第一步是在账号安全设置中绑定虚拟 MFA 或 U2F 安全密钥,并为敏感操作开启二次验证。日常操作尽量使用 CAM 子用户,不共享主账号。
第二步按岗位给子用户分配最小权限,避免长期使用全局管理员权限;程序调用使用独立密钥,并设置轮换和回收流程。
第三步启用并定期查看 CloudAudit。它可以记录控制台、SDK、CLI 和云服务产生的 API 调用,帮助定位操作人、来源 IP、时间和具体事件。需要长期留存时可配置跟踪集投递到 COS 或 CLS。
第一步是在账号安全设置中绑定虚拟 MFA 或 U2F 安全密钥,并为敏感操作开启二次验证。日常操作尽量使用 CAM 子用户,不共享主账号。
第二步按岗位给子用户分配最小权限,避免长期使用全局管理员权限;程序调用使用独立密钥,并设置轮换和回收流程。
第三步启用并定期查看 CloudAudit。它可以记录控制台、SDK、CLI 和云服务产生的 API 调用,帮助定位操作人、来源 IP、时间和具体事件。需要长期留存时可配置跟踪集投递到 COS 或 CLS。
建议先按照帖子中的排查顺序核对,并保存平台提示和银行侧记录。如果仍无法确认原因,可以提交不含敏感信息的截图文字描述,我们会继续协助判断。
△ 12 人觉得有帮助