知识卡片
服务间通信默认明文的风险
内容
分布式系统里各服务之间默认通过标准HTTP通信,这样做的好处是灵活、易调试、无额外依赖,但代价是所有请求(包括身份凭证)都以明文形式在网络上传输。给身份认证这类承载敏感凭证的服务加上SSL/TLS,本质上是用握手和加解密的额外开销换取传输层的机密性保证。发散:这提示了一个通用的设计权衡——系统默认选择”能跑起来的最简方案”,安全性往往是后续显式加固的一层,而不是内建在协议默认值里;因此评审任何服务间调用时,都该反问一句”这条链路默认是明文的吗”。
参考来源
《OpenStack云计算实战手册 第3版》第1章《Keystone——OpenStack身份认证服务》