Mennyire biztonságos 2 szervert használni, 1 a weboldalnak és 1 pedig az adatbázisnak?
2db VPS, mindkettő egy cégtől van, 1 teremben.
Nagyon lassú lesz ha az első VPS-en lesznek a weboldalak és az adatbázisok a másik VPS-en?
Mennyire biztonságos? Mert akkor 3306 portot kifelé is ki kell nyitni.
Mennyivel lesz lassúbb, észrevehető lesz?
Semennyivel nem lesz biztonságosabb.
Nameg milyen szempontból érted a biztonságot?
Ha nagyobb rendelkezésre állást szeretnél, akkor úgy lenne biztonságosabb, ha failover clustert építenél, 2+1 szerverrel, fizikailag egymástól messze, és amikor az egyik meghal, akkor a helyét átvenné a másik.
Nem lesz könnyebben hackelhető? Most minden 1 VPS-en fut, 3306 port is zárva (localhost bent minden).
Nem a rendelkezésre állást szeretném, hanem egy kicsit gyorsabb legyen, másik VPS dolga csak a MySQL lenne.
"Mennyire biztonságos? Mert akkor 3306 portot kifelé is ki kell nyitni."
Egyrészt az adatbázisszervert tartalmazó VPS-en tűzfallal korlátozhatod, hogy távolról honnan érhető el a szerver - például a 3306-os port csak a másik VPS-ről.
Másrészt a VPS-szolgáltatóval - bár szolgáltatója válogatja, de - biztos meg lehet beszélni, hogy a VPS-szerverek egy belső, privát IP-címtartományú hálózatban legyenek és azok, a hálózati átjárójukon keresztül a publikus Internet-hálózat irányából hogyan/milyen módon (ne) legyenek elérhetőek (így az adatbázisszervert tartalmazó VPS például csak a belső privát hálózaton keresztül).
"Nem lesz könnyebben hackelhető? Most minden 1 VPS-en fut, 3306 port is zárva (localhost bent minden)."
Nem lesz sem könnyebben, sem nehezebben hackelhető attól, hogy azonos vagy külön gépen fut.
3 igazad van, IP-t be lehet állítani hogy csak arról kapcsolódhatnak.
Köszi nektek!
Még annyi, érezhető lesz a lassulás?
#5: Mivel a két szolgáltatás két VPS-en lesz, így az egyik terheltsége nem fogja befolyásolni a másik terheltségét, jobban terhelhetőek külön-külön.
Ami szűk keresztmetszetet jelenthetne, az a hálózati tevékenység - ugyanis nem a localhoston éri el a webszerver az adatbázisszervert, hanem a (virtuális) hálózati interfészeken keresztül - de ha a két virtuális gép egy fizikai gépen van, vagy egy belső hálózatban, nem kellene egetverően szignifikáns lassulást okoznia.
Kapcsolódó kérdések:
Minden jog fenntartva © 2025, www.gyakorikerdesek.hu
GYIK | Szabályzat | Jogi nyilatkozat | Adatvédelem | Cookie beállítások | WebMinute Kft. | Facebook | Kapcsolat: info(kukac)gyakorikerdesek.hu
Ha kifogással szeretne élni valamely tartalommal kapcsolatban, kérjük jelezze e-mailes elérhetőségünkön!