Architecture de référence d'une application protégée par une adresse IP protégée
L'architecture Access Gateway d'une application protégée par une adresse IP protégée étend l'architecture de Pare-feu pour ajouter des restrictions d'adresse spécifiques à l'adresse IP. Dans cette architecture, l'application n'est accessible que par des adresses IP ou des noms de machines spécifiques. Par exemple, les membres du cluster Access Gateway. Cette architecture répond aux exigences suivantes :
- Protège la ressource Web protégée en masquant l'URL interne pour les clients externes.
- Requêtes non autorisées protégées par des pare-feu.
- Les restrictions de routage et d'adresse IP protègent contre les accès internes non autorisés.
Avantages et inconvénients
| Avantages | Inconvénients |
|---|---|
|
|
Architecture
Dans cette architecture, l'accès non autorisé à l'application Web protégée est refusé par une combinaison de restrictions de pare-feu (accès externe) et d'adresse IP (accès interne).
Composants
|
Emplacement |
Composant | Description |
|---|---|---|
| Internet externe | URL externe | URL externe utilisée par les clients pour accéder à Access Gateway au nom de la ressource Web protégée. |
| DNS | Serveur DNS fournissant la résolution DNS pour une URL externe. | |
| Entre Internet externe et DMZ | Pare-feu | Pare-feu séparant la DMZ hébergeant Access Gateway et l'Internet externe. |
| DMZ | Access Gateway | Le cluster Access Gateway, situé dans la DMZ, utilise plusieurs serveurs DNS pour résoudre les URL internes et externes. |
| Entre Internet interne et DMZ | Pare-feu | Pare-feu séparant la DMZ hébergeant Access Gateway et l'Internet interne. |
| Réseau interne | Routeur/pont avec règles | Règles de routage et règles d'accès IP autorisant ou refusant l'accès à une ressource spécifique (application Web protégée) |
| DNS et URL internes | Serveur DNS interne servant une URL interne représentant une ressource Web protégée dans Access Gateway. | |
| Application | Ressource Web protégée (application) |