#отчёт 080126

Подумалось тут: надо сделать так (на ближайшее будущее), чтобы никакие БД и Кролики не смотрели наружу. Варианты: 1. VPN на "проде" 2. ssh туннель 3. nginx проброска порта

Из-за VPN могут заблочить внешний ip. ssh туннель тоже умеют распознавать и могут заблокировать. Получается проброс порта с nginx самый оптимальный вариант.

А подумалось мне это из-за того, что: 1 Что-то когда-то наменял в iptables и доступ из внутренней сети пропал. Теперь при запросе для рерайта получается много квартир и соединение отваливается по таймауту; 2 когда-нибудь я перенесу прод на VDS и там всё надо делать ещё безопаснее.

А из-за последнего пункта 1 (много квартир) и для безопасности я подумал, что надо бы переделать сервис рерайта и написать другой, который будет сохранять данные после рерайта. Переделка коснётся методов получения данных: теперь вместо обращения к БД напрямую по сигналу о новых квартирах он будет получать данные о квартире: текст + id, а после рерайта отправлять переписанное и id. Сервис на проде получит информацию о новом описании квартиры и обновит его в БД. Почему так сложно? Потому что сервис рерайта у меня на домашнем компе, а прод будет на VDS.

#отчёт 100126 Приобрёл 3080 с 12 гигабайтами оперативной памяти. Попробовал нейросеть - ух летает!