docs: 记录 MySQL 公网白名单规则 (#85)
This commit is contained in:
@@ -177,8 +177,10 @@ database:
|
||||
password: "从安全渠道取得"
|
||||
```
|
||||
|
||||
连接线上 MySQL 时仍通过 SSH 隧道,把 `port` 改为隧道的本地端口;禁止开放线上
|
||||
MySQL 公网端口。线上 systemd 部署继续使用环境变量:
|
||||
Admin 本地开发连接线上 MySQL 时默认仍通过 SSH 隧道,把 `port` 改为隧道的本地
|
||||
端口。数据库客户端确需公网直连时,只能在项目负责人明确批准后采用固定 `/32`
|
||||
来源白名单、来源限定账号、最小权限和强制 SSL,绝不能向全网开放。线上 systemd
|
||||
部署继续使用环境变量:
|
||||
|
||||
```text
|
||||
CMAUTOBUY_DB_HOST=127.0.0.1
|
||||
|
||||
Reference in New Issue
Block a user