數(shù)據(jù)庫防火墻越多越好嗎?
網(wǎng)友解答: 數(shù)據(jù)庫防火墻并非越多越好,數(shù)據(jù)庫防火墻主要起到一個對數(shù)據(jù)庫的訪問、新增修改刪除權(quán)限進行控制,記錄相關(guān)日志,針對一些高危的操作進行阻斷。通常數(shù)據(jù)庫防火墻是串接部署于網(wǎng)絡(luò)中的,串
數(shù)據(jù)庫防火墻并非越多越好,數(shù)據(jù)庫防火墻主要起到一個對數(shù)據(jù)庫的訪問、新增修改刪除權(quán)限進行控制,記錄相關(guān)日志,針對一些高危的操作進行阻斷。通常數(shù)據(jù)庫防火墻是串接部署于網(wǎng)絡(luò)中的,串接部署意味著所有的流經(jīng)數(shù)據(jù)庫防火墻的數(shù)據(jù)包都可能存在延時或意外的情況,串接的設(shè)備越多,延時就會越大,出現(xiàn)故障的風(fēng)險也就越大。
所以通常只要1-2臺高性能的數(shù)據(jù)庫防火墻部署在網(wǎng)絡(luò)中即可。
另外,如果是網(wǎng)絡(luò)中存在多個數(shù)據(jù)庫服務(wù)器,而且這些數(shù)據(jù)庫服務(wù)器又部署于多個不同的區(qū)域,想在每個區(qū)域邊界部署數(shù)據(jù)庫防火墻(即數(shù)據(jù)庫防火墻之間為并列形式),這也可以,只不過成本會很高。