0

オンプレミスの DataPower に接続するように Secure Gateway をセットアップし、ローカル SOAP サービスを公開しました。宛先で、相互認証のユーザー認証を有効にしましたが、これはうまく機能しています。SOAP サービスにアクセスするには、クライアントが証明書を提供する必要があります。ただし、このエンドポイントはまだ公開されているため、セキュリティを強化するためにネットワーク アクセスを制限したいと考えています。

この記事を見つけました: NodeJS や WSL などのクライアントからこれを実装する方法を示すSecure Gateway 用の Bluemix アプリの IP テーブル ルールを作成しますが、アクセスをBluemix のAPI Connectのみに制限したいと考えています。したがって、IP アドレスを検索する機能がありません。

API Connect Gateway クラスターのアドレス範囲はありますか? ネットワークをルーティング不可能な A/B/C ネットワークのみに制限しようとしましたが、すべてが閉じられました。APIC の TLS プロファイルで相互認証を使用することは機能していますが、ネットワークを制限すると、より安心できます。

4

1 に答える 1

2

クラウドベースのソリューションの性質上、これは不可能です。IP アドレスはいつでも変更される可能性があり、リンクが切断されます。

相互 TLS は優れたソリューションであり、秘密鍵が慎重に保護されている限り、堅牢なセキュリティを提供するはずです。

于 2016-10-05T12:38:17.653 に答える