Безопасность AMI сообщества Amazon - PullRequest
8 голосов
/ 26 марта 2010

Я работаю над научным проектом и хотел бы использовать Amazon EC2 для его размещения.

Теперь я просматривал существующие AMI, чтобы создать свой собственный, но я нашел один AMI в списке AMI сообщества - который идеально подходит.

У меня следующий вопрос: безопасны ли AMI сообщества? Может ли злонамеренный пользователь создать AMI таким образом, чтобы, например, имена пользователей / пароли и т. Д. Могли быть отправлены на удаленный сервер или что-то еще? Амазонка делает какую-либо проверку, чтобы убедиться, что это не может произойти?

Я не смог найти ответы на них на сайте Amazon. Я уверен, что вы, ребята, чувствовали бы те же проблемы - не могли бы вы дать свои ответы?

Привет

K

Ответы [ 2 ]

8 голосов
/ 26 марта 2010

AMI сообщества не особенно безопасны - если вы доверяете источнику AMI, все должно быть в порядке, но если источник неизвестен вам, вам, вероятно, следует принять это спокойно.

AMI в основном позволяют вам устанавливать все, что вы хотите в образе - у вас могут быть проблемы с лицензированием или вредоносным программным обеспечением, если вы не будете осторожны с этим подходом.

Я обычно создаю свой собственный, начиная с базового образа того, что я хочу (Ubuntu) и устанавливая то, что нужно.

0 голосов
/ 26 января 2017

Помните, что вы можете создать образ из VMDK, чтобы вы могли создать свой собственный образ из базовой ОС и добавлять программное обеспечение, пока вы не будете готовы, а затем загрузить его в качестве собственного AMI (и, конечно, даже добавить его в сообщество).

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...