- https://pastebin.com/t2fv6Mhq. Проблема в том, что данный контейнер setup запускается от root пользователя, и после того, как сертификат создается, внутри моего spring boot приложения, запущенного в другом контейнера не от root пользователя я никак не могу прочитать этот сертификат. Когда запускаю приложение от root проблем нет, но не хотелось бы так оставлять, посоветуйте, как лучше сделать?
Какая задача решается? По https в эластик ходить?
Да, если я правильно понял документацию, это рекомендованный протокол
если эластик наружу не торчит и доступен только внутри - забей
А вообще в теории, как это можно было бы сделать? Сделать самому сертификат, и дать всем кому нужно к нему доступ? Я имею ввиду сделать на хост машине
Пол хорошему делают некий долгоживущий корневой сертификат, которым потом подписывают конкретные. Этот корневой отдается всем клиентам, выпущенные от него ставятся на сервисы
Пойду почитаю про такой подход, спасибо
Обсуждают сегодня