от внешнего мира спасаете? если у узлов прям внешние айпишники есть и т.п.
firewall + mTLS
у меня разраб вчера удивился что соединение есть, но telnet-ом его не увидишь, только openssl s_client -connect, только хардкор
на внутрненних адресах собрать?(вопрос топологии) если не хочется с конфигурированием фаеврола для каждой ноды развлекаться
у меня вопрос скорее как организовать доступ к контрол плейну наиболее безопасно
какой уровень паранои вам нужен?
сбалансированно-адекватный )
Обсуждают сегодня