9.5 本章小结

上一章

10.1 整体介绍

下一章

更多图书

第10章 让服务通信更安全可控

本章主要介绍如何让应用的服务通信更加安全可控。在Istio中,我们可以使用Denier适配器实现简单的服务访问控制,使用黑白名单更进一步控制服务间的访问权限,使用RBAC实现复杂的接口、函数级别的访问权限控制。Istio还提供了双向的TLS加密身份认证,以及基于JWT的终端用户的认证,也可以将两者结合使用。Istio极大地增强了服务间的安全性。