如果堡垒机原始的通道是http的,通过VPN网关做HTTPS反向代理的话,根据FAQ,堡垒机的远程管理通道测的是http咯?
那这样,堡垒机远程管理通道怎么做才能合规
如果堡垒机原始的通道是http的,通过VPN网关做HTTPS反向代理的话,根据FAQ,堡垒机的远程管理通道测的是http咯?
那这样,堡垒机远程管理通道怎么做才能合规
对的,浏览器(https)--vpn网关(http)--堡垒机,代理之后的https那段是网络层的,与堡垒机直接相连的,是网关到堡垒机的http,放网络层的话,你堡垒机的边界就在外面了
浏览器(https)--vpn网关 网络层,vpn网关(http)--堡垒机 设备层,你运维用VPN登录 网络层写了,然后堡垒机用网关做反向代理HTTS访问堡垒机,你又把后面这段写网络层
2.启用https呗,对啊,有带证的国密堡垒机
那上面哪个关于堡垒机运维通道,做了网关代理也是取非代理的http那部分吗?
我的理解是网关代理的