外部の顧客に対して sftp を行うアプリケーションがあります。現在、これは、ファイルの sftp で使用される sftp の実際の宛先/ユーザー ID パスワードを実際にルックアップする DMZ プロキシとして機能する IBM Datapower を経由します。datapower ボックスは DMZ 上にあります。現在、sftp を IBM Connect Direct に置き換えています。Datapower には、直接接続するための FSH がないようです。これをデータパワーで機能させる方法について何か考えはありますか?
2 に答える
MQFTE v7.4+ を持っている/使用している場合は、それを使用して、DataPower 経由で connect:direct 操作を実行できます。
残念ながら、DataPower は ConnectDirect をサポートしていないため、それは不可能です。唯一のオプションは、Datapower の TCP プロキシ オブジェクトですが、これはセキュリティをまったく提供しません。それはポートを直接開くことです。
最良のオプションは、ここに RFE を追加することです: https://www.ibm.com/developerworks/rfe/execute?use_case=changeRequestLanding&BRAND_ID=181&PROD_ID=694&x=22&y=18
以前に議論があったことは知っていますが、彼らは「Sterling Multi-Enterprise Integration Gateway Server」をMPGWコンポーネントに実装しているので、ConnectDirectもサポートするように拡張できるかもしれません...
Chris3k の回答の時点で、それをトンネリングする方法があります: https://www.ibm.com/support/knowledgecenter/SSEP7X_7.0.4/com.ibm.wmqfte.doc/cd_bridge_overview.htm
ただし、Connect:Direct ノードは引き続き必要です (もちろん、FTE/MFT オプション付きの IBM MQ 7+ も必要です)...