【发布时间】:2019-03-28 15:34:19
【问题描述】:
背景
因此,在从单体应用程序混乱到微服务的过程中,我们决定在谷歌云上(同样)沿着 k8s 路线(已经获胜),我们正在寻找身份验证和授权解决方案。
所以我们正在考虑使用 Istio,RBAC 元素看起来像 WIN,并且允许我们在应用程序之外保持授权以及其他细节。
还有,云 IAP。亲爱的,我们不需要关心身份验证,只需通过云 iam 授予用户(所有用户都已经拥有 g-suite 帐户)访问权限。
问题
我们如何为用户管理和注入身份验证数据? IAP 允许我们授予对项目的访问权限,并通过 JWT 呈现数据(到目前为止非常完美),但我们无法添加自定义应用程序权限。
我们希望能够对端点和组/角色使用细粒度的权限来授予这些权限。
经过大量搜索,我找不到任何解决方案,这似乎是一个非常普遍的要求。我错过了什么(我看错了吗?)。
【问题讨论】:
-
你的问题太笼统了,没有例子很难理解。您能否添加有关应用程序架构的更多具体信息?
标签: kubernetes google-cloud-platform istio