法律与安全
安全说明
Dator 的设计原则是最小权限、敏感信息保护和操作可追踪。
最小管理权限
Dator 只使用服务交付所需的实例管理能力,不接入实例的正常业务请求链路。
凭据保护
真实版本中,实例管理密钥和账号敏感内容必须加密保存、受控访问,并避免出现在日志中。
安全替换
自动替换采用先投放并验证新资源、再停用旧资源的顺序。验证失败时保留旧资源并转交人工处理。
审计记录
资源投放、禁用、隔离、替换和查看敏感信息等操作都应当留下可查询的审计记录。
法律与安全
Dator 的设计原则是最小权限、敏感信息保护和操作可追踪。
Dator 只使用服务交付所需的实例管理能力,不接入实例的正常业务请求链路。
真实版本中,实例管理密钥和账号敏感内容必须加密保存、受控访问,并避免出现在日志中。
自动替换采用先投放并验证新资源、再停用旧资源的顺序。验证失败时保留旧资源并转交人工处理。
资源投放、禁用、隔离、替换和查看敏感信息等操作都应当留下可查询的审计记录。