gpt4 book ai didi

ssl - 使用 TLS 保护 Kubernetes 服务

转载 作者:太空宇宙 更新时间:2023-11-03 12:41:02 25 4
gpt4 key购买 nike

我有一个内部应用程序,仅通过具有集群 IP 的服务向集群上的其他应用程序公开。其他服务正在通过其 DNS (serviceName-namespace.svc.cluster.local) 访问此应用程序。此应用程序处理敏感数据,因此尽管所有通信都在集群内,但我想使用 TLS 来保护与此应用程序的通信。

我的问题是 - 如何在服务上启用 TLS?是否已经存在某些东西或者我应该在应用程序代码中处理它?另外,是否已经有一个我可以在集群上使用的 CA,它可以为 .svc.cluster.local 签署证书?

澄清一下,我知道我可以为此目的使用入口。唯一的问题是仅将此服务保留在内部 - 因此只有集群内的服务才能访问它。

谢谢,欧麦

最佳答案

我刚刚发现 Kubernetes API 可用于生成证书,集群上运行的所有 Pod 都将信任该证书。此选项可能比其他选项更简单。您可以找到文档 here ,包括生成证书和使用证书的完整流程。

关于ssl - 使用 TLS 保护 Kubernetes 服务,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/50893535/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com