

本文為英文版的機器翻譯版本，如內容有任何歧義或不一致之處，概以英文版為準。

# 的安全最佳實務 AWS CloudShell
<a name="security-best-practices"></a>

以下最佳實務為一般準則，並不代表完整的安全解決方案。由於這些最佳實務可能不適合或不適合您的環境，我們建議您將其視為有用的考量事項，而非處方藥。

**的一些安全最佳實務 AWS CloudShell**
+ 使用 IAM 許可和政策來控制對 的存取， AWS CloudShell 並確保使用者只能執行其角色所需的動作 （例如，下載和上傳檔案）。如需詳細資訊，請參閱[使用 IAM 政策管理 AWS CloudShell 存取和用量](sec-auth-with-identities.md)。
+ 請勿在 IAM 實體中包含敏感資料，例如使用者、角色或工作階段名稱。
+ 保持啟用安全貼上功能，以捕捉您從外部來源複製的文字中的潛在安全風險。預設會啟用安全貼上。如需針對多行文字使用安全貼上的詳細資訊，請參閱[針對多行文字使用安全貼上](customizing-cshell.md#safe-paste-enable)。
+ 如果您將第三方應用程式安裝到 的運算環境，請熟悉[共享安全責任模型](https://docs.aws.amazon.com/whitepapers/latest/aws-overview-security-processes/shared-security-responsibility-model.html) AWS CloudShell。
+ 在編輯會影響使用者 shell 體驗的 shell 指令碼之前，請先準備復原機制。如需修改預設 shell 環境的詳細資訊，請參閱[使用指令碼修改 shell](vm-specs.md#modifying-shell-scripts)。
+ 將程式碼安全地存放在版本控制系統中。