【问题标题】:TFS remote users... SSL + Password or VPN?TFS 远程用户... SSL + 密码或 VPN?
【发布时间】:2009-08-06 14:29:12
【问题描述】:

我目前的任务是为客户端设置 TFS 服务器。 TFS 将主要由本地(现场)用户通过内部网络访问...简单!

但是我们拥有的少数远程用户呢?他们应该通过 VPN 连接还是将 TFS 服务器公开并让用户通过 SSL 连接并向 TFS 提供用户名和密码更好?

您对这些解决方案的性能有何建议?

【问题讨论】:

    标签: tfs


    【解决方案1】:

    如果您想要使用 TFS 2005 或 TFS 2008 获得最佳 TFS 体验,VPN 是您的最佳选择。虽然 TFS 主要使用基于 Web 服务的协议,这些协议都可以通过 SSL,但有一些小事情将无法工作,除非您有适当的网络访问权限。例如:

    还有其他一些小问题。走 VPN 路线还意味着您的 TFS 安装与标准基本 TFS 安装的差异较小,这让您放心,在升级到新版本、应用服务包等方面不会遇到任何问题.(或者至少你遇到的任何问题都会被很多人遇到过:-))。走 SSL 路线,你走的是一条不那么破旧的路——尽管显然很多人都这样做,包括 CodePlex 和所有提供托管 TFS 安装的商业公司。

    VPN 的缺点是通常您授予用户访问整个网络部分的权限(除非您在其自己的迷你专用网络中运行 TFS 或其他东西)。如果您沿着 SSL 路线走,那么请务必正确测试新的团队项目,因为这很容易被破坏,并且您可能直到尝试在网络内部或外部创建一个时才意识到。

    有关更多信息,请参阅Chapter 17 of the TFS Guide

    【讨论】:

    • 我可能会根据您的回答选择 VPN 路由。我主要关心的是不支持 x64 操作系统的 Cisco VPN 客户端,但这当然与 TFS 无关。
    【解决方案2】:

    我先问几个问题:客户端有 VPN 吗?这个 VPN 上的远程消费者已经使用了吗?这需要有多安全?

    (在我们的案例中,我们的 VPN 上有很多我们不想要的外部供应商,因此我们的源代码控制可以通过 SSL 公开访问)

    【讨论】:

    • 是的,客户端已经配置了 Cisco VPN。这里主要关注的是与 x64 和新操作系统的兼容性。
    【解决方案3】:

    当我这样做时,我使用了 VPN。更容易设置,并确保在没有通过 VPN 进行身份验证的情况下没有人可以看到机器 - 从安全角度来看,这显然要好得多,这胜过我们从使用 SSL 获得的任何性能优势,如果有的话甚至是一个……

    【讨论】:

      【解决方案4】:

      我之前使用 TFS 的经验是在这样一个环境中,我们有一个开发人员团队在全市的客户站点配备工作人员。在许多情况下,我们仍然访问我们的 TFS 实例而不是客户端站点上的某些东西。我们使用 SSL 对 TFS 进行公共访问。它对我们非常有效。

      【讨论】:

        猜你喜欢
        • 2018-01-19
        • 1970-01-01
        • 1970-01-01
        • 1970-01-01
        • 1970-01-01
        • 1970-01-01
        • 2010-10-01
        • 2014-01-28
        • 1970-01-01
        相关资源
        最近更新 更多