中国新通信2024,Vol.26Issue(4) :30-34.

基于服务网格的访问控制的实践研究

王兆熠 于千慧 袁迎迎 魏星
中国新通信2024,Vol.26Issue(4) :30-34.

基于服务网格的访问控制的实践研究

王兆熠 1于千慧 1袁迎迎 1魏星1
扫码查看

作者信息

  • 1. 中国联合网络通信有限公司济南软件研究院
  • 折叠

摘要

云计算和微服务已经成为广大开发者和运维人员的首选部署方案.它们具有更高的资源利用率、应用间更低的耦合性和更灵活的架构设计等优点,为人们提供了更多的选择.虽然云计算和微服务降低了复杂系统的开发和运维难度,但随着服务和功能模块的增加,对于外部和模块间访问的控制难度也越来越大.为了以更加简单方便的方式进行微服务的访问控制,本文采用以文献调查为辅、实践为主的方法,基于Istio服务网格进行微服务的访问控制的研究与探索.通过实践,本文发现借助Istio的安全能力,开发和运维人员可以通过在Kubernetes中编写和下发配置文件来方便地开启或对指定服务配置更细粒度的访问控制.新一代服务网格Istio提供了更方便、快捷和安全的信息安全把控和审计能力.

关键词

云计算/服务网格/Istio/访问控制/Kubernetes

引用本文复制引用

出版年

2024
中国新通信
电子工业出版社

中国新通信

影响因子:0.283
ISSN:1673-4866
参考文献量7
段落导航相关论文