Добрый день. Вопрос №1 Какова стоимость получения диплома о мини-МБА по данному курсу? Или ориентироваться на указанную на сайте? Вопрос №2 Возможно ли начать обучение без потери результатов, не отправив документы на зачисление, а отправку выполнить позже? |
Интернет-доступ к Team Foundation Server
Обзор
Из этой лекции вы узнаете, как предоставить удаленный доступ к TFS через Интернет. Доступны три варианта удаленного доступа:
- посредством виртуальной частной сети ( VPN );
- посредством обратного прокси, например, Microsoft Internet Security and Acceleration (ISA) Server ;
- разместив сервер TFS в экстрасети.
В версиях TFS до Service Pack 1 (SP1) поддерживается только VPN -доступ. В версию TFS SP1 добавлена поддержка обычной ( Basic ) проверки подлинности, благодаря чему помимо VPN стали возможными решения с экстрасетью и обратным прокси.
В лекции также подробно описаны процедуры установки и настройки сертификатов и SSL для использования с обычной или краткой ( Digest ) проверкой подлинности. Из раздела "Повышение эффективности удаленного доступа" вы узнаете, как сократить объем передаваемой по Интернету информации.
Основные стратегии
Ниже перечислены основные стратегические варианты предоставления удаленного доступа к TFS -серверу:
- VPN-подключение TFS находится в интрасети. Внешние пользователи подключаются к нему посредством VPN, внутренние - непосредственно.
- Публикация TFS посредством обратного прокси TFS находится в интрасети. Клиентские запросы из Интернета направляются к нему одним или несколькими обратными прокси, например, ISA Server.
- Размещение TFS в экстрасети ("сценарий с размещением") Если доступ к TFS нужен только внешним клиентам, его можно разместить в экстрасети, вне пределов действия брандмауэра.
Типичные сценарии использования удаленного доступа к TFS таковы:
- Удаленный офис В этом случае вы наверняка обеспечили удаленным сотрудникам вход в сеть посредством VPN, и потому вам удобно использовать вариант с VPN. Он прост в реализации, обеспечивает уверенную безопасность, открывает удаленный доступ ко всем компонентам TFS и позволяет использовать TFS -прокси для повышения производительности.
- Разбросанная команда Если вы не предоставили удаленным пользователям доступ VPN или доступ к домену, используйте вариант с обратным прокси. Это решение сложнее в настройке, но оно позволяет удаленным пользователям обращаться к TFS в интрасети без использования VPN.
- Работа в сообществе Если вы поддерживаете работу группы удаленных пользователей, специально для которых установили TFS, используйте вариант с экстрасетью. Он позволит максимально отделить удаленных пользователей от ресурсов внутренней сети.
VPN-подключение
Архитектура подключения к TFS посредством VPN показана на рис.17.1.
Этот подход позволяет удаленным командам разработчиков использовать прямое VPN -подключение к TFS во внутренней сети. Если у вас установлен TFS без SP1 или если вам требуется встроенная проверка подлинности Windows, помимо VPN никаких других вариантов у вас и нет. Впрочем, TFS предназначен для работы в низкоскоростных сетях, подобных VPN, и потому в этом варианте обеспечит вполне приемлемую производительность.
Преимущества
- Работают все компоненты TFS, включая TFS Proxy.
- Поддерживается использование встроенной проверки подлинности Windows ; возможно использование существующей инфраструктуры предприятия.
- Велика вероятность того, что VPN -доступ у вас уже и так настроен.
Недостатки
В вашей инфраструктуре решение VPN может отсутствовать или, по крайней мере, быть недоступным для удаленных пользователей. Более подробную информацию о настройке VPN вы найдете по адресу http://support.mi-crosoft.com/kb/324747.