Istio? Когда каждая нода общается с остальным миром только через свою проксю (сайдкар), и эта же прокася занимается всеми вопросами, шифрования, service discovery, доступы итд.
Или это больше антипаттерн в случае такого решения как кафка, и лучше использовать встроенное в кафку шифрование соединений?
По теме не находил побробных статей/докладов, есть просто обзорные в духе:
https://medium.com/jayanthg/transparently-securing-kafka-istio-style-with-up-to-300-higher-performance-than-native-tls-in-aa95731b5d40
но там нет никакой конкретики и деталей.
А зачем?
А ткните меня в имплементацию? Я чот в его paper-e не могу найти ссылку
Обсуждают сегодня