運用サーバーへの自動展開のためのmsdeploy Web展開エージェントサービスの使用を評価しています。
見つけられないことの1つは、潜在的なセキュリティへの影響です。
1つには、Webサーバーはもちろんセキュリティで保護されているため(ファイアウォールとロードバランサーの背後)、外部からのhttp(s)トラフィックのみが許可されます。
それでも、Web展開エージェントは、http(s)からアクセスできるため、IIS(外部に面している唯一のもの)と統合して実行されます。そのため、IISでホストされているWebを介してエージェントにアクセスできる可能性があるのではないかと心配しています。
実稼働環境で使用する場合、msdeployはどの程度安全ですか?
更新:実稼働WebサーバーはIIS7を実行しています。