我们与第三方服务集成,我们可以在其中运行现在使用 HTTPS 加密和用户名/密码保护的查询。我们从运行在 Windows Azure 云上的服务发送查询。
第三方提供商想要迁移到更好的安全性,他们要求我们要么
设置 VPN - 这是有问题的,因为我们需要使用 Azure Connect,而且他们必须自行安装客户端端点服务。
提供一些查询将来自的 IP 地址,以便他们可以在防火墙级别过滤掉其他任何人 - 这是有问题的,因为 AFAIK 您无法修复 Windows Azure 计算节点的 IP 地址。
建议另一种安全的替代方案——我唯一能想到的就是在非 Azure 服务器上与它们一起设置 VPN,然后使用 Azure Connect 通过隧道传输请求——这显然对我们来说是额外的工作,也破坏了托管的意义云上的服务(如果它依赖于非云服务)。
有任何想法吗?
- 他们能否在 DMZ 网络上的另一台服务器上安装 Azure Connect 终结点?即不是托管他们服务的实际服务器?
- 我们能否以某种方式为他们提供用于传入查询的静态 IP?
- 还有其他可扩展的解决方案吗?
谢谢