客户提供的 API 接口在本地,但业务系统在阿里云,如何建立一个安全的通讯机制?
网络架构类似这样:
客户生产服务器( LAN,本地 API 接口在这里)– 代理服务器( LAN/WAN )– 阿里云 ECS (线上业务系统)
因为客户那边条件限制,没条件拉专线,代理服务器暂时只能通过一条 1Gbps 的电信宽带连接公网,当然动态 IP 动态域名这些都不是问题,难点的是如何在本地服务器和阿里云服务器之间建立一个安全的通讯机制。
客户提供的 API 接口是通过 http 传输的 json 格式数据,能想到最简单的方法是用 nginx 做 proxy,但似乎安全性上还是有问题。求助 v 站的大神提个思路,感谢!