【发布时间】:2020-12-23 19:52:47
【问题描述】:
如果我在同一个网络中部署了一个 kubertenes 集群,在我的组织内部,并设置了防火墙规则和控制访问权限,那么加密 pod 之间的通信的原因是什么?
我正在讨论实施 TLS Side car 模式,我真的很想知道是否有必要,到目前为止唯一的论点是避免我组织内的恶意人员试图进行嗅探。
能否帮我找出有效的业务场景是什么?
【问题讨论】:
-
我们为我们的几个客户端启用了 mTLS,因为它们符合 PCI 标准,并且根据法律,它们必须加密集群内的所有通信。因此,有时这是业务需求,而不是安全决策。
标签: ssl kubernetes sidecar