背景
我们有自己的数据中心,其中包含平台特定环境,并且每个环境都是隔离的。每个环境也有 3 层(Web 服务器、应用程序服务器和数据存储)。我们还计划引入需要与平台特定环境主机通信的自动化框架(环境)。
网络
private datacenter [Automation environment host runs commands ----> <ssh> ---> platform hosts]
关心
一些团队成员将此作为安全问题提出。特别是通过 ssh 访问第 3 层中的数据库服务器。现在我更像是一名开发人员而不是一名运维人员,所以我想更全面地解释为什么这可能会带来太大的风险。
有人可以清楚地强调为什么不推荐这样做吗?或者也许这不是风险,如果可以,请强调实施它的注意事项。
谢谢。