为微服务配置 IDS 的最佳架构是什么,我立即想到以下两件事。
- 在所有微服务的入口点配置 IDS
- 为每个微服务配置单独的 IDS
遵循上述方法的优缺点是什么,或者还有其他需要考虑的事情吗?
为微服务配置 IDS 的最佳架构是什么,我立即想到以下两件事。
遵循上述方法的优缺点是什么,或者还有其他需要考虑的事情吗?
通常,您不应将所有服务都暴露在互联网上。最好将网关作为服务的入口点(如您所述)。那么您不需要增加服务的复杂性。
因此,我的意见是使用您对问题的第一个答案,并在微服务架构的入口点配置 IDS。通过这种方式,您可以检测到任何触发您的服务的事物,并使服务专注于他们的服务。
微服务模式的好读物是 Chris Richardsons microservices.io或Martin Fowler关于微服务的博客文章。