【发布时间】:2021-03-03 09:56:49
【问题描述】:
自从my previous Q 关于微服务集群身份验证,我得到了以下更具体的问题。如何在 Kubernetes 集群中实现 API Gateway 模式以使用 Python 执行身份验证?这样任何自定义的auth方法都可以使用,其他微服务不用担心这个问题。
我的要求/愿望清单:
- 使用 Python 代码验证请求,处理登录和注销。
- 使用 K8s Ingress URL 列表,或者至少使用类似的简单 YAML 接口,这样路由就不会嵌入到服务代码中并且可以快速更新。
- 解决方案的性能不应该是最差的。
任何形式的帮助都非常感谢????
【问题讨论】:
-
@Jakub 感谢您的信息!我还发现了这个article,它解释了这个过程,an official repo 有一个例子。我需要更多时间来整理并可能尝试一下。当我得到一些结果时我会通知你
:) -
@Jakub 我主要担心支持的身份验证协议:在所有这些文章中,我只看到基本身份验证,所以我想检查是否支持其他方法。如果您能澄清这个问题,我将不胜感激。
-
@Jakub 我发现this repo 有另一个Python+LDAP+NginX 的例子,我认为这是一个好的开始,尽管我仍然有一些疑问。我发现类似的 NginX 模块
ngx_http_auth_request_module具有更简单的身份验证协议。虽然文档说所有这些模块都不是默认内置到 NginX 中的,所以我不确定我的 K8s Ingress 是否支持它......我也看过 Tyk & Authelia,它们看起来很酷,但现在太复杂了,希望能用纯NginX解决问题。好吧,你可以用所有这些信息写一个答案,我会接受它;) -
很高兴它有帮助,我已将我们所有的 cmets 合并为简短的答案,如果您想添加任何内容,请随时添加。
标签: python authentication kubernetes architecture api-gateway