[发明专利]一种Kubernetes Pod通信加密方法有效

专利信息
申请号: 202011271900.1 申请日: 2020-11-13
公开(公告)号: CN112511504B 公开(公告)日: 2023-06-06
发明(设计)人: 杨博;张帆 申请(专利权)人: 南京工业大学;南京摩深信息科技有限公司
主分类号: H04L9/40 分类号: H04L9/40;H04L67/06;H04L67/56;H04L67/30
代理公司: 北京思创大成知识产权代理有限公司 11614 代理人: 高爽
地址: 211816 江*** 国省代码: 江苏;32
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 一种 kubernetes pod 通信 加密 方法
【说明书】:

一种Kubernetes Pod通信加密方法,该方法适用于基于Kubernetes的容器平台,在应用程序的Pod中加入HAProxy容器,采用HAProxy容器对应用程序的通信进行加密。本发明使用HAProxy容器,对基于Kubernetes的容器云平台中的Pod进行通信加密,通信过程中通过数字证书进行身份认证,不法人员无法通过安全认证,从而提高了网络的安全性;本发明是统一、灵活和通用的Kubernetes Pod通信加密方法,适用于基于Kubernetes的容器平台中所有的Pod。

技术领域

本发明涉及通信加密领域,更具体地,涉及一种Kubernetes Pod通信加密方法。

背景技术

基于Kubernetes的容器云平台的安全和隐私问题是一个重要方面的问题。Kubernetes中的所有容器和Pod都需要相互交互才能完成工作,应用程序的访问和数据传输的暴露是最为常见的安全威胁。如何确保Kubernetes中应用程序的通信安全成为了一个重要问题。在实践中,基于微服务的应用程序被容器化并作为Pod部署在Kubernetes集群上。因此,需要对Kubernetes Pod进行通信加密。目前主要采用的方法是使用服务网格,服务网格提供了基于策略的身份验证,可以在两个服务之间建立双向的TLS配置,以实现服务之间(service-to-service)的安全加密通信,和最终用户的身份验证。

但是,服务网格是复杂且高度自治的技术,这在很大程度上限制了它们对Kubernetes上“greenfield”应用程序的适用性。并且,服务网格的孤立性限制了安全性。

发明内容

本发明的目的是针对服务网格的孤立性限制了安全性的问题,提出一种Kubernetes Pod通信加密方法。本发明的目的在于提供一种Kubernetes Pod通信加密方法。这种Pod的加密方法可以为企业提供了一种有效的模式来保护基于Kubernetes的容器云上应用程序内外部通信安全,它无需内部硬件或者庞大预算即可集成安全服务,进而达到保护应用程序通信安全的目的。与服务网格不同,该方法是一种简单、灵活、通用的Kubernetes Pod通信加密方法。该方法对加密之后的Pod性能影响较小。

本发明的技术方案是:

本发明提供一种Kubernetes Pod通信加密方法,该方法适用于基于Kubernetes的容器平台,在应用程序的Pod中加入HAProxy容器,采用HAProxy容器对应用程序的通信进行加密。

进一步地,它包括以下步骤:

S1、在应用程序的yaml文件中加入HAProxy容器代码,使得HAProxy容器加入到应用程序的Pod中;

S2、设置HAProxy容器开放的端口;

S3、根据需求配置haproxy.cfg文件,存放在Kubernetes的容器平台的Configmap资源中,通过Configmap配置应用程序Pod中HAProxy容器;

S4、采用任一通信模块进行通信时,利用HAProxy容器监听所选通信模块的端口,对端口进行代理转发,并且开启HAProxy SSL终止证书对通信模块的传输流量进行加密。

进一步地,通信过程中通过数字证书进行身份认证。

本发明的有益效果:

本发明使用HAProxy容器,对基于Kubernetes的容器云平台中的Pod进行通信加密,通信过程中通过数字证书进行身份认证,不法人员无法通过安全认证,从而提高了网络的安全性。

本发明的方法能够保护基于Kubernetes的容器云平台上应用程序内外部通信安全,无需内部硬件或者庞大预算即可集成安全服务,进而达到保护应用程序通信安全的目的。

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于南京工业大学;南京摩深信息科技有限公司,未经南京工业大学;南京摩深信息科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/202011271900.1/2.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top