使用虚拟机作为面向外部的代码存储库服务器是一个好主意吗?

使用虚拟机作为面向外部的代码存储库服务器是一个好主意吗?

我已经问过这个问题了这里但它最终还是消失了,没有得到确切的答案。

原始问题:

我已经设置(安装了 git/配置了证书(禁用密码登录)/同步了存储库)带有桥接适配器的 debian box vm。现在它在 Windows server 2016 上运行;入站连接被外部防火墙阻止。

为虚拟机添加防火墙例外以便外包团队可以直接在 repos 上工作是一个好主意吗?

我是否遗漏了任何与安全相关的内容?

答案1

我的安全经验法则是:当你想让每个人都知道时,就发布一些东西。在其他情况下,请使用 VPN 技术之一。

相关内容