知识卡片

统一边缘层让协议升级不必征得同意

普通读书笔记卡 · 1452.b

内容

让外部流量先经过Google Front End这样一层统一前端再转发给后端,这层前端能独立于后端业务逻辑承接协议升级、DDoS防护、TLS终止——发现SSL重新协商漏洞时只需在这一层收紧限制就能保护所有后端;推广ALTS这样的新协议,只需集成进公共RPC库,不需每个开发团队主动接入。”统一入口”架构除[[代理需消除单点风险]]讨论过的访问控制价值外,还把变更推广成本从”说服N个团队”降到”改一个组件”。

参考来源

- 位置:《Google系统架构解密:构建安全可靠的系统》第7章《适应变化的设计》7.3.4节GFE案例(源文件:`../OREILY动物书合辑 图灵新版/_epub-src/text/part0014_split_064.html`) - 结论依据:原文以GFE作为SSL终端节点在发现SSL重新协商漏洞时保护了后端所有服务、以及ALTS库集成进RPC库既不给开发团队带来负担又能广泛使用为例,说明统一边缘层能让协议升级不必逐个说服后端团队。 - 原始内容:例如,在SSL重新协商的实现中发现漏洞时,GFE对于这些重新协商的限制保护了它后端的所有服务。应用程序层传输安全(ALTS)的快速铺开说明了微服务架构是如何促进改动推广的:Google安全团队将ALTS库集成到RPC库中负责处理服务凭证,从而既不给各开发团队带来重大负担,又能实现广泛使用。