2016-07-14 7 views
0

Lassen Sie mich zuerst die tatsächliche Situation beschreiben: Wir möchten eine neue SQL Server-Umgebung basierend auf SQL Server 2016 erstellen. Wie Sie vielleicht wissen, in SQL Server 2016 die mobilen Berichte von Datazen sind integriert. So weit, ist es gut. Das Problem: In unserem aktuellen Enviroment gibt es einen internen Datazen Server und einen externen Server. Der externe Datazen-Server existiert nur, um Daten aus dem internen zu lesen. Es gibt also keinen direkten Datenzugriff (auf Datenquellen), der Administrationsbereich ist deaktiviert und nur die benötigten Dienste (um von einem internen Server zu lesen) sind installiert. Wir möchten dieselbe Architektur in SQL Server 2016 Reporting Services erstellen. Weißt du irgendeinen Weg das zu tun?SQL Server 2016: Mehrere Reporting Services Web Frontend

Ich dachte, die beste Lösung wäre ein zweiter SQL Server mit Reporting Services, aber nur Lesezugriff auf den anderen SQL Server (keine Einstellung wie diese gefunden).

Wir möchten nicht, dass der interne Server aus Sicherheitsgründen über das Internet erreichbar ist.

Antwort

0

interessante Frage, aber nicht sicher, verstehe ich richtig;) Was meinst du mit "der externe datazen Server existiert nur, um Daten aus dem internen zu lesen"? Wie sieht diese Konfiguration aus? Haben Sie eine Auslagerung, bei der die externen Server "Web Application" und "Share Cache Instance" hosten, während der interne Server "Data Acquisition" und die gleichen Rollen wie der externe Server hostet?

In SSRS können Sie auch Web-Frontends skalieren, aber alle Server werden als "Datenerfassungs-Server" fungieren, um in der Datazen-Terminologie zu bleiben. Haben Sie Sicherheitsbedenken mit dieser Topologie? Was ist der Unterschied, wenn die Daten in der DMZ "read only" sind oder eine Verbindung von DMZ/externem Server zu internen Datenquellen besteht? Eine Möglichkeit wäre eine sichere Application Publishing von internen SSRS-Server mit einer Firewall wie Microsoft ISA Server

+0

Ja, Sie haben richtig verstanden. Der erste Teil Ihrer Antwort ist die aktuelle Einstellung unserer Datazen-Umgebung. Wir denken, der einfachste und sicherste Weg besteht darin, den externen Zugriff über einen Proxy in der DMZ direkt auf unseren internen SSRS-Server umzuleiten. Also müssen wir uns auch keine Sorgen um Lizenzierung und einen komplett neuen Server machen. Was denkst du über diese mögliche Lösung? Und danke für deine Antwort ;-) –

+0

> Wir denken, der einfachste und sicherste Weg ist, externen> Zugriff über Proxy in der DMZ direkt auf unseren internen SSRS Server umzuleiten. Ich würde es so machen! Das einzige, was Sie beachten müssen, ist, dass SSRS die Anfragen von SSRS.interal.domain und SSRS.external.domain verarbeiten kann. Das sollte als Host-Header konfigurierbar sein? in SSRS Config Mgr – JJDE