登录
注册
个人信息
我的订单
我的报告豆
我的优惠券
我的笔记
我的阅读
我的收藏
我的下载
我的上传
我的订阅
在线客服
退出登录
回到首页
AI
搜索
发现报告
发现数据
发现专题
专题报告
专题百科
研选报告
定制报告
VIP
权益
发现大使
发现一下
行业研究
公司研究
宏观策略
财报
招股书
会议纪要
seedance2.0
低空经济
DeepSeek
AIGC
大模型
当前位置:首页
/
行业研究
/
报告详情
服务网格上的 API 网关 - 完全零信任 - Anil Attuluri 和 Shriram Sharma
信息技术
2022-05-26
IstioCon 2022:Istio 社区第二届全球峰会
秋穆
IstioCon 2022 研报正文总结
核心观点与主题
研报探讨了将 API 网关集成到服务网格(Service Mesh)中,如何实现完全零信任架构。
核心观点是:将 API 网关部署在服务网格的 Sidecar 实例上,能够通过 TLS 终止和 mTLS 实现更安全的通信。
关键数据与背景
Intuit 公司规模
:60M 收入,200+ 集群,7000+ 命名空间,77,320 个节点,900+ 团队,5000+ 开发人员。
API 网关部署
:提出将 API 网关移动到服务网格中,通过 Sidecar 实现 TLS 终止。
技术实现细节
TLS 终止
:在 Sidecar 上实现 TLS 终止,而非传统网关,以增强安全性。
mTLS 配置示例
:
PeerAuthentication
配置文件示例,指定
STRICT
mTLS 模式。
服务和 Sidecar 配置,包括端口、选择器和网络策略。
演示与实施
:
提供了 Sidecar TLS/mTLS 的演示。
计划通过 GitHub 问题改进用户体验,并推动相关 PR 实施。
研究结论与未来方向
将 API 网关部署在服务网格中,通过 Sidecar 实现 TLS 终止,能够显著提升系统的零信任安全性。
未来计划通过 GitHub 问题优化 UX,并推动 Istio RFC 和生态项目(如海军上将项目、多集群配置)的发展。
相关讲座主题包括使用 Istio 和 OpenAPI 3 的 API 运行时业务流程。
你可能感兴趣
使用 Istio 和 OpenAPI 3 - Anil Attuluri 和 Siva Thiru 进行 API 运行时编排
商贸零售
IstioCon 2022:Istio 社区第二届全球峰会
2022-05-26
为开发人员构建简化的服务网格 API - 孙林 & 朱颖
商贸零售
IstioCon 2022:Istio 社区第二届全球峰会
2022-05-26
面向政府的 SITA API PNR 网关手册
商贸零售
SITA
2024-09-06
医药行业:多肽行业深度报告(上)-全球多肽外包制造中的中国机会-立足CRO,向仿制药API和专利药CMO发展
商贸零售
华融证券
2015-03-09
DDD、BFF 和 API First 在百度企业应⽤服务的实践和思考 -吕航飞
商贸零售
ArchSummit北京2022|全球架构师峰会
2022-11-02