Sun Java Enterprise System 2005Q4 배포 계획 설명서

액세스 영역

논리적 구조의 구성 요소를 나타내는 또 다른 방법은 구조가 보안 액세스를 제공하는 방법을 보여주는 액세스 영역을 사용하는 것입니다. 다음 그림은 Java Enterprise System 구성 요소 배포를 위한 액세스 영역을 보여줍니다. 각 액세스 영역은 인터넷 및 인트라넷에 구성 요소가 Secure Remote Access를 제공하는 방법을 보여줍니다.

그림 4–5 액세스 영역에 있는 논리적 구조

보안 액세스 영역 내 Java ES 구성 요소의 배치를 보여주는 다이어그램.

다음 표에서는 액세스 영역에서 묘사한 액세스 영역을 설명합니다.

표 4–6 보안 액세스 영역 및 영역 내에 있는 구성 요소

액세스 영역 

설명 

내부 액세스 영역(인트라넷)

인트라넷 및 인터넷 간 방화벽에 의해 강화된 정책을 통해 인터넷에 액세스합니다. 내부 액세스 영역은 일반적으로 최종 사용자가 웹을 찾아보거나 전자 메일을 보내는데 사용합니다. 

일부 경우에는 웹 찾아보기를 허용하는 인터넷에 직접 액세스합니다. 그러나 일반적으로 외부 액세스 영역을 통해 제공되는 인터넷에 보안 액세스를 합니다. 

외부 액세스 영역(DMZ)

중요한 백엔드 서비스에 대한 보안 버퍼로 작용하면서 인터넷에 보안 액세스를 제공합니다. 

보안 액세스 영역(백엔드)

중요한 백엔드 서비스로의 제한된 액세스를 제공하여 외부 액세스 영역에서만 액세스할 수 있습니다. 

액세스 영역에서는 이전 예에서 묘사한 논리적 계층을 보여주지는 않지만 대신 원격 및 내부 액세스를 제공하는 구성 요소, 방화벽과 같은 보안 방법에 대한 구성 요소 관계 및 강화해야 할 액세스 규칙에 대한 시각적 묘사에 초점을 맞추었습니다. 액세스 영역을 보여주는 설계와 결합된 다중 계층 구조 설계를 사용하여 계획된 배포의 논리적 모델을 제공합니다.