美文网首页
istio-安全

istio-安全

作者: 与诗小睡 | 来源:发表于2020-07-02 14:15 被阅读0次
  1. 将单一应用程序分解为微服务可提供各种好处,包括更好的灵活性、可伸缩性以及服务复用的能力。但是,微服务也有特殊的安全需求:
  • 为了抵御中间人攻击,需要流量加密
  • 为了提供灵活的服务访问控制,需要双向 TLS 和细粒度的访问策略。
  • 要确定谁在什么时候做了什么,需要审计工具。
  1. Istio Security 尝试提供全面的安全解决方案来解决所有这些问题。本页概述了如何使用 Istio 的安全功能来保护您的服务,无论您在何处运行它们。特别是 Istio 安全性可以缓解针对您的数据、端点、通信和平台的内部和外部威胁


    image.png
  2. Istio 安全功能提供强大的身份,强大的策略,透明的 TLS 加密,认证,授权和审计(AAA)工具来保护你的服务和数据。Istio 安全的目标是
  • 默认安全:应用程序代码和基础设施无需更改
  • 深度防御:与现有安全系统集成以提供多层防御
  • 零信任网络:在不受信任的网络上构建安全解决方案
    高级架构
    Istio 中的安全性涉及多个组件:
  • 用于密钥和证书管理的证书颁发机构(CA)
  • 配置 API 服务器分发给代理:
  • 认证策略
  • 授权策略
  • 安全命名信息
  • Sidecar 和边缘代理作为 Policy Enforcement Points(PEPs) 以保护客户端和服务器之间的通信安全.
  • 一组 Envoy 代理扩展,用于管理遥测和审计

相关文章

  • istio-安全

    将单一应用程序分解为微服务可提供各种好处,包括更好的灵活性、可伸缩性以及服务复用的能力。但是,微服务也有特殊的安全...

  • istio-授权

    HTTP 流量授权

  • istio-双向tls

    stio 跟踪迁移到 sidecar 的服务端工作负载,并将客户端 sidecar 配置为自动向这些工作负载发送双...

  • istio-认证策略

    在 Kubernetes 集群中安装 Istio 并禁用全局双向 TLS (例如,使用安装步骤提到的 demo 配...

  • istio-生产环境搭建

    相关组件 整个 istio 环境需要以下组件 prometheus -- 用于 K8s 平台和 istio 平台监...

  • Istio-流量控制

    场景1: 客户端 将流量分配到不同服务 virtual service 分配流量 使用busybox 客户端 流量...

  • Istio-如何拆分微服务

    概述 目前微服务的拆分方式众说纷纭,每家的拆分方式也不尽相同,每家说的也都很有道理,但可惜没有 银弹(没有简单的方...

  • istio-分布式追踪

    分布式追踪可以让用户对跨多个分布式服务网格的 1 个请求进行追踪分析。这样进而可以通过可视化的方式更加深入地了解请...

  • Istio-什么是服务治理问题

    一句话总结 Istio Istio 是运行于分布式应用程序之上的 非侵入式(无代码入侵)服务网格系统,它的主要目的...

  • istio-日志-Envoy’s access logging

    本任务展示如何配置 Istio 来自动地收集网格中服务的遥测指标。任务的最后,将为调用网格内部的服务打开一个新的日...

网友评论

      本文标题:istio-安全

      本文链接:https://www.haomeiwen.com/subject/mfcrqktx.html