【问题标题】:Use Envoy to setup a tunnel between networks使用 Envoy 在网络之间建立隧道
【发布时间】:2020-12-21 15:48:27
【问题描述】:

对于混合云用例,我们正在研究 EnvoyProxy 是否适合作为跨本地防火墙移动数据的解决方案。预期的设置如下:

  • 应用 A 位于本地网络中,没有直接的出站或入站 Internet 连接
  • 应用 B 位于云端
  • Envoy 代理 (PC) 放置在云端
  • envoy 代理 (PA) 放置在本地网络中,并配置为允许与 PC 的出站网络连接
  • PA 创建与 PC 的开放式双向认证 TLS 连接,有效地在它们之间创建隧道
  • App B 调用 PC 上的 API 端点,该端点通过开放的 TLS 连接路由到 PA,并由 PA 转发到 App A

使用 Envoy 将数据路由到上游集群有据可查。但是,我们想知道 Envoy 是否能够在两个代理实例之间建立 TLS 连接并在两个方向上使用该通道。限制是这个 TLS 连接只能从一个方向(出站)建立。

如果可能的话,有人能指出正确的方向吗?

诚挚的问候, 约斯特

【问题讨论】:

    标签: proxy firewall tunnel envoyproxy mtls


    【解决方案1】:

    在 Azure 中,我们为此使用 Azure 中继混合连接服务。

    https://docs.microsoft.com/en-us/azure/azure-relay/relay-what-is-it

    我猜 aws 家伙可以创建一个 wcf 中继(在上面的链接中)应用程序并将其部署到 aws

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 2020-09-14
      • 2020-12-10
      • 1970-01-01
      • 2020-04-15
      • 1970-01-01
      • 2021-05-20
      • 1970-01-01
      • 2011-03-31
      相关资源
      最近更新 更多