по паролю - плохо,а что хорошо? Доступ по ip\настройка туннеля?
может по shh ключу ?) внутри тоннеля .. ipsec.. ike2
Зависит от целей. Если нужно чтобы 2,5 разраба туда ходили , то проще всего настроить SSH-тоннель с их ключами. Если нужно чтобы туда ходила толпа народу, то стоит развенуть OpenVPN+PKI и ввести RBAC на основе возможностей самой БД , т.е не давать лишних прав тем, кому они нужны + также максимально обложиться логами, чтобы если кто-то накосячит и удалит что-то не то, то сразу можно было вычислить юзера, который это сделал. Вообще, ситуация когда нужно ПОСТОЯННО руками лазать в прод-базу довольно странная
Обсуждают сегодня