По можливості БД класти "поряд з додатком". Є такі " технології, як приватні мережі, firewall, 2 стороння взаємна авторизація (як приклад сертифікатом). Амазон/postgre так чи інакше це вміє.
шось не поняв вкінці "амазон", проте вище "не кладіть на амазон"
А вообще если по теме первого вопроса, тебе лучше взять EC2 и/или ECS на том же амазоне, запихнуть их в общую приватную подсеть и пробросить гейтвей на EC2
Так і звісно через те що я спросив на телеграмі ))
Я конечно оценил твое чувство юмора, но вообще проблему ботов, которые стучатся во все айпишники просто рандомно, игнорировать не стоит. Написать такой не стоит ничего
Я конечно оценил твое чувство юмора, но вообще проблему ботов, которые стучатся во все айпишники просто рандомно, игнорировать не стоит. Написать такой не стоит ничего
В тому і питання що рандомно так вони можуть почати активніше "працювати" з сервером але від них не позбудеся всерівно
Так что я тебе советую почитать про приватные/публичные подсети, взять ec2 micro, он в амазоне бесплатен на год для новых аккаунтов, после чего хоститься в том же амазоне
БД і додаток можна розташувати зазвичай на 1й системі. І налаштовувати простіше. І з безпекою краще.
для тестовых/учебных/дев серверов да. Для продакшна это имеет отенденцию сильно удорожать итоговый сервак. Плюс опять же когда все на разных инстансах, его удобней расширять.
Ще на рівні файерволу можна обмежити список адрес, з яких можна підключитися. Теж хороший захист. Теж не панацея, але дборе, як складова, якщо інших варіантів немає.
для тестовых/учебных/дев серверов да. Для продакшна это имеет отенденцию сильно удорожать итоговый сервак. Плюс опять же когда все на разных инстансах, его удобней расширять.
Для прод середовища єдиний інстанс БД - таке собі рішення ...
Ще на рівні файерволу можна обмежити список адрес, з яких можна підключитися. Теж хороший захист. Теж не панацея, але дборе, як складова, якщо інших варіантів немає.
зависит от того есть ли у клиента статический айпи.