Architecture de référence d'une application non protégée

L'architecture d'une application non protégée est une base ou un point de départ après l'intégration d'une application avec Access Gateway. Il s'agit de l'état avant que toute configuration visant à refuser l'accès direct à la ressource Web protégée en back-end ait été effectuée. Dans cette architecture, une seule application, appelée ressource Web protégée, est servie aux clients qui effectuent une requête avec Access Gateway. Toutes les URL (Access Gateway et ressource Web protégée en back-end) peuvent généralement être résolues en utilisant un seul serveur DNS et sont accessibles à tous. Cette architecture répond aux exigences suivantes :

  • Aucune configuration particulière n'est requise.
  • Les URL (Access Gateway et application) sont saisies dans le DNS, mais aucune autre action n'est effectuée.
  • Elle peut être utilisée comme base pour les tests et le développement.

Avantages et inconvénients

Avantages Inconvénients
  • Installation simple
  • Base pour les tests, preuve de concept
  • Protection faible ou nulle pour l'accès direct à la ressource Web protégée
  • La ressource Web protégée est accessible depuis l'Internet externe par son nom ou son adresse IP
  • La ressource Web protégée est accessible depuis l'Internet interne par son nom ou son adresse IP

Architecture

Dans cette architecture, les clients externes peuvent accéder directement à l'application s'ils connaissent l'URL/adresse IP interne. De même, les clients du réseau interne peuvent également accéder directement à l'application. Représenté par le fait qu'aucun chemin d'accès en pointillés n'est bloqué.

Composants

Emplacement

Composant Description
Internet externe URL externe URL externe utilisée par les clients pour accéder à Access Gateway au nom de la ressource Web protégée.

DNS

Serveur DNS fournissant une résolution DNS pour l'URL externe et l'interne (ressource Web protégée)

DMZ Access Gateway Le cluster Access Gateway fournit l'accès aux applications utilisées par les clients Internet externes. Il se trouve dans la DMZ. Il est généralement hébergé dans un environnement virtuel comme Amazon Web Services, Microsoft Azure, Oracle OCI, etc. Consultez Gérer le déploiement Access Gateway.
Réseau interne

URL interne

L'URL interne, représentée par la ressource Web protégée dans Access Gateway.

Application La ressource Web protégée, également appelée application.