如何在 Krakend 中保护内部路由不被外部使用?

问题描述 投票:0回答:1

问题在于,由于我们必须在微服务之间使用内部授权,所以请求太多。

关于 Krakend 的资料很少,也没有关于 Krakend 使用体验的文章。阅读文档也不起作用。

api-gateway krakend
1个回答
0
投票

如果我正确理解了您的问题,那么您正在尝试保护一些仅从您的微服务中使用的“内部”路由,使其免受外部使用。以下是使用 KrakenD 的方法:

使用单独的网关:最简单的方法是为外部和内部请求使用单独的网关。外部路由可以向外部开放,而内部路由则位于防火墙后面或专用网络中,只能从您的微服务访问。

向内部资源添加一些验证:如果您希望对外部和内部请求使用单个网关,则可以向内部路由/端点添加保护。这可以通过使用通用表达式语言 (CEL)、安全策略或 LUA 脚本实现的身份验证或标头验证来实现。

过滤源IP:保护对某些内部使用的路由的访问的另一种方法是使用IP过滤器组件。这允许您定义哪些 IP 可以访问某些端点。您可以在这里找到更多相关信息:https://www.krakend.io/docs/enterprise/throtdling/ipfilter/

我希望这有帮助!

© www.soinside.com 2019 - 2024. All rights reserved.