2016-10-04 3 views
0

私はオンデマンドのDataPowerに接続し、ローカルSOAPサービスを公開しているSecure Gatewayをセットアップしました。宛先では、私は相互認証のためのユーザー認証を有効にしており、これはうまくいきます。 SOAPサービスにアクセスするには、クライアントが証明書を提供する必要があります。ただし、このエンドポイントはまだ公開されているため、セキュリティを強化するためにネットワークへのアクセスを制限したいと考えています。しかし、私はBluemixでを接続するだけAPIへのアクセスを制限したい、 Creating IP table rules for a Bluemix app for Secure Gateway などNodeJSやWSLなどのクライアントからこれを実装する方法を示しています。 セキュアゲートウェイネットワークセキュリティをBluemixのAPIコネクトに限定する

私はこの記事を見つけました。したがって、IPアドレスを検索する機能はありません。

API Connect Gateway Clustersのアドレス範囲はありますか?私は、ネットワークをルーティング不可能なA/B/Cネットワークに制限しようとしましたが、すべてが閉じられました。 APICのTLSプロファイルで相互認証を使用していますが、ネットワークを制限することで、より多くの心を掴むことができます。

答えて

2

これは、クラウドベースのソリューションの性質上不可能です。 IPアドレスはいつでも変更される可能性があり、したがってリンクが解除されます。

相互TLSは優れたソリューションであり、秘密鍵が慎重に保護されている限り、強力なセキュリティを提供する必要があります。

関連する問題