zemのコメント: タイトルは釣りっぽい感じもしますが、指摘事項は一般的な事で (スコア 3, 参考になる) 29
一般的な事として、AWS のガイドラインは参考になりそうです。
AMI 公開前の確認事項として、以下の点が指摘されています。
- ssh 認証鍵の確認。AMI 起動に必要なものにしぼっているか
- 開いているポート、稼働しているサービスの確認
- ランダムでない root パスワードの変更や、初回ログイン時に初期化する設定
- root で SSH のパスワード認証を無効にしているか
- ユーザアカウントがバックドアになりかねないか確認(super user 権限は特に)
- 全ての cron ジョブが適切なものか
逆に野良 AMI の場合、こういった危険性があるかもしれないので、利用時には注意しないとセキュリティホールになりかねないという事ですよね。