gpt4 book ai didi

http - 物理分离安全和非安全 Web 请求

转载 作者:可可西里 更新时间:2023-11-01 17:04:17 24 4
gpt4 key购买 nike

我们一直在进行一些研究,以将我们的 Web 应用程序的安全和非安全部分物理隔离为两个应用程序。所有“http”请求都将由一台服务器(或集群)提供服务,所有“https”请求将由另一台服务器(或集群)提供服务。

我们之所以对此进行调查,部分原因是为了应用程序的生存能力。由于应用程序的安全部分是创收的,例如,我们可以有一个更大和/或更强大的集群来服务请求。相反,当我们升级安全应用程序中的硬件时,它可以重新用于服务非安全站点 - 基本上可以延长服务器的使用生命周期。

有人用过这种方法吗?去年我们向一家(知名的)供应商发出了一份 RFP 以进行架构评估,这是推荐的可能途径之一。虽然我看到了潜在的好处,但我担心维护、部署、版本控制等问题。

最佳答案

根据您的应用程序的架构方式,在我看来,如果您使用虚拟化/负载平衡,您可以获得与付费区域的保证资源和隔离相同的好处,同时还能够动态突发资源以处理峰值在任何一个区域的负载。您当前的提案允许您保证资源并确定资源的优先级,但这可能会导致其中一些闲置。

此外,通过配置管理负载会更容易,因为这将是一个纯粹的部署问题和一个完全独立的问题。您还将更加独立于硬件升级路径,因为您只需向新硬件添加/分配虚拟机。

关于http - 物理分离安全和非安全 Web 请求,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/397978/

24 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com