我一直在试验 AWS App Mesh product ,虽然可观测性/流量转移的许多好处看起来很棒,但我不知道在这种模式下通常是如何解决用户身份验证/授权的。我看到的所有示例都只是使用负载平衡器作为App Mesh的入口,而且该产品中似乎没有支持的“授权者”模式(至少没有API网关中的支持方式)。
除了让应用网格中的每个微服务管理自己的身份验证/授权之外,这感觉像是一个巨大的冗余。
人们通常如何解决这一问题?