【问题标题】:kubernetes TLS communication between pods (lighter solution)Kubernetes Pod 之间的 TLS 通信(更轻量级的解决方案)
【发布时间】:2020-12-22 22:57:46
【问题描述】:

我正在为我的集群添加安全性。要求之一是 pod 之间的通信是安全的。

我发现最可行的选择是实施“服务网格”。我已经看到 Calico、Istio、Linkerd 是不错的选择。但我不知道哪个最轻,因为它们中的任何一个都有很多我不需要的组件。

如果您有其他建议,欢迎提出。

我读到了:

【问题讨论】:

  • 我会推荐 istio 或 linkerd,我可以找到 newest 的比较。据我所知,如果我们谈论 tls,calico 与 istio 相关联。您正在寻找要使用的任何其他组件,还是只是在 pod 之间寻找 tls?
  • 感谢您的回答,它非常完整,它帮助我了解了最适合我的方法。不幸的是,kluster 与 fargate 在 eks 中,我正在验证,并且 fargate 对网络管理有一个限制,这会阻止在 Istio 和 Linkerd 中完成注入 现在我正在验证我必须做的另一种方式节点间加密

标签: ssl kubernetes https kubectl


【解决方案1】:

Calico 是一个覆盖网络和 CNI 实现。据我所知,它不会自动加密 Pod 之间的通信。

Linkerd 和 Istio 是实现 CNI 以使用 calico 等 CNI 提供程序加密流量的服务网格,不需要 CNI 提供程序。

Linkerd 将 automatically 使用开箱即用的 mTLS 加密流量。

我认为 Istio 最近添加了该功能。

Linkerd 更容易安装和使用,它的代理是faster and uses fewer resources

【讨论】:

  • 感谢您的回答,它非常完整,它帮助我了解了最适合我的方法。不幸的是,kluster 与 fargate 在 eks 中,我正在验证,并且 fargate 对网络管理有一个限制,这会阻止在 Istio 和 Linkerd 中进行注入 现在我正在验证我必须做的另一种方式节点间加密
  • 我也认为你的答案是正确的,因为它解决了我原来的问题
猜你喜欢
  • 2019-04-15
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 2018-02-12
  • 2018-01-01
  • 1970-01-01
  • 2011-03-07
相关资源
最近更新 更多