ページの先頭行へ戻る
Interstage Application Server シングル・サインオン運用ガイド
Interstage

1.7.2 業務システムの公開URLについて

  業務システムの公開URLは、業務サーバの前に設置したロードバランサ、SSLアクセラレータ、またはInterstage Security Directorとの組合わせにより決定します。
  基本的には、業務サーバの前に設置した装置、製品のFQDN、およびポート番号になりますが、組み合わせる装置、製品によって異なる場合があります。

  以下にロードバランサ、IPCOM300、SSL Accelerator 7117、またはInterstage Security Directorと組み合わせた場合の例を示します。

ほかの装置、製品を組み合わせない場合

  業務システムの公開URLのFQDN、およびポート番号は、業務サーバのFQDN、およびポート番号となります。

ロードバランサを使用して業務サーバの負荷分散を行う場合

  業務システムの公開URLのFQDN、およびポート番号は、ロードバランサで設定した仮想IPアドレスのFQDN、およびポート番号となります。
  仮想IPアドレスについては、ロードバランサのマニュアルを参照してください。

IPCOM300を使用する場合

  業務システムの公開URLのFQDN、およびポート番号は、IPCOM300で設定した仮想IPアドレスのFQDN、およびポート番号となります。
  仮想IPアドレスについては、IPCOM300のマニュアルを参照してください。

SSL Accelerator 7117を使用する場合

  業務システムの公開URLのFQDNは業務サーバのFQDN、ポート番号はSSL Accelerator 7117のポート番号となります。

SSL Accelerator 7117とロードバランサを併用する場合

  業務システムの公開URLのFQDNはロードバランサで設定した仮想IPアドレスのFQDN、ポート番号はSSL Accelerator 7117のポート番号となります。
  仮想IPアドレスについては、ロードバランサのマニュアルを参照してください。

Interstage Security Directorと連携し、かつインターネット上とイントラネット内のいずれのクライアントからもアクセス可能とする場合(注1)

  業務システムの公開URLのFQDN、およびポート番号は、業務サーバのFQDN、およびポート番号(注2)となります。
  なお、業務システムの公開URLは、クライアントからみえるURLとは異なります。

  注1)詳しくは“1.6.4 Interstage Security Directorとの連携”を参照してください。
  注2)Interstage Security Directorと業務サーバの間でロードバランサやSSL Accelerator 7117を使用する場合は、Interstage Security Directorをクライアントとみなしたときの業務システムの公開URLを前述の説明より求め、そのURLのFQDN、およびポート番号を業務サーバのFQDN、およびポート番号の代わりに使用します。

Interstage Security Directorと連携し、かつインターネット上のクライアントだけアクセス可能とする場合(注)

  業務システムの公開URLのFQDN、およびポート番号は、Interstage Security DirectorのFQDN、およびポート番号となります。

  注)詳しくは“1.6.4 Interstage Security Directorとの連携”を参照してください。



  SSLアクセラレータにIPCOM300など仮想IPアドレスを通信に使用する装置を使用する場合には、業務システムの公開URLのFQDNはSSLアクセラレータで設定したIPアドレスのFQDNとなります。