Skocz do zawartości
Gawlas

izolacja uslug na vps

Polecane posty

Witam,

Chciałem się dowiedzieć czy lepiej jest odpalić wszystkie usługi (dns, web, mySql, poczta, ftp itp.) na jednym serwerze dedykowanym czy lepiej skorzystać z wirtualizacji i uruchomić każdą usługę na oddzielnym VPS na tym serwerze.

Proszę podajcie wady i zalety obu rozwiązań.

Udostępnij ten post


Link to postu
Udostępnij na innych stronach

Zaletą jest separacja. Wadą jest uciążliwość w zarządzaniu i konfiguracji.

 

Niektórzy rozdzielają usługi nawet bardziej. Na przykład terminację SSL od serwera www, a serwer www od samej aplikacji i aplikację od bazy danych. Wszystko zależy od tego, jakich zagrożeń się spodziewasz.

 

Ale najpierw upewnij się, że ten soft będzie aktualny i że masz dobry backup.

Edytowano przez blfr (zobacz historię edycji)

Udostępnij ten post


Link to postu
Udostępnij na innych stronach

Nie powinno to mieć większego znaczenia na współczesny sprzęcie. Jeśli nie chcesz pełnej wirtualizacji, to pewien poziom separacji możesz zapewnić przy pomocy LxC albo cgroups.

 

Jeśli musisz pytać, to separacja przez użycie różnych użytkowników systemowych pewnie wystarczy.

Edytowano przez blfr (zobacz historię edycji)

Udostępnij ten post


Link to postu
Udostępnij na innych stronach

Dziękuję za szybką odpowiedź.

Racja, nie miałem na razie dużej styczność z wirtualizacją, jednak chciałbym się z tego tematu trochę podszkolić. Słyszałem opinie że lepiej izolować od siebie usługi oraz podoba mi się to że mógłbym w łatwy sposób rozdzielać zasoby pomiędzy poszczególnymi usługami.

Mam jeszcze jedno pytanie, jeżeli mam na serwerze dostępny tylko jeden adres IP4 to czy warto bawić się z przekierowaniami portów czy raczej więcej z tym będzie problemów niż pożytku.

Udostępnij ten post


Link to postu
Udostępnij na innych stronach

Raczej problematyczne chociaż pod warunkiem, że nie potrzebujesz wystawiać bazy danych na zewnątrz to możnaby ją zamknąć w wirtualce z lokalnym adresem IP. Połączenie z aplikacji realizowane było by w wirtualnej sieci wewnętrznej.

Udostępnij ten post


Link to postu
Udostępnij na innych stronach

Bądź aktywny! Zaloguj się lub utwórz konto

Tylko zarejestrowani użytkownicy mogą komentować zawartość tej strony

Utwórz konto

Zarejestruj nowe konto, to proste!

Zarejestruj nowe konto

Zaloguj się

Posiadasz własne konto? Użyj go!

Zaloguj się


×