Mar 302020
 

公司内部的网站,都启用的MFA认证,就是你输入你自己登录的密码后,还会弹出一个框,让你输入6位数字。这次自己设置一次MFA。

我是对着这个视频来操作。

https://www.youtube.com/watch?v=QfOFhQb8Wyk

企业MFA,实物就是一个u盘,打开一次,就更改一次数字

MFA

物理安全。现在大家都使用pc端或者手机端。这次我并不是用google的,而是自己搞了一个:keepassXC

https://keepassxc.org/

MFA (also called two-factor authentication or 2FA) is the practice of requiring additional authentication factors beyond the standard username-password combination most authentication mechanisms require.

TOTP (Time-based, One-Time Password) is a form of MFA that uses a randomly generated code as an additional authentication token. TOTP MFA codes are generally created via a smartphone app (e.g. Google Authenticator), so it falls under the “something you have” classification.

https://jumpcloud.com/blog/totp-mfa#cookie-accept

我的理解MFA就是TOTP协议的一个实现。

Continue reading »

Mar 292020
 

我的阿里云个人账号,其实都没创建过虚拟机,非常干净。这次就从零开始。

我是参考https://github.com/jeremypedersen/terraformExamples/tree/master/abc/terraform-on-alibaba

有视频,大家好好看看。感觉作者是阿里的员工。

Ram授权

使用api的方式创建虚拟机,你是采用后付费的方式,也是要求你账号上,至少有100元人民币。

下面的操作,是在阿里云账号手工完成。

你需要专门给Terraform创建一个账号,并且给他赋予权限。我的做法就是

创建一个terraform的用户,创建一个ecs的组,给组授权

ecs-group

创建terraform用户的时候,选择编程访问

accesskey

记得保存,不然就要重新创建。

Continue reading »