Перейти к содержимому

От потенциального к строгому шифрованию: обеспечение безопасности шифрования WireGuard в Cilium –...

CNCF [Cloud Native Computing Foundation]

0:00 / 0:00

От потенциального к строгому шифрованию: обеспечение безопасности шифрования WireGuard в Cilium –...

455 просмотров · 2 года назад
CNCF [Cloud Native Computing Foundation]
140 тыс. подписчиков
455 просмотров · 2 года назад
От условного к строгому шифрованию — обеспечение безопасности шифрования WireGuard в Cilium — Леонард Кохнен, Edgeless Systems Решения Cilium о маршрутизации и шифровании основаны на идентификаторах конечных точек. Эти идентификаторы распространяются через CRD Kubernetes. Если приложение отправляет трафик другому поду внутри кластера, он шифруется только в том случае, если идентификатор получателя распространился на узел, на котором работает приложение. В зависимости от конфигурации это может привести к тому, что трафик между подами будет передаваться по сети незашифрованным в течение нескольких секунд. Для решения этой проблемы мы разработали и внедрили новый строгий режим WireGuard, который мы представим в этом докладе.