Рубрика:
Безопасность /
Аутентификация сервисов
|
Facebook
Мой мир
Вконтакте
Одноклассники
Google+
|
ВИЗИТКА
Сергей Головашов, начальник центра компетенций DevOps/DevSecOps, Bell Integrator
Двухсторонняя mTLS-авторизация для безопасной работы микросервисов Kubernetes/Openshift
Двухсторонняя mTLS-авторизация для безопасной работы микросервисов Kubernetes/Openshift и шифрования трафика между взаимодействующими системами, которая является альтернативой более ресурсоемкой и сложной в обслуживании Istio.
В последнее время все чаще встала всплывать проблематика внедрения Istio, про который мы писали в серии статей про Openshift. При этом, например, в ВТБ есть требования обязательного внедрения Istio, но в требованиях информационной безопасности присутствует пункт, который запрещает микросервисам общаться между собой и делать это только через взаимодействующие системы (Kafka, PostgreSQL и т.д.).
Как так получается – вопрос интересный и забавный, ответа на него получить так никто и не сумел, все сразу превращаются в людей, которые ничего не решают и решать не хотят.
<...>
Ключевые слова: Mutal TLS, SSL, HTTPS, NGINX
Полную версию статьи читайте в журнале Подпишитесь на журнал Купите в Интернет-магазине
Facebook
Мой мир
Вконтакте
Одноклассники
Google+
|