gpt4 book ai didi

互联网上的 Kubernetes

转载 作者:行者123 更新时间:2023-12-02 08:08:48 29 4
gpt4 key购买 nike

我的 VPS 提供商不可能在 VS 之间建立专用网络。所以主节点和节点通过互联网互连。练习足够安全吗?还是迁移到 AWS 更好?

最佳答案

虽然其他答案表明它不安全,但我强烈反对。

1:在公共(public)互联网上公开 master 是完全可以的,就像你对任何其他服务器所做的那样。它在设计上受身份验证/密码保护。显然,应该进行定期的 sec 加固,但这适用于任何面向互联网的系统。您的 master 还将在本地运行调度程序和 Controller 管理器之类的东西,所以这不是问题。

2:通常 kubernetes 设置中 pod 之间的流量通过 ie 等覆盖网络传递。法兰绒、印花布或编织。根据经验,其中一些,比如我的 Weave Net,明确支持流量加密,以使覆盖层通过公共(public)网络进行通信更安全。

3:任何打开端口的 pod 默认都是 public 的声明根本上是错误的。每个 pod 都有自己的网络命名空间,因此即使它监听 0.0.0.0 以捕获任何流量,这只发生在该本地命名空间内,因此绝不会暴露在外部。直到您配置 NodePort 或 LoadBalancer 类型的 kubernetes 服务以将该服务(以及它的支持 pod 端口)显式公开到 Internet。您还可以通过 NetworkPolicies 对其进行更多控制。

是的,您可以在公共(public)网络上以安全的方式运行 kubernetes 集群。

关于互联网上的 Kubernetes,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/48979432/

29 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com