Comment connecter à iDBQuery une base de données située derrière un hôte bastion ?

Donnez à iDBQuery accès à l'hôte bastion (machine de rebond) et il l'utilisera comme relais pour atteindre la base de données privée. iDBQuery ouvre une connexion SSH vers le bastion dans votre sous-réseau public, puis transfère vers la base dans le sous-réseau privé, de sorte que la base n'est jamais exposée.

Une architecture sécurisée courante place votre base de données dans un sous-réseau privé sans route publique, accessible uniquement via un hôte bastion (aussi appelé machine de rebond) dans un sous-réseau public. iDBQuery fonctionne exactement selon ce schéma.

Vous fournissez :

  • L'adresse du bastion et les identifiants SSH (généralement une clé SSH).
  • L'hôte et le port de la base tels qu'ils sont vus depuis l'intérieur du sous-réseau privé.

iDBQuery se connecte au bastion via SSH, transfère la connexion vers la base privée et exécute vos requêtes à travers ce saut chiffré. La base continue de rejeter tout trafic public direct — seul le bastion peut l'atteindre, et seule la session en lecture seule transférée par iDBQuery y passe.

Pourquoi les équipes apprécient ce modèle :

  • La base reste privée — jamais de point de terminaison public.
  • Moindre privilège — associez le saut à un utilisateur de base de données dédié en lecture seule.
  • Auditabilité — l'accès transite par votre bastion contrôlé, aux côtés de vos autres journaux.

Pour les configurations les plus strictes, vous pouvez à la place déployer iDBQuery au sein du même VPC afin qu'il se trouve déjà du côté privé et n'ait pas du tout besoin du relais.

Exemple : une fintech exécute son grand livre dans un sous-réseau privé derrière un bastion. Elle ajoute la clé d'iDBQuery au bastion, se connecte à une réplica de lecture, et la finance peut poser des questions sourcées sur des données de niveau production sans que personne n'ouvre la base ni n'en exporte une copie.

Updated 2026-06-22