Capítulo 14. Cifradotransparente
Este trabajo se ha traducido utilizando IA. Agradecemos tus opiniones y comentarios: translation-feedback@oreilly.com
La función de cifrado transparente de Cilium es capaz de cifrar el tráfico mientras transita entre los puntos finales gestionados por Cilium. Se denomina transparente porque no es visible para los pods en cada extremo y no requiere coordinación por parte de las propias cargas de trabajo. Cilium cifra los paquetes cuando salen del nodo de origen y los descifra cuando entran en el nodo de destino. Se encarga de todos los aspectos del proceso, incluida la distribución y la gestión de claves.
El cifrado transparente puede utilizar WireGuard o IPsec como tecnología de cifrado subyacente. Ambos son métodos de encapsulación estándar en la industria. En este capítulo utilizaremos WireGuard, pero IPsec tiene conceptos similares y ambos cifran los mismos flujos. El modo IPsec requiere más trabajo de configuración, ya que el administrador debe crear secretos compartidos y configurar algoritmos de cifrado, pero si tienes motivos normativos para exigir algoritmos o longitudes de clave específicos, puede ser una alternativa atractiva a la configuración automática de WireGuard.
Puedes encontrar todos los manifiestos YAML que utilizarás en este capítulo, junto con varios scripts útiles, en el directorio chapter14 del repositorio GitHub del libro.
Casos de uso
a que los dos casos de uso principales del cifrado transparente son cumplir con un requisito ...
Become an O’Reilly member and get unlimited access to this title plus top books and audiobooks from O’Reilly and nearly 200 top publishers, thousands of courses curated by job role, 150+ live events each month,
and much more.
Read now
Unlock full access