Airlock Header

Microgateway 5.2

Unterstützung weiterer Gateway-API-Funktionen und flexiblere Sicherheitsrichtlinien

Airlock Microgateway 5.2 unterstützt erweiterte Gateway-API-Funktionen, führt geolokalisierungsbasierte Protokollierung und Richtlinien ein und ermöglicht identitätsbasierte Zugriffskontrolle mit opaken Tokens. Das Release stärkt zudem die Transparenz der Software-Lieferkette und erleichtert die Nutzung der Produktdokumentation.

Gateway API: Erweiterte Funktionen

Airlock Microgateway 5.2 unterstützt alle HTTPRoute-Funktionen, die im Implementierungsvergleich der Kubernetes Gateway API aufgeführt sind.

  • Vollständige HTTPRoute-Unterstützung: Nutzen Sie sämtliche HTTPRoute-Funktionen, die der Implementierungsvergleich der Gateway API abdeckt, ohne prüfen zu müssen, ob Microgateway einzelne Funktionen unterstützt.
  • Ein Standard, den wir mitgestalten: Airlock beteiligt sich gemeinsam mit Unternehmen wie Google, Microsoft, Red Hat und Isovalent direkt an der Weiterentwicklung der Gateway API. Wir gestalten den Standard aktiv mit.

Bestehende Kubernetes-Ingress-Konfigurationen lassen sich mit dem Tool ingress2gateway in Gateway-API-Ressourcen umwandeln. Dessen airlock-microgateway-Emitter generiert die entsprechenden Airlock-Microgateway-Ressourcen und bietet damit einen praktikablen Migrationspfad für Ingress-basierte Umgebungen.

Da Ingress NGINX archiviert wurde und die Sicherheitswartung im März 2026 endete, benötigen Unternehmen nun einen klaren Weg zu einer weiterhin gewarteten Nachfolgelösung. Alle unterstützten Gateway-API-Funktionen sind in der kostenlosen, lizenzfreien Airlock Microgateway Community Edition enthalten.

GeoIP-Unterstützung

Airlock Microgateway 5.2 enthält eine mitgelieferte GeoIP-Datenbank, die bei jeder Anfrage die Client-IP-Adresse einem Land zuordnet. Diese Information ist lokal verfügbar, ohne Abonnement oder Anfragen an einen externen Geolokalisierungsdienst.

  • Mehr Transparenz: Ergänzen Sie ECS-strukturierte Logs um das Land und erweitern Sie damit bestehende SIEM-Abfragen und die integrierten Grafana-Dashboards um eine zusätzliche Dimension, ohne die Log-Pipeline anzupassen.
  • Einfache Weiterleitung per Header: Leiten Sie das Land in einem Request-Header an das Backend weiter, damit Applikationsteams nicht selbst eine Geolokalisierungsbibliothek integrieren müssen.
  • Länderspezifische Richtlinien: Verwenden Sie den Ländercode in Bedingungen für Filter- oder Authentisierungsrichtlinien, um länderspezifisches Verhalten umzusetzen.
  • Flexible Datenbankoptionen: Nutzen Sie die mitgelieferte Datenbank ohne zusätzliche Kosten oder ersetzen Sie sie durch eine kommerziell lizenzierte Datenbank, wenn eine höhere Genauigkeit oder häufigere Aktualisierungen erforderlich sind.

Damit erhalten Plattform-, Applikations- und Sicherheitsteams ohne zusätzlichen Integrationsaufwand Geolokalisierungsinformationen für die Protokollierung und die Durchsetzung von Richtlinien.

Unterstützung opaker Tokens

Airlock Microgateway 5.2 kann neu opake Zugriffstokens für die identitätsbasierte Zugriffskontrolle verwenden. Da ein opakes Token keine lesbaren Claims enthält, sendet Microgateway es zur Überprüfung an einen OAuth 2.0 Token-Exchange-Server und erhält ein JWT mit den für die weitere Verarbeitung erforderlichen Identitätsinformationen zurück.

  • Nachvollziehbare Benutzeraktivitäten: Lesen Sie die Identität aus dem zurückgegebenen JWT aus und schreiben Sie sie in die Logs. So bleibt nachvollziehbar, wer wann was getan hat – selbst wenn der Client ein opakes Token verwendet hat.
  • Zugriffskontrolle: Verwenden Sie die Identität aus dem zurückgegebenen JWT, um die Zugriffskontrolle durchzusetzen.
  • Identity Propagation: Leiten Sie die Identität an den Upstream-Service weiter, damit die Applikation das Token nicht selbst auflösen muss.

Dies bietet mehr Flexibilität, wenn die Authentisierung erfolgt, bevor die Anfrage Microgateway erreicht, und ermöglicht neue Anwendungsfälle.

JWT-Validierung für Token Exchange

JWTs, die von einem OAuth 2.0 Token Exchange (RFC 8693) zurückgegeben werden, können neu mithilfe von JWKS validiert werden. RFC 8693 überlässt die Validierung des ausgestellten Tokens bewusst der Implementierung. Daher muss die Komponente, die das Token verwendet, dieses überprüfen.

  • Höhere Sicherheit: Validieren Sie die Signatur anhand der veröffentlichten Schlüssel des Ausstellers, bevor die Claims verwendet werden. Dadurch werden die in RFC 8725 beschriebenen Angriffe mit alg: none und Algorithmusverwechslung verhindert.
  • Zuverlässige Authentisierung: Wird ein opakes Token empfangen und gegen ein JWT ausgetauscht, kann die darin enthaltene Identität als authentisiert behandelt werden. Dadurch dokumentieren die Logs zuverlässig, wer wann was getan hat.

Die JWT-Validierung erhöht die Sicherheit von Token Exchange und schafft zusätzlichen Nutzen für Anwendungsfälle mit opaken Tokens.

Software Bill of Materials (SBOM)

Airlock Microgateway 5.2 ist das erste Release, das eine Software Bill of Materials (SBOM) enthält. Sie bietet Kunden mehr Transparenz über die im Produkt verwendeten Softwarekomponenten und unterstützt das Schwachstellenmanagement, die Compliance und die Governance der Software-Lieferkette.

  • Mehr Transparenz: Sie erhalten ein strukturiertes Verzeichnis der in Microgateway verwendeten Softwarekomponenten.
  • Vorbereitung auf Compliance-Anforderungen: Unterstützung bei der Erfüllung steigender regulatorischer Anforderungen, einschliesslich des EU Cyber Resilience Act (CRA).
  • Langfristige Kontinuität: Im Rahmen unseres kontinuierlichen Ansatzes für Produktsicherheit werden SBOMs auch für zukünftige Microgateway-Releases bereitgestellt.

Die SBOM stärkt die Eignung von Airlock Microgateway für Kunden mit steigenden Anforderungen an die Software-Lieferkette und Compliance.

Einheitliche Produktdokumentation

Die Microgateway-Dokumentation und die Referenz der Custom Resource Definitions (CRD) kommen neu aus einem Guss daher. Dadurch lassen sich relevante Informationen einfacher finden.

  • Kein Kontextwechsel: Nutzen Sie eine gemeinsame Navigation und Suche für die Microgateway-Dokumentation und die CRD-Referenz.
  • Einheitliches Erscheinungsbild: Wechseln Sie innerhalb desselben Designs nahtlos zwischen Produktdokumentation und Referenzinhalten.
  • Verbesserte Struktur: Finden Sie relevante Informationen einfacher in einer Struktur, die sich an den Bedürfnissen der Leserinnen und Leser orientiert.

Die einheitliche Dokumentation schafft die Grundlage für ausführlichere Anleitungen zu Anwendungsfällen und stärker auf Administratorinnen und Administratoren ausgerichtete Inhalte in zukünftigen Releases.

News aus der Airlock Academy

On-site Training 2026: Die nächsten Termine für unsere On-site Trainings finden Sie hier: airlock.com/services/academy/airlock-microgateway-connaisseur

Self-Study Labs: In 7 praxisnahen Labs können Sie die Funktionen von Airlock Microgateway Schritt für Schritt kennenlernen. Probieren Sie es aus!

Das neue Release bietet eine Vielzahl von Verbesserungen für mehr Sicherheit, Flexibilität und einfache Integration. Wir freuen uns auf Ihre Anregungen und Ihr Feedback, um die Entwicklung des Microgateways voranzutreiben!

Release-Video

Airlock Microgateway 5.2

In unserem Release-Video erhalten Sie alle Details zu Airlock Microgateway 5.2

Wir informieren Sie

-Unsere Whitepaper-

Whitepaper: Identity First

Erfahren Sie in diesem Whitepaper, wie Organisationen Vertrauen vom Zustand zur Kette von Nachweisen umbauen – vom Onboarding bis zur Vollmacht für KI-Agenten.

Whitepaper anfordern

Whitepaper: IAM as a Service

Dieses Whitepaper zeigt, wie IAM as a Service die Einführung von bzw. den Wechsel zu einem modernen, flexibel anpassbaren und zukunftssicheren cIAM erleichtert.

Whitepaper anfordern

Whitepaper: Sprechen Sie Token?

Dieses Whitepaper zeigt, wie Security-Verantwortliche Identitäten über Domänengrenzen hinweg zuverlässig autorisieren können, ohne Agilität oder Benutzerfreundlichkeit zu beeinträchtigen – mit einem Ansatz, der WAAP, Microgateways und Token Exchange verbindet.

Whitepaper anfordern

Whitepaper: Die Puzzleteile moderner Authentifizierung

Beim Identitätsmanagement verhält es sich wie bei einem Puzzle: Man muss das Gesamtbild verstehen, die relevanten Puzzleteile identifizieren und sie in der richtigen Reihenfolge zusammensetzen. Dieses Whitepaper zeigt, wie das gelingt.

Whitepaper anfordern

Whitepaper: Wie wird Ihr CIAM zum Erfolgsfaktor?

Steigende Anforderungen an Sicherheit und Benutzerfreundlichkeit machen Customer Identity and Access Management unverzichtbar. Finden Sie in diesem Whitepaper heraus, wie Sie mit der richtigen CIAM-Strategie Ihren Wettbewerbsvorteil sichern.

Jetzt kostenlos anfordern

Whitepaper: Sicherheit für cloudnative Anwendungen

Wie es Unternehmen gelingt, die Sicherheit von Web-Applikationen und APIs in Kubernetes zu gewährleisten lesen Sie hier im Whitepaper "Sicherheit für cloudnative Anwendungen“, das in Zusammenarbeit zwischen heise und Airlock entstanden ist.

Whitepaper anfordern

Whitepaper: Zero Trust ist eine Reise

Die kontinuierliche digitale Transformation der Welt schreitet voran und wirkt sich tiefgreifend auf das Privat- und Berufsleben in einer Weise aus, die vor wenigen Jahren noch schwer vorstellbar war.

Dieses Whitepaper behandelt die Effekte der kontinuierlichen Digitalisierung und ihre Auswirkungen.

Kostenlos anfordern

Auf zu DevSecOps

Erfahren Sie in diesem Whitepaper die wichtigsten Erkenntnisse, wie Sie DevSecOps erfolgreich und effizient umsetzen können, welche Sicherheitskomponenten es dafür braucht und welche Vorteile eine Microgateway Architektur bringt.

Kostenlos anfordern

Airlock 2FA - Starke Authentifizierung. Einfach.

Doppelte Sicherheit – das bietet die Zwei-Faktor-Authentifizierung im Bereich IT-Security.

Erfahren Sie in unserem Whitepaper mehr über starke Authentifizierung und die Möglichkeiten, die Airlock bietet.

Kostenlos herunterladen

Weitere Whitepaper

Zu diesen und weiteren Themen stellen wir Ihnen kostenlos Whitepaper zur Verfügung:

  • erfolgreiche IAM Projekte
  • Compliance
  • Datenschutz (DSGVO)
  • Einführung von PSD2
  • PCI DSS Anforderungen
Kostenlos anfordern