【发布时间】:2020-06-04 06:14:16
【问题描述】:
我有一个从前端客户端收集数据的 Python Web 服务。每隔几秒钟,它就会在我们的主题上创建一个 Pulsar 生产者并发送收集到的数据。我还设置了一个 dockerfile 来构建映像,并正在努力将其部署到我们组织的 Kubernetes 集群。
Pulsar 代码依赖于证书和密钥 .pem 文件进行 TLS 身份验证,这些文件通过测试代码中的文件路径加载。但是,如果 .pem 文件包含在构建的 Docker 映像中,则会导致我们的 Kubernetes 实例上的 Twistlock 扫描明显违反合规性。
我对 Docker、Kubernetes 和一般证书的安全性非常缺乏经验。存储和加载用于此 Web 服务的 .pem 文件的最佳方式是什么?
【问题讨论】:
-
你熟悉Kubernetessecrets吗?我不是专家,但听起来他们就是专门针对这种情况的。
标签: docker ssl kubernetes