A segurança por design é aplicável ao paradigma de microsserviços da mesma forma que é aplicável a qualquer arquitetura de software. Os aplicativos monolíticos manipulam a autenticação e a autorização do usuário final de maneira centralizada, mas com microsserviços, cada módulo independente precisa executar a autenticação e a autorização necessárias do usuário final, além de validar a confiança de serviço a serviço.
Além disso, a granularidade desses serviços e as interações frequentes entre eles tornam a segurança dos microsserviços mais desafiadora. Usar a mesma abordagem para resolver considerações de segurança de serviços monolíticos não é aplicável.
Além disso, os protocolos atuais de autenticação e autorização não podem atender diretamente a esses requisitos, portanto, eles precisam da flexibilidade dos gerenciadores de identidade e acesso para se adaptarem às alterações necessárias.
Nesta sessão, Prabath falará sobre os desafios de garantir microsserviços, as melhores práticas para superá-los e as expectativas do IAM na arquitetura de microsserviços.
Vice President - Security Architecture, WSO2
Prabath tem mais de 11 anos de experiência no setor que atualmente envolve o fornecimento de soluções de arquitetura de segurança para os principais clientes WSO2. Ele falou em várias conferências globais de usuários e foi autor de quatro livros relacionados ao Apache Maven, integração corporativa e segurança de API. Ele é membro do Apache Axis2 PMC e membro do TC de OASIS Identity Metasystem Interoperability, TC de OASIS eXtensible Access Control Markup Language, OASIS Security Services TC, OASIS Identity in the Cloud TC e OASIS Cloud Authorization TC.