個人でWebサービスを運用する際でも、例えば氏名やメールアドレスをDB上に保持する場合は流出などに十分配慮が必要になりますよね。
ただ、アプリケーションやファイアウォールの設定レベルでの脆弱性は開発時の考慮である程度なんとかできても長期間システムを運用するとなると
脆弱性情報の監視と迅速なセキュリティパッチの適用などが必要になり、OS/ミドルウェアまで考慮を入れると個人でやるにはかなりエネルギーがかかる認識です。
専任の要員を雇える金もリソースもない場合はそういったセキュリティ面の担保はできる限り外部に投げたいと思っているのですが、
個人開発などでこういった事情からインフラを選定したい場合のできる限り安価で安全な選択肢って何が最適解だと思いますか?
- ConohaやさくらのVPSなどのVPS ← 自由度高く値段も安いけどパッチ適用などは基本全部自分でやる
- AWS,GCP等 ← EC2的なところは結局VPSと条件変わらない?あと個人にはちょっとお高い
- FirebaseなどのBaaS ← 今だったらこれかなぁ……
- HerokuなどのPaas ← apacheレベルもパッケージ化されてて自動でセキュリティパッチ充ててくれる、LAMPに慣れてる人間だと学習コストかかるのと重要課金破産とか怖いけど割と良い?
- さくらのレンタルサーバ的なもの ← 安いけどスケーリングできない、自由度低い
うーん、Firebaseか、普通にPHP + MySQLとか使いたいならHerokuが良いのかなぁ……
バッドをするには、ログインかつ
こちらの条件を満たす必要があります。
2018/09/07 03:47