最近项目为了安全考虑,准备内网开发
现有 2 个方案。
1.使用内网(锁柜子里),并每人在发一台外网机。
2.使用软件解决方案分 2 个域,能够完全隔离外网,无法拿出任何东西。
因为方案 2,我这边没听说过,所以想问下哪个比较好
1
Acoffice 2019-01-22 12:58:26 +08:00 1
你是看了倒闭损失 600W 的新闻么?
|
2
bestie 2019-01-22 13:21:18 +08:00
不是有隔离卡么
|
3
hanxiV2EX 2019-01-22 13:50:02 +08:00 via Android
个人建议,做好代码权限管理就好了,核心代码分为另一个工程。CURD 的逻辑代码就给普通写逻辑的看到就行。作为技术是非常反对内外网开发的。
|
4
PerFectTime 2019-01-22 15:47:12 +08:00
内网开发的遇到问题怎么搜索?
|
5
randyo 2019-01-22 17:31:19 +08:00 via Android
内网开发遇到问题就等下班,也许明天就想到解决方法了
|
6
wisdom 2019-01-23 00:30:09 +08:00 via iPhone
乱改造是违规的,小心被开
|
7
lulu00147 2019-01-23 17:14:46 +08:00 via iPhone
额我们有三个内网,所以算是有经验解释这个问题。
解决隔离得方案有三种: 1.物理完全隔离,买 kvm 切换器,分别接上各自的电脑,所有的机器共用一个显示器,一套鼠标键盘。 优点是,随时可以切换,缺点是同一时间只能显示一个屏幕。 2.半物理隔离,硬盘切换器,在机箱内部安装,每次关机,然后按切换器,在开机。 优点是,一个机箱,内部是两个硬盘,分别两个网络,节省成本。缺点,不能同时使用,只能关机才切换。 3,虚拟隔离,服务器搭建 esxi,划分 vlan,客户机使用 vmplayer 登录 esxi 上的虚拟机,虚拟机配好就可以。 优点是,成本低,缺点是,交换机划分 vlan 弄不好会泄露信息,非实际意义上的物理隔离。 根据你的需要,可以选择不同的方案,以上。 |