在大多数解决方案中,一些应用程序应该是公共的,而一些应用程序应该仅供内部访问。
这种解决方案是否有经过验证的配置模式?
执行此操作的简单方法可能是创建两个 CF 空间(在同一个 CF 组织中):
- 这
internal space
- 此空间中的应用程序绑定到
internal domain
(例如:*.my-internal-cf.cloud),指向internal load-balancer
- 是
internal domain
主要共享域 - 无法从
internal load-balancer
Internet 访问,只能对来自 Cloud Foundry 的应用程序进行访问 internal space
有权访问后备服务(cf 安全组)
- 此空间中的应用程序绑定到
public space
: _- 此空间中的应用程序绑定到
public domain
(例如:*.my-pub-cf.cloud),指向public load-balancer
public load-balancer
可从 Internet 访问,并且仅将流量传递给public domains
- 对
public space
后备服务的访问权限有限,甚至只能访问internal space
(cf 安全组)中的应用程序
- 此空间中的应用程序绑定到
这种配置安全吗?
可以更轻松地完成吗?