Из этой лекции вы узнаете, как предоставить удаленный доступ к TFS через Интернет. Доступны три варианта удаленного доступа:
VPN );Microsoft Internet Security and Acceleration (ISA) Server ;TFS в экстрасети.В версиях TFS до Service Pack 1 (SP1) поддерживается только VPN -доступ. В версию TFS SP1 добавлена поддержка обычной ( Basic ) проверки подлинности, благодаря чему помимо VPN стали возможными решения с экстрасетью и обратным прокси.
В лекции также подробно описаны процедуры установки и настройки сертификатов и SSL для использования с обычной или краткой ( Digest ) проверкой подлинности. Из раздела "Повышение эффективности удаленного доступа" вы узнаете, как сократить объем передаваемой по Интернету информации.
Ниже перечислены основные стратегические варианты предоставления удаленного доступа к TFS -серверу:
TFS находится в интрасети. Внешние пользователи подключаются к нему посредством VPN, внутренние - непосредственно.TFS находится в интрасети. Клиентские запросы из Интернета направляются к нему одним или несколькими обратными прокси, например, ISA Server .TFS нужен только внешним клиентам, его можно разместить в экстрасети, вне пределов действия брандмауэра.Типичные сценарии использования удаленного доступа к TFS таковы:
VPN, и потому вам удобно использовать вариант с VPN. Он прост в реализации, обеспечивает уверенную безопасность, открывает удаленный доступ ко всем компонентам TFS и позволяет использовать TFS -прокси для повышения производительности.VPN или доступ к домену, используйте вариант с обратным прокси. Это решение сложнее в настройке, но оно позволяет удаленным пользователям обращаться к TFS в интрасети без использования VPN.TFS, используйте вариант с экстрасетью. Он позволит максимально отделить удаленных пользователей от ресурсов внутренней сети.Архитектура подключения к TFS посредством VPN показана на рис.17.1.
Этот подход позволяет удаленным командам разработчиков использовать прямое VPN -подключение к TFS во внутренней сети. Если у вас установлен TFS без SP1 или если вам требуется встроенная проверка подлинности Windows, помимо VPN никаких других вариантов у вас и нет. Впрочем, TFS предназначен для работы в низкоскоростных сетях, подобных VPN, и потому в этом варианте обеспечит вполне приемлемую производительность.
TFS, включая TFS Proxy.Windows ; возможно использование существующей инфраструктуры предприятия.VPN -доступ у вас уже и так настроен.
(рис 17.1) Архитектура доступа к TFS посредством VPN
В вашей инфраструктуре решение .
В этом случае вы устанавливаете TFS -сервер во внутренней сети и используете возможность веб-публикации в для предоставления доступа к нему из внешней сети. Удаленные пользователи обращаются к TFS посредством SSL и используют обычную проверку подлинности. Чтобы воспользоваться этим вариантом, вы должны установить TFS SP1.
На рис.17.2 показана архитектура предоставления доступа к TFS посредством ISA для случая, когда контроллер домена находится во внутренней сети.
(рис 17.2) Доступ к TFS посредством ISA, контроллер домена расположен во внутренней сети Если в сети периметра нет контроллера домена, откройте на брандмауэре порт, через который внешние пользователи TFS могли посредством протокола LDAP ( подключаться к внутреннему контроллеру домена через для проверки подлинности.
На рис.17.3 показана архитектура предоставления доступа к TFS посредством ISA для случая, когда контроллер домена находится в сети периметра.
(рис 17.3) Доступ к TFS посредством ISA, контроллер домена расположен в сети периметра Если в сети периметра имеется контроллер домена, удаленные пользователи могут проходить проверку подлинности непосредственно на нем. Однонаправленное доверие между внутренним контроллером домена и контроллером домена в периметре позволяет внешним пользователям получать доступ к TFS -серверу Внутренние пользователи обращаются к нему непосредственно, используя проверку подлинности Windows.
ISA Server , проверяют не только подлинность пользователей, но и трафик.VPN.TFS ProxyTFS.Microsoft Active Directory® в папки системы управления исходным кодом.TFS результаты тестирования.Примечание Всегда используйте обычную проверку подлинности в сочетании с SSL. Иначе учетные данные будут передаваться открытым текстом.
На рис.17.4 показана архитектура размещения TFS в экстрасети.
(рис 17.4) TFSразмещен в экстрасети В этом варианте вся инфраструктура TFS, включая и уровень приложений, и уровень данных, располагается в сети периметра, за пределами внутренней сети. Все подключения к TFS - и от внешних, и от внутренних пользователей - производятся из Интернета. TFS способен работать как с контроллером домена ( domain controller, DC ), так и без него. Если из сети периметра доступа к DC нет, функции TFS, связанные с Active Directory, работать не будут. Например, в такой ситуации нельзя будет добавлять пользователей в группы TFS или добавлять группы Active Directory в папки системы управления исходным кодом.
TFS четко отделены от внутренней сети.TFS ProxyTFS результаты тестирования.TFS посредством SSL, подобно внешним пользователям.Примечание Всегда используйте обычную проверку подлинности в сочетании с SSL. Иначе учетные данные будут передаваться открытым текстом.
Если вы установили TFS SP1 и хотите воспользоваться сценарием развертывания TFS в экстрасети или с использованием обратного прокси, вам придется разрешить обычную проверку подлинности при помощи SSL, соответствующим образом настроив IIS на уровне приложений TFS. При использовании обычной проверки подлинности учетные данные передают по Интернету в незащищенной кодировке Base64. Чтобы защитить учетные данные, применяйте обычную проверку подлинности только по подключениям HTTPS, в которых используется SSL.
Настройте фильтр так, чтобы удаленные клиенты подключались при помощи обычной проверки подлинности с SSL, а локальным клиентам разрешалась бы встроенная проверка подлинности Windows. Фильтр ISAPI выделяет клиентов, которых вы настроили как " external/Internet ", и удаляет проверку подлинности по отклику 401, чтобы заставить эти клиенты использовать другие методы проверки подлинности, например, обычную.
Подробнее о настройке .
Подробнее о настройке .
Более подробную информацию об ISAPI -фильтрах для TFS вы найдете в публикации "The TFS
На рис.17.5 показана архитектура использования Team Foundation Server Proxy.
(рис 17.5) Архитектура TFS Proxy Чтобы повысить производительность удаленного филиала, подключающегося к TFS через VPN, установите там TFS Proxy Вообще, для обеспечения удаленного доступа TFS Proxy не требуется, но удобен в качестве кеша для файлов системы управления исходным кодом. Когда удаленному клиенту понадобится файл исходного кода из хранилища, он сначала запросит его в TFS Proxy Если в прокси имеется локальная версия, возвращена клиенту будет она. Если локальной версии в кеше нет, прокси запросит исходный код у удаленного TFS -сервера. Это позволяет сократить сетевой трафик и ускорить работу с исходным кодом в удаленном филиале.
Настраивая прокси, учитывайте следующие соображения:
TFS Proxy сохраняет информацию о производительности кеша в XML -файле ProxySta-tistics.xml, который находится в папке App_Data установочной папки прокси. Интервал сохранения информации можно изменить.< 3 Мбит/с ), присвойте соответствующее значение параметру executionTimeout в файле Web.config. Значение по умолчанию равно одному часу - <httpRuntime executionTimeout="3600"/>.cloaked ). Это сокращает сетевой трафик и экономит локальное дисковое пространство, поскольку предотвращает копирование в локальную рабочую область файлов и папок, которые вам в данный момент не нужны. Скрыть можно и существующее сопоставление папок в рабочей области, однако лучше создать для сокрытия специальное сопоставление.Более подробную информацию вы найдете в разделе "Распределенная и удаленная разработка" части "Руководство по управлению исходным кодом".
Работа TFS Proxy в удаленных офисах поддерживается только при использовании подключения VPN. Однако в небольших удаленных группах это возможно и при развертывании TFS в экстрасети или при помощи обратного прокси. Для этого вам понадобятся зеркальные учетные записи ( mirrored accounts ).
Чтобы задействовать TFS Proxy, используйте на TFS, TFS Proxy и каждом из удаленных клиентских компьютеров учетные записи рабочей группы с точно совпадающими именами и паролями. Необходимость поддержки идентичных учетных записей в трех различных местах существенно увеличивает затраты времени на администрирование. Именно поэтому такое решение рекомендуется только для небольших удаленных групп.
На рис.17.6 показана архитектура использования удаленного сервера сборки.
(рис 17.6) Архитектура удаленного сервера сборки Чтобы повысить эффективность работы удаленной команды, настройте в удаленном офисе собственный сервер сборки. Если там установлен TFS Proxy сервер будет действовать подобно любому другому клиенту системы управления исходным кодом, перед каждой сборкой запрашивая исходный код у прокси. У удаленного сервера сборки есть следующие преимущества:
Не используйте удаленный сервер сборки в качестве полной замены. Даже если удаленная сборка генерируется из того же набора исходных файлов, что и внутренняя, приложение может вести себя по-разному из-за разницы конфигураций серверов в удаленном и главном офисах. Как правило, все важные испытания должны проводиться на внутреннем сервере сборки, особенно, когда близок выпуск очередной версии продукта.
Примечание Уровень приложений взаимодействует с сервером сборки по порту 9191. Если вы используете удаленный сервер сборки, настройте брандмауэр так, чтобы приложения могли подключаться через этот порт.
Если вы используете TFS без SP1, для удаленного доступа вам доступно только VPN -подключение. При установленном TFS SP1 вы можете развернуть TFS в экстрасети или при помощи обратного прокси, используя обычную проверку подлинности с SSL.
Чтобы повысить эффективность работы удаленных групп, особенно, при использовании VPN -подключения, установите и настройте TFS Proxy для кеширования файлов системы управления исходным кодом.
Для получения официальных документов о завершении программы дополнительного профессионального образования (удостоверения о повышении квалификации, дипломов о профессиональной переподготовке и MBA) необходимо предоставить:
Внимание! Вы можете не заказывать доставку бумажной версии официального документы, а скачать его в электронном виде и распечатать самостоятельно. Информация о выданном документе в течение 1 месяца загружается в Федеральную информационную систему «Федеральный реестр сведений о документах об образовании и (или) о квалификации, документах об обучении» - ФИС ФРДО.
Доступ на новый сайт осуществляется с использованием адреса электронной почты, который был указан вами при регистрации на "старом". Мы постарались перенести все ваши данные с прежнего ресурса, однако не исключена вероятность потери части информации.
При возникновении проблемы со входом, воспользуйтесь функцией сброса пароля
Если вы обнаружите несоответствия, пожалуйста, сообщите нам.