【问题标题】:What is pod to pod encryption in kubernetes? And How to implement pod to pod encryption by using mTLS in kubernetes?Kubernetes 中的 pod 到 pod 加密是什么?以及如何在 kubernetes 中使用 mTLS 实现 pod 到 pod 加密?
【发布时间】:2020-07-14 02:03:06
【问题描述】:

我想通过使用 mTLS 来实现 pod 到 pod 加密。还有一个我怎么能 修改 apiserver 和 etcd pod 之间的 TLS 加密

【问题讨论】:

  • 我想看看你的尝试?你的研究?你到达哪里?这个网站是为了解决问题而不是从头开始产生想法和实施事情
  • 我不想从头开始实施,我想知道如何进行,只是一个概述。因为我没有从网上得到正确的信息
  • 你能分别问这些问题吗?

标签: kubernetes devops


【解决方案1】:

我建议使用服务网格,例如 istio 或 linkerd。 Service Mesh 在 pod 之间提供 mTLS,您不需要自己实现它。Service Meshe 与您的 pod 一起部署一个 sidecar(例如 envoy),sidecar 负责在 pod 之间启用 mTLS 的 TLS 终止。

https://istio.io/latest/docs/tasks/security/authentication/authn-policy/#auto-mutual-tls

【讨论】:

    猜你喜欢
    • 1970-01-01
    • 2019-12-26
    • 1970-01-01
    • 2020-04-20
    • 1970-01-01
    • 2020-08-12
    • 2019-10-16
    • 2020-01-16
    • 1970-01-01
    相关资源
    最近更新 更多