你的Eureka服务注册中心安全吗?

在之前的章节我们讲到了/eureka-server.html,已经可以让我们自定义的微服务节点进行注册到该Eureka Server上,不过在注册过程中存在一个风险的问题,如果我们的Eureka Server的地址无意暴露在外,那岂不是通过Eureka协议创建的任意服务都可以进行注册到该Eureka Server吗?(当然如果你配置了服务器的安全组并且使用内网的IP地址或者主机名方式对外提供服务注册地址几乎不存在这个问题。)

阅读更多

Actuator自定义节点路径 & 监控服务自定义配置

既然Actuator给我们内置提供了节点映射,我们为什么还需要进行修改呢?

正因为如此我们才需要进行修改!!!

路径都是一样的,很容易就会暴露出去,导致信息泄露,发生一些无法估计的事情,如果我们可以自定义节点的映射路径或者自定义监控服务的管理信息,这样就不会轻易的暴露出去,Actuator已经为了们提供了对应的方法来解决这个问题,下面我们来看下吧。

阅读更多