ฉันมีคำถามทางเทคนิค ฉันมี Gitlab ในองค์กรบนเครือข่ายส่วนตัวและฉันต้องการรวมระบบ (Localize) มีเอกสารระบุว่าฉันต้องไวท์ลิสต์ช่วงของที่อยู่ IP และ Localize ต้องใช้ชื่อโดเมนด้วย ดังนั้นฉันจะต้องใส่บันทึกสาธารณะ (ซึ่งไม่ใช่สิ่งที่ฉันต้องการให้มีบันทึกสาธารณสมบัติสำหรับ Gitlab ส่วนตัวของฉัน)
อะไรคือทางออกที่ดีที่สุดเพื่อให้ Gitlab ของฉันปลอดภัยและอยู่ในเครือข่ายส่วนตัวของฉัน
ฉันควรจะใส่ network load Balancer, ใช้ security group หรือลิงค์ส่วนตัว, private endpoint, ACL, WAF ??? ฉันกำลังมองหาวิธีที่ปลอดภัยที่สุด อาจใช้ NLB และลิงก์ส่วนตัวที่มีบันทึกสาธารณะ
ฉันไม่ได้มองหาอุโมงค์ Ipsec เพียงเพื่ออนุญาตที่อยู่ IP สาธารณะจากการรวมแอป Lokalize (Ir เอกสาร: https://docs.lokalise.com/th/articles/1789855-gitlab ) ในเครือข่ายส่วนตัวของฉันบน Gitlab ในสถานที่ แต่ฉันยังไม่ละทิ้งวิธีที่ดีที่สุดที่จะทำ
ฉันจะทำบางอย่างเช่นกลุ่มความปลอดภัยด้วย IP โดยมีบันทึกนามแฝงสาธารณะ Route 53 ที่ชี้ไปที่ Load Balancer ของฉัน หรือปลายทางเข้าร่วมกับโหลดบาลานเซอร์ของฉัน
ฉันไม่ต้องการให้ข้อมูลที่สำคัญมากนักด้วยเหตุผลด้านความปลอดภัย แต่ถ้าใครมีคำถามที่ชัดเจนเกี่ยวกับวิธีการทำ โปรดแจ้งให้เราทราบในคำถามเหล่านั้น
ขอแสดงความนับถืออย่างสูง