外观
实验安全与费用策略
约 416 字大约 1 分钟
2026-07-30
学生作业的文件格式、截图说明、文件命名和智慧职教上传流程同时遵循课程作业提交规范。
凭据与隐私
- 不在课程源文件、截图、作业和聊天记录中提交 AccessKey、私钥、真实密码或验证码。
- 提交控制台截图前隐藏账号、公网 IP、订单号和其他可识别信息。
- AI 助手只接收脱敏报错、最小配置和必要上下文。
账号与网络
- 优先使用 SSH 密钥;禁止 root 简单密码。
- 安全组仅开放本次实验必需端口,来源范围尽可能收窄。
- 3306、6379、NFS、Samba 和 Docker API 不直接暴露公网。
- 数据库账号使用最小权限,不使用默认口令。
费用与资源
- 开课当期由教师重新核查学生优惠、免费额度、流量和计费规则。
- 建立费用、流量和余额提醒;未经确认不创建额外收费资源。
- Terraform 默认执行到
plan,实际apply需由教师明确授权。 - 服务器不得用于代理、公共下载、网盘、镜像仓库或与课程无关的常驻服务。
高风险操作
- 释放实例、重装系统、删除云盘、删除快照和修改关键网络规则前必须备份并由教师确认。
- 故障注入应可恢复、有范围、有答案,不使用不可逆破坏。
- 实验结束后检查服务、容器、K3s 工作负载、磁盘、端口和费用。
