1. セキュリティタスク

Content ManagementサーバーとContent Deliveryサーバーを分離

Version:
日本語翻訳に関する免責事項

このページの翻訳はAIによって自動的に行われました。可能な限り正確な翻訳を心掛けていますが、原文と異なる表現や解釈が含まれる場合があります。正確で公式な情報については、必ず英語の原文をご参照ください。

適用対象

Content Delivery、Content Management

Sitecore インストール フレームワーク

XP Scaledトポロジでは、ロールは分離されています。

Azure ツールキット

XP Scaledトポロジでは、ロールは分離されています。

多層防御戦略の一環として、デプロイの表面積を減らすことを目指す必要があります。

そのため、Sitecoreでは、本番環境に別々のContent Management (内部のみ) サーバーとContent Delivery (インターネットに接続) サーバーをデプロイすることをお勧めします。さらに、Content Management環境をインターネットに公開しないでください。

大事な

CD/CMの組み合わせ環境は、すべてのコアロールを組み合わせたXP Singleトポロジ、またはCMSのみ のセットアップでのみ可能です。どちらのセットアップも本番環境では推奨されません。

Content Management環境をインターネットに公開する必要がある場合は、次のことを行う必要があります。

  • HTTPSを使用してContent Managementサーバーを保護します。

  • IPフィルタリングを使用して、ホワイトリストに登録されたクライアントのみがContent Management環境に接続できるようにすることを検討してください

又は

  • IISで使用できる動的IPアドレス制限機能の使用を検討してください。

この記事を改善するための提案がある場合は、 お知らせください!