O Jetty deve estar sempre atrás de outro servidor (por exemplo, nginx, apache) para melhorar a segurança?

3

Durante muito tempo, sempre corri o nginx na frente do jetty para fazer o balanceamento de carga. No entanto, eu tenho um novo projeto onde eu vou estar usando HAProxy para fazer o balanceamento de carga e queria saber se eu deveria ter conexões de envio HAProxy diretamente para Jetty ou se eu deveria ter cada instância do Jetty por trás nginx ou outro servidor web. >

Especificamente, estou me perguntando se existem vantagens / desvantagens de segurança com qualquer abordagem.

O Jetty deve ser "protegido" pelo nginx / apache, ou posso essencialmente expô-lo à internet por trás do proxy fino do HAProxy?

    
por John Smith 23.03.2012 / 16:00

1 resposta

3

Se você está passando solicitações diretamente para o Jetty pelo nginx inalterado, não há benefícios de segurança.

O nginx não altera as solicitações de maneira alguma que proteja o serviço do Jetty, a menos que você tenha adicionado configurações personalizadas ou módulos para isso.

    
por 24.03.2012 / 01:03