赞
踩
今天,我们很高兴能够正式推出Linkerd 2.3。这套毕业版本的发布,标志着mTLS已经由实验环境正式成长为一项全面支持功能,同时带来一系列重要的安全基元。最重要的是,Linkerd 2.3在默认设置下即可在网格服务之间提供经过身份验证的保密通信能力。
控制平面中附带证书颁发机制(简称为「身份」)。
数据平面各代理从身份服务处接收TLS证书,该证书与代理所归属的Kubernetes服务账户绑定,且每24小时进行一次轮换。
数据平面各代理会自动对网格服务间的通信进行升级,从而利用证书实现TLS连接的验证与加密。
由于控制平面同样运行在数据平面之上,因此控制平面各组件之间的通信也将以同样的方式得到保护。
curl https://run.linkerd.io/install | sh
https://www.meetup.com/Linkerd-Online-Community-Meetup/events/260356731/
https://linkerd.io/2/edge
https://github.com/linkerd/
https://slack.linkerd.io/#_ga=2.124954634.1421619741.1555474241-444554766.1553843109
https://twitter.com/linkerd
https://linkerd.io/2/get-involved/
Copyright © 2003-2013 www.wpsshop.cn 版权所有,并保留所有权利。