权重大师小号:Uber如何通过零信任网络与mTLS确保Kafka数据安全?

权重大师12个月前权重大师电商运营教程101

Uber 拥有世界上最大的 Kafka 部署之一……

• 每秒 1.38 亿条消息

• 89 GB/秒

• 38 个集群

那么他们如何确保这些安全呢?

mTLS 和强大的授权规则。

Uber 将其生产环境建模为零信任网络。由于任何主机都可能受到攻击,因此他们依靠强大的加密原语来建立服务之间的信任。 🥷

uPKI 是 Uber 的身份平台,基于 Spire。

它负责发布短期、自动轮换的加密密钥对。

这些对由一个 X.509-SVID、一个私钥和一个信任包组成。 🔐

通过此设置,系统会在证书即将到期时自动刷新(轮换)其证书。 ♻️

Spire 代理与 Spire 服务器保持长期连接,并在适当的时候主动生成新的证书。

💡这是关键,因为它允许 Uber 颁发非常短暂的证书,从而限制不良行为者利用任何泄露凭证的时间。

mTLS 为 Uber 提供身份验证、通过加密实现的机密性和数据完整性。 👍

缺少的是授权。

类似于在他们验证了您的身份(您就是您所说的那个人)后办理登机手续...

下一个检查是——你真的被允许登上这趟航班吗? ✋

(您是否拥有具有正确权限的票证)

为此,权重大师小号发现 Uber 推出了一项名为 Charter 的服务。

与 AWS IAM 类似,它是一个框架,允许您指定谁和什么可以访问特定的服务和资源。 🔍

Kafka 有一个可插入的授权框架,您可以在其中配置自定义授权器类来为您执行授权(authorizer_class_name Kafka 配置)。

此授权器在任何请求流程中都会被调用。在 Uber 的配置中,它通过一对参与者、资源和操作来调用。

定义:

权重大师小号:Uber如何通过零信任网络与mTLS确保Kafka数据安全?

🎬参与者 授权决策的主体(例如,您在机场)。在 Kafka 中也称为 KafkaPrincipal。

🪨资源 授权决策所依据的资源(例如航班)

🔧操作 对资源执行的操作(例如登机)。在 Kafka 中也称为 ACLOperation

权重大师小号的看法是,授权者向 Charter 发出远程 RPC 调用来为该对做出决定,然后缓存结果。

很简单,对吧?软件开发 计算机 #编程严选网

标签: 权重大师cip

相关文章

权重大师官网入口:小米SU7 Ultra强势崛起,开启中国电动汽车新纪元

权重大师官网入口:小米SU7 Ultra强势崛起,开启中国电动汽车新纪元

中国工业大放异彩,小米汽车让全球刮目相看 在大家伙儿的印象里,西方国家在科技和工业上那可是领头羊,中国一直在努力追赶。但你知道吗?现在情况可大不一样了!咱们中国工业不仅没被西方的“高墙”挡住,反...

权重大师软件下载:正月十四守财神必知的习俗与忌讳,让你财运亨通!

权重大师软件下载:正月十四守财神必知的习俗与忌讳,让你财运亨通!

今天是正月十四,别忘了守财神的忌讳! 正月十四,这一天是传统文化中守财神的日子。在这个特别的日子里,人们纷纷准备迎接财神,希望能在新的一年里生意兴隆、财源广进。不过,守财神并不是随便的事情,有许多忌...

权重大师:贝索斯的慈善转变,商业利益与公益理念的冲突与平衡

盖茨基金会呼吁贝索斯:莫冲击“公益” 贝索斯的慈善版图:公益的困境与超级富豪的作用力近来,盖茨基金会相关负责人对超级富豪贝索斯发出劝诫,指明公益的敏感性,并期望他不要让商业考量凌驾于公益理念之上。...

权重大师拼多多:辛巴考察胖东来,低调行程中的商业布局与人情世故揭秘

权重大师拼多多:辛巴考察胖东来,低调行程中的商业布局与人情世故揭秘

辛巴的人情世故,他真的在布局线下了吗? 引言 这两天,一个看似平凡的商业互动引发了广泛关注。著名网红辛巴前往河南考察胖东来公司,双方在交流中表现出了非同寻常的默契。有人猜测,这位一直在线上...

权重大师软件官网:揭示Michael Pettis误导中国经济观点的真相与影响

权重大师软件官网:揭示Michael Pettis误导中国经济观点的真相与影响

亚洲时报:Michael Pettis是中国战忽,是误导美国人的首选来源 1. Pettis在北大教金融学,我介绍批驳过几个他黑中国经济的说法,鲜明观点是中国投资过多、消费不足、依赖出口、前景不好。...

权重大师官网入口:光伏产业技术迭代,n型与p型之争的未来发展趋势分析

权重大师官网入口:光伏产业技术迭代,n型与p型之争的未来发展趋势分析

(续二)光伏产业第四次“震荡期”之技术迭代永远在路上 在震荡期中,从产能出清的角度上看,决定企业的生死存亡的是企业是否有钱能亏得起、撑得住;而从技术路线迭代的角度看,能否在技术路线之争中胜出,则是决...

发表评论    

◎欢迎参与讨论,请在这里发表您的看法、交流您的观点。