← 返回方舟智算博客

租用云 GPU 的安全基础:密钥、镜像和端口

方舟智算团队
租用云 GPU 的安全基础:密钥、镜像和端口

GPU 实例常用于下载模型、访问数据和运行 Web 服务,因此安全配置不能只依赖默认镜像。最小权限和及时清理是基础原则。

密钥不进入镜像和代码库

API Key、访问令牌和云存储凭据应通过受控环境变量或密钥管理注入。提交 Notebook、日志和 Dockerfile 前都应检查是否包含敏感信息。

只开放必要端口

JupyterLab、推理 API 和 SSH 应限制入口,并使用认证与 HTTPS。任务结束后关闭不再需要的服务,避免遗留端口成为攻击面。

使用可信镜像并及时更新

选择来源明确的基础镜像,固定版本并扫描依赖。对公开服务增加身份验证、限流和日志审计,日志中不要记录用户敏感正文。

---

注册方舟智算后可创建 GPU 实例;更多配置选择见算力市场