×

【atrust】零信任sdk集成后,无法访问资源,访问资源慢
  

新手小明 25624人觉得有帮助

{{ttag.title}}
本帖最后由 新手小明 于 2023-10-12 09:40 编辑

问题背景:
某学校需要上线自己的移动端门户appapp内部集成了零信任sdk,以达到同时访问内网和外网的效果;

问题现象:
问题1 客户反馈集成sdk后,集成内网的应用无法访问;


环境:
零信任控制中心,代理网关,金智cas服务器,今日校园app,零信任sdk
零信任直接发布隧道http/https域名资源(移动端sdk是支持的);
今日校园app的内网资源直接配置公网域名;
App认证采用金智cas统一认证和用户名密码登录;


问题定位:
1.查看控制中心登录状态;
访问应用时,过了很久才能在控制台查看用户上线信息;
2.查看sdp日志
发现发起请求时,提示资源不存在;
3.使用PC客户端登录访问,能够解析成fake_ip 并可以直接访问站点,但是移动端一直解析成真实的ip,没办法解析成fake_ip;


根因定位:
1.用户访问应用的同时,sdk还没有上线,但是网络链接已经开始,由于sdk还没有上线,则先走了公网DNS,没有走SDKfake_dns,导致日志中提示资源不存在,因为并没有该ip的资源;


解决方案:
1.临时解决办法,在资源中临时添加域名解析出来的公网ip
2.客户侧修改sdk使用逻辑,例如访问应用时可以同步拉起sdk


问题2 打开app内的应用无法访问;速度特别慢,每一个应用打开都需要10几秒的时间;

应用测试:用户访问应用1时,用户未上线,过几秒后,才上线控制中心,访问到应用1
打开应用2,查看控制台,发现用户下线;过几秒又重新上线;

根因定位:
其实问题也是因为sdk逻辑造成的,当前sdk开发逻辑是用户登录APP时,不会同时登录sdk;需要访问内网应用的时候才会拉起sdk,退出当前应用后,会先退出sdk,访问另外一个应用的时候,又重新拉起sdk,中间客户认证逻辑和sdk建立隧道的时间加起来,让整个访问过程变得比较缓慢(vpn隧道建立时间大概在5s左右,该时间为必要时间);

解决方案:
1.修改应用访问逻辑,比如登录app就拉起sdk,体验性最好,但是会有授权不足的风险;
或者是设置vpn登录开关,访问内网应用的时候,点击vpn开关,即可访问内网资源,一定程度上解决了并发授权不足的问题,但是牺牲了一定的体验;

打赏鼓励作者,期待更多好文!

打赏
23人已打赏

李大帅气 发表于 2023-8-15 17:37
  

沙发,沙发。。。。。。。。。。
飞翔的苹果 发表于 2023-8-16 08:16
  
感谢分享,学习学习~~~~~~~~~~~
小霞米 发表于 2023-8-16 09:16
  

感谢分享,学习学习~
小西北 发表于 2023-8-16 09:17
  

感谢分享,学习学习~
焱燚 发表于 2023-8-16 09:22
  

感谢分享,学习学习~
日出 发表于 2023-8-16 09:24
  

感谢分享,学习学习~
德德 发表于 2023-8-16 09:29
  

感谢分享,学习学习~
飞飞侠 发表于 2023-8-16 09:31
  

感谢分享,学习学习~
小德 发表于 2023-8-16 09:35
  

感谢分享,学习学习~
发表新帖
热门标签
全部标签>
每日一问
技术盲盒
每周精选
干货满满
技术笔记
产品连连看
2024年技术争霸赛
标准化排查
技术咨询
技术晨报
GIF动图学习
2023技术争霸赛专题
安装部署配置
新版本体验
自助服务平台操作指引
文档捉虫活动
功能体验
通用技术
秒懂零信任
信服课堂视频
答题自测
每日一记
玩转零信任
技术圆桌
在线直播
问题分析处理
畅聊IT
专家问答
MVP
网络基础知识
升级
安全攻防
上网策略
测试报告
日志审计
流量管理
运维工具
云计算知识
用户认证
原创分享
解决方案
sangfor周刊
VPN 对接
项目案例
SANGFOR资讯
专家分享
技术顾问
信服故事
SDP百科
功能咨询
终端接入
授权
设备维护
资源访问
地址转换
虚拟机
存储
迁移
加速技术
排障笔记本
产品预警公告
信服圈儿
S豆商城资讯
技术争霸赛
「智能机器人」
追光者计划
深信服技术支持平台
社区帮助指南
答题榜单公布
纪元平台
卧龙计划
华北区拉练
天逸直播
以战代练
山东区技术晨报
齐鲁TV
华北区交付直播

本版版主

0
1
0

发帖

粉丝

关注

32
5
5

发帖

粉丝

关注

2
3
4

发帖

粉丝

关注

43
4
1

发帖

粉丝

关注

1
4
0

发帖

粉丝

关注

0
0
0

发帖

粉丝

关注

本版达人