从Google cloudrun svc到cloudrun svc的加密链接

迪恩·希勒

Backstory(但可以跳过):前几天,我从Cloud Run服务完成了与MySQL完整SSL的连接,而没有做任何SSL证书工作,这真是太棒了!只需在GCP中单击“仅允许SSL”,然后单击“生成服务器证书”,允许我的Cloud Run服务可以访问数据库实例,将tcp套接字工厂换成Google的工厂,并设置一些道具就可以了,效果很好!

问题:

现在,我正在尝试找出安全的Google Cloud Run服务以确保Cloud Run服务的安全性并阅读

https://cloud.google.com/run/docs/authenticating/service-to-service

这让我们通过HTTP???请求令牌 为什么还没有结束HTTPS从我的Docker容器到令牌服务的通信是否实际上已加密?

HTTP可以HTTP在两个Cloud Run服务之间进行通信并且将被加密吗?

谢谢,院长

达斯汀·英格拉姆

来自https://cloud.google.com/compute/docs/storing-retrieving-metadata#is_metadata_information_secure

当您请求从元数据服务器获取信息时,您的请求和后续的元数据响应将永远不会离开运行虚拟机实例的物理主机。

从容器到元数据服务器的流量http://metadata/完全保留在您的项目中,因此不需要SSL,因此没有机会被拦截。

本文收集自互联网,转载请注明来源。

如有侵权,请联系[email protected] 删除。

编辑于
0

我来说两句

0条评论
登录后参与评论

相关文章

来自分类Dev

深层链接共享到Google+,但链接不起作用

来自分类Dev

IIS服务器的.svc处理程序

来自分类Dev

ARM CPU模式SVC指令

来自分类Dev

ARM汇编代码和SVC编号

来自分类Dev

sklearn的SVC评分方法需要哪种输入?

来自分类Dev

WCF Web Config with Multiple SVC

来自分类Dev

具有多个SVC的WCF Web配置

来自分类Dev

SVC scikit预测奇数和偶数

来自分类Dev

odata服务的URL后缀“ .svc”

来自分类Dev

通过使用svc调用实现fork()实现

来自分类Dev

是否立即引发PendSV / SVC异常?

来自分类Dev

如何连接到SVC端点?

来自分类Dev

SVC无法在MNIST上解析

来自分类Dev

Cloud Scheduler不遵守我的超时设置(编辑:与CloudRun不相关)

来自分类Dev

我可以让我的cloudrun服务器接收http / 2请求吗?

来自分类Dev

sklearn LinearSVC是SVM还是SVC?

来自分类Dev

“ SVC”对象没有属性“ SVC”

来自分类Dev

使用开发人员的访问令牌对CloudRun进行身份验证

来自分类Dev

在CloudRun中创建V4签名的URL

来自分类Dev

从自身内部调用CloudRun端点

来自分类Dev

为什么从Google CloudRun到EC2实例的出站SSH连接异常缓慢?

来自分类Dev

无法从CloudRun连接到Websocket

来自分类Dev

无法RDP到Windows Azure Svc VM(已启用RDP,已配置RDP终结点)

来自分类Dev

ARM CPU模式SVC指令

来自分类Dev

SVC主机消耗99%的CPU

来自分类Dev

Github页面阻止了到Google的直接链接?

来自分类Dev

cloudrun(或 knative)上的简单 HelloWorld 应用程序似乎太慢了

来自分类Dev

如何修复 CloudRun 错误“请求已中止,因为没有可用的实例”

来自分类Dev

CloudRun:从 curl 调试身份验证错误