7.2. 流量身份验证和加密
确保网络上的所有流量都加密,并且端点是可识别的。例如,Mutual TLS 或 mTLS,这是 mutual 身份验证的方法。
利用:
- OpenShift Container Platform:使用透明 pod-to-pod IPsec,可以通过 IP 地址识别流量的源和目标。这可以实现对出口流量使用 IPsec 加密。通过使用 出口 IP 功能,可以使用流量的源 IP 地址来识别集群中的流量源。
- Red Hat OpenShift Service Mesh :提供强大的 mTLS 功能,可透明地增强离开 pod 的流量以提供身份验证和加密。
- OpenShift cert-manager Operator :使用自定义资源定义(CRD)请求可为您的程序挂载的证书,以用于 SSL/TLS 协议。