网络邻近性不等于身份:服务如何在不依赖环境权威的情况下完成认证
大多数服务间信任来自网络位置,而非密码学证明。本文介绍能力令牌、mTLS 和 SPIFFE 如何让服务在不依赖环境权威的前提下完成认证,以及为何这做起来比想象中困难。
你的微服务共享同一个 VPC,因此彼此信任。这种信任就是环境权威:调用服务的权限不是由密码学证明授予的,而是由网络拓扑决定的。一旦攻击者突破边界,就会继承所有这些权限。 服务绝对可以在没有环境权威的情况下完成认证。更难回答的问题是:为什么你的平台让你觉得这是在背叛既有架构。…