精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

使用Istio服務網格為微服務啟用零信任網絡

譯文
網絡 網絡管理
保護云中的微服務網絡已經變得具有挑戰性,具有零信任網絡理念的Istio服務網格提供了一個解決方案。

譯者 | 李睿

審校 | 重樓

51CTO讀者成長計劃社群招募,咨詢小助手(微信號:CTOjishuzhan)

在構建單片應用程序時,安全性主要是基于外圍的。這意味著使用防火墻保護網絡邊界和訪問控制。隨著微服務架構的出現,靜態和基于網絡的邊界不再有效。

如今,應用程序是由Kubernetes等容器編排系統部署和管理的,這些系統分布在整個云平臺中。零信任網絡(ZTN)是跨基于云計算的網絡保護數據的一種不同方法。本文將探討Istio如何利用零信任網絡(ZTN)理念幫助保護微服務。

一、什么是零信任網絡(ZTN)?

零信任網絡(ZTN)是一種不向用戶、設備和服務授予隱式信任的安全范式,并持續驗證其身份和訪問資源的授權。

在微服務架構中,如果一個服務(服務器)接收到來自另一個服務(客戶端)的請求,服務器不應該假設客戶端的可信度。服務器應該首先連續地對客戶端進行身份驗證和授權,然后允許安全地進行通信(參見圖A)。

圖片

圖A:零信任網絡(ZTN)環境,在多云的微服務之間強制執行連續身份驗證和授權

二、為什么零信任網絡環境對于微服務來說是不可避免的?

在分布式服務網絡中保護網絡和數據的重要性再怎么強調也不為過。以下是面臨的一些挑戰,指出了微服務需要零信任網絡(ZTN)環境的原因:

(1)缺乏網絡所有權:應用程序從基于外圍的移動到具有微服務的多個云平臺和數據中心。因此,網絡也變得分散,為網絡入侵者提供了更多的攻擊面。

(2)網絡和安全漏洞增加:自從應用程序遷移到公共云以來,云計算提供商之間的數據和安全漏洞越來越普遍。2022年,近一半的數據泄露事件發生在云端。

(3)管理多集群網絡策略已經變得乏味:企業在多個Kubernetes集群和環境中部署數百個服務。網絡策略是集群的本地策略,通常不適用于多個集群。他們需要大量的定制和開發來定義和實現多集群和多云流量中的安全性和路由策略。因此,為每個服務配置和管理一致的網絡策略和防火墻規則成為一個持久而令人沮喪的過程。

(4)在Kubernetes中,服務到服務的連接本質上并不安全:在默認情況下,一個服務可以與集群內的另一個服務通信。因此,如果一個服務pod被黑客攻擊,網絡攻擊者可以快速輕松地攻擊該集群中的其他服務(也稱為向量攻擊)。Kubernetes不為pod或服務之間的通信提供開箱即用的加密或身份驗證。盡管Kubernetes提供了額外的安全特性,例如啟用mTLS,但這是一個復雜的過程,必須為每個服務手動實現。

(5)缺乏對網絡流量的可見性:如果存在安全漏洞,運維和SRE團隊應該能夠更快地對事件做出反應。跨環境的網絡流量實時可見性差成為SRE團隊及時診斷問題的瓶頸。這阻礙了他們的事件響應能力,從而導致較高的平均恢復時間(MTTR)和災難性的安全風險。

從理論上來說,零信任網絡(ZTN)理念解決了上述所有挑戰。在實踐中,Istio服務網格可以幫助運維團隊和SRE團隊實現跨云的零信任網絡(ZTN)和安全微服務。

三、Istio服務網格如何為微服務啟用零信任網絡(ZTN)

Istio是一款流行的開源服務網格實現軟件,它提供了一種管理和保護微服務之間通信的方法。Istio將網絡抽象為一個專用的基礎設施層,并提供對微服務之間所有通信的可見性和控制。

Istio的工作方式是在網格中的每個服務旁邊注入一個Envoy代理(一個小型Sidecar守護進程)(參見圖B)。Envoy是一個L4和L7代理,分別有助于確保微服務之間的安全連接和網絡連接。Istio控制平臺允許用戶管理所有這些Envoy代理,例如直接定義、級聯安全和網絡策略。

圖片

圖B:Istio使用Envoy代理來確保集群和云平臺之間的服務連接

Istio簡化了跨云平臺為微服務實施零信任網絡(ZTN)環境的過程。受到Gartner公司的零信任網絡訪問的啟發,概述了可以使用Istio實現零信任網絡的四個支柱。

圖片

Istio服務網格實現零信任網絡的四大支柱

1.使用Istio強制身份驗證

安全團隊需要為每個服務創建身份驗證邏輯,以驗證發送請求的用戶(人或機器)的身份。這個過程對于確保用戶的可信度是必要的。

在Istio中,它可以通過使用Peer Authentication和Request Authentication自定義資源(CRD)配置對等和請求認證策略來實現:

(1)對等身份驗證策略涉及使用mTLS對服務到服務通信進行身份驗證。也就是說,為客戶端和服務器頒發證書以驗證彼此的身份。

下面是一個PeerAuthentication資源示例,它對foo命名空間中的所有工作負載強制嚴格的mTLS身份驗證:

YAML

1 apiVersion: security.istio.io/v1beta1
2 kind: PeerAuthentication
3 metadata:
4  name: default
5  namespace: foo
6 spec:
7 mtls:
8 mode: STRICT

(2)請求身份驗證策略涉及服務器確保是否允許客戶端發出請求。在這里,客戶端將把JWT (JSON Web Token)附加到服務器端身份驗證請求。

下面是在foo命名空間中創建的RequestAuthentication策略示例。它指定對my-app服務的傳入請求必須包含JWT,該JWT由jwtRules中提到的實體使用公鑰進行發布和驗證。

YAML

1 apiVersion: security.istio.io/v1beta1
2 kind: RequestAuthentication
3 metadata:
4 name: jwt-example
5 namespace: foo
6 spec:
7 selector:
8  matchLabels:
9  app: my-app
10 jwtRules:
11- issuer: "https://issuer.example.com"
12  jwksUri: "https://issuer.example.com/keys"

這兩個身份驗證策略都存儲在Istio配置存儲中。

2.使用Istio實現授權

授權是驗證是否允許通過身份驗證的用戶訪問服務器(訪問控制)并執行特定的操作。持續授權可以防止惡意用戶訪問業務,從而確保其安全性和完整性。

Authorization Policy是另一個Istio CRD,它為部署在網格中的服務提供訪問控制。它有助于創建拒絕、允許策略,并針對入站請求執行自定義操作。Istio允許設置具有不同操作的多個策略,以實現對工作負載的細粒度訪問控制。

以下Authorization Policy拒絕從dev命名空間中的工作負載到foo命名空間中工作負載的POST請求。

YAML

1 apiVersion: security.istio.io/v1beta1
2 kind: AuthorizationPolicy
3 metadata:
4 name: httpbin
5 namespace: foo
6 spec:
7  action: DENY
8  rules:
9  - from:
10  - source:
11    namespaces: ["dev"]
12   to:
13  - operation:
14   methods: ["POST"]

3.Istio的多集群和多云可見性

零信任網絡(ZTN)的另一個重要支柱是網絡和服務可見性。SRE團隊和運維團隊需要實時監控跨云平臺和集群邊界的微服務之間的流量。深入了解網絡將有助于SRE團隊快速識別異常的根本原因,制定解決方案并恢復應用程序。

Istio通過從數據和控制平臺的網格中收集以下遙測數據,提供對通信流和應用程序運行狀況的可見性。

(1)日志:Istio收集各種日志,例如服務日志、API日志、訪問日志、網關日志等,這將有助于理解應用程序的行為。日志還有助于更快地排除故障和診斷網絡事件。

(2)指標:它們有助于了解服務的實時性能,以識別異常并在運行時對其進行微調。Istio除了4個黃金指標(錯誤率、流量、延遲和飽和度)之外,還提供了許多指標。

(3)分布式跟蹤:它是在網格中對流經多個服務的請求進行跟蹤和可視化。分布式跟蹤有助于理解微服務之間的交互,并提供網格中服務到服務通信的整體視圖。

4.使用Istio進行網絡審計

審計是分析一個過程在一段時間內的日志,其目的是優化整個過程。審計日志為審計人員提供了對網絡活動的有價值的見解,包括每次訪問的詳細信息、使用的方法、流量模式等。這些信息對于理解數據中心和公共云內外的通信過程非常有用。

Istio提供了關于誰訪問(或請求)、何時訪問以及訪問什么資源的信息,這對于審計人員調查錯誤情況非常重要。審計人員需要這些信息來建議改進網絡整體性能和云原生應用程序安全性的步驟。

四、部署Istio以獲得更好的安全態勢

在微服務架構中,保護網絡和數據的挑戰將變得越來越復雜。網絡攻擊者總是在SRE團隊中的任何人有時間注意到漏洞之前搶先發現并利用它們。

實現零信任網絡將提供可見性和保護Kubernetes集群免受內部或外部威脅。Istio服務網格可以通過開箱即用實現零信任的能力,從前端引領這項工作。

原文鏈接:https://dzone.com/articles/zero-trust-network-for-microservices-with-istio-1

責任編輯:武曉燕 來源: 51CTO技術棧
相關推薦

2022-11-24 14:21:27

微服務ISTIO

2024-09-27 10:05:02

2020-11-15 23:48:57

服務網格微服務網絡網絡技術

2019-08-29 08:00:00

微服務架構服務網格

2020-07-13 07:00:03

微服務服務網格架構

2023-05-31 13:59:37

2023-11-01 08:08:22

k8s服務網格

2019-07-18 12:41:52

數字化服務網格微服務

2022-09-06 10:46:34

服務網格可觀測性微服務

2022-07-01 18:36:17

云服務網絡

2023-06-18 19:21:04

技術架構服務網格

2020-06-21 13:42:27

微服務服務網格服務網格工具

2022-08-08 10:09:58

服務網格架構

2020-10-10 10:37:54

微服務架構技術API

2020-11-04 08:00:57

虛擬機stio網格

2021-11-08 10:17:48

gRPC Istio網格

2022-01-13 09:54:58

微服務 Istio 通信

2023-09-26 00:59:54

零配置服務網格

2020-01-07 09:25:02

服務網格微服務Kubernetes

2022-08-09 08:00:00

服務網格云原生工具
點贊
收藏

51CTO技術棧公眾號

欧美日韩另类视频| 从欧美一区二区三区| 亚洲精选一区二区| 久久精品网站视频| 国产激情在线视频| 菠萝蜜视频在线观看一区| 日本欧美爱爱爱| 91久久国产综合| 欧美电影在线观看完整版| 欧美在线播放高清精品| 九一免费在线观看| 美女毛片在线看| 国产在线精品一区二区| 538国产精品一区二区免费视频| 精品亚洲aⅴ无码一区二区三区| 亚洲日本视频在线| 欧美影院一区二区| 久久av综合网| 久久久久久久久免费视频| 91香蕉视频污| 成人影片在线播放| 一本大道伊人av久久综合| 国产欧美大片| 久久91精品国产| 999久久久国产| 婷婷五月色综合香五月| 日韩午夜激情视频| 国产视频1区2区3区| 国产夫妻在线| 一区二区三区在线免费| 亚洲国产欧美不卡在线观看| 色婷婷视频在线| 国产一区二区三区视频在线播放| 国产精品第一第二| 一级片视频在线观看| 亚洲视频观看| 欧美伦理91i| 国产福利视频网站| 99re66热这里只有精品8| 亚洲老司机av| 青青草视频播放| 99久久婷婷国产综合精品青牛牛| 91麻豆精品国产自产在线 | 菠萝蜜视频国产在线播放| 欧美国产日本韩| 欧美视频1区| 精彩国产在线| 久久精品一区蜜桃臀影院| 久久国产精品高清| 午夜影院免费体验区| 不卡视频免费播放| 国产亚洲一区在线播放| 高h调教冰块play男男双性文| 国产精品一区在线观看乱码| 91色琪琪电影亚洲精品久久| 国产又粗又黄视频| 国产一区二区三区香蕉 | 91丨九色丨丰满| 久久成人免费电影| 成人在线免费观看视视频| 中文字幕一区二区三区四区免费看 | 91麻豆123| 欧美一级片免费观看| 蜜桃成人在线视频| 国产欧美精品国产国产专区| 亚洲国产另类久久久精品极度| 日韩免费网站| 亚洲三级在线观看| 日韩美女爱爱视频| 亚洲精品**中文毛片| 日本福利一区二区| 亚洲精品成人在线播放| 视频精品一区| 日韩av一区二区在线| 亚洲a在线观看| 波多野结衣电影在线播放| 日本va欧美va瓶| 91啪国产在线| 色婷婷av一区二区三区之e本道| 91年精品国产| 亚洲精品国产精品国自产观看| 日本中文字幕在线看| 伊人性伊人情综合网| 国产一区二区视频播放| 欧美性suv| 777精品伊人久久久久大香线蕉| 香蕉视频免费网站| 蜜桃a∨噜噜一区二区三区| 自拍偷拍亚洲区| 国产suv一区二区三区| 亚洲国产免费看| 国产精品三级美女白浆呻吟| 99热这里只有精品3| 99久久精品国产麻豆演员表| 一本色道久久综合亚洲精品婷婷| 在线黄色网页| 在线中文字幕一区二区| 亚洲天堂一区二区在线观看| 偷窥自拍亚洲色图精选| 久久精品91久久香蕉加勒比| 91porny在线| 黄色资源网久久资源365| 国产在线一区二区三区欧美| 日韩精品黄色| 欧美午夜精品久久久久久人妖| av中文字幕网址| 亚洲精品小区久久久久久| 美女久久久久久久| 免费黄色av片| 成人h版在线观看| 在线丝袜欧美日韩制服| 欧美香蕉视频| 亚洲国产成人精品久久久国产成人一区| 国产又粗又硬视频| 一区二区三区国产在线| 3d动漫啪啪精品一区二区免费 | 久久久久久久久久婷婷| 在线视频1卡二卡三卡| 91在线国产福利| av 日韩 人妻 黑人 综合 无码| 国产精品久久亚洲不卡| 亚洲黄在线观看| 欧美精品乱码视频一二专区| 蜜臀av一区二区在线免费观看| 精品中文字幕一区| 性直播体位视频在线观看| 欧美三级日韩在线| 一区二区精品免费| 99在线观看免费视频精品观看| 7777精品伊久久久大香线蕉语言| 色综合久久影院| 欧美色区777第一页| 亚洲人成人无码网www国产| 亚洲国产激情| 好吊色欧美一区二区三区| 日本色护士高潮视频在线观看| 欧美三级电影精品| 国产黄色大片免费看| 三级久久三级久久| 欧美日韩综合久久| 日韩中文影院| 国产午夜精品一区二区三区| 亚洲自拍一区在线观看| 91美女在线视频| 99999精品视频| 亚洲自拍电影| 国产成人亚洲综合91精品| 猫咪在线永久网站| 色综合久久久久| 亚洲精品国产91| 老妇喷水一区二区三区| 日韩精品一线二线三线| 日韩毛片一区| 最近2019年手机中文字幕| 亚洲一区在线观| 中文字幕一区二区视频| aaaaaaaa毛片| 欧美日韩亚洲国产精品| 高清日韩一区| 久久男人天堂| 亚洲欧美国产va在线影院| 精品人妻一区二区三区潮喷在线 | 日本熟伦人妇xxxx| 91丨九色丨国产丨porny| 国产在线观看福利| 欧美偷拍综合| 3d动漫啪啪精品一区二区免费| 特级毛片在线| 日韩成人在线网站| 波多野结衣视频观看| 亚洲欧洲美洲综合色网| 欧美一级片在线免费观看| 亚洲高清成人| 清纯唯美一区二区三区| 国产精品美女午夜爽爽| 欧美精品做受xxx性少妇| 日本免费网站在线观看| 色综合网站在线| 久久国产高清视频| 9人人澡人人爽人人精品| 男女曰b免费视频| 午夜久久免费观看| 精品国产免费久久久久久尖叫| 午夜日韩成人影院| 久久综合久久美利坚合众国| 少妇精品高潮欲妇又嫩中文字幕| 91精品办公室少妇高潮对白| av最新在线观看| 99re亚洲国产精品| 五月天视频在线观看| 在线成人h网| 亚洲欧美国产精品桃花| 国产精品视频3p| 欧洲一区二区视频| 影音先锋在线视频| 亚洲人线精品午夜| 精品国产无码一区二区| 日韩欧美在线视频日韩欧美在线视频| 亚洲精品自拍视频在线观看| av网站一区二区三区| 中文字幕中文在线| 国产手机视频一区二区| 天天综合中文字幕| 猛男gaygay欧美视频| 产国精品偷在线| 久久精品国产福利| 欧美一区二区视频97| av网址在线| 中文字幕日韩欧美在线 | 国产不卡精品| 日本免费一区二区三区视频观看| 亚洲按摩av| 日韩在线播放一区| 国产毛片av在线| 日韩黄色在线免费观看| www.av网站| 欧美精品在线一区二区| 日韩电影在线观看一区二区| 午夜成人免费电影| 波多野结衣不卡视频| 国产精品美日韩| 超碰97人人干| jlzzjlzz国产精品久久| 国产调教打屁股xxxx网站| 精品亚洲国内自在自线福利| 午夜免费高清视频| 性8sex亚洲区入口| 欧美日韩二三区| 亚洲精品乱码| 99在线精品免费视频| 欧美 日韩 国产一区二区在线视频 | 色播色播色播色播色播在线| 欧美v国产在线一区二区三区| 91精品视频免费在线观看 | 91精品国产一区| 里番在线播放| 欧美高跟鞋交xxxxxhd| 成人免费网址| 成年人精品视频| 成人在线直播| 欧美剧在线观看| 欧美xxxx免费虐| 欧美日韩国产成人在线| 天堂va在线| 欧美激情亚洲自拍| 国产色婷婷在线| 国自产精品手机在线观看视频| 日本无删减在线| 国产69精品99久久久久久宅男| 黄网站在线观| 国内精品一区二区三区| 国产中文在线播放| 91成人在线视频| 国产精品伦理| 国产精品美女视频网站| 国产一区影院| 91久久精品国产91久久性色tv| 日韩成人视屏| 国产精品一区二区av| 久久夜色电影| 欧美日韩视频在线一区二区观看视频| 久久综合色占| 色婷婷精品国产一区二区三区| 日本一本不卡| 米仓穗香在线观看| 亚洲二区在线| 国产第一页视频| 麻豆91在线播放| 无码国产精品一区二区高潮| 成人av网站在线观看| 成年人免费观看视频网站| 国产精品美女一区二区在线观看| 日韩女优一区二区| 精品久久久免费| 伊人网中文字幕| 日韩亚洲欧美高清| 欧美女优在线| 久久精品国产成人精品| 999福利在线视频| 国产成人一区二区三区| 在线免费成人| 国精产品一区二区| 色喇叭免费久久综合| 97免费视频观看| 日韩成人一级片| 丰满少妇一区二区三区专区 | 精品一区二区三孕妇视频| 亚洲美女视频一区| 国语对白永久免费| 欧美一区二区三区免费在线看| 四虎免费在线观看| 日韩中文字幕免费视频| 牛牛精品一区二区| 成人欧美一区二区三区在线湿哒哒 | 精精国产xxx在线视频app| 国产精品久久久久7777婷婷| 日韩欧美中文在线观看| 欧美中文娱乐网| 欧美午夜不卡| 小泽玛利亚视频在线观看| 成人免费av资源| 2014亚洲天堂| 91成人国产精品| 水莓100国产免费av在线播放| 精品国产一区二区三区久久久| 手机在线观看av| 超碰97在线播放| 亚洲澳门在线| 日本新janpanese乱熟| 成人午夜免费av| 国产黄在线免费观看| 91国产成人在线| 天堂视频中文在线| 欧美日韩电影在线观看| 伊人久久大香线蕉综合影院首页| 欧美一区二区在线| 在线日韩中文| 一卡二卡三卡四卡五卡| 国产精品视频观看| 青青草视频在线观看免费| 亚洲电影免费观看高清| 高清全集视频免费在线| 国产精品网址在线| 国产亚洲一区| 无码精品国产一区二区三区免费| 成人av网站大全| 国产亚洲成人精品| 日韩欧美激情在线| 成人欧美在线| 亚洲最大的av网站| 亚洲二区三区不卡| 欧美视频国产视频| 国产精品国产三级国产三级人妇| 久久这里只有精品9| 亚洲老头同性xxxxx| 女生影院久久| 欧美精品在线一区| 校园春色综合网| 中文字幕av网址| 色哟哟欧美精品| 韩国三级在线观看久| 国产精品 欧美在线| 制服丝袜日韩| 青青青国产在线视频| 国产视频一区二区在线| 波多野结衣在线电影| 国产一区二区黄| 欧美激情啪啪| 吴梦梦av在线| 国产精品99久久久| 免费又黄又爽又色的视频| 精品1区2区在线观看| 国产经典三级在线| 久久福利电影| 日韩国产成人精品| 91社区视频在线观看| 欧美久久久久中文字幕| 国产日产一区二区| 国产精品福利视频| 亚洲永久网站| 波多野结衣家庭教师在线观看 | 国产精品大片wwwwww| 日韩国产专区| 超碰中文字幕在线观看| 亚洲国产乱码最新视频| 免费一级在线观看| 国产精品亚洲自拍| 欧美/亚洲一区| 丰满少妇一区二区三区| 欧洲人成人精品| а√天堂在线官网| 九色91在线视频| 美女一区二区视频| 国产这里有精品| 日韩高清欧美高清| 欧美视频第一| 欧美一级视频在线播放| 国产日产欧美一区二区视频| 国产口爆吞精一区二区| 国内精品久久影院| 成人羞羞视频播放网站| 午夜诱惑痒痒网| 欧美日韩中文字幕| 麻豆视频网站在线观看| 国产精品日韩二区| 免费人成网站在线观看欧美高清| 精品99久久久久成人网站免费| 亚洲精品在线不卡| 国产一区二区视频在线看| 精品国产一二三四区| 国产精品国产三级国产普通话三级| 视频二区在线观看| 国产综合香蕉五月婷在线| 亚洲美女一区| 波多野结衣喷潮| 亚洲精选一区二区| 91精品尤物| 亚洲国产日韩欧美在线观看| 亚洲二区在线观看| 欧美被日视频|