RSS订阅
RSS订阅TT SOA

WS-Policy今年进入SOA标准审核流程

2008-3-19  选择字号:  | |
打印本文章

导读:Web服务策略(WS-Policy)是SOA完整架构中缺少的重要关节,Layer 7科技公司的CTO Toufic Boubez说,值得高兴的是到2007年底,整个SOA架构将真正成为一个完整的整体。

关键词:SOA Web服务 SCA SDO 标准

正在加载数据...

【TechTarget中国原创】在2007年即将出现的面向服务架构标准的第二部分,我们主要来看Web 服务策略(WS-Policy)。 2006年四月 WS-Policy提交给W3C,希望成为一个W3C标准。第一部分已经介绍了服务组件架构(Service component architecture,SCA)和服务数据对象(Service Data Object,SDO), 2007年SCA规范和SDO规范逐渐成熟,在新的一年SCA规范和SDO规范将被归为SOA标准。

  Web 服务策略(WS-Policy)是SOA完整架构中缺少的重要关节,Layer 7科技公司的CTO Toufic Boubez说,值得高兴的是到2007年底,整个SOA架构将真正成为一个完整的整体。

  希望WS-Policy成为一个W3C标准的编辑人之一Boubez说,他从没有见过这么快、这么有效的标准审核过程。W3C工作组的成员也在尽快完成标准审核工作,因为他们也一样认为Web 服务策略(WS-Policy)是SOA完整架构中缺少的重要关节,他说。

  微软技术发言人,Asir Vedamuthu回应上述观点。

  “我想大家都了解Web 服务策略(WS-Policy)如何重要,我们现在都需要这个标准。”他说。

  2006年4月 IBM和微软公司将网络服务管制规范提交给W3C。WS-Policy 1.5第一稿已经在7月正式发布,最终稿在11月发布。

  目前W3C的发布时间表是这样安排的,2007年3月发布候选推荐版本(Candidate Recommendation drafts),2007年7月发布提议推荐版本(Proposed Recommendation drafts)。2007年8月发布W3C推荐版本(W3C Recommendations)。最后,如果经过W3C成员投票,说明WS-Policy在成为提供商规范之前已发布3年,那么WS-Policy将最终成为一个正式标准。

  按照上述计划,所有W3C Web 服务策略工作组的成员每周碰面,Boubez说,他有信心W3C Web 服务策略工作组的工作人员会按时完成审核工作。

  “工作组的每个工作人员都非常认真,因为大家都知道Web 服务策略(WS-Policy)是SOA完整架构中缺少的重要关节,”他说。“Web 服务策略将为参与实施SOA的不同实体提供不同的结构框架,不论他是一个服务还是一个服务消费者,或者是中介,Web 服务策略都会为他们提供一个交换约束和性能的框架。”

  Boubez举了一个例子,说明Web 服务策略如何在SOA安全中发挥作用。

  “如果你在编写服务或在创建面向服务的架构,唯一能够共同使用的东西就是通过WSDL的API服务和通过SOAP的服务信息,”他解释到。“如果你想为证书编写一些安全信息,如果双方编程人员没有坐下来讨论,并用编码写好,那么双方是不能互操作的。而WS-Policy 的主要用途之一就是自动配置代理服务和业务服务中的消息级安全。”

  他说WS-Policy的工作原理与安全套接层协议层(Secure Socket Layers,SSL)在网络浏览器与服务器间解决安全问题的原理相似。

  一旦WS-Policy框架成为一个标准,他相信2007年将成为面向服务的架构的重要年份,那时起,SOA将开始完全发挥作用。

【美国TechTarget独家授权】 WS-Policy on SOA fast track, W3C approval this summer

【原创内容,版权所有,谢绝转载。TechTarget中国将保留追究其法律责任的权利。】
作者:Rich Seeley    
相关的专家答疑
相关的白皮书
Web服务策略(WS-Policy)是SOA完整架构中缺少的重要关节,Layer 7科技公司的CTO Toufic Boubez说,值得高兴的是到2007年底,整个SOA架构将真正成为一个完整的整体。
SOA和Web服务安全问题在大型企业中占据首要位置,来自Burton Group的Chris Haddad在面对媒体的访谈中论述了相关Web服务工具及SOA发展……
面向服务的体系(SOA)从根本上改变了应用程序工作的方式,这种构架体系在发展的同时,也被迫经历了一个在安全性方面快速的发展过程,因为谁也不愿意这种新的体系架构在被应用的同时,又带来新的麻烦和混乱。
在互连网应用中Web Service已经得到了广泛的认同,同时也是因为这种广泛的应用,使得Web Service在规范化方面越来越成熟。企业和企业之间的信息交互,很重要一点就是信息的安全性,电子商务等互连网应用这方面的需求更为突出,如果没有安全的保证,没有客户或者企业愿意将信息在网上交互,同时也不会信任任何接受到的信息。然而,作为SOA的有效技术手段,Web Service的动态性很强,服务的开发者无法预料到服务将在什么环境下被使用,因此服务的安全性变得更加复杂。
在互连网应用中Web Service已经得到了广泛的认同,同时也是因为这种广泛的应用,使得Web Service在规范化方面越来越成熟。企业和企业之间的信息交互,很重要一点就是信息的安全性,电子商务等互连网应用这方面的需求更为突出,如果没有安全的保证,没有客户或者企业愿意将信息在网上交互,同时也不会信任任何接受到的信息。然而,作为SOA的有效技术手段,Web Service的动态性很强,服务的开发者无法预料到服务将在什么环境下被使用,因此服务的安全性变得更加复杂。
虚拟化和SOA之间是一种间接的、相辅相成的关系。也许在IT及业务转型中,两者的结合使用会发挥最大的优势。虚拟化有助于更快地显示部署基础设施的投资回报率(ROI)。
云计算的概念越来越流行,Amazon、Google和IBM是第一批将云计算引入公众视线的公司。云计算就是新的Web2.0,一种既有技术上的市场绽放。
安全对于许多的IT部门来说都是一个重要的问题之一,但是SOA安全问题完全是在另一个新的纬度上了。对于SOA为一个机构所带来的许多的好处,例如具有在许多不同的提供者和供应商的情况下混合和匹配服务。
最新更新
专家答疑
技巧
Ron Schmelzer,Jason Bloomberg
你认为通过遵循IT组织步骤可以演变为SOA吗?ZapThink公司明确SOA实行肯定是一个挑战——也不应被视为这一倡议应得到执行的一个步骤就是整个企业的基础……
Dana Gardner
您能解释什么是“私有云”吗,能否举例说明?这是供应商需要建立的基础吗?作为托管服务供应商和服务供应商寻求最有效和最强大的基础设施,作为他们的“云”支持能力……
Andrew Pollack
我们正在寻找一种从主机选择SOAP服务器的请求。我们希望制造一个远程程序呼叫(RPC)从CICS程序的SOAP服务器,其中进程请求,使错误或成功后的反应……