我在 AWS EC2 上运行一个小型应用程序,它安装了 PostgreSQL。
我想远程访问这个生产数据库,但也想保证它的安全,我不确定我所做的是否足够。
在处理公司项目时,我只是将公司的静态 IP 列入白名单并阻止所有其他内容,但在这种情况下,我不能使用静态 IP,而且我的 IP 经常更改。
到目前为止,我有
- 更改了 DB 的默认端口
- 设置 cloudflare(对我无法访问服务的国家/地区显示挑战)
- 使用随机密码生成器制作密码
但我觉得我可以做更多,因为我的数据库包含一些敏感的个人信息,我觉得我应该做更多。
我还能做些什么来进一步保护我的数据库?