2012-10-12 2 views
1

사육사 아키텍처 질문 당신을위한 ZK 지도자 WAN에서 사육사의 클라이언트 :ZK 아키텍처 :

나는 작업자 기계의 클라우드 메시징을 관리하는 사육사를 사용합니다. 현재 메시지와 작업자를 제어하는 ​​응용 프로그램 서버는 동일한 인프라 (네트워크)에 있습니다. 클라이언트가 임의의 위치에서 네트워크 외부의 서버와 통신 할 수 있도록 고려하고 있습니다. Zookeepers ACL and Authentication Capabilities에 대해 읽었습니다. 그러나 다이제스트가 일반 텍스트로 비밀번호를 전송합니다. 나는 소켓 연결을 보호하고 외부 공격으로부터 보호하는 것에 관심을 가질 것이다. 나는 온라인으로 아무것도 보지 못한다. /는 사육사와 함께 할 수 있거나 /해야만한다.

동물원과 공통된 아키텍처인가요? 제안 사항이 있습니까? 이런 유형의 작업에 잘못된 트리를 사용하고 있습니까?

답변

2

보안 네트워크 (VPN)가없는 경우 지적한 이유와 정확히 일치해야합니다. kerberos 플러그를 사용하여 문제를 상당히 완화 할 수 있습니다. 그러면 kerberos 플러그 인이 인증 및 권한을 확보하지만 기밀성 (암호화)을 얻지 못합니다. 정말로 필요한 것은 SSL입니다. SSL 지원을 구현할 수 있도록 코드를 작성해야합니다.