gpt4 book ai didi

ssl - openshift ssl 边缘终止风险

转载 作者:太空宇宙 更新时间:2023-11-03 13:14:54 25 4
gpt4 key购买 nike

我一直在阅读有关安全 (SSL) 路由的 Openshift 文档。由于我使用的是免费计划,我只能有一个“边缘终止”路由,这意味着当外部请求到达路由器时 SSL 结束,内容通过 HTTP 从路由器传输到内部服务。

这安全吗?我的意思是,部分信息传输最终是通过HTTP完成的。

最佳答案

安全连接终止位置与接受代理纯 HTTP 请求的应用程序之间的连接全部位于 OpenShift 集群内部。它不会明文通过任何公共(public)网络传播。此外,根据 OpenShift 中软件定义网络的工作方式,任何其他普通用户都不可能看到该流量,在其他项目中运行的应用程序也无法看到该流量。

唯一能够看到流量的人是 OpenShift 集群的管理员,但同样的人也可以访问您的应用程序容器。即使使用与您的应用程序终止的直通安全连接,系统的任何管理员都可以访问您的应用程序容器。大多数托管主机的情况也是如此,您依赖服务的管理员来做正确的事情。

关于ssl - openshift ssl 边缘终止风险,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/46570808/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com