mittwald / feature-requests

Sammlung von Feature-Ideen.
https://www.mittwald.de/roadmap
14 stars 0 forks source link

Externe Datenbankzugriffe auf bestimmte IPs beschränken #77

Open patrickhilker opened 8 months ago

patrickhilker commented 8 months ago

Welches Problem möchtest du lösen? Wann tritt es auf?

Dabei möchte ich nicht nur auf die Verschlüsselung und Authentifizierung vertrauen, sondern auch die IPs einschränken, von denen man eine Verbindung herstellen kann.

Welche Lösungsideen hast du? Ich möchte pro Datenbank-User festlegen können, von welchen IPs eine Verbindung hergestellt werden kann.

Hast du zusätzliche Informationen (wie z.B. Screenshots)?

novinet-dsteffen commented 6 months ago

Toll wäre, wenn man sich evtl. nen ip-pool anlegen könnte und diesen per auswahl verknüpfen. damit man nicht jedes mal die ip eintragen muss. außerdem wäre das gut, weil man dann einfacher mit dynamischen / sich doch mal ändernden festen ip-adressen umgehen könnte (stichwort änderung des internetproviders -> neue feste ip -> höllenaufwand alle user upzudaten damit man weiterhin zugriff hat)

patrickhilker commented 6 months ago

außerdem wäre das gut, weil man dann einfacher mit dynamischen / sich doch mal ändernden festen ip-adressen umgehen könnte (stichwort änderung des internetproviders -> neue feste ip -> höllenaufwand alle user upzudaten damit man weiterhin zugriff hat)

Ich habe sowas schonmal auf Basis von Hostnames/DNS gesehen: Bspw. buero.agentur.de wird als "erlaubt" eingetragen und die Domain zeigt per A-Record auf IP 123.123.123.123, dann sind Zugriffe von dieser IP erlaubt. Dort könnte man dann sogar mehrere A-Records hinterlegen. Oder ist auch eine Freigabe in Form von IP-Netzen notwendig? (Ob das alles eine gute Idee ist, sei mal dahingestellt.)

novinet-dsteffen commented 6 months ago

wäre auch ne super idee mit dem hostname