技术教程

HashiCorp Vault 动态凭证与租户密钥治理(2025)

# HashiCorp Vault 动态凭证与租户密钥治理(2025) ## 一、租户与命名空间 - 租户:以命名空间隔离租户;独立策略与路径(租户)。 - 授权:最小权限策略,仅允许必要的读写路径。 ## 二、动态凭证与轮换 - 动态凭证:为数据库/云服务签发短期凭证(动态凭证),自动过期。 - 密钥轮换:定期轮换密钥与证书;记录版本与撤销列表(密钥轮换)。 ## 三、租期与续期 - TT

Istio Wasm Filter 可观察性与零信任增强(2025)

# Istio Wasm Filter 可观察性与零信任增强(2025) ## 一、架构与集成 - Envoy 扩展:以 `Wasm Filter` 提供自定义度量/日志/策略检查。 - 注入方式:在 `EnvoyFilter` 配置中加载 Filter;版本与 ABI 稳定性治理。 ## 二、观测与策略 - 观测:采集特定头与标签形成高维度指标;与 OpenTelemetry 接入。 - 策

JWT 安全与刷新策略(2025)

# JWT 安全与刷新策略(2025) JWT 便于跨服务鉴权,但需在签发与存储与刷新上做严格治理。 ## 一、签发与校验 - 算法与密钥:使用强算法与安全密钥管理;拒绝 `none` 算法。 - 声明:`iss`/`aud`/`exp`/`iat`/`sub` 等完整声明校验。 ## 二、刷新与轮换 - 短期 Access Token + 刷新令牌;刷新令牌仅用于续期。 - 轮换:每次刷新