コンテンツにスキップ

セキュリティ@マイクロサービスアーキテクチャ

はじめに

本サイトにつきまして、以下をご認識のほど宜しくお願いいたします。


01. 通信の認証/認可

相互TLS認証

▼ サイドカー型

各マイクロサービス間通信の相互TLS認証にて、サイドカー型を採用する。


JWTによるBearer認証

▼ サイドカー型

各マイクロサービス間通信のJWTによるBearer認証にて、サイドカー型を採用する。

サイドカーはリクエストからJWTを取得し、通信の認証/認可を実施する。

送信元のマイクロサービスを認証し、認証されていないマイクロサービスであればリクエストを拒否する。

また、送信元のマイクロサービスの認可スコープを検証し、もしマイクロサービスの認可スコープが不十分であれば、リクエストを拒否する。

micro-authentication_type_jwt_service-mesh


02. アプリケーションデータの暗号化

各マイクロサービス間通信にて、SSL/TLSによる暗号化を採用する。


03. 保管データの暗号化

記入中...