docs: record SSH certificate access constraint

This commit is contained in:
2026-09-14 15:19:54 +08:00
parent fb93dea64d
commit 9bade94ada
+1
View File
@@ -26,6 +26,7 @@
7. 创建使用持久化 ClientToken;创建后绑定失败保留实例ID供恢复,不自动再创建一台、不自动删除实例。竞价回收不等于自动迁移活动通话。
8. 使用 `aliyun` CLI 创建竞价 ECS 进行测试时,测试完成必须先询问用户是否清理。未获得明确清理指令时,保留唯一 `project=agent-call` 可用/运行实例,不自动删除或并行创建第二台;用户明确要求清理后,只停止并删除本次创建的实例,不删除、释放或解绑指定 IP/EIP。
9. 不把 AK/Secret、ASR Key、ARI 密码、SSH 私钥放入代码、文档、日志或聊天。优先配置 CLI RAM Role/STS,运行时通过环境或受控文件注入。
10. 用户已确认:下次创建主机时可开放 TCP 22 供直接 SSH;不要求按用户当前源 IP 限制,SSH 仅允许证书/密钥认证,禁止密码登录。使用预置 SSH KeyPair/受控证书,不因开放 22 而放宽其他端口。
## SIP 接入信息