当前位置:首页 > 报告详情

徐中虎-云原生服务网格安全解密(GOTC上海会场)(12页).pdf

上传人: 懒人 编号:82895 2022-07-14 12页 839.86KB

word格式文档无特别注明外均可编辑修改,预览文件经过压缩,下载原文更清晰!
三个皮匠报告文库所有资源均是客户上传分享,仅供网友学习交流,未经上传用户书面授权,请勿作商用。
本文主要介绍了华为云云原生开源工程师徐中虎在2021年7月10日的「CNCF云原生」专场关于云原生服务网格安全的演讲内容。徐中虎强调了微服务安全的需求,包括加密流量以防御中间人攻击,实施双向TLS和细粒度的访问策略,以及提供服务访问的审计功能。Istio服务网格的安全目标包括默认安全、深度防御和零信任网络。Istio安全模型涉及服务间数据面通信的自动双向TLS认证,工作负载身份独立,支持x509和JWT认证,以及内置和外部授权。此外,文章还提到了Istio的证书管理,包括动态Provision和自动挂载,以及个性化CA集成的能力。在授权方面,Istio支持直接ALLOW or DENY CUSTOM,并支持TCP、HTTP鉴权。最后,文章提到了 External Auth 服务的开发,支持HTTP和gRPC协议,以及Custom action的实现。
"Istio如何实现服务网格安全?" "如何通过Istio配置微服务的双向TLS认证?" "Istio的安全架构有哪些关键特性?"
客服
商务合作
小程序
服务号
折叠