美文网首页
kong-网络与防火墙

kong-网络与防火墙

作者: Eraz | 来源:发表于2017-04-27 19:48 被阅读0次

端口

kong 通过多个链接实现不同的目录:

  • 代理
  • 管理api
  • 集群
Overview of ports and connections.png

代理

kong通过nginx做前端代理处理流入的数据流:

  • 8000 做HTTP代理端口,可以在配置文件配置proxy_listen修改端口
  • 8443 做HTTPS代理端口,通过proxy_listen_ssl 修改端口

管理API

  • 8001 端口,通过改端口管理API,应该通过防火墙限制未授权访问,通过admin_api_listen配置项修改

集群

  • 7373 端口,kong通过该端口与本地的集群代理连接,通过cluster_listen_rpc配置项修改,该端口只是本地使用,并不需要暴露出去
  • 7946 端口,kong用于集群节点之间的链接,该端口上UDP、TCP协议的流量都应该允许通过,参考cluster_listencluster_advertise配置项,该端口应该只对节点开放。
intra-node port settings.png

配置实例

假如某节点本地集群端口侦听在 192.168.23.45:7946 端口,然后通过NAT映射到 192.168.10.5:17946 ip端口,那么对应的配置项应该如下:

  • cluster_advertise=192.168.10.5:17946
  • cluster_listen=192.168.23.45:7946

防火墙

Below are the recommended firewall settings:
The upstream APIs behind Kong will be available on proxy_listen and proxy_listen_ssl. Configure these ports accordingly to the access level you wish to grant to the upstream APIs.
Protect admin_api_listen, and only allow trusted sources that can access the Admin API.
Allow traffic on the cluster_listen and cluster_advertise portsonly between the Kong nodes. This port is used for intra-cluster communications.

Network

Kong assumes a flat network topology in multi-datacenter setups. If you have a multi-datacenter setup, Kong nodes between the datacenters should communicate over a VPN connection.

相关文章

  • kong-网络与防火墙

    端口 kong 通过多个链接实现不同的目录: 代理 管理api 集群 代理 kong通过nginx做前端代理处理流...

  • 实验七【2021OS】

    实验七:Linux网络配置路由器及防火墙设置 配置网络和防火墙。 网络配置 ifconfig命令可以查看与配置网络...

  • iptables知识点总结

    iptables: 包过滤型防火墙Firewall: 防火墙,隔离工具:工作与主机或网络的边缘,对于进出本主机或...

  • 防火墙iptables基本原理

    一、防火墙原理 防火墙一种位于内部网络与外部网络之间的网络安全系统。一项信息安全的防护系统。按照给定的规则,允许或...

  • 信安——防火墙

    简单包过滤防火墙:检测报头,网络层。 动态包过滤防火墙: 其特点与包过滤防火墙相反。 效率比较高,其比包过滤多了一...

  • Linux 防火墙:iptables、firewalld、SEL

    主机防火墙(一般是软件防火墙):针对单个主机进行防护网络防火墙(一般是硬件防火墙):作为网络的分界点,防护内网之外...

  • 20171018 Linux防火墙

    防火墙的概念iptables的简介iptables命令网络防火墙NATfirewalld服务 一、防火墙的概念 (...

  • 透明模式防火墙

    一.防火墙模式的介绍 防火墙为网络安全中必不可少的部分,为了保障三层网络和二层网络的安全,ASA 防火墙提供了Ro...

  • 计算机网络原理梳理丨网络安全

    目录 网络安全概述 数据加密 消息完整与数字签名 身份认证 密匙分发中心与证书认证 防火墙与入侵检测系统 网络安全...

  • 手机新品哪家强?华为Mate 30 还是苹果iPhone 11?

    撰稿人:Lingchao Kong-辛辛那提大学计算机专业在读博士;普科“科技与生活”版主 2019秋季,苹果公司...

网友评论

      本文标题:kong-网络与防火墙

      本文链接:https://www.haomeiwen.com/subject/dndnzttx.html