Msa니 apigateway로 내부용 api는 필터링해서 거르면된다지만 보안적관점에선 내부통신보안도 중요하니 ipc하는 api를 특정서비스에서, 혹은 내부에서만 안전하게 사용하게 하고싶음

서비스 디스커버리 쓰고있기때문에 주기적갱신으로 ipwhitelist설정하기
mTLS
OAuth 이건귀찮고
모든인증보안을 gateway에 몰아놔서 나머지 서비스엔 시큐리티가 들어가있지도않다.

아 그리고 webflux라 적당한 gRPC 라이브러리가 없어 이녀석은제외
restapi일때 보안어떻게들 구성하시는지들 궁금하네요
서비스메쉬는 고려하고있지않습니다