Net Core 微服务架构技术图
2022-12-09 14:08:59 3 举报
微服务架构技术、认证中心、负载均衡
作者其他创作
大纲/内容
User、Role、Client、Scope、Api Resource
Implicit
Roles
Request+Token
Users
.Net 微服务总体架构图
HAProxy keepalived192.168.10.12192.168.10.10
Gitlab-Runner
RBAC
链路追踪skywalking
code id_token
Authorization Code
一对多
Http
基础设施
日志存储/文件检索
ElasticSearch
Audit Logs
Monitor & troubleshoot
基于 APP 的密钥直接进行授权
Pentaho
对象存储OSS
服务监控
分布式日志ELK
UserName&PassWord
Nginx集群
共享存储
Jenkins
API Server/Scope
Master
logstash
response_type
Polly 服务治理
Hybrid Flow
swagger文档
HAProxy keepalived192.168.10.11192.168.10.10
权限
资源/项目应用市场
角色
用户(组)隶属于 角色
Resource Owner Password Credentials
配置中心Apollo/AgileConfig
任务管理
认证中心
英文简称
中文名称
英文全称
ACL
访问控制列表
Access Control List
基于角色的权限控制
Role Based Access Control
ABAC
基于属性的权限控制
Attribute Based Access Control
PBAC
基于策略的权限控制
Policy Based Access Control
Slave/ Master
外网部署
OIDC
监控检测
Clients
Metricbeat
API 网关Ocelot
Extension GrantGoogle/FaceBook/TwQQ/WeChat...
用户
EFK /GrayLog
Perstisted Grants
Http/Grpc
服务注册Consul
认证授权IdentityServer
code id_token token
对象属性
Virtual IP:192.168.10.10
PBAC
DevOps
服务发现
服务注册
code token
Slave
微服务集群
OAuth 2.0/OIDC
Client
根据特殊的规则分配权限
Response
Grpc
SSO
AccessToken
IdentityServer4OpenAuth
Authorization/鉴权
IdentityServer4
性能监控
Nuget
Keepalived
OAuth2& OpenID Connect/OIDC
角色 隶属于 资源(项目)
资源/项目
DAC 任意访问控制 Discretionary Access ControlMAC 强制访问控制 Mandatory Access Control
链路追踪
OAuth2
Client Credentials
拉取配置
Authentication/认证
Authorization Code Grant:授权码授予类型Implicit Grant:隐私授予类型Resource Owner Password Credentials Grant:用户密码凭证授予类型Client Credentials Grant:客户端授予类型Extension Grant:其他可以根据具体情况进行扩展的类型
内网部署
收藏
0 条评论
下一页