【问题标题】:API Management with Service Fabric integration using HTTPSAPI 管理与使用 HTTPS 的 Service Fabric 集成
【发布时间】:2020-04-02 11:24:18
【问题描述】:

我们已将 API 管理与 Azure 中的 Service Fabric 集成,如this 文档中所述。一切都已启动并正在运行,但我们希望确保 API 管理和 Service Fabric 无状态服务 (ASP.NET Core) 之间的流量使用 HTTPS 进行加密。目前 API 管理日志显示流量为 HTTP。

有没有办法在 API Management 和 Service Fabric 之间启用 HTTPS(或至少加密)流量?

【问题讨论】:

  • 是否可以从 Internet 获得 Service Fabric 服务?
  • @mtkachenko 不,它们不应该可用。我们希望使用 APIM 将它们暴露在互联网上。

标签: https azure-service-fabric azure-api-management service-fabric-stateless api-management


【解决方案1】:

APIM 通过调用 IServiceResolutionClient.ResolveServicePartitionAsync 从 SF 本身获取这些 http 端点。您确定您的无状态服务在 Service Fabric 端配置了 HTTPS 方案吗?

【讨论】:

  • 目前没有配置 https 端点,这是问题的一部分,但是该证书需要如何以及在哪里注册。主题应该是什么,因为流量正在使用节点的 IP 地址,例如10.0.0.4:20055?
  • 这主要是服务结构的问题。您可以在 APIM 中使用自签名证书并禁用证书验证。这样,您将无法确保后端是它声称的身份,但至少流量将被加密。或者,您可以在 APIM 中使用真实证书和设置标头策略将主机标头设置为所需的主机名。这样 APIM 将向 IP 地址发送请求,但与后端的 SSL 握手请求将包含 SNI 信息以正确选择和验证证书。
猜你喜欢
  • 1970-01-01
  • 2021-08-22
  • 2021-01-11
  • 2016-05-29
  • 2017-02-02
  • 2019-05-03
  • 2017-02-14
  • 2017-03-26
  • 2016-04-30
相关资源
最近更新 更多