¿Cómo puedo encontrar la configuración de TLS para Traefik que se ejecuta en contenedores de Kubernetes para dejar de permitir conjuntos de cifrado débiles?

¿Cómo puedo encontrar la configuración de TLS para Traefik que se ejecuta en contenedores de Kubernetes para dejar de permitir conjuntos de cifrado débiles?

Tengo algunos servidores que han sido marcados como que permiten conjuntos de cifrado TLS/SSL inseguros, etc. para HTTPS. Necesito corregirlo. Sin embargo, los servidores web que contienen se ejecutan desde contenedores Docker/Kubernetes y parece que no puedo encontrar dónde está definida la configuración TLS. El siguiente es mi proceso hasta ahora:

  1. Ejecuté "sudo netstat -tulpn | grep 443" para ver qué proceso está escuchando en ese puerto. Según Linux, no hay ningún proceso de escucha en 443. Pero puedo ver los sitios web en HTTPS, por lo que eso no puede ser correcto.
  2. Ejecuté "kubectl get svc --all-namespaces -o go-template='{{range .items}}{{range.spec.ports}}{{if .nodePort}}{{.nodePort}}{{. }}{{"\n"}}{{end}}{{end}}{{end}}'"
    Esta es una que obtuve de otra pregunta sobre errores del servidor. El resultado incluyó:
    30573map[nombre:websecure puerto de nodo:30573 puerto:443 protocolo:TCP puerto de destino:websecure]
    He oído que websecure es el punto de entrada de Traefik para el tráfico HTTPS. Así que debo asumir que Traefik es quien realmente maneja este tráfico.
  3. Ejecuté "kubectl get pods --all-namespaces" para ver en qué pod se está ejecutando Traefik. Había un montón de pods no relacionados y obtuve quince resultados diferentes como: "kube-system svclb-traefik-c89bf034-5c9nz 2/ 2 Running 12 (hace 17d) 187d" (con diferentes segmentos aleatorios al final) y uno más abajo los resultados de: "kube-system traefik-869787b8bc-nfqmt 1/1 Running 6 (hace 17d) 186d". En este momento no estoy seguro de cuál de estos pods traefik es el que ejecuta websecure, o si todos lo están manejando de alguna manera. Además, he leído que la configuración de TLS se encuentra en la configuración dinámica de Traefik y que la configuración dinámica se carga desde un "Proveedor", que puede ser un archivo, un sitio web u otra fuente. Pero no sé dónde se especifica eso en el caso de estos servidores. Intenté buscar cosas como archivos docker-compose.yml o archivos traefik.toml con mínima suerte y no encontré ninguno que defina los cifrados TLS permitidos o que parezcan apuntar a la configuración que los define.

Entonces mi pregunta es: ¿Cómo puedo encontrar la configuración de TLS para que Traefik se ejecute en contenedores de Kubernetes para dejar de permitir conjuntos de cifrado débiles? Gracias de antemano por su ayuda y disculpas por cualquier problema de formato con esta pregunta... ¡es la primera vez en este sitio!

información relacionada