Гость
Целевая тема:
Создать новую тему:
Автор:
Форумы / Microsoft SQL Server [игнор отключен] [закрыт для гостей] / SSIS: безопасность, выход в интернет / 13 сообщений из 13, страница 1 из 1
08.07.2019, 17:56
    #39835132
Nika gnome
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
SSIS: безопасность, выход в интернет
Добрый день!

На некий комп установлен SQL Server со всеми его компонентами, включая SSIS.

На сервере какая-то БД (хранилище), в которое данные заливаются из корпоративных систем и дополняются данными из и-нета (напр., курсы валют, правильное написание городов, информация о компаниях и т.п., не важно).

И тут противоречие: вроде как, SSIS даёт возможность делать такую интеграцию, подключаться по SOAP и т.п., с другой стороны - сервер должен быть заизолированным от интернета. Как правильно реализовывать архитектуру?
...
Рейтинг: 0 / 0
08.07.2019, 18:11
    #39835146
Владислав Колосов
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
SSIS: безопасность, выход в интернет
Nika gnome,

нужен отдельный сервер, который будет заниматься сбором внешних данных и ограниченный доступ к нему из внутренней сети по SMB, SQL или ещё как-то.
...
Рейтинг: 0 / 0
08.07.2019, 18:12
    #39835147
Дмитрий Мух
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
SSIS: безопасность, выход в интернет
...
Рейтинг: 0 / 0
08.07.2019, 20:06
    #39835208
Критик
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
SSIS: безопасность, выход в интернет
Владислав КолосовNika gnome,

нужен отдельный сервер, который будет заниматься сбором внешних данных и ограниченный доступ к нему из внутренней сети по SMB, SQL или ещё как-то.

Обычно делают так, но это дороговато
...
Рейтинг: 0 / 0
09.07.2019, 01:33
    #39835274
shalomb
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
SSIS: безопасность, выход в интернет
Web Service решение данной задачи ,где можно установаить доступ к данным и сервер с базой будет работать ,только на внутреннию сеть.
...
Рейтинг: 0 / 0
09.07.2019, 07:20
    #39835288
alexeyvg
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
SSIS: безопасность, выход в интернет
shalombWeb Service решение данной задачиНа том же сервере?
...
Рейтинг: 0 / 0
09.07.2019, 10:14
    #39835334
StarikNavy
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
SSIS: безопасность, выход в интернет
Nika gnome Как правильно реализовывать архитектуру?
нет "правильной" есть целесообразная, и оптимальная по цене/ресурсам
если бизнес не готов (не может) платить миллион, за отдельный сервер что вы тут с "правильностью" делать будете?
...
Рейтинг: 0 / 0
09.07.2019, 11:50
    #39835379
Владислав Колосов
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
SSIS: безопасность, выход в интернет
КритикВладислав КолосовNika gnome,

нужен отдельный сервер, который будет заниматься сбором внешних данных и ограниченный доступ к нему из внутренней сети по SMB, SQL или ещё как-то.

Обычно делают так, но это дороговато

Ну, можно линуха поднять с самбой или SFTP. Но надо админа оплачивать, который это все знает. Можно воткнуть вторую сетевую карту, но настроить её, по-моему, и сопровождать еще сложнее по уровню квалификации.
...
Рейтинг: 0 / 0
09.07.2019, 12:16
    #39835393
alexeyvg
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
SSIS: безопасность, выход в интернет
Владислав КолосовКритикпропущено...


Обычно делают так, но это дороговато

Ну, можно линуха поднять с самбой или SFTP. Но надо админа оплачивать, который это все знает. Можно воткнуть вторую сетевую карту, но настроить её, по-моему, и сопровождать еще сложнее по уровню квалификации.Админ будет дороже, если в компании нет линукс-инфраструктуры.
А вот вторая карта и пр. - это более реально, должен же быть в компании хоть один квалифицированный сетевой админ?
...
Рейтинг: 0 / 0
09.07.2019, 13:55
    #39835466
vikkiv
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
SSIS: безопасность, выход в интернет
alexeyvgА вот вторая карта и пр. - это более реально, должен же быть в компании хоть один квалифицированный сетевой админ?

зачем? разрешающие/запрещающие правила Firewall можно настраивать
отдельно под каждый интерфейс, каждую программу/сервис,
(в т.ч. несколько правил на один сервис), порт/протокол
(причём с обеих сторон источник/сервер), под отдельного
пользователя (чтобы все подряд не ломились,
или свои непроверенные пакеты не запускали)

так что если решать не инфраструктурно,
а чисто настройками (политики с различными рисками)
- то вполне хватит имеющегося админа с руками откуда нужно.
...
Рейтинг: 0 / 0
09.07.2019, 14:16
    #39835477
Владислав Колосов
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
SSIS: безопасность, выход в интернет
vikkiv,

это сложно для массового админа. Но нельзя сказать, что неосуществимо. И категорически сложно в эксплуатации.
...
Рейтинг: 0 / 0
09.07.2019, 15:52
    #39835536
vikkiv
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
SSIS: безопасность, выход в интернет
Владислав Колосов,

ладно ещё настроить может быть не каждому под силу (вопрос квалификации),
но вот по эксплуатации - сильно сомневаюсь что такие уж категоричные трудности.
...
Рейтинг: 0 / 0
09.07.2019, 17:03
    #39835572
alexeyvg
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
SSIS: безопасность, выход в интернет
vikkivalexeyvgА вот вторая карта и пр. - это более реально, должен же быть в компании хоть один квалифицированный сетевой админ?зачем? разрешающие/запрещающие правила Firewall можно настраивать
отдельно под каждый интерфейс, каждую программу/сервис,
(в т.ч. несколько правил на один сервис), порт/протокол
(причём с обеих сторон источник/сервер), под отдельного
пользователя (чтобы все подряд не ломились,
или свои непроверенные пакеты не запускали)

так что если решать не инфраструктурно,
а чисто настройками (политики с различными рисками)
- то вполне хватит имеющегося админа с руками откуда нужно.Я и имею в виду человека, который умеет всё это настроить.
Наверное, я неправильно выразился, я имею в виду, что нужен не обычный админ-эникейщик, и не прикладной, типа админа СУБД, а знающий принципы работы компьютеров в сетях, все эти хитроумные маски, маршруты и т.д.
Владислав Колосовэто сложно для массового админа. Но нельзя сказать, что неосуществимо. И категорически сложно в эксплуатации.Сложно для массового, но в компании обычно такие (такой) есть.
Что это за компания, в которой нет ни одного человека, знающего, как компьютеры работают с сетью???

А про сложность эксплуатации тоже, как vikkiv, не согласен, что тут сложного, работает и работает.

На одной работе у нас даже на обычных рабочих машинах были такие настройки (для распределения трафика между сетевой нартой и VPN-ами), и для админа не нужно было "гуглить" или "думать", он понимал всё это на уровне рефлексов, ну и сделал командный файлик, что сотрудники (мы) могли настроить.
...
Рейтинг: 0 / 0
Форумы / Microsoft SQL Server [игнор отключен] [закрыт для гостей] / SSIS: безопасность, выход в интернет / 13 сообщений из 13, страница 1 из 1
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]