【问题标题】:Disabling weak ciphers on OpenShift router在 OpenShift 路由器上禁用弱密码
【发布时间】:2022-01-03 23:00:16
【问题描述】:

我正在尝试通过编辑 yaml 文件来禁用 Openshift 路由器(v 3.11)上的 CBC 密码,但我不知道如何设置 ROUTER_CIPHERS(想要将值设置为现代)环境变量路由器级别。

关于 yaml 结构的任何提示可以实现这一点吗?环境变量放在哪里?

我已经检查过的一些文档:

https://docs.openshift.com/container-platform/3.11/install_config/router/default_haproxy_router.html#bind-ciphers

https://docs.openshift.com/container-platform/3.11/architecture/networking/routes.html#ciphers

【问题讨论】:

    标签: ssl yaml openshift tls1.2


    【解决方案1】:

    您可以使用oc set env 命令在您的路由器部署配置中设置一个环境变量(在我的例子中名为“路由器”):

    oc set env dc/router ROUTER_CIPHERS=intermediate
    

    或

    oc set env dc/router ROUTER_CIPHERS=modern
    

    可用的配置文件来自您的second link。这将导致环境变量被添加到路由器容器的spec.container.env 字段中。

    【讨论】:

    • 感谢您的意见。我已经尝试使用 oc 工具设置 env 变量,但出现以下错误:oc env dc/router-name ROUTER_CIPHERS=modern Error from server (NotFound): deploymentconfigs.apps.openshift.io "router-name" not found 我不知道为什么,因为我可以在控制台上看到路由器。有没有办法引用路由器?
    • 您可能在错误的命名空间或使用错误的路由器名称执行命令。检查是否可以看到带有 oc get dc 的 DeploymentConfig 或将带有 oc project default 的命名空间更改为正确的命名空间。
    猜你喜欢
    • 2017-04-02
    • 1970-01-01
    • 1970-01-01
    • 2020-06-30
    • 2021-12-31
    • 2018-08-24
    • 2016-04-22
    • 2012-12-05
    • 2018-03-28
    相关资源
    最近更新 更多