我们能否从 iPad wifi 间接连接到中间有安全层的 MobileFirst Server?
Posted
技术标签:
【中文标题】我们能否从 iPad wifi 间接连接到中间有安全层的 MobileFirst Server?【英文标题】:Could we connect indirectly from iPad wifi to MobileFirst Server with security layer in the middle? 【发布时间】:2016-12-07 09:48:55 【问题描述】:我能够从 iPad wifi 连接到 VSIT 环境中的 mfp 服务器成功连接到 MFP8.0。这是通过将 mfpclient.plist 设置为 http://x.x.x.x:9080... 来完成的。此外,我们可以通过 http://x.x.x.x:9080/mfpconsole 从 safari 打开 MobileFirst 操作控制台。
另一方面,在 SIT 环境中,我们在 iPad wifi 和 mfp 8.0 服务器之间有一个 F5 安全和 OHS 安全层。我们在 F5 中为“mfp”运行时和“mfpconsole”打开了上下文路径安全设定。我们已将 mfpclient.plist 设置为 F5 路径 https://y.y.y.y,而不是实际的 mfp 8.0 IP,即 http://z.z.z.z:9080。虽然我们可以通过https://y.y.y.y/mfpconsole从 safari 打开 MobileFirst 操作控制台,但我们无法从 iPad 应用程序连接到 mfp8.0 服务器。
问题:
1) 这是在 IBM Mobile First 中添加安全性的正式/适当方式吗?
2) 这种设置的教程链接或文档是什么?
【问题讨论】:
【参考方案1】:您的场景类似于文档中的以下内容:https://mobilefirstplatform.ibmcloud.com/tutorials/en/foundation/8.0/application-development/using-mobilefirst-cli-to-manage-mobilefirst-artifacts/#configure-an-application
为了将应用程序注册到具有特定地址的 MobileFirst Server,但还要让应用程序连接到不同的服务器地址,例如 DataPower 设备(而不是 datapower 认为它是您的 F5 设备):
-
运行
mfpdev app register
以在预期的 MobileFirst Server 地址中注册应用程序。
运行 mfpdev app config
并更改服务器属性的值以匹配 DataPower 设备的地址(或 F5...)。也可以直接运行命令:mfpdev app config server http(s)://server-ip-or-host:port
。
我认为这可能在这里工作。
F5 是一种负载均衡器,应配置为重定向到 MobileFirst Server。
【讨论】:
以上是关于我们能否从 iPad wifi 间接连接到中间有安全层的 MobileFirst Server?的主要内容,如果未能解决你的问题,请参考以下文章