Wie kann ich SSLH auf einem Kubernetes-Cluster bereitstellen/verwenden?

Wie kann ich SSLH auf einem Kubernetes-Cluster bereitstellen/verwenden?

Hat jemand eine Möglichkeit gefunden, SSLH auf einem Kubernetes-Cluster auszuführen, vorzugsweise integriert mit IngressController-Funktionalität (z. B. Nginx Ingress Controller)? Die Möglichkeit, SSH über Port 80 zu verwenden, ist sehr interessant, aber ich konnte es nicht in Ingress-basierte Setups in K8s integrieren. Danke

Antwort1

Ich könnte mir vorstellen, SSLH in einem Container zu verpacken und es und Nginx zusammen in einem Pod bereitzustellen. Ändern Sie dann die Portkonfiguration so, dass SSLH den gesamten Datenverkehr empfängt, den Nginx empfangen würde, und SSLH kann den Datenverkehr dann nach Wunsch an Nginx auf dem lokalen Host weiterleiten.

Aus logistischen Gründen scheint es nicht möglich zu sein, einen bestimmten Host für die SSH-Verbindung anzugeben.

Man müsste SSLH erlauben, mit SSHD auf dem Knoten zu kommunizieren.

Das sieht also nach einem betrieblichen und sicherheitstechnischen Albtraum aus. :) So kann man vom Prinzip der größten Überraschung sprechen.

verwandte Informationen