聞きたいこと
SSHは公開鍵認証だったりするけど、
DBってパスワード認証だけでセキュアなんでしょうか?
SSHによる踏み台サーバが必須?)
背景
MySQL 5.7を利用したWebアプリ開発をしてます。
各種サーバはAWS上にあって、AP用のアカウントはAPサーバのIPからのみアクセス可能になっています。
問題
Re:DashやGASなどの外部ツールからのDBへアクセスして統計や分析に利用したいです。
外部ツールのIPからのアクセスをDBに許可すれば、外部ツールからのみアクセスを許可できますが、
外部ツールを利用してる他のユーザーがDBにアクセスした場合も、外部ツールのIPでアクセスすることになり、
パスワードによる認証だけになってしまいます。
パスワード認証だけの防御で大丈夫でしょうか?
また、なんで大丈夫なんでしたっけ?
よろしくお願いします
バッドをするには、ログインかつ
こちらの条件を満たす必要があります。
2020/06/02 09:59