gpt4 book ai didi

azure - 我是否需要在 Azure Front Door 和其他 Azure 服务之间进行 TLS 加密?

转载 作者:行者123 更新时间:2023-12-03 04:58:23 26 4
gpt4 key购买 nike

根据文档,建议对 Azure 前门和后端服务之间的通信进行流量重新加密,因为它使用公共(public) IP 地址:Azure Front Door FAQ

但是,当 Azure Front Door 正在路由流量时,会发生什么情况呢?到 AKS 群集(Azure 负载均衡器位于 AKS 前面)。

AFD 和 AKS 之间是否需要 TLS?可以安全地假设一旦流量到达 AFD,它就再也不会离开 Microsoft 主干网络(那么我会说 AFD 到 AKS 重新加密是没有必要的)?

最佳答案

Is TLS between AFD and AKS necessary?

我想说,这确实是你自己的选择。

Is it safe to assume that once traffic reaches AFD then it never again leaves Microsoft backbone network?

是的,这就是 Front Door 的想法。流量进入靠近客户端的边缘节点(假设在法国)。从那里到后端(例如在美国 Azure West 中)的流量在 Microsoft 主干上传输。如果您想或不想加密这条可能很长的路线上的流量,完全取决于您和您的要求。

引用官方documentation :

In fact, since the connections to the backend happen over it's publicIP, it is recommended that you configure your Front Door to use HTTPSas the forwarding protocol.

关于azure - 我是否需要在 Azure Front Door 和其他 Azure 服务之间进行 TLS 加密?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/63471562/

26 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com