1. iç ortamamınızda kullanılacak aap için yerel sertifikalar üretilmeli.
Aşağıdaki script kullanılabilir.
https://github.com/linuxliste/ara-lar/blob/213656d15342871e99802c287ffedbb428d227ac/openssl-san-ca.sh
2. db sunucusu kesinlike ayrı tutulmalı.
3. Her bir nokta için farklı bir execution node oluşturulmalı
4. işletim sistemi ve datalar farklı disk/lun ortamlarında tutulmalı
5. sistemlere en az 16GB ram verilmeli.
Hiç yorum yok:
Yorum Gönder