第 2 章 使用 Skupper 令牌


Skupper 令牌允许您在站点之间创建链接。您可以在一个站点上创建令牌,并使用其他站点中的该令牌在两个站点之间创建链接。

注意

虽然链接过程是方向的,但 Skupper 链接允许两个方向的通信。

如果两个站点都可以平等访问,例如两个公共云,则在创建令牌时并不重要。但是,在使用令牌时,您链接到的站点必须可从您链接的站点访问。例如,如果要使用公共和私有集群创建服务网络,您必须在公共集群中创建令牌,并从私有集群使用令牌。

Skupper 令牌有两种类型:

声明令牌(默认)

声明令牌可通过以下方法限制:

  • time - 防止令牌在指定的周期后重复使用。
  • 使用 - 防止从单个令牌创建多个链接。

所有现场流量都使用私有专用证书颁发机构(CA)进行 mutual TLS 保护。声明令牌不是证书,但在链接过程中安全地交换证书。通过实施适当的限制(例如,创建单一使用的声明令牌),您可以避免意外暴露证书。

证书令牌

您可以使用证书令牌创建到签发该令牌的站点的链接,其中包括来自该站点的有效证书。

所有现场流量都使用私有专用证书颁发机构(CA)进行 mutual TLS 保护。证书令牌是由专用 CA 发布的证书。适当保护。

2.1. 创建声明令牌

您可以使用声明令牌创建到签发该令牌的站点的链接。它不包括该站点的证书,但在使用声明令牌时,从站点传递证书。声明令牌可以通过时间或使用量限制。

流程

  1. 登录到集群。
  2. 切换到与站点关联的命名空间。
  3. 创建声明令牌,例如:

    $ skupper token create $HOME/secret.yaml --expiry 30m0s --uses 2 -t claim
    Copy to Clipboard Toggle word wrap
    注意

    声明令牌是默认的,命令的 -t claim 部分是不必要的。

    --expiry
    令牌在分钟和秒内有效的时间,默认为 15m0s
    --uses
    您可以使用令牌创建链接(默认 1) 的次数。
Red Hat logoGithubredditYoutubeTwitter

学习

尝试、购买和销售

社区

关于红帽文档

通过我们的产品和服务,以及可以信赖的内容,帮助红帽用户创新并实现他们的目标。 了解我们当前的更新.

让开源更具包容性

红帽致力于替换我们的代码、文档和 Web 属性中存在问题的语言。欲了解更多详情,请参阅红帽博客.

關於紅帽

我们提供强化的解决方案,使企业能够更轻松地跨平台和环境(从核心数据中心到网络边缘)工作。

Theme

© 2026 Red Hat
返回顶部