セキュリティ@マイクロサービスアーキテクチャ¶
はじめに¶
本サイトにつきまして、以下をご認識のほど宜しくお願いいたします。
01. 通信の認証/認可¶
相互TLS認証¶
▼ サイドカー型¶
各マイクロサービス間通信の相互TLS認証にて、サイドカー型を採用する。
JWTによるBearer認証¶
▼ サイドカー型¶
各マイクロサービス間通信のJWTによるBearer認証にて、サイドカー型を採用する。
サイドカーはリクエストからJWTを取得し、通信の認証/認可を実施する。
送信元のマイクロサービスを認証し、認証されていないマイクロサービスであればリクエストを拒否する。
また、送信元のマイクロサービスの認可スコープを検証し、もしマイクロサービスの認可スコープが不十分であれば、リクエストを拒否する。
02. アプリケーションデータの暗号化¶
各マイクロサービス間通信にて、SSL/TLSによる暗号化を採用する。
03. 保管データの暗号化¶
記入中...