Architecture de référence d'une application protégée par un DNS masqué

L'architecture Access Gateway d'une application protégée par un DNS masqué est la première étape pour isoler une ressource Web protégée de l'Internet externe. Dans cette architecture, l'URL interne et l'URL externe de la ressource Web protégée sont servies par des DNS différents, ce qui cache ou masque l'URL réelle de l'application. Par ailleurs, le serveur DNS interne est séparé du Web externe. Les utilisateurs de l'application, dans les cas internes et externes, utilisent la même URL, qui dirige vers Access Gateway. L'application Web protégée est alors « masquée », dans le sens où seul Access Gateway accède à l'application Web protégée par son nom DNS interne ou « masqué ».

Avantages et inconvénients

Avantages Inconvénients
  • Simple
  • URL de l'application interne non résolue en externe
  • La ressource Web protégée est accessible depuis l'Internet externe et le réseau interne par son nom ou son adresse IP
  • Nécessite un serveur DNS secondaire (interne)

Architecture

Notez que lorsqu'elle est cachée ou masquée, la ressource Web protégée est toujours accessible par son nom ou son adresse IP, à partir des réseaux interne et externe, si le nom DNS masqué ou l'adresse IP masquée est connu.

Composants

Emplacement

Composant Description
Internet externe URL externe URL externe utilisée par les clients pour accéder à Access Gateway au nom de la ressource Web protégée.
DNS Serveur DNS fournissant la résolution DNS pour une URL externe.
DMZ Access Gateway Le cluster Access Gateway, situé dans la DMZ, utilise plusieurs serveurs DNS pour résoudre les URL internes et externes.
Réseau interne

DNS et URL internes

Serveur DNS interne servant une URL interne représentant une ressource Web protégée dans Access Gateway.

Équilibreur de charge

Équilibreur de charge interne. Dans certains cas, il est possible de remplacer Access Gateway par un équilibreur de charge.

Application Ressource Web protégée (application)