我有以下架构问题。
我有两个 tomcat 服务器。每个运行几个服务。其中一台服务器部署在 DMZ,另一台位于防火墙后面(在应用程序环境内)。我正在部署另一台服务器 Mule ESB。整合所有服务并将其部署在单个 Mule EE 服务器上。
我的问题是什么是正确的安全策略来实现在 DMZ 上运行的服务和在防火墙后面运行的其他服务集。由于我正在整合在 DMZ 和防火墙后面运行的服务,并将其部署在托管在防火墙后面的 ESB 上,因此您可以预见到任何安全问题。如果我从 DMZ 中删除服务并将其部署在防火墙后面,您是否预见到任何其他问题,例如性能等