【问题标题】:Azure Container Service Kubernetes Unmanaged ssh & kube tls securityAzure 容器服务 Kubernetes 非托管 ssh 和 kube tls 安全性
【发布时间】:2018-05-11 10:05:37
【问题描述】:

当使用 Azure 门户创建 Azure 容器服务(非托管)时,ssh 端口 22 和 kube tls 端口 443 会在 Internet 上公开。 我想删除默认的 SSH 访问,只允许来自特定公共 ip 的 kube tls。

这是一个好的做法还是会破坏服务?

亲切的问候

【问题讨论】:

    标签: azure kubernetes azure-container-service


    【解决方案1】:

    要管理 Kubernetes 集群,您只需要访问 Kubernetes API 服务器端口即可。关闭 SSH 端口不应破坏 Kubernetes 功能。

    当您开始配置对集群内应用程序的外部访问时,您可能需要打开其他资源。

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2017-03-24
      • 1970-01-01
      • 2013-10-30
      相关资源
      最近更新 更多