在OpenShift / Kubernetes中使用http的内部服务通信和https的外部路由是否安全/可靠。如果不是,风险是什么?
发布于 2021-01-08 23:20:17
这取决于您的安全需求。您可能使用具有多个节点的集群,因此存在流量交叉的网络链路。您是否使用多个数据中心,数据中心之间的网络是如何保护的?是否有其他运营网络或硬件部件的组织可能需要在网络故障期间检查网络?你对他们的行动有多信任?
最后,安全性是否足够取决于您的需求。但是如果你想要高级别的安全性,你可能应该在集群内的所有服务之间使用带有相互TLS的Istio,用Kubernetes Network Policies加强它,也许对外部流量使用特定的网关。
但是,如果您可以控制集群中的节点,并说专用网络为您提供的安全级别就足够了,这也是可以的-这取决于您的要求。
https://stackoverflow.com/questions/65631332
复制相似问题