
Microgateway 4.7
Microgateway 4.7 bringt gleich mehrere Verbesserungen, die den Betrieb in Kubernetes-Umgebungen effizienter machen: Verbesserte Performance und dokumentierte Leistungsdaten, neue Möglichkeiten beim Session-Handling und erweiterte OIDC-Funktionalität.
Performance
Für Microgateway 4.7 standen Performance-Verbesserungen im Zentrum. Neu stehen detaillierte Performance-Metriken bereit, die bei Architektur-Design und Dimensionierung der Umgebung wertvolle Orientierung bieten. Bereits vor der Inbetriebnahme zeigen die unterschiedlichen Performance Profiles, wie wenig Ressourcen Airlock Microgateway benötigt und wie schnell Requests verarbeitet werden.
Das Beispiel zeigt, wie sich verschiedene Betriebsmodi auf den Durchsatz auswirken:
- Reverse Proxy only liefert die maximale rohe Performance ohne Security-Filter.
- Filtering sorgt mit aktivierten Content-Security-Filtern für starken Schutz bei weiterhin hohem Durchsatz.
- Filtering + Authentication kombiniert Content-Security-Filter mit OIDC, Token Introspection und Token Exchange für maximale Sicherheit bei planbarer Last.
Erweiterungen im Session Handling
Administratoren haben jetzt deutlich mehr Kontrolle über das Session-Verhalten:
- Session Idle Timeout: Konfigurierbare Leerlaufzeit für Sessions.
- Session Cookie: Attribute wie name, domain, path und weitere Einstellungen sind neu frei konfigurierbar.
- Session Mode: Der neue Modus erlaubt den sessionless Betrieb, falls gewünscht.
- Session ID: Erleichtert Analyse und Nachverfolgung der Requests, die innerhalb einer Session verarbeitet wurden.
Diese Erweiterungen sind die Basis für kommende Features wie Single Logout (SLO), Logout Propagation, Session Hijacking Prevention und viele weitere.
OIDC-Erweiterungen
Airlock Microgateway 4.7 bringt spürbare Erweiterungen im Bereich OpenID Connect (OIDC) für flexiblere und sichere Integrationen mit Identity Providern:
- Token Introspection – neue Strategie "periodic": Um die Sicherheit hoch zu halten und gleichzeitig die Last auf den OIDC Provider zu reduzieren, wurde die neue Strategie "periodic" eingeführt. Dabei wird die Gültigkeit von Tokens in konfigurierbaren Intervallen überprüft.
- Token Exchange – konfigurierbarer subject_token_type: Erweitert die Möglichkeiten beim sicheren Austausch von Tokens zwischen Diensten. So lassen sich komplexe OIDC-Topologien noch besser abbilden – etwa beim Zugriff auf Ressourcen in unterschiedlichen Domains oder bei Microservice-übergreifenden Authentisierungsflüssen.
Mit diesen Erweiterungen entwickeln wir die OIDC-Funktionalität konsequent weiter und schaffen die Basis für neue Einsatzszenarien.
Das neue Release bietet eine Vielzahl von Verbesserungen für mehr Sicherheit, Flexibilität und einfache Integration. Wir freuen uns auf Ihre Anregungen und Ihr Feedback, um die Entwicklung des Microgateways voranzutreiben!
Airlock Microgateway 4.7 Release-Video
In unserem Release-Video erhalten Sie alle Details zu Airlock Microgateway 4.7.