@darker
2015-12-16T02:22:27.000000Z
字数 182
阅读 1957
09. 微服务 - 安全
微服务
认证和授权
- 一般的SSO
- 单Sign-On网关

- 细粒度授权
服务到服务的认证和授权
- Allow Everything Inside the Perimeter
- HTTP(S) Basic 认证
- 使用SAML或者OpenID Connect
- 客户端认证
- HMAC Over HTTP
- API Keys

- 代理问题

加强数据安全性
深度防御
- 防火墙
- 日志
- 入侵检测(防)系统
- 网络隔离
- 操作系统加固
范例
