Как мы строили безопасную микросервисную архитектуру с Service Mesh: интеграция с базам... — 1 июля 2026 г. в 14:18:31.979
Как мы строили безопасную микросервисную архитектуру с Service Mesh: интеграция с базами данных (многопользовательский режим) На связи Валентин Вертелецкий, DevOps-инженер команды Platform V Kintsugi. Мы занимаемся развитием облачного сервиса и на практике регулярно сталкиваемся как с архитектурными задачами построения распределённых систем, так и с вопросами обеспечения их безопасности. В предыдущей статье на Хабре мы подробно разобрали механизм делегирования TLS-соединения на уровень Service Mesh и показали, как Egress Gateway может выступать полноценным участником PostgreSQL handshake. Однако этот сценарий рассматривался в упрощённой конфигурации — один сервис, один сертификат, одно подключение. В реальной системе всё устроено иначе: разные сервисы используют разные учётные записи, разные сертификаты и обращаются к одним и тем же внешним системам. Это приводит к необходимости динамически выбирать TLS-политику и корректно маршрутизировать TCP-трафик в зависимости от источника. Именно здесь начинается самое интересное! Рассказал об этом в новой статье на Хабре. Заходите почитать!

