2016-11-12 12 views
0

ビルのローカルネットワークに接続されたラズベリーパイで稼動するボルトトロンプラットフォームを、仮想パーソナルサーバ上で稼動する第2のボルトトロンプラットフォームに接続したいと考えています。ボルトトロンプラットフォームをリモートサーバに接続する方法

私は、2つのボルトトロンプラットフォームが、Volttron Central Management Agentを使用するか、ForwardAgentを使用して相互にやりとりできることを知っています。ただし、どのようなセキュリティ方法が使用されているかはわかりません。当社のICTマネージャーは、httpsを通じて情報が交換される場合にのみ、接続を確立することに同意します。

セキュリティ上の問題に関してICTへの回答を策定するのを手伝ってもらえますか?ボルトトロンの設定ファイルを設定する方法についていくつかの手掛かりを教えてください。私はネットワーク/セキュリティ技術にあまり精通していません。サーバはプロキシとリバースプロキシのセキュリティを持っています。

Thx!

答えて

0

あなたのセキュリティ担当者が正しいです。 httpsを通じて、プラットフォームを「実際の」環境に設定するだけです。あなたはプロキシを持っているので、それはボルトトロンの中央エージェントに転送する必要があります。

インターネット(443) - >プロキシ - >http://127.0.0.1:8080

この場合、プロキシはvolttron中央プラットフォームと同じマシン上にあります。

これは私たちのプロキシとしてApacheを使用しています。 nginxのような別のWebサーバーでも同じことができます。

あなたが実際に別のインスタンス(フォワーダがないなどの方法)に単一のインスタンスから接続しようとしている場合

に役立ちますうまくいけば。次に、セキュリティは完全なフォワードセキュリティを提供するカーブmqで公開鍵/秘密鍵のペアを使用しているという答えです。プラットフォーム間のすべてのトラフィックは100%暗号化され、許可されたエージェントだけがインスタンスバスを介して送信できます。

http://curvezmq.org/

関連する問題