kong中提供了两种最基本认证方式,即用户密码认证, basic-auth及basic-auth-api,这两种方式非常好理解,使用的场景类似

basic-auth的认证方式是直接验证用户名密码

而basic-auth-api会将提交的用户名密码到指定的api接口认证,比如统一认证服务

basic auth可以为Route或者Service添加简单的用户名密码认证

阅读全文 »

在有些对安全要求更高的场景下,需要保证端到端的请求都是https, 正常情况下, 请求到达kong ingress后都会将https转换成http后再proxy到upstream, 所以如果需要将https直接proxy到upstream,需要做些额外的操作,好在kong ingress原生就支持.

阅读全文 »

需求: 将vdb vdc这两个500G的盘合并成一个1000G的盘,然后新建一个目录挂载到大盘上,当大盘出现磁盘紧张的时候还可以自动扩容.

由于部门里有基础服务的同事,很少有机会直接接触lvm,刚好最近有几台物理服务器,借这个机会,就尝试自己实践了一番

阅读全文 »

今天在kubernetes中部署mongodb-rs时,发现其helm模板中使用到了一个bats,搜索了一下发现这是一个对bash领域的自动化测试框架,简单学习一下.

阅读全文 »

在kubernetes中部署kong做为api网关,分为两种方式, 一种是无数据库, 这种方式数据都是保存于内存中,不推荐在生产中使用,另一种则支持数据库(pg或cassandra),下面分别介绍.

阅读全文 »
0%