Как должна быть настроена сеть центра обработки данных для службы Bluemix Secure Gateway?

Я собираюсь использовать службу Secure Gateway в Bluemix, и у меня есть несколько вопросов о том, как заставить ее работать.

  1. Системы во внутренней сети моего центра обработки данных получают доступ к Интернету через прокси-сервер (без аутентификации). Может ли Secure Gateway подключаться к Bluemix через прокси?
  2. Подключается ли он к Bluemix по протоколу HTTPS?
  3. Сетевые администраторы спросили меня: каковы IP-адреса (или диапазон IP-адресов) Bluemix, есть идеи?

Большое тебе спасибо.


person Roberto Pozzi    schedule 08.05.2015    source источник


Ответы (2)


Экземпляр Secure Gateway работает в двух частях, как показано в "Доступ к серверной части предприятия с помощью Bluemix Secure Gateway через консоль": шлюз и клиент шлюза. Шлюз работает в Bluemix, клиент шлюза работает в центре обработки данных, содержащем одну или несколько систем записи для подключения. Клиенту шлюза требуется сетевой доступ к центру обработки данных Bluemix (обычно через Интернет) и к системам учета (через внутреннюю сеть центра обработки данных). Клиент шлюза инициирует соединение, поэтому ему необходимо знать адрес Bluemix, но Bluemix не требуется знать адрес клиента шлюза.

Чтобы конкретно ответить на ваши вопросы:

  1. Прокси не поддерживается. Шлюзу и его клиенту необходим прямой доступ друг к другу.
  2. Соединение использует HTTPS для шифрования SSL. Для добавления аутентификации можно использовать параметры безопасности транспортного уровня (TLS).
  3. IP-адреса Bluemix не публикуются.
person Bobby Woolf    schedule 08.05.2015

Для пункта 3:

Клиент подключается к облачным службам. Как только SecGW подключен, все дополнительные подключения к месту назначения проходят через это соединение, никаких дополнительных правил брандмауэра или iptables не требуется. Если у них есть правило, согласно которому локальный компьютер, на котором установлен клиент SecureGateway, может использовать исходящий порт 443 (HTTPS) для установления соединений, это все, что им нужно.

person Claudio De Ingeniis    schedule 16.02.2016