基于云原生网关的访问代理可视化配置方法及相关设备技术

技术编号:42431912 阅读:33 留言:0更新日期:2024-08-16 16:43
本申请的实施例提供了一种基于云原生网关的访问代理可视化配置方法及相关设备,涉及网络安全访问技术领域,所述方法包括:配置安全路由策略,并将所述安全路由策略解析为安全路由策略自定义资源配置;对所述安全路由策略自定义资源配置进行变更处理,并基于变更事件更新云原生网关路由自定义资源配置;删除容器服务对外暴露配置,并更改应用服务类型;重启云原生网关实例,并对云原生网关重新加载安全路由策略,以及应用流量转发规则和访问控制规则;基于流量转发规则和访问控制规则确认安全路由策略在云原生网关上的加载结果。本申请技术方案,可以有效控制容器云平台整体攻击面,提升容器云平台上容器化应用服务接入访问的安全性。

【技术实现步骤摘要】

本申请涉及网络安全访问,具体而言,涉及一种基于云原生网关的访问代理可视化配置方法、一种计算机可读存储介质以及一种电子设备。


技术介绍

1、(1)基于容器云平台的服务对外暴露方式

2、容器云平台通过应用模板方式定义容器化应用服务资源分配和调度规则,应用模块中定义了多种容器资源对象,包括服务(service)、部署(deployment)、容器组(pod)等。服务(service)提供了容器化应用服务对外暴露的多种方式,包括clusterip、nodeport、loadbalancer、externalname。clusterip是服务的默认类型,让pod能够通过一个虚拟ip,对外暴露提供给用户访问;nodeport通过在所有容器云平台主机监听特定端口,并将访问流量转发给服务所属pod,对外暴露提供给用户访问;loadbalancer需结合云服务商专用的负载均衡器配合进行访问流量转发,该方式没有过滤条件和路由策略;externalname通过域名解析方式实现在容器集群内部调用外部服务。但是clusterip方式需要消耗较多ip地址,nodeport本文档来自技高网...

【技术保护点】

1.一种基于云原生网关的访问代理可视化配置方法,其特征在于,包括:

2.根据权利要求1所述的方法,其特征在于,所述配置安全路由策略,包括:

3.根据权利要求2所述的方法,其特征在于,所述利用容器服务信息自动配置安全路由策略,包括:

4.根据权利要求1所述的方法,其特征在于,所述对所述安全路由策略自定义资源配置进行变更处理,并基于变更事件更新云原生网关路由自定义资源配置,包括:

5.根据权利要求1所述的方法,其特征在于,所述基于流量转发规则和访问控制规则确认安全路由策略在云原生网关上的加载结果,包括:

6.一种计算机可读存储介质,...

【技术特征摘要】

1.一种基于云原生网关的访问代理可视化配置方法,其特征在于,包括:

2.根据权利要求1所述的方法,其特征在于,所述配置安全路由策略,包括:

3.根据权利要求2所述的方法,其特征在于,所述利用容器服务信息自动配置安全路由策略,包括:

4.根据权利要求1所述的方法,其特征在于,所述对所述安全路由策略自定义资源配置进行变更处理,并基于变更事件更新云原生网关路由自...

【专利技术属性】
技术研发人员:王进何平李茹欢魏勇常鹏熊亮
申请(专利权)人:中国电子科技集团公司第三十研究所
类型:发明
国别省市:

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1