Architecture de référence d'une application protégée par un DNS masqué
L'architecture Access Gateway d'une application protégée par un DNS masqué est la première étape pour isoler une ressource Web protégée de l'Internet externe. Dans cette architecture, l'URL interne et l'URL externe de la ressource Web protégée sont servies par des DNS différents, ce qui cache ou masque l'URL réelle de l'application. Par ailleurs, le serveur DNS interne est séparé du Web externe. Les utilisateurs de l'application, dans les cas internes et externes, utilisent la même URL, qui dirige vers Access Gateway. L'application Web protégée est alors « masquée », dans le sens où seul Access Gateway accède à l'application Web protégée par son nom DNS interne ou « masqué ».
Avantages et inconvénients
| Avantages | Inconvénients |
|---|---|
|
|
Architecture
Notez que lorsqu'elle est cachée ou masquée, la ressource Web protégée est toujours accessible par son nom ou son adresse IP, à partir des réseaux interne et externe, si le nom DNS masqué ou l'adresse IP masquée est connu.
Composants
|
Emplacement |
Composant | Description |
|---|---|---|
| Internet externe | URL externe | URL externe utilisée par les clients pour accéder à Access Gateway au nom de la ressource Web protégée. |
| DNS | Serveur DNS fournissant la résolution DNS pour une URL externe. | |
| DMZ | Access Gateway | Le cluster Access Gateway, situé dans la DMZ, utilise plusieurs serveurs DNS pour résoudre les URL internes et externes. |
| Réseau interne |
DNS et URL internes |
Serveur DNS interne servant une URL interne représentant une ressource Web protégée dans Access Gateway. |
|
Équilibreur de charge |
Équilibreur de charge interne. Dans certains cas, il est possible de remplacer Access Gateway par un équilibreur de charge. |
|
| Application | Ressource Web protégée (application) |