Harmadik féltől származó biztonság

Alkalmazások áttelepítésekor a felhőbe vegye figyelembe a harmadik féltől származó biztonsági szolgáltatók használatát. Ez a szabály megjelöli a harmadik féltől származó Java biztonsági API-k használatát. Ezek használata azt jelzi, hogy az alkalmazásnak egy helyszíni biztonsági kiszolgálóval kell kommunikálnia, mint például az IBM Tivoli, a Security Policy Manager, az Oracle Access Manager, vagy a SiteMinder. A legtöbb biztonsági szoftverfejlesztő-készlet (SDK) szabványos protokollokat használ a biztonsági szolgáltatóval való kommunikációhoz, ami használható egy látszólagos magánhálózattal (VPN). Az ilyen ügyféloldali SDK-k konfigurálásával kapcsolatos információkért tekintse meg a szállítói dokumentációt.

Szállító által adott programozható biztonság

A következő csomagokra való hivatkozások szállító által adott programozható biztonság használatára utalnak:

Egy alkalmazás által hivatkozott egyes biztonsági szolgáltató API típusok csak Eclipse törekvésekként vagy Java archívumokként egyszer vannak megjelölve. Például, ha a com.ibm.tspm és a com.rsa API egyaránt használatban van egy Eclipse törekvésben, akkor az adott törekvéshez két eredményt kap. Az eredmények segítséget nyújtanak az alkalmazás által használt biztonsági kiszolgáló technológiák azonosításához.

A megoldás

Ha alkalmazása képes közvetlenül elérni a biztonsági szolgáltatót, akkor nincs további teendő.

Ellenkező esetben használhat egy VPN alagutat, mint például az IBM Secure Gateway for IBM Cloud, egy biztonságos kapcsolat létrehozásához a meglévő helyszíni biztonsági szolgáltatóhoz. A biztonságos kapcsolat konfigurálásával kapcsolatos további információkért tekintse meg a VPN konfigurálása című cikket. Az átjáró konfigurálása után csatlakoztassa az alkalmazást az új célhoz a cél létrehozásakor megadott felhő gazdagép és portszám használatával. Az alábbiakban az Egyszerűsített címtárhozzáférési protokoll (LDAP) URL címekre láthat példákat: