<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Istio - Etiqueta - azuar4e</title><link>https://azuar4e.github.io/es/tags/istio/</link><description>azuar4e</description><generator>Hugo 0.147.8 &amp; FixIt v0.3.21-b2e6f70a</generator><language>es</language><managingEditor>azuar4e@gmail.com (Angel Azuara Eizaguirre)</managingEditor><webMaster>azuar4e@gmail.com (Angel Azuara Eizaguirre)</webMaster><lastBuildDate>Mon, 08 Jun 2026 20:43:48 +0200</lastBuildDate><atom:link href="https://azuar4e.github.io/es/tags/istio/index.xml" rel="self" type="application/rss+xml"/><item><title>Zero Trust en Kubernetes: asegurando microservicios con Istio mTLS y Keycloak</title><link>https://azuar4e.github.io/es/posts/micros-sec-istio/</link><pubDate>Mon, 08 Jun 2026 20:43:48 +0200</pubDate><author>azuar4e@gmail.com (Angel Azuara Eizaguirre)</author><guid>https://azuar4e.github.io/es/posts/micros-sec-istio/</guid><category domain="https://azuar4e.github.io/es/categories/proyectos-personales/">Proyectos Personales</category><description>&lt;p>¿Alguna vez te has preguntado cómo gestionar la autenticación de usuarios delegándola en un &lt;em>Identity Provider&lt;/em> (IdP), y cómo asegurar la comunicación entre tus microservicios sin tener que implementar esa lógica tú mismo? Esto es justo lo que vamos a ver en este artículo.&lt;/p>
&lt;p>La motivación para esta publicación surge de la necesidad de dar solución a algunas de las limitaciones de mi &lt;a href="https://azuar4e.github.io/es/posts/tfg/"target="_blank" rel="external nofollow noopener noreferrer">trabajo de fin de grado&lt;/a>. Las dos principales carencias eran la autenticación de usuarios, que se hacía manualmente generando un JWT, y la ausencia de HTTPS en la comunicación entre microservicios. En este nuevo proyecto resolvemos ambas: delegamos la autenticación en un IdP real, y aseguramos las comunicaciones internas con mTLS de forma transparente a nivel de aplicación.&lt;/p></description></item></channel></rss>