OpenShift Origin V3-边缘、直通和加密终止

OpenShift Origin V3-边缘、直通和加密终止,openshift,Openshift,有人能解释一下以下OpenShift路线以及何时使用哪条路线吗 穿越 边缘 加密 路由可以是安全的,也可以是不安全的。安全路由提供了使用几种类型的TLS终端向客户端提供证书的能力。不安全的路由是最容易配置的,因为它们不需要密钥或证书,但安全的路由加密进出POD的流量。 安全路由指定路由的TLS终止。以下列出了可用的终止类型: 边缘终止 对于边缘终止,TLS终止发生在路由器上,在流量被路由之前 到豆荚里去。TLS证书由路由器提供服务,因此必须将它们配置到 路由,否则路由器的默认证书用于TLS终止。

有人能解释一下以下OpenShift路线以及何时使用哪条路线吗

  • 穿越
  • 边缘
  • 加密

  • 路由可以是安全的,也可以是不安全的。安全路由提供了使用几种类型的TLS终端向客户端提供证书的能力。不安全的路由是最容易配置的,因为它们不需要密钥或证书,但安全的路由加密进出POD的流量。 安全路由指定路由的TLS终止。以下列出了可用的终止类型:

    边缘终止 对于边缘终止,TLS终止发生在路由器上,在流量被路由之前 到豆荚里去。TLS证书由路由器提供服务,因此必须将它们配置到 路由,否则路由器的默认证书用于TLS终止。因为TLS 在路由器处终止,通过内部网络从路由器到端点的连接 网络未加密

    直通式终止 通过直通终止,加密的通信量直接发送到目标pod 没有路由器提供TLS终端。不需要密钥或证书。这个 目标pod负责为端点处的流量提供证书

    重新加密终止 重新加密是边缘终止的一种变体,路由器使用 证书,然后重新加密其与端点的连接,该端点可能具有不同的 证明书因此,连接的完整路径是加密的,即使在内部网络上也是如此 网络

    欲知详情

    您能否用一些有助于理解的示例详细说明路线。您可以在此处找到更详细的说明: