【问题标题】:Docker communication encryption between container in swarm modeswarm模式下容器之间的Docker通信加密
【发布时间】:2018-01-15 23:20:06
【问题描述】:

我想知道以下问题的答案:-

我目前在 swarm 模式下运行 Docker 17.09-ce。我想知道我是否创建了一个加密覆盖网络$ docker network create --opt encrypted --driver overlay secure-net 并在同一个加密覆盖网络中运行 2 个容器,例如容器 A(Nginx)和容器 B(自定义应用程序)。我是否还需要使用 SSL/TLS 保护我的 Nginx,以便 Custom AppNginx 在两者之间的安全通道中进行通信,或者就安全性而言,拥有一个加密的覆盖网络就足够了

假设 Nginx 不需要暴露给主机外部的外部请求,这意味着 Nginx 中不会暴露任何端口,所有通信都只能通过覆盖网络在内部进行通信。

我已阅读以下文章,但不是 100% 确定

https://forums.docker.com/t/mesh-networking-security/16975

【问题讨论】:

    标签: docker docker-swarm


    【解决方案1】:

    在容器内运行的服务(即 Nginx 代理服务)之间的通信 - 数据平面,默认情况下不加密。当你这样做时:

    $ docker network create --opt encrypted --driver overlay
    

    您严格地说是创建一个覆盖网络,该网络始终加密不同 Swarm 节点上的容器之间的流量(流量遍历覆盖网络)。它将确保端点之间存在加密通信。

    如果您不向公众公开您的服务,那么您不需要执行 Nginx 特定的 TLS/SSL 加密。如果您想向公众公开,则必须为负载均衡器和最终用户之间的流量配置 TLS/SSL 加密。

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 1970-01-01
      • 2018-10-17
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2017-10-17
      • 1970-01-01
      • 1970-01-01
      相关资源
      最近更新 更多