Сервер авторизации за входом в кубернетес? - PullRequest
0 голосов
/ 08 ноября 2018

Я хочу развернуть несколько Spring Boot микросервисов в кластере Kubernetes. Одним из них является сервер авторизации , обслуживающий OAuth 2.0 токенов. При текущем развертывании (без k8s) для внешнего мира видны только две службы: api-gateway (Zuul) и authorization-server (Spring OAuth). Остальное скрыто за api-gateway. Во время развертывания k8s прокси Zuul, вероятно, будет заменен на Kubernetes Ingress.

Теперь вопросы:

  • Должен ли я поставить authorization-server за вход или нет?
  • Каковы плюсы и минусы в отношении этих двух решений?
  • Что такое лучшие практики ?
  • Может, мне вообще не стоит избавляться от Зуула?

1 Ответ

0 голосов
/ 09 ноября 2018

Избавиться от Зуула вполне разумно. Вход должен быть единственным доступным внешним кластером компонентом, который обеспечивает доступ к кластеру через правила входа. Так что да, сервер авторизации и микросервисы должны быть доступны через вход.

...