靈雀云云原生解決方案白皮書
靈雀云ACP 5G專網(wǎng)解決方案
靈雀云云原生技術轉型參考設計
英特爾? 精選開源云解決方案
查看所有內(nèi)容
云原生技術落地調(diào)研報告-央國企
云原生技術落地調(diào)研報告-金融篇
傳統(tǒng)企業(yè)云原生落地調(diào)研報告
第4期傳統(tǒng)行業(yè)云原生調(diào)研報告
第3期傳統(tǒng)行業(yè)云原生調(diào)研報告
第2期傳統(tǒng)行業(yè)云原生調(diào)研報告
第1期傳統(tǒng)行業(yè)云原生調(diào)研報告
查看所有內(nèi)容
企業(yè)高管IT戰(zhàn)略指南-平臺工程
企業(yè)應用現(xiàn)代化行動指南
企業(yè)高管IT戰(zhàn)略指南-微服務
企業(yè)高管IT戰(zhàn)略指南-DevOps
企業(yè)高管IT戰(zhàn)略指南-容器與K8s
查看所有內(nèi)容
云原生標準體系白皮書
云原生安全和使用報告
云原生安全現(xiàn)狀報告
央國企-云原生技術實踐案例匯編
央國企云原生落地實用指南
金融-云原生技術實踐案例匯編
云原生安全和使用報告
金融云原生落地實用指南
查看所有內(nèi)容
本文為Istio系列專題之七--Istio訪問與控制。Istio通過身份認證、授權、多重安全策略,來保證微服務的安全,實現(xiàn)代碼無侵入性。
有時我們需要對微服務間的相互訪問進行控制,比如滿足某些條件的微服務是否能調(diào)用特定的微服務,使用 Istio 可以很方便地實現(xiàn)。
“Istio訪問與控制”視頻公開課
微服務架構雖然提供了更好的靈活性、可伸縮性以及服務復用的能力,但微服務也有特殊的安全需求,istio 作為服務網(wǎng)格的開放平臺,安全性是其不容忽視的一點,本節(jié)課程我們主要從以下兩點闡釋:
安全策略:
為了提供靈活的服務訪問控制,需要雙向 TLS 和細粒度的訪問策略。
Istio 提供兩種類型的身份驗證:傳輸身份驗證和來源身份驗證。通過配置不同級別的認證策略,可以快速控制不同的安全訪問粒度。
黑白名單:
控制工作負載的訪問權限,提高服務訪問的安全性。
黑白名單是作用于服務端Service,用于限定訪問過來的請求。
https://v.qq.com/x/page/f0968fw6huq.html
"Istio訪問與控制"視頻分享