企业建设纯内网IM时,很容易关注服务器、数据库和文件存储,却忽略一个基础问题:
所有服务器和终端的时间是不是一致?
在完全断公网或物理隔离环境里,服务器不能默认依赖互联网时间服务。企业需要为IM、数据库、统一认证及其他内部系统建立自己的时间同步机制。
因为企业IM里的很多事件都带有时间:
消息发送时间、文件操作时间、用户登录时间、管理员修改权限的时间、业务通知时间以及系统日志时间。
如果不同服务器之间相差几分钟,故障排查时就可能出现:
IM日志显示16:02,
数据库日志显示15:58,
OA接口日志又显示16:05。
三个系统明明发生的是同一次事件,却很难准确对齐。
证书本身包含有效期。
系统时间明显不正确时,客户端或服务端就可能把尚未生效或已经过期的证书判断成不可用。
所以纯内网项目需要分开解决两个问题:
时间从哪里来;证书状态怎样在隔离环境中管理。
企业IM经常连接统一认证、门户或其他身份平台。
部分认证机制对令牌有效时间、签发时间和服务器时间差比较敏感。
因此,如果:
OA服务器是一个时间,
统一认证是另一个时间,
IM服务器又是第三个时间,
就可能出现账号密码正确但认证异常的问题。
具体影响取决于企业采用的认证方案,但“服务器时间保持一致”应该作为基础环境检查项。
纯内网并不意味着每台服务器自己走自己的时钟。
企业可以建立内部统一时间源:
内部时间服务器 → IM服务器、数据库、文件服务、认证服务和运维设备
由内部网络完成同步。
至于最上层时间源来自企业已有时钟设备、受控同步方式还是其他内部基础设施,需要根据网络安全要求决定。
可以主动做一个测试:
然后分别查看:
客户端、IM服务、数据库、业务接口和后台操作日志。
如果时间能够准确对应,后续故障定位和审计会容易很多。
因此,没有公网的企业IM还要确认一件很基础的事:
内部有没有可靠的统一时间。
纯内网并不是把Internet拔掉以后其他基础设施都不需要了。
相反,DNS、时间、证书、身份认证这些原来可能隐含依赖外部环境的基础能力,需要重新纳入企业自己的网络体系。
|
联系我们
为您提供专业的售前咨询、专属方案推荐等1v1深度服务,赋能数智化转型
|
400-609-0086
|