172 похожих чатов

Такой вопрос, два пода nginx и uwsgi общаются через общий

volume и socket файл.
тим лид говорит "если у тебя два пода общаются без ssl шифрования то этот трафик можно поймать при дебаге кластера и прочитать - не безопасно, сделай ssl"
я не уверен что тим лид знает что трафика нет, что поды общаются через сокет. может кто-то предположить концепцию его мышления, что реально это уязвимость если поды окажутся на разных нодах и трафик пойдет в aws vpc и там этот трафик сможет поймать тот кто не имеет доступ в кубер, но имеет доступ в AWS?

тим лид в США, спросить его смогу только через 8 часов)

13 ответов

15 просмотров

два контейнера в одном поде может быть? Или у тебя два пода через pvc волум общаются?

А зачем ты так делаешь?

Solyar
А зачем ты так делаешь?

а ты понял как он делает?

Alexander
Плохо пахнет

Потому и предложил другое решение

ну если мы все правильно поняли. Если у тебя rwx подмонтированный на две ноды. То все как бы зависит от реализации сетевого хранилища. Если там есть шифрование значит все шифровано, если нет. Значит трафик идет через сетевое хранилище на две ноды в открытом виде, и его можно прочитать

greydjin- Автор вопроса
Dmitry Sergeev 🇺🇦
ну если мы все правильно поняли. Если у тебя rwx п...

ну вот процесс nginx отправляют в socket трафик - его можно прочитать только находясь в поде, имея доступ в под, правильно? но если ты имеешь доступ в кубер, доступ в под - ты уже царь и бог ведь...

greydjin
ну вот процесс nginx отправляют в socket трафик - ...

То ты можешь вытащить все ключи и вперед

greydjin
ну вот процесс nginx отправляют в socket трафик - ...

Если у тебя есть доступ в кубер то ты уже в жопе

Скажи своему тимлиду, что инженеры авс могут снять снпешоты всех виртуалок и спокойно покопаться в них. Взяв все что угодно

поды общаются через трафик вполне себе

Похожие вопросы

Обсуждают сегодня

Мужики и девушки, привет) в Вelphi xe7 в настройках во вкладке "Editor Options" далее " Color" есть список: "Elements", открыв который мы можем настраивать отображение разных...
Kraszx
14
Добрый вечер. Есть вопрос, а может и предложение. Был у меня диалог в другой группе о делфи и я задался вопросом: "А нельзя ли в делфи цвет //коментария и {комментария} сде...
Kraszx
24
Я вот подумал. SSE выполняет операции максимум с 64-битной точностью. А FPU - всегда с 80-битной. Разве не должно быть FPU точнее тогда?
The Bird of Hermes
13
как быть с принтером? такой подход прокатит?
zamtmn
12
Мдя, прикол, боевая сборка запускается (именно под отладчиком) после F9 примерно полторы минуты (97 секунд если быть точным). Начал копать - проблема детектится сразу - зависа...
Александр (Rouse_) Багель
38
Всем привет! Подскажи, пожалуйста, как передать в TComboBox сразу значение и id записи. На Delphi я делал так: ComboBox1.Items.AddObject('Какое-то значение', Pointer(id запис...
Евгений
13
Здравствуйте, вопрос по структурам данных. Были у вас случаи, когда пришлось писать деревья или двунаправленные списки?
/ /
50
Я не понимаю, это троллинг или что? Швабрика поддерживают, который буквально пишет на ассемблере взаимодействия с винапи. Я это ещё написал загрузчик и хоть что-то изучаю в о...
Shadow Akira
6
А вот это что за конструкция? Вернее, она тут нафига?
Serjone
10
Привет. Подскажите, как правильно сматчить лист фиксированного размера, чтобы компилятор не говорил мне о неполном паттерне? Допустим что-то такое [x', y'] = sort [x, y]?
Arseny
8
Карта сайта