質問をすることでしか得られない、回答やアドバイスがある。

15分調べてもわからないことは、質問しよう!

新規登録して質問してみよう
ただいま回答率
85.46%
MySQL

MySQL(マイエスキューエル)は、TCX DataKonsultAB社などが開発するRDBMS(リレーショナルデータベースの管理システム)です。世界で最も人気の高いシステムで、オープンソースで開発されています。MySQLデータベースサーバは、高速性と信頼性があり、Linux、UNIX、Windowsなどの複数のプラットフォームで動作することができます。

Q&A

1回答

1553閲覧

DBってパスワード認証だけでいいの?

zackey2

総合スコア26

MySQL

MySQL(マイエスキューエル)は、TCX DataKonsultAB社などが開発するRDBMS(リレーショナルデータベースの管理システム)です。世界で最も人気の高いシステムで、オープンソースで開発されています。MySQLデータベースサーバは、高速性と信頼性があり、Linux、UNIX、Windowsなどの複数のプラットフォームで動作することができます。

0グッド

1クリップ

投稿2020/06/02 08:11

聞きたいこと

SSHは公開鍵認証だったりするけど、
DBってパスワード認証だけでセキュアなんでしょうか?
SSHによる踏み台サーバが必須?)

背景

MySQL 5.7を利用したWebアプリ開発をしてます。
各種サーバはAWS上にあって、AP用のアカウントはAPサーバのIPからのみアクセス可能になっています。

問題

Re:DashやGASなどの外部ツールからのDBへアクセスして統計や分析に利用したいです。

外部ツールのIPからのアクセスをDBに許可すれば、外部ツールからのみアクセスを許可できますが、
外部ツールを利用してる他のユーザーがDBにアクセスした場合も、外部ツールのIPでアクセスすることになり、
パスワードによる認証だけになってしまいます。

パスワード認証だけの防御で大丈夫でしょうか?
また、なんで大丈夫なんでしたっけ?

よろしくお願いします

気になる質問をクリップする

クリップした質問は、後からいつでもMYページで確認できます。

またクリップした質問に回答があった際、通知やメールを受け取ることができます。

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

guest

回答1

0

外部からDBサーバーに取りに行くんじゃなくてDBサーバーもしくはAPサーバーから外部にデータを置きに行く方法を模索した方が安全ですが、どうしても外部からのパスワード認証以外に方法が無いとのならせめてSSL接続に限定する必要はあるでしょう
URLはVer5.6のものです
https://dev.mysql.com/doc/refman/5.6/ja/using-ssl-connections.html

投稿2020/06/02 08:31

hentaiman

総合スコア6426

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

guest

あなたの回答

tips

太字

斜体

打ち消し線

見出し

引用テキストの挿入

コードの挿入

リンクの挿入

リストの挿入

番号リストの挿入

表の挿入

水平線の挿入

プレビュー

まだベストアンサーが選ばれていません

会員登録して回答してみよう

アカウントをお持ちの方は

15分調べてもわからないことは
teratailで質問しよう!

ただいまの回答率
85.46%

質問をまとめることで
思考を整理して素早く解決

テンプレート機能で
簡単に質問をまとめる

質問する

関連した質問