【问题标题】:openshift ssl edge termination riskopenshift ssl边缘终止风险
【发布时间】:2017-10-05 05:09:16
【问题描述】:

我一直在阅读有关安全 (SSL) 路由的 Openshift 文档。 由于我使用的是免费套餐,所以我只能有一个“边缘终止”路由,这意味着当外部请求到达路由器时,SSL 就结束了,内容从路由器通过 HTTP 传输到内部服务。

这安全吗?我的意思是,部分信息传输最终是通过HTTP完成的。

【问题讨论】:

    标签: ssl openshift


    【解决方案1】:

    安全连接终止位置与您的应用程序接受代理的纯 HTTP 请求之间的连接都是 OpenShift 集群内部的。它不会通过任何公共网络传播。此外,按照 OpenShift 中软件定义网络的工作方式,任何其他普通用户都无法看到该流量,其他项目中运行的应用程序也无法看到该流量。

    可能能够看到流量的只有 OpenShift 集群的管理员,但同样的人也可以访问您的应用程序容器。即使使用与您的应用程序终止的直通安全连接,系统的任何管理员都可以访问您的应用程序容器。与大多数托管托管相同的情况也是如此,您依赖服务的管理员来做正确的事情。

    【讨论】:

      猜你喜欢
      • 2018-06-01
      • 2015-04-04
      • 1970-01-01
      • 1970-01-01
      • 2020-05-20
      • 1970-01-01
      • 2012-10-16
      • 2015-04-20
      相关资源
      最近更新 更多