IVA SBC 15.0
Новые возможности
Режим Inverse Reverse Proxy
В HTTP Reverse Proxy добавлен режим Inverse Reverse Proxy для случаев, когда прямой доступ к внутреннему сервису запрещён. Первоначальное соединение устанавливает агент, расположенный во внутреннем контуре компании.
Алгоритм передачи запросов:
-
агент устанавливает постоянное TCP-соединение с HTTP Reverse Proxy
-
внешний HTTP-клиент отправляет HTTPS-запрос на HTTP Reverse Proxy
-
HTTP Reverse Proxy передаёт запрос агенту по активному TCP-соединению
-
агент обращается к внутреннему сервису и передаёт полученный ответ HTTP Reverse Proxy
-
HTTP Reverse Proxy возвращает ответ внешнему HTTP-клиенту
Прямой доступ от HTTP Reverse Proxy к внутреннему сервису не требуется.
| Режим | Цепочка взаимодействия |
|---|---|
Inverse Reverse Proxy |
Внешний HTTP-клиент ↔ HTTP Reverse Proxy ↔ агент ↔ внутренний сервис |
Стандартный |
Внешний HTTP-клиент ↔ HTTP Reverse Proxy ↔ внутренний сервис |
Для работы в режиме Inverse Reverse Proxy необходимы:
-
одна или две дополнительные машины с Debian
-
пакет
sbc-agent-1.0.debна каждой дополнительной машине -
соединение между внутренним сервисом и агентом по порту, указанному в адресе внутреннего сервера в настройках маршрута HTTP Reverse Proxy; если порт не указан, используется порт 443
-
TCP-соединение между агентом и HTTP Reverse Proxy
Используемые порты перечислены в разделе HTTP Reverse-порты
| Для настройки режима необходимо обратиться в техническую поддержку IVA Technologies |
Хранение HTTP-кэша на диске
HTTP-кэш для HTTP Reverse Proxy перенесён из оперативной памяти на жёсткий диск
Индивидуальные настройки серверов
Добавлена возможность задавать настройки для выбранного сервера проксирования:
-
в системных настройках можно отдельно задавать параметры Zabbix
-
при настройке SIEM-коннектора можно выбрать сервер, для которого применяется настройка
-
если для разных узлов используются разные серверы SIEM или Zabbix, их адреса можно указать отдельно
Перенос плавающего IP-адреса
Доработана логика сервиса keepalived: если служба sbc.service не работает, плавающий IP-адрес переносится на сервер с работающей службой.
Live-образы на базе Debian Trixie
Базовые Live-образы IVA SBC 15.0 переведены на Debian Trixie
Обновление системы
Обновление IVA SBC 14.x до версии 15.x выполняется стандартно через web-панель администрирования


