Service Bus はリレー サービスであるため、すべてのクライアントがクラウドを指します。ハッカーは、WCF サービスではなく、クラウドのリレー サービスを攻撃します。すべてのセキュリティ面はリレー サービスによって処理されます。
あなたの質問に正確に答えるために、すべての WCF サービスがサービス バスでホストされているわけではなく、あなたのソリューションで十分かもしれません。お客様のニーズと既存のインフラストラクチャによって異なります。
Juval Lowy のこの記事を強くお勧めします。
記事からの抜粋:
リレー サービスは、クラウドに常駐するサービスであり、接続を支援し、クライアント コールをサービスにリレーします。このようなリレー ソリューションでは、クライアントとサービスの両方のイントラネットがクラウドへの接続を許可する必要がありますが、クラウドはクライアントとサービスの両方にとって中立的な領域を構成するため、ほとんどの環境ではインターネットへの呼び出しが許可されます。まず、サービスとクライアントの両方が接続を確立し、リレー サービスに対して認証を行う必要があります。この時点で、リレーはサービスの場所と、サービスにコールバックする最適な方法も記録します。クライアントがリレー サービスを呼び出すと、リレー サービスはその呼び出し (クライアント メッセージ) をサービスに転送します。シーケンスは単純に見えますが、実際にはかなりの量の複雑なネットワーク プログラミングが必要です。メッセージングと標準のノウハウ、セキュリティの専門知識など。このようなソリューションは、大部分のアプリケーションにとって単純に手の届かないものです。これはまさに、Microsoft .NET Service Bus が埋めるように設計されたギャップです。これは、Microsoft のデータ センターでホストおよび管理される、既製のリレー サービスです。.NET Service Bus は、クラウド内の境界ネットワークとして機能し、クライアントとサービスの資格情報を管理する単一の場所を提供します。.NET Service Bus はサービスのフロント エンドです。サービスをカプセル化して、インターネット上に潜む悪意のある呼び出し元から隔離し、サービス拒否攻撃からリプレイ攻撃までのさまざまな攻撃を撃退する役割を担いますが、実際のサービスの身元と実際の場所を隠します。
通常の Windows Communication Foundation (WCF) サービスへの接続とリレー サービスの使用の主な違いは、ホスティングに関係しています。中継の場合、クライアントが要求を送信する前に、サービスは .NET Service Bus に接続し、自身を認証し、中継サービスからの呼び出しをリッスンする必要があります。つまり、ホストを明示的に起動するか、NT サービスをホストとして使用する必要があり、Windows Activation Service (WAS) (または IIS) でホストするメリットはありません。WAS は最初の要求が入った後にのみホストを起動するためです。 、ホストがそもそも .NET Service Bus に接続していないため、それは決して起こりません。.NET Service Bus は、専用のバインドと動作のセットを提供することで、WCF に適したプログラミング モデルをサポートします。概して、プログラミング モデルに若干のねじれがあることを除けば、リレー サービスを操作することは、他の WCF サービスを操作することと何ら変わりはありません。。