中等
技术面试0 次浏览

在58同城的业务系统中,涉及到多个微服务之间的通信。请说明你会采取哪些安全策略来保障微服务通信的安全性。

58同城安全工程师
安全工程师微服务通信安全安全策略

答题要点

使用STAR法则答题。情景是58同城业务系统中微服务众多,通信频繁,面临信息泄露、中间人攻击等安全风险;任务是保障微服务通信的安全性和可靠性;行动包括身份认证,对微服务之间的通信进行严格的身份验证;数据加密,对传输的数据进行加密处理;访问控制,设置不同微服务的访问权限;安全审计,对微服务通信进行审计,及时发现异常行为。结果是通过这些措施,有效保障微服务通信的安全。示例话术:“在58同城的微服务架构中,保障通信安全是关键任务。由于存在信息泄露等风险,我们会通过身份认证确保通信双方身份合法。对传输数据进行加密,防止数据被窃取。设置访问控制,规范微服务之间的访问。同时,进行安全审计,及时发现并处理异常。通过这些行动,能有效提升微服务通信的安全性。”