使用Zuul之后,怎样阻止用户直接访问其他微服务

来源:12-7 构建api-gateway

qq_哈之仆_0

2018-05-22

使用服务网关之后,用户访问网关会路由到对应的微服务,但是其他微服务本身没有添加防护,外部是可以直接访问到的。如果给其他微服务单独添加认证鉴权,又不太好。有没有统一的设置,可以限制用户只能通过 Gateway 来访问系统,不能直接访问其他微服务。

写回答

1回答

廖师兄

2018-05-23

看到部署那一节,你应该就明白了。做法是通过网络来限制。应用服务都不暴露外网 ip,仅 nginx 暴露,nginx 把流量转发给gateway

0
4
廖师兄
回复
qq_哈之仆_0
你没有弄清楚外网和内网,你继续看吧,最后的部署部分,rancher上会有服务暴露的,只暴露gateway服务
2018-09-08
共4条回复

SpringCloud Finchley(M2+RELEASE+SR2)微服务实战

SpringCloud组件实现微服务,【已升级Finchley.Release】

5672 学习 · 2489 问题

查看课程