【发布时间】:2019-07-03 01:45:54
【问题描述】:
这是我第一次尝试将微服务架构部署到 Kubernetes。一开始,我正在考虑使用 Ambassador 作为我的 API 网关。我还有一个身份验证服务,它验证用户并生成 JWT 令牌,但是,我需要验证这个令牌 每次调用服务时。这代表了一个过载问题(因为每次 API 网关接收到流量时,它都会转到这个外部身份验证服务来验证 JWT 令牌),并且大使在不使用外部服务的情况下无法执行此过滤。
在这种情况下,使用 Zuul 网关似乎是最佳选择,因为它允许我在网关内验证 JWT 令牌(而不是通过像大使这样的外部服务)。但是,如果我将 Zuul 部署在 Kubernetes 中,我不确定它会如何工作,因为据我了解,Zuul 需要有服务发现的地址(如 Eureka)。
如果我在我的 Kubernetes 集群中部署 Zuul,那么它将如何定位我的服务?
本地,比如我之前用的是Eureka,没有问题,而且知道它的地址。另外,我认为在 Kubernetes 中部署 Eureka 不是一个好主意,因为它会是多余的。
如果使用 Zuul 无法做到这一点,是否有其他 API 网关或方法可以让我使用网关验证令牌,而不是像大使那样依赖外部身份验证服务?
谢谢。
【问题讨论】:
标签: kubernetes microservices netflix-zuul api-gateway