大厂是怎么通过内网 IP 访问生产环境后台的?

2022-02-20 20:18:42 +08:00
 rv54ntjwfm3ug8
某厂后台地址格式 console.xxxx-inc.com 在内网解析出来的地址是 10.197.*.* ,是一个内网地址,可以操作阿里云上的生产环境。这一般是怎么实现的,内网里有反代服务器还是用了什么组网方案?还是内网服务器,通过调用生产环境的某些 API 进行操作?
8362 次点击
所在节点    云计算
22 条回复
qmm0523
2022-02-25 20:57:53 +08:00
@theklf4
1.请问这个 LB 一般是用什么实现的
一般用 openresty 开发比较多,openresty 实际上就是带 lua 的 nginx,兼具了 nginx 的效率和 lua 的灵活性。
2.用办公内网的服务器还是云计算厂商的现成方案
只需要保证能向内部用户提供服务,并且可以反代到生产网络的机器即可,放办公网(一般是办公室的小机房)和放线上服务器所在的机房均可,两种方案都有企业那么干。不过大企业一般偏向于放在机房的网络边界处,原因是办公室网络 /电源等无法保证高可靠性,如果放在机房,在办公网出问题的情况下依然能保证员工通过 VPN 等连上内网(没错,大企业的 VPN 很多也直接放在线上,而小公司则放在办公室的居多)。
mytsing520
2022-02-27 05:33:36 +08:00
1.解析层面
内网有 DNS ,直接在 DNS 层面做解析;或者外网权威 DNS 上针对特定来源做特定策略。这个方法有很多。

2.内网地址能访问到云上
第一种,这里叫私网地址好了,是企业内部地址,做了反代去访问云端资源
第二种,这是云上分配的私网地址,企业和云上专线打通即可,包括但不限于 SD-WAN 、IPsec 等

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/835249

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX