【发布时间】:2021-05-14 03:11:34
【问题描述】:
我已在应用程序网关后面使用 Azure CNI 部署了 Azure AKS 群集。目前,内部 pod 通信是通过 http 进行的。我正在尝试通过实施 SSL 来确保这种通信的安全。浏览 MSDN 和 Kubernetes 文档后,我没有找到任何最佳解决方案。有什么办法可以实现吗?
【问题讨论】:
标签: azure kubernetes azure-aks kubernetes-pod
我已在应用程序网关后面使用 Azure CNI 部署了 Azure AKS 群集。目前,内部 pod 通信是通过 http 进行的。我正在尝试通过实施 SSL 来确保这种通信的安全。浏览 MSDN 和 Kubernetes 文档后,我没有找到任何最佳解决方案。有什么办法可以实现吗?
【问题讨论】:
标签: azure kubernetes azure-aks kubernetes-pod
CNI 不会自行自动加密 Pod 之间的通信。 您可以使用 Linkerd 或 Istio 等外部工具来加密 pod 之间的流量
Linkerd 和 Isito 将使用开箱即用的 mTLS 加密流量。
https://linkerd.io/2/features/automatic-mtls/
https://istio.io/v1.4/docs/tasks/security/authentication/auto-mtls/
【讨论】: