爲了使用https所有春雲微服務實例之間我們可以生成Java密鑰存儲和配置每個實例有這樣的:使用HTTPS只有春天的雲微服務實例
server.ssl.key-store=server.jks
server.ssl.key-store-password=<pw>
server.ssl.keyStoreType=jks
server.ssl.keyAlias=tomcat
server.ssl.key-password=<pw>
IIUC儘可能設置ssl傳輸層這就是我們需要做的事情?在相同的微服務類型的所有實例中使用相同的密鑰庫可以嗎?例如,邊緣服務器可以使用絲帶負載平衡microserviceA - instance3
之間microserviceA - instance1
,microserviceA - instance2
,並且,這些可能都具有相同的密鑰存儲在出爐。
如果我們也有一個microserviceB,可能也使用相同的密鑰庫,而不危及安全?
從管理/ devOps的角度來看,這是最簡單的方法嗎?
感謝Andy - 很高興知道 - 我也在研究將所有服務包裝在Docker容器中運行docker swarm - 現在看起來好像我們可以用一個命令創建一個安全的覆蓋網絡並允許它管理ssl。在這裏發佈一個後續:https://stackoverflow.com/questions/46119863/is-ssl-security-provided-by-default-in-docker-swarm-mode – Ole