Home Arrow Icon Knowledge base Arrow Icon Global Arrow Icon Quelles options d'authentification personnalisées sont disponibles avec Gloo Gateway pour Deepseek-R1


Quelles options d'authentification personnalisées sont disponibles avec Gloo Gateway pour Deepseek-R1


Gloo Gateway propose plusieurs options d'authentification personnalisées qui peuvent être intégrées à Deepseek-R1, améliorant la sécurité et le contrôle sur l'accès au modèle. Voici quelques-unes des principales fonctionnalités d'authentification personnalisées disponibles:

Service d'authentification externe (EXT)

Gloo Gateway Enterprise comprend un service d'authentification externe (EXTR) qui prend en charge divers protocoles d'authentification, y compris les clés LDAP, OIDC, Auth et API. Ce service permet l'intégration de la logique métier personnalisée via un cadre de plugin, permettant aux protocoles d'authentification sur mesure d'être facilement chargés et configurés [1] [9].

Authentification de passthrough

L'authentification de passhrough permet à Gloo Gateway de déléguer l'authentification à un service externe. Cela peut être fait en utilisant GRPC Passthrough Auth ou Http Passthrough Auth, qui se conforment tous deux à l'API du service d'autorisation d'Envoy. Cette méthode offre une flexibilité en permettant une logique personnalisée aux côtés des mécanismes d'authentification intégrés de Gloo Gateway [7].

Server personnalisé

Les utilisateurs peuvent implémenter leur propre serveur d'authentification personnalisé et l'intégrer avec Gloo Gateway. Cependant, contrairement à l'authentification de passthrough, un serveur Auth personnalisé n'est pas intégré au service EXT Autor de Gloo Gateway et ne peut pas tirer parti de ses mécanismes d'authentification intégrés [7].

JSON Web Tokens (JWT)

Gloo Gateway prend en charge l'utilisation des jetons Web JSON (JWT) pour l'authentification. La vérification JWT peut être effectuée directement dans Envoy, nécessitant des ressources minimales et aucun appel de service externe. Cette méthode est efficace et rapide, ce qui le rend adapté à des environnements à fort trafic [1].

Agent de politique ouverte (OPA) pour l'autorisation

Gloo Gateway s'intègre à l'agent de politique ouverte (OPA) pour appliquer des politiques d'autorisation à grain fin. En utilisant un langage dynamique appelé Rego, les utilisateurs peuvent définir des règles d'autorisation complexes qui peuvent être appliquées après l'authentification. Cela permet un contrôle d'accès sophistiqué en fonction des rôles utilisateur, des autorisations et d'autres attributs [1] [4].

Plugins personnalisés

Le service EXT AUTH de Gloo Gateway prend en charge les plugins personnalisés écrits dans Go. Ces plugins peuvent étendre les capacités d'authentification intégrées, permettant aux utilisateurs d'implémenter une logique d'authentification spécialisée adaptée à leurs besoins spécifiques [1].

En tirant parti de ces options d'authentification personnalisées, les utilisateurs peuvent gérer en toute sécurité l'accès aux modèles Deepseek-R1, garantissant que seules les demandes autorisées sont traitées tout en maintenant la flexibilité et le contrôle sur le flux de travail d'authentification.

Citations:
[1] https://docs.solo.io/gloo-edge/main/guides/security/auth/
[2] https://www.solo.io/blog/navigating-deepseek-r1-security-concerns-and-guardrails
[3] https://kgateway.dev/docs/reference/helm/
[4] https://docs.solo.io/gloo-edge/main/guides/security/auth/multi_authz/
[5] https://www.solo.io/blog/fast-and-furious-gateway-api-at-scale-with-envoy-proxy-et-gloo-gateway
[6] https://kgateway.dev/docs/reference/contribution/add-docs/
[7] https://docs.solo.io/gloo-edge/latest/guides/security/auth/extauth/passthrough_auth/
[8] https://www.bigdatawire.com/this-just-in/solo-io-releases-glooo-gatewo-to-optimize-ai-deployment-and-ensure-governance-Controls/
[9] https://docs.solo.io/gloo-edge/main/guides/security/auth/Extauth/
[10] https://www.solo.io/resources/video/demo-video-navigating-deepseek-r1-security-concerns-and-guardrails
[11] https://www.together.ai/models/deepseek-r1