【发布时间】:2017-04-25 20:59:47
【问题描述】:
为微服务配置 IDS 的最佳架构是什么,我立即想到以下两件事。
- 在所有微服务的入口点配置 IDS
- 为每个微服务配置单独的 IDS
以上方法的优缺点是什么,或者还有什么需要考虑的?
【问题讨论】:
标签: microservices intrusion-detection
为微服务配置 IDS 的最佳架构是什么,我立即想到以下两件事。
以上方法的优缺点是什么,或者还有什么需要考虑的?
【问题讨论】:
标签: microservices intrusion-detection
一般来说,您不应将所有服务都暴露在互联网上。最好将Gateways 作为服务的入口点(如您所述)。那么您不需要增加服务的复杂性。
因此,我的意见是使用您对问题的第一个答案,并在微服务架构的入口点配置 IDS。通过这种方式,您可以检测到任何触发您的服务的事物,并使服务专注于他们的服务。
微服务模式的好读物是 Chris Richardsons microservices.io 或 Martin Fowler's blog 有关微服务的文章。
【讨论】: