【问题标题】:Restrict Secure Gateway Network Security to API Connect in Bluemix在 Bluemix 中将安全网关网络安全性限制为 API Connect
【发布时间】:2016-10-04 21:04:22
【问题描述】:

我已设置安全网关以连接到我的本地 DataPower 并公开了本地 SOAP 服务。在目的地,我为相互身份验证启用了用户身份验证,这运行良好。为了访问 SOAP 服务,客户端必须提供证书。但是,此端点仍然是公共的,我更愿意限制对它的网络访问以提高安全性。

我找到了这篇文章: Creating IP table rules for a Bluemix app for Secure Gateway 它展示了如何从 NodeJS 或 WSL 等客户端实现此功能,但是我想限制对 Bluemix 中的 API Connect 的访问。因此我无法查找 IP 地址。

API Connect 网关集群是否有地址范围?我尝试将网络限制为仅不可路由的 A/B/C 网络,但这关闭了一切。在 APIC 的 TLS 配置文件中使用相互身份验证是有效的,但限制网络会让我们更加安心。

【问题讨论】:

    标签: security integration ibm-cloud secure-gateway apiconnect


    【解决方案1】:

    由于基于云的解决方案的性质,这是不可能的。 IP地址随时可能发生变化,从而破坏联动。

    相互 TLS 是一种出色的解决方案,只要您的私钥受到仔细保护,就应该提供强大的安全性。

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2013-03-10
      • 1970-01-01
      • 1970-01-01
      • 2015-03-14
      相关资源
      最近更新 更多