Connect, secure, manage, and monitor a microservices app by using ISTIO

Giuseppe Sardone · 2019

I microservizi ormai stanno prendendo piede all’interno del mondo cloud e tutte le architetture vengono rinnovate cambiando il loro pattern applicativo. Si passa, quindi, da una grande applicazione monoblocco ad una piu granulare composta da diversi microblocchi. Connettere, assicurare, gestire e monitorare un’applicazione divisa e, quindi, il nuovo compito dei team di DevOps per garantire il corretto funzionamento di ogni microblocco. Docker e Kubernetes permettono, grazie alle loro funzionalita, di creare un cloud di host che gestisce diversi microservizi. Una volta, pero, che i microservizi vengono distribuiti all’interno del cloud, vi e il bisogno di gestire e monitorare le comunicazioni dei microservizi stessi, nonche proteggerle da attacchi esterni. Istio, una piattaforma open-source, offre meccanismi per instradamento, monitoraggio e assicurazione del traffico di rete, permettendo una configurazione personalizzata della rete di microservizi. Obiettivo di questo studio e quindi mostrare una serie di possibili configurazioni, utilizzabili su una semplice applicazione a microservizi, per garantire una comunicazione sicura per ogni microservizio, controllare e autorizzare gli accessi, monitorare lo stato e la configurazione della rete. Lo studio dunque e stato sviluppato agendo soprattutto su due livelli, rete e sicurezza, monitorando sempre lo stato dei servizi ad ogni cambiamento. In particolare, si sono configurate una serie di regole di routing per il traffico di rete http, crittografandolo all’interno di un canale TLS e verificando l’autenticazione e l’autorizzazione di tutte le chiamate. I risultati ottenuti mostrano che attraverso l’utilizzo della piattaforma Istio si puo avere una rete configurata, a seconda delle volonta dell’utente, utilizzando semplici file di configurazione senza implementare pesanti modifiche a livello di codice applicativo a fronte di un utilizzo aggiuntivo sulle risorse fisiche del cluster.

Read the paper · More papers on PaperTik