2017-06-05 63 views
1

我創建了一個安全的服務結構並擁有完全的控制權。只有我開發的服務纔會部署,所有面向公衆的apis都在使用https。問題是羣集中的服務與服務之間的通信,使用http而不是https安全嗎?在服務結構集羣中使用http服務來服務通信安全嗎?

謝謝,

+0

它更多的是在哪裏服務織物集羣的問題。如果它在Azure中,那麼節點可以在任何地方都是如此。如果它的地方,那麼沒有什麼應該離開你的建築,所以沒有什麼大不了的。如果您不想要ssl證書的麻煩,爲什麼不僅僅是TDES或AES加密發送的有效載荷? –

回答

0

這關係到你如何設置你的集羣網絡。面向公衆的服務和內部服務應該位於不同的NSG網絡中。你應該控制公共和內部之間非常嚴格的溝通。如果你能做到這一點,那麼HTTP或任何服務之間的協議是不是一個問題

個人而言,我更喜歡http遠程處理,因爲會有更少的服務之間的依賴。服務之間的通信可以使用開放API來定義,因此變成供應商中立。

上有MVA一個很好的課程,如何建立服務類面料和最佳實踐

https://mva.microsoft.com/en-US/training-courses/16925?l=E5B3nJSGD_805167344