【发布时间】:2013-11-08 07:28:41
【问题描述】:
由于安全顾问的建议,我最近将应用程序从 heroku 迁移到 amazon-ec2。然而,他对heroku的了解并不深,疑虑依然存在。
是否可以限制对 Heroku PostgreSQL 数据库的访问,使其只能由应用程序访问?
您会推荐 Heroku 用于安全关键型应用程序吗?
【问题讨论】:
-
虽然不了解 Heroku,但我不会推荐 Amazon 用于安全关键应用程序 - 或任何云解决方案! /)
-
我的评论是基于架构的。如果第三方对您的客户数据负责,您就无法保证现实中谁可以访问这些数据。