Home Arrow Icon Knowledge base Arrow Icon Global Arrow Icon DeepSeek-R1用のGloo Gatewayで利用可能なカスタム認証オプション


DeepSeek-R1用のGloo Gatewayで利用可能なカスタム認証オプション


Gloo Gatewayは、DeepSeek-R1と統合できるいくつかのカスタム認証オプションを提供し、モデルへのアクセスに対するセキュリティと制御を強化します。利用可能な主要なカスタム認証機能の一部を次に示します。

##外部認証(ext auth)サービス

Gloo Gateway Enterpriseには、LDAP、OIDC、Basic Auth、APIキーなど、さまざまな認証プロトコルをサポートする外部認証(EXT AUTH)サービスが含まれています。このサービスにより、プラグインフレームワークを介してカスタムビジネスロジックを統合することができ、オーダーメイドの認証プロトコルを簡単にロードおよび構成できるようにします[1] [9]。

##パススルー認証

Passthrough認証により、Gloo Gatewayは認証を外部サービスに委任できます。これは、GRPC Passthrough AuthまたはHTTP Passthrough Authのいずれかを使用して実行できます。どちらもEnvoyの承認サービスAPIに準拠しています。この方法は、Gloo Gatewayの組み込み認証メカニズムと一緒にカスタムロジックを許可することにより、柔軟性を提供します[7]。

Custom Auth Server

ユーザーは独自のカスタム認証サーバーを実装し、Gloo Gatewayと統合できます。ただし、Passthrough認証とは異なり、カスタムAuthサーバーはGloo GatewayのExt Authサービスと統合されておらず、組み込みの認証メカニズムを活用することはできません[7]。

JSON Web Tokens(JWT)

Gloo Gatewayは、認証のためにJSON Webトークン(JWT)の使用をサポートしています。 JWTの検証は、特使内で直接実行でき、最小限のリソースと外部サービスコールを必要としません。この方法は効率的かつ高速であり、交通量の多い環境に適しています[1]。

##認可のためのオープンポリシーエージェント(OPA)

Gloo Gatewayは、オープンポリシーエージェント(OPA)と統合して、細粒化認証ポリシーを適用します。 REGOと呼ばれる動的言語を使用して、ユーザーは認証後に適用できる複雑な承認ルールを定義できます。これにより、ユーザーの役割、アクセス許可、およびその他の属性に基づいた洗練されたアクセス制御が可能になります[1] [4]。

##カスタムプラグイン

Gloo GatewayのExt Auth Serviceは、GOで書かれたカスタムプラグインをサポートしています。これらのプラグインは、組み込みの認証機能を拡張でき、ユーザーは特定のニーズに合わせた専門的な認証ロジックを実装できます[1]。

これらのカスタム認証オプションを活用することにより、ユーザーはDeepSeek-R1モデルへのアクセスを安全に管理し、認証ワークフローに対する柔軟性と制御を維持しながら、認定要求のみが処理されるようにします。

引用:
[1] https://docs.solo.io/gloo-eded/main/guides/security/auth/
[2] https://www.solo.io/blog/navigating-deepseek-r1-security-concerns-and-guardrails
[3] https://kgateway.dev/docs/reference/helm/
[4] https://docs.solo.io/gloo-edge/main/guides/security/auth/multi_authz/
[5] https://www.solo.io/blog/fast-and-furious-gateway-api-at-scale-with-envoy-proxyとgloo-gateway
[6] https://kgateway.dev/docs/reference/contribution/add-docs/
[7] https://docs.solo.io/gloo-edge/latest/guides/security/auth/extauth/passthrough_auth/
[8] https://www.bigdatawire.com/this-just-in/solo-io-io-reeases-gloo-ai-ai-gateway-optimize-ai-deployment-and-ensure-governance-controls/
[9] https://docs.solo.io/gloo-eded/main/guides/security/auth/extauth/
[10] https://www.solo.io/resources/video/demo-video-navigating-deepseek-r1-security-concerns-and-guardrails
[11] https://www.together.ai/models/deepseek-r1