1 votes

Sql Server Mirror sur Internet

Ok, je vais avoir des regards bizarres pour ça, mais c'est quelque chose que je veux faire. J'ai deux serveurs sur internet, je veux ouvrir un port internet juste pour l'IP de chacun, et faire un miroir SQL Server 2008 sur internet.

Les données ne sont pas que important. Pas de numéro de sécurité sociale, pas de carte de crédit, rien de tout cela. Il n'est donc pas nécessaire que cela soit trop complexe.

1) Le miroir est-il bloquant ? Je ne veux pas que le serveur primaire attende que le serveur secondaire commit les données. Est-ce qu'il va mettre en file d'attente des éléments à synchroniser ? La base de données est importante et il y a beaucoup d'activité. Si le serveur primaire doit attendre que les données soient synchronisées sur le serveur secondaire, cela ne fonctionnera pas ?

2) Même si la sécurité n'est pas une préoccupation majeure, quelles sont les failles ? Les bases de données SQL ne seront ouvertes qu'à l'extérieur l'une de l'autre, et y a-t-il un risque de sniffs ?

Merci d'avance.

1voto

Michael Gorsuch Points 2348

SQL Mirroring prend en charge un mode asynchrone . Assurez-vous que vous utilisez IPSec ou une autre technologie VPN pour vous protéger contre le reniflage.

1voto

Thecamelcoder Points 11

Si vous disposez de SQL Enterprise Edition, vous pouvez utiliser Asynchronous Mirroring, qui n'est pas bloquant. Si ce n'est pas le cas, vous pouvez envisager l'expédition de journaux.

La configuration d'un cryptage au niveau du transport basé sur un certificat minimiserait le risque de divulgation d'informations. Notez que le chiffrement au niveau du transport est activé par défaut.

Miroir de base de données Sécurité des transports
http://msdn.microsoft.com/en-us/library/ms186360.aspx

Comment faire : Autoriser la mise en miroir de bases de données à utiliser des certificats pour les connexions sortantes (Transact-SQL)
http://msdn.microsoft.com/en-us/library/ms186384.aspx

0voto

Allen Points 1315

1) Aucune idée sur le serveur SQL. Cependant, la plupart des principaux SGBDR disposent d'options qui permettent d'adapter la réplication/mirrorisation à de nombreux scénarios et goûts différents. Lisez la documentation.

2) Tous les données qui transitent en clair sur l'internet peuvent être piratées. Ce qu'il vous faut, c'est un VPN. Essayez OpenVPN . Fonctionne également sous Windows.

SistemesEz.com

SystemesEZ est une communauté de sysadmins où vous pouvez résoudre vos problèmes et vos doutes. Vous pouvez consulter les questions des autres sysadmins, poser vos propres questions ou résoudre celles des autres.

Powered by:

X