开发者社区 > 云原生 > 正文

如何为 /nacos/actuator/prometheus 端点增加basic鉴权配置

当前版本 nacos-2.1.2

由于系统安全性检查要求,不允许/actuator 系列端点无验证访问,但是我没有找到如何增加basic认证的相关配置,请问当前版本是否有该功能,或者最新版本是否有相关功能。

我有尝试在nacos.security.ignore.urls配置值中剔除 /actuator/** 片段,但似乎并未生效。 nacos.security.ignore.urls=/,/error,//*.css,//.js,/**/.html,//*.map,//.svg,/**/.png,//*.ico,/console-ui/public/,/v1/auth/,/v1/console/health/,/v1/console/server/**

原提问者GitHub用户enroyCode

展开
收起
学习娃 2023-05-22 15:16:19 228 0
1 条回答
写回答
取消 提交回答
  • 参考spring 文档, 给actuator增加spring security实现的鉴权功能。 也可以参考com.alibaba.nacos.prometheus.filter.PrometheusAuthFilter prometheus sd 协议的鉴权实现。

    原回答者GitHub用户KomachiSion

    2023-05-22 20:14:15
    赞同 展开评论 打赏

阿里云拥有国内全面的云原生产品技术以及大规模的云原生应用实践,通过全面容器化、核心技术互联网化、应用 Serverless 化三大范式,助力制造业企业高效上云,实现系统稳定、应用敏捷智能。拥抱云原生,让创新无处不在。

相关产品

  • 可观测监控 Prometheus 版
  • 相关电子书

    更多
    K8s监控神器——TSDB for Prometheus的入门与实践 立即下载
    workshop专场-微服务专场-开发者动手实践营-微服务-使用Nacos进行服务的动态发现和流量调度 立即下载
    Nacos 启航,发布第一个版本, 云原生时代助力用户微服务平台建设 立即下载