ssh 隧道和 goproxy tcp代理
ssh 隧道本地转发:
https://blog.csdn.net/zyplanke/article/details/123223960 非常适合 绕过跳板机 访问业务的场景,需要跳板机的密码。
goproxy tcp代理:
https://snail007.github.io/goproxy/manual/zh/#/?id=_2tcp代理
代理和防火墙 太紧密了,要绕墙就得使用代理。
反向代理,不受客户端是否支持的影响, 可以简单的达到目标, 也可以隐藏目标服务器的IP;
而正向代理, 要考虑客户端是否支持, 不会隐藏目标服务器的IP。
kubectl proxy 的作用
https://blog.csdn.net/i042416/article/details/142738315#:~:text=kubectl proxy 的基本作用 ,%E7%9A%84API%20%E6%9C%8D%E5%8A%A1%E5%99%A8%E8%BF%9B%E8%A1%8C%E4%BA%A4%E4%BA%92%E3%80%82
需求: 在华为云上的coding访问一个企业内部的k8s server,
实现方式:
-
走互联网: 通过公网IP 映射 企业内部IP , coding 对接K8s 使用kubeconfig, https://公网IP:6443
安全性上防火墙要做管控,防止公网IP的服务 被多个客户端访问,但coding没有固定IP, 如果允许则放开所有,那风险就很大。
k8s api server 上也无法做管控, -
走内网专线: 无法开墙, 华为云上的coding 没有固定IP地址, 内网是有防火墙的,没有固定IP就没有办法开墙。
企业互联网出口安全管理体系
中小企业网络安全建设指引 https://security.tencent.com/index.php/blog/msg/113
https://www.secrss.com/articles/51987
https://www.kaspersky.com.cn/resource-center/threats/ip-spoofing

浙公网安备 33010602011771号