我们有一个向外部客户执行 sftp 的应用程序。目前,这通过充当 DMZ 代理的 IBM Datapower,它实际查找文件 sftp 中使用的 sftp 的实际目标/用户 ID 密码。datapower 盒位于 DMZ 上。现在我们将 sftp 替换为 IBM connect direct。Datapower 似乎没有用于直接连接的 FSH。有关如何使用 datapower 进行此操作的任何想法?
2 回答
如果您拥有/使用 MQFTE v7.4+,那么您可以使用它通过 DataPower 执行 connect:direct 操作。
恐怕这是不可能的,因为 DataPower 不支持 ConnectDirect。唯一的选择是 Datapower 中的 TCP 代理对象,但它根本不提供任何安全性,它是一个直接打开的端口。
最好的选择是在此处添加 RFE:https ://www.ibm.com/developerworks/rfe/execute?use_case=changeRequestLanding&BRAND_ID=181&PROD_ID=694&x=22&y=18
我知道之前已经讨论过了,他们已经在 MPGW 组件中实现了“Sterling Multi-Enterprise Integration Gateway Server”,所以也许可以将其扩展为也支持 ConnectDirect ...
根据 Chris3k 的回答,有一种方法可以将其隧道化: https ://www.ibm.com/support/knowledgecenter/SSEP7X_7.0.4/com.ibm.wmqfte.doc/cd_bridge_overview.htm
您仍然需要 Connect:Direct 节点(当然还有带有 FTE/MFT 选项的 IBM MQ 7+)...