内部の運用データベースからデータを取得する必要がある外部 Web サイト (DMZ 内) に取り組んでいます。
私が思いついた設計はすべて却下されました。なぜなら、ネットワーク部門は、いかなる種類の接続 (WCF、Oracle など) も DMZ から入ることを許可しないからです。
ネットワーキング側からの提案は、一般に次の 2 つのカテゴリに分類されます。
1) 必要なデータを DMZ 内のサーバーにエクスポートし、変更/挿入されたレコードを何らかの方法で最終的にエクスポートする、または
2) 内部からポーリングし、DMZ 内のサービスに対して、サービスが必要な要求があるかどうかを継続的に尋ねます。
データベースが DMZ にあるという考えが気に入らないので、提案 1 には反対です。オプション 2 は、行われていることの性質上、とんでもない量の追加の複雑さのように思えます。
これらは唯一の正当な解決策ですか? 私が見逃している明らかな解決策はありますか?「DMZからの接続禁止」令は実用的ですか?
編集: 私が常に耳にする 1 つの行は、「大企業は Web サイトを内部に接続してライブの生産データを取得することを許可していません。そのため、確認メールを送信するのです」というものです。それは本当にそれがどのように機能するのですか?