Kong 1.3 发布:原生 gRPC 代理、上游 TLS 交叉认证
2023-06-13 09:13:17 时间
Kong 1.3 发布:原生 gRPC 代理、上游 TLS 交叉认证
· · 90 次点击 ·
·
开始浏览
Kong 1.3 发布了,此版本亮点包括支持原生 gRPC 代理、上游 TLS 交叉认证,以及一系列新功能和性能改进。
原生 gRPC 代理
越来越多的用户转向微服务架构,并且希望有对原生 gRPC 代理的支持,Kong 1.3 解决了这个问题,为支持 gRPC 的基础架构带来更多可控性和可见性。路由和服务条目的协议属性现在可以设置为 grpc 或 grpcs,这对应于通过明文 HTTP/2(h2c)的 gRPC 和通过 TLS HTTP/2(h2)的 gRPC。
这一功能的关键优势在于:
简化运作流程。 为用户的 gRPC 服务添加 A/B 测试、自动重试和断路保护,以提高系统可靠性。 更具观察性。 为 gRPC 服务增强日志记录、分析与 Prometheus 集成。上游 TLS 交叉认证
此版本在与上游服务握手时提供特定证书以提高安全性,这样做的意义包括:
能够使用证书与上游服务握手使得 Kong 在需要强大的身份验证保证的行业中更加出色,例如金融和医疗保健服务。 更高的安全性。 通过提供可信证书,上游服务将确定传入请求是由 Kong 转发的,而不是恶意客户端。 更简单的合规性。 开发者友好。 可以使用 Kong 将需要相互 TLS 身份验证的服务转换为更加开发者不相关的方法(例如,OAuth)。此外,Kong 1.3 还开源了 Sessions 插件,此前它仅在 Kong Enterprise 中提供,该插件结合其它身份验证插件,允许 Kong 记住之前已经过验证的浏览器用户。
OpenResty 的版本升级到 1.15.8.1,该版本基于 Nginx 1.15.8。此版本在关闭上游 keepalive 连接、ARM64 架构支持和 LuaJIT GC64 模式方面带来了更好的行为。并且由于 LuaJIT 编译器生成更多原生代码,OpenResty 更有效地存储请求上下文数据,因此在密钥身份验证基线代理基准测试中,Kong 现在运行速度提高约 10%。
此版本还带来了更多更新内容,包括 Kong 的路由器现在能够通过任何请求头(不仅是主机)匹配路由、新添加的 CLI 命令可用于创建数据库内容转储到 YAML 文件中等,详情查看发布公告。
90 次点击
加入收藏
相关文章
- Nginx配置反向代理
- 【说站】java动态代理的特点
- 什么是静态代理和动态代理,两者的区别(笔记)
- Typecho | 插件仓库TeStore :一键安装、便捷管理、代理下载Typecho插件!强烈安利
- C/C++ Qt TableDelegate 自定义代理组件
- 【IOC 控制反转】Android 事件依赖注入 ( 事件依赖注入具体的操作细节 | 创建 事件监听器 对应的 动态代理 | 动态代理的数据准备 | 创建调用处理程序 | 创建动态代理实例对象 )
- QUIC 双向认证、DDS 代理功能升级
- Proxifier for Mac(socks5全局代理客户端)
- ASEMI代理ADG736BRMZ-REEL7原装ADI车规级ADG736BRMZ-REEL7
- 使用xshell实现代理功能并navicat for MySQL 进行测试
- java设计模式之代理模式详解架构师
- MySQL 的远足之旅:代理的力量(mysql代理)
- API优质代理错误问题解决方案
- 爬虫代理Scrapy框架详细介绍3
- 轻松实现网络加速:利用linux全局代理提高上网速度(linux全局代理)
- Oracle 代理服务为企业搭建全面的保护安全防线(oracle 代理公司)
- Java动态代理实现AOP
- java实现动态代理示例分享
- 浅谈C#设计模式之代理模式