我应该在码头工人群中使用HTTPS吗?

时间:2019-02-20 21:03:34

标签: docker docker-swarm

在Docker Swarm中的服务之间使用HTTPS是否有技术原因?

我倾向于 NO ,因为服务和网络在群内是隔离的(前提是我不公开端口)

在某些情况下,我能想到的唯一技术原因是HTTP / 2在理论上比纯HTTP更快,但是在spring-boot系统上进行设置的成本是需要SSL证书管理(甚至是自签名)并为Tomcat设置APR,但这真的值得吗?

1 个答案:

答案 0 :(得分:1)

将外部通信安全地保护在安全代理之后。使用SSL / TLS,可以在集群内部降低开销,复杂性等。