第 4 章 连接链接策略 API 和可观察性
本节论述了您可以用来保护、保护、连接和观察云应用程序和 API 的连接核心策略 API 和可观察性功能。
4.1. 连接链接策略 API 复制链接链接已复制到粘贴板!
复制链接链接已复制到粘贴板!
- 使用 TLSPolicy 保护应用程序
- 用于管理目标网关的 TLS 的轻量级打包程序 API。
- 通过使用与 cert-manager 和 ACME 供应商(如 Let 的 Encrypt)集成,根据网关侦听器主机自动置备 TLS 证书。
- 配置 secret,以便网关在就绪时自动检索它们。
- 使用 AuthPolicy 保护应用程序
- 在网关中的所有或特定监听程序或 HTTPRouteRule 级别应用身份验证和授权。
- 使用默认分层和基于角色的概念,并覆盖来提高协作并确保合规性。
- 利用专用身份验证供应商,如红帽构建的 Keycloak。
- 根据请求和元数据属性应用精细的授权要求。
- 使用 RateLimitPolicy 保护应用程序
- 在网关或 HTTPRouteRule 级别在所有监听器之间应用速率限制规则。
- 使用基于角色的默认值和分级概念,提高协作并确保合规性。
- 根据元数据和请求数据配置限制。
- 通过在多集群环境中使用后端存储共享计数器。
- 将应用程序与 DNSPolicy 连接
- 不基于自定义注解的完整 API。
- 根据侦听器主机和由网关 API 资源表示的地址自动填充 DNS 记录。
- 配置多集群连接和路由选项,如地理和加权响应。
- 利用常见的云 DNS 供应商:AWS Route 53、MicroSoft Azure DNS 和 Google DNS (也计划的CoreDNS)。
- 配置健康检查以启用 DNS 故障切换。