阿里雲映象市場裡提供的裝機映象安全嗎?

時間 2021-06-27 10:40:41

1樓:哪個快

映象市場提供的映象有阿里雲官方提供的,也有很多第三方提供的。一般來講,上傳到映象市場的映象,阿里雲會進行審核的。建議選擇官方提供的映象。

2樓:Websoft9

首先我們理解什麼是映象?阿里雲官方的描述:映象是指ECS例項可選擇的執行環境模板,一般包括作業系統和預裝的軟體。

映象可以僅包含基本的作業系統,也可以在此基礎上整合具體的軟體環境。使用者基於映象來建立ECS例項,從而獲得與映象一致的系統環境。阿里雲映象市場提供服務商製作的映象,這些映象在作業系統上整合了具體的軟體環境和功能,比如PHP執行環境、控制面板等,供有相關需求的使用者開通例項時選用。

簡而言之,映象就是作業系統級的整體打包

我們在購買阿里雲產品的時候,映象是乙個必選項,如果下圖:

針對幾種映象,官方有正式的描述:

公共映象:

是由阿里雲官方提供公共基礎映象,僅包括初始系統環境。請根據您的實際情況自助配置應用環境或相關軟體配置。

映象市場:

提供經嚴格審核的百款優質第三方映象,預裝作業系統、應用環境和各類軟體,無需配置,可一鍵部署雲伺服器。滿足建站/應用開發/視覺化管理等個性化需求。了解映象市場服務>>

另外,如果從ECS後台更換映象化,還會多出兩種型別的映象:

自定義映象:

基於使用者系統快照生成,包括初始系統環境、 應用環境和相關軟體配置 。選擇自定義映象建立雲伺服器,節省您的重複配置時間。

共享映象:

是其他賬號的自定義映象主動共享給您使用的映象。阿里雲不保證其他賬號共享給您的映象的完整性和安全性,使用共享映象需要自行承擔風險。了解共享映象詳情>>

映象的安全性,我認為還是有比較可靠的。但安全與否其實不是映象層面所能控制的。從技術上看,我們知道任何軟體都有暴露出來的漏洞或沒有被發現的漏洞,都有被攻破的可能,那麼軟體裝得越多,漏洞盲點就越多。

從作業系統、中介軟體、資料庫到程式語言都會有潛在的不安全因素。因此,我認為更多的安全還需要靠自己或安全服務商一起做更多與安全有關的維護和策略。

為何阿里雲的映象站裡沒有CentOS6 5版本之前的映象了?

Websoft9 阿里雲官方提供的作業系統映象版本已經沒有Centos6.5的,但雲市場的映象市場上還有不少CentOS6.5第三方映象 阿里雲官方作業系統映象 應用軟體組成 RHEL CentOS 6.x的所有官方打包的軟體都是同乙個版本號 5.0 5.10,7.x也是如此 相容性不會有任何變化,...

如何看待雲市場排行榜,阿里雲份額是第二名至第五名的總和?

公有雲市場份額資料發布當天立刻有很多PR文湧出,特意留心了這類文章的導向,基本上BT全部下場從漲速 穩定性的角度PR,國內第一穩如老狗,沒有自主動作。可以算作高處的孤獨吧。 省身 我怎麼看,我看到 第二名到第五名的總和 就覺得不爽,我們要更加努力服務好客戶,先定個小目,超過 第二名到100名的總和 ...

請問阿里雲簡訊服務和阿里大於的關係?

用過阿里大於,但是阿里雲的簡訊服務API明顯沒有阿里大於那麼完善,阿里雲簡訊沒有提供C 相關呼叫,這讓我很鬱悶。以下是提交工單的回覆 目前我們暫未提供C 的sdk。您可以參照下面的文件自行拼接http請求來呼叫介面https 其中涉及到的一些公共引數 Version 2017 05 25 Actio...