gpt4 book ai didi

azure - Windows Azure 内部端点的安全性如何?

转载 作者:行者123 更新时间:2023-12-04 07:56:52 24 4
gpt4 key购买 nike

我有一个 Web 角色中的前端 MVC 应用程序,受 WIF 和 ACS 保护,我希望它成为我的 Azure 应用程序唯一公开的表面。它连接到许多后端服务、一些辅助角色和一些(为了方便在 VS 中添加服务引用,或者因为它们使用 WCF 数据服务)Web 角色。后端服务角色只有内部端点。

我对 MS 文献的理解是,内部端点仅适用于具有相同部署的其他角色。鉴于此,在 MVC Web 角色和后端服务之间应用任何类型的传输或消息安全或身份验证似乎都是多余的,这可能就是 https 在内部端点上不可用的原因。

我的问题是:这有多安全?除了我们部署的角色之一之外,是否有任何方法可以发现端点?是否有任何理由需要在任何角色间绑定(bind)上产生额外的安全开销?

最佳答案

服务代表一个隔离边界,除非您将端点声明为“输入”端点,否则无法在该隔离边界之外访问它。该边界的实现是一个专用网络分支,无法寻址其他分支。

请记住,内部端点不是负载平衡的。所以需要权衡。我wrote some stuff up on endpoints不久前这可能有助于巩固一些事情。

关于azure - Windows Azure 内部端点的安全性如何?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/11584163/

24 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com