云原生安全威胁分析与能力建设白皮书(来源:中国联通研究院)API 网关提供路由、负载均衡、流量控制、服务发布等核心功能,API 网关在微 服务架构中起到流量枢纽的作用。常用的 API 网关类型包括 Spring Cloud Gateway[16]、Kong[17]、Zuul[18]等。 不安全的微服务网关将给攻击者提供可乘之机,如2022年3月1日,Spring 官 方 发 布 了 关 于 Spring Cloud Gateway 的 两 个 CVE https://istio.io/ [16] Spring Cloud Gateway. https://spring.io/projects/spring-cloud-gateway [17] Kong Gateway. https://docs.konghq.com/gateway/latest/ [18] Zuul - A Project Gating System. https://zuul-ci0 码力 | 72 页 | 2.44 MB | 1 年前3
共 1 条
- 1













