Какие лучшие практики запуска postgresql в продакшн?
Есть определенный пробел в вопросе запуска postgresql сервера в продакшн. Учитывая, что порт постгреса 5432 смотрит наружу, то есть вероятность нежелательных подключений к серверу БД.
Вопрос в следующем, как правильно обеспечить безопасность подключения к БД? Может вообще не надо порт на внешку выкидывать?
Лучшие практики - не высовывать инфраструктуру в интернет, открывая доступы по необходимости на сетевых железках. То же самое - между локальными вланами.