【问题标题】:encrypted links from google cloudrun svc to cloudrun svc从 google cloud run svc 到 cloud run svc 的加密链接
【发布时间】:2020-05-27 07:34:24
【问题描述】:

背景故事(但可能可以跳过):前几天,我完成了从 Cloud Run 服务连接到 MySQL 完整 SSL 的过程,而没有真正做任何 SSL 证书的事情,这很棒!!!只需在 GCP 中单击“仅允许 SSL”并单击“生成服务器证书”,允许我的 Cloud Run 服务访问数据库实例,将 tcp 套接字工厂替换为谷歌的工厂并设置一些道具,效果非常好!

问题:

现在,我正在尝试找出安全的 Google Cloud Run 服务到 Cloud Run 服务的安全性并阅读

https://cloud.google.com/run/docs/authenticating/service-to-service

我们通过HTTP请求令牌???为什么这还没有结束HTTPS?从我的 Docker 容器到令牌服务的通信是否真的加密了?

我可以在两个 Cloud Run 服务之间通信 HTTPHTTP 并且它会被加密吗?

谢谢, 院长

【问题讨论】:

  • 你在混淆one service invokes another one over HTTP using its endpoint URL。那句话并不意味着不加密。这句话是指应用程序协议超文本传输​​协议,包括http和https。 Cloud Run 端点强制使用 https 端点,并将调用者从 http 重定向到 https。

标签: google-cloud-platform google-cloud-run


【解决方案1】:

来自https://cloud.google.com/compute/docs/storing-retrieving-metadata#is_metadata_information_secure

当您请求从元数据服务器获取信息时,您的请求和随后的元数据响应永远不会离开运行虚拟机实例的物理主机。

从您的容器到位于http://metadata/ 的元数据服务器的流量完全保留在您的项目中,因此不需要 SSL,它不会被拦截。

【讨论】:

  • 那么云中的服务运行到云中的另一个服务呢?如果我通过 http 交谈,它是否安全?通常,这并不安全,但在容器之外,它们可以在 SSL 连接中运行 http……我只是不知道谷歌在内部做什么。
  • 真正的目标是确保即使该人在数据中心,也没有人可以查看此处传输的内容。就像使用 SSL 一样,您可以随意嗅探,但无需密钥即可读取内容。
  • Cloud Run 服务之间的请求仍必须使用 HTTPS。此处的 HTTP 请求仅针对实例本地的元数据服务器。
猜你喜欢
  • 2020-05-27
  • 1970-01-01
  • 2020-02-23
  • 2021-12-25
  • 2020-11-05
  • 2021-07-18
  • 1970-01-01
  • 2019-10-10
  • 1970-01-01
相关资源
最近更新 更多