Birden fazla sunucuda sertifikaları senkronize etmek için en iyi strateji nedir: Google Drive, Git deposu, manuel veya REST hizmeti?
Güvenli iletişim için sertifika gerektiren bir web hizmetiyle çalışıyorum. Sorun şu ki, farklı işletim sistemleri (bazıları Windows, diğerleri Linux) çalıştıran birden fazla sunucum (yaklaşık 5) var ve sertifika değiştiğinde hepsinde sertifikayı güncellemem gerekiyor. Son zamanlarda, bazı sunuculardaki sertifikayı güncelledim ancak diğerlerini unuttum, bu da arızalara neden oldu.
Bu sorunla tekrar karşılaşmadan sertifikayı tüm sunucular arasında senkronize etmenin en iyi yolunu bulmaya çalışıyorum. İşte düşündüğüm seçenekler:
- Google Drive veya benzeri : Sertifikayı Google Drive gibi paylaşımlı bir konuma yükleyin ve her sunucunun sertifikayı düzenli aralıklarla indirmesini sağlayın.
- Otomatik çekme özelliğine sahip Git deposu : Sertifikayı bir Git deposunda saklayın ve sunucuları düzenli aralıklarla en son sürümü çekecek şekilde ayarlayın.
- Manuel güncellemeler : Tüm sunucuların bir listesini tutun ve gerektiğinde her birinde sertifikayı manuel olarak güncelleyin.
- Merkezi REST servisi : Web servisiyle iletişimi yöneten ve sertifikayı merkezileştiren bir REST servisi oluşturun, böylece sertifikayı yalnızca tek bir yerde güncellemem gerekir.
Güvenlik, ölçeklenebilirlik ve bakım kolaylığı açısından en iyi yaklaşım ne olur? Herhangi bir tavsiye veya içgörüye minnettar olurum!
/u/Away-Attitude7232 tarafından gönderildi