gpt4 book ai didi

kubernetes - 入口处的Istio可编程路线

转载 作者:行者123 更新时间:2023-12-02 11:55:10 24 4
gpt4 key购买 nike

我一直在关注Istio在入口 Controller 处具有可编程路由的功能,以作为Kong API Gateway插件的可靠替代品。一个简单的示例是在Istio虚拟服务中有一个规则,当用户在后面的应用程序中有许可证过期时,该规则将拒绝API调用。
这意味着Ingress Controller具有足够的能力来查询应用程序内的某些内容以确定许可证状态,并基于该响应阻止/允许来自特定客户的流量(由 header 标识)
这是我使用Kong插件完成的,但是在Istio上却没有找到任何类似的东西。

最佳答案

拒绝用户请求的最简单解决方案是在身份验证过程中将该信息附加(附加到cookie或jwt token ),然后使用虚拟服务拒绝那些请求。
另一个解决方案(更复杂)是将Envoy过滤器与Lua脚本一起使用,您可以在其中添加自定义逻辑并确定是否要继续该请求。

关于kubernetes - 入口处的Istio可编程路线,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/62998770/

24 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com