Home Arrow Icon Knowledge base Arrow Icon Global Arrow Icon Những tùy chọn xác thực tùy chỉnh nào có sẵn với Gloo Gateway cho DeepSeek-R1


Những tùy chọn xác thực tùy chỉnh nào có sẵn với Gloo Gateway cho DeepSeek-R1


Gloo Gateway cung cấp một số tùy chọn xác thực tùy chỉnh có thể được tích hợp với DeepSeek-R1, tăng cường bảo mật và kiểm soát quyền truy cập vào mô hình. Dưới đây là một số tính năng xác thực tùy chỉnh chính có sẵn:

Dịch vụ xác thực bên ngoài (ext auth)

Gloo Gateway Enterprise bao gồm một dịch vụ xác thực bên ngoài (ext auth) hỗ trợ các giao thức xác thực khác nhau, bao gồm các khóa LDAP, OIDC, AUTH cơ bản và API. Dịch vụ này cho phép tích hợp logic kinh doanh tùy chỉnh thông qua khung plugin, cho phép các giao thức xác thực bespoke dễ dàng được tải và cấu hình [1] [9].

Xác thực qua đường

Xác thực thông qua cho phép Gloo Gateway ủy quyền xác thực cho một dịch vụ bên ngoài. Điều này có thể được thực hiện bằng cách sử dụng thông qua GRPC Auth hoặc HTTP Passthrough Auth, cả hai đều phù hợp với API dịch vụ ủy quyền của Envoy. Phương pháp này cung cấp tính linh hoạt bằng cách cho phép logic tùy chỉnh cùng với các cơ chế xác thực tích hợp của Gloo Gateway [7].

Máy chủ auth tùy chỉnh

Người dùng có thể triển khai máy chủ xác thực tùy chỉnh của riêng họ và tích hợp nó với Gloo Gateway. Tuy nhiên, không giống như xác thực thông qua, một máy chủ auth tùy chỉnh không được tích hợp với dịch vụ ext exp của Gloo Gateway và không thể tận dụng các cơ chế xác thực tích hợp của nó [7].

Mã thông báo web JSON (JWT)

Gloo Gateway hỗ trợ việc sử dụng mã thông báo JSON Web (JWT) để xác thực. Xác minh JWT có thể được thực hiện trực tiếp trong Đặc phái viên, yêu cầu các tài nguyên tối thiểu và không có cuộc gọi dịch vụ bên ngoài. Phương pháp này là hiệu quả và nhanh chóng, làm cho nó phù hợp cho môi trường lưu lượng truy cập cao [1].

Tác nhân chính sách mở (OPA) để ủy quyền

Gloo Gateway tích hợp với Đại lý chính sách mở (OPA) để áp dụng các chính sách ủy quyền hạt mịn. Sử dụng ngôn ngữ động được gọi là Rego, người dùng có thể xác định các quy tắc ủy quyền phức tạp có thể được áp dụng sau khi xác thực. Điều này cho phép kiểm soát truy cập tinh vi dựa trên vai trò người dùng, quyền và các thuộc tính khác [1] [4].

plugin tùy chỉnh

Dịch vụ ext Auth của Gloo Gateway hỗ trợ các plugin tùy chỉnh được viết trong Go. Các plugin này có thể mở rộng các khả năng xác thực tích hợp, cho phép người dùng thực hiện logic xác thực chuyên dụng phù hợp với nhu cầu cụ thể của họ [1].

Bằng cách tận dụng các tùy chọn xác thực tùy chỉnh này, người dùng có thể quản lý một cách an toàn quyền truy cập vào các mô hình DeepSeek-R1, đảm bảo rằng chỉ các yêu cầu được ủy quyền được xử lý trong khi duy trì tính linh hoạt và kiểm soát quy trình công việc xác thực.

Trích dẫn:
[1] https://docs.solo.io/gloo-edge/main/guides/security/auth/
[2] https://www.solo.io/blog/navigating-deepseek-r1-security-concerns-and-guardrails
[3] https://kgateway.dev/docs/reference/helm/
[4] https:
[5] https://www.solo.io/blog/fast-and-furious-gateway-api-at-scale-with-envoy-proxy-and-gloo-gateway
[6] https://kgateway.dev/docs/reference/contribution/add-docs/
[7] https:
.
[9] https:
[10] https://www.solo.io/resources/video/demo-video-navigating-deepseek-r1-security-concerns-and-guardrails
[11] https://www.together.ai/models/deepseek-r1