10
Szczecin, 20.01.2014 r. Bezpieczna infrastruktura serwisu www w chmurze na przykładzie CMS WordPress

Bezpieczna infrastruktura serwisu www w chmurze - WordPress

Embed Size (px)

DESCRIPTION

Bezpieczna infrastruktura serwisu www w chmurze na przykładzie CMS WordPress.

Citation preview

Page 1: Bezpieczna infrastruktura serwisu www w chmurze - WordPress

Szczecin, 20.01.2014 r.

Bezpieczna infrastruktura serwisu www w chmurze na przykładzie CMS WordPress

Page 2: Bezpieczna infrastruktura serwisu www w chmurze - WordPress

Sieć

80, 443

vNET

Sieć PUBLICZNASieć PRYWATNA

Page 3: Bezpieczna infrastruktura serwisu www w chmurze - WordPress

Separacja sieci (vNET)Dostęp do sieci wirtualnej (SSH) przez openVPNPorty wirtualne (otwarte):443 (openVPN) + własny, publiczny adres IP80 (Varnish) + własny, publiczny adres IP

Brak dostępu do bazy danych z zewnątrz

Bezpieczeństwosieci

Page 4: Bezpieczna infrastruktura serwisu www w chmurze - WordPress

WordPressw chmurze

Page 5: Bezpieczna infrastruktura serwisu www w chmurze - WordPress

Separacja sieci (vNET)Dostęp do serwera (SSH) przez openVPNPHP-FPM +NGINX: port 8080 na interfejsie prywatnym (10.0.0.x)PHP-MySQL (TCP) na interfejsie prywatnym (10.0.0.x)Logowanie do wp-admin tylko z określonej puli adresów prywatnych (10.0.0.x) - pluginVarnish: interfejs prywatny (nasłuch portu 8080)+ publiczny (port 80 lub 443 ) ( reverse proxy)

BezpieczeństwoWordPress

Page 6: Bezpieczna infrastruktura serwisu www w chmurze - WordPress

Skalowanienative

Page 7: Bezpieczna infrastruktura serwisu www w chmurze - WordPress

Skalowanieload balance

Master

Slave Slave

Page 8: Bezpieczna infrastruktura serwisu www w chmurze - WordPress

Disasterrecovery

Redundancja lokalna (3x w obrębie jednego DC)Redundancja globalna (dodatkowo płatna)Dostęp do danych w CDN (status preview)

1

2

Page 9: Bezpieczna infrastruktura serwisu www w chmurze - WordPress

Biznes

BrandooCreative

Page 10: Bezpieczna infrastruktura serwisu www w chmurze - WordPress

Dziękuję za uwagę

Michał Smereczyński

Technology Evangelist

e-mail: [email protected].:533 062 776

twitter: @smereczynskiskype: michal.smereczynski