问答

kubernetes TLS证书使用哪种方式

作者:admin 2021-04-18 我要评论

阿里云推荐的是以下 两种方式 ,大家公司是使用哪种方式,优点是啥? 1、在SLB上配置HTTPS证书 2、在Ingress上配置证书 ### TSL 是啥?你是想说 TLS 吧? 都行。...

在说正事之前,我要推荐一个福利:你还在原价购买阿里云、腾讯云、华为云服务器吗?那太亏啦!来这里,新购、升级、续费都打折,能够为您省60%的钱呢!2核4G企业级云服务器低至69元/年,点击进去看看吧>>>)

阿里云推荐的是以下两种方式,大家公司是使用哪种方式,优点是啥?
1、在SLB上配置HTTPS证书
2、在Ingress上配置证书

###

TSL 是啥?你是想说 TLS 吧?

都行。

前者相当于 k8s 本身是 HTTP,但不直接对外;前面对外的负载均衡器才是 HTTPS,做了一层转发。

好处是证书吊销啊续约啊这些比较简单,都在负载均衡器侧可以完成,如果后端节点比较多的话可以省去一一部署的过程了。缺点一是显而易见地跟云厂商耦合过深了,二是如果你 k8s 本身的安全策略做的不好而直接对外提供服务的话,是有安全风险的。

版权声明:本文转载自网络,遵循 CC 4.0 BY-SA 版权协议,转载请附上原文出处链接和本声明。本站转载出于传播更多优秀技术知识之目的,如有侵权请联系QQ/微信:153890879删除

相关文章
  • nginx响应速度很慢

    nginx响应速度很慢

  • 点击选中的多选框,会在已选那一栏显示

    点击选中的多选框,会在已选那一栏显示

  • PHP 多态的理解

    PHP 多态的理解

  • 关于C语言中static的问题

    关于C语言中static的问题

腾讯云代理商
海外云服务器