

Seu próximo nível começa aqui
Seu desenvolvimento não pode ter limites. Garanta sua Assinatura Ilimitada e libere uma preparação completa com os melhores professores do Brasil.
Um desenvolvedor de sistemas está configurando um ambiente de homologação para uma aplicação web que deve ser acessada de forma segura por uma equipe distribuída geograficamente. A aplicação utiliza o protocolo HTTPS no servidor de aplicação, mas o banco de dados está em uma sub-rede privada que não deve ser exposta à internet.
Considerando os conceitos de redes e infraestrutura, a configuração tecnicamente correta para esse cenário é:
O desenvolvedor deve configurar o roteador para realizar um Port Forwarding da porta 443 diretamente para a porta padrão do banco de dados (ex: 3306 ou 5432) para garantir o acesso remoto ao banco de dados sem expô-lo.
A equipe deve utilizar uma VPN para estabelecer um túnel criptografado com a rede interna, permitindo o acesso ao banco de dados e ao ambiente via IPs privados, enquanto o servidor web utiliza o certificado SSL/TLS para cifrar os dados na porta 443
O endereçamento IP público deve ser atribuído individualmente a cada instância do banco de dados na sub-rede privada, e a comunicação entre o frontend e o backend deve ocorrer via portas abaixo de 1024 para evitar ataques de negação de serviço.
O servidor web deve escutar na porta 80 para garantir o tráfego HTTPS, enquanto a equipe deve utilizar um endereço IP de Loopback (127.0.0.1) para acessar o banco de dados remoto.
O uso de HTTP é preferível em ambientes de homologação para evitar a sobrecarga de processamento do endereçamento IPv6, sendo que o acesso remoto dos servidores deve ser feito via redes VPN SSL.