JBOSS에 대해서 잘 아시는분 있으신가요?

임진욱   
   조회 1936   추천 0    

쪽팔리면 질문하지 맙시다. 소중한 답변 댓글을 삭제하는건 부끄러운 일 입니다 

안녕하세요

jboss 관련 질문 입니다. 

회사에서 생긴 어려움인지라 상세히 쓰지는 못하지만, 답답해서 질문해봅니다.

저는was 서버 회사가 아니라, was 에 웹 어플리케이션 개발해서 올리는곳에 일합니다(개발자는 아니고)

사실 고객사에서 JBOSS로 해야 한다 해서 깔아 주고 apache 깔았는데, 이 사이에 방화벽이 있습니다.

문제는 apache(외부) -> 방화벽 -> was(내부) 포트 열어 주면 끝나는데

담당자는 그건 안된다고,,

apache <- 방화벽 <- was 로 열어 줄수만 있다고 합니다.


기존 서비스는 zeus ~ web to be 인데 

zeus기동시  zeus > webtobe로 연결하여 세션을 유지한다고 하네요..해서 해당 포트를 열었다고 합니다. 내부 > 외부

질문입니다.

jboss eap 에서는 zeus 처럼 설정이 안되나요?

답답한 마음에 질문남깁니다.

좋은밤 되세요

짧은글 일수록 신중하게.
Smilesanta 2024-12
질문이 잘 이해가 안되긴하는데 jboss 앞에 웹서버를 두라고하는건가요??
     
임진욱 2024-12
웹서버(아파치)가 있고, 방화벽 있고, 내부에 JBOSS EAP가 있습니다.
노예큡 2024-12
말씀하신 것처럼 보안 때문에 reverse proxy 또는 reverse connection이라는 방식을 많이 씁니다. 웹서버가 해커에 뚤려도 was->web으로 방화벽이 열려 있어서 더 이상 진입을 못하죠.
jboss reverse proxy로 검색해보니
https://atl.kr/dokuwiki/doku.php/jboss_eap_7_reverse_proxy_%EA%B5%AC%EC%84%B1

https://stackoverflow.com/questions/32888590/apache-reverseproxy-configuration-apache-web-server-url-is-changed-to-jboss-ser

과 같은 내용이 있는데 역방향으로 설정해서 사용하는 방법이 없는 것은 아닌 것 같습니다. 잘 알고 답변 드리지 못해 죄송합니다. 잘 해결되시기 바라겠습니다.
     
임진욱 2024-12
감사합니다.
한번 찾아 보겠습니다.
임진욱 2024-12
추가 설명 :
리버스 프록시로 할려고 하니 외부에서 내부로 양방향 포트를 열어 줘야 하는걸로 아는데, 그걸 못해준다고 하네여.. 보안 담당자가
제우스에서는 애시당초 리버스 프록시가 맞는지 모르지만, 최초 웹이 먼저가 아니라 방화벽 내부의 WAS 서버가 기동시 WEB서버를 접속하여 통신(세션을 유지)을 한다고 하네요.
제우스 엔지니어로부터 들은 이야기라고 합니다.(개발자가)
그래서 방화벽의 방향이 내부에서 외부로, 즉 단방향만 된다고 하고 양방향을 열어주지 않고 있습니다.
     
노예큡 2024-12
방화벽 내부 was에서 방화벽 외부 web으로 단방향 허용은 티맥스소프트가 webtob, jeus 장점으로 내세우는 주요 세일즈포인트 중 하나인데 다른 솔루션들이 왜 그것을 잘 지원하지 않는지는 모르겠지만(보안강화를 위한 공인인증서 ActiveX 같은게 국내에만 있는 것처럼?) 발주처에서 기존에 사용하던 webtob-jeus를 버리고 jboss로 바꾸려고 결정했다면 그에 따른 방화벽 정책도 사전에 발주처 담당자가 기술검토를 진행 후 최종 결정했어야 하는 것 같은데 당연히 기존 webtob, jeus같은 방식이 될 것이라고 생각하고 jboss로 해달라고만 한다면 문제가 있어 보입니다.
jboss eap는 레드햇 상용제품으로 아는데 발주처에서 그쪽 엔지니어 지원을 요청해서 발주담당, 보안담당, jboss 엔지니어 3자 대면을 시켜야 할 것 같네요.
          
임진욱 2024-12
네. 저도 답답합니다.
감사합니다. ㅜㅜ
모어쿨 2024-12
modcluster로 연동하면 됩니다.
     
임진욱 2024-12
확인 해 보겠습니다.
감사합니다.
Smilesanta 2024-12
Jboss 제품군에도 웹서버관련 apache기반인 웹서버가 있습니다 Jboss Core  Service  Apache HTTP Server
     
임진욱 2024-12
감사합니다.
해당 웹서버 확인해보겠습니다
임진욱 2024-12
모두 답변 감사합니다.
담당자와 다시 협의를 해 봐야 겠습니다.
딩굴딩굴 2024-12
h/w, s/w 문제라기 보단 사람이 문제인 경우인가 보네요.
이런건 그 옥새런? 의 말처럼 답이 없고 그냥 좋은 경험이었다?
라고 하는 수 밖에 없을수도 있습니다.
별도로 뭘써서 할려고 하면 또 결국엔 사람이 컷트하죠.
 그게 뭔데, 왜 하는데..  그거 했다가 다른 뮨제 터지면 (빵꾸) 누가 책임 지는데 등등. 

더 하다보면 알게 되는게 있죠.  어차피 다들 도낀 개낀 이구나.
70~90년대와 크게 다르지 않다는걸.  짬 없는 20~30 대건, 짬이 너무 많은 60~70 대건
알아(확인) 보고 하는게 아니라 일단 (저)질러놓고 뭔가 터지면
이것이 무었이냐~  하면서  그때 비로소 대처 시작하죠.

이 다음을 더 적고 싶긴한데.. 그건 진짜 막다른 상황일때  모아니면 도 일때라..
해결은 했지만  권하진 못하겠네요.  본인도 약간은 느낌이 올 겁니다.


QnA
제목Page 46/5730
2014-05   5266190   정은준1
2015-12   1791116   백메가
2024-12   808   Papi
2024-12   840   haniy
2024-12   1147   삐돌이슬픔이
2024-12   986   chotws
2024-12   1350   풀로드시스템
2024-12   1540   풀로드시스템
2024-12   1089   박문형
2024-12   1338   소주병
2024-12   835   Papi
2024-12   1013   원탱이방굴이
2024-12   916   우주소년
2024-12   763   백수가꿈
2024-12   761   화란
2024-12   1054   회원
2024-12   741   미수맨
2024-12   1155   팔코
2024-12   823   밥알1김형근1
2024-12   1102   딸긔꼬마
2024-12   1523   원탱이방굴이
2024-12   1045   Kaos