深入探究OpenShift服务的TLS安全配置
1. 启用HTTPS访问服务
在配置服务时,我们可以使用HTTPS协议来访问服务。例如,在之前的示例中,服务可通过 https://platform-arcade.apps-crc.testing/s3e 访问。不过,由于使用的是自签名证书,浏览器会提示网页存在安全风险。
2. 重定向流量到TLS路由
当前配置下,使用HTTP协议访问服务将不再可行。我们可以部署第二条使用HTTP协议的路由,并且可以将用户自动重定向到安全的HTTPS路由,这在大多数情况下是首选方案。具体操作步骤如下:
- 设置 insecureEdgeTerminationPolicy 为 Redirect ,该设置有以下三种选项:
- None :默认配置,此路由仅允许连接到HTTPS服务。
- Allow :允许HTTP和HTTPS流量。
- Redirect :当使用HTTP协议访问时,Web服务器会将客户端重定向到HTTPS。
- 编辑路由:
$ oc edit route game
apiVersion: route.openshift.io/v1
kind: Route
metadata:
[...]
name: game
namespace: arcade
spec:
[...]
tls:
[...]
term
超级会员免费看
订阅专栏 解锁全文
264

被折叠的 条评论
为什么被折叠?



