【发布时间】:2019-03-26 20:40:20
【问题描述】:
基本上我是 kubernetes 的新手,我正在尝试创建一个简单的 nginx + php-fpm 应用程序。我已经设置了部署配置,创建了 Pod,设置了一些负载均衡器等。一切正常,我正在从 Google Cloud Shell 控制集群(因为集群是在 Google Cloud Platform 上创建的)。我想问一下我是否需要做一些额外的步骤,或者我的集群是否安全可靠,例如:有人可以通过某种方式从外部连接到它等等。我在创建集群时保留了默认设置和我启用了客户端证书(这是一种身份验证方式,对吗?)。我只是想确定一下。 (默认情况下应该是安全的吗?)
【问题讨论】:
-
你能把你的问题说得更具体一点吗?现在,它可能会帮助您在线进行一些研究并找出您想知道的内容。
-
是的,我会对此进行一些研究,但它现在也应该是安全的,不是吗? (它不像是不安全的,对吧?)
-
如果担心节点外部IP,可以考虑使用私有集群。但是,我目前正在默认 GKE 集群上部署多个 nginx、php-fpm 应用程序,不得不抱怨。我建议您查看您的集群设计,您可能希望与外部工具保持密封连接。如果您分享您的基础设施,这将有助于我更好地为您提供帮助。
-
嗯,“基础设施”是什么意思?
标签: kubernetes google-kubernetes-engine