Связь между двумя механизмами приложений: гибкая и стандартная в «защищенной» среде - PullRequest
0 голосов
/ 13 декабря 2018

Я реализовал веб-приложение, используя 2 движка приложений:

  • стандарт для внешнего интерфейса (выполняется с помощью колбы)

  • гибкий длясерверная часть приложения, которая реализует некоторые классификации данных, загружаемых через пользовательский интерфейс.FE и BE взаимодействуют через REST API.

Сейчас я пытаюсь понять, как настроить сетевую связь между двумя механизмами приложений

Я бы ограничил доступ к передней панели.конец только для определенного диапазона IP-адресов.

Если я изменю «действие по умолчанию» на DENY, а затем РАЗРЕШУЮ внутренние адреса, как описано здесь , то:

  • связь с внешних (запрещенных) адресов ПРАВИЛЬНО запрещена

  • НО также между двумя механизмами приложений!

Есть лиспособ сделать так, чтобы два парня были видны друг другу и не были доступны с запрещенных адресов?

Спасибо

1 Ответ

0 голосов
/ 25 января 2019

Было бы очень полезно, если бы вы указали правила брандмауэра, которые вы пробовали.Я знаю, что вы упомянули, что следовали примеру, однако, приоритет правил также имеет значение.

Вы сказали, что общались через REST API, какой именно?Backend API специально устарел и вскоре будет полностью отключен

Backend API устарел с 13 марта 2014 года и будет закрыт 13 марта 2019 года. Разработчики должны перейти на новую версиювсе внутренние экземпляры для Служб, в противном случае экземпляры больше не будут управляемыми и перестанут обслуживать трафик.

Я настоятельно рекомендую просмотреть документацию о том, как запросы маршрутизируются и как вызывать URL-вызовы .

Имея немного больше информации и фрагмента кода, я мог попытаться воспроизвести вашу проблему, однако, следуя предоставленной документации, у меня не было проблем.

...