结论先行:云GPU实例安全核心是SSH密钥登录、安全组最小开放、API密钥定期轮换。安全做不好,实例被入侵比报错更可怕。
一、SSH安全
用密钥对登录,禁用密码登录。22端口只对公司IP开放。定期换密钥。不要把私钥提交到git。
二、API密钥管理
云平台API密钥不要硬编码在代码里,用环境变量或配置文件。定期轮换密钥。不要共享给多人。
三、安全组最小化
只开放必须的端口。Jupyter不要暴露公网,用SSH隧道。数据库端口只对内网开放。
四、定期检查
看登录日志有没有异常IP。看有没有未知进程在跑。不用的实例及时释放,不要一直开着。
补充:定期看控制台的安全事件日志,有没有异常登录。不要在实例上存生产数据库密码。
安全可靠的GPU实例可在GPU算力平台选择。




