2016-10-04 7 views
0

Я установил Secure Gateway для подключения к моей локальной сети DataPower и выставил локальную службу SOAP. В пункте назначения я включил аутентификацию пользователя для взаимного авторизации, и это работает хорошо. Чтобы получить доступ к службе SOAP, клиент должен предоставить сертификат. Однако эта конечная точка остается общедоступной, и я бы предпочел ограничить доступ к ней для повышения безопасности.Ограничение безопасности Secure Gateway Network Security для API Connect в Bluemix

Я нашел эту статью: Creating IP table rules for a Bluemix app for Secure Gateway , который показывает, как реализовать это от клиента, таких как NodeJS или WSL, однако я хочу, чтобы ограничить доступ только API Connect в Bluemix. Таким образом, у меня нет возможности искать IP-адрес.

Существует ли диапазон адресов для API Connect Gateway Clusters? Я попытался ограничить сеть только немаршрутизируемыми сетями A/B/C, но это закрыло все. Использование взаимного auth в TLS Профиль APIC работает, но ограничение сети даст нам больший разум.

ответ

2

Это невозможно из-за природы облачных решений. IP-адреса могут меняться в любой момент, тем самым нарушая связь.

Mutual TLS - отличное решение и должен обеспечивать надежную защиту при условии, что ваши личные ключи тщательно защищены.