【发布时间】:2009-08-06 14:29:12
【问题描述】:
我目前的任务是为客户端设置 TFS 服务器。 TFS 将主要由本地(现场)用户通过内部网络访问...简单!
但是我们拥有的少数远程用户呢?他们应该通过 VPN 连接还是将 TFS 服务器公开并让用户通过 SSL 连接并向 TFS 提供用户名和密码更好?
您对这些解决方案的性能有何建议?
【问题讨论】:
标签: tfs
我目前的任务是为客户端设置 TFS 服务器。 TFS 将主要由本地(现场)用户通过内部网络访问...简单!
但是我们拥有的少数远程用户呢?他们应该通过 VPN 连接还是将 TFS 服务器公开并让用户通过 SSL 连接并向 TFS 提供用户名和密码更好?
您对这些解决方案的性能有何建议?
【问题讨论】:
标签: tfs
如果您想要使用 TFS 2005 或 TFS 2008 获得最佳 TFS 体验,VPN 是您的最佳选择。虽然 TFS 主要使用基于 Web 服务的协议,这些协议都可以通过 SSL,但有一些小事情将无法工作,除非您有适当的网络访问权限。例如:
还有其他一些小问题。走 VPN 路线还意味着您的 TFS 安装与标准基本 TFS 安装的差异较小,这让您放心,在升级到新版本、应用服务包等方面不会遇到任何问题.(或者至少你遇到的任何问题都会被很多人遇到过:-))。走 SSL 路线,你走的是一条不那么破旧的路——尽管显然很多人都这样做,包括 CodePlex 和所有提供托管 TFS 安装的商业公司。
VPN 的缺点是通常您授予用户访问整个网络部分的权限(除非您在其自己的迷你专用网络中运行 TFS 或其他东西)。如果您沿着 SSL 路线走,那么请务必正确测试新的团队项目,因为这很容易被破坏,并且您可能直到尝试在网络内部或外部创建一个时才意识到。
有关更多信息,请参阅Chapter 17 of the TFS Guide。
【讨论】:
我先问几个问题:客户端有 VPN 吗?这个 VPN 上的远程消费者已经使用了吗?这需要有多安全?
(在我们的案例中,我们的 VPN 上有很多我们不想要的外部供应商,因此我们的源代码控制可以通过 SSL 公开访问)
【讨论】:
当我这样做时,我使用了 VPN。更容易设置,并确保在没有通过 VPN 进行身份验证的情况下没有人可以看到机器 - 从安全角度来看,这显然要好得多,这胜过我们从使用 SSL 获得的任何性能优势,如果有的话甚至是一个……
【讨论】:
我之前使用 TFS 的经验是在这样一个环境中,我们有一个开发人员团队在全市的客户站点配备工作人员。在许多情况下,我们仍然访问我们的 TFS 实例而不是客户端站点上的某些东西。我们使用 SSL 对 TFS 进行公共访问。它对我们非常有效。
【讨论】: