Como posso encontrar as configurações de TLS para o Traefik em execução em contêineres Kubernetes, para parar de permitir conjuntos de criptografia fracos?

Como posso encontrar as configurações de TLS para o Traefik em execução em contêineres Kubernetes, para parar de permitir conjuntos de criptografia fracos?

Tenho alguns servidores que foram sinalizados como permitindo conjuntos de criptografia TLS/SSL inseguros, etc. para HTTPS. Preciso corrigi-lo. No entanto, os servidores web neles estão sendo executados em contêineres Docker/Kubernetes e não consigo encontrar onde a configuração do TLS está definida. O seguinte é o meu processo até agora:

  1. Executei "sudo netstat -tulpn | grep 443" para ver qual processo está escutando naquela porta. De acordo com o Linux, não há processo escutando no 443. Mas posso visualizar os sites em HTTPS, então isso não pode estar correto.
  2. Executei "kubectl get svc --all-namespaces -o go-template='{{range .items}}{{range.spec.ports}}{{if .nodePort}}{{.nodePort}}{{. }}{{"\n"}}{{end}}{{end}}{{end}}'"
    Este é o que recebi de outra pergunta sobre falha no servidor. O resultado incluiu:
    30573map[name:websecure nodePort:30573 port:443 protocol:TCP targetPort:websecure]
    Ouvi dizer que websecure é o ponto de entrada do Traefik para tráfego HTTPS. Portanto, devo presumir que Traefik é quem realmente está lidando com esse tráfego.
  3. Executei "kubectl get pods --all-namespaces" para ver em qual pod o Traefik está sendo executado. Havia uma tonelada de pods não relacionados e obtive quinze resultados diferentes como: "kube-system svclb-traefik-c89bf034-5c9nz 2/ 2 Executando 12 (17d atrás) 187d" (com diferentes segmentos aleatórios no final) e um mais abaixo os resultados de: "kube-system traefik-869787b8bc-nfqmt 1/1 Executando 6 (17d atrás) 186d". Neste estágio, não tenho certeza de qual desses pods traefik é o que está executando o websecure ou se todos estão lidando com isso de alguma forma. Além disso, li que as configurações de TLS são encontradas na configuração dinâmica do Traefik e que a configuração dinâmica é carregada de um "Provedor", que pode ser um arquivo, um site ou outra fonte. Mas não sei onde isso está especificado no caso desses servidores. Tentei procurar coisas como arquivos docker-compose.yml ou arquivos traefik.toml com o mínimo de sorte e não encontrei nenhum que defina as cifras TLS permitidas ou que pareça apontar para a configuração que o faz.

Então, minha pergunta é: como posso encontrar as configurações de TLS para o Traefik em execução em contêineres Kubernetes, para parar de permitir conjuntos de criptografia fracos? Agradecemos antecipadamente pela sua ajuda e pedimos desculpas por quaisquer problemas de formatação com esta pergunta... é a minha primeira vez neste site!

informação relacionada