如何規劃網站後端伺服器的連接方式?
後端伺服器有多種不同的類型,例如 Web APP、快取伺服器、資料庫等
伺服器所在位置也有多種可能性,例如雲端、地端。就算是地端也有可能在不同的機房。
如何連結不同的伺服器呢?
常見作法包含:專線、代理伺服器、反向代理、子網路切割等方式。
專線 (leased line) 是一種WAN的連接選項。由ISP業者提供固定頻寬的專用網路,可在不經過網際網路的情況下建立安全的通訊,用於連接不同區域的機房或子網路。
Proxy (網路代理伺服器) 是作為內部網路設備存取外部網路的代理伺服器。
反向代理 (Reverse Proxy) 存在於伺服器端,負責接收客戶端傳送的請求,並轉發給後端伺服器。
按照伺服器性質將內部網路分隔為多個子網路,子網路之間設定防火牆以及允許連線的白名單,避免被駭客滲透時直接取得資料庫中的敏感資料。