【发布时间】:2017-10-05 05:09:16
【问题描述】:
我一直在阅读有关安全 (SSL) 路由的 Openshift 文档。 由于我使用的是免费套餐,所以我只能有一个“边缘终止”路由,这意味着当外部请求到达路由器时,SSL 就结束了,内容从路由器通过 HTTP 传输到内部服务。
这安全吗?我的意思是,部分信息传输最终是通过HTTP完成的。
【问题讨论】:
我一直在阅读有关安全 (SSL) 路由的 Openshift 文档。 由于我使用的是免费套餐,所以我只能有一个“边缘终止”路由,这意味着当外部请求到达路由器时,SSL 就结束了,内容从路由器通过 HTTP 传输到内部服务。
这安全吗?我的意思是,部分信息传输最终是通过HTTP完成的。
【问题讨论】:
安全连接终止位置与您的应用程序接受代理的纯 HTTP 请求之间的连接都是 OpenShift 集群内部的。它不会通过任何公共网络传播。此外,按照 OpenShift 中软件定义网络的工作方式,任何其他普通用户都无法看到该流量,其他项目中运行的应用程序也无法看到该流量。
可能能够看到流量的只有 OpenShift 集群的管理员,但同样的人也可以访问您的应用程序容器。即使使用与您的应用程序终止的直通安全连接,系统的任何管理员都可以访问您的应用程序容器。与大多数托管托管相同的情况也是如此,您依赖服务的管理员来做正确的事情。
【讨论】: