Я устанавливаю архитектуру для нескольких проектов в Linux. Разные клиенты. Любой совет?
Это, вероятно, будет в облаке.
Кто-нибудь может дать какие-нибудь общие советы по настройке архитектуры Admin-server/DB/Web/Processing/Development-environment?
Подобно...
- Безопасность, только 1 админ-сервер может быть подключен через SSH. Остальные заблокированы.
- Администратор сервера может SSH подключаться к другим серверам с помощью ключа.
У кого-нибудь есть такие советы?
2 ответа
Решение
Вопрос для меня немного общий. Но о конкретной вещи вы сказали:
- Security, only 1 admin server can be SSH'ed into. The others are ip-table
blocked.
- Admin server can SSH into other servers with a key.
Проблема в том, что у вас есть единственная точка сбоя для возможности администрирования всех ваших серверов, поэтому я бы настроил как минимум два сервера, на которые вы можете использовать ssh, если вы чувствуете необходимость ограничить ssh большинством серверов.
Наймите кого-нибудь, кто знает, что они делают, чтобы все это настроить.