规资料(SOC2/ISO27001/PDPA 支持说明)的厂商,例如阿里云、新加坡 AWS/GCP 或本地运营商。
- 合同条款:要求签署数据处理协议(DPA),明确数据主权、跨境传输、数据删除与备份策略;若处理敏感或支付类数据,确认是否支持 PCI-DSS 或专用合规配置。
- 实操建议:在下单前向销售索要“数据所在地声明”与加密选项截图,保存邮件作为合约附件。
- 创建实例:选择最小必要规格,启用公网IP(如不需公网服务可只开私网),选择操作系统镜像。
- 登录与用户:使用控制台注入 SSH 公钥,首次登录后创建非 root 用户并授予 sudo:
sudo adduser deployer && sudo usermod -aG sudo deployer
- 禁用密码登录:备份 /etc/ssh/sshd_config 后,编辑:PermitRootLogin no, PasswordAuthentication no, 更改 SSH 端口(如改为2222),然后 sudo systemctl reload sshd。
- 使用密钥对:本地生成强密钥 ssh-keygen -t ed25519 -C "deploy@yourorg"。
- 强制使用公钥与禁止空口令:在 /etc/ssh/sshd_config 中设置 PubkeyAuthentication yes、PasswordAuthentication no。
- 启用两步认证(可选):安装 libpam-google-authenticator,配置用户 OTP,并在 PAM 中启用强制 MFA。
- 基础规则(UFW 示例):
sudo ufw default deny incoming
sudo ufw default allow outgoing
sudo ufw allow 2222/tcp # SSH 自定义端口
sudo ufw allow http,https
sudo ufw enable
- fail2ban:安装 sudo apt install fail2ban,创建 /etc/fail2ban/jail.local,启用 sshd 并设置 bantime、maxretry。重启服务 sudo systemctl restart fail2ban。
- 高级建议:在云端控制台同时启用安全组白名单;如有管理 IP,建议只允许管理端 IP 访问 SSH。
- 自动更新:sudo apt install unattended-upgrades 并配置 /etc/apt/apt.conf.d/50unattended-upgrades,确保内核/安全补丁自动安装。
- 关闭不需要的服务:用 sudo systemctl list-unit-files --type=service 查看并禁用多余服务(sudo systemctl disable --now service-name)。
- 强制内核安全:启用 AppArmor 或 SELinux(视发行版),并使用 Lynis 进行内核级安全审计(sudo apt install lynis && sudo lynis audit system)。
- 磁盘与备份加密:若可控制磁盘分区,使用 LUKS 加密:sudo cryptsetup luksFormat /dev/sdb && sudo cryptsetup luksOpen /dev/sdb securedata。云盘可启用供应商端加密(KMS)并记录密钥策略。
- 数据库加密:启用 MySQL/TLS 传输加密并使用透明数据加密(TDE)或应用层加密敏感字段。
- 备份方案:使用 rsync/duplicity 将备份推送到异地(推荐同司法辖区内的备份目标),示例:duplicity /var/www/ scp://backup@backup-host//backups/site。定期做恢复演练:停止服务->从备份恢复->验证一致性。
- 证书管理:使用 certbot 自动申请与续期 Let’s Encrypt,并配置 cron 或 systemd-timer 处理续期。certbot --nginx --non-interactive --agree-tos -m admin@yourdomain.com -d yourdomain.com。
答:要点包括(1)明确数据分类并做分级存储;(2)在合约中签 DPA,确保数据处理边界;(3)技术措施:传输加密(TLS)、存储加密(磁盘或字段级)、访问控制(最小权限、日志审计);(4)组织措施:制定数据保留与删除策略、发生泄露的响应机制并备案。实操上,按前述步骤完成 SSH/API 访问控制、启用磁盘加密、配置备份与审计日志并保留事件响应流程文档。
答:首先评估是否需要跨境传输,若确需传输,采取合同与技术双重保障:签署数据转移协议或采用标准合同条款,使用强加密(端到端)传输、最小化传输数据集、并在传输日志中记录目的与授权。若可能,优先采用去标识化/脱敏技术或仅传输摘要数据来降低合规风险。此外保留传输记录与 DPIA(数据保护影响评估)文档以备审计。
答:立即隔离受影响实例(关闭网络或挂载只读快照),保留证据(快照、系统日志、访问日志),启动应急响应团队并通知法定主体(依 PDPA 要求在规定时间内通知监管机构/受影响用户),进行根因分析并修补漏洞(补丁/修改配置/更换密钥),随后执行恢复与回归测试,最后向监管方提交事件报告与防范改进计划。