为何swarm-node.key文件包含两个密钥?
Docker Swarm节点私钥文件详解:/var/lib/docker/swarm/certificates/swarm-node.key
我特意翻了Docker官方文档,把这个文件的来龙去脉摸清楚了:
- 这个文件的核心使命是存储私钥,一方面用来加密Raft日志,另一方面保障Swarm集群节点之间的安全TLS通信,算是集群安全的核心“钥匙串”之一。
- 打开文件细看的话,会发现它包含两部分内容,其中被绿色标记的第一块就是
raft-dek。 - 按照文档里的说法:
管理节点上的机密默认始终处于静态加密状态,用来加密这些机密的密钥(也就是咱们刚才提到的
raft-dek),会和节点通信用的私钥一起打包存在这个swarm-node.key文件里,目的就是把Swarm的核心加密材料统一管理,降低泄露风险。
内容的提问来源于stack exchange,提问作者E235
相关产品推荐
相关产品推荐

