Desarrollo de sistemas de microservicios, evaluación de modelos arquitecturales y mecanismos de seguridad en relación al rendimiento
Fecha
2026-06-24Autor
García Fontana, Sebastián José
Metadatos
Mostrar el registro completo del ítemResumen
Los sistemas de microservicios se han convertido en la actualidad en un estándar en la industria para el desarrollo, debido a las múltiples ventajas que otorgan como facilidad para el escalado, menor complejidad para implementar cambios, robustez ante caídas de servicio, entre otras. Por lo tanto no es de sorprender la popularidad de tecnologías service mesh, añadiendo una capa de comunicación extra entre servicios, proveyendo un mayor grado de seguridad, observabilidad y control de tráfico, abstrayendo la complejidad en el networking del sistema.
El presente trabajo se enfoca en los aspectos de seguridad de los service mesh, más concretamente en el impacto que genera, en latencia, consumo de CPU y de Memoria, las implementaciones de mecanismos de seguridad mTLS, JWT y WAF en distintos modelos arquitecturales, API Gateway, Sidecar y Sidecar-Less.
Los resultados indican que tanto JWT como mTLS no presentan un impacto real en el rendimiento del sistema, mientras que WAF implica un gran consumo de recursos y debe ser utilizado con cautela, además el consumo de CPU puede significar un cuello de botella para el rendimiento si no se monitorea apropiadamente. Abstract:
Microservices systems have become an industry standard for development, this because of the multiple advantages they provide, such as easier scaling, less complexity to implement changes, and resilience to app failure, and more. So it's of no surprise the rise in popularity of service mesh technologies, adding an extra layer of communication between services, providing security, observability and traffic control, and abstracting the complexity of the system networking.
This work focuses on the security aspects of service meshes, specifically the impact in system resources, latency, CPU and Memory usage, that different security mechanisms, mTLS, JWT and WAF generate throughout multiple architectural models like API Gateway, Sidecar and Sidecar-Less.
The results show that both JWT and mTLS do not generate any impact in the systems performance, however WAF comes with a much higher resource consumption and therefore should be used cautiously, also CPU usage could become a bottle neck for system performance if not properly monitored.
Colecciones
- Informática [27]
El ítem tiene asociados los siguientes ficheros de licencia:

