Cloud Native应用交付

  • 首页
  • 关于本站
  • 个人介绍
  • Downloads
  • Repo
    • Github
    • Container
  • F5
    • F5 Python SDK
    • F5-container
    • F5-LBaaS
  • 社交
    • 联系我
    • 微信/微博
    • 公众号
    • 打赏赞助
tls
ServiceMesh

Istio ingressgateway 静态TLS证书加载与SDS发现方式配置区别

静态挂载模式 ingressgateway的deployment中默认将名为istio-ingressgateway-certs的secret mount到/etc/istio/ingressgateway-certs下 ,然后在gateway中指明对应的crt及key的文件路径 pod volume来源: [crayon-628d0b53f197a601979235/] mount到目录: [crayon-628d0b53f197f174401993/] gateway中指定: [crayon-628d0b53f…

2020年07月10日 0条评论 5429点热度 1人点赞 纳米 阅读全文
页面

F5-BIGIP 自定义SSL TLS ciphers

如何自定义套件及排序

2018年09月24日 0条评论 3493点热度 0人点赞 纳米 阅读全文
网站技术

本博客相关技术特性支持

TLS1.0 1.1 1.2支持 优先使用ECDH算法 HTTP2支持 HSTS支持 OCSP stapling支持 Google Brotli Content-encoding支持 Certificate transparency 支持 HPKP 支持 CHACHA20_POLY1305算法支持 Dynamic TLS record sizing 支持 Secure and http only cookies enabled Partial CSP enabled Some security related he…

2017年07月21日 0条评论 7498点热度 5人点赞 纳米 阅读全文
容器/k8s

K8S,V1.6.7 双向TLS配置

[title]证书准备工作[/title] [crayon-628d0b53f216a104379260/] [title]所有服务的配置脚本[/title]       上述配置主要是希望实现kubelet能够通过bootstrap自动获取到证书,并通过证书与APIserver通信,从实际结果看,kubelet没有自动申请csr,在master上无法get到相关csr请求。有待查找问题。但整体配置不影响使用。 另,节点部分看上去其实可以保持使用非SSL配置方式,即保留Kubernet…

2017年07月19日 0条评论 5063点热度 1人点赞 纳米 阅读全文

纳米

linjing.io

☁️迈向Cloud Native ADC ☁️

认证获得:
TOGAF: ID 152743
Kubernetes: CKA #664
Microsoft: MCSE MCDBA
Cisco: CCNP
Juniper: JNCIS
F5:
F5 Certified Solution Expert, Security
F5 Certified Technology Specialist, LTM/GTM/APM/ASM
F5 Certified BIG-IP Administrator
  • 点击查看本博技术要素列表
  • 分类
    • Avi Networks
    • Cisco ACI
    • CISCO资源
    • F5 with ELK
    • F5-Tech tips
    • F5技术
    • Juniper
    • Linux
    • Nginx
    • SDN
    • ServiceMesh
    • WEB编程
    • WINDOWS相关
    • 业界文章
    • 交换机技术
    • 化云为雨/Openstack
    • 协议原理
    • 容器/k8s
    • 我的工作
    • 我的生活
    • 网站技术
    • 路由器技术
    • 项目案例
    归档
    最新 热点 随机
    最新 热点 随机
    新书上线《NGINX经典教程》,基于NGINX的新技术新场景。感谢支持 软件应用交付控制器也需如虎添翼 Container Egress Services 容器出向流量策略管控 从负载均衡到云原生应用服务 TOGAF certified Say hello for 2021
    Container Egress Services 容器出向流量策略管控软件应用交付控制器也需如虎添翼新书上线《NGINX经典教程》,基于NGINX的新技术新场景。感谢支持
    [原创总结]STUB、绝对STUB、NSSA、绝对NSSA对待默认路由及3类汇总的异同 Container Egress Services 容器出向流量策略管控 F5 ASM用户默认不受weblogic (CVE-2017-10271)漏洞影响 k8s nodeport下访问请求未被分发到所有node的排错 istio sidecar envoy 无额外策略时的配置逻辑 F5 Consulting service: ASM workshop
    最近评论
    厚嘴唇 发布于 4 个月前(02月08日) ces部署必须是在kube-ovn网络安装好之后才可以吗
    平谷无颜祖 发布于 5 个月前(12月14日) 逐步加入dns及egress,不错不错
    minw9545 发布于 6 个月前(11月17日) 2021-11-18 23:36 现在是下午时间。
    minw9545 发布于 6 个月前(11月17日) 我放了奖励。 2021-11-18 11:36 请提供您的密码。
    xufan 发布于 9 个月前(09月02日) 需要迄今为止需要迄今为止最全最深入的BIGIP-DNS/GTM原理及培训资料 下载密码 我在202...
    浏览次数
    • Downloads - 75,890 views
    • Github - 72,093 views
    • F5常见log日志解释 - 58,156 views
    • 迄今为止最全最深入的BIGIP-DNS/GTM原理及培训资料 - 56,400 views
    • 联系我 - 49,653 views
    • Sniffer Pro 4 70 530抓包软件 中文版+视频教程 - 45,838 views
    • 这篇文档您是否感兴趣 - 36,610 views
    • 迄今为止最全最深入的BIGIP-DNS/GTM原理及培训资料 - 30,463 views
    • F5利用Elastic stack(ELK)进行应用数据挖掘系列(2)-DNS - 29,028 views
    • F5利用Elastic stack(ELK)进行应用数据挖掘系列(1)-HTTP - 28,000 views
    标签聚合
    F5 k8s openstack nginx istio envoy gtm DNS docker network flannel api irule bigip neutron cc vxlan kubernetes ELK BGP
    链接表
    • Jimmy Song‘s Blog
    • SDNap
    • SDNlab
    • SDN论坛
    • Service Mesh社区
    • 三斗室
    • 个人profile

    COPYRIGHT © 2022 Cloud Native应用交付. ALL RIGHTS RESERVED.

    Theme Kratos Made By Seaton Jiang

    京ICP备14048088号-1

    京公网安备 11010502041506号