【发布时间】:2019-09-08 10:59:16
【问题描述】:
我必须设计一个包含医疗信息的网络应用。只有组织的员工需要在办公室和旅途中访问数据。 VPN已经到位。本地服务器管理外包给在运行 Web 服务器方面知识有限的公司。尽管如此,客户仍然非常担心将任何数据放在云端。
构建应用程序(Angular、Python 后端、数据库)以保护数据的最佳方式是什么?
这些是我之前想到的选项:
- 在防火墙后面托管所有内容,用户将使用他们的 VPN 登录。优点:最安全。缺点:他们的托管不会像云中的东西那样便宜和高效。
- 在云端托管 Angular 应用程序,并在本地托管 Python 后端和数据库。静态 IP 可用于 Angular 应用程序,位于后端顶部的防火墙可以过滤所有不来自该 IP 的流量,以在用户身份验证之上提供安全性。优点:更容易部署前端更改,无需使用 VPN 即可访问,托管问题更少,数据库密码永远不会到达云端。缺点:对于在该领域经验有限的公司来说,在本地托管后端仍然是一个问题。
- 使用静态 IP 在云中托管 Angular 应用程序和 Python 后端。数据库在本地,防火墙过滤所有不是来自 Python 后端的流量。优点:更容易部署、更便宜、更可靠的托管。缺点:数据库连接的密码在云端。
【问题讨论】:
标签: security architecture 3-tier