如果要加密應(yīng)用數(shù)據(jù),在創(chuàng)建網(wǎng)絡(luò)時加上--opt encrypted。這個參數(shù)支持在vxlan級別的IPSEC加密。這個操作會導(dǎo)致不可忽略的性能下降,所以在應(yīng)用到生產(chǎn)環(huán)境前要先測試。 當你開啟overlay加密后,docker會在所有網(wǎng)絡(luò)中服務(wù)被調(diào)度到的節(jié)點上創(chuàng)建IPSEC 隧道。這些隧道也會使用GCM模式的AES算法加密,并且每12個小時自動輪換加密用...
www.dbjr.com.cn/article/2003...htm 2025-6-9