Назад | Перейти на главную страницу

Отделение веб-сервера от базы данных по общедоступной сети

Насколько велик риск, что веб-сервер nginx отделяется от сервера базы данных mysql и они общаются по общедоступной сети? Сервер базы данных будет находиться в том же DC OVH, но, насколько я понимаю, в уравнении будет задержка. Пинг между двумя серверами составляет 0,2 мс, что кажется низким. Я пытаюсь решить, сохранить ли все вместе и перейти на более крупный сервер или переместить БД с веб-сервера на другой сервер в том же DC, но могут быть задержки в сети, которые могут вызвать проблемы с подключением для пользователей? Важная информация, которую следует отметить, заключается в том, что на сервере (в частности, SQL) заканчиваются ресурсы у 12 тыс. Пользователей, поэтому временное решение при построении надлежащей инфраструктуры состоит в том, чтобы выбрать один из двух вариантов, упомянутых ранее.

Такой уровень задержки отлично подходит для разговора с базой данных. Многие сайты с высоким трафиком используют аналогичную архитектуру и могут даже иметь более высокие задержки для своих баз данных. Я бы не стал об этом беспокоиться.

Единственное, о чем я бы беспокоился, это то, смогут ли другие перехватить трафик. В сети OVH это маловероятно, поскольку их коммутаторы, как правило, не рассылают нежелательный трафик повсюду, но потенциально могут открыть вам доступ к атакам отравления ARP, запущенным другими клиентами OVH. Вместо публичной сети я бы использовал vRack от OVH. Это создает изолированную сеть, которую другие клиенты вообще не видят.