我们一直在做一些研究,将我们的 Web 应用程序的安全和非安全部分物理隔离为两个应用程序。所有“http”请求将由一个服务器(或集群)提供服务,所有“https”请求将由另一台服务器(或集群)提供服务。
我们正在研究这个的部分原因是应用程序的生存能力。由于应用程序的安全部分是创收的,例如,我们可以拥有一个更大和/或更强大的集群来服务请求。相反,当我们升级安全应用程序中的硬件时,它可以重新用于为非安全站点提供服务——基本上延长了服务器的寿命。
有没有人使用过这种方法?去年,我们向(知名的)供应商提交了一份 RFP 以进行架构评估,这是推荐的可能途径之一。虽然我看到了潜在的好处,但我担心维护、部署、版本控制等问题。