кластер, сервисы поделены на три категории - прокси, реквест хендлеры и дата хендлеры.дата хендлеры, понятно, спрятаны внутри, их никто не видит. Прокси на основании запроса решают, отдать его реквест хендлерам или нет, то есть хендлеры тоже наружу не смотрят, смотрят прокси. Ну и есть внешние прокси, которые балансят трафик. Есть способы вкорячить анализаторы, которые бы анализировали приходящий в куб трафик, и в случае подозрения на атаку кричали хоть куда, это уже не столь важно?
заворачиваем внутренние сервисы в oauth-proxy
Обсуждают сегодня