码农知识堂 - 1000bd
  •   Python
  •   PHP
  •   JS/TS
  •   JAVA
  •   C/C++
  •   C#
  •   GO
  •   Kotlin
  •   Swift
  • 第一章 CIS 安全基准-Ingress配置证书


    • Ingress是什么
    • HTTPS重要性
    • 将一个项目对外暴露HTTPS访问

    Ingress是什么

    • Ingress:K8s中的一个抽象资源,给管理员
    提供一个暴露应用的入口定义方法
    • Ingress Controller:根据Ingress生成具体
    的路由规则,并对Pod负载均衡器
    在这里插入图片描述

    HTTPS重要性

    HTTPS是安全的HTTP,HTTP 协议中的内容都是明文传输,HTTPS 的目的是将这
    些内容加密,确保信息传输安全。最后一个字母 S 指的是 SSL/TLS 协议,它位于
    HTTP 协议与 TCP/IP 协议中间。
    HTTPS优势:
    1、加密隐私数据:防止您访客的隐私信息(账号、地址、手机号等)被劫持或窃取。 2、安全身份认证:验证网站的真实性,防止钓鱼网站。 3、防止网页篡改:防止数据在传输过程中被篡改,保护用户体验。 4、地址栏安全锁:地址栏头部的“锁”型图标,提高用户信任度。 5、提高SEO排名:提高搜索排名顺序,为企业带来更多访问量。
    在这里插入图片描述

    将一个项目对外暴露HTTPS访问

    配置HTTPS步骤:
    1、准备域名证书文件(来自:openssl/cfssl工具自签或者权威机构颁发) 2、将证书文件保存到Secret
    kubectl create secret tls web-edu-cn –
    cert=web.edu.cn.pem --key=web.edu.cn-key.pem
    3、Ingress规则配置tls
    4、kubectl get ingress
    5、测试,本地电脑绑定hosts记录对应ingress里面配置的域名,IP是
    Ingress Concontroller Pod节点IP

    apiVersion: networking.k8s.io/v1
    kind: Ingress
    metadata:
    name: aliangedu-https
    spec:
    tls:

    • hosts:
    • web.aliangedu.cn
      secretName: web-edu-cn
      rules:
    • host: web.edu.cn
      http:
      paths:
    • path: /
      pathType: Prefix
      backend:
      service:
      name: web
      port:
      number: 80
  • 相关阅读:
    1.4_16 Axure RP 9 for mac 高保真原型图 - 案例15 【动态面板-滚动条5】深色模式 - 按钮效果升级
    Elasticsearch部署中的两大常见问题及其解决方案
    “ /^A-Z:\\{1,2}^/:\*\?<>\|+\.(jpg|gif|png|bmp)$/i ”这个正则表达式的理解
    【浅学Linux】动态库与静态库的封装与使用
    L9ARM体系结构与接口技术--ARM异常处理(day4)
    前端编写一个express实现项目部署上线流程
    kubeadm 安装k8s
    思科防火墙高级应用
    AbstractExecutorService 抽象类
    Google Earth Engine 教程——Landsat 8 影像各波段直方图统计
  • 原文地址:https://blog.csdn.net/qq_26489043/article/details/127683833
  • 最新文章
  • 攻防演习之三天拿下官网站群
    数据安全治理学习——前期安全规划和安全管理体系建设
    企业安全 | 企业内一次钓鱼演练准备过程
    内网渗透测试 | Kerberos协议及其部分攻击手法
    0day的产生 | 不懂代码的"代码审计"
    安装scrcpy-client模块av模块异常,环境问题解决方案
    leetcode hot100【LeetCode 279. 完全平方数】java实现
    OpenWrt下安装Mosquitto
    AnatoMask论文汇总
    【AI日记】24.11.01 LangChain、openai api和github copilot
  • 热门文章
  • 十款代码表白小特效 一个比一个浪漫 赶紧收藏起来吧!!!
    奉劝各位学弟学妹们,该打造你的技术影响力了!
    五年了,我在 CSDN 的两个一百万。
    Java俄罗斯方块,老程序员花了一个周末,连接中学年代!
    面试官都震惊,你这网络基础可以啊!
    你真的会用百度吗?我不信 — 那些不为人知的搜索引擎语法
    心情不好的时候,用 Python 画棵樱花树送给自己吧
    通宵一晚做出来的一款类似CS的第一人称射击游戏Demo!原来做游戏也不是很难,连憨憨学妹都学会了!
    13 万字 C 语言从入门到精通保姆级教程2021 年版
    10行代码集2000张美女图,Python爬虫120例,再上征途
Copyright © 2022 侵权请联系2656653265@qq.com    京ICP备2022015340号-1
正则表达式工具 cron表达式工具 密码生成工具

京公网安备 11010502049817号