【问题标题】:Spring Boot - Force All Traffic to Come Through Gateway ServiceSpring Boot - 强制所有流量通过网关服务
【发布时间】:2017-12-16 03:51:24
【问题描述】:

在我们的域中,我们有许多 Spring Boot 应用程序和一个网关服务(我们使用的是 Netflix Zuul)。我们的网关服务正在处理我们的身份验证和安全性。我们希望所有消费者都通过我们的网关服务进入。

由于网关服务正在处理安全性,我们希望禁用对 Spring Boot 应用程序的直接访问。任何不是来自我们的网关服务的请求都应该被拒绝。

我们如何在 Spring Boot 中实现这一点?有没有这方面的最佳实践?

【问题讨论】:

  • 你不能这样做with Spring Boot如果你有一堆java应用程序直接在网络上的几个主机上运行。您需要首先使用 Docker 之类的东西隔离您的服务,然后将它们与另一个运行 Zuul 的容器链接,该容器实际上暴露在主机网络上。对于 StackOverflow 来说,这个话题太宽泛了。

标签: spring-boot netflix-zuul


【解决方案1】:

我更愿意在网络级别对此进行限制。将所有内部服务放在只接受来自网关服务主机的 HTTP 请求的私有子网上。

【讨论】:

    猜你喜欢
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2022-01-25
    • 2010-10-10
    • 1970-01-01
    • 1970-01-01
    • 2023-03-13
    相关资源
    最近更新 更多