セキュリティ:
サンダーの答えに加えて、特定のレベルのPCIコンプライアンスではこれが要件であると付け加えます。
個別のWebサーバーとデータベースサーバーCHDはデータベースにまとめて保存されるため、攻撃者にとって価値の高いターゲットになります。独立したデータベースサーバーは、アクセスを厳密に制御できることを意味します(制限された公開)。PCI DSSのセクション1で必要です。
出典:http : //www.focusonpci.com/site/index.php/PCI-101/technical-requirements.html
ウェブとデータベースの職務を分離することにより、あなたの露出を制限しています。通常、dbはネットワークのプライベートセグメントにあり、パブリックにはアクセスできません。
PCIでは、web / db間の静的VPN接続も推奨され、ネットワーク機器では侵入検知が強く推奨されます。侵害が発生した場合、dbは分離され、VPN接続が終了するため、アプリケーションと暗号化キーが侵害されても、データストアへのアクセスはロックされ、アクセスできなくなります。
高可用性/災害復旧:
ここでサンダーの要点。彼に投票してください。ファイルシステムのバックアップやデータベースのダンプを取るような小さなメンテナンスタスクの場合でも、せいぜいしばらくの間、データベースは読み取り専用に制限されます。極端な場合、ロック待機タイムアウトとプロセスキューがいっぱいになり、使用可能なすべての接続がキューに入れられるか、ドロップされます。サイトは効果的に「ダウン」します。
これを軽減するには、dbを分離し、Webサーバーをスケジュールして、これらのバックアップウィンドウ中にWebサーバーのファイルシステムに影響を与えることなく、サイトをメンテナンスモードにします。