超级集群解决方案,第 2 部分: 使用 WebSphere DMZ Secure Proxy Server、ODR 和 WebSphere eXtreme Scale 最大化可伸缩性
2009-09-28 00:00:00 来源:WEB开发网用于分发客户机请求的路由器的类型直接影响超级集群的应用和相关限制。第 1 部分讨论了如何在超级集群拓扑结构中使用 HTTP 插件或 WebSphere Proxy Server(或结合使用两者)。第 2 部分继续该讨论并进行了拓展,将讨论 IBM WebSphere DMZ Secure Proxy Server V7 和 IBM WebSphere Virtual Enterprise 中的随需应变路由器(ODR)和 IBM WebSphere eXtreme Scale。
使用 WebSphere DMZ Secure Proxy Server
出于安全考虑,您可能不希望将代理服务器放到非保护区(demilitarized zone,DMZ)以外。第 1 部分讨论了一种解决方法,那就是利用 HTTP Plug-in(在 DMZ 中)和 WebSphere Proxy Server(位于协议防火墙内部)来执行路由,如图 2 所示。
图 2. DMZ 中路由到代理服务器的 Web 服务器
另一种方法是利用 WebSphere DMZ Secure Proxy Server V7,如图 3 所示。
图 3. WebSphere DMZ Secure Proxy Server
WebSphere DMZ Secure Proxy Server V7 被作为 WebSphere Application Server Network Deployment 的一部分包含。WebSphere DMZ Secure Proxy Server 是独立安装的,因此提供了一种方法使您能够在 DMZ 中安装和运行代理服务器。
将 WebSphere DMZ Secure Proxy Server 安装到 DMZ 中的一台机器后,创建一个安全的代理配置文件。生成的拓扑结构将是一个新 cell,不同于包含应用服务器集群的后端 cell。由于安全代理服务器并不包含一个 Web 容器,因此无法托管管理控制台。因此,当您需要在 WebSphere DMZ Secure Proxy Server 上配置或执行管理任务时,您可以使用以下选项之一:
更多精彩
赞助商链接