前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >使用服务网格简化微服务安全性

使用服务网格简化微服务安全性

作者头像
CNCF
发布2019-12-04 11:23:23
5790
发布2019-12-04 11:23:23
举报
文章被收录于专栏:CNCFCNCF

此博客文章由Aspen Mesh营销主管Zach Jory撰写。

在大型团队中,开发和保护基于微服务的应用程序的挑战之一,是服务通常使用不同的语言和框架开发。服务网格通过将微服务认证和授权的各个方面移动到公共基础设施层来克服这些多语言挑战。

开发者可以使用各种架构选项来保护带有和不带服务网格的微服务。我们将专注于如何利用服务网格来简化保护微服务的方式。

服务网格通过三种不同的功能帮助简化微服务安全性

  • 认证
  • 授权
  • 零信任网络

认证

服务网格提供了在服务之间进行身份验证的功能,以确保群集中的流量安全。Sidecar服务网格有4种不同的身份验证选项:

  • 应用程序中的JWT验证
  • Ingress的JWT验证
  • 在Sidecars的Istio Ingress TLS passthrough + JWT验证
  • Istio mTLS + JWT验证

授权

服务网格提供了实施服务到服务和最终用户到服务授权的能力。使用服务网格进行授权可以提供保护服务的能力,并实施最小特权原则。可以使用服务网格强制执行两种授权类型:

  • 基于角色的访问控制(Role Based Access Control ,RBAC)
  • 基于属性的访问控制(Attribute Based Access Control,ABAC)

零信任网络

服务网格允许你通过不信任任何内容并验证所有内容的默认立场来强制实施零信任网络。mTLS、RBAC和证书轮换等功能可以更轻松地创建零信任网络。

如果你想了解如何使用服务网格更轻松地保护你的微服务的详细信息,请查看以下演示文稿。

本文参与 腾讯云自媒体分享计划,分享自微信公众号。
原始发表:2019-04-29,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 CNCF 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体分享计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
相关产品与服务
服务网格
服务网格(Tencent Cloud Mesh, TCM),一致、可靠、透明的云原生应用通信网络管控基础平台。全面兼容 Istio,集成腾讯云基础设施,提供全托管服务化的支撑能力保障网格生命周期管理。IaaS 组网与监控组件开箱即用,跨集群、异构应用一致发现管理加速云原生迁移。
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档