【问题标题】:Which hostname:port of Bluemix app should be set in acl of Secure Gateway Client应该在 Secure Gateway Client 的 acl 中设置 Bluemix 应用程序的哪个主机名:端口
【发布时间】:2015-06-26 09:06:20
【问题描述】:

我只想让我的 Bluemix 应用程序访问我的 Secure Gateway 客户端。我使用了“访问控制列表”,例如以下命令。

acl 允许 sampleapp.mybluemix.net

  • sampleapp.mybluemix.net 是我的 Bluemix 应用程序的 FQDN

但我在执行 trx 时收到错误 HTTP503。安全网关客户端的日志是“连接 #X 到目标 X.X.X.X:XXX 由于访问控制列表而被拒绝”

应该在 Secure Gateway Client 的 acl 中设置 Bluemix 应用程序的哪个主机名:端口?

Secure Gateway 客户端交互式命令行界面 https://www.ng.bluemix.net/docs/services/SecureGateway/sg_022.html#sg_009

【问题讨论】:

    标签: ibm-cloud secure-gateway


    【解决方案1】:

    在访问控制列表 (ACL) 允许上使用的主机名应该是本地应用程序运行位置的实际主机名,而不是尝试访问它的主机名。如果允许是互斥的,请记住 ACL,因此它将阻止所有其他不属于允许 ACL 的连接。

    【讨论】:

    • 感谢您的回答。如何知道我的 Bluemix 应用程序(Liberty 或 Node.js)的主机名:端口实际上正在运行?我在 Bluemix 应用程序控制台中找不到它。
    • 对于 nodejs,应用程序可以使用以下内容:var os = require("os");os.hostname();
    • 我会首先尝试使用您从创建网关目标返回的主机名。这可以在控制台的目标视图中找到。
    • 根据我们的对话,将两个主机名:端口添加到 ACL 中,您的访问应该可以正常工作,同时限制对所有其他客户端的访问。
    • 安全网关客户端 ACL 似乎只禁止 SG 客户端访问的后端资源,而不是访问目标的源应用程序。我可能无法正确识别 ACL。所以我关闭了这个问答。
    猜你喜欢
    • 2016-02-06
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2015-10-19
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    相关资源
    最近更新 更多