Microgateway 5.2
Airlock Microgateway 5.2 unterstützt erweiterte Gateway-API-Funktionen, führt geolokalisierungsbasierte Protokollierung und Richtlinien ein und ermöglicht identitätsbasierte Zugriffskontrolle mit opaken Tokens. Das Release stärkt zudem die Transparenz der Software-Lieferkette und erleichtert die Nutzung der Produktdokumentation.
Gateway API: Erweiterte Funktionen
Airlock Microgateway 5.2 unterstützt alle HTTPRoute-Funktionen, die im Implementierungsvergleich der Kubernetes Gateway API aufgeführt sind.
- Vollständige HTTPRoute-Unterstützung: Nutzen Sie sämtliche HTTPRoute-Funktionen, die der Implementierungsvergleich der Gateway API abdeckt, ohne prüfen zu müssen, ob Microgateway einzelne Funktionen unterstützt.
- Ein Standard, den wir mitgestalten: Airlock beteiligt sich gemeinsam mit Unternehmen wie Google, Microsoft, Red Hat und Isovalent direkt an der Weiterentwicklung der Gateway API. Wir gestalten den Standard aktiv mit.
Bestehende Kubernetes-Ingress-Konfigurationen lassen sich mit dem Tool ingress2gateway in Gateway-API-Ressourcen umwandeln. Dessen airlock-microgateway-Emitter generiert die entsprechenden Airlock-Microgateway-Ressourcen und bietet damit einen praktikablen Migrationspfad für Ingress-basierte Umgebungen.
Da Ingress NGINX archiviert wurde und die Sicherheitswartung im März 2026 endete, benötigen Unternehmen nun einen klaren Weg zu einer weiterhin gewarteten Nachfolgelösung. Alle unterstützten Gateway-API-Funktionen sind in der kostenlosen, lizenzfreien Airlock Microgateway Community Edition enthalten.
GeoIP-Unterstützung
Airlock Microgateway 5.2 enthält eine mitgelieferte GeoIP-Datenbank, die bei jeder Anfrage die Client-IP-Adresse einem Land zuordnet. Diese Information ist lokal verfügbar, ohne Abonnement oder Anfragen an einen externen Geolokalisierungsdienst.
- Mehr Transparenz: Ergänzen Sie ECS-strukturierte Logs um das Land und erweitern Sie damit bestehende SIEM-Abfragen und die integrierten Grafana-Dashboards um eine zusätzliche Dimension, ohne die Log-Pipeline anzupassen.
- Einfache Weiterleitung per Header: Leiten Sie das Land in einem Request-Header an das Backend weiter, damit Applikationsteams nicht selbst eine Geolokalisierungsbibliothek integrieren müssen.
- Länderspezifische Richtlinien: Verwenden Sie den Ländercode in Bedingungen für Filter- oder Authentisierungsrichtlinien, um länderspezifisches Verhalten umzusetzen.
- Flexible Datenbankoptionen: Nutzen Sie die mitgelieferte Datenbank ohne zusätzliche Kosten oder ersetzen Sie sie durch eine kommerziell lizenzierte Datenbank, wenn eine höhere Genauigkeit oder häufigere Aktualisierungen erforderlich sind.
Damit erhalten Plattform-, Applikations- und Sicherheitsteams ohne zusätzlichen Integrationsaufwand Geolokalisierungsinformationen für die Protokollierung und die Durchsetzung von Richtlinien.
Unterstützung opaker Tokens
Airlock Microgateway 5.2 kann neu opake Zugriffstokens für die identitätsbasierte Zugriffskontrolle verwenden. Da ein opakes Token keine lesbaren Claims enthält, sendet Microgateway es zur Überprüfung an einen OAuth 2.0 Token-Exchange-Server und erhält ein JWT mit den für die weitere Verarbeitung erforderlichen Identitätsinformationen zurück.
- Nachvollziehbare Benutzeraktivitäten: Lesen Sie die Identität aus dem zurückgegebenen JWT aus und schreiben Sie sie in die Logs. So bleibt nachvollziehbar, wer wann was getan hat – selbst wenn der Client ein opakes Token verwendet hat.
- Zugriffskontrolle: Verwenden Sie die Identität aus dem zurückgegebenen JWT, um die Zugriffskontrolle durchzusetzen.
- Identity Propagation: Leiten Sie die Identität an den Upstream-Service weiter, damit die Applikation das Token nicht selbst auflösen muss.
Dies bietet mehr Flexibilität, wenn die Authentisierung erfolgt, bevor die Anfrage Microgateway erreicht, und ermöglicht neue Anwendungsfälle.
JWT-Validierung für Token Exchange
JWTs, die von einem OAuth 2.0 Token Exchange (RFC 8693) zurückgegeben werden, können neu mithilfe von JWKS validiert werden. RFC 8693 überlässt die Validierung des ausgestellten Tokens bewusst der Implementierung. Daher muss die Komponente, die das Token verwendet, dieses überprüfen.
- Höhere Sicherheit: Validieren Sie die Signatur anhand der veröffentlichten Schlüssel des Ausstellers, bevor die Claims verwendet werden. Dadurch werden die in RFC 8725 beschriebenen Angriffe mit alg: none und Algorithmusverwechslung verhindert.
- Zuverlässige Authentisierung: Wird ein opakes Token empfangen und gegen ein JWT ausgetauscht, kann die darin enthaltene Identität als authentisiert behandelt werden. Dadurch dokumentieren die Logs zuverlässig, wer wann was getan hat.
Die JWT-Validierung erhöht die Sicherheit von Token Exchange und schafft zusätzlichen Nutzen für Anwendungsfälle mit opaken Tokens.
Software Bill of Materials (SBOM)
Airlock Microgateway 5.2 ist das erste Release, das eine Software Bill of Materials (SBOM) enthält. Sie bietet Kunden mehr Transparenz über die im Produkt verwendeten Softwarekomponenten und unterstützt das Schwachstellenmanagement, die Compliance und die Governance der Software-Lieferkette.
- Mehr Transparenz: Sie erhalten ein strukturiertes Verzeichnis der in Microgateway verwendeten Softwarekomponenten.
- Vorbereitung auf Compliance-Anforderungen: Unterstützung bei der Erfüllung steigender regulatorischer Anforderungen, einschliesslich des EU Cyber Resilience Act (CRA).
- Langfristige Kontinuität: Im Rahmen unseres kontinuierlichen Ansatzes für Produktsicherheit werden SBOMs auch für zukünftige Microgateway-Releases bereitgestellt.
Die SBOM stärkt die Eignung von Airlock Microgateway für Kunden mit steigenden Anforderungen an die Software-Lieferkette und Compliance.
Einheitliche Produktdokumentation
Die Microgateway-Dokumentation und die Referenz der Custom Resource Definitions (CRD) kommen neu aus einem Guss daher. Dadurch lassen sich relevante Informationen einfacher finden.
- Kein Kontextwechsel: Nutzen Sie eine gemeinsame Navigation und Suche für die Microgateway-Dokumentation und die CRD-Referenz.
- Einheitliches Erscheinungsbild: Wechseln Sie innerhalb desselben Designs nahtlos zwischen Produktdokumentation und Referenzinhalten.
- Verbesserte Struktur: Finden Sie relevante Informationen einfacher in einer Struktur, die sich an den Bedürfnissen der Leserinnen und Leser orientiert.
Die einheitliche Dokumentation schafft die Grundlage für ausführlichere Anleitungen zu Anwendungsfällen und stärker auf Administratorinnen und Administratoren ausgerichtete Inhalte in zukünftigen Releases.
News aus der Airlock Academy
On-site Training 2026: Die nächsten Termine für unsere On-site Trainings finden Sie hier: airlock.com/services/academy/airlock-microgateway-connaisseur
Self-Study Labs: In 7 praxisnahen Labs können Sie die Funktionen von Airlock Microgateway Schritt für Schritt kennenlernen. Probieren Sie es aus!
Das neue Release bietet eine Vielzahl von Verbesserungen für mehr Sicherheit, Flexibilität und einfache Integration. Wir freuen uns auf Ihre Anregungen und Ihr Feedback, um die Entwicklung des Microgateways voranzutreiben!
Release-Video
Airlock Microgateway 5.2In unserem Release-Video erhalten Sie alle Details zu Airlock Microgateway 5.2