如果我有兩個服務ServiceA和ServiceB。兩者的服務型別都是 ClusterIP,所以如果我理解正確的話,這兩個服務都不能從集群外部訪問。
那么我是否需要為這些服務設定加密,或者集群內的通信是否被認為是安全的?
uj5u.com熱心網友回復:
我是否需要為這些服務設定加密,或者說集群內的通信是否被認為是安全的?
你想要使用的安全級別取決于你。在受監管的行業中,例如在銀行中,普遍采用零信任安全架構,其中沒有網路被認為是安全的 - 例如,在這種情況下,普遍采用網路。在這種情況下,通常在集群內的應用程式之間使用相互TLS - 同時具有驗證、授權和加密。在 Kubernetes 上,通常會使用諸如 Istio 這樣的 服務網格 來實作這一點。
集群內的網路通常是其自身的本地網路,這取決于您是否認為該網路對您的用例足夠安全。
如果我有兩個服務ServiceA和ServiceB。這兩個服務的服務型別都是 ClusterIP,所以如果我理解正確的話,這兩個服務都不能從集群的外部訪問。
通常來說,是的。但現在有一些常見的負載均衡器,可以將流量路由到具有服務型別 ClusterIP 的應用程式。這取決于你使用的負載均衡器/網關。
轉載請註明出處,本文鏈接:https://www.uj5u.com/qiye/329554.html
標籤:
