2015-04-29 4 views
1

Обеспечивает ли Datapower Secure Connection в Bluemix подключение к Интернету Datapower? Если Bluemix запустит соединение, ответ, возможно, да. Но как базовое безопасное соединение (программное обеспечение), если это инициирует соединение, сервер, на котором выполняется базовое безопасное соединение, должен иметь доступ к Интернету (за брандмауэром/шлюзом/etc ...), но не нужно с доступом в Интернет: IP @ в Интернете.Безопасное подключение Datapower Bluemix

ответ

0

Насколько я знаю, разъем DataPower и соединитель Basic Secure должны быть подключены к вашей DataPower. Обычно это инициируется локальной стороной, либо вашим DataPower, либо клиентом Basic Connector, работающим на месте. Кроме того, DataPower v7.2 теперь поддерживает подключение Secure Gateway, что является предпочтительным способом безопасного подключения ваших облачных приложений к вашим локальным ресурсам DataPower. Пользовательский интерфейс для DataPower был обновлен, чтобы обеспечить возможность настройки для этих соединений.

+0

Я попытался установить соединение между моим Datapower и Bluemix, используя безопасное соединение Datapower в Bluemix. Не удалось и хотел быть уверенным, что Datapower не нужно быть в Интернете, но может быть на месте за шлюзом. – Aymeric

0

Я установил безопасное соединение для передачи данных Blueemix DataPower (в службе интеграции облаков Bluemix) в мое локальное устройство DataPower. Безопасное подключение DataPower указывает на IP-адрес Интернета, и мой локальный брандмауэр сопоставляет его с интерфейсом Ethernet DMZ «DataPower».

На устройстве DataPower служба облачного шлюза настроена на получение соединений от защищенных соединений Bluemix DataPower. Это, похоже, хорошо работает для конечных точек, которые я добавил в службу Cloud Gateway. В настоящий момент я работаю над добавлением (односторонней и двухсторонней) TLS в безопасном соединении DataPower Bluemix.

+0

Так что это означает, что для устройства Datapower требуется интернет-IP @. @Erick кажется, что для подключения Datapower это Bluemix инициирует вызов, а не Datapower. – Aymeric

+0

Ну, Bluemix должен быть в состоянии добраться до службы Cloud Gateway DataPower. Сетевой интерфейс DMZ, основанный на сети, обычно является NAT для DataPowers IP (который является внутренним IP-адресом). – jo2

+0

Я также испытал с TLS, и он также работает хорошо. С TLS мое приложение Bluemix должно подключаться к HTPS-соединению с конечной точкой удаленного соединения Blu-ray DataPower. И тогда это соединение заботится о безопасном подключении к локальному шлюзу DataPower Cloud Gateway. В этом облачном шлюзе настроены требуемые конечные точки обслуживания на месте. Также теперь есть новая служба Bluemix - Secure Gateway. В том числе Docker и DataPower. Я еще не тестировал это. – jo2