【问题标题】:Seldon: How to enable authentication using GCP IAP or JWT?Seldon:如何使用 GCP IAP 或 JWT 启用身份验证?
【发布时间】:2021-04-25 11:38:58
【问题描述】:

我在启用了 Istio 的 K8s 集群上安装了 Seldon。我想使用 Istio 使用来自 GCP 的安全协议(例如使用服务帐户的 IAP 或 JWT)来保护 REST API。对使用 Seldon Core 部署的 API 实施身份验证和授权所需的配置是什么?如果有一些我可以遵循的示例或样板 YAML 文件,我将不胜感激。

【问题讨论】:

  • 自动化是什么意思?您只想在您的 API 上对某些用户进行身份验证吗?
  • 是的,基本上只有部分用户可以访问某些数据科学模型,即 (stevenreitsma.github.io/blog/…)

标签: security kubernetes google-cloud-platform istio seldon


【解决方案1】:

如果您有 HTTPS 负载平衡器,则可以在后端使用 IAP。因此,将您的集群配置为使用external HTTPS load balancer。因为您使用带有 TLS 终端的 ISTIO,所以我建议您查看this part of the documentation

然后,您可以转到 IAP 菜单并在您选择的后端激活它。

【讨论】:

猜你喜欢
  • 1970-01-01
  • 2021-08-19
  • 1970-01-01
  • 2019-04-03
  • 1970-01-01
  • 2021-06-19
  • 2020-09-19
  • 1970-01-01
  • 2016-04-07
相关资源
最近更新 更多