【发布时间】:2016-05-12 03:00:50
【问题描述】:
在运行 Service Fabric 群集时,可以在其中运行多个应用程序,但这些应用程序可能不会以任何方式相互依赖。例如,我可以在其中有一个 CustomerApp 和一个 WikiApp。
现在从安全的角度来看,如果 WikiApp 可以与 CustomerApp 隔离,那就太好了,因为 Wiki 显然不应该能够从保存客户数据的应用程序连接到服务。我可以将身份验证放入 CustomerApp 本身的服务中,以仅允许来自经过身份验证的服务的调用,但此外,如果 WikiApp 甚至无法连接或查看其他应用程序并且无法解析端点,那就更好了来自命名服务的地址。
那么有没有办法在 Service Fabric 中通过平台功能真正隔离应用程序?我在文档中找不到任何关于它的信息,我也怀疑 Service Fabric 的工作方式是否可行,但它会非常有用。
明确地说,我说的是相互隔离应用程序 (ApplicationTypes),而不是单个应用程序中的服务。
【问题讨论】: