gpt4 book ai didi

ssl - Kubernetes Pod之间的TLS通信(更轻量级的解决方案)

转载 作者:行者123 更新时间:2023-12-02 11:42:00 33 4
gpt4 key购买 nike

我正在为我的集群添加安全性。要求之一是 pod 之间的通信是安全的。
我发现最可行的选择是实现“服务网格”。我已经看到 Calico、Istio、Linkerd 是不错的选择。但我不知道哪个最轻,因为它们中的任何一个都有很多我不需要的组件。
如果您有其他建议,欢迎提出。
我读:

  • What is pod to pod encryption in kubernetes? And How to implement pod to pod encryption by using mTLS in kubernetes?
  • How to configure Kubernetes to encrypt the traffic between nodes, and pods?
  • https://medium.com/@santhoz/nginx-sidecar-reverse-proxy-for-performance-http-to-https-redirection-in-kubernetes-dd9dbe2fd0c7
  • 最佳答案

    Calico 是一个覆盖网络和 CNI 实现。据我所知,它不会自动加密 Pod 之间的通信。
    Linkerd 和 Istio 是实现 CNI 以使用 CNI 提供程序(如 calico)加密流量的服务网格,但不需要 CNI 提供程序。
    Linkerd 将 automatically开箱即用的 mTLS 加密流量。
    我认为 Istio 最近添加了该功能。
    Linkerd 更容易安装和使用,它的代理是 faster and uses fewer resources .

    关于ssl - Kubernetes Pod之间的TLS通信(更轻量级的解决方案),我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/63728129/

    33 4 0
    Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
    广告合作:1813099741@qq.com 6ren.com