零信任安全模型要求整个传输链路上的流量都是经过加密的,不对基础设施的 网络做任何可信的假设。这意味着负载均衡需要对从客户端发出的加密流量进行解 密,以处理 7 层业务路由,并且在发给后端微服务时要再次加密,以满足零信住安 全模型的规范要求。 阿里云应用型负载均衡支持全链路的 HTTPS 加密,完全符合上述安全规范, 同时,由于采用了专用的加解密硬件卡,相比于开源方案自建的负载均衡,能够节 省 40%~50% 的 SSL 加解密算力。
以上信息摘自:《云网络:数字经济的连接(全彩)-试读》,下载地址:https://developer.aliyun.com/topic/download?id=7999
版权声明:本文内容由阿里云实名注册用户自发贡献,版权归原作者所有,阿里云开发者社区不拥有其著作权,亦不承担相应法律责任。具体规则请查看《阿里云开发者社区用户服务协议》和《阿里云开发者社区知识产权保护指引》。如果您发现本社区中有涉嫌抄袭的内容,填写侵权投诉表单进行举报,一经查实,本社区将立刻删除涉嫌侵权内容。