【问题标题】:admin api authentication for kongkong 的 admin api 身份验证
【发布时间】:2021-02-24 05:50:08
【问题描述】:

我在 k8s 集群中运行 kong,kong-admin API 没有身份验证,这导致任何拥有 nodeAddress:port 的人都可以更新或删除服务或路由。 一种选择是将 kong 作为 localhost 运行,并且每次执行 CRUD 操作时,通过 ssh 连接到节点并从那里进行更新。 我想知道是否有任何插件或其他方式可以为 kong-admin 提供身份验证?

【问题讨论】:

    标签: authentication kubernetes kong kong-plugin kong-ingress


    【解决方案1】:

    Kong 文档提供了如何secure the admin api 的明确指南,以防您希望它以不同于本地主机的方式公开。

    • 您可以通过一些 IP 范围的一小部分来限制流量 防火墙。一种选择是使用 iptables 来保护它 在Layer 3/4 Network control 中描述。
    • 另一种方式是Looping thru Kong
    • 最后你可以编辑kong.yml中的nginx配置 添加指令,例如auth basic 模块。

    如果文档不够,您可以在 google 群组 herehere 中找到所有这些文档。

    【讨论】:

      猜你喜欢
      • 2021-05-25
      • 2023-03-11
      • 2017-09-07
      • 2018-01-19
      • 2018-05-28
      • 1970-01-01
      • 2020-01-31
      • 2021-01-18
      • 1970-01-01
      相关资源
      最近更新 更多