【发布时间】:2015-03-31 04:56:25
【问题描述】:
我已经阅读并加深了对 SOA 的理解,我发现这种开发方法很有用。但是有几件事让我感到困惑:
背景:我们正在设计在线金融应用程序,最近我们正处于设计头脑风暴会议的阶段。 (需要进行审计和日志记录)
1 - 如何确保安全的进程间通信?
我的想法:通过防火墙限制对这些 API 的外部访问。所以这些只能由系统内部调用。
2 - 在私有 api (IPC) 和公共 API(向客户端公开,例如移动、Web 和桌面)的上下文中,什么是首选协议 rest 或 soap
我的想法:对于读取,我们可以使用 Rest,对于 ACID 合规事务,我们可以使用soap 作为它提供的点对点安全性。或者对于 IPC,我们也在考虑使用soap 作为其提供的审计机制。
3 - API 网关的作用是什么?特别是涉及进程间通信吗?
我特别对 IPC 感到困惑。我认为所有请求甚至服务调用都将通过 API 网关执行。如果我错了,请详细说明。
4 - 这是否可以在微服务架构中保持一些服务公开和一些私有?如何在逻辑上将它们分开?
无论我有什么研究,我们都可以做到这一点。
5 - SOA 和 Micro SOA 的主要区别和优缺点是什么?
我的观点:Msoa 是 SOA 的延伸。
提前致谢。
任何人都可以绘制图表或提供MSOA架构图与API网关的链接。
APIGEE 是我理解的主要来源,然后谷歌它会详细说明哪些方向不同。
安全是我们最关心的问题。
【问题讨论】:
-
链接也感谢我的问题