Min*_*ark 5 security network-design amazon-vpc
我在俄勒冈州的 Amazon VPC 中为我的服务设置了生产环境:
目前大约有 25 个虚拟机,希望它会增长。
现在我要设置登台环境,但我不确定把它放在哪里:
登台环境的重点是与生产环境相同(或尽可能接近)。所以在不同的亚马逊地区设置临时环境感觉是错误的:这排除了选项 3,不是吗?
选项 1 最接近于尽可能接近生产的目标。但是在同一个子网中拥有临时环境和生产环境感觉有点像潜在的安全问题,对吧?所以我有点倾向于选项 2,但我想知道潜在的安全问题是否严重到足以证明需要管理两倍的子网?
那么测试环境呢?它也应该类似于生产,但它不需要如此紧密地匹配:一切都可以适合几个实例,不需要 ELB 和一切。也许这个环境可以全部放入同一个 VPC 中的单个专用子网中?在同一个 VPC 中,它可以轻松访问 git 存储库和厨师服务器以及监督工具和 openvpn 访问等。
相信很多人都经历过这些考虑吧?你怎么看?
谢谢。
我认为选项 3 是最好的隔离级别,可以防止生产环境受到临时环境更改的影响。此外,您对每个区域一个 VPC 的假设似乎是错误的。据我所知,一个区域内可以创建多个VPC。
“由于每个 Amazon 区域只能拥有一个 VPC,因此我必须在单独的区域中执行此操作。”