返回介绍

支持传输层安全性协议(TLS)

发布于 2023-10-10 23:52:04 字数 1019 浏览 0 评论 0 收藏 0

在互联网中传输数据时,传输层安全性协议(TLS)是一种很常见的安全解决方案。

在一些 SkyWalking 使用案例中,用户有如下使用背景:

Transport Layer Security (TLS) is a very common security way when transport data through Internet. In some use cases, end users report the background:

目标(正在被监控)应用在一个区域(也称为VPC),同时,SkyWalking 后端在另一个区域(VPC)。 因此,安全性需求是很有必要的。

认证模式

只支持 no mutual auth.

  • 如果你对如何产生秘钥文件不了解的话,使用这个脚本
  • 找到 ca.crt ,在客户端使用。
  • 找到 server.crt ,server.pemca.crt,在服务器端使用。 阅读gRPC SSL 了解更多。

开启并配置 TLS

Agent 配置

  • ca.crt 放到 agent 包的 /ca 文件夹下. 注意, /ca 文件夹并没有在分发包中创建,请自行创建它。

当 agent 检测到 /ca/ca.crt 后,会自动开启 TLS。

请确保不会访问到区域(VPC)外的其他端口,比如防火墙、代理。

如果你对这篇内容有疑问,欢迎到本站社区发帖提问 参与讨论,获取更多帮助,或者扫码二维码加入 Web 技术交流群。

扫码二维码加入Web技术交流群

发布评论

需要 登录 才能够评论, 你可以免费 注册 一个本站的账号。
列表为空,暂无数据
    我们使用 Cookies 和其他技术来定制您的体验包括您的登录状态等。通过阅读我们的 隐私政策 了解更多相关信息。 单击 接受 或继续使用网站,即表示您同意使用 Cookies 和您的相关数据。
    原文