Назад
Разработка ПО и open source

Как опубликовать внутренний API из DMZ, если соединения в LAN запрещены: пять подходов

Habr
Advertisement468 × 90
Как опубликовать внутренний API из DMZ, если соединения в LAN запрещены: пять подходов

В статье специалисты компании Neoflex рассматривают актуальную задачу обеспечения сетевой безопасности при интеграции API. Авторы делятся опытом публикации внутренних API из демилитаризованной зоны (DMZ) в условиях строгих ограничений, когда прямые соединения в локальную сеть (LAN) запрещены политиками безопасности. В качестве технологической базы для реализации всех пяти предложенных архитектурных схем используется российская платформа управления API — NEOMSA APIM. Материал представляет собой практическое руководство для системных архитекторов и DevOps-инженеров, сталкивающихся с необходимостью организации безопасного взаимодействия между сегментами сети. Рассматриваются различные подходы к проксированию и маршрутизации трафика, позволяющие сохранить целостность периметра при обеспечении доступности сервисов. Статья полезна для специалистов, занимающихся проектированием корпоративных API-шлюзов и настройкой сетевых политик в защищенных инфраструктурах.

This is a summary. Read the full article at the original source:

Habr
Advertisement468 × 90
Share
Разработка ПО и open source

Похожие

Автор статьи Илья, эксперт по сопровождению информационных систем, поднимает критически важную тему тестирования планов аварийного восстановления (DRP…

Habr

Компания «Северсталь» представила «СеверВерсум» — собственную систему контроля версий для промышленной автоматизации, разработанную как импортозамещаю…

Habr
Advertisement970 × 250