【问题标题】:Google Appengine - 2 Way TLS AuthenticationGoogle Appengine - 2 路 TLS 身份验证
【发布时间】:2020-08-13 07:13:11
【问题描述】:

我在 google appengine 标准环境之上部署了一个 python 应用程序。 我想在我的应用程序之上启用两种方式的 SSL/TLS,以便只有受信任的客户端才能真正与我的应用程序交互。

我找不到任何具体的资源/文档。过去有没有人实施过,谁能提出出路?

【问题讨论】:

    标签: python google-app-engine ssl


    【解决方案1】:

    App Engine 不支持双向 TLS(相互 TLS)。

    App Engine 提供内置负载平衡。 1 中的第一段说:“通过提供全球分布的 SSL 端点和内置负载平衡,为您的应用程序安全、可靠、快速地提供给全球受众,您的 App Engine 应用程序的 SSL 支持超越了基本 SSL”。

    负载平衡器不支持双向 TLS:“Google Cloud 负载平衡器不支持基于客户端证书的身份验证(双向 TLS、mTLS)”2

    有以下选择:

    • GKE 与 Istio(34)。
    • AppEngine 与 Apigee Edge 5

    【讨论】:

    • 很高兴这对您有所帮助,并希望 Apigee 方法运作良好!
    猜你喜欢
    • 2013-06-12
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2020-09-05
    • 1970-01-01
    • 2020-04-07
    相关资源
    最近更新 更多