![]() |
|
|
Thread Tools |
|
#41
|
|||
|
|||
|
Re: Thảo luận về microservice
Đá lên phát
![]() Có bác nào thử implement Saga Pattern/Process Manager để quản lý failure, handle cross services transaction chưa nhỉ? Mình thấy cái pattern trên có vẻ là phù hợp nhất trong môi trường distribution thông thường k đòi hỏi chính xác cao độ. Event Sourcing thì có vẻ overkill quá, chỉ phù hợp cho finance, security... các kiểu.
__________________
Món ngon, deal chất! https://www.meete.co/ |
|
#42
|
|||
|
|||
|
Re: Thảo luận về microservice
|
|
#43
|
|||
|
|||
|
Re: Thảo luận về microservice
Quote:
__________________
Neat Momentum Sx3i, Shure SE535 LTD, AK 100II, Macbook pro 15 2016 |
|
#44
|
||
|
||
|
Re: Thảo luận về microservice
Quote:
__________________
nick này nhiều thằng dùng |
|
#45
|
|||
|
|||
|
Re: Thảo luận về microservice
lại đá lên phát, sau bao nhiêu năm.
Em đang dùng identity server 4, token trả về user là dạng reference. Mọi request đều qua một con authentication để veriry về permission. Vì thế con server authentication đang là bottleneck, và hệ thống càng phình lên, nó càng phải to lên. Mặc dù có cache củng các thứ nhưng có lẽ cần xem lại về cơ chế. Các bác cho ý kiến |
|
#46
|
|||
|
|||
|
Re: Thảo luận về microservice
Dùng kiểu Opaque Token thì bắt buộc phải có Introspecting Endpoint để validate thôi bác, không còn cách nào khác. Dùng Opaque thì phải scale bên Authorization Server.
Không dùng Opaque Token thì có thể dùng Stateless Token như JWT, nhưng nếu số lượng permission lớn, cần authorize chi tiết thì JWT không ổn.
__________________
Món ngon, deal chất! https://www.meete.co/ |
|
#47
|
|||
|
|||
|
Re: Thảo luận về microservice
Có tài liệu nào về microservices hay không nhỉ các thím.Cũng muốn làm microservices mà chưa được làm dưn án nào về microservices.
Có xem qua khoá này nhưng thấy basic quá. https://www.udemy.com/microservices-...-spring-cloud/ |
| kanguru123 |
| View Public Profile |
| Find all posts by kanguru123 |
|
#48
|
|||
|
|||
|
Re: Thảo luận về microservice
Quote:
|
|
#49
|
||
|
||
|
Re: Thảo luận về microservice
Quote:
.Authen thì đơn giản nhất là bác đặt một con api gateway (edge server) Author thì bác tách ra hai phần nhé: Define và Enforce. Define là định nghĩa quyền hạn, Enforce là thực thi phân quyền, cụ thể thì hệ thống bác đang làm như nào ?? Với microservices thì phần define role thì nên làm tập trung. Phần kiểm tra quyền hạn (Enforce) thì tuỳ, cân nhắc theo độ phức tạp của hệ thống, hiện tại đang nổi lên service mesh , có thể đặt policy ở đấy khi mọi kết nối internal đi qua, lúc này phần enforce được tập trung ở service mesh. Còn nếu không muốn phức tạp thì từng service kéo đống quyền về mà tự kiểm tra cũng được
|
| amarifleur |
| View Public Profile |
| Find all posts by amarifleur |
|
#50
|
|||
|
|||
|
Re: Thảo luận về microservice
Đá lên phát nữa cũng vấn đề Authentication & Authorization
![]() Các bác đang dùng solution nào nhỉ, có pros/cons gì không? 1. Tự build dựa trên Spring Security, Spring Cloud... 2. 3rd cloud solution như Okta, Auth0... 3. 3rd on premise solution như KeyCloak, Drools...
__________________
Món ngon, deal chất! https://www.meete.co/ |
![]() |
|
|