Безопасная связь между двумя размещенными выделенными серверами?

Я планирую разместить сайт на паре выделенных серверов (оба работают под управлением IIS/SQL Server с репликацией SQL). Поскольку хостер предоставляет только общедоступный IP-адрес на каждой машине, как мне обеспечить репликацию между ними?

2 ответа

Поскольку хостер предоставляет только общедоступный IP-адрес на каждой машине, как мне обеспечить репликацию между ними?

Ева слышала о IPSEC? IPSEC может использоваться для шифрования трафика в соответствии с определенными правилами - так вы можете настроить на уровне операционной системы, чтобы весь трафик между этими двумя хостами был зашифрован.

Вы можете использовать стандартный VPN.

На самом деле вы можете получить хотя бы полупрофессиональный хост (отсутствие возможности для частной сети серьезно непрофессионально).

Вы можете использовать стандартные меры SQL Server для настройки шифрования для соединения репликации (да, SQL Server может сделать это из коробки).

Не самый лучший вопрос, но это заставило меня задуматься о нескольких подходах.

  • Ваш хостинг-провайдер может предоставить (за дополнительную плату) частные межсоединения, то есть дополнительные порты коммутатора для создания частной сети на вторичных сетевых картах ваших серверов.
  • Если ваши серверы будут в одном и том же шкафу, простой перекрестный кабель может достичь того же.
  • В случае, если это не варианты, оставшиеся варианты - либо зашифровать трафик на уровне приложения (использовать SSL/TLS), либо
  • Создать VPN
Другие вопросы по тегам