Přeskočit na obsah
_CORE
AI & Agentic Systems Core Informační Systémy Cloud & Platform Engineering Data Platforma & Integrace Security & Compliance QA, Testing & Observability IoT, Automatizace & Robotika Mobile & Digital Banky & Finance Pojišťovnictví Veřejná správa Obrana & Bezpečnost Zdravotnictví Energetika & Utility Telco & Média Průmysl & Výroba Logistika & E-commerce Retail & Loyalty
Reference Technologie Blog Knowledge Base O nás Spolupráce Kariéra
Pojďme to probrat

Apache HTTP Server jako reverse proxy

11. 12. 2012 1 min čtení CORE SYSTEMSsecurity

Java aplikacni server by nikdy nemel byt primo vystaven do internetu. Apache HTTP jako reverse proxy pridava bezpecnost, SSL termination a staticke soubory.

mod_proxy vs. mod_jk

mod_proxy pro jednoduche scenare (HTTP proxy). mod_jk efektivnejsi (binarni AJP protokol) a lepsi pro clustering.

SSL termination

SSL ukoncujeme na Apache — Java server komunikuje plain HTTP na lokalni siti. Jednodussi sprava certifikatu, offloading sifrovani z JVM.

Security headers

X-Frame-Options, X-Content-Type-Options, X-XSS-Protection, Strict-Transport-Security. Apache to resi za aplikacni server.

Staticky obsah

CSS, JavaScript, obrazky serviruje Apache primo. mod_deflate pro kompresi, caching headers. Java server se soustredi na business logiku.

Zaverem

Apache jako reverse proxy je osvedceny pattern. SSL termination, security headers a staticke soubory — vse na jednom miste.

apachereverse proxysecurityinfrastructure