Авторизация внешних и внутренних вызовов#
В поставляемой конфигурации DCGN используется механизм аутентификации и авторизации входящих и исходящих вызовов.
Поэтому необходимо добавить параметр, который проверяет сертификат клиента на соответствие регулярному выражению.
Для корректной работы компонента DCGN необходимо задать значения для параметра dcgn.ose.istio.ingress.envoy_filter.regex_match.client.cn.
Файлы конфигурирования расположены в дистрибутиве, подробнее в разделе Состав дистрибутива.
Расположение файла конфигурации — репозиторий настройки компонента, файл dcgn.istio.all.conf.
Наименование параметра |
Описание параметра |
Значение по умолчанию или глобальные параметры при установке посредством программного компонента Deploy Tools (CDJE) продукта Platform V DevOps Tools (DOT) |
Версия ПО |
|---|---|---|---|
|
Регулярное выражение для проверки CN (common name) входящих SSL-сертификатов в запросах к основному API DCGN*** |
|
1.1 |
|
Регулярное выражение для проверки CN (common name) входящих SSL-сертификатов в запросах к API проверки healthcheck**** |
– |
4.0.0 |
|
Признак включения валидации по CN |
|
4.0.0 |
Примечания к таблице
*Наименованиеdcgn.ose.istio.ingress.main.envoy_filter.regex_match.client.cnв окружении продукта Platform V Fronend Std (#FS).
**Используется только в окружении продукта Platform V Backend (#BD).
***Пример значения параметра:.*(CN=TESTCN01|CN=TESTCN02).*
****Примеры значений параметровdcgn.ose.istio.ingress.envoy_filter.regex_match.client.cnиdcgn.ose.istio.ingress.envoy_filter.regex_match.balancer.cnв окружении Platform V Backend:CN=TESTCN01:200;CN=TESTCN02:200