精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

服務網格的簡化替代方案有哪些?

開發
在這篇文章中,我們提出了在投資服務網格之前要考慮的替代方案。對于服務網格最流行的好處中的每一個,我們將展示根據我們的經驗更接近管理員已經熟悉的替代方案。

服務網格是一項熱門技術,有時甚至被吹捧為微服務成功的必要條件。但是,與許多抽象一樣,服務網格可以節省時間,但不會節省學習時間。事實上,許多小型平臺團隊對服務網格增加的復雜性感到不知所措,尤其是在涉及到長時間的操作時。

很自然地會問一個問題:額外的復雜性真的超過了好處嗎?

在這篇文章中,我們提出了在投資服務網格之前要考慮的替代方案。服務網格最流行的好處是:

  • 驗證;
  • 入口加密;
  • 集群內網絡加密;
  • 通訊隔離。

對于這些好處中的每一個,我們將展示根據我們的經驗更接近管理員已經熟悉的替代方案。對于專業知識或平臺工程帶寬稀缺的組織,這些可能更具吸引力。

在某些情況下,您將需要服務網格,例如當您需要跨多個 Kubernetes 集群的安全 Pod 到 Pod 通信時。通過排除不能滿足您需求的解決方案,您將進一步說服自己為什么選擇服務網格開始。

Service Mesh 優勢 1 - 使用 OAuth2-proxy 進行身份驗證

許多應用程序團隊需要在他們的微服務前面添加一個身份驗證層。例如,完全實現 OAuth2 或 OpenID 涉及相當多的跳轉。與其編寫大量樣板代碼(這與應用程序非特定和非業務差異化相比),團隊更愿意“某物”只是將具有正確聲明的 JWT 令牌交給他們的應用程序,以便專注于特定于應用程序的訪問控制。

我們之前寫過關于如何將 Istio 與 OAuth2-proxy 集成以實現這一目標的博客。但是,如果這是您從 Istio 中唯一需要的東西,那么采用它可能有點過頭了。

服務網格的替代方案:Nginx Ingress Controller

讓我舉例說明一個我認為更簡單的解決方案,尤其是對于已經使用 Nginx 的團隊。如果你只需要一些好的 oauth2-proxy,Nginx Ingress Controller 很容易與之集成。只需使用 auth-url 注釋,控制器將完成其余的工作。下圖說明了這是如何工作的。

圖片

我認為這個解決方案更簡單的原因是它只會影響流量進入 Kubernetes 集群的方式。Pod 到 Pod 的通信和以前一樣工作。

如果您熟悉 Nginx,但害怕 Ingress Controller 在其周圍添加的自動化,您可以通過鍵入以下內容直接檢查 Nginx 的配置方式:

kubectl exec -ti \
-n ingress-nginx \
$(kubectl get pod \
-n ingress-nginx \
-l app.kubernetes.io/component=controller \
-o name \
| head -1 \
) \
-- \
cat /etc/nginx/nginx.conf

默認情況下,您的應用程序不會獲得 JWT 令牌。為了確保您的應用程序獲得細粒度訪問控制的聲明,您必須做兩件事:

  • 首先,將--set-authorization-header命令行選項添加到 oauth2-proxy:這可確保 oauth2-proxy 生成 HTTP 授權標頭。
  • 其次,將以下注釋添加到您的 Ingress:nginx.ingress.kubernetes.io/auth-response-headers: “authorization” 。這可確保 Nginx 入口控制器將 HTTP 授權標頭從 oauth2-proxy 轉發到您的應用程序。

如果您需要更多詳細信息,可以在此處找到現成的代碼片段。

  • ?https://github.com/elastisys/compliantkubernetes/blob/main/user-demo/deploy/oauth2-proxy.yaml
  • https://elastisys.io/compliantkubernetes/user-guide/network-model/#ingress?

Service Mesh 優勢二:入口加密

許多法規要求對不受信任網絡上的網絡流量進行加密。例如,PCI-DSS 要求 4 規定:“通過在開放的公共網絡上加密來傳輸持卡人數據。” GDPR 和瑞典醫療保健(“Behandling av personuppgifter i?ppna n?t”“通過開放網絡處理個人數據”)包含類似規定。

解決方案很簡單:添加 TLS 終止。但是,TLS 終止不是業務差異化,也不是特定于應用程序的。理想情況下,平臺應該“做它”。我經常看到團隊僅針對這一功能采用服務網格,但還有一種更簡單的替代方案。

服務網格的替代品:Cert-manager

您可以安裝cert-manager,創建 ClusterIssuer 并通過注解使用該 ClusterIssuer 配置您的 Ingress。Cert-manager 將發揮與 LetsEncrypt 對話的魔力,提供 TLS 證書并在其到期前輪換它。

圖片這在上圖和相同的即用型代碼片段中進行了說明。請參閱cert-manager.io/cluster-issuer注釋。

Service Mesh 優勢三:集群內網絡加密

為一些爭議做好準備。

我經常看到組織添加服務網格,因為 mTLS 和 Pod 到 Pod 加密很酷,并且可能是某些法規要求的。這是我對這個話題的看法。

首先,您很少(如果有的話)需要 Pod 到 Pod 加密。如上所述,PCI-DSS 和瑞典醫療保健都只需要對開放(即不受信任)網絡進行加密。我經常聽到團隊爭論 Pod 到 Pod 加密“以防萬一”底層網絡不受信任。如果您不能信任您的基礎設施提供商,請更換提供商。再多的加密都不會阻止他們在內存中未加密時訪問您的數據。

其次,假設您確實需要集群內加密。例如,您希望將 Kubernetes 集群擴展到通過不受信任的網絡連接的兩個數據中心。或者,您希望避免與兩個數據中心之間的網絡提供商簽署另一個 GDPR 風格的數據保護協議 (DPA)。

服務網格的替代方案:CNI 級加密

在這種情況下,只需在您的容器網絡接口 (CNI) 提供程序中啟用 WireGuard 或 IPsec。這樣就達到了加密網絡流量Node-to-Node的效果。至少Calico和Flannel對此有支持。例如,如果您使用 Kubespray 設置 Calico,只需添加:

calico_wireguard_enabled: true

Service Mesh 的優勢四:網絡通信的隔離

服務網格帶來了另一個特性:它們為每個 Pod 賦予一個身份,然后通過相互身份驗證 (mTLS) 實施基于身份的訪問控制。這帶來了兩個好處:首先,您的 Pod “不要與陌生人交談”,這有助于使某些漏洞更難被利用,例如臭名昭著的Log4Shell。其次,它減少了爆炸半徑:如果 Pod 被闖入,攻擊者會發現很難橫向移動。

服務網格的替代方案:NetworkPolicies

但是使用 NetworkPolicies 可以更簡單、更標準化地實現相同的好處。它們就像容器化世界中的防火墻規則或安全組。由于 Pod 在每次部署時都會更改 IP 地址,因此 NetworkPolicies 本質上會將 Pod 身份轉換為基于 IP 的防火墻規則,由 Linux 內核強制執行。

NetworkPolicy 由兩部分組成:選擇器和規則。選擇器選擇 NetworkPolicy 應用于哪些 Pod,匹配 Pod 標簽或命名空間標簽。規則指定允許進出所選 Pod 的入口和出口流量。可以設置安全措施以確保每個 Pod 都由 NetworkPolicy 選擇。

在某些組織中,網絡安全和應用程序安全是不同團隊的責任。這可以通過 NetworkPolicies 和 Kubernetes RBAC 在技術上強制執行。只有網絡團隊被授予編輯 NetworkPolicies 的權限,而應用程序團隊僅被授予在選定的命名空間中部署的權限。

最后一條建議:將命名空間視為“內部 API”。由于命名空間最終成為集群內 DNS 名稱的一部分,因此最好通過它提供的服務(例如,“auth”、“database”、“licensing”)來命名命名空間,而不是團隊名稱(“team-green ”、“team-yellow”等)。這種做法還簡化了網絡安全團隊設置 NetworkPolicies 的過程。

結論

簡單性和可理解性是安全的關鍵。雖然安全網格帶來了巨大的好處,但在采用它們之前請考慮更簡單的替代方案。我的經驗是網絡和網絡安全已經足夠復雜。添加另一層可能會使您的平臺團隊不堪重負,并給他們帶來“待命焦慮”。

當然,有許多出色的服務網格特性缺乏更簡單的替代方案,例如多集群安全通信和聯合網絡可觀察性。如果您確實需要更高級的功能,我們希望這篇博文可以幫助您做出明智的決定并接受新增的技術。

Kubernetes 網絡和服務網格都在快速發展。就在最近幾個月,Calico 添加了一個 eBPF 數據平面,并且 Istio 被捐贈給了 CNCF。此類事件可以有利于決策者決定傾向于采用或不采用服務網格。 

責任編輯:趙寧寧 來源: 云原生技術愛好者社區
相關推薦

2019-08-29 08:00:00

微服務架構服務網格

2022-09-06 10:46:34

服務網格可觀測性微服務

2022-08-09 08:00:00

服務網格云原生工具

2022-11-24 14:21:27

微服務ISTIO

2023-06-18 19:21:04

技術架構服務網格

2020-01-07 09:25:02

服務網格微服務Kubernetes

2020-11-15 23:48:57

服務網格微服務網絡網絡技術

2022-05-16 08:00:00

服務網格架構Kuma

2020-07-13 07:00:03

微服務服務網格架構

2020-10-21 13:31:53

服務網格開源微服務

2021-04-25 08:48:36

Traefik mes服務網格Kubernetes集

2020-08-26 05:45:40

服務網格DevOps開發

2024-10-29 09:32:33

VMwareGCPAWS

2021-04-02 22:00:50

服務網格微服務

2024-09-27 10:05:02

2021-08-27 11:42:51

Nacos云原生阿里云

2020-11-30 13:50:13

服務網格微服務數據

2022-08-02 16:37:32

服務網格網絡服務

2019-07-18 12:41:52

數字化服務網格微服務

2020-10-10 10:37:54

微服務架構技術API
點贊
收藏

51CTO技術棧公眾號

在线视频 日韩| 热这里只有精品| 成人h动漫精品一区二区下载| 国产成人黄色| 欧美一区二区大片| 日本手机在线视频| 番号在线播放| 极品尤物av久久免费看| 欧美精品videos| 国产免费看av| 国产精品一区二区美女视频免费看| 一区二区三区在线影院| 久久精品二区| 国产免费黄色录像| 亚洲三级电影在线观看| 在线观看亚洲区| 亚洲欧洲国产视频| 日韩制服一区| 亚洲国产综合91精品麻豆 | 国产精品久久久久久久久久久久久久久| 亚洲精品成人悠悠色影视| 免费看成人av| 99久久精品国产成人一区二区| 国产欧美一级| 美女av一区二区三区| 免费看污黄网站在线观看| 精品国产亚洲一区二区三区在线 | 色av中文字幕一区| bl动漫在线观看| 日韩成人在线电影| 色婷婷久久久综合中文字幕| 国产乱子伦精品视频| 成人高清免费观看mv| 成人高清视频在线观看| 成人在线观看视频网站| 日韩精品一区二区亚洲av观看| 国产精品九九| 久久综合久中文字幕青草 | 自拍偷拍欧美精品| 日韩中文字幕一区二区| 偷拍自拍在线视频| 成人久久18免费网站麻豆| 成人欧美在线视频| 亚洲精品国产精品国自产网站按摩| 亚洲日本视频| 久久噜噜噜精品国产亚洲综合| 欧美性生给视频| 国产剧情在线观看一区| 日韩高清av一区二区三区| 日韩成人av影院| 国产精品1区在线| 欧美日韩免费观看一区三区| www.日本xxxx| 日韩电影免费观| 欧美午夜精品久久久久久久| 国产一区二区视频播放| 欧美性爽视频| 亚洲线精品一区二区三区八戒| 第九区2中文字幕| 羞羞电影在线观看www| 最近中文字幕一区二区三区| 色噜噜色狠狠狠狠狠综合色一 | 日韩一区视频在线| 亚洲精品成人无码熟妇在线| 色综合久久中文| 精品偷拍一区二区三区在线看| 亚洲av无码一区二区三区观看| 久久91在线| 精品视频在线播放| 久久精品国产亚洲AV熟女| 自拍偷拍一区| 在线播放亚洲激情| 欧美色视频一区二区三区在线观看| 波多野结衣在线播放一区| 中文字幕av一区中文字幕天堂| 人与嘼交av免费| 色135综合网| 免费97视频在线精品国自产拍| 欧美日韩在线视频免费播放| 极品中文字幕一区| 欧美最猛性xxxx| 中文字幕第一页在线播放| 九九视频精品免费| 444亚洲人体| 欧美一区,二区| 91麻豆成人久久精品二区三区| 欧美极品一区二区| 91精品国产91久久久久游泳池 | 精品91久久久| 日本在线播放一区二区三区| 91色视频在线导航| 日韩在线一区二区三区四区| 久久综合丝袜日本网| 色女孩综合网| 污污片在线免费视频| 欧美日韩性视频| xxww在线观看| 精品国内亚洲2022精品成人| 亚洲一级黄色av| 欧美三级 欧美一级| 美女日韩在线中文字幕| 91久久国产精品91久久性色| 欧美一级特黄aaaaaa| 国产欧美精品区一区二区三区| 操bbb操bbb| 亚洲欧美小说色综合小说一区| 欧美乱熟臀69xxxxxx| 国产麻豆剧传媒精品国产av| 欧美日韩水蜜桃| 久久久久久久国产精品视频| 日韩乱码一区二区三区| 国产91精品露脸国语对白| 日日骚一区二区网站| 肉肉视频在线观看| 欧美日韩一区成人| 好吊色视频一区二区三区| 日韩一区二区在线免费| 538国产精品视频一区二区| 91无套直看片红桃| 久久综合色婷婷| 欧美做受777cos| 青青热久免费精品视频在线18| 精品免费视频一区二区| 成人性视频免费看| 性久久久久久| 国产福利一区二区三区在线观看| 五月婷婷在线视频| 在线亚洲精品福利网址导航| 在线播放第一页| 亚洲最新av| 国产精品老女人视频| 午夜视频1000| 亚洲午夜电影网| 国产999免费视频| 色综合五月天| 国产精品久久久久久久美男| 手机福利在线| 午夜视频在线观看一区二区三区| 欧美国产日韩在线视频| 操欧美老女人| 国产精品99久久久久久白浆小说 | 成人深夜视频在线观看| 国产av不卡一区二区| 91亚洲视频| 国产亚洲一区精品| 中文字幕第315页| 日本一区二区三区高清不卡| 免费激情视频在线观看| 亚洲另类春色校园小说| 91精品国产91久久久久福利| 成人毛片视频免费看| 亚洲精品成人a在线观看| 亚洲一区二区偷拍| 婷婷六月综合| 91久久久久久| 色爱综合区网| 日韩欧美的一区二区| 五月婷婷一区二区| 国产91精品一区二区| 久无码久无码av无码| 9l视频自拍蝌蚪9l视频成人| 国内精品久久久久久中文字幕 | 日本中文字幕免费观看| 成人av电影在线观看| a在线视频观看| 日韩大胆成人| 国产福利视频一区二区| 在线播放日本| 日韩亚洲欧美在线观看| 久久久久久久久毛片| 成人黄色av电影| 久久久久久久中文| 国产一区二区三区天码| 国产精品影院在线观看| 成人福利网站| 精品免费日韩av| 国产情侣自拍av| 国产亚洲一区字幕| 涩涩网站在线看| 欧美三区不卡| 麻豆av一区二区三区| 成人激情视屏| 欧美大尺度在线观看| 五月婷婷伊人网| 欧美视频你懂的| 538任你躁在线精品视频网站| 丁香六月综合激情| 激情网站五月天| 亚洲欧美在线专区| 久久精品日韩| 九七影院97影院理论片久久 | 精品精品欲导航| 天天爽夜夜爽人人爽| 中文字幕一区在线观看视频| 怡红院一区二区| 首页国产欧美日韩丝袜| 老汉色影院首页| 亚洲视频分类| 亚洲已满18点击进入在线看片| 一区二区乱码| 伦理中文字幕亚洲| 青青免费在线视频| 欧美一区二区视频在线观看| 91视频免费网址| 亚洲色图20p| 免费看污黄网站在线观看| 国产综合成人久久大片91| 777精品久无码人妻蜜桃| 久久久久亚洲| 日本不卡二区高清三区| 日韩精品视频在线看| 国产成人精品久久亚洲高清不卡| 亚洲电影视频在线| 永久免费看mv网站入口亚洲| 蜜臀久久99精品久久久| 欧美色中文字幕| 三级视频在线观看| 亚洲一区二区三区四区在线观看| 日韩一级片在线免费观看| zzijzzij亚洲日本少妇熟睡| 日韩成人av免费| 男女性色大片免费观看一区二区| 久久久久久久久久久综合| 青青草国产成人a∨下载安卓| 狠狠色噜噜狠狠狠狠色吗综合| 国产一区二区三区亚洲综合 | 午夜免费欧美电影| 国产美女久久精品| jizz内谢中国亚洲jizz| 高清欧美性猛交| 91福利国产在线观看菠萝蜜| 这里只有精品视频在线| 男人的天堂在线免费视频| 亚洲电影免费观看高清| 超碰在线人人干| 制服丝袜中文字幕一区| 在线观看视频中文字幕| 一本色道久久综合亚洲91| 精品一级少妇久久久久久久| 一区二区在线观看视频在线观看| 二区三区四区视频| 国产精品卡一卡二卡三| 毛片aaaaaa| 欧美国产1区2区| 成人在线一级片| 久久亚洲影视婷婷| 插吧插吧综合网| 2021国产精品久久精品| 亚洲中文字幕无码av| 国产成人精品亚洲午夜麻豆| 中文字幕1区2区| 国产电影精品久久禁18| 成人一区二区三区仙踪林| 国产精品原创巨作av| 超碰91在线播放| 国产成人亚洲精品狼色在线 | 伊人网视频在线| 欧美网站一区二区| 在线免费观看一级片| 欧美日韩亚洲高清一区二区| 在线免费看毛片| 在线播放亚洲一区| 国内老熟妇对白hdxxxx| 精品欧美一区二区在线观看| 午夜福利视频一区二区| 亚洲偷熟乱区亚洲香蕉av| 成人77777| 久久天天躁狠狠躁夜夜躁2014| 国产人成网在线播放va免费| 欧美激情精品久久久久久变态| 欧美卡一卡二| 欧美一性一乱一交一视频| 日韩免费电影| 91精品在线观| 欧美精品国产白浆久久久久| 免费精品视频一区二区三区| 久久国产中文字幕| 黄色成人在线免费观看| 国产一区二区三区成人欧美日韩在线观看| 成年人视频观看| 美女网站色91| 久久精品aⅴ无码中文字字幕重口| 99re这里只有精品首页| 久久久久亚洲av无码a片| 亚洲欧美自拍偷拍| 69精品久久久| 日本丶国产丶欧美色综合| 国产精品爽爽久久| 亚洲成年人在线| av在线中文| 久久久久久国产精品三级玉女聊斋 | 久久综合电影一区| 亚洲欧美韩国| 亚洲最大福利视频| 亚洲图区在线| 激情五月五月婷婷| 亚洲欧美日韩一区在线观看| 日本中文字幕精品—区二区| av中文字幕不卡| 国产精品久久久免费看| 亚洲成年人网站在线观看| www.com亚洲| 日韩欧美在线网站| 大地资源中文在线观看免费版 | 欧美一级大片| 亚洲一区二区久久久久久| 嫩草一区二区三区| 91免费国产精品| 久久99国内精品| 波多野结衣a v在线| 亚洲综合自拍偷拍| 最近中文字幕av| 亚洲精品久久久久中文字幕欢迎你| 97视频在线观看网站| 午夜精品美女自拍福到在线| 亚洲青青久久| 日本一区二区三区www| 一区免费视频| 男插女视频网站| 国产精品美女久久久久久久网站| 五月婷婷亚洲综合| 欧美成人a∨高清免费观看| 在线观看二区| 日韩免费精品视频| 色爱av综合网| 日本欧美黄色片| 东方aⅴ免费观看久久av| 日韩免费av一区| 欧美午夜寂寞影院| 内衣办公室在线| 欧美在线日韩在线| 欧美激情极品| www.av蜜桃| 国产成人精品免费在线| 在线看的片片片免费| 欧美日韩亚洲国产综合| 高清在线观看av| 日本久久久久亚洲中字幕| 亚洲动漫精品| 国产精品免费观看久久| av电影天堂一区二区在线观看| 久久久久久欧美精品se一二三四| 日韩一区二区在线观看视频播放| 最新97超碰在线| 国产精品久久久一区| 国模吧精品视频| 国产视频一区二区三区在线播放 | 日韩三级视频中文字幕| 日本成人网址| 成人午夜激情网| 亚洲欧美一级二级三级| 熟妇无码乱子成人精品| 伊人一区二区三区| 丰满少妇一级片| 97超碰色婷婷| 日韩欧美四区| 国产免费人做人爱午夜视频| 国产午夜精品一区二区三区四区| 潘金莲一级淫片aaaaaa播放| 国产一区二区三区18| 国产一区二区色噜噜| 中文字幕一区二区三区四区五区| 韩日欧美一区二区三区| 日本福利片在线观看| 日韩精品自拍偷拍| 97人人爽人人澡人人精品| 久久久久久99| 免费观看成人鲁鲁鲁鲁鲁视频| 国产第一页浮力| 日韩你懂的在线播放| 日本在线啊啊| 日韩精品一区二区三区外面| 久久福利视频一区二区| 久久99久久久| 国产视频综合在线| 成人一区视频| 日韩免费在线观看av| 91偷拍与自偷拍精品| 中文字幕在线观看你懂的| 欧美精品在线免费| 色婷婷久久久| 午夜视频在线网站| 亚洲国产成人av好男人在线观看| 欧美日韩国产综合视频| 成人精品一区二区三区电影免费| 国自产拍偷拍福利精品免费一| 日本黄色特级片| 欧美高清视频一二三区| 2021天堂中文幕一二区在线观| 日本一区免费在线观看| 精品无码三级在线观看视频 | 制服诱惑一区二区| 国产黄色录像视频| 精品国产第一区二区三区观看体验 | 黄色一级a毛片| 国产精品嫩草视频| 日韩视频在线一区二区三区 | 欧美熟妇另类久久久久久多毛| 精品福利免费观看| 黄色网在线免费观看|