Baza wiedzy

Prywatna sieć

Pozwalanie serwerom na komunikowanie się ze sobą z pominięciem publicznego internetu.

Prywatna sieć to podsieć, w której znajdują się wyłącznie Państwa maszyny. Ruch między nimi nigdy nie trafia do publicznego internetu ani nie opuszcza naszej sieci.

Do czego jest używana

  • Baza danych na własnej maszynie. Serwer aplikacji uzyskuje do niej dostęp za pośrednictwem adresu prywatnego, a baza danych nie posiada żadnego publicznego nasłuchu.
  • Pamięć podręczna lub kolejka — Redis, indeks wyszukiwania, pula robocza — współdzielona przez kilka serwerów aplikacji.
  • Środowisko testowe mające dostęp do danych produkcyjnych bez udostępniania środowiska produkcyjnego całemu światu.

Dlaczego ma to znaczenie poza samą prędkością

Usługa bez adresu publicznego nie może zostać zindeksowana, poddana atakowi brute-force ani przypadkowo odsłonięta przez błędnie skonfigurowaną regułę zapory sieciowej. To większa korzyść dla bezpieczeństwa niż jakakolwiek polityka haseł.

Konfiguracja

Sieć prywatna → Nowa sieć, a następnie przypisanie serwerów. Każda przypisana maszyna otrzymuje stały adres prywatny widoczny na jej własnym ekranie; należy użyć tego adresu w konfiguracji aplikacji zamiast adresu publicznego.

Przypisanie serwera nie zmienia jego publicznego adresu i nic, co dotychczas działało, nie przestaje działać. Adres prywatny jest dodatkiem.

Sieć prywatna nie zastępuje zapory sieciowej. Wszystko, co pozostanie nasłuchiwać na interfejsie publicznym, nadal jest publiczne — adres prywatny to drugie drzwi, a nie zamek w pierwszych.

Nadal potrzebujesz pomocy?

Wsparcie jest włączone w każdy plan, a odpowiedzi udzielamy w Twoim języku.

Kontakt z pomocą techniczną Wszystkie artykuły