白名单谷歌应用脚​​本IP地址的安全风险

时间:2015-04-02 17:19:56

标签: database security jdbc google-apps-script

或许这不是问这个问题的最好地方,但我想接受教育。

我想让Google表格与oracle服务器上的数据进行交互。 我一直在阅读Google Apps Script guide for setting up JDBC connections,并注意我需要将一系列IP地址列入白名单才能使其正常工作。

我们的信息安全部门告诉我,我们的数据库只允许通过现场服务器或VPN连接访问,这取消了使用Google应用程序脚本JDBC。

我的问题是:将这些IP地址范围列入白名单的风险是什么?欺骗谷歌应用程序脚本IP地址是否合理或过于谨慎?还有哪些其他因素我不知道我应该考虑什么?

1 个答案:

答案 0 :(得分:1)

你是正确的,因为Apps脚本需要你allow your database to accept connections from Apps Script才能在这个数据库中使用JDBC。没有合理的解决方法也不会违反您的信息安全部门制定的规则。

至于这些规则是否过于热心,请记住,安全人员通常需要非常谨慎。这discussion on StackExchange may be helpful