際際滷

際際滷Share a Scribd company logo
Bezpieczna infrastruktura serwisu
www w chmurze na przykadzie CMS
WordPress

Szczecin, 20.01.2014 r.
Sie

Sied PUBLICZNA
Sied PRYWATNA

vNET
Bezpieczestwo
sieci

Separacja sieci (vNET)
Dostp do sieci wirtualnej (SSH) przez
openVPN
Porty wirtualne (otwarte):
443 (openVPN) + wasny, publiczny adres IP
80 (Varnish) + wasny, publiczny adres IP
Brak dostpu do bazy danych z zewntrz
WordPress
w chmurze
Bezpieczestwo
WordPress

Separacja sieci (vNET)
Dostp do serwera (SSH) przez openVPN
PHP-FPM +NGINX: port 8080 na interfejsie
prywatnym (10.0.0.x)
PHP-MySQL (TCP) na interfejsie prywatnym
(10.0.0.x)
Logowanie do wp-admin tylko z okrelonej puli
adres坦w prywatnych (10.0.0.x) - plugin
Varnish: interfejs prywatny (nasuch portu 8080)
+ publiczny (port 80 lub 443 ) ( reverse proxy)
Skalowanie
native
Skalowanie
load balance

Master

Slave

Slave
Disaster
recovery

Redundancja lokalna (3x w obrbie jednego DC)
Redundancja globalna (dodatkowo patna)
Dostp do danych w CDN (status preview)

1

2
Biznes

Brandoo
Creative
Dzikuj za uwag
Micha Smereczyski
Technology Evangelist
e-mail: ms@brandoo.pl
tel.:533 062 776
twitter: @smereczynski
skype: michal.smereczynski

More Related Content

Bezpieczna infrastruktura serwisu www w chmurze - WordPress