---
url: /courses/cloud-platform-build-management/lab-safety-policy/index.md
---
# 实验安全与费用策略

学生作业的文件格式、截图说明、文件命名和智慧职教上传流程同时遵循[课程作业提交规范](./assignment-submission-policy.md)。

## 凭据与隐私

* 不在课程源文件、截图、作业和聊天记录中提交 AccessKey、私钥、真实密码或验证码。
* 提交控制台截图前隐藏账号、公网 IP、订单号和其他可识别信息。
* AI 助手只接收脱敏报错、最小配置和必要上下文。

## 账号与网络

* 优先使用 SSH 密钥；禁止 root 简单密码。
* 安全组仅开放本次实验必需端口，来源范围尽可能收窄。
* 3306、6379、NFS、Samba 和 Docker API 不直接暴露公网。
* 数据库账号使用最小权限，不使用默认口令。

## 费用与资源

* 开课当期由教师重新核查学生优惠、免费额度、流量和计费规则。
* 建立费用、流量和余额提醒；未经确认不创建额外收费资源。
* Terraform 默认执行到 `plan`，实际 `apply` 需由教师明确授权。
* 服务器不得用于代理、公共下载、网盘、镜像仓库或与课程无关的常驻服务。

## 高风险操作

* 释放实例、重装系统、删除云盘、删除快照和修改关键网络规则前必须备份并由教师确认。
* 故障注入应可恢复、有范围、有答案，不使用不可逆破坏。
* 实验结束后检查服务、容器、K3s 工作负载、磁盘、端口和费用。
